Adatkezelési tájékoztató

A PCH Navigátor Kft. (székhely: 1173 Budapest, Hajdúcsárda u 2.. Cg. 01-09-424372, adószám: 32443343-2-42, a továbbiakban: Adatkezelő), mint adatkezelő, magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát.

E tájékoztató célja, hogy rögzítse az Adatkezelő által alkalmazott adatvédelmi és adatkezelési elveket és politikát.

Az Adatkezelő kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelési és adatfeldolgozási tevékenység megfelel a jelen tájékoztatóban és az információs önrendelkezési és információszabadságról szóló 2011. évi CXII. törvényben (továbbiakban: Info tv.), valamint az EU 2016/679 számú Általános Adatvédelmi Rendeletében (továbbiakban: GDPR) meghatározott elvárásoknak.

Az Adatkezelő elkötelezett ügyfelei és partnerei személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. Az Adatkezelő a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.

Fogalmak

  • „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
  • „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
  • „az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
  • „adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
  • „adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
  • „harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
  • „az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
  • „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

A személyes adatok köre, az adatkezelés célja, jogalapja és időtartama

Az adatkezelő adatkezelései önkéntes hozzájáruláson, szerződéses vagy jogszabályi kötelezettségen alapulnak. Az adatkezelő adatkezelésének jogalapja az általa nyújtott, vagy általa igénybevett szolgáltatások, és egyéb tárgyban kötött szerződések (továbbiakban: Szerződések) létrehozása, teljesítése, célja pedig a szerződésből származó jogok és kötelezettségek teljesítése.

Az adatkezelő jogosult a személyes adatokat kezelni, illetve megőrizni a szerződések céljának teljesüléséig, illetve a jogszabályi kötelezettség teljesítéséhez szükséges jogszabályban előírt megőrzési időszakig.

Az adatkezelő által kezelt adatokat elsődlegesen az illetékes belső munkatársaink jogosultak megismerni, azokat harmadik személyek részére nem adjuk át, kizárólag jogos érdekből, jogszabályi kötelezettségből, vagy ha ehhez az érintett előzetesen kifejezett beleegyezését adta.

Az adatkezelő GDPR megfeleléssel rendelkező, írásbeli szerződésben megbízott harmadik személy adatfeldolgozókat vehet igénybe a Szerződések teljesítése érdekében.

Felek, illetve az általuk -adatfeldolgozói minőségben- igénybevett alvállalkozók az adatkezelő, illetve a harmadik adatkezelő személyek valamennyi személyes adatát kizárólag az adatkezelő által nyújtott, vagy általa igénybevett szolgáltatások, és egyéb tárgyban kötött szerződések teljesítése, jogai és kötelezettségei teljesítése céljából kezelhetik.

Az Adatkezelő megerősíti, hogy az adatokat adatfeldolgozóként fogadó fél jogosult a személyes adatok kezelésére.

Amennyiben valamelyik fél a vonatkozó adatvédelmi jogszabályok szerint adatfeldolgozóként jár el, – a GDPR rendelet 28. cikkében foglaltakkal összhangban- felek kötelesek írásbeli adatfeldolgozásra irányuló megállapodást vagy annak megfeleltethető megállapodást kötni a jogszabályoknak való megfelelés érdekében. Ha szerződések teljesítése során az adatfeldolgozó fogadó félnél a személyes adatok továbbításának igénye lépne fel az adatfeldolgozó harmadik személy felé, köteles az adatkezelő előzetes írásbeli hozzájárulását beszereznie, továbbá köteles egy a GDPR-nak megfelelő és az abban meghatározott terjedelemben hasonló írásbeli adatfeldolgozásra irányuló szerződést kötnie.

Abban az esetben, ha harmadik személy adatfeldolgozók nem teljesítik a GDPR-ban rögzített kötelezettségeiket, úgy a fogadó fél a GDPR értelmében teljes felelősséggel tartozik az adatkezelő felé. A Szerződések megszűnése esetén az adatkezelő fél írásbeli kérelmére - ésszerűen eljárva - az adatfeldolgozó fogadó fél köteles valamennyi kezelt személyes adatot, illetve ezek feldolgozása eredményeként létrejött adatot visszaszolgáltatni az adatkezelő fél részére, továbbá köteles az ezekről készült valamennyi másolatot törölni, kivéve azon adatokat, amelyekre vonatkozóan a jogszabály adatmegőrzési kötelezettség ír elő.

A Szerződések teljesítése, valamint az irányadó megőrzési idő alatt a fogadó fél köteles biztosítani

  1. az adatkezelő fél személyes adatainak védelmét az elérhető legkorszerűbb biztonsági intézkedések útján, valamint
  2. megfelelő titoktartási kötelezettség alatt álló képzett munkavállalók korlátozott hozzáférését.

Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon.

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy egyéb feltételek teljesülése esetén az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje.

Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

  1. az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
  2. az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  3. az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  4. az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

Az Adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.

Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha az adatkezelés önkéntes hozzájáruláson vagy szerződésen alapul és automatizált módon történik.

Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.

Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.

Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

Ha egy esetlegesen bekövetkező adatvédelmi incidens az adatkezelő rendszerén belül valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.

A személyes adatok tárolásának módja, az adatkezelés biztonsága

Az Adatkezelő számítástechnikai rendszerei és más adatmegőrzési helyei székhelyén, valamint a vonatkozó szerverein találhatók meg.

Az Adatkezelő a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

  • csak az arra feljogosítottak számára hozzáférhető;
  • hitelessége és hitelesítése biztosított;
  • változatlansága igazolható;
  • a jogosulatlan hozzáférés ellen védett

legyen.

Az adatkezelő az adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

Az adatkezelő a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

Tájékoztatjuk ugyanakkor az érintetteket, hogy az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő az adatkezelő megtesz minden tőle elvárható óvintézkedést.

Ügyfélkapcsolat

Amennyiben cégünkkel, adatkezelésünkkel vagy szolgáltatásaink igénybevétele során észrevétele, kérdése, problémája van, a honlapunkon megtalálható elérhetőségeken kapcsolatba léphet velünk.

Egyéb

E tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást.

Cégünk fenntartja a jogot, hogy jelen adatkezelési tájékoztatót az érintettek értesítése mellett egyoldalúan módosítsa.

Cégünk a neki megadott személyes adatokat nem ellenőrzi. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel. Bármely érintett e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő vesz igénybe szolgáltatást.

Tájékoztatjuk ügyfeleinket, hogy a nyomozó hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkereshetik az Adatkezelőt.

Eljárási szabályok

A személyes adatokról az információ adásra, törlésre, helyesbítésére 30 nap áll az Adatkezelő rendelkezésére. Amennyiben az Adatkezelő az érintett ilyen igényét nem teljesíti, 30 napon belül írásban közli az elutasítás indokait.

Adatvédelmi hatóság

Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság, 1055 Budapest, Falk Miksa u. 9-11., Levelezési cím: 1363 Budapest, Pf.: 9., Telefon: 06-1-391-1400, Fax: 06-1-391-1410, E-mail: ugyfelszolgalat@naih.hu, Honlap: http://www.naih.hu

Jelen tájékoztatóban foglalt valamennyi kötelezettség a Szerződések megszűnését követően is fennmarad.