
A jelenlegi cég jogelődje, a TERMOSTAR KFt. 1993-ban alakult a Kecskeméti Ingatlankezelő és Távfűtő Vállalat távfűtési üzeméből, amely 1995-ben egyesült a DÉMÁSZ Rt. tulajdonú Kecskeméti Hőszolgáltató Kft-vel.
6000 Kecskemét, Akadémia krt. 4.
H-SZ: 8:00 – 15:00
Cs: 07:00 – 19:00
P: 08:00 – 12:00
ADATKEZELÉSI TÁJÉKOZTATÓ
|
Az adatkezelő neve: |
KECSKEMÉTI TERMOSTAR Hőszolgáltató Kft. (Adatkezelő vagy TERMOSTAR) |
|
Székhely: |
6000 Kecskemét, Akadémia krt. 4. |
|
Cégjegyzékszám: |
Cg.03-09-104005 |
|
Törvényes képviselő: |
Horváth Attila ügyvezető önállóan |
|
Honlap: |
https://www.termostar.hu |
|
Adatvédelmi tisztviselő neve: |
Váradi Zoltán |
|
Adatvédelmi tisztviselő elérhetősége: |
varadi.zoltan@termostar.hu |
EZEN ADATKEZELÉSEKET MUTATJUK BE A TÁJÉKOZTATÓBAN
Adatkezelő többségi önkormányzati tulajdonú, energiatermeléssel foglalkozó gazdasági társaság, amely nagyságrendileg 12 000 díjfizető hellyel mintegy 90 fős munkavállalói állománnyal gondoskodik. Habár ügyfelei döntő része természetes személy jogi személyek számára is kínálja szolgáltatásait. Közfeladtának ellátásához kapcsolódóan személyes adatokat is kezel, mely adatkezeléseket az alábbiakban mutatjuk be. A tájékoztató készítésénél nagy hangsúlyt kívántunk fektetni az áttekinthetőségre. Amennyiben további kérdése merül fel lépjen velünk kapcsolatba !
Az alábbi adatkezelések kerülnek bemutatásra:
|
1. |
I. Tárhelyszolgáltató |
|
2. |
II. Honlap sütik |
|
3. |
III. Általános kapcsolatfelvétel |
|
4. |
IV. E-számla regisztráció |
|
5. |
V. Általános és egyedi közszolgáltatási szerződések |
|
6. |
VI. Ügyfél- és vevőszolgálat |
|
7. |
VII. Hibabejelentés |
|
8. |
VIII. Panaszkezelés |
|
9. |
IX. Elektronikus megfigyelőrendszer |
|
10. |
X. A területre belépők nyilvántartása |
|
11. |
XI. A rendezvényeken készülő kép-, hang- és videófelvétel |
|
12. |
XII. Álláspályázatok (karrier@termostar.hu) |
|
13. |
XIII. Üzleti partnerek szerződéses adatainak a kezelése |
|
14. |
XIV. Érintetti jogok |
|
15. |
XV. Jogszabályok, fogalmak és alapelvek |
Az alábbiakban ezen legfontosabb adatkezeléseket összefoglaló módon mutatjuk be. További kérdése esetén keresse az adatvédelmi tisztségviselőnket.
I. TÁRHELYSZOLGÁLTATÓ ÉS WEBFEJLESZTŐ
A webtárhely szolgáltatás egy olyan internetes szolgáltatás, ahol egy kiszolgáló szerver erőforrásait több felhasználó között osztják el. Minden felhasználó egy, a rendszer által dedikált tárhelyet foglal el, aminek nyilvános tartalma egyedi domain néven érhető el. Jelen esetben a domain név a https://termostar.hu. A https://termostar.hu honlap működéséhez az adatkezelő tárhelyszolgáltató segítségét veszi igénybe.
|
Tárhelyszolgáltató neve: |
COL DIRECTINFO Kft. |
|
Tárhelyszolgáltató székhelye: |
1147 Budapest, Gyarmat u. 99/b. |
|
Tárhelyszolgáltató cégjegyzékszáma: |
Cg.01-09-931683 |
|
Tárhelyszolgáltató elérhetősége: |
iroda@direktinfo.hu, https://directinfo.hu |
A tárhelyszolgáltató az adatkezelő számára weboldal fejlesztési tevékenységet is végez, melyhez kapcsolódóan a személyes adatokhoz célhoz kötötten hozzáférhet.
II. HONLAP SÜTIK
Az anonim látogatóazonosítók (sütik) olyan fájlok vagy információk, amelyek az érintett felhasználó számítógépén, internetes készülékén, okostelefonján, tabletjén kerülnek tárolásra a honlap meglátogatásakor. A sütik funkciója a honlap működésének segítése, a honlap látogatójával történő kommunikáció biztosítása, a honlapot látogató személlyel kapcsolatos statisztikai és egyéb információk gyűjtése (lsd. pl: IP cím, honlap elérésének időpontja, a honlapon történő mozgások, előzmény honlap megnevezése), valamint cél lehet a közvetlen üzletszerzés (marketing sütik). A sütik céljai alapján az alábbi sütiket különböztetjük meg:
|
Süti típusa |
Jogalapja |
|
Szükséges |
Ezek a sütik a weboldal működéséhez elengedhetetlenül szükségesek, így ahhoz, hogy a látogatók böngészhessék weboldalt, használják annak funkciót, illetve a visszaéléseket ki lehessen szűrni. Ezen sütik nélkül a honlap nem működik, és ezen sütikhez a hozzájárulását sem kérjük.
Az adatkezelés jogalapja az adatkezelő jogos érdeke a GDPR 6. cikk (1)(f) bekezdése alapján. |
|
Funkcionális (preferenciális vagy kényelmi): |
Ezek a sütik több funkciót tehetnek lehetővé a weboldal látogatói számára. Céljaik lehetnek például a látogatók számára a weboldal használatának kényelmesebbé tétele, a weboldal megfelelő és személyre szabott működésének biztosítása. Ezek la sütik lehetőséget biztosíthatnak arra is, hogy tárolódhassanak a weboldallal kapcsolatos választások (pl: sütiválasztások).
Az adatkezelés jogalapja az érintett önkéntes hozzájárulása a GDPR 6. cikk (1)(a) bekezdése alapján. Nem köteles ehhez a célhoz hozzájárulni, ebben az esetben bizonyos funkciók nem működnek. |
|
Statisztikai (Analitikai) |
Statisztikai (analitikai) sütiket használhatóak a tartalmak, közösségi funkciók biztosításához, valamint weboldalforgalmunk elemzéséhez. Ezek a sütik segítik az Adatkezelőt annak megértésében, hogy a látogatói hogyan használják a weboldalt, így látható a látogatók száma, a látogatók forgalma, ezáltal megtudható, hogy mely oldalak népszerűek a látogatók körében.
Az adatkezelés jogalapja az érintett önkéntes hozzájárulása a GDPR 6. cikk (1)(a) bekezdése alapján. Nem köteles ehhez a célhoz hozzájárulni, ebben az esetben nem rendelkezünk információval arról, hogy például a honlap megfelelően működik-e, illetve mely területek érdekesek a honlapot megtekintő személyek számára. |
|
Marketing (Hirdetés) |
Ezen sütik célja a látogató weboldalon töltött tevékenységének követése, esetlegesen a látogató profiljának kialakítása, ezáltal személyre szabott, még inkább a látogatót érdeklő vagy számára fontos tartalmak és hirdetések megjelenítése a weboldalakon.
Az adatkezelés jogalapja az érintett önkéntes hozzájárulása a GDPR 6. cikk (1)(a) bekezdése alapján. Nem köteles ehhez a célhoz hozzájárulni, ebben az esetben személyre szabott hirdetések nem jelennek meg Önnél. |
Honlapunk a fenti lehetséges sütik közül jelenleg kizárólag szükséges sütit alkalmaz, melynek célja a honlap megfelelő és biztonságos működésének fenntartása.
|
A süti neve |
Adatkezelési jogalap |
Adatkezelési cél |
Adatkezelés időtartama |
|
Szükséges sütik |
|||
|
PHPSESSID |
Jogos érdek |
A PHP nyelven alapuló alkalmazások által generált süti. Ez egy általános azonosító, amelyet a látogatói munkamenetváltozók karbantartására használnak, illetve amely a látogatót a munkamenet végéig azonosítja. |
A munkamenet végéig. |
Kérdés esetén keresse bizalommal az adatvédelmi tisztviselőnket.
III. ÁLTALÁNOS KAPCSOLATFELVÉTEL E-MAILBEN
Közfeladatunk ellátásával összefüggésben az alábbi e-mail címeken léphet velünk kapcsolatba. Amennyiben speciális terület kapcsán keres bennünket (pl: panasztétel, karrier, hibabejelentés), kérjük olvassa el további adatkezeléseink bemutatását is.
|
E-mail cím |
Funkció |
|
ugyfelszolgalat@termostar.hu |
Az általános ügyfélszolgálat elérhetősége |
|
kecskemet@termostar.hu |
Ez az adatkezelő központi e-mail címe |
A megkeresésekben feltűntetett személyes adatait az alábbiak szerint kezeljük:
|
Az adatkezelés célja |
Tájékoztatás nyújtása a megkeresésben foglaltakkal kapcsolatosan. |
|
Az adatkezelés jogalapja: |
Az adatkezelés jogalapja közhatalmi jogosítvány gyakorlása a GDPR 6. cikk (1)(e) bekezdése alapján. |
|
Jogos érdek megnevezése: |
Nem jogos érdek az adatkezelés jogalapja. |
|
Az érintettek kategóriái (azaz akire a személyes adat vonatkozik): |
Az adatkezelőt a fenti elérhetőségeken keresztül megkereső természetes személyek, jogi személyek természetes személy kapcsolattartói, képviselői. |
|
Kezelt személyes adatok kategóriái: |
A megkereső személy e-mail címe, a megadott név, a megkeresés időpontja, tartalma, az arra adott válasz, esetleges intézkedés. Jogi személy esetében a vállalkozás cégneve, valamint a megkereső fél pozíciója, kapcsolati adatai is kezelésre kerülhetnek. |
|
A személyes adatok forrása: |
Az érintett maga szolgáltatja az adatokat. |
|
Az adatkezelés időtartama: |
Jellemzően 90 napig.
Amennyiben azonban a megkereső személy és az Adatkezelő TERMOSTAR között már fennáll szerződéses jogviszony a megkeresést az ügyféladatokkal összekapcsoljuk és együttesen kezeljük. E tekintetben olvassa el az ügyfélkapcsolatot bemutató adatkezelési tájékoztató részt.
Panasztétel, karrier, hibabejelentés esetén kérjük olvassa el az adatkezelési tájékoztató vonatkozó részét. |
|
Címzettek (adattovábbítás alanyai): |
Az Adatkezelő a Microsoft Corporation (WA 98052, Redmond, 1. Microsoft Way., Data protection officer: Jadzia Pierce: dpoffice@microsoft.com) levelezőrendszerét használja.
A személyes adat egyéb címzett számára nem kerül továbbításra. |
|
Harmadik országba történő adattovábbítás: |
A Microsoft Corporation un. harmadik országbeli szolgáltató, mely ugyanakkor részese az EU-USA adattovábbítási megállapodásnak (Data Privacy Framework), így megfelelősége biztosítottnak tekinthető. |
|
Automatizált döntéshozatal/profilalkotás: |
Nem történik. |
|
Kötelező-e az adatszolgáltatás: |
Nem kötelező. |
|
Milyen következményekkel jár, ha az érintett nem adja meg a személyes adatait: |
Nem tud az adatkezelő megfelelő tájékoztatást nyújtani. |
Az adatkezelő üzletmenet-folytonossági célból biztonsági mentést alkalmaz. A részletekkel kapcsolatosan keresse adatvédelmi tisztviselőnket.
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat.
IV. E-SZÁMLA REGISZTRÁCIÓ
Mind személyesen, mind pedig a honlapon keresztül lehetőséget biztosítunk Önnek, váltson e-számlára és regisztráljon e-számla szolgáltatásunkra. A regisztrációhoz nevére, a fizetőazonosítóra, a felhasználó azonosítóra, valamint e-mail címére van szükségünk. A regisztráció során megadott e-mail címre elküldünk Önnek egy megerősítő e-mailt. Amennyiben a levél nem érkezne meg 1 órán belül, úgy kérjük, hogy vizsgálja meg a levelezőrendszere SPAM könyvtárát is. Regisztrációja csak a megerősítő e-mailben található linkre kattintás után válik aktívvá. A közszolgáltatást e-számla regisztráció igénybe vétele nélkül is használhatja, így az adatkezelés jogalapja az Ön hozzájárulása, mely bármikor, indokolás nélkül vonható vissza. Ilyen esetben papír alapú számlát fogunk Önnek küldeni.
Az e-számla regisztráció szolgáltatás kapcsán személyes adatait az alábbiak szerint kezeljük:
|
Az adatkezelés célja |
Az ügyfél otthoni, távolról történő számlabefizetésének lehetővé tétele. |
|
Az adatkezelés jogalapja: |
Az adatkezelés jogalapja az Ön hozzájárulása a GDPR 6. cikk (1)(a) bekezdése alapján. Adatkezelési hozzájárulása bármikor, indokolás nélkül vonható vissza. |
|
Jogos érdek megnevezése: |
Nem jogos érdek az adatkezelés jogalapja. |
|
Az érintettek kategóriái (azaz akire a személyes adat vonatkozik): |
Az e-számla funkcióra regisztráló természetes személyek.
|
|
Kezelt személyes adatok kategóriái: |
A regisztrációhoz nevére, a fizetőazonosítóra, a felhasználó azonosítóra, valamint e-mail címére van szükségünk. |
|
A személyes adatok forrása: |
Az érintett maga szolgáltatja az adatokat. |
|
Az adatkezelés időtartama: |
Az érintett hozzájárulásának visszavonásáig, azaz törlési kérelméig. Regisztrációs adatok tekintetében az érintett bármikor jogosult személyes adatai (regisztrációs adatai) törlését kérni. |
|
Címzettek (adattovábbítás alanyai): |
Az adatkezelő a LIBRA integrált vállalatirányítási rendszert alkalmazza, mely a LIBRA SZOFVER Zrt. (1113 Budapest, Karolina u. 65., Cg.01-10-045373, kkfaur@mve.hu, adatkezelési tájékoztatójának elérhetősége: https://libra.hu/adatvedelmi-tajekoztato/) adatfeldolgozó által kifejlesztett és üzemeltetett rendszer.
Unifiedpost Kft. (1117 Budapest, Alíz u. 3., Cg.01-09-904898, balazs.saghy@unifiedpost.com) mint e-számla hitelesítő adatfeldolgozó szolgáltató.
Az Adatkezelő a Microsoft Corporation (WA 98052, Redmond, 1. Microsoft Way., Data protection officer: Jadzia Pierce: dpoffice@microsoft.com) levelezőrendszerét használja.
A személyes adat egyéb címzett számára nem kerül továbbításra. |
|
Harmadik országba történő adattovábbítás: |
A Microsoft Corporation un. harmadik országbeli szolgáltató, mely ugyanakkor részese az EU-USA adattovábbítási megállapodásnak (Data Privacy Framework), így megfelelősége biztosítottnak tekinthető. |
|
Automatizált döntéshozatal/profilalkotás: |
Nem történik. |
|
Kötelező-e az adatszolgáltatás: |
A regisztráció kizárólag a megadott személyes adatokkal lehetséges, mivel azok hiányában az előfizető számlája nem beazonosítható. |
|
Milyen következményekkel jár, ha az érintett nem adja meg a személyes adatait: |
Meghiúsul a regisztráció. |
Az adatkezelő üzletmenet-folytonossági célból biztonsági mentést alkalmaz. A részletekkel kapcsolatosan keresse adatvédelmi tisztviselőnket.
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat.
V. ÁLTALÁNOS ÉS EGYEDI KÖZSZOLGÁLTATÁSI SZERZŐDÉSEK
A távhőszolgáltatásról szóló 2005. évi XVIII.tv. 37.§-a szerint a távhőszolgáltatót (jelen esetben az adatkezelőt) a lakossági felhasználóval általános közszolgáltatási szerződéskötési kötelezettség terheli. Az általános közszolgáltatási szerződés alapján a távhőszolgáltató a lakossági felhasználó részére folyamatos, biztonságos és meghatározott mértékű távhőszolgáltatásra, a lakossági felhasználó vagy az e törvényben meghatározott esetekben a díjfizető a távhőszolgáltatás díjainak rendszeres megfizetésére köteles. A közszolgáltatás tekintetében a közszolgáltatási szerződéshez szükséges adatokat a távhőszolgáltatás végrehajtásáról szóló 157/2005. (VIII.15.) korm.r. szabályozza, azaz jogszabály írja elő a kezelhető személyes adatok körét is.
A távhőszolgáltatásról szóló 2005. évi XVIII.tv. megkülönböztet általános közszolgáltatási szerződést, illetve egyedi közszolgáltatási szerződést. Az általános közszolgáltatási szerződés alapján tehát a távhőszolgáltató a lakossági felhasználó részére folyamatos, biztonságos és meghatározott mértékű távhőszolgáltatásra, a lakossági felhasználó vagy az e törvényben meghatározott esetekben a díjfizető a távhőszolgáltatás díjainak rendszeres megfizetésére köteles. Az egyéb felhasználó és a távhőszolgáltató a polgári jog szabályai szerint egyedi közszolgáltatási szerződést köt a távhő folyamatos és biztonságos szolgáltatására, illetőleg ellenértékének megfizetésére.
A közszolgáltatási szerződésnek a fentiek alapján (3.sz. melléklet, 9. pont) tartalmaznia kell: a távhőszolgáltató cégnevét, székhelyét, cégazonosító adatait, a szolgáltatást végző szervezeti egységének cégnevét és címét; az igénybejelentő és a felhasználó megnevezését és címét, természetes személyazonosító adatait (cégnevét, székhelyét, cégazonosító adatait); ha a közszolgáltatási szerződést az igénybejelentő kötötte, annak az időpontnak a meghatározását, amikor a felhasználó az igénybejelentő helyébe lép; a felhasználó képviselőjének nevét és címét; a felhasználási hely címét és helyrajzi számát; a távhőellátás módját és a hőmennyiségmérés helyét; a felhasználási hely hőigényét meghatározó jellemzőket, a légtérfogatot és hőteljesítményt; a felhasználó által igényelt hőellátás mértékét, a távhőszolgáltató előbbiekkel kapcsolatos kötelezettségét; a teljesítési hely megnevezését; a távhő díjának elszámolására szolgáló hőmennyiségmérők helyének, azonosító adatainak megjelölését; a felhasználási helyet ellátó hőközpont azonosító adatait, tulajdonosát, üzemeltetőjét, és abban az esetben, ha a felhasználási helyen használati melegvíz ellátás van, a melegvíz-készítéshez szükséges közműves ivóvíz rendelkezésre bocsátójának megnevezését és címét; a felhasználási helyen lévő berendezések fenntartására vonatkozó kötelezettségeket; a távhőszolgáltatás és a vételezés megkezdésének időpontját; a fűtési célú szolgáltatás időtartamát, illetve megkezdésének és befejezésének feltételeit; az üzemvitel során a felhasználó és a szolgáltató együttműködésének szabályozását; a távhő díját (díjszabást), hatósági ár esetében az erre történő utalást; a törvény 44. § (1) bekezdése szerinti megállapodás esetén a díjfizetők nevét, címét, természetes személyazonosító adatait, a díj megosztásának a felhasználó által meghatározott módját, arányait; az elszámolásra, a számlázásra és a díjfizetésre vonatkozó rendelkezéseket; a távhőszolgáltató és a felhasználó szerződésszegésének következményeit; a földgázellátás korlátozása vagy környezetvédelmi ok esetén a földgázellátás biztonságának megőrzését szolgáló intézkedésekről szóló kormányrendeletben és az önkormányzat rendeletében megállapított korlátozás mértékét; a közszolgáltatási szerződés hatálybalépésének és megszűnésének időpontját, a módosítás lehetőségét és feltételeit, a felmondási időt és a felmondás egyéb feltételeit.
Az egyedi közszolgáltatási szerződésnek fentieken kívül tartalmaznia kell még a következőket: a hőhordozó közeg megnevezését, a távhőszolgáltató által biztosított legnagyobb hőteljesítményt és az éves hőmennyiséget, valamint a szolgáltatás egyéb mennyiségi és minőségi jellemzőit, a felhasználó által visszaadandó hőhordozó közeg mennyiségi és minőségi jellemzőit, a felhasználó üzemének jellegéből adódó, a távhőszolgáltató üzembiztonságát vagy más felhasználó vételezését esetileg zavaró vagy veszélyeztető hatások megszüntetésének módját, a távhő vételezését korlátozó eszközökre, berendezésekre vonatkozó megállapodást, valamint a települési önkormányzat által jóváhagyott korlátozási sorrend szerinti besorolást.
A személyes adatok kezelésére az alábbiak szerint kerül sor:
|
Az adatkezelés célja |
Közszolgáltatási szerződésből származó jogok gyakorlása, kötelezettségek teljesítése (beleértve a bizonylatolási kötelezettséget is), igényérvényesítés. |
|
Az adatkezelés jogalapja: |
Az adatkezelés jogalapja közhatalmi jogosítvány gyakorlása a GDPR 6. cikk (1)(e) bekezdése alapján. Jogi igények érvényesítése és védelme tekintetében az adatkezelés jogalapja az adatkezelő jogos érdeke a GDPR 6. cikk (1) (f) bekezdése alapján. A polgári jogi igények a Ptk.6:22. § alapján 5 éves időtartam alatt évülnek el. Ugyan ez az adatkezelés jogalapja jogi személy törvényes képviselőjére, kapcsolattartójára vonatkozó adatok kezelésének. A bizonylatolási kötelezettség teljesítéséhez szükséges személyes adatok vonatkozásában az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés (c) bekezdésben nevesített jogi kötelezettség teljesítése. A jogi kötelezettség alapja az általános forgalmi adóról szóló 2007. évi CXXVII.tv.159.§-a, 169.§-a, a számvitelről szóló 2000. évi C.tv.166-169.§-ai. |
|
Jogos érdek megnevezése: |
Jogi igények érvényesítése és védelme, illetve ezen időtartam alatt az adatkezelő elszámoltatható és jogszerű működésének igazolása, a követelések behajtása. Emellett a kapcsolatfelvétel, kapcsolattartás a jogi személlyel. |
|
Az érintettek kategóriái (azaz akire a személyes adat vonatkozik): |
Az adatkezelővel közszolgáltatási szerződést kötő természetes személyek, jogi személy előfizetők törvényes képviselői, kapcsolattartói.
|
|
Kezelt személyes adatok kategóriái: |
A közszolgáltatási szerződés teljesítéséhez, a jogok gyakorlásához, kötelezettségek teljesítéséhez szükséges személyes adatok beleértve a számlázást és a jogi igények érvényesítését és védelmét. Jogi személy esetében a törvényes képviselő, kapcsolattartó neve, e-mailes és/vagy telefonos kapcsolati adata, esetlegesen pozíciója. A kezelt személyes adatok fentebb jogszabályhellyel is bemutatásra kerültek. |
|
A személyes adatok forrása: |
Az érintett maga szolgáltatja az adatok többségét, míg bizonyos adatok az adatkezelőtől származnak. |
|
Az adatkezelés időtartama: |
A közszolgáltatási szerződés lejártát követő 8. év utolsó napjáig. |
|
Címzettek (adattovábbítás alanyai): |
Az adatkezelő a LIBRA integrált vállalatirányítási rendszert alkalmazza, mely a LIBRA SZOFVER Zrt. (1113 Budapest, Karolina u. 65., Cg.01-10-045373, kkfaur@mve.hu, adatkezelési tájékoztatójának elérhetősége: https://libra.hu/adatvedelmi-tajekoztato/) adatfeldolgozó által kifejlesztett és üzemeltetett rendszer.
DMS One Zrt. (1117 Budapest, Infopark sétány 1., I. épület, Cg.01-10-046112, info@dmsone.hu), mint az iktatási rendszert biztosító adatfeldolgozó.
Nem szerződésszerű teljesítés esetén a személyes adatok követeléskezelő társaságnak kerülhetnek átadásra.
A honlapon keresztül történő fizetés funkció a Simple Pay alkalmazáson keresztül lehetséges. Az alkalmazást biztosító vállalkozás: OTP Mobil Kft. (1138 Budapest, Váci út 135-139.B. ép. 5. em., Cg.01-09-174466). Adatkezelési tájékoztatója itt érhető el: https://simplepay.hu/wp-content/uploads/2025/03/OTPM_kereskedoi_kapcsolattartoi_adatkezeles_hun_20250316.pdf Az adatkezelő online fizetés esetén kizárólag a fizetés időpontját, összegét és a fizetési azonosítót kezeli. |
|
Harmadik országba történő adattovábbítás: |
Nem kerül rá sor. |
|
Automatizált döntéshozatal/profilalkotás: |
Nem történik. |
|
Kötelező-e az adatszolgáltatás: |
A közszolgáltatási szerződés megkötése kizárólag a megadott személyes adatokkal lehetséges, mivel azok hiányában a közszolgáltatási szerződésből eredő jogok nem gyakorolhatóak, kötelezettségek nem teljesíthetőek. A kapcsolati adatok megadása önkéntes. |
|
Milyen következményekkel jár, ha az érintett nem adja meg a személyes adatait: |
Meghiúsulhat a közszolgáltatási szerződés megkötése, a kapcsolatfelvétel, a kapcsolattartás. |
Az adatkezelő üzletmenet-folytonossági célból biztonsági mentést alkalmaz. A részletekkel kapcsolatosan keresse adatvédelmi tisztviselőnket.
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat.
VI. ÜGYFÉL- ÉS VEVŐSZOLGÁLATI TEVÉKENYSÉG
A Szolgáltató a felhasználók megfelelő tájékoztatása érdekében, valamint a szolgáltatással kapcsolatos igények fogadására, kielégítésére, a reklamációk, észrevételek intézésére ügyfélszolgálatot és hibabejelentő helyet, a szolgáltatás ellenértékének beszedésére pénztárt működtet.
Megkereshető az ügyfélszolgálat e-mailben is az ugyfelszolgalat@termostar.hu, a kecskemet@termostar.hu, illetve a diszpecser@termostar.hu e-mail címeken.
A személyes ügyfélszolgálat keretében pótlólagos adatkezelés (pl: időpontfoglalás, hangrögzítés) nem történik.
A telefonos ügyfélszolgálat a bejövő hívásokat a külön telefonszámon fogadott panaszkezelés/hibabejelentés kivételével nem rögzíti. Ez utóbbi hívások tekintetében kérjük olvassa el az adatkezelési tájékoztatónk következő pontját.
Ügyfélszolgálati tevékenységhez kapcsolódóan az adatkezelő személyes adatokat is kezel az alábbiak szerint:
|
Az adatkezelés célja |
A közszolgáltatási szerződés teljesítéséhez kapcsolódó ügyféligények teljesítése (pl: érdeklődés, szerződés- vagy adatmódosítás stb.), jogok gyakorlása, kötelezettségek teljesítése. |
|
Az adatkezelés jogalapja: |
Az adatkezelés jogalapja közhatalmi jogosítvány gyakorlása a GDPR 6. cikk (1)(e) bekezdése alapján. Jogi igények érvényesítése és védelme tekintetében az adatkezelés jogalapja az adatkezelő jogos érdeke a GDPR 6. cikk (1) (f) bekezdése alapján. A polgári jogi igények a Ptk.6:22. § alapján 5 éves időtartam alatt évülnek el. Ugyan ez az adatkezelés jogalapja jogi személy törvényes képviselőjére, kapcsolattartójára vonatkozó adatok kezelésének. A bizonylatolási kötelezettség teljesítéséhez szükséges személyes adatok vonatkozásában az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés (c) bekezdésben nevesített jogi kötelezettség teljesítése. A jogi kötelezettség alapja az általános forgalmi adóról szóló 2007. évi CXXVII.tv.159.§-a, 169.§-a, a számvitelről szóló 2000. évi C.tv.166-169.§-ai. |
|
Jogos érdek megnevezése: |
Nem jogos érdek az adatkezelés jogalapja. |
|
Az érintettek kategóriái (azaz akire a személyes adat vonatkozik): |
A közszolgáltatási szerződéshez kapcsolódóan az adatkezelővel a kapcsolatot felvevő természetes és jogi személyek. |
|
Kezelt személyes adatok kategóriái: |
Jellemzően az ügyfél neve, személyazonosító adatai, az ügyintézéshez kapcsolódóan kezelt személyes adatok beleértve a méltányossághoz, fizetési halasztáshoz, részletfizetési megállapodáshoz kapcsolódó adatokat. |
|
A személyes adatok forrása: |
Az érintett maga szolgáltatja az adatok többségét, míg bizonyos adatok az adatkezelőtől származnak. |
|
Az adatkezelés időtartama: |
A közszolgáltatási szerződés lejártát követő 8. év utolsó napjáig. |
|
Címzettek (adattovábbítás alanyai): |
Az adatkezelő a LIBRA integrált vállalatirányítási rendszert alkalmazza, mely a LIBRA SZOFVER Zrt. (1113 Budapest, Karolina u. 65., Cg.01-10-045373, kkfaur@mve.hu, adatkezelési tájékoztatójának elérhetősége: https://libra.hu/adatvedelmi-tajekoztato/) adatfeldolgozó által kifejlesztett és üzemeltetett rendszer.
DMS One Zrt. (1117 Budapest, Infopark sétány 1., I. épület, Cg.01-10-046112, info@dmsone.hu), mint az iktatási rendszert biztosító adatfeldolgozó.
Az Adatkezelő a Microsoft Corporation (WA 98052, Redmond, 1. Microsoft Way., Data protection officer: Jadzia Pierce: dpoffice@microsoft.com) levelezőrendszerét használja. |
|
Harmadik országba történő adattovábbítás: |
A Microsoft Corporation un. harmadik országbeli szolgáltató, mely ugyanakkor részese az EU-USA adattovábbítási megállapodásnak (Data Privacy Framework), így megfelelősége biztosítottnak tekinthető. |
|
Automatizált döntéshozatal/profilalkotás: |
Nem történik. |
|
Kötelező-e az adatszolgáltatás: |
Az adatszolgáltatás önkéntes. |
|
Milyen következményekkel jár, ha az érintett nem adja meg a személyes adatait: |
Az ügyfélszolgálati tevékenységhez szükséges személyes adatok megadása nélkül az ügyintézés meghiúsulhat. |
Az adatkezelő üzletmenet-folytonossági célból biztonsági mentést alkalmaz. A részletekkel kapcsolatosan keresse adatvédelmi tisztviselőnket.
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat. Külön kiemeljük hozzáférési jogát, mely alapján a rögzített felvételt másolatban kikérheti.
VII. HIBABEJELENTÉS
A Felhasználók a személyes ügyintézés mellett levélben, e-mailben (ugyfelszolgalat@termostar.hu, kecskemet@termostar.hu, illetve a diszpecser@termostar.hu e-mail címeken), telefonon is jelenthetnek be hibát. Emellett lehetőség van a hiba online felületen történő bejelentésére is. Az írásos megkeresésekre a Szolgáltató írásban válaszol. Az Adatkezelő a kommunikációt az elszámoltathatósága, illetve az intézkedések nyomon követhetősége céljából az ügyféladatbázisban rögzíti. Amennyiben telefonon keresztül veszi fel velünk a kapcsolatot a hívást rögzítjük és 5 évig megőrizzük.
A hibabejelentésekhez kapcsolódóan az adatkezelő így kezeli a személyes adatokat:
|
Az adatkezelés célja |
A fogyasztó, felhasználó bejelentésének kivizsgálása, a megfelelő intézkedések meghozatala, az elszámoltatható működés biztosítása. |
|
Az adatkezelés jogalapja: |
Az adatkezelés jogalapja közhatalmi jogosítvány gyakorlása a GDPR 6. cikk (1)(e) bekezdése alapján.
A hangrögzítés tekintetében jogos érdek a GDPR 6. cikk (1)(f) bekezdése alapján. |
|
Jogos érdek megnevezése: |
A hibabejelentések és azok kivizsgálásának rögzítése, az adatkezelő elszámoltatható működésének biztosítása. |
|
Az érintettek kategóriái (azaz akire a személyes adat vonatkozik): |
A közszolgáltatás nyújtásával kapcsolatban hibát bejelentő személyek.
|
|
Kezelt személyes adatok kategóriái: |
Név, közszolgáltatási szerződéshez kapcsolódó személyazonosító és egyéb adatok, kapcsolati adatok, a bejelentett hibával, annak kivizsgálásával kapcsolatos adatok. Az online felület adattartalma: fogyasztási hely kódja, fogyasztói kód, lakcím, név, telefonszám, e-mail cím kapcsolati adat, a hiba leírása. |
|
A személyes adatok forrása: |
Az érintett maga szolgáltatja az adatok többségét, míg bizonyos adatok az adatkezelőtől származnak. |
|
Az adatkezelés időtartama: |
A közszolgáltatási szerződés lejártát követő 8. év utolsó napjáig.
Hangrögzítés esetében 5 évig. |
|
Címzettek (adattovábbítás alanyai): |
Az adatkezelő a LIBRA integrált vállalatirányítási rendszert alkalmazza, mely a LIBRA SZOFVER Zrt. (1113 Budapest, Karolina u. 65., Cg.01-10-045373, kkfaur@mve.hu, adatkezelési tájékoztatójának elérhetősége: https://libra.hu/adatvedelmi-tajekoztato/) adatfeldolgozó által kifejlesztett és üzemeltetett rendszer.
DMS One Zrt. (1117 Budapest, Infopark sétány 1., I. épület, Cg.01-10-046112, info@dmsone.hu), mint az iktatási rendszert biztosító adatfeldolgozó.
Az Adatkezelő a Microsoft Corporation (WA 98052, Redmond, 1. Microsoft Way., Data protection officer: Jadzia Pierce: dpoffice@microsoft.com) levelezőrendszerét használja.
Az online felület tekintetében az COL DIRECTINFO Kft. (1147 Budapest, Gyarmat u. 99/b., Cg.01-09-931683, iroda@direktinfo.hu, https://directinfo.hu) adatfeldolgozó. |
|
Harmadik országba történő adattovábbítás: |
A Microsoft Corporation un. harmadik országbeli szolgáltató, mely ugyanakkor részese az EU-USA adattovábbítási megállapodásnak (Data Privacy Framework), így megfelelősége biztosítottnak tekinthető. |
|
Automatizált döntéshozatal/profilalkotás: |
Nem történik. |
|
Kötelező-e az adatszolgáltatás: |
Az adatszolgáltatás az e-mail cím tekintetében önkéntes. |
|
Milyen következményekkel jár, ha az érintett nem adja meg a személyes adatait: |
A hiba kizárólag a releváns adatok megadásával vizsgálható ki, illetve orvosolható. Az e-mail cím kapcsolati adat megadása önkéntes. Telefonszám kapcsolati adata ugyanakkor a hibaelhárításhoz szükséges. Kapcsolati adat hiányában a kapcsolatfelvétel, kapcsolattartás akadályozott lehet. |
Az adatkezelő üzletmenet-folytonossági célból biztonsági mentést alkalmaz. A részletekkel kapcsolatosan keresse adatvédelmi tisztviselőnket.
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat. Külön kiemeljük hozzáférési jogát, mely alapján a rögzített felvételt másolatban kikérheti.
VIII. PANASZKEZELÉS
A Felhasználók (a továbbiakban - kizárólag ebben a pontban, mint fogyasztók) a személyes ügyintézés mellett levélben, e-mailben (ugyfelszolgalat@termostar.hu, kecskemet@termostar.hu, illetve a diszpecser@termostar.hu e-mail címeken), valamint telefonon is tehetnek panaszt. Az Adatkezelő számára jogszabály írja elő, hogy a számára megküldött panaszokat miképpen kell kezelni.
Az Adatkezelő a szóbeli panaszt azonnal megvizsgálja és szükség szerint orvosolja. Ha a fogyasztó a panasz kezelésével nem ért egyet, vagy a panasz azonnali kivizsgálása nem lehetséges, az Adatkezelő a panaszról és az azzal kapcsolatos álláspontjáról haladéktalanul jegyzőkönyvet vesz fel, és a panaszt 30 napon belül írásban megválaszolja. A jegyzőkönyv egyik példányát a fogyasztónak át kell adni.
A telefonon vagy elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panaszt az Adatkezelő köteles egyedi azonosítószámmal ellátni. A felvett jegyzőkönyv egyik példányát a megtett intézkedésekkel együtt a Fogyasztó számára 30 napon belül meg kell küldeni.
A panaszról felvett jegyzőkönyvnek tartalmaznia kell az alábbiakat:
a) a fogyasztó neve, lakcíme vagy elektronikus levelezési címe,
b) a panasz előterjesztésének helye, ideje, módja,
c) a fogyasztó panaszának részletes leírása, a fogyasztó által bemutatott iratok, dokumentumok és egyéb bizonyítékok jegyzéke,
d) a vállalkozás nyilatkozata a fogyasztó panaszával kapcsolatos álláspontjáról, amennyiben a panasz azonnali kivizsgálása lehetséges,
e) a jegyzőkönyvet felvevő személy és – telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz kivételével – a fogyasztó aláírása,
f) a jegyzőkönyv felvételének helye, ideje,
g) telefonon vagy egyéb elektronikus hírközlési szolgáltatás felhasználásával közölt szóbeli panasz esetén a panasz egyedi azonosítószáma, és
h) az (5a) bekezdésben foglaltakra vonatkozó figyelmeztetés, amennyiben a Fogyasztó a törvényben megjelölt adatokat nem adja meg.
Az írásbeli panaszt az Adatkezelő – ha az Európai Unió közvetlenül alkalmazandó jogi aktusa eltérően nem rendelkezik – a beérkezését követően harminc napon belül köteles írásban érdemben igazolható módon megválaszolni és intézkedni annak közlése iránt. Ennél rövidebb határidőt jogszabály, hosszabb határidőt törvény állapíthat meg. A panaszt elutasító álláspontját az Adatkezelő indokolni köteles.
Az Adatkezelő a szóbeli panaszról felvett jegyzőkönyvet vagy az írásbeli panaszt, továbbá a panaszra adott érdemi válaszának másolati példányát a fogyasztóvédelemről szóló 1997. évi CLV.tv. 17/A§ (7) bekezdése alapján három évig köteles megőrizni, és azt az ellenőrző hatóság felhívására bemutatni. Az adatkezelés jogalapja a GDPR 6. cikk (1)(c) bekezdése szerinti jogi kötelezettség teljesítése.
A fogyasztóvédelemről szóló 1997. évi CLV.tv. 17/B§ (3) bekezdése alapján a telefonon keresztül tett panasz esetében a hangfelvételt a törvény alapján egyedi azonosítószámmal kell ellátni és öt évig meg kell őrizni. Az Adatkezelő adatfeldolgozót egyebekben nem vesz a rögzítéshez igénybe.
A panaszokat az Adatkezelő így kezeli:
|
Az adatkezelés célja |
Fogyasztói panasz, reklamáció kivizsgálása. |
|
Az adatkezelés jogalapja: |
Az adatkezelés jogalapja jogi kötelezettség teljesítése a GDPR 6. cikk (1)(c) bekezdése alapján. A jogi kötelezettséget az 1997. évi CLV.tv. 17/A § (7) bekezdése, továbbá a 17/B§ (3) bekezdése telepíti. |
|
Jogos érdek megnevezése: |
Nem jogos érdek az adatkezelés jogalapja. |
|
Az érintettek kategóriái (azaz akire a személyes adat vonatkozik): |
A közszolgáltatás kapcsán panaszt benyújtó vagy telefonos úton panaszt tevő természetes személyek.
|
|
Kezelt személyes adatok kategóriái: |
Név, közszolgáltatási szerződéshez kapcsolódó adatok, kapcsolati adatok, a panasz előterjesztésének helye, módja, ideje, a panasz tárgya és leírása, a panasz tartalmában foglalt személyes adatok, bemutatott dokumentumok és bizonyítékok, jegyzőkönyv felvétele esetén a felvétel helye és ideje, a panaszos aláírása, a válaszban szereplő adatok, feltárt adatok és megtett intézkedések, a panaszos hangja, a telefonbeszélgetés azonosítószáma. |
|
A személyes adatok forrása: |
Az érintett maga szolgáltatja az adatok többségét, míg bizonyos adatok az adatkezelőtől származnak. |
|
Az adatkezelés időtartama: |
Telefonon keresztül tett panasz esetében 5 év, egyéb panasz esetében 3 év. |
|
Címzettek (adattovábbítás alanyai): |
Az adatkezelő a LIBRA integrált vállalatirányítási rendszert alkalmazza, mely a LIBRA SZOFVER Zrt. (1113 Budapest, Karolina u. 65., Cg.01-10-045373, kkfaur@mve.hu, adatkezelési tájékoztatójának elérhetősége: https://libra.hu/adatvedelmi-tajekoztato/) adatfeldolgozó által kifejlesztett és üzemeltetett rendszer.
DMS One Zrt. (1117 Budapest, Infopark sétány 1., I. épület, Cg.01-10-046112, info@dmsone.hu), mint az iktatási rendszert biztosító adatfeldolgozó.
Az Adatkezelő a Microsoft Corporation (WA 98052, Redmond, 1. Microsoft Way., Data protection officer: Jadzia Pierce: dpoffice@microsoft.com) levelezőrendszerét használja. |
|
Harmadik országba történő adattovábbítás: |
A Microsoft Corporation un. harmadik országbeli szolgáltató, mely ugyanakkor részese az EU-USA adattovábbítási megállapodásnak (Data Privacy Framework), így megfelelősége biztosítottnak tekinthető. |
|
Automatizált döntéshozatal/profilalkotás: |
Nem történik. |
|
Kötelező-e az adatszolgáltatás: |
Az adatszolgáltatás önkéntes. |
|
Milyen következményekkel jár, ha az érintett nem adja meg a személyes adatait: |
A panasz kizárólag a releváns adatok megadásával vizsgálható ki. |
Az adatkezelő üzletmenet-folytonossági célból biztonsági mentést alkalmaz. A részletekkel kapcsolatosan keresse adatvédelmi tisztviselőnket.
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat. Külön kiemeljük hozzáférési jogát, mely alapján a rögzített felvételt másolatban kikérheti.
IX. ELEKTRONIKUS MEGFIGYELŐRENDSZER MŰKÖDÉSE
Az adatkezelő a székhelyén, valamint két telephelyén 0-24 órában működő elektronikus megfigyelőrendszert üzemeltet, melyre minden egyes belépési ponton piktogram is felhívja a figyelmet.
A kamerák hangot nem rögzítenek, az egyes kamerák élőképeit azonban diszpécserszolgálat, illetve a műszakvezető figyeli.
Az egyes kamerák helyzete (megfigyelt terület), az adatkezelés célja, valamint az érintett személyek köre az alábbiakban kerül bemutatásra:
SZÉKHELY:
6000 Kecskemét, Akadémia krt. 4.
|
A kamerák száma és elhelyezkedése: |
Az elektronikus megfigyelőrendszer 19 kamerából áll, melyek jellemzően technológiai folyamatokat, az épület peremterületét (udvar), valamint az adatkezelőhöz tartozó, beltéri gépjárműbeállókat és a kerékpártárolót figyelik. Emellett az adatkezelő által megfigyelt területen balesetveszélyes munkafolyamatok végzésére (belső szállítás, rakodás) is sor kerülhet.
A kamerák közterületet nem figyelnek.
Emellett a székhelyen pénztár is működik, melyet szintén elektronikus megfigyelőrendszer ellenőriz.
A pénztár befizetőablakán túlmenően egy további kamera a pénztár előtt található recepció bejáratát figyeli belülről.
Egy kamera pedig a diszpécserszobában történteket figyeli, rögzítésre azonban nem kerül sor.
Munkavállalók számára készült, nem nyilvános mellékletek: Jelen szabályzat mellékletét képezi az alaprajz, melyen a kamerák elhelyezkedése, továbbá a megfigyelt terület látható bejelölve. Szintén jelen szabályzat részét képezi az egyes kamerákról készült felvétel, melyen az egyes kamerák által megfigyelt terület a munkavállaló által is ellenőrizhető. |
|
Az adatkezelés személy- és vagyonvédelmi céljai: |
A helyszínen található és a jelentős számú fogyasztási helyet kiszolgáló közszolgáltatás nyújtásához felhasznált berendezések nem csupán nagy értékűek, hanem baleset- és akár közveszély okozására is alkalmasak, melyek megfelelően dokumentált működése és védelme kiemelten fontos. Ennek érdekében személy- és vagyonvédelmi célból a megfigyelőrendszer figyeli a működési területet. A megfigyelés kiterjed a munkavállalók, valamint a munkáltató területen elhelyezett vagyontárgyainak, a parkolónak, kerékpártárolónak, recepciónak, a pénztárnak és a diszpécserszobának a személy- és vagyonvédelmére. |
|
Az érintett személyek köre: |
Jellemzően munkavállalók, illetve bizonyos kamerák esetében ügyfelek, továbbá szerződéses partnerek. |
A felvétel rögzítésén túlmenően diszpécser, illetve a műszakvezető élőképet is figyel.
Az Önt megillető érintetti jogokról az adatkezelési tájékoztató későbbi részében olvashat. Az érintetti jogok vonatkozásában külön kiemeljük hozzáférési jogát, kérdése esetén keressen bennünket adatvédelmi elérhetőségünkön.
TELEPHELY:
6000 Kecskemét, Mindszenti krt. 32/A
|
A kamerák száma és elhelyezkedése: |
Az elektronikus megfigyelőrendszer 32 kamerából áll, melyek jellemzően technológiai folyamatokat, az épület peremterületét (udvar), valamint az adatkezelőhöz tartozó, beltéri gépjárműbeállókat figyelik. Emellett az adatkezelő által megfigyelt területen balesetveszélyes munkafolyamatok végzésére (belső szállítás, rakodás) is sor kerülhet.
A kamerák közterületet nem figyelnek.
Munkavállalók számára készült, nem nyilvános mellékletek: Jelen szabályzat mellékletét képezi az alaprajz, melyen a kamerák elhelyezkedése, továbbá a megfigyelt terület látható bejelölve. Szintén jelen szabályzat részét képezi az egyes kamerákról készült felvétel, melyen a megfigyelt terület a munkavállaló által is ellenőrizhető. |
|
Az adatkezelés személy- és vagyonvédelmi céljai: |
A helyszínen található és a jelentős számú fogyasztási helyet kiszolgáló közszolgáltatás nyújtásához felhasznált berendezések nem csupán nagy értékűek, hanem baleset- és akár közveszély okozására is alkalmasak, melyek megfelelően dokumentált működése és védelme kiemelten fontos. Ennek érdekében személy- és vagyonvédelmi célból a megfigyelőrendszer figyeli a működési területet beleértve a munkavállalók, valamint a munkáltató területen elhelyezett vagyontárgyait. |
|
Az érintett személyek köre: |
Időszakosan munkavállalók, illetve esetlegesen szerződéses partnerek. |
A felvétel rögzítésén túlmenően a diszpécser, illetve a műszakvezető élőképet is figyel.
Az Önt megillető érintetti jogokról az adatkezelési tájékoztató későbbi részében olvashat. Az érintetti jogok vonatkozásában külön kiemeljük hozzáférési jogát, kérdése esetén keressen bennünket adatvédelmi elérhetőségünkön.
TELEPHELY:
6000 Kecskemét, Szultán u. 1.
|
A kamerák száma és elhelyezkedése: |
Az elektronikus megfigyelőrendszer 16 kamerából áll, melyek jellemzően technológiai folyamatokat, valamint az épület peremterületét (udvar) figyelik beleértve a kerékpártárolót is. Emellett az adatkezelő által megfigyelt területen balesetveszélyes munkafolyamatok végzésére (belső szállítás, rakodás) is sor kerülhet.
A kamerák közterületet nem figyelnek.
Munkavállalók számára készült, nem nyilvános mellékletek: Jelen szabályzat mellékletét képezi az alaprajz, melyen a kamerák elhelyezkedése, továbbá a megfigyelt terület látható bejelölve. Szintén jelen szabályzat részét képezi az egyes kamerákról készült felvétel, melyen a megfigyelt terület a munkavállaló által is ellenőrizhető. |
|
Az adatkezelés személy- és vagyonvédelmi céljai: |
A helyszínen található és a jelentős számú fogyasztási helyet kiszolgáló közszolgáltatás nyújtásához felhasznált berendezések nem csupán nagy értékűek, hanem baleset- és akár közveszély okozására is alkalmasak, melyek megfelelően dokumentált működése és védelme kiemelten fontos. Ennek érdekében személy- és vagyonvédelmi célból a megfigyelőrendszer figyeli a működési területet beleértve a munkavállalók, valamint a munkáltató területen elhelyezett vagyontárgyait. |
|
Az érintett személyek köre: |
Munkavállalók, esetlegesen szerződéses partnerek időszakosan, kizárólag a beavatkozás időtartamára jelennek meg. |
A felvétel rögzítésén túlmenően diszpécser, illetve a műszakvezető élőképet is figyel.
Az Önt megillető érintetti jogokról az adatkezelési tájékoztató későbbi részében olvashat. Az érintetti jogok vonatkozásában külön kiemeljük hozzáférési jogát, kérdése esetén keressen bennünket adatvédelmi elérhetőségünkön.
Munkavállalókat megillető kapcsolódó többletjogosultságok:
A felügyeleti szerv gyakorlata alapján az egyes kamerák pontos elhelyezkedését (kameratérkép), a megfigyelt területről készült kameraképeket a munkavállalók az intraneten megtekinthetik. Egyéb érintetteket ez a jogosultság személy- és vagyonvédelmi okból nem illet meg.
Az adatkezelés jogalapjának meghatározása
Az adatkezelés jogalapja: Az adatkezelés jogalapja az adatkezelő, valamint ügyfeleinek, illetve a közszolgáltatásban részesülő személyeknek a jogos érdeke a GDPR 6. cikk (1)(f) bekezdése alapján, mely egyben az érintetteknek is alapvető érdeke. A főbb szempontok a jogos érdek tekintetében a következők:
Adatkezelő többségi önkormányzati tulajdonú, energiatermeléssel foglalkozó gazdasági társaság, amely nagyságrendileg 12 000 díjfizető hellyel mintegy 90 fős munkavállalói állománnyal gondoskodik. Az elektronikus megfigyelőrendszer működését személy- és vagyonvédelmi szempontok indokolják.
A közszolgáltatás nyújtása az adatkezelő székhelyén, illetve két telephelyén keresztül történik. A helyszínen található és a jelentős számú fogyasztási helyet kiszolgáló közszolgáltatás nyújtásához felhasznált berendezések nem csupán nagy értékűek, hanem baleset- és akár közveszély okozására is alkalmasak, melyek megfelelően dokumentált működése és védelme, továbbá a munkáltató és a munkavállalók területen elhelyezett értéktárgyaik védelme ténylegesen fennálló jogos érdekek.
Végezetül a székhelyen díjfizetési lehetőséget is magában foglaló ügyfélforgalom zajlik (pénztár), így ezen a helyszínen pótlólagos személy- és vagyonvédelmi szempontok érvényesülnek.
Jogos érdek alapú adatkezelés esetében az un. jogos érdek tesztet el kell végezni, melynek keretében az adatkezelő a konkrét jogos érdekeit bemutatja, ismerteti a figyelembe vett érintetti érdekeket és jogokat, a jogos érdeket és az érintetti érdekeket és jogokat összeveti, az adatkezelés szükségességét és arányosságát alátámasztja, illetve a mérlegelési szempontokat, garanciákat az érintettekkel ismerteti. Az adatkezelés az érintettek jogait és érdekeit érinti. Ilyen érdekek és jogok lehetnek: személyes adatok védelme és a magánszféra védelme, a kifejezés és a tájékozódás szabadsága, a lelkiismeret, gondolat és vallás szabadsága, az egyesülés és a gyülekezés szabadsága, a hátrányos megkülönböztetés tilalma, a tulajdon védelme, a fizikális és mentális integritáshoz való jog. Az érintetteknek személyes, anyagi és társadalmi érdekei is fennállhatnak.
Jelen esetben az érintettre az adatkezelés az alábbi hatásokat gyakorolja: A megfigyelés időben és térben korlátozott terjedelmű, ügyfelekre kizárólag a székhelyen terjed ki. Az egyes telephelyeken emellett a megfigyelt érintettek időszakosan vannak jelen, számuk is kifejezetten alacsony. Kizárólag azon területekre korlátozódik a megfigyelés, melyek személy- és vagyonvédelmi szemponból (beleértve a munkavállalók és az ügyfelek személy és vagyonvédelmét is) kiemelt jelentőségűek. Nem kerül sor hangrögzítésre, nem valósul meg pihenőhelyek, illetve a magánszférához kapcsolódó egyéb helyek (pl: modsó) ellenőrzése, illetve a megfigyelés nem valósít meg folyamatos ellenőrzést sem, továbbá közterületet sem érint. A megfigyelés egyebekben védi az érintettek tulajdonát, testi épségét is, illetve hozzájárul az adatkezelő elszámoltatható működéséhez.
Az adatkezelő az adatkezeléshez fűződő jogos érdekeket az érintetti érdekekkel és jogokkal összevetette, melynek eredménye a következő:
Az adatkezeléshez fűződő érdek az érintetti érdekeket és jogokat megelőzi, azok szükséges és arányos korlátozását valósítja meg. Az adatkezelésre emellett rövid időtartamban kerül sor. Az érintett azonban az adatkezeléssel szemben tiltakozhat és gyakorolhatja egyéb érintetti jogait is (lsd. alább).
Egyéb adatok az elektronikus megfigyelőrendszerhez kapcsolódóan
Az érintettek az adatkezelésre, azaz az elektronikus megfigyelőrendszer alkalmazására számíthatnak, erre egyebekben minden belépési pontnál piktogram, illetve a bejáratnál lévő információs pulton adatkezelési tájékoztató is felhívja a figyelmüket. Munkavállalók esetében az adatkezelő munkáltató külön értesítési csatornát is alkalmaz, őket az adatkezelés részleteiről külön is tájékoztatja, illetve a tájékoztató mellékleteivel az intraneten is elérhető.
Az adatkezelés helye, időtartama és módja: A fentiekben megjelölt magánterületen történik képrögzítés (bizonyos esetekben az élőkép figyelése), minden esetben hangrögzítés nélkül. Az elektronikus megfigyelőrendszer 0-24 óra közötti időintervallumban működik, a hét minden napján. Az adatok tárolásának helye az adatkezelő székhelyén található szerver.
A felvételeket az adatkezelő - azok felhasználása hiányában - 3 napig tárolja, melynek elteltével a felvételek törlésre kerülnek. A 3 nap az adatkezelés céljainak figyelembevételével került meghatározásra. Bizonyos - kizárólag technológiai folyamatokat figyelő kamerák - adatkezelési időtartama hosszabb (jellemzően 30 nap). Az érintett területen azonban személyek jellemzően nem tartózkodnak.
Felhasználás alatt az élőkép diszpécserszolgálat, illetve a műszakvezető általi megtekintését, illetve a kamerák által rögzített felvételek - kizárólag célhoz kötött - megtekintését, illetőleg igényérvényesítéshez kapcsolódva történő, valamint bírósági vagy más hatósági eljárásban bizonyítékként való felhasználását kell érteni. A kamerafelvételek visszanézése dokumentált módon (excel tábla és jegyzőkönyv segítségével) történhet. Amennyiben igényérvényesítéssel összefüggő felhasználásra sor kerül, akkor a felvételek az adott munkajogi, bírósági vagy más hatósági eljárás jogerős lezárásáig, illetőleg a jogi igény érvényesítéséhez szükséges időtartamig kerülnek megőrzésre, azaz az adatkezelés addig áll fenn. Ilyen esetben a felvételek továbbításra kerülhetnek az illetékes bíróságnak vagy hatóságnak, továbbá az igényérvényesítésben közreműködő személyeknek (így pl. a jogi képviselő részére).
A felvételek megtekintésének módja, az adatokhoz hozzáférő személyek: Az élőképeket a diszpécserszolgálat dolgozója, illetve a műszakvezető tekintik meg. Az elektronikus megfigyelőrendszer által rögzített felvételeket kizárólag az adatkezelő IT részlege (rendszergazda), a rendészeti munkakört betöltő munkavállaló, az ügyvezető, az ügyvezető által kijelölt személy, az igényérvényesítésben résztvevő munkavállaló, az adatvédelmi tisztviselő, külsős jogi képviselők tekinthetik meg célhoz kötötten.
A megtekintésről (oka, ideje, megismerő személye feltűntetésével) minden esetben jegyzőkönyv készül, melyet valamennyi ellenőrzésben részt vevő személynek alá kell írnia. Ismételten kiemeljük, hogy a felvételek megtekintésére kizárólag akkor kerül sor, ha valószínűnek látszik, hogy az adatkezelő székhelyén bűncselekményt (illetőleg szabálysértést) követtek el, vagy amennyiben ezt más nyomós ok különösen a személyvédelem, illetve vagyonvédelem érdekében indokolja.
Az adatkezelő kizárólag abban az esetben továbbítja a felvételeket, amennyiben
Adatbiztonsági intézkedések: A felvételeket az adatkezelő saját maga, a székhelyén található szerveren, zárt, jelszóval védett számítástechnikai rendszerben tárolják a felvételek törléséig. A felvételekhez jogosulatlan személyek nem férnek hozzá. A hozzáférések nyomon követhetőek, azaz megállapítható, hogy a felvételeket pontosan ki, mikor tekintette meg. A naplófájlok korlátozott adattartalommal a fűtési időszakra és az annak során alkalmazott jellemzően technológiafigyelő ellenőrzésre tekintettel egy évig kerülnek megőrzésre.
Automatizált döntéshozatal jelen adatkezelés során nem valósul meg.
Érintetti jogok
Hogyan történik az érintettek tájékoztatása:
Az adatkezelő az érintettek számára az elektronikus megfigyelőrendszer által megfigyelt területre történő belépést megelőzően két lépcsős adatkezelési tájékoztatást nyújt. Egyrészt a megfigyelt területre történő belépést megelőzően az egyes belépési pontokon figyelemfelhívó matricák kerültek kihelyezésre. Ezen túlmenően valamennyi megfigyelt területen elérhető az adatkezelő jelen, teljes terjedelmű adatkezelési tájékoztatója is. Az érintettek az adatkezelőtől annak fenti elérhetőségein további tájékoztatást is kérhetnek.
Milyen érintetti jogok gyakorolhatóak:
Az érintett joga az adatkezelés folyamatban létéről való tájékoztatáshoz való jog; a személyes adatokhoz való hozzáférés joga; a kezelt személyes adatok másolatának rendelkezésre bocsátása iránti jog; a rá vonatkozó személyes adatok helyesbítése, törlése, kezelése korlátozásának kérése iránti jog; a személyes adatok kezelése elleni tiltakozáshoz való jog; valamint a felügyeleti hatósághoz való panasz benyújtásának joga. Ezen túlmenően az érintett bíróságon keresetet is benyújthat. Külön kiemeljük az érintett felvétel megtekintéséhez, illetve a másolat kéréséhez való jogát, valamint az adatkezeléssel szembeni tiltakozás jogát. A megtekintés és másolatkérés előzetes feltétele, hogy az érintett a felvételen látható legyen, melyet az adatkezelő előzetesen ellenőriz. Nem adható ki továbbá olyan felvétel, melyen más személy kitakarás nélkül látható.
Mindegyik helyszínen elérhető az adatkezeléshez kapcsolódó adatkezelési tájékoztató teljes terjedelemben, illetve az Adatkezelőtől bármikor jogosult további adatkezelési tájékoztatás kérésére.
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat.
X. A TERÜLETRE BELÉPŐK, LÁTOGATÓK NYILVÁNTARTÁSA
Az adatkezelő a területére belépő személy- és áruforgalmat személy- és vagyonvédelmi okból, továbbá közveszély előidézésének megakadályozása céljából az alábbiak szerint ellenőrzi:
Az ügyfélszolgálaton megjelenő ügyfelek nyilvántartására, személyes adataik beléptetési célú kezelésére nem kerül sor.
Az adatkezelővel munkaviszonyban nem álló egyéb személyek akkor léphetnek be az Adatkezelő székhelyén vagy telephelyein, amennyiben valamely ügyintéző az ott tartózkodás célját igazolja és ezen személyeket bekísérik. A beléptetési folyamat keretében a belépő személyek nevét, a be- és kilépés időpontját az Adatkezelő nyilvántartásában rögzíti és 1 évig elszámoltatható működése érdekében megőrzi.
Külső vállalkozók, üzleti partnerek, a közműszolgáltatók szakemberei a beléptetést követően léphetnek a székhely vagy telephelyek területére. A beléptetési folyamat keretében a belépő személyek nevét, a be- és kilépés időpontját az Adatkezelő nyilvántartásában rögzíti és 1 évig elszámoltatható működése érdekében megőrzi.
A személyes adatok kezelésére az alábbiak szerint kerül sor:
|
Az adatkezelés célja |
A személy- és vagyonvédelem, a közveszély okozására alkalmas berendezések és folyamatok védelme, továbbá az Adatkezelő szolgáltató elszámoltatható működésének biztosítása. |
|
Az adatkezelés jogalapja: |
Az adatkezelés jogalapja jogos érdek a GDPR 6. cikk (1)(f) bekezdése alapján. |
|
Jogos érdek megnevezése: |
A személy- és vagyonvédelem, a közveszély okozására alkalmas berendezések és folyamatok védelme, az adatkezelő elszámoltatható működésének biztosítása. |
|
Az érintettek kategóriái (azaz akire a személyes adat vonatkozik): |
Az adatkezelő székhelyén, telephelyein megjelenő személyek. |
|
Kezelt személyes adatok kategóriái: |
A belépő személy neve, be- és kilépési időpont. |
|
A személyes adatok forrása: |
Az érintett maga szolgáltatja az adatok többségét, míg bizonyos adatok az adatkezelőtől származnak. |
|
Az adatkezelés időtartama: |
A belépést követő 60 nap. |
|
Címzettek (adattovábbítás alanyai): |
Nem kerül személyes adat továbbításra. |
|
Harmadik országba történő adattovábbítás: |
Nem kerül rá sor. |
|
Automatizált döntéshozatal/profilalkotás: |
Nem történik. |
|
Kötelező-e az adatszolgáltatás: |
Az adatszolgáltatás önkéntes. |
|
Milyen következményekkel jár, ha az érintett nem adja meg a személyes adatait: |
A személyes adatok megadása hiányában az adatkezelő területére nem lehet belépni. |
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat.
XI. RENDEZVÉNYEKEN KÉSZÜLŐ KÉP- ÉS HANGFELVÉTEL
Az Adatkezelő rendezvényeket, illetve saját területén üzemlátogatásokat is szervez. Ilyen esetekben a rendezvényről, üzemlátogatásról kép-, hang- és videófelvétel (a továbbiakban: felvétel) készülhet, mely felvételek az Adatkezelő újságjában, Facebook felületén, illetve honlapján megjelenítésre kerülhetnek.
Az Adatkezelő felvétel késztése esetében ennek tényére és körülményeire a helyszínen minden esetben előzetesen felhívja a figyelmet. Amennyiben ezen fényképeken nem kíván rajta lenni, kérjük a helyszínen jelezze. Emellett lehetősége van arra is, hogy a fenti adatvédelmi elérhetőségünkön kérje a fényképe, illetve a videófelvétel eltávolítását. A nyomtatott lapunk megjelenését követően azonban már nem lesz mód arra, hogy a fényképét a nyomtatott lapból eltávolítsuk.
Kizárólag olyan személyről készülhet felvétel, aki ezzel szemben nem tiltakozott.
Felhívjuk azonban arra a figyelmet, hogy míg a honlapon megjelentetett tartalmat az Adatkezelő törölni tudja, addig a nyomtatott anyagban (adatkezelő újságja) törlés nem végezhető el. Kérjük erre is legyenek figyelemmel a helyszínen a tiltakozási joguk mérlegelése kapcsán.
Személyes adatai az alábbiak szerint kerülnek kezelésre:
|
Az adatkezelés célja |
A rendezvényeken, üzemlátogatáson történtek megörökítése az adatkezelő tevékenységének bemutatása, illetve a közszolgáltatást igénybe vevő ügyfelek megfelelő tájékoztatása. |
|
Az adatkezelés jogalapja: |
Az adatkezelés jogalapja jogos érdek a GDPR 6. cikk (1)(f) bekezdése alapján. Az adatkezeléssel szemben bármikor jogosult tiltakozni. |
|
Jogos érdek megnevezése: |
A közérdeklődésre számot tartó eseményről, illetve eredményeinkről való beszámolás a nyilvánosság részére. |
|
Az érintettek kategóriái (azaz akire a személyes adat vonatkozik): |
A rendezvényen jelen lévő személyek, akik a felvétel készítésével szemben nem tiltakoztak.
|
|
Kezelt személyes adatok kategóriái: |
A felvételen szereplő személy képmása, hangja. |
|
A személyes adatok forrása: |
Az érintett maga szolgáltatja az adatokat. |
|
Az adatkezelés időtartama: |
Az érintett tiltakozásáig (a nyomtatott anyagok kivételével) |
|
Címzettek (adattovábbítás alanyai): |
A honlapon megjelenő tartalmak tekintetében a tárhelyszolgáltató a személyes adatokhoz hozzáfér.
A Facebook oldalunkon közzétett fotók tekintetében: Meta Platforms, Inc. (1 Meta Way Menlo Park, CA 94025, Michel Protti adatvédelmi tisztviselő: dpfinquiry@support.facebook.com)
A honlapon elhelyezett, illetve az újságban megjelenő tartalmakhoz az olvasók, honlaplátogatók természetes módon hozzáférhetnek. |
|
Harmadik országba történő adattovábbítás: |
A Meta Platforms, Inc. un. harmadik országbeli szolgáltató, mely ugyanakkor részese az EU-USA adattovábbítási megállapodásnak (Data Privacy Framework), így megfelelősége biztosítottnak tekinthető. A részes felek adatai itt tekinthetőek meg: https://www.dataprivacyframework.gov/list |
|
Automatizált döntéshozatal/profilalkotás: |
Nem történik. |
|
Kötelező-e az adatszolgáltatás: |
Az adatszolgáltatás önkéntes. |
|
Milyen következményekkel jár, ha az érintett nem adja meg a személyes adatait: |
Nem készül felvétel. |
Az adatkezelő üzletmenet-folytonossági célból biztonsági mentést alkalmaz. A részletekkel kapcsolatosan keresse adatvédelmi tisztviselőnket.
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat.
XII. MUNKAERŐ-TOBORZÁS
Meghirdetett állások esetében
Az adatkezelő munkaerőszükséglete kielégítése céljából időről-időre munkaerőt toboroz. Ennek elősegítése végett a meghirdetett pozíciókat jellemzően a honlapján bemutatja, illetve elsősorban a karrier@termostar.hu e-mail címre fogadja a pályázatokat. Nem kizárt azonban az, hogy a pályázat postai úton kerüljön benyújtásra. Kérjük alaposan olvassa el a pályázati kiírást. Az adatkezelő a pályázatokat a megfelelő jelölt kiválasztásáig kezeli, ezt követően az elektronikus formában kezelt pályázati anyagot törli, illetve a papír alapú dokumentációt megsemmisíti.
Az Adatkezelő az érintett hozzájárulását kérheti ahhoz, hogy az adott pályázatot további egy éves határideig kezelhesse. Erre rendszerint akkor kerül sor, amikor az adott pályázó alkalmazására nem volt lehetőség, de betöltetlen álláshely megjelenése esetén a munkáltató szívesen létesítene munkaviszonyt a pályázóval.
Érdeklődői megkeresés esetében (meghirdetett álláshely hiányában)
Előfordulhat olyan eset is, amikor az érintett pályázata megküldésével jelzi, hogy az Adatkezelőnél szeretne elhelyezkedni. Ilyen esetben a pályázatot 1 évig kezeljük. Amennyiben ezen időtartam alatt nem nyílik meg megfelelő álláslehetőség az elektronikus úton benyújtott pályázatát töröljük, a papír alapon megküldött pályázati anyagát pedig megsemmisítjük.
Kérjük a pályázatához ne csatoljon fényképet, okirat- vagy okmánymásolatot !
Személyes adatainak a kezelése a következők szerint történik:
|
Az adatkezelés célja |
Megüresedő és új álláshely betöltése, a megfelelő pályázó beazonosítása, kiválasztása, kompetenciák értékelése, Munkaügyi adatbázisban történő korlátozott idejű nyilvántartás. |
|
Az adatkezelés jogalapja: |
A GDPR 6. cikk (1)(a) bekezdés szerinti hozzájárulás.
Az érintett pályázó a hozzájárulását a pályázat elbírálásáig bármikor, indokolás nélkül visszavonhatja. Ebben az esetben az elektronikus úton tárolt adatát az Adatkezelő törli, a papír alapon kezelt személyes adatokat tartalmazó dokumentumokat pedig megsemmisíti. |
|
Jogos érdek megnevezése: |
Nem jogos érdek az adatkezelés jogalapja. |
|
Az érintettek kategóriái: |
A TERMOSTAR-hoz álláspályázatot benyújtó természetes személyek minősülnek érintetteknek, azaz az ő személyes adataikat kezeli, mint adatkezelő (munkáltató). |
|
Kezelt személyes adatok kategóriái: |
Az érintett neve, elérhetőségének adatai, végzettsége, képzettsége, szakmai tapasztalata, illetve a munkakör betöltéséhez szükséges egyéb, releváns személyes adatok.
Kérjük, hogy NE KÜLDJENEK a pályázat részeként fénymásolt okiratokat, személyi okmányokat, fényképet. Amennyiben a munkáltató ilyen személyes adatokat kap, abban az esetben ezen személyes adatokat elektronikus formában törli, a papír alapon kezelt okiratot megsemmisíti. Amennyiben ez nem lehetséges, abban az esetben a pályázatot törli vagy megsemmisíti. |
|
A személyes adatok forrása: |
Az érintett maga szolgáltatja a személyes adatokat, így ő tekinthető a személyes adatok forrásának.
Kivételes esetben sor kerülhet az alkalmasság külső fél bevonásával történő értékelésére, melyről az Adatkezelő minden esetben előzetes adatkezelési tájékoztatást nyújt. Adattovábbításra pedig az érintett pályázó hozzájárulásával kerülhet csupán sor. |
|
Az adatkezelés időtartama: |
A személyes adatokat sikertelen álláspályázat esetében a munkáltató, mint adatkezelő a pályázatok elbírálásáról történő értesítés napjáig kezeli.
Előfordulhat, hogy a munkáltató az érintett pályázó ismételt hozzájárulását kéri ahhoz, hogy a személyes adatokat további 1 évig kezelje.
Meghirdetett álláshely hiányában történő pályázás esetében a személyes adatokat 1 évig kezeljük.
A sikeres pályázók pályázati anyaga a munkaügyi dokumentációjuk részévé válik, mely adatkezelésről külön a munkavállalók külön adatkezelési tájékoztatást kapnak. |
|
Címzettek (adattovábbítás alanyai): |
Adattovábbításra jellemzően nem kerül sor.
Kivételes esetben sor kerülhet az alkalmasság külső fél bevonásával történő értékelésére, melyről az Adatkezelő minden esetben előzetes adatkezelési tájékoztatást nyújt. Adattovábbításra pedig az érintett pályázó hozzájárulásával kerülhet csupán sor.
Az Adatkezelő a Microsoft Corporation (WA 98052, Redmond, 1. Microsoft Way., Data protection officer: Jadzia Pierce: dpoffice@microsoft.com) levelezőrendszerét használja. |
|
Harmadik országba történő adattovábbítás: |
A Microsoft Corporation un. harmadik országbeli szolgáltató, mely ugyanakkor részese az EU-USA adattovábbítási megállapodásnak (Data Privacy Framework), így megfelelősége biztosítottnak tekinthető. |
|
Automatizált döntéshozatal/profilalkotás: |
Nem történik. |
|
Kötelező-e az adatszolgáltatás: |
Nem kötelező az adatszolgáltatás. |
|
Milyen következményekkel jár, ha az érintett nem adja meg a személyes adatait: |
Adatszolgáltatás hiányában nem vagy nem megfelelően értékelhető az álláspályázat. |
Az adatkezelő üzletmenet-folytonossági célból biztonsági mentést alkalmaz. A részletekkel kapcsolatosan keresse adatvédelmi tisztviselőnket.
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat.
XIII. ÜZLETI PARTNEREK SZEMÉLYES ADATAINAK A KEZELÉSE
Az Adatkezelő működéséhez kapcsolódóan jogi személyekkel, egyéni vállalkozókkal szerződéses jogviszonyt létesíthet, melynek során az egyéni vállalkozó, illetve a jogi személy törvényes képviselőjének, kapcsolattartójának személyes adatait kezeli. Az adatkezelések a következők szerint történnek:
|
Az adatkezelés célja |
A szerződésből származó jogok gyakorlása, kötelezettségek teljesítése (beleértve a bizonylatolási kötelezettséget is), kapcsolattartás, a jogi igények érvényesítése és védelme. |
|
Az adatkezelés jogalapja: |
Egyéni vállalkozó esetében: A szolgáltatási szerződés teljesítéséhez szükséges személyes adatok vonatkozásában a GDPR 6. cikk (1)(b) bekezdés szerinti szerződés teljesítése.
A polgári jogi igényérvényesítés esetében az adatkezelés jogalapja az adatkezelő jogos érdeke a GDPR 6. cikk (1) (f) bekezdése alapján.
A bizonylatolási kötelezettség teljesítéséhez szükséges személyes adatok vonatkozásában a GDPR 6. cikk (1) bekezdés (c) pontban nevesített jogi kötelezettség teljesítése. A jogi kötelezettség alapja az általános forgalmi adóról szóló 2007. évi CXXVII.tv.159.§-a, 169.§-a, a számvitelről szóló 2000. évi C.tv.166-169.§-ai.
Jogi személy ügyfél esetében: A jogi személy törvényes képviselője, kapcsolattartója személyes adatai vonatkozásában az adatkezelés jogalapja az adatkezelő jogos érdeke a GDPR 6. cikk (1) (f) bekezdése alapján. |
|
Jogos érdek megnevezése: |
Egyéni vállalkozó esetében: Jogos érdek alapú adatkezelés hátterében a jogvita tárgyával összefüggő bizonyíthatóság áll. Ezen túlmenően az igényérvényesítésre nyitva álló időtartam alatt (elévülési idő) az húzódik meg, hogy a felek egymással szemben jogi igényt érvényesíthetnek (pl: hibás teljesítés). Az adatkezelő jogos érdeke így a tényállás megfelelő tisztázása, a bizonyíthatóság, az esetleges jogsértés felderítése. Az adatkezelésre a szerződő partner számíthat, egyben az ő igényérvényesítését is segíti a szolgáltatással összefüggő dokumentumok megléte. A tényállás tisztázásához tehát mindegyik félnek érdeke fűződik. A jogvita, illetve az igényérvényesítés időtartama alatt a személyes adatokat az adatkezelő egyéb módon nem kezeli, más személyes adatoktól elkülönítve őrzi.
Jogi személy esetében: A jogi személy törvényes képviselője jogosult a jogi személy nevében joghatályos nyilatkozatok megtételére, cégjegyzésre. Személyes adatai ugyanakkor nem kezelhetőek szerződés teljesítése jogalapon, mivel nem minősül szerződő félnek. A kapcsolattartók hasonlóképpen nem szerződő felek, a kapcsolattartás ugyanakkor a szerződés teljesítéséhez elengedhetetlenül szükséges. Az adatkezelésre az érintettek számíthatnak, arról tudomással rendelkeznek. Az adatkezelés a szükséges, arányos mértéket nem lépi túl. |
|
Az érintettek kategóriái: |
Az szolgáltatóval szerződést kötő egyéni vállalkozók, jogi személyek törvényes képviselői, kapcsolattartói. |
|
Kezelt személyes adatok kategóriái: |
Egyéni vállalkozó esetébennév, székhely, valamint az egyéni vállalkozó adószáma, illetve a nyilvántartási száma, továbbá kapcsolati adatai (telefonszám, e-mail cím). Jogi személy esetében a törvényes képviselő, kapcsolattartó neve, pozíciója, munkáltatójának neve, esetlegesen telefonos és e-mailes elérhetősége. |
|
A személyes adatok forrása: |
Az érintett jellemzően maga szolgáltatja a személyes adatokat, így ő tekinthető a személyes adatok forrásának. A kapcsolattartó adatait a munkáltató szolgáltatja. |
|
Az adatkezelés időtartama: |
Az adatkezelés időtartama a szerződés teljesítésének időtartama, azt követően a polgári jogi elévülési idő tartama (5. év utolsó napja), illetve a jogi igények érvényesítése és védelme esetében a jogvita jogerős lezárása.
A jogi kötelezettségen alapuló bizonylatolási kötelezettség tekintetében a számviteli bizonylathoz szükséges alátámasztó okiratokban található személyes adatok vonatkozásában a személyes adatok megőrzésének időtartama a számla kiállítását követő 8. év utolsó napja. |
|
Címzettek (adattovábbítás alanyai): |
Az adatkezelő a LIBRA integrált vállalatirányítási rendszert alkalmazza, mely a LIBRA SZOFVER Zrt. (1113 Budapest, Karolina u. 65., Cg.01-10-045373, kkfaur@mve.hu, adatkezelési tájékoztatójának elérhetősége: https://libra.hu/adatvedelmi-tajekoztato/) adatfeldolgozó által kifejlesztett és üzemeltetett rendszer.
DMS One Zrt. (1117 Budapest, Infopark sétány 1., I. épület, Cg.01-10-046112, info@dmsone.hu), mint az iktatási rendszert biztosító adatfeldolgozó.
Az Adatkezelő a Microsoft Corporation (WA 98052, Redmond, 1. Microsoft Way., Data protection officer: Jadzia Pierce: dpoffice@microsoft.com) levelezőrendszerét használja. |
|
Harmadik országba történő adattovábbítás: |
A Microsoft Corporation harmadik országbeli szolgáltató, mely ugyanakkor részese az EU-USA megfelelőségi megállapodásnak: https://www.dataprivacyframework.gov/lis |
|
Automatizált döntéshozatal/profilalkotás: |
Nem történik automatizált döntéshozatal vagy profilalkotás. |
|
Kötelező-e az adatszolgáltatás: |
Nem kötelező az adatszolgáltatás. |
|
Milyen következményekkel jár, ha az érintett nem adja meg a személyes adatait: |
Nem gyakorolhatóak a szerződésből származó jogok, illetve nem teljesíthetőek a kötelezettségek, továbbá nem teljesíthető a kapcsolattartás, valamint az együttműködési, tájékoztatási kötelezettségek teljesítése. |
Az adatkezelő üzletmenet-folytonossági célból biztonsági mentést alkalmaz. A részletekkel kapcsolatosan keresse adatvédelmi tisztviselőnket.
Az Önt megillető érintetti jogokról a XIV. fejezetben olvashat.
XIV. ÉRINTETTI JOGOK
Az alábbiakban azt mutatjuk be, hogy az érintett, akinek személyes adatát az adatkezelő kezeli milyen jogosultságokkal élhet az adatkezeléshez kapcsolódóan:
Az érintettek adatkezeléssel összefüggő jogai: az adatkezelés folyamatban létéről való tájékoztatáshoz való jog; az adatkezeléssel kapcsolatos fenti információkhoz való hozzáférés joga; a kezelt személyes adatok másolatának rendelkezésre bocsátása iránti jog; adathordozhatósághoz való jog (szerződés teljesítése, illetve hozzájárulás jogcímén történő adatkezeléskor); az érintettre vonatkozó személyes adatok helyesbítése, törlése, kezelése korlátozásának kérése iránti jog; a személyes adatok kezelése elleni tiltakozáshoz való jog (jogos érdek jogcímén történő adatkezeléskor); a felügyeleti hatósághoz való panasz benyújtásának joga (Nemzeti Adatvédelmi és Információszabadság Hatóság: levelezési cím: 1055 Budapest, Falk Miksa u. 9-11., 1363 Budapest, Pf.: 9., telefon: +36 (30) 683-5969, +36 (30) 549 6838, email: ugyfelszolgalat@naih.hu, honlap: www.naih.hu), bírósághoz fordulás joga.
Az érintett fenti jogainak magyarázata:
Tájékoztatáshoz való jog:
Ön az adatkezelőtől tájékoztatást kérhet személyes adatai kezelésével kapcsolatban.
Az adatkezelő az Ön részére a személyes adatok kezelésére vonatkozó valamennyi információt tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva köteles átadni.
Az információkat az adatkezelő késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül írásban adja meg. Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy az érintett a személyazonosságát megelőzőleg más módon hitelt érdemlően igazolta.
Amennyiben a kérelem összetett és nagy számú, az egy hónapos határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.
Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
A személyes adatokhoz, az adatkezeléssel kapcsolatos információkhoz való hozzáférés joga:
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
Az adatkezelő ismételten tájékoztatja az érintettet, hogy személyes adatoknak harmadik országba vagy nemzetközi szervezet részére történő továbbítására semmilyen formában nem kerül sor.
Másolat rendelkezésre bocsátásának joga:
Az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja az érintett kérelme esetén. Az érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri.
A másolat igénylésére vonatkozó jog korlátját képezi azonban, hogy az nem érintheti hátrányosan mások jogait és szabadságait.
Az adathordozhatósághoz való jog:
Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az adatkezelő; amennyiben az adatkezelés jogalapja az érintett hozzájárulása, vagy kifejezett hozzájárulása vagy szerződés teljesítése, és egyben ha az adatkezelés automatizált módon történik.
Az érintett jogosult a fenti feltételek megvalósulása esetén arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
Az adathordozhatósághoz való jog korlátját képezi azonban, hogy az nem érintheti hátrányosan mások jogait és szabadságait.
A helyesbítés joga:
Az érintett jogosult arra, hogy az adatkezelőtől kérje a rá vonatkozó pontatlan személyes adatok indokolatlan késedelem nélküli helyesbítését, illetőleg a hiányos személyes adatok – egyebek mellett pl. kiegészítő nyilatkozat útján történő – kiegészítését.
A törlés joga:
Az érintett jogosult arra, hogy az adatkezelőtől kérje a rá vonatkozó személyes adatok indokolatlan késedelem nélküli törlését, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az ésszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő egyéb adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
Nem lehet az adatok törlését kérni, amennyiben az adatkezelés szükséges:
Az adatkezelés korlátozásához való jog:
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
Ha az adatkezelés korlátozás alá esik, úgy az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez, védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az adatkezelő köteles tájékoztatni az érintettet arról előzetesen, amennyiben az adatkezelés korlátozását feloldja.
Az adatkezelés elleni tiltakozáshoz való jog:
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdekből, vagy közhatalmi jogosítvány/közérdek jogalap alapján történő kezelése ellen. Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
Egyéb esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Panasz benyújtásának joga:
Az érintett jogosult arra, hogy amennyiben bármely fenti joga sérülne, úgy a felügyeleti hatósághoz címzett panaszt nyújtson be.
A felügyeleti hatóság a Nemzeti Adatvédelmi és Információszabadság Hatóság (levelezési cím: 1055 Budapest, Falk Miksa u. 9-11., 1363 Budapest, Pf.: 9., telefon: +36 (30) 683-5969, +36 (30) 549 6838, email: ugyfelszolgalat@naih.hu, honlap: www.naih.hu), ahol panaszt tehet, illetőleg bejelentéssel vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatai kezelésével kapcsolatban jogsérelem érte vagy annak közvetlen veszélye fennáll, illetve jogainak megsértése esetén.
Tájékoztatjuk arról is, hogy személyes adatai kezelésével kapcsolatban jogsérelem érte vagy annak közvetlen veszélye fennáll, illetve jogainak megsértése esetén közvetlenül bírósághoz is fordulhat.
Észrevételeit, kérdéseit, panaszát az adatvédelmi tisztviselőnek is jelezheti.
XV. JOGSZABÁLYOK, FOGALMAK ÉS ALAPELVEK
VONATKOZÓ FONTOSABB JOGSZABÁLYOK:
Az alábbiakban azon legfontosabb jogszabályok kerülnek megnevezésre, melyek a személyes adatok kezelésének módját, a felek jogait és kötelezettségeit alapvetően meghatározzák.
-Az Európai Parlament és Tanács (EU) 2016/679. számú rendelete (Általános Adatvédelmi Rendelet: GDPR)
A szabályok értelmezésében segítséget nyújthatnak:
-Az Európai Adatvédelmi Testület állásfoglalásai (https://edpb.europa.eu)
-Az Európai Adatvédelmi Biztos iránymutatásai (https://edps.europe.eu)
-A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH, felügyeleti szerv) állásfoglalásai, véleményei, eseti döntései (www.naih.hu)
-A Luxemburgi Bíróság döntései (https://curia.europe.eu)
-A tagállami felügyeleti szervek döntései
A hatályos jogszabályokat elérheti ingyenesen a Nemzeti Jogszabálytárban (https://www.njt.hu), illetve az Európai Bizottság weboldalán keresztül (https://eur-lex.europa.eu/legal-content/HU/TXT/HTML/?uri=CELEX:32016R0679&from=HU)
FOGALOMMEGHATÁROZÁSOK
A fogalommeghatározások célja annak bemutatása, hogy kik a szabályozás alanyai, illetve a szabályrendszer egyes fogalmak alatt pontosan mit ért. Az alábbiakban a legfontosabb fogalmak kerülnek bemutatásra:
„Személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
„Egészségügyi adat”: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról.
„Genetikai adat”: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan személyes adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az említett természetes személyből vett biológiai minta elemzéséből ered.
„Biometrikus adat”: egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat;
„Érzékeny adat”: Az adatvédelmi gyakorlatban, esetjogban kialakult olyan személyes adat kategória, mely kezeléséhez fokozott kockázat kapcsolódik, de amely nem minősül sem különleges, sem pedig bűnügyi adatnak. Ide tartoznak például a bankkártya adatok, gyermekekre vonatkozó adatok, helymeghatározási adatok, érdeklődési körök, jó hírnév sérelmére okot adó adatok, sok adat együttesen stb.
„Adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
„Az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából.
„Adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja. Adatkezelőnek jelen esetben a TERMOSTAR minősül.
„Adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
„Címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
„Harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
„Profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.
„Álnevesítés”: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni.
„Nyilvántartási rendszer”: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető.
„Az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
„Adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
„Vállalkozás”: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.
„Felügyeleti hatóság”: egy tagállam által az 51. cikknek megfelelően létrehozott független közhatalmi szerv. Jelen esetben felügyeleti hatóságnak a Nemzeti Adatvédelmi és Információszabadság Hatóság minősül (1363 Budapest, Pf.:9., ugyfelszolgalat@naih.hu).
ADATKEZELÉSI ALAPELVEK
A személyes adatok kezelését a következő alapelvek alapján kell végezni, illetve az adatkezelő így végzi:
a) kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”);
b) gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon („célhoz kötöttség”);
c) az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság”);
d) pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék („pontosság”);
e) tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, amennyiben a személyes adatok kezelésére a 89. cikk (1) bekezdésének megfelelően közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból kerül majd sor, az e rendeletben az érintettek jogainak és szabadságainak védelme érdekében előírt megfelelő technikai és szervezési intézkedések végrehajtására is figyelemmel („korlátozott tárolhatóság”);
f) kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg”).
Az adatkezelő felelős a fenti rendelkezéseknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).
Az adatkezelési tájékoztató utolsó módosításának időpontja:
2025. november 17. napja.
Cookie (süti) kezelési szabályzat
Részletes információkért kérjük olvassa el süti kezelési tájékoztatónkat.
Mik azok a sütik?
A sütik kis szövegfájlok, melyeket a webhely az oldalaira látogató felhasználó számítógépén, illetve mobilkészülékén tárol el. A sütik segítségével a honlap bizonyos ideig megjegyzi az Ön műveleteit és személyes beállításait (pl. a felhasználói nevet, a betűméretet és a honlap megjelenítésével kapcsolatos többi egyedi beállítást), így Önnek nem kell azokat újra megadnia minden egyes alkalommal, amikor honlapunkra ellátogat, vagy az egyik lapról átnavigál egy másikra.
Hogyan használjuk fel a sütiket?
Weboldalunk, a termostar.hu a működése során többféle saját, illetőleg külső szolgáltatóktól származó sütit és szolgáltatásokat használ annak érdekében, hogy a weboldal zavartalan működését, teljes funkcionalitását biztosítsa és magasfokú látogatói élményt garantáljon. Előbbiek egy része tehát a weboldal működéséhez szükséges (funkcionális), egyesek a weboldalunk optimalizálásában (kényelem) segítenek, egyesek statisztikai adatokat biztosítanak (statisztikai), mások pedig személyre szabott hirdetések megjelenítését teszik lehetővé (marketing).
A kényelmi, a statisztikai és a marketing szolgáltatások nyújtásához és igénybevételéhez szükségünk van az Ön hozzájárulására.
Az "Összes elfogadása" gombra kattintva Ön önként hozzájárul a kényelmi, statisztikai és marketing adatok feldolgozásához, szolgáltatások nyújtásához. Megadott hozzájárulását bármikor visszavonhatja, ennek ténye azonban nem érinti a visszavonást megelőzően végzett adatkezelés jogszerűségét.
A sütik karbantartása
Önnek lehetősége van arra, hogy engedélyezze, letiltsa, karbantartsa és/vagy tetszés szerint törölje a sütiket. Amennyiben változtatni szeretne a beállításon a láblécben található "Cookie beállítások" linken kattintva teheti azt meg.
A szükséges cookie-k elengedhetetlenek a weboldal megfelelő működéséhez. Ez a kategória csak azokat a sütiket tartalmazza, amelyek biztosítják a webhely alapvető funkcióit és biztonsági funkcióit. Ezek a sütik nem tárolnak semmilyen személyes információt.
A preferenciális cookie-k lehetővé teszik a webhely számára, hogy megjegyezze azokat az információkat, amelyek megváltoztatják a webhely viselkedését vagy megjelenését, például az Ön által választott nyelvet vagy azt a régiót, amelyben tartózkodik.
A statisztikai cookie-k megmutatják számunkra, hogy hogyan lépnek kapcsolatba a látogatók honlapunkkal azáltal, hogy anonim információkat gyűjtenek. Google Analitika követőkód, amely név nélkül naplózza a látogató böngészőjének és számítógépének adatait.
A marketing cookie-k a látogatók követésére szolgálnak a webhelyeken. Céljuk az, hogy olyan hirdetéseket jelenítsenek meg, amelyek relevánsak és vonzóak az egyes felhasználók számára, és ezáltal értékesebbek a megjelenítők és a harmadik fél hirdetők számára.
