Adatkezelési Tájékoztató
Hatályos 2025.04.15. napjától
I. Általános információk, az Adatkezelő
1.1. Az adatkezelő személye és tevékenysége
Az érintettek személyes adatait a DUNA HOUSE Biztosításközvetítő és Pénzügyi Tanácsadó Korlátolt
Felelősségű Társaság (székhely: 1027 Budapest, Kapás u. 6-12. A. ép.; cégjegyzékszám: 01-09-877554;
e-mail: biztositas@dh.hu; telefonszám: 06 1 555 2222; a továbbiakban: „Adatkezelő”) kezeli.
Az Adatkezelő a biztosítási tevékenységről szóló 2014. évi LXXXVIII. törvény (a továbbiakban: „Bit.”)
alapján a Magyar Nemzeti Bank, mint felügyeleti szerv által nyilvántartásba vett biztosításközvetítő (többes
ügynök). Az Adatkezelő a vele kapcsolatban álló biztosítók biztosítási termékeit közvetíti az ügyfelek
részére.
1.2. A Tájékoztató hatálya, az érintett
Jelen Adatkezelési tájékoztató (továbbiakban: „Tájékoztató”) hatálya az Adatkezelő adatkezelésére
terjed ki.
Ellenkező kikötés hiányában a Tájékoztató hatálya nem terjed ki harmadik személyek adatkezeléseire, így
különösen azon biztosítók adatkezeléseire, amelyek biztosítását az Adatkezelő közvetíti.
A Tájékoztató hatálya nem terjed ki azon személyek (szervezetek, cégek) adatkezeléseire, amelyek
tájékoztatásából, hírleveléből, reklámleveléből az érintett az Adatkezelő szolgáltatásáról értesült.
A Tájékoztató hatálya nem terjed ki a www.dh.hu weboldalon hirdető személyek adatkezelésére, valamint
a www.dh.hu weboldalon megnevezett más, a Duna House csoportba tartozó gazdasági társaságok
adatkezeléseire, továbbá nem terjed ki a www.credipass.hu weboldalon (a továbbiakban: „Weboldal”)
történő, a Duna House cégcsoporthoz tartozó CREDIPASS Kft. általi adatkezelésre sem.
A Társaság a Weboldalon önálló aloldalt üzemeltet, továbbá szabályzatai is a Weboldalon érhetőek el.
A Tájékoztató hatálya csak a személyes adatok kezelésére terjed ki, így az nem terjed ki a nem
természetes személy jogalanyok adatainak kezelésére.
A jelen Tájékoztató hatálya alá tartozó adatkezelések esetében érintett az a személy, aki az Adatkezelővel
biztosítás közvetítése céljából kapcsolatba lép.
Jelen Tájékoztató hatálya nem terjed ki azon adatokra, amelyek nem természetes személyekre
vonatkoznak (pl. cégadatok), vagy amelyek nem hozhatók kapcsolatba természetes személyekkel (pl.
statisztikai adatok, azon adatok, amelyek anonimizáltak).
1.3. Irányadó jogszabályok
Az Adatkezelő tevékenységét a tevékenységét az Európai Unió és Magyarország jogszabályai hatálya
alatt végzi. Az adatkezelésre elsősorban az Európai Unió általános adatvédelmi rendelete vonatkozik
(Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek
a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról,
valamint a 95/46/EK rendelet hatályon kívül helyezéséről; továbbiakban: „GDPR”).
Ezen túlmenően az irányadó jogszabályok:
- Bit. közvetítői tevékenységre (harmadik könyv), biztosítási titokra (X. Fejezet) vonatkozó rendelkezései;
- a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi
LIII. törvény (a törvény által előírt azonosítási, bejelentési, nyilvántartási adatokat illetően,
továbbiakban: „Pmt.”);
- a számvitelről szóló 2000. évi C. törvény 169. § (a bizonylatok megőrzését illetően).
A vonatkozó jogszabályok elérhetők a http://net.jogtar.hu/ címen.
II. Az adatkezelés elvei, jogalapja
2.1. Az adatkezelés elvei
Az Adatkezelő az adatokat jogszerűen, tisztességesen, és az érintett számára átlátható módon kezeli. Az
Adatkezelő törekedik arra, hogy az általa kezelt adatok pontosak és naprakészek legyenek. Az Adatkezelő
biztosítja az érintett jogainak érvényesülését, és megteszi a szükséges intézkedéseket annak érdekében,
hogy az adatkezelés annak minden szakaszában jogszerű legyen.
2.2. Az adatkezelés célja
Az Adatkezelő tevékenységének ellátása (biztosításközvetítés) érdekében kezel személyes adatokat. A
jelen Tájékoztató hatálya alá tartozó adatkezelések az alábbi célokat szolgálhatják:
- Az érintett személyének azonosítása, az érintettel való kapcsolatfelvétel és kapcsolattartás;
- Az érintett igényeinek feltárása, kockázatok értékelése;
- Az érintett biztosítás szempontjából releváns körülményeinek feltárásra, az érintett számára ajánlható
biztosítások körének megállapítása;
- A jogviszonyból származó jogok gyakorlása, kötelezettségek teljesítése;
- Jogszabályban elrendelt kötelezettségek teljesítése;
- Panaszok kezelése;
- Az érintett külön hozzájárulása esetén reklámozás;
- Jogszabályban előírt kötelezettségek teljesítése.
2.3. Az adatkezelés jogalapja
Figyelemmel arra, hogy az Adatkezelő több célból is kezel személyes adatot, az adatkezelés jogalapja is
többféle lehet.
Az érintett hozzájárulása (GDPR 6. cikk (1) bek. a) pont)
Az adatkezelés jogalapja egyes esetekben az érintett hozzájárulása. Az érintett a hozzájárulását azzal
adja meg, hogy az Adatkezelővel kapcsolatba lép, és kezdeményezi a jogviszony létrehozását, elindítja a
szolgáltatás igénylésére irányuló folyamatot. A hozzájárulás minden esetben önkéntes, azonban a
hozzájárulás elmaradása eredményezheti azt, hogy az érintett és az Adatkezelő között a jogviszony nem
jön létre. Az Adatkezelő az érintettet minden esetben tájékoztatja az adatkezelésről.
Jogszabályban foglalt kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont)
Az adatkezelés jogalapja bizonyos esetekben jogszabály rendelkezése. A főbb, adatkezelést is előíró
jogszabályok az 1.3. pontban meghatározott jogszabályok.
III. Az adatok felvétele, a kezelt adatok köre, az adatkezelés folyamata, profilalkotás
3.1. Az adatok felvétele
Az Adatkezelő az adatokat elsősorban az érintettől veszi fel. Az adatfelvétel elsősorban az Adatkezelő
biztosításközvetítői tevékenységében közreműködő alvállalkozóján keresztül történik. Amennyiben az
érintett az Adatkezelővel az alkuszi alvállalkozón keresztül lép kapcsolatba, az adatokat az alvállalkozó
rögzíti, az erre a célra rendszeresített adatlapon keresztül. Az érintettnek ebben az esetben is nyilatkoznia
kell arról, hogy adatai kezeléséhez hozzájárul.
Az Adatkezelő adatokat más forrásból kizárólag akkor vesz át, ha erre törvény felhatalmazást ad. Az
adatfelvételről az Adatkezelő az érintettet tájékoztatja.
3.2. Az adatok köre
a. Érintett azonosításához és kapcsolattartáshoz szükséges adatok: családi és utónév, e-mail cím,
telefonszám. Az adatkezelés célja az érintett azonosítása és kapcsolattartás. Az adatkezelés jogalapja
az érintett hozzájárulása, amelyet nyilatkozattal ad meg, valamint jogszabály rendelkezése (Bit. 393. §
(1) bek.). Az adatok megadása kötelező.
b. Ügyfél-átvilágítási kötelezettséggel kapcsolatos adatok: Családi és utónév, születési családi és
utónév, anyja születési neve, születési hely, idő, állandó lakcím, ennek hiányában tartózkodási cím,
postacím, azonosító okmány típusa és száma, lakcímkártya száma, az érintett állampolgársága, az a
körülmény, hogy az érintett a saját nevében, vagy más tényleges tulajdonos nevében jár el, utóbbi
esetben a tényleges tulajdonos családi és utóneve, születési családi és utóneve, állampolgársága,
születési helye, ideje, állandó lakcíme, ennek hiányában tartózkodási helye, valamint az érintett
közszereplői minőségére vonatkozó adat. Az adatok kezelésének célja jogszabályban elrendelt
kötelezettségek teljesítése. Az adatkezelés jogalapja a Pmt. 7. § szerinti kötelezettség teljesítése.
Amennyiben a Pmt. alapján – életbiztosítási ágba tartozó biztosítás megkötése esetén, a
szerződéskötést megelőzően – sor kerül ügyfél-átvilágításra, az adatok megadása a Pmt. alapján
kötelező, ennek hiányában a szerződés nem jöhet létre.
c. A megkötni kívánt biztosításra vonatkozó adatok. Az Adatkezelő kezeli az érintett által megkötni
kívánt biztosítás típusára (pl. lakás-, vagy gépjárműbiztosítás) vonatkozó adatokat, a biztosított tárgyra,
és a biztosítási feltételekre vonatkozó adatokat. Az adatkör az Adatkezelő által közvetített
biztosításokat nyújtó biztosítóktól függ. Az adatok megadása önkéntes, ugyanakkor bizonyos adatok
megadásának elmulasztása azt eredményezheti, hogy egyes biztosítások, vagy egyes kedvezmények
nem lesznek elérhetőek az érintett számára. Az adatkezelés jogalapja az érintett hozzájárulása.
d. A létrejött ügylettel (közvetített biztosítással) kapcsolatos adatok. Amennyiben sor kerül biztosítás
közvetítésére, az Adatkezelő rögzíti az ügyletre vonatkozó adatokat, amelyek szükségesek a
közvetítési tevékenység igazolásához, az Adatkezelő és a biztosító közötti elszámoláshoz. Az
adatkezelés jogalapja az érintett hozzájárulása, valamint jogszabály rendelkezése (Bit. 393. § (1) bek).
e. Az Adatkezelővel történő kapcsolatfelvétel során keletkezett adatok: Amennyiben az érintett az
Adatkezelővel kapcsolatba lép, és az ügyfélszolgálattal adatot közöl (pl. panasz), az adatokat az
Adatkezelő kezeli. Az adatkezelés célja az érintett panaszának, kérelmeinek kivizsgálása,
nyilvántartása. Az adatkezelés jogalapja az érintett hozzájárulása, valamint jogszabály rendelkezése
(Bit. 159. §, 382. §).
f. A rögzített telefonbeszélgetés: A telefonbeszélgetéseket az Adatkezelő – az érintettek tájékoztatása
mellett, az alábbi 4.4. pontban meghatározottak szerint – rögzítheti. Az érintett a rögzített
beszélgetésről tájékoztatást kérhet, kérheti továbbá a beszélgetés pontos leiratát. Az adatkezelés célja
fogyasztóvédelem, az érintett jognyilatkozatainak rögzítése, továbbá minőségbiztosítás (az Adatkezelő
munkatársainak ellenőrzése annak érdekében, hogy az érintettel folytatott kommunikáció a
jogszabályoknak megfelelően történjen). Az adatkezelés jogalapja az érintett hozzájárulása, valamint
jogszabály rendelkezése (Bit. 159. §, 382. §). Az adatkezelés a telefonos kapcsolatfelvétellel kötelező,
amennyiben az érintett ahhoz nem járul hozzá, lehetősége van személyes, vagy írásban történő
ügyintézésre.
Különleges adatot az Adatkezelő csak akkor kezel, amennyiben valamely biztosítás megkötéséhez
elengedhetetlen. A különleges adat kezelése minden esetben az adott biztosítást nyújtó biztosító elvárása
alapján történik. Amennyiben az érintett az adott biztosításhoz szükséges különleges adatot nem adja
meg, előfordulhat, hogy a biztosítás nem köthető meg, vagy kedvezőtlenebb feltételekkel köthető meg.
Figyelemmel arra, hogy a különleges adatot minden esetben a közvetített biztosítást nyújtó biztosító kéri,
az adatkezelésre a biztosító rendelkezései az irányadók.
IV. Az egyes adatkezelések
4.1. A biztosításokhoz kapcsolódó adatok meghatározása és kezelése
Az adatkezelés leírása: Az érintett a kapcsolatot felveheti az Adatkezelővel, vagy az Adatkezelő
képviseletében eljáró közvetítővel. A biztosításközvetítési tevékenységet az Adatkezelő elsősorban a
képviseletében eljáró közvetítőkön keresztül látja el. A közvetítők minden esetben az Adatkezelő nevében,
az Adatkezelő alvállalkozójaként jár el.
Amennyiben az érintett az Adatkezelővel (az Adatkezelőnél közvetlenül, vagy a közvetítőn keresztül)
felveszi a kapcsolatot, az Adatkezelő (közvetítő) rögzíti a kiválasztott biztosítási terméktípusnak megfelelő
adatok, a kiválasztott biztosítás szempontjából releváns adatokat. Ezen adatok eltérők lehetnek az egyes
biztosítók esetében, figyelemmel arra, hogy az egyes biztosításokhoz az egyes biztosítók eltérő
feltételeket határoznak meg, eltérő kedvezményeket nyújtanak. Amennyiben az érintett kiválasztja
valamelyik biztosítást, az Adatkezelő (közvetítő) az adott biztosító portálján rögzíti az adatokat. Mindezek
alapján a kiválasztott biztosítás megkötéséhez szükséges adatokat az Adatkezelő (közvetítő) nem a saját
rendszerében, hanem a biztosító rendszerében rögzíti. Az Adatkezelő (közvetítő) a biztosító rendszeréből
nyomtatja ki a biztosító rendszere által előállított, a biztosítás megkötéséhez szükséges dokumentumokat
(pl. tájékoztató, szerződés, adatkezelési nyilatkozat). Ezen dokumentumok a biztosító és az érintett közötti
szerződés megkötéséhez szükségesek.
Figyelemmel arra, hogy az Adatkezelő (közvetítő) az adatokat a biztosító rendszerében rögzíti, azokat
csak a biztosító kezeli.
Amennyiben sor kerül biztosítás közvetítésére, az Adatkezelő rögzíti az egyes az ügylet azonosításához
szükséges adatokat. Ezen túlmenően az Adatkezelő más adatot nem kezel.
Az adatkezelési folyamat része az érintett hozzájárulása, amelyet a biztosításközvetítési folyamat elején
ad meg.
A kezelt adatok köre: A fenti 3.2.a. és c. pontokban kezelt adatok közül az Adatkezelő belső azonosítója,
ajánlat száma, üzletkötő neve, érintett neve, biztosító megnevezése, termék megnevezése, kötvényszám,
éves díj, biztosítónak átadás dátuma, befizetés gyakorisága, jutalék, biztosítás törlésének a ténye.
Az adatkezelés célja:
- Az érintett személyének azonosítása, az érintettel való kapcsolatfelvétel és kapcsolattartás;
- Az érintett igényeinek feltárása, kockázatok értékelése;
- Az érintett biztosítás szempontjából releváns körülményeinek feltárásra, az érintett számára ajánlható
biztosítások körének megállapítása;
- A jogviszonyból származó jogok gyakorlása, kötelezettségek teljesítése;
- Jogszabályban elrendelt kötelezettségek teljesítése.
Az adatkezelés jogalapja: Az adatkezelés jogalapja az érintett hozzájárulása, valamint jogszabály
rendelkezése (Bit.).
Az adatkezelés időtartama: Amennyiben az érintett és a Biztosító között szerződés jön létre, az adatokat
az Adatkezelő a szerződés törlését követő öt év elteltével törli. Amennyiben az Adatkezelő nem kap
tájékoztatást a szerződés törléséről, törli az adatokat, ha a Biztosító jutalékfizetési kötelezettsége
megszűnt, és ezt követően öt év eltelt.
4.2. Pmt. alapján végzett adatkezelés, ügyfél-átvilágítás
Az adatkezelés leírása: Az Adatkezelő életbiztosítási ágba tartozó szerződés esetén a Pmt. 7. § (2)
bekezdés alapján elvégzi az ügyfelek azonosítását, továbbá a jogszabályban meghatározott esetekben
és módon adatokat szolgáltat harmadik személy, hatóság részére. Az adatkezelés jogszabályon alapuló,
kötelező.
Kezelt adatok köre: A fenti 3.2.b. alpontjában kezelt adatok.
Az adatkezelés célja:
- jogszabályban elrendelt kötelezettségek teljesítése.
Az adatkezelés jogalapja: Az adatkezelés jogalapja a Pmt.
Az adatkezelés időtartama: Az adatkezelés időtartama a szerződés megszűnésétől számított nyolc év,
szerződés hiányában az átvilágítástól számított öt év.
4.3. Reklámozási célú adatkezelés
Az adatkezelés leírása: Amennyiben az érintett ahhoz hozzájárul, az Adatkezelő jogosult arra, hogy az
érintett megadott elérhetőségeit (e-mail címét, postai címét, telefonszámát) felhasználja reklámozási célra.
Ennek során az Adatkezelő jogosult arra, hogy az érintettnek a közvetlen megkeresés módszerével
reklámot küldjön. Az érintett a hozzájárulását bármikor visszavonhatja.
Kezelt adatok köre: A fenti 3.2. pont a. pontjában kezelt adatok közül a név, e-mail cím, telefonszám.
Az adatkezelés célja:
- Az érintett külön hozzájárulása esetén reklámozás.
Az adatkezelés jogalapja: Az adatkezelés jogalapja az érintett hozzájárulása.
Az adatkezelés időtartama: Az adatokat az Adatkezelő törli, ha az érintett azt kéri, vagy tiltakozik az
adatok kezelése ellen.
4.4. Telefonbeszélgetések rögzítése
Az adatkezelés leírása: Az Adatkezelő az érintettel folytatott telefonbeszélgetéseket rögzítheti. A
rögzítést megelőzően a rögzítésről az érintett tájékoztatást kap, és amennyiben a rögzítéshez nem járul
hozzá, lehetősége van a személyes, vagy a postai úton az ügyintézésre. Panaszok esetén a rögzítés a
Bit. alapján kötelező, a rögzített hívásokat az Adatkezelő öt évig őrzi a Bit. 159. § (2) és 382. § (2) bek.
alapján. Egyéb hívások esetén a rögzítés célja az igényérvényesítés, fogyasztóvédelem,
minőségbiztosítás. Az adatkezelés jogalapja ezen esetekben az érintett hozzájárulása, amelyet az érintett
azzal ad meg, hogy a rögzítésről szóló tájékoztatást követően a hívást folytatja. A rögzített hívásokat az
Adatkezelő hat hónapig őrzi. Az érintett a rögzítésről, annak körülményeiről, a rögzített hívások
felhasználásáról tájékoztatást kérhet, kérésre az Adatkezelő biztosítja a hangfelvétel meghallgatását,
illetve kérésre az ügyfélnek a hangfelvételről készült leiratot átadja, vagy másolatot készít a beszélgetésről,
és azt az ügyfélnek olyan formában adja át, hogy az ügyfél azt tudja használni.
Kezelt adatok köre: A fenti 3.2.e., f. pontja szerinti felvétel, valamint az adott beszélgetéshez
kapcsolódóan az érintett azonosítását (ezáltal szükség esetén a rögzített felvétel azonosítását) lehetővé
tevő személyazonosító adatok.
Az adatkezelés célja:
- Az érintett személyének azonosítása, az érintettel való kapcsolatfelvétel és kapcsolattartás;
- A jogviszonyból származó jogok gyakorlása, kötelezettségek teljesítése;
- Jogszabályban elrendelt kötelezettségek teljesítése;
- Panaszok kezelése.
Az adatkezelés jogalapja: Az adatkezelés jogalapja az érintett hozzájárulása, egyes esetekben
jogszabály rendelkezése.
Az adatkezelés időtartama: Panaszok esetén a rögzített hívásokat az Adatkezelő öt évig őrzi a Bit. 159.
§ (2) és 382. § (2) bek. alapján. Egyéb hívások esetén a rögzített hívásokat az Adatkezelő hat hónapig
őrzi.
V. Egyéb, az adatkezeléssel kapcsolatos információk
5.1. Adattovábbítás
a. Az adattovábbítás általános szabályai: Az Adatkezelő személyes adatot csak akkor továbbít
harmadik személy részére, ha ahhoz az érintett egyértelműen – a továbbított adatkör és az
adattovábbítás címzettje ismeretében – hozzájárult, vagy az adattovábbításra törvény felhatalmazást
ad.
b. A biztosítási titokra vonatkozó szabályok: A Bit.4. § (1) bek. 12. pontja alapján biztosítási titok
minden olyan – minősített adatot nem tartalmazó –, az Adatkezelő rendelkezésére álló adat, amely az
ügyfél személyi körülményeire, vagyoni helyzetére, illetve gazdálkodására vagy a biztosítóval, illetve a
viszontbiztosítóval kötött szerződéseire vonatkozik. Biztosítási titok csak akkor adható ki harmadik
személynek, ha
a) az Adatkezelő ügyfele vagy annak képviselője a kiszolgáltatható biztosítási titokkört pontosan
megjelölve, erre vonatkozóan írásban felmentést ad,
b) a Bit. alapján a titoktartási kötelezettség nem áll fenn.
c) az Adatkezelő által megbízott tanúsító szervezet és alvállalkozója ezt a tanúsítási eljárás lefolytatása
keretében ismeri meg
c. Adatátadás biztosító felé: Amennyiben az érintett biztosítás megkötését kezdeményezi, az
Adatkezelő átadja az azonosító adatokat és a kiválasztott biztosítással kapcsolatos adatokat annak a
biztosítónak, amely a kiválasztott biztosítást nyújtja. Az adatátadás úgy történik, hogy az Adatkezelő
az adatokat a biztosító rendszerében rögzíti.
5.2. Adatfeldolgozás
Az Adatkezelő tevékenysége ellátásához jogosult adatfeldolgozót igénybe venni. Az adatfeldolgozók
önálló döntést nem hoznak, kizárólag az Adatkezelővel kötött szerződés, és a kapott utasítások szerint
jogosultak eljárni, az Adatkezelő nevében. Az Adatkezelő ellenőrzi az adatfeldolgozók munkáját. Az
adatfeldolgozók további adatfeldolgozó igénybe vételére csak az Adatkezelő hozzájárulásával jogosultak.
Az Adatkezelő adatfeldolgozóként igénybe veszi a vele közvetítői jogviszonyban álló közvetítőket
(alvállalkozókat), és a vele együttműködő partnereket. Figyelemmel arra, hogy ezek személye
folyamatosan változik, erről az Adatkezelő külön dokumentumban ad tájékoztatást, amely elérhető az
Adatkezelő székhelyén, vagy a Weboldalon.
Amennyiben az érintett az Adatkezelővel az Adatkezelő alvállalkozóján keresztül lépett kapcsolatba, az
adott alvállalkozó, mint adatfeldolgozó jár el. Az alvállalkozó az adatokat nem használja fel.
Adatkezelő a 4.1. és 4.2. szerinti adatkezelésekhez, a 3.2. a)-b)-c) szerinti adatok körére vonatkozóan,
különösen egyes biztosítási termékekre vonatkozó igényfelmérés és összehasonlító elemzés kapcsán
adatfeldolgozóként igénybe veszi a Bankmonitor Kft-t (1037 Budapest, Montevideo utca 16/B.,
Cégjegyzékszám: 01 09 976265, Adószám: 23745025-2-41).
Adatkezelő a 4.1 és 4.2. szerinti adatkezelésekhez, a 3.2. a)-b) szerinti adatok körére vonatkozóan, a
kapcsolatfelvétel és az azonosítás módjától függően adatfeldolgozóként igénybe veheti a Comnica Kft-t
(1119 Budapest, Fehérvári út 99., Cégjegyzékszám: 01 09 895207, Adószám: 14242036-2-43).
5.3. Adatbiztonság
Az Adatkezelő gondoskodik az adatok biztonságáról, megteszi azokat a technikai és szervezési
intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az adatbiztonság követelményének
érvényesülését biztosítják. Az Adatkezelő az általa kezelt adatokat az irányadó jogszabályoknak
megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb az
Adatkezelő érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk
ellátása érdekében szükségük van. Az Adatkezelő érdekkörében eljáró valamennyi személy kizárólag
azon adatok megismerésére jogosult, amely kezelése szükséges a megnevezett személy munkakörének
ellátáshoz. A megnevezett személyek az adatokat kötelesek bizalmasan kezelni.
Az Adatkezelő az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor
tekintettel van a technika mindenkori fejlettségére. Az Adatkezelő több lehetséges adatkezelési megoldás
közül azt választja, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az
aránytalan nehézséget jelentene.
Informatikai nyilvántartások védelme
Az Adatkezelő az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen:
- A jogosulatlan hozzáférés elleni védelmet biztosító intézkedésekről, ezen belül a szoftver és hardver
eszközök védelméről, illetve a fizikai védelemről (hozzáférés védelem, hálózati védelem);
- Az adatállományok helyreállításának lehetőségét biztosító intézkedésekről, ezen belül a rendszeres
biztonsági mentésről és a másolatok elkülönített, biztonságos kezeléséről (tükrözés, biztonsági
mentés);
- Az adatállományok vírusok elleni védelméről (vírusvédelem);
- Az adatállományok, illetve az azokat hordozó eszközök fizikai védelméről, ezen belül a tűzkár, vízkár,
villámcsapás, egyéb elemi kár elleni védelemről, illetve az ilyen események következtében
bekövetkező károsodások helyreállíthatóságáról (archiválás, tűzvédelem).
Papíralapú nyilvántartások védelme
Az Adatkezelő a papíralapú nyilvántartások védelme érdekében megteszi a szükséges intézkedéseket
különösen a fizikai biztonság, illetve tűzvédelem tekintetében.
A munkavállalók, és egyéb, az Adatkezelő érdekében eljáró személyek az általuk használt, vagy
birtokukban lévő, személyes adatokat is tartalmazó adathordozókat, függetlenül az adatok rögzítésének
módjától, kötelesek biztonságosan őrizni, és védeni a jogosulatlan hozzáférés, megváltoztatás, továbbítás,
nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen.
5.4. Az adatkezelés időtartama
Az Adatkezelő a törlésre vonatkozó szabályok kialakításával és betartásával biztosítja, hogy a személyes
adatok kezelésének időtartama ne haladja meg a szükséges és jogszerű mértéket. Az adatok törlésére az
alábbi esetekben kerül sor:
a. A személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más
módon kezelték. Amennyiben az adatkezelés célja megszűnt, és az adat kezelését jogszabály nem
teszi kötelezővé, az adatot az Adatkezelő törli.
b. Az érintett a hozzájárulását visszavonja. Amennyiben az érintett a hozzájárulását visszavonja,
vagy az adatok törlését érintett kéri, az Adatkezelő minden esetben megvizsgálja, hogy jogszabály
alapján kötelező-e az adatkezelés. Ha igen, a törlési kérelmet az Adatkezelő megtagadja. Ha az adat
kezelése nem kötelező, de arra az Adatkezelőnek van jogalapja, és az adatkezelés szükséges jogi
igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez, az Adatkezelő megvizsgálja, hogy
az adat törölhető-e. Amennyiben az adat kezelését jogszabály nem írja elő, az adat kezelésére a
hozzájáruláson kívül az Adatkezelőnek nincs jogalapja, vagy a jogalap ellenére nem indokolt az adat
kezelése, az érintett kérelmére az Adatkezelő törli az adatokat. Amennyiben a törlési kérelmet az
Adatkezelő megtagadja, erről az érintettet minden esetben tájékoztatja, egyúttal pontosan megjelöli
a törlési kérelem megtagadásának jogalapját és a jogorvoslati lehetőségeket is.
c. Az érintett tiltakozik az adatkezelés ellen. Amennyiben az adatkezelés alapja az adatkezelő jogos
érdeke, az érintett tiltakozhat az adatok kezelése ellen. Ebben az esetben az Adatkezelő az adatokat
törli, kivéve, ha bizonyítható, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják,
amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy
amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Amennyiben az érintett a reklámozási célú adatkezelés ellen tiltakozik, az Adatkezelő az ezzel
kapcsolatos adatokat törli.
d. Bizonyossá válik, hogy az adatok kezelése jogellenes. Amennyiben az adat kezelése jogellenes,
azt az Adatkezelő minden esetben törli, mihelyt a jogellenes adatkezelés ténye nyilvánvalóvá válik.
e. Az adatok törlése jogi kötelezettség teljesítéséhez szükséges, vagy a törlést bíróság vagy a
Nemzeti Adatvédelmi és Információszabadság Hatóság elrendelte. Ha a törlés jogszabály
alapján kötelező, vagy azt bíróság vagy Hatóság rendelte el, és a rendelkezés jogerős, az Adatkezelő
az adatokat törli.
f. Az adatok tárolásának előre, jogszabályban vagy a hozzájárulásban meghatározott határideje
lejárt. Amennyiben az adatkezelés időtartamát jogszabály írja elő, az Adatkezelő az adatokat a
jogszabályban meghatározott időtartam elteltével törli.
5.5. Adatvédelmi incidensek kezelése
Adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt
személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan
közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Az Adatkezelő az adatvédelmi
incidenst haladéktalanul bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve,
ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira
nézve. Az Adatkezelő az adatvédelmi incidenseket nyilvántartja, az adott incidenshez kapcsolódó
intézkedésekkel együtt. Ha az incidens súlyos (azaz vélhetően magas kockázattal jár az érintett jogaira és
szabadságaira nézve), az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az
adatvédelmi incidensről.
VI. Az érintettek jogai és érvényesítésük
6.1. Az érintettek jogai
Tájékoztatás (hozzáférés). Az érintettnek joga van ahhoz, hogy az adatainak kezeléséről tájékoztatást
kapjon. Az Adatkezelő az érintettet az adatok felvételekor tájékoztatja az adatkezelésről, emellett a jelen
Tájékoztató bármikor elérhető az érintett számára. Az érintett az adatkezelés folyamán bármikor teljes
körű tájékoztatást kérhet az adatai kezeléséről. Az érintett kérheti, hogy az Adatkezelő az adatok másolatát
bocsássa a rendelkezésére.
Helyesbítés. Az érintett kérheti, hogy az Adatkezelő a rá vonatkozó pontatlan adatokat helyesbítse, a
hiányos adatot kiegészítse.
Törlés, hozzájárulás visszavonása. Az érintett bármikor visszavonhatja az adatai kezeléséhez adott
hozzájárulását, kérheti az adatai törlését. Az Adatkezelő a törlést csak akkor tagadja meg, amennyiben az
adatkezelés jogszabályon alapul, vagy az adatkezelés szükséges jogi igények előterjesztéséhez,
érvényesítéséhez, illetve védelméhez.
Korlátozás. Az érintettnek jogában áll az adatkezelés korlátozását kérni, az alábbi esetekben:
a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra
vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok
felhasználásának korlátozását;
c) az adatkezelőnek már nincs szüksége a személyes adatokraz adatkezelés céljából, de az érintett igényli
azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
d) az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg
megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos
indokaival szemben.
Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett
hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más
természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely
tagállam fontos közérdekéből lehet kezelni.
Tiltakozás. Amennyiben az adatkezelés az Adatkezelő, vagy harmadik fél jogos érdekének
érvényesítésén alapul, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor
tiltakozzon személyes adatainak kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat
nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű
jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival
szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez
kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett
jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen.
Adathordozhatóság. Az érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles
körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat
egy másik adatkezelőnek továbbítsa, feltéve, hogy az adatkezelés automatizált módon történik. Az érintett
jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok más adatkezelőhöz
történő közvetlen továbbítását.
6.2. Az érintett jogainak biztosítása, az érintett kérelmeinek kezelése
Az Adatkezelő az érintettet a kapcsolatfelvétellel egyidejűleg tájékoztatja az adatok kezeléséről. Kérésre
az Adatkezelő a jelen Tájékoztatót az érintett rendelkezésére bocsátja, továbbá a Társaság honlapján is
elérhetővé teszi. Az érintett számára elérhető a jelen, részletes Tájékoztató is, amelynek tényére és
elérhetőségére az Adatkezelő az érintett figyelmét felhívja.
Az érintett a jogai gyakorlására irányuló kérelmet az 1.1. pontban megjelölt elérhetőségek valamelyikén
eljuttathatja az Adatkezelőhöz. Az Adatkezelő a kérelmet haladéktalanul megvizsgálja, döntést hoz a
kérelem teljesítéséről, és megteszi a szükséges intézkedéseket. Az Adatkezelő a megtett intézkedésekről
egy hónapon belül tájékoztatja az érintettet. A tájékoztatás minden esetben tartalmazza az Adatkezelő
által megtett intézkedést, vagy az érintett által kért tájékoztatást. Amennyiben az Adatkezelő a kérelem
teljesítését elutasítja (nem teszik meg a kérelem teljesítéséhez szükséges intézkedéseket), a tájékoztatás
tartalmazza a megtagadás jogalapját, indokait, és az érintett jogorvoslati lehetőségeit.
Az Adatkezelő a kérelem teljesítését nem köti díj fizetéséhez, a költségek megtérítéséhez.
Amennyiben a kérelem benyújtásának körülményei, módja miatt nem bizonyos, hogy a kérelem az
érintettől származik, az Adatkezelő kérheti, hogy a kérelmező igazolja jogosultságát, vagy a kérelmet olyan
módon terjessze elő, hogy a jogosultság egyértelműen megállapítható legyen.
Az Adatkezelő minden olyan címzettet tájékoztatnak a helyesbítésről, törlésről vagy adatkezeléskorlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul,
vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e
címzettekről.
6.3. Jogorvoslat
Az érintett a jogainak sérelme esetén kérheti, hogy az Adatkezelő a jogellenes adatkezelést szüntesse
meg, az adatkezelést, az érintett kérelmének elutasítását vizsgálja meg. Az Adatkezelő az érintett ilyen
irányú panaszát minden esetben kivizsgálja, és annak eredményéről az érintettet tájékoztatja.
Az érintettek a panaszaikat jelenthetik az 1.1. pontban meghatározott elérhetőségeken.
Az érintett panaszával fordulhat közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz
(cím: 1055 Budapest, Falk Miksa utca 9-11.; telefon: +36 (30) 683-5969; e-mail: ugyfelszolgalat@naih.hu;
honlap: www.naih.hu) is.
Az érintett jogosult jogainak megsértése esetén bírósághoz fordulni. Az Adatkezelő az érintettet kérelemre
részletesen tájékoztatja a per elbírálására hatáskörrel és illetékességgel rendelkező bíróságról, a
perindítás lehetőségéről.