Adatvédelmi nyilatkozat

1. Melléklet az Adatkezelési Szabályzathoz

 

ADATKEZELÉSI TÁJÉKOZTATÓ A SZEMÉLYES ADATOK KEZELÉSÉVEL KAPCSOLATBAN

 

TARTALOM

 

BEVEZETÉS

 

I. FEJEZET – AZ ADATKEZELŐ NEVE

II. FEJEZET – AZ ADATFELDOLGOZÓK NEVE

 

1. IT szolgáltató cégünk számára
2. A kártyarendszer programozója cégünk számára

 

III. FEJEZET – AZ ADATKEZELÉS JOGSZABÁLYI MEGFELELŐSÉGÉNEK BIZTOSÍTÁSA

 

1. Adatkezelés az érintett személy hozzájárulása alapján
2. Adatkezelés jogi kötelezettségek teljesítése alapján
3. Az érintett személy jogainak érvényesítése

 

IV. FEJEZET – LÁTOGATÓI ADATKEZELÉS A WEBOLDALON – COOKIE-K HASZNÁLATÁRÓL SZÓLÓ TÁJÉKOZTATÓ

 

V. FEJEZET – AZ ÉRINTETT SZEMÉLY JOGAINAK TÁJÉKOZTATÁSA

 

BEVEZETÉS

Az Európai Parlament és a Tanács 2016/679 (EU) rendelete (a továbbiakban: Rendelet), amely a személyes adatok védelméről és szabad áramlásáról szól, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szól, előírja, hogy az adatkezelőnek meg kell tennie a megfelelő lépéseket annak érdekében, hogy az érintett személyeket teljes körű tájékoztatásban részesítse a személyes adatok kezelése kapcsán, tömör, világos, érthető és hozzáférhető formában, valamint biztosítani kell az érintett személy jogainak érvényesítését.

A tájékoztatási kötelezettség, hogy az érintett személy előzetesen tájékoztatást kapjon az információs önrendelkezési jogáról és az információk szabadságáról, a 2011. évi CXII. törvényben is szerepel.

Az alábbi szövegben teljesítjük az említett törvények és rendeletek által előírt kötelezettségeinket.

A tájékoztatót ki kell tenni a cég weboldalán, vagy kérés esetén el kell küldeni az érintett személynek.

I. FEJEZET

AZ ADATKEZELŐ NEVE

A tájékoztató kibocsátója és egyben az adatkezelő:

Cégnév: SZR HEKOM NERAC BORE VÁLLALKOZÁS KAĆ

Székhely: Kać

Cégjegyzékszám: 55786950

Adószám: 102541118

Képviselő: Bore Nerac

Telefonszám: +381 63 / 502 544

E-mail cím: 021.hekom@gmail.com

Weboldal: gumazafrizider.rs/hu

(a továbbiakban: Cég)

II. FEJEZET

AZ ADATFELDOLGOZÓK NEVE

Az adatfeldolgozó: természetes vagy jogi személy, állami szerv, ügynökség vagy bármilyen más szerv, amely az adatkezelő nevében kezel adatokat; (Rendelet 4. cikk 8.)

Az adatfeldolgozó igénybevétele nem kötődik az érintett hozzájárulásához, de szükséges az érintett tájékoztatása. E rendeletek szerint a következő tájékoztatást adjuk:

  1. IT szolgáltató cégünk számára

A weboldalunk karbantartásáért és kezeléséért felelős cég IT szolgáltatásokat (hoszting szolgáltatásokat) nyújt, és ezen szolgáltatások keretében – a két fél közötti szerződés tartalmának megfelelően – kezeli a weboldalon hagyott személyes adatokat, azokat a szerveren tárolva.

Az adatfeldolgozó neve és adatai:

Cégnév: ErdSoft Kft.

Székhely: 24000 Subotica, Somborski put 33a, Szerbia

Cégjegyzékszám: 21354619

Adószám: 110478829

Képviselő: Daniel Erdudac

Telefonszám: +381 60 44 60 555

Fax: nincs

E-mail cím: daniel.erdudac@erdsoft.com

Weboldal: erdsoft.com

 

III. FEJEZET

AZ ADATKEZELÉS JOGSZABÁLYI MEGFELELŐSÉGÉNEK BIZTOSÍTÁSA

1. Adatkezelés az érintett személy hozzájárulása alapján

(1) Ha a Cég szeretné az adatokat hozzájárulás alapján kezelni, akkor szükséges, hogy a személyes adatok kezeléséhez szükséges hozzájárulást a megfelelő nyomtatvány kitöltésével kérje, amelyet az adatkezelési szabályzat határoz meg.

(2) Hozzájárulásnak minősül az is, ha a felhasználó jelöli az adatkezelési hozzájárulás kéréséhez kapcsolódó mezőt a Cég weboldalán, elvégzi a kapcsolódó technikai beállításokat az informatikai szolgáltatások használatával kapcsolatban, valamint minden olyan nyilatkozat vagy aktus, amely egyértelműen jelzi az érintett személy hozzájárulását a személyes adatainak tervezett kezeléséhez. A hallgatás, az előre bejelölt mező vagy a semmilyen akció nem minősül hozzájárulásnak.

(3) A hozzájárulás minden adatkezelési tevékenységre vonatkozik, amely azonos célból vagy célokból történik. Ha az adatkezelés több különböző célból történik, minden célra külön hozzájárulás szükséges.

(4) Ha az érintett személy hozzájárulását egy írásbeli nyilatkozat keretében adja meg, amely más célokra is vonatkozik – például értékesítés, szolgáltatási szerződés – a hozzájárulást oly módon kell kérni, hogy az világos, egyszerűen kifejezett, érthető és jól elkülönül a többi céltól. Az ilyen nyilatkozatok azon részei, amelyek nem felelnek meg a Rendeletnek, érvénytelenek.

(5) A Cég nem kötheti a szerződéskötést vagy teljesítést a szerződés teljesítéséhez nem szükséges személyes adatok kezeléséhez szükséges hozzájáruláshoz.

(6) A hozzájárulás visszavonása ugyanolyan egyszerűnek kell lennie, mint a hozzájárulás megadása.

(7) Ha a személyes adatot az érintett hozzájárulásával rögzítik, az adatkezelő az adatokat a vonatkozó rendeletek hiányában jogi kötelezettségek teljesítése céljából használhatja, külön hozzájárulás nélkül is, a hozzájárulás visszavonása után.

(8) A weboldal célzottan nem gyűjt adatokat kiskorúaktól (16 év alattiak). Ha kiskorú személy adatait rögzítik, miután tudomására jutottak, az adatokat késedelem nélkül töröljük.

2. Adatkezelés jogi kötelezettségek teljesítése alapján

(1) Jogi kötelezettségek teljesítése alapján történő adatkezelés esetén az adatok terjedelmét, az adatkezelés célját, az adatok megőrzésének időtartamát és az adatfelhasználókat a jogszabályok határozzák meg.

(2) A jogi kötelezettségek teljesítése alapján történő adatkezelés nem függ az érintett hozzájárulásától, mivel az adatkezelést a jogszabályok írják elő. Ebben az esetben az érintettet az adatok gyűjtése előtt tájékoztatni kell arról, hogy az adatok gyűjtése kötelező, valamint részletesen és világosan tájékoztatni kell minden adatkezelésre vonatkozó tényezőről, különös figyelemmel az adatkezelés céljára és jogalapjára, az adatkezeléshez jogosult szervre, az adatkezelés időtartamára, a jogszabályoknak megfelelő adatkezelésről és arról, hogy kik férhetnek hozzá az adatokhoz. A tájékoztatásnak tartalmaznia kell az érintett jogait és azok érvényesítésének lehetőségeit is. Kötelező adatkezelés esetén a tájékoztatásnak tekinthető a vonatkozó jogszabályok közzététele is, amelyek tartalmazzák a fent említett információkat.

3. Az érintett jogainak érvényesítése

A Cég köteles biztosítani, hogy az adatkezelési tevékenységek során az érintett személy érvényesíthesse jogait.

 

IV. FEJEZET

LÁTOGATÓI ADATKEZELÉS A WEBOLDALON – KÜLÖNLEGES TÁJÉKOZTATÁS A COOKIE-K HASZNÁLATÁRÓL

1. A weboldal látogatóját tájékoztatni kell a cookie-k használatáról, és minden olyan cookie esetében, amely nem technikai szempontból elengedhetetlen, engedélyt kell kérni a látogatótól.

2. Általános információk a cookie-król

2.1. A cookie egy olyan adat, amelyet a meglátogatott weboldal küld a látogató böngészőjének (értékadatként), hogy tárolja, és később ugyanaz a weboldal kitöltheti a cookie tartalmát. A cookie-k érvényesek lehetnek a böngésző bezárásáig, de korlátlan időtartamra is. Később, minden HTTP(S) kérés során a böngésző elküldi ezeket az információkat a szervernek, ezzel módosítva az adatokat a felhasználói eszközön.

2.2. A cookie-k célja a felhasználó azonosítása és nyomon követése (például a weboldalra történő belépéskor), és az azonos felhasználó megfelelő kezelése minden további esetben. A kockázat abban rejlik, hogy a felhasználó nincs mindig tisztában azzal, hogy a cookie-k azonosítják őt, ami lehetőséget ad arra, hogy a weboldal tulajdonosa vagy más szolgáltatók (például Facebook, Google Analytics) nyomon kövesse a felhasználót. A nyomon követés során felhasználói profilt hoznak létre, és ebben az esetben a cookie-k tartalmát személyes adatként kezelik.

2.3. A cookie-k típusai:

2.3.1. Technikai szempontból szükséges munkamenet cookie-k: ezek nélkül a weboldalak nem működnek megfelelően, azokat a felhasználó azonosítására használják, például a weboldalra történő belépéskor, a kosárba tett termékek nyomon követésére stb. Ebben az esetben általában a munkamenet azonosítót tárolják, míg a többi adat a szerveren marad, biztonságosabbá téve azt. Biztonsági szempontból, ha a munkamenet cookie értéke nem megfelelően generált, akkor fennáll a munkamenet eltérítésének kockázata, ezért fontos, hogy ezek az értékek helyesen generálódjanak. Más terminológiák a munkamenet cookie-ként említik minden olyan cookie-t, amelyet a böngésző bezárásakor törölnek (a munkamenet a böngésző használatát jelenti a kezdetétől a bezárásig).

2.3.2. Cookie-k, amelyek megkönnyítik a használatot: ezek a cookie-k emlékeznek a felhasználó választásaira – például milyen formában szeretné látni az oldalt. Ezek a cookie-k lényegében beállítási adatokat tárolnak.

2.3.3. Teljesítmény cookie-k: bár nem feltétlenül kapcsolódnak a „teljesítményhez”, ezek a cookie-k azzal foglalkoznak, hogy információkat gyűjtsenek a felhasználó viselkedéséről, kattintásairól és az oldalon töltött időről. Ezek általában harmadik féltől származó alkalmazások (például Google Analytics, AdWords vagy Iandek.ru). Alkalmasak a látogatók profilozására.

További információk a Google Analytics cookie-król itt: Analytics-cookies

További információk a Google AdWords cookie-król itt: Google support

2.4. A cookie-k elfogadása vagy engedélyezése nem kötelező. A böngésző beállításaiban lehetőség van arra, hogy az összes cookie automatikusan elutasításra kerüljön, vagy hogy a böngésző értesítse, amikor a rendszer cookie-t küld. A legtöbb böngésző automatikusan elfogadja a cookie-kat alapértelmezettként, de a beállítások általában módosíthatók annak érdekében, hogy megakadályozzák az automatikus elfogadást, és hogy a felhasználónak mindig lehetősége legyen választani a cookie-k elfogadása és elutasítása között.

Tekintse meg az alábbi linkeket a legnépszerűbb böngészők cookie-beállításairól:

• Google Chrome: Chrome support

• Firefox: Firefox support

• Microsoft Internet Explorer 11: Microsoft support 

• Microsoft Internet Explorer 10: Microsoft support 

• Microsoft Internet Explorer 9: Microsoft support

• Microsoft Internet Explorer 8: Microsoft support

• Microsoft Edge: Microsoft support

• Safari: Apple support

 

Megjegyzendő, hogy bizonyos weboldal funkciók vagy szolgáltatások nem működhetnek megfelelően cookie-k nélkül.

3. Információk a weboldalon használt cookie-król és az ezek során keletkező adatokról

3.1. Adatok, amelyeket látogatás során kezelünk

Weboldalunk a következő információkat gyűjtheti a látogatóról vagy az általa használt eszközről:

• A látogató IP címe,

• A böngésző típusa,

• Az eszköz operációs rendszerének jellemzői, amelyet a látogató használ (beállított nyelv),

• A látogatás időpontja,

• (Al)oldalak, funkciók vagy szolgáltatások, amelyeket látogat,

• Kattintások.

Ezeket az adatokat legfeljebb 90 napig tároljuk, és elsősorban biztonsági események tesztelésére használjuk.

3.2. A weboldalon használt cookie-k

3.2.1. Technikai szempontból szükséges munkamenet cookie-k

A cookie-k kezelése annak biztosítására szolgál, hogy a weboldal megfelelően működjön. Ezek a cookie-k szükségesek ahhoz, hogy a látogatók problémamentesen böngészhessék a weboldalt, és teljes mértékben kihasználhassák az oldal összes funkcióját és szolgáltatását, beleértve - különösen - a látogatók megjegyzéseit egy adott oldalon vagy a bejelentkezett felhasználó azonosítását a látogatás során. Az ilyen cookie-k kezelése az aktuális látogatásra korlátozódik, ez a típusú cookie automatikusan törlődik a felhasználó számítógépéről, amikor a munkamenet véget ér, vagy a böngésző bezárásakor.

A jogalap ezen adatok kezelésére a 13/A. § (3) bekezdés CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról és az információs társadalomról szóló 2001-es törvény, amely szerint a szolgáltató az ügyfélszolgáltatás nyújtása érdekében kezelheti azokat a személyes adatokat, amelyek technikailag szükségesek a szolgáltatás nyújtásához. Ha a többi feltétel változatlan, a szolgáltatóknak választaniuk és használniuk kell az információs társadalom szolgáltatásainak nyújtásához szükséges eszközöket, olyan módon, hogy a személyes adatokat csak akkor kezeljék, ha ez szigorúan szükséges a szolgáltatás nyújtásához és más szükséges célok teljesítéséhez, de ebben az esetben is csak a szükséges mértékben és időben.

3.2.2. Cookie-k, amelyek megkönnyítik a használatot

Ezek a cookie-k megjegyzik a felhasználó választásait, például milyen formában szeretné látni az oldalt. Ezek a cookie-k lényegében a beállítási adatokat tárolják.

A jogalap ezen adatok kezelésére a látogató hozzájárulása.

A cookie-k kezelése célja a szolgáltatások hatékonyságának növelése, a felhasználói élmény javítása és a weboldal kényelmesebb használatának biztosítása.

Ezek az adatok a felhasználó számítógépén találhatók, a weboldal hozzáfér ezekhez, és ezek alapján azonosítja a látogatót.

3.2.3. Teljesítmény cookie-k

Ez a típusú cookie információkat gyűjt a felhasználó viselkedéséről, a weboldalon eltöltött időről és a kattintásokról. Ezek a cookie-k általában harmadik féltől származó alkalmazások (például Google Analytics, AdWords).

A jogalap ezen adatok kezelésére: az érintett hozzájárulása.

A cookie-k kezelése célja a weboldal elemzése és promóciós ajánlatok küldése.

 

V. FEJEZET

TÁJÉKOZTATÁS A SZEMÉLYES ADATOKRA VONATKOZÓ JOGOKRÓL

I. A SZEMÉLYES ADATOKRA VONATKOZÓ JOGOK ÖSSZEFOGLALTAN:

  1. Átlátható információk, kommunikáció és módok a személyes adatokra vonatkozó jogok gyakorlásához
  2. Előzetes tájékoztatás, ha az adatokat az érintettől gyűjtik
  3. Tájékoztatás, ha az adatokat nem az érintettől szerezték be
  4. Hozzáférési jog
  5. Helyesbítési jog
  6. Törlési jog („elfeledtetés joga”)
  7. Az adatkezelés korlátozásához való jog
  8. Az adatkezelés helyesbítéséről vagy törléséről, illetve a feldolgozás korlátozásáról való tájékoztatási kötelezettség
  9. Adathordozhatósághoz való jog
  10. Ellentmondási jog
  11. Automatizált döntéshozatal, beleértve a profilalkotást
  12. Korlátozások
  13. Tájékoztatás az adatvédelmi incidensről
  14. Panasz benyújtásának joga a felügyeleti hatósághoz
  15. Hatékony jogorvoslathoz való jog a felügyeleti hatósággal szemben
  16. Hatékony jogorvoslathoz való jog az adatkezelővel vagy adatfeldolgozóval szemben

II. A SZEMÉLYES ADATOKRA VONATKOZÓ JOGOK RÉSZLETESEN:

1. Átlátható információk, kommunikáció és módok a személyes adatokra vonatkozó jogok gyakorlásához

1.1. Az adatkezelő megfelelő intézkedéseket tesz annak érdekében, hogy az érintettek átlátható, érthető és könnyen hozzáférhető formában, világos és egyszerű nyelven kapják meg az adatkezelésről szóló összes információt, különösen a gyermekek számára szánt információkat. Az információkat írásban vagy egyéb módon, például elektronikus formában kell biztosítani, ha az indokolt. Ha az érintett kérésére az információk szóban is rendelkezésre állhatnak, feltéve, hogy az érintett azonosítása más módon megtörtént.

1.2. Az adatkezelő segíti az érintett jogainak gyakorlását.

1.3. Az adatkezelő a kérésre az érintett számára azonnal, de legkésőbb egy hónapon belül tájékoztatást ad az elvégzett intézkedésekről. Ez az időtartam szükség esetén további két hónappal meghosszabbítható, az adatkezelő pedig kötelezett értesíteni az érintettet minden ilyen hosszabbításról.

1.4. Ha az adatkezelő nem teljesíti az érintett kérését, az adatkezelő azonnal vagy legkésőbb egy hónapon belül tájékoztatja az érintettet az elutasítás okairól és a felügyeleti hatósághoz benyújtott panasz lehetőségéről és jogorvoslati lehetőségről.

1.5. Az információk, kommunikáció és intézkedések díjmentesen biztosítandók, de bizonyos esetekben, amelyeket az előírások szabályoznak, díjat lehet felszámítani.

A részletes szabályokat a Rendelet 12. cikkelye tartalmazza.

2. Előzetes tájékoztatás, ha az adatokat az érintettől gyűjtik

2.1. Ha az adatkezelő az érintettől gyűjti a személyes adatokat, akkor az adatgyűjtés során a következő információkat kell nyújtania:

a) az adatkezelő azonosítója és kapcsolattartási adatai, és ha alkalmazható, az adatkezelő képviselője;

b) az adatvédelmi tisztviselő kapcsolattartási adatai, ha alkalmazható;

c) az adatkezelés céljai és az adatkezelés jogalapja;

d) ha az adatkezelés jogszabályi kötelezettség, az adatkezelő vagy harmadik fél jogos érdekei alapján történik;

e) a személyes adatok felhasználói vagy felhasználói kategóriái, ha vannak ilyenek;

f) ha alkalmazható, az a tény, hogy az adatkezelő a személyes adatokat harmadik országba vagy nemzetközi szervezetnek kívánja átadni.

2.2. Az adatkezelő a személyes adatok gyűjtése során további információkat ad az érintettnek, hogy biztosítva legyen az adatkezelés tisztességessége és átláthatósága:

a) az adatok tárolásának időtartama, vagy ha ez nem lehetséges, a tárolási időtartam meghatározásának kritériumai;

b) a jog az adatkezelőhöz való hozzáférésre, az adatok helyesbítésére vagy törlésére, illetve az adatkezelés korlátozására, valamint a panaszjog és az adathordozhatóság joga;

c) ha az adatkezelés az érintett hozzájárulásán alapul, a hozzájárulás bármikor történő visszavonásának joga, anélkül, hogy az érintett hozzájárulása előtti adatkezelés jogszerűségét befolyásolná;

d) a felügyeleti hatósághoz való panasz benyújtásának joga;

e) annak a ténynek a közlése, hogy az adatszolgáltatás törvényi vagy szerződéses kötelezettség, vagy a szerződés megkötésének előfeltétele, és az, hogy az érintett kötelező-e az adatok megadása, és mi a következménye, ha az adatokat nem adja meg;

f) az automatizált döntéshozatal létezése, beleértve a profilalkotást, és legalább ezen esetekben a használt logikáról, valamint az érintettre gyakorolt hatások jelentőségéről és várható következményeiről szóló információk.

2.3. Ha az adatkezelő a személyes adatokat olyan célból kívánja feldolgozni, amely eltér a gyűjtés céljától, akkor az adatkezelő a további feldolgozás előtt tájékoztatja az érintettet az új célt és minden további releváns információt.

A részletes szabályokat a Rendelet 13. cikkelye tartalmazza.

3. Tájékoztatás, ha az adatokat nem az érintettől szerezték be

3.1. Ha a személyes adatokat nem az érintettől szerezték be, az adatkezelő legkésőbb egy hónapon belül tájékoztatja az érintettet az 2. pontban leírt információkról, a személyes adatok kategóriáiról, a forrásról, vagy ha a személyes adatok nyilvánosan hozzáférhető forrásból származnak, az adatkezelőnek biztosítania kell ezt az információt az érintett számára; ha az adatokat az érintett kapcsolatba lépésére használják, ezt legalább az első kapcsolatfelvételnél; vagy ha az adatokat más felhasználóknak továbbítják, legkésőbb az első továbbítás előtt.

3.2. Az egyéb szabályok az 2. pontban (Előzetes tájékoztatás) leírtak szerint alkalmazandók.

A részletes szabályokat a Rendelet 14. cikkelye tartalmazza.

4. Hozzáférési jog

4.1. Az érintett jogot kap arra, hogy az adatkezelőtől megerősítést kapjon arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, hozzáférést kapjon a személyes adatokhoz és a 2. és 3. pontban leírt információkhoz.

4.2. Ha a személyes adatok harmadik országba vagy nemzetközi szervezetnek történő továbbítása folyamatban van, az érintett jogot kap arra, hogy tájékoztatást kapjon a 46. cikk szerinti megfelelő védelmi intézkedésekről.

4.3. Az adatkezelő másolatot biztosít a kezelt személyes adatokból. Az érintett által kért további másolatok esetén az adatkezelő ésszerű díjat számíthat fel az adminisztratív költségek alapján.

A részletes szabályokat a Rendelet 15. cikkelye tartalmazza.

5. Helyesbítési jog

5.1. Az érintett jogot kap arra, hogy az adatkezelő azonnal helyesbítse a rá vonatkozó pontatlan személyes adatokat.

5.2. Az adatkezelés céljától függően az érintett jogot kap arra is, hogy kiegészítse a hiányos személyes adatokat, többek között további nyilatkozatokkal.

A részletes szabályokat a Rendelet 16. cikkelye tartalmazza.

6. Törlési jog („elfeledtetés joga”)

6.1. Az érintett jogot kap arra, hogy az adatkezelő azonnal törölje a rá vonatkozó személyes adatokat, és az adatkezelő köteles törölni a személyes adatokat, ha az alábbi feltételek bármelyike teljesül:

a) a személyes adatok már nem szükségesek az eredeti gyűjtési vagy feldolgozási célokhoz;

b) az érintett visszavonta az adatkezelés alapját képező hozzájárulást, és nincs más jogalap az adatkezeléshez;

c) az érintett ellenzi az adatkezelést, és nincsenek túlnyomó jogi okok az adatkezelésre;

d) a személyes adatokat jogellenesen kezelték;

e) a személyes adatokat törölni kell a Unió jogának vagy az adatkezelőre alkalmazandó tagállami jogszabálynak megfelelő jogszabályi kötelezettség teljesítése érdekében;

f) a személyes adatokat gyermekeknek szóló információs társadalmi szolgáltatás ajánlatával kapcsolatban gyűjtötték.

6.2. A törlés jogának alkalmazása nem vonatkozik, ha az adatkezelés szükséges:

a) a véleménynyilvánítás és informálás szabadságának gyakorlásához;

b) jogszabályi kötelezettség teljesítése érdekében, amely az adatkezelést az Unió jogszabályai vagy a tagállam jogszabályai alapján megköveteli, vagy a közérdekű feladatok teljesítése érdekében;

c) a közegészségügyi közérdeket szolgáló célok érdekében;

d) közérdekű archiválás, tudományos vagy történeti kutatási célokból vagy statisztikai célokból, ha a törlési jog gyakorlása valószínűleg megakadályozná vagy súlyosan veszélyeztetné az adatkezelés céljait; vagy

e) jogi igények érvényesítése, megállapítása vagy védelme érdekében.

A részletes szabályokat a Rendelet 17. cikkelye tartalmazza.

7. Az adatkezelés korlátozásához való jog

7.1. Amikor a személyes adatok kezelése korlátozott, az adatokat csak az érintett hozzájárulásával lehet kezelni, kivéve, ha azok megőrzéséhez, jogi igények érvényesítéséhez, védelméhez, más személyek jogainak védelméhez, vagy az Unió vagy a tagállam fontos közérdekének érvényesítéséhez szükséges.

7.2. Az érintett kérheti az adatkezelőktől az adatkezelés korlátozását, ha az alábbi feltételek bármelyike teljesül:

a) az érintett vitatja az adatok pontosságát, amíg az adatkezelő ellenőrzi azok pontosságát;

b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, ehelyett azok korlátozott használatát kéri;

c) az adatkezelőnek már nincs szüksége az adatokra, de az érintett jogi igények érvényesítése, megállapítása vagy védelme érdekében kéri őket;

d) az érintett tiltakozott az adatkezelés ellen, és még nem állapították meg, hogy az adatkezelő jogos érdekei felülírják-e az érintett érdekeit.

7.3. Ha az érintett adatkezelési korlátozást kapott, az adatkezelő tájékoztatja őt az ilyen korlátozás feloldása előtt.

A részletes szabályokat az Általános Adatvédelmi Rendelet (GDPR) 18. cikkelye tartalmazza.

8. A személyes adatok helyesbítéséről, törléséről vagy az adatkezelés korlátozásáról való tájékoztatási kötelezettség

Az adatkezelő tájékoztat minden adatfelhasználót, akinek a személyes adatok felfedésre kerültek, a bármilyen helyesbítésről, törlésről vagy az adatkezelés korlátozásáról, kivéve, ha ez lehetetlen, vagy aránytalan erőfeszítést igényel. Az adatkezelő tájékoztatja az érintettet az adatkezelés ezen felhasználóiról, ha az érintett ezt kéri.

A részletes szabályokat az Általános Adatvédelmi Rendelet (GDPR) 19. cikkelye tartalmazza.

9. Az adathordozhatósághoz való jog

9.1. Az érintett joga van ahhoz, hogy megkapja az adatkezelő által strukturált, széles körben használt és géppel olvasható formátumban megadott személyes adatokat, és azokat egy másik adatkezelőhöz továbbítsa anélkül, hogy az első adatkezelő akadályozná, ha:

a) az adatkezelés az érintett hozzájárulásán vagy szerződésen alapul; és

b) az adatkezelés automatizált módon történik.

9.2. Az adathordozhatósághoz való jog gyakorlása során az érintett jogosult arra, hogy az adatokat közvetlenül az egyik adatkezelőtől a másikhoz továbbítsa.

9.3. Az adathordozhatósághoz való jog gyakorlása nem érinti a törléshez való jogot (GDPR 17. cikk). Ez a jog nem alkalmazható olyan adatkezelésre, amely közérdekű feladat végrehajtása vagy az adatkezelő hivatalos hatáskörei keretein belül szükséges. Az adathordozhatóságnak nem szabad hátrányosan érintenie mások jogait és szabadságait.

A részletes szabályokat az Általános Adatvédelmi Rendelet (GDPR) 20. cikkelye tartalmazza.

10. A tiltakozáshoz való jog

10.1. Az érintett bármely, konkrét helyzetére vonatkozó okból bármikor tiltakozhat a személyes adatok kezelése ellen, a GDPR 6. cikk (1) bekezdés e) vagy f) pontja alapján, ideértve az ezen alapuló profilalkotást is. Az adatkezelő nem folytathatja az adatkezelést, kivéve, ha meggyőző jogszerű okokat tud igazolni, amelyek felülírják az érintett érdekeit, jogait és szabadságait, vagy jogi igények érvényesítése, megállapítása vagy védelme érdekében.

10.2. Ha az adatok közvetlen marketing célokra kerülnek feldolgozásra, az érintett bármikor tiltakozhat ezen adatkezelés ellen, ideértve a marketinghez kapcsolódó profilalkotást is. Ha az érintett tiltakozik, az adatokat nem lehet tovább kezelni e célból.

10.3. Az első kommunikáció során egyértelműen tájékoztatni kell az érintettet erről a jogáról, külön az egyéb információktól.

10.4. Az érintett automatikusan gyakorolhatja a tiltakozáshoz való jogát a technikai specifikációk használatával.

10.5. Ha az adatokat tudományos vagy történeti kutatás vagy statisztikai célok érdekében dolgozzák fel, az érintett tilthatja az adatkezelést, kivéve, ha az adatkezelés közérdekű feladat végrehajtása érdekében szükséges.

A részletes szabályokat az Általános Adatvédelmi Rendelet (GDPR) 21. cikkelye tartalmazza.

11. Automatizált döntéshozatal, beleértve a profilalkotást

11.1. Az érintett joga van ahhoz, hogy ne kerüljön automatizált döntéshozatal alá, amely joghatásokkal bír, vagy jelentős hatással van rá, ideértve a profilalkotást is.

11.2. Ez a jog nem alkalmazható, ha a döntés:

a) szükséges a szerződés megkötéséhez vagy teljesítéséhez az érintett és az adatkezelő között;

b) az Unió vagy a tagállam joga által engedélyezett és megfelelő védelmi intézkedéseket ír elő az érintett jogai és szabadságai védelme érdekében;

c) az érintett kifejezett hozzájárulásán alapul.

11.3. Az a) és c) pontok esetén az adatkezelő megfelelő intézkedéseket kell, hogy alkalmazzon az érintett jogainak és szabadságainak védelme érdekében, ideértve az emberi beavatkozáshoz való jogot, a véleménynyilvánítást és a döntés ellen való tiltakozást.

A részletes szabályokat az Általános Adatvédelmi Rendelet (GDPR) 22. cikkelye tartalmazza.

12. Korlátozások

Az Unió vagy a tagállamok jogszabályai alapján korlátozhatják a GDPR 12-22. cikkelyeiben és a 34. cikkelyben foglalt kötelezettségeket és jogokat, feltéve, hogy e korlátozások tiszteletben tartják az alapvető jogok és szabadságok lényegét.

A korlátozások feltételeit a GDPR 23. cikkelye tartalmazza.

13. Az érintett tájékoztatása a személyes adatok biztonsági incidenstől való megsértéséről

13.1. Amennyiben a személyes adatok megsértése jelentős kockázatot jelent az érintett jogaira és szabadságaira, az adatkezelő haladéktalanul tájékoztatja az érintettet a megsértés természetéről, a további információk elérhetőségeiről, a megsértés következményeiről és az alkalmazott vagy javasolt intézkedésekről.

13.2. A tájékoztatás nem kötelező, ha:

a) technikai és szervezési védelmi intézkedések, például titkosítás, kerültek alkalmazásra;

b) olyan intézkedések lettek alkalmazva, amelyek csökkentették a jogok és szabadságok kockázatát;

c) a tájékoztatás aránytalan erőfeszítést igényelne, ebben az esetben nyilvános közlemény vagy hasonló intézkedés alkalmazható.

A részletes szabályokat az Általános Adatvédelmi Rendelet (GDPR) 34. cikkelye tartalmazza.

14. Az érintett jogorvoslati lehetősége a felügyeleti hatóságnál

Bárki jogosult arra, hogy panaszt nyújtson be a tagállam felügyeleti hatóságához, ahol tartózkodási helye, munkavégzési helye vagy a jogsértés helye található, ha úgy véli, hogy az adatkezelés sérti a rendeletet. A felügyeleti hatóság tájékoztatja a panasztevőt a panasz előrehaladásáról és eredményéről, beleértve a jogorvoslati lehetőséget.

A részletes szabályokat az Általános Adatvédelmi Rendelet (GDPR) 77. cikkelye tartalmazza.

15. Hatékony jogorvoslati lehetőség a felügyeleti hatósággal szemben

15.1. Minden természetes vagy jogi személy jogosult hatékony jogorvoslatra a kötelező hatósági döntéssel szemben.

15.2. Ha a felügyeleti hatóság nem válaszol a panaszra, vagy nem tájékoztatja az érintettet három hónapon belül, az érintett hatékony jogorvoslatra jogosult.

15.3. A felügyeleti hatósággal szembeni eljárásokra az a tagállam bíróságai illetékesek, ahol a felügyeleti hatóságnak székhelye van.

15.4. Ha a felügyeleti hatóság döntése előtt az Európai Bizottság véleménye vagy döntése született, a felügyeleti hatóság továbbítja ezt a véleményt vagy döntést a bíróságnak.

A részletes szabályokat az Általános Adatvédelmi Rendelet (GDPR) 78. cikkelye tartalmazza.

16. Hatékony jogorvoslati lehetőség az adatkezelővel vagy adatfeldolgozóval szemben

16.1. Az érintett joga van hatékony jogorvoslathoz, ha úgy véli, hogy jogai sérültek az adatkezelés során, amely nem felel meg a rendelet előírásainak.

16.2. Az adatkezelővel vagy adatfeldolgozóval szembeni eljárásokra az a tagállam bíróságai illetékesek, ahol az adatkezelő vagy adatfeldolgozó székhelye található, vagy ahol az érintett tartózkodik, kivéve, ha állami hatóságokról van szó.

A részletes szabályokat az Általános Adatvédelmi Rendelet (GDPR) 79. cikkelye tartalmazza.

Süti beállítások

Az oldal sütiket használ, hogy személyre szabjuk a tartalmakat és reklámokat, hogy működjenek a közösségi média funkciók, valamint hogy elemezzük a weboldal forgalmát. Bővebben a "Beállítások" gombra kattintva olvashat.
Az oldal sütiket használ, hogy személyre szabja az oldalon megjelenő tartalmat és reklámokat..