Zadnji puta ažurirano 26. veljače 2024. godine
Ova Obavijest o obradi osobnih podataka (dalje: „Obavijest“) primjenjuje se na obradu osobnih podataka kandidata za zapošljavanje (dalje u tekstu: „Kandidati“ ili „Ispitanici“) koju provodi Poliklinika za radiologiju i neurologiju Dijagnostika 2000, Zagreb, Martićeva ulica 63A, OIB: 82332911055 (dalje: „Dijagnostika 2000“).
Dijagnostika 2000 je zdravstvena ustanova koja je registrirana za pružanje zdravstvenih usluga, i to za kompjutorsku tomografiju cijelog tijela, magnetsku rezonancu, ultrazvuk, mamografiju i za specijalističko-konzilijarnu zdravstvenu zaštitu, dijagnostiku i medicinsku rehabilitaciju osim bolničkog liječenja, iz područja neurologije i radiologije.
Dijagnostika 2000 djeluje kao voditelj obrade osobnih podataka svojih ispitanika, u ovom slučaju kandidata za zapošljavanje.
Dijagnostika 2000 je i članica Arsano Medical Group, najveće grupacije privatnih zdravstvenih ustanova u Hrvatskoj gdje zajedno s drugim poliklinikama, a u odnosu na pojedine kategorije ispitanika djeluje kao zajednički voditelj obrade (pročitajte više u poglavlju 4.).
U ovoj Obavijesti opisujemo tko smo mi, koje kategorije osobnih podataka obrađujemo, kako i u koje svrhe ih obrađujemo, na koji način štitimo osobne podatke te koja prava imaju ispitanici u vezi s obradom njihovih osobnih podataka.
Za više pitanja u svakom trenutku možete se obratiti i našem službeniku za zaštitu podataka na dpo.dijagnostika2000@arsanomedical.com ili na adresu našeg sjedišta uz naznaku ˝n/r Službenika za zaštitu podataka˝.
Sadržaj
- Koje kategorije podataka Dijagnostika 2000 obrađuje?
- U koje svrhe Dijagnostika 2000 obrađuje osobne podatke kandidata?
- Koliko dugo Dijagnostika 2000 čuva osobne podatke kandidata?
- S kim obrađujemo Vaše podatke kao zajednički voditelji?
- Tko ima pristup osobnim podacima ispitanika?
- Kako su zaštićeni osobni podaci dobavljača i poslovnih partnera?
- Koja su prava ispitanika i kako se mogu ostvariti?
7.1 Ostvarivanje prava Ispitanika - Izmjena obavijesti i pročišćena verzija
1. Koje kategorije podataka Dijagnostika 2000 obrađuje?
Dijagnostika 2000 prikuplja, ali se ne ograničava na sljedeće kategorije osobnih podataka kandidata za zapošljavanje, ovisno o svrsi obrade i prirodi odnosa s konkretnim Ispitanikom:
Identifikacijski podaci | Ime, prezime, datum i/ili mjesto rođenja, i sl. |
Kontakt podaci | Email adresa, broj telefona, podaci o prebivalištu/boravištu, i sl. |
Podaci o kvalifikacijama i radnom iskustvu | Životopis koji dostavi kandidat, dokaz o odgovarajućem stupnju obrazovanja (preslika diplome i sl.), dokaz o radnom iskustvu na odgovarajućim poslovima, itd. |
Ostali podaci koje kandidat dobrovoljno dostavi | Vaša mišljenja, predstavke i informacije koje dostavite Dijagnostici 2000 putem emaila ili dopisa, odnosno tijekom usmenog ili telefonskog razgovora, i sl. |
Osim navedenih kategorija podataka Dijagnostika 2000 prikuplja i druge podatke koje joj Ispitanici učine dostupnima u sklopu poslane dokumentacije. Načelno se ne prikupljaju posebne kategorije osobnih podataka o kandidatima za zapošljavanje međutim, moguće je da će nam neki kandidati u dokumentaciji koju dostavljaju u prijavi za posao dostaviti i osobne podatke koji predstavljaju posebnu kategoriju osobnih podataka.
2. U koje svrhe Dijagnostika 2000 obrađuje osobne podatke kandidata?
Dijagnostika 2000 osobne podatke kandidata za zapošljavanje obrađuje u sljedeće svrhe:
- radi odabira kandidata kojeg ćemo zaposliti
Osobne podatke kandidata Dijagnostika 2000 prvenstveno obrađuje kako bi provjerila ispunjavaju li kandidati sve uvjete za radno mjesto na koje su se prijavili te kako bi eventualno provjerili sposobnosti kandidata putem testiranja i/ili razgovora za posao. Ovisno o radnom mjestu, testiranja mogu uključivati provjeru poznavanja stranih jezika, informatičkih vještina ili drugih posebnih znanja i vještina, sve ovisno o radnom mjestu na koje se Ispitanik prijavljuje.
Takve provjere omogućavaju Dijagnostici 2000 da zaposli kandidata koji zadovoljava sve uvjete navedene u natječaju te koji je ostvario najbolje rezultate na provedenom testiranju i razgovoru.
U prethodno navedenu svrhu Dijagnostika 2000 obrađuje identifikacijske podatke kandidata, podatke o kvalifikacijama i radnom iskustvu te ostale podatke koji dokazuju da kandidat prvenstveno ispunjava uvjete za predmetno radno mjesto. Dijagnostika 2000 može obaviti i provjeru stručnih i drugih radnih sposobnosti kandidata, pisanim putem ili putem razgovora s kandidatom.
U navedenom slučaju Dijagnostika 2000 obrađuje osobne podatke kandidata jer je takva obrada nužna kako bi Dijagnostika 2000 poduzela odgovarajuće radnje na zahtjev kandidata prije sklapanja ugovora i/ili na temelju same prijave na natječaj i/ili na temelju same prijave na natječaj što se može smatrati i presumiranom privolom.
- radi komuniciranja s kandidatima vezano uz njihovu prijavu za radno mjesto
Ako se kandidat prijavio za radno mjesto u Dijagnostici 2000, njegove osobne podatke Dijagnostika 2000 će koristiti kako bi komunicirala s kandidatom i eventualno ga obavještavala o stanju njegove prijave za radno mjesto. Dijagnostika 2000 također može koristiti osobne podatke kandidata kako bi odgovorila na njihove upite.
U tu svrhu Dijagnostika 2000 obrađuje identifikacijske podatke kandidata i njihove kontakt podatke.
U navedenom slučaju Dijagnostika 2000 obrađuje osobne podatke kandidata jer je takva obrada nužna kako bi poduzela odgovarajuće radnje na zahtjev kandidata prije sklapanja ugovora i/ili na temelju same prijave na natječaj što se može smatrati i presumiranom privolom.
- radi zasnivanja radnog odnosa s kandidatom
U slučaju da Dijagnostika 2000 odluči zaposliti kandidata, osobne podatke kandidata prikupljene tijekom prijave za posao i tijekom samog postupka zapošljavanja Dijagnostika 2000 će obraditi kako bi mogla pripremiti i sklopiti s kandidatom ugovor o radu. Nakon sklapanja ugovora o radu, podaci kandidata pohranit će se u evidencijama koje je Dijagnostika 2000 dužna voditi o svojim radnicima sukladno propisima o radnim odnosima.
U tu svrhu Dijagnostika 2000 prikuplja identifikacijske podatke i kontakt podatke kandidata, te ostale podatke relevantne za zasnivanje radnog odnosa u Dijagnostici 2000.
U navedenom slučaju Dijagnostika 2000 obrađuje osobne podatke kandidata jer je to nužno radi sklapanja i izvršavanja ugovora o radu koji Dijagnostika 2000 sklopi s kandidatom te kako bi Dijagnostika 2000 poduzela odgovarajuće radnje na zahtjev kandidata prije sklapanja ugovora.
- radi izvršenja zakonskih obveza Dijagnostike 2000
Ponekad Dijagnostika 2000 obrađuje osobne podatke kandidata radi poštivanja zakona i drugih propisa, odnosno radi poštivanja pravnih obveza Dijagnostike 2000 kao voditelja obrade. Takve obveze mogu se odnositi na upravljanje ljudskim potencijalima i vođenje odgovarajućih evidencija, zabranu diskriminacije, prednost pri zapošljavanju određenih osoba i sl.
Moguće je da će Dijagnostika 2000 na temelju zakona ili drugih propisa biti obvezna osobne podatke kandidata kao ispitanika i/ili radnika dostaviti drugim državnim i/ili nadzornim tijelima.
U tu svrhu Dijagnostika 2000 obrađuje identifikacijske podatke, kontakt podatke, podatke o kvalifikacijama i radnom iskustvu te ostale podatke i dokumente koji dokazuju da kandidat ili radnik ispunjava uvjete za određeno radno mjesto.
U navedenom slučaju Dijagnostika 2000 obrađuje osobne podatke kandidata jer je takva obrada nužna radi poštivanja njezinih pravnih obveza.
- radi potencijalnog zaposlenja u budućnosti kandidata koji nisu izabrani
U slučaju da Dijagnostika 2000 odluči zaposliti drugog kandidata, osobne podatke prijavljenog kandidata prikupljene tijekom prijave za posao Dijagnostika 2000 će zadržati samo ako joj kandidat koji nije izabran za to da privolu.
Navedene podatke Dijagnostika 2000 obrađuje u svrhu potencijalnog budućeg zaposlenja i kontaktiranja kandidata.
U navedenom slučaju Dijagnostika 2000 obrađuje osobne podatke kandidata jer se takva obrada temelji na privoli ispitanika. Podaci će se brisati ili protekom 5 godina od davanja privole ili nakon povlačenja privole, ovisno koji rok nastupi ranije.
Moguće je da dođe do obrade podataka u druge ili dodatne svrhe i/ili da se ista temelji na drugom pravnom osnovu od ovoga koji je naveden u ovoj točci, a u kojem slučaju će se ispitanike dodatno obavijestiti o novim okolnostima obrade.
3. Koliko dugo Dijagnostika 2000 čuva osobne podatke kandidata?
Osobne podatke kandidata Dijagnostika 2000 čuva u razdoblju koliko je potrebno za postizanje gore opisanih svrha, odnosno do odabira kandidata za pojedino radno mjesto i sklapanja ugovora o radu s odabranim kandidatom, a najkasnije 30 dana nakon završetka natječaja za posao.
Ako Dijagnostika 2000 ne zaposli kandidata, kandidat može zatražiti da mu Dijagnostika 2000 vrati dokumentaciju koju je dostavio tijekom prijave za posao. Uz privolu kandidata, Dijagnostika 2000 će čuvati osobne podatke kandidata u daljnjem razdoblju od 5 godina od dana kada je zaključen natječaj za posao, u svrhu odabira kandidata i komunikacije kod eventualnog budućeg zapošljavanja.
Po proteku vremena potrebnog ili propisanog za obradu osobnih podatka, Dijagnostika 2000 će osobne podatke kandidata na siguran način izbrisati ili uništiti.
4. S kim obrađujemo Vaše podatke kao zajednički voditelji?
Dijagnostika 2000 je članica Arsano Medical Group, koju čine najveće grupacije privatnih zdravstvenih ustanova u Hrvatskoj te Dijagnostika 2000 u određenim slučajevima (npr. kada Vi kao ispitanik zatrebate određene zdravstvene usluge određene grane zdravstva) zajednički određuje svrhe i načine obrade osobnih podataka sa sljedećim društvima:
- Poliklinika Uro centar, Ulica Vjekoslava Heinzela 20, 10000 Zagreb, OIB: 66095616969, dpo.poliklinika.urocentar@arsanomedical.com, Pravila privatnosti: https://urocentar.hr/obavijesti-o-obradi-osobnih-podataka/
- Poliklinika Aviva, Trpinjska ulica 7, 10000 Zagreb, OIB: 01916835772, dpo.poliklinika.aviva@arsanomedical.com, Pravila privatnosti: https://poliklinika-aviva.hr/hr/zastita-privatnosti/
- Specijalna bolnica dr. Nemec, Dalmatinskih brigada 30A, 51211 Matulji, OIB: 33728852158, dpo.sbnemec@arsanomedical.com, Pravila privatnosti: https://www.bolnica-nemec.hr/hr/politika_privatnosti/47
- Specijalna bolnica Arithera, Bukovačka cesta 1, 10000 Zagreb, OIB: 56449003085, dpo.sbarithera@arsanomedical.com, Pravila privatnosti: https://arithera.hr/centar-za-privatnost/pravila-privatnosti/
- Asef Health d.o.o., Ilica 1a, 10000 Zagreb, OIB: 47779132240, dpo.arsanomedical@arsanomedical.com, Pravila privatnosti: https://www.arsanomedical.com/hr/politika-privatnosti/
S obzirom na rast i razvoj Arsano Medical Grupe, a sve u svrhu kako bismo svojim klijentima pružili što veći raspon zdravstvenih usluga, moguće je da će se Arsano Medical Grupi pridružiti i druge privatne zdravstvene ustanove o čemu ćemo Vas obavijestiti navrijeme.
Navedene članice Arsano Medical Grupe sklopile su ugovore o suradnji kako međusobno tako i sa trećim stranama, sve vezano uz međusobno pružanje usluga i korištenje posebnih internih sustava u poslovanju posljedično čemu su zajednički odgovorne, u skladu s člankom 26. Opće uredbe o zaštiti podataka, u obavljanju poslovnih aktivnosti.
Bez obzira na postignuti dogovor zajedničkih voditelja obrade, Vi kao ispitanik možete ostvarivati svoja prava iz Opće uredbe o zaštiti osobnih podataka u vezi sa svakim voditeljem obrade pojedinačno, kao i protiv svakog od njih na gore navedene kontakt podatke kao i pristupiti pravilima privatnosti svake od članica.
Članice Arsano Medical Grupe će kao zajednički voditelji radi ostvarivanja zajednički utvrđenih svrha i načina obrade obrađivati Vaše podatke te zajednički utvrditi procedure, između ostaloga, radi:
- efikasnijeg vođenja evidencija i skrbi o pacijentima,
- provođenja revidiranih tehničkih, sigurnosnih i organizacijskih mjera zaštite podataka,
- pružanja zdravstvene zaštite u skladu s uvjetima poslovanja,
- omogućavanja postupka obračuna naknada za obavljeni rad i izvršavanja zakonskih obveza te radi ispunjavanja prava i obveza između članica ili u ime pojedine članice Arsano Medical Grupe,
- prikupljanja i obrade podataka u svrhu suorganizacije zajedničkog dijela poslovanja,
- dijeljenja i obrade podataka vezano uz zajedničko pružanje šireg spektra usluga trećim stranama.
Važno je napomenuti da svaka od članica Arsano Medical Grupe primjenjuje sve potrebne organizacijske i tehničke mjere, uključujući informacijsku sigurnost i sustave zaštite kako bi se osigurala sigurnost i zaštita Vaših osobnih podataka. Također, obrađuju se samo oni podatci koji su neophodni za ostvarivanje aktivnosti i svrha koje su regulirane ugovorima o međusobnoj suradnji kao i zajedničkim Sporazumom o obradi i dijeljenju podataka.
5. Tko ima pristup osobnim podacima ispitanika?
Pristup osobnim podacima ispitanika mogu imati radnici Dijagnostike 2000 koji sudjeluju u postupku zapošljavanja, a koji imaju ograničena prava pristupa i obrade podataka u svrhe obavljanja poslova njihovog radnog mjesta, osobito ravnatelj, medicinski ravnatelj, tajnica uprave i voditelji službi. U svakom slučaju obrade podataka iste obrađuju samo oni koji su ovlašteni za obradu te mogu pristupiti pojedinoj kategoriji podataka.
Radnici Dijagnostike 2000 koji su ovlašteni na pristup ili drugi način obrade osobnih podataka kandidata dužni su čuvati povjerljivost osobnih podataka i postupati u skladu s obavijestima o privatnosti, politikama, procedurama i ostalim općim aktima i ugovorom preuzetim obvezama Dijagnostike 2000.
Ako bi to bilo potrebno radi zapošljavanja kandidata u Dijagnostici 2000 ili radi ispunjavanja zakonskih obveza Dijagnostike 2000, osobni podaci kandidata možda će se dostaviti i trećim primateljima, kao što je Hrvatski zavod za zapošljavanje i sl.
U nekim slučajevima osobni podaci mogu biti preneseni u države izvan Europske unije i Europskog gospodarskog prostora, koje imaju drugačije i moguće niže standarde zaštite osobnih podataka od standarda propisanih u Republici Hrvatskoj. U takvom slučaju Dijagnostika 2000 će poduzeti odgovarajuće mjere zaštite kako bi se osigurala prikladna zaštita vaših osobnih podataka. Takve mjere zaštite uključuju sklapanje ugovora sukladno kriterijima i zahtjevima koje je za tu svrhu odobrila Europska komisija (korištenje tzv. standardnih ugovornih klauzula za prijenos osobnih podataka u treće zemlje).
6. Kako su zaštićeni osobni podaci dobavljača i poslovnih partnera?
Kako bi zaštitila osobne podatke ispitanika, Dijagnostika 2000 poduzima odgovarajuće mjere zaštite koje su u skladu s primjenjivim propisima o zaštiti privatnosti i osobnih podataka.
To uključuje i zahtjev prema pružateljima usluga Dijagnostike 2000 da provode odgovarajuće mjere kako bi zaštitili povjerljivost i sigurnost osobnih podataka ispitanika.
U svom poslovanju Dijagnostika 2000 je implementirala tehničke, fizičke i organizacijske mjere za zaštitu osobnih podataka ispitanika od slučajnog ili nezakonitog uništenja, slučajnog gubitka, štete, izmjene, neovlaštenog odavanja ili pristupa te od svih ostalih oblika nezakonite i/ili pretjerane obrade.
7. Koja su prava ispitanika i kako se mogu ostvariti?
Imate sljedeća prava:
- Pravo na pristup: imate pravo od nas dobiti potvrdu o tome obrađuju li se Vaši osobni podaci te, ako je to slučaj, pristup osobnim podacima. Informacije o pristupu uključuju, ali nisu ograničene na – svrhe obrade, kategorije osobnih podataka, primatelje ili kategorije primatelja kojima su osobni podaci bili ili će biti otkriveni. Međutim, pravo pristupa nije bezuvjetno pravo te prava i interesi drugih pojedinaca mogu ograničiti Vaše pravo pristupa. Imate pravo primiti kopiju osobnih podataka koji se obrađuju, a za sve daljnje kopije koje zatražite, možemo naplatiti razumnu naknadu na temelju administrativnih troškova.
- Pravo na ispravak: imate pravo od nas bez nepotrebnog odgađanja dobiti ispravak netočnih osobnih podataka. S obzirom na svrhu obrade, imate pravo dopuniti nepotpune osobne podatke, na primjer davanjem dopunske izjave.
- Pravo na brisanje („pravo na zaborav”): pod određenim uvjetima imate pravo od nas zatražiti brisanje Vaših osobnih podataka i mi smo dužni izbrisati takve osobne podatke.
- Pravo na ograničenje obrade: pod određenim uvjetima imate pravo ograničiti obradu Vaših osobnih podataka. U tom slučaju takvi će podaci biti označeni i mogu se obrađivati samo u određene svrhe.
- Pravo na prigovor: pod određenim uvjetima imate pravo u bilo kojem trenutku uložiti prigovor na obradu Vaših osobnih podataka, a kada se osobni podaci obrađuju u svrhe izravnog marketinga imate pravo zahtijevati od nas da zaustavimo obradu Vaših osobnih podataka.
- Pravo na prenosivost podataka: pod određenim uvjetima imate pravo primiti svoje osobne podatke koje ste nam dali i to u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu te imate pravo prenijeti te podatke drugom voditelju obrade bez zapreka.
- Pravo na povlačenje privole: Ispitanik ima pravo u svakom trenutku povući svoju privolu. Povlačenje privole ne utječe na zakonitost obrade na temelju privole prije njezina povlačenja.
Svako od navedenih prava nije apsolutno pravo što znači da postoje okolnosti slučaja kada se pravo može ograničiti (primjerice ukoliko tražite brisanje podataka za koje postoji obveza trajnog čuvanja). Ako želite saznati više ili iskoristiti neko od navedenih prava, slobodno se obratite našem službeniku za zaštitu osobnih podataka na adresu: dpo.dijagnostika2000@arsanomedical.com
Ako smatrate da su Vam povrijeđena prava, imate pravo podnijeti pritužbu nadzornom tijelu:
Agencija za zaštitu osobnih podataka,
Selska cesta 136, Zagreb,
tel: +3851 4609 000, fax: +3851 4609 099,
e-mail: azop@azop.hr
7.1. Ostvarivanje prava Ispitanika
Ukoliko želite ostvariti neko od svojih prava zajamčenih Općom uredbom o zaštiti podataka, kako bismo Vam olakšali ostvarivanje Vaših prava slijedite sljedeće korake.
Zahtjev za ostvarivanje prava ispitanika možete Dijagnostici 2000 podnijeti na sljedeće načine:
- pisanim putem na adresu: Poliklinika za radiologiju i neurologiju Dijagnostika 2000, Zagreb, Martićeva ulica 63A
- poslati e-mail na adresu: dpo.dijagnostika2000@arsanomedical.com
- ispunjavanjem online obrasca koji možete pronaći ovdje ili ga možete zatražiti u fizičkom obliku u prostorijama Dijagnostike 2000
Molimo Vas da nam dostavite zahtjev koji je u što je većoj mjeri moguće potpun i razumljiv kako bi mogli odgovoriti Vašem Zahtjevu, ali i kako bismo Vas mogli identificirati. Identifikacija je iznimno važna radi sigurnosne i tehničke zaštite Vaših podataka.
Prilikom obrade zahtjeva za ostvarivanje prava ispitanika morat ćemo obraditi Vaše ime i prezime, OIB ili MBO, kontakt, kao i sve ostale osobne podatke koje nam Vi pružite u sklopu samog zahtjeva.
Ukoliko nam ne pružite identifikacijske podatke te Vas ne budemo u mogućnosti adekvatno identificirati da bismo Vaše podatke mogli osigurati obavještavamo Vas da nećemo moći obraditi Vaš zahtjev.
Na podneseni zahtjev ćemo Vam odgovoriti u najkraćem mogućem roku, a svakako unutar roka od mjesec dana. Ako će Vaš zahtjev zahtijevati složeniju analizu takav rok može biti produžen te ćemo Vas u tom slučaju obavijestiti o razlozima produženja.
Odgovori na zahtjeve bit će pohranjeni u Evidenciji odgovora ispitanika te će se čuvati trajno.
Na sva Vaša pitanja rado ćemo uvijek odgovoriti.
8. Izmjena obavijesti i pročišćena verzija
Ova Obavijest primjenjuje se od objave na internim stranicama te se može povremeno mijenjati.
Zadnja verzija ove Obavijesti, koja će uvijek biti mjerodavna za obradu osobnih podataka kandidata za zapošljavanje u Dijagnostici 2000 bit će dostupna i u prostoru Dijagnostike 2000.
Dijagnostika 2000 zadržava pravo izmjene ove Obavijesti uz naznaku kada je ista zadnji puta ažurirana.
U slučaju nesuglasja između pojedinih internih akata Dijagnostike 2000 i/ili drugih internih akata povezanih društava/društava Grupe i/ili važećih propisa osoba ovlaštena za tumačenje unutar Dijagnostike 2000 je imenovani Službenik za zaštitu podataka.
U slučaju iz stavka 3. ove točke mišljenja će se učiniti javno dostupnima.