Polityka prywatności

POLITYKA PRYWATNOŚCI

Częstochowskie Centrum Diagnozy i Terapii

Kto jest administratorem Państwa danych osobowych?ROBERT KOWALCZUK Częstochowskie Centrum Diagnozy i Terapii. al. Wolności 33, 42-200 Częstochowa e-mail: czestochowskiecentrum@gmail.comtel.: 505-008-694
Jakie Państwa dane osobowe przetwarzamy?— imię, nazwisko, numer telefonu, adres e-mail — podane przy rejestracji wizyty (telefonicznie lub w systemie DobryGabinet);— dane dotyczące stanu zdrowia psychicznego i emocjonalnego, historii leczenia, sytuacji życiowej oraz inne dane przekazane Terapeucie podczas konsultacji lub terapii;— wyniki badań, opinie, raporty diagnostyczne i dokumentacja terapeutyczna wytworzona w trakcie świadczenia usług;— w ramach procesu diagnostycznego (np. diagnoza ADHD): numer PESEL, jeżeli jest wymagany;— w przypadku Klientów małoletnich: dane rodzica lub opiekuna prawnego;— dane podane na potrzeby wystawienia faktury;— dane kontrahentów niezbędne do realizacji umowy;— pliki cookie (zob. sekcja poniżej).
W jakim celu i na jakiej podstawie przetwarzamy Państwa dane?— obsługa zapytań i rejestracji — art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes);— zawarcie i realizacja umowy o świadczenie Usługi — art. 6 ust. 1 lit. b) RODO;— prowadzenie terapii i konsultacji, w zakresie danych szczególnych dotyczących zdrowia psychicznego — art. 9 ust. 2 lit. a) RODO (wyraźna zgoda Klienta);— wykonanie obowiązków w zakresie rozliczeń podatkowych i wystawiania dokumentów finansowych — art. 6 ust. 1 lit. c) RODO;— dochodzenie roszczeń lub obrona przed nimi — art. 6 ust. 1 lit. f) RODO;- pliki cookie w celu prawidłowego funkcjonowania strony na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f) RODO) lub zgody (art. 6 ust. 1 lit. a) RODO).
Czy podanie danych jest obowiązkowe?Podanie danych przy rejestracji jest dobrowolne, lecz konieczne do zarezerwowania wizyty. Podanie danych dotyczących zdrowia jest dobrowolne, jednak ich niepodanie może uniemożliwić lub utrudnić prowadzenie terapii lub diagnozy.
Komu mogą zostać przekazane Państwa dane?— DobryGabinet (Swifter Software sp. z o.o.) — dostawca systemu zarządzania gabinetem – rejestracji online oraz prowadzenia dokumentacji, na podstawie umowy powierzenia przetwarzania danych;— TPAY.COM S.A. — operator płatności online; staje się odrębnym administratorem danych w zakresie obsługi transakcji płatniczych;— superwizorzy — wyłącznie w zakresie niezbędnym do zapewnienia jakości usług, z zachowaniem anonimowości Klienta tam, gdzie jest to możliwe;— inni specjaliści (np. lekarze, psycholodzy, pedagodzy) — wyłącznie za zgodą Klienta i w zakresie niezbędnym do kompleksowej opieki;— podmioty uprawnione na podstawie przepisów prawa (np. sądy, organy ścigania);— biuro rachunkowe obsługujące Centrum — na podstawie umowy powierzenia przetwarzania danych.
Jak długo będziemy przetwarzać Państwa dane?— dokumentacja terapeutyczna i diagnostyczna: przez 5 lat od zakończenia świadczenia usługi (5 lat od końca roku kalendarzowego, w którym małoletni osiągnął pełnoletność);— dane do dochodzenia roszczeń: do upływu terminu przedawnienia, nie dłużej niż 6 lat;— dane księgowe i finansowe: przez 5 lat od końca roku, w którym miała miejsce transakcja.
Jakie prawa Państwu przysługują?— prawo dostępu do danych;— prawo do sprostowania danych;— prawo do usunięcia danych, o ile nie istnieje inna ważna podstawa dalszego przetwarzania;— prawo do ograniczenia przetwarzania;— prawo do wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;— prawo do przenoszenia danych;— jeżeli przetwarzanie opiera się na zgodzie — prawo do jej cofnięcia w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem (cofnięcie zgody na przetwarzanie danych zdrowotnych może jednak uniemożliwić kontynuowanie terapii);— prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Czy dane będą przekazywane poza EOG?Nie
Czy dane będą przetwarzane w sposób zautomatyzowany, w tym profilowane?Nie
Środki bezpieczeństwaAdministrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych, w tym zabezpieczenia systemów informatycznych, procedury nadawania upoważnień oraz obowiązek zachowania tajemnicy przez personel.