Jogi információk
Adatkezelési tájékoztató
A Toldy Consult Kft. adatkezelési tájékoztatója a toldyconsult.hu weboldal látogatói, valamint ügyfelei, partnerei és megbízói számára.
1. Az adatkezelő adatai, elérhetősége
- Teljes neve
- Toldy Consult Kft.
- Székhelye
- 1074 Budapest, Rejtő Jenő u. 2. fszt. 7.
- Telephelye
- 6100 Kiskunfélegyháza, külterület E5, főút 108 km.
- Cégjegyzékszáma
- 01-09-376796
- Adószáma
- 11377816-2-42
- Az adatkezelés helye
- 6100 Kiskunfélegyháza, külterület E5, főút 108 km.
- Elérhetősége
- company@toldyconsult.hu · +36 30 367 1677
- Weboldala
- toldyconsult.hu
Az adatkezelő magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát. Jelen Adatkezelési Tájékoztató célja az adatkezelő ügyfelei, partnerei, megbízói és a toldyconsult.hu weboldal látogatóinak tájékoztatása személyes adataik kezelését illetően. Az adatkezelő kizárólag a hatályos jogszabályok rendelkezéseivel összhangban, az adatkezelési és adatvédelmi rendelkezések előírásait szigorúan betartva végzi a személyes adatok kezelését, figyelembe véve a jogszerűség, a tisztességes eljárás és az átláthatóság, a célhoz kötöttség, az adattakarékosság, a pontosság és a korlátozott tárolhatóság alapelveit.
Az adatkezelő megtesz minden olyan technikai és szervezési intézkedést, hogy partnerei személyes adatait biztonságos, az Európai Parlament és a Tanács (EU) 2016/679. rendelete (a továbbiakban: GDPR vagy Általános Adatvédelmi Rendelet) által előírt módon kezelje. Ennek megfelelően alakította ki hétköznapi tevékenységét, dolgozta ki szabályzatait, nyilvántartásait, iratmintáit és tájékoztatóit.
Az adatkezelő adatkezeléseivel kapcsolatos adatvédelmi irányelvek folyamatosan elérhetők az adatkezelő székhelyén és a toldyconsult.hu weboldalon. Az adatkezelő fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására; az esetleges változásokról kellő időben, ezen az oldalon értesíti közönségét.
Az adatkezelő elkötelezett ügyfelei és partnerei személyes adatainak védelmében, és kiemelten fontosnak tartja megbízói információs önrendelkezési jogának tiszteletben tartását. A személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, amely az adatok biztonságát garantálja. Az alábbiakban ismerteti adatkezelési gyakorlatát.
2. A tájékoztató személyi, tárgyi és időbeli hatálya
Jelen Adatkezelési Tájékoztató személyi hatálya kiterjed az adatkezelőre, valamint azon természetes személyekre, akik adatait a jelen Tájékoztató hatálya alá tartozó adatkezelések tartalmazzák, továbbá azon személyekre, akik jogait vagy jogos érdekeit az adatkezelés érinti.
A Tájékoztató tárgyi hatálya kiterjed az adatkezelő üzletviteli, egyéb kereskedelmi és szolgáltatási tevékenysége során – így a toldyconsult.hu weboldal üzemeltetése során – felmerülő adatkezelésekre. Az adatkezelő egyéb tevékenységével kapcsolatos személyes adatkezelések külön adatkezelési tájékoztatóban és az adatkezelő Adatkezelési Szabályzatában kerülnek szabályozásra.
Jelen Tájékoztató a jóváhagyás napján lép érvénybe, és további rendelkezésig, határozatlan ideig hatályos.
3. Fogalmak
- érintett
- bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;
- érintett hozzájárulása
- az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
- személyes adat
- az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret –, valamint az abból levonható, az érintettre vonatkozó következtetés;
- adatvédelmi incidens
- a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
- adatkezelés korlátozása
- a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
- profilalkotás
- személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;
- álnevesítés
- a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;
- nyilvántartási rendszer
- a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
- címzett
- az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
- tiltakozás
- az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
- adatkezelő
- az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja;
- adatkezelés
- az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (például ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése;
- adattovábbítás
- az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
- nyilvánosságra hozatal
- az adat bárki számára történő hozzáférhetővé tétele;
- adattörlés
- az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
- adatmegjelölés
- az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából;
- adatzárolás
- az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából;
- adatmegsemmisítés
- az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése;
- adatfeldolgozás
- az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik;
- adatfeldolgozó
- az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelővel kötött szerződése alapján – beleértve a jogszabály rendelkezése alapján történő szerződéskötést is – az adatok feldolgozását végzi;
- harmadik személy
- olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
- harmadik ország
- minden olyan állam, amely nem EGT-állam.
4. Jogszerű adatkezelés az adatkezelőnél
A személyes adatok kezelésére az adatkezelőnél kizárólag az alábbi esetekben kerül sor:
- ha az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
- ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél;
- ha az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
- ha az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
- ha az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges.
Az adatkezelés jogszerűségét az adatkezelő a tevékenysége minden fázisában vizsgálja, és csak olyan adatot és csak addig kezel, amelynek célját és jogalapját igazolni tudja. Valamely jogalap feltételének megszűnése esetén az adatkezelés csak abban az esetben folytatható, ha az adatkezelő megfelelő másik jogalapot tud igazolni.
A jogalapok igazolásának módja fő szabály szerint az írásbeliség; a ráutaló magatartással létrejött jogalap esetén is vizsgálni kell, hogy az utólag egyértelműen igazolható-e. Kétség esetén az észszerűség és a gazdaságosság szempontjaira tekintettel törekedni kell a ráutaló magatartással létrejött adatkezelés írásbeli megerősítésére.
A hozzájáruláson alapuló adatkezelés esetén az érintett írásbeli hozzájárulását adja a személyes adatai kezeléséhez. A hozzájárulás formai kötöttség nélküli, de az utólagos bizonyíthatóság papír- vagy elektronikus alapú írásbeli hozzájárulást igényel. A jogi kötelezettség teljesítése jogalapon alapuló adatkezelés az érintett hozzájárulásától független, mivel az adatkezelést jogszabály határozza meg.
Az adatkezelés kötelező jellegétől függetlenül az érintett magánszeméllyel az adatkezelés megkezdése előtt közölni kell, hogy az adatkezelés kötelező és nem kerülhető el, továbbá az érintett számára az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatást kell adni az adatai kezelésével kapcsolatos minden jelentős tényről.
A GDPR szerint abban az esetben is lehetőség van személyes adatok kezelésére, ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett magánszemély az egyik fél, vagy az adatkezelés, adatfelvétel a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges. Az adatkezelő a szerződés teljesítése jogalappal a szerződés megkötése, teljesítése és megszűnése céljából kezelhet személyes adatokat.
5. Személyes adatok kezelése az adatkezelőnél
Az adatkezelő mérnöki és üzleti tanácsadással, mesterséges intelligencián (AI) alapuló megoldások bevezetésével, data science és adatelemzési szolgáltatásokkal, építőipari tanácsadással és műszaki ellenőrzéssel, valamint üzleti és pénzügyi mentorálással áll megrendelői rendelkezésére. E tevékenységek során kerül kapcsolatba természetes személyek személyes adataival, és az alábbi adatkezelési tevékenységeket folytatja.
5.1. Ajánlatkérés, konzultáció egyeztetése
Az adatkezelő szolgáltatásaira és az ingyenes első konzultáció időpontjára telefonon, e-mailben, valamint a toldyconsult.hu weboldalon található kapcsolatfelvételi űrlapon keresztül lehet jelentkezni. Ennek során az adatkezelő az érdeklődő nevét és elérhetőségét (e-mail-címét, telefonszámát) kéri megadni. A személyes adatokat az adatkezelő a konzultáció egyeztetése, az ajánlat elkészítése és a kapcsolattartás érdekében kezeli. Az ilyen módon tudomására jutott személyes adatok kezelésének jogalapja a szerződés létrehozása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Amennyiben a kapcsolatfelvételt követően nem jön létre megbízás, az adatkezelő a személyes adatokat haladéktalanul, de legkésőbb 3 munkanapon belül törli.
5.2. Szerződéses partnerek
Az adatkezelő szerződéses partnerei természetes személyek és jogi személyek egyaránt lehetnek. A szerződéskötést ajánlatkérés előzi meg telefonon, e-mailen érkező üzenet formájában, vagy a toldyconsult.hu weboldalon található űrlap alkalmazásával. A személyes adatok kezelésének jogalapja a szerződés létrehozása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Amennyiben az érintett megrendeli a kínált szolgáltatást, létrejön a szerződéses kapcsolat a felek között. A szerződések megkötésekor az adatkezelő birtokába jutnak a magánszemélyek (partnerek és kapcsolattartók) további személyes adatai. Az adatkezelés jogalapja a szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), a jogi személy kapcsolattartója esetében az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).
Az adatkezelő az általa nyújtott szolgáltatások ellenértékéről számlát állít ki. A számla az érintett nevét, címét, esetleg adószámát tartalmazza. A számla kiállítása az adatkezelő jogszabályban rögzített kötelezettsége, ezért a számlán szereplő személyes adatok kezelésének jogalapja a jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). A számlán szereplő személyes adatokat az adatkezelő a jogszabályi rendelkezéseknek megfelelően 8 évig tárolja.
5.3. Kapcsolattartás
Feladatai ellátása során az adatkezelő partnerei, megbízói e-mail-címeit és telefonszámait kezeli, szerződéses kötelezettségei teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont) vagy az érintettek egyéni hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont) alapján.
5.4. Alvállalkozók, szállítók, szolgáltatók
Az adatkezelő munkája során alvállalkozókkal, szállítókkal és szolgáltatókkal is szerződéses viszonyban állhat, ami szintén alapot biztosít a személyes adatok kezelésére. Ebben az esetben a személyes adatok kezelésének jogalapja (magánszemély vagy egyéni vállalkozó esetében) a szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), a jogi személy kapcsolattartójának személyes adatai kapcsán az érintett kifejezett, előzetes tájékoztatáson alapuló hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).
5.5. Közösségi oldalak
Az adatkezelő tevékenysége és szolgáltatásai bemutatása céljából, marketingcélból közösségi oldalt (LinkedIn) is üzemeltet, ahol sor kerül az oldal követőinek adatkezelésére. Az adatkezelés jogalapja az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). A közösségi oldalon feltett kérdés nem minősül hivatalosan benyújtott panasznak. A látogatókra a közösségi oldal saját adatvédelmi és szolgáltatási feltételei irányadók; jogellenes vagy sértő tartalom közzététele esetén az adatkezelő előzetes értesítés nélkül törölheti a hozzászólást. Az adatkezelő nem felel a felhasználók által közzétett, jogszabályt sértő tartalmakért, sem a közösségi oldal működéséből adódó hibákért.
5.6. Panaszkezelés
Az adatkezelő tevékenységével kapcsolatos panaszkezelés során az adatkezelés célja a panasz közlésének lehetővé tétele, az érintett és a panasz azonosítása, a törvény szerint kötelezően rögzítendő adatok felvétele, valamint a panasz kivizsgálása és az annak rendezésével összefüggő kapcsolattartás. Panasz esetén az ügyintézés, és így a személyes adatok kezelése – a fogyasztóvédelemről szóló 1997. évi CLV. törvény alapján – kötelező, ezért a személyes adatok kezelésének jogalapja a jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont).
Az adatkezelő a fent írt adatkezelésekről adatkezelési nyilvántartást vezet, amely a személyes adatok törlésére megállapított határidőket is tartalmazza.
6. Adatfeldolgozók
Ha az adatkezelést az adatkezelő nevében más végzi, az adatkezelő kizárólag olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciákat nyújtanak az Általános Adatvédelmi Rendelet követelményeinek való megfelelésre, és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedéseket végrehajtják. Az adatfeldolgozók erre vonatkozó nyilatkozatai az adatkezelő rendelkezésére állnak.
A szerződött adatfeldolgozók és adatkezelő partnerek kizárólag az adatkezelő által adott utasítás alapján (kivéve jogi előírás alkalmazása esetén), titoktartási kötelezettséget vállalva kezelik a személyes adatokat. Az érintettek jelen Tájékoztató megismerésével és tudomásul vételével elfogadják, hogy az adatkezelő az alábbi adatfeldolgozók és közös adatkezelők részére továbbítja személyes adataikat, a feladatuk ellátásához szükséges mértékben:
- Az adatkezelő által alkalmazott könyvelő cég
- ZÉTA-ADÓ Könyvelő és Adótanácsadó Kft.
6000 Kecskemét, Vágó u. 2–4. - A számlák kiállításával kapcsolatban az adatkezelő partnere
- KBOSS.hu Kft.
1031 Budapest, Záhony utca 7. - A toldyconsult.hu weboldal tárhelyszolgáltatója
- Hostinger International Ltd.
61 Lordou Vironos Street, 6023 Larnaca, Ciprus - Az adatkezelő levelezőrendszerének (Microsoft 365) kiszolgálója
- Microsoft Ireland Operations Ltd.
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Írország - Az adatkezelő LinkedIn-oldalának üzemeltetése miatt közös adatkezelő
- LinkedIn Ireland Unlimited Company
Wilton Plaza, Wilton Place, Dublin 2, Írország
Az adatkezelő személyes adatokat harmadik félnek nem ad el, és marketingcélra nem ad át.
7. Látogatói adatkezelés a toldyconsult.hu weboldalon
A sütik (cookie-k) rövid adatfájlok, amelyeket a meglátogatott honlap helyez el a felhasználó eszközén, hogy az adott internetes szolgáltatást megkönnyítsék, kényelmesebbé tegyék. Két nagy csoportjuk van: az ideiglenes (munkamenet-) sütik, amelyeket a honlap csak egy adott munkamenet során helyez el, és az állandó sütik (például egy nyelvi beállítás), amelyek addig a felhasználó eszközén maradnak, amíg azokat nem törli. Az Európai Bizottság irányelvei alapján sütiket – kivéve, ha azok az adott szolgáltatás használatához elengedhetetlenül szükségesek – csak a felhasználó engedélyével lehet elhelyezni.
A toldyconsult.hu weboldal nem használ sütiket, nem alkalmaz látogatottságmérő, hirdetési vagy egyéb követőkódot, és nem tartalmaz közösségi beépülő modulokat. A betűtípusokat, képeket és videókat az oldal saját szerveréről tölti be, így a látogatásról harmadik fél nem értesül. Ezért az oldal nem kér sütihozzájárulást.
A tárhelyszolgáltató szervere a weboldal biztonságos működése érdekében technikai naplóadatokat (például a látogató IP-címét, a látogatás időpontját és a megtekintett oldal címét) rögzít. Az adatkezelés jogalapja az adatkezelő jogos érdeke (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés f) pont); a naplóadatokat a tárhelyszolgáltató a saját szabályai szerinti ideig őrzi.
8. A weboldalon alkalmazott kapcsolatfelvételi űrlap
A toldyconsult.hu weboldalon a látogató a kapcsolatfelvételi űrlap segítségével jelezheti, hogy érdeklődik az adatkezelő szolgáltatásai iránt. Az űrlapon meg kell adni a látogató nevét, e-mail-címét és üzenetét; a telefonszám és a cégnév megadása nem kötelező. A látogató kiválaszthatja, melyik szolgáltatás érdekli. Az űrlap elküldésével az érintett nyilatkozik arról, hogy megismerte az adatkezelő Adatkezelési Tájékoztatóját.
Az így megadott személyes adatokat az adatkezelő kizárólag a kapcsolatfelvétel és az ajánlatadás céljából kezeli; az üzenet e-mailben érkezik meg az adatkezelő levelezőrendszerébe. Az adatkezelés a szerződés létrehozása érdekében, ezzel a jogalappal történik (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Amennyiben a kapcsolatfelvételt követően nem kerül sor a szolgáltatás megrendelésére, az érdeklődő személyes adatai haladéktalanul, de legkésőbb 3 munkanapon belül törlésre kerülnek.
A visszaélések (kéretlen, automatizált beküldések) kiszűrése érdekében az űrlapkezelő a beküldő IP-címének egyirányú, titkosított lenyomatát legfeljebb egy óráig tárolja; ebből az IP-cím nem állítható vissza. Ennek jogalapja az adatkezelő jogos érdeke (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés f) pont).
Az érintett az űrlap használatával kapcsolatban akként nyilatkozik, hogy 16. életévét betöltötte. 16 éven aluli személy az űrlapon nem veheti fel a kapcsolatot az adatkezelővel, tekintettel arra, hogy a GDPR 8. cikk (1) bekezdése alapján az adatkezeléshez történő hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének engedélye szükséges. Az adatkezelőnek nem áll módjában a hozzájáruló személy életkorát és jogosultságát ellenőrizni, így az érintett szavatol azért, hogy a megadott adatai valósak.
9. Direkt marketing célú adatkezelés
Ha külön törvény eltérően nem rendelkezik, reklám természetes személynek, mint reklám címzettjének közvetlen megkeresése módszerével (közvetlen üzletszerzés), így különösen elektronikus levelezés vagy azzal egyenértékű más egyéni kommunikációs eszköz útján – a 2008. évi XLVIII. törvényben meghatározott kivétellel – kizárólag akkor közölhető, ha ahhoz a reklám címzettje előzetesen egyértelműen és kifejezetten hozzájárult.
Az adatkezelő által reklám-címzetti megkeresés céljára kezelhető személyes adatok köre: a természetes személy neve, címe, telefonszáma, e-mail-címe és online azonosítója. Az adatkezelés célja az adatkezelő tevékenységéhez kapcsolódó direkt marketing tevékenység folytatása, azaz tájékoztatók és aktuális ajánlatok elektronikus (e-mail) vagy nyomtatott (postai) formában történő megküldése a megadott elérhetőségekre. Az adatkezelés jogalapja az érintett hozzájárulása; a személyes adatokat az adatkezelő a hozzájárulás visszavonásáig tárolja. A toldyconsult.hu kapcsolatfelvételi űrlapja marketingcélú hozzájárulást nem gyűjt.
10. Adatbiztonsági intézkedések
Az adatkezelő valamennyi célú és jogalapú adatkezelése vonatkozásában a személyes adatok biztonsága érdekében megteszi azokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek a GDPR és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) érvényre juttatásához szükségesek. Az adatokat megfelelő intézkedésekkel védi a véletlen vagy jogellenes megsemmisítés, elvesztés, megváltoztatás, sérülés, jogosulatlan nyilvánosságra hozatal vagy az azokhoz való jogosulatlan hozzáférés ellen.
Az adatkezelő a személyes adatokat bizalmas adatként minősíti és kezeli, munkavállalóinak a személyes adatok kezelésére vonatkozóan titoktartási kötelezettséget ír elő, és a személyes adatokhoz való hozzáférést jogosultsági szintek megadásával korlátozza. Informatikai rendszereit tűzfallal és vírusvédelemmel látja el; az elektronikus adatfeldolgozást olyan programmal végzi, amely biztosítja, hogy az adatokhoz csak célhoz kötötten, ellenőrzött körülmények között, csak azon személyek férjenek hozzá, akiknek a feladataik ellátása érdekében erre szükségük van. A toldyconsult.hu weboldal kizárólag titkosított (HTTPS) kapcsolaton érhető el.
A személyes adatok automatizált feldolgozása során az adatkezelő és az adatfeldolgozó további intézkedésekkel biztosítja:
- a jogosulatlan adatbevitel megakadályozását;
- az automatikus adatfeldolgozó rendszerek jogosulatlan személyek általi, adatátviteli berendezés segítségével történő használatának megakadályozását;
- annak ellenőrizhetőségét és megállapíthatóságát, hogy a személyes adatokat adatátviteli berendezés alkalmazásával mely szerveknek továbbították vagy továbbíthatják;
- annak ellenőrizhetőségét és megállapíthatóságát, hogy mely személyes adatokat, mikor és ki vitte be az automatikus adatfeldolgozó rendszerekbe;
- a telepített rendszerek üzemzavar esetén történő helyreállíthatóságát, és
- azt, hogy az automatizált feldolgozás során fellépő hibákról jelentés készüljön.
Az adatkezelő a személyes adatok védelme érdekében gondoskodik az elektronikus úton folytatott bejövő és kimenő kommunikáció ellenőrzéséről. A folyamatban lévő munkavégzés, feldolgozás alatt álló iratokhoz csak az illetékes ügyintézők férhetnek hozzá; a személyes adatokat tartalmazó iratokat biztonságosan elzárva kell tartani, és biztosítani kell az adatok és az azokat hordozó eszközök, iratok megfelelő fizikai védelmét.
11. Jogok és jogorvoslati lehetőségek
Előzetes tájékozódáshoz való jog
Az érintett jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon.
Az érintett hozzáférési joga
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a GDPR-ban meghatározott kapcsolódó információkhoz hozzáférést kapjon.
A helyesbítéshez való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
A törléshez való jog („az elfeledtetéshez való jog”)
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha a GDPR-ban meghatározott indokok valamelyike fennáll.
Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha a GDPR-ban meghatározott feltételek teljesülnek.
Értesítési kötelezettség a helyesbítéshez, törléshez és korlátozáshoz kapcsolódóan
Az adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.
Az adathordozhatósághoz való jog
A GDPR-ban írt feltételekkel az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt az adatkezelő akadályozná.
A tiltakozáshoz való jog
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a GDPR 6. cikk (1) bekezdésének e) pontján (közérdekű vagy közhatalmi feladat végrehajtása) vagy f) pontján (az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítése) alapuló kezelése ellen.
Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna, vagy őt hasonlóképpen jelentős mértékben érintené. Az adatkezelő ilyen döntéshozatalt nem alkalmaz.
Korlátozások
Az adatkezelőre vagy az adatfeldolgozóra alkalmazandó uniós vagy tagállami jog jogalkotási intézkedésekkel korlátozhatja a GDPR 12–22. cikkében és 34. cikkében foglalt jogok és kötelezettségek hatályát.
A jogok gyakorlása
Jogai gyakorlására irányuló kérelmét a company@toldyconsult.hu címre vagy az adatkezelő székhelyére (1074 Budapest, Rejtő Jenő u. 2. fszt. 7.) küldheti. Az adatkezelő a kérelemre indokolatlan késedelem nélkül, de legfeljebb egy hónapon belül válaszol.
Jogorvoslati lehetőségek
Amennyiben olyan adatkezelést észlel, amely az Ön jogait sértené, a jogi eljárás megindítása előtt célszerű észrevételét az adatkezelő vezetőjének elküldenie, mivel így lehetőség nyílik arra, hogy az adatkezelő a jogszerű állapotot magától helyreállítsa.
Jogellenes adatkezelés esetén bíróság előtt polgári pert kezdeményezhet. A per elbírálása a törvényszék hatáskörébe tartozik; a per – az Ön választása szerint – a lakóhelye szerinti törvényszék előtt is megindítható. A törvényszékek elérhetősége: birosag.hu/torvenyszekek.
Jogellenes adatkezelés esetén vizsgálatot kezdeményezhet a felügyeleti hatóságnál is:
- Hatóság
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím
- 1055 Budapest, Falk Miksa u. 9–11.
- Levelezési cím
- 1363 Budapest, Pf. 9.
- Telefon
- +36 1 391 1400
- ugyfelszolgalat@naih.hu
- Weboldal
- naih.hu
12. Adatvédelmi incidens
Adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. A leggyakoribb incidensek például: laptop, mobiltelefon vagy adathordozó elvesztése, személyes adatok nem biztonságos tárolása vagy továbbítása, ügyfél- és partnerlisták illetéktelen másolása, szerver elleni támadás, honlap feltörése.
Az adatvédelmi incidensek megelőzése, kezelése és a vonatkozó jogi előírások betartása az adatkezelő vezetőjének feladata. Az informatikai rendszereken naplózni kell a hozzáféréseket és hozzáférési kísérleteket, és ezeket folyamatosan elemezni kell. Az adatkezelő munkavállalói kötelesek haladéktalanul jelenteni a vezetőnek, ha adatvédelmi incidenst vagy arra utaló eseményt észlelnek. Adatvédelmi incidens bejelenthető az adatkezelő központi e-mail-címén és telefonszámán, amelyen a munkavállalók, szerződő partnerek és érintettek jelenteni tudják az alapul szolgáló eseményeket és biztonsági gyengeségeket.
Bejelentés esetén az adatkezelő vezetője – szükség esetén informatikai szakember bevonásával – haladéktalanul megvizsgálja a bejelentést, azonosítja az incidenst, és eldönti, hogy valódi incidensről vagy téves riasztásról van-e szó. Meg kell állapítani:
- az incidens bekövetkezésének időpontját és helyét;
- az incidens leírását, körülményeit és hatásait;
- az incidens során kompromittálódott adatok körét és számosságát;
- a kompromittálódott adatokkal érintett személyek körét;
- az incidens elhárítása érdekében tett intézkedéseket;
- a kár megelőzése, elhárítása, csökkentése érdekében tett intézkedéseket.
Adatvédelmi incidens esetén az érintett rendszereket, személyeket és adatokat be kell határolni, el kell különíteni, és gondoskodni kell az incidens bekövetkezését alátámasztó bizonyítékok begyűjtéséről és megőrzéséről; ezt követően lehet megkezdeni a károk helyreállítását és a jogszerű működés visszaállítását.
Az adatvédelmi incidensekről nyilvántartást kell vezetni, amely tartalmazza az érintett személyes adatok körét, az incidenssel érintettek körét és számát, az incidens időpontját, körülményeit és hatásait, az orvoslására megtett intézkedéseket, valamint az adatkezelést előíró jogszabályban meghatározott egyéb adatokat. A nyilvántartásban szereplő adatokat 5 évig meg kell őrizni.
Azokat az adatvédelmi incidenseket, amelyek valószínűsíthetően kockázattal járnak a természetes személyek jogaira és szabadságaira nézve, az adatkezelő a GDPR 33. cikk (1) bekezdése alapján indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az incidens a tudomására jutott, bejelenti a NAIH-nak. A bejelentés a NAIH honlapján (naih.hu) elérhető elektronikus incidensbejelentő felületen vagy formanyomtatványon tehető meg.
13. Hatály
Jelen Adatkezelési Tájékoztató a toldyconsult.hu weboldalon 2026. szeptember 24-től érvényes, és további rendelkezésig, határozatlan ideig hatályos. A változásokat az adatkezelő ezen az oldalon teszi közzé.