
ADATKEZELÉSI TÁJÉKOZTATÓ
MountainCon Kft. adatvédelmi tájékoztatója
1. Bevezetés
Jelen szabályzat kialakítása és alkalmazása során Adatkezelő különös tekintettel veszi figyelembe az Európai Parlament és a Tanács 2016/679 Rendeletében („Általános Adatvédelmi Rendelet” vagy „GDPR”), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”), továbbá a Polgári Törvénykönyvről szóló 2013. évi V. törvény („Ptk.”) rendelkezéseit, azok szellemében és alkalmazásával, azoknak megfelelve jár el. Adatvédelmi Irányelveink: honlapunkon keresztül nem gyűjtünk személyes adatokat, kivéve amennyiben a látogató önkéntesen adja meg azokat. Ilyen esetben jelen tájékoztató tartalmazza irányelveinket.
Automatizált döntéshozatal és profilalkotás, továbbá harmadik országba, ill. nemzetközi szervezet részére történő továbbítás a 11. pontban foglaltak szerint történik az adatkezelés során. Az alábbi adatvédelmi tájékoztatóban bemutatjuk, hogy a Adatkezelő milyen módon gyűjt személyes adatokat, azokat hogyan használja fel, továbbá tájékoztatjuk Önt az információ felhasználását illető választási lehetőségeiről, és ismertetjük, hogy hogyan biztosítjuk adatainak védelmét. Honlapunk és szolgáltatásaink használatával Ön elfogadja a jelen Adatvédelmi Irányelveket, így hozzájárul ahhoz, hogy az Ön személyes adatait a jelen Adatvédelmi Irányelvekkel összhangban kezeljük.
2. Fogalmak
Adatkezelés: az alkalmazott eljárástól függetlenül a Személyes adatokon végzett bármely művelet vagy a műveletek összessége, így különösen a Személyes adatok gyűjtése, rögzítése, rendszerezése, tagolása, tárolása, átalakítása, megváltoztatása, felhasználása, lekérdezése, betekintése, felhasználása, közlése, továbbítása, terjesztése vagy egyéb módon hozzáférhetővé tétele, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, korlátozása, törlése és megsemmisítése.
Adatkezelő: aki az Adatkezelés céljait és eszközeit – önállóan vagy másokkal együtt – meghatározza. Jelen Tájékoztatóban Adatkezelőnek minősül: MountainCon Kft. (1025 Budapest, Nagybányai út 46B.; nyilvántartja a Fővárosi Törvényszék Cégbírósága, cégjegyzékszáma: 01-09-960037; a továbbiakban: „Adatkezelő”)
Személyes adat vagy adat: bármilyen adat, információ, amely alapján egy természetes személy Felhasználó – közvetett vagy közvetlen módon – azonosíthatóvá válik.
Adatfeldolgozó: az a szolgáltató, aki Adatkezelő nevében Személyes adatokat kezel. A jelen Tájékoztatóban hivatkozott szolgáltatások esetében Adatfeldolgozók lehetnek a 10- 11. pontban felsorolt szervezetek.
3. Személyes adatok felvétele
A 6. pontban meghatározott személyes adatokat – a lent meghatározott eseteken kívül – kizárólag az ott meghatározott célok valamelyikével összefüggésben, az alábbi feltételek valamelyikének teljesülésekor lehet kezelni (adatkezelés jogalapjai):
• érintett hozzájárulása;
• jogszabály kötelező rendelkezése, illetve jogi kötelezettség teljesítése;
• szerződés teljesítése érdekében, amennyiben az egyik fél az érintett, vagy a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges mértékben;
• természetes személy létfontosságú érdekeinek védelme érdekében;
• Adatkezelő vagy harmadik fél jogos érdekeinek érvényesítése érdekében, kivéve, ha az érintett érdekei vagy alapvető jogai és szabadsága elsőbbséget élveznek, különösen, ha az érintett gyermek. A megadott céllal összefüggésben – jogszabály eltérő rendelkezése hiányában – csak a cél eléréshez feltétlenül szükséges adatok kezelhetőek. Az egyes személyes adatokat célonként elkülönítetten kell kezelni.
Személyes adat elektronikus úton, közvetlenül az érintettől történő felvétele esetén az érintett számára elérhetővé kell tenni az adatkezelési tájékoztatót olyan formában, hogy annak tudomásul vétele nélkül a vonatkozó személyes adatok ne kerülhessenek továbbításra az Adatkezelő felé.
4. Érintett tájékoztatása
Amennyiben a személyes adatok közvetlenül az érintettől kerülnek felvételre, úgy az érintettet tájékoztatni kell:
• a kezelt adatokról;
• adatkezelő, valamint képviselőjének kilétéről és elérhetőségéről;
• személyes adatok kezelésének céljáról és jogalapjáról;
• adatvédelmi tisztviselő elérhetőségéről (ha kinevezésre került);
• adatok címzettjeiről, illetve ezek kategóriáiról;
• harmadik országba vagy nemzetközi szervezet részére történő továbbításról, tovább a Bizottság megfelelőségi határozatáról vagy ennek hiányáról, illetve megfelelő garanciákon, kötelező vállalati szabályokon, vagy a kockázatokról való tájékoztatás utáni hozzájáruláson alapuló adattovábbításról;
• adatok tárolásának időtartamáról;
• hozzáférés, helyesbítés, törlés, korlátozás, tiltakozás és adathordozhatóság jogáról;
• felügyeleti hatósághoz címzett panasz jogáról;
• automatizált döntéshozatalról és profilalkotásról.
Amennyiben az adatkezelés jogszabályon alapul, úgy az adatkezelésről az érintettet tájékoztatni kell továbbá:
• a vonatkozó, az adatkezelést kötelezővé tevő jogszabályról;
• a jogorvoslati lehetőségekről.
• Amennyiben az adatkezelés az érintett hozzájárulásán alapul, úgy az érintettet tájékoztatni kell továbbá:
• az adatkezelés pontos céljáról;
• hozzájárulás visszavonásának lehetőségéről (azzal, hogy a hozzájárulás visszavonása nem érinti a korábbi, jogszerű adatkezelés jogszerűségét);
• a jogorvoslati lehetőségekről
• valamint hozzájárulást kell kérni az adatkezeléshez.
Amennyiben az adatkezelés az Adatkezelő vagy harmadik fél jogos érdekein alapul, úgy az adatkezelés megkezdése előtt az érintettet előzetesen tájékoztatni kell továbbá: az Adatkezelő vagy harmadik fél jogos érdekéről.
5. Az információk felhasználása
Ha Önnek személyes adatokat kell megadnia egy adott tartalom vagy szolgáltatás eléréséhez, tájékoztatást adunk arról, hogy ezeket az adatokat miként fogjuk felhasználni. Az Ön személyes adatait nem értékesítjük, nem forgalmazzuk, illetve nem adjuk bérbe. Tájékoztatjuk, hogy kutatásokat végezhetünk, előfordulhat, hogy az Ön adatait másokéval egyesítve anonim, összesített és statisztikai jellegű adatállományokat hozunk létre. Az összesített és statisztikai jellegű adatok nem tartalmaznak személyes azonosításra alkalmas információt. Ezeket a honlapunk tartalmának fejlesztése érdekében használjuk fel. Az is előfordulhat, hogy partnereinkkel vagy harmadik féllel megosztjuk ezeket az anonim, összesített vagy statisztikai információkat, amelyek nem alkalmasak személyek azonosítására.
6. Adatkezelések
Az adatkezelő a következő tevékenységek, illetve szolgáltatások nyújtása során kezel adatokat:
6.1.Munkavállalók és közreműködők toborzása
A cég honlapján karrieroldalt üzemeltethet, melynek célja az aktuális nyitott pozíciók megjelölése. A karrieroldalon feltüntetett email címre a jelentkező elküldheti önéletrajzát, motivációs levelét és egyéb adatait. Ezen adatok elküldésével a jelölt elfogadja jelen adatkezelési tájékoztatóban foglaltak szerinti adatkezelést. Kezelhető adatok: Név, lakcím, iskolai végzettség, ill. az elküldött önéletrajzban szereplő egyéb személyes adatok.
Adatkezelés célja: toborzás, kiválasztás, kapcsolattartás
Kezelésre jogosult munkavállalók: ügyvezetés; toborzás/kiválasztásban részt vevő kollégák, adatbiztonsággal foglalkozó kollégák.
Adatkezelés jogalapja: érintett hozzájárulása, illetve amennyiben létrejön együttműködés, a szerződés teljesítése
Adatkezelés időtartama: az email beérkezésétől számított 3 év (ha a küldő igényli a rövidebb időtartamot, akkor az igényelt időtartam).
A küldő a személyes adatainak tárolásához adott hozzájárulását bármikor, a jelen tájékoztatóban megadott elérhetőségeken visszavonhatja.
Adattovábbítás: bérszámfejtő, valamint üzemorvos részére üzemorvosi feladatok ellátása céljából (amennyiben létrejön a munkaviszony), jogszabályban meghatározott körben felügyeleti szervek;
6.2. Munkavállalói adatok kezelése az érintettek tájékoztatása mellett.
6.3. Partnerek adatai
Kezelhető adatok: érinett neve, e-mail címe, telefonszáma, munkáltató, munkakör, átadott egyéb adatok
Adatkezelés célja: kapcsolattartás
Kezelésre jogosult munkavállalók: ügyvezető, adott partnerrel kapcsolatos ajánlatokkal, projektekkel dolgozó szakmai és back office kollégák, adatbiztonsággal foglalkozó munkatársak
Adatkezelés jogalapja: számlázáshoz kapcsolódó jogszabályi előírások szerint, ajánlatok, ill. szerződés előkészítéséhez, teljesítéséhez kapcsolódóan, a szerződés megszűnése után pedig jogos érdek alapján
Adatkezelés időtartama: a szerződés megszűnésétől számított 5 évig
Adattovábbítás: tárhely szolgáltató; jogszabályban meghatározott körben felügyeleti szervek – különösen, de nem kizárólagosan adatvédelmi hatóság – részére
6.4 Ügyfelek és egyéb szerződéses jogviszonyban álló vállalkozások
Kezelt adatok köre: Megrendelő cégnév, irányítószám, ország, város, utca, házszám, adószáma, cégjegyzékszám, bankszámlaszám
Adatkezelés jogalapja: szerződés teljesítése, valamint számlázás jogszabályon alapuló kötelező adatkezelés (a számvitelről szóló 2000. évi C. törvény 166. § (1) bekezdése)
Adatkezelés időtartama: az elektronikus számla kiállításától számított 8 teljes évet követő évig
Adattárolás módja: elektronikusan
Kezelésre jogosult munkavállalók: ügyvezető; adatbiztonsággal foglalkozó munkatársak; pénzügyi munkatársak, számlázási munkatársak
Adattovábbítás: könyvelő cég
6.5. Technikai adatok
6.6. A cookie-k (“sütik”, kisméretű szövegfájlok) A cookie-k olyan anonim látogatóazonosítók, amelyeket a mi honlapunk adhat az Ön böngészője számára, és amelyeket csak a mi honlapunk használ, mialatt Ön azokat látogatja.
Adatkezelő honlapja az Ön webböngészőjét olyan cookie-kkal láthatja el, amelyek speciális azonosítót tartalmaznak. Ezeket arra használhatjuk, hogy összesített formában jobban megismerjük a honlap használatára vonatkozó szokásokat, és ily módon megtudjuk, hogy honlapunk mely oldalait preferálják a látogatók (pl. az adott területeket látogatók száma alapján). Az ilyen jelsorozatok önmagukban semmilyen módon nem képesek a látogatók azonosítására, mivel azok a látogatókkal kapcsolatba hozható adatot nem tartalmaznak. Az anonim látogatóazonosító kizárólag a látogató gépének felismerésére alkalmas. Adatkezelő csak azokat a cookie-kat képes olvasni, amelyeket saját maga helyezett el. Az Adatkezelőnek nincs hozzáférési, illetve olvasási lehetősége más szervezetek által elhelyezett cookie-k vonatkozásában. Arra is használhatunk cookie-kat, hogy összesített módon nyomon kövessük a honlap használatát és a forgalom trendjeit. Ez az összegzett és anonim információ segítséget nyújt számunkra a honlap tartalmának fejlesztésében és ezeket jogosultak vagyunk megosztani partnereinkkel vagy egyéb szervezetekkel. Ha Ön egyszerűen csak böngészni szeretne, Önnek nem kell elfogadnia a honlapunk által adott cookie-kat. A legtöbb böngésző alapértelmezésben úgy van beállítva, hogy elfogadja és megőrizze a cookie-kat. Ha többet kíván tudnia cookie-król és arról, hogy miként határozza meg cookie preferenciáit, kérjük, keressen rá a “cookie” szóra böngészője “Help” (Segítség) részében. A Honlapon tett látogatások során – az ezekről való tudomásulvételt követően – egy vagy több cookie-t – azaz egy-egy karaktersorozatot tartalmazó kis fájlt – küldhet Adatkezelő az Érintett számítógépére, amely(ek) révén a Honlapra látogatás ténye egyedileg megállapítható lesz. Ezen cookie-k a Google által biztosítottak, felhasználásuk a Google Analytics rendszerén keresztül történik. Ezeket a cookie-kat csak egyes aloldalak látogatása esetén küldi el Adatkezelő a látogató számítógépére, tehát Adatkezelő ezekben csak az adott aloldal meglátogatásának tényét, helyét és idejét tárolja. A Honlapon a Google Analytics által használt cookie-k (sütik) működhetnek, melyek működésére a Google adatvédelmi szabályai vonatkoznak.
6.7. IP címek Az Internet protokol (IP) cím olyan szám, amelyet az Ön Internet-hozzáférés szolgáltatója (internet service provider, ISP) automatikusan hozzárendel az Ön számítógépéhez, ahányszor csak csatlakozik az Internetre. Mint egyéb honlapok, Adatkezelő is gyűjthet IP címeket, hogy elemezze az az így összegyűlő információt a látogatók számáról és a honlap használatáról. Az IP címekről vezetett naplófájlok naponta frissülnek, ezekről statisztika készül és a havi rendszerességgel keletkező naplóállományok legalább 365 napig tárolásra kerülnek az Adatkezelő által üzemeltetett szerveren. Az IP-címeket az Adatkezelő semmilyen más olyan adathoz nem köti, amely alapján a felhasználó személye azonosítható lenne. Adatkezelő a jogszabályi rendelkezésekkel összhangban fenntartja a jogot arra, hogy az IP címeket felhasználja az olyan személyek azonosítására, akik fenyegetik honlapunkat, szolgáltatásainkat vagy ügyfeleinket.
7. Felhasználó jogai
7.1. Tájékoztatáshoz való jog
Felhasználó ingyenes tájékoztatást kérhet személyes adatai kezelésének részleteiről, valamint jogszabályban meghatározott esetekben kérheti azok helyesbítését, törlését, zárolását, vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen.
7.2. Hozzáférési jog
Felhasználó visszajelzést kaphat a Adatkezelőtől személyes adatainak kezeléséről és ezekhez a személyes adatokhoz, illetve kezelésük részleteihez hozzáférhet.
7.3. Helyesbítéshez való jog
Felhasználó kérésére a Adatkezelő indokolatlan késedelem nélkül helyesbíti a rá vonatkozó pontatlan személyes adatokat, illetve jogosult kérni a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
7.4. Törléshez való jog
Felhasználó kérésére az Adatkezelő törli a rá vonatkozó személyes adatokat, ha azok kezelésére a Adatkezelőnek nincsen szüksége, vagy visszavonja hozzájárulását, vagy tiltakozik az adatkezelés ellen, vagy kezelésük jogellenes. Nem törölhetők azok az adatok, melyek megőrzési idejére vonatkozóan jogszabályi kötelezettség áll fenn, vagy amelyhez az Adatkezelőnek jogos érdeke fűződik. Személyes adat törlésére irányuló igény teljesítését követően a korábbi (törölt) adatok már nem állíthatók helyre.
7.5. Elfeledéshez való jog
Felhasználó törlésre irányuló kérelméről – ha igényli – az Adatkezelő igyekszik értesíteni minden olyan adatkezelőt, aki a Felhasználó esetlegesen nyilvánosságra került adatait megismerte, illetve megismerhette. Nem törölhetők azok az adatok, melyek megőrzési idejére vonatkozóan jogszabályi kötelezettség áll fenn, vagy amelyhez Adatkezelőnek jogos érdeke fűződik.
7.6. Adatkezelés korlátozásához való jog
Adatkezelő – a Felhasználó kérésére – korlátozza az adatkezelést, ha a személyes adatok pontossága vitatott, vagy jogellenes az adatkezelés, vagy a Felhasználó tiltakozik az adatkezelés ellen, illetve ha az Adatkezelőnek nincsen szüksége a továbbiakban a megadott személyes adatokra. Nem korlátozható azon adatok kezelése, melyek megőrzési idejére vonatkozóan jogszabályi kötelezettség áll fenn, vagy amelyhez Adatkezelőnek jogos érdeke fűződik.
7.7. Adathordozhatósághoz való jog
Felhasználó a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkaphatja, illetve ezeket továbbíthatja egy másik Adatkezelőnek.
7.8. Felhasználói kérelmek kezelése
Felhasználó a fenti jogainak gyakorlására vonatkozóan kérelmet nyújthat be az info@mountaincon.hu e-mail címre. A levélben küldött tájékoztatás kérést a megkeresett Adatkezelő akkor tekinti hitelesnek, ha a megküldött kérelem alapján a Felhasználó egyértelműen beazonosítható. E-mailben küldött tájékoztatáskérést az Adatkezelő csak akkor tekint hitelesnek, ha azt a Felhasználó regisztrált e-mail címéről küldik, ez azonban nem zárja ki, hogy az Adatkezelő a tájékoztatás megadása előtt a Felhasználót más módon is beazonosítsa. A tájékoztatáskérés kiterjedhet a Felhasználónak az Adatkezelők által kezelt adataira, azok forrására, az Adatkezelés céljára, jogalapjára, időtartamára, az esetleges Adatfeldolgozók nevére és címére, az Adatkezeléssel összefüggő tevékenységekre, valamint a Személyes adatoknak továbbítása esetén arra, hogy kik és milyen célból kapták vagy kapják meg Felhasználó adatait. Adatkezelő a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 30 nap – tiltakozás esetén 15 nap – alatt megvizsgálja, és annak megalapozottsága kérdésében döntést hoz, amelyről a kérelmezőt írásban tájékoztatja. Szükség esetén – figyelembe véve a kérelem összetettségét és a kérelmek számát – ez a határidő további 60 nappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 30 napon belül tájékoztatja az Érintettet. Ha Adatkezelő a Felhasználó kérelmét nem teljesíti, döntésében közli a kérelem elutasításának ténybeli és jogi indokait a Felhasználóval. Felhasználó a Polgári Törvénykönyvről szóló 2013. évi V. törvény alapján bíróság előtt érvényesítheti jogait, valamint az Infotv.-ben foglaltak szerint a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1125 Budapest, Szilágyi Erzsébet fasor 22/c.; https://www.naih.hu/panaszuegyintezes-rendje.html) fordulhat és panaszt tehet.
8. Nyilvántartás
Az Adatkezelő az adatkezelési tevékenységről nyilvántartást vezet, amely az alábbiakat tartalmazza:
• Adatkezelő neve és elérhetősége;
• adatkezelés célja;
• érintettek kategóriájának leírása;
• személyes adatok kategóriájának ismertetése;
• adattovábbítás esetében a címzettek kategóriái;
• adatkategóriák törlésére előirányzott határidők;
• technikai és szervezési intézkedések általános leírása.
Az adatkezelésre jogosult munkavállaló köteles eljárni annak érdekében, hogy a nyilvántartás teljes körű és naprakész legyen, ennek keretében köteles adatkezelési tevékenysége során bekövetkezett változásokat, az általa végzett adatkezelési tevékenységet felvezetni a nyilvántartásba nevének, az adatkezelés időpontjának, az adatkezelési tevékenységnek, valamint az érintettek csoportjának megjelölésével. Az adatkezelési nyilvántartást elektronikus adatkezelés esetén a számítástechnikai rendszer rögzíti a hozzáférő személy azonosítójával, a hozzáférés idejével, valamint az adatkezelési tevékenység megnevezésével. Az érintettől származó, adatkezeléssel kapcsolatos e-mailek esetében az adatkezelést végző munkatárs az e-mail archiválásával köteles dokumentálni. Az adatkezelési nyilvántartásokhoz az Adatkezelő adatbiztonsággal foglalkozó számítástechnikai munkatársai, ügyvezetője, illetve az általa kijelölt személy, valamint az adatvédelmi tisztviselője az adatvédelmi nyilvántartások vezetésének ellenőrzése, tartalmuk felülvizsgálata, nyilvántartás integritásának védelme, adatvédelmi biztonsági intézkedések felülvizsgálata, valamint adatvédelmi incidensek kivizsgálása esetén jogosult hozzáférni.
9. Adatbiztonság
Elkötelezettek vagyunk az Ön személyes adatainak biztonságos tárolása érdekében és megteszünk minden, az adatvédelmi jogszabályok által megkövetelt ésszerű elővigyázatossági lépést és technikai intézkedést az adatbiztonság folyamatos fenntartása érdekében. A szerverünkön és tárhelyünkön tárolt személyes adatokat ésszerű technikai és ügyviteli biztonsági intézkedésekkel védjük a jogosulatlan hozzáférés, jogosulatlan felhasználás és megsemmisülés ellen. Bár az Adatkezelő műszaki és adminisztratív intézkedésekkel védi a személyes azonosításra alkalmas információkat, nem tudjuk garantálni ezek tökéletes biztonságát olyan személyekkel szemben, akik megkísérlik az adatbiztonsági intézkedések megkerülését vagy az Interneten adatokat térítenek el. Adatvédelmi incidens a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Adatvédelmi incidens esetén Adatkezelő a GDPR 33. és 34. cikkei szerint köteles eljárni. Adatkezelő nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.
9.1. Eljárás adatvédelmi incidens esetén
Az Adatkezelő minden munkavállalója köteles haladéktalanul jelenteni az Adatkezelő ügyvezetője felé, ha adatvédelmi incidens jut a tudomására. A jelentésnek – lehetőség szerint – legalább az alábbi adatokat kell tartalmaznia:
• incidens jellegét;
• érintettek kategóriáit és hozzávetőleges számát;
• személyes adatok kategóriáit és hozzávetőleges számát;
• incidens lehetséges következményeit.
Adatkezelő ügyvezetője, vagy az általa meghatalmazott személy köteles – a GDPR 33. cikk (1) bekezdésében foglaltak szerint – indokolatlan késedelem nélkül, de legkésőbb az incidens tudomására jutásától számított 72 órán belül bejelenteni az illetékes felügyeleti hatóságnak. A bejelentésnek legalább az alábbiakat kell tartalmaznia:
• Adatvédelmi incidens jellegét, érintettek kategóriái és hozzávetőleges számát;
• személyes adatok kategóriáit és hozzávetőleges számát;
• adatkezelő kapcsolattartójának nevét és elérhetőségét;
• adatvédelmi incidensből eredő valószínűsíthető következményeket;
• adatvédelmi incidens orvosolására, illetve a következmények enyhítésére tett vagy tervezett intézkedéseket.
Amennyiben az adatvédelmi incidens vélhetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a GDPR 34. cikkében foglaltak szerint, legalább az alábbiakról tájékoztatja az érintetteket:
• Adatkezelő kapcsolattartójának nevéről és elérhetőségéről;
• adatvédelmi incidensből eredő valószínűsíthető következményekről;
• adatvédelmi incidens orvosolására, illetve a következmények enyhítésére tett vagy tervezett intézkedésekről.
Az érintetteket nem kell értesíteni, amennyiben legalább az egyik alábbi feltétel teljesül:
• adatvédelmi incidensben érintett személyes adatok megfelelő technikai vagy szervezési védelemmel – így különösen titkosítással – voltak ellátva, így arra illetéktelen személyek számára azok értelmezhetetlenek;
• adatvédelmi incidenst követően olyan további intézkedésekre került sor, amelyek biztosítják, hogy a magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
• a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni.
9.2. Személyes adatok tárolása, biztonsági intézkedések
Az elektronikus formában kezelt személyes adatokat olyan file-ban vagy elektronikus rendszerben kell tárolni, hogy az adott személyes adathoz kizárólag az annak megismerésére illetékes személy legyen képes. A file-t vagy elektronikus rendszert titkosítani kell úgy, hogy ahhoz kizárólag az adatkezelést végző személy azonosítására alkalmas felhasználónévvel, valamint a felhasználónévhez tartozó egyedi jelszóval tudjon hozzáférni. A file vagy elektronikus rendszer elérésére szolgáló felhasználónév-jelszó páros csak a jelen szabályzat mellékletében felsorolt munkakört betöltő munkavállalók számára adható ki. Az illetékes személy a számára biztosított jelszót arra illetéktelen személy számára semmilyen módon nem jogosult felfedni, hozzáférhetővé tenni. Tilos a jelszavakat emailben, SMS-ben, telefonon vagy más hasonló módon tárolni, illetve – akár az illetékes személynek saját maga számára – továbbítani, vagy arról másolatot készíteni. Az elektronikus file rendszer az internetről nem elérhető, kivéve, ha ez a jogosult munkavállaló feladatának ellátása érdekében feltétlenül szükséges és indokolt. Az internetről elérhető elektronikus file rendszert tűzfallal kell védeni. Az elektronikus rendszerben tárolt adatokról az adatmentési utasításában foglaltak szerint, az ott meghatározottak szerint – ha eltérően nem rendelkezik – naponta biztonsági másolatot kell készíteni annak érdekében, hogy a személyes adatok integritása megőrizhető legyen. A másolatok az eredeti adatkezelési helytől eltérő, azzal megegyező biztonságú helyen tárolandók. A másolatokként tárolt file-okhoz kizárólag az Adatkezelő számítástechnikai karbantartását végző személyek férhetnek hozzá az adatvesztés elkerülési feladatok végrehajtása erejéig, amennyiben az a feladat elvégzéséhez feltétlenül szükséges. A számítástechnikai karbantartást végző személyek egyebekben nem jogosultak az egyes személyes adatokat kezelni. A biztonsági másolatot az adatmentési utasításában foglaltak szerint törölni kell, amennyiben újabb biztonsági másolat rendelkezésre áll. A fizikai formában kezelt személyes adatok olyan zárható szekrényben kell tárolni, amihez kulcs, vagy más egyéb hozzáférést biztosító eszköz vagy ismeret kizárólag a személyes adatok felsorolt munkakört betöltő személy megismerésére jogosult személy számára teszi lehetővé a hozzáférést. A papír alapon készült, nem megsemmisíthető dokumentumok eredeti példányát, amennyiben azokról csökkentett tartalmú másolat készült az adatkezelési tevékenység folytatásához archiválni kell. Az archivált dokumentumokat az adatkezeléssel érintett más dokumentumoktól elkülönített helyen, olyan zárható szekrényben kell tárolni, amihez kizárólag az Adatkezelő ügyvezetője jogosult hozzáférni. Az egyébként irányadó határidőktől függetlenül a kép- és/vagy hangfelvételeket, annak felhasználása hiányában, automatikusan töröljük a rendszerben beállított tárhely megtelésével összhangban. Felhasználásnak minősül, ha a kép- és/vagy hangfelvétel hatósági eljárásban kerül felhasználásra. Akinek a jogát, illetve jogos érdekét a kép- és/vagy hangfelvétel érinti, e jogának igazolásával kérheti, hogy azt az Adatkezelő ne semmisítse meg a fenti határidőn belül. Amennyiben az attól számított harminc napon belül, hogy a megsemmisítés mellőzését kérték, nem kerül sor felhasználásra, a felvételt meg kell semmisíteni, illetve törölni kell. Jegyzőkönyvben kell rögzíteni a rögzített felvétel megismerésére jogosult személy nevét, az adatok megismerésének okát és idejét jegy, a törlés mellőzéséről szóló megkeresést és annak eredményét. Az egyébként irányadó határidőktől függetlenül az elektronikus beléptetőrendszer működéséhez kezelt azonosító adatokat:
• rendszeres belépés esetén a belépésre való jogosultság megszűnésekor haladéktalanul, de legkésőbb az adatok keletkezésétől számított 6 hónap elteltével, míg
• alkalmi belépés esetén a távozástól számított 24 órán belül meg kell semmisíteni. Az elektronikus beléptetőrendszer működtetése során keletkezett egyéb adatokat (pl. belépés időpontja):
• rendszeres belépés esetén a belépésre való jogosultság megszűnésekor haladéktalanul, de legkésőbb az adatok keletkezésétől számított 6 hónap elteltével, míg
• alkalmi belépés esetén a távozástól számított 24 órán belül meg kell semmisíteni. A személyes adatokat – az érintett adathordozhatósághoz való jogának gyakorlásán kívül – hordozható adattároló eszközre kizárólag csak annak kezelésére jogosult személy másolhatja át, illetve tárolhatja, a jelen szabályzat rendelkezései szerint.
9.3. Hozzáférés személyes adatokhoz
A felvett személyes adatokat kizárólag a jelen tájékoztatóban meghatározott személyek, ott meghatározott és munkakör szerinti feladataik teljesítéséhez jogosultak megismerni, azokhoz hozzáférni. Az egyes jogosultak hozzáférése személyes adatonként eltérő, ha az technikailag megoldható, csak az adott feladat ellátáshoz feltétlenül szükséges adatokra korlátozódik. A file-hoz, illetve az elektronikus rendszer megfelelő részéhez való hozzáférést olyan azonosító és jelszó párossal kell védeni, ami kizárólag az illetékes személyek számára teszi lehetővé a hozzáférést, valamint használatával megállapítható a hozzáférés időpontja, a hozzáférő személye. Az elektronikus formában kezelt személyes adatokhoz a számítástechnikai rendszer karbantartásához szükséges elengedhetetlen mértékig szükséges hozzáférést kell biztosítani a karbantartást végző személyek részére, amennyiben a karbantartás nem végezhető el a személyes adatokhoz való hozzáférés biztosítása nélkül. A fizikai formában kezelt személyes adatokhoz a tűz- és vagyonbiztonsági feladatok elvégzése céljából az arra illetékes személyek számára ezen feladatok elvégzéséhez elengedhetetlenül szükséges mértékig kell hozzáférést biztosítani. Az elektronikus formában kezelt személyes adatokat tartalmazó elektronikus állományt az adatkezelésre jogosult munkavállaló kizárólag – az adatkezelés céljának megfelelő – feladatának teljesítése idejéig jogosult kezelni, az adatkezelés befejezésével köteles az elektronikus állományt illetéktelen személyek számára hozzáférhetetlenné tenni. A fizikai formában kezelt személyes adatok esetében az adatkezelésre jogosult munkavállaló a fizikai adathordozót kizárólag a fentiek szerinti feladatának teljesítése idejéig jogosult kezelni, az adatkezelés befejezésével köteles a fizikai adathordozót zárt helyen tárolni, illetéktelen személy számára hozzáférhetetlenné tenni. Az adatkezelés során az adatkezelésre jogosult munkavállaló köteles olyan módon eljárni, hogy a személyes adatokhoz illetéktelen személyek ne férjenek hozzá, azt ne ismerhessék meg, valamint úgy, hogy a személyes adatok ne sérüljenek, ne vesszenek el. Az adatkezelésre jogosult munkavállaló kizárólag csak abban az esetben jogosult a személyes adatokról másolatot készíteni, amennyiben ez az adaton való művelet elvégzéséhez, illetve az adat megóvásához elengedhetetlenül szükséges és más módon nem megoldható. A személyes adatokról készült másolatra egyebeken a személyes adatokra vonatkozó rendelkezések irányadóak.
10. Adatfeldolgozás
Az Adatkezelők tevékenységük ellátásához a jelen Tájékoztatóban (továbbá a munkavállalók zártkörű tájékoztatójában) nevesített Adatfeldolgozókat veszik igénybe. Az Adatfeldolgozók önálló döntést nem hoznak, kizárólag az Adatkezelőkkel kötött szerződés, és a kapott utasítások szerint jogosultak eljárni. Az Adatfeldolgozók a részükre az Adatkezelők által továbbított és általuk kezelt vagy feldolgozott Személyes adatokat a GDPR által előírt rendelkezésekkel összhangban rögzítik, kezelik, ill. dolgozzák fel, és erről nyilatkozatot tesznek az Adatkezelők részére. Az Adatkezelők ellenőrzik az Adatfeldolgozók munkáját. Az Adatfeldolgozók további adatfeldolgozó igénybe vételére csak az Adatkezelők hozzájárulásával jogosultak. Szerződés alapján adatfeldolgozók
• Wix.com webtárhely tárhelyszolgáltató és Websupport Magyarország Kft. üzemeltető
• külön szerződésben nevesített munkaügyi, bérelszámolási, könyvelési feladatokat végző vállalkozók.
11. Külső szolgáltatók
Az Adatkezelők a Szolgáltatások biztosításához kapcsolódóan számos esetben Külső szolgáltatókat vesznek igénybe, amely Külső szolgáltatókkal az Adatkezelők együttműködnek. A Külső szolgáltatók rendszereiben kezelt Személyes adatok tekintetében a Külső szolgáltatók saját adatvédelmi tájékoztatójában foglaltak az irányadók. Az Adatkezelők minden tőlük telhetőt megtesznek annak érdekében, hogy a Külső szolgáltató a részére továbbított Személyes adatokat a jogszabályoknak megfelelőn kezelje, és azokat kizárólag a Felhasználó által meghatározott vagy a jelen Tájékoztatóban alább rögzített célra használja fel. A Külső szolgáltatók a részükre az Adatkezelők által továbbított és általuk kezelt vagy feldolgozott Személyes adatokat a GDPR által előírt rendelkezésekkel összhangban rögzítik, kezelik, ill. dolgozzák fel és erről nyilatkozatot tesznek az Adatkezelők részére. Az Adatkezelők a Külső szolgáltatók számára végzett adattovábbításról a jelen Tájékoztató keretében tájékoztatják a Felhasználókat.
11.1. Webanalitikai és hirdetéskiszolgáló Külső szolgáltatók
Az Adatkezelő webanalitikai és hirdetéskiszolgáló Külső szolgáltatókkal működhet együtt. E Külső szolgáltatók hozzáférhetnek a Felhasználó IP címéhez, ezen felül pedig sok esetben cookie-k, esetenként web beacon (az IP cím, a látogatott honlap rögzítésére szolgáló, a honlapokon, esetenként e-mailekben vagy mobil applikációkban alkalmazott webes jelölő), clicktag (egy adott hirdetésre történt kattintást azonosító jelölő mérőkód) vagy egyéb kattintásmérők használatával biztosítják a Szolgáltatások személyre szabását vagy elemzését, statisztikák készítését. Az e Külső szolgáltatók által elhelyezett cookie-k bármikor törölhetők a Felhasználó készülékéről, a böngésző(k) megfelelő beállításainak kiválasztásával pedig általában visszautasítható a cookie-k használata. A Külső szolgáltatók által elhelyezett cookie beazonosítása az adott cookie-hoz kapcsolódó domain alapján történhet. A web beacon, a clicktag és az egyéb kattintásmérők visszautasítására nincs lehetőség. E Külső szolgáltatók a részükre továbbított Személyes adatokat saját adatvédelmi tájékoztatóik szerint kezelik. Az Adatkezelőkkel együttműködő webanalitikai és hirdetéskiszolgáló Külső szolgáltató: -
11.2. Egyéb Külső szolgáltatók
Vannak olyan Külső szolgáltatók, amelyekkel egyik Adatkezelő sem áll szerződéses jogviszonyban, azonban ettől függetlenül is a Honlaphoz hozzáférnek, és ez által a Felhasználókról vagy a Szolgáltatás honlapján folytatott felhasználói aktivitásokról adatokat gyűjtenek, amelyekből esetenként – önállóan vagy más, e Külső szolgáltató által gyűjtött adatokkal összekapcsolva – alkalmasak lehetnek a Felhasználó azonosítására. Ilyen Külső szolgáltatók lehetnek különösen, de nem kizárólagosan: Google LLC. E Külső szolgáltatók a részükre továbbított Személyes adatokat saját adatvédelmi irányelveik szerint kezelik.
12. Marketing célú adatkezelés (ideértve a hírlevél szolgáltatást)
Érintettek köre: Feliratkozók. Minden természetes személy, aki az Adatkezelő termékeivel és szolgáltatásaival, valamint tevékenységével kapcsolatos közleményeiről, szakmai tájékoztató anyagairól rendszeresen értesülni kíván és az „Adatkezelő” szakmai anyagait le szeretné tölteni, ezért személyes adatainak önkéntes megadásával a hírlevél szolgáltatásra és szakmai anyagok letöltésére feliratkozik. Adatkezelő: MountainCon Kft. Az adatkezelés célja: A MountainCon Kft. termékeinek és szolgáltatásainak, tevékenységének, szakértelmének, márkaismertségének és weboldalának népszerűsítése, érdeklődők keresése, illetve amennyiben a Feliratkozó a „cégnév és pozíció” mezőket is kitölti, abban az esetben a hírlevelek testre szabása, szűrt címzetti körhöz történő eljuttatása érdekében. Az adatkezelés tartalma: A MountainCon Kft. a Feliratkozók számára a mountaincon.hu weboldalon ( a továbbiakban „Honlapon) szakmai anyagok letöltését teheti lehetővé és emailben rendszeres szakmai híreket, cikkeket, tanulmányokat, ismertetőket, tájékoztatókat küldhet. Ennek keretei között a Feliratkozó letölthet szakmai anyagokat és tömeges email üzenetet kap, ha ehhez hozzájárult. Az érdeklődő a Honlapon iratkozhat fel a hírlevélre, illetve erre a MountainCon Kft. időszakonként más formában is lehetőséget teremthet. A profilozás (adatelemzés) során amennyiben a Feliratkozó a „cégnév és pozíció” mezőket is kitölti abban az esetben ezen személyes adatok összevetéséből az Adatkezelő következtetéseket vonhat le az Érintettek érdeklődési körére nézve, mely következtetéseket arra használhat, hogy a különböző témájú hírleveleit – és az abban foglalt testre szabott ajánlatait – szűrt, megfelelő célcsoportnak tudja kiküldeni.
Az adatkezelés jogalapja: a Feliratkozó hozzájárulása (GDPR 6. cikk (1) a) pont és a gazdasági reklámtevékenységről szóló XLVIII. törvény 6. § (1) bekezdése alapján);
A kezelt adatok köre: vezetéknév, keresztnév, email cím, amennyiben érdeklődési körére szabott hírlevelet kér cégnév, pozíció;
A kezelt adatok forrása: Érintettek, azaz a Feliratkozó adja meg a feliratkozás során;
Az adatkezelés időtartama: A megadott adatokat a MountainCon Kft. mindaddig kezeli, amíg az adatok ilyen célú felhasználását a Feliratkozó – leiratkozással – vissza nem vonja. A Feliratkozó a hozzájárulását bármikor jogosult visszavonni az Adatkezelőhöz címzett nyilatkozatával, amelyet az alábbi módokon tehet meg: legegyszerűbben az Önnek megküldött hírlevél alján található „leiratkozó linkre” kattintással; postai úton az Adatkezelő címén: 1025 Budapest, Nagybányai út 46B. szám alatt; e-mailben a leiratkozas@mountaincon.hu címre küldött email-ben lehet. A személyes adatok törlésére, az erre irányuló kérés beérkezésétől számított 30 napon belül kerül sor. Az adatelemzés szintén a Feliratkozó hozzájárulásához kötött, mely hozzájárulását a Feliratkozó bármikor megadhatja vagy módosíthatja, illetve visszavonhatja, azzal, hogy amennyiben a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is. Ha az Érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
Az adatkezelés helye: A MountainCon Kft. saját szerverén tárolt adatbázisában.
Hozzáférésre jogosultak: a MountainCon Kft., a MountainCon Kft-vel munkaviszonyban álló marketing és IT munkatársak és az „Adatkezelő”.
Adattovábbítás: Az Adatkezelő a www.mountaincon.hu oldal üzemeltetéséhez, tárhelyszolgáltatáshoz, szerződéses partnert vesz igénybe így az oldal működtetése, használata során keletkező adatok az említett szerződött partner eszközein tárolódnak. Az Adatkezelő marketing tevékenységének kialakítása, illetve megvalósítása érdekben külső szolgáltatót (szerződéses partnert) mint adatfeldolgozót vehet igénybe. Ennek keretében az adott szolgáltató részére a hírlevélre feliratkozók adatai átadásra kerülnek, amely adatokat célhoz kötötten, csak az Adatkezelő üzleti tevékenységével esetleges ajánlataival kapcsolatos hírlevelek megküldése céljából használhatnak fel. Az adatfeldolgozó az átadott személyes adatok tekintetében önálló adatkezelési tevékenységet nem végezhet.
Weboldal tárhely szolgáltató
Név: Wix.com Ltd.
Székhely: 40 Namal Tel Aviv St., Tel Aviv 6350671, Izrael
Weboldal: https://www.wix.com
Weboldal üzemeltető
Websupport Magyarország Kft.
Székhely: 1119 Bp. Fehérvári út 97-99.
Weboldal: www. websupport.hu
A fentieken túl a kezelt személyes adatait a jogszabályokban meghatározott esetekben az Adatkezelő az illetékes hatóságok megkeresésére, vagy a felmerült jogi igény érvényesítése céljából az eljárni jogosult szervezetnek szintén jogosult ill. köteles továbbítani. Egyebekben az az Adatkezelő a kezelt személyes adatokat senkinek nem adja át.
13. Kapcsolatfelvétel az Adatkezelővel, jogérvényesítési lehetőségek
Adatkezelő megnevezése: MountainCon Kft.
Adatkezelő cégjegyzékszáma: 01-09-960037
Adatkezelő székhelye: 1025 Bp. Nagybányai út 46B.
Adatkezelő elektronikus címe: info@mountaincon.hu
Adatkezelő képviselője: Menyhárt Dávid ügyvezető
Amennyiben kapcsolatba lép velünk, kérjük, adja meg a szóban forgó honlap vagy egyéb online információforrás nevét, továbbá az Önt érdeklő információ természetét. Minden tőlünk telhetőt megteszünk azért, hogy az előírásoknak megfelelő határidőn belül válaszoljunk felvetéseire és kérdéseire személyes adatainak általunk történő használatával kapcsolatban. Hacsak törvény nem írja elő, Adatkezelő nem ad választ, illetve nem kommentál olyan területeket, amelyek ezen irányelvekkel vagy a Adatkezelő adatkezelési gyakorlatával nem állnak kapcsolatban. A Felhasználó az Adatkezeléssel kapcsolatos panaszával közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu) fordulhat. A Felhasználó jogainak megsértése esetén bírósághoz fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. Az Adatkezelők kérésre a Felhasználót tájékoztatják a jogorvoslat lehetőségéről és eszközeiről.
14. Az Adatkezelési Tájékoztató módosítása
Adatkezelő fenntartja magának a jogot, hogy a jelen Adatvédelmi Irányelveket és Tájékoztatót időről időre felülvizsgálja és egyoldalú döntésével bármikor módosítsa. A honlap használatával Ön tudomásul veszi, hogy az Adatkezelő akár előzetes értesítés nélkül is jogosult megváltoztatni a jelen irányelveket. Adatkezelő a módosításokról a Felhasználót a Honlap felületén keresztül vagy más elektronikus úton tájékoztatja. A módosítást követően a Honlap használatának feltétele, hogy a Felhasználó a Honlapon keresztül és az ott biztosított módon azokat kifejezetten elfogadja. Így Ön tájékoztatást kaphat az általunk gyűjtött információk típusairól, arról, hogy ezeket hogyan használjuk és milyen körülmények között tesszük közzé, ha erre sor kerül. Az Adatkezelési Irányelvek módosításait az Adatkezelő az aktuális verzió elérhetővé tételével egyidejűleg fogja jelezni. Javasoljuk, hogy az esetleges változásokról való tudomásszerzés végett Adatvédelmi Irányelvekkel kapcsolatos weblapunkat látogassa meg minden alkalommal, amikor a jelen honlapra ellátogat. A Felhasználó következő belépéssel elfogadja a Tájékoztató mindenkor hatályos rendelkezéseit, ezen túlmenően az egyes Felhasználók további beleegyezésének kikérésére nincs szükség.
15. Adatkezelési nyilvántartás a GDPR 30. cikkének megfelelően
15.1. Álláspályázatok kezelése
Adatkezelés célja
Üres állások betöltése, munkaerő-felvétel.
Érintettek
Meghirdetett állásokra pályázók.
Kezelt személyes adatok kategóriái
-
név
-
születési hely és idő
-
anyja neve
-
lakcím
-
e-mail cím
-
telefonszám
-
iskolai végzettség
-
szakmai tapasztalat
-
önéletrajzban szereplő egyéb személyes adatok
Címzettek kategóriái
-
az adatkezelő erre feljogosított munkavállalói
Adatkezelés jogalapja
-
érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont)
Előirányzott törlési határidő
-
sikertelen pályázat esetén a kiválasztási folyamat lezárását követően haladéktalanul;
-
hozzájárulás alapján történő adatmegőrzés esetén legfeljebb 36 hónapig;
-
vagy a hozzájárulás visszavonásáig.
Adatbiztonsági intézkedések
Technikai intézkedések (T)
-
jelszóval védett számítógépek és szerverek
-
jogosultságkezelés
Szervezési intézkedések (SZ)
-
kizárólag feljogosított személyek férhetnek hozzá
-
incidenskezelési dokumentáció rendelkezésre áll
15.2. Munkaviszony létesítése, fenntartása és megszüntetése
Adatkezelés célja
Munkaviszonyból eredő jogok gyakorlása és kötelezettségek teljesítése.
Érintettek
Munkavállalók.
Kezelt személyes adatok kategóriái
-
név
-
születési hely és idő
-
anyja neve
-
lakcím
-
e-mail cím
-
telefonszám
-
iskolai végzettség
-
szakmai tapasztalat
-
adóazonosító jel
-
TAJ-szám
-
bankszámlaszám
-
jövedelmi adatok
-
pénzügyi támogatások
-
munkáltatói kölcsönök
-
nyugellátásra vonatkozó adatok
-
elszámolásokra vonatkozó adatok
-
munkaidő-adatok
-
betegállományok
-
szabadságok
-
figyelmeztetések
-
egyéb munkaügyi nyilvántartási adatok
Címzettek kategóriái
-
könyvelő
-
társadalombiztosítási szervek
-
adóhatóság
-
bankok
-
egészségbiztosítási szervek
-
bíróságok
-
egyéb jogszabály alapján eljáró hatóságok
Adatkezelés jogalapja
-
szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
-
jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont)
-
jogos érdek érvényesítése (GDPR 6. cikk (1) bekezdés f) pont)
Előirányzott törlési határidő
-
a vonatkozó munkaügyi, adózási és társadalombiztosítási jogszabályok szerinti megőrzési idő lejártáig;
-
a társadalombiztosítási nyugellátásról szóló 1997. évi LXXXI. törvény 99/A. § (1) bekezdése alapján az öregségi nyugdíjkorhatár betöltését követő 5 évig.
Adatbiztonsági intézkedések
Technikai intézkedések (T)
-
jelszóval védett számítógépek és szerverek
-
hozzáférés-kezelés
Szervezési intézkedések (SZ)
-
kizárólag feljogosított személyek férhetnek hozzá
-
incidenskezelési dokumentáció rendelkezésre áll
15.3. Munkaalkalmassági vizsgálatok kezelése
Adatkezelés célja
Munkaalkalmasság megállapítása.
Érintettek
Munkavállalók.
Kezelt személyes adatok kategóriái
-
munkaalkalmasságra vonatkozó egészségügyi adatok
Címzettek kategóriái
-
üzemorvos
Adatkezelés jogalapja
-
jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont)
-
33/1998. (VI. 24.) NM rendelet
Előirányzott törlési határidő
-
a munkaviszony megszűnésétől számított 5 év.
Adatbiztonsági intézkedések
Technikai intézkedések (T)
-
jelszóval védett számítógépek és szerverek
Szervezési intézkedések (SZ)
-
kizárólag feljogosított személyek férhetnek hozzá
-
incidens esetére megfelelő dokumentáció rendelkezésre áll
15.4. Kapcsolattartók és üzleti partnerek adatainak kezelése
Adatkezelés célja
Vállalkozások képviselőivel való kapcsolattartás, weboldalon keresztüli kapcsolatfelvétel, megbízók kapcsolattartóinak kezelése.
Érintettek
-
vállalkozások képviselői
-
üzleti kapcsolattartók
-
egyéni vállalkozók
Kezelt személyes adatok kategóriái
-
vezetéknév
-
keresztnév
-
e-mail cím
-
telefonszám
Címzettek kategóriái
-
könyvelő
-
az adatkezelő erre feljogosított munkavállalói
Adatkezelés jogalapja
-
jogos érdek (GDPR 6. cikk (1) bekezdés f) pont)
-
egyéni vállalkozók esetében szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
Előirányzott törlési határidő
-
az üzleti kapcsolat fennállásáig;
-
az adatkezelési cél megszűnéséig.
Adatbiztonsági intézkedések
Technikai intézkedések (T)
-
jelszóval védett számítógépek és szerverek
Szervezési intézkedések (SZ)
-
kizárólag feljogosított személyek férhetnek hozzá
-
adatvédelmi incidensek esetére megfelelő eljárásrend kialakítása
15.5. Számlázási, számviteli és adóügyi adatkezelés
Adatkezelés célja
Számlakiállítás, számviteli és adóügyi kötelezettségek teljesítése.
Érintettek
-
magánszemély ügyfelek
-
egyéni vállalkozók
Kezelt személyes adatok kategóriái
-
vezetéknév
-
keresztnév
-
lakcím
-
székhely
Címzettek kategóriái
-
könyvelő
-
az adatkezelő erre feljogosított munkavállalói
-
Nemzeti Adó- és Vámhivatal
Adatkezelés jogalapja
-
jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont)
-
a számvitelről szóló 2000. évi C. törvény rendelkezései
Előirányzott törlési határidő
-
a számviteli bizonylat kiállítását követő 8 év.
Adatbiztonsági intézkedések
Technikai intézkedések (T)
-
jelszóval védett számítógépek és szerverek
Szervezési intézkedések (SZ)
-
kizárólag feljogosított személyek férhetnek hozzá
-
incidenskezelési dokumentáció és eljárásrend rendelkezésre áll
A MountainCon KFT. SZERZŐDÉSES PARTNEREINEK KAPCSOLATTARTÓI ADATAIRA VONATKOZÓ ADATKEZELÉSI SZABÁLYZAT
Társaságunk adatkezelőként a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza, adatfeldolgozóként pedig az adatkezelő nevében személyes adatokat kezel. Az adatkezelés a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés. Az adatfeldolgozás technikai jellegű adatkezelés, az adatok feletti rendelkezési és döntési joggal nem rendelkezik. Személyes adatnak minősül az azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható. Társaságunk adatkezelőként tiszteletben tartja mindazon személyek magánszféráját, akik számára személyes adatot adnak át és elkötelezett ezek védelmében.
-
Társaságunk a GDPR 13. cikke alapján az alábbi tájékoztatást adja az érintett személyek részére: Az Adatkezelő adatai: Név: MountainCon Kft. Székhely: 1025 Budapest, Nagybányai út 46B. Törvényes képviselő: Menyhárt Dávid ügyvezető Cégjegyzékszám: 01-09-960037; E-mail cím: info@mountaincon.hu Adatvédelmi kérelmek: amennyiben bármilyen kérése vagy kérdése van az adatkezeléssel kapcsolatban, kérelmét postai úton a 1025 Budapest, Nagybányai út 46B címre vagy elektronikusan az info@mountaincon.hu címre küldheti. Válaszainkat késedelem nélkül, de legfeljebb 30 napon belül küldjük az Ön által meghatározott címre. Külföldi adattovábbítás: - nem történik külföldre adattovábbítás
-
Társaságunk adatkezelésének tárgya, célja, jogalapja, időtartama a beszállítói kapcsolattartók adatai vonatkozásában: Adatkezelés tárgya: A megbízó kapcsolattartóinak a szerződés teljesítéséhez szükséges adatai (név, telefonszám, e-mail) Adatkezelési célok: Társaságunk az ügyfelek kapcsolattartóinak adatait a szerződés teljesítése céljából kezeli. Adatkezelés jogalapja: szerződéses partnerek adatainak kezelése: jogalap GDPR 6. cikk (1) bekezdés b) pont. Az adatkezelés időtartama: A számlákat jogi kötelezettség miatt legalább 8 évig megőrizzük. A számlakiállítás alapjául szolgáló iratok (pl. beszállítói szerződések) megőrzési ideje 8 év. Szerződés teljesítéséhez kapcsolódó adatok megőrzése a szerződés megszűnésétől számított 5 év.
-
Érintetti jogok: A személyes adataihoz kapcsolódóan az érintettnek a jogszabályban meghatározott jogai vannak. Érintetti jogok: a) hozzáférési jog (adatok megismerése, az a tény, hogy történik-e adatkezelés); b) amennyiben egy adat elavult vagy helytelen, ennek kiigazítása; c) törlés (kizárólag a hozzájáruláson alapuló vagy az adatkezelés időtartamának lejártát követő adatkezelés esetén); d) az adat kezelésének korlátozása; e) a személyes adatok direkt marketing célokra való használatának megtiltása; f) személyes adatainak harmadik személy szolgáltató számára történő átadása, vagy ennek megtiltása; g) bármely az adatkezelő által kezelt személyes adatról másolat kérése; vagy h) tiltakozás a személyes adat használata ellen. IV. Adatvédelmi incidens: Az adatbiztonság olyan sérülése, mely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Társaságunk biztosítja az adatkezeléshez kapcsolódó kockázat mértékének megfelelő adatbiztonságot, melynek sérülése esetén késedelem nélkül, de legkésőbb a tudomásra jutástól számított 72 órán belül adatvédelmi tisztviselőnk, vagy ennek hiányában az adatkezelő/adatfeldolgozó vagy képviselője bejelentést tesz a felügyeleti hatóságnak és tájékoztatja az érintettet is. Társaságunk az adatvédelmi incidens tudomására jutását követően haladéktalanul megteszi a szükséges biztonsági intézkedéseket az adatvédelmi incidens alapját adó sérülés megszüntetése, helyreállítása céljából. Az érintettet értesítjük a megtett intézkedésekről és azok eredményéről. V. Jogorvoslati tájékoztatás: Magyarországon az adatvédelmi felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (továbbiakban: NAIH, székhelye: 1055 Budapest, Falk Miksa utca 9-11., postacíme: 1363 Budapest, Pf.: 9., e-mail címe: ugyfelszolgalat@naih.hu). A Nemzeti Adatvédelmi és Információszabadság Hatóság elérhetősége: Székhely:1055 Budapest, Falk Miksa utca 9-11. Postacím: 1363 Budapest, Pf.: 9. Telefon: +36 (1) 391-1400 Telefax: +36 (1) 391-1410 Elektronikus postacím: ugyfelszolgalat@naih.hu Honlap: www.naih.hu VI. Tájékoztatás a nyilvántartásokról: Társaságunk az adatok kezelését és feldolgozását jogszerűen, átláthatóan és ellenőrizhetően végzi, mely célok elérése érdekében a beszállítói kapcsolattartók adatairól az alábbi nyilvántartásokat vezeti: adatkezelések nyilvántartása: tartalma: - sorszám - tevékenység - kezelt adatok - adatkezelési cél - adatkezelési jogalap - tárolás módja és ideje - adatkezelő neve és elérhetősége - adatvédelmi tisztviselő neve és elérhetősége - adattovábbítás, címzettek - technikai és szervezési intézkedések
