Bármilyen tartalom eléréséhez vagy REGISZTRÁLJON kevesebb mint 3 perc alatt.

A Servier Hungária Kft. (cím: 1117 Budapest, Dombóvári út 25. 3. em., a továbbiakban: Servier) a jelen Adatkezelési Tájékoztatóban tájékoztatja Önt, hogy az Általános Adatvédelmi Rendelet („GDPR”) előírásaira tekintettel, mint adatkezelőnek minősülő társaság az általa működtetett, kizárólag szakmai felhasználók számára elérhető zárt www.myservier.hu szakmai weboldal (a továbbiakban: Szakmai Weboldal) vonatkozásában hogyan gyűjti és kezeli a természetes személyekre (a továbbiakban: Érintett) vonatkozó személyes adatokat és egyéb információkat.

  1. A SERVIER adatvédelmi vállalásai

A SERVIER teljes mértékben elkötelezett az iránt, hogy szervezetén belül biztosítsa a személyes adatok védelmét:

  • MIÉRT?
  • Azért, hogy az Ön –mint egészségügyi szakember, gyógyszerész– személyes adatainak bizalmas voltát és biztonságát megőrizzük.
  • HOGYAN?
  • Kötelező vállalati szabályok elfogadásával (BCR-ek): amelyek célja, hogy azonos szintű védelmet biztosítson a SERVIER valamennyi szervezeti egységén belül, és meghatározza a személyes adatok továbbításának módját az egész szervezeten belül, különösen az Európai Gazdasági Térségen kívüli országokba történő továbbítást, összhangban a GDPR rendelkezéseivel.
  • Az adatvédelmi irányítás felállításával: globális adatvédelmi tisztviselő és helyi adatvédelmi kapcsolattartó kijelölése, amelyek feladata az összes szempont koordinálása, a vonatkozó jogszabályok megismertetése a munkatársakkal, valamint belső szabályzatok és folyamatok elfogadása annak érdekében, hogy azok a szervezeten belül az alkalmazandó szabályoknak való megfelelést elősegítsék és megkönnyítsék.
  • Az adatvédelmi politika betartásának folyamatos ellenőrzésével a szervezeten belül, folyamatos képzések biztosításával.
  • Az adatfeldolgozók körültekintő kiválasztásával és megbízásával (szolgáltatók, partnerek stb.)
  1. Miért van szüksége a SERVIER-nek a személyes adatokra?

A SERVIER az Ön személyes adatait kizárólag meghatározott, kifejezett és törvényes célok érdekében kezeli, és nem kezeli tovább oly módon, amely az alább felsorolt célokkal nem összeegyeztethető, a megadott jogalap és adatkezelési időtartam figyelembevételével.

2.1. Regisztráció a Szakmai Weboldalra

Kezelt adatok köre:

Kötelezően kezelt adatok:

Szakterület, ahol dolgozik

Pecsétszám/alapnyilvántartási szám

Vezetéknév

Keresztnév

Email

Jelszó

Opcionálisan kezelt adatok:

Telefonszám

Munkahely neve

Adatkezelés célja:

Szakmai Weboldal üzemeltetése, ezen belül: az Ön azonosítása, a többi regisztráló személytől való megkülönböztetése, a szakmai felhasználásra való jogosultság megállapítása, az Önnel való kapcsolattartás, illetéktelenek személyes adatokhoz való hozzáférés megakadályozása;

a.      a Szakmai Weboldal testre szabásának elősegítése, a kényelmi funkciók igénybevétele;

b.     a Szakmai Weboldal fejlesztése érdekében statisztikák, elemzések készítése;

c.      a Szakmai Weboldalon keresztüli ügyintézés;

d.     a Szakmai Weboldal kapcsolódó rendszerüzenet küldés;

e.      a webinarok, podcastok, videók és ismertető anyagok hozzáféréséhez a felhasználó azonosítása,

f.      a jogszabályok által elrendelt adatkezelések és adatszolgáltatások teljesíthetősége.

Adatkezelés jogalapja: Adatkezelés időtartama: az Ön önkéntes és kifejezett hozzájárulása a GDPR 6. § (1) a) pont alapján az adatkezelés a regisztráció megszűnéséig, a hozzájárulás visszavonásáig tart

2.2. Akkreditált továbbképzés  (Szakmai anyagok, e-learning)

 

Kezelt adatok köre:

a) a résztvevő

aa) természetes személyazonosító adatai,

ab) működési, ennek hiányában alapnyilvántartási száma,

ac) szakterület, ahol dolgozik

b) a továbbképzés szervezőjének neve,

c) a továbbképzés

ca) helye,

cb) ideje,

cc) címe,

cd) nyilvántartási száma,

ce) típusa (kötelező, szabadon válaszható) és

cf) óraszáma,

Adatkezelés célja: A Szakmai Weboldal E-Learning aloldalán elérhető, az ART Network Kft. (a képzés szervezője) által szervezett kreditpontos képzések keretében kitölthető Akkreditált Továbbképző tesztek esetében az adatkezelés célja a felhasználó azonosítása, a teszteredmények továbbítása, feltöltése az Akkreditált továbbképzést szervező és nyilvántartást vezető szerv által üzemeltetett portálra, valamint a tesztek kiértékelését követően a felhasználó értesítése a teszteredményekről.
Adatkezelés jogalapja: Adatkezelés időtartama: az Ön önkéntes és kifejezett hozzájárulása a GDPR 6. § (1) a) pont szerint, valamint  az orvosok, fogorvosok, gyógyszerészek és az egészségügyi felsőfokú szakirányú szakképesítéssel rendelkezők folyamatos továbbképzéséről szóló 64/2011. (XI. 29.) NEFMI rendelet 10. § (1) bekezdése alapján64/2011. (XI. 29.) NEFMI rendelet 10. § (5) bekezdése alapján 10 év.

A Szakmai Weboldalon kizárólag egészségügyi szakemberek, orvosok és gyógyszerészek regisztrálhatnak, mivel az oldalon 2006. évi XCVIII. (Gyftv.) törvényben, illetve a 3/2009. (II. 25.) EüM rendeletben szabályozott, kizárólag a gyógyszerek és gyógyászati segédeszközök rendelésére jogosult egészségügyi szakképesítéssel rendelkezőknek szóló kommunikáció folyik.

A honlap használata során rögzítésre kerül a felhasználó számítógépének IP-címe a látogatás kezdő és befejező időpontja, illetve egyes esetekben — a felhasználó számítógépének beállításától függően — a böngésző és az operációs rendszer típusa. Ezen adatokat a rendszer automatikusan naplózza. A Szolgáltató a naplófájlban található adatokat nem kapcsolja össze egyéb személyes adatokkal.

A SERVIER nem végez másodlagos adatfeldolgozást anélkül, hogy megbizonyosodott volna arról, hogy amennyiben szükséges, a további adatvédelmi intézkedéseket (úgy, mint információ, hozzájárulás stb.) végrehajtották.

  1. Melyek azok az egyéb követelmények, amelyeknek a Servier megfelel?

A Servier tisztességes, átlátható és törvényes módon gyűjti és dolgozza fel a személyes adatokat, a jogos üzleti érdekeihez megfelelő mértékben, a magánszemélyek jogait és szabadságát figyelembe véve, az alábbiak tiszteletben tartása mellett:

  • Az adatok minősége és a személyes adatok feldolgozásának arányossága: a Servier az Ön releváns és megfelelő személyes adatait csak az adatfeldolgozás céljához szükséges mértékben gyűjti (adatminimalizálás). A Servier megteszi a szükséges lépéseket annak érdekében, hogy megakadályozza a személyes adatok feladótól való túlzott vagy irreleváns továbbítását.
  • Pontos és naprakészen tartott személyes adatok: A Servier megteszi a szükséges lépéseket annak érdekében, hogy a pontatlan vagy hiányos személyes adatokat helyesbítsék vagy töröljék, figyelembe véve azokat a célokat is, amelyre azokat gyűjtötték, illetve tovább feldolgozzák.
  • Megfelelő adatmegőrzési idő: a Servier a jogi és üzleti megőrzési követelményeknek megfelelően őrzi meg a személyes adatokat, olyan formában, amely lehetővé teszi az adatalany azonosítását legfeljebb addig, amíg az szükséges abból a célból, amely célból az adatkezelés történt. Amikor az alkalmazandó jogszabályok által meghatározott maximális megőrzési idő vagy a begyűjtéshez szükséges megőrzési idő (attól függően, hogy melyik dátum későbbi) lejár, a Servier megteszi a szükséges lépéseket a személyes adatok megsemmisítése iránt.
  • A személyes adatainak biztonsága és bizalmas volta: a Servier megfelelő és ésszerű technikai és szervezeti biztonsági intézkedéseket alkalmaz annak érdekében, hogy az általa gyűjtött és kezelt személyes adatok védve legyenek illetéktelen vagy jogellenes nyilvánosságra hozatal vagy hozzáférés, véletlen elvesztés, megsemmisítés, megváltoztatás vagy károsodás ellen. A Servier megfelelő intézkedéseket tesz annak biztosítása érdekében, hogy az Adatfeldolgozók, akik hozzáférést kapnak az Ön személyes adataihoz, legalább olyan szigorú biztonsági intézkedéseket alkalmazzanak, mint amelyeket a Servier alkalmaz.
  1. Van-e automatizált döntés a személyes adatainak a Servier általi feldolgozása során

A Servier megteszi a szükséges lépéseket annak biztosítása érdekében, hogy Ön ne váljon olyan döntések alanyává, amelyek az Ön számára jogi következményekkel járnak, illetve jelentősen érintik Önt, és amelyek kizárólag a személyes adatok automatizált feldolgozásán alapulnak, ideértve a profilozást is, amelynek célja egyes személyes vonatkozások értékelése, mint például a munkahelyi teljesítmény, hitelképesség, megbízhatóság, magatartás stb.

  1. Az Ön jogai

Amennyiben személyes adatai egyes gyűjtéséhez, kezeléséhez és felhasználásához Ön hozzájárulását adta, Ön jogosult a jövőre nézve bármikor visszavonni e hozzájárulását. Ön jogosult továbbá tiltakozni a személyes adatai marketing célokból történő kezelése ellen, anélkül, hogy ez az Ön számára bármilyen költséggel járna.

Az alkalmazandó adatvédelmi jogszabályoknak megfelelően Ön jogosult: (i) az Önre vonatkozó személyes adatokhoz hozzáférést kérni; (ii) a személyes adatai helyesbítését kérni; (iii) a személyes adatai törlését kérni; (iv) a személyes adatai kezelésének korlátozását kérni; (v) adathordozhatóság biztosítását kérni (automatizált adatkezelés esetén); (vi) tiltakozni a személyes adatai kezelése ellen (ideértve a profilalkotás ellen történő tiltakozást, és vii) tiltakozni az automatikus döntéshozatallal összefüggésben (ideértve a profilozást is).

A jogai gyakorlása érdekében kérjük, lépjen velünk kapcsolatba az alábbi „Kapcsolat” pontban foglaltaknak megfelelően.

Ön a jogérvényesítési lehetőségeit a GDPR valamint a Ptk. alapján bíróság előtt gyakorolhatja, valamint kérheti a Nemzeti Adatvédelmi es Információszabadság Hatóság segítségét is (Nemzeti Adatvédelmi és Információszabadság Hatóság, https://www.naih.hu/, 1055 Budapest,
Falk Miksa utca 9-11. Postacím: 1363 Budapest, Pf.: 9.; e-mail cím: ugyfelszolgalat@naih.hu )

  1. Sütik és más nyomkövető technológiák

Ez a weboldal sütiket használ. További információkért kérjük, tekintse meg a Süti Tájékoztatónkat.

  1. Adatkezelés ideje

Az Ön személyes adatai mindaddig megőrzésre kerülnek, amíg azok az Ön által igénybe vett szolgáltatások biztosítása érdekében, vagy a SERVIER-vel fennálló egyéb kapcsolata miatt szükséges. A közöttünk fennálló jogviszony megszűnését követően, az Ön személyes adatait eltávolítjuk a rendszereinkből és nyilvántartásainkból vagy pedig megfelelő intézkedéseket teszünk az adatok anonimizálása érdekében, kivéve, ha irányadó jogszabályi kötelezettségnek való megfelelés érdekében az adatot meg kell őriznünk (pl. adózási célokból). Az alkalmazandó jogszabályok (pl. adó- és számviteli, farmakovigilancia jogszabályok) alapján kötelesek lehetünk egyes személyes adatait 6, 8 vagy 10 évig megőrizni. A hamisítás elleni védelem kontextusában gyűjtött személyes adatokat (i) bármely intézkedés hiányában 3 évre archiváljuk; (ii) ha a gyanú belső intézkedést igényel, akkor 5 évre archiváljuk; (iii) a bírósági eljárások esetén annak végéig megőrizzük, majd 5 évre archiváljuk. Továbbá személyes adatait megőrizhetjük, amennyiben azok más jogszabályoknak való megfelelés, vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükségesek.

  1. Továbbítás Címzettek részére

A Servier globális szervezet, amely öt kontinensen működik, határokon átnyúló vállalkozásokkal, informatikai rendszerekkel, menedzsment struktúrákkal és folyamatokkal. Mint ilyen, alkalmanként szükséges, hogy a személyes adatokat az egyéb szervezeti egységei, adatfeldolgozói vagy harmadik személyek számára továbbítsa, azonos, vagy más országba, vagy a személyes adatokat olyan adatbázisban tárolja, melyek más országokban találhatók, vagy más országokból elérhetők.

Az Akkreditált Továbbképző teszteket kitöltő személyek adatai továbbításra kerülnek az ART Network Kft. mint a képzés szervezője részére, valamint az adatok továbbításra kerülnek a működési nyilvántartás vezetése érdekében a nyilvántartást vezető szerv részére.

A Servier szervezeti egységeinek történő adattovábbítás: A más SERVIER társvállalatok számára történő adatátvitelekre a Servier vállalatcsoport Kötelező erejű Vállalati Szabályai (BCR) érvényesek (melyek 2017. decemberében jóváhagyásra lettek küldve a francia adatvédelmi hatóság, a CNIL felé). Az Ön személyes adatai a Servier szervezeti egységei között abban az esetben továbbíthatók, amennyiben a továbbítás kifejezett és jogszerű üzleti érdeken alapszik, valamint a címzett szervezeti egység is biztosítja a jelen szabályzatnak, a BCR-eknek, valamint az esetleges – adattovábbításra és további adatfeldolgozásokra vonatkozó – szigorúbb helyi jogszabályoknak történő megfelelést.

Adattovábbítás a Servier szervezeti egységein kívüli harmadik személyeknek:

  • Adatfeldolgozók

A Servier igénybe vehet olyan külsős, a Servier adatfeldolgozójának minősülő szolgáltatókat, akik bizonyos szolgáltatásokat nyújtanak a Servier részére, például weboldal szolgáltatók, marketing szolgáltatók vagy informatikai támogatást nyújtó szolgáltatók. Ezen szolgáltatások nyújtása során a külsős szolgáltatók az Ön személyes adataihoz hozzáférhetnek és/vagy azokat kezelhetik.

Az Ön személyes adatai bizalmassága és védelme biztosítása érdekében e külsős szolgáltatóktól azt kérjük, hogy megfelelő biztonsági intézkedéseket hajtsanak végre és alkalmazzanak.

Az igénybe vett adatfeldolgozók:

Név/Cégnév Cím/Székhely Adatfeldolgozói tevékenység
ART Networks Kft. 4031 Debrecen, Hámfa u. 20. Adatfeldolgozás és eredmények feltöltése
  • Kötelező vagy jogszabályon alapuló adattovábbítás

A Servier – az alkalmazandó adatvédelmi szabályok rendelkezéseivel összhangban – személyes adatokat továbbíthat bűnüldöző szervek, kormányzati szervek, jogi képviselők, külső tanácsadók vagy üzleti partnerek részére.

  • Nemzetközi továbbítása

Abban az esetben, ha Servier vagy bármely adatfeldolgozója a Személyes Adatot az Európai Unión kívül, vagy az Európai Bizottság által meghatározott megfelelő védelmi szinttel nem rendelkező országban dolgozza fel, az csak úgy történhet, ha az adatfeldolgozó vállalja, hogy betartja az Európai Bizottság által biztosított, a hatálybalépés időpontjától alkalmazandó EU mintafeltételeket.

  1. Panaszkezelés és végrehajtás

A Servier egyes szervezeti egységei megteszik a megfelelő lépéseket az alkalmazandó joggal összhangban, amelyek fegyelmi intézkedéseket is magukban foglalhatnak, amennyiben az Ön személyes adatainak kezelése, feldolgozása, vagy bármilyen más felhasználása nem a SERVIER belső szabályzatával vagy a BCR-ekkel összhangban történik.

Amennyiben ésszerűen, illetve jóhiszeműen azt feltételezi, hogy az adatkezelés során megsértették a Servier belső szabályzatát, valamint a BCR-eket, illetve a személyes adatok feldolgozása nem eszerint történt, panaszt nyújthat be az alábbi személyekhez, akiknek függetlensége a feladat ellátása során garantált.

A Servier az adatalanyoktól beérkezett adatvédelmi panaszok kezelésére, valamint az adatvédelmi panaszok fogadásának, dokumentálásának, kivizsgálásának rendjére és megválaszolására megfelelő eljárással rendelkezik.

A panasz regisztrálását követően azt vissza kell igazolni, és ésszerű időn belül el kell bírálni (a határidő egy hónappal meghosszabbítható az ügy bonyolultságára tekintettel).

Amennyiben a panaszra adott helyi, illetve globális szintű válasszal nem elégedett, panasszal élhet az érintett Servier szervezeti egység székhelye szerint illetékes felügyeleti hatóságnál (Nemzeti Adatvédelmi és Információszabadság Hatóság, 1055 Budapest, Falk Miksa utca 9-11 . Postacím: 1363 Budapest, Pf.: 9..) vagy bíróságnál. Ezt megelőzően mindkét fél köteles a panasz megoldását a fentebb ismertetett belső problémamegoldó mechanizmus segítségével megkísérelni.

  1. Kapcsolat

Amennyiben a jelen Adatkezelési Tájékoztatóval kapcsolatban bármilyen kérdése merülne fel, kérjük, vegye fel velünk a kapcsolatot az alábbi elérhetőségeken:

Servier Hungária Kft.: 1117 Budapest, Dombóvári út 25. 3. em.; adatkezelo@servier.com

Egyebekben az Európai Unióban található adatvédelmi tisztviselő elérhetőségi adata a következő: dataprivacy@servier.com

  1. Módosítás

Ez a tájékoztató időről időre módosításra kerül. A tájékoztató legújabb verziója a Szakmai Weboldalon közzétételre kerül.

  1. A fogalmak meghatározása

Jelen Adatkezelési tájékoztató alkalmazásában

·                Servier: A Servier cégcsoport globális szervezet, amely öt kontinensen működik, határokon átnyúló vállalkozásokkal, informatikai rendszerekkel, menedzsment struktúrákkal és folyamatokkal. A vállalkozáscsoport közös adatkezelőnek minősül a GDPR szabályai alapján.

·                Személyes adat: azonosított vagy azonosítható természetes személyre („Érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító, vagy a természetes személy testi, fiziológiai, genetikai, szellemi tulajdonságára, gazdasági, kulturális vagy szociális identitására vonatkozó egy vagy több tényező alapján azonosítható.

·                Érintett: azonosított vagy azonosítható természetes személy, akire a Személyes adat vonatkozik.

·                Adatkezelés: a Személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.

·                Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a Személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az Adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az Adatkezelőt vagy az Adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.

·                Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében személyes adatokat kezel.

·                Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a Személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.

·                Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az Érintettel, az Adatkezelővel, az Adatfeldolgozóval vagy azokkal a személyekkel, akik az Adatkezelő vagy Adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.