Nota de informare
Protecția datelor cu caracter personal (pacienți)
1. Descrierea sumară a politicii
Prezentul document evidențiază, în linii specifice, modul în care societatea Med Connect Systems S.R.L., în calitate de împuternicit, prelucrează datele cu caracter personal din perspectiva Regulamentului 679/27.04.2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (Regulamentul general privind protecția datelor) emis de Consiliul Uniunii Europene și Parlamentul European.
Materialul este destinat exclusiv persoanelor care dețin sau au deținut calitatea de pacient al unui furnizor de servicii medicale care se află în raporturi contractuale cu noi sau s-a aflat în raporturi contractuale și ale căror date sunt sau au fost prelucrate prin intermediul aplicațiilor furnizate de noi (PACS sau MCS).
În măsura în care dumneavoastră nu dețineți calitatea de pacient / fost pacient și doriți să aflați mai multe despre modul în care noi prelucrăm datele cu caracter personal vă rugăm să accesați materialul Nota de informare Protecția datelor cu caracter personal (generalități) existentă pe site-ul nostru.
Vă informăm că, potrivit legislației în vigoare, orice persoană fizică ale cărei date cu caracter personal sunt prelucrate, are dreptul de a se opune prelucrării în condițiile legii.
Conducerea Med Connect Systems S.R.L.
2. Identitatea și datele de contact ale împuternicitului dumneavoastră
Med Connect Systems S.R.L. (“Med Connect Systems”) este împuternicit să prelucreze date cu caracter personal în numele și contul diverșilor operatori de date cu caracter personal (ex. furnizorii de servicii medicale care prestează activități medicale pentru proprii pacienți - ex. un spital privat).
Med Connect Systems S.R.L. are sediul social în jud. Ilfov, orașul Otopeni, str. Steaua Roșie nr. 31, block K, ap. 13, este înscrisă în registrul comerțului sub nr. J23/8426/2023, EUID ROONRC.J23/8426/2023, având CUI 49285180.
Datele de contact ale Med Connect Systems sunt următoarele:
- Adresa: Ilfov, orașul Otopeni, str. Steaua Roșie nr. 31, block K, ap. 13
- Telefon: 0737 877 891
- Email: office@med-connect.ro
- Website: med-connect.ro
Ne puteți contacta și prin intermediul formularului de contact existent pe site-ul nostru: [Link formular...]
3. Datele de contact ale responsabilului cu protecția datelor dumneavoastră cu caracter personal
Med Connect Systems a desemnat un responsabil cu protecția datelor cu caracter personal, iar acesta poate fi contactat la adresa de e-mail dpo@med-connect.ro.
În măsura în care nu se dorește contactarea responsabilului cu protecția datelor cu caracter personal prin e-mail se poate utiliza orice alt tip de corespondență folosindu-se datele de contact ale Med Connect Systems menționate la Cap. 2 precedent.
4. Descrierea sumară a aplicațiilor furnizate de noi (PACS și MCS)
4.1. Aplicația de tip PACS
Med Connect Systems pune la dispoziția clienților săi o aplicație de tip PACS.
Denumirea PACS este prescurtarea de la Picture Archiving and Communication System (Sistem de comunicare și arhivare a pozelor) și vizează o serie de informații care pot fi prelucrate prin intermediul unui sistem centralizat (local și / sau în cloud) care folosește informații referitoare la pacienții furnizorilor de servicii medicale care sunt supuși unor investigații imagistice (ex. realizarea unui CT - computer tomograf, realizarea unei tomografii, realizarea unei ecografii, realizarea unui RMN - rezonanță magnetică nucleară etc).
Modul în care datele pacienților ajung să fie prelucrate prin intermediul aplicației de tip PACS furnizate de noi este descris succint în continuare:
- un furnizor de servicii medicale intră în raporturi contractuale cu noi în vederea furnizării aplicației de tip PACS (ex. un spital privat);
- un pacient intră în raporturi medicale cu furnizorul de servicii medicale căruia noi i-am furnizat accesul la aplicația de tip PACS;
- pacientul este supus unei investigații medicale prin intermediului unui echipament medical specific (ex. echipament medical de RMN, echipament medical de CT, echipament medical pentru ecografii / radiografii etc);
- în soft-ul echipamentului medical medicul / asistenta medicală din cadrul furnizorului de servicii medicale introduce o serie de date privind pacientul (ex. nume, prenume, data nașterii, vârsta, înălțime, greutate etc);
- aparatul medical captează imaginea / imaginile pacientului (ex. un RMN, o ecografie etc);
- medicul transmite imaginea / imaginile pacientului împreună cu datele inserate în soft-ul aparatului medical (ex. nume, prenume) către echipamentul IT local ce conține aplicația de tip PACS furnizată de noi;
- în funcție de opțiunea furnizorului de servicii medicale informațiile pacientului: (i) pot rămâne exclusiv intern la dispoziția acestuia urmând a fi stocate numai pe echipamentul local ce conține aplicația de tip PACS furnizată de noi, sens în care noi nu avem niciun acces la datele respective sau (ii) pot fi transmise și către serverul nostru centralizat de tip PACS, caz în care noi vom stoca respectivele date;
- datele stocate în serverul centralizat de tip PACS sunt disponibile spre a fi consultate și de către alți furnizori de servicii medicale care se află în raporturi contractuale cu noi, informațiile pacientului existente pe serverul centralizat putând fi asemănate cu un dosar electronic medical personal al pacientului, dosar care conține datele privind starea de sănătate a acestuia prelucrate de diverși furnizori de servicii medicale;
- în măsura în care pacientul intră în raporturi medicale cu alți furnizori de servicii medicale care se află în raporturi contractuale aceștia din urmă pot accesa sistemul centralizat PACS în vederea consultării datelor medicale colectate în cadrul acestui sistem.
Folosirea unui sistem centralizat de tip PACS prezintă o serie de beneficii pentru pacienți din care menționăm fără a limita:
- datele medicale sunt păstrate în siguranță într-un singur loc, organizat și disponibil prin intermediul unei conexiuni la internet;
- istoricul medical al unui pacient este consolidat și pus la dispoziția medicului atunci când un pacient beneficiază de servicii medicale;
- pacientul prin intermediul cadrelor medicale poate să aibă acces la evidența consultațiilor și imagisticii din trecut;
- medicul are acces la datele medicale relevante fiind astfel pregătit inclusiv în situații de urgență;
- pacientul poate să fie informat cu privire la furnizorul de servicii medicale care îi accesează datele medicale;
- datorită existenței informațiilor la nivel centralizat calitatea actului medical crește în mod substanțial fiind astfel un real beneficiu în favoarea pacientului.
4.2. Aplicația MCS
Med Connect Systems pune la dispoziția clienților săi o aplicație de tip HIS denumită MCS.
Denumirea HIS provine de la Health Information System (Sistem de management al informațiilor privind starea de sănătate) și vizează un sistem centralizat care cuprinde o serie de informații medicale privind pacientul unui anumit furnizor de servicii medicale, din care menționăm fără a limita: numele, prenumele, numărul de vizite medicale, tipul și natura investigațiilor medicale, diagnostice, tratamente, evoluție etc).
Modul în care datele pacienților ajung să fie prelucrate prin intermediul aplicației de tip HIS furnizate de noi este descris succint în continuare:
- un furnizor de servicii medicale intră în raporturi contractuale cu noi în vederea furnizării accesului la aplicația MCS (ex. un spital privat);
- un pacient intră în raporturi medicale cu furnizorul de servicii medicale ce utilizează aplicația MCS furnizată de noi;
- fie la prima vizită, fie pe parcursul vizitelor medicale pacientul furnizează doctorului / asistentei medicale informațiile medicale pe care le găsește ca fiind relevante (ex. rapoarte medicale, diagnostice, documente medicale anterioare etc);
- actele prezentate în format fizic sunt digitalizate și introduse în aplicația MCS;
- vizitele medicale și informațiile referitoare la acestea sunt introduse, în mod succesiv, în aplicația MCS pe măsură ce pacientul vizitează cadrul medical;
- aplicația MCS poate fi corelată cu o aplicație de tip PACS în vederea completării datelor privind starea de sănătate cu imagistica medicală (ex. radiografii, ecografii, RMN - uri etc).
La fel ca și în cazul aplicației de tip PACS și aplicația MCS prezintă o serie de avantaje pentru pacient:
- fiecare și toate datele și informațiile medicale generate în cadrul vizitelor la medic sunt stocate într-un singur loc putând fi accesibile oricând în funcție de necesități;
- digitalizarea actelor și informațiilor medicale ajută la o mai bună corelare a informațiilor referitoare la pacient fiind de un real ajutor cadrul prestării actului medical;
- prin intermediul consultării informațiilor stocate referitoare la un anumit pacient medicul este pregătit în realizarea actului medical, iar calitatea actului medical crește în mod substanțial fiind astfel un real beneficiu în favoarea pacientului.
5. Calitatea noastră de împuternicit
În măsura în care dumneavoastră aveți calitatea de pacient al unui furnizor de servicii medicale care se află în raporturi contractuale cu noi și care folosește, fie aplicație de tip PACS, fie aplicația MCS, legislația privind protecția datelor cu caracter personal este aplicabilă după cum urmează:
- față de dumneavoastră în calitate de persoană vizată (persoana ale cărei date cu caracter personal sunt prelucrate);
- față de furnizorul de servicii medicale în calitate de operator de date cu caracter personal (entitatea care decide scopurile și mijloacele prelucrării) și
- față de noi în calitate de împuternicit al operatorului (entitate care prelucrăm datele în contul furnizorului de servicii medicale).
Important de reținut este faptul că scopurile și modurile în care sunt prelucrate datele dumneavoastră cu caracter personal sunt stabilite de către fiecare operator de date cu caracter personal cu care intrați în raporturi medicale (ex. fiecare furnizor de servicii medicale care prestează față de dumneavoastră unul sau mai multe acte medicale).
De exemplu, în măsura în care dumneavoastră doriți o consultație la un anumit furnizor de servicii medicale (ex. un spital privat) medicul desemnat este cel care va stabili, în concret, ce date cu caracter personal ale dumneavoastră urmează să fie prelucrate, noi doar prelucrând datele dumneavoastră prin intermediul aplicațiilor furnizate (aplicația de tip PACS sau aplicația MCS) la ordinul documentat al medicului respectiv.
Față de faptul că noi vă prelucrăm datele numai la ordinul documentat al furnizorilor de servicii medicale, în raport cu dumneavoastră, noi avem calitatea de împuternicit al operatorului de date cu caracter personal (calitatea de entitate care prelucrează datele numai la și în conformitate cu cererea operatorului).
6. Categoriile de date cu caracter personal pe care le prelucrăm
Noi nu introducem datele dumneavoastră cu caracter personal în aplicațiile furnizate, introducerea datelor urmând a fi realizată numai de către furnizorii de servicii medicale care sunt angrenați în prestarea actelor medicale pentru dumneavoastră.
În funcție de datele introduse de furnizorul de servicii medicale care realizează actul medical pentru dumneavoastră aplicațiile furnizate de noi pot să prelucreze o serie de date cu caracter personal care vă privesc din care menționăm cu titlu exemplificativ:
- numele și prenumele;
- codul numeric personal;
- codul de pacient;
- poza dumneavoastră;
- vârsta;
- înălțimea;
- greutatea;
- prezența dumneavoastră la medic în anumite zile;
- investigațiile medicale ale dumneavoastră prin folosirea anumitor echipamente medicale;
- rezultatele investigațiilor dumneavoastră (ex. un RMN, o ecografie etc);
- diagnosticele dumneavoastră (ex. un raport medical etc);
- orice alte informații privind starea dumneavoastră de sănătate.
7. Sursele din care noi obținem datele dumneavoastră cu caracter personal
Principala sursă prin care noi primim în cadrul aplicațiilor noastre datele dumneavoastră cu caracter personal o reprezintă furnizorul de servicii medicale care vă prestează actul medical.
Cu titlu de excepție noi putem să intrăm în contact cu datele dumneavoastră cu caracter personal și prin alte moduri, de exemplu direct de la dumneavoastră (ne contactați direct).
8. Modurile în care vă prelucrăm datele dumneavoastră cu caracter personal
Noi nu decidem modurile în care sunt prelucrate datele dumneavoastră cu caracter personal, această decizie fiind la latitudinea operatorilor de date cu caracter personal (furnizorii de servicii medicale care vă prestează actul medical).
Med Connect Systems în calitate de împuternicit acționează numai în conformitate cu ordinele documentate ale operatorilor de date cu caracter personal, caz în care putem realiza o serie de tipuri de prelucrări din care menționăm cu titlu exemplificativ:
- colectarea datelor (prin adăugarea acestora fie în aplicația centralizată de tip PACS, fie prin adăugarea informațiilor în aplicația MCS);
- stocarea datelor (prin stocarea imaginilor în aplicația centralizată de tip PACS sau prin stocarea documentelor medicale în aplicația MCS);
- înregistrarea datelor dumneavoastră în cadrul contului dumneavoastră de pacient (ex. înregistrarea imaginilor sau altor documente medicale pe contul dumneavoastră);
- vizualizarea datelor (prin acordarea posibilității operatorilor de date cu caracter personal - furnizorii de servicii medicale - de a accesa și vizualiza datele dumneavoastră stocate fie în cadrul aplicației de tip PACS, fie în aplicația MCS);
- descărcarea datelor (prin acordarea posibilității operatorilor de date cu caracter personal - furnizorii de servicii medicale - de a descărca imagini sau alte documente medicale pe propriile stații de lucru);
- realizarea copiilor de siguranță a datelor (realizarea back-up-ului datelor).
9. Scopurile în care sunt prelucrate datele dumneavoastră cu caracter personal
Scopurile pentru care datele dumneavoastră cu caracter personal sunt prelucrate de către diverși operatori de date cu caracter personal (furnizori de servicii medicale) sunt stabilite direct de către aceștia (ex. în vederea prestării unui anumit act medical), sens în care pentru mai multe detalii vă rugăm să consultați politicile acestora privind prelucrarea datelor.
Noi în calitate de persoane împuternicite de operatori acționăm numai la ordinul documentat al acestora și în limitele acestuia (ex. nu putem prelucra date în lipsa unui ordin).
10. Perioada de stocare a datelor
Perioada pentru care datele dumneavoastră cu caracter personal sunt prelucrate de către diverși operatori de date cu caracter personal (furnizori de servicii medicale) sunt stabilite direct de către aceștia, sens în care pentru mai multe detalii vă rugăm să consultați politicile acestora privind prelucrarea datelor.
Noi în calitate de persoane împuternicite de operatori acționăm numai la ordinul documentat al acestora și în limitele acestuia (ex. nu stabilim noi durata de păstrare a datelor).
11. Destinatarii / categoriile de destinatari ale datelor dumneavoastră cu caracter personal
Datele dvs cu caracter personal pot fi și în unele cazuri, în funcție de circumstanțe, vor transmise de noi către:
- persoanele care acționează sub atenta îndrumare a noastră (ex. salariații noștri);
- operatorii de date cu caracter personal (ex. un spital privat în cadrul căruia dumneavoastră mergeți la vizite medicale);
- persoanele care acționează sub atenta îndrumare a operatorilor de date cu caracter personal (ex. medicii și asistentele din cadrul spitalului privat frecventat de dumneavoastră);
- dumneavoastră, în măsura în care înțelegeți să vă exercitați unul din drepturile prevăzute de lege (ex. dreptul de acces);
- orice altă persoană / entitate în afara celor expuse la punctele 1 – 4, spre exemplu un operator distinct de date cu caracter personal (ex. Min. Sănătății).
Transmiterea datelor cu caracter personal către persoanele expuse mai sus se va realiza numai și numai în măsura în care această transmitere:
- fie este impusă de necesitatea atingerii scopurilor în care noi vă prelucrăm datele cu caracter personal;
- fie este impusă de lege.
12. Transferul datelor dumneavoastră cu caracter personal în afara Uniunii Europene
Med Connect Systems păstrează datele dvs cu caracter personal, fie în format fizic, fie în format digital, fie în ambele formate, pe teritoriul Uniunii Europene.
Cu toate acestea, în anumite situații, noi vă putem transmite datele dumneavoastră cu caracter personal în afara Uniunii Europene.
În aceste din urmă cazuri, ne vom asigura că transferul datelor va fi efectuat numai în măsura în care sunt îndeplinite condițiile impuse de legislația europeană privind protecția datelor cu caracter personal (ex. există o decizie de conformitate emisă de Comisia Europeană, este încheiat un acord care să asigure garanțiile necesare etc).
13. Drepturile dumneavoastră
În ceea ce privește datele dvs cu caracter personal aveți o serie de drepturi, drepturi care pot fi exercitate față de operatorul de date cu caracter personal:
- dreptul de a vă retrage consimțământul în cazurile prevăzute de lege;
- dreptul de acces la date;
- dreptul de a obține rectificarea datelor;
- dreptul de a obține ștergerea datelor;
- dreptul de a obține restricționarea prelucrării datelor;
- dreptul de a vă opune la prelucrarea datelor;
- dreptul la portabilitatea datelor în cazurile prevăzute de lege;
- dreptul de a depune o plângere în fața autorității competente în materia prelucrării datelor cu caracter personal.
14. Obligația dumneavoastră sau lipsa acesteia de a ne furniza datele dumneavoastră cu caracter personal
Med Connect Systems nu vă obligă, în niciun fel, să ne transmiteți datele dvs cu caracter personal.
15. Inexistența unui proces decizional automatizat
Med Connect Systems nu deține / folosește niciun fel de proces decizional automatizat, inclusiv crearea de profiluri în ceea ce vă privește, iar toate deciziile / acțiunile / inacțiunile / măsurile luate / adoptate / efectuate de către compania noastră sunt bazate pe factorul uman.
Deși folosim o serie de echipamente IT, deciziile pe care le luăm în ceea ce vă privește sunt adoptate numai de către persoanele din cadrul echipei noastre, pe baza propriilor convingeri și aprecieri, iar nu automat de echipamentele IT.
16. Modificarea prezentei politici
Med Connect Systems vă informează că prezenta politică de prelucrare a datelor dvs cu caracter personal este o prezentare a modului în care noi, astăzi, când citiți prezentul material, vă prelucrăm datele cu caracter personal.
Există posibilitatea ca noi să actualizăm, din timp în timp, această politică (ex. din cauza unor modificări legislative, din cauza faptului că dorim să vă prelucrăm datele în alte scopuri și / sau pe baza altor temeiuri juridice etc).
În aceste din urmă cazuri actualizarea politicii se va realiza fără a vă afecta, în niciun fel, drepturile și interesele legitime în materia protecției datelor cu caracter personal.
17. Caracterul exclusiv al acestei politici
Prezenta politică de prelucrare a datelor cu caracter personal a fost dezvoltată exclusiv pentru Med Connect Systems și este proprietatea exclusivă a Med Connect Systems.
Reproducerea, în tot sau în parte, a prezentei politici nu se poate realiza decât cu consimțământul expres și în scris al Med Connect Systems.