1. Bevezető rendelkezések
Az alábbiakban részletes tájékoztatást kapsz arról, hogy a tulajdonomban álló https://barsyrita.hu/ weboldal működésével, használatával kapcsolatosan milyen adatkezelési tevékenységeket valósítok meg.
Rám vonatkozó hivatalos adatok:
Adatkezelő neve: Barsy Rita Beáta e.v.
Adatkezelő címe: 9500 Celldömölk, Sági utca 150.
Adatkezelő adószáma: 55373856-1-38
Adatkezelő telefonszáma: +36 20 979 1719
Adatkezelő email címe: barsyrita@gmail.com, iroda@barsyrita.hu
Nyilvántartásba bejegyző hatóság megnevezése: Vas Vármegyei Kormányhivatal
Nyilvántartásba vétel száma: 54041547
Tárhelyszolgáltató: Sybell Informatika Kft.
1158 Budapest, Késmárk u. 7/B 2. em. 206.
Telefon: +36 1 707 67 27
E-mail: info@sybell.hu
Web: www.sybell.hu
A tájékoztató során az alábbi néhány fogalommal biztosan fogsz találkozni, ezért fontos lenne ezek jelentését tisztázni:
A honlapon közzétett adatkezelési tájékoztató a közzététel napjával válik hatályossá, módosítás esetén a korábbi adatkezelési tájékoztatók az oldal alján érhetők el.
Mindent megteszek annak érdekében, hogy a személyes adataidat bizalmasan, a hatályos jogszabályoknak megfelelően kezeljem. A személyes adataid kezelésével kapcsolatosan felmerülő bármilyen kérdésedre szívesen nyújtok tájékoztatást.
Az alábbiakban felsorolásra kerül néhány olyan adatkezelési tevékenység, amelyek kifejezetten a honlap működtetésével, használatával, szolgáltatásaim megrendelésével, teljesítésével kapcsolatosan merülnek fel. Amennyiben olyan adatkezelési tevékenység merülne fel, amelyről a tájékoztatóban nem esik szó, arról külön tájékoztatást nyújtok.
Adatkezelőként kijelentem, hogy automatizált döntéshozatalt és profilalkotást nem alkalmazok.
2. Adatkezelési tevékenységek meghatározása
Barsy Rita Beáta e.v., mint adatkezelő virtuális asszisztensi szolgáltatást nyújtok vállalkozások részére, tevékenységemet a https://barsyrita.hu/ weblapon keresztül végzem. A weboldal használatával kapcsolatosan az alábbi esetekben kerülhet sor tőled, mint érintettől gyűjtött személyes adatok kezelésére:
2/1. Kapcsolatfelvétel
Az érintettek köre: azok a természetes személyek, akik telefonon, emailben veszik fel a kapcsolatot az adatkezelővel
Ez az adatkezelési tevékenység minden olyan esetet magában foglal, amikor az érintett kapcsolatfelvétele nem szerződéskötési szándékkal történik.
A kezelt adatok célja: a kapcsolatfelvétel során megadott személyes adatok kezelése
A kezelt adatok jogalapja: az érintett hozzájárulása
A kezelt adatok köre: telefonon és emailben történő kapcsolatfelvétel esetén: név, telefonszám, üzenet tartalma (amennyiben tartalmaz személyes adatot)
A személyes adatok címzettjei, adattovábbítás: emailben történő kapcsolatfelvétel esetén a Gmail szolgáltatást nyújtó Google Ireland Limited részére, telefonon megadott személyes adatok esetén az adatkezelő nem továbbítja más címzetteknek.
A személyes adatok tárolásának időtartama: az érintett törlési kérelmének benyújtásáig, a kapcsolatfelvétel okának megszűnéséig, de legkésőbb a kapcsolatfelvételtől számított 1 hónapon belül
Az érintett jogai: ld. 4. pont
Az érintett jogosult arra, hogy hozzájárulását bármikor ingyenesen, feltétel nélkül visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
Az érintett a fenti jogai gyakorlását: a 4. pontban foglaltaknak megfelelően terjesztheti elő.
További tájékoztatás:
A kapcsolatfelvételen alapuló személyes adatkezelés az érintett, vagyis a te hozzájárulásodon alapul. Ahhoz, hogy az üzenetben foglaltakat feldolgozzam szükség van a hozzájárulásodra. A személyes adatok szolgáltatásának elmaradása azzal a következménnyel jár, hogy nem tudod felvenni velem a kapcsolatot telefonon, emailben és üzeneted tartalmát nem tudom intézni.
A felügyeleti hatósághoz címzett panasz benyújtásának lehetősége: lásd részletesen 6. pont
2/2. Szerződés megkötését megelőző eljárás
Az érintettek köre: telefonon és emailben szerződéskötést kezdeményező lépések megtételében érintett természetes személyek köre.
A kezelt adatok célja: az érintett kérésére történő lépések megtétele szerződés megkötését megelőző eljárásban (árajánlat adáshoz szükséges személyes adatok kezelése)
A kezelt adatok jogalapja:
Egyéni vállalkozó: az érintett kérésére történő lépések megtétele szerződés megkötését megelőző eljárás (árajánlat adás)
Jogi személy képviselője: az adatkezelő jogos érdeke,
Jogi személy kapcsolattartója: hozzájárulás
A kezelt adatok köre:
Egyéni vállalkozó: neve, címe, email címe, telefonszáma,
Jogi személy képviselője: neve, telefonszáma, email címe (amennyiben személyes adatok)
Jogi személy kapcsolattartója: neve, telefonszáma, email címe (amennyiben személyes adatok)
A személyes adatok címzettjei, adattovábbítás: (ld. Adatfeldolgozók pont)
A személyes adatokat az adatkezelő az alábbi címzetteknek továbbítja adatfeldolgozás (az adatok tárolása) céljából: a Gmail szolgáltatást végző Google Ireland Limited részére.
A személyes adatok tárolásának időtartama, az adatok törlésének határideje: amennyiben a felek között szerződés nem jön létre, az adatok törlésének határideje legkésőbb a kapcsolatfeltvételtől számított 1 hónap
Az érintett jogai és azok gyakorlásának módja: ld. 4. pont
További tájékoztatás:
A személyes adatok kezelése az érintett kérésére történő lépések megtétele érdekében szerződés megkötését megelőző eljárás (árajánlat adás) céljából történik. A szerződés létrejöttéhez az érintett köteles a személyes adatait megadni. A személyes adatok szolgáltatásának elmaradása azzal a következménnyel jár, hogy az adatkezelő árajánlatot nem tud adni.
A felügyeleti hatósághoz címzett panasz benyújtásának lehetősége: ld. 6. pont
2/3. Szerződés teljesítésére vonatkozó adatkezelések
Az érintettek köre: mindazon természetes személyek, akik érintettek a virtuális asszisztensi szerződés teljesítésében, e célból megadott személyes adatok vonatkozásában.
A kezelt adatok célja: a virtuális asszisztensi szerződés teljesítése
A kezelt adatok jogalapja és a kezelt adatok köre:
Egyéni vállalkozók: szerződés teljesítés
Jogi személy képviselője: jogos érdek
Jogi személy kapcsolattartója: hozzájárulás
|
A személyes adatok köre |
Jogalap |
|
Egyéni vállalkozó neve, címe (vezeték, keresztnév) Jogi személy képviselőjének neve Jogi személy kapcsolattartójának neve |
Szerződés teljesítésére vonatkozó adatkezelések, a szolgáltatás nyújtásához technikailag elengedhetetlenül szükséges személyes adatok Jogos érdek Hozzájárulás |
|
Email cím (amennyiben tartalmaz személyes adatot) Jogi személy képviselőjének email címe Jogi személy kapcsolattartó email címe |
Szerződés teljesítésére vonatkozó adatkezelések, a szolgáltatás nyújtásához technikailag elengedhetetlenül szükséges személyes adatok Jogos érdek Hozzájárulás |
|
Telefonszám (amennyiben személyes adat) Jogi személy képviselőjének telefonszáma Jogi személy kapcsolattartójának telefonszáma |
Szerződés teljesítésére vonatkozó adatkezelések, a szolgáltatás nyújtásához technikailag elengedhetetlenül szükséges személyes adatok Jogos érdek Hozzájárulás |
|
Számlázási név, cím (amennyiben tartalmaz személyes adatot) |
Jogi kötelezettség teljesítése |
|
A szerződés szerinti szolgáltatás teljesítésének vagy az érintett szerződésszegésének igazolásához, igények érvényesítéséhez szükséges mértékű, dokumentumokban foglalt személyes adatok |
Jogos érdekek érvényesítése |
A személyes adatok címzettjei, adattovábbítás: (ld. Adatfeldolgozók pont)
A személyes adatokat az adatkezelő az alábbi címzetteknek továbbítja adatfeldolgozás céljából:
Könyvelés: adatfeldolgozás célja: könyvelési feladatok ellátása
Számlázás (elektronikus számla kiállítása esetén): adatfeldolgozás célja: elektronikus számla kiállítása, tárolása
Bank: adatfeldolgozás célja: fizetési kötelezettség teljesítéséhez szükséges bankszámla kezelése
Gmail szolgáltatás igénybevétele: adatfeldolgozás célja, a személyes adatokat az adatkezelő a Gmail levelezőrendszer kiszolgálását és az adatok tárolását végző Google Ireland Limited adatfeldolgozó részére továbbítja.
A személyes adatok tárolásának időtartama, az adatok törlésének határideje: az érintett törlési kérelmének benyújtásáig, amennyiben a törvényben meghatározott feltételek fennállnak és az alábbi kivételek nem érvényesülnek, jogszabályi határidők lejártát követően haladéktalanul törlésre kerülnek.
Az érintett nem élhet törlési igényével a könyviteli elszámolást alátámasztó számviteli bizonylatok, köztük a szerződések és a szigorú számadású bizonylatnak minősülő számlák tekintetében. Ezeket a rendelkezéseket jogi kötelezettség teljesítése érdekében a számvitelről szóló törvény oly módon határozza meg, hogy a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot (ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is), legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni.
Nem élhet továbbá törlési kérelmével az érintett a szerződés szerinti szolgáltatás teljesítésének vagy az érintett szerződésszegésének igazolásához szükséges mértékű, dokumentumokban foglalt személyes adatok tekintetében a szerződésből eredő követelések érvényesítésére vonatkozó a Polgári Törvénykönyvben meghatározott 5 éves elévülési határidőn belül. Az érintett tiltakozási jogával élhet.
Az érintett jogai és azok gyakorlásának módja: ld. 4. pontban foglaltakat
Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
További tájékoztatás:
A személyes adatok kezelésének egy része szerződéses kötelezettségen, illetve jogszabályon alapul (ld. táblázat). A szerződés, illetve a jogszabályban meghatározott kötelezettségek teljesítéséhez az érintett köteles a személyes adatait megadni. A személyes adatok szolgáltatásának elmaradása azzal a következménnyel jár, hogy a szerződés, illetve a jogszabályban foglalt kötelezettségek nem teljesíthetők.
A felügyeleti hatósághoz címzett panasz benyújtásának lehetősége: ld. 6. pont
2/4. Ajánlások kezelése
Az érintettek köre: azok a természetes személyek, jogi személyek képviselői, akik a Google Forms űrlap kitöltésével az igénybe vett szolgáltatásokkal kapcsolatosan ajánlást fogalmaznak meg, illetve hozzájárulásukat adják ahhoz, hogy ajánlásaik megjelenjenek az adatkezelő honlapján és közösségi média oldalain.
A kezelt adatok célja: ajánlások kezelése
A kezelt adatok jogalapja: az érintett hozzájárulása
A kezelt adatok köre: az érintett neve, email címe, az ajánlás mellett megjelenő név, profilkép,
A személyes adatok címzettjei, adattovábbítás: a személyes adatokat az adatkezelő a Gmail levelezőrendszer kiszolgálását és az adatok tárolását végző Google Ireland Limited adatfeldolgozó részére továbbítja, az ajánlásoknak a weboldalon való feltüntetése esetén a tárhelyszolgáltató részére, illetve a közösségi médiában történő felhasználás esetén az adott közösségi média részére továbbítás
A személyes adatok tárolásának időtartama: az érintett törlési kérelmének benyújtásáig, de évente felülvizsgálatra kerül.
Az érintett jogai és gyakorlásuk módja: ld. 4. pont
Az érintett jogosult arra, hogy hozzájárulását bármikor ingyenesen, feltétel nélkül visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
További tájékoztatás:
Az ajánlások kérése közben felmerülő személyes adatok kezelése az érintett hozzájárulásán alapul. Az érintett nem köteles személyes adatait megadni. A személyes adatok szolgáltatásának elmaradása azzal a következménnyel jár, hogy az érintett nem tudja az űrlapot kitölteni és eljuttatni az adatkezelőhöz.
A felügyeleti hatósághoz címzett panasz benyújtásának lehetősége: lásd 8. pont
2/5. Közösségi média
Az adatkezelő tevékenységének népszerűsítése, közösség építése, követőkkel való kapcsolattartás, tartalmak megosztása céljából az alábbi közösségi média csatornákat használja:
Instagram: https://www.instagram.com/barsyrita/
LinkedIn: https://www.linkedin.com/in/rita-barsy/
Az érintettek köre: az adott közösségi oldalakat használók köre
A kezelt adatok köre:
A kezelt adatok köre platformonként változó, függ az adott közöségi csatorna felhasználási feltételeitől és adatkezelési irányelveitől. Összeségében véve az alábbi adatokat kezeljük: felhasználó neve, profilképe és egyéb általa megadott adatok, hozzászólások, megosztások, bejegyzések, bejegyzéskedvelések, üzenetek és egyéb megnyilvánulások.
A kezelt adatok célja: az adatkezelő tevékenységének népszerűsítése, közösség építése, követőkkel való kapcsolattartás, tartalmak megosztása.
Az adatkezelés jogalapja: az érintett hozzájárulása.
A személyes adatok forrása: minden esetben az érintett természetes személyek bocsátják rendelkezésre a személyes adataikat az adott közösségi platformokon, az ott meghatározott felhasználási feltételek és adatkezelési irányelvek szerint
A személyes adatok címzettjei, adattovábbítás: a közösségi platformok üzemeltetői és azok a felhasználók, akik az adott platform felhasználási feltételei, adatkezelési irányelvei szerint lehetővé teszik egymás profiljának, bejegyzéseinek és egyéb tevékenységeinek a figyelemmel kisérését.
Instagram használata során: harmadik országokba történik adattovábbítás.
Az alábbiakban olvasható a Meta nyilatkozata a személyes adatoknak harmadik országokba történő biztonságos továbbítása érdekében tett lépéseiről:
Meta – Adatvédelmi központ – a Meta Adatkezelési tájékoztatója olvasható, melynek a
Hogyan továbbítjuk az adatokat? pontja tartalmaz információkat a harmadik országokba történő adattovábbításokról. A Hogyan védjük meg az adataid? rendelkezés alatt olvasható:
LinkedIn használata során megvalósuló adattovábbítás az USA-ba:
A LinkedIn Corporation és ellenőrzött egyesült államokbeli leányvállalatai („LinkedIn”) megfelelnek az EU–USA adatvédelmi keretrendszernek (EU–USA DPF) az Egyesült Államok Kereskedelmi Minisztériuma által meghatározottak szerint. A LinkedIn tanúsította az Egyesült Államok Kereskedelmi Minisztériumának, hogy betartja az EU-USA adatvédelmi keretelveket (EU-USA DPF-elvek) az EU-tól/EGT-től kapott személyes adatok EU-USA DPF-re támaszkodó feldolgozása tekintetében.
A személyes adatok tárolásának időtartama: az érintett hozzájárulásának visszavonásáig, amit az adott közösségi oldalon tehet meg: pl. kedvelés visszavonása, követés leállítása, hozzászólás törlése, feliratkozás megszüntetése,
Az érintett jogai: az adott közösségi oldal felhasználási feltételei határozzák meg
Az érintett a jogai gyakorlását: az adott közösségi oldal felhasználási feltételeinek megfelelően gyakorolhatja.
Az egyes közösségi oldalak felhasználási feltételeinek és adatvédelmi tájékoztatóinak az elérhetőségei:
Instagram: felhasználási feltételek és adatvédelmi tájékoztató
LinkedIn: felhasználási feltételek és adatvédelmi tájékoztató
2/6. Webszerver naplózás
Az érintettek köre: a https://barsyrita.hu/ weboldalt böngészők köre
A kezelt adatok célja: a felhasználók azonosítása a visszaélések megakadályozása érdekében
A kezelt adatok jogalapja: az adatkezelő jogos érdeke
A kezelt adatok köre: IP cím, a látogatás időpontja, az elért oldal (aloldal) webcíme és az ott töltött idő, operációs rendszer típusa, böngésző típusa, látogatások száma, oldalak száma, találatok száma, fájltípusok elérése, letöltött fájlok, milyen kifejezéseket keresve jutott el az adott oldalra – oldalon végzett tevékenységek
A személyes adatok címzettjei, adattovábbítás: a személyes adatokat az adatkezelő az adatfeldolgozást végző tárhelyszolgáltatónak továbbítja:
Tárhelyszolgáltató neve: Sybell Informatika Kft. (ld. Adatfeldolgozók pont)
A személyes adatok tárolásának időtartama: … hónap
Az érintett jogai és a jogok gyakorlásának módja: ld. 4. pont
További tájékoztatás:
A személyes adatok szolgáltatása nem alapul jogszabályon vagy szerződéses kötelezettségen, szerződés kötésének sem előfeltétele.
A felügyeleti hatósághoz címzett panasz benyújtásának lehetősége: lásd részletesen 6. pont
2/7. Süti (“cookie”) kezelés
A cookie-k („sütik”), olyan rövid adatfájlok, melyeket a meglátogatott weblap helyez el a felhasználó számitógépén. A sütik használatának célja, hogy az adott internetes szolgáltatást megkönnyítse, kényelmesebbé, biztonságosabbá tegye a felhasználó számára, statisztikai adatokat gyűjtsön, illetve elősegítse a weblap tulajdonosok marketing tevékenységét.
A sütiket általában két fő szempont szerint szokták csoportosítani: a lejáratuk ideje, illetve a szerint, hogy kitől érkeznek a számítógépedre.
A lejáratuk ideje szerint lehetnek:
A sütik csoportosítása aszerint, hogy kitől származik az adott süti:
A feltétlenül szükséges sütik
A weblap üzemeltetése céljából, annak működőképessége, alapvető funkcióinak biztosítása és a számítógépes rendszer biztonsága érdekében alkalmazott sütik, melyek használatához a weblapot üzemeltetőnek jogos érdeke fűződik.
Ezek általában olyan ideiglenes sütik, amelyek addig maradnak a felhasználó internetes böngésző cookie-állományában, amíg el nem hagyja a weblapot és a munkamenet végén vagy a böngésző bezárásával automatikusan törlődnek.
Használatukhoz nincs szükség hozzájáruláshoz, mivel szolgáltatásunk nyújtásához (jelen esetben a weboldal működtetéséhez) ezek a sütik technikailag elengedhetetlenül szükségesek.
Funkcionális sütik
A funkcionális cookie-k olyan feladatokat látnak el, mint például a weboldal tartalmának megosztása a közösségi médiában, visszajelzések gyűjtése vagy egyéb külső szolgáltatások működtetése.
A weboldalon használt sütik listája:
Név: cookieyes-consent lejárat: 1 év, jelentése: cookie hozzájárulás kezelése,
|
Cookie neve |
Milyen adatokat gyűjt? |
Személyes adatot gyűjt? |
Jogalap |
Élettartam |
Honnan érkezik? |
Kategória |
|
cookieyes-consent |
Cookie preferencia rögzítése |
Nem |
Jogos érdek |
1 év |
barsyrita.hu |
Szükséges |
|
elementor |
A WordPress Elementor sablon változtatásait és beállításait tárolja. |
Nem |
Jogos érdek |
Nem jár le |
Barsyrita.hu |
Szükséges |
|
wp EmojiSettingsSupports |
Ellenőrzi, hogy a böngésző támogatja-e az emojikat. |
Nem |
Hozzájárulás |
Munkamenet vége. |
Barsyrita.hu |
Funkcionális |
Statisztikai és marketing célú sütik használtára a weboldalon jelenleg nem kerül sor.
Az egyes sütikről további információk az alábbi oldalon olvashatók:
A sütik kezelésére a böngészőn keresztül is van lehetőség. Ekkor akár az összes süti használata is letiltható vagy beállítható, hogy csak bizonyos sütik kerüljenek elhelyezésre.
Az alábbi linkeken további információk olvashatók a sütik beállításainak módosításáról, törléséről a különböző típusú böngészőkben:
A weboldalra érkezés első alkalmával, egy felugró ablak tájékoztatja a felhasználót arról, hogy a weblap sütiket használ. A tájékoztató az alábbi információkra terjed ki:
Az első alkalommal választott preferenciát a rendszer 1 évre menti, így a később visszatérő látogatónak a tájékoztató ablak nem fog megjeleni. A látogató a korábban választott preferenciákat a képernyő baloldalán található süti ikonra kattintva módosíthatja. Ugyanitt van lehetőség arra is, hogy a felhasználó áttekintést kapjon a weblapon használt cookie fajtákról, jelentésükről, időtartamukról és arról, hogy honnan érkeznek. A weblap használata során bármikor van lehetőség a beállítások módosítására.
A hozzájárulások nyilvántartása
Az adatkezelő hozzájárulási naplót vezet a felhasználóknak a cookie-ról való rendelkezéséről. A felhasználó hozzájárulásának igazolásához, szükség van a felhasználótól a CookieYes hozzájárulási azonosító beszerzésére, melyet a felhasználó a saját böngészőjében talál meg.
3. Címzettek köre
(további adatkezelők, adatfeldolgozók)
Az adatkezelő tevékenysége végzése során az alábbi adatfeldolgozók munkáját veszi igénybe vagy adatkezelőkkel működik együtt:
Könyvelési szolgáltatások végzése: Pethő Judit e.v.
9500 Celldömölk, Koptik Odó utca 16. (judit@cellkabel.hu, 36701663-1-38)
Kezelt adatok köre: szerződés teljesítése körében a könyvelési feladatok ellátásához szükséges adatok kezelése (számlák, könyvelés alapjául szolgáló egyéb dokumentumok)
Számlázás (elektronikus számla kiállítása esetén): NAV Online Számla
Kezelt adatok köre: számlák kiállításához szükséges, jogszabályban meghatározott adatok köre
Bank: K&H Bank Zrt.
központi cím: 1095 Budapest, Lechner Ödön fasor 9.
levelezési cím: K&H Bank 1851 Budapest
ügyfélszolgálat: +36 1/20/30/70 335 3355
Kezelt adatok köre: számla vezetés körében megadott adatok
Google Ireland Limited (adatfeldolgozói tevékenység a Gmail szolgáltatás működtetése kapcsán)
Írországban bejegyzett társaság, amely Írország jogszabályai szerint működik
(Nyilvántartási szám: 368047/Adószám: IE6388047V)
Gordon House, Barrow Street
Dublin 4
Írország
Meta Platforms Ireland Limited
4 Grand Canal Square
Grand Canal Harbour
Dublin 2, Írország
LinkedIn Ireland Unlimited Company
Jogi Osztály (Adatvédelmi szabályzat és felhasználói megállapodás)
Wilton Plaza
Wilton Place, Dublin 2,
Írország
Kapcsolatfelvételi űrlap:
https://www.linkedin.com/help/linkedin/ask/ppq
Tárhelyszolgáltató: Sybell Informatika Kft.
1158 Budapest, Késmárk u. 7/B 2. em. 206.
Telefon: +36 1 707 67 27
E-mail: info@sybell.hu
Web: www.sybell.hu
Kezelt adatok köre: a tárhelyszolgáltatás keretében a weboldal adatok tárolása, biztonsági mentések végzése
4. Az érintettek jogai
Átlátható tájékoztatáshoz való jog
Az adatkezelési tájékoztató elkészítésével és közzétételével az adatkezelő eleget tett a tájékoztatási kötelezettségének.
Az érintett hozzáférési joga
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
Helyesbítéshez való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
A törléshez való jog („az elfeledtetéshez való jog”)
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
Az adathordozhatósághoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:
A tiltakozáshoz való jog
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen ha
Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen.
Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
Az érintett a fenti jogai gyakorlását az alábbi módokon terjesztheti elő:
5. Intézkedési eljárás és határidő az érintett tájékoztatási kérelme esetén
Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet jogai gyakorlása érdekében elküldött kérelme nyomán hozott intézkedésekről.
Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet.
Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Ha az érintett elektronikus úton nyújtotta be a kérelmet, az adatkezelő a tájékoztatást elektronikus úton fogja megadni kivéve, ha az érintett azt másként kéri.
6. Panasztételi lehetőség
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni. Az adatvédelmi hatósági eljárás megindítása a jogsértés megjelölésével, költségmentesen indítható el. (https://www.naih.hu/hatosag-eljarasai)
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa u. 9-11.
Levelezési cím: 1363 Budapest, Pf.: 9.
Telefon:
+36 (30) 683-5969
+36 (30) 549-6838
+36 (1) 391 1400
E-mail: ugyfelszolgalat@naih.hu
7. Bírósági jogorvoslathoz való jog
Minden érintett bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak az Adatvédelmi Rendeletnek nem megfelelő kezelése következtében megsértették a rendelet szerinti jogait. A bírósághoz való fordulás joga nem érinti az adatvédelmi hatósági eljárás megindításának jogát.
Az adatkezelővel vagy az adatfeldolgozóval szembeni eljárást az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is.
8. Intézkedés adatvédelmi incidens esetén
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Az adatvédelmi incidenst az adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az illetékes felügyeleti hatóságnak kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
Az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és
Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül:
9. Az adatkezelés biztonsága
Az adatkezelő kötelezettséget vállal arra, hogy a személyes adatok kezelését oly módon végzi, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
A kezelt adatokat kizárólag az adatkezelő és az adatkezelővel jogviszonyan lévő adatfeldolgozók ismerhetik meg, illetve azok a hatóságok, akik felé az adatkezelőnek jogszabályon alapuló adattovábbítási kötelezettsége áll fenn.
Az adatkezelő papír alapú személyes adatkezelés esetén a személyes adatokat tartalmazó dokumentumokat biztonságos, zárható helyiségben helyezi el, törekszik arra, hogy ahhoz harmadik, jogosulatlan személyek ne férjenek hozzá. Informatikai védelem keretében az adatkezelő tulajdonában álló számítógépeket és egyéb adathordozókat megfelelő vírusvédelemmel látja el, azokhoz kizárólag az adatkezelő személyesen vagy az általa kijelölt személy férhet hozzá, illetve felhasználónévvel és jelszóval látja el. Az adatkezelő rendszeres adatmentéseket végez annak érdekében, hogy fizikai vagy műszaki incidens esetén a személyes adatokhoz való hozzáférés és a rendelkezésre állás visszaállítható legyen.
10. Záró rendelkezések
A leginkább releváns alkalmazandó jogszabályok: