1. Az Adatkezelő
ExVA Vizsgáló és Tanúsító Korlátolt Felelősségű Társaság
Székhely: 1037 Budapest, Mikoviny Sámuel u. 2-4.
Képviseli: Bálint Ágnes ügyvezető
e-mail: [email protected]
2. Az egyes adatkezelések
Adatok | Adatkezelési cél | Megőrzési idő | Adatkezelés jogalapja | Jogok |
---|---|---|---|---|
Cégek kapcsolattartóinak elérhetősége: név, munkakör, e-mail cím, telefonszám | Üzleti kapcsolattartás | Az üzleti kapcsolat fennállásáig vagy a kapcsolattartó személy változásáig | A kapcsolattartáshoz fűződő jogos érdekünk. Az adatkezelés ellen bármikor tiltakozhat az 1. pontban jelzett elérhetőségeink valamelyikén. [GDPR 6. cikk (1) bek. f.)] | 4.2.,4.3.,4.5,4.7. |
Cégek kapcsolattartóinak elérhetősége: név, e-mail cím | Értékesítési célú hírlevél küldése | Tiltakozásig | Az értékesítéshez fűződő jogos érdekünk. Az adatkezelés ellen bármikor tiltakozhat az 1. pontban jelzett elérhetőségeink valamelyikén. [GDPR 6. cikk (1) bek. f.)] | 4.2.,4.3.,4.5,4.7. |
Aláírt szerződések: kapcsolattartói és aláírói személyes adatok | Jogszabályi kötelezettség teljesítése | A szerződés megszűnését követő 8 év | Jogi kötelezettség teljesítése. Az elszámolást követően az adójogi és számviteli előírások1 miatt szükséges a megőrzés. Az adatok megadása nélkül a szerződéskötés nem lehetséges. [GDPR 6. cikk (1) bek. c.) pont] | |
E-mailben, telefonon, weboldalon és levélben megadott személyes adatok: név, telefonszám, lakcím, e-mail cím, megadott egyéb személyes adat | A megkeresések megválaszolása és panaszkezelés | 5 év | Hozzájárulás, amelyet a megkeresés megküldésével ad meg. A hozzájárulás bármikor visszavonható az 1. pontban jelzett elérhetőségeink valamelyikén. A visszavonás nem érinti az azt megelőző adatkezelés jogszerűségét. [GDPR 6. cikk (1) bek. a.)] | 4.1.-4.6. |
IP cím automatikus rögzítése a honlap megtekintésekor | Az informatikai rendszer technikai fejlesztése, a szolgáltatás működésének ellenőrzése, statisztika készítése | 30 nap | Az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény 13/A. § (3) bekezdése alapján, a honlap megfelelő működéséhez fűződő jogos érdekünk. Az adatkezelés ellen bármikor tiltakozhat az 1. pontban jelzett elérhetőségeink valamelyikén. [GDPR 6. cikk (1) bek. f.)] | 4.2.,4.3.,4.5,4.7. |
Kiállított számlán esetlegesen szereplő személyes adatok: természetes személy, egyéni vállalkozó adatai esetén név, lakcím | Jogszabályi kötelezettség teljesítése | 8 év | Jogi kötelezettség teljesítése. A számlázást követően az adójogi és számviteli előírások1 miatt szükséges a megőrzés. Az adatok megadása nélkül a megrendelés teljesítése nem lehetséges. [GDPR 6. cikk (1) bek. c.) pont] | 4.2.,4.3., 4.5. |
Profil adatok | Tájékoztatás az aktuális információkról, valamint ismeretterjesztő cikkek megosztása | Követés megszüntetéséig | Hozzájárulás, amelyet a követéssel ad meg. A hozzájárulás bármikor visszavonható az 1. pontban jelzett elérhetőségeink valamelyikén. A visszavonás nem érinti az azt megelőző adatkezelés jogszerűségét. [GDPR 6. cikk (1) bek. a.)] | 4.1-4.6 |
1 A számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján „A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot (ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is), legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni.”
3. Adatfeldolgozók és egyéb adatkezelők
3.1. Adatfeldolgozók
- A honlap tárhelyszolgáltatását a Rackhost Zrt. (székhely: 6722 Szeged, Tisza Lajos körút 41.) biztosítja.
- A könyvelési feladatokat a Béres Gyógyszergyár Zrt. (székhely: 1037 Budapest, Mikoviny Sámuel u. 2-4.) látja el.
4. Jogok és jogorvoslati lehetőségek
Az adatkezelés kapcsán a 4.1.-4.7. pontokban részletezett jogok illetik meg. Amennyiben élni szeretne valamelyikkel, kérjük, írja meg nekünk az 1. pontban megjelölt elérhetőségek egyikére!
Azonosítás
A kérés teljesítése előtt minden esetben azonosítanunk kell Önt, ehhez elegendő néhány, nálunk is rendelkezésre álló személyes adatot megadni.
A kérés megválaszolása
Az azonosítást követően – a megkeresés formájának megfelelően – levélben vagy e-mailben – nyújtunk tájékoztatást a kéréssel kapcsolatban.
Ügyintézési határidő
Legkésőbb a kérés beérkezésétől számított 1 (egy) hónapon belül tájékoztatjuk a kérés nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további 2 (két) hónappal meghosszabbítható, amiről még az 1 (egy) hónapos ügyintézési határidőn belül tájékoztatást nyújtunk. Az intézkedés elmaradásáról is tájékoztatjuk az 1 (egy) hónapos ügyintézési határidőn belül. Ez ellen panaszt nyújthat be a NAIH-nál (5.1. pont), és élhet a bírósági jogorvoslati lehetőségekkel (5.2. pont).
Az ügyintézés díja
A kért tájékoztatás és intézkedés díjmentes. Kivételt képez az az eset, ha a kérés egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó. Ebben az esetben díjat számolhatunk fel, vagy megtagadhatjuk a kérés teljesítését.
4.1. Visszavonhatja a hozzájárulását
A hozzájárulása alapján végzett adatkezelések esetén, bármikor visszavonhatja azt. A visszavonás, az azt megelőző hozzájárulás alapján végrehajtott adatkezelés jogszerűségét nem érinti.
4.2. Tájékoztatást (hozzáférést) kérhet
Tájékoztatást kérhet arra vonatkozóan, hogy személyes adatai kezelése folyamatban van-e, és ha igen:
- Mi a célja?
- Pontosan milyen adatok kezeléséről van szó?
- Kinek továbbítjuk ezeket az adatokat?
- Meddig tároljuk ezeket az adatokat?
- Milyen jogai és jogorvoslati eszközei vannak ezzel kapcsolatban?
- Kitől kaptuk az adatait?
- Hozunk-e automatizált döntést Önre vonatkozóan a személyes adatai felhasználásával? Ilyen esetekben arról is kérhet tájékoztatást, hogy milyen logikát (módszert) alkalmazunk, és arról, hogy az ilyen adatkezelés milyen jelentőséggel bír, milyen várható következményekkel jár.
- Ha azt tapasztalta, hogy adatait nemzetközi szervezet, vagy harmadik ország (nem uniós tagállam) felé továbbítjuk, úgy kérheti annak bemutatását, hogy mi garantálja személyes adatai megfelelő kezelését.
- Kérhet másolatot a kezelt személyes adatairól. (A további másolatokért az adminisztratív költségeken alapuló díjat számíthatunk fel.)
4.3. Helyesbítést kérhet
Kérheti, hogy javítsuk, illetve egészítsük ki a pontatlanul, vagy hiányosan rögzített személyes adatait.
4.4. Kérheti személyes adatai törlését („elfeledtetését”)
Kérheti, hogy töröljük a személyes adatait, ha:
a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat kezeltük;
b) a hozzájárulása alapján végzett adatkezelések esetén;
c) ha megállapításra kerül, hogy a személyes adatok kezelése jogellenes;
d) ha a tiltakozása eredményes;
e) a személyes adatokat uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell.
A személyes adatok nem törölhetők, amennyiben azokra szükség van:
a) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
b) a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése céljából, illetve közérdekből;
c) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
4.5. Kérheti az adatkezelés korlátozását
Kérheti az adatkezelés korlátozását, ha az alábbiak valamelyike teljesül:
a) Vitatja a személyes adatok pontosságát. Ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi a személyes adatok pontosságának ellenőrzését.
b) Az adatkezelés jogellenes, de ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását.
c) Már nincs szükség a személyes adatokra az adatkezelés céljából, de szükség van azokra jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.
d) Tiltakozott az adatkezelés ellen. Ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e.
Korlátozás esetén a személyes adatokat a tárolás kivételével csak a hozzájárulása alapján, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
4.6. Kérheti személyes adatai átadását (adathordozhatósághoz való jog)
A kezelt személyes adatait géppel olvasható formátumban megkaphatja, továbbá ezeket az adatokat egy másik adatkezelőnek továbbíthatja – vagy kérésére – továbbítjuk, amennyiben az adatkezelés a hozzájáruláson, vagy szerződéses kötelezettségen alapul, és automatizált módon történik.
4.7. Tiltakozhat a személyes adatai kezelése ellen
Tiltakozhat a személyes adatai kezelése ellen, amennyiben az adatkezelés jogalapja az Adatkezelő vagy egy harmadik fél jogos érdeke. Ebben az esetben a személyes adatokat töröljük, kivéve, ha azok kezelését olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
2A számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján „A könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot (ideértve a főkönyvi számlákat, az analitikus, illetve részletező nyilvántartásokat is), legalább 8 évig kell olvasható formában, a könyvelési feljegyzések hivatkozása alapján visszakereshető módon megőrizni.”
5. Jogorvoslati lehetőségek
5.1. Panaszt tehet a NAIH-nál
Amennyiben úgy ítéli meg, hogy a személyes adatok kezelése ellentétes az Adatvédelmi Rendelet előírásaival, úgy panaszt tehet a Nemzeti Adatvédelmi és Információbiztonsági Hatóságnál (NAIH).
NAIH
elnök: dr. Péterfalvi Attila
levelezési cím: 1363 Budapest, Pf. 9.
cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
web: http://naih.hu
e-mail: [email protected]
5.2. Bírósághoz fordulhat
Amennyiben úgy ítéli meg, hogy a személyes adatok kezelése ellentétes az Adatvédelmi Rendelet előírásaival, és ezzel megsértették az Adatvédelmi rendeletben foglalt jogait, úgy bírósághoz fordulhat.
A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. A perben fél lehet az is, akinek egyébként nincs perbeli jogképessége. A perbe a Hatóság az érintett pernyertessége érdekében beavatkozhat. A bírósági eljárásra a GDPR-ban foglaltakon túl a Polgári Törvénykönyvről szóló 2013. évi V. törvény Második Könyv, harmadik rész, XII. Címében (2:51. § – 2:54. §) foglaltak, valamint az egyéb a bírósági eljárásra vonatkozó jogszabályi előírások irányadók.
5.3. Kártérítés és sérelemdíj
Ha az Adatkezelő az érintett adatainak jogellenes kezelésével kárt okoz, vagy az érintett személyiségi jogát megsérti, az Adatkezelőtől sérelemdíj követelhető. Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.
6. Adatbiztonság
Mindent megteszünk annak érdekében, hogy figyelembe véve a tudomány és technológia mindenkori állását, a megvalósítás költségeit, továbbá az adatkezelés jellegét, valamint a természetes személyek jogaira és szabadságaira jelentett kockázatnak megfelelő technikai és szervezési intézkedéseket, a megfelelő szintű adatbiztonságot garantáljuk. A személyes adatokat mindig bizalmasan, és az ellenálló képesség lehetséges maximalizálásával, probléma esetén visszaállíthatóság biztosításával kezeljük.
Utolsó frissítés: 2022. április 26.