Bankkártyás fizetés feltételei
HVSK Alapítvány weboldala a CIB Bank által biztosított biztonságos bankkártyás fizetési megoldást nyújtja támogatóinak. A biztonságot az adatok szétválasztása alapozza meg. A HVSK Alapítvány a támogatással kapcsolatos információkat kapja meg a támogatótól, a CIB Bank pedig kizárólag a fizetési tranzakcióhoz szükséges kártyaadatokat a 256 bites TLS titkosítással ellátott fizetőoldalon. A fizetőoldal adattartalmáról a HVSK Alapítvány nem értesül, azokat csak a CIB Bank érheti el. A tranzakció eredményéről a fizetést követően a HVSK Alapítvány weboldala tájékoztatja. A kártyás fizetéshez az Ön internet böngésző programjának támogatnia kell a TLS titkosítást.
A támogatásra felajánlott összeg azonnal zárolásra kerül kártyaszámláján. Kérjük, olvassa el alábbiakban a részletes tájékoztatónkat, amiben röviden ismertetjük, hogy miképp intézheti biztonságos módon bankkártyás fizetéssel a támogatást.
Mire figyeljen a bankkártyás támogatás során?
Olvassa el weboldalunk ismertetőjét, a támogatás kondícióit és a fizetés feltételeit!
Tanulmányozza át a weboldal biztonsági feltételeit, hiszen ezzel garantálják az Ön adatainak biztonságát!
Tartsa nyilván a támogatással kapcsolatos adatait!
Tartsa nyilván a fizetéssel kapcsolatos tranzakciós adatait! (tranzakció azonosító, engedélyszám)
Biztosítsa, hogy titkos kártyaadataihoz illetéktelen személy soha ne férhessen hozzá.
Használjon olyan böngészőt, amely támogatja a TLS titkosításhoz szükséges opciót!
A biztonságról
A TLS, a Transport Layer Security elfogadott titkosítási eljárás rövidítése. Bankunk rendelkezik egy 256 bites titkosító kulccsal, amely a kommunikációs csatornát védi. A VeriSign nevű cég teszi lehetővé a CIB Banknak a 256 bites kulcs használatát, amely segítségével biztosítjuk az TLS alapú titkosítást. Jelenleg a világ elektronikus kereskedelmének 90%-ában ezt a titkosítási módot alkalmazzák. A vásárló által használt böngésző program az TLS segítségével a kártyabirtokos adatait az elküldés előtt titkosítja, így azok kódolt formában jutnak el a CIB Bankhoz, ezáltal illetéktelen személyek számára nem értelmezhetőek.
Elfogadott kártyák
A CIB Bank internetes fizetési rendszere a Mastercard/Maestro, a VISA termékcsaládba tartozó VISA és VISA Electron (az Electronnál csak abban az esetben, ha azt a kibocsátó bank engedélyezi) bankkártyák használatát, valamint internetes használatra alkalmas webkártyával való fizetést teszi lehetővé.
Fizetés lépései
Ön a HVSK Alapítvány weboldalán választja ki, hogy nekik szánt támogatás összegét bankkártyás fizetéssel kívánja teljesíteni.
Ezt követően Ön átkerül a CIB Bank biztonságos fizetést garantáló oldalára, ahol a fizetés megkezdéséhez kártyaadatait szükséges kitöltenie.
A kártyaadatok megadását követően a Fizetés gombra kattintva indíthatja el a tranzakciót.
A sikeres hitelesítést követően folytatódik a fizetési folyamat.
A fizetést követően Ön visszatér a HVSK Alapítvány weboldalára, ahol a tranzakció eredményéről kap visszaigazolást.
A bankkártyával történő fizetés esetén a sikeres tranzakciót követően – ez a bankkártya érvényessége és a fedezet ellenőrzése utáni elfogadást jelenti –, a CIB Bank elindítja a Kártyabirtokos számlájának megterhelését az áru vagy szolgáltatás ellenértékével.
Amennyiben Ön nem kerül visszairányításra a fizetőoldalról a HVSK Alapítvány weboldalára, úgy a tranzakció sikertelennek minősül. Amennyiben a banki fizetőoldalon a böngésző „Vissza/Back” vagy a „Frissítés/Refresh” gombjára kattint, ill. bezárja a böngésző ablakot mielőtt visszairányításra kerülne az áruházba, a fizetés sikertelennek minősül.
Amennyiben a tranzakció eredményéről, annak sikertelensége esetén, okáról, részleteiről bővebben kíván tájékozódni, kérjük, vegye fel a kapcsolatot számlavezető bankjával.
Kérdések és válaszok internetes kártyás fizetésről
KÁRTYAELFOGADÁS
Milyen típusú kártyákkal lehet fizetni?
Mely bankok kártyái alkalmasak internetes fizetésre?
Lehet-e vásárlókártyákkal fizetni?
Lehet-e co-branded kártyákkal fizetni?
FIZETÉS FOLYAMATA
Hogyan működik az online fizetés banki háttérfolyamata?
Miben különbözik az internetes kártyás vásárlás a hagyományostól
Mit jelent a foglalás?
SIKERTELEN FIZETÉSEK ÉS TEENDŐK
Milyen esetben lehet sikertelen egy tranzakció?
Általában a kártyát kibocsátó bank (tehát ahol az ügyfél a kártyát kapta) által el nem fogadott fizetési megbízás; de bankkártya használat esetében ez lehet olyan okból is, hogy távközlési vagy informatikai hiba miatt az engedélykérés nem jut el a kártyát kibocsátó bankhoz.
Kártya jellegű hiba
- A kártya nem alkalmas internetes fizetésre.
- A kártya internetes használata számlavezető bank által tiltott.
- A kártyahasználat tiltott.
- A kártyaadatok (kártyaszám, lejárat, aláíráscsíkon szereplő kód) hibásan lettek megadva.
- A kártya lejárt.
Számla jellegű hiba
- Nincs fedezet a tranzakció végrehajtásához.
- A tranzakció összege meghaladja a kártya vásárlási limitét.
Kapcsolati jellegű hiba
- A tranzakció során valószínűleg megszakadt a vonal. Kérjük, próbálja meg újra.
- A tranzakció időtúllépés miatt sikertelen volt. Kérjük, próbálja meg újra.
Technikai jellegű hiba
- Amennyiben a fizetőoldalról nem tért vissza a kereskedő/szolgáltató oldalára, a tranzakció sikertelen.
- Amennyiben a fizetőoldalról visszatért, de a böngésző "back", "reload" illetve "refresh" segítségével visszatér a fizetőoldalra, tranzakcióját a rendszer biztonsági okokból automatikusan visszautasítja.
Mi a teendő a fizetési procedúra sikertelensége esetén?
A tranzakcióról minden esetben generálódik egy tranzakcióazonosító, melyet javaslunk feljegyezni. Amennyiben a fizetési kísérlet során tranzakció banki oldalról visszautasításra kerül, kérjük vegye fel a kapcsolatot számlavezető bankjával.
Miért a számlavezető bankkal kell felvenni a kapcsolatot a fizetés sikertelensége esetén?
A kártyaellenőrzés során a számlavezető (kártyakibocsátó) bank értesíti az összeget beszedő kereskedő (elfogadó) bankjának, hogy a tranzakció elvégezhető-e. Más bank ügyfelének az elfogadó bank nem adhat ki bizalmas információkat, arra csak a kártyabirtokost azonosító banknak van joga.
Mit jelent az, ha bankomtól azonban SMS kaptam az összeg foglalásáról/zárolásáról, azonban a kereskedő/szolgáltató azt jelzi, hogy sikertelen volt a fizetés?
Ez a jelenség olyan esetben fordulhat elő, ha a kártya ellenőrzése megtörtént a fizetőoldalon, azonban Ön nem tért vissza kereskedő/szolgáltató internetes oldalára. A tranzakció ebben az esetben befejezetlennek, így automatikusan sikertelennek minősül. Ilyen esetben az összeg nem kerül terhelésre kártyáján, a foglalás feloldásra kerül.
Biztonság
Mit jelent a VeriSign és a 256 bites titkosítású TLS kommunikációs csatorna?
A fizetés után figyelmeztetett a böngészőm, hogy elhagyom a biztonsági zónát. A fizetésem biztonsága így garantált?
Mit jelent a CVC2/CVV2 kód?
Mit jelent a Verified by Visa?
Mit jelent a Mastercard Identity Check (ID Check)?
Adatkezelési tájékoztató online fizetési szolgáltatás igénybe vételéhez kapcsolódó adattovábbításról
Ki kezeli az Ön személyes adatait? | Az adatkezelő a Hajdúsági Vakvezető- és Segítőkutya Képzésért Alapítvány (cím: 4002 Debrecen, Pacikert u. 112., Telefon: +3670/278-3310) | ||
Milyen adatokat, milyen célból, milyen jogalapon és mennyi ideig kerülnek kezelésre az Ön személyes adatai? | A személyes adatok kezelésének célját, az adatkezelés jogalapját és időtartamát, valamint a kezelt adatok körét az alábbi táblázat foglalja össze: |
Kezelt adatok köre |
Az adatkezelés célja |
Az adatkezelés jogalapja |
Az adatkezelés időtartama |
I. Az Ön
|
a kibocsátó bank által végzett biztonságosabb ügyfél hitelesítés | az Ön hozzájárulása | Személyes adatok esetében a 3DS authentikáció erejéig, ezt követően törlésre kerülnek. |
Miként érhető el az adatvédelmi tisztviselő? |
Nyilatkozat
Kijelentem, hogy az adatkezeléshez kapcsolódó tájékoztatást megértettem és tudomásul vettem. Ezennel önkéntesen és megfelelő tájékoztatás birtokában hozzájárulok ahhoz, hogy Hajdúsági Vakvezető- és Segítőkutya Képzésért Alapítvány az önkéntesen megadott személyes adataimat fenti tájékoztatóban meghatározott célból továbbítsa a CIB Bank Zrt. részére.
ADATKEZELÉSI TÁJÉKOZTATÓ
Az adatkezelő személye és tevékenysége
A jelen Tájékoztatóban („Tájékoztató”) meghatározott adatkezelések tekintetében az adatkezelő az Hajdúsági Vakvezető- és Segítőkutya Képzésért Alapítvány (székhely: 4002 Debrecen, Pacikert u. 112.; e-mail: adat.hvskalapitvany@gmail.com; a továbbiakban: „Adatkezelő”). Az Adatkezelő Magyarországon bejegyzett alapítvány, amely vakvezető és terápiás kutyák képzésével foglalkozik. Az Adatkezelő üzemelteti a https://hvskalapitvany.hu/ címen elérhető weboldalt (továbbiakban: „Weboldal”).Az Adatkezelő a tevékenységéhez kapcsolódóan nyereményjátékot is szervez.
2. Irányadó jogszabályok
Az Adatkezelő a tevékenységét az Európai Unió és Magyarország jogszabályai hatálya alatt végzi. Az adatkezelésre elsősorban az Európai Unió általános adatvédelmi rendelete vonatkozik (Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről; továbbiakban: „GDPR”), Ezen túlmenően az irányadó az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény; a nyereményjátokokon nyert nyeremények adóterhei vonatkozásában a személyi jövedelemadóról szóló 1995. évi CXVII. törvény és az adózás rendjéről szóló 2017. évi CL. törvény. A vonatkozó jogszabályok elérhetők a http://net.jogtar.hu/ címen.
3. A Tájékoztató hatálya, az érintett
Jelen Tájékoztató hatálya kizárólag az Adatkezelő azon tevékenységére terjed ki, amelyek során természetes személyek adatainak kezelésére kerül sor. A GDPR alapán személyes adat az azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható. A jelen Tájékoztató hatálya alá tartozó adatkezelések esetében érintett az a személy, aki az Adatkezelővel kapcsolatba kerül, adatait megadja, és ennek során hozzájárul adatai kezeléséhez. Mindezek alapján jelen Tájékoztató hatálya nem terjed ki azon adatokra, amelyek nem természetes személyekre vonatkoznak (pl. cégadatok), vagy amelyek nem hozhatók kapcsolatba természetes személyekkel (pl. statisztikai adatok, azon adatok, amelyek anonimizáltak). Jelen Tájékoztató hatálya kizárólag az Adatkezelő adatkezelésére terjed ki.
4. Az adatkezelés elvei és célja
Az Adatkezelő az adatokat jogszerűen, tisztességesen, és az érintett számára átlátható módon kezeli. Az Adatkezelő törekedik arra, hogy az általa kezelt adatok pontosak és naprakészek legyenek. Az Adatkezelő biztosítja az érintett jogainak érvényesülését, és megteszi a szükséges intézkedéseket annak érdekében, hogy az adatkezelés annak minden szakaszában jogszerű legyen. Az Adatkezelő adatkezelésének célja:
-
Az érintett személyének azonosítása, az érintettel való kapcsolatfelvétel és kapcsolattartás;
-
Adatállomány építése;
-
Az egyes kampányokhoz célcsoportok összeállítása;
-
Adománygyűjtő, vagy az Alapítvány ismertségét növelő kampány tervezése, lebonyolítása;
-
Megkereső levelek összeállítása;
-
Az érintettek megkeresése;
-
A Kampányok eredményességének ellenőrzése, utánkövetés;
-
Nyereményjáték szervezése, bonyolítása, sorsolás;
-
A nyertesek értesítése, a nyeremények eljuttatása a nyertesekhez;
-
A nyereményjátékkal kapcsolatos igények kezelése, érvényesítése;
-
Jogszabályban elrendelt kötelezettségek teljesítése.
5. Az adatkezelésjogalapja
Az érintettek hozzájárulása
Az adatkezelés jogalapja lehet az érintett hozzájárulása. Az Adatkezelő az érintettek adatait kizárólag az érintett adatszolgáltatása alapján, az érintett hozzájárulása alapján kezeli. A hozzájárulás önkéntes, az érintett a hozzájárulását adatai megadásával adja meg, a hírlevélre való feliratkozáskor, vagy úgy, hogy az adatkezelésről kapott tájékoztatást követően, az adatkezelés tudatában adományoz. Az érintett a hozzájárulását bármikor visszavonhatja.
Jogszabályban foglalt kötelezettség teljesítése
Az amennyiben az érintett a nyereményjátékon nyer, a nyeremény utáni adózási kötelezettség merül fel. A bevallásra, megfizetésre a fenti 1.2. pontban meghatározott jogszabályok az irányadók.
6. A kezelt adatok köre
Érintett azonosításához és kapcsolattartáshoz szükséges adatok. Ezen adatok kezelésének célja az érintett azonosítása, a kapcsolatfelvétel és a kapcsolattartás. A kezelt adatok: név, lakcím, telefonszám, emailcím. Az adatkezelés jogalapja törvény rendelkezése, vagy az érintett hozzájárulása. Adományokkal kapcsolatos adatok. Amennyiben az érintett adományoz, az Adatkezelő nyilvántartja, hogy mikor mekkora összeget adományozott. Az adatkezelés célja az, hogy később az Adatkezelő az adatok ismeretében azon érintetteket kereshesse meg, akiktől várható, hogy érdeklődnek az adott kampány iránt. Az adatkezelés jogalapja az érintett hozzájárulása.
Nyereményjátékokkal kapcsolatos adatok. Az Adatkezelő kezeli a sorsolások adatait, a nyertesek adatait, a nyereményre, a nyeremény eljuttatására, az adókötelezettségek teljesítésére vonatkozó adatokat. A regisztráció, így a nyereményjátékon való részvétel önkéntes. Amennyiben az érintett nyer, és a nyereményét átveszi, ezáltal adókötelezettsége keletkezik, az adózással kapcsolatos adatkezelés törvényen alapuló, kötelező adatkezelés.
7. Az adatkezelésfolyamata
Az Adatkezelő a fentiek alapán csak olyan adatot kezel, amelyek esetében az érintett hozzájárult az adatkezeléshez. Az érintett az adatait megadhatja közvetlenül az Adatkezelőnek (pl. regisztráció, nyilatkozat), megadhatja az Adatkezelő nevében eljáró harmadik személynek (pl. Smart Target Kft. – lásd alább), vagy megadhatja úgy is, hogy az Adatkezelő részére adományoz azt követően, hogy egyértelmű tájékoztatást kap arról, hogy az adományozást követően adatait az Adatkezelő kezeli kapcsolattartási, adománygyűjtési célból. Az utóbbi esetben, érintett adományoz, az Adatkezelő kezeli az érintett adatait. Ebben az esetben a csekken történő befizetést követően a Magyar Posta az érintett nevét és címét tartalmazó csekkszelvényt továbbítja az Adatkezelő részére, amely azt kezeli további tájékoztatás, adománygyűjtés céljából. Ebben az esetben az adatátadásról az érintett a levélben egyértelmű tájékoztatást kap, és tudatában van annak, hogy az adományozással egyidejűleg az adatai átadásra kerülnek. Az érintett az adatkezelést megtilthatja. Az Adatkezelő az érintettek adatait kizárólag arra használja fel, hogy az érintetteket tájékoztassa az Adatkezelő tevékenységéről, és az Adatkezelő részére további adományokat gyűjtsön. Az Adatkezelő egyes esetekben a kampányokhoz felhasznált címlista összeállítása során felhasználja a korábbi adományozások adatait. A címlisták összeállítása minden esetben emberi beavatkozással történik, az Adatkezelő munkatársai határozzák meg azt, hogy az adott kampány során kiket keresnek meg, általános jellemzők (pl. cím, korábbi adományozás) alapján. Az Adatkezelő az adatokat más módon nem használja fel.
8. Nyereményjátékokhoz kapcsolódó adatkezelés
Az Adatkezelő szervez nyereményjátékokat. A nyereményjátékon a részvétel nem kötött tétfizetéshez, vásárláshoz, így a nyereményjáték nem minősül engedély-, vagy bejelentésköteles nyereményjátéknak. A nyereményjátékkal összefüggésben az Adatkezelő kezeli a résztvevők azon adatait, amelyek a sorsoláshoz szükségesek. A sorsolás során az Adatkezelő az e-mail címek alapján sorsol, a játékszabályzatban meghatározottak szerint, majd értesíti a nyerteseket. A nyeremények eljuttatása a játékszabályzatban meghatározottak szerinti történik. Az Adatkezelő a nyereményekkel kapcsolatos adókötelezettségeket teljesíti.
Az Adatkezelő az érintett által megadott adatait kezeli: név, e-mail cím, levelezési cím, telefonszám, sorsolás ideje, eredménye. Amennyiben az érintett nyer, meg kell adnia a többi, nyeremény eljuttatásához szükséges adatait is.
Az adatkezelés célja az érintett személyének azonosítása, az érintettel való kapcsolatfelvétel és kapcsolattartás nyereményjáték szervezése, bonyolítása, sorsolás, a nyertesek értesítése, a nyeremények eljuttatása a nyertesekhez, a nyereményjátékkal kapcsolatos igények kezelése, érvényesítése, jogszabályban elrendelt kötelezettségek teljesítése.
9. Adattovábbítás
Az Adatkezelő személyes adatot csak akkor továbbít harmadik személy részére, ha ahhoz az érintett egyértelműen – a továbbított adatkör és az adattovábbítás címzettje ismeretében – hozzájárult, vagy az adattovábbításra törvény felhatalmazást ad.
10. Adatbiztonság, hozzáférés az adatokhoz
Az Adatkezelő gondoskodik az adatok biztonságáról, megteszi azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az adatbiztonság követelményének érvényesülését biztosítják. Az Adatkezelő az általa kezelt adatokat az irányadó jogszabályoknak megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb az Adatkezelő érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk ellátása érdekében szükségük van. Az Adatkezelő érdekkörében eljáró valamennyi személy kizárólag azon adatok megismerésére jogosult, amely kezelése szükséges a megnevezett személy munkakörének ellátáshoz. A megnevezett személyek az adatokat kötelesek bizalmasan kezelni. Az Adatkezelő az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen:
-
A jogosulatlan hozzáférés elleni védelmet biztosító intézkedésekről, ezen belül a szoftver és hardver eszközök védelméről, illetve a fizikai védelemről (hozzáférés védelem, hálózati védelem);
-
Az adatállományok helyreállításának lehetőségét biztosító intézkedésekről, ezen belül a rendszeres biztonsági mentésről és a másolatok elkülönített, biztonságos kezeléséről (tükrözés, biztonsági mentés);
-
Az adatállományok vírusok elleni védelméről (vírusvédelem);
-
Az adatállományok, illetve az azokat hordozó eszközök fizikai védelméről, ezen belül a tűzkár, vízkár, villámcsapás, egyéb elemi kár elleni védelemről, illetve az ilyen események következtében bekövetkező károsodások helyreállíthatóságáról (archiválás, tűzvédelem).
Az Adatkezelő a papíralapú nyilvántartások védelme érdekében megteszi a szükséges intézkedéseket különösen a fizikai biztonság, illetve tűzvédelem tekintetében.
A munkavállalók, megbízottak, és egyéb, az Adatkezelő érdekében eljáró személyek az általuk használt, vagy birtokukban lévő, személyes adatokat is tartalmazó adathordozókat, függetlenül az adatok rögzítésének módjától, kötelesek biztonságosan őrizni és védeni.
11. Adatfeldolgozás
Az Adatkezelő a tevékenysége ellátásához jogosult adatfeldolgozót igénybe venni. Az adatfeldolgozók önálló döntést nem hoznak, kizárólag az Adatkezelővel kötött szerződés, és a kapott utasítások szerint jogosultak eljárni. Az Adatkezelő ellenőrzi az adatfeldolgozók munkáját. Az adatfeldolgozók további adatfeldolgozó igénybevételére csak az Adatkezelőhozzájárulásával jogosultak. Az Adatkezelő az általa igénybe vett adatfeldolgozók adatait közzéteszi. Adatfeldolgozó: Smart Target Kft. (székhely: 1126 Budapest, Tóth Lőrinc u. 31.; cégjegyzékszám: 01-09-996455; e-mail: hello@smarttarget.hu; telefonszám: +36 70 676 9945; web: www.smarttarget.hu). Az adatfeldolgozó közreműködik az Adatkezelő adatállományainak építésében és kezelésében, kampányok szervezésében és bonyolításában, levelek kiküldésében és a válaszok feldolgozásában.
12. Az adatkezelés időtartama
Az Adatkezelő a törlésre vonatkozó szabályok kialakításával és betartásával biztosítja, hogy a személyes adatok kezelésének időtartama ne haladja meg a szükséges és jogszerű mértéket. Az adatok törlésére az alábbi esetekben kerül sor:
- A személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték. Amennyiben az adatkezelés célja megszűnt, és az adat kezelését jogszabály nem teszi kötelezővé, az adatot az Adatkezelő törli.
- Az érintett a hozzájárulását visszavonja. Amennyiben az érintett a hozzájárulását visszavonja, vagy az adatok törlését érintett kéri, az Adatkezelő az adatokat minden esetben törli. A törlés csak akkor tagadható meg, ha azt jogszabály, vagy hatósági rendelkezés tiltja. Amennyiben a nyereményekkel kapcsolatban adófizetés történt, az adózásra vonatkozó adatokat az Adatkezelő csak akkor törli, ha a törvényben meghatározott határidő eltelt.
- Az érintett tiltakozik az adatkezelés ellen. Amennyiben az érintett az adatkezelés ellen tiltakozik, az Adatkezelő az ezzel kapcsolatos adatokat törli.
- Bizonyossá válik, hogy az adatok kezelése jogellenes. Amennyiben az adat kezelése jogellenes, azt az Adatkezelő minden esetben törli, mihelyt a jogellenes adatkezelés ténye nyilvánvalóvá válik.
- Az adatok törlése jogi kötelezettség teljesítéséhez szükséges, vagy a törlést bíróság vagy a Nemzeti Adatvédelmi és Információszabadság Hatóság elrendelte. Ha a törlés jogszabály alapján kötelező, vagy azt bíróság vagy Hatóság rendelte el, és a rendelkezés jogerős, az Adatkezelő az adatokat törli.
13. Adatvédelmi incidensek kezelése
Adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Az Adatkezelő az adatvédelmi incidenst haladéktalanul bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve. Az Adatkezelő az adatvédelmi incidenseket nyilvántartja, az adott incidenshez kapcsolódó intézkedésekkel együtt. Ha az incidens súlyos (azaz vélhetően magas kockázattal jár az érintett jogaira és szabadságaira nézve), az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
14. Az érintettekjogai
Tájékoztatás (hozzáférés). Az érintettnek joga van ahhoz, hogy az adatainak kezeléséről tájékoztatást kapjon. Az Adatkezelő az érintettet az adatok felvételekor tájékoztatja az adatkezelésről, emellett a jelen Tájékoztató bármikor elérhető az érintett számára. Az érintett az adatkezelés folyamán bármikor teljes körű tájékoztatást kérhet az adatai kezeléséről. Az érintett kérheti, hogy az Adatkezelő az adatok másolatát bocsássa a rendelkezésére.
Helyesbítés. Az érintett kérheti, hogy az Adatkezelő a rá vonatkozó pontatlan adatokat helyesbítse, a hiányos adatot kiegészítse.
Törlés, hozzájárulás visszavonása. Az érintett bármikor visszavonhatja az adatai kezeléséhez adott hozzájárulását, kérheti az adatai törlését. Az Adatkezelő a törlést csak akkor tagadja meg, amennyiben az adatkezelés jogszabályon alapul, vagy az adatkezelés szükséges jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
Korlátozás. Az érintettnek jogában áll az adatkezelés korlátozását kérni, az alábbi esetekben:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- az érintett tiltakozott az adatkezelés ellen; Ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Tiltakozás. Amennyiben az adatkezelés az Adatkezelő, vagy harmadik fél jogos érdekének érvényesítésén alapul, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen.
Adathordozhatóság. Az érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, feltéve, hogy az adatkezelés automatizált módon történik. Az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok más adatkezelőhöz történő közvetlen továbbítását.
15. Az érintett jogainak biztosítása, az érintett kérelmeinek kezelése
Az Adatkezelő az érintettet a kapcsolatfelvétellel egyidejűleg tájékoztatja az adatok kezeléséről. Kérésre az Adatkezelő a jelen Tájékoztatót az érintett rendelkezésére bocsátja, továbbá a Társaság honlapján is elérhetővé teszi. Az érintett számára elérhető a jelen, részletes Tájékoztató is, amelynek tényére és elérhetőségére az Adatkezelő az érintett figyelmét felhívja. Az Adatkezelő rendelkezésére bocsátja a jelen Tájékoztató alapján készített, a legfőbb adatvédelmi szabályokat tartalmazó tájékoztatót. Az érintett a jogai gyakorlására irányuló kérelmet az 1. pontban megjelölt elérhetőségek valamelyikén eljuttathatja az Adatkezelőhez. Az Adatkezelő a kérelmet haladéktalanul megvizsgálja, döntést hoz a kérelem teljesítéséről, és megteszi a szükséges intézkedéseket. Az Adatkezelő a megtett intézkedésekről egy hónapon belül tájékoztatja az érintettet. A tájékoztatás minden esetben tartalmazza az Adatkezelő által megtett intézkedést, vagy az érintett által kért tájékoztatást. Amennyiben az Adatkezelő a kérelem teljesítését elutasítja (nem teszik meg a kérelem teljesítéséhez szükséges intézkedéseket), a tájékoztatás tartalmazza a megtagadás jogalapját, indokait, és az érintett jogorvoslati lehetőségeit. Az Adatkezelő a kérelem teljesítését nem köti díj fizetéséhez, a költségek megtérítéséhez. Amennyiben a kérelem benyújtásának körülményei, módja miatt nem bizonyos, hogy a kérelem az érintettől származik, az Adatkezelő kérheti, hogy a kérelmező igazolja jogosultságát, vagy a kérelmet olyan módon terjessze elő, hogy a jogosultság egyértelműen megállapítható legyen. Az Adatkezelő minden olyan címzettet tájékoztatnak a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.
16. Jogorvoslat
Az érintett a jogainak sérelme esetén kérheti, hogy az Adatkezelő a jogellenes adatkezelést szüntesse meg, az adatkezelést, az érintett kérelmének elutasítását vizsgálja meg. Az Adatkezelő az érintett ilyen irányú panaszát minden esetben kivizsgálja, és annak eredményéről az érintettet tájékoztatja. Az érintettek a panaszaikat jelenthetik az 1. pontban meghatározott elérhetőségeken. Az érintett panaszával fordulhat közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu) is. Az érintett jogosult jogainak megsértése esetén bírósághoz fordulni. Az Adatkezelő az érintettet kérelemre részletesen tájékoztatja a per elbírálására hatáskörrel és illetékességgel rendelkező bíróságról, a perindítás lehetőségéről.