top of page

Adatkezelési tájékoztató

A szerzÅ‘désekben és megrendelésekben szereplÅ‘ kapcsolattartó adatainak a kezelésérÅ‘l

1. Adatkezelő

 

Teljes neve: Xenovea Kft.

KépviselÅ‘: dr. Bihari Zoltán Endre

Beosztása: ügyvezetÅ‘

E-mail címe: info.xenovea@gmail.com

Telefonszáma: +36-70-4133600

Honlapja: www.xenovea.com

Székhelye: 6726 Szeged, Jobb fasor 23. B. ép.

Levelezési címe: 6726 Szeged, Jobb fasor 23. B. ép.

Adószáma: 24925749-2-06

Adatvédelmi tisztviselÅ‘jének neve: Martonosi Tamás

ElérhetÅ‘sége: info.xenovea@gmail.com

 

2. Jogszabályi háttér

 

A Xenovea Kft. a szerzÅ‘désekben, megrendelésekben szereplÅ‘ kapcsolattartó adatainak a kezelése során az alábbi jogszabályok alapján jár el:

 

  • AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történÅ‘ védelmérÅ‘l és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezésérÅ‘l (a továbbiakban: GDPR)

  • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: Infotv.)

​

3. Személyes adatok csoportjai

​

Az átadott Személyes Adatok az összes olyan releváns információra vonatkoznak, amelyek szükségesek a kért Szolgáltatások teljesítéséhez, amely magában foglalhatja az alábbi adatkategóriákat (vagy azok egy részhalmazát):

​

  1. Személyes adatok: név, születési dátum, nem, lakcím;

  2. Kapcsolattartási adatok: e-mail cím;

  3. Egészségügyi állapottal kapcsolatos információk;

  4. HitelesítÅ‘ adatok a Szolgáltatások használatához;

  5. A Felek által a vonatkozó Feladatleírásban vagy a SzerzÅ‘dés bármely más dokumentumában megállapodott bármely egyéb Személyes Adat csoport.

 

​Az Ügyfél adatmezÅ‘i lehetnek részben konfiguráltak a Szolgáltatás megvalósításának részeként, vagy ahogy a Szolgáltatások körén belül egyébként megengedett.

​

4. A személyes adatok feldolgozásának céljai 

 

A Személyes Adatok Kezelésére a SzerzÅ‘dés szerinti Szolgáltatások teljesítése céljából kerül sor, ideértve a követ-kezÅ‘ célokat:

​

  1. Szolgáltatások elvégzése;

  2. Laboratóriumi információ kezelÅ‘ rendszerbe történÅ‘ adatrögzítés;

  3. Hozzáférés biztosítása információs rendszerekhez és helyiségekhez;

  4. A Szolgáltatások folyamatos fejlesztése;

  5. Az Adatvédelmi Jogszabályoknak, információbiztonsági követelményeknek és szolgáltatási szintű megállapodá-soknak való megfelelés;

  6. Az Érintett(ek) és/vagy harmadik felek között fennálló követelések, panaszok kezelése, ideértve a SzerzÅ‘dés bármely okból való felmondását követÅ‘ eseteket is;

  7. A Személyes Adatok Kezelésének bármely más célja, melyben a Felek a vonatkozó Feladatleírásban vagy a SzerzÅ‘dés bármely más dokumentumában megállapodtak.

 

A kétségek elkerülése érdekében a Személyes Adatok Kezelésére a SzerzÅ‘dés megszűnését követÅ‘en is sor kerül, a (f) pontban meghatározott célokból.

 

5. Az adatkezelés idÅ‘tartama

 

Az adatokat az adatkezeléshez történÅ‘ hozzájárulás visszavonásáig vagy az adatkezelÅ‘ oldaláról felmerül jogos érdek fennállásáig kezeljük. A szerzÅ‘dés teljesítése érdekében kezelt adatok esetén a szerzÅ‘désben megjelölt ideig, illetve számviteli adatok esetében a jogszabályban meghatározott ideig.

 

6. Az adatokat megismerÅ‘k köre, adatfeldolgozás, adattovábbítás 

​

Az érintett természetes személy személyes adataihoz csak azok a személyek férnek hozzá, akik munkakörüknél fogva felelÅ‘sek a szerzÅ‘dések és törvényes kötelezettségek teljesítésének elÅ‘segítéséért, valamint titoktartási kötelezettséget vállaltak és a GDPR rendelkezéseirÅ‘l megfelelÅ‘ tájékoztatást kaptak.

A Xenovea Kft. – szerzÅ‘déses és törvényi kötelezettségeinek teljesítéséhez – igénybe vesz adatfeldolgozóként harmadik személy szolgáltatókat (könyvelÅ‘ cég, informatikai cég, szerzÅ‘dött partner) is, akiket úgyszintén titoktartási kötelezettség terhel, kötelesek továbbá a GDPR rendelkezéseinek maradéktalan betartására.

 

7. Az adatok Å‘rzésének helye, biztonsági intézkedések 

​

Társaságunk technikai és szervezeti intézkedéseket fogadott el a személyes adatok biztonsága érdekében. Ez magában foglalja a veszteség vagy kár, az illetéktelen módosítások, a hozzáférés vagy a feldolgozás, valamint egyéb olyan kockázatok megelÅ‘zését, amelyeknek emberi cselekvés vagy a fizikai vagy természeti környezet miatt van kitéve.

A következÅ‘ intézkedések tekintendÅ‘k minimális biztosítékoknak:

​

  • Minden Személyes Adatot a legbiztonságosabb módon kezelnek, és a következÅ‘ módokon tárolják:

    • szabályozott hozzáférésű, zárható helyiségben; és / vagy

    • zárt fiókban vagy iratszekrényben; és / vagy

    • számítógépes rendszer esetében a vállalati követelményeknek megfelelÅ‘ jelszavas védelemmel rendelkezik; és / vagy

    • titkosított (eltávolítható) számítógépes adathordozón tárolják.

  • A kézi nyilvántartások nem hagyhatók olyan helyen, ahol jogosulatlan személy hozzáfér-het, és külön engedély nélkül nem vihetÅ‘ek el az érintett helyiségekbÅ‘l. Amint a napi ügyféltámogatáshoz kézi nyilvántartás már nem szükséges, azt el kell távolítani a biztonságos archiválásból.

  • a Xenovea Kft. gondoskodik arról, hogy a Személyes Adatokat ne hozzák jogosulatlan személyek tudomására, ideértve a családtagokat, a barátokat és az állami szerveket is, kivéve, ha ezt jogszabály írja elÅ‘. A fenti okokból történÅ‘ adatközlési kérelmeket meg-felelÅ‘ dokumentumokkal kell alátámasztani, és minden ilyen közzétételt az Adatvédelmi TisztviselÅ‘nek kifejezetten jóvá kell hagynia.

 

Az Adatfeldolgozó az összes olyan Személyes Adatot feltérképezte, amelyet kezel és ellenÅ‘riz, és errÅ‘l Nyilvántartást vezet.

 

8. Adatvédelmi incidensek kezelése

8.1 Az adatvédelmi incidens fogalma 

​​

(1) Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi; (Rendelet 4. cikk 12.)

(2) A leggyakoribb jelentett incidensek lehetnek például: a laptop vagy mobil telefon elvesztése, személyes adatok nem biztonságos tárolása (pl. szemetesbe dobott fizetési papírok); adatok nem biztonságos továbbítása, ügyfél- és vevÅ‘- partnerlisták illetéktelen másolása, továbbítása, szerver elleni támadások, honlap feltörése.

​

8.2 Adatvédelmi incidensek kezelés, orvoslása

​

(1) Adatvédelmi incidensek megelÅ‘zése, kezelése, a vonatkozó jogi elÅ‘írások betartása a Társaság vezetÅ‘jének feladata.

(2) Az informatikai rendszereken naplózni kell a hozzáféréseket és hozzáférési kisérleteket, és ezeket folyamatosan elemezni kell.

(3) Amennyiben a társaság ellenÅ‘rzésre jogosult munkavállalói a feladataik ellátása során adatvédelmi incidenst észlelnek, haladéktalanul értesíteniük kell a Társaság vezetÅ‘jét, illetve az adatvédelmi tisztviselÅ‘t.

(4) A Társaság munkavállalói kötelesek jelenteni a Társaság vezetÅ‘jének, vagy a munkáltatói jogok gyakorlójának, és az adatvédelmi tisztviselÅ‘nek, ha adatvédelmi incidenst, vagy arra utaló eseményt észlelnek.

(5) Adatvédelmi incidens bejelenthetÅ‘ az adatvédelmi tisztviselÅ‘ elérhetÅ‘ségein, illetve a Társaság központi e-mail címén, telefonszámán, amelyen a munkavállalók, szerzÅ‘dÅ‘ partnerek, érintettek jelenteni tudják az alapul szolgáló eseményeket, biztonsági gyengeségeket.

(6) Adatvédelmi incidens bejelentése esetén a Társaság vezetÅ‘je haladéktalanul megvizsgálja a bejelentést, ennek során azonosítani kell az incidenst, el kell dönteni, hogy valódi incidensrÅ‘l, vagy téves riasztásról van szó.  Haladéktalanul meg kell vizsgálni és meg kell állapítani:

​

  • az incidens bekövetkezésének idÅ‘pontját és helyét,

  • az incidens leírását, körülményeit, hatásait,

  • az incidens során kompromittálódott adatok körét, számosságát,

  • a kompromittálódott adatokkal érintett személyek körét,

  • az incidens elhárítása érdekében tett intézkedések leírását,

  • a kár megelÅ‘zése, elhárítása, csökkentése érdekében tett intézkedések leírását;

  • az incidenssel érintettek értesítésének és az incidens hatóságnak történÅ‘ bejelentésének szükségességét.

​

(7) Adatvédelmi incidens bekövetkezése esetén az érintett rendszereket, személyeket, adatokat be kell határolni és el kell különíteni és gondoskodni kell az incidens bekövetkezését alátámasztó bizonyítékok begyűjtésérÅ‘l és megÅ‘rzésérÅ‘l. Ezt követÅ‘en lehet megkezdeni a károk helyreállítását és a jogszerű működés visszaállítását.

​

9. Az érintett személy jogai

9.1 Tájékoztatás és a személyes adatokhoz való hozzáférés

​

Az Érintettnek joga van arra, hogy a Xenovea Kft. által tárolt személyes adatait és a kezelésükkel kapcsolatos információkat megismerhesse, bármikor kikérje, ellenÅ‘rizze, hogy a Xenovea Kft. milyen adatot tart nyilván róla, továbbá jogosult arra, hogy a személyes adatokhoz hozzáférést kapjon. Az Érintett az adatokhoz való hozzáférésre irányuló kérelmét írásban köteles eljuttatni a Társaság részére és az igényelt adatokat írásban (elektronikusan vagy postai úton küldött levélben) adja meg az AdatkezelÅ‘, szóbeli tájékoztatást ezzel összefüggésben nem ad. Hozzáférési jog gyakorlása esetén a tájékoztatás a következÅ‘ adatokra terjed ki:

​

  • kezelt adatok körének meghatározása;

  • adatkezelés célja, ideje, jogalapja a kezelt adatok körének tekintetében;

  • adattovábbítás: kinek a részére kerültek továbbításra az adatok, vagy kerülnek továbbításra a késÅ‘bbiekben;

  • adatforrás megjelölése.

 

Az AdatkezelÅ‘ a személyes adatok papíralapú vagy elektronikus másolatát elsÅ‘ alkalommal ingyenesen biztosítja az Érintett részére. Az Érintett által kért további másolatokért AdatkezelÅ‘ az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az Érintett elektronikus úton kéri a másolat kiadást, úgy az információkat emailben, széles körben használt elektronikus formátumban bocsátja az AdatkezelÅ‘ az Érintett rendelkezésére. Az Érintett a tájékoztatást követÅ‘en, amennyiben az adatkezeléssel, a kezelt adatok helyességével nem ért egyet úgy a 9.2. pontban meghatározottak szerint kérelmezheti a rá vonatkozó személyes adatok helyesbítését, kiegészítését, törlését, kezelésének korlátozását, tiltakozhat az ilyen személyes adatok kezelése ellen, illetve a 9.4. pontban meghatározott eljárást kezdeményezhet.

​

9.2 Kezelt személyes adatok helyesbítéséhez, kiegészítéséhez való jog

​

Az Érintett kérelmére a Xenovea Kft. indokolatlan késedelem nélkül helyesbíti az Érintett által, írásban megjelölt pontatlan személyes adatokat, illetve a hiányos adatok kiegészítését elvégzi az Érintett által megjelölt tartalommal. AdatkezelÅ‘ minden olyan címzettet tájékoztat a helyesbítésrÅ‘l, kiegészítésrÅ‘l, akivel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erÅ‘feszítést igényel. Az Érintettet ezen címzettek adatairól tájékoztatja, ha ezt írásban kérelmezi.

A Xenovea Kft. tájékoztatja az érintetteket, hogy a Társaság a megadott személyes adatok helyességét nem ellenÅ‘rzi. A megadott adatok megfelelÅ‘sségéért kizárólag az azt megadó fél felel.

​

9.3 Adatkezelés korlátozásához való jog

​

Az Érintett jogosult arra, hogy írásbeli kérelme esetén AdatkezelÅ‘ korlátozza az adatkezelést, ha:

​

  • az Érintett vitatja a személyes adatok pontosságát. Ez esetben a korlátozás arra az idÅ‘tartamra vonatkozik, amely lehetÅ‘vé teszi, hogy az AdatkezelÅ‘ ellenÅ‘rizze a személyes adatok pontosságát;

  • az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;

  • az AdatkezelÅ‘nek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények elÅ‘terjesztéséhez, érvényesítéséhez vagy védelméhez;

 

Érintett tiltakozik az adatkezelés ellen, ez esetben a korlátozás arra az idÅ‘tartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelÅ‘ jogos indokai elsÅ‘bbséget élveznek-e az Érintett jogos indokaival szemben.

​

9.4 Törléshez (elfeledtetéshez) való jog

​

Az Érintett kérésére az AdatkezelÅ‘ indokolatlan késedelem nélkül törli az Érintettre vonatkozó személyes adatokat, ha a meghatározott indokok valamelyike fennáll:

​

  • a személyes adatokra már nincs szükség abból a célból, amelybÅ‘l azokat AdatkezelÅ‘ gyűjtötte vagy más módon kezelte;

  • Érintett visszavonja az adatkezelés alapját képezÅ‘ hozzájárulását, és az adatkezelésnek nincs más jogalapja;

  • Érintett saját helyzetével kapcsolatos okokból tiltakozik az adatkezelés ellen, és nincs jogszerű ok az adatkezelésre,

  • Érintett tiltakozik a rá vonatkozó személyes adatok közvetlen üzletszerzés célból történÅ‘ adatainak kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik

  • a személyes adatokat AdatkezelÅ‘ jogellenesen kezeli;

  • a személyes adatok gyűjtésére közvetlenül gyermekeknek kínált, információs társadalommal összefüggÅ‘ szolgáltatások kínálásával kapcsolatosan került sor.

 

Az Érintett a törléshez, elfeledtetéshez való jogával nem élhet, ha az adatkezelés szükséges:

​

  • a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;

  • népegészségügy területét érintÅ‘ közérdek alapján;

  • a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez való jog gyakorlása lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy

jogi igények elÅ‘terjesztéséhez, érvényesítéséhez, illetve védelméhez

​

9.5 Tiltakozás személyes adatok kezelése ellen

​

Az Érintett a saját helyzetével kapcsolatos okokból bármikor tiltakozhat személyes adatainak kezelése ellen, ideértve a profilalkotást is, illetve az Érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok közvetlen üzletszerzés célból történÅ‘ kezelése ellen, ideértve a profilalkotást is. Ha az Érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történÅ‘ kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezeli AdatkezelÅ‘. Az Érintett tiltakozni írásban (emailben vagy postai úton) illetve hírlevélben, bármely részére küldött értesítÅ‘ levélben esetén a levélben található leiratkozás linkre kattintva tud.

​

9.6 Kérelem teljesítésének határideje

​

AdatkezelÅ‘ indokolatlan késedelem nélkül, de mindenféleképpen a 9.1.-9.5. pont szerinti bármely kérelem beérkezésétÅ‘l számított egy hónapon belül tájékoztatja az Érintettet a hozott intézkedésekrÅ‘l. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidÅ‘ további két hónappal meghosszabbítható, de ez esetben a késedelem okainak megjelölésével AdatkezelÅ‘ a kérelem kézhezvételétÅ‘l számított egy hónapon belül tájékoztatja az Érintettet. Ha az Érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást AdatkezelÅ‘ elektronikus úton adja meg, kivéve, ha azt az Érintett másként kéri.

​

10. Jogérvényesítési lehetÅ‘ségek

​​

Az Érintett jogait emailben vagy postai úton küldött kérelemben gyakorolhatja. Telefonon keresztül bármely jog érvényesítésére nincs lehetÅ‘ség. Érintett a jogait az alábbi elérhetÅ‘ségeken gyakorolhatja:

​

Név: Xenovea Kft.

Levelezési cím: 6726 Szeged, Jobb fasor 23. B. ép.

Email cím: info.xenovea@gmail.com

 

Érintett jogait érvényesíteni nem tudja, ha AdatkezelÅ‘ bizonyítja, hogy nincs abban a helyzetben, hogy azonosítsa az Érintettet. Ha az Érintett kérelme egyértelműen megalapozatlan vagy túlzó (különösen az ismétlÅ‘dÅ‘ jellegre figyelemmel) AdatkezelÅ‘ a kérelem teljesítéséért észszerű mértékű díjat számíthat fel vagy megtagadhatja az intézkedést. Ennek bizonyítása az AdatkezelÅ‘t terheli. Ha az AdatkezelÅ‘nek kétsége merül fel a kérelmet benyújtó természetes személy kilétével kapcsolatban, további, a kérelmezÅ‘ személyazonosságának megerÅ‘sítéséhez szükséges információk nyújtását kérheti. Ha az Érintett nem ért egyet az AdatkezelÅ‘ döntésével az Infotv., a Rendelet, valamint a Polgári Törvénykönyv (2013. évi V. törvény) alapján a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1055 Budapest, Falk Miksa u. 9-11.; www.naih.hu) fordulhat vagy bíróság elÅ‘tt érvényesítheti jogait.

​

Érvénybe lép: 2024-03-01

bottom of page