Ugrás a tartalomra
MAVET

Adatkezelési tájékoztató

Tájékoztatás a videkegeszseg.hu weboldalon végzett személyesadat-kezelésről az (EU) 2016/679 rendelet (GDPR) 13. cikke szerint.

Hatályos: 2026. szeptember 22. napjától. A tájékoztató azonosítója: csok-2026-09-22. Ezt az azonosítót minden hozzájárulással együtt rögzítjük, így utólag is megállapítható, melyik szöveget fogadta el az érintett.

1. Az adatkezelő

A weboldalon megadott személyes adatok kezelője:

Név
Magyar Vidékegészségügyi Társaság (MAVET)
Székhely
6726 Szeged, Fő fasor 179.
Nyilvántartó bíróság
Szegedi Törvényszék Cégbírósága
Nyilvántartási szám
01-02-0011944
Adószám
18702264-1-42
Képviselő
Dr. Mohos András
Weboldal
https://videkegeszseg.hu
Adatvédelmi ügyek
info@videkegeszseg.hu
Adatvédelmi tisztviselő
A Társaság a GDPR 37. cikke alapján adatvédelmi tisztviselő kijelölésére nem köteles, tisztviselőt nem jelölt ki. Adatvédelmi kérdésekben a fenti e-mail-címen áll rendelkezésre.

2. Fogalmak és jogszabályi háttér

A tájékoztatóban használt fogalmak (személyes adat, adatkezelés, adatkezelő, adatfeldolgozó, érintett, hozzájárulás) jelentése megegyezik az (EU) 2016/679 európai parlamenti és tanácsi rendelet (általános adatvédelmi rendelet, a továbbiakban: GDPR) 4. cikkében meghatározottakkal.

Az adatkezelésre irányadó jogszabályok: a GDPR; az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.); az egyesülési jogról, a közhasznú jogállásról, valamint a civil szervezetek működéséről és támogatásáról szóló 2011. évi CLXXV. törvény (Ectv.); a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.); az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Ekertv.).

A weboldal kiskorúaknak nem szól; tagsági jelentkezést az Alapszabály szerint nagykorú természetes személy nyújthat be. Az adatkezelő nem végez profilalkotást és nem hoz kizárólag automatizált adatkezelésen alapuló döntést (GDPR 22. cikk).

3. Előzetes tagsági jelentkezés

Érintettek
A jelentkezési űrlapot kitöltő természetes személyek.
Kezelt adatok
Választott tagsági kategória; titulus (ha megadja); vezetéknév; keresztnév; e-mail-cím; a hozzájárulás időpontja; az elfogadott tájékoztató azonosítója; a böngésző azonosító karakterlánca (user agent); a beküldő IP-címének visszafejthetetlen (SHA-256) lenyomata. A nyers IP-címet nem tároljuk.
Célok
(a) A jelentkezés rögzítése és a tagjelölti státusz nyilvántartása; (b) automatikus visszaigazoló e-mail küldése a jelentkezőnek; (c) a Társaság kijelölt kapcsolattartójának értesítése az új jelentkezésről; (d) a Közgyűlés tagfelvételi döntésének előkészítése és a döntésről szóló tájékoztatás; (e) a hozzájárulás megtörténtének és tartalmának igazolása (GDPR 7. cikk (1) bekezdés).
Jogalap
Az (a)–(d) célokra: az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pont, egyúttal a tagsági jogviszony létrehozását megelőző, az érintett kérésére történő lépések megtétele, GDPR 6. cikk (1) bekezdés b) pont, tekintettel az Ectv. és az Alapszabály tagfelvételi szabályaira. Az (e) célra: az adatkezelő jogos érdeke, GDPR 6. cikk (1) bekezdés f) pont; a jogos érdek a hozzájárulás igazolhatóságához fűződő, a GDPR 7. cikk (1) bekezdéséből fakadó kötelezettség teljesítése.
Adatszolgáltatás
Az adatok megadása önkéntes, de a jelentkezés rögzítésének feltétele: a kötelező mezők nélkül a jelentkezés nem nyújtható be. Egy e-mail-címmel egy jelentkezés rögzíthető.
Megőrzés
Elbírálás alatt: a Közgyűlés döntéséig. Elfogadás esetén: a tagsági jogviszony fennállása alatt a tagnyilvántartás részeként, majd a megszűnést követő 5 évig (Ptk. szerinti általános elévülési idő). Elutasítás vagy visszavonás esetén: a döntéstől, illetve a visszavonástól számított 1 évig, kizárólag a hozzájárulás megtörténtének igazolására.
Címzettek
A Társaság tagfelvételben közreműködő tisztségviselői és a Közgyűlés; a 7. pontban felsorolt adatfeldolgozók.

A jelentkezés nem hírlevél-feliratkozás, nem hoz létre felhasználói fiókot, és önmagában nem keletkeztet tagsági jogviszonyt. A jelentkezés a Közgyűlés döntéséig a fenti e-mail-címen bármikor visszavonható.

4. Kapcsolatfelvétel

Érintettek
A kapcsolati űrlapot kitöltő vagy e-mailben megkereső személyek.
Kezelt adatok
Név; e-mail-cím; az üzenet tartalma és az abban az érintett által önkéntesen közölt további adatok; a beküldés időpontja; a hozzájárulás időpontja és az elfogadott tájékoztató azonosítója.
Cél
A megkeresés megválaszolása, kapcsolattartás.
Jogalap
Az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pont.
Adatszolgáltatás
Önkéntes; a név, az e-mail-cím és az üzenet nélkül a megkeresés nem küldhető el.
Megőrzés
A megkeresés lezárásától számított 1 évig, kivéve, ha a megkeresésből jogviszony keletkezik, ekkor az arra irányadó ideig.
Címzettek
A Társaság kijelölt kapcsolattartója; a 7. pontban felsorolt adatfeldolgozók közül a tárhely- és a levélküldő szolgáltató.

5. Technikai adatkezelés és visszaélés elleni védelem

Kiszolgálási naplók
A weboldal minden lekérésekor a tárhelyszolgáltató technikai naplót rögzít: IP-cím, időpont, lekért oldal, HTTP-státusz, böngésző- és eszközadatok. Cél: a szolgáltatás biztonságos és hibamentes működtetése, támadások felismerése. Jogalap: az adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) a szolgáltatás rendelkezésre állásának és biztonságának fenntartásához. Megőrzés: legfeljebb 30 napig.
Kérésszám-korlátozás
Az űrlapok automatizált, tömeges beküldésének megakadályozására a beküldő IP-címének visszafejthetetlen lenyomatát és a beküldések számát tároljuk. Jogalap: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont). Megőrzés: legfeljebb 10 percig.
E-mail-kézbesítés
A levélküldő szolgáltató a kézbesítésről naplót vezet (címzett, időpont, státusz). Megőrzés: legfeljebb 30 napig a levélküldő szolgáltatónál.

A jogos érdeken alapuló adatkezelések ellen az érintett a 10. pont szerint tiltakozhat. Az érdekmérlegelés eredménye: a technikai naplózás és a korlátozás az érintett jogait csak csekély mértékben érinti (a nyers IP-cím rövid ideig, illetve csak lenyomat formájában kerül tárolásra), míg nélküle a szolgáltatás nem üzemeltethető biztonságosan.

6. Sütik

A weboldal kizárólag a működéshez feltétlenül szükséges sütiket és böngészőtárolót használ; analitikai, marketing- vagy profilalkotási célú sütit nem alkalmaz, ezért az Ekertv. 13/A. § szerinti hozzájárulás-kérés nem szükséges. A részleteket a Sütitájékoztató tartalmazza.

7. Címzettek és adatfeldolgozók

Személyes adatot a Társaság harmadik személynek nem ad át, kivéve a jogszabályon alapuló hatósági vagy bírósági megkeresést. A weboldal működtetéséhez az alábbi adatfeldolgozókat veszi igénybe; ezek az adatokat kizárólag a Társaság írásbeli utasítása szerint, a GDPR 28. cikkének megfelelő adatfeldolgozói szerződés alapján kezelik, és azokat saját célra nem használhatják.

Vercel Inc.
440 N Barranca Ave #4133, Covina, CA 91723, USATevékenység: Tárhelyszolgáltatás, a weboldal futtatása és kiszolgálása.Érintett adatok: Kiszolgálási naplók (IP-cím, időpont, lekért oldal, böngészőadatok); az űrlapok adatai a feldolgozás idejére áthaladnak a kiszolgálón.Adattárolás helye, garanciák: Az alkalmazás és az adatbázis-kapcsolat EU-régióban (Frankfurt) fut. A Vercel az EU–USA adatvédelmi keretrendszer (DPF) tanúsított résztvevője, az adatfeldolgozói szerződés az Európai Bizottság általános szerződési feltételeit tartalmazza.Adatvédelmi tájékoztató
MongoDB, Inc. (MongoDB Atlas)
1633 Broadway, 38th Floor, New York, NY 10019, USATevékenység: Adatbázis-szolgáltatás.Érintett adatok: A jelentkezési űrlapon megadott adatok, a tagjelölti státusz, a hozzájárulás igazolása, az e-mail-kézbesítés könyvelése.Adattárolás helye, garanciák: Az adatbázis az EU-ban (Frankfurt, AWS eu-central-1) található. A MongoDB az EU–USA adatvédelmi keretrendszer tanúsított résztvevője, az adatfeldolgozói szerződés az általános szerződési feltételeket tartalmazza.Adatvédelmi tájékoztató
Upstash, Inc.
1450 Sutter St, San Francisco, CA 94109, USATevékenység: Visszaélés elleni védelem (kérésszám-korlátozás).Érintett adatok: Az űrlapot beküldő IP-cím visszafejthetetlen lenyomata és a beküldések száma.Adattárolás helye, garanciák: EU-régió (Frankfurt). Az adatfeldolgozói szerződés az általános szerződési feltételeket tartalmazza.Adatvédelmi tájékoztató
Twilio Inc. (SendGrid)
101 Spear Street, 5th Floor, San Francisco, CA 94105, USATevékenység: Tranzakciós e-mail-küldés (visszaigazolás, belső értesítés).Érintett adatok: A címzett e-mail-címe, az üzenet tárgya és tartalma, kézbesítési napló.Adattárolás helye, garanciák: Az adatok az USA-ban is feldolgozásra kerülhetnek. A Twilio az EU–USA adatvédelmi keretrendszer tanúsított résztvevője, az adatfeldolgozói szerződés az általános szerződési feltételeket tartalmazza.Adatvédelmi tájékoztató

8. Adattovábbítás harmadik országba

Az adatfeldolgozók egy része az Amerikai Egyesült Államokban bejegyzett vállalkozás. Az adatok tárolása elsődlegesen az Európai Unió területén (Frankfurt) történik; ahol a szolgáltatás jellegéből adódóan USA-beli feldolgozás is történhet (levélküldés, ügyfélszolgálati hozzáférés), ott a továbbítás a GDPR 45. cikke szerinti megfelelőségi határozat (az Európai Bizottság (EU) 2023/1795 határozata az EU–USA adatvédelmi keretrendszerről) alapján, a keretrendszerben tanúsított szolgáltatók részére, továbbá a GDPR 46. cikk (2) bekezdés c) pontja szerinti általános szerződési feltételek kikötésével történik. Az általános szerződési feltételek másolata a Társaságtól a fenti e-mail-címen kérhető.

9. Adatbiztonság

A Társaság a GDPR 32. cikke szerint a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz: a weboldal és az adatátvitel kizárólag titkosított (HTTPS/TLS) kapcsolaton érhető el; az adatbázis titkosítva tárol és csak hitelesített, korlátozott hozzáféréssel érhető el; a hozzáférési kulcsok a kódtól elkülönítve, titkosított környezeti változókban találhatók; az IP-cím kizárólag visszafejthetetlen lenyomatként kerül tárolásra; a jelentkezők adataihoz kizárólag a tagfelvételben közreműködő, titoktartásra kötelezett tisztségviselők férnek hozzá. Adatvédelmi incidens esetén a Társaság a GDPR 33–34. cikke szerint jár el: az incidenst 72 órán belül bejelenti a felügyeleti hatóságnak, és magas kockázat esetén az érintetteket is tájékoztatja.

10. Az érintettek jogai

Az érintett a fenti e-mail-címen vagy postai úton bármikor gyakorolhatja az alábbi jogait. A Társaság a kérelmet indokolatlan késedelem nélkül, de legkésőbb a beérkezéstől számított egy hónapon belül teljesíti; ez a határidő a kérelem összetettségére tekintettel további két hónappal meghosszabbítható, amiről az érintett tájékoztatást kap. A tájékoztatás és az intézkedés díjmentes, kivéve a nyilvánvalóan megalapozatlan vagy túlzó kérelmeket. A kérelmező személyazonosságának megerősítése kérhető.

Hozzáférés (15. cikk)
Visszajelzés arról, hogy folyamatban van-e adatkezelés, és ha igen, hozzáférés az adatokhoz és a kezelés lényeges körülményeihez; az adatok másolatának kiadása.
Helyesbítés (16. cikk)
A pontatlan adat helyesbítése, a hiányos adat kiegészítése.
Törlés (17. cikk)
Az adat törlése, többek között ha a cél megszűnt, a hozzájárulást visszavonták, vagy az adatkezelés jogellenes; kivéve, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igény érvényesítéséhez szükséges.
Korlátozás (18. cikk)
Az adatkezelés korlátozása, például a pontosság vitatása esetén az ellenőrzés idejére, vagy ha az érintett törlés helyett korlátozást kér.
Adathordozhatóság (20. cikk)
A hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt adatok kiadása tagolt, géppel olvasható formátumban, illetve továbbítása másik adatkezelőhöz.
Tiltakozás (21. cikk)
A jogos érdeken alapuló adatkezelés (5. pont) ellen az érintett saját helyzetével kapcsolatos okból tiltakozhat; ekkor az adat csak akkor kezelhető tovább, ha azt kényszerítő erejű jogos ok indokolja.
Hozzájárulás visszavonása (7. cikk (3) bekezdés)
A hozzájárulás bármikor, indokolás nélkül visszavonható; a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. A jelentkezés visszavonása a tagfelvételi eljárás megszüntetésével jár.

11. Jogorvoslat

Ha az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR-t, kérjük, elsőként a Társasághoz forduljon a fenti elérhetőségen, hogy a kérdést közvetlenül rendezhessük. Ettől függetlenül az érintett jogosult:

Hatósági panasz (77. cikk)
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; telefon: +36 1 391 1400; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu.
Bírósági jogorvoslat (79. cikk)
Az érintett a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt pert indíthat az adatkezelővel vagy az adatfeldolgozóval szemben. A per elbírálása a törvényszék hatáskörébe tartozik (Infotv. 23. §).
Kártérítés (82. cikk)
Aki a GDPR megsértése következtében vagyoni vagy nem vagyoni kárt szenvedett, kártérítésre jogosult.

12. Egyéb rendelkezések

A Társaság a tájékoztatót egyoldalúan módosíthatja, különösen jogszabályváltozás vagy az adatkezelés körülményeinek változása esetén. A hatályos tájékoztató mindig ezen az oldalon érhető el; a módosítás a közzététellel lép hatályba, az azonosító (verziószám) minden módosításkor változik. A már rögzített hozzájárulásoknál a Társaság nyilvántartja, hogy az érintett a tájékoztató melyik változatát fogadta el. Lényeges, az érintettek jogait érintő módosításról a Társaság az érintetteket e-mailben is értesíti.

A tájékoztató a GDPR 12–14. cikkében előírt tartalommal készült. A tájékoztatóban nem szabályozott kérdésekben a 2. pontban felsorolt jogszabályok az irányadók.