Good to know
Polityka prywatności pacjenta
Ordoline dba o prywatność swoich klientów i pacjentów, dlatego zapewniamy wysoki poziom ochrony podczas przetwarzania danych osobowych. Niniejsza polityka prywatności zawiera informacje na temat tego, w jaki sposób Ordoline przetwarza dane osobowe klientów/dentystów i pacjentów na stronie internetowej Ordoline, dr.Ordoline.com, oraz jakie prawa przysługują Ci w związku z przetwarzanymi danymi.
KONTROLER
- Administratorem danych osobowych jest Ordoline LLC (zwana dalej Ordoline), kod podmiotu: 305610551; adres: ul. A. Vivulskio 7-202, Wilno, Litwa.
DANE OSOBOWE KLIENTÓW/LEKARZA STOMATOLOGICZNEGO PRZETWARZANE PRZEZ ORDOLINE
- W procesie zamawiania, produkcji i dostarczania nakładek stomatologicznych Ordoline przetwarza dane osobowe zamawiających dentystów, w tym (ale niekoniecznie wyłącznie) imię, nazwisko, kwalifikacje, miejsce pracy, adres e-mail, numer telefonu i dane logowania do konta dentysty.
Cele i podstawy prawne przetwarzania danych osobowych
- Wyżej wymienione dane osobowe są niezbędne do prawidłowej produkcji i sprawnej dostawy nakładek stomatologicznych zamówionych przez lekarza dentystę (tj. do realizacji umowy na produkcję nakładek stomatologicznych).
- Artykuł 6 lit. b Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwanego dalej „RODO”) przewiduje prawo do przetwarzania danych osobowych w zakresie niezbędnym do wykonania umowy.
- Dane osobowe klientów/dentystów, takie jak imię, nazwisko i adres e-mail, mogą być przetwarzane w celu marketingu bezpośredniego (wysyłania newsletterów lub ofert), pod warunkiem uzyskania pisemnej zgody klienta/dentysty przed przetwarzaniem takich danych.
- Artykuł 6 lit. a) ogólnego rozporządzenia o ochronie danych daje prawo do przetwarzania takich danych za zgodą osoby, której dane dotyczą.
Okres przechowywania danych osobowych
- Dane osobowe dentysty, który złożył zamówienie na nakładki dentystyczne, przetwarzane w celu realizacji umowy na produkcję nakładek dentystycznych, takie jak imię, nazwisko, kwalifikacje, miejsce pracy i dane logowania do konta dentysty, będą przechowywane przez 15 lat od momentu produkcji nakładek dentystycznych. Termin ten jest określony w ustawodawstwie Republiki Litewskiej regulującym terminy przechowywania dokumentacji medycznej pacjenta. Numer telefonu dentysty będzie przechowywany przez 2 lata od ostatniego zamówienia na nakładki dentystyczne.
- Dane osobowe klientów/dentystów przetwarzane w celu marketingu bezpośredniego będą przechowywane przez okres dwóch miesięcy od dnia cofnięcia zgody lub od dnia podjęcia przez Ordoline decyzji o zaprzestaniu przetwarzania danych osobowych w celu marketingu bezpośredniego.
Udostępnianie danych osobowych
- Dane osobowe dentystów, którzy złożyli zamówienia na nakładki dentystyczne, mogą zostać przekazane właściwym organom zgodnie z ustawodawstwem Republiki Litewskiej. Dane osobowe dentystów mogą zostać również przekazane podmiotom przetwarzającym dane wybranym przez Klinikę w celu zapewnienia Klinice konserwacji systemu informatycznego, transportu, reklamy i innych podobnych usług, a także dystrybutorom Ordoline. Podmioty przetwarzające dane będą przetwarzać dane zgodnie z instrukcjami Kliniki i wyłącznie w zakresie niezbędnym do świadczenia usług. Wszyscy podmioty przetwarzające dane są zobowiązani do zapewnienia przepisów regulujących bezpieczeństwo danych osobowych.
DANE OSOBOWE PACJENTÓW PRZETWARZANE PRZEZ ORDOLINE
- W trakcie procesu zamawiania, produkcji i dostarczania nakładek stomatologicznych Ordoline przetwarza dane osobowe pacjentów wskazane w zamówieniach, takie jak imię, nazwisko, data urodzenia, a także dane osobowe szczególnych kategorii pacjentów, takie jak dane dotyczące stanu uzębienia i zgryzu pacjenta, dolegliwości pacjenta, zastosowanego leczenia ortodontycznego, zdjęcia medyczne pacjenta (zdjęcia rentgenowskie) oraz dane obrazowe pacjenta (fotografie twarzy i zębów).
Cele i podstawy prawne przetwarzania danych osobowych
- Powyższe dane osobowe są niezbędne do jakościowej produkcji nakładek dentystycznych na zamówienie dentysty, tj. do świadczenia wysokiej jakości usług opieki stomatologicznej. Ustawodawstwo Republiki Litewskiej zobowiązuje firmy, podczas świadczenia usług opieki stomatologicznej, do przechowywania dokumentacji medycznej pacjentów, identyfikującej indywidualnego pacjenta.
- Artykuł 6© Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwanego dalej „RODO”) przewiduje prawo do przetwarzania danych osobowych w zakresie niezbędnym do wypełnienia obowiązku prawnego.
- Artykuł 9 lit. h) ogólnego rozporządzenia o ochronie danych daje prawo do przetwarzania szczególnych kategorii danych osobowych, jeżeli jest to niezbędne do świadczenia usług opieki zdrowotnej.
- Ordoline może przetwarzać dane kontaktowe pacjentów, takie jak numery telefonów i adresy e-mail, w celu komunikacji z pacjentem w uzasadnionym interesie Ordoline, tj. w celu skontaktowania się z pacjentem w sprawie dostawy nakładek stomatologicznych lub w celu uzyskania dodatkowych informacji niezbędnych do realizacji zamówienia.
- Artykuł 6 lit. f) ogólnego rozporządzenia o ochronie danych przyznaje prawo do przetwarzania danych w celu realizacji prawnie uzasadnionych interesów administratora.
Okres przechowywania danych osobowych
- Dane osobowe pacjentów przetwarzane w celu świadczenia usług opieki stomatologicznej będą przechowywane przez okres przewidziany w ustawodawstwie Republiki Litewskiej (15 lat). Dane kontaktowe pacjentów (numer telefonu i adres e-mail) będą przechowywane przez 5 lat od daty zamówienia nakładek stomatologicznych.
Udostępnianie danych osobowych
- Dane osobowe pacjentów mogą być przekazywane właściwym organom zgodnie z ustawodawstwem Republiki Litewskiej. Dane osobowe pacjentów mogą być również przekazywane podmiotom przetwarzającym dane wybranym przez Klinikę w celu świadczenia usług konserwacji systemu informatycznego dla Kliniki, a także dystrybutorom Ordoline. Podmioty przetwarzające dane będą przetwarzać dane zgodnie z instrukcjami Kliniki i wyłącznie w zakresie niezbędnym do świadczenia usług. Wszyscy podmioty przetwarzające dane są zobowiązani do zapewnienia przepisów regulujących bezpieczeństwo danych osobowych.
BEZPIECZEŃSTWO DANYCH OSOBOWYCH
- Dane osobowe pacjentów przetwarzane są z zastosowaniem odpowiednich środków bezpieczeństwa organizacyjnego i technicznego, mających na celu ochronę danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, zmianą, ujawnieniem lub jakąkolwiek inną formą niezgodnego z prawem przetwarzania.
PRAWA PODMIOTÓW DANYCH DOTYCZĄCE PRZETWARZANIA
- Podmioty danych mają prawo żądać od Ordoline bezpłatnego dostępu do swoich danych osobowych, ich sprostowania lub usunięcia, ograniczenia przetwarzania oraz sprzeciwu wobec przetwarzania swoich danych. Podmioty danych mają prawo do cofnięcia zgody na przetwarzanie danych osobowych w dowolnym momencie, pod warunkiem, że dane osobowe są przetwarzane na podstawie zgody. Podmioty danych mają prawo do przenoszenia danych.
- Podmioty danych mają prawo zażądać, aby Ordoline zaprzestało przetwarzania ich danych osobowych oraz aby Ordoline usunął ich dane osobowe w przypadku zaistnienia jednej lub kilku z następujących okoliczności:
- Dane osobowe nie są już potrzebne do osiągnięcia celów, dla których zostały zebrane lub w inny sposób przetworzone.
- Zgoda osoby, której dane dotyczą, na której opierało się przetwarzanie, została cofnięta i nie ma innej podstawy prawnej do przetwarzania danych.
- Dane osobowe były przetwarzane niezgodnie z prawem.
- W danym przypadku przeważa sprzeciw wobec przetwarzania danych osobowych na podstawie uzasadnionego interesu Ordoline i interesów osoby, której dane dotyczą.
- Podmioty danych mają prawo zażądać od Ordoline ograniczenia przetwarzania danych osobowych. Po ograniczeniu przetwarzania danych osobowych Ordoline nie będzie już wykonywać żadnych działań na danych osobowych poza przechowywaniem danych osobowych. Żądanie ograniczenia przetwarzania danych osobowych może zostać złożone w co najmniej jednej z następujących okoliczności:
- Dane osobowe są niedokładne (w tym scenariuszu operacje przetwarzania danych osobowych zostaną ograniczone podczas sprawdzania poprawności danych).
- Dane osobowe są przetwarzane niezgodnie z prawem, ale osoba, której dane dotyczą, nie wyraża zgody na usunięcie danych osobowych.
- Klinika nie potrzebuje już danych osobowych do celów określonych powyżej, ale są one niezbędne osobie, której dane dotyczą, do dochodzenia, wykonywania lub obrony roszczeń prawnych.
- Przetwarzanie danych osobowych podlega sprzeciwowi osoby, której dane dotyczą, wobec takiego przetwarzania (przetwarzanie na tej podstawie jest ograniczone do czasu zweryfikowania, że powody przetwarzania danych osobowych są nadrzędne w stosunku do powodów osoby, której dane dotyczą).
- Prawo do przenoszenia danych oznacza, że osoba, której dane dotyczą, będzie mogła otrzymać (w ustrukturyzowanym, powszechnie używanym, czytelnym dla komputera i interoperacyjnym formacie) dane osobowe przekazane jej/jemu, które są przetwarzane przez Klinikę w sposób zautomatyzowany, a których przetwarzanie opiera się na zgodzie osoby, której dane dotyczą, lub na umowie z osobą, której dane dotyczą. Jeżeli jest to technicznie wykonalne, takie dane osobowe mogą być przekazywane bezpośrednio innemu administratorowi wskazanemu przez osobę, której dane dotyczą, i na jej żądanie.
- Żądania związane z ochroną danych osobowych można składać:
- Osobiście pod adresem: A. Vivulskio g. 7-202, Wilno, Litwa.
- Pocztą lub za pośrednictwem usług pocztowych lub innych usług dostarczania paczek na następujący adres: A. Vivulskio g. 7-202, Wilno, Litwa.
- E-mailem: info@ordoline.com
- Podmiot danych lub jego przedstawiciel musi potwierdzić swoją tożsamość w momencie złożenia wniosku.
- Podmioty danych, które uważają, że ich prawa zostały naruszone w wyniku przetwarzania danych osobowych, mają prawo złożyć skargę do Państwowego Inspektoratu Ochrony Danych, ul. L. Sapiegos 17, 10312 Wilno, e-mail: ada@ada.lt