Ft 0

Kosár

Nincsenek termékek a kosárban.

Adatvédelmi tájékoztató

Tartalomjegyzék
Preambulum ......................................................................................................3
Alapelvek a személyes adat és adatkezelés során................................................4
Definíciók...............................................................................................................6
Az adatkezelés személyi, tárgyi és területi hatálya...............................................8
Adatkezelési szabályok..........................................................................................9
általánosszabályok ............................................................................................9
Telefonos ügyintézés/amennyiben rögzítésre kerül a beszélgetés/ ................9
E-mail megkeresés...........................................................................................10
Kamerarendszer............................................................................................10
Adatvédelem .......................................................................................................12
Személyi számítógép és azon futó programok védelme .................................12
Hálózati védelem kialakítása............................................................................13
Adattovábbítás....................................................................................................14
Általános szabályok..........................................................................................14
Közös költség tartozással kapcsolatos adattovábbítás....................................14
A Cég könyveléssel kapcsolatos adattovábbítás..............................................15
Adatok kezelésének időtartama ......................................................................15
Egyéb adatkezelés...............................................................................................16
Jogorvoslati lehetőség.........................................................................................17
3
Preambulum
A Szilágyi Patrik egyéni vállalkozó (székhelye: 4244 Újfehértó, JÓKAI MÓR UTCA 6.,
nyilvántartási száma: 55326737, adószáma:56657148-2-35) - a továbbiakban adatkezelő -,
akként határozott, hogy a mindenkori tagok részére a 2018, május 25. napján hatályba lépő
Európa Parlament és a Tanács (EU) 2016/679 rendeletét beemeli a Céggel kapcsolatos
okiratok közé az adatvédelem teljesítése érdekében.
A jelen Adatkezelési Szabályzat a Céggel kapcsolatos okiratok elválaszthatatlan részét képezi
és a mindenkori, illetve a korábbi tulajdonostársak, tagok, ügyfelek valamint az adatot
bejelentő személyes adataira és annak kezelésére vonatkozik.
Az adatkezelő az alábbiakban ismerteti adatkezelési elveit, bemutatja azokat az elvárásokat,
melyeket saját magával, mint adatkezelővel szemben megfogalmazott, és betart.
Adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos
jogszabályokkal, így különösen az alábbiakkal:
- 1995. évi CXIX. törvény - a kutatás és a közvetlen üzletszerzés célját szolgáló
név- és lakcímadatok kezeléséről;
- 2000. évi C. törvény - a számvitelről;
- 2001. évi CVIII. törvény - az elektronikus kereskedelmi szolgáltatások,
valamint az információs társadalommal összefüggő szolgáltatások egyes
kérdéseiről;
- 2011. évi CXII. törvény - az információs önrendelkezési jogról és az
információszabadságról,
- 2013. évi V. törvény - polgári törvénykönyvről (Ptk.), valamint a
- Parlament és a Tanács (EU) 2016/679 rendelete
Jelen adatkezelési szabályzat aláírásnak napjával a Céggel kapcsolatos iratok részét képezi, a
tulajdonostársaknak és érintetteknek egy példányt és tájékoztatást ingyenesen köteles a
mindenkori ügyvezető biztosítani, míg ezen felül a másolásért és a tájékoztatásért díjfizetési
kötelezettség terheli a tulajdonostársat és az érintetett.
4
Alapelvek a személyes adat és adatkezelés során
Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése
érdekében kezelhető és csak olyan személyes adat kezelhető, amely az adatkezelés céljának
megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél
megvalósulásához szükséges mértékben és ideig kezelhető.
Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok
felvételének, kezelésének tisztességesnek és törvényesnek kell lennie. Ennek megfelelően a
Cégnek, mint adatkezelőnek az adatkezelés során figyelemmel kell lennie az adatkezelési
elvek betartására.
A Cégnek a Polgári Törvénykönyvről szóló 2013. évi V. törvény 3:193.§ (1) bekezdése, a
3:194.§-a és a Társasági szerződés alapján (jogalap és egyben kötelezettség) kötelezően
vezetendő - jelenléti kartoték és határozatok tára - nyilvántartást kell vezetnie, amihez
adatkezelési tevékenység kifejtése szükséges.
A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az
érintettel helyreállítható. Az érintettel akkor helyreállítható a kapcsolat, ha az adatkezelő
rendelkezik azokkal a technikai feltételekkel, amelyek a helyreállításhoz szükségesek.
Az adatkezelés során biztosítani kell az adatok pontosságát, teljességét és - ha az
adatkezelés céljára tekintettel szükséges - naprakészségét, valamint azt, hogy az érintettet
csak az adatkezelés céljához szükséges ideig lehessen azonosítani.
Személyes adat akkor kezelhető, ha:
- ahhoz az érintett hozzájárul, vagy
- azt törvény vagy - törvény felhatalmazása alapján, az abban meghatározott
körben - helyi önkormányzat rendelete közérdeken alapuló célból elrendeli (a
továbbiakban: kötelező adatkezelés).
Személyes adat kezelhető akkor is, ha az érintett hozzájárulásának beszerzése lehetetlen
vagy aránytalan költséggel járna, és a személyes adat kezelése
- az adatkezelőre vonatkozó jogi kötelezettség teljesítése céljából szükséges,
vagy
- az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából
szükséges, és ezen érdek érvényesítése a személyes adatok védelméhez
fűződő jog korlátozásával arányban áll.
Ha az érintett cselekvőképtelensége folytán vagy más elháríthatatlan okból nem képes
hozzájárulását megadni, akkor a saját vagy más személy létfontosságú érdekeinek
védelméhez, valamint a személyek életét, testi épségét vagy javait fenyegető közvetlen
veszély elhárításához vagy megelőzéséhez szükséges mértékben a hozzájárulás akadályainak
fennállása alatt az érintett személyes adatai kezelhetőek.
Ha a hozzájáruláson alapuló adatkezelés célja az adatkezelővel írásban kötött szerződés
végrehajtása, a szerződésnek tartalmaznia kell minden olyan információt, amelyet a
személyes adatok kezelése szempontjából - e szabályzat alapján - az érintettnek ismernie
5
kell, így különösen a kezelendő adatok meghatározását, az adatkezelés időtartamát, a
felhasználás célját, az adatok továbbításának tényét, címzettjeit, adatfeldolgozó
igénybevételének tényét. A szerződésnek félreérthetetlen módon tartalmaznia kell, hogy az
érintett aláírásával hozzájárul adatainak a szerződésben meghatározottak szerinti
kezeléséhez.
Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az adatkezelő a
felvett adatokat törvény eltérő rendelkezésének hiányában:
- a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy
- az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából,
ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog
korlátozásával arányban áll további külön hozzájárulás nélkül, valamint az
érintett hozzájárulásának visszavonását követően is kezelheti.
Az érintett kérelmére, kezdeményezésére indult bírósági vagy hatósági eljárásban az eljárás
lefolytatásához szükséges személyes adatok tekintetében, az érintett kérelmére indult más
ügyben az általa megadott személyes adatok tekintetében az érintett hozzájárulását
vélelmezni kell.
Az érintett hozzájárulását megadottnak kell tekinteni az érintett közszereplése során általa
közölt vagy nyilvánosságra hozatalra általa átadott személyes adatok tekintetében.
Kétség esetén azt kell vélelmezni, hogy az érintett a hozzájárulását nem adta meg.
6
Definíciók
1. érintett: bármely meghatározott, személyes adat alapján azonosított vagy -
közvetlenül vagy közvetve - azonosítható természetes személy;
2. személyes adat: az érintettel kapcsolatba hozható adat - különösen az érintett neve,
azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági,
kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból
levonható, az érintettre vonatkozó következtetés;
3. különleges adat:
a. a faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy
pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdekképviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat,
b. az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat,
valamint a bűnügyi személyes adat;
4. bűnügyi személyes adat: a büntetőeljárás során vagy azt megelőzően a
bűncselekménnyel vagy a büntetőeljárással összefüggésben, a büntetőeljárás
lefolytatására, illetve a bűncselekmények felderítésére jogosult szerveknél, továbbá
a büntetés-végrehajtás szervezeténél keletkezett, az érintettel kapcsolatba hozható,
valamint a büntetett előéletre vonatkozó személyes adat;
5. közérdekű adat: az állami vagy helyi önkormányzati feladatot, valamint
jogszabályban meghatározott egyéb közfeladatot ellátó szerv vagy személy
kezelésében lévő és tevékenységére vonatkozó vagy közfeladatának ellátásával
összefüggésben keletkezett, a személyes adat fogalma alá nem eső, bármilyen
módon vagy formában rögzített információ vagy ismeret, függetlenül kezelésének
módjától, önálló vagy gyűjteményes jellegétől, így különösen a hatáskörre,
illetékességre, szervezeti felépítésre, szakmai tevékenységre, annak
eredményességére is kiterjedő értékelésére, a birtokolt adatfajtákra és a működést
szabályozó jogszabályokra, valamint a gazdálkodásra, a megkötött szerződésekre
vonatkozó adat;
6. közérdekből nyilvános adat: a közérdekű adat fogalma alá nem tartozó minden
olyan adat, amelynek nyilvánosságra hozatalát, megismerhetőségét vagy
hozzáférhetővé tételét törvény közérdekből elrendeli;
7. hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely
megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá
vonatkozó személyes adatok - teljes körű vagy egyes műveletekre kiterjedő -
kezeléséhez;
8. tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését
kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
9. adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem
rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok
kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt)
vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott
adatfeldolgozóval végrehajtatja;
7
10. adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely
művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése,
rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása,
nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és
megsemmisítése, valamint az adatok további felhasználásának megakadályozása,
fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására
alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése;
11. adattovábbítás: az adat meghatározott harmadik személy számára történő
hozzáférhetővé tétele;
12. nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele;
13. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk
többé nem lehetséges;
14. adatmegjelölés: az adat azonosító jelzéssel ellátása annak megkülönböztetése
céljából;
15. adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy
meghatározott időre történő korlátozása céljából;
16. adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai
megsemmisítése;
17. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok
elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és
eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az
adatokon végzik;
18. adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem
rendelkező szervezet, aki vagy amely az adatkezelővel kötött szerződése alapján -
beleértve a jogszabály rendelkezése alapján történő szerződéskötést is - adatok
feldolgozását végzi;
19. adatfelelős: az a közfeladatot ellátó szerv, amely az elektronikus úton kötelezően
közzéteendő közérdekű adatot előállította, illetve amelynek a működése során ez az
adat keletkezett;
20. adatközlő: az a közfeladatot ellátó szerv, amely - ha az adatfelelős nem maga teszi
közzé az adatot - az adatfelelős által hozzá eljuttatott adatait honlapon közzéteszi;
21. adatállomány: az egy nyilvántartásban kezelt adatok összessége;
22. harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel
nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel
vagy az adatfeldolgozóval;
8
Az adatkezelés személyi, tárgyi és területi hatálya
1. személyi hatály:
Az adatkezelés személyi hatálya kiterjed az alábbi természetes és jogi személyre, valamint a
jogi személyiséggel nem rendelkező egyéb jogalanyokra az alábbiak szerint:
I. természetes személyek esetében:
Kötelező adatbejelentés:
- Név,
- Születési név,
- Anyja neve,
- Születési év,
- Lakcím,
Hozzájáruláshoz kötött adatközlés:
- Születési év, hó, nap,
- Természetes személyazonosító iratok számai,
- Személyi szám,
- Adóazonosító jel,
- Elektronikus elérhetőség (e-mail cím),
- Mobil vagy vezetékes telefonszám,
- Levelezési cím, amennyiben eltérő a Lakcímtől.
A személyi hatály természetes személyek esetében kiterjed valamennyi tagra, tulajdonosra,
akik a Cégben tulajdonosi jogállással rendelkezik, ügyfelekre (mind természetes személyek,
mind más gazdasági társaságok), akikkel a gazdasági társaság kapcsolatban áll.
II. jogi személyek és jogi személyiséggel nem rendelkező egyéb jogalanyok esetében:
A nyilvánosság számára bárki által hozzáférhető adatokat kötelesek bejelenteni a
tulajdonosi vagy bérlői - birtokosi - jogállással rendelkezők.
Az adatkezelés a fenti természetes személyazonosító adatokon kívül kiterjed valamennyi
olyan jellegű személyes adatra, ami az érintettek beazonosításához vezethet, illetve róluk
adatot, információt tartalmaz.
2. tárgyi hatály:
A tárgyi hatály valamennyi az adatkezelés során rögzített, tárolt és az ennek
eredményeképpen létrejött dokumentációkra és a teljes elektronikai rendszerre.
3. területi hatály:
Az adatok tárolása és kezelése a Cég mindenkori bejelentett székhelyén történik.
9
Adatkezelési szabályok
általános szabályok
Az adatkezelő kötelezettséget vállal arra, hogy az adatkezelési műveleteket úgy tervezi
meg, és úgy hajtja végre, hogy biztosítja az érintettek magánszférájának védelmét.
Az adatkezelő, kötelezettséget vállal arra, hogy gondoskodik - a technika mai állása szerinti
legmegfelelőbb módon – az érintettek adatainak biztonságáról, továbbá rendelkezésre
állnak azok a technikai és szervezési rendszerek és ezek alapján a belső az eljárási
szabályok, amik adat- és titokvédelmi szabályok érvényre juttatásához szükségesek.
Az adatkezelő védi a jogosulatlan hozzáférést, a megváltoztatást, a továbbítást, a
nyilvánosságra hozatalt, a törlést vagy a megsemmisítést, valamint a véletlen
megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó
hozzáférhetetlenné válás ellen minden szükséges intézkedést meg tesz.
Az adatkezelőnél fellelhető nyilvántartásokban az elektronikusan kezelt adatállományok
védelme iránt biztosítja, hogy a tárolt adatok közvetlenül ne legyenek összekapcsolhatóak
és az érintetthez rendelhetőek.
A személyes adatok automatizált feldolgozása során az adatkezelő és az adatfeldolgozó
további intézkedésekkel biztosítja:
• a jogosulatlan adatbevitel megakadályozását;
• az automatikus adatfeldolgozó rendszerek jogosulatlan személyek általi, adatátviteli
berendezés segítségével történő használatának megakadályozását;
• annak ellenőrizhetőségét és megállapíthatóságát, hogy a személyes adatokat
adatátviteli berendezés alkalmazásával mely szerveknek továbbították vagy
továbbíthatják;
• annak ellenőrizhetőségét és megállapíthatóságát, hogy mely személyes adatokat,
mikor és ki vitte be az automatikus adatfeldolgozó rendszerekbe;
• a telepített rendszerek üzemzavar esetén történő helyreállíthatóságát és
• azt, hogy az automatizált feldolgozás során fellépő hibákról jelentés készüljön.
Az adatkezelő tekintettel van a technika mindenkori fejlettségére, ezért mindig azt a
megoldást választja, ami a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha
az aránytalan költséget és nehézséget jelent az adatkezelőnek (erről a tényről mindenkor
értesíti az érintetteket).
Telefonos ügyintézés /amennyiben rögzítésre kerül a beszélgetés/
a. célja: A telefonon - távbeszélőn - történő érinteti ügyintézés során az adat rögzítés
folyamata, különös tekintettel az érintett nevére, e-mail címére és telefonszámára,
annak érdekében, hogy a későbbiekben felmerülő kérdésekre az ekként megadott
elérhetőségen az Info tv.-nek megfelelően teljes körű választ nyújtson az adatkezelő.
b. jogalapja: Az érintett hozzájárulása.
c. érintettek köre: Az adatkezelő weboldalán feltüntetett telefonszámait felhívó
érdeklődő érintettek.
d. az érintett adatok köre: Név, e-mail cím, telefonszám, az érdeklődés tárgya
10
e. időtartama: A megkereséstől számítva 3 év.
f. forrása: Az érintett saját hozzájárulása alapján a megkeresés során az adatkezelőnek
megadott adatok.
E-mail megkeresés
a. célja: Az e-mailen történő ügyintézés során az érintett érdeklődő adatai rögzítésre
kerülnek, különös tekintettel nevére, e-mail címére és telefonszámára, annak
érdekében, hogy a későbbiekben felmerülő kérdésekre az ekként megadott
elérhetőségen az Info tv.-nek megfelelően teljes körű választ nyújtson az adatkezelő.
b. jogalapja: Az érintett hozzájárulása
c. érintettek köre: A közös képviselő mindenkori e-mail címre megkeresést megküldő
érintettek.
d. az érintett adatok köre: Az érintett neve, e-mail címe, abban az esetben
telefonszáma, amennyiben azt e-mail levélben azt megosztotta, valamint az
érdeklődés tárgya.
e. időtartama: A megkereséstől 2 éven keresztül.
f. forrása: Az érintett által írt e-mail üzenet, ami az adatokat tartalmazza és az
adatkezelő részéről feldolgozásra kerül.
Kamerarendszer
Amennyiben a Cég tulajdoni hányad rendelkező tagjai több mint 2/3-os többséggel akként
rendelkeznek, hogy a Cég közös területein (székhely, telephely, fióktelep) kamerarendszert
létesítenek, úgy a Társasági szerződés részét kell, hogy képezze a Cég nyilatkozata az
adatkezelésről.
Kamerarendszer kiépítésére vonatkozó elhatározás tagok általi elhatározás esetén Az
Európai Parlament és Tanács 2016. április 27-i (EU) 2016/679 rendelete a természetes
személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen
adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló
rendelet rendelkezéseinek alkalmazása javasolt az ahhoz kapcsolódó kiegészítésekkel.
A Cég közös területén elhelyezett kamerarendszer a személyes adatok védelméről és
közérdekű adatok nyilvánosságáról szóló 2011. évi CXII. törvény alapján közérdekű adatnak
minősül, mivel a kamerarendszer üzemeltetője közérdekű feladatot lát el, így fokozott
védelemben részesül.
Adatbiztonság alatt azt kell érteni hogy az üzemeltető köteles gondoskodni az adatok
biztonságáról, köteles továbbá megtenni azokat a technikai és szervezési intézkedéseket, és
kialakítani azokat az eljárási szabályokat, amelyek e törvény, valamint az egyéb adat- és
titokvédelmi szabályok érvényre juttatásához szükségesek.
Az adatokat védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás,
nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és
sérülés ellen. A személyes adatok technikai védelmének biztosítása érdekében külön
védelmi intézkedéseket kell tennie az adatkezelőnek, az adatfeldolgozónak, illetőleg a
távközlési vagy informatikai eszköz üzemeltetőjének, ha a személyes adatok továbbítása
hálózaton vagy egyéb informatikai eszköz útján történik. Ezen szabályok részletesen az
11
ügyvezető és a kamerarendszer üzemeltetője között megkötésre került Kamerarendszer
Üzemeltetési Szerződésben vannak rögzítve.
12
Adatvédelem
Az adatkezelő ügyvezető a következő pontokban összefoglalt intézkedések megtétele esetén
teljesíteni köteles az alábbiak szerint az adatvédelemhez fűződő biztonsági előírásokat
amennyiben rendelkezik az alábbi számítástechnikai eszközökkel:
Személyi számítógép és azon futó programok védelme
a. Személyre szabott jelszó és felhasználó név minden alkalmazott/személynek
külön az operációs rendszerhez, e-mail rendszer, és amennyiben lehetséges
minden adattároló rendszerhez (pl. könyvelő, számlázó programok).
i. A névnek használjunk Vezeték és Kereszt név párost (pl. teszt_elek,
teszt.elek, Teszt Elek), ne becenevet és ne tulajdonság megjelölő
szavakat
ii. A jelszónak generáltnak javallott lennie nem felhasználónak
létrehozottnak
iii. A jelszónak legalább 6 karakter hosszúnak kell lennie de javasolt a 8-
nál több karakter
iv. A jelszónak tartalmaznia kell legalább 2 nagy és 2 kis betűt
v. A jelszónak tartalmaznia kell legalább 2 számot és javasolt legalább 1
speciális karakter
vi. A jelszavat 2 havonta cserélni kell és nem lehet a az előzőleg használt
2 jelszó.
b. A rendszer lezárása
i. Rendszert zárolni kell abban az esetben, ha nem használjuk épp (pl.
mosdóba megyünk, megbeszélésre megyünk)
ii. A rendszert rövid tétlenségi idő után zárolni kell
c. Az operációs rendszer védelmi beállításainak használata, a javasolt
beállításokkal
i. Windows operációs rendszernél fontos, hogy az ajánlott tűzfal
beállítások legyenek beállítva
ii. Windows operációs rendszernél fontos továbbá, hogy a “Windows
Update”-nál is az ajánlott beállítás legyen beállítva
iii. Linux és MacOS X operációs rendszereknél is fontos, hogy az
alapértelmezett biztonsági beállításokat használjuk
d. Az operációs rendszer védelmének kiegészítése víruskereső és virusírtó
programmal
i. Windows operációs rendszernél harmadik féltől származó
Virusírtó/Viruskereső program (ESET, Avast, AVG) telepítése
ii. Linux és MacOS X operációs rendszereknél is fontos a harmadik féltől
származó Virusírtó/Viruskereső program használata
e. Internetről érkező károsszoftverek elleni védelme
i. Alapból semmit ne engedélyünk a tűzfalon át csak azokat
programokat amiket ismerünk
13
Hálózati védelem kialakítása
a. Hálózat védelem helyi eszközökön
i. A helyi hálózati eszközökön a védelem kialakításának fontos része
hogy az egyes gépek egymást ne érjék el, illetve az szerver gépet is
csak a megfelelő hozzáféréssel
b. Hálózati elemek és szerverek védelme, hálózati jogkörök kialakítása
i. A hálózati eszközökön állítsunk be személyre szabott azonosítókat,
jelszavakat, ezzel tudjuk naplózni a belépéseket és a hozzáféréseket
ii. A hálózati megosztott eszközökön (szerverek) állítsunk be megfelelő
jogköröket amiben meg határozzuk a hozzáféréseket
c. Hálózat távoli elérése
i. A hálózatunk távoli eléréshez használjunk VPN kapcsolatot, soha ne
direkt hozzáférést a hálózati eszközökhöz
ii. A VPN beállításánál használjuk titkosított (RSA) kulcsot a belépéshez
d. Hálózati elosztó (Router) beépített tűz falának megfelelő beállítása
i. Hálózati elosztóként használjunk tűzfallal ellátott eszközt melyben
alapból van védelem az internetről érkező behatásoktól
ii. A hálózati elosztó védelme érdekébe érdemes limit alatt tartani a
kiszolgált eszközök számát
e. Vezetéknélküli hálózati védelem
i. A vezeték nélküli hálózat jelszavának tartalmaznia kell legalább 2
kisbetűt és 2 nagybetűt
ii. A vezeték nélküli hálózat jelszavának tartalmaznia kell 2 számot és 2
írás jelet
iii. A vezeték nélküli hálózat jelszavának legalább 8 karater hosszúnak kell
lennie
iv. A vezetéknélküli hálózat jelszavat 2 havonta változtatni kell ami nem
lehet az előzőleg használt 2 jelszó
v. Külön vendég hálózatot fenntartani aminek a hozzáférése korlátozott
14
Adattovábbítás
Általános szabályok
Személyes adatot az adatkezelő harmadik országban adatkezelést folytató adatkezelő
részére akkor továbbíthat, vagy harmadik országban adatfeldolgozást végző adatfeldolgozó
részére akkor adhat át, ha
a. az Európai Unió kötelező jogi aktusa azt megállapítja, vagy
b. a harmadik ország és Magyarország között az érintetteknek az Info tv. 14. §-ban
foglalt jogai érvényesítésére, a jogorvoslati jog biztosítására, valamint az adatkezelés,
illetve az adatfeldolgozás független ellenőrzésére vonatkozó garanciális szabályokat
tartalmazó nemzetközi szerződés van hatályban.
Személyes adatok a nemzetközi jogsegélyről, az adóügyi információcseréről, valamint a
kettős adóztatás elkerüléséről szóló nemzetközi szerződés végrehajtása érdekében, a
nemzetközi szerződésben meghatározott célból, feltételekkel és adatkörben továbbíthatók
harmadik országba.
Az EGT-államba irányuló adattovábbítást úgy kell tekinteni, mintha Magyarország
területén belüli adattovábbításra kerülne sor.
Ha törvény, nemzetközi szerződés vagy az Európai Unió kötelező jogi aktusának
rendelkezése alapján az adatkezelő személyes adatot akként vesz át, hogy az adattovábbító
adatkezelő az adattovábbítással egyidejűleg jelzi a személyes adat
a. kezelésének lehetséges célját,
b. kezelésének lehetséges időtartamát,
c. továbbításának lehetséges címzettjeit,
d. érintettje e törvényben biztosított jogainak korlátozását, vagy
e. kezelésének egyéb korlátozását
a személyes adatokat átvevő adatkezelő a személyes adatot az adatkezelési korlátozásnak
megfelelő terjedelemben és módon kezeli, az érintett jogait az adatkezelési korlátozásnak
megfelelően biztosítja.
Az adatátvevő az adatkezelési korlátozásra tekintet nélkül is kezelheti a személyes adatot
és biztosíthatja az érintett jogait, ha ahhoz az adattovábbító adatkezelő előzetes
hozzájárulását adta.
Törvény, nemzetközi szerződés vagy az Európai Unió kötelező jogi aktusának rendelkezése
alapján az adatkezelő a személyes adat továbbításával egyidejűleg a címzettet tájékoztatja
Az adattovábbító adatkezelőt - kérelmére - az adatátvevő tájékoztatja az átvett személyes
adatok felhasználásáról.
Közös költség tartozással kapcsolatos adattovábbítás
A Cég mindenkori ügyvezetője a társasházakról szóló törvény és az SzMSz rendelkezéseinek
megfelelően köteles érvényesíteni a társasház közös költség kintlévőségeit a tartozó
tulajdonostársakon. A közös költség tartozás érvényesítése során a megbízott jogi képviselő
a közös képviselő által átadott adatokat az ügyvédi tevékenységről szóló 2017. évi LXXVIII.
törvény rendelkezéseinek megfelelően jogosult kezelni.
15
A Cég könyveléssel kapcsolatos adattovábbítás
Amennyiben a mindenkori ügyvezető a könyveléssel kapcsolatos feladatokat külsős
személlyel vagy jogi személlyel végezteti el, úgy a célhoz kötöttség elvének megfelelően csak
a törvényi feltételek teljesítéséhez szükséges adatokat bocsátja a könyvelést ellátó részére.
A könyvelést ellátó személy köteles a saját adatkezelési szabályzatának megfelelően ellátni a
tevékenységét.
Adatok kezelésének időtartama
Adatkezelés neve Jogalap megőrzési idő
Tag adatai Számviteli törvény
2000. évi C. törvény
169.§ 151.§ (3)
A nyilvántartásból törölt
természetes személyek
adatait a nyilvántartásba
vételt végző szervezet a
törlést követő 10 évig
köteles megőrizni.
Közös Költség érvényesítése során
használt adatok
2013. évi V. törvény
(Ptk.) 6:22. § (1) és
2003. évi CXXXIII.
társasházi törvény
22.§(6) bek
Behajthatatlansági
nyilatkozatot követő 5 év,
valamint
közös költség tartozását,
kiegyenlítette, úgy a
tulajdonos részére
bejelentett és a
tartozással összefüggő
adatot haladéktalanul
törölni kell.
Online ügyintés adatai, ami nem érinti
a tulajdonlást.
2003. évi CXXXIII.
társasházi törvény
33/A.§
kettő év
Munkaügyi dokumentumok
(munkaszerződés, kötelező
tájékoztató, munkabér változás,
szabadság, pótszabadság, munkaidő
nyilvántartás, beosztás, bérjegyzék
2012. évi I. törvény a
munka
törvénykönyvéről
három év
Munkaügyi dokumentumok:
(bérkarton, jövedelemigazolás,
adókedvezmény igazolás, biztosítottak
nyilvántartásba vétele, orvosi
igazolások)
1999. évi LXXXI.
törvény
2012. évi I. törvény
2003. évi XCII.
törvény
Nyugdíjkorhatár + öt év
Könyveléshez kapcsolódó iratok számla
kiállítása, könyvelési és
beszámolókészítési kötelezettség
teljesítése
Számviteli törvény
2000. évi C. törvény
169.§
nyolc év
16
Egyéb adatkezelés
Jelen nyilatkozatban nem érintett esetleges adatkezelések vonatkozásban az Info tv. 15.§ (4)
bekezdésében foglalt 30 napos határidőn belül - a kérelem beérkezésétől számítva – teljes
körűen, közérthető formában ad felvilágosítást írásban az adatkezelő. A nyilatkozatban
esetlegesen nem jelölt adatkezelésekről az érintetteket az adat rögzítésekor ad tájékoztatást
az adatkezelő.
Kötelezettségünket teljesítve jelen nyilatkozatban került tájékoztatásra az érintett, hogy
amennyiben bármely bíróság, az ügyészség, a nyomozó hatóság, a szabálysértési hatóság, a
közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetőleg
jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása,
illetőleg iratok rendelkezésre bocsátása végett megkereshetik az adatkezelőt, aki a törvényi
rendelkezéseknek megfelelően köteles a megkeresést teljesíteni.
Az ügyvezetés a fenti hivatalok és hatóságok részére - csak abban az esetben és csupán
olyan terjedelemben ad ki amit a megkeresés tartalmaz - az érintettekről személyes adat a
megkeresés céljának elengedhetetlen megvalósításához szükséges.
Jogorvoslati lehetőség
17
Jogorvoslati lehetőséggel, panasszal az a Nemzeti Adatvédelmi és Információszabadság
Hatóság (NAIH) lehet élni:
1./ Név: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely/Postacím: 1055 Budapest, Falk Miksa utca 9-11
Telefon: 06/1/391-1400,
Telefax: 06/1/391-1410
E-mail: ugyfelszolgalat@naih.hu
Kelt: 2026. 06. 08. napján
HITELESÍTŐ ZÁRADÉK:
Alulírott, ezen okirat elkészítésére megbízott és meghatalmazott jogi képviselő, Dr. Udvardi Ildikó ügyvéd (6720 Szeged,
Takaréktár utca 4. 1. emelet 4.) aláírásommal igazolom, hogy jelen okirat mindenben megfelel a hatályos jogszabályi
rendelkezéseknek, valamint a megbízó fél kinyilvánított akaratát tartalmazza. Nyilatkozom továbbá, hogy megfelelek a
vonatkozó jogszabályi feltételeknek, valamint a Magyar Ügyvédi Kamara Szabályzatában meghatározott elektronikus
aláírással kapcsolatos követelményeknek, ill. minősített elektronikus aláírással rendelkezem. Szerkesztettem és hitelesítem
Szegeden, 2026. 06. 08.
Dr. Udvardi Ildikó ügyvéd (kamarai azonosító szám: 36070716)

Elérhetőségek

info@kobrazsalu.hu

+36 30 379 7756