Név: Magyar Gyermektraumatológus Társaság (MGyTrT)
Székhely: 1081 Budapest Fiumei út 17.
Képviselő: Dr. Kassai Tamás (elnök)
Adatvédelmi tisztviselő (DPO): Dr. Kassai Tamás
E-mail: info@mgytrt.hu
Honlap: https://mgytrt.hu/
A Társaság adatkezelési tevékenységét a General Data Protection Regulation (GDPR, EU 2016/679 rendelet) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezései szerint végzi.
A honlap publikus területein bárki számára elérhető szakmai információk találhatók szülők, pedagógusok, edzők és egészségügyi szakemberek számára. Ezen részek látogatásához regisztráció nem szükséges.
Az adatkezelés célja:
A zárt felület kizárólag a Társaság által jóváhagyott szakmai tagok számára érhető el regisztrációt követően. Az adatkezelés célja:
A webszerver működése során automatikusan rögzítésre kerülnek az alábbi technikai adatok:
Megőrzési idő: Maximum 90 nap, ezt követően automatikus törlés.
Jogalap: Jogos érdek (GDPR 6. cikk (1) f) pont) – a rendszer biztonságának fenntartása és visszaélések megelőzése.
A zárt szakmai felület használatához regisztráció szükséges, melynek során az alábbi adatok kerülnek tárolásra:
| Adat kategória | Konkrét adatok | Kötelező/Opcionális | Cél |
|---|---|---|---|
| Azonosítási adatok | Név (vezetéknév, keresztnév) | Kötelező | Felhasználó azonosítása, profilkezelés |
| Kapcsolattartási adatok | E-mail cím (egyedi, azonosításra használt) Telefonszám |
E-mail: kötelező Telefon: opcionális |
Bejelentkezés, kapcsolattartás, értesítések |
| Hitelesítési adatok | Jelszó (bcrypt titkosítással, 12 kör hash) | Kötelező | Bejelentkezés biztonsága |
| Szakmai adatok | Szakterület/Szakképesítés Pecsétszám vagy egyéb szakmai azonosító |
Opcionális | Szakmai profil, jogosultság ellenőrzése |
| Rendszeradatok | Jogosultsági szint (tag, admin) Regisztráció dátuma Utolsó bejelentkezés időpontja Felhasználói azonosító (UUID) Feltöltött fájlok metaadatai |
Automatikus | Hozzáférés szabályozása, rendszerműködés, tartalom kezelése |
Technikai részletek:
Az adminisztrátor jogosultsággal rendelkező tagok feltölthetnek szakmai tartalmakat (dokumentumokat, képeket) a zárt felületre oktatási célból. Ezek tárolásához az alábbi adatok kerülnek rögzítésre:
| Adat típusa | Leírás | Tárolási hely |
|---|---|---|
| Fájl metaadatok | Fájlnév, fájlméret, MIME típus, feltöltési dátum, feltöltő felhasználó ID | PostgreSQL adatbázis (Microsoft Azure) |
| Fájl tartalom | Anonimizált egészségügyi képek (röntgen, CT, MRI, klinikai fotók, műtéti képek), PDF dokumentumok, videók | Azure Blob Storage (Microsoft Azure) |
| Bejegyzés adatok | Cím, leírás, címkék, publikálási állapot | PostgreSQL adatbázis (Microsoft Azure) |
Jogalap: A feltöltő felhasználó azonosítójának tárolása jogos érdeken (GDPR 6. cikk (1) f) pont) alapul a tartalomkezelés és moderáció érdekében.
A bejelentkezést követően a rendszer munkamenet-adatokat kezel a folyamatos hozzáférés biztosítása érdekében:
| Adat típusa | Leírás | Tárolási hely | Megőrzési idő |
|---|---|---|---|
| Session Token | Véletlenszerűen generált 32 bájtos token (URL-safe base64) | Adatbázis + böngésző cookie/localStorage | 7 nap vagy kijelentkezésig |
| JWT Token | JSON Web Token HS256 algoritmussal | Böngésző localStorage | 7 nap |
| IP cím | Munkamenethez tartozó IP cím | Adatbázis (INET típus) | Munkamenet lejártáig |
| User Agent | Böngésző és eszköz azonosító string | Adatbázis (TEXT típus) | Munkamenet lejártáig |
| Munkamenet ID | Egyedi UUID azonosító | Adatbázis | Munkamenet lejártáig |
Jogalap: Jogos érdek (GDPR 6. cikk (1) f) pont) – munkamenet biztonságának fenntartása, jogosulatlan hozzáférés megelőzése.
Automatikus törlés: Lejárt munkamenetek naponta törlésre kerülnek automatikus tisztítási folyamat során.
A részletes cookie szabályzatot lásd a dokumentum második részében (4. fejezet).
| Adatkezelési tevékenység | Jogalap | GDPR hivatkozás |
|---|---|---|
| Szervernaplók vezetése | Jogos érdek (rendszerbiztonság, hibaelhárítás) | GDPR 6. cikk (1) f) pont |
| Regisztrációs adatok kezelése | Szerződés teljesítése (tagsági jogviszony) | GDPR 6. cikk (1) b) pont |
| Munkamenet adatok kezelése | Jogos érdek (biztonságos munkamenet fenntartása) | GDPR 6. cikk (1) f) pont |
| Szükséges cookie-k | Jogos érdek (honlap működéséhez elengedhetetlen) | GDPR 6. cikk (1) f) pont |
| Funkcionális és statisztikai cookie-k | Hozzájárulás | GDPR 6. cikk (1) a) pont |
A honlap üzemeltetéséhez és az adatok biztonságos tárolásához az alábbi adatfeldolgozók vesznek részt:
Microsoft Azure
Szolgáltató: Microsoft Corporation
Székhely: One Microsoft Way, Redmond, WA 98052, USA (EU adatközpontok használata)
Adatvédelmi tájékoztató: https://privacy.microsoft.com/hu-hu/privacystatement
Tevékenység: Virtuális szerver (VM) szolgáltatás, fájltárolás (Azure Blob Storage), hálózati infrastruktúra, biztonsági mentések
Adattárolás helye: Az adatok az Európai Unió területén található Microsoft Azure adatközpontokban kerülnek tárolásra (elsődlegesen West Europe régió - Hollandia, vagy North Europe régió - Írország).
Megfelelőség:
A rendszer működéséhez további adatfeldolgozók is részt vehetnek:
Az adatfeldolgozók a személyes adatokat kizárólag a Társaság utasításai alapján, az adatfeldolgozási szerződésben foglaltak szerint kezelik. Az adatfeldolgozók megfelelő technikai és szervezési intézkedésekkel biztosítják az adatok védelmét.
A Társaság személyes adatokat harmadik országba (az Európai Gazdasági Térségen kívülre) nem továbbít. Minden adat az Európai Unió területén található szervereken kerül tárolásra.
A Társaság személyes adatokat harmadik félnek nem ad át, kivéve:
| Adatkategória | Megőrzési idő | Törlés módja |
|---|---|---|
| Szervernaplók | Maximum 90 nap | Automatikus törlés (logrotate) |
| Session cookie-k | Böngésző bezárásáig vagy 7 nap | Automatikus lejárat |
| JWT tokenek | 7 nap | Automatikus lejárat |
| Munkamenet adatok (adatbázis) | 7 nap vagy kijelentkezésig | Automatikus tisztítás + manuális törlés kijelentkezéskor |
| Regisztrációs adatok (felhasználói fiókok) | Tagsági jogviszony fennállásáig + 5 év | Manuális törlés kérésre vagy automatikus az időszak lejártával |
| Feltöltött fájlok metaadatai | A tartalom publikálásáig vagy törlésig | Admin által manuálisan törölhető + kapcsolódó Azure Blob törlése |
| Funkcionális cookie-k | 1 év (megújítható) | Automatikus lejárat vagy manuális törlés |
| Anonimizált szakmai esetek | Határozatlan ideig | Nem alkalmazható (nem személyes adat) |
Megjegyzés: A felhasználó jogosult kérni adatainak azonnali törlését a tagsági jogviszony megszüntetésével együtt. Ebben az esetben minden személyes adat 30 napon belül törlésre kerül, kivéve, ha jogszabály kötelező megőrzést ír elő.
A Társaság és adatfeldolgozói a következő technikai és szervezési intézkedésekkel biztosítják a személyes adatok biztonságát:
Adatvédelmi incidens esetén a Társaság:
A GDPR alapján minden érintett (a honlap látogatója, illetve regisztrált tagja) jogosult az alábbi jogok gyakorlására:
Ön jogosult tájékoztatást kérni arról, hogy a Társaság kezeli-e személyes adatait, és ha igen, milyen adatokat, milyen céllal és mennyi ideig.
Ön jogosult kérni személyes adatainak helyesbítését, ha azok pontatlanok vagy hiányosak. Ezt megteheti a profil oldalon vagy e-mailben.
Ön jogosult kérni személyes adatainak törlését, ha:
Ön jogosult kérni az adatkezelés korlátozását bizonyos esetekben (pl. vitatja az adatok pontosságát, tiltakozik az adatkezelés ellen).
Ön jogosult kérni személyes adatainak géppel olvasható, strukturált formátumban történő átadását (pl. JSON, CSV formátumban).
Ön jogosult tiltakozni a jogos érdeken alapuló adatkezelés ellen. Ebben az esetben a Társaság az adatkezelést megszünteti, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel szemben.
A fenti jogok gyakorlására vonatkozó kérelmeket az alábbi módokon lehet benyújtani:
A Társaság a kérelmekre indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül válaszol. Összetett kérelmek esetén ez a határidő további két hónappal meghosszabbítható, amelyről az érintettet előzetesen tájékoztatjuk.
Amennyiben Ön úgy véli, hogy személyes adatainak kezelése sérti a GDPR vagy más vonatkozó jogszabály rendelkezéseit, az alábbi jogorvoslati lehetőségek állnak rendelkezésére:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf.: 9.
Weboldal: https://www.naih.hu
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 (1) 391-1400
Ön jogosult bírósághoz fordulni, ha úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR rendelkezéseit. A pert a lakóhelye vagy tartózkodási helye szerinti bíróságnál is megindíthatja.
A honlap zárt szakmai felülete kizárólag 18. életévüket betöltött, egészségügyi szakképzettséggel rendelkező személyek számára érhető el. A Társaság tudatosan nem gyűjt 16 éven aluli személyektől személyes adatokat. Ha tudomásunkra jut, hogy 16 éven aluli személy adatait tároljuk, azokat haladéktalanul töröljük.
A Társaság fenntartja a jogot ezen adatkezelési tájékoztató módosítására. A módosításokról a honlapon keresztül tájékoztatjuk a felhasználókat. Jelentős változások esetén e-mailben is értesítést küldünk a regisztrált tagoknak.
Javasoljuk, hogy rendszeresen tekintse meg ezt a tájékoztatót, hogy naprakész információval rendelkezzen adatkezelési gyakorlatunkról.
A cookie (süti) egy kisméretű szöveges fájl, amelyet a weboldal a felhasználó böngészőjén keresztül az eszközén (számítógépen, táblagépen, okostelefonon) helyez el. A cookie-k célja:
A cookie-k nem tartalmaznak személyazonosításra alkalmas információkat közvetlenül, és nem károsítják az eszközt.
Ezek a sütik a weboldal megfelelő működéséhez feltétlenül szükségesek. Nélkülük a honlap egyes funkciói nem érhetők el. Ezekhez a sütikhez nem szükséges külön hozzájárulás.
| Süti neve | Típus | Cél | Megőrzési idő |
|---|---|---|---|
mgytrt_static_session |
localStorage | Bejelentkezési állapot fenntartása, munkamenet azonosító | 1 óra vagy kijelentkezésig |
access_token |
localStorage | JWT token tárolása API hitelesítéshez | 7 nap |
session_token |
HTTP Cookie | Szerver oldali munkamenet azonosítás | 7 nap vagy kijelentkezésig |
CSRF-TOKEN |
HTTP Cookie | Cross-Site Request Forgery (CSRF) védelem | Munkamenet idejéig |
Jogalap: Jogos érdek (GDPR 6. cikk (1) f) pont) – a honlap működéséhez elengedhetetlen.
Technikai részletek:
A funkcionális sütik a felhasználói élményt javítják. Megjegyzik például a nyelvi preferenciákat vagy az oldal megjelenítési beállításait.
| Süti neve | Cél | Megőrzési idő |
|---|---|---|
lang_preference |
Nyelvi preferencia megjegyzése (hu/en) | 1 év |
cookie_consent |
Cookie-k elfogadására vonatkozó döntés tárolása | 1 év |
theme_preference |
Téma beállítások (ha alkalmazva) | 1 év |
Jogalap: Hozzájárulás (GDPR 6. cikk (1) a) pont)
Hozzájárulás módja: Cookie banner vagy beállítások menü
A statisztikai sütik anonim módon gyűjtenek információkat a honlap használatáról. Ezek az adatok kizárólag aggregált formában kerülnek feldolgozásra és segítik a honlap fejlesztését.
Ha statisztikai sütik használatára sor kerül:
Jogalap: Hozzájárulás (GDPR 6. cikk (1) a) pont)
A mgytrt.hu nem használ marketing sütiket. A honlap nonprofit szakmai célokat szolgál, reklámozási tevékenységet nem folytat.
A weboldal beágyazott tartalmakat használhat külső szolgáltatóktól, amelyek saját sütiket helyezhetnek el:
| Szolgáltató | Tartalom típusa | Adatkezelési tájékoztató |
|---|---|---|
| YouTube | Beágyazott videók | https://policies.google.com/privacy |
| Google Fonts | Webes betűtípusok | https://policies.google.com/privacy |
Megjegyzés: A beágyazott tartalmak csak a felhasználó kifejezett hozzájárulását követően töltődnek be.
A felhasználó böngészőjében bármikor beállíthatja, hogy milyen sütik kerülhetnek az eszközére, illetve törölheti a korábban elhelyezett sütiket:
A mgytrt.hu honlapján a felhasználó testre szabhatja a cookie beállításokat:
A böngésző localStorage adatainak törlése:
localStorage.clear()A nem szükséges sütik használatához a felhasználó hozzájárulását kérjük:
A felhasználó bármikor visszavonhatja hozzájárulását az alábbi módokon:
A hozzájárulás visszavonása nem érinti a visszavonást megelőzően végzett adatkezelés jogszerűségét.
| Tulajdonság | localStorage | HTTP Cookie |
|---|---|---|
| Tárolási kapacitás | ~5-10 MB | ~4 KB |
| Lejárat | Manuális törlésig | Beállítható lejárati idő |
| Szerver hozzáférés | Nem küldi automatikusan | Minden kéréssel elküldve |
| JavaScript hozzáférés | Igen | HttpOnly flag-gel tiltható |
| Használat a honlapon | JWT token, session ID tárolása | CSRF token, szerver-oldali munkamenet |
Amennyiben kérdése merül fel a cookie-k használatával kapcsolatban, a Társaság az alábbi elérhetőségeken készséggel ad tájékoztatást:
E-mail: info@mgytrt.hu
Honlap: https://mgytrt.hu
Postacím: 1081 Budapest Fiumei út 17.
Magyar Gyermektraumatológus Társaság
Utolsó frissítés: 2025. január 1.
Verzió: 1.0