Felhasználói eszközök

Eszközök a webhelyen


gdpr

Különbségek

A kiválasztott változat és az aktuális verzió közötti különbségek a következők.

Összehasonlító nézet linkje

Előző változat mindkét oldalon Előző változat
Következő változat
Előző változat
gdpr [2018/05/23 13:04]
Horvath Lorand
gdpr [2020/12/04 17:45] (aktuális)
Sor 1: Sor 1:
 ====== GDPR (Online adatvédelem) ====== ====== GDPR (Online adatvédelem) ======
  
-=====    I. A szabályzat hatálya ​  ​=====+===== I. A szabályzat hatálya =====
  
-  * <font 12.0pt/​inherit;;​inherit;;​inherit>​Jelen **online adatvédelm szabályzat** hatálya kiterjed **AdminSys Kereskedelmi és Szolgáltató Kft.** mint</​font>​vállalkozás teljes egészére, az általa felügyelt rendszerekkel kapcsolatos adatokra, a kapcsolatban álló cégek adataira és az általa foglalkoztatottakra,​ (a dokumentumban a továbbiakban:​ **vállalkozás**).+  *  Jelen **online adatvédelm szabályzat** hatálya kiterjed **AdminSys Kereskedelmi és Szolgáltató Kft.** ​  ​mint vállalkozás teljes egészére, az általa felügyelt rendszerekkel kapcsolatos adatokra, a kapcsolatban álló cégek adataira és az általa foglalkoztatottakra,​ (a dokumentumban a továbbiakban:​ **vállalkozás**).
  
-=====    II. A szabályzat célja ​  ​=====+===== II. A szabályzat célja =====
  
-  * <font 12.0pt/​inherit;;​inherit;;​inherit>​A Szabályzat célja, hogy **biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését**,​ az információs önrendelkezés megvalósulását,​ továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat.</​font>​ +  *  A Szabályzat célja, hogy **biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését**,​ az információs önrendelkezés megvalósulását,​ továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat. 
-=====    III. Irányadó jogszabályok ​  ​=====+===== III. Irányadó jogszabályok =====
  
-  * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.)</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról,​ valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban:​ GDPR)</​font> ​ * <font 12.0pt/​inherit;;​black;;​inherit>​az információs önrendelkezési jogról és az</​font><​font 12.0pt/​inherit;;​black;;​inherit>​információszabadságról</​font><​font 12.0pt/​inherit;;​black;;​inherit>​szóló</​font><​font 12.0pt/​inherit;;​black;;​inherit>​2011. évi CXII. törvény (a továbbiakban:​ Infotv.)</​font>​+  * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:</​font>​* <font 12.0pt/​inherit;;​inherit;;​inherit>​Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.)</​font>​* <font 12.0pt/​inherit;;​inherit;;​inherit>​a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról,​ valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban:​ GDPR)</​font>​* <font 12.0pt/​inherit;;​black;;​inherit>​az információs önrendelkezési jogról és</​font><​font 12.0pt/​inherit;;​black;;​inherit>​az</​font><​font 12.0pt/​inherit;;​black;;​inherit>​információszabadságról</​font><​font 12.0pt/​inherit;;​black;;​inherit>​szóló</​font><​font 12.0pt/​inherit;;​black;;​inherit>​2011</​font><​font 12.0pt/​inherit;;​black;;​inherit>​. évi CXII. törvény (a továbbiakban:​ Infotv.)</​font>​
   * <font 12.0pt/​inherit;;​inherit;;​inherit>​a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban:​ Ptk.)</​font>​* <font 12.0pt/​inherit;;​inherit;;​inherit>​a munka törvénykönyvéről szóló 2012. évi I. törvény (a továbbiakban:​ Mt.)</​font>​   * <font 12.0pt/​inherit;;​inherit;;​inherit>​a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban:​ Ptk.)</​font>​* <font 12.0pt/​inherit;;​inherit;;​inherit>​a munka törvénykönyvéről szóló 2012. évi I. törvény (a továbbiakban:​ Mt.)</​font>​
  
Sor 17: Sor 17:
 <font 12.0pt/​inherit;;​inherit;;​inherit>​A GDPR-ban meghatározott fogalmak, amelyek közül jelen belső szabályzat jellegével összhangban az alábbi fogalmak emelendők ki :</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​A GDPR-ban meghatározott fogalmak, amelyek közül jelen belső szabályzat jellegével összhangban az alábbi fogalmak emelendők ki :</​font>​
  
-  * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__személyes adat: __</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>​azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ;​ azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító,​ például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai,​ genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatkezelés**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége,​ így a gyűjtés, rögzítés,​ rendszerezés,​ tagolás, tárolás, átalakítás vagy megváltoztatás,​ lekérdezés,​ betekintés,​ felhasználás,​ közlés, továbbítás,​ terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás,​ korlátozás,​ törlés, illetve megsemmisítés.</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__adatkezelő__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;​ ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatfeldolgozó**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**címzett**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek;​ az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__harmadik fél__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel,​ az adatkezelővel,​ az adatfeldolgozóval vagy azokkal a személyekkel,​ akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.</​font>​+  * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__személyes adat: __</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>​azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ;​ azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító,​ például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai,​ genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatkezelés**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége,​ így a gyűjtés, rögzítés,​ rendszerezés,​ tagolás, tárolás, átalakítás vagy megváltoztatás,​ lekérdezés,​ betekintés,​ felhasználás,​ közlés, továbbítás,​ terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás,​ korlátozás,​ törlés, illetve megsemmisítés.</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__adatkezelő__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;​ ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatfeldolgozó**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**címzett**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek;​ az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.</​font>  ​* **<font 12.0pt/​inherit;;​inherit;;​inherit>​__harmadik fél__</​font>​**<font 12.0pt/​inherit;;​inherit;;​inherit>​**:** az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel,​ az adatkezelővel,​ az adatfeldolgozóval vagy azokkal a személyekkel,​ akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​kaptak</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__nyilvántartási__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​__ rendszer__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>​**:​** a személyes adatok bármely módon – centralizált,​ decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya,​ amely meghatározott ismérvek alapján hozzáférhető</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatvédelmi incidens**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​a biztonság olyan sérülése,​ amely a továbbított,​ tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését,​ elvesztését,​ megváltoztatását,​ jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**képviselő**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az az Európai Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában.</​font> ​ * **<font 12.0pt/​inherit;;​inherit;;​inherit>​__vállalkozás__</​font>​**<​font 12.0pt/​inherit;;​inherit;;​inherit>:​ gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától,​ ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​További fogalmak:</​font>​
  
-  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​__nyilvántartási rendszer__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​: a személyes adatok ​bármely módon – centralizáltdecentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állományaamely meghatározott ​ismérvek alapján hozzáférhető.</​font>​+  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​__**adatvagyon leltár**:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelő által kezelt ​személyes adatok ​körének és jellegének felmérését szolgáló dokumentum.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​__**technikai**** és szervezési intézkedések**__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az adatkezelő által az adatkezelés jellegehatókörekörülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelően ​meghatározott ​eljárásrend annak biztosítása és bizonyítása céljából,​ hogy a személyes adatok kezelése a GDPR-ral összhangban történik. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.</​font>​ 
 +=====    V. Az adatkezelés alapelvei ​  =====
  
-  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​__adatvédelmi incidens:__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​a ​biztonság ​olyan sérülése, amely a továbbítotttárolt ​vagy más módon kezelt ​személyes adatok ​véletlen ​vagy jogellenes ​megsemmisítésételvesztésétmegváltoztatását,​ jogosulatlan közlését ​vagy az azokhoz ​való jogosulatlan hozzáférést eredményezi.</​font>​+  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatok kezelését jogszerűen és tisztességesen,​ valamint az érintett számára átlátható módon végzi (__jogszerűség,​ tisztességes eljárás és átláthatóság__).</​font> ​ ​* ​<font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás ​személyes adatok gyűjtését csak meghatározott,​ egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (__célhoz kötöttség__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan,​ és a szükségesre korlátozva végzi (__adattakarékosság__). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés céljának a megvalósulásához feltétlenül szükséges.</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében,​ hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek (__pontosság__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatokat ​olyan formában tárolja, amely az érintettek azonosítását csak személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővéfigyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (__korlátozott tárolhatóság__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás megfelelő technikai ​vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok ​megfelelő biztonságát,​ ideértve a személyes adatok jogosulatlan ​vagy jogellenes ​kezelésévelvéletlen elvesztésévelmegsemmisítésével ​vagy károsodásával szembeni védelmet (__integritás és bizalmas jelleg__).</​font> ​ * <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás felelős a fentiekben részletezett alapelveknek való megfelelésért,​ továbbá a vállalkozás igazolja ezen megfelelést (__elszámoltathatóság__). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesüléséről, ​az adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról,​ kiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek ​való megfelelés igazolására dokumentációt készít.</​font>​ 
 +=====    VI. Adatkezelési jogalapok ​  =====
  
-  ​- <font 12.0pt/​inherit;;​inherit;;​inherit>​__képviselő:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az az Európai Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében háruló kötelezettségek vonatkozásában.</​font>​ +  * <font 12.0pt/​inherit;;​inherit;;​inherit>​A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:</​font>  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban:​ __hozzájáruláson alapuló adatkezelés__).</​font>  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés olyan szerződés teljesítéséhez szükséges,​ amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban:​ __szerződésen alapuló adatkezelés__).</​font>  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban:​ __jogi kötelezettségen alapuló adatkezelés__).</​font>  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban:​ __létfontosságú érdeken alapuló adatkezelés__).</​font>  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban:​ __közhatalmi jogosítványon alapuló adatkezelés__).</​font>  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges,​ kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai,​ amelyek személyes adatok védelmét teszik szükségessé,​ különösen,​ ha az érintett gyermek (a továbbiakban:​ __jogos érdeken alapuló adatkezelés__).</​font>  ​<font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.</​font>​
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__vállalkozás__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>:​ gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától,​ ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.</​font>​ +
- +
-<font 12.0pt/​inherit;;​inherit;;​inherit>​További fogalmak:</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__adatvagyon leltár:​__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​az adatkezelő által kezelt személyes adatok körének és jellegének felmérését szolgáló dokumentum.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​__technikai és szervezési intézkedések__</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>:​ az adatkezelő által az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelően meghatározott eljárásrend annak biztosítása és bizonyítása céljából,​ hogy a személyes adatok kezelése a GDPR-ral összhangban történik. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.</​font>​ +
- +
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**V. Az adatkezelés alapelvei**</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatok kezelését jogszerűen és tisztességesen,​ valamint az érintett számára átlátható módon végzi (__jogszerűség,​ tisztességes eljárás és átláthatóság__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatok gyűjtését csak meghatározott,​ egyértelmű és jogszerű célból végzi, és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon (__célhoz kötöttség__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás az adatkezelést annak célja(i) szempontjából megfelelően és relevánsan,​ és a szükségesre korlátozva végzi (__adattakarékosság__). Ennek megfelelően a vállalkozás nem gyűjt és nem tárol több adatot, mint amennyi az adatkezelés céljának a megvalósulásához feltétlenül szükséges.</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás adatkezelése pontos és naprakész. A vállalkozás minden észszerű intézkedést megtesz annak érdekében,​ hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre vagy helyesbítésre kerüljenek (__pontosság__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségre (__korlátozott tárolhatóság__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a személyes adatok megfelelő biztonságát,​ ideértve a személyes adatok jogosulatlan vagy jogellenes kezelésével,​ véletlen elvesztésével,​ megsemmisítésével vagy károsodásával szembeni védelmet (__integritás és bizalmas jelleg__).</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás felelős a fentiekben részletezett alapelveknek való megfelelésért,​ továbbá a vállalkozás igazolja ezen megfelelést (__elszámoltathatóság__). Ennek értelmében a vállalkozás gondoskodik a jelen belső szabályzatban foglaltak folyamatos érvényesüléséről,​ az adatkezelésének folyamatos felülvizsgálatáról és szükség esetén az adatkezelési eljárások módosításáról,​ kiegészítéséről. A vállalkozás a jogszabályi kötelezettségeknek való megfelelés igazolására dokumentációt készít.</​font>​ +
- +
-<font 12.0pt/​inherit;;​inherit;;​inherit>​**VI. Adatkezelési jogalapok**</​font>​ +
- +
-  - <font 12.0pt/​inherit;;​inherit;;​inherit>​A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:</​font>​ +
- +
-  <font 12.0pt/​inherit;;​inherit;;​inherit>​Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (a továbbiakban:​ __hozzájáruláson alapuló adatkezelés__).</​font>​ +
- +
-  <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés olyan szerződés teljesítéséhez szükséges,​ amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (a továbbiakban:​ __szerződésen alapuló adatkezelés__).</​font>​ +
- +
-  <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozásra vonatkozó jogi kötelezettség teljesítéséhez szükséges (a továbbiakban:​ __jogi kötelezettségen alapuló adatkezelés__).</​font>​ +
- +
-  <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (a továbbiakban:​ __létfontosságú érdeken alapuló adatkezelés__).</​font>​ +
- +
-  <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés közérdekű vagy a vállalkozásra ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges (a továbbiakban:​ __közhatalmi jogosítványon alapuló adatkezelés__).</​font>​ +
- +
-  <font 12.0pt/​inherit;;​inherit;;​inherit>​Az adatkezelés a vállalkozás vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges,​ kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai,​ amelyek személyes adatok védelmét teszik szükségessé,​ különösen,​ ha az érintett gyermek (a továbbiakban:​ __jogos érdeken alapuló adatkezelés__).</​font>​ +
- +
-  <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás egy adott személyes adatkör kezelése vonatkozásában mindig csak egy jogalap alapján végzi az adatkezelést. Az adatkezelés jogalapja az adatkezelés során változhat.</​font>​+
  
 <font 12.0pt/​inherit;;​inherit;;​inherit>​**VII. Az adatvagyon leltár**</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​**VII. Az adatvagyon leltár**</​font>​
Sor 87: Sor 47:
   - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás adatfeldolgozási tevékenysége (valakitől feldolgozásra kapott adatok</​font>​),​ körébe tartoznak az alábbiak:   - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás adatfeldolgozási tevékenysége (valakitől feldolgozásra kapott adatok</​font>​),​ körébe tartoznak az alábbiak:
  
-  - <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​tevékenységhez</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​kötötten minősül a vállalkozás adatfeldolgozónak;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​ki az adatkezelő</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>,​ ( akitől átveszi az adatot )akinek a nevében az adatfeldolgozási tevékenységet végzi;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​személyes</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​adatokhoz fér hozzá;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​ideig</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​tárolhatja a személyes adatokat.</​font>​+  - <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​tevékenységhez</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​kötötten</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​minősül a vállalkozás adatfeldolgozónak;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​ki az adatkezelő</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>,​ ( akitől átveszi az adatot )akinek a nevében az adatfeldolgozási tevékenységet végzi;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​személyes</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​adatokhoz</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​fér hozzá;</​font>​- <font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxx</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​ideig</​font><​font 12.0pt/​inherit;;​inherit;;​inherit>​tárolhatja a személyes adatokat.</​font>​
  
 <font 12.0pt/​inherit;;​inherit;;​inherit>​**VIII. Az érintett jogai és azok érvényesítése**</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​**VIII. Az érintett jogai és azok érvényesítése**</​font>​
Sor 286: Sor 246:
 <font 12.0pt/​inherit;;​inherit;;​inherit>​**XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések**</​font>​ <font 12.0pt/​inherit;;​inherit;;​inherit>​**XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések**</​font>​
  
-  - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás nevében adatfeldolgozó végzi a bérszámfejtési,​ pl</​font><​font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font>​szerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét.+  - <font 12.0pt/​inherit;;​inherit;;​yellow>​A vállalkozás nevében adatfeldolgozó végzi a bérszámfejtési,​</​font><​font 12.0pt/​inherit;;​inherit;;​yellow>​pl</​font><​font 12.0pt/​inherit;;​inherit;;​yellow>​xxxxxxxxxxxxxx</​font>​szerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét.
   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító,​ megfelelő technikai és szervezési intézkedések végrehajtására.</​font>​   - <font 12.0pt/​inherit;;​inherit;;​inherit>​A vállalkozás kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító,​ megfelelő technikai és szervezési intézkedések végrehajtására.</​font>​
  
gdpr.1527073442.txt.gz · Utolsó módosítás: 2020/12/04 17:45 (külső szerkesztés)