ADATKEZELÉSI SZABÁLYZAT

1. BEVEZETÉS

A jelen adatkezelési szabályzat (továbbiakban: „Szabályzat”) meghatározza az NBG Masters Kft. (székhely: 2131 Göd, Nemeskéri-Kiss Miklós út 37.; elektronikus levelezési cím: office@nippon.hu, adószám: 23042085-2-13; továbbiakban: „Adatkezelő”) adatkezelési tevékenységének szabályait, melyet a Munkavállalói és harmadik személyek (a továbbiakban együttesen: „Érintettek”) vonatkozásában folytat.

 

2. ÁLTALÁNOS INFORMÁCIÓK

 

2.1.A Szabályzat célja

A jelen Szabályzat célja, hogy meghatározza az Adatkezelő által folytatott adatkezelési tevékenység szabályait

 

2.2.Adatkezelés

Az Adatkezelő az Infotv. 5. § (1) bekezdés a) és b) pontjai szerint az Érintett hozzájárulása, illetve jogszabály szerinti kötelező adatkezelés alapján, valamint az Európai Parlament és a Tanács (EU) 2016/679 rendelete – továbbiakban: GDPR – 6. cikk (1) bekezdés a)-c) pontjai alapján kezeli az Érintett személyes adatait .

Beleegyezése esetén adatait a beleegyezés visszavonásáig kezeljük, egyéb esetben pedig ügyének végleges feldolgozása után töröljük, amennyiben jogszabály nem ír elő megőrzési kötelezettséget. Az adott ügy végleges lezárását feltételezzük, ha a körülményekből arra lehet következtetni, hogy a kérdéses ügy véglegesen tisztázódott.

 

2.3.Fogalommeghatározások

adatállomány: az egy nyilvántartó-rendszerben kezelt adatok összessége,

adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől,

adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelő megbízásából – beleértve a jogszabály rendelkezése alapján történő megbízást is – személyes adatok feldolgozását végzi,

adatkezelés: az alkalmazott eljárástól függetlenül a személyes adatokon végzett bármely művelet, vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása. Adatkezelésnek számít a fénykép-, hang- vagy képfelvétel készítése

adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely a személyes adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja;

adatmegsemmisítés: az adatok vagy az azokat tartalmazó adathordozó teljes fizikai megsemmisítése,

adattovábbítás: ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik,

adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges,

adatvédelmi incidens: az adatbiztonság olyan sérülése, mely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

adatzárolás: az adatok továbbításának, megismerésének, nyilvánosságra hozatalának, átalakításának, megváltoztatásának, megsemmisítésének, törlésének, összekapcsolásának vagy összehangolásának és felhasználásának véglegesen vagy meghatározott időre történő lehetetlenné tétele,

címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak,

harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, amely vagy aki nem azonos az Érintettel, az adatkezelővel vagy az adatfeldolgozóval.

hozzájárulás: az Érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez,

különleges adat: a faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdekképviseleti szervezeti tagságra, az egészségi állapotra, a kóros szenvedélyre, a szexuális életre vonatkozó adat, valamint a bűnügyi személyes adat,

nyilvánosságra hozatal: ha az adatot bárki számára hozzáférhetővé teszik,

nyilvántartási rendszer: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető,

profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előre jelzésére használják,

személyes adat: bármely meghatározott (azonosított vagy azonosítható) természetes személlyel (Érintett) kapcsolatba hozható adat, az adatból levonható, az Érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az Érintettel helyreállítható. A személy különösen akkor tekinthető azonosíthatónak, ha őt – közvetlenül vagy közvetve – név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet;

tiltakozás: az Érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri

 

3. ALAPELVEK

  • Jogszerűség, tisztességes eljárás és átláthatóság: Az adatkezelési folyamat mindegyik része megismerhető az Érintett által. Ennek eszköze elsősorban az adatkezelési tájékoztató.
  • Célhoz kötöttség: Az adatkezelési folyamattal elérni kívánt célt meg kell nevezni és megismerhetővé kell tenni az adatkezelési tájékoztatók segítségével.
  • Adattakarékosság: A megnevezett cél eléréséhez szükséges minimális adatmennyiséget engedélyezett gyűjteni és kezelni.
  • Pontosság: Az adatkezelőnek törekedni kell, hogy adatai pontosak maradjanak. Lehetőséget kell adni az Érintett számára adatai megváltoztatásához, pontosításához.
  • Korlátozott tárolhatóság: Csak az adatkezelési tájékoztatóban megjelölt cél teljesüléséig engedélyezett az adatok tárolása. Amennyiben az adatkezelés célja teljesült, szükséges az adatok törlése, megsemmisítése.
  • Integritás és adatbiztonság: A szervezetnek kötelessége az adatkezelés folyamatait úgy kialakítani, hogy megfelelő adatbiztonsági eljárásokkal (pl.: jelszó, elzárható szekrények stb.) az abban kezelt személyes adatok hozzáférhetősége, módosíthatósága, törlése, csak az arra kijelölt közreműködők, és adott Érintett számára legyen biztosított. Ezeken túl a szervezet által kezelt adatok, senki más számára ne legyenek hozzáférhetők.
  • Elszámoltathatóság: Az adatkezelést végző szervezet összes adatkezelési eljárását, a GDPR jogszabályban meghatározott módon, dokumentálnia köteles. Ezen dokumentációt az ellenőrző hatóság felé, felkérés esetén, kötelező benyújtani.

 

4. ADATKEZELÉSRE, ADATFELDOLGOZÁSRA VONATKOZÓ SZABÁLYOK

  • Személyes adat akkor kezelhető, ha
    • ahhoz az Érintett hozzájárul, vagy
    • azt törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete elrendeli.
  • Az Érintett adatait, mint a szükséges és elégséges azonosító adatokat a Adatkezelő a 2001. évi CVIII. Tv. szerint, az információs társadalommal összefüggő értékesítés/szolgáltatás nyújtására irányuló szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó ellenértékek számlázása, valamint az azzal kapcsolatos követelések érvényesítése céljából kezeli.
  • Különleges adatot az Adatkezelő nem kezel.
  • Törvény közérdekből – az adatok körének kifejezett megjelölésével – elrendelheti a személyes adat nyilvánosságra hozatalát. Minden egyéb esetben a nyilvánosságra hozatalhoz az Érintett hozzájárulása, különleges adat esetében írásbeli hozzájárulása szükséges. Kétség esetén azt kell vélelmezni, hogy az Érintett a hozzájárulását nem adta meg. Az Érintett kérelmére indult eljárásban a szükséges adatainak kezeléséhez való hozzájárulását vélelmezni kell. Erre a tényre az Érintett figyelmét fel kell hívni.
  • Fentiek alapján az Adatkezelő az Érintettek következő adatait kezeli: név, e-mail cím, cím, telefonszám, számlázási adatok, rendelési adatok.
  • Weboldalunk / webes alkalmazásunk használata során ún. süti (kisméretű szöveges fájl) formájában információk tárolására kerülhet sor az Érintett számítógépén. A technikailag szükséges sütik csak a weboldal működésének biztosítását szolgálják. További (pl. a weboldal használatával kapcsolatos) sütik elhelyezésére csak az ügyfél beleegyezésével kerülhet sor. A sütik elfogadása a böngésző beállításain keresztül is beállítható. Viszont ebben az esetben előfordulhat, hogy az Érintett nem tudja teljes mértékben használni a webhely / webalkalmazás összes funkcióját.

 

5. AZ ÉRINTETT JOGAI

Az Érintettek az EU általános adatvédelmi rendelete (GDPR) szerint személyes adatai kezelésével kapcsolatban az alábbi jogokkal rendelkeznek:

  • A beleegyezés bármikor történő visszavonásának joga a GDPR 7.cikkének (3)bekezdése szerint
  • Tájékoztatáshoz való jog a GDPR 13. és 14.cikke szerint
  • Hozzáférési jog a GDPR 15. cikke szerint
  • Helyesbítéshez való jog a GDPR 16.cikke szerint
  • Törléshez való jog a GDPR 17.cikke szerint
  • Az adatkezelés korlátozásához való jog a GDPR 18.cikke szerint
  • Adathordozhatósághoz való jog a GDPR 20.cikke szerint
  • Tiltakozáshoz való jog bármikor a GDPR 21.cikke szerint
  • A felügyeleti hatóságnál történő panasztételhez való jog a GDPR 77.cikke szerint

Amennyiben az adatkezelést olyan kényszerítő erejű, jogos okok indokolják, amelyek elsőbbséget élveznek az Érintettek érdekeivel, jogaival és szabadságaival szemben, vagy jogi igények előterjesztését, érvényesítését vagy védelmét szolgálják, az ehhez szükséges személyes adatok kezelésére az Érintettek tiltakozása vagy törlési kérelme ellenére is sor kerülhet. 

 

6. AZ ADATOK VÉDELME

Adatvédelmi kérelmek: amennyiben bármilyen kérése vagy kérdése van az adatkezeléssel kapcsolatban, kérem lépjen kapcsolatba az Adatkezelő adatvédelmi tisztviselőjével:

Az Adatkezelő adatvédelmi tisztviselőjének neve: Szabó Szilárd

Az Adatkezelő elérhetősége, és levelezési címe: 2131 Göd, Nemskéri-Kiss Miklós út 37.

Az Adatkezelő e-mail címe: board@nippon.hu

Az Adatkezelő telefonszáma: +36 30 362 8831

Az Adatkezelő biztosítja az adatkezeléshez kapcsolódó kockázat mértékének megfelelő adatbiztonságot, fizikai, informatikai és szervezeti-adminisztratív szempontból.

Az Adatkezelő az adatvédelmi incidens tudomására jutását követően haladéktalanul megteszi a szükséges biztonsági intézkedéseket az adatvédelmi incidens alapját adó sérülés megszüntetése, helyreállítása céljából, az üzletmenet folytonossága céljából.

Az Érintettet értesítjük a megtett intézkedésekről és azok eredményéről.

Az Adatkezelő minden tőle elvárható technikai és szervezési intézkedést megtesz a felhasználó adatainak védelme érdekében, amely biztosítja, hogy illetéktelen harmadik személyek ne kezeljék jogtalanul a felhasználó adatait.

Az Adatkezelő azonban nem vállal felelősséget az adatbázisának jogszabályellenes feltörése esetére.

 

7. AZ ADATKEZELŐ FELELŐSSÉGÉNEK KIZÁRÁSA

Amennyiben az Adatkezelő tudomást szerez arról, hogy a felhasználó a jelen szabályzatot, valamely harmadik személy jogait, vagy egyébként a jogszabályokat sértő módon a kapcsolatfelvétel során más személy személyes adatait adja meg, nyilvánosan hozzáférhető vagy jogellenesen megszerzett személyes vagy egyéb adatokat harmadik személyek jogait vagy jogszabályt sértő módon (például direkt marketing célokra) használja, vagy egyébként a jelen adatvédelmi szabályzatban foglalt rendelkezéseket megszegte, illetve üzleti kapcsolat során bármilyen értelemben vett kárt okozott, az Adatkezelő megteszi a szükséges jogi intézkedéseket az okozott kár megtérítése valamint az elkövető jogi úton történő felelősségre vonása érdekében.

Az Adatkezelő az ilyen esetekben minden tőle telhető segítséget megad az eljáró hatóságoknak a jogsértő személy személyazonosságának megállapítása céljából és felelősségre vonása vonatkozásában.