ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

1. Bevezetés

Az EVELUX (a továbbiakban: „Társaság”) kiemelt jelentőséget tulajdonít a személyes adatok védelmének és az adatkezelés során alkalmazandó jogszabályok maradéktalan betartásának. A Társaság a személyes adatokat az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), az információs önrendelkezési jogról és információszabadságról szóló hatályos magyar jogszabályok, valamint egyéb vonatkozó előírások alapján kezeli.

Jelen Adatkezelési és Adatvédelmi Szabályzat célja, hogy tájékoztatást nyújtson az érintettek számára a személyes adatok gyűjtésének, kezelésének, tárolásának, továbbításának és törlésének elveiről és gyakorlatáról.

2. Fogalommeghatározások

Érintett

Az a természetes személy, akinek személyes adatait a Társaság kezeli.

Személyes adat

Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ, például név, lakcím, telefonszám, e-mail-cím, azonosító szám, IP-cím, fénykép, hang- vagy képfelvétel.

Különleges személyes adat

Az egészségi állapotra, genetikai vagy biometrikus adatokra, vallási vagy világnézeti meggyőződésre, politikai véleményre, szakszervezeti tagságra, szexuális életre vagy irányultságra, illetve egyéb, a GDPR által különleges kategóriába sorolt adatokra vonatkozó információ.

Adatkezelő

Az a természetes vagy jogi személy, amely a személyes adatok kezelésének célját és eszközeit meghatározza.

Adatfeldolgozó

Az a természetes vagy jogi személy, aki az adatkezelő megbízásából személyes adatokat kezel.

Hozzájárulás

Az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása.

3. Az adatkezelés alapelvei

A Társaság a személyes adatok kezelése során az alábbi alapelveket alkalmazza:

  1. jogszerűség, tisztességes eljárás és átláthatóság;
  2. célhoz kötöttség;
  3. adattakarékosság;
  4. pontosság és naprakészség;
  5. korlátozott tárolhatóság;
  6. integritás és bizalmas jelleg;
  7. elszámoltathatóság.

4. Az adatkezelés jogalapjai

A Társaság személyes adatokat az alábbi jogalapok valamelyike alapján kezel:

  1. az érintett hozzájárulása;
  2. szerződés teljesítése;
  3. jogi kötelezettség teljesítése;
  4. létfontosságú érdek védelme;
  5. közérdekű vagy közhatalmi feladat ellátása;
  6. az adatkezelő vagy harmadik fél jogos érdeke.

A különleges személyes adatok kezelése kizárólag a vonatkozó jogszabályok által meghatározott esetekben és feltételekkel történik.

5. Az adatkezelés céljai

A Társaság az alábbi célokból kezelhet személyes adatokat:

  1. álláspályázatok és kiválasztási folyamatok lebonyolítása;
  2. munkaviszony létesítése és fenntartása;
  3. bér- és munkaügyi adminisztráció;
  4. képzések és szakmai fejlesztések szervezése;
  5. pénzügyi és számviteli feladatok ellátása;
  6. szerződések kezelése és teljesítése;
  7. ügyfélkapcsolatok fenntartása;
  8. panaszkezelés;
  9. jogi igények érvényesítése;
  10. munkavédelmi és biztonsági kötelezettségek teljesítése;
  11. informatikai és információbiztonsági feladatok ellátása;
  12. vagyonvédelem és beléptetési rendszerek működtetése;
  13. hatósági kötelezettségek teljesítése;
  14. teljesítményértékelési és humánerőforrás-folyamatok lebonyolítása.

6. Az adatok tárolása és megőrzése

A Társaság a személyes adatokat kizárólag a szükséges ideig, illetve a vonatkozó jogszabályok által előírt megőrzési időn belül tárolja.

Amennyiben az adatkezelés célja megszűnik, vagy a jogszabályban meghatározott megőrzési idő lejár, a személyes adatokat a Társaság törli, személyazonosításra alkalmatlanná teszi, vagy megsemmisíti.

7. Adattovábbítás

A személyes adatok harmadik személy részére kizárólag jogszabályi felhatalmazás, szerződéses kötelezettség vagy az érintett hozzájárulása alapján kerülhetnek továbbításra.

A Társaság az adatokat szükség esetén továbbíthatja:

  1. könyvelő és adótanácsadó partnerek részére;
  2. pénzintézetek részére;
  3. biztosítótársaságok részére;
  4. jogi képviselők részére;
  5. hatóságok és bíróságok részére;
  6. informatikai szolgáltatók részére;
  7. munkaügyi és társadalombiztosítási szervek részére.

8. Nemzetközi adattovábbítás

Az Európai Gazdasági Térségen kívüli adattovábbítás kizárólag a GDPR előírásainak megfelelő garanciák megléte esetén történhet.

9. Az érintettek jogai

Az érintettek jogosultak:

  1. tájékoztatást kérni személyes adataik kezeléséről;
  2. hozzáférni a kezelt adatokhoz;
  3. kérni azok helyesbítését;
  4. kérni azok törlését;
  5. kérni az adatkezelés korlátozását;
  6. tiltakozni az adatkezelés ellen;
  7. adathordozhatósághoz való jogukat gyakorolni;
  8. panaszt benyújtani a felügyeleti hatósághoz.

10. Adatbiztonsági intézkedések

A Társaság megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében, különösen:

  1. jogosultságkezelés;
  2. tűzfalak és vírusvédelem alkalmazása;
  3. titkosítás és jelszóvédelem;
  4. biztonsági mentések készítése;
  5. hozzáférési naplózás;
  6. munkavállalói titoktartási kötelezettségek;
  7. rendszeres adatvédelmi oktatás;
  8. incidenskezelési eljárások működtetése.

11. Kamerás megfigyelés

A Társaság telephelyein vagyonvédelmi, személybiztonsági és működésbiztonsági célból elektronikus megfigyelőrendszer (kamerarendszer) működhet.

A kamerák működéséről az érintettek megfelelő tájékoztatást kapnak. Kamerás megfigyelés nem történik olyan helyiségekben, ahol az emberi méltóság fokozott védelmet élvez.

12. Kapcsolattartás és jogérvényesítés

Az érintettek adatkezeléssel kapcsolatos kérelmeiket írásban nyújthatják be a Társaság részére. A Társaság a kérelmeket indokolatlan késedelem nélkül, de legkésőbb a GDPR-ban meghatározott határidőn belül megválaszolja.

A jelen szabályzat a közzététel napjától hatályos, és visszavonásig vagy módosításig érvényes.

EVELUX GLOBAL
Evelux több mint 30 országba exportál termékeket.
További információkért kattintson ide.