Adatvédelmi tájékoztató
Hatályos: 2026. augusztus 30. · Utolsó módosítás: 2026. augusztus 30.
A jelen tájékoztató azt írja le, hogy a DR TOTH MED S.R.L. (a továbbiakban: „Rendelő”, „mi”) hogyan kezeli a személyes adatokat a tothmed.ro weboldalon keresztül, valamint az egészségügyi ellátás nyújtása során.
Az adatkezelés az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a személyes adatok feldolgozása vonatkozásában szóló 190/2018. sz. román törvény, az elektronikus hírközlésről szóló 506/2004. sz. törvény, valamint az egészségügyi reformról szóló 95/2006. sz. törvény rendelkezéseinek megfelelően történik.
1. Az adatkezelő
| Név | DR TOTH MED S.R.L. |
|---|---|
| Cégjegyzékszám | J2021001074269 |
| Adószám (CUI) | 44521213 |
| Székhely | Bocskai István tér (Piața Bocskai István) 11., 547410 Nyárádszereda (Miercurea Nirajului), Maros (Mureș) megye |
| Rendelő címe | ugyanaz, mint a székhely |
| Telefon | +40 365 409 916 · +40 771 185 173 |
| drtothmed@yahoo.com |
Adatvédelmi tisztviselő (DPO): A Rendelő adatvédelmi tisztviselőt nem jelölt ki, mivel megítélése szerint a GDPR 37. cikk (1) bekezdése szerinti feltételek nem állnak fenn.
Adatvédelmi kérdéseivel, kérelmeivel a fenti elérhetőségeken fordulhat hozzánk.
2. Milyen adatokat, milyen célból és milyen jogalapon kezelünk
2.1. Időpontfoglalás a weboldalon
A weboldal időpontfoglaló funkcióját az Evolvo (DrScheduler) online foglalórendszer biztosítja, amelyet külső szolgáltató üzemeltet a Rendelő megbízásából, adatfeldolgozói szerződés alapján.
- Kezelt adatok: vezeték- és keresztnév, e-mail cím, telefonszám, a választott
orvos / szakrendelés, a kért időpont, valamint az Ön által a megjegyzés mezőben önként megadott információk.
- Cél: az időpont rögzítése és visszaigazolása, kapcsolattartás a foglalással
kapcsolatban.
- Jogalap: GDPR 6. cikk (1) b) — szerződéskötést megelőző lépések az Ön kérésére;
amennyiben a foglalás egészségügyi ellátásra irányul, GDPR 9. cikk (2) h) — megelőző egészségügyi célból történő adatkezelés, a 9. cikk (3) szerinti szakmai titoktartás mellett.
- Megőrzési idő: a foglalási adatokat a kért időponttól számított 1 évig
őrizzük; a létrejött ellátáshoz kapcsolódó adatokat ezt követően a betegdokumentációra vonatkozó szabályok szerint (lásd 2.2. pont) kezeljük.
2.2. Egészségügyi ellátás és betegdokumentáció
Amennyiben Ön igénybe veszi a Rendelő szolgáltatásait, a jogszabály által előírt betegdokumentációt vezetünk.
- Kezelt adatok: azonosító és elérhetőségi adatok, CNP (személyi szám) a
jogszabály által előírt esetekben, egészségbiztosítási adatok, kórelőzmény, vizsgálati eredmények, diagnózisok, kezelési tervek, orvosi leletek.
- Cél: egészségügyi ellátás nyújtása, diagnózis felállítása, a jogszabályi
dokumentációs és jelentési kötelezettségek teljesítése.
- Jogalap: GDPR 9. cikk (2) h) és a 95/2006. sz. törvény; a jogszabályi
kötelezettségek tekintetében GDPR 6. cikk (1) c).
- Megőrzési idő: a betegdokumentációt a hatályos román egészségügyi jogszabályok
által előírt ideig őrizzük (ez lényegesen hosszabb a weboldalon gyűjtött adatokra vonatkozó általános 1 éves időnél).
2.3. Kapcsolatfelvétel (telefon, e-mail)
- Kezelt adatok: név, telefonszám és/vagy e-mail cím, az üzenet tartalma.
- Cél: az Ön megkeresésének megválaszolása, kapcsolattartás.
- Jogalap: GDPR 6. cikk (1) f) — jogos érdek (a megkeresések megválaszolása);
ha a megkeresés ellátásra irányul, GDPR 6. cikk (1) b) és 9. cikk (2) h).
- Megőrzési idő: a megkereséstől (illetve az ügy lezárásától) számított 1 évig,
kivéve, ha az adatok betegdokumentáció részévé válnak (lásd 2.2. pont).
2.4. A weboldal látogatása — statisztika és mérés
A weboldalon Google Analytics 4 (mérési azonosító: G-4LPB08SPF6) mérőkódot használunk a látogatottság elemzésére.
- Kezelt adatok: rövidített (anonimizált) IP-cím, eszköz- és böngészőadatok,
a megtekintett oldalak, a látogatás időpontja és forrása, hozzávetőleges földrajzi hely (város szintjén), a weboldalon végzett interakciók.
- Cél: a weboldal használatának megértése, tartalmának és teljesítményének
fejlesztése.
- Jogalap: GDPR 6. cikk (1) a) — az Ön hozzájárulása, amelyet a süti-sávon
keresztül ad meg. A mérőkód a statisztikai sütikhez adott hozzájárulásig egyáltalán nem töltődik be; ezen felül a Google Consent Mode v2 alapértelmezetten „elutasított” állapotban van, és csak az Ön hozzájárulásakor vált „engedélyezett”-re.
- Adatfeldolgozó: Google Ireland Limited (Írország); az adatok az Egyesült
Államokba is továbbításra kerülhetnek (lásd 5. pont).
- Megőrzési idő: a Google Analytics szintjén legfeljebb 14 hónap.
2.5. Biztonság és visszaélés-védelem (Google reCAPTCHA)
Az űrlapok és a foglalórendszer automatizált visszaélésekkel szembeni védelmére Google reCAPTCHA szolgáltatást használunk.
- Kezelt adatok: IP-cím, egér- és billentyűzet-események, eszköz- és böngészőadatok,
a Google-fiók sütijei (ha a látogató be van jelentkezve).
- Cél: a spam és az automatizált (bot) visszaélések kiszűrése, elsősorban az
időpontfoglaló űrlap védelme.
- Jogalap: GDPR 6. cikk (1) f) — jogos érdek az Ön által kért szolgáltatás
(időpontfoglalás) biztonságos működtetéséhez. Mivel a reCAPTCHA a foglalás beküldésének technikai feltétele, a betöltése nem függ a süti-sávon adott hozzájárulástól; erről itt tájékoztatjuk.
- Adatfeldolgozó: Google Ireland Limited.
2.6. Betűtípusok
A weboldal a megjelenítéshez használt betűtípusokat (Open Sans, Poppins) saját szerveréről szolgálja ki. Ezzel kapcsolatban nem történik adattovábbítás külső szolgáltató (pl. a Google Fonts) felé.
2.7. Tárhelyszolgáltatás és szervernaplók
- Kezelt adatok: IP-cím, a kérés időpontja, a lekért erőforrás, böngésző-azonosító,
hibanaplók.
- Cél: a weboldal üzemeltetése, biztonsága, hibaelhárítás.
- Jogalap: GDPR 6. cikk (1) f) — jogos érdek.
- Adatfeldolgozó: SC Zooku S.R.L. (Románia).
- Megőrzési idő: a szervernaplókat legfeljebb 12 hónapig őrizzük.
3. Sütik (cookies)
A weboldal sütiket és hasonló technológiákat használ. A nem feltétlenül szükséges sütikről Ön az első látogatáskor megjelenő süti-sávon dönt, és beállításait bármikor módosíthatja az oldalon elérhető „Süti-beállítások” felületen.
| Kategória | Példa sütik | Cél | Jogalap |
|---|---|---|---|
| Feltétlenül szükséges | pll_language (Polylang), cmplz_* (süti-sáv) |
nyelvválasztás megjegyzése, süti-hozzájárulás tárolása | 6. cikk (1) f) |
| Statisztikai | _ga, _ga_4LPB08SPF6 (Google Analytics) |
látogatottság-mérés | 6. cikk (1) a) — hozzájárulás |
| Biztonsági | _GRECAPTCHA (Google) |
bot-védelem | 6. cikk (1) f) |
A sütik teljes, mindenkori listája a weboldal „Süti-beállítások” felületén, illetve a süti-szabályzatban tekinthető meg.
4. Kik férhetnek hozzá az adatokhoz (címzettek, adatfeldolgozók)
- Az időpontfoglaló rendszer (Evolvo / DrScheduler) üzemeltetője — adatfeldolgozóként.
- Google Ireland Limited — analitika és reCAPTCHA, adatfeldolgozóként.
- A tárhelyszolgáltató (SC Zooku S.R.L., Románia) — adatfeldolgozóként.
- Külső könyvelő szolgáltató — a számlázási adatok tekintetében.
- Hatóságok, bíróságok, jogi képviselő — jogszabályi kötelezettség vagy jogi
igény érvényesítése, illetve védekezés esetén.
Az egészségügyi hatóságokkal, illetve az egészségbiztosítóval szükséges adatközlést a Rendelő az ellátás keretében, közvetlenül teljesíti; a weboldalon keresztül ilyen adattovábbítás nem történik.
Adatait nem adjuk el, és nem használjuk fel harmadik felek marketingcéljaira.
5. Adattovábbítás az Európai Gazdasági Térségen kívülre
A Google szolgáltatásainak használata során adatok továbbításra kerülhetnek az Egyesült Államokba (Google LLC). A továbbítás jogi garanciája az EU–USA adatvédelmi keret (Data Privacy Framework), amelyhez a Google LLC csatlakozott, kiegészítve a Bizottság által elfogadott általános szerződési feltételekkel (SCC) és a Google kiegészítő technikai és szervezési intézkedéseivel.
6. Adatbiztonság
Az adatokat megfelelő technikai és szervezési intézkedésekkel védjük a jogosulatlan hozzáférés, elvesztés, megsemmisülés és módosítás ellen: titkosított (HTTPS) kapcsolat, hozzáférés-korlátozás, jelszóházirend, tűzfal és biztonsági bővítmény, rendszeres mentés, valamint a személyzet titoktartási kötelezettsége.
7. Az Ön jogai
A GDPR alapján Ön jogosult:
- hozzáférést kérni a kezelt adataihoz (7. cikk / 15. cikk),
- kérni azok helyesbítését (16. cikk),
- kérni azok törlését (17. cikk), a jogszabályi megőrzési kötelezettség korlátai
között,
- kérni a kezelés korlátozását (18. cikk),
- tiltakozni a jogos érdeken alapuló adatkezelés ellen (21. cikk),
- élni az adathordozhatóság jogával (20. cikk),
- a hozzájáruláson alapuló adatkezelés esetén a hozzájárulást bármikor visszavonni
(7. cikk (3)) — ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Kérelmét a 1. pontban megadott elérhetőségeken nyújthatja be. A kérelmet indokolatlan késedelem nélkül, legkésőbb egy hónapon belül teljesítjük.
Panasztételi jog: Ön panaszt tehet a felügyeleti hatóságnál:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral Gheorghe Magheru nr. 28–30, Sector 1, 010336 București
Tel.: +40 318 059 211 · e-mail: anspdcp@dataprotection.ro · web: dataprotection.ro
Jogorvoslatért bírósághoz is fordulhat.
8. Automatizált döntéshozatal
Nem alkalmazunk kizárólag automatizált feldolgozáson alapuló, Önre nézve joghatással járó vagy Önt hasonlóan jelentős mértékben érintő döntéshozatalt, és nem végzünk profilalkotást.
9. A tájékoztató módosítása
A tájékoztatót időről időre frissíthetjük. A mindenkori hatályos változat a weboldalon elérhető; lényeges változás esetén erről a weboldalon feltűnő módon tájékoztatjuk.