← Sdílená ordinace

Ochrana osobních údajů

Platné od: 1. března 2026  |  Verze: 1.0
Správce osobních údajů: Martin Šabata, IČO: 73584088, Velešovice 33, 683 01 Velešovice
Kontakt pro ochranu údajů: info@sdilenaordinace.cz

Tento dokument informuje o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR) a zákonem č. 110/2019 Sb., o zpracování osobních údajů.

1. Správce osobních údajů

Správcem osobních údajů je Martin Šabata (dále jen „Správce"), provozovatel služby Sdílená ordinace dostupné na adrese sdilenaordinace.cz.

Správce nemá povinnost jmenovat pověřence pro ochranu osobních údajů (DPO). Pro veškeré záležitosti týkající se ochrany osobních údajů kontaktujte: info@sdilenaordinace.cz.

2. Kategorie zpracovávaných údajů

2.1. Ordinace a zdravotnická zařízení

Kategorie údajůKonkrétní údaje
IdentifikačníNázev zařízení, IČO, IČZ (identifikační číslo zdravotnického zařízení), adresa
KontaktníJméno kontaktní osoby, email, telefon
OdbornostníTyp odbornosti, region působení
SmluvníHistorie poptávek, realizovaných zástupů, hodnocení
FakturačníFakturační adresa, bankovní spojení

2.2. Lékaři

Kategorie údajůKonkrétní údaje
IdentifikačníJméno, příjmení, datum narození
KontaktníEmail, telefon, adresa
ProfesníČíslo licence ČLK, specializační osvědčení, profesní pojištění, IČO (pokud fakturuje jako OSVČ)
LokalizačníRegion dostupnosti, preferované dojezdové vzdálenosti
ProvozníHistorie záskoků, hodnocení, dostupnost

2.3. Uživatelé webové aplikace

Kategorie údajůKonkrétní údaje
PřihlašovacíEmail, heslo (hashované bcrypt), role v systému
ProvozníIP adresa, čas přihlášení, auditní log akcí
Soubory (Zdravotní trezor)Nahrané soubory (šifrované AES-256), metadata souborů

2.4. Kontaktní formulář

Kategorie údajůKonkrétní údaje
IdentifikačníJméno, email
ObsahovéTyp (ordinace/lékař), odbornost, region, text zprávy
TechnickéIP adresa, čas odeslání

2.5. Monitoring krevního tlaku

Kategorie údajůKonkrétní údaje
IdentifikačníEmail pacienta
ZdravotníNaměřené hodnoty krevního tlaku a tepové frekvence, datum a čas měření

Zvláštní kategorie údajů: Zdravotní údaje (monitoring krevního tlaku, soubory ve Zdravotním trezoru) spadají pod čl. 9 GDPR. Zpracováváme je výhradně na základě výslovného souhlasu subjektu údajů (čl. 9 odst. 2 písm. a) GDPR).

2.6. Analytika webových stránek

Na stránkách sdilenaordinace.cz používáme vlastní analytický systém, který:

3. Účely zpracování a právní základ

ÚčelPrávní základ (GDPR)Doba uchovávání
Koordinace lékařských záskokůČl. 6 odst. 1 písm. b) – plnění smlouvyPo dobu spolupráce + 3 roky
Ověření kvalifikace lékařůČl. 6 odst. 1 písm. f) – oprávněný zájemPo dobu registrace v databázi
Komunikace s uživateliČl. 6 odst. 1 písm. b) – plnění smlouvyPo dobu spolupráce + 1 rok
Zdravotní trezorČl. 6 odst. 1 písm. b) + čl. 9 odst. 2 písm. a) – smlouva + souhlasPo dobu trvání služby + 30 dní
Monitoring krevního tlakuČl. 9 odst. 2 písm. a) – výslovný souhlasPo dobu trvání monitoringu + 1 rok
Kontaktní formulářČl. 6 odst. 1 písm. f) – oprávněný zájem6 měsíců
Fakturace a účetnictvíČl. 6 odst. 1 písm. c) – zákonná povinnost5 let (zákon o účetnictví)
Analytika webuČl. 6 odst. 1 písm. f) – oprávněný zájem12 měsíců (anonymizovaná data)

4. Příjemci osobních údajů

Osobní údaje neprodáváme ani nepronajímáme třetím stranám. Údaje sdílíme pouze v nezbytném rozsahu:

4.1. Nezbytné sdílení pro službu

4.2. Zpracovatelé (technické zajištění)

ZpracovatelÚčelUmístění dat
Contabo GmbHWebhosting, serverEU (Německo)
Google LLCEmail (Gmail API – OAuth 2.0)EU/US (Standard Contractual Clauses)
Impossible Cloud GmbHZdravotní trezor (S3 úložiště)EU (Německo)
Let's EncryptSSL certifikátyUS (veřejná služba)

Se všemi zpracovateli jsou uzavřeny smlouvy o zpracování osobních údajů dle čl. 28 GDPR nebo jsou využívány standardní smluvní doložky pro mezinárodní přenosy.

5. Předávání údajů do třetích zemí

Primárně zpracováváme údaje v rámci EU/EHP. V případě služeb Google LLC (Gmail API) mohou být údaje přenášeny do USA na základě standardních smluvních doložek (Standard Contractual Clauses) dle čl. 46 odst. 2 písm. c) GDPR.

6. Zabezpečení osobních údajů

Pro ochranu osobních údajů používáme následující technická a organizační opatření:

6.1. Technická opatření

6.2. Organizační opatření

7. Vaše práva

Jako subjekt údajů máte podle GDPR tato práva:

7.1. Právo na přístup (čl. 15 GDPR)

Máte právo získat potvrzení, zda zpracováváme vaše osobní údaje, a pokud ano, právo na přístup k těmto údajům a informacím o zpracování.

7.2. Právo na opravu (čl. 16 GDPR)

Máte právo na opravu nepřesných osobních údajů a na doplnění neúplných údajů.

7.3. Právo na výmaz (čl. 17 GDPR)

Máte právo požádat o výmaz osobních údajů, pokud:

Právo na výmaz se neuplatní, pokud je zpracování nezbytné pro plnění zákonné povinnosti (účetnictví) nebo pro určení, výkon nebo obhajobu právních nároků.

7.4. Právo na omezení zpracování (čl. 18 GDPR)

Máte právo na omezení zpracování, pokud popíráte přesnost údajů, zpracování je protiprávní, nebo jste vznesli námitku.

7.5. Právo na přenositelnost údajů (čl. 20 GDPR)

Máte právo obdržet své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu (JSON nebo CSV).

7.6. Právo vznést námitku (čl. 21 GDPR)

Máte právo vznést námitku proti zpracování založenému na oprávněném zájmu. Po vznesení námitky údaje nebudeme dále zpracovávat, pokud neprokážeme závažné oprávněné důvody.

7.7. Právo odvolat souhlas

Pokud je zpracování založeno na souhlasu (monitoring krevního tlaku, Zdravotní trezor – zdravotní data), máte právo souhlas kdykoli odvolat. Odvolání nemá vliv na zákonnost zpracování před odvoláním.

7.8. Právo podat stížnost

Máte právo podat stížnost u dozorového úřadu:

Úřad pro ochranu osobních údajů (ÚOOÚ)
Pplk. Sochora 27, 170 00 Praha 7
Tel: +420 234 665 111
Web: www.uoou.cz
Email: posta@uoou.cz

8. Uplatnění práv

Pro uplatnění jakéhokoli práva nás kontaktujte:

Na vaši žádost odpovíme do 30 dní. V odůvodněných případech může být lhůta prodloužena o další 2 měsíce, o čemž vás budeme informovat.

Pro ověření totožnosti můžeme požádat o dodatečné informace.

9. Cookies

Webové stránky sdilenaordinace.cz nepoužívají cookies třetích stran.

Používáme pouze localStorage v prohlížeči pro:

Tyto údaje jsou uloženy výhradně ve vašem prohlížeči, nepřenášejí se na server a můžete je kdykoli smazat v nastavení prohlížeče.

10. Automatizované rozhodování

10.1. Systém automaticky páruje lékaře s ordinacemi na základě algoritmu (odbornost, region, dostupnost, hodnocení).

10.2. Toto párování není automatizovaným rozhodováním ve smyslu čl. 22 GDPR – konečné rozhodnutí o zástupu vždy činí lidský koordinátor a obě strany musí souhlasit.

10.3. Monitoring krevního tlaku automaticky vyhodnocuje rizikové hodnoty, ale neposkytuje lékařskou diagnózu. Jedná se o technickou pomůcku pro sledování trendů.

11. Bezpečnostní incidenty

V případě porušení zabezpečení osobních údajů:

12. Změny tohoto dokumentu

Tento dokument může být průběžně aktualizován. O podstatných změnách budeme informovat emailem nebo oznámením na webových stránkách minimálně 14 dní předem.

Aktuální verze je vždy dostupná na adrese sdilenaordinace.cz/gdpr/.