Uvod
Progym, obrt za sportsku poduku I pripremu posvećena je zaštiti privatnosti i sigurnosti osobnih podataka svojih klijenata, korisnika usluga, poslovnih partnera i svih drugih osoba čije podatke obrađuje u okviru svog poslovanja.
Zaštita osobnih podataka jedno je od temeljnih prava svakog pojedinca te obrt Progym poduzima sve potrebne organizacijske i tehničke mjere kako bi osigurao zakonitu, poštenu i transparentnu obradu osobnih podataka u skladu s važećim propisima.
Ova Politika privatnosti izrađena je u skladu s:
-
Uredbom (EU) 2016/679 Europskog parlamenta i Vijeća (GDPR)
-
Zakonom o provedbi Opće uredbe o zaštiti podataka
Svrha ove politike je pružiti jasne informacije o:
-
vrstama osobnih podataka koje prikupljamo
-
svrsi njihove obrade
-
pravnim osnovama obrade
-
načinu zaštite podataka
-
rokovima čuvanja podataka
-
pravima ispitanika i načinu njihovog ostvarivanja.
Politika privatnosti primjenjuje se prvenstveno na pacijente i korisnike zdravstvenih usluga, ali se odnosi i na:
-
korisnike preventivnih i rehabilitacijskih programa
-
posjetitelje internetske stranice
-
zaposlenike i kandidate za posao
-
poslovne partnere i druge osobe koje dolaze u kontakt s društvom.
Voditelj obrade osobnih podataka je:
Progym,vl.Adrian Bečić, Hektorovićeva ulica 38, 21 210 Solin
OIB: 97962114641
Kontakt:
E-mail: adrianbecic@gmail.com
Načela obrade osobnih podataka
Obrt Progym obrađuje osobne podatke u skladu s temeljnim načelima zaštite osobnih podataka:
-
zakonitost, poštenost i transparentnost
-
ograničenje svrhe obrade
-
smanjenje količine podataka
-
točnost podataka
-
ograničenje pohrane
-
integritet i povjerljivost.
Osobni podaci obrađuju se samo u onoj mjeri koja je nužna za ostvarenje određene svrhe te uz primjenu odgovarajućih sigurnosnih mjera.
Način prikupljanja osobnih podataka
Obrt Progym prikuplja osobne podatke na različite načine, ovisno o vrsti usluge ili interakcije s korisnikom.
Podaci se mogu prikupljati:
-
putem telefonske komunikacije
-
putem e-mail komunikacije
-
putem internetske stranice
-
putem kolačića prilikom korištenja web stranice.
Podaci se uvijek prikupljaju u mjeri potrebnoj za pružanje zdravstvene usluge ili ispunjavanje zakonskih obveza.
Vrste osobnih podataka koje obrađujemo
U okviru pružanja zdravstvenih usluga mogu se obrađivati sljedeće kategorije osobnih podataka:
Identifikacijski i kontakt podaci
-
ime i prezime
-
datum rođenja
-
spol
-
kontakt telefon
-
e-mail adresa.
Vrste osobnih podataka koje obrađujemo
U okviru rehabilitacijskih programa mogu se obrađivati i podaci vezani uz:
-
tjelesnu kondiciju
-
pokretljivost
-
ravnotežu
-
kardiovaskularne sposobnosti
-
fizičku snagu i napredak rehabilitacije.
Svrhe obrade osobnih podataka
Osobni podaci obrađuju se u svrhu:
-
pružanja usluga sportske poduke
-
sportske dijagnostike
-
planiranja trenažnog procesa i rehabilitacije
-
praćenja zdravstvenog i trenažnog stanja pacijenata
-
ispunjavanja zakonskih obveza
-
upravljanja radnim odnosima
Pravne osnove obrade
Obrada osobnih podataka temelji se na sljedećim pravnim osnovama:
-
čl. 6. st. 1. toč. (b) GDPR – obrada je nužna za izvršavanje ugovora ili poduzimanje radnji prije sklapanja ugovora
-
čl. 6. st. 1. toč. (c) GDPR – obrada je nužna radi ispunjavanja zakonskih obveza
-
čl. 9. st. 2. toč. (h) GDPR – obrada zdravstvenih podataka u svrhu pružanja zdravstvene zaštite
-
čl. 6. st. 1. toč. (a) GDPR – obrada na temelju privole ispitanika kada je primjenjivo.
Izvršitelji obrade osobnih podataka
U okviru poslovanja Progym može koristiti usluge vanjskih pružatelja usluga koji obrađuju osobne podatke u ime voditelja obrade.
Takvi pružatelji usluga smatraju se izvršiteljima obrade i s njima se sklapaju odgovarajući ugovori koji osiguravaju zaštitu osobnih podataka.
Sustavi za praćenje rehabilitacije
U okviru rehabilitacijskih programa mogu se koristiti sustavi koji omogućuju praćenje fizičkih aktivnosti pacijenata i napretka rehabilitacije.
Podaci prikupljeni u tim sustavima koriste se isključivo u rehabilitacijske svrhe.
IT podrška i održavanje informatičkih sustava
Vanjski pružatelji IT usluga mogu imati tehnički pristup informacijskim sustavima radi održavanja računalne infrastrukture i osiguravanja stabilnog rada sustava.
Takav pristup uvijek je ograničen i provodi se uz primjenu sigurnosnih mjera.
Računovodstvene i administrativne usluge
Vanjski računovodstveni servis može obrađivati određene osobne podatke zaposlenika i poslovnih partnera u svrhu ispunjavanja zakonskih obveza.
Održavanje poslovnog prostora
U određenim slučajevima vanjski pružatelji usluga mogu imati fizički pristup poslovnim prostorijama u kojima se nalazi dokumentacija, zbog čega se primjenjuju dodatne mjere zaštite.
Zaštita zdravstvenih podataka pacijenata
Zdravstveni podaci pacijenata predstavljaju posebnu kategoriju osobnih podataka te zahtijevaju povećanu razinu zaštite.
Rokovi čuvanja osobnih podataka
Osobni podaci čuvaju se samo onoliko dugo koliko je potrebno za ostvarenje svrhe obrade ili koliko je propisano zakonima.
Tablica rokova čuvanja
Vrsta podataka
Rok čuvanja
Medicinska dokumentacija pacijenata: 10 godina nakon završetka liječenja pacijenta
Podaci rehabilitacijskih programa: tijekom trajanja terapije
Podaci zaposlenika:tijekom radnog odnosa i sukladno zakonskim rokovima.
Računovodstvena dokumentacija: najmanje 11 godina
Podaci kandidata za posao: 30 dana od završetka izbora kandidata
Podaci prikupljeni putem kolačića: od nekoliko mjeseci do najviše 24 mjeseca
Nakon isteka rokova podaci se brišu ili anonimiziraju.
Politika kolačića
Internetska stranica www.progym.hr koristi kolačiće kako bi osigurala pravilno funkcioniranje stranice i poboljšala korisničko iskustvo.
Kolačići su male tekstualne datoteke koje se pohranjuju na uređaj korisnika prilikom posjeta web stranici.
Koriste se za:
-
pravilno funkcioniranje stranice
-
analizu posjećenosti web stranice
-
poboljšanje korisničkog iskustva.
Vrste kolačića uključuju:
-
nužne kolačiće
-
funkcionalne kolačiće
-
analitičke kolačiće
-
marketinške kolačiće.
Analitički i marketinški kolačići koriste se samo uz privolu korisnika.
Prava ispitanika
Ispitanik ima pravo na:
-
pristup osobnim podacima
-
ispravak podataka
-
brisanje podataka
-
ograničenje obrade
-
prenosivost podataka
-
prigovor na obradu
-
povlačenje privole.
Nadzorno tijelo u Republici Hrvatskoj je:
Agencija za zaštitu osobnih podataka (AZOP)
Ulica Metela Ožegovića 16
10000 Zagreb
Telefon: +385 (0)1 4609 000
E-mail: azop@azop.hr
Web: www.azop.hr
Ostvarivanje prava
Zahtjev za ostvarivanje prava može se podnijeti putem:
E-mail: info@qnorma.com
Telefon: 091 562 7757
Voditelj obrade odgovorit će na zahtjev u roku od 30 dana.
Povrede osobnih podataka
U slučaju povrede osobnih podataka obrt Progym će bez nepotrebnog odgađanja poduzeti potrebne mjere te obavijestiti nadzorno tijelo u roku od 72 sata, ako postoji rizik za prava ispitanika.
Izmjene politike privatnosti
Obrt Progym zadržava pravo izmjene ove Politike privatnosti.
Sve izmjene bit će objavljene na internetskoj stranici društva.
