Zásady ochrany osobních údajů

I. Základní ustanovení

  1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (dále jen: „GDPR”) je HNEDTED.CZ a.s., IČO:27615928 se sídlem Kostelecká 1776, Brandýs nad Labem-Stará Boleslav Brandýs nad Labem, 250 01 (dále jen: „správce“).
  2. Kontaktní údaje správce jsou (email: info@hnedted.cz)
  3. Osobními údaji se rozumí veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
  4. Správce nejmenoval pověřence pro ochranu osobních údajů

II. Zdroje a kategorie zpracovávaných osobních údajů

  1. Správce zpracovává osobní údaje, které jste mu poskytl/a nebo osobní údaje, které správce získal na základě plnění Vaší objednávky.
  2. Správce zpracovává Vaše identifikační a kontaktní údaje a údaje nezbytné pro plnění smlouvy.

III. Zákonný důvod a účel zpracování osobních údajů

  1. Zákonným důvodem zpracování osobních údajů je
    1. plnění smlouvy mezi Vámi a správcem podle čl. 6 odst. 1 písm. b) GDPR,
    2. oprávněný zájem správce na poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. f) GDPR,
    3. Váš souhlas se zpracováním pro účely poskytování přímého marketingu (zejména pro zasílání obchodních sdělení a newsletterů) podle čl. 6 odst. 1 písm. a) GDPR ve spojení s § 7 odst. 2 zákona č. 480/2004 Sb., o některých službách informační společnosti v případě, že nedošlo k objednávce zboží nebo služby.
  2. Účelem zpracování osobních údajů je
    1. výkonu naší činnosti spočívající zejména v poskytování zdravotních služeb našim klientům na základě smlouvy o péči o zdraví, sjednání a plnění této smlouvy
    2. plnění právních povinností vyplývajících zejména z účetní a daňové legislativy a dále legislativy související s poskytováním zdravotních služeb; v rámci plnění zákonných povinností zejména předáváme osobní údaje orgánům finanční správy, případně dalším orgánům veřejné moci, vykazujeme hrazené zdravotní služby a vyúčtováváme nehrazené zdravotní služby
    3. zasílání obchodních sdělení a nabídky našich služeb prostřednictvím e-mailu; k tomu nepotřebujeme Váš souhlas, neboť se jedná o náš oprávněný zájem nabídnout našim klientům další služby; samozřejmě však nechceme nikoho obtěžovat, a nebude-li si to přát, zasílání obchodních sdělení a nabídek je možné jedním klinutím na konci e-mailové zprávy kdykoli zrušit
    4. ochrany práv a právem chráněných zájmů nás a ochrany oprávněných zájmů třetích osob (našich klientů a jiných osob).
  3. Ze strany správce dochází k automatickému individuálnímu rozhodování ve smyslu čl. 22 GDPR. S takovým zpracováním jste poskytl/a svůj výslovný souhlas.

IV. Doba uchovávání údajů

  1. Správce uchovává osobní údaje
    1. po dobu nezbytnou k výkonu práv a povinností vyplývajících ze smluvního vztahu mezi Vámi a správcem a uplatňování nároků z těchto smluvních vztahů (po dobu 15 let od ukončení smluvního vztahu).
    2. po dobu, než je odvolán souhlas se zpracováním osobních údajů pro účely marketingu, nejdéle 10 let, jsou-li osobní údaje zpracovávány na základě souhlasu.
  2. Po uplynutí doby uchovávání osobních údajů správce osobní údaje vymaže.

V. Příjemci osobních údajů (subdodavatelé správce)

  1. Příjemci osobních údajů jsou osoby
    1. Vaše osobní údaje zpřístupňujeme pouze v míře nezbytné pro naplnění jednotlivých účelů zpracování a na základě odpovídajícího právního titulu pro zpracování osobních údajů. HNEDTED předává osobní údaje ke zpracování dalším zpracovatelům pouze v ojedinělých případech:
    2. jedním z těchto případů je předávání osobních údajů našim smluvním partnerům (doktorům, terapeutům), kteří externě zajišťují některé námi poskytované služby; tito smluvní partneři působí pouze v HNEDTED samotném a osobní údaje nejsou v žádné podobě předávány mimo naše prostory
    3. dalším případem je situace, kdy předáváme osobní údaje subjektu, který pro nás externě zpracovává účetní agendu; samozřejmě v tomto případě předáváme pouze údaje, které jsou nezbytně nutné pro vedení účetnictví, přičemž dbáme s nejvyšší mírou opatrnosti na zabezpečení dat při předávání samotném;
    4. HNEDTED CZ na žádost klienta dále zajišťuje lékařské prohlídky, vyšetření a jiné úkony u poskytovatelů zdravotnických služeb; za účelem objednání příslušné prohlídky či vyšetření předáváme některé osobní údaje příslušnému poskytovateli zdravotnických služeb;
    5. spíše ve výjimečných případech může dojít k tomu, že předáme základní kontaktní údaje poskytovatelům poštovních služeb, a to za účelem doručení písemnosti. Osoby, kterým jsou údaje předávány, nejsou oprávněny tyto údaje zpracovávat za jakýmkoli jiným účelem a ani je předávat jakékoli další osobě bez souhlasu nebo pokynu HNEDTED. Vaše osobní údaje nepředáváme do zahraničí.

VI. Vaše práva

  1. Za podmínek stanovených v GDPR máte
    1. právo na přístup ke svým osobním údajům dle čl. 15 GDPR,
    2. právo opravu osobních údajů dle čl. 16 GDPR, popřípadě omezení zpracování dle čl. 18 GDPR.
    3. právo na výmaz osobních údajů dle čl. 17 GDPR.
    4. právo vznést námitku proti zpracování dle čl. 21 GDPR a
    5. právo na přenositelnost údajů dle čl. 20 GDPR.
    6. právo odvolat souhlas se zpracováním písemně nebo elektronicky na adresu nebo email správce uvedený v čl. III těchto podmínek.
  2. Dále máte právo podat stížnost u Úřadu pro ochranu osobních údajů v případě, že se domníváte, že bylo porušeno Vaší právo na ochranu osobních údajů. 

VII. Podmínky zabezpečení osobních údajů

  1. Správce prohlašuje, že přijal veškerá vhodná technická a organizační opatření k zabezpečení osobních údajů.
  2. Správce přijal technická opatření k zabezpečení datových úložišť a úložišť osobních údajů v listinné podobě.
  3. Správce prohlašuje, že k osobním údajům mají přístup pouze jím pověřené osoby.

VIII. Závěrečná ustanovení

  1. Odesláním objednávky z internetového objednávkového formuláře potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
  2. S těmito podmínkami souhlasíte zaškrtnutím souhlasu prostřednictvím internetového formuláře. Zaškrtnutím souhlasu potvrzujete, že jste seznámen/a s podmínkami ochrany osobních údajů a že je v celém rozsahu přijímáte.
  3. Správce je oprávněn tyto podmínky změnit. Novou verzi podmínek ochrany osobních údajů zveřejní na svých internetových stránkách a zároveň Vám zašle novou verzi těchto podmínek Vaši e-mailovou adresu, kterou jste správci poskytl/a.

 
Tyto podmínky nabývají účinnosti dnem 1.1.2024