ADATKEZELÉSI TÁJÉKOZTATÓ
A MENTÁLHIGIÉNÉS KÖZPONT Nonprofit Kft. (1224 Budapest, Damjanich utca 9., Cg.01-09-920759, adószám: 18074071-1-43, mentalkozpont@mentalkozpont.hu) (a továbbiakban: Társaság vagy Adatkezelő) a ezúton teszi közzé adatkezelési tájékoztatóját:
1. ÉRTELMEZŐ RENDELKEZÉSEK
1.1. Adatfeldolgozó:
az a természetes vagy jogi személy, amely az adatkezelő nevében személyes adatokat kezel.
1.2. Adatkezelés:
a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet, így a gyűjtés, rögzítés, rendszerezés, tárolás, megváltoztatás, lekérdezés, felhasználás, továbbítás, korlátozás vagy éppen a törlés.
1.3. Adatkezelő:
az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
1.4. Címzett:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.
1.5. Érintett hozzájárulása
az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
1.6. Személyes adat:
az azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
2. ADATKEZELÉSEK
2.1. Információkéréssel, kapcsolatfelvétellel, időpontfoglalással kapcsolatban végzett adatkezelés
A Társaság által nyújtott szolgálatásokkal kapcsolatosan a Társaság harmadik személyek számára információkérésre, kapcsolatfelvételre, honlapon keresztül történő időpontfoglalásra nyújt lehetőséget.
Jogalap: az érintett hozzájárulása, a GDPR 6. cikk (1) bekezdésének a) pontja alapján
Cél: azonosítás, kapcsolattartás, ajánlatadás, időpontfoglalás
Érintett adatok: név, cím, telefonszám, e-mail cím, üzenet tartalma; időpontfoglalás esetén ezeken túl rövid leírás
Időtartam: hozzájárulás visszavonásáig, illetve az információ szolgáltatását, ajánlat nyújtását, időpont foglalását követő legfeljebb 1 év
2.2. Hírlevél küldésével kapcsolatban végzett adatkezelés
Lehetőség van a Társaság honlapján hírlevélre történő feliratkozásra.
Jogalap: az érintett hozzájárulása, a GDPR 6. cikk (1) bekezdésének a) pontja alapján
Cél: információ, tájékoztatás az aktualitásokról, szakmai hírekről, cikkekről
Érintett adatok: név, e-mail cím
Időtartam: hozzájárulás visszavonásáig, illetve az utolsó hírlevél megküldését követő legfeljebb 1 év
2.3. Szerződés teljesítésével kapcsolatos adatkezelési tevékenység
A Társaság a vele szerződő természetes személyek személyes adatainak kezelését ellátja a szerződéses jogviszonnyal összefüggésben.
Jogalap: szerződés teljesítése, a GDPR 6. cikk (1) bekezdésének b) pontja alapján
Cél: a kapcsolattartás, a szerződésből eredő igényérvényesítés, szerződéses kötelezettségeknek való megfelelés biztosítása
Érintett adatok: név, lakcím, telefonszám, e-mail cím, online-felületen (Skype, Teams, stb.) történő kapcsolattartás esetén az adott online elérhetőség, adószám, bankszámlaszám, egészségpénztárral kapcsolatos adatok
Időtartam: a jogviszony megszűnésétől számított 8 év
2.4. Számviteli kötelezettségek teljesítéséhez kapcsolódó adatkezelés
Jogalap: jogi kötelezettség teljesítése, a GDPR 6. cikk (1) bekezdésének c) pontja alapján (2007. évi CXXVII. törvény 159. § (1) bekezdése)
Cél: számla kötelező adattartalmának megállapítása, számla kibocsátása, kapcsolódó könyvviteli feladatok ellátása.
Érintett adatok: a Társaság természetes személy ügyfeleinek neve, címe, adószáma, szükség szerint egészségpénztárral kapcsolatos adatok
Időtartam: a szerződés (üzleti kapcsolat) megszűnésétől számított 8 év
2.5. Egészségügyi szolgáltatás nyújtásához kapcsolódó adatkezelés
Jogalap: jogi kötelezettség teljesítése, a GDPR 6. cikk (1) bekezdésének c) pontja alapján (1997. évi CLIV. törvény 136. §)
Cél: Az egészségügyi ellátás nyújtása, az egészségügyi, gyógyító-megelőző tevékenység dokumentálása.
Érintett adatok: a páciens neve, anyja neve, lakcíme, TAJ száma, születési helye és ideje, külföldi állampolgár esetében útlevélszám vagy egyéb azonosító, az egészségügyi dokumentációban foglalt személyes adatok
Időtartam: az 1997. évi XLVII. törvény 30.§ (1) bekezdése alapján jellemzően 30 évig (az egészségügyi ellátás menetétől függően)
Adattovábbítás alanyai: az e-recept, illetve az egészségügyi dokumentáció az Országos Kórházi Főigazgatóság (1125 Budapest, Diósárok u. 3.) által működtetett Elektronikus Egészségügyi Szolgáltatási Térbe (EESZT) kerülnek továbbításra. Ennek alapja jogi kötelezettség teljesítése, a GDPR 6. cikk (1) bekezdésének c) pontja alapján (39/2016.(XII.21.) EMMI rendelet 2.§(1a))
2.6 A honlapra látogatók adataival kapcsolatos tájékoztatás
A Társaság honlapján tett látogatások során egy vagy több cookie kerül küldésre a honlapot meglátogató személy számítógépére, amely(ek) révén annak böngészője egyedileg azonosítható lesz, amennyiben ehhez a honlapot meglátogató személy világos és egyértelmű tájékoztatást követően kifejezett (aktív) hozzájárulását adta az erre vonatkozó jelölőnégyzet kipipálásával.
A cookie-k kizárólag a felhasználói élmény javítása, a belépési folyamat automatizálása érdekében működnek. A honlapon használt sütik személy szerinti beazonosításra alkalmas információt nem tárolnak, a Társaság személyes adatkezelést e körben nem folytat.
3. AZ ÉRINTETTEK JOGAI
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a kötelező adatkezelések kivételével – törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával az adat felvételénél jelzett módon, illetve a Társaság elérhetőségein.
Tájékoztatáshoz való jog:
A Társaság megfelelő intézkedéseket hoz annak érdekében, hogy az érintettek részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikkben említett valamennyi információt és a 15–22. és 34. cikk szerinti minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa.
A tájékozódáshoz való jog írásban a Társaság jelen tájékoztatóban írt elérhetőségein keresztül gyakorolható. Az érintett részére kérésére – személyazonosságának igazolását követően – szóban is adható tájékoztatás.
Az érintett hozzáféréshez való joga:
Az érintett jogosult arra, hogy a Társaságtól visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
- az adatkezelés céljai;
- az érintett személyes adatok kategóriái;
- azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják;
- a személyes adatok tárolásának tervezett időtartama;
- a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga;
- a felügyeleti hatósághoz címzett panasz benyújtásának joga;
- az adatforrásokra vonatkozó információ;
- az automatizált döntéshozatal ténye, ideértve a profilalkotást is.
A Társaság a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást.
Helyesbítés joga:
Az érintett kérheti a Társaság által kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését.
Törléshez való jog:
Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére a Társaság indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat:
- személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
- az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat a Társaságra alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Az adatok törlése nem kezdeményezhető, ha az adatkezelés szükséges:
- a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
- a személyes adatok kezelését előíró, a Társaságra alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy a Társaságra ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
- a népegészség-ügy területét érintő, vagy archiválási, tudományos és történelmi kutatási célból vagy statisztikai célból, közérdek alapján; vagy
- jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
Az adatkezelés korlátozásához való jog:
Az érintett kérésére a Társaság korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- a Társaságnak már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a Társaság jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az adatkezelés korlátozásának feloldásáról az Társaság tájékoztatja az érintettet.
Adathordozáshoz való jog:
Amennyiben automatizált módon történik az adatkezelés, és a Társaság az adatokat az érintett hozzájárulása vagy a szerződéses jogalap alapján kezeli, úgy az érintett jogosult arra, hogy a rá vonatkozó, általa a Társaság rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.
Tiltakozás joga:
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy a Társaságra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy a Társaság vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén a Társaság a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők.
Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást:
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Nem alkalmazható a fenti jogosultság, ha az adatkezelés
- az érintett és a Társaság közötti szerződés megkötése vagy teljesítése érdekében szükséges;
- meghozatalát a Társaságra alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
- az érintett kifejezett hozzájárulásán alapul.
Visszavonás joga:
Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
Jogorvoslatokhoz való jog:
Bírósághoz fordulás joga:
Az érintett a jogainak megsértése esetén bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
Adatvédelmi hatósági eljárás:
Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni a www.naih.hu honlapon megjelölt elérhetőségeken.
4. ADATBIZTONSÁGI INTÉZKEDÉSEK
Az adatbiztonság megvalósításának elvei
A Társaság személyes adatot csak a jelen tájékoztatóban rögzített tevékenységekkel összhangban, az adatkezelés célja szerint kezelhet.
A Társaság az adatok biztonságáról gondoskodik, e körben kötelezettséget vállal arra, hogy megteszi mindazon technikai és szervezési intézkedéseket, amelyek elengedhetetlenül szükségesek az adatbiztonságra vonatkozó jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához, illetőleg kialakítja a fentiekben meghatározott jogszabályok érvényesüléséhez szükséges eljárási szabályokat.
A Társaság az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
A Társaság az általa kezelt adatokat az irányadó jogszabályoknak megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb a Társaság érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk ellátása érdekében szükségük van.
A Társaság informatikai nyilvántartásainak védelme
A Társaság az informatikai nyilvántartásai tekintetében az adatbiztonság megvalósulásához a következő szükséges intézkedéseket foganatosítja:
- Ellátja az általa kezelt adatállományokat számítógépes vírusok elleni állandó védelemmel (valós idejű vírusvédelmi szoftvert alkalmaz).
- Gondoskodik az informatikai rendszer hardver eszközeinek fizikai védelméről, beleértve az elemi károk elleni védelmet.
- Gondoskodik az informatikai rendszer jogosulatlan hozzáférés elleni védelméről, mind a szoftver, mind a hardver eszközök tekintetében.
- Megteszi mindazokat az intézkedéseket, amelyek az adatállományok helyreállításához szükségesek, rendszeres biztonsági mentést hajt végre, továbbá a biztonsági másolatok elkülönített, biztonságos kezelését végrehajtja.
A Társaság papíralapú nyilvántartásainak védelme
A Társaság a papíralapú nyilvántartások védelme érdekében megteszi a szükséges intézkedéseket különösen a fizikai biztonság, illetve tűzvédelem tekintetében.
A Társaság vezetője, munkavállalói, és egyéb, a Társaság érdekében eljáró személyek az általuk használt, személyes adatokat is tartalmazó adathordozókat – függetlenül az adatok rögzítésének módjától – kötelesek biztonságosan őrizni és védeni a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen.
5. ADATFELDOLGOZÓK
Az Adatkezelő tevékenysége keretében a következő adatfeldolgozókat vonja be az adatkezelési folyamatba:
Számlázó program üzemeltetését biztosító adatfeldolgozó:
KBOSS.hu Kft.
1031 Budapest, Záhony u. 7.
Adatkezelési tájékoztató elérhetősége: https://www.szamlazz.hu/adatvedelem/
Jogalap: jogi kötelezettség teljesítése, a GDPR 6. cikk (1) bekezdésének c) pontja alapján (2007. évi CXXVII. törvény 159. § (1) bekezdése)
Cél: számla kötelező adattartalmának megállapítása, számla kibocsátása, kapcsolódó könyvviteli feladatok ellátása.
Érintett adatok: a Társaság természetes személy ügyfeleinek neve, címe, adószáma, szükség szerint egészségpénztárral kapcsolatos adatok
Időtartam: a szerződés (üzleti kapcsolat) megszűnésétől számított 8 év
Szerződésszegés miatti behajtáshoz kapcsolódó adatfeldolgozó:
Legal Labs Kft.
1054 Budapest, Honvéd utca 8. 1. em. 2.
hello@payee.tech
Adatkezelési tájékoztató elérhetősége: https://payee.tech/legal/privacy-policy
Jogalap: Adatkezelő jogos érdeke, a GDPR 6. cikk (1) bekezdésének f) pontja alapján (érdekmérlegelési teszttel alátámasztva)
Cél: A Társaság adósainak nyilvántartása, a nyilvántartásban szereplő adósok fizetési felszólítása és a lejárt követelések érvényesítése
Érintett adatok: adósok neve, címe, adószáma, bankszámlaadatai, lejárt számlára vonatkozó adatok (fizetési meghagyás esetén anyja neve, születési adatai)
Időtartam: az eljárás jogerős befejezését követő 5 év, illetve a végrehajtási vagy felszámolási eljárásban a behajthatatlanság megállapítását követő 8 év
6. SZEMÉLYES ADATOK FORRÁSA
Valamennyi, a Társaság által kezelt személyes adatot az érintett bocsátotta a Társaság rendelkezésére.