Adatkezelési tájékoztató
a Harvey’s Zrt.-vel történő kapcsolatfelvétel esetére
A Harvey’s Consultancy Services Hungary Zártkörűen Működő Részvénytársaság, mint adatkezelő (a továbbiakban: Adatkezelő vagy Harvey’s Zrt.) a weboldalát látogató természetes személyek (a továbbiakban: Érintett) számára az alábbi tájékoztatást adja az Érintettek részéről történő kapcsolatfelvétel során a Harvey’s. Zrt. részére megküldött személyes adataik kezelése kapcsán.
Amikor az Érintett a Harvey’s Zrt. weboldalán keresztül felveszi kapcsolatot a Harvey’s Zrt.-vel, mint adatkezelővel, akkor a megkeresés küldésének folyamata során egyes személyes adatait szükségszerűen átadja az Adatkezelő részére. A Harvey’s Zrt. általi adatkezelés az Érintett kapcsolatfelvétele során átadott személyes adatai kapcsán történik, az alábbiakban részletesen leírtak szerint.
I. Adatkezelő meghatározása, az érintett és a személyes adat fogalma
Az Adatkezelő az a jogi személy, amely a személyes adatok kezelésének céljait és eszközeit önállóan, vagy másokkal együtt meghatározza. Jelen esetben az adatkezelő a weboldal tulajdonosa:
Harvey’s Consultancy Services Hungary Zrt.
Székhelye: 1037 Budapest, Montevideo utca 16/A
Postacím: 1037 Budapest, Montevideo utca 16/A
Weboldalának címe: https://www.harveys.hu
E-mail cím: office@harveys.hu
Az Adatkezelő feladata meghatározni az általa kezelt személyes adatok körét, az adatkezelés jogalapját, célját, az adatkezelés módját, eszközeit, valamint biztosítani az adatvédelem alkotmányos elveinek, az adatbiztonság követelményeinek érvényesülését, és megakadályozni a személyes adatokhoz való jogosulatlan hozzáférést, az adatok megváltoztatását és jogosulatlan nyilvánosságra hozatalát, felhasználását, valamint biztosítani a törlés, a sérülés, a megsemmisülés elleni védelmet.
A jelen Adatkezelési tájékoztató szempontjából személyes adat az Érintett, vagyis az azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító alapján azonosítható (például: név, szám, azonosító, helymeghatározó adat, online azonosító, vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy, vagy több meghatározható tényező).
A jelen Adatkezelési tájékoztató a Harvey’s Zrt. weboldalán keresztül történő kapcsolatfelvétel során, az Érintett által megadott vagy szükségszerűen az Adatkezelő tudomására jutott személyes adatok kezelésére vonatkozik. (Az Adatkezelési tájékoztatóban foglaltak a nem természetes személyekre vonatkozó adatok tekintetében nem alkalmazhatóak.)
II. Az Adatkezelési tájékoztató tárgya, az adatkezelés alapjául szolgáló jogszabályok
Az Adatkezelési tájékoztató az Adatkezelő weboldalán történő kapcsolatfelvétel során szükségszerűen megadott személyes adatok kezelése (vezeték-, keresztnév, e-mail, telefonszám, illetve az üzenet mezőben megadott egyéb személyes adat).
Az Adatkezelési tájékoztató szerinti adatkezelésekre vonatkozó főbb jogszabályok:
- az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (a továbbiakban: GDPR rendelet)
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.)
- a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.)
- az elektronikus hírközlésről szóló 2003. évi C. törvény
- a panaszokról és a közérdekű bejelentésekről szóló 2013. évi CLXV. törvény
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) ajánlása az előzetes tájékoztatás adatvédelmi követelményeiről (a továbbiakban: Ajánlás) című dokumentum figyelembevételre került a jelen Adatvédelmi tájékoztatóban.
III. Adatkezelés jogalapja
Az Érintett esetében adatkezelés az Érintett által az Adatkezelő részére önként átadott személyes adatainak az Adatkezelő általi kezeléséhez történő, az Érintett általi önkéntes hozzájárulásán alapul a GDPR rendelet 6. cikk (1) bekezdése a.) pontjának megfelelően. A hozzájárulás megadása az Adatkezelő weboldalán a kapcsolatfelvételi felület alján elhelyezett jelölőnégyzet – előzetes tájékoztatást követő önkéntes – bejelölésével történik.
Az Érintett – a hozzájáruláson alapuló adatkezelés esetén – jogosult arra, hogy az adatkezelésre adott hozzájárulását bármikor visszavonja, ebben az esetben a megadott személyes adatai haladéktalanul törlésre kerülnek az Adatkezelő által.
A hozzájárulás önkéntességét az Adatkezelő akképpen biztosítja, hogy az Érintett valódi, befolyástól mentes döntési joggal rendelkezik a hozzájárulás megadását és visszavonását illetően. A hozzájárulás megtagadása az érintett Pályázókra nézve hátrányos következményekkel nem jár.
IV. Adatkezelés célja
A weboldalon történő kapcsolatfelvétel során megadott személyes adatok kezelése abból a célból történik, hogy az Adatkezelő az Érintett által az Adatkezelőnek címzett megkeresését megismerje, megvizsgálja és megválaszolja az Érintett részére.
V. Kezelt adatok köre, az adatok forrása, az adatkezelés folyamata
Az Adatkezelő által kezelt személyes adatok körébe tartozik minden olyan személyes adat, amelyet az Érintett a kapcsolatfelvétel során megad és az Adatkezelőnek a megkeresés megismerése, megvizsgálása és megválaszolása során kezelnie kell. A személyes adatok forrása maga az Érintett.
Az adatokat az Érintett – önkéntesen – bocsátja rendelkezésre, éppen ezért fontos, hogy az adatok közlésekor fokozottan ügyeljen azok valódiságára, helyességére és pontosságára, mert ezekért maga az Érintett tartozik felelősséggel.
A helytelen, pontatlan vagy hiányos adat akadálya lehet a kapcsolatfelvétel sikerességének.
Az adatszolgáltatás elmaradásának lehetséges következménye az, hogy az adatkezelés célja meghiúsul és az Érintett kapcsolatfelvétele során küldött megkeresése nem kerül az Adatkezelő által megválaszolásra.
Amennyiben nem saját, hanem más személy személyes adatai kerülnek megadásra, úgy az Adatkezelő azt vélelmezi, hogy ehhez a másik személy részéről szükséges felhatalmazással rendelkezik a kapcsolatfelvételt kezdeményező. A szükséges felhatalmazás meglétét Adatkezelő nem köteles vizsgálni.
VI. Az adatok megismerésére jogosultak
Az Adatkezelő által megvalósított, jelen Adatkezelési tájékoztató szerinti személyes adatkezelés során az Érintett személyes adatait a kapcsolatfelvétel során az Adatkezelőnek a kapcsolatfelvétellel érintett munkavállalói teljeskörűen megismerhetik.
Az Érintett részéről megadott adatok tekintetében adatfeldolgozás az Adatkezelő részéről nem történik, az adatok nem kerülnek továbbításra harmadik felek számára.
Az Adatkezelő az Érintett személyes adatait az Európai Gazdasági Térség államain kívüli harmadik országban vagy nemzetközi szervezethez sem továbbítja.
A weboldal nem használ sütiket vagy nyomkövető technológiát.
VII. Az adatkezelés határideje
Az adatkezelés ideje az Érintett kapcsolatfelvétele során küldött megkeresés Adatkezelő általi kézhezvételétől a hozzájárulás Érintett általi visszavonásáig vagy legfeljebb a kapcsolatfelvétel során történő megkeresés beérkezést követő 12 (tizenkét) hónap leteltéig tart. Ezt követően az Érintett adati törlésre kerülnek.
A visszavonási kérelmet Adatkezelő minden esetben 30 (harminc) napon belül teljesíti, amely következtében az Érintett adatai törlésre kerülnek.
Amennyiben jogszabály eltérően nem rendelkezik, az adatokat egyéb célból Adatkezelő nem őrzi meg.
VIII. Adatbiztonság
Az adatok elektronikus úton, a Harvey’s Zrt. szerverein kerülnek tárolásra.
Az Adatkezelő köteles az Érintettet tájékoztatni a személyes adatai kezeléséről.
Az Adatkezelő kötelezettséget vállal arra, hogy gondoskodik az általa kezelt személyes adatok biztonságáról. A tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek szabadságára és jogaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembe vételével megteszi azokat a technikai és szervezési intézkedéseket, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását.
Az Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse. A kezelt adatokat kizárólag az Adatkezelő és az alkalmazottai ismerhetik meg, azokat az Adatkezelő harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adja át. Az Adatkezelő munkavállalói kizárólag az Adatkezelő által meghatározott munkakörökhöz rendelten és meghatározott módon férhetnek hozzá a személyes adatokhoz.
Az Adatkezelő az informatikai rendszerek biztonsága érdekében az informatikai rendszereket tűzfallal védi, valamint a külső- és belső adatvesztések megelőzése érdekében víruskereső és vírusirtó programot használ. Az Adatkezelő gondoskodik továbbá arról, hogy a visszaélések megelőzése érdekében bármely formában történő bejövő és kimenő kommunikációt megfelelően ellenőrizze.
Az Adatkezelő a személyes adatokat bizalmas adatként minősíti és kezeli. Az Adatkezelő a különböző nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében biztosítja, hogy a nyilvántartásokban tárolt adatok – törvényben meghatározott kivételekkel – közvetlenül ne legyenek összekapcsolhatóak.
Az Adatkezelő a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:
- a személyes adatok álnevesítését és titkosítását,
- a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét (üzemeltetés- és fejlesztésbiztonság, behatolás elleni védelem és felderítés, a jogosulatlan hozzáférés megelőzése),
- fizikai vagy műszaki incidens esetén az arra való képességet, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani (az adatszivárgás megelőzése; a sérülékenység- és incidenskezelés),
- az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárást (az üzletfolytonosság fenntartása, kártékony kódok elleni védelme, az adatok biztonságos tárolása, továbbítása, feldolgozása, munkavállalók biztonsági képzése).
A biztonság megfelelő szintjének meghatározásakor kifejezetten figyelembe kell venni az adatkezelésből eredő olyan kockázatokat, amelyek különösen a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítéséből, elvesztéséből, megváltoztatásából, jogosulatlan nyilvánosságra hozatalából vagy az azokhoz való jogosulatlan hozzáférésből erednek.
XI. Az adatkezeléssel kapcsolatos jogok és az adatkezeléssel kapcsolatos jogérvényesítési, jogorvoslati lehetőségek
1. Az adatkezeléssel kapcsolatos jogok
Az Érintett jogosult:
-
- a megfelelő és átlátható tájékoztatásra, hogy visszajelzést kapjon az Adatkezelőtől arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e;
- pontatlan személyes adatainak helyesbítését kérni;
- kezelt személyes adatainak törlését kérni, amennyiben az adatkezelés kizárólag az Érintett hozzájárulásán alapul, vagy ha az adatokra már nincs szükség abból a célból, amiért gyűjtve lettek, illetve, ha az adatkezelés jogellenes;
- személyes adatai hordozhatóságának jogával élni, vagyis jogosult személyes adatait széles körben használt, géppel olvasható formában megkapni, más adatkezelőhöz továbbítani, illetve ezt kérni, feltéve, hogy az adatkezelés automatizált, és szerződésen, vagy hozzájáruláson alapul, továbbá, hogy az említett jog gyakorlása más személy jogos érdekét, szabadságát nem sérti;
- személyes adatai kezelésének korlátozását kérni (például, ha a kezelt adatainak pontossága vitatott, vagy felmerült az adatkezelés jogellenessége ezen körülmények tisztázásáig);
- tiltakozni személyes adatai kezelése ellen (például, ha az adatkezelés jogalapja az adatkezelő, vagy harmadik fél jogos érdekeinek érvényesítése), illetve korábban adott hozzájárulását bármikor visszavonni,
- sérelmesnek vélt adatkezelés esetén felügyeleti hatósághoz, bírósághoz fordulni.
2. Az Érintett egyes jogainak tartalma
-
- a személyes adatokhoz való hozzáférés joga: az Érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, akkor jogosult arra, hogy a hozzáférést kapjon a következő információkhoz:
- kezelt személyes adatainak a kategóriái;
- az adatkezelés célja;
- címzettek, akikkel közölték, vagy közölni fogják a személyes adatait;
- az adatok tárolásának tervezett időtartama, vagy az időtartam meghatározásának szempontjai;
- az Érintett azon jogáról, hogy kérelmezheti az Adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
- az adatok forrása, ha nem az érintettől lettek gyűjtve az adatok;
- a felügyeleti hatósághoz fordulás (panasztétel) jogáról;
- ha történik automatizált döntéshozatal, profilalkotás az adatkezelés során, akkor ennek tényéről, logikájáról, illetve az Érintettre nézve várható következményeiről;
- a fentieknek megfelelően az Érintett jogosult arra, hogy a rá vonatkozó adatot – mások személyhez fűződő jogainak sérelme nélkül – megismerje, arról egy alkalommal ingyenes másolatot kapjon.
- a személyes adatok helyesbítésének joga: az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, illetve kérheti a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
- a személyes adatok törlésének joga: az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az Érintett vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha:
- a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték, vagy;
- amennyiben az adatkezelés az Érintett hozzájárulásán alapul az Érintett visszavonja a hozzájárulását, és az adatkezelésnek nincs más jogalapja, vagy;
- az Érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy;
- a személyes adatokat jogellenesen kezelték, vagy;
- a személyes adatokat az Adatkezelőre alkalmazandó jogi kötelezettség teljesítéséhez törölni kell, vagy;
- a személyes adatok gyűjtésére az információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Előfordulhatnak olyan fontos okok, érdekek, amelyek akkor is lehetővé tehetik az Érintett adatainak kezelését, ha az azok törlését kérte (ilyen lehet pl. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása, vagy ha az jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges, illetve, ha jogszabályi előírás miatt kötelező az adatok kezelése).
-
- az adatkezelés korlátozáshoz való jog: az Érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha:
- az Érintett vitatja a személyes adatok pontosságát (ez esetben a korlátozás addig tart, amíg az Adatkezelő ellenőrzi a személyes adatok pontosságát);
- az adatkezelés jogellenes, és az Érintett az adatok törlése helyett kéri azok felhasználásának korlátozását;
- az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- az Érintett tiltakozott az adatkezelés ellen (ez esetben addig tart a korlátozás, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben).
A korlátozás időtartama alatt – leszámítva a fontos közérdek, illetve a személyek jogainak védelméhez fűződő eseteket – az érintett adat elkülönített tárolásán kívül azzal más adatkezelési művelet nem végezhető.
-
- az adathordozhatóság joga: az Érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa. Ez a jog akkor illeti meg az Érintettet, ha az adatkezelés az ő hozzájárulásán, vagy az általa kötött szerződésen alapul, és automatizált módon történik. A jog gyakorlása nem érintheti hátrányosan mások jogait, szabadságát.
- a tiltakozás joga: amennyiben az adatkezelés jogalapja az Adatkezelő által érvényesíteni kívánt jogos érdek, vagy ha az adatkezelés az Adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges, az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a kezelése ellen. Ilyen esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
3. Az adatkezeléssel kapcsolatos jogérvényesítési és jogorvoslati lehetőségek
Az Adatkezelő megkeresése
Az adatkezeléssel kapcsolatos jogok érvényesítése érdekében, vagy amennyiben az Adatkezelő által kezelt adatokkal kapcsolatban bármilyen kérdése merül fel, illetve a kezelt adatokkal kapcsolatban felvilágosítást kér, panaszt kíván előterjeszteni, vagy a X./1. pont szerinti valamely jogával kíván élni az Érintett, erre lehetősége van az úgynevezett érintetti kérelem benyújtásával, elsődlegesen írásban postai úton vagy e-mailben az I. pontban meghatározott elérhetőségeken keresztül.
Amennyiben felügyeleti hatósághoz, bírósághoz fordulást tervez, kérjük előzetesen az Adatkezelőnél érdeklődjön, mivel a felmerült kérdések, orvoslást igénylő kérések tekintetében a szükséges információk az Adatkezelőnél állnak rendelkezésre.
A kérelmek 30 (harminc) nap alatt kerülnek kivizsgálásra és megválaszolásra, a határidő – az ügy összetettségét figyelembe véve – további 60 (hatvan) nappal hosszabbítható meg.
Bírósági eljárás kezdeményezése
Az Érintett az Adatkezelő ellen bírósághoz fordulhat, ha megítélése szerint az Adatkezelő a személyes adatait a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások megsértésével kezeli. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Érintett választása szerint- az Érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.
Hatósági eljárás kezdeményezése
Az Érintett a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1055 Budapest, Falk Miksa utca 9-11., web: http://naih.hu; levelezési cím: 1363 Budapest, Pf. 9.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu) jogainak érvényesítése érdekében vizsgálatot, illetve hatósági eljárás lefolytatását kezdeményezheti arra hivatkozással, hogy a személyes adatai kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye áll fen, így különösen:
- ha véleménye szerint az Adatkezelő a X./1. pontban meghatározott érintetti jogok érvényesítését korlátozza vagy ezen jogainak érvényesítésére irányuló kérelmét elutasítja (vizsgálat kezdeményezése), valamint
- ha megítélése szerint személyes adatainak kezelése során az Adatkezelő megsérti a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat (hatósági eljárás lefolytatásának kérelmezése).
X. Egyebek
- A jelen Adatkezelési tájékoztató a Harvey’s Zrt. weboldalának kapcsolatfelvételi felületén keresztül érhető el (https://www.harveys.hu).
- Az Adatkezelő fenntartja a jogot, hogy a jelen Adatkezelési tájékoztatót egyoldalúan, a jövőre nézve módosítsa. Adatkezelő az Érintettet a weboldalán keresztül tájékoztatja a módosításokról.