Assist-Trend Kft.
2541 Lábatlan, Rákóczi Ferenc út 105.
ADATKEZELÉSI TÁJÉKOZTATÓ
KIADÁS VERZIÓSZÁMA: 02
KIADÁS DÁTUMA: 2025.05.14.
AKTUALIZÁLÁSÉRT FELEL:
- Varga-Hetesi Ágnes
Tájékoztatót készítette:
Földvári György
Adatvédelmi szakértő
Tájékoztatót jóváhagyta:
Nátrán Árpád Miklós
Ügyvezető
Tartalom
I. AZ ADATKEZELŐ MEGNEVEZÉSE ............................................................................. 5
II. A TÁJÉKOZTATÓ CÉLJA ............................................................................................... 5
III. FOGALOM MEGHATÁROZÁSOK ............................................................................ 5
IV. AZ ADATKEZELÉS ALAPELVEI .............................................................................. 7
IV.1. Jogszerűség, tisztességes eljárás és átláthatóság .................................................... 8
IV.2. Célhoz kötöttség elve ............................................................................................. 8
IV.3. Adattakarékosság elve ............................................................................................ 8
IV.4. Pontosság ................................................................................................................ 8
IV.5. Korlátozott tárolhatóság alapelve ........................................................................... 9
IV.6. Integritás és adatbiztonság ..................................................................................... 9
IV.7. Elszámoltathatóság ................................................................................................. 9
V. AZ ADATKEZELÉS JOGALAPJA .................................................................................. 9
VI. ADATKEZELÉSI FOLYAMATOK RÉSZLETES ISMERTETÉSE ........................... 9
VI.1. Munkavállalók és közreműködők bér, munkaügyi és egyéb jogszabály
megfelelőséghez szükséges adatkezelése ............................................................................. 10
VI.2. Álláspályázatra jelentkezők adatkezelése ............................................................ 14
VI.3. E-mailen, Webűrlapon, vagy postai küldeményen keresztül történő
kapcsolatfelvétel, tájékoztatás nyújtásához, valamint iktatáshoz kapcsolódó adatkezelés .. 15
VI.4. Kereskedelmi, üzletkötői tevékenység, termékfejlesztés, valamint azokhoz érkező
megkeresések megválaszolása ............................................................................................. 17
VI.5. Reklamáció, panaszkezelés, érintetti jogérvényesítés, garanciális ügyintézéshez
kapcsolódó adatkezelések .................................................................................................... 19
VI.6. Hírlevél küldéséhez kapcsolódó adatkezelés ....................................................... 20
VI.7. Offline események (például oktatások, rendezvények) lebonyolításához
kapcsolódó adatkezelések .................................................................................................... 22
VI.8. Facebook, YouTube, LinkedIn, közösségi alkalmazások használatához, valamint
online- rendezvényekhez, oktatásokhoz és bármilyen nyereményjátékok szervezéséhez
kapcsolódó adatkezelések .................................................................................................... 23
VI.9. Fotó és Videó készítése rendezvényeken, oktatásokon, munkaidőben munka
jellegű tevékenységek közben, Adatkezelő közreműködőjeként, vagy egyéb érintettként . 26
VI.10. GPS gépjármű adatkezelése ................................................................................. 27
VI.11. Biztonsági portaszolgálat kézi adatfelvétele és Kamera videófelvételének
adatkezelése .......................................................................................................................... 28
VI.12. Cookie adatkezelések ........................................................................................... 30
VI.13. Webshop regisztráltak és a webshop vásárláshoz kapcsolódó adatkezelés ......... 32
VI.14. Riasztórendszerhez és beléptető rendszerhez kapcsolódó adatkezelés ................ 34
VI.15. Hálózati és Web forgalom figyelése adatkezelése ............................................... 35
VI.16. ILIAS egyedi fejlesztésű oktatási rendszer adatkezelése ..................................... 36
VI.17. Adatmentés és archiválás adatkezelése ................................................................ 38
VI.18. Fuvarszervezői, logisztikai tevékenységhez tartozó adatkezelés ......................... 39
VI.19. Hibajelentő rendszer adatkezelése ....................................................................... 40
VI.20. Hozzátartozói mobilflotta kezelése az Adatkezelő mobilelőfizetésén belül ........ 41
VII. SZEMÉLYES ADATOK FELDOLGOZÁSA STATISZTIKAI CÉLRA .................. 43
VIII. ADATFELDOLGOZÁS ÉS HARMADIK FÉL ÁLTALI ADATHOZZÁFÉRÉS .... 43
IX. AUTOMATIZÁLT ADATFELDOLGOZÁSSAL HOZOTT DÖNTÉS ÉS
PROFILALKOTÁS ................................................................................................................. 43
X. ÉRINTETTEK JOGAI ÉS ÉRVÉNYESÍTÉSÜK ........................................................... 44
XI. ÁLTALÁNOS ADATBIZTONSÁGI ELŐÍRÁSOK .................................................. 47
XII. TEENDŐ INCIDENS ÉSZLELÉSEKOR ................................................................... 47
XIII. JOGORVOSLAT, ADATVÉDELMI MUNKATÁRS ÉS TISZTVISELŐ ................ 48
XIV. ELLENŐRZÉS......................................................................................................... 48
XV. HIVATKOZOTT JOGSZABÁLYOK ......................................................................... 48
XVI. ZÁRÓ RENDELKEZÉSEK .................................................................................... 49
VÁLTOZÁSOK NYILVÁNTARTÁSA
Kiadás száma | Dátuma | A változtatás helye |
---|---|---|
01 | 2018.05.25 | Új kiadás |
02 | 2025.05.14. | 2. kiadás |
I. AZ ADATKEZELŐ MEGNEVEZÉSE
Az Assist-Trend Korlátolt Felelősségű Társaság (a továbbiakban: Assist-Trend Kft., vagy Adatkezelő, vagy Adatfeldolgozó), melynek Székhelye: 2541 Lábatlan, Rákóczi Ferenc út 105. Adatkezelés helyszíne: megegyezik a székhely címével, Adószáma: 13576114-2-11, Központi E-mail címe: info@assist-trend.hu, Weboldala: https://www.assist-trend.hu/ az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotörvény), valamint az Európai Parlament és a Tanács 2016. április 27-ei (EU) 2016/679 rendelete (a továbbiakban GDPR rendelet) alapján előírt kötelezettségének eleget téve megalkotja adatkezelési tájékoztatóját (a továbbiakban: Tájékoztató). Az Assist-Trend Kft. megbízott adatvédelmi felelőse és annak elérhetősége: Varga-Hetesi Ágnes adatvedelem@assist-trend.hu
II. A TÁJÉKOZTATÓ CÉLJA
A tájékoztató célja, hogy az Érintett megismerje az Assist-Trend Kft., mint Adatkezelőként, vagy Adatfeldolgozóként végzett adatkezelési tevékenységeinek minden lényegi körülményeit, valamint a hozzájuk kapcsolódó jogait, így például az Assist-Trend Kft. által vezetett nyilvántartások működésének törvényes rendjét, valamint megismerje az adatkezelések jogalapját, tárolási idejét, az adatbiztonság követelményeinek érvényesülését, és az incidensekhez kapcsolódó intézkedési lehetőségeket. Az Assist-Trend Kft. kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfelel a jelen tájékoztatóban és a hatályos jogszabályokban meghatározott elvárásoknak.
III. FOGALOM MEGHATÁROZÁSOK
Adat: Az Adatkezelőként, vagy adatfeldolgozóként kezelt személyes adat vagy adatok összessége.
Adatfeldolgozás: Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik.
Adatfeldolgozó: Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely az adatkezelővel kötött szerződése és utasításai alapján - beleértve a jogszabály rendelkezése alapján történő szerződéskötést is - az adatok meghatározott célú adatkezelését, vagyis adatfeldolgozását végzi. Ezen adatfeldolgozás lényegi része, hogy kizárólag az Adatkezelő utasításai alapján, az Adatkezelő érdekében végzi, így az adatok tulajdonjoga az Adatkezelőnél marad. Az adott adatkezeléshez tartozó adatfeldolgozót, jelen tájékoztató adatkezelés ismertetése részénél ismerhető meg.
Adatkezelés: Az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen az adatok gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése.
Adatkezelés alapelvei: A GDPR rendeletben felsorolt alapelvek, melynek minden adatkezelési folyamat meg kell, hogy feleljen. Ezek felsorolásszerűen a következőek: Jogszerűség, Tisztességes eljárás és átláthatóság; Célhoz kötöttség; Adattakarékosság; Pontosság; Korlátozott tárolhatóság; Integritás és adatbiztonság; Elszámoltathatóság.
Adatkezelés célja: Az adatkezelőnek kell minden esetben kötelezően meghatároznia, hogy mi az a cél, melyet az adatkezeléssel el kíván érni, és az érintettet tájékoztatni kell róla.
Adatkezelés jogalapja: Minden adatkezelési folyamatnak rendelkeznie kell egy jogalappal a GDPR rendeletben meghatározott jogalapok közül. Ennek hiányában az adatkezelés nem jogszerű. Ezen jogalapok: Érintett hozzájárulása; Szerződés kezdeményezése az érintett által vagy szerződés teljesítéséhez szükséges; Jogszabályi megfelelés; Érintett vagy más 3. fél létfontosságú érdekének védelme; Közhatalmi jogosítvány keretében; Adatkezelő vagy 3. fél jogos érdeke védelmében.
Adatkezelő: Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját, jogalapját és az adatkezelés módját meghatározza (tárolási idő, gyűjtendő adatok köre, feldolgozási mód), az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajt-tatja.
Adatmegjelölés: Az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából.
Adatmegsemmisítés: Az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése.
Adattörlés: Az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.
Adattovábbítás: Az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
Adatvédelmi megbízott: A szervezet által kijelölt, a személyes adatok védelmével foglalkozó alkalmazottja az Adatkezelőnek.
Adatvédelmi tisztviselő: A szervezet által kijelölt a személyes adatok védelmét érintő általános és ágazati jogszabályok ismeretével rendelkező szakértő. Lehet külső megbízott vagy belső alkalmazott is.
Adatzárolás: Az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából.
Érintett: Bármely, az adatkezelésben részt vevő, meghatározott, személyes adat alapján azonosított vagy – közvetlenül, vagy közvetve – azonosítható természetes személy.
GDPR rendelet: Az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról. A rendelet közvetlenül alkalmazandó minden EGT tagállamban, így Magyarországon is.
Harmadik személy: Olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval.
Hozzájárulás: Az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez. A hozzájárulás része, hogy az Adatkezelő előre megjelölt lehetőséget biztosít a hozzájárulás visszavonására is.
Incidensnek azt nevezzük, ha az adatbiztonság sérül, mely a tárolt, kezelt, továbbított adatok véletlen, vagy jogellenes megsemmisülését, elvesztését, módosulását, jogosulatlan közlését, jogosulatlan hozzáférését eredményezi.
Közreműködő: Az a természetes személy, aki az adatkezelő munkavállalójaként, vagy az adatkezelő megbízásából dolgozó alvállalkozóként, vagy annak munkavállalójaként, megbízottjaként, vagy egyéni vállalkozóként tevőlegesen részt vesz az adott adatkezelési folyamatban az Adatkezelő megbízásából, utasításai alapján.
Különleges személyes adat: A GDPR rendelet által meghatározott azon személyes adatok köre, melyek fokozottan védendőek. Ilyen adatok kizárólag a következőek: egészségügyi adat, politikai-, szexuális-, vallási- irányultság, etnikai-, szakszervezeti- hovatartozás, genetikai adatok, büntetőügyi érintettség). Az ilyen típusú adatok különösen értékesek, és fokozottan védendők és a GDPR rendelet külön meghatározott adminisztrációs követelményeket támaszt ezen adatokat érintő adatkezeléseknél.
Nyilvántartás: Az adat valamilyen elv alapján történő rendszerezése és tárolása.
Partner: Olyan, harmadik félnek számító szervezet, mely az Adatkezelővel üzleti kapcsolatba kerül, és ez a szervezet, nem adatfeldolgozóként tevékenykedik számára.
Süti: a honlap böngészésekor a vásárló számítógépére kis adatcsomagok, sütik (angolul: cookie) kerülnek, amelyek később a böngésző felismerésével segítenek a látogató azonosításában, a weboldal működésében, a weboldal testreszabásában, a látogató számára marketing célú üzenetküldés finomhangolásában.
Személyes adat: Az érintettel közvetve vagy közvetlenül kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret –, valamint az abból levonható, az érintettre vonatkozó következtetés. Személyes adatnak számít, akkor is, ha az adatkezelő saját eszközeivel nem képes a közvetett kapcsolat létrehozására az adat és az érintett között, de egy, vagy több harmadik fél által gyűjtött adatbázis segítségével már lehetséges.
Tiltakozás: Az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri.
IV. AZ ADATKEZELÉS ALAPELVEI
A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel, akár közvetve harmadik fél vagy felek által birtokolt adat segítségével helyreállítható. Az Adatkezelő adatkezelése akkor jogszerű, ha az összes ezen fejezetben meghatározott alapelveket az adatkezelése során betartja. Az Adatkezelő az adatkezelés során biztosítja az adatok pontosságát és pontosíthatóságát, integritását és biztonságát és azt, hogy az Érintett adatait, csak az adatkezelés céljához szükséges ideig lehessen tárolni. Személyes adat Adatkezelőnél akkor kezelhető, ha az Adatkezelő rendelkezik a megfelelő jogalappal az adatkezeléshez. Az Érintett az adott adatkezelés minden lényegi körülményét megismerheti, melynek elsődleges forrása jelen Tájékoztató. A GDPR megköveteli, hogy minden adatkezelési folyamat feleljen meg az alábbi alapelvek mindegyikének:
• Jogszerűség, tisztességes eljárás és átláthatóság,
• Célhoz kötöttség,
• Adattakarékosság,
• Pontosság,
• Korlátozott tárolhatóság,
• Integritás és adatbiztonság,
• Elszámoltathatóság.
IV.1. Jogszerűség, tisztességes eljárás és átláthatóság
Személyes adat csak az Érintett megfelelő tájékoztatásával kezelhető.
Az Érintett felé az adatkezelés megkezdése előtt közölni kell, hogy az adatszolgáltatása önkéntes, vagy jogszabály által előírt módon kötelező. Az érintettet – egyértelműen, közérthetően és részletesen – tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, illetve arról, hogy kik ismerhetik meg az adatokat (közreműködők és érintettek, 3. fél). A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.
IV.2. Célhoz kötöttség elve
Az Adatkezelő személyes adatot kizárólag előre közölt és meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezel. Az Adatkezelő törekszik arra, hogy csak olyan személyes adat kezelésére kerüljön sor, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető.
IV.3. Adattakarékosság elve
Az Adatkezelő, csak és kizárólag azoknak az Adatoknak a gyűjtésére jogosult, melyek elengedhetetlenek az általa meghatározott cél elérése érdekében. Ezen adatkezelések jogossága a cél teljesülésekor megszűnik, így azt követően az Adatokat haladéktalanul megsemmisíteni és/vagy törölni szükséges.
IV.4. Pontosság
Az Adatkezelőnek törekednie kell, hogy az általa kezelt Adatok pontosságát, naprakészségét megőrizze. Ezen célból, úgy kell megterveznie adatkezeléseit, hogy ezen alapelv teljesüljön. Ilyen eljárások lehetnek, automatikus adatellenőrzések más adatbázisból, és/vagy az Érintett számára változás bejelentési lehetőség stb. Az Adatkezelő minden adatkezelési eljárásánál lehetőséget biztosít az Érintett számára adatainak pontosítására.
IV.5. Korlátozott tárolhatóság alapelve
Csak az adatkezelési dokumentációban megjelölt cél teljesüléséig engedélyezett az adatok tárolása. Amennyiben az adatkezelés célja teljesült, szükséges az adatok törlése, megsemmisítése.
IV.6. Integritás és adatbiztonság
A szervezetnek kötelessége az adatkezelés folyamatait úgy kialakítani, hogy megfelelő adatbiztonsági eljárásokkal (pl.: jelszó, elzárható szekrények, clear-desk-policy stb.) az abban kezelt személyes adatok hozzáférhetősége, módosíthatósága, törlése, csak az arra kijelölt közreműködők, és adott érintett számára legyen biztosított. Ezeken túl a szervezet által kezelt adatok, senki más számára ne legyenek hozzáférhetők. Ezen alapelv teljesülését elsősorban a
Tájékoztató Általános Adatbiztonsági Előírások fejezete részletezi.
IV.7. Elszámoltathatóság
Az adatkezelést végző szervezet összes adatkezelési eljárását, a GDPR jogszabályban meghatározott módon, dokumentálnia köteles. Ezen dokumentációt az ellenőrző hatóság felé, felkérés esetén, kötelező benyújtani.
V. AZ ADATKEZELÉS JOGALAPJA
Minden adatkezelési folyamatnak rendelkeznie kell egy jogalappal a GDPR rendeletben meghatározott jogalapok közül. Ennek hiányában az adatkezelés nem jogszerű.
Jogalapok:
a) Érintett hozzájárulása;
b) Szerződés kezdeményezése az érintett által vagy szerződés teljesítéséhez szükséges;
c) Jogi kötelezettség teljesítése;
d) Érintett vagy más 3. Fél létfontosságú érdekének védelme;
e) Közhatalmi jogosítvány keretében;
f) Adatkezelő vagy 3. Fél jogos érdeke érvényesítése.
Az érintettek személyes adatainak kezelésével kapcsolatos jogszabályi előírásokat az Adatkezelő az adatkezelés minden fázisában köteles betartani.
Adatkezelő az általa végzett adatkezelésre a mindenkori, hatályos jogszabályokban rögzített rendelkezések az irányadók.
VI. ADATKEZELÉSI FOLYAMATOK RÉSZLETES ISMERTETÉSE
Az Adatkezelő, az érintettektől, a munkavállalóitól, illetve nem munkavállalóként, a vele kapcsolatba kerülő Érintettektől gyűjtött személyes adatokat, tevékenysége során, az itt felsorolt esetekben kezeli:
Előfordulhat olyan adatkezelés is, ahol nem, mint Adatkezelő, hanem mint Adatfeldolgozó tevékenykedünk. Ezen adatkezelések is megtalálhatók jelen fejezetben.
VI.1. Munkavállalók és közreműködők bér, munkaügyi és egyéb jogszabály megfelelőséghez szükséges adatkezelése
- Az adatkezelés rövid leírása: Jelen adatkezelés tartalmazza a munkavállalók és külső közreműködők alkalmazásával kapcsolatos, bér, munkaügy, és egyéb jogszabályi előírás alapján megkövetelt adatkezelést, valamint az Adatkezelő gazdasági tevékenysége során a munkavállalók és közreműködők ellenőrizhetőségének biztosítása gazdasági, IT biztonsági, munkaügyi szempontból.
- Adatkezelésben részt vevő érintettek típusa: Azon Érintettek, akik munkavállalóként, vagy alvállalkozó munkavállalójaként, vagy egyéni vállalkozóként az Adatkezelő gazdasági céljai érdekében tevékenykedik.
Kezelt adatok köre | Adatkezelés célja | Adatkezelés jogalapa | Adatkezelés időtartama | Adatkezelést végzők |
---|---|---|---|---|
Munkavállaló-, külső közreműködő neve. |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
A nyugdíjbiztosítási adatszolgáltatás céljából az érintett munkavállaló nyugdíjkorhatár betöltésétől számított 5 évig szükséges megőrizni. Közreműködők vállalkozási vagy megbízási szerződése esetén a megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállalói bérkarton, bérszámfejtési adatok éves összesítése; bérszámfejtéshez kapcsolódó személyes adatok, külső közreműködő esetén a megbízási díjhoz tartozó számviteli adatok. |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
A nyugdíjbiztosítási adatszolgáltatás céljából az érintett munkavállaló nyugdíjkorhatár betöltésétől számított 5 évig szükséges megőrizni. Közreműködők vállalkozási vagy megbízási szerződése esetén a megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló, külső közreműködő elérhetőségeinek adatai. |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszűnését követő 10 év, Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló-, külső közreműködő születési neve. |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszűnését követő 10 év, Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló születési helye. |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszűnését követő 10 év, Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló születési ideje. |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszűnését követő 10 év, Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló anyja születési neve. |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszűnését követő 10 év, Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló nyugdíjas törzsszám (nyugdíjas munkavállaló esetén) |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
A munkavállaló nyugdíjba vonulásától számított 5 évig, valamint a Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló vagy külső közreműködő lakóhelye |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszűnését követő 10 év, Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló tartózkodási helye (amennyiben eltér a lakóhelytől). |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszűnését követő 10 év, Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló, vagy külső közreműködő személyazonosító okmányának minden adata. |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszűnését követő 10 év, Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló, vagy külső közreműködő lakcímet igazoló hatósági igazolványának minden adata, kivéve a személyi szám |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszűnését követő 10 év, Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló, külső közreműködő folyószámla száma. |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszűnését követő 10 év, Vállalkozási szerződés megszűnésétől számított 10 év a jogszabályi előírás alapján. |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló- és / vagy külső közreműködő végzettséget igazoló okmányainak adatai. |
Munkaviszony vagy egyéb szerződéses viszony létesítése, teljesítése, megszüntetése; nyugdíj-jogosultság biztosítása; adózás rendjéről és számviteli törvénynek való megfelelés. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). Jogszabályi hivatkozás: 1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról 99/A § valamint a 2000. évi C. törvény a számvitelről. |
Munkaviszony megszüntetésétől számított 5 évig, Vállalkozási szerződést, jogszabályi előírás alapján 10 év |
Ügyviteli vezető; bér- és társadalombiztosítási ügyintéző, az adatkezelő vezetősége. |
Munkavállaló érdek- képviseleti szervezetben létesített tagsági viszonya. |
Az adózás rendjéről szóló törvényi megfelelősség. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont). |
Munkavállaló nyugdíjba vonulásától számított 5 évig, amennyiben a bérkarton része, ha nem akkor a Munkaszerződéshez kapcsolódóan a megőrzési idő 10 év. |
Munkaügyi- és bérszámfejtési vezető; bér- és társadalombiztosítási ügyintéző; a HR osztály munkavállalói, az adatkezelő vezetősége. |
Munkavállaló vagy közreműködő minden olyan adata, ami a jogszerű működéshez elengedhetetlen a munkaadó számára (pld: telefonelszámolás, menetlevél, munkaegészségügyi adatok, családtagok adatai, gépkezelői nyilvántartások, HACCP stb.…). |
Az adózás rendjéről szóló törvényi megfelelősség. |
A jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont) |
Munkavállaló nyugdíjba vonulásától számított 5 évig, amennyiben a bérkarton része, ha nem akkor a Munkaszerződéshez kapcsolódóan a megőrzési idő 10 év. |
Munkaügyi- és bérszámfejtési vezető; bér- és társadalombiztosítási ügyintéző; a HR osztály munkavállalói, az adatkezelő vezetősége. |
Munkavállaló, külső közreműködő beléptető rendszer nyilvántartása. |
Vagyonvédelem és a beléptetővel zárt területen tartózkodók testi épségének védelme. |
Az Adatkezelő jogos érdeke: Vagyonvédelem és személyvédelem céljából. (GDRP 6. cikk 1.f pont) |
Az adott naptári évet követő március 31-ig. |
Biztonsági szolgálat, ügyintézője, bérszámfejtési és munkaügyi vezető, valamint ezen csoportok munkavállalói, az adatkezelő vezetősége. |
Munkavállaló, közreműködő kamera képfelvétel készítése, bővebben lásd a videókamera adatkezelés pontot |
Vagyonvédelem és a kamerával megfigyelt területen tartózkodók testi épségének védelme. |
Az Adatkezelő jogos érdeke: Vagyonvédelem és személyvédelem céljából. (GDRP 6. cikk 1.f pont). |
A nagyértékű áruszállítás, és az utólagos reklamációk ellenőrzésének érdekében 28 nap, míg az általános forgalmat figyelő kamerák esetén 14 nap a nehéz gépjármű forgalom megnövekedett kockázata miatt. |
Biztonsági szolgálat, ügyviteli vezető, az adatkezelő vezetősége Biztonsági szolgálat ügyintézője |
Munkavállaló, vagy külső közreműködő adatkezelőnél működő üzleti e-mail fiókjának, vagy abból érkező kommunikációjának, valamint postai forgalom és web forgalom kezelése, tárolása és ellenőrzése. |
Az adatkezelő adatbiztonságának fenntartása. és az Adatkezelő üzleti tevékenységének teljesülése céljainak. |
Az Adatkezelő jogos érdeke: Adatbiztonság fenntartásának és üzleti cél teljesülése céljából (GDRP 6. cikk 1.f pont). |
A munkavállalói postafiók megőrzési ideje korlátlan, azonban a „- E- mailen, Webűrlapon, vagy postai küldeményen keresztül történő kapcsolatfelvétel, tájékoztatás nyújtásához kapcsolódó adatkezelés” szóló adatkezelés alapján, a hozzájárulást visszavonó Érintettek adatait azon adatkezelés alapján kezeljük. |
Informatikai vezető, informatikai osztály munkavállalója, az adatkezelő vezetősége, valamint az adott érintett osztályának vezetője, vagy helyettese, vagy postai és email küldemények esetén az azonos munkakörben dolgozó személy |
Munkavállaló által vezetett, Adatkezelő tulajdonában lévő járművek alkalmazáson keresztüli – helymeghatározása |
Vagyonvédelem | Az Adatkezelő jogos érdeke: Vagyonvédelem céljából (GDRP 6. cikk 1.f pont). |
Pillanatnyi, és múltbeli állapot korlátlan ideig. |
Adatkezelő vezetősége. A gépjármű működéséért felelős munkavállalók. |
Munkavállalóról, közreműködőről készülő felvétel, képmás, az adatkezelő online vagy fizikai rendezvényén, a rendezvény sikeressége, a gazdasági célok elérése érdekében történő munkavégzése során. |
Gazdasági érdek teljesítése céljából. |
Az Adatkezelő jogos érdeke: Gazdasági érdek teljesítése céljából (GDRP 6. cikk 1.f pont). |
Korlátlan megőrzési idő. |
Az adott ágazati terület dolgozói, vezetősége, marketing feladatot ellátó munkavállalók. |
Munkavállalók és Közreműködők személyes adatainak adatmentése és archiválása |
Informatikai katasztrófa elkerülésének céljából. |
Az Adatkezelő jogos érdeke az informatikai katasztrófa elkerülése céljából (GDRP 6. cikk 1.f pont). |
Korlátlan. | Informatikai osztály munkavállalói; Adatkezelő vezetősége; Időszakosan külső informatikai szolgáltató. |
Munkavállalói személyigazolvány, lakcímkártya, esetleg ennek hiányában útlevél másolati képekizárólag azon munkavállalók esetén, ahol ezt 3. fél szolgáltatási feltételei a jogszabályokra alapozva megköveteli. |
Banki, biztosítási ügyintézés érdekében, vagy olyan céges ügyintézésérdekében, ahol a 3. fél ennek átadását jogszabályi alapon megköveteli. |
Az Adatkezelő jogos érdeke: Gazdasági érdek teljesítése céljából (GDRP 6. cikk 1.f pont) |
Korlátlan. | Az adott ágazati terület dolgozói, vezetősége, az informatikai osztály dolgozói és vezetősége, valamint az Adatkezelő vezetősége. |
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Az Érintettjelen adatkezelésében igényelt adatokok megadása nélkül nem tud az Adatkezelő munkavállalójaként dolgozni.
- Az adatok továbbításának, az Adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint adatfeldolgozót. Az adatfeldolgozó megnevezése megtalálható az Adatkezelő helyszínén vagy emailen is igényelhető az adatvédelmi felelőstől. A személyes adatokat, a jogszabályban előírt szervezeteknek, mint például: NAV megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – munkaügyi és bérszámfejtési tevékenység, létesítmény gazdálkodás, IT támogatás, GPS nyomkövetés felügyelete, postai iratok kezelése;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• B-Angel Kft. (2081 Piliscsaba, Fő út 104.) – vagyonvédelem, kamerarendszer, beléptető rendszer;
• MAGYAR PISZKE PAPÍR Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – banki és biztosítási ügyintézéshez szükséges adatok közös kapcsolattartás céljából;
• iCell Informatikai fejlesztő és szolgáltató Kft. (1037 Budapest, Bécsi út 271.) – GPS nyomkövetés;
• Microsoft Ireland Operations Limited (70 SIR JOHN ROGERSON'S QUAY, DUBLIN 2, DUBLIN, D02R296-Ireland) – IT szolgáltatás;
• Google Ireland Limited (Gordon House, Barrow Street, DUBLIN 4, D04 E5W5, CO DUBLIN, IRELAND) – IT szolgáltatás;
• Jalsovszky ügyvédi iroda (MOM Park, Gellért Torony 1124 Budapest, Csörsz utca 41.) – jogi szolgáltatás;
• Dr. Kecskeméti Erika (2536 Nyergesújfalu Nagy László utca 20.) – jogi szolgáltatás;
• Niveus Kft. (1037 Budapest, Montevideó utca 9.) – számviteli és adótanácsadás, jogi
tanácsadás;
• ABROKONT-AUDIT Gazdasági Tanácsadó Kft. (2536 Nyergesújfalu, Rákóczi utca 12.) – könyvvizsgálat;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő az így gyűjtött adatok segítségével munkavállalók képzettségét munkavégzési jellemzőit profilozhatja.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
VI.2. Álláspályázatra jelentkezők adatkezelése
- Az adatkezelés rövid leírása: Az Adatkezelőnél meghirdetésre kerülő álláspályázatra jelentkező érintettek személyes adatainak kezelése. Az Adatkezelő meghirdeti az állását weboldalakon, fejvadász cégnél, munkaügyi hivatal weboldalán.
- Az adatkezelés célja: A megfelelő képesítéssel és motiváltsággal rendelkező munkavállaló felvétele az Adatkezelőhöz.
- Az adatkezelés jogalapja: A jelentkezés során a jogalap az érintett önkéntes hozzájárulása (GDPR 6. cikk 1. a), melynek megadására a ráutaló magatartás a jelentkezés az Adatkezelőhöz. A kiválasztást követően, az érintett által kezdeményezett szerződéskötés (GDPR 6. cikk 1.b) az adatkezelés jogalapja az érintett munkaszerződésének hatálybalépéséig. Amennyiben az önkéntes hozzájárulás a jogalap, úgy az bármikor visszavonható, a felvételi eljárást, vagy az adatvédelmi megbízott emailcímére küldött kérelemmel.
- Adatkezelésben részt vevő érintettek típusa: Adatkezelő által meghirdetett álláspályázatra jelentkezők.
- Kezelt adatok köre:
• neve,
• születési hely, dátum,
• képzettség,
• korábbi munkaviszony adatok,
• motivációs levél,
• eseti jelleggel, munkakörtől függően, erkölcsi bizonyítvány megléte,
• elérhetőség,
• fotó,
• hobbik,
• egyéb képességek,
• motivációs levél tartalma.
- Adatkezelés időtartama: A pályázat lezárását követő 6 hónap, mivel előfordulhat, hogy az első felvett jelentkező nem felel meg a munkakörben.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az érintett nem kíván az adatkezelésben részt venni, úgy nem tud jelentkezni az Adatkezelőnél meghirdetett munkakörre.
- Az adatok továbbításának, az Adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint adatfeldolgozót. Az adatfeldolgozó megnevezése megtalálható az Adatkezelési Tájékoztatóban, vagy emailen is igényelhető az adatvédelemi
felelőstől. Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• profession.hu Kft. (1123 Budapest, Nagyenyed u. 8-14.) – álláskereső portál,
szolgáltatás;
• Esztergomi Járási Hivatal Foglalkoztatási Osztály (2500 Esztergom, Lázár Vilmos
utca 74.) – álláskereső portál, szolgáltatás;
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• Microsoft Ireland Operations Limited (70 SIR JOHN ROGERSON'S QUAY,
DUBLIN 2, DUBLIN, D02R296-Ireland) – IT szolgáltatás;
• Google Ireland Limited (Gordon House, Barrow Street, DUBLIN 4, D04 E5W5, CO
DUBLIN, IRELAND) – IT szolgáltatás;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő az érintett által beküldött adatokat csoportosítja és értékeli, vagyis profilalkotást végez.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• bérszámfejtést végző munkavállaló(k);
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezetője;
• a belső IT üzemeltetést végző szervezet.
VI.3. E-mailen, Webűrlapon, vagy postai küldeményen keresztül történő kapcsolatfelvétel, tájékoztatás nyújtásához, valamint iktatáshoz kapcsolódó adatkezelés
- Az adatkezelés rövid leírása: Jelen adatkezelés tartalmazza a nem Közreműködőként küldött, más adatkezelésekhez nem kapcsolható emailek, webűrlap üzenetek adatkezelését,és a postai küldeményekben található személyes adatok, iktatását, adatkezelését.
- Az adatkezelés célja: Az adatkezelés célja, a nem közreműködőként tevékenykedő érintettekkel az Adatkezelő kétirányú kommunikációjának biztosítása, valamint annak iktatása a kommunikáció visszakereshetősége érdekében.
- Az adatkezelés jogalapja:
Az adatkezelés jogalapja, az érintett hozzájárulása (GDPR 6. cikk 1.a.), melyet ráutaló magatartásként ad meg az Adatkezelő számára, az adatkezelésben érintett email, webűrlap, vagy postai küldemény elküldésével. Jelen hozzájárulás bármikor visszavonható az Adatkezelő adatvédelmi felelősének elküldött emaillel, vagy postai küldeményen keresztül is, amennyiben az üzenet tartalmazza a „hozzájárulás visszavonása” kifejezést, és az adott kommunikáció pontos megjelölését, melyre a visszavonás vonatkozik. Az Adatkezelő jogosult az Érintett beazonosítására, hogy valóban, hozzá tartozik a megjelölt kommunikáció.
Azon üzenetek esetén, ahol az Adatkezelő IT biztonsági kockázatot észlel, úgy az adatkezelés jogalapja az adatkezelő jogos érdeke (GDPR rendelet 6. cikk 1.f.), mely az informatikai biztonság biztosítása. Ezen üzenetek esetén az Adatkezelőnek jogában áll az üzenet további vizsgálata, esetleges szükséges jogi lépések megtétele. A kommunikációk iktatására vonatkozóan, a jogalap az adatkezelő jogos érdeke (GDPR 6. cikk 1. f), mely a gazdasági tevékenységhez kapcsolódó postai feladatok ellátása, és az üzenetek határidőre történő feladása, megválaszolása, valamint a kézhezvétel utólagos ellenőrzése.
Azon kommunikációk esetén, melyek a jelen Adatkezelési Tájékoztatóban felsorolt más adatkezelésekhez kapcsolódnak, az adott adatkezelés és annak minden az adatkezelési tájékoztatóban ismertetett tulajdonsága az irányadó.
- Adatkezelésben részt vevő érintettek típusa: Minden olyan Érintett, aki nem közreműködői tevékenysége keretében emailt, webűrlapot, vagy postai küldeményt küld az Adatkezelő részére.
- Kezelt adatok köre:
• név,
• email cím,
• postázási cím,
• minden olyan személyes adat, mely része az adott üzenetnek,
• iktatókönyv adatai.
- Adatkezelés időtartama: Amennyiben az Érintett hozzájárulása a jogalap, úgy az érintett hozzájárulásának visszavonásáig zajlik az adatkezelés. Jogos érdek esetén az üzenet kivizsgálásáig, vagy jogi lépés megtétele esetén, az adott ügy jogerős lezárásától számított 1 év. Postai iktatáshoz kapcsolódó adatkezelés esetén az adatmegőrzési idő 10 év, mivel a számvitelhez, adózás rendjéről szól törvényi kötelezettséghez tartozó kommunikáció iktatása is szerepel az iktatókönyvben.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az érintett nem kíván az adatkezelésben részt venni, úgy nem tud általános, más adatkezeléshez nem kapcsolódó emailt, webűrlapot, és postai küldeményt küldeni az Adatkezelő számára.
- Az adatok továbbításának, az Adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint adatfeldolgozót. Az adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelemi felelőstől.
Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás,
postai iktatási szolgáltatás;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• Microsoft Ireland Operations Limited (70 SIR JOHN ROGERSON'S QUAY, DUBLIN 2, DUBLIN, D02R296-Ireland) – IT szolgáltatás;
• Google Ireland Limited (Gordon House, Barrow Street, DUBLIN 4, D04 E5W5, CO DUBLIN, IRELAND) – IT szolgáltatás;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az érintettek kommunikációjának csoportosításával az Adatkezelő végezhet profilalkotást jelen adatkezelésben.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az adatkezelő nem végez automatikus döntéshozatalt jelen adatkezelésben.
- Adatkezelést végző munkakörök:
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet;
• az iktatást végző munkavállaló;
• a kommunikáció címzettjeként meghatározott részleg munkavállalói és vezetője.
VI.4. Kereskedelmi, üzletkötői tevékenység, termékfejlesztés, valamint azokhoz érkező megkeresések megválaszolása
- Az adatkezelés rövid leírása: Új partnerekkel a kapcsolatfelvétel és azt követően a szerződéskötés, napi kapcsolattartás, szerződés utókövetése, a teljesítés során az alvállalkozók és partnerek közötti kommunikáció biztosítása az Adatkezelő számára. A központi emailcímre és webűrlapra érkező megkeresések megválaszolása. A termékfejlesztés során a részt vevő felek közötti kommunikáció biztosítása.
- Az adatkezelés célja: Az Adatkezelő gazdasági tevékenységének biztosítása, üzletszerzési,
üzletkötési, kapcsolattartási, termékfejlesztési céllal.
- Az adatkezelés jogalapja: Az új partnerrel történő kapcsolatfelvétel esetén, mely vagy emailen, vagy személyesen történik, önkéntesen megadja adatait, így ráutaló magatartással hozzájárul személyes adatainak a kezeléséhez (GDPR 6. cikk 1.a). Az önkéntes hozzájárulás visszavonására emailen van lehetőség a szokásos kapcsolattartási emailcímre, vagy az adatkezelési tájékoztatóban megjelölt adatvédelmi felelős elérhetőségére.
A szerződéskötést követően, az adatkezelés jogalapja az érintett által kezdeményezett szerződés megkötése vagy teljesülése érdekében. (GDPR 6. cikk 1.b).
- Adatkezelésben részt vevő érintettek típusa: Adatkezelőtől vásárló vagy potenciálisan vásárló szervezetek, valamint az Adatkezelő alvállalkozóinak munkavállalói.
- Kezelt adatok köre:
• neve,
• címe,
• szállítási cím,
• munkaadó neve,
• adószám,
• bankszámlaszám,
• számlázási cím,
• email cím,
• telefonszám,
• vásárlási érték és adatok,
• tranzakciós visszaigazolás a banktól vagy fizetési szolgáltatótól,
• email kommunikáció,
• alvállalkozók teljesítéséhez szükséges személyes információk.
- Adatkezelés időtartama: Önkéntes hozzájárulás esetén a hozzájárulás visszavonásáig, vagy a szerződés megkötésének előkészítése vagy teljesítése esetén a szerződéses viszony fennállásától számított 10 év.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az érintett nem kíván az adatkezelésben részt venni, úgy nem tud szerződni az Adatkezelővel, így vásárolni sem. Az alvállalkozók esetén, amennyiben nem vesz részt az adatkezelésben, úgy nem tud szerződéses viszonyba kerülni az Adatkezelővel.
- Az adatok továbbításának, az Adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint adatfeldolgozót. Az adatfeldolgozó megnevezése megtalálható az Adatkezelési Tájékoztatóban, vagy e-mailen is igényelhető az adatvédelemi
felelőstől.
Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Az adott ügylethez tartozó Partner személyes adatait, emailes önkéntes hozzájárulás esetén megosztjuk az adott ügylethez tartozó adatfeldolgozóval. Az érintett adatfeldolgozóról, az Adatkezelő Adatvédelmi felelősétől tudhat meg többet a Partner, és felé jelezheti, amennyiben ezen adatmegosztás ellen tiltakozik.
Az adatfeldolgozó személyes adatait a tevékenységük biztosítása érdekében automatikusan megosztjuk az Adatkezelő Partnereivel, melyet az Adatkezelő és az adatfeldolgozó által megkötött szerződéssel az adatfeldolgozó elfogad.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) –IT támogatás;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• Shoprenter Kft. (4028 Debrecen, Kassai út 129) – Webshop üzemeltetés
• Microsoft Ireland Operations Limited (70 SIR JOHN ROGERSON'S QUAY, DUBLIN 2, DUBLIN, D02R296-Ireland) – IT szolgáltatás;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az adatkezelő forgalom alapján szegmentálja az érintett munkaadóját, így profilalkotást végez.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• értékesítés, pénzügy, logisztika, marketing feladatokat végző munkavállaló(k);
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.5. Reklamáció, panaszkezelés, érintetti jogérvényesítés, garanciális ügyintézéshez kapcsolódó adatkezelések
- Az adatkezelés rövid leírása: Az Adatkezelő felé, a szokásos kapcsolattartási csatornákonbeérkező panaszok, minőségi vagy mennyiségi reklamációk, érintetti jogérvényesítések,garanciális ügyintézések végrehajtása, kezelése.
- Az adatkezelés célja: Az Adatkezelő gazdasági tevékenységéhez kapcsolódó panaszok, minőségi, vagy mennyiségi kifogások, érintetti jogérvényesítések, garanciális igények kezelése.
- Az adatkezelés jogalapja: Jogszabályi megfelelőség biztosítása (GDPR 6. cikk 1.c). (GDPR, Info törvény, PTK jótállási és szavatossági fejezetei, valamint a Fogyasztóvédelmi törvény alapján).
- Adatkezelésben részt vevő érintettek típusa: Az Adatkezelőtől vásárló szervezetek munkavállalói, valamint GDPR-hoz kapcsolódó jogérvényesítés esetén bármely Érintett.
- Kezelt adatok köre:
• neve,
• címe,
• szállítási cím,
• munkaadó neve,
• adószám,
• bankszámlaszám,
• számlázási cím,
• email cím,
• telefonszám,
• vásárlási érték és adatok,
• vásárolt termék(ek)ről fotó, vagy videófelvétel
• tranzakciós visszaigazolás a banktól vagy fizetési szolgáltatótól,
• email kommunikáció,
• panasz, garanciális ügyintézés, jogérvényesítés leírása.
- Adatkezelés időtartama: A panasz, garanciális ügyintézés lezárásától számított 5 év, a PTK elévülési szabályai alapján. A GDPR-ral kapcsolatos panaszok és jogérvényesítések esetén az Info törvény 25/F§-a alapján a megőrzési idő 10 év.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az érintett nem kíván az adatkezelésben részt venni, úgy nem tud panaszt tenni, vagy garanciális ügyintézést folytatni az Adatkezelővel.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelemi
felelősnél. Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – munkaügyi és bérszámfejtési tevékenység, flottakezelés, IT támogatás;
• MAGYAR PISZKE PAPÍR Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – érintetti jogérvényesítések;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• Microsoft Ireland Operations Limited (70 SIR JOHN ROGERSON'S QUAY, DUBLIN 2, DUBLIN, D02R296-Ireland) – IT szolgáltatás;
• Dr. Kecskeméti Erika (2536 Nyergesújfalu Nagy László utca 20.) – jogi szolgáltatás;
• Datamentor Hungary Kft. (2316 Tököl, Kodály Zoltán út 25/a) – GDPR szakértői szolgáltatás.
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő nem végez profilalkotást.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• Kellékszavatossági és Jótállási problémák esetén az értékesítés, pénzügy, minőségirányítás, logisztika, beszerzés, termelés, feladatokat végző munkavállaló(k);
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója
• a belső IT üzemeltetést végző szervezet.
• érintetti jogérvényesítés esetén az Adatkezelő vezetősége, a titkár, a jogérvényesítésiigényt megkapó csoport munkavállalója és csoportvezetője.
VI.6. Hírlevél küldéséhez kapcsolódó adatkezelés
- Az adatkezelés rövid leírása: Az Adatkezelő hírlevél küldést üzemeltet, és a hozzá tartozó személyes adatokat tárolja.
- Az adatkezelés célja: Az Adatkezelő marketing kommunikációs üzeneteinek eljuttatása az Érintettekhez.
- Az adatkezelés jogalapja: Az Adatkezelő regisztrációs űrlapot biztosít az Érintettek számára, melynek kitöltésével az Érintett önkéntes hozzájárulását adja a megadott személyes adatainak kezeléséhez, ezért a jogalap az Érintett hozzájárulása (GDPR 6. cikk 1.a). Amennyiben az Érintett a hozzájárulását vissza kívánja vonni, úgy azt megteheti leiratkozás által, melyre lehetősége van a webshop honlapján elhelyezett linken keresztül, vagy bármely hírlevél alján elhelyezett leiratkozó linkkel.
- Adatkezelésben részt vevő érintettek típusa: A hírlevélre önként regisztrált Érintettek.
- Kezelt adatok köre:
• neve,
• email cím,
• érdeklődési terület.
- Adatkezelés időtartama: Önkéntes hozzájárulás alapján, a hozzájárulás visszavonásáig.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az érintett nem kíván az adatkezelésben részt venni, úgy nem kap hírlevelet és születésnapi kupont az Adatkezelőtől.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelemmel foglalkozó belső kollégánál.
Adatait megosztjuk, és a jogszabályban előírt szervezeteknek, mint például: NAV.
Adatfeldolgozók és tevékenységi körük:
• SalesAutopilot Kft. (1016 Budapest, Zsolt utca 6/A. 5. em. 1.) – webmarketing;
• Shoprenter Kft. (4028 Debrecen, Kassai út 129) – Webshop üzemeltetés, webmarketing;
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás;
• Google Ireland Limited (Gordon House, Barrow Street, DUBLIN 4, D04 E5W5, CO DUBLIN, IRELAND) – webmarketing eszközök;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő, az érintett érdeklődési köre, demográfiai adatai, vásárlási adatai alapjánprofilalkotást végez.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő az érdeklődés alapján küld ki hírlevelet. Demográfiai adatok alapján kaphat kuponokat, így a kuponok biztosítása érdekében automatikus döntéshozatali eljárást használ.
Amennyiben az Érintett, az automatikus döntéshozatali eljárás eredményét meg kívánja változtatni, vagy kérdése lenne ezzel kapcsolatban, úgy az adatvédelmi felelős elérhetőségén tudja ezt jelezni az Adatkezelő számára.
- Adatkezelést végző munkakörök:
• marketing feladatokat végző munkavállaló(k);
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést, és marketing tevékenységet végző szervezet.
VI.7. Offline események (például oktatások, rendezvények) lebonyolításához kapcsolódó adatkezelések
- Az adatkezelés rövid leírása: Jelen adatkezelés során az Adatkezelő, az offline eseményein, oktatásain, rendezvényein gyűjtött személyes adatokat kezeli marketing célból, valamint az esemény sikeres megrendezése érdekében, valamint a marketing célból gyűjtött adatokkal különböző nyereményjátékokat szervezhet.
- Az adatkezelés célja: Az Adatkezelő gazdasági tevékenységének biztosítása, üzletszerzési, üzletkötési, kapcsolattartási, piackutatási, termékfejlesztési, oktatási céllal.
- Az adatkezelés jogalapja: Az érintett a regisztráció során/ kérdőív/nyereményjáték válaszadás interakcióval, megadja önkéntes hozzájárulását, így ráutaló magatartással hozzájárul személyes adatainak a kezeléséhez (GDPR 6. cikk 1.a). Az önkéntes hozzájárulás visszavonására az emailen van lehetőség az eseményhez tartozó kapcsolattartási emailcímre, vagy az adatkezelési tájékoztatóban megjelölt, adatvédelmi felelős emailcímére, küldött üzenettel, interakcióval.
Amennyiben, az esemény megszervezéséhez jogszabályban előírt személyes adatok szükségesek (például külföldi úthoz, szállásfoglaláshoz személyi igazolvány, vagy útlevél adatok), úgy az adatkezelés jogalapja a jogi kötelezettség teljesítése jogalap alapján történik (GDPR 6. cikk 1.c).
- Adatkezelésben részt vevő érintettek típusa: Azon Érintettek, akik az eseményre jelentkeztek kérdőív kitöltés/ nyereményjáték regisztráción keresztül, vagy önkéntesen regisztrálnak rendezvényén, nyereményjátékán.
- Kezelt adatok köre:
• neve,
• profiljának teljes tartalmát,
• érdeklődési kör,
• demográfiai adatok,
• végzettség,
• érintett által önként az alkalmazás beállításai alapján megosztott adatok,
• amennyiben jogi előírás miatt szükséges, úgy személyi igazolvány, vagy útlevél adatok.
- Adatkezelés időtartama: Önkéntes hozzájárulás esetén a hozzájárulás visszavonásáig, míg a jogi előíráshoz kapcsolódó adatok esetén a személyigazolvány adatait az eseményt követő 12 hónapon belül törlésre kerül. (A 12 hónapos törlési határidő, az utólagos problémakezelések miatt került meghatározásra.)
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Az Érintett nem tud részt venni az adott eseményen.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az adatfeldolgozóról további információt az adatvédelmi felelős emailcímén igényelhet.
Adatfeldolgozók és tevékenységi körük:
A helyszíni rendezvényeken a nyereményjátékok szervezésében a rendezvényt szervező adatfeldolgozó működik közre, melynek adatai az adott rendezvény regisztráció formanyomtatványán található meg.
Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
- Zajlik közös adatkezelés az így kezelt adatokkal?
Szállásfoglalás, utazással egybekötött események esetén az adott utazást szervező, biztosító 3. fél számára a jogszabályban előírt adatok átadásra kerülnek.
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő az adott alkalmazásban feliratkozott/bekövetett érintettek adataival profilalkotást végez marketing célból.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• marketing feladatokat végző munkavállaló(k);
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.8. Facebook, YouTube, LinkedIn, közösségi alkalmazások használatához, valamint online- rendezvényekhez, oktatásokhoz és bármilyen nyereményjátékok szervezéséhez kapcsolódó adatkezelések
- Az adatkezelés rövid leírása: Jelen adatkezelés során az Adatkezelő, a közösségi hálózati alkalmazások használata során, és az offline és online rendezvényein gyűjtött személyes adatokat kezeli marketing célból, valamint az így gyűjtött adatokkal különböző nyereményjátékokat szervezhet.
- Az adatkezelés célja: Az Adatkezelő gazdasági tevékenységének biztosítása, üzletszerzési,
üzletkötési, kapcsolattartási, piackutatási termékfejlesztési céllal.
- Az adatkezelés jogalapja: Az érintett az adott alkalmazásokon keresztül, regisztráció/követés/feliratkozás/ kérdőív/nyereményjáték válaszadás interakcióval megadja önkéntes hozzájárulását, így ráutaló magatartással hozzájárul személyes adatainak a kezeléséhez (GDPR 6. cikk 1.a). Az önkéntes hozzájárulás visszavonására a leiratkozás/kikövetés, vagy emailen van lehetőség az eseményhez tartozó szokásos kapcsolattartási emailcímre, vagy az adatkezelési tájékoztatóban megjelölt, adatvédelmi felelős emailcímére, küldött üzenettel, interakcióval.
- Adatkezelésben részt vevő érintettek típusa: Azon Érintettek, akik a közösségi alkalmazást használva, a követés/feliratkozás/kérdőív kitöltés/ nyereményjáték regisztráción keresztül kapcsolatba lépnek az Adatkezelővel, vagy önkéntesen regisztrálnak rendezvényén, nyereményjátékán.
- Kezelt adatok köre:
• neve,
• profiljának teljes tartalmát,
• érdeklődési kör,
• demográfiai adatok,
• végzettség,
• érintett által önként az alkalmazás beállításai alapján megosztott adatok,
• egyéb nyereményjátékhoz szükséges adatok, például vásárlást igazoló számla, vagy megadott kérdésre a beküldött válasz, vagy egy fotó a jelzett termékkel stb.
A közösségi oldalak működtetői jellemzően a következő adatokat kezelik azon vásárló kapcsán, aki az Adatkezelő adott közösségi oldalához csatlakozott, azt „követi”, illetve azt megtekinti: a vásárló az adott közösségi oldalon (Facebook, YouTube, LinkedIn) regisztráltneve, nyilvános profilképe és a vásárló által megadott egyéb adatok, illetve általa megosztott tartalmak. A Facebook esetében az adatkezelő Meta Platforms Ireland Limited (4 Grand Canal Square Grand Canal Harbour, Dublin 2 Írország) adatkezelési szabályzata a [hu- hu.facebook.com/privacy/policy] oldalon érhető el; a Meta Platforms Ireland Limited által az oldalelemzések során felhasznált adatokról a [www.facebook.com/legal/terms/information_about_page_insights_data] címen olvashat; illetve arról, hogy az Adatkezelő milyen statisztikai adatokat kap a Meta Platforms Ireland Limited-től a [www.facebook.com/business/pages/manage#page_insights] oldalon tájékozódhat.
A YouTube esetében az adatkezelő a Google Ireland Limited (1st and 2nd Floor, Gordon House, Barrow Street, Dublin 4, Írország); az adatkezelési szabályzat, illetve a felhasznált és megosztott adatokról szóló tájékoztatás a [policies.google.com/privacy?hl=hu&gl=ZZ] oldalon található.
A LinkedIn esetében az adatkezelő a LinkedIn Ireland Unlimited Company (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland) az adatkezelési szabályzat, illetve a felhasznált és megosztott adatokról szóló tájékoztatás a
https://www.linkedin.com/legal/privacy-policy oldalon található.
- Adatkezelés időtartama: Önkéntes hozzájárulás esetén a hozzájárulás visszavonásáig.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Az Érintett nem tud interakcióba kerülni az adott alkalmazáson, regisztráción, feliratkozáson, interakción keresztül az Adatkezelővel.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az adatfeldolgozóról további információt az adatvédelmi felelős emailcímén igényelhet.
Adatfeldolgozók és tevékenységi körük:
A helyszíni rendezvényeken a nyereményjátékok szervezésében a rendezvényt szervező adatfeldolgozó működik közre, melynek adatai az adott rendezvény regisztráció formanyomtatványán található meg.
Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
- Zajlik közös adatkezelés az így kezelt adatokkal?
A Facebook esetében a Facebook Ireland (4 Grand Canal Square Grand Canal Harbour, Dublin 2 Írország) közreműködésével: az Adatkezelő részére statisztikai és marketing adatok elemzési céljából.
A Youtube vonatkozásában a Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Dublin, IE-D, D04 E5W5, IE) közreműködésével: az Adatkezelő részére statisztikai és marketing adatok elemzési céljából.
A LinkedIn vonatkozásában a LinkedIn Ireland Unlimited Company. (Wilton Place, Dublin 2, Ireland) közreműködésével: az Adatkezelő részére statisztikai és marketing adatokelemzési céljából.
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő az adott alkalmazásban feliratkozott/bekövetett érintettek adataival profilalkotást végez marketing célból.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• marketing feladatokat végző munkavállaló(k);
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.9. Fotó és Videó készítése rendezvényeken, oktatásokon, munkaidőbenmunka jellegű tevékenységek közben, Adatkezelő közreműködőjeként, vagy egyéb érintettként
- Az adatkezelés rövid leírása: Jelen adatkezelés a rendezvényeken, oktatásokon, munkaidőben, munka jellegű tevékenységek során végzett, marketing célú fotó és videó készítéséhez kapcsolódó adatkezelést tartalmazza. Jelen adatkezelés ismertetése kitér az Adatkezelő megbízásából munkavállalóként, alvállalkozóként, vagy alvállalkozó alkalmazottjaként közreműködő érintettekre és azon érintettekre is, akik nincsenek ilyen szerződéses viszonyban az Adatkezelővel, de megjelentek valamely rendezvényén.
- Az adatkezelés célja: Az adatkezelés célja ezen rendezvények, oktatások, egyéb tevékenységek marketing célú bemutatása az interneten vagy más médián keresztül.
- Az adatkezelés jogalapja:
Az Adatkezelő megbízásából munkavállalóként, alvállalkozóként, vagy alvállalkozó alkalmazottjaként közreműködő érintettek esetén az adatkezelés jogalapja az adatkezelő jogos érdeke (GDPR 6. cikk 1. f). Ezen érintettek esetén szerződéses jogviszonyban határozták meg tevékenységüket az Adatkezelővel. Tevékenységükbe, az esetenként előforduló marketing célú fénykép vagy videó készítése beletartozik. Az érintettek esetén, amely nem tartoznak bele a fenti kategóriába, az adatkezelés jogalapja az Érintett önkéntes hozzájárulása, melyet ráutaló magtartással ad meg az Adatkezelő számára az adott rendezvény regisztrációjának kitöltésével együtt. Az önkéntes hozzájárulás visszavonására emailen van lehetőség a szokásos kapcsolattartási emailcímre vagy az adatkezelési tájékoztatóban megjelölt adatvédelmi felelős elérhetőségére.
- Adatkezelésben részt vevő érintettek típusa: Munkavállaló, alvállalkozó, alvállalkozó munkavállalóinak érintettjei, valamint az adott rendezvényen megjelenő egyéb érintettek.
- Kezelt adatok köre:
• érintett képmása,
• rendezvény, melyen az érintett megjelent,
• felvételnek/fényképnek dátum és idő adata
Az Adatkezelő törekszik a csoportos, több személyt tartalmazó fényképek/felvételek készítésére, és tiszteletben tartja az emberi méltósághoz fűződő jogokat. Írásos kérés eseténaz adott felvételt törli rendszereiből.
- Adatkezelés időtartama: Önkéntes hozzájárulás esetén a hozzájárulás visszavonásáig, jogos érdek esetén korlátlan ideig, amíg a marketingcél nem teljesül.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az
érintettől: Az Adatkezelő megbízásából munkavállalóként, alvállalkozóként, vagy alvállalkozó alkalmazottjaként közreműködő érintettek esetén az érintett nem tud az Adatkezelő számára tevékenységet végezni.
Az összes többi érintett esetén, a regisztráció elfogadása nélkül az érintett nem tud részt venni a rendezvényen.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Rendezvényenként más-más adatfeldolgozót használhat az Adatkezelő, ezért az Adatfeldolgozó megnevezése megtalálható a regisztrációs formanyomtatványon. Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő nem végez profilalkotást az így gyűjtött adatokkal.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• marketing feladatokat végző munkavállaló(k);
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.10. GPS gépjármű adatkezelése
- Az adatkezelés rövid leírása: Az Adatkezelő GPS nyomkövetést használ tehergépjárműi mozgásának és egyéb adatainak ellenőrzésére. A GPS nyomkövetés során a sofőrnek lehetősége van a magáncélú közlekedését egy kapcsoló segítségével megjelölni, az így beállított utazásról az Adatkezelő nem kezel adatot.
- Az adatkezelés célja: A gépjárművek és azok rakományának, valamint a gépjárművezető fizikai biztonságának ellenőrzése. Útvonal adminisztráció és ellenőrzés.
- Az adatkezelés jogalapja:
Az adatkezelés jogalapja az Adatkezelő jogos érdeke jogalap. (GDPR 6. cikk 1. f). A jogos érdek az Adatkezelő gazdasági érdeke, valamint munkavállalóinak és vagyontárgyainak fizikai biztonságának elősegítése.
- Adatkezelésben részt vevő érintettek típusa: Minden olyan munkavállaló, akik sofőrként az Adatkezelő GPS rendszerrel ellátott tehergépjárműveit vezetik.
- Kezelt adatok köre:
• név,
• gépjármű adatai,
• haladási napló útvonallal és időpontokkal.
- Adatkezelés időtartama: Az adatokat az Adatkezelő az utólagos útdíj fizetések ellenőrzése érdekében 2 évig tárolja.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az érintett nem kíván az adatkezelésben részt venni, úgy nem tud az Adatkezelő számára tehergépjármű sofőrként munkát vállalni.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelemi
felelőstől.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – munkaügyi és
bérszámfejtési tevékenység, flottakezelés, IT támogatás;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• i-Cell Informatikai Fejlesztő és Szolgáltató Kft. (1037 Budapest Bécsi út 269.). –GPS szolgáltató;
Adatait, a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő, az érintettek mozgási és gépjármű adatait esetenként kiértékelheti, de nemvégez átfogó, folyamatos elemzést az így gyűjtött adatokkal.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást ezen adatokkal.
- Adatkezelést végző munkakörök:
• az Adatkezelő ügyvezető igazgatója,
• az Adatkezelő gépjármű flottáért felelős munkavállalója és csoportvezetője,
• a belső IT üzemeltetést végző szervezet.
VI.11. Biztonsági portaszolgálat kézi adatfelvétele és Kamera videófelvételének adatkezelése
- Az adatkezelés rövid leírása: Jelen adatkezelés az Adatkezelő által használt telephelyek biztonsági kamerái által készített videófelvételekre, valamint a portaszolgálat által végzett kézi adatrögzítésekre vonatkozik. Az Érintett az adatkezeléshez kapcsolódó további információkat, vagy egyéb jogérvényesítését, az adatvédelmi felelős email elérhetőségén, vagy személyesen igényelheti.
- Az adatkezelés célja: Az adatkezelés célja ezen telephelyek fizikai biztonságának elősegítése, és a jogellenes cselekedetek számának csökkentése. Cél továbbá a személyek testi épségének elősegítése, és az esetleges biztonsági incidensek utólagos ellenőrizhetősége.
- Az adatkezelés jogalapja:
Az adatkezelés jogalapja az adatkezelő jogos érdeke (GDPR 6. cikk 1. f). Ezen jogos érdek a fizikai biztonság és személyes testi épség védelme és ellenőrizhetősége.
- Adatkezelésben részt vevő érintettek típusa: Azon érintett, aki az Adatkezelő telephelyén megjelenik, részt vesz ezen adatkezelésben.
- Kezelt adatok köre:
• érintett képmása,
• helyszín adatai,
• dátum és idő adat a felvételnek/fényképnek,
• gépjármű rendszáma,
• az érintett neve,
• a fogadó fél neve,
• az érintett munkaadójának neve.
- Adatkezelés időtartama: A videófelvételek által gyűjtött adatok megőrzési ideje alapesetben 14 nap. Amennyiben incidens történt a megadott időszakon belül, úgy az Adatkezelő további 60 napig megőrzi az adatokat és elemzi azokat. Amennyiben az incidens vizsgálatát további jogkövetkezmény nélkül lezárja, úgy a 60 nap elteltével a felvételt megsemmisíti. Amennyiben további jogi lépés megtételét látja szükségesnek, úgy az adott incidens lezárásától számított 5 évig a felvételt zárolja és megőrzi, a PTK elévülési ideje alapján. Az így zárolt felvételt kizárólag jogi eljárások bizonyítékaként használja fel. Az Adatkezelő a 14 nap megőrzési időt, a nagyértékű árukészlet, valamint a tehergépjármű
forgalom és a testi épséget veszélyeztető gyártósor és targoncák miatt határozta meg. A portaszolgálat által gyűjtött adatok megőrzési ideje 1 év, amennyiben nem történik incidens. Incidens esetén az Adatkezelő jogosult az így gyűjtött portaszolgálati nyilvántartást áttekinteni, ha szükséges a további jogi lépésekhez, akkor azt felhasználni. Amennyiben valamely adat(ok) felhasználásra kerül(nek), úgy azok megőrzési ideje az adott incidens lezárásától számított 5 év, mely alatt az adatokat zárolja. A megőrzési idő meghatározásához, a PTK elévülési idejét vette alapul az Adatkezelő. Az így zárolt adatokat kizárólag jogi eljárások bizonyítékaként használja fel.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől:
Amennyiben az Érintett nem kíván az adott adatkezelésben részt venni, úgy nem tud az Adatkezelő telephelyén megjelenni.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az adatfeldolgozóról további információt az adatvédelmi felelős emailcímén igényelhet.
Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás, portaszolgálat;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• B-Angel Kft. (2081 Piliscsaba, Fő út 104.) – vagyonvédelem, kamerarendszer, beléptető rendszer;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő nem végez profilalkotást az így gyűjtött adatokkal.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• portaszolgálatot felügyelő munkavállaló;
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.12. Cookie adatkezelések
- Az adatkezelés rövid leírása: Az adatkezelés célja a weboldal működtetése, kényelmi funkciók biztosítása, webmarketing elősegítése, az Adatkezelő által birtokolt weboldalakon elhelyezett cookiek segítségével. Az Érintett a weboldal látogatásakor úgynevezett cookie- kat tölt le a számítógépére, melyek különböző azonosítók, adatgyűjtést elősegítő kódok. Ezen cookiek gyakran a honlap bezárását követően is az Érintett gépén maradnak, amennyiben az Érintett nem gondoskodik ezek eltávolításáról. A cookiek segítik a honlap helyes működését, kényelmi szolgáltatásokat biztosítanak az adott honlapon, vagy marketingcélú elemzésekben segítik az Adatkezelőt és/vagy a cookie tulajdonosát, mely eltérhet az Adatkezelőtől.
A cookie-knak a főbb kategóriái:
• Működési cookiek: Ezek elengedhetetlenek az adott weboldal megfelelő működéséhez. A kikapcsolásukra nincs lehetőség, mivel az adott weboldal hibásan működne, ha megtennénk.
• Kényelmi cookiek: Ezek nem befolyásolják az adott weboldal főbb funkcióit, és kikapcsolhatók az Érintett szándéka alapján, de ilyen esetben néhány kényelmi funkció nem működik megfelelően a honlapon. Ilyen lehet például, hogy a weboldal nem emlékszik a nyelvi beállításunkra, kosarunk tartalmára, ha közben kiléptünk és visszatérünk, vagy hogy mely aloldalon hagytuk abba a böngészést.
• Analitikai cookiek: Ezek olyan kódok, melyek segítik az Érintett azonosítását marketing célból, ugyanakkor nem azonosítható be egyértelműen az érintett a webmarketing szolgáltató segítségével. Kizárólag tömeges, trendszerű információk összegyűjtését biztosítja.
• Marketing cookiek: Ezek olyan kódok, melyek segítségével az egyén számára tudunk célzott ajánlatokat küldeni a webmarketing szolgáltató segítségével. A webmarketing szolgáltató pedig további viselkedés alapú marketinginformációt
gyűjt az Érintettről.
A cookie kategóriákon túl más szempontok szerint is csoportosíthatók ezek a kódok.
Tulajdonos szempontjából:
• Belső cookiek esetén az Adatkezelő a tulajdonosa, így minden így gyűjtött adattal kizárólag az Adatkezelő rendelkezik, 3. félnek azokat nem adja át.
• 3. fél a tulajdonos. Ilyen esetben az Adatkezelő, csak szűkített adatokat kap meg a 3. féltől. Az adatok teljes körével a 3. fél rendelkezik. Például: Google, Facebook. Az adott cookie adatkezelési céljáról, megőrzési idejéről, tulajdonosáról, kategóriájáról, az adott honlapon elhelyezett cookie tájékoztató táblázat nyújt részletes tájékoztatást.
- Az adatkezelés célja: Az adatkezelés célja cookie kategóriánkként változik. Erről az adott weboldalon elhelyezett részletes cookie táblázatban találhat az Érintett információt.
Általánosságban: Működési cookie esetén a weboldal működésének biztosítása, kényelmi cookie esetén a weboldal kényelmi funkcióinak biztosítása, statisztikai és marketing cookie esetén az Adatkezelő marketingcéljának teljesítése.
- Az adatkezelés jogalapja: A működési cookiek esetén, az Adatkezelő jogos érdeke jogalap. (GDPR 6. cikk 1. f), mely a weboldal működése, minden más cookie esetén az érintett hozzájárulása (GDPR 6. cikk 1. a), melyet az Érintett a weboldalon elhelyezett cookie consent/hozzájáruló dobozban tud megadni.
Az Érintett a cookie hozzájárulás visszavonását a saját böngészőjének beállításai között tudjamegtenni, mely nem más, mint a cookiek törlése.
A legnépszerűbb böngészők süti beállításairól az alábbi linkeken tájékozódhat:
• Google Chrome
• Firefox
• Microsoft Internet Explorer
• Microsoft Edge
• Safari
A Facebook használata során elhelyezett cookie-ról bővebben:
• https://www.facebook.com/policies/cookies/
- Adatkezelésben részt vevő érintettek típusa: Azon Érintettek, melyek az Adatkezelő honlapjára látogatnak.
- Kezelt adatok köre:
• cookiek azonosítója,
• cookiek által gyűjtött statisztikai és viselkedés alapú adatok.
- Adatkezelés időtartama: Az adatkezelés időtartalma cookie-nként változik. Erről az adott weboldalon elhelyezett részletes cookie táblázatban találhat az Érintett információt.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az érintett nem kíván az adatkezelésben részt venni, úgy nem tudja a kényelmi szolgáltatásait használni a weboldalnak, vagy nem biztosít marketing célú információkat az Adatkezelőnek és 3. félnek.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelemi
felelősnél. Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő, marketing célból az így gyűjtött adatokkal profilalkotást végez. További információt az Érintett az adatvédelemi felelős email címén igényelhet.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő, marketing szempontból, az üzeneteinek megjelenítési döntéseinél automatikus döntést működtet, azonban ezen tevékenységét a közös adatkezelésként tevékenykedő 3. fél végzi.
- Közös adatkezelést végző szervezetek megnevezése:
A Facebook esetében a Facebook Ireland (4 Grand Canal Square Grand Canal Harbour, Dublin 2 Írország) közreműködésével: az Adatkezelő részére statisztikai és marketing adatok elemzési céljából.
Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Dublin, IE-D, D04 E5W5, IE) közreműködésével: az Adatkezelő részére statisztikai és marketing adatok elemzési céljából.
- Adatkezelést végző munkakörök:
• marketing munkavállaló(k);
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.13. Webshop regisztráltak és a webshop vásárláshoz kapcsolódó adatkezelés
- Az adatkezelés rövid leírása: Webshop üzemeltetéshez B2B kapcsolódó adatkezelés. Online értékesítés, számlák kezelése, ügyfélkapcsolati kommunikáció, szállító levél készítése során keletkezett személyes adatok kezelése.
- Az adatkezelés célja: A webshop működtetése, a webshopon belüli ajánlórendszer működtetése.
- Az adatkezelés jogalapja: Regisztráció során a jogalap az Érintett önkéntes hozzájárulása (GDPR 6. cikk 1.a), melyet a regisztrációs formanyomtatvány kitöltésével ad meg az Adatkezelő részére. Amennyiben, még nem történt vásárlás, úgy lehetősége van az Érintettnek a regisztrált profil törlését, vagyis az önkéntes hozzájárulás visszavonását kérni emailen a szokásos kapcsolattartási csatornáján keresztül, vagy az adatvédelmi felelősnek küldve. A vásárlást követően az adatkezelés jogalapja a Jogszabályi előírásnak történő megfelelés. (GDPR 6. cikk 1.c), mely a Számviteli törvény.
- Adatkezelésben részt vevő érintettek típusa: Webshopon regisztráltak vásárlók.
- Kezelt adatok köre:
• neve,
• címe,
• szállítási cím,
• számlázási cím,
• email cím,
• telefonszám,
• vásárlási érték és adatok,
• tranzakciós visszaigazolás a banktól vagy fizetési szolgáltatótól,
• kapcsolatfelvételi űrlapon megadott adatok.
- Adatkezelés időtartama: Önkéntes hozzájárulás esetén a hozzájárulás visszavonásáig, vagy a jogszabályi előírás alapján a számla kibocsátásától számított 10 év.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az érintett nem kíván az adatkezelésben részt venni, úgy nem tud az Adatkezelő webshopján keresztül vásárolni.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelemi
felelős emailcímén. Adatait, és a jogszabályban előírt szervezetek számára megosztjuk, mint például: NAV.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás;
• SalesAutopilot Kft. (1016 Budapest, Zsolt utca 6/A. 5. em. 1.) – webmarketing;
• Shoprenter Kft. (4028 Debrecen, Kassai út 129) – Webshop üzemeltetés, webmarketing;
• Google Ireland Limited (Gordon House, Barrow Street, DUBLIN 4, D04 E5W5, CO DUBLIN, IRELAND) – webmarketing eszközök;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az érintett korábbi vásárlásai alapján az Adatkezelő végez profilalkotást, és termékajánló rendszert működtet a webshopban.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• pénzügy, logisztika, marketing feladatokat végző munkavállaló(k);
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.14. Riasztórendszerhez és beléptető rendszerhez kapcsolódó adatkezelés
- Az adatkezelés rövid leírása: Jelen adatkezelés az Adatkezelő által használt telephelyek riasztóberendezéseihez, és beléptető rendszerekhez kapcsolódnak. Az Érintett az adatkezeléshez kapcsolódó további információkat, vagy egyéb jogérvényesítését, az adatvédelmi felelős email elérhetőségén, vagy személyesen igényelheti.
- Az adatkezelés célja: Az adatkezelés célja ezen telephelyek fizikai biztonságának elősegítése, és a jogellenes cselekedetek számának csökkentése, valamint katasztrófahelyzet esetén az adott épületben tartózkodó személyek testi épségének védelme, a katasztrófaelhárító szervezet számára a bent tartózkodó személyek azonosításával.
- Az adatkezelés jogalapja: Az adatkezelés jogalapja az adatkezelő jogos érdeke (GDPR 6. cikk 1. f). Ezen jogos érdek
a fizikai biztonság és személyes testi épség védelme.
- Adatkezelésben részt vevő érintettek típusa: Azon érintett, aki az Adatkezelő munkavállalójaként, a riasztóval védett területen a riasztót ki-, vagy bekapcsolja, illetve, aki a beléptetőrendszerrel felszerelt épületekben, ezeket a belépési pontokat használja, részt vesz ezen adatkezelésben.
- Kezelt adatok köre:
• érintett riasztó azonosítója,
• érintett riasztásának ki- és/vagy bekapcsolási időpontja, helyszíne,
• az adott riasztó esemény helyszíne, időpontja, és a további intézkedés adatai,
• az érintett beléptető azonosítója,
• az érintett be- és kilépési időpontja,
• az érintett beléptető kapukon keresztüli mozgása.
A beléptető rendszer adatait az Adatkezelő összekapcsolhatja a munkaidő nyilvántartás egyéb adataival, munkaszervezési és jogszabályi megfelelőségi célból!
- Adatkezelés időtartama: Az így gyűjtött adatok megőrzési ideje alapesetben 2 év. Amennyiben incidens történt a megadott időszakon belül, és az Adatkezelő a további jogi lépés megtételét látja szükségesnek, úgy az adott incidens lezárásától számított 5 évig a felvételt zárolja és megőrzi, a PTK elévülési ideje alapján. Az így zárolt felvételt kizárólag
jogi eljárások bizonyítékaként használja fel.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől:
Amennyiben az Érintett nem kíván az adott adatkezelésben részt venni, úgy nem tud az Adatkezelő munkavállalójaként, annak telephelyén, megjelenni.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót.
Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – munkaügyi és bérszámfejtési tevékenység, IT támogatás, porta szolgálat;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• B-Angel Kft. (2081 Piliscsaba, Fő út 104.) – vagyonvédelem, beléptető rendszer;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő nem végez profilalkotást az így gyűjtött adatokkal.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• portaszolgálatot felügyelő munkavállaló;
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.15. Hálózati és Web forgalom figyelése adatkezelése
- Az adatkezelés rövid leírása: Az Adatkezelő az informatikai szolgáltatásokhoz kapcsolódóan a hálózati forgalomról, weboldalaik eléréséről, a hálózat aktív eszközeiről, szervereiről loggyűjtést végez, melyet automatizáltan és eseti jelleggel is elemezhet.
- Az adatkezelés célja: Az Adatkezelő célja, jelen adatkezeléssel a hibakeresés, hibaelhárítás, és IT biztonság megteremtése.
- Az adatkezelés jogalapja: Az adatkezelés jogalapja, az Adatkezelő jogos érdeke jogalap. (GDPR 6. cikk 1. f), mely a hibakeresés, hibaelhárítás, és IT biztonság lehetőségének biztosítása.
- Adatkezelésben részt vevő érintettek típusa: Azon Érintettek, akik az Adatkezelő munkavállalójaként rendelkeznek céges email címmel, és lehetőséggel, az Adatkezelő által biztosított informatikai hálózat használatára. Azon Érintettek is részei az adatkezelésnek, aki nem, mint Adatkezelői munkavállalók kapcsolódnak az Adatkezelő informatikai
hálózatához.
- Kezelt adatok köre:
• érintett neve,
• érintett IP címe,
• érintett email címe,
• érintett MAC Address-e,
• Az érintett tevékenységéhez kapcsolódó időbélyegző,
• Az érintett által lekért és látogatott oldalak,
• Az érintett által elérendő hálózati cél,
• Az érintett számítástechnikai eszközének egyéb adatai (pld: böngésző típusa, operációs
rendszer típusa, gépnév stb.…).
- Adatkezelés időtartama: Az IT biztonság és utólagos ellenőrizhetősége érdekében, az adatkezelésben gyűjtött adatok megőrzési ideje a következő naptári év végéig érvényes.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az Érintett nem kíván az adatkezelésben részt venni, úgy nem tud elektronikus tevékenységet végezni az Adatkezelő informatikai hálózatán.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelemmel foglalkozó belső kollégánál. Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő nem végez profilalkotást az így gyűjtött adatokkal.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.16. ILIAS egyedi fejlesztésű oktatási rendszer adatkezelése
- Az adatkezelés rövid leírása: Az Adatkezelő az ILIAS e-learning opensource rendszert használja belső munkavállalóinak és üzleti Partnereinek oktatása céljából.
- Az adatkezelés célja: Az Adatkezelő munkavállalóinak és külső üzleti Partnereinek oktatási céljára.
- Az adatkezelés jogalapja:
Az adatkezelés jogalapja az adatkezelő jogos érdeke jogalap. (GDPR 6. cikk 1. f). Ezen jogos érdek a munkavállalóinak és üzleti partnereinél dolgozó munkavállalóknak a képzése, gazdasági céljai teljesítése érdekében.
- Adatkezelésben részt vevő érintettek típusa: Minden olyan Adatkezelői munkavállaló, vagy külső üzleti partnerének alkalmazottjai, aki regisztrál az ILIAS e-learning platformon.
- Kezelt adatok köre:
• név,
• email cím,
• elvégzett tanfolyamok,
• jelentkezett tanfolyamok,
• folyamatban lévő tanfolyamok,
• elvégzett tanfolyamok eredményei,
• oktatóvideókon szereplő érintettek.
- Adatkezelés időtartama: Az Adatkezelő munkavállalója estében a jogviszony megszűnésétől számított következő naptári év január 31-ig őrzi meg a személyes adatokat. Külső partner alkalmazottja esetén a szolgáltatáshoz tartozó ÁSZF alapján történő felhasználó lemondásától számított 60 nap.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az Érintett nem kíván az adatkezelésben részt venni, úgy nem tud elektronikusan bejelentkezni az Adatkezelő által működtetett ILAS e-lerning platformra, így nem tud naprakész információkat szerezni az Adatkezelő által nyújtott oktatásokon. Az Adatkezelő munkavállalói esetén, nem tud megfelelő munkavégzést végezni az Érintett, így nem lehet az Adatkezelő munkavállalója.
Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelemi felelős emailcímén.
Adatfeldolgozók és azok tevékenységei:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• Assist-Trend Észak Kft. (3531 Miskolc Kiss Ernő utca 17) – tananyag készítés.
Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Érintettek tanfolyami haladása alapján profilalkotást végez az Adatkezelő.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Érintettek tanfolyami haladása alapján új tanfolyamok elvégzésére van lehetőség automatikusan, így automatikus döntéshozatali eljárás zajlik.
- Adatkezelést végző munkakörök:
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.17. Adatmentés és archiválás adatkezelése
- Az adatkezelés rövid leírása: Az Adatkezelő mentő és archiváló rendszert üzemeltet az informatikai katasztrófa elkerülése érdekében.
- Az adatkezelés célja: Az adatkezelés célja, hogy az Adatkezelő felkészüljön egy esetleges informatikai katasztrófa elhárítására.
- Az adatkezelés jogalapja: Az Adatkezelő jogos érdeke jogalap. (GDPR 6. cikk 1. f), mely az informatikai katasztrófa elkerülése.
- Adatkezelésben részt vevő érintettek típusa: Minden olyan Érintett, legyen az Adatkezelő, vagy üzleti Partnere munkavállalója, vagy bármely más természetes személy, melynek adatai elektronikusan tárolódnak az Adatkezelő informatikai környezetében.
- Kezelt adatok köre:
Minden elektronikusan tárolt adat az adatkezelő szerverein.
- Adatkezelés időtartama: A mentések szerverenként történnek, így nincs lehetőség adattípusonként szétválasztani. A mentések megőrzési ideje maximum 6 hónap. Az archiválások megőrzési ideje, a nyugdíjadatok megőrzése érdekében korlátlan.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az Érintett nem kíván az adatkezelésben részt venni, úgy nem tud elektronikus kommunikációt folytatni az adatkezelővel, és nem oszthatja meg semmilyen adatát az Adatkezelővel, és nem tud munkavállalóként az Adatkezelőnél, vagy üzleti Partnerénél elhelyezkedni.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelmi
felelős emailcímén. Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő nem végez profilalkotást.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.18. Fuvarszervezői, logisztikai tevékenységhez tartozó adatkezelés
- Az adatkezelés rövid leírása: Az adatkezelés célja az Adatkezelő fuvarszervezése vásárlói és beszállítói partnerek felé és felől. A logisztikai fuvarszervezés érinthet olyan terület, mely a büntetésvégrehajtás felügyelet alá tartozik, így fokozott ellenőrzést és személyes adat átadást igényel.
- Az adatkezelés célja: Az Adatkezelőnél felmerülő logisztikai feladatokhoz kapcsolódóan a fuvarszervezés gyakorlati megvalósíthatóságának biztosítása.
- Az adatkezelés jogalapja: Az Adatkezelő jogos érdeke jogalap. (GDPR 6. cikk 1. f), mely a gazdasági tevékenységhez kapcsolódó logisztikai feladatok ellátása.
- Adatkezelésben részt vevő érintettek típusa: Adatkezelő vagy partnere megbízásából logisztikai tevékenységet végző adatfeldolgozó munkavállalója, mely az Adatkezelő és az adatfeldolgozó, vagy partnere közötti szerződés alapján kerül megosztásra.
- Kezelt adatok köre:
• sofőr neve,
• sofőr születési hely, dátum,
• jármű forgalmi rendszáma,
• a sofőr járművének teherbírása,
• sofőr személyigazolvány száma,
• sofőr külföldi igazolványa esetén az igazolvány teljes képe,
• eseti jelleggel az adott fuvarhoz kapcsolódó GPS adatok,
• a sofőrhöz tartozó munkavégzés során történt incidensek adatai.
- Adatkezelés időtartama: A szerződéses viszony fennállásától számított 5 év, mivel ez a PTK elévülési ideje, és a fuvarozás tevékenysége során, mint veszélyes üzem előfordulhatnak olyan helyzetek, amikor az Adatkezelőnek több évre visszamenőleg szükséges előkeresni egy sofőr adatait.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az érintett nem kíván az adatkezelésben részt venni, úgy nem tud szerződni az Adatkezelővel, vagy nem tud olyan üzleti Partnerénél munkát vállalni, aki logisztikai területen alvállalkozóként tevékenykedik az Adatkezelőnél.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelmi
felelősnél. Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
• Azon szervezetek, akik a logisztikai feladatkiosztásban/megrendelésben, mint indulási és cél helyszín van megjelölve.
A logisztikai alvállalkozók személyes adatait a büntetésvégrehajtás területére történő behajtás céljából, a beléptetést végző biztonsági szolgálattal megosztja az Adatkezelő. A büntetésvégrehajtás önálló Adatkezelőként tevékenykedik. Az adatmegosztás jogalapja az Adatkezelő és Partnerei és Adatfeldolgozói között kötött megállapodások.
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő az alvállalkozók, vagy partnereik alvállalkozóinak teljesítésének minősége, valamint a haszongépjármű típusa, teherbírása alapján profilalkotást végez.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az általa kezelt adatokkal.
- Adatkezelést végző munkakörök:
• logisztikai és beszerzési munkavállaló(k);
• a fenti területekhez kapcsolódó szakmai vezető;
• az Adatkezelő ügyvezető igazgatója;
• a belső IT üzemeltetést végző szervezet.
VI.19. Hibajelentő rendszer adatkezelése
- Az adatkezelés rövid leírása: Az Adatkezelő hibabejelentő rendszert üzemeltet az IT és létesítmény üzemeltetés, feladatkiosztás és feladatvégzés megtörténtének utólagos ellenőrzése céljából.
- Az adatkezelés célja: Hibabejelentések és feladatkiadások nyomon követése és a korábbi megoldások jó gyakorlatainak utólagos tárolása, visszakereshetősége.
- Az adatkezelés jogalapja: Az Adatkezelő jogos érdeke jogalap. (GDPR 6. cikk 1. f), mely a hibabejelentések és feladatkiadások optimalizálása.
- Adatkezelésben részt vevő érintettek típusa: Adatkezelő munkavállalói, aki rendelkeznek céges email címmel, és használják a hibabejelentő rendszert.
- Kezelt adatok köre:
• név,
• email cím,
• hibabejelentés adatai.
- Adatkezelés időtartama: A hibabejelentések megőrzési ideje korlátlan, mivel a korábbi ügyek információi segítik az újabb ügyek egyre hatékonyabb megoldását.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az Érintett nem kíván az adatkezelésben részt venni, úgy nem tud elektronikusan hibát bejelenteni az Adatkezelő számára.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelmi
felelősnél. Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezőenmegosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás;
• Serco Informatika Zrt. (1037 Budapest, Bécsi út 314.) – IT támogatás;
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő nem végez profilalkotást ebben az Adatkezelésben.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást ebben az adatkezelésben.
- Adatkezelést végző munkakörök:
• az Adatkezelő ügyvezető igazgatója,
• a belső IT üzemeltetést végző szervezet,
• az érintett munkavállaló csoportjának más tagjai bizonyos esetekben és vezetője.
VI.20. Hozzátartozói mobilflotta kezelése az Adatkezelő mobilelőfizetésén belül
- Az adatkezelés rövid leírása: Az Adatkezelő lehetőséget biztosít munkavállalói számára,hogy amennyiben szeretnék, úgy hozzátartozóikat bejelenthetik az Adatkezelő mobilflotta előfizetése alá, így kedvezőbb mobiltarifa díjazásban részesülhetnek az adott érintettek. A hozzátartozók bejelentése szigorúan önkéntes alapon történhez. A munkavállalók és egyéb érintettek semmilyen joghátrányt nem szenvedhetnek az Adatkezelő irányából, amennyiben nem kívánják hozzátartozóikat bejelenteni. A munkaviszony időközbeni megszüntetése az élő mobiltelefon előfizetés esetén nem jelenti automatikusan a mobiltelefon előfizetésmegszűnését, ahhoz szükséges az érintett hozzájárulást visszavonó vagy lemondó emailesvagy más írásbeli nyilatkozata.
- Az adatkezelés célja: A munkavállaló hozzátartozóinak, mint érintettek számára kedvezőbb mobilelőfizetési tarifa biztosítása, melyre az Adatkezelő, mint munkavállalói plusz juttatásra, előnyre tekint.
- Az adatkezelés jogalapja:
Az adatkezelés jogalapja az Érintett önkéntes hozzájárulása (GDPR 6. cikk 1.a), melyet az Adatkezelő számára ráutaló magatartással, az Adatkezelő munkavállalóján keresztül történő igénylő lap adatmegadásával ad meg, valamint magával a mobiltelefon előfizetéshez tartozó telefonszám használatával. A hozzájárulás bármikor visszavonható az Adatkezelő belső adatvédelmi megbízottja, vagy a mobiltelefon ügyintézésért felelős munkavállaló felé tett emailes nyilatkozattal, mely egyben a mobiltelefon előfizetés felmondását is jelenti. A mobiltelefon előfizetés felmondását, vagyis a hozzájárulás visszavonását követően, az adatkezelés jogalapja a jogi kötelezettség teljesítése (GDRP 6. cikk 1.c pont), mely 2000.
évi C. Számviteli törvény 20§, 99§, és 169§ számvitelt alátámasztó dokumentum kategóriája.
- Adatkezelésben részt vevő érintettek típusa: Olyan érintettek, akik a jelenlegi vagy korábbi munkavállalók hozzátartozójaként, vagy korábbi hozzátartozójaként igénylik az Adatkezelői mobilflottájába történő felvételt.
- Kezelt adatok köre:
• név,
• lakcím,
• elérhetőség,
• aláírás,
• mobiltelefonszám,
• hívásrészletezés adatai, mint például a hívott mobilszámok, sms számok, időtartam,
időpontok stb.,
• befizetések és tartozások adatai.
- Adatkezelés időtartama: Az aktuális havi mobiltelefon szolgáltatás és hozzátartozó számlarészletezési adatok esetében, az adatkezelés időtartalma az önkéntes hozzájárulás visszavonásáig zajlik. A mobiltelefon előfizetés megszűnését megelőző korábbi számlái és számlarészletezői esetén, mivel számvitelt alátámasztó dokumentumnak számítanak, a megőrzési idő 10 év. A hozzájárulás és visszavonás formanyomtatványának megőrzési ideje 5 év, a PTK elévülési szabálya alapján.
- Az adatkezelés rövid leírása, mi történne, ha elmaradna az adatszolgáltatás az érintettől: Amennyiben az érintett nem kíván az adatkezelésben részt venni, úgy nem tud az Adatkezelő mobilflotta szerződésébe kerülni, és annak kedvező tarifacsomagját használni.
- Az adatok továbbításának, az adatkezelőn kívüli szervezetek hozzáférésének ismertetése adattípusonként: Az Adatkezelő a jelen tevékenységéhez kapcsolódóan külső szolgáltatót vehet igénybe, mint Adatfeldolgozót. Az Adatfeldolgozó megnevezése megtalálható az Adatkezelési tájékoztatóban, vagy emailen is igényelhető az adatvédelmi
felelősnél. Adatait, és a jogszabályban előírt szervezeteknek, mint például: NAV részére kötelezően megosztjuk.
Adatfeldolgozók és tevékenységi körük:
• Forest Consulting Kft. (2541 Lábatlan, Rákóczi Ferenc út 105.) – IT támogatás, mobilflotta műszaki támogatás, ügyintézés; Az adatkezelésnek van még egy Adatkezelőtől független címzettje, a mobilflotta hírközlési szolgáltatója: Yettel Magyarország Zrt. A mobiltelefon hírközlési szolgáltató, mint önálló adatkezelő tevékenykedik, adatkezelési
tájékoztatója független az Adatkezelő adatkezelési tájékoztatójától, és weboldalán elérhető.
- Az Adatkezelő végez-e profilalkotást az adatokkal?
Az Adatkezelő nem végez profilalkotást az így gyűjtött adatokkal.
- Az Adatkezelő végez-e automatikus döntéshozatali eljárást az adatokkal?
Az Adatkezelő nem végez automatikus döntéshozatali eljárást az így gyűjtött adatokkal.
- Adatkezelést végző munkakörök:
• az Adatkezelő ügyvezető igazgatója;
• Az Adatkezelő megbízott adatfeldolgozója
• a belső IT üzemeltetést végző szervezet;
• a mobiltelefon flottakezeléssel megbízott érintett szervezeti egység vezetője ésmunkavállalója.
VII. SZEMÉLYES ADATOK FELDOLGOZÁSA STATISZTIKAI CÉLRA
A kötelező adatkezelés keretében kezelt személyes adatokat – ha jogszabály ettől eltérően nem rendelkezik – a Központi Statisztikai Hivatal statisztikai célból, egyedi azonosításra alkalmas módon átveheti, és törvényben meghatározottak szerint kezelheti. A statisztikai célra felvett, átvett vagy feldolgozott személyes adatok – ha jogszabály eltérően nem rendelkezik – csak statisztikai célra kezelhetők. A személyes adatok statisztikai célra történő kezelésének részletes szabályait külön jogszabály határozza meg.
VIII. ADATFELDOLGOZÁS ÉS HARMADIK FÉL ÁLTALI ADATHOZZÁFÉRÉS
Az Adatkezelő jogosult Adatfeldolgozókat használni részfeladatok ellátására. Az adatfeldolgozók listáját, azok tevékenységét, és az általuk elérhető adattípusok listáját jelen Tájékoztató tartalmazza.
IX. AUTOMATIZÁLT ADATFELDOLGOZÁSSAL HOZOTT DÖNTÉS ÉS PROFILALKOTÁS
Az érintett személyes jellemzőinek értékelésén alapuló döntés, kizárólag automatizált adatfeldolgozással történő meghozatalára csak akkor kerülhet sor, ha a döntés során az Érintett felé felülvizsgálati lehetőséget biztosítunk, mely esetben a felülvizsgálatot egy természetes személy végzi. Az adatkezelő az érintett kérelmére tájékoztatást ad az automatizált adatfeldolgozással hozott döntés során alkalmazott módszerről és annak lényegéről. Az érintett jogosult arra, hogy álláspontját kifejtse. Az Adatkezelő profilalkotási és automatizált adatfeldolgozással hozott döntési tevékenységet
végezhet azon adatkezelésekben, ahol jelen Tájékoztató VI. pontjában ezt megjelölte. Az adatkezelő az érintett kérelmére tájékoztatást ad a profilalkotás során alkalmazott módszerről és annak lényegéről. Az érintett jogosult arra, hogy álláspontját kifejtse, az Adatkezelőtől döntésének megváltoztatását kérje. Az Adatkezelő a döntését ilyen esetben köteles újra mérlegelni, hogy mindenben megfelelt az általa meghatározott feltételeknek és jogszabályi előírásoknak.
X. ÉRINTETTEK JOGAI ÉS ÉRVÉNYESÍTÉSÜK
Az alábbi fejezet bemutatja az Érintettek jogait, valamint részletezi azok érvényesítésének lehetőségeit. Alapszabály, hogy az Érintett, bármelyik jogával csak olyan mértékig élhet, mely más Érintett jogait nem sérti. Az Érintett bármely jogérvényesítését írásban (email, postai levél, helyszíni jegyzőkönyv) kérhet az Adatkezelő bármelyik alkalmazottjától vagy az Adatkezelő megbízásából tevékenykedő bármely adatfeldolgozótól, de a folyamat felgyorsítása érdekében javasolt a XIII. fejezetben megjelölt személyt megkeresni. Az Érintett kérelmére az Adatkezelő kötelezően válaszol, elsődlegesen abban a formátumban, ahogy a kérelem beérkezett. (pl.: postai úton jött- postai úton szükséges a választ is elküldeni.) A válasznak minden esetben tartalmaznia kell a kérelem elbírálásának eredményét és amennyiben az elutasító, annak részletes indoklását, valamint a kérelem alapján elvégzett vagy tervbe vett lépéseket is. Amennyiben az Adatkezelő úgy ítéli meg, hogy az Érintett további azonosítása szükséges, úgy az Érintettel közösen felvesznek egy jegyzőkönyvet és kérheti az érintett fényképes igazolványának bemutatását. A jegyzőkönyv tartalmazza az Érintett személyes adatait, azt a tényt, hogy személyazonosságát igazolta, valamint kérelmét, és az arra tett lépéseket. Ha időben
elhúzódó több lépésből áll a kérelem teljesítése, vagy elutasítása, úgy több jegyzőkönyv is kiállításra kerülhet, az adott lépésekre vonatkozóan. A jegyzőkönyv mindig két példányban készül és egyik példány az Érintetté. Amennyiben olyan jövőbeli lépések megtétele szükséges, mely az Érintettre is hatással van, pl.: adatok törlése, úgy azok határidejét is kötelező feltűntetni. Az Érintett által kitöltött és aláírt jegyzőkönyvet az Adatkezelő lefűzi, azt más célra nem használja, és egy esetleges hatósági vizsgálat esetén bizonyítékként a hatóság rendelkezésére bocsátja.
ÉRINTETTEK JOGAI
Átlátható eljárás joga
Az Érintett megismerheti az őt érintő személyes adatok tárolásának, kezelésének, feldolgozásának eljárásait, tájékoztatást kaphat az adatkezelésről teljeskörűen, más Érintett jogainak csorbítása nélkül. Ezen jogával az Érintett, már az adatkezelés megkezdését megelőzően élhet, az Adatkezelő nyilvánosan elérhető Adatkezelés Tájékoztatójának/szabályzatnak megismerésével, valamint további tájékoztatást kérhet a XIII. pontban meghatározott személytől.
Betekintéshez való jog
Az Érintett betekinthet a róla vezetett személyes adatokat tartalmazó nyilvántartásokba, előre
egyeztetve az Adatkezelővel, más Érintett jogainak csorbítása nélkül.
Másolatkérés joga
Az érintett kérheti a róla gyűjtött és nem feldolgozott adatok másolatát. Az Adatkezelő az Érintettről gyűjtött adatok másolati példányát, az Érintett kérésére kötelezően átadja, azonban a további származtatott adatok másolati példányának átadása az Adatkezelő saját döntése. Az Érintett az ismétlődő másolatkéréseivel az Adatkezelő számára nem okozhat indokolatlan költséget, amennyiben mégis, úgy az Adatkezelő a valós közvetlen költségek megtérítésére kérheti az Érintettet, de a kérés teljesítése alapesetben ingyenes. A kérést az Adatkezelőnek olyan formában kell teljesítenie, ahogy azt megkapta. (Pl., ha postai úton, akkor postai, ha elektronikusan akkor elektronikusan) A teljesítésben az információknak az Érintett számára könnyen olvashatónak, széles körben elterjedt megoldásokkal feldolgozhatónak kell lennie
Adatkezelés korlátozásának joga
Az Érintett, az Adatkezelővel folytatott jogvitája esetén, kérheti az adatkezelés korlátozását az Adatkezelőtől, más Érintett jogainak csorbítása nélkül. Ebben az esetben az Adatkezelő zárolja az Érintett írásos kérelmében meghatározott adatait. Az Adatkezelő a zárolást követően semmilyen módosítást nem végez a zárolt adatokon. A jogvita lezárását követően, az
adatkezelés a jogvitát eldöntő határozatban foglaltaknak megfelelően folytatódik, vagy megszüntetésre kerül.
Adatkezelés tiltakozásának joga
Az Érintett, az Adatkezelőnél tiltakozhat az őt érintő adatkezelés bármelyik része, vagy egész ellen. Ilyen esetben az Adatkezelőnek kötelező megvizsgálnia a megjelölt adatkezelés jogszerűségét, és amennyiben a tiltakozást jogosnak ítéli, az adatkezelést haladéktalanul befejezni.
Profilalkotás eljárásának megismerésének joga
Amennyiben az Adatkezelő végez ilyen tevékenységet az adataival, az Érintett, kérheti az Adatkezelőtől, a profilalkotási eljárási módszereinek megismerését. Ilyen esetben az Adatkezelőnek kötelező tájékoztatás adnia azokról a szempontrendszerekről, mely alapján a profil létrehozása zajlik.
Automatikus döntéshozatali eljárás megismerésének joga
Amennyiben az Adatkezelő végez ilyen tevékenységet az adataival, az Érintett, kérheti azon szempont rendszerek megismerését, melyek alapján az automatikus döntéshozatali eljárás működik.
Automatikus döntéshozatali eljárás megtámadásához, természetes személyhez, mint döntéshozóhoz fordulás joga Amennyiben az Adatkezelő végez ilyen tevékenységet az adataival, az Érintett megtámadhatja az automatikus döntéshozatali eljárás eredményét. Ilyen esetben az Adatkezelőnél kötelező, hogy az adott eljárást egy közreműködő természetes személy újra megvizsgálja, felülvizsgálja. A felülvizsgálat eredménye lehet az eredeti eljárás eredményével megegyező is.
Adathordozhatósághoz való jog:
Az Érintett jogosult, a tőle begyűjtött személyes adatokról másolatot kérni, anélkül, hogy ezzel akadályozná az Adatkezelő munkáját. Az így kapott adatoknak az Érintett számára, hozzáférhetőnek, olvashatónak, általános eljárással feldolgozhatónak kell lennie.
Adatok törlésének joga
Az Érintettnek jogában áll a róla szóló személyes adatok törlését kérni, amennyiben az Adatkezelés jogalapja:
- az Érintett hozzájárulása, vagy
- olyan Érintett által kezdeményezett szerződés teljesítése, mely szerződés végül nem jött létre, vagy létrejött, de már teljesült, és mindegyik esetben nincs más jogalap az Adatkezeléshez.
Amennyiben az Adatkezelés jogalapja:
- Jogszabályi előírás,
- Adatkezelő jogos érdeke,
- Közhatalmi vagy közérdekű jogosítvány ellátása,
- Érintett létfontosságú érdekén alapul, úgy az Érintettre vonatkozó személyes adatok törlésére, az adatkezelésekben megjelölt határidő előtt, nincs lehetőség.
Tájékoztatáshoz való jog
Az érintettek adataik kezeléséről tájékoztatást kérhetnek. Az Érintett felé az elsődleges tájékoztatási eszköz az Adatkezelési tájékoztató, valamint, az érintett az adatvédelmi felelőstől kérhet tájékoztatást.
Az Adatkezelőnek törekednie kell arra, hogy az érintettek az adatkezelést megelőzően kapjanak tájékoztatást az adatkezelés részleteiről. Az érintett kérelmére az Adatkezelő köteles tájékoztatást adni az érintett általa kezelt adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, továbbá – az érintett személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről. Az Adatkezelő köteles a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban harminc (30) napon belül, közérthető formában, az érintett erre irányuló kérelmére írásban megadni a tájékoztatást. A tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet még nem nyújtott be. Egyéb esetekben költségtérítés állapítható meg. A már megfizetett költségtérítést vissza kell téríteni, ha az adatokat jogellenesen kezelték, vagy a tájékoztatás kérése helyesbítéshez vezetett. Az érintett tájékoztatását az Adatkezelő csak akkor tagadhatja meg, ha azt törvény lehetővé teszi. Az Adatkezelő köteles az érintettel a felvilágosítás megtagadásának indokát közölni, továbbá köteles tájékoztatni érintettet a jogorvoslati lehetőségekről.
Helyesbítéshez való jog
Az érintett kérheti, hogy a tévesen szereplő személyes adatát az adatkezelő helyesbítse. Abban az esetben, ha a helyesbítendő adatok alapján rendszeres adatszolgáltatás történik, az adatkezelő szükség esetén a helyesbítésről köteles tájékoztatni az adatszolgáltatás címzettjét, illetve az érintett figyelmét köteles felhívni arra, hogy a helyesbítést más adatkezelőnél is kezdeményeznie kell.
Érintett jogainak érvényesítése
Amennyiben úgy véli, hogy adatait nem kezeljük megfelelően, akkor örömmel vesszük, ha hozzánk fordul panaszával! Az adatkezelésért felelős közreműködők, adatvédelmi felelős, valamint amennyiben szükséges, az adatvédelmi tisztviselő haladéktalanul megkezdi panasza kivizsgálását, és a jogszabályban meghatározott időn belül válaszol Önnek. Amennyiben az Érintett, az adatkezelésben fennálló jogsértést észlel, úgy fordulhat kártérítési igényével közvetlenül a területileg illetékes bírósághoz, vagy panaszt nyújthat be az ellenőrző hatóság (Nemzeti Adatvédelmi és Információszabadság Hatóság, 1055 Budapest, Falk Miksa utca 9-11., levelezési cím: 1363 Budapest, Pf.: 9., tel: 391-14-00, e-mail: ugyfelszolgálat@naih.hu, web: http://naih.hu továbbiakban: NAIH) felé. Amennyiben az Érintett a NAIH felé fordul, úgy tudomásul veszi, hogy a NAIH-nak nincs jogköre, az Érintett jogainak sérelmét kompenzáló kártérítés megállapítására.
XI. ÁLTALÁNOS ADATBIZTONSÁGI ELŐÍRÁSOK
Az Adatkezelőként, vagy Adatfeldolgozóként kötelesek vagyunk gondoskodni az adatokbiztonságáról. Ennek érdekében meg kell tenni a szükséges technikai és szervezési intézkedéseket, mind az informatikai eszközök útján tárolt, mind a hagyományos, papíralapú adathordozókon tárolt adatállományok tekintetében. Az adatbiztonság feltételeinek érvényesítése érdekében gondoskodik az érintett munkatársak megfelelő felkészítéséről. Jelen pontban ismertetett intézkedések mindegyik a Tájékoztatóban ismertetett adatkezelésre vonatkoznak. A bevezetett biztonsági előírásokról a Közreműködők tájékoztatást kaptak, úgymint:
- céges okostelefonok jelszavas védelme,
- asztali számítógépek és notebookok Bios és HDD password védelme,
- operációs rendszerek felhasználónév/jelszó védelme,
- alkalmazások jelszavas/felhasználóneves védelme,
- Clear Desk policy,
- zárható szekrények és irodák,
- vírusvédelemi és tűzfal megoldások biztosítása,
- adatmentés működtetése,
- hálózati hozzáférések korlátozása,
- filemegosztás hozzáféréseinek korlátozása felhasználónévvel és jelszóval,
- a céges alkalmazásprofilon kívüli alkalmazások telepítésének és használatának tiltása,
- olyan nem céges alkalmazások tiltása, melyek hozzáférést kérnek az adott eszköz kontaktlistáihoz,
- felhőszolgáltatások használata kizárólag céges előfizetés esetén, vezetői utasítás mellett lehetséges.
XII. TEENDŐ INCIDENS ÉSZLELÉSEKOR
Amennyiben bármelyik adatkezelésben Közreműködő, vagy Érintett incidenst észlelt, vagy annak bekövetkeztét valószínűsíti, kérjük jelentse be haladéktalanul, de legkésőbb a következő munkanap, az adatvedelem@assist-trend.hu e-mail címen, az adatvédelmi felelős részére. A bejelentést az Adatkezelő haladéktalanul kivizsgálja és megteszi a szükséges jogszabályban előírt lépéseket.
Adatvédelmi incidensnek számít a személyes adatok:
- illetéktelen hozzáférése/megtekintése,
- illetéktelenhez történő továbbítása,
- azok eltűnése/törlése,
- illetéktelen módosítása/másolása/ az adatkezelés céljától és módjától eltérő felhasználása.
XIII. JOGORVOSLAT, ADATVÉDELMI MUNKATÁRS ÉS TISZTVISELŐ
Az érintett tájékoztatás, helyesbítés, törlés, tiltakozás iránti kérelmét az adatvédelmi felelőshöz nyújthatja be.
Adatkezelő adatvédelmi felelős munkatársa: Varga-Hetesi Ágnes adatvedelem@assist-trend.hu
Az Adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban tizenöt 30 napon belül írásban, közérthető formában köteles a tájékoztatást megadni. Az Adatkezelő az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat kezelése korlátozható az adott eljárás lefolytatásáig. Az adott Érintettre vonatkozó személyes
adat adatkezelése megszűntetésre kerül, ha az adatkezelő egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította. Az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt köteles megtéríti. Az adatkezelő mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső, elháríthatatlan ok idézte elő. Adatkezelő nem köteles megtéríteni a kárt, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott. Amennyiben az érintett az adatkezelő döntésével nem ért egyet, panasszal, illetve jogorvoslatért a Hatósághoz fordulhat.
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest Falk Miksa u. 9-11.
http://www.naih.hu
XIV. ELLENŐRZÉS
Az adatvédelemmel kapcsolatos előírások, így különösen a Tájékoztató rendelkezéseinek betartását az Adatkezelőnél adatkezelést végző szervezeti egységek vezetői folyamatosan kötelesek ellenőrizni.
Az Adatkezelőnél az adatvédelmi felelős minimum évente egyszer köteles ellenőrzést tartani.
XV. HIVATKOZOTT JOGSZABÁLYOK
2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról Európai Parlament és a Tanács 2016. április 27-ei (EU) 2016/679 rendelete (GDPR rendelet)
1997. évi CLV. törvény a fogyasztóvédelemről
1995. évi LXVI. törvény a köziratokról, a közlevéltárakról és a magánlevéltári anyag védelméről
2000. évi C. törvény a számvitelről
2017. évi CL. törvény az adózás rendjéről
2012. évi I. törvény Munka törvénykönyve
2005. évi CXXXIII. törvény A Személy és Vagyonvédelemről
19/2014. (IV. 29.) NGM rendelet – a fogyasztó és vállalkozás közötti szerződés keretében eladott dolgokra vonatkozó szavatossági és jótállási igények intézésének eljárási szabályairól;
2007. évi CXXVII. törvény az általános forgalmi adóról
1997. évi LXXXI. törvény a társadalombiztosítási nyugellátásról
2023. évi XXV. törvény a panaszokról, a közérdekű bejelentésekről, valamint a visszaélések bejelentésével összefüggő szabályokról
XVI. ZÁRÓ RENDELKEZÉSEK
A Tájékoztatóban nem szabályozott kérdésekben a hivatkozott törvények és a Polgári Törvénykönyv rendelkezéseit kell alkalmazni. A Tájékoztató annak kihirdetésének napján lép hatályba, mely a tájékoztató 3. oldalán kerül
megjelölésre, és egyben hatályát veszti a korábbi adatkezelés tájékoztató.
Jelen tájékoztatót átnéztem, és jóváhagytam:
Nátrán Árpád Miklós
ügyvezető