GDPR

GDPR
1. Kdo vaše údaje zpracovává
Správcem osobních údajů je:
Mitogena s.r.o.
Klimentská 1746/52, 110 00 Praha 1
E-mail: info@mitogena.cz
Telefon: +420 770 385 100
Adresa provozovny:
Radlická 520/117, 158 00 Praha 5 – Jinonice
Nemáme jmenovaného pověřence pro ochranu osobních údajů (DPO). V případě dotazů nás můžete kontaktovat na výše uvedeném e-mailu.
2. Jaké údaje zpracováváme
Zpracováváme pouze údaje, které potřebujeme pro poskytování zdravotní péče a provoz našich služeb.
Identifikační a kontaktní údaje
- jméno a příjmení
- datum narození / rodné číslo
- adresa bydliště
- telefon a e-mail
Zdravotní údaje (citlivé údaje)
- informace o zdravotním stavu
- pojišťovna
- pohlaví
- zdravotnická dokumentace
- anamnéza
- informace o aktuálních zdravotních obtížích
- údaje o užívaných lécích
- údaje o alergiích
- laboratorní výsledky
- genetické testy
- údaje související s hormonálním profilem a léčbou
- informace o životním stylu, spánku, únavě a výkonu
- lékařské zprávy od jiných poskytovatelů zdravotních služeb
- fotodokumentace
- informované souhlasy
- léčebné plány a doporučené postupy
- údaje o kontraindikacích
Platební údaje
- informace o provedených platbách
- fakturační údaje
- údaje o rezervacích termínů
- komunikace s recepcí nebo zákaznickou podporou
Údaje z webu
- IP adresa
- cookies
- informace o chování na webu
- údaje z kontaktních formulářů
3. Proč údaje zpracováváme
Vaše údaje zpracováváme pro tyto účely:
- poskytování zdravotních služeb
- vedení zdravotnické dokumentace
- vyhodnocení zdravotního stavu, laboratorních a diagnostických vyšetření a vhodnosti jednotlivých služeb
- objednání a komunikace s klienty
- plnění zákonných povinností
- ochranu našich práv (např. v případě sporů)
- marketing (např. zasílání novinek nebo použití fotografií)
4. Právní základ zpracování
Poskytování zdravotní péče
Vaše osobní a zdravotní údaje zpracováváme bez vašeho souhlasu, protože to vyžaduje právní předpis.
Právním základem je:
- plnění právních povinností
- poskytování zdravotní péče (čl. 9 odst. 2 písm. h) GDPR)
- plnění smlouvy (poskytování zdravotních služeb)
Bez poskytnutí těchto údajů vám nemůžeme zdravotní péči poskytnout.
Objednání a komunikace
- plnění smlouvy
- oprávněný zájem (např. připomenutí termínu)
Marketing
Pro marketingové účely (např. zasílání novinek nebo použití fotografií) používáme vaše údaje pouze na základě vašeho souhlasu.
Souhlas je dobrovolný a můžete jej kdykoliv odvolat (např. e-mailem).
Cookies
Cookies a podobné technologie používáme pouze na základě vašeho souhlasu (s výjimkou technicky nezbytných cookies).
5. Jak dlouho údaje uchováváme
- zdravotnická dokumentace: dle právních předpisů (typicky v řádu desítek let)
- účetní doklady: 10 let
- marketingové údaje: do odvolání souhlasu
- cookies: dle jejich typu (obvykle 6–24 měsíců)
6. Kdo má k údajům přístup
Vaše údaje zpřístupňujeme pouze v nezbytném rozsahu.
Naši zaměstnanci
- zdravotnický personál
- administrativní pracovníci
Zpracovatelé (naši dodavatelé)
- IT a technologičtí dodavatelé
- poskytovatel CRM systému
- účetní a daňoví poradci
- poskytovatelé webu a analytických nástrojů
Další samostatní správci
- externí laboratoře
Používané systémy
Zdravotnické systémy:
- Pabau
- GenX
- GenLab
CRM:
- Brevo
- GoHighLevel (USA)
Rezervační systém:
- EasyWeek
Web a hosting:
- Webflow, Inc. (USA)
Marketing a analytika:
- Google (Analytics, Ads, Disk)
- Meta (Facebook Pixel)
- Seznam.cz (Sklik)
- Microsoft (Clarity)
- Fillout
- Sparrow
Správa souhlasů:
- Usercentrics A/S (Cookiebot)
7. Předávání údajů mimo EU
Někteří naši dodavatelé sídlí mimo Evropskou unii (zejména v USA).
K předávání dochází pouze v souladu s GDPR, zejména na základě:
- rozhodnutí o odpovídající ochraně (EU–US Data Privacy Framework), nebo
- standardních smluvních doložek
Na vyžádání vám poskytneme bližší informace o těchto zárukách.
8. Cookies
Na našem webu používáme tyto typy cookies:
- nezbytné – pro fungování webu
- analytické – pro měření návštěvnosti
- marketingové – pro cílení reklamy
Analytické a marketingové cookies používáme pouze s vaším souhlasem, který můžete kdykoliv změnit.
9. Vaše práva
Máte právo:
- na přístup ke svým údajům
- na opravu nepřesných údajů
- na výmaz (pokud to umožňuje zákon – ne vždy u zdravotnické dokumentace)
- na omezení zpracování
- vznést námitku
- na přenositelnost údajů
- podat stížnost u dozorového úřadu
Úřad pro ochranu osobních údajů:
10. Jak svá práva uplatnit
Kontaktujte nás na:
Na vaši žádost odpovíme do 30 dnů.
11. Jak chráníme vaše údaje
Používáme vhodná technická a organizační opatření, zejména:
- omezený přístup k údajům
- zabezpečené IT systémy
- pravidelné školení zaměstnanců
- ochranu dat před zneužitím