Pacientský portál – informace o zpracování osobních údajů
1. Úvod
Fakultní nemocnice Brno (dále jen „FN Brno“) umožňuje občanům vzdáleným přístupem prostřednictvím Pacientského portálu dostupného na adrese portalpacient.fnbrno.cz (dále jen „Portál“) provést objednání lékařského vyšetření na vybraných ambulancích.
Pro využití Portálu je nezbytná registrace občana, současně pro plné využití Portálu je nezbytné i ověření totožnosti občana. Při procesu registrace a případného ověřování totožnosti dochází ke zpracování osobních údajů i ze strany FN Brno. Toto zpracování je nezbytně nutné pro možnost využití služeb a zajištění náležité ochrany osobních údajů (dat) občana/pacienta. Zpracování osobních údajů probíhá plně v souladu s Nařízením Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/EU (obecné nařízení o ochraně osobních údajů, dále také jen „GDPR“), přičemž tento dokument představuje srozumitelné informace pro občany (subjekty údajů) o tom, jak blíže je s osobními údaji nakládáno, z jakého důvodu jsou osobní údaje zpracovávány, jaká práva mají subjekty údajů, a jak mimo jiné FN Brno, jako správce osobních údajů, plní povinnost zabezpečení osobních údajů v souladu s GDPR.
2. Identifikace správce a jeho pověřence
Správce osobních údajů:
Fakultní nemocnice Brno.
Jihlavská 20, 625 00 Brno
IČ: 65269705
tel. 532 231 111
e-mail: fnbrno@fnbrno.cz
ID datové schránky: 4twn9vt
FN Brno na základě povinnosti uložené jí obecným nařízením o ochraně osobních údajů jmenovalo pověřence pro ochranu osobních údajů, který plní úkoly stanovené zejména článkem 39 GDPR a pro veřejnost je kontaktní osobou pro řešení dotazů, požadavků nebo žádostí týkající se nakládání s osobními údaji FN Brno jako správcem.
Kontaktní údaje na pověřence pro ochranu osobních údajů:
e-mail: poverenec@fnbrno.cz
3. Rozsah zpracovávaných osobních údajů, účel zpracování, právní základ zpracování
FN Brno zpracovává osobní údaje, které jsou nezbytně nutné pro identifikaci občana a využívání služeb Portálu, jakož i další údaje, které volitelně a dobrovolně subjekt údajů při registraci uvede:
Povinné údaje vyžadované během registrace
- jméno
- příjmení
- datum narození
- telefon a e-mail
Volitelné údaje
- oslovení
- tituly (před jménem a za jménem)
- druhé křestní jméno či příjmení
- rodné číslo *
- kód pojišťovny *
- číslo pojištěnce *
- číslo Evropského průkazu zdravotního pojištění
- číslo občanského průkazu *
- adresa
* Tento údaj bude nicméně nejpozději při ověřování uživatele vyžadován a ověřován a dojde k jeho povinnému zpracování pro možnost využívání služeb Portálu.
V rámci využívání některých služeb Portálu může být vyžadováno ověření údajů, přičemž dojde (může dojít) ke zpracování dalších osobních údajů (viz i poznámka pod čarou).
V případě, že občan pro využití služeb Portálu využije přihlášení (registraci) prostřednictvím Identity občana, musí souhlasit či udělit souhlas k poskytnutí a zpracování následujících údajů prostřednictvím této služby:
- jméno
- příjmení
- datum narození
- číslo občanského průkazu
- kód pojišťovny
- číslo pojištěnce
Základní osobní údaje (jméno a příjmení, telefonických a e-mailový kontakt) jsou zpracovávány na základě oprávněného zájmu FN Brno pro poskytnutí služeb Portálu v jeho základním rozsahu (zajištění přístupu – v případě přihlašování přes uživatelské jméno a heslo; provedení objednávky vyšetření). Současně jsou v nezbytně nutném rozsahu zpracovávány technické cookies v rámci pohybu na webové stránce Portálu.
Další zpracovávání osobních údajů je prováděno na základě souhlasu uděleného při dokončení registrace a potvrzení příslušného pole, přičemž jednotlivě vyžadované údaje, a případně občanem uvedeném, jsou zpracovávány v rozsahu nezbytném pro zajištění služeb Portálu, v rozsahu služeb, které se rozhodne občan využívat a poskytne k tomu své osobní údaje.
Udělením souhlasu ke zpracování údajů není nikterak dotčeno zpracování, které probíhá na základě oprávněného zájmu.
Subjekty, jejichž osobní údaje jsou zpracovávány, jsou: občané ČR, především pacienti FN Brno.
4. Kategorie příjemců osobních údajů
Příjemcem osobních údajů jsou výhradně pověřené osoby FN Brno, přičemž veškeré přístupy jsou protokolárně (systémově) zaznamenávány.
Při zpracovávání osobních údajů mohou být nápomocni i další zpracovatelé osobních údajů, kdy v tomto případě jde o společnost ICZ.HEA a.s. Na hřebenech II1718/10, 140 00 Praha 4 – Nusle IČO: 07240091, DIČ: CZ699000372, jako dodavatele Portálu. Se společností má FN Brno uzavřeny příslušné smlouvy zajišťující ochranu osobních údajů v nezbytném rozsahu. I u dalších zpracovatelů je však vždy smluvně zajištěno, aby postupovali v souladu se zákonem a za striktního dodržení zejména nařízení GDPR.
5. Doba zpracovávání a uchovávání osobních údajů
FN Brno zpracovává osobní údaje pouze po dobu, která je nezbytná vzhledem k účelu jejich zpracování, přičemž u Portálu jde o dobu existence uživatelského účtu občana na Portálu.
Občan je oprávněn kdykoli svůj účet zrušit, přičemž v takovém případě budou veškeré osobní údaje občana náležitě smazány či anonymizovány v souladu s GDPR. I přes zrušení účtu je však FN Brno oprávněna na podkladě zákonných povinností či oprávněného zájmu zpracovávat ještě po stanovenou (přiměřenou) dobu a bez ohledu na souhlas občana osobní údaje v nezbytném rozsahu.
V případě, že se občan přihlašuje do Portálu prostřednictvím Identity občana, a uděluje vždy jen jednorázový souhlas se zpracováním osobním údajů pro účely ověření a přihlášení se, bere občan současně na vědomí, že zpracování jeho osobních údajů i při takto jednorázově uděleném souhlasu probíhá po celou dobu existence jeho účtu, až do okamžiku využití příslušného práva na smazání jeho účtu a tedy i jeho osobních údajů o něm v souvislosti s přihlášením se a založením účtu na Portálu zpracovávaných.
6. Práva v oblasti zpracovávání osobních údajů
Každý subjekt údajů má v souladu s GDPR mimo jiné následující práva:
- právo na přístup k osobním údajům
- právo na opravu osobních údajů
- právo na výmaz osobních údajů
- právo na omezení zpracování osobních údajů
- právo vznést námitku proti zpracování
- právo na přenositelnost osobních údajů
- právo podat stížnost u dozorového orgánu (tj. u Úřadu pro ochranu osobních údajů)
- právo odvolat souhlas se zpracováním osobních údajů
Jednotlivá práva lze uplatnit prostřednictví pověřence pro ochranu osobních údajů uvedeného v článku 2.
7. Zabezpečení osobních údajů
Osobní údaje zpracovávaná prostřednictvím Portálu jsou náležitě zabezpečeny v souladu se standardy kladenými na tyto služby a poskytovatele zdravotních služeb, přičemž jsou přijata technická a organizační opatření.
8. Ostatní informace
Portál občana není určen pro osoby mladší 15 let, a tedy k jejich zpracování údajů na portálu nedochází.
V Brně dne: 15.3.2025