Polityka prywatności

Informacje o przetwarzaniu danych w aplikacji

Niniejsza Polityka prywatności opisuje przetwarzanie danych w aplikacji Ortopedia Hrubieszów, służącej do planowania obecności personelu, planu operacyjnego oraz organizacji pacjentów przygotowywanych do leczenia operacyjnego.

Aplikacja nie jest przeznaczona dla pacjentów, nie udziela porad medycznych i nie zastępuje systemu dokumentacji medycznej. Dostęp mają wyłącznie osoby z indywidualnym kontem, aktywnym upoważnieniem i odpowiednią rolą.

1. Administrator danych

Administratorem danych jest Indywidualna Praktyka Lekarska Albert Chemperek, forma działalności: praktyka lekarska, adres: ul. Piłsudskiego 11, 22-500 Hrubieszów, NIP: 7142008400, KRS: nie dotyczy.

Kontakt w sprawach prywatności: kontakt@ortohru.pl.

Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących ochrony danych można kontaktować się pod powyższym adresem e-mail.

2. Zakres przetwarzanych danych

Dane użytkowników

  • imię i nazwisko, służbowy lub wskazany adres e-mail, rola i status konta;
  • informacje o lekarzu powiązanym z kontem, w tym inicjały i funkcja;
  • wpisy dotyczące obecności, operacji, Traumatologii i działań administracyjnych;
  • informacje niezbędne do logowania, MFA/2FA, bezpieczeństwa sesji i historii działań.

Dane pacjentów

  • imię, nazwisko, PESEL oraz techniczne identyfikatory rekordu;
  • rozpoznanie, uraz lub schorzenie, planowany zabieg i termin operacji;
  • data przyjęcia, miejsce na oddziale, lekarz prowadzący oraz notatki niezbędne do organizacji leczenia;
  • powiązanie z planem operacyjnym i wpisami w sekcji Traumatologia.
Minimalizacja danych: należy wpisywać wyłącznie informacje potrzebne do organizacji udzielania świadczeń. Nie należy dodawać informacji niezwiązanych z celem aplikacji.

3. Cele i podstawy prawne

CelPodstawa prawna
Organizacja udzielania świadczeń zdrowotnych, przygotowanie do operacji i koordynacja pracy personeluart. 6 ust. 1 lit. c RODO w związku z obowiązkami wynikającymi z przepisów dotyczących działalności leczniczej i praw pacjenta oraz art. 9 ust. 2 lit. h RODO — w zakresie danych dotyczących zdrowia
Zarządzanie kontami, rolami i dostępem użytkownikówart. 6 ust. 1 lit. b lub c RODO — zależnie od podstawy współpracy użytkownika z administratorem
Bezpieczeństwo, audyt, zapobieganie nadużyciom i obrona roszczeńart. 6 ust. 1 lit. c i f RODO
Obsługa zgłoszeń technicznych i prywatnościart. 6 ust. 1 lit. c i f RODO, a w odpowiednich przypadkach art. 6 ust. 1 lit. b RODO

4. Źródło danych

Dane użytkowników pochodzą od użytkownika, administratora konta lub podmiotu, z którym użytkownik współpracuje. Dane pacjentów mogą pochodzić od pacjenta, personelu medycznego, dokumentacji medycznej lub innych uprawnionych systemów wykorzystywanych w procesie leczenia.

5. Odbiorcy i dostawcy techniczni

  • uprawnieni użytkownicy aplikacji zgodnie z zakresem nadanej roli;
  • LH.pl Sp. z o.o. (lh.pl) — hosting strony, dokumentów i, jeśli skonfigurowano, poczty domenowej; infrastruktura hostingowa w Polsce;
  • Supabase — uwierzytelnianie, baza danych, funkcje backendowe i logika dostępu; główny region projektu: Central EU (Frankfurt), Niemcy;
  • Apple — dystrybucja i aktualizacja aplikacji iOS przez App Store;
  • podmioty uprawnione na podstawie prawa oraz dostawcy wsparcia działający na podstawie odpowiednich umów.

Szczegóły: Dostawcy techniczni.

6. Przekazywanie danych poza EOG

Główny projekt backendu jest ulokowany w regionie europejskim. Niektórzy dostawcy mogą korzystać z podwykonawców lub zapewniać wsparcie z państw spoza EOG. W takim przypadku administrator stosuje mechanizmy przewidziane przez RODO, w szczególności decyzje stwierdzające odpowiedni stopień ochrony lub standardowe klauzule umowne, zgodnie z umowami z dostawcami.

7. Zabezpieczenia

  • indywidualne konta, role i możliwość natychmiastowego wyłączenia dostępu;
  • uwierzytelnianie dwuskładnikowe MFA/2FA;
  • szyfrowanie transmisji przez HTTPS/TLS i szyfrowanie wybranych pól pacjenta po stronie backendu;
  • domyślne ograniczanie zakresu danych widocznych w kalendarzu;
  • historia odsłonięć danych pacjenta i działań administracyjnych;
  • mechanizmy kopii zapasowych i odtwarzania dostępne w usługach LH.pl i Supabase, zgodnie z aktywną konfiguracją i planem usług;
  • regularne aktualizacje aplikacji i ograniczanie dostępu administracyjnego.

8. Okres przechowywania

  • Konto i profil użytkownika: przez okres obowiązywania upoważnienia i korzystania z aplikacji, czyli do odwołania dostępu lub wyłączenia konta; dane zbędne są następnie usuwane lub anonimizowane, z wyjątkiem informacji koniecznych do audytu, bezpieczeństwa lub obrony roszczeń.
  • Dane operacyjne pacjenta: przez czas przygotowania i realizacji danego procesu leczenia oraz do 90 dni po jego zakończeniu, o ile dane nie stanowią dokumentacji medycznej i nie są potrzebne do wyjaśnienia incydentu lub rozliczalności.
  • Dane stanowiące dokumentację medyczną albo włączone do niej: przez okresy wymagane prawem; co do zasady 20 lat od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z wyjątkami przewidzianymi w przepisach.
  • Historia bezpieczeństwa i audyt: do 6 lat od zdarzenia, chyba że krótszy okres jest wystarczający albo dłuższy wynika z toczącego się postępowania.
  • Korespondencja wsparcia: do 12 miesięcy od zamknięcia zgłoszenia, chyba że dalsze przechowywanie jest potrzebne do rozpatrzenia roszczeń lub incydentu.
  • Kopie zapasowe: do czasu nadpisania zgodnie z cyklem kopii zapasowych danego dostawcy.

9. Prawa osób

W granicach wynikających z prawa osobie może przysługiwać prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu, przenoszenia danych oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Żądania należy kierować na: kontakt@ortohru.pl. Niektóre dane nie mogą zostać usunięte, jeśli obowiązek dalszego przechowywania wynika z prawa albo jest konieczny do ochrony praw innych osób.

10. Usunięcie konta i danych

Opis sposobu zainicjowania żądania znajduje się na stronie Usuwanie konta i danych. Samo usunięcie aplikacji z urządzenia nie usuwa konta ani danych z backendu.

11. Brak reklam i śledzenia

Aplikacja nie sprzedaje danych, nie wykorzystuje ich do reklam behawioralnych i nie śledzi użytkowników pomiędzy aplikacjami lub stronami w celach marketingowych.

12. Zmiany polityki

Polityka może być aktualizowana po zmianie funkcji, dostawców, podstaw prawnych lub zasad retencji. Aktualna wersja jest publikowana pod stałym adresem URL.