Főoldal / Adatvédelmi és adatkezelési szabályzat

Adatvédelmi és adatkezelési szabályzat

Adatvédelmi és adatkezelési szabályzat

  1. Szabályzat célja

A jelen szabályzat célja, hogy rögzítse az A care Egészségügyi és Kereskedelmi Korlátolt Felelősségű Társaság (székhely: 1078 Budapest, Murányi utca 2., cégjegyzékszám: 01-09-271935, adószám: 23714649-2-42, adatkezelési nyilvántartási száma: NAIH-117164/2017) által alkalmazott adatvédelmi és adatkezelési elveket.

A jelen szabályzat az alábbi hatályos jogszabályok alapján került kialakítására:

  • évi CXII. törvény az információs önrendelkezési jogról és információszabadságról
  • évi CXIX. törvény a kutatás és közvetlen üzletszerzés célját szolgáló név és lakcímadatok kezeléséről
  • évi VI. törvény az egyének védelméről a személyes adatok gépi feldolgozása során
  • évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól
  • 2016/679/EU Rendelet (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK Rendelet hatályon kívüli helyezéséről
  • évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről

A jelen szabályzat célja, hogy az Adatkezelő által nyújtott szolgáltatások minden igénybe vevője számára biztosítva legyen, hogy jogait és alapvető szabadságjogait, különösen a magánélethez való jogát tiszteletben tartsák a személyes adatainak gépi feldolgozása során.

  1. A kezelt személyes adatok köre

Az alábbi adatokat kezelheti a Társaság az általa nyújtott szolgáltatások igénybevételéhez az ügyfél döntése alapján:

  • vezetéknév, keresztnév
  • lakcím
  • saját telefonszám
  • saját e-mail cím

A Szolgáltató az információs társadalommal összefüggő szolgáltatás nyújtására irányuló szerződésből származó ellenértékek számlázása céljából kezeli az információs társadalommal összefüggő szolgáltatás igénybevételével kapcsolatos olyan személyes adatokat, amelyek a ellenérték meghatározása és a számlázás céljából elengedhetetlenek, így különösen a szolgáltatás igénybevételének időpontjára, időtartamára és helyére vonatkozó adatokat. A Szolgáltató a fentieken felül a szolgáltatás nyújtása céljából kezeli azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. A Szolgáltató a szolgáltatás igénybevételével kapcsolatos adatokat a szolgáltatása hatékonyságának növelése, az igénybe vevőnek címzett elektronikus hirdetés vagy egyéb címzett tartalom eljuttatása, piackutatás céljából is kezeli, s ehhez az igénybe vevő regisztrációja útján kifejezetten hozzájárult.

Az igénybe vevő az információs társadalommal összefüggő szolgáltatás igénybevételét megelőzően és a szolgáltatás igénybevétele során is folyamatosan biztosítja, hogy a szolgáltatása hatékonyságának növelése, az igénybe vevőnek címzett elektronikus hirdetés vagy egyéb címzett tartalom eljuttatása, piackutatás céljából is kezelt adatoknak e célból való adatkezelését az igénybe vevő megtilthassa.

Az adatkezelési jog megszűnése esetén a Szolgáltató a szolgáltatást igénybe vevő adatait törli. A Szolgáltató biztosítja, hogy az igénybe vevő az információs társadalommal összefüggő szolgáltatás igénybevétele előtt és az igénybevétel során bármikor megismerhesse, hogy a Szolgáltató mely adatkezelési célokból mely adatfajtákat kezel.

Az érintett megrendelő adatszolgáltatási kötelezettsége önkéntes, azonban a szükséges és elégséges adatok hiányában a Szolgáltató az érintett megrendelő megrendeléseit nem tudja teljesíteni. Így a szolgáltatásunk teljesítése céljából, és e szabályzat szerinti feltételek mellett kérjük “kötelező” jelleggel megadni a szükséges és elégséges adatokat. A kötelező kifejezés jelen esetben nem az adatfelvétel kötelező jellegére utal, hanem arra, hogy vannak olyan rekordok, amelyek kitöltése nélkül a regisztráció sikerrel nem zárulhat, így bizonyos mezők kitöltetlenül hagyása, vagy nem megfelelő kitöltése a regisztráció elutasításához vezethet.

A szolgáltatást igénybe vevő a regisztrációval elismeri, hogy önkéntesen, egyértelmű és előzetes hozzájárulását adta ahhoz, hogy részére a Szolgáltató, és Szolgáltatóval együtt működő más szolgáltató elektronikus hirdetést küldjön a részére. E hozzájáruló nyilatkozatot bármikor korlátozás és indokolás nélkül, valamint ingyenesen visszavonhatja. Ebben az esetben a nyilatkozó nevét a jogszabály által előírt, meghatározott nyilvántartásból haladéktalanul törli a Szolgáltató, és részére elektronikus hirdetést a továbbiakban nem küld. Az elektronikus hirdetés küldése során a hirdető tájékoztatja a címzettet arról az elektronikus levelezési címről és egyéb elérhetőségről, ahol az elektronikus hirdetések információs társadalommal összefüggő szolgáltatás felhasználásával történő küldésének megtiltása iránti igényét bejelentheti.

Regisztrációhoz kötött szolgáltatásaink esetében ügyfeleink számára bizonyos időközönként tájékoztató célú körleveleket küldünk új szolgáltatásainkról, speciális ajánlatainkról stb. Amennyiben ügyfeleink nem akarják az ilyen promóciós leveleket a továbbiakban fogadni, bár korábban e szándékukat nem jelezték, lemondhatják azokat ugyanolyan módon és csatornán keresztül, ahogy a szolgáltatás igénybevételét kezdeményezték.

A regisztrációval az igénybe vevő, mint megrendelő elismeri, hogy a Szolgáltató adatkezelési szabályait megismerte, és elfogadta, és az abban meghatározott nyilatkozatokat megtette, illetve a regisztrációja az adatkezeléshez való hozzájárulásnak minősül.

Az adatkezelő vállalja, hogy amennyiben bármilyen módon változtatna a személyes adatok kezelésére vonatkozó elvein és gyakorlatán, ezekről a változásokról előzetesen értesíti honlapjának látogatóit, hogy azok mindig pontosan és folyamatosan ismerjék az adatkezelő portáljának egész területén érvényes adatkezelési elveket és gyakorlatot. A személyes adatok kezeléséről és védelméről szóló jelen Szabályzat mindig a ténylegesen alkalmazott elveket és a valóságos gyakorlatot tükrözi.

Ha a személyes adatokat olyan módon szeretnénk felhasználni, hogy ez a felhasználási mód eltérne a személyes adatok gyűjtésekor meghirdetett elvektől és céloktól, akkor előzetesen e-mailen keresztül értesítjük az érintetteket, akiknek felajánljuk azt a lehetőséget, hogy eldönthessék, vállalják-e, azaz hozzájárulnak-e az új feltételek mentén is személyes adataik korábbiaktól eltérő módon történő kezeléséhez.

Nem minősülnek személyes adatnak azok az anonim információk, melyeket a személyes azonosíthatóság kizárásával gyűjtenek és természetes személlyel nem hozhatók kapcsolatba, illetve azok a demográfiai adatok sem minősülnek személyes adatnak, melyeket úgy gyűjtenek, hogy nem kapcsolják hozzá azokat azonosítható személyek személyes adataihoz, s ezáltal nem állítható fel kapcsolat természetes személlyel.

Az érintettek által biztosított személyes, illetve egyéb adatokat nem egészítjük ki és nem kapcsoljuk össze más forrásból származó adatokkal, vagy információval. Amennyiben a jövőben különböző forrásokból származó adatok ilyenfajta összekapcsolására kerülne sor, ezt a tényt kizárólag a megfelelő tájékoztatást követően, előzetesen, az adott érintett személytől kapott hozzájárulás esetén tesszük meg.

Amennyiben az arra feljogosított hatóságok a jogszabályokban előírt módon kérik fel személyes adatok átadására a szolgáltatót, az adatkezelő – törvényi kötelezettségének eleget téve – átadja a kért és rendelkezésre álló információkat.

Amennyiben megrendelőink személyes adatokat bocsátanak a rendelkezésünkre, minden szükséges lépést megteszünk, hogy biztosítsuk ezeknek az adatoknak a biztonságát -mind a hálózati kommunikáció (tehát online adatkezelés) során, mind az adatok tárolása, őrzése (tehát offline adatkezelés) során.

A személyes adatokhoz csak az illetékes munkaköröket betöltő személyek férhetnek hozzá.

Érintettek jogai:

  • Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését.
  • Az érintett kérelmére az adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat. Az adatkezelő köteles a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában megadni a tájékoztatást.
  • Az érintett tájékoztatását az adatkezelő csak akkor tagadhatja meg, ha azt törvény, az állam külső és belső biztonsága, így a honvédelem, a nemzetbiztonság, a bűnmegelőzés vagy bűnüldözés érdekében, továbbá állami vagy helyi önkormányzati pénzügyi érdekből, valamint az érintett vagy mások jogainak védelme érdekében korlátozza. Az adatkezelő köteles az érintett személlyel a felvilágosítás megtagadásának indokát közölni. Az elutasított kérelmekről az adatkezelő az adatvédelmi biztost évente értesíti.
  • A valóságnak meg nem felelő adatot az adatkezelő helyesbíteni köteles.
  • A személyes adatot törölni kell, ha:
    • kezelése jogellenes,
    • az érintett kéri,
    • az hiányos vagy téves – és ez az állapot jogszerűen nem korrigálható -, feltéve, hogy a törlést törvény nem zárja ki,
    • az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt,
    • azt a bíróság vagy az adatvédelmi biztos elrendelte.
  • A helyesbítésről és a törlésről az érintettet, továbbá mindazokat értesíteni kell, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
  • Az érintett tiltakozhat személyes adatának kezelése ellen, ha:
    • a személyes adatok kezelése (továbbítása) kizárólag az adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el,
    • a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik,
    • a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.
  • Az adatkezelő – az adatkezelés egyidejű felfüggesztésével – a tiltakozást köteles a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálni, és annak eredményéről a kérelmezőt írásban tájékoztatni. Amennyiben a tiltakozás indokolt, az adatkezelő köteles az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszüntetni, és az adatokat zárolni, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíteni mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében. Amennyiben az érintett az adatkezelőnek ezen döntésével nem ért egyet, az ellen – annak közlésétől számított 30 napon belül – bírósághoz fordulhat.
  • Az adatkezelő az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.
  • Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat.
  1. A Társaság által alkalmazott adatvédelmi irányelvek

A Szolgáltató, mint adatkezelő kötelezettséget vállal arra, hogy a tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak.

A Szolgáltató adatkezeléseivel kapcsolatos tájékoztatás folyamatosan elérhető a Szolgáltató weboldalán.

A Szolgáltató jogosult az Adatvédelmi Szabályzatot egyoldalúan módosítani. Az Adatvédelmi Szabályzat módosításának esetén a Szolgáltató a Felhasználót a változások www.acare-hu.eu oldalon történő közzététele útján értesíti, a módosítás hatályba lépését megelőzően legalább 8 nappal. A Felhasználó a szolgáltatásnak a módosítás hatálybalépését követő használatával elfogadja a módosított Adatvédelmi Szabályzatot.

A Szolgáltató elkötelezett Felhasználó személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. A Szoláltató a személyes adatokat bizalmasan kezeli és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.

A Szolgáltató adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal:

  • évi CXII. törvény az információs önrendelkezési jogról és információszabadságról
  • évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól
  • évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről

A Szolgáltató a szolgáltatásainak igénybevételéhez elengedhetetlenül szükséges személyes adatokat az érintettek hozzájárulása alapján és kizárólag célhoz kötötten használja fel.

A Társaság kötelezettséget vállal arra, hogy Felhasználói bármely személyes adatának felvétele, rögzítése, kezelése előtt világos, figyelemfelkető és egyértelmű közlést tesz közzé, amelyben tájékoztatja őket az adatfelvétel módjáról, céljáról és elveiről. Azon túlmenően, minden olyan esetben, amikor az adatfelvételt, kezelést, rögzítést nem jogszabály teszi kötelezővé, a Társaság felhívja a Felhasználói figyelmét az adatszolgáltatás önkéntességére. Kötelező adatszolgáltatás esetén meg kell jelölni az adatkezelést elrendelő jogszabályt is. Az érintettet tájékoztatni kell az adatkezelés céljáról és arról, hogy a személyes adatokat kik fogják kezelni, illetve feldolgozni.

Minden olyan esetben, ha a szolgáltatott személyes adatokat a Társaság az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről a Felhasználót tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását megszerezi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa. 

A Szolgáltató az adatok felvétele, rögzítése és kezelése során a jogszabályok által rögzített korlátozásokat minden esetben betartja, tevékenységéről az érintettet annak igénye szerint, elektronikus levelezés útján tájékoztatja. A Társaság kötelezi magát, hogy semmilyen szankciót nem érvényesít az olyan Felhasználóval szemben, aki a nem kötelező adatszolgáltatást megtagadja.

  1. Az adatkezelés jogalapja, célja és módja

A személyes adat akkor kezelhető, ha ahhoz az érintett hozzájárul, vagy azt törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete közérdeken alapuló célból elrendeli. Az adatkezelés jogalapja az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi törvény 5.§ (1) a) bekezdése alapján az érintett önkéntes hozzájárulása, illetve az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások.

Cselekvőképtelen és korlátozottan cselekvőképes kiskorú személy nyilatkozatához a törvényes képviselőjének hozzájárulása szükséges, kivéve azon szolgáltatás részeket, ahol a nyilatkozat a mindennapi életben tömegesen előforduló regisztrációt céloz, és különösebb megfontolást nem igényel. A 16. életévét betöltött kiskorú érinett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges.

  1. Értelmező rendelkezések

Az Adavédelmi és adatkezelési szabályzatban az adatvédelmi szakkifejezések az alábbi jelentéssel bírnak:

  • adatállomány:az egy nyilvántartó-rendszerben kezelt adatok összessége,
  • adatfeldolgozás:az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől,
  • adatfeldolgozó:az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelő megbízásából – beleértve a jogszabály rendelkezése alapján történő megbízást is – személyes adatok feldolgozását végzi,
  • adatkezelés:az alkalmazott eljárástól függetlenül a személyes adatokon végzett bármely művelet, vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása. Adatkezelésnek számít a fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése is,
  • adatkezelő:az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely a személyes adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja;
  • adatmegsemmisítés:az adatok vagy az azokat tartalmazó adathordozó teljes fizikai megsemmisítése,
  • adattovábbítás:ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik,
  • adattörlés:az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges,
  • adatzárolás:az adatok továbbításának, megismerésének, nyilvánosságra hozatalának, átalakításának, megváltoztatásának, megsemmisítésének, törlésének, összekapcsolásának vagy összehangolásának és felhasználásának véglegesen vagy meghatározott időre történő lehetetlenné tétele,
  • harmadik személy:olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, amely vagy aki nem azonos az érintett személlyel, az adatkezelővel vagy az adatfeldolgozóval.
  • hozzájárulás:az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.
  • különleges adat:a faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdekképviseleti szervezeti tagságra, az egészségi állapotra, a kóros szenvedélyre, a szexuális életre vonatkozó adat, valamint a bűnügyi személyes adat,
  • nyilvánosságra hozatal:ha az adatot bárki számára hozzáférhetővé teszik,
  • regisztráció:a szolgáltatást igénybe vevő azonosításához szükséges és elégséges azonosító adatok megadása az adatkezelő részére
  • személyes adat:bármely meghatározott (azonosított vagy azonosítható) természetes személlyel (a továbbiakban: “Érintett”) kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintett személlyel helyreállítható. A személy különösen akkor tekinthető azonosíthatónak, ha őt – közvetlenül vagy közvetve – név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet;
  • tiltakozás:az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri.