1. Üldsätted
Käesolev isikuandmete kaitse kord reguleerib Eesti Massööride Liidu liikmete poolt klientide, liikmete, koostööpartnerite ja teiste füüsiliste isikute isikuandmete töötlemist.
Korra eesmärk on:
1.1. tagada klientide privaatsuse kaitse;
1.2. tagada Euroopa Liidu isikuandmete kaitse üldmääruse (GDPR) nõuete täitmine;
1.3. määratleda massööride õigused ja kohustused isikuandmete töötlemisel;
1.4. tagada kliendiandmete turvalisus ja konfidentsiaalsus.
Kord on kohustuslik kõigile Eesti Massööride Liidu liikmetele.
2. Põhimõisted
2.1. Isikuandmed
Igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta.
2.2. Eriliigilised isikuandmed
Andmed inimese:
- terviseseisundi;
- puude;
- haiguste;
- vigastuste;
- ravimite kasutamise;
- taastusravi;
- füüsilise seisundi kohta.
2.3. Andmetöötlus
Andmete:
- kogumine;
- säilitamine;
- kasutamine;
- muutmine;
- edastamine;
- kustutamine.
Massaažiteenuse osutamisel kuuluvad enamik terviseandmeid eriliigiliste isikuandmete hulka.
3. Isikuandmete töötlemise põhimõtted
Massöör töötleb andmeid:
3.1. Seaduslikult
Andmeid töödeldakse ainult õigusliku aluse olemasolul.
3.2. Õiglaselt
Klienti teavitatakse andmete kasutamise eesmärkidest.
3.3. Minimaalselt
Kogutakse ainult teenuse osutamiseks vajalikud andmed.
3.4. Täpselt
Andmeid uuendatakse vajadusel.
3.5. Turvaliselt
Andmeid kaitstakse volitamata juurdepääsu eest.
4. Töödeldavad andmed
Massöör võib koguda järgmisi andmeid:
4.1. Kliendi põhiandmed
- nimi;
- telefoninumber;
- e-posti aadress;
- sünniaeg;
- aadress.
4.2. Teenusega seotud andmed
- massaaži eesmärk;
- terviseseisund;
- vigastused;
- operatsioonid;
- ravimid;
- allergiad;
- liikumispiirangud;
- taastusravialane info.
4.3. Loomamassaaži puhul
- looma nimi;
- liik;
- tõug;
- vanus;
- veterinaarsed diagnoosid;
- raviplaanid;
- omaniku kontaktandmed.
5. Isikuandmete töötlemise alused
Andmeid töödeldakse:
5.1. Lepingu täitmiseks
- aja broneerimine;
- teenuse osutamine;
- kliendikaardi pidamine;
- arvete koostamine.
5.2. Nõusoleku alusel
- terviseandmete töötlemine;
- fotode kasutamine;
- tagasiside avaldamine;
- turundusmaterjalide saatmine.
5.3. Õigusliku kohustuse alusel
- raamatupidamine;
- maksuarvestus;
- ametiasutuste nõuded.
6. Kliendi õigused
Kliendil on õigus:
6.1. Tutvuda andmetega
Saada koopia enda kohta kogutud andmetest.
6.2. Parandada andmeid
Nõuda ebaõigete andmete parandamist.
6.3. Piirata töötlemist
Teatud juhtudel peatada andmete kasutamine.
6.4. Kustutada andmeid
Kui puudub seaduslik alus andmete säilitamiseks.
6.5. Võtta tagasi nõusolek
Igal ajal ja põhjendust esitamata.
6.6. Esitada kaebus
Andmekaitse Inspektsioonile.
7. Konfidentsiaalsus
7.1. Massöör on kohustatud hoidma saladuses:
- kliendi terviseandmeid;
- diagnoose;
- raviskeeme;
- kliendikaarte;
- konsultatsioonide sisu.
7.2. Kliendiandmeid ei avaldata:
- pereliikmetele;
- tööandjale;
- veterinaarile;
- treenerile;
- kolmandatele isikutele
ilma kliendi kirjaliku nõusolekuta või seadusest tuleneva aluseta.
8. Andmete säilitamine
8.1. Kliendikaardid
Säilitada kuni 5 aastat pärast viimast visiiti.
8.2. Arved
Säilitada 7 aastat.
8.3. Nõusolekuvormid
Säilitada kuni 5 aastat pärast teenussuhte lõppemist.
8.4. Turundusnõusolekud
Kuni nõusoleku tagasivõtmiseni.
9. Andmete turvalisus
Massöör peab rakendama järgmisi meetmeid:
9.1. Digitaalsed andmed
- parooliga kaitstud arvuti;
- viirusetõrje;
- automaatsed uuendused;
- turvalised pilveteenused;
- kaheastmeline autentimine.
9.2. Paberdokumendid
- lukustatud kapp;
- piiratud juurdepääs;
- turvaline hävitamine.
10. Fotod ja videod
Klientide fotosid või videosid võib kasutada:
- kodulehel;
- sotsiaalmeedias;
- koolitustel;
- turundusmaterjalides
ainult kliendi eelneval kirjalikul nõusolekul.
Loomade fotosid avaldades tuleb saada omaniku nõusolek.
11. Andmerikkumised
Andmerikkumiseks loetakse:
- kliendiandmete lekkimine;
- dokumentide kadumine;
- arvuti vargus;
- volitamata juurdepääs.
Massöör peab:
11.1. rikkumise viivitamatult fikseerima;
11.2. võtma kasutusele kahju vähendamise meetmed;
11.3. teavitama vajadusel Andmekaitse Inspektsiooni;
11.4. teavitama mõjutatud kliente.
12. Liikme vastutus
Eesti Massööride Liidu liige vastutab:
12.1. andmete õige töötlemise eest;
12.2. andmete turvalise säilitamise eest;
12.3. konfidentsiaalsuse hoidmise eest;
12.4. GDPR nõuete järgimise eest.
13. Jõustumine
Käesolev kord jõustub pärast Eesti Massööride Liidu juhatuse kinnitamist ning on kohustuslik kõigile liidu liikmetele.