2.). Vonatkozó Szabályok
Adatkezelő
kötelezettséget vállal arra, hogy ez irányú tevékenységét a mindenkor hatályos
jogszabályok szerint végzi. Ezek a jelen Szabályzat kiadásakor az
alábbiak:
- 2001. évi CVIII.
törvény az elektronikus kereskedelmi szolgáltatások, valamint az
információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (a
továbbiakban: elektronikus kereskedelmi törvény).
- 2008. évi XLVIII.
törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes
korlátairól (a továbbiakban: gazdasági reklámtörvény).
- 2005. évi XC.
törvény az elektronikus információszabadságról
- 2003. évi C. törvény
az elektronikus hírközlésről (kifejezetten a 155.§-a)
- 16/2011. sz. vélemény
a viselkedésalapú online reklám bevált gyakorlatára vonatkozó
EASA/IAB-ajánlásról
- A Nemzeti Adatvédelmi
és Információszabadság Hatóság ajánlása az előzetes
tájékoztatás adatvédelmi követelményeiről
- Az Európai Parlament
és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes
személyeknek a személyes adatok kezelése tekintetében történő
védelméről és az ilyen adatok szabad áramlásáról, valamint a
95/46/EK rendelet hatályon kívül helyezéséről
- 2011. évi CXII. törvény
az információs önrendelkezési jogról és az információszabadságról.
3.)
Fogalmak
2011.
évi CXII. törvény 3. § alapján
1. Érintett: bármely meghatározott, személyes adat alapján
azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes
személy;
2.Személyes
adat: az érintettel
kapcsolatba hozható adat – különösen az érintett neve, azonosító jele,
valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági,
kulturális vagy szociális azonosságára jellemző ismeret -, valamint az
adatból levonható, az érintettre vonatkozó következtetés;
3.Különleges
adat:
-A faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a
politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti
meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális
életre vonatkozó személyes adat
-Az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes
adat, valamint a bűnügyi személyes adat;
4.Bűnügyi
személyes adat: a büntetőeljárás
során vagy azt megelőzően a bűncselekménnyel vagy a büntetőeljárással
összefüggésben, a büntetőeljárás lefolytatására, illetve a bűncselekmények
felderítésére jogosult szerveknél, továbbá a büntetés-végrehajtás
szervezeténél keletkezett, az érintettel kapcsolatba hozható, valamint a
büntetett előéletre vonatkozó személyes adat;
5.Közérdekű
adat: az állami vagy helyi
önkormányzati feladatot, valamint jogszabályban meghatározott egyéb
közfeladatot ellátó szerv vagy személy kezelésében lévő és tevékenységére
vonatkozó vagy közfeladatának ellátásával összefüggésben keletkezett, a
személyes adat fogalma alá nem eső, bármilyen módon vagy formában
rögzített információ vagy ismeret, függetlenül kezelésének módjától,
önálló vagy gyűjteményes jellegétől, így különösen a hatáskörre,
illetékességre, szervezeti felépítésre, szakmai tevékenységre, annak
eredményességére is kiterjedő értékelésére, a birtokolt adatfajtákra és a
működést szabályozó jogszabályokra, valamint a gazdálkodásra, a megkötött
szerződésekre vonatkozó adat;
6.Közérdekből
nyilvános adat: a közérdekű adat
fogalma alá nem tartozó minden olyan adat, amelynek nyilvánosságra
hozatalát, megismerhetőségét vagy hozzáférhetővé tételét törvény
közérdekből elrendeli;
7.Hozzájárulás: az érintett akaratának önkéntes és határozott
kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel
félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok –
teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez
8.Tiltakozás: az érintett nyilatkozata, amellyel személyes
adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve
a kezelt adatok törlését kéri;
9.Adatkezelő: az a természetes vagy jogi személy, illetve
jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy
másokkal együtt az adatok kezelésének célját meghatározza, az
adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket
meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval
végrehajtatja;
10.Adatkezelés: az alkalmazott eljárástól függetlenül az
adatokon végzett bármely művelet vagy a műveletek összessége, így
különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása,
megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra
hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése,
valamint az adatok további felhasználásának megakadályozása, fénykép-,
hang- vagy képfelvétel készítése, valamint a személy azonosítására
alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta,
íriszkép) rögzítése;
11.Adattovábbítás: az adat meghatározott harmadik személy
számára történő hozzáférhetővé tétele;
12.Nyilvánosságra
hozatal: az adat bárki számára
történő hozzáférhetővé tétele;
13.Adattörlés: az adatok felismerhetetlenné tétele oly
módon, hogy a helyreállításuk többé nem lehetséges;
14.Adatmegjelölés: az adat azonosító jelzéssel ellátása annak
megkülönböztetése céljából;
15.Adatzárolás: az adat azonosító jelzéssel ellátása további
kezelésének végleges vagy meghatározott időre történő korlátozása
céljából;
16.Adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes
fizikai megsemmisítése;
17.Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó
technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához
alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől,
feltéve hogy a technikai feladatot az adatokon végzik;
18.Adatfeldolgozó: az a természetes vagy jogi személy, illetve
jogi személyiséggel nem rendelkező szervezet, aki vagy amely az
adatkezelővel kötött szerződése alapján – beleértve a jogszabály
rendelkezése alapján történő szerződéskötést is – adatok feldolgozását
végzi;
19.Adatfelelős: az a közfeladatot ellátó szerv, amely az
elektronikus úton kötelezően közzéteendő közérdekű adatot előállította,
illetve amelynek a működése során ez az adat keletkezett;
20.Adatközlő: az a közfeladatot ellátó szerv, amely – ha az
adatfelelős nem maga teszi közzé az adatot – az adatfelelős által hozzá
eljuttatott adatait honlapon közzéteszi;
21.Adatállomány: az egy nyilvántartásban kezelt adatok
összessége;
22.Harmadik
személy: olyan természetes vagy
jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki
vagy amely nem azonos az érintettel, az adatkezelővel vagy az
adatfeldolgozóval;
23.EGT-állam: az Európai Unió tagállama és az Európai
Gazdasági Térségről szóló megállapodásban részes más állam, továbbá az az
állam, amelynek állampolgára az Európai Unió és tagállamai, valamint az
Európai Gazdasági Térségről szóló megállapodásban nem részes állam között
létrejött nemzetközi szerződés alapján az Európai Gazdasági Térségről
szóló megállapodásban részes állam állampolgárával azonos jogállást élvez
24.Harmadik
ország: minden olyan állam,
amely nem EGT-állam.
4.) Adatkezelési alapelvek
·
Ahhoz az érintett hozzájárul (GDPR 6. cikk 1a, különleges adat esetén GDPR 9.
cikk 2a),
·
Szerződés teljesítése érdekében
szükséges (GDPR 6. cikk 1b), vagy
·
Azt törvény
vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi
önkormányzat rendelete elrendeli (GDPR 6. cikk 1c).
Cselekvőképtelen és korlátozottan cselekvőképes kiskorú személy nyilatkozatához
a törvényes képviselőjének hozzájárulása szükséges.
Személyes adatot kezelni csak meghatározott célból, jog gyakorlása és
kötelezettség teljesítése érdekében lehet. Az adatkezelésnek minden szakaszában
meg kell felelnie e célnak.
Csak olyan személyes adat kezelhető, amely az adatkezelés céljának
megvalósulásához elengedhetetlen, a cél elérésére alkalmas, csak a cél
megvalósulásához szükséges mértékben és ideig.
Személyes
adat csak megfelelő tájékoztatáson alapuló beleegyezéssel kezelhető.
Ügyfelet – egyértelműen, közérthetően és részletesen – tájékoztatni kell
az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, illetve
arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie
az Ügyfél adatkezeléssel kapcsolatos jogaira
és jogorvoslati lehetőségeire is.
A kezelt személyes adatoknak meg kell felelniük az alábbi
követelményeknek:
- Felvételük
és kezelésük tisztességes és törvényes;
- Pontosak,
teljesek és ha szükséges időszerűek;
- Tárolásuk
módja alkalmas arra, hogy az érintettet csak a tárolás céljához szükséges
ideig lehessen azonosítani.
Korlátozás nélkül használható, általános és egységes személyazonosító jel
alkalmazása tilos.
A személyes adatok akkor továbbíthatók, valamint a különböző
adatkezelések akkor kapcsolhatók össze, ha az érintett ahhoz hozzájárult, vagy
törvény azt megengedi, és ha az adatkezelés feltételei minden egyes személyes
adatra nézve teljesülnek.
Személyes adat (beleértve a különleges adatot is) Magyarországról – az
adathordozótól vagy az adatátvitel módjától függetlenül – harmadik országban
lévő adatkezelő vagy adatfeldolgozó részére akkor továbbítható, ha ahhoz az Ügyfél
kifejezetten hozzájárult, vagy azt törvény lehetővé teszi, és a harmadik
országban az átadott adatok kezelése, illetőleg feldolgozása során biztosított
a személyes adatok megfelelő szintű védelme. Az EGT-államokba irányuló
adattovábbítást úgy kell tekinteni, mintha Magyarország területén belüli
adattovábbításra kerülne sor.
5.) Adatkezelő által kezelt személyes adatok, azok forrása, az adatkezelés
célja, jogalapja és időtartama:
Adat
|
Adat forrása
|
Adatkezelés célja
|
Adatkezelés jogalapja
|
Adatkezelés időtartama
|
név
|
Ügyfél
|
a)kapcsolatfelvétel
b)ajánlatkérés
c)kapcsolattartás
d) szerződés létrehozása
e)szerződés teljesítése
f)számlázás
|
-érintett hozzájárulása (GDPR 6. cikk 1a): a)
b) c) célok esetében
-szerződés teljesítése (GDPR 6. cikk 1b): d) e)
célok esetében
-adatkezelőre vonatkozó jogi kötelezettség
teljesítése (GDPR 6. cikk 1c): f) cél esetében
|
-adattörlésre vonatkozó kérelemig: a) b) c) célok esetében
-szerződés teljesítését követő 5 évig (Ptk. szerinti elévülési
határidő): d) e) célok esetében
Számviteli törvényben meghatározott 8 évig: f) cél esetében
|
e-mail
cím
|
Ügyfél
|
a)kapcsolatfelvétel
b)ajánlatkérés
c)kapcsolattartás
|
-érintett hozzájárulása (GDPR 6. cikk 1a): a)
b) c) célok esetében
|
-adattörlésre vonatkozó kérelemig: a) b) c) célok esetében
|
mobiltelefonszám
|
Ügyfél
|
a)kapcsolatfelvétel
b)ajánlatkérés
c)kapcsolattartás
|
-érintett hozzájárulása (GDPR 6. cikk 1a): a)
b) c) célok esetében
|
-adattörlésre vonatkozó kérelemig: a) b) c) célok esetében
|
kép,-és
videófelvétel a tanácsadásról
|
Ügyfél
|
a)szerződés teljesítése
b)tanácsadás elemzése
|
-érintett hozzájárulása (személyes adat vonatkozásában GDPR 6. cikk 1a,
különleges adat vonatkozásában GDPR 9.
cikk 2a): a) b) célok esetlben
|
-adattörlésre vonatkozó kérelemig: a) b) célok esetében
|
Ügyfél
által meghatározott egyéb, személyes és/vagy különleges adat
|
Ügyfél
|
a)ajánlatkérés
b)szerződés létrehozása c)szerződés teljesítése |
-szerződés teljesítése (személyes adat vonatkozásában GDPR 6. cikk 1b,
különleges adat vonatkozásában GDPR 9. cikk 2a): a) b) c) célok esetében
|
-adattörlésre vonatkozó kérelemig: a) b) c) célok esetében
|
Adatkezelő
tevékenysége életvezetési tanácsadás, coaching (továbbiakban: Tanácsadás).
Tanácsadás során Ügyfél a személyes adatok mellett bizalmas, különleges adatot
is megoszthat Adatkezelővel akár saját maga, akár harmadik személy – úgy mint
hozzátartozók, barátok, ismerősök stb. – vonatkozásában. Ügyfél ezen adatokat
mindenfajta kényszer nélkül hozza Adatkezelő tudomására, továbbá Ügyfél
felelőssége, hogy harmadik személyről milyen személyes, illetve különleges
adatot hoz Adatkezelő tudomására, Ügyfél kötelezettsége harmadik személy erre
irányuló hozzájárulásának beszerezése, e körben Adatkezelő kizárja a felelősségét.
Adatkezelőt a Tanácsadás során
elhangzottak vonatkozásában titoktartási kötelezettség köti.
Adatkezelő
az Ügyfél erre irányuló külön, írásbeli hozzájárulása (továbbiakban: Hozzájárulás)
alapján jogosult a Tanácsadásról kép,- és videófelvételt (továbbiakban: Felvétel)
készíteni. Felvétel készítésének célja a Tanácsadás később történő elemzése. Adatkezelő a Felvételt jogosult a
célhoz kötöttség elvének megfelelően az Ügyfél Hozzájárulásának visszavonásáig
megőrizni, kezelni, felhasználni.
6.) A
személyes adatok megismerésére jogosultak köre, adatfeldolgozás
Adatkezelő jelen Szabályzat hatályba lépésekor nem
alkalmaz adatfeldolgozót, azonban Adatkezelő fenntartja a jogot, hogy a jövőben
adatfeldolgozót vonjon be az adatkezelésbe, amelyről a jelen Szabályzat módosításával
tájékoztatja Ügyfelet.
Az Adatkezelő kifejezett jogszabályi rendelkezés
hiányában csak az adott Ügyfél kifejezett hozzájárulásával adja át harmadik
személyeknek a személyes azonosítására alkalmas adatokat
7.) Az Ügyfél jogai
Az Ügyfél kérelmezheti Adatkezelőnél, hogy az adjon tájékoztatását
személyes adatai kezeléséről, kérheti személyes adatainak
helyesbítését, valamint kérheti személyes adatainak - a kötelező
adatkezelés kivételével - törlését vagy zárolását.
Az Ügyfél kérelmezheti az Adatkezelőtől a rá vonatkozó személyes
adatokhoz való hozzáférést, azok helyesbítését, törlését vagy
kezelésének korlátozását.
Ezen túlmenően joga van arra, hogy a rá vonatkozó, általa az Adatkezelő
rendelkezésére bocsátott személyes adatokat tagolt, széles körben
használt, géppel olvasható formátumban megkapja, és hogy ezeket az
adatokat egy másik adatkezelőnek továbbítsa (adathordozhatósághoz való
jog). Az érintett jogosult továbbá az adatkezeléshez történt
hozzájárulását bármely időpontban visszavonni, ez azonban nem érinti a
hozzájárulás alapján végrehajtott, visszavonás előtti adatkezelés
jogszerűségét.
Alább az Ügyfél egyes jogainak rövid ismertetése:
Hozzáférés
a személyes adatokhoz
Az Adatkezelő az Ügyfél kérésére
tájékoztatást ad arról, hogy személyes adataira vonatkozóan az Adatkezelő
folytat-e adatkezelést, és amennyiben igen, hozzáférést ad számára a személyes
adatokhoz, valamint tájékoztatja őt a következő információkról:
- az adatkezeléssel érintett személyes adatok fajtái;
- az Ügyfél személyes adatainak továbbítása esetén az
adattovábbítás jogalapja és címzettje(i);
- az adatkezelés tervezett időtartama;
- az Ügyfél jogai a személyes adatok helyesbítésével,
törlésével és kezelésének korlátozásával, valamint a személyes adatok
kezelése elleni tiltakozásával összefüggésben;
- a Hatósághoz való fordulás lehetősége;
- a profilalkotással kapcsolatos lényeges információk;
- az adatfeldolgozók nevéről, címéről és az
adatkezeléssel összefüggő tevékenységéről.
Az Adatkezelő az adatkezelés tárgyát
képező személyes adatok másolatát díjmentesen az Ügyfél rendelkezésére
bocsátja. Az Ügyfél által kért további másolatokért az Adatkezelő az
adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel. Ha az
Ügyfél elektronikus úton nyújtotta be a kérelmet, az információkat széles
körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve,
ha az érintett másként kéri.
Adatkezelő köteles indokolatlan
késedelem nélkül, de legkésőbb a kérelem benyújtásától számított egy hónapon
belül, közérthető formában, az Ügyfél kérelmére megadni a tájékoztatást. Az
Ügyfél a hozzáférés iránti kérelmét az 1. pontban meghatározott elérhetőségeken
nyújthatja be.
Kezelt
adatok helyesbítése
Az Ügyfél kérelmezheti az
Adatkezelőnél (
az 1. pontban meghatározott
elérhetőségeken) pontatlan személyes adatainak helyesbítését, illetve a
hiányos adatok kiegészítését az adatkezelés céljának figyelembevételével.
Adatkezelő a helyesbítést indokolatlan késedelem nélkül elvégzi.
Kezelt adatok törlése (az
elfeledtetéshez való jog), zárolása
Az Ügyfél
kérelmezheti, hogy Adatkezelő indokolatlan késedelem nélkül törölje a rá
vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az
Ügyfélre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha
az alábbi indokok valamelyike fennáll:
a)
a személyes adatokra már nincs
szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b)
az Ügyfél visszavonja hozzájárulását
és az adatkezelésnek más jogalapja nincs;
c)
az Ügyfél tiltakozik személyes
adatai kezelése miatt;
d)
a személyes adatok kezelése
jogellenesen történt;
e)
a személyes adatokat az Adatkezelőre
alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség
teljesítéséhez törölni kell;
f) a személyes adatok hozzájáruláson
alapuló gyűjtésére az információs társadalommal összefüggő szolgáltatások
gyermekek részére történő kínálásával kapcsolatosan került sor.
Ha az Adatkezelő nyilvánosságra hozta
(harmadik személy számára elérhetővé tette) a személyes adatot, és azt a
fentiekben foglaltak alapján törölni köteles, az elérhető technológia és a
megvalósítás költségeinek figyelembevételével meg kell tennie az ésszerűen
elvárható lépéseket, intézkedéseket annak érdekében, hogy tájékoztassa az
érintett személyes adatokat kezelő adatkezelőket, hogy az Ügyfél kérelmezte
tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok
másolatának, illetve másodpéldányának törlését.
A személyes adatokat nem kell törölni
abban az esetben, amennyiben az adatkezelés szükséges:
- a véleménynyilvánítás szabadságához és a tájékozódáshoz
való jog gyakorlása céljából;
- a személyes adatok kezelését előíró, az Adatkezelőre
alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése,
illetve közérdekből vagy az Adatkezelőre ruházott közhatalmi jogosítvány
gyakorlása keretében végzett feladat végrehajtása céljából;
- a népegészségügy területét érintő közérdek alapján;
- a közérdekű archiválás céljából, tudományos és
történelmi kutatási célból vagy statisztikai célból, amennyiben a
törléshez fűződő jog valószínűsíthetően lehetetlenné tenné vagy komolyan
veszélyeztetné ezt az adatkezelést; vagy
- jogi igények előterjesztéséhez, érvényesítéséhez,
illetve védelméhez.
Kezelt
adatok korlátozása
Az Ügyfél jogosult arra, hogy kérésére
az Adatkezelő a személyes adatok helyesbítése vagy törlése helyett korlátozza
az adatkezelést, ha az alábbiak valamelyike teljesül:
- az Ügyfél vitatja a személyes adatok pontosságát, ez
esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi,
hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az Ügyfél ellenzi az
adatok törlését, és e helyett kéri azok felhasználásának korlátozását;
- az Adatkezelőnek már nincs szüksége a személyes
adatokra adatkezelés céljából, de az Ügyfél igényli azokat jogi igények
előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az Ügyfél tiltakozott az adatkezelés ellen; ez esetben
a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem
kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett
jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik,
az ilyen személyes adatokat a tárolás kivételével csak az Ügyfél
hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy
védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében,
vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az Adatkezelő az Ügyfelet, akinek a
kérésére korlátozták az adatkezelést, az adatkezelés korlátozásának
feloldásáról előzetesen tájékoztatja.
A
személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés
korlátozásához kapcsolódó értesítési kötelezettség
Az Adatkezelő minden olyan címzettet
tájékoztat a személyes adatok helyesbítéséről, törléséről vagy az adatkezelés
korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha
ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az
Ügyfelet kérésére az Adatkezelő tájékoztatja e címzettekről.
Tiltakozáshoz
való jog
Az Ügyfél abban az esetben tiltakozhat
személyes adatának kezelése ellen, ha az adatkezelés:
- közérdekű vagy az Adatkezelőre ruházott közhatalmi
jogosítvány gyakorlásának keretében végzett feladat végrehajtásához
szükséges;
- az Adatkezelő vagy egy harmadik fél jogos érdekeinek
érvényesítéséhez szükséges;
Az Ügyfél tiltakozása esetén az
Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja,
hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek
elsőbbséget élveznek az Ügyfél érdekeivel, jogaival és szabadságaival szemben,
vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez
kapcsolódnak.
Ha a személyes adatok kezelése
közvetlen üzletszerzés, illetve az ehhez kapcsolódó profilalkotás érdekében
történik, az Ügyfél jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó
személyes adatok e célból történő kezelése ellen. Ha az Ügyfél tiltakozik a
személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor
a személyes adatok a továbbiakban e célból nem kezelhetők.
Az Adatkezelő indokolatlan késedelem
nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az Ügyfelet a hozzáférés,
helyesbítés, törlés, korlátozás, a tiltakozás, valamint az adathordozhatóság
iránti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a
kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak
megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az Ügyfelet. Ha az Ügyfél
elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint
elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.
Ha az Adatkezelő nem tesz intézkedéseket
az Ügyfél kérelme nyomán, késedelem
nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül
tájékoztatja az Ügyfelet az intézkedés elmaradásának okairól, valamint
arról, hogy az Ügyfél panaszt nyújthat be valamely felügyeleti hatóságnál, és
élhet bírósági jogorvoslati jogával.
Az Ügyfél kérelme esetén az
információkat, a tájékoztatást és a kérelme alapján megtett intézkedést
díjmentesen kell biztosítani. Ha az Ügyfél kérelme egyértelműen megalapozatlan
vagy – különösen ismétlődő jellege miatt – túlzó, az adatkezelő, figyelemmel a
kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés
meghozatalával járó adminisztratív költségekre, az Adatkezelő ésszerű összegű
díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.
A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása az
Adatkezelőt terheli.
8.) Adatbiztonság
Az Adatkezelő kötelezi magát arra, hogy gondoskodik az
adatok biztonságáról, megteszi továbbá azokat a technikai és szervezési
intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek
biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek,
illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és
jogosulatlan megváltoztatását. Kötelezi magát arra is, hogy minden olyan
harmadik felet, akiknek az adatokat az Ügyfél hozzájárulása alapján továbbítja
vagy adja át, felhívja, hogy tegyenek eleget az adatbiztonság követelményének.
Adatkezelő gondoskodik arról, hogy a
kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa
nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse.
A kezelt adatokat kizárólag Adatkezelő, valamint alkalmazottai, Adatkezelő
megbízói, illetve az általa igénybe vett Adatfeldolgozó ismerheti meg, azokat
Adatkezelő harmadik, az adat megismerésére jogosultsággal nem rendelkező
személynek nem adja át.
Adatkezelő megtesz minden tőle
telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve
semmisüljenek meg. A fenti kötelezettségvállalást Adatkezelő az adatkezelési
tevékenységben részt vevő munkavállalói részére előírja.
Adatkezelő digitálisan, jelszóval
védett levelezőrendszeren tárol e-mailes címlistát, mint személyes adatot. Adatkezelő
az esetlegesen készült Felvételeket jelszóval, vírusirtóval, tűzfallal védett
számítógépen tárolja. Amennyiben a Felvétel adathordozón is tárolásra kerül,
úgy azt kulccsal elzárva tárolja. Az adatkezelés adatvédelmi hatásvizsgálat
szempontjából biztonságos.
9.) Adatvédelmi incidensek
kezelése és bejelentése
Adatvédelmi incidensnek minősül minden
olyan esemény, amely az Adatkezelő által kezelt, továbbított, tárolt vagy
feldolgozott személyes adatokkal kapcsolatban a személyes adat jogellenes
kezelését vagy feldolgozását, így különösen jogosulatlan vagy véletlen
hozzáférését, megváltoztatását, közlését, törlését, elvesztését vagy
megsemmisítését, valamint véletlen megsemmisülését és sérülését eredményezi.
Adatkezelő indokolatlan késedelem
nélkül, de legkésőbb 72 órával azután, hogy az adatvédelmi incidens a
tudomására jutott, köteles bejelenteni a NAIH részére az adatvédelmi incidenst,
kivéve, ha az Adatkezelő bizonyítani tudja, hogy az adatvédelmi incidens
valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és
szabadságaira nézve. Ha a bejelentés 72 órán belül nem tehető meg, abban meg
kell jelölni a késedelem okát, az előírt információkat pedig – további
indokolatlan késedelem nélkül – részletekben is közölni lehet. A NAIH részére
történő bejelentés legalább a következő információkat tartalmazza:
- az adatvédelmi incidens jellege, az érintettek és a
személyes adatok száma és kategóriája;
- Adatkezelő neve, elérhetősége;
- az adatvédelmi incidensből származó,
valószínűsíthető következmények;
- a megtett vagy tervezett intézkedések az adatvédelmi
incidens kezelésére, elhárítására, orvoslására.
Adatkezelő az adatvédelmi incidens
észlelését követő 72 órán belül tájékoztatja az érintetteket az adatvédelmi
incidensről az Adatkezelő honlapján keresztül. A tájékoztatásnak legalább a
jelen pontban meghatározott adatokat kell tartalmaznia.
Az adatvédelmi incidensekről az
Adatkezelő az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése,
valamint az érintettek tájékoztatása céljából nyilvántartást vezet. A
nyilvántartás az alábbi adatokat tartalmazza:
- az érintett személyes adatok köre;
- az érintettek köre és száma;
- az adatvédelmi incidens időpontja;
- az adatvédelmi incidens körülményei, hatásai;
- az adatvédelmi incidens elhárítására megtett
intézkedések.
A nyilvántartásban szereplő adatokat
Adatkezelő az adatvédelmi incidens észlelésétől számított 5 évig őrzi meg.
10.) Jogérvényesítési lehetőségek
Az Adatkezelő mindent elkövet, hogy a
személyes adatok kezelése a hatályos jogszabályoknak megfelelően történjék,
amennyiben azonban az Ügyfél úgy érzi, ennek nem felelt meg, lehetősége van
írni a mentalterapia@gmail.com
e-mail címre, vagy a 1027 Budapest, Kapás u. 24. fszt. 3. postai
címre.
Amennyiben az Ügyfél úgy érzi, hogy
megsértették a személyes adatok védelméhez való jogát jogorvoslati
lehetőséggel, panasszal élhet a Nemzeti
Adatvédelmi és Információs Hatóságnál:
Név: Nemzeti Adatvédelmi és Információs Hatóság
Székhely: 1125 Budapest Szilágyi Erzsébet fasor 22/c.
Postacím: 1530 Budapest, Pf.: 5.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
Bírósági jogérvényesítés
Azt, hogy az adatkezelés a
jogszabályban foglaltaknak megfelel, az Adatkezelő köteles bizonyítani. Az
adattovábbítás jogszerűségét az adatátvevő köteles bizonyítani. A per
elbírálása a törvényszék hatáskörébe tartozik. A per - az érintett
választása szerint - az érintett lakóhelye vagy tartózkodási helye
szerinti törvényszék előtt is megindítható.
A perben fél lehet az is,
akinek egyébként nincs perbeli jogképessége. A perbe a Hatóság az
érintett pernyertessége érdekében beavatkozhat. Ha a bíróság a
kérelemnek helyt ad, az Adatkezelőt a tájékoztatás megadására, az adat
helyesbítésére, zárolására, törlésére, az automatizált
adatfeldolgozással hozott döntés megsemmisítésére, az érintett
tiltakozási jogának figyelembevételére, illetve az adatátvevő által
kért adat kiadására kötelezi.
Ha a bíróság az
adatátvevő kérelmét elutasítja, az Adatkezelő köteles az érintett
személyes adatát az ítélet közlésétől számított 3 napon belül
törölni.
Az Adatkezelő köteles az
adatokat akkor is törölni, ha az adatátvevő a meghatározott határidőn
belül nem fordul bírósághoz.
A bíróság elrendelheti
ítéletének - az Adatkezelő azonosító adatainak közzétételével
történő - nyilvánosságra hozatalát, ha azt az adatvédelem érdekei és
nagyobb számú érintett védett jogai megkövetelik.
Kártérítés és sérelemdíj
Ha az Adatkezelő az érintett
adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek
megszegésével az érintett személyiségi jogát megsérti, az érintett az
Adatkezelőtől sérelemdíjat követelhet. Az érintettel szemben az
Adatkezelő felel az adatfeldolgozó által okozott kárért és az Adatkezelő
köteles megfizetni az érintettnek az adatfeldolgozó által okozott
személyiségi jogsértés esetén járó sérelemdíjat is. Az Adatkezelő
mentesül az okozott kárért való felelősség és a sérelemdíj
megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az
érintett személyiségi jogának sérelmét az adatkezelés körén kívül
eső elháríthatatlan ok idézte elő.
Nem kell megtéríteni a kárt
és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult
vagy a személyiségi jog megsértésével okozott jogsérelem az érintett
szándékos vagy súlyosan gondatlan magatartásából származott.
Jelen Adatkezelési Szabályzat verziószáma v2.0.
11.) Egyéb rendelkezések
Jelen Tájékoztatóra a magyar jog,
különösen az
információs önrendelkezési jogról és az információszabadságról szóló 2011. évi
CXII. törvény rendelkezései, valamint az Európai Parlament és a Tanács (EU) a
természetes személyeknek a személyes adatok kezelése tekintetében történő
védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet
hatályon kívül helyezéséről szóló 2016/679 rendelete (2016. április 27.)
irányadó.
Jelen v2.0. verziószámú Adatkezelési
szabályzat 2020.április 23. napjától hatályos.