Adatkezelési tájékoztató

 

A Pap-Tech Kft. (2531 Tokod, Széchenyi István u. 63.), a továbbiakban szolgáltató, vagy adatkezelő, az érintettek adatkezelésével kapcsolatban Az Európai Parlament és a Tanács (EU) 2016/679 rendelete alapján a következő tájékoztatást adja.

Jelen adatkezelési tájékoztató a //paphidraulika.hu/ weboldal adatkezelését szabályozza.

A tájékoztatóban bekövetkező módosítások a fenti címen történő közzététel napján lépnek hatályba.

Az adatkezelő elérhetőségei:

Név:  Pap-Tech Kft.

Székhely: 2531 Tokod, Széchenyi István u. 63.

E-mail:  info@paphidraulika.hu

Telefon: +36 30 655 7747

 

Fogalommeghatározások:

  1. Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
  2. Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.
  3. Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
  4. Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
  5. Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.
  6. Érintett: az a természetes személy, akire vonatkozóan személyes adatot kezelnek.
  7. Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
  8. Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Az érintettek személyes adatainak kezelésére vonatkozó alapelvek:

A személyes adatok:

  1. a) gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés („célhoz kötöttség”);

 

  1. b) kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);

 

  1. c) pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);

 

  1. d) tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel („korlátozott tárolhatóság”);

 

  1. e) az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság”);

 

  1. f) kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).

Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie az adatkezelés minden szakaszában e megfelelés igazolására („elszámoltathatóság”).

Az adatkezelőnél megvalósuló – a webáruházzal kapcsolatos – adatkezelések:

  1. Az adatok gyűjtésének ténye, kezelésbe vett adatok köre, valamint az adatkezelés célja:
Személyes adat típusa Személyes adat kezelésének célja
Felhasználó név Felhasználói fiók létrehozása és azonosítás
Jelszó Biztonságos belépés a felhasználói fiókba
Érintett neve A vásárláshoz, a szabályszerű számla kiállításához, valamint a kapcsolatfelvételhez szükséges
Telefonszám Kapcsolattartás és a számlázással, szállítással kapcsolatos kérdések gyorsabb egyeztetése
E-mail cím Kapcsolattartás és a felhasználói fiók létrehozása
Szállítási név és cím A házhoz szállítás lehetővé tétele
Számlázási név és cím A szabályszerű számla kiállítása és a szerződés létrehozása, tartalmának meghatározása, módosítása, a teljesítés nyomon követése, az abból származó díjak számlázása, valamint az azzal kapcsolatos esetleges követelések behajtása
A vásárlás és/vagy a regisztráció időpontja Technika művelet végrehajtásához szükséges
A vásárlás és/vagy a regisztráció során használt IP cím Technika művelet végrehajtásához szükséges

 

A felhasználó név és az e-mail cím nem szükséges, hogy személyes adatot tartalmazzon, ezt az érintett maga határozza meg.

  1. Az érintettek köre: a webáruházban regisztrált valamennyi vásárló érintett.
  2. Az adatok kezelésének időtartama és az adatok törlésének határideje: a számvitelről szóló 2000. évi C. törvény 169.§ (2) bekezdése szerint a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot (ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is), legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni.
  3. Az érintettek adatkezeléssel kapcsolatos jogai:

– Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és

– tiltakozhat az ilyen személyes adatok kezelése ellen, valamint

– az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.

  1. Az adatok megismerésére jogosult személyek, a személyes adatok címzettjei: Személyes adatot a Pap-Tech Kft. webáruház üzemeltetéssel foglalkozó munkatársai, valamint a vezető tisztségviselő(k) kezelhetik, a fentebb említett alapelvek maradéktalan tiszteletben tartása mellett.
  2. Az érintett személyes adatai kezelésével kapcsolatos jogai:

– adatokhoz való hozzáférés

– adatok törlése

– adatok módosítása

– adatok kezelésének korlátozása

– adatok hordozhatósága

– adatkezelés elleni tiltakozás

  1. Az érintett, a személyes adatai kezelésével összefüggő jogainak érvényesítését az alábbi módokon tudja kezdeményezni:

– postai úton: 2531 Tokod, Széchenyi István u. 63.

– elektronikus levélben: info@paphidraulika.hu

– telefonon: +36 30 655 7747

  1. Az adatkezelés jogalapja:

8.1. Az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pont, az Infotv. 5. § (1) bekezdése,

8.2. Az elektronikus kereskedelemi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Elker tv.) 13/A. § (3) bekezdése szerint a szolgáltató a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. A szolgáltatónak az egyéb feltételek azonossága esetén úgy kell megválasztania és minden esetben oly módon kell üzemeltetnie az információs társadalommal összefüggő szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig.

8.3. A számvitelről szóló 2000. évi C. törvénynek megfelelő számla kiállítása esetén a GDPR 6. cikk (1) bekezdés c) pontja alapján az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges

  1. Tájékoztatjuk, hogy

– az adatkezelés az Ön hozzájárulásán alapul és

– Ön köteles a személyes adatait megadni, hogy a rendelését teljesíteni tudjuk

– az adatszolgáltatás megtagadása esetén nem áll módunkban teljesíteni a rendelését.

Panaszkezelés

  1. Az adatgyűjtés ténye, a kezelt adatok köre, az adatkezelés célja:
Személyes adat Adatkezelés célja
Név Azonosítás és kapcsolattartás céljából
Elektronikus levelezési cím Kapcsolattartás céljából
Telefonszám Kapcsolattartás céljából
Számlázási név és cím Azonosítás céljából, valamint a megrendelt termékkel kapcsolatos minőségi kérdések és problémák kezelése.

 

  1. Az érintettek köre: A webshop weboldalon vásárló és minőségi kifogással élő, panaszt tevő valamennyi érintett.
  2. Az adatkezelés időtartama: A fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése alapján A vállalkozás a panaszról felvett jegyzőkönyvet és a válasz másolati példányát öt évig köteles megőrizni, és azt az ellenőrző hatóságoknak kérésükre bemutatni.
  3. Az adatok megismerésére jogosult adatkezelők személye és a személyes adatok címzettjei
  4. Személyes adatot a Pap-Tech Kft. webáruház üzemeltetéssel foglalkozó munkatársai, valamint a vezető tisztségviselő(k) kezelhetik, a fentebb említett alapelvek maradéktalan tiszteletben tartása mellett.
  5. Az érintett személyes adatai kezelésével kapcsolatos jogai:

– adatokhoz való hozzáférés

– adatok törlése

– adatok módosítása

– adatok kezelésének korlátozása

– adatok hordozhatósága

– adatkezelés elleni tiltakozás

  1. Az érintett, a személyes adatai kezelésével összefüggő jogainak érvényesítését az alábbi módokon tudja kezdeményezni:

– postai úton: 2531 Tokod, Széchenyi István u. 63.

– elektronikus levélben: info@paphidraulika.hu

– telefonon: +36 30 655 7747

  1. Az adatkezelés jogalapja: Az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pont, az Infotv. 5. § (1) bekezdése, valamint a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése.
  2. Tájékoztatjuk, hogy:

– az adatkezelés szerződés miatti kötelezettségen alapul és

– Ön köteles a személyes adatait megadni, hogy a panaszát kezelni tudjuk

– az adatszolgáltatás megtagadása esetén nem áll módunkban kezelni a hozzánk beérkezett panaszt.

Igénybe vett adatfeldolgozók:

  1. Tárhely-szolgáltató:

1.1. Az adatfeldolgozó által ellátott tevékenység: Tárhely-szolgáltatás.

1.2. Az adatfeldolgozóra vonatkozó adatok:

Cégnév: WEB-SERVER Informatikai Szolgáltató Korlátolt Felelősségű Társaság

Cég rövidített elnevezése: WEB-SERVER Kft.

Cég székhelye:  4025 Debrecen, Pásti utca 2. 1. em./5.

Cég adószáma  13498454-2-09

Cégjegyzék száma:  09-09-011599

Elektronikus elérhetőség: info@web-server.hu

1.3. Az adatkezelés ténye, a kezelt adatok köre: Az érintett által megadott valamennyi személyes adat.

1.4. Az érintettek köre: A weboldalt használó valamennyi érintett.

1.5. Az adatkezelés célja: A weboldal elérhetővé tétele, megfelelő működtetése.

1.6. Az adatkezelés időtartama, az adatok törlésének határideje: Az adatkezelő és a tárhely-szolgáltató közötti megállapodás megszűnéséig, vagy az érintettnek a tárhely-szolgáltató felé intézett törlési kérelméig tart az adatkezelés.

1.7. Az adatfeldolgozás jogalapja: a Felhasználó hozzájárulása, az Infotv. 5. § (1) bekezdése, 6. cikk (1) bekezdés a) pontja, illetve az elektronikus kereskedelemi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény 13/A. § (3) bekezdése.

  1. Csomagszállítás:

2.1. Adatfeldolgozó által ellátott tevékenység: Termékek kiszállítása, fuvarozás

2.2. Adatfeldolgozó megnevezése és elérhetősége: GLS General Logistics System Hungary Csomag-Logisztikai Kft. 2351 Alsónémedi, Európa u. 2.

2.3. Az adatkezelés ténye, a kezelt adatok köre: Szállítási név, szállítási cím, telefonszám

2.4. Az adatkezelés célja: A megrendelt termék házhoz szállítása.

2.5. Az érintettek köre: A házhozszállítást kérő valamennyi érintett.

2.6. Az adatkezelés időtartama, az adatok törlésének határideje: A házhozszállítás lebonyolításáig tart.

2.7. Az adatfeldolgozás jogalapja: a Felhasználó hozzájárulása, GDPR 6. cikk (1) bekezdés a) pontja, az Infotv. 5. § (1) bekezdése.

  1. Online fizetés:

3.1. Adatfeldolgozó által ellátott tevékenység: A webáruház és az Ügyfél között létrejött pénzforgalmi szolgáltatási tevékenység teljesítése.

3.2. Adatfeldolgozóra vonatkozó adatok:

Cégnév:    OTP Bank Nyrt.

Cég rövidített elnevezése:  OTP Bank Nyrt.

Cég székhelye: 1051 Budapest, Nádor u. 16.

Cég adószáma:  10537914-4-44

Cégjegyzékszáma:   01-10-041585

Elektronikus elérhetősége:  informacio@otpbank.hu

3.3. Az érintettek köre: A online vásárlást kérő valamennyi érintett.

3.4. Az adatkezelés célja: Az online fizetés lebonyolítása, a tranzakciók visszaigazolása és a felhasználók védelme érdekében végzett fraud-monitoring (visszaélések ellenőrzése).

3.5. Az adatkezelés ténye, a kezelt adatok köre: Számlázási név, számlázási cím, e-mail cím.

3.6. Az adatkezelés időtartama, az adatok törlésének határideje: Az online fizetés lebonyolításáig tart.

3.7. Az adatfeldolgozás jogalapja: a Felhasználó hozzájárulása, az Infotv. 5. § (1) bekezdése, 6. cikk (1) bekezdés a) pontja, illetve az elektronikus kereskedelemi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény 13/A. § (3) bekezdése.

Cookie-k (sütik) kezelése

Webáruházunk cookie szabályzatát az alábbi címen tekintheti meg:

  1. Az adatkezelés ténye, a kezelt adatok köre: Egyedi azonosítószám, dátumok, időpontok
  2. Az érintettek köre: A weboldalt látogató valamennyi érintett.
  3. Az adatkezelés célja: A felhasználók azonosítása, a „bevásárlókosár” nyilvántartására és a látogatók nyomon követése.
  4. Adatkezelés jogalapja: Az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalmi szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény13 /A. § (3) bekezdése
  5. Az adatkezelés időtartama: A vonatkozó látogatói munkamenet lezárásáig tartó időszak.
  6. Az adatok megismerésére jogosult lehetséges adatkezelők személye: A cookie-k használatával nem kezel személyes adatokat az adatkezelő.
  7. Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintettnek lehetőségük van a cookie-kat törölni a böngészők Eszközök/Beállítások menüjében általában az Adatvédelem menüpont beállításai alatt.
  8. Az érintett hozzájárulása: Az érintettől hozzájárulás nem szükséges, amennyiben a cookie-k használatának kizárólagos célja az elektronikus hírközlő hálózaton keresztül történő közléstovábbítás vagy arra az előfizető vagy felhasználó által kifejezetten kért, az információs társadalommal összefüggő szolgáltatás nyújtásához a szolgáltatónak feltétlenül szüksége van

A Google Analytics

  1. A //paphidraulika.hu/ weboldal használja a Google Analytics-et.
  2. A Google Analytics-ről: a Google látogatottságmérő elemző szolgáltatásának cookie-ja, amely a felhasználói tevékenységet a személyes azonosíthatóság szempontjából anonim módon vizsgálja.
  3. A felhasználó megakadályozhatja hogy a Google gyűjtse és feldolgozza a cookie-k általi, a felhasználó weboldalhasználattal kapcsolatos adatait, ha letölti és telepíti a következő linken elérhető böngésző plugint: //tools.google.com/dlpage/gaoptout?hl=hu

Az érintettek jogai:

  1. Hozzáféréshez való jog: Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a rendeletben felsorolt információkhoz hozzáférést kapjon.
  2. Törléshez való jog: Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje meghatározott feltételek esetén.
  3. Helyesbítéshez való jog: Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
  4. Adathordozhatósághoz való jog: Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta.
  5. Adatkezelés korlátozásához való jog: Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:

– Az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;

– az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;

– az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;

– Az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

  1. Tiltakozáshoz való jog: Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is.
  2. Tiltakozáshoz való jog közvetlen üzletszerzés esetén: Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
  3. Tiltakozás automatizált döntéshozatal, valamint profilalkotás ellen: Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Az előző bekezdés nem alkalmazandó abban az esetben, ha a döntés:

– Az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;

– meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy

– Az érintett kifejezett hozzájárulásán alapul.

Ügyfélkapcsolatok és egyéb adatkezelések

  1. Az adatkezelő a beérkezett e-maileket, üzeneteket, telefonon, megadott adatokat az érdeklődő nevével és e-mail címével, valamint más, önként megadott személyes adataival együtt, az adatközléstől számított legfeljebb 2 év elteltével törli.
  2. Amennyiben az adatkezelési szolgáltatásaink igénybevétele során kérdés merülne fel, esetleg problémája lenne az érintettnek, a honlapon megadott módokon (telefon, e-mail, közösségi oldalak stb.) kapcsolatba léphet az adatkezelővel.
  3. Hatósági megkeresés alapján, illetőv jogszabály felhatalmazása alapján más szervek megkeresése esetén a Szolgáltató köteles tájékoztatás adására, adatok közlésére, átadására, illetve az iratok rendelkezésre bocsátására. A Szolgáltató ezen esetekben a megkereső részére – amennyiben az a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.

Intézkedési határidő a fent leírt kérelmekkel kapcsolatos intézkedésekről:

– Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 20 napon belül tájékoztatja az érintettet a fenti kérelmek nyomán hozott intézkedésekről.

– Szükség esetén ez újabb 20 nappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 20 napon belül tájékoztatja az érintettet.

– Ha az adatkezelő nem tesz intézkedéseket az érintett kérelmével kapcsolatban, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 20 napon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

Adatkezelés biztonsága

Az adatkezelő és az adatfeldolgozó a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:

– a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét;

– fizikai vagy műszaki incidens esetén az arra való képességet, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani.

Az érintett tájékoztatása adatvédelmi incidens bekövetkezéséről

Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.

Az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell a további tájékoztatást nyújtó kapcsolattartó nevét és elérhetőségeit; ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket; ismertetni kell az adatkezelő által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.

Az érintettet nem kell tájékoztatni, ha az alább felsorolt feltételek valamelyike teljesül:

– az adatkezelő az adatvédelmi incidenst követően olyan intézkedéseket valósított meg, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;

– a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.

Az adatvédelmi incidens bejelentése a hatóságnak

Az adatvédelmi incidenst az adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti a GDPR 55. cikke alapján illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.

Panasztételi lehetőség az adatkezelővel szemben

Az adatkezelő esetleges jogsértése ellen panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, az alábbi elérhetőségek valamelyikén:

Személyesen: Nemzeti Adatvédelmi és Információszabadság Hatóság 1125 Budapest, Szilágyi Erzsébet fasor 22/C.

Postai úton: 1530 Budapest, Postafiók: 5.

Telefonon:  +36 -1-391-1400

Faxon:   +36-1-391-1410

E-mailben  ugyfelszolgalat@naih.hu

X