Felhasználói eszközök

Eszközök a webhelyen


gdpr

Különbségek

A kiválasztott változat és az aktuális verzió közötti különbségek a következők.

Összehasonlító nézet linkje

Következő változat
Előző változat
gdpr [2018/05/23 12:41]
Horvath Lorand létrehozva
gdpr [2020/12/04 17:45] (aktuális)
Sor 1: Sor 1:
-====== ​  ​GDPR (Online adatvédelem) ​  ​======+====== GDPR (Online adatvédelem) ======
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**I. A szabályzat hatálya</​font>​** +===== I. A szabályzat hatálya ​=====
-  - <font 12.0pt/​inherit;;​inherit;;​yellow>​Jelen szabályzat hatálya kiterjed xxxxxxxxxxxxxxxxxxxx</​font>​ vállalkozás teljes egészére és az általa foglalkoztatottakra (a továbbiakban:​ vállalkozás).+
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**II. A szabályzat ​célja</​font>​**+  ​ ​Jelen ​**online adatvédelm ​szabályzat** ​hatálya kiterjed **AdminSys Kereskedelmi és Szolgáltató Kft.** ​  mint vállalkozás teljes egészére, az általa felügyelt rendszerekkel kapcsolatos adatokra, a kapcsolatban álló cégek adataira és az általa foglalkoztatottakra,​ (a dokumentumban a továbbiakban:​ **vállalkozás**).
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Szabályzat ​célja, hogy biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését,​ az információs önrendelkezés megvalósulását,​ továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat.</​font>​+===== II. A szabályzat ​célja ​=====
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**III. Irányadó jogszabályok</​font>​**+  ​ A Szabályzat célja, hogy **biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését**,​ az információs önrendelkezés megvalósulását,​ továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat. 
 +===== III. Irányadó jogszabályok ​=====
  
-  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:</​font>​+  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:</​font>​* <font 12.0pt/​inherit;;​inherit;;​inherit>​Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.)</​font>​* <font 12.0pt/​inherit;;​inherit;;​inherit>​a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról,​ valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban:​ GDPR)</​font>​* <font 12.0pt/​inherit;;​black;;​inherit>​az információs önrendelkezési jogról és</​font><​font 12.0pt/​inherit;;​black;;​inherit>​az</​font><​font 12.0pt/​inherit;;​black;;​inherit>​információszabadságról</​font><​font 12.0pt/​inherit;;​black;;​inherit>​szóló</​font><​font 12.0pt/​inherit;;​black;;​inherit>​2011</​font><​font 12.0pt/​inherit;;​black;;​inherit>​. évi CXII. törvény (a továbbiakban:​ Infotv.)</​font>​ 
 +  * <font 12.0pt/​inherit;;​inherit;;​inherit>​a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban:​ Ptk.)</​font>​* <font 12.0pt/​inherit;;​inherit;;​inherit>​a munka törvénykönyvéről szóló 2012. évi I. törvény (a továbbiakban:​ Mt.)</​font>​
  
-  * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016április 27.)</​font>​+<font 12.0pt/​inherit;;​inherit;;​inherit>​**IVÉrtelmező rendelkezések**</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​a természetes személyeknek a személyes adatok kezelése tekintetében történő     védelméről és az ilyen adatok szabad áramlásáról,​ valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a    továbbiakbanGDPR)</​font>​+<font 12.0pt/​inherit;;​inherit;;​inherit>​A GDPR-ban meghatározott fogalmak, amelyek közül jelen belső szabályzat jellegével összhangban ​az alábbi fogalmak emelendők ki :</​font>​
  
-  * <font 12.0pt/​inherit;;​black;;​inherit>​az ​információs önrendelkezési jogról ​és az információszabadságról</​font>​ <font 12.0pt/​inherit;;​black;;​inherit>​szóló 2011évi CXII. törvény (továbbiakbanInfotv.)</​font>​ +  ​* **<font 12.0pt/​inherit;;​inherit;;​inherit>​__személyes adat: __</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>​azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ;​ azonosítható ​az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító,​ például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai,​ genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatkezelés**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége,​ így a gyűjtés, rögzítés,​ rendszerezés,​ tagolás, tárolás, átalakítás vagy megváltoztatás,​ lekérdezés,​ betekintés,​ felhasználás,​ közlés, továbbítás,​ terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás,​ korlátozás,​ törlés, illetve megsemmisítés.</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__adatkezelő__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait ​és eszközeit önállóan vagy másokkal együtt meghatározza;​ ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.</​font> ​ ​* ​<font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatfeldolgozó**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az ​természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**címzett**:__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek;​ az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.</​font>  ​* **<font 12.0pt/​inherit;;​inherit;;​inherit>​__harmadik fél__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>​**:​** az természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel,​ az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel,​ akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​kaptak</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__nyilvántartási__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​__ rendszer__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>​**:​** ​személyes adatok bármely módon – centralizált,​ decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya,​ amely meghatározott ismérvek alapján hozzáférhető</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatvédelmi incidens**:__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​a biztonság olyan sérülése,​ amely a továbbított,​ tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését,​ elvesztését,​ megváltoztatását,​ jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**képviselő**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az az Európai Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által ​27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában.</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__vállalkozás__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>​gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától,​ ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​További fogalmak:</​font>​
-  * <font 12.0pt/​inherit;;​inherit;;​inherit>​a ​polgári törvénykönyvről szóló 2013évi Vtörvény (továbbiakbanPtk.)</​font>​ +
-  * <font 12.0pt/​inherit;;​inherit;;​inherit>​a ​munka törvénykönyvéről szóló 2012évi Itörvény (a továbbiakbanMt.)</​font>​+
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**IVÉrtelmező rendelkezések</​font>​** +  * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatvagyon leltár**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelő által kezelt személyes adatok körének és jellegének felmérését szolgáló dokumentum.</​font> ​ <font 12.0pt/​inherit;;​inherit;;​inherit>​__**technikai**** és szervezési intézkedések**__</​font>​<font 12.0pt/​inherit;;​inherit;;​inherit>​: az adatkezelő által az adatkezelés jellegehatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelően meghatározott eljárásrend annak biztosítása és bizonyítása céljából,​ hogy a személyes adatok kezelése a GDPR-ral ​összhangban ​történik. Ezeket ​az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.</​font>​ 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A GDPR-ban meghatározott fogalmakamelyek közül jelen belső szabályzat jellegével ​összhangban az alábbi fogalmak emelendők ki :</​font>​+=====    V. Az adatkezelés alapelvei ​  =====
  
-  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​__személyes adat:</​font>​__<font 12.0pt/​inherit;;​inherit;;​inherit>​azonosított vagy azonosítható természetes személyre ​(„érintett”vonatkozó bármely információazonosítható ​az a természetes személyaki közvetlen ​vagy közvetett módonkülönösen valamely azonosítópéldául névszámhelymeghatározó adatonline azonosító ​vagy a természetes személy testifiziológiaigenetikaiszellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.</​font>​+  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatok kezelését jogszerűen és tisztességesen,​ valamint az érintett számára átlátható módon végzi (__jogszerűség,​ tisztességes eljárás és átláthatóság__).</​font> ​ ​* ​<font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatok gyűjtését csak meghatározott,​ egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon ​(__célhoz kötöttség__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás ​az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan,​ és szükségesre korlátozva végzi (__adattakarékosság__). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatotmint amennyi az adatkezelés céljának a megvalósulásához feltétlenül szükséges.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében,​ hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre ​vagy helyesbítésre kerüljenek (__pontosság__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatokat olyan formában tároljaamely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővéfigyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (__korlátozott tárolhatóság__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságátideértve a személyes adatok jogosulatlan vagy jogellenes kezelésévelvéletlen elvesztésévelmegsemmisítésével ​vagy károsodásával szembeni védelmet (__integritás és bizalmas jelleg__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás felelős ​fentiekben részletezett alapelveknek való megfelelésérttovábbá a vállalkozás igazolja ezen megfelelést (__elszámoltathatóság__). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesülésérőlaz adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításárólkiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek való megfelelés igazolására dokumentációt készít.</​font>​ 
 +=====    VI. Adatkezelési jogalapok ​  =====
  
-  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​__adatkezelés:</​font>​__<font 12.0pt/​inherit;;​inherit;;​inherit>​személyes ​adatokon ​vagy adatállományokon automatizált ​vagy nem automatizált módon végzett bármely művelet ​vagy műveletek összessége,​ így gyűjtés, rögzítés,​ rendszerezés,​ tagolás, tárolás, átalakítás ​vagy megváltoztatáslekérdezésbetekintés,​ felhasználás,​ közlés, továbbítás,​ terjesztés ​vagy egyéb módon történő hozzáférhetővé tétel útjánösszehangolás vagy összekapcsoláskorlátozástörlés, illetve megsemmisítés.</​font>​+  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:</​font> ​ ​* ​<font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett hozzájárulását adta személyes ​adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban:​ __hozzájáruláson alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés olyan szerződés teljesítéséhez szükséges,​ amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban:​ __szerződésen alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban:​ __jogi kötelezettségen alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés az érintett ​vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (továbbiakban:​ __létfontosságú érdeken alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban:​ __közhatalmi jogosítványon alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükségeskivéveha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei ​vagy alapvető jogai és szabadságaiamelyek személyes adatok védelmét teszik szükségessékülönösenha az érintett gyermek (a továbbiakban:​ __jogos érdeken alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__adatkezelő</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;​ ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.</​font>​+<font 12.0pt/​inherit;;​inherit;;​inherit>​**VIIAz adatvagyon leltár**</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__adatfeldolgozó:</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__címzett:</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek;​ az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__harmadik fél</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel,​ az adatkezelővel,​ az adatfeldolgozóval vagy azokkal a személyekkel,​ akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__nyilvántartási rendszer</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>:​ a személyes adatok bármely módon – centralizált,​ decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya,​ amely meghatározott ismérvek alapján hozzáférhető.</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__adatvédelmi incidens:</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>​a biztonság olyan sérülése,​ amely a továbbított,​ tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését,​ elvesztését,​ megváltoztatását,​ jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__képviselő:</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>​az az Európai Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában.</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__vállalkozás</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>:​ gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától,​ ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.</​font>​ 
- 
-<font 12.0pt/​inherit;;​inherit;;​inherit>​További fogalmak:</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__adatvagyon leltár:</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelő által kezelt személyes adatok körének és jellegének felmérését szolgáló dokumentum.</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__technikai és szervezési intézkedések</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az adatkezelő által az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelően meghatározott eljárásrend annak biztosítása és bizonyítása céljából,​ hogy a személyes adatok kezelése a GDPR-ral összhangban történik. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.</​font>​ 
- 
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**V. Az adatkezelés alapelvei</​font>​** 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatok kezelését jogszerűen és tisztességesen,​ valamint az érintett számára átlátható módon végzi (__jogszerűség,​ tisztességes eljárás és átláthatóság__).</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatok gyűjtését csak meghatározott,​ egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (__célhoz kötöttség__).</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan,​ és a szükségesre korlátozva végzi (__adattakarékosság__). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés céljának a megvalósulásához feltétlenül szükséges.</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében,​ hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek (__pontosság__).</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (__korlátozott tárolhatóság__).</​font>​ 
- 
-<font 11pt/​inherit;;​inherit;;​inherit></​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát,​ ideértve a személyes adatok jogosulatlan vagy jogellenes kezelésével,​ véletlen elvesztésével,​ megsemmisítésével vagy károsodásával szembeni védelmet (__integritás és bizalmas jelleg__).</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás felelős a fentiekben részletezett alapelveknek való megfelelésért,​ továbbá a vállalkozás igazolja ezen megfelelést (__elszámoltathatóság__). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesüléséről,​ az adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról,​ kiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek való megfelelés igazolására dokumentációt készít.</​font>​ 
- 
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**VI. Adatkezelési jogalapok</​font>​** 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban:​ __hozzájáruláson alapuló adatkezelés__).</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés olyan szerződés teljesítéséhez szükséges,​ amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban:​ __szerződésen alapuló adatkezelés__).</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban:​ __jogi kötelezettségen alapuló adatkezelés__).</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban:​ __létfontosságú érdeken alapuló adatkezelés__).</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban:​ __közhatalmi jogosítványon alapuló adatkezelés__).</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges,​ kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai,​ amelyek személyes adatok védelmét teszik szükségessé,​ különösen,​ ha az érintett gyermek (a továbbiakban:​ __jogos érdeken alapuló adatkezelés__).</​font>​ 
- 
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.</​font>​ 
- 
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**VII. Az adatvagyon leltár</​font>​** 
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a tevékenysége körében végzett adatkezelésre vonatkozó, a GDPR és a jogszabályok által előírt kötelezettségeknek megfelelő technikai és szervezési intézkedések megalkotása céljából adatvagyon leltárt készít. Az adatvagyon leltár tartalmazza a vállalkozás által kezelt összes adatkört.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a tevékenysége körében végzett adatkezelésre vonatkozó, a GDPR és a jogszabályok által előírt kötelezettségeknek megfelelő technikai és szervezési intézkedések megalkotása céljából adatvagyon leltárt készít. Az adatvagyon leltár tartalmazza a vállalkozás által kezelt összes adatkört.</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás adatkezelési tevékenysége körébe a következő adatvagyon sorolható, az adatvagyonleltár tartalma:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás adatkezelési tevékenysége körébe a következő adatvagyon sorolható, az adatvagyonleltár tartalma:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintettek :a  vevő- szállító ( partnerek), ​ munkavállalók személyes adatai</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintettek :a vevő- szállító ( partnerek), munkavállalók személyes adatai</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés megnevezése és célja :</​font>​ 
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés megnevezése és célja :</​font>​+ 
 +<font 12.0pt/​inherit;;​inherit;;​inherit>​__jogszabályi kötelezettségen __</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​__alapuló__</​font><​font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxxxxxxxxxxx</​font>​tevékenység ellátása,
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__jogszabályi kötelezettségen ​alapuló</​font>​__<font 12.0pt/​inherit;;​inherit;;​yellow>xxxxxxxxxxxxxxxxxxxxxxx</​font>​tevékenység ellátása,+<font 12.0pt/​inherit;;​inherit;;​inherit>​__egyéb megbízáson ​alapuló ​kötelezettség ellátása__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>,</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__egyéb megbízáson alapuló kötelezettség ellátása</​font>​__<​font 12.0pt/​inherit;;​inherit;;​inherit>,​</​font>​+<font 12.0pt/​inherit;;​inherit;;​inherit>​__munkahelyi adatkezelés__</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__munkahelyi adatkezelés</​font>​__ +  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a kezelt adatok köre: név,​személyes adatok, személyi iratok adatai, lakcím, telefonszám,​ e-mail cím, bankszámlaszám és a munkabér és megbízási díjjakhoz kapcsolódó munkaügyi adatok</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​esetlegesen kezelt különleges adatok köre: egészségügyi adatok</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jogalapja: szerződés,​ jogszabály,​ jogos érdek</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés időtartama : jogszabályokban meghatározott elévülés,​ pl CKGE_TMP_i CKGE_TMP_i számviteli törvény szerinti 8 év, TB jogszabályok 50 év</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​kik férhetnek hozzá a személyes adatokhoz a vállalkozás szervezetén belül: könyvelő, adminisztrációt végző munkatárs, minőségellenőr,​ illetve jogszabály szerinti ellenőrző szervek</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​ki számára kerülhet az adat továbbításra:​ könyvelő,​könyvvizsgáló , egyéb xxxxxxxxxxxx</​font>​ 
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a kezelt adatok köre: név,​személyes adatok, személyi iratok adatai, lakcím, telefonszám,​ e-mail cím, bankszámlaszám és a  munkabér és megbízási díjjakhoz kapcsolódó munkaügyi adatok</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​yellow>​a vállalkozás által alkalmazott adatfeldolgozók lehetnek: könyvelő bérszámfejtő,​ szerver üzemeltető,​ honlap üzemeltető,​ egyéb xxxxxxxxxxxxxxx</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​esetlegesen kezelt különleges adatok köre: ​ egészségügyi adatok</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jogalapja: ​ szerződés,​ jogszabály,​ jogos érdek</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés időtartama : jogszabályokban meghatározott elévülés,​ pl CKGE_TMP_i ​ CKGE_TMP_i számviteli törvény szerinti 8 év, TB jogszabályok 50 év</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​kik férhetnek hozzá a személyes adatokhoz a vállalkozás szervezetén belül: könyvelő, adminisztrációt végző munkatárs, minőségellenőr,​ illetve jogszabály szerinti ellenőrző szervek</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​yellow>​ki számára kerülhet az adat továbbításra:​ könyvelő,​könyvvizsgáló , egyéb xxxxxxxxxxxx</​font>​ +
-  - <font 12.0pt/​inherit;;​inherit;;​yellow>​a vállalkozás által alkalmazott adatfeldolgozók lehetnek: ​ könyvelő bérszámfejtő,​ szerver üzemeltető,​ honlap üzemeltető,​ egyéb ​ xxxxxxxxxxxxxxx</​font>​+
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​a foglalkoztatott adatfeldolgozó a személyes adatokat a vállalkozás belső adatkezelési szabályzata megismerése és annak betartásával kezeli.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​a foglalkoztatott adatfeldolgozó a személyes adatokat a vállalkozás belső adatkezelési szabályzata megismerése és annak betartásával kezeli.</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás adatfeldolgozási tevékenysége (valakitől feldolgozásra kapott adatok</​font>​), ​ körébe tartoznak ​ az alábbiak:+  - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás adatfeldolgozási tevékenysége (valakitől feldolgozásra kapott adatok</​font>​),​ körébe tartoznak az alábbiak:
  
-  - <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​tevékenységhez kötötten minősül a vállalkozás adatfeldolgozónak;</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​tevékenységhez</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​kötötten</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​minősül a vállalkozás adatfeldolgozónak;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​ki az adatkezelő</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>,​ ( akitől átveszi az adatot )akinek a nevében az adatfeldolgozási tevékenységet végzi;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​személyes</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​adatokhoz</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​fér hozzá;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​ideig</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​tárolhatja a személyes adatokat.</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​yellow>​ki az adatkezelő</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>,​ ( akitől átveszi az adatot )akinek a nevében az adatfeldolgozási tevékenységet végzi;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​személyes adatokhoz fér hozzá;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxx</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​ideig tárolhatja a személyes adatokat.</​font>​+
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**VIII. Az érintett jogai és azok érvényesítése</​font>​**+<font 12.0pt/​inherit;;​inherit;;​inherit>​**VIII. Az érintett jogai és azok érvényesítése**</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a GDPR rendelkezéseivel összhangban az alábbiakat biztosítja az érintettek számára.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a GDPR rendelkezéseivel összhangban az alábbiakat biztosítja az érintettek számára.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__Tájékoztatáshoz való jog</​font>​__+<font 12.0pt/​inherit;;​inherit;;​inherit>​__Tájékoztatáshoz való jog__</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A tájékoztatáshoz való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.A vállalkozás tömör, átlátható,​ érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújt tájékoztatást az érintettek számára.</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A tájékoztatáshoz való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.A vállalkozás tömör, átlátható,​ érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújt tájékoztatást az érintettek számára.</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni.</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni.</​font>​+
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__Tájékoztatás az érintett ​kérésére</​font>​__+<font 12.0pt/​inherit;;​inherit;;​inherit>​__Tájékoztatás az érintett ​kérésére__</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett kérésére ​** **tájékoztatás adása kötelező, feltéve, hogy más módon igazolták az érintett személyazonosságát. A vállalkozás indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet az egyéb érintetti jogokra vonatkozó érintetti kérelem nyomán hozott intézkedésekről. ​ A tájékoztatást és intézkedést díjmentesen kell biztosítani. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, úgy a vállalkozás,​ figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett kérésére tájékoztatás adása kötelező, feltéve, hogy más módon igazolták az érintett személyazonosságát. A vállalkozás indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet az egyéb érintetti jogokra vonatkozó érintetti kérelem nyomán hozott intézkedésekről. A tájékoztatást és intézkedést díjmentesen kell biztosítani. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, úgy a vállalkozás,​ figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​észszerű összegű díjat számíthat fel, vagy</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​észszerű összegű díjat számíthat fel, vagy</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​megtagadhatja a kérelem alapján történő intézkedést.</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​megtagadhatja a kérelem alapján történő intézkedést.</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása a vállalkozást terheli.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása a vállalkozást terheli.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__Kötelező ​tájékoztatás</​font>​__+<font 12.0pt/​inherit;;​inherit;;​inherit>​__Kötelező ​tájékoztatás__</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben a vállalkozás az adatokat közvetlenül az érintettől szerezte meg (ide értve különösen az ügyfeleket),​ úgy a vállalkozás mindenképpen tájékoztatást nyújt az alábbiakról:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben a vállalkozás az adatokat közvetlenül az érintettől szerezte meg (ide értve különösen az ügyfeleket),​ úgy a vállalkozás mindenképpen tájékoztatást nyújt az alábbiakról:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás ​ képviselőjének a kiléte és elérhetőségei;</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás képviselőjének a kiléte és elérhetőségei;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatvédelmi tisztviselő elérhetőségei,​ ha van ilyen;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a jogos érdeken alapuló adatkezelés esetén, a vállalkozás vagy harmadik fél jogos érdekei;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben a személyes adatok címzettjei</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben annak ténye, hogy a vállalkozás harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat,</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatvédelmi tisztviselő elérhetőségei,​ ha van ilyen;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a jogos érdeken alapuló adatkezelés esetén, a vállalkozás vagy harmadik fél jogos érdekei;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben a személyes adatok címzettjei</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben annak ténye, hogy a vállalkozás harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat,</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A személyes adatok a vállalkozás a fentieken túl az érintetteket tájékoztatja az alábbiakról is:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A személyes adatok a vállalkozás a fentieken túl az érintetteket tájékoztatja az alábbiakról is:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok tárolásának időtartamáról</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok tárolásának időtartamáról</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett azon jogáról, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatokhoz való hozzáférést,​ azok helyesbítését,​ egyes jogalapokhoz tartozó adatkezelés esetében törlését vagy kezelésének korlátozását,​ és egyes jogalapokhoz tartozó adatkezelés esetében tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a hozzájáruláson alapuló adatkezelés bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a felügyeleti hatósághoz (Nemzeti Adatvédelmi Hatóság, továbbiakban:​ Hatóság vagy NAIH) címzett panasz benyújtásának jogáról;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​arról,​ hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e,​ valamint hogy az érintett köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményekkel járhat az adatszolgáltatás elmaradása.</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett azon jogáról, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatokhoz való hozzáférést,​ azok helyesbítését,​ egyes jogalapokhoz tartozó adatkezelés esetében törlését vagy kezelésének korlátozását,​ és egyes jogalapokhoz tartozó adatkezelés esetében tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a hozzájáruláson alapuló adatkezelés bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a felügyeleti hatósághoz (Nemzeti Adatvédelmi Hatóság, továbbiakban:​ Hatóság vagy NAIH) címzett panasz benyújtásának jogáról;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​arról,​ hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e,​ valamint hogy az érintett köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményekkel járhat az adatszolgáltatás elmaradása.</​font>​+
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Ha a vállalkozás a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, ​ a kötelező tájékoztatásnak következő módon tesz eleget.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Ha a vállalkozás a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, a kötelező tájékoztatásnak következő módon tesz eleget.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**A vállalkozás ​ "​Adatkezelési tájékoztató" ​ -t ad ki érintett részére. **</​font>​+<font 12.0pt/​inherit;;​inherit;;​inherit>​**A vállalkozás "​Adatkezelési tájékoztató"​ -t ad ki érintett részére. **</​font>​
  
 <font 12.0pt/​inherit;;​inherit;;​inherit>​__Hozzáférés joga__</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​__Hozzáférés joga__</​font>​
Sor 159: Sor 85:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett jogosult arra, hogy a vállalkozástól visszajelzést kapjon arra vonatkozóan,​ hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett jogosult arra, hogy a vállalkozástól visszajelzést kapjon arra vonatkozóan,​ hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés céljai;</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés céljai;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett személyes adatok kategóriái;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​azon címzettek vagy címzettek kategóriái,​ akikkel, illetve amelyekkel a személyes adatokat a vállalkozás közölte vagy közölni fogja</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben a személyes adatok tárolásának tervezett időtartama</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett azon joga, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatok helyesbítését,​ egyes jogalapokhoz kötött adatkezelés esetén ezen adatok törlését vagy kezelésének korlátozását,​ és egyes jogalapokhoz kötött adatkezelés esetén tiltakozhat az ilyen személyes adatok kezelése ellen;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a felügyeleti hatósághoz címzett panasz benyújtásának joga;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ha az adatokat nem az érintettől gyűjtötték,​ a forrásukra vonatkozó minden elérhető információ;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk,​ hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett személyes adatok kategóriái;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​azon címzettek vagy címzettek kategóriái,​ akikkel, illetve amelyekkel a személyes adatokat a vállalkozás közölte vagy közölni fogja</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben a személyes adatok tárolásának tervezett időtartama</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett azon joga, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatok helyesbítését,​ egyes jogalapokhoz kötött adatkezelés esetén ezen adatok törlését vagy kezelésének korlátozását,​ és egyes jogalapokhoz kötött adatkezelés esetén tiltakozhat az ilyen személyes adatok kezelése ellen;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a felügyeleti hatósághoz címzett panasz benyújtásának joga;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ha az adatokat nem az érintettől gyűjtötték,​ a forrásukra vonatkozó minden elérhető információ;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk,​ hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__Helyesbítéshez való jog</​font>​__+<font 12.0pt/​inherit;;​inherit;;​inherit>​__Helyesbítéshez való jog__</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A helyesbítéshez való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A helyesbítéshez való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.</​font>​
Sor 176: Sor 95:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás,​ az érintett erre irányuló kérelme esetén indokolatlan késedelem nélkül helyesbíti az érintettre vonatkozóan pontatlanul kezelt személyes adatokat. Az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás,​ az érintett erre irányuló kérelme esetén indokolatlan késedelem nélkül helyesbíti az érintettre vonatkozóan pontatlanul kezelt személyes adatokat. Az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__Törléshez (elfeledtetéshez) való jog</​font>​__+<font 12.0pt/​inherit;;​inherit;;​inherit>​__Törléshez (elfeledtetéshez) való jog__</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A törléshez (elfeledtetéshez) való jog nem illeti meg az érintettet automatikusan,​ minden jogalaphoz kapcsolódó adatkezelés vonatkozásában.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A törléshez (elfeledtetéshez) való jog nem illeti meg az érintettet automatikusan,​ minden jogalaphoz kapcsolódó adatkezelés vonatkozásában.</​font>​
Sor 182: Sor 101:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás indokolatlan késedelem nélkül törli az érintettre vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás indokolatlan késedelem nélkül törli az érintettre vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett visszavonja az adatkezelés alapját képező hozzájárulását (hozzájáruláson alapuló adatkezelés esetén), és az adatkezelésnek nincs más jogalapja;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre a 17.és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés)</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok jogellenesen kerültek kezelésre;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokat a vállalkozásra alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett visszavonja az adatkezelés alapját képező hozzájárulását (hozzájáruláson alapuló adatkezelés esetén), és az adatkezelésnek nincs más jogalapja;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre a 17.és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés)</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok jogellenesen kerültek kezelésre;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokat a vállalkozásra alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett törlési kérelmének a vállalkozás nem tesz eleget, amennyiben az adatkezelés szükséges a személyes adatok kezelését előíró, a vállalkozásra alkalmazandó jogszabályi kötelezettség teljesítéséhez.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett törlési kérelmének a vállalkozás nem tesz eleget, amennyiben az adatkezelés szükséges a személyes adatok kezelését előíró, a vállalkozásra alkalmazandó jogszabályi kötelezettség teljesítéséhez.</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben a vállalkozáshoz törlési kérelem érkezik, a vállalkozás első lépésként megvizsgálja,​ hogy a törlési kérelem valóban a jogosulttól származik-e. Ennek érdekében a vállalkozás elkérheti az érintett és a vállalkozás között fennálló szerződés azonosítására szolgáló adatokat (például szerződésszám,​ szerződés kelte), az érintett számára a vállalkozás által kiállított irat azonosítószámát,​ az érintettről nyilvántartott személyazonosító adatok megadását (a vállalkozás azonban nem kérhet azonosításként olyan  plusz adatot, amelyet az érintettről nem tart nyilván).</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben a vállalkozáshoz törlési kérelem érkezik, a vállalkozás első lépésként megvizsgálja,​ hogy a törlési kérelem valóban a jogosulttól származik-e. Ennek érdekében a vállalkozás elkérheti az érintett és a vállalkozás között fennálló szerződés azonosítására szolgáló adatokat (például szerződésszám,​ szerződés kelte), az érintett számára a vállalkozás által kiállított irat azonosítószámát,​ az érintettről nyilvántartott személyazonosító adatok megadását (a vállalkozás azonban nem kérhet azonosításként olyan plusz adatot, amelyet az érintettről nem tart nyilván).</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben a vállalkozásnak eleget kell tennie a törlési kérelemnek,​ úgy köteles mindent megtenni annak érdekében,​ hogy a személyes adat az összes adatbázisból törlésre kerüljön.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben a vállalkozásnak eleget kell tennie a törlési kérelemnek,​ úgy köteles mindent megtenni annak érdekében,​ hogy a személyes adat az összes adatbázisból törlésre kerüljön.</​font>​
Sor 196: Sor 111:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a törlésről jegyzőkönyvet vesz fel annak érdekében,​ hogy a törlés megtörténtét igazolni tudja. A jegyzőkönyvet a vállalkozás képviselője vagy az a személy(ek) írja(ák) alá, aki(k)nek erre a munkaköri leírása nyomán jogosultsága van. A törlési jegyzőkönyv tartalmazza:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a törlésről jegyzőkönyvet vesz fel annak érdekében,​ hogy a törlés megtörténtét igazolni tudja. A jegyzőkönyvet a vállalkozás képviselője vagy az a személy(ek) írja(ák) alá, aki(k)nek erre a munkaköri leírása nyomán jogosultsága van. A törlési jegyzőkönyv tartalmazza:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett nevét</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett nevét</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a törölt személyes adattípust</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a törlés időpontját.</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a törölt személyes adattípust</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a törlés időpontját.</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás tájékoztatja a törlési kötelezettségről mindazokat, akik számára a személyes adat továbbításra került.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás tájékoztatja a törlési kötelezettségről mindazokat, akik számára a személyes adat továbbításra került.</​font>​
Sor 208: Sor 121:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az érintett kérésére korlátozza az adatkezelést,​ ha az alábbiak valamelyike teljesül:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az érintett kérésére korlátozza az adatkezelést,​ ha az alábbiak valamelyike teljesül:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett vitatja a személyes adatok pontosságát,​ ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az vállalkozás ellenőrizze a személyes adatok pontosságát;</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett vitatja a személyes adatok pontosságát,​ ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az vállalkozás ellenőrizze a személyes adatok pontosságát;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését,​ és ehelyett kéri azok felhasználásának korlátozását;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozásnak már nincs szüksége a személyes adatokra adatkezelés céljából,​ de az érintett igényli azokat jogi igények előterjesztéséhez,​ érvényesítéséhez vagy védelméhez;​ vagy</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését,​ és ehelyett kéri azok felhasználásának korlátozását;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozásnak már nincs szüksége a személyes adatokra adatkezelés céljából,​ de az érintett igényli azokat jogi igények előterjesztéséhez,​ érvényesítéséhez vagy védelméhez;​ vagy</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett a 17. és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés) tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a vállalkozás jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett a 17. és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés) tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a vállalkozás jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.</​font>​
Sor 218: Sor 129:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás tájékoztatja a kötelezettségről mindazokat, akik számára a személyes adat továbbításra került.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás tájékoztatja a kötelezettségről mindazokat, akik számára a személyes adat továbbításra került.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__Tiltakozás</​font>​__+<font 12.0pt/​inherit;;​inherit;;​inherit>​__Tiltakozás__</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A tiltakozás joga az érintettet a közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés adatkezelési jogalapok esetében illeti meg.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A tiltakozás joga az érintettet a közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés adatkezelési jogalapok esetében illeti meg.</​font>​
Sor 228: Sor 139:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__Adathordozhatósághoz való jog</​font>​__+<font 12.0pt/​inherit;;​inherit;;​inherit>​__Adathordozhatósághoz való jog__</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adathordozhatósághoz való jog a hozzájáruláson vagy a szerződésen alapuló adatkezelés jogalap esetében illeti meg az érintettet,​ ha az adatkezelés automatizált módon történik.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adathordozhatósághoz való jog a hozzájáruláson vagy a szerződésen alapuló adatkezelés jogalap esetében illeti meg az érintettet,​ ha az adatkezelés automatizált módon történik.</​font>​
Sor 234: Sor 145:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás biztosítja,​ hogy érintett a rá vonatkozó, általa a vállalkozás számára rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá, hogy ezeket az adatokat az érintett egy másik adatkezelőnek továbbítsa.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás biztosítja,​ hogy érintett a rá vonatkozó, általa a vállalkozás számára rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá, hogy ezeket az adatokat az érintett egy másik adatkezelőnek továbbítsa.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**IX. Adatkezelési és adatfeldolgozói tevékenység</​font>​**+<font 12.0pt/​inherit;;​inherit;;​inherit>​**IX. Adatkezelési és adatfeldolgozói tevékenység**</​font>​ 
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelési tevékenységek nyilvántartását a vállalkozás az elszámoltathatóság elvéből következően annak érdekében végzi, hogy az GDPR-nak való megfelelést nyomon tudja követni, és igazolni tudja.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelési tevékenységek nyilvántartását a vállalkozás az elszámoltathatóság elvéből következően annak érdekében végzi, hogy az GDPR-nak való megfelelést nyomon tudja követni, és igazolni tudja.</​font>​
  
Sor 245: Sor 157:
   - <font 12.0pt/​inherit;;​inherit;;​yellow>​adatvédelmi incidensek nyilvántartása.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​yellow>​adatvédelmi incidensek nyilvántartása.</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a felelősségébe tartozóan adatkezelési tevékenységével kapcsolatosan az alábbi adatok merülnek fel:     ​**Át kell írni a saját adatokra**</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a felelősségébe tartozóan adatkezelési tevékenységével kapcsolatosan az alábbi adatok merülnek fel: **Át kell írni a saját adatokra**</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​yellow>​a vállalkozás neve , képviselője és elérhetősége,​ valamint – ha van ilyen – a vállalkozás adatvédelmi tisztviselőnek a neve és elérhetősége;</​font>​   - <font 12.0pt/​inherit;;​inherit;;​yellow>​a vállalkozás neve , képviselője és elérhetősége,​ valamint – ha van ilyen – a vállalkozás adatvédelmi tisztviselőnek a neve és elérhetősége;</​font>​
Sor 257: Sor 169:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás adatfeldolgozói tevékenysége keretében a következő kategóriák merülnek fel:​.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás adatfeldolgozói tevékenysége keretében a következő kategóriák merülnek fel:​.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**Át kel írni a saját adatokra, ha átvesz mástól adatokat</​font>​**+<font 12.0pt/​inherit;;​inherit;;​inherit>​**Át kel írni a saját adatokra, ha átvesz mástól adatokat**</​font>​
  
 <font 12.0pt/​inherit;;​inherit;;​yellow>​Az adatfeldolgozó vagy adatfeldolgozók és azok képviselőinek neve és elérhetőségei;</​font>​ <font 12.0pt/​inherit;;​inherit;;​yellow>​Az adatfeldolgozó vagy adatfeldolgozók és azok képviselőinek neve és elérhetőségei;</​font>​
Sor 266: Sor 178:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A nyilvántartásokat a vállalkozás írásban vezeti, papír alapon vagy elektronikus formátumban.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A nyilvántartásokat a vállalkozás írásban vezeti, papír alapon vagy elektronikus formátumban.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**X. Adatbiztonsági rendelkezések</​font>​**+<font 12.0pt/​inherit;;​inherit;;​inherit>​**X. Adatbiztonsági rendelkezések**</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a tudomány és technológia állása és a megvalósítás költségei,​ továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében,​ hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja.Előzőek értelmében a vállalkozás köteles garantálni az általa kezelt adatok bizalmasságát,​ sérthetetlenségét és rendelkezésre állását.A megfelelő szintű adatbiztonsági intézkedések meghatározása érdekében a vállalkozás a kezelésében lévő minden egyes adatállományt a védelmi igény szempontjából értékel, és biztonsági fokozatba sorol.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a tudomány és technológia állása és a megvalósítás költségei,​ továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében,​ hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja.Előzőek értelmében a vállalkozás köteles garantálni az általa kezelt adatok bizalmasságát,​ sérthetetlenségét és rendelkezésre állását.A megfelelő szintű adatbiztonsági intézkedések meghatározása érdekében a vállalkozás a kezelésében lévő minden egyes adatállományt a védelmi igény szempontjából értékel, és biztonsági fokozatba sorol.</​font>​
Sor 272: Sor 184:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az egyes adatkezelések biztonsági fokozatának megállapításához elemezni kell:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az egyes adatkezelések biztonsági fokozatának megállapításához elemezni kell:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a kezelt személyes adatok jogosulatlan megismerésével,​ megváltoztatásával,​ törlésével,​ a hardver- és szoftvereszközök megrongálásával járó kockázatot és a várható kárt;</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a kezelt személyes adatok jogosulatlan megismerésével,​ megváltoztatásával,​ törlésével,​ a hardver- és szoftvereszközök megrongálásával járó kockázatot és a várható kárt;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​azt,​ hogy helyreállítható-e a sérült adatállomány,​ valamint az esetleges helyreállítás ráfordításait,​ a személyes adatok reprodukálásához szükséges adatforrások rendelkezésre állását, a manuális háttérnyilvántartásból az elveszített adatok pótlásának lehetőségét;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​azt,​ hogy a kezelt személyes adatok jellegére tekintettel indokolt-e megkülönböztetett biztonsági előírásokat alkalmazni;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatbiztonságot veszélyeztető más kockázati elemeket;</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​azt,​ hogy helyreállítható-e a sérült adatállomány,​ valamint az esetleges helyreállítás ráfordításait,​ a személyes adatok reprodukálásához szükséges adatforrások rendelkezésre állását, a manuális háttérnyilvántartásból az elveszített adatok pótlásának lehetőségét;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​azt,​ hogy a kezelt személyes adatok jellegére tekintettel indokolt-e megkülönböztetett biztonsági előírásokat alkalmazni;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatbiztonságot veszélyeztető más kockázati elemeket;</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés biztonsága megvalósítása érdekében a vállalkozás fizikai, logikai és adminisztratív kontrollokat alkalmaz együttesen.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés biztonsága megvalósítása érdekében a vállalkozás fizikai, logikai és adminisztratív kontrollokat alkalmaz együttesen.</​font>​
Sor 281: Sor 190:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás legalább az alábbi __fizikai kontrollokat__ alkalmazza:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás legalább az alábbi __fizikai kontrollokat__ alkalmazza:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás a jogosulatlan személyek belépésének kiszűrésére alkalmas beléptetési rendszer működtetésével biztosítja,​ hogy épületébe/​irodájába jogosulatlan személyek ne léphessenek . Ezt a kaputelefonos rendszer és helységek kulccsal való zárásával biztosítja</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás a jogosulatlan személyek belépésének kiszűrésére alkalmas beléptetési rendszer működtetésével biztosítja,​ hogy épületébe/​irodájába jogosulatlan személyek ne léphessenek . Ezt a kaputelefonos rendszer és helységek kulccsal való zárásával biztosítja</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás az általa mind elektronikusan,​ mind pedig papír alapon kezelt adatokhoz való jogosulatlan hozzáférés elkerülése érdekében biztosítja,​ hogy a kezelt adatokhoz fizikailag ne férhessen hozzá arra jogosulatlan személy. Ezt a helységek kulccsal való zárásával és a számítógép jelszóval védelmével biztosítja.</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás az általa mind elektronikusan,​ mind pedig papír alapon kezelt adatokhoz való jogosulatlan hozzáférés elkerülése érdekében biztosítja,​ hogy a kezelt adatokhoz fizikailag ne férhessen hozzá arra jogosulatlan személy. Ezt a helységek kulccsal való zárásával és a számítógép jelszóval védelmével biztosítja.</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás legalább az alábbi __logikai kontrollokat__ alkalmazza:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás legalább az alábbi __logikai kontrollokat__ alkalmazza:</​font>​
Sor 290: Sor 198:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás legalább az alábbi __adminisztratív kontrollokat__ alkalmazza:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás legalább az alábbi __adminisztratív kontrollokat__ alkalmazza:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás biztosítja,​ hogy a személyes adatokhoz való esetleges hozzáférés dokumentációkban nyomon követhető legyen. Ezt egyedi riasztó kód, és  a helységekhez tartozó személyes ​ kulcs nyilvántartással ​ biztosítja.</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás biztosítja,​ hogy a személyes adatokhoz való esetleges hozzáférés dokumentációkban nyomon követhető legyen. Ezt egyedi riasztó kód, és a helységekhez tartozó személyes kulcs nyilvántartással biztosítja.</​font>​
- +
-<font 11pt/​inherit;;​inherit;;​inherit>​</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​yellow>​a vállalkozás biztosítja olyan iratkezelési eljárásrend kialakítását,​ hogy a hozzá tévesen beérkező személyes adatokat tartalmazó iratok a lehető leghamarabb kiszűrésre kerüljenek és azokat csak a lehető legszűkebb személyi kör ismerje meg. Ezt az ügyvezetés</​font>​ általi személyes postabontás biztosítja.   - <font 12.0pt/​inherit;;​inherit;;​yellow>​a vállalkozás biztosítja olyan iratkezelési eljárásrend kialakítását,​ hogy a hozzá tévesen beérkező személyes adatokat tartalmazó iratok a lehető leghamarabb kiszűrésre kerüljenek és azokat csak a lehető legszűkebb személyi kör ismerje meg. Ezt az ügyvezetés</​font>​ általi személyes postabontás biztosítja.
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**XI. Adatvédelmi incidensek kezelése</​font>​**+<font 12.0pt/​inherit;;​inherit;;​inherit>​**XI. Adatvédelmi incidensek kezelése**</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek,​ többek között a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását,​ a hátrányos megkülönböztetést,​ a személyazonosság-lopást vagy a személyazonossággal való visszaélést,​ a pénzügyi veszteséget,​ a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését,​ illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek,​ többek között a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását,​ a hátrányos megkülönböztetést,​ a személyazonosság-lopást vagy a személyazonossággal való visszaélést,​ a pénzügyi veszteséget,​ a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését,​ illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.</​font>​
Sor 308: Sor 214:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben az adatvédelmi incidens hatóság számára történő bejelentése szükséges,​ úgy a bejelentésben:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben az adatvédelmi incidens hatóság számára történő bejelentése szükséges,​ úgy a bejelentésben:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető­ ségeit;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket,​ beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető­ ségeit;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket,​ beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a vállalkozás indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. A tájékoztatásban az érintettel világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a vállalkozás indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. A tájékoztatásban az érintettel világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető ségeit;</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető ségeit;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket,​ beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket,​ beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</​font>​+
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A ​ vállalkozás adatfeldolgozási tevékenysége körében a nála bekövetkezett adatvédelmi incidensről haladéktalanul tájékoztatja az adatkezelőt,​ akinek a számára az adatfeldolgozási tevékenységet végzi.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás adatfeldolgozási tevékenysége körében a nála bekövetkezett adatvédelmi incidensről haladéktalanul tájékoztatja az adatkezelőt,​ akinek a számára az adatfeldolgozási tevékenységet végzi.</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás által alkalmazott adatfeldolgozóval kötött szerződésben ki kell kötni, hogy az adatfeldolgozó köteles a nála bekövetkezett adatvédelmi incidenst haladéktalanul bejelenteni a vállalkozásnak.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás által alkalmazott adatfeldolgozóval kötött szerződésben ki kell kötni, hogy az adatfeldolgozó köteles a nála bekövetkezett adatvédelmi incidenst haladéktalanul bejelenteni a vállalkozásnak.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​yellow>​**XII. Ügyfél adatok kezelése ​ Partnerek</​font> ​**+<font 12.0pt/​inherit;;​inherit;;​yellow>​**XII. Ügyfél adatok kezelése Partnerek**</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás xxxxxxxxxxxxxx tevékenysége teljesítése keretében a vállalkozás számára hozzáférhetővé váló személyes adatok (pl például a szerződésben szereplő kapcsolattartó adatai vagy szükségesnek ítélt egyéb személyes adatok kezelésének jogalapja a vállalkozás jogos érdekén alapul. A GDPR rendelkezéseinek megfelelően ez esetben szükséges ​ érdekmérlegelést végezni, mely alapján az adatkezelő megállapítja,​ a jogos érdek jogalapját,​a kezelendő személyes adatokat,az adatkezelés célját, és a vállalkozás általa gyűjtött személyes adatok megfelelő védelme érdekében tett intézkedéseket.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás xxxxxxxxxxxxxx tevékenysége teljesítése keretében a vállalkozás számára hozzáférhetővé váló személyes adatok (pl például a szerződésben szereplő kapcsolattartó adatai vagy szükségesnek ítélt egyéb személyes adatok kezelésének jogalapja a vállalkozás jogos érdekén alapul. A GDPR rendelkezéseinek megfelelően ez esetben szükséges érdekmérlegelést végezni, mely alapján az adatkezelő megállapítja,​ a jogos érdek jogalapját,​a kezelendő személyes adatokat,az adatkezelés célját, és a vállalkozás általa gyűjtött személyes adatok megfelelő védelme érdekében tett intézkedéseket.</​font>​
  
 <font 12.0pt/​inherit;;​inherit;;​yellow>​Konkrétan mit gyüjtök:</​font>​ <font 12.0pt/​inherit;;​inherit;;​yellow>​Konkrétan mit gyüjtök:</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**XIII. Munkaviszonnyal összefüggő adatkezelések</​font>​**+<font 12.0pt/​inherit;;​inherit;;​inherit>​**XIII. Munkaviszonnyal összefüggő adatkezelések**</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a munkavállalók adatait a Mt. vonatkozó rendelkezései alapján kezeli és az Mt-ben meghatározott módon tájékoztatja,​ a GDPR-ban foglalt adatkezelési alapelvek betartása mellett. Ezek részletesen a VII. A vagyonleltárat taglaló részben kerültek felsorolásra.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a munkavállalók adatait a Mt. vonatkozó rendelkezései alapján kezeli és az Mt-ben meghatározott módon tájékoztatja,​ a GDPR-ban foglalt adatkezelési alapelvek betartása mellett. Ezek részletesen a VII. A vagyonleltárat taglaló részben kerültek felsorolásra.</​font>​
Sor 337: Sor 238:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A munkaviszonyban történő adatkezelés során jellemzően az alábbi jogalapok merülhetnek fel:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A munkaviszonyban történő adatkezelés során jellemzően az alábbi jogalapok merülhetnek fel:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​szerződésen alapuló</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​szerződésen alapuló</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​jogi kötelezettségen alapuló</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​jogos érdeken alapuló</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​jogi kötelezettségen alapuló</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​jogos érdeken alapuló</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az alábbi érdekmérlegelésit végzi el:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az alábbi érdekmérlegelésit végzi el:</​font>​
Sor 345: Sor 244:
 <font 12.0pt/​inherit;;​inherit;;​inherit>​Mi a vállalkozás jogos érdeke, kik az érintettek és milyen jogai sérülnek,​milyen intézkedéseket,​ garanciákat alkalmaz a vállalkozás az így gyűjtött személyes adatok megfelelő védelme érdekében.</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​Mi a vállalkozás jogos érdeke, kik az érintettek és milyen jogai sérülnek,​milyen intézkedéseket,​ garanciákat alkalmaz a vállalkozás az így gyűjtött személyes adatok megfelelő védelme érdekében.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések</​font>​**+<font 12.0pt/​inherit;;​inherit;;​inherit>​**XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések**</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás nevében adatfeldolgozó végzi a  bérszámfejtési,​ pl xxxxxxxxxxxxxx</​font>​szerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét.+  - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás nevében adatfeldolgozó végzi a bérszámfejtési,​</​font><​font 12.0pt/​inherit;;​inherit;;​yellow>​pl</​font><​font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font>​szerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét.
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító,​ megfelelő technikai és szervezési intézkedések végrehajtására.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító,​ megfelelő technikai és szervezési intézkedések végrehajtására.</​font>​
  
Sor 354: Sor 253:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az előző pont szerinti szerződés különösen előírja, hogy az adatfeldolgozó:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az előző pont szerinti szerződés különösen előírja, hogy az adatfeldolgozó:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokat kizárólag a vállalkozás írásbeli utasításai alapján kezeli,</​font>​ +  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokat kizárólag a vállalkozás írásbeli utasításai alapján kezeli,</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​biztosítja azt, hogy a személyes adatok kezelésére feljogosított személyek titoktartási kötelezettséget vállalnak vagy jogszabályon alapuló megfelelő titoktartási kötelezettség alatt állnak;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​alkalmazza a legalább a vállalkozás által előírt szintű adatbiztonsági intézkedéseket;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​tiszteletben tartja a további adatfeldolgozó igénybevételére vonatkozóan fentebb említett feltételeket;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jellegének figyelembevételével megfelelő technikai és szervezési intézkedésekkel a lehetséges mértékben segíti a vállalkozást abban, hogy teljesíteni tudja kötelezettségét az érintett jogainak gyakorlásához kapcsolódó kérelmek megválaszolása tekintetében;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​segíti a vállalkozást az adatvédelmi incidens szerinti kötelezettségek teljesítésében,​ figyelembe véve az adatkezelés jellegét és az adatfeldolgozó rendelkezésére álló információkat;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​vállalja,​ hogy a nála bekövetkező adatvédelmi incidens esetén haladéktalanul tájékoztatja erről a vállalkozást;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelési szolgáltatás nyújtásának befejezését követően a vállalkozás döntése alapján minden személyes adatot töröl vagy visszajuttat a vállalkozásnak,​ és törli a meglévő másolatokat,​ kivéve, ha az uniós vagy a tagállami jog a személyes adatok tárolását írja elő.</​font>​
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​biztosítja azt, hogy a személyes adatok kezelésére feljogosított személyek titoktartási kötelezettséget vállalnak vagy jogszabályon alapuló megfelelő titoktartási kötelezettség alatt állnak;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​alkalmazza a legalább a vállalkozás által előírt szintű adatbiztonsági intézkedéseket;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​tiszteletben tartja a további adatfeldolgozó igénybevételére vonatkozóan fentebb említett feltételeket;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jellegének figyelembevételével megfelelő technikai és szervezési intézkedésekkel a lehetséges mértékben segíti a vállalkozást abban, hogy teljesíteni tudja kötelezettségét az érintett jogainak gyakorlásához kapcsolódó kérelmek megválaszolása tekintetében;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​segíti a vállalkozást az adatvédelmi incidens szerinti kötelezettségek teljesítésében,​ figyelembe véve az adatkezelés jellegét és az adatfeldolgozó rendelkezésére álló információkat;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​vállalja,​ hogy a nála bekövetkező adatvédelmi incidens esetén haladéktalanul tájékoztatja erről a vállalkozást;</​font>​ +
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelési szolgáltatás nyújtásának befejezését követően a vállalkozás döntése alapján minden személyes adatot töröl vagy visszajuttat a vállalkozásnak,​ és törli a meglévő másolatokat,​ kivéve, ha az uniós vagy a tagállami jog a személyes adatok tárolását írja elő.</​font>​+
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatfeldolgozó és a nála személyes adatokhoz hozzáféréssel rendelkező személy ezeket az adatokat kizárólag a vállalkozás utasításának megfelelően kezelheti.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatfeldolgozó és a nála személyes adatokhoz hozzáféréssel rendelkező személy ezeket az adatokat kizárólag a vállalkozás utasításának megfelelően kezelheti.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**XIV. Hatályba léptető és záró rendelkezések</​font>​**+<font 12.0pt/​inherit;;​inherit;;​inherit>​**XIV. Hatályba léptető és záró rendelkezések**</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A jelen szabályzat 2018. május 25-én lép hatályba.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A jelen szabályzat 2018. május 25-én lép hatályba.</​font>​
gdpr.1527072106.txt.gz · Utolsó módosítás: 2020/12/04 17:46 (külső szerkesztés)