Adatkezelési szabályzat

ADATKEZELÉS, A SZEMÉLYES ADATOK VÉDELME

  1. 1. Általános tudnivalók

Az A SpineArt Egészségközpont Egészségügyi Szolgáltatói az ügyfelek adatait az adatvédelemre vonatkozó mindenkor érvényes törvényi előírások betartásával kezelik, tárolják és dolgozzák fel. Az erre vonatkozó szabályok a jelen Adatvédelmi szabályzatban olvashatók, amely az adatkezelési módszerek mellett az adatvédelemre és személyes adatok biztonságos kezelésre vonatkozó intézkedéseket is rögzít.

Adatvédelmi szabályzatunk az AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) (EGT-vonatkozású szöveg) rendelet figyelembevételével történt.

  1. 2. A tájékoztatóban használt sajátos kifejezések törvényi definíciói

Személyes adat: az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az abból levonható, az Érintettre vonatkozó következtetés;

Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtja;

Adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők rögzítése;

Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;

Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;

Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik;

Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely az adatkezelővel kötött szerződése alapján – beleértve a jogszabály rendelkezése alapján történő szerződéskötést is – az adatok feldolgozását végzi;

Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;

  1. 3. Személyes adatok felvétele, felhasználása, kezelése, az adatkezelés célja

Az Egészségügyi Szolgáltató kizárólag olyan személyes adatokat gyűjt és dolgoz fel, amelyeket az Ügyfél önkéntesen bocsát rendelkezésére, ill. amelyek a személyes azonosításhoz és a gyógykezeléshez szükségesek. Ezen adatokra (különösképpen az alábbi adatokra: név, cím, telefonszám, e-mail cím) az Ügyfél részére nyújtott szolgáltatásaink biztosításához (és fejlesztéséhez), valamint a szakmai irányelvek betartásához (egészségügyi állapotra vonatkozó adatok), továbbá jelen Adatvédelmi szabályzatban meghatározott célok elérésére van szükség.

Az önkéntesen szolgáltatott adatokra kizárólag a szolgáltatásaink biztosítása és fejlesztése céljából van szükség.

Amennyiben önkéntes elhatározásából külön nyilatkozatban hozzájárul ahhoz az Ügyfél, hogy rendelkezésre bocsátott adatait a SpineArt Egészségközpont reklámküldeményeinek eljuttatására használjuk (sms-ben, vagy e-mail útján) úgy az adatkezelés célja ezen küldemények megküldése is.

A kezelt adatok köre (amely adatok közül az érintett választása szerinti adatok kerülnek megadásra): Név / leánykori név, Születési hely, év, hó, nap, Lakcím / tartózkodási hely, TAJ szám, Kezelő orvos, Diagnózis, az egészségügyi dokumentáció adatai.

Az Egészségügyi Szolgáltató a megadott személyes adatokat a jelen Adatkezelési tájékoztatóban meghatározott céloktól eltérő célokra nem használja, illetve használhatja fel. Személyes adatok harmadik személynek vagy hatóságok számára történő kiadása – hacsak törvény ettől eltérően nem rendelkezik kötelező erővel – kizárólag az érintett előzetes, kifejezett hozzájárulásával történhet.

Az Egészégügyi szolgáltató nem ellenőrzi a megadott személyes adatok valódiságát. A megadott adatok megfelelősége az érintett felelőssége.

  1. 4. Az adatkezelés jogalapja, időtartama

Az adatkezelés önkéntes hozzájáruláson alapul, azzal, hogy a vizsgálati lap (orvosi dokumentáció) esetén a jogkezelés alapja 1997. évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről 30.§ (7.) bekezdés.

Az adatkezelés időtartama: A személyes, nem kötelező adatok kezelése azok önkéntes megadásától azok törléséig tart. Az Egészségügyi Szolgáltató törli a megadott adatokat az arra vonatkozó hozzájáruló nyilatkozat visszavonását követő 25 napon belül.

A számlázási adatok a jogszabály kötelező rendelkezése alapján 8 évig megőrzésre kerülnek.

Adatai megadásával az Ügyfél kifejezetten hozzájárul azok fenti célok érdekében történő felhasználásához. Az Egészségügyi Szolgáltató a hatályos törvényi előírásoknak megfelelően, csak addig tárolja az Ügyfél személyes adatait, amíg a meghatározott célok megvalósítása érdekében indokolt, illetve ameddig az Ügyfél az adatok kezeléséhez való hozzájárulást vissza nem vonja.

Az Egészségügyi Szolgáltató az Ügyfél személyes adatait semmilyen esetben sem adja át, továbbítja, illetve teszi nyilvánossá az adatfeldolgozással megbízott munkatárson kívül harmadik személynek, kivéve, ha erre jogszabály, hatóság vagy bíróság kötelezi.

  1. 5. Adatfeldolgozás, adattovábbítás

Az Egészségügyi Szolgáltató a kezelt adatokat nem továbbítja más, harmadik személy részére. Adatfeldolgozást az Egészségügyi Szolgáltató, vagy erre megbízott, az Egészségügyi Szolgáltatóval szerződésben álló személy végzi.

  1. 6. Az adatok megismerésére jogosultak köre, adatkezelő személye

A kezelt adatok kizárólag az Egészségügyi Szolgáltató, ill. a vele szerződésben álló azon munkavállalói részéről kerülnek megismerésre, akik az adott kezeléshez kötötten szükségszerűen meg kell ismerjék az adatokat. Az ügyfél az általa megadott adatokba és az őt érintő egészségügyi dokumentációba belenézhet, és a dokumentációban kifejezett írásbeli hozzájárulást ad az egészségügyi. dokumentációja kezelésére

  1. 7. Adatbiztonsági intézkedésekről szóló tájékoztatás – személyes adatok védelme

Az Egészségügyi Szolgáltató mindent megtesz, hogy az Ügyfél által szolgáltatott adatokat a lehető legnagyobb biztonsággal kezelje, hogy azok ne jussanak illetéktelen harmadik személyek tudomására. Személyes adataihoz csak az Egészségügyi Szolgáltató és a vele szerződésben álló azon munkatársak férhetnek hozzá, akiknek feladatuk ellátásához ez szükséges. Interneten gyűjtött adatai védelmében az Egészségügyi Szolgáltató mindent elkövet az adatok biztonságos kezelése érdekében.

Az Egészségügyi Szolgáltató kiemelten fontosnak tartja a gyermekek személyes adatainak védelmét, és az ahhoz fűződő jogok tiszteletben tartását.

A 14. életévét be nem töltött kiskorú és az egyébként cselekvőképtelen látogató nevében a törvényes képviselő adhat hozzájárulást.

A 14. életévet betöltött, de 16. életévét még be nem töltött kiskorú, valamint az egyébként korlátozottan cselekvőképes látogató a törvényes képviselőjének beleegyezésével vagy utólagos jóváhagyásával adhat hozzájárulást az adatkezeléshez.

A 16. életévét betöltött kiskorú látogató önállóan adhat hozzájárulást, jognyilatkozata érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges.

Az Egészségügyi Szolgáltató az adatokat elsősorban papír alapon kezeli és ezeket a dokumentációkat a Tisztiorvos Hivatal erre vonatkozó közleményének megfelelően zárható irattároló szekrényben tárolja.

Az Egészségügyi Szolgáltató a különböző nyilvántartásaiban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítja, hogy a tárolt adatok – kivéve, ha azt törvény lehetővé teszi – közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.

Az Egészségügyi Szolgáltató informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések ellen.

  1. 8. Személyes adatok módosítása, frissítése és törlése

Az Ügyfél bármikor kérhet felvilágosítást az Egészségügyi Szolgáltató által kezelt adatairól. Szükség esetén aktualizálhatja őket, illetve bármikor indoklás és korlátozás nélkül ingyenesen kérheti azok módosítását, továbbá azok az Egészségügyi Szolgáltató adatbázisából való törlését, abban az esetben, ha a törvény által előírt kötelező tárolási idő lejárt. A törlés kérését vagy az adatok változásbejelentését az alábbi telefonszámon: +36 30 471 6454, ill. írásban a spineartbudapest@gmail.com e-mail címen kérheti.

  1. 9. Direkt Marketing

Az Egészségügyi Szolgáltató nem küld kéretlen levelet Ügyfeleinek. Az Ügyféladatokat nem használja fel direkt marketing céljára.

  1. 11. Az Ügyfelek jogai és jogérvényesítési lehetőségei

Az Ügyfél az adatkezeléssel kapcsolatban jogait az alábbi elérhetőségeken gyakorolhatja:

Telefon: +36 30 471 6454

e-mail: spineartbudapest@gmail.com

Az Ügyfél bármikor jogosult tájékoztatást kérni fenti elérhetőségeken az Egészségügyi Szolgáltató által kezelt, rá vonatkozó személyes adatokról, továbbá kérheti azok helyesbítését, módosítását, törlését.

Az Egészségügyi Szolgáltató az írásbeli tájékoztatás kérés kézhezvételétől számított 25 napon belül írásban adja meg a kért tájékoztatást, illetve végzi el a kért módosítást.

Kötelező adatkezelés alapján kezelt adatokat az Egészségügyi Szolgáltató az előírt időtartamig őrzi meg.

Jogérvényesítési lehetőségek:

  1. a) A Nemzeti Adatvédelmi és Információszabadság Hatóságnál bejelentéssel bárki vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatok kezelésével, illetve a közérdekű adatok vagy a közérdekből nyilvános adatok megismeréséhez fűződő jogok gyakorlásával kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll. A Hatóság vizsgálata ingyenes, annak költségét a Hatóság előlegezi és viseli.

Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Levelezési cím: 1530 Budapest, Pf.: 5.
Telefon: 391-1400
Fax: 391-1410
Honlap:http://www.naih.hu
E-mail: ugyfelszolgalat@naih.hu

Az Ügyfél a jogainak megsértése esetén a hatáskörrel és illetékességgel rendelkező bírósághoz fordulhat az adatkezelő jogsértése miatt. A bíróság az ügyben soron kívül jár el. A per az Ügyfél lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. Az adatkezelő az Ügyfél adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az Ügyfélnek okozott kárt köteles megtéríteni. Az Ügyféllel szemben az adatkezelő felel az adatfeldolgozó által okozott kárért is. Az adatkezelő mentesül a felelősség alól, ha bizonyítja, hogy a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.

Fel kívánjuk hívni az Ügyfelek szíves figyelmét az Info tv. 6. § (5) bekezdésére, melynek értelmében az önkéntesen megadott személyes adatot az adatkezelő a törvény eltérő rendelkezésének hiányában a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.

Fontos, hogy a fenti érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban kell, hogy álljon.