Zásady ochrany osobních údajů

Úvod

Hajdúszoboszló Tourism nezisková společnost s ručením omezeným (registrační číslo společnosti: 09-09-017830, daňové číslo: 14960079-2-09, sídlo: 4200 Hajdúszoboszló, József Attila utca 2-18.), (dále jen "poskytovatel služeb", "správce údajů"), se tímto podrobuje následujícím zásadám:

Následující informace jsou poskytovány v souladu s NAŘÍZENÍM EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 95/46/ES (obecné nařízení o ochraně osobních údajů).

Tyto zásady ochrany osobních údajů upravují zpracování údajů na těchto webových stránkách a v jejich mobilní aplikaci: https://hajduszoboszlo.hu
Zásady ochrany osobních údajů jsou k dispozici na následující stránce: https://hajduszoboszlo.hu/felhasznalas-es-adatvedelem
Změny pravidel vstupují v platnost po zveřejnění na výše uvedené adrese.

Správce údajů a jeho kontaktní údaje:

Jméno: Hajdúszoboszló Tourism nezisková společnost s ručením omezeným
Sídlo: 4200 Hajdúszoboszló, József Attila utca 2-18.
E-mail: turizmus@hajduszoboszlo.hu
Telefon: +36 52 558 928

Definice pojmů

1. „osobní údaje”: veškeré informace týkající se identifikované nebo identifikovatelné fyzické osoby („subjekt údajů”); identifikovatelná fyzická osoba je osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, číslo, lokační údaje, online identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;

2. „zpracování”: jakákoli operace nebo soubor operací, které se provádějí s osobními údaji nebo se soubory osobních údajů, ať už automatizovaně, či nikoli, jako je shromažďování, zaznamenávání, uspořádávání, strukturování, uchovávání, přizpůsobování nebo pozměňování, vyhledávání, nahlížení, používání, zveřejňování přenosem, šíření nebo jiné zpřístupňování, seřazování nebo kombinování, omezování, výmaz nebo zničení;

3. „controller”: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jakýkoli jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů; pokud jsou účely a prostředky zpracování určeny právem Unie nebo členského státu, může být správce nebo konkrétní kritéria pro jeho určení rovněž stanovena právem Unie nebo členského státu;

4. „zpracovatel údajů”: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jakýkoli jiný subjekt, který zpracovává osobní údaje jménem správce;

5. „příjemce”: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jakýkoli jiný subjekt, kterému jsou osobní údaje zpřístupněny, ať už se jedná o třetí stranu, či nikoli. Orgány veřejné moci, které mohou mít přístup k osobním údajům v souvislosti s individuálním vyšetřováním v souladu s právem Unie nebo členského státu, nejsou příjemci; zpracování těchto údajů těmito orgány veřejné moci by mělo být v souladu s platnými pravidly ochrany údajů podle účelu zpracování;

6. „souhlas subjektu údajů”: svobodný, konkrétní, informovaný a jednoznačný projev vůle subjektu údajů, kterým subjekt údajů dává prohlášením nebo úkonem vyjadřujícím jednoznačný souhlas se zpracováním osobních údajů, které se ho týkají;

7. „Porušení ochrany osobních údajů”: porušení zabezpečení, které vede k náhodnému nebo nezákonnému zničení, ztrátě, změně, neoprávněnému zveřejnění nebo přístupu k přenášeným, uloženým nebo jinak zpracovávaným osobním údajům.

Zásady zpracování osobních údajů

Osobní údaje:

  • (a) být zpracovávány zákonným a spravedlivým způsobem a transparentně pro subjekt údajů („zákonnost, spravedlnost a transparentnost”);
  • (b) být shromažďovány pouze pro určité, výslovně vyjádřené a legitimní účely a nesmějí být zpracovávány způsobem, který je s těmito účely neslučitelný; další zpracování pro účely archivace ve veřejném zájmu, pro účely vědeckého a historického výzkumu nebo pro statistické účely se nepovažuje za neslučitelné s původním účelem v souladu s čl. 89 odst. 1 („omezení účelu”);
  • (c) být přiměřené, relevantní a omezené na to, co je nezbytné pro účely, pro které jsou údaje zpracovávány („minimalizace údajů”);
  • (d) být přesné a v případě potřeby aktualizované; musí být přijata veškerá přiměřená opatření, aby osobní údaje, které jsou pro účely zpracování nepřesné, byly bez zbytečného odkladu vymazány nebo opraveny („přesnost”);
  • (e) být uchovávány ve formě umožňující identifikaci subjektů údajů po dobu ne delší, než je nezbytné pro účely, pro které jsou osobní údaje zpracovávány; osobní údaje mohou být uchovávány po delší dobu pouze tehdy, pokud budou zpracovávány pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu nebo pro statistické účely v souladu s čl. 89 odst. 1, a to za předpokladu, že budou provedena vhodná technická a organizační opatření stanovená tímto nařízením na ochranu práv a svobod subjektů údajů („omezené uchovávání”);
  • (f) být prováděny tak, aby bylo zajištěno odpovídající zabezpečení osobních údajů, včetně ochrany před neoprávněným nebo protiprávním zpracováním, náhodnou ztrátou, zničením nebo poškozením („integrita a důvěrnost”), a to zavedením vhodných technických nebo organizačních opatření.

Správce je odpovědný za dodržování výše uvedených požadavků a musí být schopen toto dodržování prokázat („odpovědnost”).

Správce prohlašuje, že jeho zpracování bude probíhat v souladu se zásadami uvedenými v tomto bodě.

Zpracování některých údajů

Zpracování údajů souvisejících s provozem internetového obchodu/používáním služby

1. Skutečnost, že se údaje shromažďují, rozsah zpracovávaných údajů a účel zpracování:

Osobní údaje
Účel zpracování údajů
Příjmení a jméno
Je nutný pro kontaktování, provedení nákupu a vystavení správné faktury.
E-mailová adresa
Udržujte kontakt, posílejte potvrzení
Telefonní číslo
Udržování kontaktů, efektivnější koordinace v otázkách fakturace nebo dodávek.
Fakturační název a adresa
vystavovat řádné faktury a vytvářet, definovat, měnit, sledovat plnění, fakturovat poplatky vyplývající ze smlouvy a vymáhat pohledávky související se smlouvou.
Název a adresa dodávky
Umožnění doručení do domu.
Datum nákupu
Proveďte technickou operaci.
IP adresa v době nákupu
Proveďte technickou operaci.

E-mailová adresa nemusí obsahovat žádné osobní údaje.

2. Koho se to týká: Všechny subjekty údajů, které nakupují na webových stránkách internetového obchodu.

3. Doba zpracování údajů, lhůta pro výmaz údajů: Pokud je splněna jedna z podmínek uvedených v čl. 17 odst. 1 GDPR, trvá až do podání žádosti subjektu údajů o výmaz. Správce informuje subjekt údajů elektronickými prostředky o výmazu všech osobních údajů poskytnutých subjektem údajů podle článku 19 GDPR. Pokud žádost subjektu údajů o výmaz zahrnuje také jím poskytnutou e-mailovou adresu, správce ji po oznámení vymaže. S výjimkou účetních záznamů, neboť podle čl. 169 odst. 2 zákona C z roku 2000 o účetnictví musí být tyto údaje uchovávány po dobu 8 let. Smluvní údaje subjektu údajů mohou být vymazány po uplynutí občanskoprávní promlčecí lhůty na základě žádosti subjektu údajů o výmaz.

Účetní doklady (včetně účtů hlavní knihy, analytické nebo podrobné evidence), které přímo i nepřímo dokládají účetní účty, musí být uchovávány po dobu nejméně 8 let v čitelné formě, která umožňuje vyhledávání v účetních záznamech.

4. Totožnost potenciálních správců údajů, příjemců osobních údajů: Osobní údaje mohou být zpracovávány pracovníky prodeje a marketingu správce v souladu s výše uvedenými zásadami.

5. Popis práv subjektů údajů v souvislosti se zpracováním údajů:

  • Subjekt údajů může požádat správce o přístup k osobním údajům, které se ho týkají, o jejich opravu, výmaz nebo omezení zpracování a
  • subjekt údajů má právo na přenositelnost údajů a právo kdykoli odvolat souhlas.

6. Subjekt údajů může požádat o přístup k osobním údajům, jejich výmaz, změnu nebo omezení zpracování nebo o přenositelnost údajů následujícími způsoby:

  • poštou na adresu József Attila utca 2-18, 4200 Hajdúszoboszló,
  • e-mailem na adresu turizmus@hajduszoboszlo.hu e-mailem,
  • telefonicky na čísle +36 52 558 928.

7. Právní základ pro zpracování:

7.1 Čl. 6 odst. 1 písm. b) a c) GDPR,

7.2 Odstavec 3 článku 13/A zákona CVIII z roku 2001 o některých aspektech služeb elektronického obchodu a služeb informační společnosti (dále jen "Elkerův zákon"):

Poskytovatel služeb může zpracovávat osobní údaje, které jsou technicky nezbytné pro poskytování služby. Poskytovatel musí při zachování ostatních podmínek zvolit a v každém případě provozovat prostředky používané při poskytování služby informační společnosti tak, aby osobní údaje byly zpracovávány pouze v rozsahu nezbytně nutném pro poskytování služby a pro naplnění dalších účelů stanovených tímto zákonem, avšak pouze v nezbytném rozsahu a po nezbytnou dobu.

7.3 Pokud je faktura vystavena v souladu s účetními předpisy, čl. 6 odst. 1 písm. c).

7.4 V případě vymáhání nároků vyplývajících ze smlouvy činí promlčecí doba 5 let podle § 6:21 zákona V z roku 2013 o občanském zákoníku.

§ 6:22 [Promlčecí lhůta]

  • (1) Nestanoví-li tento zákon jinak, pohledávky se promlčují po pěti letech.
  • (2) Promlčecí lhůta začíná běžet v okamžiku, kdy se pohledávka stane splatnou.
  • (3) Dohoda o změně promlčecí lhůty musí být písemná.
  • (4) Dohoda o vyloučení promlčecí doby je neplatná.

 

8. Upozorňujeme, že

  • zpracování je nezbytné pro plnění smlouvy a podání nabídky.
  • povinen poskytnout osobní údaje, abychom mohli vyřídit vaši objednávku.
  • neposkytnutí údajů je způsobeno mají důsledky, že vaši objednávku nemůžeme vyřídit.

Žádost o cenovou nabídku

1. Skutečnost, že se údaje shromažďují, rozsah zpracovávaných údajů a účely zpracování:

Osobní údaje
Účel zpracování údajů
Název
Identifikace
Telefonní číslo
Kontakty, koordinace
E-mailová adresa
Kontaktujte nás pro zaslání nabídky (odpovědi).
Zpráva pro
Je to nezbytné pro vývoj a přizpůsobení nabídky.
Údaje týkající se žádosti o nabídku (datum příjezdu, datum odjezdu, počet dospělých, počet dětí, věk dětí).
Povolení žádosti o návrh.
Datum výzvy k předkládání návrhů
Proveďte technickou operaci.
IP adresa v době požadavku
Proveďte technickou operaci.

E-mailová adresa nemusí obsahovat žádné osobní údaje.

2. Koho se to týká: všechny subjekty údajů, které na webových stránkách požádají o cenovou nabídku.

3. Doba zpracování údajů, lhůta pro výmaz údajů: Pokud je splněna jedna z podmínek uvedených v čl. 17 odst. 1 GDPR, trvá až do podání žádosti subjektu údajů o výmaz. Správce informuje subjekt údajů elektronickými prostředky o výmazu všech osobních údajů poskytnutých subjektem údajů podle článku 19 GDPR. Pokud žádost subjektu údajů o výmaz zahrnuje také jím poskytnutou e-mailovou adresu, správce ji po oznámení vymaže.

4. Totožnost potenciálních správců údajů, příjemců osobních údajů: Osobní údaje mohou zpracovávat pověření zaměstnanci správce a budou předány do vámi zvoleného ubytovacího zařízení.

5. Popis práv subjektů údajů v souvislosti se zpracováním údajů:

  • Subjekt údajů může požádat správce o přístup k osobním údajům, které se ho týkají, o jejich opravu, výmaz nebo omezení zpracování a
  • subjekt údajů má právo na přenositelnost údajů a právo kdykoli odvolat souhlas.

6. Subjekt údajů může požádat o přístup k osobním údajům, jejich výmaz, změnu nebo omezení zpracování nebo o přenositelnost údajů následujícími způsoby:

  • poštou na adresu József Attila utca 2-18, 4200 Hajdúszoboszló,
  • e-mailem na adresu turizmus@hajduszoboszlo.hu e-mailem,
  • telefonicky na čísle +36 52 558 928.

7. Právní základ pro zpracování: čl. 6 odst. 1 písm. b) GDPR.

8. Upozorňujeme, že

  • zpracování je nezbytné pro účely předložení nabídky.
  • musí poskytnout osobní údaje, abychom vám mohli zaslat nabídku.
  • Neposkytnutí těchto informací znamená, že vám nebudeme moci poskytnout personalizovanou nabídku.

Kontakt

1. Skutečnost, že se údaje shromažďují, rozsah zpracovávaných údajů a účel zpracování:

Osobní údaje
Účel zpracování údajů
Název
Identifikace
E-mailová adresa
Udržujte kontakt, posílejte zprávy s odpovědí
Telefonní číslo
Kontakt
Obsah zprávy
Povinná odpověď
Datum kontaktu
Proveďte technickou operaci.
IP adresa v době kontaktu
Proveďte technickou operaci.

E-mailová adresa nemusí obsahovat žádné osobní údaje.

2. Koho se to týká: Všechny zúčastněné strany zašlou zprávu prostřednictvím kontaktního formuláře.

3. Doba zpracování údajů, lhůta pro výmaz údajů: Pokud je splněna jedna z podmínek uvedených v čl. 17 odst. 1 GDPR, trvá až do podání žádosti subjektu údajů o výmaz.

4. Totožnost potenciálních správců údajů, příjemců osobních údajů: Osobní údaje mohou zpracovávat pověření zaměstnanci správce.

5. Popis práv subjektů údajů v souvislosti se zpracováním údajů:

  • Subjekt údajů může požádat správce o přístup k osobním údajům, které se ho týkají, o jejich opravu, výmaz nebo omezení zpracování a
  • subjekt údajů má právo na přenositelnost údajů a právo kdykoli odvolat souhlas.

6. Subjekt údajů může požádat o přístup k osobním údajům, jejich výmaz, změnu nebo omezení zpracování nebo o přenositelnost údajů následujícími způsoby:

  • poštou na adresu József Attila utca 2-18, 4200 Hajdúszoboszló,
  • e-mailem na adresu turizmus@hajduszoboszlo.hu e-mailem,
  • telefonicky na čísle +36 52 558 928.

7. Právní základ pro zpracování: souhlas subjektu údajů, čl. 6 odst. 1 písm. a), b) a c). Tím, že nás kontaktujete, souhlasíte se zpracováním svých osobních údajů (jméno, telefonní číslo, e-mailová adresa) v souladu s těmito zásadami.

8. Upozorňujeme, že

  • toto zpracování je založeno na vašem souhlasu nebo je nezbytné pro účely učinění nabídky nebo v případě smluvního vztahu je založeno na právní povinnosti (spolupráce).
  • je povinen poskytnout osobní údaje, aby nás mohl kontaktovat.
  • neposkytnutí těchto údajů bude mít za následek nemožnost kontaktovat poskytovatele služeb.

Kontakt

1. skutečnost shromažďování, rozsah zpracovávaných údajů a účel zpracování:

Osobní údaje
Účel zpracování údajů
Jméno, e-mailová adresa, telefonní číslo.
Kontakt, identifikace, plnění smlouvy, obchodní účel.

2. Koho se to týká: Všechny subjekty údajů, které jsou se správcem v kontaktu telefonicky/e-mailem/osobně nebo v rámci smluvního vztahu.

3. Doba zpracování údajů, lhůta pro výmaz údajů: Dopisy obsahující žádosti budou uchovávány, dokud subjekt údajů nepožádá o jejich vymazání, nejdéle však po dobu dvou let.

4. Totožnost potenciálních správců údajů, příjemců osobních údajů: Osobní údaje mohou zpracovávat pověření zaměstnanci správce v souladu s výše uvedenými zásadami.

5. Popis práv subjektů údajů v souvislosti se zpracováním údajů:

  • Subjekt údajů může požádat správce o přístup k osobním údajům, které se ho týkají, o jejich opravu, výmaz nebo omezení zpracování a
  • subjekt údajů má právo na přenositelnost údajů a právo kdykoli odvolat souhlas.

6. Subjekt údajů může požádat o přístup k osobním údajům, jejich výmaz, změnu nebo omezení zpracování nebo o přenositelnost údajů následujícími způsoby:

  • poštou na adresu József Attila utca 2-18, 4200 Hajdúszoboszló,
  • e-mailem na adresu turizmus@hajduszoboszlo.hu e-mailem,
  • telefonicky na čísle +36 52 558 928.

7. Právní základ pro zpracování:

7.1 Čl. 6 odst. 1 písm. b) a c) GDPR.

7.2 V případě vymáhání nároků vyplývajících ze smlouvy činí promlčecí doba 5 let podle § 6:21 zákona V z roku 2013 o občanském zákoníku.

§ 6:22 [Promlčecí lhůta]

  • (1) Nestanoví-li tento zákon jinak, pohledávky se promlčují po pěti letech.
  • (2) Promlčecí lhůta začíná běžet v okamžiku, kdy se pohledávka stane splatnou.
  • (3) Dohoda o změně promlčecí lhůty musí být písemná.
  • (4) Dohoda o vyloučení promlčecí doby je neplatná.

 

8. Upozorňujeme, že

  • zpracování je nezbytné pro plnění smlouvy a podání nabídky.
  • povinen poskytnout osobní údaje, abychom mohli splnit smlouvu/vyplnit vaše další požadavky.
  • neposkytnutí údajů je způsobeno důsledky nemůžeme splnit vaši objednávku/smlouvu nebo zpracovat vaši žádost.

Recenze, kniha návštěv

1. skutečnost shromažďování, rozsah zpracovávaných údajů a účel zpracování:

Osobní údaje
Účel zpracování údajů
Jméno, e-mailová adresa, případně obsah příspěvku.
Identifikujte, zveřejněte zpětnou vazbu.

2. Koho se to týká: Všechny zúčastněné strany, které píší recenze na těchto webových stránkách.

3. Doba zpracování údajů, lhůta pro výmaz údajů: Trvá, dokud subjekt údajů nepožádá o její vymazání.

4. Totožnost potenciálních správců údajů, příjemců osobních údajů: Osobní údaje mohou zpracovávat pověření zaměstnanci správce v souladu s výše uvedenými zásadami.

5. Popis práv subjektů údajů v souvislosti se zpracováním údajů:

  • Subjekt údajů může požádat správce o přístup k osobním údajům, které se ho týkají, o jejich opravu, výmaz nebo omezení zpracování a
  • subjekt údajů má právo na přenositelnost údajů a právo kdykoli odvolat souhlas.

6. Subjekt údajů může požádat o přístup k osobním údajům, jejich výmaz, změnu nebo omezení zpracování nebo o přenositelnost údajů následujícími způsoby:

  • poštou na adresu József Attila utca 2-18, 4200 Hajdúszoboszló,
  • e-mailem na adresu turizmus@hajduszoboszlo.hu e-mailem,
  • telefonicky na čísle +36 52 558 928.

7. Právní základ pro zpracování:

7.1 Čl. 6 odst. 1 písm. a) GDPR.

  • zpracování je založeno na souhlasu
  • povinen poskytnout osobní údaje, aby mohl být váš názor zveřejněn.
  • neposkytnutí údajů je způsobeno důsledky znamená, že váš názor nemůžeme na webových stránkách zobrazit.

Mobilní aplikace

hajduszoboszlo.hu mobilní aplikace pro web neshromažďuje ani neukládá žádné osobní údaje.

Zpravodaj, činnost DM

1. V souladu s článkem 6 zákona XLVIII z roku 2008 o základních podmínkách a některých omezeních hospodářské reklamní činnosti může uživatel předem výslovně souhlasit s tím, aby ho poskytovatel služeb kontaktoval s reklamními nabídkami a jinými zásilkami na kontaktní údaje uvedené při registraci.

2. Kromě toho může zákazník v souladu s ustanoveními tohoto oznámení souhlasit se zpracováním osobních údajů poskytovatelem služeb, které jsou nezbytné pro zasílání reklamních nabídek.

3. Poskytovatel služeb nebude zasílat nevyžádaná obchodní sdělení a uživatel se může ze zasílání takových nabídek bezplatně odhlásit bez jakéhokoli omezení a bez udání důvodu. V takovém případě poskytovatel služeb vymaže ze svých záznamů všechny osobní údaje potřebné pro zasílání reklamních sdělení a nebude uživatele kontaktovat s dalšími reklamními nabídkami. Uživatel se může z odběru reklamních sdělení odhlásit kliknutím na odkaz ve zprávě.

4. Skutečnost, že se údaje shromažďují, rozsah zpracovávaných údajů a účel zpracování:

Osobní údaje
Účel zpracování údajů
Jméno, e-mailová adresa.
identifikace, aby bylo možné přihlásit se k odběru newsletteru.
Datum předplatného
Proveďte technickou operaci.
IP adresa v době předplatného
Proveďte technickou operaci.

5. Zúčastněné strany: Všechny zúčastněné strany, které se přihlásí k odběru newsletteru.

6. Účel zpracování: zasílání elektronických zpráv (e-mail, SMS, push zprávy) obsahujících reklamu subjektu údajů, které poskytují informace o aktuálních informacích, produktech, propagačních akcích, nových funkcích atd.

7. Doba zpracování údajů, lhůta pro výmaz údajů: do odvolání souhlasu, tj. do odhlášení odběru.

8. Totožnost potenciálních správců údajů, příjemců osobních údajů: Osobní údaje mohou být zpracovávány pracovníky prodeje a marketingu správce v souladu s výše uvedenými zásadami.

9. Popis práv subjektů údajů v souvislosti se zpracováním údajů:

  • Subjekt údajů může požádat správce o přístup k osobním údajům, které se ho týkají, o jejich opravu, výmaz nebo omezení zpracování a
  • vznést námitku proti zpracování svých osobních údajů a
  • subjekt údajů má právo na přenositelnost údajů a právo kdykoli odvolat souhlas.

10. Subjekt údajů může požadovat přístup k osobním údajům, jejich výmaz, změnu nebo omezení zpracování, přenositelnost údajů nebo vznést námitku proti zpracování osobních údajů těmito způsoby:

  • poštou na adresu József Attila utca 2-18, 4200 Hajdúszoboszló,
  • e-mailem na adresu turizmus@hajduszoboszlo.hu e-mailem,
  • telefonicky na čísle +36 52 558 928.

11. Dotčená osoba kdykoli, předplatné zdarma o zpravodaji.

12. Zpracovatel údajů použitý pro zpracování:

MailChimp
Společnost The Rocket Science Group, LLC
675 Ponce de Leon Ave NE
Apartmá 5000
Atlanta, GA 30308 Spojené státy americké

13. Právní základ pro zpracování: souhlasu subjektu údajů, čl. 6 odst. 1 písm. a) a f) a čl. 6 odst. 5 zákona XLVIII z roku 2008 o základních podmínkách a některých omezeních hospodářské reklamní činnosti:

Zadavatel reklamy, poskytovatel reklamních služeb nebo vydavatel reklamy vede evidenci osobních údajů osob, které udělily souhlas v rozsahu uvedeném v souhlasu. Údaje zaznamenané v této evidenci, týkající se příjemce reklamy, mohou být zpracovávány pouze v souladu se souhlasem uděleným ve formuláři souhlasu, a to až do jeho odvolání, a mohou být zpřístupněny třetím osobám pouze s předchozím souhlasem dotčené osoby.

14. Upozorňujeme, že

  • zpracování je založeno na vašem souhlasu a oprávněném zájmu poskytovatele služeb.
  • musíte poskytnout osobní údaje, pokud si od nás přejete dostávat informační bulletiny.
  • neposkytnutí těchto informací bude mít za následek nemožnost zasílat vám newsletter.
  • Vezměte prosím na vědomí, že svůj souhlas můžete kdykoli odvolat kliknutím na tlačítko pro odhlášení.

Zapojení zpracovatelé údajů

Přeprava

1. Činnost prováděná zpracovatelem údajů: Dodávka výrobků, doprava

2. Název a kontaktní údaje zpracovatele údajů:

3. Skutečnost zpracování, rozsah zpracovávaných údajů: Název dodávky, doručovací adresa, telefonní číslo, e-mailová adresa.

4. Zúčastněné strany: Všichni, kdo žádají o doručení domů, jsou znepokojeni.

5. Účel zpracování: Doručení objednaného produktu až k vašim dveřím.

6. Doba zpracování údajů, lhůta pro výmaz údajů: Trvá to až do dokončení dodávky.

7. Právní základ pro zpracování: Čl. 6 odst. 1 písm. b).

Poskytovatel hostingu

1. Činnost prováděná zpracovatelem údajů: Hostingová služba

2. Název a kontaktní údaje zpracovatele údajů:

  • Bábelhal Webstudio Ltd.
    • Sídlo: 8360 Keszthely, Zámor utca 67.
    • Kancelář: 8360 Keszthely, Kossuth utca 35.
    • Daňové číslo: 23992966-2-20
    • Registrační číslo společnosti: 20 09 074367
    • Telefon: +36 83 777 603
    • Mobilní telefon: +36 20 3888 458
    • E-mail: info@babelhal.hu
    • Webové stránky: babelhal.hu

3. Skutečnost zpracování, rozsah zpracovávaných údajů: Všechny osobní údaje poskytnuté subjektem údajů.

4. Zúčastněné strany: Všechny zúčastněné strany, které používají webové stránky.

5. Účel zpracování: Zpřístupnění a správné fungování webových stránek.

6. Doba zpracování údajů, lhůta pro výmaz údajů: Zpracování údajů bude pokračovat až do ukončení smlouvy mezi správcem údajů a poskytovatelem hostingu nebo do doby, kdy subjekt údajů požádá poskytovatele hostingu o výmaz.

7. Právní základ pro zpracování: Čl. 6 odst. 1 písm. c) a f) a čl. 13/A odst. 3 zákona CVIII z roku 2001 o některých aspektech služeb elektronického obchodu a služeb informační společnosti.

Další zpracovatelé údajů:

Vývoj webových stránek (programování a technická podpora)

  • Bábelhal Webstudio Ltd.
    • Sídlo: 8360 Keszthely, Zámor utca 67.
    • Kancelář: 8360 Keszthely, Kossuth utca 35.
    • Daňové číslo: 23992966-2-20
    • Registrační číslo společnosti: 20 09 074367
    • Telefon: +36 83 777 603
    • Mobilní telefon: +36 20 3888 458
    • E-mail: info@babelhal.hu
    • Webové stránky: babelhal.hu

Příjemci, kterým jsou osobní údaje předávány (předávání):

Online platba

1. Činnost prováděná příjemcem: Online platba

2. Jméno a kontaktní údaje adresáta:

3. Skutečnost zpracování údajů, rozsah zpracovávaných údajů: Fakturační údaje, jméno, e-mailová adresa

4. Zúčastněné strany: Všechny subjekty údajů, které se rozhodnou zaplatit na webových stránkách.

5. Účel zpracování: Monitorování podvodů (kontrola zneužití) pro zpracování online plateb, potvrzování transakcí a ochranu uživatelů.

6. Doba zpracování údajů, lhůta pro výmaz údajů: Trvá to, dokud není zpracována online platba.

7. Právní základ pro zpracování: Čl. 6 odst. 1 písm. b) GDPR. Zpracování je nezbytné pro účely provedení online platby na žádost subjektu údajů.

8. Práva subjektu údajů:

  • a. Můžete se informovat o okolnostech zpracování údajů,
  • b. Máte právo získat od správce zpětnou vazbu o tom, zda jsou vaše osobní údaje zpracovávány, a právo na přístup ke všem informacím týkajícím se zpracování.
  • c. Máte právo obdržet své osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu.
  • d. Máte právo na to, aby správce na vaši žádost bez zbytečného odkladu opravil nepřesné osobní údaje.

Vyřizování stížností

1. Skutečnost, že se údaje shromažďují, rozsah zpracovávaných údajů a účel zpracování:

Osobní údaje
Účel zpracování údajů
Příjmení a jméno
Identifikace, kontakt.
E-mailová adresa
Zůstat v kontaktu.
Telefonní číslo
Zůstat v kontaktu.
Fakturační název a adresa
identifikace a vyřizování stížností, dotazů a problémů s kvalitou objednaných výrobků.

2. Koho se to týká: Všechny dotčené subjekty údajů, které podají stížnost na webové stránky a které podají stížnost na jejich kvalitu.

3. Doba zpracování údajů, lhůta pro výmaz údajů: Kopie záznamu o námitce, přepisu a odpovědi na námitku se uchovávají po dobu pěti let podle čl. 17/A odst. 7 zákona CLV z roku 1997 o ochraně spotřebitele.

4. Totožnost potenciálních správců údajů, příjemců osobních údajů: Osobní údaje mohou být zpracovávány pracovníky prodeje a marketingu správce v souladu s výše uvedenými zásadami.

5. Popis práv subjektů údajů v souvislosti se zpracováním údajů:

  • Subjekt údajů může požádat správce o přístup k osobním údajům, které se ho týkají, o jejich opravu, výmaz nebo omezení zpracování a
  • subjekt údajů má právo na přenositelnost údajů a právo kdykoli odvolat souhlas.

6. Subjekt údajů může požádat o přístup k osobním údajům, jejich výmaz, změnu nebo omezení zpracování nebo o přenositelnost údajů následujícími způsoby:

  • poštou na adresu József Attila utca 2-18, 4200 Hajdúszoboszló,
  • e-mailem na adresu turizmus@hajduszoboszlo.hu e-mailem,
  • telefonicky na čísle +36 52 558 928.

7. Právní základ pro zpracování: Čl. 6 odst. 1 písm. c) GDPR a čl. 17/A odst. 7 zákona CLV z roku 1997 o ochraně spotřebitele.

8. Upozorňujeme, že

  • poskytnutí osobních údajů je založeno na zákonné povinnosti.
  • zpracování osobních údajů je předpokladem pro uzavření smlouvy.
  • musíte poskytnout osobní údaje, abychom mohli vaši stížnost vyřídit.
  • neposkytnutí těchto údajů bude mít za následek, že se vaší stížností nebudeme moci zabývat.

Příjemci, kterým jsou osobní údaje zpřístupněny

„příjemce”: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jakýkoli jiný subjekt, kterému jsou osobní údaje zpřístupněny, ať už se jedná o třetí stranu, či nikoli.

Zpracovatelé (kteří provádějí zpracování jménem správce).

Správce údajů využívá zpracovatele údajů k usnadnění svých vlastních činností zpracování údajů a k plnění svých smluvních a právních povinností vůči subjektům údajů.

Správce klade velký důraz na to, aby využíval pouze zpracovatele, kteří poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření k zajištění souladu s požadavky GDPR a k ochraně práv subjektů údajů.

Zpracovatel a jakákoli osoba jednající pod kontrolou správce nebo zpracovatele, která má přístup k osobním údajům, zpracovává osobní údaje, na které se vztahují tyto zásady, pouze v souladu s pokyny správce.

Správce je právně odpovědný za činnost zpracovatele. Zpracovatel odpovídá za škodu způsobenou zpracováním pouze tehdy, pokud nesplnil povinnosti, které jsou zpracovatelům výslovně uloženy v GDPR, nebo pokud nerespektoval zákonné pokyny správce nebo jednal v rozporu s nimi.

Zpracovatel nemá žádnou podstatnou rozhodovací pravomoc, pokud jde o zpracování údajů.

Správce údajů může využít poskytovatele hostingu k zajištění IT zázemí a kurýrní službu jako zpracovatele údajů k doručení objednaných produktů.

Někteří zpracovatelé údajů

Činnosti spojené se zpracováním dat:

Hosting, vývoj webových stránek
  • Bábelhal Webstudio Ltd.
    • Sídlo: 8360 Keszthely, Zámor utca 67.
    • Kancelář: 8360 Keszthely, Kossuth utca 35.
    • Daňové číslo: 23992966-2-20
    • Registrační číslo společnosti: 20 09 074367
    • Telefon: +36 83 777 603
    • Mobilní telefon: +36 20 3888 458
    • E-mail: info@babelhal.hu
    • Webové stránky: babelhal.hu

Předávání údajů třetím stranám

„třetí strana”: fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jakýkoli jiný subjekt jiný než subjekt údajů, správce, zpracovatel nebo osoby, které jsou z přímého pověření správce nebo zpracovatele oprávněny zpracovávat osobní údaje;

Správci údajů třetích stran zpracovávají námi poskytnuté osobní údaje svým jménem a v souladu se svými vlastními zásadami ochrany osobních údajů.

Činnosti správce údajů:

Doprava
Online platba
  • OTP Mobil Szolgáltató Kft.
  • 1093 Budapest, Közraktár u. 30-32.
  • E-mail: ugyfelszolgalat@simple.hu
  • Telefon: +36 1/20/30/70 3-666-611
PayPal

6. Správa souborů cookie (cookies)

1. Soubory cookie specifické pro webové obchody jsou takzvané „soubory cookie chráněné heslem”, „soubory cookie nákupního košíku”, „bezpečnostní soubory cookie”, „základní soubory cookie”, ”funkční soubory cookie” a „soubory cookie pro správu statistik webových stránek”, které nevyžadují předchozí souhlas subjektu údajů.

2. Skutečnost zpracování, rozsah zpracovávaných údajů: jedinečný identifikátor, data, časy

3. Zúčastněné strany: Všechny subjekty údajů, které navštíví webové stránky.

4. Účel zpracování: Identifikace uživatelů, registrace „nákupního košíku” a sledování návštěvníků.

5. Doba zpracování údajů, lhůta pro výmaz údajů:

Typ dortu
Soubory cookie relace (relace)

Trvalé nebo uložené soubory cookie

Statistické soubory cookie
Právní základ pro zpracování
Zákon CVIII z roku 2001 o některých otázkách služeb elektronického obchodu a služeb informační společnosti (Elkertv.), § 13/A (3)
Doba zpracování údajů
Soubory cookie relace: Doba do konce relace přestupu vlaku

Trvalé nebo uložené soubory cookie: až do výmazu subjektu údajů

Statistické soubory cookie: 1-2 měsíce
Spravovaná data
connect.sid

6. Identita potenciálních správců údajů, kteří mohou mít k údajům přístup: správce údajů nezpracovává žádné osobní údaje prostřednictvím souborů cookie.

7. Popis práv subjektů údajů v souvislosti se zpracováním údajů: Subjekty údajů mají možnost vymazat soubory cookie v nabídce Nástroje/Předvolby svého prohlížeče, obvykle v nastavení Soukromí.

8. Právní základ pro zpracování: souhlas subjektu údajů není vyžadován, pokud je jediným účelem použití souborů cookie poskytování komunikace prostřednictvím sítě elektronických komunikací nebo pokud poskytovatel služeb soubory cookie nezbytně potřebuje k poskytování služby informační společnosti, kterou si účastník nebo uživatel výslovně vyžádal.

9. Většina prohlížečů používaných našimi uživateli umožňuje nastavit, které soubory cookie se mají ukládat, a povolit opětovné smazání (některých) souborů cookie. Pokud na některých webových stránkách omezíte ukládání souborů cookie nebo nepovolíte ukládání souborů cookie třetích stran, může to za určitých okolností vést k tomu, že naše webové stránky již nebudou plně použitelné. Zde najdete informace o tom, jak přizpůsobit nastavení souborů cookie pro standardní prohlížeče:

Google Chrome (https://support.google.com/chrome/answer/95647?hl=hu)
Internet Explorer (https://support.microsoft.com/hu-hu/help/17442/windows-internet-explorer-delete-manage-cookies)
Firefox (https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn)
Safari (https://support.apple.com/kb/PH21411?locale=hu_HU)

Používání služeb Google a Facebook

Používání sledování konverzí v reklamách Google (Adwords)

1. Správce údajů používá online reklamní program „Google Ads (Adwords)” a v rámci tohoto programu využívá službu sledování konverzí společnosti Google. Sledování konverzí Google je analytická služba poskytovaná společností Google Inc. se sídlem 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; dále jen „Google“).

2. Když navštívíte webovou stránku prostřednictvím reklamy Google, do vašeho počítače se umístí soubor cookie pro sledování konverzí. Tyto soubory cookie mají omezenou platnost a neobsahují žádné osobní údaje, takže podle nich nelze uživatele identifikovat.

3. Pokud uživatel prochází určité stránky webu a platnost souboru cookie ještě nevypršela, může společnost Google a správce údajů zjistit, že uživatel kliknul na reklamu.

4. Každý klient služby Google Ads (Adwords) dostává jiný soubor cookie, takže je nelze sledovat prostřednictvím webových stránek klientů služby Ads (Adwords).

5. Informace získané pomocí souborů cookie pro sledování konverzí slouží k poskytování statistik konverzí pro zákazníky služby Ads (Adwords), kteří se rozhodnou sledovat konverze. Zákazníci jsou tak informováni o počtu uživatelů, kteří klikli na jejich reklamu a byli odkázáni na stránku se značkou pro sledování konverzí. Nemají však přístup k informacím, které by jim umožnily identifikovat kteréhokoli uživatele.

6. Pokud se nechcete účastnit sledování konverzí, můžete se odhlásit vypnutím možnosti nastavení souborů cookie ve svém prohlížeči. Pak nebudete zahrnuti do statistik sledování konverzí.

7. Další informace a prohlášení společnosti Google o ochraně osobních údajů naleznete na následující stránce: www.google.de/policies/privacy/

Používání služby Google Analytics

1. Tyto webové stránky používají službu Google Analytics, kterou poskytuje společnost Google Inc. („Google”). Služba Google Analytics používá „cookies”, což jsou textové soubory umístěné ve vašem počítači, které pomáhají webové stránce analyzovat, jak uživatelé používají navštívené stránky.

2. Informace generované soubory cookie na webových stránkách, které uživatel používá, se obvykle přenášejí na server společnosti Google v USA a tam se ukládají. Aktivací anonymizace IP na webových stránkách společnost Google předem zkrátí IP adresu Uživatele v členských státech Evropské unie nebo v jiných státech, které jsou stranami Dohody o Evropském hospodářském prostoru.

3. Celá IP adresa bude přenesena na server společnosti Google v USA a tam zkrácena pouze ve výjimečných případech. Z pověření provozovatele těchto webových stránek bude společnost Google tyto informace používat k vyhodnocování vašeho používání webových stránek, k sestavování zpráv o aktivitě na webových stránkách pro provozovatele webových stránek a k poskytování dalších služeb souvisejících s aktivitou na webových stránkách a používáním internetu.

4. IP adresa odeslaná prohlížečem uživatele v rámci služby Google Analytics nebude sloučena s jinými údaji společnosti Google. Používání souborů cookie můžete odmítnout výběrem příslušného nastavení ve svém prohlížeči, avšak upozorňujeme, že v takovém případě nebudete moci využívat všechny funkce těchto webových stránek. Můžete také zabránit tomu, aby společnost Google shromažďovala a zpracovávala informace o vašem používání těchto webových stránek (včetně vaší IP adresy) pomocí souborů cookie, a to tak, že si stáhnete a nainstalujete zásuvný modul prohlížeče, který je k dispozici na následujícím odkazu. https://tools.google.com/dlpage/gaoptout?hl=hu

Facebook pixel

1. Účet na Facebooku je kód, který umožňuje webu vykazovat konverze, vytvářet publika a poskytovat majiteli webu podrobnou analýzu toho, jak návštěvníci web používají. Kód pro sledování remarketingových pixelů na Facebooku lze použít k zobrazování personalizovaných nabídek a reklam návštěvníkům webu na Facebooku. Seznam remarketingových pixelů Facebooku není osobně identifikovatelný. Další informace o Facebook Pixel / Facebook Account naleznete zde: https://www.facebook.com/business/help/651294705016616

Stránky Společenství

1.2. Subjekty údajů: všechny subjekty údajů, které se zaregistrovaly na sociálních sítích Facebook/Google+/Twitter/Pinterest/Youtube/Instagram atd. a „lajkly” stránku poskytovatele služeb na sociální síti nebo kontaktovaly správce údajů prostřednictvím sociální sítě.

3. Účel shromažďování údajů: sdílení, „lajkování”, sledování nebo propagace určitého obsahu, produktů, propagačních akcí nebo samotných webových stránek na sociálních sítích.

4. Doba zpracování údajů, lhůta pro výmaz údajů, totožnost možných správců oprávněných k přístupu k údajům a práva subjektů údajů v souvislosti se zpracováním údajů: subjekt údajů se může na příslušných stránkách Společenství informovat o zdroji údajů, zpracování údajů a způsobu a právním základu předání. Údaje jsou zpracovávány na stránkách sociálních sítí, takže doba trvání zpracování, způsob zpracování údajů a možnosti výmazu a úpravy údajů se řídí pravidly příslušné sociální sítě.

5. Právní základ pro zpracování: dobrovolný souhlas subjektu údajů se zpracováním jeho osobních údajů na sociálních sítích.

Vztahy se zákazníky a správa dalších dat

1. Pokud má subjekt údajů při využívání našich služeb jakékoli dotazy nebo problémy, může se obrátit na správce údajů prostřednictvím prostředků uvedených na webových stránkách (telefon, e-mail, sociální sítě atd.).

2. Správce údajů vymaže údaje poskytnuté v e-mailech, zprávách, telefonicky, na Facebooku atd., spolu se jménem a e-mailovou adresou zájemce a dalšími osobními údaji, které zájemce dobrovolně poskytl, nejdéle po 2 letech od data sdělení.

3. Informace o zpracování údajů, které nejsou uvedeny v tomto oznámení, jsou poskytovány v okamžiku jejich shromažďování.

4. Ve výjimečných případech je poskytovatel služeb povinen poskytnout informace, sdělit údaje, předat údaje nebo zpřístupnit dokumenty na žádost orgánu veřejné moci nebo jiných orgánů oprávněných ze zákona.

5. V takových případech poskytovatel služeb sdělí osobní údaje žádající straně pouze v rozsahu a v míře nezbytně nutné pro účel žádosti za předpokladu, že žádající strana uvedla přesný účel a rozsah údajů.

Práva subjektů údajů

1. Právo na přístup

Máte právo získat od správce zpětnou vazbu o tom, zda vaše osobní údaje jsou či nejsou zpracovávány, a pokud k takovému zpracování dochází, máte právo na přístup ke svým osobním údajům a informacím uvedeným v nařízení.

2. Právo na opravu

Máte právo na to, aby správce na vaši žádost bez zbytečného odkladu opravil nepřesné osobní údaje, které se vás týkají. S ohledem na účely zpracování máte právo požadovat doplnění neúplných osobních údajů, a to i prostřednictvím dodatečného prohlášení.

3. Právo na výmaz

Máte právo na to, aby správce na vaši žádost bez zbytečného odkladu vymazal osobní údaje, které se vás týkají, a správce je za určitých podmínek povinen osobní údaje, které se vás týkají, bez zbytečného odkladu vymazat.

4. Právo být zapomenut

Pokud správce zveřejnil osobní údaje a je povinen je vymazat, přijme přiměřené kroky, včetně technických opatření, s přihlédnutím k dostupné technologii a nákladům na provedení, aby informoval správce, kteří údaje zpracovávají, že jste požádali o vymazání odkazů na dané osobní údaje nebo jejich kopií.

5. Právo na omezení zpracování

Máte právo na to, aby správce na vaši žádost omezil zpracování, pokud je splněna jedna z následujících podmínek:

  • Zpochybňujete přesnost osobních údajů, v takovém případě omezení platí po dobu, která správci umožňuje přesnost osobních údajů ověřit;
  • zpracování je protiprávní a vy vznesete námitku proti výmazu údajů a místo toho požádáte o omezení jejich používání;
  • správce již osobní údaje nepotřebuje pro účely zpracování, ale vy je potřebujete pro určení, výkon nebo obhajobu právních nároků;
  • jste vznesli námitku proti zpracování; v tomto případě omezení platí po dobu, než se zjistí, zda oprávněné důvody správce převažují nad vašimi oprávněnými důvody.
6. Právo na přenositelnost údajů

Máte právo získat osobní údaje, které se vás týkají a které jste poskytli správci, ve strukturovaném, běžně používaném a strojově čitelném formátu a právo předat tyto údaje jinému správci, aniž by vám správce, kterému jste osobní údaje poskytli, bránil (...)

7. Právo vznést námitku

V případě zpracování založeného na oprávněném zájmu nebo veřejném orgánu jako právním důvodu máte právo kdykoli vznést námitku z důvodů týkajících se vaší konkrétní situace proti zpracování vašich osobních údajů ze strany (...), včetně profilování založeného na těchto ustanoveních.

8. Námitka v případě přímého nabízení

Pokud jsou osobní údaje zpracovávány pro účely přímého marketingu, máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se vás týkají, pro tyto účely, včetně profilování, pokud souvisí s přímým marketingem. Pokud vznesete námitku proti zpracování vašich osobních údajů pro účely přímého marketingu, nesmí být vaše osobní údaje pro tyto účely dále zpracovávány.

9. Automatizované rozhodování v jednotlivých případech, včetně profilování

Máte právo nebýt předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které by pro vás mělo právní účinky nebo se vás podobně významně dotýkalo.
Předchozí odstavec se nepoužije v případě, že rozhodnutí:

  • nezbytné pro uzavření nebo plnění smlouvy mezi vámi a správcem;
  • je povoleno právem Unie nebo členského státu, které se vztahuje na správce a které rovněž stanoví vhodná opatření na ochranu vašich práv a svobod a oprávněných zájmů; nebo
  • Na základě vašeho výslovného souhlasu.

Lhůta pro přijetí opatření

Správce bez zbytečného odkladu a v každém případě co nejdříve po obdržení žádosti. do 1 měsíce informovat vás o opatřeních přijatých v souvislosti s těmito žádostmi.

Pokud je to nutné. může být prodloužena o 2 měsíce. Správce údajů informuje žadatele o prodloužení lhůty s uvedením důvodů zpoždění ve lhůtě. do 1 měsíce vás bude informovat.

Pokud správce na vaši žádost nereaguje, neprodleně, nejpozději však do jednoho měsíce od obdržení žádosti, vás informovat o důvodech nečinnosti., a že můžete podat stížnost u dozorového úřadu a uplatnit právo na soudní ochranu.

Bezpečnost zpracování údajů

Správce a zpracovatel zavedou vhodná technická a organizační opatření, přičemž zohlední stav techniky a náklady na provedení, povahu, rozsah, kontext a účely zpracování a různé stupně pravděpodobnosti a závažnosti rizika pro práva a svobody fyzických osob, aby zajistili úroveň zabezpečení údajů odpovídající míře rizika, včetně případného:

    • a) pseudonymizace a šifrování osobních údajů;
    • (b) trvalou důvěrnost, integritu, dostupnost a odolnost systémů a služeb používaných ke zpracování osobních údajů;
    • c) v případě fyzického nebo technického incidentu schopnost včas obnovit přístup k osobním údajům a jejich dostupnost;
    • (d) postup pro pravidelné testování, hodnocení a posuzování účinnosti technických a organizačních opatření přijatých k zajištění bezpečnosti zpracování.
    • (e) Zpracovávané údaje musí být uloženy způsobem, který neumožňuje neoprávněný přístup. V případě nosičů dat v papírové podobě zavedením fyzického ukládání a archivace a v případě dat v elektronické podobě použitím centralizovaného systému řízení přístupu.
    • (f) Způsob ukládání údajů pomocí počítačových prostředků musí být zvolen tak, aby bylo možné údaje vymazat, a to i s ohledem na případnou jinou lhůtu pro výmaz, po uplynutí lhůty pro výmaz nebo v případě jiné potřeby. Výmaz musí být nevratný.
    • (g) Osobní údaje musí být z papírových nosičů dat odstraněny skartací nebo prostřednictvím externí organizace specializované na skartaci. V případě elektronických nosičů dat musí být zajištěna fyzická likvidace a v případě potřeby předchozí bezpečné a nevratné vymazání dat v souladu s pravidly pro likvidaci elektronických nosičů dat.
    • h) Správce přijme následující zvláštní opatření k zabezpečení údajů:
        a. Za účelem zajištění bezpečnosti osobních údajů zpracovávaných v papírové podobě uplatňuje poskytovatel služeb následující opatření (

fyzická ochrana

      • ):

 

        • i. Dokumenty uložte na bezpečném, uzamykatelném a suchém místě.
        • ii. Budova a prostory poskytovatele služeb jsou vybaveny zařízením na ochranu proti požáru a majetku.
        • K osobním údajům mohou mít přístup pouze oprávněné osoby a nesmějí být zpřístupněny třetím stranám.
        • iv. Zaměstnanec poskytovatele služeb, který provádí zpracování údajů, může opustit prostory, kde probíhá zpracování údajů, pouze uzamčením jemu svěřených nosičů dat nebo uzamčením prostor.
        • v. Pokud jsou osobní údaje zpracovávané v papírové podobě digitalizovány, použijí se pravidla platná pro digitálně uložené dokumenty.

b. Bezpečnost IT

      • i. Počítače a mobilní zařízení (jiné nosiče dat) používané při zpracování dat jsou majetkem poskytovatele služeb.
      • ii. Přístup k datům v počítačích je možný pouze s uživatelským jménem a heslem.
      • K centrálnímu serveru mohou přistupovat pouze osoby s příslušným oprávněním a pouze osoby k tomu určené.
      • iv. Pro zajištění bezpečnosti digitálně uložených dat používá poskytovatel služeb zálohování a archivaci dat.
      • v. Počítačový systém obsahující osobní údaje používaný poskytovatelem služeb je chráněn proti virům.

Informování subjektu údajů o porušení zabezpečení osobních údajů

Pokud je pravděpodobné, že porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva a svobody fyzických osob, správce o porušení zabezpečení osobních údajů bez zbytečného odkladu informuje subjekt údajů.

V informacích poskytnutých subjektu údajů jasným a srozumitelným způsobem popsat povahu porušení zabezpečení osobních údajů a uvést jméno a kontaktní údaje pověřence pro ochranu osobních údajů nebo jiné kontaktní osoby, která může poskytnout další informace; popsat pravděpodobné důsledky porušení zabezpečení osobních údajů; popsat opatření, která správce přijal nebo plánuje přijmout k nápravě porušení zabezpečení osobních údajů, včetně případných opatření ke zmírnění nepříznivých důsledků porušení zabezpečení osobních údajů.

Subjekt údajů nemusí být informován, pokud je splněna některá z následujících podmínek:

  • správce údajů zavedl vhodná technická a organizační ochranná opatření a tato opatření byla použita na údaje dotčené porušením zabezpečení osobních údajů, zejména opatření, jako je použití šifrování, které činí údaje nesrozumitelnými pro osoby, které nejsou oprávněny k přístupu k osobním údajům;
  • správce přijal po porušení zabezpečení osobních údajů dodatečná opatření, aby zajistil, že vysoké riziko pro práva a svobody subjektu údajů již pravděpodobně nenastane;
  • informací by vyžadovalo neúměrné úsilí. V takových případech by subjekty údajů měly být informovány prostřednictvím veřejně zveřejněných informací nebo podobným opatřením, které zajistí, že subjekty údajů budou informovány stejně účinným způsobem.

Pokud správce dosud neinformoval subjekt údajů o porušení zabezpečení osobních údajů, může dozorový úřad po zvážení, zda je pravděpodobné, že porušení zabezpečení osobních údajů představuje vysoké riziko, nařídit, aby byl subjekt údajů informován.

Ohlášení incidentu v oblasti ochrany údajů úřadu

Správce oznámí incident v oblasti ochrany údajů dozorovému úřadu příslušnému podle článku 55 bez zbytečného odkladu a pokud možno nejpozději do 72 hodin poté, co se o incidentu v oblasti ochrany údajů dozvěděl, pokud není pravděpodobné, že by incident v oblasti ochrany údajů představoval riziko pro práva a svobody fyzických osob. Není-li oznámení učiněno do 72 hodin, musí k němu být připojeny důvody, které toto zpoždění ospravedlňují.

Možnost stížnosti

Stížnosti na případná porušení ze strany správce lze podat u Národního úřadu pro ochranu údajů a svobodu informací:

  • Národní úřad pro ochranu údajů a svobodu informací
  • 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
  • Poštovní adresa: 1530 Budapest, P.O. Box 5.
  • Telefon: +36 -1-391-1400
  • Fax: +36-1-391-1410
  • E-mail: ugyfelszolgalat@naih.hu

Závěrečná slova

Při přípravě těchto informací byly zohledněny následující právní předpisy:

  • NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 95/46/ES (obecné nařízení o ochraně osobních údajů)
  • Zákon CXII z roku 2011 - o právu na informační sebeurčení a svobodě informací (dále jen Infotv.)
  • Zákon CVIII z roku 2001 - o některých aspektech služeb elektronického obchodu a služeb informační společnosti (zejména § 13/A).
  • Zákon XLVII z roku 2008 - o zákazu nekalých obchodních praktik vůči spotřebitelům;
  • Zákon XLVIII z roku 2008 - o základních podmínkách a některých omezeních hospodářské reklamy (zejména § 6).
  • Zákon XC z roku 2005 o svobodném přístupu k informacím v elektronické podobě
  • Zákon C z roku 2003 o elektronických komunikacích (konkrétně § 155)
  • Stanovisko č. 16/2011 k doporučení EASA/IAB o osvědčených postupech v oblasti behaviorální reklamy na internetu
  • Doporučení Národního úřadu pro ochranu údajů a svobodu informací o požadavcích na ochranu údajů v souvislosti s předběžnými informacemi
  • Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení nařízení (ES) č. 95/46/ES.

Dokumenty ke stažení

Zpráva o incidentu v oblasti ochrany soukromí
Informování zúčastněných stran o narušení bezpečnosti údajů
Právo na odstoupení od smlouvy vzorové prohlášení
Souhlas podle GDPR
Prohlášení o zrušení
Vzorový záznam o stížnosti
Vzor protokolu o správě záruk

Hajdúszoboszló, 2019. május 09.

HAPP it!

Chcete se podívat na památky? Stáhněte si naši bezplatnou mobilní aplikaci a získejte zajímavé informace díky průvodci v maďarštině.

Zpravodaj

Zůstaňte v obraze! Získejte informace o aktuálním dění a místních novinkách v Hajdúszoboszló z první ruky!
Zpravodaj
obálkatelefon-sluchátkomapalupakřížnabídkaChevron-downšipka vpravo linkedin facebook pinterest youtube rss twitter instagram facebook prázdný rss-blank linkedin-blank pinterest youtube twitter instagram