2.3. Personas datu kategorijas
2.3.1. Personas dati var tikt vākti no Pacienta, Pacienta likumiskajiem pārstāvjiem pakalpojumu sniegšanas laikā un ārējiem avotiem, piemēram, publiskajiem reģistriem;
2.3.2. Personas datu kategorijas, ko apstrādā Sabiedrība, ir atkarīgas no sniegtajiem Sabiedrības pakalpojumiem;
2.3.3. Saņemot veselības aprūpes pakalpojumus, Sabiedrība var apstrādāt visplašāko iespējamo personas datu apjomu: vārdu, uzvārdu, personas kodu, kontaktinformāciju, informāciju par dzīves stilu, informāciju par veselības stāvokli, informāciju par saņemtajiem un saņemamajiem veselības aprūpes pakalpojumiem, kā arī citu informāciju, ko veselības aprūpes speciālists konkrētajā situācijā izvēlēsies noskaidrot un fiksēt medicīniskajā dokumentācijā, stingri ievērojot informācijas vākšanas apjoma un klāsta atbilstību mērķim;
2.3.4. Datu subjektam ieejot/nokļūstot Sabiedrības telpās, kurās tiek veikta videonovērošana, var tikt apstrādāti tās videoattēls un laiks, kad tā ir apmeklējusi telpas un/vai teritoriju. Videonovērošana netiek veikta teritorijās, kur datu subjekti sagaida paaugstinātu privātumu - ģērbtuvēs, sanitārajos mezglos, atpūtas zonās, u.tml. Videonovērošanas kameru ieraksta zonas ir koncentrētas uz tirdzniecības telpām, ieejām/izejām un kases zonu;
2.3.5. Zvanot uz Sabiedrības Zvanu centra tālruņa numuriem, var tikt ierakstīts komunikācijas saturs, kā arī fiksēts zvanītāja tālruņa numurs;
2.3.6. Sazinoties rakstveidā ar Sabiedrību, var tikt saglabāts komunikācijas saturs un laiks, kā arī informācija par izmantoto komunikācijas rīku (e-pasta adrese, tālruņa Nr. korespondences adrese, u.c.).
2.4. Personas datu apstrāde un aizsardzība
2.4.1. Sabiedrība apstrādā datu subjekta datus, izmantojot mūsdienu tehnoloģiju iespējas, ņemot vērā pastāvošos privātuma riskus un Sabiedrībai pieejamos organizatoriskos, finansiālos un tehniskos resursus.
2.4.2. Sabiedrība nepārtraukti pilnveido un papildina savā rīcībā esošos tehniskos risinājumus, ņemot vērā aktuālās nozares tendences un piedāvātās iespējas, balstoties uz apzinātajiem riskiem.
2.4.3. Sabiedrības rīcībā esošie un pakalpojumu sniegšanas laikā iegūtie personas dati tiek izmantoti "Fielmann" optikas salonu darbības nodrošināšanai un tik tālu cik tas ir nepieciešams iespējami kvalitatīvāka pakalpojuma sniegšanai.
2.4.4. Sabiedrība sadarbojoties ar trešajām pusēm, attiecībā uz datu nosūtīšanu, savas darbības īsteno tikai saskaņā ar normatīvajiem aktiem, kuri reglamentē medicīnas iestādes iespējas attiecībā uz personas datu apmaiņas pasākumu realizāciju.
2.4.5. Sabiedrība savā ikdienas darbā īsteno pasākumus, personas datu apstrādes apjoma minimizēšanai attiecībā uz tās darbiniekiem, paredzot, ka darbiniekiem tiek nodrošināta iespēja piekļūt tikai to datu subjektu datiem, kuri tiem nepieciešami darba pienākumu izpildei.
2.4.6. Sabiedrība nodrošina, ka tās rīcībā esošie personas dati tiek izsniegti tikai pašam Datu subjektam. Datu izsniegšana trešajām personām, t.sk., ar Datu subjektu saistītajām personām, tiek veikta tikai gadījumos, ja ir saņemta Datu subjekta rakstveida piekrišana vai pastāv normatīvajos aktos noteikts gadījums, kad šāda datu nodošana ir atļauta.
2.4.7. Sabiedrība neveic datu nodošanu gadījumos, ja tā nevar pārliecināties par Datu subjekta identitāti vai pastāv aizdomas, ka Datu subjekta uzrādītā identitāte nesakrīt ar tā patieso identitāti.
2.4.8. Gadījumos, kad datu nosūtīšana tiek īstenota izmantojot e-pasta saziņas iespējas, Sabiedrība nodrošina, ka šāda darbība tiek izpildīta tikai pēc Datu subjekta piekrišanas saņemšanas, tam rakstiski (darbiniekam to fiksējot elektroniskajā informācijas sistēmā) norādot e-pasta adresi uz kuru tas vēlas saņemt sūtījumu. Attiecīgā informācija tiek pieprasīta katrā sūtījuma sagatavošanas reizē, pieprasot Datu subjektam norādīt tā izvēlēto e-pasta adresi.
2.4.9. Datu nosūtīšanu Datu subjektam izmantojot e-pasta saziņas iespējas, Sabiedrība īsteno tikai gadījumos, ja Datu subjekts to Sabiedrībai pieprasa rakstveida formā klātienē Sabiedrībai, uzrādot personu apliecinošu dokumentu vai e-pastā pievienotā iesniegumā, kas parakstīts ar drošu elektronisko parakstu.
2.4.10. Sabiedrība nodod Personas datus trešajām personām, nodrošinot, ka attiecīgās trešās personas saglabā Personas datu konfidencialitāti un nodrošina piemērotu aizsardzību.
2.4.11. Sabiedrība ir tiesīga nodot Personas datus Sabiedrības apakšuzņēmējiem, kas palīdz Sabiedrībai nodrošināt tās funkciju izpildi.
2.4.12. Šā dokumenta 2.4.11. punktā minētajā gadījumā Sabiedrības apakšuzņēmēji, kas saņem un apstrādā personas datus, ir uzskatāmi par personas datu apstrādātājiem Regulas izpratnē, un ar tiem tiek slēgts rakstveida līgums, kurā tiek noteikts, ka Sabiedrība pieprasa no datu saņēmējiem apņemšanos izmantot saņemto informāciju tikai tiem nolūkiem, kuru dēļ dati tika nodoti, un saskaņā ar piemērojamo normatīvo aktu prasībām datu apstrādes un datu aizsardzības jomā.
2.5. Personas identifikācija
2.5.1. Lai nodrošinātu Personas datu apstrādi un aizsardzību, pirms Datu subjekta personas datu saņemšanas, Sabiedrība var pārliecināties par datu subjekta identitāti (identitātes apstiprināšanai).
2.5.2. Lai izskatītu datu subjekta iesniegumu vai sūdzību, Sabiedrībai ir jāpārliecinās par datu subjekta identitāti (identitātes apstiprināšanai).
2.5.3. Par identificētu personu Sabiedrība uzskata personu, kas Sabiedrība vērsusies vienā no šādiem veidiem:
2.5.3.1. ir ieradusies personīgi un uzrādījusi personu apliecinošu dokumentu;
2.5.3.2. ir nodevusi sūtījumu Sabiedrībai ierakstīta pasta sūtījuma veidā;
2.5.3.3. ir izmantojusi zvērināta tiesu izpildītāja vai zvērināta notāra pakalpojumus dokumentu piegādē un izsniegšanā;
2.5.3.4. ir nosūtījusi pieprasījumu parastā pasta sūtījumā no Ieslodzījumu vietu pārvaldes kontrolē esošajām ieslodzījumu vietām vai cita veida personas brīvību ierobežojošām iestādēm, kur datu subjekts jau iepriekš ir identificēts un tam ir ierobežota rīcības un pārvietošanās brīvība;
2.5.3.5. iesūtījusi pieprasījumu, izmantojot drošu elektronisko parakstu, uz Sabiedrības e-pasta adresi info@fielmann.lv;
2.5.4. Telefonsaruna, vienkāršā pasta sūtījumā un e-pasta vēstules veidā iesūtītā informācija nenodrošina personas identifikāciju, un šādā gadījumā Sabiedrība lūgs datu subjektam nodrošināt papildu identitātes apstiprināšanu.
2.5.5. Ja datu subjekta identifikācija nav nodrošināma, subjekts atteiksies sevi identificēt, vai neveiks identifikāciju, Sabiedrība ir tiesīga atteikt pieņemt datu subjekta iesniegumu vai izpildīt pieprasījumu.
2.5.6. Atsakot pieņemt datu subjekta iesniegumu, Sabiedrība, ja tas būs iespējams, atgriezīs datu subjektam visus iesniegtos dokumentus. Gadījumos, ja dokumentu atgriešana nav iespējama, Sabiedrība neatgriezeniski iznīcinās visus iesūtītos materiālus un datus.
2.6. Informācijas apjoms, kas tiek uzkrāts
2.6.1. Savā pamata darbībā Sabiedrība no Datu subjekta primāri iegūst pamata informāciju, kas nepieciešama attiecīgās personas nepārprotamai identifikācijai ārstniecības pakalpojumu sniegšanai un saziņas nodrošināšanai: Vārds, Uzvārds, Telefona numurs, E-pasta adrese, Adrese.
2.6.2. Konkrēts informācijas apjoms ir atkarīgs no attiecīgā sniedzamā pakalpojuma specifikas un spēkā esošajiem normatīvajiem aktiem, kuri reglamentē pakalpojuma sniegšanas nosacījumus.
2.6.3. Sabiedrība apzinās, ka sniedzot savus pakalpojumus, tā apstrādā veselības datus, kas ir uzskatāmi par īpašu kategoriju personas datiem Regulas kontekstā.
2.7. Personas datu glabāšanas ilgums
2.7.1. Sabiedrība glabā un apstrādā datu subjektu personas datus, kamēr pastāv vismaz viens no šādiem kritērijiem:
2.7.1.1. kamēr tiek izpildītas no starp Sabiedrības un datu subjektu noslēgtā līguma izrietošās saistības vai datu subjektam tiek sniegts veselības aprūpes pakalpojums;
2.7.1.2. kamēr Sabiedrībai pastāv normatīvajos aktos noteikts pienākums datus glabāt attiecīgos datus;
2.7.1.3. kamēr tiek pilnībā izskatīts un/vai izpildīts datu subjekta lūgumā/iesniegumā minētais;
2.7.1.4. kamēr ir spēkā datu subjekta piekrišana attiecīgai personas datu apstrādei, ja nepastāv cits datu apstrādes likumīgs pamats;
2.7.1.5. informācija nav izpaužama arī pēc datu subjekta nāves;
2.7.2. Videonovērošanas ceļā iegūtie personas dati (videoieraksti) tiek glabāti ne ilgāk kā 30 dienas no to veikšanas dienas.
2.7.3. Iestājoties nosacījumiem, kas nosaka, ka tālāka datu subjektu datu uzglabāšanas vairs nav nepieciešama, datu subjekta personas dati tiek dzēsti.