a Pannonicon Kft/GyomorBallon Terápiás Ambulancia pácienseit érintő személyes és különleges adatok kezeléséről
PANNONICON Egészségügyi és Szolgáltató Korlátolt Felelősségű Társaság (a továbbiakban: Társaság)
Székhely: 2682 Püspökhatvan, Tavasz utca 3.
Telefonszám: +36 30 989 1678
E-mail cím: info@pannonicon.hu
Képviseli: dr. Filiczky István ügyvezető
Képviselő e-mail címe: 2014.rendeles@gmail.com
Adatkezelés célja |
Adatkezelés jogalapja |
Egészségügyi szolgáltatások nyújtása |
Az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 RENDELETE a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (a továbbiakban: GDPR) 6. cikk (1) bekezdésének a) pontja; GDPR 6. cikk (1) bekezdésének b) pontja; GDPR 6. cikk (1) bekezdésének d) pontja; GDPR 9. cikk (2) bekezdésének h) pontja |
Adatkezelés célja |
Adatkezelés jogalapja |
Foglalkozás-egészségügyi szolgáltatások nyújtása |
GDPR 6. cikk (1) bekezdésének f) pontja; GDPR 9. cikk (2) bekezdésének h) pontja |
Adatkezelés célja |
Adatkezelés jogalapja |
Az emberi élet, testi épség védelme, valamint vagyonvédelem, illetve esetleges panaszok kivizsgálása |
GDPR 6. cikk (1) bekezdésének a) pontja; GDPR 6. cikk (1) bekezdésének d) pontja; GDPR 6. cikk (1) bekezdésének f) pontja |
Adatkezelés célja |
Adatkezelés jogalapja |
Megfelelő szolgáltatás nyújtása, telefonbeszélgetések visszaidézhetősége, minőségfejlesztés |
GDPR 6. cikk (1) bekezdésének a) pontja
|
A Társaság üzleti kötelezettségeiből fakadó jogos érdeke az adatkezelés elvégzése. A Társaság a jogos érdeket érdekmérlegelési teszt alapján vizsgálta és igazolta (1. sz. melléklet).
A Társaság a kamerás megfigyelőrendszert az emberi élet, testi épség védelme, valamint vagyonvédelem, illetve panaszok esetén azok hatékony kivizsgálása érdekében alkalmazza. A Társaság a jogos érdeket érdekmérlegelési teszt alapján vizsgálta és igazolta (2. sz. melléklet).
Az érintett jogosult arra, hogy a Társaságól visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
a) az adatkezelés céljai;
b) az érintett személyes adatok kategóriái;
c) azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
d) adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
e) az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
f) a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
g) ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
h) az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
Az érintett jogosult arra, hogy kérésére a Társaság indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
Az érintett jogosult arra, hogy kérésére a Társaság indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, a Társaság pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b) az érintett visszavonja a GDPR 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja értelmében az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
c) az érintett a GDPR 21. cikkének (1) bekezdése alapján tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen;
d) a személyes adatokat jogellenesen kezelték;
e) a személyes adatokat a Társaságra alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
f) a személyes adatok gyűjtésére a GDPR 8. cikkének (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Az érintett jogosult arra, hogy kérésére a Tásaság korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy a Társaság ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c) a Társaságnak már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
d) az érintett a GDPR 21. cikkének (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy Társaság jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Az érintett jogosult arra, hogy a rá vonatkozó, általa a Társaság rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná a Társaság, ha:
a) az adatkezelés a GDPR 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja szerinti hozzájáruláson, vagy a 6. cikk (1) bekezdésének b) pontja szerinti szerződésen alapul; és
b) az adatkezelés automatizált módon történik.
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a GDPR 6. cikk (1) bekezdésének e) vagy f) pontján alapuló kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben a Társaság a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Az érintett jogosult a GDPR 6. cikk (1) bekezdésének a) pontján vagy a 9. cikk (2) bekezdésének a) pontján alapuló adatkezelés esetén a hozzájárulás bármely időpontban való visszavonásához azzal, hogy a visszavonás nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, minden érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a GDPR-t.
A Nemzeti Adatvédelmi és Információszabadság Hatóságnál bejelentéssel bárki panaszt tehet arra hivatkozással, hogy a személyes adatok kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll. A Hatóság vizsgálata ingyenes.
A Hatóság elérhetőségei:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa u. 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
Fax: +36 1 391 1410
Honlap: http://www.naih.hu
E-mail: ugyfelszolgalat@naih.hu
Bírósági jogorvoslat: A Társasággal szembeni eljárást a Társaság tevékenységi helye (Magyarország) szerinti tagállam bírósága előtt kell megindítani, de megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is.
Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben.
1. számú melléklet
Érdekmérlegelési teszt |
|
Adatkezelő: |
PANNONICON Egészségügyi és Szolgáltató Korlátolt Felelősségű Társaság (a továbbiakban: Társaság) |
A teszt tárgya: |
Az érintettek adatai kezelése jogszerűségének alátámasztása. |
A tesztet készítette: |
dr. Filiczky István ügyvezető. |
A teszt készítésének ideje: |
2024. szeptember 23. |
Az adatkezelés célja: |
Foglalkozás-egészségügyi szolgáltatások nyújtása. |
Az adatkezelés jogalapja: |
Az adatkezelés a GDPR 6. cikk (1) bekezdésének f) szerinti jogalap a Társaság mint adatkezelő jogos érdekeinek érvényesítéséhez szükséges. |
Az érintett személyes adatok köre: |
Név, születési hely, idő, TAJ-szám, foglalkozás, egészségügyi adatok. |
A személyes adatok forrása: |
Az érintett. |
Az adatkezelés időtartama: |
Eüak. 30. §-a szerint: az egészségügyi dokumentációt az adatfelvételtől számított legalább 30 évig; a zárójelentést legalább 50 évig kell megőrizni, képalkotó diagnosztikai eljárással készült felvételt az annak készítésétől számított 10 évig, a felvételről készített leletet a felvétel készítésétől számított 30 évig kell megőrizni. |
Adatkezelési tájékoztató: |
|
Adatkezelő által vállalt adatkezelési garanciák: |
Az érintettek tájékoztatása adatkezelési tájékoztató közzétételével, érdekmérlegelési teszt elvégzése, adatkezelés alapelveinek érvényesülése. |
Megállapítások |
|
Meghallgatott érintettek véleménye: |
Meghallgatásra nem került sor. |
A Társaság jogos érdekének meghatározása: |
A Társaság üzleti kötelezettségeiből fakadó jogos érdeke az adatkezelés elvégzése. |
Az adatkezelés szükségességének vizsgálata: |
Az adatkezelés szükséges, mivel a Társaság üzleti kötelezettségeiből fakadó jogos érdeke mellett az érintettnek is érdeke, hogy alávesse magát az adatkezelésnek. |
Az érintettek jogait és szabadságait ért sérelem: |
Információs önrendelkezési jog, illetve a személyes adatok védelméhez fűződő jog. |
Az érdekmérlegelés eredménye: |
A GDPR követelményeinek megfelelő adatkezeléssel alappal feltehető, hogy nem sérülnek az érintett érdekei, alapvető jogai, szabadságai. |
2. számú melléklet
Érdekmérlegelési teszt |
|
Adatkezelő: |
PANNONICON Egészségügyi és Szolgáltató Korlátolt Felelősségű Társaság (a továbbiakban: Társaság) |
A teszt tárgya: |
Az érintettek adatai kezelése jogszerűségének alátámasztása. |
A tesztet készítette: |
dr. Filiczky István ügyvezető. |
A teszt készítésének ideje: |
2024. július 25. |
Az adatkezelés célja: |
Az emberi élet, testi épség védelme, valamint vagyonvédelem, illetve esetleges panaszok kivizsgálása. |
Az adatkezelés jogalapja: |
Az adatkezelés a GDPR 6. cikk (1) bekezdésének f) szerinti jogalap a Társaság mint adatkezelő jogos érdekeinek érvényesítéséhez szükséges. |
Az érintett személyes adatok köre: |
A kezelt személyes adatok a biztonsági kamera felvételei, az érintettek képmására, mozgására, tartózkodására, magatartására vonatkozó információk. |
A személyes adatok forrása: |
Az érintett. |
Az adatkezelés időtartama: |
Nyolc (8) nap. |
Adatkezelési tájékoztató: |
|
Adatkezelő által vállalt adatkezelési garanciák: |
Az érintettek tájékoztatása adatkezelési tájékoztató közzétételével, érdekmérlegelési teszt elvégzése, adatkezelés alapelveinek érvényesülése. |
Megállapítások |
|
Meghallgatott érintettek véleménye: |
Meghallgatásra nem került sor. |
A Társaság jogos érdekének meghatározása: |
Az adatkezelő létesítményeiben megvalósuló személy- és vagyonvédelem olyan érdek, amely nem csak az adatkezelő érdekének tekinthető, hiszen az élet és testi épség védelme egy lényeges társadalmi érdek is, az adatkezelő jogszerű panaszkezeléshez fűződő jogos érdeke egy a fogyasztó érdekeit védő jogilag elismert érdek, illetve az adatkezelő általi bizonyítási lehetőséghez fűződő alapvető érdek. Mindezek alapján az is megállapítható, hogy kellően meghatározott, valódi és aktuális a jogos érdek, ezért helyes a szükségesség további vizsgálata. |
Az adatkezelés szükségességének vizsgálata: |
Az adatkezeléssel elérni kívánt cél, a személy- és vagyonvédelem, a jogszerű panaszkezelés, illetve a rendkívüli eseményekre irányuló gyanú kivizsgálása olyan technikai intézkedéseket követel meg, amelyek alkalmasak az adott személy és cselekménye felismerésére, illetve a képi megjelenítés elengedhetetlen a minél pontosabb információszerzéshez, így nemhogy alkalmas, de nélkülözhetetlen is az adatkezelő érdekének eléréséhez. Emellett egyéb alternatív, kevésbé korlátozó eszköz nem áll rendelkezésére az adatkezelőnek jogos érdeke elérésére. |
Az érintettek jogait és szabadságait ért sérelem: |
Információs önrendelkezési jog, illetve a képmáshoz és a hangfelvételhez való jog. |
Az érdekmérlegelés eredménye: |
Az adatkezelés során nem sérülnek az érintettek érdekei vagy alapvető jogai és szabadságai oly módon, hogy felülírnák a Társaság jogos érdekét. |