Adatvédelmi tájékoztató
A www.intono.hu honlap működtetője és üzemeltetője, a Studio Intono Szolgáltató Korlátolt Felelősségű Társaság (székhelye: 2000 Szentendre, Puskin utca 56., cégjegyzékszáma: 13-09-179492, adószáma: 25488191-1-13, bankszámlaszáma: UniCredit Bank 10918001-00000095-43950009, a továbbiakban: Adatkezelő).
Adatkezelő a honlap használatával, igénybevételével, működtetésével és üzemeltetésével összefüggésben a személyes adatok kezeléséről és továbbításáról a jelen adatvédelmi tájékoztatóban (a továbbiakban: Tájékoztató) ad tájékoztatást természetes személy ügyfeleinek (a továbbiaknak: Ügyfél, Ügyfelek) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló 2016/679/EU rendelet (a továbbiakban: GDPR) szerint.
Adakezelő elkötelezett a Honlap látogatóinak, Ügyfeleinek, lehetséges Ügyfeleinek személyes adatai védelme iránt. Adatkezelő az Ügyfelek személyes adatainak védelmére és kezelésére irányuló jogszabályok betartására kiemelt figyelmet fordít, a személyes adatok gyűjtése, kezelése, felhasználása, feldolgozása és esetleges továbbítása során az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény, az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény, valamint a GDPR és egyéb, az építész tervezői tevékenységre vonatkozó jogszabályok rendelkezéseit megtartva jár el.
Adatkezelő az építész tervezői tevékenységgel összefüggésben
tanácsadás, helyszíni szemle
családi ház építése (új épület tervezése)
családi ház építése (meglévő épület átalakítása)
belső térrendezés
épület energetikai tanúsítvány készítése
egyéb építész tervezői tevékenység
érdekében végez adatkezelést.
Jelen Tájékoztató a www.intono.hu honlapon keresztül történő kapcsolatfelvétel során megadott, illetve az Adatkezelő által a megbízás teljesítése során kezelt személyes adatok kezelésének szabályait tartalmazza.
Javasoljuk, hogy figyelmesen olvassa el a Tájékoztatót a személyes adatai kezelése és az adatkezeléssel kapcsolatos jogai megismerése érdekében. Kérdés vagy észrevétel esetén forduljon Adatkezelőhöz bizalommal a Tájékoztatóban megadott elérhetőségek bármelyikén.
I. Az adatkezelő
Studio Intono Szolgáltató Korlátolt Felelősségű Társaság
székhelye: 2000 Szentendre, Puskin utca 56.
cégjegyzékszáma: 13-09-179492
adószáma: 25488191-1-13
bankszámlaszáma: UniCredit Bank 10918001-00000095-43950009
képviseli: Huszár-Berényi Katalin Zsófia ügyvezető
honlap: www.intono.hu
email: katalinberenyi@intono.hu
telefonszám: +36.30.5.22.55.33.
II. Az adatkezeléssel érintett adatok
II.1. Az Adatkezelő által kezelt személyes adatok azon adatok, amelyek az építész tervezői szolgáltatások igénybevétele és teljesítése során az Adatkezelő birtokába kerülnek, illetve kerülhetnek az építész tervezői szolgáltatást igénybe vevő Ügyfelek, lehetséges Ügyfelek által közölt személyes adatok révén.
II.2. Adatkezelő az Ügyfelek, lehetséges Ügyfelek részére a szolgáltatás nyújtásához ajánlatot készít, illetve szerződést köt, valamint a működéséhez és tevékenysége ellátásához szükséges építési hatósági, adminisztrációs (számlázás), archiválási, valamint iratkezelési tevékenységet folytat. Adatkezelő építész tervezői, tanácsadói tevékenységi körében az alábbi célok érdekében végez adatkezelést:
ajánlatkérés és ajánlatadás
kapcsolattartás (értékesítési célú megkeresés);
szerződéskötés;
szerződés teljesítése;
számlakezelés és kintlévőségkezelés;
szerződéses jogviszonyból eredő jogi igények (pl. panasz, szavatossági kifogás) érvényesítése;
szerződés megszűnése (teljesítés vagy megszüntetés) utáni iratkezelés és archiválás;
tájékoztatás szolgáltatásokkal kapcsolatos adatokról, azok változásáról;
tájékoztatás hírlevéllel.
Az adatkezelés a szerződés megkötését megelőzően, a lehetséges Ügyfelek megkeresése alapján, az ajánlatkéréskor jogszerűen megkezdődik.
II.3. A II.2. a-b) pont és h-i) pont szerinti célok érdekében Adatkezelő a természetes személy Ügyfél esetén az alábbi személyes adatokat kezeli:
név,
telefonszám,
e-mail cím.
II.4. A II.2. c-g) pont szerinti célok érdekében Adatkezelő a természetes személy Ügyfél esetén az alábbi személyes adatokat kezeli:
név,
születési név,
anyja neve,
születési hely és idő,
lakcím,
adóazonosító jel,
számlázásási cím,
telefonszám,
e-mail cím.
II.5. A II.2. c-g) pont szerinti célok érdekében Adatkezelő jogi személy Ügyfél esetén az alábbi személyes adatokat kezeli:
a jogi személy Ügyfél természetes személy képviselőjének adatai:
név,
születési név,
anyja neve,
születési hely és idő,
lakcím,
telefonszám,
e-mail-cím.
egyéni vállalkozó esetén adószám.
III. Az adatkezeléssel érintettek köre és az adatkezelés jogalapja
Az Adatkezelő az Ügyfelek, lehetséges Ügyfelek adatait kezeli.
Jelen Tájékoztató vonatkozik a megbízási szerződéssel rendelkező Ügyfelekre és a lehetséges Ügyfelekre, valamint egyes esetekben az Adatkezelő egyéb szerződéses partnereire.
Adatkezelő kizárólag azon személyek személyes adatait kezeli, akik hozzájárultak az adatkezeléshez, illetve személyes adataik harmadik személyek felé történő továbbításához, vagy ha azt törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete közérdeken alapuló célból elrendeli.
Hozzájárulásnak minősül, ha az Ügyfél
a Honlapon ajánlat-, illetve információkérés érdekében Adatkezelőnek üzenetet küld;
feliratkozik Adatkezelő hírlevelére;
személyes adatát az Adatkezelő postacímére vagy más elérhetőségére elküldi; valamint
bármely egyéb olyan nyilatkozat vagy cselekedet, amely az érintett hozzájárulását személyes adatainak tervezett kezeléséhez egyértelműen jelzi.
Adatkezelő ezen túlmenően személyes adatot a GDPR 6. cikke és az Infotv. 6. §-a alapján csak akkor kezel, ha az érintett hozzájárulásának beszerzése lehetetlen vagy aránytalan költséggel járna, és az adatkezelés valamely Adatkezelői kötelezettség teljesítése vagy saját érdeke, illetve harmadik fél jogos érdeke miatt szükséges, és ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll.
Adatkezelő személyes adatot sem reklámcélú felhasználásra, sem egyéb célra – kifejezett hozzájárulás hiányában – nem ad tovább.
Adatkezelő jogi kötelezettség teljesítése jogcímén jogszabályban (az általános forgalmi adóról szóló 2017. évi CXXVII. törvény 169. §-ában és 202. §-ában; a személyi jövedelemadóról szóló 1995. évi CXVII. törvényben; a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvényben; a számvitelről szóló 2000. évi C. törvényben, a magyar építészetről szóló 2023. évi C. törvényben) előírt kötelezettség teljesítése (könyvelés, adózás, építészeti tervezés, hatósági eljárás) céljából kezeli a vele megbízási kapcsolatba lépő természetes személyek törvényben meghatározott adatait.
IV. Az adatkezelés időtartama
Az adatkezelés kizárólag a cél megvalósulásához szükséges mértékben, ideig és kizárólag azzal a személyes adattal történik, amely az adatkezelés céljának megvalósulásához elengedhetetlenül szükséges és a cél elérésére egyébként alkalmas, így különösen, amíg az érintett tájékoztatásával, a szolgáltatások teljesítésével és a kapcsolódó ügyintézéssel összefüggő jogai és kötelezettségei fennállnak.
Az adatkezelés időtartama szerződés esetén az Ügyfél és az Adatkezelő között fennálló szerződéses jogviszonyból származó igények elévülési ideje, illetve a szerződés alapján az Adatkezelőt terhelő jogszabályi kötelezettségekkel összefüggő igények elévülési ideje közül a hosszabb időtartam.
Az adatkezelés időtartama abban az esetben, ha az Adatkezelő honlapján, emailen vagy bármely más módon érdeklődnek, valamint adataikat megadják, de szerződés végül nem jön létre, az az időtartam, amíg az Adatkezelő és az érintett között szerződéses kapcsolat jöhet létre. Amennyiben egyértelmű, hogy szerződéses kapcsolatra a jövőben nem kerül(het) sor, illetve az érintett a személyes adat törlését kéri, a személyes adatok haladéktalanul törlésre kerülnek.
V. Az adatok feldolgozása
Az Adatkezelő az adatkezelési tevékenységéhez adatfeldolgozó(k) (különösen, de nem kizárólagosan könyvelő, számlázási rendszer, informatikai és biztonsági szolgáltatók) közreműködését és szolgáltatásait veszi igénybe. Az adatfeldolgozásra az Adatkezelő és az adatfeldolgozó között létrejött adatfeldolgozási szerződés alapján kerül sor, amely biztosítja az adatfeldolgozó titoktartási kötelezettségét, ezáltal pedig az adatkezelés biztonságát.
VI. Az adatok megismerésére jogosultak
Az érintettek által megadott személyes adatokat megismerheti és kezelheti: az Adatkezelő vezető tisztségviselője és munkatársa, az adatfeldolgozásban résztvevők alkalmazottja, továbbá azon partnerek, amelyek részére az adattovábbításhoz az érintett hozzájárult. Jogszabályi előírás alapján a bíróságok és egyes hatóságok jogosultak megismerni az Adatkezelő által kezelt személyes adatokat. A bíróság, az ügyészség és más hatóságok (pl. rendőrség, adóhatóság, Nemzeti Adatvédelmi és Információszabadság Hatóság) tájékoztatás adása, adatok közlése vagy iratok rendelkezésre bocsátása miatt megkereshetik az Adatkezelőt, amely esetben Adatkezelőnek az adatszolgáltatási kötelezettségét teljesíteni kell, a megkeresés céljának megvalósításához elengedhetetlenül szükséges mértékben.
VII. Adatok átadása és továbbítása
Adatkezelő mindent megtesz annak érdekében, hogy az adatokat az adatkezelés során megvédje. Adatkezelő a vele közölt személyes adatokat meghatározott esetekben megosztja a vele együttműködő vagy nevében eljáró harmadik személyekkel, ha ez szükséges azon cél eléréséhez, amelynek érdekében az érintett az adatokat közölte. A személyes adatokat Adatkezelő abban az esetben is átadhatja harmadik személynek, ha az említett harmadik felek az Adatkezelő megbízásából kezelik az érintett adatokat. Adatkezelő szerződéses jogviszonnyal gondoskodik arról, hogy harmadik személy az információt és adatokat megfelelően védje. Adatkezelő a személyes adatokat továbbíthatja olyan harmadik személy adatfeldolgozó felé, amely megfelelő szintű technikai és szervezeti garanciákat nyújt. Adatkezelő külső szolgáltatókat vehet igénybe rendszeres szerverkarbantartás, adattárolás vagy egyéb informatikai feladatok elvégzésére. Egyéb harmadik személyekkel Adatkezelő csak akkor oszt meg információt, ha
az érintett hozzájárulásával rendelkezik;
azt jogszabály írja elő; vagy
az jogi eljárások céljából, azokkal kapcsolatban vagy jogszabály által biztosított jogok gyakorlása vagy védelme érdekében szükséges.
VIII. Adatok továbbítása harmadik országba
Az előfizetés, szolgáltatás teljesítése során előfordulhat, hogy személyes adatok harmadik országba továbbításra kerülnek. Ebben az esetben az adattovábbítás a GDPR V. fejezetében foglaltaknak megfelelően, az ott meghatározott kritériumok teljesülése esetén történik meg (pl. Európai Unió Bizottságának megfelelőségi határozata, általános adatvédelmi kikötés, kötelező erejű vállalati szabály).
IX. Adatbiztonság
Az adatkezelés során az Adatkezelő tudomására jutott, mind az elektronikus információs rendszerben tárolt, mind a hagyományos papíralapú adathordozókon tárolt adatokat a legnagyobb körültekintéssel, szigorúan bizalmasan kezeli és minden törvényes eszközzel törekszik védeni azokat különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, egyéb visszaélés, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen műszaki és szervezési intézkedésekkel.
Az Adatkezelő megtesz minden észszerűen elvárható technikai óvintézkedést a tárolt adatok biztonságos és harmadik személy részéről hozzáférésmentes tárolása érdekében.
Adatkezelő szervezeti intézkedések keretében székhelyén biztosítja a papír alapú dokumentumok megfelelő védelemmel ellátott, zárt tárolását.
Az Adatkezelő zárt információtechnológiai rendszere megfelelő biztonságot nyújt az adatok elektronikus információs rendszerben való kezeléséhez. Adatkezelő és adatkezelői, illetve partnerei gondoskodnak az adatok védelméről, azokat szigorúan csak célhoz kötötten használják. A kezelt adatok az arra feljogosítottak számára hozzáférhetőek, az adatok hitelessége és hitelesítése biztosított, az adatok változatlanok, valamint az adatok a jogosulatlan hozzáférés ellen védettek.
Adatkezelő olyan technikai, szervezési és szervezeti intézkedésekkel gondoskodik az adatok biztonságáról, ami az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt. Az Adatkezelő információtechnológiai rendszere megfelelő tűzfallal, vírusírtóval és spam szűrővel védett, minden számítógéphez kizárólag egyéni jelszóval lehetséges a hozzáférés.
Adatkezelő általánosan elfogadott technológiai és működésbiztonsági megoldásokat alkalmaz annak érdekében, hogy megakadályozza az azonosítható személyes adatok elvesztését, módosítását, megsemmisítését vagy az azokkal történő visszaélést.
A személyes adatokhoz csak a megfelelő jogosultsággal rendelkező, titoktartási kötelezettséget vállaló munkatársak, illetve az arra feljogosított adatkezelők férhetnek hozzá.
Adatkezelő felhívja a figyelmet, hogy a honlapon keresztül történő adattovábbítás bizalmassága, sértetlensége és rendelkezésre állása nem kizárólag az Adatkezelő hatáskörébe tartozik, így ezért nem tud teljeskörű felelősséget vállalni (az interneten keresztül történő támadást nem lehetséges minden esetben megelőzni, kivédeni).
Adatkezelő az email-eket és elektronikus dokumentumokat felhőalapú adattárolóban tárolja, a tárhelyszolgáltató a Google LLC. (székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, Amerikai Egyesült Államok).
X. A Honlap adatkezelése és sütik használata
X.1. A Honlap adatkezelése
Az Adatkezelő által fenntartott Honlaphoz bárki személyes adatai közlése, valamint kiléte felfedése nélkül hozzáférhet, szabadon és korlátozásmentesen szerezhet információkat a Honlapon tárolt valamennyi tartalomból.
A Honlapon szereplő linkek egy része más által üzemeltetett honlapokra vezethet, azok tartalmáért Adatkezelő nem vállal felelősséget bármely, ezen információk használatából eredő kár bekövetkezése esetén.
A Honlap – a Google Analytics segítségével – nem személyhez kötött információkat automatikusan gyűjt a látogatókról, és ennek érdekében sütiket (cookie-kat) küld el és ment el a látogatók számítógépére, amelyeket azok az újabb látogatáskor visszaküldenek a Honlapnak. Ezekből az adatokból személyes adat azonban nem nyerhető. A Google Analytics tevékenységéről bővebben itt tájékozódhat: https://policies.google.com/privacy?hl=hu.
X.2. Sütik használata
Adatkezelő a honlap optimális működéséhez sütiket (vagy cookie-kat) használ, amely értelmében szerverei sütiket (egyedi azonosító fájlt) helyezhetnek el a honlap felhasználóinak számítógépén. Ennek megtörténtéről a felhasználó nem kap külön értesítést. A sütik kizárólag a felhasználó és a honlap látogatója technikai azonosításának megkönnyítését és személyre szabott szolgáltatások működtetését szolgálja, azokat más célra Adatkezelő nem veszi igénybe. A sütifogadás felhasználó általi letiltása – amelynek pontos módjáról a felhasználó böngészőjének útmutatója ad eligazítást – az Adatkezelő szolgáltatásai igénybevételének nem akadálya, azonban a Honlapon a sütik letiltása bizonyos funkciókra hatással lehet.
XI. Az érintettek adatkezeléssel kapcsolatos jogai
XI.1. Tájékoztatáskérés (hozzáféréshez való jog)
Az érintettek tájékoztatást kérhetnek az átadott és az Adatkezelő által kezelt személyes adataikról, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, továbbá – személyes adataik továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről.
A tájékoztatás iránti kérelmet – az érintettek adatai biztonsága érdekében – Adatkezelő csak személyesen teljesíti. Ennek érdekében a tájékoztatás iránti kérelmet írásban postán történő megküldés esetén teljes bizonyító erejű magánokirat formájában, e-mailben a megfelelő azonosító adatok megadásával van lehetőség Adatkezelő részére megküldeni. Adatkezelő a lehető legrövidebb idő alatt, de legkésőbb 30 napon belül írásban, közérthető módon megadja a tájékoztatást az érintett által megadott címre. Adatkezelőnek évente egy-egy adatkörre vonatkozó tájékoztatása ingyenes, további tájékoztatásért költségtérítést számíthat fel.
XI.2. Helyesbítés
Amennyiben az érintett jelzi – a pontosított személyes adat egyidejű megadásával – az Adatkezelő felé, hogy a kezelt személyes adat a valóságnak nem felel meg, vagy Adatkezelő egyéb úton tudomást szerez a személyes adatok hibájáról és a helyes adatokról, akkor a személyes adatot Adatkezelő helyesbíti. A helyesbítésről, illetve a helyesbítésre vonatkozó kérelmének elutasításáról értesíti az érintettet.
XI.3. Törlés vagy zárolás
Az érintettek jogosultak személyes adatik törlését vagy zárolását kérni. A személyes adatokat abban az esetben zárolja Adatkezelő, ha a rendelkezésére álló információ alapján feltételezhető, hogy a törlés sértené az érintett személy jogos érdekeit. Az így zárolt személyes adatot kizárólag addig kezeli Adatkezelő, amíg fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta. A törlés vagy zárolás megtörténtéről értesíti, vagy a törlésre, illetve zárolásra vonatkozó kérelem elutasításáról tájékoztatja Adatkezelő az érintetteket. Adatkezelő az Ügyfélre vonatkozó személyes adatokat késedelem nélkül törli, ha – egyebek mellett – az alábbi indokok valamelyike fennáll:
a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
amennyiben Ön visszavonja hozzájárulását;
a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell.
XI.4. Megjelölés
Adatkezelő megjelöli az általa kezelt személyes adatot, ha az érintett vitatja annak helyességét vagy pontosságát, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelműen.
XI.5. Tiltakozás
Az érintettek – a kötelező adatkezelés esetét kivéve – jogosultak tiltakozni személyes adataik kezelése ellen, ha:
a személyes adataik kezelése vagy továbbítása kizárólag Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy Adatkezelő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges; vagy
a személyes adatok felhasználása vagy továbbítása közvetlen üzletszerzés, közvéleménykutatás vagy tudományos kutatás céljára történik, amennyiben ahhoz nem járultak hozzá; vagy
törvényben meghatározott egyéb esetekben.
Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. Ha a tiltakozás megalapozott, az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – az Adatkezelő megszünteti, az adatokat zárolja, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.
XI.6. Adathordozhatóság
Az érintettek jogosultak arra, hogy a rájuk vonatkozó, általuk a rendelkezésünkre bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapják, továbbá jogosultak arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsák anélkül, hogy ezt mi akadályoznánk, ha az adatkezelés az érintettek hozzájárulásán alapszik és személyes adataik kezelését automatizáltan végezzük.
XII. Az adatváltozás bejelentése
Az érintettek a saját rendelkezési körükbe tartozó, az Adatkezelő által kezelt adatok megváltozását 15 napon belül jogosultak és egyben kötelesek bejelenteni. Ennek elmulasztásából eredő következményekért az érintettet terheli minden felelősség.
XIII. Hozzájárulás visszavonása
Amennyiben az adatkezelés jogalapja az érintett hozzájárulása, az adatkezeléshez való hozzájárulását az érintett bármikor visszavonhatja, amely az adatkezelés hozzájárulás visszavonása előtti jogalapját (jogszerűségét) nem érinti. Amennyiben az adatkezelés jogalapja kizárólag az érintett hozzájárulása, a hozzájárulás visszavonása után személyes adatot Adatkezelő nem kezel, azok mindennemű nyilvántartásunkból törlésre kerülnek.
XIV. Jogorvoslathoz való jog
A személyes adatok védelmével kapcsolatos panasszal és az adatkezeléssel kapcsolatos kérdésekkel az érintett a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (székhely: 1055 Budapest, Falk Miksa u. 9-11.; telefon: +36 1 391 1400; fax: +36 1 391 1410; www.naih.hu; ugyfelszolgalat@naih.hu), továbbá jogorvoslatért bírósághoz fordulhat.
.
XV. Jogok korlátozása
A fentiek szerinti jogok kivételes esetekben jogszabályi rendelkezés alapján korlátozhatók, így különösen az érintett vagy mások jogainak védelme érdekében. Az Adatkezelő az adatkezelési nyilatkozatával ellentétes adatszolgáltatást csak és kizárólag erre jogszabályban felhatalmazott szervek megkeresésére, jogszabályban meghatározott esetekben teljesít.
XVI. Adatvédelmi incidensek kezelése
Az adatvédelmi incidensek megelőzése, kezelése, a vonatkozó jogi előírások betartása érdekében Adatkezelő az informatikai rendszereken naplózza a hozzáféréseket és hozzáférési kísérleteket, és ezeket folyamatosan elemzi, ellenőrzi. Amennyiben az Adatkezelő, Ügyfél, egyéb szerződéses partner (utóbbiak a bejelentést a katalinberenyi@intono.hu email címen jelenthetik be) adatvédelmi incidenst észlel (azt bejelentik), haladéktalanul megvizsgálja, ennek során azonosítani kell az incidenst, el kell dönteni, hogy valódi incidensről, vagy téves riasztásról van szó. Adatvédelmi incidens bekövetkezése esetén az érintett rendszereket, személyeket, adatokat az Adatkezelő behatárolja, elkülöníti és gondoskodik az incidens bekövetkezését alátámasztó bizonyítékok begyűjtéséről és megőrzéséről. Ezt követően az Adatkezelő megkezdi a károk helyreállítását és a jogszerű működés visszaállítását. Az adatvédelmi incidensről Adatkezelő nyilvántartást vezet, amely tartalmazza:
az érintett személyes adatok körét;
az adatvédelmi incidenssel érintettek körét és számát;
az adatvédelmi incidens időpontját;
az adatvédelmi incidens körülményeit, hatásait;
az adatvédelmi incidens orvoslására megtett intézkedéseket;
az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.
Adatkezelő a nyilvántartásban szereplő adatvédelmi incidensekre vonatkozó adatokat 5 évig őrzi.
XVII. Egyebek
Adatkezelő fenntartja a jogot a Tájékoztató bármikori egyoldalú módosítására. A tájékoztatás változásáról írásban egyértelműen tájékoztatja az Ügyfeleket a megadott elérhetőségek valamelyikén, és szükség esetén gondoskodik a hozzájárulás beszerzéséről.
Szentendre, 2025. december
A Legal Disclaimer
The explanations and information provided on this page are only general and high-level explanations and information on how to write your own document of a Privacy Policy. You should not rely on this article as legal advice or as recommendations regarding what you should actually do, because we cannot know in advance what are the specific privacy policies you wish to establish between your business and your customers and visitors. We recommend that you seek legal advice to help you understand and to assist you in the creation of your own Privacy Policy.
Privacy Policy - The Basics
Having said that, a privacy policy is a statement that discloses some or all of the ways a website collects, uses, discloses, processes, and manages the data of its visitors and customers. It usually also includes a statement regarding the website’s commitment to protecting its visitors’ or customers’ privacy, and an explanation about the different mechanisms the website is implementing in order to protect privacy.
Different jurisdictions have different legal obligations of what must be included in a Privacy Policy. You are responsible to make sure you are following the relevant legislation to your activities and location.
What to Include in the Privacy Policy
Generally speaking, a Privacy Policy often addresses these types of issues: the types of information the website is collecting and the manner in which it collects the data; an explanation about why is the website collecting these types of information; what are the website’s practices on sharing the information with third parties; ways in which your visitors and customers can exercise their rights according to the relevant privacy legislation; the specific practices regarding minors’ data collection; and much, much more.
To learn more about this, check out our article “Creating a Privacy Policy”.