Adatvédelmi nyilatkozat
Az adatvédelmi szabályzat és cookie tájékoztató (a továbbiakban: Szabályzat), elkészítésének célja, hogy
• meghatározza, hogy milyen típusú személyes adatokat gyűjtünk,
• tájékoztatást ad arról, hogy hogyan gyűjtjük, és mire használjuk az Ön személyes adatait,
• útmutatóként szolgál az Ön, személyes adataihoz kapcsolódó jogairól és választási lehetőségeiről.
Az Ön személyes adatait a Gemischt Kft., Cím: 2040 Budaörs, Baross u.165/3. Telefon: +36 23 784 844, Mobil: +36 30 543 4531, Fax: +36 23 784 821, web: www.uzemesiroda.hu, e-mail: uzemesiroda@uzemesiroda.hu) kezeli, mint Adatkezelő (a továbbiakban: Adatkezelő)
Az Ön személyes adatainak védelme számunkra kiemelkedően fontos, ezért kötelezettséget vállalunk arra, hogy a Gemischt Kft. által végzett adatkezelés megfelel a hatályos jogszabályokban és a jelen szabályzatban foglaltaknak. A weboldalunk használata közben megadott, azonosításra alkalmas, személyes jellegű adatok begyűjtése és feldolgozása megfelel az érvényben lévő magyar adatvédelmi előírásoknak az információs önrendelkezési jogról és az információszabadságról szóló 2011.évi CXII. törvény szerint. Az Ön adatait bizalmasan kezeljük és harmadik fél számára nem továbbítjuk, kivéve, ha ez a szerződés teljesítéséhez elengedhetetlen (pl. szállítmányozó, futárszolgálat, posta). Munkatársaink, partnereink és szolgáltatóink titoktartási kötelezettséggel tartoznak felénk.
Az Ön személyes adatait az Európai Unió Általános Adatvédelmi Rendelete (EU 2016/679, a továbbiakban: GDPR) valamint a vonatkozó egyéb, adatvédelmi jogszabályok szerint kezeljük.
Ez a Szabályzat abban az esetben alkalmazandó, ha Ön kapcsolatba lép velünk vagy mi felvesszük önnel a kapcsolatot a Szolgáltatásainkkal kapcsolatban, illetve gazdasági üzleti tevékenységünk során.
A weboldalunk, (facebook oldalunk) harmadik személyek által üzemeltetett weboldalakra mutató linkeket is tartalmazhatnak, amelyek saját adatvédelmi szabályzattal rendelkeznek. Kérjük, olvassa el figyelmesen az adatvédelmi szabályzatot, mielőtt a személyes adatait megadná valamely weboldalon. Mivel a harmadik felek által üzemeltetett weboldalakon található tartalom nem áll a befolyásunk alatt, azokért nem vállalunk felelősséget.
Fogalmak
A személyes adatok
Személyes adatnak minősül bármilyen adat, amely Önnel kapcsolatba hozható, Ön azáltal beazonosíthatóvá válik.
Érintett
Bármely meghatározott (azonosított vagy azonosítható) természetes személy. Az Érintett egyaránt lehet Felhasználó, Ügyfél, Partner, illetve mindezek munkavállalója, egyéb munkatársa.
Az általunk kezelt személyes adatok
A Gemischt Kft. tevékenységének adatkezelései önkéntes hozzájáruláson alapulnak. Bizonyos esetekben azonban a megadott adatok egy körének kezelését, tárolását, továbbítását jogszabályok teszik kötelezővé, melyről külön értesítjük Önöket.
Felhívjuk a figyelmet, hogy amennyiben nem saját személyes adataikat adják meg, az adatközlő kötelessége az Érintett hozzájárulásának beszerzése.
A Gemischt Kft. adatkezelése kapcsolódhat szerződés megkötéséhez, teljesítéséhez, és egyéb a szerződéssel kapcsolatos tevékenység végzéséhez is (a továbbiakban: szerződés teljesítése), amelyben az Gemischt Kft. az egyik, az Érintett a másik fél, ideértve azt az esetet is, mikor az Érintett a szerződés teljesítésével kapcsolatosan munkaköri, vagy egyéb jogviszonyon alapuló kötelezettsége körében gazdasági társaság, vagy egyéb vállalkozás képviseletében jár el.
Szerződés teljesítésével kapcsolatos adatkezelés
Az adatkezelés célja: a Gemischt Kft. a gazdasági, üzleti tevékenysége végzése céljából a szerződéses partnerei, valamint leendő partnerei szerződés teljesítéséhez szükséges adatait kezeli, ideértve azt az esetet is, mikor a szerződéses partnert a szerződés teljesítésével kapcsolatosan munkaköri, vagy egyéb jogviszonyon alapuló kötelezettsége körében egyéb Érintettek képviselik.
Az adatkezelés jogalapja: jogos érdek
A kezelt adatok köre: vezeték és keresztnév, email, telefonszám
Az adatkezelés időtartama: a szerződés megszűnését követő 5 év.
A szerződés teljesítésével kapcsolatos adatkezelés esetén a partner vezető tisztségviselője megadja a szerződés teljesítése érdekében a szükséges adatkezeléshez a hozzájárulást, aminek az érintettek felé történő jogszerűségét saját szervezetén belül biztosítani köteles azzal, hogy csak olyan személyek adatait adhatja meg, akiknek a személyes adatainak védelme a szervezetén belül biztosított. Az ettől eltérően megadott adatok kezelése körében az Gemischt Kft. a felelősségét kizárja.
A www.uzemesiroda.hu honlap látogatóinak adatai
Az adatkezelés célja: a honlap látogatása során a honlap nem tárol semmiféle látogatói, egyedileg azonosítható személyes adatot.
Külső szolgáltatók naplózással kapcsolatos adatkezelése:
A portál html kódja a Gemischt Kft.-től független külső szerverekről érkező és külső szerverekre mutató hivatkozásokat tartalmaz. A külső szolgáltatók szerverei közvetlenül a felhasználó számítógépével állnak kapcsolatban. Felhívjuk látogatóink figyelmét, hogy e hivatkozások szolgáltatói az ő szerverükre történő közvetlen kapcsolódás, a felhasználó böngészőjével való közvetlen kommunikáció miatt felhasználói adatokat (pl. IP cím, böngésző, operációs rendszer adatai, egérmutató mozgása, kattintások, meglátogatott oldal címe és a látogatás időpontja, időtartama) képesek gyűjteni.
Az IP cím olyan számsorozat, mellyel az internetre fellépő felhasználók számítógépei, mobil eszközei egyértelműen azonosíthatók. Az IP címek segítségével akár földrajzilag is lokalizálható az adott számítógépet használó látogató. A meglátogatott oldalak címe, valamint a dátum, időpont adatok önmagukban az érintett azonosítására nem alkalmasak, azonban egyéb (pl. regisztráció során megadott) adatokkal összekapcsolva alkalmasak arra, hogy segítségükkel a felhasználóra vonatkozó következtetéseket lehessen levonni. A felhasználó számára esetlegesen személyre szabott tartalmakat a külső szolgáltató szervere szolgálja ki.
A honlaplátogatói adatok webszerver általi rögzítésével megvalósított adatkezelések az interneten elterjedt adatkezelések, így azokat az internet használatával, weblapok látogatásával elfogadja a felhasználó.
Az uzemesiroda.hu portál webanalitikai elemzésének, statisztikai elemzését a végzi:
• Gemischt Kft. saját munkavállalói
A weboldal igényorientált tervezéséhez nyomkövetési technológiát alkalmazunk, amelyek segítenek abban, hogy megértsük, mely oldalak és milyen szolgáltatások különösen vonzóak felhasználóinknak, mely termékek a leginkább keresettek.
A portál egyes részei partnerünk, a Google reCAPTCHA szolgáltatását használják az ún. robotok kiszúrése érdekében. A felhasználó ellenőrzésével járó adatkezelésről a Google tud tájékoztatással szolgálni: https://www.google.com/intl/hu/policies/
Tárhelyszolgáltató:
Cégnév: |
MediaCenter Hungary Kft. |
Székhely cím: |
6000 Kecskemét, Erkel Ferenc utca 5. |
Telefon: |
+36 21 201 0505 |
Adószám: |
13922546-2-03 |
A www.uzemesiroda.hu HONLAP COOKIE KEZELÉSE
A szolgáltató a testre szabott kiszolgálás érdekében a felhasználó számítógépén kis adatcsomagot, ún. sütit (cookie) helyez el és a későbbi látogatás során olvas vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni a felhasználó aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében.
A használt sütik többsége úgynevezett „munkamenet-süti”, amelyek törlődnek, amikor Ön befejezi a böngészési munkamenetet. Emellett van néhány hosszú érvényességű süti, amelyek segítségével Önt látogatóként újra felismerjük. A sütik nem okoznak kárt számítógépében és nem tartalmaznak vírusokat.
Az általunk lerakott cookie-ban személyes információt nem tárolunk, egyedül az oldal működéséhez szükséges információk vannak benne tárolva, azok is titkosítva. (neve: ves session)
Különösen az alábbi sütiket használjuk:
Google Analytics-et használunk mint webanalitikai megoldás, ami ezt a három cookie-t helyezi el: _ga, _gid, _gat
A sütikről az alábbi címen érhető el bővebb információ: http://www.adatvedelmiszakerto.hu/cookie
A sütit a felhasználó képes törölni saját számítógépéről, illetve letilthatja böngészőjében a sütik alkalmazását. A sütik kezelésére általában a böngészők Eszközök/Beállítások menüjében az Adatvédelem beállításai alatt, cookie vagy süti megnevezéssel van lehetőség.
Elektronikus hírlevél
Az Gemischt Kft. elektronikus hírlevélben üzeneteket küld azok részére, akik ehhez kifejezetten hozzájárultak.
Az adatkezelés célja: gazdasági reklámot is tartalmazó e-mail hírlevelek küldése az érdeklődők részére, tájékoztatás az aktuális információkról, ajánlatokról.
A hírlevelet az Ön által megadott e-mail címre küldjük el. Az elérhetőségi adataiban bekövetkező változást online, a www,uzemesiroda.hu weboldalon lehet újrafeliratkozás során jelezni.
Az Gemischt Kft. fenntartja a jogot a fent ismertetett szolgáltatás korlátozására vagy megszüntetésére.
Lemondás: a hírlevélre való feliratkozást bármikor visszavonhatja online a hírlevelekben a leiratkozás linkre kattintva.
Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása és a 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (a továbbiakban Grt.) 6. 5 (5) bekezdése.
A kezelt adatok köre: e-mail cím, vezeték és keresztnév, feliratkozás dátuma és időpontja, település
Az Adatkezelési Tájékoztató elfogadására szolgáló nyilatkozat, a direkt marketing célú megkereséshez adott hozzájárulás, a regisztráció megerősítését szolgáló hivatkozásra (linkre) kattintás dátuma és időpontja.
Az adatok törlésének határideje:
- visszavonásig
- a nem hitelesített feliratkozási kérelmek esetén három hét.
A cég saját facebook alkalmazást nem használ. A cég facebook-on történő megjelenésével, és az ott történő interakciókkal kapcsolatban a facebook adatvédelmi szabályzata az irányadó.
Kapcsolatfelvétel, ügyféllevelezés
Amennyiben szolgáltatásaink igénybevétele során kérdése, problémája van, a honlapon megadott módon kapcsolatba léphet az Adatkezelővel.
Az Gemischt Kft. a beérkezett e-maileket, a küldő nevével és e-mail címével, valamint más, önként megadott személyes adatával együtt, az ügy elintézésétől számított legfeljebb öt év elteltével törli.
6. Ügyfélpanaszok, szavatossági, jótállási, fogyasztóvédelmi ügyek
Az adatkezelés célja: Az adatkezelési folyamat az ügyfélpanaszok, szavatossági, jótállási, fogyasztóvédelmi ügyek kivizsgálása, elbírálása érdekében történik. Amennyiben Ön ilyen eljárás lefolytatásáért fordult hozzánk, akkor az adatkezelés és az adatok megadása elengedhetetlen.
Az adatkezelés jogalapja: az Ön önkéntes hozzájárulása, amelyet a hozzánk forduláskor ad meg.
A kezelt adatok köre: az Ön által megadott vezetéknév, keresztnév, e-mail cím, telefonszám, lakóhely, a vásárlás vagy termékre vonatkozó információ, a megkeresés tartalma, bejelentésének időpontját, elbírálásának jellegét, eredménye.
Az adatok törlésének határideje: A panaszokat, kéréseket, a fogyasztóvédelemről szóló törvény 1997. évi CLV. törvény 17/A. 5 (7) bekezdése alapján az ügy lezárását követő 5 év vége.
A megkeresés, panasz, kérés megfelelő kivizsgálása céljából az adatokat szakértő tanácsadó szerződéses partner számára az Gemischt Kft. átadhatja.
Egyéb adatkezelések
E tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást. Tájékoztatjuk ügyfeleinket, hogy a bíróság, az ügyész, a nyomozó hatóság, szabálysértési hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkeresheti az Adatkezelőt. Az Gemischt Kft. a hatóságok részére — amennyiben a hatóság a pontos célt és az adatok körét megjelölte — személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
A személyes adatok tárolásának módja, az adatkezelés biztonsága
Az Gemischt Kft. számítástechnikai rendszerei és más adatmegórzési helye a székhelyén, telephelyein, adatfeldolgozóinál található meg az alábbi címeken:
Székhely: Gemischt Kft. 2040 Budaörs, Baross u.165/3.
A Mediacenter Hungary Kft. (6000 Kecskemét, Erkel Ferenc u.5.) kerültek elhelyezésre. A szervereken tárolt adatokhoz a szervertermek munkatársai nem férhetnek hozzá.
Az Gemischt Kft. személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
a) az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
b) hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
c) változatlansága igazolható (adatintegritás);
d) a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
Az Gemischt Kft. az adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés,
sérülés, továbbá az alkalmazott technika megváltozásából fakadó
hozzáférhetetlenné válás ellen. Az Gemischt Kft. a különböző nyilvántartásaiban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítja, hogy a tárolt adatok — kivéve, ha azt törvény lehetővé teszi — közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.
Az Gemischt Kft. a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
A Gemischt Kft. az adatkezelés során megőrzi
a) titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
b) sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
c) rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.
Az Gemischt Kft. és partnereinek informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.
Tájékoztatjuk a felhasználókat, hogy az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő a szolgáltató megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is.
A személyes adatok informatikai védelme
Számítógépes biztonsági eszközöket használunk, mint például tűzfalak és az adatok titkosítása, valamint fizikai belépési védelmi eszközöket is használunk az épületeinkben és a nyilvántartásainkban az adatok biztonságának biztosítására. Csak azoknak a munkavállalóknak adunk hozzáférést, akiknek a munkavégzéséhez ez szükséges.
Az Információk biztonságát azok továbbításakor is védjük az adatok titkosításával Secure Sockets Layer (SSL) használatával.
Fizikai, elektronikus és folyamatbeli biztonsági eszközöket használunk a személyes adatok gyűjtéséhez, tárolásához és megosztásához. Alkalmanként kérhetjük a személyazonosság igazolását is, mielőtt megosztjuk Önnel a személyes adatait.
Mindamellett, hogy a megfelelő technikai és szervezési eszközöket használjuk az Ön személyes adatai biztonságának megőrzéséhez, kérjük, vegye figyelembe, hogy nem tudjuk garantálni az Ön által interneten keresztül továbbított személyes adatok biztonságát.
A személyes adatok, amelyeket Öntől gyűjtünk, továbbításra kerülhetnek az Európai Gazdasági Térségen („EGT") és azokat ott is tárolhatják. A személyes adatokat kezelhetik
EGT-n kívül működő vállalatok a mi megbízásunk alapján vagy valamelyik részünkre szolgáltatást nyújtó vállalat megbízása alapján. Amennyiben erre kerül sor, biztosítjuk, hogy a jelen Szabályzattal összhangban tiszteletben tartsák az Ön adatvédelmi jogait.
Az EGT-n kívüli adattovábbítással kapcsolatos további információkért — ideértve a model klauzulákat is kérjük, kattintson ide: https://ec.europa.eu/info/law/law-topic/dataprotection hu
AZ ADATKEZELŐ ADATAI, ELÉRHETŐSÉGE
Név: Gemischt Kereskedelmi és Szolgáltató Kft.
Rövid név: Gemischt Kft.
Székhely: 2040 Budaörs, Baross u.165/3.
Cégjegyzékszám: 13-09-233735
A bejegyző bíróság megnevezése: Pest Megyei Törvényszék Cégbírósága Adószám: 13243553-2-13
Telefon: +36-23 784 844, Mobil: +36 30 543 4531, Fax: +36 23 784 821, web: www.uzemesiroda.hu; e-mail: uzemesiroda@uzemesiroda.hu
11. AZ ADATFELDOLGOZÓK ADATAI, ELÉRHETŐSÉGEI
Név: BIG FISH Internet-technológiai Kft.
Székhely: 1066 Budapest, Nyugati tér 1-2.
Cégjegyzékszám: 01-09-872150
Adószám: 13767213-2-42
E-mail: cafe@bigfish.hu
Név: ShopRenter.hu Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság
Székhelye: 4028 Debrecen, Kassai út 129.
E-mail címe: info@shoprenter.hu
Adószáma: 23174108-2-09
Cégjegyzék száma: 09 09 020636
Jogorvoslati lehetőségek
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve — a kötelező adatkezelések kivételével — törlését vagy zárolását az adatfelvételénél jelzett módon, illetve ügyfélszolgálat útján. Az érintett kérelmére az Gemischt Kft., mint Adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá adattovábbítás esetén annak jogalapjáról és címzettjéről. Az Adatkezelő a kérelem benyújtásától számított legrövidebb idó alatt, legfeljebb azonban 25 napon belül közérthető formában, az érintett erre irányuló kérelmére írásban adja meg a tájékoztatást. E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozó tájékoztatási kérelmet az Adatkezelőhöz még nem nyújtott be. Egyéb esetekben az Gemischt Kft. költségtérítést állapít meg. Az Gemischt Kft. a személyes adatot helyesbíti, ha az a valóságnak nem felel meg és a valóságnak megfelelő személyes adat a rendelkezésére áll.
Az Gemischt Kft. zárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. A zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.
Az Gemischt Kft. megjelöli az általa kezelt személyes adatot, ha az érintett vitatja annak helyességét vagy pontosságát, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen.
Az Gemischt Kft. a személyes adatot törli, ha kezelése jogellenes, az érintett kéri, a kezelt adat hiányos vagy téves — és ez az állapot jogszerűen nem orvosolható — feltéve, hogy a törlést törvény nem zárja ki, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt a bíróság vagy a Nemzeti Adatvédelmi és Információszabadság Hatóság elrendelte.
A személyes adatok törlésére, zárolására, helyesbítésére 25 nap áll az Adatkezelő rendelkezésére. Amennyiben az Adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti igényét nem teljesíti, 25 napon belül írásban közli az elutasítás indokait.
Az Gemischt Kft. a helyesbítésről, a zárolásról, a megjelölésről és a törlésről az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbította. Az értesítést mellőzi, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.
Az érintett tiltakozhat személyes adatának kezelése ellen, ha
a)a személyes adatok kezelése vagy továbbítása kizárólag az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az Adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el;
b)a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvéleménykutatás vagy tudományos kutatás céljára történik;
c) törvényben meghatározott egyéb esetben.
Az Gemischt Kft. a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. Ha az Adatkezelő az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést — beleértve a további adatfelvételt és adattovábbítást is — megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Amennyiben az érintett az Adatkezelőnek a meghozott döntésével nem ért egyet, az ellen — annak közlésétől számított 30 napon belül — bírósághoz fordulhat.
Az Gemischt Kft. az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az Adatkezelő egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.
Az érintett a jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
Az Gemischt Kft. az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt megtéríti. Személyiségi jogának megsértése esetén az érintett sérelemdíjat (Ptk. 2:52. 5) követelhet.
Az érintettel szemben az Adatkezelő felel az adatfeldolgozó által okozott kárért is. Az Adatkezelő mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.
Az Adatkezelő nem téríti meg a kárt és nem követelhető sérelemdíj annyiban, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott.
Jogorvoslati lehetőséggel, panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 221C.
Levelezési cím: 1530 Budapest, Pf.: 5.
Telefon: 06.1.391.1400
Fax: 06.1.391.1410
Honlap: http://www.naih.hu
E-mail: ugyfelszolgalat@naih.hu
Adatvédelmi incidens szabályozása
Adatvédelmi incidens: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés.
Eljárás adatvédelmi incidens esetén
Az Adatkezelő valamennyi munkatársa köteles a tudomására jutott adatvédelmi incidens vagy az Adatkezelő eszközeivel, adathordozóival vagy hálózataival kapcsolatos visszaélés tényét a közvetlen felettesének vagy a munkáltatói jogkör gyakorlójának (alvállalkozó esetén a szerződéses kapcsolattartójának) haladéktalanul jelezni.
Adatvédelmi incidens, valamint az informatikai biztonsággal kapcsolatos visszaélés, továbbá az informatikai biztonság sérelme esetén a belső adatvédelmi felelős köteles a vezérigazgatót haladéktalanul tájékoztatni.
Az Adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelenti az Adatkezelőnek.
Az adatvédelmi incidensről az Adatkezelésért felelős egység vezetője jegyzőkönyvet vesz fel, amely tartalmazza
- az adatvédelmi incidens időpontját
- az adatvédelmi incidens jellegét
- az adatvédelmi incidens által érintett adatok körét,
hozzávetőleges számát
- az érintettek kategóriáit, hozzávetőleges számát
- az adatvédelmi incidens valószínűsíthető
következményeit
- az adatvédelmi incidens orvoslására tett
intézkedéseket
Az adatvédelmi incidenst az Adatkezelő képviselője legkésőbb a tudomásra jutástól számított 72 órán belül köteles a Hatóság felé bejelenteni. A bejelentésben meg kell adni az Adatkezelő kapcsolattartóját is.
Az Adatkezelő nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az érintett jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
Nem szükséges az érintettet tájékoztatni, ha a következő feltételek bármelyike teljesül:
a) az Adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében az adatvédelmi incidenst megelőzően alkalmazták, különösen azokat az intézkedéseket — mint például a titkosítás alkalmazása — amelyek a Személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
b) az Adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, az említett magas kockázat valószínűsíthetően nem következik be;
c) a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az Érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.
Dokumentumok tárolása
A jelen pontban hivatkozott dokumentumok minden esetben legalább két példányban készülnek.
A dokumentumok egy-egy példányát az Adatkezelő tárolja. Minden Munkavállaló és Munkatárs kötelessége, hogy amennyiben adatvédelmi incidens vagy a Munkáltató eszközeivel, adathordozóival vagy hálózataival kapcsolatos visszaélés jutott a tudomására, ennek tényét a közvetlen felettesének vagy a munkáltatói jogkör gyakorlójának (alvállalkozó esetén a szerződéses kapcsolattartójának), Személyes adatok érintettsége esetén pedig az adatgazdának is haladéktalanul jelezze.
Adatvédelmi incidens, valamint az informatikai biztonsággal kapcsolatos visszaélés, továbbá az informatikai biztonság sérelme esetén kötelező az Adatkezelő ügyvezetőjét haladéktalanul tájékoztatni.
Az Gemischt Kft. kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak.
Az Gemischt Kft. fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására, az esetleges változásokról kellő időben történő tájékoztatás mellett.
Jelen szabályzat hatályba lép 2024. április 23.
Gemischt Kft.