NOTA DE INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL DE CĂTRE ENLIGHTEN SMILES RO S.R.L.
În conformitate cu prevederile Regulamentului European nr. 679/2016 (denumit în continuare și „GDPR”), în vigoare de la data de 25 mai 2018, ENLIGHTEN SMILES RO S.R.L. (“ENLIGHTEN SMILES”) are obligația de a prelucra datele cu caracter personal, în condiții de siguranță, pentru scopurile generale specificate în prezenta informare, în contextul furnizării serviciilor de estetica dentară de care beneficiați în cadrul clinicilor colaboratoare.
PREAMBUL
ENLIGHTEN SMILES se angajează să ofere un nivel corespunzător regulilor GDPR de confidențialitate, disponibilitate și integritate a datelor cu caracter personal aferente oricărei persoane vizate prin activitățile de prelucrare efectuate, inclusiv acțiunile noastre de prestări servicii sau de marketing.
Prin prezenta informare dorim să vă explicăm modul în care are loc prelucrarea datelor dumneavoastră cu caracter personal de către ENLIGHTEN SMILES
Datele cu caracter personal (reprezentând orice fel de informații care pot duce la identificarea, direct sau indirect, a unei persoane fizice) sunt detaliate în secțiunea 6 de mai jos, fiind definite în considerarea dispozițiilor legale aplicabile.
Pentru îndeplinirea scopurilor acestei informări, vă aducem la cunoștință faptul că ENLIGHTEN SMILES este operator de date cu caracter personal, astfel cum este acesta definit conform GDPR.
IDENTITATEA ȘI DATELE DE CONTACT ALE OPERATORULUI
- Denumire: ENLIGHTEN SMILES RO S.R.L.
- Sediul social: Bucureşti, Sectorul 1, Str. Amiral Horia Macelariu nr. 55
- C.U.I. 15801244
- Nr. ORC: J40/13510/2003
- Telefon: 0799 993 259
- E-mail: info@enlightensmiles.ro
DATELE DE CONTACT ALE RESPONSABILULUI CU PROTECȚIA DATELOR (DPO)
Datele de contact ale persoanei responsabile cu protecția datelor (denumită și „DPO”, en. Data Protection Officer) în cadrul ENLIGHTEN SMILES și pe care o veți putea contacta în legatură cu orice aspecte referitoare la protecția datelor dumneavoastră cu caracter personal:
- E-mail: info@enlightensmiles.ro
SCOPURILE ÎN CARE SUNT PRELUCRATE DATELE DUMNEAVOASTRĂ CU CARACTER PERSONAL
Prelucrarea și stocarea datelor cu caracter personal este facută în condiții de securitate optime și în scopuri legitime legate în principal de desfăsurarea activitații de prestare a serviciilor medicale sau aferente activității de resurse umane, pentru reclamă, maketing, publicitate, statistică, sau științific. De fiecare dată când solicităm colectarea, ulterior prelucrarea și eventual transferul datelor cu caracter personal, utilizarea se va face doar în scopul mentionat, pentru alte scopuri urmând să vă dați acordul sau să fiți informat conform prevederilor GDPR.
Datele dumneavoastră cu caracter personal indicate în secțiunea 6 de mai jos vor fi prelucrate în următoarele scopuri:
- Marketing: Informări periodice cu caracter medical sau referitoare la serviciile, promoțiile ENLIGHTEN SMILES etc. Prelucrarea în acest scop va fi realizată numai dacă există acordul dumneavoastră exprimat în scris și numai atât timp cât vă mentineți acest acord. Vă puteți retrage oricând acest acord făcând click pe link-ul „Dezabonare” din subsolul oricărui e-mail pe care îl veți primi de la noi sau contactându-ne la adresa de email info@enlightensmiles.ro
- Statistica medicală sau scop științific: Prelucrarea în acest scop va fi realizată numai la solicitarea scrisă a instituțiilor statutului cu atribuții în domeniul statisticii, respectiv în scop stiințific. Datele dumneavoastră cu caracter personal rămân în continuare securizate și în deplină confidențialitate, acestea nefiind dezvăluite către terți.
- Îndeplinirea obligațiilor legale: Prelucrarea în vederea îndeplinirii diverselor obligații legale ale ENLIGHTEN SMILES (cum ar fi: în domeniul sănătății, securității, contabilitate, păstrarea arhivelor ori alte obligații impuse de legile în vigoare).
- Îmbunătățirea serviciilor și soluționarea sesizărilor: Identificarea problemelor sau a unor posibilele chestiuni relevante referitoare la serviciile existente în scopul de a le îmbunătăți, implementarea noilor servicii sau a îmbunătățirilor aduse celor existente, soluționarea sesizărilor formulate de dumneavoastră.
- Evidența financiară: Eliberarea documentelor financiar-contabile către dumneavoastră (spre exemplu: bonuri sau facturi fiscale), încasarea plăților pentru serviciile de care beneficiați, recuperarea debitelor de la dumneavoastră (ceea ce poate presupune și implicarea unor terțe părți pentru recuperarea creanțelor), restituirea unor sume de bani către dumneavoastră, transmiterea de notificări legate de situația financiară/ statusul plăților, elaborarea diverselor rapoarte ori situații legate de evidențele financiare.
- Soluționarea disputelor: Formularea diverselor cereri/păreri în situația apariției unor dispute în legatură cu serviciile prestate către dumneavoastră și/sau referitoare la relația stabilită între dumneavoastră și ENLIGHTEN SMILES.
- Managementul activității de audit intern și extern: derularea activității de audit extern și intern pentru verificarea activităților operaționale.
ENLIGHTEN SMILES mentionează că nu există vreun proces decizional automatizat (incluzând crearea de profiluri) bazat pe datele dumneavoastră cu caracter personal și ne asumăm răspunderea și asigurarea securității numai pentru acele informații, date cu caracter personal:
- în clinicile partenere ENLIGHTEN SMILES;
- în sistemele/instrumentele/dispozitivele informatice și/sau electronice, hardware și software, evidențele ENLIGHTEN SMILES;
ENLIGHTEN SMILES nu este responsabilă pentru prelucrarea efectuată, în orice formă, in afara coordonatelor mai sus menționate (inclusiv prin schimbul/înregistrarea de informații/date cu caracter personal în cadrul convorbirilor dintre medici și pacienți).
TEMEIUL JURIDIC AL PRELUCRĂRII DATELOR CU CARACTER PERSONAL
Temeiurile juridice ale operațiunilor de prelucrare ale datelor cu caracter personal desfășurate de ENLIGHTEN SMILES sunt:
- Temeiuri pentru prelucrarea datelor cu caracter personal care nu intră în categoriile speciale de date cu caracter personal (conform art. 6 din GDPR).
Datele cu caracter personal care nu cuprind categorii speciale de date cu caracter personal (astfel cum sunt acestea definite conform art. 9 din GDPR) sunt prelucrate de ENLIGHTEN SMILES în baza următoarelor temeiuri juridice:
- pentru a oferta sau pentru a executa un contract încheiat de ENLIGHTEN SMILES cu dumneavoastră (având ca obiect serviciile de estetică puse la dispoziție de ENLIGHTEN SMILES prin intermediul clinicilor stomatologice partenere);
- în cadrul comunicărilor de marketing, vom prelucra datele dumneavoastră cu caracter personal în baza consimțământului dumneavoastră expres (acest acord este solicitat fie prin intermediul completării unui formular în cadrul uneia din clinicile stomatologice partenere ENLIGHTEN SMILES ce poate fi efectuată fie la înregistrarea inițială în baza de date, fie ulterior la înscrierea în formularele de pe site-ul web; la participarea la evenimente etc.), astfel cum este detaliat mai sus;
- în scopul îmbunătățirii permanente a serviciilor, datele dumneavoastră cu caracter personal se prelucrează în baza consimțământului dumneavoastră exprimat prealabil;
- îndeplinirea obligațiilor legale ale ENLIGHTEN SMILES (inclusiv cu privire la arhivare, sănătate, securitate, ținerea evidențelor, solicitarea unei autorități publice și a altor obligații pe care legislația le impune);
- în anumite situații, vom prelucra datele cu caracter personal în temeiul unui interes legitim al ENLIGHTEN SMILES sau al unei terțe părți (cum ar fi: intocmirea evidenței serviciilor; soluționarea cererilor și reclamațiilor primite din partea pacienților; încheierea și executarea contractelor de furnizare de servicii de estetică dentară cu parteneri și colaboratori care prestează servicii de estetică dentară pentru ENLIGHTEN SMILES; supravegherea prin sistemul de camere video pentru asigurarea pazei bunurilor și persoanelor – dacă nu există o obligație legală în acest sens; managementul activității de audit intern și extern, transmiterea în cadrul grupului din care face parte ENLIGHTEN SMILES).
- Prelucrarea datelor cu caracter personal care intră în categorii speciale de date cu caracter personal (conform art. 9 din GDPR).
În considerarea specificului activității/serviciilor medicale prestate de catre ENLIGHTEN SMILES, vom prelucra datele cu caracter personal care intră în categoria datelor speciale (astfel cum sunt acestea definite conform art. 9 din GDPR) în baza următoarelor temeiuri juridice (temeiuri ce se vor aplica suplimentar față de temeiurile detaliate de art. 6 din GDPR):
- în considerarea anumitor situații în care dumneavoastră vă puteți afla (din punct de vedere fizic sau legal) și care vă pot pune în dificultatea de a va exprimă acordul cu privire la prelucrare (spre exemplu: situații de urgență), datele cu caracter personal vor fi prelucrate pentru a vă proteja interesele vitale ale dumneavoastră sau ale altei persoane fizice;
- prelucrarea este necesară pentru a permite constatarea, exercitarea sau apararea unui drept în instanță, având în vedere că, pe parcursul relației stabilite cu ENLIGHTEN SMILES, nu poate fi exclusă apariția unor asemenea situații în contextul serviciilor furnizate (în masura în care astfel de dispute sunt adresate instanțelor judecătorești).
CATEGORIILE DE DATE CU CARACTER PERSONAL VIZATE. CONSECINȚELE REFUZULUI FURNIZĂRII DATELOR CU CARACTER PERSONAL
Datele cu caracter personal care vor fi prelucrate de ENLIGHTEN SMILES sunt:
- date obținute direct de la dumneavoastră, în contextul serviciilor furnizate sau
- date / rezultate obținute ca urmare a prestării serviciilor puse la dispoziție de ENLIGHTEN SMILES.
Informațiile cu caracter personal pe care le furnizați cu prilejul programării telefonice, prin e-mail sau în clinicile partenere (nume, prenume, telefon, e-mail, data nașterii, simptome, date privind analizele și investigațiile efectuate sau pe care doriți să le efectuați, CNP) sunt înregistrate și prelucrate de ENLIGHTEN SMILES numai în măsura în care aceste informații au fost oferite de dumneavoastră fără nicio constrângere și cu o prealabilă informare. ENLIGHTEN SMILES nu își asumă nicio răspundere pentru informațiile/datele/documentele inexacte, incorecte, pe care ni le furnizați. Dumneavoastră aveți obligația de a ne transmite orice modificări care intervin la datele cu caracter personal astfel încât acestea să fie în permanență exacte și actuale. În cazul în care ENLIGHTEN SMILES are suspiciuni privind autenticitatea documentelor sau informațiilor puse la dispoziție, este indreptățit să sesizeze autoritățile/instituțiile publice cu competențe de investigare, supraveghere și control.
Datele cu caracter personal includ următoarele categorii de date:
- date de contact, cum ar fi: numele și prenumele, adresa de domiciliu/ reședința, număr de telefon (fix și/sau mobil) și/sau fax, adresa de e-mail, adresa de corespondență;
- date personale, cum ar fi: data nașterii; sexul; vârsta; informații despre consumul de tutun, alcool, cafeina sau droguri; informații despre mediul și modul de viață; seria și numărul actului de identitate; codul numeric personal (CNP); alte informații incluse în cartea de identitate; imagini video (obținute pe baza înregistrărilor video efectuate în spațiile clinicilor partenere ENLIGHTEN SMILES, acolo unde sunt montate camere de supraveghere video); semnătura;
- date referitoare la plăți, cum ar fi: detalii de facturare; numărul contului bancar; sume achitate și/sau de achitat; statusul plaților;
- date referitoare la relația cu ENLIGHTEN SMILES, cum ar fi: istoricul relației cu ENLIGHTEN SMILES; orice sugestii sau alte asemenea opinii pe care ni le transmiteți, fie în mod direct, fie prin intermediul unor alte mijloace de comunicare (care pot include si rețele de socializare sau alte căi publice de comunicare).
- În principiu, nu există o obligație pentru dumneavoastră.
DESTINATARII SAU CATEGORIILE DE DESTINATARI AI DATELOR CU CARACTER PERSONAL
Ca regulă generală, datele dumneavoastră cu caracter personal vor fi prelucrate de către ENLIGHTEN SMILES. Necesitatea ENLIGHTEN SMILES de a apela la anumiți parteneri externi care oferă suport în desfășurarea activitații, dorim să vă informam ca datele cu caracter personal pot fi transmise și către alte persoane fizice sau juridice, pentru a fi prelucrate în scopurile detaliate în această Notă de Informare.
În acest sens, datele cu caracter personal pot fi transmise către:
- medici colaboratori și furnizori de servicii medicale parteneri, acreditați, clinici partenere. În acest sens, vă informam că datele/ informațiile privind starea dumneavoastră de sănătate, amprenta stomatologică, vor putea fi comunicate către furnizori de servicii medicale acreditați, conform dispozițiilor legale aplicabile. ENLIGHTEN SMILES depune toate eforturile pentru a se asigura că medicii colaboratori și alti furnizori de servicii medicale acreditați respectă prevederile legislatiei privind protecția datelor cu caracter personal;
- instituții și/sau autorități judecătorești, de cercetare, supraveghere și control, în masura în care, în conformitate cu prevederile legale în vigoare, date/informații cu caracter personal sunt solicitate ENLIGHTEN SMILES de diverse organe și/sau instituții (spre exemplu: organe de cercetare penală, poliție, organisme și instituții de control financiar, fiscal, instanțe de judecată, și orice alte instituții și/sau autorități de supraveghere și control), sens în care ENLIGHTEN SMILES are obligația de a furniza datele/informașțiile solicitate, fără a va cere acordul prealabil, inclusiv în cazul în care vă opuneți sau nu vă exprimați punctul de vedere. În plus, este posibil ca, în anumite situații, astfel de date/informații să fie necesar a fi puse la dispoziție fără o solicitare prealabilă a acestor instituții, organe și/sau autorități, situații în care ENLIGHTEN SMILES va transmite datele/ informațiile necesare, în conformitate cu cerințele legale;
- În situația în care operațiunile de prelucrare a datelor cu caracter personal vor fi efectuate de către ENLIGHTEN SMILES prin intermediul unor persoane împuternicite de aceasta, ENLIGHTEN SMILES se va asigura de respectarea cerințelor specifice impuse de dispozițiile art. 28 din GDPR, asigurându-se, printre altele, că (i) operațiunile respective de prelucrare a datelor cu caracter personal sunt efectuate în baza unui contract care să adreseze chestiunile specifice relației operator-împuternicit, conform GDPR, iar (ii) persoana împuternicită va efectua prelucrarea datelor cu caracter personal în baza instrucțiunilor ENLIGHTEN SMILES.
TRANSFERUL CĂTRE STATE TERȚE
În anumite situații specifice, datele dumneavoastră cu caracter personal vor fi transferate către entități situate în alte state din cadrul Uniunii Europene și/sau Spațiului Economic European, pentru a efectua diverse analize sau obține opinii medicale specializate în contextul serviciilor prestate de ENLIGHTEN SMILES către dumneavoastră. În astfel de cazuri ne vom asigura că sunt aplicabile garanții adecvate pentru a permite transferul în mod corespunzător, conform cerințelor GDPR și a legislației privind protecția datelor cu caracter personal (garanții care pot include: aplicarea unor clauze contractuale standard de protecție a datelor sau existența unei decizii a Comisiei Europene adoptată în acest sens
PERIOADA PENTRU CARE VOR FI STOCATE DATELE CU CARACTER PERSONAL
Vom stoca datele cu caracter personal pentru întreaga perioadă a relației stabilită cu dumneavoastră, dar și ulterior, pentru o anumită perioadă de timp, în considerarea prevederilor legale aplicabile. Astfel, datele cu caracter personal vor fi păstrate pentru o perioadă cuprinsă între 1 și 30 de ani (perioada de retenție extinsă fiind aplicabilă, în principiu, documentelor cu caracter medical care trebuie păstrate pentru astfel de perioade).
În măsura în care anumite date cu caracter personal sunt incluse în sau au legatura și cu anumite documente contabile ale ENLIGHEN SMILES, pentru care trebuie respectată o perioadă de păstrare specifică (spre exemplu 5 sau 10 ani), respectivele date cu caracter personal vor fi păstrate pentru respectivele perioade aplicabile.
În ceea ce privește imaginile obținute prin mijloace de supraveghere video, acestea vor fi menținute pe o durată de maximum 30 de zile calendaristice de la data efectuării înregistrării, cu excepția cazurilor temeinic justificate sau când o durată mai extinsă este permisă sau impusă de legislația aplicabilă.
DREPTURILE DUMNEAVOASTRĂ ÎN CEEA CE PRIVEȘTE DATELE CU CARACTER PERSONAL
În conformitate cu dispozițiile aplicabile în ceea ce privește datele cu caracter personal, vă informăm că aveți următoarele drepturi principale:
- Dreptul de acces la datele cu caracter personal prelucrate, însemnând dreptul dumneavoastră de a obține din partea ENLIGHTEN SMILES o confirmare că se prelucrează sau nu date cu caracter personal care vă privesc și, în caz afirmativ, accesul la datele respective și condițiile în care sunt prelucrate (inclusiv scopul prelucrării, categoriile de date prelucrate, destinatarii datelor).
- Dreptul de a solicita rectificarea datelor cu caracter personal, însemnând dreptul dumneavoastră de a ne solicita rectificarea datelor cu caracter personal inexacte, care nu mai sunt actuale sau completarea datelor incomplete.
- Dreptul la ștergerea datelor cu caracter personal, incluzând: situația în care datele cu caracter personal nu mai sunt necesare în legatura cu scopurile prelucrării; situația în care persoana vizată se opune la prelucrare și nu există alte interese legitime care să prevaleze pentru prelucrare; situația în care datele cu caracter personal au fost prelucrate ilegal.
- Dreptul de a solicita restrictionarea prelucrării, însemnând dreptul dumneavoastră de a obține din partea ENLIGHTEN SMILES restrictionarea prelucrării în urmatoarele cazuri: (i) contestați exactitatea datelor (restricționarea va dura atât timp cât este necesar ENLIGHTEN SMILES să verifice acuratețea datelor cu caracter personal); (ii) prelucrarea este ilegală și dumneavoastră vă opuneți stergerii datelor solicitând în schimb restricționarea utilizării lor; (iii) ENLIGHTEN SMILES nu mai are nevoie de datele cu caracter personal în scopurile mai sus menționate, dar dumneavoastră solicitați datele cu caracter personal pentru constatarea, exercitarea sau apărarea unui drept în instanță; sau (iv) dumneavoastră v-ați opus prelucrării, pentru intervalul de timp în care ENLIGHTEN SMILES verifică dacă drepturile legitime ale ENLIGHTEN SMILES prevalează asupra drepturilor dumneavoastră.
- Dreptul de a vă opune prelucrării, însemnând dreptul dumneavoastră de a vă opune prelucrării din motive legate de situația particulară în care vă aflați, atunci când prelucrarea (i) se întemeiază pe interesele legitime ale ENLIGHTEN SMILES sau ale unei terțe părți, inclusiv în cazul activităților de profilare bazate pe acest temei ori (ii) în masura în care este aplicabil, este realizată în scopul comunicărilor de marketing direct, implicând crearea de profiluri.
- Dreptul de a vă retrage consimţământul în orice moment, dacă prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării efectuate pe baza consimţământului înainte de retragerea acestuia;
- Dreptul de a nu fi supus unei decizii automate, ceea ce înseamnă că, în calitate de utilizator al serviiilor noastre, nu veți face obiectul unei decizii a noastre bazate exclusiv pe prelucrarea automată a datelor dumneavoastră (inclusiv crearea de profiluri) care să producă efecte juridice cu privire la dumneavoastră sau care sa va afecteze într-un mod similar într-o masură semnificativă.
- Dreptul la portabilitatea datelor, însemnând dreptul dumneavoastră de a solicita mutarea, copierea sau transferul datelor dumneavoastră cu caracter personal existente în baza de date a ENLIGHTEN SMILES către o altă bază de date, într-un format structurat, utilizat în mod curent și care poate fi citit automat, în cazul în care prelucrarea se bazează pe consimțământ sau pe un contract și este efectuată prin mijloace automate.
- Dreptul de a depune plângere în fața Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (București, Bd. General Gheorghe Magheru 28-30, sector 1, cod poștal 010336, București, România, telefon : 031 805 92 11, e-mail anspdcp@dataprotection.ro) și de a vă adresa instanțelor de judecată competente.
Drepturile menționate la punctele de mai sus pot fi exercitate printr-o cerere întocmită în scris, semnată și înregistrată la ENLIGHTEN SMILES, utilizând următoarele canale de comunicare (în atenția Responsabilului cu Protecția Datelor – DPO): (i) la adresa de e-mail info@enlightensmiles.ro, (ii) la clinicile ENLIGHTEN SMILES sau (iii) transmiterea prin poștă a cererii la adresa ENLIGHTEN SMILES. din București, Str. Amiral Horia Măcelariu nr. 55, Sector 1.
În solicitarea dumneavoastră, aveți posibilitatea de a menționa dacă doriți ca informațiile să vă fie comunicate la o anumită adresă (care poate fi și o adresă de poștă electronică) sau printr-un serviciu de corespondență care să asigure că predarea se va face personal.
Comunicarea informațiilor solicitate se va face în termen de 1 (o) lună de la data primirii cererii, cu respectarea eventualei dumneavoastră opțiuni de comunicare.
În cazul în care nu este posibilă respectarea termenului mai sus menționat, veți fi informat(ă) asupra motivului de amânare a răspunsului, comunicându-vă totodata procedura care se are în vedere pentru soluționarea cererii dumneavoastră, precum și termenul estimat.