Politica de confidentialitate Amethyst Radiotherapy

Prezenta Notă de informare privind prelucrarea datelor cu caracter personal ale pacienților în cadrul Clinicii Amethyst descrie categoriile de date cu caracter personal pe care le prelucrăm, modalitățile
și scopurile în care le colectăm, precum și drepturile de care beneficiați, în calitatea dumneavoastră de pacient al Clinicilor Amethyst, în contextul solicitării și accesării, de către dumneavoastră, a serviciilor noastre medicale.

Având în vedere prevederile legislative cu privire la protecția datelor cu caracter personal, am implementat cele mai înalte standarde de confidențialitate și transparență cu privire la datele cu caracter
personal pe care le prelucrăm în actvitatea noastră curentă.

1. Operatorul de date cu caracter personal
Pentru scopurile acestei Note de informare, Clinicile Amethyst, respectv orice entitate juridică, aparținând Grupului Amethyst, în cadrul căreia funcționează sau va funcționa, în viitor, o Clinică Amethyst, sunt Operatori de date cu caracter personal, fiind denumite, în conDnuare, “Clinicile Amethyst”.

2. Categorii de date cu caracter personal prelucrate

Datele cu caracter personal pe care le putem prelucra în contextul solicitării și accesării, de către dumneavoastră, a serviciilor medicale disponibile în oricare dintre Clinicile Amethyst pot include:

  • Date de identficare, cum ar fi: nume, prenume, data și locul nașterii, vârsta, adresa de domiciliu, CNP, CID, data emiterii cărții de identitate, alte informații din actul de identitate, semnătura, certificat de naștere (în cazul pacienților cu vârsta mai mică de 14 ani), date și informații cuprinse în documente de stabilire a tutelei/custodiei, procuri notariale, cod unic intern pentru fiecare pacient;
    • Date de contact: număr de telefon, adresă de email;
    • Date și informații financiare, ca de exemplu: cont IBAN, numele și prenumele titularului de cont, informații privind plățile efectuate;
    • Date și informații legate de calitatea de asigurat: calitatea de asigurat, cupon de pensie, angajatorul, seria cardului național de asigurare de sănătate, alte informații aferente cardului de sănătate sau
    cardului european de sănătate, seria și numărul poliței de asigurare, denumire asigurător;
    • Date de sănătate, care pot include: simptome, afecțiuni, diagnostic, tratament medical, antecedente medicale, rezultate ale analizelor și investigațiilor, grupa sanguină, date aferente prescripțiilor
    medicale eliberate, evoluția stării de sănătate, vaccinări, stare de graviditate, cod unic pacient;
    • Date biometrice: înălțime, greutate, indicele masei corporale;
    • Date ale aparținătorilor, dacă ni le puneți la dispoziție: nume, prenume, adresă de email, număr de telefon, calitate/ grad de rudenie;
    • Date ale părinților/ reprezentanților legali, necesare în cazul pacienților minori sau lipsiți de discernământ: nume, prenume, adresă de email, număr de telefon, calitate/ grad de rudenie.

De cele mai multe ori, vom colecta aceste date direct de la dumneavoastră, fie la momentul efectuării programării, fie ulterior, la momentul prezentării în orice Clinică Amethyst în vederea solicitării serviciilor medicale. Cu toate acestea, în anumite situații, datele cu caracter personal și informațiile de care avem
nevoie în desfășurarea activității pot fi obținute:

  • De la un terț aparținător – în cazul pacienților minori sau a celor lipsiți de discernământ. În această situație, putem prelucra date cu caracter personal și informații suplimentare, legate de ambii
    părinți și/ sau cuprinse în procuri notariale, hotărâri judecătoreșD de stabilire a custodiei/ tutelei etc.;
  • De la un partener – în cazul terților cu care Clinicile Amethyst au încheiate contracte comerciale în vederea prestării serviciilor medicale, cum ar fi laboratoare medicale, de analize, de imagistică
    etc.;
  • Casa Națională de Asigurări de Sănătate – în cazul în care nu aveți emis un card de asigurare de sănătate, prelucrăm rezultatul interogării platformei PIAS;
  • Societăți de asigurare – în cazul în care dețineți o asigurare medicală privată, asigurătorul dumneavoastră ne poate transmite date cu caracter personal și informații necesare în vederea
    prestării serviciilor medicale și achitării/ decontării valorii acestora.

Pe parcursul prestării serviciilor medicale, este posibil să ne furnizați informații cu privire la rudele dumneavoastră, care au aceeași afecțiune medicală ca dumneavoastră sau alte afecțiuni medicale, cu
relevanță pentru stabilirea diagnosticului sau tratamentului dumneavoastră. Aceste informații sunt tratate ca date cu caracter personal și beneficiază de aceeași protecție ca și datele dumneavoastră cu
caracter personal.

3. Scopurile pentru care prelucrăm datele cu caracter personal
Datele dumneavoastra cu caracter personal pot fi utilizate în următoarele scopuri:

  1. Încheierea, gestionarea, administrarea și executarea contractelor de prestări servicii medicale;
  2. Eliberarea prescripțiilor medicale și/sau a concediilor medicale, în condițiile legii;
  3. Derularea studiilor clinice;
  4. Întocmirea documentelor financiar-contabile rezultate din prestarea serviciilor medicale și încasarea contravalorii acestora;
  5. Respectarea obligațiilor legale (de ex. obligațiile care ne revin în conformitate cu contractele încheiate cu CNAS sau CAS județene, obligații de raportare către autoritatățle fiscale, Ministerul
    Sănătății și/sau Direcțiile de Sănătate Publică Județene, Registrul Teritorial de Cancer etc.);
  6. Comunicarea cu dumneavoastră în legătură cu aspecte privind serviciile solicitate în Clinica
    Amethyst, efectuarea unei programări, confirmarea programării efectuate anterior, derularea planului de tratament, verificarea eficienței tratamentului urmat, monitorizare post-tratament;
  7. Înmânare/ transmitere buletine analiză, rezultatele altor investigații, prescripții medicale;
  8. Farmacovigilență – raportarea reacțiilor adverse;
  9. Participarea la învățământul medical – în ceea ce privește vizite, consultații medicale, manevre neinvazive efectuate de persoane aflate în pregătire educațională și profesională;
  10. Solicitarea de feedback privind serviciile prestate în cadrul Clinicilor Amethyst, prin intermediul chestionarelor de satisfacție;
  11. Transmiterea de comunicări comerciale cu privire la serviciile disponibile în Clinica Amethyst, care pot fi de interes pentru dumneavoastră;
  12. Susținerea unor demersuri/ solicitări în fata unor autorități sau instituții publice;
  13. Participarea la studii, analize, cercetare științifică – pentru acest scop vom utiliza, de câte ori este posibil, date anonimizate, care nu fac posibilă identificarea dumneavoastră de către terțe părți. În cazul în care intenționăm să utilizăm datele într-o formă care permite identificarea dumneavoastră ulterioară, vă vom solicita consimțământul în scris, înainte de a desfășura o astfel de activitate. În acest sens, vă rugăm să aveți în vedere că serviciile medicale oferite pot fi îmbunătățite prin derularea de programe de cercetare științifică;
  14. Scopuri statistice, acestea fiind compatibile cu scopurile inițiale pentru care au fost prelucrate datele cu caracter personal – de principiu, acest scop vizează prelucrarea datelor în formă anonimizată, care face imposibilă identificarea persoanei de către orice terță parte.

 

4. Temeiurile juridice pentru prelucrarea datelor cu caracter personal
Prelucrarea datelor cu caracter personal de către Clinicile Amethyst are ca temei art. 6 alin. (1) lit. b) și c) din Regulamentul general privind protecția datelor, respectiv încheierea și executarea contractului de prestări servicii medicale sau conformarea cu o obligație legală stabilită în sarcina Operatorului de date, pentru scopurile prelucrării indicate la punctele i. – viii. Atunci când, în cursul realizării acestor activități, sunt prelucrate și date cu caracter special, cum sunt datele de sănătate sau datele biometrice, prelucrarea se întemeiază și pe necesitatea stabilirii unui diagnostic medical, a furnizării de asistență medicală sau a unui tratament medical [art. 9 alin. (2) lit. h)] din Regulamentul general privind protecția datelor. În desfășurarea obiectului său de activitate, Clinicile Amethyst sunt supuse obligației de confidențialitate, în temeiul Legii nr. 43/2006 privind drepturile pacienților. Pot exista situații în care prelucrarea datelor cu caracter personal speciale să aibă ca temei legal și:

  • Protejarea intereselor vitale ale dumneavoastră sau ale unei alte persoane fizice, în situații de urgență medicală sau atunci când persoana în cauză se află în incapacitate fizică sau juridică de a-și
    da consimțământul la prelucrare [art. 9 alin. (2) lit. c)];
  • Motive de interes public în domeniul sănătății publice [art. 9 alin. (2) lit. i)];
  • Constatarea, exercitarea sau apărarea unui drept în instanță [art. 9 alin. (2) lit. f)].

 

Vă informăm asupra faptului că rezultatele investigațiilor, testelor și analizelor medicale sunt confidențiale și vă pot fi comunicate doar personal. În cazul în care doriți transmiterea electronică a
oricăror informații sau documente conținând date cu caracter personal speciale, astfel cum sunt orice fel de date privind sănătatea sau datele biometrice, prin intermediul unei adrese de poștă electronică (email), vă rugăm să aveți în vedere faptul că nu mai putem asigura confidențialitatea și securitatea acestora după data transmiterii, fiind responsabilitatea dumneavoastră și a furnizorului serviciului de email asigurarea securității datelor după transmiterea acestora. În cazul în care nu sunteți de acord, veți putea afla rezultatul investigațiilor efectuate sau puteți ridica documente care conțin date privind starea dumneavoastră de sănătate/ biometrice doar personal, de la sediul oricărei Clinici Amethyst.

În anumite situații pot exista prelucrări de date cu caracter personal care să fie întemeiate pe interesul legitim al Clinicilor Amethyst, cum sunt cele desfășurate pentru susținerea unor demersuri/
solicitări în fața unor autorități sau instituții publice sau pentru transmiterea de chestionare de satisfacție în scopul îmbunătățirii calității serviciilor oferite în cadrul Clinicilor Amethyst (scopurile prelucrării indicate la punctele de mai sus) sau pentru organizarea activității interne a Clinicilor Amethyst, inclusiv în ceea ce privește desfășurarea eventualelor proceduri de natură contencioasă sau litigioasă în fața organelor abilitate.

Prelucrările indicate la punctele 9, 11 și 13 (pentru acest scop, numai în situația în care datele sunt utilizate în forma în care au fost colectate, care fac posibilă identificarea persoanei) sunt întemeiate pe
consimțământul dumneavoastră; ca principiu, pentru prelucrarea datelor avută în vedere în cadrul punctului 13 vom utiliza, pe cât posibil date anonimizate. Vom putea desfășura aceste actvități de
prelucrare numai dacă am obținut, în prealabil, consimțământul dumneavoastră scris în acest sens. Vă puteți retrage consimțământul acordat în orice moment, printr-o comunicare adresată prin email la adresa dpo@amethyst-radiotherapy.com sau direct personalului nostru, în cadrul Clinicilor Amethyst, fără ca această retragere să afecteze legalitatea prelucrării anterioare. Prestarea serviciilor medicale nu este condiționată de acordarea vreunui consimțământ.

5. Cât timp păstrăm datele cu caracter personal?
Datele cu caracter personal vor fi păstrate pentru perioada de timp necesară conformării cu obligațiile legale de păstrare și/sau cu procedurile interne ale Clinicilor Amethyst, fiind aplicabile următoarele criterii:

  • Perioadele prevăzute de legislații specifice (precum legislația financiar-contabilă, legislația specifică în domeniul prestării serviciilor medicale);
  • Perioadele maximale privind exercitarea de către și/sau împotriva Clinicilor Amethyst a unor demersuri juridice, acțiuni, plângeri administrative;
  • Durata necesară din punct de vedere practic la expirarea perioadelor legale sau de prescripție juridică pentru anonimizarea sau eliminarea efectivă.

Ca urmare a aplicării acestor criterii, pot fi identificate anumite perioade de stocare, respectiv:

  1. Datele și informațiile colectate în vederea prestării serviciilor medicale și rezultate din această activitate sunt prelucrate pe întreaga perioadă pentru care este prestat serviciul medical. În continuare, acestea sunt stocate pentru o perioadă de 50 de ani, cu excepția cazului în care există necesitatea stocării pentru o perioadă mai îndelungată.
  2. Datele și informațiile prelucrate în scopuri financiar-contabile sunt stocate pentru o perioadă minimă de 5 ani de la 1 iulie a anului financiar următor celui în care a fost emis documentul
    financiar-contabil. Sunt supuse aceleiași perioade de stocare documentele justificative aferente acestora, cum ar fi contracte, plăți efectuate/ decontate etc.
  3. Datele și informațiile prelucrate în vederea îmbunătățirii calității serviciilor Clinicilor Amethyst sunt stocate pentru o perioadă minimă de 3 ani; după expirarea acestei perioade, putem
    continua utilizarea datelor, în formă anonimizată.
  4. Pentru prelucrările întemeiate pe consimțământul dumneavoastră, pentru scopul indicat la punctul 11 de mai sus, datele cu caracter personal sunt prelucrate până la atingerea scopului
    avut în vedere, dar nu mai mult de 3 ani de la colectarea acestuia sau până la retragerea consimțământului, oricare dintre acestea are loc primul. Retragerea consimțământului nu
    afectează legalitatea prelucrării efectuate înainte de retragere. De asemenea, retragerea consimțământului pentru scopul indicat la punctul 13 de mai sus nu va afecta prelucrarea statistică deja realizată asupra datelor dumneavoastră. Totodată, retragerea consimțământului pentru scopul indicat anterior la punctul 9 nu poate produce efecte după momentul externării dumneavoastră; în această situație, vom păstra consimțământul acordat pentru a putea dovedi existența acordului dumneavoastră pe perioada în care a fost desfășurată activitatea de participare la învățământ medical.

În situațiile indicate la punctele (3) sau (4), prelucrarea datelor va înceta pentru respectivele scopuri, însă datele cu caracter personal pot continua să fie prelucrate, pentru realizarea unor scopuri diferite.
Vă rugăm să rețineți că, având în vedere complexitatea operațiunilor de ștergere a datelor cu caracter personal, în special dacă această ștergere este efectuată manual (spre deosebire de ștergerea prin mijloace automatizate), perioadele de stocare menționate anterior pot fi prelungite cu maximum 12 luni. Pe parcursul acestei perioade, nu se desfășoară nicio altă activitate de prelucrare a datelor dumneavoastră cu caracter personal, cu excepția stocării acestora în vederea ștergerii/ distrugerii.

6. Dezvaluirea datelor cu caracter personal
Datele dumneavoastră cu caracter personal pot fi dezvăluite, în anumite situații și cu respectarea unor condiții stricte, către entități terțe, cum ar fi:

  • Funizori de sisteme IT, software, echipamente tehnice și comunicații (sms, email);
  • Clinici și laboratoare partenere, medici colaboratori, medici de familie sau orice alți furnizori de servicii medicale;
  • Companii private de asigurări de sănătate, în vederea decontării și achitării serviciilor medicale care v-au fost prestate; 
  • Parteneri comerciali, furnizori de servicii financiare și/sau de plată, marketing, arhivare, distrugere documente;
  • Producători/ deținători ai Autorizațiilor de Punere pe Piață a medicamentelor – în situația raportării unor reacții adverse sau a desfășurării studiilor clinice;
  • Autorități și instituții publice, cum ar fi Casa Națională de Asigurări de Sănătate, Casele de Asigurare de Sănătate județene, Ministerul Sănătății, Institutul Național de Sănătate Publică, Direcții de Sănătate Publică, Autoritatea Națională de Management al Calității în Sănătate, Agenția Națională a Medicamentului și a Dispozitivelor Medicale din România, ANAF etc. sau alte autorități publice, la solicitarea expresă și în scris a acestora sau în cazul în care există suspiciuni privind
    săvârșirea unei infracțiuni;
  • Terți care solicită acces la date cu caracter personal în îndeplinirea sarcinilor care le revin, rezultate din contractele încheiate cu Clinicile Amethyst sau din diferite prevederi legale, cum ar fi: (1)
    autorități de verificare, reglementare și control asupra activității desfășurate de Clinicile Amethyst; (2) auditori financiari și/sau consultanți fiscali; (3) avocați, mediatori, consultanți profesionali,
    experți; (4) instanțe de judecată, curți de arbitraj, executori judecătorești, notari publici;
  • Alte companii din Grupul Amethyst, pentru realizarea unor sarcini administrative interne sau pentru organizarea și îmbunătățirea activității noastre sau din motive de gestionare eficientă a
    resursei de muncă;
  • Terțe părți achizitoare, în măsura în care activitatea Clinicilor Amethyst ar fi (total sau parțial) transferată, iar datele cu caracter personal ale pacienților ar fi parte din activele tranzacționate.

În orice situație care implică divulgarea datelor cu caracter personal către entități terțe (publice și/sau private), Clinicile Amethyst depun toate diligențele tehnice și organizatorice în vederea asigurării unei protecții adecvate pentru datele cu caracter personal. Ca regulă generală, Clinicile Amethyst nu realizează transferuri de date cu caracter personal în afara Spațiului Economic European. Cu toate acestea, în situația în care se realizează un transfer al datelor personale către țări din afara Spațiului Economic European și a altor regiuni cu legislație privind protecția datelor, Clinicile Amethyst se vor asigura că datele personale sunt protejate în mod corespunzător, în conformitate cu mecanismele prevăzute de Regulamentul general priivind protecția datelor pentru garantarea protecției datelor dumneavoastră cu caracter personal.

6. Drepturile dumneavoastră în legătură cu prelucrarea datelor cu caracter personal
În conformitate cu dispozițiile Regulamentului general privind protecția datelor, beneficiați de următoarele drepturi:

  • Dreptul de acces la datele și de a solicita o copie a acestora;
  • Dreptul de a solicita rectificarea sau completarea datelor cu caracter personal inexacte sau incomplete;
  • Dreptul de a solicita ștergerea datelor cu caracter personal prelucrate, în măsura permisă de lege;
  • Dreptul de a obține restricționarea prelucrării, în cazul în care se contestă exactitatea datelor prelucrate sau legitimitatea prelucrării;
  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată (creare de profiluri);
  • Dreptul de a vă opune cu privire la prelucrarea datelor din motive legate de situația particulară în care vă aflați, în cazul prelucrărilor de date având ca temei un interes legitim;
  • Dreptul de a primi datele într-un format structurat și de a solicita transferul lor, în cazul prelucrărilor de date având ca temei executarea unui contract sau consimțământul;
  • Dreptul de a depune o plângere la Autoritatea Națională pentru Supravegherea Prelucrării Datelor cu Caracter Personal.

Pentru a vă exercita oricare dintre aceste drepturi, pentru a formula cereri sau reclamații, vă rugăm să ne contactați la adresa de email dpo@amethyst-radiotherapy.com sau să depuneți o cerere scrisă direct în cadrul Clinicilor Amethyst. Puteți contacta Autoritatea Națională pentru Supravegherea Prelucrării Datelor cu Caracter Personal la datele de contact disponibile pe website-ul www.dataprotecDon.ro. Mai multe detalii legate de prelucrarea datelor cu caracter personal puteți regăsi în Politica de confidențialitate, disponibilă la sediul nostru sau pe pagina de internet hnps://amethyst-radiotherapy.ro/.

7. Responsabilul cu protecția datelor

În cadrul Clinicilor Amethyst, Responsabilul cu protecția datelor poate fi contactat la adresa de email dpo@amethyst-radiotherapy.com. În situația în care există întrebări sau sugestii/sesizări ori pentru exercitarea drepturile garantate privind protecția datelor, poate fi contactat Responsabilul cu protecția datelor, folosind datele de contact menționate mai sus.
În vederea identificării persoanei vizate, este posibil să solicităm documente sau informații suplimentare. Toate solicitările vor fi soluționate cu promptitudine, în conformitate cu legislația aplicabilă, și în mod gratuit. Informațiile privind acțiunile întreprinse în urma unei cereri referitoare la drepturile persoanei vizate vor fi transmise, fără întârzieri nejustificate și în orice caz în cel mult o lună de la primirea cererii. Conform prevederilor legale, această perioadă poate fi prelungită cu două luni atunci când este necesar, ținându-se seama de complexitatea și numărul cererilor. În această situație persoana vizată va fi informată cu privire la orice astfel de prelungire, în termen de o lună de la primirea cererii, inclusiv asupra motivelor întârzierii. În cazul în care persoana vizată introduce o cerere în format electronic, informațiile vor fi furnizate în format electronic acolo unde este posibil.

Versiune actualizată la data de: 01.07.2025