Adatkezelési tájékoztató

‹ Vissza

A jelen adatkezelési tájékoztató célja, hogy szabályozza a Vidux Kft, mint adatkezelő, személyes adatokat érintő adatkezelési tevékenységét, és biztosítsa az adatalanyok magánszférájának védelmét, érintetti jogait, eleget téve a mindenkor hatályos adatvédelmi jogszabályok követelményeinek, különösen az Európai Unió Általános Adatvédelmi Rendeletének (GDPR - EU 2016/679), valamint az ISO 27001 és a NIS2 irányelv előírásainak.

Az adatkezelő elérhetőségei

Név: Vidux Kft
Székhely: 1138 Budapest, Madarász Viktor utca 47-49 2 épület 3. emelet.
E-mail:
Telefon: +36302871261
Adatvédelmi tisztviselő: Szabó Mária Etelka

Fogalommeghatározások

Adatkezelő: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza. Ebben az esetben az adatkezelő a Vidux Kft.

Adatfeldolgozó: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel. Az adatfeldolgozó csak az adatkezelő utasításainak megfelelően végezhet adatkezelési műveleteket.

Személyes adat: Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, például név, azonosító szám, helymeghatározó adat, online azonosító vagy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó, egy vagy több tényező alapján azonosítható.

Különleges adat: A személyes adatok azon kategóriája, amely különleges védelmet igényel. Ide tartoznak a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre, szakszervezeti tagságra, genetikai és biometrikus adatokra, egészségügyi adatokra, valamint a szexuális életre vagy szexuális irányultságra vonatkozó adatok.

Minősített adat: A minősített adat olyan információ vagy adat, amelyet nemzeti vagy nemzetközi jogszabályok titkosnak, bizalmasnak, korlátozott terjesztésűnek vagy más módon minősítettnek tekintenek. A minősített adat különleges védelmet igényel, és kezelését szigorú szabályok határozzák meg, különös tekintettel az adat bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítására.

Adatkezelés: A személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így például gyűjtés, rögzítés, rendszerezés, tárolás, átalakítás, lekérdezés, felhasználás, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel, valamint az adatok törlése vagy megsemmisítése.

Adatvédelmi incidens: A biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy jogosulatlan hozzáférését eredményezi.

Érintett: Az a természetes személy, akinek a személyes adatait kezelik. Az érintett lehet például ügyfél, alkalmazott, vagy egy harmadik fél, akinek az adatait a Vidux Kft kezeli.

Hozzájárulás: Az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló, egyértelmű nyilatkozata, amellyel beleegyezését adja személyes adatainak kezeléséhez.

Tiltakozás: Az érintett nyilatkozata, amelyben kifogásolja személyes adatainak kezelését, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri.

Profilalkotás: Személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat a természetes személyhez fűződő bizonyos jellemzők értékelésére használják, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez vagy megbízhatósághoz kapcsolódó jellemzők elemzésére vagy előrejelzésére.

Adatvédelmi tisztviselő (DPO): Az a személy, akit az adatkezelő vagy adatfeldolgozó kijelöl, hogy biztosítsa a személyes adatok kezelésének jogszerűségét és a GDPR-nek való megfelelést. A DPO tájékoztatja és tanácsot ad az adatkezelési kérdésekben, továbbá kapcsolatot tart a felügyeleti hatóságokkal.

Adattovábbítás: A személyes adatok harmadik személy számára történő hozzáférhetővé tétele. Adattovábbításnak minősül az adatok átadása más adatkezelőnek vagy adatfeldolgozónak.

Nyilvánosságra hozatal: Az a folyamat, amikor a személyes adatokat bárki számára hozzáférhetővé teszik, például internetes közzététellel.

Álnevesítés: Olyan technikai eljárás, amelynek során a személyes adatokat olyan módon kezelik, hogy további információk nélkül ne lehessen azonosítani az érintettet. Az álnevesítés célja, hogy csökkentse az adatkezelés során a természetes személyek jogaira és szabadságaira jelentett kockázatot.

Harmadik személy: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt személyes adatokat kezelhetnek.

Az adatkezelés céljai és jogalapja

A Vidux Kft az alábbi célok érdekében kezeli a személyes adatokat:

  • Kapcsolattartás ügyfelekkel és partnerekkel.
  • Szolgáltatásnyújtás és szerződéses kötelezettségek teljesítése.
  • Jogszabályi kötelezettségek teljesítése.
  • Jogos érdekek érvényesítése.

Jogalapok

Az adatkezelés az alábbi jogalapok alapján történik, a GDPR 6. cikkének megfelelően:

  • Hozzájárulás alapján.
  • Szerződés teljesítése érdekében.
  • Jogi kötelezettség teljesítése céljából.
  • Az adatkezelő jogos érdekei alapján, kivéve, ha ezekkel szemben az érintett jogai és szabadságai elsőbbséget élveznek.

Személyes adatok kezelése

Adatok köre

Az adatkezelés során az alábbi személyes adatokat kezeljük:

  • Név
  • E-mail cím
  • Telefonszám
  • Cím
  • Egyéb, az érintett által megadott azonosító információk

Adatfeldolgozók és címzettek

A Vidux Kft adatfeldolgozókat vehet igénybe az adatkezelési tevékenységek végrehajtására. Ezek a harmadik felek megfelelő adatvédelmi garanciákkal rendelkeznek, és szigorúan a GDPR előírásainak megfelelően végzik tevékenységüket.

Érintettek jogai

Az érintettek a következő jogokkal rendelkeznek a Vidux Kft által kezelt személyes adataik kapcsán:

  1. Tájékoztatáshoz való jog: Az érintettek jogosultak tájékoztatást kérni a Vidux Kft-től arról, hogy hogyan, miért és milyen adatokat kezelnek.
  2. Hozzáférési jog: Az érintettek kérhetik a Vidux Kft-től, hogy megismerhessék az általuk kezelt személyes adataikat, és másolatot kérhetnek róluk.
  3. Helyesbítéshez való jog: Az érintettek kérhetik személyes adataik módosítását, amennyiben azok pontatlanok vagy hiányosak.
  4. Törléshez való jog („elfeledtetéshez való jog”): Az érintettek kérhetik személyes adataik törlését, ha az adatkezelés jogalapja megszűnt, például a hozzájárulás visszavonásra került.
  5. Adatkezelés korlátozásának joga: Az érintettek jogosultak kérni, hogy személyes adataik kezelését korlátozzuk, például, ha vitatják azok pontosságát.
  6. Adathordozhatósághoz való jog: Az érintettek kérhetik a róluk kezelt adatok másolatát egy általuk megnevezett másik adatkezelőhöz történő továbbítás céljából.
  7. Tiltakozáshoz való jog: Az érintettek tiltakozhatnak személyes adataik kezelése ellen, különösen akkor, ha az adatkezelés nem a Vidux Kft jogos érdekei alapján történik.
  8. Automatizált döntéshozatalhoz és profilalkotáshoz való jog: Az érintettek jogosultak arra, hogy ne terjedjen ki rájuk olyan döntés, amely kizárólag automatizált adatkezelésen alapul, kivéve, ha az szükséges a szerződés megkötéséhez, vagy az érintett hozzájárult.

Bejelentési kötelezettségek

Adatvédelmi incidens bejelentése

A Vidux Kft adatvédelmi incidens esetén köteles indokolatlan késedelem nélkül, de legkésőbb 72 órán belül jelentést tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH), amennyiben az incidens valószínűsíthetően kockázatot jelent az érintettek jogaira és szabadságaira nézve.

Adatvédelmi incidens bejelentésének módja és elérhetőségei

Amennyiben a Vidux Kft adatvédelmi incidenst észlel, a következő lépéseket kell követni:

  1. Bejelentés határideje: Az adatvédelmi incidenst az adatkezelő (Vidux Kft) köteles indokolatlan késedelem nélkül, de legkésőbb 72 órán belül bejelenteni a felügyeleti hatóságnak, amennyiben az incidens valószínűsíthetően kockázatot jelent az érintettek jogaira és szabadságaira.
  2. Incidens bejelentése a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé:
    • Hatóság neve: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
    • Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
    • Postacím: 1530 Budapest, Pf.: 5.
    • Telefon: +36 1 391 1400
    • Fax: +36 1 391 1410
    • E-mail: ugyfelszolgalat@naih.hu
    • Incidensbejelentési űrlap elérhetősége: NAIH Adatvédelmi Incidensbejelentő Rendszer
  3. A bejelentés tartalma:
    • Az adatvédelmi incidens jellege: Az incidens típusának részletes leírása, beleértve a sérült adatok kategóriáit és az érintettek számát.
    • Az adatvédelmi tisztviselő neve és elérhetőségei: Az adatvédelmi tisztviselő, aki a Vidux Kft-nél felelős az adatvédelemért (név, telefonszám, e-mail cím).
    • A várható következmények: Az incidens következményeinek leírása, beleértve az érintettekre gyakorolt lehetséges hatásokat.
    • Az adatkezelő által tett intézkedések: Az adatkezelő által az incidens kezelésére tett vagy tervezett intézkedések ismertetése, beleértve az esetleges káros következmények enyhítésére tett lépéseket.
  4. Értesítés az érintettek felé: Az érintetteket is értesíteni kell, ha az incidens valószínűsíthetően magas kockázattal jár a jogokra és szabadságokra nézve. Az értesítésnek világosan és közérthetően kell megadnia az incidens természetét, a lehetséges következményeket és az adatkezelő által tett vagy tervezett intézkedéseket.

Jogorvoslati lehetőségek

Az érintettek az alábbi jogorvoslati lehetőségekkel élhetnek, ha úgy vélik, hogy személyes adataik kezelésével kapcsolatban jogsérelem érte őket:

  1. Panasz benyújtása a felügyeleti hatósághoz: Az érintett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH):
    • Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
    • Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.
    • Telefon: +36 1 391 1400
    • E-mail: ugyfelszolgalat@naih.hu
    • Weboldal: NAIH weboldal
  2. Bírósági eljárás indítása: Az érintett jogosult bírósági eljárást indítani, ha úgy véli, hogy a Vidux Kft jogsértően kezelte a személyes adatait. Az eljárást a lakóhelye szerinti törvényszék előtt lehet megindítani.
  3. Kártérítés igénylése: Az érintett kártérítést követelhet, ha jogsértés következtében vagyoni vagy nem vagyoni kárt szenvedett.

Cookie-k (sütik) kezelése

  1. Az úgynevezett „jelszóval védett munkamenethez használt cookie”, „bevásárlókosárhoz szükséges cookie-k”, „biztonsági cookie-k”, „Szükségszerű cookie-k”, ”Funkcionális cookie-k”, és a „weboldal statisztikájának kezeléséért felelős cookie-k” használatához nem szükséges előzetes hozzájárulást kérni az érintettektől.
  2. Az adatkezelés ténye, a kezelt adatok köre: Egyedi azonosítószám, dátumok, időpontok.
  3. Az érintettek köre: A weboldalt látogató valamennyi érintett.
  4. Az adatkezelés célja: A felhasználók azonosítása, látogatók nyomon követése, testre szabott működés biztosítása.
  5. Az adatkezelés időtartama, az adatok törlésének határideje:
  6. Az adatok megismerésére jogosult lehetséges adatkezelők személye: A személyes adatokat az adatkezelő ismerheti meg.
  7. Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintettnek lehetőségük van a cookie-kat törölni a böngészők Eszközök/Beállítások menüjében általában az Adatvédelem menüpont beállításai alatt.
  8. A legtöbb böngésző, amelyet felhasználóink használnak, lehetővé teszi annak beállítását, hogy mely cookie-kat kell menteni és lehetővé teszi, hogy (meghatározott) cookie-k újra törlésre kerüljenek. Amennyiben Ön a cookie mentését meghatározott weboldalakon korlátozza vagy harmadik fél cookie-jait nem engedélyezi, úgy ez bizonyos körülmények között oda vezethet, hogy weboldalunk többé nem használható teljes egészében. Itt talál információkat arra vonatkozóan, hogy a szokásos böngészők esetében hogyan tudja a cookie beállításokat testre szabni:

Közösségi oldalak

  • Az adatgyűjtés ténye, a kezelt adatok köre: Facebook/Instagram stb. közösségi oldalakon regisztrált neve, illetve a felhasználó nyilvános profilképe.
  • Az érintettek köre: Valamennyi érintett, aki regisztrált a Facebook/Instagram stb. közösségi oldalakon, és követi adatkezelő közösségi oldalát, illetve a közösségi oldalon keresztül felvette a kapcsolatot az adatkezelővel.
  • Az adatgyűjtés célja: A közösségi oldalakon, a weboldal egyes tartalmi elemeinek, termékeinek, akcióinak vagy magának a weboldalnak a megosztása, illetve követése, népszerűsítése.
  • Az adatkezelés időtartama, az adatok törlésének határideje, az adatok megismerésére jogosult lehetséges adatkezelők személye és az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az adatok forrásáról, azok kezeléséről, illetve az átadás módjáról, és jogalapjáról az adott közösségi oldalon tájékozódhat az érintett. Az adatkezelés a közösségi oldalakon valósul meg, így az adatkezelés időtartamára, módjára, illetve az adatok törlési és módosítási lehetőségeire az adott közösségi oldal szabályozása vonatkozik.
  • Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása személyes adatai kezeléséhez a közösségi oldalakon.

Facebook / Meta közös adatkezelés

Adatkezelő a tevékenységre vonatkozóan Facebook / Meta profillal rendelkezik. A Facebook közösségi oldalon megvalósított statisztikai célú adatkezelés az Adatkezelő és a Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin Írország) közös adatkezelése. A közös adatkezelési megállapodás részleteiről a Facebook Oldalelemzések funkció adatkezelői függeléke ad részletes tájékoztatást. A függelék elérhető a következő linken: https://www.facebook.com/legal/terms/page_controller_addendum

Adatkezelő a közösségi oldalon privát üzenetben kizárólag akkor kommunikál, amennyiben adatkezelőt az érintett ügyfél, érdeklődő megkeresi.

  1. Érintettek kategóriái
    • azon érintett, aki regisztrált a közösségi oldalon, és követi az Adatkezelő profiloldalát,
    • azon érintett, aki a közösségi oldalon privát üzenetben felkeresi Adatkezelőt.
  2. Az adatkezelés célja: Az adatkezelés célja a Facebook közösségi oldalon az adatkezelő tevékenységének, szolgáltatásának a megosztása, illetve népszerűsítése. Az érintett privát üzentben megadott adatait Adatkezelő felhasználhatja ahhoz, hogy az üzenetre választ adjon, továbbiakban az Adatkezelő a közösségi oldalakon keresztül adatokat nem gyűjt, adatokat onnan nem emel ki.
  3. Az adatkezelés jogalapja: Az adatkezelés a GDPR 6. cikk (1) bekezdés a) pontján alapul, az adatkezelés jogalapja az érintett hozzájárulása a személyes adatai kezeléséhez a Facebook közösségi oldalon.
  4. A kezelt adatok köre:
    • érintett regisztrált neve,
    • érintett felhasználó nyilvános profilképe
    • egyéb, az érintett által a közösségi oldalon megadott, megosztott nyilvános adatok
  5. A kezelt személyes adatok forrása: A kezelt adatok forrása az érintett.
  6. Hozzájárulás visszavonása: Ön az adatkezeléshez adott hozzájárulását bármikor visszavonhatja, posztját, hozzászólását törölheti. Az adatkezelés a közösségi oldalakon keresztül zajlik le, melyeket harmadik fél üzemeltet. Amennyiben Ön a hozzájárulását visszavonja az Adatkezelő törli az Önnel folytatott beszélgetést. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.

    A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát az alábbi módokon tudja érintett kezdeményezni:
    • postai úton az 1138 Budapest, Madarász Viktor utca 47-49 2 épület 3. emelet. címen,
    • e-mail útján a e-mail címen,
    • telefonon a +36302871261 számon.
  7. Az adatkezelés időtartama:
    • az érintett hozzájárulásának visszavonásáig,
    • amennyiben üzenetváltásra kerül sor, akkor 2 év.
  8. A személyes adatok továbbítása, címzettjei, illetve a címzettek kategóriái: A címzett fogalmát lásd: GDPR 4. cikk 9. pontja. Adatkezelő csak kivételes esetben és jogszabályi kötelezettség alapján adja át az Érintett személyes adatait állami szervek, hatóságok ‐ így különösen bíróság, ügyészség, nyomozó hatóság és szabálysértési hatóság, Nemzeti Adatvédelmi és Információszabadság Hatóság – számára.
  9. Az adatszolgáltatás elmaradásának lehetséges következményei: Az adatszolgáltatás elmaradása esetén az érintett nem tud a Facebook közösségi oldalon keresztül az Adatkezelő tevékenységéről, szolgáltatásairól tájékozódni, a Facebook Messengeren keresztül üzenetet küldeni az Adatkezelőnek.
  10. Automatizált döntéshozatal (továbbá profilalkotás): Az adatkezelés során automatizált döntéshozatalra, ideértve a profilalkotást is, nem kerül sor.