Adatvédelmi tájékoztató
1. A tájékoztató célja
Jelen tájékoztató célja, hogy rögzítse az
- Yves Solutions Korlátolt Felelősségű Társaság
- Székhely: 1052 Budapest, Petőfi Sándor utca 11. IV. em. 20. ajtó
- Cégjegyzékszáma: 01 09 438582
- Adószáma: 32709818-2-41
- Telefon: +36 1 266 7777
- Web: www.yves.hu
- Email: info@yves.hu
- Képviseli: dr. Smitnya Sándor ügyvezető
- Adatvédelmi tisztviselő: Sziklai & Andrejszki Ügyvédi Iroda
- Adatvédelmi tisztviselő elérhetősége: dpo@drsziklai.hu
(a továbbiakban, mint Adatkezelő) által alkalmazott adatvédelmi és adatkezelési politikát, valamint, hogy a könyvelőiroda ügyfelei, a www.yves.hu weboldal látogatói, valamint egyéb partnerek, mint az adatkezeléssel érintett magánszemélyek megfelelő tájékoztatást kapjanak a személyes adataik kezelésével kapcsolatban. Az Adatkezelő elkötelezett, hogy a tevékenysége során teljes mértékben megfeleljen a jelen tájékoztató és a személyes adatok kezelésére vonatkozó, alábbiakban ismertetett jogszabályok előírásainak.
A jelen szabályok kialakításakor az Adatkezelő különös tekintettel vette figyelembe
- az Alaptörvényt;
- a Polgári Törvénykönyvről szóló 2013. évi V. törvényt (a továbbiakban: Ptk.);
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényt (Infotv.);
- a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény
- az Európai Parlament és a Tanács 2016/679 rendeletét (GDPR rendelet).
Jelen adatvédelmi tájékoztató megismerhető a www.yves.hu weboldalon, valamint az Adatkezelő székhelyén is.
2. A tájékoztató során használt fogalmak
Adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése.
Adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése.
Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel rendelkező társaság, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja.
Adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk nem lehetséges.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Álnevesítés: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni.
eDM (electronic Direct Mail): A direkt marketing egyik eszköze, levélreklám, marketing üzenet. Az Érintett erre irányuló előzetes hozzájárulását követően az Adatkezelő e-mail-ben reklámot, marketing üzenetet küldhet az Érintett email postafiókjába.
Érintett: az a természetes személy, akinek az adatkezelés a személyes adatait érinti.
Harmadik fél: az a természetes vagy jogi személy, vagy bármely egyéb szerv, amely nem azonos az Érintettel, az Adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az Adatkezelő vagy Adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Hozzájárulás: az Érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.
Személyes adat: a meghatározott természetes személlyel kapcsolatba hozható adat - különösen a neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés, amely nem minősül közérdekű, vagy közérdekből nyilvános adatnak. Személyes adatnak minősül többek között a név, a lakcím és az e-mail cím.
Tiltakozás: az Érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri.
Weboldal: www.yves.hu
3. Adatkezelési alapelvek
Az Adatkezelő által végzett adatkezelés megfelel a GDPR adatkezelési elveinek, amelyek a következők:
Jogszerűség, tisztességes eljárás és átláthatóság elve: A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
Célhoz kötöttség elve: A személyes adatok gyűjtésének csak meghatározott, egyértelmű és jogszerű célból kell történnie, és azokat nem szabad a célokkal össze nem egyeztethető módon kezelni.
Adattakarékosság elve: A személyes adatoknak az adatkezelés céljai szempontjából megfelelőek és relevánsak kell lenniük, és a szükségesre kell korlátozódniuk.
Pontosság elve: A személyes adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törlésre, vagy helyesbítésre kerüljenek.
Korlátozott tárolhatóság elve: A személyes adatok tárolásának olyan formában kell történnie, amely az Érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé.
Integritás és bizalmas jelleg elve: A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
Elszámoltathatóság elve: Az Adatkezelő felelős az elveknek való megfelelésért, továbbá képesnek kell lenniük ezen megfelelés igazolására.
Az adatkezelés elvei mellet, közös követelményként azonosítható a megfelelő tájékoztatás követelménye, mivel az Adatkezelőnek bármely adatkezelési jogalap esetén tájékoztatnia kell az Érintetteket az adatkezelésről.
4. Az egyes adatkezeléssel járó tevékenységek, a kezelt adatok meghatározása, az adatkezelés joglapja, célja, és az adatkezelés időtartama
4.1 Kapcsolatfelvétel
Az Adatkezelő lehetőséget biztosít arra, hogy az Érintett felvegye vele a kapcsolatot konzultáció vagy időpont egyeztetés céljából. Az Adatkezelő a Weboldalon a Kapcsolat menüpontban adja meg a vele történő kapcsolatfelvételhez használható elérhetőségeket, úgy, mint az e-mail cím és a telefonszám. Az Adatkezelő által, közvetlenül a felületen biztosított online elektronikus kapcsolatfelvétel során az Érintett megkeresése az Adatkezelő info@yves.hu e-mail címére érkezik.
A kapcsolatfelvétel - függetlenül a megkeresés módjától - az Adatkezelő ügyfélkapcsolati munkatársához érkezik be. Amennyiben telefonos kapcsolatfelvétel esetén a kívánt munkatárshoz történő kapcsolás sikertelen, úgy papíralapon rögzítésre kerül a megkereső neve, telefonszáma, a keresett munkatárs neve és esetleg a megkeresés tárgya. A megkeresés a keresett munkatárs részére papír alapon kerül átadásra.
Az elektronikusan rendelkezésre bocsátott személyes adatok tárolása szerveren elektronikus formában, a papír alapon rögzített személyes adatoké pedig az Adatkezelő székhelyén, zárt helyen történik.
| Adatkezeléssel érintett adatok megjelölése | az Érintett neve, telefonszáma és email címe, illetve további, az Érintett által önkéntesen megadott személyes adatok |
|---|---|
| Adatkezelés célja | az Érintett és az Adatkezelő közötti kapcsolatfelvétel elsődlegesen időpont egyeztetés vagy céljából. |
| Adatkezelés jogalapja | Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont |
| Adatkezelés időtartama | Az Érintett által megadott személyes adatok haladéktalanul törlésre kerülnek,
amennyiben a kapcsolatfelvétel nem járt eredménnyel. Megbízás esetén az kapcsolatfelvétel tárgyát képező feladat elintézését követően kerültnek törlésre az adatok. |
4.2 Hírlevél feliratkozás
Az Érintetteknek lehetőségük van az Adatkezelő hírlevél küldési szolgáltatására feliratkozni a Weboldalon. Az Adatkezelő hírlevelek útján tájékoztatja a feliratkozott Érintetteket az aktuális és a jövőbeni szolgáltatási tevékenységéhez kapcsolódó hírekről, reklámot, tájékoztatót tartalmazó üzenetet küld a részükre. A hírlevelet a Adatkezelő azokra az e-mail címekre küldi meg rendszeres időközönként, amelyekkel az Érintettek feliratkoztak a hírlevél küldési szolgáltatásra.
Az Adatkezelő az email címeket kizárólag elektronikus adatbázisban tárolja. Az adatbázisba az Érintett hírlevélre feliratkozó e-mail címe csak az Érintett kifejezett hozzájárulásával és külön feliratkozásával kerülhet be. Az Adatkezelő az Érintett e-mail címen kívül semmilyen más személyes adatát nem kezeli.
Leiratkozás esetén a hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A honlapon történő feliratkozáskor az Érintett emailben tájékoztatást kap arról, hogy sikeres volt a feliratkozása.
| Adatkezeléssel érintett adatok megjelölése | Az Érintett email címe |
|---|---|
| Adatkezelés célja | A feliratkozók részére hírlevél, azaz reklámot, tájékoztatót tartalmazó elektronikus üzenet küldése az Érintett részére az Adatkezelő szolgáltatási tevékenységéhez kapcsolódóan. |
| Adatkezelés jogalapja | Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont |
| Adatkezelés időtartama | Az Adatkezelő a hírleveleket visszavonásig, illetve addig küldi az Érintett részére, ameddig az Érintett nem iratkozik le a szolgálatásról, illetőleg ameddig nem kéri az adatai törlését és az adatkezelés beszüntetését. A hírlevélről az Érintett bármikor, ingyenesen, közvetlenül leiratkozhat. Amennyiben vissza kívánja vonni az Adatkezelő részére, a hírlevél küldéséhez adott hozzájárulását (azaz le kíván iratkozni a hírlevélről, visszavonja hozzájárulását), úgy ezt az info@yves.hu címre küldött elektronikus levélben teheti meg, vagy a hírlevelet tartalmazó e-mail-ben lehetőség van közvetlenül leiratkozásra. Az Adatkezelő ez esetben, a továbbiakban hírlevelet nem küld az Érintett részére. |
4.3 Sütik
A cookie (süti) egy olyan kisméretű szövegfájl, amely az Érintett számítógépe vagy a mobil eszköze merevlemezén tárolódik a sütiben beállított lejárati ideig, és a későbbi látogatásokkor újra aktiválódik. Célja, hogy rögzítse a látogatással kapcsolatos információkat, illetve a személyes beállításokat, ezek azonban a látogató személyével kapcsolatba nem hozható adatok. Segít a felhasználóbarát weboldal kialakításában, valamint az Érintett online élményének fokozása érdekében.
Ha az Érintett nem egyezik bele, hogy az Adatkezelő sütiket használjon, amikor az Érintett a weboldalon böngészik, előfordulhat, hogy weboldal és nem fog teljeskörűen működni. Az Érintettnek lehetősége van az alábbiakban ismertetett funkciókkal rendelkező sütik közül akár egyenként is választania.
Szükséges sütik
Ezek a sütik biztosítják a Weboldal megfelelő működését,
megkönnyítik azok használatát, nélkülük a Weboldal kényelmes használata nehezebben vagy
egyáltalán nem biztosítható. Ezek a sütik a látogatók azonosítása nélkül gyűjtenek
információkat a Weboldal használatáról. Vannak köztük olyanok, amelyek törlődnek amint a
látogató bezárja a böngészőt (munkamenet sütik), míg másokat a látogató készüléke, illetve
a böngészője mindaddig ment, amíg azok mentési időtartama le nem jár, vagy a látogató
azokat nem törli (állandó sütik). A sütik a felhasználó eszközein a Weboldal böngészése
során automatikusan elhelyezésre kerülnek. Azokat a böngésző beállításoknál utólag és
önállóan lehetséges törölni.
Funkcionális sütik
Ezek a sütik speciális funkciókat és személyre szabást
tesznek lehetővé. A sütiket az Adatkezelő helyezi el, vagy olyan harmadik fél, amelynek
szolgáltatásait az Adatkezelő felvette a Weboldalra. Amennyiben az Érintett nem
engedélyezi ezeknek a sütiknek a használatát, előfordulhat, hogy az említett funkciók nem
megfelelően működnek.
Analitika sütik
Az analitikai sütik annak megértésére szolgálnak, hogy a
látogatók hogyan lépnek kapcsolatba a weboldallal. Ezek a cookie-k segítséget nyújtanak a
látogatók számáról, a visszafordulási arányról, a forgalmi forrásról stb. Ezek a sütik sem
azonosítják az Érintetteket, az általuk gyűjtött információk arra vonatkoznak, hogy pl. a
látogató az oldal mely részére kattintott, hány honlapot vagy oldalt keresett fel, milyen
hosszú volt az egyes munkamenetek megtekintési ideje, milyen esetleges hibaüzenetek
érkeztek stb. Az analitikai célú sütik között is megkülönbözettünk állandó és munkamenet
sütiket, aszerint, hogy mennyi ideig tárolódnak azok a látogatók böngészőjében, illetve
eszközén. Az analitikai célú sütik az érintett eszközein a honlapok böngészése során
automatikusan elhelyezésre kerülnek. Azokat a böngésző beállításoknál utólag lehetséges
törölni.
Teljesítmény sütik
Ezek a sütik a Weboldal teljesítményéhez, fejlesztéséhez, a
felhasználói élmény javításához kapcsolódnak, és lehetővé teszik, hogy azzal kapcsolatosan
gyűjthessen adatokat az Adatkezelő, hogy a látogatók miként használják a Weboldalt.
Hirdetés sütik
Ezek a sütik biztosítják a Weboldal hatékony működését, és azt
is, hogy a marketing korszerű legyen. A célzott sütik az Érintettek is hasznosak, hiszen
ezek által tud az Adatkezelő olyan hirdetéseket megjeleníteni a Weboldalon, amelyek
érdekesek és relevánsak lehetnek a felhasználóknak. Ezeket a sütiket tehát a látogatók
honlapon végzett tevékenységének nyomon követésére használja az Adatkezelő, a célja pedig
nem más, mint a felhasználói élmény fokozása, valamint online marketing tevékenység
segítése.
Az Érintettek IP címén túl a sütikben semmilyen olyan személyes adatot nem tárol az Adatkezelő, illetve nem ad át a harmadik fél részére, amelyet a Weboldal használata, illetve a regisztráció során megadott az Érintett, ezekben a sütikben csupán olyan adatokat tárol az Adatkezelő, amelyek az Érintettnek a Weboldalon végzett tevékenységét azonosítják. A sütiket az Érintett törölni tudja az informatikai eszközéről, illetve azok a böngésző bezárásával – az eszköz beállítás függvényében – automatikusan törlődnek, valamint az Érintett manuálisan beállíthatja böngészőjét úgy is, hogy az a sütik alkalmazását tiltsa.
| Adatkezeléssel érintett adatok megjelölése | Kizárólag az Érintett IP címe, ezen felül az Adatkezelő minden elemzési információt név vagy más személyes adat nélkül tárol |
|---|---|
| Adatkezelés célja | A Weboldalra látogatók, mint Érintettek azonosítása, a belépési és felhasználási szokásról automatikus adatrögzítés a sütik segítségével, amelynek célja a munkamenet lehetővé tétele, illetve könnyítése, felhasználói élmény javítása, testre szabás, statisztikai célú adatgyűjtés. |
| Adatkezelés jogalapja | Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont |
| Adatkezelés időtartama | Az érintett a böngészője beállításain keresztül bármikor törölheti a számítógépén vagy mobiltelefonján eltárolt sütiket |
4.4 Adatkezelés a számlázás során
Az adatkezelés a jogszabályoknak megfelelő számla kiállítása és a számviteli bizonylatmegőrzési kötelezettség teljesítése érdekében történik.
| Adatkezeléssel érintett adatok köre | Az Érintett neve, lakcíme és/vagy tartózkodási helye, telefonszáma, email címe |
|---|---|
| Adatkezelés célja | számla kiállítása és a számviteli bizonylatmegőrzési kötelezettség teljesítése |
| Adatkezelés jogalapja | az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges (GDPR Rendelet 6. cikk c) pont) |
| Adatkezelés időtartama | a számviteli törvény szerint 8 év |
4.5 Adatkezelés szerződéskötés- és teljesítés során
Amennyiben az Adatkezelő és a partnerei között szerződés jön létre, úgy a felek megjelölik (megjelölhetik) a szerződésben a kapcsolattartó magánszemélyeket, és azok elérhetőségét. A szerződések teljesítésével kapcsolatos adatkezelési tevékenység során nem történik közös adatkezelés, minden adatkezelő csak a saját szerződéseivel kapcsolatos adatokat kezeli.
| Adatkezeléssel érintett adatok köre | Az Érintett neve, telefonszáma, beosztása és email címe |
|---|---|
| Adatkezelés célja | A vállalkozások közötti kapcsolattartás, a szerződésekben foglaltak teljesülése |
| Adatkezelés jogalapja | Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges (GDPR Rendelet 6. cikk b) pont) |
| Adatkezelés időtartama | Az Adatkezelő és az Érintett közötti szerződéses jogviszony alapján az Adatkezelőt jogi kötelezettség megszűnésétől számított nyolc (8) évig |
4.6 Kamerarendszer üzemeltetése
Az Adatkezelő az emberi élet és testi épség védelme, valamint vagyonvédelmi céljából kamerarendszert üzemeltet. Az egyes kamerák elhelyezkedését az alábbi táblázat tartalmazza.
| Kamera száma | Látótér |
|---|---|
| 1. | Recepció |
| Adatkezeléssel érintett adatok köre | Az Érintett képmása |
|---|---|
| Adatkezelés célja | az emberi élet és testi épség védelme, valamint vagyonvédelem |
| Adatkezelés jogalapja | az Adatkezelő ahhoz fűződő jogos érdeke, hogy a székhelyén, a személy és vagyonvédelmet biztosítsa (GDPR Rendelet 6. cikk (1) bekezdés f) pont). |
| Adatkezelés időtartama | Az Adatkezelők a rögzített kép- és hangfelvételt legfeljebb a rögzítéstől számított 3 hét elteltével megsemmisíti, kivéve, ha a további tárolást biztonsági esemény indokolja. |
4.7 Álláshirdetések
Az Adatkezelő anonim álláshirdetéseket nem ad fel, továbbá a kérés nélkül érkezett pályázatokat, amennyiben azok további kezelése nem indokolt, haladéktalanul törli. Amennyiben a pályázó felvételre kerül, úgy az Adatkezelő további adatkezelésre vonatkozó hozzájárulást kérhet a pályázótól. Sikertelen pályázat estén az állásra jelentkezők külön hozzájárulásával az Adatkezelő megtarthatja az egyes pályázatokat abból a célból, hogy a későbbiekben állásajánlatával megkereshesse a korábban jelentkezőket.
| Adatkezeléssel érintett adatok köre | Érintett neve, telefonszáma, email címe, lakcíme, beszélt nyelvek, végzettsége, korábbi munkahelyek, valamint az önéletrajzban szereplő, önkéntesen megadott személyes adatok |
|---|---|
| Adatkezelés célja | Az érintett és az Adatkezelő közötti kapcsolatfelvétel, a munkaviszony létrehozása |
| Adatkezelés jogalapja | Az Érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez - GDPR 6. cikk (1) a) pont |
| Adatkezelés időtartama | Amennyiben a beérkezett önéletrajzok további kezelése nem indokolt haladéktalanul, de legfeljebb 6 hónapig, sikertelen pályázat esetén a pályázó hozzájárulásával a Ptk. rendelkezései szerinti általános 5 éves elévülési ideig vagy az érintett törlésre irányuló kérelméig |
4.8 Ügyfélátvilágítás
A vonatkozó jogszabályok szerint az Adatkezelőt, mint könyvelőirodát ügyfélátvilágítással kapcsolatos feladatok terhelik, amelynek keretében személyes adatok kezelése történik.
| Adatkezeléssel érintett adatok köre | az Érintett neve, születési családi és utóneve, állampolgársága, születési helye, ideje, anyja születési neve, lakcíme, ennek hiányában tartózkodási helye, azonosító okmányának típusa és száma, |
|---|---|
| Adatkezelés célja | a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvényben (Pmt.) foglalt kötelezettségek teljesülése |
| Adatkezelés jogalapja | az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges (GDPR Rendelet 6. cikk c) pont) |
| Adatkezelés időtartama | a Pmt. 56.§ (2) és 57.§ (2) bekezdése alapján a megbízás teljesítését követő 8 év |
5. Adatfeldolgozók
5.1 Az Adatkezelő a személyes adatok kezelése során az alábbi adatfeldolgozókat veszi igénybe:
| Adatfeldolgozó neve | Elérhetősége | Feladatok |
|---|---|---|
| Meta Platforms Ireland Limited | Írország, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2. | Facebook, Instagram |
| Google Ireland Limited | Írország, Gordon House, Barrow Street Dublin 4. | Google Analytics |
| The Rocket Science Group LLC (Mailchimp) | www.mailchimp.com | hírlevél szolgáltató |
| Sitepro Kft. | 1052 Budapest, Petőfi Sándor utca 11. IV. em. 20. ajtó | IT szolgáltatás |
| Sziklai & Andrejszki Ügyvédi Iroda | 1052 Budapest, Petőfi Sándor utca 11. IV. em. 20. ajtó | Adatvédelmi tisztviselő |
| sERPa | PROGEN Kft. | számlázás |
| Finshape Hungary Kft. | 1027 Budapest, Ganz utca 16. | tárhely szolgáltatás |
5.2 Az Adatfeldolgozók adatkezeléssel összefüggő tevékenysége a technikai háttér szolgáltatása. Az Adatfeldolgozók az adatkezelést érintő érdemi döntést nem hozhatnak, a tudomásukra jutott személyes adatokat kizárólag az Adatkezelő rendelkezései szerint dolgozhatják fel, saját céljukra adatfeldolgozást nem végezhetnek, továbbá a személyes adatokat az Adatkezelő rendelkezései szerint kötelesek tárolni és megőrizni.
A Facebook adatkezelési szabályzatát az alábbi linken találja:
https://www.facebook.com/privacy/explanation
Az Instagram adatkezelési szabályzatát az alábbi linken találja:
https://help.instagram.com/519522125107875
A Mailchimp adatkezelési szabályzatát az alábbi linken találja:
https://mailchimp.com/gdpr/
A Google adatvédelmi szabályzatát az alábbi linken találja:
https://business.safety.google/compliance/
6. Az Adatkezelő adatfeldolgozási tevékenysége
Az Adatkezelő, mint könyvelőiroda, az ügyfelei részére végzett megbízások során adatfeldolgozói tevékenységet végez, amelynek keretében az egyes adatkezelési műveletekhez kapcsolódó technikai feladatokat lát el. Az adatfeldolgozói tevékenység keretében az Adatkezelő maradéktalanul megfelel a GDPR-ban és az Infotv.-ben is rögzített alapelveknek, a vonatkozó jogszabályi előírásoknak, és a jelen Adatvédelmi tájékoztatóban foglaltaknak.
Az Adatkezelő és az őt megbízó ügyfele között létrejött megbízási szerződés teljesítése során az Adatkezelő megismerheti az ügyféllel jogviszonyban levő természetes személyek adatait, amely adatkezelés tekintetében az Yves Solutions Kft. adatfeldolgozónak, a megbízó ügyfél pedig adatkezelőnek minősül.
Az adatok átvételére, és az azokkal történő technikai feladatok ellátására, azaz az adatfeldolgozási tevékenységre adatfeldolgozási szerződés létrejötte, továbbá az Adatvédelmi tájékoztatónak az ügyfél általi megismerését és elfogadását követően kerülhet sor. Az Yves Solutions Kft., mint adatfeldolgozó, az ügyfele felé garantálja, hogy:
- az ügyfele nevében végzett tevékenysége során az GDPR Rendeletben meghatározott személyes adatok kezelésére vonatkozó alapelveket maradéktalanul betartja;
- a szerződés teljesítésére a kezelt adatok védelmét biztosító megfelelő hardver és szoftver eszközöket és megoldásokat alkalmaz, minden adatkezelése a megfelelő titoktartással, továbbá a megfelelő technikai és szervezési óvintézkedésekkel történik;
- az minden foglalkoztatottja vagy megbízottja megfelelő szakmai ismeretekkel rendelkezik az adatvédelem, az adatbiztonság és a bizalmas adatkezelés terén;
az adatkezelést végző foglalkoztatottja, vagy megbízottja az általa megismert személyes adatok vonatkozásában titoktartásra kötelezettség hatálya alatt állnak.
7. Adattovábbítás
Az Adatkezelő birtokába jutott adatokat személyes adatokat az Adatkezelő főszabály szerint az Érintett előzetes hozzájárulása nélkül harmadik félnek semmilyen módon nem adja tovább, kizárólag abban az esetben, ha ehhez az Érintett kifejezetten hozzájárult, vagy, ha azt jogszabály írja elő.
8. Adatbiztonság
Az Adatkezelő a fentiekben megnevezett személyes adatokat a székhelyén papír alapon, valamint az informatikai rendszerében tárolja. Az Adatkezelő kötelezi magát arra vonatkozóan, hogy a GDPR-ban és az Infotv.-ben foglaltaknak megfelelően, az Érintettek jogait szem előtt tartva gondoskodjon az adatok biztonságáról.
Az esetleges adatvédelmi incidensekről nyilvántartást vezet, amennyiben szükséges, a felmerülő incidensekről tájékoztatja az Érintettet, valamint szükség esetén a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH).
A személyes adatokhoz az Adatkezelő érdekkörében eljáró azon személyek – így különösen megbízottak, munkavállalók – férnek hozzá, akiknek ez tevékenységük ellátásához szükséges, és akik az adatok kezelésével kapcsolatos kötelezettségekkel tisztában vannak, azokat ismerik.
Az Adatkezelő megtesz minden szükséges intézkedést annak érdekében, hogy biztosítsa az adatok biztonságos, sérülésmentes kezelését, és az ehhez szükséges adatkezelési rendszerek kiépítését, működtetését. Az Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse.
Az Adatkezelő kötelezettséget vállal arra vonatkozóan, hogy a legkorszerűbb és legmegfelelőbb berendezésekkel és biztonsági szabályokkal gondoskodik az adatok biztonságáról, különös tekintettel arra, hogy az adatokhoz jogosulatlan személy hozzá ne férjen, az adatok jogszerűtlen ne kerüljenek nyilvánosságra, törlésre vagy megsemmisítésre. Megtesz minden tőlük telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást az Adatkezelő adatkezelési tevékenységben részt vevő munkavállalói részére is előírja.
Az Adatkezelő nem gyűjt különleges adatokat, azaz olyan adatokat, amelyek faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, az egészségi állapotra, a kóros szenvedélyre, a szexuális életre, valamint büntetett előéletre vonatkoznak.
9. Az Érintett jogai az adatkezelés során
Az adatkezelés időtartamán belül az Érintettet az alábbi jogok illetik meg:
Tájékoztatáshoz való jog
Megfelelő módon, egyszerű és befogadható nyelvezetű,
könnyen fellelhető (online vagy offline) információt köteles adni az Adatkezelő az
adatkezelés lényeges szempontjairól. A személyes adatok megszerzésének időpontjában, vagy
amennyiben az Érintett utólag kér tájékoztatást, ezen tájékoztatás megadásakor az Érintett
rendelkezésére kell bocsátani az Adatkezelési tájékoztatót, és az abban foglaltak
megismerését, megértését és elfogadását igazoló nyilatkozatot kell aláíratni vele.
Az Érintett bármikor jogosult tájékoztatást kérni az Adatkezelő által kezelt, rá vonatkozó személyes adatokról. A tájékoztatás a tájékoztatóban megjelölt e-mail címen, vagy postai úton is kérhető. Az Adatkezelő a kérelem alapján 30 napon belül köteles megadni a kért tájékoztatást.
Törléshez való jog
Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje
a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az Érintettre vonatkozó
személyes adatokat indokolatlan késedelem nélkül törölje. Amennyiben az Adatkezelő hozzáférést
enged harmadik személyeknek a törölni kért adatokhoz, akkor tájékoztatni kell mindazokat, akik
számára nyilvánosságra hozták az érintett adatot, hogy minden hivatkozást, illetve náluk tárolt
személyes adatot töröljenek. Ennek célja az, hogy – hacsak annak jogi vagy észszerű akadálya
nincs – az érintett adat „tűnjön el” a fellelhető adatbázisokból.
A törést nem kell teljesíteni, amennyiben az adatkezelés
- véleménynyilvánítás szabadságához, vagy a tájékoztatáshoz való jog gyakorlása céljából szükséges;
- jogi igények előterjesztéséhez, érvényesítéséhez és védelméhez szükséges;
- jogi kötelezettség teljesítése miatt szükséges;
- közérdekű archiválás, tudományos, vagy történelmi kutatás, statisztikai célból szükséges és az adattörlés lehetetlenné tenné, vagy komolyan veszélyeztetné az adatkezelés céljának teljesítését.
Az Adatkezelő törli továbbá az Érintettre vonatkozó dokumentációiban szereplő személyes adatokat, ha a személyes adat kezeléséhez fűződő cél megszűnt. A papír alapú dokumentációk esetében azok jegyzőkönyvvel rögzített megsemmisítéséről kell gondoskodni abból az okból kifolyólag, hogy annak tényét a későbbiekben az illetékes hatóság felé bizonyíthassák.
Az adatok helyesbítése
Az Érintett jelezheti, hogy a kezelt adatok
pontatlanok, és kérheti, hogy azok helyett mi kerüljön feltüntetésre. Az adatok
pontosságáért az Adatkezelőt terheli a felelősség, így időről időre szükséges ellenőrizni
azok pontosságát.
Az adatkezelés korlátozásához való jog:
Az Érintett személy kérheti személyes
adatai kezelésének korlátozását az Adatkezelőtől például egy tisztázatlan, jogvitás
helyzetben. Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás
kivételével csak az Érintett hozzájárulásával, vagy jogi igények előterjesztéséhez,
érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme
érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet
kezelni.
Adathordozhatósághoz való jog:
Az Érintett kérheti, hogy a rá vonatkozóan
kezelt adatokat tagolt, széles körben használt, géppel olvasható formátumban (pl. .doc,
.pdf stb.) megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik
Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az eredeti Adatkezelő. Megkönnyíti
az adatkezeléssel érintett helyzetét, hogy személyes adatait egyik adatkezelőtől a
másikhoz vigye át.
Tiltakozáshoz való jog
Az Érintett jogosult arra, hogy amennyiben nem adta
hozzájárulását az adatok kezeléséhez, bármikor tiltakozzon személyes adatainak
meghatározott okból történő kezelése ellen.
Amennyiben az Érintett a jogaival élni
kíván, az az azonosításával jár együtt, valamint az Érintettel szükségszerűen
kommunikálnia kell az Adatkezelőnek, ezért az azonosítás érdekében személyes adatok
megadására lesz szükség, valamint az email fiókban elérhető lesz az Érintett
adatkezeléssel kapcsolatos panasza a jelen tájékoztatóban, a panaszokkal kapcsolatban
megjelölt időtartamon belül. Az adatkezeléssel kapcsolatos panaszokat haladéktalanul, de
legkésőbb 30 napon belül válaszolja meg az Adatkezelő.
10. Jogorvoslati lehetőségek
Az Érintett jogosult panaszával a NAIH-hoz (1055 Budapest, Falk Miksa u. 9-11.; https://naih.hu, Telefon: +36 (1) 391-1400, Telefax: +36 (1) 391-1410, E-mail: augyfelszolgalat@naih.hu) fordulni vagy a Polgári perrendtartásról szóló 2016. évi CXXX. törvény szerint hatáskörrel és illetékességgel rendelkező Bíróság előtt érvényesíteni személyes adatok kezelésével kapcsolatos jogait.
11. Záró rendelkezések
11.1 Amennyiben az Adatkezelő a személyes adatokkal kapcsolatban a jelen tájékoztatóban foglalt céltól eltérő célból további adatkezelést kíván végezni, a további adatkezelést megelőzően tájékoztatja az Érintettet az adatkezelés új céljáról. Az új célból történő adatkezelés csak ezt követően kezdődhető meg - amennyiben az adatkezelés jogalapja hozzájárulás – ha az adatkezeléshez a tájékoztatáson felül az Érintett is hozzájárul.
11.2 Az adatvédelmi tájékoztató visszavonásig érvényes, személyi hatálya kiterjed az Adatkezelő minden adatfeldolgozójára, a foglalkoztatottakra, a tisztségviselőikre és a velük megbízási jogviszonyban állókra.
11.3 Az adatvédelmi tájékoztatót évente, illetve a közösségi vagy hazai jogszabályváltozás esetén felül kell vizsgálni. A tájékoztatót csak az Adatkezelő jogosult módosítani.
Jelen Adatvédelmi Tájékoztató 2024. december 11. napjától hatályos.