Политика за поверителност
Уеб страницата, която разглеждате – www.raynastoyanova.com се управлява от ЕР ЕС Медикал ООД София (столица), Община: Столична, гр. София, р-н Средец, п.к. 1142 ж.к. -, бул./ул. бул. Васил Левски № 42, ет. 1, ап. 1, БУЛСТАТ 297999709, управител: Райна Стоянова.
Настоящото уведомление за поверителност цели да предостави по-лесен и достъпен начин, информация, свързана с обработването на личните Ви данни, целите, за които се обработват данните, мерките и гаранциите за защитата на обработваните данни, правата Ви и начина, по който може да ги упражните, за да гарантираме Вашето спокойствие, че то се извършва законосъобразно, добросъвестно и по прозрачен начин.
1. АДМИНИСТРАТОР НА ЛИЧНИТЕ ВИ ДАННИ
Администратор на личните Ви данни е ЕР ЕС Медикал ООД София (столица), Община: Столична, гр. София, р-н Средец, п.к. 1142 ж.к. -, бул./ул. бул. Васил Левски № 42, ет. 1, ап. 1, БУЛСТАТ 297999709, управител: Райна Стоянова.
Ако имате въпроси относно поверителността при обработването на Вашите лични данни, можете да се свържете с нас, като изпратите запитване на електронна поща:
privacy@ raynastoyanova.com
При осъществяване на дейността си като търговско дружество ЕР ЕС Медикал ООД обработва лични данни на физически лица („субекти на данни“) в строго съответствие с изискванията на Регламент (ЕС) 2016/679, Закона за защита на личните данни, нормативните актове в сферата на здравеопазването и вътрешните политики на дружеството за защита на личните данни.
Екипът ни осъзнава важността и уважава неприкосновеността на личните данни на пациентите и контрагентите си, поради което, взема всички необходими мерки за тяхната защита и обработване в пълно съответствие с националното и европейско законодателство.
По отношение на данните на деца, ние полагаме специална грижа и внимание.
2. ОСНОВНИ ПОНЯТИЯ, КОИТО СЛЕДВА ДА ЗНАЕТЕ:
- „Лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано (като име, идентификационен номер, данни за местонахождение, онлайн идентификатор) („субект на данни“);
- „Обработване“ означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;
- „Aдминистратор“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на Съюза или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка;
- „Данни за здравословното състояние“ означава лични данни, свързани с физическото или психическото здраве на физическо лице, включително предоставянето на здравни услуги, които дават информация за здравословното му състояние, както и всяка друга информация, съдържаща се в медицинските рецепти, предписания, протоколи, удостоверения и в друга медицинска документация.
- „Получател“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, пред които се разкриват личните данни в изрично предвидените за това случаи, независимо дали е трета страна или не.
3. ЛИЧНИТЕ ВИ ДАННИ СЕ ОБРАБОТВАТ ОТ WWW.RAYNASTOYANOVA.COM ЗА ЕДНА ИЛИ ПОВЕЧЕ ОТ СЛЕДНИТЕ ЦЕЛИ, СЪОБРАЗНО НОРМАТИВНИТЕ АКТОВЕ
- Предоставяне на услуги и/или предоставяне на искана от Вас информация за наши продукти и/или услуги;
- Спазване на законовите задължения, като медицинско лице за извънболнична помощ, и по-специално по Закона за здравето, Закона за лечебните заведения и подзаконовите актове по тяхното прилагане;
- Спазване на законовите ни задължения, свързани със счетоводната отчетност по Закона за счетоводството, ЗКПО, ДОПК и др. относими нормативни актове;
- Сключване и изпълнение на договор, както и за нуждите на преддоговорните отношения и кореспонденция;
- Други законосъобразни цели като счетоводно обслужване, поддръжка, подобряване и сигурност на интернет сайта и софтуерните системи на дружеството, защита на законните интереси на дружеството, включително и по съдебен ред, и др.
- Защита на легитимните ни интереси като: продажба на продукти и услуги чрез уеб сайта ни, предоставяне на маркетингова и/или рекламна информация, ремаркетинг, регистриране на потребителски профил на клиентите ни в уеб сайта, качествено административно обслужване, защита на законните ни интереси и/или други, доколкото те имат преимущество над интересите и/или основните права и свободи на субектите на данни.
4. ЛИЧНИ ДАННИ, СЕ ОБРАБОТВАТ НА НЯКОЕ ОТ СЛЕДНИТЕ ОСНОВАНИЯ:
- Вашето изрично, свободно изразено, конкретно, информирано и недвусмислено доброволно дадено съгласие;
- На основание изпълнение на сключен между нас или по силата на нормативните разпоредби договор или във връзка с намерението ни да сключим такъв договор;
- Обработването е необходимо за спазване на наше законово задължение или за да защитим Вашите интереси или интереси на друго лице, както и да защитим наш легитимен интерес.
Личните данни за здравословното състояние на пациентите, се обработват от ЕР ЕС Медикал ООД и на следните основния, в допълнение на горните:
- Обработването е необходимо, за да бъдат защитени жизненоважни интереси на субекта на данните или на друго физическо лице, когато субектът на данните е физически или юридически неспособен да даде своето съгласие;
- Обработването е необходимо за целите на превантивната медицина, медицинската диагноза, осигуряването на здравни или социални грижи или лечение или съгласно договор с медицинско лице;
- Обработването е необходимо за защита на обществения интерес в областта на общественото здраве (например защитата срещу сериозни трансгранични заплахи за здравето или осигуряването на високи стандарти за качество и безопасност на здравните грижи и лекарствените продукти или медицинските изделия)
Ние гарантираме, че посочената специална категория лични данни, се събира и обработва под ръководството на медицински професионалисти, обвързани от задължението за професионална тайна по силата на действащото законодателство.
ЕР С Медикал ООД събира личните данни на клиентите/пациентите (онлайн или офлайн) на основание доброволно дадено съгласие, на основание сключен договор или по силата на нормативни разпоредби.
Вече даденото съгласие може да бъде оттеглено от лицето по всяко време по същия начин, по който е било предоставено, в случаите, когато съгласието е единственото основание за обработване на данните и не е налице друго правно основание за обработване. Оттеглянето на съгласието не засяга законосъобразността на обработването, основано на дадено съгласие преди неговото оттегляне.
6. ГРУПИ ЛИЦА, ЧИИТО ДАННИ СЕ ОБРАБОТВАТ
Във връзка с предоставяните услуги, ЕР ЕС Медикал ООД обработва информация относно следните Субекти на данни:
1. Физически лица, ползватели на Сайта с регистрация;
2. Физически лица, ползватели на Сайта без регистрация при направена поръчка;
4. Физически лица, отправили запитвания (вкл. чрез обаждане), искания, сигнали, жалби или друга кореспонденция към www.raynastoyanova.com;
5. Физически лица, информация за които се съдържа в запитвания (вкл. чрез обаждане), искания, сигнали, жалби или друга кореспонденция, отправена към www.raynastoyanova.com.
7. WWW.RAYNASTOYANOVA.COM OБРАБОТВА СЛЕДНИТЕ КАТЕГОРИИ ЛИЧНИ ДАННИ:
Вие сами решавате дали и как да използвате услугите, предоставяни чрез сайта.
Във формите, чрез които се въвеждат лични данни, ясно е обозначен характера на предоставяне на същите – задължителен или доброволен. Задължителни са тези данни, без които е невъзможно да бъде предоставена съответната услуга и/или част от нея.
- За предоставяне на поискана от Вас информация, за да изпълним заявена от Вас здравна услуга, консултация, регистрация на профил в нашия уеб сайт, покупка от нашия електронен магазин и нейната доставка, обработване на заявен интерес за участие в клинично изпитване, ние събираме следната основна информация за субекта на данни – имена, адрес, телефонен номер, имейл адрес; адрес за доставка, адрес за фактуриране, банкова сметка и/или други данни за плащане;
- За да изготвим Вашите персонализирани реклами, за предоставяне на ремаркетинг и измерване на резултатите, за подобряване на ползваемостта на уеб сайта ни, ние събираме и обработваме Вашия IP адрес;
- При предоставяне на заявени от Вас здравните услуги ние събираме и следните лични данни – ЕГН, дата на раждане и/или възраст, данни от документ за самоличност, данни, свързани със здравословното състояние – за заболявания и за тяхното лечение, резултати от различни изследвания – кръвна картина, рентгенови снимки и други.
- За правилното протичане на лечебния процес и спомагане на по-точното диагностициране, както и за по-ефективно и навременно осъществяване на лечението, отговарящо на индивидуалните нужди, понякога се налага да бъдат събирани специални категории лични данни – информация, разкриваща расов или етнически произход, генетични данни, данни за пол, данни за сексуалния живот, социална и семейна идентичност.
Сайтът www.raynastoyanova.com използва следните видове бисквитки:
Наши собствени и бисквитки на трети страни, за да управляваме съдържанието на сайта, да изготвяме персонализирани реклами, да измерваме резултатите и да анализираме трафика. Научете повече за нашата Политика за бисквитките.
В нея ще намерите информация и за събираните данни чрез лог файловете на уеб сайта ни.
8. WWW.RAYNASTOYANOVA.COM ИМА ПРАВО ДА ПРЕДОСТАВИ ЛИЧНИ ВИ ДАННИ НА СЛЕДНИТЕ ВЪЗМОЖНИ ПОЛУЧАТЕЛИ:
1.Компетентни публични органи в изпълнение на нормативни изисквания, включително министерството на здравеопазването, регионалните здравни инспекции, НАП, НОИ, НСИ, или друг държавен орган, който има нормативно основание за получаване на съответните данни за финансови, осигурителни, контролни и други законосъобразни цели;
- Медицински специалисти, работещи в други лечебни заведения.
- Подизпълнители, осигуряващи информационно поддържане и сигурност на софтуерните системи на дружеството;
- Доставчици на куриерски услуги; доставчици на платежни/ банкови услуги; доставчици на маркетингови/ телемаркетингови услуги; доставчици на услуги, свързани с пазарни изследвания; застрахователни компании.
- Други лица, в случай че се изисква от действащата нормативна уредба.
Предаване на личните данни на държава извън ЕС или на международна организация
ЕР ЕС Медикал ООД няма намерение да предава Ваши лични данни на трети лица, без предварително да Ви е информирало и получило Вашето съгласие за това. Трансфер на данни извън ЕС е допустимо да става само към компании, които са подписали стандартни клаузи за защита на данните, приети от Европейската комисия или от надзорен орган по защита на данните, или договорни клаузи, разрешени от такъв надзорен орган.
Социални мрежи
Достъпът Ви до социалните мрежи като Facebook, Instagram и TikTok, до Google, YouTube, Twitter и други такива, предвижда отделна регистрация и приемане на общите условия на тези сайтове. ЕР ЕС Медикал не отговаря за защитата на личните Ви данни при приемането на тези общи условия. Молим да се запознаете подробно с общите условия на тези сайтове.
9. ЕР ЕС Медикал ООД СЪХРАНЯВА ЛИЧНИТЕ ВИ ДАННИ ЗА СЛЕДНИТЕ СРОКОВЕ:
Като администратор на данни ЕР ЕС Медикал ООД обработва данни за период с минимална продължителност съгласно целите за обработка и предвиденото в действащото законодателство в съответствие с принципа за ограничение на съхранението.
- Личните данни на потребителите биват съхранявани за периода на осъществяване на самата услуга и в продължение на 5 години от осъществяване на услугата, като това е приложимо и спрямо Вашето доброволно дадено съгласие за комуникация с нас, за поръчки от електронния ни магазин, за маркетингови цели и/или рекламна информация.
Вие винаги може да поискате от нас да изтрием определена информация или да закрием акаунта Ви и ние ще отговорим на това искане като запазим определена информация, дори и след закриване на акаунта, когато приложимото законодателство или законни интереси го налагат.
- Информация, постъпила от запитвания и съобщения чрез контактните форми за това на уеб сайта ни, чрез WhatsApp, Viber, e-mail или SMS включително и тази, постъпила от формата за насочване към участие в клинично изпитване – до 5 месеца.
- Личните данни, съдържащи се в счетоводни документи, се съхраняват в нормативно определените срокове съгласно чл. 12 от Закона за счетоводството и др. приложими актове.
- Всички документи и информация, свързани с лечението на пациенти в медицинския център, с проследяване на историята на здравословното състояние се съхраняват съобразно определените в законодателството срокове.
- В случаи че за съответния обект има охранителни записи от видеонаблюдение, същите се съхраняват за срок до 30 дни.
ЕР ЕС Медикал ООД съхранява личните данни на електронен носител, като достъпът до тях е ограничен – само до служители, имащи пряка или косвена връзка с тяхното обработване, със съответния медицински случай, с конкретната покупка на наша услуга или продукт.
Ние сме въвели подходящи мерки за сигурност, за да предотвратим случайно изгубване, промяна, разкриване, използване и/или достъп до лични данни по неразрешен начин. Информационната ни ифраструктурата съдържа защити срещу неоторизиран достъп, като използваме най-съвременни защити на базата данни и софтуерните приложения. Въвели сме и процедури за справяне с всяко предполагаемо нарушение на лични данни и ще уведомим Вас и компетентните органи за нарушение, когато имаме законово задължение да го направим.
9. ВАШИТЕ ПРАВА КАТО СУБЕКТИ НА ДАННИ СА СЛЕДНИТЕ:
- Да поискате достъп и копие от личните Ви данни;
- Да поискате личните Ви данни да бъдат прехвърляни на друг администратор;
- Да бъдат коригирани неточни лични данни, както и данни, които вече не са актуални;
- Да поискате личните Ви данни да бъдат изтрити, когато:
- личните данни повече не са необходими за целите, за които са били събрани;
- когато сте оттеглили своето съгласие;
- когато сте възразили срещу обработването,
- когато обработването е незаконосъобразно;
- когато личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на EС или правото на държава членка, което се прилага спрямо нас като администратор на лични данни;
- когато личните данни са били събрани във връзка с предлагането на услуги на информационното общество.
- Имате право да поискате да се ограничи обработването на личните Ви данни, като в този случай данните ще бъдат само съхранявани, но не и обработвани. Отказът ни за ограничаване ще е изрично само в писмен вид, като сме длъжни да го мотивираме със законосъобразната причина;
- Имате право да оттеглите Вашето съгласие за обработване на личните Ви данни по всяко време, като отправите искане за това до ЕР ЕС Медикал ООД;
- Имате право да възразите срещу определени видове обработка, като директен маркетинг (непоискани рекламни съобщения);
- Имате право да не бъдете обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране.
- Имате право да подадете жалба направо до надзорния орган, като такъв за ЕР ЕС Медикал ООД се явява Комисия за защита на личните данни с адрес: гр. София 1592, бул. “Проф. Цветан Лазаров” № 2 и интернет страница: cpdp.bg
В случай, че желаете да подадете искане, да упражните някое от посочените по -горе Ваши права, или да подадете жалба относно обработването на личните Ви данни, можете да направите това, като се свържете директно с нас на електронна поща: privacy@raynastoyanova.com
10. ПОЛИТИКА ЗА ДОБРОВОЛНО УРЕЖДАНЕ НА ВЪЗНИКНАЛИ СПОРНИ СИТУАЦИИ:
Нашата политика е доброволно да уреждаме всички възникнали спорни ситуации във връзка с обработването на Ваши лични данни и за това ще приветстваме, ако първо да се свържете с нашето Длъжностно лице по защита на данните, преди да подадете директно жалба до надзорния орган.
Tова Уведомление за поверително третиране на личните данни последно e актуализирано на 10 декември 2024 г. и е в съответствие с Общ регламент за защита на личните данни (Регламент (ЕС) 2016/679) и Закона за защита на личните данни.
За коректното прилагане на Регламент (ЕС) 2016/679, за съответствието и за осъществяването на задълженията на администратора на лични данни, в ЕР ЕС Медикал ООД се прилагат всички изискуеми от законодателството вътрешни процедури и правила.