BEVEZETÉS

A Wáberer Medical Center Kft. (a továbbiakban: Adatkezelő ezúton teszi közzé hogyan kezeli és védi az Ön személyes adatait.

A Tájékoztató célja, hogy tájékoztassa Önt, az érintettet (a továbbiakban: Ön/Érintett), valamint elősegítse az információs önrendelkezési jognak és az adatbiztonság követelményeinek érvényesülését az Európai Parlament és a Tanács (EU) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló 2016/679 rendelete (2016. április 27.) (a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) szabályainak megfelelően.

I. AZ ADATKEZELŐ

Wáberer Medical Center Korlátolt Felelősségű Társaság (székhelye: 1055 Budapest, Kossuth Lajos tér 18. A lph. 6 em. 1/A.),
postai cím: 1123 Budapest, Alkotás út 55-61.
E-mail: info@wmc.hu
Honlap: www.wmc.hu
továbbiakban Adatkezelő

DPO (Adatvédelmi tisztviselő)
Név: Dr. Barcza Katalin Ildikó
E-mail: adatvedelem@wmc.hu
Postai cím: 1123 Budapest, Alkotás út 55-61.

II. AZ ADATKEZELÉS ALAPJÁUL SZOLGÁLÓ FŐBB JOGSZABÁLYOK

Az adatkezelés alapjául szolgáló főbb jogszabályok

  • AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETÉNEK – (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: Rendelet)
    – továbbá
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.);
  • az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény;
  • 62/1997. (XII. 21.) NM rendelet az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezelésének egyes kérdéseiről;
  • az egészségügyről szóló 1997. évi CLIV. törvény (a továbbiakban: Eütv.);
  • 1993. évi XCIII. törvény a munkavédelemről;
  • foglalkozás-egészségügyi szolgáltatás szervezéséről és működéséről, az alkalmazottak kategóriák szerinti besorolásáról a 89/1995 (VII. 14) számú kormányrendelet;
  • 33/1998 NM rendelet a munkaköri, szakmai, illetve személyi higiénés alkalmasság orvosi vizsgálatáról és véleményezéséről;
  • Magyarország Alaptörvénye VI. cikk. 3-4. pontjában foglalt rendelkezéseknek.

III. ADATKEZELÉS KÖRE, CÉLJA, JOGALAPJA, ADATKEZELÉS IDŐTARTAMA

III.1. Tájékoztatáshoz, hírlevél küldéséhez kapcsolódó adatkezelés

3.1.1. A kezelt adatok köre és az adatkezelés célja

személyes adat:
adatkezelés célja:
e-mail cím (esetlegesen név)
egészségügyi tájékoztató és reklámcélú levélküldés

Az e-mail cím esetében nem szükséges, hogy az személyes adatot (pl. az Ön nevét) tartalmazzon. Az Ön döntésétől függ, hogy olyan e-mail címet ad-e meg, amely az Ön személyére, kilétére utaló információt tartalmaz.

3.1.2. Az adatkezelés jogalapja

Az adatkezelés jogalapja az Ön – tájékoztatás ismeretében adott – egyértelmű és kifejezett hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont].

3.1.3. Az adatkezelés időtartama

Az Adatkezelő a személyes adatokat az Ön hozzájárulásának visszavonásáig kezeli. A hozzájárulását az info@wmc.hu e-mail címre küldött levelében bármikor visszavonhatja, amely nem érinti az azt megelőző jogszerű adatkezelést.

3.2. Az egészségügyi diagnózishoz, ellátáshoz, gyógykezeléshez kapcsolódó adatkezelés

Jelen tájékoztató értelmezésében gyógykezelésnek minősül minden olyan tevékenység, amely az egészség megőrzésére, továbbá a megbetegedések megelőzése, korai felismerése, megállapítása, gyógyítása, a megbetegedés következtében kialakult állapotromlás szinten tartása vagy javítása céljából az érintett közvetlen vizsgálatára, kezelésére, ápolására, orvosi rehabilitációjára, illetve mindezek érdekében az érintett vizsgálati anyagainak feldolgozására irányul, ideértve a gyógyszerek, gyógyászati segédeszközök, gyógyászati ellátások kiszolgálását is.

Egészségügyi adatnak minősül az Ön testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve az Ön számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz az Ön állapotáról.
Ide tartozik az Ön múltbeli, jelenlegi vagy jövőbeni testi és pszichikai egészségi állapotára vonatkozó személyes adat, amelyeket egészségügyi szolgáltatások céljából történő nyilvántartásba vétel, vagy ilyen szolgáltatások nyújtása során gyűjtöttek, az Ön egészségügyi célokból történő azonosítása érdekében Önhöz rendelt szám, jel, vagy adat, valamely testrész vagy a testet alkotó anyag – beleértve a genetikai adatokat és a biológiai mintákat is – teszteléséből vagy vizsgálatából származó információk, és bármilyen, például az Ön betegségével, fogyatékosságával, betegségkockázatával, kórtörténetével, klinikai kezelésével vagy fiziológiai vagy orvosbiológiai állapotával kapcsolatos információ, függetlenül annak forrásától, amely lehet például orvos vagy egyéb egészségügyi dolgozó, kórház, orvostechnikai eszköz vagy in vitro diagnosztikai teszt.
Az egészségügyi személyes adatok körébe az egészségi állapotra vonatkozó adatok tartoznak (labordiagnosztikai eredmények, meghatározott betegségek diagnózisa, genetikai adatok stb.), valamint az olyan adatok is, melyek az igénybe vett egészségügyi szolgáltatásra utalnak és egyúttal az egészségi állapotra is levonható belőlük információ (adat arról, hogy járt-e az adott kezelésen, adott szolgáltatónál).

Az egészségügyi adat különleges adatnak minősül.

Az egészségügyi és személyazonosító adatokat – kivéve az egészségügyi ellátás igénybevételéhez kötelezően előírt személyazonosító adatokat és a törvény által meghatározott eseteket, pl. járványügy, mérgezés, egyes foglalkozási megbetegedések, magzat vagy kiskorú gyermek gyógykezelése, egészségi állapotának megőrzése, védelme érdekében szükséges, illetve a bűnüldözési célú vagy nemzetbiztonsági célú adattovábbítást – Ön önkéntesen szolgáltatja.

3.2.1. A kezelt adatok köre és az adatkezelés céljai

3.2.1.1. Azonosítás:

személyes adat adatkezelés célja
teljes név: azonosítás (vizsgálatra, kezelésre érkezéskor személyi igazolvány és lakcímkártya bemutatás köteles, de azokról nem készítünk másolatot)
társadalombiztosítási azonosító jel (TAJ): azonosítás
lakcím: azonosítás

3.2.1.2. Receptírás és azonosítása:

személyes adat adatkezelés célja
teljes név: azonosítás
társadalombiztosítási azonosító jel (TAJ): azonosítás és receptírás
lakcím: azonosítás

3.2.1.3. Kapcsolattartás:

személyes adat adatkezelés célja
telefonszám kapcsolattartás (nem kötelező)
e-mail cím kapcsolattartás (nem kötelező),
leletküldés (Adatkezelő alkalmazottai és külsős teljesítésbe bevont szolgáltatók)

3.2.1.4. Vizsgálat, diagnózis, kezelés:

személyes adat adatkezelés célja
egészségügyi adat megfelelő diagnózis felállítása, a betegellátó eredményes gyógykezelési tevékenységének elősegítése;
egészségi állapot nyomon követése;
népegészségügyi, közegészségügyi és járványügyi érdekből szükségessé váló intézkedések megtétele;
az egészség megőrzésének, javításának, fenntartásának előmozdítása;
fénykép, mint egészségügyi adat egészség megőrzésének, javításának, fenntartásának előmozdítása, a betegellátó eredményes gyógykezelési tevékenységének elősegítése, egészségügyi állapot nyomon követése, egészségügyi ellátás, kezelés megfelelőségének dokumentálása és ezen körben a betegellátó elszámoltathatósága

3.2.1.5. Munkaviszonnyal kapcsolatos vizsgálat, kezelés:

Amennyiben Ön foglalkozás-egészségügyi szolgáltatás keretében munkavállalóként veszi igénybe az Adatkezelő szolgáltatását, úgy a fentiek kiegészülnek az alábbi adatkezelési célokkal:

Különleges adat adatkezelés célja
egészségügyi adat munkavégzésre való alkalmasság megállapítása

(munkaviszony, közalkalmazotti-, közszolgálati jogviszony, hivatásos szolgálati viszony, egyéb jogviszony);
egészségügyi adat munkabalesetek, foglalkozási megbetegedések

– ideértve a fokozott expozíciós eseteket is – kivizsgálása, nyilvántartása, szükséges munkavédelmi intézkedések megtétele;
egészségügyi adat foglalkozással kapcsolatos

megbetegedések nyilvántartása;

3.2.1.6. Fekvőbeteg ellátás, invazív beavatkozás (műtét)

Különleges adat adatkezelés célja
egészségügyi adat egészség helyreállítása az egészség megőrzésének, javításának, fenntartásának előmozdítása
egészségügyi adat életmentés
egészségügyi adat szépészeti, esztétikai beavatkozás
műtét belső endoszkópos felvétellel történő rögzítése

az Ön egészségi állapotának nyomon követése, a betegellátó eredményes gyógykezelési tevékenységének elősegítése
szövetminta laborba küldése diagnózis felállítása, betegellátó eredményes gyógykezelési tevékenységének elősegítése és az Ön egészségének megőrzése, javítása, fenntartása
fénykép, mint egészségügyi adat egészség megőrzésének, javításának, fenntartásának előmozdítása, a betegellátó eredményes gyógykezelési tevékenységének elősegítése, egészségügyi állapot nyomon követése, egészségügyi ellátás, kezelés megfelelőségének dokumentálása és ezen körben a betegellátó elszámoltathatósága

3.2.2. Az adatkezelés jogalapja

Valamennyi egészségügyi adatszolgáltatás az Ön mérlegelésétől függ, Ön jogosult eldönteni, hogy milyen adatot bocsát az Adatkezelő rendelkezésére.

A mérlegelés során kérjük, legyen figyelemmel saját érdekeire, hiszen gyógykezelésének eredményessége nagyban függ a kezelőorvosa rendelkezésére bocsátott információktól, illetve arra, hogy Ön köteles az ellátásában közreműködő egészségügyi dolgozókkal képességei és ismeretei szerint együttműködni, és ennek keretében tájékoztatni őket

  • mindarról, amely szükséges a kórisme megállapításához, a megfelelő kezelési terv elkészítéséhez és a beavatkozások elvégzéséhez (így különösen minden korábbi betegségéről, gyógykezeléséről, gyógyszer vagy gyógyhatású készítmény szedéséről, egészségkárosító kockázati tényezőiről);
  • saját betegségével összefüggésben mindarról, amely mások életét vagy testi épségét veszélyeztetheti (így különösen a fertőző betegségekről és a foglalkozás végzését kizáró megbetegedésekről és állapotokról);
  • minden, az egészségügyi ellátást érintő, általa korábban tett jognyilatkozatáról.Jogalapok az egyes adatkezelési célok esetében:

Azonosítás esetén (3.2.1.1.) az adatkezelés jogalapja az Önnel kötött egészségügyi szerződés teljesítése [GDPR 6. cikk (1) bekezdés b) pont].

A receptírás és azonosítás esetén (3.2.1.2.) az az adatkezelés jogalapja az Önnel kötött egészségügyi szerződés teljesítése [GDPR 6. cikk (1) bekezdés b) pont].

A kapcsolattartási adatok esetén az adatkezelés jogalapja az Ön tájékoztatás ismeretében adott önkéntes és kifejezett hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont].

Vizsgálat, diagnózis, kezelés esetén az adatkezelés jogalapja az Önnel kötött egészségügyi szerződés teljesítése, a megelőző egészségügyi célokból orvosi diagnózis felállítása, egészségügyi ellátás vagy kezelés nyújtása értelmében [GDPR 6. cikk (1) bek. b) pont].
Foglalkozás – egészségügyi vizsgálat, kezelés esetén (3.2.1.5.) az adatkezelés jogalapja többféle is lehet, attól függően, hogy alkalmassági vizsgálatra jött, vagy munkabaleset esetén Ön cselekvőképes állapotban van, vagy nincs abban a helyzetben, hogy hozzájárulást adjon:

  • munkaalkalmassági vizsgálat: törvényi kötelezettség teljesítése (33/1998 NM rendelet 4. § alapján az üzemorvos előzetes munkaköri alkalmassági vizsgálatot végez), munkahelyi egészségügyi célból a munkavállaló munkavégzési képességének felmérése, orvosi diagnózis felállítása, egészségügyi vagy szociális ellátás vagy kezelés nyújtása egészségügyi szakemberrel kötött szerződés értelmében [GDPR 6. cikk (1) bekezdés c) pont és 9. cikk (2) bekezdés h) pont],
  • munkabaleset, amennyiben cselekvőképes: törvényi kötelezettség teljesítése (1993. évi XCIII. törvény 64. § (4) bekezdése alapján a munkabalesetről a foglalkozás-egészségügyi alapszolgáltatást biztosító orvost tájékoztatni kell, aki maga dönt a közreműködésről, kivéve a súlyos munkabalesetet, ahol kötelező a részvétele), munkahelyi egészségügyi célból a munkavállaló munkavégzési képességének felmérése, orvosi diagnózis felállítása, egészségügyi vagy szociális ellátás vagy kezelés [GDPR 6. cikk (1) bekezdés c) pont és 9. cikk (2) bekezdés h) pont],
  • munkabaleset, amennyiben nem cselekvőképes: törvényi kötelezettség teljesítése (1993. évi XCIII. törvény 64. § (4) bekezdése alapján a munkabalesetről a foglalkozás-egészségügyi alapszolgáltatást biztosító orvost tájékoztatni kell, aki maga dönt a közreműködésről, kivéve a súlyos munkabalesetet, ahol kötelező a részvétele) során az Ön létfontosságú érdeke [GDPR 6. cikk (1) bekezdés c) pont és 9. cikk (2) bekezdés c) pont],
  • foglalkozással kapcsolatos megbetegedés: törvényi kötelezettség teljesítése (1993. évi XCIII. törvény 64. § és a Foglalkozási betegségek és fokozott expozíciós esetek bejelentéséről és kivizsgálásáról szóló 27/1996. évi (VIII. 28.) NM rendelet 5.§ (1)-(2) bekezdései), munkahelyi egészségügyi célból a munkavállaló munkavégzési képességének felmérése, orvosi diagnózis felállítása, egészségügyi vagy szociális ellátás vagy kezelés nyújtása egészségügyi szakemberrel kötött szerződés értelmében [GDPR 6. cikk (1) bekezdés c) pont és 9. cikk (2) bekezdés h) pont].Invazív beavatkozás, műtét esetén (3.2.1.6.) az adatkezelés jogalapja az Önnel kötött egészségügyi szerződés teljesítése, egészségügyi ellátás vagy kezelés nyújtása egészségügyi szakemberrel kötött szerződés értelmében [GDPR 6. cikk (1) bekezdés b) pont és 9. cikk (2) bekezdés h) pont], életmentő beavatkozás esetén az Ön létfontosságú érdeke [GDPR 6. cikk (1) bekezdés d) pont és 9. cikk (2) bekezdés c) pont].

    3.3. Az adatkezelés időtartama

    Ön jogosult hozzájárulását az önkéntesen rendelkezésre bocsátott, és a gyógykezelés során fel nem használt adatai – így e-mail címe és telefonszáma – vonatkozásában visszavonni.
    Felhívjuk a figyelmét, hogy a hozzájárulás visszavonása nem érinti az azt megelőző jogszerű adatkezelést.

    Az egészségügyi dokumentációra vonatkozó adatkezelés kötelező időtartamát az egészségügyi adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény (a továbbiakban: Eüak.) határozza meg, amelynek rendelkezései az Adatkezelőre nézve kötelezőek, így az adatkezelés időtartama az ott meghatározott időtartamokhoz igazodik.

    Egészségügyi dokumentáció a gyógykezelés során az Adatkezelő tudomására jutott egészségügyi és személyazonosító adatokat tartalmazó feljegyzés, nyilvántartás vagy bármilyen más módon rögzített adat, függetlenül annak hordozójától vagy formájától.

    Az egészségügyi dokumentációt az adatfelvételtől számított legalább 30 évig, a zárójelentést legalább 50 évig kell megőrizni.
    Azon foglalkozás-egészségügyi expozíciók esetén, ahol rákkeltő, illetve vegyi anyag ártalom szerepel, mint munkahelyi megbetegedés lehetséges oka, az erről szóló dokumentációt 50 évig kell megőrizni.
    A kötelező nyilvántartási időt követően, ha az gyógykezelés vagy tudományos kutatás érdekében indokolt, az adatok továbbra is nyilvántarthatók; ha a további nyilvántartás nem indokolt a nyilvántartást meg kell semmisíteni.

    Képalkotó diagnosztikai eljárással készült felvételt (röntgenfelvétel, CT stb.) az annak készítésétől számított 10 évig, a felvételről készített leletet a felvétel készítésétől számított 30 évig kell megőrizni.

    IV. HOZZÁFÉRÉS, ADATTOVÁBBÍTÁS, CÍMZETT, ADATFELDOLGOZÓ

    IV.1. Adatkezelő részéről az adatokhoz az alábbi személyek férnek hozzá:

    Az Ön által a hírlevél küldéséhez megadott személyi adatait a hírlevélküldő szolgáltatást végző adatkezelő, az E-com részére az Adatkezelő átadja. A jelen Tájékoztató 5. pontjában olvashatja az E-com adatait, tevékenységét, az adattovábbítás célját, az átadott adatok listáját és a hozzáférés idejét.

    Az Ön által megadott személyi és egészségügyi adatokhoz az Adatkezelő munkavállalói, illetve a vele munkavégzésre irányuló egyéb jogviszonyban álló, és a gyógykezelésben közreműködő személyek (pl. közreműködő orvosok) férhetnek hozzá a feladataik ellátása érdekében. Így például az Ön gyógykezelésében közreműködő orvosok és asszisztensek az adott vizsgálat vagy kezelés lefolytatása érdekében megismerhetik az Ön személyes és egészségügyi adatait. Emellett például az Adatkezelő gyógyító tevékenységében közreműködő egyéb személyek pl. a laboratóriumi vagy szövettani szolgáltatást végző társaságok alkalmazottai szintén megismerhetik az Ön személyes adatait is, ha gyógykezelése során szövettani vizsgálat vagy laborvizsgálat elvégzése válik szükségessé.

    Az Adatkezelő csak kivételes esetben adja át a személyes adatait állami szervek számára, például ha Ön olyan súlyos fertőző betegségben szenved, amellyel kapcsolatban a járványügyi szabályok előírják a megfelelő egészségügyi intézmények (pl. Nemzeti Népegészségügyi Központ, Országos Epidemológiai Központ) értesítését.

    IV.2. Adattovábbítás, adatfeldolgozók,

    Az egészségügyi ellátóhálózaton belül az egészségügyi és személyazonosító adatok továbbíthatók, illetve összekapcsolhatók. A különböző forrásból származó egészségügyi és személyazonosító adatokat csak addig és olyan mértékben lehet összekapcsolni, ameddig az a megelőzés, a gyógykezelés, a népegészségügyi, közegészségügyi-járványügyi intézkedések megtétele érdekében feltétlenül szükséges.
    Ön jogosult írásban megtiltani az adatai továbbítását, kivéve a törvény által meghatározott eseteket, pl. járványügy, mérgezés, egyes foglalkozási megbetegedések, magzati vagy kiskorú gyermek gyógykezelése, egészségi állapotának megőrzése, védelme érdekében szükséges, illetve a bűnüldözési célú vagy nemzetbiztonsági célú adattovábbításról van szó.

    4.2.1 Hatósági megkeresések
    Személyes adatot hatósági, bírósági megkeresés alapján az ügyvezetés teljesíti. Hatósági megkeresés alapján személyes adatot szolgáltatni kizárólag írásban és csak akkor lehet, ha a megkeresés írásban az adatkérésre jogosult hatóságtól hivatalos aláírással ellátva érkezett. Kivételes esetben a nyomozati cselekmények sürgőssége esetén a telefaxon érkezett megkeresés is teljesíthető.

    4.2.2 Adatfeldolgozók
    A gyógykezelési tevékenység során bizonyos adatkezelési tevékenységeket az Adatkezelővel állandó vagy eseti jellegű megbízási jogviszonyba álló más személyek (Adatfeldolgozó) is végezhetik. Adatfeldolgozó bevonására a vonatkozó jogszabályok, elsősorban a GDPR és az Infotv. rendelkezései alkalmazásával kerül sor.

    Adatfeldolgozóként kizárólag olyan személy vagy szervezet bízható meg, amely megfelelő technikai és szervezési intézkedések végrehajtásával megfelelő garanciákat nyújt az adatkezelés jogszerűségének és az érintettek jogai védelmének biztosítására. Ennek érdekében adatfeldolgozói megállapodásban Adatfeldolgozó kifejezetten vállalja az adatkezelés GDPR által elvárt követelményeinek való megfelelést.

    4.4.3 Közös adatkezelők

    5 TITOKTARTÁS

    5.2 Az orvosi titoktartás

    Orvosi titok a gyógykezelés során az Adatkezelő tudomására jutott egészségügyi és személyazonosító adat, továbbá a szükséges vagy folyamatban lévő, illetve befejezett gyógykezelésre vonatkozó, valamint a gyógykezeléssel kapcsolatban megismert egyéb adat.

    Az egészségügyi ellátásában részt vevő személyek az Ön ellátása során tudomásukra jutott orvosi titkot – amely az egészségügyi és személyes adatok együttese – csak az arra jogosulttal közölhetik, és azokat bizalmasan kötelesek kezelni. Ezen titoktartás alól Ön – illetve törvényes képviselője – írásban jogosult felmentést adni.
    Kivételeket az orvosi titoktartás alól törvény adhat: például ez Eüak. 2. számú melléklet A pontjában felsorolt fertőző betegségek észlelése vagy gyanúja. A fertőző betegségeket jelen tájékoztató 1. számú melléklete tartalmazza.

    Önnek joga van továbbá arról nyilatkozni, hogy betegségéről, annak várható kimeneteléről kiknek adható felvilágosítás, illetve kiket zár ki egészségügyi adatainak részleges vagy teljes megismeréséből.

    Az Adatkezelő az orvosi titkot fokozott védelemben részesíti; az orvosi titok harmadik személy részére történő kiadására kizárólag abban az esetben jogosult, ha Ön – a kiszolgáltatandó titokkör pontos ismeretében – írásbeli felmentést ad a titok kiadására; valamint ha az adatátadásra törvény hatalmazza fel vagy kötelezi az Adatkezelőt, mint adatkezelőt.

    Az Ön hozzájárulása hiányában is közölni kell egészségügyi adatait, ha azt

    • törvény elrendeli;
    • mások életének, testi épségének és egészségének védelme szükségessé teszi;
    • az Ön ápolását, gondozását végző személlyel közölni lehet azokat az egészségügyi adatokat, amelyek ismeretének hiánya az Ön egészségi állapotának károsodásához vezethetnek.

    6 ADATBIZTONSÁG, ADATVÉDELEM

    6.1. Adatbiztonsági intézkedések

    6.1.1. Papíralapú tárolás

    Papíralapon az Adatkezelő az Önre vonatkozó egészségügyi dokumentációt az alábbi elhelyezett zárható szekrényekben tárolja: Wáberer Medical Center recepció, labor, rendelő, műtő.

    Az adattárolás helye elsősorban attól függ, hogy Ön az Adatkezelő melyik rendelőjében veszi igénybe a szolgáltatást, illetve amennyiben foglalkozás-egészségügyi szolgáltatást vesz igénybe, úgy jellemzően a munkáltató által biztosított helyen kerül az egészségügyi dokumentáció tárolásra. Amennyiben a szolgáltatás igénybevételére évekkel korábbi időpontban került sor, úgy az Adatkezelő az adatokat tartalmazó okiratokat – iratkezelési szabályzatának megfelelően – irattározza, ilyen esetben előfordulhat, hogy zárható, bérelt iratraktárban helyezi el, melynek elérhetőségeiről kérésre tájékoztatjuk.

    6.1.2. Elektronikus tárolás

    Az Adatkezelő az elektronikusan rögzített egészségügyi dokumentációt a High Yield Zrt. tulajdonában és a Core System Kft. üzemeltetésében lévő szervereken, de saját székhelyén, fióktelepein tárolja. Az orvosi titok körébe tartozó adatoknak az internet nyílt, közcélú hálózatán történő továbbításakor SSL (Secure Socket Layer) protokoll alapú titkosítással biztosítja az adatok védelmét.

    Az Adatkezelő az adatok rögzítése során a Dokumedik betegirányítási rendszert használja, melynek célja, hogy a személyes és egészségügyi adatokat oly módon rendszerezze, amely a gyógykezelés adminisztrációját a kezelőorvosok számára a leginkább megkönnyítse.

    A telemedicina készülékek használatakor az Ön adatai tárolódnak a készülékben, és a készülék továbbítja azokat az Omron részére, aki anonim adatokhoz fér csak így hozzá.

    Adatkezelő a távleletezés során a Wáberer Medical Center olyan internet alapú, nagy biztonságú adatcsatornákon működő, zárt informatikai rendszereket használ, amelyeket teleradiológiai alkalmazásra fejlesztettek ki. Az által használt rendszer a legmagasabb orvos-szakmai színvonalat a rendelkezésre álló webes technológiai háttérrel kombinálva, a magyar jogszabályi, adatvédelmi és betegjogi rendelkezéseket messzemenően tiszteletben tartva nyújtja szolgáltatását.

    6.2. Biztonsági intézkedések

    Az Adatkezelő megfelelő intézkedésekkel gondoskodik arról, hogy az Ön személyes és egészségügyi adatait védjük a jogosulatlan hozzáféréstől. Ennek érdekében az egészségügyi dokumentációt zárható szekrényben őrzi, melyekhez hozzáférésre csak az indok valószínűsítése mellett az arra jogosult személyeknek pl. orvosoknak, asszisztenseknek van. A szerveren tárolt személyes és egészségügyi adatokhoz való hozzáférést az Adatkezelő naplózza, amely lehetővé teszi annak utólagos ellenőrzését, hogy ki, mikor és milyen adatokhoz fért hozzá.

    7 ÉRINTETTI JOGOK

    Adatkezeléssel kapcsolatos igénye, illetve jelen pontban sorolt jogának érvényesítése esetén kérem írjon az adatvedelem@wmc.hu e-mail, vagy a Wáberer Medical Center Kft. 1123 Budapest, Alkotás út 55-61. postai cím egyikére, és mi indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül válaszolunk Önnek, jogos igény esetén teljesítjük azt. A joggyakorlás alapvetően díjmenetes, csak kivételes esetben lehet annak teljesítésért díjat felszámítani. Az Adatkezelő kérelmet az Ön által megjelölt módon, emailben vagy postai úton teljesíti.

    Túl sok megkeresés esetén, vagy amennyiben az igény jogszerűségének megvizsgálására, teljesítésére hosszabb időre van szükségünk, akkor a határidőt további két hónappal meghosszabbíthatjuk, de erről legkésőbb 1 hónapon belül tájékoztatni fogjuk Önt. Ha nem teszünk intézkedéseket a kérelme nyomán, akkor késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatjuk az intézkedés elmaradásának okairól, valamint arról, hogy panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

    Az Adatkezelő fenntartja azt a jogot, hogy ha megalapozott kétségei vannak a kérelmet benyújtó személy kilétét illetően, akkor az érintettől a személyazonosságának megerősítéséhez szükséges további információk nyújtását kérje.

    7.1. A tájékoztatáshoz és hozzáférés a személyes adatokhoz való jog

    Ön kérheti az Adatkezelő tájékoztatását arra vonatkozóan, hogy az Adatkezelő folytat-e adatkezelést az Ön személyes adatait illetően, és ha igen, úgy milyen személyes és egészségügyi adatait kezeli, egyúttal kérheti a jogalap, az adatkezelési cél, a forrás és az adatkezelés időtartamának megjelölését; továbbá arra vonatkozó tájékoztatását, hogy az Adatkezelő kinek, mikor, milyen jogszabály alapján, mely adataihoz biztosított hozzáférést vagy kinek továbbította személyes vagy egészségügyi adatait.

    Ön jogosult megismerni az Önről készült egészségügyi dokumentációban szereplő adatait, illetve joga van ahhoz, hogy egészségügyi adatairól tájékoztatást kérjen azzal, hogy az egészségügyi dokumentációval az Adatkezelő mint egészségügyi szolgáltató, az abban szereplő adatokkal pedig Ön, mint beteg rendelkezik.

    Ön jogosult továbbá

    • a gyógykezeléssel összefüggő adatainak kezeléséről tájékoztatást kapni;
    • az Önre vonatkozó egészségügyi adatokat megismerni;
    • az egészségügyi dokumentációba betekinteni, arról kivonatot vagy másolatot készíteni vagy saját költségére másolatot kapni;
    • a járóbeteg-szakellátási tevékenység befejezésekor ambuláns ellátási lapot kapni;
    • egészségügyi adatairól – saját költségére – összefoglaló vagy kivonatos írásos véleményt kapni;
    • jogairól (helyesbítés, törlés, kezelés korlátozása, adatkezeléssel szembeni tiltakozás) tájékoztatást kapni;
    • automatizált döntéshozatal tényére, profilalkotás tényére illetve amennyiben alkalmazza Adatkezelő, úgy az alkalmazott logikára és arra vonatkozó érthető információt megkapni, hogy az ilyen adatkezelés milyen jelentőséggel bír, és Önre nézve milyen várható következményekkel jár;
    • Hatósághoz fordulás lehetőségéről és a panaszbenyújtás jogáról szóló információt megkapni;
    • adatfeldolgozók nevére, címére és az adatkezeléssel összefüggő tevékenységükre vonatkozó információt megkapni.

    7.2. A betekintéshez való jog korlátai, illetve speciális esetei

    Amennyiben az Önről készült egészségügyi dokumentáció más személy magántitokhoz való jogát érintő adatokat is tartalmaz, annak csak az Önre vonatkozó rész tekintetében gyakorolhatja betekintési jogát.

    Cselekvőképtelen beteg dokumentációjába való betekintési jog az Eütv. által arra felhatalmazott személyt illeti meg.

    Az Ön házastársa, egyenesági rokona, testvére, valamint élettársa írásos kérelme alapján – a jogszabályban meghatározott feltételek teljesülése esetén – biztosítjuk az egészségügyi dokumentációba való betekintés jogát, ha

    • az egészségügyi adatra a kérelmezők életét, egészségét befolyásoló ok feltárása, illetve egészségügyi ellátása céljából van szükség, és
    • az egészségügyi adat más módon való megismerése, illetve az arra való következtetés nem lehetséges.

    Az Ön halála esetén törvényes képviselője, közeli hozzátartozója, valamint örököse írásos kérelme alapján jogosult a halál okával összefüggő vagy összefüggésbe hozható, továbbá a halál bekövetkezését megelőző gyógykezeléssel kapcsolatos egészségügyi adatokat megismerni, az egészségügyi dokumentációba betekinteni, valamint azokról saját költségén kivonatot, másolatot készíteni.

    7.3. A helyesbítéshez való jog

    Ön kérheti, hogy módosítsuk valamely személyes adatát (például kérheti e-mail címének módosítását).

    Egyebekben az egészségügyi dokumentációval kapcsolatban Ön jogosult az Ön által pontatlannak vagy hiányosnak vélt, Önre vonatkozó egészségügyi dokumentáció kiegészítését, kijavítását kezdeményezni, amelyet a kezelőorvos, illetve más adatkezelő a dokumentációra saját szakmai véleményének feltüntetésével jegyez rá. A hibás egészségügyi adatot az adatfelvételt követően törölni nem lehet, azt úgy kell kijavítani, hogy az eredetileg felvett adat megállapítható legyen.

    7.4. A tiltakozáshoz való jog

    Ön jogosult arra, hogy az Adatkezelő adatkezelése ellen írásban tiltakozzék, ha személyes adatát közvetlen üzletszerzés vagy közvélemény-kutatás céljából továbbítaná, felhasználná. Így tiltakozhat az ellen, ha az Adatkezelő az Ön adatait pl. egészségpénztár vagy biztosító részére kívánná átadni.

    7.5. Kezelt adatok törlése (az elfeledtetéshez való jog)

    Ön kérelmezheti, hogy töröljük az Önre vonatkozó személyes adatokat. Az Adatkezelő akkor köteles arra, hogy az Önre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:

    • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
    • az Érintett visszavonja hozzájárulását és az adatkezelésnek más jogalapja nincs;
    • az Érintett tiltakozik személyes adatai kezelése miatt;
    • a személyes adatok kezelése jogellenesen történt;
    • a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
    • a személyes adatok hozzájáruláson alapuló gyűjtésére az információs társadalommal összefüggő szolgáltatások gyermekek részére történő kínálásával kapcsolatosan került sor.

    A személyes adatokat nem kell törölnünk abban az esetben, amennyiben az adatkezelés szükséges:

    • a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
    • a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
    • a népegészségügy területét érintő közérdek alapján;
    • a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez fűződő jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
    • jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

    7.6. Adatkezelés korlátozása

    Az Érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

    • Ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy ellenőrizzük a személyes adatok pontosságát;
    • az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és e helyett kéri azok felhasználásának korlátozását;
    • már nincs szükségünk a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
    • Ön tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a jogos indokaink elsőbbséget élveznek-e az Ön jogos indokaival szemben.

    Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az Ön hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely Európai Uniós tagállam fontos közérdekéből lehet kezelni.

    Önt, akinek a kérésére korlátoztuk az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatjuk.

    7.7. A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség

    Az Adatkezelő minden olyan címzettet tájékoztat a személyes adatok helyesbítéséről, törléséről vagy az adatkezelés korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az Érintett kérésére az Adatkezelő tájékoztatja e címzettekről.

    7.8. Az adathordozhatósághoz való jog

    Ön jogosult arra, hogy az Önre vonatkozó, az Ön által az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:

    • az adatkezelés hozzájáruláson vagy szerződésen alapul; és
    • az adatkezelés automatizált módon történik.

    Az adatok hordozhatóságához való jog gyakorlása során Ön jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
    Az e bekezdésében említett jog gyakorlása nem sértheti a törléshez illetve elfeledtetéshez való jogot. Az említett jog nem alkalmazandó abban az esetben, ha az adatkezelés közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítványai gyakorlásának keretében végzett feladat végrehajtásához szükséges.
    Az adathordozhatósághoz való jog nem érintheti hátrányosan mások jogait és szabadságait.

    7.10. Személyes adatokkal összefüggő jogok érvényesítése az Érintett halálát követően

    Az Érintett halálát követő öt éven belül az Infotv. 14. § b)-e) pontjában, illetve – a GDPR hatálya alá tartozó adatkezelési műveletek esetén – a GDPR 15-18. és 21. cikkében meghatározott, az elhaltat életében megillető jogokat az Érintett által arra ügyintézési rendelkezéssel, illetve közokiratban vagy teljes bizonyító erejű magánokiratban foglalt, az Adatkezelőnél tett nyilatkozattal – ha az Érintett egy adatkezelőnél több nyilatkozatot tett, a későbbi időpontban tett nyilatkozattal – meghatalmazott személy jogosult érvényesíteni.
    Ha az Érintett nem tett megfelelő jognyilatkozatot, a Polgári Törvénykönyv szerinti közeli hozzátartozója annak hiányában is jogosult az Infotv. 14. § c) pontjában, a GDPR hatálya alá tartozó adatkezelési műveletek esetén a GDPR 16. és 21. cikkében, valamint – ha az adatkezelés már az Érintett életében is jogellenes volt vagy az adatkezelés célja az Érintett halálával megszűnt – az Infotv. 14. § d) és e) pontjában, a GDPR hatálya alá tartozó adatkezelési műveletek esetén a GDPR 17. és 18. cikkében meghatározott, az elhaltat életében megillető jogokat érvényesíteni az Érintett halálát követő öt éven belül. Az Érintett jogainak e bekezdés szerinti érvényesítésére az a közeli hozzátartozó jogosult, aki ezen jogosultságát elsőként gyakorolja.
    Az Érintett jogait érvényesítő személyt e jogok érvényesítése – így különösen az Adatkezelővel szembeni, valamint a Hatóság, illetve bíróság előtti eljárás – során az Infotv. által az Érintett részére megállapított jogok illetik meg és kötelezettségek terhelik.
    Az Érintett jogait érvényesítő személy az Érintett halálának tényét és idejét halotti anyakönyvi kivonattal vagy bírósági határozattal, valamint saját személyazonosságát – és a adott esetben közeli hozzátartozói minőségét – közokirattal igazolja.
    Az Adatkezelő kérelemre tájékoztatja az Érintett Polgári Törvénykönyv szerinti közeli hozzátartozóját a kérelem alapján megtett intézkedésekről, kivéve, ha azt az Érintett a nyilatkozatában megtiltotta.

    8 GYERMEKEKKEL KAPCSOLATOS SZEMÉLYES ADATOK

    18. éven aluli személyek nem adhatnak meg magukról személyes adatot, kivéve, ha a szülői felügyeleti jogot gyakorló ehhez engedélyt adott vagy ő maga adta meg azt.
    14. évüket be nem töltött kiskorú nevében a szülői felügyeleti jogot gyakorló (törvényes képviselő) jár el.

    A kiskorú érintett első ízben történő egészségügyi ellátásakor – a gyermekek védelméről és a gyámügyi igazgatásról szóló 1997. évi XXXI. törvény 17. §-ára is tekintettel – az ellátást végző egészségügyi szolgáltató ezzel megbízott orvosa köteles az egészségügyi szolgáltató telephelye szerint illetékes gyermekjóléti szolgálatot haladéktalanul értesíteni, ha
    a) feltételezhető, hogy a gyermek sérülése vagy betegsége bántalmazás, illetve elhanyagolás következménye,
    b) a gyermek egészségügyi ellátása során bántalmazására, elhanyagolására utaló körülményekről szerez tudomást.
    Az adattovábbításhoz az érintett, illetve az adattal kapcsolatosan egyébként rendelkezésre jogosult beleegyezése nem szükséges.

    9 JOGÉRVÉNYESÍTÉS

    Amennyiben az Ön megítélése szerint az Adatkezelő az adatkezelés vagy az adatfeldolgozás során jogait megsértette, jogosult a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulni, melynek elérhetőségei az alábbiak:

    • székhely (ügyfélszolgálat): 1055 Budapest, Falk Miksa u. 9-11.;
    • postacím: 1363 Budapest Pf. 9;
    • honlap: http://www.naih.hu;
    • telefon: (+36 1) 391 1400;
    • telefax: (+36 1) 394 1410;
    • e-mail: ugyfelszolgalat@naih.hu

    Ön jogosult bírósághoz fordulni:
    a Polgári Perrendtartásról szóló 2016. évi CXXX. tv. illetékesség és hatáskör szabályai által meghatározottan főszabály szerint Fővárosi Törvényszék az illetékes, ugyanakkor az Infotv. 23.§ (3) bekezdés alapján az Ön – választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is jogosult a pert megindítani.

    Az Adatkezelő egyébként kötelezettséget vállal arra, hogy adatkezelési tevékenysége és titoktartási kötelezettségének gyakorlása során az Önnel vagy munkáltatójával kötött szerződésnek, a vonatkozó szabályoknak és joggyakorlatnak megfelelően jár el, a hatályos jogszabályok előírásait betartja, illetve az adatvédelemhez kapcsolódó fontosabb nemzetközi ajánlásokat is figyelembe veszi.

    Jelen adatkezelési tájékoztató 2022. május 9. napjától hatályos visszavonásig. Verziószám:4.)

    Budapest, 2022. május 9.

    Wáberer Medical Center Kft.
    Adatkezelő