Hajós Erika fényképész vállalkozói tevékenységéhez kapcsolódó adatkezelésről
Ez a tájékoztató az EU 2016/679 általános adatvédelmi rendelete (angol rövidítéssel GDPR/General Data Protection Regulation) szabályainak megfelelően biztosítja annak megismerését, hogy Hajós Erika EV. (a továbbiakban Adatkezelő) az alábbiakban részletezett tevékenysége során milyen adatkezelést végez. Arról, hogy milyen szabályok szerint jár el és betekintést ad az általa felhasznált adatok védelmére vonatkozó intézkedéseiről. Nem utolsó sorban információt ad mindazon jogokról, melyek érdekeik védelmében megilleti az érintett természetes személyeket.
Adatkezelő elkötelezett az ügyfelek és az üzleti partnerek személyes adatainak védelmében, kiemelten fontosnak tartja a természetes személyek információs önrendelkezési jogának tiszteletben tartását. A személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.
Adatkezelés történik minden olyan esetben, amikor Adatkezelő a fényképész tevékenységét napi szinten szervezi, ügyfeleiről nyilvántartást vezet, kiskorúak fényképének elkészítése előtt azok szüleivel megállapodik, ill. bármely ügyfelével vagy üzleti partnerével szerződést köt. Esetenként személyes adatokat továbbít harmadik személy részére, jogszabályi előírásoknak megfelelően.
Adatkezelő e Tájékoztató összeállításánál figyelembe vette az 1993. évi XCIII. törvény (a munkavédelemről) előírásait, az EU 29. adatvédelmi munkacsoport ajánlásait, a NAIH 2015. szeptember 29-i ajánlását az előzetes adatvédelmi tájékoztatóról, valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek az Európai Unió adatvédelmi reformjával összefüggő módosítását is.
Adatkezelő tevékenységében törekszik arra, hogy tisztességesen járjon el az adatkezelése során, a kezelésében lévő személyes adatokat jogszerűen kezelje, az érintettek és a hatóság számára is adatkezelési tevékenysége átlátható legyen.
Adatkezelő az alábbi elvek betartásával tevékenykedik:
Adatkezelő a személyes adatokat az érintettektől közvetlenül kapja. Tevékenysége folyamán adott feladat elvégzéséhez szükséges mértékű, törvény által előírt tartalmú adattárolást végez, melynek tárolási idejét is jogszabályok határozzák meg.
Adatkezelő magára nézve kötelezőnek fogadja el a szerződésekben vagy jogszabályban rögzített, a személyes adatok védelmével összefüggő azon feladatokat, melyek révén – adott esetben – az érintettekkel együttműködve segíti bizonyítani Bíróság, egyéb Hatóság számára is, hogy e tekintetben a Rendeletet (GDPR) és az Info. tv-t, valamint más, vonatkozó szabályozást is betartva járt el (elszámoltathatóság elve).
Az Adatvédelmi tájékoztató az alábbi fogalmakat használja:
„személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
„érintett”: az a természetes személy, akire nézve az adatkezelő személyes adatokat kezel. (pl. ügyfél)
„az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló, egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
„adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
„különleges adat”: A faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok.
Név: Hajós Erika E.V
Székhely: 2253 Tápióság, József u. 28
Adószám: 53639693-1-33
E-mail: relikviafoto@gmail.com
Fényképész: portrék, állatok, tájak, épületek és főleg emberi élmények megörökítése. „Van (…) visszavezető út a fantáziától a valósághoz, és ez – a művészet.” (H. Erika photo, Facebook)
Adatkezelő, a tevékenysége során bármilyen módon és mértékben megismert, az ügyfél vagy üzleti partner személyes, ill. egyéb üzleti titoknak minősülő adatait, titoktartási kötelezettsége mellett, valamint a vonatkozó magyar jogszabályok és a GDPR előírásai szerint kezeli.
Az ügyfelektől és üzleti partnerektől kapott adatokat Adatkezelő jogszerűen tárolja, rendszerezi a szerződések vagy törvényi kötelezettségeinek teljesítése érdekében, és a szükséges mértékig felhasználhatja. Az általa végzett adatkezelést azonnal megszünteti, amennyiben annak célja teljesült vagy megszűnt, ill. mérlegeli, ha azt az érintett kéri. Bármely kéretlen (nyilvánvalóan az üzletmenethez nem kapcsolódó) e-mail üzenetet – az esetleg benne lévő személyes adatokkal együtt -, azonnal, véglegesen törli.
Adatkezelés jogalapja: szerződés teljesítése
Adatkezelés módja: papír alapon és elektronikusan: szerződésen és számítógépen (táblázat)
Kezelt adatok köre és forrása: név, cím, az érintett személy fényképe, adatok közvetlenül az érintettől
Az adatkezelés időtartama: 1 év pénzügyi vonatkozása miatt 8 év
Adattovábbítás: külső, harmadik személy felé nem történik
Az adatszolgáltatás megtagadása esetén a megrendelés nem jön létre, a szolgáltatás nem teljesíthető.
Adatkezelés módja: papír alapon és elektronikusan szerződésen és számítógépen (táblázatban)
Kezelt adatok köre: név, cím, az érintett személy fényképe, a szülő/gondviselő
személyi azonosító adatai; az érintett személyektől közvetlenül
Az adatkezelés időtartama: 1 év pénzügyi vonatkozása miatt 8 év
Adattovábbítás: külső, harmadik személy felé nem történik
Az adatszolgáltatás megtagadása esetén a megrendelés nem jön létre, a szolgáltatás nem teljesíthető.
Adatkezelés jogalapja: szerződés teljesítése
Adatkezelés módja: papír alapon és elektronikusan szerződésen és számítógépen (táblázatban)
Kezelt adatok köre és forrása: a megrendelő cég képviselőjének neve, telefonszáma, e-mail címe, az eseményen résztvevő személyek fényképe; az érintett személyektől közvetlenül
Az adatkezelés időtartama: 1 év pénzügyi vonatkozása miatt 8 év
Adattovábbítás: a megrendelő részére történik
Az adatszolgáltatás megtagadása esetén a megrendelés nem jön létre, a szolgáltatás nem teljesíthető.
Adatkezelés jogalapja: jogszabályi kötelezettség teljesítése
Adatkezelés módja: elektronikusan
Kezelt adatok köre és forrása: a megrendelő személy neve, szig. száma, lakcíme, esetleg adóazonosító jele, vállalkozó esetén az adószáma, cég képviselőjének neve, e-mail címe, telefonszáma; az érintett személyektől közvetlenül
Az adatkezelés időtartama: pénzügyi vonatkozása miatt 8 év
Adattovábbítás: történik a könyvelő, hivatalos kérés esetén a NAV részére Az adatszolgáltatás megtagadása esetén a megrendelés nem jön létre,szolgáltatás nem teljesíthető.
Adatkezelés jogalapja: az érintett személy hozzájárulása (írásban, előzetes tájékoztatást követően)
Adatkezelés módja: elektronikusan
Kezelt adatok köre és forrása: arckép és/vagy teljes alakos fotó; az érintett személyektől közvetlenül
Az adatkezelés időtartama: a hozzájárulás visszavonásáig, figyelembe véve a
Facebook kapcsolódó adatkezelési szabályait is
Adattovábbítás: történik a Facebook felé
Adatkezelés jogalapja: jogszabályi kötelezettség teljesítése
Adatkezelés módja: elektronikusan
Kezelt adatok köre és forrása: a megrendelő személy neve, szig. száma, lakcíme, esetleg adóazonosító jele, vállalkozó esetén az adószáma, cég képviselőjének neve, e-mail címe, telefonszáma; az érintett személyektől közvetlenül
Az adatkezelés időtartama: pénzügyi vonatkozása miatt 8 év
Adattovábbítás: történik a könyvelő, hivatalos kérés esetén a NAV részére
Az adatszolgáltatás megtagadása esetén a megrendelés nem jön létre, szolgáltatás nem teljesíthető.
Adatkezelés jogalapja: jogszabályi kötelezettség teljesítése
Adatkezelés módja: elektronikusan
Kezelt adatok köre és forrása: a panaszos neve, e-mail címe, telefonszáma, aláírása, a panaszban megfogalmazott – esetleges – egyéb személyiségi jegyek; az érintett személytől közvetlenül
Az adatkezelés időtartama: 5 év
Adattovábbítás: indokolt esetben NAIH, Bíróság, Fogyasztóvédelem felé
Az adatszolgáltatás megtagadása esetén a panasz kivizsgálásra nincs lehetőségünk.
A panaszok kezelésének részletesebb szabályait megismerheti weboldalunkon:
Amikor a látogató a tájékoztató hatálya alá tartozó https://www.relikviastudio.hu/ weboldalt meglátogatja, egy kisméretű adatfájlt, úgynevezett cookiet (továbbiakban: cookie vagy süti) helyezünk el a számítógépére, mely többféle célt szolgálhat. Mi adatkezelőként kizárólag az oldal működéséhez feltétlenül szükséges, statisztikai (látogatottsági) méréseket végző és munkamenet támogató, az egyes felhasználói munkamenetek azonosítására szolgáló, a weboldalunk kényelmesebb használatát elősegítő sütiket használunk.
A „sütik” célja: egyesek elengedhetetlenek az oldal megfelelő működéséhez (session cookie – munkamenet süti), mások a weboldal kényelmesebb használatának elősegítésére szolgálnak.
A weboldalon az alábbi típusú cookiekat használjuk:
A munkamenet sütik a honlap böngészéséhez, a funkciók használatához szükségesek, többek között lehetővé teszik a látogató által adott oldalon, funkcióban vagy szolgáltatásban végzett műveletek megjegyzését. A „munkamenet sütik” alkalmazása nélkül a honlap zökkenőmentes használata nem garantálható. Érvényességi idejük az adott látogatás időtartamára terjed ki, a „sütik” a munkamenet végén vagy a böngésző bezárásával automatikusan törlődnek.
Ezek a sütik lehetővé teszik, hogy weboldalunk megjegyezze, hogy milyen működési módot választott (például: elfogadta a süti tájékoztatót és a kereső eredmény listájában kapott találatok milyen rendezési mód alapján kerüljenek megjelenítésre). Ez annak érdekében történik, hogy a következő látogatás alkalmával ne kelljen újra és újra elfogadnia a süti tájékoztatót vagy beállítania, hogy milyen rendezési elv szerint szeretné megtekinteni az oldalon megjelenített tartalmakat. A preferenciákat tároló sütikben lévő információk nélkül honlapunk kevésbé gördülékenyen ugyan, de működhet.
A kényelmi sütik által személyes adatokat nem rögzítünk, azt a kliens gép böngészője tárolja 1 hónapos lejárati idővel.
Biztonság:
– Az oldal Üzemeltetője a sütik használata által sem jegyez ill. tárol saját eszközén semmilyen azonosítót vagy jelszót. A látogató a sütik alkalmazásával együtt is teljes biztonságban használhatja az oldal szolgáltatásait.
A böngésző süti beállításainak ellenőrzése, a sütik letiltása:
– A böngészők engedélyezik a süti beállítások módosítását. Egy részük alapértelmezettként, automatikusan elfogadja a sütiket, de ez a beállítás is megváltoztatható annak érdekében, hogy a jövőre nézve a felhasználó megakadályozza az automatikus elfogadást. Átállítás esetén a böngésző a továbbiakban minden alkalommal felajánlja a sütik beállításának választási lehetőségét.
Felhívjuk weboldal-látogatóink figyelmét, hogy mivel a sütik célja a weboldal használhatóságának és folyamatainak támogatása, valamint megkönnyítése, a sütik letiltása esetén nem tudjuk garantálni, hogy a látogató képes lesz a weboldal valamennyi funkciójának teljes körű használatára. A weboldal ez esetben a tervezettől eltérően működhet.
Az adatkezelést megelőzően – írásban – kérjük egyes esetekben, hogy ahhoz járuljon hozzá. Fontos, hogy tudja:
Adatkezelő esetenként a tevékenységéhez kapcsolódóan személyes adatokat továbbít partnere vagy harmadik személy részére. Az adatok továbbítása papír alapon és elektronikusan is történhet, mindkét esetben gondoskodva arról, hogy az kizárólag a címzett részére legyen hozzáférhető. Elektronikus továbbítás esetén egyedi jelszóval ellátott, vírusvédett, kizárólag Adatkezelő tevékenységi körében használt számítógépről kerülnek elküldésre személyes adatokat is tartalmazó e-mailek.
A papír alapú adatok továbbítása személyes átadással vagy postai úton, kifejezetten a címzett személyhez eljuttatva (ajánlott levél) valósul meg.
Megbízott partnereink (adatfeldolgozók), akik felé adatokat továbbítunk vagy egyéb okból azokhoz hozzáféréssel rendelkezik:
adatkezelési szabályai: https://hu–hu.facebook.com/privacy/explanation/
A Megbízott partnereink ismerik az e Tájékoztatóban ismertetett adatvédelmi célú intézkedéseinket és elvárásainkat, azt magukra nézve is kötelezőnek tartva védik az Ön, – feldolgozásra kapott vagy hozzáférhetővé tett – személyes adatait.
Az adatkezelés megszűnése
Adatkezelő töröl minden olyan személyes adatot,
Törlés helyett Adatkezelő zárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. Az így zárolt személyes adatot kizárólag addig kezeli, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.
Az érintett tiltakozásának kezelésére vonatkozó eljárási szabály
Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt a kérelemmel egyező bizonyításra alkalmas alakszerűséggel (pl. írásban, elektronikus levélben, telefonon, rögzített beszélgetéssel) tájékoztatja.
Ha Adatkezelő az érintett tiltakozásának megalapozottságát megállapítja, az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – azonnal megszünteti, és az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
Ha az érintett az Adatkezelő döntésével nem ért egyet, illetve ha Adatkezelő a 15 napos határidőt elmulasztja, az érintett – a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül bírósághoz vagy az adatvédelmi hatósághoz (NAIH) fordulhat.
A Hatóság az érintetti jogok érvényre juttatását formalevelek kibocsátása útján segíti elő: https://naih.hu/panaszuegyintezes–rendje.html
Panaszbejelentés: NAIH levélcím: 1363 Budapest, Pf.: 9.
E-mail cím: ugyfelszolgalat@naih.hu tel.: +3630 683-5969; +3630 549-6838 URL: http://naih.hu
Adatkezelő az érintettek személyes adatait kizárólag a vállalkozásban használt, egyedi jelszóvédett számítógépén, valamint a Google Drive szolgáltató adattára használatával végzi, ill. tárolja. Megakadályozva ezzel a jogosulatlan hozzáférés, adatmódosítás, továbbítás, törlés vagy megsemmisítés lehetőségét, ide értve a véletlen megsemmisülést, sérülést és a technikai változtatásából eredő hozzáférhetetlenség elkerülését is.
A papír alapú adattárolás minden esetben zárt helyiségben, zárt szekrényben valósul meg, illetéktelenek által hozzá nem férhető módon.
Adatvédelmi incidens: minden olyan tevékenység, beavatkozás vagy mulasztás, mely személyes adat jogellenes kezelését vagy feldolgozását, így különösen jogosulatlan hozzáférést, megváltoztatást, továbbítást, nyilvánosságra hozatalt, törlést vagy megsemmisítést, valamint véletlen megsemmisülést és sérülést tesz lehetővé.
Incidens észlelése esetén a bejelentésre kijelölt email cím: relikviafoto@gmail.com
Incidens bejelentésére más lehetőség is van (pl. közvetlenül adatkezelőnek, személyesen), de a mielőbbi ügyintézés és annak követhetősége érdekében Adatkezelő kéri az írásos bejelentést e-mailben a fenti címen.
Adatkezelő rögzíti a bejelentést és haladéktalanul megkezdi a kivizsgálását. Amennyiben az adatvédelmi incidens informatikai rendszert érintően következett be, akkor tájékoztatja az érintett adatbázisok üzemeltetéséért felelős szolgáltatókat.
A bejelentés megvizsgálása és az incidens kezelése érdekében Adatkezelő minden olyan információt begyűjt, ami szükséges lehet annak azonosítására, az esetleges károk csökkentésére és az elhárítás érdekében hozandó további intézkedések kialakítására. A lehetőségek szerint rögzíti
Mindezeken túlmenően Adatkezelő bejelentést tesz a Hatóság felé:
A bejelentésnek tartalmaznia kell:
Az incidens kivizsgálását követően feltárt esetleges hiányosságokra vonatkozóan, ill. a későbbi hasonló helyzetek elkerülése érdekében tájékoztatást ad, ill. szükség esetén oktatást szervez az adatbázisokat munkájuk elvégzéséhez szükségszerűen használó munkavállalók és/vagy a megbízott partnerek részére.
Adatvédelmi tisztviselő
Adatkezelő fő tevékenységéhez kapcsolódóan nem kezel nagy mennyiségű és/vagy különösen érzékenynek minősíthető személyes adatot, ezért adatvédelmi tisztviselő megbízását, foglalkoztatását nem tartja indokoltnak, s erre a hatályos jogi szabályozás sem kötelezi.
Megjegyzés:
Adatkezelő fenntartja magának a jogot arra vonatkozóan, hogy jelen Adatkezelési tájékoztatót folyamatosan frissítse, ennek során a benne részletezett információkat – a jogszabályi változásokat követve – egyoldalúan módosítsa. Az esetleges módosítás Adatkezelőnél elérhető, aki erről a weboldalán mindenkor felvilágosítást ad.
Tápióság, 2022. július
Hajós Erika E.V
Adatkezelő: Hajós Erika e.v.
|
székhely, levelezési cím: 2253 Tápióság, József u. 28
|
elektronikus elérhetőség: relikviafoto@gmail.com
|
A szabályzat célja:
Adatkezelő GDPR szerinti adatvédelmi működését kifogásoló ügyfele panaszainak kezelése, a panaszok kivizsgálása és a vizsgálati megállapítások panasztevővel való közlés rendjére vonatkozó alapvető szabályok meghatározása.
Adatkezelő panaszként kezeli és intézi a felé írásban jelzett minden észrevételt, amennyiben az adatvédelmi tárgyú, és Adatkezelő Adatvédelmi Szabályzatában foglaltakkal össze nem egyeztethető eljárásával vagy mulasztásával kapcsolatosan sérelmet fogalmaz meg (továbbiakban: panasz).
Panasszal élni a konkrét sérelem észlelésétől számított 30 napon belül lehet írásban, Adatkezelő elektronikus vagy levelezési címére küldött bejelentéssel. A határidő túllépése jogvesztéssel jár.
A panasznak tartalmaznia kell legalább: a panaszos nevét, címét (e-mail címét), telefonszámát, a sérelem időpontját, a panasz konkrét körülírását, panaszos aláírását, valamint azt, hogy a panaszbejelentésben foglalt adatainak kezeléséhez a panaszbejelentéssel kapcsolatos eljárásban, a panasz aláírásával egyidejűleg hozzájárul. Ezen adatok és a nyilatkozat hiányában Adatkezelő a panasz kivizsgálását mellőzi és erről a Panaszost írásban értesíti.
Adatkezelő kijelenti, hogy a Panaszos adatait kizárólag a panaszbejelentéssel kapcsolatosan kezeli, azt harmadik személyek részére, kivéve a jogszabályban rögzített hatósági, bírósági megkereséseket, nem adja ki, üzleti célokra nem használja fel.
Adatkezelő a panaszt kivizsgálja és a beérkezett panaszra a kézhezvételt követően 30 napon belül indokolt, írásbeli választ ad a panasz bejelentés módjával azonos módon (e-mailen vagy postai úton). Amennyiben a panasz kivizsgálására a 30 napos határidő nem elegendő, úgy Adatkezelő erről az utast tájékoztatja. Ebben az esetben a bejelentéstől számított 3 hónapon belül kell írásbeli, indokolt választ adni a bejelentéssel azonos módon.
Amennyiben a panasz kivizsgálása során Adatkezelő és a Panaszos között további adatok ismerete válik szükségessé, úgy felek rövid úton is egyeztethetnek (telefonon), illetve Adatkezelő további információkat kérhet írásban a panasz körülményeit illetően.
Amennyiben Adatkezelő a panasz kivizsgálását követően azt állapítja meg, hogy a Panaszos panasza tényszerű és indokolt volt, úgy a sérelmének orvoslása módjáról és mértékékről a panasz elbírálásával egyidejűleg tájékoztatja a Panasztevőt.
A panasz elutasítása esetén Adatkezelő írásban tájékoztatja a Panaszost arról, hogy panaszával a továbbiakban fordulhat a Nemzeti Adatvédelmi és
Információszabadság Hatósághoz (a továbbiakban: Hatóság) vagy Bírósághoz is.
Az Infotv. 52. § (1) szabályozására tekintettel a Hatóság a panaszokat csak abban az esetben vizsgálja ki, amennyiben az érintett a Hatóságnál tett bejelentését megelőzően már megkereste az adatkezelőt a bejelentésben megjelölt jogainak gyakorlásával kapcsolatban.
Ennek keretében az Infotv. 14. §-a alapján az adatalany kérelmezheti az adatkezelőnél tájékoztatását személyes adatai kezeléséről, személyes adatainak helyesbítését, valamint személyes adatainak – a kötelező adatkezelés – kivételével – törlését vagy zárolását.
A Hatóság az érintetti jogok érvényre juttatását formalevelek kibocsátása útján segíti elő: https://naih.hu/panaszuegyintezes–rendje.html
Adatkezelő panaszkezelési eljárásában hozott, az ügyet lezáró dokumentumot a Hatóság részére a panasz mellékleteként be kell nyújtani.
Tápióság, 2022. július
Hajós Erika e.v.