www.plexiplaza.hu | Kiadás időpontja: 2026.07.15.
Az Adatkezelési Tájékoztató célja
Ha Ön, mint adatkezelésben Érintett meglátogatja www.plexiplaza.hu weboldalt, vagy igénybe veszi a Szolgáltató, mint Adatkezelő valamely kapcsolódó szolgáltatását, az alábbiakban foglaltak szerint fogja a személyes adatokat bizalmasan, a hatályos jogszabályi előírásokkal, főként az Európai Unió általános adatvédelmi rendeletével (GDPR) összhangban kezelni. A Szolgáltató fenntartja a jogot a tájékoztató bármikori megváltoztatására. Az adatvédelemi alapfogalmak itt érhetőek el.
Ennek keretében az Adatkezelő gondoskodik az adatok biztonságáról, valamint megteszi a szükséges adminisztratív, logisztikai, fizikai biztonsági és szervezési intézkedéseket, valamint kialakítja azokat a belső eljárási szabályokat, amelyek hatályos jogszabályok vonatkozó rendelkezéseinek érvényre juttatásához szükségesek.
Az Adatkezelő az adatkezelés során megőrzi a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult; a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét; a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök. Az adatbiztonságra vonatkozó rendelkezések itt érhetőek el.
Az egyszerűség és átláthatóság követelményének megfelelően a jogszabályi háttér, az érintetti jogok felsorolása a tájékoztató végén kerülnek elhelyezésre.
Az adatkezelő adatai és elérhetősége
A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát az adatkezelő bármely elérhetőségén kezelheti, e-mailt vagy postai levelet küldhet, telefonálhat:
| Az adatkezelő neve | GS Ép Bau Kft. |
| Az adatkezelő székhelye | 6100 Kiskunfélegyháza XI. körzet tanya 479. |
| Az adatkezelő telefonszáma | +36 20 410 9430 |
| Adószáma | 32127805-2-03 |
| E-mail cím | gsep.baukft@gmail.com |
| Weboldal | www.plexiplaza.hu |
Kezelt személyes adatok köre célok szerint
Kapcsolatfelvétel
| Adatkezelési cél | Kapcsolatfelvétel biztosítása |
| Kezelt adatok | Név, e-mail cím, opcionálisan telefonszám; üzenet tartalma |
| Érintettek köre | A weboldalon keresztül, vagy e-mailben kapcsolatfelvételt kezdeményezők |
| Adatforrás | Érintett |
| Jogalap | GDPR 6. cikk (1) f) – jogos érdek |
| Megőrzési idő | Kapcsolatfelvételtől számított 1 év |
| Adattovábbítás | Tárhelyszolgáltató, levelezőrendszer, social média felületek (ahol a kapcsolatfelvétel kezdeményezésre került) |
| Adatmegadás kötelező? | Igen, ha az érintett a személyes adatot nem adja meg, akkor a kapcsolatfelvétel nem végezhető el. |
| Érintett jogai | Az érintett jogosult a rá vonatkozó személyes adatokhoz való hozzáférésre, azok helyesbítésére, valamint az adatkezelés elleni tiltakozásra. A tiltakozás esetén az Adatkezelő egyedi érdekmérlegelést végez.
A kapcsolatfelvétel során az Érintett által megadott érdeklődési körök/problémák/kapcsolatfelvétel oka azért kerülnek tárolásra, mert ez elengedhetetlen az Érintett személyre szabott és teljeskörű tájékoztatásához, a kapcsolattartás gyors és hatékony folytatásához. |
Ajánlatkérés és egyedi megrendelés előkészítése
| Adatkezelési cél | Ajánlat elkészítése, kapcsolattartás, valamint az egyedi termék megrendelésének előkészítése. |
| Kezelt adatok | Név, e-mail cím, telefonszám, az ajánlat elkészítéséhez szükséges műszaki adatok (pl. lemezméretek, egyéb termékspecifikációk) |
| Érintettek köre | Telefonon, e-mailben vagy a weboldalon keresztül ajánlatot kérő természetes személyek |
| Adatforrás | Érintett |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont – az adatkezelés a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges. |
| Megőrzési idő | Amennyiben a szerződés nem jön létre, az ajánlatkéréssel kapcsolatos adatokat az Adatkezelő az utolsó kapcsolatfelvételtől számított 1 évig kezeli. Amennyiben a szerződés létrejön, az adatok kezelésére a szerződés teljesítésére vonatkozó adatkezelési szabályok irányadók. |
| Adattovábbítás | Tárhelyszolgáltató, levelezőrendszer szolgáltató. |
| Adatmegadás kötelező? | Igen. Az adatok megadása nélkül az ajánlat elkészítése és az egyedi megrendelés előkészítése nem lehetséges. |
| Érintett jogai | Az érintett jogosult a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését, az adatkezelés korlátozását, valamint – a jogszabályi feltételek fennállása esetén – az adathordozhatósághoz. Panasszal fordulhat a felügyeleti hatósághoz, illetve bírósági jogorvoslattal élhet. |
A szerződés teljesítése és a megrendelés lebonyolítása
Az Adatkezelő az egyedi termék megrendelésének elfogadását követően kezeli az érintett személyes adatait a szerződés teljesítése, a termék legyártatása, a kapcsolattartás, a kiszállítás megszervezése, valamint a megrendeléssel kapcsolatos ügyintézés érdekében. Az adatkezelés kiterjed a megrendelés teljesítéséhez szükséges kapcsolattartási, számlázási és szállítási adatok kezelésére. Az egyedi gyártásra tekintettel a megrendelés kizárólag a díjbekérő kiegyenlítését követően kerül feldolgozásra.
| Adatkezelési cél | A szerződés teljesítése, az egyedi termék legyártatása, kapcsolattartás, a kiszállítás megszervezése, valamint a megrendeléssel kapcsolatos ügyintézés. |
| Kezelt adatok | Név, e-mail cím, telefonszám, számlázási név és cím, szállítási cím, megrendelt termék adatai, egyedi méretek és termékspecifikációk, fizetési információk, a teljesítéshez szükséges egyéb adatok. |
| Érintettek köre | Az Adatkezelővel szerződést kötő természetes személyek. |
| Adatforrás | Érintett |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont – az adatkezelés a szerződés teljesítéséhez szükséges. |
| Megőrzési idő | A szerződés teljesítéséhez kapcsolódó adatokat az Adatkezelő a polgári jogi igények érvényesíthetőségének idejéig, a szerződés megszűnésétől számított 5 évig kezeli, kivéve azon adatokat, amelyekre jogszabály hosszabb megőrzési időt ír elő. |
| Adattovábbítás | Tárhelyszolgáltató, levelezőrendszer szolgáltató, a termék kiszállításában közreműködő futárszolgálat, gyártó (név, telefonszám, szállítási cím) |
| Adatmegadás kötelező? | Igen. A személyes adatok megadása a szerződés teljesítésének feltétele. Az adatok hiányában a megrendelés teljesítése nem lehetséges. |
| Érintett jogai | Az érintett jogosult kérelmezni a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését, az adatkezelés korlátozását, valamint – a jogszabályi feltételek fennállása esetén – az adathordozhatósághoz. Panasszal fordulhat a felügyeleti hatósághoz, illetve bírósági jogorvoslattal élhet. |
Ügyfél-folyamatokhoz kapcsolódó adatkezelések (regisztráció, fizetés, számlázás)
Regisztráció és felhasználói fiók működtetése
| Adatkezelési cél | Felhasználói fiók létrehozása és működtetése, a korábbi rendelések, számlázási adatok és egyéb ügyféladatok megtekintésének biztosítása, valamint a felhasználói beállítások kezelése. |
| Kezelt adatok | Név, e-mail cím, titkosított jelszó, opcionálisan számlázási adatok (magánszemély esetén név, cím; cég esetén cégnév, adószám, székhely). |
| Érintettek köre | A regisztráló természetes személyek |
| Adatforrás | Érintett |
| Jogalap | GDPR 6. cikk (1) b) pont – a felhasználói fiók létrehozására és fenntartására irányuló szolgáltatás nyújtása |
| Megőrzési idő | A felhasználói fiók törléséig vagy az utolsó bejelentkezéstől számított 1 év inaktivitásig. |
| Adattovábbítás | Tárhelyszolgáltató |
| Adatmegadás kötelező? | Igen, az érintett köteles a (kötelezőnek megjelölt) adatok megadására, mivel a regisztráció a felsorolt adatok nélkül nem végezhető el. |
| Érintett jogai | Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz. |
Számlázás
| Adatkezelési cél | Számla kiállítása és a számlák megőrzése jogszabályi kötelezettség alapján. |
| Kezelt adatok | Név, cím, adószám (cég esetén), számla tartalma, fizetési információk |
| Érintettek köre | Valamennyi vásárló (ügyfél) |
| Jogalap | GDPR 6. cikk (1) c – számviteli és adójogi kötelezettség |
| Megőrzési idő | Számla kiállításának évét követő 8 év |
| Adattovábbítás | Számlázóprogram, könyvelő, NAV |
| Érintetti jogok | Az érintett jogosult a rá vonatkozó személyes adatokhoz való hozzáférésre és azok helyesbítésére. A törléshez és az adatkezelés korlátozásához való jog a számviteli és adójogi megőrzési kötelezettségek fennállása miatt korlátozottan gyakorolható. |
Panaszkezelés, garancia
| Az adatkezelés célja | Jótállási, szavatossági igények és fogyasztói panaszok kezelése, kivizsgálása és dokumentálása. |
| A kezelt adatok köre | Név, e-mail cím, telefonszám, számlázási adatok, a megrendelés adatai, a panasz vagy igény tartalma, a kapcsolódó levelezés, valamint az ügyintézés során keletkezett egyéb adatok |
| Érintettek köre | Az Adatkezelővel szerződést kötő természetes személyek, akik jótállási, szavatossági vagy panaszkezelési igénnyel élnek. |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés c) pont – az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges, valamint GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a jogi igények előterjesztése, érvényesítése és védelme. |
| Az adatok forrása | Közvetlenül az érintettől. |
| Az adatkezelés időtartama | Fogyasztói panaszok: 3 év (a fogyasztóvédelemről szóló 1997. évi CLV. törvény alapján); jótállási/szavatossági ügyek dokumentációja: a jogi igények érvényesíthetőségének idejéig, jellemzően 5 év. |
| Adattovábbítás | Tárhelyszolgáltató, levelezőrendszer szolgáltató, szükség esetén a panasz kivizsgálásában vagy a jogi igény rendezésében közreműködő szervezetek, hatóságok vagy jogi képviselő. |
| Adatmegadás kötelező? | Igen, a jótállási, szavatossági vagy panaszkezelési igény kivizsgálásához és elbírálásához szükséges személyes adatok megadása nélkül az Adatkezelő nem tudja teljesíteni jogszabályi kötelezettségeit. |
| Érintett jogai | Az érintett jogosult kérelmezni a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését, az adatkezelés korlátozását, továbbá a jogos érdeken alapuló adatkezelés ellen tiltakozhat. Emellett panasszal fordulhat a felügyeleti hatósághoz, illetve bírósági jogorvoslattal élhet. |
3.6. Nyereményjáték szervezése
Az Adatkezelő jogosult a weboldalán, valamint közösségi média felületein (pl. Facebook, Instagram, TikTok) nyereményjátékokat szervezni. A nyereményjátékban történő részvétel során megadott személyes adatokat az Adatkezelő a nyereményjáték lebonyolítása, a nyertes(ek) kiválasztása, értesítése, a nyeremény átadása, valamint a jogszabályi kötelezettségek teljesítése érdekében kezeli.
| Az adatkezelés célja | A nyereményjáték lebonyolítása, a nyertes(ek) kiválasztása, értesítése és a nyeremény átadása. |
| A kezelt adatok köre | Név, e-mail cím, telefonszám (amennyiben szükséges), közösségi média profilazonosítója, a nyereményjátékban megadott egyéb adatok, valamint nyerés esetén az átvételhez szükséges adatok (pl. szállítási cím). |
| Érintettek köre | A nyereményjátékban részt vevő természetes személyek. |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés b) pont – az adatkezelés a nyereményjátékban való részvételhez kapcsolódó feltételek teljesítéséhez szükséges. |
| Az adatok forrása | Érintett |
| Az adatkezelés időtartama | A nyereményjáték lezárását követően legfeljebb 90 nap, kivéve, ha jogszabály vagy a nyeremény átadásával összefüggő kötelezettség ennél hosszabb megőrzést tesz szükségessé. |
| Adattovábbítás | Tárhelyszolgáltató, levelezőrendszer szolgáltató, szükség esetén futárszolgálat vagy a nyeremény átadásában közreműködő adatfeldolgozó. |
| Adatmegadás kötelező? | Igen. A személyes adatok megadása nélkül a nyereményjátékban való részvétel, illetve a nyeremény átadása nem lehetséges. |
| Érintett jogai | Az érintett jogosult a rá vonatkozó személyes adatokhoz való hozzáférésre, azok helyesbítésére, törlésére, az adatkezelés korlátozására, valamint panaszt tehet a felügyeleti hatóságnál és bírósági jogorvoslattal élhet. |
3.7. Ügyfélértékelések felhasználása
Az Adatkezelő jogosult a vásárlók által önként megküldött vagy nyilvánosan közzétett értékeléseket, valamint az azokhoz kapcsolódó – az érintett azonosítására alkalmas – adatokat marketing- és referencia célból felhasználni. Amennyiben az értékeléshez fénykép is kapcsolódik, az Adatkezelő minden esetben megvizsgálja, hogy a fénykép személyes adatnak minősül-e. Ha a fényképen természetes személy vagy más, az érintett azonosítására alkalmas információ szerepel, az Adatkezelő az adatkezelést kizárólag a GDPR rendelkezéseinek megfelelően végzi.
| Az adatkezelés célja | Ügyfélértékelések referencia- és marketingcélú felhasználása |
| A kezelt adatok köre | Név vagy keresztnév, értékelés szövege, kapcsolódó fénykép vagy egyéb referenciaanyag, amennyiben az személyes adatnak minősül |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) f) pont – jogos érdek |
| Az adatok forrása | Érintett által közzétett vélemény, értékelés |
| Az adatkezelés időtartama | Az értékelés törléséig, az érintett tiltakozásáig, illetve amíg az adatkezelési cél fennáll. |
| Adattovábbítás | Nem történik, kivéve a weboldal és a közösségi média felületeinek üzemeltetőit. |
| Érintett jogai | Az érintett bármikor tiltakozhat az adatkezelés ellen, amely esetben az Adatkezelő egyedi érdekmérlegelést végez. |
3.8. Cookie kezelés
3.8.1. Weboldal működéséhez szükséges cookie-k
Az Adatkezelő a weboldal megfelelő működésének biztosítása érdekében olyan technikailag szükséges cookie-kat alkalmaz, amelyek nélkül a weboldal egyes funkciói nem működnének megfelelően. Ezek a cookie-k többek között biztosítják a munkamenet fenntartását, a biztonságos működést, a felhasználói beállítások megőrzését, valamint a weboldal alapvető funkcióinak használatát.
A weboldalon alkalmazott cookie-k részletes listáját, azok célját, szolgáltatóját, lejárati idejét és jogalapját a weboldalon megjelenő Cookie Tájékoztató tartalmazza, amelyet a CookieYes hozzájárulás-kezelő rendszer automatikusan naprakészen tart.
| Az adatkezelés célja | A weboldal biztonságos és megfelelő működésének biztosítása. |
| A kezelt adatok köre | IP-cím, böngészőre és eszközre vonatkozó technikai adatok, munkamenet-azonosító, a weboldal működéséhez szükséges egyéb technikai adatok. |
| Érintettek köre | A weboldal látogatói |
| Adatforrás | Érintett eszköze. |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a weboldal biztonságos és megfelelő működésének biztosítása. |
| Az adatkezelés időtartama | Az adott cookie élettartamának lejártáig. |
| Adattovábbítás | Tárhelyszolgáltató, a weboldal technikai üzemeltetésében közreműködő szolgáltatók. |
| Adatmegadás kötelező? | A cookie-k használata a weboldal alapvető működéséhez szükséges. A böngészőben letilthatók, azonban ez a weboldal működését korlátozhatja. |
| Érintett jogai | Az érintett jogosult a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését, az adatkezelés korlátozását, valamint tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Tiltakozás esetén az Adatkezelő egyedi érdekmérlegelést végez. Az érintett panasszal fordulhat a felügyeleti hatósághoz, illetve bírósági jogorvoslattal élhet. |
Tájékoztatás: Az alapvető működéshez szükséges cookie-k a weboldal biztonságos és rendeltetésszerű működését szolgálják. Amennyiben az érintett tiltakozik ezen cookie-k alkalmazása ellen, előfordulhat, hogy a weboldal egyes funkciói nem vagy nem megfelelően működnek.
3.8.2. Statisztikai célú cookie-k
Az Adatkezelő a weboldal használatának elemzése, a látogatottsági statisztikák készítése és a szolgáltatások fejlesztése érdekében statisztikai cookie-kat alkalmaz.
A weboldalon alkalmazott cookie-k részletes listáját, azok célját, szolgáltatóját, lejárati idejét és jogalapját a weboldalon megjelenő Cookie Tájékoztató tartalmazza, amelyet a CookieYes hozzájárulás-kezelő rendszer automatikusan naprakészen tart.
| Az adatkezelés célja | Látogatottsági statisztikák készítése és a weboldal fejlesztése. |
| A kezelt adatok köre | IP-cím (adott esetben rövidített formában), böngészési adatok, eszközazonosítók, a weboldalon végzett műveletek. |
| Érintettek köre | A weboldal látogatói |
| Adatforrás | Érintett eszköze. |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés a) pont – az érintett hozzájárulása. |
| Az adatkezelés időtartama | A hozzájárulás visszavonásáig, illetve az adott cookie élettartamának lejártáig. |
| Adattovábbítás | Az adott analitikai szolgáltató (pl. Google), valamint a tárhelyszolgáltató. |
| Adatmegadás kötelező? | Nem. A hozzájárulás megtagadása nem befolyásolja a weboldal használhatóságát. |
| Érintett jogai | Az érintett jogosult a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését, az adatkezelés korlátozását, valamint – a jogszabályi feltételek fennállása esetén – az adathordozhatósághoz. Az érintett a hozzájárulását bármikor jogosult visszavonni, amely nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét. Az érintett panasszal fordulhat a felügyeleti hatósághoz, illetve bírósági jogorvoslattal élhet. |
3.8.3. Marketing- és remarketing cookie-k
Az Adatkezelő marketing- és remarketing célú cookie-kat alkalmazhat annak érdekében, hogy a látogatók számára személyre szabott hirdetéseket jelenítsen meg, valamint mérje a hirdetési kampányok eredményességét.
A weboldalon alkalmazott cookie-k részletes listáját, azok célját, szolgáltatóját, lejárati idejét és jogalapját a weboldalon megjelenő Cookie Tájékoztató tartalmazza, amelyet a CookieYes hozzájárulás-kezelő rendszer automatikusan naprakészen tart.
| Az adatkezelés célja | Személyre szabott hirdetések megjelenítése és a marketingkampányok hatékonyságának mérése. |
| A kezelt adatok köre | IP-cím, cookie-azonosítók, eszközazonosítók, böngészési előzmények, marketingazonosítók. |
| Érintettek köre | A weboldal látogatói |
| Adatforrás | Érintett eszköze. |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés a) pont – az érintett hozzájárulása. |
| Az adatkezelés időtartama | A hozzájárulás visszavonásáig, illetve az adott cookie élettartamának lejártáig. |
| Adattovábbítás | Az adott marketingplatform (pl. Meta, Google, TikTok), valamint a tárhelyszolgáltató. |
| Adatmegadás kötelező? | Nem. A hozzájárulás megtagadása nem érinti a weboldal alapvető használhatóságát. |
| Érintett jogai | Az érintett jogosult a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését, az adatkezelés korlátozását, valamint – a jogszabályi feltételek fennállása esetén – az adathordozhatósághoz. Az érintett a hozzájárulását bármikor jogosult visszavonni, amely nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét. Az érintett panasszal fordulhat a felügyeleti hatósághoz, illetve bírósági jogorvoslattal élhet. |
Címzettek: Adatfeldolgozók és önálló adatkezelők
Adatfeldolgozók: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Az adatkezelő a saját adatkezelési tevékenységeinek elősegítése céljából, továbbá érintettel kötött szerződés-, illetve a jogszabályok által támasztott kötelezettségeinek teljesítése érdekében adatfeldolgozókat vesz igénybe.
Az adatkezelő kiemelt figyelmet fordít arra, hogy kizárólag olyan adatfeldolgozókat vegyen igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR-ban foglalt követelményeinek való megfelelés érdekében.
Az Adatkezelő valamennyi adatfeldolgozóval a GDPR 28. cikkének megfelelő adatfeldolgozási jogviszonyban áll, amely egyedi szerződésen vagy az adatfeldolgozó által biztosított általános szerződési feltételeken és adatfeldolgozási kikötéseken (DPA) alapul.
2. Adattovábbítás / közlés önálló adatkezelő részére
„Önálló adatkezelő": az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Az önálló adatkezelők a saját nevükben, a saját adatvédelmi szabályzatuknak megfelelően kezelik az általunk közölt vagy továbbított személyes adatokat, az adatkezelő a tevékenységükre semmilyen befolyással nem bír. Az önálló adatkezelő és az adatkezelő között szerződéses kötelem áll fenn.
*Marketing információk gyűjtése
3. Közösségi média felületeken megvalósuló adatkezelés
Az Adatkezelő Facebook és Instagram üzleti profillal, valamint egyéb közösségi és tartalommegosztó felületekkel rendelkezik. A közösségi média felületeken megvalósuló adatkezelések nem minden esetben minősülnek közös adatkezelésnek. Az adatkezelés jellege az adott funkciótól függően eltérő lehet:
- önálló adatkezelés, vagy
- közös adatkezelés a Meta Platforms Ireland Limited-el
3.1. Önálló adatkezelés a Meta felületein
Az Adatkezelő önálló adatkezelőként jár el az alábbi esetekben:
- privát üzenet (Messenger / Instagram DM) küldése az Adatkezelőnek
- komment írása az Adatkezelő bejegyzései alá
- reakció (like, emoji) az Adatkezelő tartalmaira
- az Adatkezelő által közzétett posztok megosztása
- Meta lead form (űrlap) kitöltése kampány keretében
Ezekben az esetekben a Meta Platforms Ireland Limited önálló adatkezelőként működteti a platformot, az Adatkezelő pedig saját céljaira kezeli az érintett által önként megadott adatokat.
Érintetti jogok: Az érintett jogosult:
- a platformon saját hozzászólását törölni,
- az Adatkezelőtől kérni a vele folytatott kommunikáció másolatának törlését,
- tiltakozni a jogos érdek jogalapon történő adatkezelés ellen,
- a lead űrlap esetén a hozzájárulását bármikor visszavonni.
A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Jogos érdek indokolása: Az Adatkezelő jogos érdeke, hogy a közösségi média felületeken hozzá érkező megkeresésekre válaszolni tudjon, a kommunikációt dokumentálja, ügyfélkapcsolatait kezelje, valamint a későbbi jogviták esetén a kommunikáció tartalmát szükség esetén igazolni tudja.
Az érintett kérésére az Adatkezelő a hozzájárulás alapján kezelt adatokat törli, kivéve, ha azok további kezelésére más jogalap alapján köteles vagy jogosult. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét, valamint az olyan adatok átemelését és további kezelését, amelyek más adatkezelésekhez szerződés teljesítése és jogi kötelezettség jogalap alkalmazása miatt szükségesek.
A 3 éves megőrzési idő indokolása: A 3 éves adatmegőrzési idő célja a korábbi kommunikáció visszakereshetősége, esetleges jogvita vagy panaszkezelés, vagy szolgáltatással összefüggő bizonyítási kötelezettség teljesítése. Az Adatkezelő az adatokat ennél hosszabb ideig nem őrzi meg, amennyiben jogszabály másként nem rendelkezik.
3.2. Közös adatkezelés a Meta Platforms Ireland Limited-del
Az Adatkezelő és a Meta Platforms Ireland Ltd. kizárólag a Facebook és Instagram Oldalelemzések (Page Insights) funkció használata során minősülnek közös adatkezelőknek. A Page Insights funkció összesített, statisztikai adatokat biztosít az Adatkezelő számára.
Jogalap: GDPR 6. cikk (1) f) – jogos érdek
Jogos érdek indokolása: Az Adatkezelő jogos érdeke a közösségi média jelenlétének elemzése, tartalomoptimalizálás és szolgáltatásfejlesztés.
Felelősségi körök megosztása: A közös adatkezelés részleteit a Meta által közzétett Oldalelemzések Adatkezelői Függeléke tartalmazza: facebook.com/legal/terms/page_controller_addendum
- A Meta felel a technikai adatkezelésért
- Az Adatkezelő felel a saját adatkezelési tájékoztatójáért
- Az Adatkezelő kizárólag aggregált adatokat lát
Fontos tájékoztatás: A Meta Platforms Ireland Ltd. önálló adatkezelőként jár el a platform működtetése során. Az Adatkezelőnek nincs ráhatása:
- a Meta adatgyűjtési technológiáira,
- sütik alkalmazására,
- profilalkotásra,
- hirdetési célú adatfelhasználásra.
Meta adatkezelési tájékoztató: facebook.com/privacy/center
3.4. Egyéb közösségi és tartalommegosztó platformok (pl. YouTube, TikTok)
Az Adatkezelő más közösségi vagy tartalommegosztó platformokon (különösen: YouTube, TikTok) is jelen lehet. Ezeken a felületeken az adatkezelés jellege az adott platform működéséből adódóan eltérhet, és jellemzően:
- az adott platform önálló adatkezelőként jár el a felhasználói fiókokkal, megjelenítésekkel, interakciókkal kapcsolatban,
- az Adatkezelő kizárólag az érintett által nyilvánosan megosztott vagy közvetlenül megküldött tartalmakat (pl. komment, üzenet) kezeli saját céljaira.
Az Adatkezelőnek nincs ráhatása az érintett adatok platformon belüli további kezelésére, így különösen:
- a sütik alkalmazására,
- a profilalkotásra,
- a hirdetési célú adatfelhasználásra,
- a platformok saját statisztikai és ajánlórendszereire.
Az egyes platformok adatkezelési gyakorlatáról az adott szolgáltató saját adatkezelési tájékoztatói nyújtanak részletes információt.
Adatbiztonság
Az Adatkezelő a személyes adatok biztonságának biztosítása érdekében a GDPR 32. cikkében foglalt követelményeknek megfelelő technikai és szervezési intézkedéseket alkalmaz. Az alkalmazott intézkedések kialakítása során figyelembe veszi különösen az adatkezelés jellegét, célját, terjedelmét, a kezelt személyes adatok körét, az érintettek jogaira és szabadságaira jelentett kockázatokat, valamint a technológia mindenkori állását.
Az Adatkezelő célja, hogy biztosítsa a személyes adatok:
- bizalmasságát,
- sértetlenségét,
- rendelkezésre állását,
- valamint ellenálló képességét a jogosulatlan hozzáféréssel, megváltoztatással, elvesztéssel vagy megsemmisüléssel szemben.
Ennek érdekében az Adatkezelő különösen az alábbi intézkedéseket alkalmazza.
Fizikai adatbiztonság
- A papír alapon kezelt dokumentumokat az Adatkezelő zárt helyiségben, illetve zárható szekrényben tárolja.
- A személyes adatokat tartalmazó dokumentumokhoz kizárólag az arra jogosult személyek férhetnek hozzá.
- Az adatkezelést végző személy a munkavégzés befejezését követően a dokumentumokat elzárja, illetve gondoskodik arról, hogy azokhoz illetéktelen személy ne férhessen hozzá.
Informatikai adatbiztonság
- Az adatkezelés során használt informatikai eszközök megfelelő technikai védelemmel rendelkeznek.
- A számítógépek és egyéb digitális eszközök vírusvédelemmel és rendszeres biztonsági frissítésekkel védettek.
- Az informatikai rendszerekhez történő hozzáférés egyedi felhasználónév és erős jelszó használatához kötött.
- Ahol azt az adott szolgáltatás támogatja, az Adatkezelő kétfaktoros hitelesítést alkalmaz.
- A személyes adatokhoz kizárólag azok a személyek férhetnek hozzá, akiknek ez feladataik ellátásához szükséges.
- Az Adatkezelő rendszeres biztonsági mentéseket végez a személyes adatok rendelkezésre állásának biztosítása érdekében.
Szervezési intézkedések
- Az Adatkezelő biztosítja, hogy a személyes adatok kezelésére kizárólag megfelelő jogosultsággal rendelkező személyek legyenek jogosultak.
- Az Adatkezelő a személyes adatok kezelésében részt vevő személyektől titoktartást vár el, és gondoskodik arról, hogy a személyes adatokhoz való hozzáférés a szükségesség elvének megfelelően történjen.
- Az Adatkezelő adatvédelmi incidens észlelése esetén haladéktalanul megteszi a szükséges intézkedéseket, dokumentálja az incidenst, valamint – jogszabályi kötelezettség esetén – teljesíti a bejelentési és értesítési kötelezettségeit.
Az Adatkezelő az alkalmazott technikai és szervezési intézkedéseket rendszeresen felülvizsgálja, és szükség esetén azokat az adatkezelési tevékenység, a technológia fejlődése, valamint a kockázatok változásának megfelelően aktualizálja annak érdekében, hogy a személyes adatok védelme folyamatosan biztosított legyen.
Az Adatkezelő adatvédelmi incidensekről nyilvántartást vezet, és a GDPR 33–34. cikkeinek megfelelően jár el.
Adattovábbítás külföldre, nemzetközi szervezet részére
Az Adatkezelő személyes adatokat közvetlenül harmadik országba vagy nemzetközi szervezet részére nem továbbít.
Az Adatkezelő azonban olyan szolgáltatókat is igénybe vesz, amelyek székhelye az Európai Unióban található, ugyanakkor a szolgáltatás nyújtása során – saját vagy alfeldolgozóik útján – előfordulhat, hogy a személyes adatokhoz az Európai Gazdasági Térségen kívüli országokból is hozzáférnek, vagy ott adatkezelési műveletet végeznek. Ilyen szolgáltató lehet különösen a Google Ireland Limited, valamint a Meta Platforms Ireland Limited.
Az ilyen adattovábbítások minden esetben a GDPR V. fejezetének megfelelően történnek. Az Adatkezelő kizárólag olyan szolgáltatókat vesz igénybe, amelyek megfelelő garanciákat biztosítanak a személyes adatok védelmére. Ennek érdekében az adattovábbítás különösen az alábbi garanciák valamelyikén alapulhat:
- az Európai Bizottság megfelelőségi határozata;
- az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses – SCC);
- az Európai Bizottság által elismert egyéb, a GDPR 46. cikke szerinti megfelelő garanciák;
- vagy egyéb, a GDPR V. fejezetében meghatározott adattovábbítási jogalap.
Az Adatkezelő megfelelő gondossággal választja ki adatfeldolgozóit és szolgáltatóit, valamint törekszik arra, hogy azok a személyes adatok védelme érdekében a hatályos adatvédelmi jogszabályoknak megfelelő technikai és szervezési intézkedéseket alkalmazzanak.
Az érintett jogosult arra, hogy az Adatkezelőtől tájékoztatást kérjen az esetleges harmadik országbeli adattovábbításokról, valamint az azok során alkalmazott megfelelő garanciákról.
Jogszabályi háttér
Az Adatkezelő a személyes adatok kezelése során mindenkor a hatályos magyar és európai uniós jogszabályoknak megfelelően jár el. Az adatkezelésre különösen az alábbi jogszabályok irányadók:
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) – a természetes személyek személyes adataik kezelésével kapcsolatos védelméről és az ilyen adatok szabad áramlásáról (általános adatvédelmi rendelet);
- 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
- 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.);
- 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.);
- 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (Grt.);
- 1997. évi CLV. törvény a fogyasztóvédelemről (Fgytv.);
- 2000. évi C. törvény a számvitelről (Számviteli törvény);
továbbá minden olyan egyéb jogszabály, amely az Adatkezelő által végzett adatkezelési tevékenységre az adott esetben alkalmazandó.
Fogalmak
| Fogalom | Leírás |
| Érintett | Azonosított vagy azonosítható természetes személy. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon – különösen valamely azonosító, például név, azonosító szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján – azonosítható. |
| Személyes adat | Az érintettre vonatkozó bármely információ. |
| Adatkezelés | A személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így különösen a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés (továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján), összehangolás vagy összekapcsolás, korlátozás, törlés vagy megsemmisítés. |
| Adatkezelő | Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza |
| Adatfeldolgozó | Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel. |
| Címzett | Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik félnek minősül-e. |
| Harmadik fél | Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak. |
| Hozzájárulás | Az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel nyilatkozat vagy félreérthetetlen megerősítő cselekedet útján jelzi, hogy beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez. |
| Adatkezelés korlátozása | A tárolt személyes adatok megjelölése abból a célból, hogy azok kezelése a jövőben korlátozott legyen. |
| Adatvédelmi incidens | A biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. |
| Álnevesítés | A személyes adatok olyan módon történő kezelése, amelynek következtében további információ felhasználása nélkül többé nem állapítható meg, hogy a személyes adat mely konkrét érintettre vonatkozik, feltéve, hogy a további információt elkülönítve tárolják, és megfelelő technikai és szervezési intézkedések biztosítják, hogy a személyes adat ne legyen azonosítható természetes személyhez kapcsolható. |
Személyes adatok kezelésének alapelvei
- Jogszerűség, átláthatóság, tisztességes eljárás elve: az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
- Célhoz kötöttség elve: Az adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon.
- Adattakarékosság elve: az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk.
- Pontosság elve: A kezelt adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.
- Korlátozott tárolhatóság elve: A tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak 89. cikk (1) bekezdésének megfelelő célból kerülhet sor.
- Integritás és bizalmi jelleg: Az adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
- Elszámoltathatóság: Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.
Az adatkezelő nyilatkozik, hogy adatkezelése a jelen pontban foglalt alapelveknek megfelelően történik.
Az egyes kezelt személyes adatok jogalapja, visszavonhatósága
Az adatkezelő minden egyes általa kezelt személyes adatot megvizsgál, és meghatározza, hogy azt a GDPR 6. cikk (1) bekezdésében meghatározott jogalapok közül mely jogalapon fogja kezelni. Az adatkezelő csak az alábbi jogalapokat használja, amelyek visszavonhatóságával kapcsolatban az itt kifejtettek érvényesek minden adatkezelés esetében:
Önkéntes hozzájárulás az adatkezeléshez (érintett hozzájárulása jogalap – GDPR 6. cikk (1) a)):
Az érintett az egyes adatkezelések kapcsán külön nyilatkozat megtételével kifejezett hozzájárulását adja ahhoz, hogy az Adatkezelő személyes adatait a jelen tájékoztatóban meghatározott célokból és módon kezelje. Amennyiben az adatközlő nem a saját személyes adatait adja meg, úgy köteles gondoskodni arról, hogy az érintett személy megfelelő tájékoztatást kapjon, és hozzájárulását az adatkezeléshez megadja. Az önkéntes hozzájáruláson alapuló adatkezelések esetében az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja, amely azonban nem érinti a visszavonást megelőző adatkezelés jogszerűségét.
Szerződés teljesítése (jogalap – GDPR 6. cikk (1) b)):
Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
Jogi kötelezettség (jogalap – GDPR 6. cikk (1) c)):
Az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges. Az ilyen adatkezelés. Amennyiben az adat pontatlan, az érintett kérheti annak javítását, módosítását.
Jogos érdek (jogalap – GDPR 6. cikk (1) f)):
Az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek. Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdek jogalapon alapuló kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Érintett jogai és jogérvényesítési lehetőségei
Átlátható tájékoztatás joga
Az érintett alapvető joga a megfelelő, átlátható tájékoztatáshoz való jog, mely kötelezettségként az adatkezelőnél jelentkezik. Az Adatkezelő az érintettet tömören, átláthatóan, érthetően, könnyen hozzáférhető formátumban, világosan és közérthető módon tájékoztatja az adatkezelés körülményeiről, illetve az őt megillető jogosultságokról.
Tájékoztatás kérés esetén indokolatlan késedelem nélkül, de legfeljebb 30 napon belül megadjuk a tájékoztatást.
Hozzáféréshez való jog
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a kapcsolódó információkhoz hozzáférést kapjon, kiemelten a személyes adatok forrására, valamint arra vonatkozóan, hogy az adatok továbbítása megtörtént-e harmadik fél számára. Az adatkezelő a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást.
Adathordozáshoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.
Helyesbítés, módosítás joga
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse, kiegészítse a rá vonatkozó pontatlan személyes adatokat.
Elfeledtetéshez, törléshez való jog
Az adatkezelő köteles az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölni, ha az alábbi indokok valamelyikének fennáll:
- személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
- adatkezelő által megszabott tárolási időtartam lejárt;
- az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Amennyiben a kezelt adat jogérvényesítéshez, vagy például hatóság felé történő elszámoláshoz szükséges, az adatkezelés jogi kötelezettség teljesítése vagy jogos érdek alapján folytatható.
A törlés során adatkezelő köteles a bevont adatfeldolgozókat is értesíteni a törlési kötelezettségről.
Tiltakozás joga
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Adatkezelés korlátozásához való jog
Korlátozás esetén a személyes adatokat pusztán tárolni lehet, egyéb adatkezelés kizárólag az érintett hozzájárulásával, jogi igény előterjesztése céljából, illetve közérdekből történhet. Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Profilalkotást, automata döntéshozatalt, automata mechanizmust a Szolgáltató nem használ, illetve nem végez.
Adatvédelmi incidens
Az Adatkezelő az adatvédelmi incidenseket a GDPR rendelkezéseinek megfelelően kezeli és nyilvántartja. Amennyiben az adatvédelmi incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő azt indokolatlan késedelem nélkül, lehetőség szerint legkésőbb 72 órán belül bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak. Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő az érintetteket is indokolatlan késedelem nélkül tájékoztatja. Az Adatkezelő minden szükséges intézkedést megtesz az incidens hatásainak enyhítése és a hasonló esetek megelőzése érdekében.
Bírósághoz fordulás
Az érintett a jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A per elbírálása a törvényszék hatáskörébe tartozik. A per az adatkezelő székhelye szerinti, vagy az érintett választása szerint az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni. Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az Adatkezelőtől sérelemdíjat követelhet. Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
Hatósági eljárás, panasztétel
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391 1400, +36 (30) 683-5969, +36 (30) 549-6838
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
Egyéb rendelkezések
Az adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.