ÁLTALÁNOS ADATKEZELÉSI TÁJÉKOZTATÓ
1. Bevezetés
A jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) célja, hogy meghatározza Soós Éva (székhely:) pszichológus, gyógypedagógus, logopédus, egyéni vállalkozó, mint önálló adatkezelő (a továbbiakban: Adatkezelő) által a weboldalon, illetve tevékenysége során kezelt személyes adatok körét, az adatkezelés módját, valamint biztosítsa az adatvédelem alkotmányos elveinek, az adatbiztonság követelményeinek érvényesülését, s megakadályozza az adatokhoz való jogosulatlan hozzáférést, az adatok megváltoztatását és jogosulatlan nyilvánosságra hozatalát, annak érdekében, hogy a természetes személyek magánszférájának tiszteletben tartása megvalósuljon.
Az Adatkezelő minden esetben biztosítja az általa kezelt személyes adatok tekintetében a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló 2016/679 EU rendeletnek (a továbbiakban: GDPR vagy Általános Adatvédelmi Rendelet) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) rendelkezéseinek megfelelően az adatkezelés jogszerűségét és célszerűségét.
Az Adatkezelő a pszichológiai adatok kezelésekor kiemelt figyelmet fordít a törvényesség, tisztesség elvének, az adatok pontosságának, teljességének, és a célhoz kötöttség elvének betartására, továbbá maradéktalanul ügyel az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. (a továbbiakban: Eüak.) és az egyes egészségügyi és egészségbiztosítási tárgyú törvények módosításáról szóló 2017. évi LIX. törvény rendelkezéseinek betartására.
A fentieken túl, az Adatkezelő mindenkor betartja a Pszichológusok Szakmai Etikai Kódexének (SzEk) rendelkezéseit. Ebből adódóan a pszichológust titoktartási kötelezettség terheli minden – a kliens ellátása során tudomására jutott pszichológiai és személyes adatai vonatkozásában, amelyek a pszichológusi titokkörbe tartoznak. Ezeket az adatokat csak az arra jogosulttal közölheti, és köteles azokat bizalmasan kezelni. A titoktartási kötelezettség a klienssel való kapcsolat lezárása után is fennáll.
Az Adatkezelő automatizált döntéshozatal alapú adatkezelést nem végez.
Az Adatkezelő fenntartja a jogot jelent tájékoztató módosítására, az ezzel kapcsolatos értesítésről a módosított Tájékoztató honlapon történő közzétételével gondoskodik.
2. Az adatkezelő neve és elérhetőségei
- Név: Soós Éva e.v.
- Nyilvántartási szám: 57833105
- Adószám: 59788214-1-26
- Székhely:6724 Szeged, Körtöltés u. 1/F. 1. em. 4.
- Telefonszám:+36-30/648-7582
- E-mail: sooseva.szakmai@gmail.com
3. Fogalommeghatározások
Jelen adatkezelési tájékoztatóban a következő fogalmak használatosak:
- Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség, vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;
- Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
- Érintett: azonosított vagy azonosítható természetes személy; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító (például név, szám, azonosító, vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező) alapján azonosítható.
- Személyes adat: azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ;
- Különleges adat: különleges adatnak minősül a faji vagy etnikai hovatartozásra, a politikai véleményre, a vallási vagy világnézeti meggyőződésre utaló személyes adatok, szakszervezeti tagság, személyazonosításra használt genetikai adatok és biometrikus adatok, egészségügyi adatok, a nemi életre vagy a nemi irányultságra vonatkozó személyes adatok;
- Egészségügyi adat: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;
- Pszichológiai adat: az érintett értelmi és lelki állapotára, viselkedésmódjára, örökbefogadó szülői, nevelőszülői, gyámi, gondnoki feladatok ellátására, illetve e feladatok ellátására való alkalmasság kizárására, pályaalkalmasságára, illetve a pályaalkalmasság kizárására, kóros szenvedélyére vonatkozó, illetve észlelt, vizsgált, mért, leképezett vagy származtatott adat; továbbá az előzőekkel kapcsolatba hozható, az azokat befolyásoló mindennemű adat (pl. családi környezet, foglalkozás.);
- Személyazonosító adat: a személyes adatok közül azok, amelyek szükségesek és elégségesek egy természetes személy más természetes személytől való egyértelmű megkülönböztetésére (azonosítására), melyen belül megkülönböztetünk természetes és egyéb személyazonosító adatokat;
- Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség, vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
- Hozzájárulás: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
- Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
- Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak
4. A jelen adatkezelési tájékoztató szerinti adatkezelések jellemzőit a következő táblázatok foglalják össze
4.1. Kapcsolatfelvétel online, vagy személyes konzultáció, szakellátás igénylése érdekében
Az érintettek számára lehetőség nyílik kapcsolatfelvételre az adatkezelő honlapján található elérhetőségeken (e-mail cím, telefonszám) keresztül, vagy személyes jelenlét alkalmával online, vagy személyes konzultáció, szakellátás igénylése érdekében. A kapcsolatfelvételt követően a felnőtt, valamint a gyermek kliensek nevében a szülő/gondviselő érintettnek a megfelelő tanácsadói folyamat, pszichológiai ellátás (például pszichológiai, gyógypedagógiai, logopédiai) megszervezése, meghatározása, illetve kapcsolattartás érdekében a szakellátáshoz szükséges adatlapot kell kitölteni.
- Felnőtt kliensek számára online, vagy személyes konzultáció, szakellátás igénylése érdekében történő kapcsolatfelvétel
Adatkezelés célja | Adatkezelés jogalapja | Kezelt adatok köre | Adatkezelés időtartama |
Kapcsolatfelvétel a weboldalon feltüntetett elérhetőségeken (e-mail cím, telefonszám) keresztül, vagy személyes jelenlét alkalmával az online vagy személyes konzultáció, szakellátás igénylése érdekében | Az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja, valamint a GDPR 9. cikk (2) bekezdés a) pontja szerinti hozzájárulás | – Vezetéknév – Keresztnév – Telefonszám – E-mail cím – Az érintett előzetesen megjelölt panasza, továbbá az érintett által megjelölt élettörténeti adatok, pszichológiai különleges adatok | Amennyiben nem jön létre jogviszony a kapcsolatfelvétel eredményeképpen, úgy az erről való bizonyosságszerzést követő 1 hónapig kezeli az adatkezelő a személyes adatokat, kivéve, ha Ön ezt megelőzően visszavonja hozzájárulását |
Amennyiben jogviszony jön létre az Adatkezelő az adatokat az érintettel fennálló jogviszony megszűnését követő 5 évig a Ptk. 6:22. § szerinti általános elévülési ideig kezeli | |||
A kapcsolatfelvételt követően adatlap kitöltése a pszichológiai tanácsadás és pszichológiai, konzultációs jellegű szolgáltatások nyújtása, továbbá kapcsolattartás érdekében | Az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja | – Vezetéknév – Keresztnév – Születési hely, idő – Lakcím – Tartózkodási hely – Anyja neve – Telefonszám – E-mail cím – Foglalkozás – Aláírás | Amennyiben nem jön létre jogviszony a kapcsolatfelvétel eredményeképpen, úgy az erről való bizonyosságszerzést követő 1 hónapig kezeli az adatkezelő a személyes adatokat, kivéve, ha Ön ezt megelőzően visszavonja hozzájárulását |
Amennyiben jogviszony jön létre az Adatkezelő az adatokat az érintettel fennálló jogviszony megszűnését követő 5 évig a Ptk. 6:22. § szerinti általános elévülési ideig kezeli |
4.3. Gyermek kliensek számára online, vagy személyes konzultáció, pszichológiai szakellátás igénylése érdekében történő kapcsolatfelvétel
Adatkezelés célja | Adatkezelés jogalapja | Kezelt adatok köre | Adatkezelés időtartama |
A gyermek nevében a szülő/gondviselő által történő kapcsolatfelvétel a weboldalon feltüntetett elérhetőségeken (e-mail cím, telefonszám) keresztül, vagy személyes jelenlét alkalmával az online vagy személyes konzultáció, szakellátás igénylése érdekében | Az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja, valamint a GDPR 9. cikk (2) bekezdés a) pontja szerinti hozzájárulás | – Szülő/gondviselő neve – Szülő/gondviselő elérhetősége (e-mail cím, telefonszám) – Gyermek vezetékneve – Gyermek keresztneve – A gyermek előzetesen megjelölt panasza, továbbá a megjelölt élettörténeti adatok, pszichológiai különleges adatok | Amennyiben nem jön létre jogviszony a kapcsolatfelvétel eredményeképpen, úgy az erről való bizonyosságszerzést követő 1 hónapig kezeli az adatkezelő a személyes adatokat, kivéve, ha Ön ezt megelőzően visszavonja hozzájárulását |
Amennyiben jogviszony jön létre az Adatkezelő az adatokat az érintettel fennálló jogviszony megszűnését követő 5 évig a Ptk. 6:22. § szerinti általános elévülési ideig kezeli | |||
A kapcsolatfelvételt követően adatlap kitöltése a pszichológiai tanácsadás és pszichológiai, terápiás jellegű szolgáltatások nyújtása, továbbá kapcsolattartás érdekében | Az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja, valamint a GDPR 9. cikk (2) bekezdés a) pontja szerinti hozzájárulás | – Gyermek neve – Gyermek személyazonosító adatai (például születési hely, idő, lakcím) – Anya neve – Anya elérhetősége (telefonszám, e-mail cím) – Anya foglalkozása – Apa neve – Apa elérhetősége (telefonszám, e-mail cím) – Apa foglalkozása – A pszichológiai tanácsadáshoz szükséges adatok (többek között: a gyermek intézményének bölcsőde, óvoda, iskola megnevezése, a gyermek osztályának/csoportjának megjelölése stb.) – Szülő/gondviselő aláírása | Amennyiben nem jön létre jogviszony a kapcsolatfelvétel eredményeképpen, úgy az erről való bizonyosságszerzést követő 1 hónapig kezeli az adatkezelő a személyes adatokat, kivéve, ha Ön ezt megelőzően visszavonja hozzájárulását |
Amennyiben jogviszony jön létre az Adatkezelő az adatokat az érintettel fennálló jogviszony megszűnését követő 5 évig a Ptk. 6:22. § szerinti általános elévülési ideig kezeli | |||
A szülő/gondviselő által anamnézis adatlap kitöltése a pszichológiai tanácsadás és pszichológiai, terápiás jellegű szolgáltatások nyújtása érdekében | Az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja, valamint a GDPR 9. cikk (2) bekezdés a) pontja szerinti hozzájárulás | – Gyermek neve – Gyermek személyazonosító adatai (például születési helye és ideje) – Az anamnézis űrlap kitöltéséhez, így a pszichológiai tanácsadáshoz szükséges adatok (többek között: családra vonatkozó adatok, várandósság, a gyermek korai fejlődésére vonatkozó adatok stb.) – Szülő/gondviselő aláírása | Amennyiben nem jön létre jogviszony a kapcsolatfelvétel eredményeképpen, úgy az erről való bizonyosságszerzést követő 1 hónapig kezeli az adatkezelő a személyes adatokat, kivéve, ha Ön ezt megelőzően visszavonja hozzájárulását |
Amennyiben jogviszony jön létre az Adatkezelő az adatokat az érintettel fennálló jogviszony megszűnését követő 5 évig a Ptk. 6:22. § szerinti általános elévülési ideig kezeli |
4.4. Gyermek kliensek számára online, vagy személyes konzultáció, gyógypedagógiai, logopédiai szakellátás igénylése érdekében történő kapcsolatfelvétel
Adatkezelés célja | Adatkezelés jogalapja | Kezelt adatok köre | Adatkezelés időtartama |
A gyermek nevében a szülő/gondviselő által történő kapcsolatfelvétel a weboldalon feltüntetett elérhetőségeken (e-mail cím, telefonszám) keresztül, vagy személyes jelenlét alkalmával az online vagy személyes konzultáció, szakellátás igénylése érdekében | Az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja, valamint a GDPR 9. cikk (2) bekezdés a) pontja szerinti hozzájárulás | – Szülő/gondviselő neve – Szülő/gondviselő elérhetősége (e-mail cím, telefonszám) – Gyermek vezetékneve – Gyermek keresztneve – A gyermek előzetesen megjelölt panasza, továbbá a megjelölt élettörténeti adatok, pszichológiai különleges adatok | Amennyiben nem jön létre jogviszony a kapcsolatfelvétel eredményeképpen, úgy az erről való bizonyosságszerzést követő 1 hónapig kezeli az adatkezelő a személyes adatokat, kivéve, ha Ön ezt megelőzően visszavonja hozzájárulását |
Amennyiben jogviszony jön létre az Adatkezelő az adatokat az érintettel fennálló jogviszony megszűnését követő 5 évig a Ptk. 6:22. § szerinti általános elévülési ideig kezeli | |||
A kapcsolatfelvételt követően adatlap kitöltése a gyógypedagógiai, logopédiai tanácsadás és terápiás jellegű szolgáltatások nyújtása, továbbá kapcsolattartás érdekében | Az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja, valamint a GDPR 9. cikk (2) bekezdés a) pontja szerinti hozzájárulás | – Gyermek neve – Gyermek személyazonosító adatai (például: születési hely, idő, lakcím) – Anya neve – Anya elérhetősége (telefonszám, e-mail cím) – Anya foglalkozása – Apa neve – Apa elérhetősége (telefonszám, e-mail cím) – Apa foglalkozása – A gyógypedagógiai, logopédiai tanácsadáshoz szükséges adatok (többek között: gyermek intézményének bölcsőde, óvoda, iskola megnevezése, a gyermek osztályának/csoportjának megjelölése stb.) – Szülő/gondviselő aláírása | Amennyiben nem jön létre jogviszony a kapcsolatfelvétel eredményeképpen, úgy az erről való bizonyosságszerzést követő 1 hónapig kezeli az adatkezelő a személyes adatokat, kivéve, ha Ön ezt megelőzően visszavonja hozzájárulását |
Amennyiben jogviszony jön létre az Adatkezelő az adatokat az érintettel fennálló jogviszony megszűnését követő 5 évig a Ptk. 6:22. § szerinti általános elévülési ideig kezeli | |||
A szülő/gondviselő által anamnézis adatlap kitöltése a gyógypedagógiai és logopédiai tanácsadás és terápiás jellegű szolgáltatások nyújtása érdekében | Az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja, valamint a GDPR 9. cikk (2) bekezdés a) pontja szerinti hozzájárulás | – Gyermek neve – Gyermek személyazonosító adatai (például születési helye és ideje) – Az anamnézis űrlap kitöltéséhez, így a gyógypedagógiai, logopédiai tanácsadáshoz szükséges adatok (többek között: családra vonatkozó adatok, várandósság, a gyermek korai fejlődésére vonatkozó adatok stb.) – Szülő/gondviselő aláírása | Amennyiben nem jön létre jogviszony a kapcsolatfelvétel eredményeképpen, úgy az erről való bizonyosságszerzést követő 1 hónapig kezeli az adatkezelő a személyes adatokat, kivéve, ha Ön ezt megelőzően visszavonja hozzájárulását |
Amennyiben jogviszony jön létre az Adatkezelő az adatokat az érintettel fennálló jogviszony megszűnését követő 5 évig a Ptk. 6:22. § szerinti általános elévülési ideig kezeli |
- Az Adatkezelő tevékenységével kapcsolatban felmerülő személyes adatok
Tekintettel a pszichológiai tevékenység jellegére, a személyes adatok – online vagy személyes terápia esetén egyaránt – rendkívül széles körének kezelése válhat szükségességé, beleértve különösen a személyes adatok különleges kategóriáit. A GDPR (53) preambulumbekezdés lényeges elve, hogy az egészségügyi adatokat, mint magasabb védelmet igénylő személyes adatokat csak és kizárólag abban az esetben lehet egészséggel kapcsolatos célból kezelni, ha ezen célok az egyén, illetve a társadalom egészének érdeke elérésében szükségesek. Különleges adat kezelése csak az érintett előzetes írásbeli hozzájárulása alapján történhet.
Az Adatkezelő tekintettel arra, hogy a különleges adatokat olyan szerződés teljesítése érdekében kezeli, amelyben az érintett az egyik fél, vagy jogi kötelezettség teljesítéséhez szükséges az adatkezelés, azokat jogosult, illetve az egészségügyi tevékenység ellátására vonatkozó jogszabályok és kamarai szabályzatok alapján köteles, a jogi igény érvényesítése érdekében az érintett hozzájárulása nélkül is megőrizni.
A Ptk. értelmében, főszabály szerint a 14 év alatti gyermekek jognyilatkozata – a kifejezetten csekély jelentőségű ügyeleteket leszámítva – semmis, nevükben a törvényes képviselő jár el. Így a 14 éven aluli gyermek esetében az adatkezeléshez való hozzájárulást kizárólag törvényes képviselője (szülője, gyámja) adhatja meg. Cselekvőképességet kizáró gondnokság, vagy a személyes adatairól való rendelkezés jogára tekintettel cselekvőképességet kizáró gondnokság alá helyezett személy helyett a hozzájárulást kizárólag törvényes képviselője (gondnoka) adhatja meg. Ilyen felhatalmazás hiányában gyerekek, gondnokoltak személyes adatait nem kerülnek rögzítésre.
A 14-18 év közötti életkorban a korlátozottan cselekvőképes személy által tett jognyilatkozat érvényességéhez szükséges a törvényes képviselő hozzájárulása azzal, hogy cselekvőképessé válás után az érintett maga dönthet a függő jognyilatkozata sorsáról.
Adatkezelés célja | Adatkezelés jogalapja | Kezelt adatok köre | Adatkezelés időtartama |
Pszichológiai, gyógypedagógiai, logopédiai ellátás és terápiás jellegű szolgáltatások nyújtása | Szerződés teljesítése a GDPR 6. cikk (1) bekezdés b) pontja alapján | – A pszichológiai, gyógypedagógiai, logopédiai ellátás során elhangzott, a kezelésekkel összefüggő személyes adatok, pszichológiai különleges adatok (például élettörténeti adatok, a tanácsadói folyamat során elhangzó érzelmi, gondolati tartalmakról, életvezetéssel, döntési módokkal kapcsolatos stb. adatok) – A diagnosztikai szakasz folyamán a kliens által készített Világjátékot ábrázoló fotó (amelyen az érintett nem szerepel) | Az érintettel fennálló jogviszony megszűnését követő 5 évig a Ptk. 6:22. § szerinti általános elévülési ideig |
Adatkezelő a pszichológusi, gyógypedagógiai, logopédiai terápiás tevékenység ellátása folyamán, amennyiben az érintett ügy megkívánja, különleges adatokat a GDPR 9. cikk (2) bekezdés a) pontja szerinti hozzájárulás alapján kezel | |||
A folyamatban lévő pszichológiai, gyógypedagógiai, logopédiai ellátással, szolgáltatással összefüggő kapcsolattartás | Szerződés teljesítése a GDPR 6. cikk (1) bekezdés b) pontja alapján | – Vezetéknév – Keresztnév – E-mail cím – Telefonszám | Az érintettel fennálló jogviszony megszűnését követő 5 évig a Ptk. 6:22. § szerinti általános elévülési ideig |
4.6. Az Adatkezelő tevékenységével kapcsolatos adó- és számviteli kötelezettség teljesítése
Minden olyan dokumentum, amely gazdasági esemény megtörténtét dokumentálja a Pszichológus és a kliens között, az számviteli bizonylatnak minősül, a Pszichológus a mindenkor hatályos adó- és számviteli szabályokban meghatározott őrzési időig tárolja. Ilyen dokumentumnak minősülnek különösen a szerződések, számlák, bizonylatok, vizsgálatok dokumentumai.
Adatkezelés célja | Adatkezelés jogalapja | Kezelt adatok köre | Adatkezelés időtartama |
A szolgáltatás nyújtásával kapcsolatos számlázás | Jogi kötelezettség teljesítése a GDPR 6. cikk (1) bekezdés c) pontja alapján | Számviteli bizonylaton szereplő adatok | A számviteli törvény 169.§-a szerinti 8 évig (2000. évi C. törvény) |
A szolgáltatás nyújtásával kapcsolatos adójogi kötelezettség teljesítése | Jogi kötelezettség teljesítése a GDPR 6. cikk (1) bekezdés c) pontja alapján | Az adó megállapításához szükséges dokumentumokon szereplő adatok | Az adózás rendjéről szóló törvény 78. § (3) bekezdése szerinti 5 évig (2017. évi CL. törvény) |
5. Az adatkezeléssel érintettek köre és személyes adatok forrása
Az adatkezelő a szolgáltatás nyújtása során a szolgáltatást igénybe vevő érintettek (felnőtt és gyermek kliensek) személyes és különleges adatait kezeli, így az adatok forrása az érintett (gyermekek esetében elsődlegesen a szülő/gondviselő). Az adatkezelésben érintettek, a pszichológiai, gyógypedagógiai, logopédiai szolgáltatásban részesülő természetes személyek.
6. Adatbiztonság
Az adatokat az adatkezelő a konzultáció helyszínéül szolgáló rendelőben elkülönített, zárt helyiségben, elkülönítetten tárolja. Az adatkezelő munkatevékenységre használt laptopja, biztonsági mentés céljából használt külső adathordozó, minden esetben jelszóval védett. A foglalkozásokról (akár személyes, vagy online) fénykép (leszámítva a diagnosztikai szakasz folyamán a kliens által készített Világjátékot ábrázoló fotót, amelyen az érintett személy nem szerepel), illetve videófelvétel nem készül.
Az Adatkezelő és a kliens közötti elektronikus kommunikáció, a konzultációk során előadottak vonatkozásában rögzített személyes adatok és különleges adatok, különösen az egészségügyi adatok a Pszichológus által külön, kizárólag erre a célra fenntartott e-mail címén keresztül történik. A Pszichológus és a kliens közötti (elektronikus) írásbeli kommunikáció tekintetében akár különleges adatokat is tartalmazó személyes adatok kezelésére is sor kerülhet a jelen Tájékoztatóban foglaltaknak megfelelően.
A személyes adatok biztonságának megóvására alkalmazott adatbiztonsági intézkedések, illetve a személyes adatok bizalmasságának megőrzését célzó, a Pszichológusra vonatkozó szakmai etikai előírások biztosítják az adatkezelési műveletek terjedelmének a szükségesség és arányosság elvével összhangban történő kezelését.
Az I. pontban kifejtettek alapján, a Pszichológusra az Etikai Kódex 5. pontjában foglaltakkal összhangban kiterjed a pszichológusi titoktartási kötelezettség a kliensre vonatkozó „pszichológiai” és személyes adatai vonatkozásában, amelyek a pszichológusi titokkörbe tartoznak. A Pszichológus titoktartási kötelezettsége a klienssel való kapcsolatának lezárása után is fennáll. Az Ön kezelt adatai pszichológusi titoktartás védelme alatt állnak. Az adatkezelő az Eüak. 7. § (2) bekezdése alapján kizárólag akkor mentesül a titoktartási kötelezettség alól, ha az egészségügyi és személyazonosító adat továbbításához Ön írásban hozzájárult, az abban foglalt korlátozásokon belül; kivéve, ha az adatok továbbítása törvény előírásai szerint kötelező. Amennyiben az arra feljogosított hatóságok a jogszabályokban előírt módon kérik fel személyes adatok átadására az Adatkezelőt, törvényi kötelezettségének eleget téve, az ügyvédi titoktartásra figyelemmel, átadja a kért és rendelkezésre álló információkat. Az Adatkezelő az adatátadásról az érintettet azonnal köteles tájékoztatni, kivéve, ha jogszabály által nevesített érdek (pl. nyomozás eredményessége) megkívánja, hogy a tájékoztatás ne történjen meg.
7. Adatvédelmi incidens
Az adatvédelmi incidenst az adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az adatvédelmi hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
Az adatkezelő nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket. E nyilvántartás lehetővé teszi, hogy a felügyeleti hatóság ellenőrizze az e cikk követelményeinek való megfelelést.
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
8. A személyes adatok címzettje
Címzettnek tekinthető az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
Az Adatkezelő az Érintettek személyes adatait minden esetben bizalmasan kezeli.
A címzettek körében előfordulhat, hogy egyes hatóságok, közfeladatot ellátó szervek, bíróságok személyes adatok közlése céljából megkereshetik az Adatkezelőt. Az Adatkezelő e szervek részére – amennyiben az Érintett szerv a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges, és amennyiben a megkeresés teljesítését jogszabály írja elő.
9. Adatfeldolgozó
Az adatkezelő a pszichológiai, gyógypedagógiai, logopédiai ellátás nyújtása érdekében igénybe veszi a Google Inc. (székhely: Mountain View, California, USA, mint Adatfeldolgozó) szolgáltatásait (például Google Cloud, Google Docs, Google Meet stb.).
10. Érintettek jogai és jogorvoslati lehetőségek
Az Érintett – az Általános Adatvédelmi Rendelet 12-21. cikkei szerint – kérelmezheti az adatkezelőtől – többek között – a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, kezelésének korlátozását vagy törlését, hozzájárulás visszavonását, valamint tiltakozhat az adatkezelés ellen.
Az Érintett az Általános Adatvédelmi Rendeletben meghatározott jogai megsértése esetén panasszal fordulhat az adatkezelőhöz az 1.1. pontban meghatározott elérhetőségeken.
Az Adatkezelő az általános adatvédelmi rendelet 12. cikk (3) bekezdésével összhangban, az Érintett jogai gyakorlására irányuló kérelmét indokolatlan késedelem nélkül, de legfeljebb az annak beérkezésétől számított egy hónapon belül teljesíti.
Szükség esetén, figyelembe véve a kérelem bonyolultságát és a beérkezett kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az Érintettet. Ha az Érintett elektronikus úton nyújtotta be a kérelmet, a választ lehetőség szerint szintén elektronikus úton kell megadni, kivéve, ha az Érintett azt – a kérelmében kifejezetten megjelölt – más formában kéri.
10.1. Hozzáféréshez való jog
Jogszabály, illetve az Európai Unió kötelező jogi aktusa eltérő rendelkezése hiányában az Érintett jogosult megismerni minden olyan személyes adatot, melyet az Adatkezelő az érintettel kapcsolatban kezel.
Az Érintett kérelmére az Adatkezelő tájékoztatást nyújt arra vonatkozóan, hogy az Érintettnek a személyes adatait kezeli-e és amennyiben igen, úgy a kezelt személyes adatok másolatát és az alábbi információkat bocsátja az Érintett rendelkezésére:
- Az adatkezelés célja;
- a kezelt személyes adatok kategóriái;
- azon címzettek vagy címzettek kategóriái, akikkel az Adatkezelő az Érintett személyes adatait közölte vagy közölni fogja;
- a személyes adatok tárolásának tervezett időtartama, vagy ha ezen információ rendelkezésre bocsátása nem lehetséges, az időtartam meghatározásának szempontjai;
- az Érintett azon jogáról szóló tájékoztatás, hogy kérelmezheti az Adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
- a jelen Tájékoztató pontja alapján az Nemzeti Adatvédelmi és Információszabadság Hatósághoz címzett panasz benyújtásának joga;
- a nem az Érintettől származó adatok tekintetében, a személyes adatok forrására vonatkozó információ;
- azon garanciákra vonatkozó információ, amelyek az Érintett személyes adatainak megfelelő védelmét harmadik országba vagy nemzetközi szervezet részére történő továbbítás esetén biztosítják.
Amennyiben az Érintett jelen pont szerinti tájékoztatásra vonatkozó (hozzáférési) joga hátrányosan érinti mások jogait és szabadságait, így különösen mások üzleti titkait, vagy szellemi tulajdonát, az Adatkezelő az Érintett kérelmének teljesítését megtagadhatja.
10.2. Helyesbítéshez való jog
Az Érintett személy a jelen tájékoztatóban megadott elérhetőségeken keresztül írásban kérheti, hogy az Adatkezelő módosítsa vagy pontosítsa valamely személyes adatát, amennyiben hitelt érdemlően igazolni tudja a helyesbített adat pontosságát. Ha a kérelmet elektronikus úton küldi meg az Adatkezelőhöz, akkor az Adatkezelő is elektronikus úton küldi meg válaszlevelét. Ha más úton kéri megküldeni a választ, kérjük, jelezze ezt a kérelemben.
10.3. Törléshez való jog (“Elfeledtetéshez való jog”)
Az Érintett a jelen tájékoztatóban megadott elérhetőségeken keresztül írásban kérheti az Adatkezelőtől személyes adatai törlését. Az Adatkezelő a törlési kérelmet csak abban az esetben utasítja el, ha jogszabály kötelezi a személyes adatok további tárolására.
10.4. Tiltakozáshoz való jog
Amennyiben az adatkezelés az adatkezelő a saját vagy bármely harmadik fél jogos érdekeinek érvényesítéséhez szükséges, az Érintettnek jogában áll tiltakozni a személyes adatainak ilyen célból történő kezelése ellen. Abban az esetben, amennyiben az Adatkezelő nem tudja bizonyítani, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintettnek az ilyen tiltakozásában hivatkozott érdekeivel, jogaival és szabadságaival szemben vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak, az Adatkezelő a személyes adatokat ilyen célból nem kezelheti tovább és azokat köteles törölni.
12.5. Az adatkezelés korlátozásához (zároláshoz) való jog
Az Érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- Az Érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az Érintett tiltakozik az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
10.6. Hozzájárulás visszavonásához való jog
Az Érintett a jelen tájékoztató 1.1. pontjában megadott elérhetőségeken keresztül írásban, az adatkezelés időtartama alatt a hozzájárulását bármikor, korlátozás nélkül az Adatkezelőnek címzett értesítéssel visszavonja. A hozzájárulás visszavonása azonban nem érinti a visszavonás előtti, – a hozzájárulás alapján végrehajtott – adatkezelés jogszerűségét.
10.7. Az adathordozhatósághoz való jog
Az Érintett kérheti, hogy az Adatkezelő a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban biztosítsa rendelkezésre. Ezen adathordozhatósághoz való jogát az Érintett azon adatok kapcsán gyakorolhatja, amelyeket az Adatkezelő:
- Az Érintett hozzájárulása alapján kezel, vagy
- amely adatok kezelése az Érintettnek az Adatkezelővel kötött olyan szerződés teljesítéséhez szükséges, amelyben az Érintett az egyik fél, vagy az adatkezelés a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges.
Amennyiben az egyébként technikailag megvalósítható, az Adatkezelő az Érintett kérésére a fenti személyes adatokat közvetlenül egy másik, az Érintett kérelmében megjelölt adatkezelő részére továbbítja. Abban az esetben, amennyiben az Érintett adathordozhatósághoz való joga hátrányosan érinti mások jogait és szabadságait, így különösen mások üzleti titkait, vagy szellemi tulajdonát, az Adatkezelő az Érintett kérelmének teljesítését megtagadhatja.
10.8. Jogorvoslat
Ha az Érintett úgy ítéli meg, hogy az Adatkezelő a személyes adatainak kezelése során megsértette a hatályos adatvédelmi szabályokat, akkor panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (cím: 1055 Budapest, Falk Miksa utca 9-11; Levelezési cím: 1363 Budapest, Pf.: 9.; Telefon: +36-1-391- 1400; Fax: +36-1-391-1410; E-mail: ugyfelszolgalat@naih.hu). Az Érintettnek joga van más, így különösen a szokásos tartózkodási helye szerinti európai uniós tagállamban létrehozott, felügyeleti hatóságnál is panaszt tenni.
Az adatkezelővel szemben bíróság előtt is indítható per a személyes adatok kezelésére vonatkozó szabályok megsértése miatt. Az Érintett a pert a Fővárosi Törvényszék előtt vagy a lakóhelye szerinti törvényszék előtt indíthatja meg. Magyarországon a törvényszékek elérhetősége az alábbi linken található: http://birosag.hu/torvenyszekek. Amennyiben az Érintett szokásos tartózkodási helye az Európai Unió más tagállamában van, akkor a per a szokásos tartózkodási hely szerinti tagállam hatáskörrel és illetékességgel rendelkező bírósága előtt is megindítható.