BEVEZETÉS
Jelen Adatkezelési tájékoztató (a továbbiakban: Tájékoztató) a riser.hu (a továbbiakban: Adatkezelő) honlapjának és applikációjának üzemeltetése során felmerülő személyes adatok kezelésére vonatkozik. Az Adatkezelő fokozottan ügyel a személyes adatok védelmére, a kötelező jogi rendelkezések betartására és a biztonságos és tisztességes adatkezelésre.
Az Adatkezelő adatai:
Cégnév: Zinom kft
Cím: 2200 Monor, Klapka utca 11. 1.lph
Adószám: 13024459-2-13
Elektronikus levelezési cím: hello@riser.hu
Honlap: riser.hu
Telefonos elérhetőség: +36 30 724 68 26
Jelen Tájékoztató a következő hatályos jogszabályok alapján került kialakításra:
- az információs önrendelkezési jogról és az információ szabadságról szóló 2011. évi CXII törvény (a továbbiakban: Infotv.);
- az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény a (továbbiakban: Ektv.);
- a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (a továbbiakban: Grt.);
- az elektronikus hírközlésről szóló 2003. évi C. törvény (a továbbiakban: Ehtv.);
- a kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről szóló 1995. évi CXIX. törvény;
- a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló 2016. április 27.-i 2016/679 Európai Parlament és Tanács-i Rendelet (a továbbiakban Rendelet).
Jelen Tájékoztató az alábbi honlap és alkalmazás adatkezelését szabályozza: riser.hu
Jelen Tájékoztató elérhető az alábbi oldalról: riser.hu
Az Adatkezelő vállalja a jelen Tájékoztatóban foglaltak betartását és kéri, hogy különösen a honlap látogatói, regisztráló felhasználók, a hírlevélre feliratkozókis fogadják el és tartsák be jelen Tájékoztató rendelkezéseit. Az Adatkezelő fenntartja magának a jogot, hogy jelen Tájékoztatót megváltoztassa, ez esetben jelen Tájékoztató módosításai a riser.hu címen történő közzététellel lépnek hatályba.
Amennyiben felhasználónknak olyan kérdése lenne, mely jelen közleményünk alapján nem egyértelmű, kérjük, írja meg nekünk a honlap Kapcsolat menüpontja alatt, és kollégánk megválaszolja kérdését.
- ÉRTELMEZŐ RENDELKEZÉSEK
Jelen Tájékoztatóban használt fogalmak a következő jelentéssel bírnak:
érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül, vagy közvetve – azonosítható természetes személy;
személyes adat: az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret –, valamint az adatból levonható, az érintettre vonatkozó következtetés;
az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
tiltakozás: az érintett nyilatkozata, amellyel személyes adatának kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adat törlését kéri;
adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, aki vagy amely önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az Adatfeldolgozóval végrehajtatja;
adatkezelés: az alkalmazott eljárástól függetlenül az adaton végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tagolása, tárolása, átalakítása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, betekintés, törlés vagy megsemmisítés, valamint az adat további felhasználásának megakadályozása, fénykép-, hang- vagy kép- felvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők rögzítése;
adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele;
adattörlés: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása többé nem lehetséges;
adatmegjelölés: az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából;
adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából;
adatmegsemmisítés: az adatot tartalmazó adathordozó teljes fizikai megsemmisítése;
adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adaton végzik;
adatfeldolgozó: az a természetes vagy jogi személy, jogi személyiséggel nem rendelkező szervezet, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, aki vagy amely szerződés alapján – beleértve a jogszabály rendelkezése alapján kötött szerződést is – adatok feldolgozását végzi, illetve az adatkezelő nevében személyes adatokat kezel;
adatállomány: az egy nyilvántartásban kezelt adatok összessége;
harmadik fél: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt, vagy más módon kezelt személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés.
- A WWW.RISER.HU HONLAP LÁTOGATÁSA
A honlap látogatás a riser.hu honlapjára való kattintással valósul meg. Az oldal teljes körű szolgáltatásának eléréséhez regisztráció szükséges. Az oldalon cookie-kat (a továbbiakban: sütik) használunk.
3.1. Az Adatkezelő a jelen Adatkezelési tájékoztató 1. pontjában meghatározott gazdasági társaság.
3.2. Az Adatfeldolgozó
Jelenleg megegyezik az Adatkezelő alapítvánnyal.
Adatfeldolgozással, adatkezeléssel kapcsolatos tevékenysége: Látogatottsági adatok (anonim) elemzése a honlap későbbi továbbfejlesztése céljából. Adatbázishoz való teljes körű hozzáférés.
3.3. Az adatkezelés célja
Az Adatkezelő a szolgáltatások működésének ellenőrzése, hatékonysága, a személyre szabott kiszolgálás és a visszaélések megakadályozása érdekében rögzíti a látogatói adatokat. Az Adatkezelő a naplóállományok elemzése során felmerült adatokat más információval nem kapcsolja össze, a látogató személyének azonosítására nem törekszik.
Az Adatkezelő a riser.hu honlap látogatása során a honlapot látogatók böngészőjének sütiket küld el azzal a céllal, hogy elmentse bizonyos beállításait, megkönnyítse az Adatkezelő honlapjának használatát és közreműködjön abban, hogy néhány releváns, statisztikai jellegű információt gyűjtsön az Adatkezelő a honlapot látogatókról. A sütik nem tartalmaznak személyes információkat, és nem alkalmasak az egyéni felhasználó azonosítására. A sütikkel kapcsolatos adatkezelés célja a látogatók azonosítása, egymástól való megkülönböztetése, a látogatók aktuális munkamenetének azonosítása, az annak során megadott adatok tárolása, az adatvesztés megakadályozása, a böngésző specifikációjának megismerése.
Ezen felül a riser.hu honlapra regisztrálók hozzájárulnak, hogy a kitöltött űrlapon található adatait az ott megjelenlölt célra felhasználják:
- a) Az Adatkezelő, illetve a Lebonyolító a regisztrálók személyes adatait és Igénybejelelentő űrlapon megadott személyes jellegű információit (azonosító adatok; elérhetőségek stb.) díjmentesen nyilvántartásba vegye és adott lebonyolítása és dokumentálása, az igényelt termékek eljuttatása, a kiszállításhoz kapcsolódó egyéb feladatok elvégzése céljából díjmentesen felhasználja jelen Adatkezelési Szabályzatban írtak szerint.
3.4. Cookie-k (Sütik) kezelése
A sütik gyakran olyan egyéni azonosítót tartalmaznak – egy titkos, véletlenül generált számsort – amelyet a honlapot látogató eszköze tárol. Néhány süti a honlap bezárása után megszűnik, néhány pedig hosszabb időre tárolásra kerül a honlapot látogató számítógépén. A sütiket a látogató képes törölni saját számítógépéről, illetve letilthatja böngészőjében a sütik alkalmazását. A sütik kezelésére általában a böngészők Eszközök/Beállítások menüjében az Adatvédelem beállításai alatt, cookie vagy sütik megnevezéssel van lehetőség.
A sütik törléséről bővebb tájékoztatás az alábbi linkeken található:
- Internet Explorer:
https://windows.microsoft.com/en-us/internet-explorer/delete-manage-cookies#ie=ie-11 - Firefox:
https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer - Chrome:
https://support.google.com/chrome/answer/95647?hl=en
Google Analytics cookie:
A Google Analytics a Google elemző eszköze, amely abban segít a honlapok és alkalmazások tulajdonosainak, hogy pontosabb képet kapjanak látogatóik tevékenységeiről. A szolgáltatás sütiket használhat, hogy információkat gyűjtsön és jelentést készítsen a honlap használatára vonatkozó statisztikai adatokból anélkül, hogy egyénileg azonosítaná a látogatókat a Google számára. A Google Analytics által használt fő sütik a „__ga” cookie. A honlap használati statisztikai adatokból készülő jelentések mellett a Google Analytics – az előbbiekben ismertetett néhány hirdetési sütijeivel együtt – felhasználható arra is, hogy relevánsabb hirdetéseket jelenítsünk meg a Google-termékekben (például a Google Keresésben) és szerte az interneten.
Facebook cookie:
A weboldal egyes szolgáltatásainak igénybevétele során regisztrációt és belépést könnyítő külső szolgáltatókkal is együttműködhet. (pl. Facebook Inc., Google Inc., a továbbiakban: „Külső szolgáltató”). A Külső szolgáltatók rendszereiben az ott megadott adatok tekintetében a Külső szolgáltatók saját adatvédelmi irányelvei az irányadók. Az Adatkezelő által kapott (általa fentiekben írt kezelt körben) adatokat a jelen szabályzat szerint kezeli. Az egyes szolgáltatások keretében elérhetővé tett és a különböző közösségi oldalakon megosztott tartalmak vonatkozásában a tartalom megosztását lehetővé tevő Külső szolgáltató minősül a Személyes adatok kezelőjének, tevékenységére saját felhasználási feltételei és adatvédelmi szabályzata az irányadó. Ilyen külső közvetítő szolgáltatások például: Facebook, google, A felhasználó ellenőrzésével járó adatkezelésről a Google és a Facebook tud tájékoztatással szolgálni. További információ:
https://www.google.com/intl/hu/policies/ ,
https://www.facebook.com/policies
A fent említett külső szolgáltatók adatkezelésére tehát az ezen szolgáltatók által meghatározott adatvédelmi előírások az irányadóak, és az ilyen adatkezelés tekintetében az Adatkezelő semmilyen felelősséget nem vállal.
Továbbá következő cookie-k felhasználására kerül sor:
- SESSID_hash:Ez a cookie tárolja, a munkamenet azonosítóját. A cookie értéke egy hash kulcs. Az ilyen célból beállított cookie a munkamenet végén lejár.
- _ga:A felhasználók megkülönböztetésére szolgál.
- _gat:A felhasználók megkülönböztetésére szolgál.
- _gid:A felhasználók megkülönböztetésére szolgál.
- _gat_gtag_*:A felhasználók megkülönböztetésére szolgál. Adatok Google Analytics felé kerülnek továbbításra a kérések limitációja céljából
- cookieconsent_status:arra szolgál, hogy tárolja a felhasználó válaszát a cookie használat elfogadására vonatkozóan
- __cfduid:A __cfduid cookie-t az egyes felhasználók megkülönböztetésére szolgál egy megosztott IP-cím mögött, az oldal letöltési idő meggyorsítása érdekében. A CloudFlare-t használó oldalak felülbírálják a biztonsági korlátozásokat azon IP cím alapján, amelyről a látogató érkezik, amennyiben a látogató eszköze egy korábbi azonosítás során megbízhatónak bizonyult. A süti nem tárol semmilyen személyazonosításra alkalmas információt.
Az ilyen adatok felhasználásának elsődleges célja, hogy az Adatkezelő a Weboldalt megfelelően működtetni tudja, amelyhez szükséges különösen a Weboldalra látogatási adatok nyomon követése, és a Weboldal használattal kapcsolatos esetleges visszaélések kiszűrése.
Az Adatkezelő a fentieken kívül felhasználhatja ezen információkat arra, hogy felhasználási tendenciákat elemezzen, illetve a Weboldal funkcióit javítsa, fejlessze, továbbá, hogy átfogó forgalmi adatokat szerezzen a Weboldal teljes használatról.
Az Adatkezelő felhasználhatja az így nyert információkat arra, hogy a Weboldal használatával kapcsolatban statisztikákat állítson fel, illetve elemezzen, valamint, hogy az ilyen azonosításra nem alkalmas statisztikai adatokat (pl.: látogatók száma, legnézettebb témakörök, illetve tartalmak) harmadik személy részére továbbítson, illetve összesítve, anonim módon nyilvánosságra hozzon.
3.5. Az adatkezelés jogalapja:
Az Infotv. 5. § (1) bekezdés a) pontja, az Ehtv. 155. § (4) bekezdése[1], Ektv.13/A. § (4) bekezdése[2] és a Rendelet 6. cikk (1) bekezdés a) pontja alapján az érintett hozzájárulása
3.6. Az érintettek köre:
Az érintettek körébe az Adatkezelő honlapját látogatók közül azon személyek tartoznak, akik a sütik használatához a honlapon megjelenő „Elfogadom” gomb megnyomásával hozzájárultak.
3.7. A kezelt személyes adatok köre:
Google Analytics cookie: Regisztrált felhasználóhoz rendelt unique ID, mely anonim módon különbözteti meg a felhasználókat és böngészési szokásaikat. Személyes adatnak minősülő adat nem kerül a sütikbe. Részletek:
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage
Facebook cookie: Név, e-mail cím, profilkép és más nyilvános adatok. A felhasználónak regisztrációt megelőzően lehetősége van az átadott információk körének módosítására.
SESSID_hash: A munkamenet azonosítója.
ga: A munkamenet azonosítója.
_gat: A munkamenet azonosítója.
_gid: A munkamenet azonosítója.
_gat_gtag_*: A munkamenet azonosítója
__cfduid: IP cím.
cookieconsent_status: A munkamenet azonosítója és cookie használattal kapcsolatos felhasználói válasz.
3.8. Az adatkezelés időtartama
Google Analytics cookie: Maximum 2 év
Facebook cookie: Az adatkezelő a személyes adatokat az adatkezelés céljának fennállása alatt, illetve míg nem kérni az adatai törlését illetve nem vonja vissza személyes adatai kezeléséhez adott hozzájárulását
SESSID_hash: Az ilyen célból beállított cookie a munkamenet végén lejár. A cookie-kat a böngésző beállításainak megváltoztatásával engedélyezheti vagy tilthatja le. Mivel a lehetőségek böngészőnként eltérőek, további információkért lépjen be böngészőjének Súgó menüjébe.
ga: 2 év. A cookie-kat a böngésző beállításainak megváltoztatásával engedélyezheti vagy tilthatja le. Mivel a lehetőségek böngészőnként eltérőek, további információkért lépjen be böngészőjének Súgó menüjébe.
_gat: 2 év. A cookie-kat a böngésző beállításainak megváltoztatásával engedélyezheti vagy tilthatja le. Mivel a lehetőségek böngészőnként eltérőek, további információkért lépjen be böngészőjének Súgó menüjébe.
_gid: 2 év. A cookie-kat a böngésző beállításainak megváltoztatásával engedélyezheti vagy tilthatja le. Mivel a lehetőségek böngészőnként eltérőek, további információkért lépjen be böngészőjének Súgó menüjébe.
__cfduid: 1 év.
cookieconsent_status: 1 év
3.9. Az adatok megismerésére jogosultak
Adatkezelő és adatfeldolgozó illetékes munkatársai
- KÉRDÉS, JAVASLAT
Az Adatkezelő honlapját és alkalmazását látogatóknak lehetősége nyílik arra, hogy kérdéseiket, javaslataikat elektronikus üzenet megküldésével – a honlapon található Kapcsolati űrlap kitöltésével – eljuttassák az Adatkezelőnek.
4.1. Az Adatkezelő a jelen Adatkezelési tájékoztató 1. pontjában meghatározott gazdasági társaság.
4.2. Az Adatfeldolgozó
Egyelőre az adatfeldolgozó is maga az Adatkezelő.
4.3. Az adatkezelés célja
Az adatkezelés célja a látogatók – elektronikus úton történő – tájékoztatása, az általuk feltett kérdések megválaszolása, javaslataik figyelembe vétele, hatékonyabb egyeztetés, az ügyintézés megkönnyítése, igényeik maximális kiszolgálása, megelégedettségük fokozása, melynek elérése érdekében termékeinket és minőségirányítási rendszerünket a látogatói igények figyelembe vételével és a látogatói javaslatok visszacsatolásával kívánjuk tökéletesíteni.
4.4. Az adatkezelés jogalapja
Az Infotv. 5. § (1) bekezdés a) pontja[3] és a Rendelet 6. cikk (1) bekezdés a) pontja alapján az érintett hozzájárulása.
A látogató az űrlap kitöltése után, az Adatkezelési tájékoztató – jelölőnégyzet bejelölésével történő – elfogadásával és az „üzenet küldése” gomb megnyomásával tudja üzenetét eljuttatni az Adatkezelő részére, és járul hozzá az adatkezeléshez. Az üzenet sikeres elküldése esetén a látogató – felugró ablakban – megerősítést kap ennek tényéről.>
4.5. Az érintettek köre
Az érintettek körébe az űrlapot kitöltő és az elektronikus üzenetet megküldő látogatók tartoznak.
4.6. A kezelt személyes adatok köre
Az űrlap kitöltése a név és e-mail cím megadásával történik, mely személyes adatok az alábbi tevékenységek (név a kapcsolatfelvételhez, az e-mail cím és telefonszám a kapcsolattartáshoz) végzéséhez szükségesek. A megadott személyes adatok valódiságáért az űrlapot kitöltő és az elektronikus üzenetet megküldő látogató felel.
4.7. Az adatkezelés időtartama
Az adatkezelés a válaszadástól számított 30 napig, vagy a hozzájárulás visszavonásának időpontjáig történik[4]. Az Adatkezelő nyilvántartást vezet azokról a személyekről, akik az űrlap kitöltésével és az üzenetet megküldésével hozzájárultak az adatkezeléshez. Amennyiben az érintett hozzájárulását visszavonja, az Adatkezelő az érintett személyes adatait törli nyilvántartásából és esetlegesen meglévő adatbázisából.
4.8. Az adatok megismerésére jogosultak
Adatkezelő és Adatfeldolgozó illetékes munkatársai.
- REGISZTRÁCIÓ
A honlap teljes körű használatához regisztráció, ezzel együtt felhasználói fiók létrehozása szükséges. A szolgáltatások mindenkori igénybe vétele a regisztráció során megadott felhasználói névvel és megadott jelszóval lehetséges.
5.1. Az Adatkezelő a jelen Adatkezelési tájékoztató 1. pontjában meghatározott gazdasági társaság.
5.2. Az Adatfeldolgozók
1) A Zinom kft
mint a honlap fejlesztését vállaló szoftverfejlesztő cég.
Adatfeldolgozással, adatkezeléssel kapcsolatos tevékenysége: Ügyfélkezelés céljából történő adatkezelés, regisztrációs problémák elhárítása. Statisztikák, elemzések készítése. Adatok továbbítása szükség szerint
Kezelt adatok: Regisztrációs adatok – név, e-mail cím, telefonszáma
Kezelt adatok: Egészségügyi intézmények eszköz igényeivel kapcsolatban, az Igénylő űrlapon: Intézmény neve, Igénylő neve, Igénylő email címe, Telefonszám
Kezelt adatok: Szolgáltatás felajánlással kapcsolatosan: Céges adatok, Cégnév, székhely, adószám, termék megnevezés, számlázási és szerződési adatok
Kezelt adatok az önkéntesség felajánlással kapcsolatban: Magánszemélyek adatai: – név, e-mail cím, telefonszáma
Kezelt adatok: Önkéntes jelentkezés űrlapon: önkéntes neve, címe, típusa
Adatfeldolgozással, adatkezeléssel kapcsolatos tevékenysége: Adatkezeléssel kapcsolatos feladatot nem végez, a hibaelhárítás megvalósítás érdekében az adatbázishoz való teljes körű hozzáférése van.
4) A Contabo GmbH
levelezési cím: Aschauer Straße 32a 81549 Munich Germany
telefonszám: +49 89 3564717 70
honlap: https://contabo.com
mint tárhelyszolgáltató
Adatfeldolgozással, adatkezeléssel kapcsolatos tevékenysége: Adatbázishoz való teljes körű hozzáférés.
Szervert biztosító tárhely szolgáltató. Adatkezeléssel vagy feldolgozással kapcsolatos további tevékenységet nem végez.
5) Az Google Ireland Limited
levelezési cím: Gordon House, Barrow Street Dublin 4 Ireland
telefonszám: 353-1-436-1000
honlap: google.com
mint ügyfélszolgálati levelezést biztosító szolgáltató
Adatfeldolgozással, adatkezeléssel kapcsolatos tevékenysége: ügyfélszolgálati levelezés hostingolása. Adatkezeléssel vagy feldolgozással kapcsolatos további tevékenységet nem végez.
5.3. Az adatkezelés célja
Adatkezelő célja, hogy a Regisztráció során megadott, illetve a Felhasználói fiókban rögzített személyes adatok felhasználásával a leadott eszköz igényeket teljesítse, és kiszállítsa, illetve az önkéntes jelentkezők esetén az Alapítvány tevékenységébe az önkénteseket becsatornázza.
5.4. Az adatkezelés jogalapja:
Az Ektv. 13/A. §(4) bekezdése[5], és a Rendelet 6. cikk (1) bekezdés a) pontja alapján az érintett hozzájárulása.
A riser.hu használatával, az azon keresztüli regisztrációval és szolgáltatások igénybevételével, kapcsolatos adatszolgáltatás a Felhasználó kifejezett és önkéntes hozzájárulásán alapszik, amelyet Felhasználó a Regisztráció során a jelen Adatkezelési szabályzat megismerésére és elfogadására vonatkozó mező kipipálásával adhat meg. A hozzájárulás a Felhasználó jelen adatkezelési szabályzatban részletezett tájékoztatás ismeretében adható meg.
Felhasználó kizárólag saját személyes adatait adhatja meg.
5.5. Az érintettek köre:
Az érintettek körébe az Adatkezelő riser.hu honlapon regisztrálók tartoznak.
5.6. A kezelt személyes adatok köre
Kötelezően megadandó adatok: Regisztráló személy teljes neve (vezetéknév+ keresztnév), e-mail címe.
5.7. Az adatkezelés időtartama
Az Adatkezelő a személyes adatokat az adatkezelés céljának fennállása alatt, így elsősorban a Regisztráció fennállása alatt kezeli, illetve amíg a Felhasználó nem kéri az adatai törlését, nem tiltakozik személyes adatai felhasználása miatt, illetve nem vonja vissza személyes adatai kezeléséhez adott hozzájárulását.
Amennyiben a Felhasználó a riser.hu történő regisztráció ideje alatt azt kéri, hogy direkt kapcsolattartás céljából Adatkezelő a továbbiakban ne keresse meg, Adatkezelő a Felhasználó Regisztrációját megszünteti és Felhasználói fiókját, valamint az abban tárolt személyes adatait törli. Felhasználó bármikor kérheti, hogy Regisztrációját és Felhasználói fiókját, valamint az abban tárolt személyes adatait Adatkezelő haladéktalanul törölje, amely kérésének Adatkezelő a kérelem beérkezését követően haladéktalanul eleget tesz. Adatkezelő a jelen pontban foglalt feltételekről és eljárásról a törlési kérelem beérkezését követően válaszüzenetben haladéktalanul tájékoztatja a Felhasználót.
Ha a személyes adatokra számviteli szempontból szükség van, akkor a számvitelről szóló 2000. évi C. törvény 169. § szakasza alapján a Nyereményjáték végét követően 8 év múlva kerülhetnek törlésre.
Jelen pontban foglaltak irányadóak abban az esetben is, ha a Felhasználó Felhasználói fiókját a honlapon önmaga törli.
5.8. Az adatok megismerésére jogosultak
Adatkezelő és adatfeldolgozó illetékes munkatársai.
5.9. Adattovábbítás
Az eszköz igénylés során leadott postacím és kapcsolattartási adatokat továbbíthatja, ha futárszolgálattal szállíttatja ki.
5.9.1 Célja:
A továbbított adatok alapján történő kiszállítás kifogástalan elvégzése.
5.9.2. Továbbított adatok:
Címzett adatai: név, postai cím (irányítószám, város, közterület megnevezése, házszám)
5.9.3. Jogalapja:
Az Ektv. 13/A. § (4) bekezdése[6], és a Rendelet 6. cikk (1) bekezdés a) pontja alapján az érintett hozzájárulása.
5.10 Elfelejtett jelszó
A felhasználó az Elfelejtette jelszavát funkció használata esetén e-mailben kap egy linket, melyre kattintva lehetősége nyílik új jelszó megadására.
- AZ ADATKEZELÉS BIZTONSÁGA
Az Adatkezelő illetve tevékenységi körében az adatfeldolgozó felelőssége, hogy az adatkezelés, illetve adatfeldolgozás során gondoskodjon az adatok biztonságáról, köteles továbbá megtenni azokat a technikai és szervezési intézkedéseket és kialakítani azokat az eljárási szabályokat, amelyek az Infotv., a Rendelet, valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásához szükségesek.
Az Adatkezelő megbízásából eljáró Adatfeldolgozó csak az lehet, aki/amely rendelkezik azokkal a tárgyi, technikai, személyi feltételekkel, amelyek szavatolják az Adatkezelő által feldolgozásra átadott személyes adatok biztonságát.
A személyes adatok tárolása védett, korlátozott hozzáférésű kiszolgálókon történik. Az Adatkezelő és az adatfeldolgozó az adatokat megfelelő intézkedésekkel védi és megteszi azokat a technikai és szervezési intézkedéseket, továbbá kialakítja azon eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza különösen a jogosulatlan felhasználást és hozzáférést, megváltoztatást, továbbítást, nyilvánosságra hozatalt, törlést vagy megsemmisítést, valamint a véletlen megsemmisülést, sérülést, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válást. Kötelezi magát arra is, hogy minden olyan harmadik felet, akinek az adatokat a Felhasználó hozzájárulása alapján továbbítja vagy átadja, felhívja arra, hogy tegyen eleget az adatbiztonság követelményének.
Az Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, azokat ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, ne törölhesse. A kezelt adatokat kizárólag Adatkezelő, valamint alkalmazottai, illetve az általa igénybe vett Adatfeldolgozó(k) ismerheti(k) meg, azokat Adatkezelő harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adja át.
Az Adatkezelő a különböző nyilvántartásaiban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítja, hogy a tárolt adatok közvetlenül ne legyenek összekapcsolhatók, és az érintetthez rendelhetők.
Az Adatkezelő informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.
Az Adatkezelő megtesz minden tőle telhetőt annak érdekében, hogy az adatok véletlenül se sérüljenek, illetve semmisüljenek meg. A fenti kötelezettségvállalást az Adatkezelő az adatkezelési tevékenységben részt vevő munkavállalóik, illetve az adatkezelő megbízásából eljáró adatfeldolgozó(k) részére is előírja.
Az adatállományokhoz történő hozzáférés teljeskörűen és megváltoztathatatlanul naplózott.
Az Adatkezelő, illetve az Adatkezelő megbízásából eljáró Adatfeldolgozó – többek között:
- gondoskodik arról, hogy az általuk tárolt adatokhoz belső rendszeren keresztül vagy a szerverhez való közvetlen hozzáférés útján kizárólag az arra feljogosított személyek, és kizárólag az adatkezelés céljával összefüggésben férjenek hozzá;
- gondoskodik a felhasznált eszközök szükséges, rendszeres karbantartásáról, fejlesztéséről;
- az adatokat tároló szervert megfelelő fizikai védelemmel ellátott zárt helyiségben helyezi el, gondoskodik annak fizikai védelméről is;
- biztosítja, hogy a Felhasználó azonosító adatai közvetlen hálózati úton ne legyenek elérhetőek és a regisztrációs adatállomány feltörése hálózati hozzáféréssel ne legyen lehetséges.
Az adatvesztések megakadályozására, illetve csökkentésére a tárolt adatok megfelelő rendszerességgel mentésre és archiválásra kerülnek.
Az Adatkezelő és az Adatfeldolgozó belső adatvédelmi és adatbiztonsági szabályzatában foglalt módon gondoskodik a személyes adatok informatikai védelméről, az adatok sérülésének megakadályozásáról.
A riser.hu azon oldalai, amelyeken Adatkezelő a Felhasználótól bizalmas információkat kér be, biztonságos oldalak. Az ilyen oldalakon a böngésző program alsó sorában megjelenő kis lakat jelzi, hogy a megadott adatokat illetéktelenek nem láthatják. A Felhasználó adatai itt 256 bites kétkulcsos SSL-es eljárással kerülnek titkosításra, ami az információbiztonság terén az egyik legjobb létező technika. Az SSL titkosítási eljárás egy privát és egy nyilvános kulccsal rendelkező asszimetrikus kulcspár, amelynek sajátossága az, hogy a publikus kulccsal kódolt üzenet csak a privát kulccsal dekódolható. Ennek köszönhetően a webszerver és a Felhasználó közötti adatforgalmat más – illetéktelen kíváncsiskodó – nem láthatja.
A Felhasználó elismeri és elfogadja, hogy személyes adatainak a riser.hu honlapon való megadása esetén – annak ellenére, hogy az Adatkezelő az adatokhoz való jogosulatlan hozzáférésnek vagy azok kifürkészésének megelőzésére korszerű biztonsági eszközökkel rendelkezik – az adatok védelme teljes mértékben az Interneten nem garantálható. Jogosulatlan hozzáférés vagy adatmegismerés erőfeszítések ellenére történő bekövetkezése esetén az Adatkezelő nem felelős ilyen jellegű adatmegszerzésért vagy jogosulatlan hozzáférésért vagy a Felhasználónál ezen okokból kifolyólag keletkezett bármilyen kárért. Ezen felül a Felhasználó is megadhatja személyes adatait harmadik személyeknek, akik azt jogellenes célra vagy módon is felhasználhatják.
A riser.hu honlapon felületein a mindenkor hatályos adatvédelmi tájékoztatás kerül közzétételre, de a Felhasználó erre irányuló kérésére az Adatkezelő tájékoztatást ad a korábbi változatokról is.
- ADATVÉDELMI INCIDENSEK KEZELÉSE ÉS BEJELENTÉSE
Adatvédelmi incidensnek minősül minden olyan esemény, amely az Adatkezelő által kezelt, továbbított, tárolt vagy feldolgozott személyes adatokkal kapcsolatban a személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan vagy véletlen hozzáférését, megváltoztatását, közlését, törlését, elvesztését vagy megsemmisítését, valamint véletlen megsemmisülését és sérülését eredményezi.
Adatkezelő indokolatlan késedelem nélkül, de legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, köteles bejelenteni a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) részére az adatvédelmi incidenst, kivéve, ha az Adatkezelő bizonyítani tudja, hogy az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés 72 órán belül nem tehető meg, abban meg kell jelölni a késedelem okát, az előírt információkat pedig – további indokolatlan késedelem nélkül – részletekben is közölni lehet. A NAIH részére történő bejelentés legalább a következő információkat tartalmazza:
- az adatvédelmi incidens jellege, az érintettek és a személyes adatok száma és kategóriája;
- Adatkezelő neve, elérhetősége;
- az adatvédelmi incidensből származó, valószínűsíthető következmények;
- a megtett vagy tervezett intézkedések az adatvédelmi incidens kezelésére, elhárítására, orvoslására.
Adatkezelő az adatvédelmi incidens észlelését követő 72 órán belül tájékoztatja az érintetteket az adatvédelmi incidensről az Adatkezelő honlapján keresztül. A tájékoztatásnak legalább a jelen pontban meghatározott adatokat kell tartalmaznia.
Az adatvédelmi incidensekről az Adatkezelő az adatvédelmi incidenssel kapcsolatos intézkedések ellenőrzése, valamint az érintettek tájékoztatása céljából nyilvántartást vezet. A nyilvántartás az alábbi adatokat tartalmazza:
- az érintett személyes adatok köre;
- az érintettek köre és száma;
- az adatvédelmi incidens időpontja;
- az adatvédelmi incidens körülményei, hatásai;
- az adatvédelmi incidens elhárítására megtett intézkedések.
A nyilvántartásban szereplő adatokat Adatkezelő az adatvédelmi incidens észlelésétől számított 5 évig őrzi meg.
- AZ ÉRINTETTEK JOGAI
8.1. Az Infotv. alapján
a). Tájékoztatás
Az érintett kérelmére az Adatkezelő tájékoztatást ad az érintett általa kezelt adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, és az adatkezeléssel összefüggő tevékenységéről, az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről, továbbá – az érintett személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről.
Az Adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 25 napon belül írásban, közérthető formában adja meg a tájékoztatást. E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet az Adatkezelőhöz még nem nyújtott be. Egyéb esetekben az Adatkezelő költségtérítést állapít meg.
b). Helyesbítés, zárolás, törlés
Az Adatkezelő a személyes adatot helyesbíti, ha az a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat az Adatkezelő rendelkezésére áll.
Az Adatkezelő zárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. A zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.
Az Adatkezelő a személyes adatot törli, ha:
- kezelése jogellenes,
- az érintett kéri,
- a kezelt adat hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható – feltéve, hogy a törlést törvény nem zárja ki,
- az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt,
- azt a bíróság vagy a Nemzeti Adatvédelmi és Információszabadság Hatóság elrendelte.
Amennyiben az Adatkezelő az érintett helyesbítés, zárolás vagy törlés iránti igényét nem teljesíti, a kérelem kézhezvételét követő 25 napon belül írásban vagy az érintett hozzájárulásával elektronikus úton közli a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait. A helyesbítés, törlés vagy zárolás iránti kérelem elutasítása esetén az Adatkezelő tájékoztatja az érintettet a bírósági jogorvoslat és a Hatósághoz fordulás lehetőségéről.
Felhasználó tudomásul veszi továbbá, hogy a 4. pontban foglaltaknak megfelelően a a riser.hu honlap használatából való kizáráshoz vezet, ha a a riser.hu honlap használata során regisztrációjának, ezzel profiljának megszüntetését kéri.
c). Tiltakozás
Az érintett tiltakozhat személyes adatának kezelése ellen, ha:
- a személyes adatok kezelése vagy továbbítása kizárólag az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez, vagy az Adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el;
- a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint
- törvényben meghatározott egyéb esetben.
Az Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja.
8.2. A Rendelet alapján
- a) A hozzájárulás visszavonása
A fentieken túlmenően a Rendelet értelmében az érintett jogosult arra, hogy az adatkezelésre vonatkozó hozzájárulását bármikor visszavonja. Az érintettnek a hozzájárulást visszavonó nyilatkozata az adott adatkezelés egyértelmű megjelölése mellett érvényes.
- b) Korlátozás
Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés a fentiek alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Adatkezelő az érintettet, akinek a kérésére korlátozta az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
- c) Továbbítás
Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő, ha:
- az adatkezelés hozzájáruláson, vagy szerződésen alapul és
- az adatkezelés automatizált módon történik.
Az adatok hordozhatóságához való jog a fentiek szerinti gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
8.4. A jogérvényesítés módja
Az érintett a fentiekben felsorolt adatkezelési jogokat az Adatkezelő e-mail címére, vagy székhely szerinti címére küldött, az érintett beazonosítható e-mail címéről küldött e-mailben, vagy postai úton az érintett által aláírt levélben gyakorolhatja. Az érintett joggyakorlásra vonatkozó nyilatkozata az adott adatkezelés egyértelmű megjelölése mellett érvényes.
Amennyiben az érintett az Adatkezelő meghozott döntésével nem ért egyet, az ellen – annak közlésétől számított 30 napon belül – bírósághoz fordulhat. Jogorvoslati lehetőséggel.
Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
E-mail: ugyfelszolgalat@naih.hu
Levelezési cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Telefon: +36 (1) 391-1400
Honlap: www.naih.hu
[1] Az Ehtv. 155. § (4) bekezdése szerint „egy előfizetőnek vagy felhasználónak elektronikus hírközlő végberendezésén csak az érintett felhasználó vagy előfizető világos és teljes körű – az adatkezelés céljára is kiterjedő – tájékoztatását követő hozzájárulása alapján lehet adatot tárolni, vagy az ott tárolt adathoz hozzáférni.”
[2] Az Ektv. 13/A. § (4) bekezdése szerint „a szolgáltató a szolgáltatás igénybevételével kapcsolatos adatokat bármely, a (3) bekezdésben meghatározottaktól eltérő célból – így különösen szolgáltatása hatékonyságának növelése, az igénybe vevőnek címzett elektronikus hirdetés vagy egyéb címzett tartalom eljuttatása, piackutatás céljából – csak az adatkezelési cél előzetes meghatározása mellett és az igénybe vevő hozzájárulása alapján kezelhet.”
[3] Az Infotv. 5. § (1) bekezdés a) pontja szerint „személyes adat akkor kezelhető, ha ahhoz az érintett hozzájárul.”
[4] A Grt. 6. § (5) bekezdése szerint „a reklámozó, a reklámszolgáltató, illetve a reklám közzétevője – az (1) bekezdés szerinti hozzájárulásban meghatározott körben – a náluk hozzájáruló nyilatkozatot tevő személyek személyes adatairól nyilvántartást vezet. Az ebben a nyilvántartásban rögzített – a reklám címzettjére vonatkozó – adat csak a hozzájáruló nyilatkozatban foglaltaknak megfelelően, annak visszavonásáig kezelhető, és harmadik fél számára kizárólag az érintett személy előzetes hozzájárulásával adható át.”
[5] Az Ektv. 13/A. § (4) bekezdése szerint „a szolgáltató a szolgáltatás igénybevételével kapcsolatos adatokat bármely, a (3) bekezdésben meghatározottaktól eltérő célból – így különösen szolgáltatása hatékonyságának növelése, az igénybe vevőnek címzett elektronikus hirdetés vagy egyéb címzett tartalom eljuttatása, piackutatás céljából – csak az adatkezelési cél előzetes meghatározása mellett és az igénybe vevő hozzájárulása alapján kezelhet.”
[6] Az Ektv. 13/A. § (4) bekezdése szerint „a szolgáltató a szolgáltatás igénybevételével kapcsolatos adatokat bármely, a (3) bekezdésben meghatározottaktól eltérő célból – így különösen szolgáltatása hatékonyságának növelése, az igénybe vevőnek címzett elektronikus hirdetés vagy egyéb címzett tartalom eljuttatása, piackutatás céljából – csak az adatkezelési cél előzetes meghatározása mellett és az igénybe vevő hozzájárulása alapján kezelhet.”
[7] Az Ektv. 13/A. § (4) bekezdése szerint „a szolgáltató a szolgáltatás igénybevételével kapcsolatos adatokat bármely, a (3) bekezdésben meghatározottaktól eltérő célból – így különösen szolgáltatása hatékonyságának növelése, az igénybe vevőnek címzett elektronikus hirdetés vagy egyéb címzett tartalom eljuttatása, piackutatás céljából – csak az adatkezelési cél előzetes meghatározása mellett és az igénybe vevő hozzájárulása alapján kezelhet.”