VÉRVÉTEL OTTHON ÉS BUDAPESTEN: +36 1 77 33 203, TERMÉK HOTLINE: 20 295 9986
VÉRVÉTEL OTTHON ÉS BUDAPESTEN: +36 1 77 33 203, TERMÉK HOTLINE: 20 295 9986
Jelen Adatvédelmi Szabályzat és Adatkezelési Tájékoztató az A-Lab Medical Kft.: (Szolgáltató), fizikai (1036 Budapest, Kolosy tér 1/B. Mfsz. 5., és Budapest 1152 Szentmihályi u. 131. 3. em. 314. sz. alatti rendelők és a VitaViss Campona Wellness központ, Budapest 1222 Nagytétényi út 37. 211. üzlet) valamint az online (alabpharma.hu és a-labmed.hu, vitaviss.eu) weboldalakhoz kapcsolódó adatkezelési gyakorlatának feltételeit tartalmazza, amely a Szolgáltató által üzleti célú kapcsolatfelvételi igényhez kötődik a fenti fizikai rendelőkön és intézményeken és webes felületeken keresztül a Szolgáltatás során felmerülő személyes adatkezelés céljából.
Az Adatkezelési Tájékoztató az Általános Szerződési Feltételek (továbbiakban: ÁSZF) elválaszthatatlan részét képezi, azzal együttesen értelmezendő. Szolgáltató jogosult az ÁSZF módosítása részeként az Adatkezelési Tájékoztatót a Felhasználók tájékoztatása mellett, egyoldalúan is módosítani. A módosított rendelkezések az ÁSZF-ben meghatározott módon válnak hatályossá az adott Felhasználóval szemben. ÁSZF hiányában is jogosult a Szolgáltató jelen Adatkezelési Tájékoztatót a Felhasználók tájékoztatása mellett, egyoldalúan módosítani, amely rendelkezések a Szolgáltatás közzétételt követő első használata alkalmával válnak hatályossá az adott Felhasználóval szemben. Adatkezelő a feladatokat egészségügyi szolgáltatók bevonásával végezi.
I. AZ ADATKEZELÉS ELVE ÉS JOGALAPJA
1. Az adatkezelés általános célja egészségügyi szolgáltatásinkat igénybe vevők esetén:
Az időpontfoglalás, a páciens adatok kezelése, egészségügyi vizsgálatok szervezése, szűrővizsgálatok szervezése és értékelése, szakorvosi vizsgálatok szervezése és értékelése, a vizsgálatok eredményeinek megküldése, illetve nyilvántartása a jogszabályban foglaltak szerint.
Partnerek esetén: Megállapodás ügyfeleinkkel, partnereinkkel, a szerződések teljesítése, valamint számviteli bizonylatok kiállítása. A velünk szerződésben álló orvosok esetén: adataik nyilvántartása.
A Személyes adatokat a jóhiszeműség és a tisztesség és átláthatóság elveinek, valamint a hatályos jogszabályok és jelen Tájékoztatóban rendelkezéseinek megfelelően kezeljük.
2. Az Adatkezelő által nyújtott adatkezelési tevékenységek, szolgáltatások körében az érintettel kapcsolatos minden adat kezelése önkéntes hozzájáruláson alapul, általános célja pedig a szolgáltatás nyújtásának biztosítása, valamint a kapcsolattartás.
3. A személyes adatok kezelésére kizárólag célhoz kötötten kerül sor. A személyes adatokat az eredeti céljuktól eltérő célra nem használjuk fel, kivéve, ha a Felhasználó ehhez kifejezett hozzájárulását adja.
4. Szolgáltató. a rögzített személyes adatokat a mindenkor hatályos adatvédelmi jogszabályokkal: az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. Törvény 5. § (1) bekezdés a) pontja szerint a Felhasználók önkéntes hozzájárulása alapján, valamint az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény alapján kerül sor, az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvénnyel, az adatvédelemre vonatkozó nemzetközi egyezményekkel, az Európai Unió General Data Protection Regulation 2016/679/EU (röviden: GDPR), magyarul: Általános Adatvédelmi Rendelettel és más EU jogi aktusokkal, valamint a reklámszabályozással és egyéb jogszabályokkal összhangban kezeli. szóló 2011. évi CXII. törvény (a továbbiakban: Infotv. A hozzájárulást a Felhasználó az egyes adatkezelések tekintetében a hírlevélre történő önkéntes feliratkozással adja meg.
5. Az Adatkezelési Tájékoztatóban használt kifejezéseket az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény és az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény, és a GDPR értelmező rendelkezései között meghatározott fogalmak szerint kell értelmezni.
6. A Szolgáltató, mint adatkezelő magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát. Kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak. A Szabályzat célja, hogy a Szolgáltató által nyújtott információk és az üzleti célú kapcsolatok felvételének érdekében minden Felhasználó (továbbiakban: Felhasználó) számára biztosítva legyen, hogy jogaikat és alapvető szabadságjogaikat, különösen a magánélethez való jogukat tiszteletben tartsák a személyes adatainak gépi feldolgozása során (adatvédelem).
7. Szolgáltató tiszteletben tartja Felhasználóinak személyhez fűződő jogait; a rögzített személyes adatokat bizalmasan, az adatvédelmi jogszabályokkal és nemzetközi ajánlásokkal összhangban, a jelen adatkezelési nyilatkozatnak megfelelően kezeli. Felhasználó hozzájárul az alábbiakban meghatározott adatkezelésekhez.
8. A Szolgáltató a Felhasználó által rendelkezésre bocsátott adatokat célhoz kötötten, kizárólag üzleti célú megkeresés és egyéb marketing célú hirdetések küldése érdekében tárolja.
9. Az Adatkezelővel jogviszonyban álló, nem adatfeldolgozási feladatot végző szerződéses Partner adatkezelésének jogszerűségéért az Adatkezelő felelősségét nem vállal.
II. FOGALOMMEGHATÁROZÁSOK
Érintett (Felhasználó): bármely meghatározott, személyes adat alapján azonosított vagy –közvetlenül vagy közvetve – azonosítható természetes személy;
Személyes adat: az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret –, valamint az adatból levonható, az érintettre vonatkozó következtetés;
Személyazonosító adat: a családi és utónév, leánykori név, a nem, a születési hely és idő, az anya leánykori családi és utóneve, a lakóhely, a tartózkodási hely, a társadalombiztosítási azonosító jel (a továbbiakban: TAJ szám) együttesen vagy ezek közül bármelyik, amennyiben alkalmas vagy alkalmas lehet az érintett azonosítására;
Egészségügyi adat: az érintett testi, értelmi és lelki állapotára, kóros szenvedélyére, valamint a megbetegedés, illetve az elhalálozás körülményeire, a halál okára vonatkozó, általa vagy róla más személy által közölt, illetve az egészségügyi ellátóhálózat által észlelt, vizsgált, mért, leképzett vagy származtatott adat; továbbá az előzőekkel kapcsolatba hozható, az azokat befolyásoló mindennemű adat (pl. magatartás, környezet, foglalkozás);
Egészségügyi dokumentáció: az egészségügyi szolgáltatás során az egészségügyi dolgozó tudomására jutó, az ügyfél kezelésével kapcsolatos egészségügyi és személyazonosító adatokat tartalmazó feljegyzés, nyilvántartás vagy bármilyen más módon rögzített adat, függetlenül annak hordozójától vagy formájától;
Egészségügyi szolgáltató: a tulajdoni formától és fenntartótól függetlenül minden, egészségügyi szolgáltatás nyújtására és az egészségügyi államigazgatási szerv által kiadott működési engedély alapján jogosult egyéni egészségügyi vállalkozó, jogi személy vagy jogi személyiség nélküli szervezet;
Különleges adat: A faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdekképviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat, továbbá az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat;
Hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;
Tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtja;
Adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése;
Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik;
Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelővel kötött szerződése alapján – beleértve a jogszabály rendelkezése alapján történő szerződéskötést is – adatok feldolgozását végzi;
Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
Nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele;
Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
Adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából;
Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
Gazdasági reklám: olyan közlés, tájékoztatás, illetve megjelenítési mód, amely valamely birtokba vehető forgalomképes ingó dolog – ideértve a pénzt, az értékpapírt és a pénzügyi eszközt, valamint a dolog módjára hasznosítható természeti erőket – (a továbbiakban együtt: termék), szolgáltatás, ingatlan, vagyoni értékű jog (a továbbiakban mindezek együtt: áru) értékesítésének vagy más módon történő igénybevételének előmozdítására, vagy e céllal összefüggésben a vállalkozás neve, megjelölése, tevékenysége népszerűsítésére vagy áru, árujelző ismertségének növelésére irányul (a továbbiakban: reklám).
III. ADATKEZELŐK
A-Lab Medical Kft., 1036 Budapest, Lajos u. 74-76. Fszt 4., info@a-labmed.com
Adatvédelmi Tisztviselő
Karvalics Attila, ügyvezető igazgató, A-Lab Medical Kft.
Cégjegyzékszám: 01-09-291917
Adószám: 14418754-2-41
Adatkezelő a fent megjelölt email címen fogadja az adatkezelésével, illetve jelen jogi közleménnyel kapcsolatos kérdéseket, panaszokat fogadja.
IV. ADATKEZELÉS CÉLJA
1. Elektronikus felületen (www.alabmedical.hu) fogadott vásárlások lebonyolítása
A kezelt adatok köre: családi + utónév, postázási cím, e-mail cím, telefonszám,
Az adatkezelés időtartalma: maximum 90 nap és minimum a csomagok kiküldéséhez szükséges időtartam).
2. Egészségügyi szolgáltatás szervezés céljából történő adatkezelés:
Egészségügyi szolgáltató által végzett vizsgálat elvégzése érdekében és az eredmény -a vizsgálatot követő-. megrendelő felhasználó részére történő továbbításával megvalósuló adatkezelés. A kezelt adatok köre: név, születési dátum, anyja neve, taj-szám, telefonszám, e-mail cím, családi anamnézissel és életmóddal kapcsolatos kérdőív minden vizsgálati dokumentáció esetében. A vizsgálati eredmény megőrzése (az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény 30.§-a szerint) továbbá az egészségügyi adatok Elektronikus Egészségügyi Szolgáltatási Térbe (EESZT) történő adattovábbítás a mindenkori egészségügyi szolgáltató partner kötelezettsége.
3. Marketing célú adatkezelés:
3.1. Hírlevél küldése
A kezelt adatok köre: családi és utónév, cégnév, email cím
Szolgáltató a felvételi adatlapon lehetővé teszi Felhasználó számára, hogy feliratkozzon üzleti célú megkeresési igénye miatt, név, e-mail, cím, cégnév, telefonszám megadásával.
A személyes adatok kezelése az üzleti kapcsolatteremtés céljára létesített feliratkozó felületen történő feliratkozással kezdődik, és annak kérelemre történő törléséig tart.
Felhasználó adatainak törlését vagy módosítását bármikor kérheti levélben, illetőleg bármilyen elektronikus kommunikáció során, e-mailben, vagy az elektronikus levelek a lábléc leiratkozási menüpontján keresztül. A kérelem beérkezését követően, Szolgáltató a Felhasználó személyes adatait véglegesen törli rendszeréből, melyek visszaállítása lehetetlen. Az adatok törlésének határideje a törlési kérelem beérkezését követő 3 munkanap.
3.2. Reklámtartalmú közvetlen üzletszerzési illetve marketing célú megkeresés (labordiagnosztikai szolgáltatások promótálása, vevői elégedettség felmérése lakossági célcsoportok számára)
A kezelt adatok köre: családi és utónév, születési év, e-mail cím, cégnév, aláírás
Az adatkezelés időtartama: az érintett által történő visszavonásig
4. Számlázás céljából történő adatkezelés
A szolgáltatások ellenértékének megfizetésére kiállított számlán feltüntetendő adatok kezelése:
A kezelt adatok köre: megrendelő neve, címe, cég neve, adószáma, megrendelő aláírása.
Az adatkezelés időtartama: jogszabály szerint (számvitelről szóló 2000. évi C. törvény 169.§-a)
5. Online vásárlás
A www.alabmedical.hu oldal keresztnevet, vezetéknevet, cégnevet, szállítási címet, számlázási címet, e-mail címet és telefonszámot rögzít, amelyeket a kapcsolatfelvétel erejéig rögzít, de maximum 3 hónapig vagy az opt-in regisztrált személy visszavonási kérelméig, amelyik rövidebb.
6. Panaszkezelés céljából kezelt adatok:
A bejelentett reklamáció kivizsgálása és a felhasználó értesítése céljából kezelt adatok
A kezelt adatok köre: a felhasználó neve, lakcíme, a panasz előterjesztésének helye, ideje, módja, a fogyasztó panaszának részletes leírása, a fogyasztó által bemutatott iratok, dokumentumok és egyéb bizonyítékok jegyzéke, a jegyzőkönyvet felvevő személy és – telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz kivételével – a fogyasztó aláírása, a jegyzőkönyv felvételének helye, ideje, telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz esetén a panasz egyedi azonosítószáma.
Az adatkezelés időtartama: jogszabály szerint 5 évig (1997. évi CLV. törvény a fogyasztóvédelemről 17/A. § (7) bekezdés)
7, Szerződéskötés
Érintettek: minden természetes személy, aki a szerződésben a másik szerződő fél társaság képviselőjeként, kapcsolattartójaként szerepel.
Adatkezelés célja: Szerződéskötés és teljesítés.
Adatfajta: Név, e-mail cím, telefonszám, beosztás, vállalat megnevezése, címe
Jogalap: GDPR 6. cikk (1) f) (Adatkezelő jogos érdeke)
Őrzési idő: kapcsolat megszűnését követő 5 év
Az adatkezelés folyamata: A szerződéskötés során a partner által megadott adatokat felhasználjuk, azokat a szerződéses kapcsolat tartama alatt kezeljük, kizárólag a szerződés teljesítése, és kapcsolattartás céljából. Amennyiben a partner cég munkavállalóinak személyes adatait is megkapjuk, jellemzően kapcsolattartás céljából, ezeket az adatokat jogos érdek alapján kezeljük.
A szerződő felek jogos érdekének érvényesítése előnyt élvez ebben az esetben a munkavállaló személyes adataihoz fűződő rendelkezési jogához képest, mivel a munkavállaló munkakörének ellátásához szükséges és arányos a korlátozás (NAIH/2018/2570/2/V).
Az adatok megadása egyik esetben sem kötelező, ugyanakkor a szerződéskötésnek, megállapodásnak elengedhetetlen feltétele az azonosításra és kapcsolattartásra alkalmas személyes adatok ismerete.
Az adatok továbbításra kerülhetnek az illetékes hatóság (NAV) részére.
8. Adatfelvitel/egyeztetés (formanyomtatvány)
Érintettek: páciens
Adatkezelés célja: adategyeztetés
Adatfajta: Név, születési idő, születési hely, TAJ szám, anyja neve, lakcím, levelezési cím, telefonszám, munkahely, munkakör (foglalkozás-egészségügy esetén), aláírás, e-mail cím (opcionális)
Jogalap: GDPR 6. cikk (1) c) Jogi kötelezettség teljesítése (33/1998. (VI.24.) NM rendelet)
Őrzési idő: Kapcsolat lejártát követő 1 év
A foglalkoztatás egészségügyi vizsgálatra beérkező páciensek esetén a fenti adatok egyeztetésre kerülnek egy adategyeztető formanyomtatvány segítségével.
Az adatok rögzítése és megőrzése jogi kötelezettségünk, ezért az adatok megadása kötelező.
A formanyomtatványról az adatok rögzítésre kerülnek a healzz orvosi rendszerben.
9. Orvosi szoftver
Érintettek: páciens
Adatkezelés célja: adatok elektronikus nyilvántartása
Hatósági vizsgálat esetén az adatok továbbításra kerülnek az illetékes hatóság részére.
10. Alkalmassági igazolás
Érintettek: páciens
Adatkezelés célja: alkalmassági igazolás kiállítása
Adatfajta: Vizsgálat megnevezése (Elsőfokú munkaköri orvosi alkalmassági vélemény előzetes, időszakos, soron kívüli)
Eredmény (alkalmas, ideiglenes alkalmas, nem alkalmas)
Korlátozás Ideiglenesen alkalmas esetén következő vizsgálat ideje
dátum Orvos aláírás, pecsét
Jogalap: GDPR 6. cikk (1) c) Jogi kötelezettség teljesítése (33/1998. (VI.24.) NM rendelet)
Őrzési idő: 30 év
Az egészségügyi alkalmassági vizsgálat kiállítása az orvosi rendszerben rögzített adat alapján történik, a fenti adattartalommal. Amennyiben a szerződött partner cég igényli, az általa biztosított formanyomtatvány kitöltésével, egyéb esetekben az orvosi rendszerből nyomtatva készül az igazolás. Az igazolást a páciensnek adjuk át. Hatósági vizsgálat esetén az adatok továbbításra kerülnek az illetékes hatóság részére.
11. Számlázás előkészítése:
A szerződött cég számára az elvégzett vizsgálatok kiszámlázásra kerülnek, és a kapcsolódó teljesítés igazolás tartalmazza az elvégezett alkalmassági vizsgálatok adatait (amelyet a páciens is továbbít a munkáltatója felé). Az adatokat a szerződött munkáltató cég kapja meg.
12. Számlák kezelése Érintettek: minden vállalkozó, aki velünk szerződést köt.Adatkezelés célja: Számviteli törvény szerinti bizonylat kezelése. Adatfajta Jogalap Őrzési idő név GDPR 6. cikk (1) c)
Jogi kötelezettség teljesítése 8+1 év. Az adatkezelés folyamata: Egyéni vállalkozó partnereink esetében a bizonylatok tartalmaz(hat)nak személyes adatot. Ezeket az iratokat 8 évig megőrizzük a Számviteli törvény előírásainak megfelelően. Az adatok megadása a vonatkozó jogszabályok alapján a kötelező. Elmulasztása esetén a számla nem állítható ki. Az adatok továbbításra kerülnek a könyvelést végző partner, valamint ellenőrzés esetén az illetékes szerv (NAV) részére.
13. Megrendelés
Érintettek: minden természetes személy, aki megrendelést ad nekünk, vagy aki a megrendelő képviselőjeként kapcsolatba lép velünk.Adatkezelés célja: megrendelések teljesítése
Adatfajta, jogalap, őrzési idő név GDPR 6. cikk (1) f) (Adatkezelő jogos érdeke) szerződéses kapcsolat megszűnését követő 5 év e-mail cím telefonszám esetében.
14. Wellness központ szolgáltatás igénybevétele
Érintettek: minden természetes és jogi személy, aki igénybeveszi a szolgáltatásokat, vagy aki a megrendelő képviselőjeként kapcsolatba lép velünk.
Adatkezelés célja: megrendelések teljesítése.
Őrzési idő név GDPR 6. cikk (1) f) (Jogi személyek esetén az Adatkezelő jogos érdeke) szerződéses kapcsolat megszűnését követő 5 év, e-mail cím telefonszám esetében, természetes személyek esetén opcionálisan a szolgáltatásokról szóló írásos tájékoztató, bérletek, kedvezmények, hírlevél elküldése.
V. AZ ADATKEZELÉS FOLYAMATA ÉS BIZTONSÁGAV.
1.A megrendelő által megadott adatokat felhasználjuk, azokat a megrendelés teljesítésének tartama alatt kezeljük, kizárólag a megrendelés teljesítése, és kapcsolattartás céljából. Amennyiben a partner cég munkavállalóinak személyes adatait is megkapjuk, jellemzően kapcsolattartás céljából, ezeket az adatokat jogos érdek alapján kezeljük. A szerződő felek jogos érdekének érvényesítése előnyt élvez ebben az esetben a munkavállaló személyes adataihoz fűződő rendelkezési jogához képest, mivel a munkavállaló munkakörének ellátásához szükséges és arányos a korlátozás (NAIH/2018/2570/2/V). Az adatok megadása egyik esetben sem kötelező, ugyanakkor a megrendelés teljesítésének elengedhetetlen feltétele az azonosításra és kapcsolattartásra alkalmas személyes adatok ismerete. Az adatok hatósági ellenőrzés során továbbításra kerülhetnek az illetékes NAV részére.
2. Az adatok biztonsága
Technikai és szervezési intézkedésekkel, valamint eljárások kialakításával gondoskodunk az általunk kezelt személyes adatok biztonságáról. Az adatokat megfelelő intézkedésekkel védjük a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.A személyes adatokhoz csak azok a munkatársaink férnek hozzá, akiknek feladataik ellátásához szükségük van azok megismerésére.
V.3. Az adatok biztonsága érdekében∙ az informatikai rendszer tervezése és üzemeltetése során felmérjük és figyelembe vesszük a lehetséges kockázatokat, törekedve azok folyamatos csökkentésére ∙ figyelemmel kísérjük a felmerülő fenyegetéseket és sérülékenységeket (mint pl. számítógépes vírusok, számítógépes betörések, szolgáltatásmegtagadásra vezető támadások, stb.), hogy időben intézkedhessünk azok elkerülése, elhárítása érdekében∙ az informatikai rendszerünk megfigyelésével gondoskodunk a lehetséges problémák, események felderítéséről ∙ nagy gondot fordítunk a munkatársak információbiztonsági képzésére és a tudatosság növelésére∙ az üzemeltetésben résztvevő szolgáltatók kiválasztásánál alapvető szempont a megbízhatóság.
.
VI. AZ ADATOKAT MEGISMERŐ SZEMÉLYEK KÖRE
Az adatokat elsődlegesen a Szolgáltató, illetve a Szolgáltató belső munkatársai jogosultak megismerni, azokat nem teszik közzé, harmadik személyek részére nem adják át és csak az Adatkezelési tájékoztatóban meghatározott célokra használják, illetve használhatják fel. A Szolgáltató partnereinek kiválasztását alapos előkészítés előzi meg, akik kötelesek a feladataik teljesítése, a szolgáltatás nyújtása során tudomásukra jutott bizalmas adatokat a törvényes előírások keretében, valamint az adatvédelmi szabványaink betartásával kezelni, különös tekintettel az egészségügyi adatok kezelésére.
VII. AZ ADATFELDOLGOZÓK
Jelen tájékoztató értelmezésében Adatfeldolgozó az a szolgáltató, aki az Adatkezelő nevében Személyes adatokat kezel.
A személyes adatokat a következő adatfeldolgozók ismerhetik meg:Tárhely- szerverszolgáltató, informatikai rendszer üzemeltetése céljából:
Godaddy Inc, Székhely: United Kingdom 14455 Hayden RoadScottsdale, Arizona 85260 East Valley, North ScottsdaleTel: 00 1 480 505 -88 00E-mail: support@godaddy.comAdatvédelmi szabályzat url: https://uk.godaddy.com/legal/agreements/privacy-policy(Hozzáférés az alabpharma.hu honlap teljes tartalmához).
Healzz2 (MediAd Tanácsadó Korlátolt Felelősségű Társaság)
Székhely: 1015 Budapest, Ostrom utca 16. fszt. 5.,
Cím: 1015 Budapest, Ostrom utca 16. fszt. 5.
E-mail cím: info@healzz2.hu
Telefonszám: +36 30 160 3834
Adatkezelési szabályzat url: https://www.healzz2.hu/documents/healzz2-adatkezeles-2021_09_21.pdf
Kezelt adatok köre: hozzáférés a Szolgáltató által tárolt és egészségügyi szolgáltatáshoz kötődő adatokhoz
Call to Action Hungary Kft.
Székhely: 2040 Budaörs, Ébner György köz 4.
Cím: 1133 Budapest, Gogol utca 13.
E-mail cím: info@cta.huTelefonszám:
+36 1 44 77 255
Adatkezelési szabályzat url: https://cta.hu/adatvedelmi-tajekoztato/
Kezelt adatok köre: a Szolgáltató szolgáltatásai iránt érdeklődő, azokat megrendelő természetes és jogi személyek az egyes egészségügyi szolgáltatáshoz kötődő adatai, úgymint: név, cím, telefonszám, e-mail cím, TAJ szám, kedvezménykártya megléte.
VIII. ADATOK TOVÁBBÍTÁSA.
1. Adatok és vizsgálati eredmények továbbításaA velünk szerződéses kapcsolatban álló partnerek személyes adatait – a jelen pontban meghatározott kivételektől eltekintve - nem továbbítjuk, illetve adjuk át más adatkezelőnek.Az adatok átadására még hatósági megkeresések esetén kerülhet sor (pl. NAV ellenőrzés), illetve a szerződés teljesítése érdekében bizonyos esetekben szükség lehet rá, de amennyiben ez túlmutatna az adatkezelés eredeti célján, az adatokat kizárólag az érintett kifejezett hozzájárulása esetén adjuk át harmadik fél részéreSzolgáltató a Felhasználók vizsgálati eredményeit rögzíti és továbbítja a Felhasználó részére e-mailen és/vagy Szolgáltató egészségügyi szoftverének partner portálján keresztül, és a jogszabályoknak megfelelően feltölti az EESZNY rendszerébe. E körben Szolgáltató a Felhasználók egészségügyi adatait zártan kezeli. Szolgáltató partnerei (laborszolgáltatók) közvetlenül is értesítik a Felhasználókat a vizsgálati eredményeikről.Laborszolgáltató részére Szolgáltató ellátás szervező / labordiagnosztikai szolgáltatás szervezése céljából a vizsgálatot végző felhasználó személyes adatait – részletes egészségügyi adatok kivételével –rögzíti a laborvizsgálat érdekében.Az A-Lab Medical közreműködő/ együttműködő egészségügyi szolgáltató partnereinek listája és az általuk végzett vizsgálatok:
Triton LifeLabs Kft.
Székhely: 1134 Budapest, Róbert Károly körút 64-66.
Adószám: 28806558-2-41
Adatkezelési tájékoztató url: https://tritonlab.hu/adatvedelem
Vizsgálatok köre: általános laborvizsgálatok
Spektrum-Lab Kft.
Székhely: 1038 Budapest, Papírgyár utca 58-59.
Adószám: 29191280-2-41
Adatkezelési tájékoztató url: https://spektrumlab.hu/adatkezelesi-tajekoztato
Vizsgálatok köre: Általános laborvizsgálatok
SYNLAB Hungary Kft.
Székhely: 1211 Budapest, Weiss Manfréd út 5-7.
Adószám: 14872925-2-43
Adatkezelési tájékoztató url: https://synlab.hu/adatkezelesi-tajekoztato/
Vizsgálatok köre: általános laborvizsgálatok
A2Gen Service Kft.
Székhely: 1024 Budapest, Margit körút 67. fszt.
Adószám: 28839606-1-41
Adatkezelési tájékoztató url: https://a2gen.hu/adatkezeles/
Vizsgálatok köre: általános laborvizsgálatok
Felhasználó az vizsgálati eredmények adattovábbítással kapcsolatos tiltakozását Felhasználó adatvédelmi tisztiviselőjénél írásban a jelen adatvédelmi tájékoztatóban rögzített módokon, illetőleg az egészségügyi szolgáltató részére személyesen teheti meg, illetően írásban, postai úton vagy a közigazgatási hatósági eljárás és szolgáltatás általános szabályairól szóló törvény szerinti elektronikus úton juttathatja el.
2. Adattovábbítás hatóság részére
Bíróság, ügyészség, nyomozó hatóság vagy szabálysértési hatóság tájékoztatás nyújtása, személyes adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkeresheti Adatkezelőt. Adatkezelő a hatóságok részére, azok jogszerű megkeresését teljesítve – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
IX. ADATBIZTONSÁG, RENDELKEZÉS SZEMÉLYES ADATOKKAL
Bármely Felhasználó e-mail címének, valamint a regisztráció során megadott adatainak (pl. felhasználó név, azonosító, jelszó stb.) megadásakor egyben felelősséget vállal azért, hogy a megadott adatok és hozzájárulások tőle származnak és a valóságnak megfelelnek, továbbá, hogy a megadott adatok felhasználásával kizárólag ő veszi igénybe a szolgáltatást.A Szolgáltató minden szükséges lépést megtesz, hogy biztosítsa a Felhasználók által a hírlevélre történő feliratkozás során megadott személyes adatok biztonságát, mind az adatok tárolása, őrzése során. A személyes adatokhoz szigorúan korlátozott a hozzáférés a jogosulatlan megismerés, a személyes adatok jogosulatlan megváltoztatása, illetve jogosulatlan felhasználása megelőzésére. Szolgáltató informatikai rendszere és hálózata megfelelő módon védett a számítógép használata során megvalósuló csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések ellen. Szolgáltató az adatkezelés során megőrzi
Megfelelő biztonsági intézkedések alkalmazásával az automatizált adatállományokban tárolt személyes adatok védelme érdekében az Adatkezelő gondoskodik a véletlen vagy jogtalan megsemmisítés, vagy véletlen elvesztés, valamint a jogtalan hozzáférés, megváltoztatás vagy terjesztés megakadályozásáról.
X. COOKIE HASZNÁLAT SZABÁLYAIHonlapunk a testre szabott kiszolgálás érdekében a felhasználó számítógépén kis adatcsomagot (ún. „cookie”-t) helyezhet el Felhasználó egyetértése mellett. A cookie célja az adott oldal minél magasabb színvonalú működésének biztosítása a felhasználó élmény növelése érdekében. A személyre szabott szolgáltatások biztosítása során felhasználói engedély esetén cookie-k alkalmazásával a következő Személyes adatokat kezeljük: demográfiai adatok, valamint érdeklődési kör információk, szokások, preferenciák (böngészési előzmények alapján).A cookie-t a felhasználó képes törölni saját számítógépéről, illetve beállíthatja böngészőjét, hogy a cookie-k alkalmazását tiltsa.Session cookie: ez a látogató munkamenet azonosítóját tartalmazza, a weboldal működéséhez szükséges, személyes adatot nem tárol a látogatóról, lejárati ideje 2 év.Google Analytics cookie: a weboldal Google Analytics látogatottsági statisztikai rendszerét használja, amely rendszer cookie-kat hoz létre a látogató számítógépén. Ezek statisztikai mérésekhez szükségesek, személyes adatokat nem tárolnak a látogatóról.Bővebb információt itt talál:https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usageHírlevél feliratkozás cookie: ebben tároljuk, ha a felhasználó feliratkozott a hírlevélre, így többször már nem kínáljuk fel neki feleslegesen, személyes adatot nem tárol a felhasználóról.Cookie hozzájárulási cookie: az oldal alján megjelenő, cookie-k használatára figyelmeztető csík lekattintását jegyzi meg, így nem kell többször feleslegesen megjeleníteni a felhasználónak. Személyes adatot nem tárol.Az alábbi linkek segítségével megismerhetik, hogy a leggyakrabban használt böngészők esetében hogyan találják meg a sütik kezelésére vonatkozó menüpontot, funkciót:https://support.google.com/accounts/answer/61416?hl=huhttps://support.mozilla.org/hu/kb/sutik-informacio-amelyet-weboldalak-tarolnak-szami?redirectlocale=hu&redirectslug=S%C3%BCtik+kezel%C3%A9sehttps://support.microsoft.com/en-us/help/17442/windows-internet-explorer-delete-manage-cookies#ie=ie-11http://help.opera.com/Windows/9.63/hu/cookies.htmlhttps://support.apple.com/kb/PH19214?locale=hu_HU
XI. FELHASZNÁLÓI JOGOK ÉS JOGORVOSLATI LEHETŐSÉGEK
1. Előzetes tájékoztatáshoz való jog
Az érintett jogosult arra, hogy a személyes adatokra vonatkozó adatkezelés megkezdése előtt átláthatóan, érthetően, világosan és könnyen hozzáférhetően írásban tájékoztatást kapjon az Adatkezelőtől. A tájékoztatást legkésőbb a személyes adatok megszerzésének időpontjában kell átadnia az Adatkezelőnek.Ha az adatkezelő a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, a további adatkezelést megelőzően tájékoztatnia kell az érintettet erről az eltérő célról és minden releváns kiegészítő információról
2, A hozzáférés joga
Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
a) az adatkezelés céljai;
b) az érintett személyes adatok kategóriái;
c) azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
d) adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
e) az érintett azon joga, hogy kérelmezheti az Adatkezelőtől a rávonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
f) a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
g) ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
h) az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár. Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.Az érintett által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri.A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságait.A Felhasználó bármely, az adatkezeléssel kapcsolatos kérdéssel, illetve észrevétellel a Szolgáltató munkatársához fordulhat az adatvédelmi tisztviselőhöz. A Felhasználó bármikor jogosult a helytelenül rögzített adatainak helyesbítését vagy azok törlését kérni. Szolgáltató a kérelem beérkezésétől számított 3 munkanapon belül törli az adatokat, ez esetben azok nem lesznek újra helyreállíthatók. Felhasználó kérheti továbbá, adatainak zárolását. A Szolgáltató zárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené a Felhasználó jogos érdekeit. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta. A helyesbítésről, a zárolásról és a törlésről a Felhasználót, továbbá mindazokat értesíteni kell, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel a Felhasználó jogos érdekét nem sérti. Ha az adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti kérelmet nem teljesíti, a kérelem kézhezvételét követő 30 napon belül írásban köteles közölni a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait. Felhasználó tiltakozhat személyes adatainak kezelése ellen, amennyiben:
Az érintett a jogait az alábbi elérhetőségeken keresztül gyakorolhatja:A-Lab Medical Kft.Székhely: 1036 Budapest, Lajos utca 74-76. Fsz. 4. ajtóEmail cím: info@a-labmed.comFelhasználó bármilyen, adatkezeléssel kapcsolatos kérdéssel, észrevétellel fordulhat adatkezelőhöz a fent megadott adatkezelői címére küldött ajánlott vagy tértivevényes-ajánlott levélben, vagy e-mail formájában.A Felhasználó az Adatkezeléssel kapcsolatos panaszával közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu fordulhat.Amennyiben Felhasználók az adatkezelési elvek megsértését észlelik bíróság előtt polgári per keretében érvényesíthetik jogaikat, a per elbírálása a törvényszék hatáskörébe tartozik és az érintett lakóhelye szerinti törvényszék előtt is megindítható (a törvényszékek felsorolását és elérhetőségét az alábbi linken keresztül tekintheti meg: http://birosag.hu/torvenyszekek. Az adatkezelések során tekintettel vagyunk a vonatkozó európai uniós és hazai jogi szabályozásra, különösképpen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) „A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet - GDPR)” valamint a hazai „Az információs önrendelkezési jogról és az információszabadságról” szóló 2011. évi CXII. törvény (Infotv.) előírásaira.
Frissítve: 2024.08.01.
Copyright © 2020 A-Lab Pharma - a-lAB MEDICAL - ARVALI KFT. - All Rights Reserved.
Weboldalunkon sütiket (cookie-kat) használunk a webhely forgalmának elemzésére és a webhely élményének optimalizálására. A sütik használatának elfogadásával az Ön adatait összesítjük az összes többi felhasználó adataival. Ehhez az Ön hozzájárulása szükséges.