Adatkezelési tájékoztató
2026.03.30.

Solarware Hungary Mérnöki Kft.

Utolsó módosítás

2026. július 23.

Adatkezelő

Solarware Hungary Mérnöki Korlátolt Felelősségű Társaság

Cégjegyzékszám

01-09-442785

Adószám

27749045-2-42

Székhely

1173 Budapest, Pesti út 17.

Általános e-mail

tibor.sinko@solarware.hu

Adatvédelmi és érintetti kérelmek e-mail-címe

sinko.tibor@solarware.hu

Telefonszám

+36 20 425 8332

Honlap

www.solarware.hu

Az Adatkezelő önálló adatkezelőként jár el a mérnöki, műszaki tanácsadási, napelemes rendszerekhez és elektromosautó-töltőkhöz kapcsolódó mérési, felülvizsgálati, diagnosztikai és egyéb kapcsolódó szolgáltatások nyújtása, továbbá a vállalkozás működéséhez kapcsolódó kommunikáció, szerződéskötés, számlázás, rendezvényi kapcsolatfelvétel, toborzás és online jelenlét során.

1. ÁLTALÁNOS INFORMÁCIÓK

Adatkezelési tájékoztató célja:

A jelen Adatkezelési tájékoztató elsődleges célja, hogy az Adatkezelő tájékoztatást adjon a vele kapcsolatba kerülő, a szolgáltatásait igénybe vevő természetes személyek, a jogi személyek képviselői és kapcsolattartói, a rendezvényeken érdeklődő személyek, az álláspályázók, valamint a honlap és a közösségi médiafelületek látogatói részére személyes adataik kezelésére vonatkozó adatvédelmi és adatkezelési elvekről és szabályokról.

Jelen adatkezelési tájékoztató rendelkezéseinek kialakításakor az Adatkezelő különösen figyelemmel volt az Európai Parlament és a Tanács (EU) 2016/679 rendeletére a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényre (a továbbiakban: Infotv.), a Polgári Törvénykönyvről szóló 2013. évi V. törvényre (a továbbiakban: Ptk.), a számvitelről szóló 2000. évi C. törvényre (a továbbiakban: Számviteli törvény), az általános forgalmi adóról szóló 2007. évi CXXVII. törvényre, továbbá az egyéb vonatkozó jogszabályok rendelkezéseire.

A jelen tájékoztató a honlap sütijeinek és hasonló technológiáinak részletes szabályait nem tartalmazza. Ezekről az Adatkezelő külön süti tájékoztatóban ad tájékoztatást.

2. ADATKEZELÉSSEL KAPCSOLATOS FOGALMAK

A személyes adatkezelések során előforduló egyes fogalmakat a GDPR határozza meg. Jelen pont a GDPR-ban meghatározott, a jelen tájékoztató értelmezéséhez szükséges fogalmakat tartalmazza az átláthatóság és az egyértelműség biztosítása érdekében.

„személyes adat”: azonosított vagy azonosítható természetes személyre („Érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;

„különleges adat”: a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok. Ezen adatok kezelése főszabály szerint tilos. Az Adatkezelő szolgáltatásaihoz különleges adat megadása nem szükséges, ezért kéri az Érintetteket, hogy ilyen adatot ne küldjenek;

„adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

„az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;

„adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;

„adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;

„címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelésének meg kell felelnie az adatkezelés céljainak megfelelően alkalmazandó adatvédelmi szabályoknak;

„harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az Érintettel, az Adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az Adatkezelő vagy az adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;

„az Érintett hozzájárulása”: az Érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az Érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

„vállalkozás”: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is;

„adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;

„felügyeleti hatóság”: egy tagállam által a GDPR 51. cikkének megfelelően létrehozott független közhatalmi szerv; Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH).

3. ADATKEZELÉS ALAPELVEI

A személyes adatok kezelését jogszerűen és tisztességesen, valamint az Érintett számára átlátható módon kell végezni.

A személyes adat kizárólag meghatározott, egyértelmű és jogszerű célból, megfelelő jogalappal, jog gyakorlása vagy kötelezettség teljesítése érdekében kezelhető, és az adatok nem kezelhetők e célokkal össze nem egyeztethető módon.

Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie. Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához szükséges és arra alkalmas.

A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető.

Az Adatkezelő törekszik arra, hogy az általa kezelt személyes adatok pontosak és naprakészek legyenek. Az Adatkezelő minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatok haladéktalanul törlésre vagy helyesbítésre kerüljenek.

Az Adatkezelő a személyes adatokat olyan formában tárolja, amely az Érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé, figyelemmel a vonatkozó jogszabályokban meghatározott tárolási kötelezettségekre.

A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, ideértve az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet.

Az Adatkezelő felelős a fent leírt alapelveknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.

4. ADATKEZELÉSI MŰVELETEK

Az egyes adatkezelési műveletek részletes feltételeit az alábbi pontok tartalmazzák. Az Adatkezelő nem végez automatizált döntéshozatalt vagy profilalkotást.

4.1. Kapcsolatfelvétel, tájékoztatáskérés, ajánlatkérés és időpont-egyeztetés

Az Érintett az Adatkezelőt telefonon, e-mailben, a honlap kapcsolatfelvételi vagy ajánlatkérő űrlapján, személyesen, rendezvényen vagy más, az Adatkezelő által biztosított csatornán keresheti meg. A kapcsolatfelvétel önmagában nem eredményezi automatikusan szerződés létrejöttét.

Adatkezelés célja

A megkeresés fogadása, megválaszolása, az igény felmérése, műszaki és üzleti egyeztetés, ajánlatadás, helyszíni felmérés vagy szolgáltatás időpontjának egyeztetése.

Érintettek köre

Érdeklődők, ajánlatkérők, ügyfelek, leendő ügyfelek, jogi személyek képviselői és kapcsolattartói.

Kezelt adatok

Vezetéknév, keresztnév, e-mail-cím, telefonszám, levelezési vagy szolgáltatási cím, cégnév és beosztás, az üzenet és a megkeresés tartalma, az igényelt szolgáltatás, a rendszer vagy berendezés típusa és teljesítménye, az ingatlan vagy helyszín jellege, a megkeresés időpontja, valamint az Érintett által önként megadott műszaki adatok és dokumentumok, így különösen kapcsolási rajz, korábbi vizsgálati jegyzőkönyv vagy fénykép.

Jogalap

Természetes személy saját ügyében történő ajánlatkérése esetén a GDPR 6. cikk (1) bekezdés b) pontja szerinti, szerződéskötést megelőző intézkedések megtétele. Jogi személy képviselője vagy kapcsolattartója esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek: az üzleti kapcsolat kialakítása és a megkeresés megválaszolása.

Adatszolgáltatás elmaradásának következménye

A szükséges kapcsolattartási vagy műszaki adatok hiányában az Adatkezelő nem vagy csak korlátozottan tud választ, ajánlatot vagy időpontot biztosítani.

Megőrzési idő

A megkeresés lezárásától számított 1 év. Szerződés létrejötte esetén a szerződés teljesítéséhez és a jogi igényekhez kapcsolódó iratokra a 4.2. pont szerinti megőrzési idő alkalmazandó.

Adatok forrása

Közvetlenül az Érintettől, illetve jogi személy ügyfél által kijelölt kapcsolattartó esetén az ügyféltől.

Tárolás módja

Digitálisan az e-mail- és informatikai rendszerekben, a honlap tárhelyén és szükség szerint helyi eszközön; nyomtatás esetén mappában, zárható szekrényben.

Címzettek / adatfeldolgozók

Hostinger International Ltd.; Microsoft Ireland Operations Limited; Temarketinged Kft.; szükség szerint az Adatkezelő megbízott szakemberei.

4.2. Szerződéskötés, szolgáltatásnyújtás, műszaki felmérés, mérés, munkalap és jegyzőkönyv készítése

Az Adatkezelő mérnöki, műszaki tanácsadási, napelemes rendszerekhez és elektromosautó-töltőkhöz kapcsolódó mérési, felülvizsgálati, diagnosztikai és egyéb kapcsolódó szolgáltatásokat nyújt. A szolgáltatás teljesítése során az Adatkezelő szerződést, megrendelőt, munkalapot, mérési dokumentációt, jegyzőkönyvet, fényképes dokumentációt vagy más műszaki iratot készíthet.

Adatkezelés célja

A szerződés létrehozása és teljesítése; a megrendelés dokumentálása; helyszíni felmérés, mérés, diagnosztika és műszaki felülvizsgálat elvégzése; munkalap, mérési jegyzőkönyv, szakvélemény, hibajegyzék és kapcsolódó dokumentáció elkészítése és átadása; kapcsolattartás; minőségbiztosítás; garanciális és jogi igények kezelése.

Érintettek köre

Megrendelő természetes személyek, egyéni vállalkozók, jogi személy ügyfelek képviselői és kapcsolattartói, a vizsgálati helyszín tulajdonosai, használói vagy az általuk kijelölt személyek.

Kezelt adatok

Név; cégnév, beosztás és képviseleti minőség; e-mail-cím; telefonszám; levelezési cím; számlázási és szolgáltatási cím; a helyszín címe és az ingatlan azonosításához szükséges adatok; a tulajdonos, használó vagy helyszíni kapcsolattartó neve és elérhetősége; megrendelés- és szerződésazonosító; aláírás; a munkavégzés időpontja; a rendszer, berendezés vagy eszköz típusa, gyártója, modellje, gyári vagy sorozatszáma, névleges teljesítménye és egyéb műszaki jellemzői; inverter-, modul-, energiatároló- vagy töltőberendezés-adatok; mérési eredmények és határértékek; észlelt hibák, eltérések és megállapítások; fényképek a berendezésről, csatlakozásokról, mérési pontról vagy hibáról; egyvonalas kapcsolási rajzok, alaprajzok, korábbi jegyzőkönyvek és egyéb műszaki dokumentumok; az átadás-átvétel ténye; továbbá az Érintett által önként megadott, a teljesítéshez szükséges egyéb adat.

Jogalap

Természetes személy megrendelő esetén a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése. Jogi személy képviselője, kapcsolattartója, tulajdonosa vagy helyszíni közreműködője esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek: a szerződés teljesítése, a műszaki feladat biztonságos és igazolható elvégzése, valamint a kapcsolattartás. Kötelező műszaki dokumentálás esetén a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség is alkalmazandó lehet.

Jogos érdek megnevezése

Az Adatkezelő és az ügyfél jogos érdeke a szolgáltatás megfelelő, biztonságos, ellenőrizhető és bizonyítható teljesítése, a műszaki állapot és a mérések dokumentálása, valamint a későbbi jogviták megelőzése és kezelése.

Adatszolgáltatás elmaradásának következménye

A szerződés teljesítéséhez, a helyszín azonosításához, a kapcsolattartáshoz vagy a műszaki dokumentáció elkészítéséhez szükséges adatok hiányában a szolgáltatás nem vagy nem megfelelően teljesíthető.

Megőrzési idő

A szerződés megszűnését vagy a szolgáltatás teljesítését követő 5 év, illetve jogvita, hatósági eljárás vagy garanciális ügy esetén annak jogerős lezárásáig. Ha valamely dokumentum számviteli bizonylatnak minősül, arra a 4.5. pont szerinti 8 éves megőrzési idő alkalmazandó. Külön jogszabály vagy szerződés hosszabb megőrzést írhat elő.

Adatok forrása

Közvetlenül az Érintettől, a megrendelő ügyféltől, a helyszíni kapcsolattartótól, a vizsgált berendezésből vagy rendszerből, továbbá az átadott műszaki dokumentációból és a helyszíni mérésből.

Tárolás módja

Papíralapon mappákban, zárható szekrényben; digitálisan az Adatkezelő informatikai rendszerében, e-mail-fiókjában, felhőalapú tárhelyén és szükség szerint helyi eszközén.

Címzettek / adatfeldolgozók

Microsoft Ireland Operations Limited; Temarketinged Kft.; a szerződés teljesítésében közreműködő szakemberek; szükség szerint a később megnevezendő logisztikai partner.

4.3. Szakmai kiállításokon történő papíralapú érdeklődői regisztráció

Az Adatkezelő szakmai kiállításokon és rendezvényeken lehetőséget biztosíthat arra, hogy a résztvevők papíralapú regisztrációs lapon jelezzék érdeklődésüket az Adatkezelő szolgáltatásai iránt. A regisztráció önkéntes.

Adatkezelés célja

Az érdeklődőkkel történő kapcsolatfelvétel és tájékoztatás az Adatkezelő szolgáltatásairól, az érdeklődési körnek megfelelő ajánlat vagy információ megküldése.

Érintettek köre

Szakmai kiállítások és rendezvények résztvevői, akik önkéntesen kitöltik a regisztrációs lapot.

Kezelt adatok

Név, cégnév, beosztás, e-mail-cím, telefonszám, levelezési cím, érdeklődési terület, a kapcsolatfelvételhez adott nyilatkozat, dátum és aláírás, valamint az Érintett által önként megadott egyéb adat.

Jogalap

A GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás.

Hozzájárulás visszavonása

Az Érintett a hozzájárulását bármikor, indokolás nélkül visszavonhatja a jelen tájékoztatóban megadott elérhetőségeken. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

Megőrzési idő

A regisztrációtól számított 1 év, vagy a hozzájárulás korábbi visszavonásáig. A megőrzési idő lejártát követően a regisztrációs lapokat az Adatkezelő megsemmisíti.

Tárolás módja

Papíralapon mappákban, zárható szekrényben.

Címzettek / adatfeldolgozók

A kapcsolatfelvétel során Microsoft Ireland Operations Limited és Temarketinged Kft. férhet hozzá az adatokhoz a szolgáltatásaik nyújtásához szükséges mértékben.

4.4. Kapcsolattartás Viber alkalmazáson keresztül

Az Adatkezelő a Viber alkalmazást kizárólag kommunikációra és kapcsolattartásra használja. A Viber nem minősül az Adatkezelő elsődleges vagy kizárólagos hivatalos ügyintézési csatornájának. Az Érintett dönthet úgy, hogy e-mailt vagy telefont használ.

Adatkezelés célja

Kapcsolattartás, egyeztetés, rövid tájékoztatások és a szolgáltatáshoz kapcsolódó üzenetek továbbítása.

Kezelt adatok

Telefonszám, Viber-profilnév és profilkép, az üzenet tartalma és időpontja, kézbesítési adatok, továbbá az Érintett által önként megküldött fájlok vagy fényképek.

Jogalap

Szerződéskötést megelőző vagy szerződéses kommunikáció esetén a GDPR 6. cikk (1) bekezdés b) pontja; jogi személy kapcsolattartójával folytatott kommunikáció esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.

Megőrzési idő

A kommunikáció lezárásától számított 1 év. Ha az üzenet a szerződés teljesítésének vagy jogi igény érvényesítésének bizonyítéka, a 4.2. pont szerinti időtartamig.

Tárolás módja

A Viber alkalmazásban és az azt futtató eszközön; szükség esetén az ügyirat részeként az Adatkezelő informatikai rendszerében.

Címzett / szolgáltató

Viber Media S.à r.l., 2 rue du Fossé, L-1536 Luxembourg, Luxemburg.

Korlátozás

Az Adatkezelő kéri, hogy az Érintett Viberen keresztül ne küldjön különleges adatot, személyazonosító okmányt, bankkártyaadatot vagy más, a kapcsolattartás céljához nem szükséges bizalmas információt.

4.5. Fizetéssel, számlázással, könyveléssel és számviteli bizonylatokkal kapcsolatos adatkezelés

Az Adatkezelő a szolgáltatások ellenértékét banki átutalással vagy készpénzben fogadja el, a számlákat a Számlázz.hu rendszer használatával állítja ki. A könyvelő a Számlázz.hu rendszerhez hozzáféréssel rendelkezik.

Adatkezelés célja

Számla és egyéb számviteli bizonylat kiállítása, a fizetés nyilvántartása, könyvelés, adó- és számviteli kötelezettségek teljesítése.

Érintettek köre

Ügyfelek, megrendelők, fizetők, egyéni vállalkozók, jogi személy ügyfelek képviselői és a számlán vagy bizonylaton feltüntetett személyek.

Kezelt adatok

Név vagy cégnév, számlázási cím, adószám, e-mail-cím, a megrendelt szolgáltatás megnevezése, ellenértéke és teljesítési adatai, számlaazonosító, fizetési mód, banki átutalás esetén bankszámlaszám, közlemény és tranzakciós adatok, készpénzes fizetés esetén a bizonylat adatai, valamint a jogszabály által előírt egyéb adatok.

Jogalap

A GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése, különösen a Számviteli törvény és az általános forgalmi adóról szóló törvény alapján.

Megőrzési idő

A Számviteli törvény alapján legalább 8 év.

Tárolás módja

Digitálisan a Számlázz.hu rendszerben, a könyvelési és banki rendszerekben, valamint szükség szerint papíralapon mappában, zárható szekrényben.

Címzettek / adatfeldolgozók

KBOSS.hu Kft. (Számlázz.hu); az Adatkezelő könyvelője; az Adatkezelő számlavezető pénzintézete; jogszabály alapján a Nemzeti Adó- és Vámhivatal és más hatóságok.

Könyvelő adatai

[KÉSŐBB KITÖLTENDŐ – könyvelő vagy könyvelőiroda neve, székhelye, cégjegyzékszáma/nyilvántartási száma, adószáma és elérhetősége]

4.6. Álláspályázatok és kiválasztási eljárás

Az Adatkezelő álláshirdetést tehet közzé, és az arra jelentkező pályázóktól önéletrajzot, motivációs levelet, bérigényt és a kiválasztáshoz szükséges további adatokat kérhet. Az Adatkezelő kizárólag az adott állás betöltéséhez szükséges adatokat értékeli.

Adatkezelés célja

A meghirdetett munkakörre jelentkezők azonosítása, a szakmai alkalmasság és tapasztalat értékelése, kapcsolattartás, interjú szervezése és a kiválasztási döntés meghozatala.

Érintettek köre

Az Adatkezelő által meghirdetett állásra jelentkező személyek.

Kezelt adatok

Név; lakóhely vagy tartózkodási hely, ha a pályázó megadja; e-mail-cím; telefonszám; fénykép; önéletrajz és motivációs levél tartalma; iskolai végzettség, szakképzettség, képesítések és igazolványok; szakmai tapasztalat; korábbi munkáltatók és munkakörök; nyelvtudás; informatikai és egyéb készségek; jogosítványra vonatkozó adat, amennyiben a munkakörhöz szükséges; bérigény; referenciák és ajánlások; az interjún megadott információk; az értékelés és a kiválasztási döntés adatai; valamint a pályázó által önként megadott egyéb, a munkakör szempontjából releváns adat.

Jogalap

A GDPR 6. cikk (1) bekezdés b) pontja szerinti, az Érintett kérésére történő, munkaszerződés megkötését megelőző intézkedések megtétele. A pályázó által önként megadott, a kiválasztáshoz nem szükséges adatok kezelését az Adatkezelő mellőzi, és szükség szerint törli.

Megőrzési idő

A sikertelen pályázók adatait az Adatkezelő az adott állás betöltését követően törli. A nyertes pályázó adatai a foglalkoztatáshoz szükséges körben a munkavállalói dokumentáció részévé válnak.

Adatok forrása

Közvetlenül a pályázótól, illetve a pályázó által megjelölt referenciaszemélytől, ha a kapcsolatfelvételhez megfelelő tájékoztatás és jogalap rendelkezésre áll.

Tárolás módja

Digitálisan e-mailben és az Adatkezelő informatikai rendszerében; nyomtatás esetén mappában, zárható szekrényben.

Címzettek / adatfeldolgozók

Microsoft Ireland Operations Limited; Temarketinged Kft.; a kiválasztásban részt vevő, titoktartásra köteles személyek.

4.7. Közösségi médiafelületek: Facebook, LinkedIn és X

Az Adatkezelő szakmai jelenlét, tájékoztatás, kapcsolatépítés és kommunikáció céljából Facebook-, LinkedIn- és X-oldalt vagy profilt üzemeltet. A közösségi felületek használata önkéntes. A platformokon közzétett vagy elküldött adatokra az adott platform saját adatkezelési feltételei is alkalmazandók.

A közösségi média felületeken keresztül nem történik bizalmas műszaki dokumentáció vagy különleges személyes adat kezelése. Az Adatkezelő kéri, hogy az Érintettek ilyen adatot ne osszanak meg nyilvánosan vagy privát üzenetben; az Adatkezelő szükség esetén biztonságosabb kommunikációs csatornára irányítja át a megkeresést.

Adatkezelés célja

Szakmai tartalmak és hírek közzététele, az Adatkezelő szolgáltatásainak bemutatása, hozzászólások és reakciók kezelése, kapcsolattartás, közösségépítés, valamint a platform által biztosított összesített statisztikák megismerése.

Kezelt adatok

Az Érintett platformon használt neve, felhasználóneve, nyilvános profiladatai és profilképe, követés vagy kedvelés ténye, hozzászólás, reakció, megosztás, címkézés, privát üzenet tartalma, a kommunikáció időpontja, valamint a platform által az oldalkezelők számára biztosított statisztikai adatok.

Jogalap

Az Érintett által kezdeményezett kommunikáció és interakció esetén a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás, illetve megkeresés vagy szerződéses egyeztetés esetén a GDPR 6. cikk (1) bekezdés b) pontja. Az oldal üzemeltetése, moderálása és a vállalkozás szakmai jelenléte tekintetében a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.

Megőrzési idő

A nyilvános tartalmak és interakciók az Érintett vagy az Adatkezelő törléséig, illetve a platform szabályai szerinti ideig maradnak elérhetők. A saját rendszerben megőrzött üzleti megkeresésekre a 4.1. vagy 4.2. pont szerinti időtartam alkalmazandó.

Közös adatkezelés

A platformok által biztosított oldalstatisztikai és oldalkezelési funkciók tekintetében az Adatkezelő és az adott platform szolgáltatója a GDPR szerinti közös adatkezelői minőségben járhat el. Az Érintettek a platform által önállóan végzett adatkezelésekkel kapcsolatos jogaikat az adott platform szabályzata szerint gyakorolhatják.

Platformszolgáltatók

Facebook: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország. LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, D02 AD98, Írország. X: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Írország.

4.8. Honlap működtetése, informatikai biztonság, naplózás és reCAPTCHA v3

A honlap a működéséhez szükséges technikai adatokat kezelhet. A kapcsolatfelvételi űrlapok védelme érdekében az Adatkezelő Google reCAPTCHA v3 szolgáltatást használ. A honlap sütijeinek és hasonló technológiáinak részletes szabályait külön süti tájékoztató tartalmazza.

Adatkezelés célja

A honlap elérhetővé tétele, biztonságos működtetése, hibák feltárása, jogosulatlan hozzáférések és automatizált visszaélések megelőzése, a kapcsolatfelvételi űrlapok védelme.

Kezelt adatok

IP-cím, a hozzáférés időpontja, a meglátogatott oldal vagy kért erőforrás, böngésző és eszköz technikai adatai, HTTP-státuszkódok, naplóadatok, reCAPTCHA kockázati értékeléshez felhasznált technikai és használati adatok, valamint a biztonsági események adatai.

Jogalap

A GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek: az informatikai rendszer biztonságának, rendelkezésre állásának és rendeltetésszerű használatának biztosítása. Amennyiben valamely technológia az elektronikus hírközlő végberendezésén nem feltétlenül szükséges információt tárol vagy ér el, annak alkalmazására a külön süti tájékoztatóban meghatározott hozzájárulás alapján kerül sor.

Megőrzési idő

A biztonsági és szervernaplók főszabály szerint legfeljebb 90 napig; biztonsági esemény vagy jogvita esetén az eljárás lezárásáig. A kapcsolatfelvételi űrlapon megadott adatokra a 4.1. pont alkalmazandó.

Címzettek / adatfeldolgozók

Hostinger International Ltd.; Google Ireland Limited; Temarketinged Kft.

Tárolás módja

Digitálisan a tárhelyszolgáltató szerverein, a honlap adminisztrációs rendszerében és a kapcsolódó informatikai rendszerekben.

4.9. Google Analytics, Search Console és Tag Manager

Az Adatkezelő a honlap működésének, látogatottságának, technikai teljesítményének és keresőben való megjelenésének elemzésére Google Analytics, Google Search Console és Google Tag Manager szolgáltatásokat használ. A személyes adatokkal járó sütik, mérési azonosítók és hasonló technológiák alkalmazásáról, jogalapjáról és megőrzéséről a külön süti tájékoztató ad részletes tájékoztatást.

Adatkezelés célja

A honlap használatának összesített elemzése, a technikai hibák és keresési teljesítmény vizsgálata, a mérési és címkekezelési beállítások működtetése.

Kezelt adatok

A szolgáltatás beállításaitól és az Érintett hozzájárulásától függően online azonosítók, IP-cím vagy abból származtatott helyadat, eszköz- és böngészőadatok, látogatási és interakciós adatok, hivatkozó oldal, keresési és technikai teljesítményadatok.

Jogalap

A nem feltétlenül szükséges mérési és statisztikai technológiák esetén a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. A Search Console által az Adatkezelő számára biztosított, személyhez nem rendelt összesített keresési adatok kezelése az Adatkezelő jogos érdeke alapján történhet.

Megőrzési idő

A külön süti tájékoztatóban és a Google szolgáltatás beállításaiban meghatározott időtartam.

Szolgáltató

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország.

4.10. Panaszkezelés, jogi igények és hatósági megkeresések

Adatkezelés célja

Panaszok kivizsgálása és megválaszolása, szerződéses vagy egyéb jogi igények előterjesztése, érvényesítése és védelme, hatósági és bírósági megkeresések teljesítése.

Kezelt adatok

Név, elérhetőségek, szerződés- és szolgáltatási adatok, a panasz vagy jogvita tartalma, bizonyítékok, levelezés, nyilatkozatok, hatósági vagy bírósági iratok, valamint az ügy elbírálásához szükséges egyéb adatok.

Jogalap

A GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség, illetve a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek: az Adatkezelő jogi igényeinek előterjesztése, érvényesítése és védelme.

Megőrzési idő

A panasz vagy ügy lezárásától számított 5 év, illetve jogszabályban meghatározott hosszabb idő; folyamatban lévő eljárás esetén annak jogerős lezárásáig.

Címzettek

Az Adatkezelő jogi képviselője, szakértője, biztosítója, az eljáró hatóság vagy bíróság, továbbá jogszabály alapján más jogosult szerv.

4.11. Logisztikai partner igénybevétele

Az Adatkezelő egyes szolgáltatásokhoz vagy eszközök továbbításához logisztikai partnert vehet igénybe. A partner pontos adatai és az átadott adatok köre az alábbi helyen kerül feltüntetésre.

Logisztikai partner neve

[KÉSŐBB KITÖLTENDŐ]

Székhely

[KÉSŐBB KITÖLTENDŐ]

Cégjegyzékszám / nyilvántartási szám

[KÉSŐBB KITÖLTENDŐ]

Adószám

[KÉSŐBB KITÖLTENDŐ]

Szolgáltatás

Logisztikai partner.

Továbbított személyes adatok köre

[KÉSŐBB KITÖLTENDŐ]

Adatkezelés célja

[KÉSŐBB KITÖLTENDŐ – a kézbesítés, szállítás vagy átvétel pontos célja]

Megőrzési idő

[KÉSŐBB KITÖLTENDŐ / a partner saját jogszerű megőrzési ideje]

5. ADATFELDOLGOZÁS, CÍMZETTEK ÉS KÜLSŐ SZOLGÁLTATÓK

Az Adatkezelő a személyes adatok kezelése során az alábbi adatfeldolgozókat és külső szolgáltatókat veszi igénybe. Egyes platformszolgáltatók a saját szolgáltatásuk keretében önálló vagy közös adatkezelőként is eljárhatnak. Az adatfeldolgozó kizárólag az Adatkezelő utasításai alapján és a szolgáltatás nyújtásához szükséges mértékben kezelhet személyes adatot.

Szolgáltató

Azonosító adatok

Szerep / szolgáltatás

Érintett adatkör

Adatkezelés helye / garancia

Hostinger International Ltd.

61 Lordou Vironos Street, 6023 Larnaca, Ciprus; VAT: CY10301365E

Tárhelyszolgáltatás, szerverüzemeltetés

Honlap- és szervernaplók, űrlapadatok, webes tartalmak

Európai Gazdasági Térség

Microsoft Ireland Operations Limited

One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Írország

E-mail, felhőalapú irodai és adattárolási szolgáltatások

Kapcsolattartási adatok, levelezés, dokumentumok

EGT; a szolgáltató al-adatfeldolgozói esetén megfelelő adattovábbítási garanciák

Google Ireland Limited

Gordon House, Barrow Street, Dublin 4, Írország

Analytics, Search Console, Tag Manager, reCAPTCHA v3

Online azonosítók, technikai, biztonsági és látogatási adatok

EGT; adott esetben EGT-n kívüli adattovábbítás megfelelő garanciákkal

KBOSS.hu Kft.

1031 Budapest, Záhony utca 7.; cégjegyzékszám: 01-09-303201; adószám: 13421739-2-41

Számlázz.hu online számlázási szolgáltatás

Számlázási, ügyfél- és bizonylati adatok

Magyarország / EGT

Temarketinged Kft.

4024 Debrecen, Wesselényi utca 1.; cégjegyzékszám: 09-09-034197; adószám: 32037704-2-09

Informatikai, adatvédelmi és marketing partner

A szolgáltatásokhoz szükséges webes, kapcsolattartási, technikai és marketingadatok

Magyarország / EGT

Meta Platforms Ireland Limited

Merrion Road, Dublin 4, D04 X2K5, Írország

Facebook oldal és kapcsolódó platformfunkciók

Profil-, interakciós, üzenet- és statisztikai adatok

Önálló/közös adatkezelő; saját tájékoztatója szerint

LinkedIn Ireland Unlimited Company

Wilton Plaza, Wilton Place, Dublin 2, D02 AD98, Írország

LinkedIn oldal és kapcsolódó platformfunkciók

Profil-, interakciós, üzenet- és statisztikai adatok

Önálló/közös adatkezelő; saját tájékoztatója szerint

X Internet Unlimited Company

One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Írország

X oldal és kapcsolódó platformfunkciók

Profil-, interakciós, üzenet- és statisztikai adatok

Önálló adatkezelő; saját tájékoztatója szerint

Viber Media S.à r.l.

2 rue du Fossé, L-1536 Luxembourg, Luxemburg

Viber kommunikációs szolgáltatás

Telefonszám, profil- és üzenetadatok

Önálló adatkezelő; saját tájékoztatója szerint

[KÉSŐBB KITÖLTENDŐ – könyvelő]

[KÉSŐBB KITÖLTENDŐ]

Könyvelés; hozzáférés a Számlázz.hu rendszerhez

Számlázási, pénzügyi és ügyféladatok

[KÉSŐBB KITÖLTENDŐ]

[KÉSŐBB KITÖLTENDŐ – logisztikai partner]

[KÉSŐBB KITÖLTENDŐ]

Logisztikai partner

[KÉSŐBB KITÖLTENDŐ]

[KÉSŐBB KITÖLTENDŐ]

A WordPress az Adatkezelő saját tárhelyén működő tartalomkezelő rendszerként használható; önmagában a szoftver használata nem jelent külön adattovábbítást a WordPress vagy az Automattic részére, kivéve, ha az Adatkezelő külön külső WordPress-szolgáltatást vagy bővítményt vesz igénybe.

Az EGT-n kívülre történő adattovábbítás esetén az Adatkezelő vagy az érintett szolgáltató a GDPR V. fejezetében meghatározott megfelelő garanciát alkalmazza, így különösen megfelelőségi határozatot, általános szerződési feltételeket vagy más, jogszerű adattovábbítási eszközt. A szolgáltatók aktuális al-adatfeldolgozói és adattovábbítási feltételei a saját adatvédelmi dokumentumaikban érhetők el.

6. AZ ÉRINTETT JOGAI

Az Érintett:

  • kérelmezheti a rá vonatkozó személyes adatokkal kapcsolatos adatkezelésről való tájékoztatást, valamint az ezen személyes adatokhoz való hozzáférést;
  • kérelmezheti személyes adatainak helyesbítését;
  • a jogszabályban meghatározott feltételekkel kérelmezheti személyes adatainak törlését;
  • kérelmezheti a személyes adatok kezelésének korlátozását;
  • a jogos érdeken alapuló adatkezelés ellen tiltakozhat;
  • a jogszabályi feltételek fennállása esetén gyakorolhatja az adathordozhatósághoz való jogát;
  • hozzájáruláson alapuló adatkezelés esetén a hozzájárulását bármikor visszavonhatja;
  • jogorvoslattal élhet, panaszt nyújthat be a NAIH-hoz vagy bírósághoz fordulhat.

7. AZ ÉRINTETTEK ADATKEZELÉSSEL KAPCSOLATBAN ÉRVÉNYESÍTHETŐ JOGAI

Az Adatkezelő biztosítja, hogy az alábbiak szerint érvényesüljenek az Érintettek jogai.

Az Adatkezelő lehetőséget biztosít az Érintett számára, hogy az érintetti jogai gyakorlásával kapcsolatos kérelmét postai úton, e-mail útján vagy telefonon előterjessze az alábbi elérhetőségeken:

Telefon

+36 20 425 8332

E-mail

sinko.tibor@solarware.hu

Levelezési cím

1173 Budapest, Pesti út 17.

Az Adatkezelő az Érintett kérelméről indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatást ad. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az Érintettet.

Ha az Adatkezelő nem tesz intézkedést az Érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az Érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az Érintett panaszt nyújthat be valamely felügyeleti hatóságnál és élhet bírósági jogorvoslati jogával.

Az Adatkezelő az Érintett kérelmét főszabály szerint elektronikus úton teljesíti, ha a kérelmet elektronikus úton nyújtották be, kivéve, ha az Érintett másként kéri. Telefonos tájékoztatás kizárólag akkor adható, ha az Érintett személyazonossága más módon megfelelően igazolható.

Az érintetti jogok gyakorlásához kapcsolódó tájékoztatás és intézkedés díjmentes. Ha az Érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő az adminisztratív költségekre figyelemmel észszerű összegű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést. A kérelem megalapozatlanságának vagy túlzó jellegének bizonyítása az Adatkezelőt terheli.

Ha az Adatkezelőnek megalapozott kétségei vannak a kérelmet benyújtó természetes személy kilétével kapcsolatban, az Érintett személyazonosságának megerősítéséhez szükséges további információk nyújtását kérheti.

7.1. Tájékoztatáshoz és hozzáféréshez való jog

Az Adatkezelő az Érintett kérelmére tömör, átlátható, érthető és könnyen hozzáférhető módon, világosan és közérthetően megfogalmazva tájékoztatást nyújt arról, hogy személyes adatainak kezelése folyamatban van-e. Ha ilyen adatkezelés folyamatban van, az Érintett jogosult arra, hogy hozzáférést kapjon a személyes adatokhoz és a következő információkhoz:

  • az adatkezelés céljai;
  • az érintett személyes adatok kategóriái;
  • azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket;
  • adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
  • az Érintett helyesbítéshez, törléshez, korlátozáshoz és tiltakozáshoz való joga;
  • a felügyeleti hatósághoz címzett panasz benyújtásának joga;
  • ha az adatokat nem az Érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
  • automatizált döntéshozatal ténye és annak lényeges információi, ha ilyen adatkezelés történne;
  • harmadik országba vagy nemzetközi szervezet részére történő adattovábbítás esetén az alkalmazott megfelelő garanciák.

Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az Érintett rendelkezésére bocsátja. Az Érintett által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló észszerű díjat számíthat fel. A másolat igényléséhez való jog nem érintheti hátrányosan mások jogait és szabadságait.

7.2. Helyesbítéshez való jog

Az Adatkezelő az Érintett kérésére indokolatlan késedelem nélkül helyesbíti az Érintettre vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az Érintett jogosult arra, hogy kérje a hiányos személyes adatok kiegészítését.

Az Adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, akivel vagy amellyel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul vagy aránytalanul nagy erőfeszítést igényel. Az Érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.

7.3. Törléshez („elfeledtetéshez”) való jog

Az Érintett kérésére az Adatkezelő indokolatlan késedelem nélkül törli az Érintettre vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:

  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  • az Érintett visszavonja a hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  • az Érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az Érintett közvetlen üzletszerzési célú adatkezelés ellen tiltakozik;
  • a személyes adatokat jogellenesen kezelték;
  • a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
  • a személyes adatok gyűjtésére a GDPR 8. cikkében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatban került sor.

A törléshez való jog nem alkalmazható, amennyiben az adatkezelés szükséges a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlásához; jogi kötelezettség teljesítéséhez; közérdekű archiválási, tudományos vagy történelmi kutatási, illetve statisztikai célból a GDPR-ban meghatározott feltételekkel; vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

Az Adatkezelő minden olyan címzettet tájékoztat a törlésről, akivel vagy amellyel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul vagy aránytalanul nagy erőfeszítést igényel. Az Érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.

7.4. Adatkezelés korlátozásához való jog

Az Érintett kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

  • az Érintett vitatja a személyes adatok pontosságát – ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
  • az adatkezelés jogellenes, de az Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  • az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
  • az Érintett tiltakozott az adatkezelés ellen – ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben.

Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az Érintett hozzájárulásával, jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

Az Adatkezelő az Érintettet az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja. Az Adatkezelő minden olyan címzettet tájékoztat a korlátozásról, akivel vagy amellyel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul vagy aránytalanul nagy erőfeszítést igényel.

7.5. Adathordozhatósághoz való jog

Az Érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa, ha az adatkezelés hozzájáruláson vagy szerződésen alapul, és az adatkezelés automatizált módon történik.

Az Érintett kérheti a személyes adatok adatkezelők közötti közvetlen továbbítását, ha ez technikailag megvalósítható. E jog gyakorlása nem sértheti a törléshez való jogra vonatkozó szabályokat, és nem érintheti hátrányosan mások jogait és szabadságait.

7.6. Tiltakozáshoz való jog

Az Érintett jogosult arra, hogy saját helyzetével kapcsolatos okokból bármikor tiltakozzon a GDPR 6. cikk (1) bekezdés e) vagy f) pontján alapuló adatkezelés ellen. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történne, az Érintett jogosult bármikor tiltakozni az e célból történő adatkezelés ellen. Tiltakozás esetén a személyes adatok e célból tovább nem kezelhetők.

7.7. Hozzájárulás visszavonásához való jog

Ha az adatkezelés az Érintett hozzájárulásán alapul, az Érintett jogosult a hozzájárulását bármikor visszavonni. A visszavonás nem érinti a hozzájáruláson alapuló, a visszavonás előtt végzett adatkezelés jogszerűségét.

7.8. Automatizált döntéshozatal

Az Adatkezelő nem alkalmaz kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló olyan döntést, amely az Érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

7.9. Jogorvoslathoz való jog

Amennyiben az Érintett úgy véli, hogy az Adatkezelő az adatkezelése során megsértette a személyes adatok védelméhez való jogát, panasszal élhet a NAIH-nál, vagy bírósághoz fordulhat. Az Érintett jogosult továbbá arra, hogy hatékony bírósági jogorvoslatot vegyen igénybe a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben, illetve akkor, ha a felügyeleti hatóság nem foglalkozik a panasszal vagy három hónapon belül nem tájékoztatja a panasszal kapcsolatos eljárási fejleményekről vagy eredményről.

8. ADATBIZTONSÁGI INTÉZKEDÉSEK

Az Adatkezelő gondoskodik az adatok biztonságáról. Az Adatkezelő az adatkezelés kockázatához igazodó technikai és szervezési intézkedéseket alkalmaz, és olyan eljárási szabályokat alakít ki, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, továbbá megelőzik azok jogosulatlan megismerését, megváltoztatását, továbbítását, nyilvánosságra hozatalát, törlését vagy megsemmisítését, valamint a véletlen megsemmisülést és sérülést.

Az Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz kizárólag azok a személyek férjenek hozzá, akiknek az a feladataik ellátásához szükséges. A hozzáférési jogosultságokat a szükséges mértékre korlátozza, és az adatfeldolgozókat szerződésben kötelezi a titoktartás és az adatbiztonság követelményeinek betartására.

A papíralapú dokumentumokat az Adatkezelő mappákban, zárható szekrényben tárolja. A digitális adatokhoz jelszóval védett eszközökön és hozzáférés-szabályozott rendszereken keresztül lehet hozzáférni. Az Adatkezelő törekszik az eszközök és szoftverek naprakészen tartására, a rendszeres biztonsági mentésre, az adatátvitel védelmére, a rosszindulatú programok elleni védelemre és az incidensek felismerésére.

Az interneten, e-mailben, közösségi platformon vagy Viber alkalmazáson keresztül történő adattovábbítás sajátosságai miatt teljes kockázatmentesség nem garantálható. Az Adatkezelő ezért kéri, hogy az Érintettek a szolgáltatás céljához nem szükséges bizalmas vagy különleges adatot ne küldjenek.

9. ADATVÉDELMI INCIDENSEK KEZELÉSE

Amennyiben az Adatkezelő az általa továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisülését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményező eseményt észlel, az eseményt adatvédelmi incidensként kivizsgálja, értékeli annak kockázatát, megteszi a szükséges kárenyhítő és helyreállító intézkedéseket, és dokumentálja az esetet.

Ha az adatvédelmi incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő a GDPR 33. cikke alapján indokolatlan késedelem nélkül és – ha lehetséges – legkésőbb az incidensről való tudomásszerzést követő 72 órán belül bejelenti azt a NAIH részére. Ha a bejelentés 72 órán belül nem történik meg, az Adatkezelő mellékeli a késedelem igazolására szolgáló indokokat.

Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő a GDPR 34. cikke alapján indokolatlan késedelem nélkül tájékoztatja az Érintettet, kivéve, ha a GDPR-ban meghatározott valamely mentesülési feltétel fennáll.

Az adatvédelmi incidens az alábbi elérhetőségeken jelezhető az Adatkezelőnek:

Telefon

+36 20 425 8332

E-mail

sinko.tibor@solarware.hu

A bejelentésben lehetőség szerint meg kell adni:

  • a bejelentő nevét és elérhetőségét;
  • az esemény rövid leírását és észlelésének időpontját;
  • az érintett rendszer, eszköz, szoftver vagy dokumentum megjelölését;
  • az érintett személyek és adatok ismert vagy becsült körét;
  • az észlelt következményeket és a már megtett intézkedéseket.

Az Adatkezelő a bejelentést haladéktalanul megvizsgálja, szükség esetén további adatokat kér, és gondoskodik az esemény kezeléséről. A NAIH-nak tett bejelentés lehetőség szerint tartalmazza az adatvédelmi incidens jellegét, az érintettek és adatok kategóriáit és hozzávetőleges számát, a kapcsolattartó nevét és elérhetőségét, a valószínűsíthető következményeket, valamint az incidens orvoslására tett vagy tervezett intézkedéseket.

Az Érintett tájékoztatása világos és közérthető formában ismerteti az adatvédelmi incidens jellegét, a további tájékoztatást nyújtó kapcsolattartó elérhetőségét, a valószínűsíthető következményeket, valamint az incidens orvoslására és a hátrányos következmények enyhítésére tett vagy tervezett intézkedéseket.

Az Adatkezelő nem köteles az Érintettet külön tájékoztatni, ha megfelelő technikai és szervezési védelmi intézkedéseket alkalmazott az incidenssel érintett adatok tekintetében, különösen ha az adatok illetéktelen személy számára értelmezhetetlenek; ha az incidenst követő intézkedések biztosítják, hogy a magas kockázat a továbbiakban valószínűsíthetően nem valósul meg; vagy ha a tájékoztatás aránytalan erőfeszítést tenne szükségessé, amely esetben nyilvános tájékoztatás vagy hasonlóan hatékony intézkedés történik.

10. ADATVÉDELMI INCIDENSEK NYILVÁNTARTÁSA

Az Adatkezelő az adatvédelmi incidensekről nyilvántartást vezet. A nyilvántartás lehetővé teszi, hogy a felügyeleti hatóság ellenőrizhesse a GDPR 33. cikkében foglalt követelményeknek való megfelelést.

A nyilvántartásban rögzíteni kell:

  • az adatvédelmi incidens tényét, jellegét és időpontját;
  • az érintett személyes adatok kategóriáit és – ha megállapítható – hozzávetőleges számát;
  • az incidenssel érintett személyek kategóriáit és – ha megállapítható – hozzávetőleges számát;
  • az adatvédelmi incidens körülményeit és valószínűsíthető következményeit;
  • az incidens elhárítására, kezelésére és a hátrányos következmények enyhítésére tett intézkedéseket;
  • a NAIH részére tett bejelentés, illetve az Érintettek tájékoztatásának tényét és időpontját, vagy ezek elmaradásának indokát;
  • az incidens kezelésével összefüggő egyéb lényeges adatokat.

A nyilvántartásban szereplő adatokat az Adatkezelő az elszámoltathatóság igazolásához és a jogi igények kezeléséhez szükséges ideig, főszabály szerint az incidens lezárásától számított 5 évig őrzi meg. Folyamatban lévő hatósági, bírósági vagy más eljárás esetén az adatokat az eljárás jogerős lezárásáig megőrzi.

11. JOGORVOSLATHOZ VALÓ JOG

Bármilyen, adatkezeléssel kapcsolatos kérdéssel, észrevétellel vagy kérelemmel az Érintett a jelen tájékoztatóban megadott elérhetőségek valamelyikén keresheti fel az Adatkezelőt.

Jogorvoslati lehetőséggel, panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:

Név

Nemzeti Adatvédelmi és Információszabadság Hatóság

Székhely

1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím

1363 Budapest, Pf. 9.

Telefon

+36 1 391 1400

Honlap

https://www.naih.hu

E-mail

ugyfelszolgalat@naih.hu

Az Érintett jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A pert az Érintett – választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja. A bíróság az ügyben soron kívül jár el.

Az Adatkezelő vállalja, hogy a hatósági és bírósági eljárások során a NAIH-hal és az eljáró bírósággal együttműködik, és a jogszabályban meghatározott keretek között rendelkezésre bocsátja az adatkezelésre vonatkozó információkat.

Aki a GDPR megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az adatkezelőtől vagy az adatfeldolgozótól kártérítésre jogosult a GDPR 82. cikkében meghatározott feltételekkel. Az Adatkezelő mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért semmilyen módon nem terheli felelősség.

Az Adatkezelő fenntartja magának a jogot a jelen tájékoztató megváltoztatására. A módosított tájékoztatót az Adatkezelő a honlapján közzéteszi, és a módosítás időpontját a dokumentum elején feltünteti.

Közzététel előtt kitöltendő: a könyvelő és a logisztikai partner pontos adatai, valamint a logisztikai partner részére továbbított személyes adatok köre.

Ezek a cikkek érdekelhetik: