A személyes adatok védelme
Az adatkezelő tájékoztatási kötelezettsége a GDPR és a 18/2018. sz. törvény szerint.
Jelen adatvédelmi irányelvek (a továbbiakban „Adatvédelmi irányelvek") az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (2016. április 27.) összhangban készültek, amely a természetes személyeknek a személyes adatok kezelésével kapcsolatos védelméről és az ilyen adatok szabad áramlásáról szól (a továbbiakban „GDPR"), valamint a 18/2018. sz. törvénnyel a személyes adatok védelméről.
A rendszer olyan információs rendszerként van besorolva, amelyben a Szolgáltató a törvény 5. paragrafus l) pontja szerint személyes adatokat kezel.
I. cikk: Fogalmak meghatározása
-
Érdeklődő:
- 16 évnél idősebb, vállalkozói tevékenységet nem folytató természetes személy
- Vállalkozó vagy jogi személy
- A foglalási portálon keresztül szolgáltatásokat kereső személy
-
Szolgáltató:
- Egyéni vállalkozó vagy jogi személy
- A foglalási rendszert használó szolgáltató
- A hatályos törvény szerinti „adatkezelőnek" minősül
II. cikk: Személyes adatok védelme
- A rendszer kifejezetten nem támogatja az automatizált korlátozást, álnevesítést, naplózást vagy titkosítást a törvény 5. paragrafus f), h), i), j) pontjai szerint. Kizárólag manuális intézkedések.
- Az online azonosítókat a törvény 5. paragrafus k) pontja szerint tárolják.
- A Szerző nem felel az adatvédelem megsértéséért a törvény 5. paragrafus m) pontja szerint — nem minősül adatkezelőnek, adatfeldolgozónak, címzettnek vagy harmadik félnek.
- A Szolgáltató a törvény 5. paragrafus o) pontja szerinti adatkezelőnek minősül.
- A Szolgáltató kizárólagos felelősséget visel az adatvédelem megsértéséért a törvény 5. paragrafus m) pontja szerint.
- A webtárhely üzemeltető a törvény 5. paragrafus p) pontja szerinti adatfeldolgozónak minősül.
- A Szolgáltatónak a következő elveket kell betartania:
- Jogszerűség (6. paragrafus) — az adatkezelésnek jogszerűnek kell lennie
- Célhoz kötöttség (7. paragrafus) — az adatokat csak meghatározott célra lehet kezelni
- Adattakarékosság (8. paragrafus) — csak a szükséges adatokat szabad gyűjteni
- Pontosság (9. paragrafus) — az adatoknak pontosnak és naprakésznek kell lenniük
- Korlátozott tárolás (10. paragrafus) — az adatokat csak a szükséges ideig szabad tárolni
- Integritás és bizalmas jelleg (11. paragrafus) — az adatokat megfelelően védeni kell
- Elszámoltathatóság (12. paragrafus) — az adatkezelőnek bizonyítania kell a megfelelést
- A Szolgáltató köteles megfelelő technikai és szervezési intézkedéseket végrehajtani a 31. paragrafus 1., 2., 4., 5. bekezdései szerint — figyelembe kell vennie az adatkezelés jellegét, terjedelmét, célját és kockázatait.
- A Szolgáltatónak beépített adatvédelmet (privacy by design) kell megvalósítania a 32. paragrafus 1-3. bekezdései szerint az adatkezelés megkezdése előtt.
- A Szolgáltatónak figyelembe kell vennie a legfrissebb védelmi ismereteket, a megvalósítás költségeit, az adatkezelés kontextusát/célját, valamint a kockázatok valószínűségét/súlyosságát.
- A Szolgáltatónak alapértelmezett adatvédelmet kell megvalósítania, amely biztosítja:
- Az adatkezelést csak meghatározott célra
- Az adattakarékosságot
- A korlátozott tárolási időt
- A személyes adatokhoz való korlátlan hozzáférés tilalmát
- A Szolgáltató a biztonsági intézkedések megfelelőségét a következő kockázatokra tekintettel értékeli: a személyes adatok véletlen vagy jogellenes megsemmisítése, elvesztése, megváltoztatása, jogosulatlan nyilvánosságra hozatala vagy jogosulatlan hozzáférés.
- A Szolgáltató biztosítja, hogy az adatokat kezelő személyek kizárólag az adatkezelő utasításai vagy a jogszabályi követelmények/nemzetközi szerződések szerint járjanak el.
- A Szolgáltatónak az érintetteknek az (EU) 2016/679 rendelet 13. cikke és a 18/2018. sz. törvény 19. paragrafusa szerinti tájékoztatást kell nyújtania az adatkezelés megkezdése előtt.
- A Szolgáltatónak az érintetteknek a hatályos jogszabályok által meghatározott terjedelemben és módon kell tájékoztatást nyújtania.
- Ha a Szerző a támogatás/frissítések során véletlenül hozzáfér a személyes adatokhoz, haladéktalanul tájékoztatnia kell a Szolgáltatót telefonon, és a 79. paragrafus 1. bekezdése szerinti titoktartási kötelezettséget kell betartania (a kötelezettség az adatkezelés befejezése után is fennáll).
- A Szolgáltató megerősíti, hogy az adatbázisban a Szerzőnek átadott összes adat megfelel a hatályos jogszabályoknak.
Az érintett jogai
Érintettként a következő jogok illetik meg Önt:
- Hozzáféréshez való jog — joga van megerősítést kapni arról, hogy személyes adatait kezelik-e, és ha igen, hozzáférni azokhoz
- Helyesbítéshez való jog — joga van az Önre vonatkozó pontatlan személyes adatok helyesbítéséhez
- Törléshez való jog — joga van az Önre vonatkozó személyes adatok törléséhez („az elfeledtetéshez való jog")
- Az adatkezelés korlátozásához való jog — joga van az adatkezelés korlátozásához
- Adathordozhatósághoz való jog — joga van a személyes adatokat strukturált, általánosan használt és géppel olvasható formátumban megkapni
- Tiltakozáshoz való jog — joga van tiltakozni a személyes adatok kezelése ellen
- Panasz benyújtásához való jog — joga van panaszt benyújtani a Szlovák Köztársaság Személyes Adatok Védelméért Felelős Hivatalánál
Személyes adatok törlésének kérelmezése
Ha kérelmezni szeretné személyes adatainak törlését a ProDiary foglalási rendszerből, a következő módokon teheti meg:
- Közvetlenül kapcsolatba lépve a Szolgáltatóval (üzlettel), amelynél regisztrált
- Kérelmet küldve az e-mail címre: info@prodiary.sk
- Telefonon a következő számon: +421 915 428 229
A rendszer üzemeltetője:
EKUM, s.r.o.
Bajkalská 45G, 821 05 Bratislava
IČO: 35 777 168 | DIČ: SK2020255688
Tel.: +421 915 428 229
E-mail: info@prodiary.sk
Felügyeleti szerv:
Úrad na ochranu osobných údajov Slovenskej republiky
Hraničná 12, 820 07 Bratislava 27
Jelen adatvédelmi irányelvek 2018. május 25-től érvényesek és hatályosak, a GDPR hatálybalépésével összhangban.