Profil
Ticket Base Kft. Adatkezelési tájékoztató

TICKET BASE KFT.

ADATKEZELÉSI TÁJÉKOZTATÓ

Utolsó frissítés / Hatályos: 2021.03.19-től

 

 Az adatkezelő adatai, elérhetőségei a következők:

Szervezet neve: Ticket Base Kft.

Székhelye: 4400 Nyíregyháza, Bocskai utca 7.

Adószám: 29042179-1-15

Cégjegyzékszám: 15-09-088269

Telefonszám: +36 30 577 66 28

E-mail: info@ticketbase.eu

Honlap címe: https://www.ticketbase.eu

Tárhely szolgáltató neve: Forpsi - BlazeArts Kft.    

Tárhely szolgáltató címe: 6090 Kunszentmiklós, Damjanich J. u. 36. 1/8. Tárhely szolgáltató e-mail címe: info@forpsi.hu

I. ÁLTALÁNOS RENDELKEZÉSEK

Ticket Base Kft. a (https://www.ticketbase.eu) weboldal üzemeltetőjeként minden esetben biztosítja az általa kezelt személyes adatok tekintetében az adatkezelés jogszerűségét és célszerűségét. E tájékoztató célja, hogy felhasználóink már a személyes adataik megadása előtt megfelelő információkat kaphassanak arról, hogy cégünk adataikat milyen feltételek és garanciák mellett, mennyi ideig kezeli. Az e tájékoztatóban foglaltakhoz cégünk minden személyes adatkezeléssel járó esetben tartja magát, az itt leírtakat magunkra nézve kötelezőnek tartjuk.

Fenntartjuk ugyanakkor a jelen egyoldalú jognyilatkozatban leírtak megváltoztatásának jogát, ez esetben a felhasználókat értesíteni fogjuk. Kérjük, amennyiben kérdése van az e tájékoztatóban foglaltakkal kapcsolatban, írjon levelet nekünk. Cégünk tevékenységének adatkezelései önkéntes hozzájáruláson alapulnak, illetve némely esetben az adatkezelés a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.

 Adatkezeléseink megfelelnek a vonatkozó jogszabályoknak, különösen a következőknek:

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: „GDPR”)
  • Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Info. tv.”).

II. FOGALMAK

„adatkezelő”: az jogi személy, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;

  „adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;

 „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

 „adatfeldolgozás”: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon elvégzik;

 „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;

 „címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e;

 „harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;

 „profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;

„az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez; 

 III. ALAPELVEK

Ticket Base Kft. a (https://www.ticketbase.eu) weboldal üzemeltetőjeként, mint adatkezelő felel az alábbiak betartásáért:

 a személyes adatokat jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kezeli („jogszerűség, tisztességes eljárás és átláthatóság”);

  • a személyes adatokat csak meghatározott, egyértelmű és jogszerű célból gyűjtse és azokat ne kezelje ezekkel a célokkal össze nem egyeztethető módon („célhoz kötöttség”);
  • a kezel személyes adatok az adatkezelés céljai szempontjából megfelelőek és relevánsak legyenek és a szükségesre korlátozódjanak („adattakarékosság”);
  • gondoskodik róla, hogy a személyes adatok pontosak és szükség esetén naprakészek legyenek és minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törölje vagy helyesbítse („pontosság”);
  • a személyes adatokat olyan formában tárolja, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé („korlátozott tárolhatóság”);
  • a személyes adatokat oly módon kezeli, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).

Az egyes adatkezeléseinkkel kapcsolatban a következő tájékoztatásokat adjuk.

IV. A KEZELT ADATOK KÖRE, AZ ADATKEZELÉS CÉLJA, JOGALAPJA ÉS AZ ADATOK MEGŐRZÉSÉNEK IDEJE  

1. HONLAP HASZNÁLAT (SZERVER NAPLÓZÁS)

Amennyiben a https://www.ticketbase.eu weboldal látogatója megtekinti a weboldalt, információk (melyek lehetnek akár személyes adatok is pl. IP-cím) cserélődnek a látogató berendezése (pl. asztali számítógép, laptop és egyéb technikai eszközök, együttesen: berendezések) illetve a vállalkozás szervere között. Az adatrögzítés folyamata a következő: a felhasználó internetes oldalhoz történő valamennyi hozzáférése, azaz minden egyes fájl-lehívás vagy fájl-lehívási kísérlet esetén az adott folyamathoz tartozó adatok egy protokollfájlban kerülnek eltárolásra (logfile). 

A honlap lehívásával kezelt információk köre (log fájl formájában) a következők:

IP cím, böngésző típusa, a látogatás időpontja, meglátogatott oldal címe, böngészésre használt eszköz operációs rendszerének jellemzői (például típus, beállított nyelv), valamint az előzőleg látogatott oldal címe.

A honlap használattal kezelt személyes adatok adatkezelési célja:

Honlap egyes oldalainak biztonságos üzemeltetése, a honlap elérhetetlenségét okozó túlterheléses támadások elleni védelem biztosítása. 

A honlap használattal kezelt adatok adatkezelési jogalapja: A GDPR 6. cikk (1) bekezdésének f) pontja, azaz a vállalkozás jogos érdeke.

A honlap használattal kezelt adatok adatkezelési címzettjei: 

Forpsi - BlazeArts Kft. (6090 Kunszentmiklós, Damjanich J. u. 36. 1/8.) - tárhely szolgáltatás 

A kezelt személyes adatok megőrzésének időtartama: Az adatok 30 napos időtartamra kerülnek tárolásra, majd azt követően automatikusan törlődnek

Az Adatkezelő elvégezte a jogos érdekét alátámasztó érdekmérlegelési tesztet, amely alapján megállapítható, hogy az érintettek jogai és szabadságai nem szenvednek aránytalan korlátozást, az adatkezelés szükséges és arányos. 

2. KAPCSOLATFELVÉTEL

Az adatkezelés célja: A megkeresés érdemben történő feldolgozása, kérdések megválaszolása, tájékoztatás. Ön bármely elérhetőségünkön kapcsolatba léphet velünk e-mailben, telefonon, postai úton. Ilyen esetben a velünk megosztott személyes adatok adatkezeléséhez a hozzájárulását vélelmezzük.

Érintettek: Minden olyan természetes személy, aki az adatkezelő által megadott elérhetőségeken felveszi a kapcsolatot a Társasággal.

Kezelt adatok: név, cím, e-mail cím, elérhetőségi adatok, egyéb önkéntesen megadott személyes adat 

Profilalkotás: nem történik

Az adatkezelés jogalapja: Mivel Ön keres meg minket, az adatkezelés jogalapja az Ön (vélelmezett) önkéntes hozzájárulása. (GDPR 6. cikk (1) bekezdés a) pont). A hozzájárulását bármikor visszavonhatja, azonban ebben az esetben nem tudjuk megválaszolni megkeresését. A visszavonás nem érinti az azt megelőző jogos adatkezelést.

Adattovábbítás: nem történik

A kezelt személyes adatok megőrzésének időtartama: Az üzeneteket és az így megkapott személyes adatokat az adott kérés, kérdés, megválaszolását követően töröljük. Amennyiben azonban– a levelezés természetéből adódóan - adójogi vagy számviteli okokból, vagy esetleg a Társaság, vagy a megkereső jogainak, érdekeinek védelme szempontjából arra szükség van, azt archiváljuk, és – a minden esetben egyedileg vizsgált - szükséges ideig tároljuk.

3. PANASZKEZELÉSSEL KAPCSOLATOS ADATKEZELÉS

Az adatkezelés célja: A fogyasztó a vállalkozásnak a szolgáltatás értékesítésével közvetlen kapcsolatban álló magatartására, tevékenységére vagy mulasztására vonatkozó panaszát szóban vagy írásban közölheti a vállalkozással. A szóbeli panaszt azonnal meg kell vizsgálni, és szükség szerint orvosolni kell. Ha a fogyasztó a panasz kezelésével nem ért egyet, vagy a panasz azonnali kivizsgálása nem lehetséges, a vállalkozás a panaszról és az azzal kapcsolatos álláspontjáról haladéktalanul köteles jegyzőkönyvet felvenni, és annak egy másolati példányát

  1. személyesen közölt szóbeli panasz esetén helyben a fogyasztónak átadni,
  2. telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz esetén a fogyasztónak legkésőbb az érdemi válasszal egyidejűleg a panasz beérkezését követően harminc napon belül megküldeni.

Érintettek: Minden olyan természetes személy, aki a panaszt tesz a vállalkozás tevékenységével kapcsolatban.

Kezelt adatok: a fogyasztó neve, lakcíme, a panasz előterjesztésének helye, ideje, módja, a fogyasztó panaszának részletes leírása, a fogyasztó által bemutatott iratok, dokumentumok és egyéb bizonyítékok jegyzéke, a vállalkozás nyilatkozata a fogyasztó panaszával kapcsolatos álláspontjáról, amennyiben a panasz azonnali kivizsgálása lehetséges, a jegyzőkönyvet felvevő személy és – telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz kivételével – a fogyasztó aláírása, a jegyzőkönyv felvételének helye, ideje, telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz esetén a panasz egyedi azonosítószáma.

Profilalkotás: nem történik

Az adatkezelés jogalapja:  az Adatkezelőre vonatkozó jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont), tekintettel a fogyasztóvédelemről szóló 1997. évi CLV.törvényben foglaltakra. 

Adattovábbítás: nem történik

A kezelt személyes adatok megőrzésének időtartama: A vállalkozás a panaszról felvett jegyzőkönyvet és a válasz másolati példányát öt évig köteles megőrizni, és azt az ellenőrző hatóságoknak kérésükre bemutatni.

4. ONLINE JEGYVÁSÁRLÁSSAL ÖSSZEFÜGGŐ ADATKEZELÉS

Ticket Base Kft. a (https://www.ticketbase.eu) weboldal üzemeltetőjeként a jegyeket értékesítő partnerek részére belépőjegyeinek online értékesítését biztosítja. Ennek megfelelően minden esetben a szerződés a jegyértékesítő partner és a jegyet megvásárló felhasználó között jön létre. 

Az online jegyvásárlás során megvalósuló adatkezelésért a szolgáltatást igénybe vevők felé elsősorban az adatkezelő partnerek tartoznak felelősséggel. Az online jegyvásárlás folyamatában a weboldal üzemeltetője Adatfeldolgozóként vesz részt. A weboldal üzemeltetője a szerződött partnerekkel minden esetben adatfeldolgozási szerződést kötött. 

BANKKÁRTYÁS FIZETÉS ONLINE JEGYVÁSÁRLÁS SORÁN

Az adatkezelés célja: Az online bankkártyás fizetések a Barion rendszerén keresztül valósulnak meg. A szolgáltatást nyújtó Barion Payment Zrt. a Magyar Nemzeti Bank felügyelete alatt álló intézmény, engedélyének száma: H-EN-I-1064/2013. Az Adatkezelő kizárólag a tranzakció azonosítóját és a sikerességről szóló visszajelzést, mint adatot kapja, bankkártya adatokat nem kezel. Az adatkezelés célja az érintett részéről történő pénzügyi teljesítés elősegítése. A Barion Smart Gateway használata esetén a rendszer a jegyértékesítő oldaláról a Barion fizetési oldalára navigálja a vásárlót. Itt nyílik lehetőség arra, hogy a bankkártyával kapcsolatos adatai megadását követően a vásárló kiegyenlítse a megrendelt termék ellenértékét.

Az Adatfeldolgozó adatkezeléssel kapcsolatos tevékenységének leírása:

Az adatfeldolgozó az online jegyértékesítési rendszert kialakítja, folyamatosan karbantartja, a vásárlásokat nyilvántartja, az online belépőjegy megvásárlásának lehetőségét az Adatkezelő látogatói számára folyamatosan biztosítja.

Az Adatfeldolgozó az érintett személyes adatait kizárólag az Adatkezelő által meghatározott és szerződésben rögzített célból, az Adatkezelő utasításai szerint kezelheti, az adatkezelés tekintetében önálló döntési jogosultsága nincs. Az Adatfeldolgozó titoktartási kötelezettséget és szerződéses garanciákat vállalt a feladatai teljesítése közben megismert személyes adatok megőrzésére vonatkozóan.

Az adatfeldolgozó csak akkor tartozik kártérítési felelősséggel, amennyiben az adatfeldolgozóra vonatkozó szabályokat szegte meg, vagy nem követte az adatkezelő jogszerű utasításait. Az adatkezelő által elkövetett hibákért kizárólag maga az adatkezelő felel. Az Adatkezelők adatkezelési tájékoztatója minden esetben elérhető a rendezvény aloldalán.

5. REGISZTRÁCIÓ A WEBOLDALON

Az adatkezelés célja: Felhasználói fiók létrehozásakor meg kell adnia az alapadatait. Ez feltétlenül szükséges, mivel ezen adatok nélkül nem tudunk felhasználói profilt létrehozni.

A felhasználóknak lehetőségük van hozzájárulni ahhoz, hogy a TicketBase Kft. hírlevet küldjön a megadott e-mail címükre, illetve ahhoz, hogy megadott adataikat a cég marketing célból kezelje az elhelyezett jelölőnégyzetek kiválasztásával.

Érintettek: azon Felhasználók, akik a weboldalon regisztrálnak

Kezelt adatok: E-mail, Azonosító, jelszó, a regisztráció ideje, utolsó belépés ideje, hírlevél küldéséhez történő hozzájárulás (ez utóbbi nem kötelező)

Profilalkotás: nem történik

Az adatkezelés jogalapja:

Hozzájárulás [GDPR 6. cikk (1) bekezdés a) pont]

Adattovábbítás címzettjei:

Forpsi - BlazeArts Kft. (6090 Kunszentmiklós, Damjanich J. u. 36. 1/8.) - tárhely szolgáltatás 

Adattovábbítás harmadik országba: nem történik

A kezelt személyes adatok megőrzésének időtartama: a hozzájárulás visszavonása vagy a törlés iránti kérelem teljesítése.

Az adatszolgáltatás elmaradásának lehetséges következményei: a felhasználó nem tudja igénybe venni a regisztrált felhasználóknak nyújtott szolgáltatásokat.

6. FELHASZNÁLÓI PROFIL

Az adatkezelés célja: A regisztrációt követően a rendszer létrehozza az Ön felhasználói fiókját. Saját fiókja használatakor lehetősége van a jelszavát bármikor módosítani. A Felhasználói profilban Önnek lehetősége van korábbi megrendeléseit, vásárolt jegyeit, a vásárolt jegyek érvényességét megtekinteni, illetve a megvásárolt jegyeket megtekinteni, letölteni.

Érintettek: azon Felhasználók, akik a weboldalon regisztráltak

Kezelt adatok: E-mail, Azonosító, jelszó, a regisztráció ideje, utolsó belépés ideje, vásárlási előzmények, a vásárló neve, a vásárlás dátuma, a vásárlás azonosítója, a vásárolt jegy típusa, a jegy ára, a jegy érvényessége, felhasználhatósági ideje

Profilalkotás: nem történik

Az adatkezelés jogalapja:

Szerződés teljesítése [GDPR 6. cikk (1) bekezdés b) pont] kötelező adatok esetén

Adattovábbítás címzettjei:

Forpsi - BlazeArts Kft. (6090 Kunszentmiklós, Damjanich J. u. 36. 1/8.) - tárhely szolgáltatás 

Adattovábbítás harmadik országba: nem történik

A kezelt személyes adatok megőrzésének időtartama: a hozzájárulás visszavonása vagy a törlés iránti kérelem teljesítése.

IV.       EGYÉB ADATKEZELÉSEK

E tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást. Tájékoztatjuk ügyfeleinket, hogy egyes hatóságok, közfeladatot ellátó szervek, bíróságok személyes adatok közlése céljából megkereshetik cégünket. Cégünk e szervek részére – amennyiben az érintett szerv a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges, és amennyiben a megkeresés teljesítését jogszabály írja elő.

V. AZ ADATBIZTONSÁGRA VONATKOZÓ RENDELKEZÉSEK 

A Vállalkozás személyes adatot csak a jelen szabályzatban rögzített tevékenységekkel összhangban, az adatkezelés célja szerint kezelhet.

A Vállalkozás az adatok biztonságáról gondoskodik, e körben kötelezettséget vállal arra, hogy megteszi mindazon technikai és szervezési intézkedéseket, amelyek elengedhetetlenül szükségesek az adatbiztonságra vonatkozó jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához, illetőleg kialakítja a fentiekben meghatározott jogszabályok érvényesüléséhez szükséges eljárási szabályokat.

A Vállalkozás a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

  1. az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
  2. hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
  3. változatlansága igazolható (adatintegritás);
  4. a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.

A Vállalkozás az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

A Vállalkozás az általa kezelt adatokat az irányadó jogszabályoknak megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb a Vállalkozás érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk ellátása érdekében szükségük van. A Vállalkozás az egyes adatkezelési tevékenység során megadott személyes adatokat más adatoktól elkülönítetten tárolja, azzal, hogy -összhangban a fent rendelkezéssel - az elkülönített adatállományokat kizárólag a megfelelő hozzáférési jogosultsággal rendelkező munkavállalók ismerhetik meg. 

A Vállalkozás az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére, több lehetséges adatkezelési megoldás esetén a személyes adatok magasabb szintű védelmét biztosító megoldást választja, kivéve, ha az aránytalan nehézséget jelentene.

VI. ADATVÉDELMI INCIDENSEK KEZELÉSE ÉS BEJELENTÉSE 

Adatvédelmi incidensnek minősül minden olyan esemény, amely az adatkezelő által kezelt, továbbított, tárolt vagy feldolgozott személyes adatokkal kapcsolatban a személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan vagy véletlen hozzáférését, megváltoztatását, közlését, törlését, elvesztését vagy megsemmisítését, valamint véletlen megsemmisülését és sérülését eredményezi.

Társaságunk indokolatlan késedelem nélkül, de legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomásunkra jutott, kötelesek vagyunk bejelenteni a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) részére az adatvédelmi incidenst, kivéve, ha bizonyítani tudjuk, hogy az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés 72 órán belül nem tehető meg, abban meg kell jelölni a késedelem okát, az előírt információkat pedig – további indokolatlan késedelem nélkül – részletekben is közölni lehet.

Az adatvédelmi incidens észlelését követő 72 órán belül tájékoztatjuk az érintetteket az adatvédelmi incidensről honlapunkon keresztül.

Az adatvédelmi incidensekről Társaságunk az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintettek tájékoztatása céljából nyilvántartást vezet. A nyilvántartás az alábbi adatokat tartalmazza:

az érintett személyes adatok köre;

az érintettek köre és száma;

az adatvédelmi incidens időpontja;

az adatvédelmi incidens körülményei, hatásai;

az adatvédelmi incidens elhárítására megtett intézkedések.
A nyilvántartásban szereplő adatokat az adatvédelmi incidens észlelésétől számított 5 évig megőrizzük.

VII. AZ ÉRINTETTEK JOGAI  

Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve - a kötelező adatkezelések kivételével – törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával az adat felvételénél jelzett módon, illetve az adatkezelő fenti elérhetőségein.

1. Tájékoztatáshoz való jog

A vállalkozás megfelelő intézkedéseket hoz annak érdekében, hogy az érintettek részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikkben említett valamennyi információt és a 15– 22. és 34. cikk szerinti minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva, ugyanakkor precíz módon nyújtsa.

A tájékozódáshoz való jog írásban, a szabályzatban megadott kapcsolati elérhetőségeken keresztül gyakorolható.  

2. Az érintett hozzáférési joga

Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Amennyiben folyamatban van személyes adat kezelése, az érintett jogosult arra, hogy a személyes adatokhoz és a következő, a felsorolásban szereplő információkhoz hozzáférést kapjon.

  • Az adatkezelés céljai;
  • az érintett személyes adatok kategóriái;
  • azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli (Európai Unión kívüli) címzetteket, illetve a nemzetközi szervezeteket;
  • a személyes adatok tárolásának tervezett időtartama;
  • a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga;
  • a felügyeleti hatósághoz címzett panasz benyújtásának joga;
  • az adatforrásokra vonatkozó információ; az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.

A fentieken túlmenően személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról.

3. Az érintett helyesbítéshez és törléshez való joga

3.1. A helyesbítéshez való jog

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

3.2. A törléshez való jog („az elfeledtetéshez való jog”)

Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére indokolatlan késedelem nélkül töröljük a rá vonatkozó személyes adatokat:

  1. személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  2. az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  3. az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  4. a személyes adatok jogellenes kezelése állapítható meg;
  5. a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
  6. a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

Az adatok törlése nem kezdeményezhető, ha az adatkezelés a következő célokból szükséges:

  1. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
  2. a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
  3. a népegészségügy területét érintő, vagy archiválási, tudományos és történelmi kutatási célból vagy statisztikai célból, közérdek alapján;
  4. vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

4. Az adatkezelés korlátozásához való jog

Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

  1. az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
  2. az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  3. az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  4. az érintett a Rendelet 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Az adatkezelő az érintettet, akinek a kérésére korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.

 5. A személyes adatok helyesbítéséhez, vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség

Az adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezeléskorlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.

6. Az adathordozhatósághoz való jog

Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa. Az adatkezelő word vagy excel formátumban tudja teljesíteni az érintett ilyen kérését

7. A tiltakozáshoz való jog

Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők.

8. Az automatizált döntéshozatal alóli mentesség joga

Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Nem alkalmazható a fenti jogosultság, ha az adatkezelés

  1. az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
  2. meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek
  3. védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
  4. az érintett kifejezett hozzájárulásán alapul.

 9. Visszavonás joga

Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.

10. Kártérítés és sérelemdíj

 Minden olyan személy, aki az adatvédelmi rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az adatkezelőtől vagy az adatfeldolgozótól kártérítésre jogosult. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a jogszabályban meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az adatkezelő jogszerű utasításait figyelmen kívül hagyta vagy azokkal ellentétesen járt el. Ha több adatkezelő vagy több adatfeldolgozó vagy mind az adatkezelő mind az adatfeldolgozó érintett ugyanabban az adatkezelésben, és felelősséggel tartozik az adatkezelés által okozott károkért, minden egyes adatkezelő vagy adatfeldolgozó egyetemleges felelősséggel tartozik a teljes kárért.

Az adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.

11. Az érintett panasztételhez és jogorvoslathoz való joga

11.1. A felügyeleti hatóságnál történő panasztételhez való jog.

Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni.

cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c  

Telefon: +36 (1) 391-1400;   Fax: +36 (1) 391-1410   www: http://www.naih.hu   e-mail: ugyfelszolgalat@naih.hu

11.2 Bírósághoz fordulás joga

 Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.









Készítette TicketBase 2019-ben. Minden jog fenntartva