Adatvédelmi nyilatkozat

A medflow AS (a továbbiakban „mi” vagy „medflow AS”) elkötelezett amellett, hogy megvédje és tiszteletben tartsa azok magánéletét, akik igénybe veszik szolgáltatásainkat. Kiemelten fontosnak tartjuk, hogy a személyes adatok kezelése megfeleljen a hatályos jogszabályoknak és a legjobb gyakorlatoknak.

A személyes adatok kezelését a norvég személyes adatok kezelésére vonatkozó törvény (personopplysningsloven) és a GDPR (General Data Protection Regulation) előírásainak megfelelően végezzük.

Ez a nyilatkozat ismerteti, hogyan gyűjtjük, kezeljük és tároljuk a személyes adatokat, és vonatkozik két fő tevékenységünkre:

  • Toborzásra és munkaerő-kölcsönzésre, valamint
  • klinikai egészségügyi szolgáltatásokra.

Bemutatjuk továbbá, hogy Ön mint érintett milyen jogokkal rendelkezik, és hogyan dolgozunk azon, hogy megvédjük az Ön adatait.

A medflow AS a jelen adatvédelmi nyilatkozatban leírt személyes adatkezelési tevékenységekért felelős adatkezelő.

  • 1 – A medflow AS-ről

A medflow AS székhelye: Storgata 23, 2815, Gjøvik, Norvégia. Cégjegyzékszámunk: 932 456 680.

Szolgáltatásaink között szerepel orvosok, ápolók és más egészségügyi szakemberek toborzása állandó pozíciókra Norvégiában, valamint rövid és hosszú távú munkaerő-kölcsönzés az egészségügy számára.

Adatkezelőként felelősek vagyunk az Ön személyes adatainak megfelelő kezeléséért.

  • 2 – Személyes adatok kezelése a medflow AS-nél

 

  • 2.1 – Hogyan használjuk a személyes adatokat?

 

  • 2.1.1 – Toborzás és munkaerő-kölcsönzés

Személyes adatait az alábbi célok eléréséhez szükséges mértékben gyűjtjük és kezeljük:

  • Munkaviszony és munkatoborzás: Az Ön foglalkoztatási és munkaerő-kölcsönzési ügyeinek adminisztrálása érdekében.
  • Feladat- és képesítésértékelés: Az Ön képesítéseinek és alkalmasságának értékelése konkrét pozíciókra, feladatokra, képzési és tanácsadási lehetőségek biztosítása, illetve munkaviszony vagy megbízás létrehozása érdekében.
  • Vezetés és adminisztráció: Üzleti kockázatok kezelése, jogi kötelezettségek teljesítése, valamint munkaügyi adminisztráció (pl. bérszámfejtés, adózási információk, teljesítménykövetés).
  • Kérdőívek és ügyfélkapcsolat: Kérdőívek, versenyek és egyéb tevékenységek lebonyolítása szolgáltatásaink javítása érdekében.
  • Profilnyilvántartás és frissítés: A munkaerő-kölcsönzéshez és toborzáshoz kapcsolódó információkat CRM rendszerünkben (Webtemp) tároljuk. Amikor egy jelentkező regisztrálódik a rendszerünkben, egy jóváhagyási űrlapot küldünk ki, amelyet rendszerünk szolgáltatója, a Websystemer AS készített (lásd még az 5.3 § – Adatfeldolgozók).
  • Weboldallal kapcsolatos adatok: Az oldalunk látogatóitól származó összesített adatokat gyűjtjük (pl. forgalmi adatok, helyadatok), hogy javítsuk a felhasználói élményt és elemezzük az oldal teljesítményét.
  • 2.1.2 – Egészségügyi adatok és orvosi kezelés

Egészségügyi dolgozókra vonatkozó feladatok során kezelhetünk olyan személyes adatokat, amelyek szükségesek az alkalmazottaink által nyújtott megfelelő egészségügyi ellátáshoz. Ide tartoznak az Öntől, más egészségügyi intézményektől vagy orvosi vizsgálatok során nyert információk.

Az adatkezelés jogalapja:

  • Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
  • Jogi kötelezettségek teljesítése (GDPR 6. cikk (1) bekezdés c) pont).
  • Egészségügyi szolgáltatások biztosítása (GDPR 9. cikk (2) bekezdés h) pont).

Biztosítjuk, hogy az Ön személyes adatait a hatályos jogszabályokkal összhangban kezeljük, és az adatokat csak addig őrizzük meg, amíg az adott cél szempontjából szükséges, vagy ahogyan azt a törvény előírja.

  • 3 – Miért van szükségünk az Ön információira?

Azért, hogy szolgáltatásainkat biztosítsuk és teljesítsük kötelezettségeinket Önnel szemben alkalmazottként, jelöltként, ügyfélként vagy páciensként, az alábbi személyes adatokat kezeljük:

  • Kapcsolattartási információk: Név, cím, e-mail cím, telefonszám.
  • Személyes adatok: Születési dátum, nem, állampolgárság.
  • Munkahelyi információk (alkalmazottak és jelöltek esetében): Önéletrajz, munkatapasztalat, végzettség, képesítések és referenciák.
  • Munkaviszonyhoz kapcsolódó adatok (alkalmazottak esetében): Bér, adózási információk, távollétek, szabadságok, és egyéb adminisztratív adatok.
  • Egészségügyi információk (páciensek esetében): Betegségtörténet, diagnózisok, kezelési előzmények, gyógyszerek, valamint orvosi vizsgálatok eredményei.
  • Egyéb adatok: Bármilyen más információ, amely szükséges a szolgáltatásaink nyújtásához, például szerződéstörténet, megkeresések és kommunikáció. Ide tartozik bármilyen olyan információ is, amelyet Ön ad meg nekünk, és amely releváns egy adott munkaprofil, konkrét pozíció, állásajánlat vagy egyéb szerződéses ügy kapcsán, továbbá marketing, rendezvények, felmérések, meghívók, ügyfél- és szállítói kapcsolatok kezelése, valamint más jogszabályi előírások teljesítése érdekében.

Ezeket az adatokat kizárólag az adott cél eléréséhez szükséges mértékben kezeljük, összhangban a GDPR és az alkalmazandó egészségügyi jogszabályok előírásaival.

  • 4 – Hogyan védjük az Ön adatait?

A medflow AS technikai és szervezeti intézkedéseket alkalmaz annak érdekében, hogy megvédje a személyes adatokat az elvesztéstől, lopástól vagy jogosulatlan hozzáféréstől. Az alkalmazott intézkedések a következők:

  • Adattitkosítás
  • Hozzáférés-szabályozás
  • Rendszeres biztonsági ellenőrzés
  • 5 – Kikkel osztjuk meg az információkat?
  • 5.1 – Egészségügyi intézményekkel és dolgozókkal

Előfordulhat, hogy a medflow AS-t egészségügyi intézmények vagy más egészségügyi dolgozók keresik meg, akik szintén részt vesznek az Ön egészségügyi ellátásában, és akik az Ön betegadatainak kiadását kérik. Az egészségügyi dolgozók jogosultak az Ön bizalmas adatainak kiadására más együttműködő egészségügyi dolgozók részére, akik ugyanazon titoktartási kötelezettség alá tartoznak, mint a mi alkalmazottaink. Ez kizárólag abban az esetben történik meg, ha az szükséges az Ön biztonságos és megfelelő egészségügyi ellátásának biztosításához, és összhangban áll az egészségügyi dolgozókra vonatkozó jogszabályokkal. Páciensként joga van ahhoz, hogy tiltakozzon az ilyen adatok kiadása ellen. Az esetlegesen megosztott adatok mértéke kizárólag a szükséges információkra korlátozódik. Csak abban az esetben osztjuk meg az adatokat, ha azt egyértelműen és konkrétan kérik az együttműködő személyzet részéről.

  • 5.2 – Hatóságokkal

Ha jogszabály írja elő, vagy felmerül a gyanú, hogy jogsértés történt a szolgáltatásaink használatával kapcsolatban, az Önről tárolt információkat kiadhatjuk az illetékes hatóságoknak.

Ezen túlmenően az információk megoszthatók olyan nyilvános egészségügyi nyilvántartásokkal is, amelyekhez a jogszabályok szerint kötelesek vagyunk adatokat szolgáltatni, például az Oltási Nyilvántartással (Vaksineregisteret) vagy a Rákkutatási Nyilvántartással (Kreftregisteret).

  • 5.3 – Adatfeldolgozók

A medflow AS adatfeldolgozókat vesz igénybe annak érdekében, hogy biztosítsa a személyes adatok biztonságos és hatékony kezelését. Az adatfeldolgozó olyan külső szervezet, amely a nevünkben, egyértelmű utasítások és a személyes adatok védelmére vonatkozó törvényi előírásoknak megfelelő megállapodások alapján kezeli az adatokat.

A medflow AS az EG Pasientsky rendszert használja, amely egy naplózási, betegnyilvántartási rendszer, és lehetővé teszi az időpontfoglalások integrációját a weboldalunkon. Ez biztosítja, hogy a regisztrált személyes adatok kezelése megfeleljen a hatályos szabályozásoknak, beleértve a GDPR-t is. Az EG Pasientsky olyan megoldásokat kínál, amelyek védik a betegadatok biztonságát, például az adatok titkosításával azok továbbítása és tárolása során, valamint hozzáférés-ellenőrzéssel az illetéktelen hozzáférés megakadályozására.

Ezenkívül más adatfeldolgozókat is igénybe vehetünk rendszereink működtetése és fejlesztése érdekében, de minden általunk használt adatfeldolgozó szigorú adatvédelmi és biztonsági követelményeknek van alávetve.

A weboldalunkon a Google Analytics segítségével gyűjtünk forgalmi adatokat, például hogy mely oldalakat látogatják a leggyakrabban, mennyi időt töltenek a látogatók egy adott oldalon, az összes látogatási időtartamot, valamint egyéb, a weboldal használatára vonatkozó releváns információkat. Ezeket az adatokat tartalmunk fejlesztésére és a látogatók érdeklődésének jobb megértésére használjuk fel.

Ezen túlmenően az alábbi eszközöket használjuk a felhasználói viselkedés adatainak gyűjtésére:

  • Google Ads
  • Meta (Facebook)
  • Microsoft Clarity

Ezek az eszközök segítenek a felhasználói élmény elemzésében és optimalizálásában, valamint a célzott marketingben. Az így gyűjtött adatok bizalmasan kerülnek kezelésre, és olyan megállapodások alapján, amelyek biztosítják a személyes adatok védelmét és biztonságát.

A Google Analytics és a fent említett egyéb eszközök által gyűjtött adatok az alábbi partnereink számára érhetők el:

Marketing Astro Kft.

Cím: Kossuth Lajos utca 79, 2161 Csomád, Magyarország

Adószám: 25149205213

Telefon: +36 (30) 370 3411

Websystemer AS / Visma Real Estate

Cím: Postboks 2454, Drotningsvik, 5834 Bergen, Norvégia

Cégjegyzékszám: 915343716

Telefon: +47 56 09 02 00

  • 5.4 – Ügyfeleink

A személyes adatok megosztása szükséges lehet a megbízások/szolgáltatások végrehajtása és kezelése érdekében ügyfeleink számára.

  • 5.5 – Jelöltjeink

A személyes adatok megosztása szükséges lehet annak érdekében, hogy biztosítsuk jelöltjeink jogainak érvényesítését az adatvédelmi jogszabályoknak megfelelően.

  • 5.6 – Harmadik fél szolgáltatóink, alvállalkozóink és partnereink

A személyes adatok megosztása szükséges lehet olyan feladatok és szolgáltatások végrehajtása érdekében, mint például bérszámfejtés, technikai támogatás, informatikai rendszerek üzemeltetése és hasonló tevékenységek.

A medflow AS által végzett személyes adatkezelés a jelen adatvédelmi nyilatkozattal összhangban történik, és magában foglalhatja a személyes adatok Európai Unión kívüli országokba történő továbbítását.

Amennyiben a személyes adatok továbbítása az EU-n kívülre történik, biztosítjuk, hogy megfelelő intézkedéseket teszünk az adatok biztonságos kezelése érdekében. Ez magában foglalja annak biztosítását, hogy az érintett országot az Európai Bizottság olyan államként ismeri el, amely megfelelő védelmet nyújt a személyes adatok számára.

  • 6 – Mennyi ideig tároljuk az Ön adatait?

A személyes adatok tárolási ideje a medflow AS-nél az adatok típusától és az adatkezelés céljától függ. Nem tároljuk a személyes adatokat hosszabb ideig, mint amennyire azokat az adott cél érdekében gyűjtöttük, kivéve, ha a törvény másként rendelkezik.

A medflow AS az alábbi tárolási és törlési irányelveket követi a személyes adatok kezelésében:

  • Pályázati és toborzási folyamatok

A pályázati és toborzási folyamatok során gyűjtött személyes adatokat az adott év végéig, valamint az utolsó aktivitást követően további három (3) évig tároljuk.

  • Ügyfél- és szállítói szerződések

Az ügyfél- és szállítói szerződésekkel kapcsolatos adatokat a szerződés megszűnését követően tíz (10) évig őrizzük meg.

  • Betegnaplók

A betegnaplókban tárolt személyes adatokra külön szabályok vonatkoznak. A naplókat addig őrizzük, amíg a betegek ellátásának jellege miatt azok szükségesek lehetnek. Ezt követően a medflow AS köteles lehet a naplóanyagokat a Norvég Egészségügyi Archívumba (Norsk Helsearkiv) átadni, a vonatkozó egészségügyi archiválási szabályoknak megfelelően.

A medflow AS technikai és szervezeti intézkedéseket vezetett be annak érdekében, hogy a személyes adatokat biztonságosan és szakszerűen törölje, amikor azok már nem szükségesek.

  • 7 – Sütik (Cookies) használata

Sütiket, más néven információs fájlokat használunk, hogy nem személyes jellegű információkat gyűjtsünk a felhasználói viselkedésről, valamint hogy elemezzük a weboldalunk használatával kapcsolatos mintákat.

A süti egy kis adatfájl, amelyet a böngészőjében helyezünk el annak érdekében, hogy nyomon kövessük, mi történik az Ön látogatása során, és hogy a jövőbeli látogatások alkalmával felismerjük az Ön eszközét. A sütik nem programok, nem tartalmaznak vírusokat, és nem használhatók az Ön személyazonosítására.

  • 8 – Milyen jogai vannak?

Amennyiben a medflow AS kezeli az Ön személyes adatait, az adatvédelmi jogszabályok alapján számos jog illeti meg Önt, amelyeket érvényesíthet velünk szemben:

  1. Hozzáférés joga

Ön jogosult arra, hogy betekintést nyerjen abba, milyen személyes adatokat kezelünk Önről, ideértve annak jogát, hogy ezen adatokról másolatot kapjon.

  1. Helyesbítés/Revízió joga

Ha úgy véli, hogy az Önről nyilvántartott adatok helytelenek vagy hiányosak, jogosult kérni azok helyesbítését.

  1. Törlés joga

Ön jogosult kérni személyes adatainak törlését, kivéve, ha a további tárolás jogi kötelezettségek vagy más törvényi előírások miatt szükséges.

  1. Adatkezelés korlátozásának joga

Ha kifogást emel az adatkezelés ellen, de nem szeretné, hogy az adatok törlésre kerüljenek, kérheti az adatkezelés korlátozását. Ilyen esetekben az adatkezelés csak a szükséges tárolásra korlátozódik.

  1. Adatkezelés elleni tiltakozás joga

Amennyiben adatainak kezelése jogos érdekeken alapul, joga van tiltakozni az adatkezelés ellen. Az adatkezelést megszüntetjük, kivéve, ha olyan kényszerítő erejű, jogos érdekek állnak fenn, amelyek indokolják a folytatást.

  1. Adathordozhatóság joga

Ha az adatkezelés az Ön hozzájárulásán vagy egy szerződésen alapul, Ön jogosult arra, hogy az adatait strukturált, széles körben használt és géppel olvasható formátumban megkapja. Továbbá kérheti, hogy ezen adatokat közvetlenül továbbítsuk egy másik adatkezelőnek, amennyiben ez technikailag megvalósítható.

  • 8.1 – Korlátozások a betegnaplókkal kapcsolatban

A betegnaplókban tárolt személyes adatok esetében a törléshez vagy helyesbítéshez való jogot a norvég egészségügyi törvény (§§ 42, 43 és 44) korlátozza. Az adatkezelésünk nagy része jogi kötelezettségeken alapul, amelyek célja az egészségügyi ellátás biztosítása, ezért ezek az adatok nem tartoznak az adathordozhatóság jogának hatálya alá.

  • 8.2 – Hogyan gyakorolhatja jogait?

Ha szeretné gyakorolni az Ön adatvédelmi jogait, lépjen kapcsolatba velünk a következő e-mail címen: post@medflow.no. Az Ön adatainak védelme érdekében kérhetjük, hogy igazolja személyazonosságát, mielőtt kérelmét feldolgoznánk.

  • 8.3 – Válasz a megkeresésekre

Minden beérkezett megkeresést gondosan kezelünk annak érdekében, hogy biztosítsuk jogai érvényesülését. Bizonyos esetekben jogszabályi követelmények miatt előfordulhat, hogy nem tudjuk azonnal teljesíteni a kérését. Mindenesetre tájékoztatjuk a kérelem nyomon követéséről legkésőbb egy hónappal azután, hogy azt megkaptuk.

  • 8.4 – Kapcsolatfelvétel a Datatilsynettel

Ha további információt szeretne kapni jogairól, vegye fel a kapcsolatot a Datatilsynet-tel:

Weboldal: datatilsynet.no
E-mail: postkasse@datatilsynet.no
Telefon: +47 22 39 69 00

Ha elégedetlen azzal, ahogyan személyes adatait kezeljük, jogában áll panaszt benyújtani a Datatilsynet-hez.