V. AZ ÉRINTETT SZEMÉLY ADATAINAK KEZELÉSÉVEL KAPCSOLATOS JOGAI
1. Az érintett személy jogairól röviden a következő tájékoztatást adja a Vállalkozás:
Az érintettnek joga van:
- a tájékoztatáshoz az adatkezelés megkezdése előtt,
- a
felügyeleti hatóságnál való panasztételhez. Panasztételhez való jogát
az érintett az alábbi elérhetőségeken gyakorolhatja: Nemzeti Adatvédelmi
és Információszabadság Hatóság,cím: 1125 Budapest, Szilágyi Erzsébet
fasor 22/c.,Telefon: +36 (1)
391-1400;Fax:+36(1)391-1410.,www:http://www.naih.hue-mail: ugyfelszolgalat@naih.hu
- Az adatvédelmi incidensről való tájékoztatáshoz.
- az adatkezelőnek és – ha van ilyen – az adatkezelő képviselőjének a kiléte és elérhetőségei;
- az adatvédelmi tisztviselő elérhetőségei, ha van ilyen;
- a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
- a Rendelet 6. cikk (1) bekezdésének f) pontján alapuló adatkezelés esetén, az adatkezelő vagy harmadik fél jogos érdekei;
- adott esetben a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen;
- adott
esetben annak ténye, hogy az adatkezelő harmadik országba vagy
nemzetközi szervezet részére kívánja továbbítani a személyes adatokat,
továbbá a a Bizottság megfelelőségi határozatának léte vagy annak
hiánya, vagy a Rendelet 46. cikkben, a 47. cikkben vagy a Rendelet 49.
cikk (1) bekezdésének második albekezdésében említett adattovábbítás
esetén a megfelelő és alkalmas garanciák megjelölése, valamint az azok
másolatának megszerzésére szolgáló módokra vagy az azok elérhetőségére
való hivatkozás.
b)arra, hogy az adatkezelőtől
visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése
folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult
arra, hogy a személyes adatokhoz és a következő információkhoz,
c) adatainak helyesbítését, törlését kérni, értesítést kapni az adatkezelőtől ennek megtörténtéről,
d) az adatkezelés korlátozását kérni, értesítést kapni az adatkezelőtől ennek megtörténtéről,
e) az adathordozhatósághoz,
f) tiltakozáshoz, ha személyes adatait közérdekű célból, vagy az adatkezelő jogos érdekére hivatkozással kezelik.
g) mentesüljön az automatikus döntéshozatal alól, beleértve a profilalkotást,
i) felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz,
j) Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz
2. Az érintetti jogokról nyújtott részletes tájékoztatás
Tájékoztatáshoz való jog
(1)
Az érintett jogosult arra, hogy adatainak kezelésére irányuló
tevékenység megkezdését megelőzően tájékoztatást kapjon az
adatkezeléssel összefüggő információkról.
(2) Rendelkezésre bocsátandó információk, ha a személyes adatokat az érintettől gyűjtik:
(3)
Az (1) bekezdésben említett információk mellett az adatkezelő a
személyes adatok megszerzésének időpontjában, annak érdekében, hogy a
tisztességes és átlátható adatkezelést biztosítsa, az érintettet a
következő kiegészítő információkról tájékoztatja:
(4) Ha a
személyes adatokat nem az érintettől szerezték meg, az adatkezelő az
érintett rendelkezésére bocsátja a következő információkat:
(5) Az
(1) bekezdésben említett információk mellett az adatkezelő az érintett
rendelkezésére bocsátja az érintettre nézve tisztességes és átlátható
adatkezelés biztosításához szükséges következő kiegészítő információkat:
(6)
Ha az adatkezelő a személyes adatokon a megszerzésük céljától eltérő
célból további adatkezelést kíván végezni, a további adatkezelést
megelőzően tájékoztatnia kell az érintettet erről az eltérő célról és a
(2) bekezdésben említett minden releváns kiegészítő információról.
(7) Az (1)–(3) bekezdést nem kell alkalmazni, ha és amilyen mértékben:
Az érintett hozzáférési joga
(1)
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon
arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e,
és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes
adatokhoz és a következő információkhoz hozzáférést kapjon:
(2)
Ha személyes adatoknak harmadik országba vagy nemzetközi szervezet
részére történő továbbítására kerül sor, az érintett jogosult arra, hogy
tájékoztatást kapjon a továbbításra vonatkozóan a 46. cikk szerinti
megfelelő garanciákról.
(3) Az adatkezelő az adatkezelés tárgyát
képező személyes adatok másolatát az érintett rendelkezésére bocsátja.
Az érintett által kért további másolatokért az adatkezelő az
adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat
fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az
információkat széles körben használt elektronikus formátumban kell
rendelkezésre bocsátani, kivéve, ha az érintett másként kéri.
Az érintett helyesbítéshez és törléshez való joga
A helyesbítéshez való jog
(1)
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan
késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes
adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult
arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő
nyilatkozat útján történő – kiegészítését.
A törléshez való jog („az elfeledtetéshez való jog”)
(1)
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan
késedelem nélkül törölje a rá vonatkozó személyes adatokat, az
adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes
adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok
valamelyike fennáll:
(2) Ha az adatkezelő nyilvánosságra hozta a
személyes adatot, és az érintett kérelmére azt törölni köteles, az
elérhető technológia és a megvalósítás költségeinek figyelembevételével
megteszi az észszerűen elvárható lépéseket – ideértve technikai
intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő
adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó
személyes adatokra mutató linkek vagy e személyes adatok másolatának,
illetve másodpéldányának törlését.
(3)Az (1) és (2) bekezdés nem alkalmazandó, amennyiben az adatkezelés szükséges:
Az adatkezelés korlátozásához való jog
(1) Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- az
érintett vitatja a személyes adatok pontosságát, ez esetben a
korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az
adatkezelő ellenőrizze a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az
adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés
céljából, de az érintett igényli azokat jogi igények előterjesztéséhez,
érvényesítéséhez vagy védelméhez; vagy
- az érintett a Rendelet
21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez
esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra
nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az
érintett jogos indokaival szemben.
- az adatkezelés a rendelet 6.
cikk (1) bekezdésének a) pontja (érintett hozzájárulása a személyes
adatok kezeléséhez) vagy a rendelet 9. cikk (2) bekezdésének a) pontja
(érintett kifejezett hozzájárulása az adatkezeléshez) szerinti
hozzájáruláson, vagy a 6. cikk (1) bekezdésének b) pontja szerinti
szerződésen alapul; és
- az adatkezelés automatizált módon történik.
(2)Ha
az adatkezelés az (1) bekezdés alapján korlátozás alá esik, az ilyen
személyes adatokat a tárolás kivételével csak az érintett
hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez
vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme
érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből
lehet kezelni.
(3) Az adatkezelő az érintettet, akinek a kérésére
az (1) bekezdés alapján korlátozták az adatkezelést, az adatkezelés
korlátozásának feloldásáról előzetesen tájékoztatja.
A személyes adatok helyesbítéséhez, vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség
(1)
Az adatkezelő minden olyan címzettet tájékoztat a helyesbítésről,
törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a
személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy
aránytalanul nagy erőfeszítést igényel.
(2) Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.
Az adathordozhatósághoz való jog
(1)Az
érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő
rendelkezésére bocsátott személyes adatokat tagolt, széles körben
használt, géppel olvasható formátumban megkapja, továbbá jogosult arra,
hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy
ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a
rendelkezésére bocsátotta, ha:
(2)Az adatok hordozhatóságához való
jog (1) bekezdés szerinti gyakorlása során az érintett jogosult arra,
hogy – ha ez technikailag megvalósítható – kérje a személyes adatok
adatkezelők közötti közvetlen továbbítását.
(3)Az e cikk (1)
bekezdésében említett jog gyakorlása nem sértheti a Rendelet 17. cikkét.
Az említett jog nem alkalmazandó abban az esetben, ha az adatkezelés
közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítványai
gyakorlásának keretében végzett feladat végrehajtásához szükséges.
(4) Az (1) bekezdésben említett jog nem érintheti hátrányosan mások jogait és szabadságait.
A tiltakozáshoz való jog
1)
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból
bármikor tiltakozzon személyes adatainak a közérdekű vagy közhatalmi
jogosítvány gyakorlásának keretében megvalósuló adatkezelése, illetve az
adatkezelő, vagy harmadik fél jogos érdekeinek érvényesítéséhez
szükséges adatkezelés ellen (a rendelet 6. cikk (1) bekezdésének e) vagy
f) pontján alapuló adatkezelés) ellen, ideértve az említett
rendelkezéseken alapuló profilalkotást is. Ebben az esetben az
adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az
adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű
jogos okok indokolják, amelyek elsőbbséget élveznek az érintett
érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi
igények előterjesztéséhez, érvényesítéséhez vagy védelméhez
kapcsolódnak.
(2) Ha a személyes adatok kezelése közvetlen
üzletszerzés érdekében történik, az érintett jogosult arra, hogy
bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő
kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen
üzletszerzéshez kapcsolódik.
(3) Ha az érintett tiltakozik a
személyes adatok közvetlen üzletszerzés érdekében történő kezelése
ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
(4)
Az (1) és (2) bekezdésben említett jogra legkésőbb az érintettel való
első kapcsolatfelvétel során kifejezetten fel kell hívni annak
figyelmét, és az erre vonatkozó tájékoztatást egyértelműen és minden más
információtól elkülönítve kell megjeleníteni.
(5) Az információs
társadalommal összefüggő szolgáltatások igénybevételéhez kapcsolódóan és
a 2002/58/EK irányelvtől eltérve az érintett a tiltakozáshoz való jogot
műszaki előírásokon alapuló automatizált eszközökkel is gyakorolhatja.
(6)
Ha a személyes adatok kezelésére a rendelet 89. cikk (1) bekezdésének
megfelelően tudományos és történelmi kutatási célból vagy statisztikai
célból kerül sor, az érintett jogosult arra, hogy a saját helyzetével
kapcsolatos okokból tiltakozhasson a rá vonatkozó személyes adatok
kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett
feladat végrehajtása érdekében van szükség.
Az automatizált döntéshozatal alóli mentesség joga
(1)
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag
automatizált adatkezelésen – ideértve a profilalkotást is – alapuló
döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen
jelentős mértékben érintené.
2)Az (1) bekezdés nem alkalmazandó abban az esetben, ha a döntés:
(3)A
(2) bekezdés a) és c) pontjában említett esetekben az adatkezelő
köteles megfelelő intézkedéseket tenni az érintett jogainak,
szabadságainak és jogos érdekeinek védelme érdekében, ideértve az
érintettnek legalább azt a jogát, hogy az adatkezelő részéről emberi
beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben
kifogást nyújtson be.
(4)A (2) bekezdésben említett döntések nem
alapulhatnak a személyes adatoknak a Rendelet 9. cikk (1) bekezdésében
említett különleges kategóriáin, kivéve, ha a 9. cikk (2) bekezdésének
a) vagy g) pontja alkalmazandó, és az érintett jogainak, szabadságainak
és jogos érdekeinek védelme érdekében megfelelő intézkedések megtételére
került sor.
Az érintett panasztételhez és jogorvoslathoz való joga
A felügyeleti hatóságnál történő panasztételhez való jog.
(1)
Az érintett a Rendelet 77. cikke alapján jogosult arra, hogy panaszt
tegyen a felügyeleti hatóságnál ha az érintett megítélése szerint a rá
vonatkozó személyes adatok kezelése megsérti e rendeletet.
(2) Panasztételhez való jogát az érintett az alábbi elérhetőségeken gyakorolhatja:
Nemzeti
Adatvédelmi és Információszabadság Hatóságcím: 1125 Budapest, Szilágyi
Erzsébet fasor 22/cTelefon: +36 (1) 391-1400;Fax: +36 (1) 391-1410www:
http://www.naih.hue-mail: ugyfelszolgalat@naih.hu
(3) A
felügyeleti hatóság, amelyhez a panaszt benyújtották, köteles
tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről
és annak eredményéről, ideértve azt is, hogy a Rendelet 78. cikk
alapján az ügyfél jogosult bírósági jogorvoslattal élni.
A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog
(1)
Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok
sérelme nélkül, minden természetes és jogi személy jogosult a hatékony
bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag
kötelező erejű döntésével szemben.
(2) Az egyéb közigazgatási vagy
nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden érintett
jogosult a hatékony bírósági jogorvoslatra, ha az illetékes felügyeleti
hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem
tájékoztatja az érintettet a Rendelet 77. cikke alapján benyújtott
panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről.
(3)
A felügyeleti hatósággal szembeni eljárást a felügyeleti hatóság
székhelye szerinti tagállam bírósága előtt kell megindítani.
(4)
Ha a felügyeleti hatóság olyan döntése ellen indítanak eljárást,
amellyel kapcsolatban az egységességi mechanizmus keretében a Testület
előzőleg véleményt bocsátott ki vagy döntést hozott, a felügyeleti
hatóság köteles ezt a véleményt vagy döntést a bíróságnak megküldeni.
Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog
(1)
A rendelkezésre álló közigazgatási vagy nem bírósági útra tartozó
jogorvoslatok – köztük a felügyeleti hatóságnál történő panasztételhez
való, 77. cikk szerinti jog – sérelme nélkül, minden érintett hatékony
bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes
adatainak e rendeletnek nem megfelelő kezelése következtében
megsértették az e rendelet szerinti jogait.
(2) Az adatkezelővel
vagy az adatfeldolgozóval szembeni eljárást az adatkezelő vagy az
adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell
megindítani. Az ilyen eljárás megindítható az érintett szokásos
tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az
adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi
jogkörében eljáró közhatalmi szerve.
Korlátozások
(1)Az
adatkezelőre vagy adatfeldolgozóra alkalmazandó uniós vagy tagállami
jog jogalkotási intézkedésekkel korlátozhatja a 12–22. cikkben és a 34.
cikkben foglalt, valamint a 12–22. cikkben meghatározott jogokkal és
kötelezettségekkel összhangban lévő rendelkezései tekintetében az 5.
cikkben foglalt jogok és kötelezettségek hatályát, ha a korlátozás
tiszteletben tartja az alapvető jogok és szabadságok lényeges tartalmát,
valamint az alábbiak védelméhez szükséges és arányos intézkedés egy
demokratikus társadalomban:
(2)Az (1) bekezdésben említett jogalkotási intézkedések adott esetben részletes rendelkezéseket tartalmaznak legalább:
Az adatvédelmi incidensről történő tájékoztatás
(1)Ha
az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a
természetes személyek jogaira és szabadságaira nézve, az adatkezelő
indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi
incidensről.
(2)Az (1) bekezdésben említett, az érintett részére
adott tájékoztatásban világosan és közérthetően ismertetni kell az
adatvédelmi incidens jellegét, és közölni kell legalább a
az
adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb
kapcsolattartó nevét és elérhetőségeit, az adatvédelmi incidensből
eredő, valószínűsíthető következményeket, az adatkezelő által az
adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket,
beleértve adott esetben az adatvédelmi incidensből eredő esetleges
hátrányos következmények enyhítését célzó intézkedéseket.
(3)Az érintettet nem kell az (1) bekezdésben említettek szerint tájékoztatni, ha a következő feltételek bármelyike teljesül:
(4)Ha
az adatkezelő még nem értesítette az érintettet az adatvédelmi
incidensről, a felügyeleti hatóság, miután mérlegelte, hogy az
adatvédelmi incidens valószínűsíthetően magas kockázattal jár-e,
elrendelheti az érintett tájékoztatását, vagy megállapíthatja a (3)
bekezdésben említett feltételek valamelyikének teljesülését.