A kiválasztott változat és az aktuális verzió közötti különbségek a következők.
Következő változat | Előző változat | ||
gdpr [2018/05/23 12:41] Horvath Lorand létrehozva |
gdpr [2020/12/04 17:45] (aktuális) |
||
---|---|---|---|
Sor 1: | Sor 1: | ||
- | ====== GDPR (Online adatvédelem) ====== | + | ====== GDPR (Online adatvédelem) ====== |
- | <font 12.0pt/inherit;;inherit;;inherit>**I. A szabályzat hatálya</font>** | + | ===== I. A szabályzat hatálya ===== |
- | - <font 12.0pt/inherit;;inherit;;yellow>Jelen szabályzat hatálya kiterjed xxxxxxxxxxxxxxxxxxxx</font> vállalkozás teljes egészére és az általa foglalkoztatottakra (a továbbiakban: vállalkozás). | + | |
- | <font 12.0pt/inherit;;inherit;;inherit>**II. A szabályzat célja</font>** | + | * Jelen **online adatvédelm szabályzat** hatálya kiterjed **AdminSys Kereskedelmi és Szolgáltató Kft.** mint vállalkozás teljes egészére, az általa felügyelt rendszerekkel kapcsolatos adatokra, a kapcsolatban álló cégek adataira és az általa foglalkoztatottakra, (a dokumentumban a továbbiakban: **vállalkozás**). |
- | - <font 12.0pt/inherit;;inherit;;inherit>A Szabályzat célja, hogy biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését, az információs önrendelkezés megvalósulását, továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat.</font> | + | ===== II. A szabályzat célja ===== |
- | <font 12.0pt/inherit;;inherit;;inherit>**III. Irányadó jogszabályok</font>** | + | * A Szabályzat célja, hogy **biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését**, az információs önrendelkezés megvalósulását, továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat. |
+ | ===== III. Irányadó jogszabályok ===== | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:</font> | + | * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:</font>* <font 12.0pt/inherit;;inherit;;inherit>Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.)</font>* <font 12.0pt/inherit;;inherit;;inherit>a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR)</font>* <font 12.0pt/inherit;;black;;inherit>az információs önrendelkezési jogról és</font><font 12.0pt/inherit;;black;;inherit>az</font><font 12.0pt/inherit;;black;;inherit>információszabadságról</font><font 12.0pt/inherit;;black;;inherit>szóló</font><font 12.0pt/inherit;;black;;inherit>2011</font><font 12.0pt/inherit;;black;;inherit>. évi CXII. törvény (a továbbiakban: Infotv.)</font> |
+ | * <font 12.0pt/inherit;;inherit;;inherit>a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: Ptk.)</font>* <font 12.0pt/inherit;;inherit;;inherit>a munka törvénykönyvéről szóló 2012. évi I. törvény (a továbbiakban: Mt.)</font> | ||
- | * <font 12.0pt/inherit;;inherit;;inherit>Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.)</font> | + | <font 12.0pt/inherit;;inherit;;inherit>**IV. Értelmező rendelkezések**</font> |
- | <font 12.0pt/inherit;;inherit;;inherit>a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR)</font> | + | <font 12.0pt/inherit;;inherit;;inherit>A GDPR-ban meghatározott fogalmak, amelyek közül jelen belső szabályzat jellegével összhangban az alábbi fogalmak emelendők ki :</font> |
- | * <font 12.0pt/inherit;;black;;inherit>az információs önrendelkezési jogról és az információszabadságról</font> <font 12.0pt/inherit;;black;;inherit>szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.)</font> | + | * **<font 12.0pt/inherit;;inherit;;inherit>__személyes adat: __</font>**<font 12.0pt/inherit;;inherit;;inherit>azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**adatkezelés**:__</font><font 12.0pt/inherit;;inherit;;inherit>a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.</font> * **<font 12.0pt/inherit;;inherit;;inherit>__adatkezelő__</font>**<font 12.0pt/inherit;;inherit;;inherit>: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**adatfeldolgozó**:__</font><font 12.0pt/inherit;;inherit;;inherit>az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**címzett**:__</font><font 12.0pt/inherit;;inherit;;inherit>az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.</font> * **<font 12.0pt/inherit;;inherit;;inherit>__harmadik fél__</font>**<font 12.0pt/inherit;;inherit;;inherit>**:** az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást</font><font 12.0pt/inherit;;inherit;;inherit>kaptak</font> * **<font 12.0pt/inherit;;inherit;;inherit>__nyilvántartási__</font><font 12.0pt/inherit;;inherit;;inherit>__ rendszer__</font>**<font 12.0pt/inherit;;inherit;;inherit>**:** a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető</font> * <font 12.0pt/inherit;;inherit;;inherit>__**adatvédelmi incidens**:__</font><font 12.0pt/inherit;;inherit;;inherit>a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**képviselő**:__</font><font 12.0pt/inherit;;inherit;;inherit>az az Európai Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában.</font> * **<font 12.0pt/inherit;;inherit;;inherit>__vállalkozás__</font>**<font 12.0pt/inherit;;inherit;;inherit>: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.</font><font 12.0pt/inherit;;inherit;;inherit>További fogalmak:</font> |
- | * <font 12.0pt/inherit;;inherit;;inherit>a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: Ptk.)</font> | + | |
- | * <font 12.0pt/inherit;;inherit;;inherit>a munka törvénykönyvéről szóló 2012. évi I. törvény (a továbbiakban: Mt.)</font> | + | |
- | <font 12.0pt/inherit;;inherit;;inherit>**IV. Értelmező rendelkezések</font>** | + | * <font 12.0pt/inherit;;inherit;;inherit>__**adatvagyon leltár**:__</font><font 12.0pt/inherit;;inherit;;inherit>az adatkezelő által kezelt személyes adatok körének és jellegének felmérését szolgáló dokumentum.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**technikai**** és szervezési intézkedések**__</font><font 12.0pt/inherit;;inherit;;inherit>: az adatkezelő által az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelően meghatározott eljárásrend annak biztosítása és bizonyítása céljából, hogy a személyes adatok kezelése a GDPR-ral összhangban történik. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>A GDPR-ban meghatározott fogalmak, amelyek közül jelen belső szabályzat jellegével összhangban az alábbi fogalmak emelendők ki :</font> | + | ===== V. Az adatkezelés alapelvei ===== |
- | - <font 12.0pt/inherit;;inherit;;inherit>__személyes adat:</font>__<font 12.0pt/inherit;;inherit;;inherit>azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.</font> | + | * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzi (__jogszerűség, tisztességes eljárás és átláthatóság__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a személyes adatok gyűjtését csak meghatározott, egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (__célhoz kötöttség__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan, és a szükségesre korlátozva végzi (__adattakarékosság__). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés céljának a megvalósulásához feltétlenül szükséges.</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek (__pontosság__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (__korlátozott tárolhatóság__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát, ideértve a személyes adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet (__integritás és bizalmas jelleg__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás felelős a fentiekben részletezett alapelveknek való megfelelésért, továbbá a vállalkozás igazolja ezen megfelelést (__elszámoltathatóság__). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesüléséről, az adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról, kiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek való megfelelés igazolására dokumentációt készít.</font> |
+ | ===== VI. Adatkezelési jogalapok ===== | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>__adatkezelés:</font>__<font 12.0pt/inherit;;inherit;;inherit>a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.</font> | + | * <font 12.0pt/inherit;;inherit;;inherit>A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:</font> * <font 12.0pt/inherit;;inherit;;inherit>Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban: __hozzájáruláson alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban: __szerződésen alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban: __jogi kötelezettségen alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban: __létfontosságú érdeken alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban: __közhatalmi jogosítványon alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek (a továbbiakban: __jogos érdeken alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>__adatkezelő</font>__<font 12.0pt/inherit;;inherit;;inherit>: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.</font> | + | <font 12.0pt/inherit;;inherit;;inherit>**VII. Az adatvagyon leltár**</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>__adatfeldolgozó:</font>__<font 12.0pt/inherit;;inherit;;inherit>az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>__címzett:</font>__<font 12.0pt/inherit;;inherit;;inherit>az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>__harmadik fél</font>__<font 12.0pt/inherit;;inherit;;inherit>: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>__nyilvántartási rendszer</font>__<font 12.0pt/inherit;;inherit;;inherit>: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető.</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>__adatvédelmi incidens:</font>__<font 12.0pt/inherit;;inherit;;inherit>a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>__képviselő:</font>__<font 12.0pt/inherit;;inherit;;inherit>az az Európai Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában.</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>__vállalkozás</font>__<font 12.0pt/inherit;;inherit;;inherit>: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.</font> | ||
- | |||
- | <font 12.0pt/inherit;;inherit;;inherit>További fogalmak:</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>__adatvagyon leltár:</font>__<font 12.0pt/inherit;;inherit;;inherit>az adatkezelő által kezelt személyes adatok körének és jellegének felmérését szolgáló dokumentum.</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>__technikai és szervezési intézkedések</font>__<font 12.0pt/inherit;;inherit;;inherit>: az adatkezelő által az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelően meghatározott eljárásrend annak biztosítása és bizonyítása céljából, hogy a személyes adatok kezelése a GDPR-ral összhangban történik. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.</font> | ||
- | |||
- | <font 12.0pt/inherit;;inherit;;inherit>**V. Az adatkezelés alapelvei</font>** | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzi (__jogszerűség, tisztességes eljárás és átláthatóság__).</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a személyes adatok gyűjtését csak meghatározott, egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (__célhoz kötöttség__).</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan, és a szükségesre korlátozva végzi (__adattakarékosság__). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés céljának a megvalósulásához feltétlenül szükséges.</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek (__pontosság__).</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (__korlátozott tárolhatóság__).</font> | ||
- | |||
- | <font 11pt/inherit;;inherit;;inherit></font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát, ideértve a személyes adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet (__integritás és bizalmas jelleg__).</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás felelős a fentiekben részletezett alapelveknek való megfelelésért, továbbá a vállalkozás igazolja ezen megfelelést (__elszámoltathatóság__). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesüléséről, az adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról, kiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek való megfelelés igazolására dokumentációt készít.</font> | ||
- | |||
- | <font 12.0pt/inherit;;inherit;;inherit>**VI. Adatkezelési jogalapok</font>** | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban: __hozzájáruláson alapuló adatkezelés__).</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban: __szerződésen alapuló adatkezelés__).</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban: __jogi kötelezettségen alapuló adatkezelés__).</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban: __létfontosságú érdeken alapuló adatkezelés__).</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban: __közhatalmi jogosítványon alapuló adatkezelés__).</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek (a továbbiakban: __jogos érdeken alapuló adatkezelés__).</font> | ||
- | |||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.</font> | ||
- | |||
- | <font 12.0pt/inherit;;inherit;;inherit>**VII. Az adatvagyon leltár</font>** | ||
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a tevékenysége körében végzett adatkezelésre vonatkozó, a GDPR és a jogszabályok által előírt kötelezettségeknek megfelelő technikai és szervezési intézkedések megalkotása céljából adatvagyon leltárt készít. Az adatvagyon leltár tartalmazza a vállalkozás által kezelt összes adatkört.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a tevékenysége körében végzett adatkezelésre vonatkozó, a GDPR és a jogszabályok által előírt kötelezettségeknek megfelelő technikai és szervezési intézkedések megalkotása céljából adatvagyon leltárt készít. Az adatvagyon leltár tartalmazza a vállalkozás által kezelt összes adatkört.</font> | ||
- <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás adatkezelési tevékenysége körébe a következő adatvagyon sorolható, az adatvagyonleltár tartalma:</font> | - <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás adatkezelési tevékenysége körébe a következő adatvagyon sorolható, az adatvagyonleltár tartalma:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>az érintettek :a vevő- szállító ( partnerek), munkavállalók személyes adatai</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>az érintettek :a vevő- szállító ( partnerek), munkavállalók személyes adatai</font>- <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés megnevezése és célja :</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés megnevezése és célja :</font> | + | |
+ | <font 12.0pt/inherit;;inherit;;inherit>__jogszabályi kötelezettségen __</font><font 12.0pt/inherit;;inherit;;inherit>__alapuló__</font><font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxxxxxxxxxxx</font>tevékenység ellátása, | ||
- | <font 12.0pt/inherit;;inherit;;inherit>__jogszabályi kötelezettségen alapuló</font>__<font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxxxxxxxxxxx</font>tevékenység ellátása, | + | <font 12.0pt/inherit;;inherit;;inherit>__egyéb megbízáson alapuló kötelezettség ellátása__</font><font 12.0pt/inherit;;inherit;;inherit>,</font> |
- | <font 12.0pt/inherit;;inherit;;inherit>__egyéb megbízáson alapuló kötelezettség ellátása</font>__<font 12.0pt/inherit;;inherit;;inherit>,</font> | + | <font 12.0pt/inherit;;inherit;;inherit>__munkahelyi adatkezelés__</font> |
- | <font 12.0pt/inherit;;inherit;;inherit>__munkahelyi adatkezelés</font>__ | + | - <font 12.0pt/inherit;;inherit;;inherit>a kezelt adatok köre: név,személyes adatok, személyi iratok adatai, lakcím, telefonszám, e-mail cím, bankszámlaszám és a munkabér és megbízási díjjakhoz kapcsolódó munkaügyi adatok</font>- <font 12.0pt/inherit;;inherit;;inherit>esetlegesen kezelt különleges adatok köre: egészségügyi adatok</font>- <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés jogalapja: szerződés, jogszabály, jogos érdek</font>- <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés időtartama : jogszabályokban meghatározott elévülés, pl CKGE_TMP_i CKGE_TMP_i számviteli törvény szerinti 8 év, TB jogszabályok 50 év</font>- <font 12.0pt/inherit;;inherit;;inherit>kik férhetnek hozzá a személyes adatokhoz a vállalkozás szervezetén belül: könyvelő, adminisztrációt végző munkatárs, minőségellenőr, illetve jogszabály szerinti ellenőrző szervek</font>- <font 12.0pt/inherit;;inherit;;yellow>ki számára kerülhet az adat továbbításra: könyvelő,könyvvizsgáló , egyéb xxxxxxxxxxxx</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>a kezelt adatok köre: név,személyes adatok, személyi iratok adatai, lakcím, telefonszám, e-mail cím, bankszámlaszám és a munkabér és megbízási díjjakhoz kapcsolódó munkaügyi adatok</font> | + | - <font 12.0pt/inherit;;inherit;;yellow>a vállalkozás által alkalmazott adatfeldolgozók lehetnek: könyvelő bérszámfejtő, szerver üzemeltető, honlap üzemeltető, egyéb xxxxxxxxxxxxxxx</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>esetlegesen kezelt különleges adatok köre: egészségügyi adatok</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés jogalapja: szerződés, jogszabály, jogos érdek</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés időtartama : jogszabályokban meghatározott elévülés, pl CKGE_TMP_i CKGE_TMP_i számviteli törvény szerinti 8 év, TB jogszabályok 50 év</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>kik férhetnek hozzá a személyes adatokhoz a vállalkozás szervezetén belül: könyvelő, adminisztrációt végző munkatárs, minőségellenőr, illetve jogszabály szerinti ellenőrző szervek</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;yellow>ki számára kerülhet az adat továbbításra: könyvelő,könyvvizsgáló , egyéb xxxxxxxxxxxx</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;yellow>a vállalkozás által alkalmazott adatfeldolgozók lehetnek: könyvelő bérszámfejtő, szerver üzemeltető, honlap üzemeltető, egyéb xxxxxxxxxxxxxxx</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>a foglalkoztatott adatfeldolgozó a személyes adatokat a vállalkozás belső adatkezelési szabályzata megismerése és annak betartásával kezeli.</font> | - <font 12.0pt/inherit;;inherit;;inherit>a foglalkoztatott adatfeldolgozó a személyes adatokat a vállalkozás belső adatkezelési szabályzata megismerése és annak betartásával kezeli.</font> | ||
- | - <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás adatfeldolgozási tevékenysége (valakitől feldolgozásra kapott adatok</font>), körébe tartoznak az alábbiak: | + | - <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás adatfeldolgozási tevékenysége (valakitől feldolgozásra kapott adatok</font>), körébe tartoznak az alábbiak: |
- | - <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font> <font 12.0pt/inherit;;inherit;;inherit>tevékenységhez kötötten minősül a vállalkozás adatfeldolgozónak;</font> | + | - <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font><font 12.0pt/inherit;;inherit;;inherit>tevékenységhez</font><font 12.0pt/inherit;;inherit;;inherit>kötötten</font><font 12.0pt/inherit;;inherit;;inherit>minősül a vállalkozás adatfeldolgozónak;</font>- <font 12.0pt/inherit;;inherit;;yellow>ki az adatkezelő</font><font 12.0pt/inherit;;inherit;;inherit>, ( akitől átveszi az adatot )akinek a nevében az adatfeldolgozási tevékenységet végzi;</font>- <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font><font 12.0pt/inherit;;inherit;;inherit>személyes</font><font 12.0pt/inherit;;inherit;;inherit>adatokhoz</font><font 12.0pt/inherit;;inherit;;inherit>fér hozzá;</font>- <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxx</font><font 12.0pt/inherit;;inherit;;inherit>ideig</font><font 12.0pt/inherit;;inherit;;inherit>tárolhatja a személyes adatokat.</font> |
- | - <font 12.0pt/inherit;;inherit;;yellow>ki az adatkezelő</font> <font 12.0pt/inherit;;inherit;;inherit>, ( akitől átveszi az adatot )akinek a nevében az adatfeldolgozási tevékenységet végzi;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font> <font 12.0pt/inherit;;inherit;;inherit>személyes adatokhoz fér hozzá;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxx</font> <font 12.0pt/inherit;;inherit;;inherit>ideig tárolhatja a személyes adatokat.</font> | + | |
- | <font 12.0pt/inherit;;inherit;;inherit>**VIII. Az érintett jogai és azok érvényesítése</font>** | + | <font 12.0pt/inherit;;inherit;;inherit>**VIII. Az érintett jogai és azok érvényesítése**</font> |
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a GDPR rendelkezéseivel összhangban az alábbiakat biztosítja az érintettek számára.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a GDPR rendelkezéseivel összhangban az alábbiakat biztosítja az érintettek számára.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>__Tájékoztatáshoz való jog</font>__ | + | <font 12.0pt/inherit;;inherit;;inherit>__Tájékoztatáshoz való jog__</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>A tájékoztatáshoz való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.A vállalkozás tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújt tájékoztatást az érintettek számára.</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>A tájékoztatáshoz való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.A vállalkozás tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújt tájékoztatást az érintettek számára.</font>- <font 12.0pt/inherit;;inherit;;inherit>Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni.</font> | + | |
- | <font 12.0pt/inherit;;inherit;;inherit>__Tájékoztatás az érintett kérésére</font>__ | + | <font 12.0pt/inherit;;inherit;;inherit>__Tájékoztatás az érintett kérésére__</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>Az érintett kérésére ** **tájékoztatás adása kötelező, feltéve, hogy más módon igazolták az érintett személyazonosságát. A vállalkozás indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet az egyéb érintetti jogokra vonatkozó érintetti kérelem nyomán hozott intézkedésekről. A tájékoztatást és intézkedést díjmentesen kell biztosítani. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, úgy a vállalkozás, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>Az érintett kérésére tájékoztatás adása kötelező, feltéve, hogy más módon igazolták az érintett személyazonosságát. A vállalkozás indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet az egyéb érintetti jogokra vonatkozó érintetti kérelem nyomán hozott intézkedésekről. A tájékoztatást és intézkedést díjmentesen kell biztosítani. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, úgy a vállalkozás, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>észszerű összegű díjat számíthat fel, vagy</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>észszerű összegű díjat számíthat fel, vagy</font>- <font 12.0pt/inherit;;inherit;;inherit>megtagadhatja a kérelem alapján történő intézkedést.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>megtagadhatja a kérelem alapján történő intézkedést.</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása a vállalkozást terheli.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása a vállalkozást terheli.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>__Kötelező tájékoztatás</font>__ | + | <font 12.0pt/inherit;;inherit;;inherit>__Kötelező tájékoztatás__</font> |
- <font 12.0pt/inherit;;inherit;;inherit>Amennyiben a vállalkozás az adatokat közvetlenül az érintettől szerezte meg (ide értve különösen az ügyfeleket), úgy a vállalkozás mindenképpen tájékoztatást nyújt az alábbiakról:</font> | - <font 12.0pt/inherit;;inherit;;inherit>Amennyiben a vállalkozás az adatokat közvetlenül az érintettől szerezte meg (ide értve különösen az ügyfeleket), úgy a vállalkozás mindenképpen tájékoztatást nyújt az alábbiakról:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>a vállalkozás képviselőjének a kiléte és elérhetőségei;</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>a vállalkozás képviselőjének a kiléte és elérhetőségei;</font>- <font 12.0pt/inherit;;inherit;;inherit>az adatvédelmi tisztviselő elérhetőségei, ha van ilyen;</font>- <font 12.0pt/inherit;;inherit;;inherit>a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja</font>- <font 12.0pt/inherit;;inherit;;inherit>a jogos érdeken alapuló adatkezelés esetén, a vállalkozás vagy harmadik fél jogos érdekei;</font>- <font 12.0pt/inherit;;inherit;;inherit>adott esetben a személyes adatok címzettjei</font>- <font 12.0pt/inherit;;inherit;;inherit>adott esetben annak ténye, hogy a vállalkozás harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat,</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>az adatvédelmi tisztviselő elérhetőségei, ha van ilyen;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>a jogos érdeken alapuló adatkezelés esetén, a vállalkozás vagy harmadik fél jogos érdekei;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>adott esetben a személyes adatok címzettjei</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>adott esetben annak ténye, hogy a vállalkozás harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat,</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>A személyes adatok a vállalkozás a fentieken túl az érintetteket tájékoztatja az alábbiakról is:</font> | - <font 12.0pt/inherit;;inherit;;inherit>A személyes adatok a vállalkozás a fentieken túl az érintetteket tájékoztatja az alábbiakról is:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>a személyes adatok tárolásának időtartamáról</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>a személyes adatok tárolásának időtartamáról</font>- <font 12.0pt/inherit;;inherit;;inherit>az érintett azon jogáról, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, egyes jogalapokhoz tartozó adatkezelés esetében törlését vagy kezelésének korlátozását, és egyes jogalapokhoz tartozó adatkezelés esetében tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról;</font>- <font 12.0pt/inherit;;inherit;;inherit>a hozzájáruláson alapuló adatkezelés bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;</font>- <font 12.0pt/inherit;;inherit;;inherit>a felügyeleti hatósághoz (Nemzeti Adatvédelmi Hatóság, továbbiakban: Hatóság vagy NAIH) címzett panasz benyújtásának jogáról;</font>- <font 12.0pt/inherit;;inherit;;inherit>arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e, valamint hogy az érintett köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményekkel járhat az adatszolgáltatás elmaradása.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>az érintett azon jogáról, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, egyes jogalapokhoz tartozó adatkezelés esetében törlését vagy kezelésének korlátozását, és egyes jogalapokhoz tartozó adatkezelés esetében tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>a hozzájáruláson alapuló adatkezelés bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>a felügyeleti hatósághoz (Nemzeti Adatvédelmi Hatóság, továbbiakban: Hatóság vagy NAIH) címzett panasz benyújtásának jogáról;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e, valamint hogy az érintett köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményekkel járhat az adatszolgáltatás elmaradása.</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>Ha a vállalkozás a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, a kötelező tájékoztatásnak következő módon tesz eleget.</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>Ha a vállalkozás a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, a kötelező tájékoztatásnak következő módon tesz eleget.</font> |
- | <font 12.0pt/inherit;;inherit;;inherit>**A vállalkozás "Adatkezelési tájékoztató" -t ad ki érintett részére. **</font> | + | <font 12.0pt/inherit;;inherit;;inherit>**A vállalkozás "Adatkezelési tájékoztató" -t ad ki érintett részére. **</font> |
<font 12.0pt/inherit;;inherit;;inherit>__Hozzáférés joga__</font> | <font 12.0pt/inherit;;inherit;;inherit>__Hozzáférés joga__</font> | ||
Sor 159: | Sor 85: | ||
- <font 12.0pt/inherit;;inherit;;inherit>Az érintett jogosult arra, hogy a vállalkozástól visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:</font> | - <font 12.0pt/inherit;;inherit;;inherit>Az érintett jogosult arra, hogy a vállalkozástól visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés céljai;</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés céljai;</font>- <font 12.0pt/inherit;;inherit;;inherit>az érintett személyes adatok kategóriái;</font>- <font 12.0pt/inherit;;inherit;;inherit>azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat a vállalkozás közölte vagy közölni fogja</font>- <font 12.0pt/inherit;;inherit;;inherit>adott esetben a személyes adatok tárolásának tervezett időtartama</font>- <font 12.0pt/inherit;;inherit;;inherit>az érintett azon joga, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatok helyesbítését, egyes jogalapokhoz kötött adatkezelés esetén ezen adatok törlését vagy kezelésének korlátozását, és egyes jogalapokhoz kötött adatkezelés esetén tiltakozhat az ilyen személyes adatok kezelése ellen;</font>- <font 12.0pt/inherit;;inherit;;inherit>a felügyeleti hatósághoz címzett panasz benyújtásának joga;</font>- <font 12.0pt/inherit;;inherit;;inherit>ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;</font>- <font 12.0pt/inherit;;inherit;;inherit>az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>az érintett személyes adatok kategóriái;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat a vállalkozás közölte vagy közölni fogja</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>adott esetben a személyes adatok tárolásának tervezett időtartama</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>az érintett azon joga, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatok helyesbítését, egyes jogalapokhoz kötött adatkezelés esetén ezen adatok törlését vagy kezelésének korlátozását, és egyes jogalapokhoz kötött adatkezelés esetén tiltakozhat az ilyen személyes adatok kezelése ellen;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>a felügyeleti hatósághoz címzett panasz benyújtásának joga;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>__Helyesbítéshez való jog</font>__ | + | <font 12.0pt/inherit;;inherit;;inherit>__Helyesbítéshez való jog__</font> |
- <font 12.0pt/inherit;;inherit;;inherit>A helyesbítéshez való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A helyesbítéshez való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.</font> | ||
Sor 176: | Sor 95: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás, az érintett erre irányuló kérelme esetén indokolatlan késedelem nélkül helyesbíti az érintettre vonatkozóan pontatlanul kezelt személyes adatokat. Az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás, az érintett erre irányuló kérelme esetén indokolatlan késedelem nélkül helyesbíti az érintettre vonatkozóan pontatlanul kezelt személyes adatokat. Az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>__Törléshez (elfeledtetéshez) való jog</font>__ | + | <font 12.0pt/inherit;;inherit;;inherit>__Törléshez (elfeledtetéshez) való jog__</font> |
- <font 12.0pt/inherit;;inherit;;inherit>A törléshez (elfeledtetéshez) való jog nem illeti meg az érintettet automatikusan, minden jogalaphoz kapcsolódó adatkezelés vonatkozásában.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A törléshez (elfeledtetéshez) való jog nem illeti meg az érintettet automatikusan, minden jogalaphoz kapcsolódó adatkezelés vonatkozásában.</font> | ||
Sor 182: | Sor 101: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás indokolatlan késedelem nélkül törli az érintettre vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás indokolatlan késedelem nélkül törli az érintettre vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;</font>- <font 12.0pt/inherit;;inherit;;inherit>az érintett visszavonja az adatkezelés alapját képező hozzájárulását (hozzájáruláson alapuló adatkezelés esetén), és az adatkezelésnek nincs más jogalapja;</font>- <font 12.0pt/inherit;;inherit;;inherit>az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre a 17.és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés)</font>- <font 12.0pt/inherit;;inherit;;inherit>a személyes adatok jogellenesen kerültek kezelésre;</font>- <font 12.0pt/inherit;;inherit;;inherit>a személyes adatokat a vállalkozásra alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>az érintett visszavonja az adatkezelés alapját képező hozzájárulását (hozzájáruláson alapuló adatkezelés esetén), és az adatkezelésnek nincs más jogalapja;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre a 17.és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés)</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>a személyes adatok jogellenesen kerültek kezelésre;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>a személyes adatokat a vállalkozásra alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>Az érintett törlési kérelmének a vállalkozás nem tesz eleget, amennyiben az adatkezelés szükséges a személyes adatok kezelését előíró, a vállalkozásra alkalmazandó jogszabályi kötelezettség teljesítéséhez.</font> | - <font 12.0pt/inherit;;inherit;;inherit>Az érintett törlési kérelmének a vállalkozás nem tesz eleget, amennyiben az adatkezelés szükséges a személyes adatok kezelését előíró, a vállalkozásra alkalmazandó jogszabályi kötelezettség teljesítéséhez.</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>Amennyiben a vállalkozáshoz törlési kérelem érkezik, a vállalkozás első lépésként megvizsgálja, hogy a törlési kérelem valóban a jogosulttól származik-e. Ennek érdekében a vállalkozás elkérheti az érintett és a vállalkozás között fennálló szerződés azonosítására szolgáló adatokat (például szerződésszám, szerződés kelte), az érintett számára a vállalkozás által kiállított irat azonosítószámát, az érintettről nyilvántartott személyazonosító adatok megadását (a vállalkozás azonban nem kérhet azonosításként olyan plusz adatot, amelyet az érintettről nem tart nyilván).</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>Amennyiben a vállalkozáshoz törlési kérelem érkezik, a vállalkozás első lépésként megvizsgálja, hogy a törlési kérelem valóban a jogosulttól származik-e. Ennek érdekében a vállalkozás elkérheti az érintett és a vállalkozás között fennálló szerződés azonosítására szolgáló adatokat (például szerződésszám, szerződés kelte), az érintett számára a vállalkozás által kiállított irat azonosítószámát, az érintettről nyilvántartott személyazonosító adatok megadását (a vállalkozás azonban nem kérhet azonosításként olyan plusz adatot, amelyet az érintettről nem tart nyilván).</font> |
- <font 12.0pt/inherit;;inherit;;inherit>Amennyiben a vállalkozásnak eleget kell tennie a törlési kérelemnek, úgy köteles mindent megtenni annak érdekében, hogy a személyes adat az összes adatbázisból törlésre kerüljön.</font> | - <font 12.0pt/inherit;;inherit;;inherit>Amennyiben a vállalkozásnak eleget kell tennie a törlési kérelemnek, úgy köteles mindent megtenni annak érdekében, hogy a személyes adat az összes adatbázisból törlésre kerüljön.</font> | ||
Sor 196: | Sor 111: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a törlésről jegyzőkönyvet vesz fel annak érdekében, hogy a törlés megtörténtét igazolni tudja. A jegyzőkönyvet a vállalkozás képviselője vagy az a személy(ek) írja(ák) alá, aki(k)nek erre a munkaköri leírása nyomán jogosultsága van. A törlési jegyzőkönyv tartalmazza:</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a törlésről jegyzőkönyvet vesz fel annak érdekében, hogy a törlés megtörténtét igazolni tudja. A jegyzőkönyvet a vállalkozás képviselője vagy az a személy(ek) írja(ák) alá, aki(k)nek erre a munkaköri leírása nyomán jogosultsága van. A törlési jegyzőkönyv tartalmazza:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>az érintett nevét</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>az érintett nevét</font>- <font 12.0pt/inherit;;inherit;;inherit>a törölt személyes adattípust</font>- <font 12.0pt/inherit;;inherit;;inherit>a törlés időpontját.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>a törölt személyes adattípust</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>a törlés időpontját.</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás tájékoztatja a törlési kötelezettségről mindazokat, akik számára a személyes adat továbbításra került.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás tájékoztatja a törlési kötelezettségről mindazokat, akik számára a személyes adat továbbításra került.</font> | ||
Sor 208: | Sor 121: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az érintett kérésére korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az érintett kérésére korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az vállalkozás ellenőrizze a személyes adatok pontosságát;</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az vállalkozás ellenőrizze a személyes adatok pontosságát;</font>- <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;</font>- <font 12.0pt/inherit;;inherit;;inherit>a vállalkozásnak már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>a vállalkozásnak már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>az érintett a 17. és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés) tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a vállalkozás jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.</font> | - <font 12.0pt/inherit;;inherit;;inherit>az érintett a 17. és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés) tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a vállalkozás jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.</font> | ||
Sor 218: | Sor 129: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás tájékoztatja a kötelezettségről mindazokat, akik számára a személyes adat továbbításra került.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás tájékoztatja a kötelezettségről mindazokat, akik számára a személyes adat továbbításra került.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>__Tiltakozás</font>__ | + | <font 12.0pt/inherit;;inherit;;inherit>__Tiltakozás__</font> |
- <font 12.0pt/inherit;;inherit;;inherit>A tiltakozás joga az érintettet a közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés adatkezelési jogalapok esetében illeti meg.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A tiltakozás joga az érintettet a közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés adatkezelési jogalapok esetében illeti meg.</font> | ||
Sor 228: | Sor 139: | ||
- <font 12.0pt/inherit;;inherit;;inherit>Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.</font> | - <font 12.0pt/inherit;;inherit;;inherit>Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>__Adathordozhatósághoz való jog</font>__ | + | <font 12.0pt/inherit;;inherit;;inherit>__Adathordozhatósághoz való jog__</font> |
- <font 12.0pt/inherit;;inherit;;inherit>Az adathordozhatósághoz való jog a hozzájáruláson vagy a szerződésen alapuló adatkezelés jogalap esetében illeti meg az érintettet, ha az adatkezelés automatizált módon történik.</font> | - <font 12.0pt/inherit;;inherit;;inherit>Az adathordozhatósághoz való jog a hozzájáruláson vagy a szerződésen alapuló adatkezelés jogalap esetében illeti meg az érintettet, ha az adatkezelés automatizált módon történik.</font> | ||
Sor 234: | Sor 145: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás biztosítja, hogy érintett a rá vonatkozó, általa a vállalkozás számára rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá, hogy ezeket az adatokat az érintett egy másik adatkezelőnek továbbítsa.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás biztosítja, hogy érintett a rá vonatkozó, általa a vállalkozás számára rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá, hogy ezeket az adatokat az érintett egy másik adatkezelőnek továbbítsa.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>**IX. Adatkezelési és adatfeldolgozói tevékenység</font>** | + | <font 12.0pt/inherit;;inherit;;inherit>**IX. Adatkezelési és adatfeldolgozói tevékenység**</font> |
- <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelési tevékenységek nyilvántartását a vállalkozás az elszámoltathatóság elvéből következően annak érdekében végzi, hogy az GDPR-nak való megfelelést nyomon tudja követni, és igazolni tudja.</font> | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelési tevékenységek nyilvántartását a vállalkozás az elszámoltathatóság elvéből következően annak érdekében végzi, hogy az GDPR-nak való megfelelést nyomon tudja követni, és igazolni tudja.</font> | ||
Sor 245: | Sor 157: | ||
- <font 12.0pt/inherit;;inherit;;yellow>adatvédelmi incidensek nyilvántartása.</font> | - <font 12.0pt/inherit;;inherit;;yellow>adatvédelmi incidensek nyilvántartása.</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a felelősségébe tartozóan adatkezelési tevékenységével kapcsolatosan az alábbi adatok merülnek fel: **Át kell írni a saját adatokra**</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a felelősségébe tartozóan adatkezelési tevékenységével kapcsolatosan az alábbi adatok merülnek fel: **Át kell írni a saját adatokra**</font> |
- <font 12.0pt/inherit;;inherit;;yellow>a vállalkozás neve , képviselője és elérhetősége, valamint – ha van ilyen – a vállalkozás adatvédelmi tisztviselőnek a neve és elérhetősége;</font> | - <font 12.0pt/inherit;;inherit;;yellow>a vállalkozás neve , képviselője és elérhetősége, valamint – ha van ilyen – a vállalkozás adatvédelmi tisztviselőnek a neve és elérhetősége;</font> | ||
Sor 257: | Sor 169: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás adatfeldolgozói tevékenysége keretében a következő kategóriák merülnek fel:.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás adatfeldolgozói tevékenysége keretében a következő kategóriák merülnek fel:.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>**Át kel írni a saját adatokra, ha átvesz mástól adatokat</font>** | + | <font 12.0pt/inherit;;inherit;;inherit>**Át kel írni a saját adatokra, ha átvesz mástól adatokat**</font> |
<font 12.0pt/inherit;;inherit;;yellow>Az adatfeldolgozó vagy adatfeldolgozók és azok képviselőinek neve és elérhetőségei;</font> | <font 12.0pt/inherit;;inherit;;yellow>Az adatfeldolgozó vagy adatfeldolgozók és azok képviselőinek neve és elérhetőségei;</font> | ||
Sor 266: | Sor 178: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A nyilvántartásokat a vállalkozás írásban vezeti, papír alapon vagy elektronikus formátumban.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A nyilvántartásokat a vállalkozás írásban vezeti, papír alapon vagy elektronikus formátumban.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>**X. Adatbiztonsági rendelkezések</font>** | + | <font 12.0pt/inherit;;inherit;;inherit>**X. Adatbiztonsági rendelkezések**</font> |
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja.Előzőek értelmében a vállalkozás köteles garantálni az általa kezelt adatok bizalmasságát, sérthetetlenségét és rendelkezésre állását.A megfelelő szintű adatbiztonsági intézkedések meghatározása érdekében a vállalkozás a kezelésében lévő minden egyes adatállományt a védelmi igény szempontjából értékel, és biztonsági fokozatba sorol.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja.Előzőek értelmében a vállalkozás köteles garantálni az általa kezelt adatok bizalmasságát, sérthetetlenségét és rendelkezésre állását.A megfelelő szintű adatbiztonsági intézkedések meghatározása érdekében a vállalkozás a kezelésében lévő minden egyes adatállományt a védelmi igény szempontjából értékel, és biztonsági fokozatba sorol.</font> | ||
Sor 272: | Sor 184: | ||
- <font 12.0pt/inherit;;inherit;;inherit>Az egyes adatkezelések biztonsági fokozatának megállapításához elemezni kell:</font> | - <font 12.0pt/inherit;;inherit;;inherit>Az egyes adatkezelések biztonsági fokozatának megállapításához elemezni kell:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>a kezelt személyes adatok jogosulatlan megismerésével, megváltoztatásával, törlésével, a hardver- és szoftvereszközök megrongálásával járó kockázatot és a várható kárt;</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>a kezelt személyes adatok jogosulatlan megismerésével, megváltoztatásával, törlésével, a hardver- és szoftvereszközök megrongálásával járó kockázatot és a várható kárt;</font>- <font 12.0pt/inherit;;inherit;;inherit>azt, hogy helyreállítható-e a sérült adatállomány, valamint az esetleges helyreállítás ráfordításait, a személyes adatok reprodukálásához szükséges adatforrások rendelkezésre állását, a manuális háttérnyilvántartásból az elveszített adatok pótlásának lehetőségét;</font>- <font 12.0pt/inherit;;inherit;;inherit>azt, hogy a kezelt személyes adatok jellegére tekintettel indokolt-e megkülönböztetett biztonsági előírásokat alkalmazni;</font>- <font 12.0pt/inherit;;inherit;;inherit>az adatbiztonságot veszélyeztető más kockázati elemeket;</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>azt, hogy helyreállítható-e a sérült adatállomány, valamint az esetleges helyreállítás ráfordításait, a személyes adatok reprodukálásához szükséges adatforrások rendelkezésre állását, a manuális háttérnyilvántartásból az elveszített adatok pótlásának lehetőségét;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>azt, hogy a kezelt személyes adatok jellegére tekintettel indokolt-e megkülönböztetett biztonsági előírásokat alkalmazni;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>az adatbiztonságot veszélyeztető más kockázati elemeket;</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés biztonsága megvalósítása érdekében a vállalkozás fizikai, logikai és adminisztratív kontrollokat alkalmaz együttesen.</font> | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés biztonsága megvalósítása érdekében a vállalkozás fizikai, logikai és adminisztratív kontrollokat alkalmaz együttesen.</font> | ||
Sor 281: | Sor 190: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás legalább az alábbi __fizikai kontrollokat__ alkalmazza:</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás legalább az alábbi __fizikai kontrollokat__ alkalmazza:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>a vállalkozás a jogosulatlan személyek belépésének kiszűrésére alkalmas beléptetési rendszer működtetésével biztosítja, hogy épületébe/irodájába jogosulatlan személyek ne léphessenek . Ezt a kaputelefonos rendszer és helységek kulccsal való zárásával biztosítja</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>a vállalkozás a jogosulatlan személyek belépésének kiszűrésére alkalmas beléptetési rendszer működtetésével biztosítja, hogy épületébe/irodájába jogosulatlan személyek ne léphessenek . Ezt a kaputelefonos rendszer és helységek kulccsal való zárásával biztosítja</font>- <font 12.0pt/inherit;;inherit;;inherit>a vállalkozás az általa mind elektronikusan, mind pedig papír alapon kezelt adatokhoz való jogosulatlan hozzáférés elkerülése érdekében biztosítja, hogy a kezelt adatokhoz fizikailag ne férhessen hozzá arra jogosulatlan személy. Ezt a helységek kulccsal való zárásával és a számítógép jelszóval védelmével biztosítja.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>a vállalkozás az általa mind elektronikusan, mind pedig papír alapon kezelt adatokhoz való jogosulatlan hozzáférés elkerülése érdekében biztosítja, hogy a kezelt adatokhoz fizikailag ne férhessen hozzá arra jogosulatlan személy. Ezt a helységek kulccsal való zárásával és a számítógép jelszóval védelmével biztosítja.</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás legalább az alábbi __logikai kontrollokat__ alkalmazza:</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás legalább az alábbi __logikai kontrollokat__ alkalmazza:</font> | ||
Sor 290: | Sor 198: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás legalább az alábbi __adminisztratív kontrollokat__ alkalmazza:</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás legalább az alábbi __adminisztratív kontrollokat__ alkalmazza:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>a vállalkozás biztosítja, hogy a személyes adatokhoz való esetleges hozzáférés dokumentációkban nyomon követhető legyen. Ezt egyedi riasztó kód, és a helységekhez tartozó személyes kulcs nyilvántartással biztosítja.</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>a vállalkozás biztosítja, hogy a személyes adatokhoz való esetleges hozzáférés dokumentációkban nyomon követhető legyen. Ezt egyedi riasztó kód, és a helységekhez tartozó személyes kulcs nyilvántartással biztosítja.</font> |
- | + | ||
- | <font 11pt/inherit;;inherit;;inherit></font> | + | |
- <font 12.0pt/inherit;;inherit;;yellow>a vállalkozás biztosítja olyan iratkezelési eljárásrend kialakítását, hogy a hozzá tévesen beérkező személyes adatokat tartalmazó iratok a lehető leghamarabb kiszűrésre kerüljenek és azokat csak a lehető legszűkebb személyi kör ismerje meg. Ezt az ügyvezetés</font> általi személyes postabontás biztosítja. | - <font 12.0pt/inherit;;inherit;;yellow>a vállalkozás biztosítja olyan iratkezelési eljárásrend kialakítását, hogy a hozzá tévesen beérkező személyes adatokat tartalmazó iratok a lehető leghamarabb kiszűrésre kerüljenek és azokat csak a lehető legszűkebb személyi kör ismerje meg. Ezt az ügyvezetés</font> általi személyes postabontás biztosítja. | ||
- | <font 12.0pt/inherit;;inherit;;inherit>**XI. Adatvédelmi incidensek kezelése</font>** | + | <font 12.0pt/inherit;;inherit;;inherit>**XI. Adatvédelmi incidensek kezelése**</font> |
- <font 12.0pt/inherit;;inherit;;inherit>Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást vagy a személyazonossággal való visszaélést, a pénzügyi veszteséget, a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését, illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.</font> | - <font 12.0pt/inherit;;inherit;;inherit>Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást vagy a személyazonossággal való visszaélést, a pénzügyi veszteséget, a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését, illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.</font> | ||
Sor 308: | Sor 214: | ||
- <font 12.0pt/inherit;;inherit;;inherit>Amennyiben az adatvédelmi incidens hatóság számára történő bejelentése szükséges, úgy a bejelentésben:</font> | - <font 12.0pt/inherit;;inherit;;inherit>Amennyiben az adatvédelmi incidens hatóság számára történő bejelentése szükséges, úgy a bejelentésben:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;</font>- <font 12.0pt/inherit;;inherit;;inherit>közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető ségeit;</font>- <font 12.0pt/inherit;;inherit;;inherit>ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</font>- <font 12.0pt/inherit;;inherit;;inherit>ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető ségeit;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a vállalkozás indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. A tájékoztatásban az érintettel világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell:</font> | - <font 12.0pt/inherit;;inherit;;inherit>Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a vállalkozás indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. A tájékoztatásban az érintettel világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető ségeit;</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető ségeit;</font>- <font 12.0pt/inherit;;inherit;;inherit>ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</font>- <font 12.0pt/inherit;;inherit;;inherit>ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás adatfeldolgozási tevékenysége körében a nála bekövetkezett adatvédelmi incidensről haladéktalanul tájékoztatja az adatkezelőt, akinek a számára az adatfeldolgozási tevékenységet végzi.</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás adatfeldolgozási tevékenysége körében a nála bekövetkezett adatvédelmi incidensről haladéktalanul tájékoztatja az adatkezelőt, akinek a számára az adatfeldolgozási tevékenységet végzi.</font> |
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás által alkalmazott adatfeldolgozóval kötött szerződésben ki kell kötni, hogy az adatfeldolgozó köteles a nála bekövetkezett adatvédelmi incidenst haladéktalanul bejelenteni a vállalkozásnak.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás által alkalmazott adatfeldolgozóval kötött szerződésben ki kell kötni, hogy az adatfeldolgozó köteles a nála bekövetkezett adatvédelmi incidenst haladéktalanul bejelenteni a vállalkozásnak.</font> | ||
- | <font 12.0pt/inherit;;inherit;;yellow>**XII. Ügyfél adatok kezelése Partnerek</font> ** | + | <font 12.0pt/inherit;;inherit;;yellow>**XII. Ügyfél adatok kezelése Partnerek**</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás xxxxxxxxxxxxxx tevékenysége teljesítése keretében a vállalkozás számára hozzáférhetővé váló személyes adatok (pl például a szerződésben szereplő kapcsolattartó adatai vagy szükségesnek ítélt egyéb személyes adatok kezelésének jogalapja a vállalkozás jogos érdekén alapul. A GDPR rendelkezéseinek megfelelően ez esetben szükséges érdekmérlegelést végezni, mely alapján az adatkezelő megállapítja, a jogos érdek jogalapját,a kezelendő személyes adatokat,az adatkezelés célját, és a vállalkozás általa gyűjtött személyes adatok megfelelő védelme érdekében tett intézkedéseket.</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás xxxxxxxxxxxxxx tevékenysége teljesítése keretében a vállalkozás számára hozzáférhetővé váló személyes adatok (pl például a szerződésben szereplő kapcsolattartó adatai vagy szükségesnek ítélt egyéb személyes adatok kezelésének jogalapja a vállalkozás jogos érdekén alapul. A GDPR rendelkezéseinek megfelelően ez esetben szükséges érdekmérlegelést végezni, mely alapján az adatkezelő megállapítja, a jogos érdek jogalapját,a kezelendő személyes adatokat,az adatkezelés célját, és a vállalkozás általa gyűjtött személyes adatok megfelelő védelme érdekében tett intézkedéseket.</font> |
<font 12.0pt/inherit;;inherit;;yellow>Konkrétan mit gyüjtök:</font> | <font 12.0pt/inherit;;inherit;;yellow>Konkrétan mit gyüjtök:</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>**XIII. Munkaviszonnyal összefüggő adatkezelések</font>** | + | <font 12.0pt/inherit;;inherit;;inherit>**XIII. Munkaviszonnyal összefüggő adatkezelések**</font> |
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a munkavállalók adatait a Mt. vonatkozó rendelkezései alapján kezeli és az Mt-ben meghatározott módon tájékoztatja, a GDPR-ban foglalt adatkezelési alapelvek betartása mellett. Ezek részletesen a VII. A vagyonleltárat taglaló részben kerültek felsorolásra.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a munkavállalók adatait a Mt. vonatkozó rendelkezései alapján kezeli és az Mt-ben meghatározott módon tájékoztatja, a GDPR-ban foglalt adatkezelési alapelvek betartása mellett. Ezek részletesen a VII. A vagyonleltárat taglaló részben kerültek felsorolásra.</font> | ||
Sor 337: | Sor 238: | ||
- <font 12.0pt/inherit;;inherit;;inherit>A munkaviszonyban történő adatkezelés során jellemzően az alábbi jogalapok merülhetnek fel:</font> | - <font 12.0pt/inherit;;inherit;;inherit>A munkaviszonyban történő adatkezelés során jellemzően az alábbi jogalapok merülhetnek fel:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>szerződésen alapuló</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>szerződésen alapuló</font>- <font 12.0pt/inherit;;inherit;;inherit>jogi kötelezettségen alapuló</font>- <font 12.0pt/inherit;;inherit;;inherit>jogos érdeken alapuló</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>jogi kötelezettségen alapuló</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>jogos érdeken alapuló</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az alábbi érdekmérlegelésit végzi el:</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az alábbi érdekmérlegelésit végzi el:</font> | ||
Sor 345: | Sor 244: | ||
<font 12.0pt/inherit;;inherit;;inherit>Mi a vállalkozás jogos érdeke, kik az érintettek és milyen jogai sérülnek,milyen intézkedéseket, garanciákat alkalmaz a vállalkozás az így gyűjtött személyes adatok megfelelő védelme érdekében.</font> | <font 12.0pt/inherit;;inherit;;inherit>Mi a vállalkozás jogos érdeke, kik az érintettek és milyen jogai sérülnek,milyen intézkedéseket, garanciákat alkalmaz a vállalkozás az így gyűjtött személyes adatok megfelelő védelme érdekében.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>**XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések</font>** | + | <font 12.0pt/inherit;;inherit;;inherit>**XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések**</font> |
- | - <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás nevében adatfeldolgozó végzi a bérszámfejtési, pl xxxxxxxxxxxxxx</font>szerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét. | + | - <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás nevében adatfeldolgozó végzi a bérszámfejtési,</font><font 12.0pt/inherit;;inherit;;yellow>pl</font><font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font>szerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét. |
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.</font> | ||
Sor 354: | Sor 253: | ||
- <font 12.0pt/inherit;;inherit;;inherit>Az előző pont szerinti szerződés különösen előírja, hogy az adatfeldolgozó:</font> | - <font 12.0pt/inherit;;inherit;;inherit>Az előző pont szerinti szerződés különösen előírja, hogy az adatfeldolgozó:</font> | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>a személyes adatokat kizárólag a vállalkozás írásbeli utasításai alapján kezeli,</font> | + | - <font 12.0pt/inherit;;inherit;;inherit>a személyes adatokat kizárólag a vállalkozás írásbeli utasításai alapján kezeli,</font>- <font 12.0pt/inherit;;inherit;;inherit>biztosítja azt, hogy a személyes adatok kezelésére feljogosított személyek titoktartási kötelezettséget vállalnak vagy jogszabályon alapuló megfelelő titoktartási kötelezettség alatt állnak;</font>- <font 12.0pt/inherit;;inherit;;inherit>alkalmazza a legalább a vállalkozás által előírt szintű adatbiztonsági intézkedéseket;</font>- <font 12.0pt/inherit;;inherit;;inherit>tiszteletben tartja a további adatfeldolgozó igénybevételére vonatkozóan fentebb említett feltételeket;</font>- <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés jellegének figyelembevételével megfelelő technikai és szervezési intézkedésekkel a lehetséges mértékben segíti a vállalkozást abban, hogy teljesíteni tudja kötelezettségét az érintett jogainak gyakorlásához kapcsolódó kérelmek megválaszolása tekintetében;</font>- <font 12.0pt/inherit;;inherit;;inherit>segíti a vállalkozást az adatvédelmi incidens szerinti kötelezettségek teljesítésében, figyelembe véve az adatkezelés jellegét és az adatfeldolgozó rendelkezésére álló információkat;</font>- <font 12.0pt/inherit;;inherit;;inherit>vállalja, hogy a nála bekövetkező adatvédelmi incidens esetén haladéktalanul tájékoztatja erről a vállalkozást;</font>- <font 12.0pt/inherit;;inherit;;inherit>az adatkezelési szolgáltatás nyújtásának befejezését követően a vállalkozás döntése alapján minden személyes adatot töröl vagy visszajuttat a vállalkozásnak, és törli a meglévő másolatokat, kivéve, ha az uniós vagy a tagállami jog a személyes adatok tárolását írja elő.</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>biztosítja azt, hogy a személyes adatok kezelésére feljogosított személyek titoktartási kötelezettséget vállalnak vagy jogszabályon alapuló megfelelő titoktartási kötelezettség alatt állnak;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>alkalmazza a legalább a vállalkozás által előírt szintű adatbiztonsági intézkedéseket;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>tiszteletben tartja a további adatfeldolgozó igénybevételére vonatkozóan fentebb említett feltételeket;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>az adatkezelés jellegének figyelembevételével megfelelő technikai és szervezési intézkedésekkel a lehetséges mértékben segíti a vállalkozást abban, hogy teljesíteni tudja kötelezettségét az érintett jogainak gyakorlásához kapcsolódó kérelmek megválaszolása tekintetében;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>segíti a vállalkozást az adatvédelmi incidens szerinti kötelezettségek teljesítésében, figyelembe véve az adatkezelés jellegét és az adatfeldolgozó rendelkezésére álló információkat;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>vállalja, hogy a nála bekövetkező adatvédelmi incidens esetén haladéktalanul tájékoztatja erről a vállalkozást;</font> | + | |
- | - <font 12.0pt/inherit;;inherit;;inherit>az adatkezelési szolgáltatás nyújtásának befejezését követően a vállalkozás döntése alapján minden személyes adatot töröl vagy visszajuttat a vállalkozásnak, és törli a meglévő másolatokat, kivéve, ha az uniós vagy a tagállami jog a személyes adatok tárolását írja elő.</font> | + | |
- <font 12.0pt/inherit;;inherit;;inherit>Az adatfeldolgozó és a nála személyes adatokhoz hozzáféréssel rendelkező személy ezeket az adatokat kizárólag a vállalkozás utasításának megfelelően kezelheti.</font> | - <font 12.0pt/inherit;;inherit;;inherit>Az adatfeldolgozó és a nála személyes adatokhoz hozzáféréssel rendelkező személy ezeket az adatokat kizárólag a vállalkozás utasításának megfelelően kezelheti.</font> | ||
- | <font 12.0pt/inherit;;inherit;;inherit>**XIV. Hatályba léptető és záró rendelkezések</font>** | + | <font 12.0pt/inherit;;inherit;;inherit>**XIV. Hatályba léptető és záró rendelkezések**</font> |
- <font 12.0pt/inherit;;inherit;;inherit>A jelen szabályzat 2018. május 25-én lép hatályba.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A jelen szabályzat 2018. május 25-én lép hatályba.</font> |