// ADATKEZELÉSI SZABÁLYZAT

 

AZ INFOWARE ZRT. ADATKEZELÉSI TÁJÉKOZTATÓJA

 

 

Jelen Adatkezelési Szabályzat foglalja össze az INFOWARE ZRT. (Szolgáltató) adatkezelési irányelveit, kötelezettségvállalásait, a személyes adatok védelme érdekében megtett szervezési, technikai, műszaki intézkedéseit, valamint az érintetteket megillető jogokat.

 

A Szolgáltató magára nézve kötelezőnek ismeri el a jelen szabályzat tartalmát, és kötelezettséget vállal arra, hogy a tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatnak és a mindenkor hatályos magyar és Uniós jogszabályi előírásoknak.

 

Jelen tájékoztató 2018. május 25. napjától hatályos.

 

Amennyiben a jelen tájékoztató és a mindenkor hatályos jogszabályok között eltérés van, akkor a jogszabályi rendelkezések alkalmazandók.

 

Az INFOWARE ZRT. fenntartja a jogot arra, hogy a jelen tájékoztatót bármikor egyoldalúan módosítsa. Az adatkezelési tájékoztató módosításáról az INFOWARE ZRT. a honlapján tájékoztatást tesz közzé; az adatkezelési tájékoztató visszamenőleges alkalmazása kizárt.

 

A SZOLGÁLTATÓ, MINT ADATKEZELŐ

 

A szolgáltató, adatkezelő: INFOWARE Zrt.
Székhely és postai cím: 2310 Szigetszentmiklós, Határ út 22.
Adószám: 10900516-2-13
Képviseli: Kertész Sándor
Adatkezelési kapcsolattartó: Putterer Henrik
E-mail: [javascript protected email address]
Honlap: http://www.infoware.hu/
Telefon: 06-24-465-171

 


ALAPELVEK

 

A Szolgáltató, mint adatkezelő kötelezettséget vállal arra, hogy a szolgáltatásaival kapcsolatos minden adatkezelés megfelel a jelen szabályzatban írtaknak és a mindenkor hatályos jogszabályi rendelkezéseknek. A Szolgáltató megköveteli a vele együttműködő partnerektől, alvállalkozóktól és beszállítóktól, hogy adatkezelési folyamataik megfeleljenek a jelen tájékoztatóban írtaknak, és az általuk alkalmazott adatvédelem megfeleljen a jelen tájékoztatóban írt kötelezettségvállalásoknak.

 

Az adatvédelmi előírásoknak megfelelően a Szolgáltató vállalja a következőket:

 

  • A személyes adat kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon, kell végezni.

  • Személyes adat gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon („célhoz kötöttség”).

  • Az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság”).

  • A személyes adatoknak pontosnak és szükség esetén naprakésznek kell lenniük. Minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”).

  • A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé („korlátozott tárolhatóság”).

  • A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen azok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).

  • A Szolgáltató felelős a fentieknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).

 

AZ ADATKEZELÉS JOGALAPJA, CÉLJA, A KEZELT ADATOK KÖRE

 

A Szolgáltató tevékenysége során személyes adatok kezelésére az érintettek hozzájárulása alapján, szerződés teljesítése érdekében, illetve jogos érdek érvényesítése érdekében kerül sor.

 

A Szolgáltató az érintettekkel szembeni tájékoztatási kötelezettségének részben a jelen adatkezelési tájékoztató útján, részben a szerződések megkötésével egyidejűleg tesz eleget.

 

A Szolgáltató köteles az adatkezelés megkezdése előtt az érintettet tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően tájékoztatni az adatai kezelésével kapcsolatos minden tényről, így különösen

  • az adatkezelés céljáról és jogalapjáról,

  • az adatkezelő elérhetőségéről,

  • az adatkezelésre és az adatfeldolgozásra jogosult személyéről,

  • az adatkezelés időtartamáról,

  • arról, ha az érintett személyes adatait az adatkezelő az érintett hozzájárulásával és az adatkezelőre vonatkozó jogi kötelezettség teljesítése vagy harmadik személy jogos érdekének érvényesítése céljából kezeli, illetve

  • arról, hogy kik ismerhetik meg az adatokat,

  • arról, hogy az adatkezelő külföldre kívánja-e továbbítani az adatokat,

  • arról, hogy az érintettnek milyen jogai vannak az adatkezeléssel kapcsolatban, vagyis arra, hogy az érintett kérelmezheti a Szolgáltatótól a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogára,

  • a jogorvoslati lehetőségekre.

 

 

Ha a személyes adat felvételére az érintett hozzájárulásával került sor, a Szolgáltató, mint adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában

 

  • a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy

  • az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll

további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.

 

 

Személyes adat kezelhető akkor is, ha az érintett hozzájárulásának beszerzése lehetetlen vagy aránytalan költséggel járna, és a személyes adat kezelése

 

  • az adatkezelőre vonatkozó jogi kötelezettség teljesítése céljából szükséges, vagy

 

  • az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából szükséges, és ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll.

 

Cselekvőképtelen és korlátozottan cselekvőképes kiskorú személy nyilatkozatához a törvényes képviselőjének hozzájárulása szükséges, kivéve azon szolgáltatás részeket, ahol a nyilatkozat a mindennapi életben tömegesen előforduló regisztrációt céloz, és különösebb megfontolást nem igényel. A 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges.

 

Ha a Szolgáltató a személyes adatokat nem közvetlenül az érintettől szerzi meg, úgy a tájékoztatásnak ki kell terjednie az adatok forrására és arra is, hogy ezen adatok nyilvánosan hozzáférhető forrásból származnak-e.

 

Kötelező adatkezelés esetén a kezelendő adatok fajtáit, az adatkezelés célját és feltételeit, az adatok megismerhetőségét, az adatkezelés időtartamát, valamint az adatkezelő személyét az adatkezelést elrendelő törvény, illetve önkormányzati rendelet határozza meg.

 

 

A SZEMÉLYES ADATOK TÁROLÁSA, VÉDELME, ADATBIZTONSÁG, NYILVÁNTARTÁSOK

 

 

A Szolgáltató számítástechnikai eszközökkel és papír alapon tárolja a személyes adatokat, a Szolgáltató székhelyén, illetve felhő alapú szolgáltatás igénybevételével.

 

 

A Szolgáltató a személyes adatok kezeléséhez alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

  • az arra feljogosítottak számára hozzáférhető (rendelkezésre állás),

  • hitelessége és hitelesítése biztosított (adatkezelés hitelessége),

  • változatlansága igazolható (adatintegritás),

  • a jogosulatlan hozzáférés ellen védett (adat bizalmassága)

legyen.

 

Szolgáltató az adatok kezelését a szervezetében alkalmazott ISO27001 szabvánnyal összhangban, annak megfelelően kezeli.

 

 

A fentieknek megfelelően a Szolgáltató védi a kezelt adatokat a jogosulatlan hozzáférés, megváltoztatás, továbbítás, törlés, valamint a sérülés és megsemmisülés ellen. A Szolgáltató olyan adatfeldolgozóval áll szerződéses kapcsolatban, amely legalább ugyanilyen védelmi intézkedéseket alkalmaz.

 



A Szolgáltató nem végez a személyes adatokkal kapcsolatban automatizált feldolgozást.

 

A Szolgáltató az egyéb személyes adatokat (ügyfél-átvilágítás során tudomására jutott adatokat) az üzleti kapcsolat megszűnésétől, illetve az ügyleti megbízás teljesítésétől számított nyolc évig őrzi. A Szolgáltató az ügylet meghiúsulása esetén a meghiúsulást követő, általános érdeklődő esetén pedig a megkeresést követően követő két év elteltével törli az adatokat.

 

A SZOLGÁLTATÓ HONLAPJA

 

A http://www.infoware.hu/ portál a Szolgáltatótól független, külső szerverről érkező és külső szerverre mutató hivatkozásokat is tartalmaz. E hivatkozások szolgáltatói az ő szerverükre történő közvetlen kapcsolódás miatt felhasználói adatokat képesek gyűjteni.

 

A Szolgáltató internetes honlapjának felkeresésével az érintett személyes adatokat ad át a Szolgáltató számára. Az internetes kapcsolat fenntartása során a látogató által használt böngészőprogrammal, internetprotokoll-címmel (IP-cím), domain névvel (URL), a látogatás időpontjával, valamint a megtekintett oldalakkal kapcsolatosan automatikusan képződnek technikai adatok a Szolgáltató számítógépes rendszerében. A Szolgáltató ezeket kizárólag a honlappal kapcsolatos elemzésre és statisztikai információk gyűjtésére használja fel.

 

 

 

A SZOLGÁLTATÓ WEBOLDALA LÁTOGATÓINAK ADATAIVAL KAPCSOLATOS ADATKEZELÉS

 

A Szolgáltató weboldala a következő címen érhető el: http://www.infoware.hu/

 

 

A SZOLGÁLTATÓ WEBOLDALÁN KERESZTÜL TÖRTÉNŐ KAPCSOLATFELVÉTEL SORÁN KÖZÖLT ADATOK KEZELÉSE

 

A Szolgáltatónak a http://www.infoware.hu/ weboldalon keresztül, a Kapcsolat menüpont alatt közvetlenül a Szolgáltató e-mail címére küldött megkeresések során
közölt adatokkal kapcsolatban a Szolgáltató az alábbiakat rögzíti.

 

Kezelt adatok: név, telefonszám, e-mail cím, egyéb adatok, amennyiben a levélíró közli.

Az adatkezelés célja: kapcsolattartás

Az adatkezelés jogalapja: az érintett hozzájárulása

Az adatkezelés időtartama: a hozzájárulás visszavonásáig.

 

A látogató a kapcsolatfelvétellel kijelenti és vállalja, hogy adatait a valóságnak megfelelően adta meg. Ezen felelősségvállalásra tekintettel a Szolgáltató kizárja felelősségét a kapcsolatfelvétel során megadott téves, hibás vagy hamis adatok vagy e-mail cím megadásából eredő kárért.

 

 

ADATFELDOLGOZÁS

 

A Szolgáltató a tudomására jutott személyes adatokat az érintettek hozzájárulása nélkül harmadik személy részére nem teszi hozzáférhetővé, kivéve, ha az adatátadást a Szolgáltatóra vonatkozó jogszabályi rendelkezés írja elő. A Szolgáltató adatfeldolgozó igénybevételéről az érintetteket előzetesen tájékoztatja.

 

A Szolgáltató megbízásából adatfeldolgozói tevékenységet végző természetes vagy jogi személyekre vonatkozó adatvédelmi kötelezettségeket az adatfeldolgozóval kötött megbízási szerződés tartalmazza. A Szolgáltató kizárólag olyan adatfeldolgozót vesz igénybe, aki/amely vállalja, hogy legalább a jelen tájékoztatóban írt védelmi szintet biztosítja, és ehhez kapcsolódóan megteszi a szükséges technikai és szervezési intézkedéseket. Az adatfeldolgozó a Szolgáltató előzetes írásbeli felhatalmazása nélkül további adatfeldolgozót nem vesz igénybe.

 

Az adatfeldolgozó a Szolgáltató utasításai alapján köteles az adatkezelést végezni, és nem jogosult arra, hogy a számára hozzáférhetővé tett adatokat harmadik személynek továbbítsa.

 

A http://www.infoware.hu/ weboldalon üzemeltetése érdekében a Szolgáltató a kezelt adatokat a mindenkori honlapkezelőjének továbbíthatja.

 

 

AZ ÉRINTETTEK JOGAI

 

Az érintett személyesen, postai levélben vagy e-mail útján tájékoztatást kérhet személyes adatai kezeléséről, kérheti személyes adatainak helyesbítését, továbbá kérheti az adatai törlését, zárolását, kivéve, ha az adatkezelés jogszabályi előíráson nyugszik. Az érintett ezen túlmenően jogosult arra, hogy kérje az adatkezelés korlátozását, továbbá tiltakozhat az adatkezelés ellen.

 

Az érintett jogosult arra is, hogy a rá vonatkozó, általa rendelkezésre bocsátott személyes adatokat tagolt, széles körben használt, gépelt, olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná a Szolgáltató, amennyiben a szükséges feltételek fennállnak.

 

Az érintett tájékoztatására a Szolgáltató 30 (harminc) napon belül írásban, közérthető szövegezéssel, a kérelemmel megegyező módon megadja a kért tájékoztatást, és helyesbíti, törli az adatot, illetve korlátozza vagy megszünteti az adatkezelést, ha a kérelem megalapozott.

 

Az érintett tájékoztatását a Szolgáltató csak az Info tv.-ben, illetve a GDPR-ban meghatározott esetekben és okból tagadhatja meg. Ilyen esetben a Szolgáltató írásban közli az érintettel, hogy a felvilágosítás megtagadására az Info tv., illetve a GDPR mely rendelkezése alapján került sor.

 

A felvilágosítás megtagadása esetén, illetve amennyiben az érintett a Szolgáltató döntésével nem ért egyet, jogorvoslatot vehet igénybe.

 

A Szolgáltatót kártérítési kötelezettség terheli, amennyiben a személyes adat kezelése során jogellenesen járt el. A Szolgáltatót mentesül azonban a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő, és nem köteles azt a kárt megtéríteni, amelyet a károsult szándékos vagy súlyosan gondatlan magatartása idézett elő.

 

A Szolgáltató a tájékoztatást kérést csak annyiban teljesíti, amennyiben az nem jár a titoktartási kötelezettség megsértésével.

 

 

JOGORVOSLATI LEHETŐSÉGEK

 

Az érintett jogaik megsértése esetén a Szolgáltató ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A bírósági eljárásra vonatkozóan az Info tv. 22. § irányadó.

 

A Szolgáltató adatkezelésével kapcsolatosan panasszal a Nemzeti Adatvédelmi és Információszabadság Hatósághoz [NAIH] (székhely: 1024 Budapest, Szilágyi Erzsébet fasor 22/C., http://www.naih.hu) lehet fordulni.

 

 

ADATVÉDELMI INCIDENSEK KEZELÉSE

 

A Szolgáltató, mint adatkezelő indokolatlan késedelem nélkül, ha lehetséges, akkor legkésőbb 72 órán belül azután, hogy tudomást szerzett az adatvédelmi incidensről, bejelenti a NAIH-nak az incidenst.

 

Nincs bejelentési kötelezettség akkor, ha az incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.

 

Az adatfeldolgozó köteles az adatkezelőt értesíteni a tudomásszerzést követően indokolatlan késedelem nélkül az incidensről, és megadni legalább (I.) az incidens jellegét, az érintettek körét és számát, (II.) az incidensből eredő következményeket, (III.) az adatvédelmi tisztviselő elérhetőségét, ha van ilyen, (IV.) az incidens orvoslására tett és tervezett intézkedéseket.

 

Az érintetteket akkor kell tájékoztatni az adatvédelmi incidensről, ha az valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve.

 

A tájékoztatást az adatkezelő adja.

 

 

EGYEBEK, IRÁNYADÓ JOGSZABÁLYOK

 

2017. évi LIII. törvény a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról;

2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Info tv.);

 

Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) (GDPR).