Általános adatkezelési tájékoztató betegegyuttmukodes.hu rendszer használatával kapcsolatos közös adatkezelésről

1. A tájékoztató célja

A jelen tájékoztatást a Fejlesztők Háza Szolgáltató Korlátolt Felelősségű Társaság, mint adatkezelő (továbbiakban: „Szolgáltató”) bocsátotta ki a célból, hogy a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló, az Európai Parlament és a Tanács (EU) 2016/679. rendelete (a továbbiakban: GDPR), valamint az egyéb jogszabályi előírások lehető legteljesebb figyelembe vétele érdekében a Rendszer szolgáltatásait igénybevevői, valamint a www. betegegyuttmukodes.hu honlap látogatói számára a kezelt személyes adatok körében követett gyakorlatáról, a személyes adatok védelme érdekében tett szervezési és technikai intézkedésekről, valamint az érintetteknek az adatkezeléshez kapcsolódó jogainak gyakorlásáról és azok érvényesítéséről az érintett rendelkezésére bocsássa az adatkezeléssel kapcsolatos legfontosabb információkat.

Az adatkezeléssel kapcsolatos teljes körű tájékoztatást a Szolgáltató által kibocsátott, a személyes adatok kezelésére vonatkozó Adatkezelési és adatbiztonsági szabályzat tartalmazza, mely a Szolgáltató betegegyuttmukodes.hu honlapján tekinthető meg.

Jelen tájékoztató célja, hogy meghatározza a betegegyuttmukodes.hu betegtámogató és kommunikációs rendszer (a továbbiakban: Rendszer) használata során a közös adatkezelés törvényes rendjét, biztosítsa a jogszabályi követelmények érvényesülését, valamint megakadályozza az adatkezeléssel kapcsolatos jogszerűtlen magatartásokat.

2. A tájékoztató hatálya

Jelen Szabályzat hatálya kiterjed a Rendszer valamennyi szolgáltatás nyújtásával összefüggő adatkezelésre, valamint az abban közreműködőkre.

3. Adatkezelők:

A GDPR 4. cikkének 7. pontja alapján az adatkezelések vonatkozásában az Ön kezelőorvosa, valamint a Fejlesztők Háza Szolgáltató Kft. (székhely: 1142 Budapest, Szőnyi út 50/A., cégjegyzékszám: Cg. 01-09-907530, adószáma: 1459659-2-42, képviseli: Juszt Attila László, ügyvezető, önállóan; adatvédelmi tisztviselő: Juszt András, elérhetősége: andras.juszt@kreativo.hu, minősül adatkezelőnek egyben a közös adatkezelésben megállapodó félnek megállapodás alapján.

A Rendszer használatához való csatlakozás okán, a Rendszerben folytatott adatkezelések során és adatkezelések vonatkozásában a Felek közös adatkezelési tevékenységet folytatnak. Közös adatkezelők azok, akik az adatkezelés céljait és eszközeit közösen határozzák meg.

4. Az adatkezelők megállapodása az adatkezelés alapelveiről

A Fejlesztők Háza Kft. és az Egészségügyi Felhasználó közös adatkezelői tevékenységét a mindenkori jogszabályi előírásoknak megefelelően végzi. Tevékenységük célja, hogy törvényes és tisztességes módon, az adatkezelés minden szakaszában biztosítsák az adatok pontosságát, gondoskodjanak az érintett személyes adatainak védelméről jogosulatlan hozzáférés, megváltoztatás, továbbítás, törlés vagy megsemmisülés esetén.

A Fejlesztők Háza Kft. az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzi (jogszerűség, tisztességes eljárás és átláthatóság). A személyes adatok gyűjtését csak meghatározott, egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (célhoz kötöttség). Az adatkezelést annak céljainak szempontjából megfelelően és relevánsan, és a szükségesre korlátozva végzi (adattakarékosság). A Fejlesztők Háza Kft. az adatokat pontosan és naprakészen kezeli (pontosság).

A Fejlesztők Háza Kft. az adatok tárolását olyan formában végzi, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé (korlátozott tárolhatóság).

A Fejlesztők Háza Kft. megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve (integritás és bizalmas jelleg).

5. Az adatkezelők megállapodása az adatkezelés céljáról

Az adatkezelés célja betegtámogatási, és betegedukációs tevékenység végzése a Rendszeren keresztül az Ön önkéntes hozzájárulása és a hatályos jogszabályi keretek között.

Tájékoztatjuk, hogy az adatkezelés céljára vonatkozó részletes információt a Fejlesztők Háza Kft. Adatkezelési és adatbiztonsági szabályzatában talál, mely betegegyuttmukodes.hu honlapon érhető el.

6. A kezelt személyes adatok köre

A megjelölt személyes- és egészségügyi adatok kezelése, illetve tárolása az adatkezelési célok, azaz a jogszabályban foglalt egészségügyi szolgáltatói kötelezettségek teljesítéséhez elengedhetetlenül szükségesek és az egészségügyi szolgáltatást igénybe vevő érintettek érdekeinek érvényesülését szolgálják.

Adatkezelés célja Egészségügyi tevékenység végzése mellett a Szolgáltató által biztosított Rendszer segítségével betegtámogatási és betegedukációs tevékenység végzése
Kezelt személyes adatok köre név, születési hely és idő, nem, TAJ szám, anyja neve, kapcsolattartási adatok, gondviselő/hozzátartozó neve egészségügyi adatok: diagnózisok (BNO kód, diagnózis megnevezése), alkalmazott terápiák és azok jellemzői, meglévő vagy korábbi betegséggel és kólefolyással kapcsolatos adatok, alkalmazott kezelés szabályainak betartása, Páciens biostatisztikai adatai (pl.: testsúly, testmagasság), Páciens kórelőzményeire vonatkozó releváns információk (pl.: életvitelre vonatkozó adatok, káros szenvedélyek, családban előforduló betegségek), Páciens élettani adatai (pl.: vérnyomás, vércukorszint, laborparaméterek), Páciens gyógyszer-mellékhatásokra vonatkozó információk, bejelentés megtétele
kapcsolattartási adatok: lakcím (megye, irányítószám, város, utca, házszám), mobiltelefonszám, vezetékes telefonszám, e-mail cím, preferált kommunikációs csatorna; gondviselő / hozzátartozó kapcsolattartási adatai lakcím (megye, irányítószám, város, utca, házszám), mobiltelefonszám, vezetékes telefonszám, e-mail cím, preferált kommunikációs csatorna
Páciens egyedi azonosítója, felhasználó neve, jelszava
szociodemográfiai adatok: megszólítás, tegező vagy magázó viszony, családi állapot, gyermekek száma, legfiatalabb gyermek születési éve; egyéb önként megadott adatok
Adatkezelés jogalapja Szerződés megkötése és teljesítése, továbbá jogos érdek alapján kezelt személyes adatok
Páciens tájékoztatáson alapuló önkéntes, kifejezett hozzájárulása
Különleges adatok körében továbbá a GDPR-rendelet 9. cikk (2) bekezdés a. pont).
Adatok forrása Érintett beteg, Egészségügyi Felhasználó
Adatokat megismerheti Egészségügyi Felhasználó, Szolgáltató - adatkezelő, adatfeldolgozó
Adattovábbítás, címzettek -
Adatkezelési tájékoztatásért felelős Egészségügyi felhasználó
Adatkezelés időtartama Megőrzési idő a vonatkozó törvényben előírt ideig - 1997. évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről (10, 30, illetve 50 év). A rendszerben rögzített felhasználói/páciensi regisztrációs adatok (felhasználónév, jelszó) a hozzájárulás visszavonása esetén törlésre kerülnek.
Adatok tárolásának helye papíralapon, fájlrendszerben elektronikus állományként

Tájékoztatjuk, hogy tekintettel a Rendszer szolgáltatására és az Egészségügyi felhasználók által nyújtott szolgáltatás jellegére, és a tényre, hogy az adatkezelés célját közösen, míg annak eszközeit a felek önállóan határozzák meg, a fenti táblázatban meghatározott adatok vonatkozásában az Egészségügyi Felhasználó és a Szolgáltató közös adatkezelőnek minősül.

Ennek keretében az Egészségügyi felhasználó rögzíti, módosítja, kezeli az Ön személyes és egészségügyi adatait, az Ön önkéntes hozzájárulása alapján, a Szolgáltató Rendszerbe feltöltött és így tudomására jutott személyes adatokat kizárólag a szerződéskötéskor meghatározott céllal összefüggésben kezelheti, továbbá azokon saját, eltérő célra adatfeldolgozást vagy adatkezelést az Ön hozzájárulásának hiányában nem végez.

7. Az adatkezelők megállapodása az érintettek tájékoztatására hozott intézkedésekről

Az adatkezelők mindent megtesznek annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó valamennyi információt tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsák. Ennek értelmében az adatkezelők adatkezelési tájékoztatókat alkottak és hoztak nyilvánosságra. Ezek a tájékoztatók elérhetőek a Szolgáltató által működtetett weboldalon. Az adatkezelési tájékoztatók ezen felül az érintettek részére átadásra kerülnek az Egészségügyi Felhasználó által.

8. Az adatkezelők megállapodása az érintettek jogainak gyakorlása és érvényesítésük körében

Az érintettek, az Adatkezelőkről és az alkalmazott Adatfeldolgozókról, a kezelt adatok köréről, céljáról, az őket megillető jogokról és azok érvényesítési lehetőségeiről elsősorban a nyilvánosságra hozott Adatkezelési tájékoztatókból informálódhatnak.

Hozzáférési jog: tájékoztatás kérhető arról, hogy milyen adatokat, milyen célra, mennyi ideig kezelünk, kinek adjuk át, honnan származnak az általunk kezelt adatok.

Helyesbítési jog: ha az adatai változnak, vagy rosszul rögzítettük őket, kérheti adatai helyesbítését, javítását, pontosítását.

Törlési jog: a jogszabályban meghatározott esetekben kérheti, hogy az általunk kezelt adatait töröljük.

Adatkezelés korlátozásához való jog: a jogszabályban meghatározott esetekben kérheti, hogy az adatkezelést korlátozzuk.

Tiltakozáshoz való jog: a jogos érdeken alapuló adatkezelés esetében tiltakozhat adatai kezelése ellen, ilyen esetben adatait nem kezeljük tovább. Jogos érdeken alapuló adatkezelésre nem kerül sor a közös adatkezelők részéről.

Adathordozhatósághoz való jog: kérheti adatai hordozását, amely joga gyakorlásával kérheti, hogy a jogszabályban meghatározott típusú adatait adjuk ki részére, vagy ilyen külön kérése és felhatalmazása alapján adjuk át közvetlenül más, Ön által megjelölt szolgáltatónak, amennyiben az műszakilag biztonságosan lehetséges.

Hozzájárulás visszavonásához való jog: amikor adatait hozzájárulása alapján kezeljük, akkor bármikor joga van a hozzájárulását visszavonni, amely azonban nem érinti a hozzájárulása visszavonását megelőző adatkezelésünk jogszerűségét.

Fenti kérelmeit elektronikusan, az info@betegegyuttmukodes.hu e-mail címre küldött elektronikus levélben vagy az Egészségügyi Felhasználó irányában írásban terjesztheti elő, ilyen kérelem benyújtása esetén a jogszabályban meghatározottak szerint járunk el és 25 napon belül tájékoztatjuk arról, hogy milyen intézkedéseket hoztunk a kérelme alapján.

Panaszjog: amennyiben adatkezelésünkkel kapcsolatban jogsérelem érte, joga van panaszt benyújtani az illetékes felügyeleti hatósághoz:

Nemzeti Adatvédelmi és Információszabadság Hatóság

Honlap: http://naih.hu, Postacím: 1530 Budapest, Pf.: 5. E-mail: ugyfelszolgalat@naih.hu, Telefonszám: +36 (1) 391-1400

Kereset: Bármely érintett a személyes adatainak kezelésével kapcsolatos vélt jogsérelem esetén az illetékes törvényszékhez, a fővárosban a Fővárosi Törvényszékhez is fordulhat.

9. Az orvosi titok, Szolgáltató titoktartási kötelezettsége

A Szolgáltatót és az Egészségügyi Felhasználót, valamint a Szolgáltatóval munkaviszonyban, vagy munkavégzésre irányuló egyéb jogviszonyban álló más személyt a Páciens egészségi állapotával kapcsolatos adat, továbbá a munkavégzéssel kapcsolatosan tudomására jutott egyéb adat vonatkozásában időbeli korlátozás nélkül titoktartási kötelezettség terheli. A titoktartási kötelezettség független attól, hogy az adatokat milyen módon ismerte meg.

A titoktartási kötelezettség alól a beteg felmentést adhat vagy jogszabály az adat szolgáltatásának kötelezettségét írhatja elő.

10. Automatizált döntéshozatal, profilalkotás

A profilalkotás a természetes személyekre vonatkozó személyes jellemzők bármilyen személyes adatok kezelése keretében történő kiértékelését jelenti, így például az Érintett személyes preferenciáira vagy érdeklődési körökre vonatkozó jellemzők elemzését és előrejelzését, amely alapján lehetősége van az Adatkezelőnek bizonyos döntés meghozatalára. Az Adatkezelő önmagában (deklarált cél nélkül) profilalkotást nem végez az Érintettekre tekintettel, azt kizárólag azon okból végzi, hogy az alábbiakban részletezettek szerint betegtámogatási és betegedukációs anyagokkal keresse meg azokat, akik a szükséges adatkezeléshez kifejezett és önkéntes hozzájárulásukat adták.

A profilalkotás eredményeként az Adatkezelő az Érintett részére az egészségi állapotának, aktuális kezelésének leginkább megfelelő tartalmakat, betegedukációs tájékoztatókat küldi, és így a lehető legkevesebb feleslegesnek ítélt tartalommal keresi meg/zavarja az Érintettet. A profilalkotás segítségével az Adatkezelő célzott, személyre szabott üzeneteket tud küldeni.

Tájékoztatjuk, hogy a Szolgáltató az Ön személyes adatait az Ön és az Egészségügyi felhasználó közötti szerződés teljesítése, az Érintett Ön önkéntes hozzájárulása alapján olyan automatizált adatkezelés során is kezeli, melynek eredményeként az Egészségügyi felhasználó által végzett egészségügyi tevékenység előmozdítása, hatékonyságának előmozdításához szükséges döntés születik. A Szolgáltató ezen automatizált döntéshozatal során az Ön fenti táblázatban megjelölt számítástechnikai eszközzel végrehajtott, automatizált adatfeldolgozás keretében elemzi, az Ön jellemzőinek értékelését is elvgézi (profilalkotást végez). Ennek keretében a rendelkezésre álló személyes és egészségügyi adatok, vizsgálati eredmények alapján meghatározza az Ön egészségügyi állapotának általános jellemzőit, egészségügyi kockázatait, egészségügyi állapotában várható változásokat a gyógyítás eredményességének elősegítése érdekében.

Az automatizált döntéshozatal, illetve profilalkotás

  • célja: elemzés, értékelés
  • felhasznált adatok köre: Ön személyes és egészségügyi adatai
  • eredményeként az Önre nézve bekövetkező joghatás: az Egészségügyi szolgáltató által nyújtott gyógyító ellátás módosítása

A 22. cikkely szerint Ön jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

11. Adatvédelmi incidens

A GDPR rendelet értelmében a Szolgáltató adatvédelmi incidens esetén az incidensről való tudomásszerzést követő 72 /hetvenkettő/ órán belül köteles értesíteni az adatvédelmi hatóságot és adott esetben az érintetteket is, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.

12. Adatkezelési tájékoztató módosítása és közzététele

A Szolgáltató bármikor egyoldalúan jogosult a jelen Adatkezelési Tájékoztatót módosítani. A Szolgáltató az Adatkezelési Tájékoztató módosítását a módosításokkal egységes szerkezetbe foglalt Adatkezelési Tájékoztatót a „betegegyuttmukodes.hu/adatvedelem” menüpont alatti megjelenítésével teszi közzé.

Adatkezelesi_tajekoztato_20240327.pdf