Címlap > Adatvédelmi tájékoztató

Adatvédelmi tájékoztató

1. A tájékoztató célja

Jelen tájékoztató célja, hogy rögzítse az

OkiDok Egészségügyi Korlátolt Felelősségű Társaság

Székhely: 1082 Budapest, Kisfaludy utca 40. 1. lház. 3. em. 17.

Cégjegyzékszám: 01-09-382889

Adószám: 29192274-2-42

Weboldal: www.okidok.hu

Email: contact@okidok.hu

Képviseli: Spahija Yvesa ügyvezető

(a továbbiakban, mint Adatkezelő) által alkalmazott adatvédelmi és adatkezelési politikát, valamint, hogy az adatkezeléssel érintett magánszemélyek megfelelő tájékoztatást kapjanak az Adatkezelő által végzett szolgáltatások igénybevétele céljából megadott személyes adataiknak a kezelésével kapcsolatban.

Jelen adatvédelmi tájékoztató megismerhető a www.okidok.hu weboldalon online formában.

A jelen szabályok kialakításakor az Adatkezelő különös tekintettel vette figyelembe

  • az Alaptörvényt;
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényt (Infotv.);
  • az egyének védelméről a személyes adatok gépi feldolgozása során, Strasbourgban, 1981. évi január 28. napján kelt egyezmény kihirdetéséről szóló 1998. évi VI. törvényt;
  • az Európai Parlament és a Tanács 2016/679 rendeletét (GDPR rendelet).

2. A tájékoztató során használt fogalmak

Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése.

Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése.

Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel rendelkező társaság, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja.

Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.

Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk nem lehetséges.

Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

eDM (electronic Direct Mail): A direkt marketing egyik eszköze, levélreklám, marketing üzenet. Az Érintett erre irányuló előzetes hozzájárulását követően az Adatkezelő e-mail-ben reklámot, marketing üzenetet küld az Érintett email postafiókjába. Az Adatkezelő ajánlatát az Érintett személyre szabva kapja meg.

Egészségügyi adat: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról.

Érintett: az a természetes személy, akinek az adatkezelés a személyes adatait érinti.

Harmadik fél: az a természetes vagy jogi személy, vagy bármely egyéb szerv, amely nem azonos az Érintettel, az Adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az Adatkezelő vagy Adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.

Hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.

Közös adatkezelés: Ha az adatkezelés céljait és eszközeit két vagy több adatkezelő közösen határozza meg, azok közös adatkezelőknek minősülnek.

Személyes adat: a meghatározott természetes személlyel kapcsolatba hozható adat - különösen a neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés, amely nem minősül közérdekű, vagy közérdekből nyilvános adatnak. Személyes adatnak minősül többek között a név, a lakcím és az e-mail cím.

Tiltakozás: az Érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri.

3. Adatkezelési alapelvek

Az Adatkezelő által végzett adatkezelés megfelel a GDPR adatkezelési elveinek, amelyek a következők:

Jogszerűség, tisztességes eljárás és átláthatóság elve: A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.

Célhoz kötöttség elve: A személyes adatok gyűjtésének csak meghatározott, egyértelmű és jogszerű célból kell történnie, és azokat nem szabad a célokkal össze nem egyeztethető módon kezelni.

Adattakarékosság elve: A személyes adatoknak az adatkezelés céljai szempontjából megfelelőek és relevánsak kell lenniük, és a szükségesre kell korlátozódniuk.

Pontosság elve: A személyes adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre, vagy helyesbítésre kerüljenek.

Korlátozott tárolhatóság elve: A személyes adatok tárolásának olyan formában kell történnie, amely az Érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé.

Integritás és bizalmas jelleg elve: A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.

Elszámoltathatóság elve: Az Adatkezelő felelős az elveknek való megfelelésért, továbbá képesnek kell lenniük ezen megfelelés igazolására.

Az adatkezelés elvei mellet, közös követelményként azonosítható a megfelelő tájékoztatás követelménye, mivel az Adatkezelőnek bármely adatkezelési jogalap esetén tájékoztatnia kell az Érintetteket az adatkezelésről.

4. A kezelt adatok köre, az adatkezelés joglapja, célja, és az adatkezelés időtartama

4.1. Regisztráció – fiók létrehozása pácienseknek

Az Adatkezelő által nyújtott szolgáltatások igénybevételéhez minden esetekben szükség van a regisztrációs formanyomtatvány kitöltésére, amelyet a www.okidok.hu weboldalon talál meg az Érintett. Az Adatkezelő regisztrációhoz kötött oldalainak használatához az Érintetteknek a regisztráció során a valóságnak, illetve a tényleges állapotnak megfelelő adatokat kötelesek szolgáltatni. A szolgáltatások igénybevételéhez elengedhetetlen a születési hely és idő, az anyja leánykori neve, a TAJ szám lakóhely és adóazonosító jel megadása.

Adatkezeléssel érintett adatok köre Az Érintett neve, email címe, telefonszáma, születési hely és idő, anyja leánykori neve, TAJ szám, lakóhely, adóazonosító jel, és jelszó megadása szükséges
Adatkezelés célja Az Adatkezelő által nyújtott szolgáltatások igénybevétele
Adatkezelés jogalapja Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont
Adatkezelés időtartama Az Adatkezelő az Érintett törlésre irányuló kérelméig (tehát a regisztráció törléséig) kezeli a személyes adatokat.
Adatfeldolgozók JACSOMEDIA Kft. (Cégjegyzékszám: 13 09 115233; Adószám 14056097213, Székhely: 2151 Fót, Tarló utca 22.)

4.2. Regisztráció – fiók létrehozása orvosoknak

Az Adatkezelő által nyújtott szolgáltatások igénybevételéhez minden esetekben szükség van a regisztrációs formanyomtatvány kitöltésére, amelyet a www.okidok.hu weboldalon talál meg az Érintett. Az Adatkezelő regisztrációhoz kötött oldalainak használatához az Érintetteknek a regisztráció során a valóságnak, illetve a tényleges állapotnak megfelelő adatokat kötelesek szolgáltatni. A szolgáltatások igénybevételéhez elengedhetetlen a születési hely és idő, az anyja leánykori neve, a TAJ szám lakóhely és adóazonosító jel megadása.

Adatkezeléssel érintett adatok köre Az Érintett neve, email címe, telefonszáma, pecsétszáma, fényképe, amennyiben cég képviseletében regisztrál, a cég neve, székhelye és adószáma, és jelszó megadása szükséges, valamint az általa megadott egyéb adatok (pl. szakterület, stb), adószám és adózási forma, Egyéni vállalkozók esetén a vállalkozáshoz tartozó igazolványszám, KATA adózási forma esetén: KATA adózási mód kezdete, Pénzforgalmi elszámolás esetén: az elszámolási időszak kezdete
Adatkezelés célja Az Adatkezelő által nyújtott szolgáltatások igénybevétele
Adatkezelés jogalapja Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont
Adatkezelés időtartama Az Adatkezelő az Érintett törlésre irányuló kérelméig (tehát a regisztráció törléséig) kezeli a személyes adatokat.
Adatfeldolgozók JACSOMEDIA Kft. (Cégjegyzékszám: 13 09 115233; Adószám 14056097213, Székhely: 2151 Fót, Tarló utca 22.)

4.3 Belépés a felhasználói felületre

Az Érintettnek az Adatkezelő által nyújtott szolgáltatások igénybevételéhez a regisztrációt követően be kell jelentkeznie a www.okidok.hu weboldalon, a Belépés menüpontban.

Adatkezeléssel érintett adatok köre az Érintett email címe
Adatkezelés célja Belépés a felhasználói felületre
Adatkezelés jogalapja Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont
Adatkezelés időtartama Az Adatkezelő az Érintett törlésre irányuló kérelméig (tehát a regisztráció törléséig) kezeli a személyes adatokat.
Adatfeldolgozók JACSOMEDIA Kft. (Cégjegyzékszám: 13 09 115233; Adószám 14056097213, Székhely: 2151 Fót, Tarló utca 22.)

4.4. Hírlevél és eDM feliratkozás

Az Érintettek az erre irányuló külön jelölőnégyzet megjelölésével tudnak feliratkozni az Adatkezelő hírlevél és eDM szolgáltatására, amellyel naprakész információkról, aktuális akciókról, és egyéb, számukra releváns ajánlatokról értesülhetnek levélreklámok, marketing üzenetek (e-mailek) és SMS-ek formájában.

Adatkezeléssel érintett adatok köre Az Érintett neve, email címe
Adatkezelés célja Az Érintett és az Adatkezelő közötti kapcsolatfelvétel, hírlevél és eDM küldés, folyamatos és naprakész információ nyújtása a feliratkozó részére,
Adatkezelés jogalapja Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont
Adatkezelés időtartama Az Adatkezelő a hírleveleket és az eDM anyagokat visszavonásig, illetve addig küldik az Érintettek részére, ameddig az Érintettek nem iratkoznak le az eDM szolgálatásról, illetőleg ameddig nem kérik adataik törlését és az adatkezelés beszüntetését. Amennyiben az Érintett nem kíván több hírlevelet, eDM-et, SMS-t kapni, úgy arról bármikor leiratkozhat, illetve kérheti személyes adatai törlését. Leiratkozás és törlési kérelem esetén az adatkezelés megszüntetésre kerül.
Adatfeldolgozók JACSOMEDIA Kft. (Cégjegyzékszám: 13 09 115233; Adószám 14056097213, Székhely: 2151 Fót, Tarló utca 22.)

4.5 Sütik

A cookie (süti) egy olyan kisméretű szövegfájl, amely az Érintett számítógépe vagy a mobil eszköze merevlemezén tárolódik a cookie-ban beállított lejárati ideig, és a későbbi látogatásokkor újra aktiválódik. Célja, hogy rögzítse a látogatással kapcsolatos információkat, illetve a személyes beállításokat, ezek azonban a látogató személyével kapcsolatba nem hozható adatok. Segít a felhasználóbarát weboldal kialakításában, valamint az Érintett online élményének fokozása érdekében. Ha az Érintett nem egyezik bele, hogy az Adatfeldolgozó cookie-kat használjon, amikor az Érintett a weboldalon böngészik, előfordulhat, hogy weboldal nem fog teljeskörűen működni.

Adatkezeléssel érintett adatok köre Az Adatkezelő minden elemzési információt név, vagy más személyes adat nélkül tárol
Adatkezelés célja Az érintett személyes beállításainak a tárolása
Adatkezelés jogalapja Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont
Adatkezelés időtartama Az érintett a böngészője beállításain keresztül bármikor törölheti a számítógépén vagy mobiltelefonján eltárolt sütiket

Kötelező sütik:

A weboldal működéséhez elengedhetetlen sütik.

A Süti neve Használat célja Élettartam Szolgáltató
okidok_session Munkamenet kezelő sütik Munkamenet (session) vége Okidok Egészségügyi kft.
XSRF-TOKEN Biztonsági süti űrlapok kitöltése esetén. Ez a süti segít megakadályozni, hogy a felhasználó nevében más töltsön ki űrlapot. Munkamenet (session) vége
okidok_cookie_consent Beleegyezés a sütik használatába 1 év

Választható sütik:

Web elemzés: ezek a Sütik lehetővé teszik a számunkra, hogy elemezzük a weboldalunkon történő látogatásokat, forgalom forrásait, hogy ezáltal mérjük és javítsuk szolgáltatásunk teljesítményét.

A Süti neve Élettartam Szolgáltató
_gid 1 nap Google Inc.
_gat_gtag_UA_3895004_138 Munkamenet (session) vége
_ga 2 év

4.6. Közösségi média megjelenés

Az Adatkezelő az alábbi közösségi média oldalakat üzemelteti:

Facebook: https://www.facebook.com/OkiDok-Eg%C3%A9szs%C3%A9g%C3%BCgyi-KFT-106968535135099/
Instagram: https://www.instagram.com/okidok.hu/
Linkedin: https://www.linkedin.com/company/okidok-eg%C3%A9szs%C3%A9g%C3%BCgyi-kft

Adatkezeléssel érintett adatok köre az Érintett neve és képmása
Adatkezelés célja tájékoztatás az aktuális információkról, az Adatkezelőt érintő hírekről
Adatkezelés jogalapja Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont
Adatkezelés időtartama Az Érintett önkéntesen leiratkozhat az oldalak követéséről, vagy az üzenőfal beállításai segítségével törölheti a nem kívánt, üzenő falon megjelenő híreket
Adatfeldolgozók JACSOMEDIA Kft. (Cégjegyzékszám: 13 09 115233; Adószám 14056097213, Székhely: 2151 Fót, Tarló utca 22.)

4.7. Orvosok bemutatása

Az Adatkezelő weboldalán a szolgáltatásokat igénybe vevő felhasználók megismerhetik az Adatkezelővel szerződésben álló orvosokat. Az adatkezelés során az Érintettek az orvosok.

Adatkezeléssel érintett adatok köre Az Érintett neve és képmása, szakterülete, illetve az általa a bemutatkozás során önkéntesen megadott egyéb adatok
Adatkezelés célja Az adatkezelés célja, hogy az Adatkezelő szolgáltatását igénybe vevők megismerhessék az szolgáltatások során közreműködő orvosokat.
Adatkezelés jogalapja Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont
Adatkezelés időtartama Az Adatkezelő és az orvos közötti együttműködés megszűnését követően megszűnik az adatkezelés
Adatfeldolgozók JACSOMEDIA Kft. (Cégjegyzékszám: 13 09 115233; Adószám 14056097213, Székhely: 2151 Fót, Tarló utca 22.)

4.8. Adatkezelés a számlázás során

Az adatkezelés a jogszabályoknak megfelelő számla kiállítása és a számviteli bizonylatmegőrzési kötelezettség teljesítése érdekében történik.

Adatkezeléssel érintett adatok köre Az Érintett neve, lakcíme és/vagy tartózkodási helye, telefonszáma, email címe
Adatkezelés célja számla kiállítása és a számviteli bizonylatmegőrzési kötelezettség teljesítése
Adatkezelés jogalapja az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges (GDPR Rendelet 6. cikk c) pont)
Adatkezelés időtartama a számviteli törvény szerint, jelenleg 8 év
Adatfeldolgozók JACSOMEDIA Kft. (Cégjegyzékszám: 13 09 115233; Adószám 14056097213, Székhely: 2151 Fót, Tarló utca 22.)
KBOSS.hu Kft. (Cégjegyzékszám: 01 09 303201; Adószám 13421739241; Székhely: 1031 Budapest, Záhony utca 7.)

4.9. Adatkezelés szerződéskötés- és teljesítés során

Amennyiben az Adatkezelő és egy partnere között szerződés jön létre, úgy a felek megjelölik (megjelölhetik) a szerződésben a kapcsolattartó magánszemélyeket, és azok elérhetőségét.

Adatkezeléssel érintett adatok köre Az Érintett neve, telefonszáma, és email címe
Adatkezelés célja A szerződő felek közötti kapcsolattartás, a szerződésekben foglaltak teljesülése
Adatkezelés jogalapja Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (GDPR Rendelet 6. cikk b) pont)
Adatkezelés időtartama A szerződéses jogviszony megszűnéséig, illetve a vonatkozó jogszabályokban előírtaknak megfelelő ideig.
Adatfeldolgozók JACSOMEDIA Kft. (Cégjegyzékszám: 13 09 115233; Adószám 14056097213, Székhely: 2151 Fót, Tarló utca 22.)

4.10. Az Adatkezelő által végzett szolgáltatáshoz kapcsolódó adatkezelések

Az Adatkezelő szolgáltatása során a szerződött orvosok recepteket írnak fel az Érintetteknek, azaz a szolgáltatást igénybe vevő pácienseknek. Az adatkezelés során az Adatkezelővel szerződött orvosok az adatkezelők, tekintettel arra, hogy megismerhetik az Érintett személyes adatait, és azok alapján végzik a receptfelírást. E körben az OkiDok Kft nem minősül adatkezelőnek, sem adatfeldolgozónak.

Adatkezeléssel érintett adatok köre Az Érintett neve, e-mail címe, telefonszáma, születési hely és idő, anyja neve, TAJ száma, számlázási adatok és receptek felírásához szükséges, a páciens által feltöltött, előre meg nem határozható egészségügyi és egyéb személyes adatok
Adatkezelés célja Az Adatkezelő szolgáltatásának igénybevétele
Adatkezelés jogalapja Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont
Adatkezelés időtartama Az Adatkezelő az Érintett törlésre irányuló kérelméig (tehát a regisztráció törléséig) kezeli a személyes adatokat.
Adatfeldolgozók

5. Adatfeldolgozók

5.1. Az Adatkezelő a személyes adatok kezelése során az alábbi adatfeldolgozókat veszi igénybe:

Adatfeldolgozó neve Elérhetősége Feladatok
JACSOMEDIA Kft. 2151 Fót, Tarló utca 22. IT feladatok ellátása
KBOSS.hu 1031 Budapest, Záhony utca 7. számlázás
OTP mobil kft. 1143 Budapest, Hungária körút 17-19. fizetés
könyvelési szolgáltatás

5.2. Az Adatfeldolgozók adatkezeléssel összefüggő tevékenysége a technikai háttér szolgáltatása. Az Adatfeldolgozók az adatkezelést érintő érdemi döntést nem hozhatnak, a tudomásukra jutott személyes adatokat kizárólag az Adatkezelő rendelkezései szerint dolgozhatják fel, saját céljukra adatfeldolgozást nem végezhetnek, továbbá a személyes adatokat az Adatkezelő rendelkezései szerint kötelesek tárolni és megőrizni.

5.3. Az Adatkezelő szolgáltatásainak megrendelése esetén a fizetéshez a SimplePay-t használhatja az Érintett. A SimplePay az OTP Mobil Kft. egy elektronikus fizetéseket lebonyolító szolgáltatása, amivel kényelmesen és biztonságosan lehet bankkártyával, vagy előre feltöltött egyenleggel fizetni az Adatkezelő felületein.

A szolgáltatások használatával és jelen tájékoztatás elfogadásával az Érintett kifejezetten elfogadja, hogy ezen online fizetési szolgáltatás használata esetén kódolt adatait megismeri az online fizetési szolgáltatást nyújtó OTP Mobil Kft. (cégjegyzékszám: 01-09-174466; székhely: 1143 Budapest, Hungária krt. 17-19.).

A SimplePay által a tranzakciókról rögzített adatok az Adatkezelő részére kerülnek továbbításra abból a célból, hogy az Adatkezelő megbizonyosodhasson a fizetés megtörténtéről.

A SimplePay szolgáltatást egy API-n keresztül használhatja az Érintett. Az API (Application Programming Interface) ugyan az Adatkezelő weboldalán került beágyazásra, de a funkciójából fakadóan a felvett adatokat kizárólag az OTP Mobil Kft. ismerheti meg. A megadott bankkártya adatokat az Adatkezelő egyetlen szerverén sem tárolja és nem ismerheti meg.

A SimplePay, mint adatfeldolgozó a következő adatokat ismerheti meg: az Érintett neve, számlázási címe (név, irányítószám, város, cím), email címe.

Az OTP SimplePay adatvédelmi tájékoztatóját az alábbi linken találja: https://simplepay.hu/adatkezelesi-tajekoztatok/

5.5. Az Adatkezelő által nyújtott szolgáltatások során a vele szerződött orvosok adatkezelőként járnak el. Az orvosok az adatkezelést érintő döntés hozhatnak. Az Adatkezelő kizárólag a szolgáltatás nyújtásához szükséges technikai platformot biztosítja az Érintettek részére, az egészségügyi adatokat nem ismerheti meg.

5.6. A további adatfeldolgozók adatvédelmi tájékoztatóinak a gyűjteménye:

A Facebook adatkezelési szabályzatát az alábbi linken találja:
https://www.facebook.com/privacy/explanation
Az Instagram adatkezelési szabályzatát az alábbi linken találja:
https://help.instagram.com/519522125107875
A Google (YouTube) adatkezelési tájékoztatóját az alábbi linken találja:
https://policies.google.com/privacy?hl=en-US
A LinkedIn adatkezelési tájékoztatóját az alábbi linken találja:
https://www.linkedin.com/legal/privacy-policy

6. Adattovábbítás

Az adatkezelő birtokába jutott adatokat személyes adatokat az Adatkezelő az Érintett előzetes hozzájárulása nélkül harmadik félnek semmilyen módon nem adja tovább azon esetek kivételével – például hatósági megkeresés - amikor az adatok továbbítása az Adatkezelő jogszabályi előírásnál fogva köteles.

7. Adatbiztonság

Az Adatkezelő a fentiekben megnevezett személyes adatokat a székhelyén, a saját informatikai rendszerében, továbbá a tárhelyszolgáltatásért felelős Adatfeldolgozók szerverein tárolja.

Az Adatkezelők kötelezi magát arra vonatkozóan, hogy a GDPR-ban és az Infotv.-ben foglaltaknak megfelelően, az Érintettek jogait szem előtt tartva gondoskodnak az adatok biztonságáról.

Az esetleges adatvédelmi incidensekről nyilvántartást vezetnek, amennyiben szükséges, a felmerülő incidensekről tájékoztatják az Érintettet, valamint szükség esetén a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH).

A személyes adatokhoz az Adatkezelő érdekkörében eljáró azon személyek – így különösen megbízottak, munkavállalók – férnek hozzá, akiknek ez tevékenységük ellátásához szükséges, és akik az adatok kezelésével kapcsolatos kötelezettségekkel tisztában vannak, azokat ismerik.

Az Adatkezelő megtesz minden szükséges intézkedést annak érdekében, hogy biztosítsa az adatok biztonságos, sérülésmentes kezelését, és az ehhez szükséges adatkezelési rendszerek kiépítését, működtetését. Az Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse.

Az Adatkezelő kötelezettséget vállal arra, hogy a legkorszerűbb és legmegfelelőbb berendezésekkel és biztonsági szabályokkal gondoskodik az adatok biztonságáról, különös tekintettel arra, hogy az adatokhoz jogosulatlan személy hozzá ne férjen, az adatok jogszerűtlen ne kerüljenek nyilvánosságra, törlésre vagy megsemmisítésre. Megtesz minden tőle telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást az Adatkezelő adatkezelési tevékenységben részt vevő munkavállalói részére is előírja.

Az Adatkezelő semmilyen körülmények között nem gyűjt különleges adatokat, azaz olyan adatokat, amelyek faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, az egészségi állapotra, a kóros szenvedélyre, a szexuális életre, valamint büntetett előéletre vonatkoznak.

8. Adatvédelmi tisztviselő

Az Adatvédelmi tisztviselő ellátja az Adatkezelőt az adatvédelemmel kapcsolatos szakmai tanácsadással, ellenőrzi az adatkezeléssel kapcsolatos tevékenységet, valamint az illetékes hatósággal és az Érintettekkel történő kapcsolattartással segíti az Adatkezelő működését.

Neve:***
Elérhetősége: ***

9. Az Érintett jogai az adatkezelés során

Az adatkezelés időtartamán belül az Érintettet az alábbi jogok illetik meg:

Tájékoztatáshoz való jog

Megfelelő módon, egyszerű és befogadható nyelvezetű, könnyen fellelhető (online vagy offline) információt köteles adni az Adatkezelő az adatkezelés lényeges szempontjairól. A személyes adatok megszerzésének időpontjában, vagy amennyiben az Érintett utólag kér tájékoztatást, ezen tájékoztatás megadásakor az Érintett rendelkezésére kell bocsátani az Adatkezelési tájékoztatót, és az abban foglaltak megismerését, megértését és elfogadását igazoló nyilatkozatot kell aláíratni vele. Az Érintett bármikor jogosult tájékoztatást kérni az Adatkezelő által kezelt, rá vonatkozó személyes adatokról. A tájékoztatás az adott adatkezelésről készült tájékoztatóban megjelölt elektronikus e-mail címen (contact@okidok.hu), postai úton (1082 Budapest, Kisfaludy utca 40. 1. lház. 3. em. 17.) is kérhető. Az Adatkezelő a kérelem alapján 30 napon belül köteles megadni a kért tájékoztatást.

Törléshez való jog

Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig kötelesek arra, hogy az Érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje. Amennyiben az Adatkezelő hozzáférést engedett harmadik személyeknek a törölni kért adatokhoz, akkor tájékoztatnia kell mindazokat, akik számára nyilvánosságra hozta az érintett adatot, hogy minden hivatkozást, illetve náluk tárolt személyes adatot töröljenek. Ennek célja az, hogy – hacsak annak jogi vagy észszerű akadálya nincs – az érintett adat „tűnjön el” a fellelhető adatbázisokból.

A törést nem kell teljesíteni, amennyiben az adatkezelés

  • véleménynyilvánítás szabadságához, vagy a tájékoztatáshoz való jog gyakorlása céljából szükséges;
  • jogi igények előterjesztéséhez, érvényesítéséhez és védelméhez szükséges;
  • jogi kötelezettség teljesítése miatt szükséges;
  • közérdekű archiválás, tudományos, vagy történelmi kutatás, statisztikai célból szükséges és az adattörlés lehetetlenné tenné, vagy komolyan veszélyeztetné az adatkezelés céljának teljesítését.

Az Adatkezelő törli továbbá az Érintettre vonatkozó dokumentációiban szereplő személyes adatokat, ha a személyes adat kezeléséhez fűződő cél megszűnt. A papír alapú dokumentációk esetében azok jegyzőkönyvvel rögzített megsemmisítéséről kell gondoskodni abból az okból kifolyólag, hogy annak tényét a későbbiekben az illetékes hatóság felé bizonyíthassák.

Az adatok helyesbítése:

Az Érintett jelezheti, hogy a kezelt adatok pontatlanok, és kérheti, hogy azok helyett mi kerüljön feltüntetésre. Az adatok pontosságáért az Adatkezelőt terheli a felelősség, így időről időre szükséges ellenőrizni azok pontosságát.

Az adatkezelés korlátozásához való jog:

Az Érintett személy kérheti személyes adatai kezelésének korlátozását az Adatkezelőtől például egy tisztázatlan, jogvitás helyzetben. Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az Érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

Adathordozhatósághoz való jog:

Az Érintett kérheti, hogy a rá vonatkozóan kezelt adatokat tagolt, széles körben használt, géppel olvasható formátumban (pl. .doc, .pdf stb.) megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az eredeti Adatkezelő. Megkönnyíti az adatkezeléssel érintett helyzetét, hogy személyes adatait egyik Adatkezelőtől a másikhoz vigye át.

Tiltakozáshoz való jog:

Az Érintett jogosult arra, hogy amennyiben nem adta hozzájárulását az adatok kezeléséhez, bármikor tiltakozzon személyes adatainak meghatározott okból történő kezelése ellen.

Amennyiben az Érintett a jogaival élni kíván, az az azonosításával jár együtt, valamint az Érintettel szükségszeren kommunikálniuk kell az Adatkezelőnek, ezért az azonosítás érdekében személyes adatok megadására lesz szükség, valamint az email fiókban elérhetőek lesz az Érintett adatkezeléssel kapcsolatos panasza a jelen tájékoztatóban, a panaszokkal kapcsolatban megjelölt időtartamon belül. Az adatkezeléssel kapcsolatos panaszokat haladéktalanul, de legkésőbb 30 napon belül válaszolja meg az Adatkezelő.

10. Jogorvoslati lehetőségek

Az Érintett jogosult panaszával a NAIH-hoz (1055 Budapest, Falk Miksa u. 9-11.; www.naih.hu, Telefon: +36 (1) 391-1400, Telefax: +36 (1) 391-1410, E-mail: ugyfelszolgalat@naih.hu) fordulni vagy a Polgári perrendtartásról szóló 2016. évi CXXX. törvény szerint hatáskörrel és illetékességgel rendelkező Bíróság előtt érvényesíteni személyes adatok kezelésével kapcsolatos jogait. Adatkezelő a kiköti a mindenkori székhelye szerinti rendes bíróság kizárólagos hatáskörét és illetékességét.

11. Záró rendelkezések

Amennyiben az Adatkezelő a személyes adatokkal kapcsolatban a jelen tájékoztatóban foglalt céltól eltérő célból további adatkezelést kíván végezni, a további adatkezelést megelőzően tájékoztatja az Érintettet az adatkezelés új céljáról. Az új célból történő adatkezelés csak ezt követően kezdődhető meg - amennyiben az adatkezelés jogalapja hozzájárulás – ha az adatkezeléshez a tájékoztatáson felül az Érintett is hozzájárul.

Az Adatkezelő fenntartja magának a jogot a jelen tájékoztató megváltoztatására, illetőleg a közösségi vagy a hazai jogszabályok változásai esetén a tájékoztató megfelelő módosítására.

Jelen Adatvédelmi Tájékoztató 2021. xxx napjától hatályos.