bejelentkezés

Adatkezelési szabályzat

ADATKEZELÉSI TÁJÉKOZTATÓ

 

1. Bevezetés

 

Az Arany-Szabó és Társa Betéti Társaság (székhely: 7633 Pécs, Faludi Ferenc u. 6. Fsz. 3.; nyilvántartja a Baranyai Megyei Bíróság mint Cégbíróság a Cg.02-06-071787 cégjegyzékszám alatt; adószám: 21866795-3-02; a továbbiakban: ASZT, szolgáltató, adatkezelő), mint adatkezelő, magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát. Kötelezettséget vállal arra, hogy szolgáltatásával kapcsolatos adatkezelése megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak.

 

A www.iskolasziget.hu alatt megtalálható online kereskedelmi portállal kapcsolatosan felmerülő adatvédelmi irányelvek folyamatosan elérhetők a http://www.iskolasziget.hu/adatvedelem címen.

 

Az ASZT fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására. Természetesen az esetleges változásokról kellő időben értesíti közönségét.

 

Amennyiben felhasználónknak olyan kérdése lenne, mely jelen közleményünk alapján nem egyértelmű, kérjük írja meg nekünk, és kollégánk megválaszolja kérdését. Az ASZT bár elkötelezett a szolgáltatások minőségének a legmagasabb szinten tartása irányában, a rendszer használatából eredő esetleges károkért felelősséget nem vállal.

 

Az ASZT elkötelezett partnerei és felhasználói személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. Az ASZT a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.

 

Az ASZT az alábbiakban ismerteti adatkezelési elveit, bemutatja azokat az elvárásokat, melyeket saját magával, mint adatkezelővel szemben megfogalmazott, és betart. Adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal:

 

    1992. évi LXIII. törvény - a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról (a továbbiakban Avtv., adatvédelmi törvény);

    2001. évi CVIII. törvény - az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről.

 

2. Definíciók

 

2.1. személyes adat:

 

bármely meghatározott (azonosított vagy azonosítható) természetes személlyel (érintett) kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. A személy különösen akkor tekinthető azonosíthatónak, ha őt - közvetlenül vagy közvetve - név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet;

 

2.2. hozzájárulás:

 

az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok - teljes körű vagy egyes műveletekre kiterjedő - kezeléséhez;

 

2.3. tiltakozás:

 

az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;

 

2.4. adatkezelő:

 

az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja;

 

2.5. adatkezelés:

 

az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása. Adatkezelésnek számít a fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése is;

 

2.6. adattovábbítás:

 

ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik;

 

2.7. nyilvánosságra hozatal:

 

ha az adatot bárki számára hozzáférhetővé teszik;

 

2.8. adattörlés:

 

az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;

 

2.9. adatzárolás:

 

az adatok továbbításának, megismerésének, nyilvánosságra hozatalának, átalakításának, megváltoztatásának, megsemmisítésének, törlésének, összekapcsolásának vagy összehangolásának és felhasználásának véglegesen vagy meghatározott időre történő lehetetlenné tétele;

 

2.10. adatmegsemmisítés:

 

az adatok vagy az azokat tartalmazó adathordozó teljes fizikai megsemmisítése;

 

2.11. adatfeldolgozás:

 

az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől;

 

2.12. adatfeldolgozó:

 

az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelő megbízásából személyes adatok feldolgozását végzi;

 

2.13. harmadik személy:

 

olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, amely vagy aki nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;

 

2.14. harmadik ország:

 

minden olyan ország, amely nem tagja az Európai Gazdasági Térségnek.

 

3. Alapelvek az ASZT adatkezelése során

 

Személyes adat akkor kezelhető, ha

 

ahhoz az érintett hozzájárul, vagy

azt törvény vagy - törvény felhatalmazása alapján, az abban meghatározott körben - helyi önkormányzat rendelete elrendeli.

 

Cselekvőképtelen és korlátozottan cselekvőképes kiskorú személy hozzájárulásához nem szükséges törvényes képviselőjének hozzájárulása, ugyanis a nyilatkozat a mindennapi életben tömegesen előforduló regisztrációt célhoz és különösebb megfontolást nem igényel (Ptk. 12/C § (2) bekezdés). Mindazonáltal az ASZT kiemelt figyelmet fordít arra, hogy a kiskorú személyek adatait a lehető legnagyobb körültekintéssel tárolja, illetve kezelje, továbbá azokat a jogszabály által előírt eseteken kívül harmadik személy részére ne adja tovább.

 

Személyes adatot kezelni csak meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében lehet. Az adatkezelésnek minden szakaszában meg kell felelnie e célnak.

 

Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas, csak a cél megvalósulásához szükséges mértékben és ideig.

 

Személyes adat csak megfelelő tájékoztatáson alapuló beleegyezéssel kezelhető.

 

Az érintettet - egyértelműen, közérthetően és részletesen - tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.

 

A kezelt személyes adatoknak meg kell felelniük az alábbi követelményeknek:

 

 

Korlátozás nélkül használható, általános és egységes személyazonosító jel alkalmazása tilos.

 

A személyes adatok akkor továbbíthatók, valamint a különböző adatkezelések akkor kapcsolhatók össze, ha az érintett ahhoz hozzájárult, vagy törvény azt megengedi, és ha az adatkezelés feltételei minden egyes személyes adatra nézve teljesülnek.

 

Személyes adat (beleértve a különleges adatot is) az országból – az adathordozótól vagy az adatátvitel módjától függetlenül – harmadik országban lévő adatkezelő vagy adatfeldolgozó részére akkor továbbítható, ha ahhoz az érintett kifejezetten hozzájárult, vagy azt törvény lehetővé teszi, és a harmadik országban az átadott adatok kezelése, illetőleg feldolgozása során biztosított a személyes adatok megfelelő szintű védelme. Az Európai Gazdasági Térség tagállamaiba irányuló adattovábbítást úgy kell tekinteni, mintha a Magyar Köztársaság területén belüli adattovábbításra kerülne sor.

 

4. A személyes adatok köre, az adatkezelés célja, jogcíme és időtartama

 

A szolgáltatásokon belül, az érintettel kapcsolatos minden adat kezelése önkéntes hozzájáruláson alapul.

 

4.1. A honlap látogatóinak adatai

 

A honlapok látogatása során az ASZT rögzítheti a felhasználók IP címét, a látogatás időpontját és a megtekintett oldal címét - technikai okból, valamint a felhasználói szokásokra vonatkozó statisztikák készítése céljából.

 

A szolgáltató a testre szabott kiszolgálás érdekében a felhasználó számítógépén kis adatcsomagot, ún. cookie-t helyez el. A honlapok használatával a felhasználó elfogadja, hogy számítógépén a szolgáltató cookie-t helyezzen el.

 

A szolgáltató, technikai közreműködőként biztosíthatja, hogy a honlapok látogatása során a szolgáltatóval együttműködő harmadik személyek, különösen a Google Inc. cookie-k segítségével tárolják, ha a felhasználó korábban már látogatást tett a szolgáltató honlapján és ez alapján hirdetést jeleníthetnek meg a felhasználónak.

 

A cookie-t a felhasználó képes törölni saját számítógépéről, illetve beállíthatja böngészőjét, hogy a cookie-k alkalmazását tiltsa. Ezen túlmenően a Google biztosítja, hogy a felhasználó a Google által megjelenített hirdetések kikapcsolására szolgáló oldalon (http://www.google.hu/privacy_ads.html) letilthatja a Google által elhelyezett cookie-kat. A cookie-k alkalmazásának tiltásával, törlésével a honlapok használata kényelmetlenebbé válhat a felhasználó számára.

 

4.2. Külső szolgáltatók adatfelvétele a honlapon

 

Az ASZT által üzemeltetett honlapok kódjai az ASZT-től független, külső szerverről érkező és külső szerverre mutató hivatkozásokat tartalmaznak.

 

Az egyik ilyen külső szerver segíti a honlap látogatottsági és egyéb webanalitikai adatainak független auditálását (Google Analytics, xxxx). A másik külső szerver a honlapon megjelenő hirdetések kiszolgálását végzi (xxxxx). Ezen adatok kezeléséről az adatkezelők tudnak részletes felvilágosítást nyújtani.

 

Külső szolgáltatók személyes adatokhoz nem férnek hozzá, az ASZT kizárólag aggregált adatok elérhetőségét biztosítja.

 

Elérhetőségük: www.google.com.

 

4.3. Regisztrációs adatbázis

 

Az iskolasziget.hu szolgáltatásai regisztrációhoz kötöttek. Regisztráció nélkül aktív tevékenységre a portálon nincs lehetőség.

 

Az ASZT a regisztrációs adatbázisban a felhasználói nevet, az érintett jelszavát, vezeték- és keresztnevét, e-mail címét, telefonszámát, lakcímét, a regisztráció időpontját, regisztrációkori IP címét kezeli. Ezek az adatok elengedhetetlenül szükségesek az azonosításhoz, a kapcsolatfelvételhez és a számlázáshoz.

 

A felhasználónak lehetősége van megadnia – a pénzügyi teljesítés könyvelése céljából – a számlázás és kiszállítás megkönnyítése érdekében a számlázási nevet és címet.

 

A felhasználók megismerése, szolgáltató tevékenységének könnyebbé tétele, a hírlevél és a szolgáltatások személyre szabása érdekében további adatok megadására is van lehetőség: hol hallott először az Iskolaszigetről, nem, születési idő, iskolai végzettség, foglalkozás.

 

Az adatbázis a fentieken kívül tartalmazza, hogy a felhasználó kért-e e-mail hírlevelet vagy sem, és ha kért, html vagy szöveges formátumban. A hírlevéllel kapcsolatos adatkezelést külön pont tárgyalja.

 

A megadott adatok többségének módosítását a honlapokon el lehet végezni. Az adatok esetleges törlését a felhasználó saját személyes menüjéből/felhasználói fiókjából kezdeményezheti.

 

Az ASZT rendszere a szolgáltatáshoz szorosan kapcsolódó, értesítő üzeneteket küld alkalmanként (rendszerüzenet).

A sikeres tranzakciók adatai - a tranzakció bizonyítása céljából - 5 évig megőrzésre kerülnek.

 

4.5. Termékfigyelő, hírlevél és egyéb értesítések

 

A termékfigyelő funkció segítségével lehetőség van a megadott szempontok alapján, megadott időközönként értesítést kérni, a kritériumoknak megfelelő újonnan feltöltött szolgáltatásokról.

 

Az ASZT rendszeresen (jellemzően) havonta hírlevélben értesíti újdonságairól azokat a felhasználókat, akik a hírlevél küldését kérték. A kiküldött hírlevelek tartalma a felhasználók által megadott adatok alapján eltérő lehet.

 

Fentieken felül az ASZT rendszere egyéb – a szolgáltatásban magában rejlő – üzeneteket is küldhet alkalmanként.

 

4.6. Ajánlja a terméket barátjának, hívja meg barátját

 

Lehetőség van arra, hogy ha a felhasználó érdekesnek talál egy terméket vagy magát az ASZT valamely szolgáltatását, akkor a rendszer segítségével - saját nevében és e-mail címével - értesítse erről barátját.

 

A rendszer a címzett adatait és a levelet nem rögzíti.

 

4.7. Fórum

 

A fórum témáihoz hozzá lehet szólni, vagy új témát lehet nyitni. A téma neve, a hozzászóló felhasználói neve és az üzenet tartalma nyilvánosságra kerül.

 

Az üzenet megadása után kérni lehet, hogy az adott témában érkező hozzászólásokat a rendszer küldje el e-mailben.

 

4.8. Kapcsolatfelvétel

 

A név, e-mail cím és az üzenet elküldésével a honlapokon található űrlap segítségével, vagy e-mail útján lehet az ASZT-vel felvenni a kapcsolatot. Az üzeneteket az ASZT csak rendeltetésszerűen használja fel, az ügy végleges elintézése után archiválja.

 

4.9. Egyéb adatkezelések

 

E tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást.

 

Az ASZT a hatóságok részére - amennyiben a hatóság a pontos célt és az adatok körét megjelölte - személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.

 

5. A személyes adatok tárolásának módja, az adatkezelés biztonsága

 

Az ASZT honlapjait kiszolgáló szerverek az xxxxxxx kerültek elhelyezésre.

 

Az ASZT a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

 

 

Az ASZT olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

 

Az ASZT az adatkezelés során megőrzi

 

 

Az ASZT informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.

 

Tájékoztatjuk a felhasználókat, hogy az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő a szolgáltató megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is.

 

6. Az adatkezelő adatai, elérhetősége

 

Név: ASZT

Cím: xxx

E-mail: xxxxx

Cégjegyzékszám: xxxxx

Adószám: xxxxx

Adatvédelmi felelős: xxxx

 

(A fenti elérhetőségeken kizárólag adatkezeléssel, jelen közleménnyel kapcsolatos kérdésekre adunk választ!)

 

8. Jogorvoslati lehetőségek

 

Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve - a jogszabályban elrendelt adatkezelések kivételével - törlését a regisztrációnál jelzett módon, illetve ügyfélszolgálata útján.

 

Az érintett kérelmére az ASZT, mint adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat. Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában adja meg a tájékoztatást. E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos területre vonatkozó tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben az ASZT költségtérítést állapít meg.

 

Az ASZT a személyes adatot törli, ha kezelése jogellenes, az érintett kéri, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt a bíróság vagy az adatvédelmi biztos elrendelte.

 

Az ASZT a helyesbítésről és a törlésről az érintettet, továbbá mindazokat értesíti, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.

 

Az érintett tiltakozhat személyes adatának kezelése ellen, ha

 

    a személyes adatok kezelése (továbbítása) kizárólag az adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el;

    a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik;

    a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.

 

Az ASZT - az adatkezelés egyidejű felfüggesztésével - a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja. Amennyiben a tiltakozás indokolt, az adatkezelő az adatkezelést - beleértve a további adatfelvételt és adattovábbítást is - megszünteti, és az adatokat zárolja, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.

 

Amennyiben az érintett az adatkezelőnek a meghozott döntésével nem ért egyet, az ellen - annak közlésétől számított 30 napon belül - bírósághoz fordulhat.

 

Az ASZT az érintett adatát nem törölheti, ha az adatkezelést törvény rendelte el. Az adat azonban nem továbbítható az adatátvevő részére, ha az adatkezelő egyetértett a tiltakozással, illetőleg a bíróság a tiltakozás jogosságát megállapította.

 

Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.

 

Az ASZT az érintett adatainak jogellenes kezelésével vagy a technikai adatvédelem követelményeinek megszegésével másnak okozott kárt megtéríti. Az adatkezelő mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.

 

Nem kell megtéríteni a kárt annyiban, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott.

 

Jogorvoslati lehetőséggel, panasszal az Adatvédelmi Biztos irodájánál lehet élni:

 

Név: Adatvédelmi Biztos Hivatala

Székhely: 1051 Budapest, Nádor u. 22.

Postacím: 1387 Budapest, Pf.: 40.

Telefon: 06.1.475.7186, 475.7100

Telefax: 06.1.269.3541

E-mail: adatved@obh.hu