TENDRA – ADATKEZELÉSI TÁJÉKOZTATÓ
Hatályos: 2026. július 27.
1. Bevezetés
Jelen adatkezelési tájékoztató célja, hogy részletesen, átláthatóan és érthetően bemutassa, hogyan kezeli az Avenda Group Kft. (a továbbiakban: „Adatkezelő" vagy „Tendra"), mint szolgáltató a gondozott személyek és családtagjaik, valamint az érdeklődők személyes adatait.
Tekintettel arra, hogy a Tendra szolgáltatás egészségügyi és gondozási jellegű, az adatkezelés kiterjedhet különleges adatokra, így a Tendra kiemelt gondossággal, az adatbiztonság fokozott követelményeivel jár el.
A tájékoztató megfelel a GDPR, az Infotv., az Eüak., az Eütv., valamint a kapcsolódó szociális ágazati és munkajogi előírások rendelkezéseinek.
A tájékoztató megfelel a GDPR, az Infotv., az Eütv., valamint a kapcsolódó egészségügyi és munkajogi előírások rendelkezéseinek.
2. Az Adatkezelő adatai
- Avenda Group Kft.
- Székhely: 1054 Budapest, Honvéd utca 8. 2/1.
- Cégjegyzékszám: 01-09-454320
- Adószám: 32955040-1-41
- Képviseletre jogosult: Tóth András ügyvezető
- Email: [email protected]
- Telefon: +36 30 320 1001
3. Az adatkezelés céljai
A Tendra tevékenységéhez kapcsolódó adatkezelés céljai az alábbi fő csoportokba sorolhatók:
3.1. Szolgáltatás iránti érdeklődés, ajánlatadás, kapcsolatfelvétel
- érdeklődők megkeresésének kezelése
- előzetes állapotfelmérés
- ajánlatkérés és ajánlatadás
- ügyfélkommunikáció
- szerződés előkészítése
3.2. Gondozási és ápolási szolgáltatás nyújtása
- gondozotti adatlap vezetése
- részletes szükségletfelmérés
- kockázatbecslés
- egyéni gondozási terv készítése
- a szolgáltatás dokumentálása (tevékenységnapló, gondozási napló, állapotjelentések)
3.3. Hozzátartozó / kapcsolattartó adatainak kezelése
- kapcsolattartás
- vészhelyzeti értesítés
- családi tájékoztatás
3.4. Fizetés, számlázás, pénzügyi teljesítés
- számla kiállítása
- fizetés rögzítése
- könyvelési kötelezettségek teljesítése
3.5. Jogszabályi kötelezettségek teljesítése
- számviteli és adózási kötelezettségek
- egészségügyi és szociális ágazati dokumentációs kötelezettségek
- hatósági ellenőrzés esetén adatszolgáltatás
3.6. Minőségbiztosítás és panaszkezelés
- panaszok kivizsgálása és kezelése
- minőségbiztosítási jelentések
- vitás kérdések tisztázása
3.7. Informatikai működés biztosítása
- a honlap és belső rendszerek üzemeltetése
- biztonsági incidensek kivizsgálása
- hozzáférések naplózása
3.8. Díjmentes kiadvány (útmutató) megküldése
- a honlapon kérhető díjmentes kiadvány elérhetőségének megküldése
- a letöltés visszaigazolása
A kiadvány kéréséhez megadott adatokat kizárólag a kiadvány megküldésére használjuk. Ez önmagában nem jelent hírlevél-feliratkozást.
3.9. Hírlevél küldése
- tájékoztató és marketingtartalmú elektronikus levelek küldése
- a hozzájárulás tényének és időpontjának nyilvántartása
Hírlevelet kizárólag annak küldünk, aki ehhez külön, kifejezetten és előzetesen hozzájárult – az adatkezelési tájékoztató elfogadása erre nem terjed ki. A hozzájárulás bármikor, indoklás nélkül visszavonható: minden hírlevélben elhelyezünk leiratkozási lehetőséget, illetve a visszavonás az [email protected] címre küldött üzenettel is kérhető. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
4. Milyen adatokat kezelünk?
A Tendra működése során az alábbi személyes adatokat kezelheti:
4.1. Érdeklődők adatai
Jogalap: GDPR 6. cikk (1) b) – szerződés előkészítése
Kezelt adatok:
- név
- email cím
- telefonszám
- üzenet tartalma
- kérdőív válaszai (nem egészségügyi)
4.1/a. Díjmentes kiadványt kérők és hírlevélre feliratkozók adatai
Jogalap: GDPR 6. cikk (1) a) – az érintett hozzájárulása. Hírlevél esetén ezen felül a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-a szerinti előzetes, kifejezett hozzájárulás.
Kezelt adatok:
- név
- email cím
- a hozzájárulások ténye külön-külön (kiadvány, illetve hírlevél)
- a hozzájárulás időpontja és IP-címe – a hozzájárulás igazolhatósága érdekében (GDPR 7. cikk (1))
4.2. Gondozott személy adatai
Jogalap:
GDPR 6. cikk (1) b) – szerződés teljesítése
GDPR 9. cikk (2) h) – egészségügyi adat kezelés egészségügyi ellátás céljából
Kezelt adatok köre többek között:
- név, születési adatok
- lakcím, elérhetőség
- gondozás helyszíne
- egészségügyi állapot leírása
- diagnózisok, kezelések
- gyógyszerek listája
- allergiák
- mozgásképesség
- kognitív állapot
- gondozási terv
- napi jelentések
Nem kezelünk:
- fényképet
- GPS-helyadatot
- videót
- biometrikus adatot
4.3. Családtag / kapcsolattartó adatai
Jogalap: szerződés teljesítése
- név
- telefonszám
- email cím
- hozzátartozói kapcsolat
4.4. Szerződéses adatok
- szolgáltatási szerződés
- árajánlat
- fizetési bizonylatok
- szolgáltatás teljesítésének adatai
4.5. Számlázási és pénzügyi adatok
Jogalap: GDPR 6. cikk (1) c) – jogi kötelezettség
- név / cégnév
- számlázási cím
- adószám (vállalkozásoknak)
- tranzakció adatai
4.6. Technikai adatok
Jogalap: jogos érdek (GDPR 6. cikk (1) f))
- IP-cím
- böngészőtípus
- eszközadatok
- sütik és session ID
5. Az adatkezelés jogalapjai
Az adatkezelés jogalapjai többek között: szerződés teljesítése (GDPR 6. cikk (1) b)), jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)), jogos érdek (GDPR 6. cikk (1) f)), illetve hozzájárulás (GDPR 6. cikk (1) a)). Az egészségügyi és szociális ellátás során kezelt különleges adatok jogalapja a GDPR 9. cikk (2) h) pontja.
6. Adattovábbítás, adatfeldolgozók
A Tendra a szolgáltatás működtetéséhez külső adatfeldolgozókat vesz igénybe. Minden adatfeldolgozóval a GDPR 28. cikke szerinti írásbeli adatfeldolgozói szerződés készül, amely titoktartási kötelezettséget is tartalmaz.
6.1. Számlázó rendszer (pl. Billingo, Számlázz.hu) – Adat: név, cím, szolgáltatás adatai.
6.2. Tárhely- és szerverüzemeltetés – magyarországi vagy EGT-ben működő szolgáltatóval:
- rendszer- és adatbázis-üzemeltetés
- email biztosítása
- logok kezelése
6.3. Könyvelés
- számlaadatok
- pénzügyi és bér-bizonylatok
6.4. IT-fejlesztők (alvállalkozók)
- csak technikai hozzáférés
- külön titoktartási nyilatkozat alapján
- egészségügyi adatra nem terjed ki
6.5. Bankkártyás fizetés szolgáltatója (pl. Stripe / Barion / OTP SimplePay – a választott szolgáltatótól függően). Bankkártyaadatot az Adatkezelő nem tárol.
6.6. Email és kommunikációs rendszerek
Az Adatkezelő nem továbbít:
- egészségügyi adatot AI-szolgáltató részére
- adatot az Európai Gazdasági Térségen kívülre, kivéve a GDPR V. fejezete szerinti megfelelő garanciák (pl. SCC) megléte esetén
- GPS-adatot
7. Adatmegőrzési idők
Az Adatkezelő az adatokat csak a célhoz szükséges ideig, illetve a jogszabály által előírt megőrzési időtartamig kezeli. A főbb megőrzési idők:
| Adatkategória | Megőrzési idő |
|---|---|
| Érdeklődők kapcsolatfelvételi adatai (nem szerződött) | 1 év |
| Díjmentes kiadványt kérők adatai (hírlevél-hozzájárulás nélkül) | 1 év |
| Hírlevélre feliratkozók adatai | a hozzájárulás visszavonásáig; a hozzájárulás igazolására szolgáló adatok a visszavonástól számított 5 évig |
| Szerződéses iratok | 5 év a szerződés megszűnésétől |
| Egészségügyi (különleges) adatok – ellátotti dokumentáció | 30 év (Eüak. 30. §) |
| Tevékenységnapló, gondozási napló, szükségletfelmérés | 30 év (egészségügyi adatot tartalmaznak) |
| Számviteli bizonylatok (számla) | 8 év (Sztv. 169. §) |
| Munkaügyi iratok | a hatályos jogszabály szerint |
| Panaszkezelési dokumentáció | 5 év |
| Adatvédelmi incidensnapló | legalább 5 év |
| Honlap technikai naplók | 1 év |
| Sütik | a típustól függően (lásd Cookie Tájékoztató) |
Egészségügyi adatok törlése csak akkor lehetséges, ha jogszabály nem ír elő kötelező megőrzést. Amennyiben jogszabály hosszabb megőrzési időt ír elő, mint amit a táblázat tartalmaz, az Adatkezelő a hosszabb időt alkalmazza.
8. Érintetti jogok
Az érintett (ellátott, családtag, érdeklődő, munkatárs) többek között az alábbi jogokkal élhet:
- tájékoztatás kérése (GDPR 15. cikk)
- helyesbítés kérése (GDPR 16. cikk)
- törlés („elfeledtetés joga") (GDPR 17. cikk)
- adatkezelés korlátozásának kérése (GDPR 18. cikk)
- adathordozhatóság (GDPR 20. cikk)
- tiltakozás az adatkezelés ellen (GDPR 21. cikk)
- hozzájárulás visszavonása (GDPR 7. cikk (3))
A kérelmeket az Adatkezelő legkésőbb egy hónapon belül megválaszolja; bonyolult vagy nagy számú kérelem esetén ez a határidő további két hónappal meghosszabbítható, amelyről az érintett egy hónapon belül tájékoztatást kap.
A kérelmek benyújthatóak:
- emailben: [email protected]
- postai úton: 1054 Budapest, Honvéd utca 8. 2/1.
- személyesen, előzetes egyeztetés alapján
Panasz esetén:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf.: 9.
Telefon: +36 1 391 1400
Email: [email protected]
Weboldal: www.naih.hu
Ellátottjogi képviselő: A Tendra szolgáltatást igénybe vevő ellátottak az Integrált Jogvédelmi Szolgálat (IJSZ) ellátottjogi képviselőjéhez is fordulhatnak a 381/2016. (XII. 2.) Korm. rendelet alapján. Az ellátottjogi képviselő aktuális elérhetőségét a Tendra a megállapodás megkötésekor írásban közli, valamint kérésre bármikor megadja.
9. Adatbiztonság
Az Adatkezelő többek között az alábbi intézkedéseket alkalmazza:
- titkosított adatátvitel (HTTPS)
- szerver oldali titkosítás
- szerepkör-alapú hozzáférés-szabályozás (RBAC)
- erős jelszavak és kétfaktoros hitelesítés (ahol lehetséges)
- naplózás és hozzáférés-korlátozás
- rendszeres mentések
- alvállalkozók titoktartási szerződése
- informatikai biztonsági protokollok
- adatvédelmi incidensek bejelentése a NAIH felé 72 órán belül, ha valószínűsíthetően kockázattal jár
Egészségügyi adatokhoz kizárólag az ellátási feladat teljesítéséhez szükséges, kifejezetten erre felhatalmazott személyek (szolgáltatásvezető, az adott ellátottat gondozó munkatárs, ügyvezető) férhetnek hozzá, titoktartási kötelezettséggel.
10. Profilalkotás és AI használat
A Tendra állapotfelmérő és ajánláskészítő rendszere nem hoz az érintettre nézve joghatással bíró vagy jelentős mértékben érintő automatizált döntést:
- az AI csak előzetes, tájékoztató jellegű ajánlást készít
- a végső döntést minden esetben ember (a szolgáltatásvezető vagy ügyvezető) hozza meg
- nem történik automatikus elutasítás vagy minősítés
- az ajánlások önmagukban nem járnak jogkövetkezménnyel
Az Adatkezelő egészségügyi adatot AI-rendszer útján külső szolgáltatóhoz nem továbbít.
11. Cookie Tájékoztató
A Tendra honlapja a zavartalan működéshez, a felhasználói élmény javításához, statisztikai elemzésekhez és hirdetési célú adatkezeléshez sütiket (cookie-kat) használ.
A sütik a felhasználó eszközén elhelyezett kis adatfájlok, amelyek nem tartalmaznak kártékony kódot, és önmagukban nem alkalmasak az érintett egyértelmű azonosítására.
11.1. A kezelt sütik kategóriái
11.1.1. Szükséges (technikai) sütik – automatikus
Ezek nélkül a weboldal nem működik.
- munkamenet azonosító
- nyelvi beállítás
- űrlapvédelmi sütik (pl. reCAPTCHA)
- biztonsági sütik
Jogalap: GDPR 6. cikk (1) f) – jogos érdek.
11.1.2. Statisztikai / analitikai sütik – csak hozzájárulással
Google Analytics 4 (GA4):
- látogatók számának mérése
- webhelyhasználat elemzése
- oldalbetöltési idő, események
- kattintások és útvonalak
- anonimizált IP-cím (masked IP)
Jogalap: GDPR 6. cikk (1) a) – hozzájárulás.
Adattovábbítás: Google Ireland / Google LLC (USA – SCC alkalmazva).
11.1.3. Marketing sütik – csak hozzájárulással
Google Ads remarketing:
- hirdetések személyre szabása
- konverziómérés
- kampányhatékonyság követése
Adattovábbítás: Google Ireland / Google LLC (USA – SCC alkalmazva).
Meta Pixel (Facebook & Instagram hirdetések):
- konverziómérés
- remarketing célközönség építése
- kampányoptimalizáció
Adattovábbítás: Meta Platforms Ireland és Meta Platforms Inc. (USA – SCC alkalmazva).
TikTok Pixel:
- kampánykövetés
- remarketing közönségek felépítése
- konverziós események mérése
Adattovábbítás: TikTok Technology Ltd. és ByteDance Ltd. (SCC alkalmazva).
11.2. A sütik megőrzési ideje
- Munkamenet sütik: a munkamenet végéig
- Funkcionális sütik: 1 év
- GA4 sütik: 6–12 hónap
- Ads / Meta / TikTok sütik: 90 nap – 1 év
- Beleegyezési sütik: 6 hónap
11.3. A felhasználó lehetőségei
- sütik elfogadása
- sütik elutasítása
- kategóriánkénti beállítás
- böngészőben cookie-k törlése
- böngészőben cookie-k tiltása
- hozzájárulás későbbi visszavonása
11.4. Jogorvoslati lehetőségek
Panasz esetén:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9–11.
[email protected]
12. Egyéb rendelkezések
Az Adatkezelő fenntartja a jogot, hogy a tájékoztatót frissítse. A módosítás hatálybalépéséről a honlapon keresztül értesítést teszünk közzé.
Hatályos: 2026. április 28.
