RGPD
Principiile unificate de confidențialitate se aplică tuturor mărcilor noastre
Locații pentru prelucrarea datelor cu caracter personal:
- Praga – Podle Trati 624/7, Praga 10, 108 00
- Brno – Evropská 871 și 872, Modřice, 664 42
- Ostrava – Na Rovince 916, Ostrava – Hrabová, 720 00
- Hradec Králové – Březhradská 212, Hradec Králové, Březhrad 503 32
- Senec (Slovacia) - Diaľničná cesta 14/A, 903 01 Senec
1. Informații generale
a) Introducere
Următoarele declarații sunt furnizate de Alliance Healthcare s.r.o., cu sediul în Podle Trati 624/7, 108 00 Praga 10, Nr. ID: 14707420, înregistrată în Registrul Comerțului administrat de Tribunalul Municipal din Praga, secțiunea C, inserția 87837 (denumită în continuare „Alliance Healthcare”), pentru a informa cu privire la prelucrarea datelor cu caracter personal, în special în legătură cu relația contractuală cu cumpărătorii/clienții săi – în special operatorii de farmacii – la momentul încheierii documentației contractuale cu clienții sau al stabilirii accesului acestora la zona de clienți de pe site-ul Alliance Healthcare (denumită în continuare „Documentația contractuală”).
Datele cu caracter personal se referă la orice informație despre o persoană fizică identificată sau identificabilă (cum ar fi numele și prenumele, adresa, numărul de telefon sau adresa de e-mail etc.).
Alliance Healthcare informează în continuare cumpărătorii/clienții/solicitanții, în principal, cu privire la categoriile de date cu caracter personal prelucrate în legătură cu documentația contractuală, scopurile acestei prelucrări, precum și drepturile lor – respectiv drepturile cumpărătorilor/clienților/solicitanților în ceea ce privește această prelucrare – în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date, precum și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), (denumit în continuare „RGPD”).
b) Operator de date
Alliance Healthcare este „operatorul” (Articolul 4(7) RGPD) pentru orice prelucrare a datelor în legătură cu documentația contractuală și, prin urmare, este responsabilă pentru prelucrarea datelor cu caracter personal relevante ale cumpărătorilor/clienților/solicitanților. În cazul în care un cumpărător/client/solicitant are întrebări, solicitări sau alte observații privind prelucrarea datelor sale cu caracter personal, acesta poate contacta Alliance Healthcare în orice moment, utilizând următoarele date de contact:
Alliance Healthcare s.r.o., Podle Trati 624/7, 108 00 Praga 10
Adresă de e-mail: GDPR@a-h.cz
2. Informații privind prelucrarea datelor cu caracter personal
a) Categorii de date prelucrate de Alliance Healthcare în legătură cu documentația contractuală:
- Date despre cumpărător/client/solicitant: Numele companiei, sediul social/adresa afacerii, numărul de identificare (Nr. ID), datele de contact (ex., număr de telefon, adresa de e-mail), informații din contul bancar, informații fiscale (ex., numărul de identificare fiscală) și alte date furnizate de cumpărător/client/solicitant pe durata documentației contractuale;
- Date despre persoanele de contact ale cumpărătorului/clientului/solicitantului: Detalii de contact (de ex., numele și prenumele persoanei de contact, denumirea postului, numărul de telefon și adresa de e-mail de la serviciu etc.).
- Date despre cumpărător/client/solicitant: Alliance Healthcare prelucrează date despre cumpărător/client/solicitant în scopul îndeplinirii documentației contractuale. Această prelucrare se bazează pe articolul 6(1)(b), RGPD. În plus, Alliance Healthcare prelucrează date despre cumpărător/client/solicitant pentru identificarea cumpărătorului/clientului/solicitantului, pentru evaluarea adecvării financiare a cumpărătorului/clientului/solicitantului, pentru pregătirea și executarea cererilor de despăgubire, pentru furnizarea de asistență/servicii cumpărătorului/clientului/solicitantului, pentru statistici interne și gestionarea riscurilor, pentru conformitatea cu reglementările și în scopuri de securitate a datelor, calcularea bonusurilor și executarea ordinelor de transfer. Această prelucrare se bazează pe articolul 6(1)(f), RGPD. Aceste scopuri sunt strâns legate de îndeplinirea documentației contractuale și reprezintă interesul legitim de afaceri juridic și economic al Alliance Healthcare. Mai mult, Alliance Healthcare poate prelucra datele cumpărătorului/clientului/solicitantului dacă prelucrarea este necesară pentru îndeplinirea unei obligații legale, de exemplu, pentru raportarea către autoritățile (fiscale). În acest caz, prelucrarea se bazează pe articolul 6 alineatul (1) litera (c) din RGPD.
- Date despre persoanele de contact ale cumpărătorului/clientului/solicitantului: În scopul îndeplinirii documentației contractuale, este necesar ca Alliance Healthcare să prelucreze, într-o anumită măsură, datele persoanelor de contact ale cumpărătorului/clientului/solicitantului (de exemplu, angajați), în special pentru comunicarea cu aceste persoane în cadrul documentației contractuale. Această prelucrare se realizează în baza articolului 6(1)(f), RGPD. Este un interes legitim al Alliance Healthcare să prelucreze date despre persoanele de contact ale cumpărătorului/clientului/solicitantului în scopul îndeplinirii documentației contractuale, chiar dacă acestea nu sunt ele însele parte contractuală, în caz contrar, îndeplinirea documentației contractuale nu ar fi posibilă.
Alliance Healthcare poate fi contactată de un cumpărător/client sau de un terț fără nicio relație contractuală sau de altă natură cu Alliance Healthcare prin i) call centerul și liniile telefonice listate pe site www.a-h.cz sau direct prin ii) site-ul web special www.alphega.cz cum este specificat mai jos sau iii) zona pentru clienți a Alliance Healthcare, așa cum este specificat mai jos.
Dacă Alliance Healthcare este contactat prin call center, apelantul este întotdeauna informat la începutul fiecărui apel că apelul poate fi monitorizat sau înregistrat. Alliance Healthcare păstrează întreaga înregistrare a apelului, iar perioada de păstrare a înregistrării apelului depinde de scopul și de subiectul apelului. În acest caz, datele cu caracter personal furnizate de apelant vor fi prelucrate de Alliance Healthcare, în special în măsura specificată la articolul 2(a) din aceste informații.
În cazul în care Alliance Healthcare este contactată de un cumpărător/client sau de o terță parte fără existența unei relații contractuale, prin intermediul site-ului www.alphega.cz sau al zonei de clienți a Alliance Healthcare – destinate în principal comunicării dintre AH și operatorii de farmacii – vor fi prelucrate datele cu caracter personal furnizate sau atașate de cumpărător/client sau terță parte în cadrul site-ului sau al zonei de clienți, în special în măsura prevăzută la articolul 2 lit. (a) din prezenta informare, referitoare la persoanele de contact, calificările acestora și adresele de contact.
Scopurile prelucrării datelor cu caracter personal sunt în primul rând i) gestionarea solicitărilor, cererilor, reclamațiilor, plângerilor sau a altor solicitări, ii) comandarea de bunuri prin procesarea comenzii primite (adică, încheierea unui contract de cumpărare), rezervarea sau reclamația cu privire la bunuri, iii) păstrarea ulterioară a unei înregistrări a apelului sau a comunicării ca dovadă că solicitarea sau solicitarea a fost livrată/procesată, că a fost încheiat un contract de vânzare, realizată o rezervare sau formulată o reclamație privind produsele etc.
Datele cu caracter personal furnizate prin oricare dintre metodele de comunicare menționate mai sus și conținutul acelei comunicări vor fi păstrate de Alliance Healthcare doar pe perioada necesară procesării solicitării relevante. Dacă este necesară prelucrarea datelor cu caracter personal pentru o perioadă mai lungă, se vor aplica condițiile și termenele menționate la litera (f) a acestor informații și stabilite de legislația aplicabilă.
Temeiul legal pentru prelucrarea datelor cu caracter personal de mai sus este interesul legitim al Alliance Healthcare în temeiul articolului 6(1)(f) RGPD legat de gestionarea solicitării relevante sau de îndeplinirea contractului relevant în cazul procesării unei comenzi pentru livrarea de bunuri sau furnizarea de servicii.
d) Monitorizarea facilităților noastre cu un sistem de camere
Sediile Alliance Healthcare (adică, sediul central și depozitele individuale de distribuție) sunt monitorizate continuu de un sistem de camere cu înregistrare în scopul asigurării siguranței angajaților, cumpărătorilor/clienților, partenerilor contractuali și terților săi, precum și pentru protejarea proprietăților și echipamentelor sale. Zonele monitorizate de sistemul de camere sunt întotdeauna marcate cu pictograme. Înregistrările camerelor sunt furnizate autorităților administrative sau autorităților de aplicare a legii penale în cazurile impuse de legislația aplicabilă. Prelucrarea datelor cu caracter personal în aceste scopuri se bazează pe interesul legitim al Alliance Healthcare în temeiul articolului 6(1)(f) din RGPD.
e) Destinatarii datelor cu caracter personal
Pentru a atinge scopurile de mai sus, Alliance Healthcare utilizează furnizori de servicii, adică ca procesatori de date în conformitate cu articolul 28 din RGPD, cum ar fi furnizori de servicii IT, inclusiv furnizori de întreținere, furnizori de expediere de e-mail, furnizori de imprimare personalizată etc. Aceștia pot fi furnizori externi de servicii sau entități afiliate ale Alliance Healthcare localizate în țări din Uniunea Europeană (UE) și Spațiul Economic European (SEE), precum și din afara acestora. Prin prevederi contractuale, Alliance Healthcare se asigură că furnizorii de servicii prelucrează datele cu caracter personal în conformitate cu legislația europeană privind protecția datelor, pentru a garanta un nivel ridicat de protecție, chiar și atunci când datele sunt transferate într-o țară în care se aplică un nivel diferit de protecție a datelor și pentru care nu există o decizie de adecvare emisă de Comisia Europeană. Alte transferuri de date cu caracter personal către alți destinatari nu au loc, cu excepția cazurilor în care Alliance Healthcare este obligată să facă acest lucru prin lege sau face acest lucru în conformitate cu documentația contractuală încheiată, însă exclusiv în scopurile menționate la litera (b) a prezentului articol. Pentru mai multe informații privind garanțiile relevante pentru transferurile internaționale de date, contactați Alliance Healthcare folosind datele de contact menționate la articolul 1(b) din aceste informații.
f) Furnizarea datelor și perioada de păstrare
Furnizarea datelor specificate la articolul 2 litera (a) din primul paragraf al acestor informații este obligatorie pentru îndeplinirea documentației contractuale. În general, Alliance Healthcare păstrează datele cu caracter personal ale cumpărătorului/clientului/solicitantului furnizate în conformitate cu articolul 2(a) din aceste informații până la rezilierea documentației contractuale și/sau atâta vreme cât Alliance Healthcare are un interes legitim care îi permite să păstreze astfel de date. În măsura în care datele cu caracter personal fac obiectul unei perioade legale de păstrare, Alliance Healthcare va păstra datele relevante pentru perioada specificată în prevederile relevante ale legislației. În acest al doilea caz, datele vor fi păstrate într-o formă limitată, iar prelucrarea ulterioară este permisă numai pentru îndeplinirea unei obligații legale, pentru a stabili, exercita sau apăra revendicări legale, pentru a proteja drepturile unei alte persoane sau din motive de interes public semnificativ.
De asemenea, datele cu caracter personal furnizate de cumpărător/client/solicitant sau de o terță parte, conform articolului 2 lit. (c) din prezenta informare, în cadrul solicitărilor, cererilor, reclamațiilor, sesizărilor sau altor demersuri, vor fi prelucrate de către Alliance Healthcare doar pentru perioada necesară, de regulă până la 3 ani, iar în cazuri justificate până la 10 ani (în conformitate cu durata maximă impusă de reglementările legale, de exemplu cele contabile și fiscale referitoare la vânzarea de produse sau prestarea de servicii), calculată de la momentul relevant pentru perioada de păstrare. Momentul relevant este considerat, de exemplu, plasarea unei comenzi pentru produse sau servicii, depunerea unei reclamații sau orice altă acțiune asociată necesității prelucrării datelor cu caracter personal. Păstrarea datelor cu caracter personal în scopul îndeplinirii obligațiilor legale se bazează pe articolul 6(1)(c), RGPD. În același timp, Alliance Healthcare păstrează de obicei înregistrările apelurilor telefonice timp de până la 30 de zile, cu excepții în cazul în care necesitatea de a păstra înregistrarea apelului pentru o perioadă mai lungă de timp rezultă din natura sau gravitatea subiectului apelului sau din reglementările legale aplicabile.
Înregistrările camerelor în conformitate cu articolul 2(d) ale acestor informații sunt păstrate de Alliance Healthcare timp de maximum 30 de zile, cu excepția cazurilor în care sunt necesare pentru a-și apăra pretențiile legale sau sunt păstrate pentru o perioadă mai lungă în conformitate cu reglementările legale aplicabile.
În cazul în care prelucrarea datelor cu caracter personal se realizează pe baza consimțământului cumpărătorului/clientului/solicitantului sau al unui alt terț, prelucrarea se realizează întotdeauna numai pe durata pentru care a fost acordat consimțământul sau până la revocarea consimțământului acordat.
3. Drepturile cumpărătorilor/clienților/solicitanților și ale terților
Un cumpărător/client/solicitant sau un terț, în calitate de persoană vizată, poate contacta Alliance Healthcare în orice moment printr-o notificare sub orice formă, folosind datele de contact menționate la articolul 1 litera (b) din aceste informații și, în cazul unei comunicări prin e-mail la adresa: GDPR@a-h.cz să își exercite drepturile în temeiul RGPD. Aceste drepturi sunt următoarele:
- Dreptul de a primi informații privind prelucrarea datelor și o copie a datelor prelucrate (dreptul de acces, articolul 15 din RGPD),
- Dreptul de a solicita corectarea datelor incorecte sau completarea datelor incomplete (dreptul de rectificare, articolul 16 RGPD),
- Dreptul de a solicita ștergerea datelor cu caracter personal și, în cazul în care aceste date au fost publicate, de a informa alți operatori cu privire la solicitarea de ștergere (dreptul la ștergere, articolul 17 din RGPD),
- Dreptul de a solicita restricționarea prelucrării datelor (dreptul la restricționarea prelucrării, articolul 18 din RGPD),
- Dreptul de a obține datele cu caracter personal care privesc persoana vizată într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și de a solicita transferul acestor date către un alt operator (dreptul la portabilitatea datelor, articolul 20 din RGPD),
- Dreptul de a se opune prelucrării datelor pentru a solicita încetarea acesteia (dreptul la opoziție, articolul 21 din RGPD),
- Dreptul de a revoca în orice moment consimțământul de a opri prelucrarea datelor pe baza consimțământului respectiv. Revocarea consimțământului nu afectează legalitatea prelucrării bazate pe consimțământul acordat înainte de o astfel de revocare (dreptul de retragere a consimțământului, articolul 7 din RGPD),
- Dreptul de a depune o plângere la o autoritate de supraveghere în cazul în care persoana vizată consideră că drepturile sale la protecția datelor cu caracter personal au fost încălcate (dreptul de a depune o plângere la o autoritate de supraveghere, articolul 77 din RGPD).
1. Informații generale
a) IntroducereUrmătoarele declarații sunt furnizate de Alliance Healthcare s.r.o., cu sediul social în Podle Trati 624/7, 108 00 Praga 10, ID No.: 14707420, înregistrată în Registrul Comerțului administrat de Tribunalul Municipal din Praga, secțiunea C, inserția 87837 (denumită în continuare „Alliance Healthcare”). Prezentul document oferă informații privind prelucrarea datelor cu caracter personal, în special în legătură cu relația contractuală cu partenerii contractuali – producători, prestatori de servicii și furnizori (denumită în continuare „Documentația contractuală”).
Datele cu caracter personal se referă la orice informație despre o persoană fizică identificată sau identificabilă (cum ar fi numele și prenumele, adresa, numărul de telefon sau adresa de e-mail etc.).
Alliance Healthcare informează în continuare partenerii săi contractuali cu privire la categoriile de date cu caracter personal prelucrate în legătură cu Documentația contractuală, scopurile acestei prelucrări, precum și drepturile acestora – respectiv drepturile producătorilor, prestatorilor de servicii și furnizorilor – în ceea ce privește această prelucrare, în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date, precum și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), denumit în continuare „RGPD”.
b) Operator Alliance Healthcare este „operatorul” (în sensul articolului 4 punctul 7 din RGPD) pentru orice prelucrare de date în legătură cu Documentația contractuală și, prin urmare, este responsabilă pentru prelucrarea datelor cu caracter personal relevante ale producătorilor, prestatorilor de servicii și furnizorilor. Dacă un producător, un prestator de servicii sau un furnizor are întrebări, solicitări sau alte comentarii cu privire la prelucrarea datelor sale cu caracter personal, poate contacta Alliance Healthcare în orice moment, folosind următoarele date de contact:
Alliance Healthcare s.r.o., Podle Trati 624/7, 108 00 Praga 10
Adresă de e-mail: GDPR@a-h.cz
2. Informații privind prelucrarea datelor cu caracter personal
a) Categorii de date prelucrate de Alliance Healthcare în legătură cu documentația contractuală:
- Date despre producător/prestator de servicii/furnizor: Denumirea comercială, sediul social/adresa de desfășurare a activității, numărul de identificare (CUI), datele de contact (de exemplu, număr de telefon, adresă de e-mail), informațiile bancare, informațiile fiscale (de exemplu, codul de identificare fiscală), precum și alte date furnizate de producător/prestator de servicii/furnizor pe durata Documentației contractuale;
- Date despre persoanele de contact ale producătorului/prestatorului de servicii/furnizorului: Detalii de contact (de ex., numele și prenumele persoanei de contact, denumirea postului, numărul de telefon și adresa de e-mail de la serviciu etc.).
- Date despre producător/prestator de servicii/furnizor: Alliance Healthcare prelucrează date despre producător/prestatorul de servicii/furnizor în scopul îndeplinirii documentației contractuale. Această prelucrare se bazează pe articolul 6(1)(b), RGPD. De asemenea, Alliance Healthcare prelucrează datele privind producătorul/prestatorul de servicii/furnizorul în scopul identificării acestuia, al evaluării capacității financiare, al pregătirii și exercitării unor eventuale pretenții, al furnizării de suport/servicii către producător/prestator/furnizor, precum și în scopuri statistice interne și de gestionare a riscurilor, pentru conformarea cu reglementările aplicabile și în scopuri legate de securitatea datelor. Această prelucrare se bazează pe articolul 6(1)(f), RGPD. Aceste scopuri sunt strâns legate de îndeplinirea documentației contractuale și reprezintă interesul legitim de afaceri juridic și economic al Alliance Healthcare. De asemenea, Alliance Healthcare poate prelucra datele producătorului/prestatorului de servicii/furnizorului dacă această prelucrare este necesară pentru îndeplinirea unei obligații legale, de exemplu pentru raportarea către autoritățile (fiscale). În acest caz, prelucrarea se bazează pe articolul 6 alineatul (1) litera (c) din RGPD.
- Date despre persoanele de contact ale producătorului/prestatorului de servicii/furnizorului: În scopul îndeplinirii Documentației contractuale, este necesar ca Alliance Healthcare să prelucreze datele despre persoanele de contact ale producătorului/prestatorului de servicii/furnizorului (de ex., angajații și/sau subcontractanții producătorului/prestatorului de servicii/furnizorului) într-o anumită măsură, de exemplu, pentru comunicarea cu persoanele de contact în cadrul Documentației contractuale. Această prelucrare se realizează în baza articolului 6(1)(1)(f), RGPD. Este un interes legitim al Alliance Healthcare să prelucreze datele persoanelor de contact ale producătorului/prestatorului de servicii/furnizorului în scopul îndeplinirii Documentației contractuale, chiar dacă aceste persoane nu sunt ele însele parte contractuală, întrucât, în absența acestei prelucrări, îndeplinirea Documentației contractuale nu ar fi posibilă.
Sediile Alliance Healthcare (respectiv sediul central și depozitele de distribuție individuale) sunt monitorizate continuu printr-un sistem de camere cu înregistrare, în scopul asigurării siguranței angajaților, clienților, partenerilor contractuali și terților, precum și pentru protejarea bunurilor și echipamentelor proprii. Zonele monitorizate de sistemul de camere sunt întotdeauna marcate cu pictograme. Înregistrările camerelor sunt furnizate autorităților administrative sau autorităților de aplicare a legii în conformitate cu legislația aplicabilă. Prelucrarea datelor cu caracter personal în aceste scopuri se bazează pe interesul legitim al Alliance Healthcare în temeiul articolului 6(1)(1)(f), RGPD.
d) Destinatarii datelor cu caracter personal
Pentru realizarea scopurilor menționate anterior, Alliance Healthcare utilizează furnizori de servicii, respectiv persoane împuternicite de operator în sensul articolului 28 din RGPD, cum ar fi furnizorii de servicii IT, inclusiv pentru mentenanță, trimiterea de e-mailuri etc. Aceștia pot fi furnizori externi de servicii sau entități afiliate ale Alliance Healthcare localizați în țări din Uniunea Europeană (UE) și Spațiul Economic European (SEE), precum și din afara acestora. Prin prevederi contractuale, Alliance Healthcare se asigură că furnizorii de servicii prelucrează datele cu caracter personal în conformitate cu legislația europeană privind protecția datelor, pentru a garanta un nivel ridicat de protecție, chiar și atunci când datele sunt transferate într-o țară în care se aplică un nivel diferit de protecție a datelor și pentru care nu există o decizie de adecvare emisă de Comisia Europeană. Alte transferuri de date cu caracter personal către alți destinatari nu au loc, cu excepția cazurilor în care Alliance Healthcare este obligată să facă acest lucru prin lege. Pentru mai multe informații privind garanțiile relevante pentru transferurile internaționale de date, contactați Alliance Healthcare folosind datele de contact menționate la articolul 1(b) din aceste informații.
e) Furnizarea datelor și perioada de păstrare
Furnizarea datelor specificate la articolul 2 litera (a) din primul paragraf al acestor informații este obligatorie pentru îndeplinirea documentației contractuale. În general, Alliance Healthcare păstrează datele cu caracter personal ale producătorului/prestatorului de servicii/furnizorului, furnizate conform articolului 2 litera (a) din prezenta informare, până la încetarea Documentației contractuale și/sau atât timp cât Alliance Healthcare are un interes legitim care îi permite păstrarea acestor date. În măsura în care datele cu caracter personal fac obiectul unei perioade legale de păstrare, Alliance Healthcare va păstra datele relevante pentru perioada specificată în prevederile relevante ale legislației. În acest al doilea caz, datele vor fi păstrate într-o formă limitată, iar prelucrarea ulterioară este permisă numai pentru îndeplinirea unei obligații legale, pentru a stabili, exercita sau apăra revendicări legale, pentru a proteja drepturile unei alte persoane sau din motive de interes public semnificativ.
Înregistrările camerelor în conformitate cu articolul 2(c) din aceste informații sunt păstrate de Alliance Healthcare timp de maximum 30 de zile, cu excepția cazurilor în care sunt necesare pentru a-și apăra pretențiile legale sau sunt păstrate pentru o perioadă mai lungă în conformitate cu legislația aplicabilă.
În cazul în care prelucrarea datelor cu caracter personal se realizează pe baza consimțământului producătorului/prestatorului de servicii/furnizorului, prelucrarea se realizează întotdeauna numai pe durata pentru care a fost acordat consimțământul sau până la revocarea consimțământului acordat.
3. Drepturile partenerilor contractuali
Producătorul/prestatorul de servicii/furnizorul, în calitate de persoană vizată, poate contacta Alliance Healthcare în orice moment printr-o notificare sub orice formă folosind datele de contact menționate la articolul 1 litera (b) din aceste informații și, în cazul comunicării prin e-mail, la adresa: GDPR@a-h.cz să își exercite drepturile în temeiul RGPD. Aceste drepturi sunt următoarele:
- Dreptul de a primi informații privind prelucrarea datelor și o copie a datelor prelucrate (dreptul de acces, articolul 15 din RGPD),
- Dreptul de a solicita corectarea datelor incorecte sau completarea datelor incomplete (dreptul de rectificare, articolul 16 RGPD),
- Dreptul de a solicita ștergerea datelor cu caracter personal și, în cazul în care aceste date au fost publicate, de a informa alți operatori cu privire la solicitarea de ștergere (dreptul la ștergere, articolul 17 din RGPD),
- Dreptul de a solicita restricționarea prelucrării datelor (dreptul la restricționarea prelucrării, articolul 18 din RGPD),
- Dreptul de a obține datele cu caracter personal care privesc persoana vizată într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și de a solicita transferul acestor date către un alt operator (dreptul la portabilitatea datelor, articolul 20 din RGPD),
- Dreptul de a se opune prelucrării datelor pentru a solicita încetarea acesteia (dreptul la opoziție, articolul 21 din RGPD),
- Dreptul de a retrage oricând consimțământul pentru a opri prelucrarea datelor pe baza consimțământului respectiv. Retragerea consimțământului nu afectează legalitatea prelucrării bazate pe consimțământul acordat înainte de o astfel de retragere (dreptul de retragere a consimțământului, articolul 7 din RGPD),
- Dreptul de a depune o plângere la o autoritate de supraveghere în cazul în care persoana vizată consideră că drepturile sale la protecția datelor cu caracter personal au fost încălcate (dreptul de a depune o plângere la o autoritate de supraveghere, articolul 77 din RGPD).
În conformitate cu RGPD și cu reglementările legale aplicabile, datele cu caracter personal sunt orice informații privind o persoană vizată identificată sau identificabilă. O persoană vizată este considerată identificată sau identificabilă dacă poate fi identificată direct sau indirect, în special pe baza unui număr, cod sau a unuia ori mai multor elemente specifice legate de identitatea sa fizică, fiziologică, psihică, economică, culturală sau socială; datele cu caracter personal includ, de exemplu, numele, prenumele, adresa de e-mail, numărul de telefon mobil, adresa; datele cu caracter personal pot viza și preferințele de achiziție, atunci când sunt combinate cu alte date cu caracter personal (denumite în continuare împreună „date cu caracter personal”).
Datele cu caracter personal ale persoanei vizate sunt prelucrate în conformitate cu aceste informații și cu reglementările legale aplicabile în general privind protecția datelor cu caracter personal. Prelucrarea datelor cu caracter personal, în conformitate cu RGPD și cu reglementările legale aplicabile, reprezintă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal, automat sau manual, prin mijloace electronice sau prin alte mijloace, în special colectarea, stocarea pe suporturi de informații, punerea la dispoziție, modificarea sau alterarea, căutarea, utilizarea, transmiterea, păstrarea, sortarea sau combinarea, blocarea și distrugerea (denumite în continuare „prelucrare”).
Furnizarea și prelucrarea datelor cu caracter personal este necesară pentru scopurile specificate mai jos. Prelucrarea datelor cu caracter personal este de asemenea necesară pentru îndeplinirea relației contractuale stabilite între operator și client, pentru respectarea obligațiilor care revin operatorului în temeiul reglementărilor legale aplicabile cu caracter general, în special a reglementărilor privind furnizarea serviciilor de sănătate, gestionarea medicamentelor și protecția consumatorului, precum și pentru protejarea intereselor legitime ale operatorului în demonstrarea conformității în cadrul inspecțiilor efectuate de autoritățile de supraveghere competente și pentru asigurarea apărării și exercitării drepturilor operatorului. Prin urmare, furnizarea datelor cu caracter personal este obligatorie și, dacă datele cu caracter personal solicitate nu sunt furnizate, operatorul nu poate furniza servicii de sănătate clientului și/sau nu poate exercita drepturile clientului care decurg din relația contractuală stabilită cu operatorul.
Prelucrarea datelor cu caracter personal privind starea de sănătate a clientului implică prelucrarea de către operator a datelor cu caracter personal care, în conformitate cu reglementările legale aplicabile, reprezintă o categorie specială de date cu caracter personal.
Prezenta informare nu descrie prelucrarea datelor cu caracter personal ale clienților în legătură cu oferta și achiziția de produse prin intermediul magazinului online Alphega, operat de către operator; informații suplimentare privind prelucrarea datelor cu caracter personal ale clienților în cadrul funcționării magazinului online Alphega sunt disponibile pe site-ul web al magazinului online:
www.alphega.cz .
Datele de contact ale operatorului: Alliance Healthcare s.r.o., Podle Trati 624/7, 108 00 Praga 10.
Adresă de e-mail: GDPR@a-h.cz
Operatorul prelucrează datele cu caracter personal conform acestor informații, întotdeauna în condițiile RGPD și ale altor reglementări legale aplicabile, cu grijă și profesionalism profesional, transparent și etic și prelucrează numai datele cu caracter personal care sunt necesare pentru scopul specificat al prelucrării. Operatorul respectă toate principiile prevăzute de RGPD în orice activitate de prelucrare a datelor cu caracter personal, în special principiile reducerii la minimum a datelor, responsabilității, integrității, confidențialității, acurateței etc.
Operatorul mai afirmă că, din cauza posibilelor modificări ale legislației sau ale condițiilor de prelucrare, poate fi necesară modificarea acestor informații sau a informațiilor furnizate cu privire la prelucrarea datelor cu caracter personal. Într-un astfel de caz, operatorul va informa clienții cu privire la aceste modificări prin publicarea lor pe site-ul său www.a-h.cz, în secțiunea relevantă, sau prin notificarea clientului la datele sale de contact, dacă acestea sunt disponibile operatorului.
2. Prelucrarea datelor cu caracter personal, scopul prelucrării datelor cu caracter personal și durata prelucrăriiOperatorul prelucrează datele cu caracter personal ale clienților, în calitate de persoane vizate, în conformitate cu aceste informații, RGPD și cu reglementările legale aplicabile în general în scopul funcționării farmaciei.
Partea A) Eliberarea pe bază de prescripție medicală În scopul eliberării unui medicament, dispozitiv medical sau aliment destinat unor scopuri medicale speciale (denumite în continuare împreună „produs”), pe baza unei prescripții medicale, operatorul prelucrează datele cu caracter personal ale clientului, în calitate de persoană vizată, căruia i-a fost prescris produsul, inclusiv numărul de asigurare sau data nașterii (în cazul în care nu este asigurat), codul asiguratorului clientului, diagnosticul (dacă este menționat pe prescripție), identificarea furnizorului de servicii medicale care a emis prescripția, tipul și cantitatea produsului prescris și eliberat, precum și data eliberării produsului.
Dacă produsul este pregătit individual pentru client de către farmacie, pe lângă datele personale de mai sus, sunt prelucrate și numele și prenumele clientului.
În cazurile în care reglementările legale aplicabile stipulează că produsul poate fi eliberat numai pe bază de rețetă marcată cu o bandă albastră, operatorul prelucrează, pe lângă datele cu caracter personal de mai sus, numele, prenumele și reședința clientului. Aceste date cu caracter personal sunt păstrate într-un registru pe suport de hârtie la farmacia în care a fost eliberat produsul clientului.
Prescripțiile electronice sunt stocate în Depozitul Central de Prescripții Electronice, care este înființat și operat de Institutul de Stat pentru Controlul Drogurilor (denumit în continuare "SÚKL"). Înregistrarea eliberării pe bază de prescripție electronică este trimisă la acest depozit. Prescripțiile medicale originale pe suport de hârtie sunt fie transmise companiei de asigurări de sănătate a clientului relevant, dacă produsul este acoperit integral sau parțial de fondurile publice de asigurări de sănătate, fie reținute de operator la farmacia în care a fost eliberat produsul. Dacă clientului i s-a eliberat un produs pe bază de rețetă marcat cu o bandă albastră, o copie a acestei rețete este păstrată întotdeauna la farmacia care eliberează eliberarea. Prescripțiile medicale stocate în farmacie pot conține și alte date cu caracter personal ale clientului (de exemplu, măsurătorile clientului, dacă sunt furnizate); cu toate acestea, operatorul va stoca aceste date doar împreună cu prescripția medicală și nu va prelucra în continuare aceste date cu caracter personal.
În cazul în care produsul distribuit clientului este acoperit integral sau parțial de fondurile publice de asigurări de sănătate, operatorul transmite datele cu caracter personal de mai sus companiei de asigurări de sănătate a clientului în cauză, ca un alt destinatar.
Operatorul poate, de asemenea, divulga datele cu caracter personal ale clientului furnizorului de servicii medicale care a emis prescripția, în special atunci când acest lucru este necesar pentru a asigura continuitatea serviciilor medicale furnizate, pentru a înlătura eventuale îndoieli cu privire la valabilitatea prescripției medicale sau atunci când este necesară consultarea cu furnizorul de servicii medicale în legătură cu eliberarea produsului.
Datele cu caracter personal menționate mai sus în această parte A) sunt prelucrate de către operator pentru o perioadă de 5 ani de la eliberarea produsului. Registrul de evidență care conține evidențele de eliberare a produselor care conțin substanțe care creează dependență se păstrează timp de 5 ani de la ultima înregistrare în acest registru.
Partea B) Eliberarea fără prescripție medicală cu restricțiiÎn scopul eliberării unui produs fără prescripție medicală cu restricții, operatorul prelucrează datele cu caracter personal ale clientului căruia i-a fost eliberat produsul, inclusiv numele, prenumele, numărul de asigurare sau data nașterii acestuia (dacă nu este asigurat) și o scurtă evidență a stării de sănătate, inclusiv o înregistrare a interviului desfășurat necesar pentru evaluarea indicației.
Dacă SÚKL a stipulat în decizia privind înregistrarea produsului, operatorul va verifica posibilitatea de a distribui un astfel de produs în registrul pentru produse cu restricții înainte de a-l elibera, unde numărul de asigurare sau numele, prenumele și data nașterii clientului vor fi precizate dacă nu sunt asigurați de asigurarea de sănătate publică. Dacă sunt îndeplinite condițiile pentru eliberarea produsului fără prescripție medicală, cu restricții, operatorul va efectua înscrierea corespunzătoare în registrul privind eliberarea produsului.
Datele cu caracter personal menționate mai sus în această parte B) sunt prelucrate de operator pentru o perioadă de 5 ani de la eliberarea produsului fără prescripție medicală cu restricții.
Partea C) Procedura de reclamații și retragerea din relația contractualăÎn scopul soluționării reclamației clientului, operatorul prelucrează datele cu caracter personal ale acestuia, inclusiv numele, prenumele, adresa de domiciliu, datele de contact (e-mail și/sau număr de telefon), informații privind produsul și/sau produsul reclamat, inclusiv prețul de achiziție al produsului și/sau produsului, data eliberării produsului și/sau produsului, motivele reclamației și solicitarea clientului privind modul de soluționare a acesteia. În același timp, operatorul procesează data la care a fost soluționată reclamația și modul de soluționare a acesteia.
Dacă clientul se retrage din relația contractuală stabilită cu operatorul, operatorul prelucrează datele cu caracter personal ale acestuia în acest scop, inclusiv numele, prenumele, informații privind produsul și/sau produsul la care se referă retragerea, inclusiv prețul de achiziție al produsului și/sau produsului, data eliberării produsului și/sau produsului și modalitatea de rambursare către client. Dacă retragerea nu este rezolvată direct la farmacie, operatorul prelucrează și adresa de reședință, numărul de cont și informațiile de contact (e-mail și/sau număr de telefon) ale clientului.
Datele cu caracter personal menționate mai sus în această parte C) sunt prelucrate de către operator pentru o perioadă de 5 ani de la soluționarea procedurii de reclamație sau retragerea din relația contractuală, cu excepția cazului în care sunt prelucrate mai mult pentru protecția intereselor legitime ale operatorului.
Partea D) ReclamațiiÎn scopul păstrării unei evidențe a plângerilor împotriva activităților operatorului, în calitate de furnizor de servicii de sănătate, operatorul prelucrează datele cu caracter personal furnizate de client în plângerea relevantă. Aceasta include în primul rând numele, prenumele, reședința, numărul de telefon sau e-mailul și orice informații suplimentare furnizate în plângere. În plus, operatorul procesează modul de soluționare a reclamației.
Datele cu caracter personal menționate mai sus în această parte D) sunt prelucrate de operator pentru o perioadă de 5 ani de la soluționarea plângerii.
3. Drepturile clienților/persoanelor vizateClientul, în calitate de persoană vizată, poate contacta operatorul în orice moment printr-o notificare în orice formă, utilizând datele de contact menționate mai sus, iar în cazul comunicării prin e-mail, la adresa: GDPR@a-h.cz să își exercite drepturile în temeiul RGPD.
Aceste drepturi sunt următoarele:
- Dreptul de a primi informații privind prelucrarea datelor și o copie a datelor prelucrate (dreptul de acces, articolul 15 din RGPD),
- Dreptul de a solicita corectarea datelor incorecte sau completarea datelor incomplete (dreptul de rectificare, articolul 16 RGPD),
- Dreptul de a solicita ștergerea datelor cu caracter personal și, în cazul în care datele au fost publicate, de a informa alți operatori cu privire la solicitarea de ștergere (dreptul la ștergere, articolul 17 din RGPD),
- Dreptul de a solicita restricționarea prelucrării datelor (dreptul la restricționarea prelucrării, articolul 18 din RGPD),
- Dreptul de a obține datele cu caracter personal care privesc persoana vizată într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și de a solicita transferul acestor date către un alt operator (dreptul la portabilitatea datelor, articolul 20 din RGPD),
- Dreptul de a se opune prelucrării datelor pentru a solicita încetarea acesteia (dreptul la opoziție, articolul 21 din RGPD),
- Dreptul de a retrage oricând consimțământul pentru a opri prelucrarea datelor pe baza consimțământului respectiv. Retragerea consimțământului nu afectează legalitatea prelucrării bazate pe consimțământul acordat înainte de o astfel de retragere (dreptul de retragere a consimțământului, articolul 7 din RGPD),
- Dreptul de a depune o plângere la o autoritate de supraveghere în cazul în care persoana vizată consideră că drepturile sale la protecția datelor cu caracter personal au fost încălcate (dreptul de a depune o plângere la o autoritate de supraveghere, articolul 77 din RGPD).
Datele cu caracter personal sunt prelucrate de către operator în condițiile prevăzute de reglementările legale aplicabile, atât prin mijloace automate, cât și manuale, de către propriii angajați sau de către terți cu care operatorul a încheiat acordurile relevante privind prelucrarea datelor (denumiți în continuare „persoane împuternicite”). Operatorul colaborează cu aceste persoane împuternicite, care au acces întotdeauna doar în măsura necesară la datele cu caracter personal, în principal în domeniile: i) servicii IT, ii) comunicații, iii) marketing, iv) audit, contabilitate și servicii juridice etc. O listă actualizată a procesatorilor poate fi solicitată la adresa de e-mail GDPR@a-h.cz.
Datele cu caracter personal pot fi, de asemenea, furnizate de către operator altor destinatari, în special autorităților publice autorizate să solicite astfel de date, cum ar fi organele de aplicare a legii, instanțele judecătorești, autoritățile de supraveghere etc., întotdeauna în condițiile și în modalitatea prevăzute de reglementările legale aplicabile și general obligatorii.
