Adatkezelési tájékoztató
1. A tájékoztató célja:
Jelen tájékoztató hatálya az Adatkezelő weboldalán, social media felületein, vagy e-mailes megkeresés útján tudomására jutott személyes adatok kezelésére, illetve a vállalkozás offline adatkezelésére terjed ki.
A természetes személyek adatainak védelmére vonatkozó szabályokat, alapelveket állapít meg, melyek összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen a
- évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (továbbiakban: Infotv.),
- az Európai Parlament és a Tanács (EU) 2016/679 rendeletében (továbbiakban: GDPR) jogszabályokban foglaltakkal.
2. Fogalmai meghatározások:
A GDPR (General Data Protection Regulation) az Európai Unió aktuális adatvédelmi rendelete, amely 2018. május 25-én lépett hatályba. Célja a személyes adatok védelme és az érintettek jogainak biztosítása az EU-n belül.
Néhány fontos fogalom a GDPR-ból:
- Adatkezelő: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy más szerv, amely önállóan vagy másokkal együtt meghatározza a személyes adatok kezelésének céljait és eszközeit. Ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.
- Adatkezelés: A személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége. Ide tartozik a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel, összehangolás vagy összekapcsolás, korlátozás, törlés és megsemmisítés.
- Adatfeldolgozó: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy más szerv, amely az adatkezelő nevében személyes adatokat kezel.
- Személyes adat: Azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító (például név, szám, helymeghatározó adat, online azonosító) vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
- Harmadik fél: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy más szerv, amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval.
- Az érintett hozzájárulása: Az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
- Az adatkezelés korlátozása: A tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából.
- Álnevesítés: A személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik. Az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni.
- Nyilvántartási rendszer: A személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető.
- Adatvédelmi incidens: A biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. A GDPR előírja, hogy az ilyen incidensekről az adatvédelmi hatóságot és az érintetteket tájékoztatni kell.
3. Az Adatkezelő adatai:
Szolgáltató neve: Csató Beatrix EV.
Székhelye: 7521 Kaposmérő, József Attila utca 41.
Adószám: 58746677-1-34
Weboldal: beevisual.hu
Email: info@beevisual.hu
Adatvédelmi tisztviselő: Adatkezelő nem végez olyan tevékenységet, mely alapján adatvédelmi tisztviselőt szükséges alkalmaznia.
4. Adatkezelési alapelvek:
- Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető a jogszabály által tételesen felsorolt jogalapok figyelembevételével. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie („jogszerűség, tisztességes eljárás és átláthatóság”).
- Amennyiben az adatkezelés jogalapja változik, arról a folyamat során tájékoztatni kell az érintettet – a tájékoztatás úgy az egyes szerződésekben, mint jelen tájékoztatóban megvalósul: létrejöhet az adatkezelés hozzájárulás alapján, azonban, szerződéskötés esetében a jogalap hozzájárulásról szerződéskötésre módosul, majd – amennyiben a szerződést kötelesek vagyunk jogszabályi kötelezettség teljesítése miatt megőrizni, az adatkezelés jogalapja jogi kötelezettség teljesítése lesz. („tájékoztatás”)
- Csak olyan mennyiségű személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető („célhoz kötöttség”, „adattakarékosság”).
- Adatkezelő a pontos és naprakész adatkezelés céljából minden észszerű intézkedést megtesz, így az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törli vagy helyesbíti („pontosság”).
- Adatkezelő körültekintő technikai intézkedések megtételével biztosítja a személyes adatok biztonságos tárolását, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
Adatkezelő felelős a fenti alapelveknek történő megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).
5. Az adatkezelés jogalapjai
Személyes adatot az Infotv., valamint a GDPR rendelkezései szerint csak az alábbi jogalapok valamelyike szerint lehet kezelni:
- hozzájárulás (abban az esetben kérhető, ha a további öt jogalap az adatkezelésre nem vonatkozik);
- szerződéskötés;
- jogi kötelezettség teljesítése;
- érintett létfontosságú érdekének védelme;
- közérdek vagy közhatalom gyakorlása;
- jogos érdek érvényesítése
Amennyiben valaki nem saját személyes adatait adja meg, az adatközlő kötelessége az érintett hozzájárulásának beszerzése.
5/1. Hozzájárulás alapján kezelt adatok köre, gyűjtésének módja, tárolási ideje
(jogalap: GDPR 6. cikk (1) bekezdés a) pont)
5/1/A Adatgyűjtés a weboldal Kapcsolat menüpontjában (www.beevisual.hu/kapcsolat)
-
-
- kezelt adatok köre és az adatkezelés céljai:
-
| Személyes adat | Adatkezelés célja: |
| Név | Azonosítás |
| E-mail cím | Kapcsolatfelvétel |
| Kapcsolatfelvételkori IP cím | technikai művelet végrehajtása |
-
-
- Az érintettek köre: weboldalon a kapcsolatfelvételi űrlapot kitöltő természetes személyek. A kapcsolatfelvétel feltétele az Adatkezelési tájékoztató megismerése és az abban foglaltak elfogadása.
- Az adatkezelés időtartama: az adatok törlésének időpontjáig, azaz az érintett törlés iránti kérelméig. Az adatokat évente Adatkezelő felülvizsgálja.
- Az adatkezelés a kapcsolatfelévtelhez és kapcsolattartáshoz szükséges, annak elfogadása nélkül érdemi kommunikáció nem tud megvalósulni.
-
5/1/B Adatgyűjtés a weboldalon és a közösségi oldalakon kívül:
-
-
- kezelt adatok köre és az adatkezelés céljai:
-
| Személyes adat | Adatkezelés célja: |
| Név | Azonosítás |
| Telefonszám | Kapcsolatfelvétel |
| E-mail cím | Kapcsolatfelvétel |
| Kapcsolatfelvételkori IP cím | technikai művelet végrehajtása |
-
-
- Az érintettek köre: minden természetes személy, akik e-mailes, telefonos megkeresés útján kapcsolatba léptek a vállalkozőással.
- Az adatkezelés időtartama: az adatok törlésének időpontjáig, azaz az érintett törlés iránti kérelméig. Az adatokat évente Adatkezelő felülvizsgálja.
- Az adatkezelés a kapcsolatfelévtelhez és kapcsolattartáshoz szükséges, annak elfogadása nélkül érdemi kommunikáció nem tud megvalósulni.
-
5/1/C Adatgyűjtés a social media felületeken:
-
-
- kezelt adatok köre: A felhasználó által a közösségi felületeken regisztrált név és nyilvános profilkép.
- Az érintettek köre: mindenki, aki valamilyen módon kapcsolatba lépett a Facebook / Instagram /Tiktok közösségi oldalaimmal – „kedveléssel”, hozzászólással, vagy megosztással, privát üzenettel.
- Adatkezelés szempontjából értelmezhető adatokat innen Adatkezelő nem nyer ki, az esetleges statisztikák adatkezelés szempontjából nem relevánsak.
- Adatkezelés szempontjából értelmezhető adatokat erről az oldalról Adatkezelő adatot nem nyer ki, az esetleges statisztikák adatkezelés szempontjából nem relevánsak.
-
5/1/D Hozzájárulás visszavonása
-
-
- A hozzájárulás bármikor visszavonható, adatkezelő törli az adatokat manuálisan, ha az info@beevisual.hu e-mail címen ez ügyben megkeresés történik.
- Közösségi oldalak esetén a kedvelés visszavonható, a komment törölhető.
- A hozzájárulás visszavonását megelőző jogszerű adatkezelés a törlést követően is jogszerűnek számít.
- A hozzájárulás útján történő tárolás idejének korlátja egyrészt a hozzájárulások fenti felsorolás szerinti visszavonása vagy leiratkozás, másrészt Adatkezelő által évente történő adatbázis-felülvizsgálat.
-
Az adatok tárolása jelszóval és vírusirtóval védett számítógépen történik.
5/2. Szerződés és jogi kötelezettség
(jogalap: GDPR 6. cikk (1) bekezdés b) és c) pontok)
- Szerződéses jogviszony akkor jön létre, ha érintett megbízó elfogadja Adatkezelő árajánlatát és a vállalási határidejét. A szerződés létrejöttével az eddig hozzájárulás jogalapján kezelt adatotat szerződéses jogviszony jogalapon kezeli Adatkezelő.
- Az adatgyűjtés ténye, a kezelt adatok köre és az adatkezelés céljai:
| Személyes adat | Adatkezelés célja: |
| Név | Azonosítás |
| Telefonszám | Kapcsolatfelvétel |
| E-mail cím | Kapcsolatfelvétel |
| Kapcsolatfelvételkori IP cím | technikai művelet végrehajtása |
- érintettek köre: a szolgáltatást igénybevevő valamennyi érintett.
- Adatkezelés időtartama, adatok törlésének határideje: a szerződés teljesítését követő 5 évig.
- Az adatkezelés a szerződés létrejöttéhez és teljesítéséhez szükséges
- Adatszolgáltatás és az azok kezeléséhez szükséges hozzájárulás nélkül szerződés nem tud létrejönni, az Adatkezelő így nem tud megrendelést teljesíteni.
5/2/A Számlázás
Számla kiállítása jogszabályban előírt kötelezettsége Adatkezelőnek. Ha a kért adatokat megbízó nem adja át, nem lehet szerződést kötni az érintettel.
Jogi személyekkel történő szerződéskötés esetén, a létrejövő szerződés tartalmazhat személyes adatokat, például a kapcsolattartó neve, telefonszáma, e-mail címe, vagy a jogi személy képviselőjének a neve. A szerződéskötés feltétele ezen adatok ismerete. Ezen esetekben az adatkezelés jogalapja nem hozzájárulás, hanem szerződés.
Számlázási nevet és címet jogszabályban előírt ideig tárolja Adatkezelő jelszóval és vírusirtóval védett számítógépén.
5/3. Jogos érdek
(jogalap: GDPR 6. cikk (1) bekezdés f) pont)
Ezen kategóriába sorol Adatkezelő minden olyan közreműködő felet, akikkel együtt dolgozik a vállalkozás valamely aspektusán.
Elérhetőségeiket – név, telefonszám, e-mail cím, székhely, lakcím – személyes találkozások vagy online kapcsolatfelvételt követően tárolja, azokat nem továbbítja harmadik fél részére, kivéve jogi kötelezettségeinek teljesítése során.
Üzleti partnerek adatait (név, e-mail cím, telefonszám, székhely, lakcím) – üzleti kapcsolat fennálltáig, illetve törlési kérelemig tárolja Adatkezelő jelszóval és vírusirtóval védett számítógépén.
6. Biztonsági intézkedések
Tevékenysége során Adatkezelő biztonsági intézkedéseket tesz a személyes adatok védelme érdekében. A munkaeszköz jelszóval és AVG vírusírtóval védett számítógép. Levelezőrendszerekbe, közösségi oldalakra kétlépcsős azonosítás van beállítva. A weboldalon SSL titkosítás van.
6. Adatkezelők
A vállalkozás az alábbi felsorolt szolgáltatók / adatfeldolgozók munkáját veszi igénybe:
- Tárhelyszolgáltató: RACKFOREST INFORMATIKAI KERESKEDELMI SZOLGÁLTATÓ ÉS TANÁCSADÓ ZRT. (hozzáférés a weboldal teljes tartalmához)
- E-mailek fogadása és küldése: Gmail, Google Inc. (hozzáférés a levelezéshez és annak teljes tartalmához)
- Számlázás: Billingo.hu (hozzáférés a számlák tartalmához)
- Könyvelő: Sturm Andrea (hozzáférés a számlák tartalmához)
- Oldal statisztikák: Google Analytics, Google Inc.
- Közösségi média felületek: Facebook, Instagram, Tiktok, Pinterest (az adott felületen zajló kommunikációhoz és interakciókhoz való hozzáférés)