Model de notă de informare pe care cabinetul o afișează pacienților (art. 13 și 14 GDPR). Câmpurile cabinetului se completează automat din datele societății din MedAdmin. Cabinetul adaptează nota la activitatea sa (de exemplu laboratoarele sau colaboratorii cu care lucrează) și o semnează cu pacientul prin documentul „Notă de informare” din fișă.
1. Rezumat pe scurt
- Operatorul datelor tale este [denumirea cabinetului]. Cabinetul folosește programul MedAdmin, furnizat de Sysqo Limited, care prelucrează datele doar în numele cabinetului.
- Prelucrăm datele tale ca să îți acordăm îngrijire medicală, să îți gestionăm programările și plățile și să respectăm legea.
- Nu folosim datele pentru publicitate fără acordul tău separat, pe care îl poți refuza fără nicio consecință asupra tratamentului.
- Ai dreptul să vezi, să corectezi și să primești copii ale datelor tale și să te plângi la ANSPDCP.
2. Cine suntem
[denumirea cabinetului], CUI [CUI-ul cabinetului], cu sediul în [sediul cabinetului], telefon [telefonul cabinetului], email [emailul cabinetului] („cabinetul”, „noi”). Contact pentru protecția datelor: [datele responsabilului cu protecția datelor, dacă a fost desemnat, sau emailul cabinetului].
3. Ce date prelucrăm
- Identificare și contact: nume, prenume, CNP, data nașterii, sex, adresă, telefon, email; pentru minori și persoanele reprezentate, și datele părintelui sau ale reprezentantului legal.
- Date privind sănătatea: anamneză, alergii, boli cronice, medicație, diagnostice, investigații, imagini și radiografii, rezultate, planuri de tratament, manopere efectuate, răspunsurile la chestionarele dinaintea vizitei, consimțămintele semnate și, în funcție de specialitate, alte date sensibile (de exemplu din consilierea psihologică sau din consultațiile de ginecologie și urologie).
- Date de asigurare: calitatea de asigurat, casa de asigurări și datele cardului național de sănătate, dacă avem contract cu casa de asigurări.
- Date administrative și financiare: programări, prezențe, devize, plăți, facturi și bonuri.
- Comunicări: SMS-urile și emailurile trimise, răspunsurile tale la linkurile de confirmare.
4. De ce le prelucrăm și pe ce temei
| Scop | Temei |
|---|---|
| acordarea asistenței medicale, întocmirea și păstrarea documentelor medicale obligatorii | art. 9 alin. (2) lit. (h) GDPR; Legea 95/2006 privind reforma în domeniul sănătății; Legea 46/2003 a drepturilor pacientului |
| programări, confirmări și remindere pentru programările tale, rechemarea la control | art. 6 alin. (1) lit. (b) GDPR (relația cu pacientul) și acordul pentru SMS-uri despre programări, pe care îl poți retrage oricând răspunzând STOP |
| devize, încasări, facturi, bonuri fiscale, e-Factura | art. 6 alin. (1) lit. (b) și (c) GDPR; legislația fiscală și contabilă |
| verificarea calității de asigurat și raportările către casa de asigurări | art. 6 alin. (1) lit. (c) și art. 9 alin. (2) lit. (h) GDPR; Legea 95/2006 și contractul-cadru |
| fotografii clinice, înregistrări | consimțământul tău separat (art. 9 alin. (2) lit. (a) GDPR), cerut prin documentul „Acord pentru fotografii clinice” |
| mesaje comerciale (oferte, campanii) | doar cu acordul tău separat (art. 6 alin. (1) lit. (a) GDPR; Legea 506/2004), pe care îl poți refuza sau retrage oricând |
| apărarea drepturilor cabinetului în caz de litigiu | art. 6 alin. (1) lit. (f) și art. 9 alin. (2) lit. (f) GDPR |
Furnizarea datelor de identificare și a datelor medicale relevante este necesară pentru îngrijirea medicală și pentru documentele cerute de lege; fără ele nu te putem trata în siguranță. Celelalte acorduri sunt opționale.
5. Cui le comunicăm
- medicilor, asistenților și personalului administrativ al cabinetului, fiecare doar cât îi trebuie pentru rolul lui;
- altor medici, laboratoare sau clinici implicate în tratamentul tău, doar datele necesare, sau persoanelor pe care le-ai indicat în declarația privind comunicarea datelor medicale;
- casei de asigurări de sănătate, ANAF și altor autorități, când legea o cere;
- furnizorilor noștri care acționează ca persoane împuternicite, pe bază de contract (art. 28 GDPR): Sysqo Limited, furnizorul programului MedAdmin, cu subîmputerniciții săi (găzduire Hetzner în Germania, SMS prin SMSLink în România, email prin Google Workspace, notificări prin Firebase); procesatorul de plăți Stripe, pentru plățile online; contabilul nostru.
Datele sunt găzduite în Uniunea Europeană. Unii furnizori (Google, Stripe) pot accesa date tehnice din afara UE, cu garanțiile cerute de GDPR (Cadrul UE–SUA privind confidențialitatea datelor sau clauze contractuale standard). Furnizorul programului are sediul în Regatul Unit, țară recunoscută de Comisia Europeană ca având un nivel adecvat de protecție.
6. Portalul pacientului și aplicația MedAdmin Pacient
Dacă folosești portalul pacient.medadmin.ro sau aplicația MedAdmin Pacient, vezi acolo programările, documentele și plățile publicate de noi. Contul de portal îl administrează Sysqo Limited, conform politicii portalului; fișa ta rămâne la noi.
7. Cât timp păstrăm datele
- Documentele medicale: pe durata prevăzută de reglementările sanitare și de nomenclatorul arhivistic al cabinetului: [termenul aplicat de cabinet].
- Documentele financiar-contabile: conform Legii contabilității 82/1991 (5 ani pentru documentele justificative, 10 ani pentru registre).
- Datele folosite doar pentru programări și comunicări: cât timp ești pacientul nostru și cel mult 3 ani de la ultima vizită.
- Acordurile pentru mesaje comerciale și fotografii: până le retragi; fotografiile clinice fac parte din dosarul medical.
[DE CONFIRMAT de jurist: termenul de păstrare a documentelor medicale în ambulatoriu, pe specialități (nu există un termen unic în Legea 46/2003; se aplică normele de arhivare și nomenclatorul arhivistic al unității). Recomandare: un termen-tip propus de jurist pentru fiecare ediție MedAdmin, completat automat în câmpul de mai sus.]
8. Securitate și date pe dispozitive
Datele se păstrează criptat în tranzit și, pentru câmpurile sensibile, în repaus; accesul este personal, cu roluri și jurnal de acces. Pe telefoanele, tabletele și calculatoarele cabinetului pot exista copii temporare, criptate, ale agendei și ale fișelor din ziua respectivă, pentru continuitatea consultațiilor; ele se șterg la deconectarea dispozitivului.
9. Analize automate
Unele investigații (de exemplu o tomografie dentară) pot fi analizate automat de program, pe servere din UE, ca ajutor pentru medic. Rezultatul este o sugestie verificată de medic; nu se ia nicio decizie despre tine exclusiv automat.
10. Drepturile tale
Ai dreptul de acces la datele tale și la copii ale documentelor medicale (conform Legii 46/2003), de rectificare, de ștergere (în limitele obligațiilor legale de păstrare), de restricționare, de portabilitate, de opoziție și de retragere a consimțământului, fără a afecta prelucrarea făcută până atunci. Te adresezi la [emailul cabinetului] sau la recepție. Răspundem în cel mult o lună.
Ai dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, sector 1, București, www.dataprotection.ro.
11. Confirmare
Am primit și am citit această notă de informare. Pacient (sau reprezentant legal): ____________________ · Data: ____________