Adatkezelési tájékoztató és szabályzat
Jelen Adatkezelési tájékoztató célja, hogy az adatkezelés megkezdése előtt az Adatkezelő által működtetett https://penzugyiszamviteliugyintezotanfolyam.hu weboldalra („Honlap” vagy „Weboldal”) látogatókat, tanfolyamra jelentkezőket, tanfolyamot hirdetőket, Facebook, Instagram követőket („Érintett”) egyértelműen és részletesen tájékoztassa személyes adataik kezelésével kapcsolatos minden tényről, az adatkezeléssel kapcsolatos jogokról és jogorvoslati lehetőségekről.
Jelen Adatkezelési tájékoztató tartalmazza továbbá az Adatkezelőre vonatkozó belső szabályokat és intézkedéseket, mely biztosítja, hogy az adatkezelése a 3. pontban meghatározott jogszabályoknak megfelel, így egyben az Adatkezelő adatkezelési szabályzatának is minősül az Érintettek személyes adatainak kezelésére vonatkozóan.
Jelen Adatkezelési tájékoztatót az Adatkezelő a Honlapján közzéteszi.
Jelen Adatkezelési Tájékoztató alkalmazásában:
„személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
„adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
„adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
„adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
„címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
1. Az adatkezelő adatai
Név: |
Mesto Csoport Kft. |
Székhely: |
2521 Csolnok, Park u. 9. |
Telephely: |
2080 Pilisjászfalu Bécsi út 30. "A" épület |
Cég-nyilvántartási szám: |
1109027053 |
Engedélyezési szám: |
E/002008/2019 |
Adószám: |
26769215-2-11 |
Képviseli: |
Stolcz Dominik ügyvezető |
Telefon: |
06-20-341-7930 |
Email cím: |
mestocsoport@gmail.com |
2. Adatfeldolgozásra jogosult személyek
a. Az adatkezelés során igénybe vett tárhely-szolgáltató adatai:
Név: |
Pixel Oktatási Kft. |
Székhelye: |
1094 Budapest, Tompa u. 17/b, fsz. 1. |
Cégjegyzékszáma: |
01-09-194245 |
b. A könyvelési kötelezettség teljesítése során a számlákon szereplő adatok birtokába jut:
Név: |
Humanit Soft Bt. |
Székhely: |
2510 Dorog, Árpád u. 61. |
Cégjegyzékszám: |
11-06-008181 |
c. Az online, bankkártyával történő fizetése esetén az alábbi pénzügyi szolgáltató működik közre:
Név: |
OTP Bank Nyt. |
Székhely: |
1051 Budapest, Nádor utca 16. |
Ügyfélszolgálat: |
informacio@otpbank.hu |
Telefon: |
(+36 1/20/30/70) 3 666 666 |
Tájékoztatjuk, hogy online fizetés esetén az Adatkezelő csak a taranzakció sikerességéhez szükséges személyes adatokat továbbítja az OTP Bank részére, a bankkártya adatokat az OTP Bank biztonságos felületén szükséges megadnia, azokról az Adatkezelő nem szerez tudomást. Az Adatkezelő kizárólag a szolgáltatás díját, és tranzakcióazonosítót továbbítja az OTP Bank Nyrt-nek.
SIMPLEPAY
Adattovábbítási nyilatkozat
„Tudomásul veszem, hogy az Mesto Csoport Kft. Székhely: 2521 Csolnok, Park u. 9. Telephely: 2080 Pilisjászfalu Bécsi út 30. "A" épület adatkezelő által a https://felnottkepzotanfolyamok.hu felhasználói adatbázisában tárolt alábbi személyes adataim átadásra kerülnek
az OTP Mobil Kft. (1093 Budapest, Közraktár u. 30-32.), mint adatfeldolgozó részére. Az adatkezelő
által továbbított adatok köre az alábbi: név, cím, email cím, telefonszám, számlázási adatok, szállítási adatok)
Az adatfeldolgozó által végzett adatfeldolgozási tevékenység jellege és célja a SimplePay Adatkezelési
tájékoztatóban, az alábbi linken tekinthető meg: http://simplepay.hu/vasarlo-aff ”
3. Az adatkezelésre vonatkozó főbb jogszabályok és rövidítésük
- Európai Parlament és a Tanács (EU) 2016/679 rendelete („GDPR”)
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”)
- az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény
- a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól 2008. évi XLVIII. törvény
- a felnőttképzésről szóló 2013. évi LXXVII. törvény
- a szakképzésről szóló 2011. évi CLXXXVII. törvény
4. Adatkezelés alapelvei (minőségpolitika)
4.1 Tisztességesség, jogszerűség, és átláthatóság
Adatkezelő a jelen Tájékoztatóban megjelölt adatkezelési műveleteket (ideértve az adatok felvételét és kezelését is) tisztességesen, a személyes adatok kezelésére vonatkozó jogszabályi előírásoknak megfelelően, az Érintett számára átlátható módon végzi.
4.2 Célhoz kötöttség
Az Adatkezelő a személyes adatokat kizárólag a jelen Tájékoztatóban rögzített célokból gyűjti, kezeli, és használja fel, illetve azokat csak ezen célok elérése érdekében továbbítja a jelen Tájékoztatónak valamint a mindenkor hatályos személyes adatok kezelésére vonatkozó jogszabályi előírásoknak megfelelően. A kezelt személyes adatokat kizárólag a célok megvalósításában érintett személyek ismerhetik meg.
4.3 Adattakarékosság
Az Adatkezelő kizárólag olyan személyes adatok megadását kéri az Érintettől, amelyek az adatkezelés célját tekintve az adott adatkezelés vonatkozásában megfelelőek, relevánsak és feltétlenül szükségesek, és amely nélkül a szolgáltatását nem vagy nem az általa vállaltak szerint tudná nyújtani.
4.4 Pontosság
Az Adatkezelő mindent megtesz annak érdekében, hogy a személyes adatok pontosak, és naprakészek legyenek, az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törli vagy helyesbíti. Amennyiben az Érintett jelzi az Adatkezelő részére, hogy az adatai nem felelnek meg a valóságnak, vagy erről az Adatkezelő tudomást szerez, úgy a jelen Tájékoztatóban rögzítettek szerint haladéktalanul gondoskodik ezen adatok törléséről vagy helyesbítéséről.
Mindemellett az Érintettek is felelnek azért, hogy a honlapon, szerződésben megadott adatok valósak, pontosak és naprakészek legyenek. Az Érintett felelőssége és kötelezettsége az is, hogy amennyiben nem saját személyes adatait adja meg, úgy ahhoz az érintett hozzájárulását előzetesen beszerezze.
4.5 Korlátozott tárolhatóság
Adatkezelő biztosítja, hogy a személyes adatok tárolása olyan formában történjen, mely az Érintett azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé. Adatkezelő az adatok tárolásának időtartamát ezen elv mentén határozza tehát meg.
4.6 Adatbiztonság („integritás és bizalmas jelleg”)
Adatkezelő megtesz minden szükséges technikai vagy szervezési intézkedést annak érdekében, hogy biztosítsa az adatok biztonságos, sérülésmentes kezelését, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
Adatkezelő gondoskodik tehát arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse. Adatkezelő megtesz minden tőle telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást az Adatkezelő az adatkezelési tevékenységben részt vevő munkavállalói, megbízott oktatói illetve az esetlegesen igénybevett adatfeldolgozók részére is előírja.
Ennek körében az Adatkezelő az alábbi technikai és szervezési intézkedéseket alkalmazza: számítógépeken vírus- és tűzfalvédelmet alkalmaz, biztosítja az adatok, és adathordozó eszközök fizikai védelmét. A számítógépek jelszóval védettek. Az elektronikus adatokról biztonsági mentés készül. A Honlap látogatása során SSL tanúsítványt alkalmaz, mely arra szolgál, hogy létrejöhessen egy biztonságos, titkosított csatorna a kliens és a szerver között, így a Honlapon megadott adatokat nem tulajdoníthatják el.
4.7 Elszámoltathatóság
Az Adatkezelő vállalja a fenti elvek betartását, továbbá biztosítja, hogy ezen elvek a gyakorlatban is megvalósuljanak az adatkezelési tevékenység során.
5. Tanfolyami jelentkezésekkel kapcsolatos adatkezelés
Adatkezelés célja: jelentkezés lebonyolítása, jelentkezések továbbítása a hirdetők felé
Adatkezelés jogalapja: az érintett hozzájárulása - GDPR 6. cikk (1) bekezdés a) pont
A hozzájárulást a Honlapon történő jelentkezéskor checkbox kipipálásával adhatja meg. A hozzájárulását bármikor, indokolás nélkül visszavonhatja e-mailben, vagy papír alapú kérelemben. A hozzájárulás visszavonása esetén a személyes adatai törlésre kerülnek (ld.: 17.3. pont).
Érintettek kategóriái: honlapon keresztül tanfolyamra jelentkezők
Kezelt adatok köre: Név, Anyja neve, születési hely és idő, iskolai végzettség, Állampolgárság, Telefonszám, E-mail cím, Állandó lakcím, Értesítési cím, Számlázási cím, Társadalombiztosítási azonosító szám, Legmagasabb iskolai végzettség, Szakképesítések, Megjegyzés
Ki férhet hozzá az Adatkezelő szervezetén belül? ügyvezető, munkavállaló munkaköri kötelezettségének teljesítéséhez szükséges mértékben
Adatkezelés időtartama: A jelentkezéssel érintett tanfolyam befejezéséig.
Adatfeldolgozó: Tárhelyszolgáltató
Adattovábbítás: Az Adatkezelő a tanfolyamokra jelentkezők, a képzésben résztvevők adatait a hirdetők (tanfolyamszervezők) mint címzettek részére továbbítja.
Adattovábbítás jogalapja: az érintett hozzájárulása - GDPR 6. cikk (1) bekezdés a) pont
Az adatszolgáltatás és adattovábbítás elmaradásának lehetséges következményei: az Érintett nem tud jelentkezést leadni a honlapon keresztül.
Adatkezelés módja: elektronikus
6. Regisztráció tanfolyamszervezőként
Ahhoz, hogy a tanfolyamszervező hirdetést tegyen közzé az Adatkezelő Honlapján regisztrálnia szükséges.
Adatkezelés célja: regisztráció, ügyfél account létrehozása hirdető szakemberek számára
Adatkezelés jogalapja: az érintett hozzájárulása - GDPR 6. cikk (1) bekezdés a) pont, A hozzájárulást a Honlapon történő regisztrációkor checkbox kipipálásával adhatja meg. A hozzájárulását bármikor, indokolás nélkül visszavonhatja a regisztráció törlésével. A hozzájárulás visszavonása esetén a személyes adatai törlésre kerülnek (ld.: 17.3. pont).
Érintettek kategóriái: a honlapon regisztrált tanfolyamszervezők
Kezelt adatok köre: név (cégnév), Név, E-mail cím, Telefon, Jelszó, Jelszó újra, Irányítószám, Város, Utca, számlázási adatok (nem egyezik a regisztráló adataival): számlázási név, számlázási cím, adószám
Ki férhet hozzá az Adatkezelő szervezetén belül? ügyvezető, munkavállaló munkaköri kötelezettségének teljesítéséhez szükséges mértékben
Adatkezelés időtartama: regisztráció törléséig, azaz a hozzájárulás visszavonásáig.
Az adatszolgáltatás elmaradásának lehetséges következményei: az Érintett nem tud a hirdetést közzétenni a honlapon.
Adattovábbítás: Tárhelyszolgáltató, mint adatfeldolgozó.
Adatkezelés módja: elektronikus.
7. Tanfolyamszervezőkkel megkötött szerződésen alapuló adatkezelés
Adatkezelés célja: szerződés teljesítése
Adatkezelés jogalapja: szerződés teljesítéséhez szükséges - GDPR 6. cikk (1) bekezdés b) pont, jogi személy természetes személy képviselőinek kapcsolattartói adatai esetén jogos érdek - GDPR 6. cikk (1) bekezdés f) pont
Jogos érdek: Kapcsolattartás a szerződés teljesítése érdekében. Az Adatkezelő a kapcsolattartáshoz feltétlenül szükséges adatokat kezeli, és kizárólag a jogos érdek megvalósulása céljából, mely más módon nem biztosítható.
Érintettek kategóriái: az Adatkezelő honlapján hirdető tanfolyamszervezők, és azok kapcsolattartói
Kezelt adatok köre: cégnév/név, székhely/lakóhely, cégjegyzék száma/nyilvántartási száma, adószáma, a kapcsolattartó neve, email címe, telefonszáma, hirdetések tartalma
Ki férhet hozzá? ügyvezető, munkavállaló munkaköri kötelezettségének teljesítéséhez szükséges mértékben
Adatkezelés időtartama: A szerződés megszűnését követő 5 év.
Adattovábbítás: Tárhelyszolgáltató, mint adatfeldolgozó.
Az adatszolgáltatás elmaradásának lehetséges következményei: az Érintett nem tud szerződést kötni az Adatkezelővel.
Adatkezelés módja: elektronikus és papíralapú.
8. Számla kiállítása
Adatkezelés célja: számviteli bizonylat kiállítása
Adatkezelés jogalapja: szerződés teljesítéséhez szükséges- GDPR 6. cikk (1) bekezdés b) pont, jogi kötelezettség teljesítéséhez szükséges - GDPR 6. cikk (1) bekezdés c) pont, az adózás rendjéről szóló 2003. évi XCII. törvény 45. §, Számv. tv.169. § (2) bekezdése
Érintettek kategóriái: a honlapon hirdető tanfolyamszervezők
Kezelt adatok köre: számlázási név, cím, adószám, fizetési mód, teljesítés, kiállítás, fizetés dátuma, szolgáltatás megnevezése, díja, végösszege
Ki férhet hozzá az Adatkezelő szervezetén belül? ügyvezető, munkavállaló munkaköri kötelezettségének teljesítéséhez szükséges mértékben
Adatkezelés időtartama: a Számv. tv. 169. § (2) bekezdésének megfelelően nyolc év
Adattovábbítás: A számlák továbbításra kerülnek a könyvelő felé.
Az adatszolgáltatás elmaradásának lehetséges következményei: az Érintett (hirdető) nem kaphat névre szóló számlát.
Adatkezelés módja: papíralapú vagy elektronikus.
9. Minőségi kifogások kezelése
Adatkezelés célja: az Adatkezelő által nyújtott szolgáltatásokkal kapcsolatosan felmerülő minőségi kifogások kezelése.
Adatkezelés jogalapja: szerződés teljesítéséhez szükséges- GDPR 6. cikk (1) bekezdés b) pont, jogi kötelezettség teljesítéséhez szükséges - GDPR 6. cikk (1) bekezdés c) pont, a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (3)-(7).
Érintettek kategóriái: panaszt, kifogást előterjesztő ügyfél
Kezelt adatok köre: a panasz egyedi azonosítószáma, a fogyasztó neve, lakcíme, a panaszbejelentés helye, ideje, a panaszbejelentés módja, a fogyasztó által beküldött iratok, dokumentumok, egyéb bizonyítékok jegyzéke, a panasz leírása, a jegyzőkönyv felvételének helye, ideje és a jegyzőkönyvvezető neve, aláírása
Ki férhet hozzá az Adatkezelő szervezetén belül? ügyvezető, munkavállaló munkaköri kötelezettségének teljesítéséhez szükséges mértékben
Adatkezelés időtartama: A panaszról felvett jegyzőkönyvek és az írásbeli panaszokra adott válaszok másolati példányai tekintetében az Fgytv. 17/A. § (7) bekezdése alapján öt év, a vásárlók könyvébe tett bejegyzések másodpéldányai tekintetében két év.
Adattovábbítás: Nincs.
Az adatszolgáltatás elmaradásának lehetséges következményei: az Érintett nem tudja gyakorolni fogyasztói jogait.
Adatkezelés módja: papíralapú.
10. Kapcsolatfelvétel a Honlapon/Facebookon keresztül
Adatkezelés célja: tájékoztatás, kapcsolatfelvétel, feltett kérdés megválaszolása
Adatkezelés jogalapja: az érintett hozzájárulása - GDPR 6. cikk (1) bekezdés a) pont.
Az Érintett az üzenet elküldésével hozzájárul ahhoz, hogy az Adatkezelő a Facebook profiljában megadott, nyilvános személyes adatait (név, profilkép) megismerje. Smartupp chaten keresztül történő üzenetküldés esetén az üzenet elküldésével hozzájárul ahhoz, hogy személyes adatait az Adatkezelő megismerje. A hozzájárulását bármikor, indokolás nélkül visszavonhatja e-mailben, vagy papír alapú kérelemben. A hozzájárulás visszavonása esetén a személyes adatai törlésre kerülnek (ld.: 17.3. pont).
Érintettek kategóriái: üzenetet küldő ügyfelek
Kezelt adatok köre: név, email cím, tárgy, üzenet, Facebook profilban szereplő nyilvános adatok
Ki férhet hozzá? ügyvezető, munkavállaló munkaköri kötelezettségének teljesítéséhez szükséges mértékben
Adatkezelés időtartama: A válaszüzenet elküldését követő 30 napon belül az üzenetek törlésre kerülnek (kivéve, ha egyéb adatkezelési cél is fennáll).
Az adatszolgáltatás elmaradásának lehetséges következményei: az Érintett nem tud kérdést feltenni, ajánlatot kérni a Honlapon/Facebookon keresztül.
Adatkezelés módja: elektronikus.
11. Közösségi oldalakkal kapcsolatos adatkezelés
Az Adatkezelő Mesto Csoport fantázianéven jelen van a Facebook, illetve Instagram közösségi oldalakon, ahol lájkolni, követni lehet a felhasználói profilját.
Adatkezelés célja: reklám, Honlap megosztása, népszerűsítése
Adatkezelés jogalapja: az érintett hozzájárulása - GDPR 6. cikk (1) bekezdés a) pont, melyet a közösségi oldalakon való regisztrációval ad meg.
Érintettek kategóriái: profilt kedvelő, követő felhasználók
Kezelt adatok köre: Facebook profilban szereplő nyilvános adatok: regisztrált név, képmás
Ki férhet hozzá? ügyvezető, munkavállaló munkaköri kötelezettségének teljesítéséhez szükséges mértékben
Adatkezelés időtartama: Ameddig a felhasználó követi, kedveli az oldalt.
Adatkezelés módja: elektronikus.
12. Sütikről (cookie) szóló tájékoztatás
Az Adatkezelő nem használ sütiket a felhasználó szokásainak monitorizálására.
Az Adatkezelő a Honlap látogatása során tehát nem alkalmaz sütiket, de az általa is használt Facebook, Instagram, Twitter és Youtube oldalak/csatornák sütiket alkalmaznak főként anonim statisztikai adatok gyűjtése:
Süti neve
|
Ki helyezi el?
|
Élettartama
|
Funkció
|
_ga
|
https://penzugyiszamviteliugyintezotanfolyam.hu
|
2 év
|
Anonim statisztika (egyedi azonosítót generál, ami azt mutatja, hogy a felhasználó hogyan használja az oldalt)
|
_gid
|
https://penzugyiszamviteliugyintezotanfolyam.hu
|
munkamenet
|
Anonim statisztika (egyedi azonosítót generál, ami azt mutatja, hogy a felhasználó hogyan használja az oldalt)
|
ssupp.chatid, ssupp.opened, ssupp.vid
|
külső szolgáltató =
www.smartsuppchat.com
|
munkamenet
|
A chatprogram felismeri a felhasználó helyadatait, a böngésző típusát, a használt operációs rendszert, az IP címet, valamint, hogy hány alkalommal járt már az oldalon látogatóként, és ezen adatokat visszaadja az Adatkezelőnek.
|
optimizelyBuckets optimizelyEndUserId optimizelySegments
|
optimizely
|
6 hónap
|
Anonim statisztika (egyedi azonosítót generál, ami azt mutatja, hogy a felhasználó hogyan használja az oldalt, milyen eszközről, milyen böngészővel)
|
A fenti sütik alkalmazásának célja az oldallátogatottság mérése, forgalmi analitika készítése anonimizált látogatottsági adatok gyűjtésével, valamint a Honlap egy funkcióinak használatát biztosítják. Ezek az adatok alapján az Érintett sem közvetlen, sem közvetett módon nem azonosítható. Adatkezelés jogalapja: az érintett hozzájárulása - GDPR 6. cikk (1) bekezdés a) pont.
Google Analytics
Az Adatkezelő a Google Analytics programot elsősorban statisztikái előállításához használja, többek között méri vele tevékenysége eredményességét. A program használatával az Adatkezelő főként arról szerez információt, hogy hány látogató kereste fel Weboldalát, és a látogatók mennyi időt töltöttek a Weboldalon. A program felismeri a látogató IP címét, ezért tudja követni, hogy a látogató visszatérő vagy új látogató-e, továbbá követhető, hogy a látogató milyen utat tett meg a Weboldalon és hova lépett be. A cookie-ról további információ található a Google Hirdetés és adatvédelem GYIK-ban az alábbi linken:
https://www.google.com/intl/hu/policies/technologies/ads/.
A Honlapon található chatablak használata során az Adatkezelő sütiket (cookie) alkalmaz, melyek a chatablak funkcionalitását biztosítják. A chatprogram felismeri a felhasználó helyadatait, a böngésző típusát, a használt operációs rendszert, az IP címet, valamint, hogy hány alkalommal járt már az oldalon látogatóként, és ezen adatokat visszaadja az Adatkezelőnek.
A sütik alkalmazását a saját internet böngészőjében törölheti, illetve letilthatja. A funkcionális cookie-k letiltása esetén a Honlap egyes funkció nem, vagy korlátozottan érhetők el. A cookie-k letiltásához segítséget az alábbi linkeken talál:
13. Az értintettek jogai
13.1. Hozzáférési jog
Az Érintett jogosult arra, hogy az Adatkezelőtől tájékoztatást kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
- az adatkezelés céljai;
- az érintett személyes adatok kategóriái;
- azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
- adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
- az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
- a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
- ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
- a GDPR 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az Érintett rendelkezésére bocsátja. Az Érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel (Papír alapú tájékoztatás esetében: 10 Ft/lap). Ha az Érintett elektronikus úton nyújtotta be a kérelmet, az információkat elektronikus formátumban bocsátja rendelkezésre az Adatkezelő, kivéve, ha az Érintett másként kéri.
A kérelem elektronikus vagy postai úton nyújtható be, ennek szabályait a 15. pont tartalmazza.
A benyújtott kérelemre Adatkezelő a kérelem benyújtásától számított legrövidebb időn, legfeljebb azonban 25 napon belül közérthető formában válaszol.
13.2. Helyesbítéshez való jog
Az Érintett kérheti személyes adatainak helyesbítését, amennyiben azok nem felelnek meg a valóságnak. Jogosult továbbá arra, hogy a hiányos személyes adatok kiegészítését kérje.
A kérelem beérkezését követően az Adatkezelő a lehető legrövidebb időn belül, de legfeljebb a kérelem kézhezvételét követő 25 napon belül a kérelem jogosságát megvizsgálja, írásban tájékoztatja az Érintettet a kérelem teljesítéséről, vagy amennyiben a kérelmét nem találja megalapozottnak, és annak teljesítését megtagadja, úgy az elutasítást és annak indokait a jogorvoslattal együtt.
A kérelmet a 15. pontban rögzítettek szerint kell előterjeszteni.
13.3 Törléshez való jog
Az Adatkezelő az Érintettre vonatkozó személyes adatokat törli, ha:
- az adatkezelés jogellenes;
- az Érintett visszavonja a személyes adatok kezelésére vonatkozó hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
- személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- a GDPR 21. cikk (1) bekezdése alapján tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- személyes adatok gyűjtésére a Rendelet 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Az Érintett által kért törlés kizárólag az ő hozzájárulása alapján kezelt adatok törlésére vonatkozhat, így az nem érinti a jogszabály által elrendelt kötelező adatkezeléssel érintett adatok körét. Mindemellett Adatkezelő az Érintett személyes adatainak kezelésére az Érintett törlési kérelmét követően is jogosult, amennyiben az Érintett adatainak kezelése az Adatkezelő szerződés teljesítése, jogi kötelezettségeinek teljesítése vagy jogos érdekének érvényesítése céljából szükséges.
Az Adatkezelő nem köteles törölni a személyes adatokat, amennyiben az adatkezelés szükséges:
- a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
- a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
- a népegészségügy területét érintő közérdek alapján;
- a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben az (1) bekezdésben említett jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
- jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
A kérelmet a 15. pontban rögzítettek szerint kell előterjeszteni.
13.4. Az adatkezelés korlátozásához való jog
Az Érintett kérésére az Adatkezelő korlátozza az adatkezelést az alábbi esetekben:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
A kérelmet a 15. pontban rögzítettek szerint kell előterjeszteni.
13.5. Adathordozhatósághoz való jog
Az Érintett jogosult arra, hogy az Adatkezelő rendelkezésére bocsátott személyes adatokat géppel olvasható formátumban megkapja, illetőleg az Adatkezelő ezeket az adatokat az általa megjelölt másik adatkezelőnek továbbítsa, amennyiben az adatkezelés az érintett hozzájárulásán, vagy szerződésen alapul (GDPR 6. cikk (1) a) és b) ponton), és az adatkezelés automatizált módon történik.
A kérelmet a 15. pontban rögzítettek szerint kell előterjeszteni.
13.6. Tiltakozáshoz való jog
Az Érintett tiltakozhat személyes adatának kezelése ellen, ha a személyes adatok kezelése vagy továbbítása kizárólag az Adatkezelőre vonatkozó az Adatkezelő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Amennyiben a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.
Az Érintett a tiltakozással kapcsolatos kérelmét a 15. pontban foglaltak szerint nyújthatja be az Adatkezelő felé.
Amennyiben az Adatkezelő az Érintett tiltakozását alaposnak találja, úgy a személyes adatokat haladéktalanul törli.
14. Jogorvoslati lehetőségek
Jogellenes adatkezelés, valamint tájékoztatás, helyesbítés, törlés, korlátozás, adathordozhatóság, tiltakozás iránti kérelem elutasítása esetében az Érintett a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.; Postai cím: 1530 Budapest, Pf.:5; Email cím: ugyfelszolgalat@naih.hu) vagy a lakóhelye vagy tartózkodási helye szerinti bírósághoz fordulhat. Panaszt tehet abban az esetben is, amikor Adatkezelő az Érintett megkeresésére a jogszabályban vagy a jelen tájékoztatóban rögzített időn belül nem válaszol, személyes adatok kezelésével kapcsolatban jogsérelem következett be vagy annak közvetlen veszélye áll fenn.
15. Az Érintett által az Adatkezelő részére megküldött kérelemmel kapcsolatos szabályok
Az Érintett a jelen Tájékoztatóban megjelölt kérelmeket, valamint az adatkezeléshez adott hozzájárulásának visszavonását írásban az alábbi címre köteles megküldeni:
Postai cím: 2080 Pilisjászfalu Bécsi út 30. "A" épület
Az Adatkezelő a beérkezett kérelmeket haladéktalanul megvizsgálja, és a kérelem kézhezvételét követő legkésőbb 25 napon belül teljesíti a kérelmet, és erről írásban tájékoztatja az Érintettet, vagy amennyiben az Adatkezelő az Érintett kérelmét nem találja megalapozottnak, és annak teljesítését megtagadja úgy az elutasítást és annak indokait a jogorvoslattal együtt a kérelem kézhezvételét követő 25 napon belül írásban közli az Érintettel. A kérelmek megválaszolása az ügyvezető feladata.
Az e-mailben küldött kérést az Adatkezelő csak akkor tekinti hitelesnek, ha az az Érintett által már megadott, és személyes adatként kezelt e-mail címről érkezik. Adatkezelő jogosult további adatot bekérni az Érintett azonosítása érdekében abban az esetben, ha kétsége merül fel afelől, hogy az adatokat kérő személy valóban az Érintett.
16. Eljárás adatvédelmi incidens esetén
Adatvédelmi incidens: személyes adatok véletlen vagy jogellenes megsemmisítése, elvesztése, megváltoztatása, jogosulatlan közlése, vagy az azokhoz való jogosulatlan hozzáférés.
Amennyiben az Adatkezelő által kezelt személyes adataival összefüggésben a fent definiált adatvédelmi incidensről szerez tudomást, kérjük haladéktalanul jelezze a 15. pontban megjelölt elérhetőségeken. Adatvédelmi incidenst az Adatkezelő haladéktalanul megvizsgálja, legkésőbb a tudomásszerzést követő 72 órán belül bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve, továbbá megteszi az incidens orvoslására szolgáló intézkedéseket.
Az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet, ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, annak érdekében, hogy megtehesse a szükséges óvintézkedéseket. Az tájékoztatás tartalmazza annak leírását, hogy milyen jellegű az adatvédelmi incidens, valamint az Érintett a természetes személynek szóló, a lehetséges hátrányos hatások enyhítését célzó javaslatokat.
Az Adatkezelő az adatvédelmi incidensekről nyilvántartást vezet. A nyilvántartás vezetése, az Érintettek tájékoztatása, NAIH felé történő bejelentése iránt az ügyvezető intézkedik, valamint megteszi az incidens orvoslására szolgáló intézkedéseket.
17. Az Adatvédelmi tájékoztató elfogadása, módosítása
Az Érintettek a jelentkezés leadásával jelen Adatkezelési Tájékoztatóban foglaltakat elfogadják.
Adatkezelő jogosult a jelen Adatvédelmi Tájékoztatót egyoldalúan módosítani. A módosított Adatvédelmi Tájékoztató a Weboldalon kerül közzétételre.
Hatályos: 2019. június 21-től.
Jelen dokumentum nyomtatóbarát változatának letöltéséhez, és megtekintéséhez kattintson ide.