Pogánykő és Pogánykő 2 Vendégházak
adatvédelmi tájékoztatója
Általános rendelkezések
I. A szolgáltató, mint adatkezelő adatai
Kardos-Jahola Etelka és Jahola Lucia
székhelye: 8095 Pákozd Iskola u.5.
adószám: 58118278-1-27,58118285-1-41
telefonszám: +36309393156
e-mail: jahofa@t-online.hu
kapcsolattartó : Szegi Etelka
(a továbbiakban: a „Adatkezelő”)
Az Adatkezelő tájékoztatja ügyfeleit, vendégeit, (továbbiakban ezek együttesen:
érintett(ek), felhasználó(k) vagy vendég(ek)), hogy tiszteletben tartja Vendégei személyhez
fűződő jogait, ezért adatkezelése során az alábbi adatkezelési szabályzat (a
továbbiakban: Szabályzat) értelmében jár el. Az Adatkezelő a Szabályzatnak az
időközben módosulandó jogszabályi háttérrel és egyéb belső szabályzattal való
összehangolása miatti megváltoztatására a jogot fenntartja. Az adatvédelmi szabályzat
mindenkor hatályos változata a szállás visszaigazolásosakor megküldésre kerül .
Jelen szabályzat a 8m95 Pákozd Iskola u.5.alatti, Pogánykő és Pogánykő 2 megnevezésű
Szálláshely által nyújtott szolgáltatásaihoz kapcsolódó adatkezelési tevékenységeket
szabályozza.
I. A SZABÁLYZAT CÉLJA
- A jelen szabályzat elsődleges célja, hogy a Szálláshellyel kapcsolatba kerülő
természetes személyek, Vendégek adatainak kezelésére vonatkozó alapvető elveket és
rendelkezéseket meghatározza és betartsa annak érdekében, hogy a természetes
személyek magánszférája védelemben részesüljön a vonatkozó törvényi előírásoknak
megfelelően
- Hivatkozva az I.1 pontban meghatározottakra, a jelen szabályzat célja annak
biztosítása, hogy a szálláshely mindenben megfeleljen a hatályos jogszabályok
adatvédelemmel kapcsolatos rendelkezéseinek, így különösen, de nem kizárólagosan
az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII.
törvény és a GDPR,
az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal
összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény,
a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról szóló 2008. évi
XLVII. törvény,
a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi
XLVIII. törvény rendelkezéseinek. - Az Adatkezelő tehát kiemelten fontosnak tartja, egyben elkötelezett az iránt, hogy a
rendelkezésre bocsátott, az információs önrendelkezési jogról és az
információszabadságról szóló 2011. évi CXII. törvény által meghatározott adatokat
védelemben részesítse, és az érintetek információs önrendelkezési jogukat tiszteletben
tartsa. E körben a vonatkozó hatályos jogszabályoknak teljes körűen eleget téve járul
hozzá az érintettek biztonságos internetezési lehetőségeinek megteremtéséhez.
I. SZABÁLYZAT HATÁLYA - Időbeli hatály: Jelen Szabályzat 2022.04.16. napjától további rendelkezésig,
visszavonásig hatályos. - Személyi hatály: Jelen Szabályzat hatálya kiterjed a Szálláshelyre, azon személyekre,
akik adatait a jelen Szabályzat hatálya alá tartozó adatkezelések tartalmazzák, továbbá
azon személyekre, akik jogait vagy jogos érdekeit az adatkezelés érinti. - Tárgyi hatály: Jelen Szabályzat hatálya kiterjed a Szálláshely minden szervezeti
egységében folytatott valamennyi személyes adatokat tartalmazó adatkezelésre.
I. FOGALOMMEGHATÁROZÁS
Érintett vagy Felhasználó, vagy Vendég: bármely meghatározott, személyes adat alapján azonosított
vagy – közvetlenül vagy közvetve – azonosítható természetes személy;
Személyes adat: az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele,
valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális
azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó
következtetés;
Szálláshely: a 8095 Pákozd Iskola utca 5.amelynek üzemeltetője az Adatkezelő;
Hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő
tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes
adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;
Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező
szervezet, aki, vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját
meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza
és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja, a jelen szabályzat és a
Szálláshely szempontjából adatkezelő: Pogánykő és Pogánykő 2 Vendégház székhelye: 8095
Pákozd Iskola u.5 adószám: 58118178-1-27,58118285-1-41 .
Adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a
műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása,
megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala,
összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok
további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a
személy azonosítására alkalmas fizikai jellemzők rögzítése;
Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése,
függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az
alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik;
Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem
lehetséges;
Adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott
időre történő korlátozása céljából;
Adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése
Adatállomány: az egy nyilvántartásban kezelt adatok összessége;
Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező
szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
Adatvédelmi incidens: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a
jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy
megsemmisítés, valamint a véletlen megsemmisülés és sérülés;
Facebook oldal: a https://www.facebook.com/Pogánykő Vendégház/ portálon található oldal,
amelynek gondozását az Adatkezelő végzi.
I. AZ ADATKEZELÉS ELVEI
- Arányosság, szükségesség elve: Csak olyan személyes adat kezelhető, amely az
adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A
személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető. - Célhoz kötöttség elve: Személyes adat kizárólag meghatározott célból, jog gyakorlása
és kötelezettség teljesítése érdekében kezelhető. Az adatkezelésnek minden
szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és
kezelésének tisztességesnek és törvényesnek kell lennie.
- A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg
kapcsolata az érintettel helyreállítható. Az érintettel akkor helyreállítható a kapcsolat, ha az
adatkezelő rendelkezik azokkal a technikai feltételekkel, amelyek a helyreállításhoz
szükségesek. - Az adatkezelés során biztosítani kell az adatok pontosságát, teljességét és – ha az
adatkezelés céljára tekintettel szükséges – naprakészségét, valamint azt, hogy az
érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani. - Önkéntesség elve: Az érintett általi adatszolgáltatás önkéntes. Az Adatkezelő a
személyes adatot az érintett beleegyezésével kezeli.
I. AZ ADATKEZELŐ NYILATKOZATAI
- Az Adatkezelő kijelenti, hogy
a. az adatkezelés során az információs önrendelkezési jogról, és az
információszabadságról szóló 2011. évi CXII. törvény és a GDPR rendelkezéseinek
megfelelően jár el.
b. az adatkezelés során az Adatkezelő tudomására jutott személyes adatokat kizárólag
azok az Adatkezelővel munkaviszonyban álló személyek ismerhetik meg, akiknek az adott
adatkezeléssel kapcsolatban feladatuk van.
c. gondoskodik arról, hogy a mindenkor hatályos szabályzat az érintett részére
folyamatosan hozzáférhető legyen, ezzel érvényre juttatva az átláthatóság elvét.
d. a weboldal a látogatók személyes adatait bizalmasan, a hatályos jogszabályi
előírásokkal összhangban kezeli, gondoskodik azok biztonságáról, technikai és szervezési
intézkedéseket tesz, valamint az adatvédelem elveinek maradéktalan betartása érdekében
eljárási szabályokat alakított ki.
e. a Szálláshelyen megszálló Vendégek személyes adatait bizalmasan, a hatályos
jogszabályi előírásokkal összhangban kezeli, gondoskodik azok biztonságáról, technikai
és szervezési intézkedéseket tesz, valamint az adatvédelem elveinek maradéktalan
betartása érdekében eljárási szabályokat alakított ki.
f. az általa kezelt adatok megőrzése érdekében az adattároláshoz, feldolgozáshoz és
adattovábbításhoz kapcsolódó informatikai és egyéb biztonságos adatkezelést elősegítő
valamennyi intézkedést megteszi, biztosítja.
g. a tőle elvárható módon mindent megtesz az általa kezelt személyes adatoknak a
jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozatal, törlés, sérülés,
megsemmisülés elleni védelem biztosítása, az ehhez szükséges technikai feltételek
garantálása érdekében.
h. a neki megadott személyes adatokat nem ellenőrzi, azok helytállóságáért felelősségét
kizárja.
i. a személyes adatokat harmadik személy részére csak kivételesen és abban az esetben
továbbítja, valamint az általa kezelt adatbázist más adatkezelővel csak abban az esetben
kapcsolja össze, ha az érintett ahhoz kifejezetten hozzájárul, vagy törvény azt megengedi,
és ha az adatkezelés feltételei minden egyes személyes adatra nézve teljesülnek.
j. kizárólag Magyarországon végez tevékenységet, multinacionális hotellánchoz nem
tartozik, ezért kötelező szervezeti szabályozást bevezetnie és működtetnie nem
szükséges.
k. személyes adatot harmadik országban lévő adatkezelő vagy adatfeldolgozó részére a
Data Registerben szereplő információk szerint továbbít.
l. az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintett
tájékoztatása céljából nyilvántartást vezet, amely tartalmazza az érintett személyes adatok
körét, az adatvédelmi incidenssel érintettek körét és számát, az adatvédelmi incidens
időpontját, körülményeit, hatásait és az elhárítására megtett intézkedéseket, valamint az
adatkezelést előíró jogszabályban meghatározott egyéb adatokat.
- Az Adatkezelővel jogviszonyban álló szerződéses partner adatkezelésének
jogszerűségéért az Adatkezelő felelősségét kizárja. - Megfelelő biztonsági intézkedések alkalmazásával az automatizált adatállományokban
tárolt személyes adatok védelme érdekében az Adatkezelő gondoskodik a véletlen vagy
jogtalan megsemmisítés, vagy véletlen elvesztés, valamint a jogtalan hozzáférés,
megváltoztatás vagy terjesztés megakadályozásáról.
I. AZ ADATKEZELÉSSEL ÉRINTETT TEVÉKENYSÉGEK
ÉS ADATOK KÖRE
Az adatkezeléssel érintett tevékenységeket és a személyes adatok körét az
adatkezelés céljainak feltüntetése mellett a Vendégem alkalmazás tartalmazza.
VI.1 Szálláshelyi szolgáltatások igénybevétele
- Aszálláshelyi szolgáltatások nyújtása körében – úgymint ajánlatkérés, ajánlatküldés és
szobafoglalás, bejelentkezés, foglalás, valamint a szálláshely szolgáltatásának
népszerűsítését szolgáló marketing tevékenységek esetében az érintettel kapcsolatos
minden adat kezelése önkéntes hozzájáruláson alapul, makro-célja pedig a szolgáltatás
nyújtásának biztosítása illetve a kapcsolattartás. Az egyes jól definiált adtakezelési célokat
a Vendégem alaklamzás határozza meg, a vonatkozó személyes adatok megőrzési
idejének megjelölésével együtt.
VI.1 Ajánlatkérés 1 - Az online közvetítő oldalán keresztül történő ajánlatkérés esetén az Adatkezelő az
alábbi adatok rendelkezésre bocsátását kéri a Vendégtől:
Név*
E-mail*
Telefonszám*
Város*
Irányítószám*
Cím*
Érkezés napja*
Távozás napja*
Felnőttek száma*
Gyermekek száma
Megjegyzés
1A *-gal jelzett adatok kötelezőek.
Az ajánlatkérés önkéntes.
VI.1 Szállás foglalása
- A szállás foglalása során Adatkezelő a következő adatokat kéri a Vendégtől:
Név*
E-mail*
Telefonszám*
Érkezés napja*
Távozás napja*
Felnőttek száma*
Gyermekek száma
Irányítószám*
Település*
Utca, házszám*
Üzenet a szálláshelynek
2A *-gal jelzett adatok kötelezőek.
VI.1 Bejelentkezés
- Érintett az apartman elfoglalása előtt személyes, fényképes okmányokkal igazola
magát, ezeket , az erre alaklmas eszközzel az adatkezelő a Vendégem alaklmzással
beolvassa.
Vezetéknév*
Keresztnév*
Lakcím*
Állampolgárság*
Születési dátum*
Igazolványszám*
E-mail cím
3A *-gal jelzett adatok kötelezőek.
- A kötelezően megadandó adatok Vendég általi megadása a szálláshelyi szolgáltatások
igénybevételének feltétele. - Az okmányok átadásával tudomásul veszi, hogy adatait az Adatkezelő a szerződés
létrejötte, illetve teljesülésének, teljesítésének bizonyítása, illetve az esetleges
igényérvényesítés céljára a fent megjelölt határidőn belül kezelje, illetve archiválja.
VI.1 Bankkártya adatok
- Az érintett által Adatkezelőnek megadott bank-, hitelkártya/bankszámla adatokat az
Adatkezelő csak olyan mértékben és ideig használja és használhatja, ameddig a jogai
gyakorlása és a kötelezettségei teljesítése érdekében szükséges. Az adatokat az
Adatkezelő szerződéses banki partnerei kezelik. Erről az adatkezelésről az illetékes Bank
honlapjain tájékozódhat.
ogy a megsemmisítés mellőzését kérték, nem kerül sor, a rögzített képfelvételt, valamint
más személyes adatot meg kell semmisíteni, illetve törölni kell, kivéve, ha a szabályzat
szerinti határidő még nem járt le.
VI.1 Facebook oldal
- Az adatkezelés célja a közösségi oldal lehetőségeinek kihasználása a Vendégház
népszerűsítése érdekében. - Adatkezelő Facebook oldalán a „tetszik”/”like”- linkre kattintással az érintett hozzájárul
az Adatkezelő híreinek és ajánlatainak közzétételéhez a saját üzenőfalán. - Adatkezelő Facebook oldalán képeket/filmeket is közzétehet a különböző
eseményekről. Amennyiben nem tömegfelvételről van szó, Adatkezelő mindig kikéri az
érintett írásbeli hozzájárulását a képek közzététele előtt. - A Facebook oldal adatkezeléséről tájékoztatást a Facebook honlapján található
adatvédelmi irányelvek és szabályzatból, a www.facebook.com címen kaphat
I. A SZEMÉLYES ADATOK TÁROLÁSA, AZ
INFORMÁCIÓBIZTONSÁG
Személyes adat csak a VI. fejezet szerinti tevékenységekkel összhangban, az adatkezelés
célja szerint kezelhető.
- A személyes adatok módosítására és törlésére, az önkéntes hozzájárulás
visszavonására, továbbá a személyes adatok kezelésről tájékoztatás kérésére a
info@wellnesshotelgyula.hu elérhetőségre küldött értesítéssel van mód. - Az Adatkezelő gondoskodik az adatok biztonságáról. Ennek érdekében megteszi a
szükséges technikai és szervezési intézkedéseket, kialakítja az eljárási szabályokat és
betartatja azokat. - Az Adatkezelő az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés,
megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint
a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából
fakadó hozzáférhetetlenné válás ellen. - Az adatbiztonság szabályainak érvényesüléséről az Adatkezelő jelen szabályzattól
tartalmilag és formailag elkülönülő szabályzat, utasítás, eljárási rend útján gondoskodik. - Az Adatkezelő az adatbiztonság feltételeinek érvényesítése érdekében gondoskodik az
érintett Munkatársak megfelelő felkészítéséről. - Az Adatkezelő az adatok biztonságát szolgáló intézkedések meghatározásakor és
alkalmazásakor tekintettel van a technika mindenkori fejlettségére és több lehetséges
adatkezelési megoldás közül azt választja, amely a személyes adatok magasabb szintű
védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene. - Az Adatkezelő az informatikai védelemmel kapcsolatos feladatai körében gondoskodik
különösen:
A jogosulatlan hozzáférés elleni védelmet biztosító intézkedésekről, ezen belül a szoftver és hardver
eszközök védelméről, illetve a fizikai védelemről (hozzáférés védelem, hálózati védelem);
Az adatállományok helyreállításának lehetőségét biztosító intézkedésekről, ezen belül a rendszeres
biztonsági mentésről és a másolatok elkülönített, biztonságos kezeléséről (tükrözés, biztonsági
mentés);
Az adatállományok vírusok elleni védelméről (vírusvédelem);
Az adatállományok, illetve az azokat hordozó eszközök fizikai védelméről, ezen belül a tűzkár,
vízkár, villámcsapás, egyéb elemi kár elleni védelemről, illetve az ilyen események következtében
bekövetkező károsodások helyreállíthatóságáról (archiválás, tűzvédelem). - Az Adatkezelő az adatok kezelése – így különösen azok tárolása, helyesbítése, törlése –
az érintett tájékoztatás kérése, illetve tiltakozása során az elvárt védelmi szintet nyújtja. - Adattovábbításra az érintett hozzájárulásával, érdekeinek sérelme nélkül, bizalmasan,
az ennek teljes mértékben megfelelő informatikai rendszer biztosítása mellett kerül sor az
adatkezelés céljának, jogalapjának és elveinek betartása mellett. Az érintett személyes
adatait hozzájárulása nélkül az Adatkezelő nem továbbítja, harmadik személy részére
nem teszi hozzáférhetővé, kivéve, ha ezt jogszabály kötelezően írja elő.
- Az érintett egyéb, vele közvetlenül, vagy közvetve kapcsolatba nem hozható,
beazonosíthatatlan – a továbbiakban anonim – adatok személyes adatnak nem
minősülnek.
I. AZ ÉRINTETT JOGAINAK GYAKORLÁSA
Az érintett jogainak gyakorlása esetén az Adatkezelő biztosítja a jahofa@t-online.hu
email címre beékező kérelem kivizsgálását és az arra adott választ legkésőbb 30 napon
belül a következő esetekben:
1) Hozzáférési jog = Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon
arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen
adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő
információkhoz hozzáférést kapjon:
az adatkezelés céljai /adatkezelési táblázatban foglaltak szerint/;
az érintett személyes adatok kategóriái /személyes adat – érzékeny adat, az adatkezelési
táblázatban foglaltak szerint/;
azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték
vagy közölni fogják /adatkezelési táblázatban foglaltak szerint/;
adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges,
ezen időtartam meghatározásának szempontjai / archiválási politika és adatkezelési táblázatban
foglaltak szerint /;
az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok
helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok
kezelése ellen;
a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ
/adattovábbítás, mint közvetett adatgyűjtés/;
automatizált döntéshozatal, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az
alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen
jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
2) Helyesbítés és törlés
a) Helyesbítés:
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül
helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az
adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok
–egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
b) Törlés
Az alábbi esetekben az Adatkezelőnek mérlegelés nélkül törölnie kell az adatokat:
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül
törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az
érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az
alábbi indokok valamelyike fennáll:
A személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más
módon kezelték. Az adatkezelés időtartamának lejártával a személyes adatokat törölni kell.
Az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs
más jogalapja. Az érintett adatkezeléshez adott hozzájárulásának meglétét az Adatkezelőnek kell
igazolnia. Az érintettnek joga van ahhoz, hogy hozzájárulását bármelyik pillanatban visszavonja. Ez
a rendelkezés kizárólag azokra az esetekre vonatkozik, amikor az adatkezelés jogalapja az érintett
hozzájárulása.
Az érintett tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az
adatkezelésre (pl. jogszabály által meghatározott indok) vagy ha a személyes adatok kezelése
közvetlen üzletszerzés érdekében történik (pl. hírlevél, direkt marketing), és az érintett tiltakozik a rá
vonatkozó személyes adatok e célból történő kezelése ellen, az adatot törölni kell.
A személyes adatokat jogellenesen kezelték (pl. hiányzik az adatkezelés jogalapja (pl. érintett
hozzájárulása), az adatokat időn túl kezelték, az adatot továbbították az érintett tájékoztatása nélkül
stb.).
A személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi
kötelezettség teljesítéséhez törölni kell;
A személyes adatok gyűjtésére gyermekeknek kínált, információs társadalommal összefüggő
szolgáltatásokkal kapcsolatosan került sor.
Törlés alóli kivételek:
Az adatkezelő a törlést nem köteles végrehajtani amennyiben az adatkezelés szükséges:
a) A véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása
céljából;
b) A személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy
tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre
ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása
céljából; (pl. munkaszerződések szerinti adatkezelés)
c) Népegészségügy területét érintő közérdek alapján;
d) Közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy
statisztikai célból, amennyiben a törlés valószínűsíthetően lehetetlenné tenné vagy
komolyan veszélyeztetné ezt az adatkezelést, vagy
e) Jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
3) Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az
alábbiak valamelyike teljesül:
az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra
vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
az adatkezelés jogellenes, de az érintett ellenzi az adatok törlését, és ehelyett kéri azok
felhasználásának korlátozását;
az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett
igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik,
amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett
jogos indokaival szemben.
Az adatkezelő az érintettet, akinek a kérésére korlátozták az adatkezelést, az adatkezelés
korlátozásának feloldásáról előzetesen tájékoztatja.
4) Az adathordozhatósághoz való jog – ÚJ JOG
Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére
bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható
formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik
adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a
személyes adatokat a rendelkezésére bocsátotta, ha
az adatkezelés (kizárólag) az érintett hozzájárulásán vagy szerződésen alapul, és
az adatkezelés automatizált módon történik. (nem papír alapú) pl. regisztráció során megadott e-
mail cím, felhasználónév, életkor
5) A tiltakozáshoz való jog
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon
személyes adatainak kezelése ellen, ha
az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának
keretében végzett feladat végrehajtásához szükséges;
az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges,
kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető
jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az
érintett gyermek, és
ideértve a profilalkotást is.
Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább (törölnie
kell), kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű
jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és
szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez
vagy védelméhez kapcsolódnak.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett
jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő
kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez
kapcsolódik. Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés
érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból
nem kezelhetők. (Az adatokat törölni kell).
I. ADATVÉDELMI INCIDENST BEJELENTŐ RENDSZER
- Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más
módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését,
megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést
eredményezi. - Az adatvédelmi incidens bejelentése a felügyeleti hatóságnak
Az adatvédelmi incidenst az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb
72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az illetékes felügyeleti
hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a
természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán
belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
Az Adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan
késedelem nélkül bejelenti az adatkezelőnek. (24 óra maximum)
A bejelentés formája:
Adatvédelmi incidens bejelentő lap
Nemzeti Adatvédelmi és Információszabadság Hatóság részére
Kritérium
- Az adatvédelmi incidens jellege, beleértve – ha lehetséges – az érintettek kategóriáit és
hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;
Magyarázat: Data Register szerint - Az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó neve és
elérhetőségei;
- Az adatvédelmi incidensből eredő, valószínűsíthető következmények;
Magyarázat: adatvesztés, valószínűsíthető kár stb. - Az adatkezelő által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket,
beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények
enyhítését célzó intézkedéseket
Magyarázat: informatikai intézkedések, érintettel való kapcsolatfelvétel, büntetőfeljelentés stb.
Ha és amennyiben nem lehetséges az információkat egyidejűleg közölni, azok további indokolatlan
késedelem nélkül később részletekben is közölhetők.
Az Adatkezelő nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez
kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.
Formanyomtatvány:
Adatvédelmi incidens
ideje
Adatvédelmi incidens
leírása
Adatvédelmi incidens
hatásai
Adatvédelmi incidenssel
szembeni intézkedések
Készítette/ validálta
Dátum, aláírás
- Az érintett tájékoztatása az adatvédelmi incidensről
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek
jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az
érintettet az adatvédelmi incidensről.(maximum 24 óra)
Az az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi
incidens jellegét, és közölni kell a fent említett információkat és intézkedéseket.
Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül:
1 az Adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az
intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen
azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz
való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
2 az Adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek
biztosítják, hogy az érintett jogaira és szabadságaira jelentett, az előző bekezdésben említett magas
kockázat a továbbiakban valószínűsíthetően nem valósul meg;
3 a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket
nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni,
amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.
I. JOGORVOSLATI LEHETŐSÉGEK - Bírósági jogérvényesítés:
Az érintett a jogainak megsértése, valamint a személyes adat kezelése elleni tiltakozás esetében
(Infotv. 21. §) az adatátvevő az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron
kívül jár el.
Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az adatkezelő köteles bizonyítani.
Az adattovábbítás jogszerűségét az adatátvevő köteles bizonyítani.
Ha a bíróság a kérelemnek helyt ad, az adatkezelőt a tájékoztatás megadására, az adat
helyesbítésére, zárolására, törlésére, az automatizált adatfeldolgozással hozott döntés
megsemmisítésére, az érintett tiltakozási jogának figyelembevételére, illetve az adatátvevő által kért
adat kiadására kötelezi.
A bíróság elrendelheti ítéletének – az adatkezelő azonosító adatainak közzétételével történő –
nyilvánosságra hozatalát, ha azt az adatvédelem érdekei és nagyobb számú érintett e törvényben
védett jogai megkövetelik.
- Információs önrendelkezési jogának megsértése esetén az érintett bejelentéssel,
panasszal élhet:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
www: http://www.naih.hu
e-mail: ugyfelszolgalat@naih.hu
- Kiskorúakat sértő, gyűlöletkeltő, kirekesztő tartalmakkal, helyreigazítással, elhunyt
személy jogaival, jó hírnév megsértésével kapcsolatos jogainak megsértése esetén
bejelentéssel, panasszal élhet:
Nemzeti Média- és Hírközlési Hatóság
1015 Budapest, Ostrom u. 23-25.
Levélcím: 1525. Pf. 75
Tel: (06 1) 457 7100
Fax: (06 1) 356 5520
E-mail: info@nmhh.hu
EGYÉB RENDELKEZÉSEK
Jelen szabályzat 2022.04.16. napjától hatályos
Kardos-Jahola Etelka
Jahola Lucia
