Adatkezelési tájékoztató
Adatkezelési szabályzat
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) szerint az Adatkezelő által Restart Physio néven működtetett vállalkozás (továbbiakban: Szolgáltatás) az alábbi adatkezelési szabályzattal rendelkezik:
I. Az Adatkezelő és elérhetőségei
1. Adatkezelő/Szolgáltató (továbbiakban: Szolgáltató) adatai
Amennyiben megkeresné vállalkozásunkat, az alábbi elérhetőségeken léphet kapcsolatba az adatkezelővel:
Forrás Fernanda egyéni vállalkozó
Szolgáltatás megnevezése: Restart Physio
Székhely: 9700 Szombathely, Munkácsy Mihály utca 29/a
Telephely: 9028 Győr, Máté Mária utca 4/B 3. emelet 24. számú ajtó
Tulajdonos / működtető neve: Forrás Fernanda
Cégforma: egyéni vállalkozás
Nyilvántartási szám: [kitöltendő]
Adószám: [kitöltendő]
TEÁOR: 8690 – Egyéb humán-egészségügyi ellátás
Szakmai felelős neve: Forrás Fernanda
Végzettség: okleveles gyógytornász-fizioterapeuta
Működési nyilvántartási szám: 251415
E-mail: restart.gyor@gmail.com
Telefon: +36 30 819 8449
Weboldal: restartphysio.hu/
2. Az adatkezelés célja és elvei
2.1. Az adatkezelési szabályzat célja
Jelen szabályzat célja, hogy az érintettek megfelelő tájékoztatást kaphassanak a Szolgáltatás által kezelt, illetve az általa megbízott adatfeldolgozó által feldolgozott adatokról, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatkezelésbe esetlegesen bevont adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, továbbá - az érintett személyes adatainak továbbítása esetén - az adattovábbítás jogalapjáról és címzettjéről a mozgásszervi problémák, sportsérülések megelőzése, kezelése, rehabilitációja, a páciensek általános közérzetének javítása, a műtétek utáni rehabilitáció elvégzése és a páciensek nyomon követése érdekében.
2.2. A NAIH ajánlásainak betartása
Az Adatkezelő törekszik arra, hogy minél pontosabban betartsa a Nemzeti Adatvédelmi és Információszabadság Hatóság ajánlásait, így különösen az előzetes tájékoztatás adatvédelmi követelményeiről szóló 2015. szeptember hó 29. napján kiadott ajánlását, és ezért a lehető legérthetőbben fejezi ki az adatvédelmi szabályokat, szükség esetén példákkal magyarázva azokat, valamint részletesen bemutatja az egyes adatkezelési tevékenységeket, hogy az érintett mindezek ismeretében tudja eldönteni azt, hogy önkéntes hozzájárulását adja azokhoz, vagy sem.
2.3. Kapcsolatfelvételi lehetőségek
Amennyiben megkeresné a Szolgáltatást, a fenti elérhetőségeken és a https://restartphysio.hu/elerhetoseg honlapon megadott módon léphet kapcsolatba az adatkezelővel.
2.4. E-mailek megőrzési ideje
A Szolgáltatás minden, hozzá beérkezett e-mailt a küldő nevével, e-mail címével, a dátum, időpont adatokkal és más, az üzenetben megadott egyéb személyes adatokkal együtt az adatközléstől számított öt év elteltével töröl.
2.5. Hatósági megkeresések és egyéb rendelkezések
E tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást.
Tájékoztatjuk az Érintetteket, hogy a bíróság, az ügyész, a nyomozó hatóság, a szabálysértési hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkereshetik az adatkezelőt. A Szolgáltatás a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
II. A szabályzat hatálya
Jelen szabályzat az online és/vagy a Szolgáltatás telephelyén átadott személyes adatok kezelésére vonatkozik.
1. Időbeli hatály
Jelen Szabályzat aláírásának napján lép hatályba és visszavonásig hatályos.
2. Személyi hatály
Jelen Szabályzat személyi hatálya kiterjed:
- •az Adatkezelőre, továbbá
- •azon személyekre, akik adatait e Szabályzat hatálya alá tartozó adatkezelések tartalmazzák, továbbá
- •azon személyekre, akik jogait vagy jogos érdekeit az adatkezelés érinti
Az Adatkezelő elsősorban azoknak a természetes személyeknek az adatait kezeli, akik a mozgásszervi problémák, sportsérülések megelőzése, kezelése és rehabilitációja, a páciensek általános közérzetének javítása, a műtétek utáni rehabilitáció elvégzése, nyomon követés, közérzetjavítás céljából veszik fel a kapcsolatot az Adatkezelővel az Adatkezelő bármely e-mail címére küldött adataikkal, közösségi oldalon keresztül, telefonon vagy személyesen
- •az Adatkezelő nyilvántartása érdekében, a szolgáltatás igénybevételével kapcsolatos, jogaik gyakorlása és kötelezettségeik teljesítése érdekében azzal összefüggésben,
- •kapcsolat kialakítása céljából jelentkeztek,
- •kapcsolat kialakításán kívül eső más okból vagy célból jelentkeztek
- •az Adatkezelő Munkatársai, alkalmazottai, megbízottai
- •az Adatkezelő természetes személy Partnerei, nem természetes személy
- •szerződéses partnereinek képviselői, kapcsolattartói
3. Tárgyi hatály
Jelen Szabályzat hatálya kiterjed az Adatkezelő által folytatott valamennyi személyes adatokat tartalmazó adatkezelésre, függetlenül attól, hogy az elektronikusan és/vagy papíralapon történik.
III. Alkalmazandó fontosabb adatvédelemmel kapcsolatos jogszabályok
- •1997 évi CLIV. sz. törvény az egészségügyről
- •1997. évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről
- •1997. évi CLV. törvény – a fogyasztóvédelemről
- •1998. évi XIX. törvény – a büntetőeljárásról
- •2000. évi C. törvény – a számvitelről
- •2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről
- •2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (Infotv.)
- •2013. évi V. törvény – a Polgári Törvénykönyvről (Ptk.)
- •Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (GDPR)
1. A tájékoztató módosítása
A Szolgáltatás fenntartja magának a jogot jelen tájékoztató bármikor történő megváltoztatására, az esetleges változásokról kellő időben értesíti a hozzá fordulókat és egyéb partnereit, illetve honlapján közzéteszi a változásokat.
2. Joghatóság
A Szolgáltatással kapcsolatos bármilyen jogvita a magyar joghatóság, a magyar bíróságok illetékessége alá tartozik a magyar jogszabályok alapul vételével. A Szolgáltatás adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal.
IV. Fogalom meghatározás
1. Személyes adat
Azonosított vagy azonosítható természetes személyre („érintett") vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
2. Adatkezelés
A személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
3. Adatkezelő
Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja.
4. Adatfeldolgozó
Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
5. Adatállomány
Az egy nyilvántartásban kezelt adatok összessége.
6. Címzett
Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.
7. Hozzájárulás
Az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok - teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez, így tehát a hozzájárulásnak 3 alapeleme van: az önkéntesség, a határozottság és a megfelelő tájékozottság.
8. Harmadik személy
Olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval.
9. Adatvédelmi incidens
Személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés.
10. Partner
Az Adatkezelő szolgáltatásait szerződés alapján igénybe vevő és/vagy az Adatkezelő szolgáltatásainak teljesítéseit elősegítő (teljesítési segéd) jogi személyek, jogi személyiséggel nem rendelkező gazdasági társaságok, amelyek felé az Adatkezelő - az érintett hozzájárulását követően - személyes adatot továbbít vagy továbbíthat, vagy amelyek az Adatkezelő számára adattárolási, feldolgozási, kapcsolódó informatikai és egyéb biztonságos adatkezelést elősegítő tevékenységet végeznek vagy végezhetnek.
11. Munkatárs
Az Adatkezelővel megbízási-, munka- vagy egyéb jogviszonyban levő természetes személy, aki az Adatkezelő szolgáltatásainak ellátásának, teljesítésének feladatával van bízva és adatkezelési vagy adatfeldolgozási feladatai során személyes adatokkal kapcsolatba kerül vagy kerülhet és akinek tevékenységével kapcsolatban az Adatkezelő teljes felelősséget vállal az érintettek személyi köre és harmadik személyek irányában.
12. Weboldal (honlap)
A portál és minden aloldala, amelynek üzemeltetője az Adatkezelő.
13. Közösségi oldal
A portálon található, a weboldalhoz, annak tartalmához kapcsolódó oldal, amelynek gondozását az Adatkezelő végzi.
V. Alapelvek
1. Jogszerűség, tisztességes eljárás és átláthatóság
A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
2. Célhoz kötöttség
A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés.
3. Adattakarékosság
A személyes adatok az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk.
4. Pontosság
A személyes adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden ésszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.
5. Korlátozott tárolhatóság
A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel.
6. Integritás és bizalmas jelleg
A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
7. Elszámoltathatóság
Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.
VI. Érintettek jogai (törlés, elfeledtetés, tiltakozás stb.)
Az Érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a kötelező adatkezelések kivételével – törlését vagy zárolását az erre irányuló kérelem űrlap kitöltésével.
1. Tájékoztatáshoz való jog
Az Érintett kérelmére a Szolgáltatás, mint Adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá adattovábbítás esetén annak jogalapjáról és címzettjéről.
A Szolgáltatás a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 25 napon belül, közérthető formában, az érintett erre irányuló kérelmére írásban adja meg a tájékoztatást.
E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozó tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben a Szolgáltatás költségtérítést állapít meg.
Az Érintett tájékoztatását a Szolgáltatás csak törvényben meghatározott esetekben tagadhatja meg. A tájékoztatás megtagadása esetén a Szolgáltatás írásban közli az Érintettel, hogy a felvilágosítás megtagadására az Infótörvény mely rendelkezése alapján került sor. A felvilágosítás megtagadása esetén a Szolgáltatás tájékoztatja az Érintettet a bírósági jogorvoslat, továbbá a Felügyeleti Hatósághoz (NAIH) fordulás lehetőségéről.
2. Helyesbítés joga
Ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat a Szolgáltatás rendelkezésére áll, a személyes adatot a Szolgáltatás helyesbíti.
3. Törléshez való jog
A Szolgáltatás a személyes adatot törli, ha:
- a)kezelése jogellenes;
- b)az érintett kéri (kivéve, ha az adatkezelés jogszabály alapján kötelező);
- c)az hiányos vagy téves - és ez az állapot jogszerűen nem orvosolható -, feltéve, hogy a törlést törvény nem zárja ki;
- d)az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt (kivéve azt az adatot, amelynek adathordozóját a levéltári anyag védelmére vonatkozó jogszabály értelmében levéltári őrizetbe kell adni);
- e)azt a bíróság vagy a Hatóság elrendelte.
Az adat kezelése jogellenes, ha:
- a)az adat hiányos vagy téves - és ez az állapot jogszerűen nem orvosolható -, feltéve, hogy a törlést törvény nem zárja ki;
- b)az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt;
- c)azt a bíróság vagy a Hatóság elrendelte;
- d)a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
- e)az érintett tiltakozik az adatkezelés ellen és nincsen elsőbbséget élvező jogszerű ok az adatkezelésre.
Az adattörlés korlátai:
- a)a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása;
- b)a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása;
- c)népegészségügy területét érintő közérdek;
- d)az EU 2016/679 Rendelet 89. cikk (1) bekezdésével összhangban a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez való jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
- e)jogi igények előterjesztése, érvényesítése, illetve védelme.
4. Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- a)az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
- b)az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- c)az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- d)az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az Érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az Adatkezelő az Érintettet, akinek a kérésére korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
5. Eljárási szabályok
A személyes adatok törlésére, korlátozására, helyesbítésére 25 (huszonöt) nap áll az Adatkezelő rendelkezésére. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az érintett azt másként kéri.
Amennyiben az Adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti igényét nem teljesíti, 25 (huszonöt) napon belül írásban vagy az Érintett hozzájárulásával elektronikus úton közli az elutasítás indokait.
A kérelem elutasítása esetén az Adatkezelő tájékoztatja az Érintettet a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről. Az Érintett jogainak megsértése esetén bírósághoz fordulhat. Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az Adatkezelő köteles bizonyítani. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Az Adatkezelő a helyesbítésről, a zárolásról, a megjelölésről és a törlésről az Érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbította. Az értesítést mellőzi, ha ez az adatkezelés céljára való tekintettel az Érintett jogos érdekét nem sérti.
6. Adathordozáshoz való jog
Az Érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.
7. Tiltakozás joga
Az Érintett tiltakozhat személyes adatának kezelése ellen, ha:
- a)a személyes adatok kezelése vagy továbbítása kizárólag az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el;
- b)a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik;
- c)törvényben meghatározott egyéb esetben.
A Szolgáltatás a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. Ha a Szolgáltatás az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést - beleértve a további adatfelvételt és adattovábbítást is - megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Amennyiben az Érintett a Szolgáltatás meghozott döntésével nem ért egyet, az ellen - annak közlésétől számított 30 napon belül - bírósághoz fordulhat.
A Szolgáltatás az Érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha a Szolgáltatás egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.
8. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Nem alkalmazható a fenti jogosultság, ha az adatkezelés az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges; meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy az érintett kifejezett hozzájárulásán alapul.
VII. Az adatkezelés biztonsági elvei
A Szolgáltatás a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
- a)az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
- b)hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
- c)változatlansága igazolható (adatintegritás);
- d)a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
A Szolgáltatás olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
1. Adatkezelés során megőrzött elvek
A Szolgáltatás az adatkezelés során megőrzi:
- a)a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
- b)a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
- c)a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.
2. Informatikai biztonság
A Szolgáltatás informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.
Tájékoztatjuk az Érintetteket, hogy az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő a Szolgáltatás megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is.
3. A Szolgáltatás működésével kapcsolatos adatkezelések
| Érintettek | Kezelt adat | Adatkezelés célja | Adatkezelés jogalapja |
|---|---|---|---|
| Munkavállalók | Név, születési név, születési hely és idő, anyja neve, lakcím, állampolgárság, adóazonosító jel, TAJ szám, bankszámlaszám, személyi igazolvány szám | A munkajogviszonnyal kapcsolatos ügyintézés. | 2011. évi CXII. törvény (Infotv.), 2012. évi I. törvény (Mt.), 2017. évi CL. törvény (Art.) illetve az érintett hozzájárulása. |
| Partnerek, szállítók | Név, email cím, telefonszám, számlázási cím, cégnév, adószám, bankszámlaszám, kapcsolattartó neve | A Szolgáltatás és partnerei, illetve szállítói közötti együttműködés, kapcsolatteremtés lehetővé tétele, megkönnyítése. | 2011. évi CXII. törvény (Infotv.), 2005. évi CLXIV. tv. (Kertv.) illetve az érintett hozzájárulása. |
| Ügyfelek | Név, email cím, telefonszám, lakcím, születési dátum, TAJ szám, egészségügyi adatok (anamnézis, diagnózis, kezelési terv), szerződéses adatok | Az adatkezelés célja az érintett számára megfelelő szolgáltatás, információ, ajánlat nyújtása és kapcsolattartás, panasz esetén a panasz közlésének lehetővé tétele, a panasz azonosítása és a törvényből származó kötelezettségek, kötelező adatok felvétele. | 2011. évi CXII. törvény (Infotv.), illetve az érintett hozzájárulása. 1997. évi XLVII. törvény (kifejezett, írásbeli és célhoz kötött hozzájárulása) |
4. Adatfeldolgozók megnevezése
| Adatfeldolgozó | Adatfeldolgozással kapcsolatos információk | Az adatfeldolgozás jogalapja |
|---|---|---|
| Online fizetési szolgáltató | A kezelt adatok köre: név, e-mail cím. Az adatkezelés célja az adományozás lebonyolítása, a tranzakciók visszaigazolása és a felhasználók védelme érdekében végzett fraud-monitoring (visszaélések ellenőrzése). Az adatkezelés időtartama, az adatok törlésének határideje: az online fizetés lebonyolítása. | Érintett hozzájárulása, az 2011. évi CXII. törvény (Infotv.), 2001. évi CVIII. törvény (Eker. tv.) |
| Tárhely szolgáltató | Az adatkezelés célja a weboldal elérhetővé tétele, megfelelő működtetése. Az adatkezelés időtartama a regisztráció törléséig tart. | Érintett hozzájárulása, az 2011. évi CXII. törvény (Infotv.), 2001. évi CVIII. törvény (Eker. tv.) |
| Munkatárs, alvállalkozó | A szolgáltatás nyújtásához szükséges tartalommal és mértékben írásbeli hozzájáruló nyilatkozat alapján | Érintett célhoz kötött hozzájárulása a 2011. évi CXII. törvény (Infotv.) alapján |
| Könyvelő | Számlákon, bizonylatokon szereplő adatok, azok Számviteli törvény szerinti megőrzési idejéig. | Érintett hozzájárulása, 2000. évi C. sz. törvény a számvitelről, az Áfa törvény |
| Jogi képviselő | Az ügyvédségről szóló hatályos törvény szerinti adatokkal kapcsolatos | 2017. évi LXXVIII. s. tv az ügyvédi tevékenységről |
IX. Közösségi oldalak használata
Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény 20. § (1) bekezdése alapján, meg kell határozni a közösségi oldalak adatkezelése körében a következőket:
- a)az adatgyűjtés ténye,
- b)az érintettek köre,
- c)az adatgyűjtés célja,
- d)az adatkezelés időtartama,
- e)az adatok megismerésére jogosult lehetséges adatkezelők személye,
- f)az érintettek adatkezeléssel kapcsolatos jogainak ismertetése.
1. Az adatgyűjtés ténye, a kezelt adatok köre
Facebook/Instagram/Twitter/Pinterest/Youtube stb. közösségi oldalakon regisztrált neve, illetve az Érintett nyilvános profilképe.
2. Az érintettek köre
Azon természetes személyek, akik az Adatkezelő közösségi oldalait, különösen facebook.com közösségi oldalán lévő oldalt vagy azon megjelenő tartalmakat önként követik, megosztják, kedvelik.
3. Az adatgyűjtés célja
A közösségi oldalakon, a weboldal egyes tartalmi elemeinek, termékeinek, akcióinak vagy magának a weboldalnak a megosztása, illetve „lájkolása", népszerűsítése.
4. Az adatkezelés időtartama, az adatok törlésének határideje, az adatok megismerésére jogosult lehetséges adatkezelők személye és az érintettek adatkezeléssel kapcsolatos jogainak ismertetése
Az adatok forrásáról, azok kezeléséről, illetve az átadás módjáról, és jogalapjáról az adott közösségi oldalon tájékozódhat az érintett. Az adatkezelés a közösségi oldalakon valósul meg, így az adatkezelés időtartamára, módjára, illetve az adatok törlési és módosítási lehetőségeire az adott közösségi oldal szabályozása vonatkozik.
Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása személyes adatai kezeléséhez a közösségi oldalakon.
Adatkezelés időtartama: érintett kérésére törlésig.
5. Facebook oldal használata
A Szolgáltatás elérhető a Facebook közösségi portálon, valamint más közösségi oldalakon. A közösségi oldalak, azon belül is különösen a Facebook oldal használata és az azon keresztül, az Adatkezelővel történő kapcsolatfelvétel, kapcsolattartás, és egyéb, a közösségi oldal által megengedett művelet önkéntes hozzájáruláson alapul.
Az Adatkezelő az érintettekkel kizárólag akkor kommunikál, és így az adatok célja akkor válik lényegessé, ha az érintett a közösségi oldalon keresztül keresi meg az Adatkezelőt.
A közösségi portálokon, különösen a Facebook-on történő jelenlét és az azzal kapcsolatos adatkezelés célja a weboldalon található tartalmak közösségi oldalon történő megosztása, publikálása, marketingje. A közösségi oldal segítségével az érintett tájékozódhat a legújabb akciókról is.
6. Hozzájárulás és értékelés
Az Érintett a közösségi oldal feltételei alapján önként hozzájárul az Adatkezelő tartalmainak követéséhez, kedveléséhez. Példálózó meghatározással élve, a Facebook oldalon található üzenő falon közzétett hírfolyamra az érintett az oldalon található „like"/ „tetszik" linkre kattintva iratkozhat fel, és ezzel hozzájárul az Adatkezelő híreinek és ajánlatainak közzétételéhez a saját üzenőfalán, és az ugyanitt található „dislike"/"nem tetszik" linkre kattintva iratkozhat le, továbbá az üzenő fal beállításai segítségével törölheti a nem kívánt, üzenő falon megjelenő hírfolyamokat.
Az Érintett az Adatkezelőt szövegesen és számszerűen értékelheti, ha ezt a közösségi oldal lehetővé teszi.
7. Képek és videók közzététele
Az Adatkezelő közösségi oldalán, különösen Facebook oldalán képeket/videófelvételeket is közzétesz a különböző eseményekről, az Adatkezelő szolgáltatásairól, egyebekről. Az Adatkezelő a facebook oldalt összekapcsolhatja más közösségi oldalakkal a facebook.com közösségi portál szabályai szerint, így a facebook oldalon történő közzétételen érteni kell az ilyen kapcsolt közösségi portálokon történő közzétételt is.
Amennyiben nem tömegfelvételről, vagy közéleti szereplésről készült felvételről van szó (Ptk. 2:48.§), az Adatkezelő mindig kikéri az érintett írásbeli hozzájárulását a képek közzététele előtt.
8. Adatkezelésről való tájékoztatás
Az Érintett az adott közösségi oldal adatkezeléséről tájékoztatást az adott közösségi oldalon kaphat, ennek megfelelően a Facebook oldal adatkezeléséről tájékoztatást a https://www.facebook.com/privacy/policy/?locale=hu_HU címen kaphat.
X. Panaszkezelés
1. Kártérítés és sérelemdíj
A Szolgáltatás az Érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt megtéríti. Az Érintett személyiségi jogának megsértése esetén az érintett sérelemdíjat (Ptk. 2:52. §) követelhet.
Az Érintettel szemben a Szolgáltatás felel az adatfeldolgozó által okozott kárért is.
A Szolgáltatás mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.
A Szolgáltatás nem téríti meg a kárt és nem követelhető sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
2. Panaszkezelés - Adatvédelmi Hatósághoz fordulás
Amennyiben a Szolgáltatás adatkezelésével kapcsolatban kérdése, problémája van, kérjük forduljon az adatvédelmi hatósághoz:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Hivatalos név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Levelezési cím: 1530 Budapest, Pf.: 5.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://www.naih.hu
XI. Felügyeleti Hatóság
Jogorvoslati lehetőséggel, panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Hivatalos név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1125 Budapest Szilágyi Erzsébet fasor 22/c.
Levelezési cím: 1530 Budapest, Pf.: 5.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://www.naih.hu
XII. Jognyilatkozat
1. Szerzői jogok és védjegyek
A Szolgáltatás a honlapon megjelenített információkat, dokumentumokat csakis tájékoztatás céljóból teszi közzé. A megjelenített védjegyek, és lógók, valamint az elérhető információk és egyéb anyagok szerzői jogi védelem alatt állnak, ezekhez fűződő jogok kizárólag az Adatkezelőt illetik meg.
A honlapon megtalálható védjegyek védjegyoltalom alatt állnak. Kifejezett előzetes írásbeli hozzájárulás nélkül harmadik személy semmilyen módon, és jogcímen nem használhatja, nem másolhatja, nem terjesztheti, és nem teheti közzé. Tilos a honlapon előzetes írásbeli hozzájárulás nélkül bármilyen más honlaphoz kapcsolást (linket) létrehozni. Jogellenes felhasználás esetén szerzői, a polgári illetve a büntető jogszabályokban foglalt jogkövetkezményeket vonhat maga után.
2. Felhasználási engedély
Az Érintett az információkat eredeti formában, kizárólag a saját céljára használhatja fel, a számítógépére letöltse, illetve kinyomtassa. Ezen engedély kizárólag a weboldal egy eredeti példányának kezelését illetve annak archiválását teszi lehetővé.
3. Felelősség kizárása
Az Érintett képernyőjén megjelenített weboldal pontosságára, megbízhatóságára vagy tartalmára vonatkozóan a Szolgáltatástól független változtatásokra nem vállal – amennyiben a törvény másként nem rendelkezik – semmilyen természetű garanciát.
A Szolgáltatás fenntartja a jogot a honlapon megjelenített tartalmak módosítására, továbbá elérhetőségük megszüntetésére.
A Szolgáltatás nem garantálja, illetve nem nyújt biztosítékot a honlaphoz való hozzáférés folyamatosságára vagy hibamentességére.
A honlap, illetve az ott megjelenő információk, dokumentációk hozzáféréséből, valamint azok közvetett vagy közvetlen felhasználásából, a honlap használatra alkalmatlan állapotából, vagy a nem megfelelő működésből, hiányosságból, esetleges üzemzavarból, vagy félreérhetőségből eredő károkért, veszteségért a felelősséget a Szolgáltatás kizárja.
4. Harmadik felek tartalmai
A Szolgáltatás nem vállal felelősséget olyan, harmadik fél által létrehozott, továbbított, vagy publikált anyagokért, melyekhez a Szolgáltatás weboldalához kapcsolódnak, vagy amelyre hivatkoznak.
5. Felhasználók által küldött tartalmak
Amennyiben az Érintett írásos anyagot bocsát a Szolgáltatás rendelkezésére, az Érintett elismeri, hogy az alkalmas a nyilvánosságra-hozatalra, és elfogadja, hogy a Szolgáltatás azt – minden felelősségvállalás nélkül – közzé teheti, tartalmát részben vagy egészben a szerzői minőség feltüntetésével felhasználhatja. Az Érintett ezzel azt is vállalja, hogy a rendelkezésre bocsátott dokumentum, tartalom nem sérti harmadik személy hozzá fűződő, szerzői, illetve egyéb jogait, és azokkal kapcsolatban nem kezdeményez a Szolgáltatás ellen jogi eljárást, nem terjeszt elő semmilyen követelést, illetve igényérvényesítést, továbbá harmadik fél igényérvényesítése esetén kártalanítja a Szolgáltatást.
6. Felhasználási feltételek
A Szolgáltatás weboldala a jelen előírásoktól a hatályos jogszabályokkal összhangban eltérő rendelkezéseket is előírhat, így a mindenkor aktuális előírások, illetve felhasználási feltételek megismerése és elfogadása feltételét képezi az egyes szolgáltatások igénybevételének, használatának.

