INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH
Szanowni Państwo,
na podstawie art. 24 ust. 1 i art. 25 ust.1 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (t.j. Dz. U. z 2016 r. poz. 922) informujemy, że Administratorem Pani(a) danych osobowych jest Zrzeszenie Związków Zawodowych Energetyków Sanatorium Uzdrowiskowe „Energetyk” ul. Stefana Żeromskiego 4, 72-600 Świnoujście , NIP 8550004042, reprezentowane przez Dyrektora Sanatorium Uzdrowiskowe „Energetyk”, e-mail: dyrektor@su-energetyk.pl – zwanego dalej Administratorem.
- Zrzeszenie Związków Zawodowych Energetyków Sanatorium Uzdrowiskowe „Energetyk” gromadzi dane w celu realizacji zadań ustawowych i statutowych.
- Inspektor Ochrony Danych Osobowych jest uprawniony do przekazywania danych osobowych upoważnionym podmiotom na podstawie przepisów prawa.
- Podstawa prawna przetwarzania danych wynika z ustawy z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych (Dz. U. z 2016 r. poz. 1793, z późn. zm.).
- Pacjenci, mają prawo do dostępu do treści swoich danych, prawo ich poprawiania oraz prawo do kontroli przetwarzanych danych osobowych zgodnie z art. 32-35 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych.
- Pacjenci, mają prawo do skorzystania z prawa do informacji, nie częściej niż raz na 6 miesięcy. Inspektor Ochrony Danych Osobowych (IODO) jest obowiązany, w terminie 30 dni, poinformować o przysługujących prawach i udzielić informacji na piśmie. Dodatkowe informacje uzyskać można pod adresem e-mail: dyrektor@su-energetyk.pl
Klauzula Informacyjna Dotycząca Przetwarzania Danych Osobowych w „Sanatorium Uzdrowiskowym „Energetyk” - Pacjenci NFZ.
Zgodnie z art. 13 ust. 1 i ust. 2 Rozporządzenia parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (zwanym dalej ogólnym rozporządzeniem o ochronie danych osobowych (RODO), informuję, że:
- Pana/i dane osobowe przetwarzane będą w celu realizacji zadań statutowych i obowiązków ustawowych, w szczególności na podstawie ustawy z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych (Dz. U. z 2017 r. poz. 1938, ze zm.).
- Odbiorcą Pana/i danych osobowych będą wyłącznie podmioty posiadające upoważnienie do pozyskiwania danych osobowych na postawie przepisów prawa powszechnie obowiązującego.
- Pana/i dane osobowe mogą być przekazywane do państwa trzeciego na podstawie obowiązujących przepisów prawa powszechnie obowiązującego.
- Pana/i dane osobowe będą przechowywane przez okres niezbędny na potrzeby realizacji ustawowych zadań Zrzeszenia Związków Zawodowych Energetyków Sanatorium Uzdrowiskowe „Energetyk” obrony roszczeń oraz zadań wynikających z ustaw szczególnych, w tym ustawy z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach (Dz.U. z 2018 r. poz. 217).
- Podanie przez Pana/nią danych osobowych związane jest z wymogiem ustawowym wynikającym z przepisów ustawy z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych (Dz. U. z 2017 r. poz. 1938, ze zm.) w związku z odpowiednimi przepisami ustawy z dnia 14 czerwca 1960 r. – Kodeks postępowania administracyjnego (Dz. U. z 2017 r. poz. 1257, ze zm.). Niepodanie przez Pana/nią danych może wpływać na treść rozstrzygnięcia w postępowaniu administracyjnym.
- Posiada Pan/i prawo dostępu do treści swoich danych oraz prawo ich sprostowania, ograniczenia przetworzenia, prawo do przenoszenia danych (o ile w danych przypadku przysługuje), prawo wniesienia sprzeciwu, prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania (jeżeli przetwarzania odbywa się na podstawie zgody), którego dokonano na podstawie zgody przed jej cofnięciem.
- Od czynności podjętych przez administratora danych osobowych, w związku z przetwarzaniem danych osobowych, przysługuje Panu/i prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
- Przekazane przez Pana/nią dane nie posłużą do zautomatyzowanego podejmowania decyzji jak również profilowania.
Klauzula Informacyjna Dotycząca Przetwarzania Danych Osobowych w „Sanatorium Uzdrowiskowym „Energetyk” - (hotel)
Zgodnie z art. 13 ust. 1−2 oraz art. 14 ust. 1-2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L 119, s. 1) – dalej RODO − informujemy, że Administratorem Pana/i danych osobowych jest Zrzeszenie Związków Zawodowych Energetyków Sanatorium Uzdrowiskowe „Energetyk” ul. Stefana Żeromskiego 4, 72-600 Świnoujście , NIP 8550004042, reprezentowane przez Dyrektora Sanatorium Uzdrowiskowe „Energetyk”, e-mail: dyrektor@su-energetyk.pl – zwanego dalej Administratorem.
- Cele i podstawy przetwarzania Pani/Pana danych osobowych jest wykonania zawartej z Administratorem umowy, jak również podjęcia na Pani/Pana żądanie działań przed jej zawarciem, w szczególności udzielania odpowiedzi na zapytania dotyczące świadczonych usług (podstawa: art. 6 ust. 1 lit. b RODO), wypełnienia obowiązków prawnych ciążących na Administratorze, w szczególności wynikających z ustawy o rachunkowości – w celu realizacji obowiązków sprawozdawczych i rachunkowych (podstawa: art. 6 ust. 1 lit. c RODO), wynikającym z prawnie uzasadnionych interesów Administratora: prowadzenia marketingu bezpośredniego towarów oraz w celu ustalenia, obrony i dochodzenia roszczeń (podstawa: art. 6 ust. 1 lit. f RODO).
- W innych przypadkach Pani/Pana dane osobowe przetwarzane będą wyłącznie na podstawie udzielonej wcześniej zgody w celu i zakresie wynikającym z treści tej zgody.
- Informacje na temat pozyskania Pani/Pana danych osobowych Administrator otrzymuje Pani/Pana dane kontaktowe bezpośrednio od Pani/Pana (np. w momencie korzystania z naszych usług) lub za pośrednictwem innych osób (np. innych podmiotów pośredniczących w oferowaniu naszych usług, któremu Pani/Pan udostępnił swoje dane). W przypadku bezpośredniego kontaktu ma Pani/Pan pełną kontrolę nad zakresem danych udostępnianych Administratorowi. W przypadku udostępnienia danych przez inną osobę, Administrator zbiera zwykle tylko podstawowe dane kontaktowe obejmujące: imię, nazwisko, adres e-mail, numer telefonu oraz ewentualnie inne dane wynikające z umowy lub zamówienia w związku, z którymi następuje udostępnienie danych osobowych.
- Odbiorcami Pani/Pana danych osobowych mogą być podwykonawcy Administratora, podmioty świadczące na rzecz Administratora usługi księgowe, informatyczne, reklamowe, marketingowe, audytorskie , doradcze, prawne, transportowe, kurierskie.
- Okres, przez który dane będą przechowywane Pani/Pana dane osobowe będą przetwarzane przez okres niezbędny do realizacji umowy, a także przez okres, w którym mogą ujawnić się roszczenia związane z tą umową, a nadto przez okres wymagany obowiązującym prawem w związku z koniecznością realizacji przez nas obowiązków podatkowych.
Ma Pani/Pan prawo:
Pani/Pana dane osobowe nie podlegają zautomatyzowanemu podejmowaniu decyzji, w tym nie są profilowane.
żądania dostępu do Pani/Pana danych osobowych (w tym do uzyskania kopii)
żądania sprostowania Pani/Pana danych osobowych, w przypadku gdy dane są nieprawidłowe lub niekompletne.
żądania usunięcia Pani/Pana danych osobowych („prawo do bycia zapomnianym”), w przypadku gdy zachodzi jedna z następujących okoliczności:
- dane nie są niezbędne dla celów, dla których zostały zebrane lub w inny sposób przetwarzane,
- osoba, której dane dotyczą, cofnęła zgodę, na której opiera się przetwarzanie i nie ma innej podstawy przetwarzania,
- osoba, której dane dotyczą wniosła sprzeciw wobec przetwarzania,
- dane przetwarzane są niezgodnie z prawem.
dane muszą być usunięte w celu wywiązania się z obowiązku wynikającego z przepisów prawa,
żądania ograniczenia przetwarzania Pani/Pana danych osobowych, w przypadku gdy zachodzi jedna z następujących okoliczności:
- osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych,
- przetwarzanie danych jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu, żądając w zamian ograniczenia,
- administrator nie potrzebuje już danych do swoich celów, ale osoba, której dane dotyczą, potrzebuje ich do ustalenia, obrony lub dochodzenia roszczeń,
osoba, której dane dotyczą wniosła sprzeciw wobec przetwarzania danych do czasu ustalenia czy prawnie uzasadnione podstawy po stronie administratora są nadrzędne wobec podstawy sprzeciwu.
do przenoszenia Pani/Pana danych osobowych, w przypadku gdy:
- przetwarzanie odbywa się na podstawie zgody osoby, której dane dotyczą lub na podstawie umowy zawartej z taką osobą,
przetwarzanie odbywa się z sposób zautomatyzowany,
do wniesienia sprzeciwu wobec przetwarzania Pani/Pana danych osobowych, w przypadku gdy:
- zaistnieją przyczyny związane z Pani/Pana szczególną sytuacją,
dane są przetwarzane na podstawie opartej na art. 6 ust.1 f tj. niezbędności do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora
W zakresie w jakim udzieliła Pani/Pan zgody na przetwarzanie danych osobowych, ma Pani/Pan prawo do cofnięcia w dowolnym momencie zgody na przetwarzanie danych osobowych bez wpływu na zgodność z prawem przetwarzania, którego dokonano na jej podstawie przed cofnięciem.
Przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorczego (tj. do Prezesa Urzędu Ochrony Danych Osobowych), jeżeli Pani/Pana zdaniem, przetwarzanie danych osobowych narusza przepisy RODO.
Warunkiem zawarcia umowy o zobowiązaniu do podania danych podanie danych ma charakter dobrowolny, jednakże brak podania przez Panią/Pana danych będzie przeszkodą do zawarcia umowy oraz świadczenia przez nas na Pani/Pana rzecz usługi.
Przekazywanie danych do państwa trzeciego (tj. poza obszar Europejskiego Obszaru Gospodarczego) organizacji międzynarodowej Pani/Pana dane osobowe nie będą przekazywane do państwa trzeciego (tj. poza obszar Europejskiego Obszaru Gospodarczego) lub organizacji międzynarodowej.
Kto jest administratorem danych?
Administratorem Danych Osobowych (dalej Administrator) jest firma "Zrzeszenie Związków Zawodowych Energetyków-Sanatorium uzdrowiskowe "Energetyk"", prowadząca działalność pod adresem: ul.Żeromskiego 4, 72-600 Świnoujście, o nadanym numerze identyfikacji podatkowej (NIP): 8550004042, świadcząca usługi drogą elektroniczną za pośrednictwem Serwisu
Jak można skontaktować się z administratorem danych?
Z Administratorem można skontaktować się w jeden z poniższych sposobów
- Adres pocztowy - Zrzeszenie Związków Zawodowych Energetyków-Sanatorium uzdrowiskowe "Energetyk", ul.Żeromskiego 4, 72-600 Świnoujście
- Adres poczty elektronicznej - administracja@su-energetyk.pl
- Połączenie telefoniczne - +48 91 321 24 83
- Formularz kontaktowy - dostępny pod adresem: /kontakt
Czy Administrator powołał Inspektora Danych Osobowych?
Na podstawie Art. 37 RODO, Administrator nie powołał Inspektora Ochrony Danych.
W sprawach dotyczących przetwarzania danych, w tym danych osobowych, należy kontaktować się bezpośrednio z Administratorem.
Skąd pozyskujemy dane osobowe i jakie są ich źródła?
Dane pozyskiwane są z następujących źródeł:
Jaki jest zakres przetwarzanych przez nas danych osobowych?
W serwisie przetwarzane są dane osobowe wrażliwe, podane dobrowolnie przez osoby, których dotyczą
Szczegółowy zakres przetwarzanych danych dostępny jest w Polityce Prywatności.
Jakie są cele przetwarzania przez nas danych?
Dane osobowe dobrowolnie podane przez Użytkowników są przetwarzane w jednym z następujących celów:
- Realizacji usług elektronicznych:
- Komunikacji Administratora z Użytkownikami w sprawach związanych z Serwisem oraz ochrony danych
- Zapewnienia prawnie uzasadnionego interesu Administratora
Jakie są podstawy prawne przetwarzania danych?
Serwis gromadzi i przetwarza dane Użytkowników na podstawie:
- Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)
- art. 6 ust. 1 lit. a
osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów
- art. 6 ust. 1 lit. b
przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy
- art. 6 ust. 1 lit. f
przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią
- Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000)
- Ustawa z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800)
- Ustawa z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych (Dz. U. 1994 Nr 24 poz. 83)
Jaki jest prawnie uzasadniony interes realizowany przez Administratora?
- W celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami – podstawą prawną przetwarzania jest nasz uzasadniony interes (art. 6 ust. 1 lit. f) RODO) polegający na ochronie naszych praw, w tym między innymi;
- W celu oceny ryzyka potencjalnych klientów
- W celu oceny planowanych kampanii marketingowych
- W celu realizacji marketingu bezpośredniego
Przez jaki okres przetwarzamy dane osobowe?
Co do zasady, wskazane dane osobowe są przechowywane wyłącznie przez okres świadczenia usługi w ramach prowadzonego serwisu przez Administratora. Są one usuwane lub anonimizowane w okresie do 30 dni od chwili zakończenia świadczenia usług (np. usunięcie zarejestrowanego konta użytkownika, wypisanie z listy Newsletter, itp.)
W wyjątkowych sytuacjach, w celu zabezpieczenie prawnie uzasadnionego interesu realizowanego przez Administratora, okres ten może ulec wydłużeniu. W takiej sytuacji Administrator będzie przechowywał wskazane dane, od czasu żądania ich usunięcia przez Użytkownika, nie dłużej niż przez okres 3 lat w przypadku naruszenia lub podejrzenia naruszenia zapisów regulaminu serwisu przez osobę, której dane dotyczą.
Kto jest odbiorcą danych w tym danych osobowych?
Co do zasady jedynym odbiorcą danych jest Administrator.
Przetwarzanie danych może jednak być powierzone innym podmiotom, realizującym usługi na rzecz Administratora w celu utrzymania działalności Serwisu.Do podmiotów takich można zaliczyć między innymi:
- Firmy hostingowe, świadczące usługi hostingu lub usług pokrewnych dla Administratora
- Firmy serwisowe i wsparcia IT dokonujące konserwacji lub odpowiedzialne za utrzymanie infrastruktury IT
Czy Państwa dane osobowe będą przekazywane poza Unię Europejską?
Dane osobowe nie będą przekazywane poza Unię Europejską, chyba że zostały opublikowane na skutek indywidualnego działania Użytkownika (np. wprowadzenie komentarza lub wpisu), co sprawi, że dane będą dostępne dla każdej osoby odwiedzającej serwis.
Czy dane osobowe będą podstawą zautomatyzowanego podejmowania decyzji?
Dane osobowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji (profilowania).
Jakie mają Państwo prawa związane z przetwarzaniem danych osobowych?
- Prawo dostępu do danych osobowych
Użytkownikom przysługuje prawo uzyskania dostępu do swoich danych osobowych, realizowane na żądanie złożone do Administratora
- Prawo do sprostowania danych osobowych
Użytkownikom przysługuje prawo żądania od Administratora niezwłocznego sprostowania danych osobowych, które są nieprawidłowe lub / oraz uzupełnienia niekompletnych danych osobowych, realizowane na żądanie złożone do Administratora
- Prawo do usunięcia danych osobowych
Użytkownikom przysługuje prawo żądania od Administratora niezwłocznego usunięcia danych osobowych, realizowane na żądanie złożone do Administratora.
W przypadku kont użytkowników, usunięcie danych polega na anonimizacji danych umożliwiających identyfikację Użytkownika.
W przypadku usługi Newsletter, Użytkownik ma możliwość samodzielnego usunięcia swoich danych osobowych korzystając z odnośnika umieszczonego w każdej przesyłanej wiadomości e-mail.
- Prawo do ograniczenia przetwarzania danych osobowych
Użytkownikom przysługuje prawo ograniczenia przetwarzania danych osobowych w przypadkach wskazanych w art. 18 RODO, m.in. kwestionowania prawidłowość danych osobowych, realizowane na żądanie złożone do Administratora
- Prawo do przenoszenia danych osobowych
Użytkownikom przysługuje prawo uzyskania od Administratora, danych osobowych dotyczących Użytkownika w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, realizowane na żądanie złożone do Administratora
- Prawo wniesienia sprzeciwu wobec przetwarzania danych osobowych
Użytkownikom przysługuje prawo wniesienia sprzeciwu wobec przetwarzania jego danych osobowych w przypadkach określonych w art. 21 RODO, realizowane na żądanie złożone do Administratora
- Prawo wniesienia skargi
Użytkownikom przysługuje prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych.