Adatkezelési tájékoztató.
1. ÁLTALÁNOS INFORMÁCIÓ, TÁJÉKOZTATÁS ADATKEZELÉSI ESETEKRŐL
Adatkezelő neve: Lestyán Tibor E.V. 1092 Budapest, Bakáts tér 4.
Adatvédelmi tisztviselő elérhetősége: hello@showroomoptika.hu
A marketing célú adatkezelésekről és a honlapjaink használatával összefüggő személyes adatok kezelésével összefüggésben Adatkezelő ezúton tájékoztatja Önt (továbbiakban: „Ön” vagy „Érintett”) az ilyen személyes adatok kezelése során követett elveiről és gyakorlatáról, valamint az Önt az adatkezeléssel kapcsolatosan megillető jogairól, azok gyakorlásának módjáról és lehetőségeiről.
Adatkezelő kiemelt figyelmet fordít arra, hogy az üzleti tevékenysége kapcsán hozzá kerülő és ezután általa kezelt személyes adatokat a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 Rendelet (továbbiakban: „Rendelet”) rendelkezéseinek megfelelően kezelje, tárolja.
Fontos: Önnek jogában áll az Ön személyes adatainak törlését kérni, illetve további konkrét tájékoztatást kérni az Önt érintő konkrét adatkezelésekről. További részletek a 2.4 pontban.
1.1 DM levelek (direkt marketing levelek, közvetlen üzletszerzés)
Kezelt adatok köre: Név, lakcím, profil adatok
Az adatkezelés célja: DM kupon kiküldés az Ön számára
Az adatkezelés jogalapja: az Ön hozzájárulása – Rendelet 6. cikk (1) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Az adatkezelés időtartama: hozzájárulás visszavonásig vagy az Ön utolsó aktivitásától számított 6 év
A személyes adatok címzettjeinek kategóriái: Nyomda, postai levelek összeállításával megbízott partnerünk és a Magyar Posta (adatfeldolgozók), adattisztító szolgáltató megbízottunk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: Ön nem kap értesítést a DM levelekben Adatkezelő akcióiról, egyéb kedvezményekről
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.2 e-DM kampány
Kezelt adatok köre: Név, e-mail cím
Az adatkezelés célja: Marketing kommunikáció elektronikus levélben és Facebook hirdetés
Az adatkezelés jogalapja: érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: hozzájárulás visszavonásig vagy az Ön utolsó aktivitásától számított 6 év
A személyes adatok címzettjeinek kategóriái: CRM szoftver szolgáltató partnerünk, adattisztító szolgáltató megbízottunk, hírlevél küldéssel megbízott partnerünk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: Ön nem kap hírlevelet az Adatkezelőtől és/vagy nem célozzuk meg Facebook hirdetésekkel
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.3 SMS kampány
Kezelt adatok köre: Név, mobil telefonszám
Az adatkezelés célja: Marketing kommunikáció
Az adatkezelés jogalapja: érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: hozzájárulás visszavonásig vagy az Ön utolsó aktivitásától számított 6 év
A személyes adatok címzettjeinek kategóriái: az sms-ek kiküldését végző megbízottunk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: Ön nem kap SMS-t az adatkezelőtől
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.4 E-mail cím megtartása visszakereshetőség érdekében
Kezelt adatok köre: E-mail cím
Az adatkezelés célja: Panaszok, problémás esetek visszakereshetősége
Az adatkezelés jogalapja: jogos érdek (Rendelet 6. cikk (1) f) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): a panaszokkal kapcsolatos jogvitákban felhasználás az Adatkezelő jogszerű érdeke, ezek nélkül nem tudja bizonyítani az eljárásával kapcsolatos határidők betartását, sem egyéb körülményeket
Adatkezelés időtartama: adatbelépés időpontja + 5év
A személyes adatok címzettjeinek kategóriái: adattisztító szolgáltató megbízottunk, CRM szoftver szolgáltató
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: –
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.5 Személyre szabott marketingkommunikáció
Kezelt adatok köre: Név, lakcím, nem, email cím, telefonszám, születési idő, Facebook Id, Twitter Id, hűségkártya szám, Marketing Id, látásvizsgálati adatok
Az adatkezelés célja: Személyre szabott marketingkommunikáció
Az adatkezelés jogalapja: érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja,) érintett kifejezett hozzájárulása (Rendelet 9. cikk (2) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: Hozzájárulás visszavonásig vagy az Ön utolsó aktív lépése után 6 évig
A személyes adatok címzettjeinek kategóriái: külsős hírlevélküldő megbízottunk, CRM szoftver szolgáltatónk, adatbázis kezelő és tanácsadó piackutató partnerünk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: Ön nem kap személyre szabott kommunikációt az Adatkezelőtől és nem értesül az Ön számára megfelelő ajánlatokról, akciókról
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.6 Időpontfoglalás + látásvizsgálat- Opt-in
Kezelt adatok köre: Név, e-mail cím, telefonszám, hirdetési csatorna, látásvizsgálati adatok (optometriai viszgálat eredményeképpen előálló adatok, pl. dioptria adatok)
Az adatkezelés célja: Személyre szabott marketingkommunikáció megküldése Önnek, hogy az Önt tényleg érdeklő ajánlatok kapja meg
Az adatkezelés jogalapja: az érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja), érintett kifejezett hozzájárulása (Rendelet 9. cikk (2) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: Hozzájárulás visszavonásig vagy az Ön utolsó aktív lépése után 6 évig
A személyes adatok címzettjeinek kategóriái: adattisztító szolgáltató megbízottunk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: Ön nem kap személyre szabott kommunikációt az Adatkezelőtől és nem értesül az Ön számára megfelelő ajánlatokról, akciókról
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.7 Időpontfoglalás – Opt-out
Kezelt adatok köre: Név, e-mail cím, telefonszám, látásvizsgálat típusa
Az adatkezelés célja: Időpont biztosítása a foglalásnak megfelelően, a látásvizsgálat biztosítása az Ön részére
Az adatkezelés jogalapja: látásvizsgálati szerződés teljesítése (Rendelet 6. cikk (1) b) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: látásvizsgálat után Adatkezelő törli az adatokat
A személyes adatok címzettjeinek kategóriái: nincs
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: nem tudjuk Önt a kedvezményekről, akciókról értesíteni.
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.8 Alapvető sütik
Kezelt adatok köre: Nincs személyes adat
Az adatkezelés célja: Session nyomonkövetése
Az adatkezelés jogalapja: érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: Amíg Ön a weboldalon aktívan lép, azaz munkamenet végével véget ér az adatkezelés
A személyes adatok címzettjeinek kategóriái: nincs
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: statisztikai elemzés nélkül navigálhat tovább
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.9 Statisztikai sütik
Kezelt adatok köre: Nincs személyes adat Adatkezelőnél
Az adatkezelés célja: Statisztikai cél, azaz a honlap látogatók viselkedésének felmérése, az egyedi honlap felhasználói azonosítás nélkül
Az adatkezelés jogalapja: érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: utolsó honlap látogatás + 360 nap
A személyes adatok címzettjeinek kategóriái: nincs
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: statisztikai elemzés nélkül navigálhat tovább
EU-n kívüli országba történik-e adatovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.10 Célzó és Hirdetési sütik
Kezelt adatok köre: nincs személyes adat Adatkezelőnél
Az adatkezelés célja: marketingcélzás és hirdetés közlése az Ön weboldal látogatása és tevékenysége alapján
Az adatkezelés jogalapja: érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: utolsó látogatás +180 nap a Facebook sütik esetében, utolsó látogatás + 360 nap a Google esetében
A személyes adatok címzettjeinek kategóriái: nincs
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: nem tud Adatkezelő személyre szabott hirdetéseket megjeleníteni Önnek a Google és Facebook felületeken.
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.11 Webszerver üzemeltető esetében IP cím azonosítás alapján történő naplózás
Kezelt adatok köre: IP cím
Az adatkezelés célja: weboldal elleni támadások elhárítása, vagy esetleges támadások utólagos felderítése
Az adatkezelés jogalapja: jogos érdek (Rendelet 6. cikk (1) f) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): az Adatkezelőnek a weboldal biztonságos működéséhez fűződő érdeke és a honlap látogatókkal kapcsolatos személyes adatok és az Adatkezelő üzleti titkainak a védelme, az esetleges támadások utólagos felderítése, bűncselekmények megelőzése
Adatkezelés időtartama: az Ön utolsó honlaplátogatásától számított 4 év
A személyes adatok címzettjeinek kategóriái: webszerver üzemeltető partnerünk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: –
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.12 Regisztráció (normál)
Kezelt adatok köre: Név (Keresztnév, Vezetéknév), Email cím, Telefonszám, Jelszó
Az adatkezelés célja: Kényelmesebb honlap navigáció és vásárlás (nem kell adatokat beírni sokszor, a regisztrált adatokat használja a rendszer automatikusan)
Az adatkezelés jogalapja: érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: az Ön hozzájárulásának visszavonása esetén (pl. regisztráció törlése) azonnal töröljük az adatait vagy utolsó aktivitásától számított 6 év után
A személyes adatok címzettjeinek kategóriái: adatbázis kezelő és tanácsadó piackutató partnerünk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: csak regisztráció nélküli vásárlás lehetséges, kevesebb kényelmi lehetőséget lehet biztosítani Önnek
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: Nem történik.
1.13 Facebook fiókkal történő regisztráció
Kezelt adatok köre: Név, Email cím, Telefonszám, Facebook fiókhoz tartozó jelszó
Az adatkezelés célja: Gyors regisztrációs lehetőség biztosítása
Az adatkezelés jogalapja: érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: az Ön hozzájárulásának visszavonása esetén azonnal töröljük az adatait vagy utolsó aktivitásától számított 6 év után
A személyes adatok címzettjeinek kategóriái: adatbázis kezelő és tanácsadó piackutató partnerünk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: Önnek más módon kell regisztrálnia
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: nem
1.14 Google profillal történő regisztráció
Kezelt adatok köre: Email cím, Google fiókhoz tartozó jelszó
Az adatkezelés célja: Gyors regisztrációs lehetőség biztosítása
Az adatkezelés jogalapja: érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: az Ön hozzájárulásának visszavonása esetén azonnal töröljük az adatait vagy utolsó aktivitásától számított 6 év után
A személyes adatok címzettjeinek kategóriái: adatbázis kezelő és tanácsadó piackutató partnerünk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: Önnek más regisztrációs módon kell regisztrálnia
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: nem
1.15 Vásárlás regisztráció nélkül
Kezelt adatok köre: Név, Email cím, Telefonszám, Számlázási, szállítási adatok, mint irányítószám, város, utca név, házszám, emelet, ajtó
Az adatkezelés célja: Megrendelés teljesítése
Az adatkezelés jogalapja: szerződés teljesítése (Rendelet 6. cikk (1) b) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: A személyes adatok törlésére bármikor, a törlési kérelem elküldését követően kerülhet sor. A kérelem beérkezését követően a személyes adatokat az Adatkezelő 5 munkanapon belül törli rendszeréből.
A személyes adatok címzettjeinek kategóriái: logisztikai partnerünk, adatbázis kezelő és tanácsadó piackutató partnerünk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: vásárlási folyamat nem tud elindulni
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: nem
1.16 Vásárlás regisztráció nélkül / jogérvényesítési céllal továbbtárolás
Kezelt adatok köre: Név, Email cím, Telefonszám, Számlázási, szállítási adatok, mint irányítószám, város, utca név, házszám, emelet, ajtó
Az adatkezelés célja: Jogérvényesítési időben érkező ügyek kezelése
Az adatkezelés jogalapja: jogos érdek (Rendelet 6. cikk (1) f) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): jogviták, hatósági megkeresések esetére a bizonyíthatóság biztosítása
Adatkezelés időtartama: 5 év
A személyes adatok címzettjeinek kategóriái: hatóságok, bíróságok, peres felek
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: –
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: nem
1.17 Megrendelés elküldése – vevő esetében
Kezelt adatok köre: Név, Email cím, Telefonszám, Számlázási, szállítási adatok, mint irányítószám, város, utca név, házszám, emelet, ajtó
Az adatkezelés célja: Szolgáltatás teljesítés, kapcsolattartás a rendelés teljesítés érdekében, futárszolgáltatás lebonyolítása
Az adatkezelés jogalapja: szerződés teljesítése (Rendelet 6. cikk (1) b) pontja), utána 5 évig jogos érdek (Rendelet 6. cikk (1) f) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): a fenti második jogalap esetén- jogviták, hatósági megkeresések esetére a bizonyíthatóság biztosítása
Adatkezelés időtartama: szerződés teljesítés után 5 évig
A személyes adatok címzettjeinek kategóriái: logisztikai partnerünk, adatbázis kezelő és tanácsadó piackutató partnerünk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: nem lehet a megrendelési folyamatot véghez vinni
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: nem
1.18 Számla kiállítása a megrendelésről
Kezelt adatok köre: Név,lakcím (kötelező), egészségpénztári adatok (opcionális)
Az adatkezelés célja: Számlázási kötelezettség teljesítése és számviteli alapelveknek megfelelés
Az adatkezelés jogalapja: jogi kötelezettség (Rendelet 6. cikk (1) c) pontja)
bizonylatolási jogszabály hely: Az Áfa tv. / 2007. évi CXXVII. törvény az általános forgalmi adóról/
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: 8 évig megőrzésre kerül
A személyes adatok címzettjeinek kategóriái: adóhatóság, egyéb hatóságok, bíróságok
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: számlázási adatok nélkül nem tudjuk a rendelést teljesíteni (számlakiállítás nélkül nincs érvényes megrendelés)
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: nem
1.19 Hírlevél (prospect)
Kezelt adatok köre: Név (kötelező), e-mail cím (kötelező).
Az adatkezelés célja: Marketing kommunikáció kiküldése Önnek és Facebook hirdetés
Az adatkezelés jogalapja: érintett hozzájárulása (Rendelet 6. cikk (1) a) pontja)
Adatkezelő jogos érdeknek megnevezése (ha a jogalap jogos érdek): –
Adatkezelés időtartama: az Ön hozzájárulásának visszavonásáig vagy az Ön utolsó aktivitásától számított 6 évig (ezután töröljük az adatbázisból)
A személyes adatok címzettjeinek kategóriái: CRM szolgáltató partnerünk, hírlevél küldő partnerünk
Milyen következményekkel jár(hat) az adatszolgáltatás elmaradása?: Ön nem kap hírlevelet az Adatkezelőtől
EU-n kívüli országba történik-e adattovábbítás? Ha igen, megfelelőségi határozat vagy más megfelelő és alkalmas garancia megjelölése: nem
2. AZ ÖN JOGAI, JOGORVOSLATI LEHETŐSÉGEI
A fenti adatkezelésekkel kapcsolatban Önt, mint érintettet az alábbi jogok illetik meg, illetve ezeket a jogait az alábbiak szerint érvényesítheti:
Ön bármikor jogosult a rá vonatkozó és az Ön által kezelt adatokról tájékoztatást kérni, a rögzített adatainak helyesbítését, kiegészítését, törlését, zárolását kérni, továbbá élhet az adathordozhatósághoz, valamint személyes adataihoz való hozzáférési jogával és tiltakozhat a személyes adatai kezelése ellen.
Az előző bekezdésben meghatározott jog gyakorlása iránti kérelmét Ön elsősorban az adatvédelmi felelőshöz nyújthatja be.
2.1. Tájékoztatás és a személyes adatokhoz való hozzáférés
Ön a fent pontban megadott elérhetőségeken keresztül, írásban tájékoztatást kérhet Adatkezelőtől, hogy Adatkezelő tájékoztassa:
milyen személyes adatait,
milyen jogalapon,
milyen adatkezelési cél miatt,
milyen forrásból,
mennyi ideig kezeli,
Adatkezelő kinek, mikor, milyen jogszabály alapján, mely személyes adataihoz biztosított hozzáférést vagy kinek továbbította a személyes adatait.
Adatkezelő az információkat széles körben használt elektronikus formátumban adja meg az Ön részére, kivéve, ha Ön azt nem írásban, papíralapon kéri. Adatkezelő szóbeli tájékoztatást sem telefonon keresztül, sem élőszóban nem ad.
Adatkezelő a személyes adatok másolatát (személyesen az ügyfélszolgálaton) első alkalommal ingyenesen biztosítja az Ön részére. Adatkezelő által kért további másolatokért Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha a Adatkezelő elektronikus úton kéri a másolat kiadást úgy, az információkat emailben, széles körben használt elektronikus formátumban bocsátja Adatkezelő rendelkezésére.
Ön a tájékoztatást követően, amennyiben az adatkezeléssel, a kezelt adatok helyességével nem ért egyet úgy a 2.4 pontban meghatározottak szerint kérelmezheti a rá vonatkozó személyes adatok helyesbítését, kiegészítését, törlését, kezelésének korlátozását, tiltakozhat az ilyen személyes adatok kezelése ellen, illetve a 3. pontban meghatározott eljárást kezdeményezhet.
2.2. Kezelt személyes adatok helyesbítéséhez, kiegészítéséhez való jog
Az Ön írásbeli kérelmére Adatkezelő indokolatlan késedelem nélkül helyesbíti az Ön által, megjelölt pontatlan személyes adatokat, illetve a hiányos adatok kiegészítését elvégzi az Ön által megjelölt tartalommal. Adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, kiegészítésről, akivel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az Adatkezelő e címzettek adatairól tájékoztatja, ha ezt írásban kérelmezi.
2.3. Adatkezelés korlátozáshoz való jog
Ön írásbeli kérelem útján kérheti Adatkezelőtől adatai kezelésének korlátozását, ha
Ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy Adatkezelő ellenőrizze a személyes adatok pontosságát,
az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását,
Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de a Ön igényli azokat jogi igényeinek előterjesztéséhez, érvényesítéséhez vagy védelméhez,
Ön tiltakozik az adatkezelés ellen: ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy Adatkezelő jogos érdekei elsőbbséget élveznek-e az Ön személyes adatainak védelméhez fűződő jogaival szemben.
Korlátozással érintett személyes adatokat a tárolás kivételével csak az Ön hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet ez idő alatt kezelni. Adatkezelő az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatni fogja Önt.
Adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Adatkezelő az Ön kérésére tájékoztatja e címzettek kilétéről.
2.4. Törléshez (elfeledtetéshez) való jog
Az Ön kérésére Adatkezelő indokolatlan késedelem nélkül törli az Önre vonatkozó személyes adatokat, ha a meghatározott indokok valamelyike fennáll: i) a személyes adatokra már nincs szükség abból a célból, amelyből azokat Adatkezelő gyűjtötte vagy más módon kezelte; ii) Ön visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja; iii) Ön saját helyzetével kapcsolatos okokból tiltakozik az adatkezelés ellen, és nincs jogszerű ok az adatkezelésre, iv) Ön tiltakozik az Önre vonatkozó személyes adatok közvetlen üzletszerzés célból történő adatainak kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik, v) a személyes adatokat Adatkezelő jogellenesen kezeli; vi) a személyes adatok gyűjtésére közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Ön a törléshez, elfeledtetéshez való jogával nem élhet, ha az adatkezelés szükséges i) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából; ii) népegészségügy területét érintő közérdek alapján; iii) a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez való jog gyakorlása lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy iv) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
2.5. Adathordozhatósághoz való jog
Ha az adatkezelés szerződés teljesítéséhez szükséges, vagy az adatkezelés az Ön önkéntes hozzájárulásán alapul, a Önnek joga van arra, hogy kérje, hogy az Ön által az Adatkezelő részére megadott adatokat gépileg értelmezhető formában megkapja. Ha technikailag megvalósítható, akkor kérheti, hogy az adatokat más adatkezelő számára továbbítsuk. Minden esetben az Ön által átadott személyes adatokra korlátozódik ez a jogosultság, egyéb adatok hordozhatóságára lehetőség nincs. (pl. statisztika stb.)
Ön jogosult arra, hogy az Önre vonatkozó, az Adatkezelő rendszerében megtalálható személyes adatokat:
tagolt, széles körben használt, géppel olvasható formátumban megkapja,
más adatkezelőhöz továbbítsa,
kérje az adatok közvetlen továbbítását másik adatkezelőhöz – ha ez technikailag megvalósítható Adatkezelő rendszerében.
Adatkezelő az adathordozhatóságra vonatkozó kérelmet kizárólag emailben vagy postai úton írt írásbeli kérelem alapján teljesíti. A kérelem teljesítéséhez szükséges, hogy Adatkezelő meggyőződjön arról, hogy valóban az arra jogosult kíván-e élni jogával. Ön az adathordozhatósághoz való joga keretében azon adatok hordozhatóságát igényelheti, melyet saját maga adott meg Adatkezelő részére. A jog gyakorlása nem jár automatikusan az adatnak Adatkezelő rendszereiből való törlésével, ezért Ön jogának gyakorlását követően is Adatkezelő rendszereiben nyilvántartásra kerül, kivéve, ha kéri adatainak törlését is.
2.6. Tiltakozás személyes adatok kezelése ellen
Ön az Adatkezelőhöz intézett nyilatkozatával tiltakozhat személyes adatai kezelése ellen, ha az adatkezelés jogalapja
a Rendelet 6. cikk. (1) bekezdés e) pontja szerinti közérdek vagy
a Rendelet 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
Tiltakozási jog gyakorlása esetén Adatkezelő nem kezelheti tovább a személyes adatokat, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Annak megállapítása kapcsán, hogy az adatkezelést kényszerítő erejű jogos okok indokolják, Adatkezelő dönt. Az ezzel kapcsolatos álláspontjáról írásbeli véleményben tájékoztatja Önt.
Ön az adatkezelés ellen tiltakozni írásban (emailben vagy postai úton), illetve hírlevél esetén a hírlevélben található leiratkozás linkre kattintva is tud.
2.7. Az elhunyt érintettet megillető jogok más által történő érvényesítése
Az érintett halálát követő öt éven belül az elhaltat életében megillető jogokat, mint a hozzáféréshez, helyesbítéshez, törléshez, az adatkezelés korlátozásához, adathordozhatósághoz és tiltakozáshoz való jogát az elhunyt által arra ügyintézési rendelkezéssel, illetve közokiratban vagy teljes bizonyító erejű magánokiratban foglalt, az Adatkezelővel tett nyilatkozattal meghatalmazott személy jogosult érvényesíteni. Ha az elhunyt az Adatkezelőnél több ilyen nyilatkozatot tett, a későbbi időpontban tett nyilatkozatban megnevezett személy érvényesítheti e jogokat.
Ha az elhunyt nem tett ilyen tartalmú nyilatkozatot, akkor az elhaltat életében megillető és előző bekezdésben meghatározott jogokat az érintett Polgári Törvénykönyv szerinti közeli hozzátartozója érvényesítheti az érintett halálát követő öt éven belül (több közeli hozzátartozó esetén az a közeli hozzátartozó jogosult érvényesíteni a fenti jogokat, aki ezen jogosultságát elsőként gyakorolja).
Közeli hozzátartozónak a Ptk. 8:1. § (1) 1. pontja szerint a házastárs, az egyeneságbeli rokon, az örökbefogadott, a mostoha- és a nevelt gyermek, az örökbefogadó-, a mostoha- és a nevelőszülő és a testvér. Az elhunyt közeli hozzátartozója igazolni köteles:
– az elhunyt érintett halálának tényét és idejét halotti anyakönyvi kivonattal vagy bírósági határozattal, valamint
– saját személyazonosságát – valamint amennyiben szükséges közeli hozzátartozói minőségét – közokirattal igazolja.
Az elhunyt jogait érvényesítő személyt e jogok érvényesítése – így különösen az Adatkezelővel szembeni, valamint a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetve bíróság előtti eljárás – során – az Infotv. és a Rendelet szerinti, – az elhunytat életében megillető jogok illetik meg és kötelezettségek terhelik.
Adatkezelő írásbeli kérelemre köteles tájékoztatni a közeli hozzátartozót a megtett intézkedésről, kivéve, ha azt az elhunyt nyilatkozatában ezt kifejezetten megtiltotta.
2.8. Kérelem teljesítésének határideje
Adatkezelő indokolatlan késedelem nélkül, de mindenképp a 2.1. – 2.6. pont szerinti bármely kérelem beérkezésétől számított egy hónapon belül tájékoztatja Önt a hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható, de ez esetben a késedelem okainak megjelölésével Adatkezelő a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja Önt, valamint arról, hogy a Ön panaszt nyújthat be a felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Ha az Ön kérelme egyértelműen megalapozatlan vagy túlzó (különösen az ismétlődő jellegre figyelemmel) Adatkezelő a kérelem teljesítéséért észszerű mértékű díjat számíthat fel vagy megtagadhatja az Ön kérelmének alapján történő intézkedést. Ennek bizonyítása Adatkezelőt terheli.
Ha Ön elektronikus úton nyújtotta be a kérelmet, a tájékoztatást Adatkezelő elektronikus úton adja meg, kivéve, ha azt Ön másként kéri.
Az Adatkezelő minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az Ön kérésére az Adatkezelő tájékoztatja e címzettekről.
2.9. Kártérítés és sérelemdíj
Minden olyan személy, aki a Rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az Adatkezelőtől és/vagy az adatfeldolgozótól kártérítésre jogosult. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a jogszabályban meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az Adatkezelő jogszerű utasításait figyelmen kívül hagyta vagy azokkal ellentétesen járt el. Az Adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.
3. JOGÉRVÉNYESÍTÉSI LEHETŐSÉGEK
Ön a jogait emailben vagy postai úton küldött írásbeli kérelemben gyakorolhatja.
Ön jogait érvényesíteni nem tudja, ha Adatkezelő bizonyítja, hogy nincs abban a helyzetben, hogy azonosítsa Önt. Ha az Ön kérelme egyértelműen megalapozatlan vagy túlzó (különösen az ismétlődő jellegre figyelemmel) Adatkezelő a kérelem teljesítéséért észszerű mértékű díjat számíthat fel vagy megtagadhatja az intézkedést. Ennek bizonyítása Adatkezelőt terheli. Ha Adatkezelő részéről kétség merül fel a kérelmet benyújtó természetes személy kilétével kapcsolatban, további, a kérelmező személyazonosságának megerősítéséhez szükséges információk nyújtását kérheti.
Ön az Info.tv., a Rendelet, valamint a Polgári Törvénykönyv (2013. évi V. törvény) alapján
a. Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1125 Budapest, Falk Miksa utca 9-11; www.naih.hu) fordulhat vagy
b. Bíróság előtt érvényesítheti jogait. A per – az Ön választása szerint – a lakóhelye szerinti törvényszék előtt is megindítható (a törvényszékek felsorolását és elérhetőségét az alábbi linken keresztül tekintheti meg: http://birosag.hu/torvenyszekek).
4. ADATVÉDELMI INCIDENSEK KEZELÉSE
Az adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Adatkezelő az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, a felügyeleti hatóság tájékoztatása, valamint az Ön tájékoztatása céljából nyilvántartást vezet, amely tartalmazza az incidenssel érintett személyes adatok körét, az érintettek körét és számát, az incidens időpontját, körülményeit, hatásait, az elhárítására megtett intézkedéseket. Adatkezelő incidens bekövetkezése esetén – kivéve, ha nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve – indokolatlan késedelem nélkül, de legfeljebb 72 órán belül tájékoztatja Ön és a felügyeleti hatóságot az adatvédelmi incidensről.
5. AZ ADATOKHOZ VALÓ HOZZÁFÉRÉS ÉS AZ ADATBIZTONSÁGI INTÉZKEDÉSEK, ADATTOVÁBBÍTÁS
5.1. Adatokhoz való hozzáférés, adattovábbítás
A személyes adatokhoz Adatkezelő alkalmazottai férhetnek hozzá a feladataik ellátása érdekében.
Adatkezelő csak jogszabályban meghatározott módon és célból adja át az általa kezelt személyes adatokat más szervek, illetve állami szervek számára.
Adatkezelő tájékoztatja Önt, hogy a bíróság, az ügyész, a nyomozó hatóság, a szabálysértési hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkereshetik az adatkezelőt.
Adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
5.2. Adatbiztonsági intézkedések
Adatkezelő minden tőle elvárható szükséges intézkedést megtesz az adatok biztonsága érdekében, gondoskodik azok megfelelő szintű védelméről különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen. Adatkezelő az adatok biztonságáról megfelelő technikai és szervezési intézkedésekkel gondoskodik.
Adatkezelő a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
változatlansága igazolható (adatintegritás);
a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
Adatkezelő az adatkezelés során megőrzi
a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.
6. EGYÉB RENDELKEZÉSEK
Adatkezelő fenntartja a jogot, hogy jelen Adatkezelési Tájékoztatót egyoldalúan módosítsa. Amennyiben az adatvédelmi tájékoztatóban foglaltak tekintetében módosítás történik, úgy arról Adatkezelő Önt az Adatkezelő honlapján elhelyezett módosítás közlésével és az új adatkezelési tájékoztató hatályba lépési időpontjának feltüntetésével értesíti.
Amennyiben a Ön más természetes személy adatait adta meg az Adatkezelőnek vagy fiktív adatokat közölt Adatkezelővel és ezzel bármilyen módon kárt okozott, Adatkezelő jogosult Önnel szemben kártérítési igényének érvényesítésére.
Adatkezelő a neki megadott személyes adatokat nem ellenőrzi. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel. Ön a személyes adatainak megadásakor egyben felelősséget vállal azért, hogy a megadott adatok a valóságnak megfelelnek, az az Ön saját személyes adatai és ezek felhasználásával kizárólag Ön vesz igénybe szolgáltatást.
Jelen Adatkezelési Tájékoztató hatályba lépésének időpontja: 2022.06.01.