Barion Pixel
INGYENES SZÁLLÍTÁS 55.000.-FT FELETT!

Adatkezelési tájékoztató

ADATKEZELÉSI TÁJÁKOZTATÓ

LIPOELASTIC WEBSHOP

Ez az adatkezelési tájékoztató a lipoelastic.hu webáruházban végzett adatkezelésekre terjed ki. Az Adatkezelő a webáruház üzemeltetőjeként jár el, és a jelen dokumentumban ismerteti a gyűjtött személyes adatok körét, az adatkezelés célját, jogalapját, a személyes adatok továbbítását, az érintettek jogait és az adatkezelő kötelezettségeit. A tájékoztató figyelembe veszi az általános adatvédelmi rendelet (GDPR) előírásait, továbbá a magyar Infotv. és egyéb kapcsolódó jogszabályok rendelkezéseit.

  • Az adatkezelő adatai

Adatkezelő neve Planmed Kft.
Székhely 1223 Budapest, Kékcinke utca 6.
Cégjegyzékszám 01‑09‑262000
Bejegyző bíróság Fővárosi Törvényszék Cégbírósága
Adószám 10820830‑2‑43
Telefonszám +36 1 275 2091
E‑mail cím office@planmed.hu
Honlap www.planmed.hu
  • Az adatkezelő jelen tájékoztató útján biztosítja, hogy a személyes adatok kezelésére vonatkozó tájékoztatás tömör, átlátható, érthető és könnyen hozzáférhető formában kerüljön az érintett rendelkezésére.


  • Bevezetés

A GDPR és az Infotv. előírja, hogy az adatkezelőnek megfelelő intézkedéseket kell hoznia annak érdekében, hogy a személyes adatok kezelésére vonatkozó tájékoztatást világos és közérthető nyelven tegye elérhetővé. A tájékoztatást az adatkezelő honlapján közzéteszi, és kérésre papír alapon is hozzáférhetővé teszi. Az Adatkezelő elősegíti az érintettek jogainak gyakorlását, kérelmek esetén a GDPR 12. cikkében meghatározott határidőn belül: indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül: megválaszolja a megkereséseket. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, a határidő további két hónappal meghosszabbítható; erről az érintettet az adatkezelő tájékoztatja.

  • Az adatkezelésről általában

4.1 A gyűjtött személyes adatok köre

Az adatkezelés önkéntes hozzájáruláson, szerződés teljesítésén, jogi kötelezettségen vagy jogos érdeken alapulhat. Az Adatkezelő az alábbi személyes adatokat kezeli:

  • Név, lakcím, e‑mail cím, telefonszám: a regisztráció és a megrendelések teljesítése érdekében;
  • Számlázási és szállítási cím: a számla kiállításához és a termék kiszállításához;
  • Megrendelt termékek adatai, vásárlási előzmények: a szerződés teljesítéséhez és jogi kötelezettségekhez;
  • Fizetési tranzakciós azonosítók: a fizetési szolgáltató közreműködésével történő elektronikus fizetések rögzítése;
  • IP‑cím, böngésző és operációs rendszer adatai, látogatás időpontja és az érintett honlapműveletek: technikai információk a weboldal használata során;
  • Marketing preferenciák: hírlevélre történő feliratkozás esetén;
  • Személyes adatok a nyereményjátékok és promóciók lebonyolítása érdekében: külön hozzájárulás alapján.

Bizonyos esetekben jogszabály írja elő az adatkezelést (pl. számviteli és adójogi kötelezettségek), amely esetben a megadott adatok köréről külön tájékoztatást nyújt az Adatkezelő. A személyes adatokat az Adatkezelő a célhoz kötöttség elve alapján kezeli, az adatok nem őrződnek meg a szükségesnél hosszabb ideig.

4.2 A személyes adatok felhasználásának célja és jogalapja

Az Adatkezelő személyes adatokat a következő célokra és jogalapon kezeli:

  1. Vásárlói regisztráció és megrendelések teljesítése: szerződés teljesítése (GDPR 6. cikk (1) b) pont). Ide tartozik az ügyfél azonosítása, a megrendelések feldolgozása, a számlázás és a kiszállítás.
  2. Ügyfélszolgálat, panaszkezelés: szerződés teljesítése és jogos érdek (GDPR 6. cikk (1) b), f) pont). A megkeresések megválaszolása, reklamációk kezelése, jogviták rendezése.
  3. Jogszabályi kötelezettségek teljesítése: jogi kötelezettség (GDPR 6. cikk (1) c) pont), különösen a számvitelről szóló 2000. évi C. törvény, az adójogszabályok és fogyasztóvédelmi rendelkezések.
  4. Marketingtevékenység: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont). Hírlevél és promóciós e‑mailek, nyereményjátékok lebonyolítása. A hozzájárulás önkéntesen adható és bármikor visszavonható.
  5. Weboldal üzemeltetése és fejlesztése: jogos érdek és hozzájárulás. A honlap működéséhez elengedhetetlen sütik az információs társadalommal összefüggő szolgáltatások nyújtásához szükségesek, a preferencia‑ és analitikai sütik használata pedig az érintett hozzájárulásán alapul.
  6. Bűnüldöző hatóságok és jogi igények érvényesítése: jogi kötelezettség és jogos érdek. Az Adatkezelő jogi kötelezettség esetén, például csalás vagy bűncselekmény gyanúja esetén a hatóságok részére továbbíthat adatokat, illetve jogos érdeke védelmében személyes adatokat kezelhet és továbbíthat.

4.3 Az adatkezelés időtartama

Az Adatkezelő a személyes adatokat csak a jogszabályok által meghatározott vagy a cél eléréséhez szükséges ideig kezeli. A regisztrációs és vásárlói adatok a felhasználói fiók megszűnését követően 5 évig kerülnek megőrzésre, a számviteli bizonylatok és a hozzájuk kapcsolódó adatok 8 évig. Marketing célú adatkezelés esetén az adatok a hozzájárulás visszavonásáig kezelhetők. A sütik életciklusa a süti beállításokban megtalálható.

5. Az adatok megosztása és adattovábbítás

A személyes adatokat az Adatkezelő harmadik félnek kizárólag a szükséges mértékben, a cél eléréséhez feltétlenül szükséges ideig és jogalappal továbbítja. Az adatkezelő adatfeldolgozókat vesz igénybe, akik az adatkezelő utasításai szerint járnak el. A következő tevékenységek során történik adattovábbítás:

5.1 IT szolgáltatások nyújtása

A honlap fenntartásához és üzemeltetéséhez az Adatkezelő tárhelyszolgáltatót vesz igénybe. Az adatfeldolgozó a honlapon megadott adatokat tárolja és kezeli. A szolgáltató neve, címe és egyéb adatai a dokumentum elején megtalálhatók.

5.2 Szállítás és csomagküldés

Az Adatkezelő a megrendelt termékek kiszállítását futárszolgálat (pl. GLS Kft., Magyar Posta Zrt.) útján végzi. A futárszolgálat részére a kiszállításhoz szükséges adatokat: név, szállítási cím, telefonszám: adja át. Ezek az adatok kizárólag a csomag kézbesítéséhez használhatók fel.

5.3 Fizetési szolgáltatók

A bankkártyás fizetéseket a Barion Payment Zrt. és az OTP Mobil Kft. (SimplePay) bonyolítja le. A tranzakció lebonyolítása során a bankkártya adatokat közvetlenül a fizetési szolgáltató kezeli; az Adatkezelő ezen adatokat nem látja és nem tárolja. A fizetési szolgáltató adatkezelésére saját adatkezelési szabályzata az irányadó.

5.4 Könyvelési szolgáltatók

A gazdasági és számviteli feladatok ellátását könyvelő társaság végzi. Ennek keretében a könyvelő a számlákon szereplő személyes adatokat (név, cím) kezeli, a jogszabályokban előírt időtartamig.

5.5 Hatóságok és jogi képviselők

Jogszabályon alapuló kérelem vagy bírósági eljárás esetén az Adatkezelő a hatóságok, bíróságok részére köteles átadni a szükséges személyes adatokat. Nem fizetett követelések érvényesítésére az Adatkezelő jogi képviselőt bízhat meg; ebben az esetben a behajtáshoz szükséges adatok (név, cím, elérhetőség, tartozás összege) a jogi képviselő részére továbbíthatók.

5.6 Nemzetközi adattovábbítás

Az Adatkezelő személyes adatokat az Európai Unión kívülre nem továbbít. Ha a jövőben nemzetközi adattovábbítás válik szükségessé, az Adatkezelő a GDPR V. fejezete szerinti megfelelő garanciák alkalmazásával biztosítja a személyes adatok megfelelő szintű védelmét.

6. Adatkezelés jogszerűségének biztosítása

6.1 Adatkezelés hozzájárulás alapján

Ha az adatkezelés hozzájáruláson alapul, az Adatkezelő a hozzájárulást világosan elkülönítve és közérthetően szerzi be. Az előre bejelölt négyzet vagy a hallgatás nem minősül hozzájárulásnak. A hozzájárulás az ugyanazon cél érdekében végzett valamennyi adatkezelési műveletre kiterjed. A hozzájárulás bármikor visszavonható, azonban a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. Az adatkezelő nem kötheti a szerződés megkötését olyan személyes adatok megadásához, amelyek a szerződés teljesítéséhez nem szükségesek.

6.2 Jogszabályi kötelezettség teljesítése

Jogszabályi kötelezettségen alapuló adatkezelés esetén a kezelendő adatok köre és az adatkezelés időtartama a vonatkozó jogszabályból következik. A jogi kötelezettségen alapuló adatkezelés az érintett hozzájárulásától függetlenül végezhető, azonban erről az adatkezelőt az adatkezelés megkezdése előtt tájékoztatni kell.

6.3 Jogos érdek

Az Adatkezelő jogos érdeke fennállhat például a honlap működtetésében, a szolgáltatás fejlesztésében, a jogi igények érvényesítésében és a visszaélések megelőzésében. A jogos érdek fennállását minden esetben érdekmérlegelési teszttel vizsgálja az Adatkezelő, és biztosítja, hogy az érintetti jogok ne sérüljenek.

7. Látogatói adatkezelés és sütik

A honlapon tett látogatás során az Adatkezelő cookie‑kat (sütiket) alkalmaz. A sütik kisméretű szövegfájlok, amelyek a böngésző eszközén kerülnek tárolásra. A sütik célja a weboldal működésének biztosítása, a felhasználói élmény javítása, illetve statisztikai elemzések készítése. A sütik alkalmazásáról a honlap felületén jelenik meg figyelmeztető sáv; a nem feltétlenül szükséges sütikhez a felhasználó hozzájárulása szükséges. A sütik leírása:

7.1 Technikailag elengedhetetlenül szükséges munkamenet sütik

Ezek a sütik a webáruház működéséhez feltétlenül szükségesek; segítségükkel azonosítható, hogy a látogató belépett‑e, mit helyezett a kosárba, és biztosítják a felhasználói munkamenetek azonosítását. Ezen sütik hiányában a weboldal számos funkciója nem működne megfelelően. A munkamenet sütik a böngésző bezárásával automatikusan törlődnek.

7.2 Használatot elősegítő sütik

Ezek a sütik megjegyzik a felhasználó választásait (például a nyelvi beállítást, az oldal megjelenítésének módját). Az adatkezelés jogalapja az érintett hozzájárulása. A sütik célja a szolgáltatás hatékonyságának és a felhasználói élménynek a növelése.

7.3 Teljesítményt biztosító sütik és analitikai szolgáltatások

Teljesítményt biztosító sütik segítségével az Adatkezelő információkat gyűjt a felhasználók weboldalon belüli viselkedéséről, látogatott oldalak számáról, az oldalon eltöltött időről és a kattintásokról. Ezek jellemzően harmadik féltől származó sütik (pl. Google Analytics, Google Ads), amelyek statisztikai és marketingelemzési célokat szolgálnak. E sütik alkalmazásához az érintett hozzájárulása szükséges. A sütikhez tartozó részletes ismertetőket a szolgáltatók honlapján érheti el.

7.4 Sütik kezelésének lehetőségei

A látogató a böngészője beállításaiban bármikor törölheti a sütiket vagy megváltoztathatja a sütibeállításokat. A sütik letiltása esetén előfordulhat, hogy a weboldal egyes funkciói nem működnek megfelelően. A leggyakoribb böngészők sütikezelésével kapcsolatos tájékoztatók az alábbi linkeken érhetők el: Google Chrome, Mozilla Firefox, Microsoft Edge, Safari, stb. A böngészők beállításaival kapcsolatos további információk a sütitájékoztatóban találhatók.

7.5 Látogatás során rögzített technikai adatok

A honlap használata során a rendszer technikai okokból rögzítheti és kezelheti az alábbi adatokat: a látogató IP‑címe, a böngésző típusa, a használt eszköz operációs rendszerének jellemzői (pl. beállított nyelv), a látogatás időpontja, a meglátogatott oldalak, funkciók vagy szolgáltatások, valamint a kattintások. Ezeket az adatokat maximum 90 napig őrzi az Adatkezelő, elsősorban biztonsági incidensek vizsgálata, statisztikai elemzés és a szolgáltatás fejlesztése céljából.

8. Az érintettek jogai

Az érintett a GDPR rendelkezései szerint különféle jogokkal rendelkezik, amelyek gyakorlását az Adatkezelő köteles elősegíteni. Az alábbiakban részletesen ismertetjük ezeket a jogokat és a kapcsolódó tájékoztatási kötelezettségeket.

8.1 Átlátható tájékoztatás, kommunikáció és joggyakorlás elősegítése

Az Adatkezelő minden információt és tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világos és közérthető nyelven ad meg. Különösen a gyermekeknek szóló információk esetében kiemelt figyelmet fordít arra, hogy az érthetőség biztosított legyen. A tájékoztatás írásban vagy elektronikus úton történik; az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy az érintett személyazonossága igazolt.

Az adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a jogai gyakorlására irányuló kérelme nyomán hozott intézkedésekről. A határidő további két hónappal meghosszabbítható a Rendeletben foglalt feltételek szerint; erről az adatkezelő az érintettet tájékoztatja. Ha az adatkezelő nem tesz intézkedéseket, akkor legkésőbb egy hónapon belül tájékoztatja az érintettet a mulasztás okáról és arról, hogy az érintett panaszt tehet a felügyeleti hatóságnál vagy bírósághoz fordulhat.

8.2 Előzetes tájékozódáshoz való jog (GDPR 13. cikk)

Az érintett jogosult arra, hogy az adatkezeléssel kapcsolatos tényekről és információkról az adatkezelés megkezdése előtt tájékoztatást kapjon. Ennek keretében az adatkezelő az alábbiakról ad tájékoztatást:

  1. az adatkezelő és képviselője kiléte és elérhetősége;
  2. az adatvédelmi tisztviselő elérhetősége (amennyiben az adatkezelő köteles ilyen tisztviselőt kijelölni);
  3. a személyes adatok tervezett kezelésének célja és jogalapja;
  4. jogos érdek érvényesítésén alapuló adatkezelés esetén az adatkezelő vagy a harmadik fél jogos érdekei;
  5. a személyes adatok címzettjei, illetve az ilyen címzettek kategóriái;
    annak ténye, hogy az adatkezelő a személyes adatokat harmadik országba vagy nemzetközi szervezethez kívánja továbbítani, továbbá a továbbítás alapjául szolgáló garanciákról.

A tisztességes és átlátható adatkezelés érdekében az adatkezelő a következő kiegészítő információkról is tájékoztatást nyújt:

  1. a személyes adatok tárolásának időtartamáról, illetve az időtartam meghatározásának szempontjairól;
  2. az érintett azon jogáról, hogy hozzáférést kérhet a rá vonatkozó személyes adatokhoz, kérheti azok helyesbítését, törlését vagy kezelésének korlátozását, tiltakozhat az adatkezelés ellen, továbbá élhet az adathordozhatóság jogával;
  3. hozzájáruláson alapuló adatkezelés esetén arról, hogy az érintett bármikor visszavonhatja hozzájárulását;
  4. a felügyeleti hatósághoz benyújtott panasz lehetőségéről;
  5. arról, hogy a személyes adatok megadása jogszabályon vagy szerződéses kötelezettségen alapul vagy a szerződéskötés feltétele‑e, illetve hogy az érintett köteles‑e a személyes adatokat megadni és az adatszolgáltatás elmaradásának lehetséges következményeiről;
  6. az automatizált döntéshozatal tényéről, ideértve a profilalkotást is, és az alkalmazott logikáról, valamint arról, hogy az ilyen adatkezelés milyen jelentőséggel bír az érintettre nézve.

8.3 Tájékoztatás, ha az adatokat nem az érintettől szerezték (GDPR 14. cikk)

Ha az adatkezelő nem közvetlenül az érintettől szerzi meg a személyes adatokat, az adatkezelő legkésőbb az adatszerzéstől számított egy hónapon belül: vagy ha a személyes adatokat az érintettel való kapcsolattartás céljára használják, legalább az első kapcsolatfelvételkor, vagy ha várhatóan más címzettel is közlik, az első közlés előtt: tájékoztatja az érintettet a 13. cikkben felsorolt információkról, továbbá arról, hogy milyen forrásból származnak az adatok, és hogy azok nyilvános forrásból származnak‑e.

8.4 Hozzáférési jog (GDPR 15. cikk)

Az érintett jogosult visszajelzést kérni arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van‑e, és jogosult hozzáférni a kezelt adatokhoz és az azokkal kapcsolatos információkhoz. Ha harmadik országba történik adattovábbítás, az érintett tájékoztatást kap a továbbításról és a megfelelő garanciákról. Az adatkezelő az érintett kérésére az adatkezelés tárgyát képező személyes adatok másolatát rendelkezésre bocsátja. Az érintett által kért további másolatokért észszerű mértékű adminisztratív díj számítható fel.

8.5 Helyesbítéshez való jog (GDPR 16. cikk)

Az érintett kérheti, hogy az Adatkezelő késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. A hiányos adatok kiegészítése: egyebek mellett kiegészítő nyilatkozat útján: szintén kérhető.

8.6 Törléshez való jog (az “elfeledtetéshez való jog”, GDPR 17. cikk)

Az érintett kérheti a személyes adatainak törlését, ha:

  • a személyes adatokra már nincs szükség abból a célból, amelyből gyűjtötték;
  • az érintett visszavonja a hozzájárulást, és az adatkezelésnek nincs más jogalapja;
  • az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok;
  • a személyes adatok jogellenes kezelésének bizonyulnak;
    uniós vagy tagállami jog előírja a törlést;
  • a személyes adatok gyűjtésére közvetlenül gyermekeknek nyújtott információs társadalmi szolgáltatás keretében került sor.

A törlési kérelem nem teljesíthető, ha az adatkezelés szükséges a véleménynyilvánítás szabadságához, a jogi kötelezettség teljesítéséhez, közérdekből történő archiváláshoz, tudományos vagy történelmi kutatáshoz, statisztikai célból, vagy jogi igények előterjesztése, érvényesítése vagy védelme érdekében.

8.7 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)

Az érintett kérheti az adatkezelés korlátozását, ha:

  • vitatja az adatok pontosságát: a korlátozás időtartama alatt az adatkezelő ellenőrzi az adatok pontosságát;
  • az adatkezelés jogellenes, de az érintett ellenzi az adatok törlését és ehelyett kéri azok felhasználásának korlátozását;
  • az adatkezelőnek már nincs szüksége a személyes adatokra, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
  • az érintett tiltakozott az adatkezelés ellen: ebben az esetben a korlátozás a tiltakozási kérelem elbírálásáig tart.

Korlátozás esetén a személyes adatokat a tároláson kívül csak az érintett hozzájárulásával, jogi igény előterjesztése vagy védelme érdekében, mások jogainak védelmében, vagy fontos közérdekből lehet kezelni.

8.8 Adathordozhatósághoz való jog (GDPR 20. cikk)

Az érintett jogosult arra, hogy az általa az adatkezelő rendelkezésére bocsátott, személyére vonatkozó adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és azokat egy másik adatkezelőnek továbbítsa, feltéve hogy az adatkezelés automatizált módon, hozzájárulás vagy szerződés alapján történik. Az adathordozhatósághoz való jog nem érintheti hátrányosan mások jogait és szabadságait.

8.9 Tiltakozáshoz való jog (GDPR 21. cikk)

Az érintett bármikor tiltakozhat személyes adatainak jogos érdeken alapuló kezelése ellen. Ha az érintett tiltakozik, az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítható olyan kényszerítő erejű jogos ok, amely elsőbbséget élvez az érintett érdekeivel szemben, vagy jogi igények előterjesztése, érvényesítése vagy védelme érdekében szükséges. Ha a személyes adatok kezelésére közvetlen üzletszerzés érdekében kerül sor, az érintett bármikor jogosult tiltakozni és kérni, hogy a jövőben ne kapjon marketing célú üzeneteket.

8.10 Automatizált döntéshozatal és profilalkotás (GDPR 22. cikk)

Az érintett jogosult arra, hogy ne terjedjen ki rá olyan döntés hatálya, amely kizárólag automatizált adatkezelésen: ideértve a profilalkotást: alapul, és amely joghatással jár vagy őt hasonlóan jelentős mértékben érinti. Az Adatkezelő nem végez olyan automatikus döntéshozatalt, amely joghatással járna, és marketing célú profilalkotást is csak az érintett kifejezett hozzájárulása alapján végez.

8.11 Az érintett tájékoztatása az adatvédelmi incidensről (GDPR 34. cikk)

Az Adatkezelő indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelenti a személyes adatokat érintő jogsértést a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, kivéve ha valószínűsíthető, hogy az incidens nem jár kockázattal a természetes személyek jogaira és szabadságaira. Ha a jogsértés magas kockázattal jár, az Adatkezelő az érintetteket is tájékoztatja. A bejelentés tartalmazza az incidens leírását, az esetleges következmények leírását, a megtett intézkedéseket és a kapcsolattartási pontot.

8.12 Korlátozások (GDPR 23. cikk)

A tagállami vagy uniós jog bizonyos esetekben korlátozhatja az érintetti jogokat, ha az korlátozás a jogok és szabadságok lényeges tartalmának tiszteletben tartása mellett szükséges és arányos intézkedés egy demokratikus társadalomban, például a nemzetbiztonság, honvédelem, közbiztonság, bűnmegelőzés, büntetőeljárások lefolytatása, egyéb fontos általános közérdek, az érintett vagy mások jogainak védelme érdekében.

8.13 Az érintett jogainak érvényesítésével kapcsolatos tudnivalók

Az érintett kérelmeit az Adatkezelő az office@planmed.hu címen fogadja. A kérelmek benyújthatók írásban postai úton is az Adatkezelő székhelyére. A kérelmet az adatkezelő ingyenesen kezeli, kivéve, ha a kérelem ismétlődő jellegű vagy egyértelműen megalapozatlan, ebben az esetben költségtérítés kérhető. Az adatkezelő fenntartja a jogot, hogy az érintett személyazonosságát megfelelő módon ellenőrizze.

9. Adatbiztonság és adatvédelmi incidensek kezelése

Az Adatkezelő köteles gondoskodni a személyes adatok biztonságáról és megfelelő technikai és szervezési intézkedéseket hoz a személyes adatok védelme érdekében. Ezek az intézkedések kiterjednek az informatikai rendszerek védelmére (tűzfalak, vírusvédelem, jelszókezelés, titkosítás), a fizikai védelemre és a hozzáférések korlátozására. A személyes adatokhoz kizárólag azok a munkavállalók férhetnek hozzá, akiknek feladataik ellátásához ez szükséges. Az Adatkezelő „adatvédelem alapértelmezettség szerint és beépített adatvédelem” elveket követve (privacy by design és privacy by default) tervezi és üzemelteti informatikai rendszereit.

Adatvédelmi incidens esetén az Adatkezelő az incidens felfedezését követően haladéktalanul megteszi a szükséges intézkedéseket a kár csökkentése és a további károk megelőzése érdekében. Az incidenst 72 órán belül bejelenti a NAIH‑nak; ha az érintettekre nézve magas kockázatot jelent, az érintetteket is értesíti. A bejelentés tartalmazza az incidens leírását, a feltételezett következményeket, a megtett vagy tervezett intézkedéseket és a kapcsolattartási adatokat.

10. Jogorvoslati lehetőségek

Az érintett az adatkezeléssel kapcsolatos kérdéseivel, kérelmével vagy panaszával elsősorban az Adatkezelőhöz fordulhat az office@planmed.hu címen. Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a vonatkozó jogszabályokat, vagy az Adatkezelő nem kezeli kielégítően a kérelmét, panaszt tehet a felügyeleti hatóságnál:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Levelezési cím: 1363 Budapest, Pf. 9.
Cím: 1055 Budapest, Falk Miksa utca 9‑11.
Telefon: +36 1 391 1400
E‑mail: ugyfelszolgalat@naih.hu

Az érintett jogosult bírósághoz fordulni: a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt: ha megítélése szerint személyes adatainak kezelése sérti jogait. A per a felperes választása szerint a lakóhely vagy tartózkodási hely szerinti törvényszék előtt is megindítható.

11. Záró rendelkezések

Jelen adatkezelési tájékoztató 2025. október 23‑án lép hatályba, és visszavonásig érvényes. Az Adatkezelő fenntartja a jogot a tájékoztató módosítására; a módosításokat a weboldalon közzéteszi. A tájékoztatóban nem szabályozott kérdésekben a GDPR, az Infotv., valamint egyéb irányadó jogszabályok rendelkezései az irányadók. A korábbi adatkezelési tájékoztatók hatályukat vesztik.

Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.