Ingyenes szállítás 25.000 forint felett!

Vásárlási feltételek

Általános szerződési feltételek
Adatkezelési tájékoztató
Általános szerződési feltételek
ÁSZF

 Bevezető

A    Nap Fair Kft.
Székhely: 1106 Budapest, Maglódi út 12/A.
Adószám: 24652632-2-42
Cégjegyzékszám: 01 09 175559
Bankszámlaszám:

E-mail: webshop@hoptop.hu
Telefon: +36 (30) 268 3160

a jelen általános szerződési feltételeket (a továbbiakban: „Fogyasztói ÁSZF”) alkalmazza az ÁSZF 2. pontja szerint fogyasztónak minősülő vásárlókkal (a továbbiakban: „Fogyasztó”) kötött valamennyi szerződése, ügylete esetében.

Jelen Fogyasztói ÁSZF csak a fogyasztónak minősülő vásárlókra vonatkozik. Fogyasztónak minősül a szakmája, önálló foglalkozása vagy üzleti tevékenysége körén kívül eljáró természetes személy. A jelen Fogyasztói ÁSZF Hibás teljesítés fejezete tekintetében – kivéve a IX.2.1 Jogszabályon alapuló, kötelező jótállás alcím rendelkezéseit – Fogyasztó alatt a szakmája, önálló foglalkozása vagy üzleti tevékenysége körén kívül eljáró a kis- és középvállalkozásokról, fejlődésük támogatásáról szóló 2004. évi XXXIV. törvény szerinti mikro- kis- és középvállalkozásokat is érteni kell. Egyebekben a fogyasztónak nem minősülő (a továbbiakban: „Vállalkozói ÁSZF”) vonatkoznak.

A jelen Fogyasztói ÁSZF tartalmának elfogadása nélkül nem lehetséges vásárolni.

Jelen Fogyasztói ÁSZF az Eladó weboldalán megismerhető és pdf formátumban is letölthető. Az Eladó a Fogyasztóval kötendő valamennyi magánjogi ügylet tekintetében kifejezetten kizárja a nem általa meghatározott, más általános szerződési feltételek alkalmazását. 

A jelen Fogyasztói ÁSZF-nek a Webáruház használatára vonatkozó rendelkezéseit és feltételeit minden felhasználó a weboldal használatával kifejezetten elfogadja.

A Fogyasztó a Webáruházban és a fizikai üzletben történő megrendelés / vásárlás során is az Eladóval kerül szerződéses jogviszonyba. 

 

Fogalom meghatározások 

Felek: Eladó és Vevő együttesen

Fogyasztó: a szakmája, önálló foglalkozása vagy üzleti tevékenysége körén kívül eljáró természetes személy

Fogyasztói szerződés: olyan szerződés, melynek egyik alanya fogyasztónak minősül

Honlap: www.hoptop.hu weboldal, amely távollévők közötti kommunikációt lehetővé tévő eszköznek minősül

Szerződés: Eladó és Vevő között a Honlap és elektronikus levelezés igénybevételével létrejövő adásvételi szerződés

Távollévők közötti kommunikációt lehetővé tévő eszköz: olyan eszköz, amely alkalmas a felek távollétében – szerződés megkötése érdekében – szerződési nyilatkozat megtételére. Ilyen eszköz különösen a címzett vagy a címzés nélküli nyomtatvány, a szabványlevél, a sajtótermékben közzétett hirdetés megrendelőlappal, a katalógus, a telefon, a telefax és az internetes hozzáférést biztosító eszköz

Távollévők között kötött szerződés: olyan fogyasztói szerződés, amelyet a szerződés szerinti termék vagy szolgáltatás nyújtására szervezett távértékesítési rendszer keretében a felek egyidejű fizikai jelenléte nélkül úgy kötnek meg, hogy a szerződés megkötése érdekében a szerződő felek kizárólag távollévők közötti kommunikációt lehetővé tévő eszközt alkalmaznak

Termék: a Honlap kínálatában szereplő, a Honlapon forgalomba hozott és értékesítésre szánt minden birtokba vehető forgalomképes ingó dolog, mely a Szerződés tárgyát képezi

Vállalkozás: a szakmája, önálló foglalkozása vagy üzleti tevékenysége körében eljáró személy

Vevő/Ön: a Honlapon keresztül vételi ajánlatot tevő, szerződést kötő személy

 

Tájékoztató a honlap használatáról

 

A Termék kiválasztása

 

A honlapon szereplő termékkategóriákra kattintva választhatja ki a kívánt termékcsaládot, és ezen belül az egyes termékeket. Az egyes termékekre kattintva találja a termék fotóját, ismertetőjét, árát. Önnek vásárlás esetén a honlapon szereplő árat kell megfizetnie. A termékeket illusztrált fényképpel jelöltük. A fényképeken látható kiegészítők, dekorációs elemek nem részei a terméknek, kivéve ha az a termékleírásban külön kiemelésre kerül. Felhívjuk figyelmét, hogy az esetleges elírásokért, téves adatokért felelősséget nem vállalunk!

 

Kosárba helyezés

 

A Termék kiválasztása után Ön a “Vásárlás/Kosárba” gombra kattintva helyezhet – tetszőleges számú – terméket a kosárba anélkül, hogy ezzel Önnek vásárlási- vagy fizetési kötelezettsége keletkezne, mivel a kosárba helyezés nem minősül ajánlattételnek.

 

Javasoljuk, hogy akkor is helyezze a kosárba a terméket, ha nem biztos abban, hogy az adott terméket meg kívánja vásárolni, mert ezzel az Ön számára egy kattintással áttekinthetővé válik, hogy az adott pillanatban melyek az Ön által kiválasztott termékek, és azokat egy képernyőn megjelenítve tudja megtekinteni és összehasonlítani. A Kosár tartalma a megrendelés véglegesítéséig – a “Megrendelem” gomb megnyomásáig – szabadon módosítható, a kosárból tetszés szerinti termékek eltávolíthatóak, a kosárba tetszés szerint újabb termékek helyezhetőek, illetve a kívánt termékszám megváltoztatható.

 

A Kosár megtekintése

 

A honlap használata során Ön a jobb felső sarokban látható „Kosár” ikonra kattintva bármikor ellenőrizheti a kosár tartalmát. Itt lehetősége van a kiválasztott termékeket eltávolítani a kosárból, illetve a termék darabszámát megváltoztatni. Amennyiben Ön nem kíván további termékeket kiválasztani és a kosárba helyezni, úgy a „Tovább a pénztárhoz” gomb lenyomásával folytathatja a vásárlást.

 

Vásárlói adatok megadása

 

„Tovább a pénztárhoz” gomb lenyomását követően adhatja meg a rendeléshez szükséges információkat (Név, telefonszám, szállítási és számlázási cím, e-mail cím). Itt kell bejelölnie, hogy a megrendelt terméket személyesen kívánja átvenni (személyes átvétel üzletünkben), vagy kiszállítást kér. Kiszállítás esetén a rendszer jelzi a kiszállítás díját, melyet Ön köteles megfizetni megrendelés esetén. A fizetési módokról az ÁSZF “Fizetési módok” alpontjában tájékozódhat.

 

 

Felhívjuk a figyelmét, hogy az Ön felelőssége, hogy az Ön által megadott adatok pontosan kerüljenek bevitelre, hiszen az Ön által megadott adatok alapján kerül számlázásra, illetve szállításra az Áru. A rendelés során megadott hibás adatokból eredő következményekért minden esetben a megrendelő felel.

 

A rendelés áttekintése

 

A weboldal jobb oldalán található rendelés összesítő modulban ellenőrizheti a kosárba helyezett termékeket, illetve a bal oldalon tekintheti át korábban megadott adatainak helyességét. Amennyiben a megadott adatokon módosítana, úgy ezt megteheti. Az összesítésben feltüntetésre kerül a termékek bruttó ára és mennyisége. Ezt követően a bruttó végösszeg, az ÁFA tartalom és a szállítási díj. Szintén itt van lehetősége a “Megjegyzés” rovatban jeleznie minden olyan információt, melyet a rendeléssel kapcsolatban meg szeretne osztani velünk. A továbblépéshez el kell fogadnia az Általános Szerződési Feltételeket. A “Megrendelem” gomb megnyomásával Ön elfogadja az összesítőben szereplő adatokat és elfogadja, hogy a rendelés leadása fizetési kötelezettséget von maga után. 

A megrendelés esetleges utólagos módosítása kizárólag írásos formában, e-mailen keresztül lehetséges. Módosítási igényét az alábbi címre küldheti meg: onebeer@onebeer.hu

 

Visszaigazolás

 

Megrendelését email-ben igazoljuk vissza. Amennyiben a Nap Fair Kft. egyéb tájékoztatással nem szolgál, úgy a rendelésről kapott visszaigazoló e-mail a kiküldést követő 2 munkanapot követően automatikusan a rendelés hivatalos visszaigazolásának minősül, így a felek közötti szerződés ettől az időponttól tekinthető érvényesnek. A rendelés visszaigazoltnak tekinthető továbbá, ha a Nap Fair Kft. bármilyen egyéb írásos módon ismételten megerősíti a visszaigazolásban foglaltakat. A megrendelésben szereplő termékparaméterek (pl.: évjárat), illetve árak a rendszer által aktuálisan rögzített értékek, azonban a Nap Fair Kft. fenntartja a jogot, hogy a rendelés visszaigazolásában esetlegesen tévesen szereplő árat, illetve egyéb paramétert a hiba észlelését követően kijavítsa. A korrigálást követően a Nap Fair Kft. haladéktalanul értesíti a vásárlót az estleges változásról, mely tudatában a vásárló eldöntheti, hogy a módosított paraméterek és ár elfogadása mellett fenntartja rendelését, avagy attól minden további következmény nélkül eláll.

  

A rendelés véglegesítése (ajánlattétel)

 

Amennyiben Ön meggyőződött arról, hogy a kosár tartalma megfelel az Ön által megrendelni kívánt termékeknek, valamint az Ön adatai helyesen szerepelnek, úgy a „Megrendelés” gombra kattintva zárhatja le megrendelését. A honlapon közölt információk nem minősülnek az Eladó részéről szerződés megkötésére vonatkozó ajánlatnak. A jelen ÁSZF hatálya alá tartozó megrendelések esetén Ön minősül ajánlattevőnek, és a szerződés az Ön által a honlapon keresztül tett ajánlatnak az Eladó által történő elfogadásával jön létre a jelen ÁSZF rendelkezései szerint

 

Ön a „Megrendelés” gomb megnyomásával kifejezetten tudomásul veszi, hogy ajánlatát megtettnek kell tekinteni, és nyilatkozata – az Eladó jelen ÁSZF szerinti visszaigazolása esetén – fizetési kötelezettséget von maga után.

 

Rendelés feldolgozása

 

Önt az ajánlata 48 órás időtartamban köti. Amennyiben az Ön ajánlatát a jelen általános szerződési feltételek szerint 48 órán belül nem igazolja vissza az Eladó, Ön mentesül az ajánlati kötöttsége alól.

 

Önnek bármilyen időpontban lehetősége van a megrendelés leadására. Az Eladó legkésőbb az Ön ajánlatának elküldését követő munkanap során e-mail útján visszaigazolja az Ön ajánlatát. A szerződés az Ön által tett ajánlatnak az Eladó által történő elfogadásával jön létre.

 

A szerződés létrejötte a Webáruházban leadott megrendelések esetén

A Webáruházon keresztül történő vásárlás esetén az Eladó és a Fogyasztó között a távollevők között kötött szerződés a Fogyasztó által küldött ajánlat (mely a rendelés leadásával valósul meg) Eladó általi elfogadásával jön létre. A szerződés létrejöttéről (tehát az ajánlat Eladó általi elfogadásáról) az Eladó a Fogyasztónak külön e-mailt küld, melyben az Eladó visszaigazolja a megrendelés teljesíthetőségét, egyúttal tájékoztatást nyújt a szállítási információkról. Ezen, a szerződés létrejöttét visszaigazoló e-mail tartalmazza a szerződés lényeges tartalmi elemeit is. Az Eladó ebben az e-mailben küldi meg a Fogyasztók részére az ÁSZF-et és a számlát is. 

Amennyiben az Eladó a Fogyasztó ajánlatát nem tudja elfogadni, azaz a megrendelést nem tudja teljesíteni, a Fogyasztót a megrendelés elutasításáról tájékoztatja, és intézkedik a Fogyasztó által előre kifizetett vételár és szállítási költség visszatérítéséről. Az Eladó kizárja felelősségét azért, ha ezen felül a Fogyasztónak bármilyen kára keletkezne a Fogyasztó ajánlatának (azaz a megrendelésnek) az elutasítása következtében.

A szerződés létrejöttére vonatkozó e-mailből a Fogyasztó az Eladó fiókjába történő belépésen keresztül letöltheti a vásárlásra vonatkozó számláját is, mely a kötelező jótállással érintett termékek tekintetében egyúttal jótállási jegynek is minősül. A vendégként vásárlók részére a számlát az Eladó küldi el a szerződés létrejöttét visszaigazoló, második e-mailjében.

A szerződés írásbelisége

Felek között létrejött szerződés nem minősül írásbeli szerződésnek, azt az Eladó nem iktatja, így az utóbb nem is hozzáférhető. A megrendelés részleteit, illetve a megrendeléshez tartozó számlákat az Eladó ugyanakkor saját elektronikus archívumában elmenti. A Fogyasztók korábbi megrendelésük részleteit az Eladó fiókjukban, illetve az Eladó által küldött visszaigazoló emailekben tekinthetik meg. 

A megrendelés részletei nem hozzáférhetőek olyan harmadik felek számára, akik az ügyletben nem voltak érintettek, ez alól kivételt képez a hatályos jogszabályok alapján a bíróságok, hatóságok vagy egyéb harmadik felek részére történő kötelező adatszolgáltatás. 

Szerződés nyelve 

A jelen Fogyasztói ÁSZF hatálya alatt létrejött minden szerződés nyelve a magyar. 

Adatbeviteli hibák javítása 

A Fogyasztóknak a „Megrendelés befejezése” gombra kattintást megelőzően bármikor lehetősége van az adatbeviteli hibák javítására. A nem javított adatbeviteli hibákból adódó tévedésekért, hibákért az Eladó felelősséget nem vállal. 

Árfeltüntetés

A Webáruházában feltüntetett árak az eladásra kínált termékek és szolgáltatások aktuális, magyar forintban meghatározott, ÁFA összegével növelt (bruttó) árai, valamint azok (bruttó) egységárai (a hibás árfeltüntetésre a VII.1. Hibás árfeltüntetés alcím rendelkezései vonatkoznak). Tájékoztatási célból a termékek adatlapján kisebb betűtípussal az Eladó megjeleníti a termékek ÁFA összegével csökkentett (nettó) árát is. Az Eladó Webáruházában ajánlott árak nem szerepelnek.

Szerződés teljesítése

A Felek között létrejött adásvételi szerződés alapján az Eladó köteles a megvásárolt, megfelelő dokumentációval ellátott termék tulajdonjogának átruházására, a Fogyasztó pedig a vételár megfizetésére köteles.

A teljesítés időpontja az az időpont, amikor a Fogyasztó a terméket vagy szolgáltatást átveszi (az a birtokába kerül) vagy a digitális tartalom számára hozzáférhetővé válik (pl. megkapja a letöltéshez szükséges kódot) az Eladótól vagy annak szerződött partnerétől (pl. posta / futárcég / csomagautomata / külső szolgáltató stb.).

Az Eladó a termékek tulajdonjogát a vételár teljes összegének kifizetéséig fenntartja, a Fogyasztó csak azután szerzi meg a termék tulajdonjogát, hogy a teljes vételárat kifizette.. 

A kárveszély a terméknek a Fogyasztó (vagy a Fogyasztó engedélyével más személy) részére való átadásával (birtokba adásával az Eladó vagy a szállítmányozó partnere által) átszáll a Fogyasztóra. A kárveszély átszállásával a másra át nem hárítható kárt a termék tulajdonosa (a Fogyasztó) viseli. Ez azt jelenti, hogy az átadás után a megvásárolt termék sérüléséért, elvesztéséért az Eladó már nem felel (ide nem értve azokat az eseteket, amikor hibás teljesítés történt).

Az Eladó a számviteli szabályoknak megfelelő bizonylatot (számlát) állít ki, a Webáruházban történő vásárláskor azt elektronikusan bocsátja a Fogyasztó rendelkezésére

 

Fizetési módok

 

A webáruházban szereplő árak bruttó árak, az ÁFA-t tartalmazzák, azonban ezek az árak nem tartalmazzák az esetleges göngyölegek díját és a szállítási költséget.

 

Webshopunkban elérhető kedvezmények és akciók igénybevételének részletes feltételeiről megfelelő aloldalainkon tájékozódhat. Felhívjuk figyelmét, hogy webáruházunkban elérhető akciók és kedvezmények nem összevonhatók, kivéve ha az akciók feltételei erre külön módot nyújtanak. A webáruházunkban érvényben lévő akciók készleteink erejéig vagy azok visszavonásáig érvényesek. Egyes esetekben az áruház rendszere nem tudja a kedvezményeket külön kezelni, így a számla végösszege utólagosan korrigálásra szorulhat, melyről írásban tájékoztatjuk. Amennyiben nem fogadja el a korrigált összeget úgy jogában áll elállni a megrendelésétől. Akcióink minden esetben, aktuális készletünk erejéig, vagy az akció visszavonásáig érvényesek.

A weboldalon közölt kedvezményes árak nem minden esetben vonatkoznak a mintaboltban történő előzetes megrendelés nélküli vásárlásokra, így azokat csak a webáruházban előzetes rendelést leadó Megrendelőink részére tudjuk biztosítani, bolti árainkról személyesen, mintaboltunkban tudnak tájékozódni.

A weboldalról megrendelhető termékek árai változtatásának jogát Nap Fair Kft. fenntartja azzal, hogy a módosítás a weboldalon való megjelenéssel egyidejűleg lép hatályba. A módosítás a már megrendelt termékek vételárát nem befolyásolja. A rendelés leadása és termék átvétele közti időszakban bekövetkezett árnövekedés vagy árcsökkenés a rendelés végösszegét nem érinti.

A Nap Fair Kft. fenntartja a jogot arra, hogy egyes rendelések tekintetében részben vagy egészben kizárólag előrefizetési lehetőséget biztosítson, melyről a megrendelőt levélben értesíti.

  

Az online bankkártyás fizetések a Simple Pay rendszerén keresztül valósulnak meg. A bankkártya adatok a kereskedőhöz nem jutnak el. A szolgáltatást nyújtó Simple Pay Zrt. a Magyar Nemzeti Bank felügyelete alatt álló intézmény, engedélyének száma: H-EN-I-21/2023

 

Utánvétel

 

Amennyiben a rendelés értékét a csomag kézhezvételekor kívánja kiegyenlíteni, akkor válassza az “Utánvétel” fizetési módot. Ebben az esetben a megrendelés ellenértékét a kézbesítést végző személynél készpénzben rendezheti.

 

Árak

 

Az árak forintban értendők, tartalmazzák a 27%-os ÁFÁ-t. Az árak tájékoztató jellegűek, az árváltozás jogát fenntartjuk.

 

Szállítással kapcsolatos költségek az egész országban

 

Webáruházunkban lehetősége van rendelését különböző átvételi és szállítási módokkal kérni.

 

A házhoz házhoz szállítás díja sávosan a súly függvényében változik.

 

A kiszállítást megelőző napon Ön SMS üzenet kap, melyben előre jelezzük, hogy a szállítás várható a következő munkanapon. A szöveges üzenet tartalmazza a csomag azonosítószámát, az utánvét összegét és a címzetteknek fenntartott ügyfélszolgálat telefonszámát, ahol a címzett felteheti kérdéseit a kiszállítással kapcsolatban.

A címzett tájékoztatást kap a csomag kézbesítésének reggelén is. A szöveges üzenet tartalmazza a csomag azonosítószámát, a kézbesítés várható idejét egy 3 órás időintervallumban (pl.: 8 – 11 óra között) és a futár közvetlen telefonszámát, akivel a címzett egyeztethet a kiszállítással kapcsolatban.

Ha a házhozszállítás meghiúsul, a Magyar Posta munkatársa másodszor is megkísérli a csomag átadását egy következő munkanapon.

Ha a kapcsolatot nem sikerül felvennünk, szerződésünk megszűnik, és megrendelését semmisnek tekintjük.

 

Az ÁSZF elfogadásával elfogadom, hogy az kiszállított árut a telephelyen a cég bármely alkalmazottja átveheti.

 

Fizetési késedelem esetén alkalmazandó szabályok

 

Fizetési késedelme esetén az Eladó jogosult a jövőbeni megrendelésekre a kedvezményt megvonni, a fizetési határidőt lerövidíteni, a továbbiakban csak készpénzes fizetést elfogadni, a további megrendeléseket biztosíték adásához (bankgarancia, zálogjog stb.) kötni, továbbá az Eladó jogosult a Vevővel szemben a szállításokat leállítani, illetve felfüggeszteni anélkül, hogy ez szerződésszegésnek minősülne. Eladó a fenti intézkedéseket a Vevő fizetési kötelezettségének teljesítése esetén is jogosult fenntartani határozatlan ideig. 

Ha késedelembe esik, köteles az Eladónak a követelése behajtásával kapcsolatos költségei fedezésére. A behajtási költségek közé tartoznak különösen, de nem kizárólagosan: a perköltségek és illetékek, a közjegyzői díj, a bírósági végrehajtás költségei, a végrehajtók díja, az ügyvédi költségek, a behajtási költségátalány, valamint a követeléskezelő költségei, sikerdíja.

Amennyiben a fizetési kötelezettségének késedelmesen tesz eleget, úgy az Eladó késedelmi kamat felszámítására jogosult, melynek mértéke:

- vállalkozásnak nem minősülő Vevő esetén a Ptk. 6:48§-ának (1) bekezdése értelmében a késedelmi kamat mértéke a késedelemmel érintett naptári félév első napján érvényes jegybanki alapkamattal - idegen pénznemben meghatározott pénztartozás esetén az adott pénznemre a kibocsátó jegybank által meghatározott alapkamattal, ennek hiányában a pénzpiaci kamattal - megegyező mértékű,

- a vállalkozásnak minősülő Vevő esetén a Ptk. 6:155§-ának (1) bekezdése értelmében a késedelmi kamat mértéke a késedelemmel érintett naptári félév első napján érvényes jegybanki alapkamat - idegen pénznemben meghatározott pénztartozás esetén az adott pénznemre a kibocsátó jegybank által meghatározott alapkamat, ennek hiányában a pénzpiaci kamat - nyolc százalékponttal növelt értéke.

 

A kamat számításakor a késedelemmel érintett naptári félév első napján érvényes jegybanki alapkamat irányadó az adott naptári félév teljes idejére.

Vételártartozása alapján az Eladóval szemben semmilyen jogcímen (így különösen szavatossági, jótállási, kártérítési stb. igények) beszámítással nem élhet.

 Az Eladó a vételár és esetleges járulékai teljes kiegyenlítéséig a termékre vonatkozó tulajdonjogát fenntartja. Ez a rendelkezés a Vevő számára nem jelent elállási okot, és nem teremt az Eladó számára az árura vonatkozóan visszavételi kötelezettséget. A Vevő a vételár megfizetéséig az árut megfelelő fedezet biztosítása nélkül nem idegenítheti el, nem terhelheti meg, azt be nem építheti és fel nem dolgozhatja. Dologegyesülés esetén az Eladónak résztulajdona keletkezik. Jelen szerződés aláírásával az Eladóra engedményezi a közös tulajdon értékesítéséből származó vételárból az Eladó tulajdoni hányadának megfelelő összeget.

 

Amennyiben tovább értékesítés céljából vásárolja meg az árut, köteles a tulajdonjog-fenntartás ideje alatt az áru tárolásáról megfelelően gondoskodni. A tulajdonjog-fenntartás ideje alatt a termék elvesztéséért vagy megsemmisüléséért, illetve az állagában bekövetkező bármely kárért a Vevő kártérítési felelősséggel tartozik. Ez esetben köteles az Eladó termékére is kiterjedő vagyonbiztosítást kötni.

 

 

Kézbesítési szabályok

Az Eladó által Önhöz intézett azon írásbeli nyilatkozatokat, amelyeket Ön által megadott levelezési címre szabályszerűen postára adtak az Eladó által közöltnek, Ön részére kézbesítettnek kell tekinteni akkor is, ha a küldemény ténylegesen nem volt kézbesíthető, a küldeménynek az első postai kézbesítése megkísérlése napjától, ha ez nem állapítható meg, akkor a postai kézbesítés második megkísérlése napjától számított ötödik munkanapon, ha ez sem állapítható meg, vagy a kézbesítés másodszori megkísérlésére nem is került sor, akkor azon a napon, amelyen a kézbesítetlen küldeményt a posta a feladónak visszaküldte.

Önnek kell gondoskodnia arról - a fenti, a nyilatkozatok kézbesítésére vonatkozó előírásokra tekintettel -, hogy a fentiekben megadott kézbesítési címen a szerződés megkötésétől e szerződés megszűnéséig folyamatosan rendelkezzen a postai küldemények átvételére jogosult személlyel (képviselővel). Ennek elmulasztása esetén, az átvételre jogosult személy (képviselő) hiányára, előnyök szerzése, illetve hátrányok elkerülése végett nem hivatkozhat.

A levelezési címére az Eladó által küldött nyilatkozatot akkor is kézbesítettnek kell tekinteni, ha a címzett megtagadta annak átvételét,  „cím nem azonosítható”, „címzett ismeretlen”, „nem kereste”, „elköltözött”, „kézbesítés akadályozott”, vagy „meghalt/megszűnt” jelzéssel érkezett vissza a postai küldemény az Eladóhoz.

 

Átvételi módok, átvételi díjak

 

Fontos! Minden igyekezetünk ellenére előfordulhat, hogy a kiszállítás során a csomag vagy annak tartalma megsérülhet, illetve tartalma hiányosan kerülhet kézbesítésre, továbbá személyes átvétel esetén is előfordulhat, hogy tévedésből nem a rendelésben szereplő termék kerül átadásra.

Kérjük a csomag, illetve a kapott termékeket átvételekor kollégánk/kézbesítőnk/megbízott kézbesítőnk/árushelyi kollégánk/kézbesítési munkatárs jelenlétében győződjön meg a termékek sértetlenségéről mennyiségi és minőségi megfelelőségéről.

Amennyiben esetleg sérülést vagy hiányt tapasztal azt jelezze és minden esetben kérje hivatalos jegyzőkönyv felvételét. Hivatalos jegyzőkönyv hiányában sajnos az esetleges hiányért vagy sérülésért utólagosan felelősséget nem tudunk vállalni, amennyiben nem bizonyítható, hogy az már a feladáskor (pl.: gyártási hiba) létezett.

 

A szállítás során keletkezett károkért való felelősség alapvetően a fuvarozót terheli az áru átvételétől a kiszolgáltatásáig terjedő időszakban. A fuvarozó felel a küldemény teljes vagy részleges elvesztéséért, megsemmisüléséért vagy megsérüléséért, kivéve, ha bizonyítja, hogy a kárt a tevékenységi körén kívüli, elháríthatatlan ok idézte elő. A feladó felel azért a kárért, amely az utasításból, a küldemény elégtelen csomagolásából, jelöléséből vagy a megbízó által adott adatok, okmányok, információk hiányosságából, pontatlanságából, hiányából származik. 

 

Futárszolgálat

 

A futárszolgálat az Ön által megadott szállítási címre viszi a megrendelt terméket ahol azt helyben, személyesen veheti át. A kiszállítást a Magyar Posta Zrt. végzi. A futárszolgálat a kézbesítés napján SMS-t küld az Ön által megadott mobilszámra, melyben megküldi a feladott csomag azonosítóját és a központi telefonos elérhetőséget. Ezen információk birtokában tud egyeztetni a kézbesítés várható időpontjáról. 

 

Teljesítési határidő

 

A megrendelésre vonatkozóan az általános teljesítési határidő a rendelés visszaigazolásától számított minimum 2 nap és legfeljebb 15 nap. Ez a szállítási határidő tájékoztató jellegű, az ettől történő eltérést minden esetben e- mail útján jelezzük. Jelen általános szerződési feltételek elfogadásával Ön tudomásul veszi, hogy a megadott szállítási idő túllépése miatt az Eladó a kártérítési felelősségét kifejezetten kizárja.

 

Jogfenntartás, tulajdonjogi kikötés

 

Előfordulhat, hogy a honlapunkon szereplő egyes termékek gyártása megszűnt. Erre tekintettel fenntartjuk a jogot a már visszaigazolt megrendelések visszautasítására részben, vagy teljes egészben. Részben történő teljesítés kizárólag az Önnel történő egyeztetést követően kerülhet sor.

Többletköltségek 

Ha a fogyasztó kifejezetten a legkevésbé költséges szokásos fuvarozási módtól eltérő fuvarozási módot választ, az Eladó nem köteles visszatéríteni az ebből eredő többletköltségeket. Ilyen esetben a feltüntetett általános szállítási díjtételek erejéig áll fenn visszatérítési kötelezettségünk.

 

Visszatartási jog

Az Eladó mindaddig visszatarthatja a fogyasztónak visszajáró összeget, amíg a fogyasztó a terméket vissza nem szolgáltatta, vagy kétséget kizáróan nem igazolta, hogy azt visszaküldte; a kettő közül a korábbi időpontot kell figyelembe venni. Utánvéttel feladott küldeményeket nem áll módunkban elfogadni.

 

Hibás teljesítés

A Vállalkozás hibásan teljesít, ha a termék a teljesítés időpontjában nem felel meg a szerződésben vagy jogszabályban meghatározott minőségi követelményeknek.

A teljesítés időpontja a termék fogyasztó részére történő átadásának napja. Az ellenkező bizonyításáig vélelmezni kell, hogy a teljesítést követő hat hónapon belül a fogyasztó által felismert hiba már a teljesítés időpontjában megvolt, kivéve, ha e vélelem a dolog természetével vagy a hiba jellegével összeegyeztethetetlen.

 

Fogyasztót megillető kellékszavatossági jogok

Fogyasztó és vállalkozás közötti szerződés esetén a fogyasztó – választása szerint – az alábbi kellékszavatossági igényekkel élhet:

  1. Elsődleges igények

kijavítás, vagy kicserélés

A fogyasztó másik igényre térhet át, ha:

a választott igény teljesítése lehetetlen, vagy

az a Vállalkozásnak aránytalan többletköltséget eredményezne.

  1. Másodlagos igények

A fogyasztó jogosult:

arányos árleszállítást igényelni, vagy a szerződéstől elállni ha:

a Vállalkozás a kijavítást vagy kicserélést nem vállalta, annak nem tud eleget tenni megfelelő határidőn belül,a fogyasztónak a kijavításhoz/kicseréléshez fűződő érdeke megszűnt.

Jelentéktelen hiba miatt elállásnak nincs helye.

A fogyasztó kellékszavatossági igényét a teljesítéstől számított két éven belül érvényesítheti.

A hiba felfedezését követően a fogyasztó köteles a hibát késedelem nélkül közölni.
A hiba felfedezésétől számított két hónapon belül közölt hiba késedelem nélkül közöltnek minősül.

Élelmiszerekre vonatkozó különös szabályok

A Webáruház által forgalmazott termékek élelmiszernek minősülnek.

A termékek minőségmegőrzési ideje („minőségét megőrzi”) a csomagoláson feltüntetésre kerül.

A minőségmegőrzési idő lejártát követően:

  • a termék természetes tulajdonságaiból eredő minőségváltozás (pl. íz-, aroma-, szénsavtartalom-változás, üledékképződés, színváltozás) önmagában nem minősül hibás teljesítésnek,

A Vállalkozás nem felel olyan minőségromlásért, amely:

nem megfelelő tárolásból,

nem rendeltetésszerű használatból,

hőmérsékleti vagy fizikai behatásból,

felbontást követő helytelen tárolásból ered.

A sör természetes üledékképződése, illetve a nem szűrt, pasztörizálatlan termékek esetében tapasztalható érzékszervi eltérés nem minősül hibának, amennyiben a termék egyébként fogyasztásra alkalmas.

 

Fogyasztói tájékoztató a 45/2014. (II. 26.) Korm. rendelet alapján

 

Tájékoztató a fogyasztó vevőt megillető elállási jogról

 

A fogyasztó nem gyakorolhatja a az elállási jogat jogát 

- romlandó vagy minőségét rövid ideig megőrző áru tekintetében; 

- olyan zárt csomagolású áru tekintetében, amely egészségvédelmi vagy higiéniai okokból az átadást követő felbontása után nem küldhető vissza; 

- olyan alkoholtartalmú ital tekintetében, amelynek tényleges értéke a vállalkozás által nem befolyásolható módon a piaci ingadozásoktól függ, és amelynek áráról a felek az adásvételi szerződés megkötésekor állapodtak meg, azonban a szerződés teljesítésére küldött a fogyasztó részére. 

 

Jótállás 

Termékeink jellegére tekintettel jótállást nem vállaluk.

 

Fogyasztót megillető termékszavatossági jogok

Ingó dolog (termék) hibája esetén a Fogyasztó jelen Fogyasztói ÁSZF-ben foglaltak szerint termékszavatossági igényt is érvényesíthet. A Fogyasztónak a termékszavatossági igényét kizárólag az ingó dolog gyártójával vagy forgalmazójával (tehát az Eladóval) szemben gyakorolhatja. Termékszavatossági igényként a Fogyasztó kizárólag a hibás termék kijavítását vagy kicserélését kérheti. A termék akkor hibás, ha az nem felel meg a forgalomba hozatalakor hatályos minőségi követelményeknek vagy pedig, ha nem rendelkezik a gyártó által adott leírásban szereplő tulajdonságokkal. 

Termékszavatossági igényét a Fogyasztó a termék gyártó általi forgalomba hozatalától számított két éven belül érvényesítheti. E határidő elteltével e jogosultságát elveszti. 

A termék hibáját termékszavatossági igény érvényesítése esetén a Fogyasztónak kell bizonyítania. A gyártó vagy forgalmazó kizárólag akkor mentesül termékszavatossági kötelezettsége alól, ha bizonyítani tudja, hogy:

a terméket nem üzleti tevékenysége körében gyártotta, illetve hozta forgalomba, vagy

a hiba a tudomány és a technika állása szerint a forgalomba hozatal időpontjában nem volt felismerhető vagy

a termék hibája jogszabály vagy kötelező hatósági előírás alkalmazásából ered.

A gyártónak (forgalmazónak) a mentesüléshez elegendő a fenti pontban felsoroltak közül egyetlen okot bizonyítania.

Termék Gyártója: HopTop Sörfőző Zrt.

Székhely: 1106 Budapest, Maglódi út 47.

Cg.: 01-10-142464

Adószám: 32355268-2-42

Panaszkezelés

 

A fogyasztó a termékkel vagy az Eladó tevékenységével kapcsolatos fogyasztói kifogásait az alábbi elérhetőségeken terjesztheti elő:

 

webshop@hoptop.hu

Nap Fair Kft. 1106 Budapest, Maglódi út 12/B.

Telefon: +36 (30) 268 3160

Internet cím: www.hoptop.hu

 

Fogyasztóvédelmi hatóság eljárásnak kezdeményezése 

Amennyiben a Fogyasztó az Eladó panaszra adott válaszával, vagy annak kezelésével nem elégedett, úgy az alábbi jog- és igényérvényesítési lehetőségek állnak rendelkezésére.

Az Eladó felhívja a Fogyasztó figyelmét, hogy a hatályos fogyasztóvédelmi jogszabályok alapján a fogyasztóvédelmi hatóság és a Békéltető Testületi eljárás megindításának feltétele, hogy a Fogyasztó az érintett vállalkozással közvetlenül megkísérelje a vitás ügy rendezését, ezért az Eladó kéri a Fogyasztót, hogy panaszával először az Eladóhoz forduljon.

A Fogyasztó jogosult panasszal fordulni a lakóhelye szerint illetékes fogyasztóvédelmi hatósághoz. A panasz elbírálását követően a hatóság dönt a fogyasztóvédelmi eljárás lefolytatásáról. A hatáskörrel és illetékességgel rendelkező fővárosi és vármegyei kormányhivatalok listája és elérhetőségei a https://kormanyhivatalok.hu/ holnapon érhetők el.

Békéltető testületi eljárás kezdeményezése 

A termékek vagy szolgáltatás minőségével, biztonságosságával és a termékfelelősségi szabályok alkalmazásával, valamint az adásvételi vagy szolgáltatási szerződés megkötésével és teljesítésével kapcsolatos fogyasztói jogvita bíróságon kívüli, békés rendezése céljából a Fogyasztó eljárást kezdeményezhet a lakóhelye vagy tartózkodási helye szerint illetékes vármegyei (fővárosi) kereskedelmi és iparkamarák által működtetett Békéltető Testületnél, illetve az Eladó székhelye szerint illetékes Békéltető Testületnél. 

A Fogyasztó lakóhelye, illetve tartózkodási helye szerint illetékes, regionális alapon szerveződő Békéltető Testületek elérhetőségeiről a Fogyasztó az alábbi elérhetőségen tájékozódhat: http://www.bekeltetes.hu/index.php?id=testuletek  

Az Eladó székhelye szerinti illetékes Budapesti Kereskedelmi és Iparkamara által működtetett Budapesti Békéltető Testület („BBT”) elérhetőségei: székhelye: 1016 Budapest, Krisztina krt. 99., postacíme: 1253 Budapest, Pf.: 10. telefonszáma: +36-1- 488-2131; fax száma: +36-1- 488-2186; e-mail címe: bekelteto.testulet@bkik.hu, honlapja:

https://bekeltet.bkik.hu/, illetve https://bekeltet.bkik.hu/urlap/kerelem-online-benyujtasa

Az Eladó a Békéltető Testületi eljárások tekintetében nem tett általános alávetési nyilatkozatot, ezért a békéltető testületek döntései 250.000 Ft igényt meghaladó ügyekben rá nézve nem kötelezőek, ugyanakkor az Eladó minden békéltető testületi eljárásban részt vesz, és annak során együttműködési kötelezettség terheli.

Bírósági eljárás kezdeményezése 

 A Fogyasztó jogosult a fogyasztói jogvitából származó követelésének bíróság előtti érvényesítésére polgári eljárás keretében a Ptk., valamint a Polgári Perrendtartásról szóló 2016.

évi CXXX. törvény rendelkezései szerint. 

 

Alkoholtermékek értékesítésére vonatkozó különös szabályok

Életkori feltétel

A Webáruházban forgalmazott alkoholtermékek kizárólag 18. életévét betöltött személyek részére értékesíthetők.

A Webáruházban történő rendelés leadásával a Megrendelő büntetőjogi felelőssége tudatában kijelenti és szavatolja, hogy a 18. életévét betöltötte.

Átadás megtagadása

Amennyiben az átvevő nem töltötte be a 18. életévét, vagy életkorát hitelt érdemlően nem igazolja,a futár a termék átadását megtagadja.

Az életkor igazolásának megtagadásából vagy az átadás meghiúsulásából eredő többletköltségek a Megrendelőt terhelik.

 

 Felelősségi rendelkezés

A Megrendelő felel azért, hogy az általa megadott szállítási címen a terméket kizárólag 18. életévét betöltött személy vegye át. A Vállalkozást nem terheli felelősség, ha a Megrendelő valótlan életkori nyilatkozatot tesz.

 

Tájékoztatás kötelezően visszaváltási díjas termékeinkről

Tájékoztatjuk ügyfeleinket, miszerint 2024.július 1-jétől palackozott termékeinkre kötelezően vonatkozik a visszaváltási díj megállapításának és alkalmazásának, valamint a visszaváltási díjas termék forgalmazásának részletes szabályairól szóló 450/2023. (X.4.) számú Kormányrendelet (a továbbiakban a „Rendelet”), melynek alapján a jogszabály által meghatározott termékeinkre palackonként 50,- Ft (azaz ötven forint) visszaváltási díjat vagyunk kötelesek felszámolni.  Kivételt képeznek ez alól a 2024. június 30-ig már legyártott és kereskedelmi forgalomba került termékeink, melyeket még a visszaváltási díj külön felszámolása nélkül vagyunk jogosultak értékesíteni. Így előfordulhat, hogy webshopunkon vagy boltjainkban 2024. július 1-jét követően is találkozhatnak ügyfeleink akár azonos termékek között is olyannal, melyre még nem kötelezően alkalmazandó a visszaváltási díj felszámításának kötelezettsége, mely ténnyel kapcsolatban társaságunk jelen ÁSZF körében tájékoztatja ügyfeleit, s mellyel kapcsolatban felelősségét az így esetlegesen eltérő feltételek szerint, azaz eltérő díjszabással értékesített termékeivel kapcsolatban kizárja.  

 

 Záró rendelkezések

A Szerződésre a magyar jog előírásai az irányadóak, és különösen az alábbi jogszabályok vonatkoznak:

  • 1997. évi CLV. törvény a fogyasztóvédelemről
  • 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről
  • 2013. évi V. törvény a Polgári Törvénykönyvről
  • 1999. évi LXXVI. törvény a szerzői jogról
  • 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról
  • AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet)
  • A fogyasztó és vállalkozás közötti, az áruk adásvételére, valamint a digitális tartalom szolgáltatására és digitális szolgáltatások nyújtására irányuló szerződések részletes szabályairól szóló 373/2021. (VI. 30.) Korm. rendelet

Az Eladó jogosult a jelen Fogyasztói ÁSZF-et egyoldalúan módosítani, érvényes szövegének hatályba lépése napja az a nap, amely a honlapon feltüntetésre került. Az ÁSZF határozatlan időre szól. Az ÁSZF módosításának esetén a folyamatban lévő megrendelésekre a megrendelés dátuma szerint érvényes ÁSZF rendelkezései vonatkoznak. 

 

Hatályos: 2026.

Adatkezelési tájékoztató
Adatvédelmi szabályzat

A HopTop Sörfőző Zrt. adatvédelmi és adatkezelési szabályzata

 

A szervezet neve HopTop Sörfőző Zrt. ( továbbiakban Társaság )

Székhelye: 1106 Budapest, Maglódi út 47.

cégjegyzékszám: 01-10-142464

adószám: 32355268-2-42

képviseli: Ali Rawech Szami ügyvezető,

e-mail: info@hoptop.hu

 

Jelen szabályzat felülvizsgálata és karbantartása a jogszabályi változások függvényében évente történik.

Hatályba lépett és alkalmazandó : 2020.03.23-tól

 

TARTALOMJEGYZÉK

 

  1. A SZABÁLYZAT CÉLJA
  2. A SZABÁLYZAT HATÁLYA
  3. Személyi hatály
  4. Időbeli hatály

III. FOGALOMMEGHATÁROZÁSOK

  1. ALAPELVEK
  2. AZ ADATKEZELÉS JOGALAPJA
  3. Az érintett hozzájárulása
  4. Szerződés teljesítése
  5. Az adatkezelőre vonatkozó jogi kötelezettség teljesítése, vagy az érintett, illetve más

természetes személy létfontosságú érdekeinek védelme

  1. Közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtása, az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítése.
  2. AZ ADATOK MEGISMERÉSÉRE JOGOSULTAK KÖRE

VII. AZ ÉRINTETT SZEMÉLY JOGAI

  1. Tájékoztatáshoz való jog
  2. Az érintett hozzáférési joga
  3. Az érintett helyesbítéshez és törléshez való joga

3.1. A helyesbítéshez való jog

3.2. A törléshez való jog („az elfeledtetéshez való jog”)

  1.     Az adatkezelés korlátozásához való jog
  2. A személyes adatok helyesbítéséhez, vagy törléséhez, illetve az adatkezelés

korlátozásához kapcsolódó értesítési kötelezettség

  1.     Az adathordozhatósághoz való jog
  2.     A tiltakozáshoz való jog
  3.     Az automatizált döntéshozatal alóli mentesség joga
  4.     Az érintett panasztételhez és jogorvoslathoz való joga

9.1. A felügyeleti hatóságnál történő panasztételhez való jog.

9.2. A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog

9.3. Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági

 jogorvoslathoz való jog

  1.   Korlátozások
  2.   Az adatvédelmi incidensről történő tájékoztatás

VIII. AZ ÉRINTETT KÉRELME ESETÉN ALKALMAZANDÓ ELJÁRÁS

  1. ADATVÉDELMI INCIDENS (PERSONAL DATA BREACH) ESETÉN

       ALKALMAZANDÓ ELJÁRÁS

  1. ADATKEZELÉSSEL ÉRINTETT EGYÉB TEVÉKENYSÉGEK ÉS KEZELT ADATKÖRÖK
  2. Jogi kötelezettségen alapuló adatkezelés

1.1. Pénzmosás elleni kötelezettségek teljesítéséhez kapcsolódó adatkezelés

1.2. Számviteli kötelezettségek teljesítéséhez szükséges adatkezelés

1.3. Adó- és járulékkötelezettségek teljesítéséhez kapcsolódó adatkezelés

  1. 2. Információkérés, ajánlatkérés során végzett adatkezelés
  2. A Társaság által üzemeltetett weboldallal összefüggő adatkezelés

                        3.1. A Társaság honlapjára látogatók adataival kapcsolatos tájékoztatás

                        3.2. Regisztráció, hírlevél feliratkozás

                        3.3. Direkt marketing tevékenységgel kapcsolatos adatkezelés

                        3.4. A Társaság által üzemeltetett webáruházzal összefüggő adatkezelés

  1. Szerződés teljesítésével kapcsolatos adatkezelési tevékenység
  2. AZ ADATFELDOLGOZÁSSAL KAPCSOLATOS SZABÁLYOK
  3. Az adatfeldolgozással kapcsolatos általános szabályok
  4. A Társaság által ellátott adatfeldolgozói tevékenység

XII. AZ ADATBIZTONSÁGRA VONATKOZÓ RENDELKEZÉSEK

  1. Az adatbiztonság megvalósításának elvei.
  2. A Társaság informatikai nyilvántartásainak védelme
  3. A Társaság papíralapú nyilvántartásainak védelme

XIV. EGYÉB RENDELKEZÉSEK

 

 

MELLÉKLETEK

  1. Adatfeldolgozók nyilvántartása
  2. Személyes adatok kezeléséhez hozzájáruló nyilatkozat
  3. Direkt marketing célú adatkezeléshez hozzájáruló nyilatkozat
  4. Adatfeldolgozói szerződés
  5. DM célú adatkezelések nyilvántartása
  6. Adatkezelési nyilvántartások
  7. Adatvédelmi incidens nyilvántartása
  8. Adatvédelmi incidens bejelentése

 

  1. A SZABÁLYZAT CÉLJA

 

Jelen szabályzat célja a Társaság adatvédelmi és adatkezelési politikáját rögzítő belső szabályok megállapítása AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) által meghatározott adatvédelmi és adatkezelési rendelkezések betartásával, melyek érvényesítésével a Társaság valamennyi tevékenysége, szolgáltatásának igénybevétele során biztosítja  az érintettek személyes adatok védelméhez való jogának tiszteletben tartását az érintettek személyes adatainak feldolgozása, illetőleg kezelése során.

A Társaság jelen szabályzat elfogadásával deklarálja a AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) - továbbiakban „Rendelet” - 5. cikkében foglalt személyes adatok kezelésére vonatkozó elvek betartását.

 

  1. A SZABÁLYZAT HATÁLYA

 

  1. Személyi hatály

 

Jelen szabályzat hatálya a Társaságra és azon természetes személyekre terjed ki, akikre az adatkezelési tevékenysége kiterjed. A jelen szabályzatban rögzített adatkezelési tevékenység természetes személyek személyes adataira irányul. A szabályzat hatálya nem terjed ki az olyan személyes adatkezelésre, amely jogi személyekre, illetve amely különösen olyan vállalkozásokra vonatkozik, amelyeket jogi személyként hoztak létre, beleértve a jogi személy nevét és formáját, valamint a jogi személy elérhetőségére vonatkozó adatokat.

 

  1. Időbeli hatály

 

Jelen szabályzat időbeli hatálya a kiadás napjától további rendelkezésig, vagy a szabályzat visszavonásának napjáig áll fenn.

 

III. FOGALOMMEGHATÁROZÁSOK

 

  1. „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;

 

  1. „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

 

  1. „az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;

 

  1. „profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előre jelzésére használják;

 

  1. „álnevesítés”: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;

 

  1. „nyilvántartási rendszer”: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;

 

  1. „adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;

 

  1. „adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;

 

  1. „címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;

 

  1. „harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;

 

  1. „az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

 

  1. „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;

 

  1. „genetikai adat”: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan személyes adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az említett természetes személyből vett biológiai minta elemzéséből ered;

 

  1. „biometrikus adat”: egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat;

 

  1. „egészségügyi adat”: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;

 

  1. „ adatvédelmi tisztségviselő „: Az Általános Adatvédelmi Rendelet alapján az adatvédelmi jogszabályokban és a Társaság belső normatív szabályzataiban és utasításaiban foglalt személyes adatok védelmére vonatkozó rendelkezések érvényesítésének előmozdítása és ellenőrzése érdekében jár el. Az adatvédelmi tisztségviselő tevékenységéért az Általános Adatvédelmi Rendelet és jelen Szabályzat keretein belül felelős. A jelen Szabályzat kiadásakor az adatvédelmi tisztségviselő feladatait Ali Rawech Szami ügyvezető látja el, elérhetősége e-mail:info@hoptop.hu, tel:+3670

 

 

  1. ALAPELVEK
  • Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető, kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.
  • A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat nem kezelhetőek ezen célokkal össze nem egyeztethető módon, a Rendelet 89.cikk ( 1)bekezdésében megjelölt célú adatkezelésesen nem minősülnek az eredeti céllal össze nem egyeztethető célnak
  • Az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek és a szükséges mértékre kell korlátozódniuk.
  • A személyes adatoknak pontosnak és naprakésznek kell lenniük, minden ésszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan és személyes adatokat haladéktalanul töröljék vagy helyesbítsék
  • A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréshez szükséges ideig teszi lehetővé, személyes adat ennél hosszabb ideig történő tárolására csak a Rendelet 89.cikk (1)bejkezdésében megjelölt célú adatkezelések esetében kerülhet sor
  • A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezése intézkedése alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve
  • Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie. Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas.
  • A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető.
  • A Társaság rögzíti, hogy az általa kezelt személyes adatokat székhelyén tárolja elektronikus állomány formájában, illetve papír alapú dokumentumokon az adatbiztonságra vonatkozó jogszabályi előírások megtartása mellett. Jelen rendelkezés valamennyi, a Társaság által végzett adatkezelési- és adatfeldolgozói tevékenység tekintetében érvényes.

 

  1. AZ ADATKEZELÉS JOGALAPJA
  2. Az érintett hozzájárulása

(1) A személyes adatok kezelése jogszerűségének az érintett hozzájárulásán kell alapulnia, vagy valamely egyéb jogszerű, jogszabály által megállapított alappal kell rendelkeznie.

(2) Az érintett hozzájárulása alapján történő adatkezelés esetén az érintett a személyes adatainak kezeléséhez való hozzájárulását a következő formában adhatja meg:

  1. a) írásban, személyes adatkezeléshez hozzájárulást adó nyilatkozati formában,
  2. b) elektronikus úton, a Társaság internetes weboldalán megvalósított kifejezett magatartásával, jelölőnégyzet kipipálásával, vagy ha az információs társadalommal összefüggő szolgáltatások igénybevétele során erre vonatkozó technikai beállításokat hajt végre, valamint bármely egyéb olyan nyilatkozat vagy cselekedet is, amely az adott összefüggésben az érintett hozzájárulását személyes adatainak tervezett kezeléséhez egyértelműen jelzi.

(3) A hallgatás, az előre bejelölt négyzet vagy a nem cselekvés ezért nem minősül hozzájárulásnak. (4) A hozzájárulás az ugyanazon cél vagy célok érdekében végzett összes adatkezelési tevékenységre kiterjed.

(5) Ha az adatkezelés egyszerre több célt is szolgál, akkor a hozzájárulást az összes adatkezelési célra vonatkozóan meg kell adni. Ha az érintett hozzájárulását elektronikus felkérést követően adja meg, a felkérésnek egyértelműnek és tömörnek kell lennie, és az nem gátolhatja szükségtelenül azon szolgáltatás igénybevételét, amely vonatkozásában a hozzájárulást kérik.

(6) Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt az érintettet erről tájékoztatni kell. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását.

(7) A cselekvőképtelen és korlátozottan cselekvőképes kiskorú személy nyilvántartásához a törvényes képviselőjének hozzájárulása szükséges, kivéve azon szolgálatás részeket, ahol a nyilatkozat a mindennapi életben tömegesen előforduló regisztrációt céloz és különös megfontolást nem igényel. A 16.életévét betöltött kiskorú érintett hozzájárulást tartalmazó jognyilatkozatának  érvényességéhez a törvényes képviselőjének beleegyezése vagy utólagos hozzájárulása nem szükséges.

 

  1. Szerződés teljesítése

 

  • Az adatkezelés jogszerűnek minősül, ha az olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
  • A szerződés teljesítéséhez nem szükséges személyes adatok kezeléséhez való érintetti hozzájárulás nem lehet feltétele a szerződéskötésnek.

 

  1. Az adatkezelőre vonatkozó jogi kötelezettség teljesítése, vagy az érintett, illetve más természetes személy létfontosságú érdekeinek védelme

 

  • Az adatkezelés jogalapját jogi kötelezettség teljesítése esetén törvény határozza meg, így az érintett hozzájárulása az személyes adatainak kezeléséhez nem szükséges.
  • Az adatkezelő köteles tájékoztatni az érintettet az adatkezelés céljáról, jogalapjáról, időtartamáról az adatkezelő személyéről, továbbá a jogairól, a jogorvoslati lehetőségekről.
  • Az adatkezelő jogi kötelezettség teljesítése címén az érintett hozzájárulásának visszavonását követően jogosult kezelni azon adatkört, amely valamely rá vonatkozó jogi kötelezettség teljesítése végett szükséges.

 

  1. Közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtása, az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítése.

 

  • Az adatkezelő – ideértve azt az adatkezelőt is, akivel a személyes adatokat közölhetik – vagy valamely harmadik fél jogos érdeke jogalapot teremthet az adatkezelésre, feltéve hogy az érintett érdekei, alapvető jogai és szabadságai nem élveznek elsőbbséget, figyelembe véve az adatkezelővel való kapcsolata alapján az érintett észszerű elvárásait. Az ilyen jogos érdekről lehet szó például olyankor, amikor releváns és megfelelő kapcsolat áll fenn az érintett és az adatkezelő között, például olyan esetekben, amikor az érintett az adatkezelő ügyfele vagy annak alkalmazásában áll.
  • A jogos érdek fennállásának megállapításához mindenképpen körültekintően meg kell vizsgálni többek között azt, hogy az érintett a személyes adatok gyűjtésének időpontjában és azzal összefüggésben számíthat-e észszerűen arra, hogy adatkezelésre az adott célból kerülhet sor.
  • Az érintett érdekei és alapvető jogai elsőbbséget élvezhetnek az adatkezelő érdekével szemben, ha a személyes adatokat olyan körülmények között kezelik, amelyek közepette az érintettek nem számítanak további adatkezelésre. 

 

  1. AZ ADATOK MEGISMERÉSÉRE JOGOSULTAK KÖRE
  • A személyes adatokat a Társaság a vonatkozó adatkezelési célhoz kapcsolódó hozzáférési jogosultságokkal rendelkező munkavállalói, illetve a Társaság részére szolgáltatási szerződések alapján adatfeldolgozási tevékenységet végző személyek, szervezetek ismerhetik meg, a Társaság által meghatározott terjedelemben és a tevékenységük végzéséhez szükséges mértékben.
  • Az adatfeldolgozók felsorolását a szabályzat 1. sz. melléklete tartalmazza.

 

VII. AZ ÉRINTETT SZEMÉLY JOGAI

  1. Tájékoztatáshoz való jog

(1) Az érintett jogosult arra, hogy adatainak kezelésére irányuló tevékenység megkezdését megelőzően tájékoztatást kapjon az adatkezeléssel összefüggő információkról.

(2) Rendelkezésre bocsátandó információk, ha a személyes adatokat az érintettől gyűjtik:

 

  1. az adatkezelőnek és – ha van ilyen – az adatkezelő képviselőjének a kiléte és elérhetőségei;
  2. az adatvédelmi tisztviselő elérhetőségei, ha van ilyen;
  3. a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
  4. a Rendelet 6. cikk (1) bekezdésének f) pontján alapuló adatkezelés esetén, az adatkezelő vagy harmadik fél jogos érdekei;
  5. adott esetben a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen;
  6. adott esetben annak ténye, hogy az adatkezelő harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat, továbbá a Bizottság megfelelőségi határozatának léte vagy annak hiánya, vagy a Rendelet 46. cikkben, a 47. cikkben vagy a Rendelet 49. cikk (1) bekezdésének második albekezdésében említett adattovábbítás esetén a megfelelő és alkalmas garanciák megjelölése, valamint az azok másolatának megszerzésére szolgáló módokra vagy az azok elérhetőségére való hivatkozás.

 

(3) Az (1) bekezdésben említett információk mellett az adatkezelő a személyes adatok megszerzésének időpontjában, annak érdekében, hogy a tisztességes és átlátható adatkezelést biztosítsa, az érintettet a következő kiegészítő információkról tájékoztatja:

  1. a személyes adatok tárolásának időtartamáról, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjairól;
  2. az érintett azon jogáról, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról;
  3. a Rendelet 6. cikk (1) bekezdésének a) pontján vagy a 9. cikk (2) bekezdésének a) pontján alapuló adatkezelés esetén a hozzájárulás bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;
  4. a felügyeleti hatósághoz címzett panasz benyújtásának jogáról;
  5. arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e, valamint hogy az érintett köteles-e a személyes adatokat megadni, továbbá hogy milyen lehetséges következményeikkel járhat az adatszolgáltatás elmaradása;
  6. a Rendelet 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozóan érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel, és az érintettre nézve milyen várható következményekkel bír.

 

(4)   Ha a személyes adatokat nem az érintettől szerezték meg, az adatkezelő az érintett rendelkezésére bocsátja a következő információkat:

  1. az adatkezelőnek és – ha van ilyen – az adatkezelő képviselőjének a kiléte és elérhetőségei;
  2. az adatvédelmi tisztviselő elérhetőségei, ha van ilyen;
  3. a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
  4. az érintett személyes adatok kategóriái;
  5. a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen;
  6. adott esetben annak ténye, hogy az adatkezelő valamely harmadik országbeli címzett vagy valamely nemzetközi szervezet részére kívánja továbbítani a személyes adatokat, továbbá a Bizottság megfelelőségi határozatának léte vagy annak hiánya, vagy a 46. cikkben, a Rendelet 47. cikkben vagy a 49. cikk (1) bekezdésének második albekezdésében említett adattovábbítás esetén a megfelelő és alkalmas garanciák megjelölése, valamint az ezek másolatának megszerzésére szolgáló módokra vagy az elérhetőségükre való hivatkozás.

 

 

(2)   Az (1) bekezdésben említett információk mellett az adatkezelő az érintett rendelkezésére bocsátja az érintettre nézve tisztességes és átlátható adatkezelés biztosításához szükséges következő kiegészítő információkat:

  1. a személyes adatok tárolásának időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
  2. ha az adatkezelés a Rendelet 6. cikk (1) bekezdésének f) pontján alapul, az adatkezelő vagy harmadik fél jogos érdekeiről;
  3. az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat a személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való joga;
  4. a Rendelet 6. cikk (1) bekezdésének a) pontján vagy a 9. cikk (2) bekezdésének a) pontján alapuló adatkezelés esetén a hozzájárulás bármely időpontban való visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;
  5. a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
  6. a személyes adatok forrása és adott esetben az, hogy az adatok nyilvánosan hozzáférhető forrásokból származnak-e; és
  7. a Rendelet 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel, és az érintettre nézve milyen várható következményekkel bír.

 

(3)   Ha az adatkezelő a személyes adatokon a megszerzésük céljától eltérő célból további adatkezelést kíván végezni, a további adatkezelést megelőzően tájékoztatnia kell az érintettet erről az eltérő célról és a (2) bekezdésben említett minden releváns kiegészítő információról.

(4)   Az (1)–(3) bekezdést nem kell alkalmazni, ha és amilyen mértékben:

  1. az érintett már rendelkezik az információkkal;
  2. a szóban forgó információk rendelkezésre bocsátása lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényelne, különösen a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, a 89. cikk (1) bekezdésében foglalt feltételek és garanciák figyelembevételével végzett adatkezelés esetében, vagy amennyiben az e cikk (1) bekezdésében említett kötelezettség valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezen adatkezelés céljainak elérését. Ilyen esetekben az adatkezelőnek megfelelő intézkedéseket kell hoznia – az információk nyilvánosan elérhetővé tételét is ideértve – az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében;
  3. az adat megszerzését vagy közlését kifejezetten előírja az adatkezelőre alkalmazandó uniós vagy tagállami jog, amely az érintett jogos érdekeinek védelmét szolgáló megfelelő intézkedésekről rendelkezik; vagy
  4. a személyes adatoknak valamely uniós vagy tagállami jogban előírt szakmai titoktartási kötelezettség alapján, ideértve a jogszabályon alapuló titoktartási kötelezettséget is, bizalmasnak kell maradnia.
  1. Az érintett hozzáférési joga

(1)  Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:

  1. az adatkezelés céljai;
  2. az érintett személyes adatok kategóriái;
  3. azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
  4. adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
  5. az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
  6. a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
  7. ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
  8. a Rendelet 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.

(2) Ha személyes adatoknak harmadik országba vagy nemzetközi szervezet részére történő továbbítására kerül sor, az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozóan a 46. cikk szerinti megfelelő garanciákról.

(3) Az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri.

  1. Az érintett helyesbítéshez és törléshez való joga

3.1. A helyesbítéshez való jog

(1) Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

3.2. A törléshez való jog („az elfeledtetéshez való jog”)

(1) Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:

  1. a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  2. az érintett visszavonja a rendelet 6. cikk (1) bekezdésének a) pontja (hozzájárulás személyes adatok kezeléséhez) vagy a rendelet 9. cikk (2) bekezdésének a) pontja értelmében (kifejezett hozzájárulás adása) az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  3. az érintett a rendelet 21. cikk (1) bekezdése alapján (tiltakozáshoz való jog) tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a rendelet 21. cikk (2) bekezdése alapján (üzletszerzés érdekében történő személyes adatkezelés elleni tiltakozás) tiltakozik az adatkezelés ellen;
  4. a személyes adatokat jogellenesen kezelték;
  5. a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
  6. a személyes adatok gyűjtésére a 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

(2) Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és az érintett kérelmére azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.

(3)   Az (1) és (2) bekezdés nem alkalmazandó, amennyiben az adatkezelés szükséges:

  1. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
  2. a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
  3. a Rendelet 9. cikk (2) bekezdése h) és i) pontjának, valamint a rendelet 9. cikk (3) bekezdésének megfelelően a népegészségügy területét érintő közérdek alapján;
  4. a Rendelet 89. cikk (1) bekezdésével összhangban a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben az (1) bekezdésben említett jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
  5. jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

 

  1. Az adatkezelés korlátozásához való jog

(1) Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

  1. az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
  2. az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  3. az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  4. az érintett a Rendelet 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

 

(2)  Ha az adatkezelés az (1) bekezdés alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

 

(3) Az adatkezelő az érintettet, akinek a kérésére az (1) bekezdés alapján korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.

 

  1. A személyes adatok helyesbítéséhez, vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség

 

(1) Az adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel.

 

(2) Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.

 

  1. Az adathordozhatósághoz való jog

(1)   Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha:

  1. az adatkezelés a rendelet 6. cikk (1) bekezdésének a) pontja (érintett hozzájárulása a személyes adatok kezeléséhez) vagy a rendelet 9. cikk (2) bekezdésének a) pontja (érintett kifejezett hozzájárulása az adatkezeléshez) szerinti hozzájáruláson, vagy a 6. cikk (1) bekezdésének b) pontja szerinti szerződésen alapul; és
  2. az adatkezelés automatizált módon történik.

 

(2)   Az adatok hordozhatóságához való jog (1) bekezdés szerinti gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.

(3)   Az e cikk (1) bekezdésében említett jog gyakorlása nem sértheti a Rendelet 17. cikkét. Az említett jog nem alkalmazandó abban az esetben, ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítványai gyakorlásának keretében végzett feladat végrehajtásához szükséges.

(4)   Az (1) bekezdésben említett jog nem érintheti hátrányosan mások jogait és szabadságait.

 

  1. A tiltakozáshoz való jog

(1) Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a közérdekű vagy közhatalmi jogosítvány gyakorlásának keretében megvalósuló adatkezelése, illetve az adatkezelő, vagy harmadik fél jogos érdekeinek érvényesítéséhez szükséges adatkezelés ellen (a rendelet 6. cikk (1) bekezdésének e) vagy f) pontján alapuló adatkezelés) ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

(2)   Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.

(3)   Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.

(4)   Az (1) és (2) bekezdésben említett jogra legkésőbb az érintettel való első kapcsolatfelvétel során kifejezetten fel kell hívni annak figyelmét, és az erre vonatkozó tájékoztatást egyértelműen és minden más információtól elkülönítve kell megjeleníteni.

(5)   Az információs társadalommal összefüggő szolgáltatások igénybevételéhez kapcsolódóan és a 2002/58/EK irányelvtől eltérve az érintett a tiltakozáshoz való jogot műszaki előírásokon alapuló automatizált eszközökkel is gyakorolhatja.

(6)   Ha a személyes adatok kezelésére a rendelet 89. cikk (1) bekezdésének megfelelően tudományos és történelmi kutatási célból vagy statisztikai célból kerül sor, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozhasson a rá vonatkozó személyes adatok kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség.

 

  1. Az automatizált döntéshozatal alóli mentesség joga

(1)  Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

2)   Az (1) bekezdés nem alkalmazandó abban az esetben, ha a döntés:

  1. az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
  2. meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
  3. az érintett kifejezett hozzájárulásán alapul.

(3)   A (2) bekezdés a) és c) pontjában említett esetekben az adatkezelő köteles megfelelő intézkedéseket tenni az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében, ideértve az érintettnek legalább azt a jogát, hogy az adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.

(4)   A (2) bekezdésben említett döntések nem alapulhatnak a személyes adatoknak a Rendelet 9. cikk (1) bekezdésében említett különleges kategóriáin, kivéve, ha a 9. cikk (2) bekezdésének a) vagy g) pontja alkalmazandó, és az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében megfelelő intézkedések megtételére került sor.

 

  1. Az érintett panasztételhez és jogorvoslathoz való joga

9.1. A felügyeleti hatóságnál történő panasztételhez való jog.

(1) Az érintett a Rendelet 77. cikke alapján jogosult arra, hogy panaszt tegyen a felügyeleti hatóságnál ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti e rendeletet.

(2) Panasztételhez való jogát az érintett az alábbi elérhetőségeken gyakorolhatja:

Nemzeti Adatvédelmi és Információszabadság Hatóság  cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c  Telefon: +36 (1) 391-1400;  Fax: +36 (1) 391-1410  www: http://www.naih.hu  e-mail: ugyfelszolgalat@naih.hu

(3) A felügyeleti hatóság, amelyhez a panaszt benyújtották, köteles tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről és annak eredményéről, ideértve azt is, hogy a Rendelet 78. cikk alapján az ügyfél jogosult bírósági jogorvoslattal élni.

9.2. A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog

(1)   Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben.

(2)   Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden érintett jogosult a hatékony bírósági jogorvoslatra, ha az illetékes felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet a Rendelet 77. cikke alapján benyújtott panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről.

(3)   A felügyeleti hatósággal szembeni eljárást a felügyeleti hatóság székhelye szerinti tagállam bírósága előtt kell megindítani.

(4)   Ha a felügyeleti hatóság olyan döntése ellen indítanak eljárást, amellyel kapcsolatban az egységességi mechanizmus keretében a Testület előzőleg véleményt bocsátott ki vagy döntést hozott, a felügyeleti hatóság köteles ezt a véleményt vagy döntést a bíróságnak megküldeni.

 

9.3. Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog

(1)   A rendelkezésre álló közigazgatási vagy nem bírósági útra tartozó jogorvoslatok – köztük a felügyeleti hatóságnál történő panasztételhez való, 77. cikk szerinti jog – sérelme nélkül, minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak e rendeletnek nem megfelelő kezelése következtében megsértették az e rendelet szerinti jogait.

(2)   Az adatkezelővel vagy az adatfeldolgozóval szembeni eljárást az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve.

 

  1. Korlátozások

(1)   Az adatkezelőre vagy adatfeldolgozóra alkalmazandó uniós vagy tagállami jog jogalkotási intézkedésekkel korlátozhatja a 12–22. cikkben és a 34. cikkben foglalt, valamint a 12–22. cikkben meghatározott jogokkal és kötelezettségekkel összhangban lévő rendelkezései tekintetében az 5. cikkben foglalt jogok és kötelezettségek hatályát, ha a korlátozás tiszteletben tartja az alapvető jogok és szabadságok lényeges tartalmát, valamint az alábbiak védelméhez szükséges és arányos intézkedés egy demokratikus társadalomban:

  1. nemzetbiztonság;
  2. honvédelem;
  3. közbiztonság;
  4. bűncselekmények megelőzése, nyomozása, felderítése vagy a vádeljárás lefolytatása, illetve büntetőjogi szankciók végrehajtása, beleértve a közbiztonságot fenyegető veszélyekkel szembeni védelmet és e veszélyek megelőzését;
  5. az Unió vagy valamely tagállam egyéb fontos, általános közérdekű célkitűzései, különösen az Unió vagy valamely tagállam fontos gazdasági vagy pénzügyi érdeke, beleértve a monetáris, a költségvetési és az adózási kérdéseket, a népegészségügyet és a szociális biztonságot;
  6. a bírói függetlenség és a bírósági eljárások védelme;
  7. a szabályozott foglalkozások esetében az etikai vétségek megelőzése, kivizsgálása, felderítése és az ezekkel kapcsolatos eljárások lefolytatása;
  8. az a)–e) és a g) pontban említett esetekben – akár alkalmanként – a közhatalmi feladatok ellátásához kapcsolódó ellenőrzési, vizsgálati vagy szabályozási tevékenység;
  9. az érintett védelme vagy mások jogainak és szabadságainak védelme;
  10. polgári jogi követelések érvényesítése.

(2)   Az (1) bekezdésben említett jogalkotási intézkedések adott esetben részletes rendelkezéseket tartalmaznak legalább:

  1. az adatkezelés céljaira vagy az adatkezelés kategóriáira,
  2. a személyes adatok kategóriáira,
  3. a bevezetett korlátozások hatályára,
  4. a visszaélésre, illetve a jogosulatlan hozzáférésre vagy továbbítás megakadályozását célzó garanciákra,
  5. az adatkezelő meghatározására vagy az adatkezelők kategóriáinak meghatározására,
  6. az adattárolás időtartamára, valamint az alkalmazandó garanciákra, figyelembe véve az adatkezelés vagy az adatkezelési kategóriák jellegét, hatályát és céljait,
  7. az érintettek jogait és szabadságait érintő kockázatokra, és
  8. az érintettek arra vonatkozó jogára, hogy tájékoztatást kapjanak a korlátozásról, kivéve, ha ez hátrányosan befolyásolhatja a korlátozás célját.

 

  1. Az adatvédelmi incidensről történő tájékoztatás

(1)   Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.

(2)   Az (1) bekezdésben említett, az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell legalább az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit, az adatvédelmi incidensből eredő, valószínűsíthető következményeket, az adatkezelő által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.

(3)   Az érintettet nem kell az (1) bekezdésben említettek szerint tájékoztatni, ha a következő feltételek bármelyike teljesül:

  1. az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
  2. az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, az (1) bekezdésben említett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
  3. a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.

(4)   Ha az adatkezelő még nem értesítette az érintettet az adatvédelmi incidensről, a felügyeleti hatóság, miután mérlegelte, hogy az adatvédelmi incidens valószínűsíthetően magas kockázattal jár-e, elrendelheti az érintett tájékoztatását, vagy megállapíthatja a (3) bekezdésben említett feltételek valamelyikének teljesülését.

 

VIII. AZ ÉRINTETT KÉRELME ESETÉN ALKALMAZANDÓ ELJÁRÁS

(1) A Társaság elősegíti az érintett jogainak gyakorlását, az érintett jelen szabályzatban is rögzített jogainak gyakorlására irányuló kérelem teljesítését nem tagadhatja meg, kivéve, ha bizonyítja, hogy az érintettet nem áll módjában azonosítani.

(2) A Társaság indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet.

(3) Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.

(4)   Ha a Társaság nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be a felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

(5) A Társaság a Rendelet 13. és 14. cikke szerinti, jelen szabályzat VI. fejezet 1. pontban részletezett információkat és a Rendelet 15–22. és 34. cikk szerinti tájékoztatást és intézkedést (visszajelzés a személyes adatok kezeléséről, hozzáférés a kezelt adatokhoz, adatok helyesbítése, kiegészítése, törlése, adatkezelés korlátozása, adathordozhatóság, tiltakozás az adatkezelés ellen, az adatvédelmi incidensről való tájékoztatás) díjmentesen biztosítja az érintett számára.

(6) Ha az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre: 5000.- Ft összegű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.

 

(7) A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása az adatkezelőt terheli.

(8) A Rendelet 11. cikkének sérelme nélkül, ha az adatkezelőnek megalapozott kétségei vannak a Rendelet 15–21. cikk szerinti kérelmet benyújtó természetes személy kilétével kapcsolatban, további, az érintett személyazonosságának megerősítéséhez szükséges információk nyújtását kérheti.

 

  1. ADATVÉDELMI INCIDENS (PERSONAL DATA BREACH) ESETÉN

ALKALMAZANDÓ ELJÁRÁS

(1) Adatvédelmi incidens a Rendelet értelmében a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

(2) Adatvédelmi incidensnek minősül a személyes adatokat tartalmazó eszköz (laptop, mobiltelefon) elvesztése, vagy ellopása, illetve az is annak minősül, ha az adatkezelő által titkosított állomány visszafejtésére szolgáló kód elvesztése, hozzáférhetetlenné válása,  ransomware (zsarolóvírus) általi fertőzés, amely a váltságdíj megfizetéséig hozzáférhetetlenné teszi az adatkezelő által kezelt adatokat,  az informatikai rendszer megtámadása, tévesen elküldött személyes adatokat tartalmazó e-mail, címlista nyilvánosságra hozatala stb.

(3) Az adatvédelmi incidens észlelése esetén a Társaság képviselője haladéktalanul vizsgálatot folytat le az adatvédelmi incidens azonosítása és lehetséges következményeinek megállapítása céljából.  A károk elhárítása érdekében a szükséges intézkedéseket meg kell tenni.

(4) Az adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenteni köteles az illetékes felügyeleti hatóságnál, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.

(5)   Az adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelenti az adatkezelőnek.

(6)   Az (3) bekezdésben említett bejelentésben legalább:

  1. ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;
  2. közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit;
  3. ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;
  4. ismertetni kell az adatkezelő által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.

(7)   Ha és amennyiben nem lehetséges az információkat egyidejűleg közölni, azok további indokolatlan késedelem nélkül később részletekben is közölhetők.

(8)   Az adatkezelő nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket. E nyilvántartás lehetővé teszi, hogy a felügyeleti hatóság ellenőrizze a Rendelet 33. cikkében foglalt követelményeknek való megfelelést.

 

  1. ADATKEZELÉSSEL ÉRINTETT EGYÉB TEVÉKENYSÉGEK ÉS KEZELT ADATKÖRÖK
  2. Jogi kötelezettségen alapuló adatkezelés

1.1. Pénzmosás elleni kötelezettségek teljesítéséhez kapcsolódó adatkezelés

 

(1) A Társaság a pénzmosás és terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény 6. § (1) alapján az ügyfél nevében vagy megbízása alapján eljáró természetes személy azonosítására és személyazonosságának igazoló ellenőrzésére köteles az üzleti kapcsolat létesítésekor, pénzmosásra vagy a terrorizmus finanszírozására utaló adat, tény vagy körülmény felmerülése esetén, amennyiben az ügyfél-átvilágításra még nem került sor; valamint, ha kétség merül fel a korábban rögzített ügyfélazonosító adatok valódiságával vagy megfelelőségével kapcsolatban.

(2) A Társaság az azonosítás során az alábbi adatokat köteles rögzíteni: az ügyfél nevében vagy megbízása alapján eljáró természetes személy

  1. családi és utónevét;
  2. születési családi és utónevét;
  3. állampolgárságát;
  4. születési helyét, idejét;
  5. anyja születési nevét;
  6. lakcímét, ennek hiányában tartózkodási helyét;
  7. az azonosító okmányának típusát és számát.

(3) Az adatkezeléssel érintettek köre: az ügyfél nevében vagy megbízása alapján eljáró természetes személyek.

(4) A személyes adatok megismerésére jogosult a Társaság ügyfélátvilágításra kijelölt vezetője, vagy munkavállalója. A Társaság a szerződés (üzleti kapcsolat) megszűnésétől számított 8 évig jogosult az ügyfél-átvilágítás során rögzített személyes adatok kezelésére.

1.2. Számviteli kötelezettségek teljesítéséhez szükséges adatkezelés

(1) A Társaság a természetes személy ügyfeleinek, vevőinek, szállítóinak adatai kezelésének jogalapja jogi kötelezettség teljesítése, (2007. évi CXXVII. törvény 159. § (1) bek.) az adatok felhasználási célja számla kötelező adattartalmának megállapítása, számla kibocsátása, kapcsolódó könyvviteli feladatok ellátása.

(2) Az adatkezeléssel érintettek köre: a Társaság természetes személy ügyfelei, vevői, szállítói.

(3) A kezelt adatok köre: a Társsaság természetes személy ügyfeleinek, vevőinek, szállítóinak neve, címe, adószáma

(4) A személyes adatok megismerésére jogosultak a számla kibocsátást munkaköri feladatként ellátó vezető, illetve munkavállalók, a könyvviteli tevékenységet ellátó vezető, munkavállaló, a társaság ügyvezetői, és az adatvédelmi tisztviselő. A Társaság a szerződés (üzleti kapcsolat) megszűnésétől számított 8 évig jogosult az fentiekben megjelölt jogi kötelezettség teljesítése során rögzített személyes adatok kezelésére.

 

1.3. Adó- és járulékkötelezettségek teljesítéséhez kapcsolódó adatkezelés

(1) A Társaság az adózás rendjéről szóló 2017. évi CL. törvény 50. § (1) alapján havonként, a tárgyhót követő hónap tizenkettedik napjáig elektronikus úton bevallást tesz az adó- és/vagy társadalombiztosítási kötelezettségeket eredményező, természetes személyeknek teljesített kifizetésekkel, juttatásokkal összefüggő valamennyi adóról, járulékokról és/vagy a (2) bekezdésben meghatározott adatokról

(2) Az adatkezeléssel érintettek köre: a Társaság ügyvezetői, munkavállalói, családtagjaik.

(3) A kezelt adatok köre: a Társaság ügyvezetői, munkavállalói, családtagjaik Art. 50. § (2) bekezdésben meghatározott adatai, kiemelve ezekből  a természetes személy természetes személyazonosító adatai (ideértve az előző nevet és a titulust is), neme, állampolgársága, a természetes személy adóazonosító jele, társadalombiztosítási azonosító jele.

(4) A címzettek köre: a Társaság könyvviteli, bérszámfejtési tevékenységet munkaköri feladatként ellátó munkavállalói, adatfeldolgozók.

(5) A Társaság a jogviszony megszűnésétől számított 8 évig jogosult az fentiekben megjelölt jogi kötelezettség teljesítése során rögzített személyes adatok kezelésére.

  1. 2. Információkérés, ajánlatkérés során végzett adatkezelés

(1) A Társaság által nyújtott szolgálatások, illetőleg értékesített termékekkel kapcsolatosan a Társaság harmadik személyek számára információkérésre, ajánlatkérésre nyújt lehetőséget.

(2) Az adatkezelés jogalapja információkérés, ajánlatkérés esetén az érintett hozzájárulása.

(3) Az érintetti kör információkérés, ajánlatkérés esetén: minden olyan természetes személy, aki a Társaság szolgáltatásaival, termékeivel kapcsolatban információt, ajánlatot kér és megadja személyes adatait.

(4) A kezelt adatok köre: név, cím, telefonszám, e-mail cím.

(5) Az adatkezelés célja információkérés esetén: azonosítás, kapcsolattartás

(6) Az adatkezelési cél ajánlatkérés esetén: ajánlat adás, kapcsolattartás.

(7) Az adatok címzettjei (akik megismerhetik az adatokat) információkérés, ajánlatkérés esetén a Társsaság vezetője, ügyfélkapcsolatot ellátó munkatárs.

(8) Az adatkezelés időtartama információkérés, ajánlatkérés esetén: az információ szolgáltatását, illetve az ajánlat nyújtását követő 30 nap elteltével a Társaság törli a személyes adatokat.

 

  1. A Társaság által üzemeltetett weboldallal összefüggő adatkezelés

3.1. A Társaság honlapjára látogatók adataival kapcsolatos tájékoztatás

(1) A Társaság honlapján tett látogatások során egy vagy több cookie - apró információcsomag, amelyet a szerver küld a böngészőnek, majd a böngésző visszaküld a szervernek minden, a szerver felé irányított kérés alkalmával – kerül küldésre a honlapot meglátogató személy számítógépére, amely(ek) révén annak böngészője egyedileg azonosítható lesz, amennyiben ehhez a honlapot meglátogató személy világos és egyértelmű tájékoztatást követően kifejezett (aktív) hozzájárulását adta a honlap további böngészésére irányuló magatartásával.

(2) A cookie-k kizárólag a felhasználói élmény javítása, a belépési folyamat automatizálása érdekében működnek. A honlapon használt sütik személy szerinti beazonosításra alkalmas információt nem tárolnak, a Társaság személyes adatkezelést e körben nem folytat.

3.2. Regisztráció, hírlevél feliratkozás

(1) Az adatkezelés jogalapja regisztráció, hírlevél feliratkozás esetén az érintett hozzájárulása, amelyet az érintett a Társaság honlapján a „regisztráció” illetve „hírlevél feliratkozás” szövegrész melletti jelölőnégyzet kipipálásával ad meg adatainak kezelésére vonatkozó tájékoztatást követően.

(2) Az érintetti kör regisztráció, hírlevél feliratkozás esetén: minden olyan természetes személy, aki a Társaság hírlevelére feliratkozik, illetve a honlapon regisztrál és hozzájárulását adja személyes adatainak kezeléséhez.

(3) A kezelt adatok köre hírlevél feliratkozás esetén: név, e-mail cím.

(4) A kezelt adatok köre regisztráció esetén: név, lakcím, e-mail cím, telefonszám, jelszó.

(5) Az adatkezelés célja hírlevél feliratkozás esetén: az érintett tájékoztatása a Társaság szolgáltatásairól, termékeiről, az azokban bekövetkezett változásokról, tájékoztatás hírekről, eseményekről. 

(6) Az adatkezelési cél regisztráció esetén: kapcsolatfelvétel szerződéskötés előkészítése végett, a honlapon ingyenesen elérhető szolgáltatások nyújtása érintett részére, hozzáférés a weboldal nem nyilvános tartalmaihoz, webshopon történő megrendelés

(7) Az adatok címzettjei (akik megismerhetik az adatokat) hírlevél feliratkozás, regisztráció esetén: a Társaság ügyvezetői, ügyfélkapcsolatot ellátó munkatárs, a Társaság weblapjának üzemeltetését ellátó adatfeldolgozó munkatársai.

(8) Az adatkezelés időtartama hírlevél feliratkozás, regisztráció esetén: a hozzájárulás visszavonásáig. Hírlevél feliratkozás esetén a leiratkozásig, regisztráció esetén az érintett kérelmére történő törlésig.

(9) Az érintett a hírlevélről bármikor leiratkozhat, illetve kérheti regisztrációja (személyes adatai) törlését. A hírlevél leiratkozás az érintett részére megküldött elektronikus leveleken elhelyezett leiratkozási linkre kattintva, vagy a Társaság székhelyére megküldött postai levélben történik.

 

3.3. Direkt marketing tevékenységgel kapcsolatos adatkezelés

(1) A Társaság direkt marketing célú adatkezelésének jogalapja az érintett hozzájárulása, amely egyértelmű és kifejezett. Az érintett egyértelmű, kifejezett előzetes hozzájárulását a Társaság honlapján a hozzájárulás direkt marketing célú megkereséshez szövegrész melletti jelölőnégyzet kipipálásával adja meg adatainak kezelésére vonatkozó tájékoztatást követően.

(2) Az érintett hozzájárulását papír alapon is meg tudja adni, jelen szabályzat 2. sz. mellékletét képező adatlap kitöltése útján.

(3) Az érintetti kör: minden olyan természetes személy, aki egyértelmű, kifejezett hozzájárulását adja ahhoz, hogy a Társaság személyes adatait direkt marketing céljára kezelje.

(4) Az adatkezelési célok: kapcsolattartás szolgáltatásnyújtással, termékértékesítéssel kapcsolatos reklámok, ajánlatok küldése, akciókról való értesítés céljából, elektronikus, vagy postai úton.

(5) A személyes adatok címzettjei: a Vállalkozás vezetője, az ügyfélszolgálati feladatokat, marketing feladatokat munkakörük alapján ellátó munkavállalók.

(6) A kezelt személyes adatok köre: név, cím, telefonszám, e-mail cím.

(7) Az adatkezelés időtartama: a személyes adatok direkt marketing céljára való kezelése érintett általi visszavonásáig.

3.4. A Társaság által üzemeltetett webáruházzal összefüggő adatkezelés

(1) A webáruházban történő regisztrációra, a hírlevélre történő feliratkozással kapcsolatos adatkezelési tevékenységre, illetve a látogatók tájékoztatására a 3.1., 3.2., 3.3. pont rendelkezései az irányadók.

(2) A Társaság weboldalán online, elektronikus úton történő szerződéskötések (vásárlások) a 2001. évi CVIII. törvény (Eker tv.)  hatálya alá esnek, ezért az adatkezelés célja a fentiek mellett a jogszabály által előírt fogyasztói tájékoztatásra vonatkozó szolgáltatói kötelezettség teljesítésének a bizonyítása, a szerződés megkötésének a bizonyítása, a szerződés létrehozása, tartalmának meghatározása, módosítása, teljesítésének figyelemmel kísérése, az abból származó díj(ak) számlázása, valamint az az azzal kapcsolatos követelések érvényesítése.

(3) A webáruházban történő vásárlás esetén az adatkezelés jogalapja a szerződés teljesítése, jogi kötelezettség teljesítése.

(4) Az adatkezeléssel érintett adatok kategóriái: vásárlók neve, lakcíme, telefonszáma, e-mail címe, belépési jelszava, bankszámlaszáma. 

(5) Az adatkezeléssel érintett személyek kategóriái: minden olyan természetes személy, aki a Társaság webáruházában regisztrál, hírlevélre feliratkozik, vásárol.

(6) Az adatok címzetteinek kategóriái: a Társaság ügyvezetői, az ügyfélkapcsolatokat, értékesítéssel kapcsolatos feladatokat ellátó munkavállalók, a Társaság weblapjának üzemeltetését ellátó adatfeldolgozó munkatársai, illetve a Társaság könyvelési feladatait ellátó munkavállalói, az ezen feladatokat ellátó adatfeldolgozó munkavállalói és a megvásárolt termék kiszállítását végző munkatársai

(7) Az adatkezelés helye a jelen szabályzat IV. 4. pontjában rendelkezéseknek megfelelően a Társaság székhelye.

(8) Az adatkezelés időtartama: a szerződés megszűnésétől számított 5 év.

    

  1. Szerződés teljesítésével kapcsolatos adatkezelési tevékenység

(1) A Társaság a vele szerződő természetes személyek – ügyfelek, vevők, szállítók - személyes adatainak kezelését ellátja a szerződéses jogviszonnyal összefüggésben. A személyes adatok kezeléséről az érintettet tájékoztatni kell.

(2) Az érintettek köre: mindazon természetes személyek, akik a Társasággal szerződéses kapcsolatot létesítenek.

(3) Az adatkezelés jogalapja szerződés teljesítése, az adatkezelés célja a kapcsolattartás, a szerződésből eredő igényérvényesítés, szerződéses kötelezettségeknek megfelelés biztosítása.

(4) A személyes adatok címzettjei: a Társaság vezetője, a Társaság ügyfélszolgálati, könyvviteli feladatokat munkakörük alapján ellátó munkavállalói, adatfeldolgozói.

(5) A kezelt személyes adatok köre: név, lakcím, székhely, telefonszám, e-mail cím, adószám, bankszámlaszám, vállalkozói igazolvány szám, őstermelői igazolvány szám.

(6) Az adatkezelés időtartama: a szerződés megszűnésétől számított 5 év.

 

  1. AZ ADATFELDOLGOZÁSSAL KAPCSOLATOS SZABÁLYOK
  2. Az adatfeldolgozással kapcsolatos általános szabályok

(1) A Társaság az általa kezelt személyes adatok körében megbízott külső adatfeldolgozót vesz igénybe a következő feladatok ellátása céljából:

- internetes honlap üzemeltetése, karbantartása,

- adó- és számviteli kötelezettségek teljesítése,

- amennyiben a megvásárolt termék kiszállítását nem a Társaság saját munkavállalói végzik, a kiszállítás lebonyolításához

Az adatfeldolgozó(k) felsorolását jelen szabályzat 1. sz. melléklete tartalmazza.

(2) Az adatfeldolgozó személyes adatok feldolgozásával kapcsolatos jogait és kötelezettségeit törvény, valamint az adatkezelésre vonatkozó külön törvények keretei között az adatkezelő határozza meg.

(3) A Társaság deklarálja, hogy az adatfeldolgozó tevékenysége során az adatkezelésre vonatkozó érdemi döntés meghozatalára kompetenciával nem rendelkezik, a tudomására jutott személyes adatokat kizárólag az adatkezelő rendelkezései szerint dolgozhatja fel, saját céljára adatfeldolgozást nem végezhet, továbbá a személyes adatokat az adatkezelő rendelkezései szerint köteles tárolni és megőrizni.

(4) Az adatfeldolgozó részére az adatkezelési műveletek tárgyában adott utasítások jogszerűségéért a Társaság felel.

(5) A Társaság kötelezettsége az érintettek számára az adatfeldolgozó személyéről, az adatfeldolgozás helyéről való tájékoztatás megadása.

(6) A Társaság az adatfeldolgozónak további adatfeldolgozó igénybevételére felhatalmazást nem ad.

(7) Az adatfeldolgozásra vonatkozó szerződést írásba kell foglalni. Az adatfeldolgozással nem bízható meg olyan szervezet, amely a feldolgozandó személyes adatokat felhasználó üzleti tevékenységben érdekelt.

 

XII. AZ ADATBIZTONSÁGRA VONATKOZÓ RENDELKEZÉSEK

  1. Az adatbiztonság megvalósításának elvei.

(1) A Társaság személyes adatot csak a jelen szabályzatban rögzített tevékenységekkel összhangban, az adatkezelés célja szerint kezelhet.

(2) A Társaság az adatok biztonságáról gondoskodik, e körben kötelezettséget vállal arra, hogy megteszi mindazon technikai és szervezési intézkedéseket, amelyek elengedhetetlenül szükségesek az adatbiztonságra vonatkozó jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához, illetőleg kialakítja a fentiekben meghatározott jogszabályok érvényesüléséhez szükséges eljárási szabályokat.

(3) A Társaság által végrehajtandó technikai és szervezési intézkedések a következőkre irányulnak:

  1. a személyes adatok álnevesítése és titkosítása;
  2. a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítása, integritása, rendelkezésre állása és ellenálló képességének fennállása;
  3. fizikai vagy műszaki incidens esetén az arra való képesség, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani;
  4. az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárás alkalmazása,

(4) A biztonság megfelelő szintjének meghatározásakor kifejezetten figyelembe kell venni az adatkezelésből eredő olyan kockázatokat, amelyek különösen a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítéséből, elvesztéséből, megváltoztatásából, jogosulatlan nyilvánosságra hozatalából vagy az azokhoz való jogosulatlan hozzáférésből erednek.

(5) A Társaság az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

(6) A Társaság az általa kezelt adatokat az irányadó jogszabályoknak megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb a Társaság érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk ellátása érdekében szükségük van.

(7) A Társaság az egyes adatkezelési tevékenység során megadott személyes adatokat más adatoktól elkülönítetten tárolja, azzal, hogy -összhangban a fent rendelkezéssel - az elkülönített adatállományokat kizárólag a megfelelő hozzáférési jogosultsággal rendelkező munkavállalók ismerhetik meg.

(8) A Társaság vezetői, munkavállalói a személyes adatokat harmadik személynek nem továbbítják, a jogosulatlan hozzáférés kizárása érdekében a szükséges intézkedéseket megteszik.

(9) A Társaság azon munkavállalóinak enged hozzáférést személyes adatokhoz, akik a kezelt személyes adatkörök tekintetében titoktartási nyilatkozat tételével vetették alá magukat az adatbiztonsági szabályok megtartásával kapcsolatos kötelezettségnek. (A titoktartási nyilatkozat része a jelen szabályzat 14.sz. mellékletét képező adatvédelmi munkaszerződési klauzulának.)

(10) A Társaság az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére, több lehetséges adatkezelési megoldás esetén a személyes adatok magasabb szintű védelmét biztosító megoldást választja, kivéve, ha az aránytalan nehézséget jelentene.

  1. A Társaság informatikai nyilvántartásainak védelme

(1) A Társaság az informatikai nyilvántartásai tekintetében az adatbiztonság megvalósulásához a következő szükséges intézkedéseket foganatosítja:

  1. Ellátja az általa kezelt adatállományokat számítógépes vírusok elleni állandó védelemmel, (valós idejű vírusvédelmi szoftvert alkalmaz.)
  2. Gondoskodik az informatikai rendszer hardver eszközeinek fizikai védelméről, beleértve az elemi károk elleni védelmet,
  3. Gondoskodik az informatikai rendszer jogosulatlan hozzáférés elleni védelméről, mind a szoftver mind a hardver eszközök tekintetében,
  4. Megteszi mindazokat az intézkedéseket, amelyek az adatállományok helyreállításához szükségesek, rendszeres biztonsági mentést hajt végre, továbbá a biztonsági másolatok elkülönített, biztonságos kezelését végrehajtja.
  5. A Társaság papíralapú nyilvántartásainak védelme

(1) A Társaság a papíralapú nyilvántartások védelme érdekében megteszi a szükséges intézkedéseket különösen a fizikai biztonság, illetve tűzvédelem tekintetében.

(2) A Társaság vezetője, munkavállalói, és egyéb, a Társaság érdekében eljáró személyek az általuk használt, vagy birtokukban lévő, személyes adatokat is tartalmazó adathordozókat, függetlenül az adatok rögzítésének módjától, kötelesek biztonságosan őrizni, és védeni a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen.

 

XIII. Az adatkezelési tevékenységgel kapcsolatos ellenőrzés. Az adatvédelmi tisztviselő feladatai

 (1) A munkavállalói személyes adatok védelmével kapcsolatos előírások, így különösen jelen Szabályzat rendelkezéseinek betartását a Társaság ügyvezetői, és az adatvédelmi tisztviselő folyamatosan ellenőrzik.

(2) A szervezeti egység vezetője törvénysértés, illetve az adatkezelésre vonatkozó szabályok megsértése gyanújának észlelése esetén haladéktalanul intézkedik annak megszüntetéséről. Ennek keretében az adatvédelmi tisztségviselő véleménye alapján dönt arról, hogy a személyes adatok védelméhez fűződő jog sérült-e, és ha igen, milyen mértékben, tovább gondoskodik a visszaélés maradéktalan kivizsgálásáról. Indokolt esetben az érintett szervezeti egység vezetője, a munkaviszonyból származó kötelezettségeknek a munkavállaló által történt vétkes megszegése esetén, a munkavállalóval szemben az Mt. szerinti joghátrányok alkalmazását kezdeményezi.

(3) Az adatvédelmi tisztségviselő tanácsaival, véleményével, állásfoglalásaival segíti az adatkezelést végző szervezeti egységek munkáját és ellenőrzi az adatkezelések jogszerűségét. Az ellenőrzés tapasztalatai alapján írásban javaslatot tesz a belső szabályozás, vagy az adatkezelést végző szervezeti egységek által folytatott gyakorlat módosítására. Amennyiben az adatvédelmi tisztségviselő javaslatainak megfelelő módosításokat nem hajtják végre, úgy az adatkezelést végző szervezeti egység vezetője írásban rögzíti, hogy a javaslatok végrehajtására milyen okból nem került sor. 

(4) Az adatvédelmi tisztségviselő valamennyi szervezeti egységnél jogosult beletekinteni az adatkezelésekbe, valamint a hozzájuk kapcsolódó jegyzőkönyvekbe, egyéb munkaanyagokba. A szervezeti egység vezetőjétől és munkatársaitól szóban vagy írásban is felvilágosítást kérhet. Az adatvédelmi tisztségviselőt az eljárása során megismert személyes adatokkal és egyéb információkkal kapcsolatban titoktartási kötelezettség terheli.

(5) Az adatvédelmi tisztségviselő, amennyiben az adatkezeléssel kapcsolatban törvénysértést, illetve az adatvédelmi szabályok megsértését észleli, ennek megszüntetésére szólítja fel az adatkezelő szervezeti egység vezetőjét. Szükség esetén szakmai tanácsot ad a jogszerű adatkezelés biztosítása érdekében. Az adatkezelési szabályok megsértéséről, vagy annak megalapozott gyanújáról értesíteni kell a Társaság ügyvezetőit.

(6) A Társaság biztosítja, hogy az adatvédelmi tisztviselő a feladatai ellátásával kapcsolatban utasításokat senkitől nem fogadjon el. A Társaság az adatvédelmi tisztviselő feladatai ellátásával összefüggésben nem bocsáthatja el és szankcióval nem sújthatja.

7) Az érintettek a személyes adatai kezeléséhez és azzal kapcsolatos jogaik gyakorlásához kapcsolódó valamennyi kérdésben az adatvédelmi tisztviselőhöz fordulhatnak.

(8) Az adatvédelmi tisztviselőt feladatai teljesítésével kapcsolatban uniós vagy a hazai jogban meghatározott titoktartási kötelezettség és az adatok bizalmas kezelésére vonatkozó kötelezettség köti. az adatvédelmi tisztviselő más feladatokat is elláthat, de a Társaság biztosítja, hogy e feladatokból ne fakadjon összeférhetetlenség.

XIV.. EGYÉB RENDELKEZÉSEK

(1) A Társaság ügyvezetői kötelesek a Társaság valamennyi munkavállalója részére ismertetni jelen szabályzat rendelkezéseit.

(2) A Társaság ügyvezetői kötelesek gondoskodni arról, hogy a Társaság valamennyi munkavállalója betartsa jelen szabályzatban foglalt rendelkezéseket. Ezen kötelezettség végrehajtása céljából a Társaság ügyvezetői előírják a Társaság munkavállalóival kötött munkaszerződések olyan tárgyú módosítását, amely a munkavállaló kötelezettségvállalását deklarálja jelen szabályzat betartása és érvényesítése tekintetében. 

(3) Jelen szabályzat megállapítása, illetőleg módosítása a Társaság ügyvezetőiének feladatkörébe tartozik.

 

Kelt, 2020.év 03.hónap 23.nap