ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT
1. Bevezetés
Az EVELUX (a továbbiakban: „Társaság”) kiemelt jelentőséget tulajdonít a személyes adatok védelmének és az adatkezelés során alkalmazandó jogszabályok maradéktalan betartásának. A Társaság a személyes adatokat az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), az információs önrendelkezési jogról és információszabadságról szóló hatályos magyar jogszabályok, valamint egyéb vonatkozó előírások alapján kezeli.
Jelen Adatkezelési és Adatvédelmi Szabályzat célja, hogy tájékoztatást nyújtson az érintettek számára a személyes adatok gyűjtésének, kezelésének, tárolásának, továbbításának és törlésének elveiről és gyakorlatáról.
2. Fogalommeghatározások
Érintett
Az a természetes személy, akinek személyes adatait a Társaság kezeli.
Személyes adat
Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ, például név, lakcím, telefonszám, e-mail-cím, azonosító szám, IP-cím, fénykép, hang- vagy képfelvétel.
Különleges személyes adat
Az egészségi állapotra, genetikai vagy biometrikus adatokra, vallási vagy világnézeti meggyőződésre, politikai véleményre, szakszervezeti tagságra, szexuális életre vagy irányultságra, illetve egyéb, a GDPR által különleges kategóriába sorolt adatokra vonatkozó információ.
Adatkezelő
Az a természetes vagy jogi személy, amely a személyes adatok kezelésének célját és eszközeit meghatározza.
Adatfeldolgozó
Az a természetes vagy jogi személy, aki az adatkezelő megbízásából személyes adatokat kezel.
Hozzájárulás
Az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása.
3. Az adatkezelés alapelvei
A Társaság a személyes adatok kezelése során az alábbi alapelveket alkalmazza:
4. Az adatkezelés jogalapjai
A Társaság személyes adatokat az alábbi jogalapok valamelyike alapján kezel:
A különleges személyes adatok kezelése kizárólag a vonatkozó jogszabályok által meghatározott esetekben és feltételekkel történik.
5. Az adatkezelés céljai
A Társaság az alábbi célokból kezelhet személyes adatokat:
6. Az adatok tárolása és megőrzése
A Társaság a személyes adatokat kizárólag a szükséges ideig, illetve a vonatkozó jogszabályok által előírt megőrzési időn belül tárolja.
Amennyiben az adatkezelés célja megszűnik, vagy a jogszabályban meghatározott megőrzési idő lejár, a személyes adatokat a Társaság törli, személyazonosításra alkalmatlanná teszi, vagy megsemmisíti.
7. Adattovábbítás
A személyes adatok harmadik személy részére kizárólag jogszabályi felhatalmazás, szerződéses kötelezettség vagy az érintett hozzájárulása alapján kerülhetnek továbbításra.
A Társaság az adatokat szükség esetén továbbíthatja:
8. Nemzetközi adattovábbítás
Az Európai Gazdasági Térségen kívüli adattovábbítás kizárólag a GDPR előírásainak megfelelő garanciák megléte esetén történhet.
9. Az érintettek jogai
Az érintettek jogosultak:
10. Adatbiztonsági intézkedések
A Társaság megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében, különösen:
11. Kamerás megfigyelés
A Társaság telephelyein vagyonvédelmi, személybiztonsági és működésbiztonsági célból elektronikus megfigyelőrendszer (kamerarendszer) működhet.
A kamerák működéséről az érintettek megfelelő tájékoztatást kapnak. Kamerás megfigyelés nem történik olyan helyiségekben, ahol az emberi méltóság fokozott védelmet élvez.
12. Kapcsolattartás és jogérvényesítés
Az érintettek adatkezeléssel kapcsolatos kérelmeiket írásban nyújthatják be a Társaság részére. A Társaság a kérelmeket indokolatlan késedelem nélkül, de legkésőbb a GDPR-ban meghatározott határidőn belül megválaszolja.
A jelen szabályzat a közzététel napjától hatályos, és visszavonásig vagy módosításig érvényes.