Adatkezelési tájékoztató

Hívásrögzítésre vonatkozó adatkezelési tájékoztató

1. Az adatkezelő adatai

Adatkezelő neve: EteleVet Állatorvosi Rendelő / EteleVet Kft.
Székhely: 2030 Érd Bikszádi utca 28.
E-mail cím: info@etelevet.hu
Telefonszám: +36205891685
Weboldal: www.etelevet.hu

Az adatkezelő az állatorvosi szolgáltatásokkal összefüggő telefonos kapcsolattartás során a jelen tájékoztatóban foglaltak szerint kezel személyes adatokat.

2. A tájékoztató hatálya

Jelen tájékoztató az adatkezelőhöz beérkező és az adatkezelő által indított, rögzített telefonhívásokkal összefüggő személyesadat-kezelésre vonatkozik. A tájékoztató kiterjed különösen:

  • a rendelő központi telefonszámára beérkező hívásokra,
  • az automata menürendszeren keresztül kezelt hívásokra,
  • az ügyintézővel vagy állatorvossal folytatott beszélgetésekre,
  • a nem fogadott hívásokhoz kapcsolódó hangüzenetekre,
  • az ezekhez kapcsolódó hívásmetaadatokra.

3. Az adatkezelés céljai

A telefonhívások rögzítésének céljai különösen az alábbiak lehetnek:

  • az ügyfélkapcsolat és a telefonos ügyintézés minőségének ellenőrzése és fejlesztése;
  • a félreértések, vitás helyzetek, panaszok és esetleges jogviták utólagos tisztázása;
  • a telefonon adott tájékoztatások, időpont-egyeztetések és ügyintézési lépések visszakereshetőségének biztosítása;
  • a szolgáltatás biztonságának, egységességének és ellenőrizhetőségének javítása;
  • az ügyfélpanaszok kivizsgálása és kezelése;
  • egyes esetekben az adatkezelő jogos igényeinek előterjesztése, érvényesítése, illetve védelme.

A GDPR szerint a személyes adatoknak meghatározott, egyértelmű és jogszerű célból kell gyűjtésre kerülniük, és a jogalapnak ehhez illeszkednie kell.

4. Az adatkezelés jogalapja

A telefonhívások rögzítésének jogalapja főszabály szerint az adatkezelő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján.

Az adatkezelő jogos érdeke különösen abban áll, hogy:

  • a telefonos kommunikáció tartalma utólag ellenőrizhető legyen;
  • a panaszok és vitás helyzetek objektív módon kivizsgálhatók legyenek;
  • a munkafolyamatok minősége ellenőrizhető és fejleszthető legyen;
  • szükség esetén a telefonon elhangzottak bizonyíthatók legyenek.

Jogos érdek esetén az adatkezelő érdekmérlegelési tesztet végez, és biztosítja, hogy az adatkezelés szükséges, arányos és az érintett jogait nem sérti indokolatlanul. Az EDPB 2024-es iránymutatása szerint a jogos érdek alkalmazásához háromlépcsős vizsgálat szükséges: létező jogos érdek, szükségesség, majd érdekmérlegelés. A NAIH szintén hangsúlyozza, hogy jogos érdek esetén az érdekmérlegelési teszt nem hagyható el.

Az adatkezelő felhívja a figyelmet arra, hogy a hívások rögzítéséről a hívás elején rövid hangüzenetben tájékoztatást ad, a részletes tájékoztató pedig a weboldalon folyamatosan elérhető. Az EDPB kifejezetten előírja, hogy az ügyfeleket tájékoztatni kell a rögzítés céljáról, a címzettekről, valamint a tiltakozási és hozzáférési jogukról.

5. A kezelt adatok köre

Az adatkezelő a telefonhívásokkal összefüggésben különösen az alábbi személyes adatokat kezelheti:

  • a hívó telefonszáma;
  • a hívott telefonszám;
  • a hívás dátuma és időpontja;
  • a hívás időtartama;
  • a hívás iránya;
  • a menürendszerben tett választások;
  • a hangfelvétel tartalma;
  • az érintett által önkéntesen közölt adatok;
  • a hangüzenet tartalma;
  • technikai naplóadatok, hívásazonosítók, metaadatok;
  • adott esetben a visszahívással, ügyintézéssel vagy panaszüggyel kapcsolatos belső adminisztrációs adatok.

A NAIH egyik ügyben példálózó jelleggel olyan adatkört is nevesített call recording rendszereknél, mint a hívásazonosító, hívott/hívó szám, dátum, időtartam és a hangfelvételhez kapcsolódó adatok.

6. Az érintettek köre

Az adatkezelés érintettjei különösen:

  • a rendelőt felhívó természetes személyek;
  • a hívásban megnevezett vagy szereplő további természetes személyek;
  • azon személyek, akik hangüzenetet hagynak;
  • azon személyek, akiknek a hívással kapcsolatos adatai a beszélgetés során elhangzanak.

7. Az adatkezelés módja

A hívásrögzítés részben automatizált technikai rendszer útján történik. A rögzített hívásokhoz és kapcsolódó metaadatokhoz kizárólag az arra feljogosított személyek férhetnek hozzá, a feladataik ellátásához szükséges mértékben.

Az adatkezelő törekszik arra, hogy:

  • csak a szükséges adatokat kezelje,
  • a hozzáféréseket korlátozza,
  • a felvételeket biztonságosan tárolja,
  • a megőrzési idő leteltével a felvételeket törölje vagy visszafordíthatatlanul anonimizálja, ha ez releváns.

A GDPR alapelvei szerint az adatkezelésnek jogszerűnek, tisztességesnek, átláthatónak, célhoz kötöttnek, adattakarékosnak, pontosnak, korlátozott tárolásúnak és bizalmasnak kell lennie.

8. Adatfeldolgozók és címzettek

Az adatkezelő a hívásrögzítési rendszer működtetéséhez adatfeldolgozókat vehet igénybe, ideértve különösen:

  • telefonközponti vagy VoIP szolgáltatót,
  • felhőalapú tárolási vagy call recording szolgáltatót,
  • informatikai üzemeltetőt,
  • webtárhely- vagy rendszergazdai szolgáltatót,
  • jogi vagy könyvvizsgálati tanácsadót, ha ez adott ügyben szükséges.

Amennyiben a telefonos infrastruktúra DIDWW-alapú, a szolgáltatás nyújtásában részt vevő technikai szolgáltató adatai külön adatfeldolgozóként vagy önálló adatkezelőként is relevánsak lehetnek a konkrét szerződéses struktúrától függően. A DIDWW saját adatvédelmi tájékoztatója szerint GDPR-megfelelésre hivatkozik, és a szolgáltatásaihoz kapcsolódóan adatvédelmi dokumentációt alkalmaz.

Az adatkezelő külön nyilvántartást vezethet az igénybe vett adatfeldolgozókról. Érintetti kérésre az adatkezelő tájékoztatást ad a releváns címzettek vagy címzettkategóriák köréről, a GDPR 13. és 15. cikkének megfelelően.

9. Adattovábbítás, harmadik országba történő továbbítás

Az adatkezelő főszabály szerint nem továbbít személyes adatot az Európai Gazdasági Térségen kívülre, kivéve, ha az általa igénybe vett szolgáltató infrastruktúrája ezt szükségessé teszi, és a továbbítás a GDPR szerinti megfelelő garanciák mellett történik.

Amennyiben harmadik országba irányuló adattovábbítás történik, az adatkezelő biztosítja annak jogszerűségét, ideértve különösen az Európai Bizottság megfelelőségi határozatát vagy az általános szerződési feltételek alkalmazását. A GDPR 44. és következő cikkei erre külön szabályrendszert állapítanak meg.

10. Az adatok megőrzési ideje

Az adatkezelő a rögzített hívásokat és kapcsolódó adatokat csak a cél eléréséhez szükséges ideig őrzi meg.

A megőrzési idő általános szabályként: 90 nap.

Az adatkezelő ettől eltérően hosszabb ideig megőrizheti az adott hívásfelvételt, ha az:

  • panaszkezeléshez szükséges,
  • jogvita megelőzéséhez vagy rendezéséhez szükséges,
  • hatósági, bírósági vagy egyéb hivatalos eljárásban releváns,
  • az érintett kérelmére ideiglenesen zárolni szükséges.

A megőrzési időt előre, konkrétan és indokolhatóan kell meghatározni a GDPR tároláskorlátozás elvére figyelemmel.

11. Az adatbiztonság

Az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy a kezelt adatok biztonsága megfelelő legyen, így különösen:

  • jogosultságkezelés és hozzáférés-korlátozás;
  • jelszóval és jogosultsági szintekkel védett rendszerek;
  • naplózás;
  • biztonsági mentés, ahol szükséges;
  • titkosított vagy védett adatátviteli csatornák;
  • rendszeres felülvizsgálat és hibajavítás.

A GDPR 32. cikke alapján az adatkezelőnek a kockázatnak megfelelő adatbiztonsági szintet kell biztosítania.

12. Az érintett jogai

Az érintettet az adatkezeléssel kapcsolatban megilletik különösen az alábbi jogok:

12.1. Tájékoztatáshoz való jog

Az érintett jogosult világos, átlátható és közérthető tájékoztatást kapni az adatkezelésről. Ezt a GDPR 12–14. cikke írja elő.

12.2. Hozzáférési jog

Az érintett jogosult visszajelzést kapni arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult hozzáférni az adatokhoz, továbbá az azokkal kapcsolatos információkhoz. A hozzáférési jogot a GDPR 15. cikke szabályozza.

12.3. Helyesbítéshez való jog

Az érintett kérheti a rá vonatkozó pontatlan adatok helyesbítését, illetve a hiányos adatok kiegészítését. Ezt a GDPR 16. cikke rögzíti.

12.4. Törléshez való jog

Az érintett a GDPR 17. cikke alapján bizonyos esetekben kérheti személyes adatainak törlését. Ez a jog nem korlátlan, és nem alkalmazható például akkor, ha az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

12.5. Az adatkezelés korlátozásához való jog

Az érintett a GDPR 18. cikke alapján kérheti az adatkezelés korlátozását a törvényben meghatározott esetekben.

12.6. Tiltakozáshoz való jog

Mivel a hívásrögzítés jogalapja főszabály szerint jogos érdek, az érintett jogosult tiltakozni a személyes adatainak e jogalapon történő kezelése ellen. A tiltakozási jogot a GDPR 21. cikke szabályozza, és az EDPB külön kiemeli, hogy ügyfélhívások rögzítésénél erről a hívó felet tájékoztatni kell.

12.7. Jogorvoslathoz való jog

Az érintett panaszt tehet a felügyeleti hatóságnál, valamint bírósághoz fordulhat. E körben a GDPR 77–79. cikkei irányadók.

13. A jogok gyakorlásának módja

Az érintett kérelmét az adatkezelő 1. pontban megjelölt elérhetőségeire küldheti meg.

A kérelemben célszerű feltüntetni:

  • a kérelmező nevét,
  • kapcsolattartási adatait,
  • az érintett telefonszámot,
  • a hívás feltételezett dátumát és időpontját,
  • a kérelem pontos tárgyát.

Az adatkezelő a kérelemre indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül válaszol. A GDPR 12. cikke ezt a határidőt főszabály szerint egy hónapban határozza meg.

Az adatkezelő a kérelem teljesítését megelőzően az érintett személyazonosságának megfelelő azonosítását kérheti, különösen akkor, ha a kérelem hangfelvételhez vagy bizalmas adatokhoz kapcsolódik.

14. Panasz benyújtása a hatósághoz

Az érintett jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz.

Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefonszám: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: naih.hu

A panaszjogot a GDPR 77. cikke biztosítja.

15. Bírósági jogérvényesítés

Az érintett jogainak megsértése esetén bírósághoz is fordulhat. A per elbírálása a GDPR és a magyar polgári eljárási szabályok szerint történik. A GDPR 79. cikke biztosítja a hatékony bírósági jogorvoslatot.

16. Automatizált döntéshozatal és profilalkotás

Az adatkezelő a hívásrögzítés kapcsán főszabály szerint nem alkalmaz kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

Ha az adatkezelő a jövőben ilyen technológiát alkalmazna, arról külön, részletes tájékoztatást adna. A NAIH egy AI-alapú beszédelemzési ügyben külön vizsgálta a hívásrögzítések utólagos elemzésének adatvédelmi kockázatait, ezért ilyen kiegészítő elemzés esetén különösen körültekintő tájékoztatás szükséges.

17. Különös szabály hangüzenetekre

Amennyiben a hívó fél hangüzenetet hagy, az adatkezelő a hangüzenet tartalmát a jelen tájékoztató szerinti szabályok szerint kezeli. A hangüzenet rögzítése során a hívó félnek kerülni kell harmadik személyek indokolatlanul részletes személyes vagy különleges adatainak közlését.

Az adatkezelő felhívja a figyelmet arra, hogy telefonon keresztül egészségügyi vagy más érzékeny adat közlése csak a szükséges mértékig történjen. Mivel állatorvosi rendelőről van szó, az állatra vonatkozó adatok önmagukban tipikusan nem emberi személyes adatok, de a hívó, tulajdonos vagy kapcsolattartó azonosító adatai már igen.

18. A hívásrögzítés elutasítása, alternatív kapcsolattartás

Az érintett a hívás elején kapott tájékoztatás alapján dönthet úgy, hogy a rögzített telefonos csatorna helyett más kapcsolattartási módot választ, például e-mailen vagy online időpontfoglalási felületen keresztül veszi fel a kapcsolatot az adatkezelővel, amennyiben ez adott ügyben ténylegesen elérhető.

Ez a gyakorlat csökkentheti a tiltakozással kapcsolatos kockázatokat is, különösen akkor, ha a hívásrögzítés jogos érdek alapján történik. Az EDPB kifejezetten kiemeli az átláthatóság és a tényleges joggyakorlás fontosságát.

19. Záró rendelkezések

Az adatkezelő fenntartja a jogot, hogy a jelen tájékoztatót egyoldalúan módosítsa, különösen jogszabályváltozás, hatósági gyakorlat változása, technológiai módosulás vagy belső folyamatváltozás esetén. A módosított tájékoztató a weboldalon történő közzététellel lép hatályba.