GDPR
I
GDPR
ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ
Fejős Zsuzsanna EV
Fejős Zsuzsanna EV (6762 Sándorfalva, Csuzdi dűlő 18.) - mint szolgáltató, adatkezelő, magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát. Kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak. Az alábbiakban ismerteti adatkezelési elveit, bemutatja azokat az elvárásokat, melyeket saját magával, mint adatkezelővel szemben megfogalmazott, és betart.
Ügyfelei és partnerei személyes adatainak védelmében, kiemelten fontosnak tartja számukra információs önrendelkezési jogaik tiszteletben tartását. Az Adatkezelő a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja. Fenntartja magának a jogot jelen tájékoztató bármikor történő megváltoztatására. Természetesen az esetleges változásokról kellő időben értesíti közönségét, a változásokat kellő időben közzéteszi.
Bevezető:
személyes adat: az érintettel kapcsolatba hozható adat - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az abból levonható, az érintettre vonatkozó következtetés
hozzájárulás: az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok - teljes körű vagy egyes műveletekre kiterjedő - kezeléséhez
adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki (vagy amely), önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja
adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen azok gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése
adatfeldolgozás: technikai jellegű adatkezelés, az adatok feletti rendelkezési és döntési joggal nem
adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele
nyilvánosságra hozatal: az adatot bárki számára történő hozzáférhetővé tétele
adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.
Fejős Zsuzsanna EV, mint Szolgáltató, egyben Adatkezelő, az alábbi
tájékoztatást adja az érintett személyek részére:
Az Adatkezelő adatai:
o Név: Fejős Zsuzsanna EV
o Székhely:
6762 Sándorfalva, Csuzdi dűlő 18.
o Nyilvántartási
szám: 50833609
o Adószám:67837409-1-26
o Telefonszám: +36 30 786 0072
o weblap: https://taocsikungszeged.webnode.hu
o E-mail: zsuzsannafejos8@gmail.com
Adatfeldolgozás:
Adatfeldolgozó igénybe vétele nem történik
Adatvédelmi tisztviselő:
GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselő kinevezésére
Adatvédelmi kérelmek: amennyiben bármilyen kérése vagy kérdése van az adatkezeléssel kapcsolatban, kérelmét postai úton Fejős Zsuzsanna 6762 Sándorfalva, Csuzdi dűlő 18. címre, vagy elektronikusan a zsuzsannafejos8@gmail.com címre küldheti. Késedelem nélkül, de legfeljebb 30 napon belül küldjük az Ön által meghatározott címre.
Külföldi adattovábbítás:
Nem történik adattovábbítás az Adatkezelés céljával összefüggésben.
Adatkezelés, célja, jogalapja, időtartama:
Felhívjuk minden adatközlő figyelmét, hogy amennyiben nem saját személyes adataikat adják meg, az adatközlő kötelessége az érintett hozzájárulásának beszerzése.
Az egyes adatkezelésekkel kapcsolatban a következő tájékoztatásokat adom:
1. Ügyfél-kapcsolattartással, érdeklődéssel, egyéni konzultációval, összefüggő adatkezelés
Az adatkezelés célja: információ, tájékoztatás szóban, írásban, hírlevelek küldése, korábbi és új partnerek, érdeklődők részére; ügyfél-kapcsolattartás, szolgáltatás nyújtása.
A kezelt személyes adatok köre:
a) név
b) telefonszám
c) e-mail cím
d) megadott egyéb információk
e) egyedi azonosító
Az érintett szóban, írásban, jelentkezésével, aláírásával, E-mailben, levelezőlistában,
kapcsolatfelvételkor hozzájárul az általa megadott személyes adatainak kezeléséhez, és bármikor kérheti azok törlését.
2. Ügyfelek, partnerek megrendeléseinek teljesítése
Az adatkezelés célja: szolgáltatás nyújtása, bizalmon alapuló, jó kapcsolat kialakítása;
A kezelt személyes adatok köre:
a) név
b) telefonszám
c) e-mail cím
d) érintett által megadott egyéb információk(fotó, videót is beleértve)
e) egyedi azonosító
Az érintett szóban, írásban, jelentkezésével, aláírásával, E-mailben, levelezőlistában,
kapcsolatfelvételkor hozzájárul az általa megadott személyes adatainak kezeléséhez, és bármikor kérheti azok törlését.
3. Szolgáltatás folyamatos javítása, bővítése, újabbak előkészítése
Az adatkezelés célja: szolgáltatás nyújtása, bővítése, egyedi és csoportos érdekek, szükségletek figyelembe vétele, elemzések összeállítása, bizalmon alapuló, jó kapcsolat kialakítása;
A kezelt személyes adatok köre:
a) név
b) telefonszám
c) e-mail cím
d) érintett által megadott egyéb információk, (fotó, videót is beleértve)
e) egyedi azonosító
4. Törvényben meghatározott kötelezettség teljesítése céljából
Számla kiállítása (természetes személy érintett esetén)
Az adatkezelés célja: számla kiállítása a számlafizető részére, jogszabályi előírások teljesítése
Az adatkezelés jogalapja: jogszabály szerint Adatok megadása feltétele a szerződés létrejöttének. Az adatmegadás elmaradása esetén a Adatkezelő nem tudja teljesíteni a megrendelt szolgáltatást.
A kezelt személyes adatok köre:
- számlafizető neve
- számlázási cím
- egyedi azonosító
Az adatkezelés időtartama: a számviteli törvényben meghatározott határidőig
A Szolgáltató az adatkezelés során megőrzi:
- a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult, személyes adatokat harmadik félnek nem ad ki, az érintett beleegyezése nélkül
- a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét
- a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök
E-mailt, SMS üzenetet küldünk:
- jelentkezések visszaigazolásával kapcsolatosan
- megbeszélt időpontok, találkozók egyeztetésével
- aktuális programokkal, foglalkozásokkal kapcsolatos tudnivalókról,
- szükség esetén ügyintézés, adategyeztetés céljából,
- már folyamatban lévő, kért szolgáltatással összefüggő és azt kiegészítő információk
A fent említett üzenetek a szolgáltatásunk részét képezik. Reklámcélú e-mailt, hírlevelet csak annak küldünk, aki ehhez hozzájárulását adja. Ez a hozzájárulás bármikor visszavonható külön e-mailben. Ön csak saját nevében jogosult, a feliratkozás során más személy adatait megadni jogellenes és akár büntetőjogi következményekkel is járhat.
Technikai adatok: A Szolgáltató, e-mailben kapott, vagy egyéb más módon birtokába jutott személyes adatok kezeléséhez, a szolgáltatás nyújtása során, alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
- az arra feljogosítottak számára hozzáférhető (rendelkezésre állás)
- hitelessége és hitelesítése biztosított (adatkezelés hitelessége)
- változatlansága igazolható (adatintegritás)
- a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen
Szolgáltató az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés ellen. Olyan műszaki, szervezési intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
A honlapon keresztül nem történik adatok felvitele, rögzítése. Személyes adatok viszont Emailben kerülhetnek felvitelre (ha azokat valaki megadja, valamilyen oknál fogva).
Személyes konzultációk, ülések, csoportos foglalkozások során felmerülő és megadott személyes adatok, egyéb azonosítók, abban az esetben kerülnek rögzítésre, és tárolásra, ha az érintett személy szóban/írásban beleegyezését adja. Rögzítési mód lehet: papíralapú, kivehető, lekapcsolható háttértároló, képi, hanganyag, video, telefon, elektronikus levelezési címtár. A megadott szem.adatok és azonosítók az utolsó lezáró ülés befejeztével; a papíralapúak, megsemmisítésre kerülnek, iratmegsemmisítő által, vagy az ügyfél magával viszi. A telefonban, levelezési címtárban őrzött elektronikus adatok az érintett személy külön kérésére, törlésre kerülnek. Ellenkező esetben, ügyfélkapcsolattartás céljából továbbra is megőrizzük amíg az ügyfél másképp nem dönt az adatairól.
Az érintett személy adatai beleegyezése nélkül, harmadik fél számára nem kerülnek kiadásra. Célzott oktató anyag készítése (fotók, videó, hanganyag, egyéb) és annak felhasználása esetében, az érintett személy, előzetes beleegyezésével, kiskorú esetében törvényes képviselője által lehetséges.
Érintettek köre
Az adatkezelő szolgáltatásával kapcsolatosan érdeklődő személyek, az adatkezelő, és egyben Szolgáltatóval szerződést kötött személyek ill. számlafizető személyek.
Adatkezelés jogalapja
GDPR 6.cikk (1) bekezdés a) pont: érintett hozzájárulása
GDPR 6.cikk (1) bekezdés b) pont: szerződés teljesítéséhez szükséges
GDPR 6.cikk (1) bekezdés c) pont: jogi kötelezettség teljesítéséhez szükséges
GDPR 6.cikk (1) bekezdés a) pont: jogos érdek, mindig érdekmérlegelés szükséges
Az egyes adatkezelési tevékenységek jogalapja:
1. a számviteli jogszabályoknak megfelelő számlák kiállítása: jogalap: GDPR 6. cikk (1) bekezdés
c) pont
2. kapcsolattartás: jogalap (a partnerek munkavállalóinak adatai esetében az adatkezelés)
jogalapja: GDPR 6. cikk (1) bekezdés f) pont. Az adatkezelő jogos érdeke: üzletmenet
folytonosság.
3. munkavállalók adatainak kezelése: GDPR 6. cikk (1) bekezdés b), c) pontok.
4. szerződéses partnerek adatainak kezelése: jogalap GDPR 6. cikk (1) bekezdés b) pont
Az érintett személyes adatainak jogos érdek alapján történő kezelése esetén érdekmérlegelést
végzünk, melynek során:
- beazonosítjuk és rögzítjük a jogos érdeket
- beazonosítjuk és rögzítjük az érintett érdekeit és jogait
- szükségesség és arányosság, a célhoz kötöttség, adattakarékosság, korlátozott tárolhatóság elve alapján mérlegelés
- tájékoztatjuk az érintettet az érdekmérlegelésről
Az adatkezelés időtartama:
Az Ön hozzájárulása a megadott adatainak kezelésére határozatlan ideig, valamint a hozzájárulás visszavonásáig érvényes.
A számlákat jogi kötelezettség miatt legalább 8 évig megőrizzük. A számlakiállítás alapjául szolgáló iratok megőrzési ideje 8 év.
A munkaviszony alapjául szolgáló iratok megőrzési ideje: 50 év.
A kapcsolattartás céljából megadott adatok megőrzési ideje a kapcsolat megszűnését követő 1 év.
Szerződés teljesítéséhez kapcsolódó adatok megőrzése: 5 év.
Érintetti jogok:
A személyes adataihoz kapcsolódóan az érintettnek a jogszabályban meghatározott jogai vannak:
a) hozzáférési jog (adatok megismerése, az a tény, hogy történik-e adatkezelés);
b) amennyiben egy adat elavult vagy helytelen, ennek kiigazítása;
c) törlés (kizárólag a hozzájáruláson alapuló adatkezelés esetén);
d) az adat kezelésének korlátozása;
e) a személyes adatok direkt marketing célokra való használatának megtiltása;
f) személyes adatainak harmadik személy szolgáltató számára történő átadása, vagy ennek megtiltása;
g) bármely az adatkezelő által kezelt személyes adatról másolat kérése; vagy
h) tiltakozás a személyes adat használata ellen.
Az Adatkezelő a személyes adatot törli, ha
1. kezelése jogellenes;
2. az érintett kéri;
3. az hiányos vagy téves - és ez az állapot jogszerűen nem orvosolható - feltéve, hogy a törlést törvény nem zárja ki;
4. az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt;
5. azt a bíróság vagy a Hatóság elrendelte.
Az érintett tiltakozhat személyes adatának kezelése ellen:
a) ha a személyes adatok kezelése vagy továbbítása kizárólag az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az Adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve kötelező adatkezelés esetén;
b) ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint
c) törvényben meghatározott egyéb esetben.
Az Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja.
Ha az Adatkezelő az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést - beleértve a további adatfelvételt és adattovábbítást is - megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Ha az érintett az Adatkezelő meghozott döntésével nem ért egyet, illetve ha az Adatkezelő a fenti határidőt elmulasztja, az érintett - a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül bírósághoz fordulhat.
Amennyiben az érintett személyes adatai kezelése ellen tiltakozik, avagy bírósági jogorvoslattal él, továbbá amennyiben harmadik személytől olyan adatközlésre irányuló megkeresés érkezik, mely nem az érintett hozzájárulásán alapul, úgy a fentiek jogszerűségének elbírálásához szükséges körben az adatok az Adatkezelő által megbízott jogi képviselők részére is kiadhatók.
Adatvédelmi incidens:
Az adatbiztonság olyan sérülése, mely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Minden szükséges technikai és szervezési intézkedést megteszünk egy esetleges adatvédelmi incidens (pl. személyes adatokat tartalmazó fájlok sérülése, eltűnése, illetéktelenek számára hozzáférhetővé válása) elkerülésére. Egy mégis bekövetkező incidens esetén haladéktalanul megtesszük a szükséges biztonsági intézkedéseket, az adatvédelmi incidens alapját adó sérülés megszüntetése, helyreállítása céljából. Az érintettet értesítjük a megtett intézkedésekről és azok eredményéről.
Adatvédelmi incidens nyilvántartásának vezetése, erre elkülönített füzetben történik az alábbiak szerint:
1. sorszám
2. incidens ideje
3. incidens megnevezése
4. érintettek köre
5. érintett személyes adatok
6. incidens hatása
7. intézkedések
8. adatkezelő neve és elérhetősége
Jogorvoslati tájékoztatás:
Az az adatkezeléssel érintett személy, aki úgy érzi, hogy az adatkezelő megsértette a személyes adatok védelméhez való jogát, igényét polgári bíróság előtt érvényesítheti, vagy kérheti az adatvédelmi biztos segítségét is. Az erre, valamint az adatkezelő kötelezettségeire vonatkozó részletes törvényi rendelkezéseket az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, valamint az EU 2016/679 rendelet tartalmazza. A pert az érintett - választása szerint - a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.
Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj akkor, ha a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
Az adatkezelő ezúton is felhívja a figyelmet arra, hogy az adatalanynak valamely
hatósági/hivatalos eljárás kezdeményezése előtt célszerű a panaszát az adatkezelőnek
megküldenie.
Magyarországon az adatvédelmi felügyeleti hatóság:
Név: Nemzeti Adatvédelmi és Információs Hatóság
Székhely: 1125 Budapest Szilágyi Erzsébet fasor 22/c.
Postacím: 1530 Budapest, Pf.: 5. Email: ugyfelszolgalat@naih.hu
Telefon: +36 (1) 391-1400 Fax: +36 (1) 391-1410 Honlap: https://naih.hu
Jelen adatvédelmi tájékoztató 2021. szeptember 01. napjától hatályos.
Az adatkezelési tájékoztatót az adatkezelő bármikor jogosult megváltoztatni, a változás a módosítást követő 30. naptól lép hatályba.
Amennyiben az adatvédelemre/adatkezelésre vonatkozó jogszabályok változnak, úgy az adatkezelő a jelen nyilatkozatában foglaltakat annak megfelelően módosítani fogja.
Fejős Zsuzsanna EV. mint Szolgáltató és Adatkezelő
de írhatsz...