Adatkezelési szabályzat
TISZTELT PÁCIENSEIM!
Tájékoztatom, annak érdekében, hogy az Ön részére a legmegfelelőbb szolgáltatást, ellátást tudjam nyújtani, illetve a szolgáltatás díjáról számlát tudjak az Ön részére kiállítani, kezelem bizonyos személyes adatait az alábbi adatkezelési tájékoztatóban foglaltak szerint.
Alapfogalmak:
Érintett: bármely információ alapján azonosított vagy azonosítható természetes személy;
Személyes adat: az érintettre vonatkozó bármely információ;
Különleges adat: a személyes adatok különleges kategóriáiba tartozó minden adat, azaz a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a genetikai adatok, a természetes személyek egyedi azonosítását célzó biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok,
Egészségügyi adat: egy természetes személy testi vagy szellemi egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;
Hozzájárulás: az érintett akaratának önkéntes, határozott és megfelelő tájékoztatáson alapuló egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy az akaratát félreérthetetlenül kifejező más magatartás útján jelzi, hogy beleegyezését adja a rá vonatkozó személyes adatok kezeléséhe
Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely – törvényben vagy az Európai Unió kötelező jogi aktusában meghatározott keretek között – önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja;
Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely – törvényben vagy az Európai Unió kötelező jogi aktusában meghatározott keretek között és feltételekkel – az adatkezelő megbízásából vagy rendelkezése alapján személyes adatokat kezel;
Adatvédelmi incidens: az adatbiztonság olyan sérelme, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisülését, elvesztését, módosulását, jogosulatlan továbbítását vagy nyilvánosságra hozatalát, vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
Személyes adat kizárólag egyértelműen meghatározott, jogszerű célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok gyűjtésének és kezelésének tisztességesnek és törvényesnek kell lennie.
Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető.
Adatait, a hatályos jogszabályokban foglaltaknak megfelelően, az alábbiakban meghatározott célból, a jelen tájékoztatáson alapuló önkéntes hozzájárulása alapján kezelem, annak érdekében, hogy az Ön által igénybe vett szolgáltatáshoz kapcsolódó feladataimat megfelelő minőségben láthassam el, illetve számlaadási kötelezettségemnek eleget tudjak tenni.
Az adatkezelő neve: Multilingva 2000 Bt., ügyvezető: Dávid Adrienn
Az adatkezelő és elérhetősége: Dávid Adrienn
székhely: 4225, Debrecen, Sillye Gábor u.144.,
e-mail: adrienn.david@hotmail.com, telefon: +36 30 965 1232
Adatvédelmi tisztviselőt nem alkalmazok.
Adatbázis, illetve nyilvántartás neve: egészségügyi kezelőlap, melyen rögzítésre kerülnek az alábbiakban meghatározott célok eléréséhez szükséges személyes és különleges személyes adatok
Érintett: Ön, mint a szolgáltatást, ellátást igénybe vevő személy
Az általam kezelt személyes adat: név, lakcím, e-mail cím, telefonszám, születési dátum
Az általam kezelt különleges személyes adat: egészségügyi adat (az egészségi állapotának megállapításához és ezáltal a megfelelő kezelés biztosításához szükséges egészségügyi adatok (pl. képalkotó vizsgálatok során készült felvételek, egyéb orovosi dokumentumból származó egészségügyi adatok) )
Az adat formátuma: papír alapú és elektronikus
A személyes adatok kezelésének célja: az egészség megőrzésének, javításának, fenntartásának előmozdítása, a szolgáltatást igénybe vevő személyek részére megfelelő kezelés nyújtása, továbbá a számlázási kötelezettségnek történő megfelelés
A különleges személyes adatok kezelésének célja: az egészség megőrzésének, javításának, fenntartásának előmozdítása, szolgáltatást igénybe vevő személyek egészségügyi állapota szerinti megfelelő kezelés biztosítása
A személyes és különleges személyes adatok tárolásának időtartama, illetve annak lejártával a kezelés módja: személyes adatait a szolgáltatás igénybe vételével egyező időtartamban tárolom, azt követően az adatokat haladéktalanul, de legfeljebb 8 napon belül megsemmisítem
Az adatkezelés jogalapja: az érintett jelen tájékoztatáson alapuló önkéntes hozzájárulása
Az adatok forrása: az érintettől származó
Adatkezelés helye: 1112 Budapest, Törökbálinti út 72., ill. Google Drive
Az adatok védelmére tett technikai és szervezési intézkedések általános leírása: a személyes adatokat tartalmazó dokumentumokat zárt helyiségben, zárt szekrényben, mások számára nem hozzáférhető módon tárolom, az elektronikusan kezelt adatok tárolása egyéni felhasználónévvel és jelszóval védett informatikai eszközön történik, megteszem azokat a technikai és szervezési intézkedéseket és fenntartom azon eljárási szabályokat, melyek biztosítják, hogy az általam felvett, tárolt, kezelt adatok védettek legyenek, megakadályozzam azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását.
Gondoskodom arról, hogy a kezelt adatokhoz illetéktelen személy nem férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse.
A kezelt adatokat kizárólag én és az általam igénybe vett adatfeldolgozó (kizárólag: Dávid Adrienn, 4225 Debrecen Sillye Gábor u.144., adrienn.david@hotmail.com) ismerheti meg, azokat harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adom át, az adatokat nem továbbítom.
Felhívom szíves figyelmét, hogy a fenti biztonsági intézkedések ellenére bekövetkezhet a GDPR 4. cikk 12. pontja szerint a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést, úgynevezett adatvédelmi incidenst eredményez.
Amennyiben a fenti, az általam kezelt adatok megvédésére tett erőfeszítéseim ellenére adatvédelmi incidens következik be, az általam illetve a megbízásomból eljáró adatfeldolgozó által kezelt adatokkal összefüggésben felmerült adatvédelmi incidenst haladéktalanul, de legfeljebb az adatvédelmi incidensről való tudomásszerzést követő hetvenkét órán belül bejelentem a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve, ha valószínűsíthető, hogy az nem jár kockázattal az érintettek jogainak érvényesülésére.
Amennyiben az adatvédelmi incidens valószínűsíthetően az Ön valamely alapvető joga érvényesülését lényegesen befolyásoló következményekkel járhat (a továbbiakban: magas kockázatú adatvédelmi incidens), az adatvédelmi incidensről haladéktalanul tájékoztatom.
Tájékoztatom, hogy a számlázási kötelezettségem teljesítéshez kapcsolódóan adatfeldolgozót veszek igénybe.
Adatfeldolgozó neve, elérhetőge: Online számlázó program (onlineszamla.nav.gov.hu)
Az onlineszamla.nav.gov.hu, mint adatfeldolgozó, a nevemben a számlázáshoz kapcsolódó személyes adatait (név és lakcím) a GDPR 28. fejezetében foglaltak szerint kezeli. Ezen adatkezeléshez nem szükséges az Ön előzetes beleegyezése, csak az erről történő tájékoztatás a kötelezettségem.
Az adatfeldolgozónak az adatkezeléssel összefüggő tevékenységégnek leírása: az online számlázó program használatával kapcsolatos adatfeldolgozói tevékenység, a számlák kiállítása során az Ön személyes adatainak (név, lakcím) rögzítése.
Az adatfeldolgozás jogalapja: szerződéses kötelezettség teljesítése a GDPR 6. cikk (1) bek. b) pontja alapján.
Az Ön, mint érintett adatkezeléssel kapcsolatos jogai és jogorvoslati lehetőségei:
Előzetes tájékozódáshoz való jog
Az érintettnek joga van a tömör, átlátható, érthető és könnyen hozzáférhető formában megfogalmazott tájékoztatáshoz. Írásban, vagy más alkalmas módon benyújtott kérelemnek az adatkezelő indokolatlan késedelem nélkül, de legfeljebb 25 napon belül eleget tesz.
Az ilyen jellegű adatszolgáltatást az Adatkezelő díjmentesen teljesíti, kivéve az ismételt és megalapozatlan kérelem esetében.
Hozzáféréshez való jog
Ön jogosult, hogy személyes adataihoz és a következő információkhoz hozzáférést kapjon:
adatait maga az adatkezelő, illetve a megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó kezeli-e.
Ha az érintett személyes adatait az adatkezelő vagy a megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó kezeli, az érintett rendelkezésére bocsátja az érintett általa és a megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által kezelt személyes adatait, és közli vele:
- a kezelt személyes adatok forrását,
- az adatkezelés célját és jogalapját,
- a kezelt személyes adatok körét,
- a kezelt személyes adatok továbbítása esetén az adattovábbítás címzettjeinek – ideértve a harmadik országbeli címzetteket és nemzetközi szervezeteket – körét,
- a kezelt személyes adatok megőrzésének időtartamát, ezen időtartam meghatározásának szempontjait,
- az érintettet e törvény alapján megillető jogok, valamint azok érvényesítése módjának ismertetését,
- profilalkotás alkalmazásának esetén annak tényét és
- az érintett személyes adatainak kezelésével összefüggésben felmerült adatvédelmi incidensek bekövetkezésének körülményeit, azok hatásait és az azok kezelésére tett intézkedéseket.
Helyesbítéshez való jog
Az érintett jogosult pontatlan, helytelen, vagy hiányos adatainak indokolatlan késedelem nélküli helyesbítésére, kiegészítésére.
Törléshez való jog („az elfeledtetéshez való jog”)
Az érintett kérelmére az Adatkezelő köteles az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölni, ha az alábbi esetek valamelyike fennáll:
- a cél kiüresedett, már nincs szükség az adatra,
- az adatkezelés a személyes adatok kezelésnek alapelveivel ellentétes,
- érintett visszavonja a hozzájárulását, így az adatkezelésnek megszűnik a jogalapja és az adatok kezelésének nincs másik jogalapja,
- jogellenes adatkezelés,
- uniós, vagy tagállami jogi kötelezettség teljesítése céljából.
Ha az érintett kérelmét az adatkezelő, illetve a megbízásából, vagy rendelkezése alapján eljáró adatfeldolgozó által kezelt személyes adatok helyesbítésére, törlésére, vagy ezen adatok kezelésének korlátozására az adatkezelő elutasítja, az érintettet írásban, haladéktalanul tájékoztatja az elutasítás tényéről, annak jogi és ténybeli indokairól.
Az érintettet e törvény alapján megillető jogokról, valamint azok érvényesítésének módjáról, így különösen arról, hogy az adatkezelő, illetve a megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által kezelt személyes adatok helyesbítésére, törlésére vagy ezen adatok kezelésének korlátozására vonatkozó jogát a Hatóság közreműködésével is gyakorolhatja.
Ha az adatkezelő az általa, illetve a megbízásából vagy rendelkezése szerint eljáró adatfeldolgozó által kezelt személyes adatokat helyesbíti, törli vagy ezen adatok kezelését korlátozza, az adatkezelő ezen intézkedés tényéről és annak tartalmáról értesíti azon adatkezelőket és adatfeldolgozókat, amelyek részére az adatot ezen intézkedését megelőzően továbbította, annak érdekében, hogy azok a helyesbítést, törlést vagy az adatok kezelésének korlátozását a saját adatkezelésük tekintetében végrehajtsák.
Az adatkezelés korlátozásához való jog
Az adatkezelő az érintett kérésére korlátozza az adatkezelést, ha:
- az érintett vitatja a személyes adatok pontosságát,
- az adatkezelés jogellenes és az érintett ellenzi az adatok törlését,
- az Adatkezelőnek már nincs szüksége a személyes adatokra, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez,
- az érintett tiltakozott az adatkezelés ellen, és az adatkezelőnél még tart a vizsgálat.
Az adathordozhatósághoz való jog
Az érintett jogosult az általa az adatkezelő rendelkezésére bocsátott adatokat megkapni:
- tagolt, széles körben használt, géppel olvasható formátumban,
- jogosult más adatkezelőhöz továbbítani,
- kérheti az adatok közvetlen továbbítását a másik adatkezelőhöz (ha ez technikailag megvalósítható).
A tiltakozáshoz való jog
Az érintett tiltakozhat az adatai kezelése ellen:
- közérdekű/közhatalmi és az érdekmérlegelésen alapuló jogalap esetében,
- közvetlen üzletszerzési cél esetén,
- közvetlen üzletszerzési célú profilalkotás keretében.
Az érintett tiltakozása esetén az adatkezelést azonnal meg kell szüntetni, kivéve kényszerítő erejű jogos indok és a jogi igények érvényesítése esetén.
Automatizált döntéshozatallal és a profilalkotással kapcsolatos jogok
Az érintettnek az a joga, hogy ne terjedjen ki rá a kizárólag automatizált adatkezelésen- ideértve a profilalkotáson is- alapuló döntés hatálya, amely rá nézve jelentős mértékben érintené.
Ez alól kivételt jelent, ha:
- az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges,
- jogszabály lehetővé teszi,
- az érintett ehhez kifejezetten hozzájárul.
A fent említett 1. és 3. esetekben az érintett jogosult:
- emberi beavatkozást kérni,
- álláspontját kifejezni,
- a döntéssel szemben kifogást benyújtani.
- Jogorvoslat
Felügyeleti hatóságnál történő vizsgálat kezdeményezésének joga:
Felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.,
Postacím: 1363 Budapest, Pf.: 9.
Telefonszám: +36 (1) 391-1400,
Központi elektronikus levélcím: ugyfelszolgalat@naih.hu,
Ügyfélszolgálat vagy közönségkapcsolat elérhetősége: Nemzeti Adatvédelmi és Információszabadság Hatóság Ügyfélszolgálata, Telefonszám: +36 (1) 391-1400, Cím: 1055 Budapest, Falk Miksa utca 9- 11.,Postacím: 1363 Budapest, Pf.: 9., Online ügyintézés elérhetősége: https://online.naih.hu/EMS/Home
Hatósággal szembeni bírósági jogorvoslathoz való jog
Amennyiben a Hatóság a jogsértés megállapításra irányuló kérelmet elutasítja úgy az érintettnek lehetősége van bírósághoz fordulni.
Adatkezelővel/adatfeldolgozóval szembeni bírósági jogorvoslathoz való jog
Az érintett az adatkezelő, illetve – az adatfeldolgozó tevékenységi körébe tartozó adatkezelési műveletekkel összefüggésben – az adatfeldolgozó ellen bírósághoz fordulhat, ha megítélése szerint az adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó a személyes adatait a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások megsértésével kezeli.
A pert az érintett – választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.
Kártérítéshez való jog
Ha az adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat megsérti és ezzel másnak kárt okoz, köteles azt megtéríteni.
Ha az adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat megsérti és ezzel más személyiségi jogát megsérti, az, akinek személyiségi joga sérelmet szenvedett, az adatkezelőtől, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozótól sérelemdíjat követelhet.
Az adatfeldolgozó mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy az általa végzett adatkezelési műveletek során a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségek, valamint az adatkezelő jogszerű utasításainak betartásával járt el.
Az adatkezelő és az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó, továbbá a közös adatkezelők és az általuk megbízott vagy rendelkezésük alapján eljáró adatfeldolgozók a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások megsértésével okozott kárért az érintettel szemben egyetemlegesen felelnek, valamint személyiségi jogsértés esetén járó sérelemdíjat egyetemlegesen kötelesek megfizetni az érintettnek.
Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem a személyiségi jogi jogsérelmet szenvedő személy szándékos vagy súlyosan gondatlan magatartásából származott.
Közigazgatási bírság
A Nemzeti Adatvédelmi és Információszabadság Hatóság vizsgálata alapján, a GDPR 83. cikk (1) bekezdése szerinti rendelkezések alapján megállapított bírság.
Tájékoztató a vonatkozó jogszabályokról:
- Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) ;
- Az Európai Parlament és a Tanács 2016/679 rendelete a természetes személyeknek és a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (GDPR);
- Az egészségügyről szóló 1997. évi CLIV. törvény (Eütv.);
- Az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről szóló 1997. évi XLVII. törvény (Eüak.);
- az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezelésének egyes kérdéseiről szóló 62/1997. (XII. 21.) NM rendelet;
- A polgári törvénykönyvről szóló 2013. évi V. törvény (Ptk.)
- A számvitelről szóló 2000. évi C. törvény (Számviteli tv.)
Kelt, Budapest, 2021. szeptember 1.