Felhasználói eszközök

Eszközök a webhelyen


gdpr

Különbségek

A kiválasztott változat és az aktuális verzió közötti különbségek a következők.

Összehasonlító nézet linkje

Előző változat mindkét oldalon Előző változat
Következő változat
Előző változat
gdpr [2018/05/23 12:42]
Horvath Lorand
gdpr [2020/12/04 17:45] (aktuális)
Sor 1: Sor 1:
 ====== GDPR (Online adatvédelem) ====== ====== GDPR (Online adatvédelem) ======
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**I. A szabályzat hatálya**</​font>​+===== I. A szabályzat hatálya ​=====
  
-  ​- <font 12.0pt/​inherit;;​inherit;;​yellow>​Jelen szabályzat hatálya kiterjed ​xxxxxxxxxxxxxxxxxxxx</​font> ​vállalkozás teljes egészére és az általa foglalkoztatottakra (a továbbiakban:​ vállalkozás).+  ​*  ​Jelen **online adatvédelm ​szabályzat** hatálya kiterjed ​**AdminSys Kereskedelmi és Szolgáltató Kft.** ​  ​mint ​vállalkozás teljes egészére, az általa felügyelt rendszerekkel kapcsolatos adatokra, a kapcsolatban álló cégek adataira ​és az általa foglalkoztatottakra(a dokumentumban ​a továbbiakban: ​**vállalkozás**).
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**II. A szabályzat célja**</​font>​+===== II. A szabályzat célja ​=====
  
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​A Szabályzat célja, hogy biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését,​ az információs önrendelkezés megvalósulását,​ továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat.</​font>​+  ​*  ​A Szabályzat célja, hogy **biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését**, az információs önrendelkezés megvalósulását,​ továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat. 
 +===== III. Irányadó jogszabályok =====
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**III. Irányadó jogszabályok**</​font>​ +  ​* <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:</​font>​* <font 12.0pt/​inherit;;​inherit;;​inherit>​Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.)</​font>​<font 12.0pt/​inherit;;​inherit;;​inherit>​a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról,​ valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban:​ GDPR)</​font>​* <font 12.0pt/​inherit;;​black;;​inherit>​az információs önrendelkezési jogról és</​font><​font 12.0pt/​inherit;;​black;;​inherit>​az</​font><​font 12.0pt/​inherit;;​black;;​inherit>​információszabadságról</​font><​font 12.0pt/​inherit;;​black;;​inherit>​szóló</​font><​font 12.0pt/​inherit;;​black;;​inherit>​2011</​font><​font 12.0pt/​inherit;;​black;;​inherit>​. évi CXII. törvény (a továbbiakban:​ Infotv.)</​font>​ 
- +  * <font 12.0pt/​inherit;;​inherit;;​inherit>​a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban:​ Ptk.)</​font>​* <font 12.0pt/​inherit;;​inherit;;​inherit>​a munka törvénykönyvéről szóló 2012. évi I. törvény (a továbbiakban:​ Mt.)</​font>​
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:</​font>​ +
- +
-  ​* <font 12.0pt/​inherit;;​inherit;;​inherit>​Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.)</​font>​ +
- +
-<font 12.0pt/​inherit;;​inherit;;​inherit>​a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról,​ valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban:​ GDPR)</​font>​ +
- +
-  ​* <font 12.0pt/​inherit;;​black;;​inherit>​az információs önrendelkezési jogról és az információszabadságról</​font><​font 12.0pt/​inherit;;​black;;​inherit>​szóló 2011. évi CXII. törvény (a továbbiakban:​ Infotv.)</​font>​ +
-  * <font 12.0pt/​inherit;;​inherit;;​inherit>​a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban:​ Ptk.)</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​a munka törvénykönyvéről szóló 2012. évi I. törvény (a továbbiakban:​ Mt.)</​font>​+
  
 <font 12.0pt/​inherit;;​inherit;;​inherit>​**IV. Értelmező rendelkezések**</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​**IV. Értelmező rendelkezések**</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A GDPR-ban meghatározott fogalmak, amelyek közül jelen belső szabályzat jellegével összhangban az alábbi fogalmak emelendők ki :</​font>​ +<font 12.0pt/​inherit;;​inherit;;​inherit>​A GDPR-ban meghatározott fogalmak, amelyek közül jelen belső szabályzat jellegével összhangban az alábbi fogalmak emelendők ki :</​font>​
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__személyes adat:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ;​ azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító,​ például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai,​ genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__adatkezelés:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége,​ így a gyűjtés, rögzítés,​ rendszerezés,​ tagolás, tárolás, átalakítás vagy megváltoztatás,​ lekérdezés,​ betekintés,​ felhasználás,​ közlés, továbbítás,​ terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás,​ korlátozás,​ törlés, illetve megsemmisítés.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__adatkezelő__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;​ ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__adatfeldolgozó:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__címzett:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek;​ az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__harmadik fél__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel,​ az adatkezelővel,​ az adatfeldolgozóval vagy azokkal a személyekkel,​ akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__nyilvántartási rendszer__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>:​ a személyes adatok bármely módon – centralizált,​ decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya,​ amely meghatározott ismérvek alapján hozzáférhető.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__adatvédelmi incidens:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​a biztonság olyan sérülése,​ amely a továbbított,​ tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését,​ elvesztését,​ megváltoztatását,​ jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__képviselő:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az az Európai Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__vállalkozás__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>:​ gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától,​ ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.</​font>​ +
- +
-<font 12.0pt/​inherit;;​inherit;;​inherit>​További fogalmak:</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__adatvagyon leltár:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelő által kezelt személyes adatok körének és jellegének felmérését szolgáló dokumentum.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__technikai és szervezési intézkedések__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az adatkezelő által az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelően meghatározott eljárásrend annak biztosítása és bizonyítása céljából,​ hogy a személyes adatok kezelése a GDPR-ral összhangban történik. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.</​font>​ +
- +
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**V. Az adatkezelés alapelvei**</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatok kezelését jogszerűen és tisztességesen,​ valamint az érintett számára átlátható módon végzi (__jogszerűség,​ tisztességes eljárás és átláthatóság__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatok gyűjtését csak meghatározott,​ egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (__célhoz kötöttség__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan,​ és a szükségesre korlátozva végzi (__adattakarékosság__). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés céljának a megvalósulásához feltétlenül szükséges.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében,​ hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek (__pontosság__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (__korlátozott tárolhatóság__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát,​ ideértve a személyes adatok jogosulatlan vagy jogellenes kezelésével,​ véletlen elvesztésével,​ megsemmisítésével vagy károsodásával szembeni védelmet (__integritás és bizalmas jelleg__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás felelős a fentiekben részletezett alapelveknek való megfelelésért,​ továbbá a vállalkozás igazolja ezen megfelelést (__elszámoltathatóság__). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesüléséről,​ az adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról,​ kiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek való megfelelés igazolására dokumentációt készít.</​font>​ +
- +
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**VI. Adatkezelési jogalapok**</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban:​ __hozzájáruláson alapuló adatkezelés__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés olyan szerződés teljesítéséhez szükséges,​ amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban:​ __szerződésen alapuló adatkezelés__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban:​ __jogi kötelezettségen alapuló adatkezelés__).</​font>​+
  
-  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés az érintett ​vagy egy másik ​természetes személy ​létfontosságú érdekeinek védelme miatt szükséges (továbbiakban__létfontosságú érdeken alapuló adatkezelés__).</​font>​+  ​* **<font 12.0pt/​inherit;;​inherit;;​inherit>​__személyes adat: __</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>​azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ;​ azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító,​ például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai,​ genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatkezelés**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége,​ így a gyűjtés, rögzítés,​ rendszerezés,​ tagolás, tárolás, átalakítás vagy megváltoztatás,​ lekérdezés,​ betekintés,​ felhasználás,​ közlés, továbbítás,​ terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás,​ korlátozás,​ törlés, illetve megsemmisítés.</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__adatkezelő__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>: ​az a természetes ​vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;​ ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatfeldolgozó**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**címzett**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek ​egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek;​ az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__harmadik fél__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>​**:​** az a természetes ​vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel,​ az adatkezelővel,​ az adatfeldolgozóval vagy azokkal ​személyekkel,​ akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​kaptak</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__nyilvántartási__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​__ rendszer__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>​**:** a személyes adatok bármely módon – centralizált,​ decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya,​ amely meghatározott ismérvek alapján hozzáférhető</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatvédelmi incidens**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​a biztonság olyan sérülése,​ amely a továbbított,​ tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését,​ elvesztését,​ megváltoztatását,​ jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**képviselő**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az az Európai Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában.</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__vállalkozás__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>:​ gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától,​ ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​További fogalmak:</​font>​
  
-  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés ​közérdekű vagy vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (továbbiakban:​ __közhatalmi jogosítványon alapuló adatkezelés__).</​font>​+  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatvagyon leltár**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelő által kezelt személyes adatok körének és jellegének felmérését szolgáló dokumentum.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**technikai**** és szervezési intézkedések**__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az adatkezelő által az adatkezelés ​jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelően meghatározott eljárásrend annak biztosítása és bizonyítása céljából,​ hogy személyes adatok kezelése ​GDPR-ral összhangban történik. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.</​font>​ 
 +=====    V. Az adatkezelés alapelvei ​  =====
  
-  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez ​szükséges, ​kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei ​vagy alapvető jogai és szabadságaiamelyek ​személyes adatok ​védelmét teszik szükségessékülönösenha az érintett gyermek ​(a továbbiakban:​ __jogos érdeken alapuló adatkezelés__).</​font>​+  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatok kezelését jogszerűen és tisztességesen,​ valamint az érintett számára átlátható módon végzi (__jogszerűség,​ tisztességes eljárás és átláthatóság__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatok gyűjtését csak meghatározott,​ egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (__célhoz kötöttség__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan,​ és a szükségesre korlátozva végzi (__adattakarékosság__). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés ​céljának ​megvalósulásához feltétlenül szükséges.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A ​vállalkozás ​adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében,​ hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre ​vagy helyesbítésre kerüljenek (__pontosság__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez ​szükséges ​ideig teszi lehetővéfigyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (__korlátozott tárolhatóság__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás megfelelő technikai ​vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságátideértve a személyes adatok ​jogosulatlan vagy jogellenes kezelésévelvéletlen elvesztésévelmegsemmisítésével vagy károsodásával szembeni védelmet ​(__integritás és bizalmas jelleg__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás felelős ​fentiekben részletezett alapelveknek való megfelelésért,​ továbbá a vállalkozás igazolja ezen megfelelést (__elszámoltathatóság__). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesüléséről,​ az adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról,​ kiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek való megfelelés igazolására dokumentációt készít.</​font>​ 
 +=====    VI. Adatkezelési jogalapok ​  =====
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.</​font>​+  ​* <font 12.0pt/​inherit;;​inherit;;​inherit>​A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban:​ __hozzájáruláson alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés olyan szerződés teljesítéséhez szükséges,​ amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban:​ __szerződésen alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban:​ __jogi kötelezettségen alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban:​ __létfontosságú érdeken alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban:​ __közhatalmi jogosítványon alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges,​ kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai,​ amelyek személyes adatok védelmét teszik szükségessé,​ különösen,​ ha az érintett gyermek (a továbbiakban:​ __jogos érdeken alapuló adatkezelés__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.</​font>​
  
 <font 12.0pt/​inherit;;​inherit;;​inherit>​**VII. Az adatvagyon leltár**</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​**VII. Az adatvagyon leltár**</​font>​
Sor 90: Sor 33:
   - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás adatkezelési tevékenysége körébe a következő adatvagyon sorolható, az adatvagyonleltár tartalma:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás adatkezelési tevékenysége körébe a következő adatvagyon sorolható, az adatvagyonleltár tartalma:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintettek :a vevő- szállító ( partnerek), munkavállalók személyes adatai</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés megnevezése és célja :</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintettek :a vevő- szállító ( partnerek), munkavállalók személyes adatai</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés megnevezése és célja :</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​inherit>​__jogszabályi kötelezettségen ​alapuló__</​font><​font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxxxxxxxxxxx</​font>​tevékenység ellátása,+<font 12.0pt/​inherit;;​inherit;;​inherit>​__jogszabályi kötelezettségen ​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​__alapuló__</​font><​font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxxxxxxxxxxx</​font>​tevékenység ellátása,
  
 <font 12.0pt/​inherit;;​inherit;;​inherit>​__egyéb megbízáson alapuló kötelezettség ellátása__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>,</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​__egyéb megbízáson alapuló kötelezettség ellátása__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>,</​font>​
Sor 98: Sor 41:
 <font 12.0pt/​inherit;;​inherit;;​inherit>​__munkahelyi adatkezelés__</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​__munkahelyi adatkezelés__</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a kezelt adatok köre: név,​személyes adatok, személyi iratok adatai, lakcím, telefonszám,​ e-mail cím, bankszámlaszám és a munkabér és megbízási díjjakhoz kapcsolódó munkaügyi adatok</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​esetlegesen kezelt különleges adatok köre: egészségügyi adatok</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jogalapja: szerződés,​ jogszabály,​ jogos érdek</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés időtartama : jogszabályokban meghatározott elévülés,​ pl CKGE_TMP_i CKGE_TMP_i számviteli törvény szerinti 8 év, TB jogszabályok 50 év</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​kik férhetnek hozzá a személyes adatokhoz a vállalkozás szervezetén belül: könyvelő, adminisztrációt végző munkatárs, minőségellenőr,​ illetve jogszabály szerinti ellenőrző szervek</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​yellow>​ki számára kerülhet az adat továbbításra:​ könyvelő,​könyvvizsgáló , egyéb xxxxxxxxxxxx</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a kezelt adatok köre: név,​személyes adatok, személyi iratok adatai, lakcím, telefonszám,​ e-mail cím, bankszámlaszám és a munkabér és megbízási díjjakhoz kapcsolódó munkaügyi adatok</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​esetlegesen kezelt különleges adatok köre: egészségügyi adatok</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jogalapja: szerződés,​ jogszabály,​ jogos érdek</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés időtartama : jogszabályokban meghatározott elévülés,​ pl CKGE_TMP_i CKGE_TMP_i számviteli törvény szerinti 8 év, TB jogszabályok 50 év</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​kik férhetnek hozzá a személyes adatokhoz a vállalkozás szervezetén belül: könyvelő, adminisztrációt végző munkatárs, minőségellenőr,​ illetve jogszabály szerinti ellenőrző szervek</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​ki számára kerülhet az adat továbbításra:​ könyvelő,​könyvvizsgáló , egyéb xxxxxxxxxxxx</​font>​
   - <font 12.0pt/​inherit;;​inherit;;​yellow>​a vállalkozás által alkalmazott adatfeldolgozók lehetnek: könyvelő bérszámfejtő,​ szerver üzemeltető,​ honlap üzemeltető,​ egyéb xxxxxxxxxxxxxxx</​font>​   - <font 12.0pt/​inherit;;​inherit;;​yellow>​a vállalkozás által alkalmazott adatfeldolgozók lehetnek: könyvelő bérszámfejtő,​ szerver üzemeltető,​ honlap üzemeltető,​ egyéb xxxxxxxxxxxxxxx</​font>​
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​a foglalkoztatott adatfeldolgozó a személyes adatokat a vállalkozás belső adatkezelési szabályzata megismerése és annak betartásával kezeli.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​a foglalkoztatott adatfeldolgozó a személyes adatokat a vállalkozás belső adatkezelési szabályzata megismerése és annak betartásával kezeli.</​font>​
Sor 104: Sor 47:
   - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás adatfeldolgozási tevékenysége (valakitől feldolgozásra kapott adatok</​font>​),​ körébe tartoznak az alábbiak:   - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás adatfeldolgozási tevékenysége (valakitől feldolgozásra kapott adatok</​font>​),​ körébe tartoznak az alábbiak:
  
-  - <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​tevékenységhez kötötten minősül a vállalkozás adatfeldolgozónak;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​yellow>​ki az adatkezelő</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>,​ ( akitől átveszi az adatot )akinek a nevében az adatfeldolgozási tevékenységet végzi;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​személyes adatokhoz fér hozzá;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​ideig tárolhatja a személyes adatokat.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​tevékenységhez</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​kötötten</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​minősül a vállalkozás adatfeldolgozónak;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​ki az adatkezelő</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>,​ ( akitől átveszi az adatot )akinek a nevében az adatfeldolgozási tevékenységet végzi;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​személyes</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​adatokhoz</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​fér hozzá;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​ideig</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​tárolhatja a személyes adatokat.</​font>​
  
 <font 12.0pt/​inherit;;​inherit;;​inherit>​**VIII. Az érintett jogai és azok érvényesítése**</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​**VIII. Az érintett jogai és azok érvényesítése**</​font>​
Sor 112: Sor 55:
 <font 12.0pt/​inherit;;​inherit;;​inherit>​__Tájékoztatáshoz való jog__</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​__Tájékoztatáshoz való jog__</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A tájékoztatáshoz való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.A vállalkozás tömör, átlátható,​ érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújt tájékoztatást az érintettek számára.</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A tájékoztatáshoz való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.A vállalkozás tömör, átlátható,​ érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújt tájékoztatást az érintettek számára.</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni.</​font>​
  
 <font 12.0pt/​inherit;;​inherit;;​inherit>​__Tájékoztatás az érintett kérésére__</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​__Tájékoztatás az érintett kérésére__</​font>​
Sor 118: Sor 61:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett kérésére tájékoztatás adása kötelező, feltéve, hogy más módon igazolták az érintett személyazonosságát. A vállalkozás indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet az egyéb érintetti jogokra vonatkozó érintetti kérelem nyomán hozott intézkedésekről. A tájékoztatást és intézkedést díjmentesen kell biztosítani. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, úgy a vállalkozás,​ figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett kérésére tájékoztatás adása kötelező, feltéve, hogy más módon igazolták az érintett személyazonosságát. A vállalkozás indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet az egyéb érintetti jogokra vonatkozó érintetti kérelem nyomán hozott intézkedésekről. A tájékoztatást és intézkedést díjmentesen kell biztosítani. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, úgy a vállalkozás,​ figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​észszerű összegű díjat számíthat fel, vagy</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​megtagadhatja a kérelem alapján történő intézkedést.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​észszerű összegű díjat számíthat fel, vagy</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​megtagadhatja a kérelem alapján történő intézkedést.</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása a vállalkozást terheli.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása a vállalkozást terheli.</​font>​
Sor 126: Sor 69:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben a vállalkozás az adatokat közvetlenül az érintettől szerezte meg (ide értve különösen az ügyfeleket),​ úgy a vállalkozás mindenképpen tájékoztatást nyújt az alábbiakról:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben a vállalkozás az adatokat közvetlenül az érintettől szerezte meg (ide értve különösen az ügyfeleket),​ úgy a vállalkozás mindenképpen tájékoztatást nyújt az alábbiakról:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás képviselőjének a kiléte és elérhetőségei;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatvédelmi tisztviselő elérhetőségei,​ ha van ilyen;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a jogos érdeken alapuló adatkezelés esetén, a vállalkozás vagy harmadik fél jogos érdekei;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben a személyes adatok címzettjei</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben annak ténye, hogy a vállalkozás harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat,</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás képviselőjének a kiléte és elérhetőségei;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatvédelmi tisztviselő elérhetőségei,​ ha van ilyen;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a jogos érdeken alapuló adatkezelés esetén, a vállalkozás vagy harmadik fél jogos érdekei;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben a személyes adatok címzettjei</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben annak ténye, hogy a vállalkozás harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat,</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A személyes adatok a vállalkozás a fentieken túl az érintetteket tájékoztatja az alábbiakról is:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A személyes adatok a vállalkozás a fentieken túl az érintetteket tájékoztatja az alábbiakról is:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok tárolásának időtartamáról</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett azon jogáról, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatokhoz való hozzáférést,​ azok helyesbítését,​ egyes jogalapokhoz tartozó adatkezelés esetében törlését vagy kezelésének korlátozását,​ és egyes jogalapokhoz tartozó adatkezelés esetében tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a hozzájáruláson alapuló adatkezelés bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a felügyeleti hatósághoz (Nemzeti Adatvédelmi Hatóság, továbbiakban:​ Hatóság vagy NAIH) címzett panasz benyújtásának jogáról;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​arról,​ hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e,​ valamint hogy az érintett köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményekkel járhat az adatszolgáltatás elmaradása.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok tárolásának időtartamáról</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett azon jogáról, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatokhoz való hozzáférést,​ azok helyesbítését,​ egyes jogalapokhoz tartozó adatkezelés esetében törlését vagy kezelésének korlátozását,​ és egyes jogalapokhoz tartozó adatkezelés esetében tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a hozzájáruláson alapuló adatkezelés bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a felügyeleti hatósághoz (Nemzeti Adatvédelmi Hatóság, továbbiakban:​ Hatóság vagy NAIH) címzett panasz benyújtásának jogáról;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​arról,​ hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e,​ valamint hogy az érintett köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményekkel járhat az adatszolgáltatás elmaradása.</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Ha a vállalkozás a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, a kötelező tájékoztatásnak következő módon tesz eleget.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Ha a vállalkozás a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, a kötelező tájékoztatásnak következő módon tesz eleget.</​font>​
Sor 142: Sor 85:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett jogosult arra, hogy a vállalkozástól visszajelzést kapjon arra vonatkozóan,​ hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett jogosult arra, hogy a vállalkozástól visszajelzést kapjon arra vonatkozóan,​ hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés céljai;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett személyes adatok kategóriái;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​azon címzettek vagy címzettek kategóriái,​ akikkel, illetve amelyekkel a személyes adatokat a vállalkozás közölte vagy közölni fogja</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben a személyes adatok tárolásának tervezett időtartama</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett azon joga, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatok helyesbítését,​ egyes jogalapokhoz kötött adatkezelés esetén ezen adatok törlését vagy kezelésének korlátozását,​ és egyes jogalapokhoz kötött adatkezelés esetén tiltakozhat az ilyen személyes adatok kezelése ellen;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a felügyeleti hatósághoz címzett panasz benyújtásának joga;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​ha az adatokat nem az érintettől gyűjtötték,​ a forrásukra vonatkozó minden elérhető információ;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk,​ hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés céljai;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett személyes adatok kategóriái;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​azon címzettek vagy címzettek kategóriái,​ akikkel, illetve amelyekkel a személyes adatokat a vállalkozás közölte vagy közölni fogja</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​adott esetben a személyes adatok tárolásának tervezett időtartama</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett azon joga, hogy kérelmezheti a vállalkozástól a rá vonatkozó személyes adatok helyesbítését,​ egyes jogalapokhoz kötött adatkezelés esetén ezen adatok törlését vagy kezelésének korlátozását,​ és egyes jogalapokhoz kötött adatkezelés esetén tiltakozhat az ilyen személyes adatok kezelése ellen;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a felügyeleti hatósághoz címzett panasz benyújtásának joga;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ha az adatokat nem az érintettől gyűjtötték,​ a forrásukra vonatkozó minden elérhető információ;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk,​ hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.</​font>​
Sor 158: Sor 101:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás indokolatlan késedelem nélkül törli az érintettre vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás indokolatlan késedelem nélkül törli az érintettre vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett visszavonja az adatkezelés alapját képező hozzájárulását (hozzájáruláson alapuló adatkezelés esetén), és az adatkezelésnek nincs más jogalapja;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre a 17.és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés)</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok jogellenesen kerültek kezelésre;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokat a vállalkozásra alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett visszavonja az adatkezelés alapját képező hozzájárulását (hozzájáruláson alapuló adatkezelés esetén), és az adatkezelésnek nincs más jogalapja;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre a 17.és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés)</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatok jogellenesen kerültek kezelésre;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokat a vállalkozásra alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett törlési kérelmének a vállalkozás nem tesz eleget, amennyiben az adatkezelés szükséges a személyes adatok kezelését előíró, a vállalkozásra alkalmazandó jogszabályi kötelezettség teljesítéséhez.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett törlési kérelmének a vállalkozás nem tesz eleget, amennyiben az adatkezelés szükséges a személyes adatok kezelését előíró, a vállalkozásra alkalmazandó jogszabályi kötelezettség teljesítéséhez.</​font>​
Sor 168: Sor 111:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a törlésről jegyzőkönyvet vesz fel annak érdekében,​ hogy a törlés megtörténtét igazolni tudja. A jegyzőkönyvet a vállalkozás képviselője vagy az a személy(ek) írja(ák) alá, aki(k)nek erre a munkaköri leírása nyomán jogosultsága van. A törlési jegyzőkönyv tartalmazza:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a törlésről jegyzőkönyvet vesz fel annak érdekében,​ hogy a törlés megtörténtét igazolni tudja. A jegyzőkönyvet a vállalkozás képviselője vagy az a személy(ek) írja(ák) alá, aki(k)nek erre a munkaköri leírása nyomán jogosultsága van. A törlési jegyzőkönyv tartalmazza:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett nevét</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a törölt személyes adattípust</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a törlés időpontját.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett nevét</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a törölt személyes adattípust</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a törlés időpontját.</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás tájékoztatja a törlési kötelezettségről mindazokat, akik számára a személyes adat továbbításra került.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás tájékoztatja a törlési kötelezettségről mindazokat, akik számára a személyes adat továbbításra került.</​font>​
Sor 178: Sor 121:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az érintett kérésére korlátozza az adatkezelést,​ ha az alábbiak valamelyike teljesül:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az érintett kérésére korlátozza az adatkezelést,​ ha az alábbiak valamelyike teljesül:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett vitatja a személyes adatok pontosságát,​ ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az vállalkozás ellenőrizze a személyes adatok pontosságát;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését,​ és ehelyett kéri azok felhasználásának korlátozását;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozásnak már nincs szüksége a személyes adatokra adatkezelés céljából,​ de az érintett igényli azokat jogi igények előterjesztéséhez,​ érvényesítéséhez vagy védelméhez;​ vagy</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett vitatja a személyes adatok pontosságát,​ ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az vállalkozás ellenőrizze a személyes adatok pontosságát;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését,​ és ehelyett kéri azok felhasználásának korlátozását;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozásnak már nincs szüksége a személyes adatokra adatkezelés céljából,​ de az érintett igényli azokat jogi igények előterjesztéséhez,​ érvényesítéséhez vagy védelméhez;​ vagy</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett a 17. és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés) tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a vállalkozás jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​az érintett a 17. és 18. pontok szerint alkalmazott adatkezelés jogalapok esetében (közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés) tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy a vállalkozás jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.</​font>​
Sor 241: Sor 184:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az egyes adatkezelések biztonsági fokozatának megállapításához elemezni kell:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az egyes adatkezelések biztonsági fokozatának megállapításához elemezni kell:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a kezelt személyes adatok jogosulatlan megismerésével,​ megváltoztatásával,​ törlésével,​ a hardver- és szoftvereszközök megrongálásával járó kockázatot és a várható kárt;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​azt,​ hogy helyreállítható-e a sérült adatállomány,​ valamint az esetleges helyreállítás ráfordításait,​ a személyes adatok reprodukálásához szükséges adatforrások rendelkezésre állását, a manuális háttérnyilvántartásból az elveszített adatok pótlásának lehetőségét;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​azt,​ hogy a kezelt személyes adatok jellegére tekintettel indokolt-e megkülönböztetett biztonsági előírásokat alkalmazni;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatbiztonságot veszélyeztető más kockázati elemeket;</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a kezelt személyes adatok jogosulatlan megismerésével,​ megváltoztatásával,​ törlésével,​ a hardver- és szoftvereszközök megrongálásával járó kockázatot és a várható kárt;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​azt,​ hogy helyreállítható-e a sérült adatállomány,​ valamint az esetleges helyreállítás ráfordításait,​ a személyes adatok reprodukálásához szükséges adatforrások rendelkezésre állását, a manuális háttérnyilvántartásból az elveszített adatok pótlásának lehetőségét;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​azt,​ hogy a kezelt személyes adatok jellegére tekintettel indokolt-e megkülönböztetett biztonsági előírásokat alkalmazni;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatbiztonságot veszélyeztető más kockázati elemeket;</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés biztonsága megvalósítása érdekében a vállalkozás fizikai, logikai és adminisztratív kontrollokat alkalmaz együttesen.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés biztonsága megvalósítása érdekében a vállalkozás fizikai, logikai és adminisztratív kontrollokat alkalmaz együttesen.</​font>​
Sor 247: Sor 190:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás legalább az alábbi __fizikai kontrollokat__ alkalmazza:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás legalább az alábbi __fizikai kontrollokat__ alkalmazza:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás a jogosulatlan személyek belépésének kiszűrésére alkalmas beléptetési rendszer működtetésével biztosítja,​ hogy épületébe/​irodájába jogosulatlan személyek ne léphessenek . Ezt a kaputelefonos rendszer és helységek kulccsal való zárásával biztosítja</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás az általa mind elektronikusan,​ mind pedig papír alapon kezelt adatokhoz való jogosulatlan hozzáférés elkerülése érdekében biztosítja,​ hogy a kezelt adatokhoz fizikailag ne férhessen hozzá arra jogosulatlan személy. Ezt a helységek kulccsal való zárásával és a számítógép jelszóval védelmével biztosítja.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás a jogosulatlan személyek belépésének kiszűrésére alkalmas beléptetési rendszer működtetésével biztosítja,​ hogy épületébe/​irodájába jogosulatlan személyek ne léphessenek . Ezt a kaputelefonos rendszer és helységek kulccsal való zárásával biztosítja</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​a vállalkozás az általa mind elektronikusan,​ mind pedig papír alapon kezelt adatokhoz való jogosulatlan hozzáférés elkerülése érdekében biztosítja,​ hogy a kezelt adatokhoz fizikailag ne férhessen hozzá arra jogosulatlan személy. Ezt a helységek kulccsal való zárásával és a számítógép jelszóval védelmével biztosítja.</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás legalább az alábbi __logikai kontrollokat__ alkalmazza:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás legalább az alábbi __logikai kontrollokat__ alkalmazza:</​font>​
Sor 271: Sor 214:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben az adatvédelmi incidens hatóság számára történő bejelentése szükséges,​ úgy a bejelentésben:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Amennyiben az adatvédelmi incidens hatóság számára történő bejelentése szükséges,​ úgy a bejelentésben:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető­ ségeit;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket,​ beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető­ ségeit;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket,​ beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a vállalkozás indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. A tájékoztatásban az érintettel világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a vállalkozás indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. A tájékoztatásban az érintettel világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető ségeit;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket,​ beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhető ségeit;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​ismertetni kell a vállalkozás által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket,​ beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás adatfeldolgozási tevékenysége körében a nála bekövetkezett adatvédelmi incidensről haladéktalanul tájékoztatja az adatkezelőt,​ akinek a számára az adatfeldolgozási tevékenységet végzi.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás adatfeldolgozási tevékenysége körében a nála bekövetkezett adatvédelmi incidensről haladéktalanul tájékoztatja az adatkezelőt,​ akinek a számára az adatfeldolgozási tevékenységet végzi.</​font>​
Sor 281: Sor 224:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás által alkalmazott adatfeldolgozóval kötött szerződésben ki kell kötni, hogy az adatfeldolgozó köteles a nála bekövetkezett adatvédelmi incidenst haladéktalanul bejelenteni a vállalkozásnak.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás által alkalmazott adatfeldolgozóval kötött szerződésben ki kell kötni, hogy az adatfeldolgozó köteles a nála bekövetkezett adatvédelmi incidenst haladéktalanul bejelenteni a vállalkozásnak.</​font>​
  
-<font 12.0pt/​inherit;;​inherit;;​yellow>​**XII. Ügyfél adatok kezelése Partnerek**</​font>​****+<font 12.0pt/​inherit;;​inherit;;​yellow>​**XII. Ügyfél adatok kezelése Partnerek**</​font>​ 
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás xxxxxxxxxxxxxx tevékenysége teljesítése keretében a vállalkozás számára hozzáférhetővé váló személyes adatok (pl például a szerződésben szereplő kapcsolattartó adatai vagy szükségesnek ítélt egyéb személyes adatok kezelésének jogalapja a vállalkozás jogos érdekén alapul. A GDPR rendelkezéseinek megfelelően ez esetben szükséges érdekmérlegelést végezni, mely alapján az adatkezelő megállapítja,​ a jogos érdek jogalapját,​a kezelendő személyes adatokat,az adatkezelés célját, és a vállalkozás általa gyűjtött személyes adatok megfelelő védelme érdekében tett intézkedéseket.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás xxxxxxxxxxxxxx tevékenysége teljesítése keretében a vállalkozás számára hozzáférhetővé váló személyes adatok (pl például a szerződésben szereplő kapcsolattartó adatai vagy szükségesnek ítélt egyéb személyes adatok kezelésének jogalapja a vállalkozás jogos érdekén alapul. A GDPR rendelkezéseinek megfelelően ez esetben szükséges érdekmérlegelést végezni, mely alapján az adatkezelő megállapítja,​ a jogos érdek jogalapját,​a kezelendő személyes adatokat,az adatkezelés célját, és a vállalkozás általa gyűjtött személyes adatok megfelelő védelme érdekében tett intézkedéseket.</​font>​
  
Sor 294: Sor 238:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A munkaviszonyban történő adatkezelés során jellemzően az alábbi jogalapok merülhetnek fel:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A munkaviszonyban történő adatkezelés során jellemzően az alábbi jogalapok merülhetnek fel:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​szerződésen alapuló</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​jogi kötelezettségen alapuló</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​jogos érdeken alapuló</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​szerződésen alapuló</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​jogi kötelezettségen alapuló</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​jogos érdeken alapuló</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az alábbi érdekmérlegelésit végzi el:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az alábbi érdekmérlegelésit végzi el:</​font>​
Sor 302: Sor 246:
 <font 12.0pt/​inherit;;​inherit;;​inherit>​**XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések**</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​**XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések**</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás nevében adatfeldolgozó végzi a bérszámfejtési,​ pl xxxxxxxxxxxxxx</​font>​szerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét.+  - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás nevében adatfeldolgozó végzi a bérszámfejtési,​</​font><​font 12.0pt/​inherit;;​inherit;;​yellow>​pl</​font><​font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font>​szerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét.
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító,​ megfelelő technikai és szervezési intézkedések végrehajtására.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító,​ megfelelő technikai és szervezési intézkedések végrehajtására.</​font>​
  
Sor 309: Sor 253:
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az előző pont szerinti szerződés különösen előírja, hogy az adatfeldolgozó:</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az előző pont szerinti szerződés különösen előírja, hogy az adatfeldolgozó:</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokat kizárólag a vállalkozás írásbeli utasításai alapján kezeli,</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​biztosítja azt, hogy a személyes adatok kezelésére feljogosított személyek titoktartási kötelezettséget vállalnak vagy jogszabályon alapuló megfelelő titoktartási kötelezettség alatt állnak;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​alkalmazza a legalább a vállalkozás által előírt szintű adatbiztonsági intézkedéseket;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​tiszteletben tartja a további adatfeldolgozó igénybevételére vonatkozóan fentebb említett feltételeket;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jellegének figyelembevételével megfelelő technikai és szervezési intézkedésekkel a lehetséges mértékben segíti a vállalkozást abban, hogy teljesíteni tudja kötelezettségét az érintett jogainak gyakorlásához kapcsolódó kérelmek megválaszolása tekintetében;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​segíti a vállalkozást az adatvédelmi incidens szerinti kötelezettségek teljesítésében,​ figyelembe véve az adatkezelés jellegét és az adatfeldolgozó rendelkezésére álló információkat;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​vállalja,​ hogy a nála bekövetkező adatvédelmi incidens esetén haladéktalanul tájékoztatja erről a vállalkozást;</​font> ​ - <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelési szolgáltatás nyújtásának befejezését követően a vállalkozás döntése alapján minden személyes adatot töröl vagy visszajuttat a vállalkozásnak,​ és törli a meglévő másolatokat,​ kivéve, ha az uniós vagy a tagállami jog a személyes adatok tárolását írja elő.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokat kizárólag a vállalkozás írásbeli utasításai alapján kezeli,</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​biztosítja azt, hogy a személyes adatok kezelésére feljogosított személyek titoktartási kötelezettséget vállalnak vagy jogszabályon alapuló megfelelő titoktartási kötelezettség alatt állnak;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​alkalmazza a legalább a vállalkozás által előírt szintű adatbiztonsági intézkedéseket;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​tiszteletben tartja a további adatfeldolgozó igénybevételére vonatkozóan fentebb említett feltételeket;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelés jellegének figyelembevételével megfelelő technikai és szervezési intézkedésekkel a lehetséges mértékben segíti a vállalkozást abban, hogy teljesíteni tudja kötelezettségét az érintett jogainak gyakorlásához kapcsolódó kérelmek megválaszolása tekintetében;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​segíti a vállalkozást az adatvédelmi incidens szerinti kötelezettségek teljesítésében,​ figyelembe véve az adatkezelés jellegét és az adatfeldolgozó rendelkezésére álló információkat;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​vállalja,​ hogy a nála bekövetkező adatvédelmi incidens esetén haladéktalanul tájékoztatja erről a vállalkozást;</​font>​- <font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelési szolgáltatás nyújtásának befejezését követően a vállalkozás döntése alapján minden személyes adatot töröl vagy visszajuttat a vállalkozásnak,​ és törli a meglévő másolatokat,​ kivéve, ha az uniós vagy a tagállami jog a személyes adatok tárolását írja elő.</​font>​
  
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatfeldolgozó és a nála személyes adatokhoz hozzáféréssel rendelkező személy ezeket az adatokat kizárólag a vállalkozás utasításának megfelelően kezelheti.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatfeldolgozó és a nála személyes adatokhoz hozzáféréssel rendelkező személy ezeket az adatokat kizárólag a vállalkozás utasításának megfelelően kezelheti.</​font>​
gdpr.1527072122.txt.gz · Utolsó módosítás: 2020/12/04 17:46 (külső szerkesztés)