– a www.abbaco.hu webhelyen és a hozzá tartozó telefonos applikációban végzett, személyes adatnak minősülő adatok gyűjtéséről és kezeléséről –
A jelen adatkezelési tájékoztató (a továbbiakban: Tájékoztató) célja, hogy az Önök, mint érintettek a vonatkozó jogszabályi előírásoknak megfelelően tájékoztatást kapjanak a weboldalon gyűjtött, személyes adatnak minősülő adataik kezeléséről, az adatkezelés céljairól, jogalapjairól, az adatkezelő és adatfeldolgozók személyéről és elérhetőségeiről, az adatkezelésre vonatkozó alapvető információkról.
A Tájékoztató célja továbbá, hogy az Érintettek megismerhessék az őket érintő adatkezeléshez kapcsolódó jogaikat, tájékoztatást kapjanak arról, hogy személyes adataik kezelését érintő kéréseikkel, kérdéseikkel kihez és milyen módon fordulhatnak, a kért információt kitől és mennyi időn belül kaphatják meg, és amennyiben megítélésük szerint az adatkezeléssel összefüggésben őket jogsérelem érte, így például az adatkezeléssel kapcsolatosan nem kaptak kellő tájékoztatást vagy nem értenek egyet az abban foglaltakkal, vagy nem tartják jogszerűnek személyes adataik kezelését, ez esetben kihez fordulhatnak panaszukkal, illetve mely szervtől kérhetnek jogvédelmet.
Törekszünk arra, hogy a Tájékoztatóban közérthető és áttekinthető formában foglaljuk össze a fentiek ismertetését annak érdekében, hogy a Önök fel tudják mérni, hogy az adatkezelővel történő kapcsolatfelvétel, kommunikáció, illetve a tagsági jogviszony és ennek alapján nyújtott szolgáltatások igénybevétele során személyes adatnak minősülő adatok rögzítése, tárolása és az azokon végzett egyéb adatkezelési műveletek milyen hatással járhatnak az információs önrendelkezési jogukra és magánszférájukra.
1. Az Adatkezelő és a jelen webhely azonosítása
1.1. Adatkezelő:
név: Abbaco Iskolaszövetkezet
székhely: 1092 Budapest, Erkel Ferenc utca 13/A pinceszint
adószám: 32518915-2-43
cg. szám: 01-02-054703
e-mail cím: info@abbaco.hu
1.2. Webhely:
A www.abbaco.hu internetcímen elérhető webhely, az azon elérhető weboldal és aloldalak, valamint az ezekkel kommunikáló telefonos applikáció felületei.
2. Az adatkezelést meghatározó alapvető rendelkezések
Az 1.2 alpontban meghatározott internetcímen elérhető webhelyet (a továbbiakban: webhely) üzemeltető, fent meghatározott Adatkezelő (a továbbiakban: Adatkezelő) szolgáltatása Magyarországra irányul, és azt Magyarországról nyújtja, egyetlen tevékenységi helye Magyarországon található. Ennek értelmében a szolgáltatás nyújtására, valamint a felhasználókra a szolgáltatás igénybevétele során – az adatkezelésre vonatkozóan is – a magyar jog az irányadó.
A Tájékoztató hatálya a webhely felületének használatára, az ott elérhetővé tett elektronikus szolgáltatások igénybevétele során végrehajtott személyes adatkezelésnek minősülő adatkezelésekre vonatkozik.
2.1. A jelen Tájékoztató vonatkozásában:
- Felhasználó: a webhelyre regisztráló természetes személyek, valamint jogi személyek törvényes képviselői és kapcsolattartói.
- Személyes adat: azonosított vagy azonosítható természetes személyre, így az Önre, vagy más természetes személyre vonatkozó bármely információ; így például valamely azonosító (például név, vagy születési hely, idő stb.).
- Adatkezelő: aki a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; (esetünkben lásd: 1.1. pont).
- Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében személyes adatokat kezel.
- Címzett: bárki, akivel a személyes adatot közöljük.
2.2. Az Adatkezelő a személyes adatok kezelése során felel az alábbi alapelvek betartásáért:
- személyes adatokat jogszerűen és tisztességesen, valamint az Érintett számára átlátható módon kezeli („jogszerűség, tisztességes eljárás és átláthatóság”);
- a személyes adatokat csak meghatározott, egyértelmű és jogszerű célból gyűjti és azokat nem kezeli ezekkel a célokkal össze nem egyeztethető módon („célhoz kötöttség”)
- a kezelt személyes adatok az adatkezelés céljai szempontjából megfelelőek és relevánsak legyenek, és a szükségesre korlátozódjanak („adattakarékosság”);
- a személyes adatok pontosak és szükség esetén naprakészek legyenek, és minden észszerű intézkedést megtesz annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul törölje vagy helyesbítse („pontosság”);
- a személyes adatokat olyan formában tárolja, amely az Érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé („korlátozott tárolhatóság”);
- a személyes adatokat oly módon kezeli, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
2.3. Az Adatkezelő tevékenységét a vonatkozó hatályos Európai Uniós, valamint nemzeti jogszabályok alapján, így elsősorban
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet); (The EU General Data Protection Regulation - Az Európai Unió Általános Adatvédelmi Rendelete), (a továbbiakban: GDPR);
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.);
- az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Ekertv.);
rendelkezései alapján végzi.
3. A webhelyen végzett egyes adatkezelések
A folyamat általános leírása:
A webhelyre látogató személynek lehetősége van felhasználói profil létrehozására, ennek érdekében történő regisztrációra (a regisztráció önmagában tagsági jogviszonyt nem hoz létre, a webhely szolgáltatásai önmagában a regisztráció eredményeként nem vehetők igénybe), majd tagsági jogviszony létrehozásának kezdeményezésére.
Regisztrációt követően a felhasználó tagsági megállapodást köthet, majd létrehozhatja saját álláskereső profilját, melyet szabadon tölthet fel olyan adatokkal, melyeket a sikeres álláskeresés érdekében szükségesnek, vagy célszerűnek tart. Az álláskeresői profil tartalmát a profil tulajdonosa állíthatja be aszerint, hogy ahhoz bármely, állást kínáló külső szolgáltató hozzáférjen, avagy a külső szolgáltatókkal azt egyénileg is megoszthatják.
Végül az iskolaszövetkezeti foglalkoztatás keretében történő munkavégzés igénybevétele érdekében az iskolaszövetkezeti tagok, a webhelyen keresztül, elektronikus úton eseti megállapodást kötnek az iskolaszövetkezettel.
A webhelyre látogató cégek képviselőinek lehetősége van céges felhasználói profil létrehozására, ennek érdekében történő regisztrációra (a regisztráció önmagában megbízási jogviszonyt nem keletkeztet, a webhely szolgáltatásai önmagában a regisztráció eredményeként nem vehetők igénybe), majd szerződéskötésre. Ezek a cégek kapcsolatba kerülhetnek a webfelületen a felhasználókkal.
3.1. Külső szolgáltatónak nem minősülő érintettek regisztrációjával összefüggő adatkezelés
Adatkezelő bárki számára biztosítja a webhelyen történő regisztrációt, melyhez az érintettnek meg kell adnia a webhelyen feltüntetett személyes adatait. A sikeres regisztrációt követően az érintett részére felhasználói profil kerül létrehozásra. A regisztrációval önmagában az érintett nem válik az iskolaszövetkezet tagjává.
Az adatkezelés célja: honlapon történő regisztráció elvégzése.
Az adatkezelés jogalapja: az adatkezelés az érintett hozzájárulásán alapul (GDPR 6. cikk (1) bekezdés a) pont).
Az érintettek köre: webhelyen regisztrálók.
A kezelt személyes adatok köre: név, email cím, telefonszám, jelszó.
Az adatkezelés időtartama: A személyes adatok kezelésének időtartama hozzájárulásának visszavonásáig terjed. Hozzájárulását a webhelyen fiókja törlésével bármikor visszavonhatja, a visszavonás azonban nem érinti az azt megelőző adatkezelés jogszerűségét. Amennyiben személyes adatait nem kívánja megadni úgy felhasználói fiókját nem tudjuk létrehozni. Felhasználói fiók hiányában későbbiekben a webhely használatával tagsági viszonyt sem tud létrehozni, így későbbiekben szolgáltatásainkat nem tudja igénybe venni.
Címzettek: A kezelt személyes adatokat az Adatkezelő szervezetén belül erre feljogosított, munkakörükben érintett munkavállalók ismerhetik meg, az általuk végzett feladatkör ellátásához szükséges mértékben és ideig.
3.2. Iskolaszövetkezeti tagság létrehozásával összefüggő adatkezelés
Az iskolaszövetkezeti tagság tagfelvétellel, azaz az iskolaszövetkezeti tag belépésével keletkezik. A szövetkezeti tagság létrehozása érdekében felhasználó jelen webhelyen keresztül, elektronikus úton Adatkezelővel tagsági megállapodást köt, az Adatkezelő iskolaszövetkezeti tagsággal és foglalkoztatással kapcsolatos szolgáltatásait ezt követően tudja igénybe venni.
Az adatkezelés célja: iskolaszövetkezeti tagság létesítése, fenntartása, megszüntetése.
Az adatkezelés jogalapja: az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges; (GDPR 6. cikk (1) bekezdés b) pont).
Az érintettek köre: tagsági megállapodást megkötő személyek (iskolaszövetkezeti tagok), valamint 18 év alatti személyek esetében eljáró törvényes képviselőik.
Mivel a 18 év alatti személyek törvényes képviselőinek adatok a regisztrált felhasználóktól származnak, ezért az érintettet (a hozzátartozót) megilleti az a jog, hogy a GDPR 14. cikke szerint Adatkezelő tájékoztassa őt a rá vonatkozó adatkezelés részleteiről. Annak okán azonban, mivel az adatkezelés a regisztrált felhasználó jogos érdeke, az Adatkezelővel történő tagi jogviszony létrehozására irányuló megállapodás létrehozása érdekében történik, ezért Adatkezelő kötelezi a tagi megállapodást kezdeményező felhasználóját arra, hogy tájékoztassa a saját hozzátartozóját, törvényes képviselőjét, hogy adatait megadta Adatkezelőnek. A tájékoztatás elmaradása a regisztrált felhasználó felelőssége. A felhasználó a tájékoztatást elsősorban a számára bármikor elérhető jelen dokumentum érintettel történő megismertetésével teheti meg.
A kezelt személyes adatok köre: név, születési név, édesanyja neve, születési hely, születési idő, állandó lakcím, adóazonosító jel, TAJ, oktatási intézmény neve, oktatási intézmény címe, diákigazolvány kártyaszáma, számlatulajdonos neve, bankszámlaszám, számlavezető bank neve, aláírás (ügyfélkapus, érintőképernyős vagy szkennelt aláírás képe, metaadatai), a belépő tag által aláírt és digitalizált belépési nyilatkozat, kiskorú tag esetén szülő vagy törvényes képviselő teljes neve, születési neve, édesanyja neve, születési ideje, születési helye, állandó lakcíme, szülő vagy törvényes képviselő által aláírt és digitalizált hozzájáruló nyilatkozat, diákigazolvány elő- és hátlapjának képe, aláírás, aláíráskép, arcmás, igazolványkép, email cím, telefonszám.
Az adatkezelés időtartama: A tagsági jogviszony megszűnését követő 5 év.
Címzettek: A kezelt személyes adatokat az Adatkezelő szervezetén belül erre feljogosított, munkakörükben érintett munkavállalók ismerhetik meg, az általuk végzett feladatkör ellátásához szükséges mértékben és ideig.
3.3. Az iskolaszövetkezeti tagok foglalkoztatásához kapcsolódó adatkezelés
Adatkezelő az iskolaszövetkezeti foglalkoztatás keretében – mely foglalkoztatás külső szolgáltatónál is történhet - az iskolaszövetkezeti tagok részére rendszeres munkavégzési lehetőséget biztosít és a külső szolgáltatónál történő személyes közreműködés lebonyolítása érdekében kezeli az iskolaszövetkezeti tagok személyes adatait. A foglalkoztatás biztosítása akként történik, hogy az iskolaszövetkezeti tag létrehoz egy álláskereső profilt, mely profil az iskolaszövetkezeti tag választása szerint elérhetővé és látható válik külső szolgáltatók számára, vagy az iskolaszövetkezeti tag dönthet akként, hogy álláskereső profilját nem teszi elérhetővé, azt csupán a számára szimpatikus álláshirdetés esetén teszi hozzáférhetővé az állást hirdető külső szolgáltató számára.
Az adatkezelés célja: álláslehetőségek webhelyen történő megjelenítése, közzététele, iskolaszövetkezeti foglalkoztatás keretében, külső szolgáltatónál történő munkavégzés biztosítása, lebonyolítása.
Az adatkezelés jogalapja: az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges; (GDPR 6. cikk (1) bekezdés b) pont). Amennyiben az érintett felhasználói profiljában további adatokat kíván megadni, az az érintett önkéntes hozzájárulásán alapul (GDPR 6. cikk (1) bekezdés a) pont).
Az érintettek köre: iskolaszövetkezeti tagok és törvényes képviselőik.
A kezelt személyes adatok köre:
Szerződés teljesítéséhez szükséges, kötelezően megadandó adatok: név, születési név, édesanyja neve, születési hely, születési idő, állandó lakcím, adóazonosító jel, TAJ szám, legmagasabb iskolai végzettség, oktatási intézmény neve, oktatási intézmény címe, diákigazolvány kártyaszáma, számlatulajdonos neve, bankszámlaszám, számlavezető bank neve, aláírás (ügyfélkapus, érintőképernyős vagy szkennelt aláírás képe, metaadatai), diákigazolvány elő- és hátlapjának képe, diákigazolvány száma, feladat elnevezése, FEOR, munkavégzés kezdeti dátuma, munkavégzés befejezési dátuma, feladatvégzésre vállalt heti óraszám, egy órára vetített díjazás, feladatvégzés helyszíne, a tag által aláírt, digitalizált eseti megbízás a feladatkörrel kapcsolatban, teljesített munkaórák száma ("jelenléti ívek").
Opcionálisan megadható adatok: fénykép, nyelvtudás, munkatapasztalati adatok (munkaadó neve, betöltött munkakör), bérigény, hetente vállalt munkaórák, korábbi tanulmányi adatok (intézmény neve, székhelye, képzés szintje, szakképesítés elnevezése, képzés ideje intervallumosan), diákszervezeti tapasztalat (diákszervezet neve, működésének helyszíne, betöltött pozíció, rövid leírás), egyéb tapasztalat (szervezet neve, működésének helyszíne, betöltött pozíció, rövid leírás), személyes készségek (elnevezése, szintje), nyelvismeret (elnevezése, szintje), jogosítvány kategóriája, hobbik, vállalt feladatkör elnevezése.
Adatkezelő különleges személyes adatokat nem kezel, amennyiben valamely külső szolgáltatónál történő személyes közreműködés lebonyolításához jogszabály ilyet előír, vagy megkövetel, úgy arról az érintett tájékoztatást fog kapni.
Az adatkezelés időtartama:
- Adatkezelő a munkaügyi iratnak nem minősüli személyes adatokat a tagsági jogviszony megszűnését követő 5 évig kezeli.
- Adatkezelő a munkaügyi iratnak minősülő, személyes adatokat tartalmazó iratokat nem selejtezi, azokat jogszabályi rendelkezés alapján köteles megőrizni.
Címzettek: A kezelt személyes adatokat az Adatkezelő szervezetén belül erre feljogosított, munkakörükben érintett munkavállalók, valamint az adatfeldolgozók kijelölt munkatársai ismerhetik meg, az általuk végzett feladatkör ellátásához szükséges mértékben és ideig.
Az iskolaszövetkezeti tagok egyes személyes adatait Adatkezelő átadja a diákmunkát igénybe vevő, webhelyen regisztrált külső szolgáltatás fogadójának, megbízójának. Az átadott személyes adatok a következők: a tag neve, születési helye és ideje, anyja neve, az érintett önéletrajza, valamint az abban foglalt, az érintett által feltűntetett további személyes adatok, illetve a munkavállalással közvetlenül összefüggő adatok (feladat elnevezése, FEOR, munkavégzés kezdeti dátuma, munkavégzés befejezési dátuma, feladatvégzésre vállalt heti óraszám, egy órára vetített díjazás, jelenléti ívek).
Lehetséges adatfeldolgozók: A külső szolgáltatás fogadói abból a célból, hogy a feladatvégzéssel kapcsolatos teendőket elindítani, illetve koordinálni tudják.
3.4. Adatkezelő és felhasználók (szövetkezeti tagok és külső szolgáltatók) közötti, valamint felhasználók közötti közvetlen kommunikációs platform működtetésével összefüggő adatkezelés
Adatkezelő az iskolaszövetkezeti tagok és külső szolgáltatók közötti, a webhely üzemeltetésével összefüggő, illetve a foglalkoztatást érintő közvetlen kommunikáció, valamint az iskolaszövetkezeti tagok és külső szolgáltatók közötti, illetve az Adatkezelő és valamennyi felhasználó közötti kommunikáció biztosítása érdekében chat alapú platformot, valamint rendszerüzenet, e-mail és SMS kezelő, illetve küldő rendszert üzemeltet.
Az adatkezelés célja: a webhely működésével összefüggő kérdések, problémák kezelése, az iskolaszövetkezeti foglalkoztatás (személyes közreműködés) külső szolgáltató általi igénybevételének, hatékony lefolytatásának, a tagokkal történő gyors és hatékony kommunikáció lebonyolításának biztosítása; az iskolaszövetkezeti tag és az iskolaszövetkezeti szolgáltatás külső fogadója közötti és egyéb relációban felmerülő esetleges jogviták, vitás helyzetek feloldásának elősegítése, automatikus vagy manuális tájékoztatás a webhely gördülékeny használatának érdekében e-mailben és/vagy chat felületen és/vagy rendszerüzenetben; továbbá általános vagy reklámcélú tájékoztatás a rendszer működéséről.
Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).
Az érintettek köre: az iskolaszövetkezeti szolgáltatást fogadó külső szolgáltató felhasználói fiókjához rendelt, ahhoz hozzáféréssel rendelkező személyek, valamint iskolaszövetkezeti tag felhasználók.
A kezelt személyes adatok köre: a rendszerben elküldött chat üzenetek, chaten keresztül vagy a webhely egyéb pontjain naplózott adatok, IP cím, böngésző típus, böngésző verzió, eszköz operációs rendszer neve, operációs rendszer verziója, művelet időpontja, eszköz típusa.
Adatkezelés időtartama: A személyes adatok kezelésének időtartama az érintett hozzájárulásának visszavonásáig terjed. Hozzájárulását a webhelyen fiókja törlésével bármikor visszavonhatja, a visszavonás azonban nem érinti az azt megelőző adatkezelés jogszerűségét. Amennyiben a chat funkciók használatát nem kívánja igénybe venni, vagy hozzájárulását visszavonja, úgy a rendszer által biztosított közvetlen kommunikációra nem lesz lehetősége, a kapcsolat felvételét ily módon nem tudja kezdeményezni.
Címzettek: A kezelt személyes adatokat az Adatkezelő szervezetén belül erre feljogosított, munkakörükben érintett munkavállalók, valamint az adatfeldolgozók kijelölt munkatársai ismerhetik meg, az általuk végzett feladatkör ellátásához szükséges mértékben és ideig.
Lehetséges adatfeldolgozók: a külső szolgáltatás fogadói abból a célból, hogy a feladatvégzéssel kapcsolatos teendőket koordinálni tudják, a felhasználókkal gördülékenyen kommunikálhassanak.
3.5. Kapcsolattartással összefüggő adatkezelés
Tekintettel arra, hogy az iskolaszövetkezeti tag személyes közreműködését külső szolgálatatás keretében is teljesítheti, Adatkezelő ennek érdekében a külső szolgáltatókkal is szerződéses jogviszonyt létesít, melynek során az üzleti kapcsolat és a megbízás hatékony lefolytatása, valamint a hatékony kapcsolattartás érdekében a Adatkezelő kezeli az üzleti partnerei adatait. A kapcsolattartói és fiókkezelői adatokat a külső szolgáltató a regisztráció során adhatja meg.
Az adatkezelés célja: az iskolaszövetkezeti szolgáltatás külső fogadója, valamint az iskolaszövetkezeti tag és az Adatkezelő közötti megbízás, üzleti kapcsolat létrehozása, zavartalan fenntartása, működtetése és megszüntetése érdekében történő kapcsolat, kommunikációs csatorna biztosítása.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés f.) pontja alapján – Adatkezelőnek üzleti partnerekkel történő folyamatos és hatékony kapcsolat fenntartására irányuló jogos érdeke alapján.
Az érintettek köre: Adatkezelő üzleti partnerei, képviselői.
A kezelt személyes adatok köre: üzleti partner képviselőjének a neve és tisztsége, a kapcsolattartó neve, e-mail címe és telefonszáma.
Az adatkezelés időtartama: Adatkezelő a személyes adatokat a szerződéses jogviszony fennállásáig kezeli. Amennyiben a személyes adatokat Adatkezelő és az üzleti partner között létrejött megállapodás, szerződés tartalmazza, úgy Adatkezelő a számviteli bizonylatok megőrzésére vonatkozó rendelkezés alapján (számvitelről szóló 2000. évi C. törvény 169§-ban foglaltaknak megfelelően) 8 évig kezeli.
Címzettek: A kezelt személyes adatokat az Adatkezelő szervezetén belül erre feljogosított, munkakörükben érintett munkavállalók, valamint az adatfeldolgozók kijelölt munkatársai ismerhetik meg, az általuk végzett feladatkör ellátásához szükséges mértékben és ideig.
Adatfeldolgozó igénybevétele: Adatkezelő a jelen pont szerinti adatkezeléssel kapcsolatban adatfeldolgozókat nem vesz igénybe.
3.6. A honlapon végzett webanalitika, cookie-k kezelése
Az általánosan elterjedt internetes gyakorlatnak megfelelően a webhely is használ sütiket (cookie-kat) a megfelelő működés, alapvető kényelmi funkciók biztosítása érdekében, továbbá anonim statisztikák készítése céljából.
Mi is az a süti?
A cookie (magyarul „süti") egy olyan kisméretű adatcsomag, amit az internetes szolgáltatások a böngészőben tárolnak el. A hatékony és modern felhasználói élményt nyújtó online szolgáltatás működéséhez elengedhetetlen technológia, amelyet manapság minden böngésző támogat.
Hogyan ellenőrizheti, és hogyan tudja kikapcsolnia a sütiket?
Minden modern böngésző engedélyezi a sütik beállításainak változtatását. A legtöbb böngésző alapértelmezettként automatikusan elfogadja a sütiket, ezek a beállítások azonban általában megváltoztathatók, így a böngésző meg tudja akadályozni az automatikus elfogadást, és minden alkalommal fel tudja ajánlani a választás lehetőségét, hogy engedélyezi-e a sütiket.
Felhívjuk figyelmét, hogy mivel a sütik célja a webhely használhatóságának és folyamatainak megkönnyítése vagy lehetővé tétele, a működéshez feltétlen szükséges cookie-k alkalmazásának megakadályozása vagy törlése miatt előfordulhat, hogy nem tudja a webhely funkcióit teljes körűen használni, illetve hogy a weboldal a tervezettől eltérően fog működni böngészőjében.
Adatkezelő által alkalmazott sütik típusai
a) Alapműködést biztosító sütik
Ezen sütik biztosítják a weboldal megfelelő működését, megkönnyítik annak használatát, és látogatóink azonosítása nélkül gyűjtenek információt a használatáról. Ide tartozik például a sütikezelés elfogadásának státusza, bejelentkezési módok és adatok megjegyzése, weboldal értesítési üzenetek státusza.
Ne feledje, ezen sütik alkalmazása nélkül nem lehet garantálni Önnek a webhely kényelmes használatát.
b) Statisztikai célú sütik
Ezek a sütik nem tudják Önt személy szerint beazonosítani, olyan információkat gyűjtenek, mint pl. hogy melyik oldalt nézett meg a látogatónk, a felhasználó a weboldal mely részére kattintott, hány oldalt keresett fel, milyen hosszú volt az egyes munkamenetek megtekintési ideje, melyek voltak az esetleges hibaüzenetek.
c) Célzó- és hirdetési sütik
Ezeknek a sütiknek az a célja, hogy általuk még inkább a weboldal látogatóját érdeklő vagy a számára releváns hirdetések jelenjenek meg a weboldalakon. Ezek a sütik nem tudják a látogatókat személy szerint beazonosítani, olyan információkat gyűjtenek, mint pl. hogy melyik oldalt nézte meg, a weboldal mely részére kattintott, hány oldalt keresett fel, mindezt az érdeklődésére számot tartó tartalmak megismerése érdekében.
Ilyen célzó- és hirdetési sütik alkalmazására nem kerül sor.
3.7. Egyéb adatkezelések
E tájékoztatóban fel nem sorolt adatkezelésekről az adatkezelés megkezdését megelőzően, de legkésőbb a személyes adatok felvételekor adunk tájékoztatást. Tájékoztatjuk ügyfeleinket, hogy egyes hatóságok, közfeladatot ellátó szervek, bíróságok személyes adatok közlése céljából megkereshetik az Adatkezelőt. Az Adatkezelő e szervek részére – amennyiben az érintett szerv a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges, és amennyiben a megkeresés teljesítését jogszabály írja elő.
4. A személyes adatok tárolásának módja, az adatkezelés biztonsága
Számítástechnikai rendszereink és más adatmegőrzési helyeink Adatkezelő telephelyein és bérelt szervereken találhatók meg. Adatkezelő a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
- az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
- hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
- változatlansága igazolható (adatintegritás);
- a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
Különös gondossággal figyelünk az adatok biztonságára, megtesszük továbbá azokat a technikai és szervezési intézkedéseket és kialakítjuk azokat az eljárási szabályokat, amelyek a GDPR szerinti garanciák érvényre juttatásához szükségesek. Az adatokat megfelelő intézkedésekkel védjük különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
A mi és partnereink informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal is gondoskodik. Az adatok napi biztonsági mentése megoldott. Az adatvédelmi incidensek elkerülése érdekében az Adatkezelő minden lehetséges intézkedést megtesz, egy ilyen incidens bekövetkezése esetén pedig haladéktalanul fellépünk a kockázatok minimalizálása, a károk elhárítása érdekében.
5. Érintettek jogai
A tájékoztatáshoz való jog, avagy „Hogyan kezeli az adatkezelő a személyes adatokat?”
Ön külön kérés nélkül jogosult arra, hogy bármikor megismerhesse egy adatkezelés részleteit. A cél, hogy mindig tudja, mi történik az adataival.
Az adatkezelő minden esetben köteles adatkezelési tájékoztatást nyújtani az általa végzett adatkezelésről. Amennyiben Ön adja meg az adatkezelőnek az adatait, akkor a tájékoztatót legkésőbb az adatai megadásakor meg kell tudnia ismerni. Amennyiben az adatkezelő nem Öntől szerezte be az Önre vonatkozó információkat, akkor pedig legkésőbb az adatai megszerzését követő egy hónapon belül fel kell vegye Önnel a kapcsolatot és tájékoztatnia kell annak tényéről, hogy megszerezte az Ön adatait, valamint arról, hogy az adatkezelés hogyan zajlik.
Önnek nem kell kérnie az adatkezelési tájékoztatót: az adatkezelő ezt minden esetben köteles biztosítani. Ha azonban az adatkezelő ezt nem teszi meg, mindenképpen kérjen tájékoztatást, mielőtt megadná adatait, hogy később ne érje meglepetés!
Az Abbaco Iskolaszövetkezetnél különös figyelmet fordítunk arra, hogy mindig átlátható módon, elsősorban írásban közöljük az érintettekkel az adatkezelések részleteit.
A hozzáféréshez való jog, avagy „Tud-e rólam valamit és ha igen, mit egy adatkezelő?”
A hozzáféréshez való jog azt jelenti, hogy Ön bármikor megkérdezheti egy adatkezelőtől, hogy kezeli-e az Ön adatait. Az adatkezelő ilyenkor köteles megvizsgálni, hogy tárol-e bármilyen Önre vonatkozó információt. Amennyiben igen, akkor pedig részletesen el kell magyaráznia, hogy milyen adatokat, milyen célból, milyen határidőkkel, milyen forrásból kezel. Ön akár arra is jogosult, hogy személyes adatairól másolatot kérjen, amelyet az adatkezelő – mások jogainak védelme mellett – köteles biztosítani.
Helyesbítéshez való jog, avagy „Nem helyes a rám vonatkozó információ, kérem kijavítani!”
Előfordulat, hogy nem pontos az az adat, amit Önre nézve kezel egy adatkezelő. Ennek oka lehet egy hibás adatrögzítés vagy akár az is, ha az adata időközben megváltozott (például új lakcímre költözik vagy új bankszámlaszáma lesz bankváltás okán). Ön természetesen kérheti az adatkezelőt, hogy a már nem helyes adatot cserélje le a helyesre. Ennek egyetlen feltétele, hogy az adatkezelő meggyőződhessen az új adat helyességéről, ezért az Abbaco Iskolaszövetkezet kéri Önt, ha ilyen jogot kíván gyakorolni, támassza alá az új adat valódiságát.
Törléshez való jog, avagy „Szeretném, ha nem kezelné tovább a személyes adatot az adatkezelő!”
Önt megilleti a jog, hogy az adatait „elfelejtse” az adatkezelő, avagy az adat további kezelését megszüntesse. Fontos azonban, hogy a törlési igény nem jelent automatikus törlést, ugyanis a jogszabály az alábbi előfeltételek egyikének meglétéhez köti az adatkezelői törlést:
- a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték,
- az adatkezelő az Ön hozzájárulása alapján kezelte az adatait és Ön úgy dönt, ezt a hozzájárulást visszavonja,
- Ön eredményesen tiltakozott az adat kezelése ellen (lásd a tiltakozáshoz való jogot),
- a személyes adatát jogellenesen kezelték,
- a személyes adatát az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell,
- Ön úgy dönt, hogy nem kívánja tovább, hogy az adatkezelő valamely, az információs társadalommal összefüggő szolgáltatása nyújtása során kezelje a személyes adatát.
Kérelmében ezért kérjük, jelölje meg, ezen indokok melyike okán kéri az adatkezelés megszüntetését! Ez alól kivétel a tiltakozás: amennyiben Ön eredményesen tiltakozott az adatkezeléssel szemben, a törlést automatikusan elvégezzük.
Az adatkezelés korlátozásához való jog, avagy „Kérem, tegyék félre az adataimat, mert azokra szükségem van!”
Ön kérheti az adatkezelőtől, hogy a személyes adatai kezelését a tárolásra korlátozza, avagy addig, amíg a kérésének megfelelő lépések nem történnek meg, addig ne végezhessen az adaton semmilyen további műveletet.
Négy olyan eset van, amikor Ön ilyet kérhet:
- Ön vitatja a személyes adatok pontosságát, ez esetben az adatok pontosságának ellenőrzése időtartamára korlátozza az adatkezelést,
- álláspontja szerint az adatkezelés jogellenes, de Ön kifejezetten ellenzi, hogy az adatkezelő törölje az adatot, ehelyett arra kéri, hogy tárolja,
- bár az adatkezelőnek már nincs szüksége a személyes adatokra az adatkezelés céljából, ám Ön igényli azokat, hogy valamilyen jogi igényt terjeszthessen elő, érvényesíthessen vagy védhessen,
- ha Ön tiltakozott az adatkezelés ellen és addig, ameddig az adatkezelő megvizsgálja tiltakozását (lásd a tiltakozáshoz való jogot).
Kérjük, jelölje meg, milyen okból kéri a korlátozást, kérelme alapján annak indokát haladéktalanul megvizsgáljuk.
Tiltakozáshoz való jog, avagy „Nem szeretnék az adatkezelés érintettje lenni!”
Amennyiben egy adatkezelést az adatkezelő saját vagy harmadik fél jogos érdeke alapján kívánja végezni [a jogalapja a GDPR 6. cikk (1) f) pontja], úgy Ön jogosult arra, hogy tiltakozzon az ellen, hogy az adatkezelés érintettje legyen. Az Abbaco Iskolaszövetkezet minden ilyen adatkezelés megkezdése előtt érdekmérlegelési tesztet végez el és ilyen jogalapon csak akkor végez adatkezelést, ha megbizonyosodott róla, hogy a saját vagy harmadik fél jogos érdeke elsőbbséget élvez az érintettek érdekeivel szemben. Ettől függetlenül azonban Ön bármikor tiltakozhat saját helyzetével kapcsolatos okból az adatkezelés ellen: ilyenkor megvizsgáljuk, hogy kifejezetten az Ön és a Abbaco Iskolaszövetkezet kapcsolatában hogyan értelmezhetőek a jogos érdekek és okok.
A tiltakozás megvizsgálása során személyes adatainak kezelését korlátozzuk (lásd a korlátozáshoz fűződő jogot), majd döntést hozunk. Amennyiben a Abbaco Iskolaszövetkezet bizonyítani tudja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, az adatkezelést tovább folytatja. Amennyiben arra jutunk, hogy az Ön ezen érdekei élveznek elsőbbséget, az adatait töröljük (lásd a törléshez való jogot).
Abban az esetben, amennyiben az adatkezelés célja közvetlen üzletszerzés és Ön tiltakozik az adatkezeléssel szemben, a Abbaco Iskolaszövetkezet a vizsgálatot nem folytatja le, hanem automatikusan eredményesnek minősíti a tiltakozást és az adatait törli.
Adathordozhatósághoz való jog
Abban az esetben, ha az adatkezelés jogalapja az Ön hozzájárulása [GDPR 6. cikk (1) a)] vagy a közöttünk fennálló szerződés [GDPR 6. cikk (1) b)] és az adatkezelés automatizált módon történik, úgy Ön jogosult arra, hogy kérelmére az Önre vonatkozó, az Ön által a rendelkezésünkre bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, valamint arra is, hogy kérje személyes adatainak – ha ez technikailag megvalósítható – egy másik adatkezelőnek történő közvetlen továbbítását.
6. Az érintetti jogok érvényesítési esetén irányadó határidők, a folyamat bemutatása
Érintetti jogi igényét elsősorban írásban (elektronikus vagy postai úton) javasoljuk benyújtani. Az igény beérkezését követően rövidesen megkezdjük az igényében foglaltak feldolgozását és a lehető leghamarabb, de legkésőbb egy hónapon belül tájékoztatni fogjuk kérelmével összefüggésben meghozott intézkedéseinkről. A tájékoztatást – amennyiben igényében nem jelöli meg kifejezetten ettől eltérő igényét – azonos módon és csatornán nyújtjuk, mint ahogy igényét benyújtotta.
Igényének eredményes ügyintézéséért az Abbaco Iskolaszövetkezet mindent megtesz: igényeket csak abban az esetben utasítunk el, amennyiben az érintetti jogot érvényesíteni kívánó személy nem azonosítható. Kérjük ezért, hogy érintetti igényében lehetőségeihez mérten pontosan azonosítsa magát. Amennyiben szükséges az ügyintézéshez, előfordulhat, hogy pontosítást fogunk Öntől kérni – de főszabály szerint igyekszünk minél hatékonyabban eljárni.
A maximum egyhónapos határidőt abban az esetben meghosszabbíthatjuk, ha a benyújtott kérelme annyira összetett vagy az aktuális érintetti kérelmek nagy száma miatt nem tudjuk kérelmét ezen határidőn belül teljesíteni. Ebben az esetben az egyhónapos határidőn belül tájékoztatni fogjuk a meghosszabbítás tényéről.
Az érintetti jogi igény ügyintézése ingyenes. Abban az esetben azonban, ha a kérelem egyértelműen megalapozatlan vagy túlzó (például ismétlődő jellege miatt), az Abbaco Iskolaszövetkezet észszerű összegű díjat számíthat fel vagy megtagadhatja az intézkedést.
Abban az esetben, ha nem intézkedünk kérelmére az egyhónapos határidőn belül vagy a kérelmére megtett intézkedésünket nem fogadja el, a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (www.naih.hu) vagy bírósághoz (www.birosag.hu) fordulhat. A Nemzeti Adatvédelmi és Információszabadság Hatóság illetékessége az egész ország területére kiterjed, eljáró bíróság az Ön lakó- vagy tartózkodási helye szerint illetékes törvényszék.
Abbaco Iskolaszövetkezet