ADATKEZELÉSI TÁJÉKOZTATÓ
STEIGEN CONSULTANCY KFT.
HATÁLYOS: 2021.08.10 NAPJÁTÓL VISSZAVONÁSIG
1. Az adatkezelő adatai:
Cégnév: STEIGEN Consultancy Kft.
Székhely: 1116 Budapest, Kondorosi út 8/A. B ép. Fsz. 2.
Adószám: 28766885-2-43
Cégjegyzékszám: 01-09-373140
Képviselő: Princz Andrea ügyvezető
Telefonszám: 0630/627 1077
E-mail cím: info@steigen.hu
2. Az Adatkezelési Tájékoztató célja:
Az adatkezelő magára nézve
kötelezőnek ismeri el jelen jogi közlemény tartalmát. Jelen Adatkezelési Tájékoztató
célja ügyfelei, partnerei tájékoztatása személyes adataik kezelését illetően.
Az adatkezelő kizárólag a hatályos jogszabályok rendelkezéseivel összhangban, az
adatkezelési és adatvédelmi rendelkezések előírásait szigorúan betartva végzi a
személyes adatok kezelését, figyelembe véve a jogszerűség, tisztességes eljárás
és átláthatóság, a célhoz kötöttség, adattakarékosság, pontosság, korlátozott
tárolhatóság alapelveit.
Az adatkezelő megtesz minden olyan
technikai és szervezési intézkedést, hogy partnerei személyes adatait
biztonságos, az Európai Parlament és a Tanács (EU) 2016/679. rendelete által
előírt módon kezelje.
Az adatkezelő fentieknek megfelelve alakította
ki hétköznapi tevékenységét, dolgozta ki szabályzatait, nyilvántartásait,
iratmintáit, tájékoztatóit.
Az adatkezelő adatkezeléseivel
kapcsolatosan felmerülő adatvédelmi irányelvek folyamatosan elérhetők az
adatkezelő székhelyén és weboldalán. Az adatkezelő fenntartja magának a jogot
jelen tájékoztató bármikori megváltoztatására. Természetesen az esetleges
változásokról kellő időben értesíti közönségét.
Az adatkezelő elkötelezett ügyfelei személyes
adatainak védelmében, kiemelten fontosnak tartja partnerei információs
önrendelkezési jogának tiszteletben tartását. Az adatkezelő a személyes
adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és
szervezési intézkedést, mely az adatok biztonságát garantálja. Az adatkezelő az
alábbiakban ismerteti adatkezelési gyakorlatát.
1.
Az Adatkezelési Tájékoztató személyi,
tárgyi és időbeli hatálya:
A jelen Adatkezelési Tájékoztató
személyi hatálya kiterjed az adatkezelőre, valamint azon természetes
személyekre, akik adatait a jelen Tájékoztató hatálya alá tartozó adatkezelések
tartalmazzák, továbbá azon személyekre, akik jogait vagy jogos érdekeit az
adatkezelés érinti.
A Tájékoztató tárgyi hatálya kiterjed
az adatkezelő tevékenysége során felmerülő összes adatkezelésre, kivéve az ún.
belső (pl. munkavállalókkal kapcsolatos) adatkezeléseket, melyek az adatkezelő
Adatkezelési Szabályzatában kerülnek szabályozásra.
Jelen Tájékoztató a jóváhagyás napján
lép érvénybe, további rendelkezésig, határozatlan ideig hatályos.
2.
Fontosabb fogalom meghatározások:
Személyes adat: azonosított vagy azonosítható
természetes személyre vonatkozó bármely információ. Azonosítható az a
természetes személy, aki közvetlen vagy közvetett módon, különösen valamely
azonosító, például név, szám, helymeghatározó adat, online azonosító, vagy a
természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági,
kulturális, vagy szociális azonosságára vonatkozó egy vagy több tényező alapján
azonosítható.
Különleges adat: a személyes adatok különleges
kategóriáiba tartozó minden adat, azaz a faji vagy etnikai származásra,
politikai véleményre, vallási vagy világnézeti meggyőződésre vagy
szakszervezeti tagságra utaló személyes adatok, valamint a genetikai adatok, a
természetes személyek egyedi azonosítását célzó biometrikus adatok, az
egészségügyi adatok és a természetes személyek szexuális életére, vagy
szexuális irányultságára vonatkozó személyes adatok.
Adatkezelés: a személyes adatokon vagy
adatállományokon automatizált vagy nem automatizált módon végzett bármely
művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés,
tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés,
felhasználás, közlés-továbbítás, terjesztés vagy egyéb módon történő
hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás,
illetve megsemmisítés.
Adatkezelő: az a természetes vagy jogi személy,
közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok
kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
Adatfeldolgozó: az a természetes személy vagy jogi
személy, közhatalmi szerv, ügynökség, vagy bármely egyéb szerv, amely az
adatkezelő nevében személyes adatokat kezel.
Közös adatkezelők: ha az adatkezelés céljait és
eszközeit két vagy több adatkezelő közösen határozza meg, azok közös
adatkezelőnek minősülnek.
Harmadik fél: az a természetes vagy jogi személy,
közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az
érintettel, az adatkezelővel, az adatfeldolgozóval, vagy azokkal a
személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt
a személyes adatok kezelésére felhatalmazást kaptak.
Az érintett hozzájárulása: az érintett akaratának önkéntes,
konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása,
amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül
kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes
adatok kezeléséhez.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a
továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy
jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan
közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
3.
Jogszerű adatkezelés az adatkezelőnél:
A személyes adatok kezelésére az
adatkezelőnél kizárólag az alábbi esetekben kerül sor:
1. ha az érintett hozzájárulását adta
személyes adatainak egy vagy több konkrét célból történő kezeléséhez,
2. az adatkezelés olyan szerződés
teljesítéséhez szükséges, amelyben az érintett az egyik fél,
3. az adatkezelés az adatkezelőre
vonatkozó jogi kötelezettség teljesítéséhez szükséges,
4. az adatkezelés az érintett vagy egy
másik természetes személy létfontosságú érdekeinek védelme miatt szükséges,
5. az adatkezelés az adatkezelő vagy egy
harmadik fél jogos érdekeinek érvényesítéséhez szükséges.
Az adatkezelés jogszerűségét az
adatkezelő a tevékenysége minden fázisában vizsgálja, csak olyan adatot és
addig kezel, amelynek célját, jogalapját igazolni tudja. Valamely jogalap
feltételének megszűnése esetén az adatkezelés csak abban az esetben
folytatható, ha az adatkezelő megfelelő másik jogalapot tud igazolni.
A jogalapok igazolásának módja fő
szabály szerint az írásbeliség, a ráutaló magatartással létrejött jogalap
esetén is vizsgálni kell, hogy az utólag egyértelműen igazolható-e. Kétség
esetén az észszerűség és a gazdaságosság szempontjaira tekintettel törekedni
kell a ráutaló magatartással létrejött adatkezelés írásbeli megerősítésére.
A hozzájáruláson alapuló adatkezelés
esetén az érintett írásbeli hozzájárulását adja a személyes adatai kezeléséhez.
A hozzájárulás formai kötöttség nélküli, de az utólagos bizonyíthatóság papír,
vagy elektronikus alapú írásbeli hozzájárulást igényel.
Jogi kötelezettség teljesítése
jogalapon alapuló adatkezelés az érintett hozzájárulásától független, mivel az
adatkezelést jogszabály határozza meg.
Az adatkezelés kötelező jellegétől
függetlenül az érintett magánszeméllyel az adatkezelés megkezdése előtt közölni
kell, hogy az adatkezelés kötelező és nem kerülhető el, továbbá az érintett
számára az adatkezelés megkezdése előtt egyértelműen és részletesen
tájékoztatást kell adni az adatai kezelésével kapcsolatos minden jelentős
tényről.
A GDPR (Általános Adatvédelmi
Rendelet) szerint abban az esetben is lehetőség van személyes adatok
kezelésére, ha az adatkezelés olyan szerződés teljesítéséhez szükséges,
amelyben az érintett magánszemély az egyik fél, vagy az adatkezelés,
adatfelvétel a szerződés megkötését megelőzően az érintett kérésére történő
lépések megtételéhez szükséges. Az adatkezelő a szerződés teljesítése
jogalappal a szerződés megkötése, teljesítése, megszűnése céljából kezelhet
személyes adatokat.
6.
Személyes adatok kezelése az
adatkezelőnél:
Az adatkezelő (személyes és online)
tréningek, workshopok (vezetőfejlesztés, mentoring, kommunikációs workshopok,
csapatépítések) szervezésével és azok tartásával áll partnerei rendelkezésére,
egyénileg fejlesztett módszere alkalmazásával. Ezen kívül piackutatásokat készít
ügyfelei megbízásából.
Ezen tevékenységek elvégzése során
kerül kapcsolatba természetes személyek személyes adataival. Az alábbi adatkezelési
tevékenységet folytatja:
A. Az adatkezelő tevékenységei ellátása során
a szerződéses kapcsolat létrejöttét egy ajánlatkérés előzi meg, személyesen, telefonon,
e-mailen érkező üzenet formájában, vagy a weboldalon található űrlap
használatával. Az ajánlatkérő megadja nevét, telefonszámát, e-mail címét, ahova
az adatkezelő elküldi vonatkozó ajánlatát. Ha az ajánlat elutasításra kerül,
úgy haladéktalanul, de legkésőbb 3 munkanapon belül törlésre kerülnek az
érdeklődő személyes adatai. A személyes adatok kezelésének jogalapja a
szerződés létrehozása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b)
pont). Amennyiben az ügyfél megrendeli a kínált szolgáltatást, létrejön a
szerződéses kapcsolat a felek között. Az adatkezelés jogalapja a szerződésben
vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés b) pont. Az adatkezelő, az általa nyújtott szolgáltatások
ellenértékéről számlát állít ki. A számla az érintett nevét, címét, esetleg
adószámát tartalmazza. A számla kiállítása az adatkezelő jogszabályban
rögzített kötelezettsége. A számlán szereplő személyes adatok kezelésének
jogalapja, jogi kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6.
cikk (1) bekezdés c) pont). A számlán szereplő személyes adatokat az adatkezelő
a Számviteli törvény 169. §-ában rögzített megőrzési kötelezettségnek eleget
téve, 8 évig tárolja.
B. A saját szervezésű tréningekre, workshopokra
(személyesen és online formában) való jelentkezés alkalmával az adatkezelő az
ügyfél nevét, e-mail címét, telefonszámát, számlázáshoz szükséges adatait kéri
megadni. Az ilyen módon tudomására jutott személyes adatok kezelésére kizárólag
a programok megszervezése, az arra való felkészülés, az érintettel való
kapcsolattartás és a programokon való kapcsolatteremtés érdekében van szükség.
A személyes adatok kezelésének jogalapja a szerződésben vállalt kötelezettségek
teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Az
adatkezelő az általa nyújtott szolgáltatások ellenértékéről számlát állít ki
ügyfelei részére. A számla az érintett nevét, címét, esetleg adószámát
tartalmazza. A személyes adatok kezelésének jogalapja, jogi kötelezettség
teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). A
számlán szereplő személyes adatokat az adatkezelő a Számviteli törvény 169.
§-ában rögzített megőrzési kötelezettségnek eleget téve, 8 évig tárolja.
C. A felnőttképzésről szóló 2013. évi
LXXVII. törvény rendelkezései szerint felnőttképzésnek minősülő képzések
esetében a résztvevő személyes adatainak kezelése, a szerződéskötés és a
felnőttképzési adatszolgáltatási rendszerbe történő adatszolgáltatás során is
speciális rendelkezések szerint kell eljárni. A jelentkezés során az adatkezelő
az érintett természetes személyazonosító adatait (név, születési név, születési
hely és idő, anyja neve), lakcímét, e-mail címét, legmagasabb iskolai
végzettségét kéri el. Az adatkezelés célja a képzésre való regisztráció
elvégzése, az érintettel való kapcsolattartás lehetőségének biztosítása, a
képzés szervezése, a számla kiállítása és a kötelező adatszolgáltatás
teljesítése a felnőttképzésről szóló törvény rendelkezéseinek megfelelően. A
személyes adatok kezelésének jogalapja a szerződésben vállalt kötelezettségek
teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont),
valamint jogi kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk
(1) bekezdés c) pont). A képzés díjáról az adatkezelő számlát állít ki az ügyfél
részére. A számla az ügyfél nevét, címét, esetleg adószámát tartalmazza. A
számla kiállítása az adatkezelő jogszabályban rögzített kötelezettsége. A
számlán szereplő személyes adatok kezelésének jogalapja, jogi kötelezettség
teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). Az
adatkezelő a képzéssel kapcsolatos dokumentumokat – köztük a részvételi díj
összegéről kiállított számlát is – a felnőttképzési törvény rendelkezései
értelmében 8 évig őrzi meg.
D. Az adatkezelő tevékenysége során
tudomására juthatnak a megbízók munkavállalóinak személyes adatai. E
tekintetben az adatkezelő adatfeldolgozónak minősül, hiszen a megbízó (mint
adatkezelő) által meghatározott célok szerint végzi a személyes adatok
kezelését. Az adatkezelő ezúton nyilatkozik arról, hogy működése során teljes
mértékben betartja az Európai Parlament és Tanács (EU) 2016/679 rendeletében
foglaltakat, továbbá nem kezeli a megbízó és munkavállalói személyes adatait a
megbízóval kötött megbízási szerződésben dokumentált utasításoktól eltérő
célokból, kivéve, ha az ilyen adatkezelést a hatályos, alkalmazandó
jogszabályok írják elő. Az adatkezelő észszerű lépéseket tesz minden olyan személy
megbízhatóságának biztosítása érdekében, aki a megbízó vagy munkavállalója
személyes adataihoz hozzáférhet, és gondoskodik arról, hogy ilyen hozzáférése
kizárólag azoknak a személyeknek legyen, akiknek a megbízó, vagy munkavállalója
személyes adatait a megbízási szerződésben meghatározott célok teljesítéséhez
feltétlenül szükséges megismerniük, illetve azokhoz feltétlenül szükséges
hozzáférniük. Az adatkezelő köteles a tevékenysége során tudomására jutott
üzleti titkot, valamint a megbízóra és munkavállalóira, illetve működésükre
vonatkozó alapvető fontosságú információkat megőrizni. A megbízóra és
munkavállalóira vonatkozó adatokat, eljárásokat, módszereket, dokumentumokat,
okmányokat vagy egyéb információkat csak feladatai teljesítése érdekében
használja fel, azokat illetéktelen személyek, szervezetek számára nem teszi
hozzáférhetővé, harmadik személyek részére nem szolgáltatja ki, és azokkal semmilyen
más módon nem él vissza. A megbízó által adott információkat, iratokat,
elemzéseket bizalmasan kezeli és harmadik fél számára nem teszi hozzáférhetővé.
Amennyiben a megbízóval megszűnik a szerződéses kapcsolat, az adatkezelő minden
dokumentumot átad a megbízó részére. Az ilyen célból megadott személyes adatok
kezelésének jogalapja a szerződésben vállalt kötelezettség teljesítése
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont).
E. Az adatkezelő piackutatási
tevékenységet is folytat, ügyfelei megbízásából. A tevékenység ellátása során
online és személyes egyéni mélyinterjúkat, fókuszcsoportos beszélgetéseket tart.
Ennek kapcsán az interjú alanyok, illetve a csoportos beszélgetés résztvevői (válaszadók)
személyes adatainak (név, telefonszám, e-mail cím) kezelésére kerül sor. A
személyes adatok kezelésének célja a kapcsolatfelvétel és kapcsolattartás az
érintettel és a piackutatáshoz kapcsolódó beszélgetések/mélyinterjúk
elkészítése. A beszélgetést megelőzően az érintett megismeri és elfogadja az
adatkezelő Adatkezelési Tájékoztatóját, az abban foglaltakat és hozzájárulását
adja személyes adatai kezeléséhez. A személyes adatkezelés jogalapja az
érintett kifejezett, megfelelő tájékoztatáson alapuló, előzetes hozzájárulása
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). A feladat
elvégzését követően haladéktalanul, de legkésőbb 30 munkanapon belül törlésre
kerülnek a válaszadók, a kutatásban résztvevők személyes adatai.
F. Az adatkezelő alkalmanként hang-
és/vagy videófelvételt is készít a beszélgetésről. A felvételen szereplő hang,
illetve képmás az érintett személyes adatának minősül. A személyes adatok
kezelésének célja a piackutatáshoz kapcsolódó beszélgetések/mélyinterjúk rögzítése,
a felvétel beszélgetést követő feldolgozásának céljából. A hang- és/vagy
videófelvétel elkészítése előtt az érintett megismeri és elfogadja az
adatkezelő Adatkezelési Tájékoztatóját és az abban foglaltakat és
hozzájárulását adja személyes adatai kezeléséhez. A személyes adatkezelés
jogalapja az érintett kifejezett, megfelelő tájékoztatáson alapuló, előzetes
hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).
G. Az adatkezelő a készített felvételt alkalmanként
megosztja a megbízóval, a részére készített elemzésbe illesztéssel, a
piackutatás eredményének alátámasztása céljából. Az adatkezelő erről előzetesen
tájékoztatja az érintettet és hozzájárulását kéri az érintettről készült
felvétel továbbításához, ilyen célból történő felhasználásához. A személyes
adatkezelés jogalapja az érintett kifejezett, megfelelő tájékoztatáson alapuló,
előzetes hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a)
pont).
H. Amennyiben a piackutatási tevékenység
során a mélyinterjú, vagy a fókuszcsoportos beszélgetés alanya 18 éven aluli
személy, az interjúra az érintett törvényes képviselőjének hozzájárulásával
kerül sor.
I.
Feladatai
ellátása során az adatkezelő partnerei, ügyfelei e-mail címeit, telefonszámait
kezeli, szerződéses kötelezettségei teljesítése (Általános Adatvédelmi Rendelet
6. cikk (1) bekezdés b) pont), vagy egyéni hozzájárulásuk értelmében (Általános
Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).
J. Az adatkezelő munkája során
alvállalkozókkal, szállítókkal és szolgáltatókkal is szerződéses viszonyban
állhat, ami szintén alapot biztosít a személyes adatok kezelésére. Ez esetben a
személyes adatok kezelésének jogalapja (természetes személy vagy egyéni
vállalkozó esetén) a szerződésben vállalt kötelezettség teljesítése (Általános
Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), jogi személy
kapcsolattartójának személyes adatai kapcsán az érintett kifejezett, előzetes
tájékoztatáson alapuló hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk
(1) bekezdés a) pont).
K. Az adatkezelőhöz pályázó természetes
személyek önéletrajzot nyújthatnak be a társasághoz. Az önéletrajzban szereplő
személyes adatokkal kapcsolatban is történik személyes adatkezelés. Az
adatkezelés jogalapja az érintett hozzájárulása (Általános Adatvédelmi Rendelet
6. cikk (1) bekezdés a) pont).
L. Az adatkezelő elsősorban saját
weboldalán (www.steigen.hu) mutatja be tevékenységét. A honlap tájékoztatást ad a
látogatók számára az adatkezelő szolgáltatásainak tartalmáról, és
elérhetőségeiről. A weboldal működése során cookie-kat alkalmaz, amelyek
szintén gyűjtenek személyes adatokat a látogatókról. Az adatkezelés jogalapja
az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés
a) pont).
M. A weboldalon az oldal látogatójának
lehetősége van ajánlatot kérni és kapcsolatba lépni az adatkezelővel, az
oldalon található űrlapok segítségével. Az űrlapokon meg kell adni az érdeklődő
nevét, e-mail címét. A személyes adatok kezelésének célja ajánlatadás és
kapcsolatfelvétel az oldal látogatójával és az adatkezelő szolgáltatásai iránt
érdeklődővel. Amennyiben az ajánlatadást követően nem kerül sor a szolgáltatás
megrendelésére, haladéktalanul, de legkésőbb 3 munkanapon belül törlésre
kerülnek az érdeklődő személyes adatai. Az adatkezelő a személyes adatokat a
szerződés létrejötte érdekében, ezzel a jogalappal kezeli (Általános
Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Az űrlap kitöltésével az
érintett nyilatkozik arról, hogy megismerte az adatkezelő Adatkezelési
Tájékoztatóját és tudomásul vette az abban foglaltakat.
N. A weboldalon néhány korábbi ügyfél
véleménye került feltüntetésre az adatkezelő által nyújtott szolgáltatásokkal
kapcsolatban. A vélemények teljes név kiírásával szerepelnek. Kizárólag akkor
kerül a weboldalon feltüntetésre a véleményező teljes neve (esetleg más
személyes adata) és véleménye, amennyiben ehhez írásos, megfelelő
tájékoztatáson alapuló hozzájárulását adta (Általános Adatvédelmi Rendelet 6.
cikk (1) bekezdés a) pont).
O. Az adatkezelő weboldalán mutatja be
együttműködő partnereit. Az szakemberek név és foglalkozás kiírásával, valamint
képmás feltüntetésével szerepelnek. Kizárólag akkor kerül feltüntetésre a
weboldalon a partner személyes adata, amennyiben ehhez előzetes, írásos,
megfelelő tájékoztatáson alapuló hozzájárulását adta. Az adatkezelés jogalapja
az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés
a) pont).
P. Az adatkezelőnél lehetőség van
feliratkozni hírlevélre is, név, e-mail cím megadásával. A hírlevélre történő
feliratkozás során az érintett nyilatkozik arról, hogy megismerte az adatkezelő
Adatkezelési Tájékoztatójában foglaltakat, valamint arról is, hogy
hozzájárulását adja-e személyes adatai marketing célú kezeléséhez. Az
érintettet az Adatkezelési Tájékoztatóban írt jogok illetik meg és az ott írt
módon és helyeken van lehetősége élni ezen jogaival. Ennek megfelelően a
hírlevélküldés során folytatott személyes adatkezelés jogalapja a feliratkozó
kifejezett és írásos, megfelelő tájékoztatáson alapuló hozzájárulása (Általános
Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).
Q. Az adatkezelő alkalmanként fotó-,
vagy videófelvételeket készít ügyfeleiről, partnereiről, munkavállalóiról.
Amennyiben a felvételen felismerhető magánszemély látható, a felvétel
elkészítésére és felhasználására – az adatkezelő weboldalán, vagy egyéb
megjelenései kapcsán – kizárólag az érintett írásos, megfelelő tájékoztatáson
alapuló, előzetes, önkéntes hozzájárulásával kerül sor. Az adatkezelés
jogalapja az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés a) pont).
R. Az adatkezelő tevékenységével
kapcsolatos panaszkezelés során az adatkezelés célja a panasz közlésének
lehetővé tétele, az érintett és panasza azonosítása, valamint a törvény szerint
kötelezően rögzítendő adatok felvétele, illetve a panasz kivizsgálása, annak
rendezésével összefüggő kapcsolattartás. Megtett panasz esetén az ügyintézés,
és így a személyes adatok kezelése – a fogyasztóvédelemről szóló 1997. évi CLV.
törvény alapján – kötelező. Ennek értelmében a személyes adatok kezelésének
jogalapja, jogi kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6.
cikk (1) bekezdés c) pont).
Adatkezelő a fent írt
adatkezelésekről adatkezelési nyilvántartást vezet. A nyilvántartás tartalmazza
a személyes adatok törlésére megállapított határidőket is. A nyilvántartás jelen
Adatkezelési Tájékoztató mellékletét képezi.
7.
Az adatkezelővel kapcsolatban álló
adatfeldolgozók:
Ha az adatkezelést az adatkezelő
nevében más végzi, az adatkezelő kizárólag olyan adatfeldolgozókat vehet
igénybe, amelyek megfelelő garanciákat nyújtanak az Általános Adatvédelmi
Rendelet követelményeinek való megfelelésre, vagy az érintettek jogainak
védelmét biztosító, megfelelő technikai és szervezési intézkedéseket
végrehajtják.
Az adatkezelő ezúton nyilatkozik,
hogy munkája során kizárólag olyan adatfeldolgozókkal lép kapcsolatba, akik
megfelelő garanciával rendelkeznek a GDPR rendeletnek való megfelelőségről és
az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési
intézkedések végrehajtásáról. Az adatfeldolgozók vonatkozó nyilatkozatai
rendelkezésére állnak.
Az érintettek jelen Adatkezelési Tájékoztató
megismerésével és tudomásul vételével elfogadják, hogy adatkezelő az
alábbiakban felsorolt adatfeldolgozók és közös adatkezelők részére továbbítja
személyes adataikat.
–
Adatfeldolgozó az
adatkezelő által alkalmazott könyvelő cég:
§ MoteLupo Kft.
§ 1164 Budapest, Lassú u. 10.
§ Tel: 06 20 414 7087
–
A számlák
kiállításával kapcsolatban az adatkezelő partnere:
§ KBOSS.hu Kft
§ 1031 Budapest, Záhony utca 7.
§ Tel: +3630 35 44 789
–
Az adatkezelő
levelezőrendszerének kiszolgálója is adatfeldolgozó:
§ Microsoft Magyarország Kft.
§ 1030 Budapest Graphisoft Park 3. (Záhony u.)
§ Tel: +36 1 437 2800
–
Adatfeldolgozónak
minősül az adatkezelő weboldalának fejlesztője is:
§ Sebők Eszter egyéni vállalkozó
§ 2131 Göd, Erzsébet liget utca 12/2.
§ 06702813646
–
A felhő alapú
online adatbázisban történő adattárolás során a szolgáltatás nyújtója
adatfeldolgozónak minősül:
§ Google Ireland Limited
§ Gordon House, Barrow Street, Dublin 4,
Írország
§ Microsoft Magyarország
Kft. központi irodaház
§ Graphisoft Park 3. (Záhony u.)
§ 1031 Budapest
§ Telefon: +36 1 437 2800
§ Fax: +36 1 437 2899
§ Microsoft Ügyfélszolgálati Központ: +36 1 267
4636
–
Az adatkezelő
weboldala által alkalmazott Google Analytics szolgáltatás használata miatt
adatfeldolgozó:
§ Google Ireland Limited
§ Gordon House, Barrow Street, Dublin 4,
Írország
–
A 2013. évi
LXXVII. törvény a felnőttképzésről által előírt kötelezettségnek eleget téve,
az adatkezelő a képzésein résztvevők személyes adatait adatszolgáltatási célból
továbbítja a felnőttképzési államigazgatási szerv részére:
§ Pest Megyei Kormányhivatal Szakképzési és
Felnőttképzési Főosztály
§ cím: 1089 Budapest, Kálvária tér 7.
§ telefonszám: 06 1/210 9721
–
Az adatkezelő
továbbítja ügyfelei személyes adatait a Nemzeti Adó- és Vámhivatal részére is.
A szerződött adatfeldolgozó és adatkezelő
partnerek kizárólag az adatkezelő által adott utasítás alapján (kivéve jogi
előírás alkalmazása), titoktartási kötelezettséget vállalva kezelik a partnerek
személyes adatait.
8.
Az adatkezelő által kötött
szerződésekkel kapcsolatos adatkezelés:
Vevői szerződések:
Az adatkezelő tevékenységei ellátása során
a szerződéses kapcsolat létrejöttét egy ajánlatkérés előzi meg, személyesen,
telefonon, e-mailen érkező üzenet formájában, vagy a weboldalon található űrlap
használatával. Az ajánlatkérő megadja nevét, telefonszámát, e-mail címét, ahova
az adatkezelő elküldi vonatkozó ajánlatát. Ha az ajánlat elutasításra kerül,
úgy haladéktalanul, de legkésőbb 3 munkanapon belül törlésre kerülnek az
érdeklődő személyes adatai. A személyes adatok kezelésének jogalapja a
szerződés létrehozása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b)
pont). Amennyiben az ügyfél megrendeli a kínált szolgáltatást, létrejön a
szerződéses kapcsolat a felek között. Az adatkezelés jogalapja a szerződésben
vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés b) pont. Az adatkezelő, az általa nyújtott szolgáltatások
ellenértékéről számlát állít ki. A számla az érintett nevét, címét, esetleg
adószámát tartalmazza. A számla kiállítása az adatkezelő jogszabályban
rögzített kötelezettsége. A számlán szereplő személyes adatok kezelésének
jogalapja, jogi kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6.
cikk (1) bekezdés c) pont). A számlán szereplő személyes adatokat az adatkezelő
a Számviteli törvény 169. §-ában rögzített megőrzési kötelezettségnek eleget
téve, 8 évig tárolja.
A saját szervezésű tréningekre,
workshopokra (személyesen és online formában) való jelentkezés alkalmával az
adatkezelő az ügyfél nevét, e-mail címét, telefonszámát, számlázáshoz szükséges
adatait kéri megadni. Az ilyen módon tudomására jutott személyes adatok kezelésére
kizárólag a programok megszervezése, az arra való felkészülés, az érintettel
való kapcsolattartás és a programokon való kapcsolatteremtés érdekében van
szükség. A személyes adatok kezelésének jogalapja a szerződésben vállalt
kötelezettségek teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés b) pont). Az adatkezelő az általa nyújtott szolgáltatások
ellenértékéről számlát állít ki ügyfelei részére. A számla az érintett nevét,
címét, esetleg adószámát tartalmazza. A személyes adatok kezelésének jogalapja,
jogi kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés c) pont). A számlán szereplő személyes adatokat az adatkezelő a
Számviteli törvény 169. §-ában rögzített megőrzési kötelezettségnek eleget
téve, 8 évig tárolja.
Felnőttképzéssel kapcsolatos
személyes adatkezelés:
A felnőttképzésről szóló 2013. évi
LXXVII. törvény rendelkezései szerint felnőttképzésnek minősülő képzések
esetében a résztvevő személyes adatainak kezelése, a szerződéskötés és a
felnőttképzési adatszolgáltatási rendszerbe történő adatszolgáltatás során is
speciális rendelkezések szerint kell eljárni. A jelentkezés során az adatkezelő
az érintett természetes személyazonosító adatait (név, születési név, születési
hely és idő, anyja neve), lakcímét, e-mail címét, legmagasabb iskolai
végzettségét kéri el. Az adatkezelés célja a képzésre való regisztráció
elvégzése, az érintettel való kapcsolattartás lehetőségének biztosítása, a
képzés szervezése, a számla kiállítása és a kötelező adatszolgáltatás teljesítése
a felnőttképzésről szóló törvény rendelkezéseinek megfelelően. A személyes
adatok kezelésének jogalapja a szerződésben vállalt kötelezettségek teljesítése
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), valamint jogi
kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés
c) pont). A képzés díjáról az adatkezelő számlát állít ki az ügyfél részére. A
számla az ügyfél nevét, címét, esetleg adószámát tartalmazza. A számla
kiállítása az adatkezelő jogszabályban rögzített kötelezettsége. A számlán
szereplő személyes adatok kezelésének jogalapja, jogi kötelezettség teljesítése
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). Az adatkezelő a
képzéssel kapcsolatos dokumentumokat – köztük a részvételi díj összegéről
kiállított számlát is – a felnőttképzési törvény rendelkezései értelmében 8
évig őrzi meg.
A megbízók munkavállalóinak személyes
adatkezelése:
Az adatkezelő tevékenysége során
tudomására juthatnak a megbízók munkavállalóinak személyes adatai. E
tekintetben az adatkezelő adatfeldolgozónak minősül, hiszen a megbízó (mint
adatkezelő) által meghatározott célok szerint végzi a személyes adatok
kezelését. Az adatkezelő ezúton nyilatkozik arról, hogy működése során teljes
mértékben betartja az Európai Parlament és Tanács (EU) 2016/679 rendeletében
foglaltakat, továbbá nem kezeli a megbízó és munkavállalói személyes adatait a
megbízóval kötött megbízási szerződésben dokumentált utasításoktól eltérő
célokból, kivéve, ha az ilyen adatkezelést a hatályos, alkalmazandó
jogszabályok írják elő. Az adatkezelő észszerű lépéseket tesz minden olyan személy
megbízhatóságának biztosítása érdekében, aki a megbízó vagy munkavállalója
személyes adataihoz hozzáférhet, és gondoskodik arról, hogy ilyen hozzáférése
kizárólag azoknak a személyeknek legyen, akiknek a megbízó, vagy munkavállalója
személyes adatait a megbízási szerződésben meghatározott célok teljesítéséhez
feltétlenül szükséges megismerniük, illetve azokhoz feltétlenül szükséges hozzáférniük.
Az adatkezelő köteles a tevékenysége során tudomására jutott üzleti titkot, valamint
a megbízóra és munkavállalóira, illetve működésükre vonatkozó alapvető
fontosságú információkat megőrizni. A megbízóra és munkavállalóira vonatkozó
adatokat, eljárásokat, módszereket, dokumentumokat, okmányokat vagy egyéb
információkat csak feladatai teljesítése érdekében használja fel, azokat
illetéktelen személyek, szervezetek számára nem teszi hozzáférhetővé, harmadik
személyek részére nem szolgáltatja ki, és azokkal semmilyen más módon nem él
vissza. A megbízó által adott információkat, iratokat, elemzéseket bizalmasan
kezeli és harmadik fél számára nem teszi hozzáférhetővé. Amennyiben a
megbízóval megszűnik a szerződéses kapcsolat, az adatkezelő minden dokumentumot
átad a megbízó részére. Az ilyen célból megadott személyes adatok kezelésének
jogalapja a szerződésben vállalt kötelezettség teljesítése (Általános
Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont).
A piackutatási tevékenység során
történő személyes adatkezelés:
Az adatkezelő piackutatási
tevékenységet is folytat, ügyfelei megbízásából. A tevékenység ellátása során
online és személyes egyéni mélyinterjúkat, fókuszcsoportos beszélgetéseket
tart. Ennek kapcsán az interjú alanyok, illetve a csoportos beszélgetés
résztvevői (válaszadók) személyes adatainak (név, telefonszám, e-mail cím)
kezelésére kerül sor. A személyes adatok kezelésének célja a kapcsolatfelvétel
és kapcsolattartás az érintettel és a piackutatáshoz kapcsolódó
beszélgetések/mélyinterjúk elkészítése. A beszélgetést megelőzően az érintett
megismeri és elfogadja az adatkezelő Adatkezelési Tájékoztatóját, az abban
foglaltakat és hozzájárulását adja személyes adatai kezeléséhez. A személyes
adatkezelés jogalapja az érintett kifejezett, megfelelő tájékoztatáson alapuló,
előzetes hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a)
pont). A feladat elvégzését követően haladéktalanul, de legkésőbb 30 munkanapon
belül törlésre kerülnek a válaszadók, a kutatásban résztvevők személyes adatai.
Az adatkezelő alkalmanként hang-
és/vagy videófelvételt is készít a beszélgetésről. A felvételen szereplő hang,
illetve képmás az érintett személyes adatának minősül. A személyes adatok
kezelésének célja a piackutatáshoz kapcsolódó beszélgetések/mélyinterjúk rögzítése,
a felvétel beszélgetést követő feldolgozásának céljából. A hang- és/vagy
videófelvétel elkészítése előtt az érintett megismeri és elfogadja az
adatkezelő Adatkezelési Tájékoztatóját és az abban foglaltakat és
hozzájárulását adja személyes adatai kezeléséhez. A személyes adatkezelés
jogalapja az érintett kifejezett, megfelelő tájékoztatáson alapuló, előzetes
hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).
Az adatkezelő a készített felvételt
alkalmanként megosztja a megbízóval, a részére készített elemzésbe
illesztéssel, a piackutatás eredményének alátámasztása céljából. Az adatkezelő
erről előzetesen tájékoztatja az érintettet és hozzájárulását kéri az
érintettről készült felvétel továbbításához, ilyen célból történő
felhasználásához. A személyes adatkezelés jogalapja az érintett kifejezett,
megfelelő tájékoztatáson alapuló, előzetes hozzájárulása (Általános Adatvédelmi
Rendelet 6. cikk (1) bekezdés a) pont).
Amennyiben a piackutatási tevékenység
során a mélyinterjú, vagy a fókuszcsoportos beszélgetés alanya 18 éven aluli
személy, az interjúra az érintett törvényes képviselőjének hozzájárulásával
kerül sor.
Szállítói szerződések:
Az adatkezelő szállítói
elérhetőségeit (név, e-mail cím, telefonszám) is kezelheti és szolgáltató,
alvállalkozó cégekkel is kapcsolatban állhat. A partnerekkel való
kapcsolattartás érdekében ezekben az esetekben is sor kerülhet személyes adatok
kezelésére (a kapcsolattartó, vagy a természetes személy, egyéni vállalkozó
személyes adatai). A személyes adatok kezelésének jogalapja a szerződésben
vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés b) pont), vagy a kapcsolattartó hozzájárulása (Általános Adatvédelmi
Rendelet 6. cikk (1) bekezdés a) pont).
Az adatkezelő, a cégek
kapcsolattartóival hozzájáruló nyilatkozatot tölt ki, melyben tájékoztatja őket
a személyes adatokkal kapcsolatos jogaikról és hozzájárulásukat kéri, hogy
kezelhesse adataikat. Ilyen esetekben a személyes adatok kezelésének jogalapja az
érintett kifejezett, írásos, megfelelő tájékoztatáson alapuló hozzájárulása az
adatkezeléshez (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).
Amennyiben a partnerrel kötött szerződés megszűnt és jogszabályban írt őrzési
kötelezettség sem vonatkozik az adatok, dokumentumok megőrzésére, úgy a
telefonszámok és az e-mail címek törlésre kerülnek. A szerződésben és a számlán
szereplő személyes adatokat az adatkezelő a Számviteli törvény 169. §-ában
rögzített megőrzési kötelezettségnek eleget téve, 8 évig tárolja.
9.
A vevők részére kiállított számlák és
az azokon szereplő személyes adatok kezelése:
Az adatkezelő az általa nyújtott
szolgáltatások ellenértékéről számlát állít ki. A számla az ügyfél nevét,
címét, esetleg adószámát tartalmazza. A számla kiállítása az adatkezelő
jogszabályban rögzített kötelezettsége. A számlán szereplő személyes adatok
kezelésének jogalapja tehát, jogi kötelezettség teljesítése (Általános
Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). Az ilyen módon rögzített
személyes adatokat az adatkezelő a Számviteli törvény 169. §-ában rögzített
megőrzési kötelezettségnek eleget téve, 8 évig tárolja. Amennyiben az
adatkezelő felnőttképzési tevékenységet folytat, a képzéssel kapcsolatos
dokumentumokat – köztük a képzési díj összegéről kiállított számlát is – a
felnőttképzésről szóló törvény rendelkezései értelmében, szintén 8 évig őrzi
meg.
10. Gyermekek adatai, a személyes adatok különleges kategóriáinak
kezelése:
Az adatkezelő szolgáltatásait 18 éven
felüli személyek részére biztosítja.
Amennyiben a piackutatási tevékenység
során a mélyinterjú, vagy a fókuszcsoportos beszélgetés alanya 18 éven aluli
személy, az interjúra az érintett törvényes képviselőjének hozzájárulásával
kerül sor.
Az érintett az adatkezelő weboldalán a
cookie-k működéséhez való hozzájárulással kapcsolatban akként nyilatkozik, hogy
16. életévét betöltötte. 16 éven aluli személy nem járulhat hozzá a weboldal által
alkalmazott cookie-k adatgyűjtéséhez, tekintettel arra, hogy az Általános
Adatvédelmi rendelet (GDPR) 8. cikk (1) bekezdése alapján az adatkezeléshez
történő hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes
képviselőjének engedélye szükséges. Az adatkezelőnek nem áll módjában a
hozzájáruló személy életkorát és jogosultságát ellenőrizni, így az érintett
szavatol azért, hogy a megadott adatai valósak.
Az adatkezelő tudomására hozott, vagy
tudomására jutott különleges adatot az adatkezelő nem rögzíti. Ha az ilyen
jellegű adat az adatkezelő tudta nélkül került az adatkezelő bármely
rendszerébe, azt annak észlelését követően haladéktalanul törli a rendszerből.
11. E-mail címek, telefonszámok megőrzése során alkalmazott
eljárás:
Az adatkezelő tevékenysége során
partnerei, ügyfelei e-mail címét és telefonszámát is megismeri. Az ilyen módon
rendszerébe került személyes adatokat, elsősorban szerződéses
kötelezettségeinek teljesítése érdekében kezeli (Általános Adatvédelmi Rendelet
6. cikk (1) bekezdés b) pont). Amennyiben a partnerrel kötött szerződés
megszűnt és jogszabályban írt őrzési kötelezettség sem vonatkozik az adatok,
dokumentumok megőrzésére, úgy a telefonszámok és az e-mail címek törlésre
kerülnek. Néhány esetben az adatkezelőnek továbbra is jogos érdeke fűződik az
adatok megőrzéséhez, ilyenkor kéri az érintett kifejezett és írásos
hozzájárulását személyes adatai őrzéséhez (Általános Adatvédelmi Rendelet 6.
cikk (1) bekezdés a) pont).
12. Az adatkezelőhöz beérkezett pályázatok, önéletrajzok
kezelése:
Az adatkezelőhöz pályázó természetes
személyek önéletrajzot nyújthatnak be a társasághoz. Amennyiben az önéletrajz
benyújtására azért került sor, mert az adatkezelő munkavállalót keres és
meghirdette az állást, úgy az önéletrajz kizárólag azzal az állással
kapcsolatban használható fel.
Amennyiben a pályázó nem felelt meg a
meghirdetett állással kapcsolatos feltételeknek és másik jelölt került
kiválasztásra, az önéletrajz azonnal megsemmisítésre kerül. Az adatkezelő
kizárólag az érintett kifejezett, egyértelmű és önkéntes hozzájárulása alapján
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont) őrizheti meg a
pályázatot, feltéve, ha annak megőrzésére adatkezelési célja elérése érdekében
szükség van.
Az adatkezelő „anonim” álláshirdetéseket
(azok az álláshirdetések, amelyekben a munkáltató nem tűnteti fel a nevét,
ezért az álláspályázat elküldésének időpontjában a jelentkezők nem lehetnek
tisztában azzal, hogy mely munkáltatónak az állására jelentkeznek) nem ad fel,
ugyanis ez ellentétes az adatkezelő kilétére vonatkozó előzetes tájékoztatás
követelményével. Az adatkezelő, amennyiben álláshirdetést ad fel, minden
esetben tájékoztatja az érintetteket kilétéről.
Ha a pályázó hirdetés nélkül,
önszántából küldött önéletrajzot az adatkezelőhöz, nyilatkoztatja, hogy
hozzájárul-e az adatkezelő általi személyes adatkezeléshez. Az önéletrajz
beküldése nem jelenti azt, hogy az érintett hozzá is járul ahhoz, hogy a
pályázati anyagát az adatkezelő megőrizze. Fontos az is, hogy kizárólag az
álláspályázó által megjelölt munkakörök megüresedése vonatkozásában
használhatja fel az adatkezelő az önéletrajzot. Az önéletrajzok tárolása
alapesetben 3 hónap, kivéve, ha az érintett hozzájárulásában hosszabb időt
állapít meg.
Az adatkezelő az álláspályázat
elbírálása során kizárólag abban az esetben ellenőrzi és nyer információt a
pályázó közösségi oldalon található profiloldaláról, amennyiben erről
előzetesen tájékoztatta az érintetteket. Ilyen esetekben is kizárólag csak a
nyilvános adatokat tekinti meg és kizárólag azokat az információkat veszi
alapul a kiválasztás során, amelyek lényegesek az álláspályázattal vagy a
munkakörrel kapcsolatban. Az állásra pályázó profiloldalát semmilyen
körülmények között nem menti, vagy tárolja és nem továbbítja harmadik személy
számára.
Amennyiben az érintett nem kerül
kiválasztásra az adott állásra, úgy az adatkezelő tájékoztatja erről és az
elutasítás okáról.
13. Fényképek, videófelvételek készítése az adatkezelőnél:
Az adatkezelő alkalmanként fotó-,
vagy videófelvételeket készít ügyfeleiről, partnereiről, munkavállalóiról.
Amennyiben a felvételen felismerhető magánszemély látható, a felvétel
elkészítésére és felhasználására – az adatkezelő weboldalán, vagy egyéb
megjelenései kapcsán – kizárólag az érintett írásos, megfelelő tájékoztatáson
alapuló, előzetes, önkéntes hozzájárulásával kerül sor. Az adatkezelés
jogalapja az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés a) pont).
Amennyiben az érintett a
hozzájárulást visszavonja és kéri a felvétel felhasználásának megszüntetését,
esetleg a felvétel törlését, az adatkezelő ezen kérésnek haladéktalanul eleget
tesz.
14. Az adatkezelő weboldala:
Az adatkezelő elsősorban saját
weboldalán (www.steigen.hu) mutatja be tevékenységét,
szolgáltatásait.
Az adatkezelő weboldala működése
során cookie-kat használ. Az általuk nyert személyes adatok kezelésének
jogalapja a látogató hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés a) pont).
A www.steigen.hu weboldal az alábbi cookie-kat alkalmazza:
–
_ga
§ időtartam: 2 év
§ típus: statisztikai – Google
Analytics
–
_ga_B175B1MBQK
§ időtartam: 2 év
§ típus: statisztikai – Google
Analytics
–
cookie_notice_accepted
§ időtartam: 1 hónap
§ típus: feltétlenül szükséges
–
elementor
§ típus: feltétlenül szükséges
Cookie-k (sütik):
A sütik feladata:
–
információkat
gyűjtenek a látogatókról és eszközeikről;
–
megjegyzik
a látogatók egyéni beállításait, amelyek felhasználásra kerül(het)nek;
–
megkönnyítik
a weboldal használatát;
–
minőségi
felhasználói élményt biztosítanak.
A testre szabott kiszolgálás
érdekében a felhasználó számítógépén kis adatcsomagot, ún. sütit (cookie)
helyez el és a későbbi látogatás során olvas vissza. Ha a böngésző visszaküld
egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van
összekapcsolni a felhasználó aktuális látogatását a korábbiakkal, de kizárólag
a saját tartalma tekintetében.
Feltétlenül szükséges, munkamenet
(session) cookie-k:
Ezen sütik célja, hogy a látogatók
maradéktalanul és zökkenőmentesen böngészhessék a weboldalt, használhassák
annak funkcióit, és az ott elérhető szolgáltatásokat. Az ilyen típusú sütik
érvényességi ideje a munkamenet (böngészés) befejezéséig tart, a böngésző
bezárásával a sütik e fajtája automatikusan törlődik a számítógépről, illetve a
böngészésre használt más eszközről.
Az érintett választása a cookie-kal
kapcsolatban:
Webböngésző cookie-k:
A böngésző beállításaiban az érintett
elfogadhatja, vagy elutasíthatja az új cookie-kat és törölheti a meglévő cookie-kat.
Azt is beállíthatja a böngészőben, hogy az minden alkalommal értesítse, amikor
új cookie-kat helyeznek el a számítógépben, vagy más eszközön. A cookie-k
kezelésével kapcsolatban további információkat találhat a böngésző „help”
funkciójában.
Ha a látogató úgy dönt, hogy néhány,
vagy az összes cookie-t kikapcsolja, nem fogja tudni használni a weboldal
valamennyi funkcióját.
Harmadik fél által elhelyezett cookie-k
(analitika, statisztika):
Google Analytics használata:
Az adatkezelő weboldala alkalmazza a
Google Analytics, mint harmadik fél sütijeit is. A Google Analytics webelemző,
statisztikai célú szolgáltatás használatával az adatkezelő információkat gyűjt
azzal kapcsolatban, hogy a látogatók hogyan használják a weboldalt. Az adatot a
honlap fejlesztésének és a felhasználói élmény javításának céljával használja
fel. Ezen sütik szintén lejáratukig a látogató számítógépén vagy böngészésre
használt más eszközén, annak böngészőjében maradnak, illetve amíg a látogató
nem törli őket.
Ha a webhelyek vagy az alkalmazások a
Google Analytics szolgáltatást a Google más hirdetési termékeivel – például a
Google Ads rendszerrel – együtt használják, akkor egyéb hirdetési azonosítókat
is gyűjthetnek. A felhasználók a Hirdetésbeállítások között kapcsolhatják ki
ezt a szolgáltatást, illetve módosíthatják a cookie-k használatára vonatkozó
beállításokat.
A Google Analytics azért gyűjti a
felhasználók IP-címét, hogy megóvja a szolgáltatás biztonságát, illetve hogy a
webhelytulajdonosok képet alkothassanak arról, hogy látogatóik mely országból,
államból vagy városból érkeznek (ezt „IP szerinti
földrajzihely-meghatározásnak” is nevezik). A Google Analytics lehetőséget
kínál a gyűjtött IP-címek maszkolására, azonban a webhelytulajdonosok akkor is
láthatják a felhasználók IP-címét, ha nem használják a Google Analytics
szolgáltatást.
A Google Analytics keretében a
látogató böngészője által továbbított IP-címet nem vezetik össze a Google más
adataival. A sütik tárolását a böngésző szoftvere megfelelő beállításával
megakadályozhatja, azonban ebben az esetben a látogató esetleg nem tudja a
weboldal valamennyi funkcióját teljes körűen használni.
Ezen kívül a látogató
megakadályozhatja a sütik által létrehozott és a weboldal látogató általi
használatára vonatkozó adatok (IP-címével együtt) Google általi gyűjtését,
valamint ezeknek az adatoknak Google általi feldolgozását, amennyiben letölti
és installálja a lenti link alatti böngésző-plugint.
Az aktuális link: http://www.google.com/policies/privacy/ads/.
A Google a Google Analytics és így az
adatkezelő adatfeldolgozójaként tevékenykedik.
Az Általános Adatvédelmi Rendelet
(GDPR) rendelkezései szerint a Google Analytics az adatfeldolgozó, mivel a
Google Analytics adatokat gyűjt és dolgoz fel az ügyfelei (például az
adatkezelő) nevében, ezeknek az ügyfeleknek az utasításai szerint. A Google
csak a Google Analytics-ügyfelekkel kötött szerződések feltételei, valamint a
termékeinek a kezelőfelületén az ügyfelek által megadott beállítások szerint
használhatja az adatokat.
A Google Analytics belső cookie-kat,
az eszközzel/böngészővel kapcsolatos adatokat, IP-címeket, illetve a
webhelyen/alkalmazásban végzett tevékenységeket gyűjt. Ezeket az adatokat azért
gyűjti, mert ezek alapján az adatok alapján tudja mérni, illetve statisztikai
jelentésekben rögzíteni a felhasználók által az olyan webhelyeken és/vagy
alkalmazásokban végzett műveleteket, amelyek a Google Analytics szolgáltatást
használják. Az ügyfelek személyre szabhatják a cookie-kat, valamint a gyűjtött
adatok körét az olyan funkciókkal, mint a cookie-beállítások, a User-ID, az
Adatok importálása és a Measurement Protocol.
A Google Analytics alkalmazásokhoz
SDK-t használó ügyfelek esetén a Google egy alkalmazáspéldány-azonosítót gyűjt.
Ez egy olyan szám, amelyet a rendszer véletlenszerűen állít elő akkor, amikor a
felhasználó először telepít egy alkalmazást.
A Google Analytics arra használja az
IP-címeket, hogy kikövetkeztesse a látogatók földrajzi helyét, valamint arra,
hogy megvédje a szolgáltatást és az ügyfeleit. Az ügyfelek bekapcsolhatják az
IP-maszkolás nevű funkciót, amelynek használatakor a Google Analytics a
gyűjtött IP-cím egésze helyett csak az IP-cím egy részét használja fel. Továbbá
az ügyfelek igény szerint felül is bírálhatják az IP-címeket az
IP-felülbírálási funkcióval.
A Google a Google Analytics
szolgáltatásban kezelt adatokat arra használja, hogy az ügyfelei számára
biztosítsa a Google Analytics mérési szolgáltatást. Az azonosítókkal – így
például a cookie-kal és az alkalmazáspéldány-azonosítókkal – azt méri, hogy a
felhasználók milyen műveleteket végeznek az ügyfelek webhelyeivel és/vagy
alkalmazásaival. Az IP-címeket a szolgáltatás biztonságának megőrzéséhez,
valamint arra használja, hogy a webhelytulajdonosoknak áttekintést tudjon adni
arról, hogy a felhasználóik a világ mely tájáról érkeznek.
Az érintett az adatkezelő weboldalán
a cookie-k használatának elfogadásával kapcsolatban akként nyilatkozik, hogy
16. életévét betöltötte. 16 éven aluli személy a weboldal által alkalmazott
cookie-k elfogadásáról vagy elutasításáról nem nyilatkozhat, tekintettel arra,
hogy az Általános Adatvédelmi Rendelet (GDPR) 8. cikk (1) bekezdése alapján az
adatkezeléshez történő hozzájárulását tartalmazó jognyilatkozatának
érvényességéhez törvényes képviselőjének engedélye szükséges. Az adatkezelőnek
nem áll módjában a hozzájáruló személy életkorát és jogosultságát ellenőrizni,
így az érintett szavatol azért, hogy a megadott adatai valósak.
A weboldalon működő űrlapok
használata során történő személyes adatkezelés:
A weboldalon az oldal látogatójának
lehetősége van ajánlatot kérni és kapcsolatba lépni az adatkezelővel, az
oldalon található űrlapok segítségével. Az űrlapokon meg kell adni az érdeklődő
nevét, e-mail címét. A személyes adatok kezelésének célja ajánlatadás és
kapcsolatfelvétel az oldal látogatójával és az adatkezelő szolgáltatásai iránt
érdeklődővel. Amennyiben az ajánlatadást követően nem kerül sor a szolgáltatás
megrendelésére, haladéktalanul, de legkésőbb 3 munkanapon belül törlésre
kerülnek az érdeklődő személyes adatai. Az adatkezelő a személyes adatokat a
szerződés létrejötte érdekében, ezzel a jogalappal kezeli (Általános
Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Az űrlap kitöltésével az
érintett nyilatkozik arról, hogy megismerte az adatkezelő Adatkezelési
Tájékoztatóját és tudomásul vette az abban foglaltakat.
A weboldalon feltüntetett
„Vélemények”-kel kapcsolatos személyes adatkezelés:
A weboldalon néhány korábbi ügyfél
véleménye került feltüntetésre az adatkezelő által nyújtott szolgáltatásokkal
kapcsolatban. A vélemények teljes név kiírásával szerepelnek. Kizárólag akkor
kerül a weboldalon feltüntetésre a véleményező teljes neve (esetleg más
személyes adata) és véleménye, amennyiben ehhez írásos, megfelelő
tájékoztatáson alapuló hozzájárulását adta (Általános Adatvédelmi Rendelet 6.
cikk (1) bekezdés a) pont). Az adatkezelő a személyes adatokat az érintett
hozzájárulásának visszavonásáig kezeli.
Az együttműködő partnerek bemutatása
során történő személyes adatkezelés:
Az adatkezelő weboldalán mutatja be
együttműködő partnereit. Az szakemberek név és foglalkozás kiírásával, valamint
képmás feltüntetésével szerepelnek. Kizárólag akkor kerülnek feltüntetésre a
weboldalon a partner személyes adatai, amennyiben ehhez előzetes, írásos,
megfelelő tájékoztatáson alapuló hozzájárulását adta. Az adatkezelés jogalapja
az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés
a) pont). Az adatkezelő a személyes adatokat az érintett hozzájárulásának
visszavonásáig kezeli.
15. Hírlevélre történő feliratkozás:
Az adatkezelőnél lehetőség van
feliratkozni hírlevélre is. A hírlevélre történő feliratkozás során az érintett
nyilatkozik arról, hogy megismerte az adatkezelő Adatkezelési Tájékoztatójában
foglaltakat, valamint arról is, hogy hozzájárulását adja-e személyes adatai
marketing célú (hírlevélküldés céljából) történő kezeléséhez. Az érintettet az
Adatkezelési Tájékoztatóban írt jogok illetik meg és az ott írt módon és
helyeken van lehetősége élni ezen jogaival. Ennek megfelelően a hírlevélküldés
során folytatott személyes adatkezelés jogalapja a feliratkozó kifejezett és
írásos hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a)
pont).
A hírlevélküldéssel kapcsolatos
adatkezelés célja a címzett teljeskörű általános, vagy személyre szabott
tájékoztatása az adatkezelőnél megjelenő újdonságokról, legújabb hírekről, a
vonatkozó és hatályos jogszabályoknak megfelelően. A hírlevélre és/vagy DM célú
levélküldésre történő feliratkozás önkéntes hozzájáruláson alapul, az
adatkezelő természetesen lehetőséget ad arra, hogy az érintett bármikor
visszavonhassa hozzájárulását és leiratkozzon a hírlevélről.
16. A felhő alapú alkalmazások használata során megvalósuló
személyes adatkezelés:
Az adatkezelő elsősorban a
dokumentumok tárolására, biztonsági mentésére és megosztására alkalmaz felhő
alapú szolgáltatásokat. Az ilyen szolgáltatások közös jellemzője, hogy azt nem
a felhasználó számítógépe, hanem egy távoli szerver, a világ bármely pontján elhelyezhető
szerverközpont nyújtja. Ilyen szolgáltatást nyújtanak az online tárhelyek is. A
felhőalkalmazások nagy előnye, hogy földrajzi helytől lényegében független,
nagy biztonságú, rugalmasan bővíthető informatikai tároló és feldolgozó
kapacitást nyújtanak.
Ezekben az esetekben a
felhőszolgáltató adatfeldolgozónak tekinthető, aki a személyes adatokat az
adatkezelő érdekében dolgozza fel. A felhőszolgáltatók kötelesek a személyes
adatok bizalmas kezelésére, és csak az adatkezelő utasítására végezhetnek adatfeldolgozást.
Az adatkezelő a lehető legnagyobb
odafigyeléssel választja meg a felhőszolgáltatásokat biztosító partnereit,
minden, általában elvárható intézkedést megtesz, hogy azokkal ügyfelei
adatbiztonsági érdekeit is szem előtt tartó szerződést kössön, azok
adatkezelési elvei számára átláthatóak legyenek és az adatbiztonságot
rendszeresen ellenőrzi.
A felhő alapú tárhelyek jelszóval
védettek, az ott tárolt adatokhoz kizárólag az adatkezelő férhet hozzá.
Az adatkezelő partnerei a felhő alapú
alkalmazások igénybevételéhez szükséges adattovábbításhoz jelen Adatkezelési Tájékoztató
elfogadásával kifejezetten hozzájárulnak.
17. Az adatkezelő tevékenységével kapcsolatos panaszkezelés:
Az adatkezelő tevékenységével
kapcsolatos panaszkezelés során az adatkezelés célja a panasz közlésének
lehetővé tétele, az érintett és panasza azonosítása, valamint a törvény szerint
kötelezően rögzítendő adatok felvétele, illetve a panasz kivizsgálása, annak
rendezésével összefüggő kapcsolattartás.
Megtett panasz esetén az ügyintézés,
és így a személyes adatok kezelése – a fogyasztóvédelemről szóló 1997. évi CLV.
törvény alapján – kötelező. Ennek értelmében a személyes adatok kezelésének
jogalapja, jogi kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6.
cikk (1) bekezdés c) pont).
Az adatkezelő a panaszról felvett
jegyzőkönyvet és a válasz másolati példányát 5 évig megőrzi, ennek alapján a
személyes adatokat is ezen időtartam alatt kezeli.
18. Az adatkezelés biztonsága:
Az adatkezelő kötelezi magát arra,
hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat a technikai
és szervezési intézkedéseket és fenntartja azokat az eljárási szabályokat,
amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek
legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan
felhasználását és jogosulatlan megváltoztatását. Kötelezi magát arra is, hogy
minden olyan harmadik felet, akinek az adatokat továbbítja, vagy átadja,
felhívja, hogy tegyenek eleget az adatbiztonság követelményének.
Az adatkezelő gondoskodik arról, hogy
a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa
nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse.
A kezelt adatokat kizárólag az adatkezelő és az általa igénybe vett adatfeldolgozó(k)
ismerheti(k) meg, azokat harmadik, az adat megismerésére jogosultsággal nem
rendelkező személynek nem adja át.
Az adatkezelő fokozottan ügyel
partnerei, ügyfelei személyes adatainak biztonságára. A jogszabályi
rendelkezések maradéktalan betartása mellett jár el és ezt megköveteli
valamennyi partnerétől is. A személyes adatok védelme magában foglalja a
fizikai adatvédelmet is (a dokumentumok zárható helyiségben való tárolása),
valamint az informatikai védelmet is.
Az adatkezelő az érintett által
megadott személyes adatokat elsődlegesen a jelen Adatkezelési Tájékoztatóban
megadott adatfeldolgozó(k) szokásos védelmi rendszerekkel ellátott szerverein,
részben a saját informatikai eszközein, papír adathordozó esetén székhelyén,
megfelelően elzárva tárolja.
Az érintettek elismerik és
elfogadják, hogy személyes adataik megadása esetén az adatok védelme teljes
mértékben az interneten és a számítógépes rendszerben nem garantálható.
Jogosulatlan hozzáférés vagy adatmegismerés – adatkezelő erőfeszítéseinek
ellenére történő – bekövetkezésekor a jelen tájékoztatóban írtak szerint
szükséges eljárni.
19. Az adatkezeléssel érintettek jogai:
–
Átlátható tájékoztatás:
Jelen Adatkezelési Tájékoztató
is azt a célt szolgálja, hogy világos, tömör, átlátható, érthető információkat
nyújtson az adatkezelőnél alkalmazott adatkezelési tevékenységről.
–
Hozzáférési jog:
Az érintett jogosult
arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy
személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés
folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő
információkhoz hozzáférést kapjon:
·
az
adatkezelés célja,
·
az
érintett személyes adatok kategóriái,
·
azon
címzettek, akikkel a személyes adatokat közölték,
·
a
személyes adatok tárolásának tervezett időtartama.
Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az
alábbi címen, e-mail címen:
STEIGEN Consultancy Kft. 1116 Budapest, Kondorosi út 8/A. B
ép. Fsz. 2.
E-mail: info@steigen.hu
Az adatkezelő ezúton
tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton
küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre,
e-mail útján válaszol az érintetteknek.
–
Helyesbítéshez való jog:
Az érintett jogosult
arra, hogy kérésére az adatkezelő helyesbítse a rá vonatkozó pontatlan
személyes adatokat.
Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az
alábbi címen, e-mail címen:
STEIGEN Consultancy Kft. 1116 Budapest, Kondorosi út 8/A. B
ép. Fsz. 2.
E-mail: info@steigen.hu
Az adatkezelő ezúton
tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton
küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre,
e-mail útján válaszol az érintetteknek.
–
Törléshez való jog:
Az érintett jogosult
arra, hogy kérésére az adatkezelő törölje a rá vonatkozó személyes adatokat. Az
adatkezelő – ezen kérelem alapján – köteles törölni a személyes adatokat, ha az
alábbi indokok valamelyike fennáll:
·
a
személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték,
·
az
érintett visszavonja korábban adott hozzájárulását és az adatkezelésnek nincs
más jogalapja,
·
az
érintett tiltakozik az adatkezelés ellen és nincs elsőbbséget élvező jogszerű
ok az adatkezelésre,
·
a
személyes adatokat jogellenesen kezelték,
·
uniós
vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez szükséges törölni
az adatokat.
Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az
alábbi címen, e-mail címen:
STEIGEN Consultancy Kft. 1116 Budapest, Kondorosi út 8/A. B
ép. Fsz. 2.
E-mail: info@steigen.hu
Az adatkezelő ezúton
tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton
küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre,
e-mail útján válaszol az érintetteknek.
–
Adatkezelés korlátozásához való jog:
Érintett jogosult kérni,
hogy az adatkezelő korlátozza az adatkezelést, elsősorban akkor, ha:
·
vitatja
az adatok pontosságát,
·
jogellenesnek
tartja az adatkezelést, de valamilyen okból mégsem kéri az adatok törlését.
Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az
alábbi címen, e-mail címen:
STEIGEN Consultancy Kft. 1116 Budapest, Kondorosi út 8/A. B
ép. Fsz. 2.
E-mail: info@steigen.hu
Az adatkezelő ezúton
tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton
küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre,
e-mail útján válaszol az érintetteknek.
–
Adathordozhatósághoz való jog:
Az érintett jogosult
arra, hogy a rá vonatkozó személyes adatokat tagolt, széles körben használt,
géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az
adatokat egy másik adatkezelőnek továbbítsa.
Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az
alábbi címen, e-mail címen:
STEIGEN Consultancy Kft. 1116 Budapest, Kondorosi út 8/A. B
ép. Fsz. 2.
E-mail: info@steigen.hu
Az adatkezelő ezúton
tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton
küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre,
e-mail útján válaszol az érintetteknek.
–
Tiltakozáshoz való jog:
Az érintett jogosult
arra, hogy a saját helyzetével kapcsolatos okokból, bármikor tiltakozzon
személyes adatainak kezelése ellen, az Európai Parlament és a Tanács (EU)
2016/679. rendeletének 21. cikkében írt módon.
Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az
alábbi címen, e-mail címen:
STEIGEN Consultancy Kft. 1116 Budapest, Kondorosi út 8/A. B
ép. Fsz. 2.
E-mail: info@steigen.hu
Az adatkezelő ezúton
tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton
küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre,
e-mail útján válaszol az érintetteknek.
–
Az érintettet megillető jog
automatizált döntéshozatal esetén:
Az érintett jogosult
arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen –
ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve
joghatással járna, vagy őt jelentős mértékben érintené. Automatizált
döntéshozatal minden olyan eljárás vagy módszertan, melynek során technikai automatizmus
értékeli ki az érintett személyes jellemzőit és amely rá nézve joghatással jár
vagy őt jelentős mértékben érinti. Az adatkezelő nem alkalmaz olyan profilozásra
is alkalmas informatikai automatizmusokat, melyek az érintett jogaira nézve
jelentős kihatással bírnak.
Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az
alábbi címen, e-mail címen:
STEIGEN Consultancy Kft. 1116 Budapest, Kondorosi út 8/A. B
ép. Fsz. 2.
E-mail: info@steigen.hu
Az adatkezelő ezúton
tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton
küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre,
e-mail útján válaszol az érintetteknek.
Az adatkezelő vállalja, hogy minden
olyan címzettet tájékoztat a fenti jogokkal kapcsolatban részére küldött
kérelmekről, akivel a személyes adatokat közölte, kivéve, ha ez lehetetlennek
bizonyul. Vállalja továbbá, hogy a fenti kérelmek elintézéséről az azokkal
kapcsolatos döntésről legkésőbb 30 napon belül értesíti az érintettet
(kérelmezőt).
20. Adatvédelmi incidens:
Adatvédelmi incidensnek minősül a
biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt
személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését,
megváltoztatását, jogosulatlan közlését, az azokhoz való jogosulatlan
hozzáférést eredményezi.
Adatvédelmi incidens esetén az
adatbiztonság sérülésének komoly veszéllyel fenyegető szintűnek kell lennie,
tehát a sérülésnek olyan fokúnak kell lennie, amely a személyes adatok:
–
megsemmisülésével,
–
elvesztésével,
–
megváltoztatásával,
–
jogosulatlan
közlésével vagy
–
jogosulatlan
hozzáférésével jár együtt.
Incidensnek minősül, ha a fentiek
közül bármelyik bekövetkezik, de ez nem zárja ki, hogy több pont is
megvalósuljon egyszerre. Nem csupán a szándékos, rosszindulatú magatartások
tartoznak e körbe, hanem a gondatlanságból elkövetett sérülések is. Az incidens
tehát akkor következik be, ha véletlen vagy jogellenes cselekmény okozza.
Adatvédelmi incidensnek minősülnek
például:
–
személyes
adatok dokumentumon, hordozható eszközön, adathordozón vagy informatikai
rendszeren (pl. levelezéssel) történő illegális továbbítása,
–
illetéktelen
hozzáférések személyes adatokat kezelő informatikai rendszerhez vagy
alkalmazáshoz,
–
személyes
adatokat tartalmazó adatbázis részének vagy egészének sérülése, vagy
elvesztése,
–
az
informatikai rendszer részének vagy egészének használhatatlanná válása vírus,
vagy egyéb rosszindulatú szoftver által, stb.
Az adatvédelmi incidens megfelelő és
kellő idejű intézkedés hiányában fizikai, vagyoni, vagy nem vagyoni károkat
okozhat a természetes személyeknek, többek között a személyes adataik feletti
rendelkezés elvesztését, vagy a jogaik korlátozását, a hátrányos
megkülönböztetést, a személyazonosság-lopást, vagy a személyazonossággal való
visszaélést, a pénzügyi veszteséget, az álnevesítés engedély nélküli
feloldását, a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által
védett személyes adatok bizalmas jellegének sérülését, illetve a szóban forgó
természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.
Egy esetleges adatvédelmi incidens
bekövetkezése esetén (kivéve, ha az adatvédelmi incidens valószínűsíthetően nem
jár kockázattal a természetes személyek jogaira és szabadságaira nézve) az
adatkezelő haladéktalanul bejelentést tesz a Nemzeti Adatvédelmi és
Információszabadság Hatóság felé. Amint az incidens az adatkezelő tudomására
jut, azt indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával
azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenteni köteles.
Ha a bejelentés 72 órán belül nem tehető meg, abban meg kell jelölni a késedelem
okát, az előírt információkat pedig – további indokolatlan késedelem nélkül –
részletekben is közölni kell.
Az adatvédelmi incidens
bejelentéséhez a Nemzeti Adatvédelmi és Információszabadság Hatóság a honlapján
külön e célra létrehozott rendszert üzemeltet, amelyen keresztül a bejelentések
elektronikus úton megtehetők.
Az adatkezelő nyilvántartja az
adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó
tényeket, annak hatásait, és az orvoslására tett intézkedéseket. Az adatkezelőnek
nyilván kell tartani az incidensekkel kapcsolatos adatokat, köztük az okait, a
történéseket és az érintett személyes adatok körét. Emellett szerepelnie kell
még a nyilvántartásban az incidensek hatásainak és következményeinek, valamint
az orvoslásukra tett intézkedéseknek és az adatkezelő következtetéseit is
(például: miért gondolja, hogy az incidens nem bejelentésköteles, vagy ha a
bejelentés késedelmesen történik, akkor mi volt a késedelem oka).
Nem szükséges bejelenteni a
felügyeleti hatóságnak azt az incidenst, amely valószínűsíthetően nem jár
kockázattal a természetes személyek jogaira és szabadságaira nézve.
Amennyiben az adatvédelmi incidens
valószínűsíthetően magas kockázattal jár az adatkezelő partnereinek,
ügyfeleinek jogaira és szabadságaira nézve, haladéktalanunk tájékoztatja erről
az érintett partnert. Az érintett részére adott tájékoztatásban világosan és
közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell
a legfontosabb információkat és intézkedéseket.
Az érintettet nem kell a fentiek
szerint tájékoztatni, ha az alábbi feltételek bármelyike teljesül:
–
az
adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott
végre és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok
tekintetében alkalmazták, különösen azokat az intézkedéseket, amelyek a
személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára
értelmezhetetlenné teszik az adatokat;
–
az
adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett,
amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas
kockázat a továbbiakban valószínűsíthetően nem valósul meg;
–
a
tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az
érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy
olyan hasonló intézkedést kell hozni, amely biztosítja az értintettek hasonlóan
hatékony tájékoztatását.
21. Tájékoztató a legfontosabb vonatkozó jogszabályokról:
–
Az
Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a
természetes személyeknek a személyes adatok kezelése tekintetében történő
védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet
hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR);
–
2011.
évi CXII. törvény – az információs önrendelkezési jogról és az
információ-szabadságról (Info. tv.);
–
2013.
évi V. törvény – a Polgári Törvénykönyvről (Ptk.);
–
2013.
évi LXXVII. törvény a felnőttképzésről;
–
2000.
évi C. törvény – a számvitelről (Számviteli tv.).
22. Bírósághoz fordulás joga:
Az érintett a jogainak megsértése
esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron
kívül jár el.
23. Adatvédelmi hatósági eljárás:
Panasszal a Nemzeti Adatvédelmi és
Információszabadság Hatóságnál lehet élni:
Név: Nemzeti
Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest,
Falk Miksa u. 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: 0613911400
Fax: 0613911410
E-mail: ugyfelszolgalat@naih.hu
Honlap: http://www.naih.hu
24. Egyéb rendelkezések:
Az adatkezelő az e tájékoztatóban fel
nem sorolt adatkezelésekről az adat felvételekor ad tájékoztatást. Ilyen
esetekben a hatályos jogszabályok rendelkezéseit tekinti irányadónak.
Az adatkezelő ezúton tájékoztatja
ügyfeleit, hogy a bíróság, az ügyész, a nyomozó hatóság, a szabálysértési
hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság
Hatóság, a Magyar Nemzeti Bank, illetőleg jogszabály felhatalmazása alapján más
szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok
rendelkezésre bocsátása végett megkereshetik az adatkezelőt. Az adatkezelő a
hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét
megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a
megkeresés céljának megvalósításához elengedhetetlenül szükséges.
Az Adatvédelmi Hatóság weboldala további információkat tartalmaz a jelen Adatkezelési Tájékoztatóban hivatkozott adatvédelmi jogokról.
1. SZÁMÚ MELLÉKLET
Ssz. |
Személyes adat
kezelésének megnevezése |
Az adatkezelés célja |
Az adatkezelés jogalapja |
A személyes adat
törlésére nyitva álló határidő |
1. |
Ajánlatkérés esetén a
természetes személy, vagy egyéni vállalkozó személyes adatai (név, e-mail
cím, telefonszám). |
Ajánlatadás, kapcsolattartás
érdekében. |
A szerződés létrehozása
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). |
Amennyiben az ajánlat nem
kerül elfogadásra, úgy haladéktalanul, de legkésőbb 3 munkanapon belül
törlésre kerül. |
2. |
Ajánlatkérés során a jogi
személy kapcsolattartójának személyes adatai (név, e-mail cím, telefonszám). |
Ajánlatadás, kapcsolattartás
érdekében. |
Az érintett hozzájárulása
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). |
A hozzájárulás visszavonása
esetén haladéktalanul. Amennyiben az ajánlat nem kerül elfogadásra, úgy
haladéktalanul, de legkésőbb 3 munkanapon belül törlésre kerül. |
3. |
A szerződéses kapcsolat
során megismert személyes adatok természetes személy, egyéni vállalkozó
esetében (név, cím, e-mail cím, telefonszám). |
A szerződés teljesítése. |
A szerződéses kötelezettség teljesítése
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), majd jogi
kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés c) pont). |
A jogszabályban előírt
megőrzési kötelezettség (8 év) leteltét követő 30 napon belül. |
4. |
Jogi személlyel kötött
szerződésben a kapcsolattartó személyes adatai (név, e-mail cím,
telefonszám). |
A szerződés teljesítése,
kapcsolattartás érdekében. |
Az érintett hozzájárulása
alapján (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). |
A hozzájárulás visszavonása
esetén, haladéktalanul. A szerződés megszűnését követő 10 munkanapon belül,
kivéve, ha jogszabály rendelkezik a szerződéssel kapcsolatban megőrzési
kötelezettségről (a kötelezettség leteltét követő 30 napon belül). |
5. |
Workshopra, tréningre való
jelentkezés során megadott személyes adatok (név, cím, telefonszám, e-mail
cím). |
A jelentkezés rögzítése,
kapcsolattartás érdekében. |
A szerződés létrehozása,
majd a szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet
6. cikk (1) bekezdés b) pont). |
A jogszabályban előírt
megőrzési kötelezettség (8 év) leteltét követő 30 napon belül. |
6. |
Felnőttképzésre való
jelentkezés során megadott személyes adatok. |
A szerződés teljesítése,
kapcsolattartás, adatszolgáltatás érdekében. |
Szerződéses jogalap
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), valamint jogi
kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés c) pont). |
A jogszabályban előírt
megőrzési kötelezettség (8 év) leteltét követő 30 napon belül. |
7. |
Az adatkezelő megbízója
munkavállalóinak adatait is kezelheti a tevékenység ellátása során. |
A szerződés teljesítése,
kapcsolattartás érdekében. |
A szerződésben vállalt
kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés b) pont – az adatkezelés olyan szerződés teljesítéséhez szükséges,
amelyben az érintett az egyik fél), vagy az adatkezelőre vonatkozó jogi
kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés c) pont) |
Az adatkezelő a személyes
adatokat kizárólag a megbízóval való együttműködés során, vagy a
jogszabályban meghatározott ideig kezeli. |
8. |
A piackutatásban résztvevő
válaszadók személyes adatkezelése (interjú/beszélgetés által történő
adatgyűjtés – név, e-mail cím, telefonszám, hang és képmás). |
A piackutatás elvégzése, a
kutatás eredményének alátámasztása érdekében és annak megbízóval való
megosztása. |
Az érintett hozzájárulása
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). |
A hozzájárulás visszavonását
követően haladéktalanul. A piackutatás lezárultát követően haladéktalanul, de
legkésőbb a tanulmány átadását követő 30 napon belül. |
9. |
A piackutatás során a
mélyinterjú, fókuszcsoportos beszélgetés 18 éven aluli alanyának személyes
adatai. |
A piackutatás elvégzése, a
kutatás eredményének alátámasztása érdekében és annak megbízóval való
megosztása. |
Az érintett törvényes
képviselőjének hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés a) pont). |
A hozzájárulás visszavonását
követően haladéktalanul. A piackutatás lezárultát követően haladéktalanul, de
legkésőbb a tanulmány átadását követő 30 napon belül. |
10. |
A szolgáltatást igénybevevők
(természetes személy, egyéni vállalkozó esetén) számára kiállított számlán
szereplő személyes adatok. |
Jogszabályban írt
kötelezettség teljesítése, a számla kiállítása. |
Jogi kötelezettség
teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). |
A jogszabályban előírt
megőrzési kötelezettség (8 év) leteltét követő 30 napon belül. Felnőttképzés
esetén szintén a 8. év végét követő 30 napon belül. |
11. |
Beérkező e-mailekkel
(feladók e-mail címével), telefonszámokkal kapcsolatos adatkezelés. |
Szerződéses kötelezettség
teljesítése érdekében, vagy hozzájárulás alapján. |
Szerződésben vállalt kötelezettség
teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont),
vagy az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés a) pont). |
A feladat elvégzését követő
10 munkanapon belül, vagy a hozzájárulás visszavonását követően
haladéktalanul, max. 3 munkanapon belül. |
12. |
A szállítók, szolgáltatók,
alvállalkozók személyes adatai (természetes személy, vagy egyéni vállalkozó
esetén). |
Szerződéses kötelezettség
teljesítése érdekében. |
Szerződésben vállalt
kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1)
bekezdés b) pont). |
A jogszabályban előírt
megőrzési kötelezettség (8 év) leteltét követő 30 napon belül. |
13. |
A szállító cégek,
szolgáltatók, alvállalkozók kapcsolattartóinak személyes adatai. |
Szerződéses kötelezettség
teljesítése érdekében. |
Az érintett hozzájárulása
alapján (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). |
A hozzájárulás visszavonása
esetén, haladéktalanul. A szerződés megszűnését követő 10 munkanapon belül,
kivéve, ha jogszabály rendelkezik a szerződéssel kapcsolatban megőrzési
kötelezettségről (a kötelezettség leteltét követő 30 napon belül). |
14. |
Álláspályázók önéletrajzában
szereplő személyes adatok. |
A meghirdetett állás
betöltése, vagy egy esetleges későbbi megüresedés betöltése. A megfelelő
kvalitású munkavállaló megtalálása. |
Az érintett hozzájárulása
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). |
Meghirdetett állás esetén,
sikertelen pályázó önéletrajzát az adatkezelő haladéktalanul megsemmisíti. Az
érintett önszántából beküldött önéletrajzát hozzájárulásával tárolja, a
hozzájárulásban írt határideig. |
15. |
A weboldal által kezelt
cookie-k adatgyűjtése során rögzített személyes adatok. |
A felhasználói élmény
növelése, a weboldal fejlesztése, statisztikai cél. |
Az érintett hozzájárulása
alapján (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). |
A hozzájárulás visszavonását
követően haladéktalanul, de legkésőbb 3 munkanapon belül. |
16. |
A weboldalon működő űrlapok
használata során megadott személyes adatok (név, e-mail cím). |
Ajánlatadás,
kapcsolatfelvétel céljából. |
Szerződés létrehozása
érdekében (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). |
Az ajánlatadást,
kapcsolatfelvételt követően haladéktalanul, de legkésőbb 3 munkanapon belül,
kivéve, ha a szerződéses kapcsolat létrejön. |
17. |
A weboldalon feltüntetett
vélemények közzététele során esetlegesen megadott személyes adatok (pl.:
név). |
Referencia, a szolgáltatás
népszerűsítése céljából. |
Az érintett hozzájárulása (Általános
Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). |
A hozzájárulás visszavonását
követően haladéktalanul. |
18. |
A weboldalon az együttműködő
partnerek bemutatása során közzétett személyes adatok (pl.: név, képmás). |
A tevékenység
népszerűsítése, információ nyújtása céljából. |
Az érintett hozzájárulása
alapján (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). |
A hozzájárulás visszavonását
követően haladéktalanul, de legkésőbb 3 munkanapon belül. |
19. |
A hírlevélre történő
feliratkozás során megadott személyes adatok (név, e-mail cím). |
Hírlevél küldése érdekében. |
Az érintett hozzájárulása
alapján (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). |
A hozzájárulás visszavonását
követően haladéktalanul. |
20. |
Az ügyfelekről készített
fénykép- és videófelvételeken szereplő képmás. |
A szolgáltatások és a
tevékenység népszerűsítése, a felvételek weboldalon és egyéb megjelenések
kapcsán történő felhasználása. |
Az érintett hozzájárulása
(Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). |
A hozzájárulás visszavonását
követően haladéktalanul, de legkésőbb 3 munkanapon belül. |
21. |
A panaszkezelés során
megismert személyes adatok. |
A panasz beazonosítása és
kezelése érdekében. |
Jogi kötelezettség
teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). |
A jogszabályban előírt
megőrzési kötelezettség (5 év) leteltét követő 30 napon belül. |