Eesti Massööride Liidu massööride isikuandmete kaitse kord

1. Üldsätted

Käesolev isikuandmete kaitse kord reguleerib Eesti Massööride Liidu liikmete poolt klientide, liikmete, koostööpartnerite ja teiste füüsiliste isikute isikuandmete töötlemist.

Korra eesmärk on:

1.1. tagada klientide privaatsuse kaitse;

1.2. tagada Euroopa Liidu isikuandmete kaitse üldmääruse (GDPR) nõuete täitmine;

1.3. määratleda massööride õigused ja kohustused isikuandmete töötlemisel;

1.4. tagada kliendiandmete turvalisus ja konfidentsiaalsus.

Kord on kohustuslik kõigile Eesti Massööride Liidu liikmetele.

2. Põhimõisted

2.1. Isikuandmed
Igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta.

2.2. Eriliigilised isikuandmed
Andmed inimese:

  • terviseseisundi;
  • puude;
  • haiguste;
  • vigastuste;
  • ravimite kasutamise;
  • taastusravi;
  • füüsilise seisundi kohta.

2.3. Andmetöötlus
Andmete:

  • kogumine;
  • säilitamine;
  • kasutamine;
  • muutmine;
  • edastamine;
  • kustutamine.

Massaažiteenuse osutamisel kuuluvad enamik terviseandmeid eriliigiliste isikuandmete hulka.

3. Isikuandmete töötlemise põhimõtted

Massöör töötleb andmeid:

3.1. Seaduslikult
Andmeid töödeldakse ainult õigusliku aluse olemasolul.

3.2. Õiglaselt
Klienti teavitatakse andmete kasutamise eesmärkidest.

3.3. Minimaalselt
Kogutakse ainult teenuse osutamiseks vajalikud andmed.

3.4. Täpselt
Andmeid uuendatakse vajadusel.

3.5. Turvaliselt
Andmeid kaitstakse volitamata juurdepääsu eest.

4. Töödeldavad andmed

Massöör võib koguda järgmisi andmeid:

4.1. Kliendi põhiandmed

  • nimi;
  • telefoninumber;
  • e-posti aadress;
  • sünniaeg;
  • aadress.

4.2. Teenusega seotud andmed

  • massaaži eesmärk;
  • terviseseisund;
  • vigastused;
  • operatsioonid;
  • ravimid;
  • allergiad;
  • liikumispiirangud;
  • taastusravialane info.

4.3. Loomamassaaži puhul

  • looma nimi;
  • liik;
  • tõug;
  • vanus;
  • veterinaarsed diagnoosid;
  • raviplaanid;
  • omaniku kontaktandmed.

5. Isikuandmete töötlemise alused

Andmeid töödeldakse:

5.1. Lepingu täitmiseks

  • aja broneerimine;
  • teenuse osutamine;
  • kliendikaardi pidamine;
  • arvete koostamine.

5.2. Nõusoleku alusel

  • terviseandmete töötlemine;
  • fotode kasutamine;
  • tagasiside avaldamine;
  • turundusmaterjalide saatmine.

5.3. Õigusliku kohustuse alusel

  • raamatupidamine;
  • maksuarvestus;
  • ametiasutuste nõuded.

6. Kliendi õigused

Kliendil on õigus:

6.1. Tutvuda andmetega
Saada koopia enda kohta kogutud andmetest.

6.2. Parandada andmeid
Nõuda ebaõigete andmete parandamist.

6.3. Piirata töötlemist
Teatud juhtudel peatada andmete kasutamine.

6.4. Kustutada andmeid
Kui puudub seaduslik alus andmete säilitamiseks.

6.5. Võtta tagasi nõusolek
Igal ajal ja põhjendust esitamata.

6.6. Esitada kaebus
Andmekaitse Inspektsioonile.

7. Konfidentsiaalsus

7.1. Massöör on kohustatud hoidma saladuses:

  • kliendi terviseandmeid;
  • diagnoose;
  • raviskeeme;
  • kliendikaarte;
  • konsultatsioonide sisu.

7.2. Kliendiandmeid ei avaldata:

  • pereliikmetele;
  • tööandjale;
  • veterinaarile;
  • treenerile;
  • kolmandatele isikutele

ilma kliendi kirjaliku nõusolekuta või seadusest tuleneva aluseta.

8. Andmete säilitamine

8.1. Kliendikaardid
Säilitada kuni 5 aastat pärast viimast visiiti.

8.2. Arved
Säilitada 7 aastat.

8.3. Nõusolekuvormid
Säilitada kuni 5 aastat pärast teenussuhte lõppemist.

8.4. Turundusnõusolekud
Kuni nõusoleku tagasivõtmiseni.

9. Andmete turvalisus

Massöör peab rakendama järgmisi meetmeid:

9.1. Digitaalsed andmed

  • parooliga kaitstud arvuti;
  • viirusetõrje;
  • automaatsed uuendused;
  • turvalised pilveteenused;
  • kaheastmeline autentimine.

9.2. Paberdokumendid

  • lukustatud kapp;
  • piiratud juurdepääs;
  • turvaline hävitamine.

10. Fotod ja videod

Klientide fotosid või videosid võib kasutada:

  • kodulehel;
  • sotsiaalmeedias;
  • koolitustel;
  • turundusmaterjalides

ainult kliendi eelneval kirjalikul nõusolekul.

Loomade fotosid avaldades tuleb saada omaniku nõusolek.

11. Andmerikkumised

Andmerikkumiseks loetakse:

  • kliendiandmete lekkimine;
  • dokumentide kadumine;
  • arvuti vargus;
  • volitamata juurdepääs.

Massöör peab:

11.1. rikkumise viivitamatult fikseerima;

11.2. võtma kasutusele kahju vähendamise meetmed;

11.3. teavitama vajadusel Andmekaitse Inspektsiooni;

11.4. teavitama mõjutatud kliente.

12. Liikme vastutus

Eesti Massööride Liidu liige vastutab:

12.1. andmete õige töötlemise eest;

12.2. andmete turvalise säilitamise eest;

12.3. konfidentsiaalsuse hoidmise eest;

12.4. GDPR nõuete järgimise eest.

13. Jõustumine

Käesolev kord jõustub pärast Eesti Massööride Liidu juhatuse kinnitamist ning on kohustuslik kõigile liidu liikmetele.