Adatkezelési tájékoztató

Tisztelt Kliens!

Rendelőmben rendkívül fontosnak tartom a titoktartást és az adatvédelmet. Az Ön ellátáshoz személyes adatokra is szükségem van. Ezeket az adatokat felelősségteljesen kezelem.

Kérem, olvassa el ezt a tájékoztatót személyes adatai kezeléséről!

Először néhány alapvető fogalmat ismertetek meg Önnel:

Az adatkezelő az Ön adatai esetében a rendelőt üzemeltető szolgáltató. Adatkezelő az a személy vagy szerv, aki/amely meghatározza, hogy miért és hogyan kezelik a személyes adatokat. Esetünkben az adatkezelő a Magyar Emma Lenke egyéni vállalkozó mint a Partvonal Pszichoterápiás Rendelő keretében működő egészségügyi szolgáltató.

Adatkezelésnek nevezzük a személyes adatokon végzett bármely műveletet, így adatkezelés a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.

Személyes adatnak nevezzük a konkrét, beazonosítható személyre vonatkozó bármely információt. Személyes adatai körében az Ön által megadott vezeték- és utónevét (törvényes képviselő vezeték- és utónevét), születési helyét és idejét, édesanyja nevét, lakcím -és elérhetőségi adatait, krízis esetén értesítendő személy nevét és telefonszámát, egészségügyi, valamint az élethelyzetével kapcsolatos vagy más, Ön által velem megosztott adatait kezelem. Az Ön által megadott adatok valóságos voltáért és helyességéért Ön tartozik felelősséggel.

Egészségügyi adat minden olyan adat, amely az Ön fizikai, lelki állapotára, betegségeire vonatkozó információ, továbbá az ezeket befolyásoló (például a foglalkozására, életkörülményeire vonatkozó) és az ezekből származtatott adatok. Egészségügyi adat az olyan adat is, amelyet ellátása során a szolgáltató hoz az Ön tudomására egészségével kapcsolatban.

Különleges adat az egészségügyi adat, de azon kívül más érzékeny személyes adatok, így például a szexuális életre vagy a szenvedélyekre vonatkozó adatok is e körbe tartoznak – a különleges adatokat a törvény a többi személyes adathoz képest szigorúbban védi.

  1. Milyen célból gyűjtjük és kezeljük a személyes adatait?

Jogi értelemben részben más szabályok vonatkoznak az adatkezelésre attól függően, hogy Ön milyen típusú együttműködésben vesz részt:

A klinikai szakpszichológiai diagnosztikai és és pszichoterápiás ellátás kifejezetten egészségügyi szolgáltatás: a lelki problémák megelőzésére, azonosítására és kezelésére irányul – mindez szükségszerűen együtt jár egészségügyi adatok kezelésével.

Pszichológiai tanácsadás során nem történik diagnózis meghatározása és kezelés, ezzel szemben a pszichológus különböző élethelyzetek értékelésében és a megoldás lehetőségeinek feltárásában segít. Az ilyen együttműködés során is előfordul egészségügyi és más különleges adatok kezelése.

Amennyiben a pszichológus tájékoztatása szerint egészségügyi tevékenységre kerül sor, a tény, hogy Ön önként kereste fel a rendelőt, a törvény alapján a pszichológus segítségnyújtásával összefüggő egészségügyi és személyazonosító adatainak kezelésére vonatkozó hozzájárulása megadásának tekinthető. Ön tiltakozhat az adatkezelés ellen, de tudnia kell, hogy bizonyos adatainak kezelése nélkül nem teljesíthető a pszichoterápiára irányuló kérése, mivel az ellátásnak része bizonyos előzmények és feltárt információk megismerése, rögzítése, továbbá elengedhetetlen az ellátás során bekövetkező változások követése.

Tudnia kell, hogy az Ön által a kapcsolatfelvétel keretében megküldött adatokról értelemszerűen tudomást szerzek, ezért kérem, hogy csak olyan adatokat szerepeltessen a megkeresésében, amelyekről kifejezetten szeretné, hogy tájékozódjak.

Az egészségügyi ellátó személyzetet törvényben foglalt szigorú titoktartási kötelezettség terheli, mely alól a törvényben meghatározott kivételeken kívül csak Ön adhat felmentést. Egészségügyi tevékenység során megismert adatait más egészségügyi szolgáltató számára csak akkor továbbítom, ha Ön így rendelkezik vagy ha az az Ön további ellátása érdekében szükséges, és Ön nem tiltakozik ez ellen, továbbá akkor, ha törvény azt előírja.

Pszichológiai tanácsadás esetén adatainak kezelésére az Ön által igényelt tanácsadás teljesíthetősége érdekében kerül sor. Ez esetben adatait harmadik személy részére kizárólag az Ön rendelkezése vagy törvényi kötelezettség alapján továbbítom.

Természetesen bármely típusú ellátás esetén csak azokat az adatokat vesszük fel, amelyek az ellátásához szükségesek.

Előfordul, hogy az ellátást egyszerre egynél több pszichológus nyújtja (például család-, párterápia esetén). Ilyen esetekben rajtam kívül más pszichológus szolgáltató is adatkezelőnek minősülhet, mivel megismerheti az Ön személyes adatait közös szakmai tevékenységünk körében. Más szakember ilyen jellegű bevonása előtt külön fogjuk kérni az Ön adatkezelési hozzájárulását.

Pszichológusként a más szakembereket is magában foglaló Partvonal Pszichoterápiás Rendelő szakmai koordinátoraként is tevékenykedem, ezért amennyiben az Ön jelentkezésekor azt észlelem, hogy a probléma jellege, illetve a kollégákkal való munkamegosztás azt indokolja, hogy Önt másik, a Rendelőben működő szakemberhez irányítsam, kérem az Ön kifejezett hozzájárulását ahhoz, hogy adatait egy – Ön számára konkrétan megnevezett – szolgáltatóhoz továbbítsam. Innentől adatainak kezelését ez a másik szolgáltató végzi saját adatkezelési rendszere szerint.

2. Hogyan tároljuk adatait?

Egészségügyinek minősülő ellátás esetén minden személyes adatot és kezelési dokumentumot a törvényi előírásoknak megfelelően főszabályként 30 évig tárolom. Tanácsadó jellegű kapcsolat esetén adatait a kapcsolat lezárását, illetve utolsó megjelenését követő 1 évig, a számviteli bizonylatokat 8 évig őrzöm meg. Adatait megfelelő fizikai, technikai és szervezési rendszerek védik. Adatainak védelméért a szolgáltató mindent tőle telhetőt megtesz. Ha ennek ellenére adatait érintő nem várt esemény következik be (például illetéktelen személy hozzáfér adataihoz), a szolgáltató haladéktalanul tájékoztatja a felügyeleti hatóságot, megkísérli elhárítani a problémát, és amennyiben az Önt a történtekből fakadóan esetleg érő sérelem vagy jogai csorbulásának kockázata alapján ez szükséges, Önt is tájékoztatja.

3. Kik férhetnek még hozzá adataihoz?

Tájékoztatom hogy adatainak kezelése körében a szolgáltató nevében történő úgynevezett adatfeldolgozó tevékenységre a következő szerződött partnereket vesszük igénybe:

Hegedüs Anna egyéni vállalkozó, 1046 Budapest, Szőnyi István utca 40. – könyvelés, számviteli tevékenység. Kezelt adatok: számlázáshoz kapcsolódó személyes adatok és az ellátások mint számlázott tételek megnevezése

KBOSS.hu Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság, 1031 Budapest, Záhony utca 7., https://www.szamlazz.hu) – számlázás. Kezelt adatok: számlázáshoz kapcsolódó személyes adatok és az ellátások mint számlázott tételek megnevezése

4. Milyen jogai vannak adataival kapcsolatban?

Önnek a következő jogai vannak az általunk kezelt adatokkal kapcsolatban:

  1. Megismerheti kezelt adatait (a szolgáltató által kezelt adataiba betekintési joga van, amely csak a törvény által megengedett esetekben korlátozható), és azt, hogy történik-e az Ön adataira nézve adatkezelés.
  2. Kérheti elavult vagy helytelen adatának kijavítását.
  3. Kérheti adatainak törlését, kivéve a törvény által kötelezővé tett adatkezelés esetén.
  1. Korlátozhatja adatainak kezelését, ha vitatja azok pontosságát, ha az adatkezelést jogellenesnek véli, de ellenzi az adatainak törlését, ha nekünk már nincs szükségünk adataira, de Ön kéri azokat, vagy ha tiltakozott az adatkezelés ellen, és még nem került elbírálásra a tiltakozás jogossága.
  2. Megtilthatja a személyes adatainak direkt marketing célokra való használatát. Személyes adatait direkt marketing célokra tiltás hiányában is csak előzetes kifejezett hozzájárulása esetén használhatjuk.
  3. Kérheti személyes adatainak harmadik személy számára történő átadását, továbbküldését, vagy ezt meg is tilthatja.
  4. Másolatot kérhet vagy fényképfelvételt készíthet bármely általunk kezelt személyes adatról, és ezekbe betekinthet.
  5. Tiltakozhat a személyes adatának használata ellen, amennyiben az véleménye szerint az Ön által adott felhatalmazás vagy a törvény által lehetővé tett kereteken túlterjeszkedve történik. Az adatkezelés egyidejű felfüggesztésével a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt miegvizsgáljuk, és annak eredményéről írásban tájékoztatjuk Önt. Amennyiben a tiltakozás indokolt, az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszüntetjük, és az adatokat zároljuk, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesítjük mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbítottuk, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében. Amennyiben Ön a döntésünkkel nem ért egyet, jogosult – annak közlésétől számított 30 napon belül – bírósághoz fordulni.

Egyéb, adatkezeléssel kapcsolatos jogainak megsértése esetén is bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Az adatkezelés jogszerűségét az adatkezelő köteles bizonyítani.

Az adatkezeléssel kapcsolatban panaszt nyújthat be az adatvédelmi felügyeleti hatósághoz.

A szolgáltató mint adatkezelő adatai:
név/cégnév: Magyar Emma Lenke egyéni vállakozó
székhely: 7400 Kaposvár, Zárda u.14. 3/13.
weboldal: partvonalrendelo.hu
kapcsolattartás:
telefon: 06307002906
e-mail: magyar.emma@partvonalrendelo.hu

Adatvédelmi tisztviselő a szolgáltatónál nem került kijelölésre.

Adatvédelmi kérelmek benyújtása:
postai úton: 1084 Budapest, Mátyás tér 9. 3/1.
e-mailben: magyar.emma@partvonalrendelo.hu

Magyarországon az adatvédelmi felügyeleti hatóság a Nemzeti Adatvédelmi és Információszabadság Hatóság (1125 Budapest, Szilágyi Erzsébet fasor 22/C; telefon: +36 1 391 1400, e-mail: ugyfelszolgalat@naih.hu, weboldal: www.naih.hu.

Az adatvédelmi jogviták bírósági lefolytatása a törvényszékek hatáskörébe tartozik. A per – az Ön választása szerint – az általában a szolgáltató székhelye szerint illetékes törvényszéken kívül az Ön lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

Az adatkezelésemre vonatkozó legfontosabb rendelkezések a következő jogszabályokban találhatók meg:

– AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet; GDPR)

– 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról

– 1997. évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről

A fentiekkel kapcsolatos további kérdés, észrevétel esetén forduljon hozzám bizalommal a szolgáltató fent megadott elérhetőségein, illetve olvassa el a szolgáltató Adakezelési szabályzatát!

ADATKEZELÉSI SZABÁLYZAT

  1. Bevezető rendelkezések
  1. Ez a szabályzat (a továbbiakban: Szabályzat) a Magyar Emma Lenke egyéni vállalkozó mint a Partvonal Pszichoterápiás Rendelő keretében működő egészségügyi szolgáltató (a továbbiakban: szolgáltató) személyesadat-kezelési tevékenységével kapcsolatban tartalmazza a szolgáltató által megtett és folyamatosan, illetve különös esetekben megteendő intézkedéseket, vállalásokat, a jogszabályokban foglaltak végrehajtásának módját és eszközeit, releváns belső folyamatokat.
  2. A Szabályzat célja az adatvédelemre, a személyes adatok kezelésére vonatkozó jogszabályoknak való megfelelés. A Szabályzat elválaszthatatlan része az adatkezelési tájékoztató, amellyel együtt alkotja a szolgáltató adatkezelési tevékenységének alapdokumentumát.
  3. A Szabályzat ettől eltérő rendelkezés hiányában a AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR) fogalommeghatározásait alkalmazza.
  1. A szolgáltató adatkezelésének jogalapja
  1. A szolgáltató üzemszerű működése során a személyes adatok kezelését az érintett hozzájárulása alapján [GDPR 6. cikk a)], illetve a szerződés teljesítése érdekében [6. cikk b)] végzi. Egyedi, előre nem látott esetekben (például hatóság megkeresése) előfordulhat más adatkezelési jogalap. A szolgáltató tevékenységének részeként különleges, elsősorban egészségügyi adatok kezelését is rendszeresen végzi, így különösen nagy hangsúlyt fektet az adatvédelemre.
  2. Egészségügyi szolgáltatás igénybevétele esetén a szolgáltatót felkereső személyek (a továbbiakban: kliensek önként fordulnak a szolgáltatóhoz, így a törvény [1997. évi XLVII. tv. 12. § (1)] alapján egészségügyi és személyazonosító adataik kezelésére vonatkozó hozzájárulásuk megadottnak tekintendő. Pszichológiai tanácsadás esetén a kliensek írásban hozzájárulnak különleges adataik kezeléséhez.
  1. Tájékoztatás a személyes adatokkal kapcsolatos jogokról
  1. A kliensek az adatkezelési tájékoztatóból ismerhetik meg a szolgáltató adatkezelésével kapcsolatos tényeket, valamint az adatkezeléssel összefüggő jogaikat. Az adatkezelési tájékoztató a rendelőben papír alapon, valamint a szolgáltató weboldalán is elérhető, és annak kiegészítéseként, illetve kérdések felmerülése esetén szóbeli tájékoztatás is kérhető.
  1. A szolgáltató adatvédelmi intézkedései
  1. A szolgáltató folyamatosan figyelemmel kíséri saját adatkezelési szükségletét és gyakorlatát, és gondoskodik a mindenkori jogszabályoknak megfelelő adatkezelésről, továbbá a szükséges, az adatkezeléshez kapcsolódó nyilvántartások és dokumentumok rendelkezésre állásáról.
  2. A szolgáltató a kezelt személyes adatok biztonságáról különösen a következő intézkedésekkel gondoskodik:
  1. Papíralapú adattárolás esetén a dokumentumokat zárható ingatlanban, zárható szekrényben tárolja. Amennyiben a szekrényben más, az ingatlanban működő szolgáltató iratait is tárolják, a szolgáltató a szekrényen belül kizárólag általa nyitható szekrényrészt alakít ki. A kulcsok valamennyi példányát biztonságos, mások hozzáférését kizáró helyen tartja. A dokumentum elhelyezésére szolgáló helyiség szintén zárható, a kulcsok vonatkozásában a fentiek megfelelően alkalmazandók.
  2. Elektronikus adattárolás esetén az adatok

ba) vagy olyan számítógépen vagy mobileszközön kerülnek tárolásra, amelyek olyan felhasználóazonosító rendszerrel vannak ellátva, hogy csak az arra jogosult személy rendelkezik belépési lehetőséggel, és amely vagy biztonságba helyezett kulccsal zárt helyiségben, vagy a jogosult személyes őrizetében van elhelyezve az adattárolás teljes időtartamában, továbbá az adott eszköz a károsító ágensek és más támadások ellen magas szintű védelemmel rendelkezik,

bb) vagy olyan adatfeldolgozó szolgáltató szerverén, illetve szolgáltató közreműködésével felhőben kerülnek tárolásra, amely szolgáltató vállalta az európai adatvédelmi szabályoknak mindenben megfelelő működést.

  1. Amennyiben az adattárolásra szolgáló eszköz vegyes célú használatban áll, a szolgáltató olyan elkülönítési és védelmi intézkedéseket alkalmaz, amelyek kizárják vagy a lehető legkisebb mértékre csökkentik annak kockázatát, hogy a szolgáltató tevékenysége körében kezelt adatokhoz illetéktelen hozzáférés, azok jogosulatlan módosítása, törlése vagy egyéb sérülése következzen be.
  2. Az adatkezelési aktusok naplózásra kerülnek, azok mibenléte, ideje és az adatkezelést végző személye visszakereshető. Papíralapú adatok kezelése esetén a bejegyzések, betekintések és más lépések adatai a dokumentumra való rávezetés (feljegyzés) formájában kerülnek rögzítésre. A technikai feltételek alkalmasak az érintettek joggyakorlásának megfelelő tevékenységek (egyebek mellett: az adatkezelés korlátozása) elvégzésére.
  3. Adatfeldolgozó igénybevétele esetén az adatfeldolgozónak írásban vállalnia kell az Európai Unió adatkezelési szabályainak, különösen a GDPR rendeletnek való megfelelést a szolgáltató számára végzett adatfeldolgozási tevékenységével kapcsolatban.
  1. Adatkezelési nyilvántartás
  1. A szolgáltató a jelen szabályzat részét képező adatkezelési nyilvántartást vezeti folyamatos és eseti adatkezelési tevékenységeiről.
  1. Incidenskezelés
  1. A szolgáltató adatvédelmi incidens gyanúja vagy adatvédelmi incidensre utaló körülmény észlelése esetén a jogszabályban előírt kötelezettségek teljesítése érdekében haladéktalanul megkezdi az eset kivizsgálását. Ennek során – szükség szerint – konzultál az érintett adatfeldolgozóval, jogi szakértővel, valamint minden olyan személlyel vagy szervezettel, amely az incidenssel kapcsolatos tényállás feltárásában, kockázatértékelésében vagy jogi megítélésében közreműködhet. A vizsgálat eredménye alapján a szolgáltató megteszi a vonatkozó adatvédelmi jogszabályok által előírt intézkedéseket, ideértve – a jogszabályi feltételek fennállása esetén – az érintettek tájékoztatását is.
  2. Az adatvédelmi incidens bejelentését, illetve nyilvántartásba vételét követően a szolgáltató a fentiek szerinti személyek szükség szerinti bevonásával felülvizsgálja az incidenshez vezető körülményeket, és megvizsgálja a hasonló események jövőbeni megelőzését szolgáló technikai és szervezési intézkedések szükségességét. A vizsgálat eredménye alapján a szolgáltató az indokolt és arányos megelőző intézkedéseket végrehajtja, valamint azok megtételét és eredményét megfelelően dokumentálja.
  1. Adatvédelmi hatásvizsgálat

A szolgáltató adatkezeléseinek értékelése alapján,

  • annak ellenére, hogy a személyes adatok különleges kategóriájának kezelését végzi, tekintettel arra, hogy az adatkezelés nem terjed ki az ilyen adatok „nagy számára” [A 29. CIKK ALAPJÁN LÉTREHOZOTT ADATVÉDELMI MUNKACSOPORT Iránymutatása az adatvédelmi hatásvizsgálat elvégzéséhez és annak megállapításához, hogy az adatkezelés az (EU) 2016/679 rendelet alkalmazásában „valószínűsíthetően magas kockázattal jár”-e B) a) 5.],
  • továbbá arra is tekintettel, hogy az adatvédelmi hatásvizsgálat kötelező elvégzésének egyéb esetei nem állnak fenn,

adatkezeléseire vonatkozóan nem végez adatvédelmi hatásvizsgálatot.

  1. Adatvédelmi tisztviselő

A szolgáltató – az előző pontban foglalt helyzetelemzésének megfelelő okokból – nem jelöl ki adatvédelmi tisztviselőt.

  1. Hatálybalépés

Jelen szabályzat 2026. július 1-től hatályos.

  1. ADATKEZELÉSEK NYILVÁNTARTÁSA
TevékenységKezelt adatokAdakezelési célAdatkezelési jogalapAdat-továbbításTárolás módja és ideje
Számviteli bizonylat kiállításaNév Lakcím (adószám)számla kiállítása szolgáltatás nyújtásához kapcsolódóanGDPR 6. cikk (1) bekezdés a) pontKBOSS.hu Kft., Székhely: 1031 Budapest, Záhony utca 7.8 év
Számviteli, könyvelési tevékenységNév Lakcím (adószám)könyvelés, mérleg készítésGDPR 6. cikk (1) bekezdés a) pontHegedüs Anna 1046 Budapest Szőnyi István utca 40.8 év
Egészségügyi ellátásEgészségügyi és hozzájuk kapcsolódó személyes adatok, egyéb szenzitív adatok, elérhetőségi adatokPszichoterápiás szolgáltatás, kapcsolattartási célú adatfelvétel, -tárolásGDPR 6. cikk (1) bekezdés a)-b) pont, 9. cikk (2) bekezdés a) pontEsetleges további ellátó egészségügyi szakember, intézmény,
Főszabályként 30 év
TanácsadásEgészségügyi és hozzájuk kapcsolódó személyes adatok, elérhetőségi adatok, egyéb szenzitív adatokTanácsadási szolgáltatá, kapcsolattartási célú adatfelvétel, -tárolásGDPR 6. cikk (1) bekezdés a)-b) pont, 9. cikk (2) bekezdés a) pontKülön hozzájárulás esetén.
Az utolsó kezeléstől számított 1 év (ha nincs közben új megjelenés)
Panasz-kezelésNév Telefonszám E-mail cím Lakcím Egészségügyi adatok
Beteg-panaszok kezeléseGDPR 6. cikk (1) bekezdés a) pont


Nem történik5 év, jogi eljárás esetén annak lezárultától újra számítandóan
KoordinációNév Telefonszám E-mail cím Lakcím Egészségügyi adatok
A páciens továbbirányítása megfelelő szakemberhezGDPR 6. cikk (1) bekezdés a) pont, 9. cikk (2) bekezdés a) pontHozzájárulás esetén.A tárgyévet követő év január 31.