Adatkezelési Tájékoztató

Hatályos: 2026. szeptember 30.


1. Az adatkezelő adatai

Adatkezelő: Dentál Raktár Kft.

Székhely: 2133 Sződliget, Akácos út 78. 1. em. 2. ajtó

Cégjegyzékszám: 13-09-238745

Adószám: 32749285-2-13

E-mail: info@mediscan.hu

Telefon: +36 30 758-2938

Az adatkezelő a Mediscan készletfigyelési és automatizált utánrendelési rendszer üzemeltetője.

A Dentál Raktár Kft. a Mediscan szolgáltatás nyújtása során a hatályos magyar és európai uniós adatvédelmi előírások szerint jár el, különösen az EU 2016/679 rendelet (GDPR) rendelkezéseinek megfelelően.

2. Kezelt személyes adatok köre

A Szolgáltató saját adatkezelőként elsősorban a rendelő munkatársainak és kapcsolattartóinak adatait kezeli. Az Invoice modulban az Ügyfél megbízásából feldolgozott számla- és banki adatokra az Adatfeldolgozási Megállapodás (DPA) irányadó (lásd 2.5. pont).

Egészségügyi adatot NEM kezelünk, NEM gyűjtünk (kórlap, TAJ-szám, kezelési adat), és ilyen adat a rendszerbe nem is kerülhet bele. A NAV Online Számla rendszer a magánszemély vevők (páciensek) nevét és címét nem adja át – a szinkronizált számlákon a vevő helyén „Magánszemély” szerepel –, így páciens-azonosító adat a NAV-kapcsolaton keresztül nem kerül a rendszerbe. Bekötött bankszámla esetén az átutalással fizető páciens neve a banki tranzakció adatai között (befizető neve, közlemény) megjelenhet; ezt a Szolgáltató kizárólag az Ügyfél adatfeldolgozójaként, a DPA szerint kezeli.

A rendszer használata során az alábbi – működéshez minimálisan szükséges – adatok kerülnek kezelésre:

2.1. Kapcsolattartási adatok (üzleti jellegű)
  • név
  • e-mail cím
  • telefonszám
  • praxis neve / cégadatok számlázáshoz
2.2. Technikai adatok (rendszerhasználat)
  • bejelentkezési időpontok
  • eszköz azonosító (pl. kiadott Mediscan terminál sorszáma)
  • alkalmazáson belüli használati események (pl. csippantás ideje)
2.3. Rendelési / utánrendelési események
  • milyen fogyóanyag került elfogyasztottnak jelölésre
  • melyik felhasználó rögzített eseményt (ID szinten)

→ ezek nem egészségügyi adatok, hanem raktárkezelési események.

2.4. Nem keletkezik tiltott adat
  • beteg neve, adatai
  • TAJ
  • orvosi dokumentáció, kezelés típusa

Az Ügyfél köteles gondoskodni arról, hogy ilyen adatot ne vigyen be a rendszerbe.

2.5. Invoice modul: NAV- és bankszámla-kapcsolat

Az Invoice modulban az Ügyfél NAV Online Számla rendszerből lekérdezett számláit, valamint – ha az Ügyfél bekötötte – bankszámlájának egyenleg- és tranzakcióadatait a Szolgáltató nem saját adatkezelőként, hanem az Ügyfél adatfeldolgozójaként kezeli; ezekre az Adatfeldolgozási Megállapodás (DPA) irányadó.

Mindkét kapcsolat kizárólag olvasási jogosultságú: a rendszer a NAV felé adatot nem küld és nem módosít, a bankszámlán pedig átutalást vagy más fizetési műveletet nem kezdeményezhet. Netbanki belépési azonosítót, jelszót vagy hitelesítési kódot a Szolgáltató nem kér, nem lát és nem tárol.

Az Invoice modulba feltöltött havi járulékbevallás (08-as bevallás) adatait a Szolgáltató szintén az Ügyfél adatfeldolgozójaként kezeli; erre a DPA irányadó. A bevallásban szereplő TAJ-számot a rendszer nem olvassa ki és nem tárolja, magát a feltöltött fájlt pedig nem őrzi meg. A munkavállalók tájékoztatása az Ügyfél, mint munkáltató feladata.

A bankszámla bekötéséhez a Szolgáltató saját adatkezelőként az alábbi adatokat kezeli:

  • a bekötést végző felhasználó (a cég tulajdonosa) e-mail-címe, amelyet a Szolgáltató a bekötés indításához továbbít az Aggreg8 Kft. számlainformációs szolgáltatónak (lásd 4. pont);
  • a bekötést indító felhasználó azonosítója, a bekötés és a banki felhatalmazás időpontjai, állapota és lejárata.

3. Az adatkezelés célja és jogalapja

Az adatkezelés célja a Mediscan szolgáltatás működtetése, ideértve a felhasználók azonosítását, a rendszerbe történő beléptetést, a készletmozgások rögzítését, valamint az automatikus utánrendelési folyamat lebonyolítását.

A kezelt személyes adatok célja kizárólag:

  • a felhasználók beazonosítása a rendszer használatához
  • az események (pl. csippantások) hozzárendelése konkrét felhasználóhoz
  • hibakeresés, audit, és rendszerbiztonság fenntartása
  • elszámolás és a szolgáltatási díjak megállapítása

Jogalapok:

  • GDPR 6. cikk (1) b) – szerződés teljesítése (általános adatkezelési jogalap)
  • GDPR 6. cikk (1) f) – jogos érdek (rendszer audit / naplózás)
  • GDPR 6. cikk (1) c) – jogi kötelezettség (számlázás)

A Szolgáltató a személyes adatokat nem használja reklámcélra, nem végez profilalkotást, és nem továbbítja harmadik fél részére marketing célból.

Az automatikus utánrendelés funkció árubeszerzést és termékkiszállítást generál a Dentál Raktár Kft. rendszerén keresztül. Az ennek keretében létrejövő termékbeszerzésekre – a Mediscan szolgáltatás ÁSZF-jével összhangban – a Dentál Raktár Kft. webáruházának (www.dentalraktar.hu) mindenkori Általános Szerződési Feltételei és árlistája is irányadó.

4. Adatfeldolgozók és adattovábbítások

A személyes adatokhoz elsődlegesen a Szolgáltató (Dentál Raktár Kft.) arra feljogosított munkatársai férhetnek hozzá, a feladatuk ellátásához szükséges mértékben.

Adatfeldolgozók típuskategóriái (példálózó felsorolás):

  • Tárhely / szerverüzemeltetés: a Mediscan rendszer és a weboldal technikai működtetése – DigitalOcean, LLC (USA), az adatok tárolása a frankfurti (Németország) adatközpontban történik
  • E-mail- és kommunikációs szolgáltatók: kapcsolatfelvételi üzenetek fogadása, értesítések
  • Számlázás / könyvelés: bizonylatkiállítás, jogszabályi megőrzés
  • Logisztikai partnerek / futárszolgálatok: utánrendelések kézbesítése (név, cím, elérhetőség, rendelési adatok)
  • IT üzemeltetés / támogatás: hibaelhárítás, rendszerkarbantartás (hozzáférés csak szükség esetén)

Adattovábbítás célja és jogalapja:

  • GDPR 6. cikk (1) b) – szerződés teljesítése
  • GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése (pl. számlázás)

Az adattovábbítás minden esetben csak a teljesítéshez szükséges adatkörre korlátozódik. Egészségügyi adatot nem kezelünk és nem továbbítunk.

Számlainformációs szolgáltató (bankszámla-kapcsolat):

Ha az Ügyfél az Invoice modulban bankszámlát köt be, a Szolgáltató a bekötést végző felhasználó e-mail-címét továbbítja az Aggreg8 Kft. (székhely: 6725 Szeged, Szent Ferenc utca 1.; adószám: 25930423-2-06; a továbbiakban: Aggreg8) részére, amely a Magyar Nemzeti Bank által nyilvántartásba vett számlainformációs szolgáltató (AISP). Az Aggreg8 nem a Szolgáltató adatfeldolgozója, hanem önálló adatkezelő: a felhasználó a bekötés során az Aggreg8 felületén elfogadja annak saját felhasználási feltételeit és adatkezelési tájékoztatóját, és a bankszámla-adatok lekérdezésére a számlavezető bank felületén ad felhatalmazást. A továbbítás jogalapja a szerződés teljesítése (GDPR 6. cikk (1) b)), mivel a felhasználó maga kezdeményezi a bekötést. A felhatalmazás a „Bank” fülön vagy az Aggreg8 felületén bármikor visszavonható; a céges fiók törlésekor a Szolgáltató a felhatalmazásokat az Aggreg8-nál automatikusan visszavonja.

EU-n kívüli szolgáltatók és az általuk felhasznált adatok:

Az alábbi szolgáltatók székhelye az Európai Gazdasági Térségen kívül van, ezért igénybevételük harmadik országba irányuló adattovábbítással járhat. A továbbítás a GDPR V. fejezete szerinti garanciák – az Európai Bizottság általános szerződési feltételei (SCC), illetve az EU–USA adatvédelmi keretrendszer (DPF) – alapján történik, és mindig csak az adott funkcióhoz szükséges adatkörre terjed ki.

  • OpenAI, L.L.C. (USA): a feltöltött számlaképek (PDF, kép) adatkinyerése; a NAV-ból szinkronizált számlák tételmegnevezései és a szállító neve a költséghely-besorolás céljára; a rendelő összesített pénzügyi adatai (bevétel, költség, bérköltség, adóbecslés) és adózási profilja az időszakos, tájékoztató jellegű adó-összefoglalók elkészítéséhez. Banki tranzakciós adat az OpenAI részére nem kerül továbbításra. Az OpenAI az API-n keresztül kapott adatokat alapértelmezetten nem használja modelltanításra.
  • Resend (Plus Five Five, Inc., USA): a tranzakciós e-mailek (regisztráció megerősítése, jelszó-visszaállítás, meghívók, értesítések, könyvelői export értesítő) címzettjének neve, e-mail-címe és az üzenet tartalma.
  • Stripe (Stripe Payments Europe Ltd., Írország; anyavállalata az USA-ban): a bankkártyás előfizetés kezelése – a cég neve, számlázási adatai, e-mail-címe és az előfizetés adatai. A bankkártyaadatokat kizárólag a Stripe kezeli, azokat a Szolgáltató nem látja és nem tárolja.
  • Google (Google Ireland Ltd. / Google LLC, USA): a reCAPTCHA a kapcsolatfelvételi és a regisztrációs űrlapon a visszaélések kiszűrésére (IP-cím, böngészőadatok); a Google Analytics a weboldal és a felület látogatottságának mérésére, a hozzájárulási beállításoknak megfelelően.
  • Telegram Messenger Inc. (Egyesült Arab Emírségek): kizárólag a felhasználó kifejezett kérésére, a funkció bekapcsolása esetén – a napi összefoglaló (forgalmi adatok, grafikon) kézbesítése és a felhasználó Telegram-azonosítója.

A banki adatokat (Aggreg8 Kft.), a NAV-adatokat és a számlázást (Billingo Technologies Zrt.) magyarországi szolgáltatók kezelik. Az Invoice modulban adatfeldolgozóként igénybe vett al-adatfeldolgozók teljes listáját a DPA 8. pontja tartalmazza.

5. Adattárolási időtartam

A Szolgáltató a személyes adatokat kizárólag addig kezeli, ameddig az a szolgáltatás működéséhez, a jogszabályi kötelezettségek teljesítéséhez, vagy a jogos üzleti érdek érvényesítéséhez feltétlenül szükséges.

  • Ügyfélkapcsolati adatok (név, e-mail, telefon): a szolgáltatási jogviszony fennállásáig
  • Számlázási és számviteli adatok: jogszabályi előírás alapján minimum 8 évig
  • Rendszer-esemény naplók: (pl. csippantási események azonosító szinten) maximum 24 hónapig
  • Support / hibajegy kommunikáció: maximum 12 hónapig

A tárolási idők lejárta után az adatokat töröljük, vagy anonimizáljuk.

Az Ügyfél a szerződés megszűnése után bármikor kérheti személyes adatainak törlését, amennyiben nincs olyan jogszabályi kötelezettség (pl. számviteli őrzés), amely a törlést akadályozza.

6. Az érintettek jogai

Az érintett (azaz a rendelő kapcsolattartója / felhasználója) az adatkezeléssel kapcsolatban bármikor jogosult:

  • tájékoztatást kérni arról, hogy milyen adatait kezeljük
  • hozzáférést kérni a róla kezelt adatokhoz
  • helyesbítést kérni (pl. elérhetősége változik)
  • törlést kérni (kivéve, ha jogszabály kötelezően előírja a megőrzést)
  • az adatkezelés korlátozását kérni
  • tiltakozni adatkezelés ellen, ha az jogos érdek alapján történik
  • adatainak hordozhatóságát kérni más szolgáltató felé (szerződéses adatok esetén)

Az érintett kérelmét a info@mediscan.hu címre küldheti.

A Szolgáltató a kérelem beérkezésétől számított legkésőbb 30 napon belül választ ad.

Ha az érintett úgy véli, hogy személyes adatai kezelése során jogsérelem történt, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH).

7. Adatbiztonság, hozzáférés és jogosultságkezelés

A Szolgáltató minden ésszerű technikai és szervezési intézkedést megtesz annak érdekében, hogy a kezelt személyes adatok védve legyenek a jogosulatlan hozzáféréstől, módosítástól, törléstől, megsemmisüléstől vagy illetéktelen felhasználástól.

Ennek keretében:

  • a hozzáférés szerepkör alapú jogosultságkezelés alapján történik
  • a személyes adatokhoz csak azok férnek hozzá, akiknek az a munkájuk ellátásához ténylegesen szükséges
  • a rendszer szerver oldalon védett környezetben fut
  • biztonsági frissítések rendszeresen telepítésre kerülnek

A Mediscan rendszerbe nem kerülnek egészségügyi adatok, és az Ügyfél köteles gondoskodni arról, hogy ilyen adatot ne is adjon meg a rendszerben.


8. Panaszkezelés és jogorvoslati lehetőségek

Az érintett jogosult személyes adatai kezelésével kapcsolatban panasszal élni a Szolgáltató felé az alábbi elérhetőségen:

E-mail: info@mediscan.hu

A Szolgáltató minden panaszt kivizsgál, és legkésőbb 30 napon belül írásban választ ad.

Amennyiben az érintett nem ért egyet a Szolgáltató válaszával, vagy álláspontja szerint az adatkezelés jogellenes, jogosult az alábbi hatósághoz fordulni:

Nemzeti Adatvédelmi és Információszabadság Hatóság

H-1055 Budapest, Falk Miksa utca 9-11.

www.naih.hu

Az érintett jogosult továbbá a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is bírósághoz fordulni.

9. Záró rendelkezések

A Szolgáltató fenntartja a jogot jelen adatkezelési tájékoztató módosítására. A módosításokat a weboldalon tesszük közzé. A módosítás a közzététel napjától érvényes.

Jelen dokumentum célja, hogy a Mediscan szolgáltatás igénybevétele során kezelt személyes adatokra vonatkozó tájékoztatást egyértelmű, átlátható és közérthető módon biztosítsa.

A Dentál Raktár Kft. adatkezelése megfelel a hatályos magyar jogszabályoknak és az EU 2016/679 (GDPR) rendelet előírásainak.