Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban GDPR) 12. cikk (1) bekezdése értelmében az Eötvös Loránd Tudományegyetem tájékoztatja az érintettet az EGYETEAM mobil alkalmazás használata során történő adatkezelésről.
Az EGYETEAM alkalmazásban adatokat gyűjtünk az applikáció megfelelő működésének biztosítása érdekében.
Az EGYETEAM alkalmazás használatával Ön beleegyezik abba, hogy információkat gyűjtsünk, és ezeket felhasználjuk az alábbi tájékoztatónak megfelelően.
Az Ön adatainak kezelésére/feldolgozására feljogosított szervezet
Adatkezelő
Eötvös Loránd Tudományegyetem
1053 Budapest, Egyetem tér 1-3.
Felelős szervezeti egység: Savaria Egyetemi központ (a továbbiakban SEK)
Címe: 9700 Szombathely, Károlyi Gáspár tér 4.
Képviselője: Lenkai Nóra
Kapcsolattartó neve és elérhetősége (telefon, e-mail): +36 94 504 348 nora.lenkai@rk.elte.hu
Az adatok tárolása
Szerver szolgáltatója: AMAZON WEB SERVICES
Címe: 38 AVENUE JOHN F. KENNEDY, L-1855 LUXEMBOURG
E-mail: https://aws.amazon.com/contact-us/
Telephone number: https://aws.amazon.com/contact-us/
Az Amazon az adatok tárolását végzi, a feldolgozásukra nem jogosult.
Adatfeldolgozó:
Adatfeldolgozó igénybevételére nem kerül sor.
Kezelt adatok köre
Regisztráció
A regisztráció során a Felhasználónak kötelezően meg kell adnia a következő személyes adatokat:
- Név
- E-mail cím (@sek.elte.hu végződésű)
Az adatkezelés alapja: hozzájárulás. Hozzájárulását bármikor visszavonhatja. A hozzájárulás visszavonása nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét. A hozzájárulást a fiókja törlésével tudja visszavonni.
Az adatkezelés időtartama: amíg a regisztráció fenn áll az alkalmazásban.
Cookie-k
Az alkalmazás elhasználóinak mobilját a rendszer egy ún. cookie-val azonosítja. Ahhoz, hogy a Szolgáltató alkalmazásában minden tartalom megtekinthető legyen, a Felhasználó részéről cookie-k engedélyezésére van szükség. Ennek megfelelően az alkalmazás egyes részeinek letöltésekor cookie-k kerülnek elhelyezésre a Felhasználó mobilján, melyek az alkalmazás egyes funkcióinak működéséhez szükségesek.
A cookie-k olyan kisméretű szövegfájlok, melyeket a mobil és a böngésző elment. Ennek megtörténtéről a Felhasználó a Szolgáltatótól nem kap további értesítést.
A cookie-k a Felhasználó személyének azonosítására nem alkalmasak, és a munkamenet idején élnek. A cookie-k elhelyezésével Szolgáltató célja, hogy a látogatók számára lényeges információkat célzottabban juttasson el.
A fenti információkat Szolgáltató kizárólag az alkalmazás technikai üzemeltetése érdekében valamint statisztikai célokra használja fel.
Ezen túlmenően a Google biztosítja, hogy a Felhasználó a Google által megjelenített hirdetések kikapcsolására szolgáló oldalon (https://policies.google.com/privacy?hl=hu-HU) letilthatja a Google által elhelyezett cookie-kat. A cookie-k alkalmazásának tiltásával, törlésével a honlapok használata kényelmetlenebbé válhat a felhasználó számára.
Az alkalmazásban használt cookie-k nem okoznak kárt a Felhasználó mobiljában, és nem tartalmaznak vírust.
A cookie-k a Felhasználó személyének azonosítására nem alkalmasak.
A Szolgáltató által használt cookie-k:
Átmeneti (session) cookie: a session cookie-k a Felhasználó látogatása után automatikusan törlődnek. Ezek a cookie-k arra szolgálnak, hogy a Szolgáltató alkalmazása hatékonyabban és biztonságosabban tudjon működni, tehát elengedhetetlenek ahhoz, hogy az alkalmazás egyes funkciói vagy egyes alkalmazások megfelelően tudjanak működni.
A) Az alkalmazás egyes oldalainak működéséhez elengedhetetlenül szükséges cookie-k:
Cookie neve | Cookie élettartama | Cookie funkciója |
devicePixelRatio | Browser default (1year) | Used to make the site responsive to the visitor’s screen size. |
wordpress_test_cookie | Session | Tests that the browser accepts cookies. |
trac_form_token | Session | Used as a security token for cross-site request forgery protection. |
trac_session | 90 days | Used to keep anonymous session information. |
camptix_client_stats | 1 year | Used to track unique visitors to tickets page on a WordCamp site |
tk_ai | Browser default | Used for tracking |
stnojs | 2 days | Remember if user do not want JavaScript executed |
B) Egyéb cookie-k:
Cookie neve | Cookie élettartama | Cookie funkciója |
_ga 2 years | Google Analytics – Used to distinguish users. | |
_gat_gtag_UA_54594654_1 | 1 minute | Google Analytics – Used to throttle request rate. |
_gid | 24 hours | Google Analytics – Used to distinguish users. |
_hjAbsoluteSessionInProgress | 30 Minutes | Hotjar – This cookie is used to detect the first pageview session of a user. This is a True/False flag set by the cookie. |
C) Harmadik személyek által elhelyezett cookie-kkal kapcsolatos kiegészítő tájékoztatás:
Az alkalmazás egyes oldalin a harmadik személyek (pl: Google, Facebook) szolgáltatásaihoz kapcsolódó cookie-
k azt is eredményezhetik, hogy amennyiben a felhasználó az érintett harmadik személyek szolgáltatásait is használja, akkor a weboldalaink látogatása során ezen harmadik személyek (pl. Google, Facebook) további, a látogatóhoz köthető személyes adatokat is gyűjthetnek, amelyet az általuk a felhasználóról rendelkezésükre álló személyiségprofil részeként kezelhetnek, és ezeket az adatokat felhasználhatják célzott marketing és reklám üzenetek közvetítésére is. Az ilyen tevékenységek jogszerűségéért ezek a harmadik személyek a felelősek. A Google által végzett adatkezelésekről bővebb információ található a
https://www.google.com/policies/technologies/types/ és a
https://www.google.com/analytics/learn/privacy.html?hl=hu elérhetőségek alatt.
Cookie-k bármikori törlésének lehetősége: az alkalmazás felhasználóinak bármikor lehetőségük van arra, hogy a cookie-kat a mobil böngészőjének megfelelő beállításaival a visszautasítsák, illetve használatukat letiltsák, illetve a már eltárolt cookie-kat töröljék.
A személyes adatok tárolásának módja, az adatkezelés biztonsága
Az EGYETEAM alkalmazás számítástechnikai rendszerei és más adatmegőrzési helye a feljebb
megadott tárhelyszolgáltató rendszereiben találhatók meg.
Az EGYETEAM alkalmazás ismeri és teljesíti a GDPR 32.§-ában megfogalmazott adatbiztonsági
elvárásokat és követelményeket, továbbá rendelkezik az adatvédelmi incidensek kezelésére vonatkozó belső eljárásrenddel.
Az EGYETEAM alkalmazás a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott
informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
a) az arra feljogosítottak számára hozzáférhető (rendelkezésre állás),
b) hitelessége és hitelesítése biztosított (adatkezelés hitelessége),
c) változatlansága igazolható (adatintegritás),
d) a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
Az EGYETEAM alkalmazás olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az
adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező
kockázatoknak megfelelő védelmi szintet nyújt.
Az EGYETEAM alkalmazás az adatkezelés során megőrzi:
a) a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre
jogosult;
b) a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a
pontosságát és teljességét;
c) a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak
szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre
álljanak az ezzel kapcsolatos eszközök.
Az EGYETEAM alkalmazás és partnereinek informatikai rendszere és hálózata egyaránt védett a
számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz,
továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra
vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű
védelmi eljárásokkal gondoskodik.
Tájékoztatjuk a felhasználókat, hogy az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől
megvédendő a szolgáltató megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések
hatékonyságának ellenőrzését is.
Az adatkezeléssel kapcsolatban Önt megillető jogosultságok
Részletes kifejtését a jelen tájékoztató melléklete tartalmazza.
- az átlátható tájékoztatáshoz való jog – jelen tájékoztatóval az adatkezelő információt nyújt az adatkezelés körülményeiről, vagyis többek közt arról, hogy az Ön személyes adatait ki, milyen célból, milyen alapon és meddig kezeli, valamint, hogy Önt az adatkezeléssel összefüggésben milyen jogok illetik meg, és az adatkezelésre vonatkozó kérdéseivel, panaszával kihez fordulhat;
- a személyes adataihoz való hozzáférés joga – Ön bármikor megkérdezheti az adatkezelőtől, hogy személyes adatainak kezelése folyamatban van-e, az adatkezelésről teljes körű tájékoztatást kérhet, továbbá kérheti, hogy személyes adatairól másolatot kapjon;
- személyes adatai helyesbítéséhez való jog – Ön kérheti, hogy az adatkezelő az Ön pontatlan személyes adatait javítsa ki, vagy ha hiányosak, azokat egészítse ki;
- személyes adatainak törléséhez való jog – Ön kérheti, hogy személyes adatait az adatkezelő törölje;
- az adatkezelés korlátozásához való jog – Ön (pl. jogi igények előterjesztése, érvényesítése vagy védelme érdekében) kérheti, hogy személyes adatait az adatkezelő csak tárolja, és más módon ne kezelje;
- a helyesbítésről, törlésről vagy adatkezelés-korlátozásról tájékoztatott címzettek személyére vonatkozó tájékoztatás – kérésére tájékoztatjuk Önt a hivatkozott címzettekről;
- adathordozhatósághoz való jog – kérheti, hogy az Ön által az adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja az adatkezelőtől, vagy – ha ez technikailag megvalósítható – az adatkezelő azokat egy másik adatkezelőnek továbbítsa. Ez a jog csak a hozzájárulás vagy szerződés alapján kezelt adatok vonatkozásában illeti meg Önt, feltéve, hogy az adatkezelés automatizált eszközökkel történik;
- tiltakozáshoz való jog – Ön bármikor tiltakozhat személyes adatainak kezelése ellen, feltéve, hogy az adatkezelés jogalapja jogos érdek vagy az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
- automatizált döntéshozatal elleni fellépéshez való jog – kérheti, hogy ne terjedjen ki Önre a döntés hatálya. Kérjük, jelezze, ha ilyet észlel! Ha a jelen tájékoztató nem tartalmaz információkat az automatizált döntéshozatalról, akkor az ez elleni fellépéshez való jog értelemszerűen nem releváns.
- jogorvoslathoz való jog – jogainak megsértése esetén az ELTE adatvédelmi tisztviselőjéhez vagy a Nemzeti Adatvédelmi és Információszabadság Hatósághoz vagy bírósághoz fordulhat.
Hová fordulhat, ha jogorvoslattal szeretne élni, vagy ha kérdése van?
Az Egyetem adatvédelmi tisztviselőjéhez
Adatvédelmi Iroda
1053 Budapest, Ferenciek tere 6. III. emelet
Tel.: +36-1-411-6500 / 2855
Email: adatvedelem@elte.hu
További jogorvoslati lehetőségek
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1363 Budapest, Pf. 9.
Honlap: www.naih.hu
Tel.: +36-1-391-1400
Bíróság
Magyarországon a pert – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.
MELLÉKLET
Az érintettek adatkezeléssel kapcsolatos jogainak és jogorvoslati lehetőségeinek részletes ismertetése
Az adatkezeléssel érintett (a továbbiakban érintett) adatkezeléssel összefüggő jogainak és jogorvoslati lehetőségeinek ismerete azért fontos, mert az adatkezelő személyes adatokat kezel. Személyes adatnak minősül minden olyan információ, ami alapján az érintett azonosítható. Így személyes adat nem csak az érintett neve, azonosító jele, hanem akár a fizikai, mentális stb. azonosságára jellemző ismeret is .
Az érintett az adatkezeléssel összefüggő jogai gyakorlása érdekében az adatkezelőhöz fordulhat, aki indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet a kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.
Az alábbiakban az érintettet illető egyes jogok kifejtése olvasható.
- Átlátható tájékoztatáshoz való jog (GDPR 12-14. cikk)
Az adatkezelő jelen dokumentummal tesz eleget az adatkezelőre, az adatvédelmi tisztviselőre, az adatkezelés céljára és jogalapjára, időtartamára, az érintetti jogokra, és a jogorvoslatra, továbbá, ha az adatok nem az érintettől származnak, akkor az adatok forrására vonatkozó tájékoztatási kötelezettségének.
Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy igazolja a személyazonosságát. - Az érintett hozzáférési joga (GDPR 15. cikk)
Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, beleértve az adatkezelés tárgyát képező személyes adatok másolatát. Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
a) az adatkezelés céljai;
b) az érintett személyes adatok kategóriái;
c) azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
d) adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
e) az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
f) a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
g) ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
h) az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár. - A helyesbítéshez való jog (GDPR 16. cikk)
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését. - A törléshez való jog – „az elfeledtetéshez való jog” (GDPR 17. cikk)
A személyes adatot törölni kell, ha - az adatkezelés célja megszűnt;
- az érintett visszavonta a hozzájárulását és az adatkezelésnek nincs más jogalapja;
- az adatkezelés jogos érdeken alapul vagy közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, és az érintett tiltakozik az adatkezelés ellen;
- az adatkezelés jogellenes;
- a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- az adatok gyűjtésére közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában került sor.
- Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
Az adatkezelő az érintett kérésére korlátozza az adatkezelést, ha - az érintett vitatja a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését;
- adatkezelőnek már nincs szüksége a személyes adatokra, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- az adatkezelés jogos érdeken alapul vagy közérdekű/az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, és az érintett tiltakozik az adatkezelés ellen.
- A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség (GDPR 19. cikk)
Az adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet, kérésére, az adatkezelő tájékoztatja e címzettekről. - Adathordozhatósághoz való jog (GDPR 20. cikk)
Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha az adatkezelés hozzájáruláson vagy szerződésen alapul és az adatkezelés automatizált módon működik.
Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
E jog gyakorlása nem sértheti az elfeledtetéshez való jogot. - A tiltakozáshoz való jog (GDPR 21. cikk)
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen, vagy ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, ideértve az említett jogalapokon alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. - Automatizált döntéshozatal esetén az érintettet megillető jog (GDPR 22. cikk)
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Ez a rendelkezés nem alkalmazandó a következő esetekben:
a) az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
b) meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
c) az érintett kifejezett hozzájárulásán alapul.
Az adatkezelő köteles biztosítani az érintettnek legalább azt a jogát, hogy az adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be. - Jogorvoslat igénybevétele – vagylagosan rendelkezésre álló lehetőségek
10.1. Adatvédelmi tisztviselő (GDPR 38-39. cikk)
Az érintettek a személyes adataik kezeléséhez és a GDPR szerinti jogaik gyakorlásához kapcsolódó valamennyi kérdésben az adatvédelmi tisztviselőhöz fordulhatnak (GDPR 38. cikk (4) bek.).
Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával. (GDPR 12. cikk (4) bek.)
10.2. Nemzeti Adatvédelmi és Információszabadság Hatóságnál kezdeményezhető eljárások (GDPR 57-58. cikk, 77. cikk, Infotv. 51/A. (1) bekezdés, 52-54.§, 55.§ (1)-(2), 56-58. §, 60-61. §)
A Nemzeti Adatvédelmi és Információszabadság Hatóságnál (a továbbiakban Hatóság) bejelentéssel bárki (tehát nem csak az érintett) vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatok kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll.
Fontos, hogy a bejelentés ne legyen névtelen, különben a Hatóság érdemi vizsgálat nélkül elutasíthatja a bejelentést. A további elutasítási indokokat az Infotv. 53. §-a tartalmazza.
A Hatóság vizsgálata ingyenes, a vizsgálat költségeit a Hatóság előlegezi és viseli. Az eljárás lefolytatására vonatkozó részletes szabályokat az Infotv. 54.§, 55. § (1)-(2) bekezdése, 56-58. §-ai tartalmazzák.
A személyes adatok védelméhez való jog érvényesülése érdekében a Hatóság az érintett erre irányuló kérelmére adatvédelmi hatósági eljárást indít az Infotv. 60-61. §-a alapján.
10.3.Bírósági jogérvényesítés (GDPR 79. cikk, Infotv. 23. §,)
Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat, mivel minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak a GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR-ban rögzített jogait (lásd.fent).
A pert az adatkezelővel vagy az adatfeldolgozóval szemben, az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve.
Magyarországon a pert – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.
Az érintett a perben kártérítést/sérelemdíjat követelhet az adatkezelőtől:
- ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni;
- ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével megsérti az érintett személyiségi jogát (pl. személyes adat illetéktelen személlyel való közlése vagy nyilvánosságra hozatala), az érintett sérelemdíjat követelhet az adatkezelőtől.
Szombathely, 2023. 08.08.