Adatvédelmi és adatkezelési tájékoztató

Medkontroll Egészségközpont

Kardio Innova Kft.

Adatvédelmi és adatkezelési tájékoztató

Adatkezelési tájékoztatónkból részletesen megismerheti az általunk kezelt személyes adatok körét, illetve az ehhez kapcsolódó jogait.

Tájékoztatjuk, hogy a Kardio Innova Kft. a hatályos szabályozás szerint Adatkezelőnek minősül.

Adatkezelő neve: Kardio Innova Kft.

Adatkezelő elérhetősége:

Székhely: 1145 Budapest, Róna utca 229. 1/1

Adószám: 28768258-2-42

Képviselő: Tóth Margit ügyvezető

Adatvédelmi Tisztviselő elérhetősége: Dr. Keszey Gábor (Dr. Hatházi Vera Ügyvédi Iroda)
Adatkezelő képviselője: email: adatvedelem@phgroup.hu

tel: +36 1 920 03 17

(Nyilvántartásba vétel bejelentési azonosítója: DBE\0021647)

Az Adatkezelő Magyarországon bejegyzett gazdasági társaság.

1. A TÁJÉKOZTATÓK CÉLJA ÉS HATÁLYA

Jelen Adatvédelmi tájékoztatás célja, hogy megismertessük Önt a Medkontroll Egészségközpont; Kardio Innova Kft. (továbbiakban Rendelő) által alkalmazott adatvédelmi és adatkezelési elvekkel.

A Tájékoztató rendelkezéseinek kialakításakor az Európai Parlament és a Tanács 2016/679 Rendeletében („Általános Adatvédelmi Rendelet” vagy „GDPR”), és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”) rendelkezéseit vettük figyelembe.

2. ÁLTALÁNOS MEGHATÁROZÁSOK, FOGALMAK

Személyes adat: Bármilyen adat vagy információ, amely alapján egy természetes személy („Érintett“) – közvetett vagy közvetlen módon – azonosíthatóvá válik.

Érintett: Bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül, vagy közvetve – azonosítható természetes személy. Szolgáltatásunkban érintett a Páciens (néhány esetben a hozzátartozó is).

Az Érintett hozzájárulása: Az Érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló olyan konkrét cselekedete (félreérthetetlen és egyértelmű), ahol beleegyezését adja az őt érintő személyes adatok kezeléséhez.

Privát Egészségügyi Szolgáltató: A magánpraxis, ahol az egészségügyi ellátást igénybe veszi, ahol a páciens vizsgálata és kezelése történik. Jelen esetben a KardioKontroll Prevenciós Központ.

Adatkezelés: Az alkalmazott eljárástól függetlenül a személyes adatokon végzett bármely művelet vagy a műveletek összessége, így különösen a személyes adatok gyűjtése, rögzítése, rendszerezése, tagolása, tárolása, átalakítása, megváltoztatása, felhasználása, lekérdezése, betekintése, felhasználása, közlése, továbbítása, terjesztése vagy egyéb módon hozzáférhetővé tétele, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, korlátozása, törlése és megsemmisítése.

Adatkezelő: Aki az adatkezelés céljait és eszközeit – önállóan vagy másokkal együtt – meghatározza. Adatfeldolgozó: Az a szolgáltató, aki az adatkezelő nevében személyes adatokat kezel.

Adatfeldolgozás: Az adatfeldolgozók önálló döntést nem hoznak, kizárólag az adatkezelőkkel kötött szerződés, és a kapott utasítások szerint jogosultak eljárni. Az adatfeldolgozók a részükre az Adatkezelő által továbbított és általuk kezelt vagy feldolgozott Személyes adatokat a „GDPR“ által előírt rendelkezésekkel összhangban rögzítik, kezelik, ill. dolgozzák fel, és erről nyilatkozatot tesznek az Adatkezelők részére. Az Adatkezelők ellenőrzik az Adatfeldolgozók munkáját.

Címzett: Az a természetes vagy jogi személy, akivel a személyes adatokat közlik.

Adatvédelmi incidens: A biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférését eredményezi.

3. AZ ADATKEZELÉS ELVEI, MÓDJA

A Rendelő, mint Adatkezelő a személyes adatokat jogszerűen és tisztességesen, valamint az átláthatóság elveinek, továbbá a hatályos jogszabályoknak és jelen Tájékoztató szabályozásának megfelelően kezeli.

A Szolgáltatás igénybevételéhez elengedhetetlenül szükséges személyes adatokat a vonatkozó jogszabályokban meghatározott célból kezeljük vagy az Érintett, azaz Páciens hozzájárulása alapján, és kizárólag célhoz kötötten használjuk fel. A kezelt Személyes adatok köre arányban áll az adatkezelés céljával, azon nem terjeszkedik túl.

Minden olyan esetben, ha a személyes adatokat az Adatkezelő – a Rendelő – az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről Önt tájékoztatjuk, és ehhez előzetes, és kifejezett hozzájárulását megszerezzük, illetőleg lehetőséget biztosítunk Ön számára, hogy a felhasználást megtiltsa.

Mint Adatkezelők a megadott személyes adatokat nem ellenőrizzük. A megadott személyes adatok megfelelőségéért kizárólag az azt megadó személy, tehát Ön felel.

A 16. életévét be nem töltött személy –Érintett- személyes adatai csak a felette szülői felügyeletet gyakorló nagykorú személy hozzájárulása esetén kezelhetők. Mint Adatkezelőknek nem áll módunkban a hozzájáruló személy jogosultságát, illetve nyilatkozatának tartalmát ellenőrizni, így a Páciens, illetve a felette szülői felügyeletet gyakorló személy szavatol azért, hogy a hozzájárulás megfelel a jogszabályoknak.

Mint Adatkezelők az általunk kezelt személyes adatokat a jelen Tájékoztatóban meghatározott Adatfeldolgozókon, valamint egyes – a jelen Tájékoztatóban hivatkozott – Címzetteken kívül harmadik félnek át nem adjuk.

A Rendelő, mint Adatkezelő az általunk kezelt személyes adat helyesbítéséről, korlátozásáról, illetve törléséről az érintett Pácienst, továbbá mindazokat értesíti, akiknek korábban a személyes adatot adatkezelés céljára továbbította. Az értesítést csak akkor mellőzzük, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.

4. ADATKEZELÉSEINK FELSOROLÁSA ÉS CÉLJA

a) A RENDELŐBEN TÖRTÉNŐ EGÉSZSÉGÜGYI ELLÁTÁSSAL ÖSSZEFÜGGŐ ADATOK KEZELÉSE

Amikor Ön felkeresi a Rendelőt és igénybe veszi az egészségügyi ellátást, az ellátást igazoló és leíró dokumentációjába feltűntetjük adatait.

A személyes adatok tervezett kezelésének célja: Pácienseink egészségügyi ellátása és annak dokumentálása.

Adatkezelés jogalapja: Jogi kötelezettség jogalapja (1997. évi CLIV. Törvény az egészségügyről; 1997. évi LXXXIII. Törvény a kötelező egészségbiztosítás ellátásairól)

Érintettek kategóriái: Az ellátást igénybe vevő Páciensek.

Kezelt személyes adatok: Az azonosításhoz és ellátáshoz szükséges adatok: név, születési név, TAJ, lakcím, születési hely és idő.

A személyes adatok címzettje: Elektronikus Egészségügyi Szolgáltatási Tér (EESZT), Nemzeti Egészségbiztosítási Alapkezelő

(NEAK)

Adatfeldolgozó: Dokumedik Szolgáltató Informatikai Kft.; SYNLAB Hungary Kft.

Adatkezelés tervezett időtartama: 1997. évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről rendelkező jogszabály és a 1997. évi LXXXIII. Törvény a kötelező egészségbiztosítás ellátásairól szóló szabályozásban meghatározott időtartam.

Tájékoztatjuk Önt arról, hogy amennyiben a Rendelőben folytatott kezelését végző szakorvos, az Ön kényelme és a szolgáltatás színvonalának növelése végett szükségesnek látja más szakorvos – Rendelőn belüli- bevonását, az ellátás biztonsága és gyorsasága végett, betekintést engedhet kizárólag az ellátással kapcsolatos adataiba.

b)    SZÁMLÁKKAL ÖSSZEFÜGGŐ ADATOK KEZELÉSE

Ezen adatait akkor kezeljük, amikor az ellátás megfizetése során a számlát kiállítjuk.

A személyes adatok tervezett kezelésének célja: Pénzügyi elszámolás, bizonylati rend

Adatkezelés jogalapja: Jogi kötelezettség jogalapja (2000. évi C. törvény a Számvitelről; 2007. évi CXXVII. törvény az általános

forgalmi adóról)

Érintettek kategóriái: Azon Páciensek, akiknek nevére számla kiállítására kerül sor.

Kezelt személyes adatok: Számlafizető neve és számlázási címe, esetlegesen Egészségpénztári Tagság azonosítója A személyes adatok címzettje: Nemzeti Adó- és Vámhivatal; Egészségpénztár

Adatfeldolgozó: Dokumedik Szolgáltató Informatikai Kft.

Adatkezelés tervezett időtartama: (2000. évi C. törvény a Számvitelről; 2007. évi CXXVII. törvény az általános forgalmi adóról szóló rendelkezései szerint)

Amennyiben hozzátartozója vagy más személy (mint harmadik fél) adatait jeleníti meg, úgy köteles gondoskodni arról, hogy a harmadik fél beleegyezésével Ön rendelkezzen!

c)    ÜZLETI-, ÉS EGYÜTTMŰKÖDŐ PARTNEREK ADATAINAK KEZELÉSE

A Rendelő szállítóinak, üzleti- és együttműködő partnereinek azon személyes adatait jogosult kezelni, amelyek a partner és a Rendelő közötti ajánlattétellel és szerződéssel, ezen belül annak létrejöttével, nyilvántartásával és teljesítésével összefüggenek.

A kezelt adatok köre: az ajánlatkérésben, megrendelésben, szerződésben megadott adatok, kontaktinformációk, valamint a bizonylatok kiállításához szükséges adatok.

Adatkezelés célja: Az adatkezelés célja kizárólag a szerződés megkötéséhez, teljesítéséhez, módosításához vagy megszüntetéséhez kapcsolódó cél.

Adatkezelés jogalapja: Az adatkezelés jogalapja az érintett hozzájárulása [GDPR 6. cikk (1) bek. a) pont], valamint az partner és a Klinika közötti szerződés megkötése [GDPR 6. cikk (1) bek. b) pont].

Adatkezelés időtartama: Az adatkezelés időtartama a szerződés teljesítését követő 8 (nyolc) év, az Szvt. szerinti bizonylatok megőrzésére vonatkozó jogszabályi előírások szerint.

d)    WEBOLDALON TÖRTÉNŐ BEJELENTKEZÉSHEZ KAPCSOLÓDÓ ADATOK KEZELÉSE

Ezen adatok kezelése akkor történik, amikor az ellátást megelőzően időpontot foglal online felületünkön.

A személyes adatok tervezett kezelésének célja: Páciensek időpont egyeztetési célú megkeresései, időpontfoglalás.

Adatkezelés jogalapja: Szerződéses jogalap

Érintettek kategóriái: Az ellátás igénybevételét kezdeményező Páciensek.

Kezelt személyes adatok: Név, telefonszám, e-mail cím, választott ellátás, időpont Adatfeldolgozó: Kardio Innova Kft.

Adatkezelés tervezett időtartama: Az érintett törlési kérelméig, de maximum az utolsó foglalást követő 6 hónapig. Amennyiben hozzátartozója vagy más személy (mint harmadik fél) adatait jeleníti meg, úgy köteles gondoskodni arról, hogy a harmadik fél beleegyezésével Ön rendelkezzen! Amennyiben, mint szülő/gondviselő kiskorú gyermeke számára foglal időpontot, szükséges hozzájárulása gyermekei adatainak kezeléséhez.

BELSŐ KUTATÁS ÉS BETEGELÉGEDETTSÉG MÉRÉSÉRE IRÁNYULÓ MEGKERESÉSEKKEL ÖSSZEFÜGGŐ ADATOK KEZELÉSE

Ezen adatok kezelése akkor történik, amikor a Rendelőben történt kezelése, ellátása alatt vagy azt követően kérdőívben („Betegelégedettség“) szeretnénk megtudni Öntől, hogy milyen tapasztalatai voltak kezelése illetve ellátása során. Az Ön véleményét Magánklinikánk arra használja fel, hogy magasabb szintű ellátást tudjon biztosítani Páciensei számára és szükség esetén folyamatait az Önök igényéhez, kényelméhez tudja igazítani.

A személyes adatok tervezett kezelésének célja: Ellátásban résztvevő Páciensek elégedettségének mérése, minőségbiztosítás és közvélemény kutatások lebonyolítása

Adatkezelés jogalapja: Az Ön, mint Páciens hozzájárulása

Érintettek kategóriái: Azon Páciensek, akik az ellátást igénybe vették a Rendelőben Kezelt személyesadatok: Név, telefonszám

Adatfeldolgozó: Kardio Innova Kft.

Adatkezelés tervezett időtartama: Az érintett Páciens által történő visszavonásig

f)     HÍRLEVÉL KÜLDÉSÉVEL ÖSSZEFÜGGŐ ADATOK KEZELÉSE

Ezen adatok kezelése akkor történik, amikor a Rendelő marketing célú megkereséseivel szeretné Önt tájékoztatni a Rendelőben elérhető új kezelésekről, esetlegesen kihirdetett aktuális akciókról.

A személyes adatok tervezett kezelésének célja: Meglévő és leendő Pácienseink marketing célú tájékoztatása Adatkezelés jogalapja: Az Ön hozzájárulása

Érintettek kategóriái: A Hírlevelére feliratkozók Kezelt személyes adatok: név, e-mail cím

Adatfeldolgozó: Szirtes Péter EV. (weblap üzemeltető), Mailchimp (Hírlevélküldés) Adatkezelés tervezett időtartama: Az Érintett által történő visszavonásig

Amennyiben hozzátartozója vagy más személy (mint harmadik fél) adatait jeleníti meg, úgy köteles gondoskodni arról, hogy a harmadik fél beleegyezésével Ön rendelkezzen!

g)    KAMERÁS MEGFIGYELÉSSEL KELETKEZETT ADATOK KEZELÉSE.

Tájékoztatjuk Önöket, hogy a Rendelő a bejáratnál és a váróteremben elektronikus megfigyelőrendszert alkalmaz, amely képrögzítést és tárolást is lehetővé tesz. A kamera rögzíti az Ön magatartását is. A Kamerákra vonatkozó szabályozásunkat az „Adatkezelési Tájékoztató a Kardio Innova Kft. által alkalmazott kamerás megfigyeléshez kapcsolódó adatkezeléséről”részletesen is rögzíti.

A személyes adatok tervezett kezelésének célja: a Páciensek és a Rendelő biztonsága, vagyonvédelme. Adatkezelés jogalapja: Jogos érdek

Érintettek kategóriái: Minden a Rendelő területére belépő érintett (természetes személy), akik a kihelyezett tájékoztatást (piktogram) követően a Rendelő területére belépnek (ráutaló magatartásukkal elfogadják a tájékoztatást)

Adatfeldolgozó nem vesz részt a feldolgozásban.

Adatkezelés tervezett időtartama: maximum 48 óra, de az Érintett által történő törlésig, tiltakozásig.

h)    ÁLLÁSHIRDETÉSRE JELENTKEZŐK ADATAINAK KEZELÉSE

A Klinika kezeli a hozzá közvetlenül-, vagy munkaerő közvetítőn keresztül beérkezett és célzott önéletrajzokban és a csatolt egyéb dokumentumokban szereplő személyes adatokat.

A kezelt adatok köre: az önéletrajzokban és a csatolt egyéb dokumentumokban szereplő, az érintett által megadott személyes adatok.

Adatkezelés célja: Az adatkezelés célja az érintett végzettségének és érdeklődési körének leginkább megfelelő álláslehetőségekről való értesítése, az érintettel időpont egyeztetése és a kiválasztási eljárás lefolytatása.

Adatkezelés jogalapja: Az adatkezelés jogalapja az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bek. a) pont], amely hozzájárulást az érintett az önéletrajzának és az ehhez kapcsolódó dokumentumoknak a megküldésével adja meg.

Adatkezelés időtartama: Az adatkezelés időtartama sikeres pályázat esetén a munkajogviszony időtartama, sikertelen pályázat esetén a kiválasztást követően a sikertelen pályázók pályázati anyaga törlésre kerül.

5. A PÁCIENS JOGAI, ÉRVÉNYESÍTÉSÜK MÓDJA

a)    Tájékoztatás és személyes adatokhoz való hozzáférés

Az érintett Páciens kérheti, hogy az Adatkezelő tájékoztassa, hogy kezeli-e a személyes adatát, és ha igen, akkor az általunk kezelt személyes adatokhoz biztosítsunk számára hozzáférést.

A Páciens a személyes adatok kezeléséről bármikor írásban fordulhat az Adatkezelőhöz. Az Adatkezelő címére küldött ajánlott vagy tértivevényes-ajánlott levélben, illetve az info@medkontroll.hu e-mail címre küldött e-mailben tájékoztatást kérhet. A levélben küldött tájékoztatás kérést akkor tekintjük hitelesnek, ha a megküldött kérelem alapján a Páciens egyértelműen beazonosítható. E-mailben küldött tájékoztatáskérést az Adatkezelő csak akkor tekint hitelesnek, ha azt a Páciens regisztrált e-mail címéről küldi, ez azonban nem zárja ki, hogy az Adatkezelő a tájékoztatás megadása előtt a Pácienst más módon is beazonosítsa.

A tájékoztatás kérés kiterjedhet a Páciensről az Adatkezelő által kezelt adataira, azok forrására, az adatkezelés céljára, jogalapjára, időtartamára, az esetleges adatfeldolgozók nevére és címére, az adatkezeléssel összefüggő tevékenységekre, valamint a személyes adatoknak továbbítása esetén arra, hogy kik és milyen célból kapták vagy kapják meg adatait.

b)    Helyesbítéshez való jog

Kérheti az Adatkezelőtől, hogy az általa kezelt pontatlan személyes adatot helyesbítse. Figyelembe véve az adatkezelés célját, a Páciens kérheti a hiányos személyes adatok kiegészítését.

c)    Törléshez való jog

A Páciens kérheti az Adatkezelő által kezelt személyes adatainak törlését. A törlés megtagadható, ha a személyes adatok kezelésére jogszabály felhatalmazást ad! Tehát a 4. pontban található egyes adatkezeléseknél Ön, az adatkezelés jogalapja résznél a „jogi kötelezettség jogalapja“ megjelölést látja, azon adatok törlését nem áll módunkban megtenni, mert az adatok tárolását jogszabály írja elő az Adatkezelő számára. Ilyen adatok különösen az egészségügyi ellátással és számlázással összefüggő adatkezelések. A törlési kérelem megtagadásáról, mint Adatkezelő minden esetben tájékoztatjuk Önt, megjelölve a törlés megtagadásának indokát. Személyes adat törlésére irányuló igény teljesítését követően azonban a korábbi (törölt) adatok már nem állíthatók helyre.

d)    Az adatkezelés korlátozásához való jog

Ön, mint Páciens kérheti, hogy személyes adatainak kezelését az Adatkezelő korlátozza, ha a Páciens vitatja a kezelt személyes adatok pontosságát. Ebben az esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát.

Kérheti, hogy Személyes adatainak kezelését az Adatkezelő korlátozza akkor is, ha az adatkezelés jogellenes, de a Páciens

ellenzi a kezelt személyes adatok törlését, és ehelyett kéri azok felhasználásának korlátozását.

A Páciens továbbá akkor is kérheti, hogy személyes adatainak kezelését az Adatkezelő korlátozza, ha az adatkezelés célja már megvalósult, de a Páciens igényli azok Adatkezelő általi kezelését jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.

e)    Az adathordozhatósághoz való jog

A Páciens kérheti, hogy a Rendelő, mint Adatkezelő a Páciens által rendelkezésére bocsátott és automatizált módon kezelt személyes adatokat géppel olvasható formátumban megkapja és/vagy azokat egy másik Adatkezelő részére továbbítsa.

f)     A tiltakozáshoz való jog

A Páciens tiltakozhat személyes adatainak kezelése ellen amennyiben a személyes adatok kezelése közvetlen üzletszerzés érdekében történik.

6. COOKIE/SÜTIK

A weboldalunkon sütik beállítása történik.

Mik azok a sütik?

A sütik kis szövegfájlok, melyeket a webhely az oldalaira látogató felhasználó számítógépén, illetve mobilkészülékén tárol el. A sütik segítségével a honlap bizonyos ideig megjegyzi az Ön műveleteit és személyes beállításait (pl. a felhasználói nevet, a nyelvet, a betűméretet és a honlap megjelenítésével kapcsolatos többi egyedi beállítást), így Önnek nem kell azokat újra megadnia minden egyes alkalommal, amikor honlapunkra ellátogat, vagy az egyik lapról átnavigál egy másikra.

A sütiknek az engedélyezése nem feltétlenül szükséges a webhely működéséhez, de javítja a böngészés élményét és teljesítményét. Ön törölheti vagy letilthatja ezeket a sütiket, de ebben az esetben előfordulhat, hogy a webhely bizonyos funkciói nem működnek rendeltetésszerűen.

Hogyan használjuk fel a sütiket?

Weboldalunk sütik segítségével tartja nyilván a következőket:

  • az oldal meglátogatásának tényét és idejét,
  • milyen elérési útvonalon érkezik a felhasználó az adott oldalra,
  • azt, hogy emlékezzen a felhasználó tevékenységére, azonosítsa a felhasználót, ha járt már a weboldalon,
  • azt, hogy beleegyezett-e abba, hogy a webhelyünk sütiket használjon,
  • ha felhasználó korábban már látogatást tett a hirdető webhelyén, és engedélyezte a sütik használatát, ez alapján hirdetéseket jelenítenek meg a felhasználónak külső szolgáltatók – közöttük a Google – partnereinek internetes

A sütik által tárolt információkat nem használjuk fel az Ön személyazonosságának megállapítására. A sütik által tárolt információk kizárólag az itt leírt célokra kerülnek felhasználásra.

A cookie-kat 3. félnél, a Google Analytics szolgáltatásban tároljuk. A Google Analytics szolgáltatást arra használjuk, hogy weboldalunk, valamint erre irányuló különböző hirdetési tevékenységeink hatékonyságát és eredményességét mérjük.

A Google Analytics-ben Önről a következő online adatok kerülnek tárolásra:

  • cookie azonosító,
  • IP-cím,
  • eszközspecifikus adatok (hardver, operációs rendszer, ),
  • kliensazonosító.

A sütik karbantartása

Önnek lehetősége van arra, hogy karbantartsa és/vagy tetszés szerint törölje a sütiket. További részletes információk az alábbi böngészők süti beállításairól

Chrome Firefox

Internet Explorer Microsoft Edge

Ön törölni tudja a számítógépén tárolt összes sütit, és a böngészőprogramok többségében le tudja tiltani a telepítésüket. Ebben az esetben azonban előfordulhat, hogy minden alkalommal, amikor ellátogat egy adott oldalra, manuálisan el kell végeznie egyes beállításokat, és számolnia kell azzal is, hogy bizonyos szolgáltatások és funkciók esetleg nem működnek.

7. ADATBIZTONSÁG

A Rendelő mindent megtesz annak érdekében, hogy gondoskodjon az érintett (Páciensek) adatainak biztonságáról, megteszi továbbá azokat a szükséges technikai- és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek a Rendelet, valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásához szükségesek. Az Adatkezelő adatbázisában tárolt érintetti adatokhoz kizárólag az Adatkezelő erre kifejezett jogosultsággal rendelkező munkatársai férhetnek hozzá a hozzáférési szintek belső szabályzatban kialakított mértékéig. Az Adatkezelő biztosítja, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok véletlen elvesztését, jogtalan megsemmisülését, jogosulatlan hozzáférését, jogosulatlan felhasználását és jogosulatlan megváltoztatását, jogosulatlan terjesztését. E kötelezettség teljesítésére az adatkezelő minden olyan harmadik felet felhív, akik részére személyes adatokat továbbít. Szolgáltatásunk informatikai rendszerét tűzfallal védi a jogosulatlan hozzáférés ellen. Az adatok tárolására használt eszközök jelszóval védettek, a hozzáférési szintek szigorúan szabályozottak. A papír alapon tárolt dokumentumok esetében olyan zárt tárolást alkalmaz, amely megakadályozza a jogosulatlan hozzáférést.

8. PANASZOK KEZELÉSE

Az adatvédelmi vonatkozású kérelmét, tiltakozását, panaszát az adatkezeléssel kapcsolatos kérdéseit és észrevételeit a

Rendelőnk kezeli.

Amennyiben Önnek a személyes adataival kapcsolatos tiltakozását, panaszát, kérelmeit a Rendelővel nem sikerült megnyugtató módon rendeznie, vagy Ön bármikor úgy ítéli meg, hogy személyes adatai kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll, úgy a Nemzeti Adatvédelmi és Információszabadság Hatóságnál jogosult bejelentést tenni.

Az adatkezeléssel kapcsolatos panaszával közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat:

Nemzeti Adatvédelmi és Információszabadság Hatóság Székhely: 1055 Budapest, Falk Miksa utca 9-11.

Postacím: 1374 Budapest, Pf. 603.

Telefon: +36 (1) 391-1400

E-mail: ugyfelszolgalat@naih.hu

 

9. ADATVÉDELMI INCIDENS

Amennyiben adatvédelmi incidens történik, Rendelőnk indokolatlan késedelem nélkül, de legkésőbb 72 órával azután, hogy az incidens a tudomására jutott, bejelenti az illetékes Felügyeleti Hatóságnak azt, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.

Ha az adatvédelmi incidens vélhetően magas kockázattal jár a természetes személy jogaira és szabadságaira nézve, a Rendelő indokolatlan késedelem nélkül tájékoztatja Önt – az Érintettet (Pácienst)- az adatvédelmi incidensről és megteszi a belső szabályzatban meghatározottak szerinti intézkedéseit.

A Rendelő, mint Adatkezelő a megadott személyes adatokat az e Tájékoztatóban leírt céloktól eltérő célokra nem használja fel. Jelen Tájékoztatóban meghatározott Adatfeldolgozók részére történő adattovábbítás a Páciens külön hozzájárulása nélkül végezhető. Személyes adatok harmadik személynek vagy hatóságok számára történő kiadása – hacsak jogszabály ettől eltérően nem rendelkezik – kizárólag hatósági határozat alapján, vagy az érintett Páciens előzetes, kifejezett hozzájárulása esetén lehetséges.

10. TÁJÉKOZTATÓ VÁLTOZÁSAI

A Rendelő fenntartja a jogot, hogy jelen Tájékoztatót bármikor, előzetes értesítés nélkül módosítsa vagy frissítse és a friss változatot közzé tegye. Bármely módosítás kizárólag a módosított változat közzétételét követően összegyűjtött személyes adatokra érvényes.

A Tájékoztató hatályba lépésének napja: 2025.09.01.