وفقًا للائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)
عزيزتي المريضة، عزيزي المريض،
حماية بياناتك الشخصية هي شاغل خاص بالنسبة لنا. نرغب في أن تشعر بالأمان والرعاية الجيدة في عيادتنا – وهذا ينطبق أيضًا على التعامل مع بياناتك. وفقًا للائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) وقانون حماية البيانات الفيدرالي (BDSG)، نحن ملزمون بإبلاغك بالغرض الذي تقوم من أجله عيادتنا بجمع أو تخزين أو إرسال البيانات. يمكنك أيضًا أن تستخلص من المعلومات التالية الحقوق التي تتمتع بها في مجال حماية البيانات.
1. مسؤولية معالجة البيانات
المسؤول عن معالجة البيانات بالمعنى المقصود في اللائحة العامة لحماية البيانات (GDPR) هو:
Dr. med. Sophie-Isabelle Karg & Dr. med. Sussan Rosenthal
Theatinerstr. 31
80333 München
Telefon: 089 33066581
E-Mail: Sophie.karg@drsophiekarg.de
Website: www.drsophiekarg.de
2. مسؤول حماية البيانات
ملاحظة: الالتزام بتعيين مسؤول حماية البيانات موجود إذا كان ما لا يقل عن 20 شخصًا يعملون باستمرار في المعالجة الآلية للبيانات الشخصية (§ 38 BDSG).
3. الغرض من معالجة البيانات
تتم معالجة بياناتك الشخصية لتنفيذ عقد العلاج بينك وبين طبيبك المعالج، وكذلك بناءً على المتطلبات القانونية. لهذا الغرض، نقوم بمعالجة بياناتك بشكل خاص للأغراض التالية:
3.1 العلاج الطبي والتوثيق
- جمع وتخزين بياناتك الأساسية (الاسم، تاريخ الميلاد، العنوان، بيانات الاتصال، بيانات التأمين)
- جمع وتوثيق بياناتك الصحية (التاريخ المرضي، التشخيصات، النتائج، الحساسيات، الأدوية)
- إعداد خطط العلاج، وثائق العلاج وتقارير العمليات الجراحية
- التوثيق الفوتوغرافي (صور قبل/بعد) لأغراض طبية
- توثيق فيديو للتدخلات الجراحية (مثل زراعة الشعر)
- طلبات المختبر وإدارة النتائج
- إعداد خطابات الأطباء والإحالات
3.2 العلاجات الجلدية
- توثيق النتائج الجلدية بما في ذلك تنظير الجلد والمجهر الضوئي الرقمي
- توثيق تطور الأمراض الجلدية المزمنة
- اختبارات الحساسية وتوثيقها
- الفحوصات النسيجية وعينات الأنسجة
3.3 العلاجات التجميلية
- توثيق التدخلات التجميلية (مثل علاجات الحقن، علاجات الليزر، التقشير)
- التوثيق الفوتوغرافي قبل وأثناء وبعد العلاجات التجميلية
- توثيق الإفصاح وفقًا للمتطلبات الخاصة للتدخلات التجميلية
- توثيق المنتجات المستخدمة (مثل مواد التعبئة، السموم) بما في ذلك أرقام الدفعات
3.4 زراعة الشعر
- توثيق فوتوغرافي شامل للمنطقة المانحة والمتلقية قبل وأثناء وبعد الإجراء
- توثيق العملية بما في ذلك عدد الطعوم، تقنية الاستخراج وبروتوكول الزرع
- توثيق مسار عملية الشفاء
- توثيق المتابعة على المدى الطويل
3.5 الفوترة والإدارة
- فوترة الخدمات الطبية وفقًا للائحة رسوم الأطباء (GOÄ)
- إصدار الفواتير وتسوية الدفعات
- التواصل مع شركات التأمين الصحي الخاصة (بموافقتك فقط)
- إدارة المطالبات وتحصيل الديون
- المحاسبة والتوثيق الضريبي
3.6 إدارة المواعيد والتواصل
- تحديد المواعيد والتذكير بها (عبر الهاتف، البريد الإلكتروني، الرسائل النصية القصيرة أو تطبيق العيادة)
- نظام التذكير بمواعيد المراجعة والمتابعة
- الرد على الاستفسارات عبر الهاتف، البريد الإلكتروني أو نموذج الاتصال
3.7 ضمان الجودة
- ضمان الجودة الداخلية وتحسين العلاج
- تحليلات إحصائية مجهولة لتقييم جودة العلاج
- الوفاء بالالتزامات القانونية للتوثيق
ملاحظة: جمع ومعالجة بياناتك الصحية شرط أساسي لعلاج طبي دقيق. إذا لم يتم توفير المعلومات الضرورية، فلا يمكن ضمان علاج مناسب.
4. الأسس القانونية للمعالجة
تتم معالجة بياناتك الشخصية بناءً على الأسس القانونية التالية:
- المادة 9 الفقرة 2 الحرف ح من اللائحة العامة لحماية البيانات (GDPR) بالاقتران مع § 22 الفقرة 1 الرقم 1 الحرف ب من قانون حماية البيانات الفيدرالي (BDSG) – معالجة البيانات الصحية لغرض التشخيص الطبي والرعاية والعلاج
- المادة 6 الفقرة 1 الحرف ب من اللائحة العامة لحماية البيانات (GDPR) – تنفيذ عقد العلاج
- المادة 6 الفقرة 1 الحرف ج من اللائحة العامة لحماية البيانات (GDPR) – الوفاء بالالتزامات القانونية (مثل التزامات التوثيق، التزامات الحفظ الضريبية)
- المادة 6 الفقرة 1 الحرف و من اللائحة العامة لحماية البيانات (GDPR) – حماية المصالح المشروعة (مثل تأكيد أو ممارسة أو الدفاع عن المطالبات القانونية)
المادة 6 الفقرة 1 الحرف أ / المادة 9 الفقرة 2 الحرف أ من اللائحة العامة لحماية البيانات (GDPR) – موافقتك الصريحة (مثل التوثيق الفوتوغرافي/الفيديو بما يتجاوز النطاق الطبي المطلوب، للتواصل عبر البريد الإلكتروني/الرسائل النصية القصيرة، للتسويق)
5. مستلمو بياناتك
نقوم بنقل بياناتك الشخصية إلى أطراف ثالثة فقط إذا كان ذلك مسموحًا به قانونيًا أو إذا وافقت على ذلك. يتم النقل فقط بالقدر الضروري. يمكن أن يكون المستلمون على وجه الخصوص:
- الأطباء والمستشفيات المتابعة للعلاج (بموافقتك أو بناءً على طلبك)
- المختبرات الطبية (مثل الفحوصات النسيجية، تحاليل الدم)
- مكاتب الفوترة ومراكز التسوية (في إطار الفوترة الطبية الخاصة)
- شركات التأمين الصحي الخاصة وهيئات المساعدة (بموافقتك فقط)
- مستشارو الضرائب ومدققو الحسابات (في إطار الالتزامات الضريبية)
- مقدمو خدمات تكنولوجيا المعلومات ومطورو البرمجيات (في إطار معالجة الطلبات وفقًا للمادة 28 من اللائحة العامة لحماية البيانات)
- مقدمو خدمات الاستضافة والسحابة لبرنامج العيادة
- المحامون وشركات التحصيل (في حالة وجود مطالبات مفتوحة)
- الجهات الحكومية والرقابية (إذا كان ذلك إلزاميًا قانونًا، مثل التزامات الإبلاغ)
ملاحظة حول معالجة الطلبات: لقد أبرمنا عقود معالجة الطلبات وفقًا للمادة 28 من اللائحة العامة لحماية البيانات مع جميع مقدمي الخدمات الخارجيين الذين يعالجون البيانات الشخصية نيابة عنا.
6. التوثيق بالصور والفيديو
في عيادتنا، نقوم بإنشاء صور وربما مقاطع فيديو لأغراض مختلفة:
6.1 التوثيق الطبي الضروري
الصور ومقاطع الفيديو الضرورية للتوثيق الطبي والتشخيص وتخطيط العلاج يتم إنشاؤها بناءً على عقد العلاج وتخضع للسرية الطبية. وهذا يشمل بشكل خاص:
توثيق النتائج السريرية
- الصور الجلدية
- توثيق التقدم في سلاسل العلاج
- توثيق العمليات الجراحية في التدخلات الجراحية وزراعة الشعر
- مقارنات قبل/بعد لتقييم نجاح العلاج
6.2 الاستخدام الموسع (بموافقة منفصلة فقط)
أي استخدام إضافي للصور أو مقاطع الفيديو – على سبيل المثال لأغراض التدريب، المنشورات العلمية، موقع العيادة أو وسائل التواصل الاجتماعي – يتم فقط بموافقتك الصريحة والخطية. هذه الموافقة طوعية ويمكن سحبها في أي وقت. عند النشر، يتم إخفاء هوية الصور بشكل عام (لا توجد ملامح وجه واضحة)، ما لم تكن قد وافقت صراحة على عرض يمكن التعرف عليه.
7. الموقع الإلكتروني والخدمات عبر الإنترنت
7.1 استخدام الموقع الإلكتروني
عند زيارة موقعنا الإلكتروني، يتم جمع البيانات التقنية تلقائيًا (مثل عنوان IP، نوع المتصفح، وقت الوصول). هذه البيانات ضرورية للتشغيل الفني للموقع ويتم معالجتها بناءً على المادة 6 الفقرة 1 الحرف و من اللائحة العامة لحماية البيانات. يمكن العثور على مزيد من المعلومات في سياسة الخصوصية على موقعنا.
7.2 حجز المواعيد عبر الإنترنت
إذا كنت تستخدم خدمة حجز المواعيد عبر الإنترنت لدينا، فسيتم معالجة البيانات التي تدخلها (الاسم، بيانات الاتصال، الخدمة المطلوبة) لتخطيط المواعيد. تتم المعالجة بناءً على المادة 6 الفقرة 1 الحرف ب من اللائحة العامة لحماية البيانات (إجراءات ما قبل التعاقد) أو بموافقتك.
7.3 نموذج الاتصال والتواصل عبر البريد الإلكتروني
إذا اتصلت بنا عبر البريد الإلكتروني أو نموذج الاتصال، فسيتم معالجة معلوماتك للتعامل مع استفسارك. يرجى ملاحظة أن إرسال رسائل البريد الإلكتروني قد يتم بدون تشفير، وبالتالي لا يمكن ضمان الحماية الكاملة للإرسال. لإرسال البيانات الصحية الحساسة، نوصي بالطريق البريدي أو التسليم الشخصي.
7.4 التواصل عبر الرسائل النصية القصيرة/التراسل الفوري
بقدر ما وافقت على التواصل عبر الرسائل النصية القصيرة أو خدمات التراسل الفوري (مثل واتساب)، فإننا نستخدم هذه القنوات حصريًا لتذكيرات المواعيد والإشعارات التنظيمية. يرجى ملاحظة أنه عند استخدام خدمات التراسل الفوري، قد يتم نقل البيانات إلى المزود المعني، ربما إلى دول ثالثة أيضًا.
8. المراقبة بالفيديو (إن وجدت)
إذا تم استخدام المراقبة بالفيديو في عيادتنا أو في منطقة المدخل، فإن ذلك يتم لحماية مرضانا وموظفينا ومرافق العيادة. الأساس القانوني هو المادة 6 الفقرة 1 الحرف و من اللائحة العامة لحماية البيانات (المصلحة المشروعة في الأمن). يتم حذف التسجيلات تلقائيًا بعد 72 ساعة كحد أقصى، ما لم تكن هناك مؤشرات على حوادث أمنية ذات صلة. يتم لفت الانتباه إلى المراقبة بالفيديو من خلال لافتات إرشادية مناسبة.
9. التخزين وفترات الحفظ
نحتفظ ببياناتك الشخصية فقط طالما كان ذلك ضروريًا لأغراض المعالجة المعنية أو توجد التزامات قانونية للحفظ:
- وثائق العلاج: 10 سنوات على الأقل بعد الانتهاء من العلاج (§ 630f من القانون المدني الألماني، § 10 MBO-Ä)
- صور الأشعة السينية ووثائق الحماية من الإشعاع: 10 سنوات أو 30 سنة للأشخاص دون 18 عامًا (StrlSchV)
- سجلات التدخلات التجميلية والأجهزة الطبية: 10 سنوات (ربما أطول بالنسبة للزرعات)
- المستندات ذات الصلة بالضرائب: 6 أو 10 سنوات (§ 147 AO)
- وثائق الفوترة: 10 سنوات
- إقرارات الموافقة: طوال مدة الموافقة بالإضافة إلى فترات التقادم القانونية
- ملفات سجلات الموقع الإلكتروني: 7 أيام كحد أقصى
- المراقبة بالفيديو: 72 ساعة كحد أقصى
في حالات فردية، قد تنطبق فترات احتفاظ أطول، خاصة فيما يتعلق بالنزاعات القانونية الجارية أو بناءً على لوائح قانونية متخصصة.
10. نقل البيانات إلى دول ثالثة
لا يتم مبدئيًا نقل بياناتك الشخصية إلى دول خارج الاتحاد الأوروبي (EU) أو المنطقة الاقتصادية الأوروبية (EEA). إذا كان مثل هذا النقل ضروريًا في حالات فردية (مثل استخدام خدمات تكنولوجيا المعلومات معينة)، فإننا نضمن مستوى مناسبًا من حماية البيانات (مثل قرار كفاية من المفوضية الأوروبية، بنود عقدية معيارية أو موافقتك الصريحة).
11. اتخاذ القرار الآلي / التنميط
لا يتم اتخاذ قرارات آلية بما في ذلك التنميط وفقًا للمادة 22 من اللائحة العامة لحماية البيانات، والتي قد يكون لها تأثير قانوني عليك أو تؤثر عليك بشكل كبير بطريقة مماثلة.
12. حقوقك كشخص معني
لك الحقوق التالية تجاهنا فيما يتعلق ببياناتك الشخصية:
- الحق في الوصول إلى المعلومات (حول بياناتك المخزنة لدينا، المادة 15 من اللائحة العامة لحماية البيانات)
- الحق في التصحيح (للبيانات غير الدقيقة أو غير الكاملة، المادة 16 من اللائحة العامة لحماية البيانات)
- الحق في الحذف (بموجب شروط معينة، المادة 17 من اللائحة العامة لحماية البيانات – يرجى ملاحظة أن التزامات الحفظ القانونية قد تمنع الحذف)
- الحق في تقييد المعالجة (المادة 18 من اللائحة العامة لحماية البيانات)
- الحق في نقل البيانات (المادة 20 من اللائحة العامة لحماية البيانات)
- الحق في الاعتراض على المعالجة (المادة 21 من اللائحة العامة لحماية البيانات)
- الحق في سحب الموافقة الممنوحة في أي وقت بأثر مستقبلي (المادة 7 الفقرة 3 من اللائحة العامة لحماية البيانات) – تظل شرعية المعالجة التي تمت قبل السحب غير متأثرة
لممارسة حقوقك، يرجى الاتصال بالجهة المسؤولة المذكورة أعلاه.
13. الحق في تقديم شكوى إلى الهيئة الإشرافية
لديك الحق في تقديم شكوى إلى هيئة الإشراف على حماية البيانات المختصة إذا كنت تعتقد أن معالجة بياناتك تنتهك أحكام قانون حماية البيانات.
الهيئة الإشرافية المختصة:
- المفوض البافاري لحماية البيانات (BayLfD)
- Wagmüllerstraße 18, 80538 München
- Telefon: 089 212672-0
- E-Mail: poststelle@datenschutz-bayern.de
- Website: www.datenschutz-bayern.de
- ملاحظة: بالنسبة للجهات غير العامة (العيادات الخاصة)، فإن المكتب البافاري للإشراف على حماية البيانات (BayLDA) هو الجهة المختصة بدلاً من ذلك:
- المكتب البافاري للإشراف على حماية البيانات (BayLDA)
- Promenade 18, 91522 Ansbach
- Telefon: 0981 180093-0
- E-Mail: poststelle@lda.bayern.de
14. الالتزام بتقديم البيانات
في إطار علاقة العلاج، يجب عليك تقديم البيانات الشخصية الضرورية لتنفيذ وفترة العلاج وكذلك الوفاء بالالتزامات التعاقدية والقانونية المرتبطة بذلك. بدون هذه البيانات، لا يمكننا إبرام عقد العلاج ولا يمكننا إجراء العلاج.
