Adatkezelési
Tájékoztató
Bevezetés
Fleiszné Mónika (a továbbiakban: szolgáltató, adatkezelő) alá veti magát a következő tájékoztatónak.
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) szerint az alábbi tájékoztatást adjuk.
Jelen adatkezelési tájékoztató az alábbi oldalak adatkezelését szabályozza: https://mttfitt.hu
Az adatkezelés mindig az érintett önkéntes hozzájárulásán alapul, az adatokat illetéktelen személyek részére nem továbbítom és nem hozom nyilvánosságra.
Az Adatkezelési Tájékoztató folyamatosan elérhető az alábbi weboldalon: https://mttfitt.hu/adatkezelesi-tajekoztato.
Adatkezelő és azonosítói
- Név: Fleiszné Mónika
- Adószám:
- Székhely és postacím: 8420 Zirc, Semmelweis F. u. 4
- Telefon: +36 (30) 330 3060
- E-mail: kapcsolat@mttfitt.hu
Fogalom meghatározások
Az Adatkezelési tájékoztató az alábbi fogalmakat használja:
- „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
- „érintett”: az a természetes személy, akire nézve az adatkezelő személyes adatokat kezel.
- „az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló, egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
- „adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;
- „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Az adatkezelés rendje
Adatkezelő tevékenysége során az általa bármilyen módon és mértékben megismert, az érdeklődők és az ügyfelek adatait ezen Adatkezelési tájékoztatóban foglaltaknak megfelelően, titoktartási kötelezettséget vállalva, a vonatkozó magyar jogszabályok és a GDPR előírásai szerint kezeli.
A tevékenységéhez és a kapcsolódó feladatok ellátása keretében kapott adatokat Adatkezelő jogszerűen tárolhatja, a jogszabályok keretein belül azokat rendszerezheti, a szükséges mértékig felhasználhatja.
Adatkezelő az általa végzett adatkezelést azonnal megszünteti, amennyiben annak célja teljesült vagy megszűnt, ill. mérlegeli, ha azt az érintett kéri.
Adatkezelő nem végez profilozást, sem automata döntéshozatalt. Az Adatkezelő által fenntartott webhelyek látogatóinak azonosítása Adatkezelőnek nem célja.
Adatkezelés célja: érdeklődés írásban, a weboldalon keresztül (kapcsolatfelvétel)
- Jogalapja: az érintett kifejezett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont),
FONTOS: ennek elmaradása esetén levelét (e-mail) sajnos nem tudom fogadni - Mód: elektronikusan
- Kezelt adat: név, e-mail cím, telefonszám
- Az adatkezelés időtartama: a hozzájárulás visszavonásáig kezeli.
A hozzájárulás visszavonásának módja: ezirányú kérés küldése az kapcsolat@mttfitt.hu címre. - Az adatokhoz hozzáfér: Adatkezelő
- Adattovábbítás: nem történik
TÁJÉKOZTATÁS! Az adatkezeléshez a hozzájárulást az érintett személy megtagadhatja vagy később (indoklás nélkül) visszavonhatja! Ilyen jellegű kérését küldje el írásban a fenti e-mail címre és a lehető legrövidebb idő alatt, de legfeljebb 5 munkanap alatt töröljük. A hozzájárulás visszavonása nem jár visszamenőleges hatállyal, így a korábbi, engedélyezett adatkezelés jogszerűségét nem érinti.
Az igénybe vett adatfeldolgozó: tárhely-szolgáltató
- Rackforest Zrt.
- Adatkezelési info: https://rackforest.com/kapcsolat/adatvedelmi-iranyelvek/
- Az adatkezelés jogalapja: szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
- A továbbított adatok köre: érintett neve, IP-címe
- Az adattovábbítás célja: tárhely szolgáltatás biztosítása
- Az adatkezelés időtartama: szerződés szerint
Az érintetteket megillető jogok
A tájékoztatáshoz való jog: Érintett az adatkezelés időtartamán belül tájékoztatást kérhet az Adatkezelőtől a személyes adatai kezeléséről. Az Adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában tájékoztatja az Érintettet a kezelt adatokról, az adatkezelés céljáról, jogalapjáról, időtartamáról, továbbá – amennyiben az adatok továbbítására is sor került – arról, hogy kik, és milyen célból kapják vagy kapták meg az adatokat.
Az adatok helyesbítéséhez való jog: Érintett az adatkezelés időtartamán belül kérheti, hogy az Adatkezelő a személyes adatait helyesbítse. A kérésének az Adatkezelő 15 napon belül eleget tesz.
Az adatok törléséhez való jog (,,az elfeledtetéshez való jog”): Érintettnek lehetősége van a személyes adatainak törlését kémi, amelynek az Adatkezelő legkésőbb 15 napon belül eleget tesz. A törlés joga nem terjed ki arra, ha az Adatkezelőt törvény kötelezi az adatok további tárolására, illetve arra az esetre sem, ha az Infotv. 6. § (5) bekezdésével összhangban az Adatkezelő jogosult a személyes adatok további kezelésére (így például a számlázással összefüggésben).
Az adatok zárolásához való jog: Az Érintett kérheti, hogy az Adatkezelő zárolja a személyes adatot, ha az adatok végleges törlése sértené az érintett jogos érdekeit. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll a cél, amely a személyes adat törlését kizárta.
Adathordozhatósághoz való jog: E joga alapján az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat géppel olvasható formátumban megkapja és ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta. Az interneten megvalósuló adatkezelések kapcsán nem elegendő a törléshez való jogot biztosítani, hiszen az adatok nem csak egy adat-kezelőnél rögzülnek, hanem sok más adathordozón is, ezentúl a keresőmotorok a korábban tárolt verziókat is elérhetővé teszik. Az új általános adatvédelmi rendelet szabályai értelmében az internet sajátosságaira tekintettel azt is lehetővé tesszük, hogy az adatalany az adatok minden lehetséges elérési pontján töröltethesse azokat, hiszen csak ez vezet el a tényleges joggyakorláshoz.
A tiltakozás joga: Az Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről írásban tájékoztatást ad. Ha az adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követő 30 napon belül írásban vagy az érintett hozzájárulásával elektronikus úton közli a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait.
Adatkezelésre vonatkozó egyéb rendelkezések
Az adatkezelés megszűnése: Adatkezelő töröl minden olyan személyes adatot,
- melynek kezelése esetében az adatkezelési cél megszűnt, vagy
- melynek kezeléséhez az érintett hozzájárulása nem áll rendelkezésre,
- melynek kezeléséhez való jogot az érintett visszavonta, vagy az adatkezelést megtiltotta, vagy
- melynek kezeléséhez nincs törvényi jogalap.
Törlés helyett Adatkezelő zárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. Az így zárolt személyes adatot kizárólag addig kezeli, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.
Az érintett tiltakozásának kezelésére vonatkozó eljárási szabály: Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt a kérelemmel egyező, bizonyításra alkalmas alakszerűséggel (pl. írásban, elektronikus levélben) tájékoztatja.
Ha Adatkezelő az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – azonnal megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Ha az érintett az Adatkezelő döntésével nem ért egyet, illetve, ha Adatkezelő a 15 napos határidőt elmulasztja, az érintett jogai érvényesítése érdekében – a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül – a bírósághoz vagy az Adatvédelmi hatósághoz (NAIH) fordulhat.
A Hatóság az érintetti jogok érvényre juttatását formalevelek kibocsátása útján segíti elő:
https://naih.hu/panaszuegyintezes-rendje.html
Panaszbejelentés: NAIH 1055 Budapest, Falk Miksa u. 9-11,
E-mail cím: ugyfelszolgalat@naih.hu
tel.: +36 (1) 391-1400
weboldal: www.naih.hu
Adatbiztonság
Adatkezelő az érintettek személyes adatait elektronikusan kizárólag a vállalkozásban használt számítógépén tárolja, mely elektronikus és fizikai védelemmel is el van látva. Ily’ módon megakadályozva a jogosulatlan hozzáférés, adatmódosítás, továbbítás, törlés vagy megsemmisítés lehetőségét, ideértve a véletlen megsemmisülést, sérülést és a technikai változtatásából eredő hozzáférhetetlenség elkerülését is.
A papír alapú adattárolás minden esetben zárt helyiségben, zárt szekrényben valósul meg, illetéktelenek által hozzá nem férhető módon.
Különlegesen érzékeny (pl. egészségügyi) adatokat Adatkezelő nem kér, senkitől nem vesz át és nem tárol. A kéretlenül részére megküldött ilyen adatokat haladéktalanul, véglegesen törli.
Adatvédelmi incidens és kezelése
Adatvédelmi incidens: minden olyan tevékenység, beavatkozás vagy mulasztás, mely személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan hozzáférést, megváltoztatást, továbbítást, nyilvánosságra hozatalt, törlést vagy megsemmisítést, valamint véletlen megsemmisülést és sérülést tesz lehetővé.
Aki ilyet észlel Adatkezelő tevékenysége kapcsán, minél előbb jelezze a következő e-mail címen:
kapcsolat@mttfitt.hu vagy telefonon: +36 (30) 330 3060!
Adatkezelő rögzíti a bejelentést és haladéktalanul megkezdi a kivizsgálását. Amennyiben az adatvédelmi incidens informatikai rendszert érintően következett be, akkor tájékoztatja az érintett adatbázisok üzemeltetéséért felelős szolgáltatókat.
A bejelentés megvizsgálása és az incidens kezelése érdekében Adatkezelő minden olyan információt begyűjt, ami szükséges lehet annak azonosítására, az esetleges károk csökkentésére és az elhárítás érdekében hozandó további intézkedések kialakítására. A lehetőségek szerint rögzíti
a.) az incidens bekövetkezésének időpontját és helyét,
b.) az incidens leírását, körülményeit, hatásait,
c.) az incidens során kompromittálódott adatok körét, számosságát,
d.) a kompromittálódott adatokkal érintett személyek körét
Mindezeken túlmenően – a jogszabályi elvárásnak megfelelve – Adatkezelő 72 órán belül bejelentést
tesz a Hatóság (NAIH) felé.
Adatvédelmi tisztviselő: Adatkezelő fő tevékenységéhez kapcsolódóan nem kezel nagy mennyiségű és/vagy különösen érzékenynek minősíthető személyes adatot, hatósági szervnek nem minősül, ezért adatvédelmi tisztviselő megbízását, foglalkoztatását nem tartja indokoltnak, amire a hatályos jogi szabályozás sem kötelezi.
Megjegyzés: Adatkezelő fenntartja magának a jogot arra vonatkozóan, hogy jelen Adatkezelési tájékoztatót folyamatosan frissítse, ennek során a benne részletezett információkat – a jogszabályi változásokat is követve – egyoldalúan módosítsa. Az esetleges módosítás Adatkezelő weboldalán mindenkor elérhető.