Jogi információk
Adatvédelem
Az Aesthetic Expert Kft. (a továbbiakban: „Adatkezelő") kiemelt figyelmet fordít a személyes adatok védelmére, különös tekintettel az egészségügyi szolgáltatások nyújtása során kezelt egészségügyi adatokra, amelyek különleges adatnak minősülnek.
Jelen Adatvédelmi Szabályzat célja, hogy átlátható, részletes és közérthető tájékoztatást nyújtson az adatkezelési gyakorlatról, az adatkezelés jogalapjáról, céljáról és időtartamáról, valamint az érintettek jogairól és jogorvoslati lehetőségeiről.
Az Adatkezelő biztosítja, hogy a személyes adatok kezelése mindenkor az alkalmazandó európai uniós és magyar jogszabályoknak megfelelően történjen, így különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.), valamint az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény (Eüak.) rendelkezéseinek megfelelően, a legmagasabb adatbiztonsági követelmények figyelembevételével.
Az Adatkezelő adatai
Cégnév: Aesthetic Expert Kft.
Székhely: 1025 Budapest, Ruthén út 18.
Cégjegyzékszám: 01 09 429004
Adószám: 32530180-2-41
E-mail: info@bemedclinic.hu
Telefon: +36 30 101 6555
Weboldal: bemedclinic.hu
Az Adatkezelő felelős a személyes adatok kezelésével kapcsolatos valamennyi döntésért és intézkedésért, valamint az adatkezelési eljárások jogszerűségéért.
Az adatkezelés célja és hatálya
Az adatkezelés célja az egészségügyi szolgáltatások nyújtása, a betegekkel való kapcsolattartás, az időpontfoglalás biztosítása, a weboldal működtetése, valamint a jogszabályi kötelezettségek teljesítése.
Jelen Szabályzat hatálya kiterjed minden természetes személyre, aki a weboldalt meglátogatja, az Adatkezelővel kapcsolatba lép, vagy az egészségügyi szolgáltatásokat igénybe veszi.
Az adatkezelés jogalapjai
Az adatkezelés jogalapja lehet:
- szerződés teljesítése vagy szerződéskötést megelőző lépések (GDPR 6. cikk (1) bekezdés b) pont),
- jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont),
- jogos érdek (GDPR 6. cikk (1) bekezdés f) pont),
- egészségügyi ellátás biztosítása (GDPR 9. cikk (2) bekezdés h) pont).
Az Adatkezelő minden egyes adatkezelési tevékenység esetében meghatározza a megfelelő jogalapot.
Weboldal látogatása és naplózás
A weboldal használata során technikai adatok kerülhetnek rögzítésre, beleértve az IP-címet, a látogatás időpontját, a böngésző típusát és az operációs rendszert.
Ezen adatkezelés célja a rendszerbiztonság biztosítása, a visszaélések megelőzése és a szolgáltatás technikai működtetése.
Időpontfoglalás és kapcsolatfelvétel
A kapcsolatfelvétel során megadott személyes adatokat az Adatkezelő kizárólag a kapcsolatfelvétel céljára és a szolgáltatás előkészítésére használja fel.
Az adatkezelés célja a megfelelő kommunikáció biztosítása és a beteg igényeinek pontos felmérése.
Egészségügyi adatok kezelése
Az egészségügyi szolgáltatások nyújtása során az Adatkezelő különleges adatokat kezel a beteg egészségi állapotával, diagnózisával és kezelésével kapcsolatban.
Az ilyen adatok kezelése kizárólag az egészségügyi ellátás céljából történik, és szigorúan bizalmasan kezeljük.
Adatmegőrzési időtartam
Az Adatkezelő az adatokat csak a szükséges ideig őrzi meg. Az egészségügyi dokumentáció megőrzési ideje a vonatkozó jogszabályok szerint általában 30 év.
Sütik és analitikai szolgáltatások
A weboldal statisztikai célokra Google Analytics szolgáltatást használ. A statisztikai sütik kizárólag előzetes hozzájárulás alapján aktiválódnak.
Részletekért lásd Cookie Szabályzatunkat.
Adatfeldolgozók és harmadik fél címzettek
Az Adatkezelő a szolgáltatás nyújtásához adatfeldolgozókat vehet igénybe, és harmadik fél címzetteknek továbbíthat személyes adatokat, akik a GDPR 28. cikkének megfelelő, írásbeli szerződéses kötelezettségek alapján járnak el.
A főbb címzett kategóriák:
- Tárhely- és informatikai szolgáltató: Tárhely.eu Kft. (1097 Budapest, Könyves Kálmán körút 12-14.)
- Időpontfoglaló rendszer: Altegio (online időpontfoglaláshoz)
- Analitikai szolgáltató: Google Ireland Limited (Google Analytics, kizárólag előzetes hozzájárulással)
- Levelezőrendszer-szolgáltató a hírlevél-küldéshez és kapcsolatfelvételi űrlap feldolgozásához
- Ügyfélkapcsolat-kezelő rendszer ticket-kezeléshez (MiniCRM)
Személyes adatok hatóságokkal csak jogszabályi kötelezettség alapján kerülnek megosztásra.
Nemzetközi adattovábbítás
Nemzetközi adattovábbításra kizárólag megfelelő garanciák mellett kerül sor.
Az érintettek jogai
Az érintettek jogosultak hozzáférést, helyesbítést, törlést vagy az adatkezelés korlátozását kérni, valamint tiltakozni az adatkezelés ellen.
Jogorvoslat
Az érintettek panaszt nyújthatnak be a NAIH-hoz (Nemzeti Adatvédelmi és Információszabadság Hatóság), vagy bírósághoz fordulhatnak.
A Szabályzat módosítása
Az Adatkezelő fenntartja a jogot jelen Szabályzat módosítására.