PRIVAATSUSTINGIMUSED
Monmediq rakendab isikuandmete kaitset. Teiega seotud isikuandmed saame, kui pöördute meie poole teenuse saamiseks või kasutate veebisaiti monmediq.ee. Sellest tulenevalt on koostatud käesolevad privaatsustingimused. Kaitsmaks füüsilise isiku põhiõiguseid ja -vabadusi kooskõlas avalike huvidega, on kliendi isikuandmete töötlemise aluseks kehtivad siseriiklikud ja Euroopa Liidu õigusaktid, sh Euroopa Liidu isikuandmete kaitse üldmäärus (GDPR).
I VASTUTAV TÖÖTLEJA
Monmediq OÜ (edaspidi “Monmediq” või “meie”)
Aadress Narva mnt 7c, Tallinn 10117
Registrikood 16209877
Telefon +372 516 2036
E-post kliinik@monmediq.ee
Monmediq’I andmekaitsespetsialist on Liina Ilves, e-post liina@monmediq.ee
II TÖÖDELDAVAD ISIKUANDMED
I ees- ja perekonnanimi;
II aadress, kontakttelefon ja e-post;
III isikukood ja/või sünniaeg;
IV pikkus ja kaal (hetke- ja kõrgeim kaal);
V muud andmed: sugu, keele-eelistus jmt;
VI vajalikud terviseandmed jt andmed seoses ilu- ja/või tervishoiuteenuse osutamisega. Terviseandmete täpne olemus sõltub konkreetsest tellitud teenusest. Teised andmed hõlmavad teenuse sisu, osutamise aega jmt. Monmediq võib täiendavalt töödelda muid isikuandmeid, mida andmesubjekt vabatahtlikult edastab näiteks teenuse osutamise raames;
VII makseandmed seoses broneeringu/makse tegemisega: nimi, aadress, kontonumber, panga kood, (krediitkaardi number), arve number, valuuta ja tehingu number;
VIII seadme andmed seoses veebisaidi külastusega: pöörduva seadme IP-aadress; kuupäev ja kellaaeg; päritud andmete nimetus ja URL; pöördumise URL; brauseri liik, versioon ja täiendav teave (nt seadme operatsioonisüsteem, internetiteenuse osutaja nimi, geograafiline asukoht, keeleseaded jmt).
III ISIKUANDMETE TÖÖTLEMISE ÜLEVAADE:
JUHUD, EESMÄRK JA ÕIGUSLIK ALUS
III.I VEEBISAIT/VEEBIMAJUTUS
Veebisaiti külastades salvestatakse automaatselt piiratud ulatuses teavet (vt ülal). Eelpool loetletud andmeid töödeldakse eesmärgiga tagada veebisaidi tõrgeteta ühendus ja mugav kasutamine, lisaks hindamaks süsteemi turvalisust ja stabiilsust. Veebisaidi toimingutega seoses kasutatakse küpsiseid ja analüütikateenuseid (vt pt IV Küpsised).
Veebisaidil töödeldakse isikuandmeid, mis tekivad veebisaidi kasutamisel. Teenuse saamise käigus edastatakse ainult pseudonüüme, mille põhjal ei ole Teie isiku kohta võimalik järeldusi teha. Teenus salvestab ja töötleb andmeid Euroopa Liidus. Veebisaidil kasutatakse ka veebianalüütika teenust Google Analytics, et veebisaiti optimeerida (nt paigutus ja kujundus) vastavalt kasutajate vajadustele. Selleks kasutatakse Teie nõusolekul pseudonümiseeritud kasutajaprofiile ja luuakse küpsiseid (vt pt IV Küpsised).
Õiguslik alus on võimaldada rakenduse ja veebilehe pakkumist isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f järgi. Google Analyticsi kasutamine põhineb Teie nõusolekul kooskõlas üldmääruse artikli 6 lõike 1 punkt a järgi.
III.II KASUTAJAKONTO/LEPING
Registreerimisel kogutakse järgnevaid andmeid: ees- ja perekonnanimi, e-posti aadress, mobiiltelefoni number, keele-eelistus, elukohariik, sünnikuupäev/isikukood, sugu. Loetletud andmeid töödeldakse eesmärgiga Teie tuvastamiseks meie lepingupoolena; veebilehel pakutavate teenuste kasutamise põhjendamiseks, sisu kujundamiseks, tehingute tegemiseks ja teenuste pakkumiseks; sisestatud andmete õigsuse kontrollimiseks; vajadusel ühenduse võtmiseks või nõude esitamiseks.
Andmete töötlemise õiguslik alus on isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt b, st Teie ja meie vahel sõlmitud lepingu täitmine. Kasutajakonto võimaldamise õiguslik alus on üldmääruse artikli 6 lõike 1 punkt b; artikli 9 lõike 2 punkt h.
III.III BRONEERING/MAKSED
Veebilehe registreerunud ja külaliskasutajatel on valiku „Broneerimine“ (vms) alt võimalik broneerida vastuvõtu- või teenuse aeg. Selleks kogutakse järgmiseid andmeid: ees- ja perekonnanimi; e-posti aadress; aadress (vajadusel); tellitud teenuse sisu; makseandmed. Neid andmeid töödeldakse eesmärgiga Teie kui meie lepingulise partneri tuvastamiseks; sisestatud andmete usutavuse kontrollimiseks; Teie tellimuse töötlemiseks; vajadusel võimalike nõuete menetlemiseks ja Teie vastu nõuete esitamiseks.
Maksete teostamiseks on võimalik kasutada LHV, SEB, Swedbank, Luminor, Coop pank jt makseteenuseid. Tellimise protsessis esitatud teave edastatakse koos Teie tellimuse makseandmetega töötlemise eesmärgil üksnes makse makseteenuse osutajale.
Õiguslik alus on üldmääruse artikli 6 lõike 1 punkt b koostoimes üldmääruse artikli 9 lõike 2 punktiga h – Teie ja meie vahel sõlmitud lepingu täitmine ning tervishoiuteenuste osutamine.
III.IV ISIKUANDMETE EDASTAMINE
Isikuandmete edastamine teenuse pakkumiseks kolmandast isikust tervishoiuteenuse osutajale:
a) näiteks laboritele, haiglatele, aga ka IT süsteemide tarnijatele kliendisuhtluse haldamiseks ja maksevahendusteenuste pakkujatele;
b) vajadusel avalik-õiguslikele asutustele, et täita oma seadusest tulenevaid kohustusi või ennetada/uurida võimalikke süütegusid;
c) vajadusel teistele kolmandatele isikutele, et kaitsta oma vara ja õigusi või kaitsta end õiguslike nõuete vastu. Kolmandast isikust tervishoiuteenuse osutaja on isikuandmete iseseisev vastutav töötleja või kaasvastutav töötleja. Juhul kui viimane määrab Monmediq-ga ühiselt kindlaks isikuandmete töötlemise eesmärgid ja vahendid, võivad lisaks rakenduda eraldiseisvad privaatsustingimused.
Õiguslik alus on:
a) andmesubjekti selgesõnaline nõusolek kooskõlas üldmääruse artikli 6 lõike 1 punktiga a või artikli 9 lõike 2 punktiga a;
b) Teiega lepinguliste suhete töötlemiseks seadusega lubatud ja vajalik, kui see on kooskõlas üldmääruse artikli 6 lõike 1 punktiga b või artikli 9 lõike 2 punktiga h;
c) juhul kui avaldamine on seaduse kohaselt kohustuslik vastavalt üldmääruse artikli 6 lõike 1 punktile c; või
d) kui see on seadusega lubatud ja vajalik meie ja kolmandate isikute huvide kaitsmiseks kooskõlas üldmääruse artikli 6 lõike 1 punktiga f.
III.V TEENUSE OSUTAMINE
Eesmärk on tervishoiuteenuste kvaliteetne osutamine ning tagamine riskide vähendamise ja kvaliteedijuhtimissüsteemi kaudu. Õiguslik alus on tervishoiuteenuste korraldamise seadus.
III.VI KOMMUNIKATSIOON/SUHETE HALDAMINE
Kliendi päringutele ja avaldustele vastamine, kommunikatsioon. Vastavalt suhtluse iseloomule võib õiguslik alus olla lepingu täitmine ja meie õigustatud huvi tagada sujuv klienditeenindus. Lisaks äri- ja lepinguliste suhete haldamine, sealhulgas andmebaaside haldamine ning vajalikud läbirääkimised lepinguliste suhete sõlmimiseks. Sellisel juhul on õiguslik alus meie õigustatud huvi eelloetletud eesmärkidel.
III.VII KÜSITLUSED
Kliendirahulolu küsitluste läbiviimine ja analüütika tegemine eesmärgiga parendamaks teenuste kvaliteeti ja välja töötamaks uusi teenuseid.
Õiguslik alus meie õigustatud huvi eelloetletud eesmärkidel. Nimetatud eesmärkide raames terviseandmeid ei töödelda.
III.VIII OTSETURUSTUS/PROFILEERIMINE
E-postile reklaam-, infomaterjalide ja uudiskirjade saatmine eesmärgiga teavitada meie teenustest/pakkumistest. Andmete profileerimist rakendatakse eesmärgiga pakkumaks Teile väljavalitud infot ja meeldetuletusi (nt tulla järelvisiidile) tulenevalt Teie soost, vanusest ja tarbitud teenustest.
Otseturustuse õiguslik alus on andmesubjekti selgesõnaline nõusolek e-posti aadressi andmisega kooskõlas üldmääruse artikli 6 lõike 1 punktiga a. Profileerimise õiguslik alus on Teie nõusolek eelpool mainitud info kasutamiseks ja e-posti aadressi andmine.
III.IX ÕIGUSAKTID
Õigusaktidest tulenevate nõuete täitmine, mis tuleneb näiteks tervishoiuteenuse osutamist reguleerivatest ja maksualastest õigusaktidest ning raamatupidamise seadusest.
Õiguslik alus on meil lasuvate juriidiliste kohustuste täitmine. Õiguslike nõuete esitamise, menetlemise ja kaitsmise korral võime vajadusel töödelda isikuandmeid järgimaks meie õigustatud huvi eelloetletud eesmärkidel, lähtudes meie ning Teie vahel sõlmitud lepingust.
IV KÜPSISED
Veebilehe mugavamaks ja sujuvamaks kasutamiseks kasutab Monmediq oma veebilehel küpsiseid. See on väike fail, mille veebilehitseja (browser) isiku kasutatavasse seadmesse salvestab: küpsised salvestavad teavet, mis tekib seoses konkreetselt kasutatava lõppseadmega. Küpsised ei kahjusta Teie arvutit ega sisalda pahavara.
IV.I funktsionaalsusküpsised: veebilehe toimimiseks ja nendel navigeerimiseks;
IV.II analüütilised küpsised: teabe kogumine külastajate veebilehe kasutamise kohta, muu hulgas kasutajakogemuse parendamiseks ja veebilehe arendamiseks;
IV.III reklaamiküpsised: teabe kogumine veebisirvimise harjumuste kohta, hindamaks reklaamide tõhusust eesmärgiga aidata valida Teile sobivaid ja huvidele vastavaid reklaame;
IV.IV kolmandate osapoolte küpsised: muuhulgas veebilehtede kasutamisega seotud teabe vahetamine nt kommunikatsioonikanalite ja sotsiaalvõrgustikega.
Analüütilised, reklaami- ja kolmandate osapoolte küpsised salvestatakse Teie seadmesse üksnes Teie nõusolekul. Mittenõustumise korral saate brauseri seadistada nii, et küpsiseid ei salvestata ja enne uue küpsise loomist kuvatakse teade. Kuna teatud küpsised on veebilehe toimimiseks olulised, võib küpsiste kasutamise piiramine mõjutada veebilehe funktsionaalsust.
V ANDMETE SÄILITAMINE
Monmediq säilitab isikuandmeid seni, kuni on vajalik käesolevates privaatsustingimustes kirjeldatud eesmärkide saavutamiseks või on nõutud tulenevalt kohalduvatest õigusaktidest. Näiteks raamatupidamise algdokumente (lepingute koopiad, arved) säilitatakse seitse aastat. Lepinguga seotud isikuandmeid võib säilitada kuni kümme aastat alates lepingu lõppemisest tulenevalt maksimaalsest aegumistähtajast tahtliku rikkumise korral. Tulenevalt tervishoiuteenuste korraldamise seadusest ja sotsiaalministri määrusest „Tervishoiuteenuste osutamise dokumenteerimise tingimused ja kord“, tuleb vastavaid isikuandmeid säilitada kuni 30 aastat ja infosüsteemide logisid (andmetöötluse sisu, volitatud töötleja, kuupäev ja kellaaeg) viis aastat. Nõusoleku alusel kogutud isikuandmeid säilitatakse kuni nõusoleku tagasivõtmiseni, vastasel korral kohaldatakse sama säilitusperioodi nagu teenuste tagamiseks kogutavatele isikuandmetele. Uudiskirja ja personaliseeritud teabe jagamine lõpetatakse automaatselt viie aasta möödudes, edasiseks teabe saamiseks on vajalik anda uus nõusolek. Kasutajakonto võimaldamisega seotud isikuandmeid (nimi, e-posti aadress, salasõna) säilitatakse sõlmitud lepingu tähtaja vältel ja kuni kaks aastat pärast lõpetamist. Makseandmetega seotud isikuandmeid säilitatakse seitse aastat. Andmesubjekti päringute vastused säilitatakse kuni viis aastat. Teavet meie teenuste ja veebilehe kasutamise kohta, sh kliendi tagasisidet säilitatakse kuni üks aasta. Veebisaidi külastuse käigus kogutud teave (IP-aadress, URL jms) salvestatakse ajutiselt logifailidesse ja kustutatakse automaatselt kahe nädala möödudes. Püsiküpsised jäävad Teie seadmesse kuni vastavad küpsised aeguvad või need käsitsi kustutatakse. Ajutised ehk seansiküpsiseid kustutatakse Teie seadmest hetkel, kui Te lahkute meie veebilehelt. Kui me ei ole sõlminud kokkulepet andmete pikemaajaliseks säilitamiseks ja kui Teie isikuandmete säilitamine ei ole enam õigusaktide alusel nõutud/säilitamise eesmärgi saavutamiseks vajalik, kustutatakse need jäädavalt või muudetakse anonüümseks.
VI ANDMESUBJEKTI ÕIGUSED
VI.I nõusoleku tagasivõtmise õigus: õigus võtta tagasi nõusolek edasiseks isikuandmete töötlemiseks, kui isikuandmete töötlemine põhineb andmesubjekti nõusolekul. Näiteks nõusoleku uudiskirjade saamiseks/profileerimiseks/andmete kasutamiseks võib igal ajal tagasi võtta uudiskirja lõpus oleva lingi kaudu;
VI.II juurdepääsuõigus/isikuandmete parandamise õigus: juurdepääsu taotlemine enda töödeldavatele isikuandmetele, nendega tutvumine ja muutmine/ajakohastamine;
VI.III vastuväidete esitamise õigus: õigus esitada vastuväiteid teatud isikuandmete töötlemisele ning nõudeid isikuandmete töötlemise piiramiseks;
VI.IV andmete ülekandmise õigus: õigus saada isikuandmeid korrastatud kujul üldkasutatavas masinloetavas vormingus ja edastada need oma äranägemisel teisele vastutavale töötlejale;
VI.V isikuandmete kustutamise õigus: õigus isikuandmete kustutamiseks, kui meil puudub mis tahes muu õiguslik alus andmesubjekti isikuandmete säilitamiseks.
Teatud juhtudel võivad meie juriidilised kohustused või teiste andmesubjektide õigused piirata andmesubjekti õigusi. Küsimuste ja probleemide korral palume võtta ühendust andmekaitsespetsialistiga e-posti teel liina@monmediq.ee. Kui Te leiate, et Teie isikuandmed ei ole töödeldud nõuetekohaselt, on Teil õigus esitada selle kohta kaebus Andmekaitse Inspektsioonile või pöörduda kohtusse.
VII TURVALISUS
Monmediq rakendab isikuandmete kaitseks erinevaid korralduslikke ja infotehnoloogilisi turvameetmeid. Rangelt järgitakse turvalisuse ja konfidentsiaalsuse printsiipe, nõudes seda nii kõigilt töötajatelt kui koostööpartneritelt. Andmed säilitatakse elektroonselt, mil ligipääsu omavad vaid volitatud töötajad ja töövõtjad oma tööülesannete täitmiseks. Isikuandmed ja terviseandmed säilitatakse viimase turvalisuse tagamiseks teineteisest eraldiseisvalt.
VIII PRIVAATSUSTINGIMUSTE UUENDAMINE
Monmediq võib käesolevaid privaatsustingimusi vastavalt vajadusele uuendada (näiteks kehtiva regulatsiooni muutumisel või teenuste edasiarendamisel), millest teavitatakse veebisaidi vahendusel. Kui olete Monmediq’iga e-posti teel kontakteerunud või oma e-posti aadressi meile varasemalt edastanud, teavitatakse Teid määravate muudatuste korral ka e-posti teel.
Käesolevad privaatsustingimused on uusim versioon. Viimati uuendatud: veebruar 2023.