ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓ
(érvényes 2018. május 25-től)
I. A Tájékoztató hatálya, célja
1.1. Jelen Adatvédelmi és Adatkezelési Tájékoztató tartalmazza (továbbiakban Tájékoztató) a Privátbankár.hu Kft. (székhely: 1011 Budapest, Hunyadi János út 23/b cégjegyzékszám: 01-09- 689082, adószám: 12494086-2-41, EU adószám: HU12494086), a továbbiakban Adatkezelő által alkalmazott adatvédelmi és -kezelési elveket a Privátbankár.hu weboldal üzemeltetése, rendezvényszervezési tevékenysége, a Privátbankár.hu Kft. szerződéses partnerei, munkavállalói kapcsán.
1.2. A Tájékoztató rendelkezéseinek kialakításakor az Adatkezelő különös tekintettel vette figyelembe az Európai Parlament és a Tanács 2016/679 Rendeletében (továbbiakban Általános Adatvédelmi Rendelet vagy GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (továbbiakban Infotv.), a Polgári Törvénykönyvről szóló 2013. évi V. törvény (továbbiakban Ptk.), továbbá a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (továbbiakban Grtv.) rendelkezéseit.
II. Weboldal üzemeltetése, rendezvények szervezése során alkalmazott adatkezelési irányelvek
Jelen pont az Adatkezelő weboldalán, valamint mobil vagy táblagép alkalmazásában a Felhasználókról gyűjtött személyes adatok kezelésének elveit tartalmazza.
2.1. Kezelt adatok
2.1.1. Az Adatkezelő az online hirdetések kiszolgálásához külső webanalitikai és hirdetés-kiszolgáló társaságokat vesz igénybe (továbbiakban: Adatfeldolgozó). Az Adatkezelő ezúton tájékoztatja a Felhasználókat az egyes Adatfeldolgozó partnerei által végzett tevékenységéről. A Felhasználó az Adatkezelő által üzemeltetett weboldalak, illetve mobil vagy táblagép alkalmazásainak használatával hozzájárul a személyéhez kapcsolódó, jelen Tájékoztató 2.2 pontjában felsorolt információk, 3.1 pontban leírt célból és módon történő hasznosításához.
2.1.2. Az online tartalmak weboldalakon történő megjelenése során a webanalitikai és hirdetés- kiszolgáló rendszerek különböző adatokat kezelnek a Felhasználóról olyan módon, hogy cookie- kat és egyéb kliens oldali tárolókat helyeznek el a Felhasználók számítógépén. Ezek az adatok következők lehetnek:
- Böngésző típusa és annak beállításai;
- Az eszközön futó operációs rendszer és az eszköz típusa;
- Süti (cookie) információk (pl. eszközök és böngészők megkülönböztetésére, leiratkozásra );
- az IP cím amelyről a Felhasználó felkereste az adott weboldalt;
- egyes eszközökön a böngészési előzmények és az egyes oldalakon eltöltött idő alapján a Felhasználók szegmensbe sorolása, amely alapján relevánsabb hirdetéseket lehet biztosítani számára;
- az eszköz földrajzi helyére vonatkozó adatok, amennyiben azt a Felhasználó eszközbeállításai során engedélyezte.
2.1.3 A Felhasználó döntése alapján az Adatkezelő a Honlapokon keresztül elérhető Szolgáltatások igénybevételéhez kapcsolódóan kezelheti az alábbi adatokat: név, lakóhely, tartózkodási hely, telefonszám, e-mail cím.
2.1.4. Az Adatkezelő az általa szervezett rendezvények előadóiról és résztvevőiről az alábbi Személyes adatokat kezeli: név, e-mail cím, beosztás, telefonszám, másodlagos telefonszám, azon vállalkozás neve, amellyel kapcsolatban áll, szakmai érdeklődés, kedvezményre jogosító tagsági jogviszonyok. előadók életrajzi adatai.
2.1.5. Az Adatkezelő a Felhasználó személyes adatait a következő időtartamig kezeli:
a) a regisztráció során megadott adataikat a hozzájárulás megadása esetén legfeljebb a szolgáltatás nyújtásának ideje alatt és a szolgáltatás megszűnését követő 5 évig;
b) a Felhasználók név és lakcím adatait tartalmazó számviteli bizonylatokat a számviteli kötelezettségek teljesítése érdekében a 2000. évi C. törvény 169. §-a alapján 8 évig, illetve az adózás rendjéről szóló 2003. évi XCII. törvény 164. §-a alapján meghatározott elévülési ideig.
2.2. Az adatkezelés célja
2.2.1. Az Adatkezelő adatkezelésének célja a Szolgáltatások nyújtása az alábbiak szerint, üzletszerzési céllal:
- online tartalomszolgáltatás;
- az Adatkezelő üzleti tevékenyégével összefüggő kapcsolattartás,
- a Felhasználó azonosítása, a Felhasználóval való kapcsolattartás;
- a Felhasználói jogosultságok (a Felhasználó által igénybe vehető Szolgáltatások) azonosítása;
- Adatkezelő internetes oldalain keresztül elérhető szolgáltatások nyújtásának biztosítása
- személyre szabott tartalmak és hirdetések megjelenítése, statisztikakészítés
- Adatkezelő által igénybe vett Szolgáltatások valamint a hirdetések testreszabásának elősegítése, a kényelmi funkciók igénybevétele;
- egyedi felhasználói megkeresések kezelése, intézése;
- statisztikák, elemzések készítése;
- közvetlen üzletszerzési illetve marketing célú megkeresés (pl. hírlevél, eDM, stb.)
- Adatkezelő által generált tartalmak (pl. hozzászólás, fórum stb.) közzétételéhez tárhely biztosítása;
- egyedi esetekben nyereményjátékok szervezése, lebonyolítása, a nyertesek kiértesítése és részükre a nyeremény biztosítása;
- Adatkezelő Munkavállalóiról a jogszabályok által előírt nyilvántartások vezetése, bevallások és jelentések küldése,
- Adatkezelő Potenciális munkavállalóinak toborzása, kiválasztása,
- az informatikai rendszer technikai fejlesztése;
- a Felhasználók jogainak védelme;
- az Adatkezelő jogos érdekeinek érvényesítése
- az Adatkezelő tevékenységi körébe tartozó szerződések megkötésének és teljesítésének elősegítése.
A Felhasználók által a szolgáltatás igénybevétele során hozzáférhetővé tett adatokat a Társaság felhasználhatja arra, hogy felhasználói csoportokat képezzen, és a felhasználói csoportok részére a Társaság weboldalain célzott tartalmat, és/vagy hirdetést jelenítsen meg.
Adatkezelő a fent ismertetett bármelyik adatkezelési cél megvalósítása érdekében kezelhet Személyes adatokat.
Az Adatkezelő a megadott Személyes adatokat az e pontokban írt céloktól eltérő célokra nem használják fel.
2.2.2 A cookie és IP cím adatokat az Adatkezelő soha nem köti össze olyan egyéb információkkal, mely lehetővé tenné az ezen adatok mögött álló személy beazonosítását. Nem kerülnek rögzítésre, tárolásra és kezelésre a Felhasználók magánéletére vonatkozó információk, mint például a vallás, politikai nézet vagy szexuális irányultság.
2.2.3. A Felhasználóknak lehetősége van a külső szolgáltatók által üzemeltetett rendszer segítségével az adatkezelésről, pl. a személyre szabott hirdetésekről lemondani (opt-out). Amennyiben egy Felhasználó ezt megteszi, a továbbiakban a szolgáltatók nem gyűjtenek róla további adatokat. A lemondás úgy működik, hogy a Felhasználó eszközén az adott böngészőre vonatkozóan -amelyben e beállítást elvégezték- egy cookie kerül elhelyezésre, amely jelzi a külső szolgáltató rendszere számára, hogy az adatgyűjtésről való lemondás megtörtént. Amennyiben a Felhasználó böngészőt illetve eszközt vált, vagy törli a böngészési előzményeket beleértve a cookie-kat is, újra el kell végezze a lemondást a beállítások módosításával az adott eszközre és böngészőre vonatkozóan.
2.3. Az adatkezelés jogalapja
2.3.1. A jelen Tájékoztató II. fejezetében felsorolt személyes adatokat törvény eltérő rendelkezésének hiányában az Adatkezelő a rá vonatkozó jogi kötelezettség teljesítése céljából, saját vagy harmadik személy jogos érdekének érvényesítése céljából illetve üzletszerzési célból, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll, további külön hozzájárulás nélkül kezelheti.
2.4. Webanalitikai és hirdetés-kiszolgáló külső szolgáltatók
2.4.1. A Felhasználó az Adatkezelő weboldalainak, illetve mobil vagy táblagép alkalmazásainak használatával hozzájárul az eszközéhez kapcsolódó információk jelen fejezetben felsorolt külső szolgáltató által történő hasznosításához.
2.4.2. A Szolgáltatás során a hirdetések kiszolgálását az Internet BillBoard a.s. biztosítja, amelynek szolgáltatásairól és adatkezeléséről a //www.ibillboard.com/privacymanagement/ oldalon található további információ.
2.4.3. A Szolgáltatás során az AppNexus Inc. rendszere gyűjt adatokat a Felhasználókról, amelyek alkalmasak arra, hogy a böngészési előzmények alapján különböző profilokat alkosson értékesítési, üzletszerzési céllal, ugyanakkor a platform nem gyűjt a felhasználók közvetlen azonosításra használható adatot. Az AppNexus szolgáltatásairól és adatkezeléséről, valamint a beállítások módosításáról a https://appnexus.com/en/company/platform-privacy-policy oldalon található további információ.
2.4.4. Az Adatkezelő a Google Inc. Google Analytics és Google AdSense szolgáltatását használja. A Google Analitycs cookie-kat használ abból a célból, hogy segítse az adott honlap használatának elemzését. A Google AdSense cookie-t helyez el és web beacont (web jelző) használ információgyűjtés céljából. A cookie által tárolt információkat (beleértve a Felhasználó IP-címét) a Google Inc. egyesült államokbeli szerverein tárolja. A Google átadhatja a gyűjtött információkat harmadik felek részére, amennyiben ezt törvény írja elő, vagy az adott harmadik felek a Google Inc. megbízásából feldolgozzák az információkat. A Google Inc. a Google AdSense és a Google Adwords remarketing keretében olyan, a látogatókat nyomon követő cookie-kat helyez el a Felhasználók készülékén, amelyek a látogatók online magatartását figyelik, és amelyek alapján a Google Inc. a felhasználói magatartáson, érdeklődési körön alapuló reklámot tesz számukra elérhetővé más weboldalakon. A nyomon követő cookie lehetővé teszi a Google Inc. számára a honlaplátogató azonosítását egyéb weboldalakon is. A Google Inc. Adatvédelmi irányelvei a //www.google.hu/intl/hu/policies/privacy/ honlapon érhető el.
2.4.5. A Gemius Hungary Kft. az online forgalom- és közönségmérési szolgáltatása során cookie-t alkalmaz az internetező által használt böngésző beazonosítása, az új és visszatérő látogatók megkülönböztetése, és a látogatókra vonatkozó statisztikák készítése céljából. A Gemius adatkezelési gyakorlatának részleteiről, a kezelt adatok köréről és a Gemius által alkalmazott cookie megtiltásának módjáról a Gemius weboldala tartalmaz bővebb felvilágosítást: //www.gemius.hu/adatvedelmi-iranyelvek.html.
2.4.6. A webanalitikai és hirdetés-kiszolgáló partnerek a felhasználói szokások mérésével, valamint a hirdetések kiszolgálásával kapcsolatosan, információgyűjtés céljából a cookie- k mellett web beacont és click taget (kattintási hivatkozás és mérő) alkalmaznak. A szolgáltatók által elhelyezett cookie-k is bármikor törölhetőek a Felhasználó készülékéről, a böngésző(k) megfelelő beállításainak kiválasztásával pedig általában visszautasítható a cookie-k használata. A külső szolgáltatók által elhelyezett cookie-k beazonosítása az adott cookie-hoz kapcsolódó domain alapján történhet. A web beacon és a kattintásmérő eszközök visszautasítására nincs lehetőség. A cookie-król és azok kezeléséről az alábbi weboldal tartalmaz bővebb felvilágosítást: //optout.aboutads.info/?c=2#!/.
2.5. Egyéb külső szolgáltatók, hirdetők
2.5.1. Az Adatkezelő a Szolgáltatások biztosításához kapcsolódóan számos esetben Külső szolgáltatókat vesznek igénybe, amely Külső szolgáltatókkal az Adatkezelő együttműködik. A Külső szolgáltatók rendszereiben kezelt Személyes adatok tekintetében a Külső szolgáltatók saját adatvédelmi tájékoztatójában foglaltak az irányadók.
Adatkezelő hirdetési szolgáltatásai során a megrendelőivel közvetlenül (hirdetők) ill. a hirdetők által megbízott közvetítőn keresztül (médiaügynökség) és egyéb hirdetés értékesítési partnerekkel van kapcsolatban (továbbiakban együttesen: Megrendelő). A Szolgáltatás keretében közzétett hirdetések weboldalakon történő megjelenéséhez, a megjelenések teljesülésének méréséhez, megrendelőink is, Adatfeldolgozónak minősülő hirdetés- kiszolgáló partnerek külső szolgáltatásait veszik igénybe, továbbá az online hirdetések még hatékonyabb megtervezése és kiszolgálása érdekében más, külső szolgáltatók által biztosított technológiákat is használhatnak, amelyek során közvetlen azonosításra nem alkalmas, de személyes adatnak minősülő adatokat is gyűjthetnek.
A személyes adatok megismerésére az Adatkezelő, illetve az általa igénybe vett Adatfeldolgozók a hatályos jogszabályok szerint jogosultak. Az adatok feldolgozását az Adatkezelő megbízásából eljáró alábbi adatfeldolgozók végzi:
Sales Contact Szolgáltató Kft.
megbízott hirdetés-értékesítési partner
adószám: 14579770-2-43
Az adatfeldolgozás célja a Hirdetés-étékesítési partnerrel kapcsolatos tájékoztatóban (2.6. pont) szerepel.
MiniCRM Zrt.
Adószám: 23982273-2-42
https://www.minicrm.hu/adatvedelem/
Az adatfeldolgozás célja a weboldalon történt regisztrációk tárolása, kezelése.
Netrix Kft.
//netrix.hu/content/data_protection_policy
adószám: 12853207-2-41
Az adatfeldolgozás célja a weboldal működéséhez szükséges tárhelyszolgáltatás, valamint hírlevél szolgáltatás biztosítása.
2.5.2 Az automatizált módon működő hirdetési rendszereken keresztül az Adatkezelő weboldalán reklámszolgáltatást igénybe vevő hirdetőkkel Adatkezelőnek közvetlen kapcsolata nincs, mivel az automatizált hirdetésekhez szintén technológiai külső szolgáltatók (ún. SSP-k, amelyek szintén adatfeldolgozónak minősülnek) szolgáltatásait használjuk, amelyek az alábbiak szerint működnek:
Adat-feldolgozó társaság neve |
Kezelt adatok megnevezése |
Adatkezelés célja |
Adatkezelés ideje / időszaka |
Adatvédelmi és adatkezelési tájékoztató elérhetősége |
Adatkezelési beállítások módosítása |
AppNexus (Tailwind EMEA Holdings Ltd) |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
https://www.appnexus.com/en/company/platform-privacy-policy#choices |
|
Adform A/S |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
https://site.adform.com/uncategorized/product-and-services-privacy-policy/ |
|
Google AdSense (GOOGLE IRELAND LTD.) |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
||
Google AdX/DFP (GOOGLE IRELAND LTD.) |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
||
iBillboard (Internet BillBoard a.s.) |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
||
Project Agora EMEA LTD. |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
//www.projectagora.com/privacy-policy/project-agora-platform/ |
//www.projectagora.com/privacy-policy/project-agora-platform/ |
Rubicon Project, Inc. |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
https://rubiconproject.com/privacy/consumer-online-profile-and-opt-out/ |
|
SMART ADSERVER SAS |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
||
Taboola (Tailwind EMEA Holdings Ltd) |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
||
Teads Schweiz GmbH |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
||
SIA Setupad |
lásd Tájékoztató 2.2 pont |
lásd Tájékoztató 3.1 pont |
30-60 nap |
2.5.3 Adatkezelő a Szolgáltatásai során a megrendelők (hirdetők, médiaügynökségek vagy automatizált hirdetési rendszerek) által a felhasználókról gyűjtött bármely adat esetén azok adatkezelője a megrendelő, adatfeldolgozója pedig szintén a megrendelő vagy az általa megbízott cég, amely adatok kezelésére és feldolgozására az adatkezelő adatvédelmi és adatkezelési tájékoztatója.
2.6. A hirdetés-értékesítési partner, a Sales Contact Szolgáltató Kft. tájékoztatója
III. Szerződéses partnerek adatainak kezelése
A Privátbankár.hu Kft. jelen adatkezelési tájékoztatóval együtt értelmezendő saját adatvédelmi- és kezelési szabályzata alapján, saját társasági formájának megfelelően kezeli azon természetes személyek adatait, akik a társasággal külső partnerként bármilyen szerződéses jogviszonyban állnak a társaság tevékenységével összefüggésben.
3.1. Az adatkezelés jogalapja
Az adatkezelés jogalapja az érintettek önkéntes hozzájárulása, továbbá szerződés teljesítéséhez szükséges kötelezettség; amelynek megfelelően a külső partner adatai nyilvántartásba kerülnek.
3.2. Az adatkezelés célja
A Privátbankár.hu Kft. társaság tevékenységéhez mérten és működéséből eredően több külső partnerrel vagy természetes személlyel lép kötelmi viszonyban, annak érdekében, hogy a társaság által vállalt kötelezettségek teljesítésére kerüljenek. Ennek megfelelően jelen adatkezelés célja a szerződések teljesítése érdekében valósul meg.
3.3. Az adatkezelés időtartama
Az érintettek személyes adatainak kezelése a V.2. pontban nevezett célokkal összefüggésben a külön jogszabály által megállapított időtartamig valósul meg.
Az Infotv. 6. § (5) bekezdés a) pontja alapján abban az esetben, ha bármely jogi kötelezettség folytán az adat kezelése szükséges, akkor társaságunk az adatokat ezen jogi kötelezettség fennállásáig kezeli.
A jelentkező az adatai törlését, a hozzájárulásának visszavonását írásban a 1011 Budapest, Hunyadi János út 23/B. postacímen kérheti.
3.4. Kezelt adatok köre
Vezetéknév, keresztnév, nem, születési idő, állampolgárság, e-mail cím, továbbá minden egyéb külön jogszabályban megállapított és kötelezően nyilvántartott személyhez fűződő adat.
3.5. Az adatok megismerésére jogosultak köre
A Privátbankár.hu Kft. az adatokat kizárólag a V.2. pontban hivatkozott célok megvalósításából használja fel. Rögzíteni kívánjuk, hogy a társasággal munkaviszonyban és megbízási jogviszonyban álló személyek kizárólag az adatkezelés céljának érdekében hozzáférhetnek az érintettek személyes adataihoz.
3.6 A személyes adatok megismerésére az Adatkezelő, illetve az általa igénybe vett Adatfeldolgozók a hatályos jogszabályok szerint jogosultak. Az adatok feldolgozását az Adatkezelő megbízásából eljáró alábbi adatfeldolgozók végzi:
MiniCRM Zrt.
Adószám: 23982273-2-42
https://www.minicrm.hu/adatvedelem/
Az adatfeldolgozás célja a partneradatok tárolása, kezelése.
Userbuster Bt.
adószám: 20200817-2-41
Az adatfeldolgozás célja: számviteli feladatok ellátása
IV. Munkavállalók adatainak kezelése
A Privátbankár.hu Kft. jelen adatkezelési tájékoztatóval együtt értelmezendő saját adatvédelmi- és kezelési szabályzata alapján, mint munkáltató kezeli azon természetes személyek adatait, akik a társasággal munkaszerződés alapján munkaviszonyban állnak.
4.1. Az adatkezelés jogalapja
- Az érintettek és a társaság között létrejött munkaszerződés teljesítése alapján kerülnek kezelésre a munkavállalók személyes adatai.[GDPR. 6. cikk (1) b) pont]
4.2. Az adatkezelés célja
A Privátbankár.hu Kft. és a vele munkaviszonyban álló érintettek, azaz munkavállalók, külön jogszabályban meghatározott személyes adatainak kezelése annak érdekében valósul meg, hogy a munkáltató oldalán keletkező bejelentési kötelezettségek mind a társaság, mind a munkavállalók érdekében megtörténjenek, továbbá egy esetleges hatósági ellenőrzés során az adatok hozzáférhetősége biztosítva legyen.
4.3. Az adatkezelés időtartama
Az érintettek személyes adatainak kezelése minden egyes érintett esetében a munkaszerződés alapján fennálló munkaviszony megszűnését követő és külön jogszabályban előírt tárolási időtartam alatt valósul meg.
Az Infotv. 6. § (5) bekezdés a) pontja alapján abban az esetben, ha bármely jogi kötelezettség folytán az adat kezelése szükséges, akkor társaságunk az adatokat ezen jogi kötelezettség fennállásáig kezeli.
4.4.Kezelt adatok köre
Vezetéknév, keresztnév, nem, születési idő, adószám, személyi azonosító igazolvány szám, TAJ szám, lakcím igazolvány adatai; továbbá minden egyéb olyan adat, amely a munkaviszony létesítéséhez külön jogszabály alapján elengedhetetlen.
4.5. Az adatok megismerésére jogosultak köre
A Privátbankár.hu Kft. az adatokat kizárólag a munkaviszony jogszerű fenntartásának érdekében kezeli, ezzel összefüggésben a társaság vezérigazgatója, továbbá a társasággal munkaviszonyban álló munkavállalók férhetnek hozzá a jelen fejezetben hivatkozott személyes adatokhoz.
4.6 A személyes adatok megismerésére az Adatkezelő, illetve az általa igénybe vett Adatfeldolgozók a hatályos jogszabályok szerint jogosultak. Az adatok feldolgozását az Adatkezelő megbízásából eljáró alábbi adatfeldolgozók végzi:
Conduco-Human Kft.
Adószám: 14123726-2-43
Az adatfeldolgozás célja: bér- társadalombiztosítás, munkaügyi és kapcsolódó feladatok ellátása
V. Az érintett adatkezeléssel kapcsolatos jogai
Az érintett jogai:
- tájékoztatás kérése
- az adat helyesbítésének kérése
- az adat törlésének, zárolásának kérése
- tiltakozás az adatkezelés ellen
A személyes adatokkal kapcsolatban tájékoztatás, helyesbítés, zárolás, törlés, illetve az adatkezeléssel kapcsolatos tiltakozás bármikor bejelenthető az alábbi elérhetőségeken:
- levélben: 1011 Budapest, Hunyadi János út 23/b
- személyesen: 1011 Budapest, Jégverem utca 6. 2/1
- e-mailben: mail@privatbankar.hu
- telefonon: +36-1-225-00-42
5.1. Tájékoztatás
Az érintett (továbbiakban: felhasználó) bármikor kérheti az Adatkezelőtől, hogy tájékoztassa őt a személyes adatainak kezeléséről. Az Adatkezelő köteles a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 25 napon belül, közérthető formában, az érintett erre irányuló kérelmére írásban megadni a tájékoztatást.
A Felhasználó írásban, postai úton küldheti meg a tájékoztatás iránti kérelmét az Adatkezelőhöz. A Felhasználó a kérelmében köteles feltüntetni olyan azonosító adatait, amelyek alapján a személyes adatok megismeréséhez való jogosultsága az Adatkezelő által megállapítható. A Felhasználó a kérelmében köteles megjelölni olyan postai elérhetőségét, amelyre az Adatkezelő a tájékoztatást teljesíteni tudja.
A Felhasználó tájékoztatást kérhet a kezelt személyes adatok köréről, a személyes adatok forrásáról, a személyes adatok kezelésének céljáról, továbbá arról, hogy az Adatkezelő a személyes adatokat milyen jogszabályi alapon kezeli, valamint arról, hogy a személyes adatokat az Adatkezelő mennyi ideig kezeli, illetőleg az Adatkezelő személyes adatok kezelésével összefüggő tevékenységéről.
Az Adatkezelő erre irányuló kérelem esetén ad tájékoztatást arról, hogy a személyes adatokat mely szerződéses partnerének továbbította, valamint az adattovábbítás jogalapjáról.
Amennyiben az adatkezelés során adatvédelmi incidens következne be, annak körülményeiről, hatásairól és az elhárítása érdekében az Adatkezelő által megtett intézkedésekről a Felhasználó szintén felvilágosítást kérhet. Az adatvédelmi incidens azt jelenti, hogy a személyes adatok kezelése, vagy feldolgozása jogszabálysértő módon történik. Ilyen eset különösen az, ha a személyes adatokhoz arra nem jogosult személy hozzáfér, a személyes adatokat jogellenes módon megváltoztatják, továbbítják, vagy nyilvánosságra hozzák, illetőleg jogsértő módon törlik, vagy megsemmisítik. Adatvédelmi incidensnek minősül továbbá, ha a személyes adat véletlen esemény folytán megsemmisül, vagy sérül.
Az Adatkezelő a tájékoztatást a Felhasználó kérelmének beérkezésétől számított legfeljebb 25 napon belül, postai úton adja meg. A tájékoztatást Adatkezelő a személyes adatok kérelemben megjelölt körére nézve évente egy alkalommal ingyenesen teljesíti.
Az Adatkezelő az érintett tájékoztatását csak az alábbi két esetben tagadhatja meg:
• Amennyiben az Adatkezelő egy esetleges adattovábbítás esetén az adattovábbítótól a személyes adatot már úgy veszi át, hogy az adattovábbító tájékoztatja az Adatkezelőt, hogy az érintett tájékoztatáshoz való jogait valamilyen hazai, vagy nemzetközi jogszabály korlátozza.
• Amennyiben az érintett tájékoztatáshoz való jogát törvény korlátozza az állam külső és belső biztonsága érdekében (például honvédelemi, nemzetbiztonsági, bűnmegelőzési vagy bűnüldözési, büntetés-végrehajtási érdekből), továbbá állami vagy önkormányzati gazdasági vagy pénzügyi érdekből, az Európai Unió jelentős gazdasági vagy pénzügyi érdekéből, valamint a foglalkozások gyakorlásával összefüggő fegyelmi és etikai vétségek, a munkajogi és munkavédelmi kötelezettségszegések megelőzése és feltárása céljából - beleértve minden esetben az ellenőrzést és a felügyeletet is -, továbbá az érintett vagy mások jogainak védelme érdekében.
Az Adatkezelő a tájékoztatás jelen pont szerinti megtagadása esetén is írásban közli a Érintettel, hogy a tájékoztatást milyen okból tagadta meg úgy, hogy pontosan megjelöli annak törvényi alapját is. Az Adatkezelő ebben az esetben egyúttal tájékoztatja a Érintettet a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről (a jogorvoslat kapcsán lásd jelen tájékoztató alábbi, VI. pontját).
5.2. Adatok helyesbítése
Az Érintett bármikor kérheti Adatkezelőtől, hogy a személyes adatait helyesbítse, ha azok a valóságnak nem felelnek meg. Ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat az Adatkezelő rendelkezésére áll, a személyes adatot az Adatkezelő helyesbíti. Az Érintett írásban postai úton küldheti meg a helyesbítés iránti kérelmét az Adatkezelőhöz.
Ha Adatkezelő az Érintett helyesbítés iránti kérelmét nem teljesíti a kérelem kézhezvételét követő 25 napon belül írásban megjelölve annak jogszabályi alapját. Ebben az esetben az Adatkezelő egyúttal tájékoztatja az Érintettet a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről.
5.3. Adatok törlése vagy zárolása
Az Érintett bármikor kérheti, hogy az Adatkezelő a személyes adatait törölje, vagy zárolja. A törlés, vagy zárolás iránti kérelmet az Érintett írásban postai úton küldheti meg az Adatkezelőhöz.
Az Adatkezelő a személyes adatot törli, ha:
- azt jogellenesen kezelte,
- az érintett a személyes adatai törlését vagy zárolását kéri,
- az adatkezelés hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható feltéve, hogy a törlést a törvény nem zárja ki,
- az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt,
- ha az adatok törlését bíróság vagy a Hatóság elrendelte.
Ha az Adatkezelő az Érintett törlés vagy zárolás iránti kérelmét nem teljesíti a kérelem kézhezvételét követő 25 napon belül írásban, postai úton közli az elutasítás indokait, megjelölve annak jogszabályi alapját. Ebben az esetben az Adatkezelő egyúttal tájékoztatja az Érintetett a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről.
Törlés helyett az Adatkezelő zárolja a személyes adatot, ha az Érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené a Érintett jogos érdekeit. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig a törlést akadályozó jogszabályi vagy ténybeli körülmény fennáll.
5.4. Tiltakozás a személyes adatok kezelése ellen
A Érintetnek joga van, hogy az alábbi esetekben tiltakozzon a személyes adatainak kezelése ellen:
- ha a személyes adatok kezelése kizárólag az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az Adatkezelő, vagy harmadik személy jogos érdekének érvényesítéséhez szükséges,
- ha személyes adatok kezelésének célja közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás,
- ha arra törvény az Érintetnek lehetőséget ad.
A tiltakozást az Érintett írásban postai úton küldheti meg az Adatkezelőhöz. Az Adatkezelő a tiltakozást a benyújtásától számított legfeljebb 15 napon belül megvizsgálja és dönt annak megalapozottságáról. Az Adatkezelő az Érintetett a döntéséről írásban tájékoztatja. Ha az Érintett tiltakozása megalapozott, az Adatkezelő az adatkezelést és az adattovábbítást megszünteti, és a személyes adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással a személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
VI. Jogérvényesítési lehetőségek
6.1. Bármilyen, adatkezeléssel kapcsolatos kérdéssel, észrevétellel, panasszal kereshetők az Adatkezelő munkatársai is a mail@privatbankar.hu címen.
6.2. Az Adatkezeléssel kapcsolatos kérdésekben a felügyeleti szerv a Nemzeti Adatvédelmi és Információszabadság Hatóság (cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: naih.hu).
6.3. A Felhasználó jogainak megsértése esetén bírósághoz fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik. A per az érintett választása szerint az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. Az Adatkezelő kérésre a Felhasználót tájékoztatják a jogorvoslat lehetőségéről és eszközeiről.
VII. A Tájékoztató módosítása
7.1 Adatkezelő fenntartja magának a jogot, hogy a jelen Tájékoztatót egyoldalú döntésével bármikor módosítsa és azt a privatbankar.hu oldalon tegye közzé.
I. melléklet- A hirdetés-értékesítési partner, a Sales Contact Szolgáltató Kft. tájékoztatója
Budapest, 2018. május 25.