Jelen Adatkezelési és Adatvédelmi Tájékoztató célja, hogy a MED-SZON Egészségügyi Korlátolt Felelősségű Társaság, mint egészségügyi szolgáltató és adatkezelő (a továbbiakban: Adatkezelő) tájékoztassa a pácienseket, az érdeklődőket, az időpontot foglaló személyeket, valamint a www.editrendel.hu weboldal látogatóit a személyes adatok és az egészségügyi adatok kezeléséről.
Az Adatkezelő kiemelt figyelmet fordít a páciensek magánszférájának, személyes adatainak, egészségügyi adatainak, valamint az orvosi titoknak a védelmére.
Az adatkezelés során az Adatkezelő különösen az alábbi jogszabályok rendelkezéseit veszi figyelembe:
* az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR); * az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény; * az egészségügyről szóló 1997. évi CLIV. törvény; * az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény; * a Polgári Törvénykönyv vonatkozó rendelkezései; * az adó- és számviteli jogszabályok; * valamint az egészségügyi szolgáltatás nyújtására vonatkozó egyéb hatályos jogszabályok.
⸻
2. AZ ADATKEZELŐ ADATAI
Cégnév:
MED-SZON Egészségügyi Korlátolt Felelősségű Társaság
Rövidített név:
MED-SZON Egészségügyi Kft.
Székhely:
4029 Debrecen, Fényes udvar 16. Fszt. 1. ajtó
Telephely / rendelő:
4027 Debrecen, Dózsa György utca 25. 1. em. 17. ajtó
Hajdú-Bihar Vármegyei Kormányhivatal Debreceni Járási Hivatala
Működési engedély / határozat iktatószáma:
HB-03/NEO/03731-3/2023
⸻
3. AZ ADATKEZELÉS ALAPELVEI
Az Adatkezelő a személyes adatokat:
* jogszerűen, tisztességesen és átlátható módon kezeli; * meghatározott, egyértelmű és jogszerű célból kezeli; * csak a cél eléréséhez szükséges mértékben kezeli; * törekszik arra, hogy az adatok pontosak és naprakészek legyenek; * az adatokat csak a szükséges, illetve jogszabályban meghatározott ideig őrzi; * megfelelő technikai és szervezési intézkedésekkel védi; * biztosítja az egészségügyi adatok fokozott bizalmasságát.
Az Adatkezelő törekszik arra, hogy egészségügyi adatokhoz kizárólag azok a személyek férjenek hozzá, akiknek az adatok megismerése az egészségügyi ellátás biztosítása vagy az Adatkezelő jogszerű működése miatt szükséges.
⸻
4. MILYEN SZEMÉLYES ADATOKAT KEZELÜNK?
Az Adatkezelő az egészségügyi szolgáltatás nyújtásához szükséges mértékben az alábbi adatokat kezelheti.
4.1. Személyazonosító adatok
* név; * születési név; * születési hely és idő; * anyja neve; * lakcím; * tartózkodási hely; * TAJ-szám, amennyiben annak kezelése szükséges; * az egészségügyi ellátáshoz szükséges egyéb azonosító adatok.
Az egészségügyi ellátás során szükségessé váló adatok, különösen:
* egészségügyi anamnézis; * panaszok; * korábbi betegségek; * korábbi műtétek; * gyógyszerszedési adatok; * gyógyszerérzékenység és allergia; * nőgyógyászati előzmények; * szülészeti előzmények; * terhességgel kapcsolatos adatok; * menstruációval kapcsolatos adatok; * fogamzásgátlással kapcsolatos adatok; * nőgyógyászati vizsgálatok eredményei; * ultrahangvizsgálatok eredményei; * citológiai vizsgálatok eredményei; * HPV-vizsgálatok eredményei; * laboratóriumi eredmények; * egyéb diagnosztikai eredmények; * kezeléssel és kontrollvizsgálatokkal kapcsolatos adatok.
Az egészségügyi adatok a GDPR alapján különleges személyes adatoknak minősülnek.
⸻
5. AZ ADATKEZELÉS CÉLJA
Az Adatkezelő a személyes adatokat kizárólag meghatározott és jogszerű célból kezeli.
Az adatkezelés célja különösen:
* nőgyógyászati szakorvosi ellátás biztosítása; * szülészeti ellátás; * várandósgondozás; * nőgyógyászati vizsgálatok; * ultrahangvizsgálatok; * méhnyakszűrés; * citológiai vizsgálatok; * HPV-vizsgálatok; * nőgyógyászati panaszok kivizsgálása; * diagnózis felállítása; * kezelési javaslat meghatározása; * kontrollvizsgálatok; * egészségügyi dokumentáció vezetése; * leletek és vizsgálati eredmények elkészítése és átadása; * időpontfoglalás; * időpont-egyeztetés; * a pácienssel történő kapcsolattartás; * számlázás és könyvelés; * jogszabályban előírt nyilvántartások vezetése; * jogszabály alapján szükséges adatszolgáltatások teljesítése; * jogi igények előterjesztése, érvényesítése vagy védelme.
⸻
6. AZ ADATKEZELÉS JOGALAPJA
Az egészségügyi adatok a GDPR szerinti különleges személyes adatok.
Az egészségügyi ellátással kapcsolatos adatkezelés jogalapja az adott adatkezelési céltól függően különösen:
* az egészségügyi ellátás nyújtására és kezelésére vonatkozó jogszabályi rendelkezés; * az Adatkezelőre vonatkozó jogi kötelezettség teljesítése; * az egészségügyi szolgáltatás nyújtásához kapcsolódó jogviszony; * az egészségügyi ellátás biztosítása és kezelése; * az érintett kifejezett hozzájárulása, amennyiben az adott adatkezeléshez hozzájárulás szükséges; * jogi igények előterjesztése, érvényesítése vagy védelme.
Az egészségügyi szolgáltatás nyújtásához szükséges egészségügyi adatok kezelése nem kizárólag a páciens hozzájárulásán alapulhat, hanem az egészségügyi ellátásra vonatkozó jogszabályok önálló adatkezelési jogalapot is biztosíthatnak.
⸻
7. IDŐPONTFOGLALÁS
A páciens időpontot kérhet:
* telefonon; * e-mailben; * a www.editrendel.hu weboldalon található időpontkérő felületen; * az Adatkezelő által alkalmazott elektronikus időpontfoglalási rendszeren keresztül, amennyiben ilyen rendszer rendelkezésre áll.
Az időpontfoglalás során kezelt adatok különösen:
* név; * telefonszám; * e-mail-cím; * kért időpont; * választott szolgáltatás; * az időpont egyeztetéséhez szükséges egyéb adatok.
Az időpontkérés során a páciensnek lehetőség szerint nem szükséges részletes egészségügyi adatokat megadnia.
⸻
8. TELEFONOS KAPCSOLATTARTÁS
A +36 20 555 2105 telefonszámon történő kapcsolatfelvétel során az Adatkezelő kezelheti:
* a páciens nevét; * telefonszámát; * az időponttal kapcsolatos adatokat; * a megkereséshez szükséges egyéb adatokat.
Az Adatkezelő a telefonbeszélgetéseket nem rögzíti.
⸻
9. E-MAILBEN TÖRTÉNŐ KAPCSOLATTARTÁS
Az Adatkezelő az editrendel@gmail.com e-mail-címen keresztül tart kapcsolatot a páciensekkel.
Az e-mailes kommunikáció során kezelt adatok lehetnek:
* név; * e-mail-cím; * telefonszám; * időponttal kapcsolatos adatok; * a megkeresés tartalma; * az egészségügyi ellátás megszervezéséhez szükséges adatok.
Az Adatkezelő kéri, hogy a páciens e-mailben lehetőség szerint csak a feltétlenül szükséges egészségügyi adatokat közölje.
⸻
10. LELETEK ÉS EGÉSZSÉGÜGYI DOKUMENTUMOK ELEKTRONIKUS TOVÁBBÍTÁSA
A páciens kérésére a vizsgálatok során keletkezett leletek, vizsgálati eredmények és egyéb egészségügyi dokumentumok elektronikus úton is továbbíthatók.
A dokumentumok a páciens által a vizsgálat során megadott kapcsolattartási e-mail-címre kerülnek megküldésre.
Az Adatkezelő az egészségügyi adatokat tartalmazó dokumentumokat titkosított, jelszóval védett PDF-formátumban küldi meg.
A dokumentum megnyitásához szükséges jelszó nem ugyanabban az e-mailben kerül továbbításra, amelyben a titkosított dokumentum található, hanem attól elkülönített módon kerül a páciens részére megadásra.
A páciens köteles az általa megadott e-mail-cím helyességét a vizsgálat során ellenőrizni.
A páciens köteles haladéktalanul jelezni, ha e-mail-címe megváltozott, megszűnt, vagy ahhoz illetéktelen személy hozzáférhet.
10.1. A páciens által megadott e-mail-cím helyessége
A páciens felelőssége, hogy a Szolgáltató részére a vizsgálat, illetve az időpontfoglalás során pontos, aktuális és működő e-mail-címet adjon meg.
A páciens köteles az általa megadott e-mail-címet a vizsgálat során ellenőrizni, és az e-mail-cím megváltozásáról, megszűnéséről vagy esetleges illetéktelen hozzáféréséről a Szolgáltatót haladéktalanul tájékoztatni.
Amennyiben a páciens hibás, elírt, hiányos, megszűnt vagy más személyhez tartozó e-mail-címet ad meg, és emiatt a Szolgáltató által megküldött lelet, vizsgálati eredmény vagy egyéb egészségügyi dokumentum nem a pácienshez, hanem a megadott e-mail-címhez tartozó más személyhez kerül, az ebből eredő következményekért a Szolgáltató nem vállal felelősséget, feltéve, hogy a Szolgáltató a páciens által megadott e-mail-címet használta, és a dokumentumot az elvárható adatbiztonsági intézkedések alkalmazásával továbbította.
A Szolgáltató a páciens által megadott e-mail-cím helyességét nem köteles a páciens helyett ellenőrizni, és nem köteles vizsgálni, hogy a megadott e-mail-cím ténylegesen a páciens tulajdonában vagy használatában áll-e.
A páciens tudomásul veszi, hogy az e-mail-cím hibás vagy pontatlan megadásából eredő következményeket a Szolgáltató nem minden esetben tudja utólag elhárítani.
Amennyiben a Szolgáltató tudomást szerez arról, hogy valamely egészségügyi dokumentum hibás e-mail-címre került megküldésre, a körülményekhez képest haladéktalanul megteszi a rendelkezésére álló és szükséges intézkedéseket az adatvédelmi kockázat csökkentése érdekében.
A páciens köteles gondoskodni arról is, hogy saját e-mail-fiókjához és az ahhoz kapcsolódó elektronikus eszközeihez illetéktelen személy ne férjen hozzá.
⸻
11. EGÉSZSÉGÜGYI DOKUMENTÁCIÓ MEGŐRZÉSE
Az Adatkezelő az egészségügyi dokumentációt a hatályos egészségügyi jogszabályokban meghatározott megőrzési idő alatt őrzi.
Az egészségügyi dokumentáció megőrzésére irányadó jogszabályok alapján az egészségügyi dokumentációt – a jogszabályban meghatározott kivételekkel – az adatfelvételtől számított legalább 30 évig kell megőrizni.
A zárójelentést legalább 50 évig kell megőrizni.
A képalkotó diagnosztikai eljárással készült felvételeket a vonatkozó jogszabályban meghatározott ideig, főszabály szerint 10 évig, az ezekről készült leleteket pedig 30 évig kell megőrizni.
A kötelező megőrzési idő alatt az egészségügyi dokumentáció nem törölhető pusztán az érintett kérésére, ha annak megőrzését jogszabály írja elő.
A páciens jogosult az egészségügyi dokumentáció megismerésére és a vonatkozó jogszabályok szerint arról másolatot kérni.
⸻
12. ORVOSI TITOK ÉS BIZALMAS ADATKEZELÉS
Az Adatkezelő és az egészségügyi ellátásban részt vevő személyek kötelesek az egészségügyi ellátás során tudomásukra jutott egészségügyi adatokat, valamint az orvosi titkot megőrizni.
A páciens egészségügyi adatai harmadik személy részére kizárólag megfelelő jogalap fennállása esetén vagy jogszabályban meghatározott esetben továbbíthatók.
⸻
13. ADATTOVÁBBÍTÁS MÁS EGÉSZSÉGÜGYI SZOLGÁLTATÓ RÉSZÉRE
Az egészségügyi ellátás biztosítása érdekében szükségessé válhat a páciens adatainak továbbítása:
* más szakorvos; * egészségügyi szolgáltató; * laboratórium; * diagnosztikai szolgáltató; * egyéb egészségügyi közreműködő
részére.
Az adattovábbítás kizárólag az egészségügyi ellátáshoz szükséges mértékben és megfelelő jogalap mellett történik.
⸻
14. EESZT
Amennyiben az Adatkezelő az Elektronikus Egészségügyi Szolgáltatási Térhez (EESZT) csatlakozott, az egészségügyi adatok EESZT-be történő továbbítása és kezelése az EESZT-re vonatkozó hatályos jogszabályok alapján történik.
⸻
15. SZÁMLÁZÁSSAL KAPCSOLATOS ADATKEZELÉS
Az Adatkezelő a szolgáltatás ellenértékének megfizetéséhez, számlázáshoz, könyveléshez, valamint adó- és számviteli kötelezettségeinek teljesítéséhez szükséges adatokat kezeli.
Kezelt adatok különösen:
* név; * számlázási cím; * adóazonosító jel vagy adószám, amennyiben szükséges; * számla adatai; * fizetésre vonatkozó adatok.
Az adatkezelés jogalapja a jogi kötelezettség teljesítése.
A számlázási és számviteli adatokat az Adatkezelő a vonatkozó adó- és számviteli jogszabályokban meghatározott ideig őrzi.
A www.editrendel.hu weboldal használata során technikai adatok kerülhetnek rögzítésre.
Ilyenek lehetnek különösen:
* IP-cím; * látogatás időpontja; * böngésző típusa; * operációs rendszer; * használt eszköz; * megtekintett oldalak; * technikai naplóadatok.
Ezen adatok kezelése a weboldal biztonságos és megfelelő működését, a technikai hibák feltárását és az esetleges visszaélések megelőzését szolgálhatja.
⸻
17. KAPCSOLATFELVÉTELI ÉS IDŐPONTKÉRŐ ŰRLAP
A weboldalon keresztül történő kapcsolatfelvétel vagy időpontkérés során az Adatkezelő kezelheti:
* nevet; * e-mail-címet; * telefonszámot; * kért időpontot; * választott szolgáltatást; * az üzenet tartalmát.
Az űrlap használata során a páciensnek lehetőség szerint nem szükséges részletes egészségügyi adatokat megadnia.
A sütik egy része a weboldal megfelelő működéséhez feltétlenül szükséges lehet.
A nem feltétlenül szükséges, így különösen statisztikai, analitikai vagy marketing célú sütik alkalmazása kizárólag a vonatkozó adatvédelmi szabályoknak megfelelően történhet.
A weboldalon ténylegesen alkalmazott sütikről, azok szolgáltatójáról, céljáról, típusáról és megőrzési idejéről külön Cookie/Süti Tájékoztató ad részletes tájékoztatást.
⸻
19. ADATFELDOLGOZÓK
Az Adatkezelő a működéséhez szükséges egyes feladatok ellátásához adatfeldolgozókat vehet igénybe.
Ilyen lehet különösen:
* tárhelyszolgáltató; * e-mail-szolgáltató; * informatikai szolgáltató; * számlázóprogram szolgáltatója; * könyvelő; * időpontfoglaló rendszer szolgáltatója; * laboratóriumi vagy diagnosztikai szolgáltató; * egyéb, az egészségügyi szolgáltatás nyújtásához szükséges közreműködő.
Az adatfeldolgozók az adatokat kizárólag az Adatkezelő utasításai alapján és a vonatkozó adatvédelmi jogszabályok betartásával kezelhetik.
Az Adatkezelő a konkrét adatfeldolgozókról naprakész nyilvántartást vezet.
⸻
20. ADATBIZTONSÁG
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében.
Az adatbiztonsági intézkedések különösen kiterjedhetnek:
* hozzáférési jogosultságok szabályozására; * jelszavas védelemre; * informatikai rendszerek védelmére; * biztonsági mentésekre; * vírus- és kártevővédelemre; * az egészségügyi dokumentáció fizikai védelmére; * az egészségügyi adatokhoz való hozzáférés korlátozására; * elektronikus dokumentumok titkosítására; * jelszóval védett leletküldésre; * adatvédelmi incidensek megelőzésére és kezelésére.
Az Adatkezelő az alkalmazott biztonsági intézkedéseket az adatkezelés kockázatának és az érintett adatok érzékenységének megfelelően alakítja ki.
⸻
21. ADATVÉDELMI INCIDENS
Adatvédelmi incidens különösen akkor áll fenn, ha személyes adatok:
1. kivizsgálja az eseményt; 2. dokumentálja az incidenst; 3. értékeli az érintettek jogaira és szabadságaira jelentett kockázatot; 4. megteszi a szükséges intézkedéseket; 5. amennyiben szükséges, értesíti a felügyeleti hatóságot; 6. a jogszabályban meghatározott esetben tájékoztatja az érintettet.
⸻
22. A PÁCIENS ADATVÉDELMI JOGAI
A pácienst a GDPR és a vonatkozó magyar jogszabályok alapján különösen az alábbi jogok illetik meg:
* tájékoztatáshoz való jog; * hozzáféréshez való jog; * helyesbítéshez való jog; * törléshez való jog; * az adatkezelés korlátozásához való jog; * adathordozhatósághoz való jog; * tiltakozáshoz való jog; * hozzájárulás visszavonásának joga, amennyiben az adatkezelés hozzájáruláson alapul.
A törléshez való jog az egészségügyi dokumentáció tekintetében korlátozott lehet, ha az adat megőrzését jogszabály írja elő.
⸻
23. ÉRINTETTI KÉRELMEK
A páciens adatvédelmi kérelmét az alábbi elérhetőségeken nyújthatja be:
Az Adatkezelő a kérelem teljesítése előtt szükség esetén jogosult a kérelmező személyazonosságának ellenőrzésére annak érdekében, hogy személyes adatot illetéktelen személy részére ne adjon ki.
Az Adatkezelő az érintetti kérelmeket a GDPR-ban meghatározott határidőn belül kezeli és válaszolja meg.
⸻
24. PANASZ ÉS JOGORVOSLAT
Amennyiben a páciens úgy véli, hogy személyes adatainak kezelése nem felel meg a vonatkozó adatvédelmi jogszabályoknak, elsődlegesen az Adatkezelőhöz fordulhat.
A páciens jogosult továbbá panaszt benyújtani a felügyeleti hatósághoz.
Nemzeti Adatvédelmi és Információszabadság Hatóság
A páciens a vonatkozó jogszabályok alapján bírósághoz is fordulhat.
⸻
25. ADATVÉDELMI TISZTVISELŐ
Adatvédelmi tisztviselő:
[AMENNYIBEN AZ ADATKEZELŐ ADATVÉDELMI TISZTVISELŐT JELÖLT KI, ANNAK NEVÉT ÉS ELÉRHETŐSÉGÉT ITT KELL FELTÜNTETNI.]
Amennyiben az Adatkezelő nem köteles adatvédelmi tisztviselőt kijelölni, ezt a jelen pontban egyértelműen rögzíteni kell.
⸻
26. AUTOMATIZÁLT DÖNTÉSHOZATAL ÉS PROFILALKOTÁS
Az Adatkezelő a nőgyógyászati és szülészeti egészségügyi ellátás során nem alkalmaz olyan automatizált döntéshozatalt vagy profilalkotást, amely a páciensre nézve jogi vagy hasonlóan jelentős hatással járna.
⸻
27. HARMADIK ORSZÁGBA TÖRTÉNŐ ADATTOVÁBBÍTÁS
Az Adatkezelő személyes adatokat az Európai Gazdasági Térségen kívüli országba kizárólag a GDPR-ban meghatározott feltételek és megfelelő garanciák fennállása esetén továbbít.
Amennyiben valamely külső szolgáltató igénybevétele miatt harmadik országba történő adattovábbítás válik szükségessé, az Adatkezelő biztosítja a GDPR által előírt megfelelő garanciákat.
⸻
28. A TÁJÉKOZTATÓ MÓDOSÍTÁSA
Az Adatkezelő jogosult a jelen Adatkezelési és Adatvédelmi Tájékoztatót módosítani különösen:
* jogszabályváltozás; * új szolgáltatás bevezetése; * új adatfeldolgozó igénybevétele; * új informatikai rendszer bevezetése; * a weboldal működésének változása; * új cookie vagy külső szolgáltatás alkalmazása; * az adatkezelési gyakorlat változása
esetén.
A mindenkor hatályos tájékoztató a www.editrendel.hu weboldalon érhető el.
⸻
29. HATÁLYBALÉPÉS
Jelen Adatkezelési és Adatvédelmi Tájékoztató
2026. augusztus 17. napján lép hatályba.
⸻
ADATKEZELŐ
MED-SZON Egészségügyi Korlátolt Felelősségű Társaság
Rövidített név: MED-SZON Egészségügyi Kft.
Székhely: 4029 Debrecen, Fényes udvar 16. Fszt. 1. ajtó
Telephely / rendelő: 4027 Debrecen, Dózsa György utca 25. 1. em. 17. ajtó