条款和条件
个人信息保护政策
个人信息保护官
投诉提交表
个人数据保护政策
有限责任公司“体外受精中心”(LeaderMed)
日期:2025年1月8日
公司名称:有限责任公司“体外受精中心”
商标名称:LeaderMed
公司识别号:202462708
法定地址:格鲁吉亚第比利斯市诺达尔·博库阿街21号
电话:+995 32 2 157777
电子邮箱:info@leadermed.ge
网址:www.leadermed.net
数据控制者:有限责任公司“体外受精中心”
引言
有限责任公司“体外受精中心”(以下简称“LeaderMed”或“我们”)是一家医疗机构。本政策文件依据并遵循格鲁吉亚《个人数据保护法》及相关法规制定。所有个人数据的处理均依照相关法律规范进行。
LeaderMed在处理个人数据时,严格遵守格鲁吉亚及国际立法中所规定的关键原则,包括:
-
公正性原则
-
透明性
-
目的限定
-
数据最小化
-
存储期限限定
-
准确性
-
安全性
本文件描述但不限于LeaderMed依据法律获取、收集、处理和保护个人数据的程序和规则,旨在以清晰明了的语言向相关个人说明其数据如何被处理。
LeaderMed致力于保护基本人权与自由,尤其是隐私权和个人数据的保护。特别重视员工、患者/服务对象及合同合作方的个人数据安全。
术语定义
以下术语依据格鲁吉亚《个人数据保护法》解释:
-
数据控制者:决定数据处理目的与方式的个人或实体
-
数据处理者:代表控制者处理数据的实体
-
数据主体:被收集或处理数据的自然人
-
同意:数据主体自愿、明确、具体地授权其数据被处理
-
个人数据:与已识别或可识别的自然人相关的任何信息
-
特殊类别数据:如种族、健康状况、生物识别信息、犯罪记录等敏感数据
-
数据处理:对数据的任何操作,如收集、存储、使用、删除等
-
直接营销:向个人发送商业或促销信息
-
自动化处理:通过信息系统处理数据
-
非自动化处理:无信息系统的数据处理方式
-
半自动化处理:结合自动与手动的数据处理方式
-
接收方:被披露个人数据的第三方
-
数据事件:导致数据被未经授权访问或处理的安全事件
收集的个人数据类别
LeaderMed可能收集以下个人数据:
-
姓名
-
个人或身份证号
-
出生日期与性别
-
地址
-
电话号码
-
电子邮箱
-
银行信息
-
医疗记录(病史、诊断、治疗、实验结果等)
-
特殊类别数据(如健康状况、国籍、成瘾史)
-
音视频监控资料
-
教育背景与证书
-
就业相关信息(简历、职位、工作经验等)
-
法律文件及其他识别性记录
数据收集方式
数据可通过以下方式收集:
-
与数据主体直接交流
-
雇佣或合同前关系
-
使用服务(如网站、电话、就诊等)
-
提交信函或电子邮件
-
来自家属或法律代表的文件
-
电子健康档案(EHR)系统
-
国家或地方医疗平台
-
他医疗机构转介
-
保险公司
-
招聘网站(如 jobs.ge、hr.ge)
-
在法律允许下,亦可能来自公开渠道
数据处理目的
数据处理用于以下目的(包括但不限于):
-
提供医疗服务
-
管理卫生系统
-
准确记录医疗文书
-
诊断与治疗
-
履行法律义务
-
招聘及人力资源管理
-
处理申诉与请求
-
保障患者权利与安全
-
进行直接营销(需经同意)
数据处理原则
LeaderMed处理数据时:
-
合法、公正、透明
-
明确且合法的目的
-
范围适度、必要性导向
-
保持准确与更新
-
仅在必要期间内保存
-
采取安全措施防止未经授权访问、丢失或损坏
数据处理的法律依据
数据处理基于以下法律依据:
-
数据主体的同意
-
合同履行
-
法律义务
-
公众利益
-
保护生命健康
-
数据控制者或第三方的合法利益
特殊类别数据处理需满足下列条件之一:
-
获得书面同意
-
对数据主体或他人生命健康至关重要
-
法律要求(如医疗照护、公共卫生、就业等)
第三方处理与数据转移
LeaderMed可将数据转移给授权处理者或以下第三方:
-
执法机关
-
法院
-
公共机构
-
国外医疗机构
-
保险公司
-
中介机构(如代孕机构)
每次数据转移均依据合同并遵守相关法律。
数据主体权利
数据主体拥有以下权利:
-
知悉数据收集及处理目的
-
请求访问、更正、复制数据
-
阻止、删除或限制处理
-
任何时间撤回同意
-
获取结构化、可机器读取格式的数据
-
向数据保护局或法院投诉
音视频监控
LeaderMed进行音视频监控的目的为:
-
提升服务质量与保障安全
-
在合法合规前提下提前告知
-
仅在指定区域进行(不包括更衣室、洗手间等私密空间)
直接营销
仅在获得明确同意的情况下用于营销。任何时间均可选择退订,LeaderMed将在7个工作日内处理。
数据保留与安全
数据保留遵循以下标准:
-
安全保存
-
按法律、合同或组织内部标准保留期限
-
定期备份、访问控制、加密与监控系统保障数据安全
数据保护官(DPO)
LeaderMed已指派数据保护官,其职责包括:
-
监督合规
-
提供数据保护建议
-
与数据保护局沟通联络
联系方式可见:www.leadermed.net 与 www.personaldata.ge
数据事件与泄露
若发生数据泄露,必须在3个工作日内向数据保护局报告。所有员工一旦发现泄露须立即通知DPO。
员工职责
员工应:
-
遵守本数据保护政策
-
妥善保管与保密文件
-
避免未经授权的数据泄露或误用
-
在离职后继续尊重患者隐私
-
遵循所有法律与组织规定
违反本政策可能导致纪律处分。
政策更新与联系方式
LeaderMed保留更新本政策的权利,最新版本将公布于:www.leadermed.net。
如有问题或希望行使权利,请联系:
📍 格鲁吉亚第比利斯市 诺达尔·博库阿街21号
📧 info@leadermed.ge
🌐 www.leadermed.net 或 www.personaldata.ge