Születésnapi torta gyerekeknek - Rendelj online a Marangonától!
Üdvözlünk a Marangona Cukrászda weboldalán, ahol könnyedén rendelheted meg a tökéletes születésnapi tortát gyerekeknek online, hogy az ünnep napja felejthetetlen legyen!
TovábbAdatvédelmi szabályzat
A Desszert Park Kft. (továbbiakban: „Marangona Desszertpark Cukrászda” vagy „ Társaság ”) jelen szabályzatban („Szabályzat”) határozza meg a természetes személyek személyes adatainak védelmével és kezelésével kapcsolatos irányelveket és kötelezettségeket.
A Társasággal munkaviszonyban álló személyek kötelesek a tevékenységük során tudomásukra jutott személyes adatokat a mindenkori jogszabályi rendelkezéseknek megfelelően, így különösen a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló, az Európai Parlament és a Tanács (EU) 2016/679. sz. rendelete (általános adatvédelmi rendelet; a továbbiakban: „ GDPR” ), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: „ Infotv.”) rendelkezési szerint kezelni.
E személyek kötelesek az olyan tevékenységük során, amely szükségszerűen együtt jár személyes adatok kezelésével, az adott tevékenységre vonatkozó speciális szabályzatokban foglalt rendelkezések mellett a jelen szabályzat rendelkezései szerint eljárni azzal, hogy amennyiben a speciális szabályzat a jelen szabályzathoz képest adatvédelmi szempontból alacsonyabb védelmet ír elő, úgy jelen Szabályzat alkalmazandó, ha pedig a speciális szabály szigorúbb védelmet ír elő, akkor a speciális szabályok alkalmazandóak.
Jelen Szabályzat célja, hogy biztosítsa annak kereteit, hogy a Társaság által folytatott adatkezelések megfeleljenek a hatályos jogszabályi elvárásoknak. A Szabályzat célja továbbá, hogy a Társaság birtokába személyes adatok csak a vonatkozó törvényi feltételek megléte esetén, szabályosan kerüljenek, valamint, hogy a Társaság által kezelt, feldolgozott személyes adatokkal az érintett személyek maguk rendelkezhessenek. A Szabályzat további célja, hogy a személyes adatok kezelése, feldolgozása során az érintett személyek jogai ne sérüljenek. Erre tekintettel a Szabályzat többek között a Társaság által folytatott adatkezelési tevékenységek során figyelembe veendő és követendő elveket, rendelkezéseket tartalmazza. A Dessert Park Kft., mint adatkezelő, magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát, az előírásokat minden egyes adatkezelési folyamata, tevékenysége során, annak teljes tartama alatt figyelembe veszi. Kötelezettséget vállal arra, hogy tevékenységével kapcsolatos minden adatkezelés megfeleljen a jelen szabályzatban és a hatályos nemzeti jogszabályokban, valamint az Európai Unió jogi aktusaiban meghatározott elvárásoknak.
A Dessert Park Kft. adatkezeléseivel kapcsolatosan felmerülő adatvédelmi szabályzat és tájékoztató folyamatosan elérhetők a www.desszertpark.hu címen.
A Dessert Park Kft. fenntartja magának a jogot jelen szabályzat és a tájékoztató bármikori megváltoztatására. Természetesen az esetleges változásokról kellő időben értesíti partnereit és dolgozóit.
Amennyiben kérdése lenne jelen közleményünkhöz kapcsolódóan, kérjük, írja meg nekünk, és kollégánk megválaszolja kérdését.
A Dessert Park Kft. elkötelezett ügyfelei, partnerei és dolgozói személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei, dolgozói információs önrendelkezési jogának tiszteletben tartását. A Dessert Park Kft. a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.
A Dessert Park Kft. az alábbiakban ismerteti adatkezelési gyakorlatát.
A Szabályzat tárgyi hatálya kiterjed a Társaságnál minden olyan eljárására, amely során adatkezelés valósul meg.
A Szabályzat alanyi hatálya kiterjed a Társaság minden olyan területén dolgozó személyre, akinek a tevékenysége adatkezelést valósít meg, illetve a Társaság tevékenységével kapcsolatban adatkezelési tevékenységet kifejtő olyan személyekre is, akik más jogi entitással állnak munkaviszonyban vagy munkavégzésre irányuló egyéb jogviszonyban, valamint a kiszervezett tevékenységet ellátó személyekre, illetve az ott dolgozó alkalmazottakra (akik a jelen szabályzat szempontjából a Társaság alkalmazottjával azonos elbírálás alá esnek és így terhelik őket a jelen szabályzatból eredő kötelezettségek.) A szabályzat visszavonásig érvényes.
A gazdasági társaságnak az adatkezelése során az alábbi jogszabályokban foglalt előírásoknak megfelelően kell eljárnia, a jelen belső szabályzatban foglaltak szerint:
– Az Európai Parlament és a Tanács (Eu) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR)
– az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.)
– a polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: Ptk.)
– a munka törvénykönyvéről szóló 2012. évi I. törvény (a továbbiakban: Mt.)
– a személy-és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól szóló 2005. évi CXXXIII. törvény.
Jelen Szabályzatban a GDPR rendelkezéseivel összhangban használt és meghatározott fogalmak:
A Különleges személyes adatok különösen, de nem kizárólagosan az alábbiak:
Az általános adatkezelés irányelvei
A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni („jogszerűség, tisztességes eljárás és átláthatóság”).
A személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon; nem minősül az eredeti céllal össze nem egyeztethetőnek a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történő további adatkezelés („célhoz kötöttség”).
A személyes adatok kezelésének célja megfelelő és releváns legyen, és csak a szükséges mértékű lehet („adattakarékosság”).
A személyes adatoknak pontosnak és naprakésznek kell lenniük. A pontatlan személyes adatokat haladéktalanul törölni kell („pontosság”).
A személyes adatok tárolásának olyan formában kell történnie, hogy az érintettek azonosítását csak szükséges ideig tegye lehetővé. A személyes adatok ennél hosszabb ideig történő tárolására csak akkor kerülhet sor, ha a tárolás közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból történik („korlátozott tárolhatóság”).
A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („elszámoltathatóság”).
Az adatvédelem elveit minden azonosított vagy azonosítható természetes személyre vonatkozó információ esetében alkalmazni kell.
A szervezet adatkezelést végző alkalmazottja fegyelmi, kártérítési, szabálysértési és büntetőjogi felelősséggel tartozik a személyes adatok jogszerű kezeléséért. Amennyiben az alkalmazott tudomást szerez arról, hogy az általa kezelt személyes adat hibás, hiányos, vagy időszerűtlen, köteles azt helyesbíteni, vagy helyesbítését az adat rögzítéséért felelős munkatársnál kezdeményezni.
A Szabályzat végrehajtásáért felelős: a Társaság valamennyi személyes adatokat kezelő munkavállalója és vezetője.
A végrehajtás ellenőrzéséért és a szabályzat karbantartásáért felelős a Társaság adatvédelmi tisztviselője („Adatvédelmi Tisztviselő”). Az Adatvédelmi Tisztviselő egyebekben támogatja a Társaság valamennyi személyes adatokat kezelő munkavállalóját és vezetőjét az adatvédelmi elvárások szervezeti és szakmai teljesítése során.
A Társaság munkavállalója köteles az Adatvédelmi Tisztviselőnek jelezni, amennyiben azt észleli, hogy az adatkezelésre vonatkozó szabályokat megsértették, vagy ennek a veszélye fenyeget. Ebben a jelzésben pontosan meg kell jelölni az érintett adatkört, valamint azt a személyt vagy folyamatot, ahol, vagy akinek a tevékenysége az adatvédelmi szabályokat sérti vagy veszélyezteti.
Amennyiben a Társaság munkavállalójában kétség merül fel abban a kérdésben, hogy egy eljárás, tevékenység sérti-e az adatvédelmi szabályokat, vagy az adott kérdés kapcsán a jelen szabályzat nem tartalmaz szabályokat, akkor köteles a Társaság Adatvédelmi Tisztviselőjét megkérdezni és tőle állásfoglalást kérni. Az állásfoglalásig az adott eljárás vagy tevékenység nem folytatható illetve nem kivitelezhető. Az Adatvédelmi Tisztviselő állásfoglalásának illetve iránymutatásának megfelelően köteles a Társaság alkalmazottja eljárni – akkor is, ha azt az Adatvédelmi Tisztviselő egy konkrét kérdés vagy ügy kapcsán adta ki illetve akkor is, ha azt általános érvénnyel, iránymutatásként teszik közzé.
Az adatvédelmi szabályok megszegése felelősségre vonást, illetve munkajogi következményeket vonhat maga után (pl. a munkaviszony megszüntetése).
5. ADATKEZELŐRE, ADATFELDOLGOZÓRA VONATKOZÓ SZABÁLYOK
5.1. Adatkezelő – Adatfeldolgozó elhatárolása
Adatkezelő lehet természetes személy, jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv. Adatfeldolgozó szintén lehet természetes személy, jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, azonban az Adatkezelőtől elkülönült személynek, vagy szervezetnek kell lennie.
Az Adatkezelő határozza meg (önállóan vagy másokkal együtt) a Személyes adatok kezelésének céljait és eszközeit. Az Adatfeldolgozó ezeket nem határozhatja meg.
Az Adatkezelő mindig a saját nevében jár el, az Adatfeldolgozó az Adatkezelő nevében jár el.
Az Adatkezelő a saját döntései szerint jár el, az Adatfeldolgozó az Adatkezelő utasításai szerint jár el (kivéve, ha az adatfeldolgozóra vonatkozó uniós vagy tagállami jog az adatfeldolgozóra is adatkezelést ír elő), az Adatfeldolgozó a Személyes adatokkal logikai műveleteket nem végez.
5.2. Az Adatkezelő feladatai
Az Adatkezelőnek az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket kell végrehajtania annak biztosítása és bizonyítása céljából (lásd: elszámoltathatóság elve), hogy a személyes adatok kezelése a GDPR-ral összhangban történjen.
Ilyen intézkedések többek között:
Ezeket az intézkedéseket legalább évente felül kell vizsgálni és naprakészen kell tartani.
5.3. Adatfeldolgozó igénybevétele
Ha az Adatkezelő az adatkezeléshez Adatfeldolgozót vesz igénybe, az csak olyan személy lehet, aki vagy amely
Az Adatfeldolgozó további adatfeldolgozót igénybe vehet, ennek azonban feltétele: az adatkezelő előzetes és írásban tett, eseti vagy általános felhatalmazása.
Általános írásbeli felhatalmazás esetén az Adatfeldolgozónak tájékoztatnia kell az Adatkezelőt minden olyan tervezett változásról, amely további adatfeldolgozók igénybevételét vagy azok cseréjét érinti, ezzel biztosítva az Adatkezelőnek azt, hogy ezekkel a változtatásokkal szemben kifogást emeljen.
Az Adatfeldolgozó tevékenységéért az Adatkezelő tartozik felelősséggel. A további Adatfeldolgozó tevékenységéért az őt megbízó Adatfeldolgozó teljes felelősséggel tartozik. A további Adatfeldolgozó kötelezettségei ugyanazok, mint az Adatkezelővel szerződött Adatfeldolgozóé.
Amennyiben a Társaság valamely adatkezelés kapcsán adatfeldolgozónak minősül jelen pontban, az adatfeldolgozó tekintetében meghatározott rendelkezések a Társaságra is megfelelően alkalmazandók.
6. AZ ADATKEZELÉSEK LEHETSÉGES JOGALAPJA
A Társaság adatkezelése a következő jogalapokon történhet:
Ha az adatkezelés hozzájáruláson alapul, az adatkezelőnek képesnek kell lennie annak igazolására, hogy az Érintett személyes adatainak kezeléséhez hozzájárult.
Ha az érintett hozzájárulását olyan írásbeli nyilatkozat keretében adja meg, amely egyidejűleg más ügyekre is vonatkozik, a hozzájárulás iránti kérelmet ezektől a más ügyektől egyértelműen megkülönböztethető módon kell előadni, érthető és könnyen hozzáférhető formában, világos és egyszerű nyelvezettel. Az érintett hozzájárulásának az egyes ügyek vonatkozásában jól elkülöníthetőnek kell lennie.
A hozzájáruló nyilatkozat bármely olyan része, amely a GDPR rendelkezéseibe ütközik, érvénytelen. Az Érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt az érintettet erről tájékoztatni kell. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását.
A jogos érdeken alapuló adatkezelés meghatározása előtt el kell végezni az ún. érdekmérlegelési tesztet, amelynek során először azonosítani kell az adatkezelő, vagy harmadik személy jogos érdekét, a súlyozás ellenpontját képező adatalanyi érdeket és az érintetti alapjogot, végül a súlyozás elvégzése alapján meg kell állapítani, hogy kezelhető-e a személyes adat.
Jogos érdek, és így érdekmérlegelés alapján Személyes adat kezelésére az Érintett külön hozzájárulása nélkül valamint többek között hozzájárulásának a visszavonását követően kerülhet sor az alábbi feltételek fennállása esetén: az adatkezelésre az adatkezelőre vonatkozó jogszabályi felhatalmazás alapján kerül sor; vagy az adatkezelésre az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából kerül sor, feltéve, hogy megállapításra került, hogy ezen érdek érvényesítése a személyes adatok védelméhez
7. GYERMEKEK SZEMÉLYES ADATAINAK KEZELÉSÉRE VONATKOZÓ SZABÁLYOK
A közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában végzett személyes adatok kezelése akkor jogszerű, ha a gyermek a 16. életévét betöltötte. A 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte, vagy kezelésére jogszabály alapján, vagy a gyermek jogos érdekeinek védelme érdekében van szükség.
Az Adatkezelő – figyelembe véve az elérhető technológiát – észszerű erőfeszítéseket tesz, hogy ilyen esetekben ellenőrizze, hogy a hozzájárulást a gyermek feletti szülői felügyeleti jog gyakorlója adta meg, illetve engedélyezte.
Tekintettel arra, hogy a gyermekek különös védelmet igényelnek, a kifejezetten gyermekekre vonatkozó adatkezelés vonatkozásában minden információt és kommunikációt olyan világos és közérthető nyelven kell megfogalmazni, amelyet a gyermek könnyen megért.
Ezt a különös védelmet főként a gyermekek személyes adatainak olyan felhasználására kell alkalmazni, amely marketingcélokat, illetve személyi vagy felhasználói profilok létrehozásának célját szolgálja, továbbá a gyermekek személyes adatainak a közvetlenül a részükre nyújtott szolgáltatások igénybevétele során történő gyűjtésére. A közvetlenül a gyermek részére nyújtott megelőzési és tanácsadási szolgáltatások esetében nincs szükség a szülői felügyelet gyakorlójának hozzájárulására.
8. A SZEMÉLYES ADATOK KÜLÖNLEGES KATEGÓRIÁINAK KEZELÉSE
A különleges adat fogalmát általánosságban nem határozza meg a GDPR, csupán egyes kategóriáit említi (faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre, szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok), vagy defíniálja külön.
Főszabály szerint a különleges adatok kezelése tilos!
Ehhez képest a GDPR kivételeket állapít meg, tehát az általános tilalom ellenére lehet különleges adatot kezelni, ha:
A Különleges személyes adatokat a Személyes adatokhoz képest a Társaság eltérő módon kezeli. Így a Különleges személyes adatok védelmét a Társaság speciális hozzáférési jogosultság beállításokkal szabályozza, azokat a Személyes adatoktól logikailag elkülönítetten tárolja.
A munkavállalók különleges adatainak kezelésére kizárólag a munkahelyi vezető jogosult, míg a partnerek, vásárlók, vendégek különleges adatait a szerződés teljesítésével kapcsolatban eljáró munkavállalók jogosultak azzal, hogy az adott szerződés teljesítését követően – kérésre – a Gerbeaud Kft haladéktalanul törli a különleges adatokat.
A gazdasági társaság csak olyan személyes adatokat rögzít, melyeket az érintett önkéntesen ad meg. Az érintett személyes adatai megadásával hozzájárul ahhoz, hogy személyes adatai az Adatkezelő adatbázisába a jelen Szabályzattal összhangban bekerüljenek.
A Társaság az alábbi adatkezeléseket végzi:
(1) az érintett neve;
(2) az érintett e-mail címe;
(3) az érintett telefonszáma;
(4) az érintett által a „Megjegyzés” rovatban vagy egyéb módon megadott egyéb személyes adat
(5) ételallergiára vagy ételérzékenységre vonatkozó adat;
(6) A www.desszertpark.hu weboldal látogatása során az érintett számítógépének IP-címe; az érintett weboldallal kapcsolatos aktivitására vonatkozó adatok (például a banner kattintások számának követése, bejelentkezési hely és időtartam, kiszolgáló adatok, cookiek).
Az adatkezelés jogalapja: (1)-(4) pontban szereplő személyes adatok tekintetében a GDPR 6. cikk (1) bekezdés b) pontja alapján szerződés teljesítése céljából kezeli; míg az (5) pontban szereplő személyes adatok tekintetében a GDPR 9. cikk (2) bekezdés a) pontja alapján az érintett kifejezett hozzájárulása, a (6) pontban meghatározott személyes adatokat a Társaság a GDPR 6. cikk (1) bekezdése f) pontja alapján érdekeinek érvényesítése céljából kezeli.
Az asztalfoglalás érdekében végzett adatkezelés az ÁSZF szerinti foglalási megállapodás teljesítése, de legkésőbb a foglalással érintett napot követő 90 napig tart.
Hírlevélre történő feliratkozás: A Társaság aktuális ajánlatairól hírlevél formájában értesítést küld az aktuális ajánlatairól történő tájékoztatás érdekében.
Az Adatkezeléssel kapcsolatban a Társaság az érintett alábbi adatait kezeli:
(1) az érintett neve;
(2) az érintett e-mail címe.
Az adatkezelés jogalapja: GDPR GDPR 6. cikk (1) bekezdés a) pontja alapján az érintett hozzájárulása.
A hírlevélre történő feliratkozás során megadott adatok kezelése a hírlevélről történő leiratkozás, de legkésőbb az érintett által az adatkezeléshez történő hozzájárulása visszavonásáig tart.
Szolgáltatások igénybevétele, termékek megvásárlása: Az Adatkezeléssel kapcsolatban a Társaság az érintett alábbi adatait kezeli:
(1) esetenként az érintett neve;
(2) esetenként az érintett bankkártyáján szereplő adatok;
A bankkártyával történő fizetés esetén, esetén a Dessert Park Kft. semmilyen, a fizetési tranzakcióhoz szükséges kártyaadatot nem kezel, gyűjt, tárol, ezen adatokhoz semmilyen módon nem fér hozzá, azokat a bankkártyás fizetés lehetőségét biztosító OTP Mobil Kft. által fejlesztett és működtetett SimplePay online bankkártyás fizetési rendszer (https://simplepay.hu/adatkezelesi-tajekoztatok/) adatkezelésre vonatkozó szabályzata a következő linken érhető el
(3) számla igénylése esetén a mindenkori jogszabályoknak megfelelő számla kiállításához szükséges egyéb adat (pl. az érintett lakcíme).
Az adatkezelés jogalapja: A Társaság a személyes adatokat a GDPR 6. cikk (1) bekezdés b) pontja alapján szerződés teljesítése céljából kezeli.
A gazdasági társaság szolgáltatásainak igénybevételével, termékeinek megvásárlásával kapcsolatos adatkezelés az érintett és a gazdasági társaság közötti szerződés megszűnését követő 90 napig, illetve a gazdasági társaságot terhelő jogszabályi kötelezettségek teljesítéséig tart.
A munkaviszony létesítésekor és a munkaviszony alatt, azzal összefüggésben a gazdasági társaság munkáltatóként az alábbi személyes adatokat kezeli:
Az Adatkezelőnek a munkaügyi adatkezelések tekintetében az adatvédelmi előírásokat az Mt. és egyéb speciális munkajogi szabályok rendelkezéseivel összhangban kell értelmeznie és alkalmaznia. A munkaügyi adatkezelések tekintetében jelen Szabályzat általános rendelkezésein túl a munkaügyi tárgyú belső szabályzatok és dokumentumok (pl. személyes adatkezelési tájékoztató.) rendelkezései is irányadóak. Egyes speciális munkaügyi adatkezelésekkel kapcsolatos előírásokat más érintett szakterületek szabályzatai is tartalmazhatnak (pl.: a munkáltató által személyes használatra adott mobileszközök használatának szabályai, elektronikus levelezőrendszer használatára vonatkozó előírások, e-mail-ek szűrése, munkavállalók ellenőrzése).
A munkavállalók személyes adatai kizárólag célhoz kötötten, a munkaviszony létesítésével, teljesítésével (fenntartásával) vagy megszűnésével kapcsolatban kezelhetők. Új belépő munkavállalót munkába állásának napján egyértelműen és részletesen írásban tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, arról, hogy kik ismerhetik meg az adatokat.
Az adatkezelés jogalapja: A Társaság a munkavállalók adatait a GDPR 6. cikk (1) bekezdés b) pontja alapján szerződés teljesítése céljából kezeli.
A munkaviszonyból eredő vagy ahhoz kapcsolódó adatkezelés időtartama a munkaviszony megszűntéig, illetve a munkáltatót terhelő jogszabályi kötelezettségek teljesítéséig tart.
9. Álláspályázatok, önéletrajzok
Az Adatkezelő az álláspályázatokkal kapcsolatosan tudomására jutott adatokat, kizárólag az álláspályázathoz kapcsolódó célból, annak elbírálása céljából kezeli. Az adatkezelés jogalapja az Érintett önkéntes hozzájárulása, melyet egyoldalú jognyilatkozatával bármikor megszüntethet. Az álláspályázattal kapcsolatosan megküldött dokumentumokban szereplő személyes adatokat a Gerbeaud Kft, mint adatkezelő, illetőleg illetékes munkatársai, a pályázat elbírálásában esetlegesen részt vevő megbízottai és adatfeldolgozói ismerhetik meg.
Az álláspályázatok során a Társaság tudomására jutott különleges adatokat a Társaság HR vezetője kizárólag az álláspályázathoz kapcsolódó célból, annak elbírálása céljából kezeli.
Az álláspályázatra jelentkezések, önéletrajzok kezelése tekintetében az Adatkezelő munkaügyi tárgyú szabályzatainak, egyéb dokumentumainak a rendelkezései az irányadók.
10. TÁJÉKOZTATÁS
10.1. Általános követelmények
Az érintett részére adott tájékoztatásnak, tömörnek, átláthatónak, érthetőnek és könnyen hozzáférhetőnek kell lennie. Írásban, vagy más módon, világos és közérthető formában kell megfogalmazni, különösen a gyermekeknek címzett bármilyen információ esetén. Az elszámoltathatóság (bizonyíthatóság) érdekében ajánlott az írásbeli forma.
10.2. Tájékoztatás, ha a személyes adatok az érintettől származnak (előzetes tájékoztatás)
Ha a személyes adatok az Érintettől származnak a Társaság, mint Adatkezelő a Személyes adatok megszerzésének időpontjában köteles az Érintett rendelkezésére bocsátani az alábbi információkat (előzetes tájékoztatás):
Az előzetes tájékoztatástól annyiban el lehet tekinteni, amennyiben az Érintett már rendelkezik az adott információval.
A tájékoztatás módját tekintve, az adatkezelés megkezdésekor a tájékoztatás történhet papír alapon, elektronikus formában, vagy szóbeli tájékoztatás útján is.
Az Adatkezelési Tájékoztatót a személyesen jelen lévő ügyfél/egyéb érintett kérésére nyomtatott formában át kell adni.
Az érintett kérelmére az Adatkezelő tájékoztatást ad arról, hogy adatainak kezelése folyamatban van-e. Amennyiben igen, az Adatkezelő a hozzáférés biztosítása mellett tájékoztatja az érintettet a kezelt adatok kategóriáiról, az adatkezelés céljáról, az adatkezelés címzettjeiről, vagy a címzettek kategóriájáról, az adatok tárolásának időtartamáról, vagy az időtartam meghatározásának szempontjairól, az érintteti jogok gyakorlásáról, a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) történő panasz bejelentési jogról, az adatok forrásáról, valamint az automatizált döntéshozatal tényéről, ideértve a profilalkotást is. Az Európai Unión, illetve az Európai Gazdasági Térségen kívülre történő adattovábbítás esetén az érintett tájékoztatást kap az adattovábbítással kapcsolatban biztosított megfelelő garanciákról is.
Az érintett jogosult arra, hogy adatai helyesbítését kérje az Adatkezelőtől azok pontatlansága esetén.
Amennyiben az Adatkezelő által kezelt Személyes Adatok helyesbítése szükséges, úgy az érintett írásban (postai úton, vagy e-mailen keresztül) kérheti az adatok helyesbítését a helyes adat megjelölésével.
Az érintett köteles az Adatkezelő által kezelt bármely Személyes Adatában bekövetkezett változást az Adatkezelőnek írásban (postai úton vagy e-mailen keresztül) haladéktalanul, de legkésőbb a változást követő 5 napon belül bejelenteni. Jelen értesítés elmaradása vagy késedelmes teljesítése miatti kárfelelősség az adatkezelőt terheli.
Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje a GDPR-ban (17. cikk) meghatározott esetekben.
Abban az esetben, ha az Adatkezelő nyilvánosságra hozta a Szemelyes Adatokat, vagyis azokat harmadik személyek részére továbbította, az érintett törléshez való jogának gyakorlása esetén az Adatkezelő megteszi az ésszerűen elvárható lépéseket, hogy tájékoztassa azokat a további adatkezelőket, akik részére a Személyes Adatok továbbította, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha
· az érintett vitatja a személyes adatok pontosságát;
· az adatkezelés jogellenes;
· az adatkezelőknek már nincs szüksége a személyes adatokra az adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
· az érintett tiltakozott az adatkezelés ellen.
Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő, ha:
· az adatkezelés hozzájáruláson alapul; és
· az adatkezelés automatizált módon történik.
Az érintett tiltakozhat a személyes adatai közvetlen üzletszerzés érdekében történő kezelése ellen. Ebben az esetben a Személyes Adatok a továbbiakban e célból nem kezelhetők tovább.
Az érintett a fentiekben felsorolt jogai gyakorlásával kapcsolatban jogosult az Adatkezelőkhöz fordulni.
Az Adatkezelő elérhetőségei:
Cég neve: Dessert Park Kft.
Székhely: 1042 Budapest, Árpád út 56. 1. em. 2.
Telefon: +36 30 878 9540
E-mail: desszertpark@marangona.hu
Adószám: 26595702-2-41
Bejegyző Bíróság: Fővárosi Törvényszék Cégbírósága
Cégjegyzékszám: 01-09-334106
Az adatkezeléssel kapcsolatos jogérvényesítési lehetőség
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
Az érintett a jogainak megsértése esetén az adatátvevő az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A pert az érintett – választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.
11. Adatvédelmi incidensek kezelése
Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között személyes adataik feletti rendelkezés elvesztését vagy jogaik korlátozását, hátrányos megkülönböztetést, személyazonosság lopást vagy személyazonossággal való visszaélést, pénzügyi veszteséget, jó hírnév sérelmét, szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését, illetve szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.
Az Adatkezelő a tudomására jutott adatvédelmi incidenst indokolatlan késedelem nélkül, de legkésőbb 72 órán belül bejelenti a hatóságnak. Amennyiben a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
Az adatvédelmi incidenst nem kell a hatóságnak bejelenteni, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.
Amennyiben az adatvédelmi incidens hatóság számára történő bejelentése szükséges, úgy a bejelentésben:
a) ismertetni kell az adatvédelmi incidens jellegét, beleértve – ha lehetséges – az érintettek kategóriáit és hozzávetőleges számát, valamint az incidenssel érintett adatok kategóriáit és hozzávetőleges számát;
b) közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit;
c) ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;
d) ismertetni kell a gazdasági társaság által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a gazdasági társaság indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. A tájékoztatásban az érintettel világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell:
a) az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit;
b)ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket;
c) ismertetni kell a gazdasági társaság által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.
Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül:
a) a gazdasági társaság megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
b) a gazdasági társaság az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, a magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
c) a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.
Amennyiben a gazdasági társaság adatfeldolgozót alkalmaz, úgy az adatfeldolgozó szerződésben ki kell kötni, hogy az adatfeldolgozó köteles a nála bekövetkezett adatvédelmi incidenst haladéktalanul bejelenteni a gazdasági társaságnak.
12. Adatbiztonság
Az adatokat megfelelő intézkedésekkel védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
A nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítani kell, hogy a nyilvántartásokban tárolt adatok közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.
Az adatbiztonság megtervezésekor és alkalmazásakor tekintettel kell lenni a technika mindenkori fejlettségére. Több lehetséges adatkezelési megoldás közül azt kell választani, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene az adatkezelőnek.
12. OKTATÁS, KÉPZÉS
A Társaság, mint Adatkezelő köteles gondoskodni arról, hogy valamennyi vezető állású személye, alkalmazottja az adatvédelmi jogszabályi rendelkezéseket, valamint a jelen Szabályzatban foglaltakat megismerje és betartsa, az adatvédelmi kötelezettségekkel, illetve az adatkezelési célokkal tisztában legyen és szükség esetén a GDPR-ban, az Infotv-ben valamint a jelen Szabályzatban rögzítetteknek megfelelően járjon el.
13. ZÁRÓ ÉS KIEGÉSZÍTŐ RENDELKEZÉSEK
Jelen Szabályzat 2020.12.01. napján lép hatályba.
A Szabályzatban nem szabályozott kérdésekben a mindenkor hatályos jogszabályokban foglaltaknak megfelelően kell eljárni. A Szabályzat előírásai együttesen alkalmazandók a Társaság által kiadott kötelező szabályzatok, valamint eljárásrendek előírásaival. Az eljárásrendek előírásai nem lehetnek ellentétesek a jelen Szabályzatban foglaltakkal.
A Társaság, és munkavállalói kötelesek a jelen Szabályzatban foglaltaknak megfelelően eljárni, a Szabályzatban foglaltakat vezető állású személyeivel, alkalmazottaival, munkavégzésre irányuló egyéb jogviszonyban állókkal megismertetni és a benne foglaltakat betartatni.
Készítette: a Társaság adatvédelmi tisztviselője.
A jelen szabályzat karbantartásáért a Társaság adatvédelmi tisztviselője felelős.
Miben tudunk segíteni? Írd meg nekünk kérdésed, kérésed az alábbi form kitöltésével, és kollégáink hamarosan felveszik veled a kapcsolatot!
Üdvözlünk a Marangona Cukrászda weboldalán, ahol könnyedén rendelheted meg a tökéletes születésnapi tortát gyerekeknek online, hogy az ünnep napja felejthetetlen legyen!
TovábbSzülinapi torta rendelés Budapesten egyszerűen és gyorsan a Marangona Cukrászdától! Rendelj tőlünk, és akár már másnap házhoz szállítjuk kedvencedet!
TovábbAz esküvői torták évek óta a nagy nap központi elemei, és az élő virágok használata egyre népszerűbbé válik a díszítésük során. Az élő virágok nemcsak szépséget és természetességet...
Tovább