Regulamin

Regulamin portalu "Elektroniczna Karta Zdrowia Ucznia"

§ 1 Informacje ogólne

  1. Niniejszy dokument stanowi regulamin, o którym mowa w art. 8 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. z 2002 r. poz. 1204, z późn. zm.) i określa zasady, zakres i warunki korzystania przez Usługobiorców z aplikacji uml.lodz.pl.
  2. Regulamin dotyczy aplikacji Elektroniczna Karta Zdrowia Ucznia, dostępnej pod adresem uml.lodz.pl (zwanej dalej EKZU), powstałej w ramach projektu „Budowa systemów teleinformatycznych wspierających realizację I Etapu Programu Inteligentna Polityka Społeczna w Łodzi – IPS” realizowanego przy współfinansowaniu z Europejskiego Funduszu Rozwoju Regionalnego w ramach Regionalnego Programu Operacyjnego Województwa Łódzkiego na lata 2014-2020

§ 2 Definicje

Określa się następujące definicje, które są wykorzystywane w regulaminie:

  1. WKIE – Węzeł Krajowy Identyfikacji Elektronicznej (login.gov.pl). Narzędzie służące do uwierzytelniania się w systemach (usługach online) za pomocą środków identyfikacji elektronicznej wydanych przez różne podmioty w ramach systemów identyfikacji elektronicznej.
  2. Regulamin – niniejszy dokument.
  3. Administrator Systemu – Urząd Miasta Łodzi.
  4. miejskie centrum medyczne - miejskie centrum medyczne, którego podmiotem tworzącym jest Miasto Łódź, wykonujące świadczenia medycyny szkolnej. Miejskie centrum medyczne pełni rolę przetwarzającego dane osobowe w zakresie obsługi EKZU.
  5. Operator Systemu – osoba odpowiedzialna za wdrożenie i konfigurację aplikacji IPS-EKZU na poziomie miejskiego centrum medycznego, które korzysta z EKZU, zarządzanie użytkownikami z tej jednostki oraz za wprowadzanie do aplikacji informacji o uczniach.
  6. Użytkownik – osoba fizyczna, która korzysta z EKZU – rodzic/opiekun ucznia, pełnoletni uczeń.
  7. Konto Użytkownika – konto utworzone w celu korzystania z EKZU.
  8. RODO - rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.

§ 3 Warunki korzystania z aplikacji EKZU

  1. Warunkiem skorzystania z aplikacji EKZU jest założenie konta Użytkownika oraz użycie środka identyfikacji elektronicznej WKIE.
  2. Użytkownikom przysługuje prawo dostępu do danych własnego konta oraz żądania ich poprawiania, aktualizacji oraz usunięcia danych.
  3. Korzystanie przez Użytkowników z aplikacji EKZU dla Opiekunów jest dobrowolne.
  4. Użytkownik zobowiązany jest do zapoznania się z treścią Regulaminu przed rozpoczęciem korzystania z
  5. Użytkownik zobowiązany jest do korzystania z EKZU w sposób zgodny  z obowiązującym prawem oraz postanowieniami Regulaminu.
  6. Korzystanie z EKZU jest bezpłatne.
  7. Użytkownik korzysta z EKZU na własną odpowiedzialność.
  8. Z zastrzeżeniem ograniczeń wynikających z bezwzględnie obowiązujących przepisów prawa, Administrator Systemu nie odpowiada za szkody powstałe w związku z korzystaniem z EKZU bądź w związku z niewłaściwym działaniem, błędami, brakami, zakłóceniami, defektami, opóźnieniami w transmisji danych, wirusami komputerowymi, awarią łącza sieci Internet lub systemu teleinformatycznego lub nieprzestrzeganiem postanowień Regulaminu.
  9. Administrator Systemu nie ponosi odpowiedzialności za brak dostępu do EKZU z przyczyn od niego niezależnych.
  10. Administrator Systemu zastrzega sobie prawo decydowania o zawartości
  11. Administrator Systemu, w związku z realizacją prac dotyczących administrowania lub modyfikacji funkcjonalności systemu teleinformatycznego, ze względów bezpieczeństwa lub innych przyczyn od niego niezależnych, ma prawo czasowo zawiesić dostęp Użytkowników do EKZU na okres niezbędny do wykonania planowanych prac lub wyeliminowania niepożądanych skutków zaistniałych okoliczności.
  12. Użytkownik zobowiązany jest do powstrzymania się od dokonywania w ramach korzystania z EKZU jakichkolwiek działań bezprawnych, a w szczególności korzystania z EKZU bezpośrednio lub pośrednio w sposób sprzeczny z prawem lub Regulaminem.
  13. W celu prawidłowego korzystania z EKZU niezbędne jest:
    1. połączenie z siecią Internet,
    2. przeglądarka internetowa: Chrome w najnowszej wersji, Mozilla Firefox w najnowszej wersji, Microsoft Edge w najnowszej wersji, włączenie obsługi technologii Java Script oraz tzw. „cookie”.

§ 4 Rodzaj i zakres usług.

  1. Usługami EKZU objęci są uczniowie objęci opieką w ramach medycyny szkolnej świadczonej przez miejskie centra medyczn.
  2. Użytkownicy korzystający z EKZU mają dostęp do następujących usług:
    1. uzyskanie informacji na temat stanu zdrowia podopiecznych, określonego podczas przeprowadzania okresowych profilaktycznych badań lekarskich uczniów (tzw. bilans zdrowia), między innymi informacji dotyczących: rozwoju fizycznego, słuchu, wzroku, postawy ciała, ciśnienia tętniczego, wydolności fizycznej, wad wymowy,
    2. uzyskanie informacji o historii udzielonej pomocy doraźnej,
    3. uzyskanie informacji o zbliżających się badaniach przesiewowych,
    4. informacja o uczniu: imię, nazwisko, data urodzenia, PESEL.

§ 5 Zakładanie konta.

  1. Do założenia konta Użytkownika wymagana jest akceptacja przez Użytkownika niniejszego Regulaminu oraz wyrażenie zgody na przetwarzanie danych osobowych przez Prezydenta Miasta Łodzi w zakresie niezbędnym do utworzenia konta.
  1. Dostęp do Portalu uzyskają rodzice/opiekunowie uczniów, objętych opieką medycyny szkolnej przez miejskie centra medyczne, po podpisaniu zgody na przetwarzanie danych osobowych oraz po założeniu konta rodzica przez Operatora Systemu.
  2. Po założeniu konta rodzica/opiekuna na adres mailowy zostanie wysłana wiadomość zawierająca link aktywacyjny konta. Rodzic opiekun uzyska możliwość zalogowania się do aplikacji z użyciem WKIE po poprawnej weryfikacji danych.
  3. Po pierwszym zalogowaniu, rodzic/opiekun musi zweryfikować dane dziecka (nazwisko, data urodzenia, numer PESEL). Bez pozytywnej weryfikacji danych nie będzie miał dostępu do informacji o świadczeniach udzielonych dziecku.
  4. W przypadku, gdy Użytkownik posiada więcej dzieci objętych usługami medycyny szkolnej w miejskich centrach medycznych, musi zweryfikować dane każdego dziecka.

§ 6 Prawa i obowiązki Użytkownika.

  1. Użytkownik zobowiązany jest do nieujawniania danych logowania osobom nieupoważnionym. Odbiorca nie ponosi odpowiedzialności za skutki ujawnienia parametrów logowania osobom nieupoważnionym.
  2. Zabrania się korzystania z kont innych Użytkowników oraz udostępniania swojego konta innym osobom.
  3. Użytkownik może posiadań tylko jedno konto w EKZU.
  4. W każdym przypadku zmiany danych wymaganych do rejestracji konta Użytkownika, Użytkownik zobowiązany jest do aktualizacji tych danych poprzez zgłoszenie ich do miejskiego centrum medycznego wykonującego świadczenia w placówce edukacyjnej do której uczęszcza dziecko.
  5. Użytkownik obowiązany jest do zachowania poufności pozyskanych danych, w szczególności w sytuacji pozyskania danych bez tytułu prawnego.

§ 7 Ochrona danych osobowych.

  1. Administratorem danych osobowych jest Prezydent Miasta Łodzi z siedzibą w Łodzi przy ul. Piotrkowskiej 104, 90-926 Łódź, e-mail: lckm@uml.lodz.pl.
  2. Administrator wyznaczył inspektora oraz zastępcę inspektora ochrony danych, z którym może się Pani / Pan skontaktować poprzez e-mail iod@uml.lodz.pl. Z inspektorem ochrony danych i jego zastępcą można się kontaktować we wszystkich sprawach dotyczących przetwarzania danych osobowych przez Urząd Miasta Łodzi oraz korzystania z praw związanych z przetwarzaniem danych.
  3. Przetwarzanie danych Pani/ Pana dziecka oraz Pani/Pana będzie realizowane poprzez wprowadzanie do aplikacji Elektroniczna Karta Zdrowia Ucznia, powstałej w ramach projektu Inteligentna Polityka Społeczna w Łodzi – EKZU, danych osobowych uczniów uzyskanych podczas przeprowadzania okresowych badań profilaktycznych uczniów (tzw. bilans zdrowia ucznia) oraz podczas udzielania świadczeń pomocy doraźnej.
    Celem przetwarzania danych jest:
     
    1. Informowanie opiekunów uczniów oraz uczniów pełnoletnich o stanie zdrowia uczniów.
    2. Pozyskanie zanonimizowanych danych dotyczących stanu zdrowia populacji łódzkich uczniów do celów opracowania analiz statystycznych, które umożliwią zaprojektowanie odpowiednich działań w zakresie profilaktyki i poprawy zdrowia tej grupy.

Podstawę do przetwarzania danych stanowi zgoda osoby tj. art. 6 ust. 1 lit. a oraz  art. 9 ust. 2 lit. a ogólnego rozporządzenia.  W zakresie danych przetwarzanych do celów statystycznych dane będą przetwarzane po przeprowadzeniu procesu anonimizacji na podstawie art. 6 ust. 1 lit. e oraz art. 9 ust.2 lit. j RODO.

  1. Dane osobowe mogą być udostępniane innym podmiotom, uprawnionym do ich otrzymania na podstawie obowiązujących przepisów prawa, a ponadto odbiorcom danych w rozumieniu przepisów o ochronie danych osobowych, tj, świadczącym usługi informatyczne. Dane osobowe nie będą przekazywane do państw trzecich, na podstawie szczególnych regulacji prawnych, w tym umów międzynarodowych.
  2. Dane osobowe uczniów i/lub opiekunów prawnych będą przetwarzane do czasu cofnięcia zgody, nie dłużej jednak niż przez okres nauki ucznia w szkole podstawowej
    i ponadpodstawowej, która zawarła umowę na świadczenia z zakresu medycyny szkolnej z podmiotem leczniczym, który korzysta z aplikacji Elektroniczna Karta Zdrowia Ucznia, powstałej w ramach projektu Inteligentna Polityka Społeczna w Łodzi. Po zakończeniu przetwarzania dane będą usuwane.
  3. W związku z przetwarzaniem danych osobowych posiada Pani/Pan prawo do:
    1. dostępu do treści danych, na podstawie art. 15 ogólnego rozporządzenia;
    2. sprostowania danych, na podstawie art. 16 ogólnego rozporządzenia;
    3. ograniczenia przetwarzania, na podstawie art. 18 ogólnego rozporządzenia;
  4. Dodatkowo w przypadku przetwarzania danych na podstawie zgody przysługuje Pani/Panu prawo do:
    1. usunięcia danych Pani/Pana dziecka oraz swoich, na podstawie art. 17 ogólnego rozporządzenia;
    2. cofnięcia zgody, w dowolnym momencie, w formie, w jakiej została ona wyrażona, z zastrzeżeniem, że wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem;

      Prawa te są wykonywane przez Panią/Pana również względem tych osób, w stosunku do których sprawowana jest opieka.
  1. Ma Pani/Pan prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, iż przetwarzanie danych osobowych narusza przepisy o ochronie danych osobowych.
  2. Podanie przez Panią/Pana danych osobowych jest dobrowolne.
  3. Dane nie będą przetwarzane w sposób zautomatyzowany, w tym również w formie profilowania.

§ 8 Rezygnacja korzystania z EKZU.

  1. W celu rezygnacji z korzystania z EKZU Użytkownik może złożyć oświadczenie o wycofaniu zgody na przetwarzanie danych osobowych.
  2. Oświadczenie, o którym mowa w ust. 1, Użytkownik składa pisemnie do miejskiego centrum medycznego wykonującego świadczenia medycyny szkolnej w placówce edukacyjnej, do której uczęszcza dziecko.
  3. Wycofanie zgody na przetwarzanie danych osobowych spowoduje dezaktywację konta oraz usunięcie danych dotyczących Użytkownika.

§ 9 Postanowienia końcowe.

  1. Regulamin obowiązuje od dnia opublikowania.
  2. Administrator Systemu zastrzega sobie prawo do zmiany Regulaminu.
  3. W kwestiach nieuregulowanych Regulaminem stosuje się przepisy obowiązującego prawa.
  4. Do oceny praw i obowiązków Użytkowników wynikających z Regulaminu właściwe jest prawo polskie.

§ 10 Zagrożenia.

Administrator Centralny informuje o szczególnych zagrożeniach związanych z korzystaniem z Usług przez Usługobiorców.

Informacja dotyczy zagrożeń, które Administrator Centralny identyfikuje jako zagrożenia potencjalne, które powinny być brane pod uwagę mimo stosowania przez Administratora systemów zabezpieczających infrastrukturę teleinformatyczną przed nieuprawnionym oddziaływaniem osób trzecich:

  1. Możliwość działania szkodliwego oprogramowania (np. oprogramowanie malware, robaki internetowe).
  2. Możliwość odnalezienia słabości systemu kryptograficznego, a tym samym umożliwienia jego złamania lub obejścia, a w konsekwencji możliwość pozyskania osobistych i poufnych informacji.
  3. Możliwość łowienia haseł (phishing) poprzez wysyłanie fałszywych wiadomości elektronicznych przypominających do złudzenia autentyczne i w konsekwencji pozyskanie osobistych i poufnych informacji dotyczących użytkownika.
Kontakt