Die Datenschutzrichtlinie von CPH Privathospital respektiert das Recht des Einzelnen auf rechtmäßige Verarbeitung seiner Daten, und unsere Datenverarbeitung erfolgt stets in Übereinstimmung mit der geltenden Gesetzgebung und folgt unserer Vision, Leistungen von höchster Qualität zu erbringen.
Verarbeitung von Informationen
Im Zusammenhang mit unserer Untersuchung, Diagnostik und Behandlung von Ihnen als Patient erhebt und verarbeitet CPH Privathospital eine Reihe personenbezogener Daten über Sie.
In dieser Datenschutzrichtlinie können Sie nachlesen, wie CPH Privathospital Ihre personenbezogenen Daten verarbeitet, verwendet und weitergibt.
Arten von Informationen
CPH Privathospital erhebt und verarbeitet folgende Arten personenbezogener Daten über Sie (soweit für Sie relevant):
Allgemeine Kategorien personenbezogener Daten:
- Name, Adresse, ggf. E-Mail-Adresse, Telefonnummer, Personennummer, Geschlecht, Familienbeziehungen und soziale Beziehungen, Arbeitsverhältnisse und Ausbildung.
Besondere Kategorien personenbezogener Daten („sensible personenbezogene Daten”):
- Gesundheitsdaten (z. B. Krankenakteninformationen, Testergebnisse, Tests, Röntgenbilder, Scanergebnisse usw.), sexuelle Verhältnisse, Rasse oder ethnische Herkunft sowie religiöse Verhältnisse.
Zweck
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
- Unsere Untersuchung, Diagnostik und Behandlung von Ihnen
- Erstellung ärztlicher Bescheinigungen
- Erstellung von Attesten für Behörden, Versicherungsgesellschaften usw.
- Kommunikation mit oder Überweisung an andere Gesundheitspersonen, Ärzte, Krankenhäuser oder Krankenhauslabore
- Medikamentenverordnungen, einschließlich Ausstellung von Rezepten
- Meldung an klinische Qualitätsdatenbanken
- Meldung von Laborproben an Krankenhauslabore
- Abrechnungszwecke
- Erfüllung unserer Verpflichtungen gemäß geltender Gesetzgebung, einschließlich der EU-Datenschutz-Grundverordnung, des Datenschutzgesetzes und anderer relevanter gesundheitsrechtlicher Gesetzgebung, z. B.
- Dokumentationspflicht
- Einhaltung grundlegender Prinzipien für die Verarbeitung personenbezogener Daten und Rechtsgrundlage für die Verarbeitung
- Einführung und Aufrechterhaltung technischer und organisatorischer Sicherheitsmaßnahmen, einschließlich, aber nicht beschränkt auf die Verhinderung unbefugten Zugriffs auf Systeme und Informationen, die Verhinderung des Empfangs oder der Verbreitung von Schadcode, die Abwehr von Überlastungsangriffen (Denial-of-Service-Angriffen) und Beschädigungen von Computersystemen und elektronischen Kommunikationssystemen
- Untersuchung von Verdacht auf oder Kenntnis von Sicherheitsverletzungen und Meldung an Einzelpersonen und Behörden
- Bearbeitung von Anfragen und Beschwerden von betroffenen Personen und anderen
- Bearbeitung von Inspektionen und Anfragen von Aufsichtsbehörden
- Bearbeitung von Streitigkeiten mit betroffenen Personen und Dritten.
- Statistische Untersuchungen und wissenschaftliche Forschung
Freiwilligkeit
Wenn wir personenbezogene Daten direkt von Ihnen erheben, geben Sie die personenbezogenen Daten freiwillig. Sie sind nicht verpflichtet, uns diese personenbezogenen Daten zu geben. Die Folge der Nichterteilung der personenbezogenen Daten wird sein, dass wir die oben genannten Zwecke nicht wahrnehmen können, einschließlich der Tatsache, dass wir Sie in einigen Fällen nicht untersuchen, diagnostizieren oder behandeln können.
Quellen
In einigen Fällen erheben wir personenbezogene Daten über Sie von anderen Gesundheitspersonen, z. B. Krankenhäusern, überweisenden Ärzten oder durch Einsichtnahme in elektronische Journalsysteme. Wir verarbeiten die empfangenen Informationen in Übereinstimmung mit dieser Datenschutzerklärung.
Weitergabe personenbezogener Daten
Soweit es für die konkrete Untersuchung, Diagnostizierung oder Behandlung von Ihnen erforderlich ist, werden Ihre personenbezogenen Daten an folgende Empfänger weitergegeben und mit diesen geteilt:
- Informationen werden an andere Gesundheitspersonen weitergegeben, wenn dies im Hinblick auf einen aktuellen Behandlungsverlauf erforderlich ist
- Informationen werden an andere Behörden, klinische Qualitätsdatenbanken, das Dänische Impfregister, die Behörde für Patientensicherheit, die Gemeinsame Medikamentenkarte, die Polizei, Sozialbehörden, die Arbeitsmarkt-Unfallversicherung weitergegeben, soweit hierzu eine Pflicht nach geltendem Recht besteht.
- Sie haben als Patient Zugang zu Ihren eigenen Informationen (Eigenzugang)
- Bei Überweisung von Patienten werden Informationen an die Gesundheitspersonen weitergegeben, an die die Überweisung gesendet wurde.
- Bei Einreichung von Laborproben werden die Proben an die Krankenhauslabore weitergegeben
- Bei Meldung von Informationen im Zusammenhang mit der Abrechnung von Patientenbehandlungen werden Informationen an die regionalen Abrechnungsstellen weitergegeben
- Bei Ausstellung von Rezepten werden Informationen über den Rezeptserver an die Apotheken des Landes und die Arzneimittelbehörde weitergegeben
- Bei Meldung an klinische Qualitätsdatenbanken
- Bei der Weitergabe von Epikrisen werden Informationen an den überweisenden Arzt und in bestimmten Fällen an das überweisende Krankenhaus weitergegeben
- In anderen Fällen werden Informationen an Angehörige oder Versicherungsgesellschaften weitergegeben
- Die Informationen werden niemals in Drittländer (außerhalb der EU) übertragen.
Rechtsgrundlage für die Verarbeitung und Weitergabe personenbezogener Daten
Die Rechtsgrundlage für die Erhebung, Verarbeitung und Weitergabe Ihrer personenbezogenen Daten ist:
- Für die allgemeine Patientenbehandlung werden allgemeine personenbezogene Daten gemäß Artikel 6(1)(c) und (d) der Datenschutzgrundverordnung erhoben, verarbeitet und weitergegeben, während sensible personenbezogene Daten gemäß Artikel 9(2)(c) und (h) der Datenschutzgrundverordnung erhoben, verarbeitet und weitergegeben werden.
- Darüber hinaus sind wir verpflichtet, eine Reihe personenbezogener Daten über Sie bei der allgemeinen Patientenbehandlung gemäß Kapitel 6 des Autorisationsgesetzes, der Verordnung über die Patientenakten von Gesundheitspersonal (Journalführungsverordnung), insbesondere §§ 5-10, sowie Kapitel 9 des Gesundheitsgesetzes zu verarbeiten.
- Gesundheitsinformationen zur weiteren Behandlung bei Patientenüberweisungen werden nach den Regeln der Vereinbarung über fachärztliche Hilfe §§ 20-23 sowie des Gesundheitsgesetzes weitergegeben.
- Die Meldung von Laborproben an Krankenhauslabore erfolgt nach den Regeln der Richtlinie der Gesundheitsbehörde über die Handhabung paraklinischer Untersuchungen gemäß dem Autorisationsgesetz.
- Informationen zur Abrechnung der Patientenbehandlung werden einmal pro Monat an das Abrechnungsbüro der Region nach den Regeln der Vereinbarung über fachärztliche Hilfe § 49 und des Gesundheitsgesetzes übermittelt.
- Medikamentenverordnungen auf Rezepten werden über den IT-Dienst Rezeptserver nach den Regeln von Kapitel 42 des Gesundheitsgesetzes und der Verordnung über Rezepte und Dosisdispensierung von Arzneimitteln, insbesondere Kapitel 3, gesendet.
- Klinische Patientendaten werden an klinische Qualitätsdatenbanken nach den Regeln der §§ 195-196 des Gesundheitsgesetzes und der Verordnung über die Meldung von Informationen an klinische Qualitätsdatenbanken usw. weitergegeben. Daten können auch auf der Grundlage Ihrer konkreten Einwilligung als Patient weitergegeben werden.
- Epikrisen, die eine kurze Zusammenfassung der Krankengeschichte und des Behandlungsverlaufs des Patienten darstellen, werden an den überweisenden Arzt und in einigen Fällen an das überweisende Krankenhaus nach den Regeln von Kapitel 9 des Gesundheitsgesetzes gesendet.
- Ihre personenbezogenen Daten werden nur mit Ihrer vorherigen Einwilligung an Versicherungsgesellschaften weitergegeben, gemäß Artikel 6(1)(a) und 9(2)(a) der Datenschutzgrundverordnung.
- Ihre personenbezogenen Daten werden nur mit Ihrer vorherigen Einwilligung an Ihre Angehörigen nach den Regeln von § 43 des Gesundheitsgesetzes weitergegeben.
- Bei verstorbenen Patienten können bestimmte personenbezogene Daten an die nächsten Angehörigen des Verstorbenen, den Hausarzt des Verstorbenen und den Arzt, der den Verstorbenen in Behandlung hatte, nach den Regeln von § 45 des Gesundheitsgesetzes weitergegeben werden.
Widerruf der Einwilligung
Wenn die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht, haben Sie das Recht, die Einwilligung zu widerrufen. Wenn Sie die Einwilligung widerrufen, berührt dies nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf der Einwilligung, einschließlich einer auf der Einwilligung beruhenden Weitergabe.
Nutzung von Auftragsverarbeitern
Ihre personenbezogenen Daten werden von unseren Auftragsverarbeitern verarbeitet und gespeichert, die sie in unserem Auftrag und nach unserer Weisung aufbewahren. Unsere Auftragsverarbeiter sind derzeit
- SAC-IT
- Wahlgreen IT
- XMedicus
Aufbewahrungsfrist
Wir bewahren personenbezogene Daten über Sie auf, solange wir sie zur Erfüllung der oben genannten Zwecke benötigen. Wir sind jedoch gemäß der Verordnung über die Führung von Patientenakten verpflichtet, diese mindestens 10 Jahre nach dem letzten Eintrag in der Akte aufzubewahren. Es können Fälle eintreten, in denen wir Ihre personenbezogenen Daten länger aufbewahren müssen, z. B. im Zusammenhang mit einer Beschwerde oder einem Schadensersatzverfahren, wobei die Daten in diesem Fall aufbewahrt werden, bis der Fall endgültig abgeschlossen ist.
Ihre Rechte
Sie haben – im Rahmen der gesetzlichen Beschränkungen – bestimmte Rechte, darunter das Recht auf Auskunft über personenbezogene Daten, das Recht auf Berichtigung unrichtiger Angaben, das Recht auf Löschung von Angaben, das Recht auf Einschränkung von Angaben, das Recht auf Datenübertragbarkeit, das Recht auf Widerspruch gegen die Verarbeitung der personenbezogenen Daten, einschließlich in Bezug auf automatisierte, individuelle Entscheidungsfindung („Profiling”).
Sie haben auch das Recht, sich bei einer zuständigen Aufsichtsbehörde, einschließlich der dänischen Datenschutzbehörde, zu beschweren.
Wenn Sie sich bei CPH Privathospital bewerben
Wenn Sie sich bei uns um eine Stelle bewerben, werden folgende personenbezogene Daten verarbeitet:
- Allgemeine Angaben: Name, Adressangaben, E-Mail, Telefonnummern
- Lebenslauf und Bewerbung
- Geburtsdatum
- Ggf. Foto
- Angaben über ggf. Strafverfahren
Der Zweck der Verarbeitung besteht darin, ein reibungsloses Einstellungsverfahren anzubieten, bei dem Datensicherheit im Vordergrund steht. Bewerbungen werden unmittelbar nach Abschluss des Rekrutierungsverfahrens gelöscht, es sei denn, Sie wünschen, dass wir Ihre Angaben länger aufbewahren. Hierfür wird stets eine Einwilligung eingeholt. Sie können uns jederzeit kontaktieren, wenn Sie wünschen, dass Ihre personenbezogenen Daten früher gelöscht werden.
Ihre personenbezogenen Daten werden niemals an Dritte weitergegeben.
Wenn Sie bei CPH Privathospital angestellt sind
Wir verarbeiten folgende personenbezogene Daten:
- Allgemeine Angaben: Name, Adressangaben, E-Mail, Telefonnummern
- Lebenslauf und Bewerbung
- CPR-Nummer
- Ggf. Foto – hierfür wird stets eine Einwilligung eingeholt
Gem. Datenschutzgesetz §12.
CPH Privathospital ist verantwortlich für die eigene Verarbeitung von Gehalts- und Personalinformationen über die Mitarbeiter des Unternehmens.
Ihre Rechte
- Sie haben das Recht auf Auskunft darüber, welche personenbezogenen Daten wir über Sie verarbeiten
- Sie haben das Recht auf Berichtigung und Aktualisierung der personenbezogenen Daten, die wir über Sie gespeichert haben
- Sie haben das Recht auf Löschung der personenbezogenen Daten, die wir über Sie gespeichert haben. Wenn Sie die Löschung Ihrer personenbezogenen Daten wünschen, löschen wir alle Informationen, die wir nicht aufgrund gesetzlicher Vorgaben aufbewahren müssen.
- Basiert die Verarbeitung personenbezogener Daten auf Ihrer Einwilligung, können Sie diese Einwilligung jederzeit ganz oder teilweise widerrufen
Wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben oder eine Erläuterung Ihrer Rechte benötigen, können Sie uns kontaktieren:
CPH Privathospital
Rådhustorvet 4
3520 Farum
E-Mail: job@cph-privathospital.dk
Kontaktdaten des Datenschutzbeauftragten
Datenschutzbeauftragter Sascha Kent
E-Mail: dpo@cph-privathospital.dk
Sicherheit
Wir schützen Ihre personenbezogenen Daten und haben interne Regeln zur Informationssicherheit erlassen, die Maßnahmen enthalten, die Ihre personenbezogenen Daten vor unbefugter Veröffentlichung und davor schützen, dass Unbefugte Zugang zu ihnen erhalten oder Kenntnis von ihnen erlangen.
Wir haben festgelegte Verfahren für die Vergabe von Zugriffsrechten an diejenigen unserer Mitarbeiter, die Ihre personenbezogenen Daten verarbeiten. Wir kontrollieren dies durch Protokollierung und Aufsicht. Um Datenverlust zu vermeiden, führen wir laufend Backups durch. Wir schützen auch die Vertraulichkeit und Authentizität Ihrer Daten mithilfe von Verschlüsselung.
Im Falle einer Sicherheitsverletzung, die ein hohes Risiko für Sie zur Folge hat, z. B. für Diskriminierung, Identitätsdiebstahl, finanzielle Verluste, Rufschädigung oder andere erhebliche Nachteile, werden wir Sie so schnell wie möglich über die Sicherheitsverletzung informieren.
Fristen für Löschung und Aufbewahrung personenbezogener Daten
Alle Patienteninformationen, die wir bei CPH Privathospital dokumentieren, werden gemäß der „Verordnung über Patientenakten autorisierter Gesundheitspersonen” aufbewahrt. Gem. Verordnung über die Verjährung von Forderungen (Verjährungsgesetz) §3, Abs. 3.1 dürfen Patientenakten nicht gelöscht werden. CPH Privathospital muss jederzeit in der Lage sein, Dokumentationen über durchgeführte Untersuchungen und Behandlungen im Falle von Patientenbeschwerden vorzulegen.
Wir bewahren relevante personenbezogene Daten wie Arbeitsverträge, Stunden-/Urlaubs-/Abwesenheitsregistrierungen usw. bis zu 5 Jahre nach Beendigung des Arbeitsverhältnisses auf.
Der Grund für die Aufbewahrung von Arbeitsverträgen, Stunden-/Urlaubs-/Abwesenheitsregistrierungen und sonstigen Belegen für 5 Jahre nach Beendigung des Arbeitsverhältnisses besteht darin, dass CPH Privathospital im Falle eines Rechtsanspruchs oder Ähnlichem seitens eines Mitarbeiters oder ehemaligen Mitarbeiters dem Streit begegnen können muss. CPH Privathospital muss Fälle bearbeiten können, bis diese gemäß § 4 des Verjährungsgesetzes verjähren.
Falls von der Datenlöschung 5 Jahre nach Beendigung des Arbeitsverhältnisses abgewichen werden soll, beispielsweise bei einem laufenden arbeitsrechtlichen Verfahren, bedarf es der Genehmigung der Geschäftsleitung, dass die Löschung nicht durchgeführt wird.
Alle anderen personenbezogenen Daten werden gelöscht oder anonymisiert, wenn sie für den Zweck, zu dem sie erhoben wurden, nicht mehr relevant sind.
Beschwerdeinstanz
Sie haben die Möglichkeit, sich über unsere Verarbeitung Ihrer personenbezogenen Daten bei der dänischen Datenschutzbehörde (Datatilsynet) zu beschweren.
Kontaktinformationen und weitere Informationen zum Beschwerderecht finden Sie hier: www.datatilsynet.dk
Sie können uns auch unter info@cph-privathospital.dk kontaktieren
Kontakt
Wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte haben, können Sie uns gerne unter Tel. 7021 8000 oder dpo@cph-privathospital.dk kontaktieren
Zuletzt aktualisiert am 19. August 2020