Adatkezelési tájékoztató

a www.madach11.hu online platform és a kapcsolódó adminisztratív infrastruktúra működéséhez

Budapest, 2026.08.05.

Adatkezelési tájékoztató

a www.madach11.hu online platform és a kapcsolódó adminisztratív infrastruktúra működéséhez

A Madách 11 Rendelő Kft., mint a www.madach11.hu online platform és a kapcsolódó adminisztratív infrastruktúra üzemeltetője az adott weboldalhoz kapcsolódó személyes adatkezelések tekintetében adatkezelőként jár el. Személyes adatainak a weboldal menüpontjainak használata útján megvalósuló kezelésével összefüggésben az alábbi információkat bocsájtjuk a rendelkezésére.

A személyes adatok kezelése ún. közös adatkezelés keretében történik. A közös adatkezelés jelen esetben azt jelenti, hogy a Madách 11 Rendelő Kft. és az alábbiakban megjelölt adatkezelők közösen határozzák meg az adatkezelés céljait, és hozzák meg az adatkezeléssel kapcsolatos döntéseket (ennek megfelelően az egyes alább megjelölt adatkezelők pl. az általuk ellátott feladatok végrehajtása érdekében hozzáférnek a kezelt személyes adatokhoz, azokkal adatkezelési műveleteket végezhetnek).

A Madách 11 Rendelő Kft. viszont nem minősül egészségügyi szolgáltatónak, egészségügyi szolgáltatást nem nyújt, diagnosztikus vagy terápiás döntéshozatalban nem vesz részt, valamint nem adatkezelője az egyes egészségügyi szolgáltatók által a betegellátás során kezelt egészségügyi adatoknak.

A Madách 11 Rendelő Kft. az online platform, az időpontfoglalási rendszer, a betegirányítási infrastruktúra és az adminisztratív kapcsolattartási rendszerek működtetése során a rendelőben működő egészségügyi szolgáltatókkal egyes adatkezelések tekintetében közös adatkezelőként jár el. A betegirányítási és adminisztratív feladatokat ellátó egészségügyi asszisztensek többes munkáltatói jogviszony keretében több egészségügyi szolgáltató részére is végezhetnek feladatokat, amely a közös adminisztratív adatkezelési folyamatok működésének részét képezi.

A közös adatkezelés különösen az online regisztrációhoz, időpontfoglaláshoz, kapcsolattartáshoz, betegirányításhoz és az online ügyfélprofil működtetéséhez kapcsolódó személyes adatok kezelésére terjedhet ki. A közös adatkezelés nem érinti az egyes egészségügyi szolgáltatók szakmai felelősségét, valamint az általuk vezetett egészségügyi dokumentáció tartalmáért fennálló önálló felelősséget.

Az egyes egészségügyi szolgáltatók által végzett orvosszakmai tevékenységhez kapcsolódó adatkezelések – különösen a diagnosztikus és terápiás döntések, valamint az egészségügyi dokumentáció szakmai tartalma – az adott egészségügyi szolgáltató önálló adatkezelésébe tartoznak. Az egészségügyi szolgáltatások nyújtásával összefüggő adatkezelés részletes szabályait az “Egészségügyi Szolgáltatók Közös Adatkezelési Tájékoztatója” tartalmazza.

I. A közös adatkezelők adatai

I.1. Madách 11 Rendelő Kft.

Székhely: 1075 Budapest, Madách Imre út 11. Adószám: 24739676-2-42 Cégjegyzékszám: 01-09-179785 Képviseli: Pál Krisztina ügyvezető Szerepkör: Adatkezelő (nem egészségügyi adatok tekintetében) A továbbiakban: Adatkezelő 1, vagy Madách11 Kft.

I.2. A közös adatkezelésben részt vevő további adatkezelők - Orvosi szolgáltató cégek

1. Nőgyógyász Kft.

Székhely: 1075 Budapest, Madách Imre út 11. Adószám: 14780341-2-42 Cégjegyzékszám: 01-09-380205 Képviseli: Dr. Tömösváry Zoltán ügyvezető

Kiegészítés:

A Nőgyógyász Kft. a saját egészségügyi szolgáltatása mellett laboratóriumi diagnosztikai vizsgálatok közvetítésében is közreműködik. A laborvizsgálatokat végző szolgáltatók az általuk végzett vizsgálatok tekintetében önálló adatkezelők. A Nőgyógyász Kft. nem minősül ezen szolgáltatók adatfeldolgozójának, és a felek között nem áll fenn közös adatkezelés.

2. Juretmed Kft.

Székhely: 1015 Budapest, Toldy Ferenc utca 60. Adószám: 14264737-1-41 Cégjegyzékszám: 01-09-896175 Képviseli: Dr. Sára Levente

3. Recro Med Kft.

Székhely: 1119 Budapest, Ormay udvar 1. Adószám: 23569937-1-43 Cégjegyzékszám: 01-09-971829 Képviseli: Dr. Tabányi Ádám

4. Goa-Med Kft.

Székhely: 1221 Budapest, Tatárka utca 10/B Adószám: 23156669-1-42 Cégjegyzékszám: 01-09-955624 Képviseli: Dr. Pánczél Zita

5. Lesimedic Kft.

Székhely: 2300 Ráckeve, Árpád tér 2. Adószám: 23993259-1-13 Cégjegyzékszám: 13-09-157883 Képviseli: Dr. Vleskó Gábor

6. CIKRA Egészségügyi Szolgáltató Kft.

Székhely: 3300 Eger, Cifrakapu utca 148. Adószám: 14196076-1-10 Cégjegyzékszám: 10-09-028055 Képviseli: Dr. Szabó Gábor

7. She Care MEDICAL Kft.

Székhely: 1083 Budapest, Tömő utca 32-38. Adószám: 27904141-1-42 Cégjegyzékszám: 01-09-356250 Képviseli: Dr. Supák Dorina

8. Mátrai Medical Kft.

Székhely: 1095 Budapest, Mester utca 83/C Adószám: 27340103-1-43 Cégjegyzékszám: 01-09-354869 Képviseli: Dr. Mátrai Ákos

9. Interdent 2000 Kft.

Székhely: 2000 Szentendre Adószám: 26087542-1-13 Cégjegyzékszám: 13-09-188378 Képviseli: Dr. Kardos Ágnes

10. Lajtai Medical Kft.

Székhely: 1202 Budapest Adószám: 27805004-2-43 Cégjegyzékszám: 01-09-398716 Képviseli: Dr. Lajtai Krisztina

11. GYNIUS Kft.

Székhely: 1113 Budapest Adószám: 32232693-2-43 Cégjegyzékszám: 01-09-413285 Képviseli: Dr. Cseh Richárd

12. Medicsovics Kft.

Székhely: 1137 Budapest Adószám: 32772319-2-41 Cégjegyzékszám: 01-09-441782 Képviseli: Dr. Unicsovics Márkó

13. Zizu Med Kft.

Székhely: 7143 Őcsény, Rákóczi utca 17. Adószám: 32360987-1-17 Cégjegyzékszám: 17-09-013757 Képviseli: Dr. Csirzó Ádám

14. Nocturne Kft.

Székhely: 1119 Budapest, Rátz László utca 55. Adószám: 32940084-2-43 Cégjegyzékszám: 01-09-450555 Képviseli: Dr. Czébely-Lénárt András

15. Tutto Passa Kft.

Székhely: 1075 Budapest, Madách Imre út 11. Adószám: 32940060-2-42 Cégjegyzékszám: 01-09-450553 Képviseli: Dr. Baradács István

16. EF Hormones Kft.

Székhely: 1142 Budapest, Szatmár utca 73. Adószám: 28809331-1-42 Cégjegyzékszám: 01-09-374979 Képviseli: Dr. Egyed Róbert ügyvezető

17. Dr. Egyed-Fekete Ágnes Zsófia egyéni vállalkozó

Székhely: 1182 Budapest, Beszterce utca 7. Nyilvántartási szám: 53581284 Adószám: 69715817-1-43 Képviseli: Dr. Egyed-Fekete Ágnes Zsófia

Az I.1-I.2. pontokban megjelölt adatkezelők együttesen a továbbiakban: Közös Adatkezelők

II. Az adatkezeléssel kapcsolatos legfontosabb jogszabályok

Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: általános adatvédelmi rendelet, vagy GDPR) - amely a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szól1

  1. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról;

  2. évi XLVII. törvény az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről (Eüak.)

II.1. Az adatkezeléssel összefüggő fogalmak

Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;

Egészségügyi adat: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;

Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;

Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;

Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

Adattovábbítás: valamely adat hozzáférhetővé tétele meghatározott harmadik személy számára;

Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges

Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;

Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;

Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.

III. A Közös Adatkezelők között kialakított feladat és felelősség megosztása

A Madách 11 Rendelő Kft. egy többféle szakmát összefogó multidiszciplináris magán egészségügyi rendelő, ahol a páciensek ellátását több egymással szerződéses viszonyban is álló és egymást szakmailag is segítő és kiegészítő szolgáltató végez tevékenységet egy úgynevezett praxisközösségben. Ennek előnye, hogy a rendelőben ellátott páciensek szükség esetén szélesebb szakmai hozzáértést, gyorsabb ellátást kaphatnak. Bármely szolgáltató akadályoztatása esetén a páciens előzetes beleegyezésekor akár másik szolgáltatót is választhatnak. Ha egy páciens az ellátása során nem kíván más szolgáltatót igénybe venni, és egyetlen szolgáltatóhoz (pl. orvoshoz vagy egészségügyi szakemberhez) ragaszkodik, akkor erre a rendelő lehetőséget biztosít. Az I.2. pontban megjelölt adatkezelők ennek megfelelően csak az érintett hozzájárulása esetén ismerhetik meg valamely másik itt megjelölt adatkezelő ellátotti körébe tartozó érintett adatát.

A Közös Adatkezelők egymás közötti megállapodásának megfelelően Adatkezelő1 biztosítja az egészségügyi szolgáltatás/betegellátás tárgyi feltételeit (ingatlan, eszközök, berendezések), ennek keretében kialakítja és működteti a betegellátáshoz szükséges belső informatikai hálózatot és eszközöket, a Közös Adatkezelők tevékenységének elérésére, az online kapcsolat felvételre és bejelentkezésre szolgáló internetes felületet (azaz a www.madach11.hu weboldalt), továbbá a biztosítja kezelt személyes adatok, egészségügyi adatok megfelelő tárolásának feltételeit.

A Közös Adatkezelők rögzítik, hogy a jelen tájékoztatás szerinti közös adatkezelés kizárólag:

A közös adatkezeléssel kapcsolatos felelősségi körök a Közös Adatkezelők az egymás közötti megállapodásának megfelelően a következőképpen oszlanak meg:

A Közös Adatkezelők egymás közötti megállapodásától függetlenül az érintett (vagyis az, akinek személyes adatát a Közös Adatkezelők a fenti körben kezelik) a Közös Adatkezelők bármelyikével szemben gyakorolhatja a GDPR szerinti jogait.

A Madách 11 Rendelő Kft. egészségügyi szolgáltatást nem nyújt. Az egészségügyi ellátást minden esetben az adott egészségügyi szolgáltató végzi, aki az ellátással összefüggő személyes és egészségügyi adatok tekintetében önálló adatkezelőnek minősül.

IV. Az adatkezelés által érintett adatok köre, az adatkezelés célja és jogalapja

1. A regisztráció menüpontban a következők szerint történik a személyes adatok kezelése. Az online bejelentkezés előfeltétele a regisztráció. A honlapon csak 18. életévüket betöltött személyek regisztrálhatnak. A regisztráció során – az adatkezelés biztonsága, és a téves regisztráció elkerülése érdekében Ön egy megerősítő e-mailt kap a regisztráció során megadott e-mail címre, az ebben megjelölt műveletek végrehajtásával (az adott link megnyitásával, jelszó generálásával) zárul a regisztráció folyamata. A regisztrált pácienseink a weboldalon elérhető online foglalás funkció használatával tudnak a kiválasztott vizsgálatra/kezelőorvoshoz bejelentkezni.

A kezelt személyes adat Az adatkezelés célja Az adatkezelés jogalapja
név (vezetékneve, keresztneve) az Ön beazonosítása Az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)
születési dátum az Ön egyedi beazonosítása, (pl. névazonosság esetén a téves előjegyzés elkerülése érdekében) Az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)
TAJ szám az Ön egyedi ellátottként történő beazonosítása amennyiben az adott szolgáltatás igénybevételéhez szükséges Az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)
e-mail cím az Önnel történő kapcsolatfelvételhez a szükséges adatok rendelkezésre állása Az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)
telefonszám az Önnel történő kapcsolatfelvételhez a szükséges adatok rendelkezésre állása Az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)
jelszó2 az Ön beazonosítása, a regisztrált felhasználói jogosultság kezelése Az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)

A Közös Adatkezelők az érintettől származó adatokat kezelnek a fent meghatározott célokból.

2. Az online foglalás első lépése a bejelentkezés. Regisztrált pácienseink ilyen formában az interneten keresztül is időpontot foglalhatnak az általuk kiválasztott vizsgálatra, az általuk választott kezelőorvoshoz. Regisztráció nélkül az online időpontfoglalás nem lehetséges.

Regisztrált pácienseiknek lehetőségük van családtagot is rögzíteni saját felhasználói fiókjukhoz. Ezzel kapcsolatban tájékoztatjuk, hogy mind az adatok rögzítése, mind a kezelésekkel összefüggő adatok közlése (megismerése) során Önnek rendelkeznie szükséges, arra vonatkozó jogosultsággal, ami alapján az adott családtag személyes adatát Ön továbbítja, illetve megismeri. Mindez azt jelenti, hogy amennyiben Ön olyan kiskorú családtagját rögzíti, akinek Ön a törvényes képviselője ez esetben ennek igazolását követően biztosítjuk az Ön számára az érintett Adatkezelőnél keletkező személyes adatainak, egészségügyi adatainak megismerhetőségét. Más esetben az adott családtag Adatkezelőnél keletkező személyes adatainak, egészségügyi adatainak megismerhetősége csak a vonatkozó jogi előírások szerinti feltételek (pl. az érintett családtag Adatkezelőnél tett kifejezett hozzájárulása) mellett biztosítható a regisztráló számára.

Az online foglalás során az alábbiak szerint történik a személyes adat kezelés.

A kezelt személyes adat Az adatkezelés célja Az adatkezelés jogalapja
e-mail cím a bejelentkezés folyamatában történő azonosítás Az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)
jelszó Az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)
páciens neve az érintett azonosítása Az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)
választott vizsgálat Az előjegyzett kezeléssel kapcsolatos adatok rögzítése, illetve az Ön informálása a várható költségekről Az Ön hozzájárulása, illetve az adott estben megadott egészségügyi adatai tekintetében kifejezett hozzájárulása.(GDPR 6 cikk (1) bek. a), ill. GDPR 9. cikk (2) bek. a)
választott kezelőorvos Az előjegyzett kezeléssel kapcsolatos adatok rögzítése, illetve az Ön informálása a várható költségekről Az Ön hozzájárulása, illetve az adott estben megadott egészségügyi adatai tekintetében kifejezett hozzájárulása.(GDPR 6 cikk (1) bek. a), ill. GDPR 9. cikk (2) bek. a)
a vizsgálat ideje Az előjegyzett kezeléssel kapcsolatos adatok rögzítése, illetve az Ön informálása a várható költségekről Az Ön hozzájárulása, illetve az adott estben megadott egészségügyi adatai tekintetében kifejezett hozzájárulása.(GDPR 6 cikk (1) bek. a), ill. GDPR 9. cikk (2) bek. a)
a vizsgálat várható költsége Az előjegyzett kezeléssel kapcsolatos adatok rögzítése, illetve az Ön informálása a várható költségekről Az Ön hozzájárulása, illetve az adott estben megadott egészségügyi adatai tekintetében kifejezett hozzájárulása.(GDPR 6 cikk (1) bek. a), ill. GDPR 9. cikk (2) bek. a)
a megjegyzés rovatban közölt esetleges további személyes adat Az előjegyzett kezelés pontosabb előkészítése érdekében szükséges többletinformációk biztosítása Az Ön hozzájárulása, illetve az adott estben megadott egészségügyi adatai tekintetében kifejezett hozzájárulása.(GDPR 6 cikk (1) bek. a), ill. GDPR 9. cikk (2) bek. a)

A Közös Adatkezelők az érintettől származó adatokat kezelnek a fent meghatározott célokból. Amennyiben hozzátartozó részére történik az online időpontfoglalás , abban az esetben az érintett személyes adatainak a forrása a Közös Adatkezelők által vélelmezetten arra jogosult személy (pl. törvényes képviselő).

3. Az e-recept igénylés keretében az orvosi szolgáltató cégek biztosítják a pácienseknek az e-receptek felírását az erre a célra rendelkezésre álló e-mail címre (recept@madach11.hu) megküldött kérésekre. Az e-recepttel kapcsolatos egészségügyi adatkezelések tekintetében az érintett egészségügyi szolgáltató önálló vagy közös adatkezelőként jár el az egészségügyi szolgáltatók külön adatkezelési tájékoztatója szerint. Az e-recept felírása keretében az alábbi adatok kezelése történik.

A kezelt személyes adat Az adatkezelés célja Az adatkezelés jogalapja
név (vezetékneve, keresztneve) az Ön beazonosítása, GDPR 6. cikk (1) b) pont –egészségügyi szolgáltatás igénybevételéhez szükséges előzetes lépések megtétele
TAJ szám az Ön egyedi ellátottként történő beazonosítása, GDPR 6. cikk (1) b) pont –egészségügyi szolgáltatás igénybevételéhez szükséges előzetes lépések megtétele
felírni kért gyógyszer neve, eddigi adagolása recept pontos kiállítása GDPR 6. cikk (1) b) pont –egészségügyi szolgáltatás igénybevételéhez szükséges előzetes lépések megtétele
e-mail cím az Önnel történő kapcsolatfelvételhez a szükséges adatok rendelkezésre állása GDPR 6. cikk (1) c) pont – jogi kötelezettség teljesítése

GDPR 9. cikk (2) h) pont – egészségügyi ellátás biztosítása
számla kiállításhoz szükséges adatok (név, lakcím) a számla kibocsátása jogi kötelezettség (számviteli tv.) teljesítése (GDPR 6. cikk (1) bek. c)

4. Marketing célú adatkezelés

Az Ön hozzájárulásával a Közös Adatkezelők meghatározott személyes adatait marketing üzenetek, hírlevelek, tájékoztató anyagok Önnek történő megküldése érdekében is kezelhetik.

A kezelt személyes adat Az adatkezelés célja Az adatkezelés jogalapja
név (vezetékneve, keresztneve) az Ön beazonosítása az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)
e-mail cím a kapcsolatfelvételhez, üzenetküldéshez a szükséges adat az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)
telefonszám a kapcsolatfelvételhez, üzenetküldéshez szükséges adat az Ön hozzájárulása (GDPR 6 cikk (1) bek. a)

5. A mobilalkalmazás használatával összefüggő adatkezelés

A rendelő páciensportálja mobilalkalmazásként is elérhető. Az alkalmazás nem önálló nyilvántartás: az adatok minden esetben a rendelő szerveréről érkeznek, az alkalmazás azokat megjeleníti, és a gyorsabb működés érdekében titkosítva tárolja a készüléken. Az alábbiakban azokat az adatkezeléseket ismertetjük, amelyek kifejezetten az alkalmazás használatához kapcsolódnak.

A regisztrációra, az online időpontfoglalásra és a rendelővel folytatott üzenetváltásra a jelen tájékoztató IV.1–IV.2. pontjai akkor is irányadók, ha azokat Ön az alkalmazásból végzi: az alkalmazás ilyenkor ugyanazt a szolgáltatást éri el, mint a weboldal, és az adatkezelés célja, jogalapja és megőrzési ideje sem tér el. Az alkalmazásban — a platform többi felületéhez hasonlóan — csak 18. életévüket betöltött személyek regisztrálhatnak.

Áttekintés. Az alábbi táblázat összefoglalja az alkalmazás használatához kapcsolódó adatkezeléseket; a részleteket a IV.5.1–IV.5.13. pontok tartalmazzák.

Adatkezelési cél Kezelt adatok Jogalap Megőrzési idő
Páciensfiók létrehozása név, e-mail cím, telefonszám, jelszó GDPR 6. cikk (1) b) A fiók megszűnéséig, illetve jogszabály szerint
Online időpontfoglalás név, születési idő, választott kezelés, panasz, kezelőorvos GDPR 6. cikk (1) b), GDPR 9. cikk (2) h), 1997. évi XLVII. törvény Az egészségügyi dokumentációra irányadó megőrzési idő
Páciensadatok megjelenítése egészségügyi dokumentáció, kezelések, időpontok GDPR 9. cikk (2) h) Jogszabály szerint
Dokumentumok, űrlapok és üzenetek beküldése űrlapválaszok, feltöltött fénykép és fájl, a rendelőnek küldött üzenetek GDPR 9. cikk (2) h) Az egészségügyi dokumentációra irányadó megőrzési idő
Online fizetés tranzakciós adatok, rendelési azonosító, név, e-mail cím GDPR 6. cikk (1) b) 8 év
Tranzakciós push értesítések értesítési azonosító, foglalási adatok GDPR 6. cikk (1) b) A profil törléséig
Marketing push értesítések értesítési azonosító GDPR 6. cikk (1) a) A hozzájárulás visszavonásáig
Alkalmazás-hibajelentések technikai naplóadatok GDPR 6. cikk (1) f) Legfeljebb 30 nap

IV.5.1. Az alkalmazás használatával összefüggő technikai adatok

Az alkalmazás a rendelő szervere felé irányuló kéréseknél elküldi az alábbi adatokat (az egyetlen kivétel az értesítés-kézbesítés visszaigazolása, lásd IV.5.3. pont):

Az eszközazonosító célja az adott készülék felismerése, a munkamenet biztonságos fenntartása és a jelszó nélküli újra-belépés. Az eszközazonosító nem hirdetési azonosító, nem a készülék gyári azonosítója, és nem alkalmas arra, hogy Önt más alkalmazásokban vagy weboldalakon azonosítsa. Az azonosító a kijelentkezést követően is megmarad a készüléken; az alkalmazás törlésével és újratelepítésével új azonosító kerül kiadásra.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont — a szolgáltatás nyújtásához szükséges adatkezelés.

IV.5.2. Eszközhöz kötött azonosító kulcs

Annak érdekében, hogy ne kelljen minden alkalommal jelszót megadnia, az alkalmazás a készüléken egy kriptográfiai (aláíró) kulcspárt hoz létre. A kulcspár nyilvános fele a bejelentkezéskor a rendelő szerveréhez kerül, a titkos fele a készülék védett tárolóját nem hagyja el. Az újra-belépés úgy történik, hogy a szerver egy egyszer használatos adatot küld, amelyet az alkalmazás a titkos kulccsal aláír, és az aláírást küldi vissza — maga a kulcs nem kerül továbbításra.

A kulcspár a kijelentkezéskor törlődik a készülékről.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont.

IV.5.3. Push értesítések

Ha a készülékén engedélyezi az értesítéseket, az alkalmazás értesítést küld többek között a közeledő időpontokról, az esedékes díjakról, az új üzenetekről és a kitöltendő űrlapokról. Ehhez az alábbi adatkezelés kapcsolódik:

Az értesítések típusonként külön ki- és bekapcsolhatók az alkalmazásban: bejelentkezve érintse meg a jobb felső sarokban lévő gombot, majd az Értesítések menüpontot. Itt külön szabályozható az időpont- és orvosi visszahívás-emlékeztető, illetve a marketing célú megkeresés. Az értesítések a készülék beállításaiban is teljes egészében kikapcsolhatók.

Jogalap: tranzakciós értesítéseknél (időpont visszaigazolása, módosítása, lemondása, sikeres fizetés) GDPR 6. cikk (1) bekezdés b) pont, megőrzés a profil törléséig. Marketing célú értesítéseknél GDPR 6. cikk (1) bekezdés a) pont szerinti hozzájárulás, amely bármikor visszavonható; megőrzés a hozzájárulás visszavonásáig.

IV.5.4. Az alkalmazásban megjelenített egészségügyi adatok

Az alkalmazásban megjelenő leletek, képalkotó felvételek, kezelési tervek, időpontok és üzenetek ugyanazok az adatok, amelyeket a rendelőben történő ellátás során kezelünk. Ezek kezelésére az „Egészségügyi Szolgáltatók Közös Adatkezelési Tájékoztatója” irányadó; az alkalmazás e tekintetben kizárólag megjelenítési csatorna, nem keletkeztet új adatkezelési célt.

Az alkalmazás ezeket az adatokat a gyorsabb működés és az internetkapcsolat nélküli megtekinthetőség érdekében titkosítva tárolja a készüléken. A titkosítási kulcs a készülék védett kulcstárolójában (iOS kulcstartó, Android keystore) van. A helyben tárolt adatok kezeléséről a IV.5.11. pont rendelkezik.

IV.5.5. Fényképek és fájlok feltöltése

Az alkalmazásban lehetősége van fényképet készíteni vagy a készülékén tárolt fényképet, illetve fájlt feltölteni. Erre akkor kerül sor, ha Ön azt kifejezetten kezdeményezi.

Az alkalmazás a kamerához és a fényképekhez való hozzáférést kizárólag a feltöltés végrehajtásához használja; a készülékén tárolt egyéb tartalmakat nem olvassa be.

Jogalap: a feltöltött tartalom az egészségügyi dokumentáció részévé válik, ezért GDPR 9. cikk (2) bekezdés h) pont; megőrzés az egészségügyi dokumentációra irányadó idő szerint.

IV.5.6. Űrlapok és a félbehagyott kitöltés

Az alkalmazásban kitöltheti az ellátáshoz szükséges űrlapokat (például anamnézislap, beleegyező nyilatkozat, kérdőív). Ha a kitöltést félbehagyja, az alkalmazás a már megadott válaszokat a készülék védett tárolójában megőrzi, hogy a kitöltést később folytathassa. Ezek az adatok a kijelentkezéskor törlődnek a készülékről.

Jogalap: GDPR 9. cikk (2) bekezdés h) pont, illetve GDPR 6. cikk (1) bekezdés b) pont — a kitöltött űrlap az egészségügyi dokumentáció részévé válik.

IV.5.7. Fizetés

Az alkalmazásból kezdeményezett fizetés a fizetési szolgáltató saját, biztonságos felületén történik, amelyet az alkalmazás beágyazva jelenít meg. Az alkalmazás bankkártyaadatot nem kér be, nem lát és nem tárol; ilyen adat az alkalmazásban nem keletkezik.

A bankkártyás fizetés lebonyolítását a Barion Payment Zrt. végzi önálló adatkezelőként; az ezzel összefüggő adatkezelésről a Barion saját tájékoztatója rendelkezik. Sem a rendelő, sem a technikai üzemeltető nem kezeli, nem tárolja és nem éri el a bankkártyaadatokat.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont. Kezelt adatok: tranzakciós adatok, rendelési azonosító, név, e-mail cím. Megőrzési idő: 8 év.

IV.5.8. Hibajelentés és diagnosztika

Az alkalmazás megbízható és biztonságos működése érdekében automatikus hibajelentési szolgáltatást használunk. A szolgáltatás az alkalmazás elindulásának pillanatától működik — ideértve a bejelentkezést megelőző időszakot is —, és kizárólag technikai jellegű adatokat gyűjt, akkor, amikor az alkalmazásban hiba lép fel.

A hibajelentés az alábbiakat tartalmazza:

Kifejezetten nem kerül továbbításra:

Al-adatfeldolgozó: Functional Software, Inc. (Sentry), székhely: San Francisco, Amerikai Egyesült Államok. A hibajelentések tárolása az Európai Unión belül (Frankfurt, Németország) történik. A szolgáltatóval a GDPR 28. cikkének megfelelő adatfeldolgozási megállapodás van érvényben; a nemzetközi adattovábbítás garanciáit az EU–USA adatvédelmi keret (Data Privacy Framework) tanúsítvány és az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) biztosítják.

Jogalap: GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdek — az alkalmazás megbízható és biztonságos működésének biztosítása, valamint a szoftverhibák mielőbbi kijavítása. Megőrzési idő: legfeljebb 30 nap, ezt követően a hibajelentések automatikusan törlődnek.

A hibajelentés az alkalmazás beépített technikai funkciója, amely az alkalmazáson belül nem kapcsolható ki. Mivel az adatkezelés jogos érdeken alapul, Ön a GDPR 21. cikke alapján — a saját helyzetével kapcsolatos okokból — bármikor tiltakozhat ellene. Tiltakozás esetén megvizsgáljuk, hogy az adatkezelés folytatását indokolják-e olyan kényszerítő erejű jogos okok, amelyek elsőbbséget élveznek az Ön érdekeivel szemben; a mérlegelésnél azt vesszük figyelembe, hogy a hibajelentés kizárólag technikai, pszeudonim adatokat érint, legfeljebb 30 napig őrizzük meg, és az alkalmazás biztonságos működéséhez szükséges. Ha a tiltakozásnak helyt adunk, az Ön készülékéről addig beérkezett hibajelentéseket a megőrzési idő lejárta előtt töröljük. Az alkalmazás eltávolításával a hibajelentések küldése minden esetben, azonnal megszűnik.

Felhasználói hibabejelentés. Az alkalmazás „Hiba bejelentése” funkciójával Ön saját maga is küldhet szabad szöveges hibaleírást. A szöveget Ön önkéntesen adja meg, az alkalmazás ehhez nevet vagy e-mail címet nem csatol; a bejelentés mellé ugyanazok a pszeudonim technikai azonosítók kerülnek továbbításra, mint az automatikus hibajelentéseknél. Ennek az adatkezelésnek a jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. Kérjük, a hibaleírásba ne írjon egészségügyi, orvosi vagy más érzékeny személyes adatot.

IV.5.9. Biometrikus azonosítás

Az alkalmazás a benne megjelenő adatok védelme érdekében a készülék saját zárolási megoldását (arcfelismerés, ujjlenyomat vagy készülékkód) használja. Az alkalmazás biometrikus adathoz nem fér hozzá, azt nem kezeli és nem továbbítja — az operációs rendszertől kizárólag azt a visszajelzést kapja meg, hogy az azonosítás sikeres volt-e.

Az alkalmazás használatához a készüléken beállított képernyőzár szükséges; enélkül az alkalmazás nem indítható el.

IV.5.10. Adatfeldolgozók és harmadik felek

Az alkalmazás és a mögötte álló rendszer technikai működtetését adatfeldolgozóként a Webflow Kft. (adószám: 23373723-2-43; lásd a VII.1.1. pontot) végzi, az adatkezelő írásbeli utasításai alapján, a GDPR 28. cikke szerinti adatfeldolgozási megállapodás alapján. A Webflow Kft. a páciensportál kiszolgálóját saját szerverén üzemelteti; az alábbiakon kívül további infrastruktúra-szolgáltatót nem vesz igénybe.

Igénybe vett szolgáltatók. Az alkalmazás működése során az alábbi szolgáltatókhoz kerülhet adat:

Szolgáltató Mikor Milyen adat
Google (Firebase Cloud Messaging) — technikai szolgáltató, minden platformon; iOS-en az Apple értesítési szolgáltatásán (APNs) keresztül kézbesít bejelentkezés után: az értesítések küldése és kézbesítése értesítési azonosító, az értesítés tartalma
Functional Software, Inc. (Sentry) — al-adatfeldolgozó, európai uniós régió az alkalmazás hibája esetén a IV.5.8. pont szerinti adatok
Apple, illetve Google ha Ön Apple- vagy Google-fiókkal lép be a belépéshez szükséges azonosítás
Barion Payment Zrt. (önálló adatkezelő) fizetés kezdeményezésekor tranzakciós adatok, rendelési azonosító, név, e-mail cím

Az Ön által kezdeményezett továbbítások. Az alábbi esetekben az adat az Ön kifejezett műveletének hatására hagyja el az alkalmazást, az Ön által választott alkalmazás vagy szolgáltatás felé. Ezek a felek nem adatfeldolgozóink, és az általuk végzett adatkezelésre a saját tájékoztatójuk irányadó:

Kinek Mikor Milyen adat
az Ön által választott térkép-alkalmazás útvonaltervezés indításakor a cél címe
az Ön által választott alkalmazás dokumentum megosztásakor maga a megosztott dokumentum
Apple App Store, Google Play az alkalmazás letöltése, frissítése, értékelése a store saját adatkezelése szerint

IV.5.11. Helyi tárolás, titkosítás és törlés

Az alkalmazás a készüléken tárolt minden adatot titkosítva tárol; a titkosítási kulcs a készülék védett kulcstárolójában (iOS kulcstartó, Android keystore) van.

Kijelentkezéskor az alkalmazás a készülékről törli:

Ugyanekkor érvénytelenítésre kerül az értesítési azonosító is (IV.5.3. pont). Az eszközazonosító (IV.5.1. pont) a kijelentkezést követően a készüléken marad.

Az alkalmazás eltávolításával a készüléken tárolt valamennyi adat megszűnik.

A rendelő rendszerében tárolt adatok megőrzési idejét nem az alkalmazás határozza meg.

Fiókját az alkalmazásból bármikor törölheti. Bejelentkezve érintse meg a jobb felső sarokban lévő gombot, majd a megjelenő menüben a Biztonság menüpontot. Ezen az oldalon találja a bejelentkezési azonosítóit, a jelszóváltoztatást és a fiók törlése lehetőséget.

A fiók törlésének részletes leírását — ideértve a bejelentkezés nélkül, böngészőből is elérhető törlési lehetőséget, a törlés pontos hatását, valamint azt, hogy mely adatokat kell a törlést követően is megőriznünk — a jelen tájékoztató IV.6. pontja tartalmazza.

IV.5.12. Alkalmazás-engedélyek

Engedély Mire használjuk Ha nem engedélyezi
Kamera fénykép készítése feltöltéshez a fényképet a fényképtárból is feltöltheti
Fényképek meglévő fénykép feltöltése nem tud fényképet feltölteni
Értesítések emlékeztetők és üzenetek az alkalmazás használható, de nem kap értesítést
Arcfelismerés / ujjlenyomat az alkalmazás zárolásának feloldása a készülék kódjával oldható fel
Képernyőzár a készüléken az adatok védelme az alkalmazás nem indítható el

A kamerához és a fényképekhez való hozzáférés a két platformon eltérően működik. Android rendszeren az alkalmazás nem kér külön kamera- vagy tárhely-engedélyt: a fényképezés és a fénykép kiválasztása a rendszer saját választóján keresztül történik, amely kizárólag a kiválasztott elemet adja át az alkalmazásnak. iOS rendszeren a kamera és a fényképtár használata külön engedélyhez kötött, amelyet az első használatkor kér az alkalmazás.

IV.5.13. Reklám- és analitikai eszközök

Az alkalmazás nem tartalmaz reklám-, analitikai vagy viselkedéskövető komponenst. Az alkalmazás nem készít profilt Önről, nem követi a felhasználói szokásait, és nem továbbít adatot hirdetési célból. A IV.5.8. pont szerinti hibajelentés kizárólag a hibák javítását szolgálja.

6. A felhasználói fiók törlése

Ez a pont a páciensportál felhasználói fiókjára vonatkozik, függetlenül attól, hogy Ön a portált böngészőből vagy a mobilalkalmazásból használja.

IV.6.1. Hogyan kérheti a fiókja törlését

Három úton:

A nyilvános oldalon beküldött kérelmet a megadott e-mail címre küldött megerősítő levéllel hitelesítjük; a kérelem a levélben szereplő link megnyitásával indul el, a link 48 óráig érvényes. Ha Ön jelzi, hogy a regisztrált e-mail címéhez nem fér hozzá, a kérelmet munkatársunk kézi azonosítást követően dolgozza fel, és ennek érdekében megkeresi Önt.

Adatvédelmi okból az űrlap ugyanazt a visszajelzést adja akkor is, ha a megadott e-mail címhez nem tartozik fiók — így az űrlap nem használható arra, hogy illetéktelenek kiderítsék, ki regisztrált a rendelőnél.

A kérelmet haladéktalanul, de legkésőbb a beérkezéstől (illetve a megerősítéstől) számított 30 napon belül elbíráljuk, és az eredményről e-mailben értesítjük. Ha a kérelmet nem tudjuk teljesíteni, az elutasítás indokáról is tájékoztatjuk.

IV.6.2. Mi történik a fiók törlésekor

A fiók törlésekor:

A fiók törlése nem jelenti a regisztrációs adatai azonnali megsemmisítését. A nevét, e-mail címét, telefonszámát, születési dátumát és — ha megadta — a TAJ számát a lezárást követően is megőrizzük, mert ezek kapcsolják össze Önt a rendelő egészségügyi nyilvántartásában szereplő betegdokumentációval, amelynek megőrzése az 1997. évi XLVII. törvény alapján kötelező, és amelynek törlését Ön a GDPR 17. cikk (3) bekezdés b) pontja alapján nem kérheti.

A lezárást követően ezeket az adatokat semmilyen szolgáltatási célra nem használjuk fel: velük bejelentkezni nem lehet, a portál és az alkalmazás egyetlen funkciója sem éri el őket, kapcsolattartásra és marketingre pedig nem használjuk. Az egészségügyi dokumentációra irányadó megőrzési idő elteltével a regisztrációs adatokat is töröljük.

IV.6.3. Mit nem érint a fiók törlése

Tájékoztatjuk továbbá, hogy a fiók törlését követően ugyanazzal az e-mail címmel újra regisztrálhat, de az új regisztrációval új páciensprofil jön létre, amely a korábbi fiókjához tartozó előzményekhez (időpontok, dokumentumok, üzenetek) nem fér hozzá.

IV.6.4. A törlési kérelem kezelésével összefüggő adatkezelés

A bejelentkezés nélkül beküldött törlési kérelem elbírálása érdekében az alábbi adatokat kezeljük. Ezek kezelése attól függetlenül megtörténik, hogy a kérelem alapján végül sor kerül-e fiók törlésére.

A kezelt személyes adat Az adatkezelés célja Az adatkezelés jogalapja
e-mail cím a fiók beazonosítása, a kérelem megerősítése, a döntésről szóló értesítés megküldése GDPR 6. cikk (1) bek. c) — az érintetti kérelmek teljesítésére vonatkozó jogi kötelezettség (GDPR 12. cikk)
név, születési dátum, telefonszám (megadásuk nem kötelező) a kérelmező azonosítása, ha a fiók az e-mail cím alapján nem beazonosítható GDPR 6. cikk (1) bek. c)
az Ön nyilatkozata arról, hogy a megadott e-mail címhez már nem fér hozzá a kérelem hitelesítési módjának meghatározása: e-mailes megerősítés helyett kézi azonosítás GDPR 6. cikk (1) bek. c)
a kérelemhez fűzött megjegyzés a kérelem tartalmának megértése, az esetleges további kérések (pl. időpont lemondása) teljesítése GDPR 6. cikk (1) bek. c)
a beküldés IP-címe és időpontja a visszaélésszerű és automatizált beküldések kiszűrése GDPR 6. cikk (1) bek. f) — jogos érdek az űrlap rendeltetésszerű használatának biztosításához
a kérelem állapota, az ügyintézés időpontja, az eljáró munkatárs azonosítója és az ügyintézői megjegyzés a kérelem elbírálásának dokumentálása GDPR 6. cikk (1) bek. c), a GDPR 5. cikk (2) bekezdése szerinti elszámoltathatóság igazolása érdekében

A törlési kérelmek nyilvántartását — annak igazolása érdekében, hogy a kérelmet határidőben és megfelelően elbíráltuk — a kérelem lezárásától számított 5 évig őrizzük meg.

7. Automatizált visszaélés-szűrés a webes űrlapokon

A weboldal nyilvános űrlapjain — így a regisztrációnál, az online időpontfoglalásnál és a IV.6.1. pont szerinti fióktörlési kérelemnél — automatizált visszaélés-szűrő megoldást (Cloudflare Turnstile) alkalmazunk. Ennek célja, hogy az űrlapokat ne lehessen automatizált eszközzel (robottal) tömegesen kitölteni, illetve hogy a rendszerünkön keresztül ne lehessen kéretlen üzeneteket küldeni harmadik személyeknek.

A megoldás a böngészőjéből az IP-címet, valamint a böngészőre és a készülékre vonatkozó technikai jellemzőket továbbítja a szolgáltatónak, és a működéséhez sütit helyezhet el. A megoldás nem hirdetési célú, nem készít profilt Önről, és nem követi a más weboldalakon végzett tevékenységét.

Adatfeldolgozó: Cloudflare, Inc. (székhely: San Francisco, Amerikai Egyesült Államok). A nemzetközi adattovábbítás garanciáit az EU–USA adatvédelmi keret (Data Privacy Framework) tanúsítvány, illetve az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) biztosítják.

Jogalap: GDPR 6. cikk (1) bekezdés f) pont szerinti jogos érdek — a rendszereink és a felhasználóink védelme az automatizált visszaélésekkel szemben. Megőrzési idő: a szolgáltató saját adatkezelési tájékoztatója szerint.

V. Az adatkezelés időtartama

  1. A regisztráció során megadott személyes adatokat a Közös Adatkezelők a hozzájárulás visszavonásáig, vagyis a felhasználói fiók törléséig kezelik. A fiók törlését követő megőrzésről — amelyet az egészségügyi dokumentáció jogszabályi megőrzési kötelezettsége indokol — a IV.6.2. pont rendelkezik.

  2. Az online foglalás menüpont útján megvalósuló adatkezelés esetén az Adatkezelő a személyes adatait a hozzájárulásának visszavonásáig kezeli.

  3. Az e-recept felírása keretében kezelt adatokat az Adatkezelő a hozzájárulásának visszavonásáig kezeli, kivéve a számlak kiállításhoz szükséges személyes adatokat, amelyek esetében az adatkezelés időtartama a számla kiállítását követő 8 év (a számvitelről szóló 2000. évi C. tv. 169. § alapján).

  4. A marketing célú adatkezelés esetén az Adatkezelő a hozzájárulásának visszavonásáig kezeli.

  5. A mobilalkalmazás használatával összefüggő adatkezelések időtartamát a IV.5. pont határozza meg, az ott megjelölt adatkezelési célonként. Az alkalmazásból végzett regisztrációra és online időpontfoglalásra a jelen fejezet 1-2. pontja irányadó.

  6. A felhasználói fiók törlésével összefüggő adatkezelések időtartamát a IV.6. pont határozza meg. A törlési kérelmek nyilvántartását a kérelem lezárásától számított 5 évig őrizzük meg.

  7. A webes űrlapok automatizált visszaélés-szűrésével (IV.7. pont) összefüggő adatokat a szolgáltató a saját adatkezelési tájékoztatója szerinti ideig kezeli.

VI. A hozzájárulás visszavonásának joga

Ön bármikor jogosult a személyes adatai (illetve a törvényes képviselete alatt álló kiskorú személyes adatai) kezeléséhez adott hozzájárulását bármikor visszavonni, amit az alábbi módokon tud megtenni:

A törlésre irányuló kérés beérkezését — a nyilvános törlési oldalon beküldött kérelem esetén annak megerősítését — követően az Adatkezelő haladéktalanul, de legkésőbb 30 napon belül intézkedik, amennyiben nem áll fenn olyan ok vagy körülmény, amely az adatok további tárolását teszi kötelezővé. Tájékoztatjuk, hogy a hozzájárulás visszavonása nem érinti az azt megelőzően a hozzájárulás alapján végzett adatkezelés jogszerűségét.

Felhívjuk továbbá a figyelmét arra, hogy a regisztráció során megadott adatok esetén a hozzájárulás visszavonása a felhasználói fiók törlését jelenti, illetve eredményezi. Amennyiben korábban már igénybe vette a Közös Adatkezelők szolgáltatását (pl. betegellátás céljából felkereste a Madách11 Kft.-t), abban az esetben a Közös Adatkezelők bizonyos személyes adatokat (pl. a számlázáshoz szükséges adatokat, az egészségügyi szolgáltatást nyújtó adatkezelők által kezelt egészségügyi adatokat, valamint az ezekhez az adatokhoz az Ön személyét hozzárendelő regisztrációs adatokat) a kezelésükre vonatkozó jogszabályi kötelezettség alapján, a hozzájárulásának visszavonása esetén is kötelesek továbbra is megőrizni, azaz kezelni. Ennek részleteit a IV.6.2. és a IV.6.3. pont tartalmazza.

VII. Címzettek és a címzettek kategóriái

1. Adatfeldolgozók

1.1. Az Adatkezelő1 informatikai szolgáltatóval szerződött, amely szolgáltató biztosítja az Adatkezelő1 weboldalának működése körében képződő adatok tárolását (külső tárhely) valamint a Közös Adatkezelők működéséhez szükséges belső informatikai hálózat, és eszközök informatikai üzemeltetését. A szerződött szolgáltató, mint adatfeldolgozó az Adatkezelő rendelkezései szerint végzi tevékenységét. Feladatai ellátása érdekében a keletkező adatokat tárolja, valamint meghatározott esetekben és módon (pl. üzemzavar elhárítása, biztonsági mentések elvégzése) a tárolt adatokkal további adatkezelési műveleteket végezhet, azok megismerésére nem jogosult. A bevont adatfeldolgozó adatai:

Webflow Kft.

Székhely: 1117 Budapest, Bogdánfy utca 7. Szerepkör: weboldal és tárhelyszolgáltatás Képviseli: Czeglédy István

1.2. Az Adatkezelő1 egyéni vállalkozó szolgáltatóval szerződött, amely szolgáltató közreműködik a tájékoztató, illetve marketing üzenetek, hírlevelek elkészítésben, illetve kiküldésében, ennek keretében a IV.4. pont szerinti személyes adatokat megismerheti.

Név: Németh-Boros Fruzsina Ildikó egyéni vállalkozó Adószám: 55955924-1-39

1.3. Az Adatkezelő1 által megbízott számvitel szolgáltató (könyvelés), amely szerződött partner a feladatai ellátása keretében a számviteli dokumentumokban szereplő személyes adatokat megismerheti.

Tax controlling Kft.

1194 Budapest, Ady Endre út 97-99. 4. ép. F. lház. 1. em. 12. Cégjegyzékszám 01 09 926295 Képviseli: Rudolf László

1.4. Az Adatkezelő1 által megbízott küldeménytovábbítást végző szolgáltató (futár), amely szerződött partner a feladatai ellátása keretében az ehhez szükséges személyes adatokat (név, telefonszám, e-mail cím, lakcím) jogosult megismerni.

Magyar Posta Zrt

1.5. A telefonos betegfoglalási, illetve kommunikációs szolgáltatás szolgáltatás nyújtó szerződőtt partnerek

1.5.1. Foglaljorvost Online Kft.

Székhely: 1024 Budapest, Lövőház utca 39. Adószám: 14555877-2-41 Cégjegyzékszám: 01-09-909875 Szerepkör: call center

1.5.2. Arenim Technologies Kft.

Székhely: 1095 Budapest, Lechner Ödön fasor 6. Adószám: 12904327-2-43 Szerepkör: telefonközpont

1.5.3. Zimbra Mail

Szerepkör: levelezési rendszer

1.6. A mobilalkalmazás működéséhez igénybe vett adatfeldolgozókat, al-adatfeldolgozókat és egyéb harmadik feleket (értesítés-kézbesítés, hibajelentés, fizetés) a IV.5.10. pont tartalmazza.

1.7. A weboldal nyilvános űrlapjainak automatizált visszaélés-szűrését végző szolgáltató (IV.7. pont).

Cloudflare, Inc.

Székhely: 101 Townsend St., San Francisco, CA 94107, Amerikai Egyesült Államok Szerepkör: automatizált visszaélés-szűrés (Cloudflare Turnstile)

2.3. Adóhatóság

Az adóhatóság a törvényes jogkörei gyakorlásához szükséges adatokat jogosult megismerni, illetve ezeket az adatkezelő szervezetek kötelesek továbbítani a Nemzeti Adó és Vámhivatal felé.

VIII. A kezelt személyes adatok védelme

A Közös Adatkezelők az adatkezelési műveletek technikai és eljárási szabályainak kidolgozása során nagy hangsúlyt fektetnek arra, hogy az Ön adatainak a megfelelő fizikai és informatikai védelme biztosított legyen, így az esetleges adatvédelmi incidensek megelőzhetőek legyenek. Az alkalmazott intézkedések célja elsősorban a kezelt adatokhoz történő jogosulatlan hozzáfér lehetőségnek, az adatok jogosulatlan megváltoztathatóságának, továbbításának, nyilvánosságra hozatalának, törlésének vagy sérülésének elkerülése, megakadályozása. A Közös Adatkezelők az adatkezelés során alkalmazott eszközöket és intézkedéseket ennek megfelelően választják meg. Gondosodnak róla továbbá a Közös Adatkezelők, hogy a kezelt adatokhoz csak az arra feljogosítottak férhessenek hozzá és a kezelt adatok hitelessége és változatlansága biztosított legyen.

A személyes adatokhoz való jogosulatlan hozzáférés, az adatok megváltoztatása és jogosulatlan nyilvánosságra-hozatala, vagy felhasználása megakadályozása érdekében a Közös Adatkezelők különösen az alábbiakról gondoskodnak:

A Közös Adatkezelők a bevont adatfeldolgozókkal kötött megállapodásban is a megfelelő intézkedések megtételét szerződési kikötésként szerepelteti, és az ennek megfelelő gyakorlat kialakítását megköveteli, adott esetben ellenőrzi.

IX. Az érintett jogai az adatkezeléssel összefüggésben

Ön a személyes adatait érintő adatkezelés kapcsán jogosult:

Az érintett egyes jogainak tartalma

a) személyes adatokhoz való hozzáférés joga: az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, akkor jogosult arra, hogy a hozzáférést kapjon a következő információkhoz:

b) személyes adatok helyesbítésének joga: az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, illetve kérheti, hogy a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

c) személyes adatok törlésének joga: az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha:

Előfordulhatnak olyan fontos okok, érdekek, amelyek akkor is lehetővé tehetik az érintett adatainak kezelését, ha azok törlését kérte (ilyen lehet pl. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása, vagy ha az jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges, illetve ha jogszabályi előírás folytán kötelező az adatkezelés).

A páciensportál felhasználói fiókjának törlésére — ideértve a bejelentkezés nélkül elérhető törlési lehetőséget, valamint azt, hogy a törlés mely adatokat érinti és melyeket nem — a jelen tájékoztató IV.6. pontja irányadó.

d) az adatkezelés korlátozáshoz való jog: az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha:

A korlátozás időtartama alatt – leszámítva a fontos közérdek, illetve a személyek jogainak védelméhez fűződő eseteket – az adott adat tárolásán kívül azzal más adatkezelési művelet nem végezhető

e) Az adathordozhatóság joga: az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa. Ez a jog akkor illeti meg az érintettet, ha az adatkezelés az ő hozzájárulásán, vagy szerződésen alapul, és automatizált módon történik. A jog gyakorlása nem érintheti hátrányosan mások jogait, szabadságát.

f) a tiltakozás joga: amennyiben az adatkezelés jogalapja az adatkezelő által érvényesíteni kívánt jogos érdek, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a kezelése ellen. Ilyen az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

X. A jogorvoslat joga

Amennyiben az Ön megítélése szerint a személyes adatainak az Adatkezelő általi kezelése kapcsán jogsérelem érte, és az ezzel kapcsolatos kérésire, észrevételeire megítélése szerint nem, vagy nem megfelelő időben, illetve módon reagáltunk Ön jogosult az illetékes felügyeleti hatósághoz panasszal fordulni.

Az illetékes felügyeleti hatóság adatai:

Ön jogosult továbbá a lakóhelye, tartózkodási helye szerint illetékes törvényszékhez fordulni, amennyiben megítélése szerint a Közös Adatkezelők személyes adatait jogszabály, vagy az Európai Unió kötelező jogi aktusában foglalt rendelkezéseket megsértve kezelik.

Javasoljuk, hogy amennyiben a felügyeleti hatósághoz, bírósághoz fordulást tervezi, előzetesen az Adatkezelő1-nél érdeklődjön a rendelo@madach11.hu e-mail címen, vagy a +36 1 456 78 99 telefonszámon, mivel a felmerült kérdései, orvoslást igénylő kérései tekintetében a szükséges információk nála állnak rendelkezésre.

Az Adatkezelő elkötelezett a jogszerű, átlátható és tisztességes adatkezelés elveinek megvalósítása mellett, ezért a sérelmesnek vélt helyzetekben soron kívül intézkedik a felmerült kérdések tisztázására, illetve a megállapított sérelem orvoslására és a megállapításokról, valamint a tett intézkedéseiről, továbbá amennyiben az adatkezeléssel kapcsolatban kérdéssel fordul az Adatkezelőhöz a hozzá fordulásától számított legfeljebb 1 hónapon belül tájékoztatást nyújt.

Az Adatkezelő fenntartja a jogot arra, hogy jelen adatkezelési tájékoztatót az adatkezeléssel összefüggő belső folyamatai, illetve az azokat szabályozó normatív előírások változásának függvényében a szükséges esetekben és mértékben, az érintettek külön előzetes értesítése nélkül megváltoztassa.

Budapest, 2026.08.05.


  1. A GDPR magyar nyelvű szövegét az alábbi weboldalon érheti el: http://eur-lex.europa.eu/legal-content/HU/TXT/ELI/?eliuri=eli:reg:2016:679:oj a jelen adatkezelési tájékoztatóban szereplő fogalmakat a GDPR 4. cikkében olvasható „fogalommeghatározások” szerinti értelemben használjuk.↩︎

  2. Tájékoztatjuk, hogy az Adatkezelő nem az Ön megadott jelszavát tárolja, hanem annak egy logikai lenyomatát (un. hash algoritmus), amelyből az eredeti jelszó nem fejthető vissza, csupán arra szolgál, hogy az Ön által megadott jelszóval az egyezőség - azaz a jelszó helyessége - ellenőrizhető legyen.↩︎