- BEVEZETÉS
Jelen Adatkezelési Tájékoztató célja, hogy közérthető módon bemutassa, miként gyűjti, tárolja, használja fel és védi a magánpraxis a kliensek személyes és különleges (egészségügyi, mentális állapotra vonatkozó) adatait.
Az adatkezelés megfelel az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (Általános Adatvédelmi Rendelet / GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek (Infotv.), valamint az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvénynek (Eüaktv.).
- AZ ADATKEZELŐ ADATAI
Név: Gyurcsek András
Vállalkozási forma: egyéni vállalkozó
Székhely: 1072 Budapest, Rákóczi út 8/A
Adószám: 70669961-1-42
E-mail cím: gyurcsekandras0818@gmail.com
Telefonszám: +36 30 437 5256
Weboldal: www.self-empathy.hu - AZ EGYES ADATKEZELÉSI FOLYAMATOK RÉSZLETEI
3.1. Kapcsolatfelvétel és időpontfoglalás
- Az adatkezelés célja: A klienssel való első kapcsolatfelvétel, időpontok egyeztetése, módosítása, a szolgáltatás szervezése.
- A kezelt adatok köre: Név, telefonszám, e-mail cím, az üzenetben a kliens által önként megadott egyéb információk.
- Az adatkezelés jogalapja: Szerződés teljesítése vagy a szerződés megkötését megelőző lépések megtétele (GDPR 6. cikk (1) bekezdés b) pont).
- Az adatkezelés időtartama: A klienssel való kapcsolat fennállásáig, vagy ha a segítő folyamat nem kezdődik meg, a kapcsolatfelvételtől számított 6 hónap elteltével az adatok törlésre kerülnek.
3.2. Mentálhigiénés tanácsadás
- Az adatkezelés célja: a kliens mentális egészségének támogatása, szakmai folyamat követése.
- A kezelt adatok köre: Születési név, születési hely és idő, lakcím, családi háttérre vonatkozó adatok, életút, aktuális mentális és lelki állapot, anamnézis, ülések alatti szakmai jegyzetek, konzultációs napló, teszteredmények.
- Az adatkezelés jogalapja: A kliens kifejezett, önkéntes és írásbeli hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont és GDPR 9. cikk (2) bekezdés a) pont – különleges adatok kezelése).
- Az adatkezelés időtartama: A tanácsadási folyamat lezárását követő 5 év (általános polgári jogi elévülési idő). Amennyiben az Adatkezelő hivatalos egészségügyi szolgáltatónak minősül, úgy az Eüaktv. alapján a törvényben meghatározott kötelező megőrzési idő (egészségügyi dokumentáció esetén 30 év).
3.3. Számlázás és pénzügyi adminisztráció
- Az adatkezelés célja: Jogszabályban előírt számlázási és könyvvezetési kötelezettség teljesítése.
- A kezelt adatok köre: Név, számlázási cím, adószám (ha van), fizetési mód, szolgáltatás díja.
- Az adatkezelés jogalapja: Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont, valamint a számvitelről szóló 2000. évi C. törvény).
- Az adatkezelés időtartama: A számviteli kötelezettségek teljesítése érdekében a számla kiállításától számított 8 év.
- TITOKTARTÁS ÉS ANdatabase-BIZTONSÁG
4.1. Titoktartási szabályok
Az Adatkezelőt a szakmai etikai kódexek és a vonatkozó jogszabályok alapján szigorú titoktartási kötelezettség terheli a kliens magánéletével, mentális és egészségi állapotával, valamint a konzultációkon elhangzottakkal kapcsolatban.
A titoktartási kötelezettség alól kivételt képez:
- Ha a kliens önmagára vagy mások életére, testi épségére közvetlen és súlyos veszélyt jelent.
- Ha törvény vagy hatóság (pl. bíróság, ügyészség) kifejezett jogszabályi felhatalmazás alapján adatszolgáltatásra kötelezi a szakembert.
4.2. Szupervízió
A szakmai munka magas minőségének biztosítása érdekében az Adatkezelő rendszeres szupervízióban vagy esetmegbeszélésen vesz részt. Ezen alkalmakkor az eseteket kizárólag anonimizált formában (név, pontos lakhely és minden egyéb azonosításra alkalmas adat törlésével vagy megváltoztatásával) osztja meg a szupervízorral, így személyes adat nem kerül továbbításra.
4.3. Technikai és szervezési intézkedések
- Papíralapú adatok védelme: A kliensek írásbeli nyilatkozatait, a kézzel írt jegyzeteket és teszteket az Adatkezelő biztonságos, kulccsal vagy kóddal zárható szekrényben tárolja, amelyhez harmadik személy nem férhet hozzá.
- Digitális adatok védelme: A számítógépek, telefonok és digitális tárolók erős jelszóval, szükség esetén kétlépcsős azonosítással (2FA) és naprakész vírusirtó szoftverekkel védettek.
- Online konzultációk: Online terápia esetén az Adatkezelő olyan kommunikációs platformot használ, amely végpontok közötti (end-to-end) titkosítást alkalmaz.
- ADATFELDOLGOZÓK (CÍMZETTEK) KÖRE
Az Adatkezelő a tevékenysége során az alábbi, GDPR-konform adatfeldolgozókat veszi igénybe technikai és adminisztratív feladatok ellátására: - Könyvelő / Könyvvizsgáló: Dobosi István, 1214 Budapest, Vénusz u. 1-3 4/2 – A számlázási adatokhoz fér hozzá.
- Számlázóprogram szolgáltatója: KBOSS.hu Kft. (Számlázz.hu) – A számlák kiállítására szolgáló elektronikus rendszer.
- Tárhely- és felhőszolgáltató: Magyar Hosting – Digitális biztonsági másolatok és kapcsolattartási adatok védett tárolása.
- Online videóplatform (online terápia esetén): Kizárólag a hívás lebonyolításának technikai hátterét biztosítják, a beszélgetések nem kerülnek rögzítésre.
- A KLIENS (ÉRINTETT) JOGAI
A GDPR értelmében a kliens az adatkezelés időtartama alatt bármikor élhet az alábbi jogaival:
- Hozzáférés joga: A kliens tájékoztatást kérhet arról, hogy milyen adatait kezelik, és joga van megtekinteni a róla készült dokumentációt (beleértve a szakmai jegyzeteket is).
- Helyesbítés joga: Kérheti a pontatlan vagy elavult személyes adatainak helyesbítését vagy kiegészítését.
- Törlés joga („az elfeledtetéshez való jog”): Kérheti adatai törlését, ha az adatkezelés jogalapja (a hozzájárulás) megszűnt. A törlési kérelem nem vonatkozik azokra az adatokra, amelyeket az Adatkezelő jogi kötelezettség (pl. számlamegőrzés) miatt köteles tárolni.
- Az adatkezelés korlátozásának joga: Bizonyos esetekben (pl. ha a kliens vitatja az adatok pontosságát) kérheti, hogy az Adatkezelő korlátozza az adatok felhasználását.
- A hozzájárulás visszavonásának joga: A kliens a terápiás célú adatkezeléshez adott hozzájárulását bármikor visszavonhatja. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét, de a terápiás folyamat azonnali lezárását vonja maga után.
- JOGORVOSLATI LEHETŐSÉGEK
Ha a kliens úgy véli, hogy személyes adatainak kezelése során az Adatkezelő megsértette a GDPR vagy a hazai jogszabályok előírásait, elsősorban javasolt közvetlenül az Adatkezelőhöz fordulni a probléma mielőbbi, békés rendezése érdekében.
Amennyiben ez nem vezet eredményre, a kliens jogosult:
- Panaszt tenni a hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu - Bírósághoz fordulni: A kliens a jogainak megsértése esetén pert indíthat az Adatkezelő ellen. A per elbírálása a törvényszék hatáskörébe tartozik. A per – a kliens választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Jelen Adatkezelési Tájékoztató 2026 szeptember 23. napjától lép hatályba és visszavonásig vagy módosításig érvényes.