Logo Dolnośląskiego Centrum Rehabilitacji i Ortopedii Spółka z o.o.
Powróć do: strona główna

RODO - Jak przetwarzamy dane osobowe?

Logo DCRO
Ochrona danych osobowych Pacjentów, Pracowników oraz Kontrahentów jest dla nas priorytetem. W trosce o bezpieczeństwo przetwarzanych informacji i zgodność z przepisami prawa, informujemy o zasadach przetwarzania danych osobowych w Dolnośląskim Centrum Rehabilitacji i Ortopedii Sp. z o.o.  (DCRO).

Zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz krajowymi przepisami dotyczącymi ochrony danych osobowych, zapewniamy pełną transparentność w zakresie gromadzenia, przechowywania i przetwarzania Państwa danych.

W poniższych sekcjach przedstawiamy informacje o celu i podstawie prawnej przetwarzania danych osobowych oraz o odbiorcach tych danych.

Cel i podstawa prawna przetwarzania danych

DCRO przetwarza dane osobowe w różnych celach, w tym w szczególności:

1. Świadczenie usług medycznych i prowadzenie dokumentacji medycznej

  • Podstawa prawna: art. 6 ust. 1 lit. c) i d) RODO (obowiązek prawny i ochrona żywotnych interesów), art. 9 ust. 2 lit. h) RODO (przetwarzanie danych dotyczących zdrowia w ramach opieki zdrowotnej).
  • Przykłady: rejestracja pacjentów, diagnostyka, leczenie, prowadzenie historii choroby, wydawanie zaświadczeń lekarskich.

2. Realizacja obowiązków wynikających z przepisów prawa

  • Podstawa prawna: art. 6 ust. 1 lit. c) RODO (obowiązek prawny).
  • Przykłady: przechowywanie dokumentacji medycznej przez wymagany okres, zgłaszanie chorób zakaźnych do sanepidu, przekazywanie danych do Narodowego Funduszu Zdrowia (NFZ).

3. Zatrudnienie i współpraca z personelem medycznym oraz administracyjnym

  • Podstawa prawna: art. 6 ust. 1 lit. b) i c) RODO (umowa i obowiązek prawny).
  • Przykłady: prowadzenie akt pracowniczych, naliczanie wynagrodzeń, ubezpieczenia społeczne.

4. Zarządzanie placówką i zapewnienie bezpieczeństwa

  • Podstawa prawna: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes administratora).
  • Przykłady: monitoring wizyjny dla celów bezpieczeństwa, zarządzanie systemami IT, kontrola dostępu do budynków.

5. Realizacja umów z kontrahentami i dostawcami

  • Podstawa prawna: art. 6 ust. 1 lit. b) i f) RODO (wykonanie umowy i uzasadniony interes).
  • Przykłady: zamówienia sprzętu medycznego, współpraca z firmami serwisującymi urządzenia szpitalne.

Odbiorcy danych

W niektórych przypadkach szpital jest zobowiązany do przekazywania danych osobowych określonym podmiotom zewnętrznym. Odbiorcami danych mogą być:

  • Organy publiczne i instytucje państwowe, np. Narodowy Fundusz Zdrowia (NFZ), Państwowa Inspekcja Sanitarna (Sanepid), Zakład Ubezpieczeń Społecznych (ZUS), organy ścigania i sądy – jeśli wymagają tego przepisy prawa.
  • Podmioty świadczące usługi medyczne, np. laboratoria diagnostyczne, inne placówki medyczne w celu kontynuacji leczenia.
  • Firmy ubezpieczeniowe, jeśli pacjent korzysta z dodatkowych ubezpieczeń zdrowotnych.
  • Dostawcy usług IT i serwisu technicznego, np. firmy obsługujące systemy informatyczne i sprzęt medyczny.
  • Podmioty zapewniające ochronę fizyczną i monitoring szpitala, w zakresie niezbędnym do zapewnienia bezpieczeństwa pacjentów i personelu.

Dane osobowe są przekazywane wyłącznie w zakresie niezbędnym do realizacji określonych celów, zgodnie z obowiązującymi przepisami prawa i zasadą minimalizacji danych.

                                                           Inspektor Ochrony Danych Osobowych (IODO)

    Jan Suchecki

 

SYGNALISTA

Dolnośląskie Centrum Rehabilitacji i Ortopedii Sp. z o.o., realizując zadania
związane z ochroną sygnalistów opracowało

Procedurę Zgłaszania Naruszeń Prawa oraz Ochrony Sygnalistów

W związku z wytycznymi zawartymi w art. 24 ust. 1 ustawy o ochronie sygnalistów z dnia 14 czerwca 2024 r. (Dz.U. 2024 poz. 928) Dolnośląskie Centrum Rehabilitacji i Ortopedii Sp. z o.o. wdrożyło wewnętrzną procedurę dokonywania zgłoszeń naruszeń prawa i podejmowania działań następnych.

Procedura umożliwia w sposób niezależny i zapewniający poufność zgłoszenie nieprawidłowości i podejmowania działań następczych redukujących to zjawisko.

 

Zgłoszenia wewnętrzne dokonywane mogą być poprzez dedykowane, poufne kanały zgłoszeń:

1.       Listownie na adres: DCRO sp. z o.o.  58-400 Kamienna Góra ul. Janusza Korczaka 1

2.       Przez dedykowany formularz na stronie internetowej: https://koz.dcro.org.pl/whistleblower 

 

W przypadku problemów prosimy o zgłoszenie do Administratora.

 

Pliki do pobrania:

1. Klauzula dla pacjentów DCRO
Format: pdf, 202.35 kB
4. Klauzula informacyjna rekrutacja DCRO
Format: pdf, 129.29 kB
9. Klauzula informacyjna monitoringu
Format: pdf, 120.05 kB