Kiadás dátuma:
Oldal:
2015/07/06
Eljárás száma:
1/7
Változat:
PR-IB-12
00
Eljárás címe:
Adatvédelmi szabályzat – Diamond Electric Kft – Portál rendszer
Megjegyzés:
Az információbiztonsági dokumentumok mindenkor érvényes változata a számítógépes hálózaton a http://server.diaelec.hu intranetes oldalon található. A dokumentumok nyomtatott és aláírt tőpéldánya az informatikai munkatársnál található. Minden ezeken kívüli aláírás nélküli nyomtatott példány csak a nyomtatás napján tekinthető érvényesnek.
Változat 00
Változat leírása Első kiadás
Készítette:
Aláírás:
Tóth Gábor
Dátum:
2015/07/07
Jóváhagyások: Ellenőrizte és jóváhagyta:
Aláírás:
Gyöngyösi Róza Ellenőrizte és jóváhagyta:
Pucz István
Dátum:
2015/07/07 Aláírás:
Dátum:
2015/07/07
Kiadás dátuma:
Oldal:
2015/07/06
Eljárás száma:
2/7
PR-IB-12
Változat:
00
Eljárás címe:
Adatvédelmi szabályzat – Diamond Electric Kft – Portál rendszer
Adatvédelmi szabályzat Felhívjuk figyelmét arra, hogy az adatközlés önkéntes, bármikor jogosult az adatkezelésről tájékoztatást kérni, valamint az adatok helyesbítését vagy törlését igényelni a Diamond Electric Kft. H-2500 Esztergom Rubik Ernő utca 1. címre, vagy a
[email protected] email címre küldött levélben. Az Ön által rendelkezésünkre bocsátott adatok valódiságáért felelősséget nem vállalunk. 1.
ADATKEZELŐ
Jelen adatvédelmi nyilatkozat a Diamond Electric Kft. H-2500 Esztergom, Rubik Ernő utca 1. Telefon: +36 33 542 200 Fax: +36 33 542 201 Cégjegyzékszám: 11-09-007797 Központi e-mail:
[email protected] Képviselő: Noriyoshi Machino ügyvezető igazgató által üzemeltetett (továbbiakban: Adatkezelő) https://dportal.diaelec.hu, illetve https://dportal.diaelec.hu:444 weboldal (továbbiakban: Portál) felhasználóinak a jelen Adatvédelmi Szabályzatban (továbbiakban: Szabályzat) meghatározott személyes adatainak kezelésére vonatkozó, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) rendelkezéseinek megfelelő adatkezelési szabályait és a Felhasználók adatvédelmi tájékoztatóját tartalmazza. 2.
FELHASZNÁLÓK KÖRE
Egy Felhasználó a Portál rendszeren egy alkalommal regisztrálhat. A regisztráció nevesített, és a Felhasználóra érvényes. Amennyiben egy adott társaságtól több regisztrációs igény merül fel, úgy minden esetben külön-külön regisztráció szükséges a Felhasználóknak. Regisztrációt csak ezen Szabályzat elfogadásával indíthat a Felhasználó, mely regisztráció jogosságát és szükségességét az Adatkezelő minden esetben ellenőrzi és jóváhagyja. A Portálon a Felhasználó az a személy lehet, aki a regisztrációs űrlapot hiánytalanul kitöltötte, majd ezt az igényt az Adatkezelő jóváhagyta, és a szükséges elérési adatokat (felhasználónév és kezdeti jelszó) a regisztráló személynek e-mail útján visszaküldte. A regisztrációval, valamint utána a Portál használatával a Felhasználó a Szabályzat rendelkezéseit önmagára nézve kötelezőnek fogadja el. 3.
ÁLTALÁNOS RENDELKEZÉSEK
Az Adatkezelő a Felhasználó személyes adatait a jelen Szabályzat alapján az Info tv. rendelkezései szerint kezeli, figyelembe véve az adatvédelemért felelős hatóság (Nemzeti Adatvédelmi és Információszabadság Hatóság) tájékoztatóit. A Felhasználó jelen Szabályzat elfogadásával hozzájárul az Adatkezelőnek a Szabályzat szerinti adatkezeléséhez.
PR-IB-12_Adatvedelmi_szabalyzat_Portal_rendszer
Kiadás dátuma:
Oldal:
2015/07/06
Eljárás száma:
3/7
PR-IB-12
Változat:
00
Eljárás címe:
Adatvédelmi szabályzat – Diamond Electric Kft – Portál rendszer
4.
MÓDOSÍTÁS
Az Adatkezelő fenntartja a jogot, hogy jelen Szabályzatot a Felhasználóknak a Portálon közzétett tájékoztatása mellett egyoldalúan módosítsa. A Felhasználó kijelenti, hogy rendelkezik a Portál használatához szükséges internet hozzáféréssel és a Portált és/vagy a felhasználói fiókját rendszeresen ellenőrzi. Felhasználó kijelenti, hogy a felhasználói fiókon vagy az általa a Regisztrációnál megadott elérhetőségeken keresztüli kapcsolattartáshoz jelen Szabályzat elfogadásával hozzájárul. 5.
ADATKEZELÉSI SZABÁLYZAT CÉLJA
Jelen Szabályzat célja, hogy meghatározza a regisztráció során a Felhasználó által megadott, és az Adatkezelő által kezelt személyes adatok körét. Ezen túlmenően biztosítja az adatkezelés módját, továbbá biztosítja az Info tv.-nek és az egyéb vonatkozó jogszabályoknak megfelelően a Felhasználók magánszférájának tiszteletben tartását, az adatvédelem és az adatbiztonság követelményeinek érvényesülését, továbbá, hogy megakadályozza a Felhasználó személyes adataihoz való jogosulatlan hozzáférést, az adatok megváltoztatását és jogosulatlan nyilvánosságra hozatalát vagy felhasználását. 6.
FELHASZNÁLÓ NYILATKOZATA
A Felhasználó a Regisztrációval megerősíti, hogy teljes körűen megismerte és elolvasta a jelen Szabályzatot, továbbá az abban foglalt rendelkezéseket magára nézve kötelezőnek fogadja el és önkéntesen, tájékozottan és határozottan hozzájárul, hogy az Adatkezelő a Szabályzatban meghatározott személyes adatait az abban meghatározott adatkezelési célok érdekében kezelje az Info tv. és a jelen Szabályzat rendelkezéseinek megfelelően. Felhasználó kijelenti, hogy a jelen Szabályzatot megismerte és elolvasta, melynek elfogadása a Regisztráció érvényességének és a Portál használatának feltétele. A Felhasználó kijelenti, hogy a Regisztráció során megadott adatok a valóságnak megfelelnek, illetve más személyhez fűződő jogait nem sértik. 7.
ADATKEZELÉSI CÉLOK
A Felhasználók személyes adatainak kezelésére az Adatkezelő által a Portálon nyújtott szolgáltatások igénybevétele, a bejelentkezések ellenőrzése, a Felhasználó védelme és a Felhasználó által elérhető adatok védelme érdekében kerül sor. 8.
KEZELT SZEMÉLYES ADATOK KÖRE
Az Adatkezelő csak olyan személyes adatokat rögzít, melyeket a Felhasználó a Regisztráció során, önkéntesen ad meg. A Regisztrációval a Felhasználó hozzájárul, hogy megadott személyes adatait az Adatkezelő az adatbázisában tárolja, valamint a bejelentkezések alkalmával a bejelentkezéskor azokat ellenőrizze, így kizárva a jogosulatlan elérést. A Regisztráció során a Felhasználó által kötelezően megadott adatok: 1) 2) 3) 4)
Cég neve Felhasználó neve Felhasználó e-mail címe Felhasználó telefonszáma
A Felhasználó által képviselt cég neve A Felhasználó teljes neve A Felhasználó e-mail címe A Felhasználó elérésére szolgáló telefonszám (vezetékes vagy mobil)
A Regisztráció jóváhagyása után a fenti adatokon kívül a következő adatok kerülnek a Portálon tárolásra: 1) Felhasználónév 2) Jelszó
A felhasználót azonosító egyedi felhasználói azonosító A felhasználói fiókot védő egyéni jelszó
Az oldal működése során folyamatos tárolásra kerülő adatok: 1) Bejelentkezés adatai
Felhasználónév, a bejelentkezés pontos dátuma és ideje
PR-IB-12_Adatvedelmi_szabalyzat_Portal_rendszer
Kiadás dátuma:
2015/07/06
Oldal:
Eljárás száma:
4/7
PR-IB-12
Változat:
00
Eljárás címe:
Adatvédelmi szabályzat – Diamond Electric Kft – Portál rendszer
2) Kijelentkezés adatai Felhasználónév, a kijelentkezés pontos dátuma és ideje Fenti adatokat a Regisztráció elfogadása, valamint később a Portál működése során az oldal automatikusan naplózza. Ezek az adatok zárt környezetben, a Felhasználók számára nem hozzáférhető helyen és módon, valamint megfelelő védelemmel ellátva kerülnek mentésre. A mentett adatokat kizárólag az Adatkezelő által felhatalmazott belső Felhasználó láthatja (16. pont). A felhasználás kizárólag a Portál működésének javítására, az esetlegesen fellépő működésbeli problémák javítására (hibajavítás), illetve biztonsági incidensek megszűntetésére szolgálhatnak. Adatkezelő kijelenti, hogy más célra a mentett adatokat nem használja fel. Hibabejelentés esetén az Adatkezelő jogosult a hibát leíró bejelentést továbbítani a szintén általa üzemeltetett Helpdesk rendszerbe, és a hiba megoldási lépéseit, valamint a visszaigazoló információkat abban kezelje, illetve onnan a Felhasználót e-mailben közvetlenül megkereshesse. A Helpdesk rendszerben az Adatkezelő jogosult tárolni a Felhasználó által megküldött e-mail-eket, valamint azok csatolmányait. A hibabejelentés és a hiba megszűntetésére az Adatkezelő jogosult külső cég segítségét kérni. Adatkezelő vállalja, hogy a külső cég a Felhasználó személyes adatait a jogszabályoknak (5. pont) megfelelően kezeli. Valamint Adatkezelő vállalja, hogy a külső céggel Titoktartási Nyilatkozatot köt, mely kiterjed a két cég közötti mindennemű megosztott információra, így a személyes adatokra is. A Felhasználó által megadott e-mail címre az Adatkezelő a Portál rendszerrel kapcsolatban a következő céllal – külön jelzés nélkül – küldhet e-mailt:
a szolgáltatás részét képező rendszerüzenetek küldése; értesítés a sikeres regisztrációról, valamint az első bejelentkezéshez szükséges azonosító adatok (felhasználónév és jelszó) megküldése; regisztráció és annak jóváhagyási visszaigazolása és felhasználói fiókkal kapcsolatos információk küldése, illetve adatfrissítés céljából; szolgáltatással kapcsolatos emlékeztetők és információk válaszok kért információkra, szolgáltatással kapcsolatos információk;
Amennyiben a Portál rendszer szolgáltatásaival kapcsolatban változás áll be Adatkezelő a Portál külön erre a célra létrehozott részét (Hírek menüpont) használja a Felhasználó értesítésére. A Felhasználó egyedül felelős az általa önkéntesen és célzottan az Adatkezelőnek továbbított személyes és egyéb adatokért, és azok továbbításáért, ezzel kapcsolatban az Adatkezelőt mentesíti harmadik személy felé minden, ilyen továbbításból vagy a jóváhagyások be nem szerzéséből eredő, vagy azzal kapcsolatos igénnyel szemben. 9.
ADATKEZELÉS JOGALAPJA ÉS MÓDJA
Az Adatkezelő a Felhasználó személyes adatait kizárólag a jelen Szabályzat 7. pontjában meghatározott célok érdekében és a jelen Szabályzat 10. pontjában meghatározott időtartamig kezeli, valamint biztosítja, hogy az adatkezelés minden szakaszában az adatkezelés céljának megfelelően történjen. Felhasználó jelen Szabályzat elfogadásával kijelenti, hogy az adatkezelésre vonatkozó hozzájárulásának megadása, valamint az ezt követő adatszolgáltatás minden esetben az Info tv. 5. § (1) bekezdése alapján a Felhasználó önkéntes, tájékozott és határozott hozzájárulásán alapul. Ez az önkéntes, tájékozott és határozott hozzájárulás adja az Adatkezelő jelen Szabályzattal meghatározott adatkezelésének jogalapját. 10. ADATKEZELÉS IDŐTARTAMA Adatkezelő a Portál rendszeren a Felhasználó regisztrációja következtében létrehozott felhasználói fiókját a jogosultság időtartama alatt tartja érvényben. A jogosultság időtartama az Adatkezelő és a Felhasználó által képviselt cégek közötti aktív üzleti kapcsolatot jelenti. Amennyiben a fent említett aktív üzleti kapcsolat a felek között megszakad, illetve befejeződik, úgy Adatkezelő jogosult további értesítés nélkül a Felhasználó által igényelt felhasználói fiókot megszűntetni, illetve annak érvényességét
PR-IB-12_Adatvedelmi_szabalyzat_Portal_rendszer
Kiadás dátuma:
2015/07/06
Oldal:
Eljárás száma:
5/7
PR-IB-12
Változat:
00
Eljárás címe:
Adatvédelmi szabályzat – Diamond Electric Kft – Portál rendszer
visszavonni. Az érvényesség visszavonásával, illetve a felhasználói fiók törlése után a Felhasználó a fiókját nem érheti el. A felhasználói fiók megszűntetése, vagy annak érvénytelenítése nem vonja maga után a rendszer által korábban rögzített naplófájlok (a Felhasználónak a Portálon történő tevékenység rögzítése) törlését. Adatkezelő a további viták elkerülése érdekében jogosult a naplófájlok további biztonságos tárolására, azok archiválására. 11. ADATBIZTONSÁG Az Adatkezelő az Info tv. 7. §-a szerinti kötelezettségének megfelelően mindent megtesz annak érdekében, hogy gondoskodjon a Felhasználók adatainak biztonságáról, megteszi továbbá azokat a szükséges technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az Info tv., valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásához szükségesek. Adatkezelő az általa üzemeltetett Portál rendszert az általa birtokolt eszközökön, és az általa birtokolt, megfelelő fizikai és informatikai védelemmel ellátott eszközön tárolja. Az eszköz hozzáférhetőségét Adatkezelő a belső szabályzataiban pontosan definiálja, valamint Adatkezelő biztosítja az eszköz katasztrófa elleni védelmét, és az erre szolgáló szabályok kialakítását és betartását. Adatkezelő az általa üzemeltetett Portál rendszer adatait titkosított (https) csatornán biztosítja, mely biztosítja, hogy az Adatkezelő által rendelkezésre bocsátott adatok megegyeznek a Felhasználó által megtekintett adatokkal. Az adatok azonossága a megtekintés pillanatában érvényes, a Felhasználó minden további adat felhasználása a Felhasználó felelőssége, azért Adatkezelő semmilyen felelősséget nem vállal. Lehetséges, hogy az Adatkezelő a Portálon utalásokat, linkeket helyez el ás szolgáltatók által fenntartott oldalakra (ideértve a bejelentkezési, megosztási lehetőségre mutató gombokat, logókat is), ahol az Adatkezelő semmilyen befolyással nem bír a személyes adatok kezelésével kapcsolatos gyakorlatra. Felhívjuk a Felhasználók figyelmét, hogy ha ilyen linkekre kattintanak, más szolgáltatók oldalaira kerülhetnek át. Ilyen esetekben javasoljuk, hogy mindenképpen olvassák el ezeknek az oldalaknak a használatára érvényes adatkezelési szabályokat. Jelen Szabályzat csak az Adatkezelő által üzemeltetett Portálra érvényes. 12. ADATTOVÁBBÍTÁS Az Adatkezelő kijelenti, hogy a megadott személyes adatokat csak a Portál rendszerben használja, azokat az arra jogosult hatósági megkeresések esetén továbbítja. 13. FELHASZNÁLÓK JOGAI, JOGÉRVÉNYESÍTÉSI LEHETŐSÉGEK A Felhasználó tájékoztatást kérhet az adatkezelésről, valamint kérheti személyes adatainak helyesbítését, zárolását, illetve téves adat esetén annak törlését. A személyes adatok kezelésével összefüggésben őket megillető jogokat az érintettek a Regisztráció során megadott e-mail címekre megküldött értesítés útján gyakorolhatják. A Felhasználó tájékoztatásra irányuló, illetve törlés iránti kérelmét e-mailben a
[email protected] e-mail címre juttatja el. Tájékoztatás Személyes adatai kezeléséről a Felhasználó az Info tv. 14. § a) pontja alapján tájékoztatást kérhet. Az Adatkezelő kérésre tájékoztatást ad a Felhasználónak az általa kezelt adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, arról, ha a Felhasználó adatait a jelen Szabályzat 7. pontja szerint kezeli és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat. A tájékoztatás kiterjed a Felhasználó adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is. Az adatkezelésről való tájékoztatás iránti kérelmet e-mailben a
[email protected] e-mail címre kérjük eljuttatni, amire harminc (30) munkanapon belül választ kap az érintett. Az Adatvédelmi tájékoztatás költségmentes.
PR-IB-12_Adatvedelmi_szabalyzat_Portal_rendszer
Kiadás dátuma:
Oldal:
2015/07/06
Eljárás száma:
6/7
PR-IB-12
Változat:
00
Eljárás címe:
Adatvédelmi szabályzat – Diamond Electric Kft – Portál rendszer
Törlés Az Adatkezelő a személyes adatot törli, ha azt a Felhasználó kéri. A törlés alól kivétel, ha a Felhasználói fiók törlése jogvita miatt a jogorvoslati folyamatot érinti, illetve azt ellehetetleníti. Ebben az esetben Adatkezelő megtagadhatja a Felhasználó által indított törlési folyamatot. A törlés megtagadásáról Adatkezelő a felhasználót az általa a regisztrációkor megadott e-mail címre küldött levéllel értesíti. A törlést az Adatkezelő költségmentesen végzi. A törlésről az Adatkezelő a törölt felhasználót az által megadott e-mailben a törlési lépés végrehajtása előtt közvetlenül értesíti. A törlés végrehajtása a Felhasználó által megküldött törlési igénynek az Adatkezelő belső jóváhagyása után történik meg, melyről Adatkezelő jogosult egy bejegyzést készíteni Adatkezelő saját Helpdesk rendszerében. Felhasználó a törlési szándékával a Portál rendszer minden felhasználónévvel és jelszóval igénybe vehető nyújtott szolgáltatásáról lemond. A törlés költségmentes. Inaktív állapotba helyezés - Blokkolás Törlés helyett az Adatkezelő zárolja a személyes adatot, ha a Felhasználó ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené a Felhasználó jogos érdekeit. Az így zárolt személyes adatot az Adatkezelő kizárólag addig kezeli, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta. A felhasználói fiók blokkolása automatikusan is fennáll abban az esetben, ha a Felhasználó az Adatkezelő által megadott felhasználói nevet, valamint a Felhasználó által megadott jelszót három alkalommal helytelenül adja meg. Adatkezelő ebben az esetben jogosult a fiókot Blokkolt állapotba állítani, és mindaddig ebben az állapotban tartani, amíg a Felhasználó által kezdeményezett jelszó változtatási kérelem Adatkezelőhöz nem érkezik, és az jóváhagyásra nem kerül. 14. TILTAKOZÁSI JOG ÉS JOGORVOSLATI JOGOK Tiltakozási jog A Felhasználó, akinek a személyes adata az Adatkezelőhöz került, tiltakozhat személyes adatának kezelése ellen. Mivel Adatkezelő a Portál rendszer használatát a Felhasználótól kötelezően megkért, de a Felhasználó által a regisztráció során önkéntesen megadott adatok felhasználásával üzemelteti, így a Felhasználó tiltakozása esetén Adatkezelő a tiltakozásnak helyt adva jogosult a Felhasználó fiókjának törlésére. A törlést megelőzően Adatkezelő e-mail útján tájékoztatást nyújt a Felhasználónak a tiltakozási kérelmének elbírásáról. Az elbírást Adatkezelő legfeljebb 15 nap alatt megteszi, és a Felhasználót a regisztrációjánál megadott e-mail címen elektronikusan értesíti. (b) Jogérvényesítés A Felhasználó jogérvényesítése az Info tv., valamint a Polgári Törvénykönyv (a továbbiakban: Ptk.) alapján lehetséges. A Felhasználó a jogainak megsértése esetén bírósághoz, vagy a jelen Szabályzat 2. pontjában megjelölt adatvédelmi hatósághoz fordulhat. Az adatvédelmi hatóságnál bejelentéssel bárki vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatok kezelésével kapcsolatban jogsérelem következett be vagy annak közvetlen veszélye fennáll. A perre pedig az Adatkezelő székhelye szerinti törvényszék az illetékes. A jogérvényesítés módját, valamint az Adatkezelő kötelezettségeire vonatkozó részletes törvényi rendelkezéseket az Info tv., valamint a Ptk. tartalmazza.
PR-IB-12_Adatvedelmi_szabalyzat_Portal_rendszer
Kiadás dátuma:
Oldal:
2015/07/06
Eljárás száma:
7/7
PR-IB-12
Változat:
00
Eljárás címe:
Adatvédelmi szabályzat – Diamond Electric Kft – Portál rendszer
15. AZ ADATALANYT VÉDŐ TOVÁBBI GARANCIÁK Minden Felhasználónak joga van arra, hogy tudomást szerezzen a személyes adatok automatizált állományáról, annak fő céljairól, valamint az adatállományt kezelő személyéről és szokásos lakhelyéről vagy székhelyéről;
ésszerű időközönként és túlzott késedelem vagy költség nélkül értesüljön arról, hogy egy automatizált adatállományban személyes adatait tárolják-e, és ezekről az adatokról számára érthető formában tájékoztassák.
16. ADATKEZELŐNÉL KIJELÖLT, ADATVÉDELEMÉRT FELELŐS SZEMÉLY Felhasználó részére segítséget az adatkezeléssel összefüggő döntések meghozatalában, valamint az érintettek jogainak biztosításában az Adatkezelőnél az adatvédelemért felelős, kijelölt személy nyújt segítséget a mellékelten olvasható email címen keresztül. Adatvédelmi kapcsolattartó Adatkezelőnél: Név: Tóth Gábor Beosztás: informatikai munkatárs Telefonszám: +36 33 542 – 221 E-mail:
[email protected] 17. EGYÉB Felhasználó a jelen Szabályzatban foglalt jogait és kötelezettségeit nem jogosult harmadik személyre átruházni vagy engedményezni.
Esztergom, 2015. július 7.
PR-IB-12_Adatvedelmi_szabalyzat_Portal_rendszer