| |
Bevezetés
Jelen nyilatkozatban cégünk lefekteti adatkezelési és
adatfeldolgozási elveit, bemutatja azokat az
elvárásokat, melyeket saját magával, mint adatkezelővel
és adatfeldolgozóval szemben megfogalmazott, és betart.
Cégünk tevékenysége során kiemelt szerepet kap
ügyfelei és partnerei személyes adatainak védelme, mely
az ügyfelek és partnerek információs önrendelkezési
jogának tiszteletben tartásán alapul. Cégünk a személyes
adatokat a mindenkori törvényi rendelkezéseknek
megfelelően kezeli, és az adatok biztonságát megfelelő
biztonsági, technikai és szervezési intézkedésekkel
garantálja.
Cégünk adatkezelési és adatfeldolgozási alapelvei az
adatvédelemmel kapcsolatos hatályos jogszabályok és az
informatikai biztonságra vonatkozó kormányzati ajánlások
alapján kerülnek megfogalmazásra, különös tekintettel a
következőkre:
 |
1992. évi LXIII. törvény - a személyes
adatok védelméről és a közérdekű adatok
nyilvánosságáról
(a továbbiakban Avtv.,
adatvédelmi törvény); |
 |
1995. évi CXIX. törvény - a kutatás és a
közvetlen üzletszerzés célját szolgáló név- és
lakcímadatok kezeléséről (Katv.); |
 |
2001. évi CVIII. törvény - az elektronikus
kereskedelmi szolgáltatások, valamint az
információs társadalommal összefüggő
szolgáltatások egyes kérdéseiről (Eker. tv.); |
 |
2008. évi XLVIII. törvény - a gazdasági
reklámtevékenység alapvető feltételeiről és
egyes korlátairól (Grt.); |
 |
a Közigazgatási Informatikai Bizottság 25.
számú ajánlása az informatikai biztonságról
(különösen a 25/3. sz. IBIX ajánlás). |
Alapelvek cégünk adatkezelése során
Személyes adatot csak az érintett felhatalmazása
alapján kezelünk, előzetes tájékoztatást követően. Az
érintettet - egyértelműen és részletesen - tájékoztatjuk
az adatai kezelésével kapcsolatos minden tényről, így
különösen az adatkezelés céljáról és jogalapjáról, az
adatkezelésre és az adatfeldolgozásra jogosult
személyéről, az adatkezelés időtartamáról, illetve
arról, hogy kik ismerhetik meg az adatokat. A
tájékoztatás kiterjed az érintett adatkezeléssel
kapcsolatos jogaira és jogorvoslati lehetőségeire is.
Az érintett a hozzájárulását a cégünkkel írásban
kötött szerződés keretében is megadhatja a szerződésben
foglaltak teljesítése céljából. Ebben az esetben a
szerződés tartalmaz minden olyan információt, amelyet a
személyes adatok kezelése szempontjából az érintettnek
ismernie kell, így különösen a kezelendő adatok
meghatározását, az adatkezelés időtartamát, a
felhasználás célját, az adatok továbbítását,
adatfeldolgozó igénybevételét. A szerződésnek
félreérthetetlen módon tartalmazza, hogy az érintett
aláírásával hozzájárul adatainak a szerződésben
meghatározottak szerinti kezeléséhez.
Cégünk adatkezelésének minden szakaszában személyes
adatot csak meghatározott célból, jog gyakorlása és
kötelezettség teljesítése érdekében kezelünk. Kizárólag
olyan személyes adatot kezelünk, amely az adatkezelés
céljának megvalósulásához elengedhetetlen, a cél
elérésére alkalmas, és ezen esetekben is csak a cél
megvalósulásához szükséges mértékben és ideig. A
személyes adatot az érintett hozzájárulásával is csak
akkor kezeljük, ha törvényi kötelezettségünk
teljesítéséhez, az érintett létfontosságú érdekeinek
védelméhez, az érintett és cégünk között létrejött
szerződés teljesítéséhez, cégünk vagy harmadik személy
jogos érdekének érvényesítéséhez szükséges.
A cégünk által kezelt személyes adatok felvétele és
kezelése tisztességes és törvényes, továbbá ezen
személyes adatok pontosak, teljesek és ha szükséges
időszerűek. Cégünk kiemelt figyelmet fordít arra, hogy
az általa kezelt személyes adatok tárolásának módja
alkalmas legyen arra, hogy az érintettet csak a tárolás
céljához szükséges ideig lehessen azonosítani. Cégünk
adatkezelése során nem alkalmaz korlátozás nélkül
használható, általános és egységes személyazonosító
jelet. Az egyes adatkezeléseinket csak akkor kapcsoljuk
össze, ha ahhoz az érintett előzetesen, kifejezetten
hozzájárult.
Személyes adatot cégünk Magyarországról az Európai
Unió tagállamába vagy az Európai Unión kívüli harmadik
országban lévő adatkezelő vagy adatfeldolgozó részére
akkor továbbít, ha ahhoz az érintett kifejezetten
hozzájárult. Cégünk azon külföldi együttműködő
partnerei, melyek az Európai Unión kívüli harmadik
országban találhatóak, vállalják, hogy az átadott adatok
kezelése, illetőleg feldolgozása során biztosítják a
személyes adatok megfelelő szintű védelmét. Cégünk az
Amerikai Egyesült Államokba csak akkor továbbít adatot,
ha az ottani adatkezelő szerepel az ún. Safe Harbour
listán, mely az európai adatvédelmi szabályoknak
megfelelő szervezeteket sorolja fel.
Amennyiben valamely hatóság jogszabályi felhatalmazás
alapján megkeresi cégünket, a hatóság részére személyes
adatot csak annyit és olyan mértékben adunk ki, amely a
megkeresés céljának megvalósításához elengedhetetlenül
szükséges, és amilyen adatkérésre a megkereső hatóságot
törvény felhatalmazza.
Cégünk a személyes adatok védelmében külön
Informatikai Biztonsági Szabályzatot alkalmaz, valamint
azon technikai követelményeket, melyeket külföldi
partnereivel kötött szolgáltatási szerződések
tartalmaznak. Mindezen eljárásokkal és rendelkezésekkel
cégünk adatkezelőként és adatfeldolgozóként gondoskodik
az adatok biztonságáról, továbbá megteszi azokat a
technikai és szervezési intézkedéseket, amelyek az
Avtv., valamint az egyéb adat- és titokvédelmi szabályok
és ajánlások érvényre juttatásához szükségesek.
Az adatokat védelme különösen biztosított a
jogosulatlan hozzáférés, megváltoztatás, továbbítás,
nyilvánosságra hozatal, törlés vagy megsemmisítés,
valamint a véletlen megsemmisülés és sérülés ellen. A
személyes adatok technikai védelmének biztosítása
érdekében külön védelmi intézkedéseket tesz cégünk, mint
adatfeldolgozó a személyes adatok hálózaton történő
továbbítása kapcsán.
Cégünk bizonyos esetekben adatfeldolgozóként jár el,
vagyis az adatkezelő megbízásából személyes adatok
feldolgozását végzi, az adatkezelési műveletekhez
kapcsolódó technikai feladatokat látva el. Cégünknek
adatfeldolgozóként való működése során a személyes
adatok feldolgozásával kapcsolatos jogait és
kötelezettségeit az Avtv., valamint az adatkezelésre
vonatkozó külön törvények keretei között az adatkezelő
határozza meg. Az adatkezelési műveletekre vonatkozó
utasítások jogszerűségéért az adatkezelő felel. Cégünk
az adatfeldolgozói tevékenységi körén belül, illetőleg
az adatkezelő által meghatározott keretek között felelős
a személyes adatok feldolgozásáért, megváltoztatásáért,
törléséért, továbbításáért és nyilvánosságra
hozataláért. Cégünk az adatfeldolgozói tevékenységének
ellátása során más adatfeldolgozót nem vesz igénybe.
Cégünk adatfeldolgozóként az adatkezelést érintő érdemi
döntést nem hozhat, a tudomására jutott személyes
adatokat kizárólag az adatkezelő rendelkezései szerint
dolgozhatja fel, saját céljára adatfeldolgozást nem
végezhet, továbbá a személyes adatokat az adatkezelő
rendelkezései szerint köteles tárolni és megőrizni.
Jogorvoslati, jogérvényesítési lehetőségek
Cégünktől az érintett tájékoztatást kérhet személyes
adatai kezeléséről. Az érintett kérelmére cégünk
tájékoztatást ad az általa kezelt, illetőleg az általa
megbízott feldolgozó által feldolgozott adatairól, az
adatkezelés céljáról, jogalapjáról időtartamáról, az
adatfeldolgozó nevéről, címéről (székhelyéről) és az
adatkezeléssel összefüggő tevékenységéről, továbbá
arról, hogy kik és milyen célból kapják vagy kapták meg
az adatokat. Cégünk a kérelem benyújtásától számított 30
napon belül írásban adja meg a tájékoztatást. A
tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó
évben azonos területre vonatkozó tájékoztatási kérelmet
cégünkhöz még nem nyújtott be. Egyéb esetekben a
tájékoztatás kapcsán cégünk költségtérítést állapít meg.
Cégünk a már megfizetett költségtérítést visszatéríti,
ha az adatokat jogellenesen kezelték, vagy a
tájékoztatás kérése helyesbítéshez vezetett. Cégünk az
érintett tájékoztatását csak akkor tagadhatja meg, ha
azt az Avtv. 16. §-ban meghatározott esetekben a törvény
lehetővé teszi. Cégünk ilyen esetben is közli az
érintettel a felvilágosítás megtagadásának indokát.
Az érintett további joga, hogy cégünktől kérheti
személyes adatainak helyesbítését, illetve - a
jogszabályban elrendelt adatkezelések kivételével -
törlését. Cégünk a valóságnak meg nem felelő személyes
adatot helyesbíteni köteles. Cégünk a személyes adatot
törli, ha kezelése jogellenes; az érintett kéri; a
személyes adat hiányos vagy téves - és ez az állapot
jogszerűen nem korrigálható -, feltéve, hogy a törlést
törvény nem zárja ki; az adatkezelés célja megszűnt,
vagy az adatok tárolásának törvényben meghatározott
határideje lejárt; azt a bíróság vagy az adatvédelmi
biztos elrendelte. Cégünk a helyesbítésről és a
törlésről az érintettet, továbbá mindazokat értesíti,
akiknek korábban az adatot adatkezelés céljára
továbbították.
Cégünk felhívja a figyelmet arra, hogy az érintett
tájékoztatásra, helyesbítésre és törlésre vonatkozó
jogait törvény korlátozhatja az állam külső és belső
biztonsága, így a honvédelem, a nemzetbiztonság, a
bűnmegelőzés vagy a bűnüldözés érdekében, továbbá állami
vagy önkormányzati gazdasági vagy pénzügyi érdekből,
illetve az Európai Unió jelentős gazdasági vagy pénzügyi
érdekéből, valamint a foglalkozások gyakorlásával
összefüggő fegyelmi és etikai vétségek, a munkajogi és
munkavédelmi kötelezettségszegések megelőzése és
feltárása céljából - beleértve minden esetben az
ellenőrzést és a felügyeletet is -, továbbá az érintett
vagy mások jogainak védelme érdekében.
Cégünknél az érintett tiltakozhat személyes adatának
kezelése ellen, ha a személyes adatok kezelése
(továbbítása) kizárólag cégünk vagy az adatátvevő
jogának vagy jogos érdekének érvényesítéséhez szükséges,
kivéve, ha az adatkezelést törvény rendelte el; a
személyes adat felhasználása vagy továbbítása közvetlen
üzletszerzés, közvélemény-kutatás vagy tudományos
kutatás céljára történik; a tiltakozás jogának
gyakorlását egyébként törvény lehetővé teszi. Ilyenkor
cégünk - az adatkezelés egyidejű felfüggesztésével –
megvizsgálja a tiltakozást a kérelem benyújtásától
számított 15 nap alatt, és annak eredményéről a
kérelmezőt írásban tájékoztatja. Amennyiben a tiltakozás
indokolt, cégünk az adatkezelést - beleértve a további
adatfelvételt és adattovábbítást is - megszünteti és az
adatokat zárolja, valamint a tiltakozásról, illetőleg az
annak alapján tett intézkedésekről értesíti mindazokat,
akik részére a tiltakozással érintett személyes adatot
korábban továbbította, és akik kötelesek intézkedni a
tiltakozási jog érvényesítése érdekében. Ebben az
esetben is érvényes az a szabály, hogy cégünk az
érintett adatát nem törölheti, ha az adatkezelést
törvény rendelte el. Az adat azonban nem továbbítható az
adatátvevő részére, ha cégünk egyetértett a
tiltakozással, illetőleg a bíróság a tiltakozás
jogosságát megállapította.
Amennyiben az érintett cégünknek a tiltakozással
kapcsolatban meghozott döntésével nem ért egyet, az
ellen - annak közlésétől számított 30 napon belül -
bírósághoz fordulhat. Az érintett ugyancsak bírósághoz
fordulhat egyéb jogainak megsértése esetén is.
Cégünk az érintett adatainak jogellenes kezelésével
vagy a technikai adatvédelem követelményeinek
megszegésével másnak okozott kárt köteles megtéríteni.
Az érintettel szemben az adatkezelő felel akkor, ha
cégünk adatfeldolgozóként okozna kárt. Cégünk
adatkezelőként mentesül a felelősség alól, ha
bizonyítja, hogy a kárt az adatkezelés körén kívül eső
elháríthatatlan ok idézte elő. Cégünk nem téríti meg a
kárt annyiban, amennyiben az a károsult szándékos vagy
súlyosan gondatlan magatartásából származott.
Amennyiben cégünk adatkezelésével kapcsolatosan
további kérdése van, kérjük, keressen fel minket a
következő elérhetőségeinken:
Cégnév: SZÁMALK Zrt., 1119 Budapest, Mérnök u. 39.
Adatvédelmi felelős: Dr. Molnár Péter
Adatvédelmi felelős elérhetőségei: 203-0304/2160 m.,
molnarp@szamalk.hu
Ezen Adatkezelési nyilatkozatot utoljára 2010.
március 1-én módosították és azonnal hatályba lépett. |
|