Adatkezelési és adatbiztonsági szabályzat
Shila-Medic Egészségügyi Tanácsadó és Szolgáltató Korlátolt Felelősségű Társaság
4030 Debrecen Thomas Mann u. 27. Fsz. 1.
Jelen szabályzat hatálya kiterjed a Shila-Medic Egészségügyi Tanácsadó és Szolgáltató Korlátolt Felelősségű Társaság (a továbbiakban: vállalkozás) által működtetett www.merz-spezial.hu domain név alatt elérhető weboldalra (a továbbiakban: weboldal), annak üzemeltetésére, a weboldalon keresztül gyűjtött személyes adatok kezelésére, feldolgozására, valamint a weboldalon keresztül folytatott tevékenységhez közvetlenül vagy közvetve kapcsolódó marketing tevékenység kifejtése során történő adatkezelésre. A vállalkozás a jelen szabályzat hatálya alá nem tartozó tevékenységek vonatkozásában külön, a vállalkozás egészére vonatkozó adatkezelési és adatbiztonsági szabályzattal rendelkezik.
Jelen szabályzat célja, hogy biztosítsa a vállalkozás által a weboldal üzemeltetésével közvetlenül vagy közvetve összefüggésben kezelt és feldolgozott személyes adatok Alaptörvény szerinti védelmének érvényesülését, az információs önrendelkezés megvalósulását, továbbá, hogy a vállalkozás által kezelt és feldolgozott személyes adatok tekintetében meghatározza az irányadó adatvédelmi és adatbiztonsági szabályokat, a magyar és az Európai Uniós jogszabályokkal összhangban, azok figyelembevételével.
A vállalkozás a weboldalon és azzal összefüggésben kifejtett adatkezelői és adatfeldolgozói tevékenysége során a következő jogszabályokban foglalt követelményeknek megfelelően jár el:
A jelen szabályzatban használt terminológiák a következők szerint értelmezendők:
A vállalkozás az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzi (jogszerűség, tisztességes eljárás és átláthatóság alapelve). A vállalkozás az ezen alapelvnek való megfelelés jegyében minden esetben, amikor személyes adatot gyűjt, letárol, azt az érintett egyértelmű tudomására hozzá, és ahhoz kifejezett hozzájárulását is kéri. A weboldalon keresztül elérhető hírlevél szolgáltatás vonatkozásában a vállalkozás – összhangban a jogszabályok előírásaival – az úgynevezett opt-in rendszert követi, azaz hírlevelet kéretlen elektronikus levél (spam) formájában egyetlen érintettnek sem küld. A hírlevél küldése kizárólag azon érintettek részére történik, akik a weboldal hírlevélre történő feliratkozás funkciójának használatával vagy más élethelyzetben, azonban írásos hozzájárulásukkal (pl. a vállalkozás által szervezett rendezvényen papír alapon adott hozzájárulással) kifejezetten kérik a hírlevélre történő feliratkozást és a hírlevél részükre történő kiküldését. A vállalkozás biztosítja az érintettek számára, hogy a hírlevélre történő feliratkozást követően bármikor lehetőségük legyen a hírlevélről leiratkozni. A leiratkozás funkciót a vállalkozás minden egyes kiküldött hírlevélben, valamint a weboldalon közvetlenül elérhető funkcióként is biztosítja. A vállalkozás kötelezettséget vállal arra, hogy amint a hírlevélről az érintett leiratkozik, így ezt az adatkezelés jogcímének megszűnéseként értékeli, és – amennyiben más, a jelen szabályzatban meg nem határozott adatkezelési jogcím nem áll fenn – a leiratkozó érintett hírlevél küldése céljából tárolt személyes adatait késedelem nélkül törli saját nyilvántartásaiból, és azokat a továbbiakban sem hírlevél kiküldése, sem más célból nem kezeli. Az adatok törlése ebben az esetben végleges, azaz a vállalkozás többé nem tudja azokat rekonstruálni.
A vállalkozás a személyes adatok gyűjtését csak meghatározott, egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (célhoz kötöttség alapelve). A vállalkozás a személyes adatok gyűjtése során az érintettől beszerzett felhatalmazás keretei között jár el. Ennek megfelelően a weboldalon vagy más formában a hírlevélre feliratkozó érintettek adatait kizárólag a hírlevél kiküldése, valamint a felhatalmazás/hozzájárulás által kifejezetten megjelölt célból kezeli, azokat más tevékenységgel nem kapcsolja össze.
A vállalkozás az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan, és a szükségesre korlátozva végzi (adattakarékosság elve). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több és más adatot, mint amennyi az adatkezelés céljának a megvalósulásához elengedhetetlenül szükséges. A hírlevél funkcióhoz kapcsolódó adatkezelés érdekében a vállalkozás az érintett teljes nevét, email címét, valamint – a vállalkozás által kínált termékek és szolgáltatások sajátosságaiból adódóan – a nemét jogosult kezelni.
A vállalkozás adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatok haladéktalanul törlésre vagy helyesbítésre kerüljenek, és e körben lehetőséget biztosít az érintett számára a pontatlan személyes adatok kiigazításának vagy törlésének kezdeményezésére (pontosság elve). A vállalkozás azonban maga nem tesz intézkedéseket az általa kezelt személyes adatok pontosságának ellenőrzésére, ezáltal az érintett ilyen irányú jelzésének hiányában felelősség nem terheli az érintett által hibásan, valótlanul megadott vagy nem hatályosított adatok kezeléséből eredő károkért vagy nem vagyoni sérelmekért.
A vállalkozás a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (korlátozott tárolhatóság elve). E körben a vállalkozás biztosítja, hogy az általa tárolt személyes adatokhoz csak a vállalkozás erre jogosult alkalmazottai, valamint az érintett által a betekintésre felhatalmazott más személyek férjenek hozzá.
A vállalkozás megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát, ideértve a személyes adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet (integritás és bizalmas jelleg elve). E körben a vállalkozás számítástechnikai védelmi intézkedéseket (saját helyi számítógépen és szerveren tűzfal alkalmazása, az adatok tárolására szolgáló számítógép/szerver jelszóval történő levédése), valamint fizikai akadályokat megjelenítő intézkedéseket alkalmaz (számítógép/szerverszoba zárva tartása). A vállalkozás a személyes adatokkal nem kereskedik, azokat illetéktelen harmadik személynek nem adja át, sem ellenérték fejében, sem ingyenesen. A vállalkozás a titoktartási kötelezettségét tevékenységi köreinek jelentős részben bizalmi viszonyt feltételező jellege okán mind magántitok, mind üzleti titok vonatkozásában megtartja.
A vállalkozás felelős a fentiekben részletezett alapelveknek való megfelelésért, továbbá a vállalkozás igazolja az ezen alapelveknek való megfelelést (elszámoltathatóság). Ennek értelmében a vállalkozás gondoskodik a jelen adatkezelési szabályzatban foglaltak folyamatos érvényre juttatásáról, az adatkezelési rendszerének és módszereinek – különösen a személyes adatok védelme érdekében foganatosított védelem módszereinek – folyamatos felülvizsgálatáról, és szükség esetén az adatkezelési eljárások módosításáról, kiegészítéséről. Adatvédelmi incidens esetében a vállalkozás azonnal intézkedik a védelem megerősítéséről, kiegészítéséről.
A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben a 2-7. pontban meghatározott jogalapok valamelyikének megfelel.
Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban: hozzájáruláson alapuló adatkezelés). A weboldal hírlevél funkciójának igénybevétele során a vállalkozás ezt az adatkezelési jogcímet tekinti elsődlegesnek.
Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez személyes adatainak kezelése szükséges (a továbbiakban: szerződésen alapuló adatkezelés).
Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban: jogi kötelezettségen alapuló adatkezelés).
Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban: létfontosságú érdeken alapuló adatkezelés).
Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban: közhatalmi jogosítványon alapuló adatkezelés).
Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges (pl. az érintettel szembeni követelések érvényesítésére tett lépések érdekében történik), kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett kiskorú (a továbbiakban: jogos érdeken alapuló adatkezelés).
A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat, azonban ez esetben is meg kell, hogy feleljen a jelen szabályzat 2-7. pontjaiban meghatározott jogalapok valamelyikének.
A vállalkozás a tevékenysége körében végzett adatkezelésre vonatkozó, a GDPR és a jogszabályok által előírt kötelezettségeknek megfelelő technikai és szervezési intézkedések megalkotása céljából jelen szabályzat részeként határozza meg az adatvagyon leltárt. Az adatvagyon leltár tartalmazza a vállalkozás által kezelt összes adatkört, az adatok típusaira lebontva.
A vállalkozás adatkezelési tevékenységével összefüggésben az adatvagyon leltárban a következők szerint határozza meg:
a) az érintett teljes neve (családi név és keresztnév, utó- és előtagokkal);
b) az adatkezelés megnevezése és célja (hírlevél rendszeres kiküldése érdekében);
c) a kezelt adatok köre (név, email cím, az érintett neme);
d) az adatkezelés jogalapja (hozzájáruláson alapuló adatkezelés);
e) az adatkezelés időtartama, mely főszabály szerint a hírlevélre történő feliratkozási szándék visszavonásáig (leiratkozásig) tart, azzal, hogy a feliratkozástól számított öt éven túl a vállalkozás az érintettől megerősítést kér a hírlevelek további kiküldéséhez;
f) az érintettek személyes adataihoz az adatkezelési tájékoztatóban rögzített munkakört betöltő személyek férhetnek hozzá, akik a vállalkozáshoz fűződő jogviszonyuk alapját jelentő szerződésben (munkaszerződés) vállalták a személyes adatok védelmére vonatkozó intézkedések betartását;
g) a vállalkozás által kezelt adatokat a vállalkozás kizárólag jogszabályi kötelezettségeinek teljesítése érdekében továbbíthatja, a jogszabályokban megjelölt hatóságok/bíróságok részére; egyebekben más címzetti kör számára a személyes adatokat nem adja át;
h) a vállalkozás által alkalmazott adatfeldolgozók a weboldal üzemeltetésével kapcsolatban, a weboldal működését és a hírlevél funkció működését segítő közvetített szolgáltatások nyújtásával kapcsolatban férhetnek hozzá az adatvagyon leltárban meghatározott személyes adatokhoz.
A vállalkozás a GDPR rendelkezéseivel összhangban az alábbiakat biztosítja az érintettek számára.
Tájékoztatáshoz való jog
Hozzáférés joga
Helyesbítéshez való jog
Törléshez (elfeledtetéshez) való jog
Az adatkezelés korlátozásához való jog
Tiltakozás
A jelen szabályzat 2019. június hó 5. napján lép hatályba.
a Shila-Medic Egészségügyi Tanácsadó és Szolgáltató Korlátolt Felelősségű Társaság www.merz-spezial.hu domain néven elérhető weboldalához kapcsolódó adatkezelésekről
Shila-Medic Egészségügyi Tanácsadó és Szolgáltató Korlátolt Felelősségű Társaság
(a továbbiakban: Shila-Medic Kft. vagy adatkezelő)
Székhely: 4030 Debrecen, Thomas Mann u. 27. Fsz. 1.
Postai cím: 1022 Budapest, Bég u. 3-5.
Email cím: info@shilamedic.com
Telefonszám: +36 1 326 55 91
Valamennyi, az adatkezelési és adatbiztonsági szabályzatban megjelölt és az érintett rendelkezésére álló, a vállalkozáshoz címzett jognyilatkozatot az adatkezelő fent megjelölt email címére kell megküldeni!
A Shila-Medic Kft. adatkezelésére a következő jogszabályok rendelkezései vonatkoznak:
A személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete (a továbbiakban: GDPR).
Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény
A Polgári Törvénykönyvről szóló 2013. évi V. törvény
3.1. Az adatkezelés célja: a Shila-Medic Kft. termékei, szolgáltatásai iránt érdeklődők – függetlenül attól, hogy a hírlevélre történő feliratkozás pillanatában a Shila-Medic Kft. ügyfelei-e vagy sem – számára rendszeres tájékoztatás nyújtása a termékekről, szolgáltatásokról.
3.2. A kezelt adatok köre:
Teljes név (családi név és keresztnév)
Email cím
Nem (férfi/nő)
3.3. Az adatkezelés jogalapja: az érintett hozzájárulásán alapuló jogkezelés
3.4. Az adatkezelés időtartama: az adatkezelés mindaddig tart, amíg az érintett a hírlevélről történő leiratkozási (hozzájárulás visszavonási) szándékát a Shila-Medic Kft.-nek be nem jelenti emailben vagy papír alapon, de legfeljebb a hírlevélre történő feliratkozástól számított öt évig.
4.1. Az érintettek köre: A weboldal valamennyi látogatója. Az adatkezelő által üzemeltetett weboldal html kódja webanalitikai mérések céljából független, külső szerverről érkező és külső szerverre mutató hivatkozásokat tartalmaz. A webanalitikai szolgáltató (Google) személyes adatokat nem, csak a böngészéssel kapcsolatos, az érintettek beazonosítására nem alkalmas adatokat kezel és dolgoz fel.
4.2. A kezelt adatok köre: A Google Analytics rendszere látogatási előzményeket, cookie-kat (egyszerű, rövid és kisméretű fájlokat) tárol el a weboldalra látogató valamennyi személy számítógépén, informatikai eszközén, és ezek segítségével elemzi a weboldal látogatottságát, használatát. A cookie-ban rögzített, weboldal látogatottságára vonatkozó adatok köre a következő: a látogatás időpontja, a látogató IP címe és a weboldalon eltöltött idő mértéke. Az adatkezelő igénybe veszi az IP cím elmaszkolása funkciót is, amely segítségével nem a teljes IP cím, annak csupán egy része (a vége) kerül megszerzésre és kezelésre. Minden, a weboldalra látogató személyhez egy anonim azonosítót rendel az adatkezelő, mely alapján a felhasználói munkamenet tanulmányozható, a hozzá kapcsolódó felhasználói változásról bekövetkező események statisztikai adatlapként gyűjthetők. A látogató részéről a törlés és a hordozás joga ezen adatokkal összefüggésben érvényesíthető, azaz a felhasználó kérésére az adatok törölhetők és listázhatók. A felhasználónak ezen jogok gyakorlása érdekében meg kell adnia a saját internetes böngészőjében, a cookie által letárolt felhasználói azonosítót a tájékoztatóban megjelölt csatornán.
4.3. Az adatkezelés célja: A weboldal üzemeltetőjének megbízásából a Google Analytics rendszere a megszerzett információkat arra használja, hogy azokat kiértékelve a weboldal üzemeltetőjének a weboldal látogatottságával, használatával összefüggő jelentéseket készítsen, segítve ezzel a weboldal és a felhasználói élmény fokozását. A cookie-k tárolását a látogató a böngészőjének megfelelő beállításával megtilthatja, illetve a saját számítógépéről törölni tudja, illetve telepítheti a Google Analytics letiltó böngésző bővítményét. Ezek a lehetőségek tipikusan a Beállítások/Adatvédelem menüpontokban érhetők el, jellemzően a böngészőtől függetlenül.
4.4. Az adatkezelés jogalapja: jogos érdek
4.5. Az adatkezelés időtartama: Az adatok 26 havonta kerülnek törlésre, azonban felhasználói kérésre törölhetők ezt megelőzően is.
4.6. Hozzáféréssel rendelkezők köre: az adatkezelő valamennyi alkalmazottja és tagja.
5.1. Tájékoztatáshoz való jog
Az érintett bármikor tájékoztatást kérhet emailben az adatkezelőtől az róla kezelt személyes adatokról. A tájékoztatást az adatkezelő emailben továbbítja, amennyiben email címét megadja a tájékoztatás kérésekor. A tájékoztatással érintett információk köre:
az érintettről kezelt személyes adatok;
adatkezelés célja;
adattovábbítás, amennyiben ilyen történt;
az adatkezelés időtartama;
az érintett jogai
a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (a továbbiakban: NAIH) címzett panasz benyújtásának lehetősége.
5.2. Helyesbítéshez való jog
Az érintett kérésére az adatkezelő pontosítja személyes adatait, amennyiben azok a valóságnak nem felelnek meg.
5.3. Törléshez való jog
Az érintett kérheti az adatkezelőtől a róla nyilvántartott adatok törlését.
5.4. Korlátozáshoz való jog
Az érintett kérheti az adatkezelés korlátozását, a következő esetekben:
amennyiben az érintett vitatja a személyes adatok pontosságát, az adatkezelő addig korlátozza az adatkezelést, amíg az adatkezelő ellenőrzi az adatok pontosságát;
amennyiben az adatkezelés jogellenes és az érintett ellenzi az adatok törlését, helyette a felhasználás korlátozását választhatja;
az adatkezelőnek már nincs szüksége a személyes adatokra, azonban az érintett igényli azokat jogi igényeinek előterjesztéséhez, érvényesítéséhez vagy védelméhez;
amennyiben az érintett a tiltakozás jogát gyakorolja, akkor arra az időtartamra korlátozódik az adatkezelés, amíg a kérelem jogszerűségét az adatkezelő megvizsgálja.
A korlátozásra irányuló kérelemben meg kell jelölni a korlátozás okát.
Az adatkezelő a korlátozásra irányuló kérelmet úgy teljesíti, hogy a személyes adatokat minden más személyes adattól elkülönítetten tárolja.
5.5. Tiltakozás
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozzon a jogos érdek mérlegelése alapján végzett adatkezelés ellen. Ebben az esetben az adatkezelő megvizsgálja az érintett vonatkozásában az érdekmérlegelés jogalapján végzett adatkezelését, és amennyiben megalapozottnak találja a kérelmet, törli a személyes adatokat. A vizsgálat eredményéről az érintett tájékoztatást kap.
5.6. A joggyakorlás közös szabályai
Az adatkezelő a kérelmet legfeljebb egy hónapon belül teljesíti. A kérelem megtagadása esetén az adatkezelő a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a megtagadás indokairól, valamint arról, hogy panaszt nyújthat be a NAIH-hoz, és élhet a bírósági jogorvoslati jogával.
Az adatkezelő fenntartja magának azt a jogot, hogy ha megalapozott kétségei vannak a kérelmet benyújtó személy kilétét illetően, akkor az érintett személyazonosságának megerősítéséhez szükséges információk megadását kérje.
Amennyiben az érintett megítélése szerint az adatkezelés nem felel meg a jogszabályi követelményeknek, akkor a Nemzeti Adatvédelmi és Információszabadság Hatóság (Postacím: 1530 Budapest, Pf.: 5., e-mail cím: ugyfelszolgalat@naih.hu) eljárását kezdeményezheti, illetve bírósághoz fordulhat.
AZ ÉTREND-KIEGÉSZÍTŐK NEM HELYETTESÍTIK A KIEGYENSÚLYOZOTT, VEGYES ÉTRENDET ÉS AZ EGÉSZSÉGES ÉLETMÓDOT.