Политика обработки персональных данных клиники GP
Держатель данных:
"G.Papečkio įmonė"
ул. Заменгофо 7, г. Каунас
LT-44287
Код предприятия: 135285880
Код плательщика НДС: LT100005707012
Моб.: +370 656 82505
Другие термины, используемые для описания держателя данных в данном описании: «Мы», «Держатель данных», «Клиника», «Клиника эстетической хирургии», «Клиника пластической реконструкции».
Введение
- В компании Г. Папечкиса В компании G. Papečkio įmonė особое внимание уделяется безопасности данных клиентов и партнеров. Персонал обучен и соблюдает строгие требования при работе с личными данными клиентов или партнеров. В компании G. Papečkio įmonė данные обрабатываются прозрачно, с четким определением цели, масштаба, границ передачи, установлением прав держателя и обработчиков, с соблюдением и выполнением обязательств перед субъектом данных. Клиника G. Papečkio в данной политике обработки данных представляет все основные аспекты обработки данных в своей повседневной деятельности.
В этом описании представлена вся информация о том, как обрабатываются личные данные при посещении веб-сайтов, страницы Facebook, при отправке электронных писем с компьютера или устройства с телефонной связью, охватывающая следующие темы:
- Как используются личные данные клиентов
- Какие личные данные собираются
- Какими средствами обеспечивается безопасность данных
- Как пользователи могут помочь защитить свои личные данные
- Права субъектов данных
- Правовая база
- Файлы cookie
- Контактная информация
- Третьи лица / Сторонние организации и микро-сайты
Как используются личные данные
Основная информация
- Компания G. Papečkio įmonė использует личные данные в следующих целях:
- Предоставляя услуги или товары клиники клиентам;
- Улучшая качество предоставляемых услуг;
- Создание веб-сайта, страницы в Facebook или аналогичных социальных сетях;
- Выписывая счета, принимая и передавая платежи;
- Для установления и подтверждения личности;
- Для обеспечения превенции отмывания денег и финансирования терроризма;
- Для обеспечения предоставления услуг здравоохранения;
- Для предоставления коммерческих предложений и описания услуг электронным способом, но только с согласия субъекта данных;
- В маркетинговых целях, но только с согласия субъектов данных;
- Позволяя администрации клиники, юристам, бухгалтерам, аудиторам проверять информацию, проводить проверки, предоставлять отчеты о выполненной деятельности, отвечать на поставленные вопросы или напрямую общаться с клиентом;
- Учреждениям, проверяющим деятельность в сфере здравоохранения, при предъявлении в ходе проверки запроса, имеющего законное основание, о раскрытии определенных, конкретно указанных данных;
- Юридические обязательства (трудоустройство сотрудников, выплата зарплат, подотчетность учреждениям здравоохранения и др.);
- Сотрудничая с правоохранительными органами при наличии реального законного основания и подтверждающего это документа;
При подключении пользователя через небезопасные серверы интернет-связи клиника не несет ответственности за безопасность данных (например: общественные точки доступа Wi-Fi и другие соединения сомнительной безопасности).
Маркетинговая политика
Коммерческие предложения клиентам и партнерам
- Компания G. Papečkio įmonė использует личные данные клиентов и партнеров в целях электронного маркетинга (только при наличии прямого согласия лица) и с этой целью рассылает электронные предложения с новейшими предложениями клиники клиентам или партнерам.
- Компания G. Papečkio įmonė стремится предоставлять только ту информацию, которая интересна конкретному субъекту данных. От этих предложений можно отказаться в любое время следующими способами:
- Отправив запрос о прекращении рассылки предложений.
- Нажав на ссылку «отказаться от рассылки», которая находится внутри каждого информационного письма, внизу.
- Позвонив в регистратуру клиники и попросив указать, как можно отказаться от получения писем коммерческого характера.
- Вся личная информация собирается непосредственно от клиента / пациента. Мы не несем ответственности за маркетинговые стратегии, применяемые такими сайтами, как Google, Bing, Yahoo, Facebook, Instagram и им подобными. Однако во избежание конфликта интересов мы указываем в графе использования файлов cookie, как вы можете отказаться от сбора той или иной информации вышеупомянутыми сайтами.
Раскрытие данных третьим лицам
Наши партнеры и обработчики данных
Чтобы персонал клиники мог предоставлять определенные услуги, нам, возможно, придется раскрыть некоторые ваши персональные данные компаниям: лабораториям медицинских исследований, ИТ-компаниям, телекоммуникационным компаниям, учреждениям, контролирующим деятельность учреждений здравоохранения. Такое раскрытие личной информации третьим лицам возможно только в том случае, если компании имеют разрешения на получение информации личного характера и доказательства того, что безопасность данных будет обеспечена в соответствии с Общим регламентом по защите данных и другими законами о защите данных.
Список лиц, которым могут быть переданы или передаются ваши данные:
- Банк и представители банка;
- Страховые компании;
- Государственные службы контроля и надзора (Министерство здравоохранения, Центр общественного здравоохранения и другие);
- Юристы;
- Судебные органы в ходе рассмотрения или исполнения дел по отдельному законному требованию;
- В случаях обеспечения защиты наших сотрудников, инвентаря, материального и нематериального имущества — учреждениям, обеспечивающим такую защиту;
- Учреждениям или лицам, предоставляющим бухгалтерские услуги.
- Отделу маркетинга;
- Сотрудникам администрации;
- Лечащему и обслуживающему персоналу;
- Другому лечебному учреждению, на законном основании.;
- Вашему месту работы, по запросу пациента (в связи с болезнью, справкой о нетрудоспособности и аналогичными случаями);
- Уполномоченные пациентом лица, но только при наличии документа, имеющего четкое правовое основание;
- Менеджеру, обеспечивающему международное общение (Медицинский туризм).
Во всех случаях передачи данных мы обеспечиваем максимально возможную безопасность передачи данных.
Другие заинтересованные субъекты
Помимо вышеупомянутых субъектов, компания Г. Папечкиса никогда не продает и иным образом не передает личные данные третьим сторонам, компаниям или лицам, не указанным в настоящих правилах.
Передача данных за пределы Европейского союза или Европейской экономической зоны
Предоставленные Вами данные никогда и никаким образом не выходят за пределы Европейского союза или Европейской экономической зоны. Вся переданная Вами информация хранится на серверах наших проверенных компаний или на внешних безопасных и зашифрованных носителях, в электронном формате или на бумаге. Таким образом обеспечивается защита данных от их нежелательной потери, утечки, копирования или иного преступного раскрытия.
Доступ к переданным Вами данным имеет только ограниченное количество лиц, которые имеют такую возможность для выполнения своих рабочих функций. Группы таких лиц обсуждаются в ранее упомянутом разделе, для каких целей используются переданные Вами данные.
Во всех случаях, если произойдет непредвиденное раскрытие данных третьим сторонам, мы реагируем молниеносно и предпринимаем все необходимые меры безопасности, чтобы предотвратить это. В случае взлома мы всегда выполняем свои обязательства по вопросам безопасности данных и информируем соответствующие Учреждения и субъект данных.
Как долго мы храним ваши данные?
Предоставляя медицинские услуги, мы руководствуемся законодательными предписаниями хранить ваши данные только в течение необходимого времени, поэтому мы всегда просматриваем данные и удаляем те, которые больше не имеют смысла для использования. Мы храним разные данные разное время, но средний срок хранения данных составляет 25 лет.
Ваши права
Ваши права в отношении ваших персональных данных, обрабатываемых GP Klinika:
- Вы можете потребовать, чтобы GP Klinika информировала вас о способах сбора информации, продолжительности, месте хранения, участии третьих лиц, а также о сферах использования и цели использования личной информации в соответствии с Общим регламентом по защите данных;
- Вы можете подать запрос на ознакомление с обрабатываемыми о вас данными, исправление или удаление предоставленной вами информации GP Klinikai, если для этого будет подходящая цель и доказательство, а также юридическая и техническая возможность для выполнения;
- Вы можете подать запрос на перенос ваших данных, если при этом не будут нарушены требования безопасности данных;
- Вы можете отказаться от предоставления определенной личной информации, которая не является необходимой для предоставления медицинской услуги. О такой возможности вы будете проинформированы перед предоставлением такого типа информации;
- Вы можете отказаться от использования определенных файлов cookie или программ, как указано в политике использования файлов cookie (Cookies, use of cookies) вашего браузера.
- Вы можете отказаться от подписки на рассылку, просто нажав на ссылку под текстом рассылки, которую вы можете найти в каждом сообщении рассылки.
Во всех случаях, пожалуйста, заполните заявление в свободной форме и отправьте его: dap@gpklinika.lt
Мы рассмотрим ваш запрос в течение 20 дней и предоставим вам ответ с возможностью выполнения ваших запросов.
По дополнительным вопросам, пожалуйста, обращайтесь по адресу специалист по защите данных:
dap@gpklinika.lt
Часы работы: Пн-Пт 9-16
Правовая база
Законы, в соответствии с которыми обрабатываются, используются и хранятся Ваши личные данные в GP Klinika:
Гражданский кодекс Литовской Республики;
Закон Литовской Республики о государственном управлении информационными ресурсами;
Закон Литовской Республики о правовой защите персональных данных;
Закон Литовской Республики о кибербезопасности;
Закон Литовской Республики о системе здравоохранения;
Закон Литовской Республики об учреждениях здравоохранения;
Закон Литовской Республики о правах пациентов и возмещении вреда здоровью;
Закон Литовской Республики о медицинском страховании;
Закон Литовской Республики о фармацевтике;
Порядок создания, разработки, модернизации и ликвидации государственных информационных систем, утвержденный постановлением Правительства Литовской Республики от 27 февраля 2013 г. № 180 „Об утверждении Порядка создания, разработки, модернизации и ликвидации государственных информационных систем“ (далее – Порядок);
Общий регламент по защите данных 2016/679.
Другие правовые акты, регулирующие безопасную обработку, хранение и уничтожение электронной информации;