Adatkezelési tájékoztató
Adatkezelési tájékoztató
Nyilvános tájékoztatás adatkezelési incidensről: ITT
1. Adatkezelő és jelen webhely azonosítása
1.1. Tájékoztatjuk, hogy jelen webhely tulajdonosa és üzemeltetője:
Sátoraljaújhelyi Erzsébet Kórház
Adószám: 15352176-2-05
Székhely: 3980 Sátoraljaújhely, Mártírok útja 9
Postacím: 3981 Sátoraljaújhely, Pf. 168.
Webhely: https://www.ujhelykorhaz.hu
E-mail: titkarsag@svoek.hu
- a továbbiakban: Adatkezelő.
1.2. Jelen webhely:
Címlap
internetcímen elérhető webhely, az azon elérhető weboldalak és aloldalak.
2. A magyar jog kikötése, jelen tájékoztató hatálya
2.1. A fent meghatározott internetcímen elérhető webhelyet (a továbbiakban: webhely) üzemeltető fent meghatározott Adatkezelő szolgáltatása Magyarországra irányul, és azt Magyarországról nyújtja. Ennek értelmében a szolgáltatás nyújtására, valamint a Felhasználókra a szolgáltatás igénybevétele során (az adatkezelésre vonatkozóan is) a magyar jog az irányadó.
2.2. Adatkezelő által végzett adatkezelésre az alábbi jogszabályi rendelkezések vonatkoznak:
• A személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelet (The EU General Data Protection Regulation – Az Európai Unió Általános Adatvédelmi Rendelete – a továbbiakban: GDPR). A GDPR szövege ezen a linken keresztül elérhető az Európai Unió valamennyi hivatalos nyelvén.
• Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.).
• Az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Eker. tv.).
2.3. Jelen tájékoztató hatálya a webhely felületének használatára, ott elérhetővé tett elektronikus szolgáltatások igénybevétele során végrehajtott adatkezelésre vonatkozik.
2.4. Jelen tájékoztató értelmében Felhasználó: a webhelyet böngésző valamennyi természetes személy függetlenül attól, hogy a webhely mely szolgáltatását veszi igénybe, illetve azok a természetes személyek, akik csak böngészik a webhelyet, és egy szolgáltatást sem vesznek igénybe.
3. Az adatkezelés jogalapja
3.1. Az Adatkezelő által végzett adatkezelés jogalapja: Adatkezelő a Felhasználó személyes adatait különböző adatkezelésenként különböző jogalapok alapján kezeli. Az adatkezelés jogalapja lehet különösen a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, vagy a GDPR 6. cikk (1) bekezdésének a) pontja szerint a Felhasználó hozzájárulása.
3.2. A hozzájárulás alapján végzett adatkezelések esetében Felhasználó a hozzájárulását a vonatkozó helyeken elhelyezett adatkezelési nyilatkozat előtti jelölőnégyzet bejelölésével adja meg. Az adatkezelési tájékoztatót Felhasználó bármikor, a honlap minden oldalának alján megjelenő „Adatkezelési tájékoztató” feliratra kattintva, illetve az e pontban említett adatkezelési nyilatkozatban olvasható „Adatkezelési tájékoztató” szövegrésszel jelölt linkre kattintva elolvashatja, mellyel Adatkezelő biztosítja a Felhasználó egyértelmű és részletes előzetes tájékoztatását. Az adatkezelési nyilatkozat előtti jelölőnégyzet bejelölésével Felhasználó kijelenti, hogy elolvasta az adatkezelési tájékoztatót, és annak tartalma ismeretében hozzájárul az adatai jelen tájékoztatóban írtak szerinti kezeléséhez.
4. Adatkezelés az érintett további külön hozzájárulása nélkül, illetve a hozzájárulás visszavonását követően
4.1. Az érintett Felhasználó hozzájárulásával felvett adatokat az érintett Felhasználó további külön hozzájárulása nélkül, illetve a hozzájárulás visszavonását követően a GDPR 6. cikk (1) bekezdése alapján, az alábbiak szerint kezelheti Adatkezelő.
4.2. Ha a személyes adat felvételére az érintett Felhasználó hozzájárulásával került sor, az Adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában az érintett Felhasználó további külön hozzájárulása nélkül, valamint az érintett Felhasználó hozzájárulásának visszavonását követően is kezelheti az alábbi esetekben:
- az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
- az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
- az adatkezelés közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
- az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
4.3. A fenti, jogos érdekre való hivatkozással történő adatkezelés megkezdése előtt Adatkezelő minden esetben – kötelező jelleggel – elvégzi az úgynevezett érdekmérlegelési tesztet. Az érdekmérlegelési teszt egy három lépcsős folyamat, melynek során Adatkezelő azonosítja a jogos érdekét, valamint az érintett Felhasználó súlyozás ellenpontját képező érdekét és a tervezett adatkezeléssel érintett alapjogát. Végül a súlyozás elvégzése alapján Adatkezelő megállapítja, hogy kezelhető-e a személyes adat a GDPR. 6. cikk (1) bekezdés f) pontja alapján.
4.4. Az érdekmérlegelési teszt eredményéről Adatkezelő tájékoztatja az érintett Felhasználót oly módon, hogy a tájékoztatás alapján Felhasználó egyértelműen meg tudja állapítani, mely jogos érdek alapján, és miért tekinthető arányos korlátozásnak az, hogy az Adatkezelő a beleegyezése nélkül kezelje személyes adatát.
4.5. Az érdekmérlegelési teszt elvégzése során Adatkezelő az Európai Unió Tanácsa Adatvédelmi Munkacsoportjának erre vonatkozóan irányadó megállapításokat tartalmazó 6/2014. számú Véleményében meghatározottak szerint jár el. A Vélemény a következő linken olvasható:
5. Az adatkezelés jogszabályon alapuló további lehetséges jogalapjai
5.1. Az adatkezelés jogalapja továbbá a vonatkozó esetekben a GDPR. 6. cikk (1) bekezdésének c) pontja alapján történő jogi kötelezettség teljesítéséhez szükséges adatkezelés. Adatkezelő egyes esetekben köteles lehet törvény vagy más jogszabály által előírt kötelező adatkezelést végezni. Ezen túl az esetleges hatósági megkereséseket Adatkezelő köteles teljesíteni, melyek szintén személyes adatok kezelésével, továbbításával járhatnak, ez Adatkezelőnek szintén jogszabály által előírt kötelezettsége.
5.2. A GDPR 6. cikk (1) bekezdés d) és f) pontja alapján tájékoztatjuk továbbá, hogy Adatkezelő a Felhasználó személyes adatait annak hozzájárulása nélkül kezelheti akkor is, ha az adatkezelés a Felhasználó vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges, illetve az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges – kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett Felhasználó olyan érdekei vagy alapvető jogai
és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
A fenti, jogos érdekre való hivatkozással történő adatkezelés megkezdése előtt Adatkezelő minden esetben – kötelező jelleggel – elvégzi az úgynevezett érdekmérlegelési tesztet a jelen tájékoztató 4.3. – 4.5. pontjaiban írtak szerint.
5.3. Az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Ektv.) 13/A. §-a alapján Adatkezelő az alábbiakról tájékoztatja továbbá Felhasználót:
Adatkezelő a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. Adatkezelő az egyéb feltételek azonossága esetén úgy választja meg és minden esetben oly módon üzemelteti a szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig. (A technikailag szükséges adatkezelés további szabályait a “Tájékoztató “sütik” alkalmazásáról” című dokumentum és jelen tájékoztató 6. számú fejezete határozza meg.)
Adatkezelő a szolgáltatás igénybevételével kapcsolatos adatokat bármely, a fentiekben meghatározottaktól eltérő célból – így különösen szolgáltatása hatékonyságának növelése, az igénybe vevőnek címzett elektronikus hirdetés vagy egyéb címzett tartalom eljuttatása, piackutatás céljából – csak az adatkezelési cél előzetes meghatározása mellett és az igénybe vevő hozzájárulása alapján kezelhet.
6. Információtechnológiai szolgáltatás működésének biztosításához kapcsolódó adatkezelés
6.1. Az adatkezeléssel érintettek köre: A webhelyet meglátogató minden Felhasználó, a webhelyen elérhető szolgáltatások igénybevételétől függetlenül.
6.2. Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f) pontjában foglalt jogos érdek. A szolgáltatás nyújtásához technikailag elengedhetetlenül szükséges adatkezelés tekintetében az Ektv. 13/A. § (3) bekezdése ad felhatalmazást az adatkezelésre. A látogatáselemzés során kizárólag anonim adatok keletkeznek, azok alapján nem azonosítható a Felhasználó. Marketing tevékenységhez nem gyűjt böngészési adatokat az Adatkezelő.
6.3. Kezelt adatok körének meghatározása: Az információtechnológiai adatkezelés a webhely üzemeltetéséhez használt „sütik” működéséhez és a webtárhely szolgáltató által alkalmazott naplófájlok használatához szükséges adatok körét érinti.
A felhasználóbarát böngészés lehetővé tétele érdekében kezelt adatok:
• a webhely látogatása során meglátogatott weboldalak és azok megnyitási sorrendje,
• Felhasználó által használt eszköz IP címe.
A webhely látogatottságának méréséhez kezelt adatok köre:
• a webhely látogatása során meglátogatott weboldalak és azok megnyitási sorrendje,
• a webhely egyes weboldalainak megtekintési gyakorisága,
• mely másik webhelyről érkezett jelen webhelyre a Felhasználó,
• a webhelyet meglátogató Felhasználó földrajzi helyének meghatározása (az internet-szolgáltató adatai alapján, csak közelítő adatok a böngészéshez használt eszköz helyére vonatkozóan),
• webhely böngészése kezdésének időpontja,
• a webhely elhagyásának (böngészése befejezésének) időpontja,
• a webhely böngészésének időtartama.
6. 4. Az adatkezelés célja: A „sütik” és a naplófájlok használata a webhely felhasználóbarát és biztonságos üzemeltetéséhez szükségesek. Az ezekkel megvalósuló adatkezelés célja a webhely felhasználóbarát működésének biztosítása az érintett Felhasználó számára, valamint anonim adatok gyűjtése a webhely használatáról.
Ezen belül:
• Felhasználó böngészéshez használt eszközének azonosítása, az azonosító adatok – böngészés idejéig történő – megjegyzése: az IP-cím alapján. Ez által válik gördülékenyebbé a böngészés, e nélkül ugyanis Felhasználónak minden egyes meglátogatott oldalon azonosítania kellene magát, vagy folyamatokat kellene ismételnie.
Az alábbi célokhoz szükséges adatok anonim módon kerülnek rögzítésre, azok nem kapcsolhatók személyhez:
• A webhely látogatottságának mérése, a webhely egyes oldalainak megtekintési gyakoriságának mérése és a webhely egyes oldalainak böngészési időtartamának mérése azért, hogy a webhelyet a Felhasználók igényeinek maximálisan megfelelőre alakíthassa Adatkezelő.
• Felhasználó (böngészéshez használt eszköze) helyének meghatározása, Adatkezelő szolgáltatása utáni érdeklődés fokának területi feltérképezése.
• A webhely azonosítása, amelyről érkezett jelen webhelyre a Felhasználó annak érdekében, hogy Adatkezelő szolgáltatása iránt érdeklődő Felhasználók egyéb érdeklődési körébe tartozó témákat megismerje, illetve a szolgáltatását népszerűsítő tevékenység eredményességét mérni tudja Adatkezelő.
6.5. Az adatkezelés időtartama: Adatkezelő az adatok egy részét a böngészés idejéig kezeli, bizonyos adatokat – változó időtartamra, de legfeljebb 2 évre – eltárol.
• webhely felhasználóbarát működésének biztosításához szükséges adatok (IP-cím, a böngészés során a webhelyen meglátogatott oldalak sorrendje) a böngészési munkamenet idejéig (tehát a webhely böngészésének időtartamáig) kerülnek rögzítésre, annak befejeztével törlődnek. Az ilyen adatok kezelését Adatkezelő informatikai
rendszere saját eszközeivel végzi, ahhoz harmadik személy nem fér hozzá, az informatikai adatfeldolgozás esetét kivéve (lásd lentebb az “Adatfeldolgozó igénybevétele” című fejezetben írtakat).
A látogatottság mérésének és a webhely használatára vonatkozó szokások feltérképezésének alapjául szolgáló adatokat Adatkezelő informatikai rendszere kezdettől fogva anonim módon rögzíti, azok nem kapcsolhatók egy személyhez sem. Ezen adatokat tárolja Adatkezelő tartósan, de legfeljebb 2 évig működő sütik segítségével, mely sütik a Felhasználó böngészéshez használt eszközén rögzülnek. Ezen sütik törléséről Felhasználó bármikor gondoskodhat böngészője beállításaiban.
6.6. Az adatok tárolásának módja: Adatkezelő informatikai rendszerében elkülönülő adatkezelési listákon, anonim módon. A webhely felhasználóbarát működésének biztosításához szükséges adatok (IP-cím, a böngészés során a webhelyen meglátogatott oldalak sorrendje) nem kerülnek tárolásra. Az adatokat szolgáltató sütik helyileg a Felhasználó eszközén tárolódnak. A webtárhely szolgáltató által használt naplófájlok a tárhely szolgáltató szerverén tárolódnak el.
6.7. Az információtechnológiai adatkezelés folyamatáról Felhasználó bővebben tájékozódhat a honlap böngészésének megkezdésekor felugró figyelmeztető sávból elérhető, valamint a honlapon a “Tájékoztató “sütik” alkalmazásáról” feliratra kattintással elérhető tájékoztatóból.
7. Adatkezelési listák
7.1. Információtechnológiai adatkezeléshez kapcsolódó listák: a Felhasználók – 6. pontban felsorolt – böngészési szokásaira utaló adatait tartalmazó anonim listák, illetve a böngészés ideje alatt az aktuálisan böngésző Felhasználók eszközeinek IP-címeit nyilvántartó ideiglenes lista, kizárólag Adatkezelő információs rendszerében vezetve.
Utóbbi listán csak a böngészés idejének végéig történik adatkezelés. (A többi adat Felhasználó eszközén kerül tárolásra, azokról Adatkezelő saját birtokában listát nem vezet.)
7.2. Adattovábbítási nyilvántartás: Adatkezelő az adattovábbítás jogszerűségének ellenőrzése, valamint az érintett tájékoztatása céljából adattovábbítási nyilvántartást vezet, amely tartalmazza az általa kezelt személyes adatok továbbításának időpontját, az adattovábbítás jogalapját és címzettjét, a továbbított személyes adatok körének meghatározását, valamint az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.
7.3. Adatvédelmi incidens nyilvántartás: személyes adat jogellenes kezeléséről vagy feldolgozásáról és ezek elhárítására megtett intézkedésekről szóló nyilvántartás. Tartalmazza az incidenssel érintett személyes adatok körét, az adatvédelmi incidenssel érintettek körét és számát, az adatvédelmi incidens időpontját, körülményeit, hatásait és az elhárítására megtett intézkedéseket, valamint – törvényi kötelezettségen alapuló adatkezelés esetén – az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.
7.4. Adatkezelő az adatkezelési célok elérése érdekében – a fent írtak szerint – külön listák formájában, adatkezelési célonként elkülönülő adatbázisokban, informatikai rendszerében tárolja az adatokat.
8. Adatkezelés időtartama
8.1. Az egyes adatkezelési céloknak megfelelő adatkezelés időtartama fentebb, az adatkezelés célok szerinti leírásánál írtaknak megfelelő ideig tart. Az Adatkezelő az érintett Felhasználó adatait a fentebb írt adatkezelési célok megvalósulásáig, vagy Felhasználó hozzájárulásának visszavonásáig, illetve az érintett Felhasználó kérésére történő törlésig kezeli.
8.2. Ennek értelmében a hozzájáruló nyilatkozat visszavonásáig, törlési kérelem teljesítéséig, a vonatkozó esetekben törvény által előírt kötelezettség teljesítéséig tart az adatkezelés. Felhasználó bármikor tiltakozhat az adatkezelés ellen, kérheti az adatkezelés megszüntetését, az adatkezelés egyes módjainak megszüntetését, illetve az adatok törlését az egyes célokat illetően is és teljes körűen is. Ez esetekben az ilyen tartalmú kérelem beérkezéséig és feldolgozásáig – melyet Adatkezelő haladéktalanul, de
legfeljebb 10 munkanapon belül elvégez – tart az adatkezelés időtartama. Felhasználó a fentebb vázolt tiltakozását vagy kérelmeit megküldheti e-mail útján is bármikor, az titkarsag@svoek.hu vagy a adatvedelem@bazmkorhaz.hu e-mail címre eljuttatott írásbeli kérelmével. E-mailben küldött kérelmet Adatkezelő csak akkor tekint hitelesnek, ha azt a Felhasználó a webhely használatával összefüggésben Adatkezelőnek megadott és Adatkezelőnél nyilvántartott e-mail címéről küldik, ugyanakkor a másik e-mail cím használata nem jelenti a kérelem figyelmen kívül hagyását.
9. Adatok tárolásának módja
9. 1. Adatkezelő külön listák formájában, adatkezelési célonként elkülönülő adatbázisokban, informatikai rendszerében tárolja az adatokat.
10. Adattovábbítás
10.1. Adatkezelő kizárólag törvényes kötelezettség esetén, hatóságoknak továbbít adatokat.
10. 2. Adatkezelő üzleti vagy marketing céllal nem továbbít adatokat harmadik személyeknek.
10.3. Adatkezelő az adattovábbításokról adattovábbítási nyilvántartást vezet.
11. Adatfeldolgozó igénybevétele
Adatkezelő adatfeldolgozóként veszi igénybe az alábbi gazdálkodó szervezeteket.
11.1. Informatikai adatfeldolgozás
11.1.1. Az adatfeldolgozással érintettek köre: a webhelyet meglátogató Felhasználók a webhely által biztosított szolgáltatások igénybevételétől függetlenül.
11.1.2. Adatkezelő adatfeldolgozóként veszi igénybe
Rövidített név: Tárhely.Eu Kft.
Cégjegyzékszám: 1-09-909968
Adószám: 14571332-2-42.
Székhely: 1144 Budapest, Ormánság utca 4. X. em. 241.
Telephely: 1097 Budapest, Vaskapu utca 20.
Postacím: 1538 Budapest, Pf.: 510.
Telefon: +36 1 789 2 789
E-mail: support@tarhely.eu
Webhely: https://www.tarhely.eu/
gazdasági társaságot, mint webtárhely szolgáltatót (a továbbiakban: Adatfeldolgozó).
11.1.3. Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében személyes adatokat kezel.
Adatkezelő a GDPR 28. cikk (1) bekezdésében foglaltak alapján biztosítja, hogy kizárólag olyan adatfeldolgozókat vesz igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés a GDPR követelményeinek való megfelelését és az érintett Felhasználók jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.
11.1.4. Az adatfeldolgozással érintett adatok körének meghatározása: Az adatfeldolgozás a jelen tájékoztatóban megjelölt összes adatot érinti.
11.1.5. Az adatfeldolgozás célja: A webhely információtechnológiai értelemben vett működésének biztosítása az érintett Felhasználó számára, a webhely üzemeltetéséhez és az azon biztosított szolgáltatások nyújtásához szükséges technikai műveletekben megnyilvánuló adatkezelés útján.
11.1.6. Az adatfeldolgozás időtartama: Megegyezik a jelen tájékoztatóban az egyes adatköröket érintő adatkezelési célok szerint szabályozott adatkezeléseknél jelzett adatkezelési időtartamokkal.
11.1.7. Az adatok feldolgozása kizárólag a webhely informatikai értelemben vett üzemeltetéséhez szükséges technikai műveleteket jelenti.
11.2. Adatfeldolgozás más célra nem történik.
11.3. Az Adatfeldolgozók az Adatkezelő üzleti tevékenységében nem érdekeltek.
11.4. Adatkezelő a fent megjelölt Adatfeldolgozókon kívül más adatfeldolgozót nem vesz igénybe.
12. Felhasználó adatkezeléssel kapcsolatos jogai
12.1. Hozzáférési jog: Felhasználó kérelmére az Adatkezelő tájékoztatást ad a Felhasználó általa kezelt, illetve az általa vagy rendelkezése szerint megbízott Adatfeldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az Adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az esetlegesen bekövetkezett adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá – az érintett személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről. A tájékoztatást Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül megadja.
A hozzáférési jog keretében Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát a Felhasználó rendelkezésére bocsátja, legkésőbb a kérelem beérkezésétől számított egy hónapon belül. A Felhasználó által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel (a 14. fejezet szerint).
12.2. Adatok hordozhatóságához való jog: Felhasználó jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra,
hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az Adatkezelő, melynek a személyes adatokat a rendelkezésére bocsátotta, ha:
a) az adatkezelés a Felhasználó hozzájárulásán vagy szerződésen alapul; és
b) az adatkezelés automatizált módon történik.
Az adatok hordozhatóságához való jog fentiek szerinti gyakorlása során a Felhasználó jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
12.3. A helyesbítéshez való jog: Felhasználó kérheti kezelt adatainak helyesbítését, melyet Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül teljesít. Figyelembe véve az adatkezelés célját, Felhasználó jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
12.4. Az adatkezelés korlátozásához való jog: Felhasználó jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
a) az Felhasználó vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és az Felhasználó ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c) az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
d) a Felhasználó tiltakozott az Adatkezelő jogos érdeke alapján végzett adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
12.5. A törléshez való jog („az elfeledtetéshez való jog”): Adatkezelő a személyes adatot törli, ha:
a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b) a Felhasználó visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
c) a Felhasználó tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy a Felhasználó a tiltakozik a közvetlen üzletszerzés érdekében történő adatkezelés ellen;
d) a személyes adatokat jogellenesen kezelték;
e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
f) a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és a fentiek szerint azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy a Felhasználó kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
Adatkezelő a helyesbítésről, a korlátozásról és a törlésről az érintett Felhasználót, továbbá mindazokat az adatkezelőket értesíti, akiknek korábban az adatot továbbították. Az értesítés mellőzhető ha lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. A Felhasználót kérésére az Adatkezelő tájékoztatja e címzettekről.
12.6. Tiltakozáshoz való jog: A Felhasználó jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak Adatkezelő jogos érdekén alapuló kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
13. Felhasználó kérelmeinek teljesítése
13.1. A 12. pontban foglaltak szerinti tájékoztatást és intézkedést díjmentesen biztosítja Adatkezelő. Ha az érintett Felhasználó kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:
a) észszerű összegű díjat számíthat fel, vagy
b) megtagadhatja a kérelem alapján történő intézkedést.
13.2. Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja a Felhasználót a kérelem nyomán hozott intézkedésekről, ideértve az adatmásolatok kiadását is. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja a Felhasználót. Ha az érintett Felhasználó elektronikus úton nyújtotta be a kérelmét, a tájékoztatást elektronikus úton adja meg Adatkezelő, kivéve, ha az érintett Felhasználó azt másként kéri.
13.3. Ha az Adatkezelő nem tesz intézkedéseket az érintett Felhasználó kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett Felhasználó panaszt nyújthat be a 16. pontban megjelölt felügyeleti hatóságnál, és az ugyanott írtak szerint élhet bírósági jogorvoslati jogával.
13.4. Felhasználó bármilyen, a személyének azonosítását lehetővé tevő módon beterjesztheti kérelmeit Adatkezelőhöz. A kérelmet beterjesztő Felhasználó azonosítása azért szükséges, mert a kérelmeket Adatkezelő csak az arra jogosultaknak teljesítheti. Ha az Adatkezelőnek megalapozott kétségei vannak a kérelmet benyújtó természetes személy kilétével kapcsolatban, további, az érintett Felhasználó személyazonosságának megerősítéséhez szükséges információk nyújtását kérheti.
Felhasználó kérelmeit postai úton Adatkezelő 1.1. pontban feltüntetett címére, e-mailben az titkarsag@svoek.hu vagy a adatvedelem@bazmkorhaz.hu e-mail címre juttathatja el. E-mailben küldött kérelmet Adatkezelő csak akkor tekint hitelesnek, ha azt a Felhasználó Adatkezelőnek megadott és ott nyilvántartott e-mail címéről küldik, ugyanakkor a másik e-mail cím használata nem jelenti a kérelem figyelmen kívül hagyását. E-mail esetében a kézhezvétel időpontjának az elküldést követő első munkanapot kell tekinteni.
14. Adatvédelem, adatbiztonság
14.1. Adatkezelő az adatkezelési és adatfeldolgozási tevékenységei körében gondoskodik az adatok biztonságáról, technikai és szervezési intézkedésekkel valamint belső eljárási szabályokkal gondoskodik a jogszabályok, valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásáról. Megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen a kezelt adatokat.
14.2. A látogatottság mérésének és a webhely használatára vonatkozó szokások feltérképezésének alapjául szolgáló adatokat Adatkezelő informatikai rendszere kezdettől fogva anonim módon rögzíti, azok nem kapcsolhatók egy személyhez sem.
14.3. Az adatok kezelése csak a jelen tájékoztatóban meghatározott és törvényes cél elérése érdekében, ahhoz szükséges és arányos mértékben történik, a vonatkozó jogszabályok és ajánlások alapján, megfelelő biztonsági intézkedések mellett.
14.4. Ennek érdekében Adatkezelő a webhely eléréséhez „https” sémájú http protokollt használ, mellyel a webes kommunikáció titkosítható és egyedileg azonosítható. Ezen felül a fentieknek megfelelően Adatkezelő titkosított adatállományok formájában rögzített, adatkezelési célonként elkülönített adatkezelési listákban tárolja a kezelt adatokat, melyekhez Adatkezelő meghatározott – jelen webhelyen folytatott tevékenységének folytatásában feladatokat ellátó – alkalmazottai férhetnek hozzá, akiknek munkaköri felelőssége az adatok védelme és e tájékoztatónak és a vonatkozó jogszabályoknak megfelelő felelősségteljes kezelése.
15. Jogérvényesítés
15.1. Felhasználó észrevételét, kérdését, panaszát Adatkezelő számára jelezheti.
Felhasználó jogosult arra, hogy amennyiben bármely fenti joga sérülne, úgy a felügyeleti hatósághoz címzett panaszt nyújtson be. A felügyeleti hatóság neve, elérhetősége, ahol panaszt tehet, illetőleg bejelentéssel vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatai kezelésével kapcsolatban jogsérelem érte vagy annak közvetlen veszélye fennáll, illetve jogainak megsértése esetén:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9-11
Postacím: 1363 Budapest, Pf.: 9.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
Webhely: http://www.naih.hu/
Felhasználó az Adatkezelő, illetve – az Adatfeldolgozó tevékenységi körébe tartozó adatkezelési műveletekkel összefüggésben – az Adatfeldolgozó ellen közvetlenül bírósághoz is fordulhat, ha megítélése szerint az Adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró Adatfeldolgozó a személyes adatait a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások megsértésével kezeli. A bírósági út választása esetén a per – az érintett Felhasználó választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható, mivel a per elbírálása a törvényszék hatáskörébe tartozik.
2024.10.01.
Sátoraljaújhelyi Erzsébet Kórház