1. BILAG
1. BILAG
INFORMATION OM DATABESKYTTELSE
VEDRØRENDE DEN REGISTREREDE NATURLIGE PERSONS RETTIGHEDER
I FORBINDELSE MED BEHANDLING AF PERSONOPLYSNINGER
INFORMATION OM DATABESKYTTELSE
VEDRØRENDE DEN REGISTREREDE NATURLIGE PERSONS RETTIGHEDER
I FORBINDELSE MED BEHANDLING AF PERSONOPLYSNINGER
I. INDLEDNING
Europa-Parlamentets og Rådets forordning (EU) 2016/679 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger, samt om ophævelse af direktiv 95/46/EF (herefter: Forordningen) fastslår, at den dataansvarlige skal træffe passende foranstaltninger for at sikre, at den registrerede modtager alle relevante oplysninger om behandlingen af deres personoplysninger i en kortfattet, gennemsigtig, forståelig og lettilgængelig form og i et klart og enkelt sprog. Den dataansvarlige skal endvidere fremme den registreredes udøvelse af sine rettigheder.
Pligten til at informere den registrerede på forhånd følger også af lov CXII af 2011 om informationsfrihed og retten til selvbestemmelse vedrørende information.
Ved at give nedenstående information opfylder vi vores juridiske forpligtelser.
Informationen skal offentliggøres på virksomhedens hjemmeside eller udleveres til den registrerede på anmodning.
I. INDLEDNING
Europa-Parlamentets og Rådets forordning (EU) 2016/679 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger, samt om ophævelse af direktiv 95/46/EF (herefter: Forordningen) fastslår, at den dataansvarlige skal træffe passende foranstaltninger for at sikre, at den registrerede modtager alle relevante oplysninger om behandlingen af deres personoplysninger i en kortfattet, gennemsigtig, forståelig og lettilgængelig form og i et klart og enkelt sprog. Den dataansvarlige skal endvidere fremme den registreredes udøvelse af sine rettigheder.
Pligten til at informere den registrerede på forhånd følger også af lov CXII af 2011 om informationsfrihed og retten til selvbestemmelse vedrørende information.
Ved at give nedenstående information opfylder vi vores juridiske forpligtelser.
Informationen skal offentliggøres på virksomhedens hjemmeside eller udleveres til den registrerede på anmodning.
I. INDLEDNING
Europa-Parlamentets og Rådets forordning (EU) 2016/679 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger, samt om ophævelse af direktiv 95/46/EF (herefter: Forordningen) fastslår, at den dataansvarlige skal træffe passende foranstaltninger for at sikre, at den registrerede modtager alle relevante oplysninger om behandlingen af deres personoplysninger i en kortfattet, gennemsigtig, forståelig og lettilgængelig form og i et klart og enkelt sprog. Den dataansvarlige skal endvidere fremme den registreredes udøvelse af sine rettigheder.
Pligten til at informere den registrerede på forhånd følger også af lov CXII af 2011 om informationsfrihed og retten til selvbestemmelse vedrørende information.
Ved at give nedenstående information opfylder vi vores juridiske forpligtelser.
Informationen skal offentliggøres på virksomhedens hjemmeside eller udleveres til den registrerede på anmodning.
II. DEN DATAANSVARLIGES IDENTITET
Udgiver af denne information og samtidig den dataansvarlige:
Firmanavn: Imperial Dental Kft.
CVR-nr.: 23063077-2-13
Virksomhedsregisternr.: 13-09-238569
Hovedkontor: 2083 Solymár, Vörösmarty utca 75
Telefon/fax: 1/2250055
Website: www.imperialdental.hu
E-mail: info@imperialdental.hu
(herefter: Virksomheden eller Imperial Dental)
Fælles dataansvar med Duna Medical Center Kft.
Duna Medical Center Kft. (adresse: 1095 Budapest, Lechner Ödön fasor 5; reg.nr.: 01-09-191967; CVR: 24963145-2-43) og Imperial Dental Kft. er fælles dataansvarlige for patientoplysninger, hvor patienten har et behandlingsforhold med DMC, men behandlingen udføres af Imperial Dental.
Tidsbestilling, administration, fakturering og overvågning via sikkerhedskameraer varetages af DMC som selvstændig dataansvarlig.
Teknisk databehandling:
– Data lagres i Főnix-systemet, som drives af DMC
– Imperial Dental registrerer nødvendige sundhedsdata i sit eget Flexident-system til dokumentation af behandlingen
II. DEN DATAANSVARLIGES IDENTITET
Udgiver af denne information og samtidig den dataansvarlige:
Firmanavn: Imperial Dental Kft.
CVR-nr.: 23063077-2-13
Virksomhedsregisternr.: 13-09-238569
Hovedkontor: 2083 Solymár, Vörösmarty utca 75
Telefon/fax: 1/2250055
Website: www.imperialdental.hu
E-mail: info@imperialdental.hu
(herefter: Virksomheden eller Imperial Dental)
Fælles dataansvar med Duna Medical Center Kft.
Duna Medical Center Kft. (adresse: 1095 Budapest, Lechner Ödön fasor 5; reg.nr.: 01-09-191967; CVR: 24963145-2-43) og Imperial Dental Kft. er fælles dataansvarlige for patientoplysninger, hvor patienten har et behandlingsforhold med DMC, men behandlingen udføres af Imperial Dental.
Tidsbestilling, administration, fakturering og overvågning via sikkerhedskameraer varetages af DMC som selvstændig dataansvarlig.
Teknisk databehandling:
– Data lagres i Főnix-systemet, som drives af DMC
– Imperial Dental registrerer nødvendige sundhedsdata i sit eget Flexident-system til dokumentation af behandlingen
II. DEN DATAANSVARLIGES IDENTITET
Udgiver af denne information og samtidig den dataansvarlige:
Firmanavn: Imperial Dental Kft.
CVR-nr.: 23063077-2-13
Virksomhedsregisternr.: 13-09-238569
Hovedkontor: 2083 Solymár, Vörösmarty utca 75
Telefon/fax: 1/2250055
Website: www.imperialdental.hu
E-mail: info@imperialdental.hu
(herefter: Virksomheden eller Imperial Dental)
Fælles dataansvar med Duna Medical Center Kft.
Duna Medical Center Kft. (adresse: 1095 Budapest, Lechner Ödön fasor 5; reg.nr.: 01-09-191967; CVR: 24963145-2-43) og Imperial Dental Kft. er fælles dataansvarlige for patientoplysninger, hvor patienten har et behandlingsforhold med DMC, men behandlingen udføres af Imperial Dental.
Tidsbestilling, administration, fakturering og overvågning via sikkerhedskameraer varetages af DMC som selvstændig dataansvarlig.
Teknisk databehandling:
– Data lagres i Főnix-systemet, som drives af DMC
– Imperial Dental registrerer nødvendige sundhedsdata i sit eget Flexident-system til dokumentation af behandlingen
III. DATABEHANDLERE
En databehandler er en fysisk eller juridisk person, offentlig myndighed, agentur eller andet organ, som behandler personoplysninger på vegne af den dataansvarlige (Forordningens artikel 4, stk. 8).
Brug af databehandler kræver ikke forudgående samtykke fra den registrerede, men skal meddeles. Vi informerer derfor hermed om, at databehandlere, som er nævnt i bilag 1 til databeskyttelsespolitikken, er bemyndiget til at handle for de angivne formål.
III. DATABEHANDLERE
En databehandler er en fysisk eller juridisk person, offentlig myndighed, agentur eller andet organ, som behandler personoplysninger på vegne af den dataansvarlige (Forordningens artikel 4, stk. 8).
Brug af databehandler kræver ikke forudgående samtykke fra den registrerede, men skal meddeles. Vi informerer derfor hermed om, at databehandlere, som er nævnt i bilag 1 til databeskyttelsespolitikken, er bemyndiget til at handle for de angivne formål.
III. DATABEHANDLERE
En databehandler er en fysisk eller juridisk person, offentlig myndighed, agentur eller andet organ, som behandler personoplysninger på vegne af den dataansvarlige (Forordningens artikel 4, stk. 8).
Brug af databehandler kræver ikke forudgående samtykke fra den registrerede, men skal meddeles. Vi informerer derfor hermed om, at databehandlere, som er nævnt i bilag 1 til databeskyttelsespolitikken, er bemyndiget til at handle for de angivne formål.
IV. LOVLIGHED AF DATABEHANDLING
Behandling baseret på samtykke
Hvis virksomheden ønsker at behandle personoplysninger baseret på samtykke, skal den registreredes samtykke indhentes.
Det anses også som samtykke, hvis den registrerede under brugen af virksomhedens hjemmeside markerer et felt, foretager relevante tekniske indstillinger i forbindelse med brug af informationssamfundets tjenester eller på anden måde utvetydigt angiver samtykke. Stilhed, forudafkrydsede felter eller passivitet gælder ikke som samtykke.
Samtykket skal dække alle databehandlingsaktiviteter for det eller de pågældende formål. Hvis databehandlingen har flere formål, skal samtykket gives for dem alle.
Hvis samtykket gives som en del af en skriftlig erklæring, der også vedrører andre forhold (f.eks. kontrakt), skal anmodningen om samtykke præsenteres særskilt og tydeligt, i et letforståeligt og tilgængeligt sprog. Enhver del af erklæringen, der overtræder forordningen, er ugyldig.
Virksomheden må ikke gøre kontraktindgåelse betinget af samtykke til behandling af personoplysninger, som ikke er nødvendige for opfyldelse af kontrakten.
Tilbagekaldelse af samtykke skal være lige så let som at give det.
Hvis personoplysninger indsamles med samtykke, kan den dataansvarlige, i mangel af modstridende lovgivning, fortsætte behandlingen uden yderligere samtykke for at opfylde sine juridiske forpligtelser, selv efter samtykket er trukket tilbage.
Samtykkebaseret behandling sker kun med den registreredes frivillige, forudgående og udtrykkelige samtykke. Samtykket kan til enhver tid tilbagekaldes uden begrundelse ved at kontakte: info@imperialdental.hu
IV. LOVLIGHED AF DATABEHANDLING
Behandling baseret på samtykke
Hvis virksomheden ønsker at behandle personoplysninger baseret på samtykke, skal den registreredes samtykke indhentes.
Det anses også som samtykke, hvis den registrerede under brugen af virksomhedens hjemmeside markerer et felt, foretager relevante tekniske indstillinger i forbindelse med brug af informationssamfundets tjenester eller på anden måde utvetydigt angiver samtykke. Stilhed, forudafkrydsede felter eller passivitet gælder ikke som samtykke.
Samtykket skal dække alle databehandlingsaktiviteter for det eller de pågældende formål. Hvis databehandlingen har flere formål, skal samtykket gives for dem alle.
Hvis samtykket gives som en del af en skriftlig erklæring, der også vedrører andre forhold (f.eks. kontrakt), skal anmodningen om samtykke præsenteres særskilt og tydeligt, i et letforståeligt og tilgængeligt sprog. Enhver del af erklæringen, der overtræder forordningen, er ugyldig.
Virksomheden må ikke gøre kontraktindgåelse betinget af samtykke til behandling af personoplysninger, som ikke er nødvendige for opfyldelse af kontrakten.
Tilbagekaldelse af samtykke skal være lige så let som at give det.
Hvis personoplysninger indsamles med samtykke, kan den dataansvarlige, i mangel af modstridende lovgivning, fortsætte behandlingen uden yderligere samtykke for at opfylde sine juridiske forpligtelser, selv efter samtykket er trukket tilbage.
Samtykkebaseret behandling sker kun med den registreredes frivillige, forudgående og udtrykkelige samtykke. Samtykket kan til enhver tid tilbagekaldes uden begrundelse ved at kontakte: info@imperialdental.hu
IV. LOVLIGHED AF DATABEHANDLING
Behandling baseret på samtykke
Hvis virksomheden ønsker at behandle personoplysninger baseret på samtykke, skal den registreredes samtykke indhentes.
Det anses også som samtykke, hvis den registrerede under brugen af virksomhedens hjemmeside markerer et felt, foretager relevante tekniske indstillinger i forbindelse med brug af informationssamfundets tjenester eller på anden måde utvetydigt angiver samtykke. Stilhed, forudafkrydsede felter eller passivitet gælder ikke som samtykke.
Samtykket skal dække alle databehandlingsaktiviteter for det eller de pågældende formål. Hvis databehandlingen har flere formål, skal samtykket gives for dem alle.
Hvis samtykket gives som en del af en skriftlig erklæring, der også vedrører andre forhold (f.eks. kontrakt), skal anmodningen om samtykke præsenteres særskilt og tydeligt, i et letforståeligt og tilgængeligt sprog. Enhver del af erklæringen, der overtræder forordningen, er ugyldig.
Virksomheden må ikke gøre kontraktindgåelse betinget af samtykke til behandling af personoplysninger, som ikke er nødvendige for opfyldelse af kontrakten.
Tilbagekaldelse af samtykke skal være lige så let som at give det.
Hvis personoplysninger indsamles med samtykke, kan den dataansvarlige, i mangel af modstridende lovgivning, fortsætte behandlingen uden yderligere samtykke for at opfylde sine juridiske forpligtelser, selv efter samtykket er trukket tilbage.
Samtykkebaseret behandling sker kun med den registreredes frivillige, forudgående og udtrykkelige samtykke. Samtykket kan til enhver tid tilbagekaldes uden begrundelse ved at kontakte: info@imperialdental.hu
III. Traitement des visiteurs sur le site internet de la Société (Cookies)
Behandling baseret på samtykke
Hvis virksomheden ønsker at behandle personoplysninger baseret på samtykke, skal den registreredes samtykke indhentes.
Det anses også som samtykke, hvis den registrerede under brugen af virksomhedens hjemmeside markerer et felt, foretager relevante tekniske indstillinger i forbindelse med brug af informationssamfundets tjenester eller på anden måde utvetydigt angiver samtykke. Stilhed, forudafkrydsede felter eller passivitet gælder ikke som samtykke.
Samtykket skal dække alle databehandlingsaktiviteter for det eller de pågældende formål. Hvis databehandlingen har flere formål, skal samtykket gives for dem alle.
Hvis samtykket gives som en del af en skriftlig erklæring, der også vedrører andre forhold (f.eks. kontrakt), skal anmodningen om samtykke præsenteres særskilt og tydeligt, i et letforståeligt og tilgængeligt sprog. Enhver del af erklæringen, der overtræder forordningen, er ugyldig.
Virksomheden må ikke gøre kontraktindgåelse betinget af samtykke til behandling af personoplysninger, som ikke er nødvendige for opfyldelse af kontrakten.
Tilbagekaldelse af samtykke skal være lige så let som at give det.
Hvis personoplysninger indsamles med samtykke, kan den dataansvarlige, i mangel af modstridende lovgivning, fortsætte behandlingen uden yderligere samtykke for at opfylde sine juridiske forpligtelser, selv efter samtykket er trukket tilbage.
Samtykkebaseret behandling sker kun med den registreredes frivillige, forudgående og udtrykkelige samtykke. Samtykket kan til enhver tid tilbagekaldes uden begrundelse ved at kontakte: info@imperialdental.hu
Behandling baseret på lovpligtige forpligtelser
Ved behandling baseret på lovpligtige forpligtelser reguleres datatyper, formål, opbevaringsperiode og modtagere af den gældende lovgivning.
Behandling baseret på lovpligt kræver ikke samtykke, da det er lovbestemt. Den registrerede skal dog informeres på forhånd om, at behandlingen er obligatorisk, og modtage klar og detaljeret information om formålet med og grundlaget for databehandlingen, den ansvarlige part, behandlingens varighed, eventuelle modtagere og den registreredes rettigheder og klagemuligheder. Denne information kan også gives ved henvisning til relevant lovtekst.
Berettiget interesse
Virksomheden kan behandle den registreredes data på grundlag af en berettiget interesse.
Videoovervågning
Der anvendes et videoovervågningssystem på klinikkens område. Systemet drives ikke af Imperial Dental Kft., men af Duna Medical Center Kft., som derfor er selvstændig dataansvarlig for de personoplysninger, der registreres af overvågningssystemet. Formålet med overvågningen er at sikre person- og ejendomssikkerhed. Optagelserne gemmes på DMC’s servere. De registreredes rettigheder i denne forbindelse (f.eks. indsigt, anmodning om sletning) skal udøves direkte over for Duna Medical Center Kft.
Tidsbestilling, administration og fakturering
Ved sundhedsydelser leveret af Duna Medical Center Kft. sker tidsbestilling, administration og fakturering i DMC’s system. Patienten registreres i DMC’s system (Főnix), betalingen sker i DMC’s reception, og fakturaen udstedes af DMC. For så vidt angår databehandling til faktureringsformål, er Duna Medical Center Kft. selvstændig dataansvarlig. Imperial Dental Kft. har ikke adgang til disse data, eller kun i det omfang det er nødvendigt for at kunne udføre behandlingen.
Sikring af den registreredes rettigheder
Virksomheden skal ved al databehandling sikre, at den registreredes rettigheder kan udøves.
Databeskyttelsesrådgiver
Imperial Dental Kft. har udpeget en databeskyttelsesrådgiver for at sikre overholdelse af gældende lovgivning om beskyttelse af personoplysninger og for at sikre de registreredes rettigheder.
Databeskyttelsesrådgiverens opgaver omfatter kontrol af databehandlingsaktiviteterne, støtte til overholdelse af lovgivningen samt kontakt til registrerede og myndigheder.
Databeskyttelsesrådgiverens navn:
E-mailadresse:
Registrerede kan kontakte databeskyttelsesrådgiveren direkte med spørgsmål, bemærkninger eller klager vedrørende databehandlingen.
Behandling af personoplysninger i det Elektroniske Sundhedstjenesterum (EESZT)
Ungarns nye e-sundhedssystem, det Elektroniske Sundhedstjenesterum (EESZT), gør sundhedsdata tilgængelige, som patienterne tidligere selv skulle opbevare på papir.
EESZT er i sin kerne et system, der fremmer informationsudveksling og sikrer, at data sendt til systemet når hurtigt og nemt frem til den rette person. Da det drejer sig om sundhedsydelser, omfatter disse data både personoplysninger og helbredsoplysninger. Systemet er beskyttet med det højeste sikkerhedsniveau (niveau 5). Dataansvarlig for EESZT er Statens Sundhedsforvaltningscenter (ÁEEK), som driver systemet.
Oplysninger om, hvordan EESZT fungerer, og hvordan data behandles, findes i bilag 2 til denne meddelelse.
Databehandling i forbindelse med arbejdspladsens videoovervågning
Virksomheden anvender elektronisk overvågning på sit hovedkontor, afdelinger og i kundebetjente områder for at beskytte menneskeliv, fysisk integritet, personlig frihed, forretningshemmeligheder og ejendom. Overvågningen kan omfatte direkte observation, billed- og/eller lydoptagelse samt lagring, og den registreredes adfærd, som registreres af kameraet, betragtes som personoplysning.
Retsgrundlaget for denne behandling er arbejdsgiverens legitime interesse.
Områder med elektronisk overvågning skal tydeligt og læsbart skiltes, så tredjeparter, der ønsker adgang til området, informeres. Der skal gives information ved hvert enkelt kamera. Oplysningerne skal omfatte overvågningens eksistens, formålet med optagelsen og lagringen af personoplysninger, retsgrundlaget, opbevaringssted, opbevaringsperiode, hvem der opererer systemet, hvem der har adgang til dataene, sikkerhedsforanstaltninger samt de registreredes rettigheder og hvordan de udøves.
Billede- og lydoptagelse af tredjeparter (kunder, besøgende, gæster), der træder ind i det overvågede område, kan ske med deres samtykke. Samtykket kan også gives stiltiende. Stiltiende samtykke foreligger især, når en fysisk person går ind i det overvågede område trods tydelig skiltning, der informerer om overvågningen.
Optagelser, der ikke bruges, må højst gemmes i 3 (tre) arbejdsdage. En optagelse anses for anvendt, hvis den bruges som bevis i en retssag eller en anden myndighedsprocedure.
Databehandling i forbindelse med nyhedsbrevstjeneste
En fysisk person, der registrerer sig til nyhedsbrevstjenesten på hjemmesiden, kan give sit samtykke til behandlingen af sine personoplysninger ved at afkrydse den relevante boks. Det er forbudt at have boksen forhåndsafkrydset. Under tilmeldingen skal databeskyttelsesmeddelelsen gøres tilgængelig via et link. Den registrerede kan til enhver tid afmelde nyhedsbrevet ved at bruge "Afmeld" funktionen i nyhedsbrevet, skriftligt eller via e-mail, hvilket betragtes som en tilbagetrækning af samtykket. I sådanne tilfælde skal alle oplysninger om den afmeldte person straks slettes.
De personoplysninger, der må behandles: den fysiske persons navn (efternavn, fornavn), e-mailadresse, telefonnummer.
Formålet med behandlingen af personoplysninger:
a. Afsendelse af nyhedsbreve vedrørende selskabets produkter og tjenester
b. Afsendelse af reklame- og marketingmaterialeRetsgrundlaget for databehandlingen: den registreredes samtykke.
Modtagere af personoplysninger samt kategorier af modtagere: medarbejdere hos selskabet, der varetager kundeservice og markedsføringsaktiviteter, samt medarbejdere hos selskabets IT-serviceudbyder, som fungerer som databehandler med henblik på levering af webhosting.
Opbevaringsperiode for personoplysninger: indtil nyhedsbrevstjenesten ophører, eller indtil den registrerede trækker sit samtykke tilbage (fremsætter en anmodning om sletning).
III. Traitement des visiteurs sur le site internet de la Société (Cookies)
Behandling baseret på samtykke
Hvis virksomheden ønsker at behandle personoplysninger baseret på samtykke, skal den registreredes samtykke indhentes.
Det anses også som samtykke, hvis den registrerede under brugen af virksomhedens hjemmeside markerer et felt, foretager relevante tekniske indstillinger i forbindelse med brug af informationssamfundets tjenester eller på anden måde utvetydigt angiver samtykke. Stilhed, forudafkrydsede felter eller passivitet gælder ikke som samtykke.
Samtykket skal dække alle databehandlingsaktiviteter for det eller de pågældende formål. Hvis databehandlingen har flere formål, skal samtykket gives for dem alle.
Hvis samtykket gives som en del af en skriftlig erklæring, der også vedrører andre forhold (f.eks. kontrakt), skal anmodningen om samtykke præsenteres særskilt og tydeligt, i et letforståeligt og tilgængeligt sprog. Enhver del af erklæringen, der overtræder forordningen, er ugyldig.
Virksomheden må ikke gøre kontraktindgåelse betinget af samtykke til behandling af personoplysninger, som ikke er nødvendige for opfyldelse af kontrakten.
Tilbagekaldelse af samtykke skal være lige så let som at give det.
Hvis personoplysninger indsamles med samtykke, kan den dataansvarlige, i mangel af modstridende lovgivning, fortsætte behandlingen uden yderligere samtykke for at opfylde sine juridiske forpligtelser, selv efter samtykket er trukket tilbage.
Samtykkebaseret behandling sker kun med den registreredes frivillige, forudgående og udtrykkelige samtykke. Samtykket kan til enhver tid tilbagekaldes uden begrundelse ved at kontakte: info@imperialdental.hu
Behandling baseret på lovpligtige forpligtelser
Ved behandling baseret på lovpligtige forpligtelser reguleres datatyper, formål, opbevaringsperiode og modtagere af den gældende lovgivning.
Behandling baseret på lovpligt kræver ikke samtykke, da det er lovbestemt. Den registrerede skal dog informeres på forhånd om, at behandlingen er obligatorisk, og modtage klar og detaljeret information om formålet med og grundlaget for databehandlingen, den ansvarlige part, behandlingens varighed, eventuelle modtagere og den registreredes rettigheder og klagemuligheder. Denne information kan også gives ved henvisning til relevant lovtekst.
Berettiget interesse
Virksomheden kan behandle den registreredes data på grundlag af en berettiget interesse.
Videoovervågning
Der anvendes et videoovervågningssystem på klinikkens område. Systemet drives ikke af Imperial Dental Kft., men af Duna Medical Center Kft., som derfor er selvstændig dataansvarlig for de personoplysninger, der registreres af overvågningssystemet. Formålet med overvågningen er at sikre person- og ejendomssikkerhed. Optagelserne gemmes på DMC’s servere. De registreredes rettigheder i denne forbindelse (f.eks. indsigt, anmodning om sletning) skal udøves direkte over for Duna Medical Center Kft.
Tidsbestilling, administration og fakturering
Ved sundhedsydelser leveret af Duna Medical Center Kft. sker tidsbestilling, administration og fakturering i DMC’s system. Patienten registreres i DMC’s system (Főnix), betalingen sker i DMC’s reception, og fakturaen udstedes af DMC. For så vidt angår databehandling til faktureringsformål, er Duna Medical Center Kft. selvstændig dataansvarlig. Imperial Dental Kft. har ikke adgang til disse data, eller kun i det omfang det er nødvendigt for at kunne udføre behandlingen.
Sikring af den registreredes rettigheder
Virksomheden skal ved al databehandling sikre, at den registreredes rettigheder kan udøves.
Databeskyttelsesrådgiver
Imperial Dental Kft. har udpeget en databeskyttelsesrådgiver for at sikre overholdelse af gældende lovgivning om beskyttelse af personoplysninger og for at sikre de registreredes rettigheder.
Databeskyttelsesrådgiverens opgaver omfatter kontrol af databehandlingsaktiviteterne, støtte til overholdelse af lovgivningen samt kontakt til registrerede og myndigheder.
Databeskyttelsesrådgiverens navn:
E-mailadresse:
Registrerede kan kontakte databeskyttelsesrådgiveren direkte med spørgsmål, bemærkninger eller klager vedrørende databehandlingen.
Behandling af personoplysninger i det Elektroniske Sundhedstjenesterum (EESZT)
Ungarns nye e-sundhedssystem, det Elektroniske Sundhedstjenesterum (EESZT), gør sundhedsdata tilgængelige, som patienterne tidligere selv skulle opbevare på papir.
EESZT er i sin kerne et system, der fremmer informationsudveksling og sikrer, at data sendt til systemet når hurtigt og nemt frem til den rette person. Da det drejer sig om sundhedsydelser, omfatter disse data både personoplysninger og helbredsoplysninger. Systemet er beskyttet med det højeste sikkerhedsniveau (niveau 5). Dataansvarlig for EESZT er Statens Sundhedsforvaltningscenter (ÁEEK), som driver systemet.
Oplysninger om, hvordan EESZT fungerer, og hvordan data behandles, findes i bilag 2 til denne meddelelse.
Databehandling i forbindelse med arbejdspladsens videoovervågning
Virksomheden anvender elektronisk overvågning på sit hovedkontor, afdelinger og i kundebetjente områder for at beskytte menneskeliv, fysisk integritet, personlig frihed, forretningshemmeligheder og ejendom. Overvågningen kan omfatte direkte observation, billed- og/eller lydoptagelse samt lagring, og den registreredes adfærd, som registreres af kameraet, betragtes som personoplysning.
Retsgrundlaget for denne behandling er arbejdsgiverens legitime interesse.
Områder med elektronisk overvågning skal tydeligt og læsbart skiltes, så tredjeparter, der ønsker adgang til området, informeres. Der skal gives information ved hvert enkelt kamera. Oplysningerne skal omfatte overvågningens eksistens, formålet med optagelsen og lagringen af personoplysninger, retsgrundlaget, opbevaringssted, opbevaringsperiode, hvem der opererer systemet, hvem der har adgang til dataene, sikkerhedsforanstaltninger samt de registreredes rettigheder og hvordan de udøves.
Billede- og lydoptagelse af tredjeparter (kunder, besøgende, gæster), der træder ind i det overvågede område, kan ske med deres samtykke. Samtykket kan også gives stiltiende. Stiltiende samtykke foreligger især, når en fysisk person går ind i det overvågede område trods tydelig skiltning, der informerer om overvågningen.
Optagelser, der ikke bruges, må højst gemmes i 3 (tre) arbejdsdage. En optagelse anses for anvendt, hvis den bruges som bevis i en retssag eller en anden myndighedsprocedure.
Databehandling i forbindelse med nyhedsbrevstjeneste
En fysisk person, der registrerer sig til nyhedsbrevstjenesten på hjemmesiden, kan give sit samtykke til behandlingen af sine personoplysninger ved at afkrydse den relevante boks. Det er forbudt at have boksen forhåndsafkrydset. Under tilmeldingen skal databeskyttelsesmeddelelsen gøres tilgængelig via et link. Den registrerede kan til enhver tid afmelde nyhedsbrevet ved at bruge "Afmeld" funktionen i nyhedsbrevet, skriftligt eller via e-mail, hvilket betragtes som en tilbagetrækning af samtykket. I sådanne tilfælde skal alle oplysninger om den afmeldte person straks slettes.
De personoplysninger, der må behandles: den fysiske persons navn (efternavn, fornavn), e-mailadresse, telefonnummer.
Formålet med behandlingen af personoplysninger:
a. Afsendelse af nyhedsbreve vedrørende selskabets produkter og tjenester
b. Afsendelse af reklame- og marketingmaterialeRetsgrundlaget for databehandlingen: den registreredes samtykke.
Modtagere af personoplysninger samt kategorier af modtagere: medarbejdere hos selskabet, der varetager kundeservice og markedsføringsaktiviteter, samt medarbejdere hos selskabets IT-serviceudbyder, som fungerer som databehandler med henblik på levering af webhosting.
Opbevaringsperiode for personoplysninger: indtil nyhedsbrevstjenesten ophører, eller indtil den registrerede trækker sit samtykke tilbage (fremsætter en anmodning om sletning).
III. Traitement des visiteurs sur le site internet de la Société (Cookies)
Behandling baseret på samtykke
Hvis virksomheden ønsker at behandle personoplysninger baseret på samtykke, skal den registreredes samtykke indhentes.
Det anses også som samtykke, hvis den registrerede under brugen af virksomhedens hjemmeside markerer et felt, foretager relevante tekniske indstillinger i forbindelse med brug af informationssamfundets tjenester eller på anden måde utvetydigt angiver samtykke. Stilhed, forudafkrydsede felter eller passivitet gælder ikke som samtykke.
Samtykket skal dække alle databehandlingsaktiviteter for det eller de pågældende formål. Hvis databehandlingen har flere formål, skal samtykket gives for dem alle.
Hvis samtykket gives som en del af en skriftlig erklæring, der også vedrører andre forhold (f.eks. kontrakt), skal anmodningen om samtykke præsenteres særskilt og tydeligt, i et letforståeligt og tilgængeligt sprog. Enhver del af erklæringen, der overtræder forordningen, er ugyldig.
Virksomheden må ikke gøre kontraktindgåelse betinget af samtykke til behandling af personoplysninger, som ikke er nødvendige for opfyldelse af kontrakten.
Tilbagekaldelse af samtykke skal være lige så let som at give det.
Hvis personoplysninger indsamles med samtykke, kan den dataansvarlige, i mangel af modstridende lovgivning, fortsætte behandlingen uden yderligere samtykke for at opfylde sine juridiske forpligtelser, selv efter samtykket er trukket tilbage.
Samtykkebaseret behandling sker kun med den registreredes frivillige, forudgående og udtrykkelige samtykke. Samtykket kan til enhver tid tilbagekaldes uden begrundelse ved at kontakte: info@imperialdental.hu
Behandling baseret på lovpligtige forpligtelser
Ved behandling baseret på lovpligtige forpligtelser reguleres datatyper, formål, opbevaringsperiode og modtagere af den gældende lovgivning.
Behandling baseret på lovpligt kræver ikke samtykke, da det er lovbestemt. Den registrerede skal dog informeres på forhånd om, at behandlingen er obligatorisk, og modtage klar og detaljeret information om formålet med og grundlaget for databehandlingen, den ansvarlige part, behandlingens varighed, eventuelle modtagere og den registreredes rettigheder og klagemuligheder. Denne information kan også gives ved henvisning til relevant lovtekst.
Berettiget interesse
Virksomheden kan behandle den registreredes data på grundlag af en berettiget interesse.
Videoovervågning
Der anvendes et videoovervågningssystem på klinikkens område. Systemet drives ikke af Imperial Dental Kft., men af Duna Medical Center Kft., som derfor er selvstændig dataansvarlig for de personoplysninger, der registreres af overvågningssystemet. Formålet med overvågningen er at sikre person- og ejendomssikkerhed. Optagelserne gemmes på DMC’s servere. De registreredes rettigheder i denne forbindelse (f.eks. indsigt, anmodning om sletning) skal udøves direkte over for Duna Medical Center Kft.
Tidsbestilling, administration og fakturering
Ved sundhedsydelser leveret af Duna Medical Center Kft. sker tidsbestilling, administration og fakturering i DMC’s system. Patienten registreres i DMC’s system (Főnix), betalingen sker i DMC’s reception, og fakturaen udstedes af DMC. For så vidt angår databehandling til faktureringsformål, er Duna Medical Center Kft. selvstændig dataansvarlig. Imperial Dental Kft. har ikke adgang til disse data, eller kun i det omfang det er nødvendigt for at kunne udføre behandlingen.
Sikring af den registreredes rettigheder
Virksomheden skal ved al databehandling sikre, at den registreredes rettigheder kan udøves.
Databeskyttelsesrådgiver
Imperial Dental Kft. har udpeget en databeskyttelsesrådgiver for at sikre overholdelse af gældende lovgivning om beskyttelse af personoplysninger og for at sikre de registreredes rettigheder.
Databeskyttelsesrådgiverens opgaver omfatter kontrol af databehandlingsaktiviteterne, støtte til overholdelse af lovgivningen samt kontakt til registrerede og myndigheder.
Databeskyttelsesrådgiverens navn:
E-mailadresse:
Registrerede kan kontakte databeskyttelsesrådgiveren direkte med spørgsmål, bemærkninger eller klager vedrørende databehandlingen.
Behandling af personoplysninger i det Elektroniske Sundhedstjenesterum (EESZT)
Ungarns nye e-sundhedssystem, det Elektroniske Sundhedstjenesterum (EESZT), gør sundhedsdata tilgængelige, som patienterne tidligere selv skulle opbevare på papir.
EESZT er i sin kerne et system, der fremmer informationsudveksling og sikrer, at data sendt til systemet når hurtigt og nemt frem til den rette person. Da det drejer sig om sundhedsydelser, omfatter disse data både personoplysninger og helbredsoplysninger. Systemet er beskyttet med det højeste sikkerhedsniveau (niveau 5). Dataansvarlig for EESZT er Statens Sundhedsforvaltningscenter (ÁEEK), som driver systemet.
Oplysninger om, hvordan EESZT fungerer, og hvordan data behandles, findes i bilag 2 til denne meddelelse.
Databehandling i forbindelse med arbejdspladsens videoovervågning
Virksomheden anvender elektronisk overvågning på sit hovedkontor, afdelinger og i kundebetjente områder for at beskytte menneskeliv, fysisk integritet, personlig frihed, forretningshemmeligheder og ejendom. Overvågningen kan omfatte direkte observation, billed- og/eller lydoptagelse samt lagring, og den registreredes adfærd, som registreres af kameraet, betragtes som personoplysning.
Retsgrundlaget for denne behandling er arbejdsgiverens legitime interesse.
Områder med elektronisk overvågning skal tydeligt og læsbart skiltes, så tredjeparter, der ønsker adgang til området, informeres. Der skal gives information ved hvert enkelt kamera. Oplysningerne skal omfatte overvågningens eksistens, formålet med optagelsen og lagringen af personoplysninger, retsgrundlaget, opbevaringssted, opbevaringsperiode, hvem der opererer systemet, hvem der har adgang til dataene, sikkerhedsforanstaltninger samt de registreredes rettigheder og hvordan de udøves.
Billede- og lydoptagelse af tredjeparter (kunder, besøgende, gæster), der træder ind i det overvågede område, kan ske med deres samtykke. Samtykket kan også gives stiltiende. Stiltiende samtykke foreligger især, når en fysisk person går ind i det overvågede område trods tydelig skiltning, der informerer om overvågningen.
Optagelser, der ikke bruges, må højst gemmes i 3 (tre) arbejdsdage. En optagelse anses for anvendt, hvis den bruges som bevis i en retssag eller en anden myndighedsprocedure.
Databehandling i forbindelse med nyhedsbrevstjeneste
En fysisk person, der registrerer sig til nyhedsbrevstjenesten på hjemmesiden, kan give sit samtykke til behandlingen af sine personoplysninger ved at afkrydse den relevante boks. Det er forbudt at have boksen forhåndsafkrydset. Under tilmeldingen skal databeskyttelsesmeddelelsen gøres tilgængelig via et link. Den registrerede kan til enhver tid afmelde nyhedsbrevet ved at bruge "Afmeld" funktionen i nyhedsbrevet, skriftligt eller via e-mail, hvilket betragtes som en tilbagetrækning af samtykket. I sådanne tilfælde skal alle oplysninger om den afmeldte person straks slettes.
De personoplysninger, der må behandles: den fysiske persons navn (efternavn, fornavn), e-mailadresse, telefonnummer.
Formålet med behandlingen af personoplysninger:
a. Afsendelse af nyhedsbreve vedrørende selskabets produkter og tjenester
b. Afsendelse af reklame- og marketingmaterialeRetsgrundlaget for databehandlingen: den registreredes samtykke.
Modtagere af personoplysninger samt kategorier af modtagere: medarbejdere hos selskabet, der varetager kundeservice og markedsføringsaktiviteter, samt medarbejdere hos selskabets IT-serviceudbyder, som fungerer som databehandler med henblik på levering af webhosting.
Opbevaringsperiode for personoplysninger: indtil nyhedsbrevstjenesten ophører, eller indtil den registrerede trækker sit samtykke tilbage (fremsætter en anmodning om sletning).
III. BESØGSDATABEHANDLING PÅ SELSKABETS HJEMMESIDE
(INFORMATION OM BRUG AF COOKIES)
1. Besøgende på hjemmesiden skal informeres om brugen af cookies, og – med undtagelse af teknisk nødvendige session-cookies – skal deres samtykke indhentes.
Generel information om cookies
2. En cookie er en datafil, som det besøgte websted sender til den besøgendes browser (i form af navneværdi-par), som gemmer disse data og sender dem tilbage ved fremtidige besøg på samme websted. En cookie kan være gyldig indtil browseren lukkes eller i en ubegrænset periode. Ved hver HTTP(S)-anmodning sendes disse data med til serveren, hvilket betyder, at data på brugerens enhed påvirkes.
3. Formålet med cookies er at kunne identificere brugeren, fx om vedkommende er logget ind, og derefter behandle vedkommende i overensstemmelse hermed. Udfordringen er, at brugeren ikke altid er bevidst om dette, og at cookies også kan bruges til sporing af brugeradfærd afwebsideejeren eller tredjeparter (fx Facebook, Google Analytics), hvilket muliggør opbygning af profiler – og i sådanne tilfælde betragtes cookie-indhold som personoplysninger.
4. Typer af cookies:
a. Teknisk nødvendige session-cookies: Uundværlige for hjemmesidens funktion. De anvendes til at identificere brugeren (fx om brugeren er logget ind, hvad der er i kurven osv.). Typisk lagres kun en session-id, mens øvrige data gemmes sikkert på serveren. En sikkerhedstrussel opstår, hvis session-id genereres forkert (risiko for session-hijacking). Andre definitioner betegner som session-cookies alle cookies, der slettes ved lukning af browseren.
b. Brugervenlige cookies: Disse husker brugerens valg og præferencer, fx visningsformat. I praksis lagrer disse cookies indstillingsdata.
c. Ydelses-/analysecookies: Indsamler data om brugerens adfærd på webstedet, tidsforbrug og klik. Typisk anvendt af tredjepartsudbydere som Google Analytics, AdWords eller Yandex, og bruges til profilering.
5. Læs om Google Analytics-cookies her:
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage
6. Læs om Google AdWords-cookies her:
https://support.google.com/adwords/answer/2407785?hl=hu
7. Det er ikke obligatorisk at acceptere cookies. Du kan ændre dine browserindstillinger til at afvise alle cookies eller give besked, når en cookie sendes. De fleste browsere accepterer som standard cookies automatisk, men dette kan ændres, så du får mulighed for at vælge fra gang til gang.
8. Du kan læse mere om cookie-indstillinger for de mest populære browsere her:
Google Chrome: https://support.google.com/accounts/answer/61416?hl=hu
Firefox: https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn
Internet Explorer (IE 11, 10, 9, 8): http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-11
Microsoft Edge: http://windows.microsoft.com/hu-hu/windows-10/edge-privacy-faq
9. Bemærk, at visse funktioner eller tjenester på webstedet muligvis ikke fungerer korrekt uden cookies.
Information om cookies og dataindsamling på selskabets hjemmeside
10. Under besøget kan følgende oplysninger registreres og behandles om den besøgende og enheden:
a. IP-adresse
b. Browsertype
c. Operativsystemets indstillinger (sproget)
d. Tidspunkt for besøg
e. Besøgte (under)sider, funktioner eller tjenester
f. Klik
11. Disse data opbevares i op til 90 dage og kan bruges til undersøgelse af sikkerhedshændelser.
Cookies anvendt på hjemmesiden
12. Teknisk nødvendige session-cookies:
Formål: Sikre hjemmesidens funktionalitet. Disse cookies er nødvendige for, at brugeren kan navigere på webstedet og anvende dets funktioner, fx for at huske brugerens handlinger og identificere en logget ind bruger. Disse cookies slettes automatisk ved afslutningen af sessionen eller ved lukning af browseren.
Retsgrundlag: § 13/A (3) i lov CVIII af 2001 om elektroniske tjenester, som tillader behandling af teknisk nødvendige personoplysninger for at levere tjenesten. Databehandling skal ske i det nødvendige omfang og kun så længe det er nødvendigt.
13. Brugervenlige cookies:
Formål: Husker brugerens valg og præferencer.
Retsgrundlag: Brugerens samtykke.
Formål: Forbedre tjenestens effektivitet, forbedre brugeroplevelsen og gøre brugen af hjemmesiden mere bekvem.
14. Ydelses-/analysecookies:
Formål: Indsamler oplysninger om brugerens adfærd på webstedet, opholdstid og klik. Disse anvendes oftest af tredjepartsleverandører (fx Google Analytics, AdWords).
Retsgrundlag: Brugerens samtykke.
Formål: Analyse af hjemmesiden og fremsendelse af reklametilbud.
III. BESØGSDATABEHANDLING PÅ SELSKABETS HJEMMESIDE
(INFORMATION OM BRUG AF COOKIES)
1. Besøgende på hjemmesiden skal informeres om brugen af cookies, og – med undtagelse af teknisk nødvendige session-cookies – skal deres samtykke indhentes.
Generel information om cookies
2. En cookie er en datafil, som det besøgte websted sender til den besøgendes browser (i form af navneværdi-par), som gemmer disse data og sender dem tilbage ved fremtidige besøg på samme websted. En cookie kan være gyldig indtil browseren lukkes eller i en ubegrænset periode. Ved hver HTTP(S)-anmodning sendes disse data med til serveren, hvilket betyder, at data på brugerens enhed påvirkes.
3. Formålet med cookies er at kunne identificere brugeren, fx om vedkommende er logget ind, og derefter behandle vedkommende i overensstemmelse hermed. Udfordringen er, at brugeren ikke altid er bevidst om dette, og at cookies også kan bruges til sporing af brugeradfærd afwebsideejeren eller tredjeparter (fx Facebook, Google Analytics), hvilket muliggør opbygning af profiler – og i sådanne tilfælde betragtes cookie-indhold som personoplysninger.
4. Typer af cookies:
a. Teknisk nødvendige session-cookies: Uundværlige for hjemmesidens funktion. De anvendes til at identificere brugeren (fx om brugeren er logget ind, hvad der er i kurven osv.). Typisk lagres kun en session-id, mens øvrige data gemmes sikkert på serveren. En sikkerhedstrussel opstår, hvis session-id genereres forkert (risiko for session-hijacking). Andre definitioner betegner som session-cookies alle cookies, der slettes ved lukning af browseren.
b. Brugervenlige cookies: Disse husker brugerens valg og præferencer, fx visningsformat. I praksis lagrer disse cookies indstillingsdata.
c. Ydelses-/analysecookies: Indsamler data om brugerens adfærd på webstedet, tidsforbrug og klik. Typisk anvendt af tredjepartsudbydere som Google Analytics, AdWords eller Yandex, og bruges til profilering.
5. Læs om Google Analytics-cookies her:
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage
6. Læs om Google AdWords-cookies her:
https://support.google.com/adwords/answer/2407785?hl=hu
7. Det er ikke obligatorisk at acceptere cookies. Du kan ændre dine browserindstillinger til at afvise alle cookies eller give besked, når en cookie sendes. De fleste browsere accepterer som standard cookies automatisk, men dette kan ændres, så du får mulighed for at vælge fra gang til gang.
8. Du kan læse mere om cookie-indstillinger for de mest populære browsere her:
Google Chrome: https://support.google.com/accounts/answer/61416?hl=hu
Firefox: https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn
Internet Explorer (IE 11, 10, 9, 8): http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-11
Microsoft Edge: http://windows.microsoft.com/hu-hu/windows-10/edge-privacy-faq
9. Bemærk, at visse funktioner eller tjenester på webstedet muligvis ikke fungerer korrekt uden cookies.
Information om cookies og dataindsamling på selskabets hjemmeside
10. Under besøget kan følgende oplysninger registreres og behandles om den besøgende og enheden:
a. IP-adresse
b. Browsertype
c. Operativsystemets indstillinger (sproget)
d. Tidspunkt for besøg
e. Besøgte (under)sider, funktioner eller tjenester
f. Klik
11. Disse data opbevares i op til 90 dage og kan bruges til undersøgelse af sikkerhedshændelser.
Cookies anvendt på hjemmesiden
12. Teknisk nødvendige session-cookies:
Formål: Sikre hjemmesidens funktionalitet. Disse cookies er nødvendige for, at brugeren kan navigere på webstedet og anvende dets funktioner, fx for at huske brugerens handlinger og identificere en logget ind bruger. Disse cookies slettes automatisk ved afslutningen af sessionen eller ved lukning af browseren.
Retsgrundlag: § 13/A (3) i lov CVIII af 2001 om elektroniske tjenester, som tillader behandling af teknisk nødvendige personoplysninger for at levere tjenesten. Databehandling skal ske i det nødvendige omfang og kun så længe det er nødvendigt.
13. Brugervenlige cookies:
Formål: Husker brugerens valg og præferencer.
Retsgrundlag: Brugerens samtykke.
Formål: Forbedre tjenestens effektivitet, forbedre brugeroplevelsen og gøre brugen af hjemmesiden mere bekvem.
14. Ydelses-/analysecookies:
Formål: Indsamler oplysninger om brugerens adfærd på webstedet, opholdstid og klik. Disse anvendes oftest af tredjepartsleverandører (fx Google Analytics, AdWords).
Retsgrundlag: Brugerens samtykke.
Formål: Analyse af hjemmesiden og fremsendelse af reklametilbud.
III. BESØGSDATABEHANDLING PÅ SELSKABETS HJEMMESIDE
(INFORMATION OM BRUG AF COOKIES)
1. Besøgende på hjemmesiden skal informeres om brugen af cookies, og – med undtagelse af teknisk nødvendige session-cookies – skal deres samtykke indhentes.
Generel information om cookies
2. En cookie er en datafil, som det besøgte websted sender til den besøgendes browser (i form af navneværdi-par), som gemmer disse data og sender dem tilbage ved fremtidige besøg på samme websted. En cookie kan være gyldig indtil browseren lukkes eller i en ubegrænset periode. Ved hver HTTP(S)-anmodning sendes disse data med til serveren, hvilket betyder, at data på brugerens enhed påvirkes.
3. Formålet med cookies er at kunne identificere brugeren, fx om vedkommende er logget ind, og derefter behandle vedkommende i overensstemmelse hermed. Udfordringen er, at brugeren ikke altid er bevidst om dette, og at cookies også kan bruges til sporing af brugeradfærd afwebsideejeren eller tredjeparter (fx Facebook, Google Analytics), hvilket muliggør opbygning af profiler – og i sådanne tilfælde betragtes cookie-indhold som personoplysninger.
4. Typer af cookies:
a. Teknisk nødvendige session-cookies: Uundværlige for hjemmesidens funktion. De anvendes til at identificere brugeren (fx om brugeren er logget ind, hvad der er i kurven osv.). Typisk lagres kun en session-id, mens øvrige data gemmes sikkert på serveren. En sikkerhedstrussel opstår, hvis session-id genereres forkert (risiko for session-hijacking). Andre definitioner betegner som session-cookies alle cookies, der slettes ved lukning af browseren.
b. Brugervenlige cookies: Disse husker brugerens valg og præferencer, fx visningsformat. I praksis lagrer disse cookies indstillingsdata.
c. Ydelses-/analysecookies: Indsamler data om brugerens adfærd på webstedet, tidsforbrug og klik. Typisk anvendt af tredjepartsudbydere som Google Analytics, AdWords eller Yandex, og bruges til profilering.
5. Læs om Google Analytics-cookies her:
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage
6. Læs om Google AdWords-cookies her:
https://support.google.com/adwords/answer/2407785?hl=hu
7. Det er ikke obligatorisk at acceptere cookies. Du kan ændre dine browserindstillinger til at afvise alle cookies eller give besked, når en cookie sendes. De fleste browsere accepterer som standard cookies automatisk, men dette kan ændres, så du får mulighed for at vælge fra gang til gang.
8. Du kan læse mere om cookie-indstillinger for de mest populære browsere her:
Google Chrome: https://support.google.com/accounts/answer/61416?hl=hu
Firefox: https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn
Internet Explorer (IE 11, 10, 9, 8): http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-11
Microsoft Edge: http://windows.microsoft.com/hu-hu/windows-10/edge-privacy-faq
9. Bemærk, at visse funktioner eller tjenester på webstedet muligvis ikke fungerer korrekt uden cookies.
Information om cookies og dataindsamling på selskabets hjemmeside
10. Under besøget kan følgende oplysninger registreres og behandles om den besøgende og enheden:
a. IP-adresse
b. Browsertype
c. Operativsystemets indstillinger (sproget)
d. Tidspunkt for besøg
e. Besøgte (under)sider, funktioner eller tjenester
f. Klik
11. Disse data opbevares i op til 90 dage og kan bruges til undersøgelse af sikkerhedshændelser.
Cookies anvendt på hjemmesiden
12. Teknisk nødvendige session-cookies:
Formål: Sikre hjemmesidens funktionalitet. Disse cookies er nødvendige for, at brugeren kan navigere på webstedet og anvende dets funktioner, fx for at huske brugerens handlinger og identificere en logget ind bruger. Disse cookies slettes automatisk ved afslutningen af sessionen eller ved lukning af browseren.
Retsgrundlag: § 13/A (3) i lov CVIII af 2001 om elektroniske tjenester, som tillader behandling af teknisk nødvendige personoplysninger for at levere tjenesten. Databehandling skal ske i det nødvendige omfang og kun så længe det er nødvendigt.
13. Brugervenlige cookies:
Formål: Husker brugerens valg og præferencer.
Retsgrundlag: Brugerens samtykke.
Formål: Forbedre tjenestens effektivitet, forbedre brugeroplevelsen og gøre brugen af hjemmesiden mere bekvem.
14. Ydelses-/analysecookies:
Formål: Indsamler oplysninger om brugerens adfærd på webstedet, opholdstid og klik. Disse anvendes oftest af tredjepartsleverandører (fx Google Analytics, AdWords).
Retsgrundlag: Brugerens samtykke.
Formål: Analyse af hjemmesiden og fremsendelse af reklametilbud.
IV. OPLYSNING OM DEN REGISTREREDES RETTIGHEDER
Oplysning om den registreredes rettigheder
Den registreredes rettigheder i korte træk:
a. Gennemsigtig information, kommunikation og fremme af udøvelsen af den registreredes rettigheder
b. Ret til forudgående information – hvis personoplysninger indsamles fra den registrerede
c. Oplysningspligt, hvis personoplysninger ikke er indsamlet fra den registrerede
d. Ret til adgang
e. Ret til berigtigelse
f. Ret til sletning ("retten til at blive glemt")
g. Ret til begrænsning af behandling
h. Underretningspligt ved berigtigelse eller sletning af personoplysninger eller begrænsning af behandling
i. Ret til dataportabilitet
j. Ret til indsigelse
k. Ret vedrørende automatiserede individuelle afgørelser, herunder profilering
l. Begrænsninger
m. Underretning af den registrerede om brud på persondatasikkerheden
n. Ret til at indgive klage til en tilsynsmyndighed
o. Ret til effektivt retsmiddel mod en tilsynsmyndighed
p. Ret til effektivt retsmiddel mod en dataansvarlig eller databehandler
Gennemsigtig information, kommunikation og fremme af rettighedsudøvelse
Den dataansvarlige skal give den registrerede al information om behandling af personoplysninger i en kortfattet, gennemsigtig, forståelig og let tilgængelig form, og med et klart og enkelt sprog, især ved information til børn. Information skal gives skriftligt eller på anden måde – herunder elektronisk. Efter anmodning kan der også gives mundtlig information, såfremt den registreredes identitet på anden vis er blevet bekræftet.
Den dataansvarlige skal fremme udøvelsen af den registreredes rettigheder.
Den dataansvarlige skal uden unødig forsinkelse, og under alle omstændigheder inden for en måned fra modtagelsen af anmodningen, informere den registrerede om de trufne foranstaltninger. Denne frist kan forlænges med yderligere to måneder under visse betingelser i forordningen, hvilket skal meddeles den registrerede.
Hvis den dataansvarlige ikke tager handling efter en anmodning, skal den registrerede uden unødig forsinkelse, og senest en måned efter modtagelsen, informeres om årsagen hertil og om, at vedkommende har ret til at klage til en tilsynsmyndighed og gøre brug af sin ret til domstolsprøvelse.
Information og foranstaltninger i forbindelse med den registreredes rettigheder skal gives gratis, men i visse tilfælde kan et gebyr opkræves i henhold til forordningen.
Detaljerede regler findes i artikel 12 i forordningen.
Ret til forudgående information – hvis personoplysninger indsamles fra den registrerede
Den registrerede har ret til at blive informeret om relevante fakta og oplysninger inden behandlingen påbegyndes. I den forbindelse skal den registrerede informeres om:
a. den dataansvarliges og dennes eventuelle repræsentants identitet og kontaktoplysninger
b. databeskyttelsesrådgiverens kontaktoplysninger (hvis en sådan er udpeget)
c. formålet med og retsgrundlaget for den planlagte behandling af personoplysninger
d. hvis behandlingen sker på grundlag af legitime interesser, oplysning om disse interesser
e. modtagerne af personoplysninger – eller kategorier heraf – hvis sådanne findes
f. hvis relevant, om oplysningerne vil blive overført til tredjeland eller international organisationFor at sikre en fair og gennemsigtig behandling skal den registrerede også informeres om:
a. varigheden af opbevaringen af personoplysningerne, eller hvis det ikke er muligt, kriterierne for fastsættelse af denne periode
b. retten til at anmode om indsigt, berigtigelse, sletning, begrænsning af behandling og retten til at gøre indsigelse samt retten til dataportabilitet
c. ved behandling baseret på samtykke, retten til at trække samtykket tilbage til enhver tid, uden at det påvirker lovligheden af behandlingen forud for tilbagetrækningen
d. ret til at indgive klage til en tilsynsmyndighed
e. om afgivelse af personoplysninger er lovpligtigt eller kontraktuelt påkrævet, eller nødvendigt for at indgå en kontrakt, samt konsekvenserne af ikke at give oplysningerne
f. forekomsten af automatiserede afgørelser, herunder profilering, samt i givet fald forståelig information om den anvendte logik og betydningen og de forventede konsekvenser for den registreredeHvis den dataansvarlige ønsker at behandle personoplysninger til et andet formål end det oprindelige, skal den registrerede informeres herom, inden den nye behandling påbegyndes, sammen med al relevant yderligere information.
De detaljerede regler om retten til forudgående information findes i artikel 13 i forordningen.
Oplysning af den registrerede og de oplysninger, der skal stilles til rådighed, når personoplysninger ikke er indsamlet fra den registrerede
Hvis den dataansvarlige ikke har indsamlet personoplysningerne direkte fra den registrerede, skal den registrerede informeres af den dataansvarlige senest inden for en måned efter, at personoplysningerne er blevet indhentet. Hvis oplysningerne bruges til at kontakte den registrerede, skal information gives mindst ved første kontakt. Hvis oplysningerne forventes at blive videregivet til andre modtagere, skal den registrerede informeres senest ved første videregivelse. De oplysninger, der skal gives, omfatter de oplysninger nævnt i det tidligere punkt samt kategorierne af personoplysninger, kilden til oplysningerne og, hvis relevant, hvorvidt oplysningerne stammer fra offentligt tilgængelige kilder.
De øvrige regler er fastlagt i det foregående punkt (Retten til forudgående oplysning).
De detaljerede regler findes i forordningens artikel 14.
Retten til adgang
Den registrerede har ret til at få bekræftet, om der behandles personoplysninger om vedkommende, og hvis det er tilfældet, har den registrerede ret til adgang til disse oplysninger og de yderligere oplysninger angivet i punkt 8-9 i dette kapitel (forordningens artikel 15).
Hvis personoplysninger overføres til et tredjeland eller en international organisation, har den registrerede ret til at blive oplyst om passende garantier i henhold til artikel 46 i forordningen.
Den dataansvarlige skal give den registrerede en kopi af de behandlede personoplysninger. For yderligere kopier, som den registrerede anmoder om, kan den dataansvarlige opkræve et rimeligt gebyr baseret på administrative omkostninger.
De detaljerede regler om adgangsretten findes i forordningens artikel 15.
Retten til berigtigelse
Den registrerede har ret til, uden unødig forsinkelse, at få urigtige personoplysninger om sig selv berigtiget af den dataansvarlige.
Under hensyntagen til formålet med behandlingen har den registrerede også ret til at få ufuldstændige personoplysninger fuldstændiggjort, herunder ved at fremlægge en supplerende erklæring.
Disse regler findes i forordningens artikel 16.
Retten til sletning ("retten til at blive glemt")
Den registrerede har ret til, uden unødig forsinkelse, at få personoplysninger om sig selv slettet, og den dataansvarlige har pligt til at slette sådanne oplysninger uden unødig forsinkelse, hvis:
a. Oplysningerne ikke længere er nødvendige til det formål, de blev indsamlet til;
b. Den registrerede trækker sit samtykke tilbage, og der ikke er andet retsgrundlag for behandlingen;
c. Den registrerede gør indsigelse, og der ikke er tungtvejende legitime grunde til behandlingen;
d. Oplysningerne er blevet behandlet ulovligt;
e. Oplysningerne skal slettes for at opfylde en juridisk forpligtelse i EU- eller national ret;
f. Oplysningerne er indsamlet i forbindelse med udbud af informationssamfundstjenester til børn.Retten til sletning gælder ikke, hvis behandlingen er nødvendig:
a. For at udøve retten til ytrings- og informationsfrihed;
b. For at opfylde en juridisk forpligtelse eller udføre en opgave i samfundets interesse;
c. Af hensyn til folkesundheden;
d. Til arkiveringsformål i samfundets interesse, videnskabelige eller historiske forskningsformål eller statistiske formål, hvis sletning sandsynligvis ville umuliggøre eller alvorligt hindre formålet med behandlingen;
e. For retskrav.De detaljerede regler findes i forordningens artikel 17.
Retten til begrænsning af behandling
Ved begrænsning af behandling må personoplysningerne – bortset fra opbevaring – kun behandles med samtykke fra den registrerede, eller til retskrav, eller for at beskytte en anden fysisk eller juridisk persons rettigheder, eller af hensyn til vigtige samfundsinteresser.
Den registrerede har ret til at få behandlingen begrænset, hvis:
a. Rigtigheden af personoplysningerne bestrides – behandlingen begrænses, mens rigtigheden kontrolleres;
b. Behandlingen er ulovlig, og den registrerede modsætter sig sletning og kræver begrænsning i stedet;
c. Den dataansvarlige har ikke længere brug for oplysningerne, men den registrerede har behov for dem til retskrav;
d. Den registrerede har gjort indsigelse, mens det kontrolleres, om den dataansvarliges interesser vejer tungere.Den registrerede skal informeres, inden begrænsningen ophæves.
Reglerne findes i forordningens artikel 18.
Underretningspligt ved berigtigelse, sletning eller begrænsning
Den dataansvarlige skal underrette alle modtagere, som har modtaget personoplysninger, om enhver berigtigelse, sletning eller begrænsning, medmindre det er umuligt eller kræver uforholdsmæssig stor indsats. Den registrerede kan anmode om oplysning om disse modtagere.
Reglerne findes i forordningens artikel 19.
Retten til dataportabilitet
Under forudsætning af de betingelser, der er angivet i forordningen, har den registrerede ret til at modtage sine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og til at overføre disse oplysninger til en anden dataansvarlig uden hindring fra den oprindelige dataansvarlige, hvis:
a. Behandlingen er baseret på samtykke eller kontrakt; og
b. Behandlingen sker automatisk.Den registrerede kan anmode om direkte overførsel mellem dataansvarlige.
Retten til dataportabilitet må ikke krænke retten til sletning (artikel 17) og gælder ikke, hvis behandlingen er nødvendig af hensyn til samfundets interesse eller udøvelse af offentlig myndighed. Den må heller ikke påvirke andres rettigheder negativt.
De detaljerede regler findes i forordningens artikel 20.
Retten til indsigelelse
Den registrerede har ret til at gøre indsigelse mod behandling, der er baseret på samfundsinteresse, offentlig opgave (artikel 6, stk. 1, litra e)) eller legitim interesse (artikel 6, stk. 1, litra f)), herunder profilering baseret på disse. I så fald må oplysningerne ikke behandles, medmindre den dataansvarlige godtgør, at tungtvejende legitime grunde vejer tungere.
Hvis behandlingen sker med henblik på direkte markedsføring, har den registrerede ret til til enhver tid at gøre indsigelse, herunder mod profilering relateret hertil. Hvis der gøres indsigelse, må oplysningerne ikke længere behandles til dette formål.
Denne ret skal påpeges tydeligt ved første kontakt, adskilt fra andre oplysninger.
Retten kan også udøves via automatiserede tekniske midler.
Ved videnskabelig eller historisk forskning eller statistisk behandling kan den registrerede gøre indsigelse, medmindre behandlingen er nødvendig af hensyn til samfundsinteresse.
Automatiseret individuel beslutningstagning, herunder profilering
Den registrerede har ret til ikke at være genstand for en beslutning, der alene er baseret på automatiseret behandling – herunder profilering – som har retsvirkning eller på lignende måde påvirker vedkommende væsentligt.
Dette gælder ikke, hvis beslutningen:
a. Er nødvendig for en kontrakt mellem den registrerede og dataansvarlige;
b. Er tilladt i henhold til EU- eller national lovgivning og indeholder passende garantier;
c. Er baseret på udtrykkeligt samtykke fra den registrerede.I tilfælde a og c skal den dataansvarlige sikre den registrerede ret til menneskelig indgriben, til at give udtryk for sin holdning og til at bestride beslutningen.
De yderligere regler findes i forordningens artikel 22.
Begrænsninger
Anvendelsen af EU-ret eller medlemsstaters lovgivning på den dataansvarlige eller databehandleren kan ved lovgivningsforanstaltninger begrænse omfanget af rettigheder og forpligtelser (forordningens artikel 12-22, artikel 34 og artikel 5), forudsat at begrænsningen respekterer det væsentlige indhold af de grundlæggende rettigheder og friheder.
Betingelserne for denne begrænsning er fastlagt i forordningens artikel 23.
Oplysning af den registrerede om et brud på persondatasikkerheden
Hvis et brud på persondatasikkerheden sandsynligvis medfører en høj risiko for fysiske personers rettigheder og friheder, skal den dataansvarlige uden unødig forsinkelse underrette den registrerede om bruddet. Underretningen skal klart og forståeligt beskrive karakteren af bruddet og mindst indeholde følgende oplysninger:
a. Navn og kontaktoplysninger på databeskyttelsesrådgiveren eller anden kontaktperson, der kan give yderligere information;
b. En beskrivelse af de sandsynlige konsekvenser af bruddet på persondatasikkerheden;
c. En beskrivelse af de foranstaltninger, som den dataansvarlige har truffet eller foreslår at træffe for at håndtere bruddet, herunder eventuelle foranstaltninger til at mindske dets mulige skadelige virkninger.Det er ikke nødvendigt at underrette den registrerede, hvis en af følgende betingelser er opfyldt:
a. Den dataansvarlige har truffet passende tekniske og organisatoriske beskyttelsesforanstaltninger, som er blevet anvendt på de berørte data – især foranstaltninger som f.eks. kryptering, der gør data utilgængelige for personer uden autoriseret adgang;
b. Den dataansvarlige har efterfølgende truffet foranstaltninger, som sikrer, at den høje risiko for den registreredes rettigheder og friheder sandsynligvis ikke længere er til stede;
c. Underretning ville kræve en uforholdsmæssig stor indsats. I sådanne tilfælde skal de registrerede informeres via offentligt tilgængelige oplysninger eller lignende foranstaltninger, der sikrer lige så effektiv information.Yderligere regler findes i forordningens artikel 34.
Ret til at indgive klage til en tilsynsmyndighed (ret til administrativ klage)
Den registrerede har ret til at indgive klage til en tilsynsmyndighed – især i den medlemsstat, hvor vedkommende har sit sædvanlige opholdssted, arbejdssted eller det påståede brud fandt sted – hvis vedkommende mener, at behandlingen af deres personoplysninger overtræder forordningen. Den tilsynsmyndighed, som modtager klagen, skal informere klageren om forløbet og resultatet af sagen, herunder om klageren har adgang til retslig prøvelse.
Disse regler er fastlagt i forordningens artikel 77.
Hvis den registrerede mener, at behandlingen af personoplysninger ikke er i overensstemmelse med gældende lovgivning, kan vedkommende klage til den dataansvarlige samt til den nationale tilsynsmyndighed, NAIH:
Nationalt Kontor for Databeskyttelse og Informationsfrihed (NAIH)
Adresse: 1055 Budapest, Falk Miksa utca 9–11.
Tlf.: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Websted: www.naih.hu
Klager vedrørende DMC’s databehandlingspraksis kan også sendes direkte til DMC:
Duna Medical Center Kft.
Adresse: 1095 Budapest, Lechner Ödön fasor 5.
Ret til effektiv retslig prøvelse mod en tilsynsmyndighed
Uden at det berører andre administrative eller udenretlige retsmidler, har enhver fysisk eller juridisk person ret til en effektiv retslig prøvelse af en tilsynsmyndigheds juridisk bindende afgørelse.
Uden at det berører andre administrative eller udenretlige retsmidler, har enhver registreret ret til retslig prøvelse, hvis den kompetente tilsynsmyndighed ikke behandler klagen eller ikke inden tre måneder informerer den registrerede om sagen og dens udfald.
Sagen mod tilsynsmyndigheden skal føres ved domstolen i den medlemsstat, hvor tilsynsmyndigheden har sit hjemsted.
Hvis sagen vedrører en afgørelse, hvor der forud for afgørelsen er udtalt en mening eller truffet en beslutning af Det Europæiske Databeskyttelsesråd som led i en sammenhængsmekanisme, skal tilsynsmyndigheden sende denne mening eller afgørelse til retten.
Disse regler er fastlagt i forordningens artikel 78.
Ret til effektiv retslig prøvelse mod en dataansvarlig eller databehandler
Uden at det berører andre administrative eller udenretlige retsmidler – herunder retten til at klage til tilsynsmyndigheden – har enhver registreret ret til retslig prøvelse, hvis vedkommendes rettigheder i henhold til forordningen er blevet krænket som følge af en behandling, der ikke er i overensstemmelse med forordningen.
En sag mod den dataansvarlige eller databehandleren skal føres ved en domstol i den medlemsstat, hvor den dataansvarlige eller databehandleren har sit forretningssted. Sagen kan også føres ved retten i den medlemsstat, hvor den registrerede har sit sædvanlige opholdssted, medmindre den dataansvarlige/databehandler er en offentlig myndighed, der handler i en medlemsstats offentlige myndighedskapacitet.
Disse regler er fastlagt i forordningens artikel 79.
Imperial Dental anvender under databehandlingen IT-, organisatoriske og tekniske foranstaltninger for at sikre beskyttelsen af dataene. I tilfælde af et databrud vil vi – i overensstemmelse med gældende lovgivning – underrette tilsynsmyndigheden og, om nødvendigt, de berørte registrerede.
Budapest, juli 2025
IV. OPLYSNING OM DEN REGISTREREDES RETTIGHEDER
Oplysning om den registreredes rettigheder
Den registreredes rettigheder i korte træk:
a. Gennemsigtig information, kommunikation og fremme af udøvelsen af den registreredes rettigheder
b. Ret til forudgående information – hvis personoplysninger indsamles fra den registrerede
c. Oplysningspligt, hvis personoplysninger ikke er indsamlet fra den registrerede
d. Ret til adgang
e. Ret til berigtigelse
f. Ret til sletning ("retten til at blive glemt")
g. Ret til begrænsning af behandling
h. Underretningspligt ved berigtigelse eller sletning af personoplysninger eller begrænsning af behandling
i. Ret til dataportabilitet
j. Ret til indsigelse
k. Ret vedrørende automatiserede individuelle afgørelser, herunder profilering
l. Begrænsninger
m. Underretning af den registrerede om brud på persondatasikkerheden
n. Ret til at indgive klage til en tilsynsmyndighed
o. Ret til effektivt retsmiddel mod en tilsynsmyndighed
p. Ret til effektivt retsmiddel mod en dataansvarlig eller databehandler
Gennemsigtig information, kommunikation og fremme af rettighedsudøvelse
Den dataansvarlige skal give den registrerede al information om behandling af personoplysninger i en kortfattet, gennemsigtig, forståelig og let tilgængelig form, og med et klart og enkelt sprog, især ved information til børn. Information skal gives skriftligt eller på anden måde – herunder elektronisk. Efter anmodning kan der også gives mundtlig information, såfremt den registreredes identitet på anden vis er blevet bekræftet.
Den dataansvarlige skal fremme udøvelsen af den registreredes rettigheder.
Den dataansvarlige skal uden unødig forsinkelse, og under alle omstændigheder inden for en måned fra modtagelsen af anmodningen, informere den registrerede om de trufne foranstaltninger. Denne frist kan forlænges med yderligere to måneder under visse betingelser i forordningen, hvilket skal meddeles den registrerede.
Hvis den dataansvarlige ikke tager handling efter en anmodning, skal den registrerede uden unødig forsinkelse, og senest en måned efter modtagelsen, informeres om årsagen hertil og om, at vedkommende har ret til at klage til en tilsynsmyndighed og gøre brug af sin ret til domstolsprøvelse.
Information og foranstaltninger i forbindelse med den registreredes rettigheder skal gives gratis, men i visse tilfælde kan et gebyr opkræves i henhold til forordningen.
Detaljerede regler findes i artikel 12 i forordningen.
Ret til forudgående information – hvis personoplysninger indsamles fra den registrerede
Den registrerede har ret til at blive informeret om relevante fakta og oplysninger inden behandlingen påbegyndes. I den forbindelse skal den registrerede informeres om:
a. den dataansvarliges og dennes eventuelle repræsentants identitet og kontaktoplysninger
b. databeskyttelsesrådgiverens kontaktoplysninger (hvis en sådan er udpeget)
c. formålet med og retsgrundlaget for den planlagte behandling af personoplysninger
d. hvis behandlingen sker på grundlag af legitime interesser, oplysning om disse interesser
e. modtagerne af personoplysninger – eller kategorier heraf – hvis sådanne findes
f. hvis relevant, om oplysningerne vil blive overført til tredjeland eller international organisationFor at sikre en fair og gennemsigtig behandling skal den registrerede også informeres om:
a. varigheden af opbevaringen af personoplysningerne, eller hvis det ikke er muligt, kriterierne for fastsættelse af denne periode
b. retten til at anmode om indsigt, berigtigelse, sletning, begrænsning af behandling og retten til at gøre indsigelse samt retten til dataportabilitet
c. ved behandling baseret på samtykke, retten til at trække samtykket tilbage til enhver tid, uden at det påvirker lovligheden af behandlingen forud for tilbagetrækningen
d. ret til at indgive klage til en tilsynsmyndighed
e. om afgivelse af personoplysninger er lovpligtigt eller kontraktuelt påkrævet, eller nødvendigt for at indgå en kontrakt, samt konsekvenserne af ikke at give oplysningerne
f. forekomsten af automatiserede afgørelser, herunder profilering, samt i givet fald forståelig information om den anvendte logik og betydningen og de forventede konsekvenser for den registreredeHvis den dataansvarlige ønsker at behandle personoplysninger til et andet formål end det oprindelige, skal den registrerede informeres herom, inden den nye behandling påbegyndes, sammen med al relevant yderligere information.
De detaljerede regler om retten til forudgående information findes i artikel 13 i forordningen.
Oplysning af den registrerede og de oplysninger, der skal stilles til rådighed, når personoplysninger ikke er indsamlet fra den registrerede
Hvis den dataansvarlige ikke har indsamlet personoplysningerne direkte fra den registrerede, skal den registrerede informeres af den dataansvarlige senest inden for en måned efter, at personoplysningerne er blevet indhentet. Hvis oplysningerne bruges til at kontakte den registrerede, skal information gives mindst ved første kontakt. Hvis oplysningerne forventes at blive videregivet til andre modtagere, skal den registrerede informeres senest ved første videregivelse. De oplysninger, der skal gives, omfatter de oplysninger nævnt i det tidligere punkt samt kategorierne af personoplysninger, kilden til oplysningerne og, hvis relevant, hvorvidt oplysningerne stammer fra offentligt tilgængelige kilder.
De øvrige regler er fastlagt i det foregående punkt (Retten til forudgående oplysning).
De detaljerede regler findes i forordningens artikel 14.
Retten til adgang
Den registrerede har ret til at få bekræftet, om der behandles personoplysninger om vedkommende, og hvis det er tilfældet, har den registrerede ret til adgang til disse oplysninger og de yderligere oplysninger angivet i punkt 8-9 i dette kapitel (forordningens artikel 15).
Hvis personoplysninger overføres til et tredjeland eller en international organisation, har den registrerede ret til at blive oplyst om passende garantier i henhold til artikel 46 i forordningen.
Den dataansvarlige skal give den registrerede en kopi af de behandlede personoplysninger. For yderligere kopier, som den registrerede anmoder om, kan den dataansvarlige opkræve et rimeligt gebyr baseret på administrative omkostninger.
De detaljerede regler om adgangsretten findes i forordningens artikel 15.
Retten til berigtigelse
Den registrerede har ret til, uden unødig forsinkelse, at få urigtige personoplysninger om sig selv berigtiget af den dataansvarlige.
Under hensyntagen til formålet med behandlingen har den registrerede også ret til at få ufuldstændige personoplysninger fuldstændiggjort, herunder ved at fremlægge en supplerende erklæring.
Disse regler findes i forordningens artikel 16.
Retten til sletning ("retten til at blive glemt")
Den registrerede har ret til, uden unødig forsinkelse, at få personoplysninger om sig selv slettet, og den dataansvarlige har pligt til at slette sådanne oplysninger uden unødig forsinkelse, hvis:
a. Oplysningerne ikke længere er nødvendige til det formål, de blev indsamlet til;
b. Den registrerede trækker sit samtykke tilbage, og der ikke er andet retsgrundlag for behandlingen;
c. Den registrerede gør indsigelse, og der ikke er tungtvejende legitime grunde til behandlingen;
d. Oplysningerne er blevet behandlet ulovligt;
e. Oplysningerne skal slettes for at opfylde en juridisk forpligtelse i EU- eller national ret;
f. Oplysningerne er indsamlet i forbindelse med udbud af informationssamfundstjenester til børn.Retten til sletning gælder ikke, hvis behandlingen er nødvendig:
a. For at udøve retten til ytrings- og informationsfrihed;
b. For at opfylde en juridisk forpligtelse eller udføre en opgave i samfundets interesse;
c. Af hensyn til folkesundheden;
d. Til arkiveringsformål i samfundets interesse, videnskabelige eller historiske forskningsformål eller statistiske formål, hvis sletning sandsynligvis ville umuliggøre eller alvorligt hindre formålet med behandlingen;
e. For retskrav.De detaljerede regler findes i forordningens artikel 17.
Retten til begrænsning af behandling
Ved begrænsning af behandling må personoplysningerne – bortset fra opbevaring – kun behandles med samtykke fra den registrerede, eller til retskrav, eller for at beskytte en anden fysisk eller juridisk persons rettigheder, eller af hensyn til vigtige samfundsinteresser.
Den registrerede har ret til at få behandlingen begrænset, hvis:
a. Rigtigheden af personoplysningerne bestrides – behandlingen begrænses, mens rigtigheden kontrolleres;
b. Behandlingen er ulovlig, og den registrerede modsætter sig sletning og kræver begrænsning i stedet;
c. Den dataansvarlige har ikke længere brug for oplysningerne, men den registrerede har behov for dem til retskrav;
d. Den registrerede har gjort indsigelse, mens det kontrolleres, om den dataansvarliges interesser vejer tungere.Den registrerede skal informeres, inden begrænsningen ophæves.
Reglerne findes i forordningens artikel 18.
Underretningspligt ved berigtigelse, sletning eller begrænsning
Den dataansvarlige skal underrette alle modtagere, som har modtaget personoplysninger, om enhver berigtigelse, sletning eller begrænsning, medmindre det er umuligt eller kræver uforholdsmæssig stor indsats. Den registrerede kan anmode om oplysning om disse modtagere.
Reglerne findes i forordningens artikel 19.
Retten til dataportabilitet
Under forudsætning af de betingelser, der er angivet i forordningen, har den registrerede ret til at modtage sine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og til at overføre disse oplysninger til en anden dataansvarlig uden hindring fra den oprindelige dataansvarlige, hvis:
a. Behandlingen er baseret på samtykke eller kontrakt; og
b. Behandlingen sker automatisk.Den registrerede kan anmode om direkte overførsel mellem dataansvarlige.
Retten til dataportabilitet må ikke krænke retten til sletning (artikel 17) og gælder ikke, hvis behandlingen er nødvendig af hensyn til samfundets interesse eller udøvelse af offentlig myndighed. Den må heller ikke påvirke andres rettigheder negativt.
De detaljerede regler findes i forordningens artikel 20.
Retten til indsigelelse
Den registrerede har ret til at gøre indsigelse mod behandling, der er baseret på samfundsinteresse, offentlig opgave (artikel 6, stk. 1, litra e)) eller legitim interesse (artikel 6, stk. 1, litra f)), herunder profilering baseret på disse. I så fald må oplysningerne ikke behandles, medmindre den dataansvarlige godtgør, at tungtvejende legitime grunde vejer tungere.
Hvis behandlingen sker med henblik på direkte markedsføring, har den registrerede ret til til enhver tid at gøre indsigelse, herunder mod profilering relateret hertil. Hvis der gøres indsigelse, må oplysningerne ikke længere behandles til dette formål.
Denne ret skal påpeges tydeligt ved første kontakt, adskilt fra andre oplysninger.
Retten kan også udøves via automatiserede tekniske midler.
Ved videnskabelig eller historisk forskning eller statistisk behandling kan den registrerede gøre indsigelse, medmindre behandlingen er nødvendig af hensyn til samfundsinteresse.
Automatiseret individuel beslutningstagning, herunder profilering
Den registrerede har ret til ikke at være genstand for en beslutning, der alene er baseret på automatiseret behandling – herunder profilering – som har retsvirkning eller på lignende måde påvirker vedkommende væsentligt.
Dette gælder ikke, hvis beslutningen:
a. Er nødvendig for en kontrakt mellem den registrerede og dataansvarlige;
b. Er tilladt i henhold til EU- eller national lovgivning og indeholder passende garantier;
c. Er baseret på udtrykkeligt samtykke fra den registrerede.I tilfælde a og c skal den dataansvarlige sikre den registrerede ret til menneskelig indgriben, til at give udtryk for sin holdning og til at bestride beslutningen.
De yderligere regler findes i forordningens artikel 22.
Begrænsninger
Anvendelsen af EU-ret eller medlemsstaters lovgivning på den dataansvarlige eller databehandleren kan ved lovgivningsforanstaltninger begrænse omfanget af rettigheder og forpligtelser (forordningens artikel 12-22, artikel 34 og artikel 5), forudsat at begrænsningen respekterer det væsentlige indhold af de grundlæggende rettigheder og friheder.
Betingelserne for denne begrænsning er fastlagt i forordningens artikel 23.
Oplysning af den registrerede om et brud på persondatasikkerheden
Hvis et brud på persondatasikkerheden sandsynligvis medfører en høj risiko for fysiske personers rettigheder og friheder, skal den dataansvarlige uden unødig forsinkelse underrette den registrerede om bruddet. Underretningen skal klart og forståeligt beskrive karakteren af bruddet og mindst indeholde følgende oplysninger:
a. Navn og kontaktoplysninger på databeskyttelsesrådgiveren eller anden kontaktperson, der kan give yderligere information;
b. En beskrivelse af de sandsynlige konsekvenser af bruddet på persondatasikkerheden;
c. En beskrivelse af de foranstaltninger, som den dataansvarlige har truffet eller foreslår at træffe for at håndtere bruddet, herunder eventuelle foranstaltninger til at mindske dets mulige skadelige virkninger.Det er ikke nødvendigt at underrette den registrerede, hvis en af følgende betingelser er opfyldt:
a. Den dataansvarlige har truffet passende tekniske og organisatoriske beskyttelsesforanstaltninger, som er blevet anvendt på de berørte data – især foranstaltninger som f.eks. kryptering, der gør data utilgængelige for personer uden autoriseret adgang;
b. Den dataansvarlige har efterfølgende truffet foranstaltninger, som sikrer, at den høje risiko for den registreredes rettigheder og friheder sandsynligvis ikke længere er til stede;
c. Underretning ville kræve en uforholdsmæssig stor indsats. I sådanne tilfælde skal de registrerede informeres via offentligt tilgængelige oplysninger eller lignende foranstaltninger, der sikrer lige så effektiv information.Yderligere regler findes i forordningens artikel 34.
Ret til at indgive klage til en tilsynsmyndighed (ret til administrativ klage)
Den registrerede har ret til at indgive klage til en tilsynsmyndighed – især i den medlemsstat, hvor vedkommende har sit sædvanlige opholdssted, arbejdssted eller det påståede brud fandt sted – hvis vedkommende mener, at behandlingen af deres personoplysninger overtræder forordningen. Den tilsynsmyndighed, som modtager klagen, skal informere klageren om forløbet og resultatet af sagen, herunder om klageren har adgang til retslig prøvelse.
Disse regler er fastlagt i forordningens artikel 77.
Hvis den registrerede mener, at behandlingen af personoplysninger ikke er i overensstemmelse med gældende lovgivning, kan vedkommende klage til den dataansvarlige samt til den nationale tilsynsmyndighed, NAIH:
Nationalt Kontor for Databeskyttelse og Informationsfrihed (NAIH)
Adresse: 1055 Budapest, Falk Miksa utca 9–11.
Tlf.: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Websted: www.naih.hu
Klager vedrørende DMC’s databehandlingspraksis kan også sendes direkte til DMC:
Duna Medical Center Kft.
Adresse: 1095 Budapest, Lechner Ödön fasor 5.
Ret til effektiv retslig prøvelse mod en tilsynsmyndighed
Uden at det berører andre administrative eller udenretlige retsmidler, har enhver fysisk eller juridisk person ret til en effektiv retslig prøvelse af en tilsynsmyndigheds juridisk bindende afgørelse.
Uden at det berører andre administrative eller udenretlige retsmidler, har enhver registreret ret til retslig prøvelse, hvis den kompetente tilsynsmyndighed ikke behandler klagen eller ikke inden tre måneder informerer den registrerede om sagen og dens udfald.
Sagen mod tilsynsmyndigheden skal føres ved domstolen i den medlemsstat, hvor tilsynsmyndigheden har sit hjemsted.
Hvis sagen vedrører en afgørelse, hvor der forud for afgørelsen er udtalt en mening eller truffet en beslutning af Det Europæiske Databeskyttelsesråd som led i en sammenhængsmekanisme, skal tilsynsmyndigheden sende denne mening eller afgørelse til retten.
Disse regler er fastlagt i forordningens artikel 78.
Ret til effektiv retslig prøvelse mod en dataansvarlig eller databehandler
Uden at det berører andre administrative eller udenretlige retsmidler – herunder retten til at klage til tilsynsmyndigheden – har enhver registreret ret til retslig prøvelse, hvis vedkommendes rettigheder i henhold til forordningen er blevet krænket som følge af en behandling, der ikke er i overensstemmelse med forordningen.
En sag mod den dataansvarlige eller databehandleren skal føres ved en domstol i den medlemsstat, hvor den dataansvarlige eller databehandleren har sit forretningssted. Sagen kan også føres ved retten i den medlemsstat, hvor den registrerede har sit sædvanlige opholdssted, medmindre den dataansvarlige/databehandler er en offentlig myndighed, der handler i en medlemsstats offentlige myndighedskapacitet.
Disse regler er fastlagt i forordningens artikel 79.
Imperial Dental anvender under databehandlingen IT-, organisatoriske og tekniske foranstaltninger for at sikre beskyttelsen af dataene. I tilfælde af et databrud vil vi – i overensstemmelse med gældende lovgivning – underrette tilsynsmyndigheden og, om nødvendigt, de berørte registrerede.
Budapest, juli 2025
IV. OPLYSNING OM DEN REGISTREREDES RETTIGHEDER
Oplysning om den registreredes rettigheder
Den registreredes rettigheder i korte træk:
a. Gennemsigtig information, kommunikation og fremme af udøvelsen af den registreredes rettigheder
b. Ret til forudgående information – hvis personoplysninger indsamles fra den registrerede
c. Oplysningspligt, hvis personoplysninger ikke er indsamlet fra den registrerede
d. Ret til adgang
e. Ret til berigtigelse
f. Ret til sletning ("retten til at blive glemt")
g. Ret til begrænsning af behandling
h. Underretningspligt ved berigtigelse eller sletning af personoplysninger eller begrænsning af behandling
i. Ret til dataportabilitet
j. Ret til indsigelse
k. Ret vedrørende automatiserede individuelle afgørelser, herunder profilering
l. Begrænsninger
m. Underretning af den registrerede om brud på persondatasikkerheden
n. Ret til at indgive klage til en tilsynsmyndighed
o. Ret til effektivt retsmiddel mod en tilsynsmyndighed
p. Ret til effektivt retsmiddel mod en dataansvarlig eller databehandler
Gennemsigtig information, kommunikation og fremme af rettighedsudøvelse
Den dataansvarlige skal give den registrerede al information om behandling af personoplysninger i en kortfattet, gennemsigtig, forståelig og let tilgængelig form, og med et klart og enkelt sprog, især ved information til børn. Information skal gives skriftligt eller på anden måde – herunder elektronisk. Efter anmodning kan der også gives mundtlig information, såfremt den registreredes identitet på anden vis er blevet bekræftet.
Den dataansvarlige skal fremme udøvelsen af den registreredes rettigheder.
Den dataansvarlige skal uden unødig forsinkelse, og under alle omstændigheder inden for en måned fra modtagelsen af anmodningen, informere den registrerede om de trufne foranstaltninger. Denne frist kan forlænges med yderligere to måneder under visse betingelser i forordningen, hvilket skal meddeles den registrerede.
Hvis den dataansvarlige ikke tager handling efter en anmodning, skal den registrerede uden unødig forsinkelse, og senest en måned efter modtagelsen, informeres om årsagen hertil og om, at vedkommende har ret til at klage til en tilsynsmyndighed og gøre brug af sin ret til domstolsprøvelse.
Information og foranstaltninger i forbindelse med den registreredes rettigheder skal gives gratis, men i visse tilfælde kan et gebyr opkræves i henhold til forordningen.
Detaljerede regler findes i artikel 12 i forordningen.
Ret til forudgående information – hvis personoplysninger indsamles fra den registrerede
Den registrerede har ret til at blive informeret om relevante fakta og oplysninger inden behandlingen påbegyndes. I den forbindelse skal den registrerede informeres om:
a. den dataansvarliges og dennes eventuelle repræsentants identitet og kontaktoplysninger
b. databeskyttelsesrådgiverens kontaktoplysninger (hvis en sådan er udpeget)
c. formålet med og retsgrundlaget for den planlagte behandling af personoplysninger
d. hvis behandlingen sker på grundlag af legitime interesser, oplysning om disse interesser
e. modtagerne af personoplysninger – eller kategorier heraf – hvis sådanne findes
f. hvis relevant, om oplysningerne vil blive overført til tredjeland eller international organisationFor at sikre en fair og gennemsigtig behandling skal den registrerede også informeres om:
a. varigheden af opbevaringen af personoplysningerne, eller hvis det ikke er muligt, kriterierne for fastsættelse af denne periode
b. retten til at anmode om indsigt, berigtigelse, sletning, begrænsning af behandling og retten til at gøre indsigelse samt retten til dataportabilitet
c. ved behandling baseret på samtykke, retten til at trække samtykket tilbage til enhver tid, uden at det påvirker lovligheden af behandlingen forud for tilbagetrækningen
d. ret til at indgive klage til en tilsynsmyndighed
e. om afgivelse af personoplysninger er lovpligtigt eller kontraktuelt påkrævet, eller nødvendigt for at indgå en kontrakt, samt konsekvenserne af ikke at give oplysningerne
f. forekomsten af automatiserede afgørelser, herunder profilering, samt i givet fald forståelig information om den anvendte logik og betydningen og de forventede konsekvenser for den registreredeHvis den dataansvarlige ønsker at behandle personoplysninger til et andet formål end det oprindelige, skal den registrerede informeres herom, inden den nye behandling påbegyndes, sammen med al relevant yderligere information.
De detaljerede regler om retten til forudgående information findes i artikel 13 i forordningen.
Oplysning af den registrerede og de oplysninger, der skal stilles til rådighed, når personoplysninger ikke er indsamlet fra den registrerede
Hvis den dataansvarlige ikke har indsamlet personoplysningerne direkte fra den registrerede, skal den registrerede informeres af den dataansvarlige senest inden for en måned efter, at personoplysningerne er blevet indhentet. Hvis oplysningerne bruges til at kontakte den registrerede, skal information gives mindst ved første kontakt. Hvis oplysningerne forventes at blive videregivet til andre modtagere, skal den registrerede informeres senest ved første videregivelse. De oplysninger, der skal gives, omfatter de oplysninger nævnt i det tidligere punkt samt kategorierne af personoplysninger, kilden til oplysningerne og, hvis relevant, hvorvidt oplysningerne stammer fra offentligt tilgængelige kilder.
De øvrige regler er fastlagt i det foregående punkt (Retten til forudgående oplysning).
De detaljerede regler findes i forordningens artikel 14.
Retten til adgang
Den registrerede har ret til at få bekræftet, om der behandles personoplysninger om vedkommende, og hvis det er tilfældet, har den registrerede ret til adgang til disse oplysninger og de yderligere oplysninger angivet i punkt 8-9 i dette kapitel (forordningens artikel 15).
Hvis personoplysninger overføres til et tredjeland eller en international organisation, har den registrerede ret til at blive oplyst om passende garantier i henhold til artikel 46 i forordningen.
Den dataansvarlige skal give den registrerede en kopi af de behandlede personoplysninger. For yderligere kopier, som den registrerede anmoder om, kan den dataansvarlige opkræve et rimeligt gebyr baseret på administrative omkostninger.
De detaljerede regler om adgangsretten findes i forordningens artikel 15.
Retten til berigtigelse
Den registrerede har ret til, uden unødig forsinkelse, at få urigtige personoplysninger om sig selv berigtiget af den dataansvarlige.
Under hensyntagen til formålet med behandlingen har den registrerede også ret til at få ufuldstændige personoplysninger fuldstændiggjort, herunder ved at fremlægge en supplerende erklæring.
Disse regler findes i forordningens artikel 16.
Retten til sletning ("retten til at blive glemt")
Den registrerede har ret til, uden unødig forsinkelse, at få personoplysninger om sig selv slettet, og den dataansvarlige har pligt til at slette sådanne oplysninger uden unødig forsinkelse, hvis:
a. Oplysningerne ikke længere er nødvendige til det formål, de blev indsamlet til;
b. Den registrerede trækker sit samtykke tilbage, og der ikke er andet retsgrundlag for behandlingen;
c. Den registrerede gør indsigelse, og der ikke er tungtvejende legitime grunde til behandlingen;
d. Oplysningerne er blevet behandlet ulovligt;
e. Oplysningerne skal slettes for at opfylde en juridisk forpligtelse i EU- eller national ret;
f. Oplysningerne er indsamlet i forbindelse med udbud af informationssamfundstjenester til børn.Retten til sletning gælder ikke, hvis behandlingen er nødvendig:
a. For at udøve retten til ytrings- og informationsfrihed;
b. For at opfylde en juridisk forpligtelse eller udføre en opgave i samfundets interesse;
c. Af hensyn til folkesundheden;
d. Til arkiveringsformål i samfundets interesse, videnskabelige eller historiske forskningsformål eller statistiske formål, hvis sletning sandsynligvis ville umuliggøre eller alvorligt hindre formålet med behandlingen;
e. For retskrav.De detaljerede regler findes i forordningens artikel 17.
Retten til begrænsning af behandling
Ved begrænsning af behandling må personoplysningerne – bortset fra opbevaring – kun behandles med samtykke fra den registrerede, eller til retskrav, eller for at beskytte en anden fysisk eller juridisk persons rettigheder, eller af hensyn til vigtige samfundsinteresser.
Den registrerede har ret til at få behandlingen begrænset, hvis:
a. Rigtigheden af personoplysningerne bestrides – behandlingen begrænses, mens rigtigheden kontrolleres;
b. Behandlingen er ulovlig, og den registrerede modsætter sig sletning og kræver begrænsning i stedet;
c. Den dataansvarlige har ikke længere brug for oplysningerne, men den registrerede har behov for dem til retskrav;
d. Den registrerede har gjort indsigelse, mens det kontrolleres, om den dataansvarliges interesser vejer tungere.Den registrerede skal informeres, inden begrænsningen ophæves.
Reglerne findes i forordningens artikel 18.
Underretningspligt ved berigtigelse, sletning eller begrænsning
Den dataansvarlige skal underrette alle modtagere, som har modtaget personoplysninger, om enhver berigtigelse, sletning eller begrænsning, medmindre det er umuligt eller kræver uforholdsmæssig stor indsats. Den registrerede kan anmode om oplysning om disse modtagere.
Reglerne findes i forordningens artikel 19.
Retten til dataportabilitet
Under forudsætning af de betingelser, der er angivet i forordningen, har den registrerede ret til at modtage sine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og til at overføre disse oplysninger til en anden dataansvarlig uden hindring fra den oprindelige dataansvarlige, hvis:
a. Behandlingen er baseret på samtykke eller kontrakt; og
b. Behandlingen sker automatisk.Den registrerede kan anmode om direkte overførsel mellem dataansvarlige.
Retten til dataportabilitet må ikke krænke retten til sletning (artikel 17) og gælder ikke, hvis behandlingen er nødvendig af hensyn til samfundets interesse eller udøvelse af offentlig myndighed. Den må heller ikke påvirke andres rettigheder negativt.
De detaljerede regler findes i forordningens artikel 20.
Retten til indsigelelse
Den registrerede har ret til at gøre indsigelse mod behandling, der er baseret på samfundsinteresse, offentlig opgave (artikel 6, stk. 1, litra e)) eller legitim interesse (artikel 6, stk. 1, litra f)), herunder profilering baseret på disse. I så fald må oplysningerne ikke behandles, medmindre den dataansvarlige godtgør, at tungtvejende legitime grunde vejer tungere.
Hvis behandlingen sker med henblik på direkte markedsføring, har den registrerede ret til til enhver tid at gøre indsigelse, herunder mod profilering relateret hertil. Hvis der gøres indsigelse, må oplysningerne ikke længere behandles til dette formål.
Denne ret skal påpeges tydeligt ved første kontakt, adskilt fra andre oplysninger.
Retten kan også udøves via automatiserede tekniske midler.
Ved videnskabelig eller historisk forskning eller statistisk behandling kan den registrerede gøre indsigelse, medmindre behandlingen er nødvendig af hensyn til samfundsinteresse.
Automatiseret individuel beslutningstagning, herunder profilering
Den registrerede har ret til ikke at være genstand for en beslutning, der alene er baseret på automatiseret behandling – herunder profilering – som har retsvirkning eller på lignende måde påvirker vedkommende væsentligt.
Dette gælder ikke, hvis beslutningen:
a. Er nødvendig for en kontrakt mellem den registrerede og dataansvarlige;
b. Er tilladt i henhold til EU- eller national lovgivning og indeholder passende garantier;
c. Er baseret på udtrykkeligt samtykke fra den registrerede.I tilfælde a og c skal den dataansvarlige sikre den registrerede ret til menneskelig indgriben, til at give udtryk for sin holdning og til at bestride beslutningen.
De yderligere regler findes i forordningens artikel 22.
Begrænsninger
Anvendelsen af EU-ret eller medlemsstaters lovgivning på den dataansvarlige eller databehandleren kan ved lovgivningsforanstaltninger begrænse omfanget af rettigheder og forpligtelser (forordningens artikel 12-22, artikel 34 og artikel 5), forudsat at begrænsningen respekterer det væsentlige indhold af de grundlæggende rettigheder og friheder.
Betingelserne for denne begrænsning er fastlagt i forordningens artikel 23.
Oplysning af den registrerede om et brud på persondatasikkerheden
Hvis et brud på persondatasikkerheden sandsynligvis medfører en høj risiko for fysiske personers rettigheder og friheder, skal den dataansvarlige uden unødig forsinkelse underrette den registrerede om bruddet. Underretningen skal klart og forståeligt beskrive karakteren af bruddet og mindst indeholde følgende oplysninger:
a. Navn og kontaktoplysninger på databeskyttelsesrådgiveren eller anden kontaktperson, der kan give yderligere information;
b. En beskrivelse af de sandsynlige konsekvenser af bruddet på persondatasikkerheden;
c. En beskrivelse af de foranstaltninger, som den dataansvarlige har truffet eller foreslår at træffe for at håndtere bruddet, herunder eventuelle foranstaltninger til at mindske dets mulige skadelige virkninger.Det er ikke nødvendigt at underrette den registrerede, hvis en af følgende betingelser er opfyldt:
a. Den dataansvarlige har truffet passende tekniske og organisatoriske beskyttelsesforanstaltninger, som er blevet anvendt på de berørte data – især foranstaltninger som f.eks. kryptering, der gør data utilgængelige for personer uden autoriseret adgang;
b. Den dataansvarlige har efterfølgende truffet foranstaltninger, som sikrer, at den høje risiko for den registreredes rettigheder og friheder sandsynligvis ikke længere er til stede;
c. Underretning ville kræve en uforholdsmæssig stor indsats. I sådanne tilfælde skal de registrerede informeres via offentligt tilgængelige oplysninger eller lignende foranstaltninger, der sikrer lige så effektiv information.Yderligere regler findes i forordningens artikel 34.
Ret til at indgive klage til en tilsynsmyndighed (ret til administrativ klage)
Den registrerede har ret til at indgive klage til en tilsynsmyndighed – især i den medlemsstat, hvor vedkommende har sit sædvanlige opholdssted, arbejdssted eller det påståede brud fandt sted – hvis vedkommende mener, at behandlingen af deres personoplysninger overtræder forordningen. Den tilsynsmyndighed, som modtager klagen, skal informere klageren om forløbet og resultatet af sagen, herunder om klageren har adgang til retslig prøvelse.
Disse regler er fastlagt i forordningens artikel 77.
Hvis den registrerede mener, at behandlingen af personoplysninger ikke er i overensstemmelse med gældende lovgivning, kan vedkommende klage til den dataansvarlige samt til den nationale tilsynsmyndighed, NAIH:
Nationalt Kontor for Databeskyttelse og Informationsfrihed (NAIH)
Adresse: 1055 Budapest, Falk Miksa utca 9–11.
Tlf.: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Websted: www.naih.hu
Klager vedrørende DMC’s databehandlingspraksis kan også sendes direkte til DMC:
Duna Medical Center Kft.
Adresse: 1095 Budapest, Lechner Ödön fasor 5.
Ret til effektiv retslig prøvelse mod en tilsynsmyndighed
Uden at det berører andre administrative eller udenretlige retsmidler, har enhver fysisk eller juridisk person ret til en effektiv retslig prøvelse af en tilsynsmyndigheds juridisk bindende afgørelse.
Uden at det berører andre administrative eller udenretlige retsmidler, har enhver registreret ret til retslig prøvelse, hvis den kompetente tilsynsmyndighed ikke behandler klagen eller ikke inden tre måneder informerer den registrerede om sagen og dens udfald.
Sagen mod tilsynsmyndigheden skal føres ved domstolen i den medlemsstat, hvor tilsynsmyndigheden har sit hjemsted.
Hvis sagen vedrører en afgørelse, hvor der forud for afgørelsen er udtalt en mening eller truffet en beslutning af Det Europæiske Databeskyttelsesråd som led i en sammenhængsmekanisme, skal tilsynsmyndigheden sende denne mening eller afgørelse til retten.
Disse regler er fastlagt i forordningens artikel 78.
Ret til effektiv retslig prøvelse mod en dataansvarlig eller databehandler
Uden at det berører andre administrative eller udenretlige retsmidler – herunder retten til at klage til tilsynsmyndigheden – har enhver registreret ret til retslig prøvelse, hvis vedkommendes rettigheder i henhold til forordningen er blevet krænket som følge af en behandling, der ikke er i overensstemmelse med forordningen.
En sag mod den dataansvarlige eller databehandleren skal føres ved en domstol i den medlemsstat, hvor den dataansvarlige eller databehandleren har sit forretningssted. Sagen kan også føres ved retten i den medlemsstat, hvor den registrerede har sit sædvanlige opholdssted, medmindre den dataansvarlige/databehandler er en offentlig myndighed, der handler i en medlemsstats offentlige myndighedskapacitet.
Disse regler er fastlagt i forordningens artikel 79.
Imperial Dental anvender under databehandlingen IT-, organisatoriske og tekniske foranstaltninger for at sikre beskyttelsen af dataene. I tilfælde af et databrud vil vi – i overensstemmelse med gældende lovgivning – underrette tilsynsmyndigheden og, om nødvendigt, de berørte registrerede.
Budapest, juli 2025