{{file.name}} | {{file.size}} |
HR PARTNER CONSULTING KFT.
ADATVÉDELMI SZABÁLYZAT
Hatályba lépése: 2018.05.25.
Tartalomjegyzék
Bevezetés
1. Alkalmazandó jogszabályok és belső szabályozási dokumentumok
2. Fogalom meghatározások.
Az adatkezelés elvei
Az adatkezelés korlátozása
A tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából
Adatvédelem
Álláspályázó
Címzett
Érintett jogai
Az érintett hozzájárulása
Harmadik fél
Információs önrendelkezési jog:
Személyi irat
3. Lehetséges eltérések az egyes szabályzatok és előírások között
5. Adatvédelmi szabályzat célja és hatálya
5.1. Adatvédelmi szabályzat célja, hogy
5.2. Adatvédelmi szabályzat hatálya
6. Az adatkezelés és adatfeldolgozás alapelvei
6.1. Jogszerűség, tisztességes eljárás és átláthatóság
6.6 Integritás és bizalmas jelleg
7. Az adatkezelés jogszerűsége
A társaság egyes adatkezeléseinek jogalapját az alábbi táblázat foglalja össze
8. Adatfeldolgozás
12. Személyes adatok továbbítása
13. Panaszok / igények bejelentése
14. Az érintett jogai és érvényesítésük
14.1. Az érintett tájékoztatáshoz fűződő joga
14.2. Az érintett hozzáférési joga
14.3. A helyesbítéshez és törléshez való jog
14.4. Az adatkezlés korlátozásához való jog
14.5. Az adathordozhatósághoz való jog
14.6. A tiltakozáshoz való jog
15.2 Ügyfelek és Leendő Ügyfelek adatai
15.4 Munkatársak és alvállalkozók adatai
15.4.1 A Társasággal munkaviszonyban állókra vonatkozó adatkezelés.
17. Incidenskezelés adatkezelőként
18. Adatbiztonsági rendszabályok.
19. Fizikai veszélyforrások kezelése
20.1. Számítógépen tárolt adatok
20.3. Manuális kezelésű adatok
Bevezetés
Jelen Adatvédelmi szabályzat (továbbiakban: Adatvédelmi szabályzat) célja a Társaság adatvédelmi és adatkezelési politikáját rögzítő belső szabályok megállapítása AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) által meghatározott adatvédelmi és adatkezelési rendelkezések betartásával, melyek érvényesítésével a Társaság valamennyi tevékenysége, szolgáltatásának igénybevétele során biztosítja az érintettek személyes adatok védelméhez való jogának tiszteletben tartását az érintettek személyes adatainak feldolgozása, illetőleg kezelése során.
Társaság a jelen Adatvédelmi szabályzat elfogadásával deklarálja a AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) - továbbiakban „Rendelet” - 5. cikkében foglalt személyes adatok kezelésére vonatkozó elvek betartását.
1. Alkalmazandó jogszabályok és belső szabályozási dokumentumok
Az adatkezelés szempontjából az alábbi hatályos jogszabályok relevánsak, amelyek időről-időre változhatnak. Jogszabályváltozás esetén a Adatvédelmi szabályzat adott részénél figyelembe kell venni a hatályos jogszabály által megkövetelt változást és Társaság a lehető legrövidebb időn belül megteszi a szükséges intézkedéseket a Adatvédelmi szabályzat módosítása érdekében.
Fontosabb jogszabályok:
Kapcsolódó belső szabályozási dokumentumok:
2. Fogalom meghatározások
Adatvédelmi szabályzatban használt fogalmak megfelelnek az Infotörvényben, illetve a GDPR-ban meghatározott fogalmaknak, illetve azok értelmezésének.
Amennyiben az alábbi fogalmak és a jogszabályi fogalom között eltérés van, a jogszabályban meghatározott fogalommeghatározást az irányadó.
Adat:
Az információ megjelenési formája, azaz a tények, elképzelések nem értelmezett, de értelmezhető közlési formája.
Adatkezelés:
Az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet, például az adatok gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, munkaadó számára történő továbbítása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (ujj- vagy tenyérnyomat, DNS-minta, íriszkép stb.) rögzítése.
Adatkezelő:
Az a személy vagy szervezet, aki/amely az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja.
Adatfeldolgozás:
Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése (függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől).
Adatfeldolgozó:
Az személy vagy szervezet, aki/amely az adatkezelővel kötött szerződése alapján – beleértve a jogszabály rendelkezése alapján történő szerződéskötést is – az adatok feldolgozását végzi.
Az adatkezelés elvei:
A célhoz kötött adatkezelés követelménye (lásd alább), valamint az adatminőség követelménye. Ez utóbbi magában foglalja a pontos, teljes és naprakész adatok igényét, valamint az adatfelvétel és az adatkezelés tisztességes, törvényes mivoltát.
Az adatkezelés korlátozása:
A tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából.
Adatvédelem:
A személyes adatok jogszerű kezelését, az érintett személyek védelmét biztosító alapelvek, szabályok, eljárások, adatkezelési eszközök és módszerek összessége.
Adatvédelmi incidens:
a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Álláspályázó:
Az a személy, aki személyes adataival regisztrál az ADATKEZELŐ weboldalán az ADATKEZELŐ adatbázisába.
Célhoz kötött adatkezelés:
Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie. Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető. Az adatkezelés során biztosítani kell, hogy az adatok pontosak, teljesek és - ha az adatkezelés céljára tekintettel szükséges -naprakészek legyenek, valamint azt, hogy az érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani.
Címzett:
Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
Érintett jogai:
Az adatalanyt még az adatkezelés megkezdése előtt, de ezen felül kérésére bármikor egyértelműen tájékoztatni kell az adatkezelés minden részletéről. Az érintett kérheti adatai helyesbítését, bizonyos esetben törlését is, valamint törvényben meghatározott esetekben tiltakozhat személyes adatai kezelése ellen.
Az érintett hozzájárulása:
Az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
Harmadik fél:
Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy az adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Információ:
Az információ új ismeretté értelmezett adat, amely érzékelésre, észlelésre és felfogásra kerülhet.
Információs önrendelkezési jog:
Az információs önrendelkezési jog a személyes adatok védelmét garantáló állampolgári alapjog. Tárgya a személyes adat.
Különleges adat
Különleges adat a faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, valamint az egészségi állapotra, a kóros szenvedélyre, a szexuális életre vonatkozó adat, valamint a bűnügyi személyes adat.
Leendő ügyfél:
Az a jogi vagy természetes személy, aki az ADATKEZEZŐ valamely szolgáltatását várhatóan igénybe veszi.
Személyes adat
Személyes adatnak minősül bármely meghatározott (azonosított vagy azonosítható) természetes személlyel kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. A személy különösen akkor tekinthető azonosíthatónak, ha őt - közvetlenül vagy közvetve - név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet.
Személyi irat:
Minden – bármely anyagon, alakban és bármely eszköz felhasználásával keletkezett – adathordozó, amely a munkaviszony létesítésekor, fennállása alatt, megszűnésekor, illetve azt követően keletkezik és a munkavállaló személyével összefüggésben adatokat, megállapítást tartalmaz.
Munkaügyi nyilvántartás:
A munkaviszonnyal összefüggésben keletkezett és azzal kapcsolatban álló adatait tartalmazó nyilvántartás.
Ügyfél:
Az a jogi vagy természetes személy, aki az ADATKEZELŐ valamely szolgáltatását igénybe veszi.
3. Lehetséges eltérések az egyes szabályzatok és előírások között
Társaság egyes lentebb kifejtett szolgáltatások tekintetében adatkezelő, míg egyes szolgáltatások tekintetében adatfeldolgozó. Az adatfeldolgozói tevékenységre az adatkezelővel kötött szerződésnek és annak mellékleteinek rendelkezései az irányadóak. Bármely eltérés esetén mindig a jogszabályi rendelkezések az irányadóak, kivéve azokat az eseteket, amikor a jogszabály eltérést enged meg. Ezekben az esetekben jelen Adatvédelmi szabályzat, illetőleg az adatkezelővel között szerződés az irányadó.
4. A társaság adatai
Cégnév: HR Partner Consulting Kft. (a továbbiakban Társaság)
Cégjegyzékszám: 01-09-959784
Székhely: 1061 Budapest, Andrássy út 29. 1/6.
Adószám: 23316454-2-42
Törvényes képviselő: Badacsonyiné Ladics Viktória
Adatvédelmi felelős: Bedő Kinga
E-mail: bedo.kinga@ hrpartnerconsulting.hu
Adatvédelmi panasz esetén: adatkezelés@hrpartnerconsulting.hu
(Továbbiakban: Társaság, vagy Adatkezelő)
5. Adatvédelmi szabályzat célja és hatálya
5.1 Adatvédelmi szabályzat célja, hogy
5.1.1 meghatározza a Társaságnál vezetett – személyes adatokat tartalmazó manuális vagy számítógépes – nyilvántartások kezelésének rendjét,
5.1.2 biztosítsa az adatvédelem alkotmányos és polgári jogi elveinek, az adatbiztonság követelményeinek érvényesülését;
5.1.3 megakadályozza a személyes adatokhoz való jogosulatlan hozzáférést, az adatok megváltoztatását, jogosulatlan nyilvánosságra hozatalát, vagy bármely egyéb jogsértést; továbbá
5.1.4 a fentiek alapján szabályozza a Társaság belső adatkezelés rendjét.
5. 2 Adatvédelmi szabályzat hatálya
Adatvédelmi szabályzat tárgyi hatálya kiterjed a Társaság valamennyi munkavállalója és alvállalkozója által folytatott valamennyi – személyes adatokat érintő – számítógépes és manuális adatkezelésre, illetve adatfeldolgozásra.
Adatvédelmi szabályzat személyi hatálya kiterjed a Társaság valamennyi adatkezelést, adatfeldolgozást végző munkatársára, továbbá a Társasággal szerződéses jogviszonyban álló természetes és jogi személyre, jogi személyiséggel rendelkező szervezetre, a velük kötött szerződésben, illetve a titoktartási nyilatkozatban rögzített mértékben.
Azok az alvállalkozók és személyek, akikre a tárgyi és személyi hatály kiterjed, a jelen Adatvédelmi szabályzatot elfogadják.
6. Adatkezelés és adatfeldolgozás alapelvei
Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie. Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető (kivéve amennyiben a cél), a jelen Adatvédelmi szabályzatban foglaltak szerint.
Az érintettet az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, arról, ha az érintett személyes adatait a Társaság, mint adatkezelő az Infotv. 6. § (5) bekezdése alapján kezeli, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.
Elszámoltathatóság: Az adatkezelő felelős az alábbi alapelveknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására. Amennyiben a Társaság adatfeldolgozói feladatot lát el, maximális mértékben segíti az alapelvek teljesülését és számon kérhetőségét.
6.1 Jogszerűség, tisztességes eljárás és átláthatóság
A Társaság a személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni. Ennek érdekében az Általános adatvédelmi tájékoztató és több dokumentumhoz csatolt eseti adatvédelmi tájékoztató útján közli ügyfeleivel és alkalmazottaival azokat az adatvédelmi szabályokat, amelyeket a Társaság üzleti és belső folyamataiban alkalmaz.
6.2 Célhoz kötöttség
Az adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; a 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés.
6.3 Adattakarékosság
Az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk.
6.4 Pontosság
Az adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.
6.5 Korlátozott tárolhatóság
A tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel.
6.6 Integritás és bizalmas jelleg
Az adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
6.7 Elszámolhatság elve
A Társaság felelős azért, hogy az adatbiztonsági szabályai és az azon alapuló adatkezelési gyakorlata megfeleljen az Infotv. és a GDPR előírásainak és képes legyen a megfelelés igazolására.
7. Az adatkezelés jogszerűsége
2018. május 25-től a személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább az alábbiak egyike teljesül:
7.1 az érintett megfelelő, tájékozott és önkéntes hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
7.2 Az adatkezelés jogszabályi rendelkezésen alapul
7.3 az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
7.4 az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
7.5 az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
7.6 az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
7.7 az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.
A társaság egyes adatkezeléseinek jogalapját az alábbi táblázat foglalja össze:
Kezelt személyes adat | Adatok kategóriái | Jogalap |
Weboldal látogatói | A cookie-kban tárolt információk | Hozzájárulás |
Álláspályázók | Kapcsolattartási adatok, önéletrajzi adatok | Hozzájárulás |
Üzleti partnerek képviselői és munkavállalói | Kapcsolattartási adatok | Jogos érdeken alapuló érdekmérlegelés |
A karrierportálra regisztrálók adatai | Lásd a karrierportálon | Hozzájárulás |
Hírlevelek, ajánlók e-mail cím | Érdeklődés, képzettséghez / végzettséghez kapcsolódó adatok | Hozzájárulás |
Fejvadász szolgáltatások | Önéletrajzi adatok, tesztek és azok eredményei, interjún rögzített adatok | Hozzájárulás, vagy amennyiben nyilvános közösségi portálokon (pl.: linkedin.com) szereplő networking céljából nyilvánossá tett adatot használunk, a megbízó jogos érdekén alapuló érdekmérlegelés. Jogos érdek: a minőségi munkaerő megtalálása, nyilvános adatok alapján |
8. Adatfeldolgozás
A Társaság, mint adatkezelő adatfeldolgozókat használ: munkavállalókat, alvállalkozókat, akik mind elfogadták jelen Adatvédelmi szabályzatot és titoktartással tartoznak.
Amennyiben a Társaság a megbízók kérése alapján végez toborzási szolgáltatást, a társaság adatfeldolgozó (a regisztrált álláskeresők vonatkozásában pedig Adatkezelő).
9. Adattovábbítások
A Társaság, a toborzási szolgáltatás során megbízóihoz, partnereihez továbbítja az álláspályázók adatait. A továbbításokról külön tájékoztatás kérhető.
10. Jogorvoslati jog
Az adatvédelemmel kapcsolatos jogszabályi előírások és belső szabályozási dokumentumok betartását az adatkezelést Társaság vezetői kötelesek folyamatosan ellenőrizni.
Az Belső adatvédelmi felelős jogosult az irat- és adatkezeléssel kapcsolatos belső szabályozási dokumentumok, jegyzőkönyvek és nyilvántartások áttekintésével ellenőrizni az adatkezelés törvényes rendjének megtartását. Törvénysértés esetén annak megszüntetésére szólítja fel az adatkezelő személyt vagy szervezeti egység vezetőjét, különösen súlyos törvénysértés esetén pedig az ügyvezetőhöz fordul.
Az Belső adatvédelmi felelős jogosult a személy és munkaügyi nyilvántartások rendszerét ellenőrizni.
Felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1125 Budapest, Szilágyi Erzsébet fasor 22/C
Amennyiben bírósági jogorvoslati utat kíván igénybe venni: a Törvényszékek rendelkeznek hatáskörrel, azzal, hogy az érintett lakóhelye szerinti törvényszék is jogosult eljárni.
II. RÉSZLETES SZABÁLYOK
11. Adatvédelmi nyilvántartás
A Társaság az adatvédelmi felelős útján minden, a Társaságban folytatott, illetve a Társaság megbízásából vagy érdekében végzett adatkezelésről nyilvántartást vezet, amely dokumentálja az adatkezeléssel kapcsolatos legfontosabb tényeket és körülményeket. A Társaság szerverén, MiniCRM (MiniCRM Zrt). felhőszolgáltatásban, HR Master (Evolution Consulting Kft.) felhőszolgáltatásban, mint adatfeldolgozó biztosítja azt a felhő alapú toborzó rendszert (HR Master, Evolution Consulting Kft.) és ügyfélnyilvántartási rendszert (MiniCRM Zrt), melyen az adatok tárolva vannak és melyből továbbításra kerülnek, illetve ahol a különböző nyilvántartások generálódnak. A Társaság meggyőződött arról, hogy a Evolution Consulting Kft és a MiniCRM Zrt. Információbiztonsági és adatfeldolgozói rendelkezései megfelelnek a törvény által előírt szempontoknak.
12. Személyes adatok továbbítása
A Társaság megbízásából és érdekében adatkezelést vagy adatfeldolgozást végző személlyel, szervezettel kötendő szerződés kapcsán a társaság köteles gondoskodni arról, hogy a szerződés szövegébe beépítésre kerüljenek az adatvédelmi követelmények, garanciák.
A Társaság Ügyfele az általa elért célig tárolhatja az Álláspályázók anyagait, összhangban a mindenkori vonatkozó jogszabályokkal, így különösen az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény , valamint az Európai Parlament és a Tanács (EU) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679 rendelete (2016. április 27.) rendelkezéseivel– bizalmasan és jogszerűen kezeli, azt harmadik személyek számára ki nem adja, hozzáférhetővé nem teszi, a pozíció betöltését követően.
13. Panaszok / igények bejelentése
Igény bejelentése a Társaságnál:
A Társaság az egyes Szolgáltatásaihoz kapcsolódó meghatározott igények bejelentésére írásban, email útján (adatkezelés@hrpartnerconsulting.hu ) van lehetőség megtenni.
Amennyiben a Társaság adatkezelése nem az érintett hozzájárulásán alapul, hanem az adatkezelést harmadik személy visszaélésszerűen kezdeményezte, az érintett kérheti a rá vonatkozó, valamely más személy által róla közzétett személyes adat törlését, valamint az adatkezeléssel kapcsolatos tájékoztatást személyazonosságának és a személyes adattal fennálló kapcsolatának megfelelő igazolása mellett.
Az érintett halála esetén a halotti anyakönyvi kivonat bemutatásával, illetve másolatának a Szolgáltatás ügyfélszolgálati címére történő megküldésével az Érintett bármely közeli hozzátartozója, illetve az, akit végrendeleti juttatásban részesített, kérheti az érintettel fennálló kapcsolatának igazolása mellett az álláspályázóra, vagy ügyfélre, vagy leendő ügyfélre vonatkozó adatok törlését, valamint jogos érdekének igazolása mellett az adatok továbbítását.
A panaszok kezelésére ADATKEZELŐNEK 30 napja van, de törekszik rá, hogy a legrövidebb időn belül megválaszoljon minden egyes panaszt, illetve igényt.
14. Az érintett jogai és érvényesítésük
14.1 Az érintett tájékoztatáshoz fűződő joga
Az ADATKEZELŐ elsősorban az érintettektől jut személyes adataik birtokába, az ADATKEZELŐ a következő információkat bocsátja kérés esetén az érintett rendelkezésére:
14.2 Az érintett hozzáférési joga
Az ADATKEZELŐ az érintett igényére visszajelzést ad arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Ha ilyen adatkezelés folyamatban van, akkor kérés esetén a következőkről tudja tájékoztatni:
Az ADATKEZELŐ az adatkezelés tárgyát képező személyes adatok másolatát külön kérés esetén az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az ADATKEZELŐ az adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri. A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságait.
14.3 A helyesbítéshez és törléshez való jog
Az érintett kérésére az ADATKEZELŐ indokolatlan késedelem nélkül helyesbíti a rávonatkozó pontatlan személyes adatokat, valamint - figyelembe véve az adatkezelés célját - az érintett erre irányuló kérése esetén biztosítja a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
Az ADATKEZELŐ az érintett kérésére indokolatlan késedelem nélkül törli a rá vonatkozó személyes adatokat, ha
Az ADATKEZELŐ minden olyan címzettet tájékoztat valamennyi helyesbítésről vagy törlésről, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az ADATKEZELŐ tájékoztatja e címzettekről.
14.4 Az adatkezelés korlátozásához való jog
Az érintett kérelmére az ADATKEZELŐ korlátozza az adatkezelést, ha
Az ADATKEZELŐ minden olyan címzettet tájékoztat valamennyi adatkezelést illető korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az ADATKEZELŐ tájékoztatja e címzettekről.
14.5 Az adathordozhatósághoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, az ADATKEZELŐ rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, ha
14.6 A tiltakozához való jog
Az érintett bármikor tiltakozhat a saját helyzetével kapcsolatos okokból a közérdekű célból vagy jogos érdekből végzett adatkezelés ellen, ideértve a profilalkotást is. Ebben az esetben az ADATKEZELŐ a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Erre a jogra legkésőbb az érintettel való első kapcsolatfelvétel során kifejezetten fel kell hívni annak figyelmét, és az erre vonatkozó tájékoztatást egyértelműen és minden más információtól elkülönítve kell megjeleníteni.
15. Adatok tárolása
15.1 Álláskeresők adatai
ADATKEZELŐ 3 évig tárolja a regiszrált álláskeresők adatait. Az álláskeresők azonban bármikor kérhetik adataik törlését, illetve saját fiókjukból az adataik törlését bármikor közvetlenül végrehajthatják . A 3 év lejárta előtt tájékoztatást kapnak a törlésről, amit, ha fennáll még az ADATKEZELŐVEL közös célja, meg tudja hosszabbítani újabb 3 évre.
Fontos megjegyzések az álláspályázók adataival kapcsolatban:
15.2 Ügyfelek és Leendő Ügyfelek adatai
ADATKEZELŐ ezen adatokat egyrészt jogszabályi okokból tárolhatja (ügyfél), másrészt marketing okokból (hírlevelek küldése). Ezen adatok tárolása vagy a vonatkozó jogszabályokban jelzett ideig, vagy pedig a leiratkozásig lesznek tárolva.
15.3 Cookie-k
A látogatói forgalom méréséhez, a belépett Felhasználó server session adatának azonosításához (session ID), valamint a kényelmi funkciók biztosításához szükséges adatokat böngésző cookie-k gyűjtik és tárolják. A testreszabott kiszolgálás és a bejelentkezési folyamat elősegítése érdekében a rendszer „session cookie”-val azonosítja a bejelentkezett Felhasználó számítógépét, amely törlésre kerül a böngésző program bezárásával. Amennyiben a Felhasználó csak a böngésző ablakot zárja be, a böngésző ablakának újra nyitásakor bejelentkezett státusz fogadja. A Google Analytics szolgáltatás keretein belül, statisztikai célból és a visszaélések megakadályozása, a szolgáltatás teljesítése és működésének ellenőrzése érdekében folyamatosan naplózza a felhasználók látogatásának dátumát, időpontját, operációs rendszerének és böngészőjének adatait, a látogatott oldalt és az IP címet. A logokat a Google Analytics szerverén 30 napig tárolja
15.4 Munkatársak és alvállalkozók adatai:
ADATKEZELŐ az ide vonatkozó törvényekben jelzett ideig tárolja.
15.4.1 A Társasággal munkaviszonyban állókra vonatkozó adatkezelés
A Társaság a munkavállalóktól kizárólag olyan adatokat kér, tart nyilván és kezel, amelyek a munkaviszony létesítéséhez, fenntartásához, megszüntetéséhez, valamint szociális- jóléti juttatások biztosításához feltétlenül szükségesek, jogszabályi rendelkezéseken alapulnak és nem sértik a munkavállalók személyhez fűződő jogait.
A kezelt személyes adatok:
A személyes adatkezelés célja: munkaviszony létesítése, fenntartása.
A személyes adatkezelés jogalapja: a Munka Törvénykönyvének rendelkezései.
A személyes adatok címzettjei: a Társaság munkáltatói jogokat gyakorló vezetője, a Társaság könyvelési feladatokat ellátó adatfeldolgozója, a humánerő kihelyezést megrendelő üzleti partner.
A személyes adatok kezelésének időtartama: a munkaviszony megszűnését követő 3 év, az adó, járulék kötelezettségekkel kapcsolatos adatok tekintetében 8 év, az ezekből folyó jogosultságokra vonatkozó személyes adatok pedig nem selejtezhetőek.
15.4.2 ATársasággal szerződéses viszonyban álló magánszemélyekkel, alvállalkozókkal kapcsolatos adatkezelés
A kezelt személyes adatok:
A személyes adatkezelés célja: a szerződés megkötése, teljesítése.
A személyes adatkezelés jogi alapja: a Ptk. hatályos rendelkezései.
A személyes adatok címzettjei: a Társaság ügyvezetője és a Társaság könyvelési, adózási feladatokkal megbízott adatfeldolgozója.
A személyes adat kezelésének időtartama: a szerződés megszűnését követő 5 év.
A szerződés megkötésekor a Társaság tájékoztatja a vele szerződő természetes személyt az adatkezelés céljáról, jogalapjáról, az adatkezelés várható időtartamáról és az adatok adatfeldolgozóhoz való továbbításáról.
16. Automatizált döntéshozatal és profilalkotás
Az ADATKEZELŐ csak akkor alkalmaz kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntést, amely az érintette nézve joghatással jár vagy őt hasonlóképpen jelentős mértékben érinti, ha
Az automatizált döntés és profilalkotás további követelményeire az Általános Adatvédelmi Rendelet alkalmazandó.
17. Incidenskezelés adatkezelőként
Az adatvédelmi incidenst az ADATKEZELŐ a tudomására jutását követően indokolatlan késedelem nélkül, ha lehetséges, legkésőbb 72 órán belül bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH). A bejelentést a hatóság által megadott formában és módon kell megtenni, a hatóság előírásai szerint (például a hatóság által megjelölt felületen vagy hot-line vonalon). Amennyiben az adatvédelmi hatóság nem hoz létre felületet a bejelentés kötelező tartalmi elemeivel kell megtenni.
18. Adatbiztonsági rendszabályok
Az adatokat megfelelő intézkedésekkel védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
A Társaságnak az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel kell lennie a technika mindenkori fejlettségére. Több lehetséges adatkezelési megoldás közül azt kell választani, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene a Társaságnak.
Az adatbiztonsági rendszabályok érvényesítése érdekében a szükséges intézkedéseket meg kell tenni mind a manuálisan kezelt, mind a számítógépen tárolt és feldolgozott személyes adatok biztonsága érdekében.
A konkrét védelmi intézkedések kidolgozása során az alábbi alapelveket kell figyelembe venni:
19. Fizikai veszélyforrások kezelése
20. Védelmi intézkedések
20.1 Számítógépen tárolt adatok
20.2 A humán kockázat
A humán kockázat ellen oktatással és/vagy jogi felelősségre vonással kell védekezni
20.3 Manuális kezelésű adatok
A manuális kezelésű személyes adatok biztonsága érdekében az alábbi intézkedéseket kell foganatosítani:
21. Irányadó dokumentumok
A jelen fejezetben foglalt alapelvek érvényre juttatása, illetve intézkedések megtétele tekintetében a Társaság vonatkozó belső szabályozási dokumentumaiban foglaltak az irányadók, mint például az Informatikai Biztonsági Szabályzat.
22. Belső adatvédelmi felelős
A Belső adatvédelmi felelős az (továbbiakban: Belső adatvédelmi felelős):
Neve: Bedő Kinga
Email címe: adatkezeles@hrpartnerconsulting.hu
Az Belső adatvédelmi felelős ellátja a jogszabályban meghatározott feladatait, és kapcsolattartóul szolgál az érintett és az adatkezelő továbbá a Társaság, illetőleg az adatkezelő és a Társaság, mint adatfeldolgozó között.
Az adatkezelő legkésőbb 30 napon belül köteles választ adni az Belső adatvédelmi felelős által feltett kérdésekre, amennyiben az adatkezelő az Belső adatvédelmi felelős fenti elérhetőségei egyikére küldi megkeresését.
A válaszok és tájékoztatások megadása előtt az Belső adatvédelmi felelősköteles meggyőződni a megkeresőszemélyazonosságáról, névtelen, ellenőrizetlen panaszok esetében csak általános információkkal szolgál.
23. Kikötés
A Társaság fenntartja a jogot, hogy az Adatvédelmi Szabályzatát megváltoztassa. Erre különösen akkor kerülhet sor, ha a szolgáltatások köre bővül, vagy ha jogszabály az kötelezővé teszi. Az adatkezelés megváltozása nem jelentheti a személyes adatok céltól eltérő kezelését.
Jogérvényesítés
A személyes adatok védelméhez való jogát valamennyi személy polgári bíróság előtt érvényesítheti, vagy az Adatvédelmi Biztos Hivatalához fordulhat. Az erre, valamint az adatkezelő kötelezettségeire vonatkozó részletes törvényi rendelkezéseket a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. évi LXIII. törvény tartalmazza.
Budapest, 2018. május 25.