INFORMAČNÁ POVINNOSŤ PREVÁDZKOVATEĽA

v zmysle Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenia o ochrane osobných údajov) (ďalej len „GDPR“) a zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „Zákon“).

Ochrana osobných údajov našich pacientov, zmluvných partnerov či iných fyzických osôb je pre nás veľmi dôležitá. Z tohto dôvodu všetky procesy spracúvania osobných údajov priebežne analyzujeme a zabezpečujeme ich súlad s nariadením GDPR a Zákonom. Touto cestou Vás informujeme o spôsobe a podmienkach spracúvania Vašich osobných údajov, ako aj o Vašich právach, ktoré sú s tým spojené.

1. Aké sú naše kontaktné údaje?

Pre uplatnenie všetkých a akýchkoľvek Vašich práv týkajúcich sa ochrany osobných údajov, si Vám dovoľujeme poskytnúť naše kontaktné údaje:

Názov a adresa prevádzkovateľa:

SAGAX, s.r.o., IČO: 36 244 589, Hlavná 58A, Dunajská Streda 929 01, zapísaná v Obchodnom registri Okresného súdu Trnava, oddiel: sro, vložka číslo: 12901/T.

Ak máte otázku, na ktorú v tejto Informačnej povinnosti prevádzkovateľa nenájdete odpoveď, alebo ak si želáte podrobnejšie informácie k niektorému z týchto bodov, alebo máte záujem uplatniť akékoľvek Vaše právo na ochranu osobných údajov, neváhajte nás kontaktovať.

Zodpovedná osoba:

JUDr. Zsolt Hodosi, advokát

so sídlom Veľkoblahovská 6750, 929 01 Dunajská Streda

email: zodpovednaosoba@sagax.sk

  • Prečo spracúvame osobné údaje?

Spracúvanie osobných údajov je z našej strany nevyhnutné najmä preto, aby sme mohli:

  • poskytovať naše služby našim pacientom, resp. vykonávať svoju obchodnú činnosť;
  • plniť rôzne zákonné a zmluvné povinnosti; a
  • chrániť legitímne záujmy nás, našich klientov a iných osôb.

3. Aký je rozsah, účel a právny základ spracúvania osobných údajov?

Touto cestou si Vás dovoľujeme informovať, že ako prevádzkovateľ spracúvame iba a výlučne Vaše nasledovné kategórie osobných údajov, a to na tieto účely a na základe týchto právnych základov:

ÚčelPrávny základ podľa GDPR Súvisiace predpisy
splnenie záväzkových a ostatných zmluvných povinnostíplnenie zmluvy  Občiansky zákonník Obchodný zákonník
splnenie zákonných povinnostíplnenie zákonnej povinnosti prevádzkovateľaObčiansky zákonník, zákon o ochrane spotrebiteľov, zákon o zdravotnej starostlivosti
uplatňovanie svojich zákonných práv, bránenie oprávnených záujmovoprávnený záujemObčiansky zákonník, Obchodný zákonník, Civilný sporový poriadok, Trestný poriadok
zabezpečenie súladu s právnymi predpismiplnenie zákonnej povinnosti verejný záujem    Zákon o ochrane pred legalizáciou príjmov z trestnej činnosti  
štatistické účely, archívne účely vo verejnom záujme a účely historického a vedeckého výskumuverejný záujem plnenie zákonnej povinnostizákon o archívoch a registratúrach, zákon o štátnej štatistike,
vedenie predpísaného účtovníctva a daňovej agendyplnenie zákonnej povinnostizákon o dani z príjmov, zákon o účtovníctve
vedenie vnútornej evidencie spoločníkovplnenie zákonnej povinnostiObchodný zákonník
vedenie personálnej a mzdovej agendy a agendy poistných odvodovplnenie zákonnej povinnostiZákonník práce zákon o sociálnom poistení zákon o zdravotnom poistení
poskytovanie zdravotnej starostlivostiplnenie zmluvyzákon o zdravotnej starostlivosti
podpora odbytusúhlas dotknutej osoby    Občiansky zákonník 
  Spracúvaním Vašich osobných údajov sledujeme naše oprávnené záujmy: uplatňovanie svojich zákonných práv, bránenie vlastných  oprávnených záujmov v civilných súdnych konaniach, v správnych konaniach a v trestných konaniach    

4. Komu sa Vaše osobné údaje poskytujú?

Osobné údaje našich pacientov, zmluvných partnerov či iných fyzických osôb chránime, pričom tieto nesprístupňujeme a ani neposkytujeme tretím osobám či subjektom, s výnimkou osôb, ktoré zabezpečujú vedenie účtovníctva, IT infraštruktúru, poskytujú právne služby a z tohto dôvodu sa považujú za príjemcu v zmysle GDPR. Výber našich partnerov realizujeme okrem iného aj s ohľadom na záruky ich spoľahlivosti a odbornej starostlivosti pri spracúvaní osobných údajov našich klientov, pričom tieto subjekty sú nami zaviazané mlčanlivosťou a povinnosťou prijať primerané technické a organizačné opatrenia, aby spracúvanie osobných údajov spĺňalo požiadavky GDPR a Zákona. V prípade, ak takáto povinnosť bude vyplývať zo zákona alebo rozhodnutia orgánu verejnej moci, sú Vaše osobné údaje poskytnuté aj orgánom verejnej moci či iným subjektom, napr.: zdravotné poisťovne, daňové úrady, orgány štátnej správy a verejnej moci, súdy, orgány činné v trestnom konaní a iné orgány, ktorým sa poskytujú osobné údaje podľa zákona (napr. kontrolné orgány).

Sme povinní prekaziť spáchanie trestného činu a takisto máme povinnosť oznamovať informácie na úseku predchádzania priania špinavých peňazí a financovania terorizmu.

5. Prenášame Vaše osobné údaje mimo Európskej únie?

Prevádzkovateľ si Vás dovoľuje informovať, že Vaše údaje nie sú prenášané mimo Európsku úniu do tretích krajín či medzinárodných organizácií.

6. Po akú dobu uchovávame Vaše osobné údaje?

Vaše osobné údaje uchovávame iba po dobu, po ktorú je to nevyhnutné pre účely, pre ktoré sa spracúvajú, a to napr. pri zdravotnej dokumentácii po dobu dvadsať (20) rokov od posledného poskytnutia zdravotnej starostlivosti dotknutej osobe. Pri spracúvaní osobných údajov, kde sa vyžaduje súhlas dotknutej osoby, spracúvame osobné údaje po dobu troch (3) rokov, v ostatných prípadoch po dobu uvedenú v našom registratúrnom pláne. Po uplynutí doby uchovávania osobných údajov zabezpečujeme ich výmaz prípadne anonymizáciu, a to plne v súlade s GDPR.

7. Aké sú Vaše práva voči nám v oblasti ochrany osobných údajov?

Ako dotknutej osobe Vám z GDPR vyplývajú viaceré práva, na ktoré si Vás dovoľujeme touto cestou upozorniť, a to:

7.1. Právo na prístup k osobným údajom

Máte právo od nás požadovať potvrdenie o tom, či spracúvame osobné údaje, ktoré sa Vás týkajú a ak áno, tak máte právo získať prístup k týmto osobným údajom, ako aj právo na základné informácie o spracúvaní Vašich osobných údajov. Za týmto účelom je možné nás kontaktovať kedykoľvek, a to prostredníctvom kontaktných údajov uvedených v časti „Aké sú naše kontaktné údaje?“.

7.2 Právo na opravu a/alebo doplnenie osobných údajov

Máte právo požadovať, aby sme bez zbytočného odkladu opravili nesprávne osobné údaje, ktoré sa Vás týkajú, ako aj právo na doplnenie neúplných osobných údajov. Za týmto účelom je možné nás kontaktovať kedykoľvek, a to prostredníctvom kontaktných údajov uvedených v časti „Aké sú naše kontaktné údaje?“.

7.3 Právo na vymazanie osobných údajov

Právo požadovať bezodkladné vymazanie Vašich osobných údajov máte iba v prípade, ak:

• osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali;
• odvoláte súhlas, na základe ktorého sa spracúvanie vykonáva, a ak neexistuje iný právny základ pre spracúvanie;
• namietate voči spracúvaniu a neprevažujú žiadne oprávnené dôvody na spracúvanie;
• osobné údaje sa spracúvali nezákonne;
• osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Európskej Únie alebo práva členského štátu, ktorému podliehame;
• osobné údaje sa získavali v súvislosti s ponukou služieb informačnej spoločnosti podľa článku 8 ods. 1 GDPR.

Za týmto účelom nás môžete kedykoľvek kontaktovať prostredníctvom kontaktných údajov uvedených v časti „Aké sú naše kontaktné údaje?“, pričom následne posúdime, či vo Vašom prípade neexistujú výnimky, kedy nie je potrebné vymazať Vaše údaje aj keď je splnená niektorá z vyššie uvedených podmienok (napr. je to potrebné na uplatňovanie právnych nárokov).

7.4 Právo na obmedzenie spracúvania osobných údajov

Máte právo, aby sme obmedzili spracúvanie Vašich údajov (t.j. Vaše údaje iba uchovávali, avšak iným spôsobom ich nespracúvali), ak:

• ste napadli správnosť osobných údajov;
• spracúvanie je protizákonné a Vy namietate proti vymazaniu osobných údajov a žiadate namiesto toho obmedzenie ich použitia;
• už nepotrebujeme Vaše osobné údaje na účely spracúvania, ale potrebujete ich Vy na preukázanie, uplatňovanie alebo obhajovanie právnych nárokov;
• namietate voči spracúvaniu.

Za týmto účelom nás môžete kedykoľvek kontaktovať prostredníctvom kontaktných údajov uvedených v časti „Aké sú naše kontaktné údaje?“, pričom následne posúdime, či vo Vašom prípade neexistujú výnimky, kedy je možné Vaše osobné údaje spracúvať aj iným spôsobom, nielen uchovávaním.

7.5 Právo namietať proti spracúvaniu osobných údajov

Máte právo namietať proti spracúvaniu Vašich osobných údajov, ak je právnym základom spracúvania Vašich osobných údajov: a) nevyhnutné splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci alebo b) spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje naša spoločnosť alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody Vašej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobu dieťa. V prípade priameho marketingu máte vždy právo namietať spracúvanie osobných údajov. Za týmto účelom nás môžete kedykoľvek kontaktovať prostredníctvom kontaktných údajov uvedených v časti „Aké sú naše kontaktné údaje?“. Vaše osobné údaje môžeme spracúvať iba, ak by sme preukázali nevyhnutné oprávnené dôvody na spracúvanie, ktoré by prevažovali nad záujmami, právami a slobodami alebo dôvody na preukazovanie, uplatňovanie alebo obhajovanie právnych nárokov.

7.6 Právo na prenosnosť osobných údajov

Ak sa spracúvanie Vašich osobných údajov vykonáva automatizovanými prostriedkami, a to na základe Vášho súhlasu alebo pre účely plnenia zmluvy, máte právo získať osobné údaje, ktoré sa Vás týkajú a ktoré ste nám poskytli, a to v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a máte právo preniesť tieto údaje ďalšej osobe (prevádzkovateľovi). Za týmto účelom nás môžete kedykoľvek kontaktovať prostredníctvom kontaktných údajov uvedených v časti „Aké sú naše kontaktné údaje?“.

7.7 Právo kedykoľvek odvolať súhlas so spracúvaním osobných údajov

V neposlednom rade máte právo kedykoľvek odvolať Vami udelený súhlas so spracovaním osobných údajov, ktoré sa Vás týkajú. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založenom na súhlase pred jeho odvolaním. Za týmto účelom nás môžete kedykoľvek kontaktovať prostredníctvom kontaktných údajov uvedených v časti „Aké sú naše kontaktné údaje?“.

7.8 Právo podať sťažnosť dozornému orgánu

Touto cestou Vás zároveň informujeme, že v prípade, ak máte za to, že došlo k porušeniu práv fyzických osôb pri spracúvaní Vašich osobných údajov alebo k porušeniu nariadenia GDPR, môžete podať návrh na začatie konania o ochrane osobných údajov, a to Úradu pre ochranu osobných údajov Slovenskej republiky. Vzor návrhu je uverejnený na stránke Úradu pre ochranu osobných údajov Slovenskej republiky www.dataprotection.gov.sk.

8. Ste povinný nám poskytnúť Vaše osobné údaje?

Poskytnutie osobných údajov pre účely poskytnutia zdravotnej starostlivosti nie je zákonnou povinnosťou dotknutej osoby, avšak v prípade neposkytnutia osobných údajov, nebude prevádzkovateľ schopný riadne poskytnúť zdravotnú starostlivosť. Rovnaký záver platí aj pre poskytnutie osobných údajov v iných prípadoch.

9. Získavame Vaše osobné údaje aj z iných zdrojov, než od Vás?

Všetky osobné údaje, ktoré spracúvame, pochádzajú výslovne od Vás, prípadne z verejne prístupných zdrojov.

10. Realizujeme automatizované rozhodovanie vrátane profilovania?

Nevydávame žiadne rozhodnutia, ktoré by boli založené výlučne na automatizovanom spracúvaní, vrátane profilovania a ktoré by malo právne účinky, ktoré by sa Vás týkali alebo by Vás podobne významne ovplyvňovali.