A ClinGuard Cure Zrt. adatvédelmi és adatkezelési tájékoztatója
- Bevezetés
A ClinGuard Cure Zrt. (1027 Budapest, Margit krt. 1. Fszt. 36/A.), továbbiakban adatkezelő), mint adatkezelő, fontosnak tartja az érintett természetes személyek adatkezeléshez kapcsolódó jogainak tiszteletben tartását és érvényre juttatását, a személyes adatok védelmét, azokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.
Adatkezelő fenntartja magának a jogot jelen tájékoztató tetszőleges időpontban történő megváltoztatására az érintettek egyidejű értesítése mellett.
Adatkezelő az alábbiakban ismerteti adatkezelési elveit, melyek összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal.
- Definíciók
2.1. személyes adat: bármely meghatározott (azonosított vagy azonosítható) természetes személlyel (érintett) kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. A személy különösen akkor tekinthető azonosíthatónak, ha őt – közvetlenül vagy közvetve – név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet;
2.2. hozzájárulás: az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;
2.3. tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
2.4. adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet aki, vagy amely az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja;
2.5. adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása. Adatkezelésnek számít a fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése is;
2.6. adattovábbítás: ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik;
2.7. nyilvánosságra hozatal: ha az adatot bárki számára hozzáférhetővé teszik;
2.8. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
2.9. adatzárolás: az adatok továbbításának, megismerésének, nyilvánosságra hozatalának, átalakításának, megváltoztatásának, megsemmisítésének, törlésének, meghatározott időre történő lehetetlenné tétele;
2.10. adatmegsemmisítés: az adatok vagy az azokat tartalmazó adathordozó teljes fizikai megsemmisítése;
2.11. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől;
2.12. adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely az adatkezelő megbízásából személyes adatok feldolgozását végzi;
2.13. harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, amely, vagy aki nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
2.14. harmadik ország: minden olyan ország, amely nem tagja az Európai Gazdasági Térségnek.
- Az adatkezelés jogalapja.
Adatkezelési tevékenységünket az alábbi jogszabályok alapján, azokat maximálisan betartva végezzük:
- az EURÓPAI PARLAMENT ÉS A TANÁCS 2016. április 27-i (EU) 2016/679 RENDELETE (GDPR);
- a magyar Információs Önrendelkezési Jogról és Információ Szabadságról szóló (Info.) törvény;
Adatkezelésünk során jellemzően a GDPR által megjelölt adatkezelési jogalapok közül az érintett hozzájárulását, a szerződés teljesítését, jogszabályban előírt kötelezettség teljesítését és egyes esetekben jogos érdekeink érvényesítését alkalmazzuk.
- Alapelvek az adatkezelés során
4.1. A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább az alábbiak egyike teljesül:
- a) az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
- b) az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
- c) az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
- d) az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
- e) az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
- f) az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek
- g) személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
4.2. Személyes adatot kezelni csak meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében lehet. Az adatkezelésnek minden szakaszában meg kell felelnie e célnak.
4.3. Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas, csak a cél megvalósulásához szükséges mértékben és ideig.
4.4. Személyes adat csak megfelelő tájékoztatáson alapuló beleegyezéssel kezelhető.
4.5. Az érintettet – egyértelműen, közérthetően és részletesen – tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.
4.6. A kezelt személyes adatoknak meg kell felelniük az alábbi követelményeknek:
- felvételük és kezelésük tisztességes és törvényes;
- pontosak, teljesek, és ha szükséges időszerűek;
- tárolásuk módja alkalmas arra, hogy az érintettet csak a tárolás céljához szükséges ideig lehessen azonosítani.
4.7. Korlátozás nélkül használható, általános és egységes személyazonosító jel alkalmazása tilos.
4.8. A személyes adatok akkor továbbíthatók, valamint a különböző adatkezelések akkor kapcsolhatók össze, ha az érintett ahhoz hozzájárult, vagy törvény azt megengedi, és ha az adatkezelés feltételei minden egyes személyes adatra nézve teljesülnek.
4.9. Személyes adat (beleértve a különleges adatot is) az országból – az adathordozótól vagy az adatátvitel módjától függetlenül – harmadik országban lévő adatkezelő vagy adatfeldolgozó részére akkor továbbítható, ha ahhoz az érintett kifejezetten hozzájárult vagy azt törvény lehetővé teszi, és a harmadik országban az átadott adatok kezelése, illetőleg feldolgozása során biztosított a személyes adatok megfelelő szintű védelme. Az Európai Gazdasági Térség tagállamaiba irányuló adattovábbítást úgy kell tekinteni, mintha a Magyarország területén belüli adattovábbításra kerülne sor.
- A személyes adatok köre, az adatkezelés célja, jogcíme és időtartama
5.1. Az érintettel kapcsolatos minden adat kezelése önkéntes hozzájáruláson alapul.
5.2. Adatkezelő az érintettekről az alábbi személyes adatokat tartja nyilván, illetve dolgozza fel:
- név;
- születési dátum;
- anyja neve;
- lakcím;
- levelezési cím
- e-mail cím;
- telefonszám;
- adóazonosító jele
- bankszámlaszám
A megjelölt adatok kezelésének és feldolgozásának célja Adatkezelő szerződéses kötelezettségeinek teljesítése, illetve a közigazgatási szervek felé történő adatszolgáltatások teljesítése.
5.3. Adatkezelő a fent megjelölt adatokat magánszemély adatbázisában tárolja. Az adatok esetleges törlését a felhasználó a külön pontban részletezettek szerint kezdeményezheti, illetve végezheti el. Az adatok törlése az adatkezelést megszünteti.
5.4. A bíróság, az ügyész és a nyomozó hatóság tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkeresheti az adatkezelőt. Adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
5.5. Adatkezelő az általa kezelt személyes adatokat a magyar Polgári Törvénykönyvben meghatározott elévülési idő (jelenleg 5 év) leteltéig, vagy az érintettel fennálló szerződéses jogviszony – amennyiben az a Polgári Törvénykönyvben meghatározott elévülési időt meghaladja – megszűnéséig, illetve az érintett hozzájárulásának visszavonásáig kezeli.
Adókötelezettség teljesítésének ellenőrzésével összefüggő jogszabály rendelkezése alapján a személyes adatok (max. 8 évig) kezelhetőek.
- A személyes adatok tárolásának módja, az adatkezelés biztonsága
6.1. Adatkezelő a személyes adatok kezeléséhez a tevékenysége során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
- az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
- hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
- változatlansága igazolható (adatintegritás);
- a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
6.2. Adatkezelő olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
6.3. Adatkezelő az adatkezelés során megőrzi
- a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
- a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
- a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.
- Az adatkezelő adatai, elérhetősége
Név: ClinGuard Cure Zrt.
Cím: 1027 Budapest, Margit krt. 1. Fszt. 36/A.
Adószáma: 25330201-2-41
E-mail: clinguardcure@gmail.com
Telefonszám: 06 1 797 6006
- Adatfeldolgozás
Adatkezelő a magánszemélyek e tájékoztatóban meghatározott személyes adatait erre vonatkozó megállapodás alapján magánszemély hozzájárulásának birtokában – közvetlenül átadhatja adatfeldolgozók részére, szerződéses kötelezettségeinek teljesítése, illetve a közigazgatási szervek felé történő adatszolgáltatások teljesítése érdekében.
- Adattovábbítás
Adatkezelő, a személyes adatokat szerződéses kötelezettségeinek teljesítése, illetve a közigazgatási szervek felé történő adatszolgáltatások, – adó járulék bevallások teljesítésével kapcsolatos – teljesítése érdekében adatfeldolgozók, valamint közigazgatási szervek részére átadhatja.
- Az érintett jogai:
- Tájékoztatást kérni az adatkezelésről. A tájékoztatáshoz való jogot a jelen tájékoztatóban ismertetettek szerint biztosítjuk.
- Hozzáférni a vele kapcsolatban kezelt adatokhoz és kérheti azok másolatát.
- Pontatlan adatai helyesbítését kérni.
- Visszavonni az adatkezelőnek adott hozzájárulást (ez nem érinti a visszavonás előtti adatkezelés jogszerűségét).
- Adatainak törlését kérni.
- Adatait megkapni és azok máshoz való továbbítását kérni (adathordozhatósághoz való jog).
- Tiltakozni az adatkezelés ellen (ha például jogos érdek érvényesítéséhez szükséges okból, vagy közvetlen üzletszerzés érdekében történik az adatkezelés).
10.1. Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését a regisztrációnál jelzett módon, illetve ügyfélszolgálat útján.
10.2. Az érintett kérelmére adatkezelő tájékoztatást ad az általa kezelt adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatkezelő nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat. Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában adja meg a tájékoztatást. E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos területre vonatkozó tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben a Adatkezelő költségtérítést állapít meg.
10.3. Adatkezelő a személyes adatot törli, ha kezelése jogellenes, az érintett kéri, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt a bíróság vagy az adatvédelmi biztos elrendelte.
10.4. Adatkezelő a helyesbítésről és a törlésről az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
10.5. Az érintett tiltakozhat személyes adatának kezelése ellen, ha
- A személyes adatok kezelése (továbbítása) kizárólag az adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el;
- személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik;
10.6. Adatkezelő – az adatkezelés egyidejű felfüggesztésével – a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja. Amennyiben a tiltakozás indokolt, az adatkezelő az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, és az adatokat zárolja, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
10.7. Amennyiben az érintett az adatkezelőnek a meghozott döntésével nem ért egyet, az ellen – annak közlésétől számított 30 napon belül – bírósághoz fordulhat.
10.8. Adatkezelő az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.
- Adatkezelést érintő panasszal (jogorvoslattal) a bíróságnál, illetve a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C. Levelezési cím: 1530 Budapest, Postafiók: 5. Telefon: +36 -1-391-1400; Fax: +36-1-391-1410; E-mail: ugyfelszolgalat@naih.hu
ClinGuard Cure Zrt.
Budapest, 2019.03.05.