Adatvédelmi nyilatkozat

1. Bevezetés

A Kovács, Szalay, Benyőcs és Társai Ügyvédi Iroda (a továbbiakban: Kovács, Szalay, Benyőcs és Társai Ügyvédi Iroda, a szolgáltató, az adatkezelő, a Társaság) mint adatkezelő magára kötelező erővel ismeri el a jelen jogi közlemény tartalmát.
A Társaság kötelezettséget vállal arra, hogy a tevékenységével összefüggő valamennyi adatkezelés megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak.
A Kovács, Szalay, Benyőcs és Társai Ügyvédi Iroda a www.bls-cee.com weboldal üzemeltetője.

A Kovács, Szalay, Benyőcs és Társai Ügyvédi Iroda fenntartja a jogot a jelen tájékoztató bármikori módosítására. A módosításokról közönségét természetesen időben tájékoztatja.

A Kovács, Szalay, Benyőcs és Társai Ügyvédi Iroda elkötelezett ügyfelei és partnerei személyes adatainak védelme mellett, és kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. Az adatkezelő a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, amely az adatok biztonságát garantálja.

A Kovács, Szalay, Benyőcs és Társai Ügyvédi Iroda az alábbiakban ismerteti adatkezelési elveit, és bemutatja azokat az elvárásokat, amelyeket adatkezelőként saját maga megfogalmazott és betart. Adatkezelési elvei összhangban vannak a hatályos adatvédelmi jogszabályokkal, különösen az alábbiakkal:

  • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról;
  • 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.);
  • 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (Grt.).
  • 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.);
  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: „GDPR”)

2. Értelmező rendelkezések

  • érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;
  • személyes adat: az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret –, valamint az abból levonható, az érintettre vonatkozó következtetés;
  • hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;
  • adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja;
  • adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése;
  • adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
  • nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele;
  • adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
  • adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik;
  • adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely szerződés alapján – beleértve a jogszabály rendelkezése alapján kötött szerződést is – az adatok feldolgozását végzi.

3. A társaság adatai

Társaságunk adatai és elérhetőségei az alábbiak:

  • Név: Kovács, Szalay, Benyőcs és Társai Ügyvédi Iroda
  • Postai cím: 1011 Budapest, Fő u. 14-18., B ép. 2. em.
  • Adószám: 18277308-2-41
  • Telefonszám: +36301484414
  • E-mail:office@bls-cee.com
  • Az adatkezelő képviselője: Kovács Gábor

4. A kezelt személyes adatok köre, az adatkezelés célja, jogalapja és időtartama

Felhívjuk a Kovács, Szalay, Benyőcs és Társai Ügyvédi Iroda részére adatot szolgáltatók figyelmét arra, hogy amennyiben nem saját személyes adataikat adják meg, az adatközlő kötelezettsége az érintett hozzájárulásának beszerzése. Az adatkezelő nem köteles ellenőrizni, hogy ez a hozzájárulás fennáll-e. Az adatkezelő felhívja a partner figyelmét arra, hogy amennyiben e kötelezettségének nem tesz eleget, és az érintett ezért az adatkezelővel szemben igényt érvényesít, az adatkezelő az érvényesített igényt és az esetleges kapcsolódó kár összegét a partnerre továbbháríthatja.

Az egyes adatkezelési tevékenységeinkkel kapcsolatban az alábbi tájékoztatást adjuk.

4.1. Ajánlatkérés és közvetlen megkeresés útján történő érdeklődés

Az érdeklődők Társaságunkkal a Weboldalon elérhető kapcsolatfelvételi űrlap kitöltésével, a Társaság erre a célra megjelölt e-mail címére küldött levelben, vagy telefonon vehetik fel a kapcsolatot.

  • Az adatkezelés célja: az érintett által benyújtott ajánlatkérések és egyéb megkeresések megválaszolása, a kapcsolattartás, valamint az érintett és a Társaság közötti kommunikáció biztosítása.
  • Az adatkezelés jogalapja:
    • amennyiben a megkeresés ajánlat kérésére vagy a szerződéskötést megelőző lépések megtételére irányul, az adatkezelés a GDPR 6. cikk (1) bekezdés b) pontja alapján az érintett kérésére történő, szerződéskötést megelőző lépések megtételéhez szükséges;
    • minden egyéb, a kapcsolatfelvételi űrlapon, e-mailben vagy telefonon benyújtott megkeresés esetén az adatkezelés a GDPR 6. cikk (1) bekezdés a) pontja szerinti érintetti hozzájáruláson alapul.
  • A kezelt személyes adatok köre: név, e-mail cím, a megkeresés tárgya, az üzenet tartalma, valamint az érintett által önkéntesen megadott egyéb személyes adatok.
  • Az adatkezelés időtartama:
    • ajánlatkérés esetén az ajánlati kötöttség lejártát követő 5 évig;
    • egyéb megkeresés esetén az adatkezelés céljának megvalósulásáig, vagy az érintett hozzájárulásának visszavonásáig – amelyik korábban bekövetkezik.
  • A személyes adatok címzettjei: az adatkezelő a személyes adatokat harmadik személy részére nem adja át, kivéve a 7. pontban megjelölt adatfeldolgozókat. A személyes adatokhoz kizárólag az adatkezelő erre felhatalmazott munkatársai és az érintett adatfeldolgozók kijelölt személyzete férhet hozzá.
  • Az érintettek kategóriái: az ajánlatot kérő személyek, valamint azok a személyek, akik a Társaság szolgáltatásaival kapcsolatban a kapcsolatfelvételi űrlapon, e-mailben vagy telefonon veszik fel a kapcsolatot a Társasággal.

4.6. Kamerarendszer

Az adatkezelő a székhelyén zártláncú kamerarendszert (CCTV) üzemeltet az élet és a testi épség, valamint a vagyon védelme, az események megelőzése és kivizsgálása, továbbá a személy- és vagyonbiztonság biztosítása céljából. Az érintettek a kamerarendszer működéséről a megfigyelt területeken elhelyezett megfelelő tájékoztató táblák útján kapnak tájékoztatást.

A kamerarendszer működésére vonatkozó részletes szabályokat – ideértve az adatkezelés célját, jogalapját, a kezelt személyes adatok kategóriáit, a megőrzési időt, az érintettek jogait és a GDPR által előírt egyéb információkat – a „Kamerarendszerre vonatkozó adatkezelési tájékoztató” tartalmazza, amely az érintett székhelyen érhető el.

4.7. Sütik és hasonló technológiák

Az adatkezelő a Weboldalon sütiket és hasonló technológiákat alkalmaz a Weboldal megfelelő működésének biztosítása, a Weboldal biztonságának fenntartása, egyes funkcionális szolgáltatások működtetése, a látogatói forgalom elemzése és a Felhasználói élmény javítása céljából.

A működéshez feltétlenül szükséges sütik, amelyek a Weboldal működéséhez és a Felhasználó által kifejezetten kért szolgáltatás nyújtásához elengedhetetlenek, automatikusan elhelyezésre kerülnek. Az ezekhez a sütikhez kapcsolódó személyes adatok kezelése az adatkezelő jogos érdekén alapul a GDPR 6. cikk (1) bekezdés f) pontja szerint, összefüggésben az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdésében foglalt kivétellel, mivel ezek a sütik a Weboldal működéséhez technikailag szükségesek.

Minden egyéb süti és hasonló technológia – ideértve a statisztikai sütiket, a funkcionális sütiket és azokat a harmadik felek által nyújtott szolgáltatásokat, amelyek a Felhasználó végkészülékén információ tárolását vagy az ott tárolt információhoz való hozzáférést igénylik – kizárólag akkor aktiválódik, ha a Felhasználó ehhez a sütikezelő platformon keresztül előzetesen hozzájárulását adta. Az ilyen adatkezelés jogalapja a Felhasználó GDPR 6. cikk (1) bekezdés a) pontja szerinti előzetes hozzájárulása.

A Felhasználó hozzájárulását a Weboldalon elérhető sütikezelő platformon keresztül bármikor megadhatja, megtagadhatja vagy visszavonhatja. A hozzájárulás visszavonása nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

A Felhasználó a sütiket böngészője beállításain keresztül is törölheti, illetve használatukat korlátozhatja. Felhívjuk azonban a figyelmet arra, hogy a működéshez feltétlenül szükséges sütik letiltása a Weboldal egyes funkcióinak megfelelő működését hátrányosan befolyásolhatja.

A Weboldalon jelenleg alkalmazott sütik és hasonló technológiák kategóriáit, azok szolgáltatóit, célját, megőrzési idejét és az adatkezelés jogalapját az alábbi táblázat tartalmazza.

KategóriaSüti neve / szolgáltatásSzolgáltatóAz adatkezelés céljaIdőtartamJogalap
Működéshez feltétlenül szükséges sütikneosite_sessionA munkamenet azonosítása és a felhasználói állapot megőrzése az egyes oldalbetöltések között.munkamenet (kb. 2 óra)Az elektronikus hírközlési törvény 155. § (4) bekezdése szerinti kivétel; GDPR 6. cikk (1) bekezdés f) pont
Működéshez feltétlenül szükséges sütikXSRF-TOKENBiztonsági token, amely a kéréshamisítás (CSRF) elleni védelmet biztosítja.munkamenet (kb. 2 óra)Az elektronikus hírközlési törvény 155. § (4) bekezdése szerinti kivétel; GDPR 6. cikk (1) bekezdés f) pont
Statisztikai (analitikai) sütik_ga (Google Analytics 4)Google Ireland Ltd.Az egyedi látogatók megkülönböztetése forgalmi statisztikák készítése céljából.2 évGDPR 6. cikk (1) bekezdés a) pont – előzetes hozzájárulás
Statisztikai (analitikai) sütik_ga_8SKCT442G3 (Google Analytics 4)Google Ireland Ltd.A munkamenet állapotának és a munkamenetek számának tárolása az adott mérési adatfolyamra vonatkozóan.2 évGDPR 6. cikk (1) bekezdés a) pont – előzetes hozzájárulás
Statisztikai (analitikai) sütikGoogle Tag Manager / gtag.js (nem süti)Google Ireland Ltd.A mérési kód betöltése és a mérési adatok továbbítása a Google Analytics szolgáltatás részére.GDPR 6. cikk (1) bekezdés a) pont – előzetes hozzájárulás
Hibafigyelés és biztonságSentryAz alkalmazás működése során fellépő hibák naplózása, a szolgáltatás stabilitásának és biztonságának biztosítása.munkamenetGDPR 6. cikk (1) bekezdés f) pont – jogos érdek

5. Egyéb adatkezelések

A jelen tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást. Tájékoztatjuk ügyfeleinket, hogy egyes hatóságok, közfeladatot ellátó szervek és a bíróságok személyes adatok közlése céljából megkereshetik társaságunkat. Ezen szervek részére társaságunk – amennyiben az érintett szerv a pontos célt és az adatok körét megjelölte – csak annyi és olyan mértékű személyes adatot ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges, és kizárólag akkor, ha a megkeresés teljesítését jogszabály írja elő.

6. Személyes adatok továbbítása harmadik országba vagy nemzetközi szervezet részére

Az adatkezelő a személyes adatokat fő szabály szerint az Európai Gazdasági Térségen (EGT) belül kezeli. Amennyiben azonban a Weboldal harmadik fél szolgáltatókat vesz igénybe – mint például a Google Analytics, a Google Tag Manager, a Google Maps, a Google Places vagy a Google Fonts –, a személyes adatok az EGT-n kívüli országokba, ideértve az Egyesült Államokat is, továbbításra kerülhetnek, illetve onnan hozzáférhetővé válhatnak.

Amennyiben ilyen adattovábbításra kerül sor, arra a GDPR V. fejezetében foglalt követelményeknek megfelelően kerül sor. Az adattovábbítás adott esetben az Európai Bizottság megfelelőségi határozatán alapul (ideértve az EU–USA adatvédelmi keretrendszert, ha a címzett részt vesz abban), vagy a GDPR szerinti egyéb megfelelő garanciákon, például az Európai Bizottság által elfogadott általános szerződési feltételeken.

7. Tájékoztatás adatfeldolgozók igénybevételéről

Az adatkezeléshez kapcsolódó egyes technikai feladatok elvégzésére az adatkezelő adatfeldolgozókat vesz igénybe. Az adatfeldolgozó az adatkezelést érintő önálló döntést nem hoz; kizárólag az adatkezelő írásbeli utasításai szerint, a GDPR 28. cikkének megfelelő szerződés alapján jár el, és az általa megismert személyes adatok tekintetében titoktartási kötelezettség terheli.

A címzettek kategóriái: rendszerüzemeltetési szolgáltatások, könyvelési és bérszámfejtési szolgáltatások, szerverszolgáltatás és webtárhely-szolgáltatás.

Az adatkezelő által igénybe vett adatfeldolgozók az alábbiak:

Az adatfeldolgozó neveSzékhelyAz elvégzett adatfeldolgozási tevékenység
NeoSoft Kft.8000 Székesfehérvár, Távírda utca 2/A.webtárhely-szolgáltatás

Az adatkezelő további adatfeldolgozót kizárólag az előzetesen adott általános írásbeli felhatalmazás alapján vesz igénybe, és a tervezett változásról a jelen tájékoztató frissítésével tájékoztatja az érintetteket. Amennyiben valamely adatfeldolgozó az Európai Gazdasági Térségen kívül is kezel személyes adatokat, az adatkezelő biztosítja, hogy az adattovábbítás az Európai Bizottság megfelelőségi határozata alapján vagy a GDPR 46. cikke szerinti megfelelő garanciák mellett történik.

Kiegészítő rendelkezések

  • A fent felsorolt adatfeldolgozók a személyes adatokhoz kizárólag a rájuk bízott feladat ellátásához szükséges mértékben és kizárólag a szerződés idejére férnek hozzá.
  • A fentiekben megjelölt adatfeldolgozókon túl az adatkezelő harmadik személy részére személyes adatot nem továbbít, kivéve, ha az adatközlést jogszabály írja elő, vagy az jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

8. Gyermekek

Szolgáltatásaink nem 16 év alatti személyek részére készültek, és kérjük, hogy 16 év alatti személyek ne adjanak meg személyes adatot az adatkezelő részére.
Amennyiben tudomásunkra jut, hogy 16 év alatti gyermektől személyes adatot gyűjtöttünk – a jogszabály által előírt adatkezelés kivételével –, megtesszük a szükséges lépéseket az adat mielőbbi törlése érdekében.

9. Automatizált döntéshozatal

Társaságunk az adatkezelési eljárásai és adatgyűjtése során automatizált döntéshozatalt nem alkalmaz.

10. A személyes adatok tárolásának módja és az adatkezelés biztonsága

Társaságunk informatikai rendszerei és egyéb adattárolási helyei a székhelyén, valamint az adatfeldolgozó által biztosított szervereken találhatók. Társaságunk a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

  • az arra feljogosítottak számára hozzáférhető legyen (rendelkezésre állás);
  • hitelessége és hitelesítése biztosított legyen (adatkezelés hitelessége);
  • változatlansága igazolható legyen (adatintegritás);
  • a jogosulatlan hozzáférés ellen védett legyen (adat bizalmassága).

Különös figyelmet fordítunk az adatok biztonságára, továbbá megtesszük azokat a technikai és szervezési intézkedéseket, és kialakítjuk azokat az eljárási szabályokat, amelyek a GDPR szerinti garanciák érvényre juttatásához szükségesek. Az adatokat megfelelő intézkedésekkel védjük, különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

Társaságunk és partnereink informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, a számítógépvírusok, a számítógépes betörések és a szolgáltatásmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal is gondoskodik. Az adatok napi mentése megvalósul. Az adatvédelmi incidensek elkerülése érdekében társaságunk minden lehetséges intézkedést megtesz, ilyen incidens bekövetkezése esetén pedig – incidenskezelési szabályzatunknak megfelelően – haladéktalanul fellépünk a kockázatok minimalizálása és a kár elhárítása érdekében.

11. Az érintettek jogai és jogorvoslati lehetőségek

Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesítését, illetve – a kötelező adatkezelések kivételével – törlését vagy visszavonását, és élhet adathordozhatósághoz való jogával, illetve tiltakozási jogával az adat felvételénél jelzett módon, illetve az adatkezelő fent megadott elérhetőségein.

Az érintettnek az (EU) 2016/679 rendelet szerinti jogait és jogorvoslati lehetőségeit az alábbiakban ismertetjük és hozzuk az érintettek tudomására.

A tájékoztatáshoz való jog, más néven az érintett „hozzáférési joga”: az (EU) 2016/679 rendelet 15. cikke alapján az érintett kérésére az adatkezelő tájékoztatást ad

  • az általa kezelt adatokról és a személyes adatok kategóriáiról,
  • az adatkezelés céljáról,
  • az adatkezelés jogalapjáról,
  • az adatkezelés időtartamáról,
  • adott esetben az adatok tárolásának időtartamáról, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjairól,
  • adott esetben, ha az adatokat nem az érintettől gyűjtötték, azok forrására vonatkozó minden elérhető információról,
  • adott esetben az automatizált döntéshozatal tényéről, ideértve a profilalkotást is, valamint az alkalmazott logikára és az adatkezelés jelentőségére vonatkozó érdemi információkról, továbbá
  • az ilyen adatkezelés érintettre vonatkozó várható következményeiről,
  • az adatfeldolgozó adatairól, ha adatfeldolgozó igénybevételére került sor; az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá
  • az érintett személyes adatainak továbbítása esetén az adattovábbítás jogalapjáról, céljáról és címzettjéről.

A tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben költségtérítés állapítható meg. A már megfizetett költségtérítést vissza kell téríteni, ha az adatokat jogellenesen kezelték, vagy a tájékoztatás kérése helyesítéshez vezetett.

A helyesítéshez való jog: az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok kiegészítését – ideértve a kiegészítő nyilatkozat útján történő kiegészítést is. Ezzel egyidejűleg, ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat az adatkezelő rendelkezésére áll, a személyes adatot az adatkezelő az érintett kérelme nélkül is, kötelezettségként helyesíti.

A törléshez való jog, más néven az „elfeledtetéshez való jog”: az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, kivéve, ha ezt kötelező adatkezelés kizárja.

A fenti eseten kívül az adatkezelő az Európai Parlament és a Tanács (EU) 2016/679 rendelete alapján köteles törölni az adatot, ha

  • az adatok kezelése jogellenes;
  • az adat hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható –, feltéve hogy a törlést törvény nem zárja ki;
  • az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt;
  • azt a bíróság vagy a Hatóság elrendelte.
  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  • az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  • a személyes adatokat az adatkezelőre alkalmazandó jogi kötelezettség teljesítése érdekében törölni kell;
  • a személyes adatok gyűjtésére az (EU) 2016/679 rendelet 8. cikk (1) bekezdésében említett, gyermekek részére közvetlenül nyújtott információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

Ha az adatkezelő valamely okból nyilvánosságra hozta a személyes adatot, és azt a fentiek szerint törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve a technikai intézkedéseket is – annak érdekében, hogy tájékoztassa az adatokat kezelő további adatkezelőket arról, hogy az érintett kérte a szóban forgó személyes adatokra mutató linkek, illetve azok másolatának vagy további példányának törlését.

Az adatkezelő felhívja az érintettek figyelmét a törléshez, illetve az „elfeledtetéshez való jog” uniós rendeletből fakadó korlátaira, amelyek az alábbiak:

  • a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása;
  • az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, amely a személyes adatok kezelését írja elő, illetve közérdekből végzett feladat ellátása vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása;
  • a népegészségügy területét érintő közérdek;
  • az (EU) 2016/679 rendelet 89. cikk (1) bekezdésével összhangban a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból végzett adatkezelés, amennyiben a törléshez való jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
  • jogi igények előterjesztése, érvényesítése, illetve védelme.

Az adatkezelés korlátozásához való jog, más néven a zároláshoz való jog: az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést.
Ha a rendelkezésre álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit, az adatot zárolni kell. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.

Ha az érintett vitatja a személyes adat pontosságát vagy helyességét, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen, az adat zárolásra kerül. Ebben az esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adat pontosságát.

Az uniós rendelet alapján az adatot zárolni kell, ha

  • az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  • az adatkezelőnek már nincs szüksége a személyes adatokra az adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  • az érintett tiltakozott az adatkezelés ellen; ebben az esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

Ha az adatkezelés korlátozás (zárolás) alá esik, az ilyen személyes adatok a tárolás kivételével kizárólag az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes, illetve jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből kezelhetők.

Az adatkezelő kifejezetten felhívja az érintettek figyelmét arra, hogy az érintett helyesítéshez, törléshez és zároláshoz való jogát törvény korlátozhatja az állam külső és belső biztonsága, így a honvédelem, a nemzetbiztonság, a bűncselekmények megelőzése vagy üldözése, a büntetés-végrehajtás biztonsága érdekében, továbbá állami vagy helyi önkormányzati gazdasági vagy pénzügyi érdekből, az Európai Unió jelentős gazdasági vagy pénzügyi érdekéből, valamint a foglalkozások gyakorlásával összefüggő fegyelmi és etikai vétségek, a munkajogi és munkavédelmi kötelezettségszegések megelőzése és feltárása céljából – beleértve minden esetben az ellenőrzést és a felügyeletet is –, továbbá az érintett vagy mások jogainak védelme érdekében.
Az adatkezelő indokolatlan késedelem nélkül, legkésőbb a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet a kérelmében megjelöltekről, illetve helyesíti az adatot, illetve törli és/vagy korlátozza (zárolja) az adatot, vagy a kérelemnek megfelelő más intézkedést tesz, ha ennek nincs kizáró oka.

Az adatkezelő a helyesítésről, a törlésről, illetve az adatkezelés korlátozásáról írásban értesíti az érintettet, valamint mindazokat, akiknek korábban az adatot adatkezelés céljára továbbították vagy átadták. Az érintett kérésére az adatkezelő tájékoztatást ad ezekről a címzettekről. Az értesítés elmaradhat, ha az az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti, vagy ha a tájékoztatás lehetetlennek bizonyul, illetve aránytalanul nagy erőfeszítést igényelne. Az adatkezelő írásban köteles tájékoztatni az érintettet akkor is, ha az érintetti jogok gyakorlása valamely okból nem valósítható meg, és köteles pontosan megjelölni a tényi és jogi indokokat, valamint az érintett rendelkezésére álló jogorvoslati lehetőségeket: a bírósághoz és a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulás lehetőségét.

Az „adathordozhatósághoz való jog”: az érintett jogosult arra, hogy

  • a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy
  • ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:
  • az adatkezelés hozzájáruláson alapul; és
  • az adatkezelés automatizált módon történik.

Az adathordozhatósághoz való jog gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
Az adatkezelő által végzett adatkezelési tevékenységekre tekintettel az adathordozhatósághoz való jog gyakorlásának feltételei nem állnak fenn (nincs automatizált adatkezelés), így az érintett ezt a jogát nem gyakorolhatja.

A tiltakozáshoz való jog: az érintett tiltakozhat személyes adatai kezelése – ideértve a profilalkotást is – ellen, ha

  • a személyes adatok kezelése (továbbítása) kizárólag az adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve kötelező adatkezelés esetén;
  • a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik;
  • a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.

Az érintett az (EU) 2016/679 rendelet 21. cikk (3) bekezdése alapján tiltakozhat a személyes adatok közvetlen üzletszerzés céljából történő kezelése ellen is, amely esetben a személyes adatok e célból tovább nem kezelhetők.

Ha a személyes adatok kezelése tudományos és történelmi kutatási célból vagy statisztikai célból történik, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozzon a rá vonatkozó személyes adatok kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség.
Az adatkezelő – az adatkezelés egyidejű felfüggesztése mellett – a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legkésőbb 30 napon belül megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja. Ha a kérelmező tiltakozása megalapozott, az adatkezelő az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, és az adatokat zárolja, valamint a tiltakozásról és az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbították, és akik kötelesek intézkedést tenni a tiltakozási jog érvényesítése érdekében.

Ha az érintett az adatkezelő döntésével nem ért egyet, illetve ha az adatkezelő a hivatkozott határidőt elmulasztja, az érintett – a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül – bírósághoz fordulhat.
Az érintettet az automatizált döntéshozatallal összefüggésben is megilleti a tiltakozás joga.

A jogok bírósági érvényesítése: jogainak megsértése esetén az érintett bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Az adatkezelőt terheli annak bizonyítása, hogy az adatkezelés a jogszabályban foglaltaknak megfelel.

Az információs önrendelkezési jog megsértése esetén bejelentéssel, illetve panasszal az alábbi szervhez fordulhat:

Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Postai cím: 1363 Budapest, Pf.: 9.
Telefon: +36 (1) 391-1400
Weboldal: https://naih.hu
E-mail: ugyfelszolgalat@naih.hu

Kapcsolat

Kapcsolat

Ha szeretné megtudni, hogyan tudnánk együttműködni, kérjen ajánlatot vagy írjunk nekünk:
office@bls-cee.com

Google Térkép