1. A szabályzat célja:
Az Intersnack Magyarország Kft. /1117 Budapest, Alíz utca 1. a továbbiakban: Társaság/ mint adatkezelő, az információs önrendelkezési jogról és információszabadságról szóló 2011. évi CXII. törvényben / Info tv. / valamint az Európai Parlament és a Tanács 2016/679 rendeletében („GDPR”) foglaltaknak megfelelően végzi adatkezeléssel kapcsolatos tevékenységét. A tájékoztató célja, hogy a Társaság honlapjait látogató természetes személyek tájékoztatást kaphassanak a Társaság által kezelt adatokról kezelt adatokról, és az adatkezeléssel kapcsolatosan felmerült egyéb tevékenységről. Jelen tájékoztatóban szereplő fogalmak megegyeznek az EU 2016/679 („GDPR”) rendeletében meghatározott fogalmakkal.
2. Fogalmi meghatározások:
a) az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő esetében az Unión belüli központi ügyvitelének helye, ha azonban a személyes adatok kezelésének céljaira és eszközeire vonatkozó döntéseket az adatkezelő egy Unión belüli másik tevékenységi helyén hozzák, és az utóbbi tevékenységi hely rendelkezik hatáskörrel az említett döntések végre hajtatására, az említett döntéseket meghozó tevékenységi helyet kell tevékenységi központnak tekinteni;
b) az egynél több tagállamban tevékenységi hellyel rendelkező adatfeldolgozó esetében az Unión belüli központi ügyvitelének helye, vagy ha az adatfeldolgozó az Unióban nem rendelkezik központi ügyviteli hellyel, akkor az adatfeldolgozónak az az Unión belüli tevékenységi helye, ahol az adatfeldolgozó tevékenységi helyén folytatott tevékenységekkel összefüggésben végzett fő adatkezelési tevékenységek zajlanak, amennyiben az adatfeldolgozóra e rendelet szerint meghatározott kötelezettségek vonatkoznak
a) az adatkezelő vagy az adatfeldolgozó az említett felügyeleti hatóság tagállamának területén rendelkezik tevékenységi hellyel;
b) az adatkezelés jelentős mértékben érinti vagy valószínűsíthetően jelentős mértékben érinti a felügyeleti hatóság tagállamában lakóhellyel rendelkező érintetteket; vagy
c) panaszt nyújtottak be az említett felügyeleti hatósághoz
a) személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő vagy adatfeldolgozó több tagállamban található tevékenységi helyein folytatott tevékenységekkel összefüggésben kerül sor; vagy
b) személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az adatkezelő vagy az adatfeldolgozó egyetlen tevékenységi helyén folytatott tevékenységekkel összefüggésben kerül sor úgy, hogy egynél több tagállamban jelentős mértékben érint vagy valószínűsíthetően jelentős mértékben érint érintetteket
3. Alapelvek a személyes adatok kezelésével kapcsolatosan:
A Társaságnál a személyes adatokat jogszerűen és tisztességesen, célhoz kötötten, adat takarékosan, pontosan, korlátozott tárolhatósággal, bizalmas jelleggel és elszámoltatható, valamint az érintett számára átlátható módon kell kezelni.
A személyes adatok:
4. Kapcsolatfelvételi ponton keresztül megvalósuló adatkezelés:
Az adatkezelés célja: A Társaság weboldalain lehetőséget biztosít arra, hogy a honlapok látogatói közvetlen kapcsolatot teremthessenek a társaság kapcsolattartásra kijelölt munkavállalóival. Az ügyfélkapcsolati pont használatához a honlapokon feltüntetett adatvédelmi nyilatkozat elfogadása szükséges.
Az érintettek köre: A társaság kapcsolatfelvételi pontján keresztül hozzájárulást adott látogatók.
A kezelt adatok köre: Név,cím, telefonszám, e-mail cím, üzenet tárgya
Az adatkezelés jogalapja: az EU 2016/679 rendelet („GDPR”) 6. cikk (1) bekezdés a.) pont. / önkéntes hozzájárulás /
Az adatkezelés időtartama: Az érintett hozzájárulásának visszavonásáig. Érintett a személyes adatainak tárolásához adott hozzájárulását bármikor, az adatbiztonsági és adatvédelmi szabályzatban megadott elérhetőségeken visszavonhatja.
A megismerésre jogosult személyek köre: A regisztráció során megadott személyes adatokat a Társaság képviseletére jogosult személyek, az ügyfélszolgálati csoport munkatársai, valamint adatvédelmi tisztviselő kezelhetik.
5. Látogatói statisztikák készítése:
Az adatkezelés célja: A Társaság honlapjához és a Társaság által közölt információkhoz bármely külső látogató hozzáférhet. A honlapok látogatása során az adott honlap tárhely szolgáltatója a szolgáltatás működésének ellenőrzése, a visszaélések megakadályozása, és az üzemszerű működés biztosítása érdekében rögzíti a látogatói adatokat. A rögzítés célja a honlap használatára vonatkozó információk gyűjtése, látogatottsági és internet használati statisztikák, elemzések készítése. A külső szolgáltatók a felhasználó számítógépén, ún. sütit (cookie) helyeznek el és olvasnak vissza. Ha a böngésző visszaküld egy korábban elhelyezett sütit, az azt kezelő szolgáltatóknak lehetőségük van összekapcsolni a felhasználó aktuális látogatását a korábbiakkal.
Az érintettek köre: A weboldalon hozzájárulást adott látogatók
A kezelt adatok köre: Az előző oldal, amelyről az új oldalt vagy a file-t megnyitották, A megnyitott file vagy oldal neve, A megnyitás dátuma, ideje, a megnyitás sikeressége és a szerver kihasználtsága a megnyitás idejében, Az adatforgalom mennyisége, A szolgáltató által biztosított IP cím, Felhasználói fiókkal történt bejelentkezés esetén a belépési információk a megfelelő webszolgálatás felé, A használt eszköz (mobiltelefon, asztali számítógép stb.) és az operációs rendszer, A használt böngésző szoftver
Az adatkezelés jogalapja: az EU 2016/679 rendelet („GDPR”) 6. cikk (1) bekezdés a.) pont./ önkéntes hozzájárulás /
Az adatkezelés időtartama: A hozzájárulás visszavonásáig, de legkésőbb a honlap megtekintésétől számított 1 év időtartamig.
A megismerésre jogosult személyek köre: A regisztráció során megadott személyes adatokat a Társaság képviseletére jogosult személyek, az ügyfélszolgálati csoport munkatársai, a stratégiai és informatikai igazgatóság munkatársai, és az adatvédelmi tisztviselő kezelhetik.
6. Az adatkezeléssel érintett személyek jogai:
Az adatkezeléssel érintett személy jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy az adatkezelő által gyűjtött személyes adatokhoz hozzáférést kapjon.
Az adatkezeléssel érintett személy jogosult, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az adatkezeléssel érintett személy jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
Az adatkezeléssel érintett személy jogosult, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy személyes adatokat indokolatlan késedelem nélkül törölje az EU 2016/679 rendelet 17.cikk (1) bekezdés által meghatározott feltételek esetén.
Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az adatkezeléssel érintett személy kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
Az adatkezeléssel érintett személy jogosult, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
Az adatkezeléssel érintett személy jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta ha az adatkezelés az EU 2016/679 rendelet 6.cikk (1) bekezdés a.) pontja szerinti hozzájáruláson alapul és az adatkezelés automatizált módon történik.
Az adatkezeléssel érintett személy jogosult arra jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon az EU 2016/679 rendelet 6. cikk (1) bekezdés a.) pontján alapuló személyes adatainak a kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább.
Az adatkezeléssel érintett személy jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Az előző bekezdés nem alkalmazandó abban az esetben, ha a döntés:
7. A weboldal adatkezelésével kapcsolatos intézkedési határidők:
A Társaság a kérelem beérkezésétől számított 1 hónapon belül tájékoztatást nyújt az adatkezeléssel kapcsolatos kérelmek nyomán hozott intézkedésekről. Ezen határidő jogos indok esetén 2 hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 1 hónapon belül tájékoztatást nyújt. Ha az adatkezelő nem tesz intézkedéseket az adatkezeléssel érintett személy kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatást nyújt az intézkedés elmaradásának okáról, és a felügyeleti hatóságnál, valamint bíróságnál benyújtható panaszkezelés módjáról.
8. Az adatkezelés biztonsága:
Az adatkezelő és az adatfeldolgozó a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:
9. Az érintett tájékoztatása az adatvédelmi incidensről, és az incidens bejelentése a felügyeleti hatóságnak:
Adatkezelő az adatvédelmi incidenst indokolatlan késedelem nélkül, de legkésőbb 72 órával azután, hogy tudomására jutott, jelenti az illetékes felügyeleti hatóságnak kivéve, ha az adatvédelmi incidens feltehetőleg nem jár kockázattal a természetes személyek jogaira és szabadságára nézve.
Ha az adatvédelmi incidens feltehetőleg magas kockázattal jár az érintett személyek jogaira és szabadságára nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
10. A személyes adatok törlésére, módosítására vagy kezelésének korlátozására jogosult személy:
11. Jogorvoslati lehetőségek:
Az érintett jogainak megsértése, ill. észrevétel esetén az alábbi elérhetőségeken tehet nyilatkozatot:
Az érintett jogainak megsértése esetén az alábbi hatóságokhoz fordulhat:
Az illetékes bíróságok a https://birosag.hu/birosag-kereso oldalon érhetőek el.
Online ügyindítás: www.naih.hu