Adatkezelési tájékoztató
A SALDO Zrt.
ADATKEZELÉSI TÁJÉKOZTATÓJA
A saldo.hu és az adozasitanacsadas.hu weboldalon keresztül történő adatkezeléseivel összefüggésben
Utolsó módosítás dátuma: 2021. március 19.
1. SZEMÉLYES ADATOK VÉDELME, ALAPELVEK
A SALDO Zrt. a vállalkozások szakértő tanácsadója közel 60 éve. Adó- és számviteli tanácsadásunk több ezer vállalkozási és költségvetési partner munkáját, hatékony működését segíti, a szakhatóságokkal egyeztetett álláspontok alapján.
Partnereink naprakész tudását gazdasági, pénzügyi szakkönyvekkel, konferenciákkal, napi munkavégzését integrált vállalatirányítási és felhőalapú könyvelő szoftverrel segítjük.
A személyes adatok kezelése körében érvényesülő alapelvek:
A személyes adatok;
- kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);
- gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon („célhoz kötöttség”);
- az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és kizárólag a szükséges adatkezelésekre kell korlátozódniuk („adattakarékosság”);
- pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);
- tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé („korlátozott tárolhatóság”);
- kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
Az Adatkezelő valamennyi általa folytatott adatkezelés során a fenti alapelvek figyelembevételével jár el és megteszi a szükséges intézkedéseket annak érdekében, hogy az adatkezelés elveinek való megfelelést igazolni tudja („elszámoltathatóság”).
A személyes adatok kezelésének jogalapja:
Adatkezelést csak akkor lehet folytatni, ha a megfelelő jogalap rendelkezésre áll. Megfelelő jogalap hiányában jogszerűen adatkezelés nem folytatható.
Ilyen jogalap lehet:
- ha az adatkezelés jogszabályon alapult, azaz az Adatkezelőre vonatkozó jogi kötelezettségek teljesítéséhez szükséges (pl: számlázási kötelezettség teljesítése)
- ha az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez (pl: hírlevél küldéshez való hozzájárulás)
- ha az az Adatkezelő jogos érdekén alapult (például kapcsolatfelvétel során történő adatkezelés)
- ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges; (például webrendelés teljesítése)
- ha az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges (Például baleset-elhárítás kapcsán tett intézkedések)
2. FOGALOM MAGYARÁZAT
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében Személyes Adatokat kezel.
Adatkezelés: a Személyes Adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
Adatkezelés korlátozása: a tárolt Személyes Adatok megjelölése jövőbeli kezelésük korlátozása céljából.
Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a Személyes Adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza. Ha az Adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az Adatkezelőt vagy az Adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.
Adatvédelmi Incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt Személyes Adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Álnevesítés: Személyes Adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a Személyes Adat, mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a Személyes Adatot nem lehet kapcsolni.
Az Érintett Hozzájárulása: az Érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az Érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő Személyes Adatok kezeléséhez.
Azonosítható természetes személy: az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, azonosító szám, helymeghatározó adat, online azonosító vagy a természetes személy fizikai, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a Személyes Adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek, az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az Adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.
Érintett: bármely információ alapján azonosított vagy azonosítható természetes személy.
Harmadik Fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az Érintettel, az Adatkezelővel, az Adatfeldolgozóval vagy azokkal a személyekkel, akik az Adatkezelő vagy Adatfeldolgozó közvetlen irányítása alatt a Személyes Adatok kezelésére felhatalmazást kaptak.
Jog/jogszabályok/jogi kötelezettségek: A mindenkor hatályos magyar és európai uniós jogszabályok.
Különleges Adat: a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló Személyes Adat, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adat, az egészségügyi adat és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó Személyes Adatok:
- genetikai adat: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan Személyes Adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az adott természetes személyből vett biológiai minta elemzéséből ered;
- biometrikus adat: egy természetes személy fizikai, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan, sajátos technikai eljárásokkal nyert Személyes Adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat;
- egészségügyi adat: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó Személyes Adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról.
„Profilalkotás”: Személyes Adatok automatizált kezelésének bármely olyan formája, amelynek során a Személyes Adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.
Személyes Adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
3. AZ ADATKEZELŐ
Adatkezelő: SALDO Pénzügyi Tanácsadó és Informatikai Zrt.
Székhely: 1135 Budapest, Mór utca 2-4.
Postacím: 1394 Budapest, 62., Pf.: 397.
E-mail: gdpr@saldo.hu
Telefon: 06 1 237 9810
4. AZ ADATVÉDELMI TISZTVISELŐ NEVE ÉS ELÉRHETŐSÉGE
dr. Palotay Pálma, adatvédelmi tisztviselő
közvetlen elérhetőségei:
levélcím: 1135 Budapest, Mór utca 2-4.
e-mail: gdpr@saldo.hu
telefon: +36 1 237 9810
5. A KEZELT SZEMÉLYES ADATOK
Adatkezelés megnevezése |
Adatkezelés célja |
Adatkezelés jogalapja |
Kezelt adatok köre |
Az adatkezelés időtartama |
Kapcsolatfelvétel, érdeklődések kezelése, „Írjon nekünk” |
Az adatkezelés célja, hogy kérdésére-, kérésére az Adatkezelő válaszolni, reagálni tudjon, ezáltal a megkeresésében foglaltaknak lehetőség szerint eleget tegyen. |
Az érintett hozzájárulása GDPR 6. cikk (1) a) pont |
Teljes név, email cím, telefonszám, illetve a feltett kérdésben szereplő személyes adatok. |
Az Adatkezelő a személyes adatokat a kérdés megválaszolásáig, illetve az Ön által előterjesztett igény rendezéséig kezeli.
|
Álláshirdetésre való jelentkezés |
Az adatkezelés célja, hogy az Adatkezelő Önnel, mint álláshirdetésre jelentkezővel felvegye a kapcsolatot az interjú, illetve a személyes meghallgatás egyeztetése érdekében. |
Az érintett hozzájárulása, GDPR 6. cikk (1) a) pont |
Bármely olyan személyes adat, melyet a jelentkezés során Ön az Adatkezelő számára szolgáltat (adott esetben önéletrajzon szereplő személyes adatok). |
Az Adatkezelő a személyes adatokat hozzájárulás, mint jogalap alapján az interjú, illetve személyes meghallgatás időpontjáig kezeli. Amennyiben ezen időpontot követően további adatkezelési cél és jogalap nem áll fenn (például nem adja hozzájárulását a további adatkezeléshez) a személyes adat véglegesen és helyreállíthatatlanul törlésre kerül. |
Hírlevélküldés |
Az adatkezelés célja, hogy az Adatkezelő rendszeresen híreket, szakmai cikkeket, eseményeken való részvételi lehetőséget osszon meg a feliratkozott tagokkal. |
Az érintett hozzájárulása, GDPR 6. cikk (1) a) pont |
Név, email cím |
Az Adatkezelő a személyes adatokat hozzájárulás, mint jogalap alapján az adatkezelés céljának fennállásáig, vagy a hozzájárulás visszavonásának időpontjáig (hírlevél leiratkozás) kezeli. |
Cookie kezelés |
Az Adatkezelő weboldalán sütiket használ, hogy weboldalának működését biztosítsa és a felhasználói élményt javítsa, valamint hogy a felhasználó weboldalon keresztül történő tevékenységét elemezze. |
Az érintett hozzájárulása, GDPR 6. cikk (1) a) pont |
A felhasználó számítógépének adatai; a látogató által használt IP cím,
|
Az Adatkezelő a személyes adatot hozzájárulásának visszavonásáig (cookie-használat tiltása) kezeli. |
6. AZ ADATKEZELÉSEK CÍMZETTJEI, ADATFELDOLGOZÓK
Címzett megjelölése |
Adattovábbítás célja |
The Rocket Science Group, LLC. (Mailchimp)
|
Hírlevélküldés |
Google Ireland Ltd.
|
Google szolgáltatások használata |
Rackforest Kft. |
Tárhelyszolgáltató |
A Weboldal esetlegesen tartalmazhat olyan linkeket, ugrópontokat amelyek olyan harmadik személyektől származnak, akik nem állnak kapcsolatban az Adatkezelővel. Előfordulhat, hogy ezen harmadik személyek is elhelyeznek tartalmakat, cookie-kat, web-beaconokat a felhasználó számítógépén, vagy hasonló technológiákat alkalmazva gyűjtenek adatokat. Ilyen esetekben az adatkezelésre az ezen harmadik személyek által meghatározott adatvédelmi előírások az irányadóak, és az ilyen adatkezelés tekintetében az Adatkezelő semmilyen felelősséget nem vállal.
Az Adatkezelő a Weboldalról ugrópontként elérhető külső honlapok tartalmáért, adat- és információvédelmi gyakorlatáért nem vállal felelősséget. Amennyiben az Adatkezelő tudomására jut, hogy az általa linkelt oldal vagy linkelés érintettek jogait vagy a hatályos jogszabályokat sérti, a linket haladéktalanul eltávolítja a Weboldalról.
7. ADATBIZTONSÁGI INTÉZKEDÉSEK
Az Adatkezelő az adatbiztonság megfelelő szintű garantálása érdekében belső Adatkezelési Szabályzatában mérte fel adatkezelései kapcsán felmerülő kockázatokat és értékelte őket a kockázatok súlyossága és a bekövetkezés valószínűsége szempontjából különböző szempontok szerint.
Az Adatkezelő a weboldalával összefüggésben az informatikai rendszerek működtetése során a szükséges jogosultságkezelési, belső szervezési és technikai megoldásokat biztosítja, hogy adatai illetéktelen személyek birtokába ne juthassanak, illetéktelen személyek az adatokat ne tudják törölni, kimenteni a rendszerből, vagy módosítani. Az adatvédelmi és adatbiztonsági követelményeket érvényre juttatjuk adatfeldolgozóinkkal szemben is.
Az esetleges adatvédelmi incidensekről nyilvántartást vezetünk, amennyiben szükséges, a felmerülő incidensekről tájékoztatjuk.
A Felhasználó és a Weboldal közötti internetes kommunikáció végponttól végpontig titkosítva, https (http+ssl) protokollon keresztül történik.
Az Adatkezelő hírlevél feliratkozás esetén ún. kettős opt-in rendszert alkalmaz, vagyis a feliratkozó személyes adatai addig nem kerülnek az Adatkezelő hírlevél adatbázisába, míg a feliratkozó saját email fiókjából a feliratkozást meg nem erősítette.
Az Adatkezelő számítógépein jelszavas védelmet alkalmaz, informatikai eszközeit tűzfalvédelemmel látja el.
Az Adatkezelő tulajdonában álló számítógépeket megfelelő jelszóval, vírusvédő programmal látja el, szervereit elzárt-, szabályozott bejutási renddel-, légkondicionálóval rendelkező helyiségben tárolja. Az Adatkezelő szervereiről rendszeres időközönként biztonsági mentést készít, informatikai eszközei selejtezését erre vonatkozó selejtezési protokoll alapján végzi.
Adattovábbítás esetén az adatok megismerésének okát és idejét az Adatkezelő jegyzőkönyvben rögzíti, illetve arról a GDPR-ban előírtaknak megfelelően adattovábbítási nyilvántartást vezet.
8. AZ ÉRINTETTEK JOGAI
Bármikor jogosult tájékoztatást kérni postai, elektronikus, vagy telefonos úton a tájékoztatóban megjelölt elérhetőségeken keresztül az általunk kezelt, Önre vonatkozó személyes adatokról.
Kérésére esetén tájékoztatjuk:
- a kezelt adatokról,
- az adatkezelés céljáról,
- jogalapjáról,
- időtartamáról,
- arról, hogy kik és milyen célból kapják vagy kapták meg adatait.
A tájékoztatást a kérelem benyújtásától számított 30 napon belül írásban, a tájékoztatás kérés formájától függően papír, vagy elektronikus úton adjuk meg.
Bármikor tiltakozhat személyes adatai kezelése ellen. A tiltakozást annak benyújtásától számított legrövidebb időn belül, de legfeljebb 30 nap alatt megvizsgáljuk, annak megalapozottsága kérdésében döntést hozunk, és a döntésről tájékoztatjuk.
Bármikor jogosult az általunk kezelt személyes adatok törlését, vagy a helytelenül rögzített személyes adatok helyesbítését kérni.
Ezen kívül zároljuk a személyes adatát, ha ezt kéri, vagy ha a rendelkezésünkre álló információk alapján feltételezhető, hogy a törlés sértené jogos érdekeit. Az így zárolt személyes adatot addig kezeljük, ameddig fennáll az adatkezelési cél vagy jogos érdek, amely a személyes adat törlését kizárta.
Az érintett személy a jelen tájékoztatóban megadott elérhetőségeken keresztül kérheti, hogy a személyes adatai kezelését az Adatkezelő korlátozza (az adatkezelés korlátozott jellegének egyértelmű jelölésével és az egyéb adatoktól elkülönített kezelés biztosításával) amennyiben
- vitatja a személyes adatai pontosságát (ebben az esetben az Adatkezelő arra az időtartamra korlátozza az adatkezelést, amíg ellenőrzi a személyes adatok pontosságát);
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az érintett tiltakozott az adatkezelés ellen (ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben).
Ön a jelen tájékoztatóban megadott elérhetőségeken keresztül jogosult arra, hogy az Önre vonatkozó, Ön által az Adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő.
A hozzáférési, törlési, helyesbítési, korlátozási, adathordozási és zárolási kérelemnek a lehetőségekhez képest leghamarabb, de legfeljebb 30 napon belül eleget teszünk és értesítjük. Ha kérelmének nem tudtunk helyt adni, ez esetben is 30 napon belül értesítjük.
Ha az adatot a hozzájárulásával más személy számára továbbítottuk, az adattovábbítás címzettjét is értesítjük a szükséges lépésekről.
Amennyiben személyes adatait hozzájárulása alapján kezeljük, Ön bármikor jogosult arra, hogy hozzájárulását visszavonja. Hozzájárulását az Adatkezelőnek, vagy az adatvédelmi tisztviselőnek jelen tájékoztatóban rögzített elérhetőségein való megkeresés útján vonhatja vissza, illetve amennyiben ez egyébként indokolt az Adatkezelő biztosítja, hogy ennél egyszerűbb módokon is (pl. a hírlevélben küldött „Leiratkozás” linken) visszavonhassa az adatkezeléshez adott hozzájárulását.
Amennyiben Ön látássérült, vagy idős korú, úgy kérheti az Adatkezelőtől - a jelen Adatkezelési Tájékoztatóban rögzített elérhetőségeken, illetve az adatvédelmi tisztviselőn keresztül, - hogy az Adatkezelési Tájékoztató tartalmát word (szöveg) formátumban, vagy nagybetűs változatban bocsássa rendelkezésre.
Emellett jogosult panaszával a
Nemzeti Adatvédelmi és Információszabadság Hatósághoz
1055 Budapest, Falk Miksa u. 9-11.
www.naih.hu,
Telefon: +36 (1) 391-1400
Telefax:+36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu)
fordulni vagy a Polgári perrendtartásról szóló 2016. évi CXXX. törvény szerint hatáskörrel és illetékességgel rendelkező Bíróság előtt érvényesíteni személyes adatok kezelésével kapcsolatos jogait.
Az illetékes bíróságot megtalálja az alábbi linken:
https://birosag.hu/birosag-kereso
A jelen tájékoztatóban felsorolt jogosultságait bármikor gyakorolhatja, amennyiben e-mailben vagy egyéb módon írásban kapcsolatba lép az Adatkezelővel vagy az adatvédelmi tisztviselővel. A megkeresésével összefüggésben kérhetik, hogy a megkereső személy azonosítsa magát vagy olyan egyéb adatokat adjon meg, melyek a személyére vonatkoznak, melyek a jogosultság igazolására szolgálnak.
Az Adatkezelővel kapcsolatba léphet a 3. pontban rögzített elérhetőségeken-, valamint a 4. pontban feltüntetett adatvédelmi tisztviselőn keresztül.
SALDO Zrt.
Adatkezelő