1. Adatkezelő
Neve: Rivermed Kft.
Székhely: 2500 Esztergom, Verseghy Ferenc utca 2.
Adatkezelő képviselője: Bellovai Barnabás Tibor – ügyvezető
Az Adatkezelő adatvédelemmel kapcsolatos elérhetősége: adatvedelem@viverum.hu
A jelen tájékoztató az adatkezelő egyoldalú kötelezettségvállalása az Európai Parlament és Tanács (EU) 2016/679 rendelete (2016. április 27.) és a vonatkozó tagállami jogszabályok mentén.
Jelen tájékoztató az Adatkezelő által bármikor egyoldalúan módosítható és/vagy visszavonható, az Érintettek egyidejű tájékoztatásával. A tájékoztatás a honlapon történő közzététellel, illetve a változás jellegétől függően az Érintettek közvetlen értesítésével valósul meg.
2. Adatkezelés célja
2.1 Kapcsolattartás partnerekkel, vevőkkel, szállítókkal
Felhasználó azonosítása, a többi ügyféltől, felhasználótól érdeklődőtől való megkülönböztetése, Kapcsolattartás, a szolgáltatáshoz kapcsolódó rendszerüzenet(ek) küldése, Rendezvényeken való részvétel és az ehhez kapcsolódó járulékos szolgáltatások, árajánlat kiadás, szerződés kötés, kapcsolattartói adatok kezelése, nyilvántartása, személyes kapcsolattartás, telefonos rendelésfelvétel, Kapcsolattartói adategyeztetés és adatfrissítés partnerlátogatás kapcsolódó dokumentációi Projektkezelés, konzorcium vagy szállítói csoportban való részvétel mentén történő kapcsolattartás
Adatkezelés jogalapja: Jogos érdek – Az Adatkezelő jogos érdeke szerződések teljesítéséhez a kapcsolattartói adatokat nyilvántartani
A kezelt adatok köre: Név, cím, email cím, telefon, egyedi azonosító
Adatkezelés tervezett határideje: A partneri szerződés megszüntetését követő 4. év március utolsó munkanapja vagy az Érintett tiltakozásáig.
Adatgyűjtés forrása: Felhasználótól gyűjtött adat vagy a Partner képviselőjétől
2.2 Számla kiállítása, valamint szolgáltatás teljesítéséhez a kapcsolódó kötelező dokumentáció kiállítása
Számla kiállítása, valamint szolgáltatás teljesítéséhez a kapcsolódó kötelező dokumentáció kiállítása
Adatkezelés jogalapja: Jogszabályi kötelezettség
A kezelt adatok köre: Számlázási név és cím, e-mail cím
Adatkezelés tervezett határideje: Legalább 8 év
Adatgyűjtés forrása: Felhasználótól gyűjtött adat
2.3 Szerződések kezelése, iktatása
Szerződések kezelése, iktatása, Az adatkezelő tevékenységéhez kapcsolódó szerződések iktatása, a szerződés létrejöttekor a szerződő fél kapcsolattartói adatainak kezelése és ezek napra készen tartása, a szerződő fél meghatalmazottjainak adatai, és ezek napra készen tartása
Adatkezelés jogalapja: Jogos érdek – Az adatkezelő jogos érdeke a kapcsolattartó személy adatait nyilvántartani.
A kezelt adatok köre: Név, telefon, beosztás, e-mail, aláírás
Adatkezelés tervezett határideje: A szerződés megszüntetését követő 4. év március utolsó munkanapja vagy az Érintett tiltakozásáig.
Adatgyűjtés forrása: Felhasználótól gyűjtött adat
2.4 Szolgáltatás(ok) hirdetése, információ nyújtása partnerek számára
Új vagy megújított szolgáltatásokról, reklám tartalmú közvetlen üzletszerzési illetve marketing célú megkeresés,, ügyfélelégedettségi mérés, felmérések készítése
meghívás marketing rendezvényre, eDM, telefonos megkeresése telemarketing szolgáltató bevonásával.
Adatkezelés jogalapja: Hozzájárulás
A kezelt adatok köre: Név, cégnév, e-mail cím, telefon
Adatkezelés tervezett határideje: Visszavonásig
Adatgyűjtés forrása: Felhasználótól gyűjtött adat
2.5 Rendezvényre való regisztráció
Az adatkezelő által szervezett céges rendezvények, családi nap rendezvénnyel kapcsolatos regisztrációk kezelése.
Adatkezelés jogalapja: Hozzájárulás
A kezelt adatok köre: Név, Cégnév, Beosztás, Email cím, Telefonszám
Felnőtt vendégek száma, Gyermekkorú (16 év alatti) vendégek száma
Adatkezelés tervezett határideje: Érintett hozzájárulásának visszavonásáig, de maximum 3 évig.
Adatgyűjtés forrása: Felhasználótól gyűjtött adat
2.6 Rendezvény fotó, video dokumentálása
Az adatkezelő az általa szervezett eseményeiről fotó és videófelvételeket készít, melyeket az Adatkezelő weboldalán és facebook oldalán publikálhat, valamint a saját szervezeti adatbázisaiban tárol.
Adatkezelés jogalapja: Hozzájárulás
A kezelt adatok köre: arc és testkép
Adatkezelés tervezett határideje: Érintett hozzájárulásának visszavonásáig
Adatgyűjtés forrása: Felhasználótól gyűjtött adat
2.7 GDPR rendelettel összefüggő adatkezelés
GDPR rendelettel összefüggő adatkezelés
Adatkezelés jogalapja: Jogszabályi kötelezettség
A kezelt adatok köre: Név, Adatvédelmi azonosító, Érintetti kérelem, dátuma, típusa, tartalma, Érintetti kérelem eredménye, Incidens dátuma, dokumentációja, eredménye
Adatkezelés tervezett határideje: Nem selejtezendő
Adatgyűjtés forrása: Felhasználótól gyűjtött adat
3. Adatmegadás elmaradásának következménye
Az adatszolgáltatás elmaradásának lehetséges következménye: Az adatkezelés céljának meghiúsulása.
4. Érintettek köre
Az adatkezelő egészségügyi szolgáltatását igénybe vevő természetes személyek valamint a adatkezelővel szerződésben álló partnerek és az általuk megadott kapcsolattartó személyek
5. Kötelezően megadandó adatok köre
Az Adatkezelő az egyes adatmegadási felületeken, amelyeken minden adat megadása kötelező külön nem jelöli a kötelezően kitöltendő adatokat. Azokon a felületeken, ahol nem minden adat megadás kötelező az adatkezelő csillag* megjelenítésével jelzi a kötelezően megadandó adatmezőket.
6. Gyermekek
Az Adakezelő szolgáltatásai gyermeknek is szólnak, így a szolgáltatások igénybevételéhez az Adatkezelő minden 18 évet be nem töltött személy esetében a személyes adatait érintő adatkezelési folyamatban a gyermek gondviselőjétől hozzájárulást kér az adatkezeléshez.
7. Adatfeldolgozó igénybevételéről szóló tájékoztatás
Az adatkezelő az adatkezelés során a szerződés teljesítéséhez vele szerződött adatfeldolgozó(k) számára továbbítja az adatokat.
A címzettek kategóriái: EESZT, Nemzeti Egészségbiztosítási Alapkezelő, Egészségügyi szolgáltatást nyújtó alvállalkozók, futárszolgálatok, szállítmányozó cégek, Magyar Posta, internetes fizetési szolgáltató Hatóság, Jogi tanácsadó
Adatfeldolgozók kategóriái: IT üzemeltetők, webtárhely szolgáltatók, webtartalom fejlesztő, könyvelési szolgáltatók, Vagyonvédelmi szolgáltató, GDPR tanácsadó, Információbiztonsági tanácsadó, egészségügyi szolgáltatást nyújtó alvállalkozó
Közös adatkelő: Közösségi média oldalak
8. Az adatok megismerésére jogosultak köre
A megismert adatokat az adatkezelő a 7. pontban megjelölt adatfeldolgozó(k) és címzettek kivételével harmadik félnek nem adja át.
8.1 Hozzáférés informatikai mentési adatokhoz
Az Adatkezelő informatikai biztonsági mentéseket elkülönítetten hozzáférés kontroll mellett tárolja. A mentett adatokhoz kizárólag az informatika üzemeltetésben dolgozó kollégák férhetnek hozzá megfelelő dokumentáció eljárásrend mellett. Adatmentésből történő visszaálltás esetén dokumentált eljárásrenddel rendelkezik az adatmentesből visszaállított adatok éles használata előtti felülvizsgálat folyamatára.
9. Harmadik féltől kapott adatok kezelése
Amennyiben az egészségügyi szolgáltatást igénybe vevő/venni kívánó nem a saját adatait adja meg az Adatkezelő részére, hanem egyéb természetes személyét, ez esetben az egészségügyi szolgáltatást igénybe vevő/venni kívánó kizárólagos felelőssége, hogy az adatok megadását ezen természetes személy hozzájárulásával, tudtával és megfelelő tájékoztatásával tette meg. Ezek meglétét Adatkezelő vizsgálni nem köteles. Adatkezelő felhívja az egészségügyi szolgáltatást igénybe vevő/venni kívánó figyelmét arra, hogy ha ezen kötelezettségének nem tesz eleget, és ezért az Érintett az Adatkezelővel szemben igényt érvényesít, az érvényesített igényt, illetve a kapcsolódó kár összegét az Adatkezelő az egészségügyi szolgáltatást igénybe vevő/venni kívánóra tovább háríthatja.
10. Automata döntéshozatal
Az adatkezelő az alábbi automata döntéshozatali automatizmusokat nem alkalmaz.
11. Adattovábbítás harmadik országba vagy nemzetközi szervezet részére
Az Adatkezelő az Érintett személyes adatait és a felvételeket az Európai Gazdasági Térség államain kívüli harmadik országba vagy nemzetközi szervezethez NEM továbbítja.
12. Az érintettek jogai
Az Érintett az 1. Pontban megjelölt elérhetőségeken az Adatkezelőnél,
- kérheti, hogy adjon hozzáférést az adatkezelő által kezelt személyes adatainak egy példányához.
- kérheti adatainak helyesbítését,
- tájékoztatást kérhet az adatkezelés céljáról, jogalapjáról
- kérheti személyes adatainak törlését és az adatkezelés korlátozását,
- kérheti adatainak átadását másik adatkezelőnek, amennyiben az adatkezelés szerződésen vagy hozzájáruláson alapul és a Szervezet automatizált eljárás keretében kezeli.
- rendelkezhet a korábban az adatkezeléshez adott hozzájárulásának visszavonásáról
Érintett fenti jogaival bármikor élhet.
Az Érintett kérelmét az 1. Pontban megjelölt kapcsolattartási címek bármelyikén eljuttathatja az Adatkezelő számára.
Az Adatkezelő a kérelem benyújtását követően legkésőbb 1 hónapon belül – kivételes esetben a jogszabály által megengedett ennél hosszabb határidőben – elintézi vagy elutasítja (indoklással ellátva) a bejelentést. A vizsgálat eredményéről az Érintettet írásban tájékoztatja.
12.1 A tájékoztatás költsége
Adatkezelő az intézkedéseket, illetve a szükséges tájékoztatásokat első alkalommal díjmentesen biztosítja.
Amennyiben az Érintett egy hónapon belül 2. alkalommal is kikéri ugyanazon adatokat, melyek ez idő alatt nem változtak, az Adatkezelő adminisztratív költséget számít fel, az alábbiak szerint:
- Az adminisztratív költségelszámolás alapja a mindenkori minimálbér órára vetített költsége, mint óradíj.
- A tájékoztatáshoz felhasznált munkaórák száma az előbbi óradíjon elszámolva.
- Továbbá a papír alapú tájékoztatási igény esetén a válasz nyomtatási költsége önköltségi áron és postázási költsége.
12.2 Tájékoztatás megtagadása
Ha az érintett kérelme egyértelműen megalapozatlan, nem jogosult a tájékozgatásra vagy a Adatkezelő bizonyítani tuja, hogy az Érintett rendelkezik a kért információkkal az Adatkezelő elutasítja a tájékoztatási kérelmet.
Ha az érintett kérelme különösen ismétlődő jellege miatt – túlzó, azaz egy hónapon belül harmadik alkalommal él az Érintett ugyanazon tárgyú a 15-22. cikk szerinti jogai gyakorlására irányuló kérelemmel él az Adatkezelő megtagadhatja a kérelem alapján történő intézkedést.
12.3 Tiltakozáshoz való jog
Az Érintett jogosult arra, hogy bármikor tiltakozzon személyes adatainak a jogos érdek vagy közhatalmi jogosítvány jogalapon alapuló kezelése ellen.
Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű, jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Amennyiben Adatkezelő megállapítja a tiltakozás jogalapjának megalapozottságát, a lehető legrövidebb időn belül megszünteti az adatkezelést – beleértve az adattovábbítást és a további adatfelvételt is, és értesíti mindazokat a tiltakozásról, akiknek korábban továbbította az Érintett adatait.
A kérelem elintézése díjmentes, kivéve a megalapozatlan vagy túlzó kérelmeket, melyek elintézéséért az Adatkezelő az adminisztratív költségeinek megfelelő, ésszerű mértékű díjat számíthat fel. Amennyiben az Érintett az Adatkezelő által meghozott döntéssel nem ért egyet bírósághoz fordulhat.
13. Adatbiztonsági intézkedésekről szóló tájékoztatás
Az adatokat az Adatkezelő az Információ Biztonsági Szabályzata elvárásai alapján zárt rendszerben kezeli.
Adatkezelő gondoskodik az alapértelmezett és beépített adatvédelemről. Ennek érdekében az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy:
- az adatokhoz való hozzáférést pontosan szabályozza;
- csak olyan személyeknek engedélyezze a hozzáférést, akiknek az adat az azzal való feladat elvégzése érdekében szükséges, és ekkor is csak azon adatokhoz lehessen hozzáférni, mely minimálisan szükséges a feladat ellátásához;
- az általa megbízott adatfeldolgozókat körültekintően válassza ki, és megfelelő adatfeldolgozói szerződéssel gondoskodjon az adatok biztonságáról;
- gondoskodjon a kezelt adatok változatlanságáról (adatintegritás), hitelességéről és védelméről.
Az Adatkezelő ésszerű mértékű fizikai, műszaki és szervezeti biztonsági intézkedéseket alkalmaz az Érintetti adatok védelmére, különösen azoknak a véletlen, illetéktelen, törvénytelen megsemmisítése, elvesztése, megváltoztatása, továbbadása, felhasználása, elérése vagy feldolgozása ellen. Az Adatkezelő a személyes adatokhoz való ismert, és az Érintettre nézve magas kockázattal járó illetéktelen hozzáférés vagy azok felhasználása esetén haladéktalanul értesíti az Érintettet.
Adatkezelő, amennyiben Érintetti adat továbbítása szükséges, gondoskodik a továbbított adatok megfelelő védelméről, például az adatállomány titkosításával. Az Adatkezelő a harmadik személyek által megvalósított Érintetti adatkezelésért teljeskörű felelősséggel tartozik.
Adatkezelő megfelelő és rendszeres biztonsági mentésekkel is gondoskodik arról, hogy az Érintett adatai a megsemmisüléssel vagy elvesztéssel szemben védve legyenek.
14. Jogorvoslat
Bármely Érintett, ha megítélése szerint
- az Adatkezelő a jogainak érvényesítését korlátozza vagy az erre irányuló kérelmét elutasítja, bejelentéssel a Nemzeti Adatvédelmi és Információszabadság Hatóság vizsgálatát kezdeményezheti az Adatkezelő intézkedése jogszerűségének vizsgálata céljából;
- személyes adatainak kezelése során az Adatkezelő megsérti a személyes adatok kezelésére vonatkozó jogi előírásokat,
- a Nemzeti Adatvédelmi és Információszabadság Hatóság adatvédelmi hatósági eljárásának lefolytatását kérelmezheti, illetve
- az Adatkezelővel szemben bírósághoz fordulhat, és a pert választása szerint a lakóhelye vagy tartózkodási helye vagy az Adatkezelő székhelye szerint illetékes törvényszék előtt is megindíthatja.
A Nemzeti Adatvédelmi és Információszabadság Hatóság elérhetőségei:
Elnök: dr. Péterfalvi Attila,
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Tel.: +36-1-3911400
E-mail: ugyfelszolgalat@naih.hu
Budapest, 2023. október 9.