Adatkezelési tájékoztató

1. A Tájékoztató célja és hatálya

 

  • Az OTT-ONE Nyrt (1024 Budapest, Fény utca 16. 5.em, cg: 01-10-046724) mint az https://ajandekozzmaskepp.hu/ üzemeltetője (a továbbiakban: Adatkezelő) ezúton tájékoztatja a weboldal (a továbbiakban: Weboldal) látogatóit a személyes adatok kezelése körében követett gyakorlatáról, az adatok védelme érdekében megtett szervezési és technikai intézkedéseiről, valamint a látogatók ezzel kapcsolatos jogairól, és azok érvényesítésének lehetőségeiről.
  • Amennyiben a(z) Adatkezelő a Weboldal látogatójától (továbbiakban: Felhasználó) bármilyen célra személyes adatokat kér, az alábbi rendelkezések az irányadók.
  • Jelen Adatvédelmi tájékoztató az Adatkezelő Weboldala használatakor a Felhasználó esetlegesen megadott személyes adatainak kezelésére, feldolgozására, nyilvántartására vonatkozó alapvető információkat tartalmazza. Amennyiben bármilyen kérdése merülne fel adatainak kezelésével kapcsolatban, kérjük, hogy a Weboldal használata előtt vegye fel a kapcsolatot velünk.
  • Az Adatvédelmi tájékoztató bármikor módosításra kerülhet, a Felhasználó köteles időről időre ellenőrizni a Weboldalt, biztosítandó, hogy az esetleges változásokról tudomással bírjon. A Weboldalon megadott személyes adatainak kezelésért az Adatkezelő felelős.

 

2. Irányadó jogszabályok

 

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet; a továbbiakban: „GDPR”)
  • évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: „Infotv.”)
  • évi V. törvény a Polgári Törvénykönyvről (a továbbiakban: „Ptk.”)
  • évi CXXX. törvény a polgári perrendtartásról (a továbbiakban: „Pp.”)
  • évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (a továbbiakban: „Elkertv.”)

 

3. Az Adatkezelő adatai

 

Az Adatkezelő aktuális adatai a következők:

  • Név: OTT-ONE Nyrt
  • Székhely: 1024 Budapest, Fény utca 16. 5.em
  • Cégjegyzékszám: 01-10-046724
  • Adószám: 22792309-2-41
  • Telefonszám: +36 70 509 1406
  • E-mail cím: info@ott-one.hu
  • Adatvédelmi tisztviselő neve: Pozsgay Péter
  • Adatvédelmi tisztviselő e-mail címe: office@drpozsgaypeter.hu
  • Adatvédelmi tisztviselő telefonszáma: +36 20 5574 860

 

4. A kezelt személyes adatok köre, az adatkezelés célja, időtartama és jogcíme

 

  • Az Adatkezelő adatkezeléseit elsődlegesen az érintettek önkéntes hozzájárulásán vagy törvényi felhatalmazás alapján végzi. Önkéntes hozzájárulás esetén az érintett bármikor kérhet tájékoztatást a kezelt adatok köréről, illetve azok felhasználásának módjáról, továbbá visszavonhatja hozzájárulását, kivéve meghatározott esetekben, amelyekben jogszabályi kötelezés alapján folytatódik az adatkezelés (ilyen esetekben az Adatkezelő tájékoztatást nyújt az adatok további kezeléséről az érintett részére).

 

  • Az adatközlők kötelesek minden megadott adatot legjobb tudásuk szerint, pontosan közölni.

 

  • Amennyiben az adatközlő nem a saját személyes adatait adja meg, úgy az adatközlő kötelessége az érintett hozzájárulásának beszerzése.

 

  • Amennyiben az Adatkezelő adatfeldolgozók, vagy más harmadik személyek felé továbbítják az adatokat, úgy ezekről az Adatkezelő nyilvántartást vezet. Az adattovábbításról szóló feljegyzésnek tartalmaznia kell az adattovábbítás címzettjét, módját, időpontját, valamint a továbbított adatok körét.

 

  • Az Adatkezelő egyes tevékenységeihez tartozó adatkezelések:

 

  1. Regisztráció

Az adatkezelés jogalapja: érintetti hozzájárulás

A kezelt adatok köre: kapcsolattartó neve, e-mail cím (*alapvetően céges emailcímet kér be Adatkezelő, de előfordulhat, hogy az az adott személy beazonosítása miatt személyes adatnak minősül)

Az adatkezelés célja: az Adatkezelő és a felhasználó közötti kapcsolatfelvétel

Az adatok időtartama: Az Adatkezelő a regisztráció során megadott kapcsolattartási adatokat a felhasználó hozzájárulásának visszavonásáig kezeli. A regisztráció törlése a rendszeren belül a „Regisztráció törlése” ikonra kattintva kezdeményezhető.

 Az adatközlés hiányának esetleges következménye: regisztráció hiányában a kampányban való részvétel meghiúsulása

 

  1. Kapcsolatfelvétel

Az adatkezelés jogalapja: érintetti hozzájárulás

A kezelt adatok köre: név, e-mail cím, üzenet és annak tárgya

Az adatkezelés célja: az Adatkezelő és a felhasználó közötti kapcsolatfelvétel

Az adatok időtartama: az Adatkezelő egyoldalú megítélése szerint, amennyiben az üzenet olyan tartalommal bír, amely jogszabály alapján kötelezettséget keletkeztet az Adatkezelőre nézve, vagy ha úgy ítéli meg, hogy a későbbiekben az ő, vagy harmadik személyek jogainak érvényesítése vagy védelme érdekében szükséges lehet, úgy 5 év után törli az adatokat, ellenkező esetben az üzenet beérkezését követő 30 napon belül

Az adatközlés hiányának esetleges következménye: név és/vagy e-mail cím hiányában az írásos kapcsolatfelvétel meghiúsulása, a tárgy és/vagy az üzenet hiánya, hiányossága esetén a sikeres kommunikáció meghiúsulása

 

  1. Facebook oldal

Az adatkezelés jogalapja: érintetti hozzájárulás ráutaló magatartással

 

Adatkezelő tájékoztatja az érintetteket, hogy nincs ráhatása a Facebook Inc. által üzemeltetett, és az Adatkezelő által az oldalon https://www.facebook.com/ajandekozzmaskepp/ alatt létrehozott aloldal adatkezelésére, az oldalon keresztül küldött üzenetek tárolásán, törlésén kívül. Az érintettek adatainak kezeléséről a Facebook Inc. következő címen elérhető tájékoztatójában kaphatnak részletes tájékoztatást: https://www.facebook.com/policies/cookies/

Amennyiben az érinett korlátozni vagy törölni szeretné a vele kapcsolatos adatokat, úgy ezen igényét kizárólag a Facebook Inc. tudja teljesíteni, így kérjük, hogy a szolgáltatóval lépjen kapcsolatba!

 

FONTOS TUDNIVALÓ: A Facebook oldal által működtetett sütik egy része akkor is települ a felhasználó gépére, ha az érintett nem rendelkezik Facebook-regisztrációval, de megnyit Facebook-oldalon található tartalmat (pl. keresőoldalak találati eredményeként).

 

Az adatközlés hiányának/megtiltásának esetleges következménye: Adatkezelő Facebook-oldalán megosztott tartalmak megismerésének lehetetlenülése

 

  1. szerverszolgáltató

Az Adatkezelő szerverszolgáltatója a Rackforest Kft. (1116 Budapest, Sáfrány u.6.; http://www.rackforest.hu).

 

 

5. Süti (COOKIE) kezelés

 

  • Amikor a látogató a Weboldalt meglátogatja, egy apró file, úgynevezett. „cookie” (továbbiakban: „cookie” vagy „süti”) kerül a számítógépére, mely többféle célt szolgálhat.

 

  • Egyes általunk használt “sütik” elengedhetetlenek az oldal megfelelő működéséhez („folyamat sütik”), mások információkat gyűjtenek a weboldal használatával kapcsolatban (statisztikák), hogy még kényelmesebbé és hasznosabbá váljon az oldal. Néhány “süti” csak átmeneti és eltűnik a böngésző bezárásával, míg léteznek tartós változatok is, melyek huzamosabb ideig számítógépen maradnak.

 

  • Fontos, hogy ezek a cookie-k nem az Adatkezelőnél, hanem a Felhasználó böngészésre használt saját eszközén kerülnek elhelyezésre, így a felhasználó az, aki teljes mértékben rendelkezik felettük.

 

  • A Weboldal megtekintése során, a Felhasználó gépén elhelyezett cookie-k használata segítségével automatikusan rögzítésre kerülhet a Felhasználó látogatásának kezdő és befejező időpontja, IP-címe, illetve egyes esetekben – a Felhasználó számítógépének beállításától függően – a böngésző, az operációs rendszer típusa, nyelve, a Felhasználó eszközének paraméterei, a felhasználó által a Weboldalon megadott beállítások, a meglátogatott aloldalak és az azokon eltöltött idő. Az Adatkezelő ezen adatokat nem kapcsolja össze és nem is tudja összekapcsolni személyes adatokkal, ezek megosztásáról Ön dönt a részünkre adott kifejezett felhatalmazás, valamint a böngészőjében megadott cookie-beállításaival.

 

  • Amennyiben a Weboldallal kapcsolatos cookie-beállításain kíván módosítani, esetleg azokat törölni szeretné, akkor azt – mivel a cookie-k a felhasználó gépén és nem a Weboldal Adatkezelőjénél kerülnek tárolásra – a web elérésére használt böngésző beállításainál teheti meg.

 

  • Ezekről az Ön által használt böngésző saját Súgójában kaphat további tájékoztatást, és segítségével módosíthat korábbi cookie-beállításain, esetleg törölheti a böngészésre használt eszközén a korábban az Adatkezelő által elhelyezett cookie-kat.

 

  • A honlap által használt “cookie-k” az alábbiak:

 

……………………………………..

……………………………………..

……………………………………..

 

  • További részletes információk az alábbi böngészők “cookie-k” beállításairól:

 

 

  • A Weboldal használja a Google Analytics szolgáltatást, amely a Google Inc. cég („Google”) által nyújtott webes elemzési szolgáltatás. A Google Analytics „cookie-kat”, azaz az Ön számítógépére mentett szövegfájlokat használ, amelyek lehetővé teszik a honlap használatának elemzését. A cookie-k által a honlap Ön általi használatára vonatkozóan generált információkat általában a Google USA-ban található szervereire küldik meg, illetve ott tárolják. Az IP-cím anonimizálásának a honlapon való aktiválása esetében azonban a Google az Ön IP-címét európai uniós tagállamban vagy más, az Európai Gazdasági Térségen kívüli, de az egyezményhez csatlakozott országban lerövidíti, mielőtt azt átküldené az USA-ba. Csak kivételes esetekben kerül sor a teljes IP-címnek USA-beli Google-szerverre való megküldésére és ott történő tárolására. A Google ezeket az információkat a honlap üzemeltetőjének nevében használja fel abból a célból, hogy értékelést készítsen a honlap használatáról, jelentéseket állítson össze a honlapon folytatott tevékenységekről, valamint további szolgáltatásokat nyújtson a honlap üzemeltetője részére a honlap és az internet használatával kapcsolatosan. A böngészőprogramunk által a Google Analytics keretében átvitt IP-címek nem egyesítik vagy összesítik a Google más adataival.

 

  • Böngészőszoftvere megfelelő beállításával megakadályozhatja a cookie-knak az eszközére történő mentését. Ezennel felhívjuk azonban figyelmét, hogy ebben az esetben előfordulhat, hogy nem fogja tudni a honlap minden funkcióját teljes egészében kihasználni.

 

  • Ezen túlmenően lehetősége van arra, hogy megakadályozza a sütik által a honlap használatára vonatkozóan generált adatok (beleértve az IP-címet is) rögzítését és a Google részére való megküldését, valamint az ilyen adatoknak a Google által történő feldolgozását, amennyiben letölti és telepíti az alábbi linken elérhető, a böngészőbe beépülő modult: https://tools.google.com/dlpage/gaoptout?hl=en

 

  • A Google oldalán keresztül megakadályozhatja a Google Analytics általi adatgyűjtést.

 

 

6. Az érintettek jogai, jogorvoslati lehetőségek

 

  • Az érintettek bármikor tájékoztatást kérhetnek írásban az Adatkezelőtől az általa kezelt személyes adataik kezelésének módjáról, jelezheti törlési vagy módosítási igényét, továbbá visszavonhatja a korábban megadott hozzájárulását a 3. pontban megadott elérhetőségeken.

 

  • Az érintett törlési jogát a jogszabályban kötelezően előírt adatkezelések esetén nem gyakorolhatja.

 

  • A tájékoztatáshoz való jog tartalma: Az érintett igénye alapján az Adatkezelő az érintett részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és 14. cikkében felsorolt információkat, valamint a 15-22. és a 34. cikk szerinti tájékoztatásokat tömör, közérthető formában átadja.

 

  • A hozzáféréshez való jog tartalma: Az érintett megkeresésére az Adatkezelő tájékoztatást nyújt arról, hogy folyamatban van-e rá vonatkozó adatkezelés az Adatkezelőnél. Amennyiben Adatkezelőnél folyamatban van a kérelmezőre vonatkozó adatkezelés, az érintett jogosult hozzáférésre a következők tekintetében:

 

  1. A rá vonatkozó személyes adatok;
  2. az adatkezelés célja(i);
  3. az érintett személyes adatok kategóriái;
  4. azon személyek, amelyekkel az érintett adatait közölték, vagy közölni fogják;
  5. az adatok tárolásának időtartama;
  6. a helyesbítéshez, törléshez, valamint az adatkezelés korlátozásához való jog;
  7. a bírósághoz, illetve felügyeleti hatósághoz fordulás joga;
  8. a kezelt adatok forrása;
  9. profilalkotás és/vagy automatizált döntéshozatal, illetve ilyen alkalmazásának részletei, gyakorlati hatásai;
  10. a kezelt adatok harmadik ország vagy nemzetközi szervezet részére való átadása.

 

  • A fentiek szerinti adatigénylés esetén Adatkezelő az érintett részére kiadja a kérelemnek megfelelő, általa kezelt adatok egy másolati példányát. Külön kérelemre van lehetőség elektronikus úton való kézbesítést kérni az Adatkezelőtől.

 

  • Adatkezelő minden további példányért oldalanként 500,- Ft-os adminisztrációs díjat kér.

 

  • Az igényelt adatok kiadásának határideje az igény átvételétől számított 30 nap.

 

  • A helyesbítéshez való jog: Az érintett kérheti az Adatkezelő által kezelt, rá vonatkozó pontatlan adatok helyesbítését.

 

  • A törléshez való jog: Amennyiben az alábbi indokok bármelyike fennáll, úgy az érintett kérésére Adatkezelő a legrövidebb időn belül, de legkésőbb 5 munkanapon belül, törli az érintettre vonatkozó adatokat:

 

  1. Az adatok jogellenesen (jogszabályi felhatalmazás vagy személyes hozzájárulás nélkül) kerültek kezelésre;
  2. az adatok kezelése szükségtelen az eredeti cél megvalósításához;
  3. az érintett visszavonja hozzájárulását az adatkezeléshez, és az Adatkezelőnek nincs más jogalapja az adatkezelésre;
  4. a kérdéses adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatban került sor;
  5. a személyes adatokat az Adatkezelőre vonatkozó jogszabályi kötelezettségek teljesítéséhez törölni kell.

 

  • Az adatok törlését Adatkezelőnek nem áll módjában elvégezni, ha az adatkezelés az alábbiak bármelyikéhez szükséges a továbbiakban is:

 

  1. Az Adatkezelőre vonatkozó jogszabályi előírások teljesítéséhez szükséges a további adatkezelés;
  2. a véleménynyilvánításhoz és a tájékozódáshoz való jog gyakorlása céljából szükséges;
  3. közérdekből;
  4. archiválási, tudományos, kutatási vagy statisztikai célból;
  5. jogi igények érvényesítéséhez vagy védéséhez.

 

  • Az adatkezelés korlátozásához való jog: Amennyiben az alábbi indokok bármelyike fennáll, Adatkezelő korlátozza az adatkezelést az érintett kérelmére:

 

  1. Az érintett vitatja a rá vonatkozó adatok pontosságát, ekkor a korlátozás arra az időre vonatkozik, ameddig a kérdéses adatok pontosságának, helyességének felülvizsgálata hitelt érdemlően megtörténik;
  2. az adatkezelés jogellenes, ugyanakkor az érintett kéri a törlés mellőzését, csupán az adatkezelés korlátozását kéri;
  3. az adatkezeléshez már nincs szükség az adatokra, de az érintett kéri azok további tárolását jogi igényei érvényesítéséhez vagy megvédéséhez;

 

  • Amennyiben az Adatkezelő korlátozást vezet be bármely kezelt adatra, úgy a korlátozás időtartama alatt kizárólag akkor, és annyiban kezeli az érintett adatot, amennyiben:

 

  1. Az érintett ehhez hozzájárul;
  2. jogi igények érvényesítéséhez vagy megvédéséhez szükséges;
  3. más személy jogainak érvényesítéséhez vagy megvédéséhez szükséges;
  4. közérdek érvényesítéséhez szükséges.

 

  • A visszavonáshoz való jog: Az érintett jogosult az Adatkezelőnek adott hozzájárulását – írásban – bármikor visszavonni. Ilyen igény esetén az Adatkezelő haladéktalanul és véglegesen törli mindazon adatokat, amelyeket az érintettel kapcsolatosan kezelt, és amelyek további tárolását jogszabály nem írja elő, vagy jogos érdekekhez fűződő jogok érvényesítéséhez vagy megvédéséhez nem szükségesek. A hozzájárulás visszavonásáig történt adatkezelés jogosságát a visszavonás nem érinti.

 

  • Az adathordozáshoz való jog: Az érintett jogosult az Adatkezelő által a rá vonatkozó adatok, általánosan használt, számítógépes szoftverrel olvasható formátumban történő továbbítását kérni egy másik adatkezelő részére. A kérést Adatkezelő a lehető legrövidebb időn belül, de legkésőbb 30 napon belül teljesíti.

 

  • Automatizál döntéshozatal és profilalkotás: Az érintettet megilleti a jogosultság, hogy ne legyen alanya kizárólag automatizált adatkezelésen (például profilalkotáson) alapuló olyan döntésnek, amely rá joghatással lenne, vagy egyébként hátrányosan érintené. Nem alkalmazható ezen jogosultság, ha:

 

  1. az adatkezelés elengedhetetlen az érintett és az Adatkezelő közötti szerződés megkötése vagy teljesítése céljából;
  2. az érintett kifejezetten hozzájárul ilyen eljárás alkalmazásához;
  3. alkalmazását jogszabály engedélyezi;
  4. szükséges jogi igények érvényesítéséhez vagy védéséhez.

 

7. Adatbiztonság

 

  • Adatkezelő a működéséhez olyan informatikai rendszert használ, amely biztosítja, hogy az adatok:

 

  1. változatlansága igazolható legyen (adatintegritás);
  2. hitelessége biztosított legyen (adatkezelés hitelessége);
  3. az arra jogosultak számára hozzáférhetőek legyenek (rendelkezésre állás);
  4. illetve, hogy a jogosultalan hozzáférés ellen védett legyen (adat bizalmassága).

 

  • Az adatok védelme kiterjed különösen:

 

  1. a jogosultalan hozzáférésre;
  2. megváltoztatásra;
  3. továbbításra;
  4. törlésre;
  5. nyilvánosságra hozatalra;
  6. véletlen sérülésre;
  7. véletlen megsemmisülésre;
  8. illetve az alkalmazott technika megváltozása megváltozásából fakadó hozzáférhetetlenné válásra.

 

  • Adatkezelő az elektronikusan kezelt adatok védelme érdekében a technika mindenkori állása szerint megfelelő szintű biztonságot nyújtó megoldást alkalmaz. A megfelelőség vizsgálata során különös hangsúlyt kap az Adatkezelőnél végzett adatkezelés során felmerülő kockázat mértéke. Az informatikai védelem biztosítja, hogy a tárolt adatok közvetlenül ne legyenek az érintettetekhez rendelhetők vagy összekapcsolhatók (kivéve, ha jogszabály azt megengedi).

 

  • Az Adatkezelő az adatkezelése során biztosítja, hogy:

 

  1. az arra jogosult hozzá tudjon férni az adatokhoz, amikor szüksége van rá;
  2. csak az férjen az információkhoz, aki erre jogosult;
  3. az információ és a feldolgozás módszerének pontossága és teljessége védve legyen.

 

  • Az Adatkezelő, és esetlegesen igénybe vett adatfeldolgozói mindenkor védelmet biztosítanak informatikai rendszereik ellen irányuló csalás, kémkedés, vírusok, betörések, rongálás, természeti csapások ellen. Adatkezelő (illetve az adatfeldolgozó) szerverszintű és alkalmazásszintű védelmi eljárásokat alkalmaz.

 

  • Az Adatkezelő felé interneten keresztül – bármely formában – továbbított üzenetek fokozottan ki vannak téve az olyan hálózati fenyegetéseknek, amelyek az információk módosítására, illetékteleneknek való hozzáférésre, vagy egyéb illegális tevékenységre vezetnek. Az ilyen veszélyek elhárítására ugyanakkor az Adatkezelő mindent megtesz, ami a mindenkori technika állása szerint, ésszerűen megtehető, és tőle elvárható. Ennek érdekében az alkalmazott rendszerek megfigyelés alatt állnak, hogy a biztonsági eltéréseket rögzíthesse, hogy bizonyítékot szerezzen biztonsági eseményre vonatkozólag, illetve, hogy vizsgálhassa az óvintézkedések hatékonyságát.

 

8. Incidenskezelés

 

  • Az a munkavállaló aki az Adatkezelő által kezelt vagy feldolgozott személyes adatokkal kapcsolatban adatvédelmi incidenst, azaz személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan hozzáférést, megváltoztatást, továbbítást, nyilvánosságra hozatalt, törlést vagy megsemmisítést, valamint véletlen megsemmisülést és sérülést észlel, azt köteles haladéktalanul az informatikai vezetőnek bejelenteni, megadva az incidens tárgyát, valamint azt, hogy az incidens informatikai rendszert érint-e. A bejelentő további olyan információkat is megadhat, amelyeket az incidens beazonosítása, megvizsgálása szempontjából lényegesnek ítél.

 

  • Amennyiben az adatvédelmi incidens informatikai rendszert érintően következett be, akkor az informatikai vezető az illetékes rendszergazdát is tájékoztatja.

 

  • A BEJELENTÉS MEGVIZSGÁLÁSA ÉS AZ INCIDENS KEZELÉSE:

 

Az informatikai vezető – az illetékes informatikus munkatársakkal együttműködve – a bejelentést megvizsgálja, az incidens észlelőjétől adatszolgáltatást kér, melynek tartalmaznia kell

  • az incidens bekövetkezésének időpontját és helyét,

 

  • az incidens leírását, körülményeit, hatásait,

 

  • az incidens során kompromittálódott adatok körét, számosságát,

 

  • a kompromittálódott adatokkal érintett személyek körét,

 

  • az incidens elhárítása érdekében tett intézkedések leírását,

 

  • a kár megelőzése, elhárítása, csökkentése érdekében tett intézkedések leírását.

 

 

 

Az adatszolgáltatás alapján

 

  • az Adatkezelő az adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával a tudomásszerzést követően bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságánál (NAIH);

 

  • ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről;

 

  • az informatikai vezető javaslata alapján az Adatkezelő megteszi az adatvédelmi incidens elhárításához szükséges intézkedéseket.

 

 

  • Az Adatkezelő az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintett tájékoztatása céljából nyilvántartást vezet, amely tartalmazza az érintett személyes adatok körét, az adatvédelmi incidenssel érintettek körét és számát, az adatvédelmi incidens időpontját, körülményeit, hatásait és az elhárítására megtett intézkedéseket, valamint az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.

 

9. Eljárási szabályok

 

  • Amennyiben az Adatkezelőhöz a GDPR 15-22. cikke szerinti valamely kérelem érkezik be, úgy adatkezelő a lehető leggyorsabban, de legkésőbb 30 napon belül írásban tájékoztatja az érintettet a kérelem alapján foganatosított intézkedésekről.

 

  • Amennyiben a kérelem összetettsége vagy egyéb objektív körülmény indokolja, a fenti határidő egyszer, legfeljebb 60 nappal meghosszabbítható. A határidő meghosszabbításáról Adatkezelő írásban értesíti az érintettet, a meghosszabbítás megfelelő indoklásával együtt.

 

  • Adatkezelő a tájékoztatást ingyenesen biztosítja, kivéve, ha:

 

  1. az érintett ismételten, lényegében változatlan tartalomra kér tájékoztatást/intézkedést;
  2. a kérelem egyértelműen megalapozatlan;
  3. a kérelem túlzó.

 

  • A (3) pont szerinti esetekben Adatkezelő jogosult:

 

  1. a kérelmet megtagadni;
  2. a kérelem teljesítését az azzal összefüggő, ésszerű díj megfizetéséhez kötni.

 

  • Amennyiben a kérelmező papíralapon, vagy elektronikus adathordozón (CD-n vagy DVD-n) kéri az adatok átadását, úgy Adatkezelő az érintett adatok egy másolati példányát ingyenesen átadja a kért módon (kivéve, ha a választott platform technikailag aránytalan nehézséget jelentene). Minden további igényelt példányért 500,- Ft adminisztrációs díjat kér oldalanként/CD-DVD-nként.

 

  • Adatkezelő az általa kivitelezett helyesbítésről, törlésről, korlátozásról értesíti mindazon személyeket, akikkel az érintett adatokat korábban közölték, kivéve, ha a tájékoztatás lehetetlen, vagy aránytalanul nagy erőfeszítést igényel.

 

  • Amennyiben az érintett kéri, Adatkezelő tájékoztatást ad, hogy adatai mely személyek felé került továbbításra.

 

  • Adatkezelő a kérelemre adandó válaszát elektronikus formában teszi meg, kivéve, ha:

 

  1. az érintett kifejezetten eltérő módon kéri a választ, és az nem okoz indokolatlanul magas többletkiadást az Adatkezelőnek;
  2. az Adatkezelő nem ismeri az érintett elektronikus elérhetőségét.

 

10. Kártérítés

 

  • Amennyiben bármely érintett az adatvédelemre vonatkozó jogszabályok megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenved, úgy jogosult az Adatkezelőtől és/vagy az adatfeldolgozótól kártérítést követelni. Amennyiben az Adatkezelő és adatfeldolgozó(k) is érintettek a jogsértés elkövetésével, úgy a bekövetkezett kárért egyetemlegesen felelnek.

 

  • Az adatfeldolgozó kizárólag abban az esetben felel a felmerült károkért, ha megsértette a vonatkozó adatvédelmi jogszabályok kifejezetten az adatfeldolgozókra megfogalmazott előírásait, illetve, ha a kár az Adatkezelő utasításainak figyelmen kívül hagyása miatt állt be.

 

  • Az Adatkezelő, illetve az esetleges adatfeldolgozók csak abban az esetben felelnek, ha nem tudják bizonyítani, hogy a kárt előidéző eseményért, körülményért nem felelősek.

 

11.  Jogorvoslat

 

  • Amennyiben kifogása, problémája van az Adatkezelő adatkezelésével kapcsolatosan, kérjük forduljon bizalommal az Adatkezelő adatvédelmi tisztviselőjéhez, dr. Pozsgay Péterhez (elérhetőség: 06205574860; office@drpozsgaypeter.hu).

 

  • Amennyiben az érintett álláspontja szerint jogait az Adatkezelő és/vagy az adatfeldolgozók megsértették, jogosult a Pp. szerint illetékességgel és hatáskörrel rendelkező bírósághoz A bíróság az ügyben soron kívül jár el.

 

  • Ha az érintett az adatkezeléssel kapcsolatosan panaszt kíván tenni, azt a Nemzeti Adatvédelmi és Információszabadság Hatóságánál teheti meg, a következő elérhetőségeken: székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.; levelezési cím: 1530 Budapest, Pf.: 5. Telefon: 06-1/391-1400; fax: 06-1/391-1410; e.mail cím: ugyfelszolgalat@naih.hu; honlap: www.naih.hu.

 

12. Hatósági együttműködés

 

  • Az Adatkezelő, amennyiben hivatalos megkeresést kap az arra jogosult hatóságoktól, úgy kötelező jelleggel átadja a meghatározott személyes adatokat.

 

  • Az Adatkezelő kizárólag olyan adatokat ad át az (1) pont szerinti esetekben, amelyek feltétlenül szükségesek a megkereső hatóság által megjelölt cél eléréséhez.

 

 

Kelt: Budapest, 2019. november 4.