Kapásiné Biró Teodóra egyéni vállalkozó (a továbbiakban: Adatkezelő) kiemelten fontosnak tartja partnerei, ügyfelei információs önrendelkezési jogának tiszteletben tartását. Az Adatkezelő a személyes adatokat bizalmasan, a hatályos Európai Uniós, és hazai jogszabályoknak, valamint a releváns adatvédelmi (hatósági) gyakorlatnak megfelelően kezeli, és megtesz minden olyan biztonsági és szervezési intézkedést, amely az adatok biztonságát, bizalmasságát, sértetlenségét és rendelkezésre állását garantálja.
Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) rendelkezéseinek figyelembevételével a kezelt személyes adatok védelme érdekében az alábbi tájékoztatót (a továbbiakban: Tájékoztató) teszi közzé.
A Tájékoztató 2024. július 25. napjától kezdve visszavonásig hatályos az Adatkezelő által weboldalán végzett tevékenységeiben érintettek személyes adatai kezelésének vonatkozásában.
Az Adatkezelő fenntartja magának a jogot, hogy a jelen Tájékoztatót bármikor, egyoldalúan megváltoztassa. Amennyiben a Tájékoztató módosulna, akkor erről az Adatkezelő tájékoztatja az érintetteket.
1. AZ ADATKEZELŐ
Adatkezelő megnevezése: Kapásiné Biró Teodóra egyéni vállalkozó
székhelye: 8710 Balatonszentgyörgy Berzsenyi Dániel u. 3.
adószáma: 67864764-1-34
e-mail címe: [email protected]
2. AJÁNLATKÉRÉSSEL ÖSSZEFÜGGÉSBEN MEGVALÓSULÓ ADATKEZELÉS
Az Adatkezelő főtevékenységéből adódóan hozzá beérkező ajánlatkérések (első kapcsolatfelvétel) kapcsán személyes adatot kezel. Ajánlatkérés az Adatkezelő székhelyén, a skypeonnemetul.hu weboldalán, vagy telefon-, e-mail elérhetőségein keresztül lehetséges. Az Adatkezelő törekszik arra, hogy kizárólag az ajánlat eredményes elkészítéséhez szükséges személyes adatokat kezelje.
Az Adatkezelő a hozzá beérkező ajánlatkérések kapcsán – a tudomásra jutás csatornájától függetlenül – tudomására jutott személyes adatokat az alábbiak szerint kezeli:
- Kezelt személyes adatok köre: vezeték- és keresztnév, titulus, e-mail cím, telefonszám. Valamint egyéb, az ajánlatkérő által rendelkezésre bocsátott személyes adat.
- A kezelt személyes adatok forrása az érintett.
- Adatkezelés célja: előzetes egyeztetés, ajánlatkérés.
- Adatkezelés jogalapja: előzetes egyeztetés, ajánlatkérés esetén a GDPR 6. cikk (1) bekezdés b) pontja alapján az Adatkezelő és az érintett között a szerződés megkötését megelőzően az érintett kérésére történő lépések megtétele. Jog-, vagy igényérvényesítés során, valamint jogi személyek kapcsolattartói adatainak kezelése során a GDPR 6. cikk (1) bekezdés f) pontja alapján az Adatkezelő jogos érdeke.
- Adatkezelés időtartama: A szerződéses, illetve üzleti kapcsolat, vagy az érintett képviselői minőségének fennállását követő 5 év (általános jogérvényesítési elévülési határidő). A jogérvényesítésre rendelkezésre álló általános elévülési határidő vagy a jogszabály által meghatározott hosszabb megőrzési idő lejártával a személyes adatok – beleértve a kapcsolattartási adatokat is – haladéktalanul és helyreállíthatatlanul törlésre kerülnek. Kivételt képez ez alól az esetleges jog-, vagy igényérvényesítés, bíróság, ügyészség, nyomozó hatóság, szabálysértési hatóság, közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetve jogszabály felhatalmazása alapján más szervek eljárása.
- Az Adatkezelőhöz érkezett ajánlatok kapcsán kezelt személyes adatokhoz elsődlegesen az Adatkezelő fér hozzá.
- A személyes adatok harmadik félnek továbbításra nem kerülnek, kivéve, ha az érintett és az Adatkezelő közötti szerződés másként rendelkezik, vagy az esetleges jog-, vagy igényérvényesítés, bíróság, ügyészség, nyomozó hatóság, szabálysértési hatóság, közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetve jogszabály felhatalmazása alapján más szervek eljárása esetén.
- Az Adatkezelő az érintett személyes adatait manuálisan (papír alapon) és elektronikusan kezeli.
- Az Adatkezelő nem hoz kizárólag automatizált adatkezelésen alapuló döntést az érintettel összefüggésben. Valamint a rendelkezésre álló személyes adatok alapján nem alkot profilt az érintettről.
3. PANASZKEZELÉSSEL ÖSSZEFÜGGÉSBEN MEGVALÓSULÓ ADATKEZELÉS
Az Adatkezelő fogadja az írásban (weboldalán, postai levélben, vagy email-ben) beérkező panaszokat főtevékenységének ellátásával, szolgáltatás nyújtásával összefüggésben. Ennek keretében az Adatkezelő az érintett személyes adatait az alábbiak szerint kezeli:
- Kezelt személyes adatok köre: panaszos vezeték- és keresztneve, titulusa, kapcsolattartási adatai (e-mail cím, telefonszám), lakcíme, általa a panasszal kapcsolatban közölt egyéb személyes adat, ügyszám, aláírás, meghatalmazott közreműködése esetén a meghatalmazott személy vezeték- és keresztneve, titulusa, valamint születési helye és ideje, anyja neve.
- A kezelt személyes adatok forrása az érintett.
- Adatkezelés célja: panasz kivizsgálása, orvoslása.
- Adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja alapján az Adatkezelő jogos érdeke.
- Adatkezelés időtartama: panasz orvoslása, legfeljebb az igényérvényesítés ideje (5 év általános elévülési idő). Kivételt képez ez alól az esetleges jog-, vagy igényérvényesítés, bíróság, ügyészség, nyomozó hatóság, szabálysértési hatóság, közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetve jogszabály felhatalmazása alapján más szervek eljárása.
- A panaszkezelés céljából kezelt személyes adatokhoz elsődlegesen az Adatkezelő férhet hozzá.
- A személyes adatok harmadik félnek továbbításra nem kerülnek, kivéve, ha az érintett és az Adatkezelő közötti szerződés másként rendelkezik, vagy az esetleges jog-, vagy igényérvényesítés, bíróság, ügyészség, nyomozó hatóság, szabálysértési hatóság, közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetve jogszabály felhatalmazása alapján más szervek eljárása esetén.
- Az Adatkezelő az érintett személyes adatait elektronikusan, és manuálisan (papír alapon) kezeli.
- Az Adatkezelő nem hoz kizárólag automatizált adatkezelésen alapuló döntést az érintettel összefüggésben. Valamint a rendelkezésre álló személyes adatok alapján nem alkot profilt az érintettről.
4. MEGKERESÉSEKKEL, ÉSZREVÉTELEKKEL ÖSSZEFÜGGÉSBEN MEGVALÓSULÓ ADATKEZELÉS
Az Adatkezelő fogadja az írásban (weboldalán, postai levélben, vagy email-ben) beérkező megkereséseket, javaslatokat főtevékenységének ellátásával, valamint szolgáltatásának folyamatos fejlesztésével összefüggésben. Ennek keretében az Adatkezelő az érintett személyes adatait az alábbiak szerint kezeli:
- Kezelt személyes adatok köre: az érintett vezeték- és keresztneve, titulusa, kapcsolattartási adatai (e-mail cím, telefonszám), lakcíme, általa közölt egyéb személyes adat, aláírás.
- A kezelt személyes adatok forrása az érintett.
- Adatkezelés célja: szolgáltatás fejlesztés, kapcsolattartás.
- Adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja alapján az Adatkezelő jogos érdeke.
- Adatkezelés időtartama: 5 év általános elévülési idő. Kivételt képez ez alól az esetleges jog-, vagy igényérvényesítés, bíróság, ügyészség, nyomozó hatóság, szabálysértési hatóság, közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetve jogszabály felhatalmazása alapján más szervek eljárása.
- A kezelt személyes adatokhoz elsődlegesen az Adatkezelő férhet hozzá.
- A személyes adatok harmadik félnek továbbításra nem kerülnek, kivéve, ha az érintett és az Adatkezelő közötti szerződés másként rendelkezik, vagy az esetleges jog-, vagy igényérvényesítés, bíróság, ügyészség, nyomozó hatóság, szabálysértési hatóság, közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetve jogszabály felhatalmazása alapján más szervek eljárása esetén.
- Az Adatkezelő az érintett személyes adatait elektronikusan, és manuálisan (papír alapon) kezeli.
- Az Adatkezelő nem hoz kizárólag automatizált adatkezelésen alapuló döntést az érintettel összefüggésben. Valamint a rendelkezésre álló személyes adatok alapján nem alkot profilt az érintettről.
5. WEBOLDALON VÉGZETT ADATKEZELÉS
Az Adatkezelő tájékoztatja az érintetteket, hogy az általa működtetett skypeonnemetul.hu domain név alatt elérhető szolgáltatások összessége és aloldalai látogatottságának méréséhez és látogatóinak viselkedésének figyeléséhez, statisztikák készítéséhez és hirdetései eredményességéhez Google Analytics programokat használja, melyek megfelelő kódjait a saját oldalába építette.
A hivatkozott programok a felhasználó számítógépén ún. cookie-kat helyeznek el, melyek felhasználói adatokat gyűjtenek. A weboldalra látogatók (Felhasználók) engedélyezik az Adatkezelő részére a Google Analytics programok használatát.
Egyben hozzájárulnak felhasználó viselkedésük figyeléséhez, követéséhez és a programok által nyújtott minden szolgáltatások igénybevételéhez az Adatkezelő részére.
Mindezek mellett a felhasználónak lehetősége van bármikor a cookie-k adatrögzítését és adattárolást a jövőre vonatkozóan letiltani.
Az érintettek a Google Analytics programok beállításai és használatára vonatkozó adatvédelmi tájékoztatókat a Google weboldalán megtalálják.
A Google tájékoztatása szerint a Google Analytics főleg első féltől származó cookie-k segítségével jelenti a webhelyén létrejött látogatói interakciókat. Ezek a cookie-k csak személyazonosításra alkalmatlan információkat rögzítenek.
Google Analytics:
Az Adatkezelő a Google Analytics programot elsősorban statisztikái előállításához használja. Többek között méri vele a weboldalának kampányai eredményességét. A program használatával az Adatkezelő főként arról szerez információt, hogy hány látogató kereste fel Weboldalát, és a látogatók mennyi időt töltöttek a Weboldalon.
A program felismeri a látogató IP címét, ezért tudja követni, hogy a látogató visszatérő vagy új látogató-e. Továbbá követhető, hogy a látogató milyen utat tett meg a Weboldalon és hova lépett be.
- Kezelt személyes adatok köre: IP cím, kattintások.
- A kezelt személyes adatok forrása az érintett.
- Adatkezelés célja: az Adatkezelő weboldalának és szolgáltatásainak népszerűsítése, a látogatottságok mérése.
- Adatkezelés jogalapja: az érintett hozzájárulása. GDPR 6. cikk (1) bekezdés a) pont.
- Adatkezelés időtartama: 30 nap. Kivételt képez ez alól az esetleges jog-, vagy igényérvényesítés, bíróság, ügyészség, nyomozó hatóság, szabálysértési hatóság, közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetve jogszabály felhatalmazása alapján más szervek eljárása.
- A kezelt személyes adatokhoz a Google férhet hozzá.
- Az Adatkezelő a kezelt személyes adatokat – magyarországi, európai vagy harmadik országokban székhellyel rendelkező – személyek részére nem továbbítja. Amennyiben bíróság vagy más hatóság előtt eljárás indul, amelynek keretében szükségessé válik a személyes adatok továbbítása a bíróság vagy a hatóság felé, úgy abban az esetben a bíróság vagy a hatóság is hozzáférhet a személyes adatokhoz.
- Az Adatkezelő nem hoz kizárólag automatizált adatkezelésen alapuló döntést az érintettel összefüggésben. Valamint a rendelkezésre álló személyes adatok alapján nem alkot profilt az érintettről.
6. ADATBIZTONSÁG
Az érintett személyes adatai megismerésére az Adatkezelő és az adatfeldolgozók a csak és kizárólag feladatkörükbe tartozó feladatok teljesítéséhez szükséges mértékben jogosultak.
Az adatbiztonság érdekében az Adatkezelő felméri és nyilvántartja az általa végzett valamennyi adatkezelési tevékenységet.
Az adatkezelési tevékenységek nyilvántartása alapján az Adatkezelő kockázatelemzést végez annak felmérése érdekében, hogy az egyes adatkezelés milyen feltételek szerint valósul meg, illetve az adatkezelés során mely kockázati tényezők milyen mértékű sérelmet, milyen lehetséges adatvédelmi incidenst okozhatnak. A kockázatelemzést a ténylegesen megvalósuló adatkezelési tevékenység alapján kell elvégezni. A kockázatelemzés célja olyan biztonsági szabályok, valamint intézkedések meghatározása, amelyek az Adatkezelő tevékenység ellátásához igazodva hatékonyan biztosítják a személyes adatok megfelelő védelmét.
Az Adatkezelő az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak biztosítása és bizonyítása céljából, hogy a személyes adatok kezelése a GDPR-ral összhangban történik.
Ideértve többek között, adott esetben:
- a személyes adatok álnevesítését és titkosítását;
- a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét;
- fizikai vagy műszaki incidens esetén az arra való képességet, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani;
- az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárást.
A biztonság megfelelő szintjének meghatározásakor kifejezetten figyelembe kell venni az adatkezelésből eredő olyan kockázatokat, amelyek különösen a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítéséből, elvesztéséből, megváltoztatásából, jogosulatlan nyilvánosságra hozatalából vagy az azokhoz való jogosulatlan hozzáférésből erednek.
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket hajt végre annak biztosítására, hogy alapértelmezés szerint kizárólag olyan személyes adatok kezelésére kerüljön sor, amelyek az adott konkrét adatkezelési cél szempontjából szükségesek. Ez a kötelezettség vonatkozik a gyűjtött személyes adatok mennyiségére, kezelésük mértékére, tárolásuk időtartamára és hozzáférhetőségükre. Ezek az intézkedések különösen azt kell, hogy biztosítsák, hogy a személyes adatok alapértelmezés szerint a természetes személy beavatkozása nélkül ne válhassanak hozzáférhetővé meghatározatlan számú személy számára.
Személyes adatokat ért sérülés vagy megsemmisülés esetén a rendelkezésre álló egyéb adatforrásokból meg kell kísérelni a lehetséges mértékig a károsodott adatok pótlását. A pótolt adatokon a pótlás tényét fel kell tüntetni.
Az Adatkezelő többszintű, tűzfalas védelemmel védi a belső hálózatát. Az alkalmazott nyilvános hálózatok belépési pontjain mindenhol minden esetben hardveres tűzfal (határvédelmi eszköz) helyezkedik el. Az adatokat az Adatkezelő redundánsan – azaz több helyen – tárolja, hogy védje azokat az informatikai eszköz meghibásodásából fakadó megsemmisüléstől, elvesztéstől, sérüléstől, a jogellenes megsemmisítéstől.
Többszintű, aktív, komplex kártékony kódok elleni védelemmel (pl. vírusvédelem) védi a belső hálózatait a külső támadásoktól.
Az Adatkezelő a tőle elvárható legnagyobb gondossággal megtesz mindent azért, hogy informatikai eszközei, szoftverei folyamatosan megfeleljenek a piaci működésben általánosan elfogadott technológiai megoldásoknak.
7. AZ ÉRINTETT JOGAI
Az Adatkezelő számára fontos, hogy adatkezelése megfeleljen a tisztességesség, a jogszerűség és az átláthatóság követelményeinek. Az érintett az adatkezeléssel összefüggésben bármikor:
- tájékoztatást kérhet az adatkezelésre vonatkozóan és hozzáférést kérhet a rá vonatkozóan kezelt adatokhoz,
- pontatlan adatok esetén helyesbítést vagy a hiányos adatok kiegészítését kérheti,
- a hozzájárulása alapján kezelt adatok törlését kérheti,
- adatai kezelése ellen tiltakozhat,
- kérheti az adatkezelés korlátozását.
Tájékoztatás kérése alapján – amennyiben az nem esik törvényben meghatározott érdekből korlátozás alá – megismerheti, hogy személyes adatainak kezelése folyamatban van-e az Adatkezelőnél, és jogosult arra, hogy a rá vonatkozóan kezelt adatok kapcsán tájékoztatást kapjon arról, hogy
- milyen célból kezeli,
- mi jogosítja fel az adatok kezelésére (jogalapjáról),
- mikortól és meddig kezeli az adataikat (időtartamáról),
- milyen adatokat kezel, és azok másolatát az érintett rendelkezésére bocsátja,
- a személyes adatok címzettjeiről, illetve a címzettek kategóriáiról,
- harmadik országba vagy nemzetközi szervezet részére történő továbbításról,
- amennyiben azokat nem az érintettől gyűjtötte, akkor az adatok forrásáról,
- az automatizált döntéshozatal jellemzőiről, ha ilyet alkalmaz az adatkezelő,
- az adatkezeléssel kapcsolatos érintetti jogairól,
- jogorvoslati lehetőségeiről.
A tájékoztatás iránti és hozzáférésre irányuló kérelmekre az Adatkezelő legkésőbb 25 napon belül válaszol. Az érintett vonatkozásában a róla kezelt személyes adatokról kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel.
Az adat helyesbítésének (módosításának) kérése esetén a módosítani kért adat valóságát az érintettnek alá kell támasztania, és igazolnia kell azt is, hogy valóban az arra jogosult személy kéri az adat módosítását. Az Adatkezelő csak így tudja megítélni azt, hogy az új adat valós-e, és ha igen, akkor módosíthatja-e a régit.
Amennyiben nem egyértelmű, hogy a kezelt adat helyes-e vagy pontos-e, akkor az Adatkezelő az adatot nem helyesbíti, csak megjelöli, azaz jelzi, hogy azt az érintett kifogásolta, de nem biztos, hogy helytelen. Az adatkezelő a kérés hitelességének megerősítését követően, indokolatlan késedelem nélkül helyesbíti a pontatlan személyes adatokat, illetve kiegészíti a kérelemmel érintett adatokat. A helyesbítésről vagy megjelölésről az Adatkezelő az érintettet értesíti.
Az adat törlésének, zárolásának kérése esetén az érintett kérheti adatainak törlését, ami azt jelenti, hogy az Adatkezelő köteles arra, hogy az érintettre vonatkozó adatokat indokolatlan késedelem nélkül törölje, ha:
- a személyes adatokat jogellenesen kezelték,
- a személyes adatokra már nincs szükség abból a célból, amiért kezelték,
- az érintett hozzájárulásán alapult az adatok kezelése és azt visszavonta, és más jogalap az adatok további kezelését nem teszi jogszerűvé,
- az Adatkezelő számára az adatok törlését előíró jogszabály ilyen kötelezettséget állapít meg, és annak még nem tett eleget.
Kérheti az adatkezelés korlátozását, amelynek az adatkezelő akkor tesz eleget, ha az alábbiak valamelyike teljesül:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát,
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását,
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagyis a rá vonatkozó adatkezelés ellen.
Ha az adat korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Az Adatkezelő az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja az érintettet.
Amennyiben az érintett úgy ítéli meg, hogy az adatkezelés a GDPR vagy az Infotv. rendelkezéseibe ütközik, illetve sérelmesnek véli azt, ahogy az Adatkezelő a személyes adatait kezeli, akkor javasoljuk, hogy először az Adatkezelőt keresse meg panaszával. A panasza minden esetben kivizsgálásra kerül.
Ha a panasza ellenére továbbra is sérelmezi azt, ahogy az Adatkezelő kezeli az adatait, vagy közvetlenül hatósághoz szeretne fordulni, akkor bejelentéssel élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (cím: 1055 Budapest, Falk Miksa utca 9-11., postacím: 1374 Budapest, Pf.: 603. E-mail: [email protected], honlap: www.naih.hu).
Lehetősége van adatainak védelme érdekében bírósághoz fordulni, amely az ügyben soron kívül jár el. Ebben az esetben szabadon eldöntheti, hogy a lakóhelye (állandó lakcím) vagy a tartózkodási helye (ideiglenes lakcím) szerinti törvényszéknél (http://birosag.hu/torvenyszekek) nyújtja-e be keresetét.
A lakóhelye vagy tartózkodási helye szerinti törvényszéket megkeresheti a http://birosag.hu/ugyfelkapcsolati-portal/birosag-kereso oldalon.
8. ADATFELDOLGOZÓK
Az adatfeldolgozó megnevezése: Websupport Magyarország Kft.
A levelezési címe: 1119 Budapest, Fehérvári út 97-99.
Az e-mail címe: [email protected]
A telefonszáma: +36 1 700 2323
A cégjegyzékszáma: 01-09-381419
Az adószáma: 25138205-2-43
Az adatkezelési nyilvántartási száma: NAIH-86703/2015.
Ellátott tevékenység: Tárhelyszolgáltatás