Informacije o obdelavi osebnih podatkov posameznikov/uporabnikov storitev Gospodarja Zdravja
A) Identiteta in kontaktni podatki upravljavca:
Gospodar zdravja d.o.o.
Tehnološki park 19
1000 Ljubljana
Tel.: 069 930 410
e-pošta: [email protected]
B) Kontakt za vprašanja v zvezi z varstvom osebnih podatkov in kontakt pooblaščene osebe za varstvo osebnih podatkov: [email protected]
C) Vrste osebnih podatkov, nameni, za katere se obdelujejo osebni podatki, pravni temelj za njihovo obdelavo in pravice posameznikov:
1.
Vrste osebnih podatkov, ki jih obdeluje upravljavec
Osebni podatki, ki jih posameznik vnese v pristopni (registracijski) obrazec:
· ime in priimek
· roj. datum
· spol
· naslov
· e-naslov
· gsm številka
· ZZZS številka (neobvezno)*
· uporabniško ime, ki ga določi uporabnik
· geslo, ki ga določi uporabnik
Namen
Podatki se obdelujejo z namenom:
- enolične identifikacije uporabnika za namen odprtja unikatnega Osebnega Zdravstvenega Zapisa (OZZ),
- komunikacije z uporabnikom,
- pošiljanja obvestil o spremembi Splošnih pogojev,
- pošiljanja kode za namen dvo-faktorske avtentikacije,
- obveščanje uporabnika o tehničnih in pravnih vprašanjih uporabe storitev Gzdravja.
* ZZZS številka ni obvezen podatek ob registraciji. Uporablja se kot eden od enoličnih identifikatorjev uporabnika. Podatek o ZZZS številki bo moral posameznik vnesti v storitev Gzdravja, če bo želel vzpostaviti stik z izbranim zdravstvenim izvajalcem zaradi namena enolične identifikacije.
Pravni temelj (GDPR = Splošna uredba EU o varstvu podatkov)
Izvajanje pogodbe - 6/I(b) člen GDPR.
Pogodbo uporabnik sklene z izpolnitvijo pristopnice in sprejemom Splošnih pogojev za uporabo programske storitve Gospodar zdravja za uporabnike.
Pravice posameznika (uporabnika storitev Gospodarja Zdravja (v nad. Gzdravja))
Posameznik lahko:
- skladno s členom 15 GDPR uveljavlja pravico do dostopa do osebnih podatkov (stalno omogočeno v okviru uporabniškega profila),
- skladno s členoma 16 in 17 GDPR uveljavlja pravico do popravka in izbrisa - glej točko e) glede rokov obvezne hrambe za podatke iz pristopnega obrazca (pisno po navadni ali e-pošti, delno pa tudi v uporabniškem profilu),
- skladno s členom 18 GDPR uveljavlja pravico do omejitve obdelave (pisno po navadni ali e-pošti).
2.
Vrste osebnih podatkov, ki jih obdeluje upravljavec
Osebni podatki posameznika v zvezi z njegovim zdravjem (ki jih vnese uporabnik in/ali izbrani zdravstveni izvajalec uporabnika)
Namen
Podatki se obdelujejo za namen varnega shranjevanja in urejanja lastnih zdravstvenih podatkov (tj. osnovne storitve platforme Gospodar zdravja), in sicer:
- hrambe podatkov, ki jih vnese uporabnik in/ali izbrani zdravstveni izvajalec uporabnika, v varnem informacijskem okolju,
- posredovanja oziroma izmenjave zdravstvenih podatkov med uporabnikom in izbranim zdravstvenim izvajalcem (npr. zdravnikom) uporabnika
Pravni temelj (GDPR = Splošna uredba EU o varstvu podatkov)
Izrecna privolitev – 9(2)(a) člen GDPR.
Pravice posameznika (uporabnika storitev Gospodarja Zdravja (v nad. Gzdravja))
Posameznik lahko:
- skladno s členom 7(3) GDPR privolitev za obdelavo kadarkoli prekliče, pri čemer preklic privolitve ne vpliva na zakonitost obdelave podatkov, ki se je na podlagi privolitve izvajala do njenega preklica (preklic privolitve hkrati pomeni tudi odstop od pogodbe),
- skladno s členom 15 GDPR uveljavlja pravico do dostopa do osebnih podatkov (stalno omogočeno v okviru uporabniškega profila),
- skladno s členoma 16 in 17 GDPR uveljavlja pravico do popravka (stalno omogočeno v uporabniškem profilu, ki ga tudi uporabnik sam ureja) in izbrisa (pisno po navadni ali e-pošti),
- skladno s členom 18 GDPR uveljavlja pravico do omejitve obdelave (pisno po navadni ali e-pošti).
3.
Vrste osebnih podatkov, ki jih obdeluje upravljavec
Osebni podatki, ki jih posameznik vnese v pristopni (registracijski) obrazec:
· ime in priimek
· roj. datum
· spol
· naslov
· e-naslov
· gsm številka
· uporabniško ime, ki ga določi uporabnik
Namen
Podatki se po odstopu od pogodbe oz. Splošnih pogojev poslovanja obdelujejo za namen:
- uveljavljanja pravic (nasprotovanje in uveljavljanje pravnih zahtevkov iz naslova pogodbe) upravljavca iz naslova zagotavljanja storitev GZdravja, in sicer v zvezi s pravico nadzora nad uporabo storitev, kot to izhaja iz Splošnih pogojev za njihovo uporabo.
Pravni temelj (GDPR = Splošna uredba EU o varstvu podatkov)
Zakoniti interes upravljavca (6/I(f) člen GDPR).
Pravice posameznika (uporabnika storitev Gospodarja Zdravja (v nad. Gzdravja))
Posameznik lahko:
- skladno s členom 15 GDPR uveljavlja pravico do dostopa do osebnih podatkov (pisno po navadni ali e-pošti),
- skladno s členoma 16 in 17 GDPR uveljavlja pravico do popravka in izbrisa- glej točko e) glede rokov obvezne hrambe za podatke iz pristopnega obrazca (pisno po navadni ali e-pošti, delno pa tudi v uporabniškem profilu),
- skladno s členom 18 GDPR uveljavlja pravico do omejitve obdelave (pisno po navadni ali e-pošti).
4.
Vrste osebnih podatkov, ki jih obdeluje upravljavec
Osebni podatki:
• letnica rojstva
• spol
• kraj
• podatki iz OZZ
Namen
Za namen optimiziranja poslovanja upravljavca in izboljšanja storitev GZdravja upravljavec pripravlja statistične podatke (npr. ugotavljanje starostne strukture uporabnikov storitev GZdravja, deleža uporabnikov, ki si vodi dnevnik samomeritev ravni sladkorja, deleža uporabnikov, ki si izpolni svoj karton preko začetnega vprašalnika in delež, ki to stori direktno v kartonu, delež uporabnikov, ki deli svoj karton z zdravnikom).
Pravni temelj (GDPR = Splošna uredba EU o varstvu podatkov)
Člen 9(2)(j) GDPR v povezavi s 1. točko prvega odstavka 69. člena ZVOP-2.
Pravice posameznika (uporabnika storitev Gospodarja Zdravja (v nad. Gzdravja))
Podatki se obdelujejo zgolj v anonimizirani obliki (statistični podatki).
5.
Vrste osebnih podatkov, ki jih obdeluje upravljavec
Podatki iz pristopnega registracijskega obrazca:
· ime in priimek
· roj. datum
· spol
· naslov
· e-naslov
· gsm številka
Namen
Za namen splošnega neposrednega trženja, npr. pošiljanje splošnih oglasnih sporočil
Pravni temelj (GDPR = Splošna uredba EU o varstvu podatkov)
Drugi odstavek 226. člena Zakona o elektronskih komunikacijah (ZEKom-2)
(za e-pošto).
Zakonit interes upravljavca – člen 6(1)(f) GDPR (za ime in priimek, roj. datum, spol, naslov in gsm št.)
Pravice posameznika (uporabnika storitev Gospodarja Zdravja (v nad. Gzdravja))
Posameznik lahko:
- skladno s členom 15 GDPR uveljavlja pravico do dostopa do osebnih podatkov
- (pisno, delno pa tudi v uporabniškem profilu),
- skladno s členoma 16 in 17 GDPR uveljavlja pravico do popravka in izbrisa - glej točko e) glede rokov obvezne hrambe za podatke iz pristopnega obrazca(pisno po navadni ali e-pošti, delno pa tudi v uporabniškem profilu),
- skladno z drugim odstavkom 226. člena ZEKom-2 ugovarja uporabi e- naslova za namene trženja
- (odjava od prejemanja oglasnih sporočil).
D) Kdo uporablja osebne podatke:
- uporabnik storitve sam,
- izbrani zdravstveni izvajalec uporabnika, če mu uporabnik dodeli dostop do svojega uporabniškega profila, v skladu s pravnimi podlagami, ki veljajo za zdravstvene izvajalce. Uporabnik v svojem uporabniškem profilu sam dodeljuje in odvzema dostop izbranim zdravstvenim izvajalcem.
E) Obdobje hrambe osebnih podatkov:
- posebne vrste osebnih podatkov, ki jih v uporabniški profil vnese uporabnik ali njegov izbrani zdravstveni izvajalec: med trajanjem pogodbe o uporabi storitve GZdravja, , po prenehanju pogodbe o uporabi storitve GZdravja pa do zahteve uporabnika za izbris, vendar ne dlje kot 1 leto od prenehanja pogodbe;
- osnovni podatki uporabnika iz pristopnice (ime, priimek, roj. datum, naslov, e-naslov, gsm številka, ZZZS številka, up. ime): ves čas trajanja pogodbe in še 5 let po prenehanju pogodbe.
F) Uveljavljanje pravic posameznikov (uporabnikov storitev GZdravja): Uporabniki svoje pravice delno lahko uveljavljajo z upravljanjem svojih podatkov v uporabniškem profilu. Pisni zahtevek se naslovi na: Gospodar zdravja d.o.o., Tehnološki park 19, 1000 Ljubljana, ali po e-pošti na naslov: [email protected]. Zoper odločitev upravljavca ali v primeru kršitev varstva osebnih podatkov lahko posameznik vloži prijavo pri Informacijskem pooblaščencu RS (več informacij na www.ip-rs.si).
G) Zagotovitev osnovnih podatkov na pristopnici je pogoj za uporabo storitev Gospodarja zdravja. Če podatkov na pristopnici ne posredujete, ne morete uporabljati storitev GZdravja. Če kasneje ne želite, da še naprej obdelujemo vaše osebne podatke, morate odstopiti od pogodbe o uporabi storitev GZdravja. Druge osebne podatke uporabnik sam vnaša v svoj varni uporabniški profil po lastni izbiri oziroma jih v njegov uporabniški profil vnašajo njegovi izbrani zdravstveni izvajalci. Podatke, ki jih v uporabniški profil vnašajo izbrani zdravstveni izvajalci uporabnika, lahko uporabnik kadarkoli sam izbriše v svojem varnem uporabniškem profilu.
Datum posodobitve: 17.5.2023