GDPR (Online adatvédelem)
Üzemeltetési szolgáltatás
Egyéb kiegészítő szolgáltatások
Hálózati eszközök felügyelete, karbantartása
Felügyelt vírusvédelmi szolgáltatás
Admin domain, levelezési és webes szolgáltatások
Adminisztációs és egyéb feltételek
GDPR (Online adatvédelem)
Hálózati eszközök felügyelete, karbantartása
Felügyelt vírusvédelmi szolgáltatás
Admin domain, levelezési és webes szolgáltatások
Adminisztációs és egyéb feltételek
Ez a dokumentum egy előző változata!
I. A szabályzat hatálya</font> - <font 12.0pt/inherit;;inherit;;yellow>Jelen szabályzat hatálya kiterjed xxxxxxxxxxxxxxxxxxxx vállalkozás teljes egészére és az általa foglalkoztatottakra (a továbbiakban: vállalkozás).
II. A szabályzat célja</font> - <font 12.0pt/inherit;;inherit;;inherit>A Szabályzat célja, hogy biztosítsa a személyes adatok alaptörvény szerinti védelmének érvényesülését, az információs önrendelkezés megvalósulását, továbbá, hogy a vállalkozás által kezelt személyes adatok tekintetében meghatározza az adatkezelés során irányadó adatvédelmi és adatbiztonsági szabályokat.
III. Irányadó jogszabályok</font> - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozásnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:
a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR)
IV. Értelmező rendelkezések</font> - <font 12.0pt/inherit;;inherit;;inherit>A GDPR-ban meghatározott fogalmak, amelyek közül jelen belső szabályzat jellegével összhangban az alábbi fogalmak emelendők ki :
További fogalmak:
V. Az adatkezelés alapelvei</font> - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzi (jogszerűség, tisztességes eljárás és átláthatóság).
VI. Adatkezelési jogalapok</font> - <font 12.0pt/inherit;;inherit;;inherit>A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább a 13-18. pontban meghatározott jogalapok egyike teljesül:
VII. Az adatvagyon leltár</font> - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a tevékenysége körében végzett adatkezelésre vonatkozó, a GDPR és a jogszabályok által előírt kötelezettségeknek megfelelő technikai és szervezési intézkedések megalkotása céljából adatvagyon leltárt készít. Az adatvagyon leltár tartalmazza a vállalkozás által kezelt összes adatkört.
jogszabályi kötelezettségen alapuló</font><font 12.0pt/inherit;;inherit;;yellow>xxxxxxxxxxxxxxxxxxxxxxxtevékenység ellátása,
egyéb megbízáson alapuló kötelezettség ellátása</font><font 12.0pt/inherit;;inherit;;inherit>,
munkahelyi adatkezelés</font> - <font 12.0pt/inherit;;inherit;;inherit>a kezelt adatok köre: név,személyes adatok, személyi iratok adatai, lakcím, telefonszám, e-mail cím, bankszámlaszám és a munkabér és megbízási díjjakhoz kapcsolódó munkaügyi adatok
VIII. Az érintett jogai és azok érvényesítése</font> - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a GDPR rendelkezéseivel összhangban az alábbiakat biztosítja az érintettek számára.
Tájékoztatáshoz való jog</font> - <font 12.0pt/inherit;;inherit;;inherit>A tájékoztatáshoz való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.A vállalkozás tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújt tájékoztatást az érintettek számára.
Tájékoztatás az érintett kérésére</font> - <font 12.0pt/inherit;;inherit;;inherit>Az érintett kérésére tájékoztatás adása kötelező, feltéve, hogy más módon igazolták az érintett személyazonosságát. A vállalkozás indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet az egyéb érintetti jogokra vonatkozó érintetti kérelem nyomán hozott intézkedésekről. A tájékoztatást és intézkedést díjmentesen kell biztosítani. Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, úgy a vállalkozás, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:
Kötelező tájékoztatás</font> - <font 12.0pt/inherit;;inherit;;inherit>Amennyiben a vállalkozás az adatokat közvetlenül az érintettől szerezte meg (ide értve különösen az ügyfeleket), úgy a vállalkozás mindenképpen tájékoztatást nyújt az alábbiakról:
A vállalkozás „Adatkezelési tájékoztató” -t ad ki érintett részére.
Hozzáférés joga
Helyesbítéshez való jog</font> - <font 12.0pt/inherit;;inherit;;inherit>A helyesbítéshez való jog minden adatkezelési jogalap vonatkozásában megilleti az érintettet.
Törléshez (elfeledtetéshez) való jog</font> - <font 12.0pt/inherit;;inherit;;inherit>A törléshez (elfeledtetéshez) való jog nem illeti meg az érintettet automatikusan, minden jogalaphoz kapcsolódó adatkezelés vonatkozásában.
Az adatkezelés korlátozáshoz való jog
Tiltakozás</font> - <font 12.0pt/inherit;;inherit;;inherit>A tiltakozás joga az érintettet a közhatalmi jogosítványon alapuló vagy jogos érdeken alapuló adatkezelés adatkezelési jogalapok esetében illeti meg.
Adathordozhatósághoz való jog</font> - <font 12.0pt/inherit;;inherit;;inherit>Az adathordozhatósághoz való jog a hozzájáruláson vagy a szerződésen alapuló adatkezelés jogalap esetében illeti meg az érintettet, ha az adatkezelés automatizált módon történik.
IX. Adatkezelési és adatfeldolgozói tevékenység</font> - <font 12.0pt/inherit;;inherit;;inherit>Az adatkezelési tevékenységek nyilvántartását a vállalkozás az elszámoltathatóság elvéből következően annak érdekében végzi, hogy az GDPR-nak való megfelelést nyomon tudja követni, és igazolni tudja.
Át kel írni a saját adatokra, ha átvesz mástól adatokat</font> <font 12.0pt/inherit;;inherit;;yellow>Az adatfeldolgozó vagy adatfeldolgozók és azok képviselőinek neve és elérhetőségei;
X. Adatbiztonsági rendelkezések</font> - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja.Előzőek értelmében a vállalkozás köteles garantálni az általa kezelt adatok bizalmasságát, sérthetetlenségét és rendelkezésre állását.A megfelelő szintű adatbiztonsági intézkedések meghatározása érdekében a vállalkozás a kezelésében lévő minden egyes adatállományt a védelmi igény szempontjából értékel, és biztonsági fokozatba sorol.
XI. Adatvédelmi incidensek kezelése</font> - <font 12.0pt/inherit;;inherit;;inherit>Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást vagy a személyazonossággal való visszaélést, a pénzügyi veszteséget, a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését, illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.
XII. Ügyfél adatok kezelése Partnerek</font> - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás xxxxxxxxxxxxxx tevékenysége teljesítése keretében a vállalkozás számára hozzáférhetővé váló személyes adatok (pl például a szerződésben szereplő kapcsolattartó adatai vagy szükségesnek ítélt egyéb személyes adatok kezelésének jogalapja a vállalkozás jogos érdekén alapul. A GDPR rendelkezéseinek megfelelően ez esetben szükséges érdekmérlegelést végezni, mely alapján az adatkezelő megállapítja, a jogos érdek jogalapját,a kezelendő személyes adatokat,az adatkezelés célját, és a vállalkozás általa gyűjtött személyes adatok megfelelő védelme érdekében tett intézkedéseket.
Konkrétan mit gyüjtök:
XIII. Munkaviszonnyal összefüggő adatkezelések</font> - <font 12.0pt/inherit;;inherit;;inherit>A vállalkozás a munkavállalók adatait a Mt. vonatkozó rendelkezései alapján kezeli és az Mt-ben meghatározott módon tájékoztatja, a GDPR-ban foglalt adatkezelési alapelvek betartása mellett. Ezek részletesen a VII. A vagyonleltárat taglaló részben kerültek felsorolásra.
Mi a vállalkozás jogos érdeke, kik az érintettek és milyen jogai sérülnek,milyen intézkedéseket, garanciákat alkalmaz a vállalkozás az így gyűjtött személyes adatok megfelelő védelme érdekében.
XIV. Az adatfeldolgozó igénybevételére vonatkozó rendelkezések</font> - <font 12.0pt/inherit;;inherit;;yellow>A vállalkozás nevében adatfeldolgozó végzi a bérszámfejtési, pl xxxxxxxxxxxxxxszerver szolgáltatást. A vállalkozás az érintettek részére kiadandó tájékoztatóban részletezi az általa megbízott adatfeldolgozó adatait és elérhetőségét.
XIV. Hatályba léptető és záró rendelkezések</font> - <font 12.0pt/inherit;;inherit;;inherit>A jelen szabályzat 2018. május 25-én lép hatályba.
Dunaharaszti, 2018. május 25.