Adatkezelési tájékoztató - PARK-ENT
Bevezetés
A Ledge-ENT Kft. (a továbbiakban: „Szolgáltató” vagy „Adatkezelő”) elkötelezett az Ön személyes és egészségügyi adatainak védelme iránt. Jelen adatkezelési tájékoztató célja, hogy átlátható és érthető információt nyújtson az Ön adatainak kezeléséről, különös tekintettel az egészségügyi adatok érzékeny jellegére, a fül-orr-gégészeti szolgáltatások, online konzultációk és időpontfoglalások során.
A tájékoztató a www.park-ent.hu weboldal adatkezelésére vonatkozik, és elérhető a következő címen: www.park-ent.hu/adatvedelem. A szabályzat módosításai a fenti címen történő közzététellel lépnek hatályba.
Az adatkezelő és elérhetőségei
-
Név: Ledge-ENT Kft.
-
Székhely: 1138 Budapest, Párkány utca 19, 4/10
-
Telephely: 1138 Budapest, Párkány utca 17, földszint (belső udvar)
-
Cégjegyzékszám: 01-09-431138
-
Adószám: 32569162-2-41
-
Képviselő: dr. Banik Andrej
-
E-mail: info@park-ent.hu
-
Telefon: +36 30 223 0347
Az adatkezelés alapjául szolgáló jogszabályok
-
AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (GDPR)
-
évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
-
évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről (Eüaktv.)
-
évi CLIV. törvény az egészségügyről (Eütv.)
-
évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról (Elker tv.)
-
évi C. törvény a számvitelről
-
évi CLV. törvény a fogyasztóvédelemről
-
EMMI 39/2016. (XII.21.) rendelet az Elektronikus Egészségügyi Szolgáltatási Tér (EESZT) adatszolgáltatásról
Fogalom meghatározások
-
Személyes adat: Azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó információ (pl. név, TAJ szám, egészségügyi adat).
-
Adatkezelés: Személyes adatokon végzett műveletek (pl. gyűjtés, rögzítés, tárolás, továbbítás, törlés).
-
Adatkezelő: Az adatkezelés céljait és eszközeit meghatározó személy (Ledge-ENT Kft.).
-
Adatfeldolgozó: Az adatkezelő nevében adatokat kezelő személy vagy szervezet.
-
Címzett: Akivel a személyes adatokat közlik.
-
Hozzájárulás: Az érintett önkéntes, konkrét, tájékoztatáson alapuló beleegyezése.
-
Adatvédelmi incidens: Személyes adatok jogosulatlan hozzáférése, elvesztése, megváltoztatása.
A személyes adatok kezelésére vonatkozó elvek
-
Jogszerűség, tisztességes eljárás, átláthatóság: Az adatkezelés jogszerű, tisztességes és átlátható.
-
Célhoz kötöttség: Adatok csak meghatározott célból kezelhetők.
-
Adattakarékosság: Csak a szükséges adatok kerülnek kezelésre.
-
Pontosság: Az adatok pontosak és naprakészek.
-
Korlátozott tárolhatóság: Az adatok csak a szükséges ideig tárolhatók.
-
Integritás és bizalmas jelleg: Az adatok védettek a jogosulatlan hozzáférés ellen.
-
Elszámoltathatóság: Az Adatkezelő felelős az elvek betartásáért.
Egészségügyi és kapcsolódó személyes adatok kezelése
1. Az adatgyűjtés ténye, a kezelt adatok köre és az adatkezelés célja
Személyes adat
Vezeték- és keresztnév
E-mail cím
Telefonszám
TAJ szám, nem, születési idő, anyja neve
Egészségügyi adatok (pl. betegségek, allergiák, kezelések)
Számlázási név és cím
Online fizetési adatok (pl. kártyaadatok, tranzakciós adatok)
Online konzultáció időpontja, IP-cím
Az adatkezelés célja
Azonosítás, kapcsolatfelvétel, számla kiállítása, szolgáltatás nyújtása
Kapcsolattartás, időpont-egyeztetés, online konzultáció
Kapcsolattartás, időpont-egyeztetés, számlázási kérdések
Azonosítás, egészségügyi szolgáltatás nyújtása, orvosi dokumentáció
Diagnózis, kezelési terv, egészségügyi ellátás
Szabályszerű számla kiállítása
Online fizetés lebonyolítása
Technikai művelet, online konzultáció biztosítása
Jogalap
GDPR 6. cikk (1) b) (szerződés teljesítése)
GDPR 6. cikk (1) b)
GDPR 6. cikk (1) b)
GDPR 6. cikk (1) b) és 9. cikk (2) h) (egészségügyi cél); Eüaktv.
GDPR 9. cikk (2) h); Eüaktv.
GDPR 6. cikk (1) c) (2000. évi C. tv. 169. §)
GDPR 6. cikk (1) b) (szerződés teljesítése)
GDPR 6. cikk (1) b)
2. Az érintettek köre
A szolgáltatást (személyes vagy online konzultáció) igénybe vevő, időpontot foglaló, vagy online fizetést kezdeményező érintettek.
3. Az adatkezelés időtartama
-
Egészségügyi dokumentáció: Eüaktv. alapján minimum 30 év, zárójelentés 50 év, képalkotó felvétel 10 év, lelet 30 év, vények 5 év.
-
Számlázási adatok: 2000. évi C. törvény alapján 8 év.
-
Online fizetési adatok: Az OTP Mobil Szolgáltató Kft. adatkezelési szabályzata szerint, de legfeljebb a tranzakció teljesítéséig, kivéve, ha jogszabály más időtartamot ír elő.
-
Egyéb adatok (e-mail, telefonszám, időpont): Az érintett törlési kérelméig vagy a szolgáltatás teljesítéséig, kivéve, ha jogszabály más időtartamot ír elő.
-
Az adatok törléséről az Adatkezelő a GDPR 19. cikke alapján értesíti az érintettet.
4. Az adatok megismerésére jogosultak
Az Adatkezelő orvosai, adminisztratív munkatársai, valamint az EESZT rendszeren keresztül jogosult egészségügyi szolgáltatók. Online fizetési adatok esetében az OTP Mobil Szolgáltató Kft. jogosult munkatársai, kizárólag a tranzakció lebonyolításához szükséges mértékben.
5. Elektronikus Egészségügyi Szolgáltatási Tér (EESZT)
Az EMMI 39/2016. (XII.21.) rendelet alapján az Adatkezelő 2020.06.01-től köteles az egészségügyi adatokat az EESZT-be feltölteni, hogy azok más kezelőorvosok számára hozzáférhetők legyenek. Az érintett az EESZT lakossági portálján (www.e-egeszsegugy.gov.hu, ügyfélkapus bejelentkezéssel) korlátozhatja adatai hozzáférését az „Önrendelkezés” opcióval, valamint nyomon követheti, ki fér hozzá adataihoz. Értesítést kérhet új adatok feltöltéséről. További információ: https://e-egeszsegugy.gov.hu/hu/onrendelkezes.
6. Jogérvényesítés
Az érintett kérheti adataihoz való hozzáférést, helyesbítést, törlést (kivéve törvényi megőrzési kötelezettség esetén), korlátozást, adathordozhatóságot, valamint tiltakozhat az adatkezelés ellen. Kérelmek benyújtása:
-
Posta: 1138 Budapest, Párkány utca 19, 4/10
-
E-mail: info@park-ent.hu
-
Telefon: +36 30 223 0347
Időpontfoglalás
1. Az adatgyűjtés ténye, a kezelt adatok köre és az adatkezelés célja
Személyes adat
Név, e-mail cím, telefonszám
Üzenetküldés időpontja, IP-cím
Az adatkezelés célja
Kapcsolattartás, azonosítás, időpont-egyeztetés
Technikai művelet
Jogalap
GDPR 6. cikk (1) a) és b) (hozzájárulás, szerződés teljesítése)
GDPR 6. cikk (1) b)
2. Az érintettek köre
A weboldalon, telefonon vagy e-mailben időpontot foglaló érintettek.
3. Az adatkezelés időtartama
A foglalt időpontig vagy az érintett törlési kérelméig, kivéve, ha a szolgáltatás további tárolást igényel.
4. Tájékoztatás
-
Az adatszolgáltatás elmaradása esetén az időpontfoglalás nem lehetséges.
-
A hozzájárulás visszavonható, de ez nem érinti a korábbi adatkezelés jogszerűségét.
Cookie-k (sütik) kezelése
1. Az adatgyűjtés ténye
A www.park-ent.hu cookie-kat használ a weboldal működéséhez és elemzéséhez:
-
Szükségszerű cookie-k: Munkamenet biztosítása.
-
Statisztikai cookie-k: Látogatottsági adatok (Google Analytics).
-
Marketing cookie-k: Hirdetések testreszabása (Google Ads).
2. Az adatkezelés időtartama
Süti típusa
Munkamenet cookie-k
Statisztikai, marketing cookie-k
Jogalap
Nem adatkezelés
GDPR 6. cikk (1) a) (hozzájárulás)
Időtartam
Böngésző bezárásáig
1 nap - 2 év, vagy visszavonásig
3. Google Analytics és Google Ads
-
Google Analytics: Anonimizált IP-címekkel elemzi a weboldal használatát. Letiltható: https://tools.google.com/dlpage/gaoptout?hl=hu.
-
Google Ads: Konverziókövetés cookie-kkal, hozzájárulás alapján. Letiltható a böngésző beállításaiban.
4. Érintettek jogai
A cookie-k törölhetők a böngésző beállításaiban (pl. Chrome, Firefox, Safari).
Panaszkezelés
1. Az adatgyűjtés ténye, a kezelt adatok köre és az adatkezelés célja
Személyes adat
Vezeték- és keresztnév, e-mail cím, telefonszám
Számlázási név és cím
Az adatkezelés célja
Azonosítás, kapcsolattartás
Minőségi kifogások kezelése
Jogalap
GDPR 6. cikk (1) c) (1997. évi CLV. tv. 17/A. §)
GDPR 6. cikk (1) c)
2. Az adatkezelés időtartama
A panaszok jegyzőkönyveit 3 évig őrizzük (1997. évi CLV. tv. 17/A. §).
Adatfeldolgozók
Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe:
Adatfeldolgozó
Wix.com Ltd.
KBOSS.hu Kft.
4N 2000 BT
Google LLC
Medio MedTech Zrt.
SYNLAB Hungary Kft.
OTP Mobil Szolgáltató Kft.
Tevékenység
Tárhelyszolgáltatás
Számlázás
Könyvelés
E-mail, Analytics, Ads
Online időpontfoglalás
Laboratóriumi vizsgálatok elvégzése, mintavételezés
Online fizetés
Székhely
40 Namal Tel Aviv St., Tel Aviv, Israel
1031 Budapest, Záhony utca 7/D
1173 Budapest, Hűvöskert utca 14
1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
1095 Budapest, Lechner Ödön Fasor 2. 7. em. 13
1211 Budapest, Weiss Manfréd út 5-28
1138 Budapest, Váci út 135-139. B. ép. 5. em.
Adatbiztonság
-
Fizikai védelem: Papír alapú adatok zárt, tűzvédett helyiségben tárolódnak.
-
Informatikai védelem: Vírusvédelem, jelszavas hozzáférés, adatmentések, titkosítás.
-
Incidenskezelés: Adatvédelmi incidens esetén az érintettet és a NAIH-t 72 órán belül értesítjük, ha magas kockázat áll fenn.
Érintettek jogai
-
Hozzáférés: Tájékoztatás a kezelt adatokról.
-
Helyesbítés: Pontatlan adatok javítása.
-
Törlés: Adatok törlése, kivéve törvényi megőrzési kötelezettség esetén.
-
Korlátozás: Adatkezelés korlátozása meghatározott esetekben.
-
Adathordozhatóság: Adatok géppel olvasható formátumban való átadása.
-
Tiltakozás: Jogos érdeken alapuló adatkezelés elleni tiltakozás.
-
Automatizált döntéshozatal: Nem alkalmazunk ilyet.
Kérelmekre 1 hónapon belül válaszolunk, szükség esetén 2 hónapra meghosszabbítható.
Betegjogi képviselő
Panasz esetén fordulhat a betegjogi képviselőhöz:
-
Név: Szécsiné Fazekas Márta
-
E-mail: marta.szecsine@ijb.emmi.gov.hu
-
Telefon: +36 20 489 9539
Zárszó
A tájékoztató célja az Ön adatainak védelme és az átlátható adatkezelés biztosítása. Köszönjük, hogy elolvasta!
Dr. Banik Andrej
Képviselő, Ledge-ENT Kft.
