A személyes adatok védelme rendkívül fontos számunkra, ezért a jelen Adatkezelési tájékoztatóban ismertetjük, hogy Önről milyen személyes adatot, milyen célból és jogalappal kezelünk. Az Adatkezelési tájékoztató az Önt megillető jogokat is tartalmazza.
1. Az Adatkezelő adatai
Adatkezelő: Med Research Egészségügyi Kft.
Székhely:2500 Esztergom, Juliánus barát út 9
Cégjegyzékszám:11-09-009769
Adószám:13183947-1-11
Honlap:drzambori.circo.health
Adatvédelmi tisztviselő elérhetősége:ja.zambori@gmail.com
2. Az adatkezelés alapjául szolgáló általános jogszabályok
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április27.) a természetes személyeknek a személyes adatok kezelése tekintetébentörténő védelméről és az ilyen adatok szabad áramlásáról, valamint a95/46/EK irányelv hatályon kívül helyezéséről (GDPR)
- 2011. évi CXII. törvény az információs önrendelkezési jogról és azinformációszabadságról (Infotv.)
- 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.)
- 2007. évi CXXVII. törvény az általános forgalmi adóról (Áfatörvény)
- 2000. évi C. törvény a számvitelről (Számviteli tv.)
- 1997. évi CLIV. törvény az egészségügyről (Eütv.)
- 1997. évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódószemélyes adatok kezeléséről és védelméről (Eüaktv.)
- 1995. évi CXIX. törvény a kutatás és a közvetlen üzletszerzés céljátszolgáló név- és lakcímadatok kezeléséről (DM törvény)
- 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások,valamint az információs társadalommal összefüggő szolgáltatások egyeskérdéseiről (Eker tv.)
- 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvetőfeltételeiről és egyes korlátairól (Grt.)
- 134/1999. (VIII. 31.) Korm. rendelet a járóbeteg-ellátás keretébenrendelt gyógyszerek, gyógyászati segédeszközök és gyógyfürdőellátásokárához nyújtott támogatások elszámolásáról és folyósításáról
- 39/2016. (XII. 21.) EMMI rendelet az Elektronikus EgészségügyiSzolgáltatási Térrel kapcsolatos részletes szabályokról
3. Fogalmak
Személyes adat:azonosított vagy azonosítható természetes személyre („Érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható. Ilyen tipikus személyes adatok különösen: név, lakcím, születési hely és idő, anyja neve.
Adatkezelés:a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
Adatkezelő:az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az Adatkezelőt vagy az Adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.
Adatfeldolgozó:az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében személyes adatokat kezel.
Címzett:az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
4. Alapelvek
Az Adatkezelő a személyes adatok kezelése során a következő alapelveket veszi figyelembe, így a személyes adatok:
a.kezelését jogszerűen és tisztességesen, valamint az Érintett számára átlátható módon kell végezni (jogszerűség, tisztességes eljárás és átláthatóság)
b.gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a GDPR 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés (célhoz kötöttség)
c.az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek és a szükségesre kell korlátozódniuk (adattakarékosság)
d.pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék (pontosság)
e.tárolásának olyan formában kell történnie, amely az Érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a GDPR 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az Érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel (korlátozott tárolhatóság)
f.kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve (integritás és bizalmas jelleg)
g.az Adatkezelő felelős a fentieknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására (elszámoltathatóság)
5. Adatkezelési tevékenység
a) kapcsolatfelvétel (honlap)
Adatkezelés célja |
Kapcsolatfelvétel, kapcsolattartás |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés b) pont: a szerződésteljesítéséhez vagy a szerződés megkötését megelőzően azÉrintett kérésére történő lépések megtételéhez szükséges |
Az Érintettek kategóriái |
Érdeklődő |
Személyes adatok köre |
Név, telefonszám, email cím, üzenet tartalma |
Adatmegőrzési idő |
A kapcsolatfelvételt követő 1. év végéig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása az érdeklődő |
Adatszolgáltatás módja, következménye |
Az adatok megadása szükséges. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja felvenniÖnnel a kapcsolatot |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
b) kapcsolatfelvétel emailben
Adatkezelés célja |
Kapcsolat felvétele email formájában |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítésevagy a szerződés megkötését megelőzően az Érintett kéréséretörténő lépések megtételéhez szükséges |
Az Érintettek kategóriái |
Érdeklődő |
Személyes adatok köre |
Név, telefonszám, email cím, üzenet tartalma |
Adatmegőrzési idő |
A kapcsolatfelvételt követő 1. év végéig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása az érdeklődő |
Adatszolgáltatás módja, következménye |
Az adatok megadása szükséges. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud kapcsolatotfelvenni Önnel |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
c)chates kapcsolatfelvétel (honlap)
Adatkezelés célja |
Kapcsolat felvétele chat formájában |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítésevagy a szerződés megkötését megelőzően az Érintett kéréséretörténő lépések megtételéhez szükséges |
Az Érintettek kategóriái |
Érdeklődő |
Személyes adatok köre |
Név, üzenet tartalma |
Adatmegőrzési idő |
A kapcsolatfelvételt követő 1. év végéig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása az érdeklődő |
Adatszolgáltatás módja, következménye |
Az adatok megadása szükséges. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja felvenniÖnnel a kapcsolatot chaten |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
d) hírlevél küldése
Adatkezelés célja |
Hírlevél küldése |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés a) pont: hozzájárulás |
Az Érintettek kategóriái |
Hírlevélre feliratkozó |
Személyes adatok köre |
Név, email cím |
Adatmegőrzési idő |
A hozzájárulás visszavonásáig vagy a feliratkozásról történőleiratkozás időpontjától számított 30 napig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása a hírlevélre feliratkozó |
Adatszolgáltatás módja, következménye |
Az adatok megadása önkéntes. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud Önnekhírlevelet küldeni |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
e) páciensek véleményének megjelenítése
Adatkezelés célja |
Páciensek véleményének megjelenítése |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés a) pont: hozzájárulás |
Az Érintettek kategóriái |
Páciens |
Személyes adatok köre |
Név, vélemény tartalma |
Adatmegőrzési idő |
A hozzájárulás visszavonásáig vagy a hozzájárulásvisszavonásától számított 30 napig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása a páciens |
Adatszolgáltatás módja, következménye |
Az adatok megadása önkéntes. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja avéleményét megjeleníteni |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
f) kérdőív kitöltése
Adatkezelés célja |
Kérdőív kitöltése honlapon vagy papír alapon |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés a) pont: hozzájárulás |
Az Érintettek kategóriái |
Páciens |
Személyes adatok köre |
Név, kérdőívre adott válaszok tartalma |
Adatmegőrzési idő |
A hozzájárulás visszavonásáig vagy a hozzájárulásvisszavonásától számított 30 napig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása a páciens |
Adatszolgáltatás módja, következménye |
Az adatok megadása önkéntes. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja akérdőívre adott válaszait elemezni |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
g) honlapon való regisztráció
Adatkezelés célja |
A holnapon lévő Páciens portálon keresztül a regisztrációsegítségével a páciens számára lehetővé válik az ügyeikonline intézése pl. lelethez való online hozzáférés,időpontfoglalás A regisztrációról egy aktiváló emailt küld az Adatkezelő apáciens email címére. |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés a) pont: hozzájárulás |
Az Érintettek kategóriái |
Páciens |
Személyes adatok köre |
Név, nem, születési idő, telefonszám, TAJ szám, cím (ország,irányítószám, megye, város, utca, házszám, emelet, ajtó),email cím |
Adatkezelés időtartama |
A regisztráció törlésével a személyes fiók törlésre kerül,azonban az egészségügyi adatok további kezelésére az Adatkezelő az Eüaktv. 30. § (1) bekezdése alapján továbbrais köteles |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása a páciens |
Adatszolgáltatás módja, következménye |
Az adatok megadása önkéntes. Amennyiben nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud fiókotlétrehozni, és ezáltal Ön nem tud online ügyet intézni |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
h) időpontfoglalás
Adatkezelés célja |
Az egészségügyi ellátás céljából érkező páciens számáraidőpont biztosítása az orvosi konzultációra, kezelésre vagyvizsgálatra |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés b) pont: a szerződésteljesítéséhez vagy a szerződés megkötését megelőzően azÉrintett kérésére történő lépések megtételéhez szükséges |
Az Érintettek kategóriái |
Páciens |
Személyes adatok köre |
Email cím Annak ténye, hogy a páciens először foglal időpontotkontrollra Név, nem, születési idő, telefonszám, TAJ szám, cím (ország,irányítószám, megye, város, utca, házszám, emelet, ajtó) Kuponkód |
Adatkezelés időtartama |
Időpont foglalásától számított 1 évig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása a páciens |
Adatszolgáltatás módja, következménye |
Az adatok megadása szükséges. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud azegészségügyi szolgáltatásra időpontot biztosítani |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
i) emlékeztető időpontfoglalással kapcsolatban
Adatkezelés célja |
Az egészségügyi ellátás céljából érkező páciens számára azidőpontfoglalásról emlékeztető küldése emailen vagytelefonos Ügyfélszolgálat hívásán keresztül |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés b) pont: a szerződésteljesítéséhez vagy a szerződés megkötését megelőzően azÉrintett kérésére történő lépések megtételéhez szükséges |
Az Érintettek kategóriái |
Páciens |
Személyes adatok köre |
Név, telefonszám, email cím |
Adatkezelés időtartama |
Időpont foglalásától számított 1 évig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása a páciens |
Adatszolgáltatás módja, következménye |
Az adatok megadása szükséges. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud az Önidőpontjáról emlékeztetni emailben vagy telefonon |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
j) hangfelvétel rögzítése telefonos Ügyfélszolgálat során
NINCSk) általános kapcsolattartás
Adatkezelés célja |
Általános kapcsolattartás |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés a) pont: hozzájárulás |
Az Érintettek kategóriái |
Páciens |
Személyes adatok köre |
Név, telefonszám, email cím |
Adatkezelés időtartama |
Hozzájárulás visszavonásáig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása a páciens. |
Adatszolgáltatás módja, következménye |
Az adatok megadása önkéntes. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud kapcsolatba lépni Önnel, amennyiben ez szükséges |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
l) páciens hozzátartozójának adatkezelése
Adatkezelés célja |
A páciens által megjelölt hozzátartozó számára a páciensállapotáról, és ellátásáról információ nyújtás |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés a) pont: hozzájárulás |
Az Érintettek kategóriái |
Páciens, páciens törvényes képviselője |
Személyes adatok köre |
Név, telefonszám, email cím |
Adatkezelés időtartama |
Hozzájárulás visszavonásáig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása a páciens, a páciens törvényes képviselője |
Adatszolgáltatás módja, következménye |
Az adatok megadása önkéntes. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud kapcsolatba lépni az érintett személlyel, amennyiben ez szükséges |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
m) betegfelvétel
Adatkezelés célja |
Eüaktv. 4. § (1) bekezdése alapján: a) az egészség megőrzésének, javításának, fenntartásának előmozdítása b) a betegellátó eredményes gyógykezelési tevékenységének elősegítése, ideértve a szakfelügyeleti tevékenységet is c) az érintett egészségi állapotának nyomon követése |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettségteljesítése: Eütv. 136. § (1) bekezdése |
Az Érintettek kategóriái |
Páciens |
Személyes adatok köre |
Eütv. 136. § (1) és (2) bekezdései alapján az egészségügyi dokumentáció releváns részei Eüaktv. 3. § e) pont, 3/B. § |
Adatkezelés időtartama |
Eüaktv. 30. § (1) bekezdése alapján: zárójelentés 50 év,minden más dokumentum 30 év, képalkotó diagnosztikai felvétel 10 év |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
Jogszabályi kötelezettség alapján adattovábbítás(ok):
|
Adatok forrása |
A személyes adatok forrása a páciens |
Adatszolgáltatás módja, következménye |
Az adatok megadása kötelező. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud ajogszabályban előírt kötelezettségének eleget tenni |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
n) betegellátás
Adatkezelés célja |
Eüaktv. 4. § (1) bekezdése alapján: a) az egészség megőrzésének, javításának, fenntartásánakelőmozdítása b) a betegellátó eredményes gyógykezelési tevékenységénekelősegítése, ideértve a szakfelügyeleti tevékenységet is c) az érintett egészségi állapotának nyomon követése |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettségteljesítése: Eütv. 136. § (1) bekezdése |
Az Érintettek kategóriái |
Páciens |
Személyes adatok köre |
Eütv. 136. § (1) és (2) bekezdései alapján az egészségügyidokumentáció releváns részei Eüaktv. 3. § e) pont, 3/B. § |
Adatkezelés időtartama |
Eüaktv. 30. § (1) bekezdése alapján: zárójelentés 50 év,minden más dokumentum 30 év, képalkotó diagnosztikaifelvétel 10 év |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
Jogszabályi kötelezettség alapján adattovábbítás(ok):
|
Adatok forrása |
A személyes adatok forrása a páciens |
Adatszolgáltatás módja, következménye |
Az adatok megadása kötelező. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud ajogszabályban előírt kötelezettségének eleget tenni |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
o) diagnosztikai tevékenység (képalkotás, labor, szövettan, szűrés)
NINCSp) jogszabály alapján orvosi vény kiállítása
Adatkezelés célja |
Jogszabály alapján orvosi vény kiállítása és a Nemzeti Egészségbiztosítási Alapkezelő (NEAK) felé történő elszámolása |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettségteljesítése: 134/1999. (VIII. 31.) Korm. rendelet a járóbeteg-ellátás keretében rendelt gyógyszerek, gyógyászati segédeszközök és gyógyfürdőellátások árához nyújtott támogatások elszámolásáról és folyósításáról |
Az Érintettek kategóriái |
Vény jogosultja |
Személyes adatok köre |
Vényen szereplő adatok, így konkrétan: név, cím, születési dátum, TAJ szám, betegség BNO kódja, közgyógyellátási igazolvány szám és érvényessége, termék megnevezése és mennyisége |
Adatmegőrzési idő |
Eüaktv. 30. § (7) bekezdés alapján: gyógyászati segédeszköz szaküzletben kiszolgáltatott olyan gyógyászati segédeszközesetén, amelynek kihordási ideje 5 évnél hosszabb, a papíralapú vény, valamint a kiadási igazolás megőrzési ideje a kihordási idővel azonos. A kötelező őrzési időt követően a papíralapú vényeket és a kiadási igazolásokat meg kell semmisíteni. |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
Az Adatkezelő részéről jogszabályi kötelezettség alapján adattovábbítás történik a Nemzeti Egészségbiztosítási Alapkezelő (NEAK) felé |
Adatok forrása |
A személyes adatok forrása a vény jogosultja |
Adatszolgáltatás módja, következménye |
Az adatok megadása kötelező. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud a jogszabályi kötelezettségének megfelelni |
q) EESZT rendszerbe történő rögzítés
Adatkezelés célja |
Az Elektronikus Egészségügyi Szolgáltatási Tér (EESZT)rendszerbe történő rögzítés az Eüaktv. 4. § (1) bekezdésében meghatározott célokból |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettség teljesítése: 39/2016. (XII. 21.) EMMI rendelet az Elektronikus Egészségügyi Szolgáltatási Térrel kapcsolatos részletes szabályokról |
Az Érintettek kategóriái |
Páciens |
Személyes adatok köre |
Egészségügyi és személyazonosító adatok |
Adatmegőrzési idő |
Eüaktv. 35/J. § (2) bekezdése alapján az Érintett halála után 5 évig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
Az Adatkezelő részéről jogszabályi kötelezettség alapján adattovábbítás történik a következő jogi személyek felé:
|
Adatok forrása |
A személyes adatok forrása a páciens |
Adatszolgáltatás módja, következménye |
Az adatok megadása kötelező. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud a jogszabályi kötelezettségének megfelelni |
r) leletkiadás
Adatkezelés célja |
Leletkiadás Páciens portálon, emailben vagy személyesen történik Amennyiben regisztrál honlapunkon a Páciens portálon és megadja hozzájárulását (bejelöli a négyzetet), leleteit a fiókjába is feltöltjük. Emailben jelszóval védett módon küldjük meg a leleteit. Leleteit személyesen is megkaphatja a formanyomtatvány kitöltése után. Leleteit az Elektronikus Egészségügyi Szolgáltatási Téren(EESZT) keresztül is megtekintheti. |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés a) pont: hozzájárulás |
Az Érintettek kategóriái |
Páciens |
Személyes adatok köre |
Név, TAJ szám, lelet, kórtörténet |
Adatkezelés időtartama |
Eüaktv. 30. § (1) bekezdése alapján: zárójelentés 50 év, minden más dokumentum 30 év, képalkotó diagnosztikai felvétel 10 év |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
|
Adatok forrása |
A személyes adatok forrása a páciens |
Adatszolgáltatás módja, következménye |
Az adatok megadása önkéntes. Amennyiben Ön nem adja meg a személyes adatokat, akkor Ön nem fogja megkapni a leletet |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
s) egészségügyi szolgáltatási szerződés
Adatkezelés célja |
Egészségügyi szolgáltatási szerződésből eredőkötelezettségek teljesítése |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettségteljesítése: Ptk. |
Az Érintettek kategóriái |
Szolgáltatást igénybe vevő vállalkozás és annakmunkavállalói vagy a szolgáltatást igénybe vevő személy |
Személyes adatok köre |
Természetes személy esetén: név, születési hely és idő,anyja neve, lakóhely, aláírás |
Adatkezelés időtartama |
A szerződés teljesítését vagy megszűnését követő 5. évvégéig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t nem vesz igénybe |
Adatok forrása |
A személyes adatok forrása a szolgáltatást igénybe vevővállalkozás vagy személy |
Adatszolgáltatás módja, következménye |
Az adatok megadása kötelező. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja aszerződést megkötni |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
t) kamerás adatkezelés
NINCSu) számlázás
Adatkezelés célja |
Számla kiállítása |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettségteljesítése: az általános forgalmi adóról szóló 2007. évi CXXVII. törvény 159. § (1) bekezdése |
Az Érintettek kategóriái |
A szolgáltatást igénybe vevő személy |
Személyes adatok köre |
Név, cím, adószám (céges ügyfél esetén), email cím Egészségpénztári tag és tagsági azonosító Biztosított neve és biztosítási azonosító |
Adatkezelés időtartama |
Számviteli törvény 169. § (1) és (2) bekezdései alapján 8 év |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
Az Adatkezelő az általános forgalmi adóról szóló 2007. évi CXXVII. törvény (Áfa tv.) 10. számú melléklet 1. pontja szerint adatot szolgáltat a Nemzeti Adó- és Vámhivatal (NAV)részére |
Adatok forrása |
A személyes adatok forrása a szolgáltatást igénybe vevőszemély |
Adatszolgáltatás módja, következménye |
Az adatok megadása kötelező. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud ajogszabályban előírt számlázási kötelezettségének elegettenni |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
v) szolgáltatás ellenértékének kifizetése
Adatkezelés célja |
Szolgáltatás ellenértékének kifizetése:
|
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítésevagy a szerződés megkötését megelőzően az Érintett kéréséretörténő lépések megtételéhez szükséges |
Az Érintettek kategóriái |
Szolgáltatást igénybe vevő személy |
Személyes adatok köre |
Név, bankszámlaszám, szolgáltatás, teljesítés ideje, emailcím, egészségpénztári tagság és azonosító, biztosításiazonosító, bankkártyás fizetéshez vagy online bankkártyásfizetéshez kapcsolódó adatok |
Adatkezelés időtartama |
Számviteli törvény 169. § (1) és (2) bekezdései alapján 8 év |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
Banki átutaláskor a személyes adatokhoz ön állóa datkezelőként az Adatkezelő számlavezető bankja fér hozzá:
|
Adatok forrása |
A személyes adatok forrása a szolgáltatást igénybe vevőszemély |
Adatszolgáltatás módja, következménye |
Az adatok megadása szükséges. Amennyiben Ön nem adja meg a személyes adatokat, akkor nem tudja a szolgáltatást kifizetni |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
w) szerződéses kapcsolattartás
Az Adatkezelő a vele szerződött Partnerei (beszállító, ügyfél) esetében a szerződésben rögzített kapcsolattartóján keresztül folytat kommunikációt, és tart fenn üzleti kapcsolatot.
Adatkezelés célja |
Az Adatkezelő és a Partner közötti szerződés cél szerintimegvalósításához a kommunikáció fenntartása, és az együttműködés megvalósítása |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés f) pont: jogos érdek |
Az Érintettek kategóriái |
Partner (egyéni vállalkozó, Kft. Bt., Zrt.) munkavállalója, mint kapcsolattartóként kijelölt személy |
Személyes adatok köre |
Név, beosztás, telefonszám, email cím |
Adatkezelés időtartama |
A szerződés teljesítését vagy megszűnését követő 5. évvégéig |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t nem vesz igénybe |
Adatok forrása |
A személyes adatok forrása a Partner kapcsolattartója |
Adatszolgáltatás módja, következménye |
Az adatok megadása szükséges. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud egyeztetni a Partnerrel |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
x) páciens egészségügyi ellátásával kapcsolatos panasz kivizsgálása
Adatkezelés célja |
A páciens panaszának kivizsgálása |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettség: Eütv.29. § |
Az Érintettek kategóriái |
Panaszos |
Személyes adatok köre |
Személyazonosító adatok, email cím, levelezési cím |
Adatkezelés időtartama |
Eütv. 29. § (4) bekezdése szerint: 5 év |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t nem vesz igénybe Egyedi esetben az ügyvédnek történik tájékoztatás a Panaszos előzetes tájékoztatásával |
Adatok forrása |
A személyes adatok forrása a panaszos |
Adatszolgáltatás módja, következménye |
Az adatok megadása kötelező. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja a panaszt kivizsgálni |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
y) közösségi oldalakon való kommunikáció
Adatkezelés célja |
Közösségi oldalakon való kommunikáció |
Adatkezelés jogalapja |
GDPR 6. cikk (1) bekezdés a) pont: hozzájárulás |
Az Érintettek kategóriái |
Közösségi oldalon regisztrált személy |
Személyes adatok köre |
Név, nyilvános profiladatok |
Adatmegőrzési idő |
Az adatkezelés a közösségi oldalakon valósul meg, így az adott közösségi oldal adatkezelési tájékoztatója az irányadó |
Adattovábbítás |
A GDPR 44-49. cikkei szerinti adattovábbítás nem történik |
Címzettek |
Az Adatkezelő Adatfeldolgozó(ka)t nem vesz igénybe Az Adatkezelő a közösségi oldal szolgáltatójával Közös Adatkezelőnek minősül. |
Adatok forrása |
A személyes adatok forrása a közösségi oldalon regisztrált személy |
Adatszolgáltatás módja, következménye |
Az adatok megadása önkéntes. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja Önt az aktuális tevékenységéről, szolgáltatásáról tájékoztatni a közösségi oldalakon |
Automatizált döntéshozatal, profilalkotás |
Nem történik |
6. Honlap adatkezelése
A Honlap sütiket használ.
A süti (angolul: cookie) egy fájl, amely akkor kerül az Ön számítógépére, amikor egy honlapot meglátogat. A süti egy információcsomag, amelyet a szerver küld a böngészőnek, majd minden egyes kérés alkalmával a böngésző visszaküldi ezt a szervernek a kiszolgáló által meghatározott adattartalommal. Ennek az a célja, hogy az Ön által látogatott honlap internetes beállításait elmentse, így ha Ön újra ugyanazt a honlapot keresi fel azonos eszközről, akkor az oldal már emlékezni fog a beállított paraméterekre.
A süti számtalan funkcióval rendelkezik. Sütit leggyakrabban hirdetések, szolgáltatások személyre szabásához, a honlap forgalmának elemzéséhez használnak.
A jelenleg hatályos jogszabályok értelmében süti csak abban az esetben tárolható az Ön eszközén, ha erre feltétlenül szükség van, azaz elengedhetetlen a honlap működéséhez, ezeket nevezik „szükséges sütiknek”. Minden egyéb típusú süti használatához az Ön hozzájárulására van szükség. A honlapon aktuálisan használt sütiket a honlapra történő belépéskor felugró ablakban (pop-up ablak) tekintheti meg és állíthatja be.
A modern böngészők engedélyezik a süti beállítások módosítását. A böngészők egy része alapértelmezettként automatikusan elfogadja a sütiket, de ez a beállítás is megváltoztatható annak érdekében, hogy a jövőre nézve Ön megakadályozza az automatikus elfogadást. Átállítás esetén a böngésző a továbbiakban minden alkalommal felajánlja a sütik beállításának választási lehetőségét.
Tekintettel arra, hogy a sütik célja a weboldal használhatóságának és folyamatainak támogatása, valamint megkönnyítése, a sütik letiltása esetén nem lehet garantálni, hogy Ön képes lesz a weboldal valamennyi funkciójának teljes körű használatára. A weboldal ez esetben a tervezettől eltérően működhet a böngészőben. További részletes információk az alábbi böngészők süti beállításairól:
- Google Chrome
- Firefox
- Microsoft Internet Explorer 11
- Microsoft Internet Explorer 10
- Microsoft Internet Explorer 9
- Microsoft Internet Explorer 8
- Microsoft Edge
- Safari
7. Közösségi média
Az Adatkezelő elérhető az alábbi közösségi oldal(ak)on.
A közösségi oldal üzemeltetője önálló Adatkezelőnek minősül, az adatkezelésről szóló tájékoztatás a következő linkeken elérhető:
Közösségi oldal: |
Adatkezelő neve: |
Adatkezelési tájékoztató elérhetősége: |
Az Adatkezelő nem rögzít, és nem kezel személyes adatot az adott közösségi oldal felhasználójáról a belső adatbázisában és rendszerében.
8. Az adatokhoz való hozzáférés
A személyes adatokhoz az Adatkezelő illetékes munkatársai férhetnek hozzá a szükséges mértékben a feladataik ellátása érdekében.
9. Adatbiztonsági intézkedések
Az Adatkezelő megfelelő informatikai, technikai és személyi intézkedésekkel gondoskodik arról, hogy az általa kezelt személyes adatokat védje többek között a jogosulatlan hozzáférés ellen, vagy azok jogosulatlan megváltoztatása ellen.
10.Az adatkezeléssel kapcsolatos Érintetti jogok és tartalmuk
Adatkezeléssel kapcsolatos Érintetti jog |
Az adatkezeléssel kapcsolatos Érintetti jog tartalma |
Tájékoztatáshoz való jog /GDPR 13-14. cikk/ |
Ön jogosult arra, hogy a személyes adatai megszerzésének időpontjában tájékoztatást kapjon az adatkezelés tényéről és céljairól. Az Adatkezelő olyan további információt is az Önrendelkezésére bocsát, amelyek a tisztességes és átlátható adatkezelés biztosításához szükségesek, figyelembe véve a személyes adatok kezelésének konkrét körülményeit és kontextusát. Önt tájékoztatni kell továbbá a profilalkotás tényéről és annak következményeiről is. |
Hozzáféréshez való jog /GDPR 15. cikk/ |
Ön jogosult arra, hogy tájékoztatást kérjen arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy megismerje azt, hogy az Adatkezelő:
|
Helyesbítéshez való jog /GDPR 16. cikk/ |
Ön jogosult arra, hogy kérésére az Adatkezelő az Ön revonatkozó pontatlan személyes adatait helyesbítse vagy a hiányos személyes adatait kiegészítse. Tehát Ön kérheti, hogy az Adatkezelő módosítsa valamely személyes adatát(például bármikor megváltoztathatja az e-mail címét, vagy egyéb elérhetőségét). |
Törléshez való jog („az elfeledtetéshez való jog”) /GDPR 17. cikk/ |
Ön jogosult arra, hogy kérésére az Adatkezelő törölje a személyes adatait, ha az alábbi indokok valamelyike fennáll:
|
Korlátozáshoz való jog /GDPR 18. cikk/ |
Ön jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbi indokok valamelyike fennáll:
Ön a 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen (ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az Önjogos indokaival szemben). |
Adathordozhatósághoz való jog /GDPR 20. cikk/ |
Ön jogosult arra, hogy az Önre vonatkozó, Ön által egy Adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az Adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:
Ön jogosult arra, hogy – ha ez technikailag megvalósítható –kérje a személyes adatainak Adatkezelők közötti közvetlentovábbítását. |
Tiltakozáshoz való jog /GDPR 21. cikk/ |
Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a 6. cikk(1) bekezdésének e) vagy f) pontján alapuló kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az Adatkezelő a személyes adatait nem kezelheti tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ha a személyes adatainak kezelése közvetlen üzletszerzés érdekében történik, Ön jogosult arra, hogy bármikor tiltakozzon az Önre vonatkozó személyes adatai e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. |
Hozzájárulás visszavonásának joga /GDPR 7. cikk (3) bekezdés/ |
Ön jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt Önt erről tájékoztatni kell. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását. |
11. Az adatkezeléssel kapcsolatos Érintetti jogorvoslati lehetőségek és tartalmuk
Jogorvoslati lehetőség |
A jogorvoslati lehetőség tartalma |
Felügyeleti Hatóságnál történő panasztétel joga /GDPR 77. cikk/ |
Ön a személyes adatainak védelméhez fűződő joga sérelme esetén panaszt nyújthat be a következő Hatósághoz: Nemzeti Adatvédelmi és Információszabadság Hatóság székhely: 1055 Budapest, Falk Miksa utca 9-11. levelezési cím: 1363 Budapest, Pf. 9. telefon: +36 (1) 391-1400 email:ugyfelszolgalat@naih.hu honlap: www.naih.hu |
Az Adatkezelővel vagy az Adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog (bírósági eljárás kezdeményezése) /GDPR 79. cikk/ |
Ön jogosult bírósághoz fordulni az Adatkezelő vagy Adatfeldolgozó ellen, ha a személyes adatai kezelésének jogellenességét tapasztalja. A bíróság az ügyben soron kívüljár el. Ebben az esetben szabadon eldöntheti, hogy a lakóhelye vagy a tartózkodási helye szerint illetékes törvényszéknél nyújtja-e be a keresetét. A törvényszékek elérhetősége: www.birosag.hu/torvenyszekek |
12. Az Adatkezelési tájékoztató frissítése
Az Adatkezelő fenntartja a jogot, hogy a jelen Adatkezelési tájékoztatót egyoldalúan módosítsa. A jelen tájékoztató módosítására különösen abban az esetben kerülhet sor, ha arra jogszabályváltozás, adatvédelmi hatósági gyakorlat, üzleti igény, illetve egyéb körülmény miatt szükség van. Az Érintett kérésére az Adatkezelő megküldi neki a mindenkor hatályos tájékoztató egy példányát a vele leegyeztetett formában.
Budapest, 2025. június 2.