В съответствие с изискванията на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Регламента) и Закона за защита на личните данни (ЗЗЛД), с настоящата Политика на “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД, Ви информира за извършваните от дружеството дейности по обработване на лични данни, целите, за които се обработват данните, мерките и гаранциите за защитата на обработваните данни, правата ви и начина, по който може да ги упражните.
Съгласно Общия Регламент за защита на личните данни, „Лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“).
„Данни за здравословното състояние“ означава лични данни, свързани с физическото или психическото здраве на физическо лице, включително предоставянето на здравни услуги, които дават информация за здравословното му състояние.
„Биометрични данни“ означава лични данни, получени в резултат на специфично техническо обработване, които са свързани с физическите, физиологичните или поведенческите характеристики на дадено физическо лице и които позволяват или потвърждават уникалната идентификация на това физическо лице, като лицеви изображения или дактилоскопични данни.
„Обработване на лични данни“ означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства.
1. Данни за администратора и за контакт с него.
“ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД е юридическо лице, регистрирано лечебно заведение за извънболнична първична помощ по дентална медицина, в съответствие със Закона за лечебните заведения.
“ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД е администратор на личните данни, които се обработват при или по повод осъществяване на възложените от закона правомощия или сключени договори, страна по които е “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД.
Адресът, на който можете да изпращате исканията си до “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД в качеството му на Администратор на лични данни или лично да подадете исканията си е гр. Пловдив, ул. „Славееви гори” № 23, ет. 1, каб. 5.
Исканията си може да отправят на електронен адрес: fabrika@usmivki.com.
2. Данни за контакт за лицето, обработващо данните.
С обработващите данните лица може да се свържете на електронен адрес: fabrika@usmivki.com и office@aktiviplus.bg, като в съобщението си следва да посочите необходимите данни за вашата индивидуализация и контакт за обратна връзка.
3. Цели и основания за обработване на лични данни, категории обработвани данни.
“ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД осъществява денталната си практика въз основа на изискванията на Закона за лечебните заведения, Закона за здравето и други нормативни актове, въз основа на сключени договори за лечение, при което обработва лични данни във връзка със следните основни дейности:
При осъществяване на денталната дейност “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД обработва лични данни на пациенти под и над 18 – годишна възраст, както в изпълнение на свои законови задължения, така и въз основа на сключени договори между лица, представляващи пациентите под и над 18 - годишна възраст и Денталната практика. Основанието за обработване на личните данни е чл. 6, § 1, б. “б“, “в“, “е” и “а“ от Регламента. В тези случаи обработваните данни са свързани с физическата идентичност на субекта, данни относно здравословното състояние и се използват за целите, за които е предвидено в нормативната уредба и сключения между страните договор.
За целите на администрирането на персонала (управление на човешките ресурси) и финансово-счетоводната отчетност, “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД обработва лични данни на основание чл. 6, § 1, б. „в“ и чл. 9, § 2, б. „б“ от Регламента на кандидати за работа, служители и физически лица, изпълнители по договори и представители на юридически лица – изпълнители по договори. Категориите обработвани данни са относно физическата и социалната, семейната и икономическата идентичност, данни за съдебното минало и здравословното състояние на лицата.
Когато “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД обработва данни въз основа на съгласие на субекта, личните данни се обработват само ако лицата свободно, конкретно, информирано и недвусмислено са изразили своето съгласие за обработването.
Обработването на данни се извършва за конкретните и точно определени от закона цели, като данните се обработват законосъобразно и добросъвестно и не могат да се обработват допълнително по начин, несъвместим с тези цели.
4. Лица, чиито лични данни се обработват от “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД
5. Правни основания за обработване на личните данни:
“ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД обработва специални категории лични данни, като данни за здравословното състояние, биометрични данни, генетични данни или данни за сексуалния живот или сексуалната ориентация, единствено при наличие на някое от условията по Общия регламент и по-специално:
Дружеството обработва и други лични данни при наличие на някое от алтернативните правни основания по Общия регламент и по-специално:
6. Категории получатели на данни извън “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД.
“ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД не разкрива лични данни на трети страни и получатели, освен ако не е налице законово основание за получаване на данните или за данните не е приложена “псевдонимизация”.
Извън описаните случай, получатели на данни съобразно конкретния случай могат да бъдат:
7. Срок за съхранение на данните.
Като администратор на данни “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД обработва данни за период с минимална продължителност съгласно целите за обработка и предвиденото в действащото законодателство в съответствие с принципа за ограничение на съхранението.
За срок от 50 години се съхраняват данните, свързани с трудово правни и осигурителни отношения, останалите данни се съхраняват за срок между 2 месеца и 5 години, според вида на данните, определящи законовото задължение за обработването, включително съхраняването им.
Съставената медицинска документация за здравословното състояние на пациента – диагноза, анализ на диагностични модели, анализ на рентгенографии, анализ на фотоснимки, анализ на биометрични данни, съставяне на подробен план за лечение по етапи, прогностични срокове и апаратура и др., се съхранява за срок до 50 години и данните се използват за научни, изследователски, презентационни и преподавателски цели, за статистически цели и в обществен интерес, след изрично съгласие на субекта на личните данни или негов законен представител.
8. Права на физическите лица-субекти на данни.
Предприетите мерки за защита на личните данни в съответствие с изискванията Регламент 2016/679, са насочени към осигуряване правата на субектите, чиито лични данни се обработват, а именно:
Горните права може да упражните чрез отправено конкретно искане до “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД (писмено или по електронен път). Искането следва да бъде подписано и изпратено на адреса на “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД гр. Пловдив, ул. „Славееви гори” № 23, ет. 1, каб. 5 или на ел. адрес: fabrika@usmivki.com.
“ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД предоставя образци на Заявления за достъп до данни, за преносимост на лични данни, за коригиране на лични данни, за заличаване на лични данни, за ограничаване на обработването на лични данни, чието използване има за цел единствено да Ви улесни при упражняване на правата Ви.
9. Право на жалба до Комисия за защита на личните данни или до съда
Ако смятате, че са нарушени ваши права по Регламент 2016/679, може да подадете жалба до Комисията за защита на личните данни с адрес: гр. София, бул. “Проф. Цветан Лазаров” №2 или до Административен съд – София град с адрес: гр. София, ул. ”Георг Вашингтон” №17.
10. Предаване на лични данни в трети страни.
Когато е необходимо за целите на лечението или при използване на “псевдонимизираните” данни за научни, изследователски, презентационни и преподавателски цели, “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД предава обработените лични данни в трети държави, при стриктно спазване на законодателството и на третите страни. В тези случаи, с оглед защита на правата и интересите на пациента, се иска изрично предварително съгласие на субекта на личните данни за трансфера на данните.
11. Въведени от “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД мерки за защита на личните данни.
“ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД прилага всички подходящи технически и организационни мерки за ефективна защита на обработваните лични данни и възможност за упражняване правата на субектите на данни, предвидени в РЕГЛАМЕНТ 2016/679 и във Вътрешни правила за защита на личните данни.
Данните се съхраняват и обработват и в WEB-базираната програмна система в сайта https://usmivki.com - "Вход за пациенти", с контрол на достъп чрез потребителско име, парола и двоен фактор на заверка. Сайтът https://usmivki.com се базира на сървър на СуперХостинг.БГ ООД.
Допълнителна информация за мерките за защита на личните данни, предприети от “ФАБРИКА ЗА УСМИВКИ АИПППДМ” ЕООД може да получите от обработващите личните данни, като отправите въпросите си на адрес: fabrika@usmivki.com.