Privatlivspolitik
Persondatapolitik hos Maigaard Fertilitetsklinik
Når du er patient hos os, behandler vi dine persondata. I den forbindelse er vi forpligtet til at give dig en række oplysninger, som du kan finde i denne persondatapolitik.
Hvem er vi?
Maigaard Fertilitetsklinik A/S, CVR-nr. 41495936, og Bay Gynækologisk Klinik v/Bjørn Bay, CVR-nr. 40915079, er en del af en koncern og tilbyder i den forbindelse forskellige behandlingstyper. Det betyder, at behandlingen af dine persondata sker i fællesskab mellem Maigaard Fertilitetsklinik og Bay Gynækologisk Klinik, og at Bay Gynækologisk Klinik er fælles dataansvarlig for behandlingen af dine persondata.
Du kan altid kontakte os, hvis du har spørgsmål til vores behandling af dine persondata. Vore kontaktoplysninger er mail@maigaard.dk og/eller tlf. +45 86 10 13 88.
Hvilke personoplysninger indsamler vi, og hvorfor?
Når du er patient hos os, behandler vi en række personoplysninger om dig. Nedenfor kan du læse nærmere om de kategorier af personoplysninger, vi behandler om dig, og hvilke formål vi behandler dem til.
Vi behandler følgende personoplysninger, når du er patient hos os:
Generelle personoplysninger, herunder f.eks. navn, kontaktoplysninger, adresse, CPR-nummer, betalingsoplysninger, kopi af pas/kørekort, ansættelse, oplysninger om vægt, ryge-/alkoholvaner samt oplysninger om donorsæd, behandlingsforløb og resultater og genetiske og biometriske data, der ikke indsamles med henblik på identifikation.
Særlige kategorier af personoplysninger (“følsomme personoplysninger”), herunder oplysninger om race og etnisk oprindelse og sundhedsdata.
Vi behandler primært dine personoplysninger med det formål at levere den aftalte behandling i klinikken, jf. artikel 6(b) i den generelle databeskyttelsesforordning, og for at opfylde vores lovgivningsmæssige forpligtelser, jf. artikel 6(c) og artikel 9(f) i den generelle databeskyttelsesforordning. Vi behandler dit CPR-nummer for at sikre entydig identifikation, for at opfylde vores lovgivningsmæssige forpligtelser, og når offentlige myndigheder kræver videregivelse heraf, jf. § 11, stk. 2 i den danske databeskyttelseslov.
Hvis vores behandling af dine personoplysninger kræver dit samtykke, vil vi bede om dit samtykke separat i forbindelse med indsamlingen. Samtykke kan til enhver tid tilbagekaldes, hvilket ikke påvirker lovligheden af vores behandling indtil tilbagekaldelsen.
Vi indsamler primært oplysninger direkte fra dig eller fra relevante offentlige myndigheder efter forudgående aftale med dig.
Du er ikke forpligtet til at give os dine personoplysninger eller at give os tilladelse til at indsamle oplysninger fra offentlige myndigheder, men hvis du ikke ønsker at give visse personoplysninger, kan det betyde, at vi ikke kan tilbyde dig den ønskede behandling.
Hvem videregiver vi dine personoplysninger til?
Vi videregiver kun dine personoplysninger, når det er nødvendigt for din behandling hos os, eller hvis det følger af en lovpligtig forpligtelse, som vi som dataansvarlig er underlagt.
I forbindelse med din behandling kan vi videregive dine personoplysninger til følgende generelle kategorier af modtagere og databehandlere:
- Drifts- og softwareleverandører samt andre databehandlere
- Koncerndatterselskaber
- Offentlige myndigheder
Listen er ikke udtømmende. Det betyder, at vi kan videregive dine personoplysninger til andre modtagere.
Hvis vi videregiver dine personoplysninger til modtagere, der er en del af en international organisation eller etableret i lande uden for EU/EØS, som ikke sikrer et tilstrækkeligt grundlag for overførslen, vil vi altid sikre, at der er et tilstrækkeligt grundlag for overførslen, inden den sker til det pågældende tredjeland, herunder fx ved at indgå EU-Kommissionens standardkontrakter.
Hvor længe behandler vi dine personoplysninger?
Vi behandler dine personoplysninger, så længe det er nødvendigt i forhold til de formål, som dine personoplysninger blev indsamlet til.
Vi er underlagt en række lovgivningsmæssige forpligtelser om at opbevare de oplysninger, vi indsamler i forbindelse med din behandling, herunder den danske journalføringslov, hvorefter vi skal opbevare journaler i 10 år efter behandlingens ophør.
Afhængig af den behandling, du modtager, kan vi være lovgivningsmæssigt forpligtet til at opbevare dine personoplysninger i op til 30 år efter behandlingens afslutning.
Sikkerhedsforanstaltninger
Vi prioriterer datasikkerhed meget højt og fokuserer på at sikre, at vi behandler dine personoplysninger i overensstemmelse med gældende lovgivning.
Vi vurderer løbende de risici, der kan være forbundet med vores behandling af dine personoplysninger. Vi er især opmærksomme på at beskytte dine personoplysninger mod diskrimination, identitetstyveri, økonomisk tab, tab af omdømme og brud på datakonfidencialitet.
Vi har vedtaget interne regler om informationssikkerhed, som indeholder instrukser og foranstaltninger, der beskytter dine personoplysninger mod at blive ødelagt, mistet/ændret og mod uautoriseret videregivelse eller utilsigtet adgang.
For at undgå tab af personoplysninger laver vi regelmæssige sikkerhedskopier af vores systemer og anvender kryptering eller andre sikkerhedsforanstaltninger, hvor det er nødvendigt.
Endelig træner vi vores medarbejdere i sikker og ansvarlig håndtering af personoplysninger, og alle vores medarbejdere er underlagt tavshedspligt i enhver henseende.
I tilfælde af et sikkerhedsbrud, der udgør en høj risiko for dine rettigheder, vil vi underrette dig om sikkerhedsbruddet, så hurtigt som muligt under de givne omstændigheder.
Dine rettigheder
Når vi behandler dine personoplysninger, har du en række rettigheder overfor os.
Hvis du har spørgsmål til vores behandling af dine personoplysninger eller ønsker at udnytte disse rettigheder overfor os, kan du altid kontakte os, som beskrevet ovenfor under punkt 1.
Dine rettigheder:
- Indsigt. Du har ret til indsigt i og en kopi af de personoplysninger, vi behandler om dig.
- Retting. Hvis vi har registreret forkerte oplysninger om dig, har du generelt ret til at få disse urigtige personoplysninger rettet.
- Radering. I særlige tilfælde har du ret til at få de personoplysninger, vi behandler om dig, slettet.
- Begrænsning af behandling. I særlige tilfælde har du ret til at få behandlingen af dine personoplysninger begrænset til opbevaring.
- Indsigelse. I særlige tilfælde har du ret til at gøre indsigelse mod vores behandling af dine personoplysninger.
- Dataportabilitet. I særlige tilfælde har du ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og få disse personoplysninger overført fra én dataansvarlig til en anden uden hindring.
Du kan også læse mere om dine rettigheder i Datatilsynets vejledning på www.datatilsynet.dk.
Klage til datatilsynet
Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine personoplysninger på, men vi håber selvfølgelig, at du først kontakter os, så vi kan finde en løsning.
Du kan finde Datatilsynets kontaktoplysninger og klagevejledning på www.datatilsynet.dk.
Forbehold for ændringer i denne politik
Vi forbeholder os retten til at ændre denne privatlivspolitik. Den nyeste version vil altid være tilgængelig på vores hjemmeside.