TENDRA – ADATKEZELÉSI TÁJÉKOZTATÓ

Hatályos: 2026. július 27.

1. Bevezetés

Jelen adatkezelési tájékoztató célja, hogy részletesen, átláthatóan és érthetően bemutassa, hogyan kezeli az Avenda Group Kft. (a továbbiakban: „Adatkezelő" vagy „Tendra"), mint szolgáltató a gondozott személyek és családtagjaik, valamint az érdeklődők személyes adatait.

Tekintettel arra, hogy a Tendra szolgáltatás egészségügyi és gondozási jellegű, az adatkezelés kiterjedhet különleges adatokra, így a Tendra kiemelt gondossággal, az adatbiztonság fokozott követelményeivel jár el.

A tájékoztató megfelel a GDPR, az Infotv., az Eüak., az Eütv., valamint a kapcsolódó szociális ágazati és munkajogi előírások rendelkezéseinek.

A tájékoztató megfelel a GDPR, az Infotv., az Eütv., valamint a kapcsolódó egészségügyi és munkajogi előírások rendelkezéseinek.

2. Az Adatkezelő adatai

  • Avenda Group Kft.
  • Székhely: 1054 Budapest, Honvéd utca 8. 2/1.
  • Cégjegyzékszám: 01-09-454320
  • Adószám: 32955040-1-41
  • Képviseletre jogosult: Tóth András ügyvezető
  • Email: [email protected]
  • Telefon: +36 30 320 1001

3. Az adatkezelés céljai

A Tendra tevékenységéhez kapcsolódó adatkezelés céljai az alábbi fő csoportokba sorolhatók:

3.1. Szolgáltatás iránti érdeklődés, ajánlatadás, kapcsolatfelvétel

  • érdeklődők megkeresésének kezelése
  • előzetes állapotfelmérés
  • ajánlatkérés és ajánlatadás
  • ügyfélkommunikáció
  • szerződés előkészítése

3.2. Gondozási és ápolási szolgáltatás nyújtása

  • gondozotti adatlap vezetése
  • részletes szükségletfelmérés
  • kockázatbecslés
  • egyéni gondozási terv készítése
  • a szolgáltatás dokumentálása (tevékenységnapló, gondozási napló, állapotjelentések)

3.3. Hozzátartozó / kapcsolattartó adatainak kezelése

  • kapcsolattartás
  • vészhelyzeti értesítés
  • családi tájékoztatás

3.4. Fizetés, számlázás, pénzügyi teljesítés

  • számla kiállítása
  • fizetés rögzítése
  • könyvelési kötelezettségek teljesítése

3.5. Jogszabályi kötelezettségek teljesítése

  • számviteli és adózási kötelezettségek
  • egészségügyi és szociális ágazati dokumentációs kötelezettségek
  • hatósági ellenőrzés esetén adatszolgáltatás

3.6. Minőségbiztosítás és panaszkezelés

  • panaszok kivizsgálása és kezelése
  • minőségbiztosítási jelentések
  • vitás kérdések tisztázása

3.7. Informatikai működés biztosítása

  • a honlap és belső rendszerek üzemeltetése
  • biztonsági incidensek kivizsgálása
  • hozzáférések naplózása

3.8. Díjmentes kiadvány (útmutató) megküldése

  • a honlapon kérhető díjmentes kiadvány elérhetőségének megküldése
  • a letöltés visszaigazolása

A kiadvány kéréséhez megadott adatokat kizárólag a kiadvány megküldésére használjuk. Ez önmagában nem jelent hírlevél-feliratkozást.

3.9. Hírlevél küldése

  • tájékoztató és marketingtartalmú elektronikus levelek küldése
  • a hozzájárulás tényének és időpontjának nyilvántartása

Hírlevelet kizárólag annak küldünk, aki ehhez külön, kifejezetten és előzetesen hozzájárult – az adatkezelési tájékoztató elfogadása erre nem terjed ki. A hozzájárulás bármikor, indoklás nélkül visszavonható: minden hírlevélben elhelyezünk leiratkozási lehetőséget, illetve a visszavonás az [email protected] címre küldött üzenettel is kérhető. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

4. Milyen adatokat kezelünk?

A Tendra működése során az alábbi személyes adatokat kezelheti:

4.1. Érdeklődők adatai

Jogalap: GDPR 6. cikk (1) b) – szerződés előkészítése

Kezelt adatok:

  • név
  • email cím
  • telefonszám
  • üzenet tartalma
  • kérdőív válaszai (nem egészségügyi)

4.1/a. Díjmentes kiadványt kérők és hírlevélre feliratkozók adatai

Jogalap: GDPR 6. cikk (1) a) – az érintett hozzájárulása. Hírlevél esetén ezen felül a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-a szerinti előzetes, kifejezett hozzájárulás.

Kezelt adatok:

  • név
  • email cím
  • a hozzájárulások ténye külön-külön (kiadvány, illetve hírlevél)
  • a hozzájárulás időpontja és IP-címe – a hozzájárulás igazolhatósága érdekében (GDPR 7. cikk (1))

4.2. Gondozott személy adatai

Jogalap:
GDPR 6. cikk (1) b) – szerződés teljesítése
GDPR 9. cikk (2) h) – egészségügyi adat kezelés egészségügyi ellátás céljából

Kezelt adatok köre többek között:

  • név, születési adatok
  • lakcím, elérhetőség
  • gondozás helyszíne
  • egészségügyi állapot leírása
  • diagnózisok, kezelések
  • gyógyszerek listája
  • allergiák
  • mozgásképesség
  • kognitív állapot
  • gondozási terv
  • napi jelentések

Nem kezelünk:

  • fényképet
  • GPS-helyadatot
  • videót
  • biometrikus adatot

4.3. Családtag / kapcsolattartó adatai

Jogalap: szerződés teljesítése

  • név
  • telefonszám
  • email cím
  • hozzátartozói kapcsolat

4.4. Szerződéses adatok

  • szolgáltatási szerződés
  • árajánlat
  • fizetési bizonylatok
  • szolgáltatás teljesítésének adatai

4.5. Számlázási és pénzügyi adatok

Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség

  • név / cégnév
  • számlázási cím
  • adószám (vállalkozásoknak)
  • tranzakció adatai

4.6. Technikai adatok

Jogalap: jogos érdek (GDPR 6. cikk (1) f))

  • IP-cím
  • böngészőtípus
  • eszközadatok
  • sütik és session ID

5. Az adatkezelés jogalapjai

Az adatkezelés jogalapjai többek között: szerződés teljesítése (GDPR 6. cikk (1) b)), jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)), jogos érdek (GDPR 6. cikk (1) f)), illetve hozzájárulás (GDPR 6. cikk (1) a)). Az egészségügyi és szociális ellátás során kezelt különleges adatok jogalapja a GDPR 9. cikk (2) h) pontja.

6. Adattovábbítás, adatfeldolgozók

A Tendra a szolgáltatás működtetéséhez külső adatfeldolgozókat vesz igénybe. Minden adatfeldolgozóval a GDPR 28. cikke szerinti írásbeli adatfeldolgozói szerződés készül, amely titoktartási kötelezettséget is tartalmaz.

6.1. Számlázó rendszer (pl. Billingo, Számlázz.hu) – Adat: név, cím, szolgáltatás adatai.

6.2. Tárhely- és szerverüzemeltetés – magyarországi vagy EGT-ben működő szolgáltatóval:

  • rendszer- és adatbázis-üzemeltetés
  • email biztosítása
  • logok kezelése

6.3. Könyvelés

  • számlaadatok
  • pénzügyi és bér-bizonylatok

6.4. IT-fejlesztők (alvállalkozók)

  • csak technikai hozzáférés
  • külön titoktartási nyilatkozat alapján
  • egészségügyi adatra nem terjed ki

6.5. Bankkártyás fizetés szolgáltatója (pl. Stripe / Barion / OTP SimplePay – a választott szolgáltatótól függően). Bankkártyaadatot az Adatkezelő nem tárol.

6.6. Email és kommunikációs rendszerek

Az Adatkezelő nem továbbít:

  • egészségügyi adatot AI-szolgáltató részére
  • adatot az Európai Gazdasági Térségen kívülre, kivéve a GDPR V. fejezete szerinti megfelelő garanciák (pl. SCC) megléte esetén
  • GPS-adatot

7. Adatmegőrzési idők

Az Adatkezelő az adatokat csak a célhoz szükséges ideig, illetve a jogszabály által előírt megőrzési időtartamig kezeli. A főbb megőrzési idők:

AdatkategóriaMegőrzési idő
Érdeklődők kapcsolatfelvételi adatai (nem szerződött)1 év
Díjmentes kiadványt kérők adatai (hírlevél-hozzájárulás nélkül)1 év
Hírlevélre feliratkozók adataia hozzájárulás visszavonásáig; a hozzájárulás igazolására szolgáló adatok a visszavonástól számított 5 évig
Szerződéses iratok5 év a szerződés megszűnésétől
Egészségügyi (különleges) adatok – ellátotti dokumentáció30 év (Eüak. 30. §)
Tevékenységnapló, gondozási napló, szükségletfelmérés30 év (egészségügyi adatot tartalmaznak)
Számviteli bizonylatok (számla)8 év (Sztv. 169. §)
Munkaügyi iratoka hatályos jogszabály szerint
Panaszkezelési dokumentáció5 év
Adatvédelmi incidensnaplólegalább 5 év
Honlap technikai naplók1 év
Sütika típustól függően (lásd Cookie Tájékoztató)

Egészségügyi adatok törlése csak akkor lehetséges, ha jogszabály nem ír elő kötelező megőrzést. Amennyiben jogszabály hosszabb megőrzési időt ír elő, mint amit a táblázat tartalmaz, az Adatkezelő a hosszabb időt alkalmazza.

8. Érintetti jogok

Az érintett (ellátott, családtag, érdeklődő, munkatárs) többek között az alábbi jogokkal élhet:

  • tájékoztatás kérése (GDPR 15. cikk)
  • helyesbítés kérése (GDPR 16. cikk)
  • törlés („elfeledtetés joga") (GDPR 17. cikk)
  • adatkezelés korlátozásának kérése (GDPR 18. cikk)
  • adathordozhatóság (GDPR 20. cikk)
  • tiltakozás az adatkezelés ellen (GDPR 21. cikk)
  • hozzájárulás visszavonása (GDPR 7. cikk (3))

A kérelmeket az Adatkezelő legkésőbb egy hónapon belül megválaszolja; bonyolult vagy nagy számú kérelem esetén ez a határidő további két hónappal meghosszabbítható, amelyről az érintett egy hónapon belül tájékoztatást kap.

A kérelmek benyújthatóak:

  • emailben: [email protected]
  • postai úton: 1054 Budapest, Honvéd utca 8. 2/1.
  • személyesen, előzetes egyeztetés alapján

Panasz esetén:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf.: 9.
Telefon: +36 1 391 1400
Email: [email protected]
Weboldal: www.naih.hu

Ellátottjogi képviselő: A Tendra szolgáltatást igénybe vevő ellátottak az Integrált Jogvédelmi Szolgálat (IJSZ) ellátottjogi képviselőjéhez is fordulhatnak a 381/2016. (XII. 2.) Korm. rendelet alapján. Az ellátottjogi képviselő aktuális elérhetőségét a Tendra a megállapodás megkötésekor írásban közli, valamint kérésre bármikor megadja.

9. Adatbiztonság

Az Adatkezelő többek között az alábbi intézkedéseket alkalmazza:

  • titkosított adatátvitel (HTTPS)
  • szerver oldali titkosítás
  • szerepkör-alapú hozzáférés-szabályozás (RBAC)
  • erős jelszavak és kétfaktoros hitelesítés (ahol lehetséges)
  • naplózás és hozzáférés-korlátozás
  • rendszeres mentések
  • alvállalkozók titoktartási szerződése
  • informatikai biztonsági protokollok
  • adatvédelmi incidensek bejelentése a NAIH felé 72 órán belül, ha valószínűsíthetően kockázattal jár

Egészségügyi adatokhoz kizárólag az ellátási feladat teljesítéséhez szükséges, kifejezetten erre felhatalmazott személyek (szolgáltatásvezető, az adott ellátottat gondozó munkatárs, ügyvezető) férhetnek hozzá, titoktartási kötelezettséggel.

10. Profilalkotás és AI használat

A Tendra állapotfelmérő és ajánláskészítő rendszere nem hoz az érintettre nézve joghatással bíró vagy jelentős mértékben érintő automatizált döntést:

  • az AI csak előzetes, tájékoztató jellegű ajánlást készít
  • a végső döntést minden esetben ember (a szolgáltatásvezető vagy ügyvezető) hozza meg
  • nem történik automatikus elutasítás vagy minősítés
  • az ajánlások önmagukban nem járnak jogkövetkezménnyel

Az Adatkezelő egészségügyi adatot AI-rendszer útján külső szolgáltatóhoz nem továbbít.

11. Cookie Tájékoztató

A Tendra honlapja a zavartalan működéshez, a felhasználói élmény javításához, statisztikai elemzésekhez és hirdetési célú adatkezeléshez sütiket (cookie-kat) használ.

A sütik a felhasználó eszközén elhelyezett kis adatfájlok, amelyek nem tartalmaznak kártékony kódot, és önmagukban nem alkalmasak az érintett egyértelmű azonosítására.

11.1. A kezelt sütik kategóriái

11.1.1. Szükséges (technikai) sütik – automatikus

Ezek nélkül a weboldal nem működik.

  • munkamenet azonosító
  • nyelvi beállítás
  • űrlapvédelmi sütik (pl. reCAPTCHA)
  • biztonsági sütik

Jogalap: GDPR 6. cikk (1) f) – jogos érdek.

11.1.2. Statisztikai / analitikai sütik – csak hozzájárulással

Google Analytics 4 (GA4):

  • látogatók számának mérése
  • webhelyhasználat elemzése
  • oldalbetöltési idő, események
  • kattintások és útvonalak
  • anonimizált IP-cím (masked IP)

Jogalap: GDPR 6. cikk (1) a) – hozzájárulás.

Adattovábbítás: Google Ireland / Google LLC (USA – SCC alkalmazva).

11.1.3. Marketing sütik – csak hozzájárulással

Google Ads remarketing:

  • hirdetések személyre szabása
  • konverziómérés
  • kampányhatékonyság követése

Adattovábbítás: Google Ireland / Google LLC (USA – SCC alkalmazva).

Meta Pixel (Facebook & Instagram hirdetések):

  • konverziómérés
  • remarketing célközönség építése
  • kampányoptimalizáció

Adattovábbítás: Meta Platforms Ireland és Meta Platforms Inc. (USA – SCC alkalmazva).

TikTok Pixel:

  • kampánykövetés
  • remarketing közönségek felépítése
  • konverziós események mérése

Adattovábbítás: TikTok Technology Ltd. és ByteDance Ltd. (SCC alkalmazva).

11.2. A sütik megőrzési ideje

  • Munkamenet sütik: a munkamenet végéig
  • Funkcionális sütik: 1 év
  • GA4 sütik: 6–12 hónap
  • Ads / Meta / TikTok sütik: 90 nap – 1 év
  • Beleegyezési sütik: 6 hónap

11.3. A felhasználó lehetőségei

  • sütik elfogadása
  • sütik elutasítása
  • kategóriánkénti beállítás
  • böngészőben cookie-k törlése
  • böngészőben cookie-k tiltása
  • hozzájárulás későbbi visszavonása

11.4. Jogorvoslati lehetőségek

Panasz esetén:

Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9–11.
[email protected]

12. Egyéb rendelkezések

Az Adatkezelő fenntartja a jogot, hogy a tájékoztatót frissítse. A módosítás hatálybalépéséről a honlapon keresztül értesítést teszünk közzé.

Hatályos: 2026. április 28.

Sütiket használunk a weboldal megfelelő működéséhez, a felhasználói élmény javításához, valamint statisztikai és hirdetési célokra. A „Sütik engedélyezése” gombra kattintva hozzájárul a sütik működéséhez. Bővebb információ az Adatkezelési tájékoztatóban.