Adatkezelési tájékoztató
Adatkezelési tájékoztató
Biztosítási alkusz szolgáltatás igényléséhez és szerződéskötéshez kapcsolódó személyes adatkezeléshez
EMA Első Magyar Hitelbiztosítási Alkusz Korlátolt Felelősségű Társaság
A jelen adatkezelési tájékoztató célja, hogy az Európai Parlament és Tanács (EU) 2016/679 számú általános adatvédelmi rendeletének (továbbiakban: rendelet vagy GDPR) való megfelelés céljából átláthatóvá tegye, hogy a biztosítási alkusz szolgáltatás igénybevétele során az EMA Első Magyar Hitelbiztosítási Alkusz Korlátolt Felelősségű Társaság (Székhely/levelezési cím: 2085 Pilisvörösvár Harcsa utca 32 .; Nyilvántartó hatóság: Budapest Környéki Törvényszék Cégbírósága; Cégjegyzékszám: 13-09-092151; Adószám: 10966509-2-13; Statisztikai számjel: 10966509-6622-113-13; a továbbiakban „EMA”) rendelkezésére bocsátott, vagy az EMA rendelkezésére álló személyes adatokat az EMA milyen célból, milyen jogalap alapján, hogyan gyűjti, használja fel, azokba kik tekinthetnek bele és kiknek kerülnek továbbításra, az EMA azokat meddig őrzi meg, valamint hogy milyen jogok illetik meg az érintett természetes személyeket személyes adataik kezelésével kapcsolatban.
A biztosítási alkusz szolgáltatás igénybevétele során az EMA rendelkezésére álló személyes adatok kezelése a termék, szolgáltatás igénybevételének szükségszerű és elengedhetetlen feltétele, azok rendelkezésre bocsátásának megtagadása vagy elmaradása esetén az az EMA, illetve az érintett biztosító(k) döntéshozatalát akadályozhatja, korlátozhatja, kizárhatja.
1. Adatkezelő
Név: EMA Első Magyar Hitelbiztosítási Alkusz Korlátolt Felelősségű Társaság
Székhely/levelezési címe: 2085 Pilisvörösvár Harcsa utca 32.
Cégjegyzékszám: 13-09-092151
Adószáma: 10966509-2-13
Honlap: www.emacredit.hu
Telefonszám: +36 20 4463166
E-mail cím: iroda@emacredit.hu
Képviselőjének neve: Zöld Kornél, ügyvezető
2. Általános fogalmak
érintett: bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy;
személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
különleges adat: faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok;
adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
ügyfél: a szerződő, a biztosított, a kedvezményezett, a károsult, a biztosító számára szerződéses ajánlatot tett és a biztosító szolgáltatására jogosult más személy;
címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
Biztosítási titok: minden olyan - minősített adatot nem tartalmazó -, a biztosító, a viszontbiztosító, a biztosításközvetítő rendelkezésére álló adat, amely a biztosító, a viszontbiztosító, a biztosításközvetítő ügyfeleinek - ideértve a károsultat is - személyi körülményeire, vagyoni helyzetére, illetve gazdálkodására vagy a biztosítóval, illetve a viszontbiztosítóval kötött szerződéseire vonatkozik;
Biztosítási titkot képeznek különösen az alábbi adatok:
• a biztosító ügyfelének személyes adatai;
• a biztosított vagyontárgy és annak értéke;
• a biztosítási összeg;
• élet-, baleset-, betegség- és felelősségbiztosítási szerződés esetén az egészségi állapottal összefüggő adatok;
• a kifizetett biztosítási összeg mértéke és a kifizetés ideje;
• a biztosítási szerződéssel, létrejöttével, nyilvántartásával, a szolgáltatással összefüggő összes lényeges tény és körülmény.
harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;
3. Az EMA által történő adatkezelés és az adatkezelés célja
3.1. A termékek, szolgáltatások igénybevételéhez kapcsolódó adatkezelés
Az EMA által végzett adatkezelés célja a biztosítási alkusz szolgáltatás nyújtása, igénybevétele,a jelen Adatkezelési Tájékoztatóban megjelölt termék, szolgáltatás igénybevételével kapcsolatban az adatkezeléssel érintett személy/ügyfél azonosítása, az igényelt termék, szolgáltatás iránti kérelem (biztosítási igény) elbírálásának előkészítése – beleértve az adatok ellenőrzésének jogát is -, kapcsolattartás, szerződéskötési feltételek beállta esetén a szerződéskötés lebonyolítása, továbbá a termék, szolgáltatás igénybevételéhez kapcsolódó jogok-és kötelezettségek kölcsönös teljesítése és érvényesítése.
A kezelt adatok az érintettek által a szerződéskötés során megadott, valamint a szolgáltatás igénybevétele során keletkező egyéb, az érintettel kapcsolatba hozható adatok, valamint az azokból levonható következtetések.
| ADATKEZELÉS CÉLJA | KEZELT ADATOK, ADATKÖRÖK | AZ ADATKEZELÉS JOGALAPJA |
|---|---|---|
| A terméket, szolgáltatást igénybe vevő természetes személy azonosítása | neve; születési helye és ideje; anyja neve; lakcíme; állampolgársága; azonosító okmányának típusa és száma; adóazonosító jele, illetve száma; vállalkozói igazolvány száma; egyéni vállalkozó adószáma; egyéni vállalkozói tevékenysége végzésének helye; | szerződés teljesítése (GDPR 6. cikk (1) bekezdés b.) pont) |
| Kapcsolattartás az ügyféllel | Levelezési vagy értesítési cím; vezetékes vagy mobil telefonszám; elektronikus levelezési cím (email cím) | szerződés teljesítése (GDPR 6. cikk (1) bekezdés b.) pont) |
| megbízási szerződés megkötése, módosítása, nyilvántartása, teljesítése | biztosítástól függően (i) természetes személyi azonosító adatok, lakcím, nem, (ii) egyéb azonosító adatok (pl. adóazonosító jel, rendszám, telefonszám, e-mail cím); (iii) pénzügyi adatok (pl. bankszámlaszám, jövedelemre, megtakarításra vonatkozó adatok); (iv) a biztosítási szerződésre vonatkozó adatok, ideértve a biztosítási szerződésre bejelentett igények/károk adatait is (pl. a biztosított vagyontárgyra, a kockázatviselés helyére vonatkozó adatok, fényképek, vagy személybiztosítások, illetve személyi károk esetén akár egészségügyi adatok). | szerződés teljesítése (GDPR 6. cikk (1) bekezdés b.) pont) |
| biztosítási szerződés megkötése, módosítása, nyilvántartása, teljesítése, biztosítási szolgáltatások közvetítése | biztosítástól függően (i) természetes személyi azonosító adatok, lakcím, nem, (ii) egyéb azonosító adatok (pl. adóazonosító jel, rendszám, telefonszám, e-mail cím); (iii) pénzügyi adatok (pl. bankszámlaszám, jövedelemre, megtakarításra vonatkozó adatok); (iv) a biztosítási szerződésre vonatkozó adatok, ideértve a biztosítási szerződésre bejelentett igények/károk adatait is (pl. a biztosított vagyontárgyra, a kockázatviselés helyére vonatkozó adatok, fényképek, vagy személybiztosítások, illetve személyi károk esetén akár egészségügyi adatok). | szerződés teljesítése (GDPR 6. cikk (1) bekezdés b.) pont) jogi kötelesség teljesítése (GDPR 6. cikk (1) bekezdés c.) pont) |
| kockázatvállalás, kockázat elbírálása, kockázatkezelés | biztosítástól függően (i) természetes személyi azonosító adatok, lakcím, nem, (ii) egyéb azonosító adatok (pl. adóazonosító jel, rendszám, telefonszám, e-mail cím); (iii) pénzügyi adatok (pl. bankszámlaszám, jövedelemre, megtakarításra vonatkozó adatok); (iv) a biztosítási szerződésre vonatkozó adatok, ideértve a biztosítási szerződésre bejelentett igények/károk adatait is (pl. a biztosított vagyontárgyra, a kockázatviselés helyére vonatkozó adatok, fényképek, vagy személybiztosítások, illetve személyi károk esetén akár egészségügyi adatok). | szerződés teljesítése (GDPR 6. cikk (1) bekezdés b.) pont) jogi kötelesség teljesítése (GDPR 6. cikk (1) bekezdés c.) pont) |
Személyes adatainak a megadására a biztosítási szerződésmegkötése és teljesítése érdekében van szükség. Meghatározott összegű és típusú biztosítások esetén az adatok szolgáltatását jogszabály írja elő számunkra, a pénzmosás és terrorizmusfinanszírozásának a megelőzése és megakadályozás érdekében. Az adatszolgáltatás elmaradása ezért - különösen ez utóbbi esetben - azzal a következménnyel jár Önre nézve, hogy nem kötünk Önnel szerződést, vagy az igényelt biztosítási fedezet nem teremthető meg. Ugyanilyen következménnyel járhat az is, ha a biztosítás megkötéséhez egészségügyi kockázatfelmérés,vagy az Ön személyi körülményeire, vagyoni helyzetére vonatkozó igényfelmérés szükséges, azonban Ön az ehhez szükséges adatainak a kezeléséhez nem járul hozzá.
A kezelt adatok esetén az egészségi állapottal összefüggő adatok nélkülözhetetlenek a szerződés megkötéséhez, illetve a szolgáltatás teljesítéséhez. Az adatszolgálgatás minden adat vonatkozásában önkéntes, de a fentebb megjelölt adatok hiánya a kockázat meghatározását lehetetlenné teszi, amely a biztosítási ajánlat visszautasítását vonhatja maga után.
Az ügyfél egészségi állapotával összefüggő adatokat az EMA a Bit. 135.§ (1) bekezdésében meghatározott célokból, az egészségügyi és a hozzájuk kapcsolódó személyes, illetve különleges adatok kezeléséről szóló 1997. évi XLVII. törvény rendelkezései szerint, kizárólag az érintett írásbeli hozzájárulásával kezelheti.
Az EMA az ügyfelek személyes adatait a Bit-ben foglaltak szerint továbbíthatja.
Az adattovábbítási nyilvántartásban szereplő személyes adatokat az adattovábbítástól számított 5 év elteltével, a Bit. 136.§-a alá eső adatok vagy az Info tv. szerint különleges adatnak minősülő adatok továbbítása esetén 20 év elteltével törölni kell.
3.2 Az EMA részére jogi kötelezettségként meghatározott adatkezelések
Az EMA részére egyes jogszabályok kötelező adatkezeléseket, adattovábbításokat írnak elő, ahol az adatkezelés jogalapja elsődlegesen törvény rendelkezése, illetve egyéb jogi kötelezettség teljesítése, így pl. egyes szervezetektől, hatóságoktól (adóhatóság, bíróság, közjegyző, nyomozó hatóság stb.) érkező megkeresések, adatkérések esetén részükre történő adatszolgáltatás.
Tájékoztatjuk Önt arról, hogy a hatóságok törvényi felhatalmazáson alapuló, írásbeli adatkéréseit az Adatkezelőnek teljesítenie kell. Az Adatkezelő az adattovábbításokról az Info tv. 15. § (2)-(3) bekezdésével összhangban nyilvántartást vezet (mely hatóságnak, milyen személyes adatot, milyen jogalapon, mikor továbbított az Adatkezelő), amelynek tartalmáról kérésére az Adatkezelő tájékoztatást nyújt, kivéve, ha a tájékoztatását törvény kizárja.
3.3 A jelen Weboldal látogatásával kapcsolatos adatkezelés, a sütik kezelése
Az EMA a www.emacredit.hu weboldalán a bárki számára hozzáférhetően közzétett információk megtekintéséhez személyes adatok megadása nem szükséges.
Az Adatkezelő a weboldal látogatóiról automatikusan az alábbi adatokat kapja:
• a látogató IP-címe,
• a látogatás időpontja,
• a weboldalon megtekintett aloldalak és tartalmak.
A sütik (cookie-k) olyan kisméretű adatfájlok (továbbiakban: sütik), amelyek a weboldalon keresztül a weboldal használatával kerülnek az Ön számítógépére úgy, hogy azokat az Ön internetes böngészője menti le és tárolja el. A leggyakrabban használt internetes böngészők (Chrome, Firefox, stb.) többsége alapbeállításként elfogadja és engedélyezi a sütik letöltését és használatát, az viszont már Öntől függ, hogy a böngésző beállításainak módosításával ezeket visszautasítja vagy letiltja, illetve Ön a már a számítógépen lévő eltárolt sütiket is tudja törölni. A sütik használatáról az egyes böngészők „súgó” menüpontja nyújt bővebb tájékoztatást.
Vannak olyan sütik, amelyek nem igénylik az Ön előzetes hozzájárulását. Ezekről weblapunk az Ön első látogatásának megkezdésekor ad rövid tájékoztatást, ilyenek például a hitelesítési, multimédia-lejátszó, terheléskiegyenlítő, a felhasználói felület testreszabását segítő munkamenet-sütik, valamint a felhasználó-központú biztonsági sütik.
A hozzájárulást igénylő sütikről – amennyiben az adatkezelés már az oldal felkeresésével megkezdődik – a Társaságunk az első látogatás megkezdésekor tájékoztatja Önt és kérjük az Ön hozzájárulását.
Társaságunk nem alkalmaz és nem is engedélyez olyan sütiket, amelyek segítségével harmadik személyek az Ön hozzájárulása nélkül adatot gyűjthetnek.
A sütik elfogadása nem kötelező, a Társaságunk azonban nem vállal azért felelősséget, ha sütik engedélyezése hiányában a weblapunk esetleg nem az elvárt módon működik.
4. Kezelt adatok köre
Az EMA elsődlegesen termékeinek, szolgáltatásainak nyújtása céljából kezel személyes adatokat, amelyek alapvetően az Érintett által megadott, általa ismert személyes adatok, illetőleg harmadik személyektől beszerzett személyes adatok. A kezelt adatok az Érintett által a szerződéskötés során megadott, valamint a szolgáltatás igénybevétele során keletkező egyéb, az Érintettel kapcsolatba hozható adatok, valamint az azokból levonható következtetések. A kezelt adatokra vonatkozó információkat a fenti pontok tartalmazzák.
Az egyes termékektől, szolgáltatásoktól függően a kapcsolódó Keretszerződés, tájékoztató, Adatkezelési Kikötés is további részleteket tartalmazhatnak az adatkezelésre, a kezelt adatokra vonatkozóan, melyek esetében a megismerés, tudomásulvétel tekintetében az Üzletszabályzatra vonatkozó rendelkezések az irányadók.
Az adatok kezelését az EMA jogszerűen, tisztességesen és átlátható módon végzi.
A kezelt adatok körét az adatkezelés célja (pl. személyazonosítás, biztosítási igény elbírálása, kapcsolattartás stb.) határozza meg, személyes adatok csak célhoz kötötten, a cél eléréséhez szükséges mértékben és ideig, illetve jogszabályban meghatározott időtartamig kezelhetők.
Az adatoknak pontosnak és szükség esetén naprakésznek kell lenniük, mely időszakonként adategyeztetést tesz szükségessé.
Ha az adatkezelést az adatkezelő EMA nevében más végzi, az EMA kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.
Az adatfeldolgozó által végzett adatkezelést az adatkezelő EMA az adatfeldolgozóval kötött szerződésben szabályozza.
5. Az Adatkezelés célja, jogalapja és egyéb körülményei
A személyes adatok EMA kezelése akkor jogszerű, ha legalább az alábbiak egyike teljesül:
a) az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
b) az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az Érintett az egyik fél, vagy az a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges;
c) az adatkezelés az EMÁ-ra vonatkozó jogi kötelezettség teljesítéséhez szükséges;
d) az adatkezelés az EMA vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az Érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
Az egyes adatkezelések esetében az adatkezelés konkrét célját, jogalapját a fentiek tartalmazzák.
6. Az adatkezelés időtartama (Megőrzési idő)
Az EMA fő szabályként köteles törölni minden olyan, az Érintettre vonatkozó személyes adatot, amelynek kezelése esetében az adatkezelési cél megszűnt, vagy amelynek kezeléséhez az Érintett hozzájárulása nem áll rendelkezésre, illetve amelynek kezeléséhez nincs törvényi jogalap.
Az adatkezelési célok és egyes törvényi rendelkezések esetenként eltérő megőrzési időket eredményeznek. A kezelt papír alapú, illetve elektronikus adatok megőrzésére a Polgári Törvénykönyvről szóló 2013. évi V. törvény 6:22. § (1) bekezdése szerinti általános elévülési idő az irányadó, mely jelenleg öt év, és amelyet az alapszerződés megszűnésétől kell számítani.
Egyes jogszabályok további – ettől eltérő, rövidebb vagy hosszabb - adatmegőrzési időket írhatnak elő. Ilyenek pl. a számviteli törvényben , a pénzmosás megelőzéssel kapcsolatos törvényi szabályozásban meghatározott őrzési idők, illetve a hozzájáruláson alapuló adatkezelés esetén a visszavonásig őrzi. Az EMA ilyen esetben az adatokat a különös jogszabályban kötelezően előírt megőrzési idő figyelembevételével őrzi.
7. Adatok megismerésére jogosultak köre
Az adatokat az EMA azon munkavállalói ismerhetik meg a feladataik teljesítéséhez szükséges célokból, akik az adatkezelési célok megvalósításában, ellenőrzésében közreműködnek, valamint a képviselettel kapcsolatban eljárnak, a munkavégzésükhöz feltétlenül szükséges mértékben. Az adatkezelő EMÁ-n belüli, személyes adatokhoz való hozzáférést a hozzáférési jogosultságok belső eljárásrendje szabályozza az egyes munkakörökhöz kapcsolva.
Megismerik továbbá az adatokat az EMA által igényben vett adatfeldolgozók, kiszervezett tevékenységet végzők, így különösen az EMA által igénybe vett közvetítők, továbbá azok, akik, vagy amelyek részére az Érintett hozzájárulása, illetve törvény rendelkezése folytán a személyes adatok továbbításra kerülnek társaságunk által meghatározott terjedelemben és a tevékenységük végzéséhez szükséges mértékben.
Az EMA az adatkezelések során különösen a jelen tájékoztató 9. pontjában meghatározott adatfeldolgozókat, illetve társaságunk részére kiszervezett tevékenységet végző szolgáltatókat veszi igénybe, erre irányuló szolgáltatási szerződések keretében.
8. Adattovábbítás harmadik felek részére
Az EMA az Ön személyes adatait a szolgáltatást nyújtó külön tájékoztatóban meghatározott biztosítókkal közli.
Az EMA esetében a kezelt adatok egyben biztosítási titoknak is minősülnek. A biztosítási titok továbbítása vonatkozásában a biztosítási tevékenységről szóló 2014. évi LXXXVIII. törvény (Bit) vonatkozó rendelkezései az irányadók.
A biztosítási titoknak minősülő adatokat az EMA – az Érintett hozzájárulása kivételével – csak a vonatkozó jogszabályokban meghatározott esetekben továbbítja harmadik személynek.
Ezekre az adattovábbításokra egyrészt jogszabályokban előírt adatszolgáltatás teljesítése során (Felügyeleti hatóság, Magyar Nemzeti Bank, hatóságok, stb.), másrészt hatósági illetőleg egyéb megkeresések (bíróság, közjegyző stb.) megválaszolása kapcsán, illetve ellenőrzési jog gyakorlása esetében kerülhet sor.
Személyes adatok továbbítására harmadik országba vagy nemzetközi szervezet részére csak abban az esetben kerülhet sor, ha az adatokat átvevő adatkezelő, illetve adatfeldolgozó teljesíti GDPR-ban az adattovábbításra rögzített feltételeket.
9. Adatfeldolgozás és kiszervezés
Az EMA bizonyos szolgáltatások nyújtása vagy tevékenységek végzése során harmadik fél szolgáltatásait veszi igénybe (pl. informatikai szolgáltatások, üzemeltetéssel kapcsolatos feladatok ellátása), amely során az EMÁ-val szerződéses jogviszonyban álló partner az EMA utasításai alapján adatkezelést végez, ezért az EMA adatfeldolgozójának minősül. Az adatfeldolgozó a tevékenysége ellátása során bizonyos esetekben az Ön személyes adataihoz hozzáférhet és jogosult azokat megismerni. Az ilyen esetekben az EMA megfelelő szervezeti és technológiai intézkedéseket tesz az Ön személyes adatainak védelme érdekében és ilyen intézkedések alkalmazását követeli meg az adatfeldolgozóitól is a személyes adatainak védelme érdekében.
Az adatfeldolgozás jogalapja: a jogi kötelezettség teljesítése (GDPR 6. § (1) bekezdés c) pontja alapján) Az Ön személyes adatainak továbbítása jellemzően az alábbi címzettek részére történik:
a) informatikai rendszertámogatási szolgáltatást nyújtók részére;
b) adattárolási, archiválási, irattárolási és megsemmisítési tevékenységet végző szolgáltatók részére;
c) jogi képviselők, ügyvédek részére;
d) postázási, kézbesítési és iratkezelési szolgáltatást nyújtók részére;
e) ügyfélbizonylatok és tájékoztatók előállító, nyomdai szolgáltatást nyújtók részére;
f) bankkártya megszemélyesítés és előállító társaságok részére;
g) fizetési szolgáltatást lebonyolító társaságok részére;
h) követeléskezelők és végrehajtók részére.
Az EMA a termék szolgáltatás nyújtása, illetve igénybevétele során rendelkezésre bocsátott, illetve rendelkezésére álló adatokat harmadik országba vagy nemzetközi szervezet részére kizárólag jogszabályban meghatározott esetben továbbítja.
Adatfeldolgozók és kiszervezett tevékenységet végzők:
Név: Versanus Informatikai és Szolgáltató Kft.
Cím: 1037 Budapest, Verhovina utca 8.
Tevékenység: Tárhely szolgáltatás
10. Az érintettek adatkezeléssel kapcsolatos jogai és jogorvoslati lehetőségei
Ön az adatkezelésről
1. tájékoztatást kérhet,
2. kérheti az általunk kezelt személyes adataik helyesbítését, módosítását, kiegészítését,
3. tiltakozhat az adatkezelés ellen és kérheti adatai törlését valamint zárolását (a kötelező adatkezelés kivételével),
4. bíróság előtt jogorvoslattal élhet,
5. a felügyelő hatóságnál panaszt tehet, illetve eljárást kezdeményezhet
(https://naih.hu/panaszuegyintezes-rendje.html).
Felügyelő Hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság
• Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.
• Levelezési cím: 1530 Budapest, Pf.: 5.
• Telefon: +36 (1) 391-1400
• Fax: +36 (1) 391-1410
• E-mail:ugyfelszolgalat@naih.hu
• Honlap:https://naih.hu/
Az Ön kérelmére tájékoztatást adunk az Ön általunk kezelt, illetve az általunk – vagy a megbízott adatfeldolgozónk által – feldolgozott
• adatairól,
• azok forrásáról,
• az adatkezelés céljáról és jogalapjáról,
• időtartamáról, ha pedig ez nem lehetséges, ezen időtartam meghatározásának szempontjairól,
• az adatfeldolgozóink nevéről, címéről és az adatkezeléssel összefüggő tevékenységükről,
• adatvédelmi incidensek körülményeiről, hatásairól és az elhárításukra valamint megelőzésükre tett intézkedéseinkről, továbbá
• az Ön személyes adatainak továbbítása esetén az adattovábbítás jogalapjáról és címzettjéről.
A kérelem benyújtásától számított legrövidebb idő alatt, 15 napon belül (legfeljebb azonban 1 hónapon belül) adjuk meg tájékoztatásunkat. A tájékoztatás ingyenes kivéve akkor, ha Ön a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet már nyújtott be hozzánk. Az Ön által már megfizetett költségtérítést visszatérítjük abban az esetben, ha az adatokat jogellenesen kezeltük vagy a tájékoztatás kérése helyesbítéshez vezetett. A tájékoztatást csak törvényben foglalt esetekben tagadhatjuk meg jogszabályi hely megjelölésével, valamint a bírósági jogorvoslat illetve a Hatósághoz fordulás lehetőségéről tájékoztatással.
Társaságunk a személyes adatok helyesbítésről, zárolásról, megjelölésről és törlésről Önt, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbította, kivéve akkor, ha az értesítés elmaradása az Ön jogos érdekét nem sérti.
Amennyiben az Ön helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesítjük, a kérelem kézhezvételét követő 15 napon belül (legfeljebb azonban 1 hónapon belül) írásban vagy – az Ön hozzájárulásával – elektronikus úton közöljünk elutasításunk indokait és tájékoztatjuk Önt a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről.
Amennyiben Ön tiltakozik a személyes adatai kezelése ellen, a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, 15 napon belül (legfeljebb azonban 1 hónapon belül) megvizsgáljuk és a döntésünkről Önt írásban tájékoztatjuk. Amennyiben úgy döntöttünk, hogy az Ön tiltakozása megalapozott, abban az esetben az adatkezelést - beleértve a további adatfelvételt és adattovábbítást is - megszüntetjük és az adatokat zároljuk, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesítjük mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbítottuk, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Abban az esetben megtagadjuk a kérés teljesítését ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Amennyiben Ön a döntésünkkel nem ért egyet, illetve ha elmulasztjuk a határidőt, a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül Ön bírósághoz fordulhat.
Az adatvédelmi perek elbírálása a törvényszék hatáskörébe tartozik, a per – az érintett választása szerint – az érintett lakhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. Külföldi állampolgár a lakóhelye szerint illetékes felügyeleti hatósághoz is fordulhat panasszal.
Kérjük Önt, hogy mielőtt a felügyeleti hatósághoz vagy bírósághoz fordulna panaszával – egyeztetés és a felmerült probléma minél gyorsabb megoldása érdekében – keresse meg Társaságunkat.
11. Az adatkezelés biztonsága
Az EMA az Info tv., a GDPR, valamint egyéb vonatkozó magyar és európai uniós jogszabályok alapján köteles eljárni informatikai rendszere biztonságos működtetése és az adatok védelme iránt.
A személyes adatok védelme, biztonsága érdekében az EMA belső szabályozási (adat-és titokvédelem, információbiztonság, hozzáférési jogosultságok stb.), szervezési, műszaki, oktatási intézkedésekkel gondoskodik az adatkezelés biztonságáról. Ilyenek pl. az IT biztonsági infrastruktúrát alkotó technológiák pl. biztonsági hozzáférés-szabályozások, jogosultságkezelő rendszerek, mely a munkavégzéshez szükséges mértékre korlátozzák a hozzáférési jogosultságokat az egyes munkavállalók esetében, egyes elkülönítések (pl. biztosítások nyilvántartása) adatszivárgás elleni védelem, számítógépes azonosítók, jelszó, képernyővédelem, naplózás stb.
Ha az adatkezelést az EMA nevében más végzi, ezen adatkezelő kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelésnek a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról valamint a GDPR rendelet követelményeinek való megfelelését és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.
12. A jelen Tájékoztató módosítása
Az EMA – a jogszabályok által meghatározott keretek között – időről időre módosíthatja a jelen Adatvédelmi Tájékoztatót annak érdekében, hogy az összhangban legyen az EMA jogi kötelezettségeinek, valamint az érintett személyes adataival kapcsolatos adatkezelési tevékenységeinek változásaival. Kérjük, hogy az esetleges változások megismerése érdekében rendszeresen ellenőrizze a jelen Adatvédelmi Tájékoztató hatályát.
ADATKEZELÉST ÉRINTŐ LEGFONTOSABB JOGSZABÁLYOK
• 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról
• 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről
• 2005. évi XXV. törvény a távértékesítés keretében kötött pénzügyi ágazati szolgáltatási szerződésekről
• 2014. évi LXXXVIII. törvény a biztosítási tevékenységről
• 2001. évi XXXV. törvény az elektronikus aláírásról
• 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól
• 1995. évi CXIX. törvény a kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről
• 2008. évi XLVII. törvény a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat
tilalmáról
Pilisvörösvár, 2018.05.01
