Adatkezelési tájékoztató
Bevezetés
A/Az Dahud Ali egyéni vállalkozó (7100 Szekszárd, Rákóczi utca 67, adószám: 48973650-1-37) (a továbbiakban: Szolgáltató, adatkezelő) alá veti magát a következő szabályzatnak: A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) szerint az alábbi tájékoztatást adjuk. Jelen adatvédelmi szabályzat az alábbi oldalak/mobil alkalmazások adatkezelését szabályozza: https://idopontfoglalom.hu Az adatkezelési tájékoztató elérhető az alábbi oldalról: https://idopontfoglalom.hu/adatkezelesi-tajekoztato A szabályzat módosításai a fenti címen történő közzététellel lépnek hatályba.
Az adatkezelő elérhetőségei
Név: Dahud Ali ev.
Székhely: 7100 Szekszárd, Rákóczi utca 67
E-mail cím: alidahud@gmail.com
Telefonszám: 06307421723
Fogalom meghatározások
1. „személyes adat": azonosított vagy azonosítható természetes személyre („érintett") vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
2. „adatkezelés": a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
3. „adatkezelő": az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
4. „adatfeldolgozó": az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
5. „címzett": az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
6. „az érintett hozzájárulása": az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
7. „adatvédelmi incidens": a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
8. „profilalkotás": személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.
A személyes adatok kezelésére vonatkozó elvek
A személyes adatok:
- kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság");
- gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés („célhoz kötöttség");
- az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság");
- pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság");
- tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel („korlátozott tárolhatóság");
- kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg").
Az adatkezelő felelős a fentiek megfeleléséért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság"). Az adatkezelő nyilatkozik, hogy adatkezelése a jelen pontban foglalt alapelveknek megfelelően történik.
Értékesítés/szolgáltatás igénybevételéhez kapcsolódó adatkezelés
1. Az adatgyűjtés ténye, a kezelt adatok köre és az adatkezelés célja
| Személyes adat | Az adatkezelés célja | Jogalap |
|---|---|---|
| Vezeték- és keresztnév | A kapcsolatfelvételhez, a szabályszerű számla kiállításához szükséges. | a GDPR 6. cikk (1) bekezdés b) pontja |
| E-mail cím | Kapcsolattartás. Üzenetek, számlák küldése. | a GDPR 6. cikk (1) bekezdés b) pontja |
| Számlázási név és cím | A szabályszerű számla kiállítása, továbbá a szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése. | a GDPR 6. cikk (1) bekezdés c) pontja – jogi kötelezettség: a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése |
2. Az érintettek köre: A weboldalon vásárló valamennyi érintett.
3. Az adatkezelés időtartama, az adatok törlésének határideje: Ha a GDPR 17. cikk (1) bekezdésében foglalt feltételek valamelyike fennáll, úgy az érintett törlési kérelméig tart. Az érintett által megadott bármely személyes adat törléséről az adatkezelő a GDPR 19. cikke alapján, elektronikus úton tájékoztatja az érintettet. Ha az érintett törlési kérelme kiterjed az általa megadott e-mail címre is, akkor az adatkezelő a tájékoztatást követően az e-mail címet is törli. Kivéve a számviteli bizonylatok esetében, hiszen a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig meg kell őrizni ezeket az adatokat. Az érintett szerződéses adatai a polgárjogi elévülési idő leteltével törölhetőek az érintett törlési kérelme alapján. A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot (ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is), legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni.
4. Az adatok megismerésére jogosult lehetséges adatkezelők személye, a személyes adatok címzettjei: A személyes adatokat az adatkezelő sales és marketing munkatársai kezelhetik, a fenti alapelvek tiszteletben tartásával.
5. Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
6. A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát az alábbi módokon tudja az érintett kezdeményezni:
- postai úton a 7100 Szekszárd, Rákóczi utca 67 címen,
- e-mail útján a alidahud@gmail.com e-mail címen,
- telefonon a +36 30 742 1723 számon.
7. Az adatkezelés jogalapja:
- a GDPR 6. cikk (1) bekezdés b) és c) pontja,
- az elektronikus kereskedelmi szolgáltatásokról és információs társadalommal összefüggő szolgáltatásokról szóló 2001. évi CVIII. törvény (Elker tv.) 13/A. § (3) bekezdése,
- a számviteli jogszabályoknak megfelelő számla kiállítása esetén a GDPR 6. cikk (1) bekezdés c) pontja,
- a szerződésből eredő követelések érvényesítése esetén a Polgári Törvénykönyvről szóló 2013. évi V. törvény 6:21. §-a szerint 5 év, a 6:22. § szerinti elévülési szabályokkal.
8. Tájékoztatás: Az adatkezelés a szerződés teljesítéséhez szükséges; az érintett köteles a személyes adatokat megadni, hogy a rendelést teljesíteni tudjuk. Az adatszolgáltatás elmaradása azzal a következménnyel jár, hogy a rendelést nem tudjuk feldolgozni.
Panaszkezeléssel kapcsolatos adatkezelés
1. Az adatgyűjtés ténye, a kezelt adatok köre és az adatkezelés célja
| Személyes adat | Az adatkezelés célja | Jogalap |
|---|---|---|
| Vezeték- és keresztnév | Azonosítás, kapcsolattartás. | GDPR 6. cikk (1) bekezdés c) pontja – jogi kötelezettség: a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése |
| E-mail cím | Kapcsolattartás. | GDPR 6. cikk (1) bekezdés c) pontja – jogi kötelezettség: a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése |
| Számlázási név és cím | Azonosítás, a megrendelt termékekkel/szolgáltatásokkal kapcsolatosan felmerülő minőségi kifogások, kérdések és problémák kezelése. | GDPR 6. cikk (1) bekezdés c) pontja – jogi kötelezettség: a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése |
2. Az érintettek köre: A weboldalon vásárló és minőségi kifogással élő, panaszt tevő valamennyi érintett.
3. Az adatkezelés időtartama, az adatok törlésének határideje: A kifogásról felvett jegyzőkönyv, átirat és az arra adott válasz másolati példányait a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése alapján 3 évig kell megőrizni.
4. Az adatok megismerésére jogosult lehetséges adatkezelők személye, a személyes adatok címzettjei: A személyes adatokat az adatkezelő, továbbá az arra feljogosított munkatársai kezelhetik, a fenti alapelvek tiszteletben tartásával.
5. Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és joga van az adathordozhatósághoz, valamint a hozzájárulás bármely időpontban történő visszavonásához.
6. A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát az alábbi módokon tudja érintett kezdeményezni:
- postai úton a 7100 Szekszárd, Rákóczi utca 67 címen,
- e-mail útján a alidahud@gmail.com e-mail címen,
- telefonon a +36 30 742 1723 számon.
7. Tájékoztatás: A személyes adatok szolgáltatása jogi kötelezettségen alapul. A szerződés megkötésének és a panasz megfelelő kezelésének előfeltétele a szükséges adatok kezelése; az adatszolgáltatás elmaradása esetén a beérkezett panaszt nem tudjuk feldolgozni.
Címzettek, akikkel a személyes adatokat közlik
„Címzett": az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
1. Adatfeldolgozók
Az adatkezelő a saját adatkezelési tevékenységeinek elősegítése, valamint az érintettel kötött szerződésből és a jogszabályokból eredő kötelezettségei teljesítése érdekében adatfeldolgozókat vesz igénybe. Az adatkezelő kizárólag olyan adatfeldolgozókkal működik együtt, akik megfelelő garanciákat nyújtanak a GDPR követelményeinek való megfelelésre, illetve az érintetti jogok védelmét biztosító technikai és szervezési intézkedések alkalmazására. Az adatfeldolgozó és az adatkezelő vagy az adatfeldolgozó irányítása alatt eljáró, a személyes adatokhoz hozzáféréssel rendelkező személy a személyes adatokat kizárólag az adatkezelő utasításai alapján kezeli. Az adatfeldolgozó tevékenységéért az adatkezelő felel. Az adatfeldolgozó csak akkor tartozik felelősséggel az adatkezelés által okozott károkért, ha a GDPR-ben meghatározott, kifejezetten rá vonatkozó kötelezettségeket megszegte, vagy az adatkezelő jogszerű utasításaival ellentétesen járt el. Az adatfeldolgozó az adatok kezelésével kapcsolatban érdemi döntéshozatali joggal nem rendelkezik. Az adatkezelő az informatikai háttér biztosítására tárhely-szolgáltatót vehet igénybe adatfeldolgozóként.
2. Egyes adatfeldolgozók
| Adatfeldolgozói tevékenység | Név, cím, elérhetőség |
|---|---|
| Tárhely-szolgáltatás | Vercel Inc. 440 N Barranca Ave #4133, Covina, CA 91723, USA privacy@vercel.com |
| Email küldés | Google LLC (Gmail SMTP) 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA support@google.com |
| Számlázás | Billcity.hu 1065 Budapest, Révay köz 4 info@billcity.hu |
„Harmadik fél": az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
3. Könyvelő
Adatfeldolgozó az adatkezelő által alkalmazott könyvelő vállalkozás:
Pető Lajos (könyvelő) egyéni vállalkozó
plb9509@gmail.com MAGYARORSZÁG, 6050 Lajosmizse, Deák Ferenc utca 17.
Magyar adószám: 48212539-1-23 Nyilvántartási szám: 58499698
Az Adatfeldolgozó igénybevételére a számla szabályszerű kiállításának ellenőrzése és a számviteli bizonylatok megőrzése miatt kerül sor.
Az Adatfeldolgozó az alábbi adatokat kapja meg: Számlázási név, lakcím/székhely, adószám, e-mail cím (amennyiben az a számlán szerepel).
4. Adattovábbítás harmadik fél részére
A harmadik fél adatkezelők a saját nevükben, a saját adatvédelmi szabályzatuknak megfelelően kezelik az általunk közölt személyes adatokat. Az adatok harmadik félnek átadásra nem kerülnek.
Ügyfélkapcsolatok és egyéb adatkezelések
- Amennyiben a szolgáltatások igénybevétele során kérdés merül fel vagy probléma adódik, az érintett a honlapon feltüntetett csatornákon (telefon, e-mail, közösségi oldalak stb.) keresztül felveheti a kapcsolatot az adatkezelővel.
- Az adatkezelő a beérkezett e-maileket, üzeneteket, telefonon vagy közösségi felületen megadott adatokat az érintett nevével, e-mail címével és bármely önként megadott adattal együtt legfeljebb 2 évig őrzi, ezt követően törli.
- Az ebben a tájékoztatóban nem szereplő adatkezelésekről az adat felvételekor nyújtunk információt.
- Kivételes hatósági megkeresésre vagy jogszabályi felhatalmazás alapján más szervek megkeresésére az adatkezelő köteles tájékoztatást adni, adatot közölni vagy iratot átadni.
- A Szolgáltató ezen esetekben a megkereső részére, amennyiben az a pontos célt és az adatok körét megjelölte, személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
Az érintettek jogai
1. Hozzáférés joga
Ön jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a rendeletben felsorolt információkhoz hozzáférést kapjon.
2. Helyesbítéshez való jog
Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse az Önre vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, Ön jogosult arra, hogy kérje a hiányos személyes adatok kiegészítését.
3. Törléshez való jog
Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje az Önre vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy Önre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje meghatározott feltételek esetén.
4. Elfeledtetéshez való jog
Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy Ön kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
5. Adatkezelés korlátozásának joga
Ön jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül: Ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát; az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását; az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; Ön tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e Ön jogos indokaival szemben.
6. Adathordozhatósághoz való jog
Ön jogosult arra, hogy az Önre vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta.
7. Tiltakozáshoz való jog
A jogos érdeken, illetve a közhatalmi jogosítványon, mint jogalapokon alapuló adatkezelések esetében Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is.
8. Tiltakozás közvetlen üzletszerzés esetén
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, Ön jogosult arra, hogy bármikor tiltakozzon az Önre vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha Ön tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
9. Automatizált döntéshozatal tilalma
Ön jogosult arra, hogy ne terjedjen ki Önre az olyan, kizárólag automatizált adatkezelésen alapuló döntés hatálya, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené. Az előző bekezdés nem alkalmazandó abban az esetben, ha a döntés: Ön és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges; meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely Ön jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy Ön kifejezett hozzájárulásán alapul.
Intézkedési határidő
Az adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén ez a határidő további 2 hónappal meghosszabbítható; a hosszabbításról 1 hónapon belül értesítést küldünk, megjelölve a késedelem okát.
Amennyiben az adatkezelő nem tesz intézkedést, erről legkésőbb 1 hónapon belül értesíti az érintettet, feltüntetve az elmaradás okát és azt, hogy panaszt tehet a felügyeleti hatóságnál, illetve bírósági jogorvoslattal élhet.
Az adatkezelés biztonsága
Az adatkezelő és az adatfeldolgozó, figyelembe véve a tudomány és technológia állását, a megvalósítás költségeit, az adatkezelés jellegét, hatókörét, körülményeit és céljait, továbbá a természetes személyek jogaira és szabadságaira jelentett kockázat súlyosságát, megfelelő technikai és szervezési intézkedéseket hajt végre a kockázatnak megfelelő adatbiztonság garantálására.
- A személyes adatok titkosításának alkalmazása.
- A rendszerek és szolgáltatások folyamatos bizalmasságának, integritásának, rendelkezésre állásának és ellenálló képességének biztosítása.
- Fizikai vagy műszaki incidens esetén az adatokhoz való hozzáférés és rendelkezésre állás mielőbbi helyreállítása.
- Az adatbiztonsági intézkedések rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárások működtetése.
- A papír alapú adatok illetéktelen hozzáférés elleni védelme megfelelő tárolással; az elektronikus adatok központi jogosultságkezelő rendszerrel történő védelme.
- A tárolási mód megválasztása oly módon, hogy a törlések az előírt határidőkben visszaállíthatatlanul végrehajthatók legyenek.
- Papír alapú adathordozók megsemmisítése iratmegsemmisítővel vagy erre szakosodott szolgáltató bevonásával; elektronikus adathordozók fizikai megsemmisítése vagy biztonságos, visszaállíthatatlan törlése.
A papír alapon kezelt adatok védelme
- Dokumentumok biztonságos, zárható, száraz helyiségben történő tárolása.
- Digitalizálás esetén az elektronikus dokumentumokra irányadó szabályok érvényesítése.
- Az adatkezelést végző munkatárs távolléte esetén az adathordozók elzárása vagy a helyiség lezárása.
- Személyes adatokhoz csak jogosult személyek férhetnek hozzá, harmadik fél nem.
- Az épület és helyiségek tűzvédelmi, vagyonvédelmi berendezésekkel ellátottak.
Informatikai védelem
- Az adatkezeléshez használt számítógépek, mobil eszközök és adathordozók a szolgáltató tulajdonában állnak.
- A számítógépes rendszerek naprakész vírusvédelemmel rendelkeznek.
- Rendszeres adatmentés és archiválás történik a digitális adatok biztonságáért.
- A központi szerverhez csak megfelelő jogosultsággal rendelkező, kijelölt személyek férhetnek hozzá.
- A számítógépes adatok eléréséhez felhasználónév és jelszó szükséges.
Az érintett tájékoztatása az adatvédelmi incidensről
Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül értesíti az érintettet.
A tájékoztatásnak jól érthetően tartalmaznia kell:
- az incidens jellegének leírását;
- az adatvédelmi tisztviselő vagy további tájékoztatást nyújtó kapcsolattartó nevét és elérhetőségeit;
- az incidensből eredő valószínű következményeket;
- az incidens orvoslására tett vagy tervezett intézkedéseket, beleértve az esetleges káros következmények enyhítésére tett lépéseket.
Nem szükséges az érintett tájékoztatása, ha:
- az adatokat megfelelő technikai és szervezési intézkedések védik (például titkosítás), így azok illetéktelenek számára értelmezhetetlenek;
- az adatkezelő olyan további intézkedéseket tett, amelyek biztosítják, hogy a magas kockázat a továbbiakban nem valósul meg;
- a tájékoztatás aránytalan erőfeszítést igényelne, ilyen esetben nyilvános közlemény vagy egyéb hasonló, hatékony tájékoztatás alkalmazandó.
Ha az érintett értesítése elmaradt, a felügyeleti hatóság, a kockázat mérlegelése után, elrendelheti az érintett tájékoztatását.
Adatvédelmi incidens bejelentése a hatóságnak
Az adatkezelő az incidenst indokolatlan késedelem nélkül, de legkésőbb 72 órán belül bejelenti az illetékes felügyeleti hatóságnak, kivéve, ha az incidens nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. A 72 órás határidő túllépése esetén a bejelentéshez indokolást kell csatolni.
Felülvizsgálat kötelező adatkezelés esetén
Ha a kötelező adatkezelés időtartamát vagy a szükségesség felülvizsgálatát jogszabály nem határozza meg, az adatkezelő az adatkezelés megkezdésétől számított legalább háromévente felülvizsgálja, hogy a kezelt személyes adat szükséges-e az adatkezelési cél megvalósításához.
A felülvizsgálat körülményeit és eredményét az adatkezelő dokumentálja, a dokumentációt 10 évig megőrzi, és a Nemzeti Adatvédelmi és Információszabadság Hatóság kérésére rendelkezésre bocsátja.
Panasztételi lehetőség
Az adatkezelő esetleges jogsértése ellen panaszt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet tenni:
Nemzeti Adatvédelmi és Információszabadság Hatóság1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
Fax: +36 1 391 1410
E-mail: ugyfelszolgalat@naih.hu
Zárszó
A tájékoztató összeállítása során az alábbi jogszabályok, ajánlások szolgáltak alapul:
- A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (GDPR)(2016. április 27.);
- 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (Infotv.);
- 2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatásokról (különösen 13/A. §);
- 2008. évi XLVII. törvény – a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról;
- 2008. évi XLVIII. törvény – a gazdasági reklámtevékenység feltételeiről (6. §);
- 2005. évi XC. törvény – az elektronikus információszabadságról;
- 2003. évi C. törvény – az elektronikus hírközlésről (155. §);
- 16/2011. sz. vélemény a viselkedésalapú online reklám EASA/IAB ajánlásáról;
- A Nemzeti Adatvédelmi és Információszabadság Hatóság ajánlásai az előzetes tájékoztatás adatvédelmi követelményeiről.
Szekszárd, 2026. március 24.