Adatkezelési tájékoztató
Jelen tájékoztató a Márton-Géptech Kft. adatkezeléssel érintett ügyfeleinek, a https://martongeptech.hu/ weboldal látogatóinak, valamint egyéb partnerek tájékoztatására szolgál a személyes adataik kezelésével, védelmével kapcsolatban.
E tájékoztatás kiadója, egyben az Adatkezelő:
MÁRTON-GÉPTECH Kft.
Székhely: H-2421 Nagyvenyim, Nefelejcs utca 22.
Telefon: +36 70 672 3372
Elektronikus elérhetőség:
E-MAIL
Weboldal címe: https://martongeptech.hu/
(a továbbiakban: Adatkezelő)
1. Fogalom meghatározások
- személyes adat: azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
- érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;
- az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
- adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az Adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
- adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése;
- adattörlés: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges;
- adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében személyes adatokat kezel;
- adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adaton végzik;
- adatállomány: az egy nyilvántartásban kezelt adatok összessége;
- adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
- címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
- harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az Adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
- információs társadalommal összefüggő szolgáltatás: elektronikus úton, távollevők részére, rendszerint ellenszolgáltatás fejében nyújtott szolgáltatás, amelyhez a szolgáltatás igénybe vevője egyedileg fér hozzá;
- elektronikus kereskedelmi szolgáltatás: olyan információs társadalommal összefüggő szolgáltatás, amelynek célja valamely birtokba vehető forgalomképes ingó dolog - ideértve a pénzt és az értékpapírt, valamint a dolog módjára hasznosítható természeti erőket -, szolgáltatás, ingatlan, vagyoni értékű jog (a továbbiakban együtt: áru) üzletszerű értékesítése, beszerzése, cseréje vagy más módon történő igénybevétele;
- GDPR (General Data Protection Regulation): az Európai Unió Adatvédelmi Rendelete.
2. Az adatkezelés célja és jogalapja, a kezelt adatok köre, az adatkezelés időtartama, az adatokhoz hozzáféréssel rendelkezők köre, adattovábbítások
Vállalkozási vagy megbízási szerződés teljesítésével kapcsolatos adatkezelés.
Amennyiben az Adatkezelő és Ön között tevékenység végzésére vállalkozási vagy megbízási szerződés jön létre, akkor ennek teljesítése érdekében az Ön - a konkrét megbízás teljesítésével kapcsolatban kezelt - személyes adatait kezeli. Ebben az esetben az adatkezelés jogalapja A GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése). A kezelt adatok köre: név,telefonszám, e-mailcím. Az adatokhoz hozzáféréssel rendelkező személyek az Adatkezelő, vele munkaviszonyban állók, valamint az Adatkezelő szerződéses partnerei. Az adatokhoz az Adatkezelő részére IT szolgáltatást nyújtó adatfeldolgozók szükség szerint hozzáférhetnek. Adattovábbításra az alvállalkozóval való együttműködés esetében kerül sor. Az Adatkezelő nem ad el, nem ad bérbe és semmilyen formában nem bocsájt rendelkezésére a Felhasználóra vonatkozó személyes adatokat, illetve információkat más cégnek, magánszemélynek. Az Adatkezelő a tőle elvárható módon gondoskodik az adatok megfelelő biztonságáról, és megteszi azokat a technikai és szervezési intézkedéseket, melyek az adatvédelmi szabályok és elvek érvényre juttatását garantálják és a személyes adatok biztonságát elősegítik. Az Adatkezelő a felvett személyes adatokat törvény eltérő rendelkezésének hiányában
- a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy;
- az Adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti (2011. évi CXII. törvény 6. § (5) bekezdés). Az Adatkezelő a Felhasználó által megadott személyes adatokat a számviteli kötelezettségek teljesítése érdekében a 2000. évi C. törvény 169.§-a alapján 8 évig, illetve az adózás rendjéről szóló 2003. évi XCII. törvényben meghatározott elévülési időn belül őrzi meg és kezeli.
3. Az adatok tárolása és az adatok biztonsága érdekében alkalmazott technikai és szervezési intézkedések
A személyes adatokat az Adatkezelő a székhelyén tárolja. Az Adatkezelő megtesz minden észszerűen elvárható technikai óvintézkedést a tárolt adatok biztonságos és harmadik személy részéről hozzáférésmentes tárolása érdekében. A személyes adatok tárolásának IT biztonsági leírása, az adatbiztonság érdekében tett főbb technikai és szervezési intézkedések: Az Adatkezelő IT rendszere megfelelő tűzfallal, vírusírtóval és spam szűrővel védett. Az Adatkezelő valamennyi számítógéphez kizárólag egyéni jelszóval lehetséges a hozzáférés. Az Adatkezelő megteszi a megfelelő védelmi intézkedéseket, azonban felhívjuk figyelmét, hogy nem lehetséges minden esetben az Interneten keresztül történő támadást megelőzni, kivédeni, valamint az ügyfél számára email levelezésen keresztül küldött személyes adatokat tartalmazó okiratok biztonságáért Adatkezelő felelősséget nem vállal.
4. Az adatkezelés irányelvei
Az Adatkezelő kijelenti, hogy az adatkezelési tájékoztatóban foglaltak szerint végzi a személyes adatok kezelését és betartja a vonatkozó jogszabályok előírásait, különös figyelemmel az alábbiakra:
- A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
- A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet.
- A személyes adatok kezelésének célja megfelelő és releváns legyen, és csak a szükséges mértékű lehet.
- A személyes adatoknak pontosnak és naprakésznek kell lenniük. A pontatlan személyes adatokat haladéktalanul törölni kell.
- A személyes adatok tárolásának olyan formában kell történnie, hogy az érintettek azonosítását csak szükséges ideig tegye lehetővé. A személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, ha a tárolás közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történik.
- A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
- Az adatvédelem elveit minden azonosított vagy azonosítható természetes személyre vonatkozó információ esetében alkalmazni kell.
5. Az Önt az adatkezeléssel kapcsolatban megillető jogok (érintetti jogok)
A személyes adatai kezelése kapcsán Önt az alábbi jogok illetik meg:
- Hozzáféréshez való jog (GDPR 15. cikk): Ön jogosult arra, hogy az Adatkezelőtől tájékoztatást kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a jelen tájékoztatóban szereplő információkhoz hozzáférést kapjon. Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát kérésre az Ön rendelkezésére bocsátja. Ha elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban bocsátjuk rendelkezésére, kivéve, ha másként kéri.
- Helyesbítéshez való jog (GDPR 16. cikk): Ön jogosult arra, hogy kérésére Adatkezelő indokolatlan késedelem nélkül helyesbítse az Önre vonatkozó pontatlan személyes adatokat. Ön jogosult arra is, hogy kérje a hiányos személyes adatok kiegészítését.
- Törléshez való jog (GDPR 17. cikk): Ön jogosult arra, hogy kérésére Adatkezelő késedelem nélkül törölje az Önre vonatkozó személyes adatokat, Adatkezelő pedig köteles arra, hogy az Önre vonatkozó személyes adatokat késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
- a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
- amennyiben Ön visszavonja hozzájárulását;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell.
- Adatkezelés korlátozásához való jog (GDPR 18. cikk): Ön jogosult arra, hogy kérésére Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- Ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy Adatkezelő ellenőrizze a személyes adatok pontosságát;
- az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- Adatkezelő már nincs szüksége a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.
- A fenti jogokkal kapcsolatos tájékoztatáshoz való jog (GDPR 12. cikk): Adatkezelő késedelem nélkül, de mindenféleképpen az Ön fenti a)-d) pontokban foglaltak szerinti kérelme beérkezésétől számított egy hónapon belül tájékoztatja Önt az adatkezeléssel kapcsolatos körülményekről tömören, átláthatóan, közérthetően és világosan. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja Önt.
- Panasztételhez való jog (GDPR 77. cikk): Ön jogosult arra, hogy panaszt tegyen a felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha a megítélése szerint az Önre vonatkozó személyes adatok kezelése sérti a GDPR-t. A panasz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál tehető meg (cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.; telefon: +36 1 391 1400; fax: +36 1 391 1410; www.naih.hu; ugyfelszolgalat@naih.hu).
- Bírósághoz fordulás joga (GDPR 79. cikk): Ön bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak a GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR szerinti jogait. Adatkezelővel szembeni eljárást Adatkezelő tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az Ön szokásos tartózkodási helye szerinti tagállam bírósága előtt is.
- Adathordozhatósághoz való jog (GDPR 20. cikk): amennyiben az adatkezelés az Ön hozzájárulásán vagy az Ön és Adatkezelő közötti szerződésen alapul, Ön jogosult arra, hogy az Önre vonatkozó és Ön által Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy Adatkezelő ezt akadályozná. Ön jogosult továbbá arra, hogy – ha ez technikailag megvalósítható – kérje Adatkezelő a személyes adatok másik adatkezelőhöz történő közvetlen továbbítását.
- Hozzájárulás visszavonásához való jog (GDPR 7. cikk): Ön a hozzájárulását bármikor visszavonhatja a jelen adatkezelési tájékoztatóban megadott bármely elérhetőségen keresztül, amely esetben a személyes adatait nem kezeljük tovább hírlevél küldése céljából. A hozzájárulás visszavonása nem érinti a hozzájárulás visszavonása előtti adatkezelés jogszerűségét.
6. Ön a személyes adatai kezelésével kapcsolatban tájékoztatást kérhet az alábbi módokon és személytől
A személyes adatai kezelésével kapcsolatban további tájékoztatás Zsömbör Márton ügyvezetőtől kérhető emailben ( E-MAIL ). Kérésére szóbeli tájékoztatás is adható, amiről jegyzőkönyvet kell felvenni. Amennyiben szóbeli tájékoztatást kér telefonon (+36 70 672 3372), Adatkezelő részére igazolnia kell a személyazonosságát.
Adatkezelő fenntartja a jogot jelen szabályzat megváltoztatására, illetőleg a vonatkozó jogszabályok változásai esetén a szabályzat megfelelő módosítására.
Kelt: Dunaújváros, 2022. április 13.
(Frissítve: 2022. április 29.)
MÁRTON-GÉPTECH Kft.
képv: Zsömbör Márton ügyvezető