Souhlas s předáním a dalším
zpracováním osobních údajů

udělený dle čl. 9 odst. 2 písm. a), resp. čl. 6 odst. 1 písm. a) nařízení (EU) 2016/679 („GDPR")

1. Forma a rozsah zpracování

1.1 V průběhu lékařského vyšetření či konzultace, odborného zákroku nebo jiného zdravotnického, ošetřovatelského či pečovatelského úkonu, kterého se účastníte („Úkon"), je zaznamenáván Váš rozhovor s příslušným odborníkem provádějícím daný Úkon.

1.2 Odborníkem může být zejména lékař, zdravotník, ošetřovatel, pečovatel či jiný zdravotnický pracovník („Odborník"). Odborník může vystupovat buď sám za sebe, nebo jako zaměstnanec zdravotnického či pečovatelského zařízení.

1.3 Vy jste ve většině případů pacientem a v rámci Úkonu jsou sdíleny či jinak zpracovávány Vaše zdravotnické záznamy nebo jiná pacientská data („Pacient").

1.4 Může se ovšem stát, že jste pouze doprovodnou osobou pacienta nebo jinou osobou, která se Úkonu pouze účastní, a tudíž ke zpracování Vašich pacientských dat nedochází („Účastník").

1.5 Zaznamenávání Úkonu probíhá přes aplikaci AurisOne („Aplikace") vyvinutou společností AurisOne s.r.o., se sídlem Gen. Píky 430/26, 160 00 Praha 6, IČO: 221 51 265, zapsanou v obchodním rejstříku u Městského soudu v Praze pod sp. zn. C 411731 („Společnost").

1.6 Aplikace zaznamenává a následně zpracovává Váš rozhovor s Odborníkem a další údaje, které Odborníkovi v rámci prováděného Úkonu poskytnete – např. lékařské zprávy, nálezy, předpisy a jiné dokumenty týkající se Vašeho zdravotního stavu nebo životního stylu. Takto zaznamenané údaje jsou Aplikací následně zpracovány pomocí jazykových modelů do výsledného celkového záznamu, který je poskytnut Odborníkovi k dalšímu využití (např. pro přípravu lékařské zprávy).

1.7 Na základě tohoto souhlasu bude docházet ke zpracování všech Vašich osobních údajů, které zazní v rámci rozhovoru s Odborníkem nebo které jinak poskytnete Odborníkovi v souvislosti s prováděním zaznamenávaného Úkonu. Níže jsou uvedeny kategorie osobních údajů, které budou typicky zpracovávány:

  • (i) identifikační údaje – jméno, příjmení, vztah k Pacientovi (Pacient / Účastník),
  • (ii) další identifikační údaje – rodné číslo, údaje o zdravotní pojišťovně (Pacient),
  • (iii) kontaktní údaje – tel. číslo, e-mail, adresa bydliště (Pacient / Účastník),
  • (iv) biografické údaje – datum narození, věk, pohlaví, rodinný stav (Pacient / Účastník),
  • (v) biometrické údaje – hlas a jeho intonační a jiná specifika (Pacient / Účastník),
  • (vi) citlivé údaje – zdravotní a jiné údaje zaznamenané či poskytnuté Odborníkovi v rámci provádění Úkonu vč. zdravotního stavu, medikace, návyků, způsobu života, nálezů, diagnózy, léčby nebo další péče (Pacient), případně údajů o rodinné anamnéze, prostředí, ve kterém žijete, a sociálním nebo psychosociálním zázemí (Pacient / Účastník).

1.8 Osobní údaje Pacienta budou zpracovávány na základě souhlasu dle čl. 6 odst. 1 písm. a) GDPR, a v případě citlivých údajů na základě výslovného souhlasu dle čl. 9 odst. 2 písm. a) GDPR.

1.9 Osobní údaje Účastníka budou zpracovávány na základě souhlasu dle čl. 6 odst. 1 písm. a) GDPR. Zpracování citlivých údajů se u Účastníka nepředpokládá, ale pokud by k němu došlo, bude se tak dít opět na základě výslovného souhlasu dle čl. 9 odst. 2 písm. a) GDPR.

2. Identifikace správců osobních údajů

2.1 Při pořizování záznamu v rámci Úkonu a následného výstupu a jejich předání Společnosti je správcem osobních údajů Název zařízení X, se sídlem X, IČO: , zapsaná v obchodním rejstříku vedeném Městského soudu v Praze pod sp. zn. X („Zdravotnické zařízení"). Kontaktní osobou Zdravotnického zařízení v případě jakýchkoliv dotazů je [Jméno], telefon: [telefonní číslo], e-mail: [e-mailová adresa].

2.2 Po předání osobních údajů Společnosti se jejich správcem stává pro všechna další zpracování předpokládaná tímto souhlasem Společnost. Kontaktní osobou Společnosti v případě jakýchkoliv dotazů je Michal Trs, telefon: +420 292 333 437, e-mail: michal.trs@aurisone.com.

2.3 Zdravotnické zařízení a Společnost jsou každý samostatným správcem a nepředstavují společné správce ve smyslu čl. 26 GDPR. Pokud se však některé části tohoto souhlasu vztahují na Zdravotnické zařízení i Společnost, jsou dále společně označování jako „Správci".

3. Účel zpracování osobních údajů

3.1 Aplikace je poskytována formou softwaru jako služby (SaaS). Pořizování záznamu při provádění Úkonu a jeho následné zpracování do podoby výstupu slouží primárně Zdravotnickému zařízení jako správci pro účely provedení Úkonu prostřednictvím služby Společnosti jako zpracovatele.

3.2 Účelem tohoto souhlasu je umožnění poskytnutí Vašich takto zaznamenaných osobních údajů Společnosti, která je následně využije pro další vývoj, vylepšování a optimalizaci Aplikace. Za tím účelem bude Společnost zpracovávat Vaše osobní údaje mimo jiné tím, že bude nahlížet do nahrávek, záznamů a výstupů, bude je analyzovat a porovnávat s dalšími výstupy a zamýšlenými cíli a kontrolovat jejich kvalitu.

4. Doba zpracování

4.1 Zpracování vymezené v tomto souhlasu potrvá po dobu existence jeho účelu, tedy:

  • (i) Vaše osobní údaje budou předávány Zdravotnickým zařízením Společnosti po dobu Vašeho využívání Aplikace pro Úkony, kterých se účastníte – Vaše osobní údaje jsou předány ihned po pořízení nahrávky nebo již v jejím průběhu. To platí pro každé jednotlivé využití Aplikace až do odvolání Vašeho souhlasu,
  • (ii) Vaše osobní údaje budou předmětem dalšího zpracování Společností pro účely dalšího vývoje, vylepšování a optimalizace Aplikace po dobu provozování a dalšího vývoje Aplikace, nejdéle však po dobu třiceti (30) dní v případě nahrávek, resp. dvou (2) let v případě ostatních forem osobních údajů (např. zpracovaných výstupů) od jejich předání,

nebo do okamžiku odvolání Vašeho souhlasu.

4.2 Po ukončení zpracovávání osobních údajů pro účely uvedené v tomto souhlasu může Společnost nadále uchovávat Vaše osobní údaje v případech, kdy mu tak ukládají nebo umožňují platné právní předpisy. V takových případech budou Vaše osobní údaje uchovávány po dobu předepsanou a zpracovávány pouze pro účely stanovené těmito právními předpisy.

5. Předávání osobních údajů třetím stranám

5.1 Aplikace využívá softwarové služby třetích stran, které jsou nezbytné pro fungování Aplikace. Společnost proto bude Vaše osobní údaje v rámci jejich dalšího zpracování předávat poskytovatelům těchto externích softwarových služeb, kteří budou vystupovat jako zpracovatelé.

5.2 Dodavateli externích softwarových služeb jsou např. Google Cloud Platform, Clerk nebo Grafana. Seznam dodavatelů se může měnit. Aktuální seznam dodavatelů proto najdete na https://www.aurisone.com/zasady-gdpr.

5.3 Každý ze Správců může dále poskytnout osobní údaje v nezbytném rozsahu dodavatelům externích poradenských služeb (např. daňové, účetní či právní služby nebo služby pověřence pro ochranu osobních údajů), pokud je to nezbytné pro fungování příslušného Správce nebo Aplikace a pokud jsou tito dodavatelé zavázáni odpovídající mlčenlivostí.

5.4 Zpracování osobních údajů bude probíhat primárně v rámci Evropské unie (EU). Pokud by Vaše osobní údaje byly předávány také mimo EU, bude takové předání podléhat odpovídajícím mechanismům pro předávání údajů (např. standardním smluvním doložkám nebo tzv. Data Privacy Framework v případě USA), včetně předchozího posouzení a odpovídajících záruk. Na vyžádání Vám poskytneme další informace.

6. Poučení o Vašich právech

6.1 Neudělení či odvolání souhlasu způsobí, že Vaše osobní údaje nebudou předávány a dále zpracovávány, nebude však mít vliv na prováděný Úkon.

6.2 Vůči každému ze Správců máte ve vztahu k Vašim osobním údajům zpracovávaným příslušným Správcem v rozsahu tohoto souhlasu následující práva:

  • (i) Právo na přístup ke zpracovávaným osobním údajům – můžete požádat o kopii Vašich osobních údajů zpracovávaných příslušným Správcem. Pokud by Vaší žádosti nebylo možné vyhovět z důvodu ochrany práv nebo osobních údajů jiné osoby či z jiných důvodů předpokládaných právními předpisy, budete o tom příslušným Správcem informováni.
  • (ii) Právo na informace – můžete se informovat, jak Správci zpracovávají Vaše osobní údaje.
  • (iii) Právo na opravu – můžete požádat o opravu nebo doplnění osobních údajů, které o Vás příslušný Správce zpracovává, pokud je považujete za nepřesné nebo neúplné.
  • (iv) Právo na výmaz – můžete požádat o výmaz Vašich osobních údajů zpracovávaných příslušným Správcem, pokud již nejsou nezbytné pro účel jejich zpracování či uchovávání.
  • (v) Právo na omezení zpracování – za určitých okolností můžete požádat příslušného Správce o omezení zpracování Vašich osobních údajů.
  • (vi) Právo na přenositelnost údajů – máte právo požádat příslušného Správce, aby Vám nebo Vámi určené třetí osobě předal Vámi poskytnuté osobní údaje zpracovávané příslušným Správcem na základě tohoto souhlasu, a to ve strojově čitelném formátu.
  • (vii) Právo na odvolání souhlasu – máte právo tento souhlas kdykoliv odvolat, což ovšem nemá vliv na zákonnost zpracování osobních údajů provedené před tímto odvoláním.

6.3 Více podrobností o Vašich právech najdete také na webových stránkách Úřadu pro ochranu osobních údajů https://uoou.gov.cz/verejnost/zakladni-prirucka-k-ochrane-udaju.

6.4 Pro uplatnění Vašich práv uvedených v odst. 6.2 pod body (i) až (vii) výše kontaktujte prosím:

  • (i) v případě předávání osobních údajů Zdravotnickým zařízením Společnosti kontaktní osobu Zdravotnického zařízení uvedenou v odst. 2.1 tohoto souhlasu,
  • (ii) v případě veškerého dalšího zpracování osobních údajů Společností předpokládaného tímto souhlasem kontaktní osobu Společnosti uvedenou v odst. 2.2 tohoto souhlasu.

6.5 Můžete podat stížnost u Úřadu pro ochranu osobních údajů – adresa: Pplk. Sochora 27, 170 00 Praha 7; tel. číslo: +420 234 665 800; e-mail: posta@uoou.gov.cz; datová schránka: qkbaa2n.

6.6 Můžete se také obrátit se svým právy na příslušný soud.

7. Souhlas

Svým podpisem níže udělujete výslovný souhlas s následujícím:

  • (i) předáním a následným zpracováváním Vašich osobních údajů v rozsahu tohoto souhlasu,
  • (ii) předáním a zpracováním záznamu Vašeho hlasu a jiných zvukových projevů, které jsou projevem osobní povahy, a to pro shodné účely, rozsahu a dobu, pro které udělujete souhlas se zpracováním Vašich osobních údajů dle tohoto souhlasu.

Jméno:
Pacient / Účastník:
Dat. narození:
Bytem:
Datum:
Podpis: