Adatkezelési tájékoztató

1. A TÁJÉKOZTATÓ TARTALMA

A www.eszfk.hu honlap (a továbbiakban: Honlap) üzemeltetője, az ESZFK Egészséginformatikai Szolgáltató és Fejlesztési Központ Nonprofit Korlátolt Felelősségű Társaság (továbbiakban: Adatkezelő) jelen formában tájékoztatja a Honlapra látogató Felhasználókat a Honlap használatával kapcsolatos adatkezelésekről, valamint az Adatkezelő által kötött szerződésekben megjelölt kapcsolattartókat személyes adataik kezeléséről, az Európai Parlament és a Tanács (EU) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló 2016/679 Rendeletével (általános adatvédelmi rendelet, a továbbiakban: GDPR) összhangban.

Az Adatkezelő kiemelten fontosnak tartja a Felhasználók információs önrendelkezési jogának tiszteletben tartását. Az Adatkezelő a felhasználók személyes adatait bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, amely az adatok biztonságát garantálja.

 

2. AZ ADATKEZELŐ MEGNEVEZÉSE ÉS AZ ADATKEZELÉS HELYE:

Az adatok kezelője és a honlap üzemeltetője az ESZFK Egészséginformatikai Szolgáltató és Fejlesztési Központ Nonprofit Korlátolt Felelősségű Társaság

Cím: 1097 Budapest, Könyves Kálmán körút 11. B. ép. 1. em.

Fax szám: +3687580053

Telefonszám: +3687580054

E-mail cím: iroda@eszfk.hu

Honlap: www.eszfk.hu

Az adatkezelés helye: Magyarország.

 

3. AZ ADATKEZELÉS KÖRÜLMÉNYEI, AZ ADATKEZELÉS JOGALAPJA, CÉLJA, ESETKÖREI

Az Adatkezelő adatkezelése a lent meghatározott esetekben a következő jogalapok szerint történik:

3.1. Sütikezelés (cookie-k):

Érintettek: A kezelt személyes adatok típusa Az adatkezelés célja: Az adatkezelés időtartama: Az adatkezelés jogalapja:
A weboldalt látogató valamennyi Érintett.

 

· az Érintett látogatásának kezdő és befejező időpontja,

· a böngésző és az operációs rendszer típusa – Az Érintett számítógépének beállításától függően.

A honlapon használt sütik személy szerinti beazonosításra alkalmas információt nem tárolnak, az Adatkezelő személyes adatkezelést e körben nem folytat.

A felhasználói élmény javítása, a belépési folyamat automatizálása érdekében működnek. Az adatkezelés időtartama session cookie-k esetén a honlap látogatásának befejezéséig, míg más esetben maximum 365 napig tart.

 

GDPR 6. cikk (1) bek. a) pont: az Érintett hozzájárulása, kivéve, ha a cookie-k használatának kizárólagos célja az elektronikus hírközlő hálózaton keresztül történő közléstovábbítás vagy arra az előfizető vagy felhasználó által kifejezetten kért, az információs társadalommal összefüggő szolgáltatás nyújtásához a szolgáltatónak feltétlenül szüksége van.

Az Érintetteknek lehetőségük van a cookie-kat törölni a böngészők Eszközök/Beállítások menüjében, általában az Adatvédelem menüpont beállításai alatt.

 

3.2. Szerződéses kapcsolattartók adatai

Az alábbiakban tájékoztatjuk adataik kezeléséről azokat a szerződéses kapcsolattartóként megjelölt személyeket, akik az Adatkezelő által kötött szerződésekben (a továbbiakban: Szerződések) nem aláíróként szerepelnek, mégis a szerződéses partner kapcsolattartójaként kerültek megnevezésre.

Érintettek Kezelt adatok köre Adatkezelés célja Adatkezelés jogalapja Adattárolás időtartama, törlés időpontja
Adatkezelővel szerződést kötő partnerek által a Szerződésben megadott kapcsolattartó · név,
· e-mail cím,
· telefonszám· bármely egyéb, a Szerződésben megadott kapcsolattartói adat
A Szerződés megkötése és teljesítése, valamint a szerződő felek közötti kapcsolattartás lehetővé tétele. GDPR 6. cikk (1) e) pont: közérdekű feladat ellátása A megkötött Szerződés időtartama alatt, illetve azt követően a Szerződés megőrzésére irányadó időtartamig

 

Jelen tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor kerül sor külön tájékoztatásra.

 

4. ÉRINTETTET MEGILLETŐ JOGOK

Az Érintettek számára minden, az adatkezelési esethez tartozó jogalaphoz kapcsolódó jog gyakorlásának lehetősége biztosított. Az Érintett által az egyes jogok gyakorlása kapcsán benyújtott kérelmeket írásban teheti meg:

  • postai úton: 1097 Budapest, Könyves Kálmán körút 11. B. ép. 1. em. számra címezve, vagy
  • e-mail útján: iroda@eszfk.hu címre írt elektronikus levélben.

Az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az Érintettet a megadott jogok gyakorlása céljából Adatkezelő részére megküldött kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az Érintettet. Ha az Érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az Érintett azt másként kéri.

4.1. Tájékoztatáshoz, hozzáféréshez való jog

Adatkezelő az Érintett kérésére tájékoztatást ad a rá vonatkozó, általa kezelt adatokról, az általa vagy rendelkezése szerint megbízott adatfeldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az esetleges adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá az esetleges adattovábbítás jogalapjáról és címzettjéről.

A tájékozódáshoz való jog írásban gyakorolható. Az Érintett személyazonosságát Adatkezelő minden esetben ellenőrzi.

Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát kérésre az Érintett rendelkezésére bocsátja. Az Érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Az elektronikus úton benyújtott kérelem alapján az információk elektronikus formátumban kerülnek rendelkezésre bocsátásra, kivéve, ha az Érintett másként kéri.

Ha az Érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre észszerű díjat számolhat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.

4.2. Helyesbítés, kiegészítés joga

Az Érintett kérheti a róla kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését.

4.3. Törléshez való jog

Az Érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat:

  1. a személyes adatokra már nincs szükség abból a célból, amelyből azokat az Adatkezelő gyűjtötte vagy más módon kezelte;
  2. az Érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  3. az Érintett saját helyzetével kapcsolatos okokból tiltakozik az adatkezelés ellen, és nincs jogszerű ok az adatkezelésre;
  4. az Érintett tiltakozik a rá vonatkozó személyes adatok közvetlen üzletszerzés célból történő adatainak kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik;
  5. a személyes adatokat az Adatkezelő jogellenesen kezeli;
  6. a személyes adatok gyűjtésére közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

Az Érintett a törléshez, elfeledtetéshez való jogával nem élhet, ha az adatkezelés szükséges:

  1. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
  2. népegészségügy területét érintő közérdek alapján;
  3. a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez való jog gyakorlása lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
  4. jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

4.4. Az adatkezelés korlátozásához való jog

Az Érintett kérésére Adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:

  1. az Érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
  2. az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  3. az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  4. az Érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben.

4.5. Adathordozáshoz való jog

Az Érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa. Az adathordozhatósághoz való jog kizárólag azon adatok esetében gyakorolható, amelyek kezelésének jogalapja az Érintett hozzájárulása.

4.6. Tiltakozás joga

Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak az adatkezelő fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen.

Tiltakozás esetén az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az Érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.

4.7. Hozzájárulás visszavonása

Az Érintett jogosult arra, hogy az adatkezeléshez történő hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.

 

5. JOGÉRVÉNYESÍTÉSI LEHETŐSÉGEK

Az Érintett jogait e-mailben, vagy postai úton küldött kérelemben gyakorolhatja. Telefonon keresztül bármely jog érvényesítésére nincs lehetőség.

Az Érintett jogait érvényesíteni nem tudja, ha az Adatkezelő bizonyítja, hogy nincs abban a helyzetben, hogy azonosítsa az Érintettet. Ha az Érintett kérelme egyértelműen megalapozatlan vagy túlzó (különösen az ismétlődő jellegre figyelemmel), az Adatkezelő a kérelem teljesítéséért észszerű mértékű díjat számíthat fel vagy megtagadhatja az intézkedést. Ennek bizonyítása Adatkezelőt terheli. Ha az Adatkezelőnek kétsége merül fel a kérelmet benyújtó természetes személy kilétével kapcsolatban, további, a kérelmező személyazonosságának megerősítéséhez szükséges információk nyújtását kérheti.

Az Érintett az Info.tv., a GDPR, valamint a Polgári Törvénykönyv alapján:

1. a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat,

Cím: 1055 Budapest, Falk Miksa u. 9-11.
E-mail: ugyfelszolgalat@naih.hu;
Honlap: www.naih.hu

2. vagy választása szerint az alperes székhelye vagy az Érintett lakóhelye szerint illetékes bíróság előtt érvényesítheti jogait.

 

6. ADATFELDOLGOZÓK IGÉNYBEVÉTELE

Az adatok kezelése, tárolása érdekében Adatkezelő nem vesz igénybe adatfeldolgozót.

7. ADATTOVÁBBÍTÁS

A Felhasználók által megadott személyes adatokhoz kizárólag az Adatkezelő fér hozzá. Személyes adatokat a megjelölteken kívül harmadik személyeknek az Adatkezelő nem ad át. Ez nem vonatkozik az esetleges, törvényben előírt, kötelező adattovábbításokra, amelyekre csak rendkívüli esetekben kerülhet sor.

A bíróság, az ügyész, a nyomozó hatóság, a szabálysértési hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása érdekében megkereshetik az Adatkezelőt. A Szolgáltató a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.

Az Adatkezelő az egyes hatósági adatkérések teljesítése előtt minden egyes adat tekintetében megvizsgálja, hogy valóban fennáll-e az adattovábbítás jogalapja.

 

8. ADATVÉDELMI INCIDENSEK KEZELÉSE

Az adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Az Adatkezelő az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, a felügyeleti hatóság tájékoztatása, valamint az Érintett tájékoztatása céljából nyilvántartást vezet, amely tartalmazza az incidenssel Érintett személyes adatok körét, az Érintettek körét és számát, az incidens időpontját, körülményeit, hatásait, az elhárítására megtett intézkedéseket. Ha az Adatkezelő úgy ítéli meg, hogy egy adott incidens magas kockázattal jár az Érintettek jogaira és szabadságaira nézve, indokolatlan késedelem nélkül, de legfeljebb 72 órán belül tájékoztatja az Érintett és a felügyeleti hatóságot az adatvédelmi incidensről.

 

9. ADATBIZTONSÁG

Az Adatkezelő kötelezi magát, hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat a technikai intézkedéseket, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg mindent megtesz annak érdekében, hogy megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat esetlegesen továbbítja vagy átadja, ugyancsak felhívja ez irányú kötelezettségeinek teljesítésére. Az adatfeldolgozók a technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajtanak végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálják.

A személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

  1. a) az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
  2. b) hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
  3. c) változatlansága igazolható (adatintegritás);
  4. d) a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.

Az Adatkezelő az adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

Az Adatkezelő a különböző nyilvántartásaiban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítja, hogy a tárolt adatok – kivéve, ha azt törvény lehetővé teszi – közvetlenül ne legyenek összekapcsolhatók, és az Érintetthez rendelhetők.

Adatkezelő a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

Az adatkezelés során megőrzi

  1. a) a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
  2. b) a sértetlenséget: megvédi az információnak és a feldolgozás módszerének pontosságát és teljességét;
  3. c) a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.

Az adatkezelő és adatfeldolgozók informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.

Az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő adatkezelő megtesz minden tőle elvárható óvintézkedést.

 

10. EGYÉB RENDELKEZÉSEK

Adatkezelő fenntartja a jogot, hogy jelen Adatkezelési Tájékoztatót az Érintettek www.eszfk.hu honlapján keresztül történő előzetes értesítése mellett egyoldalúan módosítsa. A módosítás hatályba lépését követően az Érintett ráutaló magatartással elfogadja a módosított Adatkezelési Tájékoztatóban foglaltakat.

A tájékoztató elérhető az alábbi oldalról: www.eszfk.hu /adatkezelesitajekoztato

Jelen Adatkezelési Tájékoztató 2024. május 27. napjától érvényes.