Adatvédelmi és Adatkezelési Tájékoztató
A MAGYAR ÉLETMÓD ORVOSTANI TÁRSASÁG EGYESÜLET ÁLTAL A WWW.MOZGASRECEPTRE.HU HONLAPON FOLYTATOTT ADATKEZELÉS ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓJA Budapest, 2024. február 5. jóváhagyta: dr. Babai László
A MAGYAR ÉLETMÓD ORVOSTANI TÁRSASÁG EGYESÜLET ÁLTAL A WWW.MOZGASRECEPTRE.HU HONLAPON és APPON FOLYTATOTT ADATKEZELÉSI TÁJÉKOZTATÓJA
Hatályos: 2024.01.01.-2027.02.28.
aktualizálva: 2026.06.25.
Bevezetés
Jelen Adatvédelmi és Adatkezelési tájékoztató (a továbbiakban: Adatvédelmi tájékoztató) célja a Magyar Életmód Orvostan Társaság Egyesület és által működtetett www.mozgasreceptre.hu honlap (a továbbiakban: honlap) adatvédelmi és adatkezelési politikájának rögzítése a törvényben meghatározott adatvédelmi és adatkezelési elvek figyelembevételével annak érdekében, hogy biztosított legyen az érintettek személyhez fűződő jogainak, különös tekintettel személyes adatok védelméhez való jogának tiszteletben tartása az érintettek személyes adatainak gépi feldolgozása, illetőleg kezelése során. Fontosnak tarjuk kiemelni, hogy a Program határozott időre szól, így az adatok kezelése és a tájékoztatóban írtakra vonatkozó kötelezettségvállalás is ezen határozott időtartamra vonatkozik.
1. Fogalmak
Az alábbi fogalmak adott esetben az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénytől (a továbbiakban: Infotv.), valamint a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló Európai Parlament és a Tanács 2016/679. számú Rendeletétől (a továbbiakban: GDPR) eltérő módon, de egyébként azzal összhangban kerültek rögzítésre, az alábbiak szerint:
Adatkezelés: A személyes adatokon vagy adatállományokon végzett bármely művelet (például adatgyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés).
Adatkezelő: Aki az adatkezelés céljait és eszközeit – önállóan vagy másokkal együtt – meghatározza. Jelen Tájékoztató értelmében adatkezelőnek minősül a Magyar Életmód Orvostani Társaság Egyesület (a továbbiakban: ÉMOT), valamint cég (mozgáshelyszín vagy háziorvos), amellyel az ÉMOT személyes adatok kezelését érintő jogviszonyba lép.
Adatfeldolgozó: Az a jogi személy, amely az adatkezelő nevében, annak utasítására személyes adatokat kezel. Jelen tájékoztatóban egyedileg jelöljük.
Adatfeldolgozás: Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik. Az adatfeldolgozók önálló döntést nem hoznak, kizárólag az adatkezelőkkel kötött szerződés, és a kapott utasítások szerint jogosultak eljárni.
Adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából.
Adatvédelmi incidens: A biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Azonosítható: az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy, vagy több tényező alapján azonosítható
Egészségügyi adat: Egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról.
ÉMOT: Magyar Életmód Orvostani Társaság Egyesület
Érintett: Bármely információ alapján azonosított vagy azonosítható természetes személy. A Program keretében az nagykorú természtese személy, aki a Háziorvosnál kapott receptet regisztrálja.
Érintett hozzájárulása: Az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló olyan konkrét cselekedete (félreérthetetlen és egyértelmű), ahol beleegyezését adja az őt érintő személyes adatok kezeléséhez.
Háziorvos: A Rendelő, ahol az Érintett egészségügyi ellátást igénybe veszi, ahol a páciens vizsgálata, kezelése történik.
Mozgáshelyszín: önálló adatkezelő, az Érintettek részére sporttevékenység végzését biztosító edzőterem.
Felmérés:
1. orvosi kockázatértékelés: napi egészségügyi tevékenység keretében ez csak medikai szoftver + EESZT-ben történő rögzítés.
2. fizikai felmérés: mozgás szakember végzi a mozgáshelyszínen (ezt rögzíthetik a szakemberek a rendszerben).
Program: „Mozgás receptre” program a mozgasreceptre.hu oldal és Google Play áruházban elérhető mobil app. A Program alapját az online rendszer képezi, melynek 2 önálló, de egymással kommunikáló része van: 1. magánszemély 2. intézményi oldal.
Személyes adat: Bármilyen adat vagy információ, amely alapján egy természetes személy („Érintett”) – közvetett vagy közvetlen módon – azonosíthatóvá válik (például név, születési hely, idő, elérhetőségi adatok, megadott edzési adatok, stb.).
2. Az adatkezelő adatai, jogszabályok
Név: Magyar Életmód Orvostani Társaság Egyesület
Székhely és levelezési cím: 1015 Budapest, Ostrom u. 16.
Képviseli: Dr. Babai László, elnök
E-mail: info@emot.hu
A honlap címe, amelyen megvalósulnak a jelen tájékoztató szerinti adatkezelések: www.mozgasreceptre.hu, Mozgás receptre applikáció
Adatvédelmi tisztviselő: Farkas Fremont
Adatvédelmi e-mail cím: adatvedelem@emot.hu
A Mozgás Receptre Program több szereplő együttműködésével működik:
V.M. Komm Kommunikációs Tanácsadó Kft. – technikai szolgáltató, adatfeldolgozó
Háziorvosok – önálló adatkezelők
Mozgáshelyszínek – önálló adatkezelők
2.1. Az adatkezelésre jogosultak köre
Az adatokat az adatkezelő és annak munkatársai jogosultak megismerni, akik munkakörüknél fogva felelősek az Adatkezelő szerződéses és törvényes kötelezettségei teljesítésének elősegítéséért, valamint titoktartási kötelezettséget vállaltak és a GDPR rendelkezéseiről megfelelő tájékoztatást kaptak. Az adatkezelő az adatokat nem teszi közzé, harmadik személyek számára nem adja ki.
Emellett az Adatkezelő – szerződéses és törvényi kötelezettségeinek teljesítéséhez – igénybe vehet harmadik személy szolgáltatókat, akiket úgyszintén titoktartási kötelezettség terhel, kötelesek továbbá a GDPR rendelkezéseinek maradéktalan betartására.
- Irányadó jogszabályok
Magyarországon
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Info tv.),
- a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló, az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (GDPR)
- az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény (Eüak. tv.)
- 1997. évi CLIV. tv. az egészségügyről (Eütv.)
- 62/1997. (XII. 21.) NM rendelet az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezelésének egyes kérdéseiről
Adattovábbítás
Az adatok az alábbi szereplők között kerülhetnek továbbításra:
háziorvos ↔ ÉMOT
mozgáshelyszín ↔ ÉMOT
önkormányzat ↔ ÉMOT
edzők (Mozgáshelyszín adatfeldolgozójaként)
⚠️ A mozgáshelyszínek nem férnek hozzá teljes egészségügyi adatkörhöz.
- A kezelt személyes adatok köre, adatkezelés jogalapja, módja, célja
Jelen tájékoztató az Adatkezelő adatkezelésről ad megfelelő tájékoztatást az Infotv. és a GDPR rendelkezéseinek, valamint a Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: NAIH) vonatkozó állásfoglalásainak megfelelően:
Regisztráció során megvalósuló adatkezelések:
A regisztrációs felületen az érintetteknek módjukban áll adatkezelésenként nyilatkozni arról, hogy hozzájárulnak, hogy adatkezelő az adataikat megismerje, eltárolja, kezelje, továbbítsa és azok alapján felvegye az érintettekkel a kapcsolatot.
Az adatkezelés célja, hogy felhasználói fiók létrehozásával lehetővé tegye a honlap használatát (a funkciójának megfelelően). Az adatkezelés célja továbbá kapcsolattartás, és az oldal használata és a ’Mozgás Receptre’ program szolgáltatásainak igénybevétele.
Felhasználói fiók törlése esetén a fiókhoz tartozó valamennyi személyes adat végleges törlésre kerül a szerverről.
|
Regisztráció útján megvalósuló adatkezelések: |
||||
|
Személyes adat |
Az adatkezelés célja |
Az adatkezelés jogalapja |
Az adatok forrása |
Az adatkezelés időtartama |
|
Kereszt– és vezetéknév |
Felhasználói fiók létrehozása |
Az érintett hozzájárulása |
Közvetlenül az érintettől felvett |
A feliratkozástól az érintett kérésére történő törlésig vagy a felhasználói fiók törléséig |
|
Telefonszám, E-mail cím |
Felhasználói fiók létrehozása |
Az érintett hozzájárulása |
Közvetlenül az érintettől felvett |
Az érintett kérésére történő törlésig vagy a felhasználói fiók törléséig |
|
Születési dátum, hely |
Felhasználói fiók létrehozása |
2005. évi LXXXVIII. törvény 5. § (1) bek. |
Közvetlenül az érintettől felvett |
Az érintett kérésére történő törlésig vagy a felhasználói fiók törléséig |
|
Egészségügyi szakképesítés fajtája |
Felhasználói fiók létrehozása |
Az érintett hozzájárulása |
Közvetlenül az érintettől felvett |
Az érintett kérésére történő törlésig vagy a felhasználói fiók törléséig |
|
Igénnyel kapcsolatos adatok és információk |
Felhasználói fiók létrehozása |
Az érintett hozzájárulása |
Közvetlenül az érintettől felvett |
Az érintett kérésére történő törlésig vagy a felhasználói fiók törléséig |
|
Jelszó |
Felhasználói fiók létrehozása alapvető védelmi intézkedéssel |
Jogos érdek |
Közvetlenül az érintettől felvett |
Az érintett kérésére történő törlésig vagy a felhasználói fiók törléséig |
|
Jogi személy neve, adószáma |
Felhasználói fiók létrehozása |
Az érintett hozzájárulása |
Közvetlenül az érintettől felvett |
Az érintett kérésére történő törlésig vagy a felhasználói fiók törléséig |
|
Jogi személy kapcsolattartójának neve, elérhetősége (Asszisztens) |
Felhasználói fiók létrehozása |
Az érintett hozzájárulása |
Közvetlenül az érintettől felvett |
Az érintett kérésére történő törlésig vagy a felhasználói fiók törléséig |
Az érintetti jogok érvényesítésével megvalósuló adatkezelések:
Adatkezelő a jelen tájékoztatónak megfelelően biztosítja az érintettek számára, hogy érvényesíthessék az információs önrendelkezésükhöz fűződő, alkotmányos és Infotv.-ből eredő jogaikat. Ennek során (tehát az érintetti jogok biztosítására) formanyomtatványok állnak az érintettek rendelkezésére, amelyeket jelen linken keresztül lehet elérni:
https://www.naih.hu/ugyinditas-formanyomtatvanyok
A formanyomtatvány megküldésével vagy bármely egyéb módon érvényesített joggal összefüggésben az érintett értelemszerűen az adatkezelő rendelkezésére bocsátja azon személyes adatait, amelyek alapján az érintett beazonosítható, a tárgyi jog pedig érvényesíthető.
A személyes adatok kezelésére adott felhatalmazást módosítani, visszavonni, az adatkezelés megszüntetését kérni a 2. pontban szereplő elérhetőségek útján az adatvédelmi tisztviselőnél lehet.
a kutatási célú adatkezelésre nem tér ki. A TUKEB engedély miatt ennek külön adatkezelési célként való kiegészítése szükséges.
Az adatkezelésre a felhasználók önkéntes, megfelelő tájékoztatáson alapuló nyilatkozata alapján kerül sor, amely nyilatkozat tartalmazza a felhasználók kifejezett hozzájárulását ahhoz, hogy a regisztráció során közölt személyes adataik felhasználásra kerüljenek. Az adatkezelés jogalapja az érintett önkéntes hozzájárulása. A hozzájárulást Felhasználó a fentiekben megjelölt adatok kezelése tekintetében jelen adatvédelmi tájékoztató előzetes megismerését követően történő kifejezett elfogadásával – az erre vonatkozó jelölőnégyzet kipipálásával – illetőleg a honlap vagy az applikáció használatával, a kérdéses adatok önkéntes megadásával adja meg.
Az adatkezelés célja a honlap és az applikáció felhasználói számára:
felhasználói regisztrációk rögzítése, tárolása
felhasználó által bevitt adatok felhasználó általi módosítása
- Adatok felvétele, adatok útja
Az Adatkezelő 12.000 db papír alapú egyedi sorszámos receptet biztosít a háziorvosoknak, akik ezt az Érintetteknek átadják, az ezen lévő sorszámot ír be az appba.
Mozgáshelyszín is felviszi ezt a receptet az elektronikus felületen. Ezért mindkettő rögzítés szükséges.
Az Érintett osztja meg az adatokat az orvossal.
Az alábbi szakmai fiókok vesznek részt az adatkezelésben:
- háziorvos
- önkormányzat is szakmai fiókos lesz- csak statisztikát lát
- ezen belül fogl. eü. és a cégek
- mozgáshelyszín is szakmai fiókos, de nem lát rá személyes adatra
- Mozgáshelyszínen belül az edzők (amennyiben nem munkavállalója a mozgáshelyszínnek), a mozgáshelyszín (önálló adatkezelő) adatfeldolgozójaként jár el
- Az Adatvédelmi tájékoztató célja és hatálya
Az Adatkezelési tájékoztató célja, hogy biztosítsa az ÉMOT, mint adatkezelő által kezelt adatok vonatkozásában az adatvédelem elveinek, az adatbiztonság követelményeinek érvényesülését, valamint tájékoztassa az érintetteket az adatkezelésekkel összefüggő valamennyi releváns körülményről.
A jelen tájékoztató kiterjed az Adatkezelőnél, valamint a vele szerződéses kapcsolatban állóknál, a honlap működtetésével összefüggésben kezelt valamennyi adatra a velük végzett adatkezelési műveletek teljes körére keletkezésük, felhasználásuk, feldolgozásuk helyétől, valamint megjelenési formájuktól függetlenül. Az Adatkezelő magára nézve kötelezőnek ismeri el jelen tájékoztató tartalmát, és kötelezettséget vállal arra, hogy minden adatkezelése megfelel a hatályos jogszabályoknak.
- Az adatkezelés alapelvei
Az Adatkezelő által folytatott adatkezeléseket az alábbi szempontok (elvek) betartása mellett folytatja:
Jogszerűség, tisztességes adatkezelés és átláthatóság elve: A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
A célhoz kötöttség elve: Személyes adat kizárólag meghatározott célból kezelhető. A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet, azokat adatkezelő nem kezelheti ezekkel a célokkal össze nem egyeztethető módon. Nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés.
Az adatminimalizálás (adattakarékosság) elve: Csak olyan személyes adat kezelhető, amely az adatkezelés céljának szempontjából megfelelő és releváns, a cél elérésére alkalmas, illetve a szükségesre korlátozódik. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető.
Az adatminőség (pontosság) elve: Az adatkezelőnek mindig pontosan rögzítenie kell az érintettől felvett személyes adatokat. Ezen adatoknak pontosnak, teljesnek kell lenniük, és az adatkezelés során – szükség esetén – biztosítani kell naprakészségüket is.
Korlátozott tárolhatóság elve: A személyes adat tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé. A személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel. Amennyiben teljesült az adatkezelés célja, a kezelt személyes adatokat törölni kell.
Integritás és bizalmas jelleg: Az adatkezelési műveleteket úgy kell megtervezni és végrehajtani, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosított legyen a személyes adatok megfelelő biztonsága, az érintettek magánszférájának védelme (az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve). Az adatkezelő vagy tevékenységi körében az adatfeldolgozó köteles gondoskodni az adatok biztonságáról, tovább a technika mindenkori fejlettségére tekintettel meg kell tennie azokat a technikai és szervezési intézkedéseket és kialakítani azokat az eljárási szabályokat, amelyek az adatbiztonság érvényre juttatásához szükségesek.
Elszámoltathatóság: Az adatkezelő felelős a fenti adatkezelési elveknek, szempontoknak való megfelelésért, továbbá adatkezelőnek képesnek kell lennie e megfelelés igazolására.
5. Érintettek jogai
5.1. Az érintett jogosult arra, hogy az adatkezelő és az annak megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által kezelt személyes adatai vonatkozásában az Infotv. meghatározott feltételek szerint:
a) az adatkezeléssel összefüggő tényekről az adatkezelés megkezdését megelőzően tájékoztatást kapjon (előzetes tájékozódáshoz való jog);
b) kérelmére személyes adatait és az azok kezelésével összefüggő információkat az adatkezelő a rendelkezésére bocsássa (hozzáféréshez való jog);
c) kérelmére, valamint e fejezetben meghatározott további esetekben személyes adatait az adatkezelő helyesbítse, illetve kiegészítse (helyesbítéshez való jog);
d) kérelmére, valamint e fejezetben meghatározott további esetekben személyes adatai kezelését az adatkezelő korlátozza (az adatkezelés korlátozásához való jog);
e) kérelmére, valamint e fejezetben meghatározott további esetekben személyes adatait az adatkezelő törölje (törléshez való jog);
f) a Hatóság eljárását kezdeményezhesse (hatósági jogorvoslathoz való jog) és
g) a bíróság eljárását kezdeményezhesse (bírósági jogorvoslathoz való jog).
5.2. Az érintettnek joga van továbbá arra, hogy
a) személyes adatait géppel olvasható formátumban megkapja:
Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha az adatkezelés önkéntes hozzájáruláson vagy szerződésen alapul és automatizált módon történik.
b) tiltakozzon az adatkezelés ellen:
5.3. Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Az érintettnek a fentiekkel összhangban jogában áll kérelmezni:
a) tájékoztatását személyes adatai kezeléséről:
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a releváns információkhoz hozzáférést kapjon.
b) személyes adatainak helyesbítését:
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
c) személyes adatainak törlését vagy zárolását:
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy egyéb feltételek teljesülése esetén az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje.
d) személyes adatainak kezelésének korlátozását:
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
da) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
db) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
dc) az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
dd) az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
5.4. Az adatkezelő az érintett jogai érvényesülésének elősegítése érdekében:
a) az érintett részére az Infotv.-ben, valamint jelen tájékoztatóban meghatározott esetekben nyújtandó bármely értesítést és tájékoztatást könnyen hozzáférhető és olvasható formában, lényegre törő, világos és közérthetően megfogalmazott tartalommal teljesíti.
Adatkezelő az adatkezelési tájékoztatót egyrészt elektronikus úton a honlapján és az online regisztrációs felületen egy link formájában azon a helyen teszi elérhetővé, ahol az érintettek az adatkezelés megkezdésekor elérhetik.
b) az érintett által benyújtott, az őt megillető jogosultságok érvényesítésére irányuló kérelmet annak benyújtásától számított legrövidebb idő alatt, de legfeljebb 30 napon belül elbírálja és döntéséről az érintettet írásban vagy ha az érintett a kérelmet elektronikus úton nyújtotta be, elektronikus úton értesíti.
5.5. Adatkezelő a jelen tájékoztató 2. pontjában rögzített elérhetőségeken fogadja az érintettet megillető jogosultságok érvényesítésére irányuló kérelmeket, a személyes adatok kezelésére adott felhatalmazást módosítani, visszavonni, az adatkezelés megszüntetését kérni.
6. Jogorvoslat
Amennyiben az érintettnek kérdése, problémája merül fel az adatkezelésekkel kapcsolatban, a jelen tájékoztató 2. pontjában megadott elérhetőségeken kapcsolatba léphet az adatkezelővel.
Adatkezelő a beérkezett e-maileket a küldő nevével és e-mail címével, valamint más, önként megadott személyes adatával együtt, az adatközléstől számított legfeljebb 5 év elteltével törli.
Az érintett az adatkezelési eljárással kapcsolatos panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat:
Hatóság neve: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36-1-391-1400
Honlap: www.naih.hu
Email: ugyfelszolgalat@naih.hu
7. ADATBIZTONSÁGI INTÉZKEDÉSEINK
Az általunk által kezelt adatokat papír alapon székhelyünkön, bérelt szerverünkön elektronikus formában őrizzük.
Az elektronikusan kezelt adatok védelme érdekében a technika mindenkori állása szerint megfelelő szintű biztonságot nyújtó megoldásokat alkalmazunk. A megfelelőség vizsgálata során különös hangsúlyt kap az adatkezelés során felmerülő kockázat mértéke.
Mindent megteszünk annak érdekében, hogy gondoskodjunk az Érintettek adatainak biztonságáról, megtessszük továbbá azokat a szükséges technikai és szervezési intézkedéseket és kialakítjuk azokat az eljárási szabályokat, amelyek a Rendelet, valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásához szükségesek. A tárolt érintetti adatokhoz kizárólag az erre kifejezett jogosultsággal rendelkező munkatársa férhet hozzá a hozzáférési szintek kialakított mértékéig. Biztosítjuk, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozzuk azok véletlen elvesztését, jogtalan megsemmisülését, jogosulatlan hozzáférését, jogosulatlan felhasználását és jogosulatlan megváltoztatását, jogosulatlan terjesztését. E kötelezettség teljesítésére minden olyan harmadik felet felhívunk (adatfeldolgozók) akik részére személyes adatokat továbbítunk.
Informatikai rendszerét tűzfal védi a jogosulatlan hozzáférés ellen.
Mint Adatkezelő, és Adatfeldolgozóink mindenkor védelmet biztosítanak informatikai rendszereik ellen irányuló csalás, kémkedés, vírusok, betörések, rongálás, természeti csapások ellen. Adatkezelő és az Adatfeldolgozóink is szerverszintű és alkalmazásszintű védelmi eljárásokat alkalmaznak. Adatfeldolgozóink ezekről a védelmi eljárásokról nyilatkozatban vagy megállapodásban biztosítják Adatkezelőt
Az Adatkezelő és Adatfeldolgozók az Érintettek személyes adatait és azokat tartalmazó minden dokumentumot biztonságos módon továbbít egymásnak.
Az adatok tárolására használt eszközök jelszóval védettek, a szabályzatainkban meghatározott módon a hozzáférési szintek szigorúan szabályozottak.
A weboldal SSL titkosítást használ.
A papír alapon tárolt dokumentumok esetében olyan zárt tárolást alkalmazunk, amely megakadályozza a jogosulatlan hozzáférést. A papír alapon tárolt dokumentumok hozzáférését az irodán belül jogosultsági szintek beépítésével szabályozzuk.
Adatkezelő garantálja, hogy az Érintett személyes adatait kezelő valamennyi személy utasítást kap arra, hogy betartsa az összes alkalmazandó adatvédelmi jogszabályt, illetve aláír egy titoktartási nyilatkozatot.
Adatkezelő felé interneten keresztül – bármely formában – továbbított üzenetek fokozottan ki vannak téve az olyan hálózati fenyegetéseknek, amelyek az információk módosítására, illetékteleneknek való hozzáférésre, vagy egyéb illegális tevékenységre vezetnek. Az ilyen veszélyek elhárítására ugyanakkor Adatkezelő mindent megtesz, ami a mindenkori technika állása szerint, ésszerűen megtehető, és tőle elvárható. Ennek érdekében az alkalmazott rendszerek megfigyelés alatt állnak, hogy a biztonsági eltéréseket rögzíthesse, hogy bizonyítékot szerezzen biztonsági eseményre vonatkozólag, illetve, hogy vizsgálhassa az óvintézkedések hatékonyságát.
A személyes adatok feldolgozására is kiterjedő információbiztonsági szabályzattal rendelkezünk.
8. Záró rendelkezések
A jelen tájékoztatóban nem meghatározott kérdéseket illetően a mindenkor hatályos Infotv. rendelkezései, valamint a tájékoztató 2.2. pontjában meghatározott egyéb jogszabályok az irányadók.
Az Adatkezelő az által kezelt adatokat védi, különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen.
Adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
Adatkezelő fenntartja a jogot, hogy jelen adatkezelési tájékoztatót az érintettek értesítése mellett egyoldalúan módosítsa. A módosítás hatályba lépését követően az érintettek a szolgáltatás használatával ráutaló magatartással elfogadják a módosított tájékoztatóban foglaltakat, külön értesítés nélkül.