Adatvédelmi nyilatkozat

A Tisza Dent Fogászat Szeged adatvédelmi nyilatkozata

Hatályos: 2026. július 14. napjától



I. Általános rendelkezések

Jelen Adatkezelési Tájékoztató célja, hogy ismertesse a Dr. Zsótér Éva Emese egyéni vállalkozó (a továbbiakban: Adatkezelő) által üzemeltetett fogászati rendelő és weboldal működése során végzett személyes adatok kezelésének szabályait.

Az Adatkezelő kiemelt figyelmet fordít arra, hogy a személyes adatok kezelése minden esetben megfeleljen

  • az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (GDPR),
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek,
  • az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről szóló 1997. évi XLVII. törvénynek,
  • az egészségügyről szóló 1997. évi CLIV. törvénynek,
  • valamint valamennyi egyéb hatályos magyar és európai uniós jogszabálynak.

Az Adatkezelő kizárólag olyan személyes adatokat kezel, amelyek az egészségügyi ellátás biztosításához, a kapcsolattartáshoz, a jogszabályi kötelezettségek teljesítéséhez, illetve a weboldal megfelelő működéséhez szükségesek.

Az Adatkezelő minden ésszerű technikai és szervezési intézkedést megtesz annak érdekében, hogy a kezelt személyes adatok biztonsága, sértetlensége, rendelkezésre állása és bizalmassága biztosított legyen.



II. Az adatkezelő adatai

 
Név: Dr. Zsótér Éva Emese egyéni vállalkozó
Székhely: 6722 Szeged, Tisza Lajos körút 63. Fsz. 1.
Adószám: 66676586-1-26
Telefonszám: +36 30 477 4223
E-mail: info@tiszadent.hu



III. Az adatkezelés során alkalmazott alapelvek

Az Adatkezelő az adatkezelés során maradéktalanul érvényesíti a GDPR 5. cikkében meghatározott alapelveket.

Ennek megfelelően az adatkezelés

  • jogszerű,
  • tisztességes,
  • átlátható,
  • célhoz kötött,
  • adattakarékos,
  • pontos,
  • naprakész,
  • korlátozott ideig történő adattárolást biztosító,
  • megfelelő biztonsági intézkedésekkel védett.

Az Adatkezelő kizárólag olyan adatokat kezel, amelyek az adott adatkezelési cél teljesítéséhez szükségesek.



IV. Az adatkezelés jogalapjai

A személyes adatok kezelése az alábbi jogalapokon történik:

  • az érintett hozzájárulása (GDPR 6. cikk (1) a)),
  • szerződés teljesítése (GDPR 6. cikk (1) b)),
  • jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)),
  • létfontosságú érdek védelme (GDPR 6. cikk (1) d)),
  • közérdekű feladat ellátása (GDPR 6. cikk (1) e)),
  • jogos érdek (GDPR 6. cikk (1) f.),
  • egészségügyi különleges adatok kezelése esetén a GDPR 9. cikk (2) bekezdésében meghatározott jogalapok.

Az egészségügyi ellátással összefüggő adatkezelések jelentős része jogszabályon alapul, ezért azokhoz külön hozzájárulás nem szükséges.



V. Az adatkezelés során kezelt adatok köre

Az Adatkezelő a szolgáltatás nyújtása során különösen az alábbi adatokat kezelheti:

Azonosító adatok

  • név
  • születési név
  • születési hely és idő
  • anyja neve
  • TAJ-szám (amennyiben szükséges)
  • lakcím
  • telefonszám
  • e-mail cím

Egészségügyi adatok

  • anamnézis
  • kórelőzmény
  • diagnózis
  • kezelési terv
  • röntgenfelvételek
  • CT-felvételek
  • fogászati státusz
  • allergiák
  • gyógyszerérzékenység
  • alkalmazott kezelések
  • kontrollvizsgálatok eredményei

Pénzügyi adatok

  • számlázási név
  • számlázási cím
  • adószám (céges ügyfél esetén)


VI. Az adatkezelés céljai

Az Adatkezelő a személyes adatokat különösen az alábbi célokból kezeli:

  • időpontfoglalás
  • kapcsolattartás
  • egészségügyi ellátás biztosítása
  • betegnyilvántartás vezetése
  • kezelési dokumentáció vezetése
  • jogszabályi kötelezettségek teljesítése
  • számlázás
  • panaszkezelés
  • weboldal működtetése
  • informatikai biztonság biztosítása
  • statisztikai elemzések készítése anonim módon


VII. Adatbiztonság

Az Adatkezelő a személyes adatok védelme érdekében megfelelő technikai és szervezési intézkedéseket alkalmaz.

Különösen:

  • SSL titkosítás alkalmazása;
  • jelszóval védett informatikai rendszerek;
  • jogosultságkezelés;
  • rendszeres biztonsági mentések;
  • vírusvédelem;
  • tűzfal használata;
  • naplózás;
  • biztonságos tárhelyszolgáltatás.

Az egészségügyi dokumentációhoz kizárólag az arra jogosult személyek férhetnek hozzá.



VIII. Kapcsolatfelvétel és időpontfoglalás

A TiszaDent Fogászat lehetőséget biztosít páciensei számára, hogy telefonon, elektronikus levélben, illetve a weboldalon található kapcsolatfelvételi űrlapon keresztül vegyék fel a kapcsolatot a rendelővel vagy időpontot foglaljanak.

Az adatkezelés célja minden esetben a megkeresések megválaszolása, az időpont-egyeztetés lebonyolítása, valamint a fogászati ellátás előkészítése.

Az Adatkezelő kizárólag azokat a személyes adatokat kezeli, amelyek az adott ügy intézéséhez feltétlenül szükségesek.



8.1 Telefonos kapcsolatfelvétel

A páciensek telefonon keresztül kérhetnek tájékoztatást, konzultációt vagy időpontot.

Az adatkezelés célja

  • időpont-egyeztetés
  • visszahívás biztosítása
  • a páciens azonosítása
  • kapcsolattartás
  • a fogászati ellátás megszervezése

Kezelt adatok

  • név
  • telefonszám
  • szükség esetén e-mail cím
  • a megkeresés tárgya
  • az egyeztetett időpont

Az adatkezelés jogalapja

  • GDPR 6. cikk (1) bekezdés b) pont – szerződés megkötését megelőző intézkedések
  • szükség esetén GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség

Adatmegőrzési idő

Az időpont-egyeztetéssel kapcsolatos adatokat az ügy lezárását követően legfeljebb 1 évig, illetve amennyiben a páciens kezelésben részesül, az egészségügyi dokumentáció részeként a vonatkozó jogszabályok szerint kezeli az Adatkezelő.



8.2 E-mailes kapcsolatfelvétel

A páciensek elektronikus levélben is felvehetik a kapcsolatot a rendelővel.

Az adatkezelés célja

  • megkeresések megválaszolása
  • időpont-egyeztetés
  • kapcsolattartás
  • ajánlatadás
  • tájékoztatás nyújtása

Kezelt adatok

  • név
  • e-mail cím
  • telefonszám (ha megadja)
  • az üzenet tartalma
  • csatolt dokumentumok (amennyiben a páciens küld ilyet)

Jogalap

GDPR 6. cikk (1) b) pont

illetve

GDPR 9. cikk (2) h) pont, amennyiben egészségügyi adatokat is tartalmaz a megkeresés.

Megőrzési idő

Az elektronikus levelezés az ügy lezárását követően legfeljebb 5 évig, illetve egészségügyi ellátás esetén a betegnyilvántartás részeként a jogszabályban meghatározott ideig kerül megőrzésre.



8.3 Weboldali kapcsolatfelvételi űrlap

Amennyiben a weboldalon kapcsolatfelvételi űrlap működik, az ott megadott adatokat az Adatkezelő kizárólag a megkeresés megválaszolása céljából kezeli.

Kezelt adatok

  • név
  • e-mail cím
  • telefonszám (ha megadja)
  • üzenet

Az adatkezelés célja

  • kapcsolatfelvétel
  • ajánlatadás
  • időpont-egyeztetés
  • kérdések megválaszolása

Jogalap

GDPR 6. cikk (1) b) pont.

Adatmegőrzési idő

Legfeljebb 1 év, kivéve, ha a kapcsolatfelvételt egészségügyi ellátás követi.



IX. Betegellátással kapcsolatos adatkezelés

A fogászati ellátás nyújtása során az Adatkezelő különleges személyes adatokat, így egészségügyi adatokat is kezel.

Az egészségügyi adatok kezelése kizárólag a jogszabályokban meghatározott célból, az egészségügyi ellátás biztosítása érdekében történik.

Az adatkezelés során az Adatkezelő kiemelt figyelmet fordít arra, hogy az egészségügyi adatokhoz kizárólag az arra jogosult személyek férjenek hozzá.



9.1 Az adatkezelés célja

  • diagnózis felállítása
  • kezelési terv készítése
  • fogászati ellátás biztosítása
  • kontrollvizsgálatok
  • egészségügyi dokumentáció vezetése
  • jogszabályi kötelezettségek teljesítése


9.2 Kezelt adatok

Az Adatkezelő különösen az alábbi egészségügyi adatokat kezelheti:

  • anamnézis;
  • korábbi betegségek;
  • gyógyszerérzékenység;
  • allergiák;
  • rendszeresen szedett gyógyszerek;
  • fogászati státusz;
  • diagnózis;
  • kezelési terv;
  • kezelések dokumentációja;
  • röntgenfelvételek;
  • panoráma-röntgen;
  • CBCT-felvételek (ha készülnek);
  • fényképfelvételek (amennyiben a kezeléshez szükségesek);
  • kontrollvizsgálatok eredményei;
  • egyéb, az ellátáshoz szükséges egészségügyi adatok.


9.3 Az adatkezelés jogalapja

Az egészségügyi adatok kezelése az alábbi jogszabályokon alapul:

  • GDPR 6. cikk (1) c) pont – jogi kötelezettség;
  • GDPR 9. cikk (2) h) pont – egészségügyi ellátás biztosítása;
  • 1997. évi XLVII. törvény;
  • 1997. évi CLIV. törvény.

Az egészségügyi dokumentáció vezetése jogszabályi kötelezettség, ezért annak kezelése nem a páciens hozzájárulásán alapul.



9.4 Az egészségügyi dokumentáció megőrzése

Az egészségügyi dokumentáció megőrzésére az 1997. évi XLVII. törvény rendelkezései irányadók.

Ennek megfelelően az Adatkezelő az egészségügyi dokumentációt a vonatkozó jogszabályokban előírt ideig őrzi meg. Az egyes dokumentumtípusok (például képalkotó felvételek vagy zárójelentések) megőrzési ideje eltérhet, ezért az Adatkezelő minden esetben a hatályos jogszabályoknak megfelelően jár el.

Egészségügyi adatok továbbítása

Az Adatkezelő az egészségügyi adatokat bizalmasan kezeli.

Az adatok harmadik személy részére kizárólag jogszabály alapján, az érintett hozzájárulásával, vagy az egészségügyi ellátás biztosításához szükséges mértékben kerülhetnek továbbításra.

Adattovábbítás különösen az alábbi esetekben történhet:

  • más egészségügyi szolgáltató részére;
  • laboratórium részére;
  • diagnosztikai szolgáltató részére;
  • hatóság vagy bíróság részére jogszabályi kötelezettség alapján;
  • az egészségügyi ellátás folyamatosságának biztosítása érdekében.

Az Adatkezelő minden adattovábbítás során biztosítja, hogy kizárólag a szükséges adatok kerüljenek átadásra, és azok megfelelő védelemben részesüljenek.



X. Számlázással kapcsolatos adatkezelés

Az Adatkezelő a fogászati szolgáltatások nyújtása során a hatályos adó- és számviteli jogszabályoknak megfelelően számlát állít ki.

A számlázáshoz szükséges személyes adatok kezelése jogszabályi kötelezettségen alapul, ezért azok kezelése nem az érintett hozzájárulásán alapul.

Az adatkezelés célja

  • számla kiállítása;
  • számviteli kötelezettségek teljesítése;
  • adókötelezettségek teljesítése;
  • könyvelési feladatok ellátása.

Kezelt adatok

  • név;
  • számlázási cím;
  • adószám (jogi személy vagy egyéni vállalkozó esetén);
  • igénybe vett szolgáltatás megnevezése;
  • fizetési adatok.

Az adatkezelés jogalapja

  • GDPR 6. cikk (1) bekezdés c) pont;
    1. évi CXXVII. törvény az általános forgalmi adóról;
    1. évi C. törvény a számvitelről.

Adatmegőrzési idő

A kiállított számlák és a hozzájuk kapcsolódó bizonylatok a hatályos jogszabályok alapján legalább 8 évig kerülnek megőrzésre.



XI. Adatfeldolgozók

Az Adatkezelő bizonyos feladatok ellátásához adatfeldolgozókat vesz igénybe.

Az adatfeldolgozók kizárólag az Adatkezelő utasításai alapján járnak el, önálló döntést a személyes adatok kezelésével kapcsolatban nem hoznak.



11.1 Tárhelyszolgáltató

 
Név: Rackhost Zrt.
Székhely: 6722 Szeged, Tisza Lajos körút 41.
Cégjegyzékszám: 06-10-000489
Adószám: 25333572-2-06
Weboldal: https://rackhost.hu


Az adatkezelés célja

A weboldal működéséhez szükséges szerverkapacitás biztosítása.



11.2 Könyvelő

Az Adatkezelő a könyvelési feladatok ellátása érdekében könyvelőt vehet igénybe.

A könyvelő kizárólag a számviteli és adózási feladatok teljesítéséhez szükséges adatokat kezeli.



11.3 Informatikai szolgáltatók

Az Adatkezelő szükség esetén informatikai szolgáltatókat is igénybe vehet a weboldal karbantartása, hibajavítása és biztonságának fenntartása érdekében.

Az informatikai szolgáltatók kizárólag az Adatkezelő utasításai szerint járnak el.



XII. Sütik (Cookie-k)

A weboldal sütiket használ a megfelelő működés, a felhasználói élmény javítása, valamint statisztikai és marketing célok érdekében.

A sütik kis méretű adatfájlok, amelyeket a látogató böngészője tárol az eszközén. A weboldalon alkalmazott sütik különösen az alábbi kategóriákba tartozhatnak:

  • elengedhetetlenül szükséges sütik;
  • beállításokat megjegyző sütik;
  • statisztikai sütik;
  • marketing célú sütik.

A nem feltétlenül szükséges sütik kizárólag a látogató előzetes hozzájárulását követően aktiválódnak.

A sütik részletes ismertetését a külön Sütikezelési Tájékoztató tartalmazza.



XIII. Google Analytics 4

A weboldal látogatottságának elemzésére az Adatkezelő a Google Analytics 4 szolgáltatást használhatja.

A Google Analytics segítségével statisztikai információk készülnek például:

  • a látogatók számáról;
  • a megtekintett oldalakról;
  • a weboldalon eltöltött időről;
  • az alkalmazott eszközökről;
  • a böngésző típusáról;
  • a hozzávetőleges földrajzi helyről.

Az Adatkezelő a Google Analytics szolgáltatást kizárólag a látogató hozzájárulása esetén aktiválja.

Jogalap

GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás.



XIV. Google reCAPTCHA

A weboldalon a kapcsolatfelvételi űrlapok védelme érdekében Google reCAPTCHA szolgáltatás működhet.

A reCAPTCHA célja annak megállapítása, hogy az adott műveletet ember vagy automatizált program hajtja végre.

Ennek során a Google bizonyos technikai adatokat kezelhet.

Jogalap

GDPR 6. cikk (1) bekezdés f) pont – jogos érdek.

Az Adatkezelő jogos érdeke a weboldal védelme az automatizált támadásokkal és spam üzenetekkel szemben.



XV. Google Maps

Amennyiben a weboldal Google Térkép modult használ, annak megjelenítése során a Google személyes adatokat (például IP-címet) kezelhet.

A Google Maps csak a látogató hozzájárulását követően töltődik be, amennyiben a weboldalon hozzájárulás-kezelő rendszer (például Complianz) működik.



XVI. Közösségi média

Az Adatkezelő jelen lehet különböző közösségi média felületeken (például Facebook, Instagram).

Amennyiben a látogató ezeket a felületeket használja vagy az ott található hivatkozásokra kattint, az adott közösségi média szolgáltató saját adatkezelési tájékoztatója irányadó.

Az Adatkezelő kizárólag a saját közösségi média oldalain közzétett hozzászólások és üzenetek kezeléséhez szükséges adatokat kezeli.



XVII. Hírlevél

A TiszaDent weboldal jelenleg nem működtet hírlevél-szolgáltatást, ezért e célból személyes adatokat nem kezel.

Amennyiben a jövőben hírlevél-szolgáltatás indul, jelen tájékoztató ennek megfelelően módosításra kerül.



XVIII. Az érintettek jogai

Az Adatkezelő biztosítja, hogy az érintettek a személyes adataik kezelésével kapcsolatban a GDPR-ban meghatározott jogaikat bármikor gyakorolhassák.

Az érintett kérelmét az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb 30 napon belül megvizsgálja és megválaszolja.

Az érintett kérelmét az alábbi elérhetőségeken nyújthatja be:

E-mail: info@tiszadent.hu

Postai cím:
Dr. Zsótér Éva Emese egyéni vállalkozó
6722 Szeged, Tisza Lajos körút 63. Fsz. 1.



18.1 Tájékoztatáshoz való jog

Az érintett jogosult arra, hogy világos és közérthető tájékoztatást kapjon személyes adatainak kezeléséről.



18.2 Hozzáférési jog

Az érintett jogosult arra, hogy visszajelzést kapjon arról,

  • kezelik-e személyes adatait,
  • milyen adatokat kezel az Adatkezelő,
  • milyen célból történik az adatkezelés,
  • kik férhetnek hozzá az adatokhoz,
  • mennyi ideig történik az adatkezelés.


18.3 Helyesbítéshez való jog

Az érintett kérheti pontatlan vagy hiányos személyes adatainak kijavítását.



18.4 Törléshez való jog

Az érintett bizonyos esetekben kérheti személyes adatainak törlését.

Ez a jog azonban nem alkalmazható, ha az adatkezelést jogszabály írja elő, különösen:

  • egészségügyi dokumentáció,
  • számlázási adatok,
  • számviteli bizonylatok,
  • egyéb kötelező nyilvántartások.


18.5 Az adatkezelés korlátozásához való jog

Az érintett jogosult kérni az adatkezelés korlátozását a GDPR 18. cikkében meghatározott esetekben.



18.6 Adathordozhatósághoz való jog

Amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik, az érintett jogosult kérni adatai átadását más adatkezelő részére.



18.7 Tiltakozáshoz való jog

Az érintett jogosult tiltakozni a jogos érdeken alapuló adatkezelések ellen.



XIX. Adatmegőrzési idők

Az Adatkezelő a személyes adatokat kizárólag a szükséges ideig kezeli.

Adatkezelés célja Megőrzési idő
Kapcsolatfelvételi üzenetek legfeljebb 1 év
Időpont-egyeztetés legfeljebb 1 év
E-mailes kommunikáció az ügy lezárását követően legfeljebb 5 év
Számlák 8 év
Egészségügyi dokumentáció a vonatkozó jogszabályokban meghatározott ideig
Szervernaplók legfeljebb 90 nap
Cookie-k a Sütikezelési tájékoztató szerint



XX. Adatbiztonsági intézkedések

Az Adatkezelő a személyes adatok biztonsága érdekében különösen az alábbi intézkedéseket alkalmazza:

  • SSL titkosított weboldal;
  • naprakész informatikai rendszerek;
  • vírusvédelem;
  • tűzfal;
  • rendszeres biztonsági mentések;
  • jogosultságkezelés;
  • erős jelszóhasználat;
  • korlátozott hozzáférés az egészségügyi dokumentációhoz;
  • az adatkezelésben részt vevő személyek titoktartási kötelezettsége.

Az Adatkezelő minden ésszerű intézkedést megtesz annak érdekében, hogy megakadályozza a személyes adatok jogosulatlan hozzáférését, módosítását, nyilvánosságra hozatalát vagy megsemmisítését.



XXI. Panaszkezelés

Amennyiben az érintett úgy véli, hogy személyes adatainak kezelése jogszabályba ütközik, elsődlegesen javasolt közvetlenül felvenni a kapcsolatot az Adatkezelővel.

Az Adatkezelő minden beérkező panaszt a lehető legrövidebb időn belül kivizsgál, és törekszik annak békés rendezésére.

Kapcsolat: info@tiszadent.hu



XXII. Jogorvoslati lehetőségek

Amennyiben az érintett megítélése szerint az Adatkezelő megsértette a személyes adatok kezelésére vonatkozó jogszabályokat, jogosult panaszt benyújtani a felügyeleti hatósághoz.


Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Székhely:
1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím:
1363 Budapest, Pf. 9.

Telefon:
+36 (1) 391-1400

E-mail:
ugyfelszolgalat@naih.hu

Weboldal:
https://www.naih.hu

Az érintett jogosult továbbá bírósághoz fordulni is. A per az érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.



XXIII. A tájékoztató módosítása

Az Adatkezelő fenntartja a jogot arra, hogy jelen Adatkezelési Tájékoztatót bármikor módosítsa, amennyiben ezt jogszabályváltozás, a szolgáltatások módosítása vagy egyéb körülmény indokolja.

A módosított tájékoztató a weboldalon történő közzététel napjától hatályos.



XXIV. Záró rendelkezések

Jelen Adatkezelési Tájékoztató célja, hogy a páciensek számára átlátható és közérthető módon bemutassa a személyes adatok kezelésének szabályait, különös tekintettel az egészségügyi adatok fokozott védelmére.

Az Adatkezelő elkötelezett amellett, hogy a személyes adatokat a hatályos európai uniós és magyar jogszabályoknak megfelelően, bizalmasan és biztonságosan kezelje, tiszteletben tartva az érintettek magánszféráját és információs önrendelkezési jogát.

Amit rólunk mondanak – Pácienseink véleményei

Nálunk a figyelem nem ígéret, hanem alapelv.