Az adatkezelő (Gyulay Ügyvédi Iroda) a személyes adatok megszerzésének időpontjában, annak érdekében, hogy a 2016/679 EU rendeletben (a továbbiakban: GDPR) foglalt tisztességes és átlátható adatkezelést biztosítsa, az érintettet a következő információkról tájékoztatja, mely egyben adatvédelmi szabályzata is.
Adatkezelő: Gyulay Ügyvédi Iroda
1072 Budapest, Rákóczi út 42. 1. em. 2.
19322243-2-42
Adatkezelő elsődlegesen gépi, másodlagosan papír alapú feldolgozás keretében kezel adatokat, melyek fizikai helyszíne mindkét esetben az adatkezelő székhelye. Az adatkezeléssel érintett személyes adatok köre a megbízás teljesítésétől függően változó lehet, de elsődlegesen a Megbízó által megadott személyes adatok, valamint minden további a teljesítés során átadott és/vagy Megbízó által megismert információ; mely kiterjedhet a Megbízó, vagy más érintett különleges adataira is a jogszabályi és jelen okiratban rögzített keretek között.
Adatkezelő az Érintettek személyes adatait külföldi harmadik országba- nemzetközi szervezethez (Európai Unión kívülre, nem EGT-államba) nem továbbítja, kivéve Érintett kifejezett jóváhagyása esetén és a felek által írásba foglalt nyilatkozatban rögzített feltételek szerint, a GDPR rendelkezéseinek megfelelő garanciák biztosításával. Előbbi megkötés nem terjed ki a GDPR 45. Cikkben foglalt esetekre, mely alapján amennyiben az adattovábbítás célja olyan állam és/vagy nemzetközi szervezet, melyre vonatkozóan a Bizottság által kibocsájtott érvényes ún. „megfelelőségi határozata” van hatályban, az ilyen adattovábbításhoz nem szükséges külön engedély. Jelen okirat keltekor az alábbi harmadik országok tekintetében van hatályban elfogadott megfelelőségi határozat: Andorra, Argentína, Feröer Szigetek, Guernsey, Izrael, Jersey, Kanada, Man-sziget, Svájc, Uruguay, USA (Privacy Shield), Új Zéland – Japán és Dél-Korea esetében a megfelelőségi eljárás folyamatban van –.
Adatkezelő tájékoztatja Megbízót, hogy a megbízással összefüggésben ügyféli és harmadik személyekre vonatkozó személyes adatok kezelésének elsődleges adatkezelési célja a megbízás és Megbízó utasításainak, illetve minden ezzel közvetlenül összefüggő, e célt és Megbízó érdekeit szolgáló művelet teljesítése, illetőleg Megbízónak a vonatkozó jogszabályi előírások betartása – ideértve a hatósági, bírósági vagy más kötelező normatív aktus kibocsátására jogosult személy, szervezet, köztestület döntésének teljesítését is –.
Előbbiekre tekintettel Adatkezelő adatkezelésének jogalapja GDPR 6. Cikk (1) bekezdés
különleges adatok esetében a GDPR 9. Cikk (2) bekezdés
Adatkezelő már most felhívja Megbízó figyelmét arra, hogy azon adatokat, melyeket Adatkezelő nem kizárólag a GDPR 6. Cikk (1) bekezdés a) illetve 9. Cikk (2) bekezdés a) pontja szerinti jogalapra hivatkozással kezel, Megbízó hozzájárulásától függetlenül, annak visszavonása ellenére is jogosult és köteles kezelni – jogszerű adatkezelés részét képezik –.
Adatkezelő bármilyen a Megbízóra vonatkozó személyes adatot elsődleges Adatkezelőtől – Megbízó önkéntes adatközlése – vagy rá tekintettel – Megbízó és/vagy jogszabályi felhatalmazás okán adatközlésre jogosult – harmadik személytől szerzi.
Adatkezelés időtartama: Megbízás időtartamáig, ezt követően az ügyvédi tevékenységről szóló 2017. évi LXXVIII. törvény („Ügyvédi tv.”) 53. §-ára figyelemmel, Adatkezelő a megbízással összefüggésben kezelésébe került adatokat a megbízás megszűnését követő öt (5) évig, okirat ellenjegyzésével érintett dokumentum, adat esetében tíz (10) évig köteles kezelni, megőrizni – összhangban a GDPR 6. Cikk (1) bekezdés c) pontjával, különleges adatok esetén a 9. Cikk (2) bekezdés g) pontjával –.
Adatkezelő tájékoztatja Megbízót, hogy a GDPR bevezető rendelkezései (preambulum) között rögzített (91) bekezdés záró fordulatára tekintettel hatásvizsgálat, valamint adatvédelmi tisztviselő kinevezésére nem kerül(t) sor.
Egyebekben Adatkezelő Adatvédelmi Szabályzata tartalmazza jelen megbízásra is érvényes adatkezelési részletrendelkezéseket azzal, hogy a Megbízó, illetve további érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését Adatkezelő a fent megadott elérhetőségei útján; melyre Adatkezelő minden esetben haladéktalanul, de legkésőbb tizenöt (15) napon belül írásban, közérthető formában, ingyenesen ad érdemi tájékoztatást.
Az adatkezelő az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, a változó valószínűségű és súlyosságú kockázat, a tudomány és technológia állása és a megvalósítás költségei figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak biztosítása és bizonyítása céljából, hogy a személyes adatok kezelése a GDPR-ral összhangban történjen, valamint a kockázat mértékének megfelelő szintű adatbiztonságot garantálja. Ezeket az intézkedéseket az adatkezelő felülvizsgálja és szükség esetén naprakésszé teszi.
Erre figyelemmel adatkezelő vállalja a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét az alábbiak szerint:
Az adatkezelő biztosítja:
– az adatkezeléshez használt eszközök jogosulatlan személyek általi hozzáférésének megtagadását,
– az adathordozók jogosulatlan olvasásának, másolásának, módosításának vagy eltávolításának megakadályozását,
– az adatkezelő rendszerbe a személyes adatok jogosulatlan bevitelének, valamint az abban tárolt személyes adatok jogosulatlan megismerésének, módosításának vagy törlésének megakadályozását,
– az adatkezelő rendszerek jogosulatlan személyek általi, adatátviteli berendezés útján történő használatának megakadályozását,
– a személyes adatoknak azok továbbítása során vagy az adathordozó szállítása közben történő jogosulatlan megismerésének, másolásának, módosításának vagy törlésének megakadályozását,
– azt, hogy üzemzavar esetén az adatkezelő rendszer helyreállítható legyen, valamint
– azt, hogy az adatkezelő rendszer működőképes legyen.
A fentieket az adatkezelő az alábbiak szerint biztosítja:
– cleandesk policy,
– jelszavas védelem a számítógépeken, ideértve: speciális karakterek, minimális hossz és jelszóváltás)
– automatikus zárolás (pl. időtúllépés)
– hozzáférés kizárólag az adatkezelőnek
– a felhasználó valóban az, akinek állítja magát,
– a felhasználó megfelelő IT ismeretekkel rendelkezik, háttere megfelelő
– szünetmentes tápegység, biztonsági mentés, vírusirtó,
– titkosítás,
– billentyűzáras védelem a mobil eszközökön,
– kizárólag kulccsal nyitható szekrényekben (vagy kulccsal zárható helyiségekben található szekrényekben) történő irattárolás. Ezen intézkedések hatékonyságát rendszeresen figyelemmel kíséri.
|
Az adatkezelő, az adatkezelő képviselőjének a kiléte (megnevezése) és elérhetőségei: Gyulay Ügyvédi Iroda 1072 Budapest, Rákóczi út 42. 1. em. 2.; 06-70-3400141; iroda@drgyulay.hu Dr. Gyulay Dániel |
|
Adatkategória |
A személyes adatok tervezett kezelésének jogalapja. |
A személyes adatok tervezett kezelésének célja. |
Adott esetben a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen. |
A személyes adatok tárolása (megőrzése) időtartamának meghatározási szempontja. |
A kezelt személyes adatok továbbítása vagy tervezett továbbítása esetén az adattovábbítás köre. |
A kezelt személyes adatok gyűjtésének forrása. |
|
Szerződés teljesítéséhez szükséges adatok, szerződéses feladatban szereplő adatok. |
Az adatkezelés megbízási/vállalkozási/ együttműködési szerződés teljesítéséhez is szükséges, valamint az adatkezelőre vonatkozó – többek közt az ügyvédi tevékenységhez kapcsolódó – jogi kötelezettség teljesítéséhez is szükséges. |
Szerződés teljesítése, számlák kibocsátása, kapcsolattartás. |
Alvállalkozók, közreműködők. (Az irányadó szerződések és jogszabályok alapján nevükről az érintett tájékoztatást kap.) |
A Számviteli törvényben előírt minimális megőrzési idő, valamint a megbízási szerződés teljesítése alatt, és azt követően a kapcsolattartáshoz, valamint a teljesített szolgáltatással kapcsolatos esetleges jogviták elévülési idejéig. |
– |
Szerződéses partnerektől. |
|
Ügyfélkapcsolati adatok |
Az adatkezelés az adatkezelő feladatainak ellátásához feltétlenül szükséges, és az érintett a személyes adatok kezeléséhez kifejezetten hozzájárult, arról még az adatkezelés megkezdését megelőzően tájékoztatást kapott, melyet megértett és elfogadott, és így adta hozzájárulását annak a megadott célból történő kezeléséhez. |
Tájékoztatás Tanácsadás . |
Alvállalkozók, közreműködők. (Az irányadó szerződések és jogszabályok alapján nevükről az érintett tájékoztatást kap.) |
A megbízási szerződés teljesítése alatt, és azt követően a kapcsolattartáshoz, valamint a teljesített szolgáltatással kapcsolatos esetleges jogviták elévülési idejéig. |
– |
Érintettől |
AZ ADATKEZELÉS CÉLJA
Az adatkezelés célja különösen:
Az adatkezelés tehát kategóriánként vagy
A személyes adat szolgáltatására köteles ahhoz, hogy szerződéses kötelezettségeit az adatkezelő teljesíteni tudja. Ennek elmaradása esetén a megbízás nem teljesíthető.
Automatizált döntéshozatal és profilalkotás nem történik.
Az összegyűjtött információk felhasználása és ügyvéd ajánlása
Az Ügyvédmindenkinek.hu weboldal azért gyűjt személyes adatokat a Felhasználóitól, hogy az ügyvédet keresők számára a megfelelő ügyvéd megtalálásában segítséget nyújtson.
A Felhasználóktól kapott információkat a webhely használat elemzésére, valamint weboldalunk tartalmának, kínálatának és kialakításának fejlesztése érdekében is felhasználjuk, melynek során mind az ügyvédet kereső és ügyvéd Felhasználóinkat megkeressük.
Ön tudomásul veszi, hogy az Ügyvédmindenkinek.hu weboldal személyes adatokat nem tartalmazó összesítő statisztikákat adhat át harmadik fél számára ügyfeleiről, forgalmáról, forgalmi jellegzetességeiről és más, a webhellyel kapcsolatos jellemzőkről.
Adategyeztetés vagy a rendszerrel való elégedettség vizsgálata céljából is megkereshetjük mind az ügyvédet kereső, látogatóinkat és Megbízóinkat.
Ha Ön Ügyvédet kereső Felhasználó, kifejezetten is az alábbi alapvető kommunikációs anyagokat küldhetjük meg az Ön részére abból a célból, hogy jogesete ellátására vonatkozóan megfelelő ajánlatot kapjon:
értesítés arról, hogy rendszerünkön keresztül jogesetet adott fel;
értesítést az Önnek ajánlott ügyvéd elérhetőségéről.
A fentiek nem alkalmazhatóak, ha az adatkezelés szükséges:
|
a) |
a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából; |
|
b) |
a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából; |
|
c) |
a népegészségügy területét érintő közérdek alapján; |
|
d) |
a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben az említett jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy |
|
e) |
jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez. |
A felügyeleti hatóságnál történő panasztételhez való jog
Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, minden érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti e rendeletet.
Az a felügyeleti hatóság, amelyhez a panaszt benyújtották, köteles tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről és annak eredményéről, ideértve azt is, hogy az ügyfél jogosult bírósági jogorvoslattal élni.
A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog
Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben.
Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden érintett jogosult a hatékony bírósági jogorvoslatra, ha a GDPR 55. vagy 56. cikk alapján illetékes felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet a 77. cikk alapján benyújtott panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről.
A felügyeleti hatósággal szembeni eljárást a felügyeleti hatóság székhelye szerinti tagállam bírósága előtt kell megindítani.
Ha a felügyeleti hatóság olyan döntése ellen indítanak eljárást, amellyel kapcsolatban az egységességi mechanizmus keretében a Testület előzőleg véleményt bocsátott ki vagy döntést hozott, a felügyeleti hatóság köteles ezt a véleményt vagy döntést a bíróságnak megküldeni.
Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog
A rendelkezésre álló közigazgatási vagy nem bírósági útra tartozó jogorvoslatok – köztük a felügyeleti hatóságnál történő panasztételhez való jog – sérelme nélkül, minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak e rendeletnek nem megfelelő kezelése következtében megsértették az e rendelet szerinti jogait.
Az adatkezelővel vagy az adatfeldolgozóval szembeni eljárást az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve.
Az érintettek képviselete
Az érintett jogosult arra, hogy panaszának a nevében történő benyújtásával, a GDPR 77., 78. és 79. cikkben említett jogoknak a nevében való gyakorlásával, valamint – ha a tagállam joga ezt lehetővé teszi – a 82. cikkben említett kártérítési jognak a nevében történő érvényesítésével olyan nonprofit jellegű szervet, szervezetet vagy egyesületet bízzon meg, amelyet valamely tagállam jogának megfelelően hoztak létre, és amelynek az alapszabályában rögzített céljai a közérdeket szolgálják, és amely az érintettek jogainak és szabadságainak a személyes adataik vonatkozásában biztosított védelme területén tevékenykedik.
A tagállamok rendelkezhetnek úgy, hogy az adott tagállamban a fent említett bármely szerv, szervezet vagy egyesület – az érintettől kapott megbízástól függetlenül – jogosult legyen arra, hogy a GDPR 77. cikk alapján eljárni jogosult felügyeleti hatósághoz panaszt nyújtson be, valamint, hogy gyakorolja a 78. és 79. cikkben említett jogokat, ha megítélése szerint az érintett személyes adatainak kezelése következtében megsértették az érintett e rendelet szerinti jogait.
A kártérítéshez való jog és a felelősség
Minden olyan személy, aki e rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az adatkezelőtől vagy az adatfeldolgozótól kártérítésre jogosult.
Jogorvoslati lehetőséggel, panasszal közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Levelezési cím: 1530 Budapest, Pf.: 5.
Telefon: 06-1-391-1400
Fax: 06-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
Honlap: http://www.naih.hu
Összefoglalva a Megbízó, illetve további érintett jogosult arra, hogy a rá vonatkozó személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
Megbízó, illetve további érintett az tiltakozhat személyes adatának kezelése ellen, így különösen
Az Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb tizenöt (15) napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. A vizsgálat idejére, de legfeljebb öt (5) napra az Adatkezelő az adatkezelést felfüggeszti. Amennyiben a tiltakozás indokolt, az adatot kezelő szervezeti egység vezetője a GDPR rendelkezései szerint meghatározottak alapján jár el.
Amennyiben Megbízó, illetve további érintett a Adatkezelő döntésével nem ért egyet, illetve, ha Megbízott a határidőt elmulasztja, Megbízó, illetve további érintett a döntés közlésétől, illetve a határidő utolsó napjától számított harminc (30) napon belül bírósághoz fordulhat
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet – világosan és közérthetően – az adatvédelmi incidensről.
|
|
Budapest, 2022.08.27.