Adatvédelmi tájékoztató
1. melléklet: A Healzz weboldal rendszer Általános Adatkezelési tájékoztatója
A MediAd Tanácsadó Korlátolt Felelősségű Társaság (Székhely: 1015 Budapest, Ostrom utca 16. fszt. 5., Cégjegyzék száma: 01-09-999778; Adószáma: 12960145-2-41) (a továbbiakban: szolgáltató, adatkezelő, adatfeldolgozó) a jelen adatkezelésre és a szolgáltatás nyújtására vonatkozó általános szerződési feltételeket tartalmazó dokumentumban (továbbiakban: ÁSZF) kötelezettséget vállal arra, hogy a szolgáltatása során a hatályos, adatvédelemre vonatkozó jogszabályok - így különösen AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (továbbiakban: Rendelet), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (továbbiakban: Infotv.) valamint az elektronikus kereskedelemi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Elker tv.) - rendelkezéseinek megfelelően jár el a szolgáltatásait igénybe vevő felhasználó (továbbiakban: érintett, felhasználó) személyes és egészségügyi adatainak kezelése, feldolgozása, valamint tárolása során.
1 Fogalmak
Szolgáltató: a MediAd Tanácsadó Korlátolt Felelősségű Társaság Magyarországon bejegyzett gazdasági társaság, amely szolgáltatását a tulajdonában lévő weboldalakon és mobil alkalmazásokon keresztül nyújtja.
Szolgáltató, adatkezelő adatai:
● Neve: MediAd Tanácsadó Korlátolt Felelősségű Társaság
● Székhelye: 1015 Budapest, Ostrom utca 16. fszt. 5.
● Panaszkezelés helye, levelezési cím: 1015 Budapest, Ostrom utca 16. fszt. 5.,
● Elérhetősége, az igénybe vevőkkel való kapcsolattartásra szolgáló, rendszeresen használt elektronikus Levelezési címe: info@healzz2.hu
● Cégjegyzék száma: 01-09-999778
● Adószáma: 12960145-2-41
● Nyilvántartásban bejegyző hatóság neve: Fővárosi Törvényszék Cégbírósága
● Telefon: +36 30 160 3834
Ügyfélportál: a myHealzz rendszert alkotó weboldalak, más weboldalakba beágyazott tartalmak és mobil applikációk összessége, mely az alábbiakat tartalmazza:
● www.myhealzz.hu weboldal és aloldalai
● myHealzz mobil applikáció iOs és Android rendszerekre
● www.orvostkeresek.hu weboldal és aloldalai
● Orvostkeresek.hu applikáció iOs és Android rendszerekre
● Egészségügyi szolgáltató saját honlapján elhelyezett azon beágyazott online előjegyzési naptárak, melyeken feltüntetésre kerül, hogy azok a myHealzz rendszer részei
● Egészségügyi szolgáltató egyedi ügyfélportál oldala és mobil alkalmazása, amennyiben az myHealzz rendszer alapjaira épül és ez a portálon vagy a mobil applikációban feltüntetésre kerül.
Orvos: az a megfelelő szakvizsgával, egészségügyi államigazgatási szerv által kiadott működési engedéllyel és orvosi kamarai tagsággal rendelkező természetes személy, vagy ilyen orvos személyes közreműködésével szolgáltatást végző egészségügyi szolgáltató társaság, amely a Szolgáltatóval megbízási, vagy egyéb szerződéses jogviszonyban áll.
Egészségügyi szolgáltató(k): A Szolgáltató szerződött partnere, aki a Healzz2 medikai rendszert használja, és akihez kapcsolódóan Felhasználó a Szolgáltató myHealzz rendszerén keresztül különböző szolgáltatásokat vehet igénybe.
Felhasználó: az a magánszemély, aki saját nevében vagy más nevében a Szolgáltató által üzemeltetett myHealzz rendszeren keresztül szolgáltatásokat vehet igénybe.
Fél, Felek: A Szolgáltató és a Felhasználó külön-külön Fél, együttesen: Felek
Szolgáltatás: A Felhasználó az ügyfélportál valamely elemén keresztül történő regisztrálással szerződéses kapcsolatba kerül a Szolgáltatóval. Érvényes regisztráció kizárólag jelen Általános Szerződési Feltételek és az Adatkezelési tájékoztató megismerését és elfogadását követően jöhet létre.
● Amennyiben Felhasználó valamely Egészségügyi Szolgáltatóhoz időpontot foglal, úgy szerződéses jogviszonyt hoz létre az Egészségügyi szolgáltatóval és a vele szerződéses vagy egyéb jogviszonyban álló Orvossal és egyéb egészségügyi szakdolgozóval (gyógyszerész, ápoló, gyógytornász, stb.). A myHealzz ügyfélportál a felhasználó foglaláskor megadott adatait és a választott szolgáltatás és időpont részleteit továbbítja az Egészségügyi szolgáltató felé, valamint lehetőséget biztosít mind a Felhasználónak, mind pedig az Egészségügyi szolgáltatónak, hogy a foglalás részleteit és a megadott felhasználói adatokat módosítsa vagy törölje.
● A myHealzz ügyfélportál lehetőséget biztosít különböző dokumentumok és adatok tárolására, mely dokumentumok és adatok kizárólag a felhasználó aktív közreműködésével kerülhetnek be a myHealzz rendszerbe. A Felhasználónak lehetősége van a myHealzz rendszerbe különböző dokumentumokat és adatokat feltölteni és azokat megosztani azzal az Egészségügyi Szolgáltatóval, akihez élő időpont foglalással rendelkezik. A Felhasználó ilyen irányú kifejezett szándékára az myHealzz rendszer továbbítja a dokumentumokat és/vagy az adatokat a választott Egészségügyi szolgáltató részére
● A myHealzz rendszer lehetőséget biztosít videós távkonzultáció bonyolítására is, amennyibe a Felhasználó ilyen típusú szolgáltatást vesz igénybe az Egészségügyi szolgáltatótól a myHealzz rendszeren keresztül. Ebben az esetben a rendszer biztosítja a videó konzultáció technikai feltételeit, azonban nem felel az ellátás minőségéért. Szolgáltató szolgáltatásainak elérhetősége az Ügyfélportál egyes elemein eltérő lehet.
Egészségügyi szolgáltatás: A Szolgálató rendszerén keresztül elérhető, a Szolgáltatóval szerződéses kapcsolatban álló Egészségügyi szolgáltatók által biztosított, az 1997. évi CLIV. törvény az egészségügyről által definiált szolgáltatás.
2 Fogalommeghatározások az infotv. és a rendelet alapján
Érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül, vagy közvetve – azonosítható természetes személy;
Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
Egészségügyi adat: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;
Hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adat – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;
Tiltakozás: az érintett nyilatkozata, amellyel személyes adatának kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adat törlését kéri;
Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajttatja;
Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése;
Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele; Nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele;
Adattörlés: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges; Adatmegjelölés: az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából;
Adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából;
Adatmegsemmisítés: az adatot tartalmazó adathordozó teljes fizikai megsemmisítése;
Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adaton végzik;
Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely szerződés alapján – beleértve a jogszabály rendelkezése alapján kötött szerződést is – adatok feldolgozását végzi;
Adatállomány: az egy nyilvántartásban kezelt adatok összessége;
Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
Adatvédelmi incidens: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés.
3 Adatkezelés célja, adatbiztonság
3.1 A Szolgáltató a Felhasználó személyes és egészségügyi adatait az általa nyújtott szolgáltatás biztosítása érdekében, továbbá csak a szolgáltatás nyújtásához elengedhetetlen és feltétlenül szükséges mértékben és ideig kezeli és tárolja.
3.2 A Szolgáltató csak olyan személyes adatot kezel, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas.
3.3 A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. Az érintettel akkor helyreállítható a kapcsolat, ha az adatkezelő rendelkezik azokkal a technikai feltételekkel, amelyek a helyreállításhoz szükségesek.
3.4 Az adatkezelő az adatkezelés során biztosítja az adatok pontosságát, teljességét és – ha az adatkezelés céljára tekintettel szükséges – naprakészségét, valamint azt, hogy az érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani.
3.5 Az adatkezelő az érintett személyes és egészségügyi adatait harmadik személy részére nem adja át, kivéve azon közreműködőket és adatfeldolgozókat, akiket jelen adatkezelési szabályzat tételesen nevesít.
3.6 Az adatkezelő az adatkezelési műveleteket úgy tervezi meg és hajtja végre, hogy az Infotv. és az adatkezelésre vonatkozó más szabályok alkalmazása során biztosítsa az érintettek magánszférájának védelmét.
3.7 Az adatkezelő, illetve tevékenységi körében az adatfeldolgozó gondoskodik az adatok biztonságáról, továbbá megteszi azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az Infotv., valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásához szükségesek. Az adatokat megfelelő intézkedésekkel védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. A különböző nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítani kell, hogy a nyilvántartásokban tárolt adatok – kivéve, ha azt törvény lehetővé teszi – közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.
3.8 A személyes adatok automatizált feldolgozása során az adatkezelő és az adatfeldolgozó további intézkedésekkel biztosítja
a. a jogosulatlan adatbevitel megakadályozását;
b. az automatikus adatfeldolgozó rendszerek jogosulatlan személyek általi, adatátviteli berendezés segítségével történő használatának megakadályozását;
c. annak ellenőrizhetőségét és megállapíthatóságát, hogy a személyes adatokat adatátviteli berendezés alkalmazásával mely szerveknek továbbították vagy továbbíthatják;
d. annak ellenőrizhetőségét és megállapíthatóságát, hogy mely személyes adatokat, mikor és ki vitte be az automatikus adatfeldolgozó rendszerekbe;
e. a telepített rendszerek üzemzavar esetén történő helyreállíthatóságát és
f. azt, hogy az automatizált feldolgozás során fellépő hibákról jelentés készüljön.
3.9 Az adatkezelőn és az adatfeldolgozó az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére. Több lehetséges adatkezelési megoldás közül azt választja, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene az adatkezelőnek.
4 Az adatkezelés jogalapja, hozzájárulás
4.1 Az adatkezelő tájékoztatja az érintettet, hogy az Info. tv. 5. § (1) bekezdése alapján személyes adat akkor kezelhető, ha
a. ahhoz az érintett hozzájárul, vagy
b. azt törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete közérdeken alapuló célból elrendeli (a továbbiakban: kötelező adatkezelés).
4.2 Az érintett/felhasználó személyes és egészségügyi adatainak a szolgáltató (valamint a szolgáltató partnere) részére történő közlése és az adatkezeléshez való hozzájárulása az érintett önkéntes, írásbeli hozzájárulásán alapul.
4.3 Személyes – valamint egészségügyi - adat kezelhető akkor is, ha az érintett hozzájárulásának beszerzése lehetetlen vagy aránytalan költséggel járna, és a személyes adat kezelése
a. az adatkezelőre vonatkozó jogi kötelezettség teljesítése céljából szükséges, vagy
b. az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából szükséges, és ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll.
4.4 Ha az érintett cselekvőképtelensége folytán vagy más elháríthatatlan okból nem képes hozzájárulását megadni, akkor a saját vagy más személy létfontosságú érdekeinek védelméhez, valamint a személyek életét, testi épségét vagy javait fenyegető közvetlen veszély elhárításához vagy megelőzéséhez szükséges mértékben a hozzájárulás akadályainak fennállása alatt az érintett személyes adatai kezelhetők.
4.5 A 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges.
4.6 Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában
a. a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy
b. az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.
4.7 Az érintett kérelmére, kezdeményezésére indult bírósági vagy hatósági eljárásban az eljárás lefolytatásához szükséges személyes adatok vonatkozásban, az érintett kérelmére indult más ügyben az általa megadott személyes adatok tekintetében az érintett hozzájárulását vélelmezni kell.
5 Adatkezelésre, valamint adatfeldolgozásra vonatkozó tájékoztatás
A szolgáltató az Infotv. 10. §-ában foglaltakra tekintettel az adatfeldolgozásra vonatkozóan az alábbiakról tájékoztatja a felhasználót:
5.1 Az adatfeldolgozónak a személyes adatok feldolgozásával kapcsolatos jogait és kötelezettségeit az Infotv., valamint az adatkezelésre vonatkozó külön törvények keretei között az adatkezelő szolgáltató MediAd Tanácsadó Kft. határozza meg. Az általa adott utasítások jogszerűségéért az adatkezelő felel.
5.2 Az adatfeldolgozó az adatkezelő rendelkezése szerint vehet igénybe további adatfeldolgozót. Az adatfeldolgozó az adatkezelést érintő érdemi döntést nem hozhat, a tudomására jutott személyes adatokat kizárólag az adatkezelő rendelkezései szerint dolgozhatja fel, saját céljára adatfeldolgozást nem végezhet, továbbá a személyes adatokat az adatkezelő rendelkezései szerint köteles tárolni és megőrizni.
5.3 Az Info tv. 20. § (4) bekezdésében foglalt feltételre figyelemmel, ha az érintettek személyes tájékoztatása lehetetlen vagy aránytalan költséggel járna, az adatkezelő az érintett hozzájárulását megelőzően az alábbi információk közlésével (nyilvánosságra hozatalával) is tájékoztatja az érintettet az adatkezelésre vonatkozóan:
a. Az adatgyűjtés ténye, a kezelt adatok köre:
i. Az ügyfélportál használatához szükséges minimálisan szükséges adatok: jelszó, vezetékés keresztnév, születési ideje, e-mail cím, telefonszám, regisztráció időpontja;
ii. Az ügyfélportál használata során a felhasználó által opcionálisan megadható adtok: egyéb egészségügyi adatok, illetve ilyen adatokat tartalmazó dokumentumok, kép- és/vagy hangfelvételek.
b. Az érintettek köre: az ügyfélportálon regisztrált valamennyi érintett.
c. Az adatgyűjtés célja: szolgáltató az ügyfélportál teljes körű használata, pl. szolgáltatás nyújtására irányuló szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése, regisztráció céljából kezeli a Felhasználók személyes adatait.
d. Az adatkezelés időtartama, az adatok törlésének határideje: A regisztráció törlésével azonnal. Kivéve a számviteli bizonylatok esetében. A számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot (ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is), legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni.
e. Az adatok megismerésére jogosult lehetséges adatkezelők személye: A személyes adatokat az adatkezelő munkatársai kezelhetik, a fenti alapelvek tiszteletben tartásával.
f. Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: A következő adatok módosítását lehet elvégezni a weboldalakon: Jelszó, vezeték- és keresztnév, e-mail cím, telefonszám, felhasználó neve.
g. A személyes adatok törlését, vagy módosítását az alábbi módokon tudja érintett kezdeményezni: postai úton a 1015 Budapest, Ostrom utca 16. Fsz. 5. címen, e-mail útján az info@healzz2.hu e-mail címen.
5.4 Az adatkezelés során igénybe vett adatfeldolgozó (tárhelyszolgáltató) adatai:
a. RACKFOREST Kft.; Cím: 1132 Budapest, Victor Hugo u. 18-22.; Elérhetőség: https://rackforest.com/kapcsolat/; Website: https://rackforest.com/
b. EZIT Kft.; Cím: 1132 Budapest, Victor Hugo u. 18-22.; Elérhetőség: https://www.ezit.hu/kapcsolat/; Website: https://www.ezit.hu/ 7
6 A weboldal cookie (süti) kezelése
6.1 Az ügyfélportál részét képező web applikációk az egyes szolgáltatások megfelelő működéséhez kapcsolódóan cookie-kat használnak. Amennyiben ezeket a cookie-kat a felhasználó letiltja, úgy a web applikáció egyes szolgáltatásai nem-, vagy nem megfelelően működnek.
6.2 Az ügyfélportál látogatottsági adatait a Google Analytics szolgáltatás igénybevételével méri a Szolgáltató. A szolgáltatás használata során adatok kerülnek továbbításra, amelyek az érintett azonosítására nem alkalmasak. A Google adatvédelmi elveiről bővebb információ itt olvasható:
http://www.google.hu/policies/privacy/ads
6.3 Az ügyfélportál egyes elemei a Google Adwords remarketing követő kódjait használja. A remarketing egy olyan funkció, amelynek segítségével a weboldal azoknak a felhasználóknak, akik korábban már felkeresték webhelyet, releváns hirdetéseket jelenítsen meg, miközben a Google Display Hálózat egyéb webhelyeit böngészik. A remarketing kód cookie-kat használ a látogatók megjelöléséhez. A weboldalt felkereső felhasználók letilthatják ezeket a cookie-kat, és egyéb, a Google adatkezelésével kapcsolatos információt is olvashatnak az alábbi címeken:
http://www.google.hu/policies/technologies/ads
https://support.google.com/analytics/answer/2700409
6.4 Amennyiben a felhasználó letiltja a remarketing cookiekat, számukra nem fognak megjelenni személyre szabott ajánlatok a weboldaltól.
7 Hangrögzítés, mint adatkezelés
7.1 Az ügyfélportál egyes elemein keresztül bonyolított videós kapcsolatfelvétel és videó hang rögzítése során az alábbi adatokat kezeli a szolgáltató: vezeték- és keresztnév, az érintett hangja, a beszélgetés témája, egészséggel kapcsolatos adatok, telefonszám, időpont, dátum.
7.2 A hangrögzítés során a Szolgáltató az alábbi együttműködőket veszi igénybe: RACKFOREST Kft.; Cím: 1132 Budapest, Victor Hugo u. 18-22.; Elérhetőség: https://rackforest.com/kapcsolat/; Website: https://rackforest.com/
8 Adattovábbítás
8.1 Az ügyfélportál adattovábbítási tevékenységének célja
a. az online időpont foglalások esetén a foglalás adatinak rögzítése a kiválasztott egészségügyi szolgáltató saját medikai rendszerében. Az adattovábbításban érintett valamennyi online időpontot foglaló felhasználó. Az online időpont foglaláshoz kapcsolódó továbbított adatok (név, születési idő, telefonszám és e-mail cím) kezelése a foglalás lebonyolítása során rögzítésre és továbbításra kerül a kiválasztott Egészségügyi szolgáltató felé.
b. az egészségügyi adatok vagy egészségügyi adatokat is tartalmazó hang- és/vagy képfelvételek rögzítése a kiválasztott egészségügyi szolgáltató medikai rendszerében. Az adattovábbításban érintett az a felhasználó, aki az adattovábbítást kezdeményezi. A felhasználó ilyen irányú kezdeményezésére az egészségügyi adatok vagy egészségügyi adatokat is tartalmazó hang- és/vagy képfelvételek továbbításra kerülnek a kiválasztott Egészségügyi szolgáltató felé.
8.2 Időpont foglalás vagy egészségügyi adat továbbításának kezdeményezése esetén Felhasználó kifejezetten és visszavonhatatlanul hozzájárul ahhoz, hogy Szolgáltatót az ügyfélportál felhasználói adatbázisában tárolt személyes és egészségügyi adatai átadásra kerüljenek a kiválasztott Egészségügyi szolgáltató felé.
8.3 Az érintett kérheti az Egészségügyi szolgáltatóktól a személyes adatainak törlését. Erre vonatkozó részletes tájékoztatást Érintett az adott Egészségügyi szolgáltató központi elérhetőségein kérhet.
9 Ügyfélkapcsolatok és egyéb adatkezelések
9.1 Amennyiben érintettnek az adatkezelő szolgáltatásaink igénybevétele során kérdése merülne fel, esetleg problémája lenne, az ügyfélportálon megadott módokon (telefon, e-mail, közösségi oldalak stb.) kapcsolatba léphet az adatkezelővel.
10 Adatbiztonság
10.1 Az adatkezelő úgy tervezi meg és hajtja végre az adatkezelési műveleteket, hogy biztosítsa az érintettek magánszférájának védelmét. Az adatkezelő gondoskodik az adatok biztonságáról (jelszóval, vírusirtóval való védettség), megteszi azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az Info tv., valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásához szükségesek.
11 Adatfeldolgozó
11.1 Az adatkezelő az ügyfélportál üzemeltetés során az alábbi adatfeldolgozókat veszi igénybe:
a. IT-Pro Health Kft.; Cím: 1015 Budapest, Ostrom utca 16. fszt. 5.; Cégjegyzékszám: 01-09-324925; Adószáma: 26338491-1-41; Email: info@healzz2.hu; Weboldal: www.healzz2.hu
b. IT-W Health Kft.; Cím: 1015 Budapest, Ostrom utca 16. fszt. 5.; Cégjegyzékszám: 01-09-383897; Adószám: 29221583-1-41; Email: info@healzz2.hu; Weboldal: www.healzz2.hu
c. Appon Line Kft.; Cím: 5661 Újkígyós, Fő utca 28/1.; Cégjegyzékszám: 04-09-010497; Adószám: 23137631- 2-04; email: info@appon.hu; weboldal: www.appon.hu
d. RACKFOREST Kft.; Cím: 1132 Budapest, Victor Hugo u. 18-22.; Cégjegyzékszám: 01-09-914549; Adószám: 14671858-2-41; email: info@rackforest.hu; weboldal: www.rackforest.hu
e. EZIT Kft.; Cím: 1132 Budapest, Victor Hugo u. 18-22.; Cégjegyzékszám: 01-09-968191; Adószám: 23493474-2-41; email: info@ezit.hu; weboldal: www.ezit.hu
12 Az érintettek kötelezettségei és jogai
12.1 Valósághű adatszolgáltatás: Az érintett adatainak közlése során valós adatok megadására köteles. Amennyiben a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat az adatkezelő rendelkezésére áll, a személyes adatot az adatkezelő helyesbíti. A nem valós adat szolgáltatásának következményeiért való felelősséget a MediAd Tanácsadó Kft., továbbá az adatfeldolgozó partnere és munkatársa kizárja.
12.2 Tájékoztatás iránti kérelem: Az Info tv. 14. § alapján az érintettnek joga van kérelmezni az adatkezelőnél, hogy az adatkezelő adjon tájékoztatást személyes adatai kezeléséről, továbbá kérheti személyes adatainak helyesbítését, valamint személyes adatainak törlését vagy zárolását. Az Info tv. 15. §-ában foglaltaknak megfelelően az érintett kérelmére az adatkezelő tájékoztatást ad az érintett általa kezelt, illetve az általa vagy rendelkezése szerint megbízott adatfeldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá – az érintett személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről. Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 25 napon belül, közérthető formában, az érintett erre irányuló kérelmére írásban megadja a tájékoztatást.
12.3 Tájékoztatás megtagadása: Az érintett tájékoztatását az adatkezelő csak az Info.tv. 9. § (1) bekezdésében, valamint a 19. §-ban meghatározott esetekben tagadhatja meg. A tájékoztatás megtagadása esetén az adatkezelő írásban közli az érintettel, hogy a felvilágosítás megtagadására az Info. tv. mely rendelkezése alapján került sor. A felvilágosítás megtagadása esetén az adatkezelő tájékoztatja az érintettet a bírósági jogorvoslat, továbbá a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (továbbiakban: Hatóság) fordulás lehetőségéről.
12.4 Adatok törlése: A személyes adatot a szolgáltató az alábbi esetekben törli:
a. ha annak kezelése jogellenes;
b. az érintett – az Infotv. 14. § c) pontjában foglaltak szerint – kéri;
c. az hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható –, feltéve, hogy a törlést törvény nem zárja ki;
d. az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt;
e. azt a bíróság vagy a Hatóság elrendelte.
12.5 Adatok zárolása: Törlés helyett az adatkezelő zárolja a személyes adatot, ha:
a. az érintett ezt kéri, vagy
b. ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.
12.6 Adatok helyesbítése: Az adatkezelő megjelöli az általa kezelt személyes adatot, ha az érintett vitatja annak helyességét vagy pontosságát, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen.
12.7 A helyesbítésről, a zárolásról, a megjelölésről és a törlésről az érintettet, továbbá mindazokat értesíteni kell, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
12.8 Ha az adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követő 25 napon belül írásban vagy az érintett hozzájárulásával elektronikus úton közli a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait. A helyesbítés, törlés vagy zárolás iránti kérelem elutasítása esetén az adatkezelő tájékoztatja az érintettet a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről. A Hatóság elérhetőségei: Nemzeti Adatvédelmi és Információszabadság Hatóság 1125 Budapest, Szilágyi Erzsébet fasor 22/C. Levelezési cím: 1530 Budapest, Postafiók: 5. Telefon: +36 -1-391-1400, Fax: +36-1-391-1410 E-mail: ugyfelszolgalat@naih.hu
13 Tiltakozás személyes adat kezelése ellen
13.1 Az érintett az Info. tv. 21. §-ában foglaltak szerint tiltakozhat személyes adatának kezelése ellen,
a. ha a személyes adatok kezelése vagy továbbítása kizárólag az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve kötelező adatkezelés esetén;
b. ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint
c. törvényben meghatározott egyéb esetben.
13.2 Az adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. Ha az érintett az adatkezelő döntésével nem ért egyet illetve, ha az adatkezelő a fenti határidőt elmulasztja, az érintett – a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül – az Info tv. 22. §-ában meghatározott módon bírósághoz fordulhat.
13.3 Ha az adatkezelő az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében. Ha az adatátvevő jogának érvényesítéséhez szükséges adatokat az érintett tiltakozása miatt nem kapja meg, a fentiek szerint meghatározott értesítés közlésétől számított 15 napon belül, az adatokhoz való hozzájutás érdekében – az Info tv. 22. §-ában meghatározott módon – bírósághoz fordulhat az adatkezelő ellen. Az adatkezelő az érintettet is perbe hívhatja.
13.4 Ha az adatkezelő a fentiekben megjelölt értesítést elmulasztja, az adatátvevő felvilágosítást kérhet az adatátadás meghiúsulásával kapcsolatos körülményekről az adatkezelőtől, amely felvilágosítást az adatkezelő az adatátvevő erre irányuló kérelmének kézbesítését követő 8 napon belül köteles megadni. Felvilágosítás kérése esetén az adatátvevő a felvilágosítás megadásától, de legkésőbb az arra nyitva álló határidőtől számított 15 napon belül fordulhat bírósághoz az adatkezelő ellen. Az adatkezelő az érintettet is perbe hívhatja.
13.5 Az adatkezelő az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, vagy a bíróság a tiltakozás jogosságát megállapította.
14 Jogérvényesítés
14.1 Az érintett a jogainak megsértése esetén, valamint az Info tv. 21. §-ában meghatározott esetekben az adatátvevő az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
14.2 A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti bíróság előtt is megindítható.
14.3 A perben fél lehet az is, akinek egyébként nincs perbeli jogképessége. A perbe a Hatóság az érintett pernyertessége érdekében beavatkozhat.
14.4 Ha a bíróság a kérelemnek helyt ad, az adatkezelőt a tájékoztatás megadására, az adat helyesbítésére, zárolására, törlésére, az automatizált adatfeldolgozással hozott döntés megsemmisítésére, az érintett tiltakozási jogának figyelembevételére, illetve az Info tv. 21. §-ában meghatározott adatátvevő által kért adat kiadására kötelezi.
14.5 Ha a bíróság az Info tv. 21. §-ában meghatározott esetekben az adatátvevő kérelmét elutasítja, az adatkezelő köteles az érintett személyes adatát az ítélet közlésétől számított 3 napon belül törölni. Az adatkezelő köteles az adatokat akkor is törölni, ha az adatátvevő az Info tv. 21. § (5), illetve (6) bekezdésében meghatározott határidőn belül nem fordul bírósághoz.
14.6 A bíróság elrendelheti ítéletének – az adatkezelő azonosító adatainak közzétételével történő – nyilvánosságra hozatalát, ha azt az adatvédelem érdekei és nagyobb számú érintett e törvényben védett jogai megkövetelik.
15 Kártérítés és sérelemdíj
15.1 Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni.
15.2 Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az adatkezelőtől sérelemdíjat követelhet.
15.3 Az érintettel szemben az adatkezelő felel az adatfeldolgozó által okozott kárért és az adatkezelő köteles megfizetni az érintettnek az adatfeldolgozó által okozott személyiségi jogsértés esetén járó sérelemdíjat is. Az adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.
15.4 Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott. Az ÁSZF és annak mindenkori módosításai hatályba lépésének napja a Szolgáltató weboldalán történő közzétételének napja.