Uvod
Politika privatnosti (dalje u tekstu: Politika) je politika zaštite osobnih podataka koja uređuje način i opseg preporučljivog postupanja pri svakom prikupljanju, obradi i pohrani osobnih podataka od strane KLINIČKE BOLNICE MERKUR, Ulica Ivana Zajca 19, 10 000 Zagreb (dalje u tekstu: Ustanova).
Navedena Politika postavlja smjernice kojima se nastoji, u mjeri u kojoj je to moguće s obzirom na okolnosti svakog pojedinog slučaja, uspostaviti sukladnost s Uredbom EU 2016/679 Europskog parlamenta i Vijeća o zaštiti pojedinaca u vezi s obradom osobnih podataka i slobodnom kretanju takvih podataka od 27. travnja 2016. godine (Opća uredba o zaštiti podataka) te Zakona o provedbi Opće uredbe o zaštiti podataka (NN, 42/2018).
Svrha ove Politike je uspostaviti standarde za sve voditelje, radnike, zdravstvene i nezdravstvene djelatnike, te druge djelatnike prilikom rada i profesionalnog djelovanja u Ustanovi, i to u odnosu na postupanje sa osobnim podacima.
Voditelj obrade
Informacije o voditelju obrade podataka:
Klinička bolnica Merkur
OIB: 25883883856
Ulica Ivana Zajca 19, 10 000 Zagreb, Republika Hrvatska
Telefon: +385 (0)1 24 31 390
E-mail: ravnateljstvo@kb-merkur.hr
Prava ispitanika i kako ih ostvariti
U slučaju kada se ispitanik želi koristiti svojim pravima, voditelj obrade podataka ima pravo provjeriti identitet ispitanika, a sve u svrhu zaštite osobnih podataka.
Kako bi ispitanik ostvario svoja prava na zaštitu osobnih podataka, potrebno je da svoj zahtjev uputi službeniku za zaštitu podataka.
Ispitanik može svoja prava ostvariti na način da svoj zahtjev pošalje
- Na adresu Klinička bolnica Merkur, Ulica Ivana Zajca 19, 10 000 Zagreb, uz napomenu „Službenik za zaštitu osobnih podataka“
- Na adresu elektronične pošte pravna@kb-merkur.hr. Ispitanik svoja prava ostvaruje besplatno, ali ako ispitanik učestalo (npr. ako je od posljednjeg zahtjeva prošlo manje od 6 mjeseci) ili prekomjerno (npr. traženje veće količine osobnih podataka što zahtijeva nesrazmjeran angažman djelatnika KB Merkur) traži pristup ili prenošenje svojih osobnih podataka, voditelj obrade ima pravo tražiti da ispitanik podmiri troškove prije provođenja takve radnje.
Ako ispitanik smatra kako mu je povrijeđeno pravo na zaštitu osobnih podataka, moguće je obratiti se Agenciji za zaštitu osobnih podataka sa zahtjevom za utvrđivanje povrede prava.
Ispitanik ima pravo uložiti prigovor na obradu osobnih podataka, koji se odnose na njega.
Službenik za zaštitu podataka
Ustanova ima imenovanog Službenika za zaštitu podataka
Ispitanici mogu kontaktirati službenika za zaštitu podataka u pogledu svih pitanja povezanih s obradom svojih osobnih podataka i ostvarivanja svojih prava iz Opće uredbe o zaštiti podataka.
Kontakt službenika za zaštitu osobnih podataka Kliničke bolnice Merkur je:
E-mail: pravna@kb-merkur.hr
Adresa: Ulica Ivana Zajca 19, Zagreb
Telefon: (+385 1) 2253 115
Prava ispitanika
Pravo na pristup osobnim podacima
Ispitanik ima pravo tražiti potvrdu obrađuje li Ustanova njegove osobne podatke, koje sve osobne podatke Ustanova obrađuje te pristup svojim osobnim podacima.
Pravo na ispravak netočnih osobnih podataka
Ispitanik ima pravo zatražiti ispravak netočnih osobnih podataka ispitanika, kao i pravo nadopuniti osobne podatke.
Pravo na brisanje
Ispitanik može tražiti brisanje osobnih podataka ako su osobni podaci nezakonito obrađeni, ako osobni podaci više nisu nužni za svrhu u koju su prikupljeni, ako se povuče privola, ako ne postoje legitimni razlozi za obradu, ako ne postoji legitimni interes za obradu osobnih podataka i sl. Navedeno pravo ostvaruje se predajom Ustanovi ispunjenog Zahtjeva za brisanje osobnih podataka.
Pravo na ograničenje obrade osobnih podataka
Ispitanik može tražiti ograničenje obrade osobnih podataka ako ospori točnost osobnih podatak, ako je obrada osobnih podataka bila nezakonita, ako Ustanovi osobni podaci više nisu potrebni za predviđene svrhe, ali ih ispitanik traži radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva te ako je ispitanik podnio prigovor o legitimnim razlozima obrade podataka. Navedeno pravo ostvaruje se predajom Ustanovi ispunjenog Zahtjeva za ograničenje obrade osobnih podataka.
Pravo na ispravak ili dopunu osobnih podataka
Ispitanik može zatražiti ispravak ili dopunu osobnih podataka. Navedeno pravo ostvaruje se predajom Ustanovi ispunjenog Zahtjeva za ispravak ili dopunu osobnih podataka.
Pravo na prenosivost
Ispitanik može zatražiti od Ustanove. prijenos podataka drugom voditelju obrade u strukturiranom, uobičajeno upotrebljivom i strojno čitljivom formatu ako te podatke Ustanova obrađuje na temelju dane privole koja se može opozvati, radi ispunjenja ugovornih obveza te ako se obrada provodi automatiziranim putem. Navedeno pravo ostvaruje se predajom Ustanovi ispunjenog Zahtjeva za prenosivost osobnih podataka.
Pravo na prigovor
Ispitanik ima pravo na prigovor ako se osobni podaci ne obrađuju u legitimne svrhe, ako se obrađuju za potrebe izravnog marketinga, ako se ispitanik protivi obradi i povuče privolu te ako obrada nije nužna radi provođenja zadaća javnih tijela ili za potrebe javnog interesa. Navedeno pravo ostvaruje se predajom Ustanovi ispunjenog Prigovora na obradu osobnih podataka
Pravo na zahtjev za utvrđivanje povrede prava
Ukoliko ispitanik smatra da je Ustanova povrijedila bilo koje njegovo pravo iz područja zaštite podataka, odnosno postupala suprotno pozitivnim pravnim propisima o zaštiti podataka, ispitanik ima pravo uložiti zahtjev za utvrđivanje povrede prava. Podnositelj navedeni zahtjev ima pravo uložiti i Agenciji za zaštitu osobnih podataka, odnosno u slučaju promjene pozitivnih propisa, drugom tijelu koje će preuzeti njenu nadležnost te nadzornom tijelu Europske unije.
Pravo na opoziv privole
Ukoliko se obrada osobnih podataka ispitanika temelji na privoli, ispitanik ima pravo povući privolu u bilo kojem trenutku.
Ostvarivanje prava
Ispitanik prava ostvaruje putem zahtjeva dostupnim putem poveznice https://www.kb-merkur.hr/pravila-privatnosti.
Osobni podaci koji se prikupljaju
Voditelj obrade podataka, prikuplja i obrađuje osobne podatke kako bi svojim pacijentima, zaposlenicima i svima drugima koji su uključeni u rad voditelja obrade, pružio kvalitetnu zdravstvenu skrb, medicinsku dijagnostiku te ispunio sve druge obveze iz svog djelokruga rada.
Voditelj obrade prikuplja samo podatke koji su mu nužni.
Prikupljamo sljedeće podatke:
Vaše osnovne osobne podatke koje nam Vi ili treće osobe stavljate na raspolaganje prilikom obavljanja djelatnosti i to:
- Ime, prezime, OIB, država i grad i adresa prebivališta, broj osobnog dokumenta (osobna iskaznica, putovnica, vozačka dozvola), dob djeteta, ime i prezime djeteta i datum rođenja, broj bankovne kartice, država rođenja, državljanstvo; IP adresa, posjeti web stranici, i slični podaci u vezi korištenja Internet pretraživača.
Vaše kontakt podatke: e- mail adresa, telefonski broj, adresa stanovanja
Ostale osobne podatke sukladno zakonskoj obvezi i ugovornoj svrsi
Svrha i pravni temelj obrade
- Osnovna svrha prikupljanja osobnih podataka je zakonska obveza voditelja obrade podataka – pružanje zdravstvene zaštite: osobni podaci obrađuju se u svrhu liječenja pacijenata u skladu s važećim pravnim propisima Republike Hrvatske (Zakon o zdravstvenoj zaštiti, Zakon o zaštiti prava pacijenata, Zakon o liječništvu i drugi zakoni koji se primjenjuju u obavljanju djelatnosti voditelja obrade).
- Izvršavanje ugovora i/ili poduzimanje radnji voditelja obrade podataka, na zahtjev prije sklapanja ugovora
- Naplate potraživanja
- Ako se ne ispuni ugovorna/izvanugovorna obveza, voditelj obrade podataka može proslijediti odgovarajuće osobne podatke i koristiti se uslugama pravnih osoba za naplatu potraživanja
- Drugih legitimnih interesa voditelja obrade podataka:
- Osobni podaci obrađuju se u svrhu vođenja sudskih sporova, osiguravanja IT sigurnosti (u kojem slučaju se podaci mogu proslijediti vanjskim informatičkim servisima), video
videonadzora radi zaštite ispitanika, osoba i imovine, provođenja mjera za zaštitu prostora i objekata voditelja obrade, provođenja mjera za unaprjeđenje i razvoj usluga.
Slijedom navedenog, prikupljanje osobnih podataka s obzirom na definiranu svrhu predstavlja zakonsku i ugovornu obvezu te nužan uvjet. Ako odbijete dati pojedine podatke, nećemo moći ispuniti svoje zakonske ili ugovorne obaveze što će rezultirati nemogućnošću našeg postupanja te ispunjenja obveze po ugovoru.
Kontakt podatke u slučaju nužde obrađujemo temeljem legitimnih interesa odnosno potencijalne situacije kada je nužno i neodgodivo Vama ili Vama bliskim osobama prenijeti određene relevantne informacije (u slučaju izvanrednih okolnosti kao što su bolest, nezgoda itd.). Druge potrebne podatke odnosno e-mail adresu obrađujemo temeljem legitimnog interesa za kvalitetnom komunikacijom između ugovornih strana u svrhu ispunjenja svih aspekata ugovora, odnosno lakše komunikaciju u smislu organizacije pružanja usluge.
Posebne kategorije osobnih podataka
Ključna i zakonom propisana aktivnost Ustanove odnosi se na prikupljanje i obradu zdravstvenih podataka i podataka u vezi sa zdravljem ispitanika, spolnim životom i seksualnom orijentacijom pojedinca (u dijelu potrebne obrade podataka). Odnosno, Bolnica nije u mogućnosti postići svoju ključnu aktivnost i svrhu bez obrade zdravstvenih podataka iako isti predstavljaju posebnu kategoriju osobnih podataka kojima treba primijeniti posebne mjere zaštite.
Načelno se ne vrši obrada drugih tipova osobnih podataka: podaci koji se odnose na rasno ili etničko podrijetlo, politička mišljenja, vjerska ili filozofska uvjerenja, genetski podaci, biometrijski podaci u svrhu jedinstvene identifikacije pojedinca.
Svi Vaši osobni podaci koje ste nam Vi ili treća strana prenijeli obrađuju se sukladno svrsi njihove obrade.
Obrada podataka
Obrada podataka odnosi se na radnje kao što su:
Prikupljanje, uporaba, korištenje, čuvanje, otkrivanje trećim stranama, prenošenje ili uništavanje obrađenih osobnih podataka. Prikupljene osobne podatke obrađuju voditelji i izvršitelji obrade podataka.
Pri obradi osobnih podataka, pravo na pristup imaju samo ovlaštene osobe definirane unutarnjim organizacijskim ustrojem u instituciji voditelja obrade kao i druge ovlaštene osobe definirane Uredbom i pozitivnim pravnim propisima Republike Hrvatske.
Razdoblje čuvanja osobnih podataka
Podaci koji se koriste u obradi podataka, vremenski će biti pohranjeni onoliko koliko je potrebno da bi se ispunila svrha zbog koje se obrađuju, a ako je zakonom propisan rok unutar kojeg moraju biti pohranjeni, tada će se čuvati i nakon ispunjenja svrhe, a sve do proteka zakonskog roka.
Osobni podaci koje obrađujemo na temelju legitimnog interesa voditelja obrade podataka, čuvaju se sve dok postoji legitimni interes.
Osobni podaci koji se obrađuju na temelju suglasnosti ispitanika, čuvaju se sve dok voditelj obrade podataka ima suglasnost ispitanika.
Ističemo kako smo sukladno posebnim propisima s dokumentacijom, što se osobito odnosi na medicinsku dokumentaciju, dužni postupati i čuvati je u rokovima kako je to posebnim propisima predviđeno.
Prijenos osobnih podataka - u treće zemlje ili međunarodne organizacije
Osobni podaci ispitanika, obrađuju se u Republici Hrvatskoj ili Europskoj uniji.
Ako je potrebno, iz nekih tehničkih ili operativnih razloga voditelj obrade podataka zadržava pravo prenijeti osobne podatke ispitanika u zemlje izvan Europske Unije, u odnosu na odluke Europske komisije o primjerenosti ili na temelju odgovarajućih zaštitnih mjera ili određenih odstupanja uređenih Uredbom.
Pravila o korištenju kolačića
Pravila o kolačićima
Kako bi se osigurao ispravan rad ovog web-mjesta, ponekad na vaše uređaje pohranjujemo male podatkovne datoteke poznate pod nazivom kolačići.
Što su kolačići?
Kolačić je mala podatkovna datoteka koja se pohranjuje na vaše računalo ili mobilni uređaj pri posjetu određenom web-mjestu. S pomoću kolačića web-mjesto pamti vaše radnje i željene postavke (poput korisničkog imena, jezika, veličine fonta i drugih željenih postavki koje se odnose na prikaz) tijekom duljeg razdoblja, pa ih nije potrebno ponovno unositi pri svakom povratku na web-mjesto odnosno pri prelasku s jedne njegove stranice na drugu.
Na koji se način koristimo kolačićima?
Na nekim se našim stranicama koristimo kolačićima koji nisu prijeko potrebni za prikaz web-mjesta, no omogućit će vam ugodnije pregledavanje. Te kolačiće možete izbrisati ili blokirati, ali ako to učinite, neke funkcije te stranice možda neće raditi kako je predviđeno. Kolačiće na web stranici koristimo na slijedeći način:
- kolačić za definiranje jezika preglednika,
- kolačići za praćenje statistike posjećenosti web stranice,
- korisničke sigurnosne kolačiće, koji se koriste za spriječavanje zloupotreba autentičnosti i za zaštitu od CSRF hakerskih napada.
- kolačić za definiranje prikaza skočnog prozora na dnu stranice i za aktivaciju ili deaktivaciju pojedinih kategorija kolačića.
Osobni podaci
Informacije povezane s kolačićima ne služe za vašu identifikaciju, a podaci o navikama pregledavanja isključivo su pod našim nadzorom. Kolačićima se ne koristimo ni u koje druge svrhe osim onih koje smo ovdje opisali.
Kolačići trećih osoba
Ponekad u statističke svrhe koristimo i vanjske usluge za praćenje korištenja stranica, poput Google Analytics. U tom slučaju, Google će na vaše računalo poslati svoje kolačiće – tzv. kolačiće treće strane. Isto se događa kada koristimo karte na Google Maps.
Kako se kontroliraju kolačići?
Kolačiće možete kontrolirati i/ili izbrisati prema želji. Možete izbrisati sve kolačiće koji su već pohranjeni na vašem uređaju, a postavke većine preglednika omogućuju blokiranje pohrane kolačića. Ako blokirate kolačiće, možda ćete pri svakom posjetu web-mjestu morati ručno prilagođivati neke željene postavke, a određene usluge i funkcije možda neće biti dostupne. Ako ne želite na svome računalu primati kolačiće, svom pregledniku možete zadati da vas obavijesti kada ih detektira ili ih možete automatski sve odbiti. Također možete obrisati sve kolačiće koje ste već primili. Ako želite ograničiti ili blokirati kolačiće koji su vam već instalirani, to možete učiniti putem postavki svoga preglednika. Na koji način, saznajte preko funkcije “Help”/”Pomoć” unutar preglednika ili na stranici www.aboutcookies.org, gdje možete naći detaljne upute koje se odnose na različite preglednike.
Način na koji možete isključiti kolačiće treće strane i kako promijeniti postavke preglednika opisani su na slijedećim linkovima:
Zaštita osobnih podataka ispitanika
Pridržavamo se sigurnosnih postupaka kako bismo umanjili rizik neovlaštenog otkrivanja podataka, neovlaštenog pristupa Vašim podacima i drugih povreda.
Oprema/prostorije na/u koje pohranjujemo osobne podatke smještena je u sigurno okruženje s ograničenim fizičkim pristupom.
Koristimo vatrozide, snažne lozinke, antivirusne programe i druge mjere za zaštitu osobnih podataka.
Pristup osobnih podacima imaju samo ovlaštene osobe, koje su obveznici čuvanja profesionalne tajne.
Automatizirana obrada podataka
Ustanova ne primjenjuje automatizirano pojedinačno donošenje odluka. Sve odluke koje proizvode pravne učinke koji se odnose na ispitanika ili na sličan način značajno na njega utječu donose se uz značajnu ljudsku intervenciju.
Izmjena pravila privatnosti
Voditelj obrade podataka može izmijeniti Pravila privatnosti u bilo kojem trenutku, objavljivanjem izmijenjenog teksta na web stranici Kliničke bolnice.
Izmjene i dopune Pravila privatnosti stupaju na snagu odmah po objavi na web stranici Kliničke bolnice te se stoga preporučuje korisnicima da se informiraju o važećoj politici privatnosti u trenutku posjećivanja stranice.