1. Bevezetés, általános információk
- A Maxmenton Magyarország Korlátolt Felelősségű Társaság (Cégjegyzékszám: Cg. 13-09-123348, Adószám: 14481468-2-13, Székhely: 2040 Budaörs, Károly u. 82/b., Képviseli: Klement Péter ügyvezető, Számlavezető bank: K&H Bank Zrt., Bankszámlaszám: 10401093-50527050-68751005, e-mail: info@asztaldepo.hu, honlap: www.asztaldepo.hu) mint adatkezelő (a továbbiakban: adatkezelő, vagy szolgáltató, vagy vállalkozó) a hatályos 2001. évi CXII. törvény (Infotv.) és az Európai Unió 2016/679. számú rendeletében (GDPR) foglaltakat magára nézve kötelezőnek ismeri el.
- Az adatkezelő kötelezettséget vállal arra, hogy a tevékenységével kapcsolatos minden adatkezelés megfelel a szolgáltató mindenkor érvényes Adatkezelési Szabályzataiban, és az Adatkezelési Tájékoztatójában (a továbbiakban: tájékoztató) foglaltaknak, illetve a hatályos jogszabályoknak.
- Az Adatkezelési Tájékoztató és annak esetleges módosításai, frissítései folyamatosan megtekinthetőek a szolgáltató székhelyén, illetve on-line elérhetőek az alábbi honlapjain: www.asztaldepo.hu A szolgáltató az ügyfelek személyes adatait a szolgáltatási és/vagy értékesítési tevékenység végzésével összefüggésben, a szolgáltatás/termék megismertetéséhez, ajánlat kéréséhez/ajánlat adásához, a szolgáltatási/adásvételi szerződés létrejöttéhez szükséges körben és ideig kezeli, illetve továbbítja az adott szolgáltatás teljesítéséhez szükséges mértékben az ügyfél által megrendelt szolgáltatás(oka)t népszerűsítő online felületek által alkalmazott informatikai rendszerek használatával.
- Az adatkezelő a tevékenységét, illetve ügyfelei adatainak kezelését az alábbi jogszabályoknak megfelelően végzi:
- 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról, (a továbbiakban: „Infotv.”),
- 2000. évi C. törvény a számvitelről (Számv.tv.),
- 2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker.tv.),
- 2003. évi C. törvény – az elektronikus hírközlésről (Eht.),
- 2008. évi XLVIII. törvény – gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (Grt.)
- Polgári Törvénykönyvről szóló 2013. évi V. törvény
- A fogyasztó és a vállalkozás közötti szerződések részletes szabályairól szóló 45/2014. (II. 26.) Korm. rendelet
- Az Európai Parlament és a Tanács (EU) 2016/679. számú rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (GDPR - általános adatvédelmi rendelet)
A jelen szabályzat tartalmazza a szolgáltató és munkatársai által alkalmazandó – adatkezeléssel összefüggő - szabályokat, illetve bemutatja az alkalmazott adatkezelési folyamatokat. A szabályzat célja, hogy egyértelműen biztosítsa a szolgáltató működése során a hatályos magyar jogszabályoknak és a GDPR-nak való megfelelést. A szabályozás kiterjed minden rendszerre, személyre és folyamatra, akik/amelyek a szolgáltató információs rendszerét alkotják, beleértve az egyéni vállalkozót, a munkavállalókat, szállítókat és további harmadik feleket, partnereket, akik az adatkezelő által kezelt adatokhoz bármilyen formában hozzáférhetnek.
A szolgáltató a tevékenységi helyén folytatott működése során, az Unió területén végzett bármely személyesadat-kezelést e szabályzattal összhangban és a jogszabályoknak megfelelően kell végezni, tekintet nélkül arra, hogy maga az adatkezelés az Unió területén történik-e. E szabályzatot kell alkalmazni az Unió területén tartózkodó érintettek személyes adatainak az Unióban tevékenységi hellyel nem rendelkező adatkezelő vagy adatfeldolgozó által végzett kezelésére.
2. Értelmező rendelkezések, alapfogalmak
-
érintett: bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy
-
személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ, valamint az abból levonható következtetés (azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható)
- különleges adat:
- a faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat,
- az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat,
-
bűnügyi személyes adat: a büntetőeljárás során vagy azt megelőzően a bűncselekménnyel vagy a büntetőeljárással összefüggésben, a büntetőeljárás lefolytatására, illetve a bűncselekmények felderítésére jogosult szerveknél, továbbá a büntetés-végrehajtás szervezeténél keletkezett, az érintettel kapcsolatba hozható, valamint a büntetett előéletre vonatkozó személyes adat
-
genetikai adat: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan személyes adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az említett természetes személyből vett biológiai minta elemzéséből ered
-
biometrikus adat: egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat
-
egészségügyi adat: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról
-
közérdekű adat: az állami vagy helyi önkormányzati feladatot, valamint jogszabályban meghatározott egyéb közfeladatot ellátó szerv vagy személy kezelésében lévő és tevékenységére vonatkozó vagy közfeladatának ellátásával összefüggésben keletkezett, a személyes adat fogalma alá nem eső, bármilyen módon vagy formában rögzített információ vagy ismeret, függetlenül kezelésének módjától, önálló vagy gyűjteményes jellegétől, így különösen a hatáskörre, illetékességre, szervezeti felépítésre, szakmai tevékenységre, annak eredményességére is kiterjedő értékelésére, a birtokolt adatfajtákra és a működést szabályozó jogszabályokra, valamint a gazdálkodásra, a megkötött szerződésekre vonatkozó adat
-
közérdekből nyilvános adat:a közérdekű adat fogalma alá nem tartozó minden olyan adat, amelynek nyilvánosságra hozatalát, megismerhetőségét vagy hozzáférhetővé tételét törvény közérdekből elrendeli
-
az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez
-
tiltakozás:az érintett nyilatkozata, amellyel személyes adatának kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adat törlését kéri
-
adatkezelő:az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja
-
adatkezelés:a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, felvétel, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, nyilvánosságra hozás, összehangolás vagy összekapcsolás, korlátozás, zárolás, törlés, illetve megsemmisítés, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése
-
az adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából
-
adattovábbítás:az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele
-
nyilvánosságra hozatal:az adat bárki számára történő hozzáférhetővé tétele
-
adattörlés:az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges
-
adatmegjelölés:az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából
-
adatzárolás:az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából
-
adatmegsemmisítés:az adatot tartalmazó adathordozó teljes fizikai megsemmisítése
-
adatfeldolgozás:az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adaton végzik
-
profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes 3jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják
-
álnevesítés: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni
-
adatfeldolgozó:az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel
-
címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
-
harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak
-
adatfelelős:az a közfeladatot ellátó szerv, amely az elektronikus úton kötelezően közzéteendő közérdekű adatot előállította, illetve amelynek a működése során ez az adat keletkezett
-
adatközlő:az a közfeladatot ellátó szerv, amely - ha az adatfelelős nem maga teszi közzé az adatot - az adatfelelős által hozzá eljuttatott adatot honlapon közzéteszi
-
adatállomány:az egy nyilvántartásban kezelt adatok összessége
-
nyilvántartási rendszer: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető
-
adatvédelmi incidens:a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi
-
tevékenységi központ:
- a) az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő esetében az Unión belüli központi ügyvitelének helye, ha azonban a személyes adatok kezelésének céljaira és eszközeire vonatkozó döntéseket az adatkezelő egy Unión belüli másik tevékenységi helyén hozzák, és az utóbbi tevékenységi hely rendelkezik hatáskörrel az említett döntések végrehajtatására, az említett döntéseket meghozó tevékenységi helyet kell tevékenységi központnak tekinteni
- b) az egynél több tagállamban tevékenységi hellyel rendelkező adatfeldolgozó esetében az Unión belüli központi ügyvitelének helye, vagy ha az adatfeldolgozó az Unióban nem rendelkezik központi ügyviteli hellyel, akkor az adatfeldolgozónak az az Unión belüli tevékenységi helye, ahol az adatfeldolgozó tevékenységi helyén folytatott tevékenységekkel összefüggésben végzett fő adatkezelési tevékenységek zajlanak, amennyiben az adatfeldolgozóra e rendelet szerint meghatározott kötelezettségek vonatkoznak
-
képviselő: az az Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában
-
vállalkozás: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is
- személyes adatok határokon átnyúló adatkezelése
- a) személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő vagy adatfeldolgozó több tagállamban található tevékenységi helyein folytatott tevékenységekkel összefüggésben kerül sor
- b) személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az adatkezelő vagy az adatfeldolgozó egyetlen tevékenységi helyén folytatott tevékenységekkel összefüggésben kerül sor úgy, hogy egynél több tagállamban jelentős mértékben érint vagy valószínűsíthetően jelentős mértékben érint érintetteket
3. A szolgáltató adatkezelési elvei, általános szabályai
3.1 A személyes adatok kezelésének alapelvei
- jogszerűség, tisztességes eljárás és átláthatóság elve: a személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni
- célhoz kötöttség elve: a személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet, és azokat nem lehet ezekkel a célokkal össze nem egyeztethető módon kezelni (nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés
- adattakarékosság elve: az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniu
- pontosság elve: a személyes adatok kezelésének pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek
- korlátozott tárolhatóság elve: a személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetőv
- integritás és bizalmas jelleg elve: a személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve
- elszámoltathatóság elve: az adatkezelő felelős az adatkezelési elvek betartásáért, továbbá képesnek kell lennie e megfelelés igazolására
3.2 Az adatkezelés jogszerűsége
A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább az alábbiak egyike teljesül
- az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez
- az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges
- az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges
- az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges
- az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges
- az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek
3.3 A hozzájárulás feltétele
- Ha az adatkezelés hozzájáruláson alapul, az adatkezelőnek képesnek kell lennie annak igazolására, hogy az érintett személyes adatainak kezeléséhez hozzájárult
- Ha az érintett hozzájárulását olyan írásbeli nyilatkozat keretében adja meg, amely más ügyekre is vonatkozik, a hozzájárulás iránti kérelmet ezektől a más ügyektől egyértelműen megkülönböztethető módon kell előadni, érthető és könnyen hozzáférhető formában, világos és egyszerű nyelvezettel. Az érintett hozzájárulását tartalmazó ilyen nyilatkozat bármely olyan része, amely ennek nem felel meg, kötelező erővel nem bír
- Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt az érintettet erről tájékoztatni kell. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását
- Annak megállapítása során, hogy a hozzájárulás önkéntes-e, a lehető legnagyobb mértékben figyelembe kell venni azt a tényt, egyebek mellett, hogy a szerződés teljesítésének – beleértve a szolgáltatások nyújtását is – feltételéül szabták-e az olyan személyes adatok kezeléséhez való hozzájárulást, amelyek nem szükségesek a szerződés teljesítéséhez.
3.4 A gyermek hozzájárulására vonatkozó feltételek az információs társadalommal összefüggő szolgáltatások vonatkozásába
- Gyermekek esetében az érintett hozzájáruláson alapuló adatkezelés akkor jogszerű a közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában, ha a gyermek a 16. életévét betöltötte. A 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte
4. Az érintett jogai
A szolgáltató megfelelő intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó valamennyi információt és a minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa, különösen a gyermekeknek címzett bármely információ esetében.
A szolgáltató elősegíti az érintett jogainak gyakorlását.
Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni. Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy más módon igazolták az érintett személyazonosságát.
Tájékoztatáshoz való jog
Az érintett jogosult tájékoztatást kapni a vele kapcsolatban kezelt személyes adatok köréről, a tárolás céljáról, időtartamáról, a kezelés jogalapjáról, a kezelő személyéről, jogos érdeken alapuló adatkezelés esetén a jogos érdek mibenlétéről, harmadik országba történő adattovábbításról, az adatok címzettjeiről és a címzetti kategóriákról.
Az érintett hozzáférési joga
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, és jogosult arra, hogy a személyes adatokhoz és az alábbi információkhoz hozzáférést kapjon:
- az adatkezelés céljai
- az érintett személyes adatok kategóriái
- azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket
- adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai
- az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen
- valamely felügyeleti hatósághoz címzett panasz benyújtásának joga
- ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ
- az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
Ha személyes adatoknak harmadik országba vagy nemzetközi szervezet részére történő továbbítására kerül sor, az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozóan a GDPR rendelet 46. cikke szerinti megfelelő garanciákról.
Helyesbítéshez való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő –kiegészítését.
Törléshez való jog (elfeledtetéshez való jog)
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles a törlést elvégezni akkor, ha az adatkezelés célja vagy jogalapja megszűnt, az adatkezelés eleve jogalap nélkül történt.
Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben
Ha az adatkezelés mindezek miatt korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni
Az adathordozhatósághoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha az adatkezelés hozzájáruláson alapul és az adatkezelés automatizált módon történik.
Az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását. Az adathordozhatósághoz való jog gyakorlása nem érintheti hátrányosan mások jogait és szabadságait.
Tiltakozáshoz való jog
Az érintett jogosult arra, hogy tiltakozzon személyes adatainak közérdekből vagy az adatkezelő érdekéből történő kezelése miatt, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább.
5. A személyes adatok köre, az adatkezelés célja, jogcíme és időtartama
A szolgáltató (vállalkozó) a személyes adatok kezelését minden esetben önkéntes hozzájárulás alapján végzi. A személyes adatokat kizárólag üzleti szerződéses célra és külön hozzájárulás után ezen tájékoztatóban felsorolt marketing célokra használja fel a személyes adat tulajdonosának hozzájárulásával és annak mértékében. A szolgáltató (vállalkozó) külön figyelmet fordít arra, hogy a kezelt személyes adatok igény szerint módosíthatók és törölhetők legyenek. Minden személyes adatszolgáltatás egyértelműen elkülöníthető a felhasználás célja szerint (üzleti szerződéssel kapcsolatos vagy marketingkampánnyal kapcsolatos) akár online felületen akár nyomtatott formában.
A szolgáltató (vállalkozó) a tevékenysége körében az ügyfél – fentiek szerint rendelkezésre álló - személyes adatait továbbítja a szolgáltatáshoz kapcsolódó egyéb szolgáltatást nyújtó partnerei felé.
A szolgáltató (vállalkozó) a jogszabályi kötelezettségei teljesítése körében a személyes adatokat különböző –alább részletezett - adatfeldolgozók részére is továbbítja.
A szolgáltató minden esetben meggyőződik arról, hogy az általa továbbított adatokat fogadó adatkezelők és adatfeldolgozók a GDPR-ban meghatározott adatvédelmi követelményeknek megfelelnek.
Termékértékesítés, összeszerelési szolgáltatás igénybe vétele
Az értékesítés folyamán a szolgáltató az ügyféltől kizárólag azokat a személyes adatokat kéri el, ami a szolgáltatás igénybevételére létrejövő szerződéskötéshez szükséges. A személyes adatok segítségével tudja a szolgáltató a termékértékesítésre irányuló szerződést véglegesíteni, a szerződést teljesíteni.
A szerződéskötés elektronikus úton, egyes esetekben személyesen történik. A Vállalkozó és az ügyfél között a szerződés a megrendelés megerősítésével jön létre.
A megkötött szerződés írásba foglaltnak minősül. A szerződés írásban tárolt adatai megegyeznek a megrendelés adataival. A szerződéskötés és a kapcsolattartás nyelve a magyar.
A weben történő online értékesítés folyamán a szolgáltatás igénybevételéhez szükséges személyes adatokat titkosított HTTPS protokollt használva rögzítjük rendszerünkben. A megrendelés visszaigazolása és a fizetés (adattovábbítás a bank felé) is ezen rendszeren keresztül történik.
Kapcsolatfelvétel
Az érdeklődő e-mailben, kapcsolatfelvételi űrlapon, vagy telefonon történő kapcsolatfelvétel során kezelt adatok:
-
Köre: az ügyfél által megadott adatok (név, cím, email, telefonszám)
-
Az adatkezelés jogalapja: hozzájáruláson alapuló adatkezelés (Info tv. 6. § (4) bekezdés)
-
Az adatkezelés célja: üzleti kapcsolat létesítése, tájékoztatás kérés
-
Az adatkezelés időtartama: a kapcsolat tartama
-
Adattovábbítás (alább részletezve): nincs
- Adatfeldolgozó (alább részletezve): nincs
-
Az adatszolgáltatás módja: önkéntes
-
Adatbekérés formája: webes űrlap, e-mail, telefonbeszélgetés
Megrendelés
A megrendelés folyamán a vállalkozó a megrendelőtől kizárólag azokat a személyes adatokat kéri el, ami a megrendelés alapján létrejövő szerződéskötéshez szükséges. A személyes adatok segítségével tudja a vállalkozó a megrendeléseket, vásárlásokat teljesíteni, a termék értékesítési, vagy szolgáltatási szerződést megkötni
A vállalkozás a megrendelésre az alábbi módokon nyújt lehetőséget:
Online saját értékesítési weboldalon keresztül (alább részletezve), ügyfélkapcsolat (üzleti szerződéses kapcsolat) létesítése és annak fennállása során kezelt adatok:
-
Köre: vevő neve, lakcíme, telefonszáma, e-mail címe
-
Az adatkezelés jogalapja: önkéntes hozzájárulás
-
Az adatkezelés célja: értékesítés, üzleti kapcsolat létesítés
-
Az adatkezelés időtartama: a megrendelés teljesítéséig, valamint a törvényben előírt iratmegőrzési idő szerint, illetve a hozzájárulás visszavonásáig
-
Adattovábbítás (alább részletezve): a jogszabályban előírt adatfeldolgozók, illetve a futárszolgálatok, és a csomagpontok részére
-
Adatfeldolgozó (alább részletezve): adatkezelő
-
Adatbekérés formája: webes űrlap, adatbekér
-
Adatbekérés internetes helye: értékesítési oldal (fentebb részletezve)
-
Adatbekérés fizikai helye: külső szerződött cég szervere (lentebb részletezve)
Email használata során kezelt adatok
-
Köre: vevő neve, lakcíme, telefonszáma, e-mail címe
-
Az adatkezelés jogalapja: önkéntes hozzájárulá
-
Az adatkezelés célja: értékesítés, üzleti kapcsolat létesítés
-
Az adatkezelés időtartama: a megrendelés teljesítéséig, valamint a törvényben előírt iratmegőrzési idő szerint, illetve a hozzájárulás visszavonásáig
-
Adattovábbítás (alább részletezve): a jogszabályban előírt adatfeldolgozók, illetve a futárszolgálatok, és a csomagpontok részére
-
Adatfeldolgozó (alább részletezve): adatkezelő
-
Adatbekérés formája: webes űrlap, adatbekérő
-
Adatbekérés internetes helye: értékesítési oldal (alább részletezve)
-
Adatbekérés fizikai helye: külső szerződött cég szervere
Személyes megrendelés esetén kezelt adatok
-
Köre: vevő neve, telefonszáma, e-mail címe, lakcím
-
Az adatkezelés jogalapja: önkéntes hozzájárulá
-
Az adatkezelés célja: értékesítés, üzleti kapcsolat létesítés
-
Az adatkezelés időtartama: a megrendelés teljesítéséig, valamint a törvényben előírt iratmegőrzési idő szerint, illetve a hozzájárulás visszavonásáig
-
Adattovábbítás (alább részletezve): a jogszabályban előírt adatfeldolgozók, illetve a futárszolgálatok, és a csomagpontok részére
-
Adatfeldolgozó (alább részletezve): adatkezelő
-
Adatbekérés formája: megrendelő lap, adatbekérő
-
Adatbekérés fizikai helye: üzlethelyiség
Telefonon történő megrendelés esetén kezelt adatok
-
Köre: vevő neve, telefonszáma, e-mail címe, lakcím
-
Az adatkezelés jogalapja: önkéntes hozzájárulá
-
Az adatkezelés célja: értékesítés, üzleti kapcsolat létesítés
-
Az adatkezelés időtartama: a megrendelés teljesítéséig, valamint a törvényben előírt iratmegőrzési idő szerint, illetve a hozzájárulás visszavonásáig
-
Adattovábbítás (alább részletezve): a jogszabályban előírt adatfeldolgozók, illetve a futárszolgálatok, és a csomagpontok részére
-
Adatfeldolgozó (alább részletezve): adatkezelő
-
Adatbekérés formája: megrendelő lap kitöltése, adatbekérő
-
Adatbekérés fizikai helye: a vállalkozó székhelye, telephelye
A szerződés létrejötte esetén a fent rögzített adatok felhasználásával a szolgáltató számlát állít ki, amelyet megküld/átad a megrendelőnek.
Online saját értékesítési weboldalak (alább részletezve) cookie-k (sütik) kezelése során kezelt adatok
A cookie-k olyan text formátumú adatfájlok, melyek a felhasználó böngészője által, saját merevlemezén tárolódnak. A cookie-k ugyanakkor nem tartalmaznak személyes jellegű adatokat, úgy, mint nevet, címet, e-mail címet, stb. A cookie-t az oldal látogatója használja, például, hogy jogosultságot kapjon egy oldal információit megtekinteni vagy egy vásárlási folyamatot végi vinni. Nincs szükség különleges beállításokra a felhasználó böngészőjének ahhoz, hogy cookie-kat tudjon a számítógépére letölteni. Alapbeállítás esetén a felhasználó böngészője fogadni fogja a cookie-kat, és egy listán tárolja őket (pl. az "Ideiglenesen letöltött internet fájlok"), mivel az semmiféle kockázati tényezővel nem jár. Amennyiben nem szeretné a felhasználó, hogy a szolgáltató és a szerződött szolgáltatói és partnerei cookie-kat alkalmazzanak, úgy inaktiválja azok fogadását a webböngészőjében. További információkat talál erről a felhasználó a saját böngészőjének súgójában. Amennyiben a felhasználó fogadja a cookie-kat, azok típustól függően 30 vagy 60 napig a felhasználó számítógépén kerülnek eltárolásra, hacsak a felhasználó nem törli azokat már korábban. Figyelmeztetjük azonban, hogy a cookie-k használatának mellőzése a weboldalak korlátozott működését vonhatja maga után. Partnerünk, a Google hirdetései egyéni, felhasználóként eltérő kiszolgálása érdekében a felhasználó számítógépén ún. sütit (cookie) helyez el és olvas vissza. Egy későbbi látogatás alkalmával a sütit kezelő szolgáltatónak lehetősége van egyeztetni a felhasználó aktuális látogatását a korábbiakkal, de kizárólag az oldallal releváns tartalom tekintetében. A cookie-t a felhasználó képes törölni saját számítógépéről, illetve letilthatja böngészőjében azok kezelését. További információ a cookie kezelésről:
-
Köre: dátum, ügyfél ip-címe, egyedi azonosítója, weboldalra látogatás ideje
-
Az adatkezelés jogalapja:Az érintett önkéntes hozzájárulása (Info tv. 5. § (1) bekezdés a) pontja), a GDPR 6. cikk (1) bekezdés a) pontja. A weboldalon megjelenő „süti tájékoztató” jóváhagyásával a látogató hozzájárul az adatok sütiken keresztül történő kezeléséhez.
-
Az adatkezelés célja: a weboldal működése, felhasználói élmény növelése, az értékesítési folyamat segítése, tranzakciók visszaigazolása
-
Az adatkezelés időtartama: ideiglenes (oldalbezárásakor automatikusan törlődő) cookie-k (sütik), állandó (felhasználó a böngészője segítségével bármikor törölhető) cookie-k (sütik)
-
Adattovábbítás: személyes adattovábbítás nem történi
-
Adatfeldolgozó: személyes adatfeldolgozás nem történik
-
Az adatszolgáltatás módja: önkéntes
- Cookie-k (sütik) fajtája:
- Működési Cookie-k (sütik)
-
Felhasználó azonosítás: csak a vásárlási folyamat alatt, esetleges adatmódosítások, tételmódosítások miatt (személyes adatkezelés nem történik)
-
Helymeghatározás: böngésző alapbeállítás
-
Felugró ablak: ajánlatok megjelenítése, megfelelő működéshez szükséges (személyes adatkezelés nem történik)
-
Értesítések: ajánlatok megjelenítése, megfelelő működéshez szükséges (személyes adatkezelés nem történik)
-
Egyéb: nincs
- Közösségi média Cookie-k (sütik)
- Google Analytics
- Facebook pixel
- Egyéb
-
Adatbekérés internetes helye: értékesítési oldalak (alább részletezve)
-
Adatbekérés fizikai helye: külső szerződött cég szervere
Közösségi média
Lehetőséget nyújtunk oldalaink használata során az érdekesnek talált információkat és ajánlatokat a közösségi oldalakon „megosztani”. A megosztáshoz a felhasználónak bejelentkezve kell lennie az adott közösségi oldalra és használni az oldalon található bővítmény adott gombját. A megosztáshoz használt informatikai bővítmények személyes adatokat nem kérnek, kezelnek és továbbítanak a közösségi oldalak felé.
Közösségi média linkek / böngésző bővítmények használata, saját weboldalak és értékesítési oldalak (alább részletezve)
-
Köre: dátum, ügyfél ipcíme, egyedi azonosító, weboldalra látogatás ideje, böngészőre és operációs rendszerre vonatkozó információk
-
Az adatkezelés jogalapja: önkéntes hozzájárulás (Info tv. 5. § (1) bekezdés a) pontja), a GDPR 6. cikk (1) bekezdés a) pontja
-
Az adatkezelés célja: a weboldalakon található információk egyszerű megosztása a közösségi oldalakon, felhasználói élmény növelése
-
Az adatkezelés időtartama: hozzájárulás visszavonásáig (közösségi oldalakból való kijelentkezésig)
-
Adattovábbítás: minden kiegészítő és bővítmény az adott közösségi oldalhoz továbbítja az adatokat
-
Adatfeldolgozó: nincs
-
Az adatszolgáltatás módja: közösségi gombok, jelölések, ikonok használata
-
Adatbekérés internetes helye: saját weboldalak és értékesítési oldalak (alább részletezve)
-
Adatbekérés fizikai helye: külső szerződött cég szervere
-
A weboldalon használt közösségi média szolgáltatók: Facebook, Instagram
Marketing
MarketingA marketing hozzájárulás során beérkező személyes adatok tárolásra és feldolgozásra kerülnek, ami alapját képezi hirdetési és marketingkampányoknak, kapcsolattartásnak, lehetséges szerződésnek. Az adatfeldolgozás lehetőséget ad az ajánlataink személyre szabására és a pontos igények szerinti paraméterezésére. A szolgáltató külső hírlevél küldő szolgáltatót és marketingre szakosodott cégeket kér fel a kampányok megszervezésére, akik adatfeldolgozást is végeznek megbízásuk teljesítése során. Mind a szolgáltató mind a partnereink a hozzájárulás során kapott személyes adatokat a törvényi előírásnak megfelelően használják fel.
Online Marketing tevékenységhez kezelt adatok
-
Köre: név, e-mail cím
-
Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása (Info tv. 5. § (1) bekezdés a) pontja), a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése, a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény 6. §
-
Az adatkezelés célja: a szolgáltató aktuális ajánlatainak bemutatása online és offline ajánlatok segítségével
-
Az adatkezelés időtartama: hozzájárulás visszavonásáig
-
Adattovábbítás: nincs
-
Adatfeldolgozó: nincs
- Az adatszolgáltatás módja: önkéntes
Online hírlevél küldéséhez kezelt adatok
-
Köre: név, e-mail cím
-
Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása (Info tv. 5. § (1) bekezdés a) pontja), a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése, a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény 6. §
-
Az adatkezelés célja: a szolgáltató aktuális ajánlatainak bemutatás
-
Az adatkezelés időtartama: hozzájárulás visszavonásáig
-
Adattovábbítás: nincs
-
Adatfeldolgozó: nincs
-
Az adatszolgáltatás módja: önkéntes
-
Adatbekérés internetes helye: saját weboldalak és értékesítési oldala
-
Adatbekérés fizikai helye: külső szerződött cég szervere
Az adattovábbítás címzettjei, adatfeldolgozás
A szerződéses kapcsolat létrejötte után a személyes adatok minden esetben az informatikai szolgáltató partnerek rendszerein keresztül kerülnek továbbításra az adatfeldolgozóhoz.
Tárhelyszolgáltató
-
Szolgáltató: Shopify
-
Köre: az érintett által megadott valamennyi adat
-
Az adatkezelés jogalapja: az érintett önkéntes hozzájárulás
- Az adatkezelés célja: a weboldal működtetése
-
Az adatkezelés időtartama: hozzájárulás visszavonásáig
Pénzügyi szolgáltató
-
Szolgáltató: MKB Bank Zrt., 1051 Budapest, Váci u. 38.
-
Köre: az érintett által megadott valamennyi adat
-
Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulás
-
Az adatkezelés célja: pénzügyi tranzakciók lebonyolítása, jogszabályi kötelezettségek teljesítése
-
Az adatkezelés időtartama: jogszabályban előírt határidőig
Online marketing, hírlevél
-
Szolgáltató: Wise Digital, 1033 Budapest, Csikós u. 8.
-
Telefon: +36-20-220-2208
-
E-mail: solution@wisedigital.hu
-
Köre: név, e-mail cím
-
Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulás
-
Az adatkezelés célja: reklám tartalmú marketing célú megkeresés (pl. hírlevél)
-
Az adatkezelés időtartama: a hozzájárulás visszavonásáig
Futárszolgálatok
-
Szolgáltató: GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
-
Székhely, telephely, központi vevőszolgálat: H-2351 Alsónémedi GLS Európa u. 2.
-
Telefonszám: +36-29-88-66-70
-
Email: megrendeles@gls-hungary.com
-
Köre: név, szállítási cím, telefonszám, e-mailcím
-
Az adatkezelés jogalapja: az érintett önkéntes hozzájárulás
-
Az adatkezelés célja: a megvásárolt termékek kiszállítása
-
Az adatkezelés időtartama: a kiszállítás időpontjáig
A könyvelés által használt számlázó rendszer üzemeltetője
-
Cégnév: Billingo Technologies Zrt.
-
Székhely: 1133 Budapest, Árbóc u. 6.
-
E-mail: hello@billingo.hu
-
Köre: név, cím
-
Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulás
-
Az adatkezelés célja: a megvásárolt termékek kiszállítása
-
Az adatkezelés időtartama: a jogszabályban előírt határidőig
Kereskedők és közösségi hálózatok, hirdetési csatornák
-
Facebook Inc.
-
Székhely: 1601 S. California Ave, Palo Alto, CA 94304, USA
-
Google Inc.
-
Székhely: 1600 Amphitheatre Parkway, Mountain View, CA94043, USA
-
Youtube (Google Inc.)
-
Székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
-
Instagram (Facebook Inc.)
-
Székhely: 1601 S. California Ave, Palo Alto, CA 94304, USA
-
Köre: az ezen hálózatokban érintett által megadott valamennyi adat
-
Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulás
-
Az adatkezelés célja: közösségi élmény fokozása, reklámcél
-
Az adatkezelés időtartama: az érintett által történő visszavonásig
6. A személyes adatok tárolásának módja, az adatkezelés biztonsága
A szolgáltató számítástechnikai rendszerei és más adatmegőrzési helye a székhelyén és az online szolgáltatóinál, illetve az 5. pontban részletezett adatfeldolgozóinál találhatóak meg.
A szolgáltató a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat
- az arra feljogosítottak számára hozzáférhető (rendelkezésre állás)
- hitelessége és hitelesítése biztosított (adatkezelés hitelessége)
- változatlansága igazolható (adatintegritás)
- a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
A szolgáltató olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt
A szolgáltató az adatkezelés során megőrzi
- a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult
- a sértetlenséget: megvédi az információnak és a feldolgozás módszerének pontosságát és teljességét
- a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök
A szolgáltató informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik
Tájékoztatjuk a felhasználókat, hogy az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő a szolgáltató megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is
7. Az adatkezelő adatai, elérhetősége
Az adatkezelő a MaxMenton Magyarország Korlátolt Felelősségű Társaság (Cégjegyzékszám: Cg. 13-09-123348, Adószám: 14481468-2-13, Székhely: 2040 Budaörs, Károly u. 82/b., Képviseli: Klement Péter ügyvezető, Számlavezető bank: K& Bank Zrt., Bankszámlaszám: 10401093-50527050-68751005, e-mail: info@asztaldepo.hu honlap: www.asztaldepo.hu)
Az adatkezelő köteles a jelen szabályzatban foglaltak betartására annak érdekében, hogy tevékenysége során a hatályos Infotv. és GDPR rendeletben foglaltak maradéktalanul teljesüljenek.
8. Jogorvoslati lehetőségek
8.1. Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését vagy zárolását az adatfelvételnél jelzett módon. Az érintett kérelmére a szolgáltató, mint adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa vagy rendelkezése szerint megbízott feldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá – az érintett személyes adatainak továbbítása esetén- az adattovábbítás jogalapjáról és címzettjéről. Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában adja meg a tájékoztatást. E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos területre vonatkozó tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben a szolgáltató költségtérítést állapít meg.
A szolgáltató a személyes adatot törli, ha kezelése jogellenes, az érintett kéri, a személyes adat hiányos vagy téves - és ez az állapot jogszerűen nem orvosolható- feltéve, hogy a törlést a törvény nem zárja ki, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt a bíróság, vagy hatóság elrendelte.
A szolgáltató a helyesbítésről és a törlésről az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítést mellőzi, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
8.2. Az érintett tiltakozhat személyes adatának kezelése ellen, ha:
- a személyes adatok kezelése vagy továbbítása kizárólag az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az adatkezelő, adatátvevő jogának vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el,
- a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény--kutatás vagy tudományos kutatás céljára történik,
- a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.
A szolgáltató – az adatkezelés egyidejű felfüggesztésével – a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja. Amennyiben a tiltakozás indokolt, az adatkezelő az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti és az adatokat zárolja, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbították, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében. Amennyiben az érintett az adatkezelőnek a meghozott döntésével nem ért egyet, illetve az adatkezelő a fenti 15 napos határidőt elmulasztja, az érintett a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül bírósághoz fordulhat.
A szolgáltató az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.
8.3. A szolgáltató az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt megtéríti. Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az adatkezelőtől sérelemdíjat követelhet. Az érintettel szemben az adatkezelő felel az adatfeldolgozó által okozott kárért és az adatkezelő köteles megfizetni az érintettnek az adatfeldolgozó által okozott személyiségi jogsértés esetén járó sérelemdíjat is. Az adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem téríti meg a kárt, és nem követelhető sérelemdíj annyiban, amennyiben a kár a károsult személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
8.4. Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A per elbírálása a törvényszék hatáskörébe tartozik. A perre a szolgáltató székhelye alapulvételével a Budapest Környéki Törvényszék illetékes, de a per - az érintett választása szerint - az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
8.5. Az Érintett jogorvoslati igényével, panaszával a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) fordulhat az alábbi elérhetőségeken.
9. Incidens kezelési szabályok
Adatvédelmi incidens
"A biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi."
Az adatvédelmi incidenst a szolgáltató, mint adatkezelő, indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az illetékes felügyeleti hatóságnak (NAIH), kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
Az adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül köteles bejelenteni az adatkezelőnek, aki azt a fentiek szerint köteles a felügyeleti hatóság tudomására hozni.
A bejelentés minimális tartalma:
- az adatvédelmi incidens ismertetése: az incidens jellege, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát
- az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevének és elérhetőségének megjelölése
- az adatvédelmi incidensből eredő, valószínűsíthető következményeinek ismertetése
- a szolgáltató által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedések ismertetése, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket
Ha és amennyiben nem lehetséges az információkat egyidejűleg közölni a hatóság részére, úgy, azok további indokolatlan késedelem nélkül később részletekben is közölhetők.
A szolgáltató nyilvántartást vezet az adatvédelmi incidensekről, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.
Az érintett tájékoztatása az adatvédelmi incidensről
Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a szolgáltató indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
Az érintett részére adott tájékoztatásban világosan és közérthetően megjelöljük az adatvédelmi incidens jellegét, és a hatóság felé tett bejelentés tartalmát.
Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül.
- az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket azon - adatvédelmi incidens által érintett - adatok tekintetében alkalmazták(például a titkosítás alkalmazása), amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat
- az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas kockázat megszűnik
- a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ebben az esetben az érintetteket nyilvánosan közzétett információk útján tájékoztatjuk
Az adatvédelmi incidenssel kapcsolatos kockázatelemzésért, és a szükséges bejelentési és tájékoztatási kötelezettségért felelős személy: Klement Péter
10. Nyilvántartás-vezetési kötelezettsége
A szolgáltató az általa végzett adatkezelési tevékenységekről nyilvántartást vezet. E nyilvántartás a következő információkat tartalmazza
- az adatkezelő neve és elérhetősége, valamint az adatvédelemért felelős személynek a neve és elérhetősége
- az adatkezelés céljai
- az érintettek kategóriáinak, valamint a személyes adatok kategóriáinak ismertetése
- olyan címzettek kategóriái, akikkel a személyes adatokat közlik vagy közölni fogják, ideértve a harmadik országbeli címzetteket vagy nemzetközi szervezeteket
- adott esetben a személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítására vonatkozó információk, beleértve a harmadik ország vagy a nemzetközi szervezet azonosítását, valamint
- ha lehetséges, a különböző adatkategóriák törlésére előirányzott határidők
- az adatbiztonság körében alkalmazott technikai és szervezési intézkedések általános leírása
- A nyilvántartást írásban kell vezetni, ideértve az elektronikus formátumot is
- A szolgáltató megkeresés alapján a felügyeleti hatóság részére rendelkezésére bocsátja a nyilvántartást
11. Törlési és tárolási szabályzat
A szolgáltató működése körében a fent kifejtettek szerint iratokat és dokumentumokat tárol. Ezek megőrzését és törlését (megsemmisítését) az alábbi alapelveknek megfelelően végezzük:
- Az iratokat a hatályos jogi, szabályozási és szerződéses követelménynek megfelelően kell nyilvántartani
- Az iratokat csak a szükséges ideig szabad tárolni
- Az iratok tényleges kezelése, integritás és elérhetőség szempontjából történő védelme összhangban kell, hogy álljon az irat biztonsági besorolásával
- Az üzleti követelményekkel és a vonatkozó adatvédelmi szabályokkal összhangban az iratoknak mindig visszakereshetőknek kell lenniük
- A személyes adatokat tartalmazó iratok esetében az előírások szerinti legkorábbi időpontban olyan megoldásokat kell alkalmazni, amelyek megakadályozzák az adatokhoz köthető természetes személyek automatikus beazonosíthatóságát (álnevesítés, anonimizálás).
A szolgáltató által kezelt iratok típusai és az ezekre vonatkozó általános követelmények
-
Szerződések, szerződésekhez kapcsolódó mellékletek, záradékok, egyéb üzleti iratok:A szolgáltató ezen iratokat 5 évig őrzi, ezt követően megsemmisítésre kerülnek.
-
Jogszabály által előírt számviteli, pénzügyi, munkaügyi dokumentumok nyilvántartások:Ezen iratokat a jogszabályban előírt határidőig őrizzük, ezt követően fizikai megsemmisítésre kerülnek.
-
Üzleti levelezés: A célhoz kötöttség elvét szem előtt tartva a cél megvalósulása, illetve meghiúsulása esetén törlésre kerülnek.
- Adatkezelési hozzájárulások: Az adatkezelés jogalapjának fennállásának bizonyítása céljából az adatkezelés jogalapjának megszűnését követő legfeljebb 5 évig őrizzük, ezt követően megsemmisítésre kerülnek
Az iratok megsemmisítése
Az adatok megsemmisítése adott időközönként történik a fentiek figyelembevételével.