Adatkezelési tájékoztató
A Wáberer LifeRing Kft. (a továbbiakban: Adatkezelő) mint a lifering.hu domain név alatt elérhető weboldal (a továbbiakban: Weboldal) üzemeltetője ezúton teszi közzé a Weboldalon elérhető szolgáltatásokkal (a továbbiakban: Szolgáltatás) összefüggésben végzett adatkezelésekre vonatkozó tájékoztatását.
A Weboldalra látogató, valamint az Adatkezelő Szolgáltatásait igénybe vevő felhasználó (a továbbiakban: Felhasználó) elfogadja a jelen Adatkezelési tájékoztatóban (a továbbiakban: Tájékoztató) foglalt valamennyi feltételt.
1.) AZ ADATKEZELŐ ADATAI
Cégnév: Wáberer LifeRing Kft.
Székhely: 1123 Budapest, Alkotás utca 55-61.
Cégjegyzékszám: 01-09-440129
Adószám: 32740406-2-43
E-mail: info@lifering.hu
o név;
o levelezési cím vagy elektronikus levelezési cím;
o panasz tárgya és tartalma.
2.) AZ EGYES ADATKEZELÉSEKRE VONATKOZÓ INFORMÁCIÓK
a. Regisztráció
A regisztrációs felületen a Felhasználónak lehetősége van megadni adatait annak érdekében, hogy a Szolgáltatásokat igénybe tudja venni és a Szolgáltatásokra elő tudjon fizetni.
Kezelt adatok köre:
Természetes személy esetén:
• teljes név
• születési dátum
• e-mail cím
• jelszó
Az adatkezelés célja: Az adatkezelés célja a Felhasználó azonosítása és a Szolgáltatások biztosítása, továbbá Felhasználói fiók létrehozása, a Felhasználóval történő kapcsolattartás.
Az adatkezelés jogalapja: a Felhasználó kifejezett (a jelen Tájékoztató elfogadására rendelkezésre álló mező kipipálásával megadott) hozzájárulása az Európai Parlament és a Tanács (EU) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679 rendelete (2016. április 27.) (a továbbiakban: GDPR) 6. cikk (1) bekezdés a) pontja alapján.
Az adatkezelés időtartama: addig tart, amíg a Felhasználó nem kéri az adatai (Felhasználói fiókja) törlését, illetve nem vonja vissza a személyes adatai kezeléséhez adott hozzájárulását vagy az Adatkezelő nem törli a Felhasználó regisztrációját és Felhasználói fiókját a lenti okból.
Felhasználói fiók:
A regisztrációt követően a rendszer létrehozza a Felhasználó Felhasználói fiókját, amely az alábbi
adatokat tartalmazza:
• a Felhasználó regisztráció vagy a Felhasználói fiók használata során megadott adatai,
• a Felhasználó előfizetésével kapcsolatos adatai.
Felhasználói fiók használata során a Felhasználónak lehetősége van az előfizetését nyomon követni, a megadott adatait módosítani, az előfizetését megszüntetni, a beállításait módosítani.
b. Előfizetés
A Felhasználó a Felhasználói fiókjának regisztrációját követően megadja az előfizetéshez szükséges azon adatait, amelyeket a regisztráció során még nem adott meg:
● név
● számlázási cím
● telefonszám
Előfizetés érdekében szükséges továbbá a fizetési adatokat is megadni. Adatkezelő kijelenti, hogy a bankkártyával történő fizetés esetén semmilyen, a fizetési tranzakcióhoz szükséges kártyaadatot nem kezel, gyűjt, tárol, ezen adatokhoz semmilyen módon nem fér hozzá. Adatkezelő kijelenti, hogy a tranzakciós adatok a bankkártyával történő fizetési lehetőséget biztosító Barion [Barion Payment Zrt. (1117 Budapest, Irinyi József utca 4-20. 2. emelet; barion.com); a továbbiakban: Szolgáltató] által történő kezelésének jogszerűsége tekintetében felelősséget nem vállal. A Felhasználó a Szolgáltató adatkezelésével kapcsolatban felvilágosítást a Szolgáltató honlapján, illetve egyéb elérhetőségein kaphat.
Az adatkezelés célja: Az adatkezelés célja a Felhasználó azonosítása és a Szolgáltatás biztosítása, így különösen az előfizetői szerződés létrehozása, tartalmának meghatározása, módosítása, nyilvántartása és teljesítése, a szerződésből származó díjak érvényesítése és számlázása, valamint az azzal kapcsolatos esetleges követelések érvényesítése, a Felhasználóval történő kapcsolattartás.
Az adatkezelés időtartama: az Adatkezelő az előfizetés megszűnését követő 5 (öt) évig kezeli a létrejött szerződésből eredő követelések és jogok érvényesítése érdekében az ehhez szükséges adatokat a Polgári törvénykönyvről szóló 2013. évi V. törvény 6:22. § értelmében, továbbá az adatkezelőre vonatkozó megőrzési kötelezettség teljesítése érdekében a Számvitelről szóló C. törvény (a továbbiakban: Számviteli tv.) 169. §-a alapján a Felhasználó számviteli bizonylaton szereplő nevét és címét 8 évig, kizárólag a számviteli kötelezettség teljesítése céljából megőrzi.
Az adatkezelés jogalapja: a Felhasználó és az Adatkezelő között létrejött szerződés teljesítése, a szerződésből fakadó jogok és kötelezettségek érvényesítése a GDPR 6. cikk (1) bekezdés b) pontja alapján. A számviteli bizonylattal (név, számlázási cím) kapcsolatos adatkezelés jogalapja a kötelező adatkezelést elrendelő törvényi rendelkezés, vagyis a Számviteli tv. 169. §-a.
Adattovábbítás:
A sikeres előfizetést követően a Felhasználó jogosult az Oura Ring (a továbbiakban: Gyűrű) igénylésére és használatára. A Gyűrűt nem az Adatkezelő, hanem a vele szerződéses jogviszonyban álló Oura Health Ltd. (székhely: Elektroniikkatie 10; Oulu, Finnország; weboldal: www.ouraring.hu; a továbbiakban: Oura) küldi meg a Felhasználó részére, ezért annak érdekében, hogy a Felhasználó megkapja a Gyűrűt és abból a célból az Oura azonosítani tudja a Felhasználót, az Adatkezelő a sikeres előfizetést követően a Felhasználó által a Gyűrű igényléséhez megadott szállítási címet továbbítja az Oura részére. A Gyűrű átvételét követően a Felhasználónak regisztrálnia kell az Oura weboldalán. Adatkezelő a Felhasználó személyes adatai Oura általi kezelésének jogszerűsége tekintetében felelősséget nem vállal. A Felhasználó az Oura adatkezelésével kapcsolatban felvilágosítást az Oura honlapján, illetve egyéb elérhetőségein kaphat.
Az Adatkezelő által történő adattovábbítás jogalapja a GDPR 6. cikk (1) bekezdés f) pontja alapján az Adatkezelő jogos érdeke azzal összefüggésben, hogy a Gyűrűt biztosítani tudja a Felhasználó részére és az Oura a Felhasználó jogosultságát meg tudja állapítani.
A Gyűrű használata során gyűjtött adatok közül az Oura azokat az adatokat adja át az Adatkezelő részére, amelyek átadásához a Felhasználó a Gyűrű és a Felhasználaói Fiók összekötésekor a Felhasználó hozzájárult. Adatkezelő szolgáltatásainak igénybevételéhez feltétlenül szükséges az ún. readiness-mutató átadásához szükséges hozzájárulás. A readiness mutatót és a kapcsolódó adatokat az
Adatkezelő gyűjti, tárolja, aggregálja és az Adatkezelő Általános Szerződési Feltételeiben (a továbbiakban: ÁSZF) meghirdetett feltételek szerint a Felhasználó által elért readiness szintekhez különböző szolgáltatások igénybevételére jogosító kedvezmény kuponokat rendel, amiket a Felhasználó az Adatkezelővel szerződött szolgáltatóknál és forgalmazóknál használhat fel az ÁSZF-ben meghatározott módon. A readiness mutató és a kapcsolódó adatok felhasználásának célja kizárólag az, hogy az Adatkezelő meg tudja állapítani, hogy a Felhasználó melyik readiness szinthez tartozik.
c. Panaszkezelés
Kezelt adatok köre:
● írásbeli panasz esetén:
o név;
o levelezési cím vagy elektronikus levelezési cím;
o panasz tárgya és tartalma.
● szóbeli, telefonon közölt panasz esetén, amennyiben a panaszt azonnal nem sikerült orvosolni, Adatkezelő jegyzőkönyvet vesz fel, amely az alábbi adatokat tartalmazza:
o név;
o lakcím;
o panasztétel időpontja, módja, tárgya és a panasz tartalma;
o panasz egyedi azonosítószáma.
Adatkezelés célja: Az adatkezelés célja az Adatkezelőhöz szóban, telefonon, írásban és elektronikus levelezés útján érkező panaszok kezelése, visszakereshetősége céljából a panaszos személyének, a panaszbejelentés pontos idejének és a panasz tartalmának, valamint az Adatkezelő panasszal kapcsolatos tájékoztatásának dokumentálása.
Adatkezelés jogalapja: a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/B. §-a.
Adatkezelés időtartama: a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/B. § alapján a szóbeli panaszról készült jegyzőkönyvet, az írásbeli panaszt és arra adott választ az Adatkezelő 3 (három) évig köteles megőrizni.
3.)A SZEMÉLYES ADATOK MEGISMERÉSÉRE JOGOSULTAK KÖRE, ADATFELDOLGOZÁS
Az adatok feldolgozását az Adatkezelő megbízásából eljáró alábbi adatfeldolgozók végzik:
Microsoft Azure
Microsoft Ireland Operations Limited One Microsoft Place South County Business Park Leopardstown
Dublin 18 D18 P521 Írország Adószám IE 8256796 U
https://azure.microsoft.com/
Squarespace
Squarespace Ireland Limited
Squarespace House, Ship Street Great D08 N12C, Ireland Tax ID: IE3041081MH
https://www.squarespace.com/
Auth0
Weboldaluk: https://auth0.com/
Barion:
Barion Payment Zrt.
Székhely: H-1117, Budapest, Irinyi József utca 4-20. 2. emelet
Helpdesk: +36 1 464 70 99
Cégjegyzékszám: 01-10-048552
Számlázz.hu:
• Email: info@szamlazz.hu
• Postacím: KBOSS.hu Kft., 1031 Budapest, Záhony utca 7/D.
• Adószám: 13421739-2-41
Adatkezelő fenntartja a jogot, hogy a jövőben további adatfeldolgozót vonjon be az adatkezelésbe, amelyről a jelen Tájékoztató módosításával tájékoztatja a Felhasználót.
4.)A FELHASZNÁLÓ JOGAI
a. Hozzáférés a személyes adatokhoz
Az Adatkezelő a Felhasználó kérésére tájékoztatást ad arról, hogy személyes adataira vonatkozóan az Adatkezelő folytat-e adatkezelést, és amennyiben igen, hozzáférést ad számára a személyes adatokhoz, valamint tájékoztatja őt a következő információkról:
● az adatkezelés célja(i);
● az adatkezeléssel érintett személyes adatok fajtái;
● a Felhasználó személyes adatainak továbbítása esetén az adattovábbítás jogalapja és címzettje(i);
● az adatkezelés tervezett időtartama;
● a Felhasználó jogai a személyes adatok helyesbítésével, törlésével és kezelésének korlátozásával,
valamint a személyes adatok kezelése elleni tiltakozásával összefüggésben;
● a Hatósághoz való fordulás lehetősége;
● az adatok forrása;
● a profilalkotással kapcsolatos lényeges információk;
● az adatfeldolgozók nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről.
Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát díjmentesen a Felhasználó rendelkezésére bocsátja. A Felhasználó által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha a Felhasználó elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri.
Adatkezelő köteles indokolatlan késedelem nélkül, de legkésőbb a kérelem benyújtásától számított egy hónapon belül, közérthető formában, a Felhasználó kérelmére megadni a tájékoztatást. Felhasználó a hozzáférés iránti kérelmét az 1. pontban meghatározott elérhetőségeken nyújthatja be.
b. Kezelt adatok helyesbítése
A Felhasználó kérelmezheti az Adatkezelőnél (az 1. pontban meghatározott elérhetőségeken) pontatlan személyes adatainak helyesbítését, illetve a hiányos adatok kiegészítését az adatkezelés céljának figyelembevételével. Adatkezelő a helyesbítést indokolatlan késedelem nélkül elvégzi.
c. Kezelt adatok törlése (az elfeledtetéshez való jog), zárolása
A Felhasználó kérelmezheti, hogy Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
● a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más
módon kezelték;
● a Felhasználó visszavonja hozzájárulását és az adatkezelésnek más jogalapja nincs;
● a Felhasználó tiltakozik személyes adatai kezelése miatt;
● a személyes adatok kezelése jogellenesen történt;
● a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi
kötelezettség teljesítéséhez törölni kell;
● a személyes adatok hozzájáruláson alapuló gyűjtésére az információs társadalommal összefüggő
szolgáltatások gyermekek részére történő kínálásával kapcsolatosan került sor.
Ha az Adatkezelő nyilvánosságra hozta (harmadik személy számára elérhetővé tette) a személyes adatot, és azt a fentiekben foglaltak alapján törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével meg kell tennie az észszerűen elvárható lépéseket, intézkedéseket annak érdekében, hogy tájékoztassa az érintett személyes adatokat kezelő adatkezelőket, hogy a Felhasználó kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
A személyes adatokat nem kell törölni abban az esetben, amennyiben az adatkezelés szükséges:
● a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
● a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog
szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi
jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
● a népegészségügy területét érintő közérdek alapján;
● a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai
célból, amennyiben a törléshez fűződő jog valószínűsíthetően lehetetlenné tenné vagy
komolyan veszélyeztetné ezt az adatkezelést; vagy
● jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
d. Adatkezelés korlátozása
A Felhasználó jogosult arra, hogy kérésére az Adatkezelő a személyes adatok helyesbítése vagy törlése helyett korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
● a Felhasználó vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok
pontosságát;
● az adatkezelés jogellenes, és a Felhasználó ellenzi az adatok törlését, és e helyett kéri azok
felhasználásának korlátozását;
● az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de a
Felhasználó igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
vagy
● a Felhasználó tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra
vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget
élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak a Felhasználó hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az Adatkezelő a Felhasználót, akinek a kérésére korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
e. A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés
korlátozásához kapcsolódó értesítési kötelezettség
Az Adatkezelő minden olyan címzettet tájékoztat a személyes adatok helyesbítéséről, törléséről vagy az adatkezelés korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. A Felhasználót kérésére az adatkezelő tájékoztatja e címzettekről.
f. Adathordozhatósághoz való jog értesítési kötelezettség
A Felhasználó jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa. Ha a Felhasználó kéri, az Adatkezelő kiexportálja PDF és/vagy CSV formátumban a kezelt adatokat.
g. Tiltakozáshoz való jog
A Felhasználó abban az esetben tiltakozhat személyes adatának kezelése ellen, ha az adatkezelés
● közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében
végzett feladat végrehajtásához szükséges;
● az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges;
● profilalkotáson alapul.
A Felhasználó tiltakozása esetén az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek a Felhasználó érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Ha a személyes adatok kezelése közvetlen üzletszerzés, illetve az ehhez kapcsolódó profilalkotás érdekében történik, a Felhasználó jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen. Ha a Felhasználó tiltakozik a személyes adatok közvetlen
üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem
kezelhetők.
h. Adatkezelő intézkedése a Felhasználó kérelmével összefüggésben
Az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja a Felhasználót a hozzáférés, helyesbítés, törlés, korlátozás, a tiltakozás, valamint az adathordozhatóság iránti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja a Felhasználót. Ha a Felhasználó elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.
Ha az Adatkezelő nem tesz intézkedéseket a Felhasználó kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja a Felhasználót az intézkedés elmaradásának okairól, valamint arról, hogy a Felhasználó panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
A Felhasználó kérelme esetén az információkat, a tájékoztatást és a kérelme alapján megtett intézkedést díjmentesen kell biztosítani. Ha a Felhasználó kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre, az Adatkezelő ésszerű
összegű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést. A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása az Adatkezelőt terheli.
5.)ADATBIZTONSÁG
Az Adatkezelő kötelezi magát arra, hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezi magát arra is, hogy minden olyan harmadik felet, akinek az adatokat a Felhasználó hozzájárulása alapján továbbítja vagy adja át, felhívja, hogy tegyen eleget az adatbiztonság követelményének.
Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse. A kezelt adatokat kizárólag Adatkezelő, valamint alkalmazottai, illetve az általa igénybe vett Adatfeldolgozó ismerheti meg, azokat Adatkezelő harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adja át.
Adatkezelő megtesz minden tőle telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást Adatkezelő az adatkezelési tevékenységben részt vevő munkavállalói részére előírja.
A Felhasználó elismeri és elfogadja, hogy személyes adatainak Weboldalon való megadása esetén – annak ellenére, hogy az Adatkezelő az adatokhoz való jogosulatlan hozzáférésnek vagy azok kifürkészésének megelőzésére korszerű biztonsági eszközökkel rendelkezik – az adatok védelme teljes mértékben az Interneten nem garantálható. Jogosulatlan hozzáférés vagy adatmegismerés erőfeszítéseink ellenére történő bekövetkezése esetén az Adatkezelő nem felelős ilyen jellegű adatmegszerzésért vagy jogosulatlan hozzáférésért vagy a Felhasználónál ezen okokból kifolyólag keletkezett bármilyen kárért. Ezen felül a Felhasználó is megadhatja személyes adatait harmadik személyeknek, akik azt jogellenes célra vagy módon is felhasználhatják.
6.)ADATVÉDELMI INCIDENSEK KEZELÉSE ÉS BEJELENTÉSE
Adatvédelmi incidensnek minősül minden olyan esemény, amely az Adatkezelő által kezelt, továbbított, tárolt vagy feldolgozott személyes adatokkal kapcsolatban a személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan vagy véletlen hozzáférését, megváltoztatását, közlését, törlését, elvesztését vagy megsemmisítését, valamint véletlen megsemmisülését és sérülését eredményezi.
Adatkezelő indokolatlan késedelem nélkül, de legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, köteles bejelenteni a Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: NAIH) részére az adatvédelmi incidenst, kivéve, ha az Adatkezelő bizonyítani tudja, hogy az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés 72 órán belül nem tehető meg, abban meg kell jelölni a késedelem okát, az előírt információkat pedig – további indokolatlan késedelem nélkül – részletekben is közölni lehet. A NAIH részére történő bejelentés legalább a következő információkat tartalmazza:
● az adatvédelmi incidens jellege, az érintettek és a személyes adatok száma és kategóriája;
● Adatkezelő neve, elérhetősége;
● az adatvédelmi incidensből származó, valószínűsíthető következmények;
● a megtett vagy tervezett intézkedések az adatvédelmi incidens kezelésére, elhárítására,
orvoslására.
Amennyiben az Adatkezelő az adatvédelmi incidens vizsgálata során azt állapítja meg, hogy az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatvédelmi incidens észlelését követő 72 órán belül a NAIH mellett
tájékoztatja az érintetteket is az adatvédelmi incidensről. A tájékoztatásnak legalább a következő információkat kell tartalmaznia:
● az adatvédelmi incidens jellege;
● Adatkezelő kapcsolattartójának neve, elérhetősége;
● az adatvédelmi incidensből származó, valószínűsíthető következmények;
● a megtett vagy tervezett intézkedések az adatvédelmi incidens kezelésére, elhárítására,
orvoslására.
Az adatvédelmi incidensekről az Adatkezelő az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintettek tájékoztatása céljából nyilvántartást vezet. A nyilvántartás az alábbi adatokat tartalmazza:
● az érintett személyes adatok köre;
● az érintettek köre és száma;
● az adatvédelmi incidens időpontja;
● az adatvédelmi incidens körülményei, hatásai;
● az adatvédelmi incidens elhárítására megtett intézkedések.
A nyilvántartásban szereplő adatokat Adatkezelő az adatvédelmi incidens észlelésétől számított 5 évig őrzi meg.
7.)JOGÉRVÉNYESÍTÉSI LEHETŐSÉGEK
Az Adatkezelő mindent elkövet, hogy a személyes adatok kezelése a jogszabályoknak megfelelően történjék, amennyiben azonban a Felhasználó úgy érzi, ennek nem felelt meg, lehetősége van írni az 1. pontban meghatározott elérhetőségekre.
Amennyiben a Felhasználó úgy érzi, hogy megsértették a személyes adatok védelméhez való jogát, az irányadó jogszabályok szerint jogorvoslattal élhet a hatáskörrel rendelkező szerveknél.
● NAIH-nál (cím: 1055 Budapest, Falk Miksa utca 9-11.; ugyfelszolgalat@naih.hu; naih.hu)
● bíróságnál.
8.) EGYÉB RENDELKEZÉSEK
Jelen Tájékoztatóra a magyar jog, különösen az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, illetve a GDPR irányadó.
Budapest, 2025. július 4.
