Przetwarzanie danych osobowych w związku z kontaktem oraz kontaktami biznesowymi

  1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest Medicover Forsakring AB (publ) S.A. reprezentowana przez Oddział w Polsce z siedzibą przy Al. Jerozolimskich 96, 00‑807 Warszawa (dalej: Administrator).

Z Administratorem możesz skontaktować się:

  • listownie: Dział Obsługi Klienta, Medicover Forsakring AB (publ) S.A., Al. Jerozolimskie 96, 00‑807 Warszawa
  • przez formularz kontaktowy na stronie: www.medicover.pl
  • telefonicznie: 500 900 500
  1. Inspektor ochrony danych

Administrator wyznaczył inspektora ochrony danych, z którym możesz kontaktować się we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z przysługujących praw:

  • listownie: Inspektor Ochrony Danych, Al. Jerozolimskie 96, 00‑807 Warszawa
  • e‑mailowo: IOD_INS@medicover.pl
  1. Cele i podstawa prawna przetwarzania danych osobowych

Twoje dane osobowe przetwarzane są w związku z:

  • kontaktem z Administratorem, w szczególności w celu złożenia reklamacji, opinii, zgłoszenia lub zapytania,
  • lub jako osoba kontaktowa reprezentująca kontrahenta lub potencjalnego kontrahenta Administratora.

W związku z tym Administrator przetwarza Twoje dane osobowe w następujących celach:

  • Przyjęcia, rozpatrzenia i obsługi reklamacji, opinii, zgłoszeń oraz zapytań, w tym udzielania odpowiedzi, wyjaśnień i prowadzenia korespondencji związanej z przekazanym zgłoszeniem.
    Podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora polegający na obsłudze zgłoszeń, poprawie jakości świadczonych usług oraz zapewnieniu prawidłowej komunikacji z pacjentami i innymi osobami kontaktującymi się z Administratorem (art. 6 ust. 1 lit. f RODO).
  • Bieżącego kontaktu i współpracy biznesowej, w tym realizacji i obsługi umów zawartych z podmiotem, który reprezentujesz, składania ofert, odpowiadania na zapytania oraz prowadzenia korespondencji.
    Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
  • Obrony przed ewentualnymi roszczeniami lub dochodzenia roszczeń, jeżeli powstanie spór związany z przekazanym zgłoszeniem, reklamacją, opinią lub współpracą.
    Podstawą prawną przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
  • Marketingu bezpośredniego produktów i usług Administratora w kontekście relacji biznesowej (np. zaproszenia do spotkań, informacje o ofercie), jeśli kontakt odbywa się w związku z reprezentowaniem podmiotu współpracującego.
    Podstawą prawną jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
    W każdej chwili możesz wnieść sprzeciw wobec przetwarzania danych w tym celu.
  1. Okres przechowywania danych osobowych

Twoje dane osobowe będą przetwarzane:

  • przez czas niezbędny do obsługi reklamacji, opinii, zgłoszenia lub zapytania oraz prowadzenia związanej z nim korespondencji,
  • w okresie obowiązywania umowy zawartej między Administratorem a podmiotem, który reprezentujesz,
  • przez okres przedawnienia ewentualnych roszczeń,
  • do momentu wniesienia sprzeciwu – w przypadku przetwarzania danych w celach marketingu bezpośredniego.
  1. Odbiorcy danych osobowych

Dane osobowe mogą być przekazywane dostawcom usług świadczonych na rzecz Administratora, w szczególności:

  • dostawcom usług IT,
  • podmiotom wspierającym obsługę klienta i procesy administracyjne,
  • agencjom marketingowym.

Podmioty te przetwarzają dane na podstawie umów zawartych z Administratorem i wyłącznie zgodnie z jego poleceniami.

  1. Źródło danych

Twoje dane osobowe:

  • zostały podane bezpośrednio przez Ciebie w toku kontaktu z Administratorem,
  • mogą pochodzić od podmiotu, który reprezentujesz,
  • lub ze źródeł publicznie dostępnych, w tym stron internetowych i serwisów społecznościowych.
  1. Przekazywanie danych poza Europejski Obszar Gospodarczy

W związku z korzystaniem przez Administratora z usług dostawców wspierających realizację procesów (w szczególności narzędzi IT, w tym rozwiązań chmurowych), dane osobowe mogą być przekazywane do państw trzecich (poza Europejski Obszar Gospodarczy).

Transfer danych odbywa się wyłącznie w przypadkach, gdy jest to niezbędne dla realizacji wskazanych celów przetwarzania oraz z zapewnieniem odpowiedniego poziomu ochrony danych, zgodnie z przepisami RODO. W przypadku transferów do:

Stanów Zjednoczonych Ameryki – dane mogą być przekazywane do podmiotów objętych decyzją Komisji Europejskiej w ramach Data Privacy Framework,
innych państw trzecich – transfer odbywa się na podstawie standardowych klauzul umownych (SCC) lub innych mechanizmów przewidzianych w RODO, z uwzględnieniem dodatkowych środków zabezpieczających, adekwatnych do wyników oceny ryzyka.

Jednocześnie Administrator weryfikuje, czy korzystanie z określonych rozwiązań (np. narzędzi chmurowych lub platform współadministrowanych, w tym portali społecznościowych) wiąże się z przekazywaniem danych poza EOG i stosuje odpowiednie mechanizmy zabezpieczeń.

Osoba, której dane dotyczą, ma prawo uzyskać kopię zabezpieczeń stosowanych w związku z transferem danych do państwa trzeciego, uzyskać informację o miejscu ich udostępnienia.

  1. Prawa osób, których dane dotyczą

Przysługują Ci następujące prawa:

  • prawo dostępu do danych osobowych,
  • prawo ich sprostowania,
  • prawo żądania usunięcia danych,
  • prawo żądania ograniczenia przetwarzania,
  • prawo wniesienia sprzeciwu wobec przetwarzania danych z przyczyn związanych z Twoją szczególną sytuacją,
  • prawo do przenoszenia danych – w zakresie, w jakim dane są przetwarzane na podstawie zgody lub umowy oraz w sposób zautomatyzowany.

W celu realizacji powyższych praw skontaktuj się z Administratorem lub Inspektorem Ochrony Danych.

  1. Prawo wniesienia skargi

Przysługuje Ci prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uznasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO.