- siekiame, kad Jūsų asmens duomenys būtų tvarkomi teisėtu, sąžiningu ir skaidriu būdu (teisėtumo, sąžiningumo ir skaidrumo principas);
- siekiame, kad Jūsų duomenys būtų renkami nustatytais, aiškiai apibrėžtais bei teisėtais tikslais ir toliau netvarkomi su tais tikslais nesuderinamu būdu (tikslo apribojimo principas);
- siekiame, kad asmens duomenys būtų adekvatūs, tinkami ir tik tokie, kurių reikia siekiant tikslų, dėl kurių jie tvarkomi (duomenų kiekio mažinimo principas);
- siekiame ir dedame pastangas, kad Jūsų pateikti duomenys būtų tikslūs ir esant poreikiui per protingą terminą nuo pasikeitimo fakto būtų atnaujinami, netikslūs ar neišsamūs duomenys turi būti ištaisyti, papildyti, sunaikinti arba sustabdytas jų tvarkymas (tikslumo principas);
- siekiame, kad Jūsų duomenys būtų laikomi tokia forma, kad Jūsų tapatybę būtų galima nustatyti ne ilgiau, nei tai yra būtina tais tikslais, kuriais Jūsų asmens duomenys yra tvarkomi (saugojimo trukmės apribojimo principas);
- siekiame, kad asmens duomenys, atsižvelgiant į tvarkomų asmens duomenų bendrinį pobūdį, būtų tvarkomi tokiu būdu, kad taikant atitinkamas technines ar organizacines priemones būtų užtikrintas tinkamas Jūsų duomenų saugumas, įskaitant apsaugą nuo asmens duomenų tvarkymo be leidimo arba neteisėto asmens duomenų tvarkymo ir nuo netyčinio praradimo, sunaikinimo ar sugadinimo (vientisumo ir konfidencialumo principas);
- esame atsakingi už tai, kad būtų laikomasi aukščiau nurodytų principų, ir sugebame įrodyti, kad jų yra laikomasi (atskaitomybės principas).
- Duomenų valdytojas VšĮ Centro poliklinika, Pylimo g. 3, LT-01117 Vilnius
- kodas Juridinių asmenų registre 125873515
- PVM mokėtojo kodas LT258735113
- a. s. LT637300010071864670, AB Swedbank
- tel. +370 5 251 4016, faks. +370 5 261 0002
- el. paštas info@pylimas.lt,
- internetinė svetainė www.pylimas.lt.
Asmens duomenys poliklinikoje tvarkomi šiais tikslais vadovaujantis nurodytais teisiniais pagrindais:
- Darbuotojų atrankos tikslu poliklinika tvarko kandidatų į darbuotojus asmens duomenis. Asmens duomenys tvarkomi duomenų subjekto sutikimu bei siekiant teisėtų poliklinikos interesų atsirinkti darbuotojus, geriausiai tinkančius siūlomoms pareigoms / darbui, vadovaujantis BDAR 6 straipsnio 1 dalies a, c, f punktais ir VšĮ Centro poliklinikos 2021 m. rugpjūčio 3 d. įsakymu Nr. V-74 „Dėl Darbuotojų asmens duomenų tvarkymo tvarkos aprašo patvirtinimo“.
- Personalo valdymo (darbo sutarčių sudarymas ir vykdymas, poliklinikos kaip darbdavio pareigų, nustatytų teisės aktuose, vykdymas bei tinkamų darbo sąlygų sudarymas, užduočių paskirstymas ir darbo organizavimas bei pan.) tikslu poliklinika tvarko darbuotojų asmens duomenis ir specialių kategorijų duomenis. Asmens duomenys tvarkomi siekiant sudaryti ir vykdyti darbo sutartį, vykdant poliklinikai taikomus teisės aktų reikalavimus bei siekiant vykdyti poliklinikos, kaip darbdavio, prievoles bei sudaryti galimybę darbuotojams pasinaudoti jiems suteiktomis teisėmis darbo ir socialinės apsaugos srityje, darbuotojo sutikimu bei siekiant teisėtų poliklinikos interesų tinkamai organizuoti veiklą, vadovaujantis BDAR 6 straipsnio 1 dalies a b, c, f punktais ir 9 straipsnio 2 dalies a, b, g punktais, Lietuvos Respublikos darbo kodeksu, Lietuvos Respublikos darbuotojų sveikatos ir saugos įstatymu, kitais teisės aktais bei VšĮ Centro poliklinikos 2021 m. rugpjūčio 3 d. įsakymu Nr. V-74 „Dėl Darbuotojų asmens duomenų tvarkymo tvarkos aprašo patvirtinimo“.
- Finansinės apskaitos bei materialinių finansinių išteklių valdymo tikslu poliklinika tvarko darbuotojų, finansiniuose dokumentuose nurodytų kitų asmenų duomenis. Asmens duomenys tvarkomi vykdant poliklinikai taikomus teisės aktų reikalavimus, vadovaujantis BDAR 6 straipsnio 1 dalies c punktu, Lietuvos Respublikos finansinės apskaitos įstatymu, kitais teisės aktais.
- Dokumentų valdymo tikslu poliklinika tvarko siunčiamuose, gaunamuose, vidaus dokumentuose nurodytų asmenų asmens duomenis. Asmens duomenys tvarkomi vykdant poliklinikai taikomus teisės aktų reikalavimus, vadovaujantis BDAR 6 straipsnio 1 dalies c punktu, 9 straipsnio 2 dalies g, j punktais, Dokumentų tvarkymo ir apskaitos taisyklėmis, patvirtintomis Lietuvos vyriausiojo archyvaro 2011 m. liepos 4 d. įsakymu Nr. V-118, kitais teisės aktais.
- Pacientų aptarnavimo ir asmens sveikatos priežiūros paslaugų teikimo tikslu poliklinika tvarko pacientų asmens duomenis ir specialių kategorijų duomenis. Asmens duomenys tvarkomi paciento sutikimu, siekiant su pacientu sudaryti ir vykdyti sveikatos priežiūros paslaugų teikimo sutartį, vykdant poliklinikai taikomus teisės aktų reikalavimus, siekiant apsaugoti gyvybinius duomenų subjekto interesus, vadovaujantis BDAR 6 straipsnio 1 dalies a, b, c, d punktais ir 9 straipsnio 2 dalies a, c, g, h punktais, Lietuvos Respublikos pacientų teisių ir žalos atlyginimo įstatymu, Lietuvos Respublikos sveikatos priežiūros įstaigų įstatymu, asmens sveikatos priežiūros paslaugų teikimo reikalavimais, patvirtintais sveikatos apsaugos ministro įsakymais, kitais teisės aktais.
- Asmenų prašymų, paklausimų, skundų, nagrinėjimo tikslu poliklinika tvarko prašymus, paklausimus, skundus pateikusių bei juose nurodytų asmenų duomenis. Asmens duomenys tvarkomi prašymą, paklausimą, skundą pateikusio asmens sutikimu bei siekiant teisėtų poliklinikos interesų apsaugoti savo teises bei išsaugoti įrodymus, vadovaujantis BDAR 6 straipsnio 1 dalies a, f punktais.
- Darbuotojų, patalpų bei turto saugumo užtikrinimo tikslu poliklinika vykdo vaizdo stebėjimą ir tvarko į vaizdo kamerų stebėjimo lauką patenkančių asmenų duomenis. Asmens duomenys tvarkomis siekiant teisėto poliklinikos intereso apsaugoti poliklinikos turtą bei išsaugoti su turtu įvykusių įvykių įrodymus, vadovaujantis BDAR 6 straipsnio 1 dalies f punktu.
- Aptarnavimo bei paslaugų, teikiamų telefonu, kokybės, vienodos praktikos formavimo, interesantų kreipimųsi, interesantų prašymų ir skundų nagrinėjimo objektyvumo užtikrinimo tikslu poliklinika vykdo telefoninių pokalbių įrašymą ir tvarko pokalbio dalyvių asmenų duomenis. Asmens duomenys tvarkomis duomenų subjekto sutikimu, vadovaujantis BDAR 6 straipsnio 1 dalies a punktu, 9 straipsnio 2 dalies a punktu.
- Viešųjų pirkimų vykdymo tikslu poliklinika tvarko tiekėjų fizinių asmenų bei tiekėjų juridinių asmenų atstovų ir darbuotojų asmens duomenis. Asmens duomenys tvarkomi vykdant poliklinikai taikomus teisės aktų reikalavimus, vadovaujantis BDAR 6 straipsnio 1 dalies c punktu, Lietuvos Respublikos viešųjų pirkimų įstatymu, kitais teisės aktais.
- Sutarčių sudarymo ir vykdymo tikslu poliklinika tvarko sutartį pasirašančių ar dalyvaujančių ją vykdant darbų, prekių, paslaugų teikėjų fizinių asmenų bei darbų, prekių, paslaugų teikėjų juridinių asmenų atstovų ir darbuotojų asmens Asmens duomenys tvarkomi siekiant sudaryti ir vykdyti sutartį, įgyvendinant teisės aktų reikalavimus bei siekiant teisėtų poliklinikos interesų vykdyti veiklą, vadovaujantis BDAR 6 straipsnio 1 dalies b, c, f punktais, Lietuvos Respublikos civiliniu kodeksu, kitais teisės aktais.
- Asmens duomenų, elektroninės informacijos apsaugos, kibernetinio saugumo užtikrinimo tikslu poliklinika tvarko informacinių technologijų naudotojų (darbuotojų ir kitų asmenų) asmens duomenis. Asmens duomenys tvarkomi vykdant poliklinikai taikomus teisės aktų reikalavimus bei siekiant teisėtų poliklinikos interesų apsaugoti tvarkomą informaciją bei turimus resursus nuo nepageidaujamo poveikio, vadovaujantis BDAR 6 straipsnio 1 dalies c, f punktais, 32 straipsniu, Lietuvos Respublikos kibernetinio saugumo įstatymu, kitais teisės aktais.
- Kitais tikslais, kiek tai būtina siekiant teisėtai vykdyti veiklą, atitikti teisės aktų keliamus reikalavimus, apsiginti nuo pretenzijų, ieškinių ir siekiant teisėtų poliklinikos interesų apsaugos.
Poliklinikai tvarkant:
- duomenis darbuotojų, patalpų bei turto saugumo užtikrinimo tikslu, vaizdo duomenys (be garso) tvarkomi vadovaujantis VšĮ Centro poliklinikos 2022 m. gruodžio 21 d. direktoriaus įsakymu Nr. V-189 „Dėl VšĮ Centro poliklinikos vaizdo stebėjimo metu gautų duomenų tvarkymo aprašo patvirtinimo“;
- duomenis aptarnavimo bei paslaugų, teikiamų telefonu, kokybės, vienodos praktikos formavimo, interesantų kreipimųsi, interesantų prašymų ir skundų nagrinėjimo objektyvumo tikslu, telefoninių pokalbių įrašų duomenų tvarkymo reikalavimai nustatyti Telefoninių pokalbių įrašų duomenų tvarkymo taisyklėse, patvirtintose VšĮ Centro poliklinikos direktoriaus 2022 m. gruodžio 30 d. įsakymu Nr. V-195 „Dėl Telefoninių pokalbių įrašų duomenų tvarkymo taisyklių patvirtinimo“;
- tvarkant interneto svetainėje klausimus užduodančių asmenų asmens duomenis šių duomenų tvarkymo tikslai, saugojimo terminai bei saugojimo tvarka numatyti poliklinikos interneto svetainės privatumo politikoje.
Poliklinika asmens duomenis saugo vadovaudamasi Lietuvos Respublikos dokumentų ir archyvų įstatymu, Bendrųjų dokumentų saugojimo terminų rodykle, patvirtinta Lietuvos vyriausiojo archyvaro 2011 m. kovo 9 d. įsakymu Nr. V-100 „Dėl Bendrųjų dokumentų saugojimo terminų rodyklės patvirtinimo“, Lietuvos Respubikos sveikatos apsaugos ministro 1999 m. lapkričio 29 d. įsakymu Nr. 515 „Dėl Sveikatos priežiūros įstaigų veiklos apskaitos ir atskaitomybės tvarkos“, Lietuvos Respubikos sveikatos apsaugos ministro 1998 m. lapkričio 26 d. įsakymu Nr. 687 „Medicininės apskaitos dokumentų formų įtvirtinimo“ bei kiekvienais metais tvirtinamais poliklinikos dokumentacijos planais.
- Visa informacija apie paciento buvimą sveikatos priežiūros įstaigoje, gydymą, sveikatos būklę, diagnozę, prognozes ir gydymą, taip pat visa kita asmeninio pobūdžio informacija apie pacientą yra konfidenciali, taip pat ir po paciento mirties. Informacija apie pacientą teikiama, jeigu tai yra privaloma pagal teisės aktus ar esant paciento, kaip duomenų subjekto sutikimui.
- Informacijos teikimas poliklinikoje reglamentuotas pacientui, jo artimiesiems, kitiems fiziniams ir juridiniams asmenims, informacijos, įskaitant konfidencialią, apie pacientą ir jam suteiktas paslaugas teikimo ir šios paslaugos apmokėjimo tvarkos apraše.
- Asmens duomenų teikimas valstybės ir savivaldybės institucijoms ir įstaigoms, kai šios institucijos ir įstaigos pagal konkretų paklausimą gauna asmens duomenis įstatymų nustatytoms kontrolės funkcijoms atlikti, vykdomas Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka ir kitų teisės aktų nustatyta tvarka.
- Vienkartinio duomenų teikimo atveju, poliklinika teikia asmens duomenis pagal duomenų gavėjo rašytinį prašymą, kuriame turi būti nurodytas prašomų duomenų naudojimo tikslas, duomenų gavimo teisinis pagrindas bei prašomų pateikti duomenų apimtis, tik įsitikinusi prašymo pagrįstumu.
- Duomenų subjektas, vadovaudamasis BDAR 16 straipsniu, turi teisę reikalauti, kad bet kokie poliklinikos tvarkomi netikslūs duomenų subjekto asmens duomenys būtų ištaisyti, o neišsamūs – papildyti.
- Kreipdamasis į polikliniką dėl netikslių asmens duomenų ištaisymo ir (ar) neišsamių asmens duomenų papildymo, duomenų subjektas turi pateikti tikslius ir išsamius duomenis. Kilus abejonių dėl duomenų subjekto pateiktų duomenų tikrumo, poliklinika gali paprašyti duomenų subjekto pateikti duomenų tikrumą patvirtinančius įrodymus.
- Poliklinika, gavusi duomenų subjekto prašymą ištaisyti netikslius asmens duomenis ir (ar) papildyti neišsamius asmens duomenis, privalo atlikti tvarkomų duomenų subjekto asmens duomenų analizę, siekdama nustatyti, ar duomenų subjekto pateiktas prašymas yra pagrįstas.
- Poliklinika nustačiusi, kad duomenų subjekto pateiktas prašymas pagrįstas:
-- ištaiso netikslius ir (ar) papildo neišsamius duomenų subjekto asmens duomenis;
-- sunaikina netikslius asmens duomenis jeigu jų ištaisyti yra neįmanoma;
-- informuoja duomenų subjektą apie ištaisytus netikslius ir (ar) papildytus neišsamius jo asmens duomenis arba netikslių duomenų sunaikinimą. - Jeigu duomenų subjekto asmens duomenys, kuriuos ištaisyti ir (ar) papildyti prašė duomenų subjektas, buvo perduoti duomenų gavėjams, poliklinika šiuos duomenų gavėjus informuoja apie duomenų subjekto asmens duomenų ištaisymą ir (ar) papildymą, nebent pateikti tokią informaciją duomenų gavėjams būtų neįmanoma ar pareikalautų neproporcingų pastangų. Duomenų subjektas turi teisę prašyti, kad jam būtų pateikta informacija apie tokius duomenų gavėjus.
- Jeigu duomenų subjektas kreipiasi į polikliniką, siekdamas ištaisyti ir (ar) papildyti asmens duomenis, kuriuos poliklinika gavo ne tiesiogiai iš duomenų subjekto, poliklinika teisės aktų nustatyta tvarka nedelsdama perduoda informaciją apie galimai netikslius ar neišsamius asmens duomenis duomenų valdytojui, iš kurio poliklinika gavo šiuos asmens duomenis arba pateikia informaciją duomenų subjektui apie duomenų valdytoją, kuris poliklinikai pateikė netikslius ar neišsamius duomenų subjekto asmens duomenis.
- Duomenų subjektas, vadovaudamasis BDAR 16 straipsniu, turi teisę reikalauti, kad bet kokie Poliklinikos tvarkomi netikslūs duomenų subjekto asmens duomenys būtų ištaisyti, o neišsamūs – papildyti.
- Kreipdamasis į polikliniką dėl netikslių asmens duomenų ištaisymo ir (ar) neišsamių asmens duomenų papildymo, duomenų subjektas turi pateikti tikslius ir išsamius duomenis. Kilus abejonių dėl duomenų subjekto pateiktų duomenų tikrumo, poliklinika gali paprašyti duomenų subjekto pateikti duomenų tikrumą patvirtinančius įrodymus.
- Poliklinika, gavusi duomenų subjekto prašymą ištaisyti netikslius asmens duomenis ir (ar) papildyti neišsamius asmens duomenis, privalo atlikti tvarkomų duomenų subjekto asmens duomenų analizę, siekdama nustatyti, ar duomenų subjekto pateiktas prašymas yra pagrįstas.
- Poliklinika nustačiusi, kad duomenų subjekto pateiktas prašymas pagrįstas:
-- ištaiso netikslius ir (ar) papildo neišsamius duomenų subjekto asmens duomenis;
-- sunaikina netikslius asmens duomenis jeigu jų ištaisyti yra neįmanoma;
-- informuoja duomenų subjektą apie ištaisytus netikslius ir (ar) papildytus neišsamius jo asmens duomenis arba netikslių duomenų sunaikinimą. - Jeigu duomenų subjekto asmens duomenys, kuriuos ištaisyti ir (ar) papildyti prašė duomenų subjektas, buvo perduoti duomenų gavėjams, poliklinika šiuos duomenų gavėjus informuoja apie duomenų subjekto asmens duomenų ištaisymą ir (ar) papildymą, nebent pateikti tokią informaciją duomenų gavėjams būtų neįmanoma ar pareikalautų neproporcingų pastangų. Duomenų subjektas turi teisę prašyti, kad jam būtų pateikta informacija apie tokius duomenų gavėjus.
- Jeigu duomenų subjektas kreipiasi į polikliniką, siekdamas ištaisyti ir (ar) papildyti asmens duomenis, kuriuos poliklinika gavo ne tiesiogiai iš duomenų subjekto, poliklinika teisės aktų nustatyta tvarka nedelsdama perduoda informaciją apie galimai netikslius ar neišsamius asmens duomenis duomenų valdytojui, iš kurio poliklinika gavo šiuos asmens duomenis arba pateikia informaciją duomenų subjektui apie duomenų valdytoją, kuris poliklinikai pateikė netikslius ar neišsamius duomenų subjekto asmens duomenis.
- Duomenų subjekto teisė ištrinti jo asmens duomenis („teisė būti pamirštam“) įgyvendinama, jeigu yra vienas iš pagrindų, nurodytų BDAR 17 straipsnio 1 dalyje:
-- asmens duomenys nebereikalingi tikslams, kuriais jie buvo renkami arba kitaip tvarkomi, pasiekti;
-- duomenų subjektas atšaukia duotą sutikimą, kuriuo vadovaujantis buvo grindžiamas duomenų subjekto asmens duomenų tvarkymas, ir nėra jokio kito teisinio pagrindo tvarkyti duomenų subjekto asmens duomenis;
-- duomenų subjektas nesutinka su savo asmens duomenų tvarkymu pagal BDAR 21 straipsnio 1 dalį („Teisė nesutikti su asmens duomenų tvarkymu“) ir nėra viršesnių teisėtų priežasčių tvarkyti asmens duomenis arba duomenų subjektas nesutinka su savo asmens duomenų tvarkymu pagal BDAR 21 straipsnio 2 dalį;
-- asmens duomenys buvo tvarkomi neteisėtai;
-- asmens duomenys turi būti ištrinti, laikantis Europos Sąjungos teisės aktuose arba Lietuvos Respublikos teisės aktuose nustatytos teisinės prievolės. - Duomenų subjekto prašyme turi būti nurodytas vienas iš aukščiau nurodytų pagrindų ištrinti asmens duomenis ir prašomi ištrinti asmens duomenys, taip pat turi būti pateikti prašymą pagrindžiantys argumentai.
- Jei duomenų subjekto prašymas neatitinka ankstesnio punkto reikalavimų, poliklinika paprašo duomenų subjekto per nurodytą terminą patikslinti pateiktą prašymą. Jeigu duomenų subjektas per poliklinikos nurodytą terminą prašymo ištrinti asmens duomenis nepatikslina, prašymas nenagrinėjamas ir poliklinika apie tai nedelsdama informuoja duomenų subjektą, nurodydama prašymo nenagrinėjimo priežastį.
- Teisė reikalauti ištrinti asmens duomenis („teisė būti pamirštam“) poliklinikoje neįgyvendinama BDAR 17 straipsnio 3 dalyje nurodytais atvejais, kai asmens duomenų tvarkymas būtinas:
-- vykdant Europos Sąjungos teisės aktuose ar Lietuvos Respublikos teisės aktuose nustatytą teisinę prievolę tvarkyti asmens duomenis arba siekiant atlikti užduotį, vykdomą viešojo intereso labui;
-- dėl viešojo intereso priežasčių visuomenės sveikatos srityje pagal BDAR 9 straipsnio 2 dalies h bei i punktus ir 9 straipsnio 3 dalį;
-- archyvavimo tikslais viešojo intereso labui, mokslinių tyrimų tikslais arba statistikos tikslais, jeigu dėl teisės reikalauti ištrinti asmens duomenis įgyvendinimo gali tapti neįmanoma arba gali būti labai kliudoma pasiekti asmens duomenų tvarkymo tikslus;
-- siekiant pareikšti, vykdyti arba apginti teisinius reikalavimus. - Poliklinika, gavusi duomenų subjekto prašymą ištrinti jo asmens duomenis, privalo prašymą įvertinti, siekdama nustatyti, ar jis pagrįstas.
- Jeigu nustatoma, kad duomenų subjekto pateiktas prašymas yra pagrįstas, poliklinika:
-- ištrina duomenų subjekto asmens duomenis;
-- informuoja duomenų subjektą apie jo asmens duomenų ištrynimą. - Jeigu duomenų subjekto asmens duomenys, kuriuos ištrinti paprašė duomenų subjektas, buvo perduoti duomenų gavėjams, poliklinika šiuos duomenų gavėjus informuoja apie duomenų subjekto asmens duomenų ištrynimą, nebent pateikti tokią informaciją duomenų gavėjams būtų neįmanoma ar pareikalautų neproporcingų pastangų. Duomenų subjektas turi teisę prašyti, kad jam būtų pateikta informacija apie tokius duomenų gavėjus.
- Duomenų subjektas turi teisę kreiptis į polikliniką su prašymu apriboti savo asmens duomenų tvarkymą, jeigu yra vienas iš BDAR 18 straipsnio 1 dalyje numatytų pagrindų:
-- duomenų subjektas užginčija poliklinikos tvarkomų jo asmens duomenų tikslumą. Tokiu atveju duomenų subjekto asmens duomenų tvarkymas gali būti apribotas tokiam laikotarpiui, per kurį poliklinika patikrina asmens duomenų tikslumą;
-- yra nustatyta, kad duomenų subjekto asmens duomenų tvarkymas buvo neteisėtas ir duomenų subjektas nesutinka, kad asmens duomenys būtų ištrinti, ir vietoje to prašo apriboti jų tvarkymą;
-- poliklinikai, kaip duomenų valdytojai, nebereikia duomenų subjekto asmens duomenų numatytais asmens duomenų tvarkymo tikslais, tačiau šių asmens duomenų reikia duomenų subjektui, siekiančiam pareikšti, vykdyti ar apginti teisinius reikalavimus;
-- duomenų subjektas pateikė prašymą, kuriame išreiškė nesutikimą, kad Poliklinika tvarkytų jo asmens duomenis. Tokiu atveju duomenų subjekto asmens duomenų tvarkymas gali būti apribotas tokiam laikotarpiui, per kurį poliklinika patikrina, poliklinikos teisėtos priežastys tvarkyti duomenų subjekto asmens duomenis yra viršesnės už duomenų subjekto nurodytas priežastis.
- Poliklinika, gavusi duomenų subjekto prašymą, privalo jį įvertinti, siekdama nustatyti, ar duomenų subjekto pateiktas prašymas yra pagrįstas.
- Jeigu nustatoma, kad duomenų subjekto pateiktas prašymas pagrįstas, poliklinika:
-- apriboja duomenų subjekto asmens duomenų tvarkymą;
-- informuoja duomenų subjektą apie jo asmens duomenų tvarkymo apribojimą. Jeigu yra galimybė, duomenų subjektui nurodomas preliminarus laikotarpis, kurio metu bus apribotas duomenų subjekto asmens duomenų tvarkymas;
-- informuoja duomenų gavėjus apie priimtą sprendimą apriboti duomenų subjekto asmens duomenų tvarkymą, jeigu duomenų subjekto asmens duomenys buvo teikiami duomenų gavėjams, išskyrus atvejus, kai pateikti tokią informaciją duomenų gavėjams būtų neįmanoma ar pareikalautų neproporcingų pastangų. Duomenų subjektas turi teisę prašyti, kad jam būtų pateikta informacija apie tokius duomenų gavėjus.
- Apribojus duomenų subjekto asmens duomenų tvarkymą, šiuos asmens duomenis galima tvarkyti (išskyrus saugojimą):
-- gavus duomenų subjekto sutikimą;
-- siekiant pareikšti, vykdyti arba apginti teisinius reikalavimus;
-- siekiant apsaugoti kito asmens teises;
-- dėl svarbaus Europos Sąjungos ar Lietuvos Respublikos viešojo intereso.
- Kai yra priimamas sprendimas panaikinti apribojimą tvarkyti duomenų subjekto asmens duomenis, Poliklinika, prieš panaikindama apribojimą, privalo apie tai informuoti duomenų subjektą.
- Duomenų subjektas turi teisę kreiptis į polikliniką su prašymu gauti jo asmens duomenis arba persiųsti šiuos asmens duomenis kitam duomenų valdytojui, jeigu:
-- duomenų subjekto asmens duomenų tvarkymas grindžiamas duomenų subjekto sutikimu arba poliklinikos ir duomenų subjekto sudaryta sutartimi;
-- asmens duomenys tvarkomi automatizuotomis priemonėmis;
-- asmens duomenis poliklinikai pateikė duomenų subjektas pats ar per atstovą.
- Poliklinika, gavusis duomenų subjekto prašymą perkelti jo asmens duomenis, privalo įvertinti prašymą, siekdama nustatyti, ar duomenų subjekto pateiktas prašymas yra pagrįstas.
- Duomenų subjekto asmens duomenys, remiantis duomenų subjekto prašymu, gali būti pateikiami:
-- duomenų subjektui;
-- kitam prašyme nurodytam duomenų valdytojui, jeigu:
---- duomenų subjektas prašyme nurodo, kad poliklinika jo asmens duomenis turėtų persiųsti kitam duomenų valdytojui;
---- yra techninės galimybės pateikti duomenų subjekto asmens duomenis tiesiogiai kitam duomenų valdytojui.
- Poliklinika asmens duomenis pateikia susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu.
- Jeigu duomenų subjekto prašymas dėl asmens duomenų perkeliamumo įgyvendinamas, duomenų subjekto asmens duomenis perduodant kitam duomenų valdytojui, poliklinika nevertina, ar duomenų valdytojas, kuriam bus perduoti duomenų subjekto asmens duomenys, turi teisinį pagrindą gauti duomenų subjekto asmens duomenis ir ar šis duomenų valdytojas užtikrins tinkamas asmens duomenų saugumo priemones. Poliklinika neprisiima atsakomybės už perduotų asmens duomenų tolesnį tvarkymą, kurį atliks kitas duomenų valdytojas.
- Jeigu įgyvendinamas duomenų subjekto prašymas perkelti jo asmens duomenis, poliklinikoje tvarkomi jo asmens duomenys nėra automatiškai ištrinami. Jeigu duomenų subjektas pageidauja, kad poliklinika ištrintų tvarkomus duomenų subjekto asmens duomenis, duomenų subjektas turi kreiptis į polikliniką dėl teisės reikalauti ištrinti duomenis („teisės būti pamirštam“) įgyvendinimo.
- Jei asmens duomenys, kuriuos duomenų subjektas prašo perkelti, yra susiję su kitais asmenimis, duomenų subjekto prašymas perkelti jo asmens duomenis įgyvendinamas, nepažeidžiant kitų asmenų teisių ir laisvių.
- Duomenų subjektas, vadovaudamasis BDAR 21 straipsniu, turi teisę dėl su jo konkrečiu atveju susijusių priežasčių bet kuriuo metu nesutikti, kad poliklinika tvarkytų jo asmens duomenis, kai poliklinika šiuos asmens duomenis tvarko, remdamasi BDAR 6 straipsnio 1 dalies e arba f punktuose įtvirtintomis teisėto duomenų tvarkymo sąlygomis.
- Duomenų subjekto prašyme įgyvendinti teisę nesutikti su asmens duomenų tvarkymu turi būti nurodyti asmens duomenys, su kurių tvarkymu duomenų subjektas nesutinka bei tokio nesutikimo motyvai.
- Jei duomenų subjekto pateiktas prašymas įgyvendinti teisę nesutikti su asmens duomenų tvarkymu neatitinka ankstesnio punkto (Duomenų subjekto prašyme įgyvendinti teisę nesutikti su asmens duomenų tvarkymu turi būti nurodyti asmens duomenys, su kurių tvarkymu duomenų subjektas nesutinka bei tokio nesutikimo motyvai) reikalavimų, poliklinika paprašo duomenų subjekto per nurodytą terminą patikslinti pateiktą prašymą. Jeigu duomenų subjektas per poliklinikos nurodytą terminą prašymo nepatikslina, poliklinika į prašymą atsako tiksliausiai, kaip yra įmanoma remiantis nepatikslintu prašymu.
- Duomenų subjekto prašymą atsisakoma įgyvendinti, jeigu duomenų subjekto asmens duomenys tvarkomi:
-- dėl įtikinamų teisėtų priežasčių, kurios yra viršesnės už duomenų subjekto interesus, teises ir laisves;
-- siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus. - Jeigu nustatoma, kad duomenų subjekto asmens duomenys tvarkomi dėl įtikinamų teisėtų priežasčių, kurios yra viršesnės už duomenų subjekto interesus, teises ir laisves arba (ir) siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus, tokiais atvejais, poliklinika informuoja duomenų subjektą, kad jo prašymas nebus įgyvendinamas, ir nurodo prašymo neįgyvendinimo priežastis. Jeigu tokios aplinkybės nenustatomos, poliklinika informuoja duomenų subjektą, kad jo prašymas bus įvykdytas.
Poliklinika įgyvendina Valstybinės duomenų apsaugos inspekcijos parengtose Asmens duomenų, tvarkomų sveikatos priežiūros įstaigose, saugumo užtikrinimo gairėse bei Bendruosiuose reikalavimuose organizacinėms ir techninėmis asmens duomenų saugumo priemonėms, numatytas saugumo priemones. Poliklinikos organizacinės ir techninės duomenų saugumo priemonės turi užtikrinti trečiąjį automatiniu būdu tvarkomų asmens duomenų saugumo lygį. Siekiant apsaugoti asmens duomenis nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, nuo bet kokio kito neteisėto tvarkymo bei užtikrinant poliklinikos informacinių sistemų ir kompiuterinių tinklų saugumą, vadovaujamasi VšĮ Centro poliklinikos informacinės sistemos duomenų saugos nuostatais, patvirtintais VšĮ Centro poliklinikos direktoriaus 2024 m. birželio 5 d. įsakymu Nr. V-108. Darbuotojai, kurie tvarko pacientų, kitų fizinių asmenų duomenis, turi laikytis konfidencialumo principo ir laikyti paslaptyje bet kokią su pacientais, kitais interesantais susijusią informaciją, su kuria jie susipažino vykdydami savo pareigas, vadovaudamiesi VšĮ Centro poliklinikos konfidencialios informacijos nustatymo ir naudojimo bei konfidencialumo laikymosi tvarkos aprašu, patvirtintu VšĮ Centro poliklinikos direktoriaus 2024 m. balandžio 9 d. įsakymu Nr. V-81. Ši pareiga išlieka galioti perėjus dirbti į kitas pareigas poliklinikoje arba pasibaigus darbo ar sutartiniams santykiams su poliklinika.
Asmens duomenis trečiosioms valstybėms ar tarptautinėms organizacijoms poliklinika neperduoda.
- Sprendimų priėmimas automatizuotu būdu reiškia, jog sprendimai apie asmenį (duomenų subjektą) priimami technologinėmis priemonėmis, be jokio žmogaus įsikišimo.
- Profiliavimas reiškia, kad vertinami asmens asmeniniai aspektai, jog būtų padarytos prognozės, net jeigu nebus priimtas joks sprendimas. Pavyzdžiui, jeigu įmonė ar organizacija vertina asmens savybes (kaip antai amžių, lytį ar ūgį) arba skirsto į tam tikras kategorijas.
Informuojame, kad Jūsų atžvilgiu mes nepriimame automatizuotų sprendimų, Jūs nesate profiliuojamas(-a).
Informacija peržiūrima ir atnaujinama ne rečiau kaip kartą per metus arba pasikeitus teisės aktams.
VšĮ Centro poliklinika, siekdama užtikrinti VšĮ Centro poliklinikoje darbuotojų bei patalpų ir jose esančio turto bei dokumentų saugumą. Apie vykdomą vaizdo stebėjimą konkrečiose VšĮ Centro poliklinikos teritorijose esate informuojami informacine lentele (lipduku) dėl vykdomo vaizdo stebėjimo. Šiame pranešime skelbiame detalesnę informaciją apie tai, kaip renkame, naudojame ir saugome Jūsų asmens duomenis.
1) Kas yra atsakingas už Jūsų asmens duomenų apsaugą?
VšĮ Centro poliklinika (toliau – poliklinika), Pylimo g. 3, LT-01117, Vilnius, kodas Juridinių asmenų registre 125873515.
2) Kokius Jūsų asmens duomenis tvarkome?
Mes tvarkome Jūsų atvaizdą vaizdo įraše. Apie visas vaizdo stebėjimo kameras papildomai esate informuojamas informacine lentele (lipduku) apie vykdomą vaizdo stebėjimą kiekvienoje stebimoje teritorijoje ir šiame informaciniame pranešime.
3) Kodėl tvarkome Jūsų asmens duomenis?
Poliklinika tvarko Jūsų asmens duomenis siekdama užtikrinti poliklinikoje darbuotojų bei patalpų ir jose esančio turto bei dokumentų saugumą.
4) Kam perduodame Jūsų asmens duomenis?
Jūsų asmens duomenis galime perduoti:
- valstybės institucijoms (policijai, ikiteisminio tyrimo įstaigoms), kaip tai numatyta teisės aktuose;
- informacinių ir komunikacinių paslaugų teikėjams (vaizdo stebėjimo techninę priežiūrą vykdantiems tiekėjams ir pan.);
5) Ar perduodame Jūsų asmens duomenis už Europos ekonominės erdvės ribų?
Asmens duomenys už Europos ekonominės erdvės ribų (visos Europos Sąjungos valstybės narės bei Islandija, Lichtenšteinas ir Norvegija) nėra perduodami.
6) Kiek laiko saugome Jūsų duomenis?
Poliklinika vaizdo stebėjimo įrašus saugo iki 21 dienos. Jeigu vaizdo įrašų duomenys naudojami kaip įrodymai civilinėje, administracinėje ar baudžiamojoje byloje ar kitais įstatymų nustatytais atvejais, vaizdo duomenys gali būti saugomi tiek, kiek reikalinga šiems duomenų tvarkymo tikslams, ir sunaikinami nedelsiant, kai tampa nebereikalingi.
7) Kokią informaciją turime Jums pateikti ir kodėl?
Jūs neprivalote mums pateikti jokios informacijos, tačiau, Jums lankantis poliklinikos erdvėse, kuriose įrengtos vaizdo stebėjimo kameros, Jūsų vaizdo įrašas bus užfiksuotas automatiškai.
8) Ar priimate automatinius sprendimus? Ar Jūsų duomenis profiliuojame?
Automatiniai sprendimai nėra priimami, Jūsų duomenys nėra profiliuojami.
9) Kokios mano teisės?
Jei norite imtis žemiau nurodytų veiksmų, prašome kreiptis į mus kaip tai nurodyta šio pranešimo 10 punkte. Prašome atkreipti dėmesį, jog šioms teisėms taikomos įstatymų numatytos sąlygos ir išimtys.
- pateikti prašymą susipažinti su turimais duomenimis apie Jus;
- pateikti prieštaravimą Jūsų vaizdo stebėjimui ir nufilmuotos medžiagos su Jūsų atvaizdu naudojimui, kai toks duomenų tvarkymas konkrečių aplinkybių kontekste neproporcingai suvaržo Jūsų teises ir laisves bei teisėtus interesus;
- pateikti prašymą ištrinti vaizdo kamerų nufilmuotą vaizdo medžiagą su Jūsų atvaizdu, kai tokių duomenų tvarkymas konkrečių aplinkybių kontekste neproporcingai suvaržo Jūsų teises ir laisves bei teisėtus interesus;
- pateikti prašymą apriboti prieigą prie vaizdo kamerų nufilmuotos medžiagos su Jūsų atvaizdu naudojimui, kol nagrinėjamas Jūsų prieštaravimas tokių duomenų tvarkymui;
- ginčyti Jūsų duomenų rinkimą, naudojimą ir saugojimą poliklinikoje;
- pateikti skundą Valstybinei duomenų apsaugos inspekcijai.
10) Kur kreiptis jeigu turite klausimų ar norite įgyvendinti savo teises?
Jeigu Jūs turite klausimų, komentarų ar nusiskundimų, susijusių su tuo, kaip mes renkame, naudojame ir saugome duomenis apie Jus arba (ir) norite įgyvendinti savo teises galite kreiptis į mūsų duomenų apsaugos pareigūną.
VšĮ Centro poliklinika (toliau – poliklinika) pacientų, patyrusių smurtą artimoje aplinkoje arba smurto artimoje aplinkoje pavojų, asmens duomenis renka ir tvarko laikydamasis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo, Europos parlamento ir tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (toliau – BDAR), kitų susijusių teisės aktų bei kontroliuojančių institucijų nurodymų, gairių ir rekomendacijų. Norėdami sužinoti daugiau, atidžiai perskaitykite šį pranešimą.
1. Kam skirtas šis pranešimas?
Šiame pranešime atsakome Jums į svarbiausius klausimus apie tai, kaip poliklinika renka, naudoja ir saugo informaciją apie pacientus, patyrusius smurtą artimoje aplinkoje arba smurto artimoje aplinkoje pavojų. Taip pat aprašome, kaip Jūs galite įgyvendinti savo teises, susijusias su poliklinikos tvarkomais Jūsų asmens duomenimis. Jei turite klausimų arba bet kuri iš šio pranešimo dalis yra neaiški, esame pasirengę Jums padėti, kaip tai aprašyta šio pranešimo 12 punkte.
Jūs teisiškai privalote pateikti poliklinikai žemiau nurodytus savo asmens duomenis, kadangi jie reikalingi, įgyvendinant Lietuvos Respublikos apsaugos nuo smurto artimoje aplinkoje įstatymo nuostatas.
2. Kas yra atsakingas už mano asmens duomenų tvarkymą ir apsaugą?
Už Jūsų asmens duomenų tvarkymą atsakingas:
Duomenų valdytojas: VšĮ Centro poliklinika
Pašto adresas: Pylimo g. 3, LT-01117 Vilnius
Telefono ryšio numeris: +370 5 251 4016
Elektroninio pašto adresas: info@pylimas.lt
Už asmens duomenų apsaugą atsakingo duomenų apsaugos pareigūno kontaktai:
Elektroninio pašto adresas: info@adaekspertai.lt, telefoninio ryšio numeris: +370 670 23 913.
3. Kodėl renkate informaciją apie mane?
Jūsų asmens duomenis renkame ir tvarkome tam, kad galėtume įgyvendinti Lietuvos Respublikos apsaugos nuo smurto artimoje aplinkoje įstatymo nuostatas.
4. Kokią informaciją renkate ir tvarkote apie mane?
Poliklinika renka ir tvarko dalį ar visą toliau nurodytą informaciją, gautą iš Jūsų:
• Duomenis, leidžiančius Jus identifikuoti: vardas, pavardė.
• Kontaktinius duomenis: telefono ryšio numeris, elektroninio pašto adresas.
• Sveikatos duomenis: informacija apie fizinius sužalojimus ir (ar) psichologinius išgyvenimus.
5. Koks yra teisinis mano duomenų rinkimo ir tvarkymo pagrindas?
Poliklinika renka duomenis apie Jus teisėtai − teisinės prievolės pagrindu (BDAR 6 str. 1 d. c) punktas). Jums pasikreipus į polikliniką dėl asmens sveikatos priežiūros paslaugų suteikimo.
6. Ar poliklinika renka jautrią informaciją apie mane?
Poliklinika renka Jūsų jautrią informaciją − sveikatos duomenis (informaciją apie fizinius sužalojimus ir (ar) psichologinius išgyvenimus).
7. Ar priimate automatizuotus sprendimus? Ar profiliuojate?
Jūsų atžvilgiu poliklinika nepriima automatizuotų sprendimų, Jūsų duomenys nėra profiliuojami.
8. Ar kam nors perduodate mano asmens duomenis?
Jūsų duomenis (vardą, pavardę, telefono ryšio numerį ir elektroninio pašto adresą) perduodame specializuotos kompleksinės pagalbos centrui, kaip nurodyta Lietuvos Respublikos apsaugos nuo smurto artimoje aplinkoje įstatymo 13 str. 3 dalyje.
Jūsų asmens duomenys taip pat gali būti perduoti teismui, teisėsaugos įstaigoms ar valstybės institucijoms tiek, kiek tokį teikimą nustato teisės aktų reikalavimai.
9. Ar perduodate informaciją apie mane už Europos ekonominės erdvės ribų?
Informacija už Europos ekonominės erdvės (visos Europos Sąjungos valstybės narės bei Islandija, Lichtenšteinas ir Norvegija) ribų nėra perduodama.
10. Kiek laiko saugote mano asmens duomenis?
Jūsų asmens duomenis saugome vadovaujantis Lietuvos Respublikos dokumentų ir archyvų įstatymu, Bendrųjų dokumentų saugojimo terminų rodykle, patvirtinta Lietuvos vyriausiojo archyvaro 2011 m. kovo 9 d. įsakymu Nr. V-100 „Dėl Bendrųjų dokumentų saugojimo terminų rodyklės patvirtinimo“, Lietuvos Respubikos sveikatos apsaugos ministro 1999 m. lapkričio 29 d. įsakymu Nr. 515 „Dėl Sveikatos priežiūros įstaigų veiklos apskaitos ir atskaitomybės tvarkos“, Lietuvos Respubikos sveikatos apsaugos ministro 1998 m. lapkričio 26 d. įsakymu Nr. 687 „Medicininės apskaitos dokumentų formų įtvirtinimo“ bei kiekvienais metais tvirtinamais dokumentacijos planais.
11. Kokias turiu teises?
Jei norite imtis žemiau nurodytų veiksmų, prašome kreiptis į mūsų duomenų apsaugos pareigūną, kaip tai nurodyta 12 punkte. Atkreipiame Jūsų dėmesį, jog šioms teisėms taikomos įstatymų numatytos sąlygos ir išimtys. Jūs, kaip duomenų subjektas, turite teisę:
• žinoti (būti informuotam) apie savo asmens duomenų tvarkymą – šią teisę įgyvendiname Jums pateikdami susipažinti šį Informacinį pranešimą;
• susipažinti su tvarkomais savo asmens duomenimis;
• reikalauti ištaisyti savo asmens duomenis;
• reikalauti ištrinti savo asmens duomenis („teisė būti pamirštam“), jei tai galima pagrįsti viena iš priežasčių, numatytų BDAR 17 str. 1 d.;
• apriboti savo asmens duomenų tvarkymą. Prašyti apriboti savo asmens duomenų tvarkymą, kai taikomas vienas iš atvejų, numatytų BDAR 18 str. 1 d.;
• nesutikti su savo asmens duomenų tvarkymu.
Jei manote, kad, tvarkydami Jūsų asmens duomenis, poliklinika pažeidžia duomenų apsaugos teisės aktus, turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai paštu L. Sapiegos g. 17, LT-10312, Vilnius, el. paštu ada@ada.lt ar kitais Valstybinės duomenų apsaugos inspekcijos interneto svetainėje skelbiamais būdais.
12. Kaip galite man padėti?
Jeigu Jūs turite klausimų, komentarų ar nusiskundimų, susijusių su tuo, kaip poliklinika renka, tvarko Jūsų duomenis, poliklinikos duomenų apsaugos pareigūnas gali Jums padėti.
Kreiptis dėl savo teisių įgyvendinimo galite užpildydami šią formą ir pateikdami ją poliklinikai 2 punkte nurodytais kontaktais.
13. Kuo galiu aš būti naudingas?
Iš Jūsų, kaip duomenų subjekto, prašome užtikrinti poliklinikai pateiktų asmens duomenų teisingumą ir tikslumą. Pasikeitus Jūsų nurodytiems asmens duomenims ar kitai susijusiai informacijai, prašome Jus nedelsiant, bet ne vėliau kaip per 5 (penkias) darbo dienas, polikliniką apie tai informuoti.
14. Ar šis pranešimas bus atnaujintas?
Šis Informacinis pranešimas yra peržiūrimas ir, nustačius poreikį, atnaujinamas bent kartą per metus. Informacinio pranešimo atnaujinimai skelbiami Mūsų svetainės skiltyje „Asmens duomenų apsauga“. Paskutinį kartą pranešimas atnaujintas: 2024 m. rugpjūčio 14 d.