T and R Kft.
Adatvédelmi, – és adatkezelési szabályzata
Adatkezelési, adatvédelmi tájékoztató a www.millenar.hu látogatói és regisztrált felhasználói, valamint a T and R Kft szolgáltatásait igénybe vevők részére.
A T and R Kft. (továbbiakban: „T and R Kft” vagy „Szolgáltató”) szolgáltató, mint adatkezelő www.millenar.hu (továbbiakban: „Weboldal”) működtetése során, az oldalon regisztrált személyek adatait kezeli abból a célból, hogy részükre megfelelő szolgáltatást nyújthasson.
A Szolgáltató teljes mértékben meg kíván felelni a személyes adatok kezelésére vonatkozó jogszabályi előírásoknak, különösen az Európai Parlament és a Tanács (EU) 2016/679 rendeletében foglaltaknak.
Ez az adatkezelési tájékoztató a természetes személyek személyes adatai védelméről és az adatok szabad áramlásáról az Európai Parlament és a Tanács (EU) 2016/679 rendelete alapján készült, figyelemmel a 2011. évi CXII. törvény tartalmára, amely az információs önrendelkezési jogról és az információszabadságról szól, összehangban az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény hatályos törvényi rendelkezéseivel.
Szolgáltató, adatkezelő megnevezése, elérhetőségei:
Név / cégnév: T and R Kft
Székhely: 1024 Budapest, Kis Rókus 17-19 B ép. fdszt.1.
Adószám: 10469796-2-41
Weboldal megnevezése, címe:
www.millenar.hu
Az adatkezelési tájékoztató elérhetősége:
www.millenar.hu
FOGALOMMEGHATÁROZÁSOK
a GDPR (General Data Protection Regulation) az Európai Unió új Adatvédelmi Rendelete;
adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
személyes adat: azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
AZ ADATKEZELÉS IRÁNYELVEI
Az Adatkezelő kijelenti, hogy az adatkezelési tájékoztatóban foglaltak szerint végzi a személyes adatok kezelését és betartja a vonatkozó jogszabályok előírásait, különös figyelemmel az alábbiakra:
A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet.
A személyes adatok kezelésének célja megfelelő és releváns legyen, és csak a szükséges mértékű lehet.
A személyes adatoknak pontosnak és naprakésznek kell lenniük. A pontatlan személyes adatokat haladéktalanul törölni kell.
A személyes adatok tárolásának olyan formában kell történnie, hogy az érintettek azonosítását csak szükséges ideig tegye lehetővé. A személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, ha a tárolás közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történik.
A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
Az adatvédelem elveit minden azonosított vagy azonosítható természetes személyre vonatkozó információ esetében alkalmazni kell.
WEBOLDAL
Az adatkezelés célja, hogy a Szolgáltató a működtetése során a Weboldalon, telefonon vagy személyesen regisztrált személyek részére megfelelő szolgáltatást nyújthasson.
Az adatkezelésben érintettek köre a Weboldal regisztrált, telefonon, vagy személyesen bejelentkezett páciensek, szolgáltatást igénybe vevők. A Weboldal szerkezete, külalakja, illetve az azon megjelenő valamennyi tartalom (logó, kép, szöveg, grafika, adat és információ) szerzői jogi védelem, illetve védjegyoltalom alatt áll. Ezek jogosulatlan, üzleti, illetve kereskedelmi célú felhasználása jogszabályba ütközik. Bármilyen jellegű felhasználás kizárólag a T and R Kft előzetes, írásbeli hozzájárulásával, illetve a forrás feltüntetésével történhet.
A Weboldal mindenfajta személyes jellegű információ megadása nélkül szabadon látogatható. A Weboldalon megismerhetőek a T and R Kft egészségügyi szolgáltatásai. A Weboldalon elhelyezett közlések a nyilvánosság tájékoztatását szolgálják és semmilyen módon nem kötik T and R Kft.-t. A Weboldalon elhelyezett egyetlen közlés sem tekinthető szerződési ajánlatnak vagy szerződési ajánlat elfogadásának. A Weboldalon lévő nyilatkozatok, kijelentések nem minősülnek kötelezettségvállalásnak. A Weboldal látogatásával Ön tudomásul veszi, hogy a Weboldalról vagy a Weboldalon keresztül letöltött és megszerzett információk felhasználása önként, saját belátása szerint és kizárólag saját kockázatára történik.
A Weboldalon történő adatkezelés jogalapja az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. tv. (Infotv.) 5.§ (1) bek. b) pontja szerint az érintett önkéntes és kifejezett hozzájárulása. A hozzájárulást a felhasználó az egyes adatkezelések tekintetében a Weboldal használatával, a regisztrációval, illetve a kérdéses adatok önkéntes megadásával adja meg.
Az adatkezelésre a Weboldalon található internetes tartalmak felhasználóinak önkéntes, megfelelő tájékoztatáson alapuló nyilatkozata alapján kerül sor, amely nyilatkozat tartalmazza a felhasználók kifejezett hozzájárulását ahhoz, hogy az oldal használata során közölt személyes adataik felhasználásra kerüljenek.
Amennyiben a Weboldalon keresztül, vagy az azon feltüntetett e-mail címet használva személyes adatokat (úgy, mint pl. név, cím, e-mail cím, telefonszám) ad meg, azokat a Szolgáltató kezeli.
Az adatkezelő a megadott személyes adatokat az e pontokban írt céloktól eltérő célokra nem használja, illetve használhatja fel. Személyes adatok harmadik személynek vagy hatóságok számára történő kiadása – amennyiben törvény ettől eltérően nem rendelkezik kötelező erővel – a felhasználó előzetes, kifejezett hozzájárulása esetében lehetséges.
A T and R Kft a neki megadott személyes adatokat nem ellenőrzi. A megadott adatok megfelelősségéért kizárólag az azt megadó személy felel. Bármely felhasználó e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag az adott személy vesz igénybe szolgáltatást. E felelősségvállalásra tekintettel egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag az e-mail címet regisztráló felhasználót terheli.
A T and R Kft minden tőle elvárhatót megtesz a Weboldal tartalmának pontosságáért és valóságnak megfelelőségéért, a felhasznált forrásokat a lehető legnagyobb körültekintéssel és gondossággal választja ki, azonban sem az adatok, sem a hírek, információk tartalmának pontosságáért, helyességéért, naprakészségéért, teljességéért és valódiságáért nem vállal felelősséget, illetve nem vállal felelősséget az információk használatából adódó esetleges károk bekövetkezéséért.
Fentieknek megfelelően a T and R Kft előzetes, írásbeli hozzájárulása szükséges minden, az Weboldalról származó tartalom, vagy tartalom-rész bármiféle publikációban, prezentációban való szerepeltetéséhez, nyilvánosságra hozatalához, sokszorosításához, másolásához, terjesztéséhez. A Weboldalon található információk kizárólag tájékoztató, ismeretbővítő jellegűek, melyek alkalmazására kizárólag a megfelelő szakemberekkel (orvosokkal, gyógyszerészekkel, illetve egyéb egészségügyi szakemberekkel) való konzultációt, kivizsgálást követően kerület sor. A T and R Kft fenntartja a jogot, hogy a Weboldal tartalmát megváltoztassa.
A T and R Kft nem vállal felelősséget a Weboldal megszakítás- és hibamentes működéséért, sem azokért a károkért, amelyek a Weboldalon megjelenő tartalom, és adatok bármely arra nem jogosult személy által történő megváltoztatása, illetéktelen hozzáférése következtében keletkeztek.
A Weboldalon külső internetes oldalakra mutató kapcsolatok (linkek) is találhatók. A Weboldalon elhelyezett linkkel hivatkozott, harmadik személy által fenntartott külső oldalak tartalmáért a T and R Kft-t semmi féle felelősség nem terheli.
Tájékoztatjuk, hogy az Önről összegyűjtött illetőleg az Öntől kapott adatokat a jogellenes, vagy a hálózatunkat illetve Weboldalunk működését veszélyeztető tevékenység kivizsgálására és megakadályozására is felhasználhatjuk.
A Weboldal anyagainak felhasználásával kapcsolatos további információért kérjük, forduljon az hozzánk a Weboldalunk Kapcsolat menüpontja alatt található módon. A T and R Kft fenntartja magának a jogot, hogy a méltatlan környezetbe helyezett kapcsolódás ellen kifogást emeljen, és annak megszüntetését kezdeményezze. A kapcsolódás elhelyezését kérjük, jelentse be Ügyfélszolgálatunknak (név, elektronikus elérhetőség, és a felhasználás kívánt módozatának feltüntetésével).
A jelen jogi nyilatkozatra és a Weboldal felhasználására a magyar jogszabályok irányadóak.
WEBOLDALON TÖRTÉNŐ REGISZTRÁCIÓ
Az adatkezelés célja többletszolgáltatás nyújtása és kapcsolatfelvétel.
A regisztrációs adatkezelés jogalapja az Ön hozzájárulása.
Az adatkezelésben érintettek köre a Weboldal regisztrált felhasználói.
Az adatkezelés időtartama: Az adatkezelés a hozzájárulás visszavonásáig történik. Az adatkezeléshez történő hozzájárulását Ön bármikor visszavonhatja a kapcsolattartási e-mail címre küldött levélben.
Az adatok törlése az adatkezeléshez történő hozzájárulás visszavonásakor történik meg. Ön bármikor visszavonhatja az adatkezeléshez történő hozzájárulását a kapcsolattartási e-mail címre küldött levélben.
Az adatok megismerésére jogosultak az adatkezelő és alkalmazottai.
Az adatok tárolási módja: elektronikus.
A személyes adatok módosítása vagy törlése kezdeményezhető e-mailben, telefonon vagy levélben a fentebb megadott elérhetőségi lehetőségeken.
A személyes adatok megadása feltétlenül szükséges az adatbázisokban történő azonosítás és a kapcsolattartás miatt. A pontos cégnév és cím a számlázáshoz szükséges, amely jogszabályi kötelezettség.
Kezelt adatok köre
Az adatkezelési adatok konkrét célja
Név – Azonosítás, kapcsolattartás, számlázás.
Cégnév – Azonosítás, kapcsolattartás, számlázás.
Cím – Azonosítás, kapcsolattartás, számlázás.
E-mail – Azonosítás, kapcsolattartás.
Telefon – Azonosítás, kapcsolattartás.
Vizsgálat típusa – Azonosítás, időpontfogalalás
Regisztráció időpontja – Technikai információs művelet.
IP cím – Technikai információs művelet.
A felhasználó adatkezelési hozzájárulását a Weboldalon található „Küldés” gomb vagy a „Bejelentkezés vizsgálatra” gombra történő klikkeléssel teheti meg. Ön, mint érintett személy tiltakozhat a személyes adatai kezelése ellen, e tekintetben a fentebb részletezett adatkezelési információk és ezen tájékoztató, valamint a tájékoztatóban ismertetett jogszabályok szerinti eljáráshoz jogosult.
TELEFONOS VAGY SZEMÉLYES BEJELENTKEZÉS
Bejelentkezés: személyesen, vagy Telefon megkeresésre. . A páciens által megadott problémára a recepció segítségével előjegyezzük az adott szakorvosi rendelésre.
Telefonos bejelentkezés esetén az alábbi adatok megadás szükséges, a kezelt adatok köre:
Név – Azonosítás, kapcsolattartás, előjegyzési táblázatban kerül rögzítésre
Telefonszám – Azonosítás, kapcsolattartás, előjegyzési táblázatban kerül rögzítésre
Felvétel során kért adatok: Név. születési hely – időpont, anyja neve, TAJ szám, Lakcím, telefon és email cím, esetleg magán egészségbiztosítással rendelkezik ennek a cégnek a neve, és a azonosítója.
MEGRENDELÉS (BEJELENTKEZÉS) LEADÁSA / FELVÉTELE
Az adatkezelés célja szolgáltatás nyújtása, kapcsolatfelvétel. Az Ön megrendelését csak akkor tudjuk teljesíteni, ha megadja kapcsolattartási adatait, amelyek feltétlenül szükségesek a kapcsolattartás miatt.
Az adatkezelés jogalapja az Ön hozzájárulása. Számlázás esetén az adatkezelés jogszabályi előíráson alapul.
Az adatkezelésben érintettek köre a Weboldalon bejelentkezettek, és a vizsgálatra bejelentkezettek.
Az adatkezelés időtartama: Az adatkezelés jogszabályi előírás, illetve a hozzájárulás visszavonásáig történik. Az adatkezeléshez történő hozzájárulását Ön bármikor visszavonhatja a kapcsolattartási e-mail címre küldött levélben.
Az adatok törlése az adatkezeléshez történő hozzájárulás visszavonásakor történik meg. Ön bármikor visszavonhatja az adatkezeléshez történő hozzájárulását a kapcsolattartási e-mail címre küldött levélben. A számlázási adatok törlése jogszabályi előírás szerint történhet meg.
Az adatok megismerésére jogosultak az adatkezelő és alkalmazottai.
Az adatok tárolási módja: elektronikus.
A személyes adatok módosítása vagy törlése kezdeményezhető e-mailben, telefonon vagy levélben a fentebb megadott elérhetőségi lehetőségeken.
A kezelt adatok köre:
Név – Azonosítás, kapcsolattartás, számlázás.
Születési hely, időpont – Azonosítás, kapcsolattartás, számlázás.
Anyja neve – Azonosítás, kapcsolattartás, számlázás.
TAJ szám – Azonosítás, kapcsolattartás, számlázás.
Lakcím – Azonosítás, kapcsolattartás, számlázás.
Telefonszám – Azonosítás, kapcsolattartás, számlázás.
Email cím – Azonosítás, kapcsolattartás, számlázás.
Esetleg magán egészségbiztosítással rendelkezik ennek a cégnek a neve, és az azonosítója – Azonosítás, kapcsolattartás, számlázás.
SZÁMLAKIÁLLÍTÁS
Az adatkezelés célja elektronikus számla kiállítása és küldése e-mail mellékletként.
Az adatkezelés jogalapja jogszabályon alapuló kötelező adatkezelés.
Az adatkezelésben érintettek köre a szolgáltató vevőpartnerei.
Az adatkezelés időtartama: Az adatkezelés jogszabályi előírás, illetve a hozzájárulás visszavonásáig történik.
HÍRLEVÉL KÜLDÉS
A Weboldal üzemeltetőjeként kijelentjük, hogy az általunk megjelentetett információk és ismertetők során maradéktalanul betartjuk a vonatkozó jogszabályi rendelkezéseket. Kijelentjük továbbá, hogy hírlevélre történő feliratkozáskor nem áll módunkban a kapcsolattartási adatok valódiságának ellenőrzése és annak megállapítása sem, hogy a megadott adatok magánszemélyre vagy vállalkozásra vonatkoznak. A velünk kapcsolatba lépő vállalkozásokat ügyfél partnerként kezeljük.
Az adatkezelés célja szakmai ismertetők, reklámot tartalmazó elektronikus üzenetek, információk, hírlevelek küldése, amelyekről bármikor következmények nélkül leiratkozhat. Ön akkor is minden következmény nélkül leiratkozhat, ha vállalkozása időközben megszűnt, a vállalkozásból kilépett, vagy valaki az Ön kapcsolattartási adatait közölte velünk.
Az adatkezelés jogalapja az Ön hozzájárulása. Tájékoztatjuk, hogy a felhasználó előzetesen és kifejezetten hozzájárulhat ahhoz, hogy a szolgáltató reklámajánlataival, tájékoztatásaival és egyéb küldeményeivel a regisztrációkor megadott e-mail címen megkeresse. Ennek következtében a felhasználó hozzájárulhat ahhoz, hogy a szolgáltató e célból a szükséges személyes adatait kezelje.
Tájékoztatjuk, ha hírlevelet szeretne kapni tőlünk, a szükséges adatokat köteles megadni. Az adatszolgáltatás elmaradása esetén nem tudunk Önnek hírlevelet küldeni.
Az adatkezelés időtartama: Az adatkezelés a hozzájárulás visszavonásáig történik. Az adatkezeléshez történő hozzájárulását Ön bármikor visszavonhatja a kapcsolattartási e-mail címre küldött.
Az adatok törlése az adatkezeléshez történő hozzájárulás visszavonásakor történik meg. Ön bármikor visszavonhatja az adatkezeléshez történő hozzájárulását a kapcsolattartási e-mail címre küldött levélben.
Ugyancsak visszavonható a hozzájárulás a kiküldött hírlevelekben megjelenő link alapján.
Az adatok megismerésére jogosultak az adatkezelő, adatfeldolgozó és alkalmazottai.
Az adatok tárolási módja: elektronikus.
Az adatok módosítása vagy törlése kezdeményezhető e-mailben, telefonon vagy levélben a fentebb megadott elérhetőségi lehetőségeken.
Kezelt adatok köre
Az adatkezelési adatok konkrét célja
Név – Azonosítás, kapcsolattartás.
E-mail – Azonosítás, kapcsolattartás.
Feliratkozás időpontja – Technikai információs művelet.
IP cím – Technikai információs művelet.
Tájékoztatjuk, hogy sem a felhasználónév, sem az e-mail cím esetében nem szükséges, hogy az a személyére utaló adatot tartalmazzon. Így például nem szükséges, hogy a felhasználónév vagy az e-mail cím az Ön nevét tartalmazza. Ön teljesen szabadon dönt arról, hogy ha olyan felhasználó nevet vagy e-mail címet ad meg, amely az Ön kilétére utaló információt tartalmaz. Az e-mail cím – ami a kapcsolattartást szolgálja – feltétlenül szükséges ahhoz, hogy az Ön részére küldött hírlevél vagy szakmai információ célba érjen.
FONTOS ADATKEZELÉSI INFORMÁCIÓK
Az adatkezelés célja, hogy a Szolgáltató / adatkezelő a weboldal működtetése során az oldalon regisztrált személyek részére megfelelő szolgáltatást nyújthasson.
Az adatkezelés jogalapja az érintett személy hozzájárulása.
Az adatkezelésben érintettek köre a Weboldal regisztrált felhasználói.
Az adatkezelés időtartama és az adatok törlése: Az adatkezelés időtartama mindig a konkrét felhasználói cél függvénye, de az adatokat haladéktalanul törölni kell, ha az eredetileg kitűzött cél már megvalósult. Az adatkezeléshez történő hozzájárulását az érintett személy bármikor visszavonhatja a kapcsolattartási e-mail címre küldött levélben. Amennyiben a törlésnek jogszabályi akadálya nincs, ez esetben adatai törlésre kerülnek.
Az adatok megismerésére jogosultak az adatkezelő és alkalmazottai.
Az érintett személy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról.
Az érintett személy bármely időpontban visszavonhatja az adatkezelési hozzájárulását, de ez nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
Az érintett személy élhet a felügyeleti hatósághoz címzett panasz benyújtásának jogával.
Amennyiben az érintett személy használni kívánja a regisztráció nyújtotta előnyöket, azaz igénybe kívánja venni a Weboldal ez irányú szolgáltatását, szükséges a kért személyes adatok megadása. Az érintett személy nem köteles személyes adatokat megadni, az adatszolgáltatás elmaradása számára semmilyen hátrányos következménnyel nem jár. A Weboldal egyes funkcióinak igénybe vétele azonban regisztráció nélkül nem lehetséges.
Az érintett személy jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse, illetve kiegészítse a rá vonatkozó pontatlan személyes adatokat.
Az érintett személy jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó pontatlan személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, amennyiben az adatkezelésnek nincs más jogalapja.
A személyes adatok módosítása vagy törlése kezdeményezhető e-mailben, telefonon vagy levélben a fentebb megadott elérhetőségi lehetőségeken.
Az egészségügyi és személyazonosító adatokat a következő célból kezeljük:
- az egészség megőrzésének, javításának, fenntartásának előmozdítása,
- a betegellátó eredményes gyógykezelési tevékenységének elősegítése, ideértve a szakfelügyeleti tevékenységet is,
- az érintett egészségi állapotának nyomon követése,
- a népegészségügyi , közegészségügyi és járványügyi érdekből szükségessé váló intézkedések megtétele,
- a betegjogok érvényesítése.
A T and R Kft működése során a személyes és különleges adatok kezelése és védelme a jogszabályoknak megfelelően, biztonságosan történik.
“SÜTIK” FELHASZNÁLÁSÁRÓL SZÓLÓ INFORMÁCIÓK, TÁJÉKOZTATÓ
Tájékoztatjuk, hogy amikor Ön a Weboldalt látogatja, eközben önkéntesen személyes adatait is átadja számunkra.
Az adatkezeléssel érintettek köre: A Weboldalt meglátogató minden Felhasználó, a Weboldalon elérhető szolgáltatások igénybevételétől függetlenül.
Az adatkezelés jogalapja: az Infotv. 5. § (1) bekezdésének b) pontja alapján a Felhasználó hozzájárulása. Felhasználó a Weboldal böngészésének megkezdésekor felugró tájékoztató és nyilatkozat elfogadásával, illetve a böngészés folytatásával adja meg önkéntes hozzájárulását az adatkezeléshez
Kezelt adatok körének meghatározása: Az információtechnológiai adatkezelés a Weboldal üzemeltetéséhez használt „sütik” működéséhez és a webtárhely szolgáltató által alkalmazott naplófájlok használatához szükséges adatok körét érinti.
A felhasználóbarát böngészés lehetővé tétele érdekében kezelt adatok:
a Weboldal látogatása során meglátogatott Weboldalak és azok megnyitási sorrendje
Felhasználó által használt eszköz IP címe
A Weboldal látogatottságának méréséhez kezelt adatok köre:
a Weboldal látogatása során meglátogatott Weboldalak és azok megnyitási sorrendje
a Weboldal egyes Weboldalainak megtekintési gyakorisága
mely másik Weboldalről érkezett jelen Weboldalra a Felhasználó (csak olyan Weboldal esetén, melyen a jelen Weboldalra mutató link van elhelyezve)
a Weboldalt meglátogató Felhasználó földrajzi helyének meghatározása (az internet-szolgáltató adatai alapján, csak közelítő adatok a böngészéshez használt eszköz helyére vonatkozóan)
Weboldal böngészése kezdésének időpontja
a Weboldal elhagyásának (böngészése befejezésének) időpontja
a Weboldal böngészésének időtartama.
A Weboldalra történő belépési jogosultság ellenőrzése érdekében kezelt adatok:
felhasználói név és jelszó (Felhasználó döntése szerint kerülhet eltárolásra)
Felhasználó e-mail címe
Felhasználó által használt eszköz IP címe
Az adatkezelés célja: A „sütik” és a naplófájlok használata a Weboldal felhasználóbarát és biztonságos üzemeltetéséhez szükségesek. Az ezekkel megvalósuló adatkezelés célja a Weboldal felhasználóbarát működésének biztosítása az érintett Felhasználó számára, valamint anonim adatok gyűjtése a Weboldal használatáról.
Ezen belül:
Felhasználó böngészéshez használt eszközének azonosítása, az azonosító adatok – böngészés idejéig történő – megjegyzése: az IP-cím alapján. Ez által válik gördülékenyebbé a böngészés, e nélkül ugyanis Felhasználónak minden egyes meglátogatott oldalon azonosítania kellene magát, vagy folyamatokat kellene ismételnie.
Az alábbi célokhoz szükséges adatok anonim módon kerülnek rögzítésre, azok nem kapcsolhatók személyhez:
A Weboldal látogatottságának mérése, a Weboldal egyes oldalainak megtekintési gyakoriságának mérése és a Weboldal egyes oldalainak böngészési időtartamának mérése azért, hogy a Weboldalt a Felhasználók igényeinek maximálisan megfelelőre alakíthassa Adatkezelő.
Felhasználó (böngészéshez használt eszköze) helyének meghatározása, Adatkezelő szolgáltatása utáni érdeklődés fokának területi feltérképezése.
A Weboldal azonosítása, amelyről érkezett jelen Weboldalre a Felhasználó annak érdekében, hogy Adatkezelő szolgáltatása iránt érdeklődő Felhasználók egyéb érdeklődési körébe tartozó témákat megismerje, illetve a szolgáltatását népszerűsítő tevékenység eredményességét mérni tudja Adatkezelő.
Ezen adatok méréséhez Adatkezelő informatikai rendszere a Google Analytics (Google Inc.) eszközeit használja. A Google Analytics eszközeit alkalmazó oldalak megtekintése során a Google sütik megjegyzik a felhasználó által megjelölt preferenciákat és információkat, ami szintén a Weboldal látogatottságának méréséhez és böngészési szokások feltérképezéséhez kezelt anonim adatok megismerését jelenti. Társaságunk Google Analytics és Google Adwords szolgáltatások kezelése a Stilldesign által történik (First Voice Szolgáltató Kft.; Iroda: 1036 Budapest, Galagonya utca 5.; Székhely: 8060 Mór, Kert u 18.; Cégj.: 07-09-018300/2, Adószám: 14277351-2-07; https://stilldesign.hu)
A fenti anonim adatokhoz a Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) is hozzáfér, a Google Analytics eszközeinek tulajdonosa és üzemeltetője. A Google Inc. a fenti adatokat az említett elemzések készítésén túl a böngésző felhasználó számára célzott reklámok eljuttatása céljából is felhasználja. Ennek során a Google Inc. az anonim adatok és a böngészéshez használt eszköz IP címének összekapcsolásával állapítja meg az adott eszközről végrehajtott böngészési szokások alapján a feltárható érdeklődési kört, majd így juttatja el a célzott reklámokat az adott eszközre. A Google Inc. az e pontban írt anonim adatokon kívül a jelen tájékoztatóban említett további adatokhoz nem fér hozzá.
A millenar.hu weboldalon a Google Analytics által használt cookie-k (sütik) működnek, melyek működésére a Google adatvédelmi irányelvei vonatkoznak (https://support.google.com/analytics/answer/6004245?hl=hu)
A Honlap háromféle sütit használ:
Elengedhetetlen munkamenet (session-id) cookie-k:
Ezek használata elengedhetetlen a Honlapon történő navigáláshoz, a Honlap funkcióinak működéséhez. Ezek elfogadása nélkül a Honlap, illetve annak egyes részei nem, vagy hibásan jelenhetnek meg. Ezen sütik esetében az adatkezelés célja a Honlap megfelelő működésének biztosítása. Az adatkezelés időtartama kizárólag az Érintett aktuális látogatására vonatkozik, a munkamenet végeztével, illetve a böngésző bezárásával a sütik e fajtája automatikusan törlődik a számítógépéről. Az adatkezelés jogalapja az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalmi szolgáltatások egyes kérdéseiről szóló 2001. CVIII. törvény 13/A. § (3) bekezdése. Mivel a Honlap megfelelő működésének biztosítása az Adatkezelő jogos érdeke, az adatkezelés másodlagos jogalapja a GDPR 6. cikk (1) bekezdés f) pontja alapján ez a jogos érdek.
Használatot elősegítő cookie-k:
E sütik feladata a felhasználói élmény javítása. Észlelik és tárolják, hogy az Érintett milyen eszközzel nyitotta meg a Honlapot, vagy a szövegméretben, betűtípusban vagy a Honlap testre szabható elemében milyen felhasználói változtatások történtek. Ezen sütik esetében az adatkezelés célja a szolgáltatás hatékonyságának növelése, a felhasználói élmény növelése, a Honlap használatának kényelmesebbé tétele. Ezen adatokat az Adatkezelő a rögzítésüket követően legfeljebb 7 napig kezeli. Az adatkezelés jogalapja a Honlapot látogató Érintett hozzájárulása, melyet jelen Tájékoztató ismeretében a felugró ablakban elhelyezett gombra kattintással adhat meg.
Analitikai vagy teljesítményfigyelő cookie-k:
E sütik harmadik fél alkalmazásai, melyek a Honlapot meglátogató Érintett weboldalon belüli viselkedéséről, eltöltött idejéről, kattintásairól gyűjtenek adatokat. Ezen sütik esetében az adatkezelés célja a honlap elemzése, reklámajánlatok küldése. Ezen adatokat az Adatkezelő a rögzítésüket követően legfeljebb 7 napig kezeli. Az adatkezelés jogalapja a Honlapot látogató Érintett hozzájárulása, melyet jelen Tájékoztató ismeretében a felugró ablakban elhelyezett jelölőnégyzettel adhat meg. Az Érintett az anonim Google Analitika „sütik” kikapcsolásához egy úgynevezett „Google Analytics plug-in”-t (kiegészítőt) telepíthet a böngészőjébe, mely megakadályozza, hogy a Honlap információkat küldjön a Google Analitikának.
Adatkezelő Facebook közösségi oldalának meglátogatását és jelen Weboldalének a közösségi oldalon történő megosztását, kedvelését megkönnyítő sütiket (facebook-gomb, facebook-megosztás gomb, facebook-like gomb) a Facebook Inc. szolgáltatása biztosítja, így ezen sütik által kezelt anonim adatokhoz a Facebook Inc. (1601 Willow Road, Menlo Park, CA 94025, USA) is hozzáfér.
A Facebook Inc. ezen szolgáltatásai révén tehát hozzáfér a fentebb írt, Weboldal látogatottságának méréséhez és böngészési szokások feltérképezéséhez kezelt anonim adatok köréhez. A Facebook Inc. a fenti adatokat az említett elemzések készítésén túl a böngésző felhasználó számára célzott reklámok eljuttatása céljából is felhasználja. Ennek során a Facebook Inc. az anonim adatok és a böngészéshez használt eszköz IP címének összekapcsolásával állapítja meg az adott eszközről végrehajtott böngészési szokások alapján a feltárható érdeklődési kört, majd így juttatja el a célzott reklámokat az adott eszközre. A Facebook Inc. az e pontban írt anonim adatokon kívül a jelen tájékoztatóban említett további adatokhoz nem fér hozzá.
Az alábbi célokhoz rendelt adatok Felhasználó személyéhez kapcsolható módon kerülnek rögzítésre, de azokhoz csak Adatkezelő fér hozzá:
felhasználói név és jelszó esetleges eltárolása a könnyebb belépéshez (Felhasználó döntése szerint)
Felhasználó belépési jogosultságának ellenőrzése (felhasználói név, e-mail cím, jelszó).
Az adatkezelés időtartama: Adatkezelő az adatok egy részét a böngészés idejéig kezeli, bizonyos adatokat – változó időtartamra, de legfeljebb 2 évre – eltárol.
A Weboldal felhasználóbarát működésének biztosításához szükséges adatok (IP-cím, a böngészés során a Weboldalen meglátogatott oldalak sorrendje) a böngészési munkamenet idejéig (tehát a Weboldal böngészésének időtartamáig) kerülnek rögzítésre, annak befejeztével törlődnek. Az ilyen adatok kezelését Adatkezelő informatikai rendszere saját eszközeivel végzi, ahhoz harmadik személy nem fér hozzá, az informatikai adatfeldolgozás esetét kivéve (lásd lentebb az “Adatfeldolgozó igénybevétele” című fejezetben írtakat).
A belépési jogosultság ellenőrzéséhez és a használati jogosultságok biztosításához szükséges adatok a böngészési munkamenet idejéig (tehát a Weboldal böngészésének időtartamáig) kerülnek rögzítésre, annak befejeztével törlődnek. Az ilyen adatok kezelését Adatkezelő informatikai rendszere saját eszközeivel végzi, ahhoz harmadik személy nem fér hozzá, az informatikai adatfeldolgozás esetét kivéve (lásd lentebb az “Adatfeldolgozó igénybevétele” című fejezetben írtakat).
A felhasználói név és jelszó Felhasználó döntése szerint tartósan eltárolásra kerülhet, ezt a Felhasználó eszközén rögzülő sütik tárolják el, és azok törléséről Felhasználó gondoskodhat böngészője beállításaiban, így szabályozva az adattárolás idejét.
A látogatottság mérésének és a Weboldal használatára vonatkozó szokások feltérképezésének alapjául szolgáló adatokat Adatkezelő informatikai rendszere kezdettől fogva anonim módon rögzíti, azok nem kapcsolhatók egy személyhez sem. Ezen adatok méréséhez Adatkezelő informatikai rendszere a Google Analytics eszközeit használja. Ezen adatokat tárolja Adatkezelő tartósan, de legfeljebb 2 évig működő sütik segítségével, mely sütik a Felhasználó böngészéshez használt eszközén rögzülnek. Ezen sütik törléséről Felhasználó bármikor gondoskodhat böngészője beállításaiban.
Adatkezelő közösségi oldalainak meglátogatását és jelen Weboldalének közösségi oldalon történő megosztását, kedvelését megkönnyítő sütiket szolgáltató Facebook Inc. által is hozzáférhető Weboldal látogatottságának méréséhez és böngészési szokások feltérképezéséhez kezelt anonim adatok a Facebook Inc. eszközeivel tartósan kerülnek eltárolásra, de legfeljebb 2 évig működő sütik segítségével, mely sütik a Felhasználó böngészéshez használt eszközén rögzülnek. Ezen sütik törléséről Felhasználó bármikor gondoskodhat böngészője beállításaiban.
Az adatok tárolásának módja: Adatkezelő informatikai rendszerében elkülönülő adatkezelési listákon, anonim módon. A Weboldal felhasználóbarát működésének biztosításához szükséges adatok (IP-cím, a böngészés során a Weboldalen meglátogatott oldalak sorrendje) nem kerülnek tárolásra. Az adatokat szolgáltató sütik helyileg a Felhasználó eszközén tárolódnak. A webtárhely szolgáltató által használt naplófájlok a tárhely szolgáltató szerverén tárolódnak el.
Az információtechnológiai adatkezelés folyamatáról és a Google Analytics és a Facebook Inc. eszközeinek alkalmazásával megvalósuló információtechnológiai adatkezelésről Felhasználó bővebben tájékozódhat a Weboldal böngészésének megkezdésekor felugró figyelmeztető sávból elérhető, valamint a Weboldalon a “Tájékoztató “sütik” alkalmazásáról” feliratra kattintással elérhető tájékoztatóból, továbbá a Google Analytics https://www.google.com/intl/hu_ALL/analytics/support és a Facebook Inc. https://developers.facebook.com/products oldalán. Adatkezelő a Google Analytics és a Facebook Inc. által ajánlott funkciók közül csak a fentebb írtakat veszi igénybe.
Személyes adatai két módon kerülhetnek a kezelésünkbe: egyfelől az internetes kapcsolat fenntartásával összefüggésben az Ön által használt számítógéppel, böngészőprogrammal, internetes címmel, a látogatott oldalakkal kapcsolatos technikai adatok automatikusan leképződnek számítógépes rendszerünkben, másfelől a Weboldalon elhelyezett űrlapok, regisztrációs formanyomtatványok kitöltésével, esetlegesen hírlevél megrendelése útján Ön is megadhatja nevét, elérhetőségét, email címét vagy más adatait, ha a Weboldal használata során személyes kapcsolatba kíván lépni velünk, illetve ha egészségügyi szolgáltatásainkat kívánja igénybe venni. A regisztráció célja egészségügyi szolgáltatásnyújtás céljából történő hozzáférés, elérhetőség biztosítása. Tájékoztatjuk, hogy amennyiben Ön akként dönt, hogy a kért személyes információt nem adja meg, úgy lehetséges, hogy nem fér hozzá Weboldalunk egyes tartalmi elemeihez.
Weboldalunkat úgy alakítottuk ki, hogy az megfeleljen az egészségügyi szolgáltatók Weboldaljaira vonatkozó tartalmi és formai követelményeknek. Ennek során arra törekedtünk, hogy az Ön személyes adatainak kezelése kizárólag a Weboldalon megjelenített egészségügyi szolgáltatásoknak igénybevételéhez szükséges mértékben, illetve az Ön rendelkezésének megfelelően, egyúttal az Információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (továbbiakban: „Info tv.”), illetve az Egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény hatályos törvényi rendelkezéseinek maradéktalan betartásával történjen.
A Weboldal látogatásával összefüggésben kezelt adataihoz kizárólag saját munkatársaink, feladatai ellátásához, illetve az Ön által igénybe veendő egészségügyi szolgáltatások teljesítéséhez, esetleges kérdésének, észrevételének megválaszolásához szükséges mértékben férhetnek hozzá. A regisztrációs eljárás során megadott adatait kizárólag az abban megjelölt célra használjuk fel, és nem egyesítjük más forrásból származó adatbázissal.
A regisztráció során rendelkezésre bocsátott személyes adatokat a T and R Kft bizalmasan kezeli, azokhoz illetéktelen személyek nem férhetnek hozzá.
A T and R Kft az Ön személyes adatait – az adatvédelmi szabályokban biztosított kivételektől eltekintve – nem hozza harmadik, illetéktelen személy tudomására, míg az egyéb személyesnek nem minősülő adatait szabadon használhatja fel. A regisztrációs eljárás során megadott adatokat a T and R Kft az Ön kifejezett hozzájárulása nélkül nem hozza nyilvánosságra.
Az adatvédelmi törvénnyel összhangban Ön bármikor jogosult tájékoztatást kérni a személyes adatai kezeléséről, továbbá Ön jogosult arra, hogy személyes adatait frissítse, illetve kérje azok törlését.
A felhasználó által megadott személyes adatokat az Adatkezelő mindaddig jogosult kezelni, amíg a felhasználó – az adott felhasználói névvel – nem törli a regisztrációját. A törlés időpontja legkésőbb a felhasználó törlési igényének beérkezésétől számított 10. munkanap. Jogellenes, megtévesztő személyes adat használata esetén vagy a felhasználó által elkövetett bűncselekmény, illetve rendszer elleni támadás esetén az Adatkezelő jogosult a felhasználó regisztrációjának megszűnésével egyidejűleg adatait haladéktalanul törölni, ugyanakkor bűncselekmény vagy polgári jogi felelősség gyanúja esetén jogosult a személyes adatokat a vonatkozó folyamatban levő eljárás időtartamára őrizni is.
Tájékoztatjuk, hogy amennyiben Ön nem kíván élni annak lehetőségével, hogy a T and R Kft az Ön számára fontosnak tartott információról Önt e-mailben és/vagy SMS-ben értesítse, úgy a T and R Kft biztosítja az Ön részére a visszautasítás lehetőségét.
A T and R Kft nem vállal felelősséget a Weboldalján keresztül elérhető adattal, információval, nyilatkozattal kapcsolatban, így különösen, de nem kizárólagosan, azok pontosságát, hatályosságát, érvényességét, teljességét, valamely célra való alkalmasságát, megbízhatóságát illetően.
Amennyiben az adott szolgáltatás jellege ezt nélkülözhetetlenné teszi a T and R Kft a felhasználók fizikai elérésére alkalmas adatokat gyűjthet kizárólag a felhasználó által előzetesen jóváhagyott célra történő igénybevételre.
Felhívjuk a figyelmét arra, hogy a regisztrációhoz kötött oldalak használata során Ön a valóságnak, illetve a tényleges állapotnak megfelelő adatokat kötelesek szolgáltatni.
A T and R Kft-t a regisztráció során történt személyes adatok jogtalan felhasználásával kapcsolatban felelősség nem terheli. A T and R Kft fenntartja magának a jogot arra, hogy a személyes adatokat ellenőrizze, és amennyiben a felhasználó az általa megadott téves, valóságnak nem megfelelő vagy pontatlan adatot meghatározott időn belül felhívásra nem javítja ki, úgy a T and R Kft jogosult az érintett felhasználó regisztrációját törölni.
Hangsúlyozni kívánjuk, hogy a felhasználó az egészségügyi szolgáltatás igénybevételével nem jogosult jóerkölcsbe, jogszabályba, nemzetközi egyezmény rendelkezéseibe vagy bármely egyéb internethez kapcsolódó normába vagy szokásjogba ütköző információt, adatot, üzenetet küldeni. A felhasználó továbbá kötelezi magát arra, hogy a szolgáltatás igénybevételével tudomására jutott adatokat jogosulatlanul nem használja fel, harmadik személynek nem hozza tudomására.
ADATFELDOLGOZÓK
A Társaság üzleti tevékenységének elősegítésére, egészségügyi szolgáltatásainak biztosítása érdekében adatfeldolgozót vehet igénybe. A T and R Kft informatikai közreműködő adatfeldolgozójának köre:
Társaságunk könyvviteli szolgáltatója
A Társaságunk az adó és számviteli kötelezettségei teljesítéséhez könyvviteli szolgáltatói szerződéssel külső szolgáltatót vesz igénybe, aki kezeli a Társaságunkkal szerződés vagy kifizetői kapcsolatba levő természetes személyek személyes adatait is, a Társaságunkat terhelő adó és számviteli kötelezettségek teljesítése céljából.
Ezen adatfeldolgozó megnevezése a következő:
Könyvelő adatai: (Zsunella Kft., 1161 Budapest, Mária utca 118) esetében a továbbított adatok: számlázási adatok (Név, cégnév, adószám/adóazonosító jel, lakcím)
Postai szolgáltatások, kézbesítés, csomagküldés
Ezen adatfeldolgozók Társaságunktól megkapják a megrendelt termék kézbesítéséhez szükséges személyes adatokat (érintett neve, címe, telefonszáma), és ennek felhasználásával kiszállítja a terméket.
Ezen szolgáltató:
Cégnév: Magyar Posta Zrt.
Székhely: 1138 Budapest, Dunavirág utca 2-6.
Cégjegyzékszám: 01-10-042463
Adószám: 10901232-2-44
Email cím: ugyfelszolgalat@posta.hu
A T and R Kft további adatfeldolgozóinak köre, melyek mintavétel vagy egyéb egészségügyi vizsgálta kapcsán szükséges:
- Synlab Laboratórium (synlab Hungary Kft.; 1065 Budapest Bajcsy-Zsilinszky út 53. I. emelet; hungary@synlab.com)
- MEDSERV Kft (1112 Budapest, Süveg u. 10/b; Cégjegyzékszám:01-09-560510; email:medservkft@gmail.com
ELEKTRONIKUS HÍRLEVÉL KIKÜLDÉSE SORÁN
A Weboldal folyamatos és megfelelő működőképességének biztosítása érdekében, az Adatkezelő által hírlevél küldéshez használt szoftver információtechnológiai értelemben vett működésének biztosítása érdekében, a szoftver biztonságos működtetésének szükséges technikai műveletekben megnyilvánuló adatkezelés útján adatfeldolgozót vehet igénybe. Adatfeldolgozás jogalapja: az Infotv. 5. § (1) bekezdésének a) pontja alapján a Felhasználó hozzájárulása. Felhasználó az adatkezelési tájékoztató megismerését követően Adatkezelő részére – a fenti, hírlevél küldésre vonatkozó fejezetben írtak szerint – megadott hírlevél küldéshez való hozzájárulásával az ahhoz szükséges adatai kezelésére vonatkozóan önként hozzájárul az adatfeldolgozó igénybevételéhez.
Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a jelen tájékoztatóban a hírlevél küldéséről szóló fejezetben megjelölt összes adatot érinti.
Az adatfeldolgozás célja: Az Adatkezelő által hírlevél küldéshez használt szoftver információtechnológiai értelemben vett működésének biztosítása, a szoftver biztonságos működtetésének szükséges technikai műveletekben megnyilvánuló adatkezelés útján.
Az adatfeldolgozás időtartama: a hírlevél küldéséről szóló fejezetben jelzett adatkezelési időtartamokkal.
Az adatok feldolgozása kizárólag a hírlevél küldő szoftver informatikai értelemben vett üzemeltetéséhez szükséges technikai műveleteket jelenti.
A T and R Kft informatikai közreműködő adatfeldolgozójának köre:
Társaságunk IT szolgáltatója
Társaságunk a honlapja fenntartásához és kezeléséhez, valamint a hírlevél szolgáltatás üzemeltetéséhez adatfeldolgozót vesz igénybe, aki az IT szolgáltatásokat (tárhelyszolgáltatás) biztosítja, és ennek keretében – a vele fennálló szerződésünk tartamáig – kezeli a honlapon megadott személyes adatokat, az általa végzett művelet a személyes adatok tárolása a szerveren.
Ezen adatfeldolgozó megnevezése a következő:
Rendszerinformatika Zrt.
Székhely: 1134 Budapest Váci út 19
Adószám: 23095942-2-41
Cégjegyzékszám:01 10 046912
E-mail: help@ri.hu
ÖSSZEFOGLALÓ TÁJÉKOZTATÁS AZ ÉRINTETT JOGAIRÓL
Ezen alfejezetben az áttekinthetőség és átláthatóság kedvéért röviden összefoglaljuk az érintett jogait, amelyek gyakorlására vonatkozó részletes tájékoztatást a következő fejezetben adjuk meg.
Előzetes tájékozódáshoz való jog
Az érintett jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon.
(Rendelet 13-14. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
Az érintett hozzáférési joga
Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a Rendeletben meghatározott kapcsolódó információkhoz hozzáférést kapjon.
(Rendelet 15. cikk).
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
A helyesbítéshez való jog
Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
(Rendelet 16. cikk).
A törléshez való jog („az elfeledtetéshez való jog”)
- Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha a Rendeltben meghatározott indokok valamelyike fennáll.
(Rendelet 17. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelés,t ha a rendeltben meghatározott feltételek teljesülnek.
(Rendelet 18. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség
Az Adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.
(Rendelet 19. cikk)
Az adathordozhatósághoz való jog
A Rendeletben írt feltételekkel az érintett jogosult arra, hogy a rá vonatkozó, általa egy Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az Adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta.
(Rendelet 20. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
A tiltakozáshoz való jog
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a Rendelet 6. cikk (1) bekezdésének e) pontján (az adatkezelés közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges) vagy f) pontján (az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükség.
(Rendelet 21. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
(Rendelet 22. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
Korlátozások
Az Adatkezelőre vagy adatfeldolgozóra alkalmazandó uniós vagy tagállami jog jogalkotási intézkedésekkel korlátozhatja a 12–22. cikkben és a 34. cikkben foglalt, valamint a 12–22. cikkben meghatározott jogokkal és kötelezettségekkel összhangban
(Rendelet 23. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
Az érintett tájékoztatása az adatvédelmi incidensről
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
(Rendelet 34. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
A felügyeleti hatóságnál történő panasztételhez való jog (hatósági jogorvoslathoz való jog)
Az érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a Rendeletet.
(Rendelet 77. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog
Minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben, vagy ha a felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet a benyújtott panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről.
(Rendelet 78. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog
Minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak e rendeletnek nem megfelelő kezelése következtében megsértették az e rendelet szerinti jogait.
(Rendelet 79. cikk)
A részletszabályokról a következő alfejezetben adunk tájékoztatást.
RÉSZLETES TÁJÉKOZTATÁS AZ ÉRINTETT JOGAIRÓL
Előzetes tájékozódáshoz való jog
Az érintett jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon
- Rendelkezésre bocsátandó információk, ha a személyes adatokat az érintettől gyűjtik
- Ha az érintettre vonatkozó személyes adatokat az érintettől gyűjtik, az adatkezelő a személyes adatok megszerzésének időpontjában az érintett rendelkezésére bocsátja a következő információk mindegyikét:
- az adatkezelőnek és – ha van ilyen – az adatkezelő képviselőjének a kiléte és elérhetőségei;
- az adatvédelmi tisztviselő elérhetőségei, ha van ilyen;
- a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
- a Rendelet 6. cikk (1) bekezdésének f) pontján (jogos érdek érvényesítés) alapuló adatkezelés esetén, az adatkezelő vagy harmadik fél jogos érdekei;
- adott esetben a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen;
- adott esetben annak ténye, hogy az adatkezelő harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat, továbbá a Bizottság megfelelőségi határozatának léte vagy annak hiánya, vagy a Rendelet 46. cikkben, a 47. cikkben vagy a 49. cikk (1) bekezdésének második al bekezdésében említett adattovábbítás esetén a megfelelő és alkalmas garanciák megjelölése, valamint az azok másolatának megszerzésére szolgáló módokra vagy az azok elérhetőségére való hivatkozás.
- Az 1. pontban említett információk mellett az adatkezelő a személyes adatok megszerzésének időpontjában, annak érdekében, hogy a tisztességes és átlátható adatkezelést biztosítsa, az érintettet a következő kiegészítő információkról tájékoztatja:
- a személyes adatok tárolásának időtartamáról, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjairól;
- az érintett azon jogáról, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról;
- a Rendelet 6. cikk (1) bekezdésének a) pontján (az érintett hozzájárulása) vagy a 9. cikk (2) bekezdésének a) pontján (az érintett hozzájárulása) alapuló adatkezelés esetén a hozzájárulás bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;
- a felügyeleti hatósághoz címzett panasz benyújtásának jogáról;
- arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e, valamint hogy az érintett köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményeikkel járhat az adatszolgáltatás elmaradása;a Rendelet 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozóan érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel, és az érintettre nézve milyen várható következményekkel bír.
- Ha az adatkezelő a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, a további adatkezelést megelőzően tájékoztatnia kell az érintettet erről az eltérő célról és a (2) bekezdésben említett minden releváns kiegészítő információról.
- Az 1-3. pontok nem alkalmazandó, ha és amilyen mértékben az érintett már rendelkezik az információkkal.
(Rendelet 13. cikk)
- Rendelkezésre bocsátandó információk, ha a személyes adatokat nem az érintettől szerezték meg
- Ha a személyes adatokat nem az érintettől szerezték meg, az adatkezelő az érintett rendelkezésére bocsátja a következő információkat:
- az adatkezelőnek és – ha van ilyen – az adatkezelő képviselőjének a kiléte és elérhetőségei;
- az adatvédelmi tisztviselő elérhetőségei, ha van ilyen;
- a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
- az érintett személyes adatok kategóriái;
- a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen;
- adott esetben annak ténye, hogy az adatkezelő valamely harmadik országbeli címzett vagy valamely nemzetközi szervezet részére kívánja továbbítani a személyes adatokat, továbbá a Bizottság megfelelőségi határozatának léte vagy annak hiánya, vagy a Rendelet 46. cikkben, a 47. cikkben vagy a 49. cikk (1) bekezdésének második al bekezdésében említett adattovábbítás esetén a megfelelő és alkalmas garanciák megjelölése, valamint az ezek másolatának megszerzésére szolgáló módokra vagy az elérhetőségükre való hivatkozás.
- Az 1. pontban említett információk mellett az adatkezelő az érintett rendelkezésére bocsátja az érintettre nézve tisztességes és átlátható adatkezelés biztosításához szükséges következő kiegészítő információkat:
- a) a személyes adatok tárolásának időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
- b) ha az adatkezelés a Rendelet 6. cikk (1) bekezdésének f) pontján (jogos érdek) alapul, az adatkezelő vagy harmadik fél jogos érdekeiről;
- c) az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat a személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való joga;
- d) a Rendelet 6. cikk (1) bekezdésének a) pontján (az érintett hozzájárulása) vagy a 9. cikk (2) bekezdésének a) pontján (az érintett hozzájárulása) alapuló adatkezelés esetén a hozzájárulás bármely időpontban való visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;
- e) a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
- f) a személyes adatok forrása és adott esetben az, hogy az adatok nyilvánosan hozzáférhető forrásokból származnak-e; és
- g) a Rendelet 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel, és az érintettre nézve milyen várható következményekkel bír.
- Az adatkezelő az 1. és 2. pont szerinti tájékoztatást az alábbiak szerint adja meg:
- a) a személyes adatok kezelésének konkrét körülményeit tekintetbe véve, a személyes adatok megszerzésétől számított észszerű határidőn, de legkésőbb egy hónapon belül;
- b) ha a személyes adatokat az érintettel való kapcsolattartás céljára használják, legalább az érintettel való első kapcsolatfelvétel alkalmával; vagy
- c) ha várhatóan más címzettel is közlik az adatokat, legkésőbb a személyes adatok első alkalommal való közlésekor.
- Ha az adatkezelő a személyes adatokon a megszerzésük céljától eltérő célból további adatkezelést kíván végezni, a további adatkezelést megelőzően tájékoztatnia kell az érintettet erről az eltérő célról és a 2. pontban említett minden releváns kiegészítő információról.
- Az 1-5. pontot nem kell alkalmazni, ha és amilyen mértékben:
- a) az érintett már rendelkezik az információkkal;
- b) a szóban forgó információk rendelkezésre bocsátása lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényelne, különösen a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, a Rendelet 89. cikk (1) bekezdésében foglalt feltételek és garanciák figyelembevételével végzett adatkezelés esetében, vagy amennyiben az e cikk (1) bekezdésében említett kötelezettség valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezen adatkezelés céljainak elérését. Ilyen esetekben az adatkezelőnek megfelelő intézkedéseket kell hoznia – az információk nyilvánosan elérhetővé tételét is ideértve – az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében;
- c) az adat megszerzését vagy közlését kifejezetten előírja az adatkezelőre alkalmazandó uniós vagy tagállami jog, amely az érintett jogos érdekeinek védelmét szolgáló megfelelő intézkedésekről rendelkezik; vagy
- d) a személyes adatoknak valamely uniós vagy tagállami jogban előírt szakmai titoktartási kötelezettség alapján, ideértve a jogszabályon alapuló titoktartási kötelezettséget is, bizalmasnak kell maradnia.
(Rendelet 14. cikk)
Az érintett hozzáférési joga
- Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
- a) az adatkezelés céljai;
- b) az érintett személyes adatok kategóriái;
- c) azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
- d) adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
- e) az érintett azon joga, hogy kérelmezheti az Adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
- f) a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
- g) ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
- h) a Rendelet 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
- Ha személyes adatoknak harmadik országba vagy nemzetközi szervezet részére történő továbbítására kerül sor, az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozóan a Rendelet 46. cikk szerinti megfelelő garanciákról.
- Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri. A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságait.
(Rendelet 15. cikk)
A törléshez való jog („az elfeledtetéshez való jog”)
- Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
- a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
- b) az érintett visszavonja a Rendelet 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja értelmében az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- c) az érintett a Rendelet 21. cikk (1) bekezdése alapján tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen;
- d) a személyes adatokat jogellenesen kezelték;
- e) a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- f) a személyes adatok gyűjtésére a Rendelet 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
- Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és az előbbi 1. pont értelmében azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő Adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
- Az 1. és 2. pont nem alkalmazandó, amennyiben az adatkezelés szükséges:
- a) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
- b) a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
- c) a Rendelet 9. cikk (2) bekezdése h) és i) pontjának, valamint a 9. cikk (3) bekezdésének megfelelően a népegészségügy területét érintő közérdek alapján;
- d) a Rendelet 89. cikk (1) bekezdésével összhangban a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben az 1. pontban említett jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
- e) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
(Rendelet 17. cikk)
Az adatkezelés korlátozásához való jog
- Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
- b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- c) az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- d) az érintett a Rendelet 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
- Ha az adatkezelés az 1. pont alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
- Az Adatkezelő az érintettet, akinek a kérésére az 1. pont alapján korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
(Rendelet 18. cikk)
Az adathordozhatósághoz való jog
- Az érintett jogosult arra, hogy a rá vonatkozó, általa egy Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az Adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:
- a) az adatkezelés a Rendelet 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja szerinti hozzájáruláson, vagy a 6. cikk (1) bekezdésének b) pontja szerinti szerződésen alapul; és
- b) az adatkezelés automatizált módon történik.
- Az adatok hordozhatóságához való jog 1. pont szerinti gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok Adatkezelők közötti közvetlen továbbítását.
- E jog gyakorlása nem sértheti a Rendelet 17. cikkét. Az említett jog nem alkalmazandó abban az esetben, ha az adatkezelés közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítványai gyakorlásának keretében végzett feladat végrehajtásához szükséges.
- Az 1. pontban említett jog nem érintheti hátrányosan mások jogait és szabadságait.
(Rendelet 20. cikk)
A tiltakozáshoz való jog
- Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a Rendelet 6. cikk (1) bekezdésének e) pontján (az adatkezelés közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges) vagy f) pontján (az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges) alapuló kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
- Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.
- Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
- Az 1. és 2. pontokban említett jogra legkésőbb az érintettel való első kapcsolatfelvétel során kifejezetten fel kell hívni annak figyelmét, és az erre vonatkozó tájékoztatást egyértelműen és minden más információtól elkülönítve kell megjeleníteni.
- Az információs társadalommal összefüggő szolgáltatások igénybevételéhez kapcsolódóan és a 2002/58/EK irányelvtől eltérve az érintett a tiltakozáshoz való jogot műszaki előírásokon alapuló automatizált eszközökkel is gyakorolhatja.
- Ha a személyes adatok kezelésére a Rendelet 89. cikk (1) bekezdésének megfelelően tudományos és történelmi kutatási célból vagy statisztikai célból kerül sor, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozhasson a rá vonatkozó személyes adatok kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség.
(Rendelet 21. cikk)
Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
- Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
- Az 1. pont nem alkalmazandó abban az esetben, ha a döntés:
- a) az érintett és az Adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
- b) meghozatalát az Adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
- c) az érintett kifejezett hozzájárulásán alapul.
- A 2. pont a) és c) pontjában említett esetekben az Adatkezelő köteles megfelelő intézkedéseket tenni az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében, ideértve az érintettnek legalább azt a jogát, hogy az Adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.
- A 2. pontban említett döntések nem alapulhatnak a személyes adatoknak a Rendelet 9. cikk (1) bekezdésében említett különleges kategóriáin, kivéve, ha a 9. cikk (2) bekezdésének a) vagy g) pontja alkalmazandó, és az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében megfelelő intézkedések megtételére került sor.
(Rendelet 22. cikk)
Korlátozások
- Az Adatkezelőre vagy adatfeldolgozóra alkalmazandó uniós vagy tagállami jog jogalkotási intézkedésekkel korlátozhatja a Rendelet 12–22. cikkben és a 34. cikkben foglalt, valamint a 12–22. cikkben meghatározott jogokkal és kötelezettségekkel összhangban lévő rendelkezései tekintetében az 5. cikkben foglalt jogok és kötelezettségek hatályát, ha a korlátozás tiszteletben tartja az alapvető jogok és szabadságok lényeges tartalmát, valamint az alábbiak védelméhez szükséges és arányos intézkedés egy demokratikus társadalomban:
- a) nemzetbiztonság;
- b) honvédelem;
- c) közbiztonság;
- d) bűncselekmények megelőzése, nyomozása, felderítése vagy a vádeljárás lefolytatása, illetve büntetőjogi szankciók végrehajtása, beleértve a közbiztonságot fenyegető veszélyekkel szembeni védelmet és e veszélyek megelőzését;
- e) az Unió vagy valamely tagállam egyéb fontos, általános közérdekű célkitűzései, különösen az Unió vagy valamely tagállam fontos gazdasági vagy pénzügyi érdeke, beleértve a monetáris, a költségvetési és az adózási kérdéseket, a népegészségügyet és a szociális biztonságot;
- f) a bírói függetlenség és a bírósági eljárások védelme;
- g) a szabályozott foglalkozások esetében az etikai vétségek megelőzése, kivizsgálása, felderítése és az ezekkel kapcsolatos eljárások lefolytatása;
- h) az a)–e) és a g) pontban említett esetekben – akár alkalmanként – a közhatalmi feladatok ellátásához kapcsolódó ellenőrzési, vizsgálati vagy szabályozási tevékenység;
- i) az érintett védelme vagy mások jogainak és szabadságainak védelme;
- j) polgári jogi követelések érvényesítése.
- Az 1. pontban említett jogalkotási intézkedések adott esetben részletes rendelkezéseket tartalmaznak legalább:
- a) az adatkezelés céljaira vagy az adatkezelés kategóriáira,
- b) a személyes adatok kategóriáira,
- c) a bevezetett korlátozások hatályára,
- d) a visszaélésre, illetve a jogosulatlan hozzáférésre vagy továbbítás megakadályozását célzó garanciákra,
- e) az Adatkezelő meghatározására vagy az Adatkezelők kategóriáinak meghatározására,
- f) az adattárolás időtartamára, valamint az alkalmazandó garanciákra, figyelembe véve az adatkezelés vagy az adatkezelési kategóriák jellegét, hatályát és céljait,
- g) az érintettek jogait és szabadságait érintő kockázatokra, és
- h) az érintettek arra vonatkozó jogára, hogy tájékoztatást kapjanak a korlátozásról, kivéve, ha ez hátrányosan befolyásolhatja a korlátozás célját.
(Rendelet 23. cikk)
Az érintett tájékoztatása az adatvédelmi incidensről
- Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
- Az 1. pontban említett, az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell legalább a Rendelet 33. cikk (3) bekezdésének b), c) és d) pontjában említett információkat és intézkedéseket.
- Az érintettet nem kell az 1. pontban említettek szerint tájékoztatni, ha a következő feltételek bármelyike teljesül:
- a) az Adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
- b) az Adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, az 1. pontban említett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
- c) a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.
- Ha az Adatkezelő még nem értesítette az érintettet az adatvédelmi incidensről, a felügyeleti hatóság, miután mérlegelte, hogy az adatvédelmi incidens valószínűsíthetően magas kockázattal jár-e, elrendelheti az érintett tájékoztatását, vagy megállapíthatja a 3. pontban említett feltételek valamelyikének teljesülését.
(Rendelet 34. cikk)
A felügyeleti hatóságnál történő panasztételhez való jog
- Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, minden érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti e rendeletet.
- Az a felügyeleti hatóság, amelyhez a panaszt benyújtották, köteles tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről és annak eredményéről, ideértve azt is, hogy a Rendelet 78. cikk alapján az ügyfél jogosult bírósági jogorvoslattal élni.
(Rendelet 77. cikk)
A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog
- Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben.
- Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden érintett jogosult a hatékony bírósági jogorvoslatra, ha a Rendelet 55. vagy 56. cikk alapján illetékes felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet a 77. cikk alapján benyújtott panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről.
- A felügyeleti hatósággal szembeni eljárást a felügyeleti hatóság székhelye szerinti tagállam bírósága előtt kell megindítani.
- Ha a felügyeleti hatóság olyan döntése ellen indítanak eljárást, amellyel kapcsolatban az egységességi mechanizmus keretében a Testület előzőleg véleményt bocsátott ki vagy döntést hozott, a felügyeleti hatóság köteles ezt a véleményt vagy döntést a bíróságnak megküldeni.
(Rendelet 78. cikk)
Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog
- A rendelkezésre álló közigazgatási vagy nem bírósági útra tartozó jogorvoslatok – köztük a felügyeleti hatóságnál történő panasztételhez való, Rendelet 77. cikk szerinti jog – sérelme nélkül, minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak e rendeletnek nem megfelelő kezelése következtében megsértették az e rendelet szerinti jogait.
- Az adatkezelővel vagy az adatfeldolgozóval szembeni eljárást az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve.
(Rendelet 79. cikk)
JOGORVOSLATI LEHETŐSÉGEK
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését vagy zárolását a info@pmillenar.hu e-mail címen, illetve az adatkezeléssel érintett egyes tevékenységek körében az ott rögzítettek szerint.
Az érintett kérelmére az Adatkezelő tájékoztatást ad az általa kezelt adatokról, az adatkezelés céljáról, jogalapjáról, időtartamáról, adatfeldolgozó adatairól, ha adatfeldolgozót vett igénybe, az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá – az érintett személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról, céljáról és címzettjéről.
Az Adatkezelő a valóságnak nem megfelelő személyes adatot helyesbíti, illetve törli az adatot, amennyiben:
- a kezelése jogellenes;
- az érintett kéri;
- az hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható -, feltéve, hogy a törlést törvény nem zárja ki;
- az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt;
- azt a bíróság vagy a Nemzeti Adatvédelmi és Információszabadság Hatóság elrendelte.
- Az Adatkezelő a helyesbítésről és a törlésről értesíti az érintettet, továbbá mindazokat, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
- Az érintett tiltakozhat személyes adatának kezelése ellen, ha
- a személyes adatok kezelése (továbbítása) kizárólag az adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve kötelező adatkezelés esetén;
- a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik;
- a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.
Az Adatkezelő – az adatkezelés egyidejű felfüggesztésével – a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 munkanap alatt megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja. Amennyiben a kérelmező tiltakozása megalapozott, az Adatkezelő az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, és az adatokat zárolja, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Amennyiben az érintett az Adatkezelő döntésével nem ért egyet, vagy az Adatkezelő a 6. pontban hivatkozott határidőt elmulasztja, jogosult – annak közlésétől számított 30 napon belül – bírósághoz fordulni.
Bírósági jogérvényesítés: Az érintett a jogainak megsértése esetén bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az Adatkezelő köteles bizonyítani.
- Információs önrendelkezési jogának megsértése esetén bejelentéssel, panasszal élhet:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Postacím: 1530 Budapest, Pf.: 5.
Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat (kukac) naih.hu