Adatvédelemi nyilatkozat

2019. május 27.

Adatkezelési Tájékoztató

A Corso Hotel Pécs Kft. (a továbbiakban: Szolgáltató) a www.corsohotel.hu weboldal (a továbbiakban: Honlap) működtetése során a Honlapra látogatók és a Honlapon regisztrálók (a továbbiakban együttesen Érintett) adatait kezeli.
Az adatok kezelésével összefüggésben a Szolgáltató ezúton tájékoztatja az Érintetteket a Honlapon általa kezelt személyes adatokról, a személyes adatok kezelése körében követett elveiről és gyakorlatáról, valamint az érintettek jogai gyakorlásának módjáról és lehetőségeiről.
Az Érintett a Honlap használatával elfogadja az Adatkezelési Tájékoztatóban foglaltakat, és hozzájárul az alábbiakban meghatározott adatkezelésekhez.
Az adatkezelési politika teljes mértékben megfelel az adatkezeléssel kapcsolatos jogszabályoknak, kialakítása során az alábbi jogszabályok rendelkezéseit vettük figyelembe:

2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.)
2008. évi XLVIII. törvény – a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (Grt.) 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (Info. tv.) az Európai Parlament és Tanács 2016/679 rendelete (GDPR).

Fogalmak

1. érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;

2. személyes adat: az érintettel kapcsolatba hozható adat – különösen neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés;

3. különleges adat:

  • a faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat,
  • az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat;

4. hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;

5. tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;

6. adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet – jelen esetben a Szolgáltató -, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja;

7. adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése;

8. adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;

9. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;

10. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik;

11. harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel vagy az adatkezelővel

12. adatvédelmi incidens: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés.

13. Adatkezelés célja
A Szolgáltató az Érintett által rendelkezésre bocsátott adatokat célhoz kötötten:

  • a szállodai foglalás teljesítése,
  • foglalási feltételek biztosítása,
  • a számlázás,
  • kapcsolattartás,
  • panaszkezelés,
  • a létrejött szerződés feltételeinek későbbi bizonyítása és
  • ha az Érintett feliratkozott hírlevélre, hírlevél küldése érdekében tárolja és kezeli.

Az automatikusan rögzítésre kerülő adatok célja statisztikakészítés, az informatikai rendszer technikai fejlesztése.

A Szolgáltató a megadott személyes adatokat a fent meghatározott céloktól eltérő célokra nem használja, illetve használhatja fel. Személyes adatok harmadik személynek vagy hatóságok számára történő kiadása – hacsak törvény ettől eltérően nem rendelkezik kötelező erővel – az Érintett előzetes, kifejezett hozzájárulása esetén lehetséges.

Minden olyan esetben, ha a szolgáltatott adatokat a Szolgáltató az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről az Érintettet tájékoztatja, és ehhez előzetes, kifejezett hozzájárulását beszerzi, illetőleg lehetőséget biztosít számára, hogy a felhasználást megtiltsa.

Az adatkezelő adatai

Corso Hotel Pécs Kft. 7626 Pécs, Koller utca 8.
Cégjegyzékszám: 02-09-072860
Cégjegyzéket vezeti: Pécsi Törvényszék Cégbírósága
Adószám: 14219177-2-02
Tel.: +36 72 421 900
E-mail: reception@corsohotel.hu
Weblap: www.corsohotel.hu

Az adatfeldolgozók adatai

Maileon e-mail marketing rendszer: www.maileon.hu
Üzemeltető: Wanadis Kereskedelmi és Szolgáltató kft.
Továbbá:
www.xqueue.de
Üzemeltető: Xqueue Gmbh., Christian-Pless-Strasse 11-13, 63069 Offenbach am Main, Németország
Továbbá:
Claranet GmbH szerverszolgáltató, HanauerLandstrasse 196, 60314 Frankfurt am Main, Németország

Tárhelyszolgáltató adatai:

Név: Tárhely.Eu Szolgáltató Kft.
E-mail cím: support@tarhely.eu
Weboldal: https://tarhely.eu

Facebook Inc. (USA) Székhely: Menlo Park, California, USA Tevékenység: Profilalkotás, hirdetés, analitikai és mérési szolgáltatás, viselkedésalapú reklám megjelenítése

Google LLC (USA) Székhely: Google Data Protection Office, 1600 Amphitheatre Pkwy. Montain View, California 94043 Tevékenység: Profilalkotás, hirdetés, analitikai és mérési szolgáltatás, viselkedésalapú reklám megjelenítése

A fentieken túl az Érintettre vonatkozó személyes adatok továbbítására kizárólag törvényben kötelezően meghatározott esetben, illetve az Érintett hozzájárulása alapján kerülhet sor.

A kezelt adatok köre, az adatkezelés célja, jogalapja, időtartama

A www.corsohotel.hu weblapok látogatói
A kezelt adatok: a látogató személyes adatainak azonosítására alkalmatlan módon a dátum és időpont, a megnyitott oldalak, IP cím, a látogató számítógép beállításaival kapcsolatos adatok (mint pl. böngésző, operációs rendszer, képernyőfelbontás), a forrás oldal, ahonnan átkattintott a weblapra.
Az adatkezelés célja: Az adatkezelő által naplózott adatok kezelése, valamint a cookie által gyűjtött felhasználói szokásokról gyűjtött információkból nyert adatok kezelése kizárólag statisztikai célt szolgál.
Az adatkezelés jogalapja: az érintett hozzájárulása a cookiek elfogadásával (GDPR) 6. cikk (1) a.) pontja, (2011. évi CXII. Tv. 5. § (1) a)),
Az adatkezelés időtartama: A naplózott adatokat a rendszer – az utolsó látogatás dátumának kivételével, amelyet automatikusan felülír – a naplózás időpontjától számított 30 napig tárolja.

Cookie-k

A Szolgáltató, illetve a megjelölt külső szolgáltatók a testre szabott kiszolgálás érdekében az Érintett számítógépén kis adatcsomagot, ún. sütit (cookie) helyeznek el és olvasnak vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni az Érintett aktuális látogatásai során elmentett adatait a korábbiakkal, de kizárólag a saját tartalma tekintetében.

A Szolgáltató a következő cookie-t használja:

  • Átmeneti (session) cookie: a session cookie-k az Érintett látogatása után automatikusan törlődnek. Ezek a cookie-k arra szolgálnak, hogy a Szolgáltató Honlapja hatékonyabban és biztonságosabban tudjon működni, tehát elengedhetetlenek ahhoz, hogy a Honlap egyes funkciói vagy egyes alkalmazások megfelelően tudjanak működni.
  • Állandó (persistent) cookie: állandó cookie-t is használ a Szolgáltató a jobb felhasználói élmény érdekében (pl. optimalizált navigáció nyújtása). Ezek a cookie-k hosszabb ideig kerülnek tárolásra a böngésző cookie file-jában. Ennek időtartama attól függ, hogy az Érintett az internetes böngészőjében milyen beállítást alkalmaz.

A legtöbb böngésző menüsorában található „Segítség” funkció, tájékoztatást nyújt arra vonatkozóan, hogy az Érintett saját böngészőjében

  • hogyan tudja letiltani a cookie-kat,
  • hogyan fogadhat el új cookie-kat,
  • hogyan adhat utasítást böngészőjének arra, hogy új cookie-t állítson be, vagy
  • hogyan kapcsoljon ki egyéb cookie-kat.

Google Analytics által elhelyezett cookie-k (sütik)

A Google Analytics a Google Inc. („Google”) elemző-szolgáltatása. A Google Analytics a felhasználók számítógépén tárolt cookie-k (sütik) segítségével elemzi a Honlapon létrejött felhasználói interakciókat. A webanalitikai célú adatkezelés jogalapja a Honlap használójának önkéntes hozzájárulása. Az analitikai célú cookie-k (sütik) anonimizált és aggregált adatok, amelyek alapján a számítógép beazonosítása nehézkes, azonban az nem zárható ki.

A Google Analytics cookie-k (sütik) által gyűjtött analitikai információk a Google szervereire kerülnek átvitelre és tárolásra. Ezeket az információkat a Google a Honlap üzemeltetőjének megbízásából dolgozza fel, hogy kiértékelje a felhasználók holnaplátogatási szokásait, riportokat állítson össze a Honlap használatának gyakoriságáról, és további, a használattal összefüggő szolgáltatásokat teljesítsen a Honlap üzemeltető felé. A Google Analytics alkalmazás keretében – a böngészőn keresztül továbbított IP-címet a Google nem kapcsolja össze más adatokkal.

A Google Analytics a következő analitikai célú cookie-kat (sütiket) használja:

 

web tracking (nyomkövető) __utma a látogatók és session-ök megkülönböztetésére szolgál, melyet a webes nyomkövető szolgáltatás, a Google Analytics menti (3. fél) 2 év
web tracking (nyomkövető) __utmt a lehívási ráta szabályozására szolgák, melyet a Google Analytics webes nyomkövető szolgáltatás ment le (3. fél) 10 perc
web tracking (nyomkövető) __utmv egyéni változó adatok felhasználó szintű tárolására szolgál, melyet a Google Analytics webes nyomkövető szolgáltatás ment le (3. fél) 2 év
web tracking (nyomkövető) __utmb új session-ök és látogatók azonosítására szolgál, melyet a Google Analytics webes nyomkövető szolgáltatás ment le (3. fél) 30 perc
web tracking (nyomkövető) __utmc jelenleg nem használt, az urchin.js-szel való együttműködésre szolgál, melyet a Google Analytics webes nyomkövető szolgáltatás ment le (3. fél) böngésző session vége
web tracking (nyomkövető) __utmz a forgalmi forrás vagy a kampány tárolására szolgál, amely beazonosítja a látogatás forrását, melyet a Google Analytics webes nyomkövető szolgáltatás ment le (3. fél) 6 hónap
web tracking (nyomkövető) ga-disable-<ID> az opt-out funkció használatakor mentődik, mely hatályon kívül helyezi a nyomkövetést, melyet a Google Analytics végez 2100-ig

 

A Google által használt cookie-król (sütikről) további információ megtekinthető a következő linken: http://www.google.com/policies/technologies/ads/

A Google adatvédelmi nyilatkozata megtekinthető az alábbi linken: http://www.google.com/intl/hu/policies/privacy/.

Google Adwords

A Honlap a Google Adwords remarketing követő kódjait használja. Ennek alapja, hogy az oldalra látogatókat később a Google Display hálózatába tartozó weboldalakon remarketing hirdetésekkel kereshessük fel. A remarketing kód cookie-kat használ, a látogatók megcímkézéséhez. A Honlap felhasználói letilthatják ezeket a cookie-kat, amennyiben felkeresik a Google hirdetési beállítások kezelőjét és követik az ott található utasításokat. Ezt követően a számukra nem fognak megjelenni személyre szabott ajánlatok a Szolgáltatótól.

A Honlapon külső (nem a Szolgáltató által kezelt) szerverre mutató hivatkozásokat is tartalmazhat és ezen linkeken elérhető oldalak esetleg elhelyezhetik saját cookie vagy egyéb fájljaikat a számítógépen, adatokat gyűjthetnek, vagy személyes adatokat kérhetnek. Ezekért pedig a Szolgáltató minden felelősségét kizárja.

Hírlevél

A www.corsohotel.hu weblapokon, illetve az Adatkezelő üzleti partnereinek honlapjain történő hírlevél feliratkozás esetén az alábbi adatokat rögzítjük: név, e-mail cím, feliratkozás dátuma, feliratkozás IP címe, feliratkozás megerősítésének időpontja, megerősítés IP címe, hírlevél megnyitások, hírlevelekben található linkekre történő kattintás.

Az adatkezelés célja: Hírlevél küldés

Az adatkezelés jogalapja: Az érintett hozzájárulása (hírlevél feliratkozás), (GDPR) 6. cikk (1) a.) pontja , (2011. évi CXII. Tv. 5. § (1) a)) valamint a Grt. 6. §-a.

Az adatkezelés időtartama: A felhasználó kérelmére történő törlésig.

Az adatkezelő tájékoztatja a felhasználót, hogy a fenti személyes adatok szolgáltatásának elmaradása ahhoz vezet, hogy a regisztráció sikertelen lesz, így a felhasználó nem fog hírlevelet kapni.

Az adatok törlésére a felhasználó kérelme alapján kerül sor akként, hogy a felhasználó törlési igényét az online@corsohotel.hu e-mail címre elektronikus úton jelenti be. A társaság az adatok törléséről a kérelem beérkezésétől számított 5 munkanapon belül köteles gondoskodni. A felhasználó jogosult arra, hogy a hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.

Adatbiztonság

Az adatkezelő minden szükséges lépést megtesz, hogy biztosítsa a felhasználók által megadott személyes adatok biztonságát mind a hálózati kommunikáció során, mind az adatok tárolása, őrzése során.
Az adatkezelő a megadott személyes adatokat az Európai Unio területén, Németországban, a Claranet GmbH szerverszolgáltató szerverfarmján (HanauerLandstrasse 196, 60314 Frankfurt am Main, Németország) 24 órás őrzéssel védett, szerveren tárolja. A kezelt adatok harmadik országba vagy nemzetközi szervezet részére nem kerülnek továbbításra

Az adatvédelmi nyilatkozat egyoldalú módosításának lehetősége
Az adatkezelő fenntartja a jogot, hogy jelen adatvédelmi nyilatkozatot a felhasználók előzetes értesítése mellett egyoldalúan módosítsa. A módosítás hatályba lépését követően a felhasználó ráutaló magatartással elfogadja a hatályos módosított adatvédelmi nyilatkozatot. A módosítás nem érintheti a jogszabályokban előírt adatvédelmi kötelezettségeket.

A felhasználó jogai és érvényesítésük

Az érintett kérelmezheti az adatkezelőnél a.) tájékoztatását személyes adatai kezeléséről, b) személyes adatainak helyesbítését, kezelésének korlátozását valamint c) személyes adatainak – a kötelező adatkezelés kivételével – törlését vagy zárolását.
Az érintett kérelmére az adatkezelő tájékoztatást ad aarról, hogy a személyes adatainak kezelése folyamatban van-e, és ha igen, az érintett általa kezelt adatairól, azok forrásáról, az adatkezelés céljáról, az érintett személyes adatok kategóriáiról, a tárolás tervezett, időtartamáról az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá – az érintett személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről. Az adatkezelő az adatkezelés tárgyt képező személyes adatok másolatát az érintett rendelekzésére bocsátja, amely szolgáltatásért az adatkezelő az adminisztratív költségeken alapuló észszerű mértékű díjat számíthat fel. A másolat igényléséhez való jog nem érintheti hátrányosan mások jogait és szabadságait.

Az adatkezelő az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintett tájékoztatása céljából nyilvántartást vezet, amely tartalmazza az érintett személyes adatok körét, az adatvédelmi incidenssel érintettek körét és számát, az adatvédelmi incidens időpontját, körülményeit, hatásait és az elhárítására megtett intézkedéseket, valamint az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.

Az elektronikus hírközlésről szóló törvény hatálya alá tartozó adatkezelő a fenti bekezdésben meghatározott kötelezettségét az elektronikus hírközlésről szóló törvényben meghatározott, a személyes adatok megsértésének eseteit tartalmazó nyilvántartás vezetésével is teljesítheti.

Az adatkezelő köteles a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában megadni a tájékoztatást. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja a felhasználót. A tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben költségtérítés állapítható meg. A költségtérítés mértékét a felek között létrejött szerződés is rögzítheti. A már megfizetett költségtérítést vissza kell téríteni, ha az adatokat jogellenesen kezelték, vagy a tájékoztatás kérése helyesbítéshez vezetett. Az érintett tájékoztatását az adatkezelő csak a Tv. 9. § (1) bekezdésében, valamint a 19. §-ban meghatározott esetekben tagadhatja meg.
A tájékoztatás megtagadása esetén az adatkezelő írásban közli az érintettel, hogy a felvilágosítás megtagadására e törvény mely rendelkezése alapján került sor. Abban az esetben, ha az adatkezelő nem tesz intézkedést az érinett kérelme nyomán, erről legfeljebb egy hónapon belül tájékoztatja a felhasználót megjelölve az intézkedés elmaradásának okáról A felvilágosítás megtagadása, illetve az intézkedés elmaradása esetén az adatkezelő tájékoztatja az érintettet a bírósági jogorvoslat, továbbá a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (a továbbiakban: Hatóság) fordulás lehetőségéről.

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll: a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; b) az érintett visszavonja a GDPR 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a) pontja értelmében az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja; c) az érintett a GDPR 21. cikk (1) bekezdése alapján tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen; d) a személyes adatokat jogellenesen kezelték; e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell; f)a személyes adatok gyűjtésére a GDPR 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor. Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és az fenti bekezdés értelmében azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését. A fentieket nem lehet alkalmazni, amennyiben az adatkezelés szükséges: a) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából; b) a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából; c) a GDPR 9. cikk (2) bekezdése h) és i) pontjának, valamint a 9. cikk (3) bekezdésének megfelelően a népegészségügy területét érintő közérdek alapján; d) a 89. cikk (1) bekezdésével összhangban a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben az törléshez való jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy e) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül: a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát; b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását; c) az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy d) az érintett a GDPR 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben. Ha az adatkezelés a fentiek szerint korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Az adatkezelő az érintettet, akinek a kérésére a fentiek alapján korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.

A helyesbítésről, a korlátozásról és a törlésről az érintettet, továbbá mindazokat a címzetteket értesíteni kell, akikkel az adatot közölték, kivéve ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről. Jelen adatkezeléssel összefüggésben az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az adatkezelő, mivel az adatkezelés hozzájáruláson alapul; és az adatkezelés automatizált módon történik. Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását. Ez a jog nem érintheti hátrányosan mások jogait és szabadságait.

Jelen adatkezeléssel összefüggésben az érintett nem jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené tekintettel arra, hogy az adatkezelés az érintett kifejezett hozzájárulásán alapul. Ugyanakkor az adatkezelő köteles megfelelő intézkedéseket tenni az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében, ideértve az érintettnek legalább azt a jogát, hogy az adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.

Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. Az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell legalább a GDPR 33. cikk (3) bekezdésének b), c) és d) pontjában említett információkat és intézkedéseket. Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül: a) az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat; b) az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg; c) a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását

Ha az adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követő 30 napon belül írásban közli a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait. A helyesbítés, törlés vagy zárolás iránti kérelem elutasítása esetén az adatkezelő tájékoztatja az érintettet a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről.
Az érintettnek a fenti jogait törvény korlátozhatja az állam külső és belső biztonsága, így a honvédelem, a nemzetbiztonság, a bűncselekmények megelőzése vagy üldözése, a büntetés-végrehajtás biztonsága érdekében, továbbá állami vagy önkormányzati gazdasági vagy pénzügyi érdekből, az Európai Unió jelentős gazdasági vagy pénzügyi érdekéből, valamint a foglalkozások gyakorlásával összefüggő fegyelmi és etikai vétségek, a munkajogi és munkavédelmi kötelezettségszegések megelőzése és feltárása céljából – beleértve minden esetben az ellenőrzést és a felügyeletet is -, továbbá az érintett vagy mások jogainak védelme érdekében.

Az érintett tiltakozhat személyes adatának kezelése ellen, a) ha a személyes adatok kezelése vagy továbbítása kizárólag az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve kötelező adatkezelés esetén; b) ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint c) törvényben meghatározott egyéb esetben.
Az adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja.
Ha az adatkezelő az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Ha az érintett az adatkezelőnek a fenti döntésével nem ért egyet, illetve ha az adatkezelő a fenti határidőt elmulasztja, az érintett – a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül bírósághoz fordulhat.
Ha az adatátvevő jogának érvényesítéséhez szükséges adatokat az érintett tiltakozása miatt nem kapja meg, az értesítés közlésétől számított 15 napon belül, az adatokhoz való hozzájutás érdekében bírósághoz fordulhat az adatkezelő ellen. Az adatkezelő az érintettet is perbe hívhatja.
Ha az adatkezelő az értesítést elmulasztja, az adatátvevő felvilágosítást kérhet az adatátadás meghiúsulásával kapcsolatos körülményekről az adatkezelőtől, amely felvilágosítást az adatkezelő az adatátvevő erre irányuló kérelmének kézbesítését követő 8 napon belül köteles megadni. Felvilágosítás kérése esetén az adatátvevő a felvilágosítás megadásától, de legkésőbb az arra nyitva álló határidőtől számított 15 napon belül fordulhat bírósághoz az adatkezelő ellen. Az adatkezelő az érintettet is perbe hívhatja.
Az adatkezelő az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, vagy a bíróság a tiltakozás jogosságát megállapította.

Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.
Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az adatkezelő köteles bizonyítani. A részére történő adattovábbítás jogszerűségét az adatátvevő köteles bizonyítani.
A per elbírálása a megyei bíróság, a fővárosban a Fővárosi Törvényszék (a továbbiakban: együtt: megyei bíróság) hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti megyei bíróság előtt is megindítható.
A perben fél lehet az is, akinek egyébként nincs perbeli jogképessége. A perbe a Hatóság az érintett pernyertessége érdekében beavatkozhat.
Ha a bíróság a kérelemnek helyt ad, az adatkezelőt a tájékoztatás megadására, az adat helyesbítésére, zárolására, törlésére, az automatizált adatfeldolgozással hozott döntés megsemmisítésére, az érintett tiltakozási jogának figyelembevételére, illetve az adatátvevő által kért adat kiadására kötelezi.
Ha a bíróság az adatátvevő kérelmét elutasítja, az adatkezelő köteles az érintett személyes adatát az ítélet közlésétől számított 3 napon belül törölni. Az adatkezelő köteles az adatokat akkor is törölni, ha az adatátvevő határidőn belül nem fordul bírósághoz.

Jelen Adatvédelmi Nyilatkozat 2019. május 27. napján lép hatályba.