POLITIKA STRANI
Politika zasebnosti
Namen te politike je seznaniti posameznike z nameni in podlago obdelave
osebnih in zdravstvenih podatkov s strani FIZIOFIT ZONE Marcel Smole s.p.
(v nadaljevanju: podjetje) ter pravicami posameznikov in pacientov na tem
področju.
Politika je sestavljena v skladu z Uredbo (EU) 2016/679 (GDPR), Zakonom
o pacientovih pravicah (ZPacP) in Zakonom o zbirkah podatkov s področja
zdravstvenega varstva (ZZPPZ).
Politika velja za: spletno mesto fiziofitzone.si, fizioterapevtsko
obravnavo (ambulantno in na domu), e-novice, povpraševanja in rezervacije
terminov ter vso komunikacijo s podjetjem.
1. UPRAVLJAVEC OSEBNIH PODATKOV
Upravljavec osebnih podatkov je Fiziofit zone Marcel Smole s.p.,
s sedežem na Zagrad 54, 3000 Celje in poslovnim naslovom Zagrad 88d, 3000
Celje.
E-pošta: info@fiziofitzone.si |
Telefon: 041 389 216
| Spletna stran: fiziofitzone.si
Davčna številka: 13956523 | Matična številka: 9607846000
Vsa vprašanja in zahteve v zvezi s pravicami posameznika sprejemamo na
zgornji e-naslov ali po pošti.
2. PRIDOBIVANJE, UPORABA IN
OBDELAVA OSEBNIH PODATKOV
Podjetje osebne podatke pridobi:
•
neposredno od pacienta pred ali med fizioterapevtsko obravnavo (pisno
soglasje, telefonska ali e-poštna rezervacija)
•
prek obrazcev na spletnem mestu (kontaktni obrazec, prijava na e-novice)
•
prek e-pošte, telefona ali družbenih omrežij
•
iz javno dostopnih virov (TIS, AJPES), kadar je to dovoljeno z zakonom
•
s piškotki in podobnimi tehnologijami pri obisku spletnega mesta
(podrobnosti v točki 11)
3. VRSTE OSEBNIH PODATKOV, KI JIH
ZBIRAMO
3.1 Splošni osebni podatki
•
ime in priimek
•
datum rojstva
•
naslov stalnega ali začasnega bivališča
•
e-poštni naslov
•
telefonska številka
•
informacije o napravi in brskalniku (IP naslov, vrsta brskalnika) –
zbrano s piškotki
•
podatki o uporabi spletnega mesta (ogledane strani, čas obiska, kliki)
3.2 Zdravstveni podatki (posebna kategorija po čl. 9 GDPR)
⚠️ Zdravstveni podatki so posebna kategorija
osebnih podatkov in uživajo najvišjo raven varstva po GDPR. Obdelujemo jih
izključno za namene fizioterapevtske obravnave.
•
anamneza (opis težav, zdravstvena in poškodinska zgodovina)
•
ugotovitve fizioterapevtskega pregleda in funkcionalne ocene
•
fizioterapevtska diagnoza in ocena stanja
•
načrt terapevtske obravnave
•
potek terapije in opombe o napredku
•
fotografije ali videoposnetki napredka – izključno z izrecnim pisnim
soglasjem pacienta
4. NAMENI OBDELAVE IN PRAVNE
PODLAGE
Namen obdelave
Pravna podlaga
Zakon / člen
Fizioterapevtska obravnava in
vodenje dokumentacije
Zdravstvena obravnava
GDPR čl. 9(2)(h), ZPacP, ZZPPZ
Rezervacija terminov in komunikacija
Pogodbena obveznost
GDPR čl. 6(1)(b)
Pošiljanje e-novic (le s
soglasjem)
Soglasje
GDPR čl. 6(1)(a)
Analitika spletnega mesta
Zakoniti interes / soglasje
GDPR čl. 6(1)(f) / 6(1)(a)
Izdajanje računov in davčne
obveznosti
Zakonska obveznost
GDPR čl. 6(1)(c), ZDDV
5. HRAMBA OSEBNIH IN ZDRAVSTVENIH
PODATKOV
Osebne podatke hranimo le toliko časa, kot je potrebno za uresničitev
namena zbiranja oziroma kot to zahteva zakon:
Vrsta dokumentacije
Rok hramba
Pravna podlaga
Terapevtska dokumentacija
(anamneza, načrt, potek)
10 let po zaključku obravnave
ZPacP, čl. 41
Pisna soglasja za obdelavo podatkov
Do preklica + 1 leto
GDPR, čl. 7(1)
Računi in finančna dokumentacija
10 let
ZDDV, čl. 86
Fotografije / videoposnetki napredka
Do preklica soglasja
GDPR, čl. 7(3)
E-novice (ime, e-pošta)
Do preklica soglasja
GDPR, čl. 6(1)(a)
Fizična dokumentacija se hrani v zaklenjenih omarah, dostopnih le
pooblaščeni osebi. Digitalna dokumentacija je zaščitena z geslom in hranjena na
šifriranih napravah oziroma pri ponudnikih oblačnih storitev znotraj EU.
6. POSREDOVANJE PODATKOV TRETJIM
OSEBAM
Vaših osebnih podatkov ne prodajamo in ne posredujemo tretjim osebam v
tržne namene. Podatke lahko posredujemo le:
•
ponudnikom storitev, ki za nas opravljajo tehnične naloge (npr.
vzdrževanje spletne strani, računovodstvo) – v obsegu, ki je nujno potreben
•
pristojnim organom na podlagi zakonske obveznosti (npr. sodišče,
inšpekcija)
•
drugim zdravstvenim strokovnjakom – izključno z vašim izrecnim pisnim
soglasjem
Podatki se hranijo na strežnikih znotraj EU. Kadar se podatki obdelujejo
izven EU (npr. Google, Meta), so ti ponudniki certificirani skladno z
veljavnimi prenosnimi mehanizmi (npr. EU-ZDA Data Privacy Framework).
7. PRAVICE POSAMEZNIKOV IN
PACIENTOV
Zagotavljamo vam uresničevanje vseh pravic po GDPR in ZPacP brez
nepotrebnega odlašanja, praviloma v roku enega meseca od prejema zahteve.
Pravice po GDPR:
•
pravica do dostopa – pridobite potrditev, ali obdelujemo vaše podatke,
in kopijo le-teh
•
pravica do popravka – zahtevate popravek netočnih ali nepopolnih
podatkov
•
pravica do izbrisa („pravica do pozabe“) – zahtevate izbris podatkov,
razen kjer zakon določa obvezno hrambo
•
pravica do omejitve obdelave – zahtevate, da začasno omejimo obdelavo
vaših podatkov
•
pravica do ugovora – ugovarjate obdelavi na podlagi zakonitega interesa
•
pravica do prenosljivosti – prejmete svoje podatke v strukturirani,
strojno berljivi obliki
Dodatne pravice pacientov po ZPacP:
•
pravica do dostopa do zdravstvene dokumentacije in kopije le-te (ZPacP,
čl. 41)
•
pravica do popravka netočnih podatkov v zdravstveni dokumentaciji
•
pravica do zasebnosti in varstva osebnih podatkov med obravnavo
•
pravica do obveščenosti o poteku zdravljenja
•
pravica do drugega mnenja
Zahteve naslovite na: info@fiziofitzone.si
ali Zagrad 54, 3000 Celje.
8. PRAVICA DO PRITOŽBE
Pritožbo v zvezi z obdelavo osebnih podatkov lahko naslovite na podjetje
ali neposredno na:
Informacijski
pooblaščenec RS
Zaloška 59, 1000 Ljubljana | www.ip-rs.si
9. VAROVANJE OSEBNIH PODATKOV
Sprejeli smo ustrezne tehnične in organizacijske ukrepe za varstvo
podatkov:
•
načelo najmanjšega obsega – zbiramo samo podatke, ki so nujno potrebni
•
fizična zaščita dokumentacije (zaklenjena omara, dostop le pooblaščene
osebe)
•
digitalna zaščita (gesla, šifriranje, varni strežniki v EU)
•
zaupnost – do zdravstvenih podatkov ima dostop izključno fizioterapevt
Marcel Smole
•
skrbna izbira pod-obdelovalcev in pogodbena zaveza k varstvu podatkov
Opozarjamo, da prenos podatkov prek interneta ni vedno povsem varen.
Kadar nam posredujete podatke prek e-pošte ali spletnih obrazcev, to storite na
lastno odgovornost.
10. POSTOPEK OB KRŠITVI VARSTVA
PODATKOV
V primeru ugotovljene kršitve varstva osebnih podatkov ravnamo v skladu
s čl. 33 in 34 GDPR:
•
kršitev, ki pomeni tveganje za vaše pravice, prijavimo Informacijskemu
pooblaščencu RS v roku 72 ur
•
kadar kršitev pomeni visoko tveganje (npr. uhajanje zdravstvenih
podatkov), vas o tem obvestimo brez nepotrebnega odlašanja
•
vodimo interno evidenco vseh kršitev
11. SPLETNI VTIČNIKI IN DRUGA
SPLETNA ORODJA
Google Analytics
Spletna stran uporablja Google Analytics (upravljavec: Google LLC, 1600
Amphitheatre Parkway, Mountain View, CA 94043, ZDA). Orodje s piškotki
analizira, kako obiskovalci uporabljajo spletno stran. Zbrani podatki (vključno
z IP naslovom) se posredujejo Googlu in shranjujejo v ZDA. Google podatkov ne
poveže z vašim IP naslovom, kar zagotavlja anonimizacijo. Več: policies.google.com/privacy
Google Zemljevidi
Spletna stran uporablja Google Maps (upravljavec: Google LLC, ZDA). Za
prikaz zemljevida je potreben prenos IP naslova na Googlove strežnike v ZDA.
Podlaga: zakoniti interes po čl. 6(1)(f) GDPR – lažja dostopnost sedeža
podjetja.
reCAPTCHA
Stran je zaščitena z Google reCAPTCHA. Veljajo Googlov pravilnik o
zasebnosti in splošni pogoji poslovanja.
Meta Pixel (prej Facebook Pixel)
Spletna stran uporablja Meta Pixel (upravljavec: Meta Platforms, Inc., 1
Hacker Way, Menlo Park, CA 94025, ZDA). Orodje s piškotki analizira uporabo
spletne strani in učinkovitost oglaševanja. Zbrani podatki se shranjujejo v
ZDA. Meta jih lahko posreduje tretjim osebam v skladu z zakonom.
12. UPORABA PIŠKOTKOV
Piškotki so majhne datoteke, ki se ob obisku spletnega mesta shranijo v
vašem brskalniku. Uporabljamo naslednje vrste piškotkov:
•
Nujno potrebni – zagotavljajo delovanje spletnega mesta (ni potrebno
soglasje)
•
Izvedbeni / analitični – analizirajo promet (Google Analytics) –
zahtevajo soglasje
•
Ciljni / oglaševalski – sledijo obiskom za oglaševanje (Meta Pixel) –
zahtevajo soglasje
•
Funkcionalni – zapomnijo vaše nastavitve – zahtevajo soglasje
Soglasje za piškotke upravljate prek cookie bannerja ob prvem obisku.
Soglasje lahko kadarkoli spremenite ali prekličete. Piškotke lahko onemogočite
tudi v nastavitvah brskalnika, kar pa lahko vpliva na delovanje nekaterih
funkcij. Več o piškotkih: allaboutcookies.org
13. REGISTER DEJAVNOSTI OBDELAV
Skladno s čl. 30 GDPR vodimo interni register dejavnosti obdelav, ki
vsebuje seznam vseh vrst podatkov, namene obdelave, roke hramba in opis
varnostnih ukrepov. Register je na voljo Informacijskemu pooblaščencu na
njegovo zahtevo.
14. VELJAVNOST IN SPREMEMBE
POLITIKE
Ta politika zasebnosti velja od maja 2026. Nadomešča vsa prejšnja
besedila politike zasebnosti. Pridržujemo si pravico do sprememb – o bistvenih
posodobitvah vas bomo obvestili prek spletnega mesta ali e-pošte.
Fiziofit
zone Marcel Smole s.p. | Zagrad 54, 3000 Celje | info@fiziofitzone.si | fiziofitzone.si