华体会网址链接手术中心的病人隐私政策
这份文件的目的是什么?
华体会网址链接外科中心致力保障病人个人资料的私隐及安全。
本隐私声明描述了我们如何根据《通用数据保护条例》(GDPR)收集和使用您作为我们的患者的个人信息。
它适用于所有的病人。
华体会网址链接外科中心是一个“数据控制器”。这意味着我们有责任决定如何持有和使用您的个人信息。根据数据保护立法,我们必须通知您本隐私通知所包含的信息。
这个通知适用于所有病人。我们可随时更新本通知,但如果我们这样做了,我们将在合理可行的情况下尽快向您提供本通知的更新副本。
您必须阅读并保留本通知,以及我们在收集或处理有关您的个人信息时在特定场合可能提供的任何其他隐私通知,以便您了解我们如何及为何使用这些信息,以及根据数据保护立法您享有哪些权利。
数据保护的原则
我们将遵守数据保护法。这说明我们持有的关于您的个人信息必须是:
1.合法、公平、透明地使用。
2.仅为我们已向您明确解释的有效目的收集,不得用于与这些目的不兼容的任何方式。
3.与我们告诉你的目的相关,并且仅限于这些目的。
4.准确并及时更新。
5.为了我们告诉你的目的,只保留必要的时间。
6.保持安全。
我们掌握的关于你的信息
个人资料,或个人信息,是指任何可以识别个人身份的个人信息。它不包括已删除标识的数据(匿名数据)。
有些“特殊类别”的个人数据更为敏感,需要更高级别的保护,例如个人健康或性取向的信息。
我们将收集、存储和使用您的以下类别的个人信息:
- 个人联系信息,如姓名、头衔、地址、电话号码和个人电子邮件地址。
- 出生日期。
- 性别。
- 婚姻状况和受抚养人。
- 近亲和紧急联系方式
- 财务信息,如我们收取的费用,您已支付的费用,任何未支付费用和支付细节,如您的银行账户详细信息。
- 临床照片和/或记录(手术前、中、后)。
- 你的预约日期。
- 药物治疗。
- 检查信息如血压结果。
- 程序信息(包括风险)。
- 事后护理和支持计划信息。
- 并发症和/或不良反应报告。
- 你所投诉的详情。
- 其他相关医疗信息。
我们还可能收集、存储和使用以下“特殊类别”更敏感的个人信息:
- 关于你的种族、宗教信仰、性取向和政治观点的信息。
- 您的健康信息,包括任何医疗状况、健康和疾病记录。
您的个人信息是如何收集的?
我们从您与我们的联系中收集您的个人信息,例如通过我们的网站或在我们的电话交谈中。我们还会通过要求您填写的相关表格收集信息,如初始健康问卷或同意书。我们有时可能会从第三方(包括信用参考机构或其他背景调查机构)收集额外信息。
我们将在我们的合作过程中收集更多的个人信息。
我们将如何使用您的信息
我们只会在法律允许的情况下使用您的个人信息。最常见的情况是,我们会在以下情况下使用您的个人信息:
1.我们需要履行与你方签订的合同。
2.在我们需要遵守法律义务的地方。
3.当我们的合法利益(或第三方的合法利益)和你们的利益和基本权利需要时,你们的利益和基本权利不能凌驾于这些利益之上。
4.我们可能会联系您进行患者调查,或了解您是否对所接受的治疗满意,以达到质量控制的目的。
5.为了病人和工作人员的安全,我们安装了闭路电视。
我们还可能在以下情况下使用您的个人信息,但可能很少:
1.我们需要保护你的利益(或其他人的利益)。
2.为公众利益或为官方目的所需要者。
我们将在哪些情况下使用您的个人信息
我们需要以上列表中的所有类别的信息,主要是为了使我们能够履行与您的合同,并使我们能够遵守法律义务。在某些情况下,我们可能会使用您的个人信息来追求我们自己或第三方的合法利益,前提是您的利益和基本权利不凌驾于这些利益之上。我们将在以下情况下处理您的个人信息。
- 与相关的外科医生和/或麻醉师联系。
- 决定你的程序。
- 确定你的善后护理和支持计划。
- 报告并发症和/或不良反应。
- 处理投诉。
- 病人的调查。
- 债务集合。
- 遵守健康和安全义务。
- 为了防止欺诈行为。
- 进行数据分析研究,以审查和更好地了解患者的保留率和流失率。
- 平等机会的监控。
上述处理的一些理由可能会重叠,可能会有一些理由证明我们使用您的个人信息是正当的。
如果您未能提供个人信息
如果您未能按要求提供某些信息,我们可能无法履行我们与您签订的合同,或者我们可能无法履行我们的法律义务。
改变的目的
我们只会将您的个人信息用于我们收集这些信息的目的,除非我们合理地认为我们需要出于其他原因使用这些信息,并且该原因与原始目的相一致。如果我们需要将您的个人信息用于与此无关的目的,我们将通知您,并解释允许我们这样做的法律依据。
请注意,在法律要求或允许的情况下,我们可能在您不知情或不征得您同意的情况下,按照上述规则处理您的个人信息。
我们如何使用特别敏感的个人信息
特别敏感的个人信息的“特殊类别”需要更高级别的保护。我们需要对收集、存储和使用这类个人信息有进一步的理由。我们有一套适当的政策文件及保障措施,法例要求我们在处理该等资料时予以维持。我们可能在以下情况下处理特殊类别的个人信息:
1.在有限的情况下,需要你明确的书面同意。
2.在那里我们需要履行我们的法律义务。
3.在符合公众利益的情况下,例如监察平等机会或与我们的职业退休金计划有关的情况。
4.健康问卷调查。
5.关于你的程序、治疗和护理的谈话记录。
不太常见的情况是,我们可能会在与法律索赔有关的情况下处理此类信息,或在需要保护您的利益(或他人的利益)而您无法给予您的同意的情况下处理此类信息,或在您已经将信息公开的情况下处理此类信息。我们也可以在合法的业务活动过程中处理会员或前会员的信息,并采取适当的保障措施。
我们需要你的同意吗?
如果我们根据我们的书面政策使用您的特殊类别的个人信息以履行我们的法律义务,我们不需要您的同意。
自动化决策
当电子系统利用个人信息在没有人为干预的情况下进行决策时,就会发生自动决策。我们可以在以下情况下使用自动化决策:
1.我们已将决定通知你,并给你21天的时间申请复议。
2.有必要与你方履行合同,并有适当措施保障你方权利的。
3.在有限的情况下,经您明确的书面同意,并采取适当措施保障您的权利。
如果我们根据任何特别敏感的个人信息做出自动决定,我们必须获得您明确的书面同意,或者必须有符合公共利益的正当理由,我们还必须采取适当措施保障您的权利。
您不会受制于仅基于自动决策而对您产生重大影响的决策,除非我们有合法的依据这样做,并且我们已通知您。
我们不打算使用自动化手段对您作出任何决定,但如果该职位发生变化,我们将书面通知您。
数据共享
我们可能不得不与第三方共享您的数据,包括第三方服务提供商和集团内的其他实体。第三方的例子包括实施手术的外科医生;麻醉师,会计师和催收公司。
我们要求第三方尊重您的数据安全,并依法处理。
我们可能会将您的个人信息转移到欧盟之外。
如果我们这样做,您可以期待在您的个人信息方面得到类似程度的保护。
你为什么要和第三方分享我的个人信息?
我们将在法律要求的情况下,在执行我们与您的合同的必要情况下,或在我们有其他合法利益的情况下,与第三方共享您的个人信息。例如,我们必须将您的个人信息与为您实施手术的外科医生和麻醉师共享。
哪些第三方服务供应商处理我的个人信息?
“第三方”包括第三方服务提供商(包括承包商和指定代理)和本集团内的其他实体。
我的信息在第三方服务提供商那里有多安全?
我们要求所有第三方服务提供商根据我们的政策采取适当的安全措施来保护您的个人信息。我们不允许我们的第三方服务提供商为其自身目的使用您的个人数据。我们只允许他们为指定的目的和根据我们的指示处理您的个人资料。
其他第三方呢?
我们可能会与其他第三方共享您的个人信息,例如护理质量委员会。在这种情况下,我们将尽可能地与其他方共享匿名数据。
数据安全
我们已采取措施保护您的信息安全。这些措施的详情可按要求索取。
第三方只会根据我们的指示处理您的个人信息,并同意对信息进行保密和保护。
我们已采取适当的保安措施,防止您的个人资料意外丢失、使用或以未经授权的方式访问、更改或披露。此外,我们将您的个人信息的访问限制为那些有业务需要知道的员工、代理、承包商和其他第三方。他们只会根据我们的指示处理您的个人信息,他们有保密义务。这些措施的详情可按要求索取。
我们已经建立了处理任何疑似数据安全漏洞的程序,并将在法律要求下通知您和任何适用的监管机构疑似数据安全漏洞。
数据保留
你会使用我的信息多久?
我们只会在满足我们收集个人信息的目的所需的时间内保留您的个人信息,包括满足任何法律、会计或报告要求。在决定个人资料的适当保存期时,我们会考虑个人资料的数量、性质和敏感性、因未经授权使用或披露你的个人资料而造成损害的潜在风险、我们处理你的个人资料的目的、我们是否可以通过其他方式达到这些目的,以及适用的法律规定。
在某些情况下,我们可能会对您的个人信息进行匿名处理,使其不再与您关联,在这种情况下,我们可能会在不另行通知您的情况下使用这些信息。一旦您不再是我们的患者,我们将根据适用的法律法规保留并安全地销毁您的个人信息。
查阅、更正、删除和限制的权利
你有义务通知我们任何变化
我们掌握的有关您的个人信息必须是准确和最新的,这一点很重要。如果您的个人信息有变化,请及时通知我们。
您在个人信息方面的权利
在某些情况下,根据法律,你有权:
- 请求访问你的个人资料(俗称“资料主体查阅要求”)。这将使您能够收到我们持有的有关您的个人信息的副本,并检查我们是否正在合法地处理这些信息。
- 请求更正我们掌握的关于你的个人信息。这使您能够更正我们持有的关于您的任何不完整或不准确的信息。
- 请求擦除您的个人信息。这使您能够要求我们删除或删除个人信息,如果我们没有很好的理由继续处理它。如果您行使了反对处理的权利(见下文),您也有权要求我们删除或删除您的个人信息。
- 对象来处理关于您的个人信息,我们依赖于合法利益(或第三方的利益),并且您的特殊情况使您想要反对以这种方式处理。您也有权反对我们为直接营销目的处理您的个人信息。
- 申请处理限制您的个人信息。这使您可以要求我们暂停处理有关您的个人信息,例如,如果您希望我们确定处理这些信息的准确性或原因。
- 请求转移将您的个人信息传递给另一方。
如果您希望查看、验证、更正或要求删除您的个人信息,反对处理您的个人数据,或要求我们将您的个人信息的副本转移给另一方,请以书面形式与我们的数据保护主任Attika Valli(“我们的DPO”)联系。
通常不需收费
您将无需支付访问您的个人信息的费用(或行使任何其他权利)。但是,如果您的访问要求明显没有根据或过度,我们可能会收取合理的费用。或者,在这种情况下,我们可能拒绝遵守要求。
我们可能需要你做什么
我们可能需要向您要求提供特定信息,以帮助我们确认您的身份并确保您有权访问这些信息(或行使您的任何其他权利)。这是另一项适当的安全措施,以确保个人信息不会泄露给任何无权接收这些信息的人。
撤回同意的权利
在有限的情况下,您可能已经同意为特定目的收集、处理和转让您的个人信息,您有权在任何时候撤回您对该特定处理的同意。如需撤回您的同意,请与我们的DPO联系。一旦我们收到您撤回同意的通知,我们将不再按照您最初同意的目的处理您的信息,除非我们有其他合法的法律依据这样做。
数据保护官员
我们的DPO监督本隐私通知的遵守情况。如果您对本隐私通知或我们如何处理您的个人信息有任何疑问,请与我们的DPO联系。您有权在任何时候向信息专员办公室(ICO)投诉,这是英国数据保护问题的监管机构。
本隐私通知的更改
我们保留随时更新本隐私通知的权利,当我们做出任何实质性更新时,我们将向您提供新的隐私通知。我们还可能不时以其他方式通知您有关处理您个人信息的情况。
如果您对本隐私通知有任何疑问,请致电0207 993 4849或电子邮件联系我们的DPO Attika Vallicontact@www.yipincao.com.