Vállalkozásunk adatkezelőként a
személyes
adatok kezelésének céljait
és
eszközeit önállóan vagy
másokkal
együtt meghatározza,
adatfeldolgozóként pedig
az adatkezelő nevében személyes adatokat kezel.
Az
adatkezelés a személyes adatokon vagy
adatállományokon automatizált vagy nem
automatizált módon végzett
bármely művelet
vagy műveletek összessége, így a
gyűjtés,
rögzítés, rendszerezés,
tagolás,
tárolás,
átalakítás vagy
megváltoztatás, lekérdezés,
betekintés, felhasználás,
közlés,
továbbítás, terjesztés vagy
egyéb
módon történő
hozzáférhetővé
tétel útján,
összehangolás vagy
összekapcsolás, korlátozás,
törlés, illetve megsemmisítés.
Az
adatfeldolgozás technikai jellegű adatkezelés, az
adatok
feletti rendelkezési és
döntési joggal nem
rendelkezik.
Személyes
adatnak minősül az azonosított vagy
azonosítható természetes
személyre
(„érintett”) vonatkozó
bármely
információ; azonosítható az
a
természetes személy, aki közvetlen vagy
közvetett módon,
különösen valamely
azonosító, például
név, szám,
helymeghatározó adat, online
azonosító vagy
a természetes személy testi,
fiziológiai,
genetikai, szellemi, gazdasági, kulturális vagy
szociális azonosságára
vonatkozó egy vagy
több tényező alapján
azonosítható.
Társaságunk
adatkezelőként és
adatfeldolgozóként
tiszteletben tartja mindazon személyek
magánszféráját, akik
számára
személyes adatot adnak át és
elkötelezett
ezek védelmében.
I.
Társaságunk a GDPR 13. cikke
alapján az
alábbi tájékoztatást adja
az
érintett személyek részére:
Az
Adatkezelő
adatai:
Cégnév:
Jap-ker Kft.
Székhely:
2000 Szentendre, Dózsa györgy út 26.
Weblap:
www.japker.hu
Kapcsolattartó:
Gyöngyösi László
Telefon:
+36 26
500 160
E-mail:
gyongyosi@japker.hu
Adatfeldolgozást
végző személyek:
Gyöngyösi Lászlóné
Baloghné
polgári Viktória
elérhetősége:
2000 Szentendre, Dózsa György út 26.
E-mail:
gyongyosi@japker.hu
Az adatfeldolgozó kizárólag olyan
utasításokat hajthat végre, amelyek
írásban rögzítettek.
Titoktartás
kötelezi a személyes adatok
kezelésével
foglalkozó munkavállalókat.
Az
adatbiztonság garantálása
érdekében
az adatfeldolgozó végrehajtja a
szervezési
és technikai intézkedéseket.
Az
adatfeldolgozó segíti az adatkezelőt abban, hogy
teljesítse kötelezettségeit.
Az
adatfeldolgozó az adatkezelő döntése
alapján
minden személyes adatot visszajuttat az adatkezelőnek vagy
töröl, törli a meglévő
másolatokat, egy
kivétellel, ha a tagállami vagy az
uniós jog az
adatok tárolását írja elő.
Az
adatfeldolgozó elősegíti és
lehetővé teszi
az adatkezelő által vagy az általa
megbízott
ellenőr segítségével
végzett auditokat,
helyszíni vizsgálatokat.
Amennyiben
az
adatfeldolgozó további adatfeldolgozó
segítségét veszi igénybe,
úgy
őrá ugyanazok a kötelezettségek
vonatkoznak, mint
amelyek eredetileg a szerződés által
létrejöttek az adatfeldolgozó
és az
adatkezelő között.
Adatvédelmi tisztviselő:
Társaságunk
nem köteles adatvédelmi tisztviselő
kinevezésére, tekintettel arra, hogy
vállalkozásunk
főtevékenysége nem webshop
jellegű, így az érintettek rendszeres
és
szisztematikus, nagymértékű
megfigyelését
nem teszi szükségessé.
Adatvédelmi
kérelmek: amennyiben bármilyen
kérése vagy
kérdése van az adatkezeléssel
kapcsolatban,
kérelmét postai úton a 2000
Szentendre,
Dózsa György út 26. címre
vagy elektronikusan
a gyongyosi@japker.hu
címre küldheti. Válaszainkat
késedelem
nélkül, de legfeljebb 30 napon belül
küldjük
az Ön által meghatározott
címre.
Külföldi
adattovábbítás:
-
nem történik külföldre
adattovábbítás
II. Társaságunk
adatkezelésének
célja, jogalapja, időtartama:
Társaságunk
az alábbi célokból végez
adatkezelést a jogszabályokkal
összhangban:
a) Gépjármű
alkatrész
értékesítés
tevékenység
nyújtásához
kapcsolódóan a
szolgáltatást
igénybevevőinek adatait mint jogi
kötelezettség
teljesítése és
ügyfélkapcsolat
fenntartása céljából
kezeljük;
b)
lehetséges ügyfelek
számára
marketingtevékenység;
c)
munkavállalók és
pályázók
adatainak kezelése (külön
szabályzatban
meghatározott feltételekkel);
d)
szerződéses partnerek kapcsolattartói adatainak
kezelése a szerződés
teljesítése
céljából;
e)
ügyfelek megrendeléseinek
teljesítése;
f)
vagyonvédelem, személyi biztonság;
g)
törvényben meghatározott
kötelezettség
teljesítése
céljából
Adatkezelés
jogalapja:
GDPR
6.cikk (1)
bekezdés a) pont: érintett
hozzájárulása
GDPR
6.cikk (1)
bekezdés b) pont: szerződés
teljesítéséhez
szükséges
GDPR
6.cikk (1)
bekezdés c) pont: jogi kötelezettség
teljesítéséhez
szükséges
GDPR
6.cikk (1)
bekezdés a) pont: jogos érdek, mindig
érdekmérlegelés
szükséges
Az egyes adatkezelési tevékenységek
jogalapja:
a)
a számviteli jogszabályoknak megfelelő
számlát
kiállítása: jogalap: GDPR 6.
cikk (1) bekezdés c) pont
b)
kapcsolattartás: jogalap (a partnerek
munkavállalóinak adatai esetében az
adatkezelés) jogalapja: GDPR 6. cikk (1) bekezdés
f)
pont. Az adatkezelő jogos érdeke: üzletmenet
folytonosság.
c)
munkavállalók adatainak
kezelése: GDPR 6.
cikk (1) bekezdés b), c) pontok.
d)
szerződéses partnerek adatainak
kezelése: jogalap
GDPR 6. cikk (1) bekezdés b) pont
e)
marketing tevékenység: jogalap: GDPR 6.
cikk (1)
bekezdés a) pont.
Marketing
tevékenység
céljából facebook oldal
is üzemel, azonban önálló
adatbázis
létrehozása, profilalkotás nem
történik.
f)
on-line regisztráció jogalap: GDPR 6.
cikk (1)
bekezdés a) pont
g) biztonsági
kamera üzemeltetése jogalap: GDPR 6. cikk (1)
bekezdés f) pont. Az adatkezelő jogos érdeke:
vagyonvédelem, munkavállalók
esetében az
Mt.-ben meghatározott munkáltatói
jogos
érdek.
Az
érintett személyes adatainak jogos
érdek
alapján történő kezelése
esetén
érdekmérlegelést
végzünk, melynek
során:
-
beazonosítjuk és
rögzítjük a jogos
érdeket
-
beazonosítjuk és
rögzítjük az
érintett érdekeit és jogait
-
szükségesség és
arányosság, a
célhoz kötöttség,
adattakarékosság, korlátozott
tárolhatóság elve alapján
mérlegelés
-
tájékoztatjuk az érintettet
az
érdekmérlegelésről
Az
érintettnek tiltakozási joga van, mely
alapján a
személyes adatot nem kezeljük tovább,
kivéve
ha az adatkezelést kényszerítő ok
indokolja (pl.
munkaviszonnyal összefüggésben
szükségszerűen kezelendő adatok esetén)
Nem
áll
fenn kényszerítő indok direkt marketing
esetén,
tiltakozás esetén az adatokat
törölni kell.
(Direkt marketingbe tartoznak azok a reklámok, amelyek
közvetlenül keresik meg potenciális
ügyfeleiket.
Ez történhet elektronikus úton,
telefonhívással, postán
keresztül stb. Minden
egyes módszerre speciális szabályok is
érvényesek. Az érintett itt a
reklám
címzettje lesz, azaz az a személy, akihez a
reklám
eljut, illetve irányul. Az érintett
személyes
adatait pl. egy honlap vagy webáruház
üzemeltetője
kezelheti.)
A következő szabályok
érvényesek direkt
marketing esetében:
1. Az
érintett személyes adatait csak akkor lehet
kezelni, ha
hozzájárult az adatkezeléshez,
amelynek előzetesen
meg kell történnie. Ez azt jelenti a gyakorlatban,
hogy
még a hírlevél
kiküldése előtt el kell
kérni.
2. A
hozzájárulásnak aktív
cselekvésnek
kell lennie, tehát például
kattintás vagy
checkbox kipipálás. A
ráutaló
magatartás, vagy a
hozzájárulás meg nem
tértele értelemszerűen nem minősül
hozzájárulásnak.
3. A
hozzájárulás
önkéntes, és
bármikor visszavonható. Az érintettnek
tényleges választási
lehetőséggel kell,
hogy éljen.
4.
A
hozzájárulás nem lehet
előfeltétele a
szolgáltatás
igénybevételének,
kivéve azt az esetet, ha
hozzájárulás
szükséges a
szolgáltatásnyújtáshoz.
(Így
például az érintett
ruhájának
mérete egy ruházati
webáruházban).
5.
A
hozzájárulás csupán az
adott
szolgáltatásra irányulhat,
nem lehet
összekapcsolni egyéb
hozzájárulással.
(Tehát az érintett rendel egy ételt
egy internetes
étteremben, ehhez megadja személyes adatait.
Amennyiben
nyereményjátékon vehet
részt, s azt
más szervezi, akkor
hozzájárulását
kell kérni, ahhoz, hogy az étterem
továbbíthassa adatait.
Továbbá, az
érintett megnyeri a
nyereményjátékot, de
ezek után visszavonja
hozzájárulását, akkor őt
nem érheti
hátrány).
6. A
hozzájárulás visszavonása
ugyanúgy
egyszerű feltételek mellett
történjék, mint
ahogy az érintett hozzájárult.
Tehát nem
lehet személyes lemondást előírni
abban az
esetben, ha pl. e-mailen történt a
hozzájárulás.
7.
A lemondásról
szóló
tájékoztató tartalmazzon egy e-mail
címet
és egy postai címet is. Az
adatkezelési
tájékoztató a honlapon
külön
szerepeljen, így például nem lehet a
szerződési feltétel része.
A webáruház, árajánlat
kérés
tevékenységhez kezelt adatok:
A
webáruházban történő
vásárláshoz, valamint
árajánlat
kéréshez az érintett által
megadott
személyes adatok: e-mail cím,
telefonszám,
név, lakóhely/tartózkodási
hely, az
érintett által megrendeléseikor
vásárolt termékkategória,
az
érintett által alkalmazott
átvételi
és fizetési mód, az
érintett
vásárlásainak
tételösszege.
A
rendszer
működtetése során technikailag
rögzítésre kerülő adatok: az
érintettek
bejelentkező
számítógépének
azon
adatai, melyek a szolgáltatás igénybe
vétele során generálódnak,
és
melyeket az adatkezelő rendszere a technikai folyamatok automatikus
eredményeként rögzít. Az
automatikusan
rögzítésre kerülő adatokat a
rendszer az
érintett külön nyilatkozata vagy
cselekménye
nélkül automatikusan naplózza. Ezen
adatok
egyéb felhasználói
személyes adatokkal -
törvény által
kötelezővé tett esetek
kivételével - össze nem
kapcsolhatók. Az
adatokhoz kizárólag az adatkezelő fér
hozzá.
A
Társaság a személyre szabott tartalom
kiszolgálás érdekében az
érintett
számítógépén kis
adatcsomagot
(ún. „cookie”-t) helyez el. A cookie
célja az
adott oldal minél magasabb színvonalú
működésének
biztosítása a
felhasználói élmény
növelése
érdekében. A cookie-t az érintett
képes
törölni saját
számítógépéről,
illetve
beállíthatja
böngészőjét, hogy a
cookie-k alkalmazását tiltsa. A cookie-k
alkalmazásának tiltásával
az
érintett tudomásul veszi, hogy cookie
nélkül
az adott oldal működése nem teljes
értékű.
Az adatkezelés időtartama:
A
számlákat jogi kötelezettség
miatt
legalább 8 évig megőrizzük.
A számlakiállítás
alapjául
szolgáló iratok megőrzési ideje 8
év.
Bontási átvételi igazolás
10 év.
A
munkaviszony alapjául szolgáló iratok
megőrzési ideje: 50 év.
A
kapcsolattartás céljából
megadott adatok
megőrzési ideje a kapcsolat
megszűnését
követő 1 év.
Szerződés teljesítéséhez
kapcsolódó adatok megőrzése: 5
év.
III. Érintetti jogok:
A
személyes adataihoz kapcsolódóan az
érintettnek a jogszabályban
meghatározott jogai
vannak.
Érintetti jogok:
a)
hozzáférési jog (adatok
megismerése,
az a tény, hogy történik-e
adatkezelés);
b)
amennyiben egy adat elavult vagy helytelen, ennek
kiigazítása;
c)
törlés (kizárólag a
hozzájáruláson alapuló
adatkezelés
esetén);
d)
az adat kezelésének
korlátozása;
e)
a személyes adatok direkt marketing
célokra
való használatának
megtiltása;
f)
személyes adatainak harmadik személy
szolgáltató számára
történő
átadása, vagy ennek megtiltása;
g)
bármely az adatkezelő által kezelt
személyes
adatról másolat kérése; vagy
h)
tiltakozás a személyes adat
használata ellen.
IV. Adatvédelmi incidens:
Az
adatbiztonság olyan sérülése,
mely a kezelt
személyes adatok véletlen vagy jogellenes
megsemmisítését,
elvesztését,
megváltoztatását, jogosulatlan
közlését vagy az azokhoz való
jogosulatlan
hozzáférést eredményezi.
Társaságunk
biztosítja az adatkezeléshez
kapcsolódó
kockázat mértékének
megfelelő
adatbiztonságot, melynek
sérülése
esetén késedelem nélkül, de
legkésőbb
a tudomásra jutástól
számított 72
órán belül adatvédelmi
tisztviselőnk, vagy
ennek hiányában az
adatkezelő/adatfeldolgozó vagy
képviselője bejelentést tesz a
felügyeleti
hatóságnak és
tájékoztatja az
érintettet is.
Társaságunk
az adatvédelmi incidens tudomására
jutását követően
haladéktalanul megteszi a
szükséges biztonsági
intézkedéseket az
adatvédelmi incidens alapját adó
sérülés
megszüntetése,
helyreállítása
céljából.
Az
érintettet értesítjük a
megtett
intézkedésekről és azok
eredményéről.
V. Jogorvoslati tájékoztatás:
Magyarországon
az adatvédelmi felügyeleti
hatóság: Nemzeti
Adatvédelmi és
Információszabadság
Hatóság (továbbiakban: NAIH,
címe: 1125
Budapest, Szilágyi Erzsébet fasor 22/C, e-mail
címe: ugyfelszolgalat@naih.hu). Az érintett
panaszt
nyújthat be a NAIH-hoz amennyiben
álláspontja
szerint a rá vonatkozó személyes adat
kezelés nem felel meg a jogszabályi
kötelezettségeknek.
A
NAIH
döntése ellen
bírósági
felülvizsgálat kezdeményezhető.
VI. Tájékoztatás a
nyilvántartásokról:
Társaságunk
az adatok kezelését és
feldolgozását
jogszerűen, átláthatóan és
ellenőrizhetően
végzi, mely célok elérése
érdekében az alábbi
nyilvántartásokat vezeti:
1. adatkezelések
nyilvántartása:
-
a GDPR hatályba lépéséig az
Infotv.
65§ alapján a NAIH vezeti tartalma:
-
sorszám
- tevékenység
- kezelt adatok
- adatkezelési cél
- adatkezelési jogalap
- tárolás
módja és ideje
- adatkezelő neve és
elérhetősége
- adatvédelmi tisztviselő neve
és
elérhetősége
-
adattovábbítás,
címzettek
- technikai és
szervezési
intézkedések
- az adatkezelés
nyilvántartását
tevékenységenként
külön kell vezetni.
2. az adattovábbítás
nyilvántartása:
-
Sorszám
-
Dátum
-
Címzett
-
harmadik országba történő
adattovábbítás
-
személyes adatok köre
-
adatkezelés, - feldolgozás
célja
-
adatkezelés, - feldolgozás jogalapja
-
adatkezelő neve és
elérhetősége
-
adatvédelmi tisztviselő neve és
elérhetősége
-
technikai és szervezési
intézkedések
-
adattörlésre előirányzott
határidő
-
jogszabályban meghatározott
egyéb adatok
(pl. könyvvizsgáló kamarai
azonosítója)
3. adatkezelés
megszüntetésének
nyilvántartása
- sorszám
- kérelem időpontja
- érintett neve,
azonosító adata
- kérelem tartalma
- intézkedés
megnevezése
- intézkedés
dátuma
- adatkezelő neve és
elérhetősége
- adatvédelmi tisztviselő neve
és
elérhetősége
4.
adatvédelmi incidensek
nyilvántartása:
- sorszám
- incidens ideje
- incidens megnevezése
- érintettek köre
- érintett
személyes adatok
- incidens hatása
- intézkedések
- adatkezelő neve és
elérhetősége
- adatvédelmi tisztviselő neve
és
elérhetősége
5. érintetti és
hatósági
megkeresések és az arra adott válaszok
nyilvántartása:
- sorszám
- megkeresés tárgya
és ideje
- érintettek köre
- érintett
személyes adatok
- intézkedések
- adatkezelő neve és
elérhetősége
- adatvédelmi tisztviselő neve
és
elérhetősége
6. adatvédelmi tisztviselő
tevékenységének
nyilvántartása:
- sorszám
- tevékenység ideje
- tevékenység
-
megfelelés-ellenőrzés
-
hatásvizsgálat-észrevétel
- felügyeleti
hatósági
együttműködés
7.
„eltévedt” adatok,
megkeresések nyilvántartása:
- sorszám
- beérkezés ideje
- kérelem tárgya
- intézkedés (pl.
visszaküldés)
- adatkezelő neve és
elérhetősége
- adatvédelmi tisztviselő neve
és
elérhetősége
8. előzetes adatvédelmi
hatásvizsgálat
nyilvántartása:
- sorszám
- hatásvizsgálat
ideje
- műveletek
leírása,
adatkezelési cél, jogos érdek
-
szükségesség,
arányosság vizsgálata
- kockázatok
elemzése, kezelése
- adatvédelmi tisztviselő neve
és
elérhetősége
- adatvédelmi tisztviselő
véleménye
Kelt:
Szentendre, 2018. május 24.
Módosítva: 2024. 12. 01.