Pravidlá ochrany osobných údajov v zmysle zákona č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „Zákon o ochrane osobných údajov“)
-
Definícia pojmov:
Sprostredkovateľom podľa Zákona o ochrane osobných údajov je spoločnosť PFSC, s.r.o., so sídlom Ambrova 33, 831 01 Bratislava, IČO: 46 765 441, zapísaná v obchodnom registri vedenom Okresným súdom Bratislava I., oddiel Sro, vložka č. 83068/B (ďalej len „Sprostredkovateľ“ alebo „PFSC, s.r.o.“ alebo „my/nás/náš/nami“).
Prevádzkovateľom podľa Zákona o ochrane osobných údajov je spoločnosť PFSC, s.r.o. (ďalej len „Prevádzkovateľ“ alebo „PFSC, s.r.o.“ alebo „my/nás/náš/nami“).
Dotknutou osobou je návštevník internetovej stránky www.curis.at a Záujemca o poskytnutie zdravotnej starostlivosti (ďalej len „Dotknutá osoba“ alebo „Vy/Vášho/Vašich/Vašimi“).
Pravidlá sú tieto pravidlá ochrany osobných údajov v zmysle Zákona o ochrane osobných údajov (ďalej len „Pravidlá“).
Poskytovateľom zdravotnej starostlivosti sa rozumie osoba tak ako je pod týmto názvom definovaná v Obchodných podmienkach.
Záujemcom o poskytnutie zdravotnej starostlivosti sa rozumie osoba tak ako je pod týmto názvom definovaná v Obchodných podmienkach.
Formulárom sa rozumie online formulár tak ako je definovaný v Obchodných podmienkach.
Obchodnými podmienkami sa rozumejú obchodné podmienky PFSC, s.r.o. zverejnené na internetovej stránke www.curis.at.
-
Úvodné informácie:
Spoločnosť PFSC, s.r.o. musí pre poskytnutie svojich služieb spracovávať osobné údaje. Súhlasom s Pravidlami používania potvrdzujete, že Ste si ich prečítali a porozumeli im vrátane toho, ako a prečo používame Vaše osobné údaje. V prípade, ak nechcete, aby sme zhromažďovali alebo spracovávali Vaše osobné údaje spôsobom popísaným v týchto Pravidlách, nemali by Ste naše služby ďalej používať.
Ochrana Vášho súkromia pri spracúvaní osobných údajov je pre nás veľmi dôležitá. Pri spracúvaní Vašich osobných údajov postupujeme v súlade s platnými právnymi predpismi a zabezpečujeme ich ochranu v maximálnej možnej miere, ktorá zodpovedá technickej úrovni nami používaných prostriedkov.
Tieto Pravidlá Vám poskytnú informácie o tom, ako nakladáme s Vašimi osobnými údajmi, ako nás môžete kontaktovať, ak máte otázky ohľadom spracúvania svojich osobných údajov, a taktiež ďalšie dôležité informácie, ktoré súvisia s tým, ako spoločnosť PFSC, s.r.o. spracúva osobné údaje Dotknutých osôb.
Odporúčame Vám, aby ste si Tieto Pravidlá prečítali. Zmeny týkajúce sa podmienok ochrany osobných údajov budú zverejňované na našich webových stránkach www.curis.at formou aktualizácie týchto Pravidiel.
-
PFSC, s.r.o.:
Sme spoločnosť s ručením obmedzeným, ktorej predmetom činnosti je okrem iného sprostredkovateľská činnosť vrátane sprostredkovania poskytovania zdravotnej starostlivosti Poskytovateľmi zdravotnej starostlivosti na území Slovenskej republiky.
Pri spracúvaní vašich osobných údajov sa riadime právnymi predpismi Slovenskej republiky, a to predovšetkým Nariadením Európskeho parlamentu a Rady (EÚ) č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (všeobecné nariadenie o ochrane údajov, GDPR) a Zákonom o ochrane osobných údajov.
Nie sme zodpovední za obsah alebo dodržiavanie pravidiel ochrany osobných údajov, alebo praktík Poskytovateľov zdravotnej starostlivosti a ich webových stránok hostovaných prostredníctvom našej internetovej stránky www.curis.at.
-
Čo sú osobné údaje
Osobnými údajmi sa rozumejú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby, ktorú možno určiť priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby.
-
Aké osobné údaje spracúvame?
Spracúvame len také osobné údaje, ktoré potrebujeme na to, aby sme vám poskytovali profesionálne služby alebo plnili povinnosti profesionálnym spôsobom.
Vyplnenie a odoslanie Formulára za účelom získania termínu vstupnej prehliadky
Pre využitie ponuky na internetovej stránke www.curis.at a dohodnutie termínu vstupnej prehliadky u vybraného Poskytovateľa zdravotnej starostlivosti prostredníctvom stránky www.curis.at nám musíte vyplnením povinných častí Formulára poskytnúť Vaše meno a priezvisko, e-mailovú adresu, telefónne číslo a informáciu, že Ste dosiahli vek najmenej 18 rokov.
V závislosti od toho, čo z možností a ponuky zverejnenej na internetovej stránke www.curis.at sa rozhodnete využiť, nám môžete poskytnúť ďalšie údaje, ako napríklad (i) výber typu Poskytovateľa zdravotnej starostlivosti, (ii) výber konkrétneho Poskytovateľa zdravotnej starostlivosti, o ktorého služby poskytovania zdravotnej starostlivosti máte záujem,(iii) stručný popis hľadanej zdravotnej starostlivosti, (iv) termín, v akom si želáte podstúpiť vstupnú prehliadku u Poskytovateľa zdravotnej starostlivosti, (v) jazyk v akom si želáte s Poskytovateľom zdravotnej starostlivosti komunikovať, prípadne ktorý z viacerých zvolených jazykov uprednostňujete, (vi) dôvod prečo hľadáte poskytnutie zdravotnej starostlivosti na území Slovenskej republiky, (vii) Zľavový kód ak Ste ho získali z letáku, prípadne (viii) informáciu, že si želáte získať Zákaznícku kartu. Tieto údaje nie sú povinné, ale sú potrebné pre využitie ponuky na internetovej stránke www.curis.at.
Získanie Zákazníckej karty
Pre získanie Zákazníckej karty musíte okrem povinných častí Formulára vyplniť aj požiadavku o získanie Zákazníckej karty, ktorá je súčasťou Formulára. V takom prípade bude Váš e-mail, meno a priezvisko použité aj za účelom vystavenia Zákazníckej karty a zasielania informácií súvisiacich so Zákazníckou kartou na Váš e-mail.
Získanie Zľavového kódu
Pre získanie Zľavového kódu cestou vyplnenia Formuláru bude Váš e-mail, meno a priezvisko použité aj za účelom vygenerovania Zľavového kódu a jeho zaslania na Váš e-mail.
Automatizované zbieranie informácií
Pokiaľ je Záujemca o poskytnutie zdravotnej starostlivosti prihlásený na internetovej stránke www.curis.at, dochádza k sledovaniu činnosti Záujemcu o poskytnutie zdravotnej starostlivosti na internetovej stránke www.curis.at vrátane zistenia doménového mena/ servera/IP adresy počítača Záujemcu o poskytnutie zdravotnej starostlivosti/údaje o navštívených stránkach.
Internetová stránka www.curis.at využíva tzv. cookies (malé textové súbory, ktoré sa umiestnia na počítači používateľa, kde ich môže používateľ opätovne vyvolať). Cookies slúžia na to, aby sa individualizoval prístup Záujemcu o poskytnutie zdravotnej starostlivosti na webové stránky.
Záujemca o poskytnutie zdravotnej starostlivosti môže svoj internetový prehliadač nastaviť tak, aby zamietol niektoré, alebo všetky cookies. Ak Záujemca o poskytnutie zdravotnej starostlivosti neakceptuje žiadne cookies, nebude môcť využívať kompletnú funkčnosť a všetky ponuky internetovej stránky www.curis.at.
Internetová stránka www.curis.at môže obsahovať tzv. webbeacons (malé neviditeľné grafy, ktoré pomáhajú zisťovať interakcie s portálom, stanoviť cookies alebo zistiť počet návštevníkov na portáli). Webbeacons alebo špeciálne zakódované linky môžu byť zapracované do letákov a marketingových mailov oprávnených subjektov, za účelom zistenia, či tieto správy boli prečítané a či bolo kliknuté na linky, ktoré tieto správy obsahujú.
-
Prečo spracúvame Vaše údaje a na aký účel?
Vaše osobné údaje spracúvame len v nevyhnutnom rozsahu na príslušný účel. Väčšina našich spracovateľských operácií je odôvodnená tým, že Vaše osobné údaje potrebujeme na Vami požadované využitie ponuky uvedenej na internetovej stránke www.curis.at. Osobné údaje za účelom využitia ponuky uvedenej na internetovej stránke www.curis.at teda získavame od Vás. Je preto dôležité, aby Ste nám poskytli úplné, správne, aktuálne a pravdivé osobné údaje.
Vaše osobné údaje spracúvame na rôzne účely, a to predovšetkým na účely, ktoré spadajú do nasledovných kategórií:
● komunikácia s Vami ako dotknutou osobou a Vaša identifikácia v nevyhnutnom rozsahu
● plnenie záväzkov vyplývajúcich z Obchodných podmienok a možnosť plnohodnotného využitia ponuky uvedenej na internetovej stránke www.curis.at
● rozvoj vzťahového manažmentu
● vylepšenie našej ponuky a služieb
● prijímanie a vybavovanie Vašich podnetov a sťažností
● činnosti súvisiace s plnením si úloh a povinností spoločnosti PFSC, s.r.o. podľa platných právnych predpisov
● činnosti súvisiace s plnením si archivačných povinností spoločnosti PFSC, s.r.o.
● cielený marketing (priamy / nepriamy) vrátane rôznych na to využívaných nástrojov (napr. Facebook Custom Audience, Google customer match a podobne), ak na to dotknutá osoba udelila súhlas
-
Na akom právnom základe vaše údaje spracúvame?
Keď pristupujete k ponuke zverejnenej na internetovej stránke www.curis.at a využívate ju, zhromažďujeme, používame a iným spôsobom spracúvame Vaše osobné údaje tak, ako je uvedené v týchto Pravidlách. Použitie osobných údajov staviame na niekoľkých právnych základoch.
Tieto právne základy zahŕňajú:
Ak nám to ukladá všeobecne záväzný právny predpis:
Vaše osobné údaje sú spracúvané v rozsahu nevyhnutnom na splnenie si zákonných povinností spoločnosti PFSC, s.r.o., a to najmä s ohľadom na naši povinnosť archivácie.
Ak využívate možnosť vyplnenia a odoslania Formuláru na stránke www.curis.at a spoločnosť PFSC, s.r.o. musí zabezpečiť z toho vyplývajúce plnenia:
Pokiaľ sa rozhodnete vyplniť Formulár na internetovej stránke www.curis.at spracúvame vaše osobné údaje, aby sme pre mohli zabezpečiť všetky plnenia vyplývajúce z Vašich požiadaviek uvedených vo Formulári.
Na základe oprávneného záujmu spoločnosti PFSC, s.r.o.:
Ak navštívite internetovú stránku www.curis.at spracovávame údaje o vašom chovaní na webe na základe nášho oprávneného záujmu, teda bez vášho súhlasu, za účelom:
• Získania informácií, na základe ktorých pre vás budeme môcť internetovú stránku www.curis.at v budúcnosti vylepšiť; našim oprávneným záujmom tu je zlepšovanie našich služieb pre Vás;
• Získavanie informácií o návštevách na internetovej stránke www.curis.at, ktoré nám umožňujú zobrazovať Vám služby, o ktorých na základe týchto informácií predpokladáme, že Vás zaujímajú; naším oprávneným záujmom je zlepšovanie našich služieb pre Vás;
• Vytvárania štatistík a prehľadov, najmä sledovanie návštevnosti nášho webu a jeho jednotlivých stránok; našim oprávneným záujmom je tu meranie efektivity nášho webu; na tento účel môžeme z vášho správania na webe získavať ďalšie odvodené údaje a k tomuto účelu ich použiť;
• Predchádzania útokov na internetovú stránku www.curis.at a ohrozenia jej funkčnosti a bezpečnosti vašich dát; našim oprávneným záujmom je bezproblémová funkčnosť našich služieb pre Vás a bezpečnosť Vašich dát,
●z dôvodu právnej ochrany pred budúcimi spormi,
●z dôvodu vedenia databázy držiteľov Zákazníckej karty, ak ste o ňu požiadali.
Pokiaľ s nami komunikujete prostredníctvom rôznych kanálov, najmä prostredníctvom emailu, chatovacích nástrojov a sociálnych sietí, budeme spracovávať Vaše identifikačné a kontaktné údaje a záznamy komunikácie na základe nášho oprávneného záujmu za účelom vybavenia vašich požiadaviek, ich evidencie a preukázania ich splnenia; pokiaľ ste vyplnili Formulár a Vaša požiadavka sa vzťahuje k Formuláru, môžeme toto spracovanie realizovať na základe plnenia našich povinností voči Vám.
Ak Ste nám udelili súhlas:
Súhlas od Vás môžeme získať v rôznych situáciách napríklad pri vypĺňaní Formuláru, pri prezeraní internetovej stránky www.curis.at, prihlásením sa k zasielaniu marketingových informácií, zadaním emailového kontaktu do Formulára. Súhlasy tiež získavame pre rôzne účely. Podľa toho, kedy od Vás súhlas získame a najmä podľa účelu, ku ktorému je udelený sa líši rozsah spracovania, ktoré na jeho základe môžeme realizovať.
Váš súhlas od Vás budeme požadovať najmä pri vyplnení Formuláru.
Všetky súhlasy, ktoré získavame sú dobrovoľné a nie ste povinní ich poskytnúť. Svoje súhlasy môžete obmedziť alebo odvolať. Viac informácií o tom nájdete v časti Ako uplatniť jednotlivé práva?
-
Ochrana Vašich osobných údajov
V spoločnosti PFSC, s.r.o. platia striktné pravidlá, ktoré upravujú podmienky, za ktorých majú naši zamestnanci, resp. iné oprávnené osoby prístup k Vašim osobným údajom, ako aj to, ktoré osobné údaje môžu spracúvať. Osobné údaje dotknutých osôb nie sú sprístupňované mimo spoločnosti PFSC, s.r.o., s výnimkou prípadov, kedy sme oprávnení tak postupovať na základe udeleného súhlasu alebo príslušného právneho predpisu.
Osobné údaje spracúvame s použitím manuálnych, ako aj automatizovaných prostriedkov spracúvania v rámci svojich informačných systémov, ktoré sú zabezpečené a chránené v súlade s príslušnými bezpečnostnými štandardmi a predpismi o ochrane osobných údajov.
Pri spracúvaní Vašich osobných údajov sme povinní dodržiavať určité povinnosti. Medzi najdôležitejšie povinnosti, ktoré dodržiavame, patria:
● Spracúvame a zhromažďujeme Vaše osobné údaje len na jednoznačné a zákonné účely, a to len po dobu dosiahnutia účelu, na ktorý sme tieto osobné údaje získali.
● Vedome a neoprávnene nezasahujeme do Vašich práv na ochranu osobnosti a na ochranu súkromia. ● Chránime Vaše osobné údaje pred stratou, zničením a zneužitím.
● Všetci naši zamestnanci resp. iné oprávnené osoby sú viazané mlčanlivosťou, osobné údaje dotknutých osôb nesmú poskytovať tretím stranám bez Vášho súhlasu a nesmú byť zverejňované bez Vášho súhlasu.
9. Kto Vaše osobné údaje spracováva a komu ich sprístupňujeme?
Všetky uvedené osobné údaje spracovávame my ako Prevádzkovateľ. To znamená, že my stanovujeme vyššie vymedzené účely, pre ktoré Vaše osobné údaje zhromažďujeme, určujeme prostriedky spracovania a zodpovedáme za riadne prevedenie.
Spoločnosť PFSC, s.r.o. môže uchovávať alebo poskytovať vaše osobné údaje tretej strane za nasledujúcich podmienok:
● v reakcii na zákonné požiadavky verejných orgánov vrátane splnenia zákonných požiadaviek pre národnú bezpečnosť alebo presadzovanie práva;
● ochrany alebo uplatňovanie našich zákonných práv pred súdnymi nárokmi vrátane inkasovania dlhu;
● v reakcii na predvolanie, súdny príkaz, právny proces alebo inú právnu požiadavku;
alebo ak v dobrej viere usúdime, že takéto zverejnenie je potrebné na dodržanie zákona;
● zabránenie bezprostrednému fyzickému poškodeniu, finančnej strate, podozreniu z podvodu, ohrozeniu nášho majetku alebo porušeniu Obchodných podmienok;
● splnenia Vašich žiadostí uvedených vo Formulári.
Pre spracovanie osobných údajov využíva spoločnosť PFSC, s.r.o. služby ďalších spracovateľov, ktorí osobné údaje spracovávajú iba podľa našich pokynov a pre účely popísane v tomto Memorande.
Takýmito sprostredkovateľmi sú napríklad:
• spoločnosti, ktoré zabezpečujúce vedenie účtovnej agendy spoločnosti PFSC, s.r.o.,
• poskytovatelia cloudových služieb a ďalší dodávatelia technológií a podpory,
• spoločnosti zabezpečujúce marketingové aktivity a prevádzkovatelia marketingových nástrojov pripravujúci marketingové/ propagačné videá a materiály (zasielateľské spoločnosti, tlačiarenské spoločnosti, reklamné spoločnosti, spoločnosti vyhotovujúce videozáznamy a pod.)
• spoločnosti zabezpečujúce dátovo-analytické aktivity pre štatistické a reportovacie účely v rámci spoločnosti PFSC, s.r.o..
Na poverenie spracúvaním Vašich údajov prostredníctvom sprostredkovateľa sa nevyžaduje Váš súhlas, prípadne iný právny základ, ako je to v prípade poskytovania údajov iným prevádzkovateľom. Tieto osoby v takomto prípade spracúvajú Vaše osobné údaje v mene spoločnosti PFSC, s.r.o. ako prevádzkovateľa.
Vaše údaje sa na základe Vašej požiadavky a Vami udeleného súhlasu sprístupňujú tretím osobám, iným ako sú vyššie uvedným, pričom ide o nasledujúce osoby:
-
Poskytovatelia zdravotnej starostlivosti v rozsahu nevyhnutnom pre zabezpečenie Vašich požiadaviek, ktoré Ste uviedli pri vyplnení Formuláru
-
Spracúvanie osobných údajov prostredníctvom cloudových riešení
Spoločnosť PFSC, s.r.o. využíva pri svojej činnosti aj cloudové riešenia pre internú komunikáciu či komunikáciu s klientmi a partnermi. Tieto riešenia využívame predovšetkým na zvýšenie produktivity a spoluprácu na dokumentoch a informačných aktívach s partnermi. Používame webové portály na spoluprácu medzi našou spoločnosťou a partnermi, na zdieľanie a vytváranie informácií. Za účelom ochrany údajov zdieľaných v rámci uvedených cloudových riešení používame moderné technické a softvérové nástroje na šifrovanie dát tak, aby bola zachovaná ochrana a integrita zdieľaných dát.
-
Cezhraničný prenos osobných údajov:
Vaše osobné údaje môžu byť predmetom cezhraničného prenosu do krajín, ktoré zaručujú primeranú ochranu osobných údajov.
Osobné údaje dotknutých osôb neprenášame do tretích krajín, ktoré nezaručujú primeranú ochranu osobných údajov. V prípade, že v budúcnosti budeme uskutočňovať prenos osobných údajov do tretích krajín, ktoré nezaručujú primeranú úroveň ochrany, zaväzujeme sa postupovať v súlade s GDPR a Zákonom o ochrane osobných údajov, ako aj ďalšími všeobecne záväznými právnymi predpismi.
-
Z akých zdrojov osobné údaje získavame?
Vo väčšine prípadov spracovávame osobné údaje, ktoré nám poskytnete priamo Vy v rámci využívania našich služieb. Osobné údaje priamo od vás získavame tiež monitorovaním Vášho chovania na našom webe.
-
Ako dlho spracúvame Vaše osobné údaje?
Vaše osobné údaje uchovávame a chránime po dobu stanovenú platnými právnymi predpismi (napr. pre účely archivácie a prípadnú finančnú kontrolu 10 rokov), resp. po dobu 3 rokov od ich poskytnutia, ak nie je ďalej uvedené inak.
Osobné údaje, ktoré poskytla Dotknutá osoba Prevádzkovateľovi na marketingové účely a účely vydania Zákazníckej karty, Prevádzkovateľ uchováva po dobu 5 rokov od ich poskytnutia.
O stave spracúvania svojich osobných údajov sa môžete kedykoľvek informovať zaslaním žiadosti o informovanie, akým spôsobom Vaše osobné údaje spracúvame, a to spôsobom popísaným v tomto Memorande.
-
Aké máte práva spojené so spracúvaním osobných údajov?
Ako dotknutá osoba máte právo na základe písomnej žiadosti od spoločnosti PFSC, s.r.o. vyžadovať:
a) prístup k osobným údajom, ktoré sú o nej spracúvané,
b) požadovať opravu nesprávnych alebo doplnenie neúplných osobných údajov;
c) požadovať vymazanie osobných údajov v dôvodov podľa GDPR a Zákona o ochrane osobných údajov,
d) požadovať obmedzenie spracúvania osobných údajov,
f) požadovať prenos osobných údajov,
g) odvolať súhlas so spracovaním osobných údajov, ak sú spracúvané na základe súhlasu,
h) právo namietať proti automatizovanéhu profilovaniu.
Vyššie uvedené práva dotknutej osoby možno obmedziť, len ak takéto obmedzenie vyplýva z GDPR alebo Zákona o ochrane osobných údajov alebo z osobitného zákona alebo jeho uplatnením by bola porušená ochrana dotknutej osoby, alebo by boli porušené práva a slobody iných osôb.
15. Svoje práva si môžete uplatniť vo vzťahu k spoločnosti PFSC, s.r.o.:
● písomne alebo elektronickou poštou – z obsahu žiadosti musí vyplývať, že si uplatňujete svoje právo a čo ako dotknutá osoba žiadate;
● osobne ústnou formou pred naším zamestnancom, formou zápisu, z ktorého musí byť zrejmé, kto právo uplatnil, čoho sa domáha a kedy a kto zápis vyhotovil, kópiu zápisu je náš zamestnanec povinný odovzdať dotknutej osobe;
O spôsobe preskúmania a výsledku zistenia Vás budeme informovať spravidla v lehote tridsať (30) dní odo dňa prijatia písomnej žiadosti, v osobitných prípadoch v lehote šesťdesiat (60) dní odo dňa prijatia žiadosti, pričom v takom prípade Vás budeme o uplatnení tejto dlhšej lehoty písomne informovať.
Ak dotknutá osoba nemá spôsobilosť na právne úkony v plnom rozsahu, jej práva môže uplatniť zákonný zástupca. Ak dotknutá osoba nežije, jej práva, ktoré mala podľa tohto zákona, môže uplatniť blízka osoba.
Všetky súhlasy, ktoré ste nám udelili na spracúvanie svojich osobných údajov môžete kedykoľvek odvolať, a to písomnou formou alebo elektronickou formou.
S Vašimi otázkami a uplatňovaním Vašich práv sa na nás môžete obrátiť na nasledujúcich kontaktných adresách:
PFSC, s.r.o., so sídlom Ambrova 33, 831 01 Bratislava
Telefón: +421 907 899 003
Email: info@curis.at
V súvislosti so spracúvaním osobných údajov máte právo podať sťažnosť Úradu na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, Slovenská republika.