Klauzula informacyjna RODO dla pacjentów (dorośli, dzieci i młodzież)
1. Kto jest administratorem danych
Administratorem danych osobowych jest: Małgorzata Karwot (prowadząca prywatny gabinet psychologiczny/psychoterapeutyczny).
Kontakt: tel. 889261577
Kontakt do spraw RODO: 889261577 lub gosiakarwot5@gmail.com
Inspektor Ochrony Danych: nie został wyznaczony.
2. Jakie dane przetwarzam
W zależności od sytuacji przetwarzam:
-
dane identyfikacyjne i kontaktowe: imię i nazwisko, data urodzenia, numer telefonu (oraz ewentualnie inne dane podane dobrowolnie, jeśli są potrzebne do kontaktu lub rozliczeń),
-
dane dotyczące korzystania z usług: terminy wizyt, informacje organizacyjne, rozliczenia,
-
dane dotyczące zdrowia i funkcjonowania psychicznego (tzw. dane szczególnej kategorii), które pojawiają się w toku konsultacji/terapii.
W przypadku pacjentów małoletnich przetwarzam także dane rodzica/opiekuna prawnego w zakresie niezbędnym do organizacji współpracy, kontaktu, rozliczeń oraz formalnej zgody (np. imię i nazwisko, telefon, informacje o władzy rodzicielskiej w zakresie koniecznym do ustalenia uprawnień).
3. W jakich celach i na jakiej podstawie prawnej przetwarzam dane
Twoje dane przetwarzam w następujących celach:
-
Umówienie wizyty, zawarcie i wykonywanie umowy (prowadzenie konsultacji/terapii)
Podstawa: art. 6 ust. 1 lit. b RODO (umowa lub działania przed jej zawarciem). -
Prowadzenie dokumentacji roboczej procesu (notatki z sesji) i praca terapeutyczna
Podstawa dla danych zwykłych: art. 6 ust. 1 lit. b RODO (umowa) oraz w uzasadnionych przypadkach art. 6 ust. 1 lit. f RODO (uzasadniony interes: zapewnienie jakości i ciągłości procesu, ochrona przed roszczeniami).
Podstawa dla danych szczególnej kategorii (dotyczących zdrowia): co do zasady art. 9 ust. 2 lit. a RODO (Twoja wyraźna zgoda) wyrażana poprzez rozpoczęcie procesu i przekazanie tych informacji w ramach świadczenia usługi; w razie potrzeby proszę o zgodę w formie pisemnej.Rozliczenia i obowiązki podatkowo-księgowe (np. rachunek/faktura)
Podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny). -
Superwizja/interwizja (podnoszenie jakości i bezpieczeństwa pracy)
Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes: jakość i bezpieczeństwo procesu). W praktyce omawiam pracę bez danych pozwalających na identyfikację pacjenta lub w minimalnym zakresie koniecznym. -
Ustalenie, dochodzenie lub obrona przed roszczeniami oraz cele dowodowe/archiwalne
Podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes).
Nie prowadzę marketingu usług w oparciu o dane pacjentów, chyba że wyrazisz na to odrębną zgodę (np. na informacje o warsztatach). Jeśli kiedykolwiek wprowadzę taki kanał, opiszę go w tej klauzuli i zbiorę osobną zgodę.
4. Czy nagrywam sesje, prowadzę monitoring, utrwalam wizerunek/głos
Co do zasady nie utrwalam wizerunku ani głosu pacjentów i nie stosuję monitoringu w gabinecie. Jeśli wyjątkowo pojawiłaby się potrzeba nagrania (np. do celów szkoleniowych), nastąpi to wyłącznie po uzyskaniu odrębnej, wyraźnej zgody.
5. Komu mogę ujawnić dane (odbiorcy danych)
Dane mogą być udostępniane wyłącznie w zakresie niezbędnym:
-
podmiotom wspierającym mnie organizacyjnie i technicznie (np. obsługa IT/hosting, system rezerwacji, operator płatności) – na podstawie umów powierzenia,
-
superwizorowi lub grupie interwizyjnej – w zakresie koniecznym i co do zasady bez danych identyfikujących,
-
uprawnionym organom i służbom – tylko gdy wynika to z przepisów prawa lub jest konieczne dla ochrony życia i zdrowia.
6. Przekazywanie danych poza EOG
Co do zasady nie przekazuję danych poza Europejski Obszar Gospodarczy. Jeśli korzystam z narzędzi dostawców, którzy mogą przetwarzać dane poza EOG (np. część usług IT), odbywa się to wyłącznie zgodnie z RODO, przy zastosowaniu wymaganych zabezpieczeń (np. standardowych klauzul umownych).
7. Jak długo przechowuję dane
Okres przechowywania zależy od celu:
-
dane kontaktowe i organizacyjne związane z umówieniem wizyty – do czasu zakończenia kontaktu w sprawie umówienia i rozliczenia,
-
dane związane z realizacją umowy i ewentualnymi roszczeniami – do upływu okresu przedawnienia roszczeń,
-
dokumenty księgowe – przez okres wymagany przepisami podatkowymi/rachunkowymi.
Jeżeli pojawią się spory lub roszczenia, dane mogę przechowywać dłużej, wyłącznie na czas niezbędny do ich rozpatrzenia.
8. Twoje prawa
Masz prawo: dostępu do danych, otrzymania kopii, sprostowania, usunięcia (jeśli nie ma podstaw do dalszego przetwarzania), ograniczenia przetwarzania, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, przenoszenia danych (w zakresie przewidzianym w RODO), wniesienia skargi do Prezesa UODO.
Jeżeli przetwarzanie odbywa się na podstawie zgody, możesz ją cofnąć w każdym czasie (cofnięcie nie wpływa na zgodność z prawem wcześniejszego przetwarzania).
9. Czy musisz podać dane
Podanie danych jest dobrowolne, ale niezbędne do umówienia wizyty i realizacji usługi. Jeśli nie podasz danych koniecznych do kontaktu lub rozliczeń, mogę nie mieć możliwości przyjęcia na terapię lub wystawienia dokumentów rozliczeniowych.
10. Skąd mam dane
Co do zasady dane otrzymuję bezpośrednio od Ciebie (a w przypadku pacjentów małoletnich również od rodzica/opiekuna prawnego).
11. Zautomatyzowane podejmowanie decyzji i profilowanie
Nie podejmuję decyzji w sposób zautomatyzowany i nie profiluję pacjentów w rozumieniu RODO.
Wszelkie pytania lub wątpliwości omawiane są na spotkaniu.