A kiválasztott változat és az aktuális verzió közötti különbségek a következők.
Előző változat mindkét oldalon Előző változat Következő változat | Előző változat | ||
gdpr [2018/05/23 13:04] Horvath Lorand |
gdpr [2020/12/04 17:45] (aktuális) |
||
---|---|---|---|
Sor 1: | Sor 1: | ||
====== GDPR (Online adatvédelem) ====== | ====== GDPR (Online adatvédelem) ====== | ||
- | ===== I. A szabályzat hatálya ===== | + | ===== I. A szabályzat hatálya ===== |
- | * <font 12.0pt/inherit;;inherit;;inherit>Jelen **online adatvédelm szabályzat** hatálya kiterjed **AdminSys Kereskedelmi és Szolgáltató Kft.** mint</font>vállalkozás teljes egészére, az általa felügyelt rendszerekkel kapcsolatos adatokra, a kapcsolatban álló cégek adataira és az általa foglalkoztatottakra, (a dokumentumban a továbbiakban: **vállalkozás**). | + | * Jelen **online adatvédelm szabályzat** hatálya kiterjed **AdminSys Kereskedelmi és Szolgáltató Kft.** mint vállalkozás teljes egészére, az általa felügyelt rendszerekkel kapcsolatos adatokra, a kapcsolatban álló cégek adataira és az általa foglalkoztatottakra, (a dokumentumban a továbbiakban: **vállalkozás**). |
- | ===== II. A szabályzat célja ===== | + | ===== II. A szabályzat célja ===== |
- | * <font 12.0pt/inherit;;inherit;;inherit>A Szabályzat célja, hogy **biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését**, az információs önrendelkezés megvalósulását, továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat.</font> | + | * A Szabályzat célja, hogy **biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését**, az információs önrendelkezés megvalósulását, továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat. |
- | ===== III. Irányadó jogszabályok ===== | + | ===== III. Irányadó jogszabályok ===== |
- | * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:</font> * <font 12.0pt/inherit;;inherit;;inherit>Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.)</font> * <font 12.0pt/inherit;;inherit;;inherit>a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR)</font> * <font 12.0pt/inherit;;black;;inherit>az információs önrendelkezési jogról és az</font><font 12.0pt/inherit;;black;;inherit>információszabadságról</font><font 12.0pt/inherit;;black;;inherit>szóló</font><font 12.0pt/inherit;;black;;inherit>2011. évi CXII. törvény (a továbbiakban: Infotv.)</font> | + | * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:</font>* <font 12.0pt/inherit;;inherit;;inherit>Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.)</font>* <font 12.0pt/inherit;;inherit;;inherit>a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR)</font>* <font 12.0pt/inherit;;black;;inherit>az információs önrendelkezési jogról és</font><font 12.0pt/inherit;;black;;inherit>az</font><font 12.0pt/inherit;;black;;inherit>információszabadságról</font><font 12.0pt/inherit;;black;;inherit>szóló</font><font 12.0pt/inherit;;black;;inherit>2011</font><font 12.0pt/inherit;;black;;inherit>. évi CXII. törvény (a továbbiakban: Infotv.)</font> |
* <font 12.0pt/inherit;;inherit;;inherit>a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: Ptk.)</font>* <font 12.0pt/inherit;;inherit;;inherit>a munka törvénykönyvéről szóló 2012. évi I. törvény (a továbbiakban: Mt.)</font> | * <font 12.0pt/inherit;;inherit;;inherit>a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: Ptk.)</font>* <font 12.0pt/inherit;;inherit;;inherit>a munka törvénykönyvéről szóló 2012. évi I. törvény (a továbbiakban: Mt.)</font> | ||
Sor 17: | Sor 17: | ||
<font 12.0pt/inherit;;inherit;;inherit>A GDPR-ban meghatározott fogalmak, amelyek közül jelen belső szabályzat jellegével összhangban az alábbi fogalmak emelendők ki :</font> | <font 12.0pt/inherit;;inherit;;inherit>A GDPR-ban meghatározott fogalmak, amelyek közül jelen belső szabályzat jellegével összhangban az alábbi fogalmak emelendők ki :</font> | ||
- | * **<font 12.0pt/inherit;;inherit;;inherit>__személyes adat: __</font>**<font 12.0pt/inherit;;inherit;;inherit>azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**adatkezelés**:__</font><font 12.0pt/inherit;;inherit;;inherit>a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.</font> * **<font 12.0pt/inherit;;inherit;;inherit>__adatkezelő__</font>**<font 12.0pt/inherit;;inherit;;inherit>: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**adatfeldolgozó**:__</font><font 12.0pt/inherit;;inherit;;inherit>az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**címzett**:__</font><font 12.0pt/inherit;;inherit;;inherit>az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.</font> * <font 12.0pt/inherit;;inherit;;inherit>__harmadik fél__</font><font 12.0pt/inherit;;inherit;;inherit>: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.</font> | + | * **<font 12.0pt/inherit;;inherit;;inherit>__személyes adat: __</font>**<font 12.0pt/inherit;;inherit;;inherit>azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**adatkezelés**:__</font><font 12.0pt/inherit;;inherit;;inherit>a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.</font> * **<font 12.0pt/inherit;;inherit;;inherit>__adatkezelő__</font>**<font 12.0pt/inherit;;inherit;;inherit>: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**adatfeldolgozó**:__</font><font 12.0pt/inherit;;inherit;;inherit>az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**címzett**:__</font><font 12.0pt/inherit;;inherit;;inherit>az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.</font> * **<font 12.0pt/inherit;;inherit;;inherit>__harmadik fél__</font>**<font 12.0pt/inherit;;inherit;;inherit>**:** az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást</font><font 12.0pt/inherit;;inherit;;inherit>kaptak</font> * **<font 12.0pt/inherit;;inherit;;inherit>__nyilvántartási__</font><font 12.0pt/inherit;;inherit;;inherit>__ rendszer__</font>**<font 12.0pt/inherit;;inherit;;inherit>**:** a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető</font> * <font 12.0pt/inherit;;inherit;;inherit>__**adatvédelmi incidens**:__</font><font 12.0pt/inherit;;inherit;;inherit>a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**képviselő**:__</font><font 12.0pt/inherit;;inherit;;inherit>az az Európai Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában.</font> * **<font 12.0pt/inherit;;inherit;;inherit>__vállalkozás__</font>**<font 12.0pt/inherit;;inherit;;inherit>: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.</font><font 12.0pt/inherit;;inherit;;inherit>További fogalmak:</font> |
- | - <font 12.0pt/inherit;;inherit;;inherit>__nyilvántartási rendszer__</font><font 12.0pt/inherit;;inherit;;inherit>: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető.</font> | + | * <font 12.0pt/inherit;;inherit;;inherit>__**adatvagyon leltár**:__</font><font 12.0pt/inherit;;inherit;;inherit>az adatkezelő által kezelt személyes adatok körének és jellegének felmérését szolgáló dokumentum.</font> * <font 12.0pt/inherit;;inherit;;inherit>__**technikai**** és szervezési intézkedések**__</font><font 12.0pt/inherit;;inherit;;inherit>: az adatkezelő által az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelően meghatározott eljárásrend annak biztosítása és bizonyítása céljából, hogy a személyes adatok kezelése a GDPR-ral összhangban történik. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.</font> |
+ | ===== V. Az adatkezelés alapelvei ===== | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>__adatvédelmi incidens:__</font><font 12.0pt/inherit;;inherit;;inherit>a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.</font> | + | * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzi (__jogszerűség, tisztességes eljárás és átláthatóság__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a személyes adatok gyűjtését csak meghatározott, egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (__célhoz kötöttség__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan, és a szükségesre korlátozva végzi (__adattakarékosság__). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés céljának a megvalósulásához feltétlenül szükséges.</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek (__pontosság__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (__korlátozott tárolhatóság__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát, ideértve a személyes adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet (__integritás és bizalmas jelleg__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás felelős a fentiekben részletezett alapelveknek való megfelelésért, továbbá a vállalkozás igazolja ezen megfelelést (__elszámoltathatóság__). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesüléséről, az adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról, kiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek való megfelelés igazolására dokumentációt készít.</font> |
+ | ===== VI. Adatkezelési jogalapok ===== | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>__képviselő:__</font><font 12.0pt/inherit;;inherit;;inherit>az az Európai Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában.</font> | + | * <font 12.0pt/inherit;;inherit;;inherit>A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:</font> * <font 12.0pt/inherit;;inherit;;inherit>Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban: __hozzájáruláson alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban: __szerződésen alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban: __jogi kötelezettségen alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban: __létfontosságú érdeken alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban: __közhatalmi jogosítványon alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek (a továbbiakban: __jogos érdeken alapuló adatkezelés__).</font> * <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.</font> |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>__vállalkozás__</font><font 12.0pt/inherit;;inherit;;inherit>: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.</font> | + | |
- | + | ||
- | <font 12.0pt/inherit;;inherit;;inherit>További fogalmak:</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>__adatvagyon leltár:__</font><font 12.0pt/inherit;;inherit;;inherit>az adatkezelő által kezelt személyes adatok körének és jellegének felmérését szolgáló dokumentum.</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>__technikai és szervezési intézkedések__</font><font 12.0pt/inherit;;inherit;;inherit>: az adatkezelő által az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelően meghatározott eljárásrend annak biztosítása és bizonyítása céljából, hogy a személyes adatok kezelése a GDPR-ral összhangban történik. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.</font> | + | |
- | + | ||
- | <font 12.0pt/inherit;;inherit;;inherit>**V. Az adatkezelés alapelvei**</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzi (__jogszerűség, tisztességes eljárás és átláthatóság__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a személyes adatok gyűjtését csak meghatározott, egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (__célhoz kötöttség__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan, és a szükségesre korlátozva végzi (__adattakarékosság__). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés céljának a megvalósulásához feltétlenül szükséges.</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek (__pontosság__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (__korlátozott tárolhatóság__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát, ideértve a személyes adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet (__integritás és bizalmas jelleg__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás felelős a fentiekben részletezett alapelveknek való megfelelésért, továbbá a vállalkozás igazolja ezen megfelelést (__elszámoltathatóság__). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesüléséről, az adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról, kiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek való megfelelés igazolására dokumentációt készít.</font> | + | |
- | + | ||
- | <font 12.0pt/inherit;;inherit;;inherit>**VI. Adatkezelési jogalapok**</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban: __hozzájáruláson alapuló adatkezelés__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban: __szerződésen alapuló adatkezelés__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban: __jogi kötelezettségen alapuló adatkezelés__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban: __létfontosságú érdeken alapuló adatkezelés__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban: __közhatalmi jogosítványon alapuló adatkezelés__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek (a továbbiakban: __jogos érdeken alapuló adatkezelés__).</font> | + | |
- | + | ||
- | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.</font> | + | |
<font 12.0pt/inherit;;inherit;;inherit>**VII. Az adatvagyon leltár**</font> | <font 12.0pt/inherit;;inherit;;inherit>**VII. Az adatvagyon leltár**</font> | ||
Sor 87: | Sor 47: | ||
- <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás adatfeldolgozási tevékenysége (valakitől feldolgozásra kapott adatok</font>), körébe tartoznak az alábbiak: | - <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás adatfeldolgozási tevékenysége (valakitől feldolgozásra kapott adatok</font>), körébe tartoznak az alábbiak: | ||
- | - <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font><font 12.0pt/inherit;;inherit;;inherit>tevékenységhez</font><font 12.0pt/inherit;;inherit;;inherit>kötötten minősül a vállalkozás adatfeldolgozónak;</font>- <font 12.0pt/inherit;;inherit;;yellow>ki az adatkezelő</font><font 12.0pt/inherit;;inherit;;inherit>, ( akitől átveszi az adatot )akinek a nevében az adatfeldolgozási tevékenységet végzi;</font>- <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font><font 12.0pt/inherit;;inherit;;inherit>személyes</font><font 12.0pt/inherit;;inherit;;inherit>adatokhoz fér hozzá;</font>- <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxx</font><font 12.0pt/inherit;;inherit;;inherit>ideig</font><font 12.0pt/inherit;;inherit;;inherit>tárolhatja a személyes adatokat.</font> | + | - <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font><font 12.0pt/inherit;;inherit;;inherit>tevékenységhez</font><font 12.0pt/inherit;;inherit;;inherit>kötötten</font><font 12.0pt/inherit;;inherit;;inherit>minősül a vállalkozás adatfeldolgozónak;</font>- <font 12.0pt/inherit;;inherit;;yellow>ki az adatkezelő</font><font 12.0pt/inherit;;inherit;;inherit>, ( akitől átveszi az adatot )akinek a nevében az adatfeldolgozási tevékenységet végzi;</font>- <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font><font 12.0pt/inherit;;inherit;;inherit>személyes</font><font 12.0pt/inherit;;inherit;;inherit>adatokhoz</font><font 12.0pt/inherit;;inherit;;inherit>fér hozzá;</font>- <font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxx</font><font 12.0pt/inherit;;inherit;;inherit>ideig</font><font 12.0pt/inherit;;inherit;;inherit>tárolhatja a személyes adatokat.</font> |
<font 12.0pt/inherit;;inherit;;inherit>**VIII. Az érintett jogai és azok érvényesítése**</font> | <font 12.0pt/inherit;;inherit;;inherit>**VIII. Az érintett jogai és azok érvényesítése**</font> | ||
Sor 286: | Sor 246: | ||
<font 12.0pt/inherit;;inherit;;inherit>**XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések**</font> | <font 12.0pt/inherit;;inherit;;inherit>**XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések**</font> | ||
- | - <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás nevében adatfeldolgozó végzi a bérszámfejtési, pl</font><font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font>szerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét. | + | - <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás nevében adatfeldolgozó végzi a bérszámfejtési,</font><font 12.0pt/inherit;;inherit;;yellow>pl</font><font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxx</font>szerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét. |
- <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.</font> | - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.</font> | ||