Adatkezelési nyilatkozat
ADATKEZELÉSI
SZABÁLYZAT
CÉGNÉV: Kapfinger -Trend BT.
SZÉKHELY: Pápa,
Egressy Béni u. 8, 8500
ADÓSZÁM:21825949-2-19
KÉPVISELI: Kapfinger Balázs
továbbiakban, mint Társaság.
Jelen Szabályzat a Társaság adatkezelési tevékenységének belső szabályait tartalmazza
AZ EURÓPAI PARLAMENT ÉS A
TANÁCS (EU) 2016/679 RENDELETÉNEK - (2016. április 27.) a természetes
személyeknek a személyes adatok kezelése tekintetében történő védelméről és az
ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül
helyezéséről (általános adatvédelmi rendelet) – való megfelelés céljából.
A
Szabályzat megállapítása és módosítása az ügyvezető hatáskörébe tartozik.
Kelt,
Budapest, 2018. május hó 20. napján
TARTALOMJEGYZÉK
I. FEJEZET - ÁLTALÁNOS RENDELKEZÉSEK
-
§ Bevezetés
-
§ A Szabályzat célja
-
§ A Szabályzat hatálya
-
§
Fogalommeghatározások
II. FEJEZET - AZ ADATKEZELÉS JOGSZERŰSÉGÉNEK BIZTOSÍTÁSA
5. § Adatkezelés az érintett hozzájárulása alapján
III.
FEJEZET - MUNKAVISZONNYAL KAPCSOLATOS ADATKEZELÉSEK
-
§
Munkaügyi, személyzeti nyilvántartás
-
§
Alkalmassági vizsgálatokkal kapcsolatos adatkezelés
8.
§ Felvételre jelentkező munkavállalók
adatainak kezelése, pályázatok, önéletrajzok
-
§ Munkahelyi kamerás
megfigyeléssel kapcsolatos adatkezelés
IV. FEJEZET - SZERZŐDÉSHEZ KAPCSOLÓDÓ ADATKEZELÉSEK
-
§ Szerződő partnerek
adatainak kezelése – vevők, szállítók nyilvántartása
-
§ Jogi személy ügyfelek, vevők, szállítók természetes személy
képviselőinek elérhetőségi adatai
-
§ Látogatói adatkezelés a Társaság
honlapján - Tájékoztatás sütik (cookie) alkalmazásáról
-
§ Közösségi irányelvek / Adatkezelés
a Társaság Facebook oldalán
V.
FEJEZET - JOGI KÖTELEZETTSÉGEN ALAPULÓ ADATKEZELÉSEK
-
§ Adatkezelés adó- és számviteli kötelezettségek teljesítése
céljából
-
§ Kifizetői adatkezelés
VI. FEJEZET - ADATBIZONSÁGI INTÉZKEDÉSEK
-
1§ Adatbiztonsági intézkedések
VII. FEJEZET - ADATVÉDELMI INCIDENSEK
KEZELÉSE
-
§ Az adatvédelmi incidens fogalma
-
§ Adatvédelmi incidensek kezelés,
orvoslása
-
§ Adatvédelmi incidensek nyilvántartása
VIII. FEJEZET - AZ ÉRINTETT SZEMÉLY JOGAI
-
§ Összefoglaló tájékoztatás az
érintett jogairól
-
§ Részletes tájékoztatás az érintett
jogairól
IX. FEJEZET - AZ ÉRINTETT KÉRELMÉNEK
ELŐTERJESZTÉSE, AZ ADATKEZELŐ INTÉZKEDÉSEI
-
§ Intézkedések az érintett kérelme
alapján
X. FEJEZET -
ZÁRÓ RENDELKEZÉSEK
-
§ A Szabályzat megállapítása és
módosítása
-
§ Intézkedések a szabályzat
megismertetése
I. FEJEZET
ÁLTALÁNOS RENDELKEZÉSEK
1.§ Bevezetés
A Társaság kinyilvánítja, hogy adatkezelési tevékenységét - a megfelelő
belső szabályok, technikai és szervezési intézkedések meghozatalával – úgy
végzi, hogy az minden körülmények között feleljen meg
AZ
EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETÉNEK - (2016. április 27.)
a természetes személyeknek a személyes adatok kezelése tekintetében történő
védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet
hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban:
Rendelet) – továbbá az információs önrendelkezési jogról és az
információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.)
rendelkezéseinek.
2. § A Szabályzat célja
1.
A Szabályzat célja azon belső szabályok megállapítása és intézkedések
megalapozása, amelyek biztosítják, hogy a Társaság adatkezelő tevékenysége
megfeleljen a Rendelet, és az Infotv. rendelkezéseinek.
2.
A Szabályzat célja továbbá, hogy a Rendeletnek, és az abban megfogalmazott, a
személyes adatok kezelésére vonatkozó elveknek (5. cikk) való megfelelés
Társaság általi igazolására szolgáljon.
3. § A Szabályzat hatálya
(1)
E Szabályzat hatálya természetes személyre vonatkozó személyes adatok Társaság
általi kezelésére terjed ki.
(2) Egyéni vállalkozó, egyéni cég, őstermelő
ügyfeleket, vevőket, szállítókat e szabályzat alkalmazásában természetes
személynek kell tekinteni.
(3)
A Szabályzat hatálya nem terjed ki
az olyan személyes adatkezelésre, amely jogi személyekre vonatkozik, beleértve
a jogi személy nevét és formáját, valamint a jogi személy elérhetőségére
vonatkozó adatokat. (GDPR (14))
4. § Fogalommeghatározások
E Szabályzat alkalmazásában irányadó
fogalommeghatározásokat a Rendelet 4. cikke tartalmazza. Ennek megfelelően
emeljük ki a főbb fogalmakat:
1. „személyes adat”:
azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó
bármely információ; azonosítható az a természetes személy, aki közvetlen vagy
közvetett módon, különösen valamely azonosító, például név, szám,
helymeghatározó adat, online azonosító vagy a természetes személy testi,
fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális
azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
2. „adatkezelés”:
a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált
módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés,
rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás,
lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb
módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás,
korlátozás, törlés, illetve megsemmisítés;
3. „az adatkezelés
korlátozása”: a tárolt személyes adatok megjelölése jövőbeli
kezelésük korlátozása céljából;
4. „profilalkotás”:
személyes adatok automatizált kezelésének bármely olyan formája, amelynek során
a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes
jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági
helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez,
megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó
jellemzők elemzésére vagy előrejelzésére használják;
5. „álnevesítés”:
a személyes adatok olyan módon történő kezelése, amelynek következtében további
információk felhasználása nélkül többé már nem állapítható meg, hogy a
személyes adat mely konkrét természetes személyre vonatkozik, feltéve hogy az
ilyen további információt külön tárolják, és technikai és szervezési
intézkedések megtételével biztosított, hogy azonosított vagy azonosítható
természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;
6. „nyilvántartási rendszer”:
a személyes adatok bármely módon – centralizált, decentralizált vagy
funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely
meghatározott ismérvek alapján hozzáférhető;
7. „adatkezelő”:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely
egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan
vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az
uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő
kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is
meghatározhatja;
8. „adatfeldolgozó”:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely
egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
9. „címzett”: az a
természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb
szerv,akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy
harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében
az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes
adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek
általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az
alkalmazandó adatvédelmi szabályoknak;
10. „harmadik fél”:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely
egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az
adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy
adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére
felhatalmazást kaptak;
11. „az érintett
hozzájárulása”: az érintett akaratának önkéntes, konkrét és
megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az
érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet
útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
12. „adatvédelmi incidens”:
a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt
személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését,
megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan
hozzáférést eredményezi.
II. FEJEZET
AZ ADATKEZELÉS
JOGSZERŰSÉGÉNEK BIZTOSÍTÁSA
5. § Adatkezelés az érintett hozzájárulása alapján
(1) Hozzájárulásnak
minősül
, ha az
érintett a Társaság internetes honlapjának megtekintése során bejelöl egy erre
vonatkozó négyzetet, az információs társadalommal összefüggő szolgáltatások
igénybevétele során erre vonatkozó technikai beállításokat hajt végre, valamint
bármely egyéb olyan nyilatkozat vagy cselekedet is, amely az adott
összefüggésben az érintett hozzájárulását személyes adatainak tervezett
kezeléséhez egyértelműen jelzi. A hallgatás, az előre bejelölt négyzet vagy a
nem cselekvés ezért nem minősül hozzájárulásnak.
(3) A hozzájárulás az ugyanazon cél vagy célok
érdekében végzett összes adatkezelési tevékenységre kiterjed. Ha az adatkezelés
egyszerre több célt is szolgál, akkor a hozzájárulást az összes adatkezelési
célra vonatkozóan meg kell adni.
(4) Ha az érintett hozzájárulását olyan írásbeli
nyilatkozat keretében adja meg, amely más ügyekre is vonatkozik – pl,
értékesítési, szolgáltatási szerződés megkötése - a hozzájárulás iránti
kérelmet ezektől a más ügyektől egyértelműen megkülönböztethető módon kell
előadni, érthető és könnyen hozzáférhető formában, világos és egyszerű
nyelvezettel. Az érintett hozzájárulását tartalmazó ilyen nyilatkozat bármely
olyan része, amely sérti a Rendeletet, kötelező erővel nem bír.
(5) A Társaság nem kötheti szerződés megkötését,
teljesítését olyan személyes adatok kezeléséhez való hozzájárulás megadásához,
amelyek nem szükségesek a szerződés teljesítéséhez.
(6) A hozzájárulás visszavonását ugyanolyan egyszerű
módon kell lehetővé tenni, mint annak megadását.
(7)
Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az
adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában a rá
vonatkozó jogi kötelezettség teljesítése céljából további külön hozzájárulás
nélkül, valamint az érintett hozzájárulásának visszavonását követően is
kezelheti.
(8)
A Társaság az általános adatkezelési tájékoztatóját
a honlapján a láblécben elérhetővé teszi az érintettek számára. E tájékoztató
célja, hogy az érintetteket e nyilvánosan is elérhető formában az adatkezelés
megkezdése előtt és annak folyamán is egyértelműen és részletesen tájékoztassa
az adataik kezelésével kapcsolatos minden tényről, így különösen az adatkezelés
céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult
személyéről, az adatkezelés időtartamáról, arról, ha az érintett személyes
adatait az adatkezelő az Infotv. 6. § (5) bekezdése alapján kezeli, illetve
arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie
az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire
is. Ezen adatkezelési tájékoztatót a legfontosabb adatkezelési lépések
mindegyikénél külön linkkel jelölve megismerhetővé kell tenni (például egy
regisztráció esetében a regisztráció előtt, a regisztráció folyamatánál, stb.).
E tájékoztató eléehetőségéről az érintetteket tájékoztatni kell.
(9) A jogi kötelezettség teljesítése
jogcímén alapuló adatkezelés az érintett hozzájárulásától független, mivel az
adatkezelést törvény határozta meg. Az érintettel az adatkezelés megkezdése
előtt ezesetben közölni kell, hogy az adatkezelés kötelező, továbbá az
érintettet az adatkezelés megkezdése előtt egyértelműen és részletesen
tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így
különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az
adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, arról, ha
az érintett személyes adatait az adatkezelő a rá vonatkozó jogi kötelezettség
alapján kezeli, illetve arról, hogy kik ismerhetik meg az adatokat. A
tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos
jogaira és jogorvoslati lehetőségeire is. Kötelező adatkezelés esetén a
tájékoztatás megtörténhet az előbbi információkat tartalmazó jogszabályi
rendelkezésekre való utalás nyilvánosságra hozatalával is.