1stDent Egészségügyi Szolgáltató és Kereskedelmi Kft.
Adatvédelmi Szabályzata
2018. május 25.
Tartalomjegyzék
I. Adatvédelmi szabályzat célja
II. A Szabályzat időbeli, személyi és tárgyi hatálya
III. A Szabályzat jogszabályi alapja, adatkezelési alapelvei
IV. Értelmező rendelkezések
V. Az adatkezelés célja, az adatkezelés célhoz kötöttsége
VI. Az Adatkezelő adatai
VII. Az adatkezelési feladatok ellátása, adatkezelés folyamata
VIII. Az adatkezelés időtartama
IX. Adatfeldolgozás, adatátadás és – továbbítás
X. Az érintett adatkezeléssel kapcsolatos jogai és jogorvoslati lehetőségei
XI. Adatbiztonság, személyes adatok tárolása, információbiztonság
XII. Titoktartási kötelezettség
XIII. Sütik használata
XIV. Egyéb rendelkezések
I. ADATVÉDELMI SZABÁLYZAT CÉLJA
A 1st Dent Egészségügyi Szolgáltató és Kereskedelmi Korlátolt Felelősségű Társaság (cégjegyzékszám: Cg.01-09-297799 , székhely: 1067 Budapest, Teréz körút 7., képviseli: dr. Balogh István Árpád ügyvezető, a továbbiakban: 1st Dent Kft.), mint adatkezelő ezúton tájékoztatja ügyfeleit [továbbiakban ők együttesen: érintett(ek)], hogy tiszteletben tartja az érintettek személyhez fűződő jogait, ezért adatkezelése során az alábbi Adatkezelési Szabályzat (a továbbiakban: Szabályzat) alapján jár el.
Jelen Szabályzat célja, hogy meghatározza a 1st Dent Kft. szervezetében megvalósuló adatkezelések részletes szabályait, az adatkezelések során biztosítsa az egészségügyi, valamint a személyes adatok védelme és a közérdekű adatok nyilvánossága alkotmányos elveinek, továbbá az adatbiztonság követelményeinek érvényesülését.
II. A SZABÁLYZAT IDŐBELI, SZEMÉLYI ÉS TÁRGYI HATÁLYA
II.1. Jelen Szabályzat 2018. május 25. napjától további rendelkezésig, illetve visszavonásig hatályos.
II.2. Jelen Szabályzat személyi hatálya kiterjed
Az Adatkezelő alapvetően azoknak a természetes személyeknek az adatait kezeli, akik
II.3. Jelen Szabályzat tárgyi hatálya kiterjed az Adatkezelőnél folytatott valamennyi személyes adatokat tartalmazó adatkezelésre és adatra függetlenül attól, hogy az elektronikusan és/vagy papíralapon történik. Kiterjed minden, az Eütv. előírásai szerint kezelt, az érintettre vonatkozó egészségügyi és személyazonosító adatra.
II.4. Jelen Szabályzat az Adatkezelő megbízásából működtetett honlap és facebook oldal használatával és adatkezelésével kapcsolatos rendelkezéseket nem tartalmazza, arra vonatkozóan a https://1stdent.com/hu/, valamint a https://www.facebook.com/1stdent/ weboldalakon található Adatvédelmi tájékoztató rendelkezései az irányadóak.
III. A SZABÁLYZAT JOGSZABÁLYI ALAPJA, ADATKEZELÉSI ALAPELVEI
III.1. Jelen Szabályzat jogszabályi alapját az alábbi jogszabályok képezik:
III.2. Az Adatkezelő tevékenysége során tiszteletben tartja az általános adatvédelmi rendelet 5. cikkében foglalt alábbi alapelveket:
IV. ÉRTELMEZŐ RENDELKEZÉSEK
Adatkezelő az alábbi fogalmakat használja a jelen Szabályzatban és annak mellékleteiben.
ba) a faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra,
bb) az egészségi állapotra, a kóros szenvedélyre, a szexuális életre vonatkozó adat, valamint a bűnügyi személyes adat;
V. AZ ADATKEZELÉS CÉLJA, AZ ADATKEZELÉS CÉLHOZ KÖTÖTTSÉGE
V.1. Az Adatkezelő munkatársa személyes adatot kizárólag a tevékenységi körébe tartozó tevékenység végzése során, az ahhoz szükséges mértékben, meghatározott feladatai teljesítése céljából a jogszabályi előírások és a jelen Szabályzat szerint kezelhet.
V.2. Személyes adat a hatályos reklámtörvény rendelkezései szerint későbbi reklám és/vagy promóció céljára, valamint piackutatási célokra nem kerül felhasználásra.
V.3. Az egészségügyi és a személyazonosító adat kezelésének célja:
E pont a)-c) pontjaiban meghatározott célokból csak olyan adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen és a cél elérésére alkalmas. A személyes adatok, illetve a különleges adatok kizárólag a cél megvalósulásához szükséges mértékben és ideig kezelhetőek. Az adatkezelésnek minden szakaszában meg kell felelnie e céloknak.
V.4. Az adatkezelő az általa kezelt adatokat statisztikai célra személyazonosításra alkalmatlan módon sem használja fel, e célból adatot nem szolgáltat.
V.5. Adatkezelő hírlevél megküldésével kapcsolatos tevékenységet nem folytat, promóciókról, aktuális akciókról az érintettet a megadott elérhetőségein nem keresi.
VI. AZ ADATKEZELŐ ADATAI
Jelen Szabályzat vonatkozásában adatkezelőnek minősül:
a) 1st Dent Kft.
a. székhely: 1067 Budapest, Teréz körút 7.
b. cégjegyzékszám: Cg.01-09-297799
c. adószám: 25945472-1-42
d. tényleges adatkezelés címe: 1067 Budapest, Teréz körút 7.
e. telefonszám: 06309428738
f. e-mail: 1stdentkft@gmail.com
g. önállóan képviseli: dr. Balogh István Árpád ügyvezető
b) a Munkatárs, akinek tevékenységével kapcsolatban az Adatkezelő teljes felelősséget vállal az érintettek személyi köre és harmadik személyek irányában. Amennyiben jelen Szabályzat rendelkezéseiből más nem következik, adatkezelőn érteni kell a Munkatársat is.
VII. AZ ADATKEZELÉSI FELADATOK ELLÁTÁSA, ADATKEZELÉS FOLYAMATA
VII.1. Az Adatkezelő érdekkörében felmerülő adatvédelemmel, adatkezeléssel, adatbiztonsággal és információbiztonsággal kapcsolatos feladatok ellátását az Adatkezelő végzik.
VII.2. Az Adatkezelő
a) meghatározza a szervezeten kívüli személy vagy szerv által elvégzendő adatfeldolgozási feladatok időpontját;
b) ellenőrzi az adatkezelést és adatvédelmet, valamint az informatikát érintő nyilvántartásokat;
c) Munkatárs foglalkoztatása esetén engedélyezi a Munkatárs munkakör ellátásához szükséges informatikai alkalmazásokhoz való hozzáférési jogosultságot;
VII.3. A Munkatárs, akinél az adat keletkezett, és/vagy akinek az adathoz hozzáférési jogosultsága van, és/vagy akinek az adatot egy másik adatgazda, vagy harmadik személy továbbította, és/vagy akinek az adat bármilyen más módon a birtokába jutott, adatgazdának minősül jelen Szabályzat alapján. Adat törlését, helyesbítését, zárolását vagy megsemmisítését kizárólag a hozzáférésre jogosult adatgazda, vagy az Adatkezelő, vagy az általa e feladattal megbízott Munkatárs végezheti el. Amennyiben jogszabály, vagy belső szabályzat előírja, az adatok törlésének, zárolásának, vagy megsemmisítésének tényét az azt végrehajtó Munkatársnak megfelelően dokumentálnia kell.
VII.4. A Munkatárs feladatai:
VII.5. Az adatkezelés az érintett előzetes, önkéntes hozzájárulása az Adatkezelő előzetes tájékoztatása alapján lehet. Az előzetes hozzájárulás kizárólag akkor tekinthető jog szerint elfogadhatónak, ha mindhárom tartalmi követelményt, tehát
A hozzájárulásból félreérthetetlenül következnie kell, hogy az érintett beleegyezik az adatkezelésbe. Ha az adatkezelés az érintett hozzájárulásán alapul, kétség esetén az Adatkezelőnek kell bizonyítania, hogy az adatkezelési művelethez az érintett hozzájárult. Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét, azaz a visszavonás kizárólag a jövőre vonatkozik, visszaható hatálya nincsen.
VII.6. Az Eütv. értelmében amennyiben az érintett cselekvőképtelensége folytán vagy más elháríthatatlan okból nem képes hozzájárulását megadni, akkor a saját vagy más személy létfontosságú érdekeinek védelméhez, valamint a személyek életét, testi épségét vagy javait fenyegető közvetlen veszély elhárításához vagy megelőzéséhez szükséges mértékben a hozzájárulás akadályainak fennállása alatt az érintett személyes adatai kezelhetőek. A 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges. A 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte.
VIII. AZ ADATKEZELÉS IDŐTARTAMA
Az adatkezelés időtartama minden egyes adatkezelési tevékenység esetében
IX. ADATFELDOLGOZÁS, ADATÁTADÁS ÉS -TOVÁBBÍTÁS
IX.1. Az Adatkezelő külső adatfeldolgozót nem vesz igénybe, az általa kezelt adatokat maga dolgozza fel.
IX.2. Amennyiben az Adatkezelő könyvelési, bérszámfejtési feladatokkal, és/vagy tárhely/szerverszolgáltatás, rendszergazdai vagy egyéb, adatfeldolgozói feladatnak minősülő feladatokkal harmadik személyt bíz meg, akkor e partnernek az alábbi szabályokat kell betartani és betartatni:
IX.3. Adatok Adatkezelőn belül történő továbbítása kizárólag úgy történhet, ha a továbbítani kívánt adat(ok)hoz a címzett adatgazdának is van hozzáférési jogosultsága. Az adatgazda a továbbítást megelőzően köteles beszerezni a címzett adatgazda hozzáférési jogosultságával kapcsolatos információkat.
IX.4. Adatkezelő az érintett által meghatározott adatait szerződéses Partnerei számára akkor továbbíthatja, ha az Adatkezelő az adattovábbítás előtt a Partnert az érintett számára megnevezte, a várható adatkezelési időt, valamint célt meghatározta és érintett az adattovábbításhoz hozzájárult. Adatkezelő a Partnereket tájékoztató útján is megnevezheti, ha azt elérhetővé teszi az érintettek számára. Adatkezelő kizárólag azokat az adatokat továbbíthatja Partnerei számára, amelyekhez érintett előzetesen hozzájárult.
X. AZ ÉRINTETT ADATKEZELÉSSEL KAPCSOLATOS JOGAI ÉS JOGORVOSLATI LEHETŐSÉGEI
X.1. Az érintett jogosult tájékoztatást kapni a gyógykezeléssel összefüggésben történő adatkezelésről, a rá vonatkozó egészségügyi és személyazonosító adatokat megismerheti, az egészségügyi dokumentációba betekinthet, valamint azokról – esetlegesen saját költségére - másolatot kaphat.
X.2. Az érintett az adatkezelőtől tájékoztatást kérhet személyes adatainak kezeléséről, és az adatokba bele is tekinthet. A betekintést úgy kell biztosítani, hogy annak során az érintett más személy adatait ne ismerhesse meg.
X.3. Az adatkezelő a kérelem benyújtásától számított 30 (harminc) napon belül köteles írásban, közérthető formában megadni a tájékoztatást. A tájékoztatásnak ki kell terjednie
X.4. Az érintett kérheti személyes adatainak helyesbítését. A valóságnak nem megfelelő adatot az adatkezelő 2 (kettő) munkanapon belül, személyes jelenlét esetén a helyszínen azonnal helyesbíteni köteles.
X.5. Az érintett indokolási kötelezettség nélkül kérheti kezelt adatai törlését. Az adatkezelő 2 (kettő) munkanapon belül köteles eleget tenni az adattörlés iránti kérelemnek.
X.6. Az érintett tiltakozhat személyes adatának kezelése ellen, amennyiben
X.7. Az érintett az adatkezeléssel összefüggő jogainak megsértése esetén panaszt nyújthat be a 1st Dent Kft. fentiekben megadott elérhetőségein, a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (http://naih.hu/; 1125 Budapest, Szilágyi Erzsébet fasor 22/c; Postacím: 1530 Budapest, Pf.: 5.; Telefon: +36-1-391-1400; Fax: +36-1-391-1410; E-mail: ugyfelszolgalat@naih.hu), illetve bírósághoz fordulhat. Az érintett a pert a Fővárosi Törvényszék előtt vagy a lakóhelye szerinti törvényszék előtt indíthatja meg. Magyarországon a törvényszékek elérhetősége alábbi linken található: http://birosag.hu/torvenyszekek. Amennyiben az érintett szokásos tartózkodási helye az Európai Unió más tagállamában van, akkor a per a szokásos tartózkodási hely szerinti tagállam hatáskörrel és illetékességgel rendelkező bírósága előtt is megindítható.
X.8. Az adatkezelő - az adatkezelés egyidejű felfüggesztésével - a tiltakozást köteles a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 (tizenöt) nap alatt megvizsgálni, és annak eredményéről a kérelmezőt írásban tájékoztatni. Amennyiben a tiltakozás indokolt, az adatkezelő köteles az adatkezelést - beleértve a további adatfelvételt és adattovábbítást is - megszüntetni és az adatokat zárolni, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíteni mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
X.9. Amennyiben az érintett az adatkezelő döntésével nem ért egyet, az ellen - annak közlésétől számított 30 (harminc) napon belül bírósághoz fordulhat.
X.10. Ha az adatátvevő törvényes jogának érvényesítéséhez szükséges adatokat az érintett tiltakozása miatt nem kapja meg, az értesítés közlésétől számított 15 (tizenöt) napon belül, az adatokhoz való hozzájutás érdekében bírósághoz fordulhat az adatkezelő ellen.
X.11. Ha a bíróság az adatátvevő kérelmét elutasítja, az adatkezelő köteles az érintett személyes adatát az ítélet közlésétől számított 3 (három) napon belül törölni. Az adatkezelő köteles az adatokat akkor is törölni, ha az adatátvevő a jelen Szabályzatban meghatározott határidőn belül nem fordul bírósághoz.
X.12. Az adatkezelő az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.
X.13. Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
XI. ADATBIZTONSÁG, A SZEMÉLYES ADATOK TÁROLÁSA, AZ INFORMÁCIÓBIZTONSÁG
XI.1. Személyes adat csak az adott adatkezelés célja szerint kezelhető.
XI.2. Adatkezelő gondoskodik az adatok biztonságáról. Megteszi a szükséges technikai és szervezési intézkedéseket az informatikai eszközök útján tárolt adatállományok tekintetében. Adatkezelő gondoskodik arról, hogy a vonatkozó jogszabályokban előírt adatbiztonsági szabályok érvényesüljenek.
XI.3. Gondoskodik az adatok biztonságáról, megteszi azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az irányadó jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához szükségesek.
XI.4. Adatkezelő az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
XI.5. Adatkezelő az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére és több lehetséges adatkezelési megoldás közül azt választja, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene. Az Adatkezelő az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen:
XI.6. Az Adatkezelő a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai környezetet oly módon biztosítja, hogy
XII. TITOKTARTÁSI KÖTELEZETTSÉG
XII.1. Az adatkezelőt titoktartási kötelezettség terhel minden olyan adatot, tényt illetően, amely feladatainak ellátása során jutott tudomására. A titoktartási kötelezettség az adatkezelőt a vele fennálló munka-, megbízási, illetve vállalkozási jogviszonyának megszűnése után is terheli.
XII.2. A titoktartási kötelezettség alól kizárólag jogszabály rendelkezése vagy az érintett írásbeli hozzájárulása esetén mentesül az adatkezelő.
XII.3. Az adatkezelő – az Eütv.-ben foglaltak kivételével -, továbbá az adatfeldolgozó az orvosi titkot köteles megtartani. Az adatkezelő mentesül a titoktartási kötelezettség alól, ha
XIII. SÜTIK HASZNÁLATA
A www.1stdent.com oldalunkon sütiket használunk (Facebook like doboz, Google analytics követőkód, illetve Google Adwords), melyek segítségével oldalunk látogatottságát mérjük, valamint a közösségi portálokon található oldalainkhoz való gyors hozzáférést biztosítjuk. A sütik segítségével információkat osztunk meg hirdetési, közösségi média és elemző partnereinkkel a weboldalunk, illetve közösségi oldalaink használatáról, amelyek alapján statisztikák, illetve hirdetések készülhetnek. A Google Analytics sütikkel kapcsolatos további tudnivalók érdekében kérjük, kattintson ide.
A Google Adwords remarketing szolgáltatásának követő kódjai alapján az oldalra látogatókat később a Google Display hálózatába tartozó weboldalakon személyre szabott hirdetésekkel érje el. Ezeket a cookie-kat Ön a Google hirdetési beállítások kezelőjében tilthatja le az ott található utasítások szerint. A Google hirdetésekkel kapcsolatos adatvédelmi irányelveiről ide kattintva tájékozódhat.
Minden modern böngésző engedélyezi a sütik beállításának a változtatását. A legtöbb böngésző alapértelmezettként automatikusan elfogadja a sütiket, de ezek általában megváltoztathatóak, hogy megakadályozza az automatikus elfogadást és minden alkalommal felajánlja a választás lehetőségét, hogy szeretne vagy nem sütiket engedélyezni.
Felhívjuk figyelmét, hogy a cookie-k alkalmazásának megakadályozása vagy törlése esetén előfordulhat, hogy felhasználóink nem lesznek képesek weboldalunk funkcióinak teljes körű használatára, illetve, hogy a weboldal a tervezettől eltérően fog működni böngészőjében.
A legnépszerűbb böngészők süti beállításairól az alábbi linkeken tájékozódhat
· Firefox
· Microsoft Internet Explorer 11
· Microsoft Internet Explorer 10
· Microsoft Internet Explorer 9
· Microsoft Internet Explorer 8
· Safari
XIV. EGYÉB RENDELKEZÉSEK
Jelen Szabályzat mindenkor hatályos változata papír alapon a Rendelő recepcióján érhető el.