Chorzów, dnia 16.07.2025 roku
Zgodnie z art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.U.UE.L.2016.119.1) zwanego dalej „RODO” informuję, że:
- Dane Administratora Danych Osobowych
Administratorem Państwa danych osobowych jest Szpital Specjalistyczny w Chorzowie z siedzibą przy ul. Zjednoczenia 10, 41-500 Chorzów.
KRS: 0000050560, REGON: 271503395, NIP: 6272323217.
Z Administratorem można skontaktować się poprzez połączenie telefoniczne na numer 323463615 lub 323463690, pisemnie na adres siedziby Administratora bądź za pomocą poczty elektronicznej wykorzystując adres e-mail: se*********@***ch.pl.
- Dane kontaktowe Inspektora Ochrony Danych
Administrator wyznaczył Inspektora Ochrony Danych, z którym kontakt jest możliwy za pośrednictwem poczty elektronicznej e‑mail: io*@***ch.pl lub pisemnie na nasz adres podany powyżej w przypadku jakichkolwiek pytań lub uwag dotyczących przetwarzania Państwa danych osobowych i praw przysługujących Państwu na mocy przepisów o ochronie danych osobowych.
- Cel przetwarzania danych osobowych
Będziemy przetwarzać Państwa dane osobowe w celach związanych ze zgłaszanymi przypadkami naruszenia prawa, prowadzenia rejestru zgłoszeń naruszeń, sporządzaniu raportów, archiwizacji dokumentów. Przetwarzanie danych osobowych jest niezbędne do wykonania zadania realizowanego w interesie publicznym oraz ze względów związanych z ważnym interesem publicznym.
- Kategorie przetwarzanych danych osobowych
Po otrzymaniu zgłoszenia przetwarzamy Państwa dane osobowe w zakresie niezbędnym do przyjęcia zgłoszenia lub podjęcia ewentualnego działania następczego.
W związku ze zgłaszanymi przypadkami naruszenia prawa, przetwarzamy w szczególności imię, nazwisko oraz dane kontaktowe. Możemy również przetwarzać inne dane, które zostaną wskazane w zgłoszeniu, bądź w ramach postępowania wyjaśniającego. Powyższe może obejmować: dane dotyczące wyroków skazujących, czynów zabronionych oraz szczególnych kategorii danych osobowych.
Dane osobowe, które nie mają znaczenia dla rozpatrywania zgłoszenia, nie są zbierane, a w razie przypadkowego ich zebrania są one niezwłocznie usuwane. Usunięcie tych danych osobowych następuje w terminie 14 dni od chwili ustalenia, że nie mają one znaczenia dla sprawy.
- Kategorie osób, których przetwarzanie danych dotyczy
Kategoria osób, których te dane dotyczą, to:
- sygnalista / osoba zgłaszająca;
- dane osobowe osoby pomagającej w dokonaniu zgłoszenia;
- osoba, której dotyczy zgłoszenie naruszenia prawa;
- potencjalny świadek.
- Podstawa prawna przetwarzania oraz obowiązek podania danych
Państwa dane osobowe będą przetwarzane w następujących celach oraz w oparciu o następujące podstawy prawne:
- 6 ust. 1 lit. a) RODO – w przypadku zgody sygnalisty na ujawnienie jego tożsamości;
- 6 ust. 1 lit. c) RODO – wypełnienie obowiązku prawnego ciążącego na Administratorze wynikającego z ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów;
- 6 ust. 1 lit. e) RODO – w związku z przepisami dyrektywy UE 2019/1937 z dnia 23.10.2019 r. w sprawie ochrony osób zgłaszających naruszenia prawa Unii – w odniesieniu do zwykłych danych osobowych;
- 6 ust. 1 lit. f) RODO – w przypadku, gdy przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.;
- 9 ust. 1 lit. g) RODO – w odniesieniu do szczególnych kategorii danych osobowych;
- 10 RODO – w odniesieniu do danych dotyczących wyroków skazujących i czynów zabronionych.
- Okres przechowywania danych osobowych
Okres przetwarzania Państwa danych osobowych jest uzależniony od celu przetwarzania. Administrator będzie przetwarzał dane osobowe przez czas niezbędny do zarejestrowania oraz obsługi zgłoszenia naruszenia.
Administrator będzie przechowywał dane osobowe przetwarzane w związku z przyjęciem zgłoszenia, podjęciem działań następczych oraz dokumenty związane z tym zgłoszeniem przez okres 3 lat po zakończeniu roku kalendarzowego, w którym przekazano zgłoszenie zewnętrzne do organu publicznego właściwego do podjęcia działań następczych lub zakończono działania następcze, lub po zakończeniu postępowań zainicjowanych tymi działaniami.
- Kategorie odbiorców danych osobowych
Odbiorcami Państwa danych osobowych w zakresie w jakim jest to konieczne do realizacji celów przetwarzania Państwa danych osobowych mogą być:
- pracownicy i współpracownicy Administratora posiadający pisemne upoważnienie do przetwarzania danych osobowych w tym zakresie.;
- dostawcy usług technicznych i organizacyjnych Administratora (w szczególności dostawcy i podmioty wyspecjalizowane w zapewnianiu obsługi technicznej systemów teleinformatycznych), a także dostawcy usług prawnych i doradczych na podstawie zawartych umów powierzenia przetwarzania danych osobowych;
- podmioty uprawnione na podstawie przepisów prawa np. prokuratura, sądy.
- Prawo wniesienia skargi do organu nadzorczego
Przysługuje Państwu prawo wniesienia skargi do organu nadzorczego, którym jest Prezes Urzędu Ochrony Danych Osobowych, gdy uznają Państwo, że naruszone zostały przepisy prawa dotyczące ochrony danych osobowych.
- Pozostałe prawa przysługujące osobie, której dane są przetwarzane
Przysługują Państwu następujące uprawnienia:
- prawo uzyskania wszelkiej informacji co do wykorzystywanych danych osobowych, jak również uprawnień związanych z przekazaniem danych osobowych;
- prawo dostępu (wglądu) do swoich danych osobowych, w tym również otrzymania kopii danych, które na Państwa temat przetwarzamy;
- prawo żądania sprostowania swoich danych osobowych, czyli poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych danych;
- prawo żądania usunięcia danych osobowych, przy czym uprawnienie to przysługuje w ściśle określonych sytuacjach, określonych w artykule 17 rozporządzenia RODO;
- prawo żądania ograniczenia przetwarzania danych osobowych, przy czym uprawnienie to przysługuje w ściśle określonych sytuacjach określonych w artykule 18 rozporządzenia RODO;
- prawo wniesienia sprzeciwu wobec przetwarzania danych osobowych w dowolnym momencie, przy czym uprawnienie to przysługuje w ściśle określonych przypadkach określonych w artykule 21 rozporządzenia RODO;
- prawo do cofnięcia zgody na przetwarzanie danych osobowych w każdym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem, przy czym uprawnienie to przysługuje wyłącznie co do takiego przetwarzania, które było wykonywane na mocy odrębnie wyrażonej zgody.
- Podanie danych osobowych
Podanie danych osobowych w zakresie wynikającym z przywołanych wyżej przepisów prawa jest obowiązkowe. Podanie innych danych osobowych jest dobrowolne, jednakże może skutkować brakiem możliwości podjęcia określonych czynności ( np. przyznania pomocy materialnej).
- Informacja o zautomatyzowanym podejmowaniu decyzji
Nie podejmujemy decyzji w sposób zautomatyzowany (bez udziału człowieka) w tym nie stosujemy profilowania w oparciu o Państwa dane osobowe.
- Dodatkowe informacje
Państwa dane osobowe mogą być przekazane poza Europejski Obszar Gospodarczy („EOG”), w przypadku gdy zgłoszenie naruszenia dotyczy podmiotów spoza EOG.