Adatkezelési tájékoztató
A SANITAS PROGRAM KFT. (továbbiakban: Társaság vagy Adatkezelő) a tevékenységével összefüggésben, a Társaság szolgáltatására előfizető Kártyatulajdonosokkal szerződést létesít és az ezzel összefüggő kötelezettségek teljesítése (online foglalás, ügyfél-azonosítás, számlázás/számlafizetés stb.), céljából a Kártyatulajdonosok kapcsolati, személyes és egészségügyi, valamint lakcím adatait kezeli.
Kérjük, olvassa el figyelmesen a jelen Adatkezelési tájékoztatónkat, mely tartalmazza, hogy adatait milyen jogcímen, milyen célból, milyen módon kezeli az Adatkezelő, azokat kihez továbbítja, illetve tájékozódhat arról, hogy az adatkezeléssel összefüggésben Önt milyen jogok illetik meg, és hogy ezeket hogyan érvényesítheti. Amennyiben az adatkezeléssel összefüggésben bármilyen kérdése van, alábbi elérhetőségeinket szívesen állunk rendelkezésre.
A jelen rövid adatkezelési Tájékoztató azzal a céllal jött létre, hogy az Érintetteket tömören tájékoztassa az Adatkezelő által alkalmazott adatvédelemmel kapcsolatos főbb szabályairól. A Tájékoztatóban nem tárgyalt kérdéskörök, témák vonatkozásában a vonatkozó jogszabályok rendelkezései az irányadóak, és a jelen Tájékoztató ezekkel együtt értelmezendő. A jelen Tájékoztatóban használt fogalmak megegyeznek a GDPR-ban rögzített fogalmakkal.
Az Adatkezelő adatai és elérhetőségei:
Elnevezés: Sanitas Program Kft.
Székhely: 1133 Budapest, Kárpát utca 14. 10. em. 37. ajtó
Adószám: 32192092-2-41
Cégjegyzékszáma: 01-09-411266
Nyilvántartó hatóság: Fővárosi Törvényszék Cégbírósága
Telefonos elérhetőség: +36 70 329 8737
Elektronikus elérhetőség: [email protected]
Adatkezelő képviselője: Kenéz Áron
Az Adatkezelő az alábbi adatkezeléseket végzi (a könnyebb átláthatóság kedvéért a legfontosabb adatokat táblázatos formában rögzítettük):
A Társaság, mint Szolgáltató az általa fejlesztett és üzemeltetett Sanitas Kártya weboldalt és mobil applikációt, valamint online időpont foglalási rendszert, a Kártyatulajdonosok, mint előfizetők részére szolgáltatásként nyújtja. Ennek keretében a Társaság szolgáltatására előfizető Kártyatulajdonosokkal szerződést létesít és az ezzel összefüggő kötelezettségek teljesítése (online foglalás, ügyfél-azonosítás, számlázás/számlafizetés stb.), céljából a Kártyatulajdonosok kapcsolati, személyes és egészségügyi, valamint lakcím adatait kezeli.
- Kapcsolatfelvétel
A felhasználók, a Társaság szolgáltatásait érintő kérdéseikkel, már szerződéses jogviszony létesítése és az előfizetés előtt megkereshetik az Adatkezelőt. Erre vonatkozóan az adatkezelő a www.sanitaskartya.hu weboldalon egy Írjon nekünk! form-ot üzemeltet, valamint a megkereséseket telefonon, és központi e-mailen is fogadja. Az Írjon nekünk! form használata, és e-mail kapcsolat létesítés esetén bizonyos adatok megadása feltétlenül szükséges (pl. név és e-mail cím, telefonszám), mert ennek hiányában az Adatkezelő nem tud visszajelzést küldeni. Az adatok megadása önkéntes, az adatszolgáltatás elmaradása semmilyen jogkövetkezménnyel nem jár az érintettre nézve azon túl, hogy az adatszolgáltatás hiányában nem tud közvetlenül kapcsolatba lépni az Adatkezelővel. A központi telefonszámra érkező hívások nem kerülnek rögzítésre.
Adatkezelés leírása | Kezelt adatok köre | Adatkezelés célja | Adatkezelés jogalapja | Adatok forrása | Adatkezelés címzettjei | Adatkezelés időtartama |
Írjon nekünk! form | Név E-mail cím Telefonszám Megjegyzés, üzenet egyéb tartalma (általában nem szükséges további személyes adatok megadása, azonban a gyakorlatban sokszor előfordul, hogy az érdeklődők további adatokat adnak meg, ilyen esetben ezeket az adatokat az Adatkezelő nem tudja elkülöníteni, ezért ezeket a megkereséssel együtt kezeljük) A form használatához kapcsolódó logfile-ok (időpontok, checkboxok kipipálásai) | Megkeresések megválaszolása/ kezelése, | Érintett hozzájárulása, amit a form használata során ad meg az adatkezelési checkbox kipipálásával (GDPR 6. cikk (1) bekezdés a) pont) | Érintett | Tárhely szolgáltató, mint adatfeldolgozó Üzleti folyamatok nyilvántartási rendszer szolgáltató, mint adatfeldolgozó Elektronikus levelezési szolgáltató, mint adatfeldolgozó Külsős ügyfélszolgálati képviselő közreműködése esetén az adott külsős ügyfélszolgálati képviselő, mint adatfeldolgozó, Rendszerüzemeltető informatikus, mint adatfeldolgozó | Előfizetés létrejötte esetén a megelőző kommunikációt a ÁSZF elfogadással együtt, azzal egyező tartamban őrizzük meg. Előfizetés létrejöttének a hiányában az Érintett által elküldött megkeresés/kérdés maradéktalan megválaszolásáig, de legfeljebb az utolsó kommunikációt követő 30 napig. |
E-mail megkeresés – | Név E-mail cím Üzenet tartalma (általában nem szükséges további személyes adatok megadása, azonban a gyakorlatban sokszor előfordul, hogy az érdeklődők már itt további adatokat adnak meg, ilyen esetben ezeket az adatokat az Adatkezelő nem tudja elkülöníteni, ezért ezeket a megkereséssel együtt kezeljük) Üzenetküldés időpontja Esetlegesen a válaszok alapján küldött további kommunikáció tartalma | Megkeresések megválaszolása/ kezelése, | Érintett hozzájárulása, amit az e-mail célzott elküldésével megadottnak tekintünk (GDPR 6. cikk (1) bekezdés a) pont) | Érintett | Tárhely szolgáltató, mint adatfeldolgozó Üzleti folyamatok nyilvántartási rendszer szolgáltató, mint adatfeldolgozó Elektronikus levelezési szolgáltató, mint adatfeldolgozó Külsős ügyfélszolgálati képviselő közreműködése esetén az adott külsős ügyfélszolgálati képviselő, mint adatfeldolgozó, Rendszerüzemeltető informatikus, mint adatfeldolgozó | Előfizetés létrejötte esetén a megelőző kommunikációt a ÁSZF elfogadással együtt, azzal egyező tartamban őrizzük meg. Előfizetés létrejöttének a hiányában az Érintett által elküldött megkeresés/kérdés maradéktalan megválaszolásáig, de legfeljebb az utolsó kommunikációt követő 30 napig. |
- Sanitas Kártya weboldal, mobil applikáció és online foglalás
Az Adatkezelő szolgáltatása az általa fejlesztett Sanitas Kártya weboldal, mobil alkalmazás és online foglalási rendszerének felhasználását jelenti. A Sanitas weboldalon és mobil applikációban a felhasználó regisztrál és előfizet a Sanitas Kártya éves használatára és regisztrált Kártyatulajdonossá válik. A Kártyatulajdonos beléphet saját előfizetői fiókjába és kezelheti adatait, valamint használhatja a Sanitas Kártya online időpont foglalási rendszerét. Ez utóbbi esetben a foglalási felületen a felhasználüi fiókba vagy a mobil applikációba bejelentkezett Kártyatulajdonosoknak a foglalás véglegesítése és az adatmegadás során lehetőségük van a megadott adatokat a felhasznáélói fiókukba menteni és azokat a legközelebbi foglaláskor előre betölteni.
Adatkezelés leírása | Kezelt adatok köre | Adatkezelés célja | Adatkezelés jogalapja | Adatok forrása | Adatkezelés címzettjei | Adatkezelés időtartama |
Sanitas Kártya előfizetés | Vezetéknév Keresztnév Email cím Lakcím Számlázási cím Cégnév Adószám, | Előfizetési rendszer működtetése Számla kiállítás | Érintett hozzájárulása, amikor a regisztráció során elfogadja az Általános Szerződési Feltételeket és Adatkezelési Tájékoztató a vonatkozó checkboxok kipipálásával. GDPR 6. cikk (1) b) pont | Érintett | Tárhely szolgáltató, mint adatfeldolgozó Adatbázis kezelő, mint adatfeldolgozó Rendszerüzemeltető informatikus, mint adatfeldolgozó Online fizetési szolgáltató Számlázási szolgáltató | Előfizetés érvényessége alatt majd azt követően 1 év (általános elévülési idő) |
Sanitas online időpont foglalás | Vezetéknév Keresztnév Telefonszám Email cím Lakcím Számlázási cím Cégnév Adószám, TAJ szám Születési hely Születési dátum Anyja neve Nem Igazolványszám Foglalt szolgáltatások részletei | Online időpontfoglalás elősegítése, Szolgáltatások fejlesztése | Érintett hozzájárulása, amikor a foglalási oldalon adatainak megadása után hozzájárul, hogy adatai az ügyfélfiókjába elmentésre kerüljenek. GDPR 6. cikk (1) b) pont | Érintett | Tárhely szolgáltató, mint adatfeldolgozó Adatbázis kezelő, mint adatfeldolgozó Rendszerüzemeltető informatikus, mint adatfeldolgozó Bankkártya elfogadó és fizetési szolgáltató Online időpont foglalási rendszer szolgáltató | Előfizetés érvényessége alatt majd azt követően 1 év (általános elévülési idő) |
Személyes adatainak kezelésével kapcsolatban Önt az alábbi jogosultságok illetik meg:
Személyes adataihoz való hozzáférés joga: Ön jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz, és a jogszabályban meghatározott információkhoz hozzáférjen. Ez alapján tehát Önnek joga van megkeresni az Adatkezelőt és tájékoztatást kérni az adatainak kezeléséről, valamint hozzáférést kérni az adataihoz.
Adatok helyesbítéséhez való jog: Adatainak megváltozása esetén Ön – a helyes adatok közlésével – bármikor kérheti az adatai helyesbítését.
Adattörlés iránti jog: Ön jogosult arra, hogy az Adatkezelőtől az adatainak törlését kérje, ha az adatkezelésre már nincs szükség abból a célból, amire az adatok felvételre kerültek, ha az adatkezelés jogellenes, vagy ha az adatok törlését jogszabály előírja.
Adatok kezelésének korlátozása iránti jog: Ön kérheti az adatkezelés korlátozását, ha az adatkezelés jogellenes, ha az adatkezelőnek már nincs szükséges az adatokra az adatkezelési célhoz, de Ön szeretné azokat felhasználni egy jogi igény előterjesztéséhez. Az adatkezelés korlátozása azt jelenti, hogy az adatot csak tárolni szabad a korlátozás feloldásáig, valamint csak jogi igény előterjesztéséhez használható fel.
Adatkezelés elleni tiltakozáshoz való jog: Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen. Ilyen esetben az Adatkezelő egyénileg vizsgálja meg, hogy fennáll-e olyan jogos ok, ami az adatkezelés szükségességét indokolja.
Adathordozhatósághoz való jog: Ha az adatkezelés az Ön hozzájárulásán alapul, vagy szerződés teljesítéséhez szükséges és az adatkezelés automatizált módon történik, úgy Ön jogosult arra, hogy az Adatkezelőtől megkapja az általa kezelt, Önre vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban, továbbá Ön jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő. Az adatok hordozhatóságához való jog gyakorlása során Ön jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen Felügyeleti hatósághoz történő panasz beadása iránti jog: Ön jogosult arra, hogy a Nemzeti Adatvédelmi és Információszabadság Hatósághoz panaszt nyújtson be. (Elérhetősége: 1055 Budapest, Falk Miksa utca 9-11., 1363 Budapest, Pf.: 9., +36-1-391-1400, [email protected]).
Bírósági igényérvényesítés: Ön jogosult arra, hogy bírósághoz forduljon, ha megítélése szerint az Adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó az Ön személyes adatait a személyes adatok kezelésére vonatkozó előírások megsértésével kezeli.
Hozzájárulás visszavonásához való jog: Amennyiben az adatkezelés jogalapja az Ön hozzájárulása, úgy Ön jogosult arra, hogy a hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a megelőző adatkezelés jogszerűségét.
Adatbiztonság
Adatkezelő gondoskodik az adatok biztonságáról. Ennek érdekében megtette azokat a technikai és szervezési intézkedéseket és kialakította azokat az eljárási szabályokat, amelyek az irányadó jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához szükségesek. Adatkezelő az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. Az adatbiztonság szabályainak érvényesüléséről az Adatkezelő az Adatkezelési Szabályzattól és jelen Tájékoztatótól tartalmilag és formailag elkülönülő belső szabályzatok, utasítások, eljárási rendek útján (is) gondoskodik. Adatkezelő az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére és több lehetséges adatkezelési megoldás közül azt választja, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene.
A személyes adatainak kezelésével kapcsolatos bármilyen kérdés esetén írjon a [email protected] e-mail elérhetőségünkre.
Adatfeldolgozó | Név | Székhelye | Nyilvántartási szám | Telefonszám | E-mail cím/web |
Tárhely Szolgáltató | Cloudflare, Inc. (Frankfurt tárolási hely) | 101 Townsend St., San Francisco, CA 94107, USA | +1 (650) 319-8930 | ||
Cookie kezelés, elektronikus levelezés, adattárolás | Google, Inc. (Frankfurt tárolási hely) | 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA | |||
Számlázási szolgáltató | KBOSS.hu Kft. | 1031 Budapest, Záhony utca 7 | 01-09-303201 | ||
Számlázási szolgáltató | Billingo Technologies Zrt. | 1133 Budapest, Árbóc utca 6. I. emelet | 01-10-140802 | ||
Online fizetési szolgáltató | OTP Mobil Kft. | 1143 Budapest, Hungária körút 17-19. | 01-09-174466 | +36 30 366 6611 | |
Online foglalási rendszer szolgáltató | Medio MedTech Zrt. | 1095 Budapest, Lechner Ödön fasor 2. 7. emelet 713 | 01-10-141172 | ||
Adatbázis kezelő | Kolt-Systems Kft. | 4551 Nyíregyháza, Élet utca 25. | 15-09-088039 | +36 30 468 9255 | |
Rendszer üzemeltető informatikusok | Az Adatkezelő nagy számú rendszer üzemeltető informatikus adatfeldolgozót foglalkoztat, így az ezen szolgáltatást nyújtó adatfeldolgozók adatait az Adatkezelő – figyelemmel a NAIH/2018/4017/2/V számon közzétett tájékoztatására – nem teszi közzé, mert az olyan nagy terjedelmű információt jelentene, ami rontaná a tájékoztató átláthatóságát, közérthetőségét, világosságát. Az érintett jogosult az ezen adatfeldolgozókra vonatkozó részletes adatokat külön igényelni. |