A Sparring Partner in Business sro. által a
www.kaprinay.com és sparringpartner.business domainek alatt működő weboldal látogatói személyes adatairól
A SPARRING PARTNER IN BUSINESS SRO. (Székhelye: Senný trh 3116/7, 945 01 Komárno, Szlovákia; IČO: 56138296, IČO: 56138296, Képviseli: Kaprinay Zoltán ügyvezető), mint adatkezelő (“Adatkezelő”) a www.kaprinay.com és a sparringpartner.business domainek alatt működő honlapok (együtt: ”Honlap”) látogatóinak (“Érintett”) személyes adatait az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (”GDPR”), illetve az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (”Infotv.”) rendelkezéseinek megfelelően kezeli.
Az Adatkezelő elérhetőségei:
Cégnév: Sparring Partner in Business sro
Székhely: Senný trh 3116/7, 945 01 Komárno, Szlovákia
képviseletre jogosult: Kaprinay Zoltán ügyvezető
email: [email protected]
1. FOGALOMMEGHATÁROZÁSOK
1.1. A jelen adatkezelési tájékoztatóban használt fogalmak alatt az Infotv., valamint a GDPR szerinti fogalmakat kell érteni.
1.2. Az Érintettek üzleti tevékenységével összefüggő, nyilvános adatbázisokból megismerhető adatai (név, székhely, adószám, nyilvántartási szám, cégjegyzékszám) nem személyes adatok, így az Adatkezelő jelen tájékoztatóban bemutatott adatkezelési tevékenysége ezen adatokra nem terjed ki.
2. AZ ADATKEZELÉS FELTÉTELEI
Adatkezelő az alábbiakban adatkezelési célonként tájékoztatja az Érintettet az adatkezeléssel érintett adatok köréről, az adatok forrásáról, az adatkezelés jogalapjáról és időtartamáról, továbbá a személyes adatok továbbításának címzettjeiről, az adatfeldolgozók személyéről, valamint a harmadik országba történő adattovábbítás és profilalkotás részleteiről:
2.1. Adatkezelési cél: Kapcsolatfelvétel a Honlapon keresztűl
Az Adatkezelő lehetőséget biztosít a Honlap látogatóinak, hogy az ott található kapcsolati űrlap segítségével felvegyék a kapcsolatot az Adatkezelővel. A kapcsolatfelvétel során az Érintett megadja nevét, email címét, telefonszámát, valamint az általa megadott egyéb személyes adatokat. Az adatkezelés célja, hogy az Adatkezelő válaszolni tudjon az Érintett kérdéseire, kéréseire, illetve kapcsolatba tudjon lépni az Érintettel.
Kezelt adatok köre Kezelt adatok forrása Adatkezelés jogalapja Adatkezelés időtartama
Név, Email cím, telefonszám, illetve az Érintett által megadott további személyes adatok Érintett Az érintett hozzájárulása (GDPR 6.
cikk (1) bekezdés a) pont) A cél teljesüléséig, illetve a hozzájárulás visszavonásáig.
Harmadik országba történő adattovábbítás: nem történik
Profilalkotás: nem történik
Az Érintett bármikor jogosult visszavonni a kapcsolatfelvétel során megadott adatai kezeléséhez adott hozzájárulását. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
2.2. Adatkezelési cél: Hírlevél feliratkozás
Az Adatkezelő lehetőséget biztosít a látogatóknak hírlevelére történő feliratkozásra. A hírlevélre való feliratkozás során az Érintett megadja a vezetéknevét, keresztnevét és email címét. Az adatkezelés célja, hogy az Érintett tájékoztatást kapjon az Adatkezelő szolgáltatásairól, újdonságairól és egyéb releváns információkról.
Kezelt adatok köre Kezelt adatok forrása Adatkezelés jogalapja Adatkezelés időtartama
Vezetéknév, keresztnév, email cím Érintett Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) A cél teljesüléséig, illetve a hozzájárulás visszavonásáig.
Adattovábbítás címzettjei és adatfeldolgozók: ConvertKit (www.convertkit.com)
Harmadik országba történő adattovábbítás: nem történik
Profilalkotás: nem történik
Az Érintett bármikor jogosult visszavonni a hírlevélre való feliratkozáshoz adott hozzájárulását. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
2.3. Adatkezelési cél: Időpontfoglalás a Google Naptáron keresztül
Az Adatkezelő lehetőséget biztosít az Érintetteknek, hogy a Google Naptár segítségével időpontot foglaljanak konzultációra vagy egyéb találkozóra. Az időpontfoglalás során az Érintett megadja nevét, email címét, telefonszámát, valamint az időpontfoglalással kapcsolatos egyéb információkat. Az adatkezelés célja, hogy az Adatkezelő szervezni tudja a konzultációkat és találkozókat, valamint kommunikálni tudjon az Érintettel az időpontokkal kapcsolatban.
Kezelt adatok köre Kezelt adatok forrása Adatkezelés jogalapja Adatkezelés időtartama
Név, email cím, telefonszám, időpontfoglalással kapcsolatos egyéb információk Érintett Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) A cél teljesüléséig, illetve a hozzájárulás visszavonásáig.
Adattovábbítás címzettjei és adatfeldolgozók: Google LLC (www.google.com)
Harmadik országba történő adattovábbítás: nem történik
Profilalkotás: nem történik
Az Érintett bármikor jogosult visszavonni az időpontfoglalás során megadott adatai kezeléséhez adott hozzájárulását. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
2.4. Adatkezelési cél: Közvetlen üzletszerzés, marketing célú üzenetek küldése
Az Érintettnek lehetősége van, hogy hozzájáruljon ahhoz, hogy az Adatkezelő, valamint az Adatkezelő kapcsolt vállalkozása, a Sparring Partner in Business Kft. (Székhelye: 061 Budapest, Paulay Ede utca 26. 2. em. 8.; Cégjegyzékszám: 01-09-407054, Adószám: 32108860-2-42, Képviseli: Kaprinay Zoltán ügyvezető) a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény („Grtv.”)6. §-a alapján az Érintettnek, mint reklám címzettjének közvetlen megkeresése módszerével, különösen elektronikus levelezés vagy azzal egyenértékű más egyéni kommunikációs eszköz útján reklámot küldjön.
Kezelt adatok köre Kezelt adatok forrása Adatkezelés jogalapja Adatkezelés időtartama
Név, email cím, telefonszám Érintett Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont és Grtv. 6. §) A a hozzájárulás visszavonásáig.
Adattovábbítás címzettjei és adatfeldolgozók: nem történik adattovábbítás
Harmadik országba történő adattovábbítás: nem történik
Profilalkotás: nem történik
Az Érintett bármikor jogosult visszavonni az időpontfoglalás során megadott adatai kezeléséhez adott hozzájárulását. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
2.5. Adatkezelési cél: Szolgáltatások vásárlása a Honlapon
Az Adatkezelő a Honlapon keresztül digitális tartalmakhoz és online szolgáltatásokhoz biztosít hozzáférést, melyek az alábbi formában érhetők el: videótartalmak streaming formában, videótartalmak letöltés formájában, írásos, hanganyag- vagy videóformátumú tananyagokhoz, segédletekhez, esettanulmányokhoz és gyakorlati útmutatókhoz, egyéb forrásokhoz való hozzáférés, online üzleti sparring partner konzultáció. A szolgáltatások megrendelése, számlázása, ellenérték teljesítése során az Érintett személyes adatainak kezelésére kerül sor.
Kezelt adatok köre Kezelt adatok forrása Adatkezelés jogalapja Adatkezelés időtartama
Név, lakcím, telefonszám, vásárlási adatok, bankkártyás fizetés tranzakció azonosítója. Érintett Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont)
A számlázás és a bizonylatolási kötelezettség teljesítéséhez szükséges adatok tekintetében jogi kötelezettség teljesítése a GDPR 6. cikk (1) bekezdés (c) pont alapján (a számvitelről szóló 2000. évi C.tv. 166-169.§-ai alapján). A számla kiállítását követő 8. év utolsó napja.
Adattovábbítás címzettjei és adatfeldolgozók:
• Stripe Payments Europe, Limited (The One Building, 1 Grand Canal Street Lower, Dublin 2, Írország), mint fizetési szolgáltató.
• Kajabi, LLC (17100 Laguna Canyon Road, Suite 100, Irvine, CA 92618, USA), mint online oktatási és számlázási platform szolgáltató.
• SuperFaktura, s. r. o. (Bottova 2A, 811 09 Bratislava, Szlovákia), mint számlázó szolgáltató.
Harmadik országba történő adattovábbítás: az Egyesült Államokba történik a Kajabi, LLC felé. Az adattovábbítás a GDPR rendelkezései alapján, különösen az Európai Bizottság által elfogadott Standard Szerződési Feltételek (Standard Contractual Clauses, SCC) alkalmazásával történik, amelyek biztosítják a személyes adatok megfelelő védelmét.
Profilalkotás: a szolgáltatás alapvető használata során profilalkotás nem történik. Amennyiben marketing automatizáció vagy szegmentálás kerül alkalmazásra (például hírlevelek, ajánlatok személyre szabása), az kizárólag az érintett előzetes hozzájárulása alapján történik, és nem jár automatikus döntéshozatallal.
2.6. Adatkezelési cél: Webhosting szolgáltatás biztosítása
Az Adatkezelő a Honlap működéséhez a Kajabi, LLC (17100 Laguna Canyon Road, Suite 100, Irvine, CA 92618, USA) szolgáltatását veszi igénybe. A Kajabi, LLC a honlap működtetéséhez és biztonságához több nemzetközi tárhely- és felhőszolgáltatót (például Amazon Web Services, Google Cloud, Cloudflare, DigitalOcean) vehet igénybe adatfeldolgozóként.
A webhosting szolgáltatás biztosítása során az Érintett személyes adatai (például IP-címek, naplófájlok) kezelése is történhet a szolgáltatók szerverein. Az adatkezelés célja a Honlap megfelelő működésének biztosítása és az Érintettek biztonságának védelme.
Kezelt adatok köre Kezelt adatok forrása Adatkezelés jogalapja Adatkezelés időtartama
IP címek, naplófájlok Érintett Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) A cél teljesüléséig.
Adattovábbítás címzettjei és adatfeldolgozók:
• Kajabi, LLC (17100 Laguna Canyon Road, Suite 100, Irvine, CA 92618, USA)
• a Kajabi által igénybe vett alvállalkozók (pl. Amazon Web Services, Google Cloud, Cloudflare, DigitalOcean), amelyek listáját a Kajabi nyilvánosan elérhető Subprocessor-tájékoztatója tartalmazza.
Harmadik országba történő adattovábbítás: az Egyesült Államokba történik a Kajabi, LLC és annak alvállalkozói felé. Az adattovábbítás a GDPR 46. cikkének megfelelően, az Európai Bizottság által elfogadott Standard Szerződési Feltételek (Standard Contractual Clauses, SCC) alkalmazásával történik, amelyek biztosítják a személyes adatok megfelelő védelmét.
Profilalkotás: nem történik
Az Adatkezelő biztosítja, hogy a Honlap működtetésére igénybe vett szolgáltatók (Kajabi, LLC és annak alvállalkozói, például Amazon Web Services, Google Cloud, Cloudflare, DigitalOcean) adatvédelmi intézkedései megfelelnek a GDPR előírásainak, és az Érintett adatainak biztonságát garantálják.
3. ADATTOVÁBBÍTÁS HARMADIK ORSZÁGOKBA
A Szolgáltató esetlegesen továbbíthat adatokat harmadik országokba, ideértve az Amerikai Egyesült Államokat is. Az ilyen adattovábbítás esetén a Szolgáltató a Google LLC (és annak kizárólagos tulajdonában álló amerikai leányvállalatai) tanúsítja, hogy betartja az EU-USA adatvédelmi keretszabályzatok (DPF) előírásait. Ezeket az adatvédelmi keretszabályzatokat az Amerikai Kereskedelmi Minisztérium határozta meg az EGT tagországaiból származó személyes adatok gyűjtésére, felhasználására és megőrzésére vonatkozóan. A Google továbbra is felelős minden olyan személyes adatért, amelyet a továbbítási irányelv értelmében harmadik felekkel oszt meg külső feldolgozás céljából a nevükben, ahogy az adatvédelmi irányelveik „Az Ön adatainak megosztása” részében le van írva. Ha további információra van szüksége a DPF-ről, vagy szeretné megtekinteni a Google tanúsítványát, kérjük, látogasson el a DPF webhelyére. https://policies.google.com/privacy?hl=en-US?hl=hu#infosharing
4. A HONLAPON HASZNÁLT SÜTIK (COOKIE-K)
Az Adatkezelő weboldalának látogatása során ún. cookie vagy süti kerülhet az Érintett számítógépére. Egyes sütik elengedhetetlenek a Honlap megfelelő működéséhez, mások információkat gyűjtenek az oldal használatával kapcsolatosan a felhasználói élmény növelése érdekében. Bizonyos sütik eltűnnek a böngésző bezárásával, léteznek továbbá olyanok is, melyek hosszabb ideig a számítógépeken maradnak.
Az Adatkezelő a Honlapon az alábbi sütiket használja:
4.1. Munkamenet biztosítására szolgáló sütik:
A munkamenet sütik a honlap böngészéséhez, a funkciók használatához szükségesek, melyek garantálják a weboldal megfelelő működését és biztonságát.
A Honlap által használt munkamenet sütik az alábbiak:
Cookie: elementor
Időtartam: Soha
Leírás: A weboldal WordPress témája használja ezt a cookie-t. Segítségével a weboldal tulajdonosa valós időben módosíthat vagy tehet fel tartalmakat.
Cookie: cookieyes-consent
Időtartam: 1 év
Leírás: Ezt a cookie-t a CookieYes használja. Megjegyzi a felhasználók hozzájárulási preferenciáit, így azokat tiszteletben tudják tartani, amikor a felhasználó a következőkben a weboldalra látogat. Nem gyűjt vagy tárol semmilyen személyes adatot a weboldal látogatóiról.
4.2. Tevékenységet elemző sütik:
A felhasználói tevékenységet elemző sütik segítségével az Adatkezelő információt gyűjt az Érintett weboldal-használati szokásairól annak érdekében, hogy a Honlapot megfelelően lehessen továbbfejleszteni.
A Honlap a felhasználói tevékenységet anonim módon elemző alábbi sütiket használja:
Cookie: Google Analytics funkciók
Időtartam: 2 év és 1 perc
Leírás: Az egyik funkciója, hogy anonim módon azonosítja azokat a felhasználókat, akik már meglátogatták a weboldalunkat. Ez a süti a látogatástól számított 2 évig érvényes. Egy másik funkciója megakadályozza, hogy túl sok adat kerüljön a névtelen statisztikákat gyűjtő rendszerbe rövid idő alatt. Ez a funkció a látogatástól számított 1 percig érvényes.
Cookie: pys_session_limit
Időtartam: Soha
Leírás: A PixelYourSite bővítmény beállítja ezt a sütit az analitikai szolgáltatások kezeléséhez.
Cookie: pys_start_session
Időtartam: Soha
Leírás: A PixelYourSite bővítmény beállítja ezt a sütit az analitikai szolgáltatások kezeléséhez.
4.3. Reklám sütik:
A reklám sütik arra szolgálnak, hogy kiválasszuk azokat a hirdetéseket, amelyek érdekelhetik a látogatókat, és lehetővé teszik az Adatkezelő számára, hogy ilyen hirdetéseket jelenítsen meg harmadik felek weboldalain. Emellett segítenek mérni kampányaink teljesítményét az összegyűjtött információk alapján.
A weboldal az alábbi reklám sütiket használja:
- Google Adwords
A szolgáltatás részletes információiért kattintson ide: Google Privacy Policy
- Facebook
A szolgáltatás részletes információiért kattintson ide: Facebook Cookie Policy
- TikTok
A szolgáltatás részletes információiért kattintson ide: TikTok Privacy Policy
4.4. Egyéb sütik:
Cookie: pbid
Időtartam: 6 hónap
Leírás: A leírás jelenleg nem elérhető.
4.5. Az alábbi linkeken található részletes információ arról, hogyan állíthatja be a sütikkel kapcsolatos preferenciákat különböző böngészőkben:
- Chrome Chrome Support
- Edge Microsoft Edge Support
- Safari Safari Support
5. AZ ADATKEZELÉS ALAPELVEI
A személyes adatoknak a következőképpen kell kezelni:
1. Jogszerűen, tisztességesen és az érintettek számára átlátható módon kell feldolgozni (‘jogszerűség, tisztesség és átláthatóság’);
2. Az adatokat meghatározott, egyértelmű és jogszerű célokból kell gyűjteni, és nem szabad olyan módon tovább feldolgozni, amely összeegyeztethetetlen ezekkel a célokkal; a közérdeket szolgáló archiválási célokra, tudományos vagy történelmi kutatási célokra vagy statisztikai célokra történő további feldolgozást az 89. cikk (1) bekezdésével összhangban nem tekintjük összeegyeztethetetlennek az eredeti célokkal (‘célhoz kötöttség’);
3. Az adatoknak az adott célok szempontjából megfelelőnek, relevánsnak és a szükséges mértékűnek kell lenniük (‘adattakarékosság’);
4. Pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy a pontatlan személyes adatokat, tekintettel az adatkezelés céljaira, haladéktalanul töröljék vagy helyesbítsék (‘pontosság’);
5. Olyan formában kell tárolni, amely lehetővé teszi az érintettek azonosítását a személyes adatok kezelésének céljaihoz szükséges ideig; a személyes adatok hosszabb ideig tárolhatók, amennyiben az adatokat kizárólag közérdeket szolgáló archiválási célokra, tudományos vagy történelmi kutatási célokra vagy statisztikai célokra dolgozzák fel az 89. cikk (1) bekezdésével összhangban, feltéve, hogy az adatkezelő a megfelelő technikai és szervezési intézkedéseket alkalmazza az érintettek jogainak és szabadságainak védelme érdekében (‘tárolási korlátozás’);
6. Olyan módon kell kezelni, amely megfelelő biztonságot biztosít a személyes adatok számára, beleértve a jogosulatlan vagy jogellenes feldolgozás és a véletlen elvesztés, megsemmisítés vagy károsodás elleni védelmet, megfelelő technikai vagy szervezési intézkedések alkalmazásával (‘integritás és bizalmasság’).
7. Az adatkezelő felelős az adatkezelési alapelvek betartásáért, és képesnek kell lennie azok betartásának igazolására (‘elszámoltathatóság’).
6. ÉRINTETTEK JOGAI
6.1. Átlátható tájékoztatáshoz és kommunikációhoz való jog
Az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó valamennyi információt és tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva, írásban nyújtsa. Az Érintett kérésére az Adatkezelő legfeljebb 30 napon belül tájékoztatást köteles nyújtani.
6.2. Jog a tájékoztatáshoz és a személyes adatokhoz való hozzáféréshez
Az adatkezelő a személyes adatok megszerzésének időpontjában az érintett rendelkezésére bocsátja a következő információkat:
- az adatkezelő és képviselőjének kiléte és elérhetőségei,
- a személyes adatok tervezett kezelésének célja, az adatkezelés jogalapja,
- az adattovábbítással érintett személy vagy szervezet kilétét,
- a személyes adatok tárolásának időtartamáról,
- azon jogáról, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról,
- a felügyeleti hatósághoz címzett panasz benyújtásának jogáról
- a hozzájárulás bámely időpontban történő visszavonásához való jogról,
- arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e, valamint, hogy az érintett köteles-e a személyes adatokat megadni, továbbá, hogy milyen lehetséges következményeikkel járhat az adatszolgáltatás elmaradása.
6.3. Az érintett hozzáférési joga
Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon ara vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon.
6.4. A helyesbítéshez való jog
Az érintett jogosult arra, hogy kérésére az Adatkezelő késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, illetve kérje a hiányos személyes adatok kiegészítését.
6.5. A törléshez, elfeledtetéshez való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő késedelem nélkül törölje a rá vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:
- a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték,
- az érintett visszavonja az adatkezelés alapját képzelő hozzájárulását, és az adatkezelésnek nincs más jogalapja,
- az érintett tiltakozik az adatkezelés ellen, nincs elsőbbséget élvező jogszerű ok az adatkezelésre.
- a személyes adatokat jogellenesen kezelték,
- a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell,
- a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
- Adatkezelő tájékoztatja az Érintetteket, hogy a törlés, illetve elfeledtetéshez való jog gyakorlása iránti kérelmet nem köteles teljesíteni, amennyiben az adatkezelés szükséges:
- a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából,
- a személyes adatok kezelését előíró kötelezettség teljesítése, illetve közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából,
- a népegészségügy területét érintő közérdek alapján,
- a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból,
- jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
6.6. Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát,
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását,
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi
- igények előterjesztéséhez, érvényesítéséhez vagy védelméhez,
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
6.7. Az adathordozhatósághoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt az Adatkezelő megakadályozná, amennyiben:
- az adatkezelés a hozzájárulásán alapul, és
- az adatkezelés automatizált módon történik.
Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy amennyiben ez technikailag megvalósítható, kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
6.8. A tiltakozáshoz való jog
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
6.9. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
7. ADATVÉDELMI INCIDENSEK, JOGORVOSLAT
7.1. Amennyiben a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy azokhoz való jogosulatlan hozzáférést eredményező esemény (adatvédelmi incidens) történik, az Adatkezelő vállalja, hogy azt késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1055 Budapest, Falk Miksa utca 9-11.; telefon: +36-1-391-1400; e-mail: [email protected]; honlap: www.naih.hu) mint illetékes felügyeleti hatóság számára. Kivételt képez a bejelentési kötelezettség alól, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.
7.2. Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről, mely tájékoztatásban világosan és közérthetően ismerteti az adatvédelmi incidens jellegét.
7.3. Adatkezelő tájékoztatja az Érintettet, hogy adatvédelmi jogainak megsértése esetén a NAIH-hoz fordulhat panasszal, illetve keresetlevél útján bírósághoz fordulhat. Az Érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is jogosult megindítani.
7.4. Amennyiben az Adatkezelő az Érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz köteles azt megtéríteni, amennyiben pedig ezen magatartásával az érintett személyiségi jogát megsérti, az Érintett sérelemdíjat követelhet. Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.
7.5. Jogorvoslati kérelmekkel az Érintett az alábbi hatósághoz fordulhat: Nemzeti Adatvédelmi és Információszabadság Hatóság (cím: 1055 Budapest, Falk Miksa u. 9-11.; telefon: +36-1-391-1400; e-mail: [email protected]; honlap: www.naih.hu).
7.6. Az Érintett jogai megsértése esetén jogosult bírósághoz fordulni jogorvoslatért.
8. FELELŐSSÉGKIZÁRÁS
8.1. Az Adatkezelő vállalja, hogy az adatok naprakészen tartása érdekében az érintett által megadott adatok pontosságát az Adatkezelővel történő kapcsolatfelvétel esetén, de legfeljebb 3 (három) évente felülvizsgálja, így ennek keretében adategyeztetés céljából az Érintetteket felkeresheti. Az Adatkezelő felhívja azonban az Érintett figyelmét arra, hogy az általa megadott személyes adatok megfelelőségéért, valódiságáért és pontosságáért kizárólag az Érintett tartozik felelősséggel. Amennyiben az Érintett valótlan vagy pontatlan adatot bocsát az Adakezelő rendelkezésére, az ebből eredő bármilyen kárért kizárólag az Érintett tartozik felelősséget.
8.2. Adatkezelő kizárja továbbá a felelősségét az érintett által önkéntesen, erre irányuló kérés nélkül, bármilyen formában rendelkezésre bocsátott személyes adatok tekintetében is. Az Érintettek kötelesek garantálni, hogy rendelkeznek a harmadik személy beleegyezésével, valamint a személyes adataik kezelésére és továbbítására vonatkozó hozzájárulással.
9. ADATBIZTONSÁG
9.1. Figyelembe véve a tudomány és technológia állását, a megvalósítás költségeit, az adatkezelés jellegét, terjedelmét, kontextusát és céljait, valamint a természetes személyek jogaira és szabadságaira vonatkozó különböző valószínűségű és súlyosságú kockázatokat, az adatkezelő és az adatfeldolgozó megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázatnak megfelelő szintű biztonságot garantálja, beleértve többek között az alábbiakat, amennyiben megfelelőek:
- annak képessége, hogy folyamatosan biztosítsa az adatkezelési rendszerek és szolgáltatások bizalmasságát, sértetlenségét, rendelkezésre állását és ellenálló képességét;
- annak képessége, hogy fizikai vagy technikai incidens esetén időben helyreállítsa a személyes adatok rendelkezésre állását és hozzáférhetőségét;
- egy folyamat a technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, értékelésére és felülvizsgálatára az adatkezelés biztonságának biztosítása érdekében.
Budapest, 2025. [...].
Sparring Partner in Business sro.