|
|||||||||||||||||||||||||||||||
|
ADATVÉDELMI ÉS
ADATKEZELÉSI SZABÁLYZAT
Jelen Szabályzat időbeli hatálya 2018. május 25.
napjától visszavonásig tart.
AZ ÉRINTETTEK JOGAI ÉS JOGAIK ÉRVÉNYESÍTÉSE
Tájékoztatáshoz való jog és a személyes adatokhoz való
hozzáférés
A törléshez való jog („az elfeledtetéshez való jog”) és a
tiltakozáshoz való jog
Az adatkezelés korlátozásához való jog
AZ ADATKEZELŐ ÁLTAL VÉGZETT ADATKEZELÉSEK
Természetes személy ügyfelek részére nyújtott szolgáltatás
kapcsán történő adatkezelés
Egészségügyi adat továbbítása az érintett érdekében
Adatkezelés panaszfelvétel kapcsán
Jelen Szabályzat szerint az Adatkezelő személye
Pektor Gabriella egyéni vállalkozó. Adatkezelő
adatai az alábbiak:
Jelen Szabályzat fogalomhasználata megfelel az
Európai Parlament és a Tanács (EU) 2016/679
rendeletében meghatározott rendelkezéseknek,
melyből kiemelendőek az alábbiak:
1.
személyes adat:
azonosított vagy azonosítható természetes
személyre („érintett”) vonatkozó bármely
információ; azonosítható az a természetes
személy, aki közvetlen vagy közvetett módon,
különösen valamely azonosító, például név, szám,
helymeghatározó adat, online azonosító vagy a
természetes személy testi, fiziológiai,
genetikai, szellemi, gazdasági, kulturális vagy
szociális azonosságára vonatkozó egy vagy több
tényező alapján azonosítható;
2.
egészségügyi adat:
egy természetes személy testi vagy pszichikai
egészségi állapotára vonatkozó személyes adat,
ideértve a természetes személy számára nyújtott
egészségügyi szolgáltatásokra vonatkozó olyan
adatot is, amely információt hordoz a
természetes személy egészségi állapotáról;
3.
különleges adat:
faji vagy etnikai származásra, politikai
véleményre, vallási vagy világnézeti
meggyőződésre vagy szakszervezeti tagságra utaló
személyes adatok, valamint a természetes
személyek egyedi azonosítását célzó genetikai és
biometrikus adatok,
az
egészségügyi adatok és a természetes
személyek szexuális életére vagy szexuális
irányultságára vonatkozó személyes adatok
4.
adatkezelés:
a személyes adatokon vagy adatállományokon
automatizált vagy nem automatizált módon végzett
bármely művelet vagy műveletek összessége, így a
gyűjtés, rögzítés, rendszerezés, tagolás,
tárolás, átalakítás vagy megváltoztatás,
lekérdezés, betekintés, felhasználás, közlés,
továbbítás, terjesztés vagy egyéb módon történő
hozzáférhetővé tétel útján, összehangolás vagy
összekapcsolás, korlátozás, törlés, illetve
megsemmisítés;
5.
az érintett hozzájárulása:
az érintett akaratának önkéntes, konkrét és
megfelelő tájékoztatáson alapuló és egyértelmű
kinyilvánítása, amellyel az érintett nyilatkozat
vagy a megerősítést félreérthetetlenül kifejező
cselekedet útján jelzi, hogy beleegyezését adja
az őt érintő személyes adatok kezeléséhez;
6.
adatvédelmi incidens:
a biztonság olyan sérülése, amely a továbbított,
tárolt vagy más módon kezelt személyes adatok
véletlen vagy jogellenes megsemmisítését,
elvesztését, megváltoztatását, jogosulatlan
közlését vagy az azokhoz való jogosulatlan
hozzáférést eredményezi;
7.
adatfeldolgozó:
az a természetes vagy jogi személy, közhatalmi
szerv, ügynökség vagy bármely egyéb szerv, amely
az adatkezelő nevében személyes adatokat kezel;
8.
profilalkotás:
személyes adatok automatizált kezelésének
bármely olyan formája, amelynek során a
személyes adatokat valamely természetes
személyhez fűződő bizonyos személyes jellemzők
értékelésére, különösen a munkahelyi
teljesítményhez, gazdasági helyzethez, egészségi
állapothoz, személyes preferenciákhoz,
érdeklődéshez, megbízhatósághoz, viselkedéshez,
tartózkodási helyhez vagy mozgáshoz kapcsolódó
jellemzők elemzésére vagy előrejelzésére
használják;
9.
harmadik fél:
az a természetes vagy jogi személy, közhatalmi
szerv, ügynökség vagy bármely egyéb szerv, amely
nem azonos az érintettel, az adatkezelővel, az
adatfeldolgozóval vagy azokkal a személyekkel,
akik az adatkezelő vagy adatfeldolgozó közvetlen
irányítása alatt a személyes adatok kezelésére
felhatalmazást kaptak
Jelen Szabályzatban használt rövidítések:
1.
Infotv.
– az információs
önrendelkezési jogról és az információszabadságról
szóló 2011. évi CXII. törvény
2.
GDPR
– az
Európai Parlament és a Tanács (EU) 2016/679
rendelete
3.
Ptk.
– a Polgári Törvénykönyvről szóló 2013. évi V.
törvény
4.
Fgytv.
– 1997. évi CLV. törvény
5.
ÁFA tv.
– az általános forgalmi adóról szóló 2007. évi
CXXVII. törvény
Adatkezelő személyes adatokat kizárólag jogok
gyakorlása és kötelezettségek teljesítése
érdekében, a célhoz
kötöttség elvének
betartásával, a
szükséges mértékben és időtartamban
kezeli. Az adatkezelés ennek megfelelően
mindenszakaszában az előre meghatározott célból
történik, amennyiben az adatkezelés célja
megszűnt, vagy az adatok kezelése egyébként
jogellenes, az adatok törlésre kerülnek.
- az adatkezelés az
érintett
vagy egy
másik természetes személy létfontosságú érdekeinek
védelme miatt szükséges
- az adatkezelés olyan
szerződés
teljesítéséhez szükséges, amelyben az
érintett az egyik fél, vagy az a szerződés
megkötését megelőzően az érintett kérésére
történő lépések megtételéhez szükséges
-
az adatkezelés az
adatkezelőre vonatkozó
jogi
kötelezettség teljesítéséhez szükséges
-
az
érintett
hozzájárulását adta személyes adatainak egy
vagy több konkrét célból történő kezeléséhez
- az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szüksége
- az adatkezelés az
adatkezelő vagy egy
harmadik
fél jogos érdekeinek érvényesítéséhez
szükséges, kivéve, ha ezen érdekekkel
szemben elsőbbséget élveznek az érintett olyan
érdekei vagy alapvető jogai és szabadságai,
amelyek személyes adatok védelmét teszik
szükségessé Adatkezelő rögzíti, hogy a GDPR 9. cikk (1) bekezdése és (2) bekezdés h) pontja értelmében az egészségügyi adatok kezelése egészségügyi szakemberrel kötött szerződés értelmében lehetséges.
Adatkezelő az adatkezelés jogalapjáról az
érintetteket előzetesen,
nyilvánosan elérhető dokumentum, szabályzat vagy egyedi
közlés útján
tájékoztatja.
Az
érintett hozzájárulás kizárólag akkor
felel meg a jogszabályi követelményeknek, ha az
önkéntesen, egyértelműen és megfelelő
tájékoztatást, azaz az adatkezelésre vonatkozó
információk birtokában követően történik.
Adatkezelő rögzíti, hogy a
személyes adatoknak az Adatkezelő honlapján
megtalálható elérhetőségekre való megküldésével
az érintett az általa szolgáltatott személyes
adatok meghatározott körben való kezeléséhez
hozzájárul,
amelyről az adatok elküldését megelőzően rövid
szöveges felhívás tájékoztatja. A hozzájárulás
visszavonása nem érinti a hozzájáruláson
alapuló, a visszavonást megelőző adatkezelés
jogszerűségét, tehát a visszavonás kizárólag a
jövőre vonatkozik. AZ ÉRINTETTEK JOGAI ÉS JOGAIK ÉRVÉNYESÍTÉSE
Az érintettek jogai
Az érintett
jogosult tájékoztatást kérni kezelt személyes
adatainak köréről és az adatkezelés
körülményeiről, így különösen az adatkezelés
céljáról és jogalapjáról, az adatkezelés
időtartamáról és az esetleges adatvédelmi
incidensekről, továbbá az adatkezelés megsértése
esetén a jogorvoslati lehetőségekről. A
tájékoztatáshoz való jog akkor is megilleti az
érintettet, ha Adatkezelő a személyes adatait
más személytől szerezte meg, mely esetben
Adatkezelő arra vonatkozóan is részletes
tájékoztatást nyújt, hogy az adatok felvétele
kitől, mikor és milyen módon történt.
Az érintettek jogosultak a
hibásan rögzített személyes adataik
helyesbítését, szükség és lehetőség szerint
kiegészítését kérelmezni, amelyet Adatkezelő
indokolatlan késedelem nélkül teljesíteni
köteles.
A törléshez való jog („az
elfeledtetéshez való jog”) és a tiltakozáshoz
való jog
Az érintett hozzájárulásán alapuló adatkezelés
esetén az érintettek jogosultak az adatok
törlését kérelmezni, mely kérelem jogossága
szerint a törölni kért adatok minden
adatbázisból törlendők. Amennyiben az
adatkezelés Adatkezelő jogos érdekén alapul, úgy
az érintett az adatkezelés ellen tiltakozni
jogosult, amely esetben a személyes adat
kizárólag akkor kezelhető tovább, ha Adatkezelő
adatkezeléshez fűződő joga elsőbbséget élvez az
érintett érdekeivel, jogaival és szabadságaival
szemben, vagy ha a kezelt személyes adat jogi
igények előterjesztéséhez, érvényesítéséhez vagy
védelméhez kapcsolódik. Az elsőbbséget élvező
érdek megállapításáig a tárgyi személyes adathoz
való hozzáférést Adatkezelő– a lentebbieknek
megfelelően – korlátozza.
Az érintettek jogosultak arra, hogy kérelmükre
Adatkezelő korlátozza a rájuk vonatkozó
adatkezelést az alábbi esetekben:
-
ha a személyes adatok pontosságát az
érintett munkavállaló vitatja
-
az adatkezelés jogellenes, és az
érintett ellenzi az adatok törlését, és ehelyett
kéri azok felhasználásának korlátozását
-
az adatkezelőnek már nincs szüksége
a személyes adatokra adatkezelés céljából, de az
érintett igényli azokat jogi igények
előterjesztéséhez, érvényesítéséhez vagy
védelméhez
Amennyiben Adatkezelőnél adatvédelmi incidens
következik be, és az valószínűsíthetően magas
kockázattal jár az érintett jogaira és
szabadságaira nézve, az Adatkezelő indokolatlan
késedelem nélkül tájékoztatja az érintettet
valamennyi releváns körülményről. Adatkezelő az
érintettet nyilvánosan közzétett információk
útján tájékoztatja, ha a következő feltételek
bármelyike teljesül:
- Adatkezelő megfelelő technikai és szervezési védelmi
intézkedéseket hajtott végre, és ezeket az
intézkedéseket az adatvédelmi incidens által
érintett adatok tekintetében alkalmazták,
különösen azokat az intézkedéseket – mint
például a titkosítás alkalmazása –, amelyek a
személyes adatokhoz való hozzáférésre fel nem
jogosított személyek számára értelmezhetetlenné
teszik az adatokat
- Az adatkezelő az adatvédelmi incidenst követően olyan
további intézkedéseket tett, amelyek
biztosítják, hogy az érintett jogaira és
szabadságaira jelentett magas kockázat a
továbbiakban valószínűsíthetően nem valósul meg
-
A tájékoztatás aránytalan erőfeszítést tenne szükségessé.
A
jogérvényesítés módja
Adatkezelő
az adatkezeléssel kapcsolatos valamennyi
kérelmet és bejelentést megvizsgál, és a
beérkezést követő
30, azaz
harminc napon belül döntést hoz, amelyet
írásban – ideértve az elektronikus levelet is –
közöl az érintettel. Adatkezelő írásbeli
válaszában a jogorvoslati lehetőségeket is
feltünteti.
Amennyiben az érintett
Adatkezelő fentiek szerinti döntésével nem ért
egyet, vagy Adatkezelő a rá vonatkozó határidőt
megfelelő indokolás nélkül elmulasztja,
illetőleg a megkeresésre nem reagál,az
érintett30 napon belül
jogosult
bírósághoz fordulni. Az adatkezelésre
vonatkozó pert az érintett– választása szerint –
a lakóhelye vagy tartózkodási helye szerint
illetékes törvényszék előtt is megindíthatja. A
bíróság az ügyben soron kívül jár el. Azt, hogy
az adatkezelés a jogszabályban foglaltaknak
megfelel, az Adatkezelő köteles bizonyítani. A
perben a jogellenes adatkezeléssel okozott
kár
megtérítése mellett a személyiségi jogok –
így különösen az adatvédelmi önrendelkezési jog
– megsértéséből eredő
sérelemdíj-igény is érvényesíthető.
Amennyiben Adatkezelő egyes adatkezelési
műveletek elvégzése érdekében adatfeldolgozót
vett igénybe, úgy az érintettel szemben – az
esettől függően az adatfeldolgozó mellett –
Adatkezelő is felel az adatfeldolgozó által
okozott kárért, valamint sérelemért is.
Adatkezelő kizárólag abban az esetben mentesül
az okozott kárért és sérelemért való felelősség
alól, ha bizonyítja, hogy a kárt vagy az
érintett személyiségi jogának sérelmét az
adatkezelés körén kívül eső elháríthatatlan ok
idézte elő. Nem kell megtéríteni a kárt és nem
követelhető a sérelemdíj továbbá annyiban,
amennyiben a kár a károsult vagy a személyiségi
jog megsértésével okozott jogsérelem az érintett
szándékos vagy súlyosan gondatlan magatartásából
származott, így különösen hamis adatszolgáltatás
esetén. AZ ADATKEZELŐ ÁLTAL VÉGZETT ADATKEZELÉSEK
Természetes
személy ügyfelek részére nyújtott szolgáltatás
kapcsán történő adatkezelés
i)
neve,
születési neve, anyja neve, születési helye és
ideje, neme, állampolgársága, lakóhelyének és
tartózkodási helyének címe, telefonszáma, nem
magyar állampolgár Magyarországon való
tartózkodásának jogcímét és a tartózkodásra
jogosító okirat, okmány megnevezése és száma,
ii)
szülője, törvényes képviselője neve, lakóhelye,
tartózkodási helye, telefonszáma felnőttnek nem
minősülő résztvevő esetén,
b)
a képzési jogviszonnyal összefüggő adatok, amelyek a
képzésben részt vevő
i)
iskolai és
szakmai végzettségével, nyelvi ismereteivel,
ii)
képzésbe történő felvételével,
iii)
tanulmányainak értékelésével és minősítésével,
iv)
a képzéssel megszerzett szakképesítés vagy egyéb
kompetencia megnevezésével, a vizsga helyével,
időpontjával, eredményével
kapcsolatosak,
c)
c) a
képzésben részt vevő társadalombiztosítási
azonosító jele.
A fenti adatok kezelésének jogalapja az
Adatkezelőre vonatkozó jogi kötelezettség
teljesítése. Adatkezelő a rá irányadó
jogszabályok alapján a fenti adatokat évente
megküldi a Pest Megyei Kormányhivatal részére az
OSAP (Országos Statisztikai Adatgyűjtési
Program) elektronikus felületén e célra
rendszeresített formanyomtatványon. Adatkezelő
rögzíti továbbá, hogy a fenti adatok a fenti
megjelölt szakasz (2) és (3) bekezdése alapján
statisztikai célra felhasználhatók és
statisztikai célú felhasználásra
személyazonosításra alkalmatlan módon átadhatók
a Központi Statisztikai Hivatal részére, továbbá
az adatokat államháztartási vagy európai uniós
források igénybevételének és felhasználásának
ellenőrzése céljából az e támogatásokat
ellenőrző szervek számára továbbítani kell.
ADÓMALOM CENTRUM
Könyvelő és Adótanácsadó, Szolgáltató Kft.
POSTACÍM: 2201 MONOR, PF. 18.
Székhely: 2200 Monor, Dózsa György utca 4.
Telefon: 06-29-950-759
Mobil: 06-70-701-8689 ismerheti meg.
Egészségügyi adat
továbbítása az érintett érdekében
Adatkezelő rögzíti, hogy a GDPR 9. cikk (2)
bekezdés c) pontja alapján az adatkezelés,
adattovábbítás megengedett, amennyiben arra az
érintett vagy más természetes személy
létfontosságú érdekeinek védelméhez szükség van,
amennyiben az érintett fizikai vagy jogi
cselekvőképtelensége folytán nem képes a
hozzájárulását megadni.
Fényképek közzététele
Adatkezelő a Ptk. 2:48. § (1) bekezdésében
foglaltakra figyelemmel az érintettről készített
hang-, kép- és videofelvételt kizárólag az
érintett előzetes hozzájárulásával hozza létre
és teszi azt közzé az érintett hozzájárulásában
meghatározott keretek szerint, programjának
népszerűsítése céljából. Ezen adatkezelés
kizárólag az érintett kifejezett, önkéntes,
határozott hozzájárulása mellett történik. A
kezelt adatok köre a hozzájáruláson kerül
megjelölésre, az adatkezelés pedig a közzététel
megszüntetéséig vagy az érintett
hozzájárulásának visszavonásáig tart. |
||||||||||||||||||||||||||||||