Panaszkezelés
Adatkezelési tájékoztató
személyes adatok
kezeléséről
(belső
visszaélés-bejelentési rendszerbe bejelentést tevő és
bejelentéssel kapcsolatban érdemi információval rendelkező
természetes személyek)
A természetes személyeknek a
személyes adatok kezelése tekintetében történő védelméről és
az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet
hatályon kívül helyezéséről szóló 2016. április 27-ei
2016/679 Európai Parlamenti és Tanácsi (EU) rendelet (alábbiakban:
GDPR) 13. és 14. cikkei alapján, valamint a panaszokról, a
közérdekű bejelentésekről, valamint a visszaélések
bejelentésével összefüggő szabályokról szóló 2023. évi XXV.
törvény (továbbiakban: Panasztv.) 18. § (1), 26. § (1) bekezdése
alapján az Adatkezelő
az érintettek
részére a személyes adatok kezelésével kapcsolatban az
alábbiakban megjelölt Adatkezelő az alábbi tájékoztatást adja
az Adatkezelő belső visszaélés-bejelentési rendszerébe
bejelentést tevő és bejelentéssel kapcsolatban érdemi
információval rendelkező természetes személyek részére.
1./ Adatkezelő neve: ONGROBAU
Kft.
Elérhetősége: 3700
Kazincbarcika, Bolyai tér 1.
weblap: www.ongrobau.hu
e-mail cím: info@ongrobau.hu
Adatkezelő adatvédelmi
tisztviselőjének neve és elérhetőségei: Dr. Nagy Nóra,
e-mail:
dr.nagy.nora.avt@t-online.hu
2./ Az
adatkezelés alapjául szolgáló alapvető jogszabályok
Az
Európai Parlament és a Tanács (EU) 2016/679 Rendelete a
természetes személyeknek a személyes adatok kezelése
tekintetében történő védelméről és az ilyen adatok szabad
áramlásáról, valamint a 95/46/EK rendelet hatályon kívül
helyezéséről (általános adatvédelmi rendelet) (a továbbiakban:
GDPR),
az
információs önrendelkezési jogról és az információszabadságról
szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.),
a
közérdekű bejelentésekről, valamint a visszaélések
bejelentésével összefüggő szabályokról szóló 2023. évi
XXV. törvény.
3./ Fogalommeghatározások
(GDPR szerint)
azonosított vagy azonosítható
természetes személyre („érintett”)
vonatkozó bármely információ; azonosítható az a természetes
személy, aki közvetlen vagy közvetett módon, különösen
valamely azonosító, például név, szám, helymeghatározó adat,
online azonosító vagy a természetes személy testi, fiziológiai,
genetikai, szellemi, gazdasági, kulturális vagy szociális
azonosságára vonatkozó egy vagy több tényező alapján
azonosítható.
az a természetes vagy jogi
személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv,
akivel vagy amellyel a személyes adatot közlik, függetlenül
attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy
egyedi vizsgálat keretében az uniós vagy a tagállami joggal
összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek
címzettnek; az említett adatok e közhatalmi szervek általi
kezelése meg kell, hogy feleljen az adatkezelés céljainak
megfelelően az alkalmazandó adatvédelmi szabályoknak.
4./ Az Adatkezelő által a
belső visszaélés-bejelentési rendszerbe bejelentést tevő és
bejelentéssel kapcsolatban érdemi információval rendelkező
természetes személyekre, mint érintettre vonatkozóan kezelt
személyes adatok
Érintetti személyes
adat
|
Adatkezelés célja
|
Adatkezelés jogalapja
|
Adatkategória célzott
törlési ideje
|
Név
|
A bejelentő és a
bejelentéssel kapcsolatban érdemi információval rendelkező
természetes személy azonosítása
|
jogi kötelezettség
teljesítése GDPR 6.cikk(1)bek. c) pont, Panasztv. 18. § (1),
26. § (1) bek.
|
3 év, vagy ha indult
hatósági/ bírósági eljárás, ezek jogerős befejezésekor
|
Elérhetőségi adatok (pl.
e-mail cím, telefonszám, levelezési cím, amiket megad magáról
az érintett)
|
A bejelentő számára
vizsgálat megindításának vagy elutasításának tényéről
való értesítés, a bejelentővel és a bejelentéssel
kapcsolatban érdemi információval rendelkező természetes
személyekkel a részletes és pontos kivizsgáláshoz szükséges
kapcsolattartás
|
jogi kötelezettség
teljesítése GDPR 6.cikk(1)bek. c) pont, Panasztv. 18. § (1),
26. § (1) bek.
|
3 év, vagy ha indult
hatósági/ bírósági eljárás, ezek jogerős befejezésekor
|
A bejelentőről a
bejelentésben, vagy a bejelentéssel kapcsolatban érdemi
információval rendelkező természetes személyről a
kivizsgálás során önmagukról önkéntesen megadott bármely
más személyes adat, ami az eset kivizsgálásához szükséges.
|
A bejelentés részletes és
pontos kivizsgálásához eshetőleges felhasználás
|
jogi kötelezettség
teljesítése GDPR 6.cikk(1)bek. c) pont, Panasztv. 18. § (1),
26. § (1) bek.
|
3 év, vagy ha indult
hatósági/ bírósági eljárás, ezek jogerős befejezésekor
|
Az
adat forrása: az érintett.
Adatfeldolgozás:
az Adatkezelő a 4./ pont szerinti adatokat nem továbbítja
adatfeldolgozóhoz az alábbi kivételekkel:
-
az Adatkezelő részére IT szolgáltatás nyújtó Adatfeldolgozóhoz
(név: Triak Kft., székhely: 3700 Kazincbarcika, Herbolyai út
26/A.)
5./ Automatizált
döntéshozatal vagy profilalkotás
Az Adatkezelő nem alkalmaz a
4./ pont szerinti adatokkal kapcsolatban automatizált döntéshozatalt
vagy profilalkotást.
6./ A
személyes adatok továbbítása
Az Adatkezelő bíróság vagy
más hatóság megkeresésére továbbítja a megkereső szerv
részére a 4./ pont szerinti adatokat a tárolási időn belül.
Amennyiben az Adatkezelő a hatósági, bírósági megkeresésen,
jogszabályi kötelezettségen alapuló adattovábbításon kívüli
további adattovábbítást valósít meg, úgy az erre vonatkozó
információkat az Érintettel külön közli.
7./ A személyes adatok
megismerésére jogosultak
Az érintett személyes
adatainak megismerésére elsődlegesen az Adatkezelő által
megjelölt azon személyek jogosultak, akiket az Adatkezelő erre
feljogosít (különösen a belső
visszaélés-bejelentési rendszerben a vizsgálatot végző BVBR
Bizottság tagjai, az Adatkezelő vezető tisztségviselője).
Az Adatkezelő a 6./ pont
szerinti módon is átadja az érintett személyes adatait a
megkereső hatóság, bíróság részére (Pl, amennyiben az
érintett és az Adatkezelő, vagy a bejelentéssel érintett
természetes személy között folyamatban levő jogvitában
hatósági, bírósági eljárás indul, és az eljáró hatóság,
bíróság számára szükséges az Érintett személyes adatait
tartalmazó iratok átadása, vagy a rendőrség megkeresi az
Adatkezelőt, és a nyomozásához az Érintett személyes adatait
tartalmazó iratok továbbítását kéri).
Az érintett személyes
adatait megismerheti továbbá pl. az Adatkezelő jogi képviselője
azon adatkörre kiterjedően, amely pl. az Adatkezelő és az
érintett közti jogvita során történő felhasználáshoz
szükséges.
Amennyiben a bejelentés
természetes személyre vonatkozik, az ezen természetes személyt
megillető és a személyes adatok védelmére vonatkozó előírások
szerinti, a tájékoztatáshoz és hozzáféréshez való joga
gyakorlása során a bejelentő személyes adatai nem tehetők
megismerhetővé a tájékoztatást kérő személy számára (a
bejelentéssel érintett természetes személy adatkezeléssel
kapcsolatos jogai korlátozottakká válnak) a Panasztv. 26. § (4)
bekezdése alapján.
8./ Adatbiztonsági
intézkedések
Az Adatkezelő
az érintett által megadott személyes adatokat az Adatkezelő
székhelyén, illetve bejegyzett telephelyén tárolja.
Az Adatkezelő
megfelelő információbiztonsági
intézkedésekkel gondoskodik arról, hogy az érintett személyes
adatait védje - többek között - a jogosulatlan hozzáférés
ellen vagy azok jogosulatlan megváltoztatása ellen. Az Adatkezelő
megfelelő szervezési és technikai intézkedésekkel gondoskodik
arról, hogy az érintett személyes adatai ne válhassanak
hozzáférhetővé arra jogosulatlan vagy meghatározatlan számú
személy számára. Az
Adatkezelő szervezési és technikai intézkedésekkel ellenőrzi
azt, hogy az érintett személyes adataihoz ki, mikor és milyen
személyes adatok vonatkozásában fért hozzá.
A 4./ pont szerinti adatokat
tároló eszközök védett helyiségben vannak elhelyezve, belépési
jog korlátozásával, valamint riasztórendszerrel felszerelten. A
4./ pont szerinti adatok túlnyomó többségükben elektronikus
jogosultság alapján érhetők el és mely elérések az
informatikai rendszer keretén belül naplózásra kerülnek.
9./ Harmadik országba vagy
nemzetközi szervezet részére történik továbbítás
Az Adatkezelő harmadik
országba vagy nemzetközi szervezet részére nem továbbít adatot.
10./ Érintett jogai
10.1. A GDPR 15. cikke alapján
az érintett kérelmezheti a rá vonatkozó személyes adatokhoz való
hozzáférést
az alábbiak szerint:
(1) Az érintett jogosult
arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan,
hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen
adatkezelés folyamatban van, jogosult arra, hogy a személyes
adatokhoz, valamint az adatkezelésekre vonatkozó információkhoz
hozzáférést kapjon.
(2) Az Adatkezelő az
adatkezelés tárgyát képező személyes adatok másolatát az
érintett rendelkezésére bocsátja. Az érintett által kért
további másolatokért az Adatkezelő az adminisztratív költségeken
alapuló, észszerű mértékű díjat számíthat fel. Ha az
érintett elektronikus úton nyújtotta be a kérelmet, az
információkat széles körben használt elektronikus formátumban
kell rendelkezésre bocsátani, kivéve, ha az érintett másként
kéri. A másolat igénylésére vonatkozó jog nem érintheti
hátrányosan mások jogait és szabadságait.
A jelen Adatkezelési
Tájékoztató szerinti adatkörre nem gyakorolható jog, amennyiben
a személyes adatokat nem az érintettől szerezték meg.
10.2. A GDPR 16. cikke alapján
ugyan az érintett jogosult az Adatkezelőtől a rá vonatkozó
személyes adat helyesbítését
kérni.
Az érintett erre vonatkozó
kérése esetén az Adatkezelő köteles indokolatlan késedelem
nélkül helyesbíteni a rá vonatkozó pontatlan személyes
adatokat. Figyelembe véve az adatkezelés célját, az érintett
jogosult arra, hogy kérje a hiányos személyes adatok – egyebek
mellett kiegészítő nyilatkozat útján történő –
kiegészítését.
10.3. A GDPR 17. cikke alapján
az érintett jogosult az Adatkezelőtől a rá vonatkozó személyes
adat törlését
kérni az alábbiak szerint:
(1) Az érintett jogosult
arra, hogy az Adatkezelőtől a rá vonatkozó személyes adatok
törlését kérje, az Adatkezelő pedig köteles arra, hogy az
érintettre vonatkozó személyes adatokat indokolatlan késedelem
nélkül törölje.
(2) Az Érintett törlési
jogának korlátozására csak a GDPR-ban írt alábbi kivételek
fennállása esetén kerülhet sor, azaz a fenti indokok fennállása
esetén a személyes adatok további megőrzése jogszerűnek
tekinthető:
ha
a véleménynyilvánítás és a tájékozódás szabadságához
való jog gyakorlása, vagy
ha
valamely jogi kötelezettségnek való megfelelés, vagy
ha
közérdekből végzett feladat végrehajtása, vagy
ha
az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása
miatt, vagy
ha
népegészségügy területén érintő közérdekből,
ha
közérdekű archiválás céljából, vagy
ha
tudományos és történelmi kutatás céljából vagy statisztikai
célból, vagy
ha
jogi igények előterjesztéséhez, érvényesítéséhez illetve
védelméhez szükséges.
A
jelen Adatkezelési Tájékoztató szerinti adatkörre nem
gyakorolható jog.
10.4. A GDPR 18. cikke alapján
az érintett jogosult az Adatkezelőtől a rá vonatkozó személyes
adat kezelésének
korlátozását
kérni az alábbiak szerint:
(1) Az érintett jogosult
arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést,
ha az alábbiak valamelyike teljesül:
a) az érintett vitatja a
személyes adatok pontosságát, ez esetben a korlátozás arra az
időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő
ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes,
és az érintett ellenzi az adatok törlését, és ehelyett kéri
azok felhasználásának korlátozását;
c) az Adatkezelőnek már
nincs szüksége a személyes adatokra adatkezelés céljából, de
az érintett igényli azokat jogi igények előterjesztéséhez,
érvényesítéséhez vagy védelméhez; vagy
d) az érintett tiltakozott a
közérdekből, közhatalmi jogosítvány gyakorlása érdekében
vagy az adatkezelő (harmadik fél) jogos érdekében történő
adatkezelés ellen; ez esetben a korlátozás arra az időtartamra
vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő
jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival
szemben.
(2) Ha az adatkezelés a
fentiek alapján korlátozás alá esik, az ilyen személyes adatokat
a tárolás kivételével csak az érintett hozzájárulásával,
vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy
védelméhez, vagy más természetes vagy jogi személy jogainak
védelme érdekében, vagy az Unió, illetve valamely tagállam
fontos közérdekéből lehet kezelni.
10.5. A GDPR 21. cikke alapján
az érintett jogosult az Adatkezelőtől a rá vonatkozó személyes
adat kezelése ellen
tiltakozni az
alábbiak szerint:
(1) Az érintett jogosult
arra, hogy a saját helyzetével kapcsolatos okokból bármikor
tiltakozzon személyes adatainak közérdekből, közhatalmi
jogosítvány gyakorlása érdekében vagy az adatkezelő (harmadik
fél) jogos érdekében történő kezelése ellen, ideértve az ezen
alapuló profilalkotást is. Ebben az esetben az Adatkezelő a
személyes adatokat nem kezelheti tovább, kivéve, ha az Adatkezelő
bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos
okok indokolják, amelyek elsőbbséget élveznek az érintett
érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi
igények előterjesztéséhez, érvényesítéséhez vagy védelméhez
kapcsolódnak.
10.6. A GDPR 20. cikke alapján
az érintett jogosult a rá vonatkozó személyes adatok
hordozhatóságára
az alábbiak szerint:
(1) Az érintett jogosult
arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére
bocsátott személyes adatokat tagolt, széles körben használt,
géppel olvasható formátumban megkapja, továbbá jogosult arra,
hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa
anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a
személyes adatokat a rendelkezésére bocsátotta, ha:
ha
az adatkezelés jogalapja az Érintett hozzájárulása, vagy az
Érintettel kötött szerződés teljesítése
és
az adatkezelés automatizált módon történik.
(2) Az adatok
hordozhatóságához való jog gyakorlása során az érintett
jogosult arra, hogy – ha ez technikailag megvalósítható –
kérje a személyes adatok adatkezelők közötti közvetlen
továbbítását.
(3) Az adatok
hordozhatóságához való jog gyakorlása nem sértheti a törléshez
való jogot. Az adathordozás joga nem alkalmazandó abban az
esetben, ha az adatkezelés közérdekű vagy az adatkezelőre
ruházott közhatalmi jogosítványai gyakorlásának keretében
végzett feladat végrehajtásához szükséges.
(4) Az adatok
hordozhatóságához való jog nem érintheti hátrányosan mások
jogait és szabadságait.
A jelen Adatkezelési
Tájékoztató szerinti adatkörre nem értelmezhető, nem
gyakorolható jog.
10.7. A GDPR 7. cikk (3)
bekezdése alapján az érintett jogosult a személyes adatainak
kezeléséhez adott hozzájárulást
bármely időpontban visszavonni
az alábbiak szerint:
Az érintett jogosult arra,
hogy hozzájárulását bármikor visszavonja. A hozzájárulás
visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás
előtti adatkezelés jogszerűségét. A hozzájárulás
visszavonását ugyanolyan egyszerű módon jogosult megtenni, mint
annak megadását.
10.8.
Az érintett jogorvoslati joga bíróság előtt, felügyeleti
hatósághoz címzett panasz
Az érintett által tapasztalt
jogellenes adatkezelés esetén polgári pert kezdeményezhet az
Adatkezelő ellen. A per elbírálása a törvényszék hatáskörébe
tartozik. A per – az érintett választása szerint – a lakóhelye
szerinti törvényszék előtt is megindítható.
Az egyéb közigazgatási vagy
bírósági jogorvoslatok sérelme nélkül, minden érintett
jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál –
különösen a szokásos tartózkodási helye, a munkahelye vagy a
feltételezett jogsértés helye szerinti tagállamban –, ha az
érintett megítélése szerint a rá vonatkozó személyes adatok
kezelése megsérti a GDPR-t.
Nemzeti Adatvédelmi és
Információszabadság Hatóság (NAIH)
cím: 1055 Budapest, Falk
Miksa utca 9-11.
postacím: 1363 Budapest, Pf.
9.
e-mail: ugyfelszolgalat@naih.hu
telefon: +36 (1) 391-1400
fax.: +36 (1) 391-1410
honlap: www.naih.hu
10.9.
Az Adatkezelő fenntartja a jogot a jelen adatkezelési tájékoztató
módosítására.
ONGROBAU Kft.
Hatályba lépés: 2023.12.17.
|