AZ Abroncs Kereskedőház Kft. BELSŐ VISSZAÉLÉS-BEJELENTÉSI FELÜLETE

ADATKEZELÉSI TÁJÉKOZTATÓ

Belső visszaélés-bejelentő rendszerrel kapcsolatban

1.) Az adatkezelő megnevezése, azonosító adatai és elérhetősége

  • Megnevezés: Abroncs Kereskedőház Kft.
  • Székhely: 1119 Budapest, Fehérvári út 71-73.
  • Telefonszám: +36 1 371-3333
  • Adatvédelmi tisztviselő elérhetősége:
  • Vezető tisztségviselő: Penziás Gábor ügyvezető igazgató
  • Adószám: 12062852-2-44

A továbbiakban: Adatkezelő.

2.) A tájékoztatóban szereplő alapfogalmak

  • Érintett: bármely információ alapján azonosított vagy azonosítható természetes személy.
  • Azonosítható természetes személy: az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, azonosító szám, helymeghatározó adat, online azonosító vagy a természetes személy fizikai, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
  • Személyes adat: az érintettre vonatkozó bármely információ.
  • Különleges adat: a személyes adatok különleges kategóriáiba tartozó minden adat, azaz a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a genetikai adatok, a természetes személyek egyedi azonosítását célzó biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok.
  • Egészségügyi adat: egy természetes személy testi vagy szellemi egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról.
  • Bűnügyi személyes adat: a büntetőeljárás során vagy azt megelőzően a bűncselekménnyel vagy a büntetőeljárással összefüggésben, a büntetőeljárás lefolytatására, illetve a bűncselekmények felderítésére jogosult szerveknél, továbbá a büntetés-végrehajtás szervezeténél keletkezett, az érintettel kapcsolatba hozható, valamint a büntetett előéletre vonatkozó személyes adat.
  • Hozzájárulás: az érintett akaratának önkéntes, határozott és megfelelő tájékoztatáson alapuló egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy az akaratát félreérthetetlenül kifejező más magatartás útján jelzi, hogy beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.
  • Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely – törvényben vagy az Európai Unió kötelező jogi aktusában meghatározott keretek között – önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja.
  • Közös adatkezelő: az az adatkezelő, aki vagy amely – törvényben vagy az Európai Unió kötelező jogi aktusában meghatározott keretek között – az adatkezelés céljait és eszközeit egy vagy több másik adatkezelővel közösen határozza meg, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket egy vagy több másik adatkezelővel közösen hozza meg és hajtja végre vagy hajtatja végre az adatfeldolgozóval.
  • Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége. Így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése.
  • Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
  • Közvetett adattovábbítás: személyes adatnak valamely harmadik országban vagy nemzetközi szervezet keretében adatkezelést folytató adatkezelő vagy adatfeldolgozó részére továbbítása útján valamely más harmadik országban vagy nemzetközi szervezet keretében adatkezelést folytató adatkezelő vagy adatfeldolgozó részére történő továbbítása.
  • Nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele.
  • Adattörlés: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges.
  • Adatkezelés korlátozása: a tárolt adat zárolása az adat további kezelésének korlátozása céljából történő megjelölése útján.
  • Adatmegsemmisítés: az adatot tartalmazó adathordozó teljes fizikai megsemmisítése.
  • Adatfeldolgozás: az adatkezelő megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által végzett adatkezelési műveletek összessége.
  • Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely – törvényben vagy az Európai Unió kötelező jogi aktusában meghatározott keretek között és feltételekkel – az adatkezelő megbízásából vagy rendelkezése alapján személyes adatokat kezel.
  • Adatállomány: az egy nyilvántartásban kezelt adatok összessége.
  • Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére irányuló műveleteket végeznek.
  • EGT-állam: az Európai Unió tagállama és az Európai Gazdasági Térségről szóló megállapodásban részes más állam, továbbá az az állam, amelynek állampolgára az Európai Unió és tagállamai, valamint az Európai Gazdasági Térségről szóló megállapodásban nem részes állam között létrejött nemzetközi szerződés alapján az Európai Gazdasági Térségről szóló megállapodásban részes állam állampolgárával azonos jogállást élvez.
  • Harmadik ország: minden olyan állam, amely nem EGT-állam.
  • Adatvédelmi incidens: az adatbiztonság olyan sérelme, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisülését, elvesztését, módosulását, jogosulatlan továbbítását vagy nyilvánosságra hozatalát, vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
  • Profilalkotás: személyes adat bármely olyan – automatizált módon történő – kezelése, amely az érintett személyes jellemzőinek, különösen a munkahelyi teljesítményéhez, gazdasági helyzetéhez, egészségi állapotához, személyes preferenciáihoz vagy érdeklődéséhez, megbízhatóságához, viselkedéséhez, tartózkodási helyéhez vagy mozgásához kapcsolódó jellemzőinek értékelésére, elemzésére vagy előrejelzésére irányul.
  • Címzett: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely részére személyes adatot az adatkezelő, illetve az adatfeldolgozó hozzáférhetővé tesz.
  • Álnevesítés: személyes adat olyan módon történő kezelése, amely – a személyes adattól elkülönítve tárolt – további információ felhasználása nélkül megállapíthatatlanná teszi, hogy a személyes adat mely érintettre vonatkozik, valamint műszaki és szervezési intézkedések megtételével biztosítja, hogy azt azonosított vagy azonosítható természetes személyhez ne lehessen kapcsolni.

3.) Az adatkezelés alapjául szolgáló jogszabályok

  • Magyarország Alaptörvénye, VI. cikk;
  • GDPR (Általános Adatvédelmi Rendelet - Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.);
  • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Info tv.);
  • A Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.);
  • A panaszokról, a közérdekű bejelentésekről, valamint a visszaélések bejelentésével összefüggő szabályokról szóló 2023. évi XXV. törvény.

4.) Az adatkezelő adatvédelmi alapelvei

Az Adatkezelő azon belső folyamatait, melyek során magánszemélyek adatait kezeli, megfelelő technikai és szervezési intézkedések megtételével, úgy alakította ki, illetve úgy folytatja, hogy azok maradéktalanul megfeleljenek a GDPR valamint az Info törvény rendelkezéseinek.

Az adatkezelő kiemelt figyelmet fordít arra, hogy a gazdasági tevékenységének keretében, a napi gyakorlat során, a rá vonatkozó egyéb ágazati jogszabályok betartásával egyidejűleg, megvalósuljanak az adatvédelmi jogszabályok, illetőleg a belső adatvédelmi szabályzat rendelkezései is.

Az Adatkezelő, az adatvédelmi tevékenységét úgy szervezi és folytatja, hogy az jogszerű, tisztességes, átlátható és pontos legyen, valamint hogy az adatkezelés célhoz kötött legyen, továbbá kizárólag az adatkezelés célja érdekében legszükségesebb adatokat, és csak a ténylegesen indokolt ideig kezelje. Ezen folyamatok keretében végzett adatkezelési tevékenység megfelelően dokumentált, e tevékenységgel kapcsolatban az Adatkezelő mindenkor elszámoltatható.

5.) Az adatokhoz való hozzáférés és adatbiztonsági intézkedések

Az adatokhoz való hozzáférés és az adattovábbítás:Az adatkezelő által kezelt adatokhoz kizárólag az adatkezelő, valamint az adatkezelő azon munkatársai férhetnek hozzá, akiknek feladataik ellátásához ez elengedhetetlenül szükséges.

Az adatkezelő az általa kezelt személyes adatokat, csak azon szerződéses partnerei felé továbbítja, akiknek a továbbított adatok feldolgozása, illetve kezelése az adatkezelővel e célból kötött szerződés alapján kötelessége. Az adatkezelő a személyes adatok továbbítását megelőzően meggyőződött arról, hogy ezen szerződéses partnerei, illetőleg ezen szerződéses partnerei által folytatott adatkezelési, és adatfeldolgozási gyakorlat megfelelnek a vonatkozó adatvédelmi jogszabályoknak és belső szabályozóknak. Az adattovábbítás, illetve a szerződéses partner által folytatott adatkezelés, vagy adatfeldolgozás körülményei rögzítésre kerülnek a két fél között megkötött szerződésben. Ezen adattovábbítások ténye illetve körülményei az egyes adatkezelések részletezésének keretében kerülnek rögzítésre. (Tájékoztató 7. pont.)

Az adatkezelő az általa kezelt személyes adatokat, a fentiekben kifejtetteken túl, csak rendkívüli esetekben továbbítja, kizárólag az erre törvényileg feljogosított hatóságok számára, amennyiben ezt számára jogszabályok előírják, illetve erre vonatkozóan a hatóságok megkeresik. Ezen adattovábbításokról az adatkezelő külön nyilvántartást vezet.

Adatbiztonsági intézkedések: Az Adatkezelő az által rögzített elektronikus adatokat bizalmasan kezeli. Az adatok tárolásának módja a vonatkozó adatvédelmi jogszabályoknak megfelel. Az adatok megfelelő biztonsági intézkedésekkel védettek.

6.) Az érintett jogai

Tájékoztatáshoz való jog: Az érintettnek joga van a személyes adatainak kezelésével kapcsolatosan a tömör, átlátható és érthető tájékoztatáshoz. Ezen tájékoztatásnak könnyen hozzáférhető formában, világosan és közérthetően, valamint az érintett számára tökéletesen érthető nyelven megfogalmazva tartalmaznia kell az adatkezelés összes lényeges körülményét.

Az adatkezelő, amennyiben a személyes adatokat az érintettől szerezi be, úgy az adatok beszerzését megelőzően megadja az érintettnek a megfelelő tájékoztatást.

Amennyiben a személyes adatokat az adatkezelő nem az érintettől szerezte be, azok megszerzését követő ésszerű határidőn, de legfeljebb egy hónapon belül megadja a megfelelő tájékoztatást az érintettnek.

Ha a személyes adatokat az érintettel való kapcsolattartás céljára használják fel, akkor legkésőbb az érintettel való első kapcsolattartás alkalmával, ha pedig a személyes adatokat várhatóan más címzettel is közlik, akkor legkésőbb a személyes adatok első alkalommal való közlésekor meg kell adni az érintett számára a megfelelő tájékoztatást.

Amennyiben az érintett az adatkezelőtől tájékoztatást kér az adatainak kezelésével kapcsolatban őt megillető jogok érvényesüléséről, illetve az adatkezelés körülményeiről, úgy az adatkezelő indokolatlan késedelem nélkül, de legfeljebb az erre vonatkozó kérelem beérkezésétől számított egy hónapon belül számára a megfelelő tájékoztatást megadja. A kérelem összetettsége esetén ezen határidő további két hónappal meghosszabbítható. A határidő meghosszabbításának tényéről az érintettet tájékoztatni kell.

Amennyiben az adatkezelő a kérelemmel kapcsolatban nem tesz intézkedéseket, erről a kérelmezőt, az elmaradás okainak és az érintett panasztételi lehetőségének megjelölésével tájékoztatja.

A tájékoztatást és az ezzel kapcsolatos intézkedéseit az adatkezelőnek díjmentesen kell biztosítani. Ha azonban az érintett kérelme egyértelműen megalapozatlan, vagy – különösen az ismétlődő jellege miatt – túlzó, az adatkezelő, figyelemmel a kért információ, vagy tájékoztatás nyújtásával, illetőleg intézkedések megtételével járó adminisztratív költségekre, ésszerű összegű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.

Hozzáféréshez való jog: az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, a személyes adatokhoz, illetőleg az alábbi információkhoz hozzáférést kapjon: Az adatkezelés célja, az érintett személyes adatok kategóriái, a címzettek, vagy a címzettek kategóriái, az adatok tárolásának tervezett időtartama, az érintett ezen fejezetben alább felsorolt adatkezeléssel kapcsolatos jogai, az érintett panaszjoga. Továbbá ha az adatokat nem az érintettől gyűjtötték, akkor a forrásukra vonatkozó információról, annak tényéről, hogy automatizált döntéshozatal, illetve profilalkotás történt-e az adatkezelés során, illetőleg arról, hogy a személyes adatokat harmadik országba továbbították-e.

Az adatkezelő az adatkezelés tárgyát képező adatokat az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló ésszerű mértékű díjat számíthat fel.

Adatok helyesbítésének kérése: Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse, illetve kiegészítse a rá vonatkozó pontatlan személyes adatokat.

Törléshez és elfeledtetéshez való jog: Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:

  • A személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  • Az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  • Az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  • A személyes adatokat jogellenesen kezelték;
  • A személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
  • A személyes adatok gyűjtésére 16 éven aluli gyermekek részére az információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

Ha az adatkezelőnek olyan személyes adatokat kell törölnie, melyet korábban nyilvánosságra hozott, úgy az összes tőle ésszerűen elvárható lépést meg kell tennie annak érdekében, hogy az adatot rajta kívül minden olyan adatkezelő is törölje, aki azt a nyilvánosságra hozatalt követően tőle átvette.

Az adatok törlésére az adatkezelőnek az érintett kérelme ellenére sincs lehetősége, ha az adatok további kezelésére az alábbi okok valamelyike miatt van szükség: A véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlásához, valamely az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez, a népegészségügy területét érintő közérdekből, közérdekű archiválás, tudományos és történelmi kutatás céljából, vagy statisztikai célból, illetőleg jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

Az adatkezelés korlátozásához való jog: Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbi körülmények valamelyike teljesül: Az érintett vitatja a személyes adatok pontosságát, az adatkezelés jogellenes, az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett jogi igényének érvényesítéséhez igényli azokat, az érintett tiltakozik az adatkezelés ellen.

Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények érvényesítéséhez illetőleg fontos közérdekéből lehet kezelni.

Adathordozhatósághoz való jog: Az érintett jogosult arra, hogy általa egy adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja. Továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha: az adatkezelés az érintett önkéntes hozzájárulásán, vagy az érintett által megkötött szerződésen alapul, illetőleg ha az adatkezelés automatizált módon történik. Ha ez technikailag megvalósítható az érintett kérheti, hogy az adattovábbítás közvetlenül az adatkezelők között történjen.

Tiltakozáshoz való jog: Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a közérdekű, vagy jogos érdek érvényesítéséhez szükséges kezelése ellen, ideértve az ezen adatkezelésekkel kapcsolatban végzett profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik (ide értve a profilalkotást is), az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen. Ha az érintett tiltakozik ezen adatkezelés ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.

7.) A belső visszaélés-bejelentési rendszerrel kapcsolatban megvalósuló személyes adatkezelés leírása

Az adatkezelés folyamatának, főbb körülményeinek leírása: Az Adatkezelő a jogszerű, átlátható és hatékony működésének érdekében - a 2023. évi XXV. tv-ben foglalt jogi kötelezettségnek eleget téve belső visszaélés-bejelentő rendszert működtet, melyben jogellenes vagy jogellenesnek feltételezett cselekményre vagy mulasztásra, illetve egyéb visszaélésre vonatkozó információt lehet bejelenteni.

A bejelentő személyes adatai csak a vizsgálati folyamatba bevont adatfeldolgozó és a bejelentés alapján kezdeményezett eljárás lefolytatására hatáskörrel rendelkező szerv részére adhatóak át, ha e szerv annak kezelésére törvény alapján jogosult, vagy az adatai továbbításához a bejelentő hozzájárult. A bejelentő személyes adatai hozzájárulása nélkül nem hozhatóak nyilvánosságra. Ez alól azon esetek képeznek kivételt, amikor a bejelentő rosszhiszeműen valótlan bejelentést tesz, mellyel kapcsolatban szabálysértés, bűncselekmény, vagy egyéb jogsérelem gyanúja merül fel.

A belső visszaélés-bejelentési rendszer keretei között a bejelentőnek, annak a személynek, akinek a magatartása vagy mulasztása a bejelentésre okot adott, és annak a személynek, aki a bejelentésben foglaltakról érdemi információval rendelkezhet, a bejelentés kivizsgálásához elengedhetetlenül szükséges személyes adatai kizárólag a bejelentés kivizsgálása és a bejelentés tárgyát képező magatartás orvoslása vagy megszüntetése céljából kezelhetők.

A belső visszaélés-bejelentési rendszer keretei között kezelt adatok közül haladéktalanul törölni kell a fentiek hatálya alá nem tartozó személyes adatokat.

Ha a bejelentés természetes személyre vonatkozik, az e természetes személyt megillető, a személyes adatok védelmére vonatkozó előírások szerinti, a tájékoztatáshoz és hozzáféréshez való joga gyakorlása során a bejelentő személyes adatai nem tehetők megismerhetővé a tájékoztatást kérő személy számára.

A belső visszaélés-bejelentési rendszer keretei között kezelt adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítására kizárólag a továbbítás címzettje által tett, a bejelentésre vonatkozó, e törvényben foglalt szabályok betartására irányuló jogi kötelezettségvállalás esetén és a személyes adatok védelmére vonatkozó előírások figyelembevételével kerülhet sor.

A belső visszaélés-bejelentési rendszert működése során a személyazonosságát felfedő bejelentő, valamint a bejelentésben érintett személy személyes adatait az erre jogosultakon kívül más nem ismerheti meg. Az Etikai tisztviselő a vizsgálat lezárásáig vagy a vizsgálat eredményeképpen történő formális felelősségre vonás kezdeményezéséig a bejelentés tartalmára és a bejelentésben érintett személyre vonatkozó információkat – a bejelentésben érintett személy tájékoztatásán túl –más szervezeti egységgel vagy munkatárssal a vizsgálat lefolytatásához feltétlenül szükséges mértékben oszthatja meg.

Az adatkezelés jogalapja: Az Adatkezelő jogi kötelezettségének teljesítése. (2023. évi XXV. tv.)

Az adatkezelés célja: A belső visszaélés-bejelentő rendszer működtetése, az azon keresztül érkező bejelentések kivizsgálása, továbbá a vizsgálat eredményei alapján további jogi lépések megtétele.

A kezelt adatok köre: a bejelentő neve, az általa megadott azonosításhoz és kapcsolattartáshoz szükséges személyes adatok (lakcím, e-mail cím, telefonszám.) A bejelentésben érintett személy azonosításához szükséges és a vizsgálat során beszerezhető személyes adatok (Ezen személyes adatok köre előre nem határozható meg egyértelműen). A bejelentett cselekménnyel kapcsolatban, a vizsgálat szempontjából releváns adatok. Azon személy azonosításához szükséges adatok (Név, lakcím, telefonszám, stb.), valamint azon személy nyilatkozata, aki a bejelentés tárgyával kapcsolatban érdemi információval rendelkezik és a vizsgálat során a meghallgatása szükségessé vált.

Az adattárolás módja: elektronikus és papír alapú adatbázisban.

Az adatok tárolásának határideje: Amennyiben a bejelentés alapján indult eljárás szabálysértés, bűncselekmény, vagy egyéb olyan jogsértés gyanúját állapítja meg, mely alapján bírósági, vagy más hatósági eljárás indul, úgy a vizsgálat adatainak tárolási határideje ezen eljárás jogerős lezárásával egyezik meg. Amennyiben ilyen eljárást az Adatkezelő nem kezdeményez, úgy az adatokat a tárgy évet követő év 12. hó 31-ét követően meg kell semmisíteni.

Adattovábbítás történik-e az adatkezelés során, ha igen mely címzett részére: A bejelentéssel kapcsolatban adattovábbítás a fentiekben kifejtettek alapján történik.

A folyamatba bevont adatfeldolgozók:
- Infactor Kft. (szh.: 2067, Szárliget, Eötvös u. 3.), mint belső visszaélés bejelentő rendszer szolgáltatást nyújtó vállalkozás.
- Abroncs Kereskedőház Kft. (szh.: 1119, Budapest, Fehérvári út 71-73.), mint a belső visszaélés bejelentési platform tárhelyszolgáltatója.

Automatikus döntéshozatal, illetve profilalkotás történik-e az adatkezelés során: nem történik.

8.) Az adatvédelmi incidensek kezelése

Az adatvédelmi incidenst az adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával a tudomásra jutás után bejelenti felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.

Az adatkezelő az adatvédelmi incidensekről a törvényi előírásoknak megfelelően nyilvántartást vezet, melyben szereplő adatokat 5 évig őrzi. Az adatvédelmi incidensekkel kapcsolatos nyilvántartás az alábbi adatokat tartalmazza: Az adatvédelmi incidenssel érintettek körét és számát, az érintett személyes adatok körét, az adatvédelmi incidens időpontját, az adatvédelmi incidens körülményeit, hatásait, az adatvédelmi incidens orvoslására megtett intézkedéseket.

Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő az incidensről indokolatlan késedelem nélkül tájékoztatja az érintettet. A tájékoztatásban világosan és közérthetően ismerteti az adatvédelmi incidens jellegét és főbb körülményeit, illetve az adatkezelő által az orvoslásra tett intézkedéseket.

Az érintettek tájékoztatását a felügyeleti hatóság is elrendelheti, ha mérlegelése alapján kialakult véleménye szerint az adatvédelmi incidens magas kockázattal jár.

Az adatkezelőnek nem kell tájékoztatnia az érintette az adatvédelmi incidensről az alábbi feltételek valamelyikének fennállása esetén:

  • az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezen intézkedéseket az incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket (pl.: titkosítás), amelyek a hozzáférésre jogosulatlan személyek számára értelmezhetetlenné teszik az adatokat;
  • az adatkezelő az incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
  • a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az adatkezelő az érintetteket nyilvánosan közzétett információk útján tájékoztatja, vagy olyan hasonló intézkedést hoz, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.

9.) Jogorvoslat

Amennyiben az adatkezelés érintettjének panasza merül fel a személyes adataik kezelésével kapcsolatban, célszerű azt elsődlegesen az adatkezelő felé jelezniük az ügy mihamarabbi tisztázása, illetve békés úton történő rendezése érdekében.

Emellett minden érintett jogosult arra, hogy abban az esetben, ha megítélése szerint az adatkezelő személyes adatainak kezelése során megsértette a rá vonatkozó adatvédelmi jogszabályokat, panaszt tegyen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti felügyeleti hatóságnál. Továbbá minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben. Valamint minden érintett jogosult hatékony bírósági jogorvoslatra, abban az esetben, ha megítélése szerint a személyes adatainak kezelésével kapcsolatos jogait, az adatvédelmi jogszabályok be nem tartásával megsértették.

Felügyeleti Hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

  • Székhely: 1055 Budapest, Falk Miksa utca 9-11
  • Levelezési cím: 1363 Budapest, Pf.: 9.
  • Telefon: +36 (1) 391-1400
  • Fax: +36 (1) 391-1410
  • E-mail:ugyfelszolgalat@naih.hu
  • Honlap:https://naih.hu/

Bírósági jogorvoslat az adatkezelő székhelye szerinti Járásbíróságnál kezdeményezhető.

...

Penziás Gábor
ügyvezető