Adatkezelési tájékoztató
Bevezetés
​
Ez a tájékoztató az EU 2016/679 általános adatvédelmi rendelete (angol rövidítéssel GDPR/General Data Protection Regulation) szabályainak megfelelÅ‘en biztosítja annak megismerését, hogy a BIMGO Group Kft (a továbbiakban AdatkezelÅ‘) az alábbiakban részletezett feladatainak ellátása során a természetes személyek adataival milyen tevékenységet végez. Arról, hogy a tevékenysége során milyen szabályok szerint jár el és betekintést ad az általa felhasznált adatok védelmére vonatkozó intézkedéseirÅ‘l. Nem utolsó sorban információt nyújt mindazon jogokról, melyek érdekeik védelmében megilletik az érintetteket.
Adatkezelés történik minden olyan esetben, amikor AdatkezelÅ‘ ügyfeleivel, üzleti partnereivel szerzÅ‘dést köt, külsÅ‘ partnereinek személyes adatokat továbbít, vagy üzleti partnerei felé számlát állít ki. Esetenként jogszabályi kötelezettségeinek eleget téve e személyes adatok egy részét külsÅ‘ szervezethez és/vagy hatósághoz továbbítja. Az adatkezelési célok részletesebben alább kerülnek kifejtésre.
Jelen Tájékoztatóban részletezett szabályozás a EU 2016/679 általános adatvédelmi rendeletén túlmenÅ‘en a gazdasági reklámtevékenység alapvetÅ‘ feltételeirÅ‘l és egyes korlátairól szóló 2008. évi XLVIII. törvény [Grt.], valamint 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról [Info tv.] alapján került kialakításra.
​
1. AdatkezelÅ‘ azonosító adatai:
​
Név: BIMGO Group Kft
Székhely és postacím: 1196 Budapest, Zalaegerszeg utca 86.
Adószám: 32301647-2-43
Képviseli: Megyesi Zsolt ügyvezetÅ‘
E-mail: megyesi.zsolt@bimgo.hu ​
​
2. A személyes adatok kezelésének elvei
​
AdatkezelÅ‘ az alábbi elvek betartásával tevékenykedik:
​
-
A célhoz kötöttség elve: megmutatja, hogy AdatkezelÅ‘ milyen cél érdekében tárolja, használja fel tevékenysége során természetes személyek adatait.
-
Az adattakarékosság elve: tehát a kezelt adatok köre adott célnak megfelelÅ‘ és csak az ahhoz szükséges mértékű.
-
A pontosság elve: e szerint az Érintettek és a jogszabályi megfelelés érdekében is pontatlan személyes adatokat AdatkezelÅ‘ haladéktalanul helyesbíti vagy törli.
​​
AdatkezelÅ‘ a személyes adatokat az érintettektÅ‘l közvetlenül kapja. Magára nézve kötelezÅ‘nek fogadja el a tevékenységével összefüggÅ‘en kezelt személyes adatok védelméhez kapcsolódó azon feladatok ellátását, melyek révén – adott esetben – segíti bizonyítani a Hatóságok, üzleti partnerek és az érintett ügyfelek számára is, hogy e tekintetben a Rendeletet és az Info. tv., valamint más, vonatkozó szabályozást is betartva járt el (elszámoltathatóság elve).
3. Fogalmak magyarázata
​
Az Adatkezelési tájékoztató az alábbi fogalmakat használja:
​
„személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényezÅ‘ alapján azonosítható.
„érintett”: az a természetes személy, akire nézve az adatkezelÅ‘ személyes adatokat kezel.
„az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelÅ‘ tájékoztatáson alapuló, egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerÅ‘sítést félreérthetetlenül kifejezÅ‘ cselekedet útján jelzi, hogy beleegyezését adja az Å‘t érintÅ‘ személyes adatok kezeléséhez.
„adatkezelÅ‘”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;
„adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
„adatvédelmi tisztviselÅ‘”: a GDPR által meghatározott, az Å‘t foglalkoztató/megbízó társaságnál személyes adatok védelme terén szakértÅ‘i tevékenységet folytató, ill. az adatvédelemért felelÅ‘s hatósággal (NAIH) kapcsolatot tartó személy. Egyes – jogszabályban elÅ‘írt esetekben – kötelezÅ‘, más esetekben javasolt a foglalkoztatása.
​
4. Az adatkezelés rendje
​
AdatkezelÅ‘ tevékenysége során az általa bármilyen módon és mértékben megismert, az üzleti partnerek, az érdeklÅ‘dÅ‘k, a munkavállalók és az ügyfelek adatait ezen Adatkezelési tájékoztatóban foglaltaknak megfelelÅ‘en, titoktartási kötelezettséget vállalva, a vonatkozó magyar jogszabályok és a GDPR elÅ‘írásai szerint kezeli.
A tevékenységéhez és a kapcsolódó feladatok ellátása keretében kapott adatokat AdatkezelÅ‘ jogszerűen tárolhatja, a jogszabályok keretein belül azokat rendszerezheti, a szükséges mértékig felhasználhatja. Az általa végzett adatkezelést azonnal megszünteti, amennyiben annak célja teljesült vagy megszűnt, ill. mérlegeli, ha azt az érintett kéri.
AdatkezelÅ‘ a tevékenységéhez kapcsolódóan profilozást és automata döntéshozatalt nem alkalmaz.
​
5. AdatkezelÅ‘ tevékenységéhez kapcsolódó adatkezelés részletezése, célonként
​
Adatkezelés célja: árajánlat kérés, szerzÅ‘dést elÅ‘készítÅ‘ egyeztetés e-mailben
-
Jogalap: szerzÅ‘déskötést célzó egyeztetés (GDPR 6. cikk (1) bek. b. pont)
-
Mód: elektronikusan
-
Kezelt adat: név, telefonszám, e-mail cím
-
Az adatkezelés ideje: a szerzÅ‘dés létrejötte nélkül 60 nap, szerzÅ‘déskötés esetén a szerzÅ‘dés megszűnését vagy lejártát követÅ‘ (pénzügyi-számviteli összefüggéseit is figyelembe véve) 8 év
-
Az adatokhoz hozzáfér: AdatkezelÅ‘, AdatkezelÅ‘ könyvelÅ‘je
Adatkezelés célja: szerzÅ‘déskötés üzleti partnerrel (pl. könyvelÅ‘ cég) vagy ügyféllel
-
Jogalap: szerzÅ‘dés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
-
Mód: papír alapon és elektronikusan
-
Kezelt adat: egyéni vállalkozó partner esetén név, székhely, a vállalkozó adószáma, telefonszáma, e-mail címe; gazdasági társaság esetén a cég képviselÅ‘jének neve, telefonszáma, e-mail címe
-
Adatkezelés idÅ‘tartama: a szerzÅ‘dés megszűnését vagy lejártát követÅ‘ (pénzügyi-számviteli összefüggéseit is figyelembe véve) 8 év
-
az adatokhoz hozzáfér vagy részére továbbítva lesz: szerzÅ‘dÅ‘ felek, AdatkezelÅ‘ könyvelÅ‘je
Adatkezelés célja: panaszkezelés
-
Jogalap: jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c. pont; 2013. évi V. tv (Ptk); 1997. évi CLV tv. a fogyasztóvédelemrÅ‘l
-
Mód: papír alapon és/vagy elektronikusan
-
Kezelt adat: az érintett név, telefonszám, e-mail cím, a panaszban önként megadott érintetti információ(k)
-
Az adatkezelés idÅ‘tartama: 5 év
-
az adatokhoz hozzáfér: AdatkezelÅ‘, ellenÅ‘rzés esetén a Hatóság, esetleg AdatkezelÅ‘ ügyvédje
Az adatkezelés célja: számlázás
-
Jogalap: jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c. pont; 2000. évi C. tv a számvitelrÅ‘l; 2017. évi CL. tv. az adózás rendjérÅ‘l)
-
Mód: elektronikusan
-
Kezelt adat: név, adószám; egyéb számlázási adat
-
Az adatkezelés idÅ‘tartama: 8 év
-
Az adatokhoz hozzáfér: AdatkezelÅ‘, AdatkezelÅ‘ könyvelÅ‘je, NAV, bank
Az adatkezelés célja: kapcsolatfelvétel a https://www.bimgo.hu/ weboldalról („BIM? MEGY!”)
-
Jogalap: érintett személy hozzájárulása (GDPR 6. cikk (1) bek. a. pont)
-
Mód: elektronikusan
-
Kezelt adat: vezetéknév, keresztnév, e-mail cím: AdatkezelÅ‘ egyéb személyes adatot nem kér és nem kezel ehhez kapcsolódóan. A kapcsolatfelvételi űrlapon vagy e-mailen érkezÅ‘, kéretlen személyes adatokat azonnal, véglegesen törli.
Kérjük, hogy a kapcsolatfelvételi űrlap „Üzeneted” részébe személyes adatokat ne írjon!
-
Az adatkezelés idÅ‘tartama: a hozzájárulás visszavonásáig.
-
Az adatokhoz hozzáfér: AdatkezelÅ‘
​​
Tájékoztatás! Az adatkezeléshez a hozzájárulást Ön megtagadhatja vagy késÅ‘bb (indoklás nélkül) visszavonhatja! Ilyen jellegű kérését küldje el írásban a fenti e-mail címre és a lehetÅ‘ legrövidebb idÅ‘ alatt, de legfeljebb 5 munkanap alatt töröljük. A hozzájárulás visszavonása nem jár visszamenÅ‘leges hatállyal, így a korábbi, engedélyezett adatkezelés jogszerűségét nem érinti. Aktív hozzájárulás nélkül csak telefonon tudjuk fogadni a megkereséseit.
​
Tájékoztatás a weboldal cookie használatáról:
​
Érintett: valamennyi személy, aki AdatkezelÅ‘ https://www.bimgo.hu/ weboldalára látogat
​
Cookie-k (Sütik)
​
Ez a weboldal úgynevezett „süti” technikát is használ. A süti egy olyan kis szövegfájl, amelyet a honlap szolgáltatója helyez el az Ön számítógépének merevlemezén. A sütik különbözÅ‘, működést támogató funkciókat biztosítanak a honlap számára. Bármilyen esetben is használunk sütiket, nem gyűjtünk össze olyan információkat, amelyek személyesen azonosítják Önt.
​
EttÅ‘l függetlenül Önnek módjában áll engedélyeznie vagy elutasítania a sütiket. Az internetes böngészÅ‘je többnyire automatikusan engedélyezi a sütiket, de böngészÅ‘je beállításainak módosításával Ön elutasíthatja ezeket, illetve, amennyiben úgy kívánja, a süti tárolását megelÅ‘zÅ‘en figyelmeztetést is kaphat. Kérjük, amennyiben többet szeretne megtudni ezekrÅ‘l a funkciókról, és pontosítani kívánja süti beállításait, tekintse meg Internetes böngészÅ‘jének utasításait vagy segítÅ‘ képernyÅ‘jét. Amennyiben úgy dönt, hogy a sütiket elutasítja, elÅ‘fordulhat, hogy honlapunk vagy más honlapok interaktív funkcióit nem tudja majd teljes egészében kihasználni.
​
A sütik törlése
​
Amennyiben Ön nem fogadja el a cookie-k használatát, akkor bizonyos funkciók nem lesznek elérhetÅ‘ek az Ön számára. A cookie-k törlésérÅ‘l bÅ‘vebb tájékoztatást az alábbi linkeken találhat attól függÅ‘en, hogy melyik böngészÅ‘t használja:
Firefox: https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer
Mozilla: https://support.mozilla.org/hu/kb/weboldalak-altal-elhelyezett-sutik-torlese-szamito
Chrome: https://support.google.com/chrome/answer/95647
Edge: https://support.microsoft.com/hu-hu/help/4027947/microsoft-edge-delete-cookies
​
6. Adatok átadása, továbbítása, hozzáférés
​
AdatkezelÅ‘ esetenként tevékenységéhez kapcsolódóan személyes adatokat továbbít harmadik személy részére. Az adatok továbbítása papír alapon és elektronikusan is történhet, mindkét esetben gondoskodva arról, hogy kizárólag a címzett részére legyen hozzáférhetÅ‘ az adat.
Elektronikus adatküldés esetén egyedi jelszóval ellátott, vírusvédett, kizárólag AdatkezelÅ‘ tevékenységi körében használt számítógéprÅ‘l kerülnek elküldésre az adatok.
AdatkezelÅ‘tÅ‘l – „szerzÅ‘dések teljesítése” vagy „jogszabályi megfelelés” jogalappal - adatátadás történik az alábbi adatfeldolgozóként vagy önálló adatkezelÅ‘ként működÅ‘ partnerek felé:
​
a.) Adóhatóság (NAV):
-
elérhetÅ‘sége: Budapest 19. kerületi NAV ügyfélszolgálati iroda: +3680 202 122
-
adattovábbítás jogalapja: jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c. pont; 2000. évi C. tv a számvitelrÅ‘l; 2017. évi CL. tv. az adózás rendjérÅ‘l)
-
továbbított adat: név, cím, adószám, számla-információk
-
továbbítás ideje és módja: esetenként, elektronikusan
b.) Banki szolgáltatások
-
Erste Bank Zrt.
-
Adatkezelési információ: https://www.erstebank.hu/hu/adatkezelesi
-
Az adatkezelés jogalapja: szerzÅ‘dés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
-
A kezelt adatok köre: az érintett neve és bankszámla száma
-
Az adatkezelés célja: pénzügyi szolgáltatás igénybevétele
-
Az adatkezelés idÅ‘tartama: a szerzÅ‘dés lejártát vagy megszűnését követÅ‘ 8 év
c.) Könyvelési szolgáltató
-
Verebélyi és Tsa Kft.
-
ElérhetÅ‘ség: info@adonavigator.hu
-
Az adatkezelés jogalapja: szerzÅ‘dés teljesítése (GDPR 6. cikk (1) bekezdés b) pont); jogi kötelezettség teljesítése (GDPR 6. cikk (1) bek. c. pont; 2000. évi C. tv a számvitelrÅ‘l; 2017. évi CL. tv. az adózás rendjérÅ‘l)
-
A továbbított adatok köre: az érintett neve, számlázási neve, számlázási címe
-
Az adattovábbítás célja: számla könyvelése, könyvelési-számviteli feladatok ellátása szerzÅ‘dés szerint
-
Az adatkezelés idÅ‘tartama: a szerzÅ‘dés lejárta vagy megszűnése
d.) Számlázási szolgáltató
-
www.szamlazz.hu (KBOSS Kft.)
-
Adatkezelési információ: https://www.szamlazz.hu/adatvedelem/
-
Az adatkezelés jogalapja: jogszabályi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont)
-
A kezelt adatok köre: számla adatok
-
Az adatkezelés célja: számlázási szolgáltatás használata
-
Az adatkezelés idÅ‘tartama: a szerzÅ‘dés lejártát vagy megszűnését követÅ‘ 8 év
e.) WEB szolgáltató
-
WIX.com
-
Adatkezelési információ: https://www.wix.com/manage/privacy-security-hub
-
Az adatkezelés jogalapja: szerzÅ‘dés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
-
A kezelt adatok köre: számla adatok
-
Az adatkezelés célja: web szolgáltatás biztosítása
-
Az adatkezelés idÅ‘tartama: a szerzÅ‘dés lejártáig vagy megszűnéséig
f.) AdatbáziskezelÅ‘ szolgáltató
-
Microsoft.com, app.powerbi.com
-
Adatkezelési információ: https://privacy.microsoft.com/en-US/privacystatement#mainnoticetoendusersmodule
-
Az adatkezelés jogalapja: szerzÅ‘dés teljesítése (GDPR 6. cikk (1) bekezdés b) pont)
-
A kezelt adatok köre: Autodesk Revit virtuális modell metaadatok az alábbiak szerint
-
UserName​
-
RevitVersion
-
CommandId
-
CommandName
-
RibbonTab
-
RibbonPanel
-
DocumentName
-
DocumentType
-
ActiveViewName
-
ActiveViewType
-
TransactionName
-
Operation
-
AddedElementIds
-
ModifiedElementIds
-
DeletedElementIds
-
ModifiedCount
-
TimeStamp
-
AddedCount
-
DeletedCount
-
-
Az adatkezelés célja: adatbázis vizualizáció szolgáltatás biztosítása
-
Az adatkezelés idÅ‘tartama: a szerzÅ‘dés lejártáig vagy megszűnéséig
7.) Az érintetteket megilletÅ‘ jogok
​
A tájékoztatáshoz való jog: Érintett az adatkezelés idÅ‘tartamán belül tájékoztatást kérhet az AdatkezelÅ‘tÅ‘l a személyes adatai kezelésérÅ‘l. Az AdatkezelÅ‘ a kérelem benyújtásától számított legrövidebb idÅ‘ alatt, legfeljebb azonban 30 napon belül írásban, közérthetÅ‘ formában tájékoztatja az Érintettet a kezelt adatokról, az adatkezelés céljáról, jogalapjáról, idÅ‘tartamáról, továbbá – amennyiben az adatok továbbítására is sor került – arról, hogy kik, és milyen célból kapják vagy kapták meg az adatokat.
​
Az adatok helyesbítéséhez való jog: Érintett az adatkezelés idÅ‘tartamán belül kérheti, hogy az AdatkezelÅ‘ a személyes adatait helyesbítse. A kérésének az AdatkezelÅ‘ 15 napon belül eleget tesz.
​
Az adatok törléséhez való jog (,,az elfeledtetéshez való jog”): Érintettnek lehetÅ‘sége van a személyes adatainak törlését kémi, amelynek az AdatkezelÅ‘ legkésÅ‘bb 15 napon belül eleget tesz. A törlés joga nem terjed ki arra, ha az AdatkezelÅ‘t törvény kötelezi az adatok további tárolására, illetve arra az eset-re sem, ha az Infotv. 6. § (5) bekezdésével összhangban az AdatkezelÅ‘ jogosult a személyes adatok további kezelésére (így például a számlázással összefüggésben).
​
Az adatok zárolásához való jog: Az Érintett kérheti, hogy az AdatkezelÅ‘ zárolja a személyes adatot, ha az adatok végleges törlése sértené az érintett jogos érdekeit. Az így zárolt személyes adat kizárólag addig kezelhetÅ‘, ameddig fennáll a cél, amely a személyes adat törlését kizárta.
​
Adathordozhatósághoz való jog: E joga alapján az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelÅ‘ rendelkezésére bocsátott személyes adatokat géppel olvasható formátumban megkapja és ezeket az adatokat egy másik adatkezelÅ‘nek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelÅ‘, amelynek a személyes adatokat a rendelkezésére bocsátotta. Az interneten megvalósuló adatkezelések kapcsán nem elegendÅ‘ a törléshez való jogot biztosítani, hiszen az adatok nem csak egy adat-kezelÅ‘nél rögzülnek, hanem sok más adathordozón is, ezentúl a keresÅ‘motorok a korábban tárolt verziókat is elérhetÅ‘vé teszik. Az új általános adatvédelmi rendelet szabályai értelmében az internet sajátosságaira tekintettel azt is lehetÅ‘vé tesszük, hogy az adatalany az adatok minden lehetséges elérési pontján töröltethesse azokat, hiszen csak ez vezet el a tényleges joggyakorláshoz.
​
A tiltakozás joga: Az AdatkezelÅ‘ a tiltakozást a kérelem benyújtásától számított legrövidebb idÅ‘n belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntésérÅ‘l írásban tájékoztatást ad. Ha az adatkezelÅ‘ az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követÅ‘ 30 napon belül írásban vagy az érintett hozzájárulásával elektronikus úton közli a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait.
​
8. Adatkezelésre vonatkozó egyéb rendelkezések
​
Az adatkezelés megszűnése
​
AdatkezelÅ‘ töröl minden olyan személyes adatot,
-
melynek kezelése esetében az adatkezelési cél megszűnt, vagy
-
melynek kezeléséhez az érintett hozzájárulása nem áll rendelkezésre,
-
melynek kezeléséhez való jogot az érintett visszavonta, vagy az adatkezelést megtiltotta, vagy
-
melynek kezeléséhez nincs törvényi jogalap.
Törlés helyett AdatkezelÅ‘ zárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhetÅ‘, hogy a törlés sértené az érintett jogos érdekeit. Az így zárolt személyes adatot kizárólag addig kezeli, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.
9. Adatvédelmi panaszok kezelése
Az eljárás: AdatkezelÅ‘ panaszként kezeli és intézi az érintett természetes személyektÅ‘l felé írásban jelzett minden észrevételt, amennyiben az adatvédelmi tárgyú, és AdatkezelÅ‘ jelen Adatkezelési tájékoztatójában foglaltakkal össze nem egyeztethetÅ‘ eljárásával vagy mulasztásával kapcsolatosan sérelmet fogalmaz meg (továbbiakban: panasz).
Panasszal élni a konkrét sérelem észlelésétÅ‘l számított 30 napon belül lehet írásban, AdatkezelÅ‘ elektronikus- vagy levelezési címére küldött bejelentéssel. A határidÅ‘ túllépése jogvesztéssel jár.
​
A panasznak tartalmaznia kell legalább: a panaszos nevét, címét (e-mail címét), telefonszámát, a sérelem idÅ‘pontját, a panasz konkrét körülírását, panaszos aláírását, valamint azt, hogy a panaszbejelentésben foglalt adatainak kezeléséhez a panaszbejelentéssel kapcsolatos eljárásban, a panasz aláírásával egyidejűleg hozzájárul. Ezen adatok és a nyilatkozat hiányában AdatkezelÅ‘ a panasz kivizsgálását mellÅ‘zi és errÅ‘l a Panaszost írásban értesíti.
​
AdatkezelÅ‘ a Panaszos adatait kizárólag a panaszbejelentéssel kapcsolatosan kezeli, azt harmadik személyek részére, kivéve a jogszabályban rögzített hatósági, bírósági megkereséseket, nem adja ki, üzleti célokra nem használja fel.
​
AdatkezelÅ‘ a panaszt kivizsgálja és arra a kézhezvételt követÅ‘en 30 napon belül indokolt, írásbeli választ ad a panasz bejelentés módjával azonos módon (e-mailen vagy postai úton). Amennyiben a panasz kivizsgálására a 30 napos határidÅ‘ nem elegendÅ‘, úgy AdatkezelÅ‘ errÅ‘l a panaszost tájékoztatja. Ebben az esetben a bejelentéstÅ‘l számított 3 hónapon belül fogunk írásbeli, indokolt választ adni a bejelentéssel azonos módon.
​
Amennyiben AdatkezelÅ‘ a panasz kivizsgálását követÅ‘en azt állapítja meg, hogy a Panaszos panasza tényszerű és indokolt volt, úgy a sérelmének orvoslása módjáról és mértékékrÅ‘l a panasz elbírálásával egyidejűleg tájékoztatja a PanasztevÅ‘t.
​
A panasz elutasítása esetén AdatkezelÅ‘ írásban tájékoztatja a Panaszost arról, hogy panaszával a továbbiakban fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (a továbbiakban: Hatóság) vagy sérelem esetén a Bírósághoz is. A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) elérhetÅ‘sége alább látható.
Az Infotv. 52. § (1) szabályozására tekintettel a Hatóság a panaszokat csak abban az esetben vizsgálja ki, amennyiben az érintett a Hatóságnál tett bejelentését megelÅ‘zÅ‘en már megkereste az adatkezelÅ‘t a bejelentésben megjelölt jogainak gyakorlásával kapcsolatban.
​
Ennek keretében az Infotv. 14. §-a alapján az adatalany kérelmezheti az adatkezelÅ‘nél tájékoztatását személyes adatai kezelésérÅ‘l, személyes adatainak helyesbítését, valamint személyes adatainak – a kötelezÅ‘ adatkezelés - kivételével – törlését vagy zárolását.
10. Az érintett tiltakozásának kezelésére vonatkozó eljárási szabály
AdatkezelÅ‘ a tiltakozást a kérelem benyújtásától számított legrövidebb idÅ‘n belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntésérÅ‘l a kérelmezÅ‘t a kérelemmel egyezÅ‘, bizonyításra alkalmas alakszerűséggel (pl. írásban, elektronikus levélben) tájékoztatja.
Ha AdatkezelÅ‘ az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést - beleértve a további adatfelvételt és adattovábbítást is – azonnal megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekrÅ‘l értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
​
Ha az érintett az AdatkezelÅ‘ döntésével nem ért egyet, illetve, ha AdatkezelÅ‘ a 15 napos határidÅ‘t elmulasztja, az érintett jogai érvényesítése érdekében - a döntés közlésétÅ‘l, illetve a határidÅ‘ utolsó napjától számított 30 napon belül – a bírósághoz vagy az Adatvédelmi hatósághoz (NAIH) fordulhat.
A Hatóság az érintetti jogok érvényre juttatását formalevelek kibocsátása útján segíti elÅ‘: https://naih.hu/panaszuegyintezes-rendje.html
Panaszbejelentés: NAIH 1055 Budapest, Falk Miksa u. 9-11,
E-mail cím: ugyfelszolgalat@naih.hu
tel.: +36 (1) 391-1400
weboldal: www.naih.hu
11. Adatbiztonság
​
AdatkezelÅ‘ az érintettek személyes adatait elektronikusan kizárólag a vállalkozásban használt számítógépén tárolja, mely elektronikus és fizikai védelemmel is el van látva. Ily’ módon megakadályozva a jogosulatlan hozzáférés, adatmódosítás, továbbítás, törlés vagy megsemmisítés lehetÅ‘ségét, ideértve a véletlen megsemmisülést, sérülést és a technikai változtatásából eredÅ‘ hozzáférhetetlenség elkerülését is.
​
A papír alapú adattárolás minden esetben zárt helyiségben, zárt szekrényben valósul meg, illetéktelenek által hozzá nem férhetÅ‘ módon.
​
Különlegesen érzékeny (pl. egészségügyi) adatokat AdatkezelÅ‘ nem kér, senkitÅ‘l nem vesz át és nem tárol. A kéretlenül részére megküldött ilyen adatokat haladéktalanul, véglegesen törli.
​
12. Adatvédelmi incidens és kezelése
​
Adatvédelmi incidens: minden olyan tevékenység, beavatkozás vagy mulasztás, mely személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan hozzáférést, megváltoztatást, továbbítást, nyilvánosságra hozatalt, törlést vagy megsemmisítést, valamint véletlen megsemmisülést és sérülést tesz lehetÅ‘vé.
​
Aki ilyet észlel AdatkezelÅ‘ tevékenysége kapcsán, minél elÅ‘bb jelezze a következÅ‘ email címen: megyesi.zsolt@bimgo.hu
​
AdatkezelÅ‘ rögzíti a bejelentést és haladéktalanul megkezdi a kivizsgálását. Amennyiben az adatvédelmi incidens informatikai rendszert érintÅ‘en következett be, akkor tájékoztatja az érintett adatbázisok üzemeltetéséért felelÅ‘s szolgáltatókat.
​
A bejelentés megvizsgálása és az incidens kezelése érdekében AdatkezelÅ‘ minden olyan információt begyűjt, ami szükséges lehet annak azonosítására, az esetleges károk csökkentésére és az elhárítás érdekében hozandó további intézkedések kialakítására. A lehetÅ‘ségek szerint rögzíti
​
-
az incidens bekövetkezésének idÅ‘pontját és helyét,
-
az incidens leírását, körülményeit, hatásait,
-
az incidens során kompromittálódott adatok körét, számosságát,
-
a kompromittálódott adatokkal érintett személyek körét
Mindezeken túlmenÅ‘en – a jogszabályi elvárásnak megfelelve - AdatkezelÅ‘ 72 órán belül bejelentést tesz a Hatóság (NAIH) felé.
Adatvédelmi tisztviselÅ‘: AdatkezelÅ‘ fÅ‘ tevékenységéhez kapcsolódóan nem kezel nagy mennyiségű és/vagy különösen érzékenynek minÅ‘síthetÅ‘ személyes adatot, hatósági szervnek nem minÅ‘sül, ezért adatvédelmi tisztviselÅ‘ megbízását, foglalkoztatását nem tartja indokoltnak, amire a hatályos jogi szabályozás sem kötelezi.
Megjegyzés: AdatkezelÅ‘ fenntartja magának a jogot arra vonatkozóan, hogy jelen Adatkezelési tájékoztatót folyamatosan frissítse, ennek során a benne részletezett információkat - a jogszabályi változásokat is követve - egyoldalúan módosítsa. Az esetleges módosítás AdatkezelÅ‘nél mindenkor elérhetÅ‘.
​
Budapest, 2024. január
​
BIMGO Group Kft