.

Adatkezelési Tájékoztató

Hatályos 2025.04.15. napjától

I. Általános információk, adatkezelő

1.1. Az adatkezelő személye és tevékenysége

A jelen Tájékoztatóban („Tájékoztató”) meghatározott adatkezelések tekintetében az adatkezelő a
CREDIPASS Szolgáltató Korlátolt Felelősségű Társaság (székhely: 1027 Budapest, Kapás u. 6-12. A.
ép.; cégjegyzékszám: 01-09-733137; e-mail: info@dh.hu; honlap: www.dh.hu; telefonszám: +36-1-555-
2255; a továbbiakban: „CREDIPASS”,vagy „Adatkezelő”).
A CREDIPASS Magyarországon bejegyzett gazdasági társaság.
A CREDIPASS a hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. CCXXXVII. törvény (a
továbbiakban: „Hpt.”) alapján független közvetítőként (többes ügynökként) pénzügyi szolgáltatást
közvetít. A többes ügynöki tevékenység a Hpt. által szabályozott tevékenység. A CREDIPASS a vele
szerződésben álló pénzintézetek termékeit közvetíti, hitelt nem nyújt, hiteltanácsadási tevékenységet nem
végez.


1.2. Irányadó jogszabályok

A CREDIPASS a tevékenységét az Európai Unió és Magyarország jogszabályai hatálya alatt végzi. Az
adatkezelésre elsősorban az Európai Unió általános adatvédelmi rendelete vonatkozik (Európai Parlament
és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok
kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK
rendelet hatályon kívül helyezéséről; továbbiakban: „GDPR”).
Ezen túlmenően az irányadó jogszabályok:
- Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény;
- a Hpt.;
- a fogyasztónak nyújtott hitelről szóló 2009. évi CLXII. törvény („Fhtv.”);
- a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi
LIII. törvény (a törvény által előírt azonosítási, bejelentési, nyilvántartási adatokat illetően,
továbbiakban: „Pmt.”);
- a számvitelről szóló 2000. évi C. törvény 169. § (a bizonylatok megőrzését illetően, „Számviteli
törvény”).
A vonatkozó jogszabályok elérhetők a http://net.jogtar.hu/ címen


1.3. A Tájékoztató hatálya, az érintett

Jelen Tájékoztató hatálya kitejed a CREDIPASS pénzügyi közvetítői tevékenységgel összefüggő
adatkezeléseire. Jelen Tájékoztató hatálya kizárólag a GDPR hatálya alá tartozó adatkezelésekre terjed
ki.
A GDPR alapán személyes adat az azonosított vagy azonosítható természetes személyre („érintett”)
vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett
módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy
a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális
azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
A jelen Tájékoztató hatálya alá tartozó adatkezelések esetében érintett az a személy, aki a CREDIPASSszal jogviszony létesítését kezdeményezi, ebből a célból a CREDIPASS-szal kapcsolatba lép, a CREDIPASS-szal szerződés köt.
Mindezek alapján jelen Tájékoztató hatálya nem terjed ki azon adatokra, amelyek nem természetes
személyekre vonatkoznak (pl. cégadatok), vagy amelyek nem hozhatók kapcsolatba természetes
személyekkel (pl. statisztikai adatok, azon adatok, amelyek anonimizáltak).
Jelen Tájékoztató hatálya kizárólag a CREDIPASS adatkezelésére terjed ki.

II. Az adatkezelés elvei, célja, jogalapja


2.1. Az adatkezelés elvei

A CREDIPASS az adatokat jogszerűen, tisztességesen, és az érintett számára átlátható módon kezeli. A
CREDIPASS törekedik arra, hogy az általa kezelt adatok pontosak és naprakészek legyenek. A
CREDIPASS biztosítja az érintett jogainak érvényesülését, és megteszi a szükséges intézkedéseket
annak érdekében, hogy az adatkezelés annak minden szakaszában jogszerű legyen.


2.2. Az adatkezelés célja
A CREDIPASS tevékenységének ellátása (pénzügyi szolgáltatások közvetítése) érdekében kezel
személyes adatokat. A jelen Tájékoztató hatálya alá tartozó adatkezelések az alábbi célokat szolgálják:
- az érintett személyének azonosítása, az érintettel való kapcsolatfelvétel és kapcsolattartás;
- az érintett igényeinek feltárása, teljesítőképességének, hitelképességének vizsgálata, kockázatok
értékelése;
- az érintett adatainak lekérése a Központi Hitelinformációs Rendszerből;
- a kölcsönszerződés, illetve egyéb szolgáltatásra vonatkozó szerződés előkészítése;
- kapcsolatfelvétel a szolgáltatást nyújtó pénzintézetekkel;
- a kölcsönszerződés, illetve egyéb szolgáltatásra vonatkozó szerződés megkötéséhez szükséges
adatok, nyilatkozatok rögzítése, és a szolgáltatást nyújtó pénzintézetekhez való továbbítása;
- megbízási szerződés teljesítése;
- a jogviszonyból származó jogok gyakorlása, kötelezettségek teljesítése;
- jogszabályban elrendelt kötelezettségek teljesítése;
- a CREDIPASS díjának érvényesítése;
- az érintett külön hozzájárulása esetén reklámozás.


2.3. Az adatkezelés jogalapja

Figyelemmel arra, hogy a CREDIPASS több célból is kezel személyes adatot, az adatkezelés jogalapja is
többféle lehet.
Az érintett hozzájárulása (GDPR 6. cikk (1) bek. a) pont)
Az adatkezelés jogalapja egyes esetekben az érintett hozzájárulása. Az érintett a hozzájárulását azzal
adja meg, hogy a CREDIPASS-szal kapcsolatba lép, és kezdeményezi a jogviszony létrehozását, elindítja
a szolgáltatás igénylésére irányuló folyamatot. A hozzájárulás minden esetben önkéntes, azonban a
hozzájárulás elmaradása eredményezheti azt, hogy az érintett és a CREDIPASS között a jogviszony nem
jön létre. A CREDIPASS az érintettet minden esetben tájékoztatja az adatkezelésről.
A CREDIPASS és az érintett között létrejött szerződés (GDPR 6. cikk (1) bek. b) pont)
Amennyiben az érintett a CREDIPASS-szal szerződést köt, a szerződésben és a kapcsolódó
nyomtatványokon megadja azon adatait, amelyek szükségesek a szerződés teljesítéséhez. A jelen pont
szerinti esetben az adatkezelés a szerződés teljesítése és az érintett által kezdeményezett lépések
megtétele érdekében történik, a GDPR hivatkozott pontja alapján.
Amennyiben az érintett valamely, a CREDIPASS által kért, vagy szerződésben megjelölt adat kezeléséhez
nem járul hozzá, jogában áll az adat megadását megtagadni. Amennyiben az adat kezelése jogszabály
alapján kötelező, vagy az adat hiányában a szerződés nem teljesíthető, az adat megadásának hiányában
a szerződés nem jön létre.
Jogszabályban foglalt kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont)
Az adatkezelés jogalapja bizonyos esetekben jogszabály rendelkezése. A főbb, adatkezelést is előíró
jogszabályok a 1.2. pontban meghatározott jogszabályok.


III. Az adattok felvétele, a kezelt adatok köre, az adatkezelés folyamata, profilalkotás

3.1. Az adatok felvétele

A CREDIPASS az adatokat elsősorban az érintettől veszi fel. Más forrásból a CREDIPASS csak akkor
vesz fel adatot, ha ehhez az érintett hozzájárult (pl. munkáltató), vagy jogszabály az adat felvételére
kifejezetten felhatalmazást ad.

3.2. A kezelt adatok köre

A CREDIPASS az érintettek alábbi adatait kezeli:
a. Érintett azonosításához szükséges adatok: A kezelt adatok: családi és utónév, születési családi
és utónév, anyja születési neve, születési hely, idő, állandó lakcím, értesítési cím, állampolgárság,.
Ezen adatok kezelésének célja az érintett egyértelmű azonosítása. Figyelemmel arra, hogy az
azonosítás nélkül a szerződés megkötése és teljesítése nem lehetséges, az adatok megadása a
szerződéskötés feltétele.
b. Kapcsolattartáshoz szükséges adatok: Ezen adatok kezelésének célja az érintettel történő
kapcsolattartás. Kezelt adatok: az a. pont szerinti adatok mellett az érintett telefonszáma és
elektronikus levelezési címe. A kapcsolattartási adatok valamelyike (telefonszám vagy e-mail cím)
kezelése a szerződés teljesítése, a szerződéssel összefüggő kapcsolattartás érdekében szükséges.
Az adatok megadása önkéntes.
c. Az igényelt szolgáltatással kapcsolatos adatok: A CREDIPASS kezeli azon adatokat, amelyek az
igényelt szolgáltatásra vonatkoznak, így a szolgáltatás típusa, jellege, összege, egyéb jellemzői.
Figyelemmel arra, hogy a CREDIPASS ezen adatok nélkül a szolgáltatást nem tudja nyújtani, az
adatok a szolgáltatáshoz szorosan kapcsolódnak, ezért azok kezelése kötelező.
d. A közvetített pénzügyi szolgáltatásra vonatkozó igényfelméréshez, szerződéskötéshez,
tájékoztatáshoz, az ügyfelet terhelő kötelezettség mértékének megállapításához, az ügyfél
szerződéskötésről való döntéséhez szükséges adatok: A CREDIPASSnak célja és jogszabályi
kötelezettsége a közvetített pénzügyi szolgáltatásokra vonatkozó tájékoztatási kötelezettségek
teljesítése. A CREDIPASS akkor tud az érintett részére megfelelő tájékoztatást nyújtani arról, hogy a
közvetített szolgáltatást milyen feltételekkel veheti igénybe (pl. kamat, kedvezmények,
törlesztőrészletek, stb.), ha ismeri mindazon adatokat, amelyek az adott szolgáltatás szempontjából
lényegesek lehetnek. Ezen adatok köre eltér az egyes szolgáltatások függvényében, kölcsön esetén
a CREDIPASS jellemzően kezeli a fedezetként bevonandó ingatlanra vonatkozó adatokat (cím, jelleg,
vételár), a jövedelemre, rendszeres pénzügyi kötelezettségre vonatkozó adatokat; de egyes
szolgáltatók esetében egyéb adatokra is szükség lehet. Az adatok megadása önkéntes, de a
szolgáltatásra vonatkozó szerződés megkötéséhez azok igazolása szükséges lehet. Amennyiben az
érintett nem adja meg az adatokat, az az igény elutasításával, vagy kedvezőtlenebb feltételek melletti
elfogadásával járhat.
e. Az igényelt és folyósított kölcsönre, más közvetített szolgáltatásra vonatkozó adatok: A
Kölcsön összege, az igénylés adatai, a folyósításra, fizetésre vonatkozó adatok, egyéb szolgáltatás
jellege, értéke, a szolgáltatás nyújtásával és teljesítésével kapcsolatos egyéb adatok. Az adatkezelés
célja a szolgáltatás nyújtása, a felek jogainak és kötelezettségeinek nyilvántartása, érvényesítése.
Figyelemmel arra, hogy az adatok a nyújtott szolgáltatást írják le, azokat a CREDIPASS minden
esetben kezeli.
f. A CREDIPASS-szal történő egyéb célú kapcsolatfelvétel során keletkezett adatok: Amennyiben
az érintett a CREDIPASS-szal kapcsolatba lép, és az ügyfélszolgálattal adatot közöl (pl. panasz), az
adatokat a CREDIPASS kezeli. Az adatkezelés célja az érintett panaszának, kérelmeinek
kivizsgálása, nyilvántartása. Az adatkezelés jogalapja a CREDIPASS és az érintett között létrejött
szerződés, valamint a Hpt.
g. A rögzített telefonbeszélgetés: A telefonbeszélgetéseket a CREDIPASS – az érintettek
tájékoztatása mellett – az alábbi IV. fejezetben meghatározottak szerint rögzíti. Az érintett a rögzített
beszélgetésről tájékoztatást kérhet. Az adatkezelés célja fogyasztóvédelem, az érintett
jognyilatkozatainak rögzítése, továbbá minőségbiztosítás (a CREDIPASS munkatársainak
ellenőrzése annak érdekében, hogy az érintettel folytatott kommunikáció a jogszabályoknak
megfelelően történjen). Az érintett a rögzítésről és az adatkezelés időtartamáról minden esetben a
beszélgetés megkezdése előtt tájékoztatást kap. Az adatkezelés jogalapja elsősorban a Hpt., emellett
a CREDIPASS és az érintett között létrejött szerződés, ennek hiányában az érintett hozzájárulása.
h. Okiratok: A CREDIPASS az érintett azonosítására használt okmányt lemásolhatja, amennyiben az
érintett a másoláshoz hozzájárul. A másolás célja a szerződéskötés elősegítése (a CREDIPASS az
adatokat továbbítja a szolgáltatást nyújtó hitelintézet felé), emellett annak igazolása, hogy a
CREDIPASS az azonosítást elvégezte. Az adatkezelés jogalapja az érintett hozzájárulása.


3.3. Az adatkezelés folyamata

Amennyiben az érintett a Duna House vagy a Smart Ingatlan hálózatával kerül kapcsolatba, és érdeklődik
hitel iránt, az ingatlanértékesítő az érintett hozzájárulását elkéri, majd az érintett kapcsolatfelvételhez
szükséges adatait átadja a CREDIPASS részére. Ezt követően a CREDIPASS adott területen illetékes
munkatársa megkeresi az érintettet. Az érintett a CREDIPASS munkatársával közvetlenül is felveszi a
kapcsolatot.
Amennyiben az érintett a CREDIPASS munkatársával felveszi a kapcsolatot, tájékoztatást kap az adatai
kezeléséről, majd sor kerül az ajánlat készítéséhez szükséges, fenti 3.2.a.-e. pont szerinti adatok
rögzítésére, az érintett azonosítására. Ezt követően a CREDIPASS elkészíti az ajánlatot, amely
tartalmazza az egyes elérhető hitelek és egyéb szolgáltatások adatait, valamint a megbízási adatlapot és
szerződést. Amennyiben az érintett ez utóbbiakat aláírja, és kiválasztja az igényelt szolgáltatást, átadja az
adatokat a szolgáltatást nyújtó pénzintézet részére, és közreműködik a szerződéskötés előkészítésében.
A CREDIPASS ezt követően az adatokat a jelen Tájékoztatóban meghatározottak szerint őrzi.


3.4. Profilalkotás

Profilalkotásnak minősül a GDPR alapján személyes adatok automatizált kezelésének bármely olyan
formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos
személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez,
egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez,
tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.

A CREDIPASS az alábbi esetekben alkalmazza a profilalkotást:

3.4.1. Ajánlatadás


Amennyiben az érintett igénybe veszi a CREDIPASS pénzügyi közvetítési szolgáltatását, az adatkezelés
4.1. pontban meghatározottak szerint történik. A CREDIPASS az érintett számára köteles több
szolgáltatást elemezni, bemutatni, az Üzletszabályzatban meghatározottak szerint. Az ajánlatok
összeállítása automatizált döntéshozatal útján történik, kizárólag az érintett által a CREDIPASS
rendelkezésére bocsátott adatok (3.2. a-e. pont) felhasználásával. A megadott adatokat a CREDIPASS
érintettel eljáró munkatársa elektronikus úton feltölti a CREDIPASS, valamint a CREDIPASS partnerének
rendszerébe. Itt előre programozott számítástechnikai program emberi beavatkozás nélkül értékeli a
megadott adatokat, és azok alapján (igényelt kölcsön, jövedelem, stb.) következtetést von le az elérhető
szolgáltatásokra vonatkozóan, és ezek alapján történik az ajánlat összeállítása.
A profilalkotás jogalapja az alábbi 4.1. pontban írtak szerint az érintett hozzájárulása (amelyet azzal ad
meg, hogy az adatkezelési tájékoztató elfogadásával igénybe veszi a CREDIPASS szolgáltatását), a felek
közötti szerződés (a CREDIPASS úgy tudja az ügyfélnek a leginkább megfelelő ajánlatot továbbítani, ha
több hitelintézet szolgáltatását elemzi), valamint jogszabályi kötelezettség teljesítése (a pénzügyi
szolgáltatást közvetítő előzetes tájékoztatási kötelezettségeinek általános szabályairól szóló 53/2016. (XII.
21.) NGM rendelet 3. § (1) bek. alapján a független közvetítő legalább három szolgáltató versengő ajánlatát
köteles elemezni).
A profilalkotás kizárólag arra irányul, hogy milyen szolgáltatások megfelelőek és elérhetőek az érintett
igénye alapján. A profilalkotás során a CREDIPASS nem használ fel más forrásból származó adatokat. A
profilalkotás eredményét a CREDIPASS munkatársa az ajánlat átadásával közli az érintettel.
A profilalkotás az érintett és a CREDIPASS közötti szerződés előkészítése, teljesítése, a szolgáltatás
nyújtása érdekében szükséges.
A profilalkotás egyedüli következménye az ajánlat összeállítása.
Az érintettnek jogában áll a profilalkotásról tájékoztatást kérni. Az érintett kérheti, hogy a CREDIPASS a
profilalkotást vizsgálja felül, és egyedileg, emberi beavatkozás útján hozzon döntést. Az érintett jogosult
arra, hogy álláspontját kifejtse.


3.4.2. Reklámozás

Amennyiben az érintett ahhoz hozzájárul, az alábbi 4.4. pont alapján a CREDIPASS jogosult az érintett
részére reklámot küldeni. A reklámok tartalmának meghatározása során a CREDIPASS felhasználja az
érintett által megadott adatokat. Az, hogy a reklámban milyen ajánlat jelenik meg, profilalkotás eredménye.
Ennek során a reklámok összeállítását végző számítástechnikai program zártan, emberi beavatkozás
nélkül értékeli azon adatokat, amelyek az érintettről a CREDIPASS rendelkezésére állnak. Ezen adatok
alapján állapítja meg a program azt, hogy az érintett a kiküldendő reklám célcsoportjába tartozik-e. A
reklám kiküldését követően a CREDIPASS a teljes profilalkotást törli.
A profilalkotás során kizárólag arra vonatkozóan születik döntés, hogy az érintett számára milyen reklám
kerüljön küldésre.
A profilalkotás jogalapja kizárólag az érintett hozzájárulása.
Az érintettnek jogában áll a profilalkotásról tájékoztatást kérni. Az érintett jogosult arra, hogy álláspontját
kifejtse. Az érintett a profilalkotást megtilthatja.

IV. Az egyes adatkezelések

4.1. Közvetítési tevékenységhez kapcsolódó adatkezelés

Az adatkezelés leírása: A CREDIPASS elsődleges tevékenysége pénzügyi szolgáltatások közvetítése.
Amennyiben az érintett a CREDIPASS-szal kapcsolatba lép, a CREDIPASS felveszi vele a kapcsolatot,
elvégzi az azonosítást, majd az adatkezelés a fenti 3.3. pontban írtak szerint történik.
Az adatkezelés során hitelbírálat során profilalkotás történik, a fenti 3.4.1. pontban meghatározottak
szerint.
Kezelt adatok köre: A fenti 3.2.a.-e. pont szerinti adatok.
Az adatkezelés célja:
- az érintett személyének azonosítása, az érintettel való kapcsolatfelvétel és kapcsolattartás;
- az érintett igényeinek feltárása, teljesítőképességének, hitelképességének vizsgálata, kockázatok
értékelése;
- a kölcsönszerződés, illetve egyéb szolgáltatásra vonatkozó szerződés előkészítése;
- kapcsolatfelvétel a szolgáltatást nyújtó pénzintézetekkel;
- a kölcsönszerződés, illetve egyéb szolgáltatásra vonatkozó szerződés megkötéséhez szükséges
adatok, nyilatkozatok rögzítése, és a szolgáltatást nyújtó pénzintézetekhez való továbbítása;
- megbízási szerződés teljesítése;
- a jogviszonyból származó jogok gyakorlása, kötelezettségek teljesítése;
- jogszabályban elrendelt kötelezettségek teljesítése.
Az adatkezelés jogalapja: Az adatkezelés jogalapja az érintett hozzájárulása (amelyet azzal ad meg,
hogy az adatkezelési tájékoztató elfogadásával igénybe veszi a CREDIPASS szolgáltatását), a felek
közötti szerződés, valamint jogszabályi kötelezettség teljesítése (Hpt., a pénzügyi szolgáltatást közvetítő
előzetes tájékoztatási kötelezettségeinek általános szabályairól szóló 53/2016. (XII. 21.) NGM rendelet).
Az adatkezelés időtartama: Amennyiben az érintett és a CREDIPASS esetén jogviszony létrejön, az
adatokat a CREDIPASS kezeli a jogviszony fennállása alatt és az azt követő nyolc évig. Az időtartamot az
indokolja, hogy a jogviszony megszűnését követően igények érvényesítésre sor kerülhet. Amennyiben a
szerződés nem jön létre, az adatokat a CREDIPASS az adatok felvételétől számított öt évig kezeli, a Hpt.
166/A. § (2) bek. alapján.


4.2. Telefonbeszélgetések rögzítése a panaszkezelés során

Az adatkezelés leírása: A CREDIPASS a Panaszkezelési szabályzatban meghatározott telefonszámra
érkező panaszok esetében az érintettel folytatott telefonbeszélgetéseket rögzíti. A rögzítést megelőzően
a rögzítésről az érintett tájékoztatást kap, és amennyiben a rögzítéshez nem járul hozzá, lehetősége van
a személyes ügyintézésre. A rögzített hívásokat a CREDIPASS 5 (öt) évig őrzi (Hpt. 288. § (2) bek.).
Egyéb hívások esetén – amennyiben azokat a CREDIPASS rögzíti – a rögzítés célja az igényérvényesítés,
elszámolás elősegítése, az érintettel folytatott kommunikáció ellenőrizhetősége, fogyasztóvédelem. A
rögzített hívásokat a CREDIPASS 5 (öt) évig őrzi. Az érintett a rögzítésről, annak körülményeiről, a
rögzített hívások felhasználásáról tájékoztatást kérhet, kérésre a CREDIPASS biztosítja a hangfelvétel
visszahallgatását, illetve kérésre térítésmentesen huszonöt napon belül az érintettnek a hangfelvételről
készült hitelesített jegyzőkönyvet vagy a hangfelvétel másolatát átadja.
Kezelt adatok köre: A fenti 3.2. pont a., c., h. alpontjában kezelt adatok közül a személyazonosító adatok,
elérhetőségek, rögzített hanganyag.
Az adatkezelés célja:
- az érintett személyének azonosítása, az érintettel való kapcsolatfelvétel és kapcsolattartás;
- megbízási szerződés teljesítése;
- a jogviszonyból származó jogok gyakorlása, kötelezettségek teljesítése, igények érvényesítése.
Az adatkezelés jogalapja: Az adatkezelés jogalapja az érintett és a CREDIPASS között létrejött
szerződés teljesítése, valamint jogszabály rendelkezése (Hpt. 288. § (2) bek.).
Az adatkezelés időtartama: A CREDIPASS a telefonbeszélgetéseket 5 évig tárolja.


4.3. Reklámozási célú adatkezelés

Az adatkezelés leírása: Amennyiben az érintett ahhoz hozzájárul, a CREDIPASS jogosult arra, hogy az
érintett megadott elérhetőségeit (e-mail címét, postai címét, telefonszámát) felhasználja reklámozási célra.
Ennek során a CREDIPASS jogosult arra, hogy az érintettnek a közvetlen megkeresés módszerével
reklámot küldjön, valamint az érintettet közvélemény-kutatás, piackutatás valamint közvetlen üzletszerzés
céljából megkeresse. Az érintett a hozzájárulását bármikor visszavonhatja.
A reklámok kiküldése (a reklám tartalmának meghatározása) során profilalkotás történik, a fenti 3.4.2.
pontban meghatározottak szerint.
Kezelt adatok köre: A fenti 3.2. pont a., b. alpontjában kezelt adatok közül a személyazonosító adatok,
elérhetőségek.
Az adatkezelés célja:
- az érintett külön hozzájárulása esetén reklámozás.
Az adatkezelés jogalapja: Az adatkezelés jogalapja az érintett hozzájárulása.
Az adatkezelés időtartama: Az adatokat a CREDIPASS törli, ha az érintett azt kéri, vagy tiltakozik az
adatok kezelése ellen.


4.4. Telefonbeszélgetések rögzítése reklámozási tevékenység során

Az adatkezelés leírása: Amennyiben az érintett ahhoz hozzájárul, a CREDIPASS az érintettet megkeresi
telefonon ajánlatok bemutatása, igények felmérése, előszűrés céljából. A telefonbeszélgetést a
CREDIPASS rögzíti. A beszélgetés a rögzítésről és az adatkezelésről szóló tájékoztatóval kezdődik,
amennyiben az érintett a hozzájárulást a rögzítéshez nem adja meg, a hívást bonthatja, ebben az esetben
a CREDIPASS-t megkeresheti személyesen, vagy elektronikus levélben. Az érintett – akár a hívás során
is – jogosult tájékoztatást kérni az adatkezelésről. Az érintett kérésére a CREDIPASS biztosítja a
hangfelvétel visszahallgatását, illetve kérésre térítésmentesen huszonöt napon belül az érintettnek a
hangfelvételről készült hitelesített jegyzőkönyvet vagy a hangfelvétel másolatát átadja.
Kezelt adatok köre: A fenti 3.2. pont a., b. alpontjában kezelt adatok közül a személyazonosító adatok,
elérhetőségek, a rögzített hanganyag.
Az adatkezelés célja:
- az érintett igényeinek feltárása, teljesítőképességének, hitelképességének vizsgálata, kockázatok
értékelése;
- a kölcsönszerződés, illetve egyéb szolgáltatásra vonatkozó szerződés előkészítése;
- az érintett külön hozzájárulása esetén reklámozás.
Az adatkezelés jogalapja: Az adatkezelés jogalapja az érintett hozzájárulása.
Az adatkezelés időtartama: Az adatokat és a hanganyagot a CREDIPASS törli, ha az érintett azt kéri,
vagy tiltakozik az adatok kezelése ellen. Az adatokat és a hanganyagot a CREDIPASS a rögzítést követő
60 nap elteltével törli.

 

4.4. Adatkezelés a megbízási szerződés elutasítása esetén

Az adatkezelés leírása:
Amennyiben a CREDIPASS a szerződéskötést elutasítja, az adatokat a CREDIPASS az esetleges igények
érvényesítése céljából kezeli, a Hpt. 166/A. § (2) bek. alapján.
Kezelt adatok köre: Az érintett által megadott adatok.
Az adatkezelés célja:
- a jogviszonyból származó jogok gyakorlása, kötelezettségek teljesítése.
Az adatkezelés jogalapja: Jogszabály rendelkezése (Hpt. 166/A. § (2) bek.).
Az adatkezelés időtartama: Az adatokat a CREDIPASS törli, ha az igényérvényesítés határideje lejárt,
azaz a követelés elévült. Ennek időtartama az adatok rögzítésétől számított öt év.


4.5. Adatkezelés a jogviszony megszűnése esetén

Az adatkezelés leírása: Amennyiben a CREDIPASS és az érintett között a szerződésen alapuló
jogviszony megszűnik, a CREDIPASS továbbra is kezeli a jogviszony során keletkezett adatokat.
Kezelt adatok köre: A fenti 3.2. pont szerinti adatok közül a szerződéshez kapcsolódó adatok.
Az adatkezelés célja:
- A jogviszonyból származó jogok gyakorlása, kötelezettségek teljesítése.
Az adatkezelés jogalapja: Az érintett hozzájárulása, a szerződés teljesítése.
Az adatkezelés időtartama: Az adatkezelés időtartama a szerződés megszűnésétől számított öt év. Az
adatokat a CREDIPASS ezen belül törli, ha az érintett azt kéri, és az adatkezelésnek más jogalapja nincs.


4.6. Jutalékelszámolással kapcsolatos adatkezelés

Az adatkezelés leírása: Amennyiben a CREDIPASS közvetítésének eredményeképpen az érintett
pénzügyi szolgáltatásra szerződést köt, a pénzintézet az irányadó jogszabályokban foglaltak szerint
jutalékot fizet a CREDIPASS részére. A jutalék alapja az érintett által felvett kölcsön összege (egyéb
szolgáltatás értéke). Az ezzel kapcsolatos adatokat a szolgáltatást nyújtó pénzintézet bocsátja a
CREDIPASS rendelkezésére.
Kezelt adatok köre: A fenti 3.2.e. pont szerinti adatok.
Az adatkezelés célja:
- a CREDIPASS díjának érvényesítése;
Az adatkezelés jogalapja: A szerződés teljesítése.
Az adatkezelés időtartama: Az adatkezelés időtartama a jutalékra való jogosultság időtartama, és az ezt
követő öt év.

V. Egyéb, az adatkezeléssel kapcsolatos információk

5.1. Adattovábbítás

a. Az adattovábbítás általános szabályai: A CREDIPASS személyes adatot csak akkor továbbít
harmadik személy részére, ha ahhoz az érintett egyértelműen – a továbbított adatkör és az
adattovábbítás címzettje ismeretében – hozzájárult, vagy az adattovábbításra törvény felhatalmazást
ad, ideértve különösen az érintett által választott pénzügyi szolgáltatást nyújtó pénzügyi intézmény
részére történő adattovábbítást.
b. A banktitokra vonatkozó szabályok: A Hpt. 160. § (1) bekezdése alapján banktitok minden olyan,
az egyes ügyfelekről a pénzügyi intézmény rendelkezésére álló tény, információ, megoldás vagy adat,
amely ügyfél személyére, adataira, vagyoni helyzetére, üzleti tevékenységére, gazdálkodására,
tulajdonosi, üzleti kapcsolataira, valamint a pénzügyi intézmény által vezetett számlájának
egyenlegére, forgalmára, továbbá a pénzügyi intézménnyel kötött szerződéseire vonatkozik.
Banktitok csak akkor adható ki harmadik személynek, ha
a) a pénzügyi intézmény ügyfele, annak törvényes képviselője a rá vonatkozó kiszolgáltatható
banktitok-kört pontosan megjelölve közokiratba vagy teljes bizonyító erejű magánokiratba foglaltan
kéri vagy erre felhatalmazást ad; nem szükséges a közokiratba, teljes bizonyító erejű magánokiratba
7
foglalás, ha az ügyfél ezt az írásbeli nyilatkozatát a pénzügyi intézménnyel történő szerződéskötés
keretében nyújtja,
b) A Hpt. törvény a banktitok megtartásának kötelezettsége alól felmentést ad,
c) a pénzügyi intézmény érdeke ezt az érintettel szemben fennálló követelése eladásához vagy lejárt
követelése érvényesítéséhez szükségessé teszi.


5.2. Adatfeldolgozók, alvállalkozók

A CREDIPASS tevékenysége ellátásához jogosult adatfeldolgozót igénybe venni. Az adatfeldolgozók
önálló döntést nem hoznak, kizárólag a CREDIPASS-szal kötött szerződés, és a kapott utasítások szerint
jogosultak eljárni, a CREDIPASS nevében. A CREDIPASS ellenőrzi az adatfeldolgozók munkáját. Az
adatfeldolgozók további adatfeldolgozó igénybe vételére csak a CREDIPASS hozzájárulásával jogosultak.
A CREDIPASS adatfeldolgozóként igénybe veszi a vele közvetítői jogviszonyban álló közvetítőket
(alvállalkozókat), és a vele együttműködő partnereket. Figyelemmel arra, hogy ezek személye
folyamatosan változik, az érintett adatait kezelő adott közvetítői alvállalkozóról a CREDIPASS külön, az
érintett kérelmére ad tájékoztatást, továbbá a CREDIPASS valamennyi közvetítői alvállalkozója
ellenőrizhető a Magyar Nemzeti Bank nyilvántartásában
(https://alk.mnb.hu/bal_menu/piaci_szereplok/nyilvantartasok/penz_kozv_lekerdezo).
Amennyiben az érintett a CREDIPASS-szala CREDIPASS alvállalkozóján keresztül lépett kapcsolatba, az
adott alvállalkozó feldolgozza az érintett adatait. Az alvállalkozó az adatokat nem használja fel a
közvetítéstől eltérő célra.
A CREDIPASS adatfeldolgozóként igénybe veszi a Bankmonitor Kft.-t (1037 Budapest, Montevideo u.
16/B, 3. emelet). Az adatfeldolgozó az ajánlatok elkészítésében működik közre, az ajánlatokat előállító
informatikai rendszert fejleszti és üzemelteti.
A CREDIPASS egyes ügyfelek esetében adatfeldolgozóként igénybe veszi a Comnica Kft-t (1119
Budapest, Mohai út 38., Cg.: 01 09 895207). Az adatfeldolgozó az ügyfelekkel való kapcsolatfelvételekben,
telefonbeszélgetések kezelésében és rögzítésében működik közre.

5.3. Adatbiztonság, hozzáférés az adatokhoz

A CREDIPASS gondoskodik az adatok biztonságáról, megteszi azokat a technikai és szervezési
intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az adatbiztonság követelményének
érvényesülését biztosítják. A CREDIPASS az általa kezelt adatokat az irányadó jogszabályoknak
megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb a
CREDIPASS érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk
ellátása érdekében szükségük van. A CREDIPASS érdekkörében eljáró valamennyi személy kizárólag
azon adatok megismerésére jogosult, amely kezelése szükséges a megnevezett személy munkakörének
ellátáshoz. A megnevezett személyek az adatokat kötelesek bizalmasan kezelni.
A CREDIPASS az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen:
- A jogosulatlan hozzáférés elleni védelmet biztosító intézkedésekről, ezen belül a szoftver és hardver
eszközök védelméről, illetve a fizikai védelemről (hozzáférés védelem, hálózati védelem);
- Az adatállományok helyreállításának lehetőségét biztosító intézkedésekről, ezen belül a rendszeres
biztonsági mentésről és a másolatok elkülönített, biztonságos kezeléséről (tükrözés, biztonsági
mentés);
- Az adatállományok vírusok elleni védelméről (vírusvédelem);
- Az adatállományok, illetve az azokat hordozó eszközök fizikai védelméről, ezen belül a tűzkár, vízkár,
villámcsapás, egyéb elemi kár elleni védelemről, illetve az ilyen események következtében
bekövetkező károsodások helyreállíthatóságáról (archiválás, tűzvédelem).
A CREDIPASS a papíralapú nyilvántartások védelme érdekében megteszi a szükséges intézkedéseket
különösen a fizikai biztonság, illetve tűzvédelem tekintetében.
A munkavállalók, megbízottak, és egyéb, a CREDIPASS érdekében eljáró személyek az általuk használt,
vagy birtokukban lévő, személyes adatokat is tartalmazó adathordozókat, függetlenül az adatok
rögzítésének módjától, kötelesek biztonságosan őrizni és védeni.


5.4. Az adatkezelés időtartama


A CREDIPASS a törlésre vonatkozó szabályok kialakításával és betartásával biztosítja, hogy a személyes
adatok kezelésének időtartama ne haladja meg a szükséges és jogszerű mértéket. Az adatok törlésére az
alábbi esetekben kerül sor:
a. A személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más
módon kezelték. Amennyiben az adatkezelés célja megszűnt, és az adat kezelését jogszabály nem
teszi kötelezővé, az adatot a CREDIPASS törli.
b. Az érintett a hozzájárulását visszavonja. Amennyiben az érintett a hozzájárulását visszavonja,
vagy az adatok törlését érintett kéri, a CREDIPASS minden esetben megvizsgálja, hogy jogszabály
alapján kötelező-e az adatkezelés. Ha igen, a törlési kérelmet a CREDIPASS megtagadja. Ha az adat
kezelése nem kötelező, de arra a CREDIPASSnak van jogalapja, és az adatkezelés szükséges jogi
igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez, a CREDIPASS megvizsgálja, hogy
az adat törölhető-e. Amennyiben az adat kezelését jogszabály nem írja elő, az adat kezelésére a
hozzájáruláson kívül a CREDIPASSnak nincs jogalapja, vagy a jogalap ellenére nem indokolt az adat
kezelése, az érintett kérelmére a CREDIPASS törli az adatokat. Amennyiben a törlési kérelmet a
CREDIPASS megtagadja, erről az érintettet minden esetben tájékoztatja, egyúttal pontosan megjelöli
a törlési kérelem megtagadásának jogalapját és a jogorvoslati lehetőségeket is.
c. Az érintett tiltakozik az adatkezelés ellen. Amennyiben az adatkezelés alapja az adatkezelő jogos
érdeke, az érintett tiltakozhat az adatok kezelése ellen. Ebben az esetben a CREDIPASS az adatokat
törli, kivéve, ha bizonyítható, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják,
amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy
amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Amennyiben az érintett a reklámozási célú adatkezelés ellen tiltakozik, a CREDIPASS az ezzel
kapcsolatos adatokat törli.
d. Bizonyossá válik, hogy az adatok kezelése jogellenes. Amennyiben az adat kezelése jogellenes,
azt a CREDIPASS minden esetben törli, mihelyt a jogellenes adatkezelés ténye nyilvánvalóvá válik.
e. Az adatok törlése jogi kötelezettség teljesítéséhez szükséges, vagy a törlést bíróság vagy a
Nemzeti Adatvédelmi és Információszabadság Hatóság elrendelte. Ha a törlés jogszabály
alapján kötelező, vagy azt bíróság vagy Hatóság rendelte el, és a rendelkezés jogerős, a CREDIPASS
az adatokat törli.
f. Az adatok tárolásának előre, jogszabályban vagy a hozzájárulásban meghatározott határideje
lejárt. Amennyiben az adatkezelés időtartamát jogszabály írja elő, a CREDIPASS az adatokat a
jogszabályban meghatározott időtartam elteltével törli.


5.5. Adatvédelmi incidensek kezelése

Adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt
személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan
közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. A CREDIPASS az adatvédelmi
incidenst haladéktalanul bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve,
ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira
nézve. A CREDIPASS az adatvédelmi incidenseket nyilvántartja, az adott incidenshez kapcsolódó
intézkedésekkel együtt. Ha az incidens súlyos (azaz vélhetően magas kockázattal jár az érintett jogaira és
szabadságaira nézve), a CREDIPASS indokolatlan késedelem nélkül tájékoztatja az érintettet az
adatvédelmi incidensről.

VI. Az érintettek jogai és érvényesítésük

6.1. Az érintettek jogai

Tájékoztatás (hozzáférés). Az érintettnek joga van ahhoz, hogy az adatainak kezeléséről tájékoztatást
kapjon. A CREDIPASS az érintettet az adatok felvételekor tájékoztatja az adatkezelésről, emellett a jelen
Tájékoztató bármikor elérhető az érintett számára. Az érintett az adatkezelés folyamán bármikor teljes
körű tájékoztatást kérhet az adatai kezeléséről. Az érintett kérheti, hogy a CREDIPASS az adatok
másolatát bocsássa a rendelkezésére.
Helyesbítés. Az érintett kérheti, hogy a CREDIPASS a rá vonatkozó pontatlan adatokat helyesbítse, a
hiányos adatot kiegészítse.
Törlés, hozzájárulás visszavonása. Az érintett bármikor visszavonhatja az adatai kezeléséhez adott
hozzájárulását, kérheti az adatai törlését. A CREDIPASS a törlést csak akkor tagadja meg, amennyiben
az adatkezelés jogszabályon alapul, vagy az adatkezelés szükséges jogi igények előterjesztéséhez,
érvényesítéséhez, illetve védelméhez.
Korlátozás. Az érintettnek jogában áll az adatkezelés korlátozását kérni, az alábbi esetekben:
a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra
vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok
felhasználásának korlátozását;
c) az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli
azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
d) az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg
megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos
indokaival szemben.
Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett
hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más
természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely
tagállam fontos közérdekéből lehet kezelni.
Tiltakozás. Amennyiben az adatkezelés a CREDIPASS, vagy harmadik fél jogos érdekének
érvényesítésén alapul, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor
tiltakozzon személyes adatainak kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat
nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű
jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival
szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez
kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett
jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen.
Adathordozhatóság. Az érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles
körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat
egy másik adatkezelőnek továbbítsa, feltéve, hogy az adatkezelés automatizált módon történik. Az érintett
jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok más adatkezelőhöz
történő közvetlen továbbítását.


6.2. Az érintett jogainak biztosítása, az érintett kérelmeinek kezelése

A CREDIPASS az érintettet a kapcsolatfelvétellel egyidejűleg tájékoztatja az adatok kezeléséről. Kérésre
a CREDIPASS a jelen Tájékozatót az érintett rendelkezésére bocsátja, továbbá a Társaság honlapján is
elérhetővé teszi. Az érintett számára elérhető a jelen, részletes Tájékoztató is, amelynek tényére és
elérhetőségére a CREDIPASS az érintett figyelmét felhívja. A CREDIPASS rendelkezésére bocsátja a
jelen Tájékoztató alapján készített, a legfőbb adatvédelmi szabályokat tartalmazó tájékoztatót.
Az Érintett a fenti 6.1. pont szerinti jogait az alábbiak szerint gyakorolhatja:
a. E-mailen a CREDIPASS részére a info@credipass.hu címre küldött levélben;
b. Postai úton a CREDIPASS Kft. részére, a 1027 Budapest, Kapás u. 6-12. A. ép. címre küldött levélben;
c. Telefonon, a 06-1-555-2222 számon.
A CREDIPASS a kérelmet haladéktalanul megvizsgálja, döntést hoz a kérelem teljesítéséről, és megteszi
a szükséges intézkedéseket. A CREDIPASS a megtett intézkedésekről egy hónapon belül tájékoztatja az
érintettet. A tájékoztatás minden esetben tartalmazza a CREDIPASS által megtett intézkedést, vagy az
érintett által kért tájékoztatást. Amennyiben a CREDIPASS a kérelem teljesítését elutasítja (nem teszik
meg a kérelem teljesítéséhez szükséges intézkedéseket), a tájékoztatás tartalmazza a megtagadás
jogalapját, indokait, és az érintett jogorvoslati lehetőségeit.
A CREDIPASS a kérelem teljesítését nem köti díj fizetéséhez, a költségek megtérítéséhez.
Amennyiben a kérelem benyújtásának körülményei, módja miatt nem bizonyos, hogy a kérelem az
érintettől származik, a CREDIPASS kérheti, hogy a kérelmező igazolja jogosultságát, vagy a kérelmet
olyan módon terjessze elő, hogy a jogosultság egyértelműen megállapítható legyen.
A CREDIPASS minden olyan címzettet tájékoztatnak a helyesbítésről, törlésről vagy adatkezeléskorlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul,
vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e
címzettekről.


6.3. Jogorvoslat
Az érintett a jogainak sérelme esetén kérheti, hogy a CREDIPASS a jogellenes adatkezelést szüntesse
meg, az adatkezelést, az érintett kérelmének elutasítását vizsgálja meg. A CREDIPASS az érintett ilyen
irányú panaszát minden esetben kivizsgálja, és annak eredményéről az érintettet tájékoztatja.
Az érintettek a panaszaikat jelenthetik az 1.1. pontban meghatározott elérhetőségeken.
Az érintett panaszával fordulhat közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz
(cím: 1055 Budapest, Falk Miksa utca 9-11.; telefon: +36 (30) 683-5969 /+36 (30) 549-6838 ; e-mail:
ugyfelszolgalat@naih.hu; honlap: http://www.naih.hu) is.
Az érintett jogosult jogainak megsértése esetén bírósághoz fordulni. A CREDIPASS az érintettet kérelemre
részletesen tájékoztatja a per elbírálására hatáskörrel és illetékességgel rendelkező bíróságról, a
perindítás lehetőségéről.