Základné informácie – pacienti

Základné informácie o ochrane osobných údajov pre dotknutú osobu

Prevádzkovateľ: Psychiatrická nemocnica Hronovce, ul. Dr. Jána Zelenyáka 65, Hronovce, Slovenská republika, IČO: 00607266.

Zodpovedná osoba: Mgr. Milan Zelina, adresa na doručovanie písomností je totožná s adresou sídla nemocnice. Elektronická adresa je: gdpr@pnh.sk.

Účel a právny základ spracúvania: Osobné údaje poskytnuté dotknutými osobami (pacientmi) a ich spracúvanie je nevyhnutné za účelom poskytovania zdravotnej starostlivosti na základe oprávnených záujmov prevádzkovateľa.

Osobné údaje a údaje týkajúce sa zdravia sa spracúvajú podľa Zákona  č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, Zákona č. 576/2004 Z. z. o zdravotníckej starostlivosti, službách súvisiacich s poskytovaním zdravotnej starostlivosti a zmene a doplnení niektorých zákonov v znení neskorších predpisov, Zákona č. 577/2004 Z. z. o rozsahu zdravotnej starostlivosti uhrádzanej na základe verejného zdravotného poistenia a o úhradách za služby súvisiace s poskytovaním zdravotnej starostlivosti v znení neskorších predpisov, Zákona č. 578/2004 Z. z. o poskytovateľoch zdravotnej starostlivosti, zdravotníckych pracovníkoch, stavovských organizáciách v zdravotníctve a zmene a doplnení niektorých zákonov v znení neskorších predpisov, Zákona č. 580/2004 Z. z. o zdravotnom poistení a zmene zákona č.95/2002 Z. z. o poisťovníctve a zmene a doplnení niektorých zákonov v znení neskorších predpisov, Zákon č. 581/2004 Z. z. o zdravotných poisťovniach, dohľade nad zdravotnou starostlivosťou a zmene a doplnení niektorých zákonov v znení neskorších predpisov, Zákona  č. 153/2013 o národnom zdravotníckom systéme a Zákona č. 395/2002 o archívoch a registratúrach v znení neskorších predpisov.

Dotknuté osoby sú najmä pacient, zamestnanec, zákonný zástupca a splnomocnenec pacienta, resp. každá fyzická osoba, ktorej osobné údaje sa spracúvajú.

Príjemcovia osobných údajov a údaje týkajúce sa zdravia dotknutých osôb sa poskytujú príjemcom a to najmä zdravotným poisťovniam, na vyžiadanie Úradu pre dohľad nad zdravotnou starostlivosťou, Ministerstvu zdravotníctva Slovenskej republiky na účely prešetrenia sťažností, iným zdravotníckym zariadeniam v prípade prekladu pacienta, Národnému centru zdravotníckych informácií v súvislosti so štatistikami a elektronickým zdravotníctvom, poskytovateľom lekárenskej starostlivosti. Príjemcom a sprostredkovateľovi poskytujeme údaje výhradne na základe plnenia legislatívnych požiadaviek.

Osobné údaje môžu byť poskytnuté sprostredkovateľovi, ktorý:

  • zabezpečuje služby súvisiace s prevádzkovaním nemocničného informačného systému: DATALAN, a.s, IČO: 35810734

Doba uchovávania osobných údajov

Nemocnica bude uchovávať spracúvané osobné údaje týkajúce sa zdravia v zmysle §22 zákona č. 576/2004 Z.z. 20 rokov od poskytnutia poslednej zdravotnej starostlivosti. a zákona č. 395/2002 Z.z.. Ostatné lehoty na uchovávanie osobných údajov sú vymedzené v Záznamoch o spracovateľských činnostiach pre jednotlivé informačné systémy. Po uplynutí zákonnej lehoty sú údaje určené na likvidáciu a skartáciu.

Osobné údaje dotknutých osôb sa nezverejňujú a neprenášajú do tretích krajín.

Práva dotknutej osoby

Dotknutá osoba má v súvislosti so spracúvaním jej osobných údajov pri poskytovaní zdravotnej starostlivosti voči nemocnici tieto práva:

  1. V súlade s ochranou jej dôstojnosti,  právo získať potvrdenie o tom, či sa spracúvajú osobné údaje, ktoré sa jej týkajú, a ak tomu tak je, má právo získať prístup k týmto osobným údajom spolu s informáciami uvedenými v informovanom súhlase nemocnice, kde sú uvedené informácie o účele, povahe, následkoch a rizikách poskytnutia zdravotnej starostlivosti, o možnostiach voľby navrhovaných postupov a rizikách odmietnutia poskytnutia zdravotnej starostlivosti.
  2. Právo na to, aby nemocnica opravila jej nesprávne osobné údaje a aby doplnila jej neúplné osobné údaje.
  3. Právo na vymazanie (zabudnutie) jej osobných údajov, ak tieto údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali ak nepodliehajú iným zákonným požiadavkám.
  4. Právo na to, aby nemocnica obmedzila spracúvanie jej osobných údajov, ak:
    • dotknutá osoba napadne správnosť osobných údajov, a to počas obdobia overovania ich správnosti,
    • spracúvanie je protizákonné a dotknutá osoba namieta proti vymazaniu osobných údajov a žiada namiesto toho obmedzenie ich použitia
  5. Právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla nemocnici, a tiež právo preniesť tieto údaje ďalšiemu prevádzkovateľovi. Taktiež má právo na sprístupnenie údajov zo zdravotnej dokumentácie formou nahliadania do zdravotnej dokumentácie tejto osobe, jej zákonnému zástupcovi a ďalším osobám v zmysle platnej legislatívy v celom rozsahu.
  6. Právo podať sťažnosť na Úrade pre ochranu osobných údajov, ak sa domnieva, že spracúvanie osobných údajov zo strany nemocnice, ktoré sa jej týka, je v rozpore s právnymi predpismi na ochranu osobných údajov.
  7. Právo namietať a odmietnuť poskytnutie zdravotnej starostlivosti okrem prípadov, v ktorých podľa zákona č. 576/2004 Z.z. možno poskytnúť zdravotnú starostlivosť bez informovaného súhlasu.
  8. Právo na zachovanie mlčanlivosti o všetkých údajoch týkajúcich sa jej zdravotného stavu, o skutočnostiach súvisiacich s jeho zdravotným stavom, ak v prípadoch ustanovených osobitným predpisom nie je zdravotnícky pracovník zbavený tejto mlčanlivosti.
  9. Ak osobné údaje neboli získané od dotknutej osoby, dotknutá osoba má právo získať informáciu z akého zdroja pochádzajú jej osobné údaje, prípadne informácie o tom, či údaje pochádzajú z verejne prístupných zdrojov.
  10. Ak dotknutá osoba nemá spôsobilosť na právne úkony v plnom rozsahu jej práva môže uplatniť zákonný zástupca. Ak má dotknutá osoba menej ako 16 rokov, zákonnosť spracúvania jej osobných údajov môže odsúhlasiť len jej zákonný zástupca.
  11. Ak dotknutá osoba nežije, jej práva, ktoré mala podľa právnych predpisov v oblasti ochrany osobných údajov, môže uplatniť osoba blízka.
  12. Dotknutá osoba môže uplatniť svoje právo písomne na adrese sídla nemocnice alebo na elektronickej adrese gdpr@pnh.sk.
  13. Dotknutá osoba, môže podať návrh na začatie konania o ochrane osobných údajov podľa ust. § 100 zákona  č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.

Povinnosti dotknutej osoby

Dotknutá osoba má v súvislosti so spracúvaním jej osobných údajov pri poskytovaní zdravotnej starostlivosti tieto povinnosti voči nemocnici:

  1. Poskytnúť pravdivé osobné údaje nevyhnutné na poskytnutie zdravotnej starostlivosti v rozsahu: meno, priezvisko, dátum narodenia, rodné číslo, adresa bydliska a zdravotné údaje potrebné na zistenie anamnézy.
  2. Súhlas dotknutej osoby na spracúvanie, poskytovanie a sprístupňovanie údajov zo zdravotnej dokumentácie sa za podmienok ustanovených zákonom č. 576/2004 Z.z nevyžaduje. Neposkytnutie osobných údajov v potrebnom rozsahu danom týmto zákonom môže mať za následok neposkytnutie zdravotnej starostlivosti okrem akútnych stavov.

Odvolanie súhlasu

Súhlas dotknutej osoby na spracúvanie, poskytovanie a sprístupňovanie údajov zo zdravotnej dokumentácie sa za podmienok ustanovených zákonom č. 576/2004 Z.z nevyžaduje. Tento súhlas nemôžete ani odvolať. Ostatné spracúvanie Vašich osobných údajov je možné kedykoľvek odvolať. Súhlas na spracovanie osobných údajov je vždy vydaný za konkrétnym účelom. Osobné údaje sa nemôžu používať na iný účel ako účel vymedzený v súhlase. Pri nakladaní s osobnými údajmi aplikujeme princíp minimalizácie, čo znamená, že len čo uplynie doba, počas ktorej sme povinní uchovávať osobné údaje, tak Vaše osobné údaje odstránime z našej databázy.

Osobné údaje, ktoré ste poskytli na našej webstránke

Osobné údaje, ktoré sme získali z našej webovej stránky, budeme zbierať, spracovávať používať len na účel, na ktorý boli určené.

Technické a organizačné bezpečnostné opatrenia

  1. Nemocnica má vypracovanú internú dokumentáciu v súlade s legislatívnymi požiadavkami týkajúcu sa spracúvania a ochrany osobných údajov.
  2. Nemocnica má všetkých zamestnancov, ktorí spracúvajú osobné údaje poverených na prístup k osobným údajom podľa pokynov nemocnice v súlade s legislatívou.
  3. Prebiehajú pravidelné školenia zamestnancov o ochrane osobných údajov.