Gyermek Élményfodrászat és Játszóház Kft.
Adatvédelmi szabályzata
Cégnév: Gyermek Élményfodrászat és Játszóház Kft.
Székhely: 2100 Gödöllő, Szilhát utca 51.
Telephely: 2100 Gödöllő, Szilhát utca 51.
Ügyvezető: Bognár Barnabás és Bognár-Körösi Erika
Belső adatvédelmi szabályzat
Jelen szabályzat a Gyermek Élményfodrászat és Játszóház Kft. (2100 Gödöllő, Szilhát utca 51., képviseli: Bognár-Körösi Erika ügyvezető, a továbbiakban: Adatkezelő) belső adatkezelésre vonatkozó szabályait, adatvédelmi és adatkezelési elveit, valamint az adatkezelésre vonatkozó tájékoztatást tartalmazza. Adatkezelő aláveti magát a következő tájékoztatónak, az itt leírtakat magára nézve kötelező szabályoknak ismeri el.
Adatkezelő adatai
Cégnév: Gyermek Élményfodrászat és Játszóház Korlátolt Felelősségű Társaság
Székhely: 2100 Gödöllő, Szilhát utca 51.
Telephely: 2100 Gödöllő, Szilhát utca 51.
Cégjegyzékszám: 13-09-184189
Adószám: 26128429-1-13
Képviseli: Bognár-Körösi Erika ügyvezető
Telefonszám: +3620/9 606 609
E-mail cím: godollo@kocosmano.hu
Honlap: www.kocosmano.hu
Adatkezelő tulajdonosa
Adatkezelő 100%-os tulajdona a Gyermek Élményfodrászat és Játszóház Kft.
Adatkezelő könyvviteli szolgáltatója
Adatkezelő az adó és számviteli kötelezettségei teljesítéséhez könyvviteli szolgáltatói szerződéssel külső szolgáltatót vesz igénybe, aki kezeli az Adatkezelő szerződéses vagy kifizető kapcsolatban levő természetes személyek személyes adatait is, az Adatkezelőt terhelő adó és számviteli kötelezettségek teljesítése céljából.
A könyvviteli szolgáltató adatai a következők:
Cégnév: Illyésné és Társai Korlátolt Felelősségű Társaság
Székhely: 1038 Budapest, Rókahegyi utca 52.
Cégjegyzékszám: 01-09-976035
Adószám: 23739532-2-41
Képviseli: Illyés Károlyné
Telefonszám: +36 1 437 0473
E-mail cím: illyes.karolyne@gmail.com
Honlap: www.illyeskonyveloiroda.hu
A szabályzat célja és hatálya
Adatkezelő a tőle elvárható módon mindent megtesz az általa kezelt Személyes adatoknak a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozatal, törlés, sérülés, megsemmisülés elleni védelem biztosítása, az ehhez szükséges technikai feltételek garantálása érdekében.
A szabályzat kiterjed az Adatkezelő valamennyi munkatársára, illetve kiterjed az Adatkezelő valamennyi adatkezelésére, függetlenül attól, hogy az adatok tárolása papír alapon vagy elektronikusan történik. A szabályzat időbeli hatálya 2018. május 25. napjától kell alkalmazni és további rendelkezésig vagy visszavonásig érvényes.
Az adatkezelés elvei a személyes adatokról
Az adatkezelés megkezdése előtt közölni kell az Érintettel, hogy az adatkezelés hozzájáruláson alapul vagy kötelező. Az Érintettet az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról.
Tájékoztatni kell az Érintettet az Info tv. 6. § (1) bekezdése alapján arról is, hogy Személyes adat kezelhető akkor is, ha az Érintett hozzájárulásának beszerzése lehetetlen vagy aránytalan költséggel járna, és a Személyes adat kezelése
A tájékoztatásnak ki kell terjednie az Érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.
Ha az Érintettek személyes tájékoztatása lehetetlen vagy aránytalan költséggel járna, a tájékoztatás megtörténhet az alábbi információk nyilvánosságra hozatalával is:
Értelmező fogalmak
Szabályzatunkban az adatvédelmi szakkifejezések a következő jelentéssel bírnak:
A Személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben legalább az alábbiak egyike teljesül:
A hozzájáruláson alapuló adatkezelés
Érintettnek joga van, hogy az adatkezeléssel összefüggő tényekről az adatkezelés megkezdését megelőzően tájékoztatást kapjon. Adatkezelő gondoskodik arról, hogy a jelen szabályzatban foglalt valamennyi rendelkezést az Érintettek megismerhessék. Adatkezelő a neki megadott Személyes adatokat nem ellenőrzi, azok helytállóságáért a felelősségét kizárja.
Adatkezelő az Érintett kérésére tájékoztatást ad az általa kezelt
A tájékoztatást az Adatkezelő csak a következő esetekben tagadhatja meg:
A tájékoztatás megtagadása esetén az Adatkezelő írásban közli Érintettel, hogy a felvilágosítás megtagadására e törvény mely rendelkezése alapján került sor. A felvilágosítás megtagadása esetén az Adatkezelő tájékoztatja Érintettet a bírósági jogorvoslat, továbbá a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulás lehetőségéről.
Az elutasított kérelmekről az Adatkezelő a Hatóságot évente a tárgyévet követő év január 31-éig értesíti.
Amennyiben Adatkezelő az Érintettről helytelen, pontatlan adatot kezel, abban az esetben:
Adatkezelő a helyesbítést haladéktalanul elvégzi.
Érintett jogosult arra, hogy kérelmére a Személyes adatai kezelését az Adatkezelő korlátozza. Adatkezelés korlátozásra akkor kerülhet sor, ha:
Érintett jogosult ara, hogy kérelmére a Személyes adatait az Adatkezelő törölje. A törléshez való jog érvényesítése érdekében az Adatkezelő haladéktalanul törli az Érintett Személyes adatait, ha:
Amennyiben az Adatkezelő már nyilvánosságra hozta azt a Személyes adatot, azt törölni köteles és meg kell tennie a szükséges lépéseket, hogy tájékoztassa az adatkezelőket arról, hogy Érintett kérelmezte a törlést.
Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon Személyes adatainak kezelése ellen:
Adatkezelő eljárása a tiltakozás során:
Jogorvoslat
Nemzeti Adatvédelmi és Információszabadság Hatóság 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Levelezési cím: 1530 Budapest, Postafiók: 5.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
Bírósági jogérvényesítés
Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az Adatkezelő köteles bizonyítani. Az adattovábbítás jogszerűségét az adatátvevő köteles bizonyítani. A per elbírálása a törvényszék hatáskörébe tartozik. A per - az Érintett választása szerint - az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. A perben fél lehet az is, akinek egyébként nincs perbeli jogképessége. A perbe a Hatóság az Érintett pernyertessége érdekében beavatkozhat. Ha a bíróság a kérelemnek helyt ad, az Adatkezelőt a tájékoztatás megadására, az adat helyesbítésére, zárolására, törlésére, az automatizált adatfeldolgozással hozott döntés megsemmisítésére, az Érintett tiltakozási jogának figyelembevételére, illetve az adatátvevő által kért adat kiadására kötelezi.
Ha a bíróság az adatátvevő kérelmét elutasítja, az Adatkezelő köteles az Érintett Személyes adatát az ítélet közlésétől számított 3 napon belül törölni. Az Adatkezelő köteles az adatokat akkor is törölni, ha az adatátvevő a meghatározott határidőn belül nem fordul bírósághoz.
A bíróság elrendelheti ítéletének - az Adatkezelő azonosító adatainak közzétételével történő - nyilvánosságra hozatalát, ha azt az adatvédelem érdekei és nagyobb számú Érintett védett jogai megkövetelik.
Kártérítés
Az Adatkezelő az Érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt köteles megtéríteni. Az Érintettel szemben az Adatkezelő felel az adatfeldolgozó által okozott kárért is. Az Adatkezelő mentesül a felelősség alól, ha bizonyítja, hogy a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.
Nem kell megtéríteni a kárt, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott.
Adatfeldolgozásra vonatkozó szabályok
Adatkezelő jogai és kötelezettségei
Az Adatkezelő köteles az adatkezelési műveleteket úgy megtervezni és végrehajtani, hogy biztosítsa az Érintettek magánszférájának védelmét. Az Adatkezelő, illetve tevékenységi körében az adatfeldolgozó köteles gondoskodni az adatok biztonságáról, köteles továbbá megtenni azokat a technikai és szervezési intézkedéseket és kialakítani azokat az eljárási szabályokat, amelyek az Info tv., valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásához szükségesek. Az adatokat megfelelő intézkedésekkel védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. A különböző nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítani kell, hogy a nyilvántartásokban tárolt adatok - kivéve, ha azt törvény lehetővé teszi - közvetlenül ne legyenek összekapcsolhatók és az Érintetthez rendelhetők
Az adatvédelmi incidens bejelentése
Az az Érintett, aki az adatfeldolgozó által kezelt vagy feldolgozott Személyes adatokkal kapcsolatban adatvédelmi incidenst, azaz Személyes adat jogellenes kezelését vagy feldolgozását, - különösen jogosulatlan hozzáférést, megváltoztatást, továbbítást, nyilvánosságra hozatalt, törlést vagy megsemmisítést, valamint véletlen megsemmisülést és sérülést észlel -, azt köteles a közvetlen vezetője útján haladéktalanul az Adatkezelő ügyvezetőjének bejelenteni, megadva a nevét, telefonszámát és/vagy e-mail címét, az incidens tárgyát. A bejelentő további olyan információkat is megadhat, amelyeket az incidens beazonosítása, megvizsgálása szempontjából lényegesnek ítél. Az Adatkezelő ügyvezetője a bejelentést követően tájékoztatja a belső adatvédelmi felelőst az adatvédelmi incidens bekövetkezéséről, megadva a bejelentő nevét, telefonszámát és/vagy e-mail címét, továbbá a bejelentett adatvédelmi incidens tárgyát, azt, hogy az incidens informatikai rendszert érint-e, valamint a további, a bejelentő által tudomására hozott egyéb információkat. Amennyiben az adatvédelmi incidens informatikai rendszert érintően következett be, akkor az Adatkezelő ügyvezetője a tárhely szolgáltatóját is tájékoztatja.
A belső adatvédelmi felelős – informatikai rendszert érintő incidens esetén a tárhely szolgáltatóval – a bejelentést megvizsgálja, a bejelentőtől adatszolgáltatást kér, amelyet a bejelentő köteles haladéktalanul teljesíteni. Az adatszolgáltatásnak tartalmaznia kell:
Amennyiben az adatszolgáltatás alapján az adatvédelmi incidens vizsgálatot igényel, annak végrehajtására a belső adatvédelmi felelős felkéri a tárhely szolgáltatóját. Az adatvédelmi incidens elhárítása érdekében megvalósított egyes intézkedésekről az adatok kezelését vagy feldolgozását végzők az adott intézkedések végrehajtását követő 2 munkanapon belül köteles a belső adatvédelmi felelőst tájékoztatni.
Az adatvédelmi incidensről Adatkezelő belső adatvédelmi felelőse nyilvántartást vezet.
A nyilvántartásban rögzíteni kell:
A nyilvántartásban szereplő adatvédelmi incidensekre vonatkozó adatokat, Személyes adatokat érintő incidens esetében 5 évig, különleges adatokat érintő incidens esetében 20 évig köteles a belső adatvédelmi felelős megőrizni.
Az adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával a tudomásszerzést követően be kell jelenteni az illetékes felügyeleti hatóságnál kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja Érintettet az adatvédelmi incidensről.
Érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül:
Jelen adatkezelési szabályzat elérhető a Gyermek Élményfodrászat és Játszóház Kft.honlapjáról is: www.kocosmano.hu
Kelt: Gödöllő, 2018. május 20.