POLITICA DE CONFIDENȚIALITATE PENTRU VIZITATORII SITE-ULUI WEB AL IMSP „Centrul Medicilor de Familie Florești”
CUPRINS
- Cine suntem noi
- Ce servicii prestăm
- Scopul și domeniul de aplicare al Politicii
- Temeiul juridic
- Operatorul datelor cu caracter personal
- Date cu caracter personal și persoana vizată
- Categoriile de date cu caracter personal prelucrate
- Sursele datelor cu caracter personal
- Scopurile prelucrării
- Temeiurile juridice ale prelucrării
- Date privind sănătatea și categorii speciale de date
- Destinatarii datelor cu caracter personal
- Transferurile internaționale
- Păstrarea și ștergerea datelor
- Drepturile persoanei vizate
- Exercitarea drepturilor persoanei vizate
- Responsabilul cu protecția datelor
- Măsurile de securitate și confidențialitate
- Incidentele de securitate
- Pagina web oficială
- Cookie-uri și tehnologii similare
- Rețele sociale și comunicarea publică
- Prelucrarea datelor minorilor
- Fotografii, materiale video și imagine
- Evidența activităților de prelucrare
- Evaluarea impactului asupra protecției datelor
- Responsabilitățile angajaților
- Revizuirea și actualizarea Politicii
- Dispoziții finale
- Date de contact
- CINE SUNTEM NOI
1.1. IMSP „Centrul Medicilor de Familie Florești”, denumită în continuare Instituția, este instituție medico-sanitară publică care desfășoară activități în domeniul asistenței medicale primare și are ca scop principal ameliorarea sănătății populației prin dezvoltarea și fortificarea continuă a asistenței medicale primare și accentuarea măsurilor de prevenire a maladiilor populației din sectorul deservit.
1.2. Instituția acordă servicii medicale populației în conformitate cu legislația Republicii Moldova, actele normative din domeniul sănătății și documentele care reglementează acordarea asistenței medicale.
1.3. Instituția își desfășoară activitatea cu respectarea dreptului la viață privată, demnității persoanei, confidențialității informațiilor medicale și drepturilor pacientului.
- CE SERVICII PRESTĂM
2.1. În cadrul IMSP „Centrul Medicilor de Familie Florești” sunt furnizate, în funcție de competențele și autorizațiile Instituției, servicii de asistență medicală primară, servicii preventive, consultații medicale, servicii de diagnostic și investigații, servicii de laborator, vaccinare și imunizare, servicii de sănătate mintală comunitară, servicii de sănătate prietenoase tinerilor, servicii de sănătate a reproducerii, servicii de fizioterapie și recuperare, servicii în staționar de zi și alte servicii medicale prevăzute de actele normative aplicabile.
2.2. Pentru acordarea serviciilor medicale, Instituția prelucrează date cu caracter personal, inclusiv date privind sănătatea, în condițiile legislației.
2.3. Informațiile actualizate despre serviciile și subdiviziunile Instituției sunt disponibile pe pagina web oficială cmff.md.
- SCOPUL ȘI DOMENIUL DE APLICARE
3.1. Prezenta Politică stabilește principiile și regulile aplicate de Instituție privind colectarea, înregistrarea, organizarea, structurarea, păstrarea, utilizarea, consultarea, transmiterea, divulgarea, arhivarea și distrugerea datelor cu caracter personal.
3.2. Politica se aplică tuturor operațiunilor de prelucrare efectuate de Instituție, indiferent dacă acestea sunt realizate prin mijloace automatizate sau neautomatizate.
3.3. Politica se aplică, după caz:
- a) pacienților;
b) reprezentanților legali ai pacienților;
c) vizitatorilor paginii web;
d) angajaților și candidaților la ocuparea funcțiilor;
e) furnizorilor și partenerilor persoane fizice;
f) autorilor petițiilor și solicitărilor;
g) altor persoane fizice ale căror date sunt prelucrate de Instituție.
- TEMEIUL JURIDIC
4.1. Prezenta Politică este elaborată în temeiul:
- a) Legii nr. 195/2024 privind protecția datelor cu caracter personal;
- b) Legii ocrotirii sănătății nr. 411/1995;
- c) Legii nr. 263/2005 cu privire la drepturile și responsabilitățile pacientului;
- d) Legii nr. 148/2023 privind accesul la informațiile de interes public;
- e) actelor normative care reglementează activitatea instituțiilor medico-sanitare și păstrarea documentației medicale;
- f) actelor normative privind arhivarea documentelor;
- g) altor acte normative aplicabile.
Legea nr. 195/2024 stabilește inclusiv obligațiile operatorului, drepturile persoanei vizate, securitatea prelucrării, evidența activităților de prelucrare, notificarea incidentelor, evaluarea impactului și instituția Responsabilului cu protecția datelor.
4.2. În cazul modificării legislației, prezenta Politică se revizuiește și se actualizează corespunzător.
- OPERATORUL DATELOR CU CARACTER PERSONAL
5.1. Operatorul:
IMSP „Centrul Medicilor de Familie Florești”
5.2. Sediul:
or. Florești, str. Ștefan cel Mare, nr. 37.
5.3. Telefon:
(0250) 25400 – Director;
(0250) 25401 – Registratura.
5.4. E-mail:
cmff@cmff.md
5.5. Pagina web:
cmff.md
- CE SUNT DATELE CU CARACTER PERSONAL
6.1. Date cu caracter personal reprezintă informațiile referitoare la o persoană fizică identificată sau identificabilă.
6.2. Persoana fizică ale cărei date sunt prelucrate este denumită persoană vizată.
6.3. Instituția prelucrează date numai în măsura în care acestea sunt necesare pentru îndeplinirea unor scopuri determinate și legitime.
- CATEGORIILE DE DATE PRELUCRATE
În funcție de scopul prelucrării, Instituția poate prelucra:
- a) numele și prenumele;
b) data și locul nașterii;
c) sexul;
d) IDNP, în cazurile prevăzute de lege;
e) date privind domiciliul/reședința;
f) numărul de telefon;
g) adresa de e-mail;
h) date privind statutul de asigurat;
i) date privind starea sănătății;
j) diagnostice;
k) rezultate ale analizelor și investigațiilor;
l) informații privind tratamentul și intervențiile medicale;
m) date privind vaccinarea;
n) informații privind reprezentantul legal;
o) date privind relațiile de muncă;
p) date financiar-contabile, atunci când sunt necesare;
q) imagini foto/video, în condițiile legii;
r) date tehnice privind utilizarea paginii web;
s) alte date necesare pentru îndeplinirea atribuțiilor legale ale Instituției.
- SURSELE DATELOR
Datele pot fi obținute:
- a) direct de la persoana vizată;
b) de la reprezentantul legal;
c) de la medicul de familie sau alt personal medical autorizat;
d) din documentația medicală;
e) din sisteme informaționale autorizate;
f) de la alte instituții medicale, în condițiile legii;
g) de la autorități publice;
h) din surse publice, atunci când există temei legal;
i) automat, prin intermediul unor tehnologii tehnice utilizate pe pagina web, în măsura permisă de lege.
Atunci când datele nu sunt obținute direct de la persoana vizată, se aplică cerințele de informare prevăzute de art. 14 din Legea nr. 195/2024.
- SCOPURILE PRELUCRĂRII
Instituția prelucrează datele pentru:
- a) acordarea asistenței medicale;
b) diagnosticarea și tratamentul pacienților;
c) monitorizarea stării de sănătate;
d) prevenirea și controlul bolilor;
e) vaccinare și imunizare;
f) întocmirea documentației medicale;
g) continuitatea asistenței medicale;
h) raportarea medicală și statistică;
i) realizarea programelor naționale de sănătate;
j) îndeplinirea obligațiilor față de CNAM și alte autorități;
k) gestionarea resurselor umane;
l) îndeplinirea obligațiilor financiar-contabile;
m) soluționarea petițiilor și reclamațiilor;
n) asigurarea securității informației;
o) administrarea paginii web;
p) informarea publicului despre activitatea Instituției;
q) alte scopuri prevăzute de legislație.
- TEMEIURILE JURIDICE
10.1. Prelucrarea se efectuează în baza unuia sau mai multor temeiuri juridice prevăzute de Legea nr. 195/2024.
10.2. În funcție de situație, temeiul poate fi:
- a) îndeplinirea unei obligații legale;
b) îndeplinirea unei sarcini care servește unui interes public;
c) furnizarea serviciilor medicale, în condițiile legii;
d) protejarea intereselor vitale;
e) consimțământul persoanei, atunci când acesta este necesar;
f) alte temeiuri prevăzute de lege.
10.3. Instituția nu solicită consimțământul ca formalitate atunci când prelucrarea are un alt temei juridic prevăzut de lege. CNPDCP subliniază expres că consimțământul nu este necesar pentru toate operațiunile de prelucrare.
- DATELE PRIVIND SĂNĂTATEA
11.1. Datele privind sănătatea reprezintă date care necesită protecție sporită.
11.2. Accesul la informațiile medicale este permis numai personalului autorizat și numai în măsura necesară îndeplinirii atribuțiilor.
11.3. Personalul medical este obligat să păstreze secretul profesional și confidențialitatea informațiilor despre pacient.
11.4. Divulgarea informațiilor privind starea sănătății către terți se efectuează numai în condițiile prevăzute de legislație.
- CUI POT FI TRANSMISE DATELE
Datele pot fi transmise, după caz:
- a) autorităților publice competente;
b) CNAM;
c) instituțiilor medico-sanitare;
d) laboratoarelor și altor prestatori medicali autorizați;
e) persoanelor împuternicite de operator;
f) instanțelor de judecată și organelor de drept, în condițiile legii;
g) auditorilor, consultanților sau furnizorilor de servicii, în măsura necesară;
h) altor destinatari prevăzuți de lege.
- TRANSFERURILE INTERNAȚIONALE
13.1. În cazul în care datele cu caracter personal urmează să fie transferate către un destinatar dintr-un alt stat, Instituția va respecta condițiile prevăzute de legislația aplicabilă.
13.2. Instituția nu efectuează transferuri internaționale de date decât în baza unui temei și a unor garanții corespunzătoare prevăzute de lege.
- PĂSTRAREA DATELOR
14.1. Datele sunt păstrate pentru perioada necesară realizării scopului pentru care au fost colectate sau pentru perioada impusă de legislație.
14.2. Documentația medicală se păstrează conform termenelor stabilite de actele normative aplicabile.
14.3. După expirarea termenului de păstrare, datele sunt, după caz, arhivate, distruse sau anonimizate.
- DREPTURILE PERSOANEI VIZATE
Persoana vizată beneficiază, în condițiile legii, de dreptul:
- a) la informare;
b) de acces;
c) la rectificare;
d) la ștergere, în cazurile prevăzute de lege;
e) la restricționarea prelucrării;
f) la opoziție;
g) la portabilitatea datelor, atunci când este aplicabil;
h) de retragere a consimțământului, dacă prelucrarea se bazează pe consimțământ;
i) de a nu fi supusă unei decizii exclusiv automatizate, în condițiile legii;
j) de a depune plângere la CNPDCP;
k) de a se adresa instanței.
- EXERCITAREA DREPTURILOR
Solicitarea poate fi depusă:
- personal la sediul Instituției;
- prin poștă;
- prin e-mail;
- prin alte modalități puse la dispoziție de Instituție.
Solicitarea trebuie să permită identificarea persoanei și să indice dreptul exercitat.
Instituția va examina cererea în termenele prevăzute de Legea nr. 195/2024. În principiu, termenul este de cel mult o lună, cu posibilitatea prelungirii în cazurile prevăzute de lege.
- RESPONSABILUL CU PROTECȚIA DATELOR
Responsabil cu protecția datelor – DPO
Nume și prenume: Oxana Sarmaniuc
Funcția: jurist
E-mail: jurist@cmff.md
Telefon: (0250) 25446
17.1. Responsabilul cu protecția datelor îndeplinește atribuțiile prevăzute de Legea nr. 195/2024.
17.2. Responsabilul:
- a) informează și consiliază conducerea și personalul;
b) monitorizează respectarea legislației;
c) participă la elaborarea și actualizarea politicilor;
d) monitorizează respectarea prezentei Politici;
e) participă, după caz, la evaluarea impactului asupra protecției datelor;
f) cooperează cu CNPDCP;
g) gestionează/coordonează solicitările persoanelor vizate;
h) acordă consultanță în cazul incidentelor de securitate.
- MĂSURILE DE SECURITATE
Instituția aplică măsuri tehnice și organizatorice pentru protejarea datelor împotriva:
- a) accesului neautorizat;
b) pierderii;
c) distrugerii;
d) modificării neautorizate;
e) copierii;
f) divulgării;
g) utilizării ilegale;
h) altor forme de prelucrare neautorizată.
Măsurile pot include:
- controlul accesului;
- parole și autentificare;
- delimitarea drepturilor utilizatorilor;
- copii de rezervă;
- protecția echipamentelor;
- actualizarea sistemelor;
- monitorizarea accesului;
- instruirea personalului;
- măsuri pentru securitatea documentelor fizice.
- INCIDENTELE DE SECURITATE
19.1. Orice angajat care constată sau suspectează pierderea, divulgarea, accesarea sau transmiterea neautorizată a datelor are obligația de a informa imediat conducerea, Responsabilul cu protecția datelor și, după caz, administratorul de sistem.
19.2. Instituția documentează incidentele și întreprinde măsuri pentru limitarea și remedierea acestora.
19.3. În cazurile prevăzute de lege, încălcarea securității datelor se notifică CNPDCP fără întârziere nejustificată și, dacă este posibil, în cel mult 72 de ore de la momentul la care operatorul a luat cunoștință de aceasta.
- PAGINA WEB OFICIALĂ
Pagina oficială a Instituției este utilizată pentru informarea publicului cu privire la:
- activitatea Instituției;
- serviciile medicale;
- structura instituției;
- datele de contact;
- programarea la medic;
- informații pentru pacienți;
- acte și informații de interes public;
- proiecte și activități;
- alte informații publice.
- COOKIE-URI
21.1. Pagina web poate utiliza cookie-uri și tehnologii similare pentru funcționarea tehnică, securitate, memorarea preferințelor și, după caz, analiza utilizării paginii.
21.2. Cookie-urile strict necesare pot fi utilizate pentru funcționarea tehnică a site-ului.
21.3. Pentru cookie-urile care necesită consimțământ, Instituția va asigura informarea corespunzătoare și, după caz, obținerea consimțământului.
21.4. Detaliile privind cookie-urile utilizate efectiv pe site vor fi prezentate într-o Politică privind utilizarea cookie-urilor, accesibilă de pe pagina web.
- REȚELE SOCIALE
22.1. Instituția poate utiliza pagini oficiale în rețele sociale pentru comunicarea cu publicul.
22.2. Publicarea numelui, imaginii, fotografiei, înregistrării video sau a altor informații care permit identificarea unei persoane se efectuează numai în condițiile legii.
22.3. Informațiile medicale ale pacienților nu se publică pe pagina web sau pe rețelele sociale ale Instituției fără un temei juridic corespunzător.
- MINORII
Datele minorilor beneficiază de protecție corespunzătoare vârstei și situației acestora.
În cazurile prevăzute de lege, exercitarea drepturilor sau exprimarea consimțământului se realizează prin reprezentantul legal.
- FOTOGRAFII ȘI MATERIALE VIDEO
Fotografiile și materialele video în care persoanele sunt identificabile reprezintă prelucrare de date cu caracter personal.
Publicarea acestora se realizează numai după verificarea:
- scopului;
- temeiului juridic;
- necesității;
- proporționalității;
- drepturilor persoanei;
- existenței, după caz, a consimțământului.
- EVIDENȚA ACTIVITĂȚILOR DE PRELUCRARE
Instituția menține evidența activităților de prelucrare a datelor cu caracter personal, conform cerințelor Legii nr. 195/2024.
Aceasta permite identificarea, între altele, a:
- scopurilor prelucrării;
- categoriilor de date;
- persoanelor vizate;
- destinatarilor;
- termenelor de păstrare;
- transferurilor internaționale, dacă există;
- măsurilor tehnice și organizatorice.
- EVALUAREA IMPACTULUI
În cazul prelucrărilor susceptibile să genereze un risc ridicat pentru drepturile și libertățile persoanelor, Instituția va efectua, după caz, Evaluarea impactului asupra protecției datelor cu caracter personal (DPIA).
Acest lucru este deosebit de relevant pentru o instituție medicală care prelucrează în mod sistematic date privind sănătatea.
- RESPONSABILITĂȚILE ANGAJAȚILOR
Fiecare angajat este obligat:
- a) să utilizeze datele numai în scop profesional;
b) să nu acceseze date fără drept;
c) să nu transmită date persoanelor neautorizate;
d) să păstreze confidențialitatea;
e) să respecte drepturile de acces;
f) să protejeze documentele și sistemele informatice;
g) să nu fotografieze sau copieze documente medicale fără necesitate profesională;
h) să raporteze imediat incidentele.
Obligația de confidențialitate continuă și după încetarea raporturilor de muncă, în condițiile legii.
- REVIZUIREA POLITICII
Politica se revizuiește:
- a) la modificarea legislației;
b) la introducerea unor sisteme informatice noi;
c) la modificarea paginii web;
d) la apariția unor noi modalități de prelucrare;
e) după incidente de securitate relevante;
f) în urma controalelor sau evaluărilor;
g) periodic, conform necesităților Instituției.
- DISPOZIȚII FINALE
29.1. Prezenta Politică intră în vigoare la data aprobării prin ordinul directoarei.
29.2. Politica este obligatorie pentru personalul Instituției în limita atribuțiilor de serviciu.
29.3. Politica se publică pe pagina web oficială a Instituției într-o formă accesibilă publicului.
29.4. În cazul în care o prevedere a Politicii contravine unei norme legale imperative, se aplică norma legală, iar Politica se actualizează.
- DATE DE CONTACT
IMSP „Centrul Medicilor de Familie Florești”
or. Florești, str. Ștefan cel Mare, nr. 37
Tel.: (0250) 25400
E-mail: cmff@cmff.md
Pagina web: cmff.md
Responsabil cu protecția datelor:
Oxana Sarmaniuc – jurist
Tel.: (0250) 25446
E-mail: jurist@cmff.md
