Adatvédelmi tájékoztató
A Zöldségcentrum Kereskedelmi, Termeltető és Szolgáltató Korlátolt Felelősségű Társaság működése során, valamint szolgáltatásainak teljesítéséhez személyes adatokat vesz fel és kezel. A társaság a jelen tájékoztató közzétételével kívánja biztosítani azt, hogy az érintettek kimerítő tájékoztatást kapjanak az adatkezelés céljairól, módjáról, elveiről és az alkalmazott biztonsági intézkedésekről, mindenekelőtt azért, hogy az érintettek megfelelő tájékoztatás birtokában tudjanak dönteni az adott szolgáltatás igénybevételéről, illetve az adatkezeléshez való hozzájárulás megadásáról.
A fent leírt célok érdekében az Európai Parlament és a Tanács a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679 Rendeletében (a továbbiakban “Rendelet”) foglalt kötelezettségünknek eleget téve az alábbi tájékoztatást adjuk.
- Az Adatkezelő meghatározása
Az alább meghatározott személyes adatok kezelője a Zöldségcentrum Kereskedelmi, Termeltető és Szolgáltató Kft. (Székhelye: 6900 Makó, Járandó 2/3., Tel.: +36 62 510 125, Fax: +36 62 510 124, Email: zoldsegcentrum@zc.hu – a továbbiakban: „Adatkezelő”).
- Kapcsolattartó
Az Adatkezelő nem rendelkezik adatvédelmi tisztviselővel. Adatvédelmi ügyekben közvetlenül megkereshető a Társaság adatvédelmi ügyekben kijelölt kapcsolattartója Csikyné Kiss Emese (cím: 6900 Makó, Járandó 2/3., Tel.: +36 62 510 125, Fax: +36 62 510 124, Email: zoldsegcentrum@zc.hu).
- A személyes adatok kezelése során szem előtt tartott alapelvek
Az Adatkezelő a személyes adatok kezelését jogszerűen és tisztességesen, az érintett számára átlátható módon végzi („jogszerűség, tisztességes eljárás és átláthatóság”).
Az Adatkezelő személyes adatokat csak meghatározott, egyértelmű és jogszerű célból gyűjt, azokat nem kezeli ezen célokkal össze nem egyeztethető módon. A Rendelet 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés („célhoz kötöttség”).
Az Adatkezelő csak az adatkezelési cél szempontjából elengedhetetlenül szükséges adatokat kezeli („adattakarékosság”).
Az Adatkezelő törekszik arra, hogy a kezelt személyes adatok pontosak naprakészek legyenek és minden észszerű intézkedést meg tesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törölje vagy helyesbítse („pontosság”).
Az Adatkezelő a kezelésében lévő személyes adatokat kizárólag az adatkezelési cél teljesüléséhez szükséges ideig kezeli („korlátozott tárolhatóság”)
Az Adatkezelő a személyes adatok kezelése megfelelő technikai és szervezési intézkedéseket alkalmazva biztosítja a személyes adatok biztonságát, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmét is ideértve („integritás és bizalmas jelleg”).
Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).
- Az adatkezelés általános szabályai
- Az Adatkezelő kizárólag a Rendeletben meghatározott szabályok szerint kezel személyes adatokat (Rendelet 6. cikk (1) bekezdés):
a) ha az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (önkéntes hozzájárulás);
b) ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (szerződés teljesítése);
c) ha az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges (jogi kötelezettség);
d) ha az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges (jogos érdek).
- Az önkéntes hozzájáruláson alapuló adatkezelések esetében az érintettek a hozzájárulásukat az adatkezelés bármely szakában visszavonhatják.
- Azokban az esetekben, amikor a megadott személyes adatok kezelését, beleértve az adatok továbbítását is, jogszabály teszi kötelezővé, úgy erről az Adatkezelő külön is értesíti az érintettet.
- Az Adatkezelő által kezelt személyes adatok és az adatkezelés meghatározása
Adatkezelés megnevezése
|
1. Beszerzésekkel és szerződéskötési eljárásokkal, szerződések nyilvántartásával kapcsolatos, személyes adatokat is érintő adatkezelés |
Adatkezelés célja
|
Beszerzések és szerződéskötések előkészítése, nyilvántartása, teljesítések igazolása, jogérvényesítés.
|
Adatkezelés jogalapja
|
természetes személy szerződő partnerek esetében a GDPR 6. cikk (1) bek. b.) pontja: az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges, egyéb jogalanyokkal kötött szerződések esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, amennyiben a szerződéshez ellenérték fizetése kapcsolódik a GDPR 6. cikk (1) bek. c) pontja, jogi kötelezettség teljesítése, melynek alapja a számvitelről szóló 2000. évi C. törvény 169. § (1) és (2) bekezdése, a számviteli bizonylatok és bevallásokat alátámasztó iratok megőrzésére vonatkozó előírások.
|
Érintettek köre
|
Beszállítók és szerződő felek kapcsolattartói; természetes személy beszállítók és szerződő felek.
|
Személyes adatok köre |
Szerződéses partnerek kapcsolattartóinak kapcsolattartási adatai, Őstermelők neve, természetes személyazonosító adatai, adószáma, őstermelői igazolványának száma, neme, TAJ száma, a felvásárlásokhoz kapcsolódó további technikai azonosító adatok, bankszámla adatok őstermelők esetében a felvásárlási jegy szerinti, a termékre vonatkozó nyilatkozatok. |
Különleges adatkategória |
-
|
Adatok tárolása
|
A szerződések papíralapon az Adatkezelő gazdasági irattárában, továbbá elektronikusan az Adatkezelő szerverén, valamint az Adatkezelő SAP vállalatirányítási rendszerében.
|
Adatkezelés időtartama
|
A számvitelről szóló 2000. évi C. törvény 169. § (1) és (2) bekezdéseiben foglalt előírásokkal összhangban 8 évig, mely a vonatkozó szerződés megszűnését, vagy a pénzügyi teljesítés dátumától számítandó. Számlamozgás nélküli megállapodások esetében a megszűnéstől számított 5 év.
|
Adatokhoz hozzáférés |
Ügyvezető, kereskedelmi vezető, kereskedelmi ügyintéző, minőségbiztosítási vezető, műszakvezetők, műszakvezetői asszisztens.
|
Adattovábbítás címzettjei
|
|
Az adatkezelés biztonsága érdekében alkalmazott technikai és szervezési intézkedések leírása |
A szükséges és megfelelő, komplex információbiztonsági szintet a következő intézkedések biztosítják bizalmasság, sértetlenség és rendelkezésre állás tekintetében:
|
Adatkezelés megnevezése |
2. Kamerás őrzési védelmi rendszer
|
Adatkezelés célja
|
(i) az Adatkezelő telephelyére és épületébe történő illetéktelen belépések és az ebből fakadó esetleges vagyon elleni bűncselekmények megtörténtének megakadályozása, a fizikai biztonság (adat- és vagyonvédelem) garantálása, illetve annak sérülése esetén a jogkövetkezmények megállapításának lehetővé tétele, (ii) az emberi élet és testi épség védelme, baleset esetén az azonnali beavatkozás, illetve a jogkövetkezmények megállapításának lehetővé tétele.
|
Adatkezelés jogalapja
|
GDPR 6. cikk (1) bek. f) pontja, az Adatkezelő jogos érdeke. |
Érintettek köre |
Az egyes kamerák által megfigyelt területre belépők.
|
Személyes adatok köre |
Képmás, helyszín, CAM ID, időpont. |
Különleges adatkategória |
- |
Adatok tárolása |
Az Adatkezelő szerverén.
|
Adatkezelés időtartama |
5 naptári nap.
|
Adatokhoz hozzáférés
|
Ügyvezető, kereskedelmi vezető, kereskedelmi ügyintéző, minőségbiztosítási vezető, műszakvezetők, műszakvezetői asszisztens., a portaszolgálatot ellátó munkatársak.
|
Adattovábbítás címzettjei
|
A vagyonvédelmi feladatokat ellátó megbízott, mint adatfeldolgozó: Four Sec Vagyonvédelmi és Oktató Korlátolt Felelősségű Társaság (székhelye: 6900 Makó, Toldi utca 24., Cégjegyzékszáma: 06-09-013169, Adószáma: 12946387-2-06) |
Az adatkezelés biztonsága érdekében alkalmazott technikai és szervezési intézkedések leírása |
A szükséges és megfelelő, komplex információbiztonsági szintet a következő intézkedések biztosítják bizalmasság, sértetlenség és rendelkezésre állás tekintetében:
|
Adatkezelés megnevezése |
3. Az Adatkezelő ügyféllevelezése (email)
|
Adatkezelés célja
|
|
Adatkezelés jogalapja
|
Általában a Rendelet 6. cikk (1) bek. b.) pontja: az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges, egyéb kommunikáció esetén a fél önkéntes hozzájárulása a Rendelet 6. cikk (1) bekezdés a) pontja alapján.
|
Érintettek köre
|
Ajánlatkérők és szerződő felek kapcsolattartói; természetes személy üzenetküldők, érdeklődők.
|
Személyes adatok köre |
Szerződésekhez kapcsolódóan a fél kapcsolattartójának adatai, egyéb kommunikáció esetén az üzenet küldője által megadott személyes adatok. |
Különleges adatkategória |
- |
Adatok tárolása
|
Microsoft Outlook levelező rendszerben és a Microsoft Cloud felhőszolgáltatás által biztosított tárhelyen. |
Adatkezelés időtartama
|
Szerződésekhez kapcsolódó kommunikáció esetén a vonatkozó szerződés teljesítésétől számított 5 év, egyéb kommunikáció esetén 5 évente tartandó felülvizsgálat alapján.
|
Adatokhoz hozzáférés |
Munkavállalók külön hozzáférési beállítások alapján; a rendszergazdai feladatokkal megbízott informatikus. |
Adattovábbítás címzettjei
|
A levelezőrendszerrel kapcsolatos rendszergazdai feladatokat ellátó megbízott, mint adatfeldolgozó: SZV-TECH Kft. (székhely: 6640, Csongrád, Fő u. 28., Adószám: 13689364-2-06) A rendszer üzemeltetője: Microsoft Ireland Operations Limited, Attn: Data Protection Officer, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland. Telefonszám: +353 (0) 1 295 3826.
|
Az adatkezelés biztonsága érdekében alkalmazott technikai és szervezési intézkedések leírása |
A szükséges és megfelelő, komplex információbiztonsági szintet a következő intézkedések biztosítják bizalmasság, sértetlenség és rendelkezésre állás tekintetében:
|
Az adatszolgáltatás elmaradásának lehetséges következményei |
A kapcsolattartás/válaszadás elmaradása. |
Adatkezelés megnevezése
|
4. Az Adatkezelő honlapján működtetett ún. cookie-k használatával kapcsolatos adatkezelés |
Adatkezelés célja
|
A www.zöldségcentrum.hu weboldal megtekintése során az Adatkezelő részben ideiglenes sütiket használ, ezek az oldal használatához elengedhetetlen munkamenet (session-id) sütik. Céljuk a weboldalon történő navigálás és a weboldal funkciói működésének elősegítése. Ezek elfogadása nélkül a honlap, illetve annak egyes részei nem jelennek meg, a böngészés akadályozottá válik. Az állandó sütik, melyek webes kereső beállításától függően hosszabb ideig, vagy egészen addig az eszközön maradnak, amíg azokat a felhasználó nem törli. Amennyiben az Adatkezelő a webszervere telepíti a sütit és a saját adatbázisba kerül továbbításra az adat, akkor belső sütiről beszélünk. Amennyiben a sütit az Adatkezelő webszervere telepíti, de külső szolgáltatóhoz történik az adattovábbítás, akkor külső sütiről beszélünk. Ilyen külső sütik a harmadik féltől származó sütik is, melyeket harmadik fél helyez el a Felhasználó böngészőjében (Google Analitika, Facebook Pixel). Ezek abban az esetben kerülnek a böngészőben elhelyezésre, ha a meglátogatott weboldal használja a harmadik fél által nyújtott szolgáltatásokat. Az állandó sütik célja az adott oldal minél magasabb színvonalú működésének biztosítása a felhasználói élmény növelése érdekében.
|
Adatkezelés jogalapja
|
GDPR 6. cikk (1) bek. a.) pontja: az érintett önkéntes hozzájárulása.
|
Érintettek köre
|
|
Személyes adatok köre |
Az Adatkezelő által üzemeltetett rendszer automatikusan naplózza a felhasználó számítógépének IP-címét, a látogatás kezdő és befejező időpontja, illetve egyesesetekben (a felhasználó számítógépének beállításától függően) a böngésző és az operációs rendszer típusát.
|
Különleges adatkategória
|
- |
Adatok tárolása
|
Az Adatkezelő saját szerverén.
|
Adatkezelés időtartama
|
Az ideiglenes sütik addig tárolódnak, amíg a felhasználó az adott típusú összes böngészője bezárásra nem kerül. Az állandó sütik 1 évig tárolódnak a felhasználó számítógépén vagy ameddig azokat a felhasználó nem törli. |
Adatokhoz hozzáférés
|
Az Adatkezelő honlapjainak fejlesztője, mint adatfeldolgozó.
|
Adattovábbítás címzettjei
|
Az Adatkezelő honlapjainak fejlesztője, mint adatfeldolgozó: SZV-TECH Kft. (székhelye: 6640, Csongrád, Fő u. 28., Adószáma: 13689364-2-06) |
Az adatkezelés biztonsága érdekében alkalmazott technikai és szervezési intézkedések leírása |
A szükséges és megfelelő, komplex információbiztonsági szintet a következő intézkedések biztosítják bizalmasság, sértetlenség és rendelkezésre állás tekintetében: A szükséges és megfelelő, komplex információbiztonsági szintet a következő intézkedések biztosítják bizalmasság, sértetlenség és rendelkezésre állás tekintetében:
|
a honlap szolgáltatásainak nem teljes körű igénybevehetősége, az analitikai mérések pontatlansága. |
- Az személyes adatok kezelésének biztonsága érdekében alkalmazott technikai és szervezési intézkedések részletes leírása
1. Az Adatkezelő számítástechnikai rendszerei és más adatmegőrzési helyei a székhelyén és adatfeldolgozóinál találhatók meg.
2. Az Adatkezelő a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat az arra feljogosítottak számára hozzáférhető (rendelkezésre állás) legyen; hitelessége és hitelesítése biztosított (adatkezelés hitelessége) legyen; változatlansága ellenőrizhető legyen (adatintegritás) és védett legyen a jogosulatlan hozzáférés ellen (adat bizalmassága).
3. Az Adatkezelő a személyes adatokat komplex adminisztratív és technikai védelmi intézkedésekkel (informatikai biztonsági szabályzat, belső adatvédelmi szabályzat, egyéb az adatkezelést is érintő kötelezően betartandó szabályzatok) védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
4. Az Adatkezelő a különböző nyilvántartásaiban elektronikusan kezelt adatállományokat úgy kezeli, hogy a tárolt adatok – kivéve, ha azt törvény lehetővé teszi – közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.
5. Az Adatkezelő a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt, mely biztosítja a (i) titkosságot: (megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult), (ii) a sértetlenséget (megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét), (iii) a rendelkezésre állást (gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök).
7. Az Adatkezelő informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott vírusok, a számítógépes betörések és más támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik. Adatfeldolgozói az Adatkezelővel kötött, az adatfeldolgozásra vonatkozó szerződésekben vállalják ezen technikai feltételek folyamatos megtartását.
- Az érintettek jogai
1. Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve - a kötelező adatkezelések kivételével – törlését, visszavonását, élhet adathordozási- és tiltakozási jogával az adat felvételénél jelzett módon, illetve az Adatkezelőnek a jelen Adatkezelési Tájékoztató (1) és (2) Fejezetében írt elérhetőségein. A személyes adatokban bekövetkezett változás, illetve a személyes adatok törlése iránti igény a regisztrált e-mail címen vagy postai úton küldött teljes bizonyító erejű magánokiratban kifejezett, írásos nyilatkozattal közölhető. Egyes személyes adatok módosítása emellett történhet a személyes profilt tartalmazó oldalon történő módosítással is.
2. Tájékoztatáshoz való jog: Az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintettek részére a személyes adatok kezelésére vonatkozó, a Rendelet 13. és a 14. cikkben említett valamennyi információt és a 15–22. és 34. cikk szerinti minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa. A tájékozódáshoz való jog írásban a jelen Adatkezelési Tájékoztató I. fejezetében írt elérhetőségeken, vagy az Adatkezelő ügyvezetőjéhez címzetten gyakorolható. Az érintett részére kérésére – személyazonosságának igazolását követően – szóban is adható tájékoztatás.
3. Az érintett hozzáféréshez való joga: Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon: (i) az adatkezelés céljai; (ii) az érintett személyes adatok kategóriái; (iii) azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket; (iv) a személyes adatok tárolásának tervezett időtartama; (v) a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga; (vi) a felügyeleti hatósághoz címzett panasz benyújtásának joga; (vii) az adatforrásokra vonatkozó információ; (viii) az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár. E-mailben küldött tájékoztatáskérést – kivéve, ha az érintett magát más módon hitelt érintően azonosítja - az Adatkezelő csak akkor tekint hitelesnek, ha azt a felhasználó regisztrált e-mail címéről küldik. A tájékoztatás iránti kérelmet e-mailben az ügyvezetőhöz kell eljuttatni. Személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén az érintett jogosult arra is, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról.
4. Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Az érintett kérelmére az információkat az Adatkezelő elektronikus formában szolgáltatja. Az adatkezelő a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást.
5. Helyesbítés joga: Az érintett kérheti az Adatkezelő által kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését. Ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat az Adatkezelő rendelkezésére áll, a személyes adatot az Adatkezelő helyesbíti.
6. Törléshez való jog: Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat: (i) személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; (ii) az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja; (iii) az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre; (iv) a személyes adatokat jogellenesen kezelték; (v) a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell; (vi) a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor. Az adatok törlése nem kezdeményezhető, ha az adatkezelés szükséges az alábbi okok valamelyike alapján: a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve az Adatkezelő jogi igényeinek előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges.
7. Az adatkezelés korlátozásához való jog: Az érintett kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül: (i) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését; (ii) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását; (iii) az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy (iv) az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben. Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében lehet kezelni. Az Adatkezelő az érintettet az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
8. Adathordozáshoz való jog: Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.
9. Tiltakozás joga: Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők.
10. Visszavonás joga: Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
11. Az Adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a Rendelet 15–22. cikk szerinti kérelem nyomán hozott intézkedésekről.
11.1. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az érintett azt másként kéri.
11.2. Ha az Adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
11.3. A Társaság a kért információkat és tájékoztatást díjmentesen biztosítja. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre, észszerű díjat számolhat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.
11.4. A Társaság minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.
11.5. A Társaság az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért a Társaság az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információk elektronikus formátumban kerülnek rendelkezésre bocsátásra, kivéve, ha az érintett másként kéri.
12. Kártérítés és sérelemdíj: Minden olyan személy, aki a Rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az Adatkezelőtől vagy az adatfeldolgozótól kártérítésre jogosult. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a jogszabályban meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az Adatkezelő jogszerű utasításait figyelmen kívül hagyta vagy azokkal ellentétesen járt el. Ha több adatkezelő vagy több adatfeldolgozó vagy mind az adatkezelő mind az adatfeldolgozó érintett ugyanabban az adatkezelésben, és felelősséggel tartozik az adatkezelés által okozott károkért, minden egyes adatkezelő vagy adatfeldolgozó egyetemleges felelősséggel tartozik a teljes kárért. Az adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.
- Jogérvényesítési lehetőségek:
1. Az érintett kérdéseivel, illetve észrevételeivel közvetlenül fordulhat az Adatkezelőhöz a jelen Adatkezelési tájékoztató (2) fejezetében megjelölt elérhetőségeken.
2. Bírósághoz fordulás joga: az érintett a jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
3. Adatvédelmi hatósági eljárás: panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Levelezési cím: 1530 Budapest, Pf.: 5.
Telefon: 06.1.391.1400
Fax: 06.1.391.1410
E-mail: ugyfelszolgalat@naih.hu
Honlap: http://www.naih.hu