A weboldal látogatóinak személyes adatainak kezeléséről
1. Általános rendelkezések
1.1. A személyes adatok kezelésére vonatkozó jelen Szabályzat (a továbbiakban: „Szabályzat”)
törvénynek megfelelően készült, és meghatározza az adminisztráció álláspontját a személyes adatok (a továbbiakban: Adatok) feldolgozása és védelme, az egyes személyek jogainak és szabadságainak tiszteletben tartása, és különösen az magánélet, személyes és családi titkok.
2. Hatály
2.1. Jelen Szabályzat a jelen Szabályzat hatálybalépése előtt és után szerzett adatokra vonatkozik.
2.2. A Társaság az Adatok fontosságát és értékét megértve, valamint az állampolgárok alkotmányos jogainak tiszteletben tartásáról gondoskodva biztosítja az Adatok megbízható védelmét.
3. Definíciók
3.1. Az adat minden olyan információt jelent, amely közvetlenül vagy közvetve vonatkozik az adott személyre
meghatározott vagy azonosítható természetes személynek (állampolgárnak), azaz. az ilyen információk különösen a következőket foglalják magukban: név, e-mail cím, hely, személyes webhelyre vagy közösségi hálózatokra mutató hivatkozás, IP-cím, cookie-k.
3.2. Az adatkezelés minden olyan műveletet (műveletet) vagy műveletek (műveletek) összességét jelenti az adatokkal, amelyeket automatizálási eszközökkel és/vagy ilyen eszközök használata nélkül hajtanak végre.Ilyen tevékenységek (műveletek) a következők: Adatok gyűjtése, rögzítése, rendszerezése, felhalmozása, tárolása, pontosítása (frissítés, módosítás), kimásolás, felhasználás, átadás (terjesztés, rendelkezésre bocsátás, hozzáférés), személytelenítés, zárolás, törlés, megsemmisítés.
3.3. Az adatbiztonság az Adatok védelmét jelenti az adatokhoz való jogosulatlan és/vagy jogosulatlan hozzáféréstől, megsemmisüléstől, módosítástól, zárolástól, másolástól, rendelkezésre bocsátástól, terjesztéstől, valamint az Adatokkal kapcsolatos egyéb jogellenes cselekményektől.
4. Az adatkezelés jogalapja és célja
4.1. Az adatok feldolgozását és biztonságát a Vállalatban az Alkotmány, a Törvény, a Munka Törvénykönyve, a szabályzatok, az adatkezelés eseteit és jellemzőit meghatározó egyéb szövetségi törvények, iránymutatások és módszertani követelményekkel összhangban végzik. dokumentumokat.
4.2. A Társaság által kezelt adatok alanyai:
ügyfelek - fogyasztók, beleértve a Vállalat tulajdonában lévő https://iquality.techinfus.com/hu/ oldal látogatói, ideértve a https://iquality.techinfus.com/hu/ webhelyen történő megrendelés céljából, utólagos kézbesítéssel az ügyfélnek, a szolgáltatások igénybevevőinek ;,
4.3. A Társaság az Érintetteket az alábbi célokra dolgozza fel:
a törvény által a Társaságra ruházott funkciók, hatáskörök és kötelezettségek végrehajtása a szövetségi törvényekkel összhangban, ideértve, de nem kizárólagosan: a Polgári Törvénykönyvet, az Adótörvénykönyvet, a Munka Törvénykönyvét, a Családi Törvénykönyvet.
biztosítás, Ügyfelek – fogyasztók annak érdekében, hogy:
információk nyújtása árukról/szolgáltatásokról, folyamatos akciókról és különlegességekről
javaslatok;
5. Az adatkezelés elvei és feltételei.
5.1.Az Adatkezelés során a Társaság az alábbi elveket tartja be: Az adatkezelés jogszerű és tisztességes alapon történik; Az adatokat harmadik félnek nem adjuk ki, és az érintett hozzájárulása nélkül nem terjesztjük, kivéve a felhatalmazott állami szervek kérésére adatközlést igénylő eseteket, bírósági eljárást; konkrét jogszerű célok meghatározása az Adatok feldolgozása (beleértve az adatgyűjtést is) előtt; csak azokat az Adatokat gyűjtjük, amelyek szükségesek és elegendőek az adatkezelés megjelölt céljához; az egymással össze nem egyeztethető célból feldolgozott adatokat tartalmazó adatbázisok összevonása nem megengedett; az adatok kezelése meghatározott, előre meghatározott és jogszerű célok elérésére korlátozódik; a feldolgozott adatok megsemmisítésnek vagy személytelenítésnek vannak kitéve a feldolgozás céljainak elérésekor, vagy ha e célok eléréséhez nincs szükség, kivéve, ha a szövetségi törvény másként rendelkezik.
5.2. A Társaság az alanyok adatait nyilvános adatforrásokba helyezheti, míg az érintett írásbeli hozzájárulását az adatkezeléshez, vagy az oldal űrlapján (jelölőnégyzet) keresztül adja meg, amelyre kattintva az alany a személyes adat a hozzájárulását fejezi ki.
5.3. A Társaság nem kezel faji, nemzetiségi adatokat
hovatartozás, politikai nézetek, vallási, filozófiai és egyéb meggyőződések, intim élet, közéleti egyesületi tagság, beleértve a szakszervezeteket is.
5.4.A biometrikus adatokat (a személy fiziológiai és biológiai tulajdonságait jellemző információkat, amelyek alapján személyazonossága megállapítható, és amelyeket az üzemeltető az Érintett azonosítására használ fel) a Társaság nem kezel.
5.5. A Társaság határon átnyúló adattovábbítást nem végez.
5.6. Törvényben meghatározott esetekben a Társaság jogosult
törvényben meghatározott esetekben az Adatok továbbítása harmadik feleknek (a szövetségi adószolgálatnak, az állami nyugdíjpénztárnak és más állami szerveknek).
5.7. A Társaság jogosult az érintett hozzájárulásával az érintettek adatainak feldolgozását harmadik felekre bízni, ezekkel a személyekkel kötött megállapodás alapján, ideértve a felhasználói szerződéssel és a személyes adatok kezelésére vonatkozó szabályzattal való egyetértést is. felkerült az oldalra.
5.8. A Társasággal kötött megállapodás (az üzemeltető utasítása) alapján az Adatokat feldolgozó személyek kötelezettséget vállalnak arra, hogy betartják a Törvényben előírt adatkezelési és adatvédelmi elveket és szabályokat. A szerződés minden harmadik félre vonatkozóan meghatározza az adatokkal harmadik fél által végrehajtandó műveletek (műveletek) listáját, az adatkezelés céljait, rögzíti az ilyen személy titoktartási kötelezettségét és az adatok biztonságának biztosítását az adatkezelés során. feldolgozásukról, meghatározza a kezelt adatok védelmére vonatkozó követelményeket a törvénnyel összhangban.
5.9. A hatályos jogszabályok követelményeinek és szerződéses kötelezettségeinek való megfelelés érdekében a Társaságnál az Adatkezelés automatizálási eszközökkel és anélkül is történik.Az adatkezelési műveletek összessége magában foglalja az Adatok gyűjtését, rögzítését, rendszerezését, felhalmozását, tárolását, pontosítását (frissítését, megváltoztatását), kimásolását, felhasználását, átadását (szolgáltatás, hozzáférés), személytelenítését, zárolását, törlését, megsemmisítését.
5.10. A Társaság – jogszabály eltérő rendelkezése hiányában – megtiltja, hogy kizárólag az Adatok automatizált kezelésén alapuló döntéseket hozzanak, amelyek az Érintett vonatkozásában jogkövetkezményeket vonnak maguk után, vagy egyéb módon érintik jogait és jogos érdekeit.
6. Az érintettek, valamint a Társaság adatkezeléssel kapcsolatos jogai és kötelezettségei
6.1. Az alany, akinek az adatait a Társaság kezeli, jogosult arra, hogy:
- megkapja a Társaságtól:
az adatkezelés tényének megerősítése és tájékoztatás az érintett érintettre vonatkozó adatok elérhetőségéről;
tájékoztatás az adatkezelés jogalapjáról és céljairól;
tájékoztatás a Társaság által alkalmazott adatkezelési módokról;
a Társaság nevére és székhelyére vonatkozó információk;
információk azokról a személyekről (kivéve a Vállalat alkalmazottait), akik hozzáférhetnek az Adatokhoz, vagy akikkel az Adatok a Vállalkozással kötött megállapodás vagy a szövetségi törvény alapján kiadhatók;
az Adatok tárgyához kapcsolódó feldolgozott adatok listája, valamint a beérkezésük forrására vonatkozó információ, kivéve, ha a szövetségi törvény más eljárást ír elő az ilyen adatok megadására;
tájékoztatás az adatkezelés feltételeiről, beleértve azok tárolásának feltételeit is;
tájékoztatást a Törvényben biztosított jogok Érintett általi gyakorlásának eljárásáról;
az Adatokat a Társaság nevében feldolgozó személy neve (teljes név) és címe;
a törvényben vagy más szabályozó jogszabályokban előírt egyéb információk;
- megköveteli a cégtől:
Adataik pontosítása, zárolása vagy megsemmisítése, ha az Adatok hiányosak, elavultak, pontatlanok, jogellenesen szerezték meg, vagy nem szükségesek az adatkezelés megjelölt céljához;
az Adatkezeléshez adott hozzájárulását bármikor visszavonhatja; követelni a Társaság Adataival kapcsolatos jogellenes cselekményeinek megszüntetését;
fellebbezést nyújthat be a Társaság intézkedései vagy tétlensége ellen a Szövetségi Kommunikációs, Informatikai és Tömegmédia-felügyeleti Szolgálathoz, vagy bírósághoz fordulhat, ha az Érintett úgy véli, hogy a Társaság az Adatait a törvény előírásait megsértve dolgozza fel, vagy más módon megsérti jogok és szabadságok;
- jogaik és jogos érdekeik védelme érdekében, beleértve a kártérítést és/vagy az erkölcsi kár megtérítését a bíróságon.
6.2. A Társaság az adatok feldolgozása során köteles:
az Érintett kérésére tájékoztatást nyújt az adatkezeléséről
PD, vagy a dátumtól számított harminc napon belül törvényesen megtagadja
az érintett vagy képviselője kérésének fogadása;
ismerteti az érintettel az Adatszolgáltatás megtagadásának jogkövetkezményeit, ha
az adatok megadása a szövetségi törvény értelmében kötelező;
az Adatkezelés megkezdése előtt (ha az Adatokat nem az Érintetttől kapják meg), biztosítsa
az Érintett részére az alábbi tájékoztatást a Törvény 18. § (4) bekezdésében meghatározott esetek kivételével:
1) a Társaság vagy képviselője vezeték- vagy vezetékneve, neve, családneve és címe;
2) az adatkezelés célja és jogalapja;
3) az Adatok tervezett felhasználói;
4) az érintettek törvényben meghatározott jogai;
5) az Adatok forrása.
megteszi a szükséges jogi, szervezési és technikai intézkedéseket, illetve gondoskodik azok elfogadásáról annak érdekében, hogy megvédje az Adatokat a jogosulatlan vagy véletlen hozzáféréstől, az Adatok megsemmisülésétől, módosításától, zárolásától, másolásától, rendelkezésre bocsátásától, terjesztésétől, valamint az adatokkal kapcsolatos egyéb jogellenes cselekményektől. az adat;
az Interneten közzétenni és az interneten keresztül korlátlan hozzáférést biztosítani az adatkezeléssel kapcsolatos politikáját meghatározó dokumentumhoz, a végrehajtott adatvédelmi követelményekről szóló információkhoz;
Az érintettek és/vagy képviselőik számára a kérelem kézhezvételétől számított 30 napon belül ingyenes lehetőséget biztosítani az Adatokkal való megismerkedésre vonatkozó kérés benyújtásakor;
az Érintettre vonatkozó jogellenesen kezelt Adatok zárolására, vagy zárolásuk biztosítására (ha az adatkezelést a Társaság nevében eljáró más személy végzi) a kérelem vagy az ellenőrzési időszakra vonatkozó kérelem kézhezvételének időpontjától, jogellenes adatkezelés felderítéséről az Érintett vagy képviselője, illetve kérésére az Érintett vagy képviselője, vagy a személyes érintettek jogainak védelmére felhatalmazott szerv;
a tájékoztatás benyújtásától számított 7 munkanapon belül pontosítsa az adatokat, vagy gondoskodjon azok pontosításáról (ha az adatokat a Társaság nevében eljáró más személy kezeli) és a tény beigazolódása esetén az Adatok zárolását szüntesse meg
az Adatok pontatlansága az Érintett vagy képviselője által megadott információk alapján;
a jogellenes adatkezelés leállítását, illetve a Társaság nevében eljáró személy által végzett jogellenes adatkezelés megszüntetését, amennyiben a Társaság vagy a Társasággal kötött megállapodás alapján eljáró személy jogellenes adatkezelést észlel. a Társaság az ilyen felfedezéstől számított 3 munkanapot meg nem haladó időtartamon belül;
az adatkezelést megszüntetni, vagy annak megszüntetését biztosítani (ha az adatkezelést a Társasággal kötött megállapodás alapján más személy végzi) és az adatokat megsemmisíteni vagy megsemmisítésükről gondoskodni (ha az adatkezelést szerződés alapján más személy végzi a Vállalkozással) az adatkezelés céljának megvalósulásakor, ha a szerződés másként nem rendelkezik, amelynek fele, kedvezményezettje vagy kezese az Érintett, ha az adatkezelés célja megvalósul;
megszünteti az Adatkezelést, vagy gondoskodik annak megszüntetéséről és megsemmisíti az adatokat, vagy gondoskodik megsemmisülésükről abban az esetben, ha az érintett visszavonja az adatkezeléshez adott hozzájárulását, ha a Társaság az érintett hozzájárulása nélkül nem jogosult az adatok kezelésére
adat;
naplót vezet a PD alanyok kéréseiről, amelyben rögzíteni kell az érintettek Adatok átvételére irányuló kérelmét, valamint az ilyen kérésekre adott adatszolgáltatás tényeit.
7. Adatvédelmi követelmények
7.1. Az Adatkezelés során a Társaság megteszi a szükséges jogi, szervezési és technikai intézkedéseket annak érdekében, hogy megvédje az Adatokat az azokhoz való jogosulatlan és/vagy jogosulatlan hozzáféréstől, megsemmisüléstől, módosítástól, zárolástól, másolástól, szolgáltatástól, terjesztéstől, valamint egyéb az adatokkal kapcsolatos jogellenes cselekmények.
7.2. Az ilyen intézkedések a törvénnyel összhangban különösen a következőket foglalják magukban:
az Adatok kezelésének megszervezéséért felelős személy és az Adatok biztonságának biztosításáért felelős személy kijelölése;
az adatok feldolgozására és védelmére vonatkozó helyi törvények kidolgozása és jóváhagyása;
jogi, szervezési és technikai intézkedések alkalmazása az adatok biztonsága érdekében:
- az Adatok biztonságát fenyegető veszélyek azonosítása az információs rendszerekben történő feldolgozásuk során
személyes adatok;
- szervezési és technikai intézkedések alkalmazása az Adatok biztonsága érdekében
az adatvédelmi követelmények teljesítéséhez szükséges személyes adatok információs rendszerekben történő kezelése során, amelyek megvalósítása biztosítja a Kormány által meghatározott adatbiztonsági szintet;
- a megfelelőségértékelési eljáráson az előírt módon átesett információbiztonsági eszközök használata;
- a személyes adatok információs rendszerének üzembe helyezését megelőzően az Adatok biztonsága érdekében megtett intézkedések eredményességének értékelése;
- az Adatok gépi adathordozójának elszámolása, ha az Adatokat gépi adathordozón tárolják;
- az adatokhoz való jogosulatlan hozzáférés tényeinek feltárása és intézkedések megtétele az ilyen esetek jövőbeni megelőzésére;
- a jogosulatlan hozzáférés miatt módosított vagy megsemmisült Adatok helyreállítása;
- a személyes adatok információs rendszerében kezelt adatokhoz való hozzáférés szabályainak megállapítása, valamint az Adatokkal végzett minden tevékenység nyilvántartásának és elszámolásának biztosítása a személyes adatok információs rendszerében.
az Adatok biztonsága és a személyes adatok információs rendszerek biztonsági szintjének biztosítása érdekében tett intézkedések ellenőrzése;
a Törvény követelményeinek megsértése esetén az Érintetteket érő károk felmérése, a meghatározott sérelem aránya és a Társaság által a törvényben előírt kötelezettségek teljesítésének biztosítása érdekében tett intézkedések;
azoknak a feltételeknek a betartása, amelyek kizárják az Adatokhoz való jogosulatlan hozzáférést és biztosítják az Adatok biztonságát;
a Társaság adatkezelésében közvetlenül érintett munkavállalóinak megismertetése az adatvédelmi jogszabályok előírásaival, beleértve az adatvédelmi követelményeket, a helyi adatkezelési és védelmi törvényeket
A Társaság dolgozóinak adatai, képzése.
8. Az adatok feldolgozásának (tárolásának) feltételei
8.1. Az adatkezelés (tárolás) feltételeit az adatkezelés céljai alapján határozzák meg, összhangban az érintettel kötött szerződés érvényességi idejével, a szövetségi törvények követelményeivel, valamint azon adatkezelők követelményeivel, amelyek nevében a Társaság feldolgoz. Adatok, a szervezetek levéltári működésének főbb szabályai, az elévülési idő.
8.2. Azokat az adatokat, amelyek feldolgozási (tárolási) ideje lejárt, meg kell semmisíteni, hacsak a szövetségi törvény másként nem rendelkezik. Az Adatok tárolása az adatkezelés befejezését követően csak azok személytelenítését követően engedélyezett.
9. Az adatkezeléssel kapcsolatos kérdések tisztázására vonatkozó eljárás
9.1. Azok a személyek, akiknek az adatait a Társaság kezeli, felvilágosítást kaphatnak adataik kezeléséről, ha kapcsolatba lépnek a Társasággal.
9.2. Ha hivatalos megkeresés érkezik a Társasághoz, a kérelem szövegének tartalmaznia kell
adja meg:
az érintett vagy képviselője vezetékneve, neve, apaneve;
az Érintett vagy képviselője személyazonosságát igazoló fő okirat száma, az adott okirat kiállításának időpontjára és az azt kiállító hatóságra vonatkozó adatok;
információk, amelyek megerősítik, hogy az Érintett kapcsolatban áll a Társasággal;
információk visszajelzéshez annak érdekében, hogy a Társaság választ tudjon küldeni a megkeresésre;
az érintett (vagy képviselője) aláírása. Ha a kérelmet elektronikus úton küldik, akkor azt elektronikus dokumentum formájában kell teljesíteni, és a jogszabályoknak megfelelően elektronikus aláírással kell aláírni.
10. A Társaság által az Internet segítségével gyűjtött Adatok kezelésének és védelmének jellemzői
10.1. A Társaság az oldal felhasználóitól kapott adatokat a következő forrásból dolgozza fel:
https://iquality.techinfus.com/hu/ (a továbbiakban együttesen az oldal), valamint a Társaság e-mail címére érkezve:
10.2. Adatgyűjtés
Két fő módja van annak, hogy a Társaság az Interneten keresztül szerezzen adatokat:
10.2.1. Adatszolgáltatás (önbevitel):
Név, e-mail cím, személyes webhelyre vagy közösségi hálózatokra mutató hivatkozás, cookie-k
10.2.2. Az Érintett által a Társaság e-mail címére történő elküldéssel:
10.3. Automatikusan gyűjtött információk
A Társaság gyűjthet és kezelhet olyan információkat, amelyek nem személyes adatok:
az Oldal felhasználóinak érdeklődésére vonatkozó ip-cím információ helyének meghatározása az Oldal felhasználóinak a Társaság által eladott és eladásra kínált árukra vonatkozó megadott keresési lekérdezései alapján annak érdekében, hogy a Társaság naprakész tájékoztatása legyen az ügyfelek számára a Webhely használata során, valamint információk összegzése és elemzése arról, hogy a Webhely mely részei és termékei iránt van a legnagyobb kereslet a Társaság ügyfelei körében;
az Oldal felhasználóinak keresési lekérdezéseinek feldolgozása és tárolása a Webhely részlegeinek használatára vonatkozó ügyfélstatisztika összegzése és létrehozása érdekében.
A Társaság automatikusan megkap bizonyos típusú információkat, amelyeket a Webhellyel való felhasználói interakció, e-mail levelezés, stb. során szerez meg. Olyan technológiákról és szolgáltatásokról beszélünk, mint a webprotokollok, cookie-k, webes védjegyek, valamint a weboldal alkalmazásai és eszközei. ez a harmadik fél.
Ugyanakkor a webcímkék, cookie-k és egyéb megfigyelési technológiák nem teszik lehetővé az adatok automatikus fogadását. Ha az Oldal használója saját belátása szerint adja meg adatait például egy visszajelzési űrlap kitöltésekor vagy e-mail küldésekor, akkor a folyamatok csak ezután gyűjtenek automatikusan részletes információkat a weboldalak kényelmesebb használatához, ill. / vagy a felhasználói interakció javítása érdekében.
10.4. Adathasználat
A Társaság jogosult a megadott adatokat a gyűjtésük megjelölt céljainak megfelelően felhasználni, az Érintett hozzájárulása esetén, ha az adatkezelésre vonatkozó jogszabályok előírásai ezt megkövetelik.
Az általánosított és deperszonalizált formában megszerzett adatok felhasználhatók a Társaság által értékesített áruk és szolgáltatások vásárlóinak szükségleteinek jobb megértésére és a szolgáltatás minőségének javítására.
10.5. Adatátvitel
A Társaság az Adatkezeléssel harmadik személyt csak az érintett hozzájárulásával bízhat meg. Az adatok harmadik fél részére is továbbíthatók az alábbi esetekben:
a) Válaszul a felhatalmazott állami szervek jogos megkereséseire, a jogszabályoknak, bírósági határozatoknak stb.
b) Az Adatok harmadik félnek marketing, kereskedelmi vagy más hasonló célból nem adhatók át, kivéve, ha ehhez az érintett előzetesen hozzájárul.
10.6. A Webhely más internetes forrásokra mutató hivatkozásokat tartalmaz, ahol az információk hasznosak és érdekesek lehetnek a Webhely felhasználói számára. A jelen Szabályzat azonban nem vonatkozik az ilyen más webhelyekre. Azoknak a felhasználóknak, akik más oldalakra mutató hivatkozásokat követnek, javasoljuk, hogy olvassák el az ilyen oldalakon közzétett adatkezelési szabályzatot.
10.7. A Weboldal Felhasználója bármikor visszavonhatja az Adatkezeléshez adott hozzájárulását a Társaság e-mail címére küldött üzenettel: . Az ilyen üzenet beérkezését követően a Felhasználó Adatainak kezelése megszűnik, és Adatai törlésre kerülnek, kivéve azokat az eseteket, amikor az adatkezelés a jogszabályoknak megfelelően folytatható. Záró rendelkezések Ez a szabályzat a Társaság helyi szabályozási aktusa. Ez a szabályzat nyilvános. A jelen Szabályzat nyilvános elérhetőségét a Társaság honlapján történő közzététel biztosítja. Jelen szabályzat az alábbi esetekben módosítható:
a személyes adatok feldolgozásával és védelmével kapcsolatos jogszabályok megváltoztatásakor;
az illetékes állami hatóságoktól a Szabályzat hatályát érintő következetlenségek megszüntetésére vonatkozó utasítások kézhezvétele esetén;
a Társaság vezetőségének döntése alapján;
az adatkezelés céljainak és feltételeinek megváltoztatásakor;
a szervezeti struktúra, az információs és/vagy távközlési rendszerek struktúrájának megváltoztatásakor (vagy újak bevezetésekor);
új technológiák alkalmazása során az adatok feldolgozására és védelmére (ideértve az átvitelt, tárolást);
amikor szükségessé válik a Társaság tevékenységével kapcsolatos Adatkezelési folyamat megváltoztatása. A jelen Szabályzatban foglaltak be nem tartása esetén a Társaság és alkalmazottai a hatályos jogszabályok szerint felelősek
. A jelen Szabályzat követelményei teljesítésének ellenőrzését a Vállalati adatok kezelésének megszervezéséért, valamint a személyes adatok biztonságáért felelős személyek végzik.