Обработка персональных данных
Все, что связано с человеком и его жизнью, можно описать с помощью данных. Персональные данные человека включают, например, его имя, адрес, контактные данные, а также информацию о его финансовом положении и т. д. Кроме того, к персональным данным относятся данные, которые по своей природе являются деликатными, т. е. конфиденциальная персональная информация, такая как данные о здоровье. Таким образом, персональные данные — это любые данные, позволяющие идентифицировать личность человека, независимо от формы или формата, в котором они хранятся.
Обработка персональных данных — это любая операция, которая выполняется с персональными данными. Компания Silmalaser OÜ обрабатывает персональные данные, в том числе данные о здоровье, с целью оказания специализированной медицинской помощи. Кроме того, глазная клиника участвует в исследованиях и научной работе, а также выполняет другие задачи, возложенные на клинику различными законодательными актами.
Мы обрабатываем ваши персональные данные, когда:
- вы посещаете нашу клинику — мы обрабатываем персональные данные, включая данные о состоянии вашего здоровья, с целью диагностики и лечения заболеваний, травм или посттравматических состояний, для облегчения симптомов, предотвращения ухудшения или обострения состояния и восстановления вашего здоровья
- ваш близкий человек проходит лечение в нашей клинике — мы обрабатываем ваши персональные данные, чтобы подтвердить вашу связь с пациентом. Мы предоставим вам, как ближайшему родственнику пациента, информацию о состоянии его здоровья, если пациент или следственный орган (например, полиция) не запретил передачу данных.
- пациент указал вас в качестве своего контактного лица — мы обрабатываем ваши персональные данные для предоставления информации о пациенте
- вы хотите, чтобы вам выдали вашу медицинскую карту — мы используем ваши персональные данные или данные лица, запросившего карту с вашего согласия, для ее выдачи
- вы отправляете нам запрос на разъяснение, докладную записку, запрос информации или жалобу — мы используем ваши персональные данные для расследования фактов, связанных с жалобой, и для ответа на письмо. Если вы прислали нам письмо, на которое может ответить только другое учреждение, мы перешлем письмо в это учреждение и сообщим вам
- вы присылаете нам предложение или благодарственное письмо — с вашего согласия мы опубликуем ваши персональные данные (имя) на сайте и в интранете нашей клиники
- вы подаете заявление о приеме на работу в нашу компанию — мы будем принимать решения на основе указанных вами сведений и информации, полученной из открытых источников. Мы предполагаем, что можем общаться с лицами, указанными в качестве рекомендателей кандидата. Каждый кандидат имеет право знать, какие данные о нем мы собрали, а также имеет право ознакомиться с собранными нами данными, дать пояснения или представить возражения. Информация о других кандидатах не раскрывается
- вы производите платежи в нашей системе бронирования — Silmalaser OÜ является контроллером персональных данных, Silmalaser OÜ передает персональные данные, необходимые для осуществления платежей, процессору Maksekeskus AS.
Мы имеем право передавать ваши персональные данные (включая ваше имя, личный код и контактную информацию) и информацию о ваших задолженностях для публикации в реестре (реестрах) платежных нарушений (например, Реестр платежных нарушения AS Krediidiinfo), если ваша задолженность перед предприятием просрочена более чем на 30 дней, а также агентству (агентствам) по взысканию долгов.
Камеры наблюдения
В клинике установлены камеры видеонаблюдения для предотвращения ситуаций, угрожающих сохранности имущества, для реагирования на опасную ситуацию или выявления виновного в порче имущества. Эти камеры, установленные на наружных стенах или внутри зданий клиник, передают и записывают изображение в режиме реального времени, позволяя впоследствии обрабатывать и воспроизводить его. Камеры не могут записывать звук или следить за конкретным человеком, но следят только за определенной территорией (например, комнатой или двором) и тем, что там происходит. При обработке данных, собранных с помощью камер, больница использует меры безопасности для защиты собранных данных от непреднамеренного или несанкционированного мониторинга, копирования, модификации, перемещения и удаления. Передача записей за пределы клиники или доступ к ним возможны только при наличии законных оснований (например, полиции).
Записи с камер хранятся в течение 30 календарных дней. По истечении установленного времени записи удаляются либо с помощью функции стирания данных, либо путем перезаписи данных, в зависимости от технических возможностей камеры.
Переписка
Вся отправленная нам корреспонденция регистрируется в системе документооборота клиники. Переписка с частными лицами подлежит общему ограничению доступа, поскольку в ней содержатся персональные данные. Это означает, что если кто-то захочет получить доступ к переписке или документам частного лица, он должен сделать запрос предприятию. При получении информационного запроса мы проверяем, можно ли выдать или частично выдать запрашиваемые документы. В случае частичной выдачи мы скрываем персональные данные, на обработку которых заявитель не имеет права, чтобы избежать чрезмерной выдачи данных.
Возможные основания для ограничения доступа изложены в ст. 35 Закона о публичной информации.
Несмотря на ограничение доступа, мы можем раскрыть связанные с вами документы органам власти или лицам, имеющим законное право запрашивать эти документы (например, полиции, Больничной кассе, Департаменту здравоохранения, страховщикам при наступлении страхового случая и т. д.).
Документы, содержащие конфиденциальные персональные данные, мы отправляем адресатам заказным письмом или по электронной почте с шифрованием. По возможности мы направляем документы в учреждения через безопасный центр обмена документами.
Переписка с частными лицами обычно хранится в течение пяти лет, а затем уничтожается.
Ознакомление со своими персональными данными
Вы имеете право получить доступ к данным, которые мы собрали о вас. Для этого подайте запрос, подписанный собственноручно или цифровой подписью.
Мы откажемся удовлетворить запрос на доступ, если он может:
- нанести ущерб правам и свободам другого человека,
- помешать предотвращению преступления или поимке преступника,
- затруднить установление истины в уголовном процессе,
- поставить под угрозу защиту тайны происхождения ребенка.
Вы имеете право запросить исправления неточных персональных данных. Если у нас больше нет законных оснований для использования ваших персональных данных, вы можете запросить прекращение их использования или их удаление. Мы удовлетворим ваш запрос на исправление, прекращение использования или удаление данных, если он будет оправдан.
Если вы сомневаетесь в решении, принятом врачом нашей больницы, вы можете обратиться к другому специалисту для получения второго мнения, цель которого состоит в том, чтобы дать оценку
- точности поставленного диагноза,
- необходимости назначенного пациенту лекарства или медицинской помощи,
- объяснению альтернатив и ожидаемого действия, а также
- риску, связанному с оказанием медицинской помощи.
Хранение и архивирование данных
Silmalaser OÜ хранит персональные данные в течение следующих периодов: данные сотрудников — до 10 лет после прекращения трудового договора; данные о сделках — 15 лет после прекращения договора; хранение данных о здоровье пациентов осуществляется на основании Постановления министра социальных дел № 56 от 2008 года об условиях и порядке документирования оказания медицинских услуг и хранения такой документации.
Защита прав и контактная информация
Если у вас возникли вопросы по поводу обработки персональных данных, вы можете связаться с нашим специалистом по защите данных по адресу электронной почты margot.moisavald@silmalaser.ee
Если вы считаете, что при обработке персональных данных мы нарушили ваши права, вы можете подать жалобу специалисту по защите данных клиники или в Инспекцию по защите данных (Вяйке-Амеэрика, 19, Таллинн 10129, эл. почта info@aki.ee).