Gradiens Ltd.

Data protection and safety rules

Table of contents

Table of contents

Introduction

  1. Dedicated persons regarding data protection
  2. Goals
  3. Scope
  4. Definition of
  5. RIGHTS AND REMEDIES OF THE PERSON CONCERNED
  6. PRINCIPLES OF DATA MANAGEMENT
  7. LEGALITY AND PURPOSE OF DATA PROCESSING
  8. LEGAL BASIS FOR DATA PROCESSING: Voluntary consent and mandatory data management
  9. DURATION OF DATA PROCESSING
  10. CERTAIN ACTIVITIES INVOLVED IN THE PROCESSING AND THE MANAGED PERSON

DATA SCOPE

  • General provisions for each data management activity,

Use of services provided by the data controller.

  • Request information
  • Data management related to ordering via a website
  • Data management related to banking data
  • Presence and marketing on social media
  • Complaint handling
  • Website traffic data
  1. DATA PROCESSING, DATA TRANSMISSION AND FORWARDING
  2. DATA SECURITY, STORAGE OF PERSONAL DATA,

INFORMATION SECURITY

  1. STATEMENTS BY THE DATA CONTROLLER
  2. OTHER PROVISIONS

INTRODUCTION

  1. Gradiens Ltd, as the data controller (hereinafter: the Data Controller) hereby informs its customers and the visitors of its website and social site (hereinafter collectively: the data subject (s) or user (s)) that it respects the personal rights of the data subjects, therefore in accordance with the following data management regulations (hereinafter: the Regulations). The Data Controller reserves the right to change the Regulations due to the harmonization of the legal background and other internal regulations to be amended in the meantime. The current version of the Privacy Policy is available at https://gradienskft.com
  1. Referring to Article 1. of these Regulations by the Data Controller on http://gradienskft.com/, as well as in connection with the purpose and content of the website by electronic means – such as via the website, e-mail, social network – and in person, by telephone, and regulates data management activities provided to data subjects in other ways or through a forum. In addition to the purpose and content of the website, the data controller provides data management activities to the data subjects, but provides for them in separate regulations.
  1. The Data Controller shall endeavor to comply as closely as possible with the recommendations of the National Authority for Data Protection and Freedom of Information, in particular with regard to the 2015 Data Protection Requirements on Prior Information. September the 29th It therefore expresses the data protection rules in the most comprehensible way possible, explaining them with examples where necessary, and details each data processing activity so that the data subject can decide whether or not to give his or her voluntary consent.
  1. Although the Data Controller fulfills the obligation of prior information with these Regulations, for the sake of readability and transparency, it also publishes a Privacy Notice formally separate from these Regulations, which is to be considered as an annex to the Regulations and is explained and filled in with detailed content.

1. PERSON OF THE DATA CONTROLLER

  1. For the purposes of this Privacy and Data Protection Policy, the Data Controller:
  1. Gradiens Ltd.
    1. head office: H-2074 Perbál, Levendula utca 1.
    2. address of relevant data management: http://gradienskft.com/
    3. Web addresses of actual data management (also the Internet access of the Data Controller): http://gradienskft.com/
    4. company registration number: 13-09-192156
    5. TIN: 10396731-2-13
    6. Phone: +36 1 460 08 04
    7. e-mail: gradiens@gradienskft.com
    8. independently represented by Keve Zoltán
  1. the Employee, in connection with whose activities Gradiens Ltd. assumes full responsibility towards the personnel involved and third parties.

2. PURPOSE OF THE REGULATIONS

  1. The primary purpose of this policy is to define and comply with the basic principles and provisions governing the processing of personal data of natural persons in contact with the Data Controller in order to ensure that the privacy of natural persons is protected in accordance with the relevant legal requirements and official resolutions.
  1. With reference to the provisions of point 2.1, the purpose of these regulations is to ensure that the Data Controller complies in all respects with the data protection provisions of the applicable legislation, in particular, but not exclusively,
    • on the right to information and freedom of information

2011. year CXII. legal act,

  • Regulation (EU) 2016/679 of the European Parliament and Council
  • on certain aspects of electronic commerce services and information society services
  1. CVIII. legal act
  • on the prohibition of unfair business – to – consumer commercial practices. XLVII. legal act,
  • on the basic conditions and certain restrictions on commercial advertising XLVIII. provisions of the law.
  1. The Data Controller therefore considers it extremely important, and at the same time committed, to comply with the provisions of the 2011 Act on the Right to Self – Determination of Information and Freedom of Information provided by the data subject via the website or other forum. CXII. protect the data required by law and respect the right of data subjects to self-determination of information. In this context, it contributes to the creation of safe internet access for data subjects in full compliance with the relevant legislation in force.

3. SCOPE OF THE REGULATIONS

  1. Temporal validity: These Regulations 2020. September the 1st effective until further notice or revocation.
  1. Personal scope extends
    1. to the Data Controller, and
    2. for Employees, Partners; and
  • persons whose data are contained in data processing operations covered by these Regulations,
  1. and to persons whose rights or legitimate interests are affected by the processing.
  1. Referring to Article 2. point iii. and (iv), the persons concerned are defined below. The Data Controller therefore primarily handles the data of the natural persons who
    1. with the information they provide on the website through the website

they have placed an order through

  1. applied for the establishment of a customer relationship by telephone, electronic means – for example, with their data sent to the e-mail address gradiens@gradienskft.com, website, social network – or in another way, or used or requested the services of the Data Controller, or
  • have applied to the Data Controller by telephone, electronically, or otherwise, or through another forum for a reason or purpose other than establishing a customer relationship, such as as a job seeker.
  1. In addition, the Data Controller manages the data of persons who have an Employee or Partner relationship with the Data Controller in separate data files.
  1. Material scope: The scope of these Regulations extends to the processing of all personal data in all organizational units of the Data Controller, regardless of whether it is done electronically and / or on paper. In the case of paper-based data management, the Data Controller shall also introduce and operate a formally separate records management policy, which supplements the general provisions of these Regulations and which is covered by these Regulations, and shall therefore be considered an annex to these Regulations.

4. DEFINITION

  1. The Data Controller uses the following terms in this Policy and its appendices, and therefore recommends a detailed review of the terms.
  • Data Subject or User: any natural person identified or identifiable directly or indirectly on the basis of personal data, a natural person using the services of the Data Controller using an exemplary list, etc .;
  • Personal data: data which can be contacted with the data subject, in particular his or her portrait, voice, name, identification and knowledge of one or more physical, physiological, mental, economic, cultural or social identities, and the inference that can be drawn from the data;
  • Consent: a voluntary and firm expression of the will of the data subject, based on adequate information and giving his or her unambiguous consent

for the processing of personal data concerning him or her, in whole or in part, so that consent has 3 basic elements: voluntariness, determination, and appropriate information;

  • Data controller: a natural or legal person or an organization without legal personality who, alone or together with others, determines the purpose of data processing, makes and implements decisions on data processing (including the means used) or implements it with a data processor entrusted by him, Thus, for the purposes of these Regulations, the Data Controller shall comply with Article 1. Chapter a) and and b) a person determined on the basis of
  • Data management:regardless of the procedure used, any operation or set of operations on the data, in particular the collection, recording, recording, organization, storage, modification, use, interrogation, transmission, disclosure, coordination or aggregation, blocking, erasure and destruction of data, and prevention of its use, the taking of photographs, sound or images and the recording of physical characteristics capable of identifying a person, using an indicative list: requesting information, ordering, etc .;
  • Restriction of data management: marking of stored personal data in order to restrict their future processing;
  • Profiling: any form of automated processing of personal data in which personal data are evaluated for the purpose of assessing certain personal characteristics of a natural person, in particular in the workplace.

used to analyze or predict characteristics related to performance, economic status, health status, personal preferences, interest, reliability, behavior, location or movement;

  • Incognito: the processing of personal data in such a way that it is no longer possible to determine to which individual the personal data relate without the use of additional information, provided that such additional information is stored separately and technical and organizational measures are taken to ensure that it is identified or identifiable; this personal data may not be linked to natural persons;
  • Data transfer: making the data available to a specific third party;
  • Data processing: the performance of technical tasks related to data management operations, regardless of the method and means used to perform the operations and the place of application, provided that the technical task is performed on the data; for the sake of clarity, the processing of data for the performance of accounting tasks, using an exemplary list;
  • Data erasure:making data unrecognizable in such a way that it is no longer possible to recover it;
  • Data blocking: the identification of data to limit their further processing permanently or for a specified period of time;
  • Erasure of data: complete physical destruction of the data carrier, such as shredding of the data file;
  • Data set: the totality of the data managed in one register;
  • Registration system:a file of personal data, disaggregated by any means, whether centralized, decentralized or functional or geographically, which is accessible according to specific criteria;
  • Third party: a natural or legal person or entity without legal personality who is not the data subject, the controller or the processor, or persons who have been authorized to process personal data under the direct control of the controller or processor;
  • Data protection incident:unlawful handling or processing of personal data, in particular unauthorized access, alteration, transmission, disclosure, deletion or destruction, and accidental destruction and damage;
  • Partner: legal entities using the services of the Data Controller under a contract and / or facilitating the performance of the Services of the Data Controller (performance assistant), companies without legal personality, to which the Data Controller transmits or may transmit personal data with the consent of the data subject, or to which the Data Controller carry out or may carry out data storage, processing, related IT and other secure data management activities;
  • Employee: a natural person with a mandate, work or other legal relationship with the Data Controller, who is entrusted with the provision of the Data Controller’s services and comes into contact with or may come into contact with personal data during his data management or data processing activities. and towards third parties;
  • Data host: the Employee to whom the data was generated and / or who has the right to access the data, and / or to whom the data was transmitted by another data controller or a third party, and / or to whom the data was obtained in any other way;
  • Website: the portal http://gradienskft.com/ and all sub-pages operated by the Data Controller;

5. AZ ÉRINTETT JOGAI ÉS JOGORVOSLATI LEHETŐSÉGEI

  1. Az érintett jogai és jogorvoslati lehetőségei a 2011. évi CXII. törvény és az EU 2016/679 Rendelete alapján az alábbiakban kerültek meghatározásra és az érintettek felé tájékoztatásra.
  1. Az Adatkezelő felhívja az érintettek figyelmét, hogy az érintett jelen fejezet szerinti jogaival az gradiens@gradienskft.com e-mail címre küldött kérelmével, vagy Adatkezelő más elérhetőségén keresztül élhet.
  1. A tájékoztatás joga, vagy más néven az érintett „hozzáférési joga”: A 2011. évi CXII. törvény és az EU 2016/679 Rendelet 15. cikke alapján az érintett kérelmére az Adatkezelő tájékoztatást ad
    1. az általa kezelt adatokról és személyes adatok kategóriáiról,
    2. az adatkezelés céljáról,
    3. az adatkezelés jogalapjáról,
    4. az adatkezelés időtartamáról,
    5. adott esetben az adatok tárolásának időtartamáról, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjairól,
    6. adott esetben ha az adatokat nem az érintettől gyűjtötték, a forrásukra

vonatkozó minden elérhető információról,

  1. adott esetben az automatizált döntéshozatalról, ideértve a profilalkotást is, valamint a logikára és arra vonatkozó érthető információkról, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár,
  2. adatfeldolgozó adatairól, ha adatfeldolgozót vett igénybe,
  3. az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására

megtett intézkedésekről, továbbá

  1. az érintett személyes adatainak továbbítása esetén, az adattovábbítás jogalapjáról, céljáról és címzettjéről.
  1. A tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet az Adatkezelőhöz még nem nyújtott be. Egyéb esetekben költségtérítés állapítható meg. A már megfizetett költségtérítést vissza kell téríteni, ha az adatokat jogellenesen kezelték, vagy a tájékoztatás kérése helyesbítéshez vezetett.
  1. Adatkezelő felhívja az érintettek figyelmét, hogy a tájékoztatást meg kell tagadni a
  2. évi CXII. törvény alapján,
  1. ha törvény, nemzetközi szerződés vagy az Európai Unió kötelező jogi aktusának rendelkezése alapján az Adatkezelő személyes adatot akként vesz át, hogy az adattovábbító adatkezelő az adattovábbítással egyidejűleg jelzi a személyes adat érintettje a nevezett törvényben biztosított jogainak korlátozását, vagy kezelésének egyéb korlátozását.
  1. az állam külső és belső biztonsága, így a honvédelem, a nemzetbiztonság, a bűncselekmények megelőzése vagy üldözése, a büntetés-végrehajtás biztonsága érdekében, továbbá állami vagy önkormányzati gazdasági vagy pénzügyi érdekből, az Európai Unió jelentős gazdasági vagy pénzügyi érdekéből, valamint a foglalkozások gyakorlásával összefüggő fegyelmi és etikai vétségek, a munkajogi és munkavédelmi kötelezettségszegések megelőzése és feltárása céljából – beleértve minden esetben az ellenőrzést és a felügyeletet is -, továbbá az érintett vagy mások jogainak védelme érdekében.
  1. Adatkezelő az elutasított tájékoztatási kérelmekről a Nemzeti Adatvédelmi és Információszabadság Hatóságot évente a tárgyévet követő év január 31-éig értesíteni köteles.
  1. A helyesbítés joga: Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését. Ugyanakkor ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat az Adatkezelő rendelkezésére áll, a személyes adatot az Adatkezelő kötelezően helyesbíti, az érintett kérése nélkül is.
  1. A törléshez való jog, vagy más néven az „elfeledtetéshez való jog”: Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha azt kötelező adatkezelés nem zárja ki.
  1. Az adatokat a fenti eseten kívül az Adatkezelő törölni köteles a 2011. évi CXII.

törvény és az Európai Parlament és a Tanács (EU) 2016/679 Rendelete alapján, ha

  1. az adat kezelése jogellenes;
  2. az adat hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható -, feltéve, hogy a törlést törvény nem zárja ki;
  3. az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt;
  4. azt a bíróság vagy a Hatóság elrendelte.
  5. a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  6. az érintett tiltakozik az adatkezelés ellen és nincsen elsőbbséget élvező

jogszerű ok az adatkezelésre;

  1. a személyes adatokat az Adatkezelőre alkalmazandó jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
  2. a személyes adatok gyűjtésére az EU 2016/679 Rendelet 8. cikk (1) bekezdésében említett, közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
  1. Abban az esetben, ha az Adatkezelő valamely okból nyilvánosságra hozta a személyes adatot, és azt a fentiek értelmében törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az ésszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő más adatkezelőket, hogy az érintett kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.

– Magyarázat: Az interneten megvalósuló adatkezelések kapcsán nem elegendő a törléshez való jogot biztosítani, hiszen az adatok nem csak egy adatkezelőnél rögzülnek, hanem sok más adathordozón is, ezentúl a keresőmotorok a korábban tárolt verziókat is elérhetővé teszik. Az új általános adatvédelmi rendelet szabályai értelmében az internet

sajátosságaira tekintettel azt is lehetővé kell tenni, hogy az érintett az adatok minden lehetséges elérési pontján töröltethesse azokat, hiszen csak ez vezet el a tényleges joggyakorláshoz.

  1. Adatkezelő felhívja az érintettek figyelmét a törléshez vagy az „elfeledtetéshez való jog” EU-s rendeletből fakadó korlátaira, amelyek a következők:
    1. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog

gyakorlása;

  1. a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány

gyakorlása keretében végzett feladat végrehajtása; c. népegészségügy területét érintő közérdek;

  1. az EU 2016/679 Rendelet 89. cikk (1) bekezdésével összhangban a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez való jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
  2. jogi igények előterjesztése, érvényesítése, illetve védelme.
  1. Az adatkezelés korlátozásához, vagy más néven zároláshoz való jog: Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést.
  1. Ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit, az adatokat zárolni kell. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.
  1. Ha az érintett vitatja a személyes adatok pontosságát, helyességét, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen, az adatokat zárolja. Ebben az esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát.
  1. Az EU rendelete alapján az adatokat zárolni kell, ha
    1. az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és

ehelyett kéri azok felhasználásának korlátozását;

  1. az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  2. az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
  1. Ha az adatkezelés korlátozás (zárolás) alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
  1. Adatkezelő ezúton kiemelten felhívja az érintettek figyelmét arra, hogy az érintett helyesbítéshez, törléshez, zároláshoz való jogát törvény korlátozhatja az állam külső és belső biztonsága, így a honvédelem, a nemzetbiztonság, a bűncselekmények megelőzése vagy üldözése, a büntetés-végrehajtás biztonsága érdekében, továbbá állami vagy önkormányzati gazdasági vagy pénzügyi érdekből, az Európai Unió jelentős gazdasági vagy pénzügyi érdekéből, valamint a foglalkozások gyakorlásával összefüggő fegyelmi és etikai vétségek, a munkajogi és munkavédelmi kötelezettségszegések megelőzése és feltárása céljából – beleértve minden esetben az ellenőrzést és a felügyeletet is -, továbbá az érintett vagy mások jogainak védelme érdekében.
  1. Adatkezelő indokolatlan késedelem nélkül, maximum a kérelem beérkezésétől számított 15 napon belül tájékoztatja az érintettet a kérelmében meghatározottakról, és/vagy helyesbíti az adatokat, és/vagy törli és/vagy korlátozza (zárolja) az adatokat, vagy tesz meg egyéb lépéseket a kérelemnek megfelelően, ha nincsen azt kizáró ok.
  1. Az Adatkezelő a helyesbítés, a törlésről, az adatkezelés korlátozásának megtörténtéről írásban értesíti az érintettet, továbbá mindazokat, akiknek korábban az adatot adatkezelés céljára továbbították, átadták. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti, vagy ha a tájékoztatás lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Adatkezelő arról is írásban értesíteni köteles az érintettet, ha az érintett joggyakorlása valamely okból nem valósulhat meg, és köteles pontosan megjelölni a ténybeli és jogi okot, valamint az érintett számára nyitva álló jogorvoslati lehetőségeket: a bírósághoz és a Nemzeti Adatvédelmi és Információszabadsághoz fordulás lehetőségét.
  1. Az „adathordozhatósághoz való jog”: Az érintett jogosult arra, hogy
    1. a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy
    2. ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:
      1. az adatkezelés hozzájáruláson, alapul; és
      2. az adatkezelés automatizált módon történik.
  1. Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
  1. A jog gyakorlása nem sértheti a törléshez való jogot. Az említett jog nem alkalmazandó abban az esetben, ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítványai gyakorlásának keretében végzett feladat végrehajtásához szükséges. A jog gyakorlása nem érintheti hátrányosan mások jogait és szabadságait.
  1. A tiltakozáshoz való jog: Az érintett tiltakozhat személyes adatának kezelése – ideértve a profilalkotást is – ellen, ha
  1. a személyes adatok kezelése (továbbítása) kizárólag az Adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez

szükséges, kivéve kötelező adatkezelés esetén;

  1. a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés,

közvélemény-kutatás vagy tudományos kutatás céljára történik;

  1. a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.
  1. Az érintett tiltakozhat az EU 2016/679 Rendelet 21. cikk 3. bek. alapján is a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, ekkor a személyes adatok a továbbiakban e célból nem kezelhetők.

– Egy példa erre: Az érintett a személyes adatainak marketing célú értékesítése (eladása) ellen akkor is tiltakozhat, ha korábban ehhez hozzájárult. Ebben az esetben az adatokat értékesítés céljából a továbbiakban kezelni nem lehet.

  1. Ha a személyes adatok kezelésére tudományos és történelmi kutatási célból vagy statisztikai célból kerül sor, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozhasson a rá vonatkozó személyes adatok kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség.
  1. Az Adatkezelő – az adatkezelés egyidejű felfüggesztésével – a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja. Amennyiben a kérelmező tiltakozása megalapozott, az Adatkezelő az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, és az adatokat zárolja, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással

érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.

  1. Amennyiben az érintett az Adatkezelő döntésével nem ért egyet, vagy az Adatkezelő a hivatkozott határidőt elmulasztja, jogosult – annak közlésétől számított 30 napon belül – bírósághoz fordulni.
  1. Érintett jogai az automatizált döntéshozatallal kapcsolatban, ideértve a profilalkotást:
  1. Kizárólag automatizált adatfeldolgozással az érintett személyes jellemzőinek értékelésén alapuló döntés meghozatalára csak akkor kerülhet sor, ha a döntést a. valamely szerződés megkötése vagy teljesítése során hozták, feltéve, hogy azt az érintett kezdeményezte, vagy
  2. olyan törvény teszi lehetővé, amely az érintett jogos érdekeit biztosító intézkedéseket is megállapítja.
  1. Az automatizált adatfeldolgozással hozott döntés esetén az érintettet – kérelmére – tájékoztatni kell az alkalmazott módszerről és annak lényegéről, valamint az érintettnek álláspontja kifejtésére lehetőséget kell biztosítani.
  1. Bírósági jogérvényesítés: Az érintett a jogainak megsértése esetén bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az Adatkezelő köteles bizonyítani.
  1. Információs önrendelkezési jogának megsértése esetén bejelentéssel, panasszal élhet:

Nemzeti Adatvédelmi és Információszabadság Hatóság

Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c

Telefon: +36 (1) 391-1400 Fax: +36 (1) 391-1410

www: http://www.naih.hu; e-mail: ugyfelszolgalat@naih.hu

  1. Kiskorúakat sértő, gyűlöletkeltő, kirekesztő tartalmakkal, helyreigazítással, elhunyt személy jogaival, jó hírnév megsértésével kapcsolatos jogainak megsértése esetén bejelentéssel, panasszal élhet:

Nemzeti Média- és Hírközlési Hatóság

1015 Budapest, Ostrom u. 23-25.

Levélcím: 1525. Pf. 75

Tel: (06 1) 457 7100

Fax: (06 1) 356 5520

E-mail: info@nmhh.hu

  1. Kártérítésre és sérelemdíjra vonatkozó törvényi szabályok: Abban az esetben, ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az Adatkezelőtől sérelemdíjat követelhet.
  1. Abban az esetben, ha Adatkezelő adatfeldolgozót vett igénybe, az érintettel szemben az Adatkezelő felel az adatfeldolgozó által okozott kárért és az Adatkezelő köteles megfizetni az érintettnek az adatfeldolgozó által okozott személyiségi jogsértés esetén járó sérelemdíjat is. Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.
  1. Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.

6. AZ ADATKEZELÉS ELVEI

  1. Jelen szabályzat rendelkezése valamint az Adatkezelő gyakorlata nem lehet ellentétes az adatkezelési elvekkel.
  1. Jelen szabályzat a következő adatkezelési elveket vezeti be kihirdetése napjától, amely elvek kötelező rendelkezések és iránymutatásul szolgálnak olyan kérdésekben, amelyeket a jelen szabályzat nem tárgyal.
  1. Személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni. – „Jogszerűség, tisztességes eljárás és átláthatóság” elve –
  1. Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie.
    • Célhoz kötöttség elve –
  1. Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető. Mindezeknek megfelelően Adatkezelő csak és kizárólag olyan adatot kezel, amely feltétlenül szükséges. – Arányosság, szükségesség, „adattakarékosság” elve –
  1. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. Az érintettel akkor helyreállítható a kapcsolat, ha az adatkezelő rendelkezik azokkal a technikai feltételekkel, amelyek a helyreállításhoz szükségesek.
  1. Az adatkezelés során biztosítani kell az adatok pontosságát, teljességét és – ha az adatkezelés céljára tekintettel szükséges – naprakészségét, valamint azt, hogy az érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani. – „Pontosság” elve –
  1. A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére az EU 2016/679 Rendelet 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel.
    • „Korlátozott tárolhatóság” elve –
  1. Megfelelő biztonsági intézkedések alkalmazásával az automatizált adatállományokban tárolt személyes adatok védelme érdekében az Adatkezelő gondoskodik a véletlen vagy jogtalan megsemmisítés, vagy véletlen elvesztés, valamint a jogtalan hozzáférés, megváltoztatás vagy

terjesztés megakadályozásáról.

  • „Integritás és bizalmasság” elve –
  1. Az Adatkezelő felelős az a-g.) pontoknak való megfelelésért, továbbá

képesnek kell lennie e megfelelés igazolására.

–„Elszámoltathatóság” elve –

7. AZ ADATKEZELÉS JOGSZERŰSÉGE, CÉLJA

  1. Összhangban a jelen szabályzat céljával, a 10. fejezetben meghatározott adatkezelések akkor és annyiban jogszerűek, amennyiben legalább az alábbiak egyike teljesül:
    1. az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
    2. az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
    3. az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
    4. az adatkezelés az érintett vagy egy másik természetes személy

létfontosságú érdekeinek védelme miatt szükséges;

  1. az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához

szükséges;

  1. az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé,

különösen, ha az érintett gyermek.

  1. Az f) pont nem alkalmazható a közhatalmi szervek által feladataik ellátása során végzett adatkezelésre.
  1. Magyarázva és kibontva az 1. pont a-g. alpontjait, az adatkezelések általános céljai a következők:
    1. Adatkezelővel kötött vagy kötendő szerződések előkészítése, megkötése, végrehajtása, így különösen
      1. az érintett, a Munkatárs, a Partner adatainak felvétele, tárolása és kezelése a velük történő kapcsolatfelvételhez és

kapcsolattartáshoz; valamint

  1. az érintetti adatok kezelése az érintett irányába a szolgáltatások

teljesítésével kapcsolatban;

  • a Munkatárs adatainak kezelése a szerződéses viszonyából

fakadó kötelezettségeinek teljesítésével kapcsolatban;

  1. a Partner adatainak kezelése a szerződéses viszonnyal

kapcsolatban;

  1. Adatkezelő szolgáltatásainak igénybevételét szolgáló egyéb adatállományok kezelése;
  2. érintett adatainak továbbítása a Partner irányába, amennyiben az elkerülhetetlen, az érintett irányába történő szolgáltatást

elősegíti és ahhoz az érintett előzetesen hozzájárult; vii. a Partner adatainak továbbítása az érintett irányába;

  1. Adatkezelő jogi kötelezettségeinek teljesítése, jogos érdekeinek

érvényesítése;

  1. Adatkezelővel kötött szerződés megszűnését követően a szerződésből származó jogok gyakorlása és kötelezettségek teljesítése, így különösen a

szerződésen alapuló igények érvényesítése;

  1. Adatkezelő szolgáltatásaival, értékesítéseivel kapcsolatos visszaélések megelőzése, kivizsgálása, feltárása;
  2. az erre vonatkozó külön hozzájárulás esetén az Adatkezelő által történő,

közvetlen üzletszerzési, piackutatási célú megkeresés;

  1. az Adatkezelő profiljába illő szolgáltatás színvonalának növelése, ennek érdekében végzett piackutatás és a szokások felmérése.
  1. Adatkezelő az egyes adatkezelési tevékenységek meghatározása során pontosan is megnevezi az adatkezelés egyedi jogalapját/jogalapjait és célját/céljait.

8. ADATKEZELÉS JOGALAPJA: Az önkéntes hozzájárulás és kötelező adatkezelés

  1. Főszabály az, hogy az adatkezelés (lásd 10. fejezet) jogalapja az érintett előzetes, önkéntes hozzájárulása az Adatkezelő előzetes tájékoztatása alapján.
  1. Az előzetes hozzájárulás kizárólag akkor tekinthető jog szerint

elfogadhatónak, ha mindhárom tartalmi követelményt, tehát a. az önkéntességet,

  1. a határozottságot (egyértelműséget) és a tájékozottságot is teljesíti.
  1. Az érintett önkéntes adatszolgáltatása esetén az Adatkezelő a személyes adatot az érintett beleegyezésével kezeli. Az önkéntes hozzájáruláson, mint belegyezésen érteni kell azt a magatartást is, amellyel az érintett a weboldal használatával elfogadja, hogy rá nézve a weboldal használatával kapcsolatos valamennyi szabályozás, ideértve a jelen Szabályzatot is, automatikusan kiterjed, vagy éppen azt a magatartást, amely során – előzetes tájékoztatás után – az érintett az Adatkezelő által üzemeltetett kamerarendszerrel megfigyelt területre belép és ott tartózkodik, ha ilyen térfigyelő rendszert az Adatkezelő üzemeltet.
  1. A hozzájárulásból félreérthetetlenül következnie kell, hogy az érintett beleegyezik az adatkezelésbe. Ha az adatkezelés az érintett hozzájárulásán alapul, kétség esetén az Adatkezelőnek kell bizonyítania, hogy az adatkezelési művelethez az érintett hozzájárult.
  • Példák: a weboldalon található elérhetőségek használata ügyfélkapcsolat céljával, vagy a weboldalon jelölőnégyzet használata feliratkozáshoz/elfogadáshoz/hozzájáruláshoz.
  1. Ha az érintett hozzájárulását olyan írásbeli nyilatkozat keretében adja meg, amely más ügyekre is vonatkozik, a hozzájárulás iránti kérelmet ezektől a más ügyektől egyértelműen megkülönböztethető módon kell előadni, érthető és könnyen hozzáférhető formában, világos és egyszerű nyelvezettel.
  • Egy példa lehet erre: egy személyes adatokat is tartalmazó, bármilyen célú nyilatkozaton, elkülönített helyen és jelölőnégyzettel történő hozzájárulás adása.
  1. Adatkezelő ezúton tájékoztatja az érintetteket, hogy az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja.
  1. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét, tehát a visszavonás kizárólag a jövőre vonatkozik, visszaható hatálya nincsen.
  1. A 2011. évi CXII. törvény kimondja, hogy ha az érintett cselekvőképtelensége folytán vagy más elháríthatatlan okból nem képes hozzájárulását megadni, akkor a saját vagy más személy létfontosságú érdekeinek védelméhez, valamint a személyek életét, testi épségét vagy javait fenyegető közvetlen veszély elhárításához vagy megelőzéséhez szükséges mértékben a hozzájárulás akadályainak fennállása alatt az érintett személyes adatai kezelhetőek.
  1. Adatkezelő felhívja a figyelmet arra, hogy az említett törvény rendelkezése alapján a 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges.
  1. Az EU 2016/679 Rendelet 8. cikk 1. bek. alapján a 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte.
  1. A 9. pontnak megfelelően, az Adatkezelő – figyelembe véve az elérhető technológiát – ésszerű erőfeszítéseket tesz, hogy ilyen esetekben ellenőrizze, hogy a hozzájárulást a gyermek feletti szülői felügyeleti jog gyakorlója adta meg, illetve engedélyezte.
  1. A 2011. évi CXII. törvény 6. § 5. bekezdése alapján, ha a személyes adat felvételére az érintett hozzájárulásával került sor, az Adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában – a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy a saját vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll, további külön hozzájárulás nélkül, az érintett hozzájárulásának visszavonását követően is kezelheti. Az Adatkezelő tájékoztatja az érintettet, ha személyes adatainak kezelésére ezen jogalapból kerül sor.
  1. Amennyiben a személyes adat kezelését jogszabály rendeli el, úgy az adatkezelés kötelező. Erről az Adatkezelő az érintettet – ideértve a Munkatársat és Partnert is – részletesen tájékoztatja a jelen Szabályzatban és egyéb szabályzatokban, amelyek a jelen Szabályzat mellékleteinek tekintendők és ezzel együtt értelmezendők.
  1. Kötelező az adatok felvétele és átadása az illetékes elsőfokú állami adó- és vámhatóság felé (elektronikus úton vagy az erre a célra rendszeresített nyomtatványon) a biztosítási jogviszony kapcsán, az adózás rendjéről szóló 2003. XCII. törvény és az egyszerűsített foglalkoztatásról szóló 2010. évi LXXV. törvény alapján, így tehát például munkaviszony, egyszerűsített foglalkoztatási jogviszony és megbízási jogviszony esetén. A törvényi kötelezettségeket, a rögzítendő és átadandó adatokat, valamint a követendő eljárást a jelen Szabályzat és az említett jogszabályok, valamint az adó- és vámhatóság tájékoztatói, hirdetményei tartalmazzák részletesen.
  1. Kötelező az adatkezelés panaszfelvétel esetében az érintett, mint fogyasztó neve, lakcíme, a panasz előterjesztésének helye, ideje, módja, a panasz tartalma, a bemutatott iratok, dokumentumok és egyéb bizonyítékok jegyzéke, a panasszal kapcsolatos Adatkezelői álláspont, a jegyzőkönyvet felvevő személy és – telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz kivételével – a fogyasztó aláírása, telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz esetén a panasz egyedi azonosítószáma vonatkozásában. A kötelező adatkezelés a fenti adatok vonatkozásában a 1997. évi CLV. törvény 17/A § 7. bek. alapján 5 év.

9. AZ ADATKEZELÉS IDŐTARTAMA

  1. Az adatkezelés időtartama minden önkéntes alapon történő adatkezelési tevékenység (lásd 10. fejezet) esetében
    1. a cél megvalósulásáig és a személyes adatainak törléséig, vagy
    2. adatainak kezelésére vonatkozó engedélye visszavonásáig és így

személyes adatainak törléséig,

  1. bíróság vagy hatóság törlésre vonatkozó döntésének végrehajtásáig, vagy ilyen rendelkezések hiányában – és jogszabály eltérő rendelkezése hiányában –
  2. azon jogviszonyból eredő jogok és kötelezettségek érvényesíthetőségének elévüléséig tart, amely jogviszony kapcsán az Adatkezelő a személyes adatokat kezeli. A hatályos Ptk. 6:22 § alapján az általános elévülési idő 5 év.
  1. Kötelező adatkezelés esetén, a vonatkozó törvény, vagy önkormányzati rendelet állapítja meg az adatkezelés időtartamát.
  1. Jelen Szabályzat az egyes adatkezelésekre vonatkozóan az 1. pontban meghatározott időtartamtól eltérő, de jogszabály által megengedett időtartamot is meghatározhat.

10. AZ ADATKEZELÉSSEL ÉRINTETT EGYES TEVÉKENYSÉGEK ÉS A KEZELT ADATOK KÖREI

10.1 Általános rendelkezések az egyes adatkezelési tevékenységek kapcsán, az Adatkezelő által nyújtott szolgáltatások igénybevétele

  1. Általános szabály az, hogy az Adatkezelő által nyújtott adatkezelési tevékenységek, szolgáltatások körében az érintettel kapcsolatos minden adat kezelése önkéntes hozzájáruláson alapul, általános célja pedig a szolgáltatás nyújtásának biztosítása, valamint a kapcsolattartás. A jelen fejezetben meghatározott személyes adatokat – az egyes alpontokban foglalt kivételekkel – az Adatkezelő a jelen Szabályzat 8.1. szakaszában meghatározott főszabály szerinti ideig őrzi, majd törli, vagy az érintett kérésére a kér elem beérkezésétől számított 1 munkanapon belül, vagy az érintett adatainak kezelésére vonatkozó engedély visszavonásának beérkezésétől számított 1 munkanapon belül törli azokat.
  1. A fenti általános szabályt kiegészíti a jogszabály által kötelezően elrendelt adatkezelés, amelyről Adatkezelő az érintetteket az egyes adatkezelések meghatározása során tájékoztatja.
  1. Általános szabály, hogy
    1. az egyes szolgáltatásoknál lehetőség van további adatok megadására, amelyek segítik az érintett igényeinek teljes körű megismerését, ezek azonban nem feltételei az Adatkezelő által nyújtott szolgáltatások igénybevételének.
  1. bármely adatkezelési tevékenység során megadott személyes adatokat az Adatkezelő külön adatállományokban, más megadott adatoktól elkülönítetten tárolja. Ezeket az adatállományokat kizárólag az Adatkezelő arra felhatalmazott Munkatársa(i) ismerheti(k) meg.
  1. Munkatárs(ak) az egyes adatokat vagy az adatállományok egészét harmadik személynek nem továbbítja(k), és megtesz(nek) minden biztonsági intézkedést annak érdekében, hogy azokat jogosulatlan személy meg ne ismerhesse.
  1. bármely adatkezelési tevékenység során rögzített, tárolt adatok módosítását, törlését és/vagy zárolását, valamint az adatkezelésről részletes tájékoztatás kérését érintett a következő e-mail címre küldött

kérelemmel teheti meg, ha az adott adatkezelési tevékenység meghatározásánál más elérhetőség nincs megadva:

gradiens@gradienskft.com

  1. az egyes adatkezelési tevékenység során megadandó adatok érintett általi megadása az Adatkezelő által nyújtott szolgáltatások igénybevételének feltétele.
  1. Adatkezelő a bejelentés-köteles adatkezelési tevékenységek nyilvántartásba vételét a Nemzeti Adatvédelmi és Információszabadság Hatóságnál kezdeményezte. A vonatkozó hatósági határozatok számai a http://gradienskft.com/ oldalon azt követően lesznek megtalálhatóak, amikor a határozatokat a Hatóság az Adatkezelő számára megküldte.

10.2 Információ kérése[1]

  1. Adatkezelő lehetővé teszi az érintettek számára, hogy a következőkben részletezett adataik megadásával az Adatkezelőtől információt kérjenek.
  1. Az információkérés önkéntes hozzájáruláson alapul.
  1. Az érintettek köre: Minden természetes személy, aki az Adatkezelővel kapcsolatba lép és az Adatkezelőtől információt kér személyes adatainak megadása mellett.
  1. Az adatkezeléssel érintett adatok köre:
    • név*
  • telefonszám
  • e-mail cím*
  • kérdés tartalma*

  1. Az adatkezelés célja az érintett számára megfelelő információ nyújtása és kapcsolattartás.
  1. Az adatkezeléssel érintett tevékenység és folyamat a következő:
    1. Az érintett elektronikus úton, vagy személyesen, vagy telefonon, és/vagy további más módon, vagy fórumon keresztül egyeztethet az Adatkezelő Munkatársával az Adatkezelő termékeiről, szolgáltatásairól, és/vagy egyéb, kapcsolódó kérdésekről.
    2. Adatkezelő részére a weboldalon keresztül megadott adatok e-mail-ben jutnak el.
    3. A Munkatárs az érintett kérdését megválaszolja és azt részére – ugyanazon az úton, ahogyan az információ kérés érkezett, ha érintett

máshogyan nem rendelkezik – eljuttatja.

  1. Érintett, az adatkezelés céljával összhangban, önkéntesen hozzájárul ahhoz, hogy ha az információkérés során elérhetőségét megadta, azon keresztül Adatkezelő vele kapcsolatba lépjen, hogy a kérdést pontosítsa, vagy azt részére megválaszolja.

10.3 Weboldalon keresztül történő megrendeléssel kapcsolatos adatkezelés[2]

  1. Adatkezelő lehetővé teszi az érintett számára, hogy a weboldalán keresztül egy vagy több digitális terméket rendeljen meg.
  1. A megrendelés önkéntes hozzájáruláson alapul.
  1. Az érintettek köre: Minden természetes személy, aki az Adatkezelő weboldalán keresztül önkéntesen, személyes adatainak megadásával digitális terméket rendel.
  1. A kezelt adatok köre:
    • név*
  • e-mail cím*
  • telefonszám*
  • Számlázási adatok*
  1. név*
  1. város*
  1. irányítószám*

  1. utca, házszám*
  • üzenet
  • megrendelni kívánt digitális tartalom (digitális formátumú könyv) jelzése
  • ÁSZF elfogadásának jelzése
  • Adatvédelmi- és Adatbiztonsági Szabályzat elfogadásának jelzése
  • megrendelés követően generált díjbekérő száma
  1. Az adatkezelés célja a weboldalon keresztül megrendelés biztosítása, a teljesítés elősegítése, valamint a kapcsolattartás.
  1. Az adatkezeléssel érintett tevékenység és folyamat:
    1. Érintett a weboldal megfelelő felületein kitöltésével megadja fenti adatait és jelzi az általa megrendelendő digitális terméket vagy termékeket, továbbá jelzi az ÁSZF és a jelen Szabályzat elfogadását, majd a megrendelését áttekinti, és a megrendelést kattintással megerősíti, az Adatkezelő felé elektronikus úton eljuttatja.
    2. Adatkezelő felé a weboldalon megadott adatok elektronikus úton jutnak el, amelyeket Adatkezelő Munkatársa kezel.
    3. A megrendelés beérkezését Adatkezelő erre a célra kialakított nyilvántartási rendszere automatikusan, elektronikus úton visszaigazolja az érintett számára, amely visszaigazolás díjbekérőt tartalmaz.
    4. Adatkezelő Munkatársa a banki átutalással kapcsolatos adatkezelés szabályai szerint jár el, és amennyiben a díjbekérő szerinti összeg teljesítését igazoltnak találja, úgy érintett számára elektronikus úton megküldi annak a felületnek az elérhetőségét, ahonnét a megrendelt digitális termékek letölthetőek.
    5. Egyebekre az ÁSZF rendelkezései az irányadóak.

10.4 Banki adatokkal kapcsolatos adatkezelés

  1. Adatkezelő lehetővé teszi, hogy érintett a weboldalon keresztül megrendelt digitális termékek ellenértékét bankon keresztül történő átutalással egyenlítse ki.
  1. A bankon keresztül történő átutalás, és így a kapcsolódó adatok Adatkezelő részére történő közlése önkéntes hozzájáruláson alapul.
  1. Érintettek köre: Minden természetes személy, aki bankon keresztül történő átutalással kíván fizetni.
  1. A kezeld adatok köre:
    • számlabirtokos neve
    • bankszámla száma
    • közlemény
    • összeg
  1. Az adatkezelés célja az érintett részéről történő pénzügyi teljesítés elősegítése.
  1. A bank- és üzleti titok megőrzése érdekében Adatkezelő minden tőle telhetőt megtesz annak érdekében, hogy fenti adatok kizárólag azoknak a Munkatársnak jusson tudomására, akinek az a feladatai elvégzése érdekében elengedhetetlenül szükséges, és ehhez megfelelő jogosultsággal rendelkezik.
  1. Az adatkezeléssel érintett tevékenység és folyamat a következő:
    1. Érintett a banki átutalást az általa választott és számára elérhető csatornán teszi meg.
    2. Érintett a banki átutalás során közölheti fenti adatait az Adatkezelővel, hogy a pénzügyi teljesítés megtörténjen.
    3. A sikeres utalást követően az Adatkezelő bankszámlájára megérkezik az

utalás és a fenti adatok.

  1. Adatkezelő ezzel a feladattal feljogosított Munkatársa a banki átutalásokat, különösen a név, összeg, közlemény (díjbekérő száma) adatait ellenőrzi.
  2. A banki átutalás adatait Adatkezelő adatfeldolgozója felé átadhatja, ha van kapcsolódó feladattal (pl. könyvelés) megbízott adatfeldolgozója.

10.5 Közösségi oldalakon történő jelenlét és marketing

  1. Adatkezelő elérhető a Facebook közösségi portálon, valamint más közösségi oldalakon.
  1. A közösségi oldalak, azon belül is különösen a Facebook oldal használata és az azon keresztül, az Adatkezelővel történő kapcsolatfelvétel, kapcsolattartás, és egyéb, a közösségi oldal által megengedett művelet önkéntes hozzájáruláson alapul.
  1. Az érintettek köre: Azon természetes személyek, akik az Adatkezelő közösségi oldalait, különösen facebook.com közösségi oldalán lévő oldalt vagy azon megjelenő tartalmakat önként követik, megosztják, kedvelik.
  1. Az adatkezeléssel érintett adatok köre:
  • érintett publikus neve
  • publikus fotója
  • publikus e-mail címe
  • publikus egyéb adata
  • érintett közösségi oldalon keresztül küldött üzenete
  • érintett általi értékelés, vagy más művelet eredménye
  1. A közösségi portálokon, különösen a Facebook-on történő jelenlét és az azzal kapcsolatos adatkezelés célja a weboldalon található tartalmak közösségi oldalon történő megosztása, publikálása, marketingje. A közösségi oldal segítségével az érintett tájékozódhat a legújabb akciókról is.
  1. Érintett a közösségi oldal feltételei alapján önként hozzájárul az Adatkezelő tartalmainak követésével, kedveléséhez. Példálózó meghatározással élve, a Facebook oldalon található üzenő falon közzétett hírfolyamra az érintett az oldalon található „like”/ „tetszik” linkre kattintva iratkozhat fel, és ezzel hozzájárul az Adatkezelő híreinek és ajánlatainak közzétételéhez a saját üzenőfalán, és az ugyanitt található „dislike”/”nem tetszik” linkre kattintva iratkozhat le, továbbá az üzenő fal beállításai segítségével törölheti a nem kívánt, üzenő falon megjelenő hírfolyamokat.
  1. Érintett az Adatkezelőt szövegesen és számszerűen értékelheti, ha ezt a közösségi oldal lehetővé teszi.
  1. Adatkezelő közösségi oldalán, különösen Facebook oldalán képeket/videófelvételeket is közzétesz a különböző eseményekről, az Adatkezelő szolgáltatásairól, egyebekről. Adatkezelő a facebook oldalt összekapcsolhatja más közösségi oldalakkal a facebook.com közösségi portál szabályai szerint, így a facebook oldalon történő közzétételen érteni kell az ilyen kapcsolt közösségi portálokon történő közzétételt is.
  1. Amennyiben nem tömegfelvételről, vagy közéleti szereplésről készült felvételről van szó (Ptk. 2:48.§), Adatkezelő mindig kikéri az érintett írásbeli hozzájárulását a képek közzététele előtt.
  1. Érintett az adott közösségi oldal adatkezeléséről tájékoztatást az adott közösségi oldalon kaphat, ennek megfelelően a Facebook oldal adatkezeléséről tájékoztatást a facebook.com címen kaphat.

10.6 Panaszkezelés[3]

  1. Adatkezelő biztosítja, hogy az érintett a megrendelt digitális termékre, és/vagy Adatkezelő magatartására, tevékenységére vagy mulasztására vonatkozó panaszát szóban (telefonon) vagy írásban (postai úton, elektronikus levélben) közölhesse.

  1. Az érintettek köre: Minden természetes személy, aki az a megrendelt termékre és/vagy Adatkezelő magatartására, tevékenységére vagy mulasztására vonatkozó panaszát szóban vagy írásban közölni kívánja.
  1. A kezelt adatok köre panaszbejelentés esetén:
  • panasz azonosítója
  • név*
  • panasz beérkezésének időpontja*
  • telefonszám
  • a hívás időpontja
  • a beszélgetés során megadott személyes adatok
  • számlázási/levelezési cím
  • panaszolt termék
  • csatolt dokumentumok
  • panasz oka*
  • maga a panasz*
  1. Az adatkezelés célja a panasz közlésének lehetővé tétele, valamint a kapcsolattartás.
  1. Az adatkezeléssel érintett tevékenység és folyamat a következő:
    1. Érintett panaszát szóban vagy írásban közli az Adatkezelővel.
    2. Amennyiben érintett panaszát szóban teszi meg, úgy arról az

Adatkezelő panaszbejelentő nyomtatványt, vagy annak tartalmával megegyező jegyzőkönyvet vesz fel.

  1. Amennyiben érintett panaszát írásban kívánja megtenni, úgy arra is lehetősége van az ÁSZF alapján.
  2. Adatkezelő a panaszt feldolgozza, és a lehető legrövidebb időn belül megválaszolja.
  3. Adatkezelő törekszik az esetlegesen felmerülő panaszok mielőbbi, közös érdekek szerinti rendezésére.
  4. Adatkezelő a panaszról felvett jegyzőkönyvet és a válasz másolati példányát a felvételüktől számított 5 évig kezeli a vonatkozó és hatályos 1997. évi CLV. törvény 17/A § 7. bek. alapján, kötelezően.

10.7 Weboldal látogatási adatok

  1. Hivatkozások és linkek
  1. Adatkezelő weboldala olyan linkeket is tartalmazhat, amelyek olyan oldalakra mutatnak, amelyeket nem az Adatkezelő üzemeltet, csupán a látogatók tájékoztatását szolgálják. Az Adatkezelőnek nincs semmi befolyása a partner cégek által üzemeltetett weboldalak tartalmára és biztonságára így nem is tartozik felelősséggel azokért.
  1. Kérjük, tekintse át az Ön által látogatott oldalak adatkezelési Szabályzatát, illetve adatvédelmi nyilatkozatát mielőtt az adott oldalon az adatait bármilyen formában megadná.
  1. Cookie-k
  1. Adatkezelő tekintettel a 2003. évi C. törvény 155.§ 4. bekezdésében foglaltaknak, miszerint „Egy előfizetőnek vagy felhasználónak elektronikus hírközlő végberendezésén csak az érintett felhasználó vagy előfizető világos és teljes körű – az adatkezelés céljára is kiterjedő – tájékoztatását követő hozzájárulása alapján lehet adatot tárolni, vagy az ott tárolt adathoz hozzáférni” a következő tájékoztatást adja az általa használt analitikai eszközökkel, azaz cookie-kkal

(magyarul: süti) kapcsolatban.

  1. Adatkezelő a következő cookie-kat használja, amelyek célját alább határozza meg:
  2. Feltétlenül szükséges cookie-k
  3. Az ilyen cookie-k nélkülözhetetlenek a weboldal megfelelő működéséhez. Ezen cookie-k elfogadása nélkül Adatkezelő nem tudja garantálni a weboldal elvártaknak megfelelő működését, sem pedig azt, hogy minden, a felhasználó által keresett

információhoz a felhasználó hozzá fog jutni. ii. Ezek a cookie-k nem gyűjtenek be személyes adatokat az érintettől vagy olyan adatokat, amelyek marketing célokra használhatók fel.

iii. Feltétlenül szükséges cookie-k például a Teljesítmény cookie-k, amelyek információt gyűjtenek arról, hogy a weboldal megfelelően működik-e, működésében tapasztalhatóak-e hibák. Az esetleges hibák jelzésével az Adatkezelő segítségére vannak a weboldal tökéletesítéséhez, illetve jelzik, hogy melyek a

weboldal legnépszerűbb részei. b. Funkcionális cookie-k

  1. Ezek a cookie-k biztosítják a weboldal érintett igényeire szabott következetes megjelenését, és megjegyzik az érintett által

választott beállításokat (például: szín, betűméret, elrendezés).

  1. Célzott cookie-k
  2. A célzott cookie-k biztosítják azt, hogy a weboldalon megjelenő hirdetések igazodjanak az érintett érdeklődési köréhez. A weboldalon elsősorban az Adatkezelő által nyújtott szolgáltatásokhoz, termékekhez kapcsolódó hirdetések találhatók és az érintett számára kedvezőbb ajánlatok

elérésének megkönnyítését szolgálják.

  1. Harmadik fél által biztosított cookie-k
  2. Előfordulhat, hogy a weboldalon megjelenik olyan, harmadik fél – például egy közösségi oldal – által biztosított cookie, amely lehetővé teszi az adott tartalom megosztását vagy kedvelését, és amivel olyan információkat küld a harmadik fél számára, amiket az később arra használhat fel, hogy más weboldalakon is hirdetéseket jelenítsen meg az érintett számára.
  1. A cookie továbbá segít a weboldal ergonómia kialakításának javításában, felhasználóbarát weboldal kialakításában, a látogatók online élményének fokozása érdekében.
  • Analitika, Facebook pixel (képpont)
  1. Adatkezelő a weboldalba, (vagy annak bármely aloldalába) úgynevezett Facebook pixel (korábban konverziókövetési képpont) eszköz használatával JavaScript-kódot ágyaz be, amely üzenetet küld a Facebooknak, amikor a felhasználó felkeresi az oldalt vagy végrehajt ott egy műveletet. Ez egyrészt az Adatkezelő reklámra fordított költségei megtérülésének értelmezését segíti, másrészt megkönnyíti, hogy olyan felhasználók számára jelenítse meg hirdetéseit, akiknél nagyobb valószínűségű a Facebookon kívüli konverzió. A Facebook pixelt személyes adatokat nem gyűjt, nem tárol, nem továbbít. A Facebook pixel használatáról, működéséről a www.facebook.com oldalon található bővebb információ.
  1. Facebook remarketing
  1. Adatkezelő a weboldalba, (vagy annak bármely aloldalába) kódkészletet helyez el, amelynek célja az, hogy az adott weboldalt látogató felhasználó számára az Adatkezelő reklámja, hirdetése elérhetővé váljon akkor, miközben a Facebookot használja. A Facebook remarketing kódkészlet személyes adatokat nem gyűjt, nem tárol, nem továbbít. A kódkészlet használatáról, működéséről a www.facebook.com oldalon található bővebb információ.
  1. Google Adwords remarketing
  1. Adatkezelő a weboldalba, (vagy annak bármely aloldalába) kódkészletet helyez el, amelynek célja az, hogy az adott weboldalt látogató felhasználó számára az

Adatkezelő reklámja, hirdetése elérhetővé váljon akkor, miközben a

Google Display Hálózat webhelyein böngésznek, és/vagy az Adatkezelőre, vagy az Adatkezelő szolgáltatásaival kapcsolatos kifejezésre keresnek a Google rendszerében. A kódkészlet személyes adatokat nem gyűjt, nem tárol, nem továbbít. A kódkészlet használatáról, működéséről a http://support.google.com oldalon található bővebb információ.

  1. Mindezek alapján, az Adatkezelő az analitikai rendszereket nem használja személyes adatok gyűjtésére.
  1. Adatkezelő felhívja a felhasználók figyelmét, hogy a legtöbb internetes böngésző automatikusan elfogadja a cookie-kat, a látogatóknak azonban lehetőségük van ezeket kitörölni, vagy automatikusan visszautasítani.
  1. Mivel minden böngésző eltérő, a felhasználó egyénileg, a böngésző eszköztár segítségével állíthatja be a cookie-kal kapcsolatos preferenciáit.
  1. Adatkezelő felhívja a felhasználók figyelmét, hogy elképzelhető, hogy bizonyos tulajdonságokat nem tudnak használni a weboldalon, amennyiben úgy döntenek, hogy nem fogadják el a cookie-kat.

11. ADATFELDOLGOZÁS, ADATÁTADÁS ÉS -TOVÁBBÍTÁS

  1. Főszabály alapján Adatkezelő külső adatfeldolgozót nem vesz igénybe, az általa kezelt adatokat maga dolgozza fel.
  1. Abban az esetben, ha Adatkezelő könyvelési, bérszámfejtési feladatokkal, és/vagy kézbesítés, csomagkiszállítás, tárhely/szerverszolgáltatás, rendszergazdai vagy egyéb, adatfeldolgozói feladatnak minősülő feladatokkal harmadik személyt bíz meg, akkor e partner, mint adatfeldolgozó adatai a Szabályzat I. sz. mellékletében kerülnek meghatározásra.
  1. Abban az esetben, ha Adatkezelő adatfeldolgozót vesz igénybe, úgy a következő szabályokat kell betartani és betartatni:
  1. Az adatfeldolgozó számára az adatkezelési műveletekre vonatkozó utasítások jogszerűségéért az Adatkezelő felel.
  1. Az adatfeldolgozó tevékenységi körén belül, valamint az Adatkezelő által meghatározott keretek között felelős a személyes adatok feldolgozásáért, megváltoztatásáért, törléséért, továbbításáért és nyilvánosságra hozataláért.
  1. Az adatfeldolgozó tevékenységének ellátása során más adatfeldolgozót nem vehet igénybe.
  1. Az adatfeldolgozó az adatkezelést érintő érdemi döntést nem hozhat, a tudomására jutott személyes adatokat kizárólag az Adatkezelő rendelkezései szerint dolgozhatja fel, saját céljára adatfeldolgozást nem végezhet, továbbá a személyes adatokat az Adatkezelő rendelkezései szerint köteles tárolni és megőrizni.
  1. Az EU 2016/679 Rendelet 33. cikk. 2. bek. alapján az adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelenti az Adatkezelőnek.
  1. Adatok továbbítására, valamint az Adatkezelő által kezelt adatbázis más adatkezelővel történő összekapcsolására csak az érintett hozzájárulása, vagy jogszabály felhatalmazása alapján kerül sor.
  1. Adatkezelő személyes adatot csak akkor továbbít, ha annak jogalapja egyértelmű, célja, és az adattovábbítás címzettjének a személye meghatározott.
  1. Az érintett hozzájárulásához kötött adattovábbítás esetén az érintett a nyilatkozatát az adattovábbítással érintett minden adat, az adattovábbítás címzettje, célja, adatkezelés várható ideje ismeretében adja meg.

Adattovábbítás Adatkezelő szervezetén belül

  1. Adatok Adatkezelőn belül történő továbbítása kizárólag úgy történhet, ha a továbbítani kívánt adat(ok)hoz a címzett adatgazdának is van hozzáférési jogosultsága. Az adatgazda a továbbítást megelőzően köteles beszerezni a címzett adatgazda hozzáférési jogosultságával kapcsolatos információkat.

Adattovábbítás az Adatkezelőtől eltérő harmadik fél felé

  1. Adatkezelő az érintett által meghatározott adatait szerződéses Partnerei számára akkor továbbíthatja, ha az Adatkezelő az adattovábbítás előtt a Partnert az érintett számára megnevezte, a várható adatkezelési időt, valamint célt meghatározta és érintett az adattovábbításhoz hozzájárult. Adatkezelő a Partnereket tájékoztató útján is megnevezheti, ha azt elérhetővé teszi az érintettek számára. Adatkezelő Partnerei a Szabályzat I. sz. mellékletében kerülnek meghatározásra.
  1. Az előző pontnak megfelelően, Adatkezelő kizárólag azokat az adatokat továbbíthatja Partnerei számára, amelyekhez érintett előzetesen hozzájárult.
  1. Adatkezelő minden tőle elvárhatót megtesz annak érdekében, hogy érvényre juttassa az adatvédelem elveit és a célnak megfelelő, de a lehető legkevesebb adatot továbbítsa Partnerei irányába.
  1. Adatkezelő a jogszabályi felhatalmazáson alapuló adattovábbításokon túl, az érintetti felhatalmazás alapján és körében továbbíthat adatot, ezért a más számára történő, továbbá a felhatalmazáson kívül eső más adat továbbítása tilos.

12. ADATBIZTONSÁG, A SZEMÉLYES ADATOK TÁROLÁSA, AZ

INFORMÁCIÓBIZTONSÁG

  1. Személyes adat csak a 10. fejezet szerinti tevékenységekkel összhangban, az adatkezelés célja szerint kezelhető.
  1. Adatkezelő gondoskodik az adatok biztonságáról. Ennek érdekében megteszi a szükséges technikai és szervezési intézkedéseket az informatikai eszközök útján tárolt adatállományok tekintetében.
  1. Adatkezelő gondoskodik arról, hogy a vonatkozó jogszabályokban előírt adatbiztonsági szabályok érvényesüljenek.
  1. Ugyancsak gondoskodik az adatok biztonságáról, megteszi azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az irányadó jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához szükségesek.
  1. Adatkezelő az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
  1. Az adatbiztonság szabályainak érvényesüléséről az Adatkezelő jelen szabályzattól tartalmilag és formailag elkülönülő szabályzatok, utasítások, eljárási rendek útján is gondoskodhat.
  1. Adatkezelő, Munkatársai a jelen Szabályzatban és egyéb, adatvédelemmel kapcsolatos szabályzatokban, munkaköri leírásokban, utasításokban meghatározott, az adatbiztonság magas fokú érvényesülését biztosító rendben kötelesek eljárni.
  1. Adatkezelő az adatbiztonság feltételeinek érvényesítése érdekében gondoskodik az érintett Munkatársak megfelelő felkészítéséről.
  1. Adatkezelő az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére és több lehetséges adatkezelési megoldás közül azt választja, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene.
  1. Az Adatkezelő az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen:
    1. A jogosulatlan hozzáférés elleni védelmet biztosító intézkedésekről, ezen belül a szoftver és hardver eszközök védelméről, illetve a fizikai

védelemről (hozzáférés védelem, hálózati védelem);

  1. Az adatállományok helyreállításának lehetőségét biztosító intézkedésekről, ezen belül a rendszeres biztonsági mentésről és a másolatok elkülönített, biztonságos kezeléséről (tükrözés, biztonsági

mentés);

  1. Az adatállományok vírusok elleni védelméről (vírusvédelem);
  2. Az adatállományok, illetve az azokat hordozó eszközök fizikai védelméről, ezen belül a tűzkár, vízkár, villámcsapás, egyéb elemi kár

elleni védelemről, illetve az ilyen események következtében bekövetkező károsodások helyreállíthatóságáról (archiválás, tűzvédelem).

  1. Az Adatkezelő a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai környezetet oly módon biztosítja, hogy
    1. az érintett által megadott személyes adatokat csak és kizárólag a jelen szabályzatban meghatározott adatokkal és módon kapcsolja össze.
    2. gondoskodik arról, hogy a személyes adatokhoz az Adatkezelőnek csak olyan munkatársai férjenek hozzá, akiknek ez munkaköri kötelezettségükből fakadó feladatuk ellátásához elengedhetetlenül szükséges.
    3. az adatok valamennyi módosítása a módosítás időpontjának megjelölésével kerül sor.
    4. a hibás adatok az érintett erre irányuló kérelme alapján 24 órán belül törlésre kerülnek.
    5. az adatokról biztonsági mentés készül.
  1. Az Adatkezelő az adatok kezelése – így különösen azok tárolása, helyesbítése, törlése – az érintett tájékoztatás kérése, illetve tiltakozása során az elvárt védelmi szintet nyújtja.
  1. Adattovábbításra az érintett hozzájárulásával, érdekeinek sérelme nélkül, bizalmasan, az ennek teljes mértékben megfelelő informatikai rendszer biztosítása mellett kerül sor az adatkezelés céljának, jogalapjának és elveinek betartása mellett. Az érintett személyes adatait hozzájárulása nélkül az Adatkezelő nem továbbítja, harmadik személy részére nem teszi hozzáférhetővé, kivéve, ha ezt jogszabály kötelezően írja elő.
  2. Az érintett egyéb, vele közvetlenül, vagy közvetve kapcsolatba nem hozható, beazonosíthatatlan – a továbbiakban anonim – adatok személyes adatnak nem minősülnek.

13. AZ ADATKEZELŐ NYILATKOZATAI

  1. Az Adatkezelő kijelenti, hogy
    1. az adatkezelés során az információs önrendelkezési jogról, és az információszabadságról szóló 2011. évi CXII. törvény rendelkezéseinek megfelelően jár el.
    2. az adatkezelés során az Adatkezelő tudomására jutott személyes adatokat kizárólag azok a Munkatársak ismerhetik meg, akiknek az adott adatkezeléssel kapcsolatban feladatuk van.
    3. gondoskodik arról, hogy a mindenkor hatályos szabályzat az érintett részére folyamatosan hozzáférhető legyen, ezzel érvényre juttatva az átláthatóság elvét és előzetes tájékoztatás kötelezettségét.
    4. a weboldal a látogatók személyes adatait bizalmasan, a hatályos jogszabályi előírásokkal összhangban kezeli, gondoskodik azok biztonságáról, technikai és szervezési intézkedéseket tesz, valamint az adatvédelem elveinek maradéktalan betartása érdekében eljárási szabályokat alakít ki.
    5. az érintettek személyes adatait bizalmasan, a hatályos jogszabályi előírásokkal összhangban kezeli, gondoskodik azok biztonságáról, technikai és szervezési intézkedéseket tesz, valamint az adatvédelem elveinek maradéktalan betartása érdekében eljárási szabályokat alakít ki.
    6. az általa kezelt adatok megőrzése érdekében az adattároláshoz, feldolgozáshoz és adattovábbításhoz kapcsolódó informatikai és egyéb biztonságos adatkezelést elősegítő valamennyi intézkedést megteszi, biztosítja.
    7. a tőle elvárható módon mindent megtesz az általa kezelt személyes adatoknak a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozatal, törlés, sérülés, megsemmisülés elleni védelem biztosítása, az

ehhez szükséges technikai feltételek garantálása érdekében.

  1. a neki megadott személyes adatokat nem ellenőrzi, azok helytállóságáért felelősségét kizárja.
  2. a személyes adatokat harmadik személy részére csak kivételesen és abban az esetben továbbítja, valamint az általa kezelt adatbázist más adatkezelővel csak abban az esetben kapcsolja össze, ha az érintett ahhoz kifejezetten hozzájárul, vagy törvény azt megengedi, és ha az adatkezelés feltételei minden egyes személyes adatra nézve teljesülnek.
  3. kizárólag Magyarországon végez tevékenységet, multinacionális vállalatlánchoz nem tartozik, ezért kötelező szervezeti szabályozást bevezetnie és működtetnie nem szükséges.
  4. személyes adatot harmadik országban lévő adatkezelő, vagy adatfeldolgozó részére nem továbbít, nem ad át.
  5. belföldi adatkezelő részére történő adattovábbítás(ok)ról nyilvántartást vezet, amely tartalmazza az Adatkezelő által kezelt személyes adatok továbbításának időpontját, az adattovábbítás jogalapját és címzettjét, a továbbított személyes adatok körének meghatározását, valamint az adatkezelést előíró jogszabályban meghatározott egyéb adatokat, ha jogszabály ilyeneket előír.
  6. az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintett tájékoztatása céljából nyilvántartást vezet, amely tartalmazza az érintett személyes adatok körét, az adatvédelmi incidenssel érintettek körét és számát, az adatvédelmi incidens időpontját, körülményeit, hatásait és az elhárítására megtett intézkedéseket, valamint az adatkezelést előíró jogszabályban

meghatározott egyéb adatokat, ha jogszabály ilyeneket előír.

  1. az EU 2016/679 Rendelet 33. cikke alapján a személyes adat jogellenes kezelése vagy feldolgozása esetén bejelentési kötelezettsége keletkezik a felügyelő hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság felé. Az Adatkezelő indokolatlan késedelem nélkül – ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott – megteszi a bejelentést a felügyeleti hatóságnak kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Az adatbiztonsági incidensek bejelentésének kötelezettsége indokolt és nem jelent aránytalan terhet az adatkezelőkre nézve.
  2. ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről, így közli
    1. az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó

egyéb kapcsolattartó nevét és elérhetőségeit;

  1. az adatvédelmi incidensből eredő, valószínűsíthető

következményeket;

  • az Adatkezelő által az adatvédelmi incidens orvoslására tett

vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.

  1. Az Adatkezelővel jogviszonyban álló, nem adatfeldolgozási feladatot végző szerződéses Partner adatkezelésének jogszerűségéért az Adatkezelő felelősségét kizárja.
  1. Megfelelő biztonsági intézkedések alkalmazásával az automatizált adatállományokban tárolt személyes adatok védelme érdekében az Adatkezelő gondoskodik a véletlen vagy jogtalan megsemmisítés, vagy véletlen elvesztés, valamint a jogtalan hozzáférés, megváltoztatás vagy terjesztés megakadályozásáról.

14. EGYÉB RENDELKEZÉSEK

  1. Adatkezelő a tudomány és technológia állása és a megvalósítás költségei, továbbá az egyes adatkezelések jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira, a változó valószínűségű és súlyosságú kockázat figyelembevételével olyan intézkedéseket hozhat, amelyek célja egyrészt az adatvédelmi elvek, másrészt a törvényi követelmények és érintettek jogainak védelméhez szükséges garanciák beépítése az adatkezelés folyamatába. Ennek körében Adatkezelő álnevesítést hajthat végre, ha azt törvény nem zárja ki és az adatkezelés jogalapjával és céljával összhangban van.
  1. A személyes adatok álnevesítése csökkentheti az érintettek számára a kockázatokat, valamint segíthet az Adatkezelőnek (és az adatfeldolgozó(i)nak, ha igénybe vesz adatfeldolgozót) abban, hogy az adatvédelmi kötelezettségeiknek megfeleljen(ek). Amennyiben Adatkezelő álnevesítést használ, akkor annak feltételeit külön szabályzatban állapítja meg és teszi közzé. Az ilyen szabályzat a jelen Szabályzat mellékletének tekintendő.
  1. Az álnevesített személyes adatokat, amelyeket további információ felhasználásával valamely természetes személlyel kapcsolatba lehet hozni, azonosítható természetes személyre vonatkozó adatnak kell tekinteni.
  1. Adatgazda az a Munkatárs, akinél az adat keletkezett, és/vagy akinek az adathoz hozzáférési jogosultsága van, és/vagy akinek az adatot egy másik adatgazda, vagy harmadik személy továbbította, és/vagy akinek az adat bármilyen más módon a birtokába jutott.
  1. Az adatgazda a birtokában lévő adatokat a vonatkozó jogszabályok, valamint a mindenkor hatályos Adatvédelmi- és Adatbiztonsági Szabályzat előírásainak megfelelően jogosult és köteles kezelni.
  1. Adat törlését, helyesbítését, zárolását vagy megsemmisítését csak a hozzáférésre jogosult adatgazda, vagy belső adatvédelmi felelős (ha van ilyen kinevezve), vagy az ügyvezető végezheti el, és kizárólag abban az esetben, ha meggyőződött arról, hogy annak jogszabályban, a mindenkor hatályos Adatvédelmi- és Adatbiztonsági Szabályzatban, vagy egyéb szabályzatban meghatározott feltételei fennállnak. Amennyiben jogszabály, vagy belső szabályzat előírja, az adatok törlésének, zárolásának, vagy megsemmisítésének tényét az azt végrehajtó adatgazdának, belső adatvédelmi felelősnek, vagy ügyvezetőnek megfelelően dokumentálni kell.
  1. Az adatgazda köteles
  1. a munkafolyamatok megfelelő szabályozása, szervezése útján gondoskodni arról, hogy
  1. maradéktalanul érvényesüljenek az adat- maradéktalanul érvényesüljenek az adat- és titokvédelmi előírások;
  1. az egyes Munkatársak, Partnerek kizárólag a feladatellátásukhoz szükséges mértékben juthassanak az adatok birtokába; ugyanakkor
  • adatkezelése során a rendelkezésre állás elve érvényesüljön, vagyis az adatok a hozzáférésre jogosult más adatgazda, vagy harmadik személy számára elérhetőek és felhasználhatóak legyenek, ha azok a feladataik elvégzéséhez szükségesek;
  1. az adatok illetéktelen harmadik személyek birtokába kerülésének kockázata a lehető legkisebbre csökkenjen; ennek körében például a feladatvégzésével összefüggésben az általa létrehozott, vagy birtokába került, papíron rögzített adatokat (pl. manuálisan kitöltött formanyomtatvány, kinyomtatott Word vagy Excel dokumentum, stb.) köteles megvédeni a jogosulatlan hozzáféréstől, az elveszéstől, a fizikai károsodástól és a megsemmisüléstől. Ennek érdekében az adathordozó dokumentumokat a közvetlen felügyelete alatt, vagy a munkavégzés helyén, illetéktelenek számára nem hozzáférhető, zárt helyen (lezárt fiókban, szekrényben) kell tartania;
  1. az adott terület adatkezelési és adatmentési tevékenysége, annak folyamata a vonatkozó adatvédelmi jogszabályokkal, továbbá az Adatkezelő szabályzataival összhangban történjen;
  1. az elvárható legnagyobb gondossággal eljárni. Ezzel összefüggésben kötelesek megtenni mindazokat a technikai és szervezési intézkedéseket, amelyeket a mindenkor hatályos Adatvédelmi- és Adatbiztonsági

Szabályzat előír, valamint ezen túlmenően is, mindazt, amit az adott helyzetben az ésszerűség megkövetel;

  1. a felhasználói azonosító és a jelszó titkos kezelésére, e feladat teljesítése körében az adatgazda az azonosító és jelszó adatait bármilyen adathordozón csak és kizárólag saját felhasználás céljából rögzítheti, és ez esetben gondoskodnia kell arról, hogy ahhoz rajta kívül senki más ne férhessen hozzá. Az adatgazda az elektronikus adattárolási helyeken (nyilvántartási rendszerben) rögzített adatokhoz csak a saját hozzáférési jogosultságának keretei között, a saját felhasználói azonosítójával és jelszavával jogosult hozzáférni;
  1. az elektronikusan tárolt adatok elvesztésének megakadályozása érdekében a kizárólag általa használt adattárolási helyeken lévő adatokról rendszeres időközönként biztonsági mentést végezni, vagy e feladat elvégzéséről rendszeres időközönként értesíteni az ügyvezetőt.
  1. Amennyiben adatkezeléssel összefüggő ügyben a vonatkozó jogszabályok és/vagy az Adatkezelő szabályzatainak rendelkezéseinek értelmezésével és/vagy alkalmazásával kapcsolatos kérdés merül fel, az adatgazda iránymutatást kérhet, vagy indítványozhatja állásfoglalás kérését az ügyvezetőtől.
  1. Az adatgazda az adatkezelésre, adat- és titokvédelemre vonatkozó jogszabályi rendelkezések, továbbá mindenkor hatályos Adatvédelmi- és Adatbiztonsági Szabályzat, egy más belső szabályzat, munkaköri leírás, munkáltatói utasítás rendelkezéseinek megszegése esetén a magatartás, vagy mulasztás jellegétől függően
  1. büntetőjogi és/vagy
  2. polgári jogi és/vagy
  3. munkajogi felelősséggel tartozhat.
  1. Az adatgazda egyes feladatait a vonatkozó szerződés tartalmazza, amelyeket a mindenkor hatályos Adatvédelmi- és Adatbiztonsági Szabályzat, az SzMSz, munkaköri leírás, titoktartási megállapodás, munkáltatói utasítás további feladatokkal egészíthet ki.
  1. Jelen szabályzat szerzői jogi műnek minősül, tilos a Szabályzat egészének vagy részének, részletének másolása, többszörözése, újra nyilvánossághoz történő közvetítése, a mű mindenfajta eltorzítása, megcsonkítása, egészben vagy részben történő használata, felhasználása, feldolgozása, értékesítése a szerző írásos hozzájárulása nélkül. Szabályzat szerzője az Adatkezelő.
  1. Adatkezelő felhívja a figyelmet, hogy a Szabályzat az Adatkezelő sajátos adatkezelési tevékenységei alapján készült, és nem használható sablonként, mintaként. Minden adatkezelőnek a saját működése szerinti szabályozásra van szüksége.
  1. A Szabályzata olvasója, felhasználója tudomásul veszi, hogy a felhasználási engedély nélküli felhasználás esetén a szerzőt, tehát az Adatkezelőt kötbér illeti meg. A kötbér összege oldalanként bruttó 50.000.- Ft. Szabályzat olvasója, felhasználója tudomásul veszi, hogy ezen kötbérkikötés nem túlzó, és ennek tudatában használja fel a Szabályzatot. Szerzői jogi jogsértés esetén az Adatkezelő közjegyzői ténytanúsítást alkalmaz, melynek összegét szintén a jogsértő felhasználóra hárítja.

Kelt: 2020. szeptember hó 1. nap

Keve Zoltán

A Gradiens Termékfejlesztő Kft. Adatvédelmi- és Adatbiztonsági

Szabályzatának I. sz. Melléklete

Hivatkozva az Adatvédelmi- és Adatbiztonsági Szabályzat 11. fejezet 2. pontjában meghatározottakra, Adatkezelő ezúton értesíti és tájékoztatja az érintetteket, hogy az Adatkezelő

  1. kiszervezett könyvelési és bérszámfejtési feladatok ellátásával megbízott adatfeldolgozója:

Név:

Székhely:

Adószám:

Cégjegyzékszám/nyilvántartási szám:

Képviseli:

Hivatkozva az Adatvédelmi- és Adatbiztonsági Szabályzat 11. fejezet 8. pontjában meghatározottakra, Adatkezelő ezúton értesíti és tájékoztatja az érintetteket, hogy az Adatkezelő Partnerei a következők:

Név:

Székhely:

Adószám:

Cégjegyzékszám/nyilvántartási szám: Képviseli:

Kelt: 2020. szeptember hó 1. nap

Keve Zoltán

[1] A *-gal jelzett adatok megadása a szolgáltatás igénybevételének feltétele.

[2] A *-gal jelzett adatok megadása a szolgáltatás igénybevételének feltétele.

[3] A *-gal jelzett adatok kötelezőek.