Jelen Adatvédelmi és adatkezelési tájékoztató (a továbbiakban: „Tájékoztató”) célja, hogy rögzítse a CheckINN Turisztikai Innovációmenedzsment Korlátolt Felelősségű Társaság (székhely: 1011 Budapest, Szilágyi Dezső tér 1.; cégjegyzékszám: 01-09-379393; továbbiakban „Társaság”) és a Moholy-Nagy Művészeti Egyetem (székhely: 1121 Budapest, Zugligeti út 9-25.; intézményi azonosító: FI73435; a továbbiakban: „Egyetem”) szervezésében megvalósuló, CheckINN Revitalizátor elnevezésű pályázat (a továbbiakban „Verseny” vagy „Pályázat”) összefüggő adatvédelmi és adatkezelési elveket, így az érintettek (a továbbiakban: „Érintettek”) megfelelő tájékoztatást kaphassanak a Társaság és az Egyetem által – és az általuk megbízott adatfeldolgozó által – kezelt és feldolgozott adatokról, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatkezelésbe esetlegesen bevont adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, továbbá – az érintett személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről.
A Társaság és az Egyetem között közös adatkezelés valósul meg a Verseny ideje alatt.
Jelen Tájékoztató fogalmi rendszere megfelel a GDPR 4. cikkében meghatározott értelmező fogalommagyarázatoknak, így különösen:
Amennyiben a mindenkori hatályos GDPR fogalommagyarázatai eltérnek jelen Tájékoztató fogalommagyarázataitól, akkor a jogszabály által meghatározott fogalmak az irányadók.
A személyes adatok kezelését jogszerűen és tisztességesen, valamint az Érintett számára átlátható módon kell végezni. A jogszerű adatkezelés érdekében annak az Érintett hozzájárulásán kell alapulnia, vagy egyéb, jogszabály által megállapított alappal kell rendelkeznie.
Személyes adat csak akkor kezelhető, ha az adatkezelés célját egyéb eszközzel ésszerű módon nem lehet elérni.
A személyes adatok kezelésével összefüggő tájékoztatásnak, kommunikációnak könnyen hozzáférhetőnek és közérthetőnek kell lennie, azt világos, egyszerű nyelvezettel kell megfogalmazni.
A tisztességes, átlátható adatkezelés megvalósulása érdekében szükséges, hogy az Érintett tájékoztatást kapjon az adatkezelés tényéről és céljairól.
Amennyiben a személyes adatokat közvetlenül az Érintettől gyűjti a Társaság, úgy tájékoztatni szükséges az Érintettet, hogy köteles-e a személyes adatokat közölni, illetve az adatszolgáltatás elmaradása milyen következményekkel járhat ránézve. A tájékoztatást az adatgyűjtés időpontjában kell az Érintett részére megadni.
Amennyiben az adatokat nem az Érintettől, hanem más forrásból gyűjtötték, úgy a tájékoztatást ésszerű határidőn belül kell az Érintett rendelkezésére bocsátani. Amennyiben a személyes adatok jogszerűen közölhetők más címzettel, akkor az első közléskor erről az Érintettet tájékoztatni kell.
A tájékoztatás nyújtására vonatkozó kötelezettség nem szükséges, ha az Érintettnek ez az információ már a birtokában van, vagy ha a személyes adat rögzítését, illetve közlését valamely jogszabály kifejezetten előírja, vagy ha az Érintett tájékoztatása lehetetlennek bizonyul vagy aránytalanul nagy erőfeszítést igényelne.
Az Érintettnek biztosítani kell, hogy díjmentesen megkapja a Társaság által kezelt személyes adataihoz való hozzáférést, azok helyesbítését, törlését kérje, illetve gyakorolja a tiltakozáshoz való jogát. Az Adatkezelő köteles az Érintett kérelmére indokolatlan késedelem nélkül, de legkésőbb 25 (huszonöt) napon belül válaszolni, illetve, ha az Adatkezelő az Érintett bármely kérelmének nem tesz eleget, azt indokolnia kell.
A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet. A személyes adatok célokkal össze nem egyeztethető módon való kezelése tilos.
A személyes adatoknak a gyűjtésük eredeti céljától eltérő egyéb célból történő kezelése csak akkor megengedett, ha az adatkezelés összeegyeztethető az adatkezelés eredeti céljaival, amelyekre a személyes adatokat eredetileg gyűjtötték. Ennek körében vizsgálni szükséges különösen – de nem kizárólag – az eredeti és tervezett adatkezelési célok közötti összefüggést, az adatgyűjtés körülményeit és a személyes adatok jellegét.
A személyes adatok kezelésének a célok szempontjából megfelelőnek és relevánsnak kell lennie, a személyes adatok kezelését a szükséges minimumra kell korlátozni.
Az elv érvényesülése érdekében az Adatkezelőnek mind az adatkezelés módjának meghatározásakor, mind pedig az adatkezelés során olyan megfelelő technikai és szervezési intézkedéseket – például álnevesítést – kell végrehajtania, amelyek célja egyrészt az adatvédelmi elvek megvalósítása, másrészt az Érintettek jogainak védelméhez szükséges garanciák beépítése az adatkezelés folyamatába.
Az Adatkezelő köteles olyan technikai és szervezési intézkedéseket végrehajtani, melyek biztosítják, hogy kizárólag olyan személyes adatok kezelésére kerüljön sor, amelyek az adott konkrét adatkezelési cél szempontjából szükségesek. Ez a kötelezettség vonatkozik a gyűjtött személyes adatok mennyiségére, kezelésük mértékére, tárolásuk időtartamára és hozzáférhetőségükre.
Az Adatkezelő által gyűjtött, tárolt és kezelt személyes adatoknak pontosnak és – szükség esetén – naprakésznek kell lenniük. Az Adatkezelőnek minden ésszerű intézkedést meg kell tennie annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.
A pontosság elvének érvényesülése érdekében az Adatkezelő az Érintett erre vonatkozó kérelme esetén (helyesbítéshez, törléshez való jog) köteles az adatok pontosságát ellenőrizni, szükség esetén a megjelölt személyes adatot módosítani, törölni.
A célhoz kötöttség elvének érvényesülése érdekében biztosítani kell különösen azt, hogy a személyes adatok tárolását a lehető legrövidebb időtartamra korlátozódjon. Annak biztosítása érdekében, hogy a személyes adatok tárolása a szükséges időtartamra korlátozódjon, az Adatkezelő törlési vagy rendszeres felülvizsgálati határidőket köteles megállapítani.
A személyes adatokat olyan formában kell tárolni, hogy az Érintett azonosítása csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig legyen lehetséges. A személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, ha a személyes adatok kezelésére közérdekű archiválás céljából, tudományos és történelmi kutatás céljából vagy statisztikai célból történik.
A személyes adatokat olyan módon kell kezelni, amely biztosítja azok megfelelő szintű biztonságát és bizalmas kezelését, többek között annak érdekében, hogy megakadályozza a személyes adatokhoz és a személyes adatok kezeléséhez használt eszközökhöz való jogosulatlan hozzáférést, illetve azok jogosulatlan felhasználását.
Az elv érvényesülése érdekében az Adatkezelőnek a személyes adatok kezelése során olyan technikai vagy szervezési intézkedéseket kell alkalmaznia, hogy a személyes adatok biztonsága mindvégig megfelelő legyen. Ennek körében biztosítani szükséges az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisülésével vagy károsodásával szembeni védelmet is.
Az Adatkezelő a személyes adatok kezelése során köteles a fentiekben részletezett elveknek megfelelni és képesnek kell lennie a megfelelés igazolására.
Az Érintett a jogait az alábbi módokon gyakorolhatja:
Az Érintett kérésére az Adatkezelő tájékoztatást nyújt arról, hogy személyes adatainak kezelése folyamatban van-e, amennyiben igen, akkor az Érintettnek hozzáférést biztosít.
Az Érintett kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbíti az Érintettre vonatkozó pontatlan személyes adatokat, illetve kiegészíti a hiányos adatokat.
Az Érintett kérésére az Adatkezelő indokolatlan késedelem nélkül törli a vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:
Abban az esetben, ha az Adatkezelő nyilvánosságra hozta azt a személyes adatot, amelyet a fentiek alapján törölnie kell, úgy köteles a lehetőségeihez mérten – technikai állása, megvalósítás költségei – megtenni minden olyan intézkedést, amellyel tájékoztatja a további Adatkezelőket a törlési kötelezettségről.
A fenti törlési okok esetén sem kell törölni a személyes adatot, amennyiben az adatkezelés az alábbi esetek egyike miatt szükséges:
Az Érintett kérésére az Adatkezelő korlátozza a személyes adatainak kezelését, amennyiben az alábbiakban felsoroltak valamelyike teljesül:
Az adatkezelés korlátozása alatt biztosítani kell, hogy a személyes adaton adatkezelési műveletet ne lehessen végezni. Az adatkezelés korlátozása alatt a személyes adatokat a tárolás kivételével az Adatkezelő csak az Érintett hozzájárulásával, vagy az Adatkezelő jogi igényének előterjesztéséhez, érvényesítéséhez, védelméhez, más természetes vagy jogi személy jogainak védelme érdekében vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az adatkezelés korlátozása esetén annak feloldásáról az Adatkezelő előzetesen tájékoztatja az Érintettet.
Az Érintett jogosult arra, hogy bármikor tiltakozzon személyes adatainak Adatkezelő általi kezelése ellen, amennyiben annak jogalapja Adatkezelő közérdekű vagy ráruházott közhatalmi jogosítvány gyakorlása, Adatkezelő vagy harmadik fél jogos érdekeinek érvényesítése. A tiltakozáshoz való jogot műszaki előírásokon alapuló automatizált eszközökkel is gyakorolhatja az érintett a hírlevélről történő leiratkozással.
Az Érintett jogosult arra, hogy a rá vonatkozó, általa egy Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az Adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta.
Az Érintett személyes adatainak Adatkezelő általi kezeléséhez való hozzájárulását bármikor jogosult visszavonni. A hozzájárulás visszavonása nem érinti a hozzájárulásán alapuló, visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás visszavonását követően az Adatkezelő köteles a hozzájárulás alapján kezelt személyes adatokat törölni.
Adatkezeléssel kapcsolatos panasz esetén, amennyiben bármilyen kérése vagy kérdése van az adatkezeléssel kapcsolatban, kérelmét postai úton az Adatkezelő székhelyére vagy elektronikusan az Adatkezelő elérhetőségénél feltüntetett e-mail címre küldheti. Válaszainkat késedelem nélkül, de legfeljebb 30 (harminc) napon belül megküldjük az Ön által kért címre.
Az Érintett jogosult egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, amennyiben úgy véli, hogy az Adatkezelő megsértette a személyes adatainak kezelése során – például jogellenes adatkezelés, Adatkezelő adatkezelésével összefüggő döntéssel, tájékoztatással nem ért egyet, Adatkezelő késedelmes adatszolgáltatása, mulasztása – a jogszabályban foglaltakat.
Nemzeti Adatvédelmi és Információszabadság Hatóság
levelezési cím:
1374 Budapest, Pf. 603.
cím:
1055 Budapest, Falk Miksa utca 9-11.
telefon:
+36-1-391-1400
fax:
+36-1-391-1410
e-mail:
ugyfelszolgalat@naih.hu
honlap:
http://naih.hu/
A felügyeleti hatóság döntésével szemben bírósági jogorvoslatra van lehetőség.
Az Érintett jogosult arra, hogy amennyiben az Adatkezelő személyes adatait nem a jogszabályoknak megfelelően kezeli, bírósághoz forduljon a jogsérelmének orvoslása iránt. A jogellenes adatkezeléssel okozott vagyoni és nem vagyoni kárt az Adatkezelő köteles megtéríteni az Érintett részére. Az adatvédelmi perek elbírálása a törvényszék hatáskörébe tartozik. A pert az Érintett – választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.
A törvényszékek listája – név, elérhetőség – és az illetékességkereső szolgáltatás elérhető a www.birosag.hu weboldalon.
Kiskorúakat sértő, gyűlöletkeltő, kirekesztő tartalmakkal, helyreigazítással, elhunyt személy jogaival, jó hírnév megsértésével kapcsolatos jogainak megsértése esetén az Érintett a Nemzeti Média- és Hírközlési Hatósághoz fordulthat.
Nemzeti Média- és Hírközlési Hatóság
1525 Pf.: 75.
1015 Budapest, Ostrom utca 23-25.
+36-1-457-7100
+36-1-356-5520
info@nmhh.hu
http://nmhh.hu
Abban az esetben, ha az Adatkezelő az Érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az Érintett személyiségi jogát megsérti, az Érintett az Adatkezelőtől sérelemdíjat követelhet.
Az Adatkezelő köteles az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket végrehajtani annak biztosítása és bizonyítása céljából, hogy a személyes adatok kezelése az adatvédelmi jogszabályokkal összhangban történjen. Az adatkezelés minden szakaszában meg kell felelni az adatkezelés céljának és a vonatkozó jogszabályi rendelkezéseknek.
A jogszerű adatkezelés érdekében alkalmazott technikai és szervezési intézkedéseket az Adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.
A megadott adatokkal összefüggésben az adatkezelő:
név:
Moholy-Nagy Művészeti Egyetem
székhely:
1121 Budapest, Zugligeti út 9-25.
intézményi azonosító:
FI73435
adószám:
19253172-2-43
képviseli:
Kun Zsuzsanna, vezérigazgató
e-mail cím:
kun.zsuzsanna@mome.hu
CheckINN Turisztikai Innovációmenedzsment Korlátolt Felelősségű Társaság
1011 Budapest, Szilágyi Dezső tér 1.
cégjegyzékszám:
01-09-379393
29024599-2-41
dr. Princzinger Péter Gábor, ügyvezető
princzinger.peter@check-inn.hu
Ha az adatkezelést az Adatkezelő nevében más végzi, az Adatkezelő kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés jogszabályoknak való megfelelését és az Érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.
Adatfeldolgozó igénybevétele esetén a végső felelősség továbbra is az Adatkezelőé, akinek felügyelnie kell az adatfeldolgozókat annak biztosítása érdekében, hogy döntéseik megfeleljenek az adatvédelmi jogszabályoknak.
A megadott adatokkal összefüggésben az adatfeldolgozók:
Név
Székhely
E-mail
Feladatkör
E-mail szolgáltató
Microsoft Outlook
USA, Washington State, Seatle – Redmond One Microsoft Way
www.support.microsoft.com/hu-hu/contactus
Ezen keresztül történik a Versenyben résztvevők értesítése és a velük való kapcsolattartás.
Tárhely és IT-szolgáltató
GAIA Software Kft.
1039, Bp, Árpád u. 20
info@gaiasoftware.hu
IT rendszerek üzemeltetése, rendszergazdai feladatkörök
Az Adatkezelő a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselő kinevezésére.
Az adatokat az Adatkezelő munkatársai kizárólag feladataik elvégzéséhez elengedhetetlenül szükséges mértékben kezelhetik, ha az Adatkezelő munkatársat foglalkoztat. Amennyiben munkatársat nem foglalkoztat, úgy az Adatkezelő képviselője kezeli az adatokat.
A Versenyre jelentkezők a továbbiakban: „Pályázók”.
Kezelt adat
Pályázó neve
Kötelező megadni?
kötelező a Versenyre való jelentkezéshez
Adatkezelés célja (mire kell az adat)?
a Pályázó azonosítása
Az adatkezelés jogalapja
érintett hozzájárulása GDPR 6. cikk (1) bekezdés a) pont
Kik láthatják az adatot?
az adatkezelő felhatalmazott munkatársai, az adatfeldolgozók felhatalmazott munkatársai
Adatkezelés időtartama
a Verseny lezárásáig
Hogyan törölhető az adat?
törölhető a Társaság felé jelzett üzenetben a Verseny első fordulójára elkészített pályamunka benyújtásáig
Pályázó születési dátuma
Pályázó telefonszáma
kapcsolattartás, a mentorokkal való egyeztetés
Pályázó e-mail címe
kapcsolattartás
Azon felsőoktatási intézmény neve, ahol a Pályázó aktív hallgatói jogviszonnyal rendelkezik
A Verseny 1. és 2. fordulójára benyújtott pályamunkák (képmás és hangfelvétel; egyéb személyes adat)
opcionális, azonban ezek nélkül a Pályázó értékelése nem lehetséges
a Versenyen való részvétel
törölhető a Társaság felé jelzett üzenetben a Verseny eredményének kihirdetéséig
A Versenyre történő jelentkezés során feltöltött dokumentumokban szereplő adatok
Pályázó azonosítása
Képmás és hangfelvétel
kötelező az eseményen való részvétel esetén
reklámcélú, promóciós felhasználás, rendezvények, illetve belső eseményeken való nyilvános és zártkörű közzététel, internetes csatornákon, közösségi oldalon való felhasználásra, sajtótermékekben és médiákban való közzétételre és felhasználásra
érintett hozzájárulása GDPR 6. cikk (1) bekezdés a)
a felvétel törléséig
Társaság által
A panasz megtétele önkéntes hozzájáruláson alapul, de a kezelt adatok vonatkozásában az adatkezelési jogszabály – 1997. évi CLV. törvény – alapján kötelező.
Az adatkezelés megnevezése, leírása és célja
Panaszkezelés
Ön a szolgáltatásra, termékre vagy Adatkezelő magatartására, tevékenységére vagy mulasztására vonatkozó panaszát írásban (postai úton, elektronikus levélben) közölheti. Az adatok kezelésének célja az érintett és panasz azonosítása, valamint a törvényből származó kötelezően rögzítendő adatok felvétele, továbbá a panasz közlésének lehetővé tétele, valamint a kapcsolattartás.
Éritettek köre
Minden természetes személy, aki szolgáltatásra vagy adatkezelő magatartására, tevékenységére vagy mulasztására vonatkozó panaszát írásban közölni kívánja.
A panaszkezelés folyamata önkéntes hozzájárulás alapján indul meg, de panasz esetén az adatkezelés jogszabály – 1997. évi CLV. tv. – alapján kötelező.
A kezelt adatok köre és célja
Panasz azonosítója
azonosítás
Panasz beérkezésének helye, ideje, módja
E-mail címe
azonosítás, kapcsolattartás
Emailben megadott személyes adatok
Vezetéknév
Keresztnév
Levelezési cím
Panasz tárgya
panaszkezelés
Panasz tartalma
panasz kivizsgálása
Csatolt dokumentumok
Panasz oka
Az adatkezelés időtartama és az adatok törlése
Adatkezelő a panaszról felvett jegyzőkönyvet és a válasz másolati példányát a felvételüktől számított 3 évig kezeli a vonatkozó és hatályos 1997. évi. CLV. törvény 17/A § (7) bekezdése alapján, kötelezően.
Kik férhetnek hozzá a személyes adatokhoz?
Az adatok tárolási módja
elektronikus, papír alapú
Az információkérés önkéntes hozzájáruláson alapul.
Információ kérése
Ön a szolgáltatásról vagy Adatkezelő magatartásáról, tevékenységéről írásban (postai úton, elektronikus levélben) kérdéseit felteheti. Az adatkezelés célja az érintett számára megfelelő információ nyújtása és kapcsolattartás.
Minden természetes személy, aki az Adatkezelővel kapcsolatba lép és az Adatkezelőtől információt kér személyes adatainak megadása mellett.
Ön az adatkezelés céljával összhangban, önkéntesen hozzájárul ahhoz, hogy ha az információkérés során elérhetőségét megadta, azon keresztül Adatkezelő vele kapcsolatba lépjen, hogy a kérdést pontosítsa, vagy azt részére megválaszolja.
Kérdés azonosítója
Kérdés beérkezésének helye, ideje, módja
Kérdés tárgya
Kérdés tartalma
Cél megvalósulásáig.
A honlap megfelelő működéséhez néha „sütiknek” nevezett – angolul cookie – kell elhelyezni a számítógépen, ahogy azt más nagy webhelyek és internetszolgáltatók is teszik.
A sütik kis szövegfájlok, melyeket a webhely az oldalaira látogató felhasználó számítógépén, illetve mobilkészülékén tárol el. A sütik segítségével a honlap bizonyos ideig megjegyzi a műveleteket és személyes beállításokat – például a felhasználó nevet, a nyelvet, a betűméretet és a honlap megjelenítésével kapcsolatos többi egyedi beállítást – így nem kell azokat újra megadni minden egyes alkalommal a honlapra való látogatáskor, vagy az egyik lapról a másik lapra való átnavigáláskor.
Lehetőség van a sütik karbantartására és/vagy tetszés szerinti törlésére. Kérjük, hogy az ezzel kapcsolatos tudnivalókért látogasson el az aboutcookies.org webhelyre. Lehetőség van a számítógépen tárolt összes süti törlésére, és a böngészőprogramok többségében a telepítésük letiltására is. Ebben az esetben azonban előfordulhat, hogy minden alkalommal az oldalra történő látogatáskor manuálisan kell az egyes beállításokat elvégezni, és számolni kell azzal is, hogy bizonyos szolgáltatások és funkciók esetleg nem működnek.
A testre szabott kiszolgálás érdekében a felhasználó számítógépén, illetve a böngészésre használt más eszközén kis adatcsomagot, ún. sütit (cookie) helyez el és a későbbi látogatás során olvas vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni a felhasználó aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében.
Ezen sütik célja, hogy a látogatók maradéktalanul és zökkenőmentesen böngészhessék a https://revitalizator.check-inn.hu weboldalát, használhassák annak funkcióit, és az ott elérhető szolgáltatásokat. Az ilyen típusú sütik érvényességi ideje a munkamenet (böngészés) befejezéséig tart, a böngésző bezárásával a sütik e fajtája automatikusan törlődik a számítógépről, illetve a böngészésre használt más eszközről.
Egyes adatait – ahogyan a táblázatban is látható – más felhasználóink – akik részére láthatóvá tette – is látják (címzettek). Ez azonban nem minősül sem adattovábbításnak, sem adatátadásnak. Más felhasználók az adatait csak láthatják, de nem végezhetnek rajta a betekintésen kívül adatkezelési tevékenységet, így a betekintésen kívül Ön sem kezelheti – kivéve, ha ehhez külön hozzájárult, de ez az Önök, Adatkezelőtől független jogviszonya – más adatait.
A kötelezően megadandó adatok megadásával és a jelölőnégyzet kipipálásával hozzájárul ahhoz, hogy az úgynevezett láthatósági beállítások szerint más felhasználók lássák azokat, illetve ahhoz, hogy az Adatkezelő a fenti táblázatban feltüntetett célból kezelje.
A nem kötelezően – opcionálisan – megadandó adatok megadásával hozzájárul ahhoz, hogy az úgynevezett láthatósági beállítások szerint más felhasználók lássák azokat, illetve ahhoz, hogy az Adatkezelő a fenti táblázatban feltüntetett célból és ideig kezelje. Itt nem szükséges a jelölőnégyzetet bejelölni, azt csak regisztrációkor kell, míg ezeket az adatokat a regisztrációt követően lehet megadni.
Az oldal nem kér semmilyen különleges személyes adatot. Ha valaki az Adatkezelő nevében ilyet kérne, kérjük jelezze részünkre.
Az Adatkezelő nem továbbít adatot sem EGT-n belüli, sem harmadik országokba (EGT-n kívüli országokba).
Az Adatkezelő nem végez profilalkotást.
Az Adatkezelő felel azért, hogy az adatok naprakészek és pontosak legyenek, ezért kérjük, hogy minden, az adatokban bekövetkező változást haladéktalanul jelezze a Társaság felé.
Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését vagy jogaik korlátozását, hátrányos megkülönböztetését, személyazonosság-lopását vagy személyazonossággal való visszaélését, pénzügyi vesztegetését, az álnevesítés engedély nélküli feloldását, a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését, illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.
Adatvédelmi incidens esetén az Adatkezelő köteles az incidenst indokolatlan késedelem nélkül – amennyiben lehetséges – legkésőbb az adatvédelmi incidens tudomására jutását követő 72 (hetvenkettő) órán belül bejelenteni az illetékes felügyeleti hatóságnak, kivéve, ha az elszámoltathatóság elvével összhangban bizonyítani tudja, hogy az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 (hetvenkettő) órán belül, akkor mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
Amennyiben az adatvédelmi incidens az adatfeldolgozónál történik, úgy köteles az adatfeldolgozó az adatvédelmi incidenst – az arról való tudomásszerzését követően – indokolatlan késedelem nélkül bejelenteni az Adatkezelőnek.
Az Adatkezelő köteles indokolatlan késedelem nélkül az Érintettet tájékoztatni az adatvédelmi incidensről, amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, annak érdekében, hogy megtehesse a szükséges óvintézkedéseket.
Adatkezelő gondoskodik az adatok biztonságáról. Ennek érdekében megteszi azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az irányadó jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához szükségesek.
Adatkezelő az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
Az adatbiztonság szabályainak érvényesüléséről az Adatkezelő az Adatvédelmi és Adatbiztonsági Szabályzattól és jelen Tájékoztatótól tartalmilag és formailag elkülönülő belső szabályzatok, utasítások, eljárási rendek útján – is – gondoskodik.
Adatkezelő az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére és több lehetséges adatkezelési megoldás közül azt választja, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene.
Az Adatkezelő az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen:
Ha az adatkezelés valamely – különösen új technológiákat alkalmazó – típusa, figyelemmel annak jellegére, hatókörére, körülményére és céljaira, valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, akkor az Adatkezelő az adatkezelést megelőzően hatásvizsgálatot végez arra vonatkozóan, hogy a tervezett adatkezelési műveletek a személyes adatok védelmét hogyan érintik. Olyan egymáshoz hasonló típusú adatkezelési műveletek, amelyek egymáshoz hasonló magas kockázatokat jelentenek, egyetlen hatásvizsgálat keretei között is értékelhetők.
Az adatkezelés vonatkozásában felmerülő kockázatok például:
Az Érintett jogait és szabadságait érintő kockázat valószínűségét és súlyosságát az adatkezelés jellegének, hatókörének, körülményeinek és céljainak függvényében kell meghatározni. A kockázatot olyan objektív értékelés alapján kell felmérni, amelynek során szükséges megállapítani, hogy az adatkezelési műveletek kockázattal, illetve nagy kockázattal járnak-e.
Az adatvédelmi hatásvizsgálat elvégzésére az Adatkezelő köteles. Az Adatkezelő adott esetben kikéri az Érintettek vagy képviselőik véleményét a tervezett adatkezelésről. Amennyiben a Társaságnál van kijelölt adatvédelmi tisztviselő, az Adatkezelő a hatásvizsgálat elvégzésekor köteles kikérni a szakmai tanácsát.
Amennyiben az adatkezelést részben vagy teljesen adatfeldolgozó végzi, úgy ő köteles segíteni az Adatkezelőt a hatásvizsgálat lefolytatásában, az ahhoz kapcsolódó kötelezettségei teljesítésében, figyelembe véve az adatkezelés jellegét és az adatfeldolgozó rendelkezésére álló információkat.
A hatásvizsgálatot minden esetben az adatkezelés megkezdése előtt szükséges lefolytatni, tekintettel arra, hogy a hatásvizsgálat nem egy audit, hanem az adatkezeléssel kapcsolatos döntések meghozatalát segítő eszköz.
Az egyes adatkezelések vonatkozásában elvégzett hatásvizsgálatot, illetve a hatásvizsgálat szükségességét érdemes folyamatosan felülvizsgálni és rendszeresen újraértékelni.
Az Adatkezelő szükség szerint, de legalább az adatkezelési műveletek által jelentett kockázat változása esetén ellenőrzést folytat le annak értékelése céljából, hogy a személyes adatok kezelése az adatvédelmi hatásvizsgálatnak megfelelően történik-e.
Az adatvédelmi hatásvizsgálat elmulasztása, a GDPR-ban foglalt rendelkezések be nem tartása, az előzetes konzultációs kötelezettség nem teljesítése esetén az Adatkezelő bírsággal sújtható.
Az adatvédelmi hatásvizsgálat az adatkezelés jellegének feltárása, szükségességének és arányosságának vizsgálata, valamint a személyes adatok kezelésével felmerülő, a természetes személyek jogait és szabadságait érintő – változó valószínűségű és súlyosságú – kockázatok – fizikai, vagyoni vagy nem vagyoni károk lehetőségének – vizsgálatára, illetve a kockázatok mérséklésére vonatkozó eljárás, mely magában foglalja a kockázat mérséklésén túl a személyes adatok védelmét, valamint a személyes adatok védelmére vonatkozó jogszabályoknak való megfelelés bizonyítását célzó tervezett intézkedéseket, garanciákat és mechanizmusokat egyaránt.
A GDPR rendelet rugalmasságot biztosít az Adatkezelő számára abban a körben, hogy jogosult saját maga meghatározni az adatvédelmi hatásvizsgálat pontos felépítését és formáját, ugyanakkor meg kell felelnie az alábbi szempontoknak.
A hatásvizsgálat kiterjed legalább:
Amennyiben a lefolytatott hatásvizsgálat eredményeképpen az Adatkezelő megállapítja, hogy az adatkezelés az Adatkezelő által a kockázat mérséklése céljából tett intézkedések hiányában valószínűsíthetően magas kockázattal jár, a személyes adatok kezelését megelőzően az Adatkezelő konzultál a felügyeleti hatósággal.
Amennyiben a felügyeleti hatóság véleménye szerint a tervezett adatkezelés megsérti a GDPR szabályait – különösen, ha az Adatkezelő a kockázatot nem elégséges módon azonosította vagy csökkentette – a felügyeleti hatóság az Adatkezelőnek – és adott esetben az adatfeldolgozónak is – írásban tanácsot ad, továbbá gyakorolhatja a GDPR-ban meghatározott hatásköreit (pl. utasítási, figyelmeztetési jog).
Az Adatkezelő jogosult az általa gyűjtött, rögzített, rendszerezett személyes adatok harmadik személy részére történő továbbítására.
Az adattovábbítás során mindvégig figyelemmel kell lenni az adatkezelés alapelveire (például adattakarékosság elve, célhoz kötöttség elve). Az adattovábbítás során figyelemmel kell lenni továbbá arra is, hogy az Érintettek személyes adatainak megfelelő szintű védelmét a címzettek is biztosítsák.
Az Adatkezelő kizárólag olyan adatfeldolgozót vehet igénybe, aki vagy amely megfelelő garanciákat nyújt a GDPR-ban megfogalmazott követelményeknek és az Érintettek védelmét biztosító, megfelelő technikai és szervezési intézkedéseket hajt végre. Az adatfeldolgozó a személyes adatok továbbítására kizárólag az Adatkezelő erre vonatkozó utasítása esetén jogosult. Amennyiben az adattovábbítási kötelezettséget az adatfeldolgozó joga szerinti tagállami jog vagy a rá alkalmazandó uniós jog írja elő, úgy az adattovábbításra az Adatkezelő utasítása nélkül, de előzetes értesítése mellett kerülhet sor.
A Társaság fenntartja magának a jogot, hogy jelen Tájékoztatót egyoldalú döntésével bármikor módosítsa.
Amennyiben az Érintett a módosítással nem ért egyet, úgy kérheti személyes adatainak törlését a fentiek szerint.
Kelt: Budapest, 2022. június 1.