Politica de confidențialitate

SUHARD BIOMEDICAL SRL

Începând cu 25 Mai 2018, Regulamentul 2016/679/UE privind protecția datelor cu caracter personal (General Data Protection Regulation – GDPR) a intrat în vigoare. Regulamentul are ca scop crearea unui cadru legislativ unic European care să protejeze drepturile persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și să reglementeze circulația acestora.

Introducere


SUHARD BIOMEDICAL SRL se angajează să vă asigure confidențialitatea în cadrul prelucrării informațiilor dumneavoastră cu caracter personal. Această politică privind confidențialitatea oferă detalii despre informațiile pe care le colectăm despre dumneavoastră, modul în care le folosim și cum le protejăm. De asemenea, oferă informații despre drepturile dumneavoastră.


Scop

Scopul acestei politici este de a ne asigura că SUHARD BIOMEDICAL SRL respectă legislația aplicabilă privind Regulamentul general privind protecția datelor (GDPR).

În această politică privind confidențialitatea, „noi", „al nostru" înseamnă SUHARD BIOMEDICAL SRL.

Sfera politicii noastre privind confidențialitatea

Această politică privind confidențialitatea se aplică oricărei persoane care interacționează cu noi privind produsele și serviciile noastre („dumneavoastră", „al dumneavoastră"), în orice mod (de exemplu, prin e-mail, prin intermediul site-ului nostru web, prin telefon, față în față). Oricând, vă putem oferi mai multe informații privind confidențialitatea dacă este necesar, pentru metode speciale de contact sau în legătură cu produse sau servicii specifice.

Această politică de confidențialitate vi se aplică dacă ne întrebați despre sau utilizați produsele și serviciile noastre. Aceasta descrie modul în care vă procesăm informațiile, indiferent de modalitatea prin care ne contactați (de exemplu, prin e-mail, prin intermediul site-ului nostru web, prin telefon etc.).

Această politică este general valabilă și pentru cazuri specifice, de exemplu dacă în timpul colaborării vă oferim acces la aplicațiile noastre, vă vor fi transmise politici și proceduri adiționale.


Sarcini și responsabilități

Directorul General (GM) este responsabil pentru aplicarea acestei politici în activitatea de zi cu zi, având obligația de a monitoriza implementarea acesteia la toate nivelurile organizației.

Responsabilul cu protecția datelor (DPO) raportează direct Directorului General al Societății. Responsabilul pentru protecția datelor poate, unde este cazul, să coopereze cu toate celelalte departamente ale Societății. GDPR impune ca Responsabilul cu protecția datelor să opereze independent și fără instrucțiuni de la angajator în privința modului în care trebuie să-și realizeze sarcinile.


Modul în care colectăm date cu caracter personal

Colectăm informații cu caracter personal de la dumneavoastră și de la terți (orice persoană care acționează în numele dumneavoastră, formulare online, din înregistrarea apelurilor telefonice sau direct din apel telefonic, cu consimțământul clar al persoanei cu care interacționăm, compania angajatoare, brokeri, furnizori de asistență medicală și așa mai departe).

Când ne furnizați informații despre alte persoane, trebuie să vă asigurați că acestea au văzut o copie a acestei politici privind confidențialitatea și sunt de acord să ne furnizeze informațiile lor.


Colectăm informații personale de la dumneavoastră:

  • Prin intermediul contactului cu noi, inclusiv prin telefon (putem înregistra sau monitoriza apelurile telefonice pentru a ne asigura că acestea respectă legile, codurile de practică și politicile interne ca și în scopuri de asigurare a calității), prin e-mail, prin intermediul site-urilor noastre web, prin poștă, prin completarea unei cereri sau alte formulare, prin intermediul social media sau față în față (de exemplu, în recepțiile noastre, în cadrul consultațiilor sau investigațiilor medicale).


Pentru toți clienții noștri, putem colecta informații de la:

  • părinții sau tutorii dumneavoastră dacă aveți vârsta mai mică de 18 ani;

  • angajatorul dumneavoastră dacă acesta a încheiat pentru dumneavoastră un abonament sau asigurare de sănătate;

  • un membru al familiei sau altcineva care acționează în numele dumneavoastră;

  • medici, alți clinicieni și profesioniști în asistența medicală, spitale, clinici sau alți furnizori de asistență medicală;

  • orice furnizori de servicii care lucrează cu noi în legătură cu produsul sau serviciul pentru dumneavoastră;

  • surse de informare disponibile publicului larg.


Categorii de informații cu caracter personal

Prelucrăm două categorii de informații cu caracter personal despre dumneavoastră și (unde este cazul) despre dependenții dumneavoastră:

  • informații cu caracter personal standard (de exemplu, informațiile pe care le folosim pentru a vă contacta, pentru a vă identifica sau a gestiona relația noastră cu dumneavoastră); și

  • categorii speciale de informații (de exemplu, informații privind sănătatea, care ne permit să adaptăm asistența pentru dumneavoastră).


Informațiile cu caracter personal standard includ:

  • informații de contact, cum ar fi numele dumneavoastră, orașul de domiciliu, adresa de e-mail și numerele de telefon;

  • data nașterii și identificatorii naționali (cum ar fi CNP-ul, numărul cărții dumneavoastră de identitate sau numărul pașaportului); alte date din actul de identitate (cum ar fi seria și numărul actului de identitate);

  • date din certificatul de naștere - în cazul minorilor;

  • informații furnizate pe durata apelului telefonic către serviciul Call center sau direct în clinicile noastre;

  • locația și funcția în cadrul companiei angajatoare, în cazul serviciilor de medicina muncii;

  • stare civilă, cetățenie, semnătură, origine etnică;

  • detalii despre orice legătură pe care am avut-o cu dumneavoastră, cum ar fi orice reclamații sau incidente;

  • imaginea, prin intermediul camerelor de supraveghere din cadrul sediilor noastre;

  • detalii de plată, cum ar fi: adresa de facturare; numele și prenumele, contul bancar;

  • date privind geo-localizarea, în cazul în care accesați aplicația noastră, pe baza acordului dumneavoastră explicit;

  • informații despre modul în care utilizați site-ul nostru web, aplicațiile sau alte tehnologii.


Informațiile din categoriile speciale includ:

  • informații privind sănătatea dumneavoastră (putem obține aceste informații din formularele de aplicare pe care le-ați completat, din note și rapoarte despre sănătatea dumneavoastră și orice tratament și îngrijire pe care le-ați primit sau de care aveți nevoie, sau pot fi înregistrate în detaliile contactului pe care l-am avut cu dumneavoastră, precum informații despre reclamații sau incidente, evidențe ale serviciilor medicale pe care le-ați primit) precum: date din istoricul medical, date din istoricul personal (antecedente personale fiziologice și antecedente personale patologice), analize și alte servicii efectuate, medicații administrate, grupa sanguină, date din foile de internare/de observație, recomandările medicale primite, lista medicilor și a specialităților accesate, date despre istoricul medical al familiei, date genetice și biometrice.


Temeiurile pe baza cărora prelucrăm datele dvs. cu caracter personal

Temeiurile pe baza cărora procesăm datele dumneavoastră cu caracter personal sunt următoarele:

  • Pentru a încheia sau executa un contract cu dumneavoastră conform art. 6 alin. 1 lit. b) din GDPR;

  • Pe baza consimțământului dumneavoastră putem prelucra datele pentru comunicări de marketing conform art. 6 alin. 1 lit. a) din GDPR;

  • Pentru îndeplinirea unei obligații legale, cum ar fi obligația de a comunica informații către autoritățile publice sau entități autorizate de acestea, sau pentru a îndeplini obligația de arhivare în conformitate cu art.6 alin. 1 lit. c) din GDPR;

  • Prelucrarea este necesară în scopul intereselor noastre legitime, în conformitate cu art. 6, alin 1 lit f) din GDPR, cu respectarea dispozițiilor art.5 din GDPR.


Temeiurile pe baza cărora prelucrăm datele dumneavoastră sensibile sunt:

  • Prelucrarea este necesară în scopul evaluării capacității de muncă, în vederea angajării sau a evaluării periodice, în conformitate cu art. 9, alin. 2, lit. b) din GDPR;

  • Prelucrarea este necesară în situații de urgență medicală sau incapacitatea dumneavoastră de a vă da acordul cu privire la prelucrare, în conformitate cu art. 9, alin. 2, lit. c) din GDPR;

  • Prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept al nostru în instanță, în situația în care apar dezacorduri, în conformitate cu art. 9, alin. 2, lit. f) din GDPR;

  • Prelucrarea este necesară pentru prestarea efectivă a serviciului medical, având în vedere specificul activității noastre, în conformitate cu art. 9, alin. 2, lit. h) din GDPR;

  • Prelucrarea este necesară din motive de interes public în domeniul sănătății publice, în conformitate cu art. 9, alin. 2, lit. i) din GDPR;

  • Prelucrarea este necesară în scopul arhivării publice, în conformitate cu art. 9, alin.2, lit. j) din GDPR.


Scopul utilizării datelor dvs. cu caracter personal

Procesăm informațiile dumneavoastră cu caracter personal pentru scopurile stabilite în această politică privind confidențialitatea.


Prelucram informațiile cu caracter personal standard despre dumneavoastră dacă acestea sunt:

  • necesare pentru a furniza serviciile stabilite într-un contract;

  • pentru interesele noastre legitime;

  • pe baza consimțământului dumneavoastră;

  • necesare sau permise de lege.


Procesăm informații din categoriile speciale despre dumneavoastră deoarece:

  • sunt necesare pentru scopurile prevăzute de medicina preventivă sau medicina muncii, pentru a evalua dacă puteți lucra, pentru diagnosticul medical, pentru a furniza tratament medical, sau pentru a gestiona asistența medicală;

  • sunt necesare în scopul îndeplinirii obligațiilor și al exercitării unor drepturi specifice în domeniul ocupării forței de muncă și al securității și protecției sociale;

  • sunt necesare în scopul analizei reclamațiilor dumneavoastră;

  • sunt necesare pentru un scop menit să protejeze publicul împotriva necinstei, a malpraxisului sau a altor comportamente necorespunzătoare;

  • sunt necesare în cazul unui litigiu, pe baza interesului legitim al companiei;

  • sunt necesare pentru protejarea interesului dumneavoastră vital;

  • este în interesul public, în conformitate cu legile aplicabile;

  • sunt informații pe care le-ați făcut publice; sau

  • avem permisiunea dumneavoastră.


Interese legitime

Vă prelucrăm informațiile cu caracter personal pentru o serie de interese legitime, inclusiv gestionarea tuturor aspectelor legate de relația noastră cu dvs., pentru marketing, pentru a ne ajuta să ne îmbunătățim serviciile și produsele și pentru a ne exercita drepturile sau pentru a rezolva reclamații.

Interesele legitime care ne permit să vă prelucrăm informațiile cu caracter personal includ:

  • să gestionăm relația noastră cu dvs., cu afacerea noastră și cu terții care furnizează produse sau servicii pentru noi;

  • să furnizăm servicii de asistență medicală în numele unui terț (de exemplu, angajatorul dvs.);

  • recuperarea creanțelor;

  • prelucrarea datelor în cazul unui litigiu;

  • supravegherea video pentru siguranța dvs. și a angajaților/bunurilor companiei;

  • investigarea și raportarea breșelor de securitate;

  • înregistrarea și monitorizarea apelurilor telefonice;

  • să ne asigurăm că reclamațiile sunt tratate eficient și să investigăm reclamațiile;

  • să ne actualizăm evidențele și să vă oferim materiale de marketing permise de lege;

  • pentru cercetare și analiză statistică, astfel încât să putem monitoriza și îmbunătăți produsele, serviciile, site-urile web și aplicațiile sau să dezvoltăm altele noi;

  • pentru a monitoriza cât de bine ne îndeplinim așteptările clinice și non-clinice de performanță;

  • să impunem sau să aplicăm termenii și condițiile noastre pentru utilizarea site-ului, sau alte contracte, sau să protejăm drepturile, proprietatea sau siguranța noastră;

  • să ne exercităm drepturile, să ne apărăm de reclamații și să respectăm legile și reglementările care ni se aplică nouă și terților cu care lucrăm.


Marketing și preferințe

Putem folosi informațiile dvs. cu caracter personal pentru a vă trimite materiale de marketing prin poștă, prin telefon, prin intermediul rețelelor sociale, prin e-mail și prin mesaje text.


Putem folosi informațiile dvs. cu caracter personal pentru a vă trimite materiale de marketing numai dacă avem permisiunea dvs., acordată în cadrul vizitei în una din clinicile noastre, prin completarea consimțământului, sau prin marcarea opțiunilor în contul dvs online, sau în interes legitim.

Dacă nu doriți să primiți e-mailuri de la noi, puteți face clic pe linkul „dezabonare" care apare în toate e-mailurile pe care le trimitem. Dacă nu doriți să primiți mesaje text de la noi, ne puteți spune contactându-ne în orice moment. În caz contrar, puteți oricând să ne contactați pentru a vă actualiza preferințele de contact.


Aveți dreptul să vă opuneți marketingului direct și creării de profiluri legate de marketingul direct.

Prelucrarea pentru crearea de profiluri și procesul decizional automatizat

La fel ca multe companii, uneori folosim automatizarea pentru a vă oferi servicii mai rapide, mai bune, mai coerente și mai corecte, precum și informații de marketing despre care credem că vor fi de interes pentru dumneavoastră. Aceasta va implica evaluarea informațiilor despre dvs. și, în unele cazuri, utilizarea tehnologiei pentru a vă oferi răspunsuri sau decizii automatizate.


Aveți dreptul să vă opuneți marketingului direct și creării de profiluri legat de marketingul direct. De asemenea, puteți avea dreptul să aveți obiecții față de alte tipuri de profilare și procese decizionale automatizate. În aceste cazuri, aveți dreptul să ne solicitați să ne asigurăm că unul dintre consilierii noștri examinează o decizie automatizată, pentru a ne informa despre modul în care vă simțiți în privința ei și pentru a ne cere să reconsiderăm decizia. Putem folosi prelucrarea pentru crearea de profiluri doar dacă avem consimțământul dvs explicit.


Distribuirea informațiilor dvs.

Distribuim informațiile dumneavoastră în cadrul SUHARD BIOMEDICAL SRL, angajatorului dumneavoastră, persoanelor care acționează în numele dumneavoastră și altor persoane care ne ajută să furnizăm servicii sau de la care avem nevoie de informații pentru a ne permite să gestionăm sau să confirmăm cererile de despăgubire sau drepturile. De asemenea, vă distribuim informațiile în conformitate cu legea.

Este necesar să distribuim uneori informațiile dumneavoastră altor persoane sau organizații în scopurile stabilite în această politică privind confidențialitatea.


Pentru toți clienții noștri, putem distribui informațiile:

  • medicilor, clinicienilor și altor profesioniști în asistența medicală, spitale, clinici sau alți furnizori de asistență medicală;

  • furnizorilor care contribuie la livrarea produselor sau serviciilor în numele nostru, furnizori care efectuează sondaje de opinie și de satisfacție a clienților;

  • persoanelor sau organizațiilor cărora trebuie, sau avem permisiunea să le distribuim prin lege;

  • avocați, consultanți externi, auditori, societăți de recuperări creanțe;

  • autorităților statului îndreptățite de lege sau oricăror entități autorizate de acestea, în special autorități publice în domeniul sănătății din România: Casa Națională de Asigurări de Sănătate, Direcția de Sănătate Publică, Ministerul Sănătății, instituții locale și/sau centrale;

  • instituții financiar-bancare;

  • executori judecătorești;

  • poliției și altor organe de aplicare a legii pentru a îi ajuta să își îndeplinească îndatoririle sau altor persoane dacă trebuie să facem acest lucru prin lege sau printr-o hotărâre judecătorească;

  • angajatorului dumneavoastră, dacă acesta plătește serviciile pe care le furnizăm.


Dacă vă împărtășim informațiile cu caracter personal, ne vom asigura că există o protecție adecvată pentru a vă proteja informațiile cu caracter personal, în conformitate cu legile privind protecția datelor.


Informații anonimizate și combinate

Susținem cercetări clinice aprobate etic. Putem folosi informații anonimizate (cu toate denumirile și alte informații de identificare eliminate) sau informații care sunt combinate cu informațiile altor persoane, sau să le divulgăm altor persoane pentru cercetare sau scopuri statistice. Nu puteți fi identificat din aceste informații și vom distribui informațiile doar în conformitate cu acordurile legale care stabilesc un scop convenit, limitat și împiedică utilizarea informațiilor pentru câștiguri comerciale.


Transferarea informațiilor în afara Spațiului Economic European

Luăm măsuri pentru a ne asigura că, atunci când vă transferăm informațiile cu caracter personal într-o altă țară, există o protecție adecvată, în conformitate cu legile privind protecția datelor. Adesea, această protecție este stabilită în baza unui contract cu organizația care primește aceste informații.


Timpul de păstrare al informațiilor cu caracter personal

Păstrăm informațiile dumneavoastră cu caracter personal în conformitate cu perioadele stabilite, calculate folosind următoarele criterii:

  • De cât timp sunteți clientul nostru, tipurile de produse sau servicii pe care le aveți de la noi și momentul în care nu veți mai fi clientul nostru.

  • Cât timp este rezonabil să păstrăm evidențe pentru a arăta că ne-am îndeplinit obligațiile pe care le avem față de dumneavoastră și de lege.

  • Orice perioade de păstrare a informațiilor stabilite prin lege sau recomandate de autoritățile de reglementare, organismele profesionale sau asociații.

  • Orice procedură relevantă care se aplică.

În general, datele medicale sunt stocate pentru o perioadă de până la 50 ani, în conformitate cu politicile interne și legislația medicală aplicabilă.


Drepturile dumneavoastră

Aveți următoarele drepturi (se aplică anumite excepții):

  • Dreptul de acces: dreptul de a face o solicitare scrisă pentru detalii cu privire la informațiile dumneavoastră cu caracter personal și o copie a acestor informații cu caracter personal;

  • Dreptul la rectificare: dreptul de a corecta sau de a elimina informații inexacte despre dumneavoastră;

  • Dreptul de ștergere („dreptul de a fi uitat"): dreptul de a șterge anumite informații cu caracter personal despre dumneavoastră;

  • Dreptul la restricționarea prelucrării: dreptul de a solicita ca informațiile dumneavoastră cu caracter personal să fie utilizate numai în scopuri restricționate;

  • Dreptul de a obiecta: dreptul de a vă opune prelucrării informațiilor dumneavoastră cu caracter personal în cazurile în care prelucrarea noastră se bazează pe îndeplinirea unei sarcini îndeplinite în interes public sau dacă v-am informat că prelucrarea este necesară pentru interesele noastre legitime sau ale unui terț. Puteți obiecta în privința folosirii informațiilor dumneavoastră în scopuri de profilare atunci când este vorba de marketingul direct;

  • Dreptul la portabilitatea datelor: dreptul de a solicita ca informațiile cu caracter personal pe care ni le-ați pus la dispoziție să vă fie transferate unui terț într-un format care se poate citi automat;

  • Dreptul de a retrage consimțământul: dreptul de a retrage orice consimțământ pe care ni l-ați dat anterior pentru a gestiona informațiile dumneavoastră cu caracter personal. Dacă vă retrageți consimțământul, acest lucru nu va afecta legalitatea utilizării de către Societate a informațiilor dumneavoastră cu caracter personal înainte de retragerea consimțământului dumneavoastră și vă vom anunța dacă nu vă mai putem oferi produsul sau serviciul ales;

  • Dreptul în legătură cu procesul decizional automatizat: aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată, care produce efecte legale cu privire la dumneavoastră sau vă afectează similar în mod semnificativ, cu excepția cazului în care este necesar pentru a încheia un contract cu dumneavoastră, este autorizat prin lege sau dacă v-ați dat acordul explicit. Vă vom anunța când se iau astfel de decizii, motivele legale pe care ne bazăm și drepturile pe care le aveți.


Vă rugăm să rețineți: drepturile dumneavoastră nu sunt absolute: ele nu se aplică întotdeauna, în toate cazurile și vă vom anunța în corespondența noastră cu dumneavoastră cum vom putea să vă soluționăm solicitarea.

Dacă faceți o solicitare, vă vom ruga să vă confirmați identitatea, dacă este necesar, și să furnizați informații care ne ajută să înțelegem mai bine cererea dumneavoastră. Dacă nu vă vom soluționa cererea, vă vom explica de ce.


Securitatea prelucrării

SUHARD BIOMEDICAL SRL acordă o importanță deosebită prelucrării în condiții de securitate și confidențialitate a datelor dvs. și utilizează ori de câte ori este posibil, cele mai noi tehnologii și metodologii din domeniu.


Astfel, SUHARD BIOMEDICAL SRL va realiza transmiterea de date atât în cadrul rețelei sale cât și când e cazul în afara ei, numai prin utilizarea unor metode de criptare sigure și actualizate la zi. De asemenea, pe parcursul procesării operaționale a datelor cu caracter personal și datelor speciale, va utiliza de fiecare dată când este posibil metode moderne de pseudonimizare și anonimizare, minimizând astfel riscul apariției unor breșe de securitate.

SUHARD BIOMEDICAL SRL va procesa întotdeauna numai datele care îi sunt absolut necesare în conformitate cu scopul și temeiurile legale.


Nefurnizarea datelor dvs.

În cazul în care nu sunteți de acord cu furnizarea datelor dumneavoastră, ne aflăm în imposibilitatea de a vă putea oferi serviciile pe care le solicitați.


Date de contact privind protecția datelor

Dacă aveți întrebări, comentarii, reclamații sau sugestii privind această politică sau orice alte preocupări legate de modul în care procesăm informațiile despre dumneavoastră ne puteți contacta la: contact@santechmedical.ro

De asemenea, aveți dreptul să trimiteți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

Intrare în vigoare și revizuire


Această politică a fost adoptată de Echipa de Conducere a Societății și intră în vigoare imediat după adoptare.

Politica va fi revizuită anual, chiar dacă nu s-au făcut modificări în conținutul acesteia sau ori de câte ori Societatea consideră necesar.


Referințe:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal - http://www.dataprotection.ro/

  • Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE - https://eur-lex.europa.eu/legal-content/RO/TXT/?uri=CELEX%3A32016R0679

  • Norme pentru protecția datelor personale în interiorul și în afara UE - https://ec.europa.eu/info/law/law-topic/data-protection_ro


Păstrăm legătura

Îți mulțumim pentru că ne-ai ales pe noi drept furnizori de servicii medicale. Încrederea ta înseamnă foarte mult pentru noi și parte din responsabilitatea noastră este aceea de a proteja datele tale personale.

SUHARD BIOMEDICAL SRL
CUI: 43952188
Nr. Registrul Comerțului: J06/378/2021
EUID: ROONRC.J6/378/2021
Adresa: Str. Lupeni 11, Cod 420048, Bistrița, Județul Bistrița-Năsăud
E-mail: contact@santechmedical.ro

SUHARD BIOMEDICAL SRL

Începând cu 25 Mai 2018, Regulamentul 2016/679/UE privind protecția datelor cu caracter personal (General Data Protection Regulation – GDPR) a intrat în vigoare. Regulamentul are ca scop crearea unui cadru legislativ unic European care să protejeze drepturile persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și să reglementeze circulația acestora.

Introducere


SUHARD BIOMEDICAL SRL se angajează să vă asigure confidențialitatea în cadrul prelucrării informațiilor dumneavoastră cu caracter personal. Această politică privind confidențialitatea oferă detalii despre informațiile pe care le colectăm despre dumneavoastră, modul în care le folosim și cum le protejăm. De asemenea, oferă informații despre drepturile dumneavoastră.


Scop

Scopul acestei politici este de a ne asigura că SUHARD BIOMEDICAL SRL respectă legislația aplicabilă privind Regulamentul general privind protecția datelor (GDPR).

În această politică privind confidențialitatea, „noi", „al nostru" înseamnă SUHARD BIOMEDICAL SRL.

Sfera politicii noastre privind confidențialitatea

Această politică privind confidențialitatea se aplică oricărei persoane care interacționează cu noi privind produsele și serviciile noastre („dumneavoastră", „al dumneavoastră"), în orice mod (de exemplu, prin e-mail, prin intermediul site-ului nostru web, prin telefon, față în față). Oricând, vă putem oferi mai multe informații privind confidențialitatea dacă este necesar, pentru metode speciale de contact sau în legătură cu produse sau servicii specifice.

Această politică de confidențialitate vi se aplică dacă ne întrebați despre sau utilizați produsele și serviciile noastre. Aceasta descrie modul în care vă procesăm informațiile, indiferent de modalitatea prin care ne contactați (de exemplu, prin e-mail, prin intermediul site-ului nostru web, prin telefon etc.).

Această politică este general valabilă și pentru cazuri specifice, de exemplu dacă în timpul colaborării vă oferim acces la aplicațiile noastre, vă vor fi transmise politici și proceduri adiționale.


Sarcini și responsabilități

Directorul General (GM) este responsabil pentru aplicarea acestei politici în activitatea de zi cu zi, având obligația de a monitoriza implementarea acesteia la toate nivelurile organizației.

Responsabilul cu protecția datelor (DPO) raportează direct Directorului General al Societății. Responsabilul pentru protecția datelor poate, unde este cazul, să coopereze cu toate celelalte departamente ale Societății. GDPR impune ca Responsabilul cu protecția datelor să opereze independent și fără instrucțiuni de la angajator în privința modului în care trebuie să-și realizeze sarcinile.


Modul în care colectăm date cu caracter personal

Colectăm informații cu caracter personal de la dumneavoastră și de la terți (orice persoană care acționează în numele dumneavoastră, formulare online, din înregistrarea apelurilor telefonice sau direct din apel telefonic, cu consimțământul clar al persoanei cu care interacționăm, compania angajatoare, brokeri, furnizori de asistență medicală și așa mai departe).

Când ne furnizați informații despre alte persoane, trebuie să vă asigurați că acestea au văzut o copie a acestei politici privind confidențialitatea și sunt de acord să ne furnizeze informațiile lor.


Colectăm informații personale de la dumneavoastră:

  • Prin intermediul contactului cu noi, inclusiv prin telefon (putem înregistra sau monitoriza apelurile telefonice pentru a ne asigura că acestea respectă legile, codurile de practică și politicile interne ca și în scopuri de asigurare a calității), prin e-mail, prin intermediul site-urilor noastre web, prin poștă, prin completarea unei cereri sau alte formulare, prin intermediul social media sau față în față (de exemplu, în recepțiile noastre, în cadrul consultațiilor sau investigațiilor medicale).


Pentru toți clienții noștri, putem colecta informații de la:

  • părinții sau tutorii dumneavoastră dacă aveți vârsta mai mică de 18 ani;

  • angajatorul dumneavoastră dacă acesta a încheiat pentru dumneavoastră un abonament sau asigurare de sănătate;

  • un membru al familiei sau altcineva care acționează în numele dumneavoastră;

  • medici, alți clinicieni și profesioniști în asistența medicală, spitale, clinici sau alți furnizori de asistență medicală;

  • orice furnizori de servicii care lucrează cu noi în legătură cu produsul sau serviciul pentru dumneavoastră;

  • surse de informare disponibile publicului larg.


Categorii de informații cu caracter personal

Prelucrăm două categorii de informații cu caracter personal despre dumneavoastră și (unde este cazul) despre dependenții dumneavoastră:

  • informații cu caracter personal standard (de exemplu, informațiile pe care le folosim pentru a vă contacta, pentru a vă identifica sau a gestiona relația noastră cu dumneavoastră); și

  • categorii speciale de informații (de exemplu, informații privind sănătatea, care ne permit să adaptăm asistența pentru dumneavoastră).


Informațiile cu caracter personal standard includ:

  • informații de contact, cum ar fi numele dumneavoastră, orașul de domiciliu, adresa de e-mail și numerele de telefon;

  • data nașterii și identificatorii naționali (cum ar fi CNP-ul, numărul cărții dumneavoastră de identitate sau numărul pașaportului); alte date din actul de identitate (cum ar fi seria și numărul actului de identitate);

  • date din certificatul de naștere - în cazul minorilor;

  • informații furnizate pe durata apelului telefonic către serviciul Call center sau direct în clinicile noastre;

  • locația și funcția în cadrul companiei angajatoare, în cazul serviciilor de medicina muncii;

  • stare civilă, cetățenie, semnătură, origine etnică;

  • detalii despre orice legătură pe care am avut-o cu dumneavoastră, cum ar fi orice reclamații sau incidente;

  • imaginea, prin intermediul camerelor de supraveghere din cadrul sediilor noastre;

  • detalii de plată, cum ar fi: adresa de facturare; numele și prenumele, contul bancar;

  • date privind geo-localizarea, în cazul în care accesați aplicația noastră, pe baza acordului dumneavoastră explicit;

  • informații despre modul în care utilizați site-ul nostru web, aplicațiile sau alte tehnologii.


Informațiile din categoriile speciale includ:

  • informații privind sănătatea dumneavoastră (putem obține aceste informații din formularele de aplicare pe care le-ați completat, din note și rapoarte despre sănătatea dumneavoastră și orice tratament și îngrijire pe care le-ați primit sau de care aveți nevoie, sau pot fi înregistrate în detaliile contactului pe care l-am avut cu dumneavoastră, precum informații despre reclamații sau incidente, evidențe ale serviciilor medicale pe care le-ați primit) precum: date din istoricul medical, date din istoricul personal (antecedente personale fiziologice și antecedente personale patologice), analize și alte servicii efectuate, medicații administrate, grupa sanguină, date din foile de internare/de observație, recomandările medicale primite, lista medicilor și a specialităților accesate, date despre istoricul medical al familiei, date genetice și biometrice.


Temeiurile pe baza cărora prelucrăm datele dvs. cu caracter personal

Temeiurile pe baza cărora procesăm datele dumneavoastră cu caracter personal sunt următoarele:

  • Pentru a încheia sau executa un contract cu dumneavoastră conform art. 6 alin. 1 lit. b) din GDPR;

  • Pe baza consimțământului dumneavoastră putem prelucra datele pentru comunicări de marketing conform art. 6 alin. 1 lit. a) din GDPR;

  • Pentru îndeplinirea unei obligații legale, cum ar fi obligația de a comunica informații către autoritățile publice sau entități autorizate de acestea, sau pentru a îndeplini obligația de arhivare în conformitate cu art.6 alin. 1 lit. c) din GDPR;

  • Prelucrarea este necesară în scopul intereselor noastre legitime, în conformitate cu art. 6, alin 1 lit f) din GDPR, cu respectarea dispozițiilor art.5 din GDPR.


Temeiurile pe baza cărora prelucrăm datele dumneavoastră sensibile sunt:

  • Prelucrarea este necesară în scopul evaluării capacității de muncă, în vederea angajării sau a evaluării periodice, în conformitate cu art. 9, alin. 2, lit. b) din GDPR;

  • Prelucrarea este necesară în situații de urgență medicală sau incapacitatea dumneavoastră de a vă da acordul cu privire la prelucrare, în conformitate cu art. 9, alin. 2, lit. c) din GDPR;

  • Prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept al nostru în instanță, în situația în care apar dezacorduri, în conformitate cu art. 9, alin. 2, lit. f) din GDPR;

  • Prelucrarea este necesară pentru prestarea efectivă a serviciului medical, având în vedere specificul activității noastre, în conformitate cu art. 9, alin. 2, lit. h) din GDPR;

  • Prelucrarea este necesară din motive de interes public în domeniul sănătății publice, în conformitate cu art. 9, alin. 2, lit. i) din GDPR;

  • Prelucrarea este necesară în scopul arhivării publice, în conformitate cu art. 9, alin.2, lit. j) din GDPR.


Scopul utilizării datelor dvs. cu caracter personal

Procesăm informațiile dumneavoastră cu caracter personal pentru scopurile stabilite în această politică privind confidențialitatea.


Prelucram informațiile cu caracter personal standard despre dumneavoastră dacă acestea sunt:

  • necesare pentru a furniza serviciile stabilite într-un contract;

  • pentru interesele noastre legitime;

  • pe baza consimțământului dumneavoastră;

  • necesare sau permise de lege.


Procesăm informații din categoriile speciale despre dumneavoastră deoarece:

  • sunt necesare pentru scopurile prevăzute de medicina preventivă sau medicina muncii, pentru a evalua dacă puteți lucra, pentru diagnosticul medical, pentru a furniza tratament medical, sau pentru a gestiona asistența medicală;

  • sunt necesare în scopul îndeplinirii obligațiilor și al exercitării unor drepturi specifice în domeniul ocupării forței de muncă și al securității și protecției sociale;

  • sunt necesare în scopul analizei reclamațiilor dumneavoastră;

  • sunt necesare pentru un scop menit să protejeze publicul împotriva necinstei, a malpraxisului sau a altor comportamente necorespunzătoare;

  • sunt necesare în cazul unui litigiu, pe baza interesului legitim al companiei;

  • sunt necesare pentru protejarea interesului dumneavoastră vital;

  • este în interesul public, în conformitate cu legile aplicabile;

  • sunt informații pe care le-ați făcut publice; sau

  • avem permisiunea dumneavoastră.


Interese legitime

Vă prelucrăm informațiile cu caracter personal pentru o serie de interese legitime, inclusiv gestionarea tuturor aspectelor legate de relația noastră cu dvs., pentru marketing, pentru a ne ajuta să ne îmbunătățim serviciile și produsele și pentru a ne exercita drepturile sau pentru a rezolva reclamații.

Interesele legitime care ne permit să vă prelucrăm informațiile cu caracter personal includ:

  • să gestionăm relația noastră cu dvs., cu afacerea noastră și cu terții care furnizează produse sau servicii pentru noi;

  • să furnizăm servicii de asistență medicală în numele unui terț (de exemplu, angajatorul dvs.);

  • recuperarea creanțelor;

  • prelucrarea datelor în cazul unui litigiu;

  • supravegherea video pentru siguranța dvs. și a angajaților/bunurilor companiei;

  • investigarea și raportarea breșelor de securitate;

  • înregistrarea și monitorizarea apelurilor telefonice;

  • să ne asigurăm că reclamațiile sunt tratate eficient și să investigăm reclamațiile;

  • să ne actualizăm evidențele și să vă oferim materiale de marketing permise de lege;

  • pentru cercetare și analiză statistică, astfel încât să putem monitoriza și îmbunătăți produsele, serviciile, site-urile web și aplicațiile sau să dezvoltăm altele noi;

  • pentru a monitoriza cât de bine ne îndeplinim așteptările clinice și non-clinice de performanță;

  • să impunem sau să aplicăm termenii și condițiile noastre pentru utilizarea site-ului, sau alte contracte, sau să protejăm drepturile, proprietatea sau siguranța noastră;

  • să ne exercităm drepturile, să ne apărăm de reclamații și să respectăm legile și reglementările care ni se aplică nouă și terților cu care lucrăm.


Marketing și preferințe

Putem folosi informațiile dvs. cu caracter personal pentru a vă trimite materiale de marketing prin poștă, prin telefon, prin intermediul rețelelor sociale, prin e-mail și prin mesaje text.


Putem folosi informațiile dvs. cu caracter personal pentru a vă trimite materiale de marketing numai dacă avem permisiunea dvs., acordată în cadrul vizitei în una din clinicile noastre, prin completarea consimțământului, sau prin marcarea opțiunilor în contul dvs online, sau în interes legitim.

Dacă nu doriți să primiți e-mailuri de la noi, puteți face clic pe linkul „dezabonare" care apare în toate e-mailurile pe care le trimitem. Dacă nu doriți să primiți mesaje text de la noi, ne puteți spune contactându-ne în orice moment. În caz contrar, puteți oricând să ne contactați pentru a vă actualiza preferințele de contact.


Aveți dreptul să vă opuneți marketingului direct și creării de profiluri legate de marketingul direct.

Prelucrarea pentru crearea de profiluri și procesul decizional automatizat

La fel ca multe companii, uneori folosim automatizarea pentru a vă oferi servicii mai rapide, mai bune, mai coerente și mai corecte, precum și informații de marketing despre care credem că vor fi de interes pentru dumneavoastră. Aceasta va implica evaluarea informațiilor despre dvs. și, în unele cazuri, utilizarea tehnologiei pentru a vă oferi răspunsuri sau decizii automatizate.


Aveți dreptul să vă opuneți marketingului direct și creării de profiluri legat de marketingul direct. De asemenea, puteți avea dreptul să aveți obiecții față de alte tipuri de profilare și procese decizionale automatizate. În aceste cazuri, aveți dreptul să ne solicitați să ne asigurăm că unul dintre consilierii noștri examinează o decizie automatizată, pentru a ne informa despre modul în care vă simțiți în privința ei și pentru a ne cere să reconsiderăm decizia. Putem folosi prelucrarea pentru crearea de profiluri doar dacă avem consimțământul dvs explicit.


Distribuirea informațiilor dvs.

Distribuim informațiile dumneavoastră în cadrul SUHARD BIOMEDICAL SRL, angajatorului dumneavoastră, persoanelor care acționează în numele dumneavoastră și altor persoane care ne ajută să furnizăm servicii sau de la care avem nevoie de informații pentru a ne permite să gestionăm sau să confirmăm cererile de despăgubire sau drepturile. De asemenea, vă distribuim informațiile în conformitate cu legea.

Este necesar să distribuim uneori informațiile dumneavoastră altor persoane sau organizații în scopurile stabilite în această politică privind confidențialitatea.


Pentru toți clienții noștri, putem distribui informațiile:

  • medicilor, clinicienilor și altor profesioniști în asistența medicală, spitale, clinici sau alți furnizori de asistență medicală;

  • furnizorilor care contribuie la livrarea produselor sau serviciilor în numele nostru, furnizori care efectuează sondaje de opinie și de satisfacție a clienților;

  • persoanelor sau organizațiilor cărora trebuie, sau avem permisiunea să le distribuim prin lege;

  • avocați, consultanți externi, auditori, societăți de recuperări creanțe;

  • autorităților statului îndreptățite de lege sau oricăror entități autorizate de acestea, în special autorități publice în domeniul sănătății din România: Casa Națională de Asigurări de Sănătate, Direcția de Sănătate Publică, Ministerul Sănătății, instituții locale și/sau centrale;

  • instituții financiar-bancare;

  • executori judecătorești;

  • poliției și altor organe de aplicare a legii pentru a îi ajuta să își îndeplinească îndatoririle sau altor persoane dacă trebuie să facem acest lucru prin lege sau printr-o hotărâre judecătorească;

  • angajatorului dumneavoastră, dacă acesta plătește serviciile pe care le furnizăm.


Dacă vă împărtășim informațiile cu caracter personal, ne vom asigura că există o protecție adecvată pentru a vă proteja informațiile cu caracter personal, în conformitate cu legile privind protecția datelor.


Informații anonimizate și combinate

Susținem cercetări clinice aprobate etic. Putem folosi informații anonimizate (cu toate denumirile și alte informații de identificare eliminate) sau informații care sunt combinate cu informațiile altor persoane, sau să le divulgăm altor persoane pentru cercetare sau scopuri statistice. Nu puteți fi identificat din aceste informații și vom distribui informațiile doar în conformitate cu acordurile legale care stabilesc un scop convenit, limitat și împiedică utilizarea informațiilor pentru câștiguri comerciale.


Transferarea informațiilor în afara Spațiului Economic European

Luăm măsuri pentru a ne asigura că, atunci când vă transferăm informațiile cu caracter personal într-o altă țară, există o protecție adecvată, în conformitate cu legile privind protecția datelor. Adesea, această protecție este stabilită în baza unui contract cu organizația care primește aceste informații.


Timpul de păstrare al informațiilor cu caracter personal

Păstrăm informațiile dumneavoastră cu caracter personal în conformitate cu perioadele stabilite, calculate folosind următoarele criterii:

  • De cât timp sunteți clientul nostru, tipurile de produse sau servicii pe care le aveți de la noi și momentul în care nu veți mai fi clientul nostru.

  • Cât timp este rezonabil să păstrăm evidențe pentru a arăta că ne-am îndeplinit obligațiile pe care le avem față de dumneavoastră și de lege.

  • Orice perioade de păstrare a informațiilor stabilite prin lege sau recomandate de autoritățile de reglementare, organismele profesionale sau asociații.

  • Orice procedură relevantă care se aplică.

În general, datele medicale sunt stocate pentru o perioadă de până la 50 ani, în conformitate cu politicile interne și legislația medicală aplicabilă.


Drepturile dumneavoastră

Aveți următoarele drepturi (se aplică anumite excepții):

  • Dreptul de acces: dreptul de a face o solicitare scrisă pentru detalii cu privire la informațiile dumneavoastră cu caracter personal și o copie a acestor informații cu caracter personal;

  • Dreptul la rectificare: dreptul de a corecta sau de a elimina informații inexacte despre dumneavoastră;

  • Dreptul de ștergere („dreptul de a fi uitat"): dreptul de a șterge anumite informații cu caracter personal despre dumneavoastră;

  • Dreptul la restricționarea prelucrării: dreptul de a solicita ca informațiile dumneavoastră cu caracter personal să fie utilizate numai în scopuri restricționate;

  • Dreptul de a obiecta: dreptul de a vă opune prelucrării informațiilor dumneavoastră cu caracter personal în cazurile în care prelucrarea noastră se bazează pe îndeplinirea unei sarcini îndeplinite în interes public sau dacă v-am informat că prelucrarea este necesară pentru interesele noastre legitime sau ale unui terț. Puteți obiecta în privința folosirii informațiilor dumneavoastră în scopuri de profilare atunci când este vorba de marketingul direct;

  • Dreptul la portabilitatea datelor: dreptul de a solicita ca informațiile cu caracter personal pe care ni le-ați pus la dispoziție să vă fie transferate unui terț într-un format care se poate citi automat;

  • Dreptul de a retrage consimțământul: dreptul de a retrage orice consimțământ pe care ni l-ați dat anterior pentru a gestiona informațiile dumneavoastră cu caracter personal. Dacă vă retrageți consimțământul, acest lucru nu va afecta legalitatea utilizării de către Societate a informațiilor dumneavoastră cu caracter personal înainte de retragerea consimțământului dumneavoastră și vă vom anunța dacă nu vă mai putem oferi produsul sau serviciul ales;

  • Dreptul în legătură cu procesul decizional automatizat: aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată, care produce efecte legale cu privire la dumneavoastră sau vă afectează similar în mod semnificativ, cu excepția cazului în care este necesar pentru a încheia un contract cu dumneavoastră, este autorizat prin lege sau dacă v-ați dat acordul explicit. Vă vom anunța când se iau astfel de decizii, motivele legale pe care ne bazăm și drepturile pe care le aveți.


Vă rugăm să rețineți: drepturile dumneavoastră nu sunt absolute: ele nu se aplică întotdeauna, în toate cazurile și vă vom anunța în corespondența noastră cu dumneavoastră cum vom putea să vă soluționăm solicitarea.

Dacă faceți o solicitare, vă vom ruga să vă confirmați identitatea, dacă este necesar, și să furnizați informații care ne ajută să înțelegem mai bine cererea dumneavoastră. Dacă nu vă vom soluționa cererea, vă vom explica de ce.


Securitatea prelucrării

SUHARD BIOMEDICAL SRL acordă o importanță deosebită prelucrării în condiții de securitate și confidențialitate a datelor dvs. și utilizează ori de câte ori este posibil, cele mai noi tehnologii și metodologii din domeniu.


Astfel, SUHARD BIOMEDICAL SRL va realiza transmiterea de date atât în cadrul rețelei sale cât și când e cazul în afara ei, numai prin utilizarea unor metode de criptare sigure și actualizate la zi. De asemenea, pe parcursul procesării operaționale a datelor cu caracter personal și datelor speciale, va utiliza de fiecare dată când este posibil metode moderne de pseudonimizare și anonimizare, minimizând astfel riscul apariției unor breșe de securitate.

SUHARD BIOMEDICAL SRL va procesa întotdeauna numai datele care îi sunt absolut necesare în conformitate cu scopul și temeiurile legale.


Nefurnizarea datelor dvs.

În cazul în care nu sunteți de acord cu furnizarea datelor dumneavoastră, ne aflăm în imposibilitatea de a vă putea oferi serviciile pe care le solicitați.


Date de contact privind protecția datelor

Dacă aveți întrebări, comentarii, reclamații sau sugestii privind această politică sau orice alte preocupări legate de modul în care procesăm informațiile despre dumneavoastră ne puteți contacta la: contact@santechmedical.ro

De asemenea, aveți dreptul să trimiteți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

Intrare în vigoare și revizuire


Această politică a fost adoptată de Echipa de Conducere a Societății și intră în vigoare imediat după adoptare.

Politica va fi revizuită anual, chiar dacă nu s-au făcut modificări în conținutul acesteia sau ori de câte ori Societatea consideră necesar.


Referințe:

  • Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal - http://www.dataprotection.ro/

  • Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE - https://eur-lex.europa.eu/legal-content/RO/TXT/?uri=CELEX%3A32016R0679

  • Norme pentru protecția datelor personale în interiorul și în afara UE - https://ec.europa.eu/info/law/law-topic/data-protection_ro


Păstrăm legătura

Îți mulțumim pentru că ne-ai ales pe noi drept furnizori de servicii medicale. Încrederea ta înseamnă foarte mult pentru noi și parte din responsabilitatea noastră este aceea de a proteja datele tale personale.

SUHARD BIOMEDICAL SRL
CUI: 43952188
Nr. Registrul Comerțului: J06/378/2021
EUID: ROONRC.J6/378/2021
Adresa: Str. Lupeni 11, Cod 420048, Bistrița, Județul Bistrița-Năsăud
E-mail: contact@santechmedical.ro

Fă primul pas spre o viață mai sănătoasă

Suntem aici pentru tine, cu soluții sigure și eficiente. Hai să discutăm despre cum îți putem îmbunătăți sănătatea și starea de bine.

Fă primul pas spre o viață mai sănătoasă

Suntem aici pentru tine, cu soluții sigure și eficiente. Hai să discutăm despre cum îți putem îmbunătăți sănătatea și starea de bine.

Fă primul pas spre o viață mai sănătoasă

Suntem aici pentru tine, cu soluții sigure și eficiente. Hai să discutăm despre cum îți putem îmbunătăți sănătatea și starea de bine.