Adatvédelmi tájékoztató

Hatályos: 2026. augusztus 30. · Utolsó módosítás: 2026. augusztus 30.

A jelen tájékoztató azt írja le, hogy a DR TOTH MED S.R.L. (a továbbiakban: „Rendelő”, „mi”) hogyan kezeli a személyes adatokat a tothmed.ro weboldalon keresztül, valamint az egészségügyi ellátás nyújtása során.

Az adatkezelés az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a személyes adatok feldolgozása vonatkozásában szóló 190/2018. sz. román törvény, az elektronikus hírközlésről szóló 506/2004. sz. törvény, valamint az egészségügyi reformról szóló 95/2006. sz. törvény rendelkezéseinek megfelelően történik.


1. Az adatkezelő

Név DR TOTH MED S.R.L.
Cégjegyzékszám J2021001074269
Adószám (CUI) 44521213
Székhely Bocskai István tér (Piața Bocskai István) 11., 547410 Nyárádszereda (Miercurea Nirajului), Maros (Mureș) megye
Rendelő címe ugyanaz, mint a székhely
Telefon +40 365 409 916 · +40 771 185 173
E-mail drtothmed@yahoo.com

Adatvédelmi tisztviselő (DPO): A Rendelő adatvédelmi tisztviselőt nem jelölt ki, mivel megítélése szerint a GDPR 37. cikk (1) bekezdése szerinti feltételek nem állnak fenn.

Adatvédelmi kérdéseivel, kérelmeivel a fenti elérhetőségeken fordulhat hozzánk.


2. Milyen adatokat, milyen célból és milyen jogalapon kezelünk

2.1. Időpontfoglalás a weboldalon

A weboldal időpontfoglaló funkcióját az Evolvo (DrScheduler) online foglalórendszer biztosítja, amelyet külső szolgáltató üzemeltet a Rendelő megbízásából, adatfeldolgozói szerződés alapján.

  • Kezelt adatok: vezeték- és keresztnév, e-mail cím, telefonszám, a választott

orvos / szakrendelés, a kért időpont, valamint az Ön által a megjegyzés mezőben önként megadott információk.

  • Cél: az időpont rögzítése és visszaigazolása, kapcsolattartás a foglalással

kapcsolatban.

  • Jogalap: GDPR 6. cikk (1) b) — szerződéskötést megelőző lépések az Ön kérésére;

amennyiben a foglalás egészségügyi ellátásra irányul, GDPR 9. cikk (2) h) — megelőző egészségügyi célból történő adatkezelés, a 9. cikk (3) szerinti szakmai titoktartás mellett.

  • Megőrzési idő: a foglalási adatokat a kért időponttól számított 1 évig

őrizzük; a létrejött ellátáshoz kapcsolódó adatokat ezt követően a betegdokumentációra vonatkozó szabályok szerint (lásd 2.2. pont) kezeljük.

2.2. Egészségügyi ellátás és betegdokumentáció

Amennyiben Ön igénybe veszi a Rendelő szolgáltatásait, a jogszabály által előírt betegdokumentációt vezetünk.

  • Kezelt adatok: azonosító és elérhetőségi adatok, CNP (személyi szám) a

jogszabály által előírt esetekben, egészségbiztosítási adatok, kórelőzmény, vizsgálati eredmények, diagnózisok, kezelési tervek, orvosi leletek.

  • Cél: egészségügyi ellátás nyújtása, diagnózis felállítása, a jogszabályi

dokumentációs és jelentési kötelezettségek teljesítése.

  • Jogalap: GDPR 9. cikk (2) h) és a 95/2006. sz. törvény; a jogszabályi

kötelezettségek tekintetében GDPR 6. cikk (1) c).

  • Megőrzési idő: a betegdokumentációt a hatályos román egészségügyi jogszabályok

által előírt ideig őrizzük (ez lényegesen hosszabb a weboldalon gyűjtött adatokra vonatkozó általános 1 éves időnél).

2.3. Kapcsolatfelvétel (telefon, e-mail)

  • Kezelt adatok: név, telefonszám és/vagy e-mail cím, az üzenet tartalma.
  • Cél: az Ön megkeresésének megválaszolása, kapcsolattartás.
  • Jogalap: GDPR 6. cikk (1) f) — jogos érdek (a megkeresések megválaszolása);

ha a megkeresés ellátásra irányul, GDPR 6. cikk (1) b) és 9. cikk (2) h).

  • Megőrzési idő: a megkereséstől (illetve az ügy lezárásától) számított 1 évig,

kivéve, ha az adatok betegdokumentáció részévé válnak (lásd 2.2. pont).

2.4. A weboldal látogatása — statisztika és mérés

A weboldalon Google Analytics 4 (mérési azonosító: G-4LPB08SPF6) mérőkódot használunk a látogatottság elemzésére.

  • Kezelt adatok: rövidített (anonimizált) IP-cím, eszköz- és böngészőadatok,

a megtekintett oldalak, a látogatás időpontja és forrása, hozzávetőleges földrajzi hely (város szintjén), a weboldalon végzett interakciók.

  • Cél: a weboldal használatának megértése, tartalmának és teljesítményének

fejlesztése.

  • Jogalap: GDPR 6. cikk (1) a) — az Ön hozzájárulása, amelyet a süti-sávon

keresztül ad meg. A mérőkód a statisztikai sütikhez adott hozzájárulásig egyáltalán nem töltődik be; ezen felül a Google Consent Mode v2 alapértelmezetten „elutasított” állapotban van, és csak az Ön hozzájárulásakor vált „engedélyezett”-re.

  • Adatfeldolgozó: Google Ireland Limited (Írország); az adatok az Egyesült

Államokba is továbbításra kerülhetnek (lásd 5. pont).

  • Megőrzési idő: a Google Analytics szintjén legfeljebb 14 hónap.

2.5. Biztonság és visszaélés-védelem (Google reCAPTCHA)

Az űrlapok és a foglalórendszer automatizált visszaélésekkel szembeni védelmére Google reCAPTCHA szolgáltatást használunk.

  • Kezelt adatok: IP-cím, egér- és billentyűzet-események, eszköz- és böngészőadatok,

a Google-fiók sütijei (ha a látogató be van jelentkezve).

  • Cél: a spam és az automatizált (bot) visszaélések kiszűrése, elsősorban az

időpontfoglaló űrlap védelme.

  • Jogalap: GDPR 6. cikk (1) f) — jogos érdek az Ön által kért szolgáltatás

(időpontfoglalás) biztonságos működtetéséhez. Mivel a reCAPTCHA a foglalás beküldésének technikai feltétele, a betöltése nem függ a süti-sávon adott hozzájárulástól; erről itt tájékoztatjuk.

  • Adatfeldolgozó: Google Ireland Limited.

2.6. Betűtípusok

A weboldal a megjelenítéshez használt betűtípusokat (Open Sans, Poppins) saját szerveréről szolgálja ki. Ezzel kapcsolatban nem történik adattovábbítás külső szolgáltató (pl. a Google Fonts) felé.

2.7. Tárhelyszolgáltatás és szervernaplók

  • Kezelt adatok: IP-cím, a kérés időpontja, a lekért erőforrás, böngésző-azonosító,

hibanaplók.

  • Cél: a weboldal üzemeltetése, biztonsága, hibaelhárítás.
  • Jogalap: GDPR 6. cikk (1) f) — jogos érdek.
  • Adatfeldolgozó: SC Zooku S.R.L. (Románia).
  • Megőrzési idő: a szervernaplókat legfeljebb 12 hónapig őrizzük.

3. Sütik (cookies)

A weboldal sütiket és hasonló technológiákat használ. A nem feltétlenül szükséges sütikről Ön az első látogatáskor megjelenő süti-sávon dönt, és beállításait bármikor módosíthatja az oldalon elérhető „Süti-beállítások” felületen.

Kategória Példa sütik Cél Jogalap
Feltétlenül szükséges pll_language (Polylang), cmplz_* (süti-sáv) nyelvválasztás megjegyzése, süti-hozzájárulás tárolása 6. cikk (1) f)
Statisztikai _ga, _ga_4LPB08SPF6 (Google Analytics) látogatottság-mérés 6. cikk (1) a) — hozzájárulás
Biztonsági _GRECAPTCHA (Google) bot-védelem 6. cikk (1) f)

A sütik teljes, mindenkori listája a weboldal „Süti-beállítások” felületén, illetve a süti-szabályzatban tekinthető meg.


4. Kik férhetnek hozzá az adatokhoz (címzettek, adatfeldolgozók)

  • Az időpontfoglaló rendszer (Evolvo / DrScheduler) üzemeltetője — adatfeldolgozóként.
  • Google Ireland Limited — analitika és reCAPTCHA, adatfeldolgozóként.
  • A tárhelyszolgáltató (SC Zooku S.R.L., Románia) — adatfeldolgozóként.
  • Külső könyvelő szolgáltató — a számlázási adatok tekintetében.
  • Hatóságok, bíróságok, jogi képviselő — jogszabályi kötelezettség vagy jogi

igény érvényesítése, illetve védekezés esetén.

Az egészségügyi hatóságokkal, illetve az egészségbiztosítóval szükséges adatközlést a Rendelő az ellátás keretében, közvetlenül teljesíti; a weboldalon keresztül ilyen adattovábbítás nem történik.

Adatait nem adjuk el, és nem használjuk fel harmadik felek marketingcéljaira.


5. Adattovábbítás az Európai Gazdasági Térségen kívülre

A Google szolgáltatásainak használata során adatok továbbításra kerülhetnek az Egyesült Államokba (Google LLC). A továbbítás jogi garanciája az EU–USA adatvédelmi keret (Data Privacy Framework), amelyhez a Google LLC csatlakozott, kiegészítve a Bizottság által elfogadott általános szerződési feltételekkel (SCC) és a Google kiegészítő technikai és szervezési intézkedéseivel.


6. Adatbiztonság

Az adatokat megfelelő technikai és szervezési intézkedésekkel védjük a jogosulatlan hozzáférés, elvesztés, megsemmisülés és módosítás ellen: titkosított (HTTPS) kapcsolat, hozzáférés-korlátozás, jelszóházirend, tűzfal és biztonsági bővítmény, rendszeres mentés, valamint a személyzet titoktartási kötelezettsége.


7. Az Ön jogai

A GDPR alapján Ön jogosult:

  • hozzáférést kérni a kezelt adataihoz (7. cikk / 15. cikk),
  • kérni azok helyesbítését (16. cikk),
  • kérni azok törlését (17. cikk), a jogszabályi megőrzési kötelezettség korlátai

között,

  • kérni a kezelés korlátozását (18. cikk),
  • tiltakozni a jogos érdeken alapuló adatkezelés ellen (21. cikk),
  • élni az adathordozhatóság jogával (20. cikk),
  • a hozzájáruláson alapuló adatkezelés esetén a hozzájárulást bármikor visszavonni

(7. cikk (3)) — ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.

Kérelmét a 1. pontban megadott elérhetőségeken nyújthatja be. A kérelmet indokolatlan késedelem nélkül, legkésőbb egy hónapon belül teljesítjük.

Panasztételi jog: Ön panaszt tehet a felügyeleti hatóságnál:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral Gheorghe Magheru nr. 28–30, Sector 1, 010336 București
Tel.: +40 318 059 211 · e-mail: anspdcp@dataprotection.ro · web: dataprotection.ro

Jogorvoslatért bírósághoz is fordulhat.


8. Automatizált döntéshozatal

Nem alkalmazunk kizárólag automatizált feldolgozáson alapuló, Önre nézve joghatással járó vagy Önt hasonlóan jelentős mértékben érintő döntéshozatalt, és nem végzünk profilalkotást.


9. A tájékoztató módosítása

A tájékoztatót időről időre frissíthetjük. A mindenkori hatályos változat a weboldalon elérhető; lényeges változás esetén erről a weboldalon feltűnő módon tájékoztatjuk.