Adatkezelés és tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÁS

Az adatkezelési tájékoztatás célja, hogy a Kopaszi Gát Zrt. és a Property Market Kft. (a továbbiakban: Társaságok) az adatkezelés vonatkozásában az érintett előzetes tájékoztatására vonatkozó kötelezettségének eleget tegyen és az érintettet az adatkezelés elveiről és jogi érvényesítésének lehetőségeiről tájékoztassa.

Az adatkezelési tájékoztató összeállítása során a Társaság az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”), az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény („Ekertv.”), a Polgári Törvénykönyvről szóló 2013. évi V. törvény („Ptk.”) rendelkezéseit vette alapul.

- A 679/2016/EU számú Általános Adatvédelmi Rendeletet („GDPR”)
- az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényt („Infotv.”),
- az elektronikus kereskedelmi szolgáltatások, az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvényt („Ekertv.”),
- a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvényt („Grt.”),
- a Polgári Törvénykönyvről szóló 2013. évi V. törvényt („Ptk.”).

A jelen tájékoztató vonatkozik a Társaságok azon adatkezelésére, amelyet a hírlevelek és ajánlatok küldésével kapcsolatban végez („CRM Adatkezelés”), illetve a www.budapart.hu oldal látogatása során történő adatkezelésre is („Honlap Adatkezelés”).

1. Az adatkezelő

A személyes adatokat a Kopaszi Gát Zrt. (cégjegyzékszám: 01 10 142037, székhely: 1117 Budapest, Dombóvári út 26. 1. em.), és a Property Market Kft. (cégjegyzékszám: 01-09-206694, székhely: 1117 Budapest, Dombóvári út 27.) együttesen kezelik.

2. Adatkezelési alapelvek

2.1. Jogszerűség, tisztességes eljárás és átláthatóság: a Társaságok az adatokat kizárólag jogszerűen, tisztességesen és olyan módon kezelik, hogy az az ügyfelek számára átlátható és megismerhető legyen.

2.2. Célhoz kötöttség: a Társaságok az érintettek adatait csak a 4. pontban meghatározott célok elérése érdekében gyűjtik, és azokat nem kezelik a célokkal össze nem egyeztethető módon.

2.3. Adattakarékosság: a Társaságok csak olyan adatokat kezelnek, amelyek a fent utalt céloknak megfelelnek, és azokat csak a szükséges mértékig kezelik.

2.4. Pontosság: a Társaságok megtesznek minden ésszerű lépést annak érdekében, hogy az érintettekről csak pontos és naprakész személyes adatokat kezeljenek, a pontatlan adatokat pedig haladéktalanul helyesbítik.

2.5. Korlátozott tárolhatóság: a Társaságok a személyes adatokat csak a 4. pontban meghatározott célok eléréséhez feltétlenül szükséges ideig tárolják.

2.6. Integritás és bizalmas jelleg: a Társaságok biztosítják, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.

3. Az adatkezelés jogalapja

3.1. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontjának megfelelően az érintett hozzájárulása, továbbá az Ekertv. rendelkezései. A CRM Adatkezelés esetén emellett figyelembe vettük a Grt. 6. § (1) bekezdését is, ennek megfelelően a Társaságok ügyfeleik adatait csak abban az esetben kezelik, ha ahhoz ügyfeleik kifejezett hozzájárulásukat adták.

3.2. A Társaságok személyes adatot nem hoznak nyilvánosságra. Azonban a törvény közérdekből - az adatok körének kifejezett megjelölésével - elrendelheti a személyes adat nyilvánosságra hozatalát. Minden egyéb esetben a nyilvánosságra hozatalhoz az érintett írásbeli hozzájárulása szükséges. Kétség esetén azt kell vélelmezni, hogy az érintett a hozzájárulását nem adta meg.

3.3. A kötelező adatkezelés keretében kezelt személyes adatokat – ha a törvény eltérően nem rendelkezik – Központi Statisztikai Hivatal statisztikai célból egyedi azonosításra alkalmas módon átveheti és a törvényben meghatározottak szerint kezelheti.

4. Az adatkezelés célja

4.1. Az adatkezelés célja az CRM Adatkezelés tekintetében: a Társaságok által üzemeltetett weboldalon elérhető szolgáltatások, így különösen ingatlan hirdetések keresése, ajánlatok nyújtása, üzleti ajánlatok küldése, kapcsolattartás és az az érintett igényeinek minél teljesebb kiszolgálásának biztosítása. Ezen szolgáltatások igénybe vételéhez szükséges megadandó személyes adatok köre a jelen Tájékoztatás 5.2. pontjában található.

4.2. Az adatkezelés célja a Honlap Adatkezelés tekintetében: a Társaságok a www.budapart.hu üzemeltetése érdekében sütiket használnak, melyek célja a honlap látogatottságának felmérése, ennek részleteit az 5.1. pont tartalmazza.

4.3. A Társaságok az érintett által megadott személyes adatokat az e pontokban írt céloktól eltérő célokra nem használhatják fel. Személyes adatok harmadik személynek vagy hatóságok számára történő kiadása – hacsak törvény kötelező erővel ettől eltérően nem rendelkezik – kizárólag az érintett előzetes, kifejezett hozzájárulása esetén lehetséges.

4.4. A Társaságok az érintett által megadott személyes adatokat nem ellenőrzik. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel. Ez azonban nem érinti a Társaságok azon kötelezettségét, hogy csak pontos személyes adatokat kezeljenek. Az érintett az e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag az érintett veszi igénybe a szolgáltatást. E felelősségvállalásra tekintettel egy megadott e-mail használata során mindennemű felelősség kizárólag azt terheli, aki az e-mail címet regisztrálta.

5. A kezelt adatok köre

5.1. Honlap Adatkezelés:

A honlap/weboldal látogatása során a Társaságok a szolgáltatás teljesítése, működésének ellenőrzése, és a visszaélések megakadályozása érdekében rögzítik a következő látogatói adatokat: a látogatás időpontja, a látogató IP címe és a megtekintett oldal címe, az előzőleg látogatott oldal címe, a felhasználó böngészőjének típusa.

A rendszer működtetése során technikailag rögzítésre kerülő adatok: a felhasználó bejelentkező számítógépének azon adatai, melyek a szolgáltatás igénybe vétele során generálódnak és melyeket az adatkezelő rendszere a technikai folyamatok automatikus eredményeként rögzít. Az automatikusan rögzítésre kerülő adatokat a rendszer a felhasználó külön nyilatkozata vagy cselekménye nélkül a belépéskor, illetve kilépéskor automatikusan naplózza. A rendszer a naplófájlban található adatokat nem kapcsolja össze egyéb személyes adatokkal. Az adatokhoz kizárólag az adatkezelő fér hozzá.

5.2. CRM Adatkezelés:

A regisztrációs folyamat során rögzítésre kerülő adatok: felhasználói név, jelszó, jelszó-emlékeztető, e-mail cím, név, ország, cím, nem, telefonszám, hírlevelek küldéséhez adott hozzájárulás, regisztráció időpontja, belépések száma, utolsó belépés időpontja, a belépés IP címe, az érintett által a honlapon/weboldalon igénybe vett szolgáltatások és azok adatai.

A Társaságok a személyes adatokat az ügyfélkapcsolatok rendszerezését és működtetését szolgáló elektronikus rendszerében („CRM rendszer”) rögzítik. A CRM rendszer a fent jelzett adatokon kívül tárolja az ügyfél aktivitását, a kapcsolatfelvételt, annak tartalmát, időpontját. Amennyiben az érintett szerződést kíván kötni a Társaság által nyújtott szolgáltatások tekintetében, további adatok is bekerülnek a CRM rendszerbe: az érintett banki adatai, személyi azonosító adatai (adószám, személyi igazolványszám, anyja neve, születési helye, ideje), kiválasztott ingatlan adatai, specifikációk, kialakítási és építési adatok.

Amennyiben az érdeklődők szerződést kötnek a kiválasztott lakásokara a Társaságok személyes adataikat tovább tárolják annak érdekében, hogy további esetleges üzleti ajánlatokkal keressék meg őket, kapcsolatot tudjanak tartani meglevő ügyfeleikkel. Az ügyfelek hozzájárulásuk megadásával hozzájárulnak ahhoz is, hogy személyes adataikat a Társaságok a lakás vásárlására irányuló szerződés megkötése után is kezeljék.

6. Az adatkezelés tartalma

6.1. A Társaságok az általuk kezelt elektronikus levélcímek (e-mail címek) elsősorban a kapcsolattartást szolgálják. A Társaságok által nyújtott szolgáltatások változása esetén a Társaságok a változásokra vonatkozó tájékoztatást e-mail útján küldi meg. A Társaságok levélcímeket csak az alábbiakban meghatározott módon használják fel reklám e-mail küldésére: a Társaságok bizonyos esetekben elektronikus formában, e-mailben juttatja el az érintettek részére a jogszabályi előírásoknak megfelelő módon.

6.2. A Társaságok, illetve külső szerverre mutató hivatkozás esetén a hivatkozás külső szolgáltatója a testreszabott kiszolgálás érdekében a felhasználó számítógépén kis adatcsomagot, ún. sütit (cookie) helyeznek el és olvasnak vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni a felhasználó aktuális látogatásai során elmentett adatait a korábbiakkal, de kizárólag a saját tartalma tekintetében. A sütit a felhasználó képes törölni saját számítógépéről, illetve letilthatja böngészőjében a sütik alkalmazását. A sütik kezelésére általában a böngészők eszközök/beállítások menüjében az adatvédelem beállításai alatt, cookie vagy süti megnevezéssel van lehetőség.

7. Az adatkezelés időtartama

7.1. A Társaságok a CRM Adatkezelés körében kezelt adatokat azok megadásától számított 5 éven keresztül kezelik. Ezen szabály alól kivételt képez, ha az adatok további kezelését vagy megőrzését jogszabály előírja (pl. pénzügyi és számviteli szabályok a teljesített szolgáltatások esetén). Ezen felül az érintett bármikor kérheti a személyes adatai törlését. Amennyiben az érdeklődők megkötik a lakás adásvételére irányuló szerződést, a Társaságok az érintettek 5.2. pontban felsorolt adatait a szerződés megkötésétől számított további 5 évig kezelik, kivéve a kapcsolattartási adatokat (név, email cím, telefonszám), amelyet mindaddig kezelnek, ameddig a Budapart Projektben vásárolt lakás az érintett tulajdonában, illetve használatában van.

7.2. Amennyiben az érintett kéri személyes adatai törlését vagy visszavonja hozzájárulását, a törlés időpontja az érintett törlési igényének, hozzájárulása visszavonásának beérkezésétől számított 10 munkanap, kivéve amennyiben jogszabály a személyes adatok kezelésére vagy megőrzésére hosszabb időt nem ír elő, amely utóbbi esetben a törlés időpontja a jogszabály által megkívánt időtartamot követő nap.

7.3. A rendszer és a honlap működése során automatikusan, technikailag rögzítésre kerülő adatok a generálódásuktól számítva a rendszer működésének biztosítása szempontjából indokolt időtartamig, de legfeljebb 10 évig kerülnek tárolásra a rendszerben. A Társaságok biztosítják, hogy ezen, automatikusan rögzített adatok egyéb személyes felhasználói adatokkal – a jogszabály által kötelezővé tett esetek kivételével – össze nem kapcsolhatók. Ha az érintett a személyes adatainak kezeléséhez adott hozzájárulását megszüntette, úgy ezt követően a technikai adatokból az érintett személye nem lesz beazonosítható.

7.4. A jogellenes, megtévesztő személyes adat használata esetén vagy a bűncselekmény elkövetése esetén, illetve rendszer elleni támadás esetén a Társaságok jogosultak az érintett regisztrációjának megszűnésével egyidejűleg adatait haladéktalanul törölni, ugyanakkor bűncselekmény gyanúja vagy polgári jogi felelősség gyanúja esetén jogosult az adatokat a lefolytatandó eljárás időtartamára megőrizni.

8. Az adatokat megismerő személyek köre, adattovábbítás, adatfeldolgozás

8.1. Az adatokat elsődlegesen a Társaságok, illetve a Társaságok azon munkatársai jogosultak megismerni, akik feladata, hogy ellássák a CRM rendszer üzemeltetését és a Társaság által meghirdetett szolgáltatások nyújtását, azonban azokat nem teszik közzé.

8.2. Az informatikai rendszer üzemeltetése, a szolgáltatás teljesítése, az elszámolás rendezése körében a Társaságok adatfeldolgozót (pl. rendszerüzemeltető) vehetnek igénybe. A Társaságok kötelezettséget vállalnak arra, hogy adatfeldolgozói biztosítják az adatok jogszerű és biztonságos kezelését, és lehetővé teszik, hogy az érintettek élhessenek a jogszabályok által biztosított jogaikkal. A Társaságok az alábbi adatfeldolgozókat alkalmazzák:

- Macette Kft. (székhely: 2100 Gödöllő, Ibolya u 56; adószám: 14694488-2-13), aki a Társaságok számára virtuális infrastruktúra szolgáltatást nyújt.

- Soulware Zrt. (székhely: 1031 Budapest, Záhony utca 7., adószám: 14995291-2-41), aki a Társaságok számára számítógépes programozás szolgáltatást nyújt.

- ADAMSKY by Positive Kft. (székhely: 1062 Budapest, Délibáb utca 29., adószám: 22698896-2-42), aki a Társaságok számára webfejlesztői szolgáltatást nyújt.

8.3. Az adatfeldolgozó tevékenységének ellátása során más adatfeldolgozót az adatkezelő rendelkezése szerint vehet igénybe. Az adatfeldolgozó az adatkezelést érintő érdemi döntést nem hozhat, a tudomására jutott személyes adatokat kizárólag az adatkezelő rendelkezései szerint dolgozhatja fel, saját céljára adatkezelést nem végezhet, továbbá a személyes adatokat az adatkezelő rendelkezései szerint köteles tárolni és megőrizni.

8.4. A Társaságok bizonyos esetekben – hivatalos bírósági, rendőrségi megkeresés, jogi eljárás szerzői-, vagyoni-, illetve egyéb jogsértés vagy ezek alapos gyanúja miatt, a Társaságok érdekeinek sérelme, szolgáltatásai nyújtásának veszélyeztetése, a Társaságok igényérvényesítése, stb. – esetén harmadik személyek számára hozzáférhetővé tehetik az érintett elérhető adatait.

8.5. A Társaságok, mint közös adatkezelők jogosultak és kötelesek minden olyan rendelkezésére álló és általuk szabályszerűen tárolt személyes adatot az illetékes hatóságoknak továbbítani, amely adat továbbítására őt jogszabály vagy hatósági megkeresés (pl. felszólítás, határozat, végzés, stb.) kötelezi. Ilyen adattovábbítás, valamint az ebből származó következmények miatt a Társaságok nem tehetők felelőssé. A Társaságok ilyen esetben ellenőrzik, hogy a megkeresés valóban hatóságtól, illetve bíróságtól érkezett-e, és az adatokat biztonságos, adatszivárgást kizáró módon adják át.

8.6. Abban az esetben, ha az érintettek a Társaságok által ajánlott szolgáltatásra irányuló szerződést meg kívánják kötni, a Társaságok jogosultak arra, hogy az érintetteknek a szerződés megkötéséhez szükséges személyes adatait továbbítsák a Budapart Projekt keretében együttműködő tárasságok számára. A személyes adatok pontos címzettjéről és az adatátadás körülményeiről a Társaságok az érintetteket külön értesítik.

8.7. Minden olyan esetről, ha a szolgáltatott adatokat a Társaságok az eredeti adatfelvétel céljától eltérő célra kívánják felhasználni, a Társaságok az érintettet haladéktalanul tájékoztatják és ehhez előzetes, kifejezett hozzájárulását megszerzik, illetőleg lehetőséget biztosítanak az érintett számára, hogy a felhasználást megtiltsa.

8.8. A Társaságok az adatok felvétele, rögzítése és kezelése során a jogszabályok által rögzített korlátozásokat minden esetben betartják, tevékenységükről az érintettet igény szerint, elektronikus levelezés útján tájékoztatja.

8.9. A Társaságok rendszere az érintett aktivitásáról adatokat gyűjthet, melyek nem kapcsolhatóak össze a felhasználók által más honlapok vagy szolgáltatások igénybevételekor keletkező adatokkal.

9. Adatbiztonság

9.1. A Társaságok az adatkezelési műveleteket úgy tervezik meg és hajtják végre, hogy az a GDPR és az adatkezelésre vonatkozó más szabályok alkalmazása során biztosítsa az érintett magánszférájának védelmét.

9.2. A Társaságok gondoskodnak az adatok biztonságáról, megteszik azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az GDPR, valamint az egyéb adatvédelmi szabályok érvényre juttatásához szükségesek.

9.3. A Társaságok az adatokat megfelelő intézkedésekkel megvédik különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

10. A felhasználók jogai az adatkezelő által kezelt személyes adataikkal kapcsolatosan

10.1. Az érintett a Társaságoknál kérheti (a) tájékoztatását személyes adatai kezeléséről, b) személyes adatainak helyesbítését, valamint (c) személyes adatainak – a kötelező adatkezelés kivételével – törlését vagy zárolását, emellett visszavonhatja az adatkezeléshez adott hozzájárulását is.

10.2. Az érintett kérelmére a Társaságok tájékoztatást adnak a kezelt, illetve az esetlegesen megbízott adatfeldolgozó által feldolgozott adatokról, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, továbbá – az érintett személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről.

10.3. A Társaságok kötelesek a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 25 napon belül írásban, közérthető formában megadni a tájékoztatást.

10.4. A tájékoztatást a Társaságok csak az GDPR-ban meghatározott esetekben tagadhatják meg. A tájékoztatás megtagadása esetén a Társaságok írásban közlik az érintettel, hogy a felvilágosítás megtagadására a GDPR mely rendelkezése alapján került sor. A felvilágosítás megtagadása esetén a Társaságok tájékoztatják az érintettet a bírósági jogorvoslat, továbbá a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (a továbbiakban: „Hatóság”) fordulás lehetőségéről.

10.5. Ha a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelő személyes adat a Társaságok rendelkezésére áll, a személyes adatot az adatkezelők helyesbítik.

10.6. A személyes adatot törölni kell, ha (a) kezelése jogellenes; (b) azt az érintett kéri; (c) az hiányos vagy téves – és ez az állapot jogszerűen nem orvosolható –, feltéve, hogy a törlést törvény nem zárja ki; (d) az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt; (e) azt a bíróság vagy a Hatóság elrendelte.

10.7. Törlés helyett a Társaságok zárolják a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.

10.8. A helyesbítésről, a zárolásról és a törlésről a Társaságok az érintettet, továbbá mindazokat értesítik, akiknek korábban az adatot adatkezelés céljára továbbították. Az értesítés mellőzhető, ha ez az adatkezelés céljára való tekintettel az érintett jogos érdekét nem sérti.

10.9. Ha a Társaság az érintett helyesbítés, zárolás vagy törlés iránti kérelmét nem teljesítik, a kérelem kézhezvételét követő 25 napon belül írásban közlik a helyesbítés, zárolás vagy törlés iránti kérelem elutasításának ténybeli és jogi indokait. A helyesbítés, törlés vagy zárolás iránti kérelem elutasítása esetén a Társaságok tájékoztatják az érintettet a bírósági jogorvoslat, továbbá a Hatósághoz fordulás lehetőségéről.

10.10. Az érintett tiltakozhat személyes adatának kezelése ellen, ha azt a Társaságok nem hozzájárulása alapján kezelik.

10.11. A Társaságok a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül megvizsgálják, annak megalapozottsága kérdésében döntést hoznak, és döntéséről a kérelmezőt, azaz érintettet írásban tájékoztatják.

10.12. Ha a Társaságok a tiltakozás megalapozottságát megállapítják, az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszüntetik, és az adatokat zárolják, valamint a tiltakozásról, továbbá az annak alapján tett intézkedésekről értesítik mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbították, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.

10.13. Ha az érintett a Társaságok meghozott döntésével nem ért egyet, illetve, ha a Társaságok a fenti határidőt elmulasztják, az érintett – a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül – bírósághoz fordulhat.

10.14. Az érintett a megadott adatok kezeléséhez adott hozzájárulását bármikor, korlátozás nélkül visszavonhatja, a további adatkezelést megtilthatja a Társaságok részére a 12.3. pontban megjelölt Email cím megtekintése e-mail, vagy 1117 Budapest, Dombóvári út 27. postai címre küldött nyilatkozatával, amely esetben a Társaságok az érintett által megadott adatokat a hozzájárulás visszavonására vonatkozó nyilatkozat beérkezésétől számított 10 munkanapon belül törlik.

11. Az adatkezelési tájékoztató kötelező ereje és módosítása

11.1. A Társaságok kötelezettséget vállalnak arra, hogy a jelen tájékoztató rendelkezéseink megfelelően járnak el az érintettek személyes adatainak kezelése során.

11.2. A Társaságok fenntartják maguknak a jogot, hogy a jelen tájékoztatót egyoldalú döntésükkel bármikor módosítsák.

11.3. A jelen tájékoztató módosítását követően az érintettet megfelelő módon (pl. hírlevélben, a weboldalon feltüntetve, vagy egyéb módon) tájékoztatják. A szolgáltatás további felhasználásával az érintett a megváltozott adatkezelési szabályokat tudomásul veszik, ezen túlmenő beleegyezés kikérésére nincs szükség.

11.4. Amennyiben a Társaságok úgy módosítják a jelen tájékoztatót, hogy az az adatkezelés célját, időtartamát, a kezelt adatok mértékét és fajtáját érinti, a Társaságok az érintettek külön hozzájárulását kérik a további adatkezeléshez.

12. Jogérvényesítési lehetőségek

12.1. A Társaságok mindent megtesznek azért, hogy az érintettek személyes adatait a jogszabályoknak és az irányadó adatvédelmi elveknek megfelelően kezeljék. Abban a nem várt esetben, ha az érintett személy úgy érzi, hogy személyes adatai kezelésével kapcsolatban valamilyen probléma merült fel, bármely, az adatkezeléssel kapcsolatos kérdéssel, illetve észrevétellel a Társaságokhoz vagy munkatársaikhoz fordulhat az alábbi elérhetőségeken keresztül.

Property Market Kft.
Email cím megtekintése
1117 Budapest, Dombóvári út 27.

Kopaszi Gát Zrt.

Email cím megtekintése
1117 Budapest, Dombóvári út 26. 1. em.

12.2. A Nemzeti Adatvédelmi és Információszabadság Hatóságnál bejelentéssel bárki vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatok kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
Postacím: 1530 Budapest, Pf.: 5.
Telefon: 36 (1) 391-1400
Telefax: 36 (1) 391-1410
E-mail: Email cím megtekintése
URL: http://naih.hu

12.3. Az érintett a jogérvényesítési lehetőségeit a GDPR, valamint a Ptk. alapján bíróság előtt gyakorolhatja, jogainak megsértése esetén bírósághoz fordulhat.

Amennyiben a felhasználó szolgáltatás igénybevételéhez a regisztráció során harmadik fél adatait adta meg vagy a honlap/weboldal használata során bármilyen módon kárt okozott, a Társaságok jogosultak kártérítés érvényesítésére. A Társaságok ilyen esetben minden tőlük telhető segítséget megadnak az eljáró hatóságoknak a jogsértő személy személyazonosságának megállapítása céljából.

Budapest, 2025. szeptember 04.

KAMERASZABÁLYZAT

 

KAMERA/ ELEKTRONIKUS MEGFIGYELŐRENDSZER ALKALMAZÁSÁRA
VONATKOZÓ SZABÁLYZAT

Cégnév:                      Kopaszi Gát Zártkörűen Működő Részvénytársaság
Székhely:                   1117 Budapest, Dombóvári út 26., 1. emelet
Adószám:                   32082429-2-43
Cégjegyzékszám:      01-10-142037

Jelen Szabályzat a Társaság Kamera/Elektronikus megfigyelőrendszer alkalmazására vonatkozó szabályokat tartalmazza AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETÉNEK - (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) –való megfelelés céljából.

A Szabályzat megállapítása és módosítása az ügyvezető hatáskörébe tartozik.

1. A SZABÁLYZAT CÉLJA

Kopaszi Gát Zrt. (továbbiakban: Adatkezelő) a 1117 Budapest, Dombóvári út 26., 1. emelet alatti telephelyén vagyonvédelmi, vagyonbiztonsági célból összesen 73 darab kamerából álló elektronikus megfigyelőrendszert alkalmaz, amely képrögzítést lehetővé tesz, mozgófelvételt rögzít (továbbiakban: felvétel). A meghatározott célokhoz tartozik még a munkavállalók életének, testi épségének védelme is. Az Adatkezelő által alkalmazott kamerák rögzítik mindazon munkavállalók, üzleti partnerek személyes adatait – úgymint képfelvételt, továbbá az érintettek magatartását -, akik az érintett területre belépnek (továbbiakban: érintettek). A fentieken túl olyan természetes személyek is rögzítésre kerülnek, akik belépnek a megfigyeléssel érintett területre.

 Jelen szabályzat célja a kamerák által készített személyes adatok kezelésére vonatkozó szabályok meghatározása, az adatok jogszerű kezelése és védelme érdekében tett intézkedések ismertetése, továbbá az érintetteteket megillető jogok biztosítása.

2. A SZABÁLYZAT HATÁLYA

A szabályzat személyi hatálya kiterjed Adatkezelő telephelyén dolgozó munkavállalókra, továbbá mindenkire, aki a területre belép, míg a tárgyi hatálya a megfigyelő rendszer által rögzített felvételek kezelésére, és az érintettek jogainak biztosítására terjed ki.

3. IRÁNYADÓ JOGSZABÁLYOK:

-  A természetes személyeknek a személyes adatok kezeléséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR),

- Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.),

- A személy- és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól szóló 2005. évi CXXXIII. törvény, illetve

- A munka törvénykönyvéről szóló 2012. évi I. törvény (Mt.).

4. FOGALOM-MAGYARÁZAT

A jelen szabályzat az irányadó jogszabályok fogalmaiból indul ki, különösen a GDPR-ban és az Infotv.-ben meghatározott fogalmakból:

a) adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés (GDPR 4. cikk 2. pontja);

b) adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adat kezelésének célját meghatározza, az adatkezelésre (bele- értve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az Adatfeldolgozóval végrehajtatja.

d) adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi [GDPR 4.cikk 12. pont];

e) érdekmérlegelési teszt: a GDPR 6. cikk (1) bekezdés f.) pontjára figyelemmel elvégzett dokumentált mérlegelési folyamat, melynek során az Adatkezelő jogos érdeke azonosításra és az érintettek jogos érdekével összemérésre kerül;

f) érintett: a biztonsági kamerával rögzített képfelvétel alapján közvetlenül vagy közvetve azonosítható természetes személy, így különösen Adatkezelő munkavállalói, valamint Adatkezelő területére belépő, illetve a kamerás (elektronikus) megfigyelő rendszer hatókörébe kerülő további személyek;

g) kamerás megfigyelő rendszer: zárt láncú kamerarendszer, mely fixen telepített biztonsági kamerákkal kültérben és beltérben mozgóképet rögzít, és korlátozott ideig tárol;

h) piktogram: szöveges felirat helyett alkalmazott jelzés, melynek célja az érintett lényegre törő tájékoztatása az adatkezelés tényéről;

i) személyes adat: azonosított vagy akár közvetlenül vagy közvetve azonosítható természetes személyre („érintett”) vonatkozó bármely információ, jelen szabályzat alkalmazásában elsősorban képmás;

j) üzemeltetés: a kamerás megfigyelő rendszer és elemeinek működtetése, mellyel lehetővé válik mozgókép rögzítése és tárolása.

5. ADATKEZELÉS ÁLTALÁNOS SZABÁLYAI

4. 1. Adatkezelési cél: Az elektronikus megfigyelőrendszert Adatkezelő vagyonvédelmi célból használja. A meghatározott célokhoz tartozik még a munkavállalók életének, testi épségének védelme is, az esetleges veszélyforrások kiszűrése, illetve a munkafolyamatok ellenőrzése, koordinálása. Az adatkezelés megkezdése előtt Adatkezelő érdekmérlegelési tesztet végzett.

 

4.2. Az érdekmérlegelési teszt lefolytatására vonatkozó szabályok:

az érdekmérlegelési teszt elvégzése során az Adatkezelő jogos érdeke, mint jogalap akkor lesz jogszerű, ha megállapítást nyer, hogy az Adatkezelő érdeke fontosabb, mint az érintettnek a személyes adatainak védelméhez való jog, illetve a személyhez fűződő jog védelme.

Az érdekmérlegelési teszt az alábbi lépésekből áll minden egyes kameránál:

a) az adott helyen feltétlenül szükséges-e a kamera használata, vagy létezik alternatíva, amellyel az adatkezelés elkerülhető,

b) a jogos érdek meghatározása, amely az adatkezelést indokolja, valamint az adatkezelés céljának és az ehhez kapcsolódóan az adatkezelési időnek a meghatározása,

c) az érdekmérlegelési teszt során az alábbi körülményeket valamennyi kamera esetében vizsgálni szükséges:

- az ingatlanban elhelyezett gépek, egyéb tárgyi eszközök védelme, az épületek védelme,

- az érintett érdekei, azaz a személyes adatok védelméhez fűződő alapjog (elsődlegesen a képmáshoz fűződő jog)

- az érintett jogainak biztosítása, a jogérvényesítés garanciái;

- a megtett és az adatkezelés megkezdése előtt megtenni tervezett adatbiztonsági intézkedések;

- az adatkezelés szűk körű időbeli korlátozottsága;

4.3. Az adatkezelés jogalapja:

a) azon érintettek esetében, akik a megfigyelt területre (épületbe, telephely területére) önként, szabad akaratukból lépnek be, az adatkezelés jogalapja az érintett hozzájárulása, amely ráutaló magatartással kerül kinyilvánításra. Ezen jogalap alkalmazásának feltétele az épületbe belépés előtti tájékoztatás az adatkezelésről.

b) a munkavállalók esetében az adatkezelés jogalapja Adatkezelő jogos érdeke, amelyről Adatkezelő a munkavállalókat tájékoztatni köteles.

Ennek során megállapításra került, hogy Adatkezelő célokhoz fűződő érdeke elsőbbséget élvez az érintettek (munkavállaló, üzleti partnerek) jogaival, érdekével, személyes szabadságával szemben. Továbbá megállapításra került, hogy Adatkezelő számára ez a leghatékonyabb eszköz a vagyonvédelem és céljainak biztosítására Az érintettek személyhez fűződő joga (ezen belül kifejezetten a képmáshoz való joga) ugyan sérül, de ennek ellensúlyozására Adatkezelő megfelelő garanciális szabályokat léptet életbe. Az érdekmérlegelési teszt jelen szabályzat mellékletét képezi.

4.4. A kezelt adatok köre: A megfigyelő rendszer a kamerák által megfigyelt területre belépő személy képmását és ezzel együtt a felvételen látható cselekvését (mozgóképet) rögzíti. A kamerás megfigyelőrendszer hangot nem rögzít. A kamerák folyamatosan üzemelnek.

4.5. Az adatkezelés időtartama: A rögzített felvételeket Adatkezelő három napig tárolja, amelynek meghatározásánál Adatkezelő figyelemmel volt az adatkezelésekre vonatkozó alapelvekre, úgy mint adattakarékosság és a korlátozott tárolhatóság elvére. A tárolási időt követően a felvétel automatikusan törlésre kerül.

4.6. A kamerák elhelyezése: A kamerák elhelyezhetők az ingatlan teljes területén, így különösen épületek falán, a nyilvánosság számára megnyitott vagy épp elzárt részeken, parkolóban, valamint tárgyi eszköz vagy készlet tárolására szolgáló részeken.

Az elektronikus megfigyelő rendszer kizárólag magánterületet figyelhet meg, a kamerás megfigyelés közterületre nem irányulhat.

Az elhelyezett kamerákról listát vezet Adatkezelő az alábbiak szerint: a kamera pontos felszerelési helye, a látószög iránya, a megfigyelés célja és jogalapja. A ténylegesen üzemben lévő kamerákról vezetett lista jelen szabályzat mellékletét képezi.

6. AZ ADATKEZELÉSHEZ KAPCSOLÓDÓ GARANCIÁLIS SZABÁLYOK

6.1. Emberi méltóság tiszteletben tartása: A kamerák használata során alapvető elv az emberi méltóság tiszteletben tartása, amely alapján a kamerák nem üzemelhetnek öltözőben, étkezőben, mosdóban, WC-ben, illetve nem irányulhat a munkavállalók megfigyelésére. A kamerák elhelyezésénél Adatkezelő a magánszférához való jogot tiszteletben tartja. Nem figyelhetik kifejezetten a munkavállalók általi munkavégzést, vagy kizárólag egy munkavállalót és az ő tevékenységét, így még közvetve sem célja a munkavállalók munkahelyi viselkedésének a befolyásolása. Adatkezelő rejtett kamerát nem használhat.

A megfigyelőrendszer működtetésének az előbbiek alapján nem célja a munkavállalók ellenőrzése, munkaintenzitásuk figyelemmel kísérése, azonban munkabaleset kivizsgálásához, fegyelmi és bírósági peres eljáráshoz a felvétel felhasználható.

6.2. Előzetes tájékoztatási kötelezettség:

Az előzetes tájékoztatás során Adatkezelőnek az alábbiakról kell az érintett számára hozzáférhető módon, írásban tájékoztatást nyújtani (3. melléklet szerint!)

  1. az adatkezelő neve, elérhetősége,

Kopaszi Gát Zrt.
Székhely: 1117 Budapest, Dombóvári út 26., 1. emelet
email: [EmailProtect|uzemeltetes@budapart.hu{+}uzemeltetes@budapart.hu]
 

b) az adatkezelés jogalapja és célja (kameránként) /külön melléklet tartalmazza/

c) adatfeldolgozó igénybevétele esetén annak neve, elérhetősége, a végzett tevékenység leírása, NINCS

d) a felvétel tárolásának helye és időtartama, az időtartam meghatározásának szempontjai, Jelszóval védett központi adatrögzítőn, törvény szerint 3 napig, automatikusan törlődik

e) az adattárolás biztonságát nem veszélyeztető formában közölt adatbiztonsági intézkedések, nagy erősségű titkosított jelszóval védett adattároló

f) az adatok megismerésére jogosult személyek köre,

g) a felvételeket milyen esetben, mely szervek, személyek részére lehet továbbítani,

h) a felvételek visszanézésére vonatkozó szabályok,

i) milyen célból használhatja fel a felvételt az Adatkezelő,

j) az érintetteket milyen jogok illetik meg, azokat milyen módon tudják gyakorolni, jogaik megsértése esetén milyen jogérvényesítési eszközöket vehetnek igénybe. a szabályzat 8. pontja tartalmazza

Az érintettek tájékoztatása céljából a terület bejáratánál, bejárati ajtóknál az Adatkezelő jól látható módon figyelemfelhívó táblát helyez el, amely az alábbi tájékoztatást tartalmazza: „Az ingatlan területén, illetve az épületekben vagyon- és személybiztonság céljából elektronikus megfigyelő rendszer van elhelyezve, amely mozgóképet rögzít. A kamerák helyét (2m-en belül) piktogram jelzi. A felvételt az Adatkezelő 3 napig tárolja. Az erre vonatkozó részletes tájékoztató elérhető az Adatkezelőnél és honlapján.”

Ez a tájékoztató figyelmezteti az ügyfeleket, látogatókat, hogy belépésükkel hozzájárulnak ahhoz, hogy róluk a kamera felvételt készüljön.

6.3. Egyéb szabályok: A megfigyelőrendszer alkalmazása során az adatkezelés céljának megvalósulásához feltétlenül szükséges mértékben kezelhető személyes adat. A biztonsági kamera által felvett kép felbontása a kamerás biztonsági rendszer működtetésének céljához igazodik. A kamerát az arányosság elvére figyelemmel a cél eléréséhez szükséges legkisebb felbontásra kell beállítani.

7. ADATBIZTONSÁGI INTÉZKEDÉSEK

7.1. A képfelvételek megtekintésére és visszanézésére szolgáló monitort úgy kell elhelyezni, hogy a képfelvételek sugárzása alatt azokat a jogosultsági körön kívül más személy ne láthassa. Ennek érdekében a felvételekhez valóhozzáférést lehetőség szerint elzárt, kulccsal vagy biztonsági kóddal védve célszerű védeni, melyet annak elhagyásakor be kell zárni. A kamerák által sugárzott képekről a központi felvevő egységen kívül más eszközzel felvételt készíteni nem lehet.

7.2. A felvételekhez hozzáférésre jogosult személyek: az ügyvezető, az adatkezelő, továbbá az ügyvezető által írásban erre feljogosított további munkavállaló, a biztonsági szolgálat munkatársai, a jogsértések feltárása, a rendszer működésének ellenőrzése, valamint az érintett kérelme alapján az érintett jogának biztosítása céljából, az érintett a saját személyes adatába történő betekintés céljából férhetnek hozzá a felvételekhez. A rögzített vagy valósidejű mozgóképfelvételt kizárólag a hozzáférésre jogosult személyek
tekinthetik meg.

7.3. A felvételek felhasználása, továbbítása:

A felvételek felhasználásának minősül:

– a személyes adatokat érintő biztonsági incidensek kivizsgálása érdekében,

– bűncselekmény vagy szabálysértés gyanújának észlelése esetén a feljelentés előkészítéséhez,

– a hatóságoktól érkező írásbeli megkeresések teljesítése érdekében,

– fegyelmi eljárás esetén a tényállás megállapítása, illetve munkabaleset kivizsgálása érdekében

– az érintett, és akinek jogát vagy jogos érdekét a képfelvétel érinti, jogai gyakorlásának biztosítása érdekében.

A rögzített képfelvételeket bűncselekmény vagy szabálysértés gyanúja, egyéb bírósági vagy közigazgatási eljárás esetén lehet a nyomozó vagy a közigazgatási hatóság, illetve rendőrség részére átadni. A felvétel továbbítására kizárólag az ügyvezető vagy az általa erre feljogosított személy engedélyével kerülhet sor. A felvétel munkabaleset kivizsgálásához, fegyelmi eljáráshoz a tényállás felderítése érdekében felhasználható.

A tárolt felvételekhez hozzáférés csak biztonságos módon, és akként történhet, hogy az adatkezelő személye azonosítható legyen. A tárolt képfelvételek visszanézését és a képfelvételekről készített mentést dokumentálni kell. Adatkezelő a felvételek megtekintéséről, a felvétel megismerésének okáról, idejéről, a megismerő személyről jegyzőkönyvet vezet. Adatkezelő ezen jegyzőkönyvet elektronikus úton is nyilvántarthatja.

Jogsértő cselekmény észlelését követően a cselekményről készült felvétel tarolása és a szükséges hatósági eljárás haladéktalanul kezdeményezése felől intézkedni kell, egyben tájékoztatni kell a hatóságot, hogy a cselekményről képfelvétel készült.

7.4. Egyéb adatbiztonsági intézkedések: A rögzítő készülékben elkülönített merevlemezen találhatóak a rögzítésre került felvételek. A felvételekről külön biztonsági másolat nem készül, amelynek tárolási ideje megegyezik az eredeti képfelvétel megőrzési idejével. A digitálisan rögzített felvételekhez külső hálózatról csak erős jelszóval lehet hozzáférni.

8. ÉRINTETTI JOGOK GYAKORLÁSA

Az érintetti jogok gyakorlását a melléklet szerinti kérelem-nyomtatvány segíti, amelyet az adatkezelőnél megkapható vagy a weblapról letölthető.

8.1. Hozzáféréshez való jog

Az érintett jogosult személyes adatainak kezeléséről, a kezelés céljáról, jogalapjáról, időtartamáról, a megőrzési időtartam meghatározásának szempontjairól, a személyes adatait érintő adatvédelmi incidens körülményeiről, hatásairól, a megtett intézkedésekről, az adattovábbítás jogalapjáról és céljáról, az adattovábbítás címzettjeiről, az érintett jogairól, a joggyakorlásról, a jogérvényesítés módjáról tájékoztatást kérni.

8.2. Adatkezelés korlátozásához (zárolásához) való jog

Az érintett az előbbi pontban részletezett eljárási szabályok alapján kérheti a felvétel zárolását– azaz, hogy Adatkezelő a felvételt ne törölje-, jogos érdekére történő hivatkozással 3 napon belül, azaz még az automatikus törlésen belül. A kérelem jogszerűsége esetén az érintett felvételrész későbbi visszanézhetőségét biztosítani kell. Az érintett felvételrészt az Adatkezelő az adatkezelés korlátozott jellegének egyértelmű feltüntetésével megjelöli, és annak az egyéb adatoktól elkülönített tárolását biztosítja.

A zárolás addig tart, amíg az érintett által megjelölt indok szükségessé teszi az adatok tárolását és a törlésnek nincs helye.

A zárolás tényét vagy ennek elutasítását – a megismerés okával, idejével, a megismerő személy nevével együtt - Adatkezelő szintén a jegyzőkönyvben köteles feltüntetni. Az érintett személyazonosságát köteles igazolni, azonban a felvételek kiadása további feltételhez (úgy, mint jogának vagy jogos érdekének igazolásához) nem köthető. Az érintett személyazonosságának igazolása után Adatkezelő a felvételeket a kérésnek megfelelően zárolja vagy kiadja.

Adatkezelő köteles kiadni a felvételeket abban az esetben, ha azokat bíróság vagy hatóság kéri. Adatkezelő azonban nem adhat ki olyan felvétel-másolatot, amelyek a kérelmezőn kívül más érintettek személyes adatait is tartalmazza.

A felvétel felhasználásának céljának meghatározását az Adatkezelő nem kérheti.

8.3. Betekintéshez való jog

Az érintett a képfelvétel keletkezésének időpontjától számított 3 napon belül kérheti, hogy a róla készült felvételekbe betekinthessen.

A kérelemről való döntésig az adott felvétel nem törölhető, így a kérelmet haladéktalanul el kell bírálni. A betekintést előre egyeztetett időpontban, a kérelem beérkezésétől számított 30 napon belül kell biztosítani.

Az érintett a felvételről abban az esetben kérhet másolatot, amennyiben más érintett személy jogait az nem érinti hátrányosan.

8.4. Tiltakozáshoz való jog

Az érintett jogosult az Adatkezelő képviselőjéhez címzett levélben vagy elektronikus levélben az adatkezelés ellen tiltakozni, amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke. A kérelmet az érintett a mellékletben szereplő nyomtatvány megfelelő kitöltésével is előterjesztheti.

A kérelemről az ügyvezető vagy az általa felhatalmazott személy a beérkezésétől számított 25 napon belül dönt. A kérelem elutasítását Adatkezelő indokolni köteles, a döntés meghozataláig az adatot az Adatkezelő zárolja. Az adatkezelés elleni tiltakozás és az erről való döntés a képfelvétel automatikus törlését nem akadályozza.

8.5. Törléshez való jog

Az érintett kérheti, hogy a személyes adatait tartalmazó felvételt törölje Adatkezelő, ha adatkezelése jogellenes. A kérelemről az ügyvezető vagy az általa felhatalmazott személy 25 napon belül dönt.

8.6. Érintetti jogok gyakorlására vonatkozó közös szabályok

A kérelem a mellékletben szereplő nyomtatvány megfelelő kitöltésével is előterjeszthető, azt az érintett személyesen vagy elektronikusan is benyújthatja. A kérelem előterjesztését elősegítő nyomtatvány az adatkezelőnél vagy a weblapon érhető el. A kérelemről az ügyvezető dönt.

Amennyiben a kérelmet nem teljesíti, annak indokairól, valamint a kérelem elbírálásáról a benyújtástól számított legrövidebb idő alatt, legfeljebb azonban 25 napon belül közérthető formában, az érintett erre irányuló kérelmére írásban, a kérelem elektronikus benyújtása esetén, elektronikus úton ad tájékoztatást. A kérelmet benyújtó személy személyazonosságát igazolni köteles személyazonosító okmányának bemutatásával. A kérelem elutasítását indokolni köteles.

Ha megalapozottan feltehető, hogy az érintett jogainak érvényesítése iránt kérelmet benyújtó személy az érintettel nem azonos személy, az érintett kérelmét az Adatkezelő a személyazonosságának hitelt érdemlő igazolását követően teljesíti. Adatkezelő az érintettnek melléklet szerinti személyes adatait a kérelem elbírálása és annak későbbi bizonyíthatósága érdekében Adatkezelő jogos érdeke alapján 5 évig megőrzi. A benyújtott kérelmeket, az erre adott adatkezelői válaszokat a jegyzőkönyv részeként, ahhoz csatolva köteles Adatkezelő tárolni, a felvétel kiadásának tényét, a kérelmező személyazonosító adatait a jegyzőkönyvben rögzíteni kell.

 

8.7. A jogorvoslat, az érintett jogérvényesítésének további lehetőségei

Az érintett személyes adatai védelméhez fűződő jogának megsértése és az ezzel kapcsolatos joggyakorlás kapcsán történt jogsértés esetén jogorvoslatért az Infotv. 23. §-ának rendelkezései szerint bírósághoz fordulhat.

Az érintett jogosult a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1125 Budapest, Szilágyi Erzsébet fasor 22/C. 1530 Budapest, Pf. 5., Email cím megtekintése) is bejelentéssel élni az Infotv. 22. §-ában foglalt rendelkezések szerint.

9. Eljárás rend adatvédelmi incidens esetére

Adatvédelmi incidens bekövetkezése esetén az azt felismerő személynek haladéktalanul jelentenie kell az ügyvezetőnek, aki az adatvédelmi incidenst 48 órán belül elektronikusan bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé az erre a célra kialakított elektronikus felület szerinti adattartalommal. Az adatvédelmi incidenst nem kell bejelenteni, ha valószínűsíthető, hogy az nem jár kockázattal az érintettek jogainak érvényesülésére.

Az ügyvezető az incidens tudomására jutását követően haladéktalanul megteszi azon technikai, szervezési intézkedéseket, amelyek az adatvédelmi incidens orvoslására, illetve az okozott hátrány enyhítésére alkalmasak. Ha az adatvédelmi incidens valószínűsíthetően az érintettet megillető valamely alapvető jog érvényesülését lényegesen befolyásoló következményekkel járhat, az érintettet az adatvédelmi incidensről haladéktalanul tájékoztatni kell.

10. Egyéb rendelkezések

Jelen szabályzat 2025. június 1. napján lép hatályba.

Jelen szabályzat rendelkezéseit az ügyvezető vagy az általa felhatalmazott személy évente köteles felülvizsgálni, jogszabály-módosítás esetén a szabályzatot annak megfelelően módosítani.

Jelen szabályzat módosítására az ügyvezető vagy az általa felhatalmazott személy jogosult.

11. Mellékletek

1. számú melléklet: Kamera nyilvántartás

2. számú melléklet: Érdekmérlegelési teszt

3. számú melléklet: Kérelem az érintett jogainak gyakorlásához

1. számú melléklet Kamera nyilvántartás

 

Kam ID

Kamera elhelyezkedése

Látószög iránya

Megfigyelés célja

Kam01

Porta

DK

Vagyonvédelem

Kam02

Főbejárat

É

Vagyonvédelem

Kam03

Fizetőautomata 1

ÉNY

Vagyonvédelem

Kam04

Sorompó

É

Vagyonvédelem

Kam05

Ép1

É

Vagyonvédelem

Kam06

Ép4

ÉK

Vagyonvédelem

Kam09

Ép9

DNY

Vagyonvédelem

Kam10

Ép15

É

Vagyonvédelem

Kam11

Erőmű 1

É

Vagyonvédelem

Kam12

Hengermalom Porta

NY

Vagyonvédelem

Kam13

Erőmű 2

D

Vagyonvédelem

Kam14

Hengermalom Sétány

É

Vagyonvédelem

Kam15

Strand

ÉNY

Vagyonvédelem

Kam18

Parkoló Első Dóm

K

Vagyonvédelem

Kam19

Móló 1.

ÉK

Vagyonvédelem

Kam20

Móló 2.

DNY

Vagyonvédelem

Kam21

Erőmű Sétány 1

É

Vagyonvédelem

Kam22

Erőmű Sétány 2

D

Vagyonvédelem

Kam23

Kis híd 1.

É

Vagyonvédelem

Kam24

Kis híd 2.

D

Vagyonvédelem

Kam25

Strand Sétány 1.

É

Vagyonvédelem

Kam26

Strand Sétány 2.

D

Vagyonvédelem

Kam27

Gate 1

É

Vagyonvédelem

Kam28

Gate 2

D

Vagyonvédelem

Kam29

Főtér 1

É

Vagyonvédelem

Kam30

Főtér 2

K

Vagyonvédelem

Kam31

Főtér 3

D

Vagyonvédelem

Kam32

BRD-1

É

Vagyonvédelem

Kam33

BRD-2

NY

Vagyonvédelem

Kam34

BRD-3

D

Vagyonvédelem

Kam35

Strand-Dél

É

Vagyonvédelem

Kam36

Strand-Észak

D

Vagyonvédelem

Kam37

BRB-BRD-1

K

Vagyonvédelem

Kam38

BRB-BRD-2

DNY

Vagyonvédelem

Kam39

BRB-BRD-Poller

NY

Vagyonvédelem

Kam40

BRB 1

É

Vagyonvédelem

Kam41

BRB 2

K

Vagyonvédelem

Kam42

BRB 3

É

Vagyonvédelem

Kam43

BRA 1

K

Vagyonvédelem

Kam44

BRA 2

D

Vagyonvédelem

Kam45

BRA 3

É

Vagyonvédelem

Kam46

BRA 4

D

Vagyonvédelem

Kam47

Oszlop1

É

Vagyonvédelem

Kam48

Oszlop2

K

Vagyonvédelem

Kam49

Oszlop3

DK

Vagyonvédelem

Kam50

Oszlop4

É

Vagyonvédelem

Kam51

Oszlop5

K

Vagyonvédelem

Kam52

Oszlop6

D

Vagyonvédelem

Kam53

Oszlop7

K

Vagyonvédelem

Kam54

Oszlop8

DNY

Vagyonvédelem

Kam55

Radisson1

É

Vagyonvédelem

Kam56

Radisson2

D

Vagyonvédelem

57

Új iroda BRG-BRF 1

É

Vagyonvédelem

58

Új iroda BRG-BRF 2

NY

Vagyonvédelem

59

Új iroda BRG-BRF 3

D

Vagyonvédelem

60

Sásliliom Öböl sétány 1

É

Vagyonvédelem

61

Sásliliom Öböl sétány 2

K

Vagyonvédelem

62

Sásliliom Öböl sétány 3

D

Vagyonvédelem

63

Sásliliom belső 1

É

Vagyonvédelem

64

Sásliliom belső 2

K

Vagyonvédelem

65

Sásliliom belső 3

NY

Vagyonvédelem

66

Sásliliom Bíró László József 1

É

Vagyonvédelem

67

Sásliliom Bíró László József 2

NY

Vagyonvédelem

68

Sásliliom Bíró László József 3

K

Vagyonvédelem

69

E-on - kutyafuttató 1

É

Vagyonvédelem

70

E-on - kutyafuttató 2

D

Vagyonvédelem

71

E-on - kutyafuttató 3

NY

Vagyonvédelem

72

Central Park 1

É

Vagyonvédelem

73

Central Park 2

NY

Vagyonvédelem

74

Central Park 3

K

Vagyonvédelem

75

Garda - Völgycsillag 1

K

Vagyonvédelem

76

Garda - Völgycsillag 2

NY

Vagyonvédelem

77

Garda - Völgycsillag 3

D

Vagyonvédelem

2. számú melléklet: Érdekmérlegelési teszt

ÉRDEKMÉRLEGELÉSI TESZT

Társaság neve: Kopaszi Gát Zrt.

Érdekmérlegelési teszt tárgya:

Vállalkozó által üzemeltetett elektronikus megfigyelőrendszerrel kapcsolatosan a vállalkozó és a munkavállalók, illetve egyéb személyek érdekeinek mérlegelése

A tervezett adatkezelés célja:

- a vállalkozó által üzemeltetett ingatlan és ingóságok védelme,

-  a személy- és vagyonbiztonság biztosítása az ingatlan területén tartózkodó személyek esetében,

- az ingatlan területén található vagyontárgyak védelme (a parkoló gépjárműveket is beleértve),

- szabálysértések és bűncselekmények megelőzése,

-  bekövetkezett szabálysértés vagy bűncselekmény esetén az illetékes hatóság segítése

- munkavállalók életének, testi épségének védelme

- veszélyforrások kiszűrése

- munkafolyamatok ellenőrzése, koordinálása

- veszélyes anyagok őrzése

- nyersanyagok és alapanyagok védelme

- munkaviszonnyal összefüggő magatartás

A tervezett adatkezelés jogalapja:

A GDPR 6. cikk (1) bekezdés f) pontja alapján az adatkezelés Vállalkozó. jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.

A kamerarendszer a személy- és vagyonvédelmi, valamint magánnyomozói tevékenység szabályairól szóló 2005. évi CXXXIII. tv. hatálya alá tartozik.

Az adatkezeléssel érintett személyek:

- munkavállalók

- szerződéses (üzleti) partnerek

  • látogatók

A személyes adatok forrása:

A személyes adatokat az érintettek szolgáltatják (belépve az ingatlan területére, illetve az ott tartózkodásukkal)

Az adatkezelés időtartama: 3 nap

Az adatok címzettjei: az ügyvezető által meghatározott személyek

A Társaság által a rendszer telepítése előtt vállalt garanciák:

  • a jogok, jogosultságok és kötelezettségek előzetes szabályozása (ki, mikor és hogyan tekintheti meg a felvételeket, azok meddig vannak őrizve, az érintettek hogyan élhetnek a jogaikkal stb.)
  • fokozatosság elvének betartása, azaz mindig a kisebb érdek- és jogsérelemmel járó megoldás alkalmazása
  •  belső kameraszabályzatot követő eljárásrend megkövetelése az adatkezelőtől
  • olyan kameratelepítési terv, amely figyelembe veszi a kamerák elhelyezésével kapcsolatos alapkövetelményeket (étkezőbe, öltözőbe, mosdóba nem lehet kamerát kihelyezni, tilos a rejtett kamera használata stb.) és maximálisan figyelembe veszi a privát szféra védelmét.

- érdekmérlegelési teszt lefolytatása

MEGÁLLAPÍTÁSOK

Az érdekmérlegelési teszt során meghallgatott érintettek véleménye

A kamerarendszerrel kapcsolatos tiltakozás a teszt végzésének időtartama alatt nem érkezett a teszt készítőjéhez. A kamerát a munkavállalók is szükséges tartják az esetleges lopások megelőzése
érdekében.

A Társaság jogos érdeke

A Társaság által üzemeltetett ingatlan területének, épületeinek, vagyontárgyainak, valamint munkavállalói, üzleti partnerei és látogatói biztonságának, valamint vagyontárgyának védelme.

Indok: a kamerarendszer telepítésének igénye azért merült fel, mert

-  előfordult már bűncselekmény, amelyeket meg kell előzni

-  elriasztó hatása van

Az adatkezelés szükségessége:

A Társaság véleménye szerint a kamerarendszer a leghatékonyabb eszköz a szabálysértések és bűncselekmények megelőzésére, valamint ilyen esemény megtörténte esetén az események felderítésre és az elkövető megtalálására, valamint a felelősségre vonásának kezdeményezésére A kamerarendszer nagyban segíti a jogkövető személyek vagyon- és személybiztonságának érvényesítését.

Az érintettek jogait és szabadságjogait ért sérelem:

A felvételek készítése és tárolása, valamint megtekintése és egyéb módon felhasználása során az érintettek képmáshoz fűződő joga sérülhet

Érdekmérlegelés:

  • a Társaság tulajdonának védelme az Alaptörvényben megfogalmazott alapjog
  • a készült felvételek korlátozott tárolási ideje, valamint a jogosultságok szigorú szabályozása miatt az érintettek jogai nem sérülnek
  • a telepíteni kívánt rendszer az érintettek érdekeit is szolgálja, mert a munkavállalók, üzleti partnerek és látogatók személy- és vagyonvédelmét is elősegíti
  • a Társaság vállalja, hogy az adatvédelmi szabályzatába, illetve csak a kamerarendszerre készült speciális szabályzatába olyan garanciákat fogalmaz meg, amely garantálja az érintettek jogainak védelmét
  • a Társaság vállalja, hogy az érintettek jogai és szabadságainak védelme érdekében a kamerarendszerrel kapcsolatos munkavállalói és látogatói tájékoztatókat a lehető legkörültekintőbben készíti el és bocsátja azokat az érintettek rendelkezésére

AZ ÉRDEKMÉRLEGELÉSI TESZT MEGÁLLAPÍTÁSAI
 

Az adatkezelés alapja:

Az Adatkezelő úgy értékeli, hogy a kamerarendszer esetében az adatkezelés jogalapja megfelel a GDPR 6. cikk (1) bekezdés f) pontjában foglalt jogos érdeknek, illetve a kamerarendszer használata során nem sérülnek az érintettek érdekei vagy alapvető jogai oly módon, hogy felülírnák a Társaság jogos érdekét. Az adatkezelés Adatkezelő álláspontja alapján szükséges (másképpen a személy- és vagyonvédelmi célok nem biztosíthatók teljes mértékben) és arányos (a céllal arányos az érintettek személyéhez kapcsolódó jogok -képmáshoz való jog- sérelme). Adatkezelő jogos érdeke mindezek alapján magasabb rendű az érintettek személyhez fűződő jogainál, továbbá Adatkezelő szavatolja az érintetti jogok biztosítását.

A Társaság úgy döntött, kezelheti a kamerarendszerrel kapcsolatos személyi adatokat, mert jogalap tekintetében megfelel a GDPR 6. cikk (1) bekezdés f) pontjának.

3. számú melléklet

Kérelem az érintett jogainak gyakorlásához

Címzett:

Kérelem beérkezésének/átvételének ideje:

Tisztelt Cím!

Alulírott,

Érintett neve:

születési helye, ideje:

lakcíme:

elérhetősége:

az Adatkezelő által üzemeltett elektronikus megfigyelő rendszer kapcsán az alábbi jogomat érvényesíteni kívánom:

tájékoztatás kérése; zárolás kérése (adatkezelés korlátozása); betekintés kérése; törlés kérése; tiltakozás

A felvétel készítésének pontos helye és ideje: …………………………………………………...

A kérelem elbírálásának eredményét az alábbi módon kérem eljuttatni (email, posta, helyszíni betekintés):

……………………………………………………………………………………..………………………

 

Kérem személyes adataim tekintetében tájékoztatásomat az alábbiakról:

……………………………………………………………………………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………………………………………………………………………

Kérem a fentiekben megadott személyes adataim zárolását:

……………………………………………………………………………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………………………………………………………………………

 

Kérem a fentiekben megadott személyes adataimba történő betekintés biztosítását:

……………………………………………………………………………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………………………………………………………………………

Kérem a fentiekben megadott személyes adataim törlését:

……………………………………………………………………………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………………………………………………………………………

Tiltakozom személyes adataim kezelése ellen, ennek indokai:

……………………………………………………………………………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………………………………………………………………………

További észrevételeim:

……………………………………………………………………………………………………………………………………………………………………………………………………

……………………………………………………………………………………………………………………………………………………………………………………………………

Tudomásul veszem, hogy a most megadott személyes adataimat a kérelem teljesítése, illetve a teljesítés bizonyíthatósága érdekében Adatkezelő a jogos érdeke alapján 5 évig kezeli.

Kelt:

Név:

Aláírás: