Adatkezelési tájékoztató és Süti (Cookie) szabályzat

Hatályos: 2025. november 1.
Verzió: 1.0
Utolsó módosítás: 2025. november 1.

1. Az adatkezelő megnevezése és elérhetősége

Név: Magyar Gyermektraumatológus Társaság (MGyTrT)
Székhely: 1081 Budapest Fiumei út 17.
Képviselő: Dr. Kassai Tamás (elnök)
Adatvédelmi tisztviselő (DPO): Dr. Kassai Tamás E-mail: info@mgytrt.hu
Honlap: https://mgytrt.hu/

A Társaság adatkezelési tevékenységét a General Data Protection Regulation (GDPR, EU 2016/679 rendelet) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezései szerint végzi.

2. A honlap felépítése és az adatkezelés célja

2.1. Publikus rész

A honlap publikus területein bárki számára elérhető szakmai információk találhatók szülők, pedagógusok, edzők és egészségügyi szakemberek számára. Ezen részek látogatásához regisztráció nem szükséges.

Az adatkezelés célja:

2.2. Zárt szakmai felület (Tagok részére)

A zárt felület kizárólag a Társaság által jóváhagyott szakmai tagok számára érhető el regisztrációt követően. Az adatkezelés célja:

Fontos: A zárt felületen minden szakmai esettanulmány és megosztott tartalom teljes mértékben anonimizált. A rendszer beteg személyazonosításra alkalmas adatot nem tárol és nem kezel.

Egészségügyi képek kezelése: Az adminisztrátorok által feltöltött szakmai képek (röntgenfelvételek, műtéti képek, klinikai fotók) szigorúan anonimizáltak. Minden betegazonosító információ (név, születési idő, TAJ szám, egyéb azonosítók) eltávolításra kerül a feltöltés előtt. A képek kizárólag oktatási és szakmai fejlesztési célokat szolgálnak, és csak regisztrált tagok számára érhetők el.

3. A kezelt személyes adatok köre

3.1. Szervernaplók (minden látogató esetében)

A webszerver működése során automatikusan rögzítésre kerülnek az alábbi technikai adatok:

Megőrzési idő: Maximum 90 nap, ezt követően automatikus törlés.
Jogalap: Jogos érdek (GDPR 6. cikk (1) f) pont) – a rendszer biztonságának fenntartása és visszaélések megelőzése.

3.2. Regisztrált tagok személyes adatai

A zárt szakmai felület használatához regisztráció szükséges, melynek során az alábbi adatok kerülnek tárolásra:

Adat kategória Konkrét adatok Kötelező/Opcionális Cél
Azonosítási adatok Név (vezetéknév, keresztnév) Kötelező Felhasználó azonosítása, profilkezelés
Kapcsolattartási adatok E-mail cím (egyedi, azonosításra használt)
Telefonszám
E-mail: kötelező
Telefon: opcionális
Bejelentkezés, kapcsolattartás, értesítések
Hitelesítési adatok Jelszó (bcrypt titkosítással, 12 kör hash) Kötelező Bejelentkezés biztonsága
Szakmai adatok Szakterület/Szakképesítés
Pecsétszám vagy egyéb szakmai azonosító
Opcionális Szakmai profil, jogosultság ellenőrzése
Rendszeradatok Jogosultsági szint (tag, admin)
Regisztráció dátuma
Utolsó bejelentkezés időpontja
Felhasználói azonosító (UUID)
Feltöltött fájlok metaadatai
Automatikus Hozzáférés szabályozása, rendszerműködés, tartalom kezelése

Technikai részletek:

3.3. Feltöltött szakmai tartalmak

Az adminisztrátor jogosultsággal rendelkező tagok feltölthetnek szakmai tartalmakat (dokumentumokat, képeket) a zárt felületre oktatási célból. Ezek tárolásához az alábbi adatok kerülnek rögzítésre:

Adat típusa Leírás Tárolási hely
Fájl metaadatok Fájlnév, fájlméret, MIME típus, feltöltési dátum, feltöltő felhasználó ID PostgreSQL adatbázis (Microsoft Azure)
Fájl tartalom Anonimizált egészségügyi képek (röntgen, CT, MRI, klinikai fotók, műtéti képek), PDF dokumentumok, videók Azure Blob Storage (Microsoft Azure)
Bejegyzés adatok Cím, leírás, címkék, publikálási állapot PostgreSQL adatbázis (Microsoft Azure)
Betegadatok védelme:

Jogalap: A feltöltő felhasználó azonosítójának tárolása jogos érdeken (GDPR 6. cikk (1) f) pont) alapul a tartalomkezelés és moderáció érdekében.

3.4. Munkamenet (Session) adatok

A bejelentkezést követően a rendszer munkamenet-adatokat kezel a folyamatos hozzáférés biztosítása érdekében:

Adat típusa Leírás Tárolási hely Megőrzési idő
Session Token Véletlenszerűen generált 32 bájtos token (URL-safe base64) Adatbázis + böngésző cookie/localStorage 7 nap vagy kijelentkezésig
JWT Token JSON Web Token HS256 algoritmussal Böngésző localStorage 7 nap
IP cím Munkamenethez tartozó IP cím Adatbázis (INET típus) Munkamenet lejártáig
User Agent Böngésző és eszköz azonosító string Adatbázis (TEXT típus) Munkamenet lejártáig
Munkamenet ID Egyedi UUID azonosító Adatbázis Munkamenet lejártáig

Jogalap: Jogos érdek (GDPR 6. cikk (1) f) pont) – munkamenet biztonságának fenntartása, jogosulatlan hozzáférés megelőzése.
Automatikus törlés: Lejárt munkamenetek naponta törlésre kerülnek automatikus tisztítási folyamat során.

3.5. Cookie-k (sütik)

A részletes cookie szabályzatot lásd a dokumentum második részében (4. fejezet).

4. Az adatkezelés jogalapja

Adatkezelési tevékenység Jogalap GDPR hivatkozás
Szervernaplók vezetése Jogos érdek (rendszerbiztonság, hibaelhárítás) GDPR 6. cikk (1) f) pont
Regisztrációs adatok kezelése Szerződés teljesítése (tagsági jogviszony) GDPR 6. cikk (1) b) pont
Munkamenet adatok kezelése Jogos érdek (biztonságos munkamenet fenntartása) GDPR 6. cikk (1) f) pont
Szükséges cookie-k Jogos érdek (honlap működéséhez elengedhetetlen) GDPR 6. cikk (1) f) pont
Funkcionális és statisztikai cookie-k Hozzájárulás GDPR 6. cikk (1) a) pont

5. Adatfeldolgozók és adattovábbítás

5.1. Adatfeldolgozók

A honlap üzemeltetéséhez és az adatok biztonságos tárolásához az alábbi adatfeldolgozók vesznek részt:

5.1.1. Felhő infrastruktúra szolgáltató

Microsoft Azure
Szolgáltató: Microsoft Corporation
Székhely: One Microsoft Way, Redmond, WA 98052, USA (EU adatközpontok használata)
Adatvédelmi tájékoztató: https://privacy.microsoft.com/hu-hu/privacystatement
Tevékenység: Virtuális szerver (VM) szolgáltatás, fájltárolás (Azure Blob Storage), hálózati infrastruktúra, biztonsági mentések

Adattárolás helye: Az adatok az Európai Unió területén található Microsoft Azure adatközpontokban kerülnek tárolásra (elsődlegesen West Europe régió - Hollandia, vagy North Europe régió - Írország).

Megfelelőség:

5.1.2. További adatfeldolgozók

A rendszer működéséhez további adatfeldolgozók is részt vehetnek:

Az adatfeldolgozók a személyes adatokat kizárólag a Társaság utasításai alapján, az adatfeldolgozási szerződésben foglaltak szerint kezelik. Az adatfeldolgozók megfelelő technikai és szervezési intézkedésekkel biztosítják az adatok védelmét.

5.2. Adattovábbítás harmadik országba

A Társaság személyes adatokat harmadik országba (az Európai Gazdasági Térségen kívülre) nem továbbít. Minden adat az Európai Unió területén található szervereken kerül tárolásra.

5.3. Adattovábbítás harmadik félnek

A Társaság személyes adatokat harmadik félnek nem ad át, kivéve:

6. Adatmegőrzési idő

Adatkategória Megőrzési idő Törlés módja
Szervernaplók Maximum 90 nap Automatikus törlés (logrotate)
Session cookie-k Böngésző bezárásáig vagy 7 nap Automatikus lejárat
JWT tokenek 7 nap Automatikus lejárat
Munkamenet adatok (adatbázis) 7 nap vagy kijelentkezésig Automatikus tisztítás + manuális törlés kijelentkezéskor
Regisztrációs adatok (felhasználói fiókok) Tagsági jogviszony fennállásáig + 5 év Manuális törlés kérésre vagy automatikus az időszak lejártával
Feltöltött fájlok metaadatai A tartalom publikálásáig vagy törlésig Admin által manuálisan törölhető + kapcsolódó Azure Blob törlése
Funkcionális cookie-k 1 év (megújítható) Automatikus lejárat vagy manuális törlés
Anonimizált szakmai esetek Határozatlan ideig Nem alkalmazható (nem személyes adat)

Megjegyzés: A felhasználó jogosult kérni adatainak azonnali törlését a tagsági jogviszony megszüntetésével együtt. Ebben az esetben minden személyes adat 30 napon belül törlésre kerül, kivéve, ha jogszabály kötelező megőrzést ír elő.

7. Adatbiztonság

A Társaság és adatfeldolgozói a következő technikai és szervezési intézkedésekkel biztosítják a személyes adatok biztonságát:

7.1. Technikai intézkedések

7.2. Szervezési intézkedések

7.3. Adatvédelmi incidens kezelése

Adatvédelmi incidens esetén a Társaság:

8. Az érintettek jogai

A GDPR alapján minden érintett (a honlap látogatója, illetve regisztrált tagja) jogosult az alábbi jogok gyakorlására:

8.1. Hozzáférési jog (GDPR 15. cikk)

Ön jogosult tájékoztatást kérni arról, hogy a Társaság kezeli-e személyes adatait, és ha igen, milyen adatokat, milyen céllal és mennyi ideig.

8.2. Helyesbítéshez való jog (GDPR 16. cikk)

Ön jogosult kérni személyes adatainak helyesbítését, ha azok pontatlanok vagy hiányosak. Ezt megteheti a profil oldalon vagy e-mailben.

8.3. Törléshez való jog / "elfeledtetéshez való jog" (GDPR 17. cikk)

Ön jogosult kérni személyes adatainak törlését, ha:

8.4. Adatkezelés korlátozásához való jog (GDPR 18. cikk)

Ön jogosult kérni az adatkezelés korlátozását bizonyos esetekben (pl. vitatja az adatok pontosságát, tiltakozik az adatkezelés ellen).

8.5. Adathordozhatósághoz való jog (GDPR 20. cikk)

Ön jogosult kérni személyes adatainak géppel olvasható, strukturált formátumban történő átadását (pl. JSON, CSV formátumban).

8.6. Tiltakozáshoz való jog (GDPR 21. cikk)

Ön jogosult tiltakozni a jogos érdeken alapuló adatkezelés ellen. Ebben az esetben a Társaság az adatkezelést megszünteti, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel szemben.

8.7. A jogok gyakorlása

A fenti jogok gyakorlására vonatkozó kérelmeket az alábbi módokon lehet benyújtani:

A Társaság a kérelmekre indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül válaszol. Összetett kérelmek esetén ez a határidő további két hónappal meghosszabbítható, amelyről az érintettet előzetesen tájékoztatjuk.

9. Jogorvoslati lehetőségek

Amennyiben Ön úgy véli, hogy személyes adatainak kezelése sérti a GDPR vagy más vonatkozó jogszabály rendelkezéseit, az alábbi jogorvoslati lehetőségek állnak rendelkezésére:

9.1. Panasz a felügyeleti hatóságnál

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf.: 9.
Weboldal: https://www.naih.hu
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 (1) 391-1400

9.2. Bírósági út

Ön jogosult bírósághoz fordulni, ha úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR rendelkezéseit. A pert a lakóhelye vagy tartózkodási helye szerinti bíróságnál is megindíthatja.

10. Kiskorúak adatainak védelme

A honlap zárt szakmai felülete kizárólag 18. életévüket betöltött, egészségügyi szakképzettséggel rendelkező személyek számára érhető el. A Társaság tudatosan nem gyűjt 16 éven aluli személyektől személyes adatokat. Ha tudomásunkra jut, hogy 16 éven aluli személy adatait tároljuk, azokat haladéktalanul töröljük.

11. Adatkezelési tájékoztató módosítása

A Társaság fenntartja a jogot ezen adatkezelési tájékoztató módosítására. A módosításokról a honlapon keresztül tájékoztatjuk a felhasználókat. Jelentős változások esetén e-mailben is értesítést küldünk a regisztrált tagoknak.

Javasoljuk, hogy rendszeresen tekintse meg ezt a tájékoztatót, hogy naprakész információval rendelkezzen adatkezelési gyakorlatunkról.


Süti (Cookie) szabályzat

1. Mi az a süti (cookie)?

A cookie (süti) egy kisméretű szöveges fájl, amelyet a weboldal a felhasználó böngészőjén keresztül az eszközén (számítógépen, táblagépen, okostelefonon) helyez el. A cookie-k célja:

A cookie-k nem tartalmaznak személyazonosításra alkalmas információkat közvetlenül, és nem károsítják az eszközt.

2. A mgytrt.hu által használt sütik típusai

2.1. Szükséges (technikai) sütik

Ezek a sütik a weboldal megfelelő működéséhez feltétlenül szükségesek. Nélkülük a honlap egyes funkciói nem érhetők el. Ezekhez a sütikhez nem szükséges külön hozzájárulás.

Süti neve Típus Cél Megőrzési idő
mgytrt_static_session localStorage Bejelentkezési állapot fenntartása, munkamenet azonosító 1 óra vagy kijelentkezésig
access_token localStorage JWT token tárolása API hitelesítéshez 7 nap
session_token HTTP Cookie Szerver oldali munkamenet azonosítás 7 nap vagy kijelentkezésig
CSRF-TOKEN HTTP Cookie Cross-Site Request Forgery (CSRF) védelem Munkamenet idejéig

Jogalap: Jogos érdek (GDPR 6. cikk (1) f) pont) – a honlap működéséhez elengedhetetlen.
Technikai részletek:

2.2. Funkcionális sütik

A funkcionális sütik a felhasználói élményt javítják. Megjegyzik például a nyelvi preferenciákat vagy az oldal megjelenítési beállításait.

Süti neve Cél Megőrzési idő
lang_preference Nyelvi preferencia megjegyzése (hu/en) 1 év
cookie_consent Cookie-k elfogadására vonatkozó döntés tárolása 1 év
theme_preference Téma beállítások (ha alkalmazva) 1 év

Jogalap: Hozzájárulás (GDPR 6. cikk (1) a) pont)
Hozzájárulás módja: Cookie banner vagy beállítások menü

2.3. Statisztikai sütik

A statisztikai sütik anonim módon gyűjtenek információkat a honlap használatáról. Ezek az adatok kizárólag aggregált formában kerülnek feldolgozásra és segítik a honlap fejlesztését.

Megjegyzés: Jelenleg a mgytrt.hu nem használ külső analitikai szolgáltatásokat (pl. Google Analytics). Ha a jövőben ilyen szolgáltatás bevezetésre kerül, előzetesen kérjük majd a felhasználók hozzájárulását.

Ha statisztikai sütik használatára sor kerül:

Jogalap: Hozzájárulás (GDPR 6. cikk (1) a) pont)

2.4. Marketing sütik

A mgytrt.hu nem használ marketing sütiket. A honlap nonprofit szakmai célokat szolgál, reklámozási tevékenységet nem folytat.

2.5. Harmadik fél sütijei

A weboldal beágyazott tartalmakat használhat külső szolgáltatóktól, amelyek saját sütiket helyezhetnek el:

Szolgáltató Tartalom típusa Adatkezelési tájékoztató
YouTube Beágyazott videók https://policies.google.com/privacy
Google Fonts Webes betűtípusok https://policies.google.com/privacy

Megjegyzés: A beágyazott tartalmak csak a felhasználó kifejezett hozzájárulását követően töltődnek be.

3. A sütik kezelése és törlése

3.1. Böngésző beállítások

A felhasználó böngészőjében bármikor beállíthatja, hogy milyen sütik kerülhetnek az eszközére, illetve törölheti a korábban elhelyezett sütiket:

Figyelem: A szükséges sütik letiltása a weboldal működésének romlásához vagy egyes funkciók elérhetetlenségéhez vezethet. A bejelentkezés és a zárt szakmai felület használata szükséges sütik nélkül nem lehetséges.

3.2. Cookie beállítások a honlapon

A mgytrt.hu honlapján a felhasználó testre szabhatja a cookie beállításokat:

3.3. localStorage törlése

A böngésző localStorage adatainak törlése:

4. Hozzájárulás és visszavonás

4.1. Hozzájárulás megadása

A nem szükséges sütik használatához a felhasználó hozzájárulását kérjük:

4.2. Hozzájárulás visszavonása

A felhasználó bármikor visszavonhatja hozzájárulását az alábbi módokon:

A hozzájárulás visszavonása nem érinti a visszavonást megelőzően végzett adatkezelés jogszerűségét.

5. Technikai részletek és biztonság

5.1. Cookie biztonsági intézkedések

5.2. LocalStorage vs. Cookie

Tulajdonság localStorage HTTP Cookie
Tárolási kapacitás ~5-10 MB ~4 KB
Lejárat Manuális törlésig Beállítható lejárati idő
Szerver hozzáférés Nem küldi automatikusan Minden kéréssel elküldve
JavaScript hozzáférés Igen HttpOnly flag-gel tiltható
Használat a honlapon JWT token, session ID tárolása CSRF token, szerver-oldali munkamenet

6. További információ

Amennyiben kérdése merül fel a cookie-k használatával kapcsolatban, a Társaság az alábbi elérhetőségeken készséggel ad tájékoztatást:

E-mail: info@mgytrt.hu
Honlap: https://mgytrt.hu
Postacím: 1081 Budapest Fiumei út 17.

7. Hasznos linkek


Magyar Gyermektraumatológus Társaság
Utolsó frissítés: 2025. január 1.
Verzió: 1.0