Adatvédelmi tájékoztató
A www.egismed.hu weboldalt az Egis Gyógyszergyár Zrt. megbízásából a Dentsu Creative Hungary Zrt. adatfeldolgozóként üzemelteti.
Az Európai Parlament és a Tanács (EU) 2016/679 számú, általános adatvédelmi rendeletének (a továbbiakban: “általános adatvédelmi rendelet, vagy GDPR”) 13. cikke alapján a lentiekben világos, átlátható és könnyen érthető tájékoztatást szeretnénk nyújtani a személyes adatai kezelésével kapcsolatban.
- Az adatkezelő elérhetőségei:
Cégnév: Egis Gyógyszergyár Zrt. (a továbbiakban: „Adatkezelő”)
Székhely: 1106 Budapest, Keresztúri út 30-38.
Elérhetőség: +36 1 803-5555, mailbox@egis.hu
Web: https://hu.egis.health/adatvedelem
Adatvédelmi tisztviselő elérhetősége: adatvedelem@egis.hu
- Az adatfeldolgozó adatai, elérhetőségei:
Cégnév: Dentsu Creative Hungary Zrt. (a továbbiakban: „Adatfeldolgozó”)
Székhely: 1027 Budapest, Kacsa utca 15-23.
Elérhetőség: hello.budapest@dentsu.com
Web: https://www.dentsu.com/hu/hu
Adatvédelmi tisztviselő elérhetősége: dpo@dentsu.com
- Az adatkezelések célja, jogalapja és időtartama:
3.1. Regisztráció és fiók kezelése
Az adatkezelés célja a felhasználónak (a továbbiakban: „Felhasználó”) a www.egismed.hu weboldalon (a továbbiakban: „Weboldal”) történő regisztrációja és felhasználási jogosultságának azonosítása. A Weboldalon kizárólag egészségügyi szakvizsgával rendelkezők regisztrálhatnak, mivel az oldalon 2006. évi XCVIII. (Gyftv.) törvényben, illetve a 3/2009. (II. 25.) EüM rendeletben szabályozott, kizárólag a gyógyszerek és gyógyászati segédeszközök rendelésére jogosult egészségügyi szakképesítéssel rendelkezőknek szóló kommunikáció folyik.
A kezelt személy adatok köre: név, lakcím, e-mail-cím, telefonszám, foglalkozás (egészségügyi szakdolgozó, orvos, gyógyszerész), munkahely, munkahely címe, végzettség, beosztás, nem, felhasználói név, jelszó (ez utóbbi két adat titkosítva van, ezekhez sem az Adatkezelő, sem az Adatfeldolgozó nem fér hozzá). További nyilvántartási adatok megadása is szükséges (az első regisztráláskor validálási szempontok miatt és a későbbi esetleges újraregisztrálás elkerülése végett): pecsétszám (orvosok esetében), nyilvántartási szám (gyógyszerészek és egészségügyi szakdolgozók esetében), törzsszám (Egis dolgozók esetében), mely adatok nyilvánosan elérhető adatbázisokból kerülnek ellenőrzésre.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bek. a) pontja alapján a Felhasználó önkéntes hozzájárulása (a regisztráció tekintetében, amennyiben Ön nem vett részt akkreditált továbbképzésben, tehát nem kezeli az oldal az Ön képzési adatait – a továbbiakban: képzési adatok). A Felhasználó a fenti adatok kezeléséhez adott hozzájárulását bármikor jogosult visszavonni, a hozzájárulás megadásának hiányában azonban a regisztráció nem végezhető el. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Az adatkezelés időtartama: A Felhasználó által a regisztráció során megadott adatokat az Adatfeldolgozó addig jogosult kezelni, amíg a Felhasználó nem kéri adatai törlését (a www.egismed.hu oldalon törölni tudja felhasználói fiókját, kivéve, ha az Adatkezelő képzési adatokat is kezel, ez esetben az adatmegőrzési idő az ott írtak szerint alakul).
3.2. Hírlevél küldése
Az adatkezelés célja promóciós ajánlatok küldése az Ön e-mail-címére hírlevél formájában. A felhasználó bármikor, ingyenesen leiratkozhat a promóciós ajánlatokról az Adatkezelő bármelyik elérhetőségén, hírlevélről például az adott hírlevél láblécében található linkre kattintva.
A kezelt személy adatok köre: e-mail-cím.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bek. a) pontja alapján az érintett önkéntes hozzájárulása, melyet checkbox kipipálásával tud megadni. Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás hiányában az Adatfeldolgozó nem tud promóciós anyagot küldeni az érintettek számára.
Az adatkezelés időtartama: Az Adatkezelő addig jogosult Önnek hírlevelet küldeni, amíg Ön nem jelentkezik le a hírlevél küldésről, ezt bármikor megteheti a levelek láblécében található „leiratkozás” menüpont alatt.
3.3. Papír alapú direkt marketing és SMS alapú promóciós kampánnyal kapcsolatos adatkezelés
Az adatkezelés célja promóciós ajánlatok küldése papír alapú direkt marketing kampány vagy SMS alapú promóciós kampány keretében. A felhasználó bármikor, ingyenesen leiratkozhat a promóciós ajánlatokról az Adatkezelő bármelyik elérhetőségén.
A kezelt személy adatok köre: lakcím (papír alapú direkt marketing kampány), telefonszám (SMS alapú promóciós kampány).
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bek. a) pontja alapján az érintett önkéntes hozzájárulása. Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás hiányában az Adatfeldolgozó nem tud promóciós anyagot küldeni az érintettek számára.
Az adatkezelés időtartama: Az Ön hozzájárulása visszavonásáig, melyet bármikor megtehet Adatkezelő bármelyik elérhetőségén.
3.4. Akkreditált Továbbképző tesztekkel kapcsolatos adatkezelés
A felhasználók Weboldalon, vagy annak bármely aloldalán Akkreditált Továbbképző teszteket érhetnek el és tölthetnek ki. A sikeres vizsgáról az Adatfeldolgozó értesítést küld a www.oftex.hu / www.gyoftex.hu oldalra az alábbi adatok továbbításával: név, nyilvántartási szám, továbbképzési pontszám. Az oftex.hu az orvosok, a gyoftex.hu a gyógyszerészek folyamatos képzését nyilvántartó portál. A folyamatos továbbképzést felügyelő orvosegyetemek e portál segítségével tartják nyilván a továbbképzésben részt vevő személyek megszerzett továbbképzési pontjait, majd állítják ki az eredményes továbbképzési ciklusról a teljesítési igazolást.
Az Akkreditált Továbbképző tesztek elvégzésének lehetővé tétele, eredményeinek feltöltése, a tesztek kiértékelése és a felhasználók értesítése az alábbi jogszabályok alapján történik:
- orvosok, fogorvosok, gyógyszerészek és az egészségügyi felsőfokú szakirányú szakképesítéssel rendelkezők folyamatos továbbképzéséről szóló 64/2011. (XI. 29.) NEFMI rendelet
- az egészségügyi szakdolgozók továbbképzésének szabályairól szóló 63/2011. (XI. 29.) NEFMI rendelet
A Weboldalon elérhető Akkreditált Továbbképző tesztekkel kapcsolatban az alábbi adatokat kezeljük: név, nyilvántartási szám, sikeres vizsga ténye, eredménye, továbbképzési pontszám.
Az adatkezelés jogalapja és időtartama: A GDPR 6. cikk (1) bek. c) pontja (jogi kötelezettség teljesítése), felhatalmazásul a 64/2011. (XI. 29.) NEFMI rendelet 10. § (5) bekezdése szolgál az adatok 10 évig történő megőrzése, illetve az alapjául fekvő dokumentumok 10 évig történő megőrzése tekintetében a 63/2011. (XI. 29.) NEFMI rendelet 14. § (5) bekezdése irányadó. Amennyiben az Adatkezelő az Ön képzési adatait is kezel, mind a regisztráció, mind a képzési adatok megőrzésére a fent hivatkozott (jogi kötelezettség jogalap) fog vonatkozni, tekintettel arra, hogy a regisztráció esetleges megszüntetésével (fiók törlésével) a képzési adatok is törlődnének és melyek megőrzése technikailag szétválaszthatatlan a regisztrációtól.
- Az adatkezelés címzettjei, hozzáférésre jogosultak köre
A fenti adathoz az Egisen belül az Orvoslátogatói hálózat támogatói főosztály illetékes munkatársai férnek hozzá.
A 2. pontban meghatározott Adatfeldolgozó az alábbi tevékenységekben támogatja az Adatkezelőt:
- Felhasználói regisztrációval kapcsolatos adatbázis kezelése, a Weboldal üzemeltetése, az oldalon történő aktivitás figyelése, az Adatkezelő részére statisztikai visszajelzés küldése (személyes adatok nélkül);
- Direkt marketing kampányok lebonyolítása az Adatkezelő megbízásának megfelelően, ehhez kapcsolódóan a hírlevélre feliratkozó felhasználói adatbázis kezelése (tesztek, hírlevelek összeállítása, kiküldése), az Adatkezelő részére statisztikai visszajelzés küldése (személyes adatok nélkül).
A személyes adatok nem kerülnek továbbításra más harmadik fél részére.
- Adatbiztonsági intézkedések
A személyes adatokat Magyarország területén, az Adatfeldolgozó tulajdonában lévő szervereken tároljuk. A Weboldalon történő regisztráció során a Felhasználó által megadott valamennyi adatot az Adatkezelő biztonságos, elzárt szerveren tárolja. A Felhasználó által megadott jelszavak technikailag kódoltak, azokat sem az Adatkezelő, sem az Adatfeldolgozó, sem harmadik fél nem ismerheti meg a szervereken vagy az Adatkezelő adatkezelést végző kollégáin keresztül. Mindazonáltal a Felhasználó által kiadott jelszó/jelszavak jogosulatlan felhasználásából eredő károkért az Adatkezelő és az Adatfeldolgozó nem vállal felelősséget. A megadott adatokat az adatkezelés, -feldolgozás során kizárólag egyedi, korlátozott („admin”) hozzáféréssel rendelkező, az Adatkezelő, az Adatfeldolgozó alkalmazásában álló fejlesztők, online szerkesztők ismerhetik meg. Az „admin” titkosított (https) csatornán keresztül érhető el. Az Adatkezelő ellenőrzi, hogy mely alkalmazott mikor lépett be az adatbázisba, az érintett alkalmazottak munkájukat szigorú titoktartási kötelezettség terhe mellett végzik.
- Az adatkezelési tájékoztató módosításának lehetősége
Az Adatkezelő fenntartja a jogot, hogy a jelen adatkezelési tájékoztatót egyoldalúan, a módosítást követő hatállyal módosítsa, figyelemmel a vonatkozó jogszabályokban foglalt korlátozásokra, és szükség esetén az érintettek megfelelő időben történő előzetes tájékoztatásával.
- A Felhasználók jogai személyes adataik kezelésével kapcsolatban
Az Adatkezelő által folytatott adatkezelés körülményeit, valamint a felhasználón kapcsolódó jogait és jogorvoslati lehetőségeit részletesen az Adatkezelő adatkezelési tájékoztatója tartalmazza („Az érintettek adatvédelmi jogai és jogorvoslati lehetőségei” cím alatt), amely itt érhető el: https://hu.egis.health/adatvedelem
Az Adatkezelő segítségképp az alábbiakban foglalja össze a Felhasználó adatkezeléssel kapcsolatos jogait és jogorvoslati lehetőségeit, amelyekről bővebb információt a fent hivatkozott adatkezelési tájékoztatóban található.
A Felhasználó jogosult tájékoztatásra arról, hogy az Adatkezelő hogyan kezeli személyes adatait, és mik a kapcsolódó jogai. A tájékoztatást az Adatkezelő egy hónapon belül adja meg. A Felhasználó jogosult hozzáférni személyes adataihoz, másolatot kérni, valamint a pontatlan vagy nem teljes személyes adatai helyesbítésére. A Felhasználót megilleti a törléshez való jog (elfeledtetéshez való jog), amely lehetővé teszi a Felhasználó számára, hogy töröltesse vagy eltávolíttassa személyes adatait, ha nincs jogszerű indok az Adatkezelő számára azok további használatára. A Felhasználó továbbá kérheti adatai további kezelésének korlátozását. Az adatkezelés korlátozása esetén az Adatkezelő továbbra is tárolhatja az adatokat, de egyébként nem használhatja fel azokat.
Kérjük, hogy forduljon hozzánk az adatvedelem@egis.hu email címen bizalommal, ha kérdése, észrevétele van az adatkezelésekkel kapcsolatosan.
A Felhasználó jogosult panasz benyújtására a felügyeleti hatósághoz [Nemzeti Adatvédelmi és Információszabadság Hatóság (http://naih.hu/; 1363 Budapest, Pf.: 9.; 1055 Budapest, Falk Miksa utca 9-11., e-mail: dpo@naih.hu, telefon: +36 (1) 391-1400)] és az illetékes bíróság (http://birosag.hu) előtti keresetindításra.
Utolsó módosítás: 2024. november 15.
Az Egis Gyógyszergyár Zrt.