Adatvédelmi nyilatkozat
ADATKEZELÉSI TÁJÉKOZTATÓ
HYPER WORK KFT
Cégjegyzékszám: 01-09-329022
Cím: 1152 Budapest, Illyés Gyula utca 2-4. A ép. Fsz.7.
Érvényes: 2023.01.01-től
1. A TÁJÉKOZTATÓ CÉLJA, ADATKEZELŐK BEMUTATÁSA
A jelen tájékoztatóban foglalt adatkezelések tekintetében a Hyper Work Kft. az adatkezelő (a továbbiakban "Adatkezelő")
1.1 A jelen Adatkezelési Tájékoztató részletesen bemutatja a Hyper Work Kft által követett adatvédelmi alapelveket, bemutatja az egyes adatkezeléseket, ideértve az adatkezelés jogalapját, célját, az adatkezelés várható időtartamát, az igénybe vett adatfeldolgozókat és az érintett személyek jogait, valamit az igényérvényesítés módját.
1.2 A Hyper Work Kft elsődleges célja, hogy tevékenysége során megfeleljen a vonatkozó jogszabályokban foglalt előírásoknak, ezért a tájékoztató módosítása a jogszabályok, az egyes adatkezelések, illetve az adatvédelmi gyakorlat változása esetén szükséges. Ezért a Hyper Work Kft fenntartja a jogot a tájékoztató módosítására, azzal, hogy a módosított tájékoztatót az eredetivel megegyező módon bocsátja az érintettek rendelkezésére.
2. JOGSZABÁLYI HÁTTÉR, ALAPFOGALMAK
A jelen tájékoztató a következő magyar és uniós jogszabályoknak való megfelelést szolgálja:
(i) Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) - a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, "GDPR");
(ii) 2011. évi CXII. törvény - az információs önrendelkezési jogról és az információszabadságról ("Infotv.")
(iii) 2013. évi V. törvény - a Polgári Törvénykönyvről ("Ptk.")
(iv) 1997. évi CLV. törvény - a fogyasztóvédelemről ("Fgytv.")
(v) 1998. évi XIX. törvény - a büntetőeljárásról ("Be.")
(vi) 2000. évi C. törvény - a számvitelről ("Számviteli tv.")
(vii) 2001. évi CVIII. törvény - az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről ("Eker. tv.")
(viii) 2003. évi C. törvény - az elektronikus hírközlésről ("Eht.")
(ix) 2005. évi CXXXIII. törvény - a személy- és vagyonvédelmi, valamint a magán-nyomozói tevékenység szabályairól ("Szvt tv.");
(x) 2008. évi XLVIII. törvény - a gazdasági reklámtevékenység egyes korlátairól ("Reklámtv.")
2.1 A tájékoztatóban használt legfontosabb fogalmak:
1. „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
2. „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
3. adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
4. „az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
5. „adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
6. „címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel, vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.
3. AZ EGYES ADATKEZELÉSEK LEÍRÁSA
Facebook-hirdetések csak azoknál a Facebook felhasználóknál jelenjenek meg, akik érdeklődést mutattak az ajánlataink iránt is. Vagyis biztosítani szeretnénk, hogy a Facebook és Instagram-hirdetések illeszkedjenek a felhasználók potenciális érdeklődéséhez, és ne zavaró tényezők legyenek.
A Facebook-pixel segítségével emellett statisztikai és piackutatási célból elemezhetjük a Facebookon és Instagramon megjelenő hirdetéseink eredményességét, mivel megtudhatjuk, hogy a felhasználók a Facebook vagy Instagram-hirdetésre kattintással jutottak-e el a webhelyünkre. A Facebook a webhelyünk megnyitásakor közvetlenül beágyazza a Facebook-pixelt, amely egy úgynevezett cookie-t, vagyis egy kis méretű fájlt helyezhet el az eszközén. Ha később bejelentkezik a Facebookra, vagy bejelentkezett állapotban ellátogat a Facebook oldalaira, akkor a profiljában regisztrálja a webhelyünkön tett látogatását. Az Önről megszerzett adatok számunkra anonimak, vagyis ennek alapján nem tudjuk kideríteni a személyazonosságát. Az adatokat ugyanakkor a Facebook és az Instagram tárolja és dolgozza fel, így összekapcsolhatók az adott felhasználói profillal.
A Facebook és az Instagram a saját adatkezelési szabályzata szerint kezeli az adatokat. Így tehát a remarketing-pixel működésével és általában a Facebook-hirdetések megjelenítésével kapcsolatos további információt a Facebook adatkezelési szabályzatában talál a következő címen: https://www.facebook.com/policy.php. Megtilthatja a Facebook-pixel általi adatrögzítést és az adatainak Facebook-hirdetések megjelenítése céljából történő használatát. Ehhez nyissa meg a Facebook által készített oldalt, és kövesse a személyes hirdetések beállításaival kapcsolatos utasításokat: https://www.facebook.com/settings?tab=ads, az egyesült államokbeli oldal címe: http://www.aboutads.info/choices/, az EU-beli oldalé pedig http://www.youronlinechoices.com/. A beállítások platformfüggetlenek, vagyis az asztali számítógépekre és a mobileszközökre egyaránt vonatkoznak. Az Instagram által végzett adatkezelésről, adattovábbításról, az adatkezelési folyamat során a látogatót megillető jogokról több információért, javasoljuk az Instagram adatkezelési szabályzat elolvasását: https://help.instagram.com/519522125107875
3.11 A Hyper Work Kft weboldalának adatkezelése
A weboldal meglátogatásakor a kapcsolódó szerverek automatikusan naplózzák a látogatók egyes tevékenységeit.
Az adatkezelés célja: a Hyper Work Kft az adott honlap biztonsága, a nyújtott szolgáltatások elérhetőségének, megfelelő működésének ellenőrzése, a honlap látogatottságának elemzése, statisztikai kimutatások készítése, visszaélések megakadályozása érdekében kezeli a honlap látogatóinak adatait.
Az adatkezelés jogalapja: a Hyper Work Kft vagy harmadik fél jogos érdeke, GDPR 6. cikk (1) bekezdés f) pont. A Hyper Work Kft jogos érdeke, hogy a weboldal működését biztosítsa, annak biztonságát megóvja.
Kezelt személyes adatok köre: az érintett (látogató) eszközének IP címe és operációs rendszere, a használt böngésző típusa, a látogatás időpontja, a meglátogatott oldalak címe.
Az adatkezelés időtartama: a Google Analytics adatkezelési tájékoztatója szerint történik.
Adatfeldolgozók, további címzettek: A honlap 'html' kódja az adatkezelőtől független, külső szerverről érkező és külső szerverre mutató hivatkozásokat tartalmaz. A külső szolgáltató (adatkezelő) szervere közvetlenül a látogató eszközével áll kapcsolatban. A közvetlen kapcsolat miatt ezen szolgáltatók a látogató eszközével (böngészőjével) létrejött közvetlen kapcsolat miatt személyes adatokat tudnak gyűjteni az érintettektől (látogatók). Ilyen személyes adatok lehetnek például az eszköz IP címe és operációs rendszere, a használt böngésző típusa, a látogatás időpontja, a meglátogatott oldal címe.
A jelen pontban felsorolt honlapok internetes elemzését a Google Analytics végzi. A Google Analytics adatkezeléséről a https://policies.google.com/?hl=hu oldalon kaphat további tájékoztatást.
3.12 A Hyper Work Kft honlapjának süti kezelése
Az adatkezelés célja: A sütik ("cookie") segítségével az azt kezelő szolgáltató azonosítani tudja az érintett azon eszközét, amelyre a sütit elmentette, amennyiben az visszaküldi a honlap ismételt meglátogatása során. A süti segítéségével nyomon követhető az érintett eszközön folytatott internet használat és a böngészési előzmények is. A Hyper Work Kft a sütik segítségével biztosítja egyrészt a honlap optimális működését valamit a nyújtott szolgáltatások kényelmes és hatékony igénybevételét a honlap használóinak. A honlap látogatói saját böngészőjük típusától függően tudják az egyes sütik elfogadását vagy letiltását szabályozni. Az egyes sütik letiltása esetén a honlap teljes funkcionalitása nem biztosítható, így ebben az esetben egyes szolgáltatások nem használhatók.
A fentieken túl az alábbi adatkezelő partnerek, szolgáltatásuk nyújtása érdekében sütiket helyezhetnek el, amelyek segítségével az érintettek személyes adatait, például a használt eszköz IP címét és operációs rendszerét, a használt böngésző típusát, a látogatás időpontját, a meglátogatott oldal címét kezelhetik.
Az adatkezelés jogalapja: az adatkezelő vagy harmadik fél jogos érdeke, GDPR 6. cikk (1) bekezdés f) pont, az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pont.
4. AZ ADATKEZELŐ ELÉRHETŐSÉGEI
Adatkezelő megnevezése |
Postacím |
Telefonszám |
|
Hyper Work Kft |
1152 Budapest, Illyés Gyula utca 2-4. A ép. Fsz.7. |
+36-30-457-4019 |
hyperworkkft@gmail.com |
5. AZ ADATKEZELÉS BIZTONSÁGA
5.1 A Hyper Work Kft, összhangban a GDPR adatbiztonsággal kapcsolatos előírásaival, megfelelő technikai és szervezeti intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja.
5.2 Ennek megfelelően a Hyper Work Kft olyan informatikai rendszereket üzemeltet, amelyek biztosítják, hogy a kezelt adatok védettek legyenek a jogosulatlan hozzáféréstől, csak az arra jogosultak számára legyen hozzáférhető, továbbá megakadályozzák a jogosulatlan megváltoztatását, megsemmisítését, véletlen megsemmisülését, sérülését, vagy hozzáférhetetlenné válását. A Hyper Work Kft a fenti kötelezettségek betartását adatfeldolgozói, illetve munkavállalói számára is előírja.
5.3 A Hyper Work Kft és adatfeldolgozói által alkalmazott informatikai rendszerek az alábbi megoldásokat alkalmazzák az adatbiztonság megvalósításával kapcsolatban:
• Az általunk a weboldalon kezelt személyes adatok biztonsága érdekében megteszünk minden olyan technikai és szervezési intézkedést, amely szükséges ahhoz, hogy az adatok védettek legyenek a véletlen törlés (megsemmisülés), a jogosulatlan felhasználás vagy módosítás ellen. Szerződött adatkezelőinknél mindig elvárjuk a legmagasabb szintű szerver-, és adatbiztonságot, adatkezelést, amelyet szerződésben garantálnak.
• A weboldalunk nem nyilvános részében kezelt adatokhoz a hozzáférést jogosultsági rendszer alkalmazásával, kizárólag erre feljogosított munkatársaink számára engedélyezzük. Ezeket egyedi munkatársi névvel és jelszóval azonosítjuk. Informatikai rendszereink kockázatokkal arányos védelméről a nemzetközi és hazai gyakorlatban egyaránt elfogadott, elismert szabványos, a szakmailag legjobb gyakorlatokat követő informatikai biztonsági megoldások (például: vírusvédelem, tűzfal) alkalmazásával gondoskodunk.
• Fentiekkel gondoskodunk arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint ne módosíthassa vagy törölhesse azokat.
6. ADATVÉDELMI INCIDENSEK KEZELÉSE
A Hyper Work Kft az adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.
7. AZ ÉRINTETT JOGAI AZ ADATKEZELÉSSEL ÖSSZEFÜGGÉSBEN
A jelen pontban felsorolt jogokat az érintett a 4. pontban rögzített elérhetőségeken keresztül gyakorolhatja. A tájékoztatást az érintett személyazonosságának igazolását követően adja meg a Hyper Work Kft. Az Adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a jelen pontban foglalt jogokkal kapcsolatos érintett kérelme
nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható.
7.1 Az érintett hozzáférési joga (GDPR 15. cikk)
Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
(i) az adatkezelés céljai; (ii) az érintett személyes adatok kategóriái; (iii) azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket; valamint a továbbítás megfelelő garanciái (iv) a személyes adatok tárolásának tervezett időtartama; (v) a helyesbítés, törlés, adatkezelés korlátozásának joga, (vi) a tiltakozás és a felügyeleti hatósághoz címzett panasz benyújtásának joga; (vii) ha nem az érintettől gyűjtötték, akkor az adat forrására vonatkozó minden információ; (viii) az automatizált döntéshozatal ténye, (ix) a profilalkotás ténye, ideértve az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
Az Adatkezelő (közös adatkezelés esetén bármelyik megjelölt adatkezelő) az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel. Az elektronikus megfigyelőrendszer kapcsán a külön tájékoztatóban foglalt szabályok alkalmazandóak.
7.2 Helyesbítéshez való jog (GDPR 16. cikk)
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
7.3 Törléshez való jog (GDPR 17. cikk)
Az érintett jogosult arra, hogy kérje a személyes adatai törlését (bizonyos feltételek fennállása esetén) illetve ha a személyes adatokat nyilvánosságra hozták, annak a joga, hogy az adatkezelő értesítse a személyes adatokat kezelő más adatkezelőket a törlésre irányuló kérésről.
7.4 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
Az érintett jogosult arra, hogy kérje a személyes adatai korlátozását (bizonyos feltételek fennállása esetén). Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
7.5 Az adathordozhatósághoz való jog (GDPR 20. cikk)
Annak joga, hogy az érintett a rá vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá (bizonyos feltételek fennállása esetén) hogy kérje ezeknek az adatoknak egy másik adatkezelőhöz történő továbbítását.
7.6 Tiltakozáshoz való jog (GDPR 21. cikk)
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is.
Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatokat e célból a Hyper Work Kft. nem kezeli.
7.7 A hozzájárulás visszavonásának joga (GDPR 7. cikk)
Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja, ha az adatkezelés hozzájáruláson alapul. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonást megelőző adatkezelés jogszerűségét.
7.8 Panasztétel joga (GDPR 77. cikk)
Az érintett jogosult a felügyeleti hatóságnál panaszt tenni, amennyiben úgy ítéli meg, hogy az adatfeldolgozás a GDPR vagy Info tv. rendelkezéseibe ütközik.
7.9 Bírósági jogorvoslat
Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A per elbírálása a törvényszék hatáskörébe tartozik (Az illetékes bíróságok felsorolását a 4. pont tartalmazza). Az érintett választása szerint a per az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. A bíróság az ügyben soron kívül jár el.
7.10 Kártérítéshez való jog
Minden olyan személy, aki e rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az adatkezelőtől vagy az adatfeldolgozótól kártérítésre jogosult.
Az adatkezelésben érintett valamennyi adatkezelő felelősséggel tartozik minden olyan kárért, amelyet az e rendeletet sértő adatkezelés okozott. Ha az adatkezelés az érintett személyiségi jogainak sérelmével jár, az érintett az adatkezelőtől sérelemdíjat követelhet.
Az adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt nem terheli felelősség, illetve nem tartozik felelősséggel az érintett szándékos vagy súlyosan gondatlan magatartásával okozott kárért.
Az adatkezelő kizárja felelősségét minden olyan kár tekintetében, amely az érintett téves vagy hamis adatszolgáltatásával összefüggésben keletkezett.
8. A FELÜGYELETI HATÓSÁG ADATAI
Nemzeti Adatvédelmi és Információszabadság Hatóság
Postacím: 1363 Budapest, Pf.: 9.
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf.: 9.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
URL: http://naih.hu