Adatkezelési / Cookie (sütik) tájékoztató
A Sun-shine Medical Egészségügyi Szolgáltató Betéti Társaság mint adatkezelő (a továbbiakban: „Adatkezelő” vagy „Sun-shine Medical”) ezúton tájékoztatja a jelen weboldal látogatóit és az egészségügyi szolgáltatásait igénybe vevőket (a továbbiakban: Érintett, Páciens, Ön) az általa kezelt személyes és egészségügyi adatokról, azok kezelése körében követett gyakorlatáról, valamint az Érintettek jogai gyakorlásának módjáról és lehetőségeiről.
A Sun-shine Medical szolgáltatásairól bővebb információt a https://scan2udiagnosztika.hu egyedi domain néven elérhető weboldalon (a továbbiakban: Weboldal) talál, amely az Adatkezelő saját Weboldalának minősül.
Adatkezelő elkötelezett Felhasználói személyes adatainak védelmében, Páciensei információs önrendelkezési jogaik tiszteletben tartása iránt.
Adatkezelő fenntartja magának a jogot jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) módosítására. Adatkezelő a Tájékoztató hatályos változatát a Weboldalán teszi közzé. Adatkezelő a személyes adatokat bizalmasan és biztonságosan kezeli, a jogi és technikai lehetőségek változásával elvégzi a szükséges fejlesztéseket, módosításokat.
Az Adatkezelési Tájékoztatónk hatályba lépésének dátuma: 2024. december 1. és ettől a naptól határozatlan ideig hatályos.
Kérjük, hogy figyelmesen olvassa végig a jelen Tájékoztatót.
Az Adatkezelési Tájékoztató szövege szerzői jogvédelem alatt áll, a jelen Weboldalon kívüli felhasználása - teljes egészében vagy bármely szövegrész tekintetében - nem engedélyezett!
I. FOGALOMMEGHATÁROZÁSOK
- „személyes adat”: az érintettre (azonosított vagy azonosítható természetes személy) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
- „különleges kategóriájú személyes adat”: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó tények, információk, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy múltbeli, jelenlegi vagy jövőbeli testi vagy pszichikai egészségi állapotáról és ilyen módon lehetővé teszik, hogy következtetést vonjunk le egy adott természetes személy egészségi állapotára vonatkozóan;
- „érintett”: bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy; jelen Tájékoztató alkalmazásában az a magánszemély, aki saját nevében az Adatkezelő Rendelőjébe időpontot foglal és szolgáltatást vesz igénybe;
- „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy a műveletek összessége, így például gyűjtése, rögzítése, rendszerezése, tagolása, tárolása, átalakítása vagy megváltoztatása, lekérdezése, betekintés, felhasználása, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolása vagy összekapcsolása, korlátozás, törlése és megsemmisítése;
- „adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;
- „hozzájárulás”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
- „adatfeldolgozás”: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik;
- „szolgáltatás”: az Érintett az időpont foglalás alkalmával szerződéses jogviszonyt hoz létre a Sun-shine Medical Bt-vel és a vele szerződéses jogviszonyban álló orvossal és/vagy egyéb egészségügyi szakdolgozóval;
- „szűrővizsgálat”: olyan vizsgálat, amelynek célja a betegség tüneteit nem mutató (tünetmentes) személy esetleges betegségének vagy kórmegelőző állapotának – ideértve a betegségre hajlamosító kockázati tényezőket is – korai felismerése;
- „diagnosztikai vizsgálat”: az egészségügyi szolgáltatóhoz forduló beteg panasza okának feltárására irányuló vizsgálat;
- „betegellátó”: a vizsgálatot végző orvos, az egészségügyi szakdolgozó, az érintett vizsgálatával kapcsolatos tevékenységet végző egyéb személy;
- „egészségügyi dokumentáció”: a vizsgálat során a betegellátó tudomására jutott egészségügyi és személyazonosító adatokat tartalmazó feljegyzés, nyilvántartás vagy bármilyen más módon rögzített adat, függetlenül annak hordozójától vagy formájától. Pl.: lelet, képalkotó vizsgálati eredmény.
- „weboldal”: https://scan2udiagnosztika.hu
- Az adatkezelés célja: az ultrahang diagnosztikai vizsgálat elvégzése az orvos/egészségügyi szakember által, konzultáció lebonyolítása; díjak számlázása, az azzal kapcsolatos esetleges követelések érvényesítése.
II. AZ ADATKEZELŐ ADATAI, ELÉRHETŐSÉGEI
Cégnév: Sun-shine Medical Egészségügyi Szolgáltató Betéti TársaságSzékhely és levelezési cím: 1107 Budapest, Kékvirág utca 10. 5. em. 15. a.Cégjegyzékszám: 01-06-795585Adószáma: 27347375-1-42Nyilvántartásba vevő szerv: Fővárosi Törvényszék CégbíróságaMűködési engedély száma:BP-02/NEO/05680-12/2024.Képviseli: Bóday Andrea, ügyvezetőTel.: +36 30 314 40 11Rendelő (telephely) címe:1035 Budapest, Vörösvári út 31. I/1Elektronikus levélcím:info@scan2udiagnosztika.huPanaszkezelés levélcíme:panaszkezeles@scan2udiagnosztika.huIII. AZ ADATKEZLÉSRE VONATKOZÓ ALAPELVEK
Az Adatkezelő személyes adatok felvételét, kezelését az Érintett számára átlátható módon, a jogszabályi előírásoknak megfelelően és tisztességesen végzi, az adattakarékosság elvét figyelembe véve.
Az Adatkezelő személyes adatot csak meghatározott, egyértelmű és jogszerű célból gyűjt és kezel.
Az adatkezelés időtartamát tekintve is a szükségesre korlátozódik.
Az Adatkezelő a személyes adatokat bizalmasan és biztonságosan kezeli és a jogi és technikai lehetőségek változásával elvégzi a szükséges fejlesztéseket, módosításokat.
Sun-shine Medical Bt-hez, így a személyazonosító adatai kezelésére szolgáló hozzájárulását – visszavonó nyilatkozat hiányában – megadottnak kell tekinteni.
A Felhasználó látogatása/böngésző bezárása után automatikusan törlődnek (a munkamenet végén).
A Healzz felhőalapú medikai informatikai rendszer a jogszabályban előírt adattovábbításokat automatikusan teljesíti titkosított adatkapcsolaton keresztül az EESZT felé.
Az adatok nyilvántartásban való megőrzésének határideje 25 év.
A nyilvántartásból az Érintettre vonatkozó adat az Érintett halálát követő 10 év elteltével kerül törlésre.
Az alábbi pontok tartalmazzák a legfontosabb rendelkezéseket.
Jelen Adatkezelési Tájékoztató 2024. december 1. napján lép hatályba.
Nem minősülnek személyes adatnak azok az anonim információk, amelyeket a személyes azonosíthatóság kizárásával gyűjt az Adatkezelő, és természetes személlyel nem hozhatóak kapcsolatba, illetve azok a demográfiai adatok sem minősülnek személyes adatnak, melyeket úgy gyűjt, hogy nem kapcsolja hozzá azokat azonosítható személyek személyes adataihoz, ezáltal nem állítható fel kapcsolat természetes személlyel.
IV. AZ EGYES ADATKEZELÉSEK
Az Adatkezelő az alábbi célokból, illetve az alább felsorolt tevékenységek kapcsán végez adatkezelést:
- A Honlap látogatóinak adatai
- A kezelt személyes adatok köre: a látogatás dátuma és időpontja, az Érintett számítógépének látogatáskori IP címe, azonosítószám, a Felhasználó által használt böngésző és az operációs rendszer típusa, nyelve (a Felhasználó számítógépének beállításától függően);
- Az adatkezelés céljai: a honlap használata, a honlap látogatása során a szolgáltató a szolgáltatások működésének ellenőrzése, statisztikai információk gyűjtése, visszaélések megakadályozása;
- Az adatkezelés jogalapja: az Érintett önkéntes hozzájárulása a GDPR 6. cikk (1) bekezdés a) pont alapján, ill. jogszabályi rendelkezés az Elker. tv. 13/A. § (3) bekezdése alapján.
- Az Érintettek köre: a honlapra látogatók;
- Az adatkezelés időtartama, az adatok törlésének határideje: a honlap megtekintésétől számított 60 nap.
- Előjegyzés/időpont kérés során történő adatkezelés
- A kezelt adatok köre: név, e-mail cím, telefonszám.
- Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján.
- Az adatkezelés célja: a rendelés lebonyolításának a megszervezése, kapcsolattartás.
- Az adatokhoz megismerésére jogosult lehetséges személyek köre): a személyes adatok kezelése szűk körű, azokat az Adatkezelő illetékes munkatársa/megbízottja kezelheti.
- Az adatkezelés időtartama: az adatok felvételét követő 6 hónapig tároljuk.
- Az egészségügyi szolgáltatás során kezelt személyes adatok (a vizsgálatokhoz és konzultációkhoz kapcsolódó adatkezelés)
- A kezelt adatok köre: név, születési idő, nem, TAJ szám (vagy más azonosító), lakcím (tartózkodási hely), telefonszám, e-mail cím, egészségpénztári tagság és tagi azonosítószám; a képalkotó diagnosztikai leleteken és képalkotó diagnosztikai eljárással készült felvételeken található egészségügyi adatok; a vizsgálaton/konzultáción közölt egészségügyi információk, amelyeket a Páciens az orvos számára fontosnak érez megemlíteni; számlázási név, cím; a választott ultrahang vagy szűrővizsgálat és annak időpontja; aláírás.
- Az adatkezelés jogalapja: a Páciens személyes adatainak kezelésének jogalapja a közte és az Adatkezelő mint egészségügyi szolgáltató között fennálló szerződés teljesítése. A személyes adatok kezelése jogszerű a GDPR 6. cikk (1) b) alapján, ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
Tájékoztatjuk továbbá, hogy az adatkezelés kevés kivételtől eltekintve kötelező, így az adatkezeléseknek a jogi kötelezettség teljesítése is a jogalapja a GDPR 6. cikk (1) bekezdés c) pontja és az Eüak. alapján. (Az EESZT-ben kezelt személyes adatok kezeléséről további információ: VI. pontban található.)
Azon személyes adatok jogalapja, amelyek nem részei az egészségügyi dokumentációnak, az érintett önkéntes hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján. Ezen adatok a Páciens hozzájárulásának visszavonásáig kerülnek tárolásra.
- Az adatokhoz hozzáférhet:
- az egészségügyi dokumentáció megismerésére jogosult személyek (illetékes orvos/egészségügyi szakember);
- adatfeldolgozóként a szolgáltatás üzemeltetésével kapcsolatos feladatok ellátásával megbízott személyek kizárólag feladatuk ellátása érdekében, a célhoz kötött mértékben és ideig.
- Az adatkezelés időtartama: az egészségügyi szolgáltatással kapcsolatos adatokat a jogszabályban meghatározott ideig tároljuk: az adatfelvételtől számított 30 évig. A képalkotó diagnosztikai eljárással készült felvételt a készítéstől számított 10 évig, a felvételről készített leletet a felvétel készítésétől számított 30 évig kell megőrizni. Az Érintett tudomásul veszi azt a tájékoztatást, hogy önként fordul a vizsgálat elvégzése céljából aSun-shine Medical Bt-hez, így a személyazonosító adatai kezelésére szolgáló hozzájárulását – visszavonó nyilatkozat hiányában – megadottnak kell tekinteni.
- Kapcsolatfelvétel során kezelt adatok
Amennyiben szolgáltatásaink igénybevétele során kérdése merül fel, a jelen Tájékoztatóban megadott, illetve a Weboldalon elhelyezett elérhetőségeken kapcsolatba léphet az Adatkezelővel; illetve a Weboldal alján található űrlap igénybevételével is felveheti velünk a kapcsolatot.
- A kezelt személyes adatok köre: küldő neve, e-mail címe, beküldés dátuma, a kérdés szövege, az üzenetben megadott egyéb személyes adatok, az Érintett számítógépének IP címe.
- Az adatkezelés célja: felmerülő kérdések egyeztetése.
- Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása, illetve a GDPR 6. cikk (1) bekezdés a) pont.
- Az adatkezelés időtartama: az adatközléstől számított legfeljebb 1 év.
Amennyiben meglátogatja Weboldalunkat, sütik (cookie-k) formájában információkat helyezhetünk el számítógépén. A sütik (cookie-k) olyan rövid kis fájlok, (karaktersorozat), amelyeket egy webszerver küld a böngészőjének, és amelyek a számítógépe merevlemezén tárolódnak. Ezek az információk arra szolgálnak, hogy felismerjük, hogy a látogatók hogyan használják az internetes oldalainkat és a Weboldalunkon tett következő látogatásakor megkönnyítsük az eligazodást.
A sütik egy részét abban az esetben tárolhatjuk az Ön eszközén, ha erre elengedhetetlenül szükség van a Weboldalunk hatékonyabb és biztonságos működése érdekében. Ezeket az adatokat a rendszer a Felhasználó külön nyilatkozata vagy cselekménye nélkül a belépéskor, illetve kilépéskor naplózza az Adatkezelő jogos érdeke alapján. Ezen adatok egyéb személyes felhasználói adatokkal nem kapcsolhatók össze. Minden egyéb típusú süti használatához az Ön hozzájárulására, engedélyére van szükségünk.
Az egyéb sütik esetében a látogatónak lehetősége van engedélyezni vagy elutasítani a sütik telepítését. Mivel minden böngésző különböző, a látogatók a cookie-k beállításait egyénileg határozhatják meg a böngésző eszköztárával. A felhasználók esetleg nem tudják használni a Weboldal bizonyos funkcióit, ha úgy döntenek, hogy nem fogadják el a cookie-kat. A cookie-k használatával a látogató által megtekintett weboldalak és a látogató internethasználati szokásai kísérhetőek figyelemmel. Csak a Weboldal ismételt meglátogatásával és csak az érintett szolgáltató tudja a látogató személyéhez kötni ezeket az adatokat. Az ilyen adatok tárolási ideje a cookie-k típusától függ.
A legtöbb böngésző menüsorában található „Segítség” funkció, tájékoztatást nyújt arra vonatkozóan, hogy az érintett saját böngészőjében:
- hogyan tudja letiltani a cookie-kat,
- hogyan fogadhat el új cookie-kat,
- hogyan adhat utasítást böngészőjének arra, hogy új cookie-t állítson be, vagy
- hogyan kapcsoljon ki egyéb cookie-kat.
Az Adatkezelő által működtetett sütik/cookie-k típusai:
- Működéshez szükséges munkamenet (session) süti: ezek technikailag szükséges sütik, mindenképp tárolni szükséges. Ezek a sütik arra szolgálnak, hogy a Weboldal hatékonyabban és biztonságosabban tudjon működni, tehát nélkülözhetetlenek ahhoz, hogy a Weboldal egyes funkciói vagy egyes alkalmazások megfelelően tudjanak működni.
- Statisztikai célú sütik: ezek a sütik a Weboldal teljesítményéhez, fejlesztéséhez, a felhasználói élmény javításához, optimalizáláshoz kapcsolódnak. Ezek a sütik sem azonosítják a látogatókat, az általuk gyűjtött információk arra vonatkoznak, hogy pl. a látogató az oldal mely részére kattintott, hány honlapot vagy oldalt keresett fel, milyen hosszú volt az egyes munkamenetek megtekintési ideje, milyen esetleges hibaüzenetek érkeztek stb. A statisztikai célú sütik között is megkülönbözettünk állandó és munkamenet sütiket, aszerint, hogy mennyi ideig tárolódnak azok a látogató böngészőjében, illetve eszközén.
- Állandó (persistent) süti: ezek hosszabb ideig kerülnek tárolásra a böngésző cookie file-jában. Ennek időtartama attól függ, hogy a Felhasználó az internetes böngészőjében milyen beállítást alkalmaz.
A Működéshez szükséges sütik esetén az adatkezelés jogalapja a GDPR 6. cikk (1) bek. f) pontjának megfelelően esetén az Adatkezelő jogos érdeke. Ezek hiányában az oldal számos funkciója nem elérhető a látogató számára.
A Statisztikai célú süti esetén az adatkezelés jogalapja a GDPR 6. cikk (1) bek. a) pontjának megfelelően az Érintett (a látogató) önkéntes hozzájárulása. Az adatkezelés célja a látogatási adatok analitikai értékelése.
Weboldalunk látogatása alkalmával technikai okokból automatikusan mentésre kerülnek azok információk a szerver naplófájljaiban, amelyeket a böngészője továbbít nekünk. Ezek a következők lehetnek:
- a használt böngésző típusa/verziója
- a hozzáféréssel rendelkező rendszer által használt operációs rendszer
- a weboldalhoz való hozzáférés dátuma és ideje
- internet-protokoll-cím (IP-cím)
- a hozzáféréssel rendelkező rendszer internetszolgáltatója
- a látogatott aloldal
- egyéb olyan hasonló adatok és információk, amelyek a veszély elhárítására szolgálnak, ha az
informatikai rendszerünket megtámadják.
Az adatkezelő által használt egyes cookie-k, a használatuk célja és a lejáratuk:
Süti megnevezése / lejárat
Funkció, cél, tárolási időtartam
_ga / 2 év
Látogatási statisztikák készítése; Google Analytics, 2 év
CookieConsent [x3]
Tárolja a felhasználó cookie-hoz való hozzájárulásának állapotát az aktuális domainhez.
Időtartam: amint bezárul a böngésző, minden munkamenet cookie törlődik.
Típus: HTTP-süti
PHPSESSID [x3]
Megőrzi a felhasználói munkamenet állapotát az oldalkérések között.
Időtartam: amint bezárul a böngésző, minden munkamenet cookie törlődik.
Típus: HTTP-süti
CookieScriptConsent [x1]
Tárolja a felhasználó cookie-hoz való hozzájárulásának állapotát az aktuális domainhez
Időtartam: 30 nap
Típus: HTTP-süti
#_wsx5analytics
Időtartam: amíg a felhasználó manuálisan nem törli.
Típus: helyi HTML-tárhely
1B340FC4D08D01EF6
0847EAB7082ADFF
cart_wishlist
Időtartam: amíg a felhasználó manuálisan nem törli.
Típus: helyi HTML-tárhely
Tájékoztatjuk, hogy a Statisztikai célú süti esetében a Weboldalunk látogatottságának, forgalmi adatainak, illetve teljesítményének elemzése, mérése céljából igénybe vesszük a Google Analytics szolgáltatást. A weboldalról összegyűjtött információk a Google számára automatikusan továbbításra kerülnek, viszont ezek nem tartalmaznak (nem is tartalmazhatnak) személyes adatokat. Az összegyűjtött és továbbításra kerülő információk a Weboldal látogatóinak beazonosítására nem, csupán a munkamenetek egymástól történő megkülönböztetésére alkalmas statisztikai adatok. A Google Analytics által használt cookie-król (sütikről) további információ az alábbi linken tekinthető meg: www.google.com/analytics/
Elérhetőségek: Google Inc. 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States
A Google ezeket az információkat az online felületek Ön által történő használatának értékelésére, elemzésére, az online felületeken végrehajtott tevékenységekről szóló riportoknak az összeállítására, valamint az azokon végzett tevékenységekkel és internethasználattal kapcsolatos egyéb szolgáltatások nyújtására használja.
Amennyiben az Felhasználó nem szeretné, hogy a külső szolgáltatók a fenti adatokat az ismertetett módon és céllal mérjék, telepítse böngészőjébe az ezt blokkoló kiegészítőt.
Marketing sütiket nem használunk.
A sütik törlése, tiltása:
A látogatónak joga van a süti-beállítások megváltoztatására, a sütik törléséhez vagy letiltásához. A sütik kezelésére, használatuk letiltására vagy törlésére az ismert internet böngészőprogramoknak általában a beállításaik között, jellemzően a biztonság, adatvédelem vagy adatvédelmi beállítások elnevezésű almenüben, süti vagy cookie néven van lehetősége. A böngésző beállításainak módosításáról szóló további információ érdekében, kérjük nézze át a böngésző utasításait vagy súgóját.
Bizonyos online funkciók működéséhez viszont szükségesek a cookie-k, ezért ezek letiltása befolyásolhatja az online felületek, vagy azok egyes részeinek használatát és a felhasználói élményt.
VI. ADATTOVÁBBÍTÁS
Tájékoztatjuk, hogy az 1997. évi XLVII. tv. 7§ (2) alapján az adatkezelő mentesül a titoktartási kötelezettség alól, ha a) az egészségügyi és személyazonosító adat továbbítására az érintett, illetve törvényes képviselője írásban hozzájárult, az abban foglalt korlátozásokon belül, valamint b) az egészségügyi és személyazonosító adat továbbítása törvény előírásai szerint kötelező.
Az Adatkezelő köteles az Elektronikus Egészségügyi Szolgáltatási Tér (EESZT) útján a Belügyminisztérium részére megküldeni az egészségügyi ellátás során keletkezett dokumentumokat.
A Belügyminisztérium által vezetett nyilvántartás az Érintett TAJ számához kapcsoltan tartalmazza, hogy róla képalkotó diagnosztikai eljárással felvételt készítettek és a felvétel elérési útját.
VII. AZ EGÉSZSÉGÜGYI DOKUMENTUM ÁT- ÉS KIADÁSÁNAK MÓDJA
A leletet vizit, kontroll vizit alkalmával a kezelőorvos személyesen adja át a Páciensnek/törvényes képviselőjének.
VIII. KÖZÖSSÉGI OLDALAK
A kezelt adatok köre: Facebook, linkedin, Instagram, TikTok közösségi
oldalon regisztrált neve, illetve a Felhasználó nyilvános profilképe.
Az adatok forrásáról, azok kezeléséről, illetve az átadás módjáról, és jogalapjáról az adott közösségi oldalon tájékozódhat az Érintett. Az adatkezelés a közösségi oldalakon valósul meg, így az adatkezelés időtartamára, módjára, illetve az adatok törlési és módosítási lehetőségeire az adott közösségi oldal szabályozása vonatkozik.
https://www.facebook.com/about/privacy/;
https://www.linkedin.com/legal/privacy-policy;
https://www.instagram.com/about/legal/privacy;
https://www.tiktok.com/legal/page/eea/privacy-policy/en
Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása személyes adatai kezeléséhez a közösségi oldalakon.
IX. ADATBIZTONSÁGI INTÉZKEDÉSEK
Az Adatkezelő gondoskodik az adatok biztonságáról. Az Adatkezelő által igénybe vett adatfeldolgozók az adatokat a mindenkori legjobb iparági gyakorlatnak, a GDPR-nak, a hatályos magyar jogszabályoknak, a vonatkozó szerződéseknek és a bármely egyéb adatvédelmi, adatbiztonsági jogszabálynak megfelelő adatbiztonsági szint alkalmazásával kezelik.
Az Adatkezelő a medikai rendszert biztosító adatfeldolgozója útján is megteszi azokat a technikai intézkedéseket, amelyek biztosítják, hogy a felvett és tárolt adatok védettek legyenek, illetőleg mindent megtesz annak érdekében, hogy megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Az adatok tárolása biztonságos, jelszóval védett számítógépen, adattárolókon vagy felhőtárhelyen történik, tűzfalas megoldások és biztonsági mentéseket alkalmazása mellett.
A leletek szintén az elkülönített rendszerben, a Healzz rendszerben kerülnek tárolásra és kezelésre az adatbiztonság érdekében. A rendszer a felhőalapú tárolás révén redundáns biztonsági mentéseket is biztosít, amelyek védelmet nyújtanak potenciális adatvesztés esetén. Az esetleges papír alapon kezelt adatok védelme érdekében Adatkezelő fizikai biztonsági megoldásokat alkalmaz (zárt szekrényben tárolás). A rendelő kulccsal zárt és riasztóval biztosított, amelybe bejutási joga a szűk körnek van.
A Healzz szoftver lehetővé teszi a szerepkör alapú hozzáférési jogosultságok beállítását. Csak azok az egészségügyi szakemberek férhetnek hozzá az adatokhoz, akiknek erre jogosultságuk van.
Az Adatkezelő a biztonsági mentésekkel kapcsolatos eljárásáról az erre vonatkozó kérelem alapján további tájékoztatást nyújt.
X. AZ ADATFELDOLGOZÓK
A Szolgáltató tevékenysége során felmerülő feladatok elvégzése céljából adatfeldolgozót vehet igénybe.
Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe:
Tárhelyszolgáltató
Név: Websupport Magyarország Kft.
Székhely: 1119 Budapest, Fehérvári út 97-99.
Web: www.websupport.hu
Adatfeldolgozó által ellátott tevékenység: Tárhelyszolgáltatás - a Weboldal elérhetővé tétele, megfelelő működtetése.
Medikai rendszer szolgáltatása
Név: Healzz szoftver, amely a MediAd Kft. tulajdona
Székhely: 1015 Budapest, Ostrom utca 16. fszt. 5.
Web: www.healzz2.hu
Adatfeldolgozó által ellátott tevékenység: a medikai informatikai rendszer működtetése. A GDPR 28. cikk szerinti garanciák biztosítására vonatkozó adatfeldolgozói nyilatkozatot az alábbi linken elérhető dokumentum tartalmazza: https://www.healzz2.hu/adatvedelmi-tajekoztato
E-mail levelezőrendszer
Mozilla Thunderbird (e-levelező kliens), amely a Mozilla Foundation leányvállalatának, az MZLA Technologies Corporation-nak a tulajdona.
Székhely: 2 Harrison Street, Suite 175,
San Francisco, CA 94105, USA
Elektronikus számla kiállítása
Cégnév: Szamlazz.hu, amely a KBOSS.hu Kft. tulajdona
Székhely: 1031 Budapest, Záhony utca 7.
Web: www.szamlazz.hu
Adatfeldolgozó által ellátott tevékenység: számlázás
XI. AZ ADATKEZELÉS MÓDJA
Az Adatkezelő az Érintett által rendelkezésre bocsátott adatokat célhoz kötötten tárolja. Az automatikusan rögzítésre kerülő adatok célja statisztikakészítés, a Weboldal technikai fejlesztése, az Érintett jogainak védelme.
Adatkezelő a neki megadott személyes adatokat nem ellenőrzi. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel.
Személyes adatok harmadik személynek vagy hatóságok számára történő továbbítása a jogszabályi előírásoknak megfelelően történik vagy az Érintett előzetes, kifejezett hozzájárulása esetén lehetséges. Minden olyan esetben, ha a szolgáltatott adatokat az Adatkezelő az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről az Érintettet tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerzi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.
Amennyiben az Adatkezelő szolgáltatásaink igénybevétele során kérdés merülne fel, esetleg problémája lenne az Érintettnek, a Weboldalon megadott elérhetőségeken (telefon, e-mail, stb.) kapcsolatba léphet az Adatkezelővel.
E tájékoztatóban fel nem sorolt adatkezelésekről az Adatkezelő az adat felvételekor ad tájékoztatást.
Kivételes hatósági megkeresésre, illetőleg jogszabály felhatalmazása alapján más szervek megkeresése esetén az Adatkezelő köteles tájékoztatás adására, adatok közlésére, átadására, illetőleg iratok rendelkezésre bocsátására. Az Adatkezelő ezen esetekben a megkereső részére – amennyiben az a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
XII. AZ ÉRINTETT JOGAI
Az Érintett adatvédelmi jogait és jogorvoslati lehetőségeit részletesen a GDPR vonatkozó rendelkezései (így különösen a GDPR 15., 16., 17., 18., 19., 20., 21., 22., 77., 78., 79., 80. és 82. cikkei) tartalmazzák.
1. A hozzáférés joga
Ön jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a rendeletben felsorolt információkhoz hozzáférést kapjon.
2. A helyesbítéshez való jog
Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse az Önre vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, Ön jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
3. A törléshez való jog
Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje az Önre vonatkozó személyes adatokat. Az Adatkezelő kérés nélkül is köteles arra, hogy az Önre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje meghatározott feltételek esetén.
4. Az elfeledtetéshez való jog
Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az ésszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy Ön kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
5. Az adatkezelés korlátozásához való jog
Ön jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést meghatározott feltételek teljesülése esetén.
6. Az adathordozhatósághoz való jog
Ön jogosult arra, hogy az Önre vonatkozó, az Ön által az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.
7. A tiltakozáshoz való jog
Ön jogosult arra, hogy bármikor tiltakozzon személyes adatainak a kezelése ellen, ideértve a profilalkotást is.
Az Érintett bármikor jogosult tájékoztatást kérni az Adatkezelőtől a személyes adatainak kezelésére vonatkozóan. A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát, az adatkezelések elleni tiltakozást az II. pontban meghatározott elérhetőségeken tudja az Érintett kezdeményezni.
Intézkedési határidő
Az Adatkezelő indokolatlan késedelem nélkül, de legfeljebb a kérelem beérkezésétől számított 30 napon belül írásban tájékoztatja Önt a fenti kérelmek nyomán hozott intézkedésekről.
Ha az Adatkezelő nem tesz intézkedéseket az Ön kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül írásban közli a kérelem elutasításának ténybeli és jogi indokait, az intézkedés elmaradásának okairól, valamint arról, hogy Ön panaszt nyújthat be a XIV. pontban meghatározott felügyeleti hatóságnál vagy élhet bírósági jogorvoslati jogával.
XIII. AZ ÉRINTETT TÁJÉKOZTATÁSA AZ ADATVÉDELMI INCIDENSRŐL
Az Adatkezelő indokolatlan késedelem nélkül - világosan és közérthetően - tájékoztatja az Érintettet az adatvédelmi incidensről, ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az Érintett(ek) jogaira és szabadságaira nézve.
Az Adatkezelő az Érintett részére adott tájékoztatásban ismerteti az adatvédelmi incidens jellegét, közli a további tájékoztatást nyújtó kapcsolattartó nevét és elérhetőségeit; ismerteti az adatvédelmi incidensből eredő, valószínűsíthető következményeket; ismerti az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.
Az Adatkezelő a GDPR 34. cikk (3) bekezdésében foglalt esetek valamelyikének teljesülése esetén nem köteles tájékoztatni a Pácienseket.
XIV. JOGÉRVÉNYESÍTÉSI LEHETŐSÉGEK
1. Az Érintett a jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
2. Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni.
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Postafiók: 9.
Telefon: +36 (1) 391-1400 Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
3. Amennyiben az Érintett szolgáltatás igénybevételéhez a regisztráció során harmadik fél adatait adta meg vagy a Weboldal használata során bármilyen módon kárt okozott, az Adatkezelő jogosult az Érintettel szembeni kártérítés érvényesítésére. Az Adatkezelő ilyen esetben minden tőle telhető segítséget megad az eljáró hatóságoknak a jogsértő személy személyazonosságának megállapítása céljából.
XV. EGYÉB RENDELKEZÉSEK
Az Adatkezelő adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal:
- Az Európai Parlament és a Tanács 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról (GDPR – 2018. május 25. napjától hatályos);
- 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
- 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.);
- 1997. évi CLIV. törvény az egészségügyről (Eü.);
- 1997. évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről (Eüak.).
Sun-shine Medical Bt. – Minden jog fenntartva.
1035 Budapest, Vörösvári út 31. I. emelet 1. Csengő: 32 Tel. : +36303769636