Edzők részére
1. Kik vagyunk mi?
A cégünk neve STANDARD Genetics Kft. Bármikor kapcsolatba léphet velünk a következő módokon:
E-mail cím: hello@sportunio.com
Adatkezelőként meghatározzuk, hogy hogyan, milyen célokra és milyen módon kezeljük az Ön személyes adatait. Noha jogszabály írja elő számunkra, hogy az Ön rendelkezésére bocsássuk az összes alábbi információt, mi ezt elsősorban abból a meggyőződésből tesszük, hogy egy partneri kapcsolatnak mindig tisztességesnek kell lennie.
Adatkezelőként felelünk azért, hogy minden adatkezelési tevékenységünk összhangban legyen a jogi követelményekkel (különösen az általános adatvédelmi rendelet [GDPR] és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény rendelkezéseivel), de Ön is indokoltan várhatja el a személyes adatainak ilyen módon történő kezelését.Ha bármilyen kérdése van a sportunio adatvédelmi gyakorlatával kapcsolatban, bármikor felveheti a kapcsolatot velünk ezen az e-mail címen: hello@sportunio.com
Önt megilleti az adatvédelemhez való jog és a választás lehetősége:
Edzőként Ön megválaszthatja, hogy milyen információkat oszt meg velünk. Természetesen a szerződésünk teljesítéséhez szükségünk van egyes információkra. Ehhez azonban nem mindig szükséges minden adat, amelyet Ön a rendelkezésünkre bocsát.
A következő lépéseket teheti meg annak érdekében, hogy kevesebb információt közöljön magáról:
Sütik: További kiegészítőket telepíthet a böngészőbe, amelyek blokkolják a felesleges sütiket. Ha így tesz, akkor például nem fog látni érdeklődésen alapuló hirdetéseket.
Hirdetés: Ha nem kíván hírleveleket kapni tőlünk, bármikor leiratkozhat. Ebben az esetben nem tudunk majd Önnek remek ajánlatokat küldeni.
Adatmegosztás megtagadása: Sajnáljuk, ha egyáltalán nem akar információkat megosztani velünk. Ebben az esetben nem tudjuk meggyőzni Önt arról, hogy milyen kiválóak a termékeink.
2. Milyen célból kezelünk adatokat?
Személyes adatainak kezelését kizárólag a szigorú jogi követelményekkel összhangban végezzük. Különös figyelmet fordítunk arra, hogy a személyes adatok kezelésének valamennyi alapelvét figyelembe vegyük. A Sportunio nagyon ügyel az átláthatóságra. Ezért az Ön adatait kizárólag akkor kezeljük, ha ez jogszerű és kezelésükre észszerűen számíthat. Ha értékelésünk során arra a következtetésre jutunk, hogy az adatkezelés észszerűen nem elvárható, akkor az adatkezelést kizárólag az Ön kifejezett hozzájárulásával végezzük.
Fiók létrehozása, SSO regisztráció, a profil kezelése
Annak érdekében, hogy szolgáltatásainkat biztosítani tudjuk Önnek, elengedhetetlen az Ön személyes adatainak kezelése. Ezeknek az adatoknak a nagy részét Ön továbbítja nekünk, illetve az adatok többi részét automatikusan gyűjtjük platformjaink használata során. Mindazonáltal arra törekszünk, hogy a lehető legkisebb adatmennyiséget kezeljük. Segíthet nekünk ebben, ha kizárólag azokat a szükséges adatokat osztja meg velünk, amelyekre szerződéses kötelezettségeink teljesítéséhez van szükségünk.
Regisztráció edzőként
Edzői fiók létrehozásakor meg kell adnia az alapadatait. Ez feltétlenül szükséges, mivel ezen adatok nélkül nem tudunk edzői profilt létrehozni.
Kezelt személyes adatok
név, oktatott sportágak, e-mail cím, edzői feladatokat ellátó település/települések neve, bemutatkozás, képesítések listája, egyéb kapcsolati adatok (pl. telefonszám, e-mail cím).
Jogalap
Szerződés teljesítése [GDPR 6. cikk (1) bekezdés b) pont] a kötelezően megadandó adatok esetén
Adatkezelés az edzői regisztráció során kizárólag abban az esetben történik, ha Ön elfogadta a szükséges jogi dokumentumokat.
Edzői profil kezelése
A regisztrációt követően munkatársunk létrehozza az Ön edzői fiókját.
Az adatok törlésére és módosítására vegye fel velünk a kapcsolatot a hello@sportunio.com e-mail címen.
Kezelt adatok köre:
regisztráció során megadott adatok
Jogalap
Szerződés teljesítése [GDPR 6. cikk (1) bekezdés b) pont] kötelező adatok esetén
3. Mennyi ideig őrizzük meg az Ön adatait?
Az adatokat általában a cél teljesülését követően töröljük. Az adatkezelés céljától függően eltérő törlési szabályok vannak érvényben. Törlési elveinken belül különféle adatosztályokat határoztunk meg, amelyekhez időszakok szerint törlési szabályokat rendeltünk. Az összegyűjtött adatokat törlési szabály jelöli. A megőrzési időszak elteltével a tárolt adatok megfelelően törlésre kerülnek.
Személyes adatait az Ön kérésére is töröljük, ha erről értesít minket, kivéve, ha jogi kötelezettség írja elő számunkra az adatok megőrzését. Az általunk meghatározott törlési szabályok mellett vannak jogszabály által előírt megőrzési időszakok is, amelyeket be kell tartanunk. Ezért az adatai törlésére irányuló kérelme ellenére – a jogszabályi előírások miatt – előfordulhat, hogy a tárolt adatok egy részét mégis meg kell őriznünk. Ebben az esetben azonban korlátozni fogjuk az adatok további kezelését.
A különböző adatkezelési jogalapok tekintetében az adatokat a következő időszakokban kezeljük:
hozzájárulás: amíg nem kéri az adatok törlését vagy nem vonja vissza a beleegyezését
jogos érdek: amíg nem kifogásolja személyes adatainak a megadott célra történő kezelését, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
jogi kötelezettségek:
a Polgári Törvénykönyvről szóló 2013. évi V. törvény 6:22 §-ának megfelelően a szerződés megszűnését követő 5 évig kezeljük az Önnel kötött szerződésből eredő követelések és jogok érvényesítéséhez szükséges adatokat.
a számviteli kötelezettségeink teljesítése céljából a számviteli dokumentumokban feltüntetett név- és címadatait legalább 8 évig megőrizzük a számvitelről szóló 2000. évi C. törvény 169. §-a alapján.
a panaszkezeléssel kapcsolatban kezelt adatokat (így a telefonbeszélgetésről készült hangfelvételt) 5 évig megőrizzük a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/B. §-a alapján.
Emellett továbbra is tároljuk az Ön adatait, amennyiben erre a GDPR 17. cikkének 3. bekezdése feljogosít minket. Ez különösen azokra az esetekre vonatkozik, amikor személyes adataira jogi igények megállapításához, gyakorlásához vagy védelméhez van szükségünk.
4. Kivel dolgozunk együtt és hol kezeljük az Ön adatait?
Soha nem adjuk át adatait jogosulatlan harmadik fél számára. Munkánk során azonban egyes kiválasztott szolgáltatók szolgáltatásait vesszük igénybe, akik számára korlátozott és szigorúan ellenőrzött hozzáférést biztosítunk egyes általunk kezelt adatokhoz. Mielőtt azonban átadnánk a személyes adatokat ezeknek a partnervállalatoknak a nevünkben történő kezelésre, minden egyes társaság ellenőrzésen megy keresztül. Minden címzettnek eleget kell tennie a törvényben előírt adatvédelmi követelményeknek, és megfelelő bizonyítékokkal kell alátámasztania az adatvédelmi szint biztosítását.
Szolgáltatók: Adatkezelésünk során különböző adatfeldolgozók szolgáltatásait vesszük igénybe, amelyek az Ön személyes adatait a GDPR 28. cikkében előírt követelményeknek megfelelően, kizárólag a mi utasításaink szerint kezelik, és ezekre az adatokra semmilyen igényt nem tartanak. Az adatfeldolgozóinkat ellenőrizzük is és csak azokat vonjuk be, akik megfelelnek az általunk elvárt magas színvonalnak. Mivel különböző adatfeldolgozókat veszünk igénybe, és időről időre lecseréljük azokat, a személyes adatok konkrét címzettjeinek felsorolása nem lehetséges. Ha azonban mégis szeretné megtudni, kérésre örömmel közöljük az adott időpontban igénybe vett adatfeldolgozó(k) nevét.
Harmadik felek: Az adatfeldolgozók mellett harmadik felekkel is együttműködünk, akiknek szintén továbbítjuk az Ön személyes adatait, azonban rájuk nem vonatkoznak az utasításaink. Ők például a tanácsadóink, ügyvédeink vagy adószakértőink, akik szerződés alapján kapják meg az Ön személyes adatait, és jogi okokból vagy saját érdekeink védelme érdekében kezelik azokat. Az Ön személyes adatait harmadik feleknek semmilyen körülmények között nem adjuk el és nem adjuk bérbe. Erre soha nem kerülhet sor az Ön kifejezett beleegyezése nélkül.
Bűnüldöző hatóságok és bírósági eljárások: Sajnos előfordulhat, hogy néhány felhasználónk és szolgáltatónk nem jár el tisztességesen és ártani akar nekünk. Ezekben az esetekben nemcsak a jogi kötelezettségek teljesítése miatt vagyunk kötelesek személyes adatokat átadni, hanem ez a mi érdekünket is szolgálja a károk megelőzése, a követeléseink érvényesítése és az indokolatlan követelések elutasítása érdekében.
5. Milyen jogok illetik meg Önt személyes adatai kezelésével kapcsolatban?
Hozzáférési jog:
Önnek joga van tájékoztatást kapni arról, hogy mely adatokat tároljuk Önről és ezeket hogyan kezeljük. Társaságunk az Ön kérésére tájékoztatást ad arról, hogy személyes adataira vonatkozóan folytat-e adatkezelést, és amennyiben igen, hozzáférést ad az Ön számára a személyes adatokhoz, valamint tájékoztatja Önt a következő információkról: az adatkezelés célja(i), az adatkezeléssel érintett személyes adatok fajtái, a személyes adatainak továbbítása esetén az adattovábbítás jogalapja és címzettje(i), az adatkezelés tervezett időtartama, az Ön jogai a személyes adatok helyesbítésével, törlésével és kezelésének korlátozásával, valamint a személyes adatok kezelése elleni tiltakozásával összefüggésben, a Hatósághoz való fordulás lehetősége, az adatok forrása, az adatfeldolgozók neve, címe és az adatkezeléssel összefüggő tevékenysége.
Társaságunk az adatkezelés tárgyát képező személyes adatok másolatát díjmentesen a bocsátja az Ön rendelkezésére. Az Ön által kért további másolatokért Társaságunk az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha mint érintett másként kéri. Kérelmére kötelesek vagyunk indokolatlan késedelem nélkül, de legkésőbb a kérelem benyújtásától számított egy hónapon belül, közérthető formában megadni a tájékoztatást. A hozzáférés iránti kérelmét a jelen Adatvédelmi nyilatkozatban meghatározott elérhetőségeken nyújthatja be személyazonosságának egyidejű igazolása mellett.
Helyesbítéshez való jog:
Ha észleli, hogy az általunk tárolt adatai nem helyesek, mindig kérheti tőlünk azok kijavítását. Társaságunknál kérelmezheti pontatlan személyes adatainak helyesbítését, illetve a hiányos adatok kiegészítését az adatkezelés céljának figyelembevételével és a helyes adatok megjelölésével. A helyesbítést indokolatlan késedelem nélkül elvégezzük.
Törléshez való jog(elfeledtetéshez való jog)
Bármikor kérheti tőlünk, hogy töröljük az Önről tárolt adatokat.
Ön kérelmezheti, hogy Társaságunk indokolatlan késedelem nélkül törölje az Önre vonatkozó személyes adatokat, Társaságunk pedig köteles arra, hogy ezen személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll: a törölni kívánt személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötte vagy más módon kezelte, Ön visszavonja hozzájárulását és az adatkezelésnek más jogalapja nincs, Ön tiltakozik a személyes adatai kezelése ellen, a személyes adatok kezelése jogellenesen történt, a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell, a személyes adatok hozzájáruláson alapuló gyűjtésére az információs társadalommal összefüggő szolgáltatások gyermekek részére történő kínálásával kapcsolatosan került sor
Ha nyilvánosságra hoztuk (harmadik személy számára elérhetővé tettük) a személyes adatot, és azt a fentiekben foglaltak alapján törölni vagyunk kötelesek, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megtesszük az észszerűen elvárható lépéseket, intézkedéseket annak érdekében, hogy tájékoztassuk az érintett személyes adatokat kezelő adatkezelőket, hogy Ön kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
A személyes adatokat nem kell törölni abban az esetben, amennyiben az adatkezelés szükséges: a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából, a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából, a népegészségügy területét érintő közérdek alapján, a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez fűződő jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést, jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez
Amennyiben személyes adatai törlését kéri, kérelmének haladéktalanul, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül eleget teszünk, kivéve azon adatok esetében, amelyeket a szerződésből fakadó jogok és kötelezettségek érvényesítése céljából vagy jogszabály előírása alapján továbbra is kötelesek vagyunk kezelni.
Az adatkezelés korlátozásához való jog
Ha nem kívánja az adatai törlését, de nem akarja, hogy tovább kezeljük azokat, kérheti, hogy korlátozzuk a személyes adatainak kezelését.
Ön jogosult arra, hogy kérésére a személyes adatok helyesbítése vagy törlése helyett korlátozzuk az adatkezelést, ha az alábbiak valamelyike teljesül: vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy ellenőrizzük a személyes adatok pontosságát, az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását, már nincs szükségünk a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy Társaságunk jogos indokai elsőbbséget élveznek-e az Ön jogos indokaival szemben
Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az Ön hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatjuk.
A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség
Minden olyan címzettet tájékoztatunk a személyes adatok helyesbítéséről, törléséről vagy az adatkezelés korlátozásról, akivel, illetve amellyel a személyes adatot közöltük, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Kérésére tájékoztatjuk e címzettekről.
Adathordozhatósághoz való jog
Kérheti tőlünk, hogy továbbítsuk az Önre vonatkozó adatokat géppel olvasható formátumban az Ön vagy más felelős személy részére. Ennek megfelelően az adatokat JSON formátumban bocsátjuk az Ön rendelkezésére.
A személyes adatai kezelése elleni tiltakozáshoz való jog
Ez magában foglalja az adatkezelésünkkel szembeni kifogást is, amelyet az Ön beleegyezése nélkül, de jogos érdekünk alapján kezelünk. Ez vonatkozik például a közvetlen üzletszerzésre. Bármikor tiltakozhat a további hírlevelek küldése ellen.
Abban az esetben tiltakozhat személyes adatai kezelése ellen, ha az adatkezelés
közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges
Társaságunk vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges
Tiltakozása esetén a személyes adatokat nem kezelhetjük tovább, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, jogosult arra, hogy bármikor tiltakozzon az Önre vonatkozó személyes adatok e célból történő kezelése ellen. Ha tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
Automatizált döntéshozatal
Személyes adatait algoritmusok keretében is kezeljük, a folyamataink egyszerűsítése érdekében. Természetesen Önnek joga van ahhoz, hogy ne vonatkozzanak Önre olyan döntések, amelyek kizárólag automatikus adatkezelésen alapulnak. Ha úgy gondolja, hogy indokolatlan módon megtagadtuk Öntől a hozzáférést, akkor mindig felveheti velünk a kapcsolatot a következő e-mail címen: hello@sportunio.com Ebben az esetben külön kivizsgáljuk az esetet és egyedileg döntünk.
A kérelmekkel kapcsolatban hozott intézkedések
Társaságunk indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja a hozzáférés, a helyesbítés, a törlés, a korlátozás, a tiltakozás, valamint az adathordozhatóság iránti kérelem nyomán hozott intézkedésekről. Figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatjuk. Ha elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton adjuk meg, kivéve, ha azt Ön másként kéri.
Ha Társaságunk nem tesz intézkedéseket az Ön kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatjuk az intézkedés elmaradásának okairól, valamint arról, hogy panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Az Ön kérelme esetén az információkat, a tájékoztatást és a kérelme alapján megtett intézkedést díjmentesen biztosítjuk. Ha kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre, észszerű összegű díjat számíthatunk fel, vagy megtagadhatjuk a kérelem alapján történő intézkedést. A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása minket terhel.
Jogérvényesítés
Mindent elkövetünk, hogy a személyes adatok kezelése a jogszabályoknak megfelelően történjék, amennyiben azonban úgy érzi, ennek nem feleltünk meg, lehetősége van írni a hello@sportunio.com e-mail címre.
Amennyiben úgy érzi, hogy megsértettük a személyes adatok védelméhez való jogát, az irányadó jogszabályok szerint jogorvoslattal élhet a hatáskörrel rendelkező szerveknél
Nemzeti Adatvédelmi és Információszabadság Hatóságnál (cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C. ugyfelszolgalat@naih.hu, www.naih.hu, vagy bíróságnál
Az elektronikus úton küldött reklámokkal kapcsolatban a Nemzeti Média- és Hírközlési Hatóság jár el, a részletes szabályozás az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényben, valamint az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló a 2001. évi CVIII. törvényben olvashatók.
6. Közösségi média oldalak
Társaságunk profilokkal rendelkezik a különféle közösségimédia-platformokon, amelyeken reklámozzuk a termékeinket, és kapcsolatba lépünk a felhasználóinkkal. Mivel ezeket a profilokat harmadik fél platformokon működtetjük, minden alkalommal, amikor Ön meglátogatja ezeket a közösségimédia-csatornákat, az üzemeltetők különböző személyes adatokat gyűjtenek Önről.
Felelősségi viszonyok: Társaságunk és a megfelelő közösségimédia-platform üzemeltetője közös adatkezelőként járnak el. Ha az adatkezelés céljait és eszközeit két vagy több adatkezelő közösen határozza meg, azok közös adatkezelőknek minősülnek.
A Facebook és az Instagram közösségimédia-platformokat a Facebook Ireland Ltd. (4 Grand Canal Square, Dublin 2, Írország) üzemelteti.
Társaságunk felelős a saját platformjain történő minden interakcióért. A közösségimédia-platformok üzemeltetői maguk is adatkezelőknek minősülnek az általános interakciók és profiljainkon kívüli interakciók tekintetében. Kivételt képez ez alól az alábbiakban meghatározott használati elemzéshez szükséges adatkezelés (Page Insights); ezért a Facebookkal közösen vagyunk felelősek.
Adatkezelés
A Facebook statisztikákat és betekintést nyújt az oldalakhoz az oldalak adminisztrátorainak, amelyek segítenek nekik értelmezni az emberek által az oldalaikon végrehajtott műveletek típusait („Page Insights”).
Amikor meglátogat egy oldalt vagy annak tartalmát, a Page Insights létrehozásához az alábbi információk gyűjthetők és használhatók fel:
Az oldal, vagy egy azon található bejegyzés vagy videó megtekintése
Társaságunk és a Facebook közösen felel az Ön adatainak kezeléséért a Page Insights biztosítása során. Emiatt a Társaságunk és a Facebook megállapodott abban, hogy megállapodásban kell rögzíteni az adatvédelmi kötelezettségeink GDPR 26. cikke szerinti megosztását.
Az Ön jogai:
Az ezen a weboldalon végzett minden adatkezelés tekintetében Társaságunk kizárólagosan felel az Ön adatainak az adatvédelmi előírásokkal összhangban történő kezeléséért.
A Facebookkal kötött megállapodásunk részeként meghatároztuk, hogy a Facebook elsősorban a Page Insight adatokkal kapcsolatos tájékoztatási kötelezettségeinek teljesítéséért felel, illetve annak biztosításáért, hogy Ön a GDPR szerinti jogait gyakorolhassa.
7. Adatvédelmi incidensek kezelése és bejelentése
Adatvédelmi incidensnek minősül minden olyan esemény, amely az adatkezelő által kezelt, továbbított, tárolt vagy feldolgozott személyes adatokkal kapcsolatban a személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan vagy véletlen hozzáférését, megváltoztatását, közlését, törlését, elvesztését vagy megsemmisítését, valamint véletlen megsemmisülését és sérülését eredményezi.
Társaságunk indokolatlan késedelem nélkül, de legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomásunkra jutott, kötelesek vagyunk bejelenteni a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) részére az adatvédelmi incidenst, kivéve, ha bizonyítani tudjuk, hogy az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés 72 órán belül nem tehető meg, abban meg kell jelölni a késedelem okát, az előírt információkat pedig – további indokolatlan késedelem nélkül – részletekben is közölni lehet.
Az adatvédelmi incidens észlelését követő 72 órán belül tájékoztatjuk az érintetteket az adatvédelmi incidensről honlapunkon keresztül.
Az adatvédelmi incidensekről Társaságunk az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintettek tájékoztatása céljából nyilvántartást vezet. A nyilvántartás az alábbi adatokat tartalmazza:
A nyilvántartásban szereplő adatokat az adatvédelmi incidens észlelésétől számított 5 évig megőrizzük.
8. Adatbiztonság
Társaságunk gondoskodik az adatok biztonságáról, megteszi továbbá azokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat az érintettek hozzájárulása alapján továbbítja vagy átadja, felhívja, hogy tegyenek eleget az adatbiztonság követelményének.
Gondoskodik arról is, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, ne törölhesse. A kezelt adatokat kizárólag Társaságunk, valamint Társaságunk alkalmazottai, illetve az általunk igénybe vett Adatfeldolgozó ismerheti meg, azokat harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adjuk át.
Megteszünk minden tőlünk telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást az adatkezelési tevékenységben részt vevő munkavállalóink részére is előírjuk.
9. Egyéb rendelkezések
Jelen Tájékoztatóra a magyar jog, különösen az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény rendelkezései, valamint az Európai Parlament és a Tanács (EU) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679 rendelete (2016. április 27.) az irányadók.
Fenntartjuk a jogot, hogy jelen adatvédelmi nyilatkozatot a törvényi előírásoknak megfelelően megváltoztassuk. Természetesen minden jelentős változásról, mint pl. a feldolgozás céljának változásairól vagy új célokról tájékoztatni fogjuk Önt.