← Vissza a rendszerbe

Adatkezelési tájékoztató

Utoljára frissítve: 2026. április

1. Kik vagyunk

Ez a tájékoztató azt írja le, hogyan kezeli a Klinti rendszer („a Szolgáltatás") a személyes adatokat azon egészségügyi szolgáltatók („Klinikák") nevében, akik a Szolgáltatást a páciensadataik, időpontjaik, számlázásuk és kommunikációjuk kezelésére használják.

A páciensek személyes adatai tekintetében a Klinika az adatkezelő. A Klinti (a rendszer üzemeltetője) az EU általános adatvédelmi rendeletének (GDPR) 28. cikke szerinti adatfeldolgozó.

2. Milyen adatokat kezelünk

  • Azonosító adatok: név, születési dátum, nem, elérhetőségek (e-mail, telefon, cím)
  • Egészségügyi adatok: kórelőzmény, allergiák, gyógyszerek, kezelési jegyzetek, laboreredmények, fotók
  • Pénzügyi adatok: számlák, fizetések, csomagegyenlegek
  • Működési adatok: időpontok, kommunikációs napló, nyilatkozatok
  • Fiókadatok: munkatársak belépési adatai, szerepkör, naplózás

3. Hol tároljuk az adatokat

Minden adat az Európai Gazdasági Térségen belül, a Supabase által üzemeltetett infrastruktúrán tárolódik (eu-west-1, Dublin, Írország). A biztonsági mentések titkosítottak, és ugyanebben a régióban maradnak. Páciensadat kifejezett garanciák (általános szerződési feltételek) nélkül nem kerül az EGT-n kívülre.

4. További adatfeldolgozók

Az alábbi további adatfeldolgozókat vesszük igénybe. Mindegyikkel GDPR-megfelelő adatfeldolgozói szerződést kötöttünk:

  • Supabase (Írország) — adatbázis, hitelesítés, fájltárolás
  • Stripe (Írország) — fizetésfeldolgozás
  • Vercel (USA, frankfurti kiszolgálóval) — alkalmazás-üzemeltetés
  • Resend (USA / EU) — tranzakciós e-mailek (ha a klinika bekapcsolja)
  • Twilio / MessageBird (EU) — SMS (ha be van kapcsolva)
  • Anthropic / Azure OpenAI (EU) — AI-funkciók (ha be van kapcsolva)

5. Az érintettek jogai (GDPR)

Jogosult vagy:

  • hozzáférni a személyes adataidhoz (15. cikk)
  • helyesbíteni a pontatlan adatokat (16. cikk)
  • töröltetni az adataidat (17. cikk — „az elfeledtetéshez való jog")
  • korlátozni az adatkezelést (18. cikk)
  • adathordozhatóságot kérni (20. cikk) — géppel olvasható exportot
  • tiltakozni az adatkezelés ellen (21. cikk)
  • panaszt tenni a felügyeleti hatóságnál (Magyarországon: NAIH)

E jogok gyakorlásához fordulj közvetlenül a klinikádhoz. Adatkezelőként ők intézik ezeket a kéréseket.

6. Megőrzési idő

Az egészségügyi dokumentációt a jogszabályban előírt ideig őrizzük meg (a legtöbb EU-tagállamban 30 évig). A számviteli bizonylatokat a számviteli törvény szerint 8 évig tároljuk. Az egyéb adatokat kérésre, illetve az előfizetés megszűnése után 90 nappal töröljük.

7. Biztonság

Az iparági szabványnak megfelelő technikai és szervezési intézkedéseket alkalmazunk, többek között:

  • titkosítás tároláskor (AES-256) és átvitel közben (TLS 1.3)
  • sorszintű biztonság: minden klinika kizárólag a saját adatait látja
  • opcionális kétlépcsős azonosítás a munkatársi fiókokhoz
  • naplózás a páciensadatokhoz való minden hozzáférésről
  • rendszeres biztonsági átvizsgálás és függőségellenőrzés

8. Sütik

Csak a bejelentkezés fenntartásához és a rendszer működéséhez feltétlenül szükséges sütiket használjuk. Az analitikai és marketingsütik kizárólag hozzájárulás alapján működnek. A beállításokat bármikor módosíthatod a böngésződben tárolt hozzájárulás törlésével.

9. Kapcsolat

Adatvédelmi kérdésekkel fordulj a klinikád adatvédelmi tisztviselőjéhez. A rendszert érintő kérdésekben: privacy@klinti.com.

10. Változások

A tájékoztatót időről időre frissíthetjük. A lényeges változásokról a rendszerben megjelenő értesítésben és e-mailben tájékoztatunk.