A Chronomeeting Korlátolt Felelősségű Társaság (székhely: 1136 Budapest, Hegedűs Gyula utca 23., cégjegyzékszám: 01-09-353545, a továbbiakban: „Szolgáltató” vagy „Adatkezelő”), az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (a továbbiakban: „Általános Adatvédelmi Rendelet” vagy „GDPR”) szerint adatkezelési szabályzatát (a továbbiakban: „Szabályzat”) az alábbiak szerint állapítja meg.
2. Hatály
2.1 A Szabályzat hatályba lépésének napja: 2019.12.01
2.2 A Szabályzat az Alkalmazottak viszonyában a hatálybalépését követően keletkezett foglalkoztatási jogviszonyok esetében a jogviszonyt létrehozó szerződés aláírásával, a hatálybalépést megelőzően létrejött jogviszonyok tekintetében az Alkalmazottakra vonatkozó adatkezelési tájékoztató Adatkezelő általi közlésével lép hatályba.
2.3. A hatályos jogi környezetnek való mindenkori megfelelés érdekében az Adatkezelő rendszeresen felülvizsgálja a Szabályzatot, és szükség szerint gondoskodik a változások Szabályzatba történő átültetéséről. A Szabályzat karbantartásáért az Adatkezelő ügyvezetője felelős, aki köteles a jelen Szabályzatot rendszeresen (legalább évente egyszer) felülvizsgálni és szükség esetén aktualizálni azt.
2.4. Az Adatkezelő fenntartja a jogot, hogy adatkezelési politikáját – a mindenkor hatályos jogszabályi keretek között – módosítsa, és az ennek eredményeként bekövetkezett változtatásokat a Szabályzatban érvényre juttassa.
FEJEZET - AZ ADATKEZELŐ ÉS ELÉRHETŐSÉGEI:
Név: Chronomeeting Korlátolt Felelősségű Társaság
Székhely: 1136 Budapest, Hegedűs Gyula utca 23.
E-mail: pestioras@gmail.com
Telefon: +36-1-785-4121
Honlap: https://pestioras.hu/
Facebook oldal: https://www.facebook.com/pestioras/
Instagram profil: https://www.instagram.com/pestioras/?hl=hu
Képviselő: cégnyilvántartás alapján
FEJEZET - FOGALOMMEGHATÁROZÁSOK
„Adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
„Adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja, jelen Szabályzat vonatkozásában a II. Fejezetben meghatározott személy;
„Adatkezelő E-mail Címe”: a jelen Szabályzat II. Fejezetében meghatározott e-mail cím vagy e-mail címek bármelyike;
„Adatkezelő Facebook Oldala”: a jelen Szabályzat II. Fejezetében meghatározott Facebook oldal;
„Adatkezelő Instagram Profilja”: a jelen Szabályzat II. Fejezetében meghatározott Instagram profil;
„Adatvédelmi Incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
„Adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel, jelen Szabályzat vonatkozásában a VIII. Fejezetben meghatározott személyek;
„Alkalmazott”: az Adatkezelő munkavállalói és az Adatkezelővel egyéb munkavégzésre irányuló jogviszonyban álló személyek.
„Bérszámfejtő”: jelenti az Adatkezelő által megbízott, jelen Szabályzat VIII. Fejezetében megjelölt bérszámfejtőt, aki Adatfeldolgozói feladatokat lát el az Adatkezelő részére a jelen Szabályzatban meghatározottak szerint;
„Címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
„Érintett Hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
„Könyvelő”: jelenti az Adatkezelő által megbízott, jelen Szabályzat VIII. fejezetében megjelölt könyvelőt, aki Adatfeldolgozói feladatokat lát el az Adatkezelő részére a jelen Szabályzatban meghatározottak szerint;
„Közösségi Oldalak”: jelenti a Facebook és Instagram oldalt, amelyeken az Adatkezelő profillal rendelkezik;
„Személyes Adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
„Tárhely-szolgáltató”: jelenti az Adatkezelő által megbízott, jelen Szabályzat VIII. fejezetében megjelölt tárhely-szolgáltatót, aki Adatfeldolgozói feladatokat lát el az Adatkezelő részére a jelen Szabályzatban meghatározottak szerint;
„Weblap”: az Adatkezelő által üzemeltetett honlap, azaz a II. fejezetben meghatározott honlap.
A SZEMÉLYES ADATOK KEZELÉSÉRE VONATKOZÓ ALAPELVEK
1. A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);
2. A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés („célhoz kötöttség”);
3. A személyes adatok az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság”);
4. A személyes adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden ésszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);
5. A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel („korlátozott tárolhatóság”);
6. A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
7. Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).
AZ ADATKEZELÉS BIZTONSÁGA
Az Adatkezelő a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:
a személyes adatok álnevesítését és titkosítását;
a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét;
fizikai vagy műszaki incidens esetén az arra való képességet, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani;
az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárást.
AZ ÉRINTETTEK JOGAI
Az Érintettek adatkezeléssel kapcsolatos jogait részletesen a GDPR vonatkozó rendelkezései (így különösen a GDPR 15., 16., 17., 18., 19., 20., 21., 22., 77., 78., 79., 80. és 82. cikkei) tartalmazzák. Az alábbi összefoglalás tartalmazza a legfontosabb rendelkezéseket, illetve az Adatkezelő ennek megfelelően nyújt tájékoztatást az Érintettek részére az adatkezeléssel kapcsolatos jogaikról.
1. Átlátható tájékoztatás
A GDPR által előírt valamennyi információt tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtjuk. Az információkat írásban vagy elektronikus úton adjuk meg. Az Érintett kérésére szóbeli tájékoztatást is nyújthatunk.
Azt, hogy a konkrét adatkezelés kapcsán az Érintettet mely jogosultságok illetik meg a jelen fejezetben meghatározottak közül, minden esetben a konkrét adatkezelésre vonatkozó tájékoztató határozza meg.
2. A hozzáférés joga
Az Érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a rendeletben felsorolt információkhoz hozzáférést kapjon.
3. A helyesbítéshez való jog
Az Érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az Érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
4. A törléshez való jog
Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az Érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje meghatározott feltételek esetén.
5. Az elfeledtetéshez való jog
Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az ésszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az Érintett kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
6. Az adatkezelés korlátozásához való jog
Az Érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
az Érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
az adatkezelés jogellenes, és az Adatkezelő ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
az Érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben.
7. Az adathordozhatósághoz való jog
Az Érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, feltéve, hogy az adatkezelés az érintett hozzájárulásán vagy szerződésen alapul és az adatkezelés automatizált módon történik.
8. A tiltakozáshoz való jog
Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a közérdeken vagy jogos érdeken alapuló kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is.
9. Tiltakozás közvetlen üzletszerzés estén
Személyes adatot az Adatkezelő közvetlen üzletszerzés céljából nem kezel.
Ha a személyes adatok kezelése mégis közvetlen üzletszerzés érdekében történne, az Érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha az Érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
10. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Az Érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Az előző bekezdés nem alkalmazandó abban az esetben, ha a döntés:
az Érintett és az Adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
meghozatalát az Adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az Érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
az Érintett kifejezett hozzájárulásán alapul.
11. Jogorvoslathoz való jog
11.1 Panasztétel lehetősége
Az Adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c. / 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1530 Budapest, Postafiók: 5.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
11.2 Bírósághoz fordulás joga
Az Érintett adatainak jogellenes kezelése esetén az illetékes bírósághoz is fordulhat.
12. Intézkedési határidő
Az Adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 1 (egy) hónapon belül tájékoztatja az Érintettet a fenti kérelmek nyomán hozott intézkedésekről.
Szükség esetén ez 2 (két) hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 1 (egy) hónapon belül tájékoztatja az Érintettet.
Ha az Adatkezelő nem tesz intézkedéseket az Érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 1 (egy) hónapon belül tájékoztatja az Érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az Érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Az Érintett által kért információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni. Az Érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy más módon igazolták az Érintett személyazonosságát. Ha Érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha Érintett azt másként kéri.
AZ ÁLTALUNK VÉGZETT ADATKEZELÉSEK
Ügyféladatok
1. Weblap
Személyes Adat: név, e-mail cím, bármely személyes adat, amelyet a weblapon keresztül küldött üzenet tartalmaz
Adatkezelés célja: ügyféllel való kapcsolattartás, az igényelt információ, termék és/vagy szolgáltatás biztosítása az ügyfél számára
Adatkezelés jogalapja: az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bek. a) pont]
Adattovábbítás esetén a címzettek köre: nincs adattovábbítás
Az Érintettet megillető jogosultságok: a jelen Szabályzat VI. pontjában meghatározott jogosultságok
Az adatkezelés határideje: az érintett önkéntes hozzájárulásának visszavonásáig
2. Üzleti kapcsolattartás
Személyes Adat: név, e-mail cím, telefonszám
Adatkezelés célja: üzleti partnerekkel való kapcsolattartás, az igényelt információ, termék és/vagy szolgáltatás biztosítása az üzleti partner számára
Adatkezelés jogalapja
Adattovábbítás esetén a címzettek köre: nincs adattovábbítás
Az Érintettet megillető jogosultságok: a jelen Szabályzat VI. pontjában meghatározott jogosultságok
Az adatkezelés határideje: az üzleti kapcsolat megszűnéséig
Az adatkezelő üzleti kapcsolat létesítésekor jelen Szabályzat rendelkezéseinek megismerését a az üzleti partnerek vonatkozásában biztosítja, az üzleti partnerek felelősek azért, hogy jelen Szabályzatban foglaltakat az Adatkezelővel megkötött szerződés teljesítése során saját alkalmazottaik vonatkozásában biztosítsák.
3. Kamerarendszer
Személyes Adat: az érintettek képmása; a megfigyeléssel érintett magatartása; a kameraképpel megszerezhető adatok (tartózkodási hely, tartózkodási idő)
Adatkezelés célja: vagyonvédelem; élet-, testi épség védelme; jogsértő cselekmény észlelésekor az elkövető tettenérése, illetve ezen cselekmények megelőzése és bizonyítása
Adatkezelés jogalapja: az adatkezelő lényeges jogos érdeke [GDPR 6. cikk (1) bek. f) pont]
Adattovábbítás esetén a címzettek köre: nincs adattovábbítás
az Érintettet megillető jogosultságok: a jelen Szabályzat VI. pontjában, valamint az 5.9 pontjában meghatározott jogosultságok
Az adatkezelés határideje: a rögzítéstől számított 3 nap
5.1.1 Az Adatkezelő a székhelyén elektronikus képi megfigyelőrendszert helyezett üzembe, az érintett személyek (ideértve az Adatkezelő Alkalmazottait) információs önrendelkezési jogára vonatkozó európai uniós és magyar jogi szabályozással összhangban, átláthatóan, az Érintettek alkotmányos és személyiségi jogait maradéktalanul tiszteletben tartva alkalmazza. A kamerarendszer tulajdonosa és üzemeltetője az Adatkezelő. Az Adatkezelő a kamerarendszer üzemeztetéséhez nem vesz igénybe adatfeldolgozót.
5.1.2. Jelen fejezet lefekteti a kamerás megfigyelés feltételrendszerére vonatkozó szabályokat (a megfigyelés célja, jogalapja, a felvételek megőrzésének időtartama, a felvételek megtekintésére jogosultak köre, adatbiztonsági követelmények), továbbá rögzíti az Érintettek megfigyeléssel kapcsolatos jogainak érvényesítésére vonatkozó garanciákat, és ezzel a kamerarendszer alkalmazásával összefüggő adatkezelés minden lényeges elemére kiterjedő, egyértelmű és részletes tájékoztatást nyújt az Érintettek számára.
5.2. A kamerás megfigyelés célja
5.2.1. A kamerás megfigyelés célja az Adatkezelő székhelye, és az ott működő üzletbiztonságának és vagyoni javainak, berendezéseinek, műszaki cikkeinek, értéktárgyainak védelme, értékük, állaguk megóvása, valamint a megfigyelt területen tartózkodó személyek életének, testi épségének és vagyoni javainak védelme, biztosítása, károkozással járó jogsértő cselekmények megelőzése, az észlelt jogsértések felderítése, hatósági vagy bírósági eljárás keretében történő bizonyítása.
5.2.2. Az e célok érdekében működtetett kamerarendszer olyan biztonságtechnikai megoldás, amely a balesetek, továbbá a károkozással járó, jogsértő cselekmények megelőzését, valamint az észlelt jogsértések felderítését és hatósági vagy bírósági eljárás keretében történő bizonyítását szolgálja.
5.3 A kezelt adatok köre
a. az érintettek képmása
b. a megfigyeléssel érintett magatartása
c. a kameraképpel megszerezhető adatok (tartózkodási hely, tartózkodási idő).
5.4 A kamerák elhelyezése, a megfigyelés és a képfelvételek felhasználásának célhoz kötöttsége
3. Az Adatkezelő az egyes kamerákat olyan helyen és látószögben helyezi el, amely összhangban áll az 2.2. pontban rögzített személy- és vagyonvédelmi céllal. Az Adatkezelő székhelyén elhelyezett kamerák számát, a kamerák pontos helyét, a kamerák üzemeltetőinek nevét, az elhelyezett kamerák látószögét, illetőleg az egyes kamerák elhelyezésének konkrét indokát/célját a jelen Szabályzat elválaszthatatlan részét képező 1. számú melléklet tartalmazza. Amennyiben az Adatkezelő a kamerák vonatkozásában (új kamerát helyez el, a meglévő kamera által ellenőrzött területet változtatja, stb.) időközben változást eszközöl, úgy a változást jelen szabályzat mellékletében átvezeti.
4. Nem telepíthető kamera olyan helyiségekben, illetve olyan látószögben, amely az Alkalmazottak munkaközi idejének eltöltése céljából lett kijelölve, továbbá tilos kamerát elhelyezni öltözőkben, illemhelyiségekben, zuhanyzóban és minden olyan helyen, ahol a képi megfigyelés az emberi méltóság sérelmével járhat.
5. A kamerákat jól látható helyre kell kihelyezni. A kihelyezett kamerák üzemeltetésének tényéről tájékoztatót kell kihelyezni. A tájékoztatásnak tartalmaznia kell legalább a képfelvevők elhelyezésének tényét, és az adatkezelés rendjét. A tájékoztatást úgy kell elhelyezni, hogy a területre belépni kívánó személyek számára a megfigyelés előtt láthatóvá váljon a tájékoztatás. Az érintettek a területére való belépéssel elismerik és tudomásul veszik a kamerás megfigyelés tényét és egyben hozzájárulnak ahhoz, hogy róluk felvétel készüljön.
6. A kamerás megfigyelésre és a rögzített képfelvétel felhasználására kizárólag a Szabályzatban meghatározott célból kerülhet sor, feltéve, hogy a felhasználás a cél megvalósulásához elengedhetetlen és arra alkalmas.
7. Képfelvétel alapján az Alkalmazottal szemben nem lehet a munkavégzésével összefüggő eljárást indítani, kivéve, ha a munkajogi jogvita alapjául az Alkalmazott olyan magatartása szolgált, amely az Adatkezelő vagyoni érdekeit sérti vagy veszélyezteti, és a rögzített képfelvétel alkalmas e magatartás bizonyítására.
5.5. A kamerás megfigyelés jogalapja, Érdekmérlegelési teszt
1. Az Érintettek kamerás megfigyelése az Adatkezelő jogos érdekén és – Alkalmazottak esetén mint a munkaviszonnyal összefüggő magatartás ellenőrzésének részét képező adatkezelés – az Mt. 11/A. § (1) bekezdésében szereplő törvényi felhatalmazáson alapul.
2. Érdekmérlegelés: a jogos érdeken alapuló adatkezelés célját a jelen Szabályzat VII. Fejezet 5.2. pontja tartalmazza. Az Érintetteknek az adatkezelés által korlátozott joga a képmáshoz és magánélethez való jog. Az Adatkezelő a kamerák helyzetét úgy határozta meg, hogy a kamera látószöge minden esetben valamely védendő személyre, eseményre vagy vagyonra irányuljon. A kamerák csak képet rögzítenek. A kamerák által megfigyelt területeken a kamerás megfigyelés célja kisebb korlátozással járó intézkedéssel nem volt elérhető.
3. Tekintettel arra, hogy
a. az Adatkezelő minden esetben tájékoztatja az Érintetteket a kamerás megfigyelés tényéről és lényeges körülményeiről,
b. ezért az Érintetteket az adatkezelés nem éri váratlanul,
c. az adatkezelés időtartama a minimumra korlátozódik,
d. az adatok megtekintésére csak a jelen szabályzatban meghatározott személyek a leírt eljárásrendben jogosultak,
az adatkezelés módja az Adatkezelő érdekeihez viszonyítva arányos és jogszerű.
6. Hozzáférésre és visszanézésre jogosultak
6.1 Az Adatkezelő valósidejű, közvetlen megfigyelést folytat.
6.2 A rögzített képfelvételeket kizárólag az ügyvezetés jogosult visszanézni. A rögzített képfelvételek utólagos megtekintésére csak indokolt esetben, az Adatkezelő jogos érdekének érvényesítése, illetve az Alkalmazott vagy más Érintett jogainak gyakorlása érdekében kerülhet sor. A jogosultság indokának megszűnése esetén a tárolt képfelvételekhez történő hozzáférést haladéktalanul meg kell szüntetni.
6.3. A képfelvételekhez kapcsolódó, nem automatikus adatkezelési műveletek (visszanézés, adathordozóra kimentés, továbbítás, egyedi törlés) tényéről, indokáról és idejéről, valamint az adatkezelési műveletet végző és a felvételeket megismerő személyéről az Adatkezelő köteles jegyzőkönyvet felvenni. Az ezen adatokat igazolható módon tartalmazó elektronikus nyilvántartás is jegyzőkönyvnek minősül.
7. A képfelvételek megőrzésének helye és időtartama
1. A képfelvételeket az Adatkezelő saját, belső szerverén őrzi.
2. A rögzített képfelvételeket az Adatkezelő, felhasználás hiányában, legfeljebb a rögzítéstől számított 3 napig tárolja. Felhasználás hiányában a felvételek a rögzítéstől számított 3. napon automatikusan törlődnek.
8. Kamerarendszerre vonatkozó speciális adatbiztonsági előírások
8. 1. Az Adatkezelő az Érintettek személyes adatainak kezelését olyan informatikai rendszerben és környezetben végzi, amely alkalmas arra, hogy megóvja az adatokat a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, a véletlen megsemmisülés vagy sérülés, továbbá a hozzáférhetetlenné válás ellen.
8. 2. A kamerarendszer működtetésével összefüggésben kezelt személyes adatok biztonságának védelméért az Adatkezelő szervezetén belül az IT személyzet felelős. E feladata ellátása keretében az IT személyzet megteszi a kamerarendszer biztonságának megteremtéséhez és fenntartásához szükséges hálózati, hardver- és szoftvervédelmi intézkedéseket (hozzáférési jogosultságok kiosztása, érvényesítése és nyilvántartása, jelszóvédelem, vírusvédelem stb.); biztosítja a kamerarendszer folyamatos és zavartalan működőképességét.
8. 3. Az Adatkezelő haladéktalanul tájékoztatja az Érintettet, ha az informatikai rendszerben vagy azon kívül tárolt adatállomány integritása sérült, és alappal feltételezhető, hogy az Érintettről készített képfelvételekhez harmadik személy jogosulatlanul hozzáférhetett.
9. Az Érintett jogai és érvényesítésük
1. Az Adatkezelő kérelemre tájékoztatást nyújt az Érintett személy számára a kamerás megfigyelés következtében róla kezelt személyes adatokról. A kért tájékoztatást az Adatkezelő köteles haladéktalanul, de legkésőbb 30 napon belül megadni. Az Érintett jogosult megismerni a Szabályzat VII. Fejezet 5.6.3 pontja alapján készült jegyzőkönyv rá vonatkozó tartalmát.
2. Az Érintett a képfelvétel rögzítésétől számított három napon belül kérheti, hogy a képfelvételt az Adatkezelő ne törölje, ha az Érintett a GDPR 15. cikkében szabályozott hozzáférési jogát kívánja gyakorolni, illetve ha a törlés mellőzése vagy az adatkezelés korlátozása a 17. és 18. cikk szerint szükséges az Érintett jogi igényének előterjesztéséhez, érvényesítéséhez vagy védelméhez. Bíróság vagy más hatóság megkeresésére a rögzített képfelvételt, valamint más személyes adatot a bíróságnak vagy a hatóságnak haladéktalanul meg kell küldeni. Amennyiben megkeresésre attól számított három napon belül, hogy a törlés mellőzését kérték, nem kerül sor, a rögzített képfelvételt, valamint más személyes adatot meg kell semmisíteni, illetve törölni kell. Az átadásról, illetve az ilyen esetekben történő törlésről vagy megsemmisítésről jegyzőkönyvet kell készíteni.
3. Az Érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint élhet az adathordozhatósághoz való jogával a GDPR rendelkezései szerint.
4. Az Adatkezelő nem hoz automatizált adatkezelésen alapuló döntést és nem végez profilalkotást. Az Adatkezelő a jelen Szabályzatban szereplő adatkezeléssel érintett adatokat nem továbbítja az EGT-n kívüli harmadik országba.
10. AZ ADATKEZELÉSI SZABÁLYZAT MEGISMERHETŐSÉGE
Az Adatkezelő az Ügyfelek részére a jelen Szabályzat megismerését, így az Ügyfelekre vonatkozó adatkezelési szabályokat az üzleti kapcsolat létesítésekor biztosítja, melyet az Ügyfél a megrendelő lapon igazol.
Az Adatkezelő a Weblapra vonatkozó adatkezelési tájékoztatót (2. számú melléklet) a Weblapon közzéteszi és az az Adatkezelő székhelyén elérhető.
Az Adatkezelő az adatkezelési szabályzatot foglalkoztatásra irányuló jogviszony létesítésekor az Alkalmazottak részére átadja, melyet az Alkalmazott a 3. számú mellékletben meghatározott nyilatkozat aláírásával igazol, és az az Adatkezelő székhelyén is elérhető.
11. JOGSZABÁLYI HÁTTÉR
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) – GDPR
2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról
2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (főképp a 13/A. §-a)
2008. évi XLVII. törvény – a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról;
2008. évi XLVIII. törvény – a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (különösen a 6.§-a)
2005. évi XC. törvény az elektronikus információszabadságról
2003. évi C. törvény az elektronikus hírközlésről (kifejezetten a 155.§-a)
16/2011. sz. vélemény a viselkedésalapú online reklám bevált gyakorlatára vonatkozó EASA/IAB-ajánlásról
A Nemzeti Adatvédelmi és Információszabadság Hatóság ajánlása az előzetes tájékoztatás adatvédelmi követelményeiről
2012. évi I. törvény munka törvénykönyvéről
2013. évi V. törvény a Polgári Törvénykönyvről