Informace pro pacienty o zpracování osobních údajů

Správce zpracovává osobní údaje při poskytování zdravotních služeb v souladu s ustanovením čl. 28 podle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES, v platném znění, společně se zák. č. 372/2011 Sb., vyhl. č. 98/2012 Sb., a dalšími právními předpisy upravujícími oblast zdravotnictví, a to za účelem poskytování zdravotní péče. Vyhláška o zdravotnické dokumentaci stanoví rozsah minimálních náležitostí jednotlivých součástí zdravotnické dokumentace, přičemž aktuální znění platné právní úpravy je vždy dostupné na webu ČLK (www.lkcr.cz), kde se může každý subjekt osobních údajů (pacient) seznámit s rozsahem zpracovávaných údajů v souvislosti s poskytováním zdravotních služeb.


1. Správce osobních údajů

Dětská ordinace s. r. o.

Ve Výhledu 1208/20, 155 00 Praha 5

IČO 21625298

Provozovna: Socháňova 1221/25, 163 00 Praha 6

E-mail: ordinace@rihackova.cz

Telefon: +420 222 560 330


2. Důvody zpracování osobních údajů

Data pacientů a zákonných zástupců zpracováváme pro konkrétní účely jako je samotné vedení zdravotní dokumentace, a s tím spojené poskytování zdravotní péče, sdělování údajů o zdravotním stavu oprávněným osobám. Dále komunikace s pojišťovnami včetně vykazování hrazených zdravotních služeb, vyúčtování nehrazených zdravotních služeb a obecně z důvodů vedení evidence o hospodaření dle předpisů upravujících daně u účetnictví.


3. Jaké údaje zpracováváme

Shromažďujeme pouze nezbytné údaje, které uchováváme po dobu stanovenou zákonem o archivaci zdravotnické dokumentace.

• Identifikační údaje (jméno, příjmení, rodné číslo, adresa, kontakt).

• Zdravotní údaje (diagnózy, anamnéza, léčba, očkování, výsledky vyšetření, recepty aj.).

• Údaje o pojištění (číslo pojištěnce, pojišťovna).

• Údaje o zákonných zástupcích (u dětí).


4. Právní základ zpracování

Pravidla pro nakládání s osobními údaji vycházejí z legislativy EU, stejně tak z legislativy České republiky. Konkrétně z Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR)

• Čl. 6 GDPR – plnění právní povinnosti a výkon povolání (poskytování zdravotní služby).

• Čl. 9 GDPR – zpracování zvláštních kategorií (údaje o zdraví) je možné z důvodu poskytování zdravotní péče, povinností ze zákona (zákon č. 372/2011 Sb., o zdravotních službách).

Český zákonů – konkrétně Zákona č. 110/2019 Sb., o zpracování osobních údajů, Zákona č. 372/2011 Sb., o zdravotních službách, zákona č. 48/1997 Sb. O veřejném zdravotním pojištění či Vyhlášky č. 385/2006 Sb., o zdravotnické dokumentaci.

Příjemci vašich osobních údajů (kromě Vás samotných) mohou v souladu s ustanoveními právních předpisů v konkrétních případech být: poskytovatel zdravotních služeb, orgány veřejné moci a osoby oprávněné nahlížet do zdravotnické dokumentace podle § 31, § 32, § 33 a § 65 zákona č. 372/2011 Sb., o zdravotních službách a podmínkách jejich poskytování. Osobní údaje mohou být pro zajištění výše popsaných účelů zpracovány vedle správce také zpracovateli, a to na základě smluv o zpracování osobních údajů uzavřených v souladu s obecným nařízením o ochraně osobních údajů. Vaše osobní údaje nepředáváme do zahraničí.


5. Práva pacientů, o nichž údaje shromažďujeme

  • Právo na informace, jaké údaje se zpracovávají (viz kapitola 3).
  • Právo na přístup k údajům – rozsah oprávněných osob, které mohou nahlížet do zdravotnické dokumentace stanoví zák. č. 372/2011 Sb. – v případě určené osoby to lze na základě úředně ověřené plné moci, která se následně zakládá se do zdravotnické dokumentace. Nahlížení probíhá v přítomnosti pracovníka ordinačního zařízení, a je vždy zaznamenáno ve zdravotnické dokumentaci.
  • Právo na opravu nepřesných údajů.
  • Právo na omezení zpracování. Vaše osobní údaje, u nichž bylo zpracování omezeno, nebudeme dál zpracovávat s výjimkou jejich uložení. Právo na omezení zpracování máte tehdy, jestliže rozporujete přesnost osobních údajů, a to na dobu potřebnou k tomu, abychom mohli přesnost údajů ověřit; odmítáte výmaz osobních údajů a žádáte místo toho o omezení jejich použití; pokud Vaše osobní údaje již nepotřebujeme pro účely zpracování, ale vy požadujete jejich zachování pro určení, výkon nebo obhajobu právních nároků; pokud vznesete námitku proti zpracování (více v kapitole č. 6).
  • Právo na výmaz osobních údajů (například ve zdravotnické dokumentaci), které bychom zpracovávali nad rámec poskytování zdravotních služeb (viz kapitola 3). Výmaz údajů se neuplatní v případě, že zpracování osobních údajů je nezbytné pro poskytování zdravotní péče či léčby. Poskytovatel zdravotních služeb je povinen řídit se zákonem o zdravotních službách, který mu nařizuje vedení této dokumentace, a vyhláškou č. 98/2012 Sb., která mu ukládá dobu uložení zdravotnické dokumentace.
  • Právo na přenositelnost údajů. Můžeme žádat, abychom Vám vaše osobní údaje poskytli za účelem jejich předání jinému správci osobních údajů, nebo abychom je sami předali jinému správci osobních údajů. Toto právo však máte pouze pro údaje, které bychom zpracovávali nad rámec poskytování zdravotních služeb. Údaje, které o Vás vedeme za účelem poskytování zdravotních služeb ve zdravotnické dokumentaci, však smíme poskytnout jen Vám v případě dovršení věku 15 let, Vašim zákonným zástupcům, pověřeným osobám na základě plné moci, nebo za zákonných podmínek též jinému poskytovateli zdravotních služeb nebo orgánu veřejné moci.
  • Právo podat stížnost u dozorového úřadu, a to v případě, že se domníváte, že zpracováním osobních údajů dochází k porušení právních předpisů o ochraně osobních údajů. Stížnost můžete podat u dozorového úřadu v místě svého obvyklého bydliště, místě výkonu zaměstnání nebo v místě, kde došlo k údajnému porušení. V České republice je dozorovým úřadem Úřad na ochranu osobních údajů, www.uoou.cz

6. Právo vznést námitku proti zpracování

V případě, že Vaše osobní údaje zpracováváme pro účely oprávněných zájmů našich nebo někoho dalšího (důvody zpracování jsou uvedeny v kapitole 2), máte kdykoliv právo vznést proti takovému zpracování námitku. Námitku můžete vznést u správce osobních údajů (kapitola 1). Pokud takovou námitku vznesete budeme oprávněni v takovém zpracování pokračovat jen tehdy, pokud prokážeme závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy nebo právy a svobodami, a dále tehdy, pokud půjde o zpracování nezbytné pro určení, výkon nebo obhajobu právních nároků.


7. Povinné zpracování a povinnost poskytnout osobní údaje

Zpracování vašich osobních údajů pro účely poskytování zdravotních služeb je zákonným požadavkem. Neposkytnutím vašich osobních údajů může znamenat, že Vám nebudeme moci poskytnout zdravotní služby, čímž může dojít k poškození Vašeho zdraví či přímému ohrožení života (§41 odst.1 zákona č. 372/2011 Sb., o zdravotních službách a podmínkách jejich poskytování). Povinnost poskytnout osobní údaje pacienta se týká i jeho zákonného zástupce nebo opatrovníka (§41 ods.2 zákona č.372/2011 Sb., o zdravotních službách a podmínkách jejich poskytování).


8. Závěrečná ustanovení

  • Incidenty spojené s možností úniku dat jsou interně zaznamenány a v případě, že hrozí riziko pro práva pacientů pak i nahlášeny na ÚOOÚ do 72 hodin od zjištění incidentu.
  • Pacienti budou informování, pokud jakýkoli únik dat ohrozí jejich práva.
  • Správce má zpracováno ujednání o Záznamech o činnostech zpracování, které je k dispozici k nahlédnutí.
  • K nahlížení a práci s osobními údaji mají přístup jen pověření přímí zdravotničtí zaměstnanci. Pokud bude nahlížet do zdravotní dokumentace stážista, pak toto vyžaduje podepsaný písemný souhlas přímo pacienta nebo jeho zákonného zástupce.

Tato směrnice byla aktualizována a revidována v rozsahu §55d zák. č 372/2011 Sb., o zdravotních službách, stejně jako byla zhodnocena technická a organizační opatření v souvislosti s nakládáním a ochranou osobních údajů a zvláštních osobních údajů. Tato revize byla provedena ke dni účinnosti ustanovení §55d zák. č 372/2011 Sb., o zdravotních službách.