Adatkezelés minta webshopokhoz
Mi a Tájékoztató célja, mikortól és meddig érvényes, milyen fogalmakat használunk?
1) Ennek az Adatvédelmi és Adatkezelési Tájékoztatónak (a továbbiakban: Tájékoztató) célja az Ön, mint érintett tájékoztatása:
2) A Tájékoztató érvényességét (időbeli hatályát) az oldal alján szereplő dátum jelzi. Az Adatkezelő fenntartja a jogot, hogy a Tájékoztatót bármikor módosítsa és új Tájékoztatót tegyen közzé honlapján. Új verzió hatályba lépésével a korábbi verzió hatályát veszti.
3) A Tájékoztatóban használt fogalmak, meghatározások:
Érintett (Ön): azonosított vagy azonosítható természetes személy. (azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó, egy vagy több tényező alapján azonosítható);
Személyes adat: az érintettre vonatkozó bármely információ;
Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
Adatkezelő: az a természetes vagy jogi személy, aki vagy amely a személyes adatok kezelésének céljait és eszközeit önállóan, vagy másokkal együtt meghatározza;
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Az Adatkezelő:
neve: ___________________(A Te céged neve)
adószáma: ___________________
székhelye: ___________________
e-mail címe: ___________________
weboldala: ___________________
telefonszáma: ___________________
Adatfeldolgozók:
1) Web szolgáltató:
neve: ___________________
képviseli: ___________________
adószáma: ___________________
székhelye: ___________________
weboldala: ___________________
az általa végzett művelet: A webcímed weboldal biztonsági feladatainak ellátója: a weboldal, webáruház kivitelezése, működéséhez szükséges karbantartás, ellenőrzés, biztonsági műveletek elvégzése.
További adatfeldolgozót igénybe vesz-e: ______
2) Tárhely szolgáltató:
neve: ___________________
adószáma: ___________________
székhelye: ___________________
e-mail címe: ___________________
weboldala: ___________________
az általa végzett művelet: Tárhelyszolgáltatás, személyes adatok tárolása.
3) Hírlevélküldő rendszer szolgáltató
neve: ___________________
weboldala: ___________________
adószáma: ___________________
székhelye: ___________________
e-mail címe: ___________________
az általa végzett művelet: Hírlevélküldés rendszerének biztosítása.
További adatfeldolgozót igénybe vesz-e: ______
4) Könyvelő
neve: ___________________
adószáma: ___________________
székhelye: ___________________
az általa végzett művelet: Az adózás rendjéről és a számviteli szabályokról szóló
jogszabályoknak megfelelő könyvelési feladatok ellátása a jogszabályokban meghatározott adatok felhasználásával.
További adatfeldolgozót igénybe vesz-e: ____
5) Számlázási szolgáltató
neve: (pl. HA NEKED MÁS, CSERÉLD AZ ADATOKAT) KBOSS.hu Kft.
weboldala: https://www.szamlazz.hu/
adószáma: 13421739-2-41
székhelye: 1031 Budapest, Záhony utca 7.
e-mail címe: info@szamlazz.hu
az általa végzett művelet: számlák kiállítása.
További adatfeldolgozót igénybe vesz-e: NEM.
6) Postázási, csomagküldési szolgáltató
neve: ___________________
adószáma: ___________________
székhelye: ___________________
az általa végzett művelet: termékek kiszállítása.
További adatfeldolgozót igénybe vesz-e: _______
Az Adatfeldolgozó a tevékenységéhez szükség szerint, a sürgősség és rendelkezésre állás alapján elérhető csomagküldő szolgáltatók szolgáltatásait is igénybe veheti, különösen,
de nem kizárólagosan a Magyar Posta, MPL Logisztikai szolgáltató, a GLS General Logistics Systems Hungary Kft. szolgáltatását.
7) Közösségi oldalak szolgáltatója
neve: Facebook Ireland Ltd.
székhelye: 4 Grand Canal Square
Grand Canal Harbour
Dublin 2 Ireland
weboldala: https://www.facebook.com/about/privacy
A személyes adatok különös kategóriáiba (ilyen a: faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adat) tartozó adatot – a munkaviszony esetén jogszabály által előírt egyes adatokat kivéve – az Adatkezelő nem kér és nem kezel.
A bármely módon az Adatkezelő tudomására hozott vagy tudomására jutott ilyen adatot az Adatkezelő nem rögzíti. Ha az ilyen adat az Adatkezelő tudta nélkül került az Adatkezelő bármely rendszerébe, azt annak észlelését követően haladéktalanul törli a rendszeréből.
1) Az adatkezelés jogszerűségét az Adatkezelő a tevékenysége minden fázisában vizsgálja, csak olyan adatot és addig kezel, amelynek célját, jogalapját igazolni tudja. Valamely jogalap feltételének megszűnése esetén az adatkezelés csak abban az esetben folytatható, ha az Adatkezelő megfelelő másik jogalapot tud igazolni.
2) Az adatkezelés jogalapjai az Adatkezelő által meghatározott sorrendben:
3) A jogalapok igazolásának módja fő szabály szerint az írásbeliség, a ráutaló magatartással létrejött jogalap esetén is vizsgálni kell, hogy az utólag egyértelműen igazolható-e. Kétség esetén az észszerűség és gazdaságosság szempontjaira tekintettel törekedni kell a ráutaló magatartással létrejött adatkezelés írásbeli megerősítésére.
4) Fennálló érvényes szerződés szerződőjével kapcsolatosan az Adatkezelő a Rendelet 6. cikk (1) b) pontja alapján kezeli tovább a Rendelet hatályba lépését követően is a szerződéses fél adatait a szerződés megszűnéséig.
5) A szerződés megszűnését követően az Adatkezelő a rá vonatkozó jogi kötelezettség, illetve az Adatkezelő jogos érdekének érvényesítése érdekében annak igazolható fennállásáig végez adatkezelést.
Ez a pont az olyan szerződés teljesítéséhez szükséges adatkezelés feltételeit részletezi, amelyben az érintett az egyik fél, vagy ilyen szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges. [Rendelet 6. cikk (1) b)]
4.1. Természetes személy, mint szerződő ügyfél adatainak kezelése
1) Az adatkezelés célja: Az érintett számára megfelelő információ és támogatás nyújtása, valamint kapcsolattartás a szerződés előkészítése (pl. ajánlatkérés, ajánlatadás, egyeztetés az ajánlat alapján, az ajánlat elfogadása), fenntartása, teljesítése és megfelelő megszüntetése érdekében.
2) Az adatkezelés jogalapja: Amennyiben az információkérés szerződés létrehozatalára, annak fenntartásával kapcsolatos kérdésre, módosítására, megszüntetésének előkészítésére irányul, az adatkezelés jogalapja a szerződés. Amennyiben az információkérés szerződésen kívüli célra vonatkozik, az adatkezelés önkéntes hozzájáruláson alapul.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelő információ adással, szerződés előkészítéssel, szerződés teljesítéssel foglalkozó munkavállalói.
4) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – kapcsolattartás, igény pontosítása, információ adás; telefonszám – kapcsolattartás, igény pontosítása, információ adás; kérdés/kérés tartalma – a válaszadás input adata.
5) Az érintettek köre: Minden természetes személy, aki az Adatkezelővel kapcsolatba lép és az Adatkezelőtől szerződéshez kapcsolódó információt/ajánlatot kér személyes adatainak megadásával.
6) Az adatkezelés időtartama: A szerződés fennállásáig, illetőleg annak megszűnését követően az adatkezelő jogos érdeke alapján a szerződésből fakadó jogok elévüléséig, valamint a számviteli szabályok szerinti iratmegőrzési idő leteltéig.
7) Az adatkezelés folyamata:
4.2. Az Adatkezelő webáruházának igénybevételéhez kapcsolódó adatkezelés
1) Az adatkezelés célja: A Webáruházban történő vásárláshoz szükséges szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése a vonatkozó és mindenkor hatályos jogszabályok alapján. Ilyen jogszabály a jelen dokumentum hatályba lépésekor különösen:
• az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Eker tv.) és kiemelten annak 13/A. §-a;
• a fogyasztó és a vállalkozás közötti szerződések részletes szabályairól szóló 45/2014. (II. 26.) Korm. rendelet.
2) Az adatkezelés jogalapja: A felek közti szerződésből fakadó kötelezettségek teljesítése.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek a szerződés teljesítésében eljáró munkavállalói, valamint az abban közreműködő adatfeldolgozók (futárszolgálat, számlázási szolgáltató, IT szolgáltató tárhelyszolgáltatásra, könyvviteli-, adó és számviteli szolgáltató).
4) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – kapcsolattartás; telefonszám – kapcsolattartás; lakcím/szállítási cím/számlázási cím – a teljesítés érdekében; a rendelésre vonatkozó adatok – a teljesítés alapja; banki adatok (pl. bankszámlaszám, hitelkártya adatai stb.) – a rendelés ellenértékének kiegyenlítése.
5) Az érintettek köre: Minden természetes személy, aki webáruházban vásárlás kapcsán eljár.
6) Az adatkezelés időtartama: A szerződés, illetve az üzleti kapcsolat megszűnését követő 5 évig.
7) Az adatkezelés folyamata:
8) Az Adatkezelő a webáruház informatikai felületén egyéb információkat, reklámokat, különféle hozzájárulással igénybe vehető szolgáltatásokat (Hírlevél/DM levél feliratkozási felület, nyereményjáték sorsolás lehetősége stb.) is elhelyezhet. Ezek igénybevételének jogalapja a webáruház használatától eltérően az érintett hozzájárulása, az erre vonatkozó külön szabályok (a jelen dokumentum „Az érintett hozzájárulása alapján történő adatkezelés” pontja) szerint.
5.1. Adó- és számviteli kötelezettség teljesítésével összefüggő adatkezelés
1) Az adatkezelés célja: A vevő-szállító minőségben az Adatkezelővel kapcsolatba kerülő természetes személyek és jogi személyek természetes személy képviselőinek személyes adatait tartalmazó dokumentumok (számlák, szállítólevelek stb.) kezelése az ehhez kapcsolódó vonatkozó és mindenkor hatályos jogszabályok alapján. Ilyen jogszabály a Szabályzat hatályba lépésekor különösen:
• az adózás rendjéről szóló 2017. évi CL. törvény ( a továbbiakban: Art.) és különösen annak 50. §-a;
• az általános forgalmi adóról 2007. évi CXXVII. törvény (a továbbiakban: ÁFA tv.) és különösen annak 169. §-a;
• a számvitelről szóló 2000. évi C. törvény (a továbbiakban: Szt.) és különösen annak 167. §-a.
2) Az adatkezelés jogalapja: Az Adatkezelőre vonatkozó jogi kötelezettség teljesítése.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek adózási, könyvviteli adminisztrációját ellátó munkavállalói, és/vagy az ilyen szolgáltatást nyújtó adatfeldolgozói, a munkáltató kifizetését utalványozó vezetője, az erre vonatkozó ellenőrzést végző munkavállaló (pl. belső ellenőr) vagy adatfeldolgozó.
4) A kezelt adatok köre és célja: a jogszabályok által előírt adattartalom és az ennek teljesítéséhez kötelezően használt dokumentumok, bejelentő formulák adatai a jogi kötelezettség teljesítése érdekében.
5) Az érintettek köre: Minden vevő és szállító, aki/amely az adatkezelővel kapcsolatba kerül.
6) Az adatkezelés időtartama: A gazdasági eseményt követő 8 évig.
6.1. Jogi személy ügyfelek természetes személy képviselőire vonatkozó adatkezelés
1) Az adatkezelés célja: Az Adatkezelőnek a jogi személy partnere által kijelölt személyekkel történő együttműködése, valamint a velük való általános üzleti kapcsolattartás.
2) Az adatkezelés jogalapja: A felek közti szerződésből fakadó kötelezettségek teljesítése.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek a szerződés teljesítésében eljáró munkavállalói.
4) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – kapcsolattartás; telefonszám – kapcsolattartás.
5) Az érintettek köre: Minden természetes személy, akit az Adatkezelővel szerződött jogi személy a szerződés teljesítésére képviselőként, kapcsolattartóként, eljáróként kijelölt.
6) Az adatkezelés időtartama: A szerződés, illetve az üzleti kapcsolat megszűnését követő 5 évig.
7) Az adatkezelés folyamata:
7.1. Ügyfélszolgálati tevékenység személyesen, telefonon, e-mailen keresztül
1) Az Adatkezelő ügyfélszolgálati jellegű tevékenységet végez személyesen, telefonon, emailen keresztül. Amennyiben személyesen vagy a telefonbeszélgetés során az érintett minden kérdése kapcsán megfelelő szolgáltatást kap, és az érintett személyes adatait nem rögzítik, nem történik adatkezelés. Amennyiben a szolgáltatás csak az érintett visszahívása vagy e-mailen történő információ adás révén valósulhat meg és az általa megadott adatokat az Adatkezelő papír alapú hívásnaplóba vagy elektronikus felületen (a továbbiakban: Hívásnapló) rögzíti, az adatkezelés megvalósul, melyet a jelen pont szerint végez az Adatkezelő.
2) Az adatkezelés célja: Az érintettek számára személyesen. telefonon, e-mailen keresztül nyújtott információszolgáltatás teljesítése.
3) Az adatkezelés jogalapja: Az érintett hozzájárulása. A hozzájárulást megadottnak kell tekinteni, ha az érintett saját maga diktálja be a visszahíváshoz szükséges adatait az Adatkezelőnek, valamint, ha e-mailen keresztül fordul az Adatkezelőhöz.
4) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelő információ adással foglalkozó munkavállalói.
5) A kezelt adatok köre: név – azonosítás; telefonszám – kapcsolattartás; e-mail cím – kapcsolattartás; dátum, óra, perc – azonosítás.
6) Az érintettek köre: Minden természetes személy, aki telefonon, e-mailen keresztül az Adatkezelő ügyfélszolgálati tevékenységét ellátó munkavállalóival kapcsolatba lép.
7) Az adatkezelés időtartama: A válaszadás napjától számított 3 hónapig.
8) Az adatkezelés folyamata:
7.2. Hozzáférés az Adatkezelő honlapján regisztrációhoz kötött tartalmakhoz, „Felhasználói fiók” létrehozása
1) Az Adatkezelő a honlapján személyes adatok megadása nélkül, bárki számára hozzáférhetően közzétett tartalmakat tesz elérhetővé. Ehhez kapcsolódó további információ található a jelen Szabályzat „Honlap látogatóinak tájékoztatása cookie-k (sütik) alkalmazásáról” pontjában.
2) A személyes adatok megadása nélkül, bárki számára hozzáférhetően közzétett tartalmakon felül az Adatkezelő olyan tartalmak elérését is lehetővé teheti, amelyek csak előzetes regisztrációt követően vehetők igénybe és igénybevétele „Belépést” követően történhet. Ilyen lehet különösen a webáruházban történő többszöri vásárlást elősegítő „Felhasználói fiók”, amelynek igénybevételével a Felhasználó részére kevesebb adat megadása révén gyorsabb vásárlás, valamint a rendelés állapotának a nyomonkövetése érhető el.
3) Az adatkezelés célja: Felhasználók regisztrálása, a regisztrált felhasználók azonosítása, belépési jogosultságuk vizsgálata.
4) Az adatkezelés jogalapja: Az érintett hozzájárulása.
5) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek az IT szolgáltatást, illetve tárhelyszolgáltatást végző adatfeldolgozói.
6) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – kapcsolattartás; azonosító/jelszó – jogosultság biztosítása, telefonszám – kapcsolattartás (opcionális).
7) Az érintettek köre: Minden természetes személy, aki az Adatkezelő honlapjának regisztrációhoz kötött tartalmát igénybe veszi.
8) Az adatkezelés időtartama: A regisztráció fennállásának megszűnését követő 5 évig.
9) Az adatkezelés folyamata:
a) az Adatkezelő a honlapján, hírlevelében, reklámjában vagy egyéb módon tájékoztatást ad a honlap regisztrációhoz kötött tartalmáról és a regisztráció lépéseiről;
b) az érintett a döntésétől függően teljesíti regisztrációs folyamatot, megadva az előírt adatait, megteszi a megismeréssel kapcsolatos nyilatkozatait az erre vonatkozó, előre be nem jelölt jelölőnégyzet vagy úgynevezett nyomógomb megjelölésével;
c) az érintett által megadott e-mail címre küldött levél megerősítését követően az érintett a maga által választott azonosítóval belép a honlap regisztrációhoz között tartalmába.
7.3. Hírlevél és/vagy reklám (direkt marketing levél) küldése
1) Az adatkezelés célja: A hírlevél és/vagy reklám (direkt marketing – DM – levél) küldéssel kapcsolatos adatkezelés célja a címzett teljes körű általános, vagy személyre szabott tájékoztatása az Adatkezelő honlapján megjelenő újdonságokról, legújabb akcióiról (ezen belül különösen a csak a Hírlevélre feliratkozott személyek számára nyújtott szolgáltatásokról, kedvezményekről), eseményeiről, híreiről, értesítés szolgáltatások változásáról, elmaradásáról a vonatkozó és hatályos jogszabályoknak megfelelően. Ilyen jogszabály a Szabályzat hatályba lépésekor különösen gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól 2008. évi XLVIII. törvény (Grt.) és kiemelten annak 6. §-a.
2) Az adatkezelés jogalapja: A hírlevélre és/vagy DM levélküldésre történő feliratkozás önkéntes hozzájáruláson alapul.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek az ügyfélszolgálati, marketing tevékenységet ellátó munkavállalói, az IT szolgáltatást, hírlevélküldő, illetve tárhelyszolgáltatást végző adatfeldolgozói.
4) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – hírlevél kiküldése.
5) Az érintettek köre: Minden természetes személy, aki az Adatkezelő híreiről, akcióiról, kedvezményeiről rendszeresen értesülni kíván, ezért személyes adatainak megadásával a hírlevél és vagy DM-levél szolgáltatásra feliratkozik. A feliratkozás megerősítése az erre vonatkozó, előre be nem jelölt jelölőnégyzet vagy úgynevezett nyomógomb megjelölésével történhet.
6) Az adatkezelés időtartama: Az érintett kérésére történő törlésig (leiratkozásáig), illetve a hírlevélszolgáltatás megszűnéséig.
7) Az érintett a hírlevélről, DM-levélről bármikor leiratkozhat,
A leiratkozni kívánó érintettnek tisztában kell lennie azzal, hogy azonnali leiratkozást csak a jelen pont a) alpontja szerinti leiratkozás jelent, a b)-c) alpontok szerinti leiratkozás néhány napos átfutási idővel járhat, amelyre tekintettel nem szabályzat ellenes, ha ezen időszak alatt a rendszer még hírlevelet küld az érintettnek.
Az Adatkezelő felhívja továbbá a figyelmet arra is, hogy az azonos, vagy közel azonos időben küldött hírlevél és a jelen a) alpont szerinti azonnali leiratkozási kérelem is elkerülheti egymást technikailag, ezért a leiratkozást követően kapott hírlevél nem jelenti a leiratkozási kérelem figyelembevételének mellőzését.
7.4. Visszajelzést, értékelést kezelő elektronikus kérdőív használata
1) Az adatkezelés célja: A termék/szolgáltatás minőségének mérése, javítása, az érintettekkel történő kapcsolattartás, amennyiben a visszajelzés/értékelés nem anonim.
2) Az adatkezelés jogalapja: Az elektronikus úton történő visszajelző, értékelő kérdőív kitöltése önkéntes hozzájáruláson alapul. Az anonim módon történő visszajelzés során, amikor az értékelést adó személye nem azonosítható, értelemszerűen nem történik személyes adatkezelés.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek az értékelést feldolgozó munkavállalói, az IT szolgáltatást, illetve tárhelyszolgáltatást végző adatfeldolgozói.
4) A kezelt adatok köre és célja: név – azonosítás; e-mail cím – kapcsolattartás, pontosítása lehetőségének biztosítása; telefonszám – kapcsolattartás, pontosítása lehetőségének biztosítása; az igénybe vett szolgáltatás – azonosítás; értékelés – a válaszadás input adata.
5) Az érintettek köre: Minden természetes személy, aki az Adatkezelő szolgáltatásának igénybe vevője volt és az értékelésre vonatkozó felhívásra értékelést ad.
6) Az adatkezelés időtartama: A cél megvalósulásáig.
7) Az adatkezelés folyamata:
7.5. Közösségi oldalakon történő jelenlét és marketing
1) Az adatkezelés célja: Az Adatkezelő honlapján található tartalmak közösségi oldalakon történő megosztása, az erre való figyelemfelhívás, marketing.
2) Az adatkezelés jogalapja: Az Adatkezelő közösségi oldal(ak)on lévő profiljához kapcsolódó adatkezelés önkéntes hozzájáruláson alapul.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelőnek a közösségi marketinget támogató munkavállalói, az IT szolgáltatást, illetve tárhelyszolgáltatást végző adatfeldolgozói.
4) A kezelt adatok köre és célja: név – azonosítás; használatos fotó – azonosítás; hozzászólás – vélemény, hozzászólás kifejezése; értékelés – vélemény, hangulat kifejezése; kérdés/kérés tartalma – a válaszadás input adata.
5) Az érintettek köre: Minden természetes személy, aki az Adatkezelő közösségi oldalait látogatják, követik, az azon elhelyezett tartalmakhoz viszonyulnak (like/dislike), azokhoz hozzászólnak, azokat megosztják saját ismerőseik között részben vagy teljeskörűen.
6) Az adatkezelés időtartama: A leiratkozásig, illetve az Adatkezelő közösségi oldalának működéséig.
7) Az Adatkezelő Facebook, Instagram oldalán a látogatók, kommentelők részéről közzétett személyes adatokat az Adatkezelő nem kezeli. Bármely jogellenes, sértő tartalom esetén az Adatkezelő jogosult törölni az adott tartalmat. További információ:
7.6. Banki adatokkal kapcsolatos adatkezelés
1) Az adatkezelés célja: az érintett részéről történő pénzügyi teljesítés elősegítése.
2) Az adatkezelés jogalapja: A banki átutalással kapcsolatos adatok megadása önkéntes hozzájáruláson alapul.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelő számviteli feladatokkal foglalkozó munkavállalói, a könyvelési, számviteli szolgáltatást nyújtó adatfeldolgozói.
4) A kezelt adatok köre és célja: név (számlabirtokosé) – azonosítás; e-mail cím (postai cím) – a díjbekérő és számla küldéséhez szükséges; bankszámlaszám – azonosítás; közlemény – azonosítás; összeg – a teljesítéshez szükséges.
5) Az érintettek köre: Minden természetes személy, aki banki átutalási móddal kíván fizetni.
6) Az adatkezelés időtartama: A hatályos számviteli szabályoknak megfelelően.
7) Az adatkezelés folyamata:
7.7. Panaszkezelés
1) Az adatkezelés célja a panasz közlésének lehetővé tétele, az érintett és panasza azonosítása, valamint a törvényből szerint kötelezően rögzítendő adatok felvétele, illetve a panasz kivizsgálása, rendezés kapcsán szükséges kapcsolattartás.
2) Az adatkezelés jogalapja: A panasz megtétele önkéntes hozzájáruláson alapul, de a megtett panasz esetén a kezelt adatok vonatkozásában a fogyasztóvégelemről szóló 1997. évi CLV. törvény (a továbbiakban: Fgytv.) alapján kötelező.
3) A személyes adatok címzettjei, a címzettek kategóriái: Az Adatkezelő panaszkezeléssel foglalkozó munkavállalói.
4) A kezelt adatok köre és célja: A panasz azonosítója – azonosítás; név – azonosítás; A panasz beérkezésének időpontja – azonosítás; telefonszám – kapcsolattartás; a hívás időpontja – azonosítás; a beszélgetés során megadott személyes adatok – azonosítás; számlázási/levelezési/e-mail cím – kapcsolattartás; panaszolt termék/szolgáltatás/magatartás – panasz kivizsgálása; csatolt dokumentumok – panasz kivizsgálása; panasz oka – panasz kivizsgálása; maga a panasz – panasz kivizsgálása.
5) Az érintettek köre: Minden természetes személy, aki megrendelt, igénybe vett szolgáltatásra/termékre, és/vagy az Adatkezelő magatartására, tevékenységére vagy mulasztására vonatkozó panaszát szóban vagy írásban közölni kívánja.
6) Az adatkezelés időtartama: az Adatkezelő a panaszról felvett jegyzőkönyvet és a válasz másolati példányát a felvételüktől számított 5 évig kezeli a vonatkozó és hatályos Fgytv. 17/A. § (7) bekezdése alapján, kötelezően.
7) Panaszt lehet eljuttatni az Adatkezelő részére:
Személyesen, szóban megtett panaszról jegyzőkönyvet kell felvenni.
8) A Fgytv. rendelkezésének megfelelően az írásbeli panaszt az Adatkezelő a panasz beérkezését követő harminc napon belül, vagy ha jogszabály ennél rövidebb határidőt állapít meg, annak lejártáig köteles írásban érdemben megválaszolni és intézkedni annak közlése iránt. A panaszt elutasító álláspontját az Adatkezelő indokolni köteles.
9) Az adatkezelés folyamata:
1) Az Adatkezelő honlapján a bárki számára hozzáférhetően közzétett tartalmak megtekintése személyes adatok megadása nélkül lehetséges. A honlap a látogatókról automatikusan az alábbi adatokat rögzíti: a látogató IP-címe, a látogatás időpontja, a weboldalon megtekintett aloldalak és tartalmak. Ezeket az adatokat az adatkezelő kizárólag a honlappal kapcsolatos elemzésre, a honlap biztonságos működésének az ellenőrzésére használja fel.
2) A honlapon, mint az elérhető más honlapokon döntő többségén is, úgynevezett „cookie”-k (sütik) működnek, melyek a honlap használatával kapcsolatos információkat őriznek meg. Ezek lehetővé teszik a Google Analytics szolgáltatásainak igénybevételét. A sütikben tárolt adatok kezelésének célja a felhasználói élmény növelése és a honlap online szolgáltatásainak fejlesztése. A honlapon használt sütik személy szerinti beazonosításra alkalmas információt nem tárolnak.
3) A honlap látogatása során a számítógépre elhelyezett sütiket a felhasználó a saját számítógépéről bármikor eltávolíthatja, illetve letilthatja böngészőjében a sütik alkalmazását. Ezzel kapcsolatos további információ a https://www.google.com/intl/hu/policies/privacy/partners/ és a https://policies.google.com/technologies/cookies?hl=hu magyar nyelven is olvasható oldalakon olvasható.
4) A honlap tartalmaz úgynevezett Facebook képpontokat is, melyek lehetővé teszik a Facebook számára, hogy sütik, adatgyűjtő jelek és hasonló adattárolási technológiák használatával adatokat gyűjtsön vagy kapjon az oldalról, és ezeknek az adatoknak a felhasználásával mérési szolgáltatásokat nyújthat, és célzott hirdetéseket jeleníthet meg azoknak, akik előzőleg felkeresték az Adatkezelő honlapját. A honlap látogatója bármikor dönthet úgy, hogy nem kívánja az adatoknak a hirdetések célzása érdekében történő gyűjtését és felhasználását. Ezzel kapcsolatos további információ a https://www.facebook.com/about/privacy magyar nyelven is olvasható honlapon olvasható.
5) Az adatkezelő a honlapon keresztül, jellemzően az „Írj nekem itt!” link segítségével kezdeményezett, e-mailben közölt kérdéseket, ötleteket, javaslatokat, észrevételeket a folyamatok, termékek és szolgáltatások fejlesztése céljából felhasználja és tárolja. Az ezzel kapcsolatos adatok megadása önkéntes, a fenti célokkal történő adatkezeléshez való hozzájárulást az adatkezelő az e-mail elküldésével megadottnak tekinti. Az ötleteket, véleményeket, észrevételeket tartalmazó e-maileket az adatkezelő legfeljebb 1 évig őrzi meg, amennyiben korábban megszűnik az adatkezelés célja, annak bekövetkeztével törli az emailt.
1) Az érintett által megadott személyes adatokhoz az Adatkezelő és a 2. pontban illetőleg az egyes adatkezelések leírásakor bemutatott Adatfeldolgozók férhetnek hozzá a feladataik ellátása érdekében. Személyes adatok feldolgozását alapvetően az Adatkezelő látja el, illetőleg az egyes kiszervezett tevékenységek kapcsán azt az adatfeldolgozók látják el. Ebben az esetben az Adatkezelő az adatfeldolgozók felé ad át adatot, illetve azok tevékenységük jellege folytán hozzáférhetnek adatokhoz. Az Adatkezelő felel az adatfeldolgozók tevékenységéért.
2) Az Adatkezelő képviseletét ellátó ügyvéd szintén megismerheti az érintett személyes adatait is, ha az érintett beadványa alapján bírósági eljárás indul.
3) Az Adatkezelő kivételes esetben adja át a személyes adatait más állami szervek számára.
Amennyiben
a) az Adatkezelő az irattározásra vonatkozó jogszabályok és belső szabályzata alapján az érintett személyes adatait tartalmazó ügyet átadja a Levéltár számára,
b) az érintettet érintő ügyben bírósági eljárás indul, és az eljáró bíróság számára szükséges az érintett személyes adatait tartalmazó iratok átadása,
c) a rendőrség megkeresi a Hatóságot, és a nyomozáshoz az érintett személyes adatait tartalmazó iratok továbbítását kéri.
Más számára nem végzünk adatfeldolgozói tevékenységet.
1) Az Adatkezelő az érintett által megadott személyes adatokat elsődlegesen a jelen Adatvédelmi és Adatkezelési Tájékoztató elején megadott adatfeldolgozó(k) szokásos védelmi rendszerekkel ellátott szerverein, részben a saját informatikai eszközein, papír adathordozó esetén székhelyén, illetve telephelyén megfelelően elzárva tárolja. A személyes adatok tárolásához az Adatkezelő más közreműködő szolgáltatását nem veszi igénybe.
2) Az Adatkezelő az elvárható intézkedésekkel gondoskodik arról, hogy a személyes adatokat védje többek között a jogosulatlan hozzáférés ellen vagy azok jogosulatlan megváltoztatása ellen.
3) Az elektronikus formában, fájlban, felhőben tárolt adatokhoz való hozzáférés biztonsága érdekében az Adatkezelő kellő biztonságot adó, erős jelszavas védelmet alakít ki és azt kellő gyakorisággal frissíti.
4) Az Adatkezelő gondoskodik arról, hogy a rendszereiben a hozzáférések naplózottak legyenek és a napló adatokat rendszeresen elemzi. Bármely rendellenességre utaló jel esetén az Adatkezelő megteszi a szükséges megelőző vagy incidens kezelő intézkedéseket.
5) Az Adatkezelő biztosítja a jelszavak felhasználóhoz kötését a használt eszközök, rendszerek használata során, és rendszeresen ellenőrzi azok előírás szerinti használatát. Ilyen különösen a jelszavak több felhasználó általi használatának tilalma, a jelszavak más számára elérhetetlen módon történő tárolása, a jelszavas védelem kikapcsolásának technikailag lehetetlenné tétele, ennek hiányában megtiltása.
6) Az Adatkezelő az adatfeldolgozója számára átadott elektronikus adatok (pl. excel táblázat, word dokumentum, felhőben elhelyezett adatbázisok stb.) esetén is használja az adott dokumentum kapcsán elérhető jelszavas dokumentumvédelmi megoldásokat, ezzel biztosítva, hogy a dokumentum adatai esetleges illetéktelen személyhez kerülve se legyenek az illetéktelen személy által hozzáférhetőek.
7) Az analóg módon, papír adathordozón tárolt adatok esetében is gondoskodni kell fizikai biztonságról az elzárhatóságot biztosító tárolók kialakításával, a kulcsok biztonságos őrzésével.
8) A tevékenység végzése közben is észszerű eszközökkel gondoskodni kell a papír adathordozókon tárolt adatok más számára megismerhetetlenné tételéről (pl. fedlap, dosszié használatával, a dokumentum összehajtásával stb.).
9) A napi tevékenység végeztével az Adatkezelőnek elegendő időt kell biztosítania arra, hogy a nap során keletkezett dokumentumok elzárt helyre kerüljenek, ahhoz illetéktelenek ne férhessenek hozzá. Ennek megtartását az Adatkezelő rendszeresen ellenőrzi.
10) Az Adatkezelő rendszeres oktatással gondoskodik az adatbiztonság kialakításához és fenntartásához szükséges humán tényező magas szinten tartásáról. Az oktatásnak ki kell terjednie a felhasználók felelősségének magas szinten tartására, és jó gyakorlatok kialakításával kell az adatbiztonság kérdését a mindennapi rutin részévé tenni. (Pl. személyes adatokat tartalmazó laptopot, telefont a felhasználó nem hagyhat gépjárműben, azokat nem hagyhatja őrizetlenül, szállodában gondoskodik széfben történő elzárásukról stb.)
11) A felhasználó köteles a normálistól eltérő működés legapróbb jelét tapasztalva azt azAdatkezelőnek jelenteni.
12) Az Adatkezelő az adatfeldolgozóval történő együttműködése keretében az adatfeldolgozóval kölcsönösen gondoskodik arról, hogy megfelelően képzett és felhatalmazással, jogosultsággal rendelkező, egymás elérési adatait ismerő személyek álljanak rendelkezésre az adatbiztonságot érintő intézkedések megtételére, az adatvédelmi incidensek megelőzésére és annak bekövetkezte esetén annak hatásait csökkentő hatékony intézkedések megtételére.
12.1. Az adatvédelmi incidens megelőzésével kapcsolatos kötelezettségek
1) Az adatvédelmi incidenst (a biztonság olyan sérülését, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi) minden észszerű és elérhető módon meg kell előzni.
2) Adatvédelmi incidensre utaló jel esetén az Adatkezelő azt a tudomásszerzést követően haladéktalanul kivizsgálja és megállapítást tesz arról, hogy az adatvédelmi incidens valóban bekövetkezett-e, vagy nem.
3) Az adatvédelmi incidensnek nem minősülő esetben is – amennyiben abból a későbbi biztonságosabb működés érdekében következtetés vonható le – dokumentálni kell a történteket és az Adatkezelő ez alapján megteszi a szükséges intézkedéseket.
12.2. Az adatvédelmi incidens bejelentése a felügyeleti hatóságnak
1) Az adatvédelmi incidenst az adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az 55. cikk alapján illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is
2) Az adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelenti az adatkezelőnek.
3) Az adatvédelmi incidensről szóló bejelentésben legalább:
12.3. Az érintett tájékoztatása az adatvédelmi incidensről
1) Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
2) Az adatvédelmi incidensről szóló tájékoztatásban világosan és közérthetően ismertetni kell:
3) Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül:
13.1. Az érintettek jogainak gyakorlásával kapcsolatos eljárás általános szabályai
1) Az Adatkezelő az érintett részére a személyes adatok kezelésére vonatkozó információt és minden egyes tájékoztatást az Adatvédelmi és Adatkezelési Szabályzata alapján készült jelen Adatvédelmi és Adatkezelési Tájékoztatóval vagy az alapján ad meg, törekedve annak tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva történő átadásra. Bármely kivonat esetén hivatkozni kell a teljes Adatvédelmi és Adatkezelési Tájékoztató dokumentumára (azt mellékelve vagy link segítségével elérhetővé téve).
2) Az érintettre vonatkozó tájékoztatás kizárólag az érintett részére nyújtható. Amennyiben a tájékoztatást kérő személy érintettként nem azonosítható minden kétséget kizáróan, a tájékoztatást meg kell tagadni. Ilyen esetről az Adatkezelő nevében eljáró személy köteles jegyzőkönyvet felvenni, a tények pontos rögzítésével, amely alapdokumentum lehet esetleges panaszügy kezelése során.
3) Az azonosítás során is a Rendelet 5. cikke szerinti elvek (jogszerűség, tisztességes eljárás és átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg, elszámoltathatóság) szerint kell eljárni, és az azonosítást a szükséges és elégséges elv szerint kell elvégezni. (Például: az érintettnek az Adatkezelőnél kezelt e-mail címéről érkező kérés esetén további személyazonosítást nem kell elvégezni.)
4) Ha az érintett elektronikus úton nyújtotta be a kérelmét, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.
5) Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy megfelelően igazolta a személyazonosságát.
6) Az Adatkezelő a kérelem beérkezésétől számított legkésőbb egy hónapon belül köteles tájékoztatni az érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet.
7) Amennyiben az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül köteles tájékoztatni az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
8) Az Adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.
13.2. Az Ön előzetes tájékoztatáshoz való joga
1) Az Adatkezelő az érintett rendelkezésére bocsátja az érintett személyes adatainak megszerzésekor az Adatvédelmi és Adatkezelési Tájékoztató dokumentumát, mely tartalmazza a Rendelet 13. és 14. cikke szerinti információkat.
2) Az Adatvédelmi és Adatkezelési Tájékoztatót az Adatkezelő elhelyezi honlapjának láblécében elektronikusan letölthető formában, és azt kifüggeszti az érintettek számára elérhető helyen papír adathordozón is.
13.3. Az Ön hozzáférési joga
1) Az érintett az Adatkezelő 2. pontban megadott elérhetőségein keresztül, írásban tájékoztatást kérhet az Adatkezelőtől, hogy az tájékoztassa, kezeli-e a személyes adatait és ha igen azokat:
2) A tájékoztatásnak továbbá ki kell egészülnie az érintett azon jogáról szóló információkkal is, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint a felügyeleti hatósághoz címzett panaszt is benyújthat.
3) Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri. A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságait.
13.4. Az Ön helyesbítéshez való joga
Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
13.5. Az Ön törléshez való joga („az elfeledtetéshez való jog”)
13.6. Az Ön adatkezelés korlátozásához való joga
13.7. Az Ön adathordozhatósághoz való joga
13.8. Az Ön tiltakozáshoz való joga
13.9. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
13.10. Korlátozások
Az adatkezelőre vagy adatfeldolgozóra alkalmazandó uniós vagy tagállami jog jogalkotási intézkedésekkel korlátozhatja a 12–22. cikkben és a 34. cikkben foglalt, valamint a 12–22. cikkben meghatározott jogokkal és kötelezettségekkel összhangban lévő rendelkezései tekintetében az 5. cikkben foglalt jogok és kötelezettségek hatályát, ha a korlátozás tiszteletben tartja az alapvető jogok és szabadságok lényeges tartalmát, valamint az a 23. cikkben foglaltak védelméhez szükséges és arányos intézkedés egy demokratikus társadalomban.
A Nemzeti Adatvédelmi és Információszabadság Hatóság elérhetőségei
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.
Levelezési cím: 1530 Budapest, Pf. 5
Telefon: +36 1 391 1400
Telefax: +36 1 391 1410
E-mail: ugyfelszolgalat@naih.hu
Web: https://www.naih.hu/
Az érintett által tapasztalt jogellenes adatkezelés esetén polgári pert kezdeményezhet az Adatkezelő ellen. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – a lakóhelye szerinti törvényszék előtt is megindítható (a törvényszékek felsorolását és elérhetőségét az alábbi linken keresztül tekintheti meg: http://birosag.hu/torvenyszekek.
Hatányos __________________________-től visszavonásig.