MVZ в клініці Інн

Інформація про захист даних

Зміст

1. Назва та адреса відповідального суб’єкта
2. Уповноважений з питань захисту даних
3. Надання доступу до веб-сайту та створення файлів журналу
4. Контакти: електронна пошта, телефон та контактна форма
5. Онлайн-рецепція (321 MED)
6. Процедура подання заявки
7. Соціальні мережі
8. Посилання на веб-сайти третіх осіб
9. Права суб’єкта даних

1. Ім’я та адреса відповідальної особи за

MVZ am InnKlinikum Mühldorf am Inn gGmbH виступає відповідальним суб’єктом у розумінні Загального регламенту про захист даних (GDPR), Федерального закону про захист даних (BDSG) та Закону про захист даних у сфері телекомунікацій та цифрових послуг (TDDDG), а також інших нормативно-правових актів щодо захисту даних, що стосуються цього веб-сайту та пов’язаної з ним обробки даних.

Вичерпну інформацію про нашу клініку можна знайти у розділі «Вихідні дані».

2. Уповноважений з питань захисту даних

Ми призначили зовнішнього уповноваженого з питань захисту даних.

З уповноваженим з питань захисту даних MVZ am InnKlinikum Mühldorf am Inn gGmbH можна зв’язатися в будь-який час за адресою:

Бенно Вробель
e:los GmbH
Heideweg 25
92318 Ноймаркт

Телефон +49 9181 522 94 0

Електронна пошта: datenschutzbeauftragter@innklinikum.de

datenschutz@elos-net.de

3. Надання веб-сайту та створення файлів журналів

3.1 Опис та обсяг обробки даних

Під час кожного відвідування веб-сайту система, тобто веб-сервер, автоматично збирає інформацію з системи комп’ютера або кінцевого пристрою користувача, з якого здійснюється доступ.

При цьому збираються такі дані:

  • Інформація про тип браузера та його версію
  • Операційна система кінцевого пристрою користувача
  • Інтернет-провайдера користувача
  • IP-адреса користувача
  • Дата та час доступу
  • Попередній веб-сайт, з якого користувач перейшов на мій веб-сайт

3.2 Правові засади обробки даних

Правовою підставою для тимчасового зберігання цих даних та файлів журналу є ст. 6, п. 1, літ. f) Загального регламенту про захист даних (GDPR) (наш законний інтерес як оператора веб-сайту, відповідального за обробку даних).

3.3 Мета обробки даних

Тимчасове збереження системою IP-адреси користувача необхідне для того, щоб забезпечити передачу веб-сторінки на комп’ютер користувача. Для цього IP-адреса користувача неминуче має зберігатися протягом усього сеансу.

Збереження вищезазначених даних у файлах журналу здійснюється з метою забезпечення працездатності веб-сайту. Крім того, ці дані використовуються для оптимізації веб-сайту та забезпечення безпеки інформаційних систем (наприклад, для виявлення атак).

У цьому контексті аналіз даних у маркетингових цілях не проводиться.

3.4 Термін зберігання

Зазначені вище дані видаляються, щойно вони перестають бути необхідними для досягнення мети їх збору. У разі збору даних для забезпечення роботи веб-сайту це відбувається після завершення відповідної сесії.

У разі збереження даних у файлах журналу це відбувається не пізніше ніж через 14 днів.

4. Електронна пошта, телефон та контактна форма

4.1 Опис та обсяг обробки даних

Ви можете зв’язатися з нами за допомогою вказаних адрес електронної пошти, наших телефонних номерів та контактної форми («Відгук»). Ми зберігаємо ваші персональні дані, надані під час звернення до нас.

4.2 Правові засади обробки даних

Правовою підставою для обробки даних, які Ви нам надаєте під час надсилання електронного листа або під час телефонного дзвінка, є стаття 6, пункт 1, підпункт f) Загального регламенту про захист даних (GDPR) (наш законний інтерес — надати Вам відповідь на Ваш запит).

Правовою підставою для обробки ваших даних, які ви надаєте нам під час надсилання запиту через контактну форму, є ст. 6, п. 1, літ. а) Загального регламенту про захист даних (ЗРЗД) (згода).

Якщо запит має на меті укладення договору, додатковою правовою підставою для обробки даних є ст. 6, п. 1, літ. b) Загального регламенту про захист даних (виконання договору/договірні заходи, наприклад, узгодження дати зустрічі).

4.3 Мета обробки даних

Обробка цих персональних даних необхідна нам для обробки Вашого звернення та надання відповіді на Ваш запит.

4.4 Термін зберігання

Зазначені вище дані видаляються, щойно вони перестають бути необхідними для досягнення мети їх збору. Щодо персональних даних, які були надіслані електронною поштою, через контактну форму або по телефону, це відбувається тоді, коли відповідна розмова з вами завершилася і жодні встановлені законом строки зберігання не перешкоджають їх видаленню.

4.5 Можливість подати заперечення

Ви маєте можливість у будь-який час відмовитися від обробки даних.

Заперечення слід надіслати на таку електронну адресу:

datenschutzbeauftragter@innklinikum.de.

У цьому випадку всі персональні дані, що були збережені під час встановлення контакту, будуть видалені, якщо це не суперечить встановленим законом строкам зберігання.

5. Онлайн-реєстрація (321 MED)

5.1 Опис та обсяг обробки даних

На нашому веб-сайті ми інтегрували онлайн-сервіс реєстрації пацієнтів від 321 MED. Цей сервіс дозволяє вам легко спілкуватися в цифровому форматі з нашими відділеннями та спеціалістами (наприклад, домовлятися про прийом, змінювати або скасовувати записи, замовляти рецепти, запитувати або надсилати результати обстежень, оформлювати направлення).

Якщо ви користуєтеся онлайн-реєстрацією та вводите там дані, введені вами відомості (наприклад, ім’я, дата народження, контактні дані, статус медичного страхування, а також медичні питання) передаються у зашифрованому вигляді безпосередньо на сервери постачальника послуг.

Крім того, з метою технічного забезпечення роботи онлайн-рецепції та запобігання зловживанням збираються ваша IP-адреса, а також технічні дані про пристрій (наприклад, тип браузера, операційна система).

Одержувачем даних є технічний постачальник послуг:
321 MED GmbH, Am
heimlichen Grund 5, 92421 Швандорф.

Ми уклали з компанією 321 MED GmbH договір про обробку даних на замовлення (AVV) відповідно до ст. 28 Загального регламенту про захист даних (GDPR). Цей договір гарантує, що постачальник послуг обробляє дані виключно відповідно до наших вказівок та з дотриманням найсуворіших стандартів безпеки. Передача даних до третіх країн за межами ЄС не здійснюється; усі дані зберігаються виключно на серверах у сертифікованому за стандартом ISO 27001 центрі обробки даних у Німеччині.

Додаткову інформацію щодо захисту даних у сервісі «Онлайн-рецепція» можна знайти за посиланням:

https://321med.com/de/datenschutz

5.2 Правові засади обробки даних

Обробка Ваших даних у рамках онлайн-реєстрації здійснюється на підставі Вашої явної згоди відповідно до ст. 6, п. 1, літ. а Загального регламенту про захист даних (GDPR), а також – у разі даних про стан здоров’я – відповідно до ст. 9, п. 2, літ. а Загального регламенту про захист даних (GDPR), яку Ви надаєте під час користування онлайн-реєстрацією. У разі, якщо це служить для укладення або виконання договору про надання медичних послуг, додатковою правовою підставою є ст. 6, п. 1, літ. b Загального регламенту про захист даних (GDPR) (виконання договору/договірні заходи).

5.3 Мета обробки даних

Впровадження онлайн-реєстратури на нашому веб-сайті має на меті оптимізацію наших організаційних процесів, розвантаження телефонної мережі, а також забезпечення безпечного та сучасного каналу комунікації для наших пацієнтів.

5.4 Термін зберігання

Ваші дані зберігатимуться стільки, скільки це необхідно для розгляду вашого запиту або скільки цього вимагають встановлені законом терміни зберігання.

5.5 Можливість подання заперечення

Ви маєте право в будь-який час висловити заперечення проти обробки даних.

Заперечення слід надіслати на наступну електронну адресу
:

datenschutzbeauftragter@innklinikum.de.

У цьому випадку всі персональні дані, що були збережені в ході використання Вами онлайн-рецепції, будуть видалені, якщо це не суперечить встановленим законом строкам зберігання даних.

6. Процедура подання заявки

6.1 Опис та обсяг обробки даних

Ми пропонуємо вам можливість подати заявку на актуальні вакансії або місця для навчання у нас за допомогою форми заявки (у розділі «Кар’єра» → «НАШІ ВАКАНСІЇ» → «Перейти до вакансії» → «ПОДАТИ ЗАЯВКУ ЗАРАЗ» → «Анкета кандидата») подати заявку на вакансії або місця для навчання.

Натиснувши кнопку «ПОДАТИ ЗАЯВКУ ЗАРАЗ», ви будете перенаправлені на наш портал вакансій або до форми подання заявки постачальника нашого програмного забезпечення для управління кандидатами.

Постачальником нашого програмного забезпечення для управління кандидатами є:

SD Worx GmbH, Kurfürstendamm 11,
DE-10719 Берлін

Центр обробки даних компанії SDWorx GmbH: Fujitsu Services GmbH, вулиця Міс ван дер Рое, 8, DE-80807 Мюнхен.

Інформацію щодо захисту даних стосовно послуг компанії SD Worx GmbH можна знайти за посиланням:

https://www.sdworx.de/de-de/datenschutzerklaerung

Під час подання заявки ми збираємо та обробляємо ваші особисті дані та дані заявки в електронному вигляді з метою проведення процедури відбору кандидатів.

6.2 Правові підстави для обробки даних

Правовою основою для обробки Ваших даних у рамках процедури прийому на роботу є § 26, абз. 1 BDSG у поєднанні зі ст. 88, абз. 1 GDPR.

Якщо ви надаєте явну згоду на тривале зберігання ваших даних, наприклад, для внесення їх до бази даних кандидатів або зацікавлених осіб, обробка даних здійснюватиметься на підставі вашої згоди. Правовою підставою в цьому випадку є ст. 6, п. 1, літ. а) Загального регламенту про захист даних (GDPR).

Відповідно до ст. 7, ч. 3 GDPR, Ви можете у будь-який час відкликати свою згоду, подавши нам відповідну заяву, яка набуде чинності на майбутнє.

6.3 Мета обробки даних

Ваші дані обробляються з метою проведення процедури прийому на роботу.

6.4 Термін зберігання

У разі відхилення заявки ми видаляємо надані нам дані через шість місяців після повідомлення про відхилення.

Після завершення процедури прийому на роботу ми зберігатимемо ваші персональні дані доти, доки це передбачено законодавством або доки ви надали нам на це свою згоду.

Однак видалення не здійснюється, якщо дані вимагають тривалішого зберігання відповідно до законодавчих положень, наприклад, через обов’язок надання доказів згідно з Законом про рівність у працевлаштуванні (AGG), або до завершення судового розгляду.

Правовою підставою в цьому випадку є § 24, абз. 1, п. 2 BDSG.

6.5 Можливість оскарження

Ви маєте можливість у будь-який час відмовитися від обробки даних.

Заперечення слід надіслати на таку електронну адресу:

datenschutzbeauftragter@innklinikum.de.

У цьому випадку всі персональні дані, що були збережені в ході процедури прийому на роботу, будуть видалені, якщо це не суперечить встановленим законом строкам зберігання.

7. Соціальні мережі

Опис обробки даних

Для підтримки нашої комунікаційної діяльності ми наразі використовуємо такі соціальні мережі:

  • Instagram

Коли ви відвідуєте наш веб-сайт, спочатку, як правило, жодні персональні дані не передаються провайдерам соціальних мереж.

Лише після натискання на одну з кнопок або логотип відбуватиметься передача персональних даних.

Ми не маємо впливу ані на зібрані дані, ані на процеси їх обробки, а також не знаємо повного обсягу збору даних, цілей та термінів їх зберігання. Оскільки провайдери збирають дані, зокрема, за допомогою файлів cookie, ми рекомендуємо вам перед натисканням відповідної кнопки видалити всі файли cookie за допомогою налаштувань безпеки вашого браузера.

Instagram

7.1 Опис та обсяг обробки даних

На цьому веб-сайті ми розмістили кнопку (логотип) для переходу до соціальної мережі Instagram. Instagram дає користувачам можливість ділитися фотографіями та відео, а також поширювати такі матеріали в інших соціальних мережах.

Оператором сервісів Instagram у Європі є компанія Meta Platforms Ltd, 4 Grand Canal Square, Grand Canal, Harbour, Дублін 2, Ірландія.

Instagram може отримати інформацію про те, що ви відвідали наш веб-сайт, якщо на момент переходу на нього ви одночасно увійшли в Instagram. Це відбувається, коли ви натискаєте на логотип Instagram. Якщо ви не бажаєте, щоб така інформація передавалася до Instagram з
, ви можете запобігти цьому, вийшовши зі свого облікового запису в Instagram перед тим, як натиснути на логотип на нашому веб-сайті.

Ми не маємо впливу ані на дані, що збираються Instagram, ані на процеси обробки даних, а також не знаємо повного обсягу збору даних, цілей їх обробки та термінів зберігання. Ми також не маємо інформації щодо видалення зібраних даних з боку Instagram. Діють умови користування та політика конфіденційності цього соціального медіа-сервісу.

Додаткову інформацію та чинні правила Instagram щодо захисту персональних даних можна знайти за посиланням https://help.instagram.com/155833707900388 та https://privacycenter.instagram.com/policy .

7.2 Правові підстави та мета обробки даних

Перехід на платформу, на яку веде посилання, відбувається на підставі вашого добровільного натискання на кнопку (логотип) (ст. 6, ч. 1, п. а) Загального регламенту про захист даних (GDPR)).

7.3 Можливість оскарження та усунення

Ви маєте право заперечити проти створення профілів користувачів, при цьому для реалізації цього права вам необхідно звернутися до оператора соціальної мережі. Також можна заблокувати операторів соціальних мереж за допомогою додатків для вашого браузера. Звертаємо вашу увагу на те, що ви можете запобігти описаному вище прив’язуванню даних, якщо перед відвідуванням веб-сайту вийдете зі свого облікового запису в Instagram та видалите файли cookie, які використовує Instagram.

Змінивши налаштування у своєму веб-браузері, ви можете вимкнути або обмежити передачу файлів cookie. Вже збережені файли cookie можна видалити в будь-який час. Це також можна зробити автоматично.

8. Посилання на веб-сайти третіх осіб

8.1 Опис та обсяг обробки даних

На цьому веб-сайті розміщено посилання на веб-сайти третіх осіб.

Посилання чітко позначені.

Це стосується не лише посилання на соціальну мережу Instagram (див. розділ 7 «Соціальні мережі»), а й посилання на наш портал вакансій або форму подання заявки, що належить постачальнику нашого програмного забезпечення для управління кандидатами (див. розділ 6 «Процедура подання заявки»).

Якщо ви натиснете на одне з посилань (або кнопку, логотип, напис), ви перейдете на відповідний веб-сайт.

Якщо вам сподобався наш веб-сайт, натисніть на напис «Shytsee», і ви перейдете на сайт рекламного агентства, яке розробило наш веб-сайт.

Що стосується веб-сайтів, які були та продовжують розроблятися й надаватися третіми сторонами, ми не маємо впливу на дизайн, зміст та функціональність цих сторонніх сервісів.

Зверніть увагу, що сторонні ресурси, на які ведуть посилання з нашого веб-сайту, можуть встановлювати власні файли cookie на вашому пристрої або збирати персональні дані.

У разі необхідності, будь ласка, зверніться за інформацією безпосередньо до постачальників цих сторонніх послуг, на які ведуть посилання (наприклад, ознайомтеся з їхньою політикою конфіденційності).

8.2 Правові підстави обробки даних

Правовою підставою для перенаправлення вас на веб-сайт, на який веде посилання, є ст. 6, п. 1, літ. а) Загального регламенту про захист даних (ваша згода, виражена добровільним натисканням на відповідне посилання).

8.3 Мета обробки даних

Посилання на відповідні сторінки сторонніх ресурсів розміщуються з метою забезпечення вам зручного доступу до відповідної інформації.

9. Права суб’єкта даних

У разі обробки персональних даних користувача він вважається «суб’єктом даних» у розумінні Загального регламенту про захист даних (GDPR). Він має такі права щодо нас як контролера:

  • Право на отримання інформації
  • Право на виправлення
  • Право на обмеження обробки даних
  • Право на видалення
  • Право на отримання інформації
  • Право на перенесення даних
  • Право на оскарження
  • Право на відкликання згоди щодо обробки персональних даних
  • Право на подання скарги до органу з нагляду за захистом даних

Примітка щодо відкликання згоди:

Хоча суб’єкт даних має право в будь-який час відкликати надану нам згоду на обробку даних. Однак це не впливає на законність обробки, що відбувалася на підставі цієї згоди до моменту її відкликання.

Інформація щодо подання скарги до наглядового органу:

Незважаючи на наявність інших адміністративно-правових або судових засобів правового захисту, зацікавлена особа має право подати скаргу до наглядового органу — зокрема, у державі-члені за місцем проживання користувача, за місцем роботи користувача або за місцем передбачуваного порушення , якщо користувач вважає, що обробка нами його персональних даних порушує вимоги Загального регламенту про захист даних (GDPR).

Примітка щодо передачі даних до третіх країн

Згідно з GDPR, для передачі персональних даних до третіх країн (за межами Європейського економічного простору) необхідні гарантії щодо адекватності рівня захисту даних у цих країнах.

Щодо передачі даних до США, це — Рамкова угода між ЄС та США про захист даних (EU-U.S. Data Privacy Framework).

Умовою є те, що відповідні організації мають сертифікат у рамках Рамки захисту даних ЄС-США (наприклад, Meta Platforms — Instagram).