Niniejszy dokument określa zasady pobierania, przetwarzania oraz ochrony danych osobowych i medycznych użytkowników korzystających z serwisów prowadzonych przez Pulawski Group Sp. z o. o.
POSTANOWIENIA OGÓLNE
- Polityka prywatności dotyczy wszystkich serwisów internetowych Pulawski Group Sp. z o. o. (Spółka), o ile jej poszczególne punkty nie stanowią inaczej.
- Serwisami internetowymi Spółki są:
- Portal pacjenta pod adresem umowwizyte.pl
- Portale świadczeniodawców pod adresami w domenie []
- Zapisy Polityki prywatności oraz działanie Serwisów internetowych oparte są na obowiązujących normach prawnych:
- Ustawie o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 ze zm.),
- Ustawie o prawach pacjenta i Rzeczniku Praw Pacjenta (Dz. U. z 2009 r. Nr 52, poz. 417 ze zm.),
- Rozporządzeniu Ministra Zdrowia z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania (Dz. U. z 2010 r. Nr 252, poz. 1697),
- Ustawie o świadczeniu usług drogą elektroniczną (Dz. U. z 2002 r., Nr 144, poz. 1204 ze zm.).
- W dalszej części Polityki prywatności wykorzystywane będą także pojęcia:
- Dane - wszelkie informacje dotyczące Użytkowników Serwisów internetowych Spółki, przekazywane dobrowolnie przez Użytkowników lub pobierane w sposób zautomatyzowany,
- Dane osobowe - wszelkie informacje identyfikujące osobę fizyczną lub pozwalające na jej zidentyfikowanie, podlegające ochronie na podstawie przepisów ustawy o ochronie danych osobowych,
- Dane medyczne - wszelkie informacje dotyczące stanu zdrowia Pacjenta oraz udzielonych mu świadczeń zdrowotnych,
- Użytkownik - osoba fizyczna, jednostka organizacyjna lub osoba prawna, która korzysta z usług świadczonych drogą elektroniczną w ramach Serwisów internetowych Spółki,
- Pacjent - osoba fizyczna korzystająca ze świadczeń zdrowotnych oferowanych przez podmiot udzielający świadczeń zdrowotnych lub osobę wykonującą zawód medyczny,
- Świadczeniodawca - podmiot wykonujący działalność leczniczą i udzielających świadczeń zdrowotnych na podstawie odrębnych przepisów,
- Lekarz - osoba fizyczna posiadająca prawo wykonywania zawodu lekarza lub zawodu lekarza dentysty w oparciu o przepisy ustawy z dnia 5 grudnia 1996 r. o zawodzie lekarza i lekarza dentysty (Dz. U. z 2011 r. Nr 277, poz. 1634 ze zm.),
- W Serwisach internetowych Spółki zamieszczone są również odnośniki do innych stron internetowych, które nie są związane funkcjonalnie ani personalnie ze Spółką. Spółka nie odpowiada za politykę ochrony prywatności stosowaną przez właścicieli i administratorów tych stron. Użytkownik korzysta z linków zamieszczonych na w Serwisach internetowych Spółki na własne ryzyko i winien niezwłocznie zapoznać się z zasadami ochrony prywatności stosowanymi na stronach, do których uzyskuje dostęp za pomocą linków.
-
OCHRONA DANYCH
- Spółka przetwarza Dane w celu świadczenia usług w ramach Serwisów internetowych Spółki oraz ich archiwizacji.
- Spółka dba o bezpieczeństwo powierzonych Danych, w szczególności zabezpiecza je przed dostępem nieupoważnionych osób, a także przed ich przetwarzaniem z naruszeniem obowiązujących przepisów prawa.
- Użytkownik ma prawo do wglądu, modyfikacji i usunięcia Danych, które go dotyczą.
- Spółka może udostępniać zebrane Dane wyłącznie podmiotom, które są do tego uprawnione na podstawie obowiązujących przepisów prawa.
- Użytkownik, którego Dane dotyczą, może udzielić zgody na ich przetwarzanie przez inne podmioty korzystające z usług Spółki, w szczególności przez Świadczeniodawców, w związku z realizacją usług medycznych na rzecz Użytkownika.
- Użytkownik, którego Dane dotyczą, może udzielić zgody także na ich przetwarzanie w celach marketingowych, związanych z usługami i produktami podmiotów, które współpracują ze Spółką, w tym na otrzymywanie na podany adres e-mail informacji handlowych w zakresie usług i produktów oferowanych przez wskazane wyżej podmioty.
- Użytkownik ma w każdej chwili możliwość wycofania zgody na udostępnianie Danych innym podmiotom.
- Po zakończeniu korzystania z usług świadczonych przez Serwisy internetowe Spółki, dane osobowe podane przez Użytkownika mogą być przetwarzane w celach, o jakich mowa w art. 19 ust. 2 ustawy o świadczeniu usług drogą elektroniczną.
- Użytkownik zobowiązany jest do ochrony swoich nazw użytkownika oraz haseł, za pomocą których uzyskuje dostęp do Serwisów internetowych Spółki i zgromadzonych w nich Danych, przed ich uzyskaniem przez osoby trzecie.
- Użytkownik ponosi odpowiedzialność za działania spowodowane z wykorzystaniem nazwy użytkownika i hasła przez osobę trzecią.
- Użytkownik zobowiązuje się niezwłocznie poinformować Spółkę o pozyskaniu przez osobę trzecią jego nazwy użytkownika i hasła.
- Spółka informuje, że zgodnie z art. 18 ust. 6 Ustawy o świadczeniu usług drogą elektroniczną może zostać zobowiązana, na żądanie uprawnionych na podstawie przepisów prawa organów państwa, na potrzeby prowadzonych przez nie postępowań, do udostępnienia informacji na temat użytkowników serwisu, a w szczególności informacji o numerze IP komputera zawartym w logach dostępowych.
-
DZIENNIKI ZDARZEŃ
- Serwery obsługujące Serwisy internetowe Spółki mogą automatycznie zbierać następujące dane w postaci dzienników zdarzeń (ang. log file):
- data i godzina interakcji przeglądarki internetowej Użytkownika z serwerem,
- adres IP komputera Użytkownika,
- nazwa domenowa (DNS) skojarzona z adresem IP przez Użytkownika lub jego dostawcę usług internetowych,
- typ przeglądarki oraz inne dane udostępnione przez nią w ramach nagłówka User-Agent,
- adres przeglądanej strony,
- adres pobieranego pliku.
- Dane zbierane automatycznie przez serwery będą wykorzystywane i przetwarzane w celach diagnostyki działania Serwisów internetowych Spółki, wykrywania nadużyć oraz statystycznych.
-
MECHANIZM COOKIES
- Serwisy internetowe Spółki korzystają z mechanizmu Cookies, pozwalającego na zapisywanie przez serwer niewielkich ilości danych w urządzeniu Użytkownika.
- Cookies w żaden sposób nie modyfikują pozostałych danych znajdujących się w urządzeniu Użytkownika, jak i nie wpływają na prawidłowe działanie systemu operacyjnego.
- Cookies są podstawą mechanizmu uwierzytelnienia Użytkownika, pozwalając na korzystanie z Serwisów internetowych Spółki poprzez jednorazowe podanie nazwy użytkownika i hasła w ramach ograniczonej czasowo sesji.
- Cookies wykorzystywane są również w celu zebrania danych statystycznych o ruchu użytkowników i korzystaniu przez nich z poszczególnych stron Serwisów internetowych Spółki. Statystyki zbierane są w formie zanonimizowanej, co uniemożliwia połączenie zebranych informacji o sposobie wykorzystania z konkretną osobą. Dane statystyczne mogą być przetwarzane w zewnętrznych narzędziach i serwisach, takich jak Google Analytics.
- Użytkownik może w przeglądarce internetowej wyłączyć obsługę Cookies, jednak może to spowodować utrudnienia bądź całkowitą niemożliwość korzystania z niektórych usług Serwisów internetowych Spółki.
- Spółka nie ponosi odpowiedzialności za wykorzystywanie Cookies na innych stronach internetowych, które są udostępniane użytkownikom poprzez linki umieszczone w Serwisach internetowych Spółki.
-
PORTAL PACJENTA
- W ramach Portalu pacjenta gromadzone są i przetwarzane następujące dane osobowe udostępnione przez Użytkownika podczas rejestracji do Portalu:
- Imię
- Nazwisko
- E-mail
- Telefon
- Baza Danych osobowych prowadzona w ramach Portalu pacjenta została zgłoszona do Generalnego Inspektora Ochrony Danych Osobowych.
- Dokonując rejestracji w Portalu pacjenta i przekazując wymienione dane osobowe Spółce, Użytkownik wyraża zgodę na ich przetwarzanie na zasadach przewidzianych w niniejszym dokumencie.
- Dane osobowe Użytkownika zapisywane są w jego Profilu w ramach Konta, do którego uzyskuje dostęp na podstawie indywidualnej nazwy użytkownika i hasła.
- Użytkownik może prowadzić w ramach jednego Konta Profile dla kilku osób, w szczególności swoich dzieci i innych podopiecznych. W tym przypadku pełna odpowiedzialność za umieszczenie Danych osobowych innych osób ciąży na Użytkowniku.
- Korzystając z mechanizmu internetowego umawiania na wizyty lekarskie i potwierdzając ostatni krok tego procesu, Użytkownik wyraża zgodę na przekazanie Danych osobowych do wybranego w tym procesie Świadczeniodawcy.
- Użytkownik może wyrazić zgodę na przekazywanie Danych do wybranego Świadczeniodawcy korzystającego z Portalu świadczeniodawcy, poprzez powiązanie Profilu przy pomocy kodu otrzymanego od tego Świadczeniodawcy.
- Świadczeniodawca powiązany z Profilem Użytkownika otrzymuje informacje o dokonywanych przez Użytkownika aktualizacjach Danych osobowych zapisanych w Profilu.
- Użytkownik może w każdej chwili cofnąć zgodę na przekazywanie Danych osobowych poprzez usunięcie powiązania Świadczeniodawcy z Profilem.
- W celu ochrony Danych podczas ich transmisji przez Internet, komunikacja przeglądarki internetowej Użytkownika z serwerem obsługującym Portal pacjenta jest szyfrowana za pomocą protokołu HTTPS i certyfikatu Trusted SSL w następujących okolicznościach:
- przesyłania danych z formularza rejestracyjnego,
- przesyłania danych uwierzytelniających dostęp do Konta (nazwy użytkownika i hasła),
- wszelkiej komunikacji mającej miejsce od momentu uwierzytelnienia dostępu Portalu pacjenta do momentu wybrania przez Użytkownika akcji „wyloguj” lub wygaśnięcia Cookies koniecznych do potwierdzenia tego uwierzytelnienia.
- O działaniu protokołu HTTPS informują odpowiednie oznaczenia przeglądarki internetowej Użytkownika, zazwyczaj umieszczane na pasku adresu. Spółka zaleca każdorazowe zapoznanie się z informacją przedstawianą przez przeglądarkę, w celu upewnienia się, że wykorzystywany certyfikat SSL jest podpisany przez zaufany urząd certyfikacji i jest aktualny. Wszelkie anomalie w tym zakresie mogą być przejawem próby przejęcia komunikacji przez osoby trzecie.
-
PORTAL ŚWIADCZENIODAWCY
- Portal świadczeniodawcy umożliwia Świadczeniodawcy zarządzanie Danymi osobowymi Pacjentów oraz dotyczącymi ich Danymi medycznymi.
- W ramach usług świadczonych przez Spółkę, każdy Świadczeniodawca otrzymuje własny, niezależny Portal świadczeniodawcy i jest administratorem zgromadzonych w nim Danych osobowych i Danych medycznych, a Spółka przetwarza je na podstawie powierzenia tych danych Spółce przez Świadczeniodawców w trybie art. 31 Ustawy o ochronie danych osobowych.
- Sposób działania Portalu świadczeniodawcy reguluje umowa zawierania przez Spółkę ze Świadczeniodawcami.
-
AKTUALIZACJE DOKUMENTU
- Spółka zastrzega możliwość zmiany niniejszej Polityki prywatności poprzez opublikowanie nowej Polityki prywatności na stronach Serwisów internetowych Spółki. O opublikowaniu nowej Polityki prywatności Użytkownik zostanie powiadomiony przez wysłanie wiadomości na podany przez niego adres e-mail.