ADATKEZELÉSI TÁJÉKOZTATÓ
Adatkezelési tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az érintettek tájékoztatásáról (a továbbiakban: „
GDPR”).
1. Az adatkezelő
A személyes adatok kezelője a
Dialka s.r.o. vállalat, amelyet az Ostravai Kerületi Bíróság C 99782/KSOS cégjegyzékszámon jegyzett be, székhelye: Trnávka 149, 742 58 Trnávka, cégjegyzékszáma (IČO): 27735737 a cégjegyzék szerint (a továbbiakban: „
Adatkezelő”), amely a GDPR 12. cikkének megfelelően ezúton tájékoztatja Önt személyes adatainak kezeléséről és az Ön jogairól.
A személyes adatok kezelése során tiszteletben tartjuk és betartjuk az adatvédelmi szabványokat, and a következő elveket követjük: a személyes adatokat mindig világosan és érthetően meghatározott célból, a meghatározott eszközökkel és módon, csak a feltétlenül szükséges ideig kezeljük. Ügyfeleink és munkavállalóink személyes adatait csak a szükséges mértékben gyűjtjük, és nem adjuk át harmadik feleknek, kivéve azokat, amelyek közvetlenül részt vesznek a vállalaton belüli folyamatokban a szükséges feldolgozásuk céljából. Az együttműködő személyek (munkavállalók, alvállalkozók) kötelesek magukra nézve kötelezőnek elismerni az adatkezelő adatkezelési alapelveit, és rendszeres képzéseken vesznek részt.
2. A személyes adatok kezelésének terjedelme
A személyes adatokat abban a terjedelemben kezeljük, ahogyan az érintett azokat az Adatkezelő rendelkezésére bocsátotta, az Adatkezelővel kötött szerződéses vagy egyéb jogviszony megkötésével összefüggésben, jogos érdek alapján, vagy amelyeket az Adatkezelő más módon gyűjtött össze, és azokat a vonatkozó jogszabályoknak vagy az Adatkezelő jogi kötelezettségeinek teljesítése érdekében kezeli.
3. A személyes adatok forrásai
- közvetlenül az érintettektől (regisztráció, webes kapcsolati űrlapok és chat, e-mailek, telefon, weboldalak, névjegykártyák stb.)
- nyilvánosan hozzáférhető nyilvántartások, listák és nyilvántartások (pl. cégjegyzék, egyéni vállalkozók nyilvántartása, ingatlannyilvántartás stb.)
- az elektronikus kommunikáció automatizált rögzítése a 127/2005 Sb. számú törvény és a 357/2012 Sb. számú rendelet alapján
4. A kezelt személyes adatok kategóriái
- az érintett egyértelmű és összetéveszthetetlen azonosítását szolgáló cím- és azonosító adatok (pl. név, vezetéknév, titulus, esetlegesen személyi szám, születési idő, állandó lakcím, cégjegyzékszám (IČ), adószám (DIČ)) és az érintettel való kapcsolattartást lehetővé tevő adatok (kapcsolattartási adatok – pl. kapcsolattartási cím, telefonszám, faxszám, e-mail cím és egyéb hasonló információk)
- IP-címek, telefonszámok és a szolgáltatások nyújtásából eredő egyéb forgalmi és helymeghatározó adatok, amelyeket jogszabályi kötelezettség miatt gyűjtenek és tárolnak
- IP-címek és egyéb forgalmi és helymeghatározó adatok a szolgáltatás minőségének fenntartásához szükséges mértékben
- leíró adatok (pl. banki adatok)
- a szerződés teljesítéséhez szükséges egyéb adatok
- a vonatkozó törvények hatályán túl az érintett hozzájárulása alapján kezelt adatok (fényképek feldolgozása, személyes adatok felhasználása személyzeti eljárások céljából stb.)
5. A személyes adatok kezelésének célja
- az érintett hozzájárulásában szereplő célok
- szerződéses jogviszonnyal kapcsolatos tárgyalások
- a szerződés teljesítése
- az adatkezelő, a címzett vagy más érintett személyek jogainak védelme (pl. az adatkezelő követeléseinek behajtása)
- törvényen alapuló archiválás
- üres álláshelyekre kiírt pályázatok
- az adatkezelő jogi kötelezettségeinek teljesítése
6. A személyes adatok kezelésének és védelmének módja
A személyes adatok kezelését az Adatkezelő végzi. A feldolgozást az Adatkezelő telephelyein, fióktelepein és székhelyén az Adatkezelő felhatalmazott munkavállalói, vagy adatfeldolgozó végzi. Az adatkezelés számítástechnikai eszközökkel, vagy papír alapú személyes adatok esetén manuálisan történik, a személyes adatok kezelésére és feldolgozására vonatkozó valamennyi biztonsági elv betartásával. E célból az Adatkezelő technikai és szervezési intézkedéseket tett a személyes adatok védelmének biztosítása érdekében, különösen olyan intézkedéseket, amelyek megakadályozzák a személyes adatokhoz való jogosulatlan vagy véletlen hozzáférést, azok megváltoztatását, megsemmisülését vagy elvesztését, jogosulatlan továbbítását, jogosulatlan kezelését, valamint a személyes adatokkal való egyéb visszaélést. Minden olyan szervezet, amely számára a személyes adatok hozzáférhetővé válhatnak, tiszteletben tartja az érintettek magánélethez való jogát, és köteles az érvényes adatvédelmi jogszabályoknak megfelelően eljárni.
7. A személyes adatok kezelésének időtartama
A vonatkozó szerződésekben, az Adatkezelő iratkezelési és selejtezési szabályzatában vagy a vonatkozó jogszabályokban meghatározott határidőkkel összhangban ez az az időtartam, amely feltétlenül szükséges mind a kötelmi viszonyból, mind a vonatkozó jogszabályokból eredő jogok és kötelezettségek biztosításához. Jellemzően a személyes adatokat csak a szerződéses jogviszony fennállása alatt kezelik teljes körűen, a lejárat után pedig csak a jogszabályi előírások keretein belül.
A szerződéses jogviszony megszűnését követően a személyes adatokat csak az Adatkezelő jogos érdeke vagy jogszabályi kötelezettségeinek teljesítése kvůli feltétlenül szükséges ideig, de legfeljebb 10 évig őrizzük meg. Ezek a határidők az összes kötelezettség rendezése esetén érvényesek, ellenkező esetben adatait a kölcsönös elszámolásig megőrizzük. Ezek a határidők meghosszabbodhatnak pl. bírósági eljárás, adóellenőrzés stb. esetén.
8. Személyes adatok továbbítása más személyeknek
Személyes adatait az Adatkezelő csak a szokásos mértékben és csak az adatfeldolgozók vagy más címzettek, jellemzően külső szolgáltatók számára teszi hozzáférhetővé, a GDPR valamennyi elvének betartásával. Továbbá a személyes adatok a feltétlenül szükséges mértékben hozzáférhetővé válhatnak jogi, gazdasági és adóügyi tanácsadók számára. Az adósokra vonatkozó személyes adatok követeléskezelő ügynökségek számára is hozzáférhetővé válhatnak a követelések behajtása céljából. Kérésre, vagy jogellenes cselekmény gyanúja esetén a személyes adatok átadhatók a közigazgatási hatóságoknak is.
9. Személyes adatok külföldre történő továbbítása
A személyes adatokat túlnyomórészt az EU területén dolgozzák fel, és azokat nem adják ki célzottan az EU-n kívülre. Kivételt képeznek azok a számítógépes rendszerekben tárolt adatok, amelyek szerverei az EU-n kívül találhatók, általában ezek az USA-ban található szerverek. Ilyen esetben teljesülniük kell az Európai Bizottság által az EU és az USA közötti biztonságos adatátvitelre jóváhagyott feltételeknek (ún. Privacy Shield).
10. Az adatkezelés jogalapja
Az Adatkezelő az adatokat az érintett hozzájárulásával kezeli, kivéve a törvényben meghatározott eseteket, amikor a személyes adatok kezeléséhez nincs szükség az érintett hozzájárulására. A GDPR 6. cikke (1) bekezdésével összhangban az Adatkezelő az alábbi esetekben kezelheti ezeket az adatokat az érintett hozzájárulása nélkül:
- az érintett egy vagy több konkrét célból hozzájárulását adta,
- az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges,
- az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges,
- az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges,
- az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtásához szükséges,
- az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé.
11. Az érintettek jogai
Az érintettnek a GDPR alapján a következő jogai vannak:
- hozzáférést kérni az adatkezelő által kezelt személyes adatokhoz, azaz tájékoztatást kapni az adatkezelőtől arról, hogy a rá vonatkozó személyes adatok kezelése folyamatban van-e vagy sem. Ha igen, joga van hozzáférést kapni ezekhez az adatokhoz és a GDPR 15. cikkében meghatározott egyéb információkhoz,
- kérni az adatkezelő által kezelt személyes adatok helyesbítését vagy kiegészítését, ha azok pontatlanok (GDPR 16. cikk),
- kérni a személyes adatok törlését a GDPR 17. cikkében szabályozott esetekben,
- kérni az adatkezelés korlátozását a GDPR 18. cikkében szabályozott esetekben,
- megkapni azokat a rá vonatkozó személyes adatokat, amelyeket a hozzájárulásával kezelnek, vagy amelyeket egy szerződés teljesítése érdekében vagy a szerződés megkötését megelőzően hozott intézkedések végrehajtása érdekében kezelnek,
- megkapni ezeket a személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban, és jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, a GDPR 20. cikkében meghatározott feltételekkel és korlátozásokkal,
- joga van tiltakozni az adatkezelés ellen a GDPR 21. cikke alapján,
- jog a felügyeleti hatóságnál történő panasztételhez – az érintett jogosult panaszt tenni az általános rendelet feltételezett megsértése miatt a felügyeleti hatóságnál, különösen a szokásos tartózkodási helye vagy a munkavégzés helye szerinti tagállamban.
A fenti pontok szerinti minden kérelem beérkezéséről haladéktalanul tájékoztatjuk a kérelmezőt, és indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül megadjuk a kért tájékoztatást vagy tájékoztatást adunk a megtett intézkedésekről. Ez a határidő szükség esetén, a kérelmek összetettségére és számára figyelemmel, további két hónappal meghosszabbítható. A GDPR-ban meghatározott bizonyos egyedi esetekben nem vagyunk kötelesek a kérelemnek részben vagy egészben eleget tenni. Ez különösen akkor fordul elő, ha a kérelem egyértelműen megalapozatlan vagy túlzó, különösen ismétlődő jellege miatt. Ilyen esetekben észszerű díjat számíthatunk fel, amely figyelembe veszi a kért információk megadásával kapcsolatos adminisztratív költségeket, vagy megtagadhatjuk a kérelem teljesítését. Erről a kérelmezőt mindig tájékoztatjuk.
Abban az esetben, ha megalapozott kétségeink merülnek fel az információt kérő személyazonosságával kapcsolatban, kérhetjük tőle a személyazonosságának megerősítéséhez szükséges további információk megadását. Az érintett jogainak gyakorlásával kapcsolatos információkat észszerű ideig (jellemzően 3 évig) megőrizzük nyilvántartás és e tény igazolása, statisztikai célok, szolgáltatásaink javítása és jogaink védelme céljából.
Ha az érintett úgy véli, hogy személyes adatait jogellenesen kezelik, vagy egyéb módon megsértjük a jogait, joga van panaszt tenni a felügyeleti hatóságnál.
12. A tiltakozáshoz való jog
Ha a személyes adatok kezelésének jogalapja az ún. jogos érdek, az érintett jogosult bármikor érdemben tiltakozni a személyes adatok ilyen célú kezelése ellen. Ilyencase-ben a személyes adatokat a továbbiakban nem kezeljük, kivéve, ha az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel vagy jogaival és szabadságaival szemben, vagy ha az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges. A tiltakozást az érintett személy az alábbi elérhetőségeken nyújthatja be. Kérjük, az e-mailben tüntesse fel azt a konkrét helyzetet, amely alapján arra a következtetésre jutott, hogy az Adatkezelőnek nem kellene kezelnie az Ön adatait. A közvetlen üzletszerzés céljából történő adatkezelés esetén a tiltakozás további indokolás nélkül bármikor benyújtható.
13. Kapcsolattartási információk
Személyes adatainak védelmével kapcsolatban bármikor kapcsolatba léphet velünk az alábbi címen:
Dialka s.r.o. (telephely)
Trnávka 149
742 58, Trnávka
e-mail: info@dialka.cz
Adatfiók (Datová schránka – cseh e-közigazgatási rendszer): hy3swiq