Adatkezelési tájékoztató
A TILAMED Kft. a KidsVital Gyermekorvosi Központot üzemeltetője, mint adatkezelő tájékoztatja a Gyermekorvosi Központ felhasználóit, hogy tiszteletben tartja az érintett személyhez fűződő jogait. A személyes adatok kezelése során az alábbi adatkezelési tájékoztató (a továbbiakban: Tájékoztató) alapján jár el. Az adatkezelő a Tájékoztatónak az időközben módosulandó jogszabályi háttérrel és egyéb belső szabályzattal való összehangolása miatti megváltoztatására a jogot fenntartja. Az adatkezelési tájékoztató mindenkor hatályos változata elérhető az adatkezelő weboldalán és a székhelyén.
A továbbiakban részletesen bemutatjuk, hogy a KidsVital Gyermekorvosi Központot üzemeltető TILAMED Kft milyen személyes és különleges adatokat kezel, hogyan biztosítja az adatok biztonságát, szabályozza a hozzáféréseket és milyen adatfeldolgozókat vesz igénybe.
- Személyes adatokat csak a törvényeknek megfelelően gyűjtünk és kezelünk.
- DM levelet csak külön hozzájárulás esetén küldünk. Rendszerüzenetet anélkül is küldhetünk.
- Az adatokat a lehető legbiztonságosabban tároljuk.
- Harmadik félnek személyes adatokat csak hozzájárulással adunk át.
- Bárkinek felvilágosítást adunk a róla tárolt adatokról, amennyiben ezt írásban kéri a kidsvital@kidsvital.hu címen.
- A személyes adatok törlését, amennyiben annak tárolását jogszabály nem írja elő az TILAMED Kft számára, azt a kidsvital@kidsvital.hu címen lehet kérni.
Ön az „Időpontfoglalás” gombra kattintást követően már nem a KidsVital honlapjával kommunikál. Felhívjuk a figyelmét arra, hogy a KidsVital előjegyzési rendszerének szolgáltatója a Medicall. A választott egészségügyi szolgáltatások igénybevétele esetén, az alábbi páciens adatok megadása szükséges:
- Email cím
- Vezeték és keresztnév
- Telefonszám
- Születési hely és idő
- Anyja neve
- Taj szám, vagy igazolvány szám
- Számlázási cím
Az egyes szolgáltatások megrendelése esetén, az ÁFSZ-ben részletezett díjfizetési kötelezettség áll fenn.
Adatkezelő megnevezése
Adatkezelő neve: Tilamed Kft.
Székhelye: 1182 Budapest, Szakolcai utca 8/b
Képviseli: Dr. Kovács Tibor és Dr. Gáspár László
Elektronikus elérhetősége kidsvital@kidsvital.hu
Telephelyek: 1016 Budapest, Hegyalja út 7.
Közös adatkezelők
Adatkezelő neve: Emineo Kft
Székhelye: 1117 Budapest, Nádorliget utca 8. B. ép. fszt. 1.
Képviseli: Dr. Knoll Zsolt és Dr. Börzsei-Knoll Veronika
Elektronikus elérhetősége emineo@emineo.hu
Telephely: 1016 Budapest, Hegyalja út 7. Továbbiakban együttesen: KidsVital Gyermekorvosi Központ
Az adatkezelő fenntartja a jogot, hogy jelen adatkezelési tájékoztatóját, a jogszabályi
környezet változása esetén, és saját belső szabályzatai változása okán megváltoztassa. Változás esetén – amennyiben az érinti a személyes adatok kezelését – a változás ténye előtt tájékoztatást nyújt az érintettek számára.
Adatkezelési tájékoztató célja
Jelen dokumentum célja, hogy az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Továbbiakban InfoTV), valamint a 2018. május 25-től kötelezően alkalmazandó 2016/679 Rendelet (Továbbiakban GDPR) rendelkezéseinek megfelelően a KidsVital Gyermekorvosi Központ működése során meglévő és keletkezett személyes adatok kezelésének, biztonságának és védelmének szabályozásáról, mely a KidsVital Gyermekorvosi Központ látogatói, munkavállalói számára, tájékoztatást nyújtson weboldala tekintetében.
Irányadó jogszabályok
Az Európai Unió – 2018. május 25-től alkalmazandó – új általános adatvédelmi rendelete (a továbbiakban: GDPR), továbbá a mindenkor hatályos, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény.
A tájékoztató az alábbi hatályos jogszabályok alapján készült, ill. az alábbiakra történik hivatkozás:
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi törvény (a továbbiakban: Info tv.),
- az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban Elker tv.),
- a Munka Törvénykönyvéről szóló 2012. évi számú törvény (a továbbiakban: Mt.),
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: GDPR), illetőleg
- évi CLIV. törvény az egészségügyről (a továbbiakban Eü tv.),
- évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről
- évi LXXXIV. törvény az egészségügyi tevékenység végzésének egyes kérdéseiről
- 39/2016. (XII. 21.) EMMI rendelet az Elektronikus Egészségügyi Szolgáltatási Térrel kapcsolatos részletes szabályokról (a továbbiakban EESZT rendelet),
- évi V. törvény a Polgári Törvénykönyvről (a továbbiakban Ptv.),
- 284/1997. (XII. 23.) Korm. rendelet térítési díj ellenében igénybe vehető egyes egészségügyi szolgáltatások térítési díjáról
- évi XXXIV. törvény az Európai Unió adatvédelmi reformjának végrehajtása érdekében szükséges törvénymódosításokról
- évi CXXVII. törvény az általános forgalmi adóról (ÁFA tv.)
- évi C. törvény (Számv. tv.)
- évi XXXV. törvény (Eat.) biztonságos aláírás-létrehozó eszközökre vonatkozó követelményeinek;
- eIDAS rendelet: az Európai Parlament és a Tanács 910/2014/EU rendelete (2014. július 23.) a belső piacon történő elektronikus tranzakciókhoz kapcsolódó elektronikus azonosításról és bizalmi szolgáltatásokról, valamint az 1999/93/EK irányelv hatályon kívül helyezéséről
- évi CCXXII. törvény az elektronikus ügyintézés és a bizalmi szolgáltatások általános szabályairól
- 1/2018. (VI. 29.) ITM rendelet a digitális archiválás szabályairól
A GDPR 26. cikke szerint
„Közös adatkezelők
- Ha az adatkezelés céljait és eszközeit két vagy több adatkezelő közösen határozza meg, azok közös adatkezelőknek minősülnek. A közös adatkezelők átlátható módon, a közöttük létrejött megállapodásban határozzák meg az e rendelet szerinti kötelezettségek teljesítéséért fennálló, különösen az érintett jogainak gyakorlásával és a és a 14. cikkben említett információk rendelkezésre bocsátásával kapcsolatos feladataikkal összefüggő felelősségük megoszlását, kivéve azt az esetet és annyiban, ha és amennyiben az adatkezelőkre vonatkozó felelősség megoszlását a rájuk alkalmazandó uniós vagy tagállami jog határozza meg. A megállapodásban az érintettek számára kapcsolattartót lehet kijelölni.
- Az (1) bekezdésben említett megállapodásnak megfelelően tükröznie kell a közös adatkezelők érintettekkel szembeni szerepét és a velük való kapcsolatukat. A megállapodás lényegét az érintett rendelkezésére kell bocsátani.
- Az érintett az (1) bekezdésben említett megállapodás feltételeitől függetlenül mindegyik adatkezelő vonatkozásában és mindegyik adatkezelővel szemben gyakorolhatja az e rendelet szerinti jogait.”
Fentiek értelmében a KidsVital Gyermekorvosi Központ egyértelműen meghatározta, hogy a közös adatkezelésben résztvevők milyen jogosultsággal, pontosan milyen személyes adatokhoz férhetnek hozzá, továbbá hogyan biztosítja az érintettek jogainak gyakorlását.
Adatkezelési tájékoztató hatálya
Jelen dokumentum hatálya kiterjed a KidsVital Gyermekorvosi Központ által működtetett hivatalos weboldalra, mely elérhető a https://kidsvital.hu címen.
Értelmező rendelkezések, fogalommagyarázatok (EU) 2016/679 Rendelet alapján
„személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
„adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
„az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
„álnevesítés”: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;
„profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;
„nyilvántartási rendszer”: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
„adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
„adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
„címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
„harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
„biometrikus adat”: egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat;
„az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
„adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
„vállalkozás”: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is;
„felügyeleti hatóság”: független közhatalmi szerv Nemzeti Adatvédelmi és Információszabadság Hatóság
Az adatkezelésre vonatkozó általános szabályok
A KidsVital Gyermekorvosi Központ a személyes adatok kezelésére vonatkozó alábbi elveket tartja be:
I. A GDPR cikkében megfogalmazott alapelvek:
1. A személyes adatok:
a) kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);
b) gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés („célhoz kötöttség”);
c) az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság”);
d) pontosnak és szükség esetén naprakésznek kell lenniük; minden intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);
e) tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel („korlátozott tárolhatóság”);
f) kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
(2)Az adatkezelő felelős az (1) bekezdésnek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).
II. Az Infotv. rendelkezései szerinti adatkezelési elvek:
Személyes adat kizárólag egyértelműen meghatározott, jogszerű célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok gyűjtésének és kezelésének tisztességesnek és törvényesnek kell lennie.
Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető.
A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. Az érintettel akkor helyreállítható a kapcsolat, ha az adatkezelő rendelkezik azokkal a technikai feltételekkel, amelyek a helyreállításhoz szükségesek.
Az adatkezelés során biztosítani kell az adatok pontosságát, teljességét és – ha az adatkezelés céljára tekintettel szükséges – naprakészségét, valamint azt, hogy az érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani.
Az adatkezelés során arra alkalmas műszaki vagy szervezési – így különösen az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisülésével vagy károsodásával szembeni védelmet kialakító – intézkedések alkalmazásával biztosítani kell a személyes adatok megfelelő biztonságát.
Az adatkezelési jogalapok
A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább az alábbi pontokban meghatározott jogalapok egyike teljesül:
- Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban: hozzájáruláson alapuló adatkezelés).
- Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban: szerződésen alapuló adatkezelés).
- Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban: jogi kötelezettségen alapuló adatkezelés).
- Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban: létfontosságú érdeken alapuló adatkezelés).
- Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban: közhatalmi jogosítványon alapuló adatkezelés).
- Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek (a továbbiakban: jogos érdeken alapuló adatkezelés).
A KidsVital Gyermekorvosi Központ egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.
Weboldalunk és elektronikus (e-mail) adatkezeléseink
A KidsVital Gyermekorvosi Központ saját hivatalos honlapot tart fenn a https://kidsvital.hu címen. A KidsVital Gyermekorvosi Központ weboldala lehetőséget biztosít előjegyzésre, melyhez adatfeldolgozót vesz igénybe. A weboldalról letölthető – kitöltendő – űrlapok kapcsán, az adatkezelés célja egyértelműen megtalálható a letöltött dokumentumban.
adatkezelés célja: Web felületen való megjelenés, a weboldalon a KidsVital Gyermekorvosi Központ és munkatársaink bemutatása, rendelési idők publikálása, ügyintézéshez és tájékoztatási kötelezettségből fakadó dokumentumok elérhetőségének biztosítása, kapcsolattartás, előjegyzés és video konzultáció biztosítása
kezelt adatok köre: a Kapcsolat menüpontban a „Kérdése van?” űrlapon: Név, email cím, telefonszám, valamint az üzenetben közölt esetleges személyes adatok, információk, vagy a kidsvital@kidsvital.hu email címre küldött üzenetben foglaltak. Egyes menüpontokban Munkatársaink neve, és az általuk megadott információk.
adatkezelés jogalapja: GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás;
adattárolás határideje: 5 év
adattárolás módja: elektronikusan
adatfeldolgozó (webtárhely és email szolgáltató): Tárhely.Eu Szolgáltató Kft
az adatkezeléssel összefüggő tevékenysége: web tárhely biztosítása
érintett jogai: tájékoztatáshoz, hozzáféréshez, helyesbítéshez, korlátozáshoz való jog, hozzájárulás esetén visszavonáshoz, törléshez és adathordozhatósághoz való jog
adattovábbítás: az email üzenet tartalma alapján a KidsVital Gyermekorvosi Központ munkatársához, kezelőorvosához történhet.
A KidsVital Gyermekorvosi Központ weblapját elektronikus tájékoztató felületként, valamint szolgáltatásai érdekében használja. A weboldal optimalizálása érdekében a Google keresőoptimalizálását és látogatottság számlálóját veszi igénybe.
További kapcsolat felvételi lehetőségként a weboldalon található telefonszámra történő kattintással, amennyiben Ön rendelkezik telefonálásra alkalmas szoftverrel a számítógépén, vagy a mobiltelefonjáról indítja a hívást, valamint a Call center szolgáltatások állnak rendelkezésre. A Call center szolgáltatásunkról részletesen az Adatkezelési tájékoztató – pácienseinknek-ben olvashat.
Speciális esetben, amennyiben az Ön levelének tartalma alapján úgy ítélik meg, levelét továbbítják konzultációs célból KidsVital Gyermekorvosi Központ belüli a szakterület felelősének.
Előjegyzés és video konzultáció, Applikációink
A KidsVital Gyermekorvosi Központ előjegyzését adatfeldolgozója a Medio szolgáltatója biztosítja. Az előjegyzés „Időpontfoglalás” a KidsVital Gyermekorvosi Központ honlapján több helyen is megtalálható. Az előjegyzés során az időpontfoglalás keretében lehetőség van azonnali fizetésre, melyről az Tilamed Kft számlát állít ki.
Amennyiben nem kívánja az időpontot igénybe venni, úgy a kezelés megkezdése előtt lehetőség van az előjegyzés lemondására, a Medio rendszere emailt küld a foglalás visszaigazolásáról, valamint a foglalás lemondásáról.
A video konzultáció igénybevétele esetén a képi anyag a Medicall által rögzítésre. A video konzultáció célja, hogy pácienseink akár az otthonukból is elérjék bizonyos szolgáltatásainkat.
adatkezelés célja: Web felületen és mobiltelefonon történő előjegyzés és video konzultáció biztosítása, a medikai és gazdasági rendszerrel történő illesztés a gördülékenyebb páciens ellátást szolgálja.
kezelt adatok köre: A kötelezően megadandó adatok: Vezetéknév, Keresztnév, Email cím, Telefonszám, továbbá az adminisztrációt segítő további a weboldalon nem kötelező, megadható adatok: Anyja neve, Születési hely, Születési dátum, TAJ szám, Igazolvány szám.
Lehetőség van más (3. fél) számára is megrendelni a szolgáltatásokat, ebben az esetben a megadandó adatok köre: Nem, Vezetéknév, Keresztnév, Anyja neve, Születési hely, Születési dátum, TAJ szám megadása szükséges. TAJ szám hiánya esetén Igazolvány szám megadása szükséges.
adatkezelés jogalapja: GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás;
adattárolás határideje: Medicorp adatkezelési tájékoztatója szerint, regisztráció törlését követően azonnal, minőségbiztosítási okokból 1 évig. Az előjegyzéskor megadott személyes adatok – egészségügyi ellátás igénybevételét követően – a jogszabályoknak megfelelően 30 év járóbeteg szakellátás esetén.
adattárolás módja: elektronikusan
adatfeldolgozó (előjegyzés és videó konzultáció): Medicorp Hungary Zrt. (Medicall)
az adatkezeléssel összefüggő tevékenysége: webes felhő alapó szolgáltatások biztosítása, szoftverillesztések megvalósítása a KidsVital Gyermekorvosi Központ medikai és gazdasági rendszerével.
érintett jogai: tájékoztatáshoz, hozzáféréshez, helyesbítéshez, korlátozáshoz való jog, hozzájárulás esetén visszavonáshoz, törléshez és adathordozhatósághoz való jog
adattovábbítás: az előjegyzéskor megadott adatokat a KidsVital Gyermekorvosi Központ szerződéses közreműködője, az EMINEO medikai rendszere tárolja, a medikai rendszerben csak és kizárólag azok jogosultak az adatokhoz hozzáférni, aki az adott szakterület kezelőorvosa, asszisztense. konzultáció esetén a KidsVital Gyermekorvosi Központ/EMINEO munkatársához, kezelőorvosához történhet.
Adatkezelés dokumentumtárban, biometrikus aláírással ellátott ill. aláírás nélküli elektronikus dokumentációkban és e-mailben történő küldése kapcsán
A KidsVital Gyermekorvosi Központ szerződéses közreműködőjeként EMINEO amennyiben technikailag megoldható – a biometrikus aláírás (*) bevezetésével és a központi dokumentum tárolással igyekszik kiváltani a páciensek által aláírandó dokumentumok kézi aláíratását és papír alapú tárolását. Az ilyen elektronikus kézi aláírás jogszabályi értelemben is elektronikus aláírásnak tekinthető. Az aláírás létrehozása speciálisan erre a célra tervezett aláíró eszközökön (aláíró pad vagy tablet) történik. Az aláírást követően a dokumentumok a medikai rendszerbe beépített dokumentumtárban kerülnek archiválásra. Amennyiben szükséges, a dokumentumot az eljáró orvos vagy egészségügyi szakdolgozó is aláírhatja.
(*) A biometrikus aláírás a kézi aláírás- az aláírás képének és egyéb jellemzőinek – digitalizálását jelenti.
A járóbeteg ellátásra szerződött páciensek digitálisan kapják meg a dokumentumokat e-mail mellékletben, titkosítással. A titkosító algoritmus a páciens adataival titkosítja a küldendő dokumentumokat, így az elküldött állományt csak az adott páciens tudja megnyitni. Az elküldött mailben található tájékoztató tartalmazza a melléklet megnyitásához szükséges instrukciókat. A rendszer valamennyi releváns dokumentumot, leletet, ambuláns lapot kiküldi és a kiküldést logólja. Amennyiben a páciensünk nem találja a saját gépén, vagy elektronikus eszközén, a Call-center munkatársa újra tudja küldeni, de csak a páciens által eredetileg
adatkezelés célja: az ellátás kapcsán készült dokumentumok biometrikus aláírása és a dokumentumok titkosított e-mailben küldése a páciensek számára
kezelt adatok köre: Pácienseik ellátása során keletkező dokumentumok adattartalma alapján az adatkezelési szabályzat és az egyes dokumentumokban meghatározott személyes és különleges adatok.
adatkezelés jogalapja: GDPR. 6. cikk (1) b) szerinti szerződés teljesítéséhez szükséges
adattárolás határideje:
- járóbeteg egészségügyi dokumentáció: 30 év az adatfelvételtől számítva
- beutaló, gyógyszer, gyógyászati segédeszköz és gyógyászati ellátás szolgáltatója, illetve nyújtója: 5 év, de ha a kihordási idő hosszabb, a kihordási idő végéig
- számlák esetén 8 év
adattárolás módja: elektronikusan, a kiküldést és a biometrikus aláírás tényét adatbázisban
érintett jogai: tájékoztatáshoz, hozzáféréshez, helyesbítéshez, korlátozáshoz való jog, hozzájárulás esetén visszavonáshoz, törléshez és adathordozhatósághoz való jog
adatfeldolgozó: vállalkozás az adatfeldolgozók nyilvántartása szerint
Weboldalon publikált űrlap(ok), Hírlevél szolgáltatás
Időszakosan a KidsVital Gyermekorvosi Központ minőségbiztosítási okokból kitölthető űrlapokat helyez el weboldalán. Az űrlapok célja lehet a hírlevél szolgáltatásunk igénybevétele, vevőelégedettség mérése, a szolgáltatásokkal kapcsolatos visszajelzés, valamint esetleges panaszok kezelése.
kezelt adatok köre: Név, email cím, telefonszám, továbbá az űrlapnak megfelelő esetleges további személyes adatok, a szolgáltatással, kezeléssel kapcsolatos vélemények információk. Hírlevél szolgáltatásunk igénylésekor elegendő a Név és az email cím.
adatkezelés jogalapja: GDPR 6. cikk (1) a) szerinti érintetti hozzájárulás;
adattárolás határideje: 5 év
adattárolás módja: elektronikusan
adatfeldolgozó (webtárhely és email szolgáltató): Microsoft
az adatkezeléssel összefüggő tevékenysége: web tárhely biztosítása
adatfeldolgozó: Microsoft 365 (Forms)
az adatkezeléssel összefüggő tevékenysége: űrlap szolgáltatás, felhő alapú tárhely
érintett jogai: tájékoztatáshoz, hozzáféréshez, helyesbítéshez, korlátozáshoz való jog, hozzájárulás esetén visszavonáshoz, törléshez és adathordozhatósághoz való jog.
A hírlevél szolgáltatásról leiratkozni a hírlevélként küldött email üzenetre válaszüzenet küldésével, csatolt leiratkozó linkre kattintással, valamint a hozzájárulás kezdeményezésének megfelelően a KidsVital Gyermekorvosi Központ recepcióján személyesen is lehetséges.
adattovábbítás: az elküld gombbal az űrlap a Forms szolgáltatást követően, tartalma alapján a KidsVital Gyermekorvosi Központ munkatársához, kezelőorvosához történhet.
Cookie (süti) tájékoztató
Mik azok a sütik?
Az adatkezelő a weboldalán annak testre szabott működése érdekében a felhasználó számítógépén kis adatcsomagot, ún. sütit (cookie) helyez el és a későbbi látogatás során olvas vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, az adatkezelőnek lehetősége van összekapcsolni a felhasználó aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében.
Az adatkezelő által alkalmazott sütik egy része csak átmeneti és eltűnik a böngésző bezárásával, míg léteznek olyan sütik, melyek 1 hónapig tárolódnak a számítógépen.
A sütik célja
Egyes sütik elengedhetetlenek az oldal megfelelő működéséhez (session cookie – munkamenet süti), mások a weboldal kényelmesebb használatának elősegítésére szolgálnak. A weboldalra látogató beállításainak, használati szokásainak rögzítésével az oldalon való navigáció és ezáltal a honlap használatának megkönnyítése.
A weboldal által gyűjtött személyes adatokat mindig a KidsVital Gyermekorvosi Központ adatvédelmi irányelveinek megfelelően kezeljük.
A sütik típusa
- Elengedhetetlenül szükséges sütik
Az elengedhetetlen sütik a weboldal használhatóságát segítik azáltal, hogy engedélyeznek olyan alapvető funkciókat, mint az oldalon való navigáció és a weboldal biztonságos területeihez való hozzáférés. A weboldal ezen sütik nélkül nem tud megfelelően működni.
2. Preferenciális sütik
A preferenciális sütik használatával olyan információkat tudunk megjegyezni, amelyek megváltoztatják a weboldal bizonyos magatartását, illetve kinézetét.
3. Statisztikai célú sütik
Az adatok névtelen formában való gyűjtésén és jelentésén keresztül a statisztikai sütik segítenek a weboldal tulajdonosának abban, hogy megértse, hogyan lépnek interakcióba a látogatók a weboldallal.
4. Marketing célú és személyre szabott sütik
Használatával a felhasználót célzott, releváns, az érdeklődéséhez jobban igazodó hirdetésekkel lehet elérni. Az adatkezelő ezeket használja arra is, hogy egy hirdetés gyakoriságát korlátozza, és a hirdetés hatékonyságát mérje.
A böngésző süti beállításai
A sütit a felhasználó képes törölni saját számítógépéről, illetve letilthatja böngészőjében a sütik alkalmazását. A sütik kezelésére általában a böngészők Eszközök/Beállítások menüjében az Adatvédelem/Előzmények/Egyéni beállítások menü alatt, cookie, süti vagy nyomkövetés megnevezéssel van lehetőség.
Felhívjuk látogatóink figyelmét, hogy mivel a sütik célja a weboldal használhatóságának és folyamatainak támogatása, valamint megkönnyítése, a sütik letiltása esetén nem tudjuk garantálni, hogy a látogató képes lesz a weboldal valamennyi funkciójának teljes körű használatára. A weboldal ez esetben a tervezettől eltérően működhet a böngészőben.
Előjegyzésünket a Medicall biztosítja, a KidsVital Gyermekorvosi Központ az előjegyzése kapcsán nem kezeli a Medicall által használt sütiket. A Medicall központi weboldala a https://medicall.cc/ adatkezelési tájékoztatója:
https://s3.eu-central-1.amazonaws.com/medicall-other-prod/medicorp-hungary-adatkezelesi- tajekoztato.pdf
A KidsVital Gyermekorvosi Központ weboldalán található külső szolgáltatók melyek jelenleg a weboldalon keresztül elérhetők:
Felhívjuk figyelmét, hogy jelenleg a KidsVital Gyermekorvosi Központ weboldala az alábbi harmadik félként definiálható szolgáltatók hivatkozásait használja. Az alábbi weboldalak tartalmáért és adatkezelési szabályzatáért a KidsVital Gyermekorvosi Központ nem tud felelősséget vállalni. A harmadik féltől származó weboldal linkek jelen dokumentum készítésekor tartalmazták a releváns információkat.
www.google.com sütikezelése és adatvédelmi irányelvei
www.youtube.com sütikezelése azonos a Google sütikezelésével és adatvédelmi irányelvei
www.facebook.com sütikezelése és adatvédelmi irányelvei
www.instagram.com és adatkezelési tájékoztatója
A harmadik felek között vannak olyanok, amelyek székhelye az Egyesült Államokban vagy az Európai Gazdasági Térségen kívüli más országban található. Az általuk használt sütik segítségével gyűjtött adatokat továbbíthatják ezeknek a külföldi szolgáltatóknak pl.: https://www.google.com. Amennyiben hozzájárul az érintett sütik használatához, ezzel hozzájárulását adja az adatok továbbításához is.
Adatvédelmi hatósági eljárás:
Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni: Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11. Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu Honlap: http://www.naih.hu
Az adatkezelés biztonsága
A KidsVital Gyermekorvosi Központ számítástechnikai rendszerei és más adatmegőrzési helyei a telephelyén, adatfeldolgozóinál találhatók meg.
A KidsVital Gyermekorvosi Központ ismeri és teljesíti a GDPR 32.§-ában megfogalmazott adatbiztonsági elvárásokat és követelményeket, továbbá rendelkezik az adatvédelmi incidensek kezelésére vonatkozó belső eljárásrenddel.
A KidsVital Gyermekorvosi Központ a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
a) az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
b) hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
c) változatlansága igazolható (adatintegritás);
d) a jogosulatlan hozzáférés ellen védett (adat bizalmassága)
A KidsVital Gyermekorvosi Központ az adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
A KidsVital Gyermekorvosi Központ a különböző nyilvántartásaiban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítja, hogy a tárolt adatok kivéve, ha azt törvény lehetővé teszi közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.
A KidsVital Gyermekorvosi Központ a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
A KidsVital Gyermekorvosi Központ az adatkezelés során megőrzi
a) a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
b) a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
c) a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.
A KidsVital Gyermekorvosi Központ és partnereinek informatikai rendszere és hálózata egyaránt a KidsVital Gyermekorvosi Központ technológiai és szervezési lehetőségeinek megfelelően védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgáltatás megtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.
Jogorvoslati lehetőségek
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve a kötelező adatkezelések kivételével törlését vagy zárolását az adat felvételénél jelzett módon, illetve a KidsVital Gyermekorvosi Központ fenti elérhetőségein.
A hozzáférés joga – tájékoztatáshoz való jog (15. cikk)
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a rendeletben felsorolt információkhoz hozzáférést kapjon.
Az érintett kérelmére a KidsVital Gyermekorvosi Központ, mint adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatokról, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá adattovábbítás esetén annak jogalapjáról és címzettjéről. a KidsVital Gyermekorvosi Központ a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 25 napon belül, közérthető formában, az érintett erre irányuló kérelmére írásban adja meg a tájékoztatást. E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozó tájékoztatási
kérelmet a KidsVital Gyermekorvosi Központhoz még nem nyújtott be. Egyéb esetekben a KidsVital Gyermekorvosi Központ költségtérítést állapít meg.
Az érintett hozzáféréshez való jogának érvényesítését a KidsVital Gyermekorvosi Központ az elérni kívánt céllal arányosan korlátozhatja vagy megtagadhatja, ha ezen intézkedés elengedhetetlenül szükséges
a) az általa, vagy személyes részvételével végzett vizsgálatok vagy eljárások – így különösen a büntetőeljárás – hatékony és eredményes lefolytatásának,
b) a bűncselekmények hatékony és eredményes megelőzésének és felderítésének,
c) a bűncselekmények elkövetőivel szemben alkalmazott büntetések és intézkedések végrehajtásának,
d) a közbiztonság hatékony és eredményes védelmének,
e) az állam külső és belső biztonsága hatékony és eredményes védelmének, így különösen a honvédelem és a nemzetbiztonság vagy
f) harmadik személyek alapvető jogai védelmének biztosításához.
A fenti intézkedés alkalmazása esetén a KidsVital Gyermekorvosi Központ írásban, haladéktalanul tájékoztatja az érintettet
a) a hozzáférés korlátozásának vagy megtagadásának tényéről, továbbá jogi és ténybeli indokairól, ha ezeknek az érintett rendelkezésére bocsátása a fent meghatározott valamely érdek érvényesülését nem veszélyezteti, valamint
b) az érintettet e törvény alapján megillető jogokról, valamint azok érvényesítésének módjáról, így különösen arról, hogy az érintett a hozzáféréshez való jogát a Hatóság közreműködésével is
A helyesbítéshez való jog (16. cikk)
A KidsVital Gyermekorvosi Központ a személyes adatot helyesbíti, ha az a valóságnak nem felel meg és a valóságnak megfelelő személyes adat a rendelkezésére áll.
A helyesbítéshez való jog érvényesülése érdekében a KidsVital Gyermekorvosi Központ, ha az általa, illetve a megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által kezelt személyes adatok pontatlanok, helytelenek vagy hiányosak, azokat – különösen az érintett kérelmére – haladéktalanul pontosítja vagy helyesbíti, illetve ha az az adatkezelés céljával összeegyeztethető, az érintett által rendelkezésére bocsátott további személyes adatokkal vagy az érintett által a kezelt személyes adatokhoz fűzött nyilatkozattal kiegészíti (a továbbiakban együtt: helyesbítés).
Mentesül a helyesbítésre vonatkozó kötelezettség alól a KidsVital Gyermekorvosi Központ, ha
a) a pontos, helytálló, illetve hiánytalan személyes adatok nem állnak rendelkezésére és azokat az érintett sem bocsátja a rendelkezésére, vagy
b) az érintett által rendelkezésére bocsátott személyes adatok valódisága kétséget kizáróan nem állapítható meg.
Ha a KidsVital Gyermekorvosi Központ a fent meghatározottak szerint az általa, illetve a megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által kezelt személyes adatokat helyesbíti, annak tényéről és a helyesbített személyes adatról tájékoztatja azt az adatkezelőt, amely részére a helyesbítéssel érintett személyes adatot továbbította.
Zárolás és megjelölés:
A KidsVital Gyermekorvosi Központ zárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. A zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.
A KidsVital Gyermekorvosi Központ megjelöli az általa kezelt személyes adatot, ha az érintett vitatja annak helyességét vagy pontosságát, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen.
A törléshez való jog (17. cikk)
A KidsVital Gyermekorvosi Központ a személyes adatot törli, ha kezelése jogellenes, az érintett hozzájárulását visszavonta vagy a személyes adatok törlést kérelmezi, a kezelt adat hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható – feltéve, hogy a törlést törvény nem zárja ki, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt jogszabály, az Európai Unió jogi aktusa, a bíróság vagy a Nemzeti Adatvédelmi és Információszabadság Hatóság elrendelte.
Az elfeledtetéshez való jog (17. cikk)
Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
Az adatkezelés korlátozásához való jog (18. cikk)
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
- az érintett vitatja a személyes adatok pontosságát, helytállóságát vagy hiánytalanságát, és a kezelt személyes adatok pontossága, helytállósága vagy hiánytalansága kétséget kizáróan nem állapítható meg, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát, helytállóságát vagy hiánytalanságát;
- az adatok törlésének lenne helye, de az érintett írásbeli nyilatkozata vagy az adatkezelő rendelkezésére álló információk alapján megalapozottan feltételezhető, hogy az adatok törlése sértené az érintett jogos érdekeit, a törlés mellőzését megalapozó jogos érdek fennállásának időtartamára;
- az adatok törlésének lenne helye, de az adatkezelő vagy más közfeladatot ellátó szerv által vagy részvételével végzett, jogszabályban meghatározott vizsgálatok vagy eljárások – így különösen büntetőeljárás – során az adatok bizonyítékként való megőrzése szükséges, ezen vizsgálat vagy eljárás végleges, illetve jogerős lezárásáig;
- az adatok törlésének lenne helye, de az adatkezelő dokumentációs kötelezettségének teljesítése céljából az adatok megőrzése szükséges, a kezelt adat törlésétől számított tíz évig.
Az adathordozhatósághoz való jog (20. cikk)
Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta (…).
A tiltakozáshoz való jog (21. cikk)
Az érintett tiltakozhat személyes adatának kezelése ellen, ha
a) a személyes adatok kezelése vagy továbbítása kizárólag az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el;
b) a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény- kutatás vagy tudományos kutatás céljára történik;
c) törvényben meghatározott egyéb
Tiltakozás közvetlen üzletszerzés estén (21. cikk)
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
Eljárási szabályok
A személyes adatok törlésére, zárolására, helyesbítésére 25 nap áll a KidsVital Gyermekorvosi Központ rendelkezésére. Amennyiben a KidsVital Gyermekorvosi Központ az érintett helyesbítés, zárolás vagy törlés iránti igényét nem teljesíti, 25 napon belül írásban vagy az érintett hozzájárulásával elektronikus úton közli az elutasítás indokait.
A KidsVital Gyermekorvosi Központ a helyesbítésről, a zárolásról, a megjelölésről és a törlésről az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbította. Az értesítést mellőzi, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
A KidsVital Gyermekorvosi Központ a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. Ha a KidsVital Gyermekorvosi Központ az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Amennyiben az érintett az adatkezelőnek a meghozott döntésével nem ért egyet, az ellen – annak közlésétől számított 30 napon belül – bírósághoz fordulhat. A KidsVital Gyermekorvosi Központ az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha a KidsVital Gyermekorvosi Központ egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.
Kártérítés és sérelemdíj:
A KidsVital Gyermekorvosi Központ az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt megtéríti. Az érintett személyiségi jogának megsértése esetén az érintett sérelemdíjat (Ptk. 2:52. §) követelhet. Az érintettel szemben a KidsVital Gyermekorvosi Központ felel az adatfeldolgozó által okozott kárért is. A KidsVital Gyermekorvosi Központ mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. A KidsVital Gyermekorvosi Központ nem téríti meg a kárt és nem követelhető sérelemdíj, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
Az érintett halálát követő öt éven belül az elhaltat életében megillető, jelen szabályzatban, az Infotv.-ben illetve a GDPR-ban meghatározott érintetti jogokat az érintett által arra ügyintézési rendelkezéssel, illetve közokiratban vagy teljes bizonyító erejű magánokiratban foglalt, a KidsVital Gyermekorvosi Központnál tett nyilatkozattal, ha az érintett a KidsVital Gyermekorvosi Központnál több nyilatkozatot tett, a későbbi időpontban tett nyilatkozattal – meghatalmazott személy jogosult érvényesíteni. Ha az érintett nem tett ilyen jognyilatkozatot, a Polgári Törvénykönyv szerinti közeli hozzátartozója annak hiányában is jogosult a helyesbítéshez és a tiltakozáshoz való, valamint – ha az adatkezelés már az érintett életében is jogellenes volt vagy az adatkezelés célja az érintett halálával megszűnt – az adatkezelés korlátozásához és a törléshez való, az elhaltat életében megillető jogokat érvényesíteni az érintett halálát követő öt éven belül. Az érintett jogainak e pont szerinti érvényesítésére az a közeli hozzátartozó jogosult, aki ezen jogosultságát elsőként gyakorolja.
Adatvédelmi incidensek kezelése
Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást vagy a személyazonossággal való visszaélést, a pénzügyi veszteséget, a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését, illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.
Az adatvédelmi incidenst a KidsVital Gyermekorvosi Központ indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti a hatóságnak.
Az adatvédelmi incidenst nem kell a hatóságnak bejelenteni, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.
Amennyiben a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
Amennyiben az adatvédelmi incidens hatóság számára történő bejelentése szükséges, úgy a bejelentésben:
- ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;
- közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit;
- ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;
- ismertetni kell a KidsVital Gyermekorvosi Központ által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a KidsVital Gyermekorvosi Központ indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
A fentiek szerinti tájékoztatásban az érintettel világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell:
- az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit;
- ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;
- ismertetni kell a KidsVital Gyermekorvosi Központ által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.
Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül:
- a KidsVital Gyermekorvosi Központ megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
- a KidsVital Gyermekorvosi Központ az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, a magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
- a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.
Amennyiben a KidsVital Gyermekorvosi Központ adatfeldolgozási tevékenységet is végez, úgy a nála bekövetkezett adatvédelmi incidensről haladéktalanul tájékoztatja az adatkezelőt, akinek a számára az adatfeldolgozási tevékenységet végzi.
Amennyiben a KidsVital Gyermekorvosi Központ adatfeldolgozót alkalmaz, úgy az adatfeldolgozó szerződésben ki kell kötni, hogy az adatfeldolgozó köteles a nála bekövetkezett adatvédelmi incidenst haladéktalanul bejelenteni a KidsVital Gyermekorvosi Központnak.
Adatkezelési tájékoztatónk hatályba lépése és záró rendelkezések
A KidsVital Gyermekorvosi Központ jelen 2024/04/11 v.01-es adatkezelési tájékoztatója 2024.04.11-től hatályos