Balázs-Diák Zrt.
Bevezetés
A/Az Balázs-Diák Zrt. (1138 Budapest, Szekszárdi utca 12/a, adószám: 32682586-2-41, cégjegyzékszám/nyilvántartási szám: 01-10-143044) (a továbbiakban: Szolgáltató, adatkezelő) alá veti magát a következő szabályzatnak:
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) szerint az alábbi tájékoztatást adjuk.
Jelen adatvédelmi szabályzat az alábbi oldalak/mobil alkalmazások adatkezelését szabályozza: https://immaster.hu
Az adatvédelmi szabályzat elérhető az alábbi oldalról: https://immaster.hu/adatvedelem
A szabályzat módosításai a fenti címen történő közzététellel lépnek hatályba.
Név: Balázs-Diák Zrt.
Székhely: 1138 Budapest Szekszárdi utca 12/a
E-mail: info@balazs-diak.hu
Telefon: +36 20 466 6499, +36 (1) 266-5140
A személyes adatok:
Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).
Az adatkezelő nyilatkozik, hogy adatkezelése a jelen pontban foglalt alapelveknek megfelelően történik.
Személyes adat |
Az adatkezelés célja |
Jogalap |
Felhasználói név |
Azonosítás, a regisztráció lehetővé tétele. |
a GDPR 6. cikk (1) bekezdés a) pontja. |
Jelszó |
A felhasználói fiókba történő biztonságos belépést szolgálja. |
|
Vezeték-és keresztnév |
A kapcsolatfelvételhez, a vásárláshoz, a szabályszerű számla kiállításához, az elállási jog gyakorlásához szükséges. |
a GDPR 6. cikk (1) bekezdés b) pontja.
|
E-mail cím |
Kapcsolattartás. |
|
Telefonszám |
Kapcsolattartás, a számlázással, vagy a szállítással kapcsolatos kérdések hatékonyabb egyeztetése. |
|
Számlázási név és cím |
A szabályszerű számla kiállítása, továbbá a szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díjak számlázása, valamint az azzal kapcsolatos követelések érvényesítése. |
6. cikk (1) bekezdés c) pontja A jogi kötelezettség a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése) |
Szállítási név és cím |
A házhoz szállítás lehetővé tétele. |
a GDPR 6. cikk (1) bekezdés b) pontja. |
A vásárlás/regisztráció időpontja |
Technikai művelet végrehajtása. |
az Elker tv. 13/A. § (3) bekezdése. |
A vásárlás/regisztrációkori IP cím |
Technikai művelet végrehajtása. |
A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot (ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is), legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni.
● Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és
● az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
● postai úton a 1138 Budapest Szekszárdi utca 12/a címen,
● e-mail útján a/az info@balazs-diak.hu e-mail címen,
● telefonon a +36 20 466 6499, +36 (1) 266-5140, 06 1 486 1971 számon.
1. a GDPR 6. cikk (1) bekezdés b) pont,
2.
Az elektronikus kereskedelmi szolgáltatások,
valamint az információs társadalommal összefüggő szolgáltatások egyes
kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Elker tv.) 13/A. §
(3) bekezdése:
A szolgáltató a szolgáltatás nyújtása céljából kezelheti azon személyes
adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül
szükségesek. A szolgáltatónak az egyéb feltételek azonossága esetén úgy kell
megválasztania és minden esetben oly módon kell üzemeltetnie az információs társadalommal
összefüggő szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes
adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és
az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges,
azonban ebben az esetben is csak a szükséges mértékben és ideig.
3. A számviteli jogszabályoknak megfelelő számlák kiállítása esetén a 6. cikk (1) bekezdés c) pontja.
4. A szerződésből eredő követelések érvényesítése esetén a Polgári Törvénykönyvről szóló 2013. évi V. törvény 6:22. §-a szerint 5 év.
6:22. § [Elévülés]
(1) Ha e törvény eltérően nem rendelkezik, a követelések öt év alatt évülnek el.
(2) Az elévülés akkor kezdődik, amikor a követelés esedékessé válik.
(3) Az elévülési idő megváltoztatására irányuló megállapodást írásba kell foglalni.
(4) Az elévülést kizáró megállapodás semmis.
● az adatkezelés szerződés teljesítéséhez és ajánlat adásához szükséges.
● köteles a személyes adatokat megadni, hogy tudjuk a rendelését teljesíteni.
● az adatszolgáltatás elmaradása azzal a következménnyel jár, hogy nem tudjuk a rendelését feldolgozni.
Cookie-k (sütik) kezelése
Süti típusa |
Adatkezelés jogalapja |
Adatkezelés időtartama |
Munkamenet sütik (session), vagy egyéb, a honlap működéséhez elengedhetetlenül szükséges sütik |
A süti használatával nem történik adatkezelés. |
A vonatkozó látogatói munkamenet lezárásáig tartó időszak, tehát csak a böngésző bezárásáig marad a számítógépen. |
Statisztikai, marketing sütik |
a GDPR 6. cikk (1) bekezdés a) pontja |
1 hónap - 2 év |
Google Chrome (https://support.google.com/chrome/answer/95647?hl=hu)
Internet Explorer (https://support.microsoft.com/hu-hu/help/17442/windows-internet-explorer-delete-manage-cookies)
Firefox (https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn)
Safari (https://support.apple.com/hu-hu/guide/safari/sfri11471/mac)
Személyes adat |
Az adatkezelés célja |
Jogalap |
Név, e-mail cím. |
Azonosítás, a hírlevélre/akciós kuponokra való feliratkozás lehetővé tétele. |
Az érintett hozzájárulása, 6. cikk (1) bekezdés a) pontja. A gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény 6. § (5) bekezdése. |
A feliratkozás időpontja |
Technikai művelet végrehajtása. |
|
A feliratkozás kori IP cím |
Technikai művelet végrehajtása. |
Az adatgyűjtés ténye, a kezelt adatok köre és az adatkezelés célja:
○ postai úton a 1138 Budapest Szekszárdi u 12/a címen,
○ e-mail útján a/az info@balazs-diak.hu e-mail címen,
○ telefonon a +36 20 466 6499, +36 (1) 266-5140, +36 1 486 1971 számon.
Személyes adat |
Az adatkezelés célja |
Jogalap |
Vezeték-és keresztnév |
Azonosítás, kapcsolattartás. |
6. cikk (1) bekezdés c) pontja. (az ide vonatkozó jogi kötelezettség: fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése) |
E-mail cím |
Kapcsolattartás. |
|
Telefonszám |
Kapcsolattartás. |
|
Számlázási név és cím |
Azonosítás, a megrendelt termékekkel/szolgáltatásokkal kapcsolatosan felmerülő minőségi kifogások, kérdések és problémák kezelése. |
● Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és
● az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához
● postai úton a/az 1138 Budapest Szekszárdi u 12/a címen,
● e-mail útján a/az info@balazs-diak.hu e-mail címen,
● telefonon a +36 20 466 6499, +36 (1) 266-5140, 06 1 486 1971 számon.
● a személyes adat szolgáltatása jogi kötelezettségen alapul.
● a szerződés megkötésének előfeltétele a személyes adatok kezelése.
● köteles a személyes adatokat megadni, hogy panaszát kezelni tudjuk.
● az adatszolgáltatás elmaradása azzal a következménnyel jár, hogy nem tudjuk kezelni a hozzánk beérkezett panaszát.
„címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
Az adatkezelő a saját adatkezelési tevékenységeinek elősegítése céljából, továbbá érintettel kötött szerződés-, illetve a jogszabályok által támasztott kötelezettségeinek teljesítése érdekében adatfeldolgozókat vesz igénybe.
Az adatkezelő nagy hangsúlyt fektet arra, hogy kizárólag olyan adatfeldolgozókat vegyen igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR-ban foglalt követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.
Az adatfeldolgozó és bármely, az adatkezelő vagy az adatfeldolgozó irányítása alatt eljáró, a személyes adatokhoz hozzáféréssel rendelkező személy a jelen szabályzatban foglalt személyes adatokat kizárólag az adatkezelő utasításának megfelelően kezeli.
Az adatfeldolgozó tevékenységeiért az adatkezelő jogi felelősséggel tartozik. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a GDPR-ban meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az adatkezelő jogszerű utasításait figyelmen kívül hagyta, vagy azokkal ellentétesen járt el.
Az adatfeldolgozónak az adatok kezelését érintően érdemi döntéshozatala nincsen.
Az adatkezelő az informatikai háttér biztosítására tárhely-szolgáltatót, a megrendelt termékek kiszállítására futárszolgálatot, mint adatfeldolgozót vehet igénybe.
Adatfeldolgozói tevékenység |
Név, cím, elérhetőség |
Tárhely-szolgáltatás |
ShopRenter
Kft. |
Egyéb adatfeldolgozó (pl. online számlázás, webfejlesztés, marketing) |
Hírlevél-küldés |
„harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
3. Adattovábbítás harmadik fél részére
A harmadik fél adatkezelők a saját nevükben, a saját adatvédelmi szabályzatuknak megfelelően kezelik az általunk közölt személyes adatokat.
Adatkezelő tevékenysége |
Név, cím, elérhetőség |
Fuvarozás |
Express
One Hungary Kft. FoxPost
Zrt. SAMEDAY: DPD
Hungária Futárpostai Csomagküldő Szolgáltató MPL
Magyar Posta Logisztika Kft. |
|
|
Adatkezelő a tevékenységre vonatkozóan
Facebook / Meta profillal rendelkezik. A Facebook közösségi oldalon
megvalósított statisztikai célú adatkezelés az Adatkezelő és a Facebook Ireland
Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin Írország) közös
adatkezelése. A közös adatkezelési megállapodás részleteiről a Facebook
Oldalelemzések funkció adatkezelői függeléke ad részletes tájékoztatást. A
függelék elérhető
a következő linken: https://hu‐hu.facebook.com/legal/terms/page_controller_addendum
Adatkezelő a közösségi oldalon privát üzenetben kizárólag akkor kommunikál, amennyiben Ön ott keres meg minket.
● azon érintett, aki regisztrált a közösségi oldalon, és „lájkolta” az Adatkezelő profiloldalát,
● azon érintett aki a közösségi oldalon privát üzenetben felkeresi Adatkezelőt.
Az adatkezelés célja a Facebook közösségi oldalon az adatkezelő tevékenységének, szolgáltatásának a megosztása, illetve népszerűsítése. Az érintett privát üzentben megadott adatait Adatkezelő felhasználhatja ahhoz, hogy az üzenetre választ adjon, egyebekben az Adatkezelő a közösségi oldalakon keresztül adatokat nem gyűjt, adatokat onnan nem emel ki.
Az adatkezelés a GDPR 6. cikk (1) bekezdés a) pontján alapul, az adatkezelés jogalapja az érintett hozzájárulása a személyes adatai kezeléséhez a Facebook közösségi oldalon.
● érintett regisztrált neve,
● érintett felhasználó nyilvános profilképe
● egyéb, az érintett által a közösségi oldalon megadott, megosztott nyilvános adatok
A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát az alábbi módokon tudja érintett kezdeményezni:
● postai úton a 1138 Budapest , Szekszárdi u 12/a címen,
● e-mail útján a/az info@balazs-diak.hu e-mail címen,
● telefonon a +36 20 466 6499, +36 (1) 266-5140, 06 1 486 1971 számon.
● az érintett hozzájárulásának visszavonásáig,
● amennyiben üzenetváltásra kerül sor, akkor 2 év.
Az Oldalelemzések funkció összesített adatokat jelenít meg, amelyek segítségével átlátható, hogyan használják a Facebook oldalt az érintettek. A Facebook Ireland Limited („Facebook Ireland”) és az Adatkezelő közös adatkezelők az elemzési adatok kezelése tekintetében. Az Oldalelemzések függeléke határozza meg a Facebook felelősségét és az Adatkezelő felelősségét az elemzési adatok kezelése kapcsán. A Facebook Ireland vállalja az elsődleges felelősséget a GDPR értelmében az elemzési adatok kezeléséért, valamint hogy a GDPR‐ben előírt minden vonatkozó kötelezettséget betart az elemzési adatok kezelése kapcsán. A Facebook Ireland ezenkívül minden érintettnek elérhetővé teszi az Oldalelemzések függelékének kivonatát. Az Adatkezelő biztosítja, hogy a GDPR értelmében megfelelő jogalappal rendelkezzen az elemzési adatok kezelésére, azonosítsa az oldal adatkezelőjét, és hogy betartson minden egyéb vonatkozó jogi kötelezettséget. A Facebook Ireland egyedüli felelőssége a személyes adatok kezelése az Oldalelemzések funkció kapcsán, kivéve az Oldalelemzések függelékének hatókörébe tartozó adatokat. Az Oldalelemzések függeléke nem biztosít az Adatkezelőnek jogot, hogy kikérje a Facebook felhasználók személyes adatait, amelyeket a Facebook kapcsán kezel a Facebook Ireland, ideértve az oldalelemzési adatokat. Az Adatkezelő az adatvédelmi megkeresések teljesítése során a Facebook Ireland nevében nem járhat el, és nem adhat választ.
Ön jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a rendeletben felsorolt információkhoz hozzáférést kapjon.
Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse az Önre vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, Ön jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje az Önre vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy Önre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje meghatározott feltételek esetén.
Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy Ön kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
Ön jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
● Ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
● az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
● az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
● Ön tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e Ön jogos indokaival szemben.
Ön jogosult arra, hogy az Önre vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta (...)
A jogos érdeken, illetve a közhatalmi jogosítványon, mint jogalapokon alapuló adatkezelések esetében Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a (...) kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, Ön jogosult arra, hogy bármikor tiltakozzon az Önre vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha Ön tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
Ön jogosult arra, hogy ne terjedjen ki Önre az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben érintené.
Az előző bekezdés nem alkalmazandó abban az esetben, ha a döntés:
● Ön és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
● meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely Ön jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
● Ön kifejezett hozzájárulásán alapul.
Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja Önt a fenti kérelmek nyomán hozott intézkedésekről.
Szükség esetén ez 2 hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 1 hónapon belül tájékoztatja Önt.
Ha az adatkezelő nem tesz intézkedéseket Ön kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja Önt az intézkedés elmaradásának okairól, valamint arról, hogy Ön panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Az adatkezelő és az adatfeldolgozó a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:
A papír alapon kezelt személyes adatok biztonsága érdekében a Szolgáltató az alábbi intézkedéseket alkalmazza (fizikai védelem):
Informatikai védelem
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet.
Az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit; ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket; ismertetni kell az adatkezelő által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.
Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül:
● az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
● az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
● a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.
Ha az adatkezelő még nem értesítette az érintettet az adatvédelmi incidensről, a felügyeleti hatóság, miután mérlegelte, hogy az adatvédelmi incidens valószínűsíthetően magas kockázattal jár-e, elrendelheti az érintett tájékoztatását.
Az adatvédelmi incidenst az adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az 55. cikk alapján illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
Ha a kötelező adatkezelés időtartamát, vagy szükségessége időszakos felülvizsgálatát törvény, helyi önkormányzat rendelete, vagy az Európai Unió kötelező jogi aktusa nem határozza meg, az adatkezelő az adatkezelés megkezdésétől legalább háromévente felülvizsgálja, hogy az általa, illetve a megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által kezelt személyes adat kezelése az adatkezelés céljának megvalósulásához szükséges-e.
Ezen felülvizsgálat körülményeit és eredményét az adatkezelő dokumentálja, e dokumentációt a felülvizsgálat elvégzését követő tíz évig megőrzi és azt a Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: Hatóság) kérésére a Hatóság rendelkezésére bocsátja.
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság
Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
A tájékoztató elkészítése során figyelemmel voltunk az alábbi jogszabályokra:
● A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (GDPR)(2016. április 27.);
● 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: Infotv.);
● 2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (főképp a 13/A. §a);
● 2008. évi XLVII. törvény – a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról;
● 2008. évi XLVIII. törvény – a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (különösen a 6.§a);
● 2005. évi XC. törvény az elektronikus információszabadságról;
● 2003. évi C. törvény az elektronikus hírközlésről (kifejezetten a 155.§a);
● 16/2011. sz. vélemény a viselkedésalapú online reklám bevált gyakorlatára vonatkozó EASA/IABajánlásról;
● A Nemzeti Adatvédelmi és Információszabadság Hatóság ajánlása az előzetes tájékoztatás adatvédelmi követelményeiről.
A legutóbbi frissítés dátuma: 2024.12.29.