ПОЛИТИКА ПРИ ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ
Чл. 1
РЕГИОНАЛНА ЗДРАВНА ИНСПЕКЦИЯ – ПЛОВДИВ е администратор на лични данни по смисъла на Общия регламент за защита на личните данни (GDPR) и Закона за защита на личните данни. В този документ ще откриете информация как можете да получите достъп до и да актуализирате личните си данни, както и вземете определени решения относно начина, по който личните Ви данни могат да бъдат използвани. Тази политика разяснява Вашите права относно личните Ви данни и как можете да упражнявате тези права.
Данни за администратора:
РЕГИОНАЛНА ЗДРАВНА ИНСПЕКЦИЯ – ПЛОВДИВ
Данни за контакт:
Адрес: гр.Пловдив ул „ Перущица“ N 1, България
Телефон: +359 32 649000
Ел. поща: rzipd@plov.net; rzi-plovdiv@mh.government.bg
Интернет страница: http://rzipd.com/
Данни за контакт с Длъжностно лице по защита на личните данни:
Лице по защита на данните: Климент Славов
Ел. поща: dpo@rzipd.com
Мобилен: +359 88 960 7524
Всеки един субект на данни има право да подаде жалба до Комисията за защита на личните данни, която е със следните координати:
Адрес: София 1592, бул. „Проф. Цветан Лазаров” № 2
GPS координати: N 42.668839 E 23.377495
Електронна поща: kzld@cpdp.bg
Интернет страница: www.cpdp.bg
Чл. 2 Информацията, която може да съдържа Ваши лични данни, се обработва за следните законосъобразни цели:
Управление на човешки ресурси
За целите на управлението на човешките ресурси, обработваме лични данни на кандидати за работа, настоящи и бивши служители на РЗИ – Пловдив.
В хода на дейностите по управление на човешки ресурси се обработват данни за идентификация на физическите лица, данни за образование и квалификация, данни за здравето, данни за контакт, както и други данни, изискуеми по силата на специалните закони, които регламентират трудовите и служебни правоотношения, данъчно-осигурителните правоотношения, счетоводното отчитане на дейността, безопасните и здравословни условия на труд, както и социалните въпроси.
Събраните данни се използват само за посочените по-горе цели и се предоставят на трети лица само в случаите, когато това е предвидено в закон. В такива случаи данни могат да бъдат предоставени на НАП, Сметна палата, ИА „Главна инспекция по труда“ и други публични органи, с оглед техните правомощия и компетентност. Информацията не се съхранява извън ЕС и Европейското икономическо пространство. РЗИ - Пловдив осигурява подходящите технически и организационни мерки за защита на Вашите лични данни.
Във връзка с изпълнението на трудови или служебни правоотношения се обработват само изискуемите от закона лични данни, които се съхраняват в законоустановените срокове.
При провеждането на процедури за наемане на служителите в РЗИ – Пловдив се спазват изискванията на Кодекса на труда, Закона за държавния служител и Наредбата за провеждане на конкурси за държавни служители.
Срокът на съхранение на личните данни на участниците и документите приети съгласно нормативната уредба е пет години след приключване на процедурата.
Дейностите по осигуряване на здравословни и безопасни условия на труд се уреждат по договор със служба по трудова медицина по реда на Наредба № 3 от 25 януари 2008 г. за условията и реда за осъществяване дейността на службите по трудова медицина.
Договорни отношения с контрагенти
В изпълнение на своите дейности и във връзка с правомощията си, РЗИ - Пловдив обработва лични данни на физически лица за изпълнение на договорите, които сключва по реда на Закона за задълженията и договорите, Закона за обществените поръчки и т.н.
Доколкото във връзка с изпълнението на тези договори се обработват лични данни на отделни физически лица, за тях се обработва информация в минимален обем, достатъчна само за точното изпълнение на задълженията по съответния договор и единствено от оторизираните служители на РЗИ – Пловдив, при спазване принципа „необходимост да се знае”.
Достъп до тази информация се предоставя на трети лица само, когато това е посочено в закон.
Видеонаблюдение
Около и в части от сградата на РЗИ - Пловдив са поставени камери за постоянно видеонаблюдение с охранителна цел. Поставени са уведомителни табели, които да информират служителите и посетителите. Получатели на записите са служители от частната охранителна фирма, с която е сключен договор за охрана, както и органите на МВР при необходимост.
Жалби, сигнали, заявления и други искания
При обработването на информацията, съдържаща се в жалбите, сигналите, заявления и другите искания, депозирани пред РЗИ – Пловдив се обработват само лични данни, относими към конкретния случай. Данни, станали известни на РЗИ – Пловдив в тази връзка, могат да бъдат предоставени на трети лица, само ако е предвидено в закон.
Когато подавате жалба, сигнал, заявление, Вие предоставяте Ваша лична информация, която е необходима за извършване на съответната услуга. Тази информация се съхранява при осигуряване на необходимите средства за нейната защита и се използва за разглеждане на искането и извършване на изисканата услуга.
Закон за мерките срещу изпирането на пари
РЗИ – Пловдив е задължено лице по смисъла на Закона за мерките срещу изпирането на пари. За да бъдат изпълнени разпоредбите на закона е необходимо събирането по определения в него ред на изрично посочените там данни. Данните се съхраняват при взети от наша страна мерки за обезпечаване сигурността на събраната информация. Срок за съхранение – 5 години, съобразно чл. 67, ал. 1от Закона за мерките срещу изпирането на пари. След изтичане на срока информацията се унищожава, съобразно приетата политика на РЗИ – Пловдив за унищожаване на информация, съдържаща лични данни.
Упражняване на правата по смисъла на Регламент (ЕС) 2016/679 пред РЗИ - Пловдив в качеството ѝ на администратор на лични данни
Вие имате право да упражните правата си по чл. 15 – 22 на Регламент (ЕС) 2016/679 пред РЗИ – Пловдив за личните Ви данни, които обработваме.
При подаването на "Искане от субекта на данни за упражняване на права по Регламент ЕС 2016/679 на Европейския парламент и на Съвета" пред РЗИ - Пловдив, ще Ви бъде поискано да се идентифицирате – чрез предоставяне на документ за самоличност, чрез електронен подпис или чрез други методи и средства за идентификация, както и ще е необходимо да попълните посочените в бланката полета, съдържащи Ваши лични данни.
Личните данни, обработвани във връзка с разглеждането на отделните искания ще се използват само за целите на упражняване на посочените права. В тази връзка лични данни могат да бъдат предоставени на трети лица, само ако е предвидено в закон.
За изпълнението на други нормативни задължения от страна на РЗИ – Пловдив
Възможно е Ваши лични данни да бъдат обработени, когато е необходимо да изпълним задълженията си или да упражним официалните си правомощия, съгласно Закона за здравето, Закона за лечебните заведения, Закона за достъп до обществена информация и други нормативни актове.
РЗИ – Пловдив поддържа следните регистри, в които се съдържат и лични данни:
- Административен регистър;
- Регистър на обектите за производство, приготвяне или обработка на бутилирани натурални минерални, изворни и трапезни води;
- Регистри на лицата във връзка с обработването на документи за демографските събития;
- Единна информационна система на инвалидите в Р. България;
- Регистър на лицата, упражняващи неконвенционални методи за благоприятно въздействие върху индивидуалното здраве;
- Регистър на дрогериите;
- Регистър на лица, ползвали рецептурни бланки, за лекарствени продукти, съдържащи наркотични вещества;
- Регистър на лицата, работещи в сферата на здравеопазването в Пловдивска област;
- Регистър на лични здравни книжки;
- Регистър на лица, закупили специални формуляри;
- Регистър на обекти с обществено предназначение;
- Регистър на лицата, ползвали специални рецептурни бланки, съдържащи наркотични вещества;
- Регистър на издадените разрешения за съхранение и продажба на лекарствени продукти от лекари и лекари по дентална медицина.
Чл. 3 (1) В качеството си на субекти на лични данни, Вие имате право да изискате от нас:
- да получите информация дали се обработват Ваши лични данни и да предоставим достъп до тях;
- да възразите срещу обработването на ваши лични данни
- да коригирате и/или допълните личните си данни
- да изискате ограничаване или изтриване на личните Ви данни (когато е приложимо и законосъобразно).
(2) За да упражните правата си е необходимо да попълните “Искане от субекта на данни за упражняване на права по Регламент ЕС 2016/679 на Европейския парламент и на Съвета” по Образец - приложение №1 към настоящата Политика и да го входирате в деловодството на РЗИ - Пловдив или на електронна поща: dpo@rzipd.com при условията на Закона за електронния документ и електронните удостоверителни услуги, Закона за електронното управление и Закона за електронната идентификация.
Законовия срок за отговор на Вашето искане е 2 месеца, считано от постъпване на искането, като при голям брой искания или сложност, срокът може да бъде удължен с още един месец.
Чл. 4 (1) По-долу Ви предоставяме частични извадки от Закона за защита на личните данни ( наричан за краткост ЗЗЛД):
- чл. 54, ал. 2 от ЗЗЛД освен горепосочената информация, по искане на субекта на данни или по своя инициатива администраторът предоставя на субекта на данните, в конкретни случаи и с цел да му се даде възможност да упражни правата си, следната допълнителна информация:
- правното основание за обработването;
- срока, за който ще се съхраняват личните данни, а ако това е невъзможно- критериите, използвани за определяне на този срок;
- когато е приложимо, получателите или категориите получатели на личните данни, включително в трети държави или международни организации;
- когато е необходимо, и друга допълнителна информация, по-специално в случаите, когато личните данни са събрани без знанието на субекта на данните.
(2) РЗИ - Пловдив може да забави или да откаже изцяло или частично предоставянето на информацията по горецитирания чл. 54, ал. 2, когато това е необходимо, за да:
- не се допусне възпрепятстването на служебни или законово регламентирани проверки, разследвания или процедури;
- се защити общественият ред и сигурност;
- се защитят правата и свободите на други лица
След отпадане на горните обстоятелства администраторът предоставя исканата информация в срок от два до три месеца.
(3) При отказ от страна на администратора да изпълни задълженията си по чл. 54, ал. 3, по чл. 55, ал. 3 и 4 и чл. 56, ал. 6 и 7 от Закона за защита на личните данни имате възможност да упражните правата си чрез Комисията за защита на личните данни.
Чл. 5 При допълнителни въпроси и искания може да се свържете с длъжностното лице по защита на личните данни на адрес: dpo@rzipd.com, телефон: +359 889 607 524.
Чл. 6 РЕГИОНАЛНА ЗДРАВНА ИНСПЕКЦИЯ – ПЛОВДИВ запазва правото си да извършва промени в настоящата Политика.