1. Bevezetés
1.1. A 7M Informatika KFT (a továbbiakban: Adatkezelő) kiemelt figyelmet fordít a személyes adatok védelmére és minden adatkezelési tevékenysége során betartja a vonatkozó jogszabályokat, különös tekintettel az Európai Parlament és a Tanács (EU) 2016/679 rendeletére (GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény rendelkezéseire.
1.2. Adatkezelő adatai:
- Cégnév: 7M Informatika KFT
- Székhely: 8900 Zalaegerszeg, Jákum Ferenc u. 6.
- Cégjegyzékszám: 20-09-072797
- Adószám: 23971204-2-20
- Képviselő: Horváth Gergő
- E-mail: szerviz@kandh97.hu
- Telefonszám: +36-30/997-24-98
1.3. Jelen Adatvédelmi Tájékoztató (továbbiakban: Tájékoztató) célja, hogy az érintettek számára közérthető formában és áttekinthető módon információt nyújtson az Adatkezelő által végzett adatkezelési tevékenységekről, az érintettek adatvédelmi jogairól és jogorvoslati lehetőségeiről.
1.4. A Tájékoztató 2023. augusztus 1. napjától hatályos és visszavonásig érvényes. Az Adatkezelő fenntartja a jogot a Tájékoztató módosítására, amelyről a weboldalán tájékoztatja az érintetteket.
2. Fogalommeghatározások
Az alábbi fogalmak a jelen Tájékoztató értelmezése során az itt meghatározott jelentéssel bírnak:
- Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
- Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
- Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
- Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
- Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
- Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
- Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
3. Az adatkezelés elvei
Az Adatkezelő a személyes adatok kezelése során az alábbi elveket érvényesíti:
- Jogszerűség, tisztességes eljárás és átláthatóság: A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végezzük.
- Célhoz kötöttség: A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történik, és azokat nem kezeljük ezekkel a célokkal össze nem egyeztethető módon.
- Adattakarékosság: Az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk.
- Pontosság: A személyes adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést megteszünk annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljük vagy helyesbítsük.
- Korlátozott tárolhatóság: A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé.
- Integritás és bizalmas jelleg: A személyes adatok kezelését oly módon végezzük, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
- Elszámoltathatóság: Az Adatkezelő felelős a fenti elveknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.
4. Az adatkezelés jogalapjai
Az Adatkezelő a személyes adatokat az alábbi jogalapok legalább egyikének fennállása esetén kezeli:
- Hozzájárulás: Az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez.
- Szerződés teljesítése: Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
- Jogi kötelezettség teljesítése: Az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges.
- Létfontosságú érdek: Az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges.
- Közérdekű feladat végrehajtása: Az adatkezelés közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges.
- Jogos érdek: Az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé.
5. Az érintettek jogai
Az érintetteket az alábbi jogok illetik meg a személyes adataikra vonatkozóan:
- Tájékoztatáshoz való jog: Az érintett jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon.
- Hozzáféréshez való jog: Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a rendeletben felsorolt információkhoz hozzáférést kapjon.
- Helyesbítéshez való jog: Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok kiegészítését.
- Törléshez való jog (elfeledtetéshez való jog): Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje meghatározott feltételek esetén.
- Adatkezelés korlátozásához való jog: Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha meghatározott feltételek teljesülnek.
- Adathordozhatósághoz való jog: Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta.
- Tiltakozáshoz való jog: Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett kezelése, illetve az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve a profilalkotást is.
- Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást: Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Az érintett a fenti jogait az info@szervizzalaegerszeg.hu e-mail címre küldött elektronikus levélben vagy az Adatkezelő székhelyére küldött postai levélben gyakorolhatja. Az Adatkezelő a kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről.
6. Az Adatkezelő által kezelt adatok köre
Az alábbiakban részletezzük, hogy az Adatkezelő milyen személyes adatokat kezel, milyen célból és milyen jogalapon.
6.1. Weboldalon történő kapcsolatfelvétel
Kezelt adatok köre |
Adatkezelés célja |
Adatkezelés jogalapja |
Adatkezelés időtartama |
Név, e-mail cím, telefonszám, üzenet tartalma |
Kapcsolatfelvétel, válaszadás a megkeresésre |
Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) |
A kapcsolatfelvételi ügy lezárásától számított 1 év |
6.2. Szerviz szolgáltatásokkal kapcsolatos adatkezelés
Kezelt adatok köre |
Adatkezelés célja |
Adatkezelés jogalapja |
Adatkezelés időtartama |
Név, cím, telefonszám, e-mail cím, a javításra átadott eszköz adatai, hibajelenségek, javítási utasítások |
Szerződés teljesítése, szerviz szolgáltatás nyújtása, kapcsolattartás |
Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont) |
A szerződés teljesítésétől számított 5 év (általános polgári jogi elévülési idő) |
6.3. Számlázással kapcsolatos adatkezelés
Kezelt adatok köre |
Adatkezelés célja |
Adatkezelés jogalapja |
Adatkezelés időtartama |
Név, cím, adószám (vállalkozások esetén), vásárolt termékek/szolgáltatások adatai |
Számla kiállítása, könyvelési és adózási kötelezettségek teljesítése |
Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont, 2000. évi C. törvény (Számviteli tv.) 169. §) |
A számla kiállításától számított 8 év |
6.4. Álláspályázatokkal kapcsolatos adatkezelés
Kezelt adatok köre |
Adatkezelés célja |
Adatkezelés jogalapja |
Adatkezelés időtartama |
Név, cím, telefonszám, e-mail cím, önéletrajzban, motivációs levélben szereplő egyéb személyes adatok |
Kiválasztási folyamat lebonyolítása, kapcsolattartás a jelentkezőkkel |
Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) |
A kiválasztási folyamat lezárásáig, sikertelen pályázat esetén a visszavonásig, de legfeljebb 1 évig (további állásajánlatok érdekében, külön hozzájárulással) |
6.5. Hírlevél küldéssel kapcsolatos adatkezelés
Kezelt adatok köre |
Adatkezelés célja |
Adatkezelés jogalapja |
Adatkezelés időtartama |
Név, e-mail cím |
Hírlevelek, promóciós ajánlatok küldése |
Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont, 2008. évi XLVIII. törvény 6. §) |
A hozzájárulás visszavonásáig (leiratkozásig) |
6.6. Weboldal látogatásával kapcsolatos adatkezelés (cookie-k)
Kezelt adatok köre |
Adatkezelés célja |
Adatkezelés jogalapja |
Adatkezelés időtartama |
IP cím, látogatás időpontja, megtekintett oldalak, felhasználó által használt operációs rendszer és böngésző típusa |
A weboldal megfelelő működésének biztosítása, látogatói statisztikák készítése, felhasználói élmény javítása |
Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) a nem feltétlenül szükséges cookie-k esetén, jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) a működéshez elengedhetetlen cookie-k esetén |
Cookie típusától függően eltérő (munkamenet ideje vagy legfeljebb 2 év) |
7. Adatfeldolgozók és adattovábbítás
7.1. Az Adatkezelő a tevékenysége ellátásához az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozók önálló döntést nem hoznak, kizárólag az Adatkezelővel kötött szerződés és az Adatkezelőtől kapott utasítások szerint jogosultak eljárni.
- Tárhelyszolgáltató:
Cégnév: INTERNETBIRODALOM Kft.
Székhely: 8947 Szentkozmadombja, Arany János utca 36.
E-mail: info@klassztarhely.hu
Tevékenység: Az Adatkezelő által használt weboldal tárhelyének biztosítása
7.2. Személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítására csak akkor kerül sor, ha az adattovábbítás megfelelő garanciák mellett történik, vagy ha az érintett ahhoz kifejezetten hozzájárult. Az Adatkezelő az olyan harmadik országbeli adattovábbítás esetén, ahol az Európai Bizottság nem állapította meg, hogy a harmadik ország megfelelő védelmi szintet biztosít, az Adatkezelő a GDPR 46. cikkének megfelelő garanciákat alkalmaz.
7.3. Az Adatkezelő jogszabályi kötelezettség alapján továbbíthat személyes adatokat az illetékes hatóságok (pl. rendőrség, bíróság, adóhatóság) részére, amennyiben erre jogszabály vagy jogerős hatósági határozat kötelezi.
8. Adatbiztonsági intézkedések
8.1. Az Adatkezelő a személyes adatok biztonságát a következő technikai és szervezési intézkedésekkel biztosítja:
- A személyes adatokat jelszóval védett és titkosított adatbázisokban tárolja;
- A weboldal HTTPS protokollt használ a biztonságos adattovábbítás érdekében;
- Rendszeres biztonsági mentéseket készít;
- A szerverek fizikai védelmét megfelelően biztosítja;
- Tűzfalat, vírusvédelmi rendszereket és behatolás-érzékelő szoftvereket alkalmaz;
- Szigorú hozzáférési szabályzatokat alkalmaz (csak a feladataik ellátásához szükséges mértékben férhetnek hozzá a munkatársak a személyes adatokhoz);
- Rendszeres kockázatelemzést és adatvédelmi felülvizsgálatokat végez;
- Adatvédelmi oktatást biztosít a munkatársak számára;
- Adatvédelmi incidens esetén belső protokoll szerint jár el.
8.2. Az Adatkezelő a tudomására jutott adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.
8.3. Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
9. Cookie-k (sütik) használata
9.1. A weboldal megfelelő működése, a felhasználói élmény javítása és bizonyos funkciók biztosítása érdekében cookie-kat (sütiket) használunk. A cookie-k kis adatcsomagok, amelyeket a böngésző tárol a felhasználó eszközén.
9.2. Az alábbi típusú cookie-kat használjuk:
- Feltétlenül szükséges cookie-k: Ezek a cookie-k elengedhetetlenek a weboldal működéséhez. Ide tartoznak például a bejelentkezést, a bevásárlókosarat vagy az e-számlázást lehetővé tevő cookie-k.
- Funkcionális cookie-k: Ezek a cookie-k lehetővé teszik a weboldal számára, hogy emlékezzen az Ön választásaira (például a felhasználónév, nyelv vagy az Ön tartózkodási helye). Ezeknek a cookie-knak köszönhetően személyre szabottabb élményben lehet része.
- Teljesítmény cookie-k: Ezek a cookie-k információt gyűjtenek arról, hogyan használja a látogató a weboldalt, például, hogy mely oldalakat látogatja leggyakrabban, és kap-e hibaüzeneteket a weboldalról. Ezek a cookie-k nem gyűjtenek olyan információkat, amelyek azonosítják a látogatót.
- Marketing cookie-k: Ezeket a cookie-kat a látogatók weboldalhasználatának nyomon követésére használjuk. A cél az, hogy releváns hirdetéseket jelenítsünk meg az egyéni felhasználó számára. Ezen cookie-k használatával az a célunk, hogy olyan hirdetéseket jelenítsünk meg, amelyek relevánsak és érdekesek az egyes felhasználók számára.
9.3. Az oldalra lépve a lényeges cookie-k aktiválódnak. Az egyéb cookie-k használatához külön hozzájárulás szükséges, amelyet a felhasználó a cookie-sávban található gomb segítségével adhat meg vagy utasíthat el.
9.4. A cookie-kat a böngészője beállításaiban bármikor letilthatja vagy törölheti. Kérjük, vegye figyelembe, hogy a cookie-k letiltása esetén előfordulhat, hogy a weboldal bizonyos funkciói nem működnek megfelelően.
10. Jogorvoslati lehetőségek
10.1. Amennyiben az érintett úgy ítéli meg, hogy az Adatkezelő adatkezelése nem felel meg a jogszabályi követelményeknek vagy megsértette jogait, a következő jogorvoslati lehetőségek állnak rendelkezésére:
- Panasz az Adatkezelőnél: Az érintett közvetlenül az Adatkezelőhöz fordulhat panaszával az info@szervizzalaegerszeg.hu e-mail címen vagy a 8900 Zalaegerszeg, Jákum Ferenc u. 6. levelezési címen.
- Panasz a felügyeleti hatóságnál: Az érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál, ha megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a GDPR-t. Magyarországon a felügyeleti hatóság a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH).
NAIH elérhetőségei:
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf.: 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu
- Bírósági jogérvényesítés: Az érintett jogosult bírósághoz fordulni jogainak megsértése esetén. A per elbírálása a törvényszék hatáskörébe tartozik. A per - az érintett választása szerint - az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
10.2. Az Adatkezelő kéri az érintetteket, hogy panaszukkal először közvetlenül az Adatkezelőhöz forduljanak, hogy a problémát minél gyorsabban és hatékonyabban orvosolhassuk.
11. Záró rendelkezések
11.1. Az Adatkezelő fenntartja a jogot, hogy jelen Adatvédelmi Tájékoztatót bármikor, egyoldalúan módosítsa. A módosításról az Adatkezelő a weboldalán közzétett hirdetmény útján tájékoztatja az érintetteket.
11.2. Az Adatvédelmi Tájékoztató módosítása esetén az Adatkezelő megfelelő időt biztosít az érintettek számára a módosítás megismerésére és esetleges lépések megtételére. A módosított Adatvédelmi Tájékoztató a weboldalon való közzététellel lép hatályba.
11.3. Az Adatkezelő adatkezelési tevékenységére a magyar jog hatálya alá tartozik. Az esetleges jogviták elbírálására - hatáskörüktől függően - a magyar bíróságok jogosultak.
11.4. Az Adatkezelő a vonatkozó jogszabályokban foglalt kötelezettségeinek megfelelően köteles együttműködni a hatóságokkal, és a hatóságok részére adatokat szolgáltatni, amennyiben ezt jogszabály kötelezővé teszi.
Jelen Adatvédelmi Tájékoztató 2023. augusztus 1. napjától hatályos.