ADATKEZELÉSI TÁJÉKOZTATÓ

 

CAOLA Kozmetikai és Háztartás vegyipari Zárt körűen működő Részvénytársaság tevékenységéhez kapcsolódó személyes adatok kezeléséről

 

Bevezetés

 

Az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR) 12-14. cikkei alapján a CAOLA Kozmetikai és Háztartás vegyipari Zárt körűen működő Részvénytársaság (továbbiakban: Caola Zrt.) üzemeltetője, mint adatkezelő (a továbbiakban: Adatkezelő) által végzett személye adatok kezelése tekintetében az alábbi tájékoztatást adja.

I. Az adatkezelő adatai, elérhetőségei

Jelen Adatvédelmi Tájékoztató alapján az Adatkezelő:                 

Az Adatkezelő megnevezése:

CAOLA Zrt.

Elérhetőségeink:

Postai címünk:

2049 Diósd, Homokbánya u. 77.

Email címünk:

info@caola.hu

Telefonszámunk:

 +36 1 464 9300

Adatvédelmi tisztviselő neve:

dr. Vitner Roland E.V.

Elérhetősége (email címe):

adatjogvedo@outlook.hu

A jelen adatkezelési tájékoztató (a továbbiakban: Adatkezelési Tájékoztató) szempontjából személyes adat azonosított vagy azonosítható természetes személyre (a továbbiakban: Érintett) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító (például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy, vagy több tényező) alapján azonosítható. A jelen Adatkezelési Tájékoztató szerinti személyes adatkezelések Érintettjei azon természetes személyek, akik az adatkezelő ügyfele, valamint az adatkezelő weboldalának látogatói (a továbbiakban együttesen: Érintett(ek).

II. A jelen Adatkezelési Tájékoztató szerinti adatkezelésekre vonatkozó főbb jogszabályok és a jelen Adatkezelési Tájékoztatóban alkalmazott rövidítéseik:

  1. a) az Európai Parlament és a Tanács (EU) 2016/679. rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (Általános Adatvédelmi Rendelet; GDPR)
  2. b) a 2011. évi CXII. törvényt az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: „Infotv.” vagy „Adatvédelmi törvény”),
  3. c) egyéb vonatkozó magyar jogszabályokat és előírások
  4. d) a számvitelről szóló 2000. évi C. törvény (Sztv.)
  5. e) az adózás rendjéről szóló 2017. évi CL. törvény (Art.)
  6. a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.)

III. Az adatkezelési célok bemutatása, az adatkezelés jogalapja, a kezelt adatok köre, az adatkezelés időtartama

Az Adatkezelés megnevezése és célja

Az adatkezelés jogalapja (GDPR 6. cikk (1) bekezdés c) vagy e) pontja esetén a pontos jogszabályhely megjelölése)

A kezelt személyes adatok köre

Az adatkezelés időtartama

1)     Kapcsolatfelvétel:

Adatkezelőtől a szolgáltatásaival kapcsolatban, továbbá minden felmerülő kérdéskörben információ kérés.

GDPR 6. cikk (1) bekezdés a) pontja szerint az érintett hozzájárulása

• név

• telefonszám

• e-mail cím

• kérdés, megkeresés tartalma

·         

Az Adatkezelő a személyes adatokat a megkeresés teljesítéséig, a kérés megválaszolásáig kezeli, vagy a hozzájárulás visszavonásáig.

2)     Szerződéskötés és teljesítés érdekében kezelt adatok

 

GDPR 6. cikk (1) b) pontja, szerződés teljesítése

·        név

·        telefonszám

·        e-mail cím

·        számlázási adatok

·        lakcím

·        rendelésszám

·         

Az esetleges igény érvényesítésével összefüggésben 5 év a Ptk. 6:21-6:25. elévülés § alapján.

3) Áruszállításhoz kapcsolódó adatkezelés

 

GDPR 6. cikk (1) b) pontja, szerződés teljesítése

·        név

·        telefonszám

·        e-mail cím

·        rendelésszám

·        számlázási adatok

·        lakcím

·        szállítólevél szám

·        szállítási cím

Az esetleges igény érvényesítésével összefüggésben 5 év a Ptk. 6:21-6:25. elévülés § alapján.

4) Számla kiállítása

Az adatkezelési folyamat a jogszabályoknak megfelelő számla kiállítása és a számviteli bizonylat-megőrzési kötelezettség teljesítése érdekében történik.

 

GDPR 6. cikk (1) c) pontja, jogszabályi kötelezettség teljesítés, melynek értemében az Sztv. 169. § (1)-(2) bekezdése az irányadó, miszerint a gazdasági társaságoknak a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot meg kell őrizniük.

•       név

•       e-mail cím

•       számlázási cím

•       adószám

•       bankszámlaszám

•       számla sorszáma

Az általános forgalmi adóról szóló 2007. évi CXXVII. 159. § (1) bekezdése alapján a számla kibocsátása kötelező és azt számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig kell megőrizni

5)             Jogi igények érvényesítése, jogi eljárások lefolytatása, követelések behajtása kapcsán történő adatkezelés:

Adatkezelő főszabály szerint a Jogi igények érvényesítése, jogi eljárások lefolytatása, követelések behajtása céljából, azaz az igényeinek érvényesítése okán, valamint az Érintett azonosítása és a vele való kapcsolattartás céljából kezeli a személyes adatokat.

 

GDPR 6. cikk (1) bekezdés f) pontja: az Adatkezelő jogos érdeke

·  Név,

·  születési név

·  anyja neve,

·  születési hely,

·  születési idő,

·  személyi azonosító jel,

·  lakcím/tartózkodási hely

Adatkezelő a személyes adatokat a megbízási szerződés megszűnésétől vagy teljesítésétől számított 5évig, vagy az adott eljárás jogerős befejezéséig/követelés behajtásáig tárolja.

6.              Panaszokkal, igények bejelentésével kapcsolatos adatkezelés.

Érintett által a szolgáltatás kapcsán előterjesztett panaszok (fogyasztóvédelmi panaszok) elbírálásra kerüljenek és a jegyzőkönyvfelvétel megtörténjen. Panaszt vagy egyéb igényt az Érintett bármilyen módon benyújthat az Adatkezelő részére.

 

GDPR 6. cikk (1) bekezdés c) pontja alapján az adatkezelőre háruló jogi kötelezettség teljesítése (Fogyvéd tv. 17/A. § (5) bek.). Panasz esetén a fenti személyes adatok megadása az Érintett részéről kötelező.

·        Név

·        Lakcím

·        E-mail cím

·        Panasz tartalma, előterjesztésének ideje, módja

·        Jegyzőkönyv keltezése

·        Panasz részét képező okiratok tartalma

·        Panasz azonosítója

·        Jegyzőkönyvet vezető aláírása

Jegyzőkönyv keltétől számított 3 évig tárolja (Fogyvéd tv. 17/A. § (7) bek.).

7) Nyereményjáték

A játékban való részvétel biztosítása és a nyertesek értesítése céljából személyes adatok gyűjtése, tárolása.

 

 

GDPR 6. cikk (1) bekezdés a) pontja szerint az érintett hozzájárulása.

·        Név

·        e-mail

·        fénykép

·        telefonszám

·        Fb profil

·        szállítási cím

·        gyerekrajz

Az érintett hozzájárulásának a visszavonásáig

8) Kamerarendszer

Az Üzem területén kamerák üzemelnek. A megfigyelt területen levő vagyontárgyakkal, eszközökkel, berendezésekkel kapcsolatos vagyonvédelem, valamint személyvédelem és a területen bekövetkezett balesetek megelőzése és a bekövetkezett balesetek körülményeinek feltárása, a (jog)vita tisztázása, feltárása, bizonyítása, kivizsgálása érdekében.

GDPR 6. cikk (1) bekezdés f) pontja: az Adatkezelő jogos érdeke

Az üzemeltett kamerarendszer által rögzített érintetti képmás.

A személyes adatokat az adatkezelő a felvétel elkészültétől számított 8 napig tárolja és kizárólag jogsértő cselekmény esetén nézi meg.

9)             Rendezvényekre történő regisztráció: A rendezvények, események megfelelő lebonyolítása érdekben az Adatkezelő felméri a várható létszámot.

 

GDPR 6. cikk (1) bekezdés a) pontja szerint az érintett hozzájárulása.

·        név

·        telefonszám

·        e-mail cím

Az érintett hozzájárulásának a visszavonásáig

10)         Rendezvényeken készített fényképek készítése és közzététele:

Adatkezelő szolgálatásainak népszerűsítése érdekében a mindennapi működéséről, esetleges eseményeiről fényképfelvételeket készítsen és a felvételeket a weboldalán és/vagy közösségi média felületein (Facebook, Instagram, stb.) közzétegye.

 

 

GDPR 6. cikk (1) bekezdés f) pontja szerint az Adatkezelő jogos érdeke.

Kép és videofelvétel (hanganyag)

Közösségi médiában felületeken való megjelenítéstől számított 1,5 évig kerülnek tárolásra a fényképek.

11)        Álláspályázatra jelentkezés:

 

GDPR 6. cikk (1) bekezdés a) pontja szerint az érintett hozzájárulása.

Az adatkezelő a jogszabályi rendelkezések, illetve a megkötendő munkaszerződés előkészítése érdekében: Pályázó és Regisztráló személyazonosító adatai és személyazonosító okmányainak adatai: név, születési hely, idő, telefonszám, e-mail, van, lakcím, végzettséget, korábbi munkahelyeket, kompetenciák, A Pályázó és Regisztráló önéletrajzában feltüntetett további adatokat (például: családi állapotra vonatkozó adatok, eredményekre, hobbikra vonatkozó adatok, stb.) az adatkezelő a pályázó önkéntes adatszolgáltatása alapján kezeli, kizárólag a pályázat elbírálása és a munkaviszony esetleges létrehozása céljából.

A kiválasztási folyamat lezárultával az adatkezelő törli a jelentkezők személyes adatait.

12)           Beléptetőrendszer:

Beléptető kaputelefon által rögzített képmás, valamint a főbejáraton gépjárművel az üzem területére történő belépés esetén gépjármű rendszámának kezelése.

GDPR 6. cikk (1) bekezdés f) pontja: az Adatkezelő jogos érdeke

·        érintett képmása

·        gépjármű rendszáma

A személyes adatokat az adatkezelő a felvétel elkészültétől számított 8 napig tárolja és kizárólag jogsértő cselekmény esetén nézi meg.

Az egyes célok esetében az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdésének f.) pontja (az adatkezelő vagy egy harmadik fél jogos érdek érvényesítéséhez szükséges adatkezelés).

Az Adatkezelő által e körben elvégzett érdekmérlegelés eredménye szerint:

Az Adatkezelő úgy értékeli, hogy az egyes adatkezelésének jogalapja megfelel a GDPR 6. cikk (1) bekezdés f) pontjában foglalt jogos érdeknek, tekintve, hogy az Adatkezelő jogos érdeke, hogy a célok megvalósuljanak, illetve az adatkezelés során nem sérülnek az Érintettek érdekei vagy alapvető jogai és szabadságai oly módon, hogy felülírnák az Adatkezelők jogos érdekét (az érdekkel szemben nem élveznek elsőbbséget az Érintett meghatározott érdekei vagy alapvető jogai és szabadságai).

A jogos érdek fennáll

A jogos érdek kellően meghatározott, valódi és aktuális, hiszen az adatkezelés ténylegesen az Adatkezelő üzleti tevékenységének hatékony elvégzéséhez szükséges.

Az adatkezelés szükséges

Az adatkezelés szükséges a jogos érdek megvalósulása érdekében, hiszen annak elmaradása esetén az Adatkezelő üzleti célja – szolgáltatásának nyújtása a lehető leghatékonyabban és a legmagasabb elégedettség elérése mellett – nem tudna megvalósulni.

Az adatkezelés arányos korlátozást jelent az érintett vonatkozásában

Az Adatkezelés során az Érintettek érdekei, alapvető jogai és szabadságai nem sérülnek. Adatkezelő érdekéhez képest nem élveznek magasabb szintű védelmet az Érintett érdekei. Tekintettel arra, hogy az Érintett már az adatgyűjtéskor megkapja a megfelelő tájékoztatást az őt érintő adatkezelésről, valamint arra, hogy az adatkezelés módjának köszönhetően az adatkezelés hatásai teljes mértékben kiszámíthatók, az arányosság mércéje e vonatkozásban az adatkezelés megengedhetősége felé mozdul el. Szintén a korlátozás arányosságát növeli, hogy az adatkezelő teljes körű, világos és közérthető tájékoztatást nyújt az érintett számára az adatgyűjtéskor a kezelt személyes adatok köréről, az adatkezelés alapjáról, módjáról, idejéről, az érintett adatkezeléssel kapcsolatos jogairól.

A GDPR 21. cikkében foglaltakra figyelemmel az Adatkezelő egyértelműen és minden más információtól elkülönítve, kifejezetten felhívja az Érintett természetes személyek figyelmét, hogy minden Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a GDPR 6. cikk (1) bekezdésének f) pontján alapuló, jelen Tájékoztatóban megjelölt adatkezelési cél szerinti kezelése ellen.

Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

 IV. Adatbiztonsági intézkedések

Az Adatkezelő kötelezi magát arra, hogy gondoskodik az általa kezelt személyes adatok biztonságáról. A tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembe vételével megteszi azokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását.

Az Adatkezelő kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat bármilyen jogalappal továbbítja vagy átadja, felhívja, hogy eleget tegyenek az adatbiztonság követelményének.

Az Adatkezelő a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:

  • a személyes adatok álnevesítését és titkosítását,
  • a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét (üzemeltetés- és fejlesztésbiztonság, behatolás elleni védelem és felderítés, a jogosulatlan hozzáférés megelőzése),
  • fizikai vagy műszaki incidens esetén az arra való képességet, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani (az adatszivárgás megelőzése; a sérülékenység- és incidenskezelés),
  • az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárást (az üzletfolytonosság fenntartása, kártékony kódok elleni védelme, az adatok biztonságos tárolása, továbbítása, feldolgozása, munkavállalóink biztonsági képzése).

A biztonság megfelelő szintjének meghatározásakor kifejezetten figyelembe kell venni az adatkezelésből eredő olyan kockázatokat, amelyek különösen a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítéséből, elvesztéséből, megváltoztatásából, jogosulatlan nyilvánosságra hozatalából vagy az azokhoz való jogosulatlan hozzáférésből erednek.

Az Érintett adatai az Adatkezelő védett belső szerverein kerülnek tárolásra, amely védelme a legmagasabb fokú IT biztonsági előírásoknak megfelel. Távoli hozzáférés kizárólag az arra jogosultak szűk köre számára, csak virtuális magánhálózaton keresztül, authentikációt követően lehetséges. Minden módosítással járó adatkezeléssel kapcsolatos Felhasználói és a Szolgáltató által végzett művelet naplózásra kerül. Az adatok egyéb fizikai adathordozóra nem kerülnek másolásra.

Az Adatkezelő a rögzített személyes adatok kezeléséhez az alkalmazott informatikai eszközöket az alábbiak szerint üzemelteti:

Adatkezelő az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen:

  • A jogosulatlan hozzáférés elleni védelmet biztosító intézkedésekről, ezen belül a szoftver és hardver eszközök védelméről, illetve a fizikai védelemről (hozzáférés védelem, hálózati védelem);
  • Az adatállományok helyreállításának lehetőségét biztosító intézkedésekről, ezen belül a rendszeres biztonsági mentésről és a másolatok elkülönített, biztonságos kezeléséről (tükrözés, biztonsági mentés);
  • Az adatállományok vírusok elleni védelméről (vírusvédelem);
  • Az adatállományok, illetve az azokat hordozó eszközök fizikai védelméről, ezen belül a tűzkár, vízkár, villámcsapás, egyéb elemi kár elleni védelemről, illetve az ilyen események következtében bekövetkező károsodások helyreállíthatóságáról (archiválás, tűzvédelem).

V. Adatfeldolgozók, adattovábbítás:

Adatfeldolgozó neve, székhelye

Adatfeldolgozó által végzett tevékenység

Adatfeldolgozó által kezelt személyes adatok

Dimitri Aleku

Marketing

Nyereményjátékkal összefüggésben kezelt személyes adatok. Résztvevő: Neve, e-mail, fénykép, cím.

DNS szoftverház

Oracle rendszer

Név, adószám, szállítási/számlázási cím, e-mail cím

Alarm Team

Kamera, Beléptetőrendszer

rendszám

GLS

Áruszállítás

név

számlázási cím

telefonszám

e-mail cím

GSP raktár logisztikai központ

Áruszállítás, Raktározás

Név

számlázási/szállítási cím

szállítólevél száma, telefonszám

Önálló adatkezelők:

Közösségi média:

Facebook (Meta Platforms Ireland Limited, Merion Road, Dublin 4, D04X2K5, Írország): https://www.facebook.com/privacy/policy

Instagram (Meta Platforms Ireland Limited, Merion Road, Dublin 4, D04X2K5, Írország):  https://privacycenter.instagram.com/policy?fbclid=IwAR10Wo1dN0HuetXQxB8ETFWjoYLtBCbPxqyRXkZowni0IKEz1qRQ2cM2NsE

VI. Az ön (érintett) jogai és érvényesítésük rendje

Az Adatkezelő indokolatlan késedelem nélkül, de a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az általa megadott elérhetőségen az alábbiak szerinti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet.

Ön, mint Érintett a lenti jogait az alábbi elérhetőségeken tudja gyakorolni:


Az Érintettek jogaikat az Adatkezelőhöz benyújtott kérelemmel érvényesíthetik, amelyet elküldhetnek postai úton (cím: 2049 Diósd, Homokbánya u. 77), e-mailben:
info@caola.hu), telefonon ( +36 1 464 9300), vagy személyesen, illetve bármely elérhető kapcsolattartási formán keresztül.


Az Ön tájékoztatáshoz való joga

Az Adatkezelő köteles – amennyiben a személyes adat az Érintettől származik a személyes adatok megszerzésének időpontjában – az adatkezelésre vonatkozó alábbi információkat Érintettek rendelkezésére bocsátani:

  • az Adatkezelő neve, elérhetőségei, képviselője;
  • az adatvédelmi tisztviselő elérhetősége;
  • a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
  • jogos érdeken alapuló adatkezelés esetén, az Adatkezelő vagy harmadik fél jogos érdekei;
  • a személyes adatok címzettjei;
  • a személyes adatok tárolásának időtartama;
  • az adatkezelő harmadik országba vagy nemzetközi szervezet részére kívánja-e továbbítani a személyes adatokat;
  • tájékoztatás az Érintettet megillető jogokról;
  • hozzájáruláson alapuló adatkezelés esetén a hozzájárulás visszavonásához való jogról;
  • a felügyeleti hatósághoz címzett panasz benyújtásának jogáról;
  • arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e;
  • automatizált döntéshozatal ténye, ideértve a profilalkotást is.

Nem kell eleget tenni a fent írt tájékoztatási kötelezettségnek, amennyiben az Érintett már rendelkezik az e pontokba foglalt információkkal.

Ha a személyes adatokat nem az Érintettől szerezték meg, az Adatkezelő az Érintett rendelkezésére bocsátja a fenti információkat, valamint azokon túlmenően az alábbi információkat:

  1. az Érintett személyes adatok kategóriái;
  2. a személyes adatok forrása és adott esetben az, hogy az adatok nyilvánosan hozzáférhető forrásokból származnak-e.

Ha a személyes adatokat nem az Érintettől szerezték meg, a tájékoztatási kötelezettségnek nem kell eleget tenni, amennyiben:

  • -az Érintett már rendelkezik az információkkal,
  • az információk rendelkezésre bocsátása lehetetlennek bizonyul vagy aránytalanul nagy erőfeszítést igényelne,
  • az adat megszerzését vagy közlését kifejezetten előírja az Adatkezelőre alkalmazandó uniós vagy a hatályos magyar jog, vagy
  • a személyes adatoknak valamely uniós vagy a hatályos magyar jogban előírt szakmai titoktartási kötelezettség alapján bizalmasnak kell maradnia.

Az Ön hozzáférési joga

Ön jogosult arra, hogy visszajelzést kapjon az Adatkezelő részéről arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:

  • az adatkezelés céljai;
  • az Önnel kapcsolatban kezelt személyes adatok kategóriái;
  • azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közli vagy közölni fogja az Adatkezelő, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
  • adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
  • az Ön azon joga, hogy kérelmezheti az Adatkezelőtől az Önre vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
  • a valamely felügyeleti hatósághoz (Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatósághoz) címzett panasz benyújtásának joga;
  • ha az adatokat nem Öntől gyűjtötte az Adatkezelő, a forrásukra vonatkozó minden elérhető információ;
  • az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és Önre nézve az milyen várható következményekkel jár.

Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az Ön rendelkezésére bocsátja. Az Adatkezelő az Ön által kért további másolatokért az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha Ön elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha azt Ön másként kéri. A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságát.

Az Ön helyesbítéshez, kiegészítéshez való joga

Az Ön erre vonatkozó kérése esetén az Adatkezelő köteles indokolatlan késedelem nélkül helyesbíteni az Önre vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, Ön jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

Az Ön törléshez való joga

Ön jogosult arra, hogy az Adatkezelőtől az Önre vonatkozó személyes adatok törlését kérje. Az Adatkezelő az alábbi esetekben köteles arra, hogy az Önre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje:

  • Ön visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  • Ön tiltakozik a közérdekből, közhatalmi jogosítvány gyakorlása érdekében vagy az adatkezelő (harmadik fél) jogos érdekében történő adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy Ön tiltakozik a közvetlen üzletszerzés érdekében történő adatkezelés ellen;
  • a személyes adatok gyűjtésére az információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatban került sor.

A törlési kérelem nem teljesíthető, ha az adatkezelés szükséges:

  • a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
  • jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

Az Ön zároláshoz (adatkezelés korlátozásához) fűződő joga

Ön jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak közül valamelyik teljesül:

  • Ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
  • az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, helyettük azok felhasználásának korlátozását kéri;
  • az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy
  • az Érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben.

Ha az adatkezelés a fentiek alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az Ön hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Az Adatkezelő előzetesen tájékoztatja Önt – akinek a kérésére korlátozták az adatkezelést – az adatkezelés korlátozásának feloldásáról. A zárolás addig tart, amíg az Ön által megjelölt indok szükségessé teszi az adatok tárolását. Az adat zárolását kérheti Ön például abban az esetben, ha úgy gondolja, hogy adatait az Adatkezelő jogellenesen kezelte, azonban az általa kezdeményezett hatósági vagy bírósági eljárás érdekében szükséges az, hogy azokat az Adatkezelő ne törölje.

Ebben az esetben a hatóság vagy a bíróság megkereséséig az Adatkezelő tovább tárolja a személyes adatot, ezt követően törli az adatokat.

Az Ön tiltakozáshoz való joga

Ön tiltakozhat személyes adatainak kezelése ellen, ha az adatkezelés jogalapja:

  • a GDPR 6. cikk. (1) bekezdés e) pontja szerinti közérdekű feladat végrehajtása vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása;
  • a GDPR 6. cikk (1) bekezdés f) pontja szerint az Adatkezelő vagy harmadik fél jogos érdeke.

Tiltakozási jog gyakorlása esetén az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival szemben vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az Érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha az Érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.

Az Ön adathordozhatósági joga

Ön jogosult arra, hogy az Önre vonatkozó, Ön által egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:

  • az adatkezelés jogalapja az Ön hozzájárulása vagy az Önnel kötött szerződés teljesítése, és
  • az adatkezelés automatizált módon történik.

Az adatok hordozhatóságához való jog gyakorlása során jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.

Az adatok hordozhatóságához való jog gyakorlása nem sértheti a törlés jogát. Az adathordozás joga nem alkalmazandó abban az esetben, ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítványai gyakorlásának keretében végzett feladat végrehajtásához szükséges. Az adatok hordozhatóságához való jog nem érintheti hátrányosan mások jogait és szabadságait.

Az Ön hozzájárulásának visszavonásához való jog

Ön jogosult arra, hogy az adatkezeléshez történő hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.

Az Ön jogorvoslati joga

Az Adatkezelő megkeresése

Javasoljuk, hogy a bírósági vagy hatósági eljárás kezdeményezése előtt az Adatkezelőnek legyen szíves elküldeni a személyes adatai kezelésével kapcsolatos megkeresését, panaszát, hogy azt kivizsgálhassuk és megnyugtatóan orvosolhassuk, illetve az előző pont szerinti valamely kérelmét, igényét – annak megalapozottsága esetén – teljesíthessük.

Az Adatkezelő az Érintett előző pont szerinti valamely adatkezeléssel kapcsolatos jogának érvényesítése, adatkezeléssel kapcsolatos tájékoztatás kérése, illetve adatkezeléssel kapcsolatos tiltakozása és panasza esetén indokolatlan késedelem nélkül, a mindenkori jogszabályokban által előírt időn belül vizsgálja ki az ügyet, intézkedik a megkereséssel kapcsolatban és nyújt tájékoztatást az ügyben az Érintett személy részére. Szükség esetén, figyelembe véve a megkeresés összetettségét és a megkeresések számát, ez a határidő a jogszabályban írtak szerint meghosszabbítható.

Ha az Érintett elektronikus úton nyújtotta be a megkeresést, a tájékoztatást lehetőség szerint elektronikus úton adja meg az Adatkezelő, kivéve, ha az Érintett azt másként kéri. Ha az Adatkezelő nem tesz intézkedést az Érintett megkeresése alapján késedelem nélkül, de legkésőbb a jogszabályban meghatározott határidőben, tájékoztatja az Érintettet az intézkedés elmaradásának, a kérelem teljesítése megtagadásának okairól, valamint arról, hogy az Érintett az alábbiak szerint bírósági vagy hatósági eljárást kezdeményezhet ügyében.

Az adatkezeléssel kapcsolatos jogai érvényesítése érdekében vagy amennyiben az Adatkezelő által kezelt adataival kapcsolatban bármilyen kérdése, kételye van, illetve adataival kapcsolatban felvilágosítást kér, panaszt kíván előterjeszteni vagy az előző pont szerinti valamely jogával kíván élni, ezt megteheti az Adatkezelő I.) pontban felsorolt elérhetőségein.

Bírósági eljárás kezdeményezése

Az Érintett az Adatkezelő, illetve – az adatfeldolgozó tevékenységi körébe tartozó adatkezelési műveletekkel összefüggésben – az adatfeldolgozó ellen bírósághoz fordulhat, ha megítélése szerint az Adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó a személyes adatait a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások megsértésével kezeli.

A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Érintett választása szerint – az Érintett lakóhelye vagy tartózkodási helye szerinti illetékes törvényszék előtt is megindítható.

Kártérítés és sérelemdíj

  • Ha az Adatkezelő jogellenes adatkezelésével vagy az adatbiztonsági követelmények megsértésével kárt okoz, illetve megsérti az Érintett magánszférához fűződő jogait, az érintett kártérítést és/vagy sérelemdíjat követelhet az Adatkezelőtől.
  • Az Adatkezelő mentesül a kártérítési felelősség és a sérelemdíj fizetésének kötelezettsége alól, ha bizonyítani tudja, hogy a kárt vagy az érintett magánszférához fűződő jogainak megsértését olyan elháríthatatlan ok idézte elő, amely az adatkezelés körén kívül esik.
  • Az Adatkezelő szintén mentesül a kártérítési felelősség és a sérelemdíj fizetési kötelezettsége alól, ha bizonyítani tudja, hogy a kárt vagy a magánszférához fűződő jogok megsértését olyan elháríthatatlan, az adatkezelés körén kívül eső ok idézte elő. Nem jár kártérítés és sérelemdíj, ha a kárt vagy jogsérelemet az érintett szándékos vagy súlyosan gondatlan magatartása okozta.

Panasz benyújtása a felügyeleti hatósághoz

Ha Ön úgy véli, hogy adatait az Adatkezelő jogellenesen kezeli – az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül –, Ön jogosult arra, hogy panaszt tegyen a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) (cím: 1055 Budapest, Falk Miksa utca 9-11., postacím:1363 Budapest, Pf. 9., e-mail: ugyfelszolgalatnaih.hu, telefon:+36 (1) 391-1400, fax: +36 (1) 391-1410, honlap: www.naih.hu) – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha megítélése szerint az Adatkezelő a jogainak az érvényesítését korlátozza vagy ezen jogainak érvényesítésére irányuló kérelmét elutasítja (vizsgálat kezdeményezése), valamint ha megítélése szerint személyes adatainak kezelése során az Adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó megsérti a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat (hatósági eljárás lefolytatásának kérelmezése).

Az Adatkezelési Tájékoztató 2026. február 10. napjától hatályos.

Közzétéve: 2026. február 08.

Scroll to Top