Általános adatvédelmi tájékoztató

Tudd meg, hogyan védjük az adataid és a magánszférád

Általános adatvédelmi tájékoztató

Clivora Korlátolt Felelősségű Társaság (a továbbiakban „Adatkezelő”) — a honlap, a felhasználói fiókok és a kapcsolódó szolgáltatások adatkezelése

Ez a Clivora általános adatvédelmi tájékoztatója: a honlapra, a felhasználói fiókokra, a hírlevélre, a sütikre és a számlázásra vonatkozik. Az AI rendszer (hangalapú orvosi dokumentáció és leletezés) adatvédelmi tájékoztatójához kattintson ide.

Székhely: 1138 Budapest, Bodor utca 1.
Levelezési cím: 1138 Budapest, Bodor utca 1.
Cégjegyzékszám: 01-09-446500
Adószám: 32860638-2-41
Telefonszám: +36 1 413 2500
E-mail cím: [email protected]
Honlap: www.clivora.hu

Adatvédelmi tisztviselő elérhetősége:
Veres Gábor
[email protected]
+36 20 663 3989

I. Az adatkezelés alapjául szolgáló jogszabályok

A jelen tájékoztató szerinti adatkezelésekre az alábbi jogszabályok vonatkoznak:

  • Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény;
  • Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete;
  • Az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény (a továbbiakban: Eüak.);
  • Az egészségügyről szóló 1997. évi CLIV. törvény (a továbbiakban: Eütv.);
  • Az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezelésének egyes kérdéseiről szóló 62/1997. (XII. 21.) NM rendelet.

II. Fogalmak

  • „érintett”: bármely információ alapján azonosított vagy azonosítható természetes személy;
  • „személyes adat”: az érintettre vonatkozó bármely információ;
  • „közérdekű adat”: az állami vagy helyi önkormányzati feladatot, valamint jogszabályban meghatározott egyéb közfeladatot ellátó szerv vagy személy kezelésében lévő és tevékenységére vonatkozó vagy közfeladatának ellátásával összefüggésben keletkezett, a személyes adat fogalma alá nem eső, bármilyen módon vagy formában rögzített információ vagy ismeret, függetlenül kezelésének módjától, önálló vagy gyűjteményes jellegétől, így különösen a hatáskörre, illetékességre, szervezeti felépítésre, szakmai tevékenységre, annak eredményességére is kiterjedő értékelésére, a birtokolt adatfajtákra és a működést szabályozó jogszabályokra, valamint a gazdálkodásra, a megkötött szerződésekre vonatkozó adat;
  • „közérdekből nyilvános adat”: a közérdekű adat fogalma alá nem tartozó minden olyan adat, amelynek nyilvánosságra hozatalát, megismerhetőségét vagy hozzáférhetővé tételét törvény közérdekből elrendeli;
  • „személyes adatok különleges kategóriái (különleges adat)”: faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok, valamint a bűnügyi személyes adat;
  • „azonosítható természetes személy”: azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
  • „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
  • „az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
  • „profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;
  • „nyilvántartási rendszer”: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
  • „adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
  • „adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
  • „címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
  • „harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
  • „érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
  • „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
  • „vállalkozás”: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is;
  • „vállalkozáscsoport”: az ellenőrző vállalkozás és az általa ellenőrzött vállalkozások;
  • „felügyeleti hatóság”: egy tagállam által a Rendelet 51. cikkének megfelelően létrehozott független közhatalmi szerv, Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság;
  • „személyes adatok határokon átnyúló adatkezelése”:
    • személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő vagy adatfeldolgozó több tagállamban található tevékenységi helyein folytatott tevékenységekkel összefüggésben kerül sor; vagy
    • személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az adatkezelő vagy az adatfeldolgozó egyetlen tevékenységi helyén folytatott tevékenységekkel összefüggésben kerül sor úgy, hogy egynél több tagállamban jelentős mértékben érint vagy valószínűsíthetően jelentős mértékben érint érintetteket;
  • „információs társadalommal összefüggő szolgáltatás”: az (EU) 2015/1535 európai parlamenti és tanácsi irányelv 1. cikke (1) bekezdésének b) pontja értelmében vett szolgáltatás.

III. Adatkezelési műveletek

1. Az adatkezelő által nyújtott szolgáltatások és a honlap használata során felmerülő adatkezelés

Személyes adatok köreAz adatkezelés céljaJogalap
Név az Ön neve az Önnel történő kapcsolatfelvételhez szükséges Az Adatkezelő által nyújtott szolgáltatások igénybe vételének előkészítése és a vonatkozó szerződése megkötése és teljesítése céljából, a szerződő partner érdekében történik, és ezen adatok felhasználása kizárólag ezzel kapcsolatban történik, ezért az alkalmazott jogalap GDPR 6. cikk (1) (b) pontja.
E-mail címaz e-mail cím az Adatkezelő és az Ön közötti kapcsolattartáshoz szükséges
Telefonszáma telefonszám az Adatkezelő és az Ön közötti kapcsolattartáshoz szükséges
Születési dátumaz Ön beazonosításához szükséges

2. Szolgáltatás nyújtása adatfeldolgozóként

A Clivora szolgáltatás keretében — a hangfelvételek és az azokból készülő leiratok, leletek tekintetében — az Adatkezelő adatfeldolgozóként jár el: kizárólag azokat az adatokat dolgozza fel, amelyeket a szolgáltatást igénybe vevő egészségügyi szolgáltató (mint adatkezelő) az általa megindított folyamat részeként a részére továbbít. Amennyiben az arra jogosult személy a leiratképzési folyamatot nem indítja el, az adott beteg tekintetében személyes adat kezelésére nem kerül sor. Az adatfeldolgozóként eljáró Adatkezelő nem felelős a személyes adatot rögzítő adatkezelő adatkezeléséért; az adatkezelő az adatkezelése jogcímét maga választja meg.

Ennek az adatfeldolgozásnak a részletes leírását — a feldolgozás lépéseit, az adatok útját és földrajzi helyét, a megőrzési időket, az al-adatfeldolgozók körét, valamint az érintetti jogok gyakorlásának módját — külön dokumentum, az AI rendszer adatvédelmi tájékoztatója tartalmazza. A tájékoztató itt érhető el: https://clivora.hu/gdpr.

Az al-adatfeldolgozók mindenkor hatályos, név szerinti listáját az Adatkezelő a szerződött egészségügyi szolgáltatók (adatkezelők) részére az adatfeldolgozási megállapodás szerint biztosítja.

3. Hírlevél feliratkozás, direkt marketing üzenetek küldése

Az adatkezelő lehetővé teszi, hogy az általa szerkesztett hírleveleket a feliratkozó személyek megkaphassák, illetve az érintettek direkt marketing üzeneteket is kaphatnak. A hírlevelek elküldése e-mailben történik és kizárólag önkéntes hozzájárulás esetén.

Személyes adatok köreAz adatkezelés céljaJogalap
Név az Ön neve az Önnel történő kapcsolatfenntartáshoz szükséges Az érintettek marketing üzeneteket és hírleveleket csak abban az esetben kapnak, ha ehhez kifejezetten hozzájárulnak, ennek megfelelően a jogalap GDPR 6. cikk (1) (a) pontján nyugszik.
E-mail címa hírlevelek és marketing üzenetek elküldéséhez szükséges

Az érintett a hozzájárulását a direkt marketing és a hírlevél tekintetében külön-külön megadhatja, illetve azt/azokat ingyenesen és bármikor visszavonhatja.

A hírlevélre feliratkozók adatai akkor kerülnek törlésre, ha az érintett írásban jelzi, hogy nem kíván több hírlevelet, illetve direkt marketing üzenetet kapni. A regisztráció törlését minden esetben a hozzájárulás visszavonásának tekinti az Adatkezelő.

A direkt marketing és/vagy hírlevél célú adatkezeléshez adott hozzájárulás visszavonása nem értelmezhető egyúttal a honlapon megadott egyéb adatkezelési hozzájárulás visszavonásának; a külön célból kezelt adatok tekintetében külön visszavonás szükséges. Az egyes hozzájárulások visszavonásának, illetve lemondásnak a regisztrálására 3 napon belül kerül sor.

4. Regisztráció, profil

Az érintett regisztrálhat az oldalon, ahol a profilja alatt megadhatja a szolgáltatások igénybevételéhez szükséges adatokat (e-mail cím).

Személyes adatok köreAz adatkezelés céljaJogalap
Név az Ön neve az Önnel történő kapcsolattartáshoz szükséges Az adatkezelésre az érintett által megrendelt szolgáltatásokhoz tartozó szerződések előkészítése és teljesítése érdekében van szükség, ezért az adatkezelés alapja a GDPR 6. cikk (1) (a) pontja.
E-mail címkapcsolattartáshoz, szerződéskötési folyamat kezeléséhez szükséges

Az Adatkezelő az érintett által létrehozott profil alatt megadott adatokat – az önkéntességre tekintettel – visszavonásig kezeli. A profil törlését az Adatkezelő a hozzájárulás visszavonásának tekinti, és a továbbiakban semmilyen adatot nem kezel, amit az érintett a profilja alatt adott meg. Amennyiben az érintett profilja legalább 5 évig inaktív (nem történik belépés), akkor az Adatkezelő jogosult a profilt megszüntetni és minden személyes adatot, amit a profilhoz köthetően rögzítettek, törölni.

5. Online vásárlás

Személyes adatok köreAz adatkezelés céljaJogalap
Név az Ön neve az Önnel történő kapcsolattartáshoz szükséges Az adatkezelésre az érintett által megrendelt szolgáltatások megvásárlásához tartozó szerződések előkészítése és teljesítése érdekében van szükség, ezért az adatkezelés alapja a GDPR 6. cikk (1) (a) pontja.
E-mail címkapcsolattartáshoz, szerződéskötési folyamat kezeléséhez szükséges
Bankszámlaadatok online fizetés esetén megadható Tekintettel arra, hogy a bankszámlaadatok megadása önkéntesen történik, az adatkezelés jogalapja a GDPR 6. cikk (1) (c) pontja.
Számla kiállításához szükséges adatok Az Adatkezelő köteles a nyújtott szolgáltatások kapcsán számlát kiállítani a jogszabály által meghatározott feltételek szerint. A számla kiállítása és megőrzése jogszabályi kötelezettség, ezért a számlák kezelésének jogalapja a GDPR 6. cikk (1) (c) pontja.

A számlák megőrzésének ideje a Számvitelről szóló törvény (169. § (2) bekezdés) alapján a kiállításától számított 8 év.

6. Felhasználói sablonok és sémák adatkezelése

A Megbízó vagy annak alkalmazottai, munkatársai, teljesítési segédei által létrehozott sablonok („sablon”) és sémák („séma”) az alábbi adatkezelés alá esnek:

Személyes adatok köreAz adatkezelés céljaJogalap
Felhasználók által létrehozott sablonok és sémák tartalma, valamint az azokat létrehozó személyek azonosító adatai A szolgáltatás nyújtásához, a rendszer működéséhez és fejlesztéséhez szükséges a felhasználói sablonok és sémák tárolása, feldolgozása és felhasználása. A létrehozó személyek azonosítása a jogtisztaság biztosítása érdekében. A szerződés teljesítése és a szolgáltató jogos érdeke a szolgáltatás javítása és fejlesztése, valamint a szellemi tulajdonjogok tisztázása érdekében, ezért az alkalmazott jogalap GDPR 6. cikk (1) (b) és (f) pontja.
Felhasználói beállítások és preferenciáka sablonok és sémák személyre szabása és hatékony használata érdekében

A felhasználói sablonok és sémák adatainak kezelése a szolgáltatási szerződés teljes időtartama alatt történik. A szolgáltatás megszűnését követően az adatok törlésre kerülnek, kivéve, ha azokra a Szolgáltató saját fejlesztési céljai miatt továbbra is szüksége van, amely esetben az adatok a személyes vonatkozásoktól megfosztva (a létrehozó személyek azonosító adatai nélkül) kerülnek tárolásra.

Az Adatkezelő fenntartja a jogot, hogy a felhasználói sablonokat és sémákat a szolgáltatás fejlesztése, javítása és más felhasználók számára történő elérhetővé tétele céljából felhasználja. A Megbízó vállalja, hogy tájékoztatja alkalmazottait, munkatársait, teljesítési segédeit a jelen adatkezelési feltételekről.

7. Bejelentkezési napló (hozzáférés-naplózás)

A felhasználói fiókokba történő minden bejelentkezési kísérletet — a sikereseket és a sikerteleneket egyaránt — az Adatkezelő biztonsági célból naplózza. Mivel a szolgáltatás egészségügyi adatok feldolgozására szolgál, a hozzáférési napló vezetése a GDPR 32. cikke szerinti szükséges technikai és szervezési intézkedés.

Személyes adatok köreAz adatkezelés céljaJogalap
A bejelentkezési kísérlet időpontja, a használt e-mail cím, az eredmény (sikeres vagy sikertelen), a bejelentkezés módja (jelszó, közösségi bejelentkezés, e-mailes bejelentkezési link, adminisztrációs felület, API), az IP-cím, valamint a böngésző- és eszközazonosító (user agent) A felhasználói fiókok biztonságának védelme: a jogosulatlan hozzáférések és a jelszó-kitalálási (brute force) kísérletek észlelése, a biztonsági incidensek kivizsgálása, valamint annak dokumentálása, hogy ki és mikor fért hozzá a rendszerhez. Az Adatkezelőnek a szolgáltatás és a felhasználói fiókok biztonságához fűződő jogos érdeke, GDPR 6. cikk (1) bekezdés f) pont, valamint a GDPR 32. cikkében előírt biztonsági kötelezettségek teljesítése.

A bejelentkezési naplót az Adatkezelő a kísérlet időpontjától számított 1 évig őrzi meg, ezt követően a bejegyzések automatikusan törlődnek. A felhasználói fiók törlésekor a hozzá tartozó bejelentkezési napló is törlésre kerül.

A bejelentkezési naplóba kizárólag az Adatkezelő adminisztrátorai tekinthetnek be. A napló profilalkotásra vagy marketingcélra nem kerül felhasználásra, és harmadik fél részére nem kerül átadásra, kivéve, ha azt az arra jogosult hatóság jogszerűen kéri.

IV. Személyes adatok védelme

Az Adatkezelő különös figyelmet fordít arra, hogy az érintettek által megadott adatokhoz az Adatkezelő szervezetén belül is csak azok férhetnek hozzá, akik erre jogosultsággal rendelkeznek; az egyes szolgáltatók adatfeldolgozói minőségükben is csak a legszükségesebb adatokat kapják meg ahhoz, hogy a szerződéses feladatokat elláthassák.

Az Adatkezelő az adatokat megbízható szolgáltató által üzemeltetett szoftverben tárolja, ahol gondoskodnak a biztonsági mentések elkészítéséről is.

V. A sütikezeléssel kapcsolatos jogok

Mik azok a sütik

Amikor az érintett a weboldalt meglátogatja, egy kisméretű adatfájlt, úgynevezett cookie-t (továbbiakban: cookie vagy süti) helyez el az Adatkezelő az érintett számítógépére, mely többféle célt szolgálhat.

Kizárólag az oldal működéséhez feltétlenül szükséges és munkamenet támogató, az egyes felhasználói munkamenetek azonosítására szolgáló, továbbá a weboldal kényelmesebb használatát elősegítő sütiket használ az Adatkezelő.

Az általunk alkalmazott sütik egy része csak átmeneti és eltűnik a böngésző bezárásával, míg léteznek olyan kényelmi sütik, melyek 1 hónapig tárolódnak számítógépén, hogyha rendszeresen látogatja weboldalunkat, akkor a böngészője megjegyezze a korábban használt beállításait, így nem szükséges minden megtekintéskor újból elfogadnia süti tájékoztatónkat vagy rendszeresen beállítania az igényei szerinti szűrési feltételeket.

A sütik célja

Egyes általunk használt sütik elengedhetetlenek az oldal megfelelő működéséhez (session cookie – munkamenet süti), mások a weboldal kényelmesebb használatának elősegítésére szolgálnak: a látogató beállításainak, használati szokásainak rögzítésével az oldalon való navigáció és ezáltal a honlap használatának megkönnyítése.

Sütik típusai

  • Munkamenet sütik — A munkamenet sütik a honlap böngészéséhez, a funkciók használatához szükségesek, többek között lehetővé teszik az érintett által adott oldalon, funkcióban vagy szolgáltatásban végzett műveletek megjegyzését. A „munkamenet sütik” alkalmazása nélkül a honlap zökkenőmentes használata nem garantálható. Érvényességi idejük az adott látogatás időtartamára terjed ki, a „sütik” a munkamenet végén vagy a böngésző bezárásával automatikusan törlődnek.
  • Használatot támogató kényelmi sütik — Ezek a sütik lehetővé teszik, hogy a weblap megjegyezze, hogy milyen működési módot választott az érintett (például: elfogadta a süti tájékoztatót, és a kereső eredménylistájában kapott találatok milyen rendezési mód alapján kerüljenek megjelenítésre). Ez annak érdekében történik, hogy a következő látogatás alkalmával ne kelljen újra és újra elfogadnia a süti tájékoztatót vagy beállítania, hogy milyen rendezési elv szerint szeretné az érintett megtekinteni az oldalon megjelenített tartalmakat. A preferenciákat tároló sütikben lévő információk nélkül a honlap kevésbé gördülékenyen ugyan, de működhet.

A kényelmi sütikben személyes adatok rögzítése nem történik, kizárólag egy azonosítószámot tárolunk, melyből az oldal értesül, hogy a sütitájékoztató korábban elfogadásra került. A kényelmi sütit a kliens gép böngészője tárolja 1 hónapos lejárati idővel.

A böngésző süti beállításainak ellenőrzése, a sütik letiltása

A modern böngészők engedélyezik a süti beállítások módosítását. A böngészők egy része alapértelmezettként automatikusan elfogadja a sütiket, de ez a beállítás is megváltoztatható annak érdekében, hogy a jövőre nézve a felhasználó megakadályozza az automatikus elfogadást. Átállítás esetén a böngésző a továbbiakban minden alkalommal felajánlja a sütik beállításának választási lehetőségét.

Fel kell hívni a figyelmet arra, hogy mivel a sütik célja a weboldal használhatóságának és folyamatainak támogatása, valamint megkönnyítése, a sütik letiltása esetén nem garantálható, hogy az érintett képes lesz a weboldal valamennyi funkciójának teljes körű használatára. A weboldal ez esetben a tervezettől eltérően működhet a böngészőben.

További részletes információk az alábbi böngészők süti beállításairól:

A honlapon elhelyezett sütik használatáról a fentieket meghaladóan a „sütibeállítások” menüpont alatt kaphat részletes tájékoztatást, ahol lehetősége van a sütik kapcsán beállított preferenciák beállítására is.

Adatkezelés során igénybe vett adatfeldolgozók

  • Egészségügy-specifikus, adminisztrációs és szoftverfejlesztési feladatok biztosítása:
    Endomedix Kft. (székhely: 1138 Budapest, Esztergomi út 70., cégjegyzékszám: 01-09-885846, adószám: 14034372-2-41)
  • Kiszervezett IT szolgáltatások biztosítása:
    TBL Support Services Informatikai, Szolgáltató és Kereskedelmi Kft. (székhely: 1196 Budapest, Batthyány utca 57., cégjegyzékszám: 01-09-321156, adószám: 26269416-2-43)

VI. Az adatkezeléssel kapcsolatos jogok

A tájékoztatáskéréshez való jog (hozzáférés joga)

Az érintett az I. pontban megadott elérhetőségeken keresztül, írásban bármikor tájékoztatást kérhet az Adatkezelőtől, hogy az Adatkezelő tájékoztassa:

  • milyen személyes adatot,
  • milyen jogalapon,
  • milyen adatkezelési cél miatt,
  • milyen forrásból,
  • mennyi ideig kezeli,
  • az Adatkezelő kinek, mikor, milyen jogszabály alapján, mely személyes adataihoz biztosított hozzáférést vagy kinek továbbította a személyes adatait.

Az Adatkezelő az érintett kérelmét legfeljebb 30 napon belül, az érintett által megadott elérhetőségre küldött levélben teljesíti.

A helyesbítéshez való jog

Az érintett az I. pontban megadott elérhetőségeken keresztül, írásban bármikor kérheti, hogy az Adatkezelő módosítsa valamely személyes adatát (például bármikor megváltoztathatja az e-mail címét). A kérelem teljesítését megelőzően az Adatkezelő kérheti a személyes adatban történt változás megfelelő igazolását (például lakcím megváltozása, viselt név megváltozása). Az Adatkezelő a kérelmet legfeljebb 30 napon belül teljesíti, és erről az érintett által megadott elérhetőségre küldött levélben értesíti az érintettet.

A törléshez való jog

Az érintett az I. pontban megadott elérhetőségeken keresztül, írásban kérheti az Adatkezelőtől a személyes adatainak a törlését. A törlési kérelmet az Adatkezelő abban az esetben utasítja el, ha jogszabály vagy valamely belső szabályzat az Adatkezelőt a személyes adatok további tárolására kötelezi. Amennyiben azonban nincs ilyen kötelezettség, akkor az Adatkezelő az érintett kérelmét legfeljebb 30 napon belül teljesíti, és erről az érintett által megadott elérhetőségre küldött levélben értesíti az érintettet.

A zároláshoz (adatkezelés korlátozásához) való jog

Az érintett az I. pontban megadott elérhetőségeken keresztül, írásban kérheti, hogy a személyes adatait az Adatkezelő zárolja. A zárolás addig tart, amíg az érintett által megjelölt indok szükségessé teszi az adatok tárolását. Az adatok zárolását kérheti az érintett például abban az esetben, ha úgy gondolja, hogy az adatokat az Adatkezelő jogellenesen kezelte, azonban az érintett által kezdeményezett hatósági vagy bírósági eljárás érdekében szükséges az, hogy az adatokat az Adatkezelő ne törölje. Ebben az esetben a hatóság vagy a bíróság megkereséséig az Adatkezelő tovább tárolja a személyes adatot, ezt követően törli az adatokat.

Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.

A tiltakozáshoz való jog

Az érintett az I. pontban megadott elérhetőségeken keresztül, írásban tiltakozhat az adatkezelés ellen, ha az Adatkezelő személyes adatot közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljából továbbítaná, felhasználná. Így például az érintett tiltakozhat az ellen, ha az Adatkezelő hozzájárulása nélkül személyes adatait tudományos kutatás céljából felhasználná. Az érintett tiltakozhat az adatkezelés ellen akkor is, ha az érintett szerint az Adatkezelő kizárólag jogi kötelezettség teljesítéséhez vagy jogos érdekének érvényesítéséhez szükséges, kivéve a jogszabályi felhatalmazáson alapuló adatkezeléseket. Így például nem tiltakozhat az ellen, ha folyamatban lévő hatósági eljárás során a személyes adatait tartalmazó megkeresését az Adatkezelő átadja a hatóság számára.

VII. Az adatkezeléssel kapcsolatos jogérvényesítési lehetőség

Amennyiben a személyes adatainak kezelésével kapcsolatban bármilyen panasza merül fel, kérjük, hogy azzal elsősorban hozzánk forduljon. Mi mindent megteszünk annak érdekében, hogy panaszát mielőbb megnyugtatóan kezeljük.

Bírósági eljárás kezdeményezése

Az érintett által tapasztalt jogellenes adatkezelés esetén polgári pert kezdeményezhet az Adatkezelő ellen. A per elbírálása a törvényszék hatáskörébe tartozik. A törvényszékek felsorolását és elérhetőségét az alábbi linken keresztül tekintheti meg: https://birosag.hu/torvenyszekek.

Felügyeleti Hatósághoz intézett bejelentés

Az érintett bejelentéssel vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatainak a kezelésével jogsérelem érte, vagy annak közvetlen veszélye fennáll:

Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
+36 1 391 1400
+36 1 391 1410 (fax)
[email protected]
www.naih.hu

Verzió: 2.0 · Hatályos: 2026. július 10-től. A jelen, honlapon közzétett tájékoztató az Általános Szerződési Feltételek 4. sz. melléklete szerinti adatvédelmi tájékoztató időről időre frissített változata (ld. az ÁSZF fogalommeghatározásait). · Verziótörténet