Adatkezelési Tájékoztató
TARTALOMJEGYZÉK
1 Mi a tájékoztató célja?
2 Adatkezelő adatai
3Egyes adatkezelési folyamatok
3.1 Hírlevél küldéséhez kapcsolódó adatkezelés
3.2 Kapcsolatfelvétel és kapcsolattartás
3.3 Tagfelvétellel és tagsággal kapcsolatos adatkezelés
3.4 Manifesztó aláírással kapcsolatos adatkezelés
3.5 Felvételek készítése, közzététele
3.6 Közérdekű önkéntes tevékenységet végzők adatainak kezelése
4 Milyen jogai vannak a Felhasználóknak?
4.1 Hozzáférési jog
4.2 Helyesbítéshez való jog
4.3 Törléshez való jog
4.4 Elfeledéshez való jog
4.5 Adatkezelés korlátozásához való jog
4.6 Adathordozhatósághoz való jog
4.7 Tiltakozáshoz való jog
4.8 Reagálás a kérelmekre
4.9 Jogorvoslati lehetőségek
5 Joggyakorlásra irányuló kérelemmel kapcsolatos eljárásunk
5.1 Címzettek értesítése
5.2 Tájékoztatás módja, határideje
5.3 Ellenőrzés
5.4 Tájékoztatás és intézkedés költségei
6 Személyes adatok lehetséges címzettjei, adatfeldolgozók
6.1 Szövetségen belüli belső kommunikációval összefüggésben
6.2 Hírlevél-küldéssel összefüggésben
6.3 Projektmenedzsmenttel összefüggésben
6.4 Számlázási anyagokban szereplő személyes adatokkal összefüggésben
6.5 Közösségi média felületekkel összefüggésben
6.6 Közös adatkezelés a Meta Platforms Ireland Limited-del
7 Adatbiztonság
7.1 Szervezési intézkedések
7.2 Technikai intézkedések
8 Sütik (cookies)
8.1 Mi az a süti?
8.2 Google Analytics
8.3 Google Ads
8.4 Hogyan kezelhetőek a sütik?
9 Egyéb rendelkezések
9.1 Adatkezelés eltérő célra
9.2 Nyilvántartási kötelezettség
9.3 Adatvédelmi incidens
9.4 Módosítás
10 Mellékletek
10.1 számú melléklet; a vonatkozó jogszabályok
10.2 számú melléklet; a személyes adatok kezelésével kapcsolatos fogalmak
10.3 számú melléklet; érintetti jogok
Jelen Tájékoztatót abból a célból fogadjuk el, hogy szolgáltatásainkat igénybe vevő természetes személyek és jogi személyek képviselői (a továbbiakban: Felhasználók) részére minden lényeges információt és tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva közöljünk, valamint segítsük a Felhasználókat a 4. pontban szereplő jogaik gyakorlásában. Szolgáltatásaink a https://negyosz.hu/ Honlapon érhetők el.
Tájékoztatási kötelezettségünk alapja a 2018. május 25. napjától alkalmazandó, az Európai Parlament és Tanács (EU) 2016/679. számú Rendelet (a továbbiakban: GDPR) 12. cikke, az információs önrendelkezési jogról és az információszabadságról 2011. évi CXII. törvény (a továbbiakban: Infotv.) 16. §-a, illetve az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Elkertv.) 4. §-a.
A Tájékoztató a GDPR, az Infotv., valamint az egyes adatkezelések szempontjából releváns további jogszabályok figyelembevételével készült. A jogszabályok felsorolását a Tájékoztató 10.1. számú melléklete, a legfontosabb fogalmakat a 10.2. számú melléklet, az egyes érintetti jogok részletes ismertetését a 10.3. számú melléklet tartalmazza.
Jelen tájékoztató kialakítása és alkalmazása során a Nemzeti Adatvédelmi és Információszabadság Hatóságnak az előzetes tájékoztatás adatvédelmi követelményeiről szóló ajánlásban foglalt megállapítások, valamint a GDPR 5. cikkének figyelembevételével, különösen az 5. cikk (2) bekezdésében szereplő elszámoltathatóság elvének szellemében jártunk el.
Ugyancsak figyelemmel kísérjük az Európai Unió gyakorlatát a személyes adatok védelme tekintetében; ennek megfelelően az Európai Bizottság 29-es Munkacsoportjának az átláthatóságról szóló iránymutatásának tartalmában foglaltakat is beültetjük adatkezelési gyakorlatunkba.
Név: Növényi Alapú Élelmiszereket Gyártók és Forgalmazók Országos Szövetsége (Négyosz)
Székhely: 1138 Budapest, Párkány utca 12. 7.em/43.ajtó
Nyilvántartási szám: 01-02-0017950
Adószám: 19349853-2-41
E-mail: info@negyosz.hu
Jelen pontban részletezzük az egyes adatkezelésekhez tartozó azon lényeges körülményeket, melyeket a GDPR és az egyéb ágazati jogszabályok elvárnak minden adatkezelőtől.
Annak érdekében, hogy naprakész információkkal lássuk el Honlapunk látogatóit, lehetőség van feliratkozni hírlevelünkre. Az ezzel kapcsolatos adatkezelésre az alábbi információk vonatkoznak:
személyes adat |
adatkezelés célja |
adatkezelés jogalapja |
név |
ennek megadásával hírlevelünkben meg tudjuk szólítani a Felhasználót |
a Felhasználó hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja) |
e-mail cím |
ennek megadásával ismerjük meg a Felhasználó elektronikus elérhetőséget, ahova küldeni tudjuk hírlevelünket |
a Felhasználó hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja) |
A Felhasználó hozzájárulása (GDPR 6. cikk (1) a) pontja, illetve a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (a továbbiakban: Grt.) 6. § (1) bekezdése).
A megadott személyes adatokat a hozzájárulás visszavonásáig kezeljük. Hozzájárulását a kiküldött levélben található „Leiratkozás” gombra való kattintással a Felhasználó bármikor visszavonhatja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
Elektronikus formában.
Honlapunkon keresztül fel lehet venni velünk a kapcsolatot bármilyen célból. Ezen kívül Felhasználóink és Tagjaink kapcsolattartóinak személyes adatait is kezeljük munkánk során. Az ehhez kapcsolódó adatkezelés részletei az alábbiakban láthatóak.
személyes adat |
adatkezelés célja |
adatkezelés jogalapja |
név |
Felhasználó, vagy Tagunk kapcsolattartójának beazonosítása |
a Felhasználó hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja Tag esetében a jogos érdek (GDPR 6. cikk (1) f) pont) |
e-mail cím |
kapcsolatfelvétel és kapcsolattartás a Felhasználóval, vagy Tagunk kapcsolattartójával |
a Felhasználó hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja Tag esetében a jogos érdek (GDPR 6. cikk (1) f) pont) |
telefonszám |
kapcsolatfelvétel és kapcsolattartás a Felhasználóval, vagy Tagunk kapcsolattartójával |
a Felhasználó hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja Tag esetében a jogos érdek (GDPR 6. cikk (1) f) pont) |
közösségi média felületen elérhető nyilvános profil adatok |
a Felhasználó beazonosítása |
a Felhasználó hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja Tag esetében a jogos érdek (GDPR 6. cikk (1) f) pont) |
A Felhasználónak a kapcsolatfelvételkor megadott, önkéntes, kifejezett magatartás tanúsításával (telefonhívás, e-mail küldése) megadott hozzájárulása személyes adatainak 3.2.1. pontban szereplő céljából történő kezeléséhez (GDPR 6. cikk (1) bekezdés a) pontja).
Amennyiben a Felhasználó adatait az eredeti adatfelvételtől eltérő célja használjuk, akkor erről a Felhasználót tájékoztatjuk, és ehhez előzetes, kifejezett hozzájárulását megszerezzük, illetőleg lehetőséget biztosítunk számára, hogy a felhasználást megtiltsa (lásd: 9.1. pont).
A Tagjaink kapcsolattartójának fenti személyes adatait az adatkezelő és Tagjaink jogos érdeke (GDPR 6. cikk (1) f) pont) alapján kezeljük. Mindkét fél jogos érdeke, hogy a Honlap használata és az egyeztetések során hatékonyan történjen mindennemű kommunikáció és bármilyen, a köztünk létrejött szerződést vagy együttműködést érintő lényeges körülményről tájékoztatást tudjunk nyújtani egymás kijelölt képviselőjének. Tagunk kapcsolattartójának információs önrendelkezési jogának sérelme nem állapítható meg, mert munkaköri, vagy szerződéses kötelezettsége elősegíteni a felek közötti kommunikációt és megadni személyes adatait ebből a célból. Tagunk kapcsolattartója tiltakozhat ezen adatkezelés ellen.
A megadott személyes adatokat a hozzájárulás visszavonásáig kezeljük. Hozzájárulását a Felhasználó bármikor visszavonhatja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
Tagjaink kapcsolattartóinak személyes adatait annyi ideig kezeljük, amíg szükséges a kommunikáció szempontjából, valamint ameddig a releváns jogszabályi rendelkezések lehetővé teszik (2013. évi V. törvény alapján a szerződés teljesítésétől, vagy megszűnésétől 5 év, a 2000. évi C. törvény alapján a számla kiállításától 8 év).
Elektronikus formában.
Jogi személy szervezetek, vállalkozások jogosultak kezdeményezni a NÉGYOSZ szövetségbe történő tagfelvételt, melynek során a belépési nyilatkozat megfelelő kitöltését és a tagsági díj megfizetését követően az Adatkezelő szövetség tagjává válik. A tagság feltétele a vállalkozás részéről a vállalkozás olyan képviselőjének kijelölése, aki személyes közreműködéssel segíti az Adatkezelő tevékenységét.
személyes adat |
adatkezelés célja |
adatkezelés jogalapja |
név |
a Tag kapcsolattartójának azonosítása |
Szerződés teljesítése (GDPR 6. cikk (1) b) pont) Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont) |
telefonszám |
a Taggal történő kapcsolattartás |
Szerződés teljesítése (GDPR 6. cikk (1) b) pont) Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont) |
e-mail cím |
a Taggal történő kapcsolattartás |
Szerződés teljesítése (GDPR 6. cikk (1) b) pont) Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont) |
felhasználónév és jelszó |
az Adatkezelő belső online felületéhez való hozzáférés a Tag képviselőjének felhasználónevével és jelszavával |
Szerződés teljesítése (GDPR 6. cikk (1) b) pont) |
Szerződés teljesítése, melynek felei az Adatkezelő és a Tag (GDPR 6. cikk (1) b) pont).
A szerződésen alapuló számviteli bizonylat kiállítását követő 8 évig (Sztv. 166. § (6) bekezdésére figyelemmel az Sztv. 169. § (1) bekezdése
A számviteli kötelezettségek teljesítéséhez nem szükséges személyes adatokat – figyelemmel a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.) 6:22. § (1) bekezdésére – a fenti célok érdekében a tagság megszűnését követő 5 évig tároljuk.
Elektronikus formában.
Az Adatkezelő a honlapján elérhető az Adatkezelő Manifesztója, melyet természetes személyek, vállalkozások és szervezetek aláírásukkal tudnak támogatni.
személyes adat |
adatkezelés célja |
adatkezelés jogalapja |
név |
a Manifesztó aláírása |
Jogos érdek (GDPR 6. cikk (1) f) pont) |
e-mail cím |
kapcsolatfelvétel és kapcsolattartás a Manifesztó aláírása kapcsán |
Jogos érdek (GDPR 6. cikk (1) f) pont) |
telefonszám |
kapcsolatfelvétel és kapcsolattartás a Manifesztó aláírása kapcsán |
Jogos érdek (GDPR 6. cikk (1) f) pont) |
szervezet vagy vállalkozás képviselőjének pozíciója |
kapcsolatfelvétel és kapcsolattartás a Manifesztó aláírása kapcsán |
Jogos érdek (GDPR 6. cikk (1) f) pont) |
A Manifesztót aláíró természetes személy vagy szervezet kapcsolattartójának fenti személyes adatait az adatkezelő és az aláíró jogos érdeke (GDPR 6. cikk (1) f) pont) alapján kezeljük. Mindkét fél jogos érdeke, hogy a Manifesztó aláírása kapcsán hatékonyan történjen mindennemű kommunikáció és bármilyen, a köztünk létrejött együttműködést érintő lényeges körülményről tájékoztatást tudjunk nyújtani egymás kijelölt képviselőjének. Az aláíró szervezet kapcsolattartójának információs önrendelkezési jogának sérelme nem állapítható meg, mert munkaköri, vagy szerződéses kötelezettsége elősegíteni a felek közötti kommunikációt és megadni személyes adatait ebből a célból. Tagunk kapcsolattartója tiltakozhat ezen adatkezelés ellen.
A személyes adatokat annyi ideig kezeljük, amíg szükséges a kommunikáció szempontjából, valamint ameddig a releváns jogszabályi rendelkezések lehetővé teszik (2013. évi V. törvény alapján a szerződés teljesítésétől, vagy megszűnésétől 5 év, a 2000. évi C. törvény alapján a számla kiállításától 8 év).
Elektronikus formában.
Az Adatkezelő által szervezett rendezvények során felvételek készülnek az eseményről, mely felvételeket az Adatkezelő közzétesz a közösségi média felületein.
személyes adat |
adatkezelés célja |
adatkezelés jogalapja |
Érintett képmása, valamint adott esetben a róla készült kép-és hangfelvétel |
Adatkezelő által szervezett eseményeken történtek dokumentálása, azoknak a weboldalon és közösségi média felületeken történő közzététele, Adatkezelő eseményeinek, kulturális tevékenységének népszerűsítése |
Tömegfelvétel esetén a GDPR 6. cikk (1) bek. f) pontja alapján jogos érdek Az Érintettről készült egyedi képfelvétel esetén a GDPR 6. cikk (1) bek. a) pontja alapján az Érintett hozzájárulása |
Az Adatkezelő által szervezett rendezvényeken előfordulhat, hogy – az események dokumentálása érdekében – kép- és hangfelvételek készülnek. Figyelemmel arra, hogy ezeken a képfelvételeken a Látogatók is szerepelhetnek, a GDPR 4. cikke alapján személyes adatok (azonosítható, vagy azonosított természetes személyre vonatkozó bármely információ) rögzítése történik. Az ezzel kapcsolatos adatkezelés részleteit kívánjuk ismertetni jelen pontban.
A felvételek rögzítésével a Látogatókról készült képfelvételek és hangfelvételek, mint személyes adatok kezelése történik. Hangsúlyozni kívánjuk, hogy a felvételek rögzítése nem a Látogatók megfigyelése, hanem az eseményen történtek dokumentálása, illetve azoknak az Adatkezelő https://negyosz.hu/ weboldalán, továbbá közösségi média felületein való közzététele céljából készülnek. Az Adatkezelő tömegfelvételek esetében törekszik arra, hogy olyan felvételeket készítsen, melyeken ne lehessen beazonosítani meghatározott természetes személyt.
A személyes adatokat – a tömegfelvételeken szereplő érintetti képmást – jogos érdekből kezeli az Adatkezelő [GDPR 6. cikk (1) bekezdés f) pontja alapján]. Az adatkezelés célja mindenekelőtt rögzíteni és közzétenni rendezvényeinken készült képfelvételeket annak érdekében, hogy a nyilvánosságot tájékoztassuk az Adatkezelő rendezvényeiről, eseményeiről.
Tekintettel arra, hogy rendezvényeink többségén tömegfelvétel készül, illetve a Látogatóktól ésszerűen elvárható annak ismerete, hogy olyan rendezvényen vesznek részt, amelyről köztudottan kép- és hangfelvételek készülnek, a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.) 2:48. § (2) bekezdése alapján nem kötelező hozzájárulást kérni tőlük a felvételek készítéséhez, illetve felhasználásához.
Ugyanakkor számunkra fontos Látogatóink személyes adatainak és információs önrendelkezési jogának védelme, ezért minden olyan intézkedést megteszünk, amelyek révén a Látogatók tájékozódni tudnak a róluk esetlegesen készült felvételek kezelésével kapcsolatban, illetve befolyásolják azt. Ennek jegyében jelen dokumentumban, weboldalunkon, rendezvényeinken és kulturális központunk bejáratán írásban tájékoztatjuk Látogatóinkat, hogy eseményeinken felvételek készülhetnek. A fentiekre figyelemmel gyakorlatunk nem jár a Látogatók magánszférájának, információs önrendelkezési jogának aránytalan korlátozásával.
A Látogató ezen adatkezelés ellen jogosult – a info@negyosz.hu e-mail-címre küldött kérelemmel – tiltakozni (lásd: 4.7. pont).
Az érintett önkéntes hozzájárulásának [GDPR 6. cikk (1) bekezdés a) pont] jogalapján az Adatkezelő akkor kezeli az érintetti képmást, amennyiben az Érintettről egyedi képfelvétel készül és nem tömegfelvétel. Amennyiben valamely természetes személy részt vesz az Adatkezelő valamely nyilvános vagy zártkörű rendezvényén, úgy, hogy az Adatkezelő a résztvevőket előzetesen tájékoztatta arról, hogy a rendezvényen olyan egyedi képfelvétel készül a résztvevőkről, melyeken egyértelműen azonosíthatók, abban az esetben a résztvevő Érintett részvételével önkéntes hozzájárulását adja ahhoz, hogy képfelvétel készüljön róla és az Adatkezelő a képmását, mint személyes adatot kezelje és felhasználja, weboldalán az adatkezelés céljával összhangban nyilvánosságra hozza.
A Látogató ezen adatkezelésre vonatkozóan hozzájárulását bármikor jogosult visszavonni a info@negyosz.hu e-mail címre küldött hozzájárulást visszavonó nyilatkozattal.
Az Adatkezelő a felvételeket, ezzel az Érintettek képmását a jogos érdeke alapján kezelt képfelvételek esetében az Érintett tiltakozásáig, törlési kérelmének teljesítése esetén a törlés időpontjáig, ennek hiányában az adatkezelés céljának megvalósulásáig, a weboldal tartalmának frissítéséig, a képfelvételek weboldalról történő eltávolításáig kezeli. A képfelvételek weboldalról történő eltávolítását követően az Adatkezelő nem őrzi meg azokat.
Az Adatkezelő a felvételeket, ezzel az Érintettek képmását az Érintett hozzájárulása alapján kezelt képfelvételek esetében az Érintett hozzájárulásának visszavonásáig, törlési kérelmének teljesítése esetén a törlés időpontjáig, ennek hiányában az adatkezelés céljának megvalósulásáig, a weboldal tartalmának frissítéséig, a képfelvételek weboldalról történő eltávolításáig kezeli. A képfelvételek weboldalról történő eltávolítását követően az Adatkezelő nem őrzi meg azokat.
Elektronikus formában.
személyes adat |
adatkezelés célja |
adatkezelés jogalapja |
név |
az Önkéntes beazonosítása |
Szerződés teljesítése (GDPR 6. cikk (1) b) pont) |
cím |
az Önkéntes beazonosítása |
Szerződés teljesítése (GDPR 6. cikk (1) b) pont) |
telefonszám |
kapcsolatfelvétel és kapcsolattartás |
Szerződés teljesítése (GDPR 6. cikk (1) b) pont) |
e-mail cím |
kapcsolatfelvétel és kapcsolattartás |
Szerződés teljesítése (GDPR 6. cikk (1) b) pont) |
A szerződés teljesítése.
Az Adatkezelő vezetője és munkavállalói.
Az Önkéntesek fenti adatait – figyelemmel a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.) 6:22. § (1) bekezdésére – a fenti célok érdekében a szerződés megszűnését követő 5 évig tároljuk.
Elektronikus formában.
Számunkra fontos, hogy adatkezelésünk megfeleljen a tisztességesség, a jogszerűség és az átláthatóság követelményeinek. Ennek fényében jelen pontban röviden bemutatjuk az egyes érintetti jogokat, majd ezeket bővebben kifejtjük a tájékoztató 3. számú mellékletében.
Felhasználónk ingyenes tájékoztatást kérhet személyes adatai kezelésének részleteiről, azokhoz hozzáférhet, illetve másolatot kaphat a kezelt személyes adatokról, valamint jogszabályban meghatározott esetekben kérheti azok helyesbítését, törlését, zárolását, vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen. A tájékoztatás kérését és a jelen pontban szereplő kérelmeket Felhasználónk 2. pontban szereplő elérhetőségeinkre tudja címezni.
Felhasználónk visszajelzést kaphat tőlünk személyes adatainak kezeléséről és ezekhez a személyes adatokhoz, illetve kezelésük részleteihez hozzáférhet, az általunk kezelt személyes adatokról másolatot kaphat.
Felhasználónk kérésére indokolatlan késedelem nélkül helyesbítjük a rá vonatkozó pontatlan személyes adatokat, illetve jogosult kérni a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
Felhasználónk kérésére töröljük a rá vonatkozó személyes adatokat, ha azok kezelésére nincsen szükségünk, vagy visszavonja hozzájárulását, vagy tiltakozik az adatkezelés ellen, vagy kezelésük jogellenes.
Felhasználónk törlésre irányuló kérelméről – ha igényli – igyekszünk értesíteni minden olyan adatkezelőt, aki Felhasználónk esetlegesen nyilvánosságra került adatait megismerte, illetve megismerhette.
Felhasználónk kérésére korlátozzuk az adatkezelést, ha a személyes adatok pontossága vitatott, vagy jogellenes az adatkezelés, vagy Felhasználónk tiltakozik az adatkezelés ellen, illetve ha nincsen szükségünk a továbbiakban a megadott személyes adatokra.
Felhasználónk a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkaphatja, illetve ezeket továbbíthatja egy másik adatkezelőnek.
Felhasználónk jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen (lásd: 3.2., 3.4. és 3.5. pontok). Ebben az esetben a személyes adatokat nem kezelhetjük tovább, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek a Felhasználó érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Tiltakozás esetén a személyes adatok a továbbiakban e célból főszabály szerint nem kezelhetők.
A kérelmet annak benyújtásától számított legrövidebb időn belül, de legfeljebb 30 nap – tiltakozás esetén 15 nap – alatt megvizsgáljuk, és annak megalapozottsága kérdésében döntést hozunk, amelyről a kérelmezőt írásban tájékoztatjuk. Ha Felhasználónk kérelmét nem teljesítjük, döntésünkben közöljük a kérelem elutasításának ténybeli és jogi indokait.
Számunkra fontos a személyes adatok védelme, egyúttal tiszteletben tartjuk a Felhasználó információs önrendelkezési jogát, ezért igyekszünk minden kérelemre korrekt módon és határidőn belül reagálni. Erre tekintettel megkérjük a Felhasználókat, hogy az esetleges hatósági és bírósági igényérvényesítés igénybevétele előtt szíveskedjenek felvenni a kapcsolatot – panasz, vagy kérdés megtétele céljából – velünk az esetleges kifogások mihamarabbi rendezése érdekében.
Amennyiben a megkeresés nem vezet eredményre, Felhasználónk
Helyesbítésről, törlésről, adatkezelés-korlátozásról minden esetben értesítjük azokat a címzetteket akikkel, illetve amelyekkel a Felhasználó személyes adatait közöltük, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. A Felhasználó kérésére tájékoztatást nyújtunk ezekről a címzettekről.
A 4. ponthoz kapcsolódó kérelmek nyomán hozott intézkedésekről legfeljebb a kérelem beérkezésétől számított egy hónapon belül – ha a Felhasználó másként nem kéri – elektronikus formában tájékoztatást nyújtunk. Ez a határidő szükség esetén – a kérelem összetettsége, illetve a kérelmek számára tekintettel – további két hónappal meghosszabbítható. A határidő meghosszabbításáról annak okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatjuk a Felhasználót.
A Felhasználó kérésére szóbeli tájékoztatás is adható, feltéve, hogy más módon igazolja személyazonosságát.
Amennyiben nem intézkedünk a kérelem nyomán, legfeljebb annak beérkezésétől számított egy hónapon belül tájékoztatjuk a Felhasználót ennek okairól, valamint arról, hogy panaszt nyújthat be a NAIH-nál, és élhet bírósági jogorvoslati jogával (4.9. pont).
Kivételes esetben, ha megalapozott kétségeink vannak a kérelmet benyújtó természetes személy kilétével kapcsolatban, további, személyazonosság megerősítéséhez szükséges információk nyújtását kérjük. Ez az intézkedés a GDPR 5. cikk (1) bekezdés f) pontjában meghatározott, az adatkezelés bizalmasságának elősegítése, azaz a személyes adatokhoz való jogosulatlan hozzáférés megakadályozása céljából szükséges.
A 4. ponthoz kapcsolódó kérelmekre adott tájékoztatást, illetve az azok alapján megtett intézkedéseket díjmentesen biztosítjuk.
Ha a Felhasználó kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, – figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre – ésszerű díjat számítunk fel, vagy megtagadjuk a kérelem alapján történő intézkedést.
A belső munkavégzés során a biztonságos belső kommunikáció lebonyolítása érdekében felhőalapú szoftvert alkalmazunk. Az adatfeldolgozó adatai az alábbiak:
Név: Slack Technologies, LLC
Elérhetőségek: https://slack.com/
A Honlap hírlevél-küldéséhez hírlevél-szoftver működik, melynek üzemeltetője az általunk által igénybe vett adatfeldolgozó. Az adatfeldolgozó adatai az alábbiak:
Név: MailerLite
Elérhetőségek:https://www.mailerlite.com
A belső tevékenységünk menedzselése és a munkavégzés megkönnyítése és rendszerezése céljából felhő-alapú platformot veszünk igénybe. Az adatfeldolgozó adatai az alábbiak:
Név: monday.com Ltd.
Elérhetőségek: https://monday.com
Könyvelőnk és székhelyszolgáltatónk hozzáfér a számlázási dokumentációban szereplő személyes adatokhoz.
Honlapunk több közösségi média felülettel is rendelkezik (például Facebook, Linkedin Twitter, Google+, Instagram, You Tube); így ha például a Felhasználó „kedveli” az oldalunkat Facebookon, vagy „követ” bennünket Twitteren, megismerünk minden, profiljához tartozó és nyilvánosság számára elérhető személyes adatot. Ezeken az oldalakon felmerülő adatkezelésekről az adott szolgáltató saját adatkezelési szabályzatában találhatóak releváns információk.
A Meta Platforms Ireland Limited (székhely: 4 Grand Canal Square Grand Canal Harbour Dublin 2, Írország, ír cégjegyzékszám: 462932, weboldal: https://about.facebook.com/meta) Meta-termékek kínálatán belül érthető el a Facebook (beleértve a Facebook mobilalkalmazást és az alkalmazáson belüli böngészőt). A Facebook használatával összefüggésben a Meta Platforms Ireland Limited felhasználási feltételei és adatvédelmi szabályzata és adatkezelési tájékoztatója irányadóak a fennálló adatkezelésekre az adatkezelés konkrét céljától függően:
https://www.facebook.com/legal/Workplace_GDPR_Addendum;
https://www.workplace.com/legal/WorkplaceEuropeanDataTransferAddendum?fbclid=IwAR1KngiTZgbBM7CxwiyX7937hOazemFX9svQl34lMfVEwNJkhdboDUDF_9A; . https://www.facebook.com/about/privacyshield.
Az általunk végzett adatkezelés a Felhasználó hozzájárulása alapján történik, a GDPR 6. cikk (1) bekezdés a) pontjának megfelelően. Beleegyezését a jövőre nézve bármikor visszavonhatja, ha megváltoztatja a cookie-sávon beállított preferenciáit. A hozzájárulás visszavonása nem érinti a hozzájárulás visszavonását megelőző adatkezelés jogszerűségét.
A tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével mind az adatkezelés módjának meghatározásakor, mind pedig az adatkezelés során olyan megfelelő technikai és szervezési intézkedéseket – például álnevesítést – hajtunk végre, amelyek célja egyrészt az adatvédelmi elvek, például az adattakarékosság hatékony megvalósítása, másrészt a GDPR-ban foglalt követelmények teljesítéséhez és az érintettek jogainak védelméhez szükséges garanciák beépítése az adatkezelés folyamatába.
A Felhasználó személyes adatai megismerésére a mi és az adatfeldolgozók alkalmazottai a munkakörükbe tartozó feladatok teljesítéséhez szükséges mértékben jogosultak. Megteszünk minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.
Informatikai rendszereinkhez a hozzáférést személyhez köthető jogosultsággal tesszük lehetővé. A hozzáférések kiosztásánál érvényesül a „szükséges és elégséges jogok elve”, azaz informatikai rendszereinket és szolgáltatásainkat minden alkalmazott csak a feladatának ellátásához szükséges mértékben, az ennek megfelelő jogosultságokkal és a szükséges időtartamig használhatja. Az informatikai rendszerekhez és szolgáltatásokhoz hozzáférési jogot csak az a személy kaphat, aki biztonsági vagy egyéb (pl. összeférhetetlenségi) okokból nem esik korlátozás alá, valamint rendelkezik az annak biztonságos használatához szükséges szakmai, üzleti és információbiztonsági ismeretekkel.
Az adatokat – az adatfeldolgozóink által tárolt adatok kivételével – saját eszközeinken, adatközpontban tároljuk. Az adatokat tároló informatikai eszközöket elhatároltan, külön zárt szerverteremben tároljuk, többlépcsős, jogosultság ellenőrzéshez kötött beléptető rendszerrel védetten.
Mindent megteszünk azért, hogy informatikai eszközeink, szoftvereink folyamatosan megfeleljenek a piaci működésben általánosan elfogadott technológiai megoldásoknak.
A fejlesztéseink során olyan rendszereket alakítunk ki, amelyekben a naplózás révén kontrollálhatók és nyomon követhetők a végzett műveletek, észlelhetők a bekövetkezett incidensek, például a jogosulatlan hozzáférés.
Szerverünk a tárhelyszolgáltató elkülönített dedikált szerverén, védetten és zártan található.
A NAIH vonatkozó ajánlásának figyelembevételével a Honlapon https protokollt használunk, amely magasabb adatbiztonsági szintet jelent a http protokollhoz képest.
Honlapunk megfelelő működése érdekében bizonyos esetekben apró adat file-okat helyezünk el a Felhasználó számítógépes eszközén, a legtöbb modern honlaphoz hasonlóan.
A süti egy olyan, kisméretű szöveges file, amit a honlap a Felhasználó számítógépes eszközére (beleértve a mobil telefonokat is) helyez el. Ennek köszönhetően a honlap „emlékezni” tud a Felhasználó beállításaira (pl.: használt nyelv, betűméret, megjelenítés stb.), így nem kell azt minden alkalommal újra beállítani, amikor felkeresi Honlapunkat.
A Honlap a Google Ads alkalmazást használja, amely a Google LLC („Google”) hirdetési szolgáltatása. Bővebb információ az alábbi linken található:
https://ads.google.com/intl/hu_hu/home/faq/
A süti file-ok törölhetőek (részletes információk: www.AllAboutCookies.org), vagy a legtöbb mai böngészővel elhelyezésük blokkolható is. Ebben az esetben azonban a Honlapunk használatakor bizonyos beállításokat minden alkalommal újra el kell végezni, és bizonyos szolgáltatások nem feltétlenül fognak működni. A sütik törléséről, blokkolásáról részletes információk találhatóak a www.AllAboutCookies.org (angol) oldalon és a Felhasználó által használt böngészőre vonatkozóan az alábbi linkeken:
Ha a szolgáltatott adatokat az eredeti adatfelvétel céljától eltérő célra kívánjuk felhasználni, akkor erről a Felhasználókat tájékoztatjuk, és ehhez előzetes, kifejezett hozzájárulásukat megszerezzük, illetőleg lehetőséget biztosítunk számukra, hogy a felhasználást megtiltsák.
A felelősségünkbe tartozóan végzett adatkezelési tevékenységekről nyilvántartást vezetünk (adatkezelési tevékenység nyilvántartása) a GDPR 30. cikkének megfelelően.
Adatvédelmi incidens a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Adatvédelmi incidens esetén a GDPR 33. és 34. cikkei szerint vagyunk köteles eljárni. Nyilvántartjuk az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.
Bármikor jogosultak vagyunk jelen Tájékoztatót egyoldalúan módosítani. Amennyiben a Tájékoztató módosítására sor kerül, annak korábbi időállapot szerinti változatait megőrizzük, illetve – amennyiben ez lehetséges és indokolt – felhívjuk az érintettek figyelmét a módosult rendelkezésekre.
Hatályos: 2024 szeptember
Növényi Alapú Élelmiszereket Gyártók és Forgalmazók Országos Szövetsége (Négyosz) Adatkezelő |
A Tájékoztató kialakítása során az Adatkezelő figyelembe vette a vonatkozó hatályos jogszabályokat, illetve a fontosabb nemzetközi ajánlásokat, különös tekintettel az alábbiakra:
– a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló, 2016. április 27-i 2016/679/EU európai parlamenti és tanácsi rendelet (GDPR);
– az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény 2011. évi CXII. törvény (Infotv.);
– a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.);
– a polgári perrendtartásról szóló 2016. évi CXXX. törvény (Pp);
– a számvitelről szóló 2000. évi C. törvény (Számv. tv.);
– a fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fgytv.);
– az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Elkertv.)
Hozzáférés
A Felhasználó jogosult arra, hogy – elérhetőségeink valamelyikén benyújtott – kérelmére hozzáférést kapjon az általunk által kezelt személyes adataihoz. Ennek keretében a Felhasználó az alábbiakról kap tájékoztatást:
– személyes adatainak kezelése folyamatban van-e;
– az adatkezelés céljai;
– az érintett személyes adatok kategóriái;
– azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják;
– a személyes adatok tárolásának tervezett időtartama;
– jogai;
– jogorvoslati lehetőségei;
– az adatforrásokra vonatkozó információ.
A Felhasználó kérheti továbbá az adatkezelés tárgyát képező személyes adatai másolatának rendelkezésére bocsátását is. Ebben az esetben a személyes adatokat tagolt, széles körben használt, számítógéppel olvasható formátumban (PDF/XML), illetve annak kinyomtatott változatában, papír alapon bocsátjuk rendelkezésre. A másolat igénylése ingyenes.
Helyesbítés
A Felhasználó – elérhetőségeinken keresztül benyújtott kérelem alapján – jogosult kérni az általunk kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését. Amennyiben a valóságnak nem megfelelő információk pontosításához, kiegészítéséhez szükséges információk nem állnak rendelkezésünkre, kérhetjük ezen kiegészítő adatok benyújtását, az adatok pontosságának igazolását. Ameddig az adatok pontosítása, kiegészítése – a kiegészítő információk hiányában – nem végezhető el, korlátozzuk az érintett személyes adatok kezelését, az azokon végzett műveleteket – a tárolás kivételével – ideiglenesen felfüggesztjük.
Törlés
A Felhasználó – elérhetőségeinken keresztül benyújtott kérelem alapján – jogosult kérni az általunk kezelt, rá vonatkozó személyes adatok törlését, amennyiben a következő feltételek valamelyike fennáll:
– a továbbiakban már nincs szükségünk az adott adatokra;
– aggodalma merül fel az adatai általunk történő adatkezelésének jogszerűsége tekintetében.
Amennyiben a Felhasználó kérelme nyomán megállapítjuk, hogy az általunk kezelt személyes adatok törlésének kötelezettsége fennáll, az adatok kezelését megszüntetjük, a korábban kezelt személyes adatokat pedig megsemmisítjük. Emellett a személyes adatok törlésének kötelezettsége a hozzájárulás visszavonása, a tiltakozási jog gyakorlása, valamint jogszabályi kötelezettségek alapján is fennállhat.
Az adatkezelés korlátozása
A Felhasználó – elérhetőségeinken keresztül benyújtott kérelem alapján – jogosult kérni az általunk kezelt, rá vonatkozó személyes adatok kezelésének korlátozását az alábbi esetekben:
– aggodalma merül fel az általunk kezelt, rá vonatkozó személyes adatok kezelésének jogszerűsége tekintetében és az adatok törlése helyett kéri a korlátozást;
– a továbbiakban már nincs szükségünk az adott adatokra, de a Felhasználó igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.
Automatikusan korlátozzuk a személyes adatok kezelését abban az esetben, ha a Felhasználó vitatja a személyes adatok pontosságát, illetve, ha a Felhasználó tiltakozáshoz való jogát gyakorolja. Ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését, illetve – tiltakozás esetén – annak megállapítását, hogy fennállnak- e az adatkezelés folytatásának felételei.
A korlátozás ideje alatt a megjelölt személyes adatokon adatkezelési műveletek nem végezhetők, csak tárolni lehet az adatokat. A személyes adatokat az adatkezelés korlátozása esetén kizárólag az alábbi esetekben lehet kezelni:
– az érintett hozzájárulása alapján;
– jogi igények előterjesztése, érvényesítése vagy védelme;
– más természetes vagy jogi személy jogainak védelme;
– fontos közérdek.
A korlátozás feloldásáról előzetesen tájékoztatjuk a Felhasználókat.
Adathordozhatóság
A Felhasználó – elérhetőségeinken keresztül benyújtott kérelem alapján – jogosult kérni az általunk kezelt, rá vonatkozó személyes adatok rendelkezésre bocsátását azok további, Felhasználó által meghatározott felhasználása érdekében. Emellett a Felhasználó kérheti azt is, hogy egy általa megjelölt másik adatkezelő részére továbbítsuk a személyes adatait.
E jogosultság kizárólag a Felhasználó által rendelkezésünkre bocsátott, szerződése teljesítése érdekében kezelt személyes adatokra korlátozódik. Egyéb adatok hordozhatóságára lehetőség nincs. A személyes adatokat tagolt, széles körben használt, számítógéppel olvasható formátumban (PDF/XML), illetve annak kinyomtatott változatában, papír alapon bocsátjuk a Felhasználó rendelkezésre.
Tájékoztatjuk a Felhasználót arról, hogy e jog gyakorlása nem jár automatikusan a személyes adatok rendszereinkből való törlésével. Emellett a Felhasználó az adatok hordozását követően is jogosult a velünk történő ismételt kapcsolatfelvételre vagy kapcsolattartásra.
Tiltakozás
A Felhasználó – elérhetőségeinken keresztül benyújtott kérelem alapján – bármikor tiltakozhat a személyes adatainak a jelen Tájékoztató 3.2., 3.4. és 3.5. pontjaiban meghatározott célokból történő kezelése ellen. Ebben az esetben megvizsgáljuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják-e, amelyek elsőbbséget élveznek a Felhasználó érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Amennyiben azt állapítjuk meg, hogy ilyen okok fennállnak, a személyes adatok kezelését folytatjuk. Ellenkező esetben a személyes adatokat tovább nem kezeljük.