Amrop Kohlmann & Young Vezetői Tanácsadó Kft. SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ELJÁRÁSI SZABÁLYZATA
KÉSZÜLT
AZ INFORMÁCIÓS ÖNRENDELKEZÉSI JOGRÓL ÉS AZ INFORMÁCIÓSZABADSÁGRÓL SZÓLÓ 2011. ÉVI CXII. TÖRVÉNY RENDELKEZÉSEI ALAPJÁN
A jelen szabályzat (továbbiakban: Szabályzat) célja az Amrop Kohlmann & Young Vezetői Tanácsadó Kft. (a továbbiakban: Adatkezelő) vezetői tanácsadással kapcsolatos személyes adatok kezelése körében követett gyakorlatának, az adatok védelme érdekében megtett szervezési és technikai intézkedéseinek, valamint az érintettek jogainak, ezek érvényesítésének lehetőségeinek egységes összefoglalója.
I. Alapelvek 1. Adatfeldolgozás átláthatósága 1.1.
Tájékoztatási kötelezettség Az adatkezelés alanyai (továbbiakban: Érintettek) számára könnyű hozzáférést kell biztosítani a személyes adataik megfelelő felhasználását bemutató tájékoztatáshoz. Ezt a célt szolgálja a jelen Szabályzat interneten történő közzététele.
2. Tájékoztatás tartalma és formája 2.1.
Az Érintetteket megfelelő módon kell tájékoztatni az alábbiakról: az adatkezelő személye és elérhetősége az adatgyűjtés tervezett köre és az adatgyűjtés, feldolgozás és/vagy a személyes adat felhasználásának célja. Az információnak tartalmaznia kell, hogy mely adatokat rögzítik és/vagy dolgozzák fel, miért és milyen célból, és mennyi időre. ha a személyes adatot harmadik félhez továbbítják, Érintettek személyes jogai
2.2.
A tájékoztatás formájától függetlenül az Érintetteknek a fentiekről világos, könnyen érthető módon kell tájékoztatást adni.
3. Az információ elérhetősége 3.1.
Az Érintett számára a kezelt adatot elérhetővé kell tenni bármikor.
Eszter u. 6/B, H–1022 Budapest, Hungary T +36 1 391 0950 F +36 1 391 0951 E
[email protected] W www.amrop.hu Angola • Argentina • Australia • Austria • Belgium • Brazil • Canada • Chile • China • Colombia • Costa Rica • Croatia • Czech Republic • Denmark • Ecuador • Estonia • Finland • France • Germany • Greece • Hungary • India • Indonesia • Ireland • Italy • Japan • Korea South • Latvia • Lebanon • Lithuania • Malaysia • Mexico • Morocco • Netherlands • Norway • Peru • Philippines • Poland • Portugal • Romania • Russian Federation • Serbia • Singapore • Slovakia • Slovenia • South Africa • Spain • Sweden • Switzerland • Thailand • Turkey • Ukraine • United Arab Emirates United Kingdom • United States • Venezuela • Vietnam
4. Hozzájárulás 4.1.
Az Adatkezelő az adatkezelés előtt tájékoztatja az Érintetteket, hogy az adatkezelés hozzájáruláson alapul.
4.2.
A fenti tájékoztatási kötelezettségen kívül a tartalom tekintetében az alábbiakat kell szem előtt tartani: Tartalom Megfelelő tájékoztatást követően – mely az Érintett számára megjelöli, hogy mihez adja a hozzájárulását, illetve a hozzájárulás megtagadása következményeire – szükséges az érintett beleegyezése. A nyilatkozat szövege megfelelően világos kell, hogy legyen, és tájékoztatnia kell az Érintettet arról, hogy a hozzájárulás bármikor visszavonható. Forma A hozzájárulást megfelelő formában (általában írásban vagy elektronikusan) kell beszerezni. Kivételes esetben ez szóban is beszerezhető, ha a hozzájárulás és a szóbeli hozzájárulás megtörténte, érvényessége megfelelően dokumentálható.
II. Adatkezelés 1. Adott célra történő felhasználás 1.1.
Alapelv A személyes adatok csak az adatgyűjtés meghatározott célból kerülhetnek felhasználásra. E cél az Adatkezelő adatkezelési tevékenysége során a vezetői tanácsadás megvalósítása az Érintett előzetes hozzájárulása, és az általa önként elküldött személyes adatok alapján.
2. Speciális adatfeldolgozás esetei 2.1.
Direkt marketing Az Érintetteket kötelező tájékoztatni arról, hogy a személyes adatuk bármikor felhasználható direkt marketing céljából. Ezenkívül ismerniük kell a direkt marketing célból történő felhasználás természetét, tartalmát és időszakát. Az Érintetteket kötelezően tájékoztatni kell azon jogukról, hogy direkt marketing kommunikációs küldemények küldésekor bármikor tiltakozhatnak azok ellen.
2.2.
Személyes adatok különleges kategóriái A személyes adatok különleges kategóriáinak (faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat, az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat) kezeléséhez kifejezett, jogi felhatalmazás vagy az Érintett előzetes hozzájárulása szükséges. Ezen kívül még akkor is lehetőség nyílik adatkezelésre, ha az az Adatkezelő jogainak és kötelezettségeinek teljesítése céljából szükséges, ennek azonban a megfelelő garanciákat biztosító hatályos jogszabályoknak megfelelően kell történnie.
Eszter u. 6/B, H–1022 Budapest, Hungary T +36 1 391 0950 F +36 1 391 0951 E
[email protected] W www.amrop.hu Angola • Argentina • Australia • Austria • Belgium • Brazil • Canada • Chile • China • Colombia • Costa Rica • Croatia • Czech Republic • Denmark • Ecuador • Estonia • Finland • France • Germany • Greece • Hungary • India • Indonesia • Ireland • Italy • Japan • Korea South • Latvia • Lebanon • Lithuania • Malaysia • Mexico • Morocco • Netherlands • Norway • Peru • Philippines • Poland • Portugal • Romania • Russian Federation • Serbia • Singapore • Slovakia • Slovenia • South Africa • Spain • Sweden • Switzerland • Thailand • Turkey • Ukraine • United Arab Emirates United Kingdom • United States • Venezuela • Vietnam
3. Adatminőség, adattakarékosság, adatelkerülés 3.1.
Adatminőség A személyes adat minden időben pontos kell, hogy legyen, és ha szükséges, frissíteni kell (adatminőség). Az adatgyűjtés, feldolgozás, felhasználás céljának fényében megfelelő intézkedéseket kell tenni annak érdekében, hogy a helytelen, hiányos információt töröljék, szükséges esetben kijavítsák.
3.2.
Adattakarékosság A személyes adatoknak megfelelőnek és az adott célra való felhasználás érdekében lényegesnek és nem túlzott mértékűnek kell lenniük (adattakarékosság).
3.3.
Adatarchiválás Az adatfeldolgozás alapelveit, különösen az adattakarékosságot figyelembe kell venni az adatarchiválás szabályainak kidolgozásakor. Az Érintett hozzájárulása nélkül személyes adatot nem lehet archiválni, kivéve, ha az törvényes okok miatt válik szükségessé.
4. Adattovábbítás tilalma 4.1.
A harmadik fél felé történő továbbítás csak az Adatkezelő vezetői tanácsadás céljából történhet feltéve, ha az Érintett ehhez hozzájárulását adta. Az Érintett online vagy személyes úton tett hozzájáruló nyilatkozatában a hozzájárulásnak ki kell terjednie az Adatkezelővel szerződéses kapcsolatban álló magyarországi, EGT-állambeli és harmadik országbeli partnereknek való adattovábbításra is.
4.2.
Ez a szabály nem alkalmazható állambiztonsági, nemzetvédelmi, közbiztonsági ok fennállása vagy bűncselekmény megelőzése, nyomozása, kiderítése és üldözése esetén, amely a fenti célokból megköveteli a személyes adat átadását.
5. Felelősség 5.1.
Az Adatkezelőhöz beérkező személyes adatok kezelésére a következő személyek rendelkeznek jogosítványokkal: az Adatkezelő munkavállalói, alvállalkozói, a vele szerződéses jogviszonyban álló magyarországi, EGT-állambeli és harmadik országbeli együttműködő partnerei. Az Adatkezelő az Érintett adatainak védelme érdekében valamennyi adatkezelésre jogosultat a jelen tájékoztatóban, a jogszabályokban foglaltak betartására hív fel, valamint titoktartásra kötelez. A személyes adatok szerződéses magyarországi, EGT-állambeli és harmadik országbeli partnerek által történő kezelése során a személyes adatok védelmére vonatkozó jogszabályi rendelkezések betartása szerződéses partnereink, megbízóink felelőssége, melyért az Adatkezelő nem vállal felelősséget.
6. Az adatkezelés alanyainak jogai 6.1.
Kérdéshez és tiltakozáshoz való jog Minden Érintett jogosult bármikor felvenni a kapcsolatot az Adatkezelővel a jelen Szabályzat alkalmazásával kapcsolatos kérdéseit és panaszait illetően.
Eszter u. 6/B, H–1022 Budapest, Hungary T +36 1 391 0950 F +36 1 391 0951 E
[email protected] W www.amrop.hu Angola • Argentina • Australia • Austria • Belgium • Brazil • Canada • Chile • China • Colombia • Costa Rica • Croatia • Czech Republic • Denmark • Ecuador • Estonia • Finland • France • Germany • Greece • Hungary • India • Indonesia • Ireland • Italy • Japan • Korea South • Latvia • Lebanon • Lithuania • Malaysia • Mexico • Morocco • Netherlands • Norway • Peru • Philippines • Poland • Portugal • Romania • Russian Federation • Serbia • Singapore • Slovakia • Slovenia • South Africa • Spain • Sweden • Switzerland • Thailand • Turkey • Ukraine • United Arab Emirates United Kingdom • United States • Venezuela • Vietnam
6.2.
Jog a tájékoztatásra Az Érintett kérelmére az Adatkezelő tájékoztatást ad az Érintett általa kezelt, illetve az általa vagy rendelkezése szerint megbízott adatfeldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, továbbá - az Érintett személyes adatainak továbbítása esetén - az adattovábbítás jogalapjáról és címzettjéről. Az Adatkezelő köteles a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül, közérthető formában, az Érintett erre irányuló kérelmére írásban megadni a tájékoztatást. A tájékoztatás ingyenes, ha az Érintett a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet az Adatkezelőhöz még nem nyújtott be. Egyéb esetekben költségtérítés állapítható meg. A már megfizetett költségtérítést vissza kell téríteni, ha az adatokat jogellenesen kezelték, vagy a tájékoztatás kérése helyesbítéshez vezetett.
6.3.
Jog a helyesbítésre, törlésre/zárolásra Ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat az adatkezelő rendelkezésére áll, a személyes adatot az Adatkezelő helyesbíti. A személyes adatot törölni kell, ha a) kezelése jogellenes; b) az érintett kéri (kivéve a kötelező adatkezelés esetét); c) az hiányos vagy téves - és ez az állapot jogszerűen nem orvosolható -, feltéve, hogy a törlést törvény nem zárja ki; d) az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt; e) azt a bíróság vagy a Nemzeti Adatvédelmi és Információszabadság Hatóság (továbbiakban: Hatóság) elrendelte. Törlés helyett az Adatkezelő zárolja a személyes adatot, ha az Érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az Érintett jogos érdekeit. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta. Az Adatkezelő megjelöli az általa kezelt személyes adatot, ha az érintett vitatja annak helyességét vagy pontosságát, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen. A helyesbítésről, a zárolásról, a megjelölésről és a törlésről az Érintettet, továbbá mindazokat értesíteni kell, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az Érintett jogos érdekét nem sérti. Ha az Adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követő 30 napon belül írásban közli a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait. A helyesbítés, törlés vagy zárolás iránti kérelem elutasítása esetén az adatkezelő tájékoztatja az érintettet a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről. Egyebekben az érintett helyesbítés, törlés vagy zárolás iránti kérelmét nyomban teljesíteni kell.
Eszter u. 6/B, H–1022 Budapest, Hungary T +36 1 391 0950 F +36 1 391 0951 E
[email protected] W www.amrop.hu Angola • Argentina • Australia • Austria • Belgium • Brazil • Canada • Chile • China • Colombia • Costa Rica • Croatia • Czech Republic • Denmark • Ecuador • Estonia • Finland • France • Germany • Greece • Hungary • India • Indonesia • Ireland • Italy • Japan • Korea South • Latvia • Lebanon • Lithuania • Malaysia • Mexico • Morocco • Netherlands • Norway • Peru • Philippines • Poland • Portugal • Romania • Russian Federation • Serbia • Singapore • Slovakia • Slovenia • South Africa • Spain • Sweden • Switzerland • Thailand • Turkey • Ukraine • United Arab Emirates United Kingdom • United States • Venezuela • Vietnam
Az Érintettnek a tájékoztatáskérési, helyesbítés/törlés/zárolás iránti jogát a törvény korlátozhatja az állam külső és belső biztonsága, így a honvédelem, a nemzetbiztonság, a bűncselekmények megelőzése vagy üldözése, a büntetés-végrehajtás biztonsága érdekében, továbbá állami vagy önkormányzati gazdasági vagy pénzügyi érdekből, az Európai Unió jelentős gazdasági vagy pénzügyi érdekéből, valamint a foglalkozások gyakorlásával összefüggő fegyelmi és etikai vétségek, a munkajogi és munkavédelmi kötelezettségszegések megelőzése és feltárása céljából - beleértve minden esetben az ellenőrzést és a felügyeletet is -, továbbá az Érintett vagy mások jogainak védelme érdekében. 6.4.
Tisztázáshoz és megjegyzéshez való jog Ha az Érintett azt állítva, hogy jogszabályellenes adatfeldolgozás kapcsán sérültek a jogai, különösen a jelen Szabályzat megszegése esetében, az Adatkezelő késedelem nélkül köteles tisztázni a tényeket.
6.5.
Tiltakozáshoz való jog Az Érintett tiltakozhat személyes adatának kezelése ellen, a) ha a személyes adatok kezelése vagy továbbítása kizárólag az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az Adatkezelő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve kötelező adatkezelés esetén; b) ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint c) törvényben meghatározott egyéb esetben. Az Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. Ha az Adatkezelő az Érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést - beleértve a további adatfelvételt és adattovábbítást is - megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében. Ha az Érintett az Adatkezelőnek döntésével nem ért egyet, illetve ha az Adatkezelő a 15 napos határidőt elmulasztja, az érintett - a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül - bírósághoz fordulhat.
6.6.
Bírósági jogérvényesítés Az Érintett a jogainak megsértése esetén az adatátvevő az Adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az Adatkezelő köteles bizonyítani. A per elbírálása a törvényszék hatáskörébe tartozik. A per - az érintett választása szerint az Érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható. Ha a bíróság a kérelemnek helyt ad, az Adatkezelőt a tájékoztatás megadására, az adat helyesbítésére, zárolására, törlésére, az automatizált adatfeldolgozással hozott döntés megsemmisítésére, az érintett tiltakozási jogának figyelembevételére, illetve az adatátvevő által kért adat kiadására kötelezi.
Eszter u. 6/B, H–1022 Budapest, Hungary T +36 1 391 0950 F +36 1 391 0951 E
[email protected] W www.amrop.hu Angola • Argentina • Australia • Austria • Belgium • Brazil • Canada • Chile • China • Colombia • Costa Rica • Croatia • Czech Republic • Denmark • Ecuador • Estonia • Finland • France • Germany • Greece • Hungary • India • Indonesia • Ireland • Italy • Japan • Korea South • Latvia • Lebanon • Lithuania • Malaysia • Mexico • Morocco • Netherlands • Norway • Peru • Philippines • Poland • Portugal • Romania • Russian Federation • Serbia • Singapore • Slovakia • Slovenia • South Africa • Spain • Sweden • Switzerland • Thailand • Turkey • Ukraine • United Arab Emirates United Kingdom • United States • Venezuela • Vietnam
7. Fogalom meghatározások 7.1.
Érintett (adatkezelés alanya) Bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy, akiknek a személyes adatait az Adatkezelő kezeli.
7.2.
Adatkezelő Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja.
7.3.
Adatkezelés Az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujjvagy tenyérnyomat, DNS-minta, íriszkép) rögzítése.
7.4.
Adattovábbítás Az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
7.5.
Nyilvánosságra hozatal Az adat bárki számára történő hozzáférhetővé tétele.
7.6.
Adattörlés Az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.
7.7.
Adatmegjelölés Az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából.
7.8.
Adatzárolás Az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából.
7.9.
Adatmegsemmisítés Az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése;
7.10.
Adatfeldolgozás Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik.
7.11.
Adatfeldolgozó Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely szerződés alapján - beleértve a jogszabály rendelkezése alapján kötött szerződést is - adatok feldolgozását végzi.
Eszter u. 6/B, H–1022 Budapest, Hungary T +36 1 391 0950 F +36 1 391 0951 E
[email protected] W www.amrop.hu Angola • Argentina • Australia • Austria • Belgium • Brazil • Canada • Chile • China • Colombia • Costa Rica • Croatia • Czech Republic • Denmark • Ecuador • Estonia • Finland • France • Germany • Greece • Hungary • India • Indonesia • Ireland • Italy • Japan • Korea South • Latvia • Lebanon • Lithuania • Malaysia • Mexico • Morocco • Netherlands • Norway • Peru • Philippines • Poland • Portugal • Romania • Russian Federation • Serbia • Singapore • Slovakia • Slovenia • South Africa • Spain • Sweden • Switzerland • Thailand • Turkey • Ukraine • United Arab Emirates United Kingdom • United States • Venezuela • Vietnam
7.12.
Harmadik személy Olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
7.13.
Személyes adatok Az érintettel kapcsolatba hozható adat - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés.
7.14.
Különleges adatok A faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat, illetve az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat.
Budapest, 2014.02.11.
Eszter u. 6/B, H–1022 Budapest, Hungary T +36 1 391 0950 F +36 1 391 0951 E
[email protected] W www.amrop.hu Angola • Argentina • Australia • Austria • Belgium • Brazil • Canada • Chile • China • Colombia • Costa Rica • Croatia • Czech Republic • Denmark • Ecuador • Estonia • Finland • France • Germany • Greece • Hungary • India • Indonesia • Ireland • Italy • Japan • Korea South • Latvia • Lebanon • Lithuania • Malaysia • Mexico • Morocco • Netherlands • Norway • Peru • Philippines • Poland • Portugal • Romania • Russian Federation • Serbia • Singapore • Slovakia • Slovenia • South Africa • Spain • Sweden • Switzerland • Thailand • Turkey • Ukraine • United Arab Emirates United Kingdom • United States • Venezuela • Vietnam