Az adatvédelmi és adatkezelési szabályzat és tájékoztató alkalmazása
A szervezet megnevezése: |
Lex-Den Szolgáltató és Kereskedelmi Korlátolt Felelősségű Társaság |
A szervezet székhelye: |
4026 Debrecen, Jókai utca 1/A. 5. |
A szabályzat tartalmáért felelős személy: |
Dr. Kozma Dénes ügyvezető |
A szabályzat hatályba lépésének dátuma: |
2018.05.25. |
Ez a szabályzat és tájékoztató a természetes személyeknek a személyes adatok kezelése tekintetében történő védelmére és a személyes adatok szabad áramlására vonatkozó szabályokat és kötelezettségeket tartalmazza. A szabályzatot a konkrét adatkezelési tevékenységek során kell alkalmazni, valamint az adatkezelést szabályozó utasítások és tájékoztatások kiadásakor; valamint ezen szabályok megismerésével kap tájékoztatást az Adatkezelő Lex-Den Kft-vel szerződő magánszemély, illetve a www.osszkerek.hu weboldalt látogató, vagy azon keresztül jelentkező, kontaktot létesítő magánszemély az adatainak kezeléséről, védelméről.
A Társaság adatvédelmi tisztviselőt nem jelöl figyelemmel arra, hogy az Európai Parlament és a Tanács (EU) 2016/679 rendelet (továbbiakban GDPR rendelet) szabályai alapján erre nem köteles, mivel nem közhatalmi szerv, nem közfeladatot ellátó szerv és főtevékenysége nem terjed ki az egyének folyamatos, nagymértékű megfigyelésére, valamint különleges adatokat sem kezel főtevékenysége körében nagy számban.
Az adatkezelő a weboldal működtetése és a magánszemély ügyfelekkel történő szerződéses kapcsolat, illetve egyéb kapcsolattartás során, a magánszemély ügyfelek adatait abból a célból kezeli, hogy kérésükre velük a kapcsolatot felvegye, részükre megfelelő szolgáltatást nyújthasson a gépjárművezető képzésre vonatkozó tanulói szerződés alapján, és a gépjárművezető oktatás szolgáltatás nyújtása közben a rá vonatkozó jogszabályi kötelezettségeknek megfeleljen.
Az adatkezelő teljes mértékben meg kíván felelni a személyes adatok kezelésére vonatkozó jogszabályi előírásoknak, különösen az Európai Parlament és a Tanács (EU) 2016/679 rendeletében foglaltaknak. Ez az adatkezelési szabályzat és tájékoztató a természetes személyek személyes adatai védelméről és az adatok szabad áramlásáról az Európai Parlament és a Tanács (EU) 2016/679 rendelete alapján készült, figyelemmel a 2011. évi CXII. törvény tartalmára, amely az információs önrendelkezési jogról és az információszabadságról szól.
A szabályzat és tájékoztató hatálya
E szabályzat és tájékoztató visszavonásig érvényes, hatálya kiterjed a Társaság tisztségviselőire, alkalmazottaira és alvállalkozóira és azon természetes személyekre, akikre az adatkezelési tevékenysége kiterjed. A jelen szabályzatban rögzített adatkezelési tevékenység természetes személyek személyes adataira irányul. A szabályzat hatálya nem terjed ki az olyan személyes adatkezelésre, amely jogi személyekre, illetve amely különösen olyan vállalkozásokra vonatkozik, amelyeket jogi személyként hoztak létre, beleértve a jogi személy nevét és formáját, valamint a jogi személy elérhetőségére vonatkozó adatokat. Jogi személy az egyesület, a gazdasági társaság, a szövetkezet, az egyesülés és az alapítvány.
Jelen szabályzat időbeli hatálya a megállapításának napjától további rendelkezésig, vagy a szabályzat visszavonásának napjáig áll fenn.
A szabályzat és tájékoztató célja
E szabályzat célja, hogy rögzítse az adatkezelési tevékenységek tekintetében a Társaság előírásait a természetes személyek alapvető jogainak és szabadságainak védelme érdekében, valamint biztosítsa a személyes adatok megfelelő kezelését, a tájékoztató célja továbbá, hogy a rögzített előírásokat a Társasággal kapcsolatba lépő természetes személyek megismerhessék.
A szabályzat kiadásának fontos célja továbbá, hogy megismerésével és betartásával a Társaság alkalmazottai és alvállalkozói a természetes személyek adatainak kezelését jogszerűen, a GDPR Rendeletnek megfelelően végezzék.
Adatkezelő
Név / cégnév: |
Lex-Den Kft. |
Székhely: |
4026 Debrecen, Jókai utca 1/A. 5. |
Telephely: |
4026 Debrecen, Bethlen u. 10-12/B Fszt. 3-as Iroda |
Cégjegyzékszám: |
09-09-011760 |
Adószám: |
13538282-1-09 |
Képviselője: |
Dr. Kozma Dénes ügyvezető |
Weboldal megnevezése, címe: |
|
Az adatkezelési tájékoztató elérhetősége: |
weboldal, a Társaság telephelye |
Tevékenysége: |
Járművezető-oktatás |
E-mail elérhetőség: |
|
Telefonos elérhetőség: |
+36 20 521 4479 |
Lényeges fogalmak, értelmező rendelkezések
Az adatkezelés irányelvei, általános szabályai
A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni. A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet. A személyes adatok kezelésének célja megfelelő és releváns, és csak a szükséges mértékű lehet. A személyes adatoknak pontosnak és naprakésznek kell lenniük. A pontatlan személyes adatokat haladéktalanul törölni kell. A személyes adatok tárolásának olyan formában kell történnie, hogy az érintettek azonosítását csak szükséges, illetve a jogszabály által előírt ideig tegye lehetővé.
A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
Az adatvédelem elveit minden azonosított vagy azonosítható természetes személyre vonatkozó információ esetében alkalmazni kell.
Mivel a természetes személyek összefüggésbe hozhatók az általuk használt készülékek, alkalmazások, eszközök és protokollok által rendelkezésre bocsátott online azonosítókkal, például IP-címekkel és cookie-azonosítókkal, ezért ezek az adatok egyéb információkkal összekapcsolva alkalmasak és felhasználhatók a természetes személyek profiljának létrehozására és az adott személy azonosítására.
Az adatkezelésre csak akkor kerülhet sor, ha az érintett személy egyértelmű megerősítő cselekedettel, például írásbeli - ideértve az elektronikus úton tett - vagy szóbeli nyilatkozattal önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű hozzájárulását adja az adatok kezeléséhez.
Az adatkezeléshez való hozzájárulásnak minősül az is, ha az érintett személy az internetes honlap megtekintése során bejelöl egy erre vonatkozó négyzetet. A hallgatás, az előre bejelölt négyzet vagy a nem cselekvés nem minősül hozzájárulásnak.
Hozzájárulásnak minősül az is, ha valamely felhasználó az elektronikus szolgáltatások igénybevétele során erre vonatkozó technikai beállításokat hajt végre, vagy olyan nyilatkozatot illetve cselekedet tesz, amely az adott összefüggésben az érintett személy hozzájárulását személyes adatainak kezeléséhez egyértelműen jelzi.
A gyermekek személyes adatai különös védelmet érdemelnek, mivel ők kevésbé lehetnek tisztában a személyes adatok kezelésével összefüggő kockázatokkal, következményeivel és az ahhoz kapcsolódó garanciákkal és jogosultságokkal. Ezt a különös védelmet főként a gyermekek személyes adatainak olyan felhasználására kell alkalmazni, amely marketingcélokat, illetve személyi vagy felhasználói profilok létrehozásának célját szolgálja.
A személyes adatokat olyan módon kell kezelni, amely biztosítja azok megfelelő szintű biztonságát és bizalmas kezelését, többek között annak érdekében, hogy megakadályozza a személyes adatokhoz és a személyes adatok kezeléséhez használt eszközökhöz való jogosulatlan hozzáférést, illetve azok jogosulatlan felhasználását.
A pontatlan személyes adatok helyesbítése vagy törlése érdekében minden ésszerű lépést meg kell tenni.
A személyes adatok kezelése akkor jogszerű, ha az alábbiak valamelyike teljesül:
A jogos érdek fennállásának megállapításához mindenképpen körültekintően meg kell vizsgálni többek között azt, hogy az érintett a személyes adatok gyűjtésének időpontjában és azzal összefüggésben számíthat-e ésszerűen arra, hogy adatkezelésre az adott célból kerülhet sor. Az érintett érdekei és alapvető jogai elsőbbséget élvezhetnek az adatkezelő érdekével szemben, ha a személyes adatokat olyan körülmények között kezelik, amelyek közepette az érintettek nem számítanak további adatkezelésre.
A személyes adatoknak a gyűjtésük eredeti céljától eltérő egyéb célból történő kezelése csak akkor megengedett, ha az adatkezelés összeegyeztethető az adatkezelés eredeti céljaival, amelyekre a személyes adatokat eredetileg gyűjtötték. Ebben az esetben nincs szükség attól a jogalaptól eltérő, külön jogalapra, mint amely lehetővé tette a személyes adatok gyűjtését.
Amennyiben az adatkezelés hozzájáruláson alapul, az adatkezelőnek képesnek kell lennie annak igazolására, hogy az érintett személyes adatainak kezeléséhez hozzájárult. Ha az érintett a hozzájárulását olyan írásbeli nyilatkozat keretében adja meg, amely más ügyekre is vonatkozik, a hozzájárulás iránti kérelmet ezektől a más ügyektől egyértelműen megkülönböztethető módon kell közölni. Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt az érintettet erről tájékoztatni kell. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását. Annak megállapítása során, hogy a hozzájárulás önkéntes-e, a lehető legnagyobb mértékben figyelembe kell venni azt a tényt, egyebek mellett, hogy a szerződés teljesítésének – beleértve a szolgáltatások nyújtását is – feltételéül szabták-e az olyan személyes adatok kezeléséhez való hozzájárulást, amelyek nem szükségesek a szerződés teljesítéséhez.
Közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában végzett személyes adatok kezelése akkor jogszerű, ha a gyermek a 16. életévét betöltötte. A 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte.
A faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok kezelése tilos, kivéve, ha az érintett kifejezett hozzájárulását adta az említett személyes adatok egy vagy több konkrét célból történő kezeléséhez.
A büntetőjogi felelősség megállapítására vonatkozó határozatokra és a bűncselekményekre, illetve a kapcsolódó biztonsági intézkedésekre vonatkozó személyes adatok kezelésére kizárólag abban az esetben kerülhet sor, ha az közhatalmi szerv adatkezelésében történik.
Ha azok a célok, amelyekből az adatkezelő a személyes adatokat kezeli, nem vagy már nem teszik szükségessé az érintettnek az adatkezelő általi azonosítását, az adatkezelő nem köteles kiegészítő információkat megőrizni.
Ha az adatkezelő bizonyítani tudja, hogy nincs abban a helyzetben, hogy azonosítsa az érintettet, erről lehetőség szerint őt megfelelő módon tájékoztatja.
A tisztességes és átlátható adatkezelés elve megköveteli, hogy az érintett tájékoztatást kapjon az adatkezelés tényéről és céljairól.
Ha a személyes adatokat az érintettől gyűjtik, az érintettet arról is tájékoztatni kell, hogy köteles-e a személyes adatokat közölni, valamint hogy az adatszolgáltatás elmaradása milyen következményekkel jár. Ezeket az információkat szabványosított ikonokkal is ki lehet egészíteni annak érdekében, hogy az érintett a tervezett adatkezelésről jól látható, könnyen érthető és jól olvasható formában általános tájékoztatást kapjon.
Az érintettre vonatkozó személyes adatok kezelésével összefüggő tájékoztatást az adatgyűjtés időpontjában kell az érintett részére megadni, illetve ha az adatokat nem az érintettől, hanem más forrásból gyűjtötték, az ügy körülményeit figyelembe véve, ésszerű határidőn belül kell rendelkezésre bocsátani.
Az érintett jogosult, hogy hozzáférjen a rá vonatkozóan gyűjtött adatokhoz, valamint arra, hogy egyszerűen és ésszerű időközönként, az adatkezelés jogszerűségének megállapítása és ellenőrzése érdekében gyakorolja e jogát. Minden érintett számára biztosítani kell a jogot arra, hogy megismerje különösen a személyes adatok kezelésének céljait, továbbá ha lehetséges, azt, hogy a személyes adatok kezelése milyen időtartamra vonatkozik,
Az érintett jogosult különösen arra, hogy személyes adatait töröljék és a továbbiakban ne kezeljék, ha a személyes adatok gyűjtésére vagy más módon való kezelésére az adatkezelés eredeti céljaival összefüggésben már nincs szükség, vagy ha az érintettek visszavonták az adatok kezeléséhez adott hozzájárulásukat.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett számára biztosítani kell a jogot arra, hogy bármikor díjmentesen tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen.
Annak biztosítása érdekében, hogy a személyes adatok tárolása a szükséges időtartamra korlátozódjon, az adatkezelő törlési vagy rendszeres felülvizsgálati határidőket állapít meg. A Társaság alapján megállapított felülvizsgálati határidő éves rendszerességű.
Az adatkezelő a jogszerű adatkezelés érdekében megfelelő belső adatvédelmi szabályokat alkalmaz. Ez a szabályozás kiterjed az adatkezelő hatáskörére és felelősségére.
Az adatkezelő kötelessége, hogy megfelelő és hatékony intézkedéseket hajtson végre, valamint hogy képes legyen igazolni azt, hogy az adatkezelési tevékenységek a hatályos jogszabályoknak megfelelnek.
Ezt a szabályozást az adatkezelés jellegének, hatókörének, körülményeinek és céljainak, valamint a természetes személyek jogait és szabadságait érintő kockázatnak a figyelembevételével kell meghozni.
Az adatkezelő vagy az adatfeldolgozó megfelelő nyilvántartást vezet a hatásköre alapján végzett adatkezelési tevékenységekről. Minden adatkezelő és adatfeldolgozó köteles a felügyeleti hatósággal együttműködni és ezeket a nyilvántartásokat kérésre hozzáférhetővé tenni az érintett adatkezelési műveletek ellenőrzése érdekében.
Az adatkezeléssel kapcsolatos jogok
A tájékoztatás kéréshez való jog: Bármely személy a megadott elérhetőségeken keresztül tájékoztatást kérhet arról, hogy a szervezet milyen adatait, milyen jogalapon, milyen adatkezelési cél miatt, milyen forrásból, mennyi ideig kezeli. A kérelmére haladéktalanul, de legfeljebb 30 napon belül, a megadott elérhetőségre tájékoztatást kell küldeni.
A helyesbítéshez való jog: Bármely személy a megadott elérhetőségeken keresztül kérheti bármely adatának módosítását. Erről kérelmére haladéktalanul, de legfeljebb 30 napon belül intézkedni kell és a megadott elérhetőségre tájékoztatást kell küldeni. Az érintett személy jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse illetve kiegészítse a rá vonatkozó pontatlan személyes adatokat.
A törléshez való jog: Bármely személy a megadott elérhetőségeken keresztül kérheti adatának törlését. Kérelmére ezt haladéktalanul, de legfeljebb 30 napon belül meg kell tenni és a megadott elérhetőségre tájékoztatást kell küldeni. Az érintett személy jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó pontatlan személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, amennyiben az adatkezelésnek nincs más jogalapja.
A zároláshoz, korlátozáshoz való jog: Bármely személy a megadott elérhetőségeken keresztül kérheti adatának zárolását. A zárolás addig tart, amíg a megjelölt indok szükségessé teszi az adatok tárolását. A kérelemre ezt haladéktalanul, de legfeljebb 30 napon belül meg kell tenni és a megadott elérhetőségre tájékoztatást kell küldeni.
A tiltakozáshoz való jog: Bármely személy a megadott elérhetőségeken keresztül tiltakozhat az adatkezelés ellen. A tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül meg kell vizsgálni, annak megalapozottsága kérdésében döntést kell hozni és a döntésről a megadott elérhetőségre tájékoztatást kell küldeni.
Tájékoztatás a Társaság adatkezelési gyakorlatáról
A Társaság rögzíti, hogy az általa végzett adatkezelés céljai és az adatkezelések alapjai:
Az adatkezeléssel érintett személyes adatok köre:
A Társaság ügyviteli célból történő adatkezelést is végez. Az adatkezelés alapjául az érintett személy megfelelő tájékoztatásán alapuló önkéntes és határozott hozzájárulás szolgál.
Az ügyviteli célból történő adatkezelés az alábbi célokat szolgálja:
A fentiek szerinti adatkezelés egyrészről jogszabályi kötelezettségen alapul, másrészről pedig az érintett személy kifejezetten hozzájárult adatai kezeléséhez (például munkaszerződés céljából stb.) A Társasághoz írásos formában eljuttatott – személyes adatokat is tartalmazó – dokumentumok (például önéletrajz, álláskeresési jelentkezés, egyéb beadvány, stb.) esetében az érintett személy hozzájárulását vélelmezni kell. Az ügy lezárulta után – további felhasználásra vonatkozó hozzájárulás hiányában – az iratokat meg kell semmisíteni. A megsemmisítés tényét jegyzőkönyvben kell rögzíteni. Az ügyviteli célból történő adatkezelés esetében is biztosítani kell a jogszabályoknak való megfelelést. A Társaság az ügyviteli célból történő adatkezelés esetén is évente felülvizsgálja az adatok helyességét, az adatkezelés fennállásának szükségességét.
A fenti adatkezelések kapcsán a Társaság tájékoztatja a természetes személy ügyfeleit, hogy a tanulói szerződésben kért személyes adatok szükségességét a rá, mint Autósiskolára irányadó 24/2005 (IV.21.) GKM Rendelet szabályozása írja elő.
Az adatkezelésben érintettek köre a weboldal látogatói, valamint a Társaság, mint Autósiskola tanulói.
A Társaság rögzíti, hogy a számára szolgáltatott adatokat és az adatkezeléshez történő hozzájárulást 16. életévét betöltött személy, vagy 16. életévét be nem töltött gyermek felett szülői felügyeletet gyakorló személy adhat.
Az adatkezelés időtartama és az adatok törlése. Az adatkezelés időtartama mindig a konkrét felhasználói cél függvénye, de az adatokat haladéktalanul törölni kell, ha az eredetileg kitűzött cél már megvalósult. Az adatkezeléshez történő hozzájárulását az érintett személy bármikor visszavonhatja a kapcsolattartási e-mail címre küldött levélben. Amennyiben a törlésnek jogszabályi akadálya nincs, ez esetben adatai törlésre kerülnek.
A Társaság tájékoztat, hogy amennyiben a beíratkozás már megtörtént és esetleg a tanfolyam ellenértéke akár részben is, de megfizetésre került, akkor a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig meg kell őriznie a Társaságnak a számlán szereplő személyes adatokat, míg a Jelentkezés, illetve a tanulói szerződés aláírása során megadott adatokat a 24/2005. (VI.21.) GKM Rendelet szerint az autósiskola 5 évig köteles megőrizni a szerződés megkötésétől, illetve vizsgázás esetén a vizsga időpontjától.
Az adatok megismerésére jogosultak az adatkezelő és alkalmazottai, alvállalkozói, adatfeldolgozók, illetve a járművezető oktatást mindenkor felügyelő hatóság, mint harmadik fél.
Az érintett személy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról.
Az érintett személy bármely időpontban visszavonhatja az adatkezelési hozzájárulását, de ez nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
Az érintett személy élhet a felügyeleti hatósághoz címzett panasz benyújtásának jogával.
A személyes adatok módosítása vagy törlése kezdeményezhető e-mailben, telefonon vagy levélben a fentebb megadott elérhetőségi lehetőségeken.
A Társaság rögzíti, hogy az általa kezelt személyes adatokat telephelyén tárolja papír alapú dokumentumokon az adatbiztonságra vonatkozó jogszabályi előírások megtartása mellett, valamint elektronikus állományként a MAXER Hosting Kft. szolgáltatótól igénybe vett szerveren és az ahhoz tartozó felhőn. Jelen rendelkezés valamennyi, a Vállalkozás által végzett adatkezelési- és adatfeldolgozói tevékenység tekintetében érvényes.
Az adatkezeléssel kapcsolatos jogérvényesítési lehetőség
Nemzeti Adatvédelmi és Információszabadság Hatóság
Postacím: 1530 Budapest, Pf.: 5.
Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat (kukac) naih.hu
URL https://naih.hu
koordináták: É 47°30'56''; K 18°59'57''
Az érintett a jogainak megsértése esetén az adatátvevő az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A pert az érintett - választása szerint - a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.
Az adatkezelő indokolatlan késedelem nélkül, de legkésőbb az adatkezeléssel kapcsolatos kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A tájékoztatási kötelezettség biztosítható egy olyan biztonságos online rendszer üzemeltetésével, amelyen keresztül az érintett könnyen és gyorsan hozzáférhet a szükséges információhoz.
A személyes adat jogellenes kezelése vagy feldolgozása esetén bejelentési kötelezettség keletkezik a felügyelő hatóság felé. Az adatkezelőnek indokolatlan késedelem nélkül – ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, – meg kell tenni a bejelentést a felügyeleti hatóságnak, kivéve akkor, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személy jogait tekintve.
A GDPR Rendelet szabályai alapján a Társaság adatvédelmi hatásvizsgálat lefolytatására nem volt köteles.
A GDPR Rendelet szabályai alapján a Társaság adatvédelmi tisztviselő kinevezésére nem köteles, hiszen a fő tevékenységek olyan adatkezelési műveleteket nem foglalnak magukban, amelyek jellegüknél, hatókörüknél vagy céljaiknál fogva az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé.
Az adatokat megfelelő intézkedésekkel védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. A nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítani kell, hogy a nyilvántartásokban tárolt adatok közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők. Az adatbiztonság megtervezésekor és alkalmazásakor tekintettel kell lenni a technika mindenkori fejlettségére. Több lehetséges adatkezelési megoldás közül azt kell választani, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene az adatkezelőnek.
A Társaság az adatok védelme érdekében mindent megtesz, amit a rá vonatkozó jogszabályok előírnak, és a jelenlegi technikai lehetőségek megengednek. Így a telephelyén a papír formában rendelkezésére bocsájtott személyes adatokat tartalmazó - az előzőekben már felsorolt – iratokat biztonságosan zárható páncélszekrényben őrzi. Az autósiskolába beiratkozott természetes személyekhez a nevüktől eltérő, külön azonosítót rendel. Ssl kódolást használ a honlapon, a számítógépen tárolt adatok jelszóval védettek, illetve az elektronikusan tárolt adatokat felhőben tárolja a Társaság.
Adatvédelmi incidens
Az adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást vagy a személyazonossággal való visszaélést. Az adatvédelmi incidenst indokolatlan késedelem nélkül, legkésőbb 72 órán belül be kell jelenteni az illetékes felügyeleti hatóságnál, kivéve, ha az elszámoltathatóság elvével összhangban bizonyítani lehet, hogy az adatvédelmi incidens valószínűleg nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Az érintett személyt késedelem nélkül tájékoztatni kell, ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személy jogaira és szabadságára nézve, annak érdekében, hogy megtehesse a szükséges óvintézkedéseket.
A Társaság az adatvédelmi incidenssel kapcsolatos eljárását úgy alakította ki, hogy minden adatfeldolgozójától, és munkavállalójától kötelezően elvárja, hogy 24 órán belül jelentse Dr. Kozma Dénes ügyvezető részére, ha adatvédelmi incidens bekövetkeztét tapasztalta. A Társaság ezt követően haladéktalanul megteszi a szükséges lépéseket a felügyeleti hatóság értesítése, vagy az érintett személy értesítése kapcsán.
TÁJÉKOZTATÓ AZ EGYES ADATKEZELÉSEKRŐL
Weboldalon történő jelentkezés, illetve kontakt
Az adatkezelés célja többletszolgáltatás nyújtása és kapcsolatfelvétel.
A regisztrációs adatkezelés jogalapja a Természetes személy hozzájárulása.
Az adatkezelésben érintettek köre a weboldal regisztrációs felhasználói.
Az adatkezelés időtartama. Az adatkezelés a hozzájárulás visszavonásáig történik. Az adatkezeléshez történő hozzájárulás bármikor visszavonható a kapcsolattartási e-mail címre küldött levélben. Az adatok törlése az adatkezeléshez történő hozzájárulás visszavonásakor történik meg, amennyiben jelen Szabályzat másként nem rendelkezik. Bármikor visszavonható az adatkezeléshez történő hozzájárulás a kapcsolattartási e-mail címre küldött levélben.
Az adatok megismerésére jogosultak az adatkezelő és alkalmazottai.
Az adatok tárolási módja: elektronikus.
A személyes adatok módosítása vagy törlése kezdeményezhető e-mailben, telefonon vagy levélben a fentebb megadott elérhetőségi lehetőségeken.
A személyes adatok megadása feltétlenül szükséges az adatbázisokban történő azonosítás és a kapcsolattartás miatt.
Kezelt adatok köre |
Az adatkezelési adatok konkrét célja |
Név |
Azonosítás, kapcsolattartás. |
Cím |
Azonosítás, kapcsolattartás. |
|
Azonosítás, kapcsolattartás. |
Telefon |
Azonosítás, kapcsolattartás. |
Regisztráció időpontja |
Technikai információs művelet. |
IP cím |
Technikai információs művelet. |
A felhasználó adatkezelési hozzájárulását a weboldalon található és kifejezetten erre szolgáló üres checkbox szándékos kipipálásával teheti meg.
Az érintett személy tiltakozhat a személyes adatai kezelése ellen, e tekintetben a fentebb részletezett adatkezelési információk és ezen tájékoztató, valamint a tájékoztatóban ismertetett jogszabályok szerinti eljáráshoz jogosult.
Szerződéskötés
Az adatkezelés célja többletszolgáltatás nyújtása és kapcsolatfelvétel, kifejezett járművezető tanfolyam szerinti szolgáltatás nyújtása.
A szerződéses adatkezelés jogalapja a Természetes személy hozzájárulása, a szerződéses szolgáltatás teljesítése, jogszabályi előírás.
Az adatkezelésben érintettek köre az Autósiskolába beiratkozott – tanulói szerződést aláíró - Természetes személyek.
Az adatkezelés időtartama. Jogszabályi kötelezettség alapján 5 év.
Számlakiállítás miatt jogszabályi kötelezettség alapján 8 év.
Az adatok megismerésére jogosultak az adatkezelő és alkalmazottai, alvállalkozói, valamint a járművezető oktatást felügyelő állami hatóság, mint harmadik személy.
Az adatok tárolási módja: papír.
A személyes adatok módosítása vagy törlése kezdeményezhető e-mailben, telefonon vagy levélben a fentebb megadott elérhetőségi lehetőségeken.
A személyes adatok megadása feltétlenül szükséges a jogszabályi előírások miatt.
Kezelt adatok köre |
Az adatkezelési adatok konkrét célja |
Név |
Azonosítás, kapcsolattartás, számlázás. |
Cím |
Azonosítás, kapcsolattartás, számlázás. |
|
Azonosítás, kapcsolattartás. |
Telefon |
Azonosítás, kapcsolattartás. |
Anyja neve, |
Jogszabályi előírás |
Születési hely, idő |
Jogszabályi előírás |
Személyi igazolvány száma |
Jogszabályi előírás |
Regisztráció időpontja |
Technikai információs művelet. |
IP cím |
Technikai információs művelet. |
A természetes személy adatkezelési hozzájárulását a tanulói szerződés aláírásával teszi meg.
Az érintett személy tiltakozhat a személyes adatai kezelése ellen, e tekintetben a fentebb részletezett adatkezelési információk és ezen tájékoztató, valamint a tájékoztatóban ismertetett jogszabályok szerinti eljáráshoz jogosult.
Sütik (cookie-k)
A sütiket a meglátogatott weboldalak helyezik el a felhasználó számítógépén és olyan információt tartalmaznak, mint például az oldal beállításai vagy a bejelentkezés állapota.
A cookie-k tehát a felkeresett weboldalak által létrehozott kis fájlok. A böngészési adatok mentésével javítják a felhasználói élményt. A cookie-k segítségével a weboldal emlékezik a webhely beállításaira, és helyileg releváns tartalmakat kínál fel.
A weblap látogatóinak számítógépére a szolgáltató weboldala egy kis fájlt (cookie) küld annak érdekében, hogy a látogatás ténye és ideje megállapítható legyen. Erről a szolgáltató a weblap látogatóját tájékoztatja.
Az adatkezelésben érintettek köre a weboldal látogatói.
Az adatkezelés célja többletszolgáltatás, azonosítás, a látogatók nyomon követése.
Az adatkezelés jogalapja. A felhasználó hozzájárulása.
Az adatok köre: egyedi azonosítószám, időpont, beállítási adatok.
A felhasználónak lehetősége van arra, hogy a sütiket a Beállítások menüpontban bármikor törölje a böngészőkből.
Az adatok megismerésére jogosult adatkezelők. A sütik használatával nem kezel személyes adatokat az adatkezelő.
Az adatok tárolási módja: elektronikus.
Közösségi oldalak
A közösségi oldal egy médiaeszköz, ahol az üzenetet közösségi felhasználókon keresztül terjesztik. A közösségi média az internetet és az online megjelenési lehetőségeket használja annak érdekében, hogy a felhasználók tartalombefogadókból tartalomszerkesztővé váljanak.
A közösségi média az internetes alkalmazások olyan felülete, amelyen a felhasználók által létrehozott tartalom található, például Facebook, Google+, Twitter, Pinterest stb.
A közösségi média megjelenési formái lehetnek nyilvános beszédek, előadások, bemutatók, termékek vagy szolgáltatások ismertetése.
A közösségi médiában megjelent információk formái lehetnek fórumok, blogbejegyzések, kép-, videó-, és hanganyagok, üzenőfalak, e-mail üzenetek, stb.
A fentieknek megfelelően a kezelt adatok köre a személyes adatokon túl lehet a felhasználó nyilvános profilképe is.
Az érintettek köre: valamennyi regisztrált felhasználó.
Az adatgyűjtés célja a weboldal vagy a hozzá kapcsolódó weblap népszerűsítése.
Az adatkezelés jogalapja az érintett önkéntes hozzájárulása.
Az adatkezelés időtartama: az adott közösségi oldalon megtekinthető szabályozás szerint.
Az adatok törlési határideje: az adott közösségi oldalon megtekinthető szabályozás szerint.
Az adatok megismerésére jogosultak: az adott közösségi oldalon megtekinthető szabályozás szerint.
Az adatkezeléssel kapcsolatos jogok: az adott közösségi oldalon megtekinthető szabályozás szerint.
Az adatok tárolási módja: elektronikus.
Fontos figyelembe venni, hogy amikor a felhasználó feltölt vagy beküld valamilyen személyes adatot, világszerte érvényes engedélyt ad a közösségi oldal üzemeltetőjének arra, hogy az ilyen tartalmakat tárolhassa és felhasználhassa.
Ezért nagyon fontos meggyőződni arról, hogy a közzétett információ közléséhez a felhasználó teljes jogosultsággal rendelkezik-e.
Google Analytics
A Társaság weboldalán a Google Analytics alkalmazást használja.A Google Analytics belső cookie-k (sütik) alapján állít össze jelentést ügyfelei részére a weblap felhasználóinak szokásairól.
A weboldal üzemeltetőjének megbízásából a Google az információkat arra használja, hogy kiértékelje, hogyan használják a felhasználók a honlapot. További szolgáltatásként a honlap aktivitásával összefüggő jelentéseket készít weboldal üzemeltetőjének részére, hogy az további szolgáltatásokat teljesíthessen.
Az adatokat a Google szerverei kódolt formátumban tárolják, hogy megnehezítsék és elejét vegyék az adatokkal való visszaélésnek.
A Google Analytics letiltása az alábbiak szerint történhet.
Azok a webhelyfelhasználók, akik nem szeretnék, hogy a Google Analytics JavaScript jelentést készítsen az adataikról, telepíthetik a Google Analytics letiltó böngészőbővítményét. A bővítmény megtiltja a Google Analytics JavaScript (ga.js, analytics.js, és dc.js) számára, hogy információkat küldjön a Google Analytics rendszernek. A böngészőbővítmény a legtöbb újabb böngészőben használható. A Google Analytics letiltó böngészőbővítménye nem akadályozza meg az adatküldést maga a webhely és más internetes elemzési szolgáltatások részére.
https://support.google.com/analytics/answer/6004245?hl=hu
A Google adatvédelmi irányelvei: https://policies.google.com/privacy?hl=hu
Az adatok felhasználásával és védelmével kapcsolatos információk részletesen a fenti hivatkozásokon érhetők el.
Adatvédelem részletesen:
Adatfeldolgozók
Tárhelyszolgáltató:
Név / cégnév: |
MAXER Hosting Kft. |
Székhely: |
9024 Győr, Répce utca 24. 1. em. 3. |
Telefon: |
+36 1 257 9913 |
E-mail: |
info@maxer.hu |
A megadott személyes adatokat a tárhelyszolgáltató által üzemeltetett szerver tárolja. Az adatokhoz csak a Társaság munkatársai, illetve a szervert üzemeltető munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: tárhelyszolgáltatás, szerverszolgáltatás.
Az adatkezelés célja: a weboldal működésének biztosítása.
A kezelt adatok: az érintett által megadott személyes adatok
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatkezelés a weboldal működésének végéig, illetve a weboldal működtetője és a tárhelyszolgáltató közötti szerződéses megállapodás szerint. Az érintett személy szükség esetén a tárhelyszolgáltatót megkeresve is kérheti adatai törlését.
Az adatkezelés jogalapja az érintett személy hozzájárulása, illetve jogszabályon alapuló adatkezelés.
Alvállalkozó elméleti oktató:
Név / cégnév: |
Right Way Rules Bt. |
Székhely: |
4026 Debrecen, Jókai utca 1/A. 5. |
Telefon: |
+36 20 521 4479 |
E-mail: |
A megadott személyes adatok a Társaság telephelyén kerülnek papír formában tárolásra. Az adatokhoz csak a Társaság munkatársai, illetve az Alvállalkozó munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: elméleti oktatás.
Az adatkezelés célja: a szerződéses kötelezettség teljesítése.
A kezelt adatok: az érintett által megadott – jogszabály által előírt - személyes adatok
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatok őrzésének ideje a 24/2005. (IV.21.) GKM rendelet alapján 5 év.
Az adatkezelés jogalapja az érintett személy hozzájárulása, szerződéses kötelezettség teljesítése, illetve jogszabályon alapuló adatkezelés.
Alvállalkozó gyakorlati oktató:
Név / cégnév: |
DRIVING-SCHOOL Bt. |
Székhely: |
4026 Debrecen, Garai utca 3. 3. em. 8. |
Telefon: |
+36 20 808 2388 |
E-mail: |
A megadott személyes adatok a vezetési kartonokra kerülnek felvezetésre, a gyakorlati oktatás ideje alatt az alvállalkozó megőrzésében vannak, majd a Társaság telephelyén kerülnek papír formában tárolásra. Az adatokhoz csak a Társaság munkatársai, illetve az Alvállalkozó munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: gyakorlati oktatás.
Az adatkezelés célja: a szerződéses kötelezettség teljesítése.
A kezelt adatok: az érintett által megadott – jogszabály által előírt - személyes adatok
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatok őrzésének ideje a 24/2005. (IV.21.) GKM rendelet alapján 5 év.
Az adatkezelés jogalapja az érintett személy hozzájárulása, szerződéses kötelezettség teljesítése, illetve jogszabályon alapuló adatkezelés.
Alvállalkozó gyakorlati oktató:
Név / cégnév: |
Nagyné Urbán Andrea egyéni vállalkozó |
Székhely: |
4002 Debrecen, Pac 8/A. |
Telefon: |
|
E-mail: |
|
A megadott személyes adatok a vezetési kartonokra kerülnek felvezetésre, a gyakorlati oktatás ideje alatt az alvállalkozó megőrzésében vannak, majd a Társaság telephelyén kerülnek papír formában tárolásra. Az adatokhoz csak a Társaság munkatársai, illetve az Alvállalkozó munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: gyakorlati oktatás.
Az adatkezelés célja: a szerződéses kötelezettség teljesítése.
A kezelt adatok: az érintett által megadott – jogszabály által előírt - személyes adatok
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatok őrzésének ideje a 24/2005. (IV.21.) GKM rendelet alapján 5 év.
Az adatkezelés jogalapja az érintett személy hozzájárulása, szerződéses kötelezettség teljesítése, illetve jogszabályon alapuló adatkezelés.
Alvállalkozó gyakorlati oktató:
Név / cégnév: |
Nagy Zsolt Barna |
Székhely: |
4002 Debrecen, Pac 8/A. |
Telefon: |
|
E-mail: |
|
A megadott személyes adatok a vezetési kartonokra kerülnek felvezetésre, a gyakorlati oktatás ideje alatt az alvállalkozó megőrzésében vannak, majd a Társaság telephelyén kerülnek papír formában tárolásra. Az adatokhoz csak a Társaság munkatársai, illetve az Alvállalkozó munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: gyakorlati oktatás.
Az adatkezelés célja: a szerződéses kötelezettség teljesítése.
A kezelt adatok: az érintett által megadott – jogszabály által előírt - személyes adatok
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatok őrzésének ideje a 24/2005. (IV.21.) GKM rendelet alapján 5 év.
Az adatkezelés jogalapja az érintett személy hozzájárulása, szerződéses kötelezettség teljesítése, illetve jogszabályon alapuló adatkezelés.
Alvállalkozó gyakorlati oktató:
Név / cégnév: |
Jertyity Gyula egyéni vállalkozó |
Székhely: |
4200 Hajdúszoboszló, Bányász u. 20. 3. em. 10. |
Telefon: |
|
E-mail: |
|
A megadott személyes adatok a vezetési kartonokra kerülnek felvezetésre, a gyakorlati oktatás ideje alatt az alvállalkozó megőrzésében vannak, majd a Társaság telephelyén kerülnek papír formában tárolásra. Az adatokhoz csak a Társaság munkatársai, illetve az Alvállalkozó munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: gyakorlati oktatás.
Az adatkezelés célja: a szerződéses kötelezettség teljesítése.
A kezelt adatok: az érintett által megadott – jogszabály által előírt - személyes adatok
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatok őrzésének ideje a 24/2005. (IV.21.) GKM rendelet alapján 5 év.
Az adatkezelés jogalapja az érintett személy hozzájárulása, szerződéses kötelezettség teljesítése, illetve jogszabályon alapuló adatkezelés.
Alvállalkozó gyakorlati oktató:
Név / cégnév: |
Kaposi Tibor egyéni vállalkozó |
Székhely: |
4029 Debrecen, Lorántffy utca 46. 4. |
Telefon: |
|
E-mail: |
|
A megadott személyes adatok a vezetési kartonokra kerülnek felvezetésre, a gyakorlati oktatás ideje alatt az alvállalkozó megőrzésében vannak, majd a Társaság telephelyén kerülnek papír formában tárolásra. Az adatokhoz csak a Társaság munkatársai, illetve az Alvállalkozó munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: gyakorlati oktatás.
Az adatkezelés célja: a szerződéses kötelezettség teljesítése.
A kezelt adatok: az érintett által megadott – jogszabály által előírt - személyes adatok
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatok őrzésének ideje a 24/2005. (IV.21.) GKM rendelet alapján 5 év.
Az adatkezelés jogalapja az érintett személy hozzájárulása, szerződéses kötelezettség teljesítése, illetve jogszabályon alapuló adatkezelés.
Alvállalkozó gyakorlati oktató:
Név / cégnév: |
Baló Szabolcs György egyéni vállalkozó |
Székhely: |
4024 Debrecen, Nap utca 9. 2. em. 1. |
Telefon: |
|
E-mail: |
|
A megadott személyes adatok a vezetési kartonokra kerülnek felvezetésre, a gyakorlati oktatás ideje alatt az alvállalkozó megőrzésében vannak, majd a Társaság telephelyén kerülnek papír formában tárolásra. Az adatokhoz csak a Társaság munkatársai, illetve az Alvállalkozó munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: gyakorlati oktatás.
Az adatkezelés célja: a szerződéses kötelezettség teljesítése.
A kezelt adatok: az érintett által megadott – jogszabály által előírt - személyes adatok
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatok őrzésének ideje a 24/2005. (IV.21.) GKM rendelet alapján 5 év.
Az adatkezelés jogalapja az érintett személy hozzájárulása, szerződéses kötelezettség teljesítése, illetve jogszabályon alapuló adatkezelés.
Könyvelő:
Név / cégnév: |
4 – TAX Kft. |
Székhely: |
4032 Debrecen, Károli Gáspár utca 7. |
Telefon: |
+36 1 445 3423 |
E-mail: |
A megadott személyes adatok a papír alapú számlákra kerülnek felvezetésre, majd a Társaság telephelyén kerülnek papír formában tárolásra. Az adatokhoz csak a Társaság munkatársai, illetve a Könyvelő Iroda érintett munkatársa férhet hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: számlázás.
Az adatkezelés célja: jogszabályi kötelezettség teljesítése.
A kezelt adatok: az érintett által megadott – jogszabály által előírt - személyes adatok
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatok őrzésének ideje a Számvitelről szóló törvény alapján 8 év.
Az adatkezelés jogalapja az érintett személy hozzájárulása, jogszabályon alapuló adatkezelés.
Az adatkezelés alapjául szolgáló jogszabályok
AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet).
2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról.
A köziratokról, a közlevéltárakról és a magánlevéltári anyag védelméről szóló 1995. évi LXVI. törvény.
A közfeladatot ellátó szervek iratkezelésének általános követelményeiről szóló 335/2005. (XII. 29.) Korm. rendelet.
évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről.évi C. törvény az elektronikus hírközlésről.
24/2005 (IV.21.) Gkm. rendelet a közúti járművezetők és a közúti közlekedési szakemberek képzésének és vizsgáztatásának részletes szabályairól