Polityka Prywatności

Centrum Psychiki

Polityka Prywatności Centrum Psychiki


POLITYKA PRYWATNOŚCI „CENTRUM PSYCHIKI” SP. Z O.O. Z SIEDZIBĄ W LUBLINIE

§1 Administrator danych osobowych

Administratorem danych osobowych jest:

„CENTRUM PSYCHIKI” Sp. z o.o. z siedzibą w Lublinie, ul. Ks. Wincentego Granata 21/78, 20-489 Lublin, NIP: 9462763139, REGON: 543820642, adres e-mail:

kontakt@centrumpsychiki.pl

Zwany dalej jako: „Administrator”. Administrator jest podmiotem leczniczym wpisanym do Rejestru Podmiotów Wykonujących Działalność Leczniczą.

§2 Zakres przetwarzanych danych

Administrator przetwarza dane osobowe:

  1. dane identyfikujące takie jak: imię, nazwisko, PESEL, data urodzenia, głos;

  2. dane kontaktowe takie jak: adres, numer telefonu, adres e-mail, adres zamieszkania;

  3. dane dotyczące zdrowia oraz inne dane zawarte w dokumentacji medycznej, zbierane i przetwarzane w celu diagnozy, leczenia, prowadzenia terapii oraz zapewnienia opieki zdrowotnej;

  4. dane dotyczące płatności i rozliczeń, w zakresie niezbędnym do obsługi płatności za świadczone usługi;

  5. dane związane z korzystaniem ze świadczeń zdrowotnych udzielanych na odległość, w tym dane przekazywane w ramach konsultacji telefonicznych, audio, wideo lub czatu.

§3 Cele i podstawy prawne przetwarzania danych

Dane osobowe przetwarzane są w następujących celach:

    1. Udzielanie świadczeń zdrowotnych w szczególności:

  • diagnozy, leczenia i prowadzenia terapii

  • rejestracji wizyt

  • kontaktu z pacjentem

  • wystawiania recept, zwolnień lekarskich, skierowań, diagnoz

  • prowadzenia, przechowywania i udostępniania dokumentacji medycznej.

Podstawa prawna:

art. 9 ust. 2 lit. h oraz art. 6 ust. 1 lit. c i e Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych – RODO), a także ustawy z dnia 15 kwietnia 2011 r. o działalności leczniczej (Dz. U. z 2025 r. poz. 450 z późn. zm.) oraz ustawy z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta (Dz. U. z 2024 r. poz. 581 z późn. zm.).

    1. Obsługa płatności i rozliczeń

W celu przyjęcia płatności, prowadzenia rozliczeń, wystawiania dokumentów księgowych oraz realizacji obowiązków podatkowych i rachunkowych.

Podstawa prawna: artykuł 6 ustęp 1 litera c Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych – RODO).

    1. Kontakt organizacyjny z pacjentem

Podstawa prawna: artykuł 6 ustęp 1 litera b, c lub f Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych – RODO) – w zależności od charakteru kontaktu.

§4 Świadczenia zdrowotne udzielane na odległość (Telemedycyna)

Administrator udziela świadczeń zdrowotnych również z wykorzystaniem systemów teleinformatycznych lub systemów łączności, zgodnie z obowiązującymi przepisami prawa.

W związku z udzielaniemświadczeń zdrowotnych na odległość dane osobowe pacjentów, w tym dane dotyczące zdrowia, mogą być przetwarzane w szczególności w ramach:

  • konsultacji online,

  • konsultacji telefonicznych,

  • wideokonsultacji,

  • czatu medycznego,

  • elektronicznej rejestracji wizyt,

  • elektronicznej komunikacji związanej z obsługą pacjenta,

  • przekazywania dokumentów medycznych, zaleceń, recept oraz informacji związanych z leczeniem.

Administrator może korzystać z narzędzi teleinformatycznych wspierających udzielanie świadczeń zdrowotnych na odległość, w szczególności:

  • systemu Medfile – jako systemu wspierającego prowadzenie placówki oraz elektronicznej dokumentacji medycznej,

  • platformy haloDoctor – jako rozwiązania służącego do realizacji e-wizyt, w tym konsultacji telefonicznych, czatu i wideorozmów,

  • rozwiązań telefonii VoIP zintegrowanych z Medfile – w zakresie obsługi komunikacji telefonicznej z pacjentami, jeżeli Administrator korzysta z takich funkcjonalności.

Administrator stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych przetwarzanych w ramach telemedycyny, w szczególności środki mające zapewnić poufność komunikacji, kontrolę dostępu oraz bezpieczeństwo systemów teleinformatycznych.

Pacjent powinien korzystać ze świadczeń zdalnych z użyciem bezpiecznego urządzenia oraz zaufanej sieci teleinformatycznej.

§5 Dokumentacja medyczna (EDM)

Administrator prowadzi, przechowuje i udostępnia dokumentację medyczną zgodnie z obowiązującymi przepisami prawa, z zachowaniem zasad poufności i bezpieczeństwa danych.

Dokumentacja medyczna może być prowadzona w postaci elektronicznej, z wykorzystaniem systemów teleinformatycznych wspierających działalność Administratora, w szczególności systemu Medfile. Medfile opisuje swoje rozwiązanie jako obejmujące elektroniczną dokumentację medyczną.

Dokumentacja medyczna obejmuje w szczególności informacje dotyczące:

  • stanu zdrowia pacjenta,

  • udzielonych świadczeń zdrowotnych,

  • rozpoznań, zaleceń i wyników procesu leczenia,

  • wystawionych dokumentów medycznych.

Dokumentacja medyczna przechowywana jest przez okres wymagany przepisami prawa, co do zasady przez 20 lat, licząc od końca roku kalendarzowego, w którym dokonano ostatniego wpisu, z zastrzeżeniem wyjątków wynikających z przepisów szczególnych.

Dokumentacja medyczna udostępniana jest wyłącznie osobom i podmiotom uprawnionym na podstawie obowiązujących przepisów prawa, w szczególności:

  • pacjentowi,

  • przedstawicielowi ustawowemu pacjenta,

  • osobie upoważnionej przez pacjenta,

  • innym podmiotom leczniczym – jeżeli jest to niezbędne dla zapewnienia ciągłości leczenia,

  • organom i instytucjom uprawnionym na podstawie przepisów prawa.

§6 Odbiorcy danych

Dane osobowe pacjentów mogą być przekazywane wyłącznie podmiotom uprawnionym na podstawie przepisów prawa lub podmiotom współpracującym z Administratorem w zakresie niezbędnym do realizacji celów przetwarzania danych.

Odbiorcami danych mogą być w szczególności:

  • podmioty świadczące usługi teleinformatyczne oraz dostawcy systemów IT, w tym dostawca systemu telemedycznego i EDM (w szczególności haloDoctor/ Medfile),

  • operatorzy płatności elektronicznych oraz instytucje finansowe (np. PayU, banki) – w zakresie niezbędnym do realizacji płatności,

  • osoby wykonujące zawody medyczne oraz personel współpracujący z Administratorem (lekarze, psycholodzy, psychoterapeuci, personel rejestracji), w zakresie niezbędnym do udzielania świadczeń zdrowotnych,

  • inne podmioty wykonujące działalność leczniczą – w celu zapewnienia ciągłości leczenia,

  • podmioty świadczące usługi księgowe, prawne, doradcze oraz administracyjne – w zakresie niezbędnym do realizacji obowiązków Administratora,

  • podmioty świadczące usługi hostingowe oraz zapewniające infrastrukturę IT,

  • podmioty uprawnione na podstawie przepisów prawa, w szczególności organy administracji publicznej, sądy, prokuratura, Narodowy Fundusz Zdrowia oraz organy samorządu zawodowego.

Dane osobowe mogą być przekazywane podmiotom przetwarzającym dane na zlecenie Administratora, wyłącznie na podstawie zawartych umów powierzenia przetwarzania danych, zapewniających odpowiedni poziom ochrony danych.

Co do zasady dane osobowe nie są przekazywane poza Europejski Obszar Gospodarczy (EOG). W przypadku korzystania z narzędzi lub usług dostawców mających siedzibę poza EOG, przekazywanie danych odbywa się wyłącznie z zachowaniem odpowiednich zabezpieczeń wymaganych przepisami RODO, w szczególności na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

§7 Dostęp do danych

Dostęp do danych osobowych, w tym danych dotyczących zdrowia, mają wyłącznie osoby upoważnione przez Administratora, w zakresie niezbędnym do wykonywania powierzonych im obowiązków oraz zgodnie z zasadą minimalizacji danych.

Do osób uprawnionych do dostępu do danych należą w szczególności:

  • osoby wykonujące zawody medyczne, w tym lekarze, psycholodzy oraz psychoterapeuci – w zakresie niezbędnym do udzielania świadczeń zdrowotnych,

  • personel medyczny oraz osoby wspierające proces udzielania świadczeń zakresie niezbędnym do obsługi pacjenta i organizacji świadczeń,

  • personel administracyjny w zakresie niezbędnym do rejestracji wizyt, kontaktu z pacjentem oraz obsługi administracyjnej,

  • osoby współpracujące z Administratorem na podstawie umów cywilnoprawnych – w zakresie wynikającym z powierzonych zadań,

  • inne osoby upoważnione przez Administratora – wyłącznie w przypadkach uzasadnionych charakterem wykonywanych czynności.

Dostęp do danych realizowany jest z uwzględnieniem podziału ról i uprawnień, w szczególności poprzez:

  • nadawanie indywidualnych upoważnień do przetwarzania danych,

  • stosowanie kontroli dostępu do systemów informatycznych (w tym systemów EDM),

  • ograniczenie dostępu do danych wyłącznie do zakresu niezbędnego do realizacji zadań.

Wszystkie osoby mające dostęp do danych zobowiązane są do:

  • zachowania poufności danych osobowych i informacji o stanie zdrowia pacjentów,

  • przestrzegania przepisów RODO oraz przepisów dotyczących ochrony dokumentacji medycznej,

  • stosowania środków bezpieczeństwa obowiązujących u Administratora.

Obowiązek zachowania poufności obowiązuje również po ustaniu zatrudnienia lub współpracy.

§8 Prawa pacjenta

Osobie, której dane dotyczą, przysługują prawa wynikające z przepisów RODO, w szczególności:

  • prawo dostępu do danych osobowych, w tym uzyskania informacji o zakresie przetwarzanych danych oraz otrzymania ich kopii,

  • prawo do sprostowania (poprawiania) danych osobowych, jeżeli są one nieprawidłowe lub niekompletne,

  • prawo do ograniczenia przetwarzania danych w przypadkach przewidzianych przepisami prawa,

  • prawo do wniesienia sprzeciwu wobec przetwarzania danych – w zakresie, w jakim podstawą przetwarzania jest prawnie uzasadniony interes Administratora,

  • prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

W zakresie, w jakim dane osobowe przetwarzane są na podstawie zgody, osobie, której dane dotyczą, przysługuje również prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

W związku z udzielaniem świadczeń zdrowotnych zastosowanie mają również przepisy ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta. Pacjentowi przysługują w szczególności:

  • prawo dostępu do dokumentacji medycznej dotyczącej jego stanu zdrowia oraz udzielonych świadczeń zdrowotnych,

  • prawo do uzyskania kopii dokumentacji medycznej,

  • prawo do upoważnienia innych osób do uzyskiwania informacji o stanie zdrowia oraz dostępu do dokumentacji medycznej,

  • prawo do zachowania w tajemnicy informacji związanych z pacjentem, uzyskanych przez osoby wykonujące zawód medyczny.

Z uwagi na obowiązki prawne ciążące na Administratorze, w szczególności związane z prowadzeniem dokumentacji medycznej, niektóre prawa, takie jak prawo do usunięcia danych („prawo do bycia zapomnianym”) lub prawo do przenoszenia danych, mogą podlegać ograniczeniu lub nie mieć zastosowania.

§9 Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w tym danych szczególnej kategorii (danych dotyczących zdrowia), zgodnie z wymaganiami RODO oraz przepisami dotyczącymi dokumentacji medycznej.

Środki te mają na celu zapewnienie poufności, integralności, dostępności oraz odporności systemów i usług przetwarzania danych.

W szczególności Administrator stosuje:

  • kontrolę dostępu do danych osobowych, polegającą na nadawaniu indywidualnych uprawnień oraz ograniczeniu dostępu wyłącznie do osób upoważnionych, zgodnie z zakresem wykonywanych obowiązków,

  • mechanizmy uwierzytelniania użytkowników, w tym stosowanie loginów i haseł oraz innych środków zabezpieczających dostęp do systemów informatycznych,

  • zabezpieczenia systemów teleinformatycznych, w tym systemów EDM (w szczególności haloDoctor/ Medfile), przed nieuprawnionym dostępem, utratą, uszkodzeniem lub nieuprawnioną modyfikacją danych,

  • ochronę transmisji danych, w szczególności poprzez korzystanie z zabezpieczonych połączeń oraz narzędzi komunikacji spełniających standardy bezpieczeństwa,

  • środki organizacyjne, w tym procedury nadawania i cofania uprawnień, szkolenia personelu oraz nadzór nad przetwarzaniem danych,

  • zapewnienie poufności personelu, w szczególności poprzez zobowiązanie osób mających dostęp do danych do zachowania tajemnicy zawodowej i poufności,

  • minimalizację zakresu przetwarzanych danych, adekwatnie do celu ich przetwarzania,

  • regularną analizę ryzyka oraz stosowanie środków adekwatnych do zidentyfikowanych zagrożeń,

  • procedury reagowania na naruszenia ochrony danych osobowych, w tym ich dokumentowanie oraz zgłaszanie właściwym organom, jeżeli jest to wymagane przepisami prawa.

Administrator dokłada należytej staranności, aby stosowane środki bezpieczeństwa odpowiadały charakterowi, zakresowi, kontekstowi i celom przetwarzania danych, w szczególności uwzględniając ryzyko naruszenia praw i wolności osób, których dane dotyczą.

§10 Brak działań marketingowych

Administrator nie przetwarza danych osobowych w celach marketingowych ani nie stosuje profilowania.

W przypadku wprowadzenia takich działań polityka prywatności zostanie zaktualizowana.

§11 Postanowienia końcowe

W zakresie nieuregulowanym niniejszą Polityką prywatności zastosowanie mają przepisy prawa dotyczące ochrony danych osobowych, w szczególności RODO oraz przepisy regulujące działalność leczniczą.

Administrator zastrzega sobie prawo do zmiany postanowień niniejszej Polityki prywatności, w szczególności w przypadku zmiany przepisów prawa, zakresulub sposobu przetwarzania danych osobowych, a także wprowadzenia nowych rozwiązań technologicznych lub organizacyjnych.

Informacja o zmianach Polityki prywatności publikowana jest na stronie internetowej Administratora.

Aktualna wersja Polityki prywatności obowiązuje od dnia jej opublikowania.

Data obowiązywania: 19.03.2026 r.