Ez a weboldal sütiket használ. Az Európai Uniós törvények értelmében kérem, engedélyezze a sütik használatát, vagy zárja be az oldalt.
BELSŐ ADATKEZLÉSI SZABÁLYZAT
1.Bevezetés, általános információk
Az adatkezelő kötelezettséget vállal arra, hogy a tevékenységével kapcsolatos minden adatkezelés megfelel a szolgáltató mindenkor érvényes Adatkezelési Szabályzataiban, és az Adatkezelési Tájékoztatójában (a továbbiakban: tájékoztató) foglaltaknak, illetve a hatályos jogszabályoknak.
Saját weboldalak online értékesítéssel:
https://www.facebook.com/kkgastrostudio
https://www.instagram.com/kkgastrostudio/
Polgári Törvénykönyvről szóló 2013. évi V. törvény
A fogyasztó és a vállalkozás közötti szerződések részletes szabályairól szóló 45/2014. (II. 26.) Korm. rendelet
Az Európai Parlament és a Tanács (EU) 2016/679. számú rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (GDPR – általános adatvédelmi rendelet)
A jelen szabályzat tartalmazza a szolgáltató és munkatársai által alkalmazandó – adatkezeléssel összefüggő – szabályokat, illetve bemutatja az alkalmazott adatkezelési folyamatokat. A szabályzat célja, hogy egyértelműen biztosítsa a szolgáltató működése során a hatályos magyar jogszabályoknak és a GDPR-nak való megfelelést. A szabályozás kiterjed minden rendszerre, személyre és folyamatra, akik/amelyek a szolgáltató információs rendszerét alkotják, beleértve az egyéni vállalkozót, a munkavállalókat, szállítókat és további harmadik feleket, partnereket, akik az adatkezelő által kezelt adatokhoz bármilyen formában hozzáférhetnek.
A szolgáltató a tevékenységi helyén folytatott működése során, az Unió területén végzett bármely személyesadat-kezelést e szabályzattal összhangban és a jogszabályoknak megfelelően kell végezni, tekintet nélkül arra, hogy maga az adatkezelés az Unió területén történik-e. E szabályzatot kell alkalmazni az Unió területén tartózkodó érintettek személyes adatainak az Unióban tevékenységi hellyel nem rendelkező adatkezelő vagy adatfeldolgozó által végzett kezelésére.
szerv vagy személy kezelésében lévő és tevékenységére vonatkozó vagy közfeladatának ellátásával összefüggésben keletkezett, a személyes adat fogalma alá nem eső, bármilyen módon vagy formában rögzített információ vagy ismeret, függetlenül kezelésének módjától, önálló vagy gyűjteményes jellegétől, így különösen a hatáskörre, illetékességre, szervezeti felépítésre, szakmai tevékenységre, annak eredményességére is kiterjedő értékelésére, a birtokolt adatfajtákra és a működést szabályozó jogszabályokra, valamint a gazdálkodásra, a megkötött szerződésekre vonatkozó adat;
3.1 A személyes adatok kezelésének alapelvei:
– jogszerűség, tisztességes eljárás és átláthatóság elve: a személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni
– célhoz kötöttség elve: a személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet, és azokat nem lehet ezekkel a célokkal össze nem egyeztethető módon kezelni (nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés)
– adattakarékosság elve: az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk
– pontosság elve: a személyes adatok kezelésének pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek
– korlátozott tárolhatóság elve: a személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé
– integritás és bizalmas jelleg elve: a személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
– elszámoltathatóság elve: az adatkezelő felelős az adatkezelési elvek betartásáért, továbbá képesnek kell lennie e megfelelés igazolására.
3.2 Az adatkezelés jogszerűsége:
A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább az alábbiak egyike teljesül:
– az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
– az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
– az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
– az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
– az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
– az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
3.3 A hozzájárulás feltételei
– Ha az adatkezelés hozzájáruláson alapul, az adatkezelőnek képesnek kell lennie annak igazolására, hogy az érintett személyes adatainak kezeléséhez hozzájárult.
– Ha az érintett hozzájárulását olyan írásbeli nyilatkozat keretében adja meg, amely más ügyekre is vonatkozik, a hozzájárulás iránti kérelmet ezektől a más ügyektől
egyértelműen megkülönböztethető módon kell előadni, érthető és könnyen hozzáférhető formában, világos és egyszerű nyelvezettel. Az érintett hozzájárulását tartalmazó ilyen nyilatkozat bármely olyan része, amely ennek nem felel meg, kötelező erővel nem bír.
– Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt az érintettet erről tájékoztatni kell. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását.
– Annak megállapítása során, hogy a hozzájárulás önkéntes-e, a lehető legnagyobb mértékben figyelembe kell venni azt a tényt, egyebek mellett, hogy a szerződés teljesítésének – beleértve a szolgáltatások nyújtását is – feltételéül szabták-e az olyan személyes adatok kezeléséhez való hozzájárulást, amelyek nem szükségesek a szerződés teljesítéséhez.
3.4 A gyermek hozzájárulására vonatkozó feltételek az információs társadalommal összefüggő szolgáltatások vonatkozásában
– Gyermekek esetében az érintett hozzájáruláson alapuló adatkezelés akkor jogszerű a közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában, ha a gyermek a 16. életévét betöltötte. A 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte.
A szolgáltató megfelelő intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó valamennyi információt és a minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa, különösen a gyermekeknek címzett bármely információ esetében.
A szolgáltató elősegíti az érintett jogainak gyakorlását.
Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni. Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy más módon igazolták az érintett személyazonosságát.
Az érintett jogai:
Az érintett jogosult tájékoztatást kapni a vele kapcsolatban kezelt személyes adatok köréről, a tárolás céljáról, időtartamáról, a kezelés jogalapjáról, a kezelő személyéről, jogos érdeken alapuló adatkezelés esetén a jogos érdek mibenlétéről, harmadik országba történő adattovábbításról, az adatok címzettjeiről és a címzetti kategóriákról.
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, és jogosult arra, hogy a személyes adatokhoz és az alábbi információkhoz hozzáférést kapjon:
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő –kiegészítését.
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles a törlést elvégezni akkor, ha az adatkezelés célja vagy jogalapja megszűnt, az adatkezelés eleve jogalap nélkül történt.
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
– az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
– az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
– az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
– az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés mindezek miatt korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha az adatkezelés hozzájáruláson alapul és az adatkezelés automatizált módon történik.
Az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását. Az adathordozhatósághoz való jog gyakorlása nem érintheti hátrányosan mások jogait és szabadságait.
Az érintett jogosult arra, hogy tiltakozzon személyes adatainak közérdekből vagy az adatkezelő érdekéből történő kezelése miatt, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább.
A szolgáltató a személyes adatok kezelését minden esetben önkéntes hozzájárulás alapján végzi. A személyes adatokat kizárólag üzleti szerződéses célra és külön hozzájárulás után ezen tájékoztatóban felsorolt marketing célokra használja fel a személyes adat tulajdonosának hozzájárulásával és annak mértékében. A szolgáltató külön figyelmet fordít arra, hogy a kezelt személyes adatok igény szerint módosíthatók és törölhetők legyenek. Minden személyes adatszolgáltatás egyértelműen elkülöníthető a felhasználás célja szerint (üzleti szerződéssel kapcsolatos vagy marketingkampánnyal kapcsolatos) akár online felületen akár nyomtatott formában.
A szolgáltató a tevékenysége körében az ügyfél – fentiek szerint rendelkezésre álló – személyes adatait továbbítja a szolgáltatáshoz kapcsolódó egyéb szolgáltatást nyújtó partnerei felé.
A szolgáltató mint egyéni vállalkozó a jogszabályi kötelezettségei teljesítése körében a személyes adatokat különböző –alább részletezett – adatfeldolgozók részére is továbbítja.
A szolgáltató minden esetben meggyőződik arról, hogy az általa továbbított adatokat fogadó adatkezelők és adatfeldolgozók a GDPR-ban meghatározott adatvédelmi követelményeknek megfelelnek. Ennek érdekében ezen partnerektől megfelelőségi nyilatkozatot szerez be.
Az értékesítés folyamán a szolgáltató az ügyféltől kizárólag azokat a személyes adatokat kéri el, ami a szolgáltatás igénybevételére létrejövő szerződéskötéshez szükséges. A személyes adatok segítségével tudja a szolgáltató a workshopokon történő részvételt véglegesíteni, a szolgáltatási szerződést megkötni.
A szerződéskötés minden esetben elektronikus úton történik. A Szolgáltató és a Felhasználó között a szerződés a részvételi díj megfizetését visszaigazoló e-mail megküldésével jön létre.
A megkötött szerződés írásba foglaltnak minősül. A szerződés írásban tárolt adatai megegyeznek a foglalás adataival. A szerződéskötés és a kapcsolattartás nyelve a magyar.
A szolgáltató a szolgáltatás megrendelésére az alábbi módokon nyújt lehetőséget:
Saját facebook oldalán keresztül (https://www.facebook.com/kkgastrostudio)
A szerződés létrejötte esetén a fent rögzített adatok felhasználásával a szolgáltató elektronikus számlát állít ki, amelyet saját emailcíméről megküld a megrendelőnek. A megrendelő a számla saját bankján keresztül történt kiegyenlítésével a szerződés létrejön.
Közösségi média:
Lehetőséget nyújtunk oldalaink használata során az érdekesnek talált információkat és ajánlatokat a közösségi oldalakon „megosztani”. A megosztáshoz a felhasználónak bejelentkezve kell lennie az adott közösségi oldalra és használni az oldalon található bővítmény adott gombját. A megosztáshoz használt informatikai bővítmények személyes adatokat nem kérnek, kezelnek és továbbítanak a közösségi oldalak felé.
Marketing:
A marketing hozzájárulás során beérkező személyes adatok tárolásra és feldolgozásra kerülnek, ami alapját képezi hirdetési és marketingkampányoknak, kapcsolattartásnak, lehetséges szerződésnek. Az adatfeldolgozás lehetőséget ad az ajánlataink személyre szabására és a pontos igények szerinti paraméterezésére. A szolgáltató külső hírlevél küldő szolgáltatót és marketingre szakosodott cégeket kér fel a kampányok megszervezésére, akik adatfeldolgozást is végeznek megbízásuk teljesítése során. Mind a szolgáltató mind a partnereink a hozzájárulás során kapott személyes adatokat a törvényi előírásnak megfelelően használják fel.
A szerződéses kapcsolat létrejötte után a személyes adatok minden esetben az informatikai szolgáltató partnerek rendszerein keresztül kerülnek továbbításra az adatfeldolgozóhoz (könyvelő, bank).
Backoffice rendszerek (alább megnevezve):
A szolgáltató a megrendeléshez használt backoffice rendszerekhez csak és kizárólag felhasználói jogosultsággal rendelkezik. Adatbetekintési és módosítási jogosultsága csak és kizárólag a saját adataira korlátozódik.
Székhely: 1033 Budapest, Búza u. 18. I/4a.
E-mail: hello@webjungle.hu
Adatkezelési feladat: weboldal szolgáltató és karbantartó
Székhely: 1601 S. California Ave, Palo Alto, CA 94304, USA
Székhely: 1600 Amphitheatre Parkway, Mountain View, CA
94043, USA
Székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Székhely: 1601 S. California Ave, Palo Alto, CA 94304, USA
Székhely: 1355 Market Street Suite 900 San Francisco, CA 94103,
USA
7.3 Cég neve: Websupport Magyarország Kft.
Székhely: 1132 Budapest, Victor Hugo u. 18-22.
E-mail: info@tarhelypark.hu
Adatkezelési feladat: tárhely szolgáltató, levelező rendszer szolgáltató
Székhely: 1188 Budapest, Péteri út 18. III/3.
Elérhetőség: szabina.bednarik@gmail.com
Székhely: 1138 Budapest, Váci út 193.
Elérhetőség: info@budapestbank.hu
Székhely: 1601 S. California Ave, Palo Alto, CA 94304, USA
Székhely: 1600 Amphitheatre Parkway, Mountain View, CA
94043, USA
Székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Székhely: 1601 S. California Ave, Palo Alto, CA 94304, USA
Székhely: 1355 Market Street Suite 900 San Francisco, CA 94103,
USA
Adattovábbítás: nincs
Szoftver és adatállományának fizikai helye: Szolgáltatói cloud
Adattovábbítás: nincs
Cég neve: ……………………………………………………………….
Székhely: ………………………………………………………………….
Munkaviszonnyal összefüggő adatkezelés:
A szolgáltató számítástechnikai rendszerei és más adatmegőrzési helye a székhelyén és az online szolgáltatóinál, illetve a 4. pontban részletezett adatfeldolgozóinál találhatóak meg.
A szolgáltató a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
A szolgáltató olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
A szolgáltató az adatkezelés során megőrzi:
A szolgáltató informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.
Tájékoztatjuk a felhasználókat, hogy az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő a szolgáltató megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is.
Kékesi Krisztina egyéni vállalkozó (cím: 2120 Dunakeszi, Lajos u. 28., Nyilvántartási szám: 55602451, adószám: 56900185-1-33, Statisztikai számjel: 56900185-9003-231-13, Bankszámlaszám: HU10-10101346-64853400-01005002, telefonszám: 06-70-515-9505,
e-mail: info@kkgastrostudio.com, honlap: www.kkgastrostudio.com)
Az adatkezelő köteles a jelen szabályzatban foglaltak betartására annak érdekében, hogy tevékenysége során a hatályos Infotv. és GDPR rendeletben foglaltak maradéktalanul teljesüljenek.
7.1. Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését vagy zárolását az adatfelvételnél jelzett módon. Az érintett kérelmére a szolgáltató, mint adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa vagy rendelkezése szerint megbízott feldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá – az érintett személyes adatainak továbbítása esetén- az adattovábbítás jogalapjáról és címzettjéről. Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában adja meg a tájékoztatást. E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos területre vonatkozó tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben a szolgáltató költségtérítést állapít meg.
A szolgáltató a személyes adatot törli, ha kezelése jogellenes, az érintett kéri, a személyes adat hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható- feltéve, hogy a törlést a törvény nem zárja ki, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt a bíróság, vagy hatóság elrendelte.
A szolgáltató a helyesbítésről és a törlésről az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítést mellőzi, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
8.2. Az érintett tiltakozhat személyes adatának kezelése ellen, ha
A szolgáltató – az adatkezelés egyidejű felfüggesztésével – a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja. Amennyiben a tiltakozás indokolt, az adatkezelő az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszűnteti, és az adatokat zárolja, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbították, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében. Amennyiben az érintett az adatkezelőnek a meghozott döntésével nem ért egyet, illetve az adatkezelő a fenti 15 napos határidőt elmulasztja, az érintett a döntés közlésétől, illetve a határidő utolsónapjától számított 30 napon belül bírósághoz fordulhat.
A szolgáltató az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.
8.3. A szolgáltató az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt megtéríti. Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az adatkezelőtől sérelemdíjat követelhet. Az érintettel szemben az adatkezelő felel az adatfeldolgozó által okozott kárért és az adatkezelő köteles megfizetni az érintettnek az adatfeldolgozó által okozott személyiségi jogsértés esetén járó sérelemdíjat is. Az adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem téríti meg a kárt, és nem követelhető sérelemdíj annyiban, amennyiben a kár a károsult személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
8.4. Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A per elbírálása a törvényszék hatáskörébe tartozik. A perre a szolgáltató székhelye alapulvételével a Budapest Környéki Törvényszék illetékes, de a per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
8.5. Az Érintett jogorvoslati igényével, panaszával a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) fordulhat az alábbi elérhetőségeken:
székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
levelezési cím: 1530 Budapest, Pf.: 5.
Telefon: 06 (1) 391-1400
Fax: 06 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu;
honlap: http://www.naih.hu
Adatvédelmi incidens:
„a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi”.
9.1 Az adatvédelmi incidenst a szolgáltató, mint adatkezelő, indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az illetékes felügyeleti hatóságnak (NAIH), kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
Az adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül köteles bejelenteni az adatkezelőnek, aki azt a fentiek szerint köteles a felügyeleti hatóság tudomására hozni.
A bejelentés minimális tartalma:
– az adatvédelmi incidens ismertetése: az incidens jellege, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;
– az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevének és elérhetőségének megjelölése;
– az adatvédelmi incidensből eredő, valószínűsíthető következményeinek ismertetése;
– a szolgáltató által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedések ismertetése, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.
Ha és amennyiben nem lehetséges az információkat egyidejűleg közölni a hatóság részére, úgy, azok további indokolatlan késedelem nélkül később részletekben is közölhetők.
A szolgáltató nyilvántartást vezet az adatvédelmi incidensekről, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.
9.2 Az érintett tájékoztatása az adatvédelmi incidensről
Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a szolgáltató indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
Az érintett részére adott tájékoztatásban világosan és közérthetően megjelöljük az adatvédelmi incidens jellegét, és a hatóság felé tett bejelentés tartalmát
Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül:
– az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket azon – adatvédelmi incidens által érintett – adatok tekintetében alkalmazták(például a titkosítás alkalmazása), amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
– az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas kockázat megszűnik
– a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ebben az esetben az érintetteket nyilvánosan közzétett információk útján tájékoztatjuk.
Az adatvédelmi incidenssel kapcsolatos kockázatelemzésért, és a szükséges bejelentési és tájékoztatási kötelezettségért felelős személy:
Kékesi Krisztina
10.1 A szolgáltató az általa végzett adatkezelési tevékenységekről nyilvántartást vezet. E nyilvántartás a következő információkat tartalmazza:
– az adatkezelő neve és elérhetősége, valamint az adatvédelemért felelős személynek a neve és elérhetősége;
– az adatkezelés céljai;
– az érintettek kategóriáinak, valamint a személyes adatok kategóriáinak ismertetése;
– olyan címzettek kategóriái, akikkel a személyes adatokat közlik vagy közölni fogják, ideértve a harmadik országbeli címzetteket vagy nemzetközi szervezeteket;
– adott esetben a személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítására vonatkozó információk, beleértve a harmadik ország vagy a nemzetközi szervezet azonosítását, valamint a
– ha lehetséges, a különböző adatkategóriák törlésére előirányzott határidők;
– az adatbiztonság körében alkalmazott technikai és szervezési intézkedések általános leírása
A nyilvántartást írásban kell vezetni, ideértve az elektronikus formátumot is.
A szolgáltató megkeresés alapján a felügyeleti hatóság részére rendelkezésére bocsátja a nyilvántartást.
11.1. A szolgáltató működése körében a fent kifejtettek szerint iratokat és dokumentumokat tárol. Ezek megőrzését és törlését (megsemmisítését) az alábbi alapelveknek megfelelően végezzük:
megfelelően kell nyilvántartani;
11.2. A szolgáltató által kezelt iratok típusai és az ezekre vonatkozó általános követelmények
A szolgáltató ezen iratokat 5 évig őrzi, ezt követően megsemmisítésre kerülnek
Ezen iratokat a jogszabályban előírt határidőig őrizzük, ezt követően fizikai megsemmisítésre kerülnek
A célhoz kötöttség elvét szem előtt tartva a cél megvalósulása, illetve meghiúsulása esetén törlésre kerülnek
Az adatkezelés jogalapjának fennállásának bizonyítása céljából az adatkezelés jogalapjának megszűnését követő legfeljebb 5 évig őrizzük, ezt követően megsemmisítésre kerülnek
11.3 Az iratok megsemmisítése
Az adatok megsemmisítése adott időközönként történik a fentiek figyelembevételével.