REJESTR CZYNNOŚCI PRZETWARZANIA ADMINISTRATOR:. a: tel...; fax.., e-mail:. Inspektora Ochrony Danych: L.p. Czynność przetwarzania 1. recept na refundowane leki 2. recept na refundowane środki spożywcze specjalnego przeznaczenia żywieniowego Cel przetwarzania i podstawa prawna przetwarzania Opis kategorii osób, dane dotyczą 1. Osoby, dla recepty na refundowane leki. 2. Osoby, które 1.Osoby, dla recepty na refundowane środki spożywcze specjalnego przeznaczenia żywieniowego. 2.Osoby, które Opis kategorii danych osobowych Kategorie odbiorców, dane osobowe zostały lub zostaną ujawnione Narodowy Fundusz Zdrowia Narodowy Fundusz Zdrowia. Planowany termin usunięcia danych zakończenia ego, w nastąpiła refundacja za lek. zakończenia ego, w nastąpiła refundacja za środek. Ogólny opis technicznych i organizacyjnych środków bezpieczeństwa 1. Ograniczenie dostępu jedynie do administratora, podmiotu przetwarzające oraz osób, do zadań należy realizacja w aptece usług farmaceutycznych. 2. Zapewnienie dostępu jedynie osobom posiadającym stosowne upoważnienie, po wydaniu polecenia określającego zakres przetwarzanych danych 3. Opracowanie i bieżąca kontrola urządzeń i oprogramowania służących do elektronicznego osobowych przez podmiot zawodowo trudniący się tego rodzaju działalnością. Stałe zlecenie regularnego testowania, mierzenia i oceny skuteczności oprogramowania. 4. Zawarcie wymaganych przepisami rozporządzenia umów dotyczących w imieniu administratora. 5. Przechowywanie papierowej, z były pobierane i przetwarzane w wyznaczony i zabezpieczonych pomieszczeniach, w odrębnych szafach zabezpieczonych przed dostępem osób nieuprawnionych. 6. Sprawowanie bieżącego nadzoru nad aniem
3. pozostałych recept 1.Osoby, dla recepty. 2.Osoby, które zakończenia ego, w nastąpiła realizacja recepty. zrealizowanych recept oraz innych dokumentów, z dane zostały zebrane (okresowa kontrola anych dokumentów realizowana na zlecenie administratora, nadzór nad terminowym niszczeniem ). 7. Wymóg informowania przez podmiot przetwarzający oraz mające dostęp do danych osobowych o niezwłocznego zgłaszania administratorowi informacji o każdym niebezpieczeństwie ujawnienia danych 4. zleceń na refundowane wyroby medyczne 5. ań na produkty lecznicze, środki spożywcze specjalnego przeznaczenia żywieniowego lub wyroby medyczne 1.Osoby, dla zlecenie na refundowane wyroby medyczne. 2.Osoby, które wystawiły zlecenie. 1. Osoby fizyczne będące podmiotami wykonującymi działalność leczniczą. 2. Kierownik podmiotu wykonującego działalność leczniczą. 3. Osoba uprawniona do wystawiania recept w zakresie prowadzonej działalności. zlecenie; zlecenie; zlecenie. podmiot wykonującego działalność leczniczą, będącego kierownikiem podmiot oraz uprawnioną. Narodowy Fundusz Zdrowia art. 96 ust. 2e daty odbioru wyrobu medycznego. stycznia 8. Przeszkolenie przez administratora osób mających prawo dostępu o pozyskiwania danych jedynie w ilości, zakresie oraz przy użyciu środków niezbędnych dla realizacji danej usługi (dostęp do danych jedynie za pomocą posiadanego loginu ujawniającego zakres danych adekwatnych do zakresu uprawnień realizującej usługę w aptece). Dostęp do zasobów elektronicznych tylko w oparciu o nadane uprawnienia dostępu do systemów teleinformatycznych, w oparciu o indywidualny login i hasło, które podlegają zmianom w ustalonych okresach czasu. 9. Dostęp do danych osobowych tylko dla osób objętych obowiązkiem dochowania tajemnicy zawodowej ustawy lub na podstawie odrębnie zawartych umów. 10. Prowadzenie rejestru dokumentującego naruszenie ochrony danych 11. Poinformowanie osób, od dane są pobierane oraz osób które przekazują te dane i nie są osobami od
6. Wydawanie leków na podstawie recepty j 7. Wystawianie odpisów recept wystawionych w postaci papierowej 1. Osoby, dla receptę farmaceutyczną. 2. Osoby, które 1. Osoby, dla receptę, dotyczy odpis. 2. Osoby, które wystawiły receptę, dotyczy odpis. 1. oraz dane, dla receptę farmaceutyczą. 2., która wystawiła 1. oraz dane, dla receptę, dotyczy odpis. 2., która wystawiła receptę, dotyczy odpis. stycznia stycznia dane są pobierane, o przysługujących im prawach, a wynikających z rozporządzenia (umieszczenie stosownych informacji w widocznym miejscu w aptece). 12. Prowadzenie przez administratora rejestru czynności przetwarzania danych 13. Usuwanie po upływie okresu obowiązkowego ania danych osobowych poprzez usunięcie ich z programu, na pracuje apteka oraz zniszczenie anej w wersji papierowej. 14. Komputery zlokalizowane są w pomieszczeniach zamkniętych, nadzorowanych przez pracowników apteki, do nie maja wstępu nieupoważnione do. 15. Dostęp do pomieszczeń, w przetwarzane są dane w oparciu o ustalone prze kierownika apteki zasady wydawania i zdawania kluczy do pomieszczeń apteki. 16. Stosowanie oprogramowania antywirusowego. 8. ania szpitala albo lekarza prowadzącego leczenie poza szpitalem na lek sprowadzany z zagranicy (tzw. import docelowy) 1.Osoba, dla anie. 2.Lekarz wystawiający anie. 3. Konsultant z danej dziedziny medycyny potwierdzającej anie. 4. Kierownik szpitala lub osoba upoważniona do wystawienia ania 1. oraz dane, dla an ie. 2. lekarza wystawiającego an ie, konsultanta oraz kierownika stycznia
9. Prowadzenie wysyłkowej sprzedaży produktów leczniczych Osoby zamawiająca sprzedaż wysyłkową. szpitala lub upoważnionej przez kierownika do wystawienia an ia, i zamawiającej sprzedaż wysyłkową. Po okresie 3 dnia ego złożono zamówienie. 10. Nabór kandydatów do pracy 11. Prowadzenie pracowników (akta osobowe) Zawarcie umowy o pracę. lit. c Osoba ubiegająca się o zatrudnienie. Pracownicy a, i ubiegającej się o zatrudnienie, i pracownika. Pracy art. 10 ust. 1 ustawy z 3 kwietnia 2007 r. o Pracy (t.j. Dz. U. z 2018 r. poz. 623). 2 lata jeśli wyrazi zgodę lub 2 miesiące po zakończeniu naboru. pracownikó w okres 50 lat 1. Ograniczenie dostępu jedynie do administratora i podmiotu przetwarzające. 2. Zapewnienie dostępu jedynie osobom posiadającym stosowne upoważnienie, po wydaniu polecenia określającego zakres przetwarzanych danych 3. Opracowanie i bieżąca kontrola urządzeń i oprogramowania służących do elektronicznego osobowych przez podmiot zawodowo trudniący się tego rodzaju działalnością. Stałe zlecenie regularnego testowania, mierzenia i oceny skuteczności oprogramowania. 4. Zawarcie wymaganych przepisami rozporządzenia umów dotyczących
12. Proces prowadzenia pomocniczej pracownika (czas pracy, urlopy, itd.) 13. Ustalanie świadczeń finansowych dla pracowników lit. c lit. c lit. c Pracownicy a Pracownicy a, i pracownika., i pracownika. Pracy art. 10 ust. 1 ustawy z 3 kwietnia 2007 r. o Pracy (t.j. Dz. U. z 2018 r. poz. 623). Pracy - art. 10 ust. 1 ustawy z 3 kwietnia 2007 r. o Pracy (t.j. Dz. U. z 2018 r. poz. 623). pracownikó okres 5 lat okres 50 lat w imieniu administratora. 5. Przechowywanie papierowej, z były pobierane i przetwarzane w wyznaczony i zabezpieczonych pomieszczeniach, w odrębnych szafach zabezpieczonych przed dostępem osób nieuprawnionych. 6. Sprawowanie bieżącego nadzoru nad aniem zrealizowanych recept oraz innych dokumentów, z dane zostały zebrane (okresowa kontrola anych dokumentów realizowana na zlecenie administratora, nadzór nad terminowym niszczeniem ). 7. Wymóg informowania przez podmiot przetwarzający oraz mające dostęp do danych osobowych o niezwłocznego zgłaszania administratorowi informacji o każdym niebezpieczeństwie ujawnienia danych 8. Przeszkolenie przez administratora osób mających prawo dostępu o pozyskiwania danych jedynie w ilości, zakresie oraz przy użyciu środków niezbędnych dla realizacji danej usługi (dostęp do danych jedynie za pomocą posiadanego loginu ujawniającego zakres danych adekwatnych do zakresu uprawnień realizującej usługę w aptece). Dostęp do zasobów elektronicznych tylko w oparciu o nadane uprawnienia dostępu do
14. Prowadzenie oraz dokumentowanie wchodzącej i wychodzącej w formie tradycyjnej 15. Prowadzenie oraz dokumentowanie elektronicznej (poczta e-mail 16. Rozliczanie finansowe zrealizowanych usług (faktury wchodzące i wychodzące) art. 6 ust.1 lit. f (przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez a). art. 6 ust.1 lit. f (przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez a). art. 6 ust. 1 lit. c podatkowego) lit. f realizacji prawnie uzasadnionego interesu jako dochodzenie roszczeń z tytułu prowadzonej działalności gospodarczej). Osoby prowadzące korespondencję z em. Osoby prowadzące korespondencję z em. (osoba fizyczna) będący drugą stroną umowy z em (kontrahent), i prowadzącej korespondencj ę z e m., i prowadzącej korespondencj ę z e m., i podmiotu będącego drugą stroną umowy z e m (kontrahent). Nie dotyczy. Nie dotyczy. prawa. okres 5 lat okres 5 lat okres 5 lat systemów teleinformatycznych, w oparciu o indywidualny login i hasło, które podlegają zmianom w ustalonych okresach czasu. 9. Dostęp do danych osobowych tylko dla osób objętych obowiązkiem dochowania tajemnicy zawodowej ustawy lub na podstawie odrębnie zawartych umów. 10. Prowadzenie rejestru dokumentującego naruszenie ochrony danych 11. Poinformowanie osób, od dane są pobierane oraz osób które przekazują te dane i nie są osobami od dane są pobierane, o przysługujących im prawach, a wynikających z rozporządzenia. 12. Prowadzenie przez administratora rejestru czynności przetwarzania danych 13. Usuwanie po upływie okresu obowiązkowego ania danych osobowych poprzez usunięcie ich z programu, na pracuje apteka oraz zniszczenie anej w wersji papierowej. 14. Komputery zlokalizowane są w pomieszczeniach zamkniętych, nadzorowanych przez pracowników apteki, do nie maja wstępu nieupoważnione do. 15. Dostęp do pomieszczeń, w przetwarzane są dane w oparciu o ustalone prze kierownika apteki zasady wydawania i zdawania
kluczy do pomieszczeń apteki. 16. Stosowanie oprogramowania antywirusowego.