Általános Adatkezelési Szabályzat
– Tájekoztató az információs önrendelkezési jogról és az információszabadságról az 2011. évi CXII. törvény (a továbbiakban Infotv.) 20. § szerint –
Az Adatkezelő adatai
Név: STEIGEN Consutancy Kft.
Székhely: 1116 Budapest, Kondorosi út 10./A B ép. Fsz. 2.
Adatvédelmi felelős: Princz Andrea
Adószám: 28766775-2-43
Cégjegyzékszám: 01-09-373140
Az Általános Adatkezelési Szabályzat személyi és tárgyi hatálya, az Adatkezelő
A jelen általános adatkezelési szabályzat (a továbbiakban: „Adatkezelési Szabályzat”) a STEIGEN Korlátolt Felelősségű Társaság (székhely: 1116 Budapest, Kondorosi út 10./A B ép. Fsz. 2. adószám:28766775-2-43; képviseli: Princz Andrea ügyvezető) mint adatkezelő (a továbbiakban: „Szolgáltató” vagy „Adatkezelő”) az ügyfeleinek, így különösen az általa üzemeltetett steigen.hu weboldal (a továbbiakban: „Weboldal”) felhasználóinak (a továbbiakban: „Felhasználó” vagy „Felhasználók”) a jelen Adatkezelési Szabályzatban meghatározott személyes adatainak kezelése során követett elvekről és gyakorlatról, valamint a Felhasználók jogairól és azok gyakorlásának módjáról ad tájékoztatást. Ennek megfelelően a jelen Adatkezelési Szabályzat hatálya a Szolgáltatóra és a szolgáltatást igénybe vevő Felhasználóra terjed ki.
Az Adatkezelési Szabályzat összhangban van a hatályos magyar és európai jogszabályokkal, ideértve, különösen, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: „Info tv.”), az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (“Általános adatvédelmi rendelet”), valamint a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: „Ptk.”) rendelkezéseit. A jelen Adatkezelési Szabályzat 2020. november 24. napjától hatályos és legfrissebb változata a Weboldalon és a Szolgáltató budapesti székhelyén is elérhető és megtekinthető.
Az Adatkezelő által végzett adatkezelések
A Weboldal látogatása a Kapcsolatfelvételi űrlap igénybevétele nélkül nem igényel felhasználói azonosítást, ilyen esetben adatkezelésre nem kerül sor, azonban a látogatók bizonyos információi tárolásra kerülnek, az erre rendszeresített cookie-k (sütik) segítségével. A Kapcsolatfelvételi űrlap kitöltését követően a megadott név és e-mail cím mentésre kerül.
Amikor a Felhasználó felveszi a kapcsolatot velünk, megőrizzük nyilvántartásunkban a Felhasználóval folytatott kommunikációt, hogy az a későbbiekben a segítségünkre lehessen a Felhasználó lehetséges problémáinak a megoldásában. A Felhasználó e-mail címét kizárólag a vele való kapcsolatfelvételre használjuk fel, nem küldünk neki a jövőben hírlevelet.
Az adatoknak a jelen Adatkezelési Szabályzatban meghatározottaktól eltérő célokra történő felhasználása előtt a Felhasználó hozzájárulását kérjük.
A Szolgáltató biztosítja, hogy az adatfeldolgozás minden fázisában megfeleljen az Európai Unió Általános Adatvédelmi Rendelete előírásainak. A Szolgáltató biztosítja, hogy a feldolgozott adatok csak abban az esetben hagyják el az Európai Gazdasági Térség Területét, ha arra az Általános adatvédelmi rendelet felhatalmazást ad.
A Szolgáltató́ gondoskodik az adatok biztonságáról, megteszi azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az adat- és titokvédelmi szabályok érvényre juttatásához szükségesek. Az adatokat megfelelő intézkedésekkel védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
A Szolgáltató garantálja, hogy az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére, minden esetben azt az informatikai megoldást választja, amely az adatok magasabb szintű védelmét biztosítja.
Az adatkezelések célja
A Felhasználók adatait kizárólag a Kapcsolatfelvételi űrlapban megfogalmazott kérdésükre vagy ajánlatkérésükre adott válaszhoz használjuk fel.
nem vállal felelősséget.
Cookie-k (sütik) alkalmazása a Honlapon különböző célokból történik:
- Technikai jellegűek célja a honlap megfelelő működésének biztosítása, annak érdekében, hogy a felhasználóknak megkönnyítsék a szolgáltatások igénybevételét;
- más sütik azért szükségesek, hogy a felhasználók böngészhessék a weboldalt, különösen a látogató által az adott oldalon végzett műveletek megjegyzése;
- Statisztikai célból alkalmazott sütik, amelyekhez szükséges a Felhasználó hozzájárulása.
A Felhasználó által megadott személyes adatok köre:
- Felhasználó neve;
- a Felhasználó e-mail címe
A Felhasználó által tett panaszkezelések (pl. hibabejelentés) során kezelt adatok köre:
- a panaszt bejelentő Felhasználó neve, e-mail címe vagy telefonszáma (attól függően, hogy milyen módon jelenti a panaszt);
- a bejelentett panasz leírása;
- a Szolgáltató nyilatkozata, ha a hiba/panasz azonnali kivizsgálása lehetséges;
- telefonon (szóban) közölt panasz esetén a panasz egyedi azonosítására alkalmas adat.
A látogatás során kezelt adatkör
A Szolgáltató honlapja a weboldal használata során a látogatóról, illetve az általa böngészésre használt eszközről az alábbi adatokat rögzítheti és kezelheti:
- a látogató által használt IP cím,
- a böngésző típusa,
- a böngészésre használt eszköz operációs rendszerének jellemzői (beállított nyelv),
- látogatás időpontja,
- a meglátogatott (al)oldal, funkció vagy szolgáltatás,
- kattintás,
- a szolgáltatás igénybevétele során, a Felhasználó által feltöltött tartalmak.
A honlapon alkalmazott sütik
Technikailag elengedhetetlenül szükséges munkamenet (session) sütik
Az adatkezelés célja: a honlap megfelelő működésének biztosítása. Ezek a sütik ahhoz szükségesek, hogy a látogatók böngészhessék a weboldalt, zökkenőmentesen és teljes körűen használhassák annak funkcióit, a weboldalon keresztül elérhető szolgáltatásokat, így – többek között- különösen a látogató által az adott oldalakon végzett műveletek megjegyzését vagy a bejelentkezett felhasználó azonosítását egy látogatás során. Ezen sütik adatkezelésének időtartama kizárólag a látogató aktuális látogatására vonatkozik, a munkamenet végeztével, illetve a böngésző bezárásával a sütik e fajtája automatikusan törlődik a számítógépéről.
Ezen adatkezelés jogalapja az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalmi szolgáltatások egyes kérdéseiről szóló 2001. CVIII. törvény (Elkertv.) 13/A. § (3) bekezdése, amely szerint a szolgáltató a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. A szolgáltatónak az egyéb feltételek azonossága esetén úgy kell megválasztania és minden esetben oly módon kell üzemeltetnie az információs társadalommal összefüggő szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig.
A Honlap használata során a Szolgáltató technikai okokból automatikusan rögzíti a Felhasználó IP címét, az általa használt operációs rendszer és böngészőprogram típusát és más információkat. Ezen adatok naplózását a rendszer folyamatosan végzi. Az így nyert adatokhoz a Felhasználók nem, csak a Szolgáltató fér hozzá.
Szolgáltató rögzítheti azoknak az internetoldalaknak az adatait, ahonnan a Felhasználó eljutott a Honlapra, és
azokat is, amelyeket a Honlapon látogatott, valamint a látogatás idejét és időtartamát. A Felhasználó személyére, profiljára ezekből az adatokból nem lehet következtetni.
Használatot elősegítő sütik:
Ezek megjegyzik a felhasználó választásait, például milyen formában szeretné a felhasználó az oldalt látni. Ezek a fajta sütik lényegében a sütiben tárolt beállítási adatokat jelentik.
Az adatkezelés jogalapja a Felhasználó hozzájárulása.
Az adatkezelés célja: A szolgáltatás hatékonyságának növelése, felhasználói élmény növelése, a honlap használatának kényelmesebbé tétele.
Ez az adat a felhasználó gépén van, a weboldal csak hozzáfér és felismer(het)i általa a látogatót.
Teljesítményt biztosító sütik:
Információkat gyűjtenek a Felhasználónak a meglátogatott weboldalon belüli viselkedéséről, eltöltött idejéről, kattintásairól. Ezek jellemzően harmadik fél alkalmazásai (pl. Google Analytics, AdWords).
Az adatkezelés jogalapja: az érintett hozzájárulása.
Az adatkezelés célja: a honlap elemzése,
A fenti információkat Szolgáltató kizárólag a Honlap technikai üzemeltetése érdekében, valamint statisztikai célokra használja fel.
Az adatkezelés jogalapja
A Kapcsolatfelvételi űrlap kitöltése során az Felhasználó önként adja meg az adatait, ezekben az esetekben az adatszolgáltatás jogalapja a Felhasználó önkéntes, határozott és tájékozott hozzájárulása.
A Szolgáltató a Felhasználó által önkéntesen megadott személyes adatokat kizárólag a 3. pontban megadott célok érdekében és a 6. pontban meghatározott időtartamig, illetve kötelező adatkezelés esetében a jogszabályban megjelölt időtartamig kezeli. A Szolgáltató adatkezelési tevékenysége az adatkezelés minden időpontjában megfelel a fenti feltételeknek.
A Felhasználó és a Leendő Felhasználó az adatainak önkéntes megadásával és az Adatkezelési Szabályzat elfogadásával kijelenti, hogy a Szolgáltató a jelen Adatkezelési Szabályzatnak megfelelő adatkezelési tevékenységéhez hozzájárul. A Felhasználó hozzájárulása önkéntes, tájékozott és határozott; a Szolgáltató adatkezelési tevékenységének ez a hozzájárulás adja a jogalapját.
A Szolgáltató az általa a jelen Adatkezelési Szabályzat alapján kezelt személyes adatokat harmadik személy részére kizárólag az érintett előzetes és tájékozott hozzájárulása esetén továbbíthatja, ideértve a harmadik személy által nyújtott és a Weboldalon elérhető Szolgáltatások Felhasználó általi igénybevételéhez szükséges adattovábbítást, illetve a különböző adatkezelések ebből a célból történő összekapcsolását is.
A Szolgáltató jogosult és köteles továbbá a jogszabályok által meghatározott esetekben, az arra jogosult hatóság megkeresésére az érintett személyes adatainak a továbbítására, azzal, hogy a Szolgáltató ilyen esetekben is köteles ellenőrizni az adattovábbítás jogalapját.
A személyes adatokat egyébként akkor osztjuk meg a Szolgáltatón kívülálló vállalatokkal, szervezetekkel vagy személyekkel, ha ehhez rendelkezésünkre áll a Felhasználó hozzájárulása.
Abban az esetben is megosztjuk a személyes adatokat a Szolgáltatón kívülálló vállalatokkal, szervezetekkel vagy személyekkel, ha·a vonatkozó jogszabályoknak, előírásoknak, bírósági ítéleteknek vagy hatósági határozatoknak való megfelelés esete felmerül.
Adatbiztonság
Az Adatkezelő az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja. Az adatbiztonsági intézkedéseket valamennyi fejlesztőre, beszállítóra vonatkozó szerződéses kötelezettség és az alkalmazottakra kötelező „Bizalmasan” kezelt, üzleti titkot tartalmazó belsődokumentumok, különösen az adatkezelési és adatbiztonsági szabályzat írja elő.
A Szolgáltató minden szükséges lépést megtesz, hogy biztosítsa a Felhasználók által megadott személyes adatok biztonságát mind a hálózati kommunikáció során, mind az adatok tárolása, őrzése során.
A személyes adatokhoz szigorúan korlátozott a hozzáférés a jogosulatlan megismerés, a személyes adatok jogosulatlan megváltoztatása, illetve jogosulatlan felhasználása megelőzésére.
A Felhasználók jogai
Az Adatkezelő az alábbi tájékoztatással is elősegíti a Felhasználók jogainak gyakorlását.
Az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja a Felhasználó a jogai gyakorlására irányuló kérelme nyomán hozott intézkedésekről. E határidő a Rendeletben írt feltételekkel további két hónappal meghosszabbítható, amelyről a Felhasználót tájékoztatni kell.
Ha az Adatkezelő nem tesz intézkedéseket a Felhasználó kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja a Felhasználót az intézkedés elmaradásának okairól, valamint arról, hogy a Felhasználó panaszt nyújthat be a NAIH-nál, és élhet bírósági jogorvoslati jogával. Az adatkezelő az információkat és az érintett jogairól szóló tájékoztatást, és intézkedést díjmentesen biztosítja, azonban a Rendeletben írt esetekben díj számítható fel. Az Adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényelne.
Az Felhasználók jogai felsorolva a következők:
- Átlátható tájékoztatás, kommunikáció és a Felhasználó joggyakorlásának elősegítése
- Előzetes tájékozódáshoz való jog – ha a személyes adatokat a Felhasználótól gyűjtik
- A Felhasználó hozzáférési joga
- A helyesbítéshez való jog
- A törléshez való jog („az elfeledtetéshez való jog”)
- Az adatkezelés korlátozásához való jog
- A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához
- kapcsolódó értesítési kötelezettség
- Az adathordozhatósághoz való jog
- A tiltakozáshoz való jog
- Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
- Korlátozások
- A Felhasználó tájékoztatása az adatvédelmi incidensről
- A felügyeleti hatóságnál történő panasztételhez való jog (hatósági jogorvoslathoz való jog)
- A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog
- Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog
A Felhasználók jogai részletesen
Átlátható tájékoztatás, kommunikáció és a Felhasználó joggyakorlásának elősegítése
A Felhasználó jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon.
Az Adatkezelő vállalja, hogy a Felhasználó kérésére a személyes adatok kezelésére vonatkozó valamennyi
információt és minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva adja át (különösen a gyermekeknek címzett bármely információ esetében). Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – adja át. Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy más módon igazolták a Felhasználó személyazonosságát.
A részletes szabályok a Rendelet 12 cikke alatt találhatók.
Előzetes tájékozódáshoz való jog
A Felhasználó jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően
tájékoztatást kapjon.
Ennek keretében az Adatkezelő a Felhasználót jelen tájékoztató összeállításával tájékoztatja
a) az adatkezelő és képviselője kilétéről és elérhetőségeiről, |
Az Adatkezelő automatizált döntéshozatalt, profilalkotást nem alkalmaz. Ha az Adatkezelő a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, a további adatkezelést megelőzően tájékoztatnia kell a Felhasználót erről az eltérő célról és minden releváns kiegészítő információról. Az Adatkezelő kizárólag olyan adatot kezel, amelyet a Felhasználó bocsátott a rendelkezésére. A Felhasználó hozzáférési joga A Felhasználó jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és az előbbi pontban írt kapcsolódó információkhoz hozzáférést kapjon. (Rendelet 15. cikk). Az Adatkezelő nem továbbít személyes adatokat harmadik országba vagy nemzetközi szervezet részére. Az Adatkezelő kérésre az adatkezelés tárgyát képező személyes adatok másolatát a Felhasználó rendelkezésére bocsátja. A Felhasználó által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. A helyesbítéshez való jog A Felhasználó kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbíti a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését is. A törléshez való jog („az elfeledtetéshez való jog”) A Felhasználó kérésére az Adatkezelő indokolatlan késedelem nélkül töröli a rá vonatkozó személyes adatokat. Amennyiben: b) a Felhasználó visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja; e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell; |
szolgáltatások kínálásával kapcsolatosan került sor. Az adatkezelés korlátozásához való jog Az adatkezelés korlátozása esetén az ilyen személyes adatokat a tárolás kivételével csak a Felhasználó hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. A Felhasználó jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést ha az alábbiak valamelyike teljesül: |
a) a Felhasználó vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát; Az adathordozhatósághoz való jog A Rendeletben írt feltételekkel a Felhasználó jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, feltéve ha |
A Felhasználó kérheti a személyes adatok adatkezelők közötti közvetlen továbbítását is. Az adathordozhatósághoz való jog gyakorlása nem sértheti a törléshez (az elfeledtetéshez) való jogot. Az adtahordozhatósághoz való jog nem alkalmazandó abban az esetben, ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítványai gyakorlásának keretében végzett feladat végrehajtásához szükséges. E jog nem érintheti hátrányosan mások jogait és szabadságait. A tiltakozáshoz való jog A Felhasználó jogosult arra, hogy tiltakozzon személyes adatainak kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek a Felhasználó érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Az Adatkezelő nem folytat közvetlen üzletszerzést ezért ilyen alapon adatkezelés sem történik. A Felhasználó tájékoztatása az adatvédelmi incidensről Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelőnek indokolatlan késedelem nélkül tájékoztatnia kell az érintettet az adatvédelmi incidensről. A Felhasználó a felügyeleti hatósághoz címzett panaszt nyújthat be, amennyiben vélt vagy valós sérelem éri az adatkezelés körében. A NAIH köteles tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről és annak eredményéről, ideértve azt is, hogy az ügyfél jogosult bírósági jogorvoslattal élni. |
panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről. |