Adatkezelési tájékoztató
Adatkezelő megnevezése és elérhetősége
Név: Kacsó Sándor Béla
lakcím: 3300 Eger, Déva út 8.
Telefonszám: +36205459699
Email: [email protected]
weboldal: www.aetr561.hu
Az informatikai rendszer üzemeltetéséhez adatfeldolgozót veszünk igénybe. Az Adatfeldolgozó megfelelő garanciát nyújt az adatkezelés jogszabályi követelményeinek megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására
Adatfeldolgozó megnevezése és elérhetősége
Adatfeldolgozó neve: MPTR Informatikai és Befektetési Korlátolt Felelősségű Társaság
rövid neve: MPTR Kft.
Székhelye: 1088 Budapest, Szentkirályi utca 3. 5. em. 514.
Képviseli: Molnár Péter, ügyvezető
Cégjegyzékszám: 01-09-334432
Adószám: 26206330-2-42
Adatkezelés alapjául szolgáló jogszabályok:
A jelen tájékoztató szerinti adatkezelésekre vonatkozó főbb jogszabályok és a jelen tájékoztatóban alkalmazott rövidítéseik:
a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló, 2016. április 27-i (EU) 2016/679 európai parlamenti és tanácsi rendelet (általános adatvédelmi rendelet) (a továbbiakban: általános adatvédelmi rendelet vagy GDPR)
az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.)
a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.)
az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény.
Adatkezelés jogalapja:
Az Adatkezelő a személyes adatok kezelését minden esetben az (EU) 2016/679 európai parlamenti és tanácsi rendelet (GDPR) rendelkezéseinek megfelelően végzi.
Az adatkezelés jogalapjai különösen a következők:
a) Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont)
Az érintett önkéntes hozzájárulása alapján történik különösen:
az opcionális funkcionális sütik alkalmazása,
helyi tárhely beállítások,
a süti-választás rögzítése.
b) Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
Az adatkezelés a felhasználó és az Adatkezelő között létrejött szolgáltatási szerződés teljesítéséhez szükséges, különösen:
felhasználói fiók kezelése,
szervezeti jogosultságok kezelése,
útvonaltervezés,
CMR workflow,
flottaüzemeltetés,
szállítás végrehajtása,
az alkalmazás rendeltetésszerű működtetése.
c) Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont)
Az Adatkezelő jogszabályi kötelezettségeinek teljesítése érdekében kezeli különösen
tachográf és bérszámítási rekordok az EU Rendelet 165/2014 és a 2006/22/EK irányelv alapján,
vezetési idő megfelelősége,
pihenőidőkre vonatkozó adatokat,
szállítási, adó-, bérszámfejtési és nyilvántartási megfelelőség az EU Rendelet 561/2006 alapján,
sofőr-tevékenység,
jogszabályban előírt nyilvántartásokat.
Az adatkezelés különösen az Európai Parlament és Tanács 561/2006/EK rendelete, a 165/2014/EU rendelet, valamint az egyéb kapcsolódó közlekedési és munkajogi jogszabályok teljesítéséhez szükséges.
d) Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont)
Az Adatkezelő jogos érdeke alapján kezeli az adatokat különösen
az informatikai rendszer biztonságának fenntartása,
visszaélés-kezelés,
csalásmegelőzés,
szolgáltatási diagnosztika,
ügyfélszolgálati feladatok ellátása,
az alkalmazás működésének fejlesztése,
rendszerüzemeltetés
céljából.
Az Adatkezelő kijelenti, hogy a tachográf-, tevékenység- vagy helyadatokból egészségügyi állapotra, biometrikus jellemzőkre vagy fáradtságra vonatkozó következtetéseket nem képezünk.
Nem képzünk egészségi állapotra, biometrikus adatra vagy fáradtságra vonatkozó következtetéseket a. A forrásként szolgáló tachográf-, tevékenység- és helyadatokat szállítási műveletekhez, bérszámításokhoz, biztonsági célokra és jogszabályi megfeleléshez kezeljük.
Kezelt adatok köre, célja:
A jelen tájékoztató alkalmazásában személyes adat minden olyan információ, amely alapján egy természetes személy közvetlenül vagy közvetve azonosítható.
A Tachograf AETR 561 APP olyan digitális szolgáltatás, amely a közúti fuvarozási tevékenység támogatására, a tachográf-adatok feldolgozására, a vezetési és pihenőidők elemzésére, a bérszámítás támogatására, valamint a fuvarozási adminisztráció kezelésére szolgál.
Az Adatkezelő kizárólag a szolgáltatás nyújtásához szükséges személyes adatokat kezeli.
4.1. Kezelt adatok
Az Adatkezelő különösen az alábbi személyes adatokat kezelheti:
Felhasználói és azonosító adatok
név;
e-mail cím;
telefonszám;
felhasználói típus;
felhasználói jogosultságok;
bejelentkezési adatok;
munkamenet6frissítési adatok;
eszközazonosítók.
Szervezeti és céges adatok
szervezeti tagság;
kiválasztott vállalkozás;
cégjogosultságok;
előfizetési és számlázási metaadatok.
Szállítási és üzemeltetési adatok
útvonalak;
útvonalpontok;
CMR rekordok;
flottaadatok;
tankolási adatok;
járműjelentések;
járműkommentárok.
Megfelelőségi és bérszámfejtési adatok
Az alkalmazás kezeli különösen
sofőr tachográf fájlokat;
feldolgozott ESM tevékenységi tényeket;
vezetési időszakokat;
pihenőidőket;
határátlépési eseményeket;
rakodási eseményeket;
sofőr bérszámítási pillanatképeket;
auditnaplókat.
Helyadatok
útvonalhoz kapcsolódó GPS koordináták;
vészjelzési helyadatok;
határátlépések;
térképről kiválasztott címek
Kommunikációs adatok
e-mailek;
értesítések;
felhasználói visszajelzések.
Hozzájárulási és szabályzat-elfogadási bizonyítékok
Az Adatkezelő nyilvántartja
az adatkezelési tájékoztató elfogadását;
az ÁSZF elfogadását;
süti-beállításokat;
IP-címet;
User-Agent adatokat;
audit adatokat.
4.2. Az adatkezelés célja
Az Adatkezelő a személyes adatokat kizárólag az alábbi célokból kezeli:
felhasználói fiókok kezelése;
előfizetések kezelése;
tachográf-adatok feldolgozása;
vezetési és pihenőidők elemzése;
fuvarfeladatok adminisztrációja;
CMR dokumentáció kezelése;
flottamenedzsment;
bérszámítás támogatása;
jogszabályi megfelelés biztosítása;
ügyfélszolgálati feladatok ellátása;
informatikai rendszer biztonságának fenntartása;
csalás és jogosulatlan hozzáférések megelőzése;
rendszerhibák feltárása és javítása;
a szolgáltatás fejlesztése.
Az Adatkezelő bankkártya adatokat nem kezel és nem tárol. Az elektronikus fizetések lebonyolítása kizárólag a fizetési szolgáltató biztonságos rendszerén keresztül történik.
Adatkezelés időtartama:
Az Adatkezelő a személyes adatokat kizárólag az adatkezelés céljának megvalósulásához szükséges ideig, illetve a vonatkozó jogszabályokban meghatározott megőrzési időtartamig kezeli.
Az egyes adatkezelési célokhoz kapcsolódó megőrzési időtartamok az alábbiak:
Adatkategória
Megőrzési idő
Aktív felhasználói fiók adatai
A felhasználói fiók aktivitásáig
Törölt felhasználói fiók azonosítási adatai
A törlési kérelem teljesítését követő 60 nap elteltével anonimizálásra kerülnek
Törölt szervezeti hozzáférések
a szervezet törlése 60 napos fellebbezési/visszaállítási ablakot indít, a tagi bejelentkezés azonnal letiltásra kerül
Lejárt, törölt szervezetekhez kapcsolódó személyes adatok
ha nem állítják vissza 60 napon belül, a kapcsolódó felhasználói azonosítási adatok anonimizálásra kerülnek
Cégmeghívók, hozzáférési linkek, tankolási adatok
A törlést követően legfeljebb 730 napig helyreállítható formában őrzendők, ezt követően véglegesen törlésre kerülnek
Cégmeghívó lejárat
legfeljebb egy évre a jövőben konfigurálható
Lágyan törölt üzemeltetési rekordok
csak a megőrzési ablak lejárta után és kizárólag csak törölt rekord esetén véglegesen törlődnek
Lágyan törölt útvonal- és szállítási adatok
A törléstől számított 2555 nap (7 év) elteltével véglegesen törlésre kerülnek
Lágyan törölt CMR dokumentumok
A törléstől számított 1095 nap (3 év) elteltével véglegesen törlésre kerülnek
Feltöltött tachográf fájlok (DDD, ESM)
395 nap (13 hónap)
Feldolgozott ESM tevékenységi tények és bér/megfelelőségi rekonstrukcióhoz használt származtatott megfelelőségi idővonalak
2555 nap (7 év)
Sofőr bérszámítási pillanatképek
2555 nap (7 év)
Audit naplók
13 hónap
Visszajelzési és támogatási adatok
jelenleg nincs automatikus, rögzített törlési határidő; az adatokat addig őrizzük meg, amíg egy jogosult adminisztrátor manuálisan nem törli őket
Szabályzat-elfogadási bizonyíték
a korábbi, újabb elfogadással felváltott rekordokat 24 hónap után töröljük; a legutóbbi elfogadást az auditálhatósághoz szükséges ideig megőrizhetjük
Süti-hozzájárulási bizonyíték
24 hónap
Adatexport fájlok
1 hónapig a generálás után vagy korábbi tisztításig
Az Adatkezelő a személyes adatokat a megőrzési idő lejártát követően vissza nem állítható módon törli vagy anonimizálja, kivéve, ha jogszabály a további megőrzést kötelezővé teszi, vagy az érintett, illetve az Adatkezelő jogi igényének érvényesítéséhez azok megőrzése szükséges.
Amennyiben az adatkezelés jogalapja az érintett hozzájárulása, az érintett a hozzájárulását bármikor visszavonhatja. A hozzájárulás visszavonása nem érinti a visszavonást megelőzően végzett adatkezelés jogszerűségét.
Adatokhoz hozzáférők köre:
Az Adatkezelő biztosítja, hogy a személyes adatokhoz kizárólag azok a személyek férjenek hozzá, akiknek ez feladataik ellátásához szükséges, és akik megfelelő titoktartási kötelezettség alatt állnak.
Az Adatkezelő az informatikai rendszer működtetéséhez, az elektronikus szolgáltatás biztosításához, valamint az alkalmazás üzemeltetéséhez adatfeldolgozókat vesz igénybe.
6.1. Az adatkezelő adatfeldolgozója
MPTR Informatikai és Befektetési Korlátolt Felelősségű Társaság (MPTR Kft.)
Az adatfeldolgozó feladata különösen:
az alkalmazás üzemeltetése,
szerver infrastruktúra biztosítása,
adatbázis-kezelés,
biztonsági mentések készítése,
rendszerkarbantartás,
informatikai támogatás.
Az adatfeldolgozó kizárólag az Adatkezelő utasításai alapján jogosult személyes adatokat kezelni.
6.2. További adatfeldolgozók és címzettek
Az alkalmazás működése során az Adatkezelő az alábbi adatfeldolgozókkal, illetve harmadik fél címzettekkel oszthat meg adatokat:
Stripe Payments Europe Limited / Stripe LLC
(az adott adatkezelési művelettől függően adatfeldolgozó és/vagy önálló adatkezelő, Írország és Egyesült Államok)
Fizetési és előfizetési adatok, ideértve az ügyfél- és kapcsolattartói azonosítókat, a Stripe ügyfél-, előfizetés-, fizetés- és számlaazonosítóit és állapotait, a fizetési mód és tranzakció metaadatait, a számlázást és a csalásmegelőzést; a bankkártya adatokat a Stripe kezeli, azokat a Tacho561 nem tárolja;
Egyesült Államokba irányuló továbbítás
garanciái: EU-US Data Privacy Framework és a 2021. évi uniós Standard Szerződési Záradékok
DigitalOcean LLC
(adatfeldolgozó, Egyesült Államok; a Tacho561 infrastruktúrája az amszterdami, hollandiai ams3 régióra van konfigurálva)
Kubernetes alkalmazáshoszting, menedzselt PostgreSQL- és Valkey-szolgáltatások, biztonsági mentések, valamint S3-kompatibilis DigitalOcean Spaces objektumtárolás a fiók-, szállítási, megfelelőségi, feltöltött fájl- és üzemeltetési adatokhoz;
garancia: EU-US Data Privacy Framework, ennek tartalékaként a DigitalOcean adatfeldolgozási megállapodása szerinti 2021. évi uniós Standard Szerződési Záradékok
Plus Five Five Inc. (Resend)
(adatfeldolgozó, Egyesült Államok)
Resend SMTP relay a tranzakciós e-mailek, többek között a fiókellenőrzési, biztonsági, értesítési és adatexport-üzenetek kézbesítéséhez; kezeli a feladó és címzett e-mail-címét, az üzenet fejléceit, tartalmát és mellékleteit, valamint a kézbesítési metaadatokat;
garancia: EU-US Data Privacy Framework és a 2021. évi uniós Standard Szerződési Záradékok
Cloudflare Inc.
(adatfeldolgozó, Egyesült Államok; az R2 objektumtárolás az Európai Unió joghatóságára korlátozva)
S3-kompatibilis Cloudflare R2 objektumtárolás és tartalomkézbesítés bizonyos nem érzékeny feltöltött képekhez (profilképek, CMR rakomány- és kézbesítési fotók, tankolási bizonylatok, valamint járműjelentés- és vezetésiesemény-mellékletek fotói);
az R2-objektumok tárolása és feldolgozása az EU joghatóságán belül történik, és azokat kitalálhatatlan nyilvános URL-eken keresztül kézbesítjük;
az R2-t nem használjuk tachográf fájlokhoz, aláírásokhoz vagy adatexportokhoz;
a Cloudflare fiók-, adminisztratív, biztonsági és támogatási adataihoz kapcsolódó hozzáférés vagy adattovábbítás érintheti az Egyesült Államokat.
garancia: EU-US Data Privacy Framework és a 2021. évi uniós Standard Szerződési Záradékok
OpenStreetMap Foundation
(harmadik fél címzett, Egyesült Királyság)
térképcsempe megjelenítés;
garancia: UK megfelelőségi határozat
CARTO
(harmadik fél címzett, Spanyolország)
térképcsempe megjelenítés;
garancia: EGT feldolgozás
OpenStreetMap Nominatim
(harmadik fél címzett, Németország)
cím geokódolás;
garancia: EGT feldolgozás
Szállítási cégek és szervezetek, amelyekhez kapcsolódik
Opcionális hibafelügyeleti szolgáltatások
például Sentry, ha a telepítés engedélyezi
6.3. Hatóságok részére történő adattovábbítás
Az Adatkezelő személyes adatokat kizárólag jogszabályban meghatározott esetekben – ahol a közzététel jogilag kötelező - továbbít bíróság, ügyészség, nyomozó hatóság, közigazgatási szerv vagy egyéb hatóság részére.
6.4. Nemzetközi adattovábbítás
Az elsődleges alkalmazás-, adatbázis- és objektumtárolási adatkezelés nagyrészt az Európai Gazdasági Térségen belül, a DigitalOcean amszterdami régiójában és a Cloudflare R2 EU-joghatóságában történik. A Stripe Payments Europe, Limited Írországban letelepedett társaság. Ha a Stripe, a DigitalOcean, a Plus Five Five, Inc. (Resend) vagy a Cloudflare személyes adatot továbbít az Egyesült Államokba, vagy onnan fér hozzá, a továbbítás az adott szolgáltató EU-US Data Privacy Framework tanúsítására és/vagy a 2021. évi uniós Standard Szerződési Záradékokra támaszkodik. Az OpenStreetMap Foundation (Egyesült Királyság) részére történő továbbítások a UK megfelelőségi határozatra támaszkodnak.
A vonatkozó garanciaszövegről a fenti adatvédelmi elérhetőségen kérhet másolatot.
Belső al-adatfeldolgozó nyilvántartást vezetünk; a lényeges változásokról legalább 30 nappal korábban értesítjük az érintett ügyfeleket.
Személyes adatok biztonsága:
Az Adatkezelő a személyes adatok kezelése során biztosítja a GDPR 32. cikkében meghatározott adatbiztonsági követelmények teljesülését, és minden ésszerű technikai és szervezési intézkedést megtesz annak érdekében, hogy a személyes adatok megfelelő védelemben részesüljenek.
Az Adatkezelő az adatkezelés során alkalmazott informatikai rendszereket úgy választja meg, illetve üzemelteti, hogy a kezelt személyes adatok:
az arra feljogosítottak számára hozzáférhető (rendelkezésre állás),
pontosságuk és sértetlenségük biztosított legyen (integritás) és
jogosulatlan hozzáféréssel, módosítással, nyilvánosságra hozatallal, törléssel, megsemmisítéssel vagy egyéb jogosulatlan adatkezeléssel szemben megfelelő védelem alatt álljon. (adat bizalmassága).
Az Adatkezelő különösen az alábbi intézkedéseket alkalmazza:
jogosultságkezelési rendszer működtetése;
hitelesített felhasználói hozzáférések alkalmazása;
naplózási (audit) rendszer működtetése;
rendszeres biztonsági mentések készítése;
titkosított adatkommunikáció alkalmazása;
tűzfalak és egyéb informatikai védelmi megoldások alkalmazása;
rendszeres biztonsági frissítések telepítése;
az adatfeldolgozók megfelelő kiválasztása és ellenőrzése.
Az Adatkezelő és az adatfeldolgozók a tudomány és technológia mindenkori állásának megfelelő műszaki és szervezési intézkedésekkel biztosítják az adatkezelés biztonságát, figyelembe véve az adatkezelés jellegét, célját, körülményeit, valamint az érintettek jogaira és szabadságaira jelentett kockázatokat.
Amennyiben személyes adatokat érintő adatvédelmi incidens következik be, az Adatkezelő a GDPR 33–34. cikkében foglalt kötelezettségeknek megfelelően jár el.
Jogok és Jogérvényesítési lehetőségek
Az Érintett adatvédelmi jogait és jogorvoslati lehetőségeit részletesen a GDPR tartalmazza.
Az érintett jogosult különösen:
előzetes tájékoztatást kapni személyes adatai kezeléséről;
hozzáférést kérni az Adatkezelő által kezelt személyes adataihoz;
kérni személyes adatainak helyesbítését vagy kiegészítését;
kérni személyes adatainak törlését (elfeledtetéshez való jog);
kérni az adatkezelés korlátozását;
élni az adathordozhatósághoz való jogával;
tiltakozni személyes adatainak kezelése ellen, amennyiben annak jogalapja az Adatkezelő jogos érdeke;
hozzájárulásán alapuló adatkezelés esetén hozzájárulását bármikor visszavonni.
Az érintetti kérelmek az Adatkezelő részére írásban vagy elektronikus úton nyújthatók be az 1. pontban megjelölt elérhetőségeken.
Az Adatkezelő az érintett kérelmét indokolatlan késedelem nélkül, de legkésőbb annak beérkezésétől számított egy hónapon belül megválaszolja.
Amennyiben a kérelem összetettsége vagy a kérelmek száma ezt indokolja, az Adatkezelő a határidőt legfeljebb további két hónappal meghosszabbíthatja, amelyről az érintettet a kérelem beérkezésétől számított egy hónapon belül tájékoztatja.
Az érintetti jogok gyakorlása főszabály szerint díjmentes.
Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő jogosult a GDPR 12. cikk (5) bekezdésében foglaltak szerint észszerű összegű díjat felszámítani vagy a kérelem teljesítését megtagadni.
Amennyiben az Adatkezelő a kérelem nyomán nem tesz intézkedéseket, a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál és élhet bírósági jogorvoslati jogával.
Hozzáférés és tájékoztatáshoz való jog: (GDPR 13-15. CIKK)
Az Érintett jogosult arra, hogy tájékoztatást, információt kapjon tőlünk arra vonatkozóan, hogy személyes adatainak kezelése az Adatkezelőnél folyamatban van-e. Amennyiben igen, jogosult arra, hogy a róla kezelt adatokhoz és információkhoz hozzáférést, tájékoztatást kapjon.
Az Érintett továbbá írásban tájékoztatást kérhet az Adatkezelőtől az alábbiakról:
az adatkezelés céljáról,
az érintett adatok kategóriájáról,
azon címzettek köréről, akikkel az Adatkezelő a személyes adatot közölte,
az adatok forrásáról,
az adatok tárolásának időtartamáról,
alkalmaz-e adatfeldolgozót, ha igen, az esetleges adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről,
az esetleges adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről.
A hozzáférési jog gyakorlása során Érintett arra is jogosult, hogy a kezelt személyes adatainak másolatát kérje. Elektronikus úton benyújtott kérelem esetén – az Érintett ellenkező kérésének hiányában – az Adatkezelő a kért információkat elektronikusan email, illetve pdf fájl formájában) bocsátja rendelkezésre. Amennyiben az Érintett hozzáférési joga hátrányosan érinti mások jogait és szabadságait, az Adatkezelő jogosult a kérelem teljesítését a szükséges és arányos mértékben megtagadni.
Helyesbítéshez, kiegészítéshez való jog: (GDPR 16. CIKK)
Az Adatkezelőtől az Érintett írásban jogosult kérelmezni a személyes adatai módosítását, a vonatkozó hibás, pontosítást igénylő adatai helyesbítését, továbbá a hiányos adatai kiegészítését. (például bármikor megváltoztathatja az e-mail címét vagy postai elérhetőségét vagy kérheti, hogy az Adatkezelő által kezelt bármely pontatlan személyes adatát az Adatkezelő helyesbítse)
Az Adatkezelő nem köteles törölni az adatokat, ha azok kezelése jogi kötelezettség teljesítéséhez vagy jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.
Törléshez és elfeledtetéshez való jog: (GDPR 17. CIKK)
A vonatkozó jogszabályok szerinti személyes adatokat az Adatkezelő a jelen adatkezelési tájékoztatóban foglalt adatkezelési időtartamig kezeli.
Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat az alábbi indokok fennállása esetén:
már nincs szükség rá abból a célból, amelyből azokat az Adatkezelő felvette vagy kezelte,
érintett visszavonta az adatkezelés alapját képező hozzájárulását és az adatkezelésnek nincs más jogalapja,
az érintett tiltakozik az adatai kezelése ellen és adott esetben nincs elsőbbséget élvező jogszerű ok az adatkezelésre,
a személyes adatok kezelése jogellenes volt,
az adatokat az Adatkezelőre alkalmazandó az Európai Unió kötelező jogi aktusában vagy jogszabályban előírt jogi kötelezettség teljesítéséhez törölni kell,
a személyes adatok gyűjtésére az információs társadalommal összefüggő szolgáltatások nyújtásával kapcsolatosan került sor.
Felhívjuk a figyelmét, hogy az Adatkezelő nem minden esetben köteles a személyes adatok törlésére, különösen abban az esetben nem, amennyiben az adatkezelés valamely jogi kötelezettségnek történő megfelelés céljából szükséges.
Az adatkezelés korlátozásához való jog: (GDPR 18. CIKK)
Az Érintett írásban kérheti, hogy a személyes adataival összefüggésben az adatkezelést az Adatkezelő korlátozza, ha az alábbiak valamelyike teljesül:
az érintett vitatja a személyes adatok pontosságát, amely esetben a korlátozás a hiányosnak, pontatlannak ítélt adatok ellenőrzéséig terjed ki.
az adatkezelés jogellenes és az érintett a törlése helyett korlátozást kér,
az adatkezelés céljából már nincs szükség a személyes adatokra, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez,
az érintett tiltakozott az adatai kezelése ellen, azonban az Adatkezelő jogos érdekei elsőbbséget élveznek az érintett jogos érdekével szemben, mely korlátozás időtartama ezen tény megállapítása.
Az adatkezelés korlátozásának feloldásáról az Adatkezelő előzetesen értesíti az érintettet.
Az adathordozhatósághoz való jog: (GDPR 20. CIKK)
Az Érintett jogosult arra, hogy az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széleskörben használt, géppel olvasható formátumban megkapja, továbbá ezen adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt az Adatkezelő bármilyen módon akadályozná.
Tiltakozáshoz való jog: (GDPR 21. CIKK)
Az Érintett tiltakozhat személyes adatainak az általános adatvédelmi rendelet 6. cikk (1) bekezdés e), valamint f) pontja szerinti, az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az Adatkezelő a személyes adatokat nem kezeli tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Az adatkezeléssel kapcsolatos jogorvoslati lehetőségek
Felügyeleti hatóságnál tett panasz:
Az Érintett jogainak érvényesítése érdekében vizsgálatot, illetve hatósági eljárás lefolytatását kezdeményezhet arra hivatkozással, hogy a személyes adatai kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll, így különösen,
ha véleménye szerint az Adatkezelő a 8.1. pontban meghatározott Érintetti jogainak érvényesítését korlátozza vagy ezen jogainak érvényesítésére irányuló kérelmét elutasítja (vizsgálat kezdeményezése), valamint
ha megítélése szerint személyes adatainak kezelése során az Adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó megsérti a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat (hatósági eljárás lefolytatásának kérelmezése)
Illetékes felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9-11.
postacím: 1363 Budapest, Pf.: 9.
telefon: +36-1-391-1400
fax: +36-1-391-1410
e-mail: [email protected]
honlap: http://naih.hu/
Bírósági eljárás kezdeményezése
Az Érintett – a panasztételi jogától függetlenül – az előző pontban leírt jogsérelem esetén bírósághoz is fordulhat. Az Adatkezelő esetében az illetékes bíróság az Egri Törvényszék, azonban Érintett a pert a lakóhelye szerinti törvényszék előtt is megindíthatja.
A törvényszékek elérhetősége a következő linken található http://birosag.hu/torvenyszekek
Az Érintett továbbá a pert a szokásos tartózkodási helye szerinti tagállam hatáskörrel és illetékességgel rendelkező bírósága előtt is előtt is megindíthatja, amennyiben az Érintett szokásos tartózkodási helye az Európai Unió más tagállamában van.
Az adatokkal való visszaélés tudomásunkra jutása esetén a jogszabályi előírásoknak megfelelően a szükséges intézkedést megtesszük.
Záró rendelkezések
Jelen Adatvédelmi Tájékoztató 2026. …………………….. napján lép hatályba
Az Adatkezelő jogosult a Tájékoztatót egyoldalúan módosítani, amennyiben azt jogszabályváltozás, hatósági gyakorlat módosulása, a szolgáltatás fejlesztése vagy az adatkezelési körülmények megváltozása indokolja.