Adatvédelmi irányelvek

dr. Buzás Réka Zsófia

Székhely: 2200 Monor, Gém utca 8.

Adószám: 56874707-1-33

email elérhetőség: reka.zsofia.buzas@gmail.com

 

Adatvédelmi tájékoztató

  1. Általános tájékoztatás
    • május 25-étől kötelezően alkalmazandó az Európai Unió 2016/679 számú általános adatvédelmi rendelete, a General Data Protection Regulation, azaz a GDPR, amely kiterjeszti a személyes adatok védelmének körét, amelyet korábban az Infotv., az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény is biztosított. A jogszabály lényege, hogy szigorú feltételekhez köti a személyes adatok kezelését, illetve be nem tartása esetén súlyos szankciókkal sújtható a vétkes szervezet, ezért fel kell mérni a szervezetben kezelt adatok jellegét, a kezelésüket és ennek jogszabályi megfelelését, illetve biztonságát. A GDPR hatálya Társaságunkra is kiterjed, ezért a jelen szabályzatot bocsátjuk ki a harmadik személyek személyes adatai kezelésének szabályairól.
    • Tevékenységünk során az általunk szükségszerűen elvégzett adatkezelés során fokozott figyelmet fordítunk a Társaságunkhoz eljuttatott személyes és különleges adatainak védelmére.
    • Társaságunk a személyes adatok kezelése során kiemelt figyelmet fordít a hatályos jogszabályok rendelkezéseinek megtartására. Társaságunk a személyes adatokat bizalmasan kezeli és megtesz minden olyan technikai és biztonsági intézkedést, mely az adatok biztonságát garantálja. Társaságunk adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal:
      • AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) (ezt megelőzően és a továbbiakban: GDPR)
      • évi CXII. törvény az információs önrendelkezési jogról és az információ szabadságról (ezt megelőzően és a továbbiakban: Info tv.)
      • évi C. törvény a számvitelről (a továbbiakban Számviteli tv.)
      • évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről.
      • évi I. törvény a munka törvénykönyvéről
    • Adatkezelésnek minősül a személyes adatokon végzett bármely művelet vagy a műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
    • Személyes adatnak minősül bármely meghatározott (azonosított vagy azonosítható) természetes személlyel kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. A személy különösen akkor tekinthető azonosíthatónak, ha őt – közvetlenül vagy közvetve – név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet.
    • Különleges adat a faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, valamint az egészségi állapotra, a kóros szenvedélyre, a szexuális életre vonatkozó adat, valamint a bűnügyi személyes adat.
    • Társaságunk nem vállal felelősséget a kifejezett kérése nélkül tudomására hozott különleges adatokért, ezért kérjük, hogy kifejezett kérés hiányában ne adjon meg ilyen adatokat.
  2. A tájékoztató célja

A jelen adatvédelmi tájékoztató célja, hogy adatkezelőként átláthatóvá tegyük a velünk történő kapcsolatba lépés során követett adatkezelési eljárásokat, a természetes személyek személyes adatai kezelésével összefüggő védelméhez kapcsolódó elveknek és szabályoknak a természetes személyek állampolgárságától és lakóhelyétől független érvényesülését. Társaságunk alapvető célja, hogy minden esetben tiszteletben tartsa e természetes személyek alapvető jogait és szabadságait, különösen, ami a személyes adataik védelméhez való jogukat illeti.

  1. Az adatkezelés típusai
    • Partneri kapcsolattartók

A nem természetes személy ügyfelekkel, illetve üzleti partnereinkkel való kapcsolattartás, illetve a szerződések megkötése és teljesítésének elősegítése céljából Társaságunk a partneri kapcsolattartók személyes adatait az alábbiak szerint kezeli:

Kezelt adat

Adatkezelés célja

Adatkezelés jogalapja

Adatkezelés időtartama

Adatkezelésre jogosultak köre

név

Ügyféllel, üzleti partnerrel való kapcsolattartás megkönnyítése, a szerződések megkötése és teljesítése, valamint a szerződésből fakadó igény- és jogérvényesítés

GDPR 6. cikk (1) bek. f) pont: a partner és Társaságunk jogos érdeke

Amennyiben az adat szerződésben szerepel, a szerződés megszűnésétől számított 5 év. Egyéb esetekben a kapcsolattartói minőség megszűnésétől számított 30 nap.

Társaságunk munkavállalói

e-mail cím

telefonszám

munkakör (pozíció)

A fentiekben meghatározott személyes adatok a nem természetes személy ügyfelünk, illetve szerződő partnerünk munkavállalójáé, így a személyes adatokat ügyfelünk, illetve szerződéses partnerünk továbbítja Társaságunk felé a kapcsolattartáshoz szükséges mértékben. Ilyenkor ügyfelünk, illetve szerződő partnerünk, mint az érintett munkáltatója a GDPR 6. cikk (1) bek. b) pontja és az Mt. 10. § (1) bek. alapján szerzi meg és kezeli a személyes adatokat, míg Társaságunk a GDPR 6. cikk (1) bek. f) pontja szerint ügyfelünk, illetve szerződéses partnerünk, valamint Társaságunk jogos érdekében veszi át tőle és kezeli a célhoz szükséges mértékben és ideig. A GDPR 6. cikk (1) bek. f) pontjára történő hivatkozásra tekintettel Társaságunk külön dokumentálja, hogy ügyfelünk, illetve szerződéses partnerünk, valamint Társaságunk jogos érdekének érvényesítése előnyt élvez az adott esetben a munkavállaló személyes adataihoz fűződő rendelkezési jogához képest, mivel ez a munkavállaló munkakörének ellátásához szükséges és arányos korlátozás.

  • Kapcsolatfelvételi form

A kapcsolatfelvétel érdekében Társaságunk weblapján lehetőséget biztosít a közvetlen kapcsolatfelvételre, amely során Társaságunk az alábbiak szerint kezeli a megadott adatokat:

Kezelt adat

Adatkezelés célja

Adatkezelés jogalapja

Adatkezelés időtartama

Adatkezelésre jogosultak köre

név

Ügyféllel, üzleti partnerrel való kapcsolattartás felvétele, a szerződések megkötése és teljesítése, valamint a szerződésből fakadó igény- és jogérvényesítés

GDPR 6. cikk (1) bek. b) pont: szerződés létrehozatala

Amennyiben a kapcsolatfelvétel alapján szerződés jön létre, úgy a szerződés megszűnését követő 5 év, ellenkező esetben a kapcsolatfelvételt, illetve a szerződéskötés meghiúsulását követő 6 hónap.

Társaságunk munkavállalói

e-mail cím

üzenet tartalma

  • Cookie-k (Sütik)

Társaságunk honlapja – számos más honlaphoz hasonlóan – a honlap megfelelő használata, a felhasználói élmény növelése, valamint marketing kommunikáció optimalizálása érdekében cookie-kat (sütiket) használ, amelyhez a honlap első látogatásakor kifejezett előzetes hozzájárulást kér Társaságunk.

A süti egy olyan adat, melyet a weboldal küld az érintett böngészőjének, ezáltal a böngésző eltárol bizonyos adatokat, amellyel a weboldal ismételt látogatás alkalmával az eredeti beállításokat visszatölti. Érintett a weblap meglátogatásakor tájékoztatást kap az oldalon működő cookiekról. Érintett ezen tájékoztatás birtokában használja a weblapot. A sütik célja a felhasználói élmény fokozása a weblap használata során, illetve információt nyújt Társaságunk számára az oldal működésének ellenőrzéséhez. Az alkalmazott sütik az Érintett azonosítására alkalmatlanok. A sütik használati engedélyének megtagadása nem jár hátránnyal Érintett részére. A sütik használatát Érintett saját számítógépéről törölni tudja, illetve a böngészőjében eleve megtilthatja alkalmazásukat. Ezek a lehetőségek böngészőtől függően, de jellemzően a Beállítások / Adatvédelem menüpontban tehetők meg. Társaságunk a weboldalra belépéskor "Süti tájékoztató"-t ad.

A részletes Cookie tájékoztató az alábbi linken található:………………..

  1. A személyes adatok címzettjei: adattovábbítás, adatfeldolgozók
    • Az adatok kezelésére, az országhatáron belüli vagy azon túl található harmadik fél részére történő továbbítására külön hozzájáruló nyilatkozat aláírását követően kerül sor.
    • Külföldre történő adattovábbítás esetén az a harmadik ország, amelynek a területére a személyes adatokat továbbítjuk, biztosítja a megfelelő szintű védelmet a személyes adatok kezelése kapcsán.
    • Különleges adatot harmadik személy részére sem írásban, sem szóban nem továbbítunk és annak lehetőségét sem teremtjük meg, hogy harmadik személy a különleges adatokhoz bármiféle módon hozzáférjen.
  2. Adatok biztonsága

A személyes és különleges adatai biztonsága érdekében Társaságunk olyan technikai, valamint eljárási szabályokat alkalmaz, amelyek megakadályozzák az ezen adatokhoz történő illetéktelen hozzáférést, azok megváltoztatását vagy továbbítását, szándékos és véletlenszerű törlését vagy megsemmisülését.

A személyes és különleges adatok gyűjtése, tárolása, személyes adatok harmadik fél részére történő továbbítása, valamint az adatkezelés céljához igazodó bármely egyéb adatkezelési tevékenység elvégzésére úgy kerül sor, hogy ahhoz illetéktelen személyek ne férjenek hozzá.

  1. Az érintett jogai
    • Tájékoztatáshoz való jog

Az érintett jogosult adatainak kezelésével kapcsolatban az átlátható tájékoztatásra, információra adatainak kezelését, továbbá az érintetti jogainak gyakorlására vonatkozó lehetőségeket illetően. Társaságunk e kötelezettségének a jelen tájékoztató honlapon történő közzététele útján tesz eleget.

  • Hozzáférési jog

Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz, illetve az azok kezelésére vonatkozó információkhoz hozzáférést kapjon.

  • Helyesbítéshez való jog

Ha az érintett adatai változnak, vagy hibásan rögzítettük őket, az érintett jogosult arra, hogy kérésére Társaságunk indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat.

  • Törléshez való jog

Jogszabályban (GDPR 17. cikk) meghatározott esetekben az érintett kérheti, hogy az Társaságunk által kezelt adatait töröljük.

  • Adatkezelés korlátozásához való jog

Jogszabályban (GDPR 18. cikk) meghatározott esetekben az érintett kérheti az Társaságunk által személyes adatain végzett adatkezelés korlátozását.

  • Tiltakozáshoz való jog

Jogos érdeken alapuló adatkezelés esetén az érintett tiltakozhat adatai kezelése ellen. Ebben az esetben Társaságunk a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

  • Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy Társaságunk a hozzájáruláson, illetve szerződés teljesítésén alapuló adatkezelési tevékenységek tekintetében az automatizált módon kezelt személyes adatait számára vagy az általa megjelölt más adatkezelő részére átadja.

  • Panasztételi jog

Az érintett jogosult arra, hogy a felügyeleti hatóságnál panaszt tegyen, ha megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a GDPR rendelkezéseit. A jogérvényesítés lehetőségéről további részleteket a jelen tájékoztató 7. pontja tartalmaz

  1. Jogérvényesítés
    • Személyes adatai védelméhez való jogát polgári bíróság előtt érvényesítheti, vagy az Alapvető Jogok Biztosának Hivatalához, illetőleg a Nemzeti Adatvédelmi és Információs Hatósághoz fordulhat.
    • A Nemzeti Adatvédelmi és Információszabadság Hatóságnál (cím: 1055 Budapest, Falk Miksa utca 9-11., postacím: 1363 Budapest, Pf. 9.) bejelentéssel bárki vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatok kezelésével, illetve a közérdekű adatok vagy a közérdekből nyilvános adatok megismeréséhez fűződő jogok gyakorlásával kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll.
    • Az érintett bírósághoz fordulhat:
  • a felvilágosítás megtagadása
  • a helyesbítés, törlés vagy zárolás iránti kérelem elutasítása
  • jogainak megsértése esetén, továbbá
  • ha a tiltakozási kérelem vonatkozásában hozott döntéssel nem ért egyet, vagy ha Társaságunk a tiltakozási kérelem elbírálására nyitva álló határidőt elmulasztja, a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül.
    • A per elbírálása Társaságunk, mint alperes székhelye szerinti törvényszék (Fővárosi Törvényszék) hatáskörébe tartozik. A per – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
  1. Incidenskezelés
    • Az adatvédelmi incidens alatt a rendelet értelmében a biztonság olyan sérülését értjük, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
    • Amint Társaságunk tudomására jut az adatvédelmi incidens, azt indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenteni köteles az illetékes felügyeleti hatóságnál.
    • Kérjük, hogy az Társaságunk adatkezelésével kapcsolatos bármely panasz, kifogás esetén a fent eljárások kezdeményezését megelőzően, egyeztetés céljából forduljanak Társaságunkhoz.