Nr / Aprobat, Manager Dr. Banciu Stelian POLITICA DE PRELUCRARE A DATELOR CU CARACTER PERSONAL la nivelul Spitalului Clinic de Pediat

Documente similare
Avocatoo KIT GDPR

INFORMAREA PERSOANEI VIZATE potrivit Regulamentului european general privind protecția datelor (GDPR) 1. CATEGORII DE DATE. SCOP. TEMEI. Colaboratori

SC COMPANIA ROMPREST SERVICE SA

Addresseex

Constanta, Bd. Mamaia nr. 85;tel NOTĂ DE INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Conform R

Microsoft Word - informare_protectie_date_clienti

Casa de Asigurări de Sănătate a Judeţului Bacău Str. Mărăşeşti nr. 13, Bacău, cod T telefon/fax: , telefon: re

Politica generală privind protecția datelor cu caracter personal POLITICĂ GENERALĂ PRIVIND PROTECȚIA DATELOR CU CARACTER PERSONAL 1. Prezentare genera

ALPHA LEASING INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Avand in vedere noile reglementari cu privire la protectia datelor cu caracte

POLITIA LOCALA A MUNICIPIULUI BOTOSANI Str. Mihail Kogălniceanu nr. 16, judeţul Botoşani Telefon 0231/513100, 0331/401541, Fax , poli

Microsoft Word - Caiet sarcini audit SICEC-Anexa 5-acord GDPR.docx

Politica ATLANTIC TOUR privind protecția datelor personale Introducere Conceptul de protecție a datelor cu caracter personal reprezintă dreptul persoa

Politica privind prelucrarea și protecția datelor cu caracter personal și utilizarea fișierelor de tip cookie Versiune 2.0 Dată actualizare: 06/06/201

Ministerul Sănătăţii ORDIN Nr din 19 decembrie 2016 privind aprobarea implementării mecanismului de feedback al pacientului în spitalele public

Avizul nr. 4/2019 privind proiectul de acord administrativ pentru transferul de date cu caracter personal între autoritățile de supraveghere financiar

POLITICA DE PROTECTIE A DATELOR CU CARACTER PERSONAL CUPRINS: CAP. I. Scopul politicii de protecție a datelor... 2 CAP. II. Domeniul de aplicare și mo

Notificare privind Confidențialitatea InfoCert S.p.A., având sediul social situat în Piazza Sallustio 9, Roma (Italia) ( InfoCert sau Operator

UNIVERSITATEA DIN BUCUREŞTI Forma de finanțare: buget/ taxă Facultatea de Teologie Romano-Catolică Forma de învățământ: IF / IFR Domeniul: Teologie Pr

ICS Policy

Politica generală de prelucrare a datelor candidaților Scopul politicii Această politică explică modul în care Evotracking SRL colectează, foloseşte,

Ordin MS nr din 6 decembrie 2016 pentru modificarea şi completarea Regulamentului privind timpul de muncă, organizarea şi efectuarea gărzilor î

Global Employee Personal Information Privacy Notice

Microsoft Word - model-cerere-eliberare-adeverinte

NOTĂ DE INFORMARE a persoanelor vizate privind prelucrarea datelor cu caracter personal de către Parchetul de pe lângă Curtea de Apel Alba Iulia Parch

INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Actualizat in: Mai 2018 I. CINE SUNTEM SI CARE ESTE OBIECTUL ACESTEI POLITICI? J ADOR

Anexa nr

Politica-de-protectie-a-datelor-uprizers

Font scris: Georgia

D. a) CHESTIONAR DE AUTOEVALUARE PENTRU SPITALE STANDARD CRITERII DESCRIERE EVALUARE OBSERVAȚII I STANDARD REFERITOR LA ORGANIZARE I.1* Spitalul are a

C a b i n e t I n d i v i d u a l d e P s i h o l o g i e Z a m f i r G e o r g i a n a S i m o n a tel :

DECLARAŢIE DE CONSIMŢĂMÂNT PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Subsemnatul/ Subsemnata, domiciliat/ă în, telefon născut/ă la data de în l

Informare privind prelucrarea datelor cu caracter personal Începând cu 25 mai 2018 Regulamentul 679/27-apr-2016 privind protecția persoanelor fizice î

Politica de confidențialitate site web Versiune din: Putem actualiza periodic prezenta Politică, pe măsură ce activitatea și serviciile pre

LEGE Nr. 102 din 3 mai 2005 privind înfiinţarea, organizarea şi funcţionarea Autorităţii Naţionale de Supraveghere a Prelucrării Datelor cu Caracter P

REGULAMENT DE CONCURS PENTRU PREMIILE DE EXCELENȚĂ ÎN ASISTENȚĂ MEDICALĂ ALE ORDINULUI ASISTENȚIOR MEDICALI GENERALIȘTI, MOAȘELOR ȘI ASISTENȚILOR MEDI

Responsabilul cu protecţia datelor cu caracter personal (DPO) OFICIUL RESPONSABILULUI CU PROTECŢIA DATELOR PERSONALE - MAI

Versiune publică Regulile corporatiste obligatorii ale Capgemini Pentru activitățile Operatorului și Persoanei imputernicite de operator

GHID PRIVIND ProtecȚia datelor cu caracter personal

Avizul nr. 3/2018 referitor la proiectul de listă al autorității de supraveghere competente din Bulgaria privind operațiunile de prelucrare care fac o

Către,

A. DATE DE IDENTIFICARE FORMULAR DE CERERE PIC DE CONTROL la numărul de fax 06/ atenție: a se indica întotdeauna numerele de telefon/adresele

PROIECT DE PROCEDURA privind activitatea de supraveghere audio-video a proceselor de evaluare desfășurate de către centrele de evaluare și certificare

LEGE nr. 190 din 18 iulie 2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European şi al Consiliului din 27

AH19.doc

ANEXA 1

Ghidul 4/2018 privind acreditarea organismelor de certificare în temeiul articolului 43 din Regulamentul general privind protecția datelor (2016/679)

INFORMARE PRELUCRARE DATE CU CARACTER PERSONAL PENTRU ACORDAREA DREPTURILOR DE ASISTENTA SOCIALA In conformitate cu Regulamentul UE 2016/679 al Parlam

FORMULAR Fisa post COD: FC_RSU_02 Versiune: 02 Pagina: 1 / 5 1. Postul : 2. COR : 3. Titularul postului ASISTENT MEDICAL 4. Sectia: Bloc Operator 5. N

Avizul nr. 2/2018 referitor la proiectul de listă al autorității de supraveghere competente din Belgia privind operațiunile de prelucrare care fac obi

Microsoft Word - Recruitment Privacy notice-GDPR- Romania 07jun18_RO.doc

Regulament privind functionarea Sistemului de inregistrare video in sectiile de votare

NOTA DE FUNDAMENTARE

Microsoft Word - Procedura Cod Etic

Parlamentul României - Lege nr

ROMÂNIA JUDEŢUL GORJ CONSILIUL JUDEŢEAN PROIECT Avizat pentru legalitate, Secretar al judeţului, Cristina-Elena Rădulea-Zamfirescu HOTĂRÂRE pentru mod

DOCUMENTE SPECIFICE NECESARE INCHEIERII CONTRACTELOR IN 2018 IN ASISTENTA MEDICALA SPITALICEASCA Conform adresei CNAS RV 2344/ , procesul de

MOCHETӐ VINYL PARCHET LAMINAT PERDEA TAPET diego-romania.ro Informare privind prelucrarea datelor

UNIVERSITATEA SPIRU HARET REGULAMENT DE ORGANIZARE ŞI FUNCŢIONARE AL DIRECŢIEI RESURSE UMANE CAPITOLUL I DISPOZIŢII GENERALE Art.1. Prezentul regulame

Microsoft Word - ANUNT dir. adj. Sc. Dr. Tr. Severin.doc

Colegiul Naţional "Eudoxiu Hurmuzachi" Rădăuţi PROCEDURĂ DE SISTEM Implementarea Standardului 4: Structura organizatorica Cod: PS-SCIM-04 Ediţia: a II

Anexe PO concurs

Microsoft Word - Document1

Avizul 25/2018 privind proiectul de listă al autorității de supraveghere competente din Croația privind operațiunile de prelucrare care fac obiectul c

Propunere subiecte de discuție adresate de AmCham România și HR Management Club către ANSPDCP Contextul inițiativei: În cursul derulării proiectelor d

AM_Ple_LegReport

GUVERNUL ROMÂNIEI HOTĂRÂRE privind modificarea anexei nr. 2 la Hotărârea Guvernului nr. 140/2018 pentru aprobarea pachetelor de servicii şi a Contract

Conditiile de desfasurare a Campaniei "Oferta TEILOR desfasurata in perioada ORGANIZATORUL CAMPANIEI Campania Oferta TEILOR (d

Anexa nr. 1 la PS_C9 privind protecția datelor cu caracter personal POLITICA privind supravegherea perimetrală prin mijloace video 1. SCOP Această pol

LEGE Nr. 156/2000 din 26 iulie 2000 *** Republicată privind protecția cetățenilor români care lucrează în străinătate EMITENT: PARLAMENTUL ROMÂNIEI PU

Politica_de prelucrare_a_datelor_personale

Solicitam autentificarea prezentului inscris

Aprobat prin hotărîrea Comisiei Electorale Centrale nr. din REGULAMENT privind funcționarea Sistemului de înregistrare video în secțiile de votare I.

FIȘA DE (AUTO)EVALUARE - DIRECTOR CJRAE AN ȘCOLAR Numele și prenumele: Unitatea de învățământ: CJRAE Perioada evaluată: Aprobat, Inspector ș

Microsoft Word - Guidelines Websites_legal requirements_ro.docx

4 Anexa nr. 1 la Hotărîrea Guvernului nr. din 2017 REGULAMENTUL cu privire la Registrul de stat al experţilor judiciari I. DISPOZIŢII GENERALE 1. Regu

APROBAT ÎN SENATUL UNIVERSITAR Prin HSU Nr. 739 din data de REGULAMENTUL DE ORGANIZARE ŞI FUNCŢIONARE AL BIROULUI JURIDIC

PowerPoint Presentation

REGULAMENT nr. 679 din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind li

ROMANIA, JUDETUL PRAHOVA CONSILIUL LOCAL AZUGA SPITALUL DE ORTOPEDIE SI TRAUMATOLOGIE AZUGA AZUGA ,str. VICTORIEI nr. 2, jud. Prahova Tel

APROBAT IN ȘEDINȚA SENAT Din data de REGULAMENTUL DE ORGANIZARE ŞI FUNCŢIONARE AL BIROULUI JURIDIC

Guvernul României Hotărâre nr. 68 din 01/02/2012 Publicat in Monitorul Oficial, Partea I nr. 97 din 07/02/2012 Intrare in vigoare: 07/02/2012 pentru m

BIOFEEDBACK 2014 SRL GDPR POLITICA DE PĂSTRARE A DATELOR ȘI DE PROTECȚIE A ÎNREGISTRĂRILOR Cod: GDPR Ediția: 01 Revizia: 00 Autor: Ing. Petre Be

Microsoft Word - Document1

Responsabilul cu protecția datelor personale

RO ANEXA I Partea 1 REGULAMENTUL DE FUNCȚIONARE STANDARD AL COMISIEI CONSULTATIVE SAU AL COMISIEI DE SOLUȚIONARE ALTERNATIVĂ A LITIGIILOR [ARTICOLUL 1

SPITALUL CLINIC DE PEDIATRIE SIBIU TRANSPARENTA VENITURILOR SALARIALE MAI 2018 NR. CRT. SECTIA FUNCTIA Salar de baza Salar pentru garzi Spor pentru co

Angajator: KARCHER ROMANIA Cod fiscal: Nr. de inregistrare la registrul comertului: J40/5016/ Notă de informare cu privire la prelu

NOTĂ DE INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL I. CINE SUNTEM NOI si CUM NE PUTETI CONTACTA? Societatea CASA AUTO SRL, cu sediul s

Ordonanţă de urgență a Guvernului pentru completarea art. 230 din Legea nr. 95/2006 privind reforma în domeniul sănătății Având în vedere garantarea d

MUNICIPIUL CRAIOVA CONSILIUL LOCAL AL MUNICIPIULUI CRAIOVA HOTĂRÂREA NR. 112 privind aprobarea organigramei şi statului de funcţii ale Spitalului Clin

REGULAMENTUL OFICIAL AL PROMOŢIEI O rată zero la achiziţia Pachetului E.ON Life cu centrala Vaillant si termostat TADO, ORGANIZATORUL PROMOŢIE

Cod F- RU-3

ANEXA la Ordinul ministrului tineretului și sportului nr. 460 din METODOLOGIE de organizare a taberelor pentru copii, tineri şi studenţi c

FIŞA POSTULUI DIRECTOR Unitate de învățământ gimnazial Funcția: Director Numele și prenumele: Unitatea de învățământ: Şcoală gimnazială Studii: Anul a

CAMERA DEPUTAŢILOR

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2015/ AL COMISIEI - din 8 septembrie privind cadrul de interoperabilitate prev

DECIZIA nr

ROMÂNIA JUDEŢUL GORJ CONSILIUL JUDEŢEAN PROIECT Avizat pentru legalitate, Secretar al judeţului, Cristina-Elena Rădulea-Zamfirescu HOTĂRÂRE pentru mod

Transcriere:

Nr. 1280 / 26.02.2019 Aprobat, Manager Dr. Banciu Stelian POLITICA DE PRELUCRARE A DATELOR CU CARACTER PERSONAL la nivelul Spitalului Clinic de Pediatrie Sibiu 1. Termeni Regulamentul General privind Protecția Datelor cu Caracter Personal (RGPD) înseamnă REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE. Date cu caracter personal (DCP) - înseamnă orice informații privind o persoană fizică identificată sau identificabilă ( persoana vizată ); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale; Prelucrare - înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea; Restricționarea prelucrării - înseamnă marcarea datelor cu caracter personal stocate cu scopul de a limita prelucrarea viitoare a acestora; Operator - înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern. Autoritatea Națională de Supraveghere a Protecției Datelor cu Caracter Personal (ANSPDCP) înseamnă autoritate publică independentă instituită România, competentă în domeniul monitorizării respectării RGPD; Noțiunile și termenii din prezenta politică ce nu au fost definiți mai sus se vor interpreta în conformitate cu RGPD și cu legislația specifică în domeniul protecției datelor cu caracter personal și a vieții private.

2. Introducere Politica de prelucrare a datelor cu caracter personal la nivelul Spitalului constituie unul din documentele strategice, programatice și de acțiune dintre cele mai importante în domeniul protecției datelor cu caracter personal, având rolul de a crea cadrul adecvat modului de acțiune a Spitalului, în calitate de operator de date și/sau împuternicit al operatorului de date, pentru a realiza prelucrarea datelor cu caracter personal cu respectarea confidențialității și a securității datelor potrivit standardelor prevăzute de RGPD și legislația națională specifică. Politica de prelucrare are în vedere efectul său extensiv, asemănător spiritului RGPD, atât asupra Spitalului în calitate de operator de date sau împuternicit, precum și asupra tuturor celor care stabilesc raporturi administrative, contractuale sau de altă natură cu Spitalul, fie în calitate de operatori independenți, operatori asociați sau împuterniciți ai operatorului de date. Spitalul Clinic de Pediatrie Sibiu este un spital public de interes local, aflat în subordinea Consiliului Local Sibiu și este organizat ca o institutie publică. Spitalul Clinic de Pediatrie Sibiu este o unitate sanitară publică cu paturi, cu personalitate juridică, care asigură asistență medicală tuturor pacienților cu vârste între 0-18 ani din județul Sibiu și din județele limitrofe. Prin urmare, Spitalul, în calitatea sa de operator, prelucrează, în principal, date cu caracter personal ale pacienților cu vârste între 0-18 ani din județul Sibiu. De asemenea, Spitalul prelucrează datele cu caracter personal ale propriilor angajați, în conformitate cu prevederile legale și atribuțiile funcționale. Scopul principal al prelucrării datelor cu caracter personal de către Spital este îndeplinirea atribuțiilor legale de ocrotire a sănătății așa cum sunt prevăzute acestea de către Constituția României și legislația specifică în domeniul sănătății. Prezenta politică descrie modul în care DCP trebuie prelucrate în conformitate cu RGPD, principiile de prelucrare a DCP, drepturile persoanelor vizate, precum și responsabilitățile angajaților implicați în procesul de prelucrare a DCP. Spitalul nu operează transferuri de DCP către țări terțe (în afara Uniunii Europene). 3. Obiective Conformitatea cu RGPD și bunele practici în materie de protecția DCP; Protecția drepturilor persoanelor vizate (pacienților și angajaților proprii, precum și a oricăror persoane fizice); Transparența privind modul în care sunt protejate DCP; Protecția împotriva riscurilor de încălcare a securității DCP; 4. Aplicabilitate Prezenta politică se aplică: Conducerii Spitalului; Structurilor subordonate Spitalului; Pacienților spitalului; Tuturor angajaților care își desfășoară activitatea în cadrul Spitalului, precum și practicanților și voluntarilor; Tuturor persoanelor cu care Spitalul desfășoară relații contractuale.

5. Principii de prelucrare a datelor cu caracter personal Datele cu caracter personal sunt: Prelucrate în mod legal, echitabil și transparent față de persoana vizată; Colectate în scopuri determinate, explicite și legitime și nu sunt prelucrate ulterior într-un mod incompatibil cu aceste scopuri; Adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate; Exacte și actualizate în termen; Păstrate într-o formă care permite identificarea persoanelor vizate pe o perioadă care nu depășește perioada necesară îndeplinirii scopurilor în care sunt prelucrate datele; Prelucrate într-un mod care asigură securitatea adecvată a datelor cu caracter personal, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare. 6. Tipuri de date cu caracter personal prelucrate Spitalul Clinic de Pediatrie Sibiu, în dependență de scop și temei legal, colectează, în principal, următoarele tipuri de date cu caracter personal: Nume + Prenume + Data și anul nașterii + Adresă de domiciliu + E-mail + CNP + Serie și număr C.I. + Sex + Semnătură+ Înălțime, greutate + Nivel de instruire+ Ocupație+ Date medicale + Imagini foto Înregistrare video 7. Temeiul juridic al prelucrării În principal, activitățile de prelucrare a datelor cu caracter personal vizează pacienții Spitalului și angajații acestuia. Spitalul prelucrează datele cu caracter personal ale pacienților și ale angajaților săi în baza obligațiilor legale. Principalele acte legislative ce prevăd obligații în activitatea de acordare a asistenței medicale sunt: Constituția României, Legea 46/2003 privind drepturile pacienților, Legea 95/2006 privind reforma în domeniul sănătății, Legea 272/2004 privind protecția și promovarea drepturilor copilului, OMS 1501/2016, OMS 44/2010, OMS 482/2007, în timp ce obligațiile referitoare la angajați sunt

prevăzute, în principal, în Codul Muncii. În cadrul Spitalului, fiecare structură internă desfășoară activități specifice de prelucrare, conform atribuțiilor funcționale. Astfel, sunt desfășurate următoarele activități principale, cu titlu de exemplu: - Ambulatoriu integrat: examinarea foii de observație medicală, efectuarea investigațiilor clinice și paraclinice, analiza investigațiilor radio-imagistice, întocmirea referatelor și cererilor de coordonare a activității, evidența triajului epidemiologic, redactarea listei de programare a pacienților; - Birou financiar-contabilitate: întocmire și primire facturi, eliberare ordine de plată și bonuri de consum, efectuarea dării de seamă trimestrială și anuală, monitorizarea cheltuielilor spitalului, evidența intrărilor de materiale și medicamente, efectuarea plăților salariale; - Bloc operator: efectuarea examenului histo-patologic, întocmirea referatelor și cererilor de coordonare a activității, verificarea stării de sănătate a angajaților, evidența triajului epidemiologic; - Birou managementul calității: monitorizarea evenimentelor adverse asociate asistenței medicale, monitorizarea satisfacției clienților/aparținatorilor, elaborare, redactare, actualizare, precum și monitorizarea respectării procedurilor standardizate și protocoalelor de lucru; - Secția Clinica de chirurgie pediatrică: efectuarea procedurilor medicale și tratamentului, raportare către DSP și Casa de Asigurări; - Birou evaluare și statistică medicală: gestionarea aplicațiilor cu baze de date AtlasMed, PACS, etc.; - Compartiment Informatică: gestionarea aplicațiilor cu baze de date (AtlasMed, PACS, Expert Contabil etc), evidența intrărilor de echipamente informatice; - Compartiment primire urgențe: examinarea foilor de observație medicală și a biletelor de trimitere pentru consultație și tratament, redactarea buletinului de investigații, evidența consimțământului pacienților pentru efectuarea procedurilor medicale, întocmirea referatelor și cererilor de coordonare a activității, evidența triajului epidemiologic, gestionarea registrului de consultații, redactarea formularului pentru cazuri de urgență, eliberare medicamente, informare medicală; - Consiliul de etică: examinare sesizări, redactare și adoptare hotărâri și decizii; - Compartiment de supraveghere, prevenție și limitare a infecțiilor asociate asistenței medicale: evidența fișă IAAM, evidența bolilor transmisibile, evidența intoxicațiilor acute, depistarea cazurilor de boli transmisibile, aprovizionarea cu materiale; - Farmacie: evidența mișcării drogurilor de mare risc, evidența rețetelor, evidența triajului epidemiologic, avizare proiecte decizii, întocmirea graficului pentru înregistrarea temperaturii și umidității, întocmirea graficului pentru întreținerea și igienizarea echipamentului, întocmirea graficului de curățenie și dezinfecție, întocmirea borderourilor de consum, centralizatoarelor periodice, proceselor-verbale și referatelor de necesitate; - Laborator analize medicale: examinarea cererilor practicanților și voluntarilor, gestiunea materialelor sanitare, transmiterea rezultatelor medicale, evidența consumului de reactivi, evidența solicitărilor de analize din laboratoare externe, întocmirea referatelor și cererilor de coordonare a activității;

- Compartiment neurologie: examinare fișe de zi, efectuare consultații, EEG, întocmirea referatelor și cererilor de coordonare a activității; - Laborator de radiologie: efectuare RMN; - Secția de ortopedie pediatrică: efectuarea procedurilor medicale și tratamentului, emiterea de condici de farmacie în vederea efectuării tratamentului medicamentos pentru pacient; -. examinare foaie de observație clinică generală și foaie de zi, evidența consultațiilor de ambulator, acordurilor pacienților, evidența internărilor, acordare medicație compensată, redactare fișe de boli infecțioase; - Birou RUNOS: întocmirea deciziilor și notelor interne, desfășurarea concursului de angajare, redactarea și evidența contractelor de muncă și a fișei postului, examinarea dosarului medical, fișei de aptitudini, fișei de protecția muncii, efectuarea plăților (evidență și salarizare), acordare concedii medicale/de odihnă, evidența adeverințelor, evidența dosarelor personale (inclusiv CV), examinarea condicii de prezență, îndeplinirea atribuțiilor de lucru în REVISAL; - Compartiment juridic: redactare acte în legătură cu activitatea în instanță (acțiuni civile: cereri de chemare în judecată, întâmpinări, răspuns întâmpinare, apel, recurs, adrese diverse, contestații), întocmire referate, răspuns la petiții/notificări/contestații/plângeri/adrese/note interne, analiza proiecte de contracte (CIM, Contracte de achiziții publice, Contracte de voluntariat, Contracte de furnizare servicii medicale, Contracte de colaborare / Protocoale); - Compartiment asistență socială: efectuare adrese către instituțiile statului (Poliție, Primărie, DGASPCS). 8. Măsuri de protecție și garanții Spitalul implementează măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel înalt de securitate și protecție a datelor cu caracter personal. Aceasta utilizează metode și tehnologii de securitate, împreună cu politici aplicate salariaţilor și proceduri de lucru, inclusiv de control și audit, pentru a proteja datele cu caracter personal colectate conform prevederilor legale în vigoare. 9. Responsabilități Fiecare angajat al Spitalului este responsabil, în conformitate cu atribuțiile sale, de protecția DCP. Mai mult decât atât, următoarele persoane comportă atribuții specifice: Conducerea este responsabilă pentru asigurarea conformității Spitalului, în ceea ce privește protecția datelor cu caracter personal prevăzute de RGPD și de legislația specifică națională. Responsabilul pentru protecția datelor are următoarele sarcini: - Informarea și consilierea operatorului precum și a angajaților care se ocupă de prelucrare cu privire la obligațiile care le revin în temeiul RGPD - Informarea în timp util a Conducerii privind toate aspectele ce țin de protecția datelor (de ex: riscuri); - Actualizarea periodică a procedurilor și politicilor de protecție a DCP; - Inițierea și monitorizarea instruirii angajaților în domeniul protecției DCP;

- Furnizarea de consiliere la cerere în ceea ce privește evaluarea impactului asupra protecției datelor și monitorizarea funcționării acesteia; - Cooperarea cu ANSPDCP; punct de contact privind aspectele legate de prelucrare; - Soluționarea cererilor persoanelor vizate, atunci când acestea se referă la exercitarea unui drept prevăzut de RGPD. Comisia pentru implementarea RGPD are următoarele responsabilități: - Analiza periodică a activităților realizate pentru implementarea RGPD; - Aprobarea documentelor programatice și de acțiune în domeniul protecției datelor; - Sesizarea Responsabilului cu protecția datelor asupra aspectelor vulnerabile în ceea ce privește protecția datelor, ivite în procesul de acordare a asistenței medicale; - Formularea de propuneri de acțiuni în domeniul de incidență a RGPD. 10. Drepturile persoanei vizate Orice persoană vizată își poate exercita următoarele drepturi, așa cum sunt prevăzute de către RGPD: Dreptul de acces; Dreptul de rectificare; Dreptul la ștergere; Dreptul la restricționarea prelucrării; Dreptul la portabilitate; Dreptul la opoziție a prelucrării; Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri. 11. Transparența informațiilor Spitalul urmărește scopul ca toate persoanele vizate să fie informate despre faptul că DCP ale acestora sunt prelucrate în mod legal și transparent și că acestea sunt conștiente de: Modul și tipul de date prelucrate; Scopurile și temeiurile legale ale prelucrării: Modul de exercitare a drepturilor în legătură cu prelucrarea. În acest sens, precum și în vederea respectării obligațiilor prevăzute de RGPD, Spitalul a numit un responsabil cu protecția datelor, care poate fi contactat la adresa de e-mail: dpo@pediatriesibiu.ro.