Politika privatnosti

Posljednje ažurirano: 19.03.2026

1. Uvod

Harmony Health Clinic ("mi", "nas", "naša klinika") posvećena je zaštiti privatnosti i osobnih podataka naših pacijenata i posjetitelja web stranice. Ova Politika privatnosti objašnjava kako prikupljamo, koristimo, pohranjujemo i štitimo vaše osobne podatke u skladu s Općom uredbom o zaštiti podataka (GDPR) i važećim zakonima Republike Hrvatske.

Korištenjem naše web stranice i usluga, pristajete na prikupljanje i korištenje informacija u skladu s ovom politikom.

2. Voditelj obrade podataka

Harmony Health Clinic
Adresa: [Vaša adresa]
OIB: [Vaš OIB]
Email: [email protected]
Telefon: [Vaš broj telefona]

3. Podaci koje prikupljamo

3.1 Osobni identifikacijski podaci

  • Ime i prezime
  • Datum rođenja
  • Adresa stanovanja
  • Broj telefona
  • Email adresa
  • OIB (za potrebe naplate i zdravstvenog osiguranja)

3.2 Zdravstveni podaci

  • Medicinska povijest
  • Dijagnoze i nalazi
  • Terapije i lijekovi
  • Rezultati laboratorijskih pretraga
  • Informacije o prethodnim tretmanima
  • Alergije i kronične bolesti

3.3 Tehnički podaci

  • IP adresa
  • Tip preglednika i verzija
  • Operacijski sustav
  • Stranice koje posjećujete na našoj web stranici
  • Vrijeme i datum posjete
  • Cookie podaci

3.4 Komunikacijski podaci

  • Korespondencija putem emaila
  • Zapisi telefonskih razgovora (uz vašu suglasnost)
  • Poruke putem kontakt obrazaca
  • Preferencije za komunikaciju

4. Svrha obrade podataka

Vaše osobne podatke koristimo u sljedeće svrhe:

4.1 Pružanje zdravstvenih usluga

  • Pružanje medicinske skrbi i tretmana
  • Vođenje medicinske dokumentacije
  • Koordinacija skrbi između različitih specijalista
  • Praćenje zdravstvenog stanja pacijenata

4.2 Administrativne svrhe

  • Zakazivanje i upravljanje terminima
  • Obrada plaćanja i izdavanje računa
  • Komunikacija s pacijentima
  • Upravljanje evidencijom pacijenata

4.3 Pravne obveze

  • Ispunjavanje zakonskih obveza u zdravstvu
  • Suradnja s zdravstvenim osiguranjima
  • Čuvanje medicinskih zapisa prema zakonu
  • Izvještavanje nadležnim tijelima kada je to potrebno

4.4 Poboljšanje usluga

  • Analiza kvalitete pruženih usluga
  • Poboljšanje korisničkog iskustva na web stranici
  • Razvoj novih zdravstvenih programa
  • Provedba anketa zadovoljstva (uz vašu suglasnost)

5. Pravna osnova obrade

Vaše podatke obrađujemo na temelju:

  • Pristanak: Dali ste nam izričit pristanak za obradu vaših podataka
  • Ugovor: Obrada je nužna za izvršenje ugovora o pružanju zdravstvenih usluga
  • Pravna obveza: Obrada je potrebna za ispunjavanje naših zakonskih obveza
  • Vitalni interesi: Obrada je nužna za zaštitu vitalnih interesa pojedinca
  • Legitimni interesi: Obrada je potrebna za naše legitimne poslovne interese

6. Kolačići (Cookies)

Naša web stranica koristi kolačiće za poboljšanje korisničkog iskustva. Kolačići su male tekstualne datoteke koje se pohranjuju na vašem uređaju.

6.1 Vrste kolačića koje koristimo

  • Nužni kolačići: Neophodni za funkcioniranje web stranice
  • Funkcionalni kolačići: Omogućavaju personalizaciju i pamćenje vaših preferencija
  • Analitički kolačići: Pomažu nam razumjeti kako posjetitelji koriste stranicu
  • Marketinški kolačići: Koriste se za prikazivanje relevantnih oglasa (uz vašu suglasnost)

6.2 Upravljanje kolačićima

Možete kontrolirati i/ili brisati kolačiće prema svojoj želji. Većina preglednika automatski prihvaća kolačiće, ali možete promijeniti postavke preglednika kako biste odbili kolačiće. Imajte na umu da odbijanje kolačića može utjecati na funkcionalnost web stranice.

7. Usluge trećih strana

Možemo koristiti usluge trećih strana koje mogu prikupljati informacije:

7.1 Analitički alati

  • Google Analytics: Za analizu prometa na web stranici
  • Podaci se obrađuju u skladu s Googleovom politikom privatnosti

7.2 Sustavi za zakazivanje

  • Koristimo sigurne sustave za online zakazivanje termina
  • Svi pružatelji usluga su GDPR usklađeni

7.3 Sustavi za plaćanje

  • Koristimo certificirane procesore plaćanja
  • Ne pohranjujemo potpune podatke o kreditnim karticama

7.4 Email servisi

  • Koristimo sigurne email servise za komunikaciju
  • Svi povjerljivi podaci su šifrirani

8. Sigurnost podataka

Primjenjujemo odgovarajuće tehničke i organizacijske mjere za zaštitu vaših osobnih podataka:

  • Enkripcija: SSL/TLS enkripcija za prijenos podataka
  • Pristupna kontrola: Ograničen pristup podacima samo ovlaštenom osoblju
  • Sigurnosne kopije: Redovite sigurnosne kopije podataka
  • Vatrozidi: Zaštita protiv neovlaštenog pristupa
  • Obuka osoblja: Redovita obuka o zaštiti podataka
  • Sigurna pohrana: Medicinska dokumentacija pohranjena u zaštićenim sustavima
  • Praćenje pristupa: Evidencija svih pristupa osobnim podacima

9. Razdoblje čuvanja podataka

Vaše osobne podatke čuvamo onoliko dugo koliko je potrebno za ispunjenje svrhe obrade:

  • Medicinska dokumentacija: Minimum 15 godina od posljednjeg kontakta (prema zakonu)
  • Financijski podaci: 11 godina (prema Zakonu o računovodstvu)
  • Marketinška suglasnost: Do opoziva pristanka ili maksimalno 2 godine neaktivnosti
  • Tehnički podaci: 12-24 mjeseca
  • Komunikacijski zapisi: 3-5 godina

Nakon isteka razdoblja čuvanja, podaci se sigurno brišu ili anonimiziraju.

10. Vaša prava

U skladu s GDPR-om, imate sljedeća prava:

10.1 Pravo na pristup

Imate pravo zatražiti kopiju osobnih podataka koje držimo o vama.

10.2 Pravo na ispravak

Imate pravo zatražiti ispravak netočnih ili nepotpunih podataka.

10.3 Pravo na brisanje ("pravo na zaborav")

Možete zatražiti brisanje vaših podataka u određenim okolnostima, osim ako smo zakonski obvezni čuvati podatke.

10.4 Pravo na ograničenje obrade

Možete zatražiti ograničenje obrade vaših podataka u određenim situacijama.

10.5 Pravo na prenosivost podataka

Imate pravo primiti svoje podatke u strukturiranom, uobičajeno korištenom formatu.

10.6 Pravo na prigovor

Možete prigovoriti obradi vaših podataka za određene svrhe, uključujući izravno trženje.

10.7 Pravo na opoziv pristanka

Kada je obrada zasnovana na pristanku, možete ga opozvati u bilo kojem trenutku.

10.8 Pravo na pritužbu

Imate pravo podnijeti pritužbu nadzornom tijelu (Agencija za zaštitu osobnih podataka Republike Hrvatske).

Kako ostvariti svoja prava:

Za ostvarivanje bilo kojeg od ovih prava, kontaktirajte nas na:
Email: [email protected]
Telefon: [Vaš broj telefona]

Odgovorit ćemo na vaš zahtjev u roku od 30 dana.

11. Dijeljenje podataka

Vaše osobne podatke možemo dijeliti sa:

11.1 Zdravstveni profesionalci

  • Doktori i medicinski stručnjaci uključeni u vašu skrb
  • Laboratoriji za obradu analiza
  • Specijalizirane zdravstvene ustanove (uz vašu suglasnost)

11.2 Zdravstveno osiguranje

  • HZZO i privatna osiguravajuća društva
  • Samo podaci potrebni za obradu refundacija

11.3 Pružatelji usluga

  • IT podrška i održavanje sustava
  • Računovodstvene usluge
  • Pravne usluge

11.4 Pravne obveze

  • Nadležna tijela kada je to zakonski potrebno
  • Sudovi u slučaju pravnih postupaka

Napomena: Svi vanjski partneri moraju poštovati GDPR i potpisuju ugovore o zaštiti podataka.

12. Međunarodni prijenosi podataka

Vaši osobni podaci pohranjuju se i obrađuju unutar Europskog gospodarskog prostora (EEA). U slučaju prijenosa podataka izvan EEA, osiguravamo odgovarajuće zaštitne mjere:

  • Standardne ugovorne klauzule odobrene od strane Europske komisije
  • Certifikacija primatelja prema Privacy Shield programu (ako je primjenjivo)
  • Izričit pristanak za prijenos u specifičnim slučajevima

13. Privatnost djece

Poštujemo privatnost maloljetnih osoba:

  • Za pružanje zdravstvenih usluga djeci potreban je pristanak roditelja/skrbnika
  • Roditelji/skrbnici imaju pravo pristupa podacima svoje djece
  • Posebne mjere zaštite primjenjuju se na zdravstvene podatke djece
  • Online usluge nisu namijenjene djeci mlađoj od 16 godina bez nadzora roditelja

14. Izmjene ove politike

Zadržavamo pravo ažuriranja ove Politike privatnosti kako bismo odražavali promjene u našim praksama ili zbog zakonskih razloga. O značajnim izmjenama ćemo vas obavijestiti putem:

  • Obavijesti na našoj web stranici
  • Email komunikacije (ako imate aktivni račun)
  • Obavijesti prilikom sljedeće posjete klinici

Preporučujemo redovito pregledavanje ove politike kako biste bili informirani o tome kako štitimo vaše podatke.

15. Kontakt informacije

Za sva pitanja, nedoumice ili zahtjeve vezane uz privatnost i zaštitu podataka, kontaktirajte nas:

Služba za zaštitu podataka

Harmony Health Clinic

Adresa: [Vaša adresa]
Email: [email protected]
Telefon: [Vaš broj telefona]
Radno vrijeme: Ponedjeljak - Petak, 08:00 - 16:00

Službenik za zaštitu podataka (DPO)

Email: [email protected]
Telefon: [DPO broj telefona]

Nadzorno tijelo

Agencija za zaštitu osobnih podataka (AZOP)
Adresa: Selska cesta 136, 10000 Zagreb
Web: www.azop.hr
Email: [email protected]
Telefon: +385 1 4609 000

17. Dodatne informacije

17.1 Automatsko donošenje odluka

Ne koristimo automatsko donošenje odluka ili profiliranje koje bi imalo pravne ili značajne učinke na vas bez vaše intervencije.

17.2 Povreda podataka

U slučaju povrede sigurnosti koja bi mogla ugroziti vaše podatke, obavijestit ćemo vas i nadležna tijela u roku od 72 sata od saznanja o povredi.

17.3 Anonimni podaci

Možemo koristiti anonimizirane podatke za statističke i istraživačke svrhe. Takvi podaci ne mogu se povezati s vama kao pojedincem.