A Dermart Klinika 
Korlá­tolt Felelős­ségű Társaság

NYILVÁNOS ADATKEZELÉSI TÁJÉKOZTATÓJA

Kérjük figyel­mesen olvassa el a jelen Tájékoz­tatót, annak érdekében, hogy megértse, hogy hogyan kezeljük a szemé­lyes adatait. Amennyiben kérdése van, kérem keressen elérhe­tő­sé­geim bárme­lyikén! Forduljon hozzám bizalommal!

A Dermart Klinika Kft. adatke­ze­lő­ként tiszte­letben tartja mindazon szemé­lyek magán­szfé­ráját, akik számára szemé­lyes adatot adnak át és elköte­le­zett ezek védelmében. 

A jelen tájékoz­tató egyaránt vonat­kozik az ügyfe­le­inkre, az ügyfe­leink számára dolgozó munka­vál­la­lókra, a weblap látoga­tóira, fogyasz­tókra forgal­ma­zókra, szállí­tó­inkra (és lehet­séges szállí­tó­ikra) illetőleg mindezek munkavállalóira. 

Amennyiben adatke­ze­lé­sével kapcso­latban bármi­lyen művelet elvég­zését (adatinak továb­bí­tását, törlését, helyes­bí­tését, stb.) szeretné kérni, forduljon hozzánk bizalommal elérhe­tő­sé­geink bármelyikén.

Tarta­lom­jegyzék:

  • I. Az adatke­zelő adatai
  • II. Az adatvé­delmi tiszt­vi­selő adatai
  • III. Az adatke­zelés alapelvei
  • III./1. Jogsze­rűség, tisztes­séges eljárás és átláthatóság
  • III./2. Szüksé­gesség és arányosság
  • III./3. Célhoz kötöttség
  • III./4. Adatta­ka­ré­kosság
  • III./5. Pontosság
  • III./6. Korlá­to­zott tárolhatóság
  • III./7. Integ­ritás és bizalmas jelleg
  • III./8. Elszá­mol­tat­ha­tóság
  • IV. Az adatke­zelés jogszerűsége
  • IV./1. Az érintett hozzájárulása
  • IV./2. Szerződés teljesítése
  • IV./3. Jogi kötelezettség
  • IV./4. Létfon­tos­ságú érdek
  • IV./5. Közérdek, vagy közha­talom gyakorlása
  • IV./6. Jogos érdek
  • V. Adatbiz­tonság
  • VI. Sütik (cookie‑k) kezelés
  • VI./1. Mi a süti (cookie)?
  • VI./2. Miért haszná­lunk sütiket?
  • VI./3. Milyen sütiket használunk?
  • VI./4. Süti beállítások
  • VI./5. Az sütikkel kapcso­latos adatke­ze­lési információk
  • VII. Az egyes adatkezelések
  • VII./1. Infor­máció kérők, termék, szolgál­tatás iránt érdek­lődők, áraján­lat­kérők (emailen online, illetve postai úton, telefonon, szemé­lyesen) adata­inak kezelése
  • VII./2. A szerző­dések telje­sí­té­séhez kapcso­lódó adatkezelések
  • VII./3. Az orvosi, orvos­esz­té­tikai és kozme­tikai kezelések adatkezelése
  • VII./4. Az SMS értesí­tések adatkezelése
  • VII./5. Számlá­zási és egyéb számvi­teli adatkezelések
  • VII./6. Panasz adatkezelése
  • VII./7. Az állás­pá­lyá­zatra jelent­kezők adata­inak kezelése
  • VII./8. Nyugvó adatke­ze­lések (elévü­lési időben)
  • VII./9. A rende­lőben üzemelő kamera felvé­te­le­inek adatkezelése
  • VII./10. Statisz­tikai célú adatkezelések
  • VII./11. A tudomá­nyos kutatás céljából történő adatkezelés
  • VII./12. Rögzí­tett időpont­egyez­tető kimenő hívások adatkezelése
  • VIII. Az Ön jogai
  • VIII./1. A tájékoz­ta­tási jog
  • VIII./2. A hozzá­fé­rési jog
  • VIII./3. A helyes­bí­téshez való jog
  • VIII./4. A törléshez való jog
  • VIII./5. A korlá­to­záshoz való jog
  • VIII./6. Az adathor­doz­ha­tó­sághoz való jog
  • VIII./7. A tilta­ko­záshoz való jog
  • VIII./8. Az orvosi titok­tar­táshoz való jog
  • IX. Hova fordulhat jogorvoslatért
  • X. Jelen szabályzat érvényessége
  • XI. Korábbi adatke­ze­lési tájékoztatók

Az adatke­zelő adatai

Név: Dermart Klinika Korlá­tolt Felelős­ségű Társaság

Székhely: 1113 Budapest, Bocskai út 31. I. 2.

Telefon: +36 30 082 8000

Email: recepcio@dermartbuda.hu

Képvi­seli: dr. Pónyai Katinka ügyvezető

Az adatvé­delmi tiszt­vi­selő adatai

Név: Advisors Ingat­lan­szak­értő, Gazda­sági és Mérnök­iroda Kft.

Kapcso­lat­tartó: dr. Gaál Péter 

Ügyfél­fo­gadás: 1163 Budapest, Cziráki u. 26 – 32. A. ép. fsz. 39.

Telefon: +36 20 929 0845

Email: dpo@drgaalpeter.hu

Adatvé­delmi ügyekben keressen bizalommal.

Az adatke­zelés alapelvei

  • III./1. Jogsze­rűség, tisztes­séges eljárás és átláthatóság
  • III./2. Szüksé­gesség és arányosság
  • III./3. Célhoz kötöttség
  • III./4. Adatta­ka­ré­kosság
  • III./5. Pontosság
  • III./6. Korlá­to­zott tárolhatóság
  • III./7. Integ­ritás és bizalmas jelleg
  • III./8. Elszá­mol­tat­ha­tóság

Jogsze­rűség, tisztes­séges eljárás és átláthatóság

A szemé­lyes adatok kezelését jogsze­rűen és tisztes­sé­gesen, valamint az Ön számára átlát­ható módon kell végezni. De mit is jelent ez ponto­sabban? Lássuk részletesebben.

A jogsze­rűség és tisztesség azt jelenti, hogy a szemé­lyes adatok beszer­zése mindig törvé­nyes és tisztes­séges eszkö­zökkel történjen és ezek az adatke­zelés teljes időtar­tama alatt fennáll­janak. Szükséges az is, hogy az adatke­ze­lésnek legyen egy megfe­lelő jogalapja. A GDPR több, pontosan 6 féle jogalapot határoz meg, mely alapján az adatait kezel­hetjük. Ezek a hozzá­já­rulás, a szerződés telje­sí­tése, a jogsza­bályi kötele­zettség, a létfon­tos­ságú érdek, a közérdek és az adatke­zelő jogos érdeke. Ezekről a jogalapról részle­tesen az adatke­zelés jogalapjai című fejezetben olvashat. 

És persze az átlát­ha­tóság, amely magában foglalja, hogy az adatke­ze­lésnek mindig úgy kell történnie, hogy az, Ön a teljes adatke­zelés ideje alatt tisztában legyen a teljes adatke­zelés minden Önt érintő körül­mé­nyével, például azzal, hogy milyen adatait, milyen célból, mennyi ideig kezeljük, adatait az átadjuk‑e valakinek (pl.: a könyve­lő­jének), az adatait átadjuk‑e az Európai Unión kívüli országban üzemelő adatke­ze­lőnek, vagy adatfel­dol­go­zónak. Az átlát­ha­tóság magában foglalja, hogy Önnek joga van mindezeket megis­merni, nekünk pedig kötele­zett­sége van, hogy az mindezeket az Ön tudomá­sára hozzuk. 

Fontos tudni azonban, hogy a tájékoz­ta­tási kötele­zett­ségnek is vannak határai. A tájékoz­tatás nem azt jelenti, hogy nekünk szemé­lyesen fel kell keresni mindenkit, akinek az adatát kezeljük, de az adatke­zelés tényéről mindig tájékoz­tatni kell Önt. A tájékoz­tatás módjáról többféle jogsza­bály rendel­kezik, illetve állás­fog­la­lások is szüle­tettek már, így például egyes esetekben a weblappal rendel­kező cégek esetében – így nálunk is – megfe­lelő tájékoz­tatás a honlapon elhelye­zett tájékoz­tató. De vannak szigorú esetek is, amikor például emailen vagyunk köteles az adatke­zelés konkrét válto­zá­sáról értesí­teni az érintettet. 

A GDPR előírja azt is, hogyha nem Öntől, hanem valaki mástól kapjuk meg az Ön szemé­lyes adatát, akkor a lehető legha­ma­rabb, az első kapcso­lat­fel­vé­telkor, de legké­sőbb 1 hónapon belül értesí­teni kell az Önt. 

Szüksé­gesség és arányosság

Alapjogot korlá­tozni mindig csak szükség­sze­rűen és arányosan lehet. A szüksé­gesség azt jelenti, hogy az adatke­zelés az adatke­ze­lési cél eléré­séhez feltét­lenül szükséges. Az arányosság ennek a szüksé­ges­ségnek szabja meg a kereteit azáltal, hogy az adatke­ze­léshez szükséges alapjogi és alapsza­bad­sági korlá­to­zásnak arányosnak is kell lenni célkitűzéssel. 

Az alaptör­vény kimondja, hogy valamely alapvető jog más alapvető jog érvénye­sü­lése vagy valamely alkot­má­nyos érték védelme érdekében, a feltét­lenül szükséges mértékben, az elérni kívánt céllal arányosan, az alapvető jog lényeges tartal­mának tiszte­letben tartá­sával korlá­toz­ható. Az Ön adata­inak kezelése során a szüksé­gesség és arányosság alapelvét mindig maradék­ta­lanul betartjuk.

Célhoz kötöttség

A szemé­lyes adatok gyűjtését csak megha­tá­ro­zott, egyér­telmű és jogszerű célból végezzük, és azokat nem kezeljük ezekkel a célokkal össze nem egyez­tet­hető módon. Azaz minden adatke­zelés előtt meg határozzuk az adatke­ze­lési célt és az adatot csak e célból kezeljük. Ez a cél sose ellen­tétes a joggal. Viszont fontos tudni, hogy az Ön egy bizonyos adatát több célból is kezel­hetjük, de ilyen esetben mindig adatke­ze­lési célon­ként szabá­lyozzuk az adatke­ze­lést. Példa erre: az Ön nevét ajánlat kérés miatt, később, mikor vásár­lónk lesz, akkor a telje­sí­téshez, majd a vásár­lást követően számlázás miatt is kezeljük. E három esetben jól látha­tóan az adatke­ze­lési célok is elkülö­nülnek, hiszen az ajánlat­ké­résnél még a szerződés előké­szí­tése miatt, a megren­delés után a szerződés telje­sí­té­séhez, majd a számla kiállí­tása után a törvényi kötele­zettség miatt kezeljük az adatát az adott célból. 

De az adatke­zelés több célból párhu­za­mosan is történhet. (pl.: a szerződés telje­sí­tése után az iratokat őrizve megtart­ha­tunk adatok jogos érdekből is, egy esetleges utólagos jogvi­tában történő bizonyí­tásra is, míg a számlán ugyan­ezen adatokat törvényi adatőr­zési kötele­zettség miatt kezeljük.

Amennyiben az adatke­ze­lési célok változnak, úgy arról Önt mindig tájékoz­tatni kell.

Továbbá a GDPR szerint nem minősül az eredeti céllal össze nem egyez­tet­he­tőnek a közér­dekű archi­válás céljából, tudomá­nyos és törté­nelmi kutatási célból vagy statisz­tikai célból történő további adatkezelés.

Adatta­ka­ré­kosság

A szemé­lyes adatok kezelését az adatke­zelés céljai szempont­jából megfe­le­lően és relevánsan tároljuk és azt a szüksé­gesre korlá­tozzuk. Nem kezelünk olyan adatot, amelyre a cél elérése érdekében nincs szükség. 

Pontosság

A szemé­lyes adatokat a legjobb infor­má­ci­ónknak megfe­le­lően pontosan és napra­ké­szen tároljuk. Lehetőség szerint minden észszerű intéz­ke­dést meg teszünk annak érdekében, hogy az adatke­zelés céljai szempont­jából pontatlan szemé­lyes adatokat haladék­ta­lanul töröljük vagy helyes­bítsük. Irreális dolgok azonban nem várha­tóak el egy adatke­ze­lőtől. Nem hívha­tunk fel mindenkit minden nap, hogy ugyanaz‑e a neve az nap is. Azonban, ha tudomá­sára jut, hogy az Ön adata megvál­to­zott, vagy helyte­lenül került hozzánk és ez az adatke­zelés céljával nem ellen­tétes, akkor az javítani szükséges, melyről értesí­teni kell minket. 

A pontosság követel­mé­nyének való megfe­le­lésre törekvés a kötele­zett­sé­günk, de értelem­sze­rűen, ha az Ön tudomá­sára jut, hogy helyte­lenül kezeljük adatait, akkor ezt Önnek jelezni e kell felénk.

Korlá­to­zott tárolhatóság

A szemé­lyes adatok tárolá­sának olyan formában történik, amely az Ön azono­sí­tását csak a szemé­lyes adatok kezelése célja­inak eléré­séhez szükséges ideig teszi lehetővé. Ezt követően az adatokat töröljük. Infor­ma­tikai rendsze­rünk úgy lett kiépítve, hogy az elekt­ro­ni­kusan tárolt adatok törlése a határ­időben megtör­ténjen. Az adatok tárolá­sának pontos idejét és az adatok selej­te­zé­sének szabá­lyait az az adatke­ze­lési szabály­za­tukban szabá­lyozzuk és minden esetben ennek megfe­le­lően járunk el. Az adatokat szükség­te­lenül nem tároljuk. 

Az Ön szemé­lyes adata­inak fentinél hosszabb ideig történő tárolá­sára csak akkor kerül sor, ha a szemé­lyes adatok kezelé­sére a GDPR-nak megfe­le­lően közér­dekű archi­válás céljából, tudomá­nyos és törté­nelmi kutatási célból vagy statisz­tikai célból történik, GDPR-ban az Ön jogainak és szabad­sá­ga­inak védelme érdekében előírt megfe­lelő technikai és szerve­zési intéz­ke­dések végre­haj­tá­sára is figyelemmel.

Integ­ritás és bizalmas jelleg

Az Ön szemé­lyes adata­inak kezelését oly módon végezzük, hogy megfe­lelő technikai vagy szerve­zési intéz­ke­dések alkal­ma­zá­sával bizto­sí­tott a szemé­lyes adatok megfe­lelő bizton­sága, az adatok jogosu­latlan vagy jogel­lenes kezelé­sével, véletlen elvesz­té­sével, megsem­mi­sí­té­sével vagy károso­dá­sával szembeni védelmet is ideértve. Az adattá­ro­lást úgy építettük ki, hogy az adatokhoz illeték­te­lenek még a cégen belül se férjenek hozzá. Például egy szakértő kolléga a webshop rende­lési adatokat nem használja, a folya­matban nem vesz részt, így a szervezet jogosult­sági beállí­tá­sokat úgy állítottuk be, hogy azokat ő ne is lássa. 

Elszá­mol­tat­ha­tóság

A Dermart Klinika Kft. felelős az az adatvé­delmi szabá­lyoknak való megfe­le­lé­sért, továbbá képes e megfe­lelés igazo­lá­sára. De hogy történik ez? Ki számoltat el egy adatke­zelőt? Termé­sze­tesen a hatóság. Magyar­or­szágon elsőd­le­gesen Nemzeti Adatvé­delmi és Infor­má­ció­sza­badság Hatóság, röviden NAIH. 

Bejelentés esetén (de van, hogy hivatalból) a NAIH vizsgálja, hogy az adott vállal­kozás adatke­ze­lése jogszerű‑e és megfelel‑e mindenben a jogsza­bályi előírá­soknak. Egy ilyen vizsgálat esetén az adatke­ze­lőnek kell tudnia igazolni és bizonyí­tani, hogy a jogsza­bá­lyoknak megfe­le­lően végzi az adatke­ze­lését. Ennek fontos része és módja az adatvé­delmi szabályzat megléte, melyben jogsze­rűen kell szabá­lyozva kell lenni az adatke­ze­lésnek. Másik fontos szempont, hogyha van egy jó, azaz jogsza­bálynak megfe­lelő szabály­zatuk, akkor annak megfe­le­lően végezzük az adatke­ze­lé­sünket. Egy jó szabályzat önmagában nem megfelelő.

A Dermart Klinika Kft. teljes adatke­ze­lési folya­ma­tára adatke­ze­lési és adatbiz­ton­sági szabály­zatot dolgo­zott ki és adatke­ze­lését ennek megfe­le­lően végzi!

Az adatke­zelés jogszerűsége

Az adatke­ze­lé­sünk kiala­kí­tása során mindig ügyelünk arra, hogy az adatok kezelése jogsze­rű­ségi alapelvnek megfe­le­lően jogszerű legyen. Adatke­ze­lé­sünket az alábbi adatke­ze­lési jogalapok alapján végezzük, figye­lemmel a kiemelt részletszabályokra. 

  • IV./1. Az érintett hozzájárulása
  • IV./2. Szerződés teljesítése
  • IV./3. Jogi kötelezettség
  • IV./4. Létfon­tos­ságú érdek
  • IV./5. Közérdek, vagy közha­talom gyakorlása
  • IV./6. Jogos érdek

Az érintett hozzájárulása

Ön hozzá­já­ru­lását adta szemé­lyes adata­inak egy vagy több konkrét célból történő kezelé­séhez. Fontos, hogy a hozzá­já­rulás önkéntes legyen és a hozzá­já­ru­lást minden esetben aktív csele­ke­dettel végezze el.

Szerződés telje­sí­tése

Az adatke­zelés olyan szerződés telje­sí­té­séhez szükséges, amelyben az Ön az egyik fél, vagy az adatke­zelés a szerződés megkö­tését megelő­zően az Ön kérésére történő lépések megté­te­léhez szükséges. 

Jogi kötele­zettség

Az adatke­zelés a ránk vonat­kozó jogi kötele­zettség telje­sí­té­séhez szükséges. Jogi kötele­zettség jogalappal adatot kizárólag akkor kezelünk, ha jogsza­bály általi kötelezés van. Jogi kötele­zett­séget, mint adatke­ze­lési jogalapot jogsza­bály felté­teles módú adatke­ze­lési előírá­sakor nem alkalmazunk.

Létfon­tos­ságú érdek

Az adatke­zelés az Ön vagy egy másik termé­szetes személy létfon­tos­ságú érdeke­inek védelme miatt szükséges. Fontos szempont a jogalap kiválasz­tá­sánál, hogy a létfon­tos­ságú érdekből történő adatke­zelés átmeneti jellegű, kizárólag a létfon­tos­ságú érdek fennál­lá­sáig tarthat. Az adatok kezelé­sének rendjét a létfon­tos­ságú érdek megszű­nése után külön szabályozzuk.

Közérdek, vagy közha­talom gyakorlása

Ez esetben az adatke­zelés közér­dekű vagy a ránk ruházott közha­talmi jogosít­vány gyakor­lá­sának keretében végzett feladat végre­haj­tá­sához szükséges. Nem minősü­lünk közha­ta­lomnak és nem végzünk közér­dekű adatke­ze­lést, így e jogalappal jelenleg nem kezelünk adatot. 

Jogos érdek

Az adatke­zelés a Dermart Klinika Kft. vagy egy harmadik fél jogos érdeke­inek érvénye­sí­té­séhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbb­séget élveznek az Ön olyan érdekei vagy alapvető jogai és szabad­ságai, amelyek szemé­lyes adatok védelmét teszik szüksé­gessé, különösen, ha gyermek vagy. Adatke­ze­lé­sünk során gyakran e jogalappal végzünk adatkezelést. 

Jogos érdek jogalapú adatke­zelés esetén minden esetben érdek­mér­le­ge­lési tesztet végez­tünk, melyben vizsgáltuk az Ön alapvető jogaira és szabad­sá­gaira gyako­rolt hatás és korlá­tozás arányos­ságát és szükségességét. 

Adatbiz­tonság

A Dermart Klinika Kft. elköte­le­zetten védi a szemé­lyes adatokat az elvész, jogel­lenes használat, jogel­lenes továb­bítás, módosítás, elérhe­tet­lenség vagy megsem­mi­sülés ellen, és megtesz minden szükséges intéz­ke­dést a szemé­lyes adatok bizal­mas­sá­gának megőr­zése érdekében, beleértve a megfe­lelő technikai és szerve­zési intéz­ke­dések használatát. 

A szerve­zeti intéz­ke­dések magukban foglalják az épüle­te­inkben a fizikai hozzá­fé­rések ellen­őr­zését, munka­vál­lalók oktatását, a papír alapú akták elzárását megfe­lelő helyi­sé­gekbe. A technikai intéz­ke­dések magukban foglalják a rendsze­re­inkhez történt hozzá­fé­réshez kapcso­lódó titko­sí­tást, jelszó­vé­delmet és a vírusírtó szoft­verek használatát.

Annak a folya­matnak a része­ként, amely során Ön a rendel­ke­zé­sünkre bocsátja a szemé­lyes adatait, ezek az adatok az inter­neten keresztül is továb­bí­tásra kerül­hetnek. Annak ellenére, hogy minden szükséges intéz­ke­dést megte­szünk az Ön által a rendel­ke­zé­sünkre bocsá­tott szemé­lyes adatok védelme érdekében, az inter­neten történő adatto­váb­bítás nem tekint­hető teljes mértékben bizton­sá­gosnak. Ennek megfe­le­lően, Önnek tudomásul kell vennie és el kell fogadnia, hogy a webla­punkon keresztül történő adatto­váb­bítás bizton­sá­gáért nem tudunk teljes felelős­séget vállalni, és az ilyen módon történő továb­bítás az Ön saját felelős­sé­gére történhet. Amint az Ön szemé­lyes adata azonban megér­kezik a rendsze­re­inkbe, szigorú eljárá­sokat tartunk be a biztonság érdekében, és a jogel­lenes hozzá­férés megaka­dá­lyo­zása céljából. 

Azokban az esetekben, amikor mi adtunk Ön számára egy jelszót (vagy Ön válasz­tott egyet) Ön a felelős azért, hogy e jelszó bizal­mas­ságát megőrizze. Arra kérjük, hogy ezt a jelszót senkivel ne ossza meg.

Weblap­jaim, illetőleg közös­ségi média­ol­da­laink időről időre tartal­maz­hatnak olyan utalá­sokat, amelyek harmadik szemé­lyek által működ­te­tett webla­pokra mutatnak beleértve a tagvál­la­latok weblap­jait, illetve a partner hálóza­tokat is, ezek új adatke­ze­lése nem tartozik az általunk végzett tevékeny­ségek közé. 

Sütik (cookie‑k) kezelés

  • VI./1. Mi a süti (cookie)?
  • VI./2. Miért haszná­lunk sütiket?
  • VI./3. Milyen sütiket használunk?
  • VI./4. Süti beállítások
  • VI./5. Az sütikkel kapcso­latos adatke­ze­lési információk

Mi a süti (cookie)?

A süti (cookie) egy kismé­retű szöveges fájl, amely akkor kerül a számí­tó­gé­pére, amikor Ön meglá­togat egy webol­dalt. A sütik többféle funkci­óval rendel­keznek, többek között infor­má­ciót gyűjtenek, megjegyzik a felhasz­nálói beállí­tá­sokat, lehető­séget adnak a weboldal tulaj­do­no­sának a felhasz­nálói szokások megis­me­ré­sére a felhasz­nálói élmény növelé­sére. Ön bármikor kezel­heti süti beállí­tá­sait böngé­szője beállításaiban.

 Miért haszná­lunk sütiket?

  • Sütiket haszná­lunk oldalaink fejlesztésére,
  • Felhasz­nálói élmény növelésére,
  • Oldalaink kezelé­sének megkönnyí­tése érdekében,
  • Infor­má­ció­szer­zésre felhasz­nálói szokásokról,
  • Célzott hirde­tések elhelyezésére.

 Milyen sütiket használunk?

Az oldal működé­séhez elenged­he­tetlen sütik

Az elenged­he­tetlen sütik segítenek használ­ha­tóvá tenni a webol­da­lunkat azáltal, hogy engedé­lyeznek olyan alapvető funkci­ókat, mint az oldalon való navigáció és a weboldal bizton­ságos terüle­te­ihez való hozzá­férés. A weboldal ezen sütik nélkül nem tud megfe­le­lően működni.

Beállí­tási célú sütik

A prefe­ren­ci­ális sütik haszná­la­tával olyan infor­má­ci­ókat tudunk megje­gyezni, amelyek megvál­toz­tatják a weboldal magatar­tását, illetve kinézetét, erre példa lehet az Ön által előnyben része­sí­tett nyelv vagy a régió, amelyben tartózkodik.

Statisz­tikai célú sütik

Az adatok névtelen formában való gyűjtésén és jelen­tésén keresztül a statisz­tikai sütik segítenek a weboldal tulaj­do­no­sának abban, hogy megértse, hogyan lépnek inter­ak­cióba a látogatók a weboldallal.

Marke­ting célú sütik

A marke­ting­sü­tiket a látogatók weboldal-tevékeny­sé­gének nyomon követé­sére használjuk. A cél az, hogy releváns hirde­té­seket tegyünk közzé az egyéni felhasz­nálók számára, valamint aktivi­tásra buzdítsuk őket, ez pedig még értéke­sebbé teszi webol­da­lunkat a tartal­makat közzé tevő és a harmadik fél hirdetők számára.

Ezeknek a sütiknek a felhasz­ná­lási célja, hogy felhasz­nálói csopor­tokat képezve releváns hirde­té­seket és tartal­makat lehessen megje­le­ní­teni. Az ezzel kapcso­latos folyamat manuális beavat­ko­zással történik.

Ezeket a sütiket az Ön gépén tárolja a rendszer. A sütik szemé­lyek azono­sí­tá­sára nem alkalmasak.

Haszná­lunk remar­ke­ting szolgál­ta­tá­sokat, például a Google AdWords remar­ke­ting szolgál­ta­tást is, azért, hogy személyre szabott hirde­té­se­inket el tudjuk juttatni Önhöz. Ezeket a sütiket Ön a Google hirde­tési beállí­tások kezelő­jében tilthatja le az ott talál­ható utasí­tások szerint. A Google hirde­té­sekkel kapcso­latos adatvé­delmi irány­el­ve­iről ide kattintva tájékozódhat.

Süti beállí­tások

Alapbe­ál­lí­tás­ként minden böngésző engedi a sütik haszná­latát. Ha törölni akarja oldala­inkról származó sütiket, vagy nem kívánja használni azokat, kérjük, tájéko­zódjon az alábbi linkeken attól függően, hogy milyen böngé­szőt használ:

  • Google Chrome 
  • Edge 
  • Firefox 
  • Micro­soft Internet Explorer 11 
  • Micro­soft Internet Explorer 10 
  • Micro­soft Internet Explorer 9
  • Micro­soft Internet Explorer 8
  • Safari

Felhívjuk figyelmét, hogy sütik tiltása esetén előfor­dulhat, hogy bizonyos elemek, vagy a weboldal teljes funkci­o­na­li­tása nem lesz elérhető.

Az sütikkel kapcso­latos adatke­ze­lési információk

Az adatke­zelés célja

Az oldal működé­séhez elenged­he­tetlen süti: a honlap megfe­lelő működé­sének biztosítása.

Egyéb sütik esetében:

webol­da­lunk fejlesz­tése, navigá­ciód megkönnyí­tése webol­da­lunkon és az oldal funkci­ó­inak haszná­lata során, így bizto­sítva a zökke­nő­mentes felhasz­nálói élményt, infor­máció gyűjtése webol­da­lunk haszná­la­tával kapcso­latban, célzott hirde­tések elhelye­zése más webol­da­lakon (remar­ke­ting), a webol­dalon végzett tevékeny­ségek nyomon követé­sére, hogy kifeje­zetten a téged érdeklő, releváns ajánla­tokat juttat­has­sunk el, személyre szóló ajánlatok eljut­ta­tása a regiszt­ráció során megadott elérhetőségeire.

Az adatke­zelés jogalapja

Az oldal működé­séhez elenged­he­tetlen sütik esetében:

Az adatke­zelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja, „az adatke­zelés az adatke­zelő, vagy egy harmadik fél jogos érdeke­inek érvénye­sí­té­séhez szükséges”

Egyéb sütik esetén:

Az érintett hozzá­já­ru­lása – DGPR 6. cikk (1) bekezdés az érintett hozzá­já­ru­lását adta szemé­lyes adata­inak egy vagy több konkrét célból történő kezeléséhez;

A jogos érdek bemutatása

A sütik nélkül a weboldal nem tud teljes mértékben minden funkci­ó­jában működni, és így a honlap a célját nem tudja megva­ló­sí­tani. Másrészről a webol­dalt védeni szükséges az esetleges támadá­soktól. Ebből kifolyólag az adatke­ze­lőnek kénysze­rítő erejű jogos érdeke, hogy a honlapra látogató felhasz­nálók szemé­lyes adatnak minősülő online azono­sí­tóját (IP cím), valamint a böngé­széssel össze­füg­gésben kelet­kező egyéb szemé­lyes adatokat (böngé­szés időpontja, böngésző típusa, a böngé­szésre használt eszköz operá­ciós rendsze­rének néhány jellem­zője; így operá­ciós rendszer típusa és beállí­tott nyelv) rögzítse, és így a honlapra és nyilvános elekt­ro­nikus szolgál­ta­tá­sokra irányuló külső támadá­sokat ezzel megelőzze. Mindezért a honlap üzemel­tető adatke­ze­lőnek jogos érdeke fent áll a működéshez elenged­he­tetlen sütik használatához. 

Az érintettek kategóriái

A webol­dalt felke­reső termé­szetes személyek

A szemé­lyes adatok kategóriái

A honlapra látogató felhasz­nálók szemé­lyes adatnak minősülő online azono­sí­tóját (IP cím), valamint a böngé­széssel össze­füg­gésben kelet­kező egyéb szemé­lyes adatokat (böngé­szés időpontja, böngésző típusa, a böngé­szésre használt eszköz operá­ciós rendsze­rének néhány jellem­zője; így operá­ciós rendszer típusa és beállí­tott nyelv) 

A süti neve, a szolgál­tató, a süti célja., típusa és az adat e célból történő kezelé­sének időtartama: 

Ezen infor­má­ci­ókra a weboldal alán a sütiin­for­má­ci­ókra kattintva kaphat bővebb, aktuális információt. 

Köteles‑e megadni a szemé­lyes adatot, az adatszol­gál­tatás elmara­dá­sának következményei

Az oldal működé­séhez elenged­he­tetlen sütik esetében: Igen

E‑nélkül az oldalra nem tud belépni, és nem használ­ható megfelelően.

A többi süti engedé­lye­zése nem kötelező

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről

Automa­tikus döntés­ho­za­tali eljárás az e célból végzett adatke­zelés során az adatke­zelő részéről várha­tóan megvalósul.

Az egyes adatkezelések

Adatke­ze­lési auditunk során feltártuk, hogy az alábbi esetekben végzünk adatkezelést: 

  • VII./1. Infor­máció kérők, termék, szolgál­tatás iránt érdek­lődők, áraján­lat­kérők (emailen online, illetve postai úton, telefonon, szemé­lyesen) adata­inak kezelése
  • VII./2. A szerző­dések telje­sí­té­séhez kapcso­lódó adatkezelések
  • VII./3. Az orvosi, orvos­esz­té­tikai és kozme­tikai kezelések adatkezelése
  • VII./4. Az SMS értesí­tések adatkezelése
  • VII./5. Számlá­zási és egyéb számvi­teli adatkezelések
  • VII./6. Panasz adatkezelése
  • VII./7. Az állás­pá­lyá­zatra jelent­kezők adata­inak kezelése
  • VII./8. Nyugvó adatke­ze­lések (elévü­lési időben)
  • VII./9. A rende­lőben üzemelő kamera felvé­te­le­inek adatkezelése
  • VII./10. Statisz­tikai célú adatkezelések
  • VII./11. A tudomá­nyos kutatás céljából történő adatkezelés
  • VII./12. Rögzí­tett időpont­egyez­tető kimenő hívások adatkezelése

Infor­máció kérők, termék, szolgál­tatás iránt érdek­lődők, áraján­lat­kérők (emailen online, illetve postai úton, telefonon, szemé­lyesen) adata­inak kezelése

Az adatke­zelés célja:

Poten­ci­ális ügyfelek szerződés telje­sí­téssel kapcso­latos kérdé­se­inek megvá­la­szo­lása, árajánlat adása egy későbbi szerző­dés­kötés előkészítéseként

Az adatke­zelés jogalapja:

GDPR 6. cikk (1) bekezdés b) pontjának 2 fordu­lata: „a szerződés megkö­tését megelő­zően az érintett kérésére történő lépések megté­te­léhez szükséges”

Az érintettek kategóriái:

Infor­máció kérők, termék, szolgál­tatás iránt érdek­lődők, árajánlatkérők

A szemé­lyes adatok kategóriái:

Név, e‑mail cím, telefonszám

Az adat e célból történő kezelé­sének időtartama:

Az érintett általi visszavonásig. 

Termék elérhe­tővé válásának esetén az elérhe­tővé váláskor

Infor­máció kérés esetén a válaszadásig

Árajánlat adása esetén az ajánlat elfoga­dá­sáig, illetve eluta­sí­tá­sáig, vagy az ajánlat érvényes­ségi idejéig

Köteles‑e megadni a szemé­lyes adatait, az adatszol­gál­tatás elmara­dá­sának következménye:

Nem kötelező. 

Név hiánya esetén nem tudjuk megszólítani.

E‑mail cím hiánya esetén nem tudjuk emailen értesí­teni termék beérkezésről

E‑mail cím hiánya esetén nem tudunk áraján­latot küldeni

Telefon­szám hiánya esetén nem tudjuk vissza­hívni és szemé­lyesen egyeztetni

Szemé­lyes adatok címzettjei:

E‑mail szolgál­tató

Történik‑e harmadik országba, vagy nemzet­közi szervet részére adattovábbítás

Az e célból átadott adatokat nem továb­bítjuk harmadik országba, vagy nemzet­közi szervezet részére.

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről: 

Az e célból átadott adatok kezelése során nem történik automa­tikus döntéshozatal

A szerző­dések telje­sí­té­séhez kapcso­lódó adatkezelések

Az adatke­zelés célja:

Szerző­dés­kötés és a szerző­désben vállalt kötele­zett­ségek telje­sí­tése, szerző­déses jogok gyakorlása.

Az adatke­zelés jogalapja:

Szerző­dések telje­sí­tése – GDPR 6. cikk (2) bekezdés „az adatke­zelés olyan szerződés telje­sí­té­séhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkö­tését megelő­zően az érintett kérésére történő lépések megté­te­léhez szükséges”

Az érintettek kategóriái:

Termé­szetes személy szerződő felek

A szemé­lyes adatok kategóriái:

Név, lakcím, szüle­tési hely, idő, anyja neve, telefon­szám, e‑mail cím, egyéb a szerző­désben megha­tá­ro­zott adatok

Az adat e célból történő kezelé­sének időtartama:

A szerződés telje­sí­té­séig, a szerződés bármely okból történő telje­sítés megszű­nése esetén a szerződés megszűnéséig 

Köteles‑e megadni a szemé­lyes adatait, az adatszol­gál­tatás elmara­dá­sának következménye:

Igen

Az adatok hiányában a szerződés nem tud létrejönni.

Szemé­lyes adatok címzettjei:

Könyvelő

Posta, futár­szol­gálat

E‑mail szolgál­tató, sms szolgáltató

Egyéb a telje­sí­tésbe előzetes tájékoz­tatás mellett bevont telje­sí­tési segédek, alvállalkozók

Történik‑e harmadik országba, vagy nemzet­közi szervet részére adattovábbítás

Az e célból átadott adatokat nem továb­bítjuk harmadik országba, vagy nemzet­közi szervezet részére.

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről: 

 Az e célból átadott adatok kezelése során nem történik automa­tikus döntéshozatal

Az orvosi, orvos­esz­té­tikai és kozme­tikai kezelések adatkezelése

Az adatke­zelés célja:

Szerző­dés­kötés orvosi, orvos­esz­té­tikai és kozme­tikai kezelésre és a szerző­désben vállalt kötele­zett­ségek telje­sí­tése, szerző­déses jogok gyakor­lása, az orvosi, orvos­esz­té­tikai és kozme­tikai kezelések elvégzése

Az adatke­zelés jogalapja:

Szerző­dések telje­sí­tése – GDPR 6. cikk (2) bekezdés „az adatke­zelés olyan szerződés telje­sí­té­séhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkö­tését megelő­zően az érintett kérésére történő lépések megté­te­léhez szükséges”

A szemé­lyes adatok külön­leges kategó­ri­á­jára kiter­jedő adatke­zelés az orvosi kezelések előké­szí­tése és elvég­zése során megelőző egész­ség­ügyi célokból és orvosi diagnózis felál­lí­tása, egész­ség­ügyi kezelés nyújtása és egész­ség­ügyi szakem­berrel kötött szerződés telje­sí­tése céljából történik. A GDPR 9. cikk. (3) bekezdés általi garan­ci­ális feltétel bizto­sí­tott, mert az orvosi tevékeny­séget a magyar nemzeti jogban szabá­lyo­zott titok­tar­tási kötele­zettség terheli. Az adatke­zelő által végzett orvos­esz­té­tikai és kozme­tikai kezelés is orvos által, vagy orvos felelős­sége mellett történik. Fentiek alapján megál­la­pí­tott, hogy az adatke­zelő e célból megfe­lelő jogalappal és garan­ci­ákkal rendel­kezik a szemé­lyes adatok külön­leges kategó­ri­á­jának kezelé­séhez és az ahhoz szükséges felté­telek fennállnak. 

Az érintett hozzá­já­ru­lása – DGPR 6. cikk (1) bekezdés az érintett hozzá­já­ru­lását adta szemé­lyes adata­inak egy vagy több konkrét célból történő kezeléséhez; 

Az érintettről a kezelések alatt készí­tett képek nyilvá­nos­ságra hozatala hozzá­já­ru­lása esetén a hozzá­já­rulás vissza­vo­ná­sáig jogszerű.

Az érintettek kategóriái:

Termé­szetes személy szerződő felek

A szemé­lyes adatok kategóriái:

Név, lakcím, szüle­tési hely, idő, anyja neve

telefon­szám, e‑mail cím, egyéb a szerző­désben megha­tá­ro­zott adatok

Orvosi kezelés esetén: tajszáma

Egyéb a kezelés elvég­zé­séhez előze­tesen, és a kezelés során átadott, illetve az adatke­ze­lőnek egyéb módon tudomá­sára jutott, valamint az utóke­zelés során tudomá­sára jutott adatok, melyek között talál­ha­tóak a szemé­lyes adatok külön­leges kategó­ri­áiba sorolt adatok is

Kezelé­seink során a kezelést megelőző, a kezelés közbeni és a kezelés végén fénykép­fel­vé­telek készülhetnek. 

Az adat e célból történő kezelé­sének időtartama:

Orvos­esz­té­tikai és kozme­tikai kezelések esetén: 

A kezelés – több alkalmas, kúraszerű kezelés esetén a kúra – végéig. 

Orvosi kezelések esetén:

Az egész­ség­ügyi dokumen­tá­ciót – a képal­kotó diagnosz­tikai eljárással készült felvé­telek, az arról készí­tett leletek kivéte­lével, az adatfel­vé­teltől számí­tott 30 évig, a záróje­len­tést legalább 50 évig őrizzük. 

A kötelező nyilván­tar­tási időt követően gyógy­ke­zelés vagy tudomá­nyos kutatás érdekében – amennyiben indokolt – előzetes tájékoz­ta­tást követően – az adatok továbbra nyilván­tar­tá­sára is sor kerülhet. Ha a további nyilván­tartás nem indokolt és az egész­ség­ügyi dokumen­tá­ci­ónak tudomá­nyos jelen­tő­sége nincs, akkor nyilván­tar­tást meg kell semmisíteni.

Képal­kotó diagnosz­tikai eljárással készült felvé­telt az annak készí­té­sétől számí­tott 10 évig, a felvé­telről készí­tett leletet a felvétel készí­té­sétől számí­tott 30 évig kell megőrizni.

Amennyiben az egész­ség­ügyi dokumen­tá­ci­ónak tudomá­nyos jelen­tő­sége van, a kötelező nyilván­tar­tási időt követően át kell adni az illetékes levéltár részére és az adatke­zelő ez esetben sem kezeli tovább az adatokat.

Köteles‑e megadni a szemé­lyes adatait, az adatszol­gál­tatás elmara­dá­sának következménye:

Igen, különben a kezelést nem lehet elvégzeni.

Az egész­ség­ügyi és a személy­azo­no­sító adatoknak az érintett részéről történő szolgál­ta­tása – az egész­ség­ügyi ellátás igény­be­vé­te­léhez kötele­zően előírt személy­azo­no­sító adatok néhány kivételt eltekintve önkéntesek.

Mindemel­lett azonban a beteg kötele­zett­sé­geit az Egész­ség­ügyi törvény szabá­lyozza, mely szerint:

A beteg az egész­ség­ügyi szolgál­tatás igény­be­vé­te­lekor köteles tiszte­letben tartani az erre vonat­kozó jogsza­bá­lyokat és az egész­ség­ügyi szolgál­tató működési rendjét.

A beteg – amennyiben ezt egész­ségi állapota lehetővé teszi – köteles az ellátá­sában közre­mű­ködő egész­ség­ügyi dolgo­zókkal képes­ségei és ismeretei szerint az alábbiak szerint együttműködni:

tájékoz­tatni őket mindarról, amely szükséges a kórisme megál­la­pí­tá­sához, a megfe­lelő kezelési terv elkészí­té­séhez és a beavat­ko­zások elvég­zé­séhez, így különösen minden korábbi beteg­sé­géről, gyógy­ke­ze­lé­séről, gyógy­szer vagy gyógy­ha­tású készít­mény szedé­séről, egész­ség­ká­ro­sító kocká­zati tényezőiről,

tájékoz­tatni őket – saját beteg­sé­gével össze­füg­gésben – mindarról, amely mások életét vagy testi épségét veszé­lyez­tet­heti, így különösen a fertőző beteg­sé­gekről és a foglal­kozás végzését kizáró megbe­te­ge­dé­sekről és állapotokról,

az egész­ség­ügyért felelős miniszter rende­le­tében foglalt fertőző beteg­ségek esetén megne­vezni azon szemé­lyeket, akiktől a fertőző beteg­séget megkap­hatta, illetve akiket megfertőzhetett,

d) tájékoz­tatni őket minden, az egész­ség­ügyi ellátást érintő, általa korábban tett jognyilatkozatáról,

h) jogsza­bályban előírt szemé­lyes adatait hitelt érdem­lően igazolni.

Szemé­lyes adatok címzettjei:

E‑recept esetén: 

EESZT útján rendelet gyógy­szer, gyógyá­szati segéd­eszköz, gyógyá­szati ellátás esetén a vényen fel kell tüntetni: 

Az érintett nevét, lakcímét, szüle­tési dátumát, 

társa­da­lom­biz­to­sí­tási támoga­tással történő rendelés esetén az érintett TAJ-számát, beteg­sé­gének a beteg­ségek nemzet­közi osztá­lyo­zása szerinti kódját (BNO kód), valamint közgyógy­el­lá­tott beteg esetén a közgyógy­el­lá­tási igazol­vány számát is,

ezen kívül az érintett TAJ számát, vagy ennek hiányában más, az érintett azono­sí­tá­sához használt, személy­azo­no­sí­tásra alkalmas okmány számát.

Közegész­ség­ügyi, járvány­ügyi és munka-egész­ség­ügyi célból történő adatkezelés

A beteg­el­látó haladék­ta­lanul továb­bítja az egész­ség­ügyi állam­igaz­ga­tási szervnek az adatfel­vétel során tudomá­sára jutott egész­ség­ügyi és személy­azo­no­sító adatot, ha Eüak tv. 1. számú melléklet A) pontjában szereplő fertőző beteg­séget észlel vagy annak gyanúja merül föl. (ide kattintva megte­kint­heti ezeket a betegségeket)

A beteg­el­látó továb­bítja az egész­ség­ügyi állam­igaz­ga­tási szervnek azon szemé­lyek egész­ség­ügyi és személy­azo­no­sító adatait, akiknél a mikro­bio­ló­giai labora­tó­riumi vizsgá­lati eredmény az 1. számú melléklet A) pontja szerinti fertő­zések, fertő­zéses eredetű beteg­ségek, mérge­zések fennál­lását, illetve kóroko­zóik jelen­létét valószí­nű­síti vagy igazolja. A beteg­el­látó továb­bítja az egész­ség­ügyi állam­igaz­ga­tási szervnek az 1. számú melléklet A) pontja szerinti fertő­zések, fertő­zéses eredetű beteg­ségek, mérge­zések közül a minisz­teri rende­letben megha­tá­ro­zott beteg­sé­gekre vonat­kozó azon vizsgá­lati eredményt is, amely a korábbi valószí­nű­sítés ellenére nem igazolja az adott betegség fennállását. 

Munka­ügyi jellegű adatto­váb­bí­tási kötelezettség

Az észlelő orvos köteles haladék­ta­lanul továb­bí­tani a munka­vé­delmi hatóságnak a munka­vál­laló egész­ség­ügyi és személy­azo­no­sító adatát, ha

  • bizonyos foglal­ko­zási eredetű megbe­te­ge­dést észlel vagy annak gyanúja merül fel, (ide kattintva megte­kint­heti ezeket a betegségeket)
  • az érintett foglal­ko­zása gyakor­lása közben, azzal összefüggésben 
    • valamint zaj esetében a 4000 Hz-en 30 dB bármely fülön bekövet­kező hallás­csök­kenés fordul elő.
    • minisz­teri rende­letben megha­tá­ro­zott vegyi anyag hatásának van kitéve, és szerve­ze­tében az anyag koncent­rá­ciója a megen­ge­dett mértéket meghaladja, 

Népegész­ség­ügyi célból történő adattovábbítás

Ha az érintett beteg (ideértve a magzatot is) minisz­teri rende­letben megha­tá­ro­zott veleszü­le­tett rendel­le­nes­ségben vagy ORPHA kóddal rendel­kező ritka beteg­ségben (a továb­bi­akban: ritka betegség) szenved, a rendel­le­nes­séget vagy ritka beteg­séget észlelő orvos a rendel­le­nesség vagy ritka betegség észle­lé­sétől számí­tott 30 napon belül az érintett személy­azo­no­sító és egész­ség­ügyi adatait, valamint – kiskorú esetén – törvé­nyes képvi­se­lője nevét és lakcímét minisz­teri rende­letben megha­tá­ro­zott módon továb­bítja a Veleszü­le­tett Rendel­le­nes­ségek Országos Nyilván­tar­tása részére.

Ezt a bejelen­tést megelő­zően az észlelő orvos ellen­őrzi, hogy az érintett beteg adatai szerepelnek‑e a Veleszü­le­tett Rendel­le­nes­ségek Országos Nyilván­tar­tá­sában. Ha az adatok még nem kerültek bejelen­tésre, az orvos az fentiek szerint jár el. Ha az ellen­őrzés során megál­la­pí­tásra kerül, hogy a beteg nyilván­tar­tott adatai nem teljes körűek, a bejelentő orvos azokat kiegészíti.

Adatto­váb­bítás az egész­ség­ügyi ellátó­há­ló­zaton kívüli szerv megke­re­sé­sére vagy adatkérésére

A követ­kező szervek adatké­ré­sére vagy írásbeli megke­re­sé­sére a kezelést végző orvos, valamint az egész­ség­biz­to­sí­tási szerv az érintett egész­ség­ügyi és a megke­reső vagy adatszol­gál­ta­tást kérő szerv által törvény alapján kezel­hető, az azono­sí­táshoz szükséges személy­azo­no­sító adatait átadja a megke­reső vagy adatszol­gál­ta­tást kérő szervnek. A megke­re­sésben vagy adatké­résben fel kell tüntetni a megis­merni kívánt egész­ség­ügyi és személy­azo­no­sító adatokat, ideértve azon adatokat is, amelyek az egész­ség­ügyi szolgál­tató által felvett látlelet alapján állnak rendel­ke­zésre. A megke­reső vagy adatszol­gál­ta­tást kérő szervek a követ­kezők lehetnek:

a) bünte­tő­ügyben a bíróság, az ügyészség, a nyomozó hatóság, az előké­szítő eljárást folytató szerv, az igazság­ügyi szakértő, polgári peres és nemperes, valamint közigaz­ga­tási hatósági ügyben a közigaz­ga­tási hatóság, az ügyészség, a bíróság, az igazság­ügyi szakértő,

b) szabály­sér­tési eljárás során az eljárást lefoly­tató szervek,

c) poten­ci­ális hadkö­teles és hadkö­teles személy esetén a fővárosi és megyei kormány­hi­vatal járási (fővárosi kerületi) hivatala, a Magyar Honvédség katonai igazga­tási és központi adatfel­dol­gozó szerve, valamint a katonai egész­ség­ügyi alkal­mas­ságot megál­la­pító bizottság,

d) a nemzet­biz­ton­sági szolgá­latok, a nemzet­biz­ton­sági szolgá­la­tokról szóló 1995. évi CXXV. törvényben megha­tá­ro­zott feladatok ellátása érdekében, az abban kapott felha­tal­mazás körében,

e) a Magyar Honvédség katonai igazga­tási és központi adatfel­dol­gozó szerve, a kikép­zett tarta­lé­kosok békeidő­szakban történő hadi beosz­tásra történő kiírása és a kikép­zett tarta­lé­kosok gyors és diffe­ren­ciált behívása érdekében, a honvé­de­lemről és a Magyar Honvéd­ségről szóló törvényben megha­tá­ro­zott körben,

f) az egész­ség­ügyi dolgo­zóval szemben folya­matban lévő etikai eljárás során az eljárás lefoly­ta­tása hatás­körrel és illeté­kes­séggel rendel­kező kamarai szerv,

g) a rendőr­ségről szóló törvényben megha­tá­ro­zott belső bűnmeg­elő­zési és bűnfel­de­rí­tési felada­tokat ellátó, valamint a terro­riz­must elhárító szervek a törvényben megha­tá­ro­zott feladatok ellátása érdekében, az abban kapott felha­tal­mazás körében,

h) halott­vizs­gálat során a halott­vizs­gá­latot végző orvos,

i) a légi‑, a vasúti és a víziköz­le­ke­dési balesetek és egyéb közle­ke­dési esemé­nyek szakmai vizsgá­la­táról szóló törvényben, valamint a polgári légiköz­le­ke­dési balesetek és repülő­ese­mé­nyek vizsgá­la­táról és megelő­zé­séről és a 94/56/EK irányelv hatályon kívül helye­zé­séről szóló, 2010. október 20‑i 996/2010/EU európai parla­menti és tanácsi rende­letben megha­tá­ro­zott szakmai vizsgálat során a közle­ke­dés­biz­ton­sági szerv.

Az érintett első ízben történő orvosi ellátá­sakor, ha az érintett 8 napon túl gyógyuló sérülést szenve­dett és a sérülés felte­he­tően bűncse­lek­mény követ­kez­ménye, a kezelő­orvos a rendőr­ségnek haladék­ta­lanul bejelenti az érintett személy­azo­no­sító adatait.

A kiskorú érintett első ízben történő egész­ség­ügyi ellátá­sakor – a gyermekek védel­méről és a gyámügyi igazga­tásról szóló 1997. évi XXXI. törvény 17. §-ára is tekin­tettel – az ellátást végző egész­ség­ügyi szolgál­tató ezzel megbí­zott orvosa köteles az egész­ség­ügyi szolgál­tató telep­helye szerint illetékes gyermek­jó­léti szolgá­latot haladék­ta­lanul értesí­teni, ha

a) felté­te­lez­hető, hogy a gyermek sérülése vagy beteg­sége bántal­mazás, illetve elhanya­golás következménye,

b) a gyermek egész­ség­ügyi ellátása során bántal­ma­zá­sára, elhanya­go­lá­sára utaló körül­mé­nyekről szerez tudomást.

Fenti adatto­váb­bí­táshoz az érintett, illetve az adattal kapcso­la­tosan egyéb­ként rendel­ke­zésre jogosult beleegye­zése nem szükséges.

Adatto­váb­bítás a levéltár részére:

Amennyiben az egész­ség­ügyi dokumen­tá­ci­ónak tudomá­nyos jelen­tő­sége van, a kötelező nyilván­tar­tási időt követően át kell adni az illetékes levéltár részére.

AZ EESZT-be történő kötelező adatszolgáltatás:

Az EESZT az Elekt­ro­nikus Egész­ség­ügyi Szolgál­tató tér, ide kattintva bővebb infor­má­ciót kaphat a működéséről.

A Dermart Klinika Kft., mint csatla­ko­zott adatke­zelő köteles az EESZT útján a működ­tető részére az egész­ség­ügyi dokumen­táció megis­me­ré­sére jogosul­taknak az érintett dokumen­tu­mokhoz az EESZT útján való hozzá­férés érdekében megkül­deni az egész­ség­ügyi ellátás során kelet­ke­zett alábbi dokumentumokat:

1. a fekvő­beteg-szakel­lá­tásban kiállí­tott zárójelentés,

2. a járóbeteg-szakel­lá­tásban kiállí­tott ambuláns lap,

3. szövet­tani és patoló­giai leletek,

4. labor­le­letek,

5. képal­kotó diagnosz­tikai ellátások leletei,

6. műtéti leírások.

Labor­vizs­gá­latok:

Mikromed Kft:

Cím: 1026, Bp., Endrődi Sándor u. 60/b

Szövettan: 

SOTE Bőrkli­nika, 

Cím: 1082 Bp., Mária u. 41.

Egyéb címzettek az adatto­váb­bí­tások során

Posta, futár­szol­gálat

E‑mail szolgál­tató, sms szolgáltató

Egyéb a telje­sí­tésbe előze­tes­tá­jé­koz­tatás mellett bevont telje­sí­tési segédek, alvállalkozók

Történik‑e harmadik országba, vagy nemzet­közi szervet részére adattovábbítás

Az e célból átadott adatokat nem továb­bítjuk harmadik országba, vagy nemzet­közi szervezet részére.

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről: 

 Az e célból átadott adatok kezelése során nem történik automa­tikus döntéshozatal

Az SMS értesí­tések adatkezelése

Az adatke­zelés célja:

A kezelést megelőző napon sms-ben tájékoz­tatjuk Önt a kezelés időpont­járól. Az emlékez­tető küldés célja, hogy ne felejtse el, hogy kezelésre jelent­ke­zett. 
Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont „az adatke­zelés az adatke­zelő vagy egy harmadik fél jogos érdeke­inek érvénye­sí­té­séhez szükséges,”

A jogos érdek bemutatása:

Az adatke­zelő jogos érdeke, hogy mindent megte­gyen annak érdekében, hogy a kezelé­seken megje­lenjen és ezáltal folya­matos szolgál­ta­tását tudjon bizto­sí­tani. További jogos érdeke, hogyha a kezelésen Ön nem jelenik meg és kötbér­fi­ze­tési kötele­zett­sége kelet­kezik, akkor bizonyí­tani tudja, hogy mindent megtett annak érdekében, hogy Ön kezelésen megjelenjen.

A jogos érdek megha­tá­ro­zását követőn érdek­mér­le­ge­lési tesztet végez­tünk, mely alapján az adatke­zelés jogszerű. 
A jogos érdek tekin­te­tében érdek­mér­le­ge­lési tesztet végez­tünk, mely alapján megál­la­pí­tottuk, hogy a Dermart Klinika Kft. jogos érdeke nem korlá­tozza arány­ta­lanul az Ön jogait és szabadságait.

Az érintettek kategó­riái: 
Kezelési időpontot kapott érintettek

A szemé­lyes adatok kategó­riái: 
Név, telefon­szám és/vagy e‑mail címe, kezelés időpontja, kezelés típusa

Az adat e célból történő kezelé­sének időtar­tama: 
Amennyiben a kezelésen megje­lenik, úgy az előjegy­zett kezelések időpont­jáig. 
Amennyiben a kezelésen nem jelenik meg, úgy a kelet­ke­zett kötele­zett­ségből adódó jogi igények elévü­lési idejéig.

Köteles‑e megadni a szemé­lyes adatait, az adatszol­gál­tatás elmara­dá­sának követ­kez­ménye: 
Igen 
Ha nem adja meg telefon­számát, akkor nem tudjuk SMS-ben értesíteni.

Szemé­lyes adatok címzettjei:

Sms szolgál­tató

Történik‑e harmadik országba, vagy nemzet­közi szervet részére adattovábbítás

Az e célból átadott adatokat nem továb­bítjuk harmadik országba, vagy nemzet­közi szervezet részére.

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről: 

 Az e célból átadott adatok kezelése során nem történik automa­tikus döntéshozatal

Számlá­zási és egyéb számvi­teli adatkezelések

Az adatke­zelés célja:

Számlá­zási adatok megőr­zése a számvi­teli törvényben írt kötele­zettség teljesítésére

Az adatke­zelés jogalapja:

Az adatke­zelő a számlá­zási és egyéb számvi­teli adatokat a GDPR alapján jogsze­rűen kezeli, mert arra jogsza­bályi kötele­zett­sége van. 

Jogsza­bályi kötele­zettség – GDPR 6. cikk (1) bekezdés c) pontja: „az adatke­zelés az adatke­ze­lőre vonat­kozó jogi kötele­zettség telje­sí­té­séhez szükséges;”

2000. évi C. törvény a számvi­telről – 169. § (1) – (6)

Az érintettek kategóriái:

Vevők, egyéb számvi­teli folya­ma­tokban közre­mű­ködők (pl.: tényleges fizető)

A szemé­lyes adatok kategóriái:

Név, cím, egyéb jogsza­bályban előírt, vagy ügyfél kérésére feltün­te­tett adat.

Az adat e célból történő kezelé­sének időtartama:

A jogsza­bályban rögzí­tettek szerint, fősza­bály­ként 8 év időtartamig.

Köteles‑e megadni a szemé­lyes adatait, az adatszol­gál­tatás elmara­dá­sának következménye:

Kötelező, 

adatszol­gál­tatás hiányában nem tudunk eleget tenni jogsza­bályi kötelezettségeinknek

Szemé­lyes adatok címzettjei:

Könyvelő, ellen­őrző hatóságok

Történik‑e harmadik országba, vagy nemzet­közi szervet részére adattovábbítás

Az e célból átadott adatokat nem továb­bítjuk harmadik országba, vagy nemzet­közi szervezet részére.

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről: 

Az e célból átadott adatok kezelése során nem történik automa­tikus döntéshozatal

Panasz adatke­ze­lése

Az adatke­zelés célja:

A szava­tos­sági, jótál­lási igényből származó jogi kötele­zett­ségek telje­sí­tése, és az egyéb panaszok kezelése

Az adatke­zelés jogalapja:

Az adatke­zelő az GDPR alapján jogsze­rűen kezeli, mert arra jogsza­bályi kötele­zett­sége van. 

Jogsza­bályi kötele­zettség – GDPR 6. cikk (1) bekezdés c) pontja: „az adatke­zelés az adatke­ze­lőre vonat­kozó jogi kötele­zettség telje­sí­té­séhez szükséges;”

2000. évi C. törvény a számvi­telről – 17/A. § (7) 
“A vállal­kozás a panaszról felvett jegyző­könyvet és a válasz másolati példá­nyát öt évig köteles megőrizni, és azt az ellen­őrző hatósá­goknak kérésükre bemutatni.”

A hibás telje­sítés fősza­bá­lyait a PTK XXIV. fejezete tartal­mazza, de egyéb jogsza­bá­lyok is rendel­kez­hetnek róla

Az érintettek kategóriái:

Szava­tos­sági és jótál­lási igénnyel és egyéb panasszal élők

A szemé­lyes adatok kategóriái:

Név, Cím, jogsza­bályi kötele­zettség alapján, 1997. évi CLV. tv. 17/A. §. (5) bekezdés alapján a panaszról felvett jegyző­könyvnek tartal­maznia kell az alábbi­akat: a) a fogyasztó neve, lakcíme

Egyéb jogsza­bály által előírt és a panaszos által közölt adat kezelése is történhet, melyről a panaszos a panasz­ke­ze­lési jegyző­könyvben tájékoz­tatva lesz.

Az adat e célból történő kezelé­sének időtartama:

A jogsza­bályban rögzí­tettek szerint, fősza­bály­ként 5 év időtartamig.

Köteles‑e megadni a szemé­lyes adatait, az adatszol­gál­tatás elmara­dá­sának következménye:

Kötelező, 

Adatszol­gál­tatás hiányában nem tudjuk orvosolni panaszát és nem tudunk eleget tenni jogsza­bályi kötelezettségeinknek 

Szemé­lyes adatok címzettjei:

E‑mail szolgál­tató, 

Levél és csomag­küldő, futárszolgálat

Hatóságok és bíróságok

Történik‑e harmadik országba, vagy nemzet­közi szervet részére adattovábbítás

Az e célból átadott adatokat nem továb­bítjuk harmadik országba, vagy nemzet­közi szervezet részére.

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről: 

Az e célból átadott adatok kezelése során nem történik automa­tikus döntéshozatal

Az állás­pá­lyá­zatra jelent­kezők adata­inak kezelése 

Az adatke­zelés célja:

Állás­le­he­tő­ségek megpá­lyáz­ta­tása, üres állás­he­lyek betöltése

Az adatke­zelés jogalapja:

Az adatke­zelő egy későbbi szerződés előké­szí­tése érdekében az ahhoz szükséges adatokat a GDPR alapján jogsze­rűen kezeli. 

GDPR 6. cikk (1) bekezdés b) pontjának 2 fordu­lata: „a szerződés megkö­tését megelő­zően az érintett kérésére történő lépések megté­te­léhez szükséges”

Az érintettek kategóriái:

Állás­pá­lyá­zatra jelentkezők

A szemé­lyes adatok kategóriái:

Név, telefon­szám és emailcím az értesítéshez 

Szükséges adatok az állás­pá­lyá­zatban meghir­de­tett felté­telek szerint. 

Egyéb adatok, amelyeket a pályázó a felté­te­leken kívül önként ad át

Az adat e célból történő kezelé­sének időtartama:

Az állás betöl­té­séig, vagy az állás­pá­lyázat lezár­táig, de maximum 3 hónapig, az érintett általi vissza­vonás esetén visszavonásig

Szemé­lyes adatok címzettjei:

E‑mail szolgál­tató

Köteles‑e megadni a szemé­lyes adatait, az adatszol­gál­tatás elmara­dá­sának következménye:

Nem A pályá­zati kiírásban kért minimum adattok hiányában a pályá­zatot nem tudjuk értékelni, az elérhe­tőség hiányában nem tudjuk értesíteni. 

Az önkén­tesen adott adatok megadása nem kötelező, annak elmara­dása a pályá­zatra nincs hatással.

Történik‑e harmadik országba, vagy nemzet­közi szervet részére adattovábbítás

Az e célból átadott adatokat nem továb­bítjuk harmadik országba, vagy nemzet­közi szervezet részére.

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről: 

Az e célból átadott adatok kezelése során nem történik automa­tikus döntéshozatal

Nyugvó adatke­ze­lések (elévü­lési időben)

Az adatke­zelés célja:

Szerződés telje­sí­tését követő jogér­vé­nye­sí­tések során történő bizonyítás hatósági és bírósági eljárásokban

Az adatke­zelés jogalapja:

Az adatke­zelő szerződés telje­sí­tését követő adatke­ze­lé­séhez jogos érdeke fűződik, mely jogszerű

Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont 
„az adatke­zelés az adatke­zelő vagy egy harmadik fél jogos érdeke­inek érvénye­sí­té­séhez szükséges,”

A szemé­lyes adatok külön­leges kategó­ri­á­jának kezelése a GDPR 9. cikk. (2) bekezdés f) pontja alapján jogszerű, ha az adatke­zelés jogi igények előter­jesz­té­séhez, érvénye­sí­té­séhez, illetve védel­méhez szükséges, vagy amikor a bíróságok igazság­szol­gál­ta­tási feladat­kö­rükben járnak el;

A jogos érdek bemutatása

Az adatke­zelő jogos érdeke, hogy egy hatósági, vagy bírósági eljárás során a történ­teket rekonst­ru­álni tudja és megfe­lelő bizonyí­tási lehető­sége legyen. A jogos érdek megha­tá­ro­zását követőn érdek­mér­le­ge­lési tesztet végze­tünk, mely alapján az adatke­zelés jogszerű. 

A jogos érdek tekin­te­tében érdek­mér­le­ge­lési tesztet végez­tünk, mely alapján megál­la­pí­tottuk, hogy a Dermart Klinika Kft. Jogos érdeke nem korlá­tozza arány­ta­lanul az Ön jogait és szabadságait. 

Az érintettek kategóriái:

Magén­sze­mély szerződő felek, nem magán­sze­mély szerződő felek képvi­selői, azok megha­tal­ma­zottjai, kapcsolattartók

A szemé­lyes adatok kategóriái:

Név, Lakcím, Szüle­tési hely, idő, Anyja neve, E‑mail, Telefon­szám, Levele­zési cím, Egyéb a telje­sí­téshez megadott és az igény érvénye­sí­téshez szükséges adatok, melyek tartal­maz­hatnak külön­leges, egész­ség­ügyi adatokat is

Az adat e célból történő kezelé­sének időtartama:

Elévü­lési idő letel­téig, fősza­bály­ként 5 évig. 

A PTK 6:22 §. (1) alapján a szerződés telje­sí­tését, illetve a szerződés bármely okból történő telje­sítés nélküli megszű­nését követő 5 év, illetve, ha törvény más elévü­lési időt ír elő, akkor addig az elévü­lési időig. A birto­kunkba jutott egyéb adatokat kizárólag akkor őrizzük meg, ha az az ügy érdemének, illetve a cselek­mé­nyek későbbi bizonyí­tá­sában lényeges lehet.

Köteles‑e megadni a szemé­lyes adatait, az adatszol­gál­tatás elmara­dá­sának következménye:

Igen

Az adatok átadá­sának hiányában szerző­dést nem tudjuk megkötni.

Szemé­lyes adatok címzettjei:

E‑mail szolgál­tató:

Hatóságok és bíróságok

Jogi képvi­selő

Történik‑e harmadik országba, vagy nemzet­közi szervet részére adattovábbítás

Az e célból átadott adatokat nem továb­bítjuk harmadik országba, vagy nemzet­közi szervezet részére.

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről: 

Az e célból átadott adatok kezelése során nem történik automa­tikus döntéshozatal

A rende­lőben üzemelő kamera felvé­te­le­inek adatkezelése

Az adatke­zelés célja:

A rendelő terüle­tének bizton­sá­gossá tétele, élet, testi épség és vagyon­vé­delmi célból

Az adatke­zelés jogalapja:

Az adatke­ze­lőnek a kamerák haszná­la­tához jogos érdeke fűződik, mely jogszerű.

Jogos érdek – GDPR 6. cikk (1) bekezdés f) pont „az adatke­zelés az adatke­zelő vagy egy harmadik fél jogos érdeke­inek érvénye­sí­té­séhez szükséges,”

A jogos érdek bemutatása

A Dermart Klinika Kft. a rendelő területén a kamerás megfi­gye­lő­rend­szert az emberi élet, testi épség, valamint vagyon­vé­delem érdekében alkalmazza. 

Az érintettek kategóriái:

A rendelő terüle­tére belépő személyek

A szemé­lyes adatok kategóriái:

Az érintettek képmása

Az adat e célból történő kezelé­sének időtartama:

A képfel­vé­te­leket 3 munka­napig őrizzük, aztán törlésre kerülnek. Amennyiben a rendelő 3 munka­napnál további ideig tart zárva, akkor az őrzési idő a nyitást követő munkanap végéig tart.

Köteles‑e megadni a szemé­lyes adatait, az adatszol­gál­tatás elmara­dá­sának következménye:

Igen

Az adatok átadá­sának hiányában nem tudja rende­lőnket látogatni.

Szemé­lyes adatok címzettjei:

Hatóságok, bíróság

Történik‑e harmadik országba, vagy nemzet­közi szervet részére adattovábbítás

Az e célból átadott adatokat nem továb­bítjuk harmadik országba, vagy nemzet­közi szervezet részére.

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről: 

Az e célból átadott adatok kezelése során nem történik automa­tikus döntéshozatal

Statisz­tikai célú adatkezelések

Az adatke­zelő a statisz­tikai célú adatke­ze­lést kizárólag személy­azo­no­sí­tásra alkal­matlan módon végzi. 

A tudomá­nyos kutatás céljából történő adatkezelés

Gyakran nem lehet­séges a tudomá­nyos kutatási célú szemé­lyes­adat-kezelés célját az adatgyűjtés időpont­jában teljes mértékben azono­sí­tani. Ezért lehetővé kell tenni az érintettek számára, hogy a tudomá­nyos kutatás bizonyos terüle­teire vonat­ko­zóan hozzá­já­ru­lá­sukat adják az adatke­ze­léshez, betartva a tudomá­nyos kutatá­sokra vonat­kozó, elismert etikai előírá­sokat. Az érintettek számára bizto­sí­tani kell annak lehető­ségét, hogy – annyiban, ha a célok ezt lehetővé teszik – csak egyes kutatási terüle­tekre vagy a kutatási projek­teknek csupán bizonyos részeire vonat­ko­zóan adjanak hozzájárulást.

Amikor hozzá­já­ru­lást kérünk Öntől az adata­inak tudomá­nyos kutatás céljából történő adatke­ze­lé­sére, akkor mindent megte­szünk azért, hogy Ön minél ponto­sabban tudja a hozzá­já­rulás megadá­sakor, hogy milyen kutatáshoz használjuk fel szemé­lyes adatait. 

Rögzí­tett időpont­egyez­tető kimenő hívások adatkezelése

Amennyiben Önnel időpontot egyez­tet­tünk kezelésre, akkor a kezelést megelőző napon telefonon felke­ressük Önt. A hívás célja, hogy ismét tájékoz­tatni tudjuk a kezelés előtti legfon­to­sabb infor­má­ci­ókról teendőkről, valamint, hogy meggyő­ződ­hes­sünk arról, hogy Önnek az időpont továbbra is megfe­lelő. Az egyez­tetés során Önnek továbbá arról is kell nyilat­koznia, hogy a hívást követő napon saját akara­tából jelenik meg a kezelésen, valamint ismételt tájékoz­ta­tást kap, hogy a rende­lőben való megje­le­néssel össze­füg­gésben kelet­ke­zett esetleges megbe­te­ge­déssel kapcso­latban felelős­séget nem tudunk vállalni. 

A jelen­legi helyzetben Önnek arról is kell nyilat­koznia, hogy: 

  • Ön igazoltan fertő­zött személy‑e
  • az elmúlt 2 hétben Ön járt‑e külföldön, 
  • az elmúlt 2 hétben érintkezett‑e olyan személlyel, aki külföldön járt
  • az elmúlt 2 hétben érintkezett‑e olyan személlyel, aki igazoltan fertő­zött személy
  • Ön házi karan­ténban van‑e
  • Az Ön által lakott lakásban van‑e valaki házi karanténban?

A beszél­ge­té­seket rögzítjük, hogy egy későbbi vita esetében a tájékoz­tatás, illetve az Ön által tett nyilat­kozat bizonyít­ható legyen.

Az adatke­zelés jogalapja:

Az adatke­zelés jogalapja a jogos érdekünk, hiszen egy esetleges későbbi vitában, vagy az alapján indul hatósági, vagy bírósági eljárásban bizonyí­tani tudjuk, hogy mi a megfe­lelő tájékoz­ta­tást megadtuk Önnek, valamint, hogy Ön milyen nyilat­ko­za­tokat tett. 

Az érintettek kategóriái:

Azon szemé­lyek, akiknek konkrét időpontjuk van rendelőnkbe.

Az adat e célból történő kezelé­sének időtartama:

A felvé­te­leket eddig az időtar­tamig tároljuk, amíg Ön egy hatóságnál, vagy bíróságnál eljárást indíthat ellenünk. Ennek időtar­tama fősza­bály­ként 5 év.

Köteles‑e megadni a szemé­lyes adatait, az adatszol­gál­tatás elmara­dá­sának következménye:

Igen, a felvé­telt rögzítjük. Amennyiben ehhez nem járul hozzá, akkor a kezelést nem tudjuk megtar­tani és a rende­lőnket nem tudja látogatni.

Szemé­lyes adatok címzettjei:

A rögzítés zártláncú rendszeren kerül tárolásra, azokhoz kizárólag a Cég ügyve­ze­tője tud hozzá­férni. A szemé­lyes adatokat mindemel­lett a hívást végző kolléga is megis­meri, de ő a rögzí­tett beszél­ge­téshez nem fér hozzá. 

Adatto­váb­bítás történhet a kelet­ke­zett vita esetén a hatóságok és bíróságok részére. Az adatto­váb­bítás tényéről Önt az adatto­váb­bí­táskor tájékoztatjuk.

Történik‑e harmadik országba, vagy nemzet­közi szervet részére adattovábbítás

Az e célból átadott adatokat nem továb­bítjuk harmadik országba, vagy nemzet­közi szervezet részére.

Tájékoz­tatás automa­ti­zált döntés­ho­zatal tényéről: 

Az e célból átadott adatok kezelése során nem történik automa­tikus döntéshozatal

Az Ön jogai

Amennyiben jogait szeretné fenti jogait gyako­rolni (adatinak továb­bí­tását, törlését, helyes­bí­tését stb. kérné) forduljon hozzánk bizalommal elérhe­tő­sé­geink bárme­lyikén vagy az e fejeztet alján talál­ható űrlap kitöl­té­sével. Az alábbi jogok illetik meg Önt:

  • VIII./1. A tájékoz­ta­tási jog
  • VIII./2. A hozzá­fé­rési jog
  • VIII./3. A helyes­bí­téshez való jog
  • VIII./4. A törléshez való jog
  • VIII./5. A korlá­to­záshoz való jog
  • VIII./6. Az adathor­doz­ha­tó­sághoz való jog
  • VIII./7. A tilta­ko­záshoz való jog
  • VIII./8. Az orvosi titok­tar­táshoz való jog

A tájékoz­ta­tási jog

Megfe­lelő méretű, nyelvű, egyszerű nyelve­zetű és könnyen fellel­hető infor­má­ciót vagyunk kötelesek adni az adatke­zelés lényeges szempont­ja­iról (mit, mire, hogyan, mettől meddig használ, stb.) – és a GDPR pontosan megha­tá­rozza a szükséges infor­má­ciók körét. A tájékoz­ta­tásnak lehetőleg már a szemé­lyes adatok felvé­tele előtt meg kell történnie. Ha erre nincs mód – mert pl. az adatokat harmadik személytől szerzik be – úgy az első lehet­séges időpontban megtörténik. 

A tájékoz­ta­táshoz való jogról a GDPR 13 – 14. cikkében olvashat.

A hozzá­fé­rési jog

Ön tájékoz­ta­tást kérhet arról, hogy történik‑e Önre vonat­kozó adatke­zelés, és ha igen, akkor mely adatait és milyen felté­te­lekkel kezeljük. A lekér­dez­hető felté­telek a fenti tájékoz­ta­tási jognál is részletezettek. 

A hozzá­fé­réshez való jogról a GDPR 15. cikkében olvashat.

A helyes­bí­téshez való jog

Ön jelez­heti felénk, hogy a kezelt adatok pontat­lanok, és kérheti, hogy azok helyett mi kerüljön feltün­te­tésre. Amennyiben tudomá­sára jut Önnek, hogy adata pontatlan, vagy helytelen, akkor jelezze felénk mielőbb és javítjuk.

A helyes­bí­téshez való jogról a GDPR 16. és 19. cikkében olvashat.

A törléshez való jog

Ön a jogsza­bá­lyokban megha­tá­ro­zott esetekben és felté­telek mellett kérheti, hogy adatait az adatbá­zisból töröljük. Ilyen eset például, ha a szemé­lyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték, vagy ha Ön vissza­vonja hozzá­já­ru­lását, és az adatke­ze­lésnek nincs más jogalapja. 

Sajnos azonban vannak esetek, amikor az az adat törlését meg kell tagad­nunk. Az egyik ilyen eset, ha jogsza­bály kötelez minket az adatok tárolá­sára (például a számlá­záshoz felhasz­nált adatokat a vonat­kozó jogsza­bá­lyoknak megfe­le­lően fősza­bály­ként 8 éves időtar­tamig tárolni kell), de akár azt a jogos érdére hivat­kozva is megta­gad­hatjuk – akár pl.: egy későbbi bizonyítás miatt – az elévü­lési időn belüli adattör­lést. És persze ezeken a példákon is túl rengeteg eset van, amikor jogszerű a tilta­kozás ellenére végzett adatke­zelés. Mint úgy általában az adatvé­de­lemben, itt is minden ügy egyedi és egyedileg kell mérle­gelni, hogy az adat törlé­sének megta­ga­dása jogszerű‑e.

A törléshez való jogról a GDPR 17. és 19. cikkében olvashat.

A korlá­to­záshoz való jog

Ön a jogsza­bá­lyokban megha­tá­ro­zott esetekben és felté­telek mellett kérheti, hogy adata­inak kezelését (akár jogsza­bályban) megha­tá­ro­zott ideig korlá­tozzuk. A korlá­tozás alá eső adatokat jogsza­bályban megha­tá­ro­zott kivéte­lektől eltekintve kizárólag tárolni lehet, azokon egyéb művelet nem végez­hető. Amennyiben a korlá­tozás megszűnik, úgy erről értesítjük Önt. 

A korlá­to­zást az alábbi esetkö­rökben kérheti: 

  • Ön vitatja a szemé­lyes adatok pontos­ságát, ez esetben a korlá­tozás arra az időtar­tamra vonat­kozik, amely lehetővé teszi, a szemé­lyes adatok pontos­sá­gának ellenőrzését.
  • Amennyiben az adatke­zelés jogel­lenes, de Ön ellenzi az adatok törlését, akkor ehelyett kérheti azok felhasz­ná­lá­sának korlátozását.
  • Az adatke­ze­lőnek már nincs szüksége a szemé­lyes adatokra adatke­zelés céljából, de Ön igényli azokat valami­lyen jogi eljáráshoz.
  • Ön tilta­ko­zott az adatke­zelés ellen, ez esetben a korlá­tozás arra az időtar­tamra vonat­kozik, amíg megál­la­pí­tásra nem kerül, hogy az adatke­zelő jogos indokai elsőbb­séget élveznek‑e az Ön jogos indoka­ival szemben.

A korlá­to­záshoz való jogról a GDPR 18. és 19. cikkében olvashat.

Az adathor­doz­ha­tó­sághoz való jog

Kérheti, hogy az Önre vonat­ko­zóan kezelt adatokat tagolt, széles körben használt, géppel olvas­ható formá­tumban (pl. .doc, .pdf stb.) megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatke­ze­lőnek továb­bítsa anélkül, hogy ezt akadá­lyozná az eredeti adatke­zelő. Azaz a GDPR szabály­rend­szere megkönnyíti az adatke­ze­léssel érintett helyzetét, hogy szemé­lyes adatait egyik adatke­ze­lőtől a másikhoz vigye át. De erre csak akkor van lehető­sége, ha az adatke­zelés automa­ti­zált módon történik. 

Az adathor­doz­ha­tó­sághoz való jogról a GDPR 20. cikkében olvashat.

A tilta­ko­záshoz való jog

Ön jogosult arra, hogy bizonyos esetekben tilta­kozzon az adatke­zelés ellen. Tilta­kozás esetén az a szemé­lyes adatokat nem kezel­hetjük, kivéve, ha azt olyan kénysze­rítő erejű jogos okok indokolják, amelyek elsőbb­séget élveznek az Ön érdeke­ivel, jogaival és szabad­sá­ga­ival szemben, vagy amelyek egy esetleges jogi igény­ér­vé­nye­sí­téshez, hatósági vagy bírósági eljáráshoz szükségesek.

Ön bizonyos esetben joga van az automa­tikus döntés­ho­zatal mellő­zését kérni, ha azt szeretné, hogy ez ne terjedjen ki Önre. Ennek elsőd­leges felté­tele, hogy ne legyen szükséges Ön és a köztünk létre­jött szerződés megkö­tése vagy telje­sí­tése érdekében és az adott ügyben jogsza­bály az automa­tikus döntés­ho­za­talra ne kötelezzen. 

Az tilta­ko­záshoz való jogról és az automa­tikus döntés­ho­za­talról a GDPR 21 – 22. cikkében olvashat.

Az orvosi titok­tar­táshoz való jog

Ön jogosult arra, hogy az egész­ség­ügyi ellátá­sában részt vevő szemé­lyek az ellátása során tudomá­sukra jutott infor­má­ci­ókat, különös­képpen a beteg egész­ség­ügyi és szemé­lyes adatait csak az arra jogosulttal közöljék, és azokat a vonat­kozó jogsza­bá­lyok szerint kezeljék (a továb­bi­akban: orvosi titok).

Önnek joga van arról nyilat­kozni, hogy beteg­sé­géről, annak várható kimene­te­léről kiknek adható felvi­lá­go­sítás, illetve kiket zár ki egész­ség­ügyi adata­inak részleges vagy teljes megismeréséből.

Az Ön egész­ség­ügyi adatait az Ön hozzá­já­ru­lása hiányában is közölni kell, amennyiben ezt

a) törvény elrendeli,

b) mások életének, testi épségének és egész­sé­gének védelme szüksé­gessé teszi.

Az Ön hozzá­já­ru­lása nélkül a további ápolását, gondo­zását végző személlyel közölni lehet azokat az egész­ség­ügyi adatokat, amelyek ismere­tének hiánya az Ön egész­ségi állapo­tának károso­dá­sához vezethet.

Önnek joga van ahhoz, hogy vizsgá­lata és gyógy­ke­ze­lése során csak azok a szemé­lyek legyenek jelen, akiknek részvé­tele az ellátásban szükséges, illetve azok, akiknek jelen­lé­téhez Ön hozzá­já­rult, kivéve, ha törvény másként nem rendelkezik.

A betegnek joga van ahhoz, hogy vizsgá­la­tára és kezelé­sére olyan körül­mé­nyek között kerüljön sor, hogy azt beleegye­zése nélkül mások ne láthassák, illetve ne hallhassák, kivéve, ha a sürgős szükség és a veszé­lyez­tető állapot esetén ez elkerülhetetlen.

Önnek joga van megne­vezni azt a személyt, akit fekvő­beteg-gyógy­in­té­zetbe történő elhelye­zé­séről, egész­ségi állapo­tának alaku­lá­sáról értesít­hetnek, illetve joga van bármely személyt ebből kizárni. Az Ön által megne­ve­zett személyt a fekvő­beteg-gyógy­in­tézet köteles értesí­teni a beteg elhelye­zé­séről és annak megvál­toz­ta­tá­sáról, valamint egész­ségi állapo­tának jelentős mértékű változásáról.

Hova fordulhat jogorvoslatért

Először is keressen fel bizalommal bennünket, minden­képpen azon leszünk, hogy megoldjuk problé­máját! Ha ez nem sikerül, vagy ezt nem szeretné, akkor felke­res­heti az adatvé­delmi hatóságot, illetve a bíróságnál pert is indíthat. 

A magyar­or­szági adatvé­delmi felügye­leti hatóság elérhetőségei:

Nemzeti Adatvé­delmi és Infor­má­ció­sza­badság Hatóság

Postacím: 1530 Budapest, Pf.: 5.
Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
Telefon: +36 (1) 391‑1400
Fax: +36 (1) 391‑1410
E‑mail: ugyfelszolgalat@naih.hu
Weboldal: https://naih.hu
Koordi­náták: É 47°30’56”; K 18°59’57”

A bírósághoz fordulás joga:

Az érintetti jogainak megsér­tése esetén továbbá Ön az adatke­zelő ellen bírósághoz is fordulhat. A pert az Ön – válasz­tása szerint – lakóhelye vagy tartóz­ko­dási helye szerint illetékes bíróság előtt is megindíthatja.

Jelen szabályzat érvényessége

Jelen szabályzat 2020. március 23-tól vissza­vo­násig érvényes

× Széchenyi Terv Plusz