Політика конфіденційності

Вступ

Туристичне некомерційне товариство з обмеженою відповідальністю "Хайдусобосло (реєстраційний номер компанії: 09-09-017830, податковий номер: 14960079-2-09, юридична адреса: 4200 Hajdúszoboszló, József Attila utca 2-18.), (далі - Постачальник послуг, Контролер даних), цим приєднується до наступної політики:

Ця інформація надається відповідно до РЕГЛАМЕНТУ (ЄС) 2016/679 ЄВРОПЕЙСЬКОГО ПАРЛАМЕНТУ І РАДИ від 27 квітня 2016 року про захист фізичних осіб при обробці персональних даних і про вільний рух таких даних та про скасування Регламенту (ЄС) № 95/46/ЄС (Загальний регламент про захист даних).

Ця Політика конфіденційності регулює обробку даних на наступному веб-сайті та його мобільному додатку: https://hajduszoboszlo.hu
Політика конфіденційності доступна на наступній сторінці: https://hajduszoboszlo.hu/felhasznalas-es-adatvedelem
Зміни до Правил набудуть чинності після публікації за вищевказаною адресою.

Контролер даних та його контактні дані:

Ім'я: Туристичне некомерційне товариство з обмеженою відповідальністю "Хайдусобосло
Сідай: 4200 Hajdúszoboszló, József Attila utca 2-18.
Електронна пошта: turizmus@hajduszoboszlo.hu
Телефон: +36 52 558 928

Визначення термінів

1. „персональні дані”: будь-яка інформація, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи („суб'єкт даних”); фізична особа, що може бути ідентифікована, - це особа, яку можна ідентифікувати, прямо чи опосередковано, зокрема, шляхом посилання на ідентифікатор, такий як ім'я, номер, дані про місцезнаходження, онлайн-ідентифікатор або на один чи більше факторів, характерних для фізичної, фізіологічної, генетичної, психічної, економічної, культурної чи соціальної ідентичності цієї фізичної особи;

2. „переробка”: будь-яка операція або сукупність операцій, які здійснюються над персональними даними або над наборами персональних даних, як автоматизованими, так і неавтоматизованими засобами, такі як збирання, запис, організація, структурування, зберігання, адаптування або зміна, витяг, консультація, використання, розкриття шляхом передачі, розповсюдження або надання в інший спосіб, узгодження або комбінування, обмеження, стирання або знищення;

3. „Контролер”: фізична або юридична особа, орган державної влади, агентство або будь-який інший орган, який самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних; якщо цілі та засоби обробки визначаються законодавством Союзу або держави-члена, контролер або конкретні критерії для призначення контролера також можуть визначатися законодавством Союзу або держави-члена;

4. „Процесор даних”: фізична або юридична особа, орган державної влади, установа або будь-який інший орган, який обробляє персональні дані від імені контролера;

5. „Одержувач”: фізична або юридична особа, орган державної влади, агентство або будь-який інший орган, з яким або якому розкриваються персональні дані, незалежно від того, чи є він третьою стороною чи ні. Державні органи, які можуть мати доступ до персональних даних у контексті індивідуального розслідування відповідно до законодавства Союзу або держави-члена, не є одержувачами; обробка цих даних цими державними органами повинна відповідати застосовним правилам захисту даних відповідно до цілей обробки;

6. „Згода суб'єкта персональних даних”: вільно надане, конкретне, усвідомлене та однозначне волевиявлення суб'єкта даних, яким він шляхом заяви або дії, що виражає його однозначну згоду, підтверджує свою згоду на обробку персональних даних, які його стосуються;

7. „Порушення даних”: порушення безпеки, що призводить до випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу до персональних даних, що передаються, зберігаються або обробляються іншим чином.

Принципи, що регулюють обробку персональних даних

Особисті дані:

  • (a) оброблятися законно, справедливо і прозоро для суб'єкта даних („законність, справедливість і прозорість”);
  • (b) збирати тільки для визначених, чітких і законних цілей і не обробляти у спосіб, несумісний з цими цілями; подальша обробка для цілей архівування в інтересах суспільства, наукових та історичних досліджень або статистичних цілей не вважається несумісною з первісною метою відповідно до статті 89(1) („обмеження мети”);
  • (c) бути адекватними, релевантними та обмеженими лише тим, що необхідно для цілей, для яких обробляються дані („мінімізація даних”);
  • (d) бути точними і, за необхідності, постійно оновлюватися; необхідно вжити всіх розумних заходів для забезпечення того, щоб персональні дані, які є неточними для цілей обробки, були видалені або виправлені без невиправданої затримки („точність”);
  • (e) зберігатися у формі, яка дозволяє ідентифікувати суб'єктів даних, не довше, ніж це необхідно для цілей, для яких обробляються персональні дані; персональні дані можуть зберігатися довше, тільки якщо персональні дані будуть оброблятися для цілей архівування в інтересах суспільства, наукових чи історичних досліджень або статистичних цілей відповідно до статті 89(1), за умови вжиття відповідних технічних та організаційних заходів, передбачених цим Регламентом, з метою захисту прав і свобод суб'єктів даних („обмежене зберігання”);
  • (f) здійснюватися таким чином, щоб забезпечити належну безпеку персональних даних, включаючи захист від несанкціонованої або незаконної обробки, випадкової втрати, знищення або пошкодження („цілісність і конфіденційність”), шляхом впровадження відповідних технічних або організаційних заходів.

Контролер несе відповідальність за дотримання вищезазначених вимог і повинен бути в змозі продемонструвати таке дотримання („підзвітність”).

Контролер заявляє, що його обробка буде здійснюватися відповідно до принципів, викладених у цьому пункті.

Певна обробка даних

Обробка даних, пов'язаних з роботою інтернет-магазину/використанням сервісу

1. Факт збору даних, обсяг оброблених даних та мету обробки:

Персональні дані
Мета обробки даних
Прізвище та ім'я
Він необхідний для зв'язку, здійснення покупки та виставлення коректного рахунку-фактури.
Адреса електронної пошти
Підтримуйте зв'язок, надсилайте підтвердження
Номер телефону
Підтримання контактів, більш ефективна координація з питань виставлення рахунків або доставки.
Ім'я та адреса для виставлення рахунку
Виставляти належні рахунки-фактури, а також створювати, визначати, змінювати, контролювати виконання, виставляти рахунки на оплату, що випливає з контракту, і забезпечувати виконання вимог, пов'язаних з контрактом.
Назва та адреса доставки
Можливість доставки додому.
Дата покупки
Виконати технічну операцію.
IP-адреса на момент покупки
Виконати технічну операцію.

Адреса електронної пошти не повинна містити жодних персональних даних.

2. хто постраждав: Всі суб'єкти даних, які здійснюють покупки на веб-сайті інтернет-магазину.

3. тривалість обробки даних, термін видалення даних: Якщо виконується одна з умов, викладених у статті 17(1) GDPR, вона продовжує діяти до отримання запиту суб'єкта даних на видалення. Контролер інформує суб'єкта даних за допомогою електронних засобів про видалення будь-яких персональних даних, наданих суб'єктом даних відповідно до статті 19 GDPR. Якщо запит суб'єкта даних на видалення містить також надану ним адресу електронної пошти, контролер повинен видалити адресу електронної пошти після отримання повідомлення. За винятком даних бухгалтерського обліку, оскільки відповідно до статті 169 (2) Закону C від 2000 року про бухгалтерський облік ці дані повинні зберігатися протягом 8 років. Договірні дані суб'єкта даних можуть бути видалені після закінчення цивільно-правового терміну позовної давності на підставі запиту суб'єкта даних про видалення.

Бухгалтерські документи (включаючи рахунки Головної книги, аналітичні або детальні записи), що прямо чи опосередковано підтверджують бухгалтерські рахунки, повинні зберігатися щонайменше 8 років у розбірливій формі, щоб їх можна було отримати шляхом посилання на бухгалтерські записи.

4. ідентичність потенційних контролерів даних, одержувачів персональних даних: Персональні дані можуть оброблятися співробітниками відділу продажів і маркетингу контролера з дотриманням вищезазначених принципів.

5. опис прав суб'єктів даних у зв'язку з обробкою даних:

  • Суб'єкт даних може вимагати від контролера доступу, виправлення, видалення або обмеження обробки персональних даних, що стосуються його або її, а також
  • суб'єкт даних має право на перенесення даних і право відкликати згоду в будь-який час.

6. суб'єкт даних може вимагати доступу до своїх персональних даних, їх видалення, зміни або обмеження обробки, а також перенесення даних наступними способами:

  • поштою на адресу 2-18 József Attila utca, 4200 Hajdúszoboszló, 4200 Hajdúszoboszló,
  • електронною поштою на адресу turizmus@hajduszoboszlo.hu електронною поштою,
  • за телефоном +36 52 558 928.

7. правові підстави для обробки:

7.1 Стаття 6(1)(b) і (c) GDPR,

7.2 Пункт (3) статті 13/A Закону CVIII від 2001 року про деякі аспекти послуг електронної комерції та послуг інформаційного суспільства (далі: Закон Елкера):

Постачальник послуг може обробляти персональні дані, які є технічно необхідними для надання послуги. Постачальник послуг повинен, за інших рівних умов, вибирати і в будь-якому випадку використовувати засоби, що використовуються при наданні послуг інформаційного суспільства, таким чином, щоб персональні дані оброблялися тільки в обсязі, строго необхідному для надання послуги і для досягнення інших цілей, викладених в цьому Законі, але навіть в цьому випадку тільки в обсязі і протягом необхідного терміну.

7.3 Якщо рахунок-фактура виставляється відповідно до законодавства про бухгалтерський облік, стаття 6(1)(c).

7.4 У разі примусового виконання вимог, що випливають з договору, строк позовної давності становить 5 років відповідно до § 6:21 Закону V від 2013 року про Цивільний кодекс.

§ 6:22 [Позовна давність].

  • (1) Якщо інше не передбачено цим Законом, позовні вимоги втрачають силу через п'ять років.
  • (2) Перебіг позовної давності починається з моменту настання строку виконання вимоги.
  • (3) Угода про зміну строку позовної давності повинна бути укладена в письмовій формі.
  • (4) Угода без урахування строку позовної давності є нікчемною.

 

8. повідомляємо, що

  • обробка необхідна для укладення договору та подання оферти.
  • зобов'язаний надати особисту інформацію, щоб ми могли виконати ваше замовлення.
  • ненадання даних пов'язано з мають наслідки, що ми не можемо обробити ваше замовлення.

Запит на отримання цінової пропозиції

1. Факт збору даних, обсяг оброблених даних та цілі обробки:

Персональні дані
Мета обробки даних
Ім'я
Ідентифікація
Номер телефону
Контакти, координація
Адреса електронної пошти
Зв'яжіться з нами, щоб надіслати пропозицію (відповідь).
Повідомлення для
Це необхідно для розробки та кастомізації пропозиції.
Дані, що стосуються запиту на участь у тендері (дата прибуття, дата від'їзду, кількість дорослих, кількість дітей, вік дітей)
Увімкнення запиту на участь у тендері.
Дата оголошення конкурсу проектних заявок
Виконати технічну операцію.
IP-адреса на момент запиту
Виконати технічну операцію.

Адреса електронної пошти не повинна містити жодних персональних даних.

2. хто постраждав: всі суб'єкти даних, які запитують пропозицію на веб-сайті.

3. тривалість обробки даних, термін видалення даних: Якщо виконується одна з умов, викладених у статті 17(1) GDPR, вона продовжує діяти до отримання запиту суб'єкта даних на видалення. Контролер інформує суб'єкта даних за допомогою електронних засобів про видалення будь-яких персональних даних, наданих суб'єктом даних відповідно до статті 19 GDPR. Якщо запит суб'єкта даних на видалення містить також надану ним адресу електронної пошти, контролер повинен видалити адресу електронної пошти після повідомлення.

4. ідентичність потенційних контролерів даних, одержувачів персональних даних: Персональні дані можуть бути оброблені уповноваженим персоналом контролера і будуть передані до обраного вами місця проживання.

5. опис прав суб'єктів даних у зв'язку з обробкою даних:

  • Суб'єкт даних може вимагати від контролера доступу, виправлення, видалення або обмеження обробки персональних даних, що стосуються його або її, а також
  • суб'єкт даних має право на перенесення даних і право відкликати згоду в будь-який час.

6. суб'єкт даних може вимагати доступу до своїх персональних даних, їх видалення, зміни або обмеження обробки, а також перенесення даних наступними способами:

  • поштою на адресу 2-18 József Attila utca, 4200 Hajdúszoboszló, 4200 Hajdúszoboszló,
  • електронною поштою на адресу turizmus@hajduszoboszlo.hu електронною поштою,
  • за телефоном +36 52 558 928.

7. Правова підстава для обробки: стаття 6(1)(b) GDPR.

8. Зверніть увагу, що

  • обробка необхідна для того, щоб зробити оферту.
  • повинен надати персональні дані, щоб надіслати вам пропозицію.
  • ненадання цієї інформації означатиме, що ми не зможемо надати вам персоналізовану пропозицію.

Контакти

1. Факт збору даних, обсяг оброблених даних та мету обробки:

Персональні дані
Мета обробки даних
Ім'я
Ідентифікація
Адреса електронної пошти
Підтримуйте зв'язок, надсилайте повідомлення у відповідь
Номер телефону
Контакти
Зміст повідомлення
Обов'язково для відповіді
Дата звернення
Виконати технічну операцію.
IP-адреса на момент звернення
Виконати технічну операцію.

Адреса електронної пошти не повинна містити жодних персональних даних.

2. хто постраждав: Всі зацікавлені сторони надсилають повідомлення через контактну форму.

3. тривалість обробки даних, термін видалення даних: Якщо виконується одна з умов, викладених у статті 17(1) GDPR, зберігання даних продовжується до отримання запиту суб'єкта даних на видалення.

4. ідентичність потенційних контролерів даних, одержувачів персональних даних: Персональні дані можуть оброблятися уповноваженим персоналом контролера.

5. опис прав суб'єктів даних у зв'язку з обробкою даних:

  • Суб'єкт даних може вимагати від контролера доступу, виправлення, видалення або обмеження обробки персональних даних, що стосуються його або її, а також
  • суб'єкт даних має право на перенесення даних і право відкликати згоду в будь-який час.

6. суб'єкт даних може вимагати доступу до своїх персональних даних, їх видалення, зміни або обмеження обробки, а також перенесення даних наступними способами:

  • поштою на адресу 2-18 József Attila utca, 4200 Hajdúszoboszló, 4200 Hajdúszoboszló,
  • електронною поштою на адресу turizmus@hajduszoboszlo.hu електронною поштою,
  • за телефоном +36 52 558 928.

7. правові підстави для обробки: згода суб'єкта даних, стаття 6(1)(a), (b) і (c). Звертаючись до нас, ви даєте згоду на обробку ваших персональних даних (ім'я, номер телефону, адреса електронної пошти) відповідно до цієї Політики.

8. повідомляємо, що

  • ця обробка ґрунтується на вашій згоді або необхідна для того, щоб зробити пропозицію, або, у випадку договірних відносин, ґрунтується на юридичному зобов'язанні (співпраця).
  • для зв'язку з нами необхідно надати персональні дані.
  • ненадання даних призведе до того, що ви не зможете зв'язатися з Постачальником послуг.

Контакти

1. Факт збору, обсяг оброблюваних даних і мета обробки:

Персональні дані
Мета обробки даних
Ім'я, адреса електронної пошти, номер телефону.
Контакт, ідентифікація, виконання контракту, ділова мета.

2. хто постраждав: Всі суб'єкти даних, які контактують з контролером по телефону/електронною поштою/особисто або в рамках договірних відносин.

3. тривалість обробки даних, термін видалення даних: Листи, що містять запити, зберігатимуться до тих пір, поки суб'єкт даних не попросить їх видалити, але не більше 2 років.

4. ідентичність потенційних контролерів даних, одержувачів персональних даних: Персональні дані можуть оброблятися уповноваженим персоналом контролера з дотриманням вищезазначених принципів.

5. опис прав суб'єктів даних у зв'язку з обробкою даних:

  • Суб'єкт даних може вимагати від контролера доступу, виправлення, видалення або обмеження обробки персональних даних, що стосуються його або її, а також
  • суб'єкт даних має право на перенесення даних і право відкликати згоду в будь-який час.

6. суб'єкт даних може вимагати доступу до своїх персональних даних, їх видалення, зміни або обмеження обробки, а також перенесення даних наступними способами:

  • поштою на адресу 2-18 József Attila utca, 4200 Hajdúszoboszló, 4200 Hajdúszoboszló,
  • електронною поштою на адресу turizmus@hajduszoboszlo.hu електронною поштою,
  • за телефоном +36 52 558 928.

7. правові підстави для обробки:

7.1 Стаття 6(1)(b) і (c) GDPR.

7.2 У разі примусового виконання вимог, що випливають з договору, строк позовної давності становить 5 років відповідно до § 6:21 Закону V від 2013 року про Цивільний кодекс.

§ 6:22 [Позовна давність].

  • (1) Якщо інше не передбачено цим Законом, позовні вимоги втрачають силу через п'ять років.
  • (2) Перебіг позовної давності починається з моменту настання строку виконання вимоги.
  • (3) Угода про зміну строку позовної давності повинна бути укладена в письмовій формі.
  • (4) Угода без урахування строку позовної давності є нікчемною.

 

8. Зверніть увагу, що

  • обробка необхідна для укладення договору та подання оферти.
  • зобов'язаний надати персональні дані, щоб ми могли виконати договір/задовольнити інші ваші запити.
  • ненадання даних пов'язано з наслідки ми не можемо виконати ваше замовлення/контракт або обробити ваш запит.

Відгуки, гостьова книга

1. Факт збору, обсяг оброблюваних даних і мета обробки:

Персональні дані
Мета обробки даних
Ім'я, адреса електронної пошти, можливо, зміст повідомлення.
Виявляйте, публікуйте відгуки.

2. хто постраждав: Всі зацікавлені сторони, які пишуть відгуки на цьому сайті.

3. тривалість обробки даних, термін видалення даних: Він триває до тих пір, поки суб'єкт даних не вимагатиме його видалення.

4. ідентичність потенційних контролерів даних, одержувачів персональних даних: Персональні дані можуть оброблятися уповноваженим персоналом контролера з дотриманням вищезазначених принципів.

5. опис прав суб'єктів даних у зв'язку з обробкою даних:

  • Суб'єкт даних може вимагати від контролера доступу, виправлення, видалення або обмеження обробки персональних даних, що стосуються його або її, а також
  • суб'єкт даних має право на перенесення даних і право відкликати згоду в будь-який час.

6. суб'єкт даних може вимагати доступу до своїх персональних даних, їх видалення, зміни або обмеження обробки, а також перенесення даних наступними способами:

  • поштою на адресу 2-18 József Attila utca, 4200 Hajdúszoboszló, 4200 Hajdúszoboszló,
  • електронною поштою на адресу turizmus@hajduszoboszlo.hu електронною поштою,
  • за телефоном +36 52 558 928.

7. правові підстави для обробки:

7.1 Стаття 6(1)(a) GDPR.

  • обробка ґрунтується на згоді
  • зобов'язаний надати персональні дані, щоб ваша думка могла бути опублікована.
  • ненадання даних пов'язано з наслідки означає, що ми не можемо відображати вашу думку на сайті.

Мобільний додаток

hajduszoboszlo.hu мобільний додаток для сайту не збирає і не зберігає жодних персональних даних.

Інформаційний бюлетень, діяльність ДМ

1. Відповідно до статті 6 Закону XLVIII від 2008 року "Про основні умови та деякі обмеження економічної рекламної діяльності", Користувач може заздалегідь дати явну згоду на те, щоб Постачальник послуг зв'язувався з ним з рекламними пропозиціями та іншими розсилками на контактні дані, вказані під час реєстрації.

2. Крім того, Клієнт може, відповідно до положень цього повідомлення, дати згоду на обробку Постачальником послуг персональних даних, необхідних для надсилання рекламних пропозицій.

3. Постачальник послуг не надсилає небажаних комерційних повідомлень, а Користувач може без обмежень і без пояснення причин безкоштовно відмовитися від отримання таких пропозицій. У такому випадку Постачальник послуг видалить всі персональні дані, необхідні для надсилання рекламних повідомлень, зі своїх записів і не буде зв'язуватися з Користувачем з подальшими рекламними пропозиціями. Користувач може відмовитися від отримання реклами, перейшовши за посиланням у повідомленні.

4. Факт збору даних, обсяг оброблених даних та мету обробки:

Персональні дані
Мета обробки даних
Ім'я, адреса електронної пошти.
Ідентифікація, щоб увімкнути підписку на розсилку.
Дата підписки
Виконати технічну операцію.
IP-адреса на момент підписки
Виконати технічну операцію.

5. зацікавлені сторони: Всі зацікавлені сторони, які підписалися на розсилку.

6. мета обробки: надсилання суб'єкту даних електронних повідомлень (e-mail, SMS, push-повідомлень), що містять рекламу, надають інформацію про актуальну інформацію, продукти, акції, нові можливості тощо.

7. тривалість обробки даних, термін видалення даних: до моменту відкликання згоди, тобто до моменту відписки.

8. ідентичність потенційних контролерів даних, отримувачів персональних даних: Персональні дані можуть оброблятися співробітниками відділу продажів і маркетингу контролера з дотриманням вищезазначених принципів.

9. опис прав суб'єктів даних щодо обробки даних:

  • Суб'єкт даних може вимагати від контролера доступу, виправлення, видалення або обмеження обробки персональних даних, що стосуються його або її, а також
  • заперечувати проти обробки ваших персональних даних; та
  • суб'єкт даних має право на перенесення даних і право відкликати згоду в будь-який час.

10. суб'єкт даних може вимагати доступ до своїх персональних даних, їх видалення, зміну, обмеження обробки, перенесення або заперечення проти обробки персональних даних наступними способами:

  • поштою на адресу 2-18 József Attila utca, 4200 Hajdúszoboszló, 4200 Hajdúszoboszló,
  • електронною поштою на адресу turizmus@hajduszoboszlo.hu електронною поштою,
  • за телефоном +36 52 558 928.

11. Зацікавлена особа в будь-який час, підписатися безкоштовно про інформаційний бюлетень.

12. процесор даних, який використовується для обробки:

MailChimp
ТОВ "Ракетна наукова група
675 Ponce de Leon Ave NE
Люкс 5000
Атланта, штат Джорджія, США 30308

13. правові підстави для обробки: згода суб'єкта даних, стаття 6 (1) (a) і (f) та стаття 6 (5) Закону XLVIII від 2008 року "Про основні умови та деякі обмеження економічної рекламної діяльності":

Рекламодавець, постачальник рекламних послуг або видавець реклами зобов'язаний вести облік персональних даних осіб, які надали згоду, в обсязі, визначеному в згоді. Занесені до цього реєстру дані, що стосуються одержувача реклами, можуть оброблятися лише відповідно до згоди, наданої у формі згоди, до моменту її відкликання, і можуть бути передані третім особам лише за попередньою згодою зацікавленої особи.

14. Зверніть увагу, що

  • обробка ґрунтується на вашій згоді та законному інтересі постачальника послуг.
  • повинні надати персональні дані, якщо ви бажаєте отримувати від нас розсилку новин.
  • Ненадання цієї інформації призведе до того, що ми не зможемо надсилати вам розсилку.
  • Зверніть увагу, що ви можете відкликати свою згоду в будь-який час, натиснувши на кнопку відписки.

Задіяні процесори даних

Доставка

1. Діяльність, що виконується процесором даних: Доставка продукції, транспорт

2. Ім'я та контактні дані обробника даних:

3. Факт обробки, обсяг оброблюваних даних: Назва доставки, адреса доставки, номер телефону, адреса електронної пошти.

4. Зацікавлені сторони: Це стосується всіх, хто замовляє доставку додому.

5. Мета обробки: Доставка замовленого товару до ваших дверей.

6. Тривалість обробки даних, термін видалення даних: Він триває до завершення пологів.

7. Правові підстави для обробки: Стаття 6(1)(b).

Хостинг-провайдер

1. Діяльність, що виконується процесором даних: Послуга хостингу

2. Ім'я та контактні дані обробника даних:

  • Bábelhal Webstudio Ltd.
    • Сідай: 8360 Keszthely, Zámor utca 67.
    • Офіс: 8360 Keszthely, Kossuth utca 35.
    • Податковий номер: 23992966-2-20
    • Реєстраційний номер компанії: 20 09 074367
    • Телефон: +36 83 777 603
    • Мобільний: +36 20 3888 458
    • Електронна пошта: info@babelhal.hu
    • Веб-сайт: babelhal.hu

3. Факт обробки, обсяг оброблюваних даних: Всі персональні дані, надані суб'єктом даних.

4. Зацікавлені сторони: Всі зацікавлені сторони, які користуються веб-сайтом.

5. Мета обробки: Забезпечення доступу до веб-сайту та його належного функціонування.

6. Тривалість обробки даних, термін видалення даних: Обробка даних триває до закінчення терміну дії договору між контролером даних і хостинг-провайдером або до запиту суб'єкта даних на видалення даних до хостинг-провайдера.

7. Правові підстави для обробки: Стаття 6(1)(c) і (f) та стаття 13/A(3) Закону CVIII від 2001 року про деякі аспекти послуг електронної комерції та послуг інформаційного суспільства.

Інші процесори даних:

Веб-розробка (програмування та технічна підтримка)

  • Bábelhal Webstudio Ltd.
    • Сідай: 8360 Keszthely, Zámor utca 67.
    • Офіс: 8360 Keszthely, Kossuth utca 35.
    • Податковий номер: 23992966-2-20
    • Реєстраційний номер компанії: 20 09 074367
    • Телефон: +36 83 777 603
    • Мобільний: +36 20 3888 458
    • Електронна пошта: info@babelhal.hu
    • Веб-сайт: babelhal.hu

Одержувачі, яким передаються персональні дані (Передавачі):

Оплата онлайн

1. діяльність, яку виконує Одержувач: Оплата онлайн

2. ім'я та контактні дані адресата:

3. факт обробки даних, обсяг даних, що обробляються: Реквізити для виставлення рахунку, ім'я, адреса електронної пошти

4. зацікавлені сторони: Всі суб'єкти даних, які вирішили заплатити на веб-сайті.

5. мета обробки: Моніторинг шахрайства (перевірка на зловживання) для обробки онлайн-платежів, підтвердження транзакцій та захисту користувачів

6. тривалість обробки даних, термін видалення даних: Це триває до тих пір, поки онлайн-платіж не буде оброблений.

7. правові підстави для обробки: Стаття 6(1)(b) GDPR. Обробка необхідна для здійснення онлайн-платежу за запитом суб'єкта даних.

8. права суб'єкта даних:

  • a. Ви можете дізнатися про обставини обробки даних,
  • b. Ви маєте право отримувати від контролера зворотний зв'язок про те, чи обробляються ваші персональні дані, і мати доступ до всієї інформації, що стосується обробки.
  • c. Ви маєте право отримувати свої персональні дані в структурованому, загальноприйнятому, машинозчитуваному форматі.
  • d. Ви маєте право на виправлення неточних персональних даних контролером без невиправданої затримки на ваш запит.

Розгляд скарг

1. Факт збору даних, обсяг оброблених даних та мету обробки:

Персональні дані
Мета обробки даних
Прізвище та ім'я
Ідентифікація, контакт.
Адреса електронної пошти
Залишатися на зв'язку.
Номер телефону
Залишатися на зв'язку.
Ім'я та адреса для виставлення рахунку
Виявлення та вирішення скарг на якість, питань і проблем із замовленою продукцією.

2. хто постраждав: Всі зацікавлені суб'єкти даних, які подають скаргу на веб-сайт і скаржаться на його якість.

3. тривалість обробки даних, термін видалення даних: Копії протоколу заперечення, стенограми та відповіді на заперечення зберігаються протягом 5 років відповідно до статті 17/A (7) Закону CLV від 1997 року "Про захист прав споживачів".

4. ідентичність потенційних контролерів даних, одержувачів персональних даних: Персональні дані можуть оброблятися співробітниками відділу продажів і маркетингу контролера з дотриманням вищезазначених принципів.

5. опис прав суб'єктів даних у зв'язку з обробкою даних:

  • Суб'єкт даних може вимагати від контролера доступу, виправлення, видалення або обмеження обробки персональних даних, що стосуються його або її, а також
  • суб'єкт даних має право на перенесення даних і право відкликати згоду в будь-який час.

6. суб'єкт даних може вимагати доступу до своїх персональних даних, їх видалення, зміни або обмеження обробки, а також перенесення даних наступними способами:

  • поштою на адресу 2-18 József Attila utca, 4200 Hajdúszoboszló, 4200 Hajdúszoboszló,
  • електронною поштою на адресу turizmus@hajduszoboszlo.hu електронною поштою,
  • за телефоном +36 52 558 928.

7. правові підстави для обробки: Стаття 6(1)(c) GDPR та стаття 17/A(7) Закону CLV від 1997 року про захист прав споживачів.

8. Зверніть увагу, що

  • надання персональних даних ґрунтується на юридичному зобов'язанні.
  • обробка персональних даних є обов'язковою умовою укладення договору.
  • повинні надати персональні дані, щоб ми могли розглянути вашу скаргу.
  • ненадання даних призведе до того, що ми не зможемо розглянути вашу скаргу.

Одержувачі, яким розкриваються персональні дані

„одержувач”фізична або юридична особа, орган державної влади, установа або будь-який інший орган, з яким або якому розкриваються персональні дані, незалежно від того, чи є він третьою стороною.

Процесори (які здійснюють обробку від імені контролера)

Контролер даних використовує процесори даних для полегшення власної діяльності з обробки даних та виконання своїх договірних і юридичних зобов'язань перед суб'єктами даних.

Контролер приділяє велику увагу використанню лише тих процесорів, які надають достатні гарантії для впровадження відповідних технічних та організаційних заходів для забезпечення дотримання вимог GDPR та захисту прав суб'єктів даних.

Обробник та будь-яка особа, що діє під контролем контролера або обробника, яка має доступ до персональних даних, обробляє персональні дані, на які поширюється дія цієї Політики, лише відповідно до інструкцій контролера.

Контролер несе юридичну відповідальність за діяльність процесора. Обробник несе відповідальність за шкоду, спричинену обробкою, тільки якщо він не виконав зобов'язання, які спеціально накладає на обробників GDPR, або якщо він проігнорував або діяв всупереч законним інструкціям контролера.

Процесор не має суттєвих повноважень щодо прийняття рішень стосовно обробки даних.

Контролер даних може використовувати хостинг-провайдера для забезпечення ІТ-підтримки та кур'єрську службу як обробника даних для доставки замовлених продуктів.

Деякі процесори даних

Діяльність з обробки даних:

Послуги хостингу, веб-розробка
  • Bábelhal Webstudio Ltd.
    • Сідай: 8360 Keszthely, Zámor utca 67.
    • Офіс: 8360 Keszthely, Kossuth utca 35.
    • Податковий номер: 23992966-2-20
    • Реєстраційний номер компанії: 20 09 074367
    • Телефон: +36 83 777 603
    • Мобільний: +36 20 3888 458
    • Електронна пошта: info@babelhal.hu
    • Веб-сайт: babelhal.hu

Передача даних третім особам

„третя сторона”фізична або юридична особа, орган державної влади, установа або будь-який інший орган, відмінний від суб'єкта даних, контролера, процесора або осіб, які під безпосереднім керівництвом контролера або процесора уповноважені обробляти персональні дані;

Сторонні контролери даних обробляють надані нами персональні дані від свого імені та відповідно до власної політики конфіденційності.

Діяльність Контролера даних:

Транспорт
Оплата онлайн
  • OTP Mobil Szolgáltató Kft.
  • 1093 Budapest, Közraktár u. 30-32.
  • Електронна пошта: ugyfelszolgalat@simple.hu
  • Телефон: +36 1/20/30/70 3-666-611
PayPal

6. управління файлами cookie (cookies)

1. Файли cookie, характерні для інтернет-магазинів, - це так звані „захищені паролем сеансові файли cookie”, „файли cookie кошика”, „файли безпеки”, „основні файли cookie”, ”функціональні файли cookie” та „файли cookie, що відповідають за управління статистикою веб-сайту”, які не потребують попередньої згоди суб'єкта даних.

2. Факт обробки, обсяг оброблених даних: унікальний ідентифікатор, дати, час

3. зацікавлені сторони: Всі суб'єкти даних, які відвідують веб-сайт.

4. мета обробки: Ідентифікуйте користувачів, реєструйте „кошик” та відстежуйте відвідувачів.

5. Тривалість обробки даних, термін видалення даних:

Тип торта
Сесійні файли cookie (сесія)

Постійні або збережені файли cookie

Статистичні файли cookie
Правова основа для обробки даних
Закон CVIII від 2001 року про деякі питання послуг електронної комерції та послуг інформаційного суспільства (Elkertv.), розділ 13/A (3)
Тривалість обробки даних
Сесійні файли cookie: Період до закінчення сеансу пересадки на потяг

Постійні або збережені файли cookie: до видалення суб'єкта даних

Статистичні файли cookie: 1-2 місяці
Керовані дані
connect.sid

6. Ідентифікація потенційних контролерів даних, які можуть отримати доступ до даних: жодні персональні дані не обробляються контролером даних за допомогою файлів cookie.

7. Опис прав суб'єктів даних щодо обробки даних: суб'єкти даних мають можливість видаляти файли cookie в меню "Інструменти/Параметри" своїх браузерів, як правило, в налаштуваннях "Конфіденційність".

8. Правова підстава для обробки: згода суб'єкта даних не вимагається, якщо єдиною метою використання файлів cookie є забезпечення комунікації через мережу електронних комунікацій або якщо постачальник послуг суворо потребує файлів cookie для надання послуги інформаційного суспільства, прямо запитаної абонентом або користувачем.

9. Більшість браузерів, якими користуються наші користувачі, дозволяють встановлювати, які файли cookie слід зберігати, і дозволяти (певні) файли cookie знову видаляти. Якщо ви обмежите збереження файлів cookie на певних веб-сайтах або не дозволите збереження файлів cookie від третіх осіб, це може за певних обставин призвести до того, що наш веб-сайт не буде повністю придатним для використання. Тут ви знайдете інформацію про те, як змінити налаштування файлів cookie для стандартних браузерів:

Google Chrome (https://support.google.com/chrome/answer/95647?hl=hu)
Internet Explorer (https://support.microsoft.com/hu-hu/help/17442/windows-internet-explorer-delete-manage-cookies)
Firefox (https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn)
Сафарі (https://support.apple.com/kb/PH21411?locale=hu_HU)

Використання сервісів Google та Facebook

Використання відстеження конверсій в Google Ads (Adwords)

1. Контролер даних використовує програму онлайн-реклами „Google Ads (Adwords)” і користується сервісом відстеження конверсій Google. Відстеження конверсій Google - це аналітичний сервіс, що надається компанією Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“).

2. Коли ви відвідуєте веб-сайт через оголошення Google, на вашому комп'ютері зберігається файл cookie для відстеження конверсій. Ці файли cookie мають обмежений термін дії і не містять жодних персональних даних, тому за ними неможливо ідентифікувати Користувача.

3. Коли Користувач переглядає певні сторінки веб-сайту, а термін дії файлу cookie не закінчився, Google і контролер даних можуть бачити, що Користувач натиснув на рекламне оголошення.

4. Кожен клієнт Google Ads (Adwords) отримує окремий файл cookie, тому його неможливо відстежити через веб-сайти клієнтів Ads (Adwords).

5. Інформація, отримана за допомогою файлів cookie для відстеження конверсій, використовується для надання статистики конверсій клієнтам Ads (Adwords), які вирішили відстежувати конверсії. Таким чином, клієнти отримують інформацію про кількість користувачів, які натиснули на їхнє оголошення, і переходять на сторінку з тегом відстеження конверсій. Однак вони не мають доступу до інформації, яка б дозволила їм ідентифікувати будь-якого користувача.

6. Якщо ви не бажаєте брати участь у відстеженні конверсій, ви можете відмовитися від нього, вимкнувши опцію встановлення файлів cookie у вашому браузері. Тоді ви не будете включені в статистику відстеження конверсій.

7. Додаткову інформацію та заяву про конфіденційність Google можна знайти на наступній сторінці: www.google.de/policies/privacy/

Використання Google Analytics

1. Цей веб-сайт використовує Google Analytics, сервіс веб-аналітики, що надається компанією Google Inc. („Google”). Google Analytics використовує „куки”, які є текстовими файлами, що зберігаються на вашому комп'ютері, щоб допомогти веб-сайту проаналізувати, як користувачі використовують сайт, який ви відвідали.

2. Інформація, що генерується файлами cookie на веб-сайті, який використовує Користувач, зазвичай передається на сервер Google у США і зберігається там. Активуючи анонімізацію IP-адреси на веб-сайті, Google попередньо скорочує IP-адресу Користувача в державах-членах Європейського Союзу або в інших державах-учасницях Угоди про Європейський економічний простір.

3. Повна IP-адреса буде передана на сервер Google в США і скорочена там лише у виняткових випадках. За дорученням оператора цього веб-сайту Google використовуватиме цю інформацію для оцінки використання вами веб-сайту, складання звітів про активність на веб-сайті для оператора веб-сайту та надання інших послуг, пов'язаних з активністю на веб-сайті та використанням Інтернету.

4. IP-адреса, передана браузером Користувача в рамках Google Analytics, не буде об'єднана з іншими даними, якими володіє Google. Ви можете відмовитися від використання файлів cookie, вибравши відповідні налаштування у своєму браузері, однак, будь ласка, зверніть увагу, що в цьому випадку ви не зможете використовувати повну функціональність цього веб-сайту. Ви також можете заборонити Google збирати та обробляти інформацію про використання вами цього веб-сайту (включаючи вашу IP-адресу) за допомогою файлів cookie, завантаживши та встановивши плагін для браузера, доступний за наступним посиланням. https://tools.google.com/dlpage/gaoptout?hl=hu

Піксель Facebook

1. Обліковий запис у Facebook - це код, який дозволяє веб-сайту звітувати про конверсії, створювати аудиторії та надавати власнику сайту детальну аналітику про те, як відвідувачі користуються сайтом. Код відстеження пікселів ремаркетингу Facebook може використовуватися для показу персоналізованих пропозицій та оголошень відвідувачам сайту в Facebook. Список ремаркетингу Facebook не дозволяє ідентифікувати особу. Для отримання додаткової інформації про Facebook Pixel / Facebook Account натисніть тут: https://www.facebook.com/business/help/651294705016616

Сайти спільнот

1.2. суб'єкти даних: всі суб'єкти даних, які зареєструвалися в соціальних мережах Facebook/Google+/Twitter/Pinterest/Youtube/Instagram тощо та „вподобали” сторінку Постачальника послуг у соціальній мережі або зв'язалися з контролером даних через соціальну мережу.

3. Мета збору даних: ділитися, „лайкати”, стежити або просувати певний контент, продукти, акції або сам веб-сайт у соціальних мережах.

4. Тривалість обробки даних, термін видалення даних, особа можливих контролерів, які мають право доступу до даних, і права суб'єктів даних щодо обробки даних: суб'єкт даних може дізнатися про джерело даних, обробку даних, а також спосіб і правову основу передачі даних на відповідному сайті Спільноти. Дані обробляються на сайтах соціальних мереж, тому тривалість обробки, спосіб обробки даних, а також можливості видалення та зміни даних регулюються правилами відповідної соціальної мережі.

5. Правова підстава для обробки: добровільна згода суб'єкта персональних даних на обробку його персональних даних у соціальних мережах.

Відносини з клієнтами та управління іншими даними

1. Якщо у суб'єкта даних виникають питання або проблеми при використанні наших послуг, він може зв'язатися з контролером даних за допомогою засобів, зазначених на веб-сайті (телефон, електронна пошта, соціальні мережі тощо).

2. Контролер даних видаляє дані, надані в електронних листах, повідомленнях, телефоном, Facebook тощо, разом з ім'ям та електронною адресою зацікавленої особи та іншими персональними даними, добровільно наданими зацікавленою особою, максимум через 2 роки з дати повідомлення.

3. Інформація про обробку даних, не зазначена в цьому повідомленні, надається під час їх збору.

4. У виняткових випадках Постачальник послуг зобов'язаний надавати інформацію, розкривати дані, передавати дані або надавати документи на вимогу органу державної влади або інших органів, уповноважених законом.

5. У таких випадках Постачальник послуг розкриває персональні дані стороні, яка подала запит, лише в тому обсязі і в тій мірі, в якій це строго необхідно для мети запиту, за умови, що сторона, яка подала запит, вказала точну мету і обсяг даних.

Права суб'єктів даних

1. право на доступ

Ви маєте право на отримання зворотного зв'язку від контролера щодо того, чи обробляються ваші персональні дані, і, якщо така обробка відбувається, ви маєте право на доступ до ваших персональних даних та інформації, переліченої в Регламенті.

2. право на виправлення

Ви маєте право на виправлення контролером неточних персональних даних, що стосуються вас, без невиправданої затримки на вашу вимогу. З урахуванням цілей обробки ви маєте право вимагати доповнення неповних персональних даних, у тому числі шляхом подання додаткової декларації.

3. право на видалення

Ви маєте право на видалення контролером персональних даних, що стосуються вас, без невиправданої затримки на вашу вимогу, а контролер зобов'язаний видалити персональні дані, що стосуються вас, без невиправданої затримки за певних умов.

4. право на забуття

Якщо контролер розкрив персональні дані і зобов'язаний їх видалити, він вживатиме розумних заходів, включаючи технічні заходи, з урахуванням наявних технологій і вартості реалізації, щоб повідомити контролерів, які обробляють дані, про те, що ви вимагали видалення посилань на відповідні персональні дані або їхніх копій.

5. право на обмеження обробки даних

Ви маєте право вимагати від контролера обмежити обробку на ваш запит, якщо виконується одна з наступних умов:

  • Ви оскаржуєте точність персональних даних, і в цьому випадку обмеження діє протягом періоду часу, який дозволяє контролеру перевірити точність персональних даних;
  • обробка є незаконною, і ви заперечуєте проти видалення даних, а натомість вимагаєте обмеження їх використання;
  • контролеру більше не потрібні персональні дані для цілей обробки, але вони потрібні вам для встановлення, здійснення або захисту правових вимог;
  • ви заперечили проти обробки; в цьому випадку обмеження застосовується на період, поки не буде встановлено, чи переважають законні підстави контролера над вашими законними підставами.
6. право на перенесення даних

Ви маєте право отримувати персональні дані, що стосуються вас, які ви надали контролеру, у структурованому, загальноприйнятому, машинозчитуваному форматі, а також право передавати ці дані іншому контролеру без перешкод з боку контролера, якому ви надали персональні дані (...)

7. право на заперечення

У разі обробки на підставі законного інтересу або повноважень органів державної влади як законних підстав, ви маєте право в будь-який час заперечити на підставах, що стосуються вашої конкретної ситуації, проти обробки ваших персональних даних (...), включаючи профілювання на основі цих положень.

8. заперечення у випадку прямого залучення до участі в тендері

Якщо персональні дані обробляються для цілей прямого маркетингу, ви маєте право в будь-який час заперечити проти обробки ваших персональних даних для таких цілей, включаючи профілювання, якщо це пов'язано з прямим маркетингом. Якщо ви заперечуєте проти обробки ваших персональних даних для цілей прямого маркетингу, ваші персональні дані можуть більше не оброблятися для цих цілей.

9. автоматизоване прийняття рішень в індивідуальних випадках, включаючи профілювання

Ви маєте право не бути об'єктом рішення, заснованого виключно на автоматизованій обробці, включаючи профілювання, яке матиме юридичні наслідки щодо вас або аналогічним чином суттєво вплине на вас.
Попередній абзац не застосовується у випадку, коли рішення:

  • необхідні для укладення або виконання договору між вами та контролером;
  • дозволено законодавством Союзу або держави-члена, застосовним до контролера, яке також встановлює відповідні заходи для захисту ваших прав, свобод і законних інтересів; або
  • На основі вашої прямої згоди.

Кінцевий термін подачі заявок

Контролер повинен без невиправданої затримки і в будь-якому випадку якомога швидше після отримання запиту. протягом 1 місяця інформувати вас про дії, вжиті за цими запитами.

За необхідності, це може бути продовжений на 2 місяці. Контролер даних повинен повідомити заявника про продовження строку із зазначенням причин затримки протягом протягом 1 місяця проінформує вас.

Якщо контролер не реагує на ваш запит, невідкладно, але не пізніше одного місяця з моменту отримання запиту, повідомити вас про причини бездіяльності, і що ви можете подати скаргу до контролюючого органу та скористатися своїм правом на судовий захист.

Безпека обробки даних

Контролер і процесор повинні впроваджувати відповідні технічні та організаційні заходи, беручи до уваги сучасний стан і вартість впровадження, характер, обсяг, контекст і цілі обробки, а також різні ступені ймовірності та серйозності ризику для прав і свобод фізичних осіб, з метою забезпечення рівня безпеки даних, що відповідає рівню ризику, в тому числі, де це доречно, і для захисту персональних даних:

    • a) псевдонімізація та шифрування персональних даних;
    • (b) постійну конфіденційність, цілісність, доступність та відмовостійкість систем та послуг, що використовуються для обробки персональних даних;
    • c) у разі фізичного або технічного інциденту - можливість своєчасного відновлення доступу до персональних даних та їх доступності;
    • (d) процедуру регулярного тестування, оцінки та аналізу ефективності технічних та організаційних заходів, вжитих для забезпечення безпеки обробки.
    • (e) Оброблені дані повинні зберігатися таким чином, щоб унеможливити несанкціонований доступ до них. У випадку з паперовими носіями даних - шляхом створення фізичних сховищ та механізмів зберігання, а у випадку з даними в електронній формі - шляхом використання централізованої системи управління доступом.
    • (f) Метод зберігання даних за допомогою комп'ютерних засобів повинен бути обраний таким чином, щоб дані могли бути видалені, також з урахуванням будь-якого іншого терміну видалення, після закінчення терміну, встановленого для видалення, або в разі іншої необхідності. Видалення має бути незворотнім.
    • (g) Персональні дані повинні бути видалені з паперових носіїв даних шляхом знищення або за допомогою зовнішньої організації, що спеціалізується на знищенні. У випадку електронних носіїв даних має бути забезпечено фізичне знищення та, за необхідності, попереднє безпечне та безповоротне видалення даних відповідно до правил утилізації електронних носіїв даних.
    • h) Контролер повинен вжити наступних конкретних заходів щодо захисту даних:
        a. З метою забезпечення безпеки персональних даних, що обробляються на паперових носіях, Постачальник послуг застосовує такі заходи (

фізичний захист

      • ):

 

        • i. Зберігайте документи в безпечному, сухому місці, що замикається на ключ.
        • ii. будівля та приміщення Постачальника послуг обладнані засобами протипожежного захисту та захисту майна.
        • Доступ до персональних даних мають лише уповноважені особи, і вони не можуть бути передані третім особам.
        • iv. Працівник Постачальника послуг, який здійснює обробку даних, може залишити приміщення, в якому відбувається обробка даних, лише зачинивши довірені йому носії даних або замкнувши приміщення.
        • v. Якщо персональні дані, які обробляються на папері, оцифровуються, застосовуються правила, що застосовуються до документів, які зберігаються в цифровому вигляді.

b. ІТ-безпека

      • i. Комп'ютери та мобільні пристрої (інші носії інформації), що використовуються в процесі обробки даних, є власністю Постачальника послуг.
      • ii. Доступ до даних на комп'ютерах можливий лише за допомогою імені користувача та пароля.
      • Доступ до центральної серверної машини можуть мати лише особи з відповідними повноваженнями і тільки призначені для цього особи.
      • iv. Для забезпечення безпеки даних, що зберігаються в цифровому вигляді, Постачальник послуг використовує резервне копіювання та архівування даних.
      • v. Комп'ютерна система, що містить персональні дані, яку використовує Постачальник послуг, захищена від вірусів.

Інформування суб'єкта персональних даних про порушення його прав

Якщо порушення персональних даних може призвести до високого ризику для прав і свобод фізичних осіб, контролер зобов'язаний без невиправданої затримки повідомити суб'єкта персональних даних про порушення персональних даних.

В інформації, що надається суб'єкту даних у чіткій та зрозумілій формі описати характер порушення персональних даних та вказати ім'я та контактні дані відповідального за захист даних або іншої контактної особи, яка може надати додаткову інформацію; описати ймовірні наслідки порушення персональних даних; описати заходи, які були вжиті або заплановані контролером для виправлення порушення персональних даних, включаючи, за необхідності, заходи для пом'якшення будь-яких негативних наслідків порушення персональних даних.

Суб'єкта даних не потрібно інформувати, якщо виконується будь-яка з наведених нижче умов:

  • контролер вжив належних технічних та організаційних заходів захисту, і ці заходи були застосовані до даних, на які вплинуло порушення персональних даних, зокрема, такі заходи, як використання шифрування, що робить дані нерозбірливими для осіб, які не мають дозволу на доступ до персональних даних;
  • контролер вжив додаткових заходів після порушення персональних даних, щоб гарантувати, що високий ризик для прав і свобод суб'єкта даних більше не може бути реалізований;
  • інформація вимагатиме непропорційно великих зусиль. У таких випадках суб'єкти даних повинні бути поінформовані за допомогою публічно оприлюдненої інформації або в інший подібний спосіб, який гарантує, що суб'єкти даних будуть поінформовані в однаково ефективний спосіб.

Якщо контролер ще не повідомив суб'єкта персональних даних про порушення персональних даних, наглядовий орган може, після розгляду питання про те, чи може порушення персональних даних становити високий ризик, видати наказ про інформування суб'єкта персональних даних.

Повідомлення про інцидент, пов'язаний із захистом даних, до відповідного органу

Про інцидент, пов'язаний із захистом даних, контролер повинен повідомити наглядовий орган, уповноважений відповідно до статті 55, без невиправданої затримки і, за можливості, не пізніше ніж через 72 години після того, як йому стало відомо про інцидент, пов'язаний із захистом даних, за винятком випадків, коли інцидент, пов'язаний із захистом даних, навряд чи становитиме ризик для прав і свобод фізичних осіб. Якщо повідомлення не було зроблено протягом 72 годин, воно повинно супроводжуватися обґрунтуванням причин, що виправдовують затримку.

Можливість подати скаргу

Скарги на можливі порушення з боку контролера можна подати до Національного органу з питань захисту даних та свободи інформації:

  • Національний орган з питань захисту даних та свободи інформації
  • 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
  • Поштова адреса: 1530 Будапешт, а/с 5.
  • Телефон: +36 -1-391-1400
  • Факс: +36-1-391-1410
  • Електронна пошта: ugyfelszolgalat@naih.hu

Заключні слова

При підготовці цієї інформації було взято до уваги наступне законодавство:

  • РЕГЛАМЕНТ (ЄС) № 2016/679 ЄВРОПЕЙСЬКОГО ПАРЛАМЕНТУ І РАДИ від 27 квітня 2016 року про захист фізичних осіб при обробці персональних даних і про вільний рух таких даних та про скасування Регламенту (ЄС) № 95/46/ЄС (Загальний регламент про захист даних)
  • Закон CXII від 2011 року - про право на інформаційне самовизначення та свободу інформації (далі: Infotv.)
  • Закон CVIII від 2001 року - про деякі аспекти послуг електронної комерції та послуг інформаційного суспільства (зокрема, § 13/A)
  • Закон XLVII від 2008 року - про заборону недобросовісної комерційної практики щодо споживачів;
  • Закон XLVIII від 2008 року - про основні умови та деякі обмеження економічної реклами (зокрема, § 6)
  • Закон XC від 2005 року про електронну свободу інформації
  • Закон C від 2003 року про електронні комунікації (зокрема, § 155)
  • Висновок № 16/2011 щодо Рекомендації EASA/IAB про найкращі практики поведінкової інтернет-реклами
  • Рекомендація Національного органу з питань захисту даних та свободи інформації щодо вимог до захисту даних про попередню інформацію
  • Регламент (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб при обробці персональних даних і про вільний рух таких даних та про скасування Регламенту (ЄС) № 95/46/ЄС

Документи, які можна завантажити

Звіт про порушення конфіденційності
Інформування зацікавлених сторін про витік даних
Зразок декларації про право на відкликання
Згода відповідно до GDPR
Заяви про анулювання
Зразок запису скарги
Зразок протоколу управління гарантійним обслуговуванням

Hajdúszoboszló, 2019. május 09.

Щасти вам!

Хочете побачити визначні пам'ятки? Завантажте наш безкоштовний мобільний додаток і отримуйте цікаву інформацію завдяки функції угорськомовного гіда.

Інформаційний бюлетень

Будьте в курсі подій! Отримуйте інформацію з перших рук про поточні події та місцеві новини в Хайдусобосло!
Інформаційний бюлетень
<?xml version="1.0"?<?xml version="1.0"?конверттелефонна трубкакарталупахрестменюшеврон внизстрілка вправо linkedin facebook pinterest youtube rss твіттер інстаграм фейсбук бланк rss-blank linkedin-blank pinterest youtube твіттер інстаграм