Az adatvédelmi és adatkezelési szabályzat és tájékoztató alkalmazása
A szervezet megnevezése: | KOTRA Kereskedelmi és Oktató Kft. |
A szervezet székhelye: | 4150 Püspökladány, Kiss Ferenc utca 9. |
A szabályzat tartalmáért felelős személy: | Kotra Károly |
A szabályzat hatályba lépésének dátuma: | 2021.11.20. |
Ez a szabályzat és tájékoztató a természetes személyeknek a személyes adatok kezelésére vonatkozó szabályokat és kötelezettségeket tartalmazza, valamint tájékoztató a természetes személyek részére a személyes adataik kezeléséről, így annak pontos mibenlétéről, az adatkezelés céljáról, az adataikhoz hozzáférő személyek, szervezetek megnevezéséről és az adatkezelés során a védelmük érdekében alkalmazott biztonsági intézkedésekről.
A Társaság adatvédelmi tisztviselőt nem jelöl figyelemmel arra, hogy az Európai Parlament és a Tanács (EU) 2016/679 rendelet (továbbiakban GDPR rendelet) szabályai alapján erre nem köteles, mivel nem közhatalmi szerv, nem közfeladatot ellátó szerv és főtevékenysége nem terjed ki az egyének folyamatos, nagymértékű megfigyelésére, valamint különleges adatokat sem kezel főtevékenysége körében nagy számban.
Az adatkezelő az applikáció működtetése során, az applikációba regisztráció alapján bejelentkezett magánszemély ügyfelek regisztráció során megadott adatait abból a célból kezeli, hogy részükre megfelelő szolgáltatást nyújthasson az applikáció használata során.
Az adatkezelő teljes mértékben meg kíván felelni a személyes adatok kezelésére vonatkozó jogszabályi előírásoknak, különösen az Európai Parlament és a Tanács (EU) 2016/679 rendeletében foglaltaknak.
Ez az adatkezelési szabályzat és tájékoztató a természetes személyek személyes adatai védelméről és az adatok szabad áramlásáról az Európai Parlament és a Tanács (EU) 2016/679 rendelete alapján készült, figyelemmel van továbbá a 2011. évi CXII. törvény tartalmára, amely az információs önrendelkezési jogról és az információszabadságról szól.
A szabályzat és tájékoztató hatálya
E szabályzat és tájékoztató határozatlan időre érvényes, az Adatkezelő által módosítható, és időbeli hatálya visszavonásig tart. Személyi hatálya kiterjed a Társaság tisztségviselőire, alkalmazottjaira, megbízottjaira és alvállalkozóira és azon természetes személyekre, akikre az adatkezelési tevékenysége kiterjed. A jelen szabályzatban rögzített adatkezelési tevékenység természetes személyek személyes adataira irányul, így jelen szabályzat nem vonatkozik olyan személyes adatkezelésre, amely jogi személyekre, illetve amely különösen olyan vállalkozásokra vonatkozik, amelyeket jogi személyként hoztak létre. Jogi személy az egyesület, a gazdasági társaság, a szövetkezet, az egyesülés és az alapítvány.
A szabályzat és tájékoztató célja
E szabályzat célja, hogy rögzítse az adatkezelési tevékenységek tekintetében a Társaság előírásait a természetes személyek alapvető jogainak és szabadságainak védelme érdekében, valamint biztosítsa a személyes adatok megfelelő kezelését, a tájékoztató célja továbbá, hogy a rögzített előírásokat a Társasággal kapcsolatba lépő természetes személyek megismerhessék.
A szabályzat kiadásának fontos célja továbbá, hogy megismerésével és betartásával a Társaság alkalmazottjai, megbízottjai és alvállalkozói a természetes személyek adatainak kezelését jogszerűen, a GDPR Rendeletnek megfelelően végezzék.
Adatkezelő
Név / cégnév: | KOTRA Kereskedelmi és Oktató Kft. |
Székhely: | 4150 Püspökladány, Kiss Ferenc utca 9. |
Telephely: | 4150 Püspökladány, Petőfi utca 7. |
Nyilvántartási szám: | 09-09-009228 |
Adószám: | 12938445-2-09 |
Képviselője: | Kotra Károly |
Applikáció megnevezése: | KreszTeszt |
Az adatkezelési tájékoztató elérhetősége: | applikáció |
Tevékenysége: | oktatás |
E-mail elérhetőség: | kotrakft@gmail.com |
Telefonos elérhetőség: | +36 30 987 1258 |
Lényeges fogalmak, értelmező rendelkezések
a GDPR (General Data Protection Regulation) az Európai Unió új Adatvédelmi Rendelete, mely a természetes személyeknek a személyes adatok kezelése tekintetében történő védelmére és a személyes adatok szabad áramlására vonatkozó szabályokat állapítja meg.
személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
az adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;
álnevesítés: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;
nyilvántartási rendszer: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében és megbízásából személyes adatokat kezel;
címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
egészségügyi adat: egy természetes személy testi vagy pszichikai állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;
képviselő: az az Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy az adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében hárulókötelezettségek vonatkozásában;
vállalkozás: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is;
Az adatkezelés irányelvei, általános szabályai
A természetes személyek számára az adatkezelésnek átláthatónak kell lennie, tehát látniuk kell, hogy a rájuk vonatkozó személyes adatokat hogyan gyűjtik, használják fel, azokba, hogy tekintenek bele vagy milyen egyéb módon, illetve milyen mértékben kezelik.
A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni, tehát az a cél, hogy a személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen. A személyes adatok kezelésének céljai megfelelőek és relevánsak kell, hogy legyenek, és a szükséges mértékűre kell korlátozódniuk. A személyes adatoknak pontosnak és naprakésznek kell lenniük. Mindent meg kell tenni annak érdekében, hogy a pontatlan személyes adatokat haladéktalanul töröljék, vagy helyesbítsék. A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a szükséges, illetve a jogszabály által előírt ideig teszi lehetővé.
A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, ideértve az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is.
Az adatvédelem elveit minden személyes adatkezelés tekintetében be kell tartani és az adatkezelő felelős ezen elveknek való megfelelésért.
Mivel a természetes személyek összefüggésbe hozhatók az általuk használt készülékek, alkalmazások, eszközök és protokollok által rendelkezésre bocsátott online azonosítókkal, például IP-címekkel és cookie-azonosítókkal, ezért ezek az adatok egyéb információkkal összekapcsolva alkalmasak és felhasználhatók a természetes személyek profiljának létrehozására és az adott személy azonosítására.
Az adatkezelésre csak akkor kerülhet sor, ha az érintett egyértelmű megerősítő cselekedettel, például írásbeli - ideértve az elektronikus úton tett - vagy szóbeli nyilatkozattal önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű hozzájárulását adja a természetes személyt érintő személyes adatok kezeléséhez. Ilyen hozzájárulásnak minősül az is, ha az érintett valamely internetes honlap megtekintése során bejelöl egy erre vonatkozó négyzetet, vagy erre vonatkozó technikai beállításokat hajt végre, vagy más olyan nyilatkozat vagy cselekedet, ami a hozzájárulást egyértelműen jelzi. A hallgatás, az előre bejelölt négyzet vagy a nem cselekvés nem minősül hozzájárulásnak. Ha az érintett hozzájárulását elektronikus felkérést követően adja meg, a felkérésnek egyértelműnek és tömörnek kell lennie, és az nem gátolhatja szükségtelenül az adott szolgáltatás igénybevételét.
A gyermekek személyes adatai különös védelmet érdemelnek, mivel ők kevésbé lehetnek tisztában a személyes adatok kezelésével összefüggő kockázatokkal, következményeivel és az ahhoz kapcsolódó garanciákkal és jogosultságokkal. Ezt a különös védelmet főként a gyermekek személyes adatainak olyan felhasználására kell alkalmazni, amely marketingcélokat, illetve személyi vagy felhasználói profilok létrehozásának célját szolgálja, továbbá a gyermekek személyes adatainak a közvetlenül a részükre nyújtott szolgáltatások igénybevétele során történő gyűjtésére.
A személyes adatokat úgy kell kezelni, hogy biztosított legyen azok megfelelő szintű biztonsága és bizalmas kezelése, és megakadályozza a személyes adatokhoz és a személyes adatok kezeléséhez használt eszközökhöz való jogosulatlan hozzáférést, illetve azok jogosulatlan felhasználását.
A pontatlan személyes adatok helyesbítése vagy törlése érdekében minden ésszerű lépést meg kell tenni.
A személyes adatok kezelése akkor jogszerű, amennyiben az alábbiak egyike teljesül:
az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
A személyes adatoknak a gyűjtésük eredeti céljától eltérő egyéb célból történő kezelése csak akkor megengedett, ha az adatkezelés összeegyeztethető az adatkezelés eredeti céljaival, amelyekre a személyes adatokat eredetileg gyűjtötték. Ebben az esetben nincs szükség attól a jogalaptól eltérő, külön jogalapra, mint amely lehetővé tette a személyes adatok gyűjtését.
Amennyiben az adatkezelés hozzájáruláson alapul, az adatkezelőnek kell tudni igazolni azt, hogy az érintett személyes adatainak kezeléséhez hozzájárult. Ha az érintett a hozzájárulását olyan írásbeli nyilatkozat keretében adja meg, amely más ügyekre is vonatkozik, a hozzájárulás iránti kérelmet ezektől a más ügyektől egyértelműen megkülönböztethető módon kell közölni. Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt az érintettet erről tájékoztatni kell. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását. Annak megállapítása során, hogy a hozzájárulás önkéntes-e, a lehető legnagyobb mértékben figyelembe kell venni azt a tényt, egyebek mellett, hogy a szerződés teljesítésének – beleértve a szolgáltatások nyújtását is – feltételéül szabták-e az olyan személyes adatok kezeléséhez való hozzájárulást, amelyek nem szükségesek a szerződés teljesítéséhez.
Közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában végzett személyes adatok kezelése akkor jogszerű, ha a gyermek a 16. életévét betöltötte. A 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte.
Ha az adatkezelő bizonyítani tudja, hogy nincs abban a helyzetben, hogy azonosítsa az érintettet, erről lehetőség szerint őt megfelelő módon tájékoztatja.
A tisztességes és átlátható adatkezelés elve megköveteli, hogy az érintett tájékoztatást kapjon az adatkezelés tényéről és céljairól.
Ha a személyes adatokat az érintettől gyűjtik, az érintettet arról is tájékoztatni kell, hogy köteles-e a személyes adatokat közölni, valamint, hogy az adatszolgáltatás elmaradása milyen következményekkel jár.
Az érintettre vonatkozó személyes adatok kezelésével összefüggő tájékoztatást az adatgyűjtés időpontjában kell az érintett részére megadni, illetve, ha az adatokat nem az érintettől, hanem más forrásból gyűjtötték, az ügy körülményeit figyelembe véve, ésszerű határidőn belül kell rendelkezésre bocsátani.
Az érintett jogosult, hogy hozzáférjen a rá vonatkozóan gyűjtött adatokhoz, valamint arra, hogy egyszerűen és ésszerű időközönként, az adatkezelés jogszerűségének megállapítása és ellenőrzése érdekében gyakorolja e jogát. Minden érintett számára biztosítani kell a jogot arra, hogy megismerje különösen a személyes adatok kezelésének céljait, továbbá azt, hogy a személyes adatok kezelése milyen időtartamra vonatkozik.
Az érintett jogosult kérni, hogy személyes adatait töröljék és a továbbiakban ne kezeljék, ha a személyes adatok gyűjtésére vagy más módon való kezelésére az adatkezelés eredeti céljaival összefüggésben már nincs szükség, vagy ha az érintettek visszavonták az adatok kezeléséhez adott hozzájárulásukat.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintettnek jogot kell adni arra, hogy bármikor díjmentesen tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen.
Az adatkezelő köteles törlési vagy rendszeres felülvizsgálati határidőket megállapítani az adatkezeléssel kapcsolatban.
Az adatkezelő kötelessége, hogy megfelelő és hatékony intézkedéseket hajtson végre az adatkezelés jogszerűsége és biztonságossága érdekében, és tudnia kell igazolni azt, hogy az adatkezelési tevékenységek a hatályos jogszabályoknak megfelelnek.
A GDPR Rendelet szerint adatkezelő vagy az adatfeldolgozó megfelelő nyilvántartást vezet a hatásköre alapján végzett adatkezelési tevékenységekről, azonban nem köteles nyilvántartást vezetni a 250 főnél kevesebb személyt foglalkoztató vállalkozás, ha az adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően nem jár kockázattal, az adatkezelés alkalmi jellegű, vagy nem terjed ki különleges kategóriába sorolt, vagy bűncselekményekre vonatkozó személyes adatok kezelésére.
Az adatokat megfelelő intézkedésekkel védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. Az adatbiztonság megtervezésekor és alkalmazásakor tekintettel kell lenni a technika mindenkori fejlettségére. Több lehetséges adatkezelési megoldás közül azt kell választani, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene az adatkezelőnek.
Az adatkezeléssel kapcsolatos jogok
A tájékoztatás kéréshez való jog: Az érintett a megadott elérhetőségeken keresztül tájékoztatást kérhet arról, hogy a vállalkozás milyen adatait, milyen jogalapon, milyen adatkezelési cél miatt, milyen forrásból, mennyi ideig kezeli. A kérelmére haladéktalanul, de legfeljebb 30 napon belül, a megadott elérhetőségre tájékoztatást kell küldeni.
A helyesbítéshez való jog: Az érintett a megadott elérhetőségeken keresztül kérheti bármely adatának módosítását. Erről kérelmére haladéktalanul, de legfeljebb 30 napon belül intézkedni kell és a megadott elérhetőségre tájékoztatást kell küldeni. Az érintett személy jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse, illetve kiegészítse a rá vonatkozó pontatlan személyes adatokat.
A törléshez való jog: Az érintett a megadott elérhetőségeken keresztül kérheti adatának törlését. Kérelmére ezt haladéktalanul, de legfeljebb 30 napon belül meg kell tenni és a megadott elérhetőségre tájékoztatást kell küldeni. Az érintett személy jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó pontatlan személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, amennyiben az adatkezelésnek nincs más jogalapja. Az érintettet tájékoztatni kell arról, ha az adott szolgáltatás nyújtásának jogszabályi feltétele az adatainak megadása, hiszen ebben az esetben az adatai törlését kérve a szolgáltatás igénybevételétől is eleshet.
A zároláshoz, korlátozáshoz való jog: Az érintett a megadott elérhetőségeken keresztül kérheti adatának zárolását. A zárolás addig tart, amíg a megjelölt indok szükségessé teszi az adatok tárolását. A kérelemre ezt haladéktalanul, de legfeljebb 30 napon belül meg kell tenni és a megadott elérhetőségre tájékoztatást kell küldeni.
A tiltakozáshoz való jog: Az érintett a megadott elérhetőségeken keresztül tiltakozhat az adatkezelés ellen. A tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 30 napon belül meg kell vizsgálni, annak megalapozottsága kérdésében döntést kell hozni és a döntésről a megadott elérhetőségre tájékoztatást kell küldeni.
Tájékoztatás a Vállalkozás adatkezelési gyakorlatáról
A Vállalkozás rögzíti, hogy az általa végzett adatkezelés céljai és az adatkezelések alapjai:
az applikáció működtetése során a regisztráló személyek részére megfelelő többletszolgáltatást nyújthasson, mely adatkezelés alapja a regisztráló személy konkrét egyértelmű hozzájárulása,
Az adatkezeléssel érintett személyes adatok köre:
e-mail cím áruházi (store) bejelentkezésen keresztül
Felhasználó név áruházi (store) bejelentkezésen keresztül
bejelentkezéshez használt eszköz típusa
A Vállalkozás évente felülvizsgálja az adatkezelés helyességét, fennállásának szükségességét.
A Vállalkozás rögzíti, hogy a számára szolgáltatott adatokat és az adatkezeléshez történő hozzájárulást 16. életévét betöltött személy, vagy 16. életévét be nem töltött gyermek felett szülői felügyeletet gyakorló személy adhat.
Az adatkezelés időtartama és az adatok törlése. Az adatkezelés időtartama mindig a konkrét felhasználói cél függvénye, de az adatokat haladéktalanul törölni kell, ha az eredetileg kitűzött cél már megvalósult. Az adatkezeléshez történő hozzájárulását az érintett személy bármikor visszavonhatja a kapcsolattartási e-mail címre küldött levélben. Amennyiben a törlésnek jogszabályi akadálya nincs, ez esetben adatai törlésre kerülnek.
Az adatok megismerésére jogosultak az adatkezelő és alkalmazottjai, megbízottjai, alvállalkozói, mint adatfeldolgozók.
Az érintett személy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogát érvényesítheti.
Figyelemmel arra, hogy jelen applikáció használata során a regisztráció az áruházi (store) account felhasználásával, azon keresztül történik, így a jelen applikáció használata során is akként élhet az érintett személy a helyesbítés jogával, hogy az áruház (store) felé a helyesbítési kérelmet előterjeszti, és a helyesbítés megtörténtével automatikusan a jelen applikáció tekintetében is helyesbítésre kerül az e-mail cím, és / vagy felhasználó név.
Az érintett személy bármely időpontban visszavonhatja az adatkezelési hozzájárulását, de ez nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
A személyes adatok törlése kezdeményezhető e-mailben, telefonon vagy levélben a fentebb megadott elérhetőségi lehetőségeken, módosítása, helyesbítése pedig a fentebb leírtak szerint.
Amennyiben a természetes személy felhasználó törli az áruházi (store) accountját, akkor az applikációhoz való hozzáférése is megszűnik, erről azonban a Vállalkozás nem kap hivatalos értesítést, így a természetes személy kifejezett tájékoztatása nélkül a Vállalkozás csak az adatok felülvizsgálata során észleli és törli a nem aktív felhasználókat.
Az érintett személy élhet a felügyeleti hatósághoz címzett panasz benyújtásának jogával.
Az adatkezeléssel kapcsolatos jogérvényesítési lehetőség
Nemzeti Adatvédelmi és Információszabadság Hatóság
Postacím: 1530 Budapest, Pf.: 5.
Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C
Telefon: +36 1 391 1400
Fax: +36 1 391 1410
E-mail: ugyfelszolgalat@naih.hu
URL: https://naih.hu
Koordináták: É 47°30'56''; K 18°59'57''
Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A pert az érintett - választása szerint - a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.
Az adatkezelő indokolatlan késedelem nélkül, de legkésőbb az adatkezeléssel kapcsolatos kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható.
A GDPR Rendelet szabályai alapján a Vállakozás adatvédelmi hatásvizsgálat lefolytatására nem volt köteles.
A GDPR Rendelet szabályai alapján a Társaság adatvédelmi tisztviselő kinevezésére nem köteles, hiszen a fő tevékenységek olyan adatkezelési műveleteket nem foglalnak magukban, amelyek jellegüknél, hatókörüknél vagy céljaiknál fogva az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé.
A GDPR Rendelet szabályai szerint a Vállalkozás nem köteles adatkezelési nyilvántartást vezetni figyelemmel arra, hogy 250 főnél kevesebb személyt foglalkoztató vállalkozás, és a végzett adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően nem jár kockázattal, az adatkezelés alkalmi jellegű, illetve nem terjed ki különleges kategóriába sorolt, vagy bűncselekményekre vonatkozó személyes adatok kezelésére. A Vállalkozás rögzíti azonban, hogy jelen Szabályzatban a Rendelet által előírt nyilvántartási adatok megtalálhatók.
A Vállalkozás az adatok védelme érdekében mindent megtesz, amit a rá vonatkozó jogszabályok előírnak, és a jelenlegi technikai lehetőségek megengednek.
Adatvédelmi incidens
A személyes adat jogellenes kezelése vagy feldolgozása esetén bejelentési kötelezettség keletkezik a felügyelő hatóság felé. Az adatkezelőnek indokolatlan késedelem nélkül – ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, – meg kell tenni a bejelentést a felügyeleti hatóságnak, kivéve akkor, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személy jogait tekintve. Az érintett személyt késedelem nélkül tájékoztatni kell, ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személy jogaira és szabadságára nézve, annak érdekében, hogy megtehesse a szükséges óvintézkedéseket.
Az adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást vagy a személyazonossággal való visszaélést.
A Vállalkozás az adatvédelmi incidenssel kapcsolatos eljárását úgy alakítja ki, hogy minden adatfeldolgozójától, és munkavállalójától kötelezően elvárja, hogy 24 órán belül jelentse Kotra Károly részére, ha adatvédelmi incidens bekövetkeztét tapasztalta. A Vállalkozás ezt követően haladéktalanul megteszi a szükséges lépéseket a felügyeleti hatóság értesítése, vagy az érintett személy értesítése kapcsán.
Regisztráció
Az adatkezelés célja többletszolgáltatás nyújtása.
A regisztrációs adatkezelés jogalapja a Természetes személy hozzájárulása.
Az adatkezelésben érintettek köre az applikáció regisztrációs felhasználói.
Az adatkezelés a hozzájárulás visszavonásáig történik. Az adatkezeléshez történő hozzájárulás bármikor visszavonható a kapcsolattartási e-mail címre küldött levélben. Az adatok törlése az adatkezeléshez történő hozzájárulás visszavonásakor történik meg, amennyiben jelen Szabályzat másként nem rendelkezik. Bármikor visszavonható az adatkezeléshez történő hozzájárulás a kapcsolattartási e-mail címre küldött levélben.
Az adatok megismerésére jogosultak az adatkezelő és alkalmazottai, megbízottjai.
Az adatok tárolási módja: elektronikus.
A személyes adatok módosítása vagy törlése kezdeményezhető e-mailben, telefonon vagy levélben a fentebb megadott elérhetőségi lehetőségeken.
A személyes adatok megadása feltétlenül szükséges az adatbázisokban történő azonosítás és az applikáció használata során a felhasználói teljesítések rögzítése érdekében.
Kezelt adatok köre | Az adatkezelési adatok konkrét célja |
---|---|
Név | Azonosítás, kapcsolattartás. |
Azonosítás, kapcsolattartás. | |
Regisztráció időpontja | Technikai információs művelet. |
Bejelentkezéshez használt eszköz | Technikai információs művelet. |
A felhasználó adatkezelési hozzájárulását az applikáción található és kifejezetten erre szolgáló üres checkbox szándékos kipipálásával teheti meg.
Az érintett személy tiltakozhat a személyes adatai kezelése ellen, e tekintetben a fentebb részletezett adatkezelési információk és ezen tájékoztató, valamint a tájékoztatóban ismertetett jogszabályok szerinti eljáráshoz jogosult.
Ellenérték fizetése
A Vállalkozás a megfelelő áruház (store) üzemeltetőjével kötött szerződést az applikációnak az áruházban (store-ban) való elérhetővé tétele érdekében. A Vállalkozás a felhasználókkal közvetlenül szerződéses jogviszonyba az applikáció megvásárlása során nem kerül.
Az applikáció ellenérték fizetéséhez kötött tartalmainak eléréséhez a felhasználó nem közvetlenül a Vállalkozás részére teljesít fizetést, hanem a megfelelő áruház (store) üzemeltetője részére, így a fizetési információk, a fizetés során megadott személyes adatok is csak a megfelelő áruház (store) üzemeltetője számára lesznek elérhetőek. A Vállalkozás részére ezen adatok továbbításra nem kerülnek, így a Vállalkozás adatkezelést sem végez ezen személyes adatokkal. A vásárlás visszaigazolást a megfelelő áruház (store) üzemeltetője szolgáltatja, ami alapján az alkalmazás hozzáférést biztosít a fizetős tartalomhoz.
Az applikációval kapcsolatban a felhasználók jogosultak véleményüket megírni a megfelelő áruház (store) szabályai alapján.
Az applikáció használata során a felhasználókra vonatkozik a megfelelő áruház (store) üzemeltetőjének Általános Szerződési Feltételei és az Adatvédelmi rendelkezései.
Sütik (cookie-k)
A Vállalkozás sütiket nem kezel.
Közösségi oldalak
A közösségi oldalak, közösségi média az internetet és az online megjelenési lehetőségeket használja annak érdekében, hogy a felhasználók tartalombefogadókból tartalomszerkesztővé váljanak.
A közösségi média az internetes alkalmazások olyan felülete, amelyen a felhasználók által létrehozott tartalom található, például Facebook, Twitter, Pinterest stb.
A közösségi média megjelenési formái lehetnek nyilvános beszédek, előadások, bemutatók, termékek vagy szolgáltatások ismertetése.
A közösségi médiában megjelent információk formái lehetnek fórumok, blogbejegyzések, kép-, videó-, és hanganyagok, üzenőfalak, e-mail üzenetek, stb.
A fentieknek megfelelően a kezelt adatok köre a személyes adatokon túl lehet a felhasználó nyilvános profilképe is.
Az érintettek köre: valamennyi regisztrált felhasználó.
Az adatgyűjtés célja az applikáció népszerűsítése.
Az adatkezelés jogalapja az érintett önkéntes hozzájárulása.
Az adatkezelés időtartama: az adott közösségi oldalon megtekinthető szabályozás szerint.
Az adatok törlési határideje: az adott közösségi oldalon megtekinthető szabályozás szerint.
Az adatok megismerésére jogosultak: az adott közösségi oldalon megtekinthető szabályozás szerint.
Az adatkezeléssel kapcsolatos jogok: az adott közösségi oldalon megtekinthető szabályozás szerint.
Az adatok tárolási módja: elektronikus.
Fontos figyelembe venni, hogy amikor a felhasználó feltölt vagy beküld valamilyen személyes adatot, világszerte érvényes engedélyt ad a közösségi oldal üzemeltetőjének arra, hogy az ilyen tartalmakat tárolhassa és felhasználhassa.
Ezért nagyon fontos meggyőződni arról, hogy a közzétett információ közléséhez a felhasználó teljes jogosultsággal rendelkezik-e.
ADATFELDOLGOZÓK
Tárhelyszolgáltató:
Név / cégnév: | ZigITon Kft. |
Székhely: | 2700 Cegléd, Besnyő utca 4. |
Telefon: | +36 20 263 7926 |
E-mail: | herczeg.ferenc@tux.hu |
A megadott személyes adatokat a tárhelyszolgáltató által üzemeltetett szerver tárolja. Az adatokhoz csak a Vállalkozás munkatársai, illetve a szervert üzemeltető munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: tárhelyszolgáltatás, szerverszolgáltatás.
Az adatkezelés célja: az applikáció működésének biztosítása.
A kezelt adatok: az érintett által megadott személyes adatok.
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatkezelés az applikáció működésének végéig, illetve az applikáció működtetője és a tárhelyszolgáltató közötti szerződéses megállapodás szerint. Az érintett személy szükség esetén a tárhelyszolgáltatót megkeresve is kérheti adatai törlését.
Az adatkezelés jogalapja az érintett személy hozzájárulása, illetve jogszabályon alapuló adatkezelés.
Az adatkezelés alapjául szolgáló jogszabályok
AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet).
2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról.
A köziratokról, a közlevéltárakról és a magánlevéltári anyag védelméről szóló 1995. évi LXVI. törvény.
A közfeladatot ellátó szervek iratkezelésének általános követelményeiről szóló 335/2005. (XII. 29.) Korm. rendelet.
2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről.
2003. évi C. törvény az elektronikus hírközlésről.
24/2005 (IV.21.) Gkm. rendelet a közúti járművezetők és a közúti közlekedési szakemberek képzésének és vizsgáztatásának részletes szabályairól.