ADATKEZELÉSI SZABÁLYZAT
Jelen Adatkezelési Szabályzat (a továbbiakban: Szabályzat) összefoglalja az Arrival Korlátolt Felelősségű Társaság által alkalmazott adatkezelési elveket és annak gyakorlatát. Jelen szabályzat az általunk üzemeltetett www.saferide.hu oldalon, valamint a társaság székhelyén egy példányban elérhető.
Ezúton tájékoztatjuk az érintetteket a honlap használatával, valamint a motoros vezetéktechnikai tréningen való részvétellel szükségszerűen együtt járó adatkezelésekkel kapcsolatban, az általunk kezelt személyes adatokról, az adatkezelés céljáról, az adatok megőrzési idejéről, tárolásának, továbbításának módjáról, személyes adatok kezelése körében követett elveiről és gyakorlatáról, valamint az érintettek jogai gyakorlásának módjáról és lehetőségeiről.
Fenntartjuk a jogot arra, hogy a jelen dokumentumot bármikor egyoldalúan módosítsuk.
Jelen adatkezelési szabályzat az alábbiakban megjelölt Adatkezelő, valamint a külön szerződés alapján szükségszerűen bekapcsolódó egyéb jogi személyek viszonyában is kötelező erővel bír. Ezen szabályzat alapján
-
-
1. Adatkezelő:
1.1.
Az adatok kezelője: Arrival Korlátolt Felelősségű Társaság
Székhely: 9026 Győr, Gébics utca 18.
képviseli: Martini Gábor ügyvezető
Adószám: 29162208-2-08
Cégjegyzékszám: 08-09-032930
Nyilvántartó bíróság: Győri Törvényszék
E-mail elérhetőség: saferide79@gmail.com
Honlap cím: www.saferide.hu
(a továbbiakban: Adatkezelő)
-
1.2. Kijelentjük, hogy az adatkezelés során az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: „Adatvédelmi törvény” vagy „Infotv.”), valamint az Európai Parlament és a Tanács (EU) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679 rendelete (a továbbiakban: „általános adatvédelmi rendelet”, vagy „GDPR”) rendelkezéseinek megfelelően járunk el.
1.3. Személyes adatot kizárólag előre meghatározott célból, az ahhoz szükséges ideig, a jogok gyakorlása és kötelezettségek teljesítése érdekében kezelünk. Csak olyan személyes adatot kezelünk, amely az adatkezelés céljának megvalósulásához elengedhetetlen, és a cél elérésére alkalmas.
1.4. Jelen szabályzat 2026. január 15. napján lép hatályba, és visszavonásig hatályban marad.
1.5. Fogalmi meghatározások:
-
– adatvédelem:
o a személyes adatok jogszerű kezelését, az érintett személyek védelmét biztosító alapelvek, szabályok, eljárások, adatkezelési eszközök és módszerek összessége
– érintett:
o bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy
– személyes adat:
o az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságra jellemző ismeret –, valamint az abból levonható, az érintettre vonatkozó következtetés
o bármely meghatározott, azonosított vagy azonosítható természetes személlyel [érintett] kapcsolatba hozható adat és az adatból levonható, az érintettre vonatkozó következtetés
o a személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható
o az érintettel akkor helyreállítható a kapcsolat, ha az adatkezelő rendelkezik azokkal a technikai feltételekkel, amelyek a helyreállításhoz szükségesek
– különleges adat:
o a faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre, az egészségi állapotra, valamint a kóros szenvedélyre vonatkozó és a bűnügyi személyes adat
– Cookie-k (sütik)
o rövid adatfájlok, melyeket a meglátogatott honlap helyez el a felhasználó számítógépén
o céljuk, hogy az adott infokommunikációs, internetes szolgáltatást megkönnyítsék, kényelmesebbé tegyék
– hozzájárulás:
o az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatásán alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő kezeléséhez
– adatkezelés
o az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet, például az adatok gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (ujj- vagy tenyérnyomat, DNS-minta, íriszkép stb.) rögzítése
– tiltakozás:
o az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri
– célhoz kötött adatkezelés:
o személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető
o az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie
o csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas
o a személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető
– adatkezelő:
o az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtja
– adatok továbbítása:
o az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele
– nyilvánosságra hozatal:
o az adat bárki számára történő hozzáférhetővé tétele
– adattörlés:
o az adatok felismerhetetlenné tétele olyan módon, hogy a helyreállításuk többé nem lehetséges
– adatkorlátozás:
o az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából
– adatmegsemmisítés:
o az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése
– adatfeldolgozás:
o az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszerektől és eszközöktől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik
– adatfeldolgozó:
o az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely az adatkezelővel kötött szerződése alapján – beleértve a jogszabály rendelkezése alapján történő szerződéskötést is – az adatok feldolgozását végzi
– címzett:
o az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely részére személyes adatot az adatkezelő, illetve az adatfeldolgozó hozzáférhetővé tesz
– harmadik személy:
o az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak
– álnevesítés
o a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai – és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni
– adatvédelmi incidens:
o az adatbiztonság olyan sérelme, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisülését, elvesztését, módosulását, jogosulatlan továbbítását vagy nyilvánosságra hozatalát, vagy az azokhoz való jogosulatlan hozzáférést eredményezi
– profilalkotás:
o személyes adat bármely olyan – automatizált módon történő – kezelése, amely az érintett személyes jellemzőinek, különösen a munkahelyi teljesítményéhez, gazdasági helyzetéhez, egészségi állapotához, személyes preferenciáihoz vagy érdeklődéséhez, megbízhatóságához, viselkedéséhez, tartózkodási helyéhez vagy mozgásához kapcsolódó jellemzőinek értékelésére, elemzésére vagy előrejelzésére irányul
1.6. Adatkezelésre vonatkozó elvek
– jogszerűség, tisztességes eljárás elve:
o a személyes adatokat jogszerűen, tisztességesen, az érintett számára átlátható módon kell kezelni
– célhoz kötöttség elve:
o csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető
– adattakarékosság elve:
o az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk
– adatpontosság elve:
o az adatkezelés során biztosítani kell az adatok pontosságát, teljességét és – ha az adatkezelés céljára tekintettel szükséges – naprakészségét, valamint azt, hogy az érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani
– korlátozott tárolhatóság elve:
o tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé
o kivételt képez ez alól a közérdekű archiválás célja, a tudományos és történelmi kutatási cél vagy a statisztikai cél, amennyiben nem visszavezethetőek az érintettre az adatok
– integritás és bizalmas jelleg elve:
o a személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve
2. Adatkezelés célja, jogalapja
2.1. Jelen Szabályzat az általunk kínált szolgáltatásokat igénybe vevő, természetes személyeket érinti. A meghatározott célokra megadott adatok kezelése a felhasználó önkéntes hozzájárulásával történik. A felhasználó által megadott adatok pontatlanságáért vagy valótlanságáért felelősséget nem vállalunk. Felhasználó az adatok megadásával kijelenti, hogy azok a valóságnak megfelelnek. A hibás vagy hamis adatok megadásából eredő károkért minden felelősség a felhasználót terheli. Fenntartjuk a jogot arra, hogy a megadott adatok valódiságát ellenőrizzük.
| Kezelt adat | Adatkezelés célja | Adatkezelés jogalapja | Megőrzési idő |
| Kapcsolattartási adatok (telefonszám, e-mail cím) | a szerződés érvényre juttatása, a foglalás érvényesítése és hatályba lépésea reklámot tartalmazó elektronikus üzenetek küldése az érintett részére, tájékoztató nyújtása az aktuális információkrólidőpontegyeztetés | Az érintett hozzájárulása | a szerződéses teljesítéstől számított öt éva hozzájárulás visszavonásáig |
| Szerződéses adatok (név, születési hely és idő, anyja neve, lakcím, aláírás) | a szerződésben meghatározott jognyilatkozatokat tevő személyének azonosításaaz esetleges követelések behajthatóságának biztosítása | A szerződéses teljesítés | a szerződés megszűnését követő öt év |
| Utalási, számlázási adatok (számlázási név, bank neve, bankszámlaszám) | a beérkező utalást indító személy azonosításakönyvelési szolgáltatások elvégzése (Áfatv.) | A szerződéses teljesítés | a jogalapot adó jogviszony megszűnését követő 8 év (Áfatv.) |
2.2. Kapcsolattartási adatok
2.2.1. A honlapon lehetőség van arra, hogy az érdeklődők egyirányú kapcsolatfelvétellel teremtsenek kapcsolatot. A kapcsolatfelvétel során kizárólag az érintett keres meg minket jelentkezéssel, kérdéssel, kapcsolatfelvétellel összefüggésben.
2.2.2. A kapcsolatfelvétel telefonon és e-mailben biztosított, míg a közösségi médiafelületek a kapcsolatfelvételek szempontjából a könnyedebb kommunikációt és a kérdések megválaszolását hivatottak szolgálni. A hagyományos kapcsolatfelvételre vonatkozóan az érintett telefonszolgáltatók, illetve a Gmail levelezőrendszer szolgál.
2.2.3. Kapcsolattartás vonatkozásában felhasználó az alábbi adatok kezeléséhez járul hozzá:
– telefonszám
– e-mail cím
2.2.4. A felhasználók ráutaló magatartást tesznek a szerződéses kapcsolat létesítésére, így a kapcsolatfelvétel, elérhetőségi adatok kezelése tekintetében az érintett hozzájárulása a jogalap.
2.2.5. A szolgáltatás értékesítése az érdeklődő jelentkezése alapján történik. Az elérhetőségi adatok adatkezelésének jogalapja a GDPR 6. cikk (1) b) pontja: szerződéses teljesítés. Az adatkezelés célja a szerződés érvényre juttatása, a foglalás érvényesítése és hatályba lépése. Az adatkezelés időtartama gazdasági tevékenységen belül értelmezve a szerződéses teljesítéstől számított öt év után kerül haladéktalanul törlésre.
2.3. Szerződéses adatok kezelése
2.3.1. A szerződéses kapcsolat létesítéséhez és a szerződés szerinti jognyilatkozatok megtételéhez elengedhetetlenül szükséges a szerződő felek adatainak rögzítése. Az adatkezelés célja a szerződésben meghatározott jognyilatkozatokat tevő személyének azonosítása, az esetleges követelések behajthatóságának biztosítása. Az adatkezelés jogalapja a szerződéses teljesítés.
2.3.2. Szerződéses adatok vonatkozásában felhasználó az alábbi adatok kezeléséhez járul hozzá:
-
– név
– születési hely, idő
– anyja neve
– lakcím
– aláírás
2.3.3. Az adatok a szerződéses kapcsolat megszűnése után, öt év elteltével azonnal törlésre kerülnek.
2.3.4. A vezető személye személyesen kerül azonosításra. A vezetői engedély megtekintésre kerül, illetve annak száma is rögzítésre kerül annak érdekében, hogy a szerződés megszegéséből eredő esetleges károk ez alapján is érvényesíthetőek legyen. Az adatkezelés célja a szerződésben meghatározott jognyilatkozatot tevő személy vezetési engedélyének és motorkerékpárának azonosítása. Az adatkezelés jogalapja a szerződéses teljesítés.
2.3.5. Szerződéses adatok vonatkozásában felhasználó az alábbi adatok kezeléséhez járul hozzá:
-
– vezetői engedély száma
-
– motorkerékpár hatósági jelzése
2.4. Utalási adatok kezelése
2.4.1. A jelentkezés elfogadását követően számla kerül megküldésre a felhasználó részére. Az online utalás útján történő teljesítéshez szükséges utalási megbízást teljesítő bank felé történő adattovábbítás. Ezen adattovábbítást a felhasználó a saját bankján keresztül kezdeményezi, ezzel is biztosítva a megbízás teljesülését. A felhasználó bankja és a szolgáltató bankja között teljesül az utalási megbízás, melyről a szolgáltató bankja a szolgáltató számára értesítést küld. Az utalási adatok adatkezelésére a felhasználótól, a szolgáltató részére beérkezett szolgáltatási díj megfizetőre vonatkozó azonosítása szolgál.
2.4.2. Utalási adatok vonatkozásában felhasználó az alábbi adatok kezeléséhez járul hozzá:
– számlázási név
– bank neve
– bankszámlaszám
2.4.3. Az adatkezelés célja a beérkező utalást indító személy azonosítása, míg jogalapja a szerződéses teljesítés.
2.4.4. A beérkezett utalások feltüntetésre kerülnek a bankkivonatokon és ezen dokumentációk adatai jogi kötelezettség teljesítéséhez is szükségesek (ld. Áfa. tv.), a személyes adatok tárolásának időtartama a jogalapot adó jogviszony megszűnését követő 8 év. Az Áfa. törvény alapján, jogi kötelezettség teljesítéséből adódóan, adattovábbításokat végzünk a könyvelési szolgáltatást nyújtó vállalkozásnak.
2.5. Amennyiben az adatok kezelését és megőrzését jogszabály írja elő, úgy azokat az adatokat az adott jogszabályban (így különösen az adójogi és számviteli törvényekben) foglalt ideig őrizzük, ezen időtartam elteltével pedig töröljük azokat.
2.6. Tudomásul vesszük és garantáljuk továbbá, hogy nevünkben és irányításunk alatt álló azon személyekre (pl.: munkavállalók, egyéb munkavégzésre irányuló jogviszonyban álló személyek), akik hozzáféréssel rendelkeznek a személyes adatokhoz, ezen kötelezettségek szintén kiterjednek, annak betartását, illetve betartatását biztosítjuk, valamint ezen személyek titoktartási nyilatkozatot tesznek.
2.7. Fénykép- és videófelvétellel kapcsolatos adatok
2.7.1. Az igénybe vett tréning alatt a résztvevő előzetes hozzájárulása és kérése alapján fényképeket és videófelvételeket készítünk. Az adatkezelés célja a tréningen történő részvétel rögzítése és dokumentálása, későbbi marketinganyagok készítése. Az adatkezelés jogalapja az érintett személy előzetes hozzájárulása.
2.7.2. A fénykép- és videófelvételek a szerződés megszűnésétől számított 5 évig kerülnek megőrzésre. A résztvevő önállóan fénykép- és videófelvételeket nem jogosult készíteni.
2.8. Látogatói adatkezelés a honlapunkon (cookie)
2.8.1. A süti egy olyan adat, amit a meglátogatott weboldal küld a látogató böngészőjének (változónév-érték formában), hogy az eltárolja és később ugyanaz a weboldal be is tudja tölteni a tartalmát. A sütinek lehet érvényessége, érvényes lehet a böngésző bezárásáig, de korlátlan ideig is. A későbbiekben minden HTTP(S) kérésnél ezeket az adatokat is elküldi a böngésző a szervernek. Ezáltal a felhasználó gépén lévő adatokat módosítja.
2.8.2. A süti lényege, hogy a weboldalszolgáltatások természeténél fogva szükség van arra, hogy egy felhasználót megjelöljön (pl., hogy belépett az oldalra) és annak megfelelően tudja a következőkben kezelni. A veszélye abban rejlik, hogy erről a felhasználónak nem minden esetben van tudomása és alkalmas lehet arra, hogy felhasználót kövesse a weboldal üzemeltetője vagy más szolgáltató, akinek a tartalma be van építve az oldalban (pl. Facebook, Google Analytics), ezáltal profil jön létre róla, ebben az esetben pedig a süti tartalma személyes adatnak tekinthető.
2.8.3. Honlapunk sütiket nem használ, a honlap működését biztosító szerverre adattovábbítás és adattárolás nem történik, továbbá Google Analytics sem kerül használatra.
3. Marketing tevékenység
3.1. A gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény 6. §-a értelmében felhasználó előzetesen és kifejezetten hozzájárulhat ahhoz, hogy küldeményekkel a megadott elérhetőségein megkeressük. Továbbá a jelen tájékoztató rendelkezéseit szem előtt tartva hozzájárulhat ahhoz, hogy a reklámajánlatok küldéséhez szükséges személyes adatait kezeljük.
3.2. Amennyiben a felhasználó előzetesen hozzájárul, úgy részére e-mailben a jövőbeli tréningekkel összefüggésben reklámanyagot küldünk.
3.3. Az adatkezelés során a felhasználó e-mail címe kerül adatvédelemmel összefüggésbe, ahol az adatkezelés célja a reklámot tartalmazó elektronikus üzenetek küldése az érintett részére, tájékoztató nyújtása az aktuális információkról.
3.4. Az adatkezelés időtartama a hozzájárulás visszavonásáig terjed. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
4. Adatfeldolgozók
4.1. A honlap fenntartásához és kezeléséhez adatfeldolgozót nem veszünk igénybe, aki az IT szolgáltatásokat biztosítja. Adattárolás és adatfeldolgozás a szerveren és a honlapon nem történik, mivel kizárólag e-mail útján van lehetőség kapcsolatfelvételre, amely közvetlenül hozzánk érkezik a gmail rendszeren keresztül.
4.2. Az alábbi adatfeldolgozók vesznek részt szükségszerűen a személyes adatok kezelésében:
-
-
– OPT Bank Nyrt. (székhely: 1051 Budapest, Nádor utca 16.) Az itt megnevezett társaság kezeli társaságunkhoz tartozó bankszámlát. A kezelt adatok köre: a vezetett bankszámlával kapcsolatos bankszámlán teljesített fizetési adatok.
– Korsós Könyvvitel Kft. (székhely: 9012 Győr, Hegyalja utca 33.) Az itt nevezett társaság kezeli társaságunk könyvelését. A kezelt adatok köre: az adójogszabályok által meghatározott feladatok ellátásához szükséges személyes adatok.
– Google Inc. Elérhetősége: https://www.google.hu/intl/hu/contact/ – Az itt megnevezett társaság adattárolási szolgáltatását [Google Drive] és levelezőrendszerét [G-mail] használjuk. A kezelt adatok köre: Minden megőrzendő, dokumentált nyilatkozat vagy irat elektronikus változata. A levelezésekre vonatkozóan az e-mail címeket és a levelezések tartalmát kell érteni.
– Facebook Inc. Elérhetősége: Facebook Súgóközpont. Az itt megnevezett társaság tulajdonában álló „Facebook közösségi portál” termékét, illetve szolgáltatásait használjuk. Kizárólag a közösségi portálra vonatkozóan fér hozzá a Facebook bármilyen adathoz. A Facebook profilból adódóan a közösségi felületen végzett bármely tevékenység (pl. Messenger használata stb.) közös adatkezelésnek minősül. Ez által is el tudnak minket érni az érdeklődők. A kezelt adatok köre: a Facebook belső szabályzatában rögzítettek és a privát adatvédelmi beállítások szerinti adatok.
-
4.3. Az adatkezelés során a tudomásunkra jutott személyes adatokat kizárólag azok a megbízásunkban, vagy velünk munkaviszonyban, munkavégzésre irányuló egyéb jogviszonyban álló személyek ismerhetik meg, akiknek az adott adatkezeléssel kapcsolatban feladatuk van.
4.4. Az ügyfelek adatait a fentieken kívül kizárólag bíróság vagy más hatóság számára továbbíthatjuk jogszabályban foglalt esetekben és módon, megkeresés, jogszabályi vagy határozati kötelezés alapján. A fentieken kívül harmadik személyek vagy szervezetek részére nem továbbítjuk a felhasználók adatait.
5. Adatbiztonság és az adatvédelmi incidens
5.1. A személyes adatokat bizalmasan kezeljük, azokat illetékteleneknek nem szolgáltatjuk ki. A személyes adatokat védjük különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. A személyes adatok technikai védelmének biztosítása érdekében minden biztonsági intézkedést megteszünk.
5.2. Intézkedéseket hozunk annak biztosítására, hogy az irányításunk alatt eljáró, a személyes adatokhoz hozzáféréssel rendelkező személyek kizárólag az utasításainknak megfelelően kezelhessék az említett adatokat. Ennek érdekében adatvédelmi és adatbiztonsági tájékoztatást tartunk minden újként belépő munkavállalónak, valamint megfelelő rendszerességgel minden más munkavállalónak is.
5.3. Minden olyan eseményt, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi (adatvédelmi incidens) indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomásunkra jutott, bejelentjük a felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, indokolatlan késedelem nélkül tájékoztatjuk az érintettet az adatvédelmi incidensről.
5.4. A kezelésünkben lévő személyes adatokkal kapcsolatos adatkezeléseinkről, az adatvédelmi incidensekről és a felhasználó hozzáférési jogával kapcsolatos intézkedésekről nyilvántartást vezetünk. Az adatkezelői nyilvántartásban rögzítjük
-
-
– az adatkezelő, ideértve minden egyes közös adatkezelőt is, valamint az adatvédelmi tisztviselő nevét és elérhetőségeit;
– az adatkezelés célját vagy céljait;
– személyes adatok továbbítása vagy tervezett továbbítása esetén az adattovábbítás címzettjeinek – ideértve a harmadik országbeli címzetteket és nemzetközi szervezeteket – körét;
– az érintettek, valamint a kezelt adatok körét;
– profilalkotás alkalmazása esetén annak tényét;
– az adatkezelési műveletek jogalapjait;
– ha az ismert, a kezelt személy adatok törlésének időpontját;
– az érintett hozzáférési jogának érvényesítését e törvény szerint korlátozó vagy megtagadó intézkedésének jogi és ténybeli indokait.
-
6. Az érintettek jogai a személyes adataik kezelése kapcsán, és azok érvényesítése
6.1. A felhasználó tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a kötelező adatkezelések kivételével – törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával az adat felvételénél jelzett módon, illetve az adatkezelő fenti elérhetőségein.
6.2. Felhasználó jogosult arra, hogy az adatkezelő és az annak megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által kezelt személyes adatai vonatkozásában
-
-
–
az
adatkezeléssel összefüggő tényekről az adatkezelés megkezdését megelőzően
tájékoztatást kapjon;–
kérelmére
személyes adatait és az azok kezelésével összefüggő információkat az adatkezelő
rendelkezésére bocsássa;–
kérelmére
személyes adatait az adatkezelő helyesbítse, illetve kiegészítse;–
kérelmére
személyes adatai kezelését az adatkezelő korlátozza.
-
6.3. A hozzáféréshez való jog
6.3.1. Felhasználó jogosult arra, hogy információt kapjon tűlünk arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon.
6.4. A helyesbítéshez való jog
6.4.1. Felhasználó jogosult arra, hogy kérésére indokolatlan késedelem nélkül helyesbítsük a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, a felhasználó jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
6.5. A törléshez való jog
6.5.1. Felhasználó az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére indokolatlan késedelem nélkül töröljük a rá vonatkozó személyes adatokat:
-
-
– az adatkezelés
jogellenes, így különösen: ha az adatkezelés az alapelvekkel ellentétes; a
célja megszűnt, vagy az adatok további kezelése már nem szükséges az
adatkezelés céljának megvalósulásához; törvényben, nemzetközi szerződésben vagy
az Európai Unió kötelező jogi aktusában meghatározott időtartama eltelt; vagy
jogalapja megszűnt és az adatok kezelésének nincs másik jogalapja,– az érintett az
adatkezeléshez adott hozzájárulását visszavonja vagy személyes adatainak
törlését kérelmezi,– az adatok
törlését jogszabály, az Európai Unió jogi aktusa, a Hatóság vagy a bíróság
elrendelte.
-
6.6. Az elfeledtetéshez való jog
6.6.1. Ha nyilvánosságra hoztuk a személyes adatot és azt törölni vagyunk kötelesek, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megtesszük az ésszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassuk az adatokat kezelő adatkezelőket, hogy a felhasználó kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
6.7. Az adatkezelés korlátozásához való jog
6.7.1. Felhasználó jogosult arra, hogy kérésére korlátozzuk az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
-
-
– a felhasználó vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
– az adatkezelés jogellenes, és a felhasználó ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
– az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de a felhasználó igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
– a felhasználó tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e a felhasználó jogos indokaival szemben
-
6.8. Az adathordozhatósághoz való jog
6.8.1. Felhasználó jogosult arra, hogy a rá vonatkozó, általa rendelkezésünkre bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.
6.9. A tiltakozáshoz való jog
6.9.1. Felhasználó jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy a ránk ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen.
6.9.2. Tiltakozás esetén a személyes adatokat nem kezelhetjük tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők.
7. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
7.1. Felhasználó jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
7.2. A fenti bekezdés nem alkalmazandó abban az esetben, ha a döntés:
– a felhasználó és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
– meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely a felhasználó jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
– a felhasználó kifejezett hozzájárulásán alapul.
8. Eljárási szabályok
8.1. Indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 1 hónapon belül tájékoztatjuk a felhasználót a kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható.
8.2. A határidő meghosszabbításáról a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 1 hónapon belül tájékoztatjuk a felhasználót. Ha a felhasználó elektronikus úton nyújtotta be a kérelmet, a tájékoztatás elektronikus úton kerül megadásra, kivéve, ha az érintett azt másként kéri.
8.3. Ha nem teszünk intézkedéseket a felhasználó kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 hónapon belül tájékoztatjuk a felhasználót az intézkedés elmaradásának okairól, valamint arról, hogy a felhasználó panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
8.4. A kért információkat és tájékoztatást díjmentesen biztosítjuk. Ha a felhasználó kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre, ésszerű díjat számolhatunk fel vagy megtagadhatjuk a kérelem alapján történő intézkedést.
8.5. Minden olyan címzettet tájékoztatunk az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. A felhasználót kérésére tájékoztatjuk e címzettekről.
8.6. Az adatkezelés tárgyát képező személyes adatok másolatát a felhasználó rendelkezésére bocsátjuk. A felhasználó által kért további másolatokért az adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthatunk fel. Ha a felhasználó elektronikus úton nyújtotta be a kérelmet, az információk elektronikus formátumban kerülnek rendelkezésre bocsátásra, kivéve, ha a felhasználó másként kéri.
8.7. A felhasználók adatainak kezelésével kapcsolatos bármely kérdést és kérést (így különösen a felvilágosítás kérésére, adatmódosításra, illetve a személyes adatok törlésére vagy az adatkezelés korlátozására irányuló kérelmet) hivatalosan a saferide79@gmail.com elektronikus levélcímre kérünk eljuttatni. A felhasználó kérelmében foglaltakat 10 munkanapon belül teljesítjük; a helyesbítésről, a zárolásról, a megjelölésről és a törlésről a felhasználót, továbbá mindazokat értesítjük, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel a felhasználó jogos érdekét nem sérti. A felhasználó kérése esetén a felvilágosítást írásban adjuk meg. A tájékoztatás esetleges megtagadása esetén írásban közöljük a felhasználóval, hogy a felvilágosítás megtagadására az Infotv. mely rendelkezése alapján került sor és tájékoztatjuk a felhasználót a jogorvoslati lehetőségekről. Ha a felhasználó helyesbítés, korlátozás vagy törlés iránti kérelmét nem teljesítjük, a kérelem kézhezvételét követő 10 munkanapon belül írásban vagy az érintett hozzájárulásával elektronikus úton közöljük a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait.
9. Jogorvoslati lehetőség és hatályos törvények:
9.1. Amennyiben a felhasználó úgy érzi, hogy a személyes adatokat nem az itt megjelöltek szerint vagy a hatályos jogszabályoknak megfelelően kezeljük, jogait az adatvédelmi biztosnál vagy polgári bíróságon érvényesítheti.
1.
9.2 Adatvédelmi kérdésekben bármikor kérheti Nemzeti Adatvédelmi és Információszabadság Hatóság segítségét:
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.
Postacím: 1530 Budapest, Pf.: 5.
Telefonszám: +36 1 391 1400
Faxszám: +36 1 391 1410
E-mail: ugyfelszolgalat@naih.hu
9.3. Az adatvédelemmel kapcsolatos kötelezettségekről az alábbi törvényekben tájékozódhat a Felhasználó:
-
– személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. évi LXIII. törvény
-
– az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény
– a kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről szóló 1995. évi CXIX törvény
– a számvitelről szóló 2000. évi C törvény
– az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény
– a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény
– az Európai Parlament és a Tanács (EU) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679 rendelete (általános adatvédelmi rendelet, GDPR)
10. Záró rendelkezések
10.1. A tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajtunk végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantáljuk, ideértve, többek között, adott esetben:
- – a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét;
- – fizikai vagy műszaki incidens esetén az arra való képességet, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani;
- – az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárást.
10.2. Az adatkezelés során használt számítógépek és mobil eszközök (egyéb adathordozók) a Szolgáltató birtokát képezik. A Szolgáltató által hasznát személyes adatokat tartalmazó számítógépes rendszer vírusvédelemmel van ellátva. A digitálisan tárolt adatok biztonsága érdekében a Szolgáltató adatmentéseket és archiválásokat alkalmaz. A központi szerver géphez csak megfelelő jogosultsággal és csakis az arra kijelölt személyek férhetnek hozzá. A számítógépeken található adatokhoz felhasználónévvel és jelszóval lehet csak hozzáférni.
10.3. A felhasználók jogainak érvényesítése vonatkozásában a jelen Szabályzatban nem rendezett kérdésekben az információs önrendelkezési jogról és az információszabadságról szóló 2011. CXII. törvény, valamint az Európai Parlament és a Tanács (EU) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679 rendelete (általános adatvédelmi rendelet, GDPR) az irányadó.
10.4. Amennyiben bármilyen kérdése lenne személyes adatainak kezelése kapcsán, illetve amennyiben gyakorolni kívánja az érintetti jogait, kérjük, forduljon hozzánk a saferide79@gmail.com e-mail címen.
10.5. Amennyiben nem ért egyet a személyes adatok feldolgozásához kért hozzájárulás teljes terjedelmével, az adatfeldolgozás fent ismertetett céljaival, illetve tartalmával, a jelen hozzájárulás elfogadását követően személyesen, írásban korlátozhatja a hozzájárulását a jelen nyilatkozat szerinti cikkben szereplő bekezdés számára hivatkozva, esetlegesen szóban ismertetve a személyes adatokat, amelyek korlátozására kérelmet terjesztene elő.
10.6. Jelen Szabályzat elfogadásával a felhasználó tudomásul veszi az abban foglaltakat és az alkalmazásban szereplő módon kijelenti, hogy azt magára nézve kötelezőnek ismeri el.
10.7. Hozzájáruló nyilatkozat aláírásával felhasználó elismeri, hogy jelen Szabályzatot elolvasta, megismerte, elfogadta és az abban foglaltakat tudomásul vette.

