ÁLTALÁNOS ADATKEZELÉSI TÁJÉKOZTATÓ AZ ÉRINTETT TERMÉSZETES SZEMÉLY JOGAIRÓL SZEMÉLYES ADATAI KEZELÉSE VONATKOZÁSÁBAN
V-MEDICAL KORLÁTOLT FELELŐSSÉGŰ TÁRSASÁG 2018.
TARTALOMJEGYZÉK
BEVEZETÉS
I. AZ ADATKEZELŐ MEGNEVEZÉSE
II. AZ ADATFELDOLGOZÓK MEGNEVEZÉSE
III. AZ ADATVÉDELMI TISZTVISELŐ
IV. A TÁRSASÁG ADATKEZELŐI TEVÉKENYSÉGE
V. AZ ÉRINTETT JOGAI
VI. AZ ÉRINTETT KÉRELMÉNEK ELŐTERJESZTÉSE, AZ ADATKEZELŐ INTÉZKEDÉSEI
BEVEZETÉS
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELET (a továbbiakban: Rendelet) előírja, hogy az adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó, minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa, továbbá hogy az adatkezelő elősegíti az érintett jogainak a gyakorlását. Az érintett előzetes tájékoztatási kötelezettségét az információs önrendelkezési jogról és az információszabadságról 2011. évi CXII. törvény is előírja. Az alábbiakban olvasható tájékoztatással e jogszabályi kötelezettségünknek teszünk eleget, néhány fontos fogalom tisztázásával.
Ezek szerint:
a. személyes adat: azonosított vagy azonosítható természetes személyre (a továbbiakban: érintett) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, pl. név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
b. különleges adat (a személyes adatok különleges kategóriái): faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti (érdekképviseleti) tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok.
c. érintett: bármely meghatározott, személyes adat alapján azonosított vagy azonosítható természetes személy.
d. címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e (az adatok megismerésére jogosult személyek).
e. adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés. Ha jelen Szabályzat külön nem nevesíti, adatkezelésen egyúttal adatfeldolgozást is érteni kell.
f. adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
g. adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Jelen tájékoztatást közzétesszük a Társaságunk honlapján, továbbá az Ön, mint érintett személy részére, ezirányú kérésére megküldjük.
I. AZ ADATKEZELŐ MEGNEVEZÉSE
1. Adatkezelő: a Rendelet 4. cikk 7. pontja értelmében az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
2. E tájékoztató kiadója, egyben az Adatkezelő (a továbbiakban: Társaság)
Cégneve: V-Medical Kft.
Székhelye: 2100 Gödöllő, Szkíta körút 10.
Telefonszáma: +36 70 942 9126
E-mail címe: info@v-medical.hu
Honlapja: www.vmedical.hu
II. AZ ADATFELDOLGOZÓK MEGNEVEZÉSE
3. Adatfeldolgozó: a Rendelet 4. cikk 8. pontja értelmében az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
4. Az adatfeldolgozó igénybevételéhez nem kell az Ön előzetes beleegyezése, de szükséges a tájékoztatása. Ennek megfelelően a következő tájékoztatást adjuk:
A könyvviteli szolgáltató
5. Társaságunk az adó-, és számviteli kötelezettségei teljesítéséhez könyvviteli szolgáltatói szerződéssel adatfeldolgozót vesz igénybe, amely ennek keretében – a vele fennálló szerződésünk tartamáig – kezeli a Társaságunkkal szerződéses vagy kifizetői kapcsolatban álló természetes személyek személyes adatait is, a Társaságunkat terhelő adó-, és számviteli kötelezettségek teljesítése céljából az általános forgalmi adóról szóló 2017. évi CXXVII. törvény 169. §-ában, és a számvitelről szóló 2000. évi C. törvény 167. §-ában foglaltak megfelelően alkalmazása érdekében.
6. Ezen adatfeldolgozó (a továbbiakban: Könyvelő)
Cégneve: Gáspár Ügyviteli és Szolgáltató Bt.
Székhelye: 2230 Gyömrő, Petőfi Sándor u. 43.
Telefonszáma: +36 30 237 1298
E-mail címe: gaspar.ugyviteli.bt@gmail.com
Az online számla szolgáltató
7. Társaságunk online számlázó szoftver használatával tesz eleget a számlaadási kötelezettségének, amelynek keretében az interneten elérhető számlázó rendszert működtető vállalkozás kezeli a természetes személyek személyes adatait.
8. Ezen adatfeldolgozó (a továbbiakban: online számla szolgáltató)
Cégneve: Octonull Kft.
Székhelye: 1085 Budapest, József krt. 74. I/6.
E-mail címe: hello@billingo.hu
A bankkártyás fizetési szolgáltató
9. Annak érdekében, hogy Ön kényelmesebben tudja kifizetni a megrendelt árukat, Társaságunk lehetővé tette a bankkártyás számlakiegyenlítést. A bankkártyás fizetési rendszert működtető vállalkozás kezeli a természetes személyek személyes adatait.
10. Ezen adatfeldolgozó (a továbbiakban: bankkártyás fizetési szolgáltató)
Cégneve: K&H Bank Zrt.
Székhelye: 1095 Budapest, Lechner Ödön fasor 9.
Telefonszáma: +36 1 328 9000
Fax száma: +36 1 328 9696
E-mail címe: bank@kh.hu
A pénzintézeti szolgáltató
11. Társaságunk szerződés teljesítése jogcímén a vele vevőként, szállítóként szerződött természetes személy bankkártyával, átutalással, illetve bármely fizetési módon történő, számlához kapcsolódó pénzügyi tranzakciójával összefüggő adatkezeléshez pénzintézeti szolgáltatást vesz igénybe. A pénzintézet – a vele fennálló szerződésünk időtartamáig – végzi a pénzügyi műveletekre kiterjedő adatkezelést.
12. Ezen adatfeldolgozó (a továbbiakban: Bank)
Cégneve: OTP Bank Nyrt.
Székhelye: 1051 Budapest, Nádor utca 16.
Telefonszáma: +36 1 473 5000
Fax száma: +36 1 473 5955
E-mail címe: adatvedelem@otpbank.hu
Az IT szolgáltató
13. Társaságunk a honlapja fenntartásához és kezeléséhez, a működését támogató orvosi szoftver biztosításához, illetve az elektronikus levelezéshez informatikai szolgáltatókat vesz igénybe, amelyek a rájuk vonatkozó mértékben kezelik az informatikai rendszerre kiterjedő személyes adatokat. Az adatfeldolgozók által végzett művelet a személyes adatok tárolása szerveren.
14. Ezen adatfeldolgozók (a továbbiakban: IT szolgáltató)
Cégneve: Magyar Hosting Kft.
Székhelye: 1132 Budapest, Victor Hugo u. 18-22.
Telefonszáma: +36 1 700 2323
Fax száma: +36 1 700 2254
E-mail címe: info@mhosting.hu
Cégneve: Radmax System Kft.
Székhelye: 1163 Budapest, Veres Péter út 51.
Telefonszáma: +36 20 393 6113
E-mail címe: info@net-web.hu
Cégneve: Dr. Acsai Egészségügyi Informatikai Bt.
Székhelye: 3300 Eger, Papkert u. 4.
Telefonszáma: +36 20 954 9540
E-mail címe: acsai@orvosiszoftver.hu
Postai szolgáltatások, kézbesítés, csomagküldés
15. Társaságunk a vele kapcsolatba kerülő természetes személyek részére továbbított küldemények kézbesítéséhez állami postavállalatot vesz igénybe. Ezen adatfeldolgozó Társaságunktól megkapja a kézbesítéshez szükséges személyes adatokat (a címzett neve, kézbesítési címe, telefonszáma) és ennek felhasználásával teljesíti a kézbesítést.
16. Ezen postavállalat (a továbbiakban: Posta)
Cégneve: Magyar Posta Zrt.
Székhelye: 1138 Budapest, Dunavirág u. 2-6.
Telefonszáma: +36 1 767 8282
E-mail címe: ugyfelszolgalat@posta.hu
III. AZ ADATVÉDELMI TISZSÉGVISELŐ
17. Társaságunk fő tevékenységei olyan adatkezelési műveleteket és személyes adatok különleges kategóriáit foglalnak magukban, amelyek alapján Társaságunk az Ön személyes adatai kezelésének és jogai gyakorlásának maradéktalan biztosításához szolgáltatói szerződéssel adatvédelmi tisztviselőt alkalmaz.
18. Az adatvédelmi tisztviselő (a továbbiakban: adatvédelmi tisztviselő)
Neve: dr. Pataki Dezső
Telefonszáma: +36 30 247 0635
E-mail címe: iroda@clear-s.hu
19. A személyes adatai kezeléséhez és jogai gyakorlásához kapcsolódó valamennyi kérdésben az adatvédelmi tisztviselőhöz fordulhat.
20. Az adatvédelmi tisztviselőt feladatai teljesítésével kapcsolatban titoktartási kötelezettség, illetve az adatok bizalmas kezelésére vonatkozó kötelezettség terheli.
IV. A TÁRSASÁG ADATKEZELŐI TEVÉKENYSÉGE
Felvételre jelentkező munkavállalók adatainak kezelése, pályázatok, önéletrajzok
21. Társaságunk a munkaviszony létesítése céljából jelentkező természetes személyek adatait a benyújtott önéletrajz és egyéb dokumentumok alapján kezeli, az érintett munkakörre való alkalmasságának elbírálása érdekében, az érintett hozzájárulása alapján.
22. A személyes adatokat a következők szerint kezeljük: a természetes személy neve, születési helye és ideje, anyja neve, lakcíme, végzettségi, képesítési adatai, szakmai tapasztalata, fényképe, telefonszáma(i), e-mail címe(i).
23. A személyes adatokat a jelentkezés, pályázat elbírálása, a kiválasztottal történő munkaszerződés kötése céljából, a jelentkezés, pályázat elbírálásáig kezeljük. Az érintettet tájékoztatjuk arról, ha a Társaságunk nem őt választotta az adott állásra, egyúttal minden olyan érintett személyi adatát töröljük, akivel a Társaságunk nem kötött munkaszerződést.
24. A személyes adatok címzettjei, illetve a címzettek kategóriái: a munkáltatói jogkör gyakorlója, valamint a Társaságnál munkaügyi feladatokat ellátó munkavállalók.
25. A 23. pontban foglaltaktól eltérően a későbbi munkaviszony létesítés lehetősége érdekében, az érintett hozzájárulása alapján a Társaságunk egy évig kezelheti a személyes adatait, kizárólag az érintett kifejezett, egyértelmű és önkéntes hozzájárulása alapján. Az erre vonatkozó hozzájárulást a felvételi eljárás lezárását követően írásban kérjük a jelentkezőktől.
Adatkezelés az érintett hozzájárulása alapján
26. Hozzájáruláson alapuló adatkezelés esetén Ön azzal adja meg a hozzájárulását a személyes adatai kezeléséhez, ha a honlapunk online bejelentkezési felületén az adatai elküldése előtt bejelöl egy erre vonatkozó négyzetet, vagy telefonos bejelentkezést követően a szolgáltatás igénybe vételét megelőzően a hozzájárulását a Társaságunk rendelőjében elhelyezett adatkezelési tájékoztató alapján egyéb módon tett egyértelmű cselekedettel kinyilvánítja (pl. betegfelvételnél megadja a személyes adatait, részt vesz a vizsgálaton, illetve ahhoz szükséges kórelőzmény felvételen stb.).
27. Az Ön hozzájárulása az ugyanazon cél vagy célok érdekében végzett összes adatkezelési tevékenységünkre kiterjed. Ha az adatkezelés egyszerre több célt is szolgál, akkor a hozzájárulást az összes adatkezelési célra vonatkozóan kérjük Öntől.
28. A személyes adatok címzettjei: az ügyfélkiszolgálással kapcsolatos feladatokat ellátó személyek.
29. Társaságunk nem kéri olyan személyes adatok kezeléséhez való hozzájárulását, amelyek nem szükségesek a szolgáltatásaink igénybe vételéhez.
30. Az Ön hozzájárulásával felvett személyes adatait a Társaságunk törvény eltérő rendelkezésének hiányában, a rá vonatkozó jogi kötelezettség teljesítése céljából, további külön hozzájárulás nélkül, valamint az Ön hozzájárulásának visszavonását követően is kezelheti. Ilyen jogcímen minősül jogszerűnek különösen a 62-64. pontok szerinti adatkezelés.
31. Ön jogosult arra, hogy hozzájárulását bármikor visszavonja, amely nem érinti a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt erről tájékoztatjuk.
Szerződéshez kapcsolódó adatkezelések
32. Társaságunk szerződés teljesítése jogcímén a szerződés megkötése (gyógyászati ellátás, egyéb kezelés), teljesítése, megszűnése, szerződési kedvezmény nyújtása céljából kezeli az Ön, mint gyógyászati ellátásban, egyéb kezelésben részesülő alábbi adatait:
a. nevét
b. lakcímét
c. telefonszámát
d. e-mail címét
e. egészségpénztári kártya számát
33. A 32. pont e. alpontja szerint kezelt adatok a Bevezetés b. pontjában meghatározott különleges adatnak minősülnek, amelyre vonatkozóan az adatkezelés a Rendelet (52) preambulumbekezdése, valamint a 9. cikk (2) bekezdés a) és h) pontjai, valamint a 9. cikk (3) bekezdés rendelkezésein alapul.
34. Ezen adatkezelés jogszerűnek minősül akkor is, ha az adatkezelés a szerződés megkötését megelőzően az Ön kérésére történő lépések (pl. szaktanácsadás, kezelést megelőző szakorvosi konzultáció stb.) megtételéhez szükségesek.
35. A 32. pont szerinti személyes adatok címzettjei a Társaságunknál ügyfélkiszolgálással kapcsolatos feladatokat ellátó személyek, adatfeldolgozóként a Könyvelő, a bankkártyás fizetési szolgáltató, a Bank, az egészségpénztárak, illetve az IT szolgáltató.
36. A személyes adatok kezelésének időtartama: a szerződés fennállásáig (a gyógyászati ellátás, egyéb kezelés időtartamáig), illetve a szerződés megszűnését (a kezelés befejezését) követően az ágazati jogszabályokban meghatározott időtartamok.
37. Az adatkezelés megkezdése előtt közöljük Önnel, hogy az adatkezelés a szerződés teljesítése jogcímén alapul. Az erre vonatkozó tájékoztatásunkat a 26-31. pontok alapján adjuk meg.
Látogatói adatkezelés a Társaság honlapján, tájékoztatás sütik (cookie-k) alkalmazásáról
38. Az általánosan elterjedt internetes gyakorlatnak megfelelően Társaságunk is használ sütiket (cookie) a weboldalán. A cookie egy kis fájl, amely egy sor karaktert tartalmaz, és amely akkor kerül a látogató számítógépére, amikor az egy webhelyet keres fel. Amikor ismét felkeresi az adott webhelyet, a cookie-nak köszönhetően a webhely képes felismerni a látogató böngészőjét. A cookie-k tárolhatnak felhasználói beállításokat (pl. választott nyelv) és egyéb információkat is. Többek között információt gyűjtenek a látogatóról és eszközéről, megjegyzik a látogató egyéni beállításait, felhasználásra kerülhetnek pl. az online bevásárlókosarak használatakor.
39. A sütik általánosságban megkönnyítik a weboldal használatát, elősegítik, hogy a weboldal a felhasználók számára igazi webes élményt nyújtson, és hatékony információforrást jelentsen, továbbá biztosítják a weboldal üzemeltetője részére az oldal működésének ellenőrzését, visszaélések megakadályozását és a weboldalon nyújtott szolgáltatások zavartalan és megfelelő színvonalú biztosítását. A weboldalon használt sütik önmagukban nem alkalmasak a felhasználó személyének beazonosítására.
40. A felhasználó hozzájárulását nem igénylő sütik esetében a honlapunk első látogatása során nyújtunk tájékoztatást. Honlapunkon nem jelenítjük meg a sütikre vonatkozó tájékoztató teljes szövegét, hanem röviden összefoglaljuk a tájékoztatás lényegét, és egy linken keresztül adunk lehetőséget a teljes körű tájékoztató elérhetőségére.
41. Társaságunk honlapja a weboldal használata során a látogatóról, illetve az általa böngészésre használt eszközről az alábbi adatokat rögzíti és kezeli:
42. A sütik használatának elfogadása, engedélyezése nem kötelező. A látogató visszaállíthatja böngészője beállításait, hogy az utasítsa el az összes cookie-t, vagy hogy jelezze, ha a rendszer éppen egy cookie-t küld. A legtöbb böngésző ugyan alapértelmezettként automatikusan elfogadja a sütiket, de ezek általában megváltoztathatóak annak érdekében, hogy megakadályozható legyen az automatikus elfogadás és minden alkalommal felajánlja a választás lehetőségét. Mindezek mellett azonban felhívjuk a figyelmet arra, hogy előfordulhat, hogy bizonyos webhely funkciók, vagy szolgáltatások nem fognak megfelelően működni cookie-k nélkül. 43. A legnépszerűbb böngészők süti beállításairól az alábbi linkeken tájékozódhat:
Technikailag elengedhetetlenül szükséges munkamenet (session) sütik
44. Ezek a sütik ahhoz szükségesek, hogy a látogatók böngészhessék a weboldalt, zökkenőmentesen és teljes körűen használhassák annak funkcióit, a weboldalon keresztül elérhető szolgáltatásokat, így – többek között – különösen a látogató által az adott oldalakon végzett műveletek megjegyzését egy látogatás során.
45. Ezen sütik adatkezelésének időtartama kizárólag az Ön aktuális látogatására vonatkozik, a munkamenet végeztével, illetve a böngésző bezárásával a sütik e fajtája automatikusan törlődik a számítógépéről.
46. A kezelt adatkörről az IT szolgáltató ad tájékoztatást.
47. Ezen adatkezelés jogalapja: az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalmi szolgáltatások egyes kérdéseiről szóló 2001. CVIII. törvény (a továbbiakban: Elkertv.) 13/A. § (3) bekezdése.
48. Az adatkezeléssel az a célunk, hogy biztosítsuk a Társaságunk honlapjának megfelelő működését.
Hozzájárulást igénylő sütik
49. Ezek a sütik lehetőséget biztosítanak arra, hogy a Társaság weboldala „megjegyezhesse” az Ön honlappal kapcsolatos választásait. Ezt az adatkezelést az Ön hozzájárulása alapján végezzük, amelyet a szolgáltatás igénybevételét megelőzően és a szolgáltatás igénybevétele során Ön bármikor megtilthat. Ezeket az adatokat nem kapcsoljuk össze az Ön azonosító adataival és a hozzájárulása nélkül nem adjuk át harmadik személy számára.
50. Az adatkezelés célja, hogy a szolgáltatásunkat hatékonyabban, a felhasználói élményt növelve, kényelmesebbé tegyük a honlap használatát.
51. Az adatkezelés időtartama 30 nap, illetve addig amikor Ön letiltja a sütik alkalmazását.
Online bejelentkezés a Társaság honlapján
52. Amennyiben Ön a Társaságunk honlapján természetes személyként kíván bejelentkezni, az erre vonatkozó négyzet bejelölésével adhatja meg hozzájárulását a személyes adatai kezeléséhez. Az adatkezelés jogalapja az Ön hozzájárulása, ennek megfelelően a hozzájárulást igazoló négyzetet nem jelöljük be előre.
53. A kezelt személyes adatok köre: az Ön neve (vezetéknév, keresztnév), telefonszáma, e-mail címe, online azonosítója (IP cím), illetve amennyiben megadja, a szakrendelésre és annak időpontjára vonatkozó kiegészítő információk.
54. A személyes adatok kezelésének célja:
55. A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing tevékenységével kapcsolatos feladatokat ellátó tulajdonosai, munkavállalói, adatfeldolgozóként a Társaság IT, illetve Telefonszolgáltatója.
56. A személyes adatok kezelésének időtartama: a regisztráció elvégzéséig, a szolgáltatás igénybevételének fennállásáig, vagy az Ön hozzájárulásának visszavonásáig (törlési kérelméig).
Adatkezelés a Társaság Facebook profilján
57. A Társaság a gyógyászati és egyéb szolgáltatásai megismertetése, népszerűsítése céljából Facebook profilt tart fenn.
58. A látogatókra a Facebook Adatkezelési Szabályzata irányadó, így a Társaság Facebook profilján a látogatók által közzétett személyes adatokat a Társaság nem kezeli.
59. A Társaság nem felel a Facebook felhasználók által közzétett jogszabályt sértő adattartalmakért, hozzászólásokért. Jogellenes, vagy sértő tartalom publikálása esetén a Társaság előzetes értesítés nélkül kizárhatja az érintettet a tagok közül, vagy törölheti hozzászólását.
60. A Társaság nem felel semmilyen, a Facebook működéséből adódó hibáért, üzemzavarért vagy a rendszer működésének megváltoztatásából fakadó problémáért.
61. A Társaság felé a Facebook oldalon feltett kérdés nem minősül hivatalosan benyújtott panasznak.
Adatkezelés adó- és számviteli kötelezettségek teljesítése céljából
62. Társaságunk jogi kötelezettség teljesítése jogcímén, törvényben előírt adó és számviteli kötelezettségek teljesítése céljából kezeli a vevőként, szállítóként vele üzleti kapcsolatba lépő természetes személyek, továbbá a jogi személyek képviselőinek törvényben meghatározott adatait, a jogalapot adó jogviszony megszűnését követően az ágazati jogszabályokban meghatározott időtartamig.
63. A kezelt adatok tekintetében az általános forgalmi adóról szóló 2017. évi CXXVII. törvény 169. §-ában, és a számvitelről szóló 2000. évi C. törvény 167. §-ában foglaltakat megfelelően alkalmazzuk.
64. A személyes adatok címzettjei: a Társaság ügyvezetője, illetve adatfeldolgozóként a Könyvelő.
V. AZ ÉRINTETT JOGAI
65. Társaságunk minden adatkezelési folyamat során biztosítani kívánja az érintett alábbiakban felsorolt, és a 66-95. pontban részletezett jogait:
a. előzetes tájékozódáshoz való jog
b. hozzáférési jog
c. helyesbítéshez való jog
d. törléshez való jog („az elfeledtetéshez való jog”)
e. az adatkezelés korlátozásához való jog
f. adathordozhatósághoz való jog
g. tiltakozáshoz való jog
h. az érintett tájékoztatása az adatvédelmi incidensről
i. felügyeleti hatóságnál történő panasztételhez való jog (hatósági jogorvoslathoz való jog)
j. felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog
k. Társaságunkkal vagy a velünk szerződésben álló adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog
Előzetes tájékozódáshoz való jog
66. Az érintett jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon.
Rendelkezésre bocsátandó információk, ha a személyes adatokat az érintettől gyűjtik
67. Ha a kezelt személyes adatokat a Társaság Öntől gyűjti, a személyes adatok megszerzésének időpontjában a rendelkezésére bocsátjuk a következő információkat:
a. Társaságunk, mint adatkezelő neve, elérhetőségei;
b. ha van, az adatvédelmi tisztviselő neve, elérhetőségei;
c. a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
d. a Rendelet 6. cikk (1) bekezdés f) pontján alapuló jogos érdek érvényesítés, mint adatkezelési jogcím esetén, Társaságunk vagy harmadik fél jogos érdekei;
e. a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen.
68. A 67. pont szerinti információk mellett, a tisztességes és átlátható adatkezelés biztosítása érdekében a személyes adatok megszerzésének időpontjában Önt a következő kiegészítő információkról is tájékoztatjuk:
a. a személyes adatok tárolásának időtartamáról, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjairól;
b. azon jogáról, hogy kérelmezheti a Társaságtól az Önre vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
c. az adathordozhatósághoz való jogáról;
d. a Rendelet 6. cikk (1) bekezdés a) pont, vagy a Rendelet 9. cikk (2) bekezdés a) pont szerinti, a hozzájárulásán alapuló adatkezelés esetén, a hozzájárulás bármely időpontban történő visszavonásához való jogról, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;
e. a felügyeleti hatósághoz címzett panasz benyújtásának jogáról;
f. arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e, valamint hogy köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményeikkel járhat Önre nézve az adatszolgáltatás elmaradása.
69. Ha a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kívánunk végezni, a további adatkezelést megelőzően tájékoztatjuk erről az eltérő célról és a 68. pont szerinti minden releváns kiegészítő információról.
70. A Rendelet 13. cikk (4) bekezdés alapján, ha Ön már részben vagy egészben rendelkezik a 67-68. pont szerinti információkkal, tájékoztatást nem, vagy csak a hiányzó információkra kiterjedően kell adnunk.
Rendelkezésre bocsátandó információk,
ha a személyes adatokat nem az érintettől szerezték meg
71. Ha a személyes adatokat nem Öntől szerezzük be, azok beszerzését követően a rendelkezésére bocsátjuk a következő információkat:
a. Társaságunk, mint adatkezelő neve, elérhetőségei;
b. ha van, az adatvédelmi tisztviselő neve, elérhetőségei;
c. a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
d. az érintett személyes adatok kategóriái;
e. a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen.
72. A 71. pont szerinti információk mellett a tisztességes és átlátható adatkezelés biztosítása érdekében Önt a szükséges mértékben a következő kiegészítő információkról is tájékoztatjuk:
a. a személyes adatok tárolásának időtartamáról, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjairól;
b. ha az adatkezelés a Rendelet 6. cikk (1) bekezdés f) pontján alapul, Társaságunk, vagy a harmadik fél jogos érdekéről;
c. azon jogáról, hogy kérelmezheti a Társaságtól az Önre vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
d. az adathordozhatósághoz való jogáról;
e. a Rendelet 6. cikk (1) bekezdés a) pont, vagy a Rendelet 9. cikk (2) bekezdés a) pont szerinti, a hozzájárulásán alapuló adatkezelés esetén, a hozzájárulás bármely időpontban történő visszavonásához való jogról, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;
f. a felügyeleti hatósághoz címzett panasz benyújtásának jogáról;
g. a személyes adatok forrása, és hogy azok adott esetben nyilvánosan hozzáférhető forrásokból származnak.
73. A 71-72. pontok szerinti tájékoztatást az alábbiak szerint adjuk meg:
a. a személyes adatok kezelésének konkrét körülményeit figyelembe véve, a személyes adatok megszerzésétől számított észszerű határidőn, de legkésőbb egy hónapon belül;
b. ha a személyes adatokat az Önnel való kapcsolattartás céljára használjuk, legalább az érintettel való első kapcsolatfelvétel alkalmával;
c. ha várhatóan más címzettel is közöljük az adatokat, legkésőbb a személyes adatok első alkalommal való közlésekor.
74. Ha a személyes adatokon a megszerzésük céljától eltérő célból további adatkezelést kívánunk végezni, a további adatkezelést megelőzően tájékoztatjuk Önt erről az eltérő célról és a 72. pont szerinti minden releváns kiegészítő információról.
75. Nem kell tájékoztatnunk Önt, ha:
a. már rendelkezik az információkkal;
b. a szóban forgó információk rendelkezésre bocsátása lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényelne, ezért ilyen esetekben a Társaságunk megfelelő intézkedéseket hoz annak érdekében, hogy jogai, szabadságai és jogos érdekei ne sérüljenek;
c. az adat megszerzését vagy közlését kifejezetten előírja a Társaságra alkalmazandó uniós vagy hazai jog, amely az érintett jogos érdekeinek védelmét szolgáló megfelelő intézkedésekről rendelkezik;
d. a személyes adatoknak valamely uniós vagy hazai jogban előírt szakmai titoktartási kötelezettség alapján, ideértve a jogszabályon alapuló titoktartási kötelezettséget is, bizalmasnak kell maradnia.
Az érintett hozzáférési joga
76. Ön jogosult arra, hogy a Társaságtól visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
a. az adatkezelés céljai;
b. az érintett személyes adatok kategóriái;
c. azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
d. adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
e. azon joga, hogy kérelmezheti Társaságunktól az Önre vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
f. felügyeleti hatósághoz címzett panasz benyújtásának joga;
g. ha az adatokat nem Öntől szereztük be, a forrásukra vonatkozó minden elérhető információ.
77. Társaságunk az adatkezelés tárgyát képező személyes adatok másolatát díjmentesen bocsátja a rendelkezésére. Az Ön által kért további másolatokért adminisztratív költségeken alapuló, észszerű mértékű díjat számíthatunk fel. Ha Ön elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban bocsátjuk a rendelkezésre, kivéve, ha azt Ön másként kéri. A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságait.
A törléshez való jog („az elfeledtetéshez való jog”)
78. Ön jogosult arra, hogy kérésére indokolatlan késedelem nélkül töröljük az Önre vonatkozó személyes adatokat, Társaságunk pedig köteles arra, hogy az Önre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
a. a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtöttük vagy más módon kezeltük;
b. Ön visszavonja a Rendelet 6. cikk (1) bekezdés a) pontja, illetve a Rendelet 9. cikk (2) bekezdés a) pontja szerinti, az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
c. Ön a Rendelet 21. cikk (1) bekezdése alapján tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy Ön a 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen;
d. a személyes adatokat jogellenesen kezeltük;
e. a személyes adatokat a Társaságunkra alkalmazandó uniós vagy hazai jogban előírt jogi kötelezettség teljesítéséhez törölni kell.
79. Ha nyilvánosságra hoztuk a személyes adatot, és a 78. pont értelmében azt törölni vagyunk kötelesek, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megtesszük az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassuk az adatokat kezelő további adatkezelőket, hogy Ön kérelmezte tőlünk a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
Az adatkezelés korlátozásához való jog
80. Ön jogosult arra, hogy kérésére korlátozzuk az adatkezelést, ha az alábbiak valamelyike teljesül:
a. vitatja a személyes adatok pontosságát; ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy a Társaság ellenőrizze a személyes adatok pontosságát;
b. az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c. Társaságunknak már nincs szüksége a személyes adatokra adatkezelés céljából, azonban Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
d. Ön a Rendelet 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a Társaság jogos érdekei elsőbbséget élveznek-e az Ön jogos indokaival szemben.
81. Ha az adatkezelés a 80. pont alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az Ön hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében kezeljük tovább.
82. Társaságunk azt az érintettet, akinek a kérésére a 80. pont alapján korlátoztuk az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
Az adathordozhatósághoz való jog
83. Ön jogosult arra, hogy az Önre vonatkozó, a Társaságunk rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályoznánk, ha:
a. az adatkezelés a Rendelet 6. cikk (1) bekezdés a) pont, vagy a Rendelet 9. cikk (2) bekezdés a) pont szerinti hozzájáruláson, vagy a Rendelet 6. cikk (1) bekezdés b) pont szerinti szerződésen alapul; és
b. az adatkezelés automatizált módon történik.
84. Az adatok hordozhatóságához való jog 83. pont szerinti gyakorlása során Ön jogosult arra, hogy – ha az technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
85. A 85. pont szerinti jog gyakorlása nem sértheti a Rendelet 17. cikk és jelen Tájékoztató 78-79. pontjai szerinti törléshez („elfeledtetéshez”) való jogot, illetve nem érintheti hátrányosan mások jogait és szabadságait.
A tiltakozáshoz való jog
86. Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a Rendelet 6. cikk (1) bekezdésének e) pontján (az adatkezelés közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges) vagy f) pontján (az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges) alapuló kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is.
87. Amennyiben élni kíván a 86. pontban rögzített jogával, a személyes adatokat nem kezeljük tovább, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
88. Ha a személyes adatait közvetlen üzletszerzés érdekében kezeljük, Ön jogosult arra, hogy bármikor tiltakozzon az Önre vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha Ön tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatait a továbbiakban e célból nem kezeljük.
89. A 88. és 90. pontban részletezett jogra legkésőbb az Önnel való első kapcsolatfelvétel során hívjuk fel a figyelmét, és az erre vonatkozó tájékoztatást egyértelműen és minden más információtól elkülönítve jelenítjük meg.
Az érintett tájékoztatása az adatvédelmi incidensről
90. Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, indokolatlan késedelem nélkül tájékoztatjuk Önt a bekövetkezett adatvédelmi incidensről.
91. A 90. pont szerinti, Önnek adott tájékoztatásban világosan és közérthetően ismertetjük az adatvédelmi incidens jellegét, és a Rendelet 33. cikk (3) bekezdés b)-d) pont szerint legalább
a. közöljük az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit;
b. ismertetjük az adatvédelmi incidensből eredő, valószínűsíthető következményeket;
c. ismertetjük a Társaságunk által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.
92. Nem kell a 91. pont szerint tájékoztatnunk, ha a következő feltételek bármelyike teljesül:
a. Társaságunk megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazzuk, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
b. az adatvédelmi incidenst követően olyan további intézkedéseket teszünk, amelyek biztosítják, hogy az Ön jogaira és szabadságaira jelentett, a 90. pontban említett magas kockázat a későbbiekben valószínűsíthetően nem valósul meg;
c. a tájékoztatás aránytalan erőfeszítést tenne szükségessé, ezért ilyen esetben az érintetteket nyilvánosan közzétett információk útján tájékoztatjuk, vagy olyan hasonló intézkedést hozunk, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.
A felügyeleti hatóságnál történő panasztételhez való jog
93. Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, Ön jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál, ha a megítélése szerint az Önre vonatkozó személyes adatok kezelése megsérti a Rendeletet.
Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog
94. A rendelkezésre álló közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, Ön hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatait nem a Rendeletnek megfelelően kezeltük, amelynek következtében megsértettük a Rendelet szerinti jogait.
95. A Társaságunkkal, vagy az általunk igénybe vett adatfeldolgozóval szembeni eljárást a Társaságunk vagy az adatfeldolgozó tevékenységi helye szerint illetékes bíróság előtt kell megindítani.
VI. AZ ÉRINTETT KÉRELMÉNEK ELŐTERJESZTÉSE, AZ ADATKEZELŐ INTÉZKEDÉSEI
Intézkedések az érintett kérelme alapján
96. Társaságunk indokolatlan késedelem nélkül, legfeljebb azonban a kérelem beérkezésétől számított egy hónapon belül tájékoztatja Önt a jogai gyakorlására irányuló kérelme nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatjuk Önt.
97. Ha elektronikus úton nyújtotta be a kérelmet, a tájékoztatást igyekszünk elektronikus úton megadni, kivéve, ha ezt Ön másként kéri.
98. Ha kérelme nyomán nem teszünk intézkedéseket, késedelem nélkül, legfeljebb azonban a kérelem beérkezésétől számított egy hónapon belül tájékoztatjuk az intézkedés elmaradásának okairól, valamint arról, hogy panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
99. A Rendelet 13. és 14. cikk szerinti információkat, az érintett jogairól szóló tájékoztatást (Rendelet 15-22. és 34. cikk) és intézkedést díjmentesen biztosítjuk. Ha a kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, Társaságunk, figyelemmel a kért információ vagy tájékoztatás nyújtásával, illetve a kért intézkedés meghozatalával járó adminisztratív költségekre:
a. 10 000 Ft + áfa összegű díjat számít fel, vagy
b. megtagadja a kérelem alapján történő intézkedést.
A kérelem egyértelműen megalapozatlan vagy túlzó jellegének igazolására szolgáló körülményeket a kérelemhez csatoltan rögzítjük.
100. Ha megalapozott kétségeink vannak az Ön személyazonosságával kapcsolatban, további, az érintettség megerősítéséhez szükséges információk megadását kérjük Öntől.