Polityka ochrony danych osobowych
Fundacja Dom Hospicyjny w Pruszczu Gdańskim
Rozdział I. Postanowienia ogólne
§1. Cel i zakres Polityki
- Niniejsza Polityka ochrony danych osobowych (dalej: Polityka) została opracowana w celu zapewnienia zgodności z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz innymi obowiązującymi przepisami dotyczącymi ochrony danych osobowych.
- Polityka określa zasady, na jakich Fundacja Dom Hospicyjny w Pruszczu Gdańskim (dalej: Fundacja) przetwarza dane osobowe, w tym dane pacjentów, pracowników, wolontariuszy, darczyńców oraz innych osób fizycznych.
§2. Administrator danych osobowych
- Administratorem danych osobowych jest Fundacja Dom Hospicyjny w Pruszczu Gdańskim, z siedzibą w przy ul. Obrońców Westerplatte 5, 83-000 Pruszcz Gdański.
- Administrator zapewnia ochronę danych osobowych zgodnie z obowiązującymi przepisami oraz zobowiązuje się do wdrożenia odpowiednich środków technicznych i organizacyjnych w celu zapewnienia bezpieczeństwa danych.
§3. Definicje
- Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
- Przetwarzanie danych – każda operacja lub zestaw operacji wykonywanych na danych osobowych, w sposób zautomatyzowany lub niezautomatyzowany.
- Osoba, której dane dotyczą – osoba fizyczna, której dane osobowe są przetwarzane przez Fundację.
Rozdział II. Zasady przetwarzania danych osobowych
§4. Podstawy prawne przetwarzania danych
Dane osobowe są przetwarzane przez Fundację wyłącznie w oparciu o podstawy prawne wynikające z RODO, takie jak:
- Zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO);
- Wykonanie umowy lub podjęcie działań na żądanie osoby przed zawarciem umowy (art. 6 ust. 1 lit. b RODO);
- Wypełnienie obowiązku prawnego ciążącego na Administratorze (art. 6 ust. 1 lit. c RODO);
- Ochrona żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej (art. 6 ust. 1 lit. d RODO);
- Realizacja prawnie uzasadnionych interesów Administratora (art. 6 ust. 1 lit. f RODO).
§5. Zasady ochrony danych
- Dane osobowe są przetwarzane zgodnie z zasadami:
– legalności,
– rzetelności i przejrzystości;
– minimalizacji danych;
– prawidłowości;
– ograniczenia przechowywania;
– integralności i poufności. - Fundacja podejmuje środki organizacyjne i techniczne w celu zabezpieczenia danych przed ich nieuprawnionym ujawnieniem, zniszczeniem lub utratą.
Rozdział III. Prawa osób, których dane dotyczą
§6. Realizacja praw osób fizycznych
Osobom, których dane są przetwarzane przez Fundację, przysługują prawa:
- Prawo dostępu do swoich danych osobowych;
- Prawo do sprostowania nieprawidłowych danych;
- Prawo do usunięcia danych („prawo do bycia zapomnianym”);
- Prawo do ograniczenia przetwarzania danych;
- Prawo do przenoszenia danych;
- Prawo do wniesienia sprzeciwu wobec przetwarzania;
- Prawo do cofnięcia zgody na przetwarzanie danych.
§7. Procedura realizacji praw
- Wnioski dotyczące realizacji praw należy składać pisemnie lub mailowo na adres iod@hospicjumpruszcz.pl.
- Fundacja odpowiada na wnioski w terminie 30 dni od ich otrzymania, zgodnie z art. 12 RODO.
Rozdział IV. Bezpieczeństwo danych osobowych
§8. Środki organizacyjne i techniczne
- Fundacja wdraża następujące środki ochrony danych:
- ograniczenie dostępu do danych wyłącznie dla upoważnionych osób;
- stosowanie haseł i szyfrowania danych;
- zabezpieczenie dokumentacji w formie papierowej;
- regularne szkolenia pracowników z zakresu ochrony danych osobowych.
§9. Postępowanie w przypadku naruszenia danych
- W przypadku naruszenia ochrony danych osobowych Fundacja podejmuje niezwłoczne działania w celu ograniczenia skutków naruszenia.
- Naruszenia zgłasza się do Prezesa Urzędu Ochrony Danych Osobowych (UODO) w ciągu 72 godzin, jeżeli istnieje ryzyko naruszenia praw lub wolności osób fizycznych.
Rozdział V. Postanowienia końcowe
§10. Aktualizacja Polityki
- Polityka podlega regularnym przeglądom i aktualizacjom, w szczególności w przypadku zmian przepisów prawa lub procesów przetwarzania danych w Fundacji.
- O wszelkich istotnych zmianach Fundacja informuje osoby, których dane dotyczą, w odpowiedni sposób.