Adatkezelési tájékoztató – AutoVignet Kft.
Az autovignet.hu weboldalt működtető AutoVignet Kft. adatkezelőként kiemelten fontosnak tartja a weboldalt látogató, valamint a szolgáltatásokat igénybe vevő személyek magánszférájának, személyiségi jogainak és adatvédelemmel kapcsolatos jogosultságainak tiszteletben tartását. Az Európai Parlament és a Tanács (EU) 2016/679 rendelete, vagyis az általános adatvédelmi rendelet, GDPR rendelkezéseire figyelemmel az alábbi adatkezelési tájékoztatást adjuk.
A személyes adatok adatkezelője
Az autovignet.hu weboldalon megadott személyes adatok kezelését az alábbi társaság végzi:
AutoVignet Kft.
Székhely: 2094 Nagykovácsi, Séta utca 2.
Adószám: 27116861-2-13
Cégjegyzékszám: 13-09-202680
E-mail: info@autovignet.hu
A továbbiakban szolgáltatóként, illetve adatkezelőként hivatkozott AutoVignet Kft. magára nézve kötelezőnek ismeri el a jelen adatkezelési tájékoztató rendelkezéseit, amely a https://autovignet.hu/adatvedelem címen érhető el.
A jelen adatkezelési szabályzat időbeli hatálya annak visszavonásáig tart. Az adatkezelő fenntartja a jogot, hogy a tájékoztatót egyoldalúan módosítsa. A módosított rendelkezések a https://autovignet.hu/adatvedelem oldalon történő közzététellel lépnek hatályba.
Az adatkezelő személyes adatot kizárólag olyan szolgáltatók részére továbbít, amelyek az adatkezelő működéséhez, szolgáltatásnyújtásához vagy jogszabályi kötelezettségeinek teljesítéséhez szükséges tevékenységet végeznek. Ilyenek lehetnek különösen az informatikai rendszerek üzemeltetői, a könyvelési és számviteli szolgáltatók, a számlázási és elszámolási feladatokat ellátó partnerek, a jogi szolgáltatók, a bankkártyás fizetés lebonyolításában részt vevő szolgáltatók, valamint azok a hatóságok, amelyek jogszabály alapján jogosultak személyes adatok megismerésére. Az adattovábbítás minden esetben az adattakarékosság elvének megfelelően, kizárólag a szükséges adatkörre korlátozva történik. Jogszabályi kötelezettség esetén az érintett által megadott információk az illetékes hatóságok részére is átadhatók.
I. Általános fogalmak
“személyes adat”: minden olyan információ, amely azonosított vagy azonosítható természetes személyre, vagyis érintettre vonatkozik. Azonosítható az a természetes személy, aki közvetlenül vagy közvetve beazonosítható, például név, szám, helymeghatározási adat, online azonosító, illetve testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy társadalmi azonosságára utaló tényező alapján;
“adatkezelés”: a személyes adatokon vagy adatállományokon végzett bármely művelet vagy műveletsor, függetlenül attól, hogy automatizált vagy nem automatizált módon történik. Ide tartozik különösen az adatok gyűjtése, rögzítése, rendszerezése, tagolása, tárolása, módosítása, lekérdezése, megtekintése, felhasználása, továbbítása, terjesztése, hozzáférhetővé tétele, összehangolása, összekapcsolása, korlátozása, törlése és megsemmisítése;
“adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szervezet, amely önállóan vagy másokkal együtt meghatározza a személyes adatok kezelésének célját és eszközeit. Amennyiben az adatkezelés célját és eszközeit uniós vagy tagállami jog határozza meg, az adatkezelő személyét vagy kijelölésének szempontjait is jogszabály állapíthatja meg;
“adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy más szervezet, amely az adatkezelő nevében és utasításai szerint személyes adatokat kezel;
“címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy más szervezet, akivel vagy amellyel személyes adatot közölnek, függetlenül attól, hogy harmadik félnek minősül-e. Nem tekintendők címzettnek azok a közhatalmi szervek, amelyek egyedi vizsgálat keretében, uniós vagy tagállami jog alapján férhetnek hozzá személyes adatokhoz, feltéve, hogy adatkezelésük megfelel az alkalmazandó adatvédelmi szabályoknak;
“az érintett hozzájárulása”: az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilatkozata, amellyel nyilatkozat vagy félreérthetetlen megerősítő cselekedet útján jelzi, hogy hozzájárul a rá vonatkozó személyes adatok kezeléséhez;
“adatvédelmi incidens”: olyan biztonsági esemény, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisülésével, elvesztésével, megváltoztatásával, jogosulatlan közlésével vagy jogosulatlan hozzáférésével jár.
II. A személyes adatok kezelésének alapelvei
A személyes adatok kezelése során az alábbi elveket kell érvényesíteni:
a) az adatkezelésnek jogszerűen, tisztességesen és az érintett számára átlátható módon kell történnie, vagyis meg kell felelnie a jogszerűség, tisztességes eljárás és átláthatóság követelményének;
b) a személyes adatok gyűjtése csak előre meghatározott, egyértelmű és jogszerű célból történhet, és az adatok később nem kezelhetők ezekkel a célokkal össze nem egyeztethető módon. A közérdekű archiválási, tudományos vagy történelmi kutatási, illetve statisztikai célú további adatkezelés a GDPR 89. cikk (1) bekezdésének megfelelően nem minősül az eredeti céllal összeegyeztethetetlennek;
c) az adatoknak az adatkezelés céljához igazodóan megfelelőnek, relevánsnak és a szükséges mértékre korlátozottnak kell lenniük;
d) az adatoknak pontosnak és szükség esetén naprakésznek kell lenniük. Az adatkezelő minden ésszerű intézkedést megtesz annak érdekében, hogy az adatkezelési cél szempontjából pontatlan személyes adatokat haladéktalanul helyesbítse vagy törölje;
e) a személyes adatokat olyan formában kell tárolni, amely az érintettek azonosítását csak az adatkezelési cél eléréséhez szükséges ideig teszi lehetővé. Ennél hosszabb tárolásra csak akkor kerülhet sor, ha az adatok kezelése közérdekű archiválási, tudományos vagy történelmi kutatási, illetve statisztikai célból történik, a megfelelő technikai és szervezési garanciák alkalmazása mellett;
f) az adatokat olyan módon kell kezelni, hogy megfelelő technikai és szervezési intézkedések biztosítsák azok biztonságát, ideértve a jogosulatlan vagy jogellenes adatkezeléssel, véletlen elvesztéssel, megsemmisüléssel vagy károsodással szembeni védelmet is.
Az adatkezelő felel azért, hogy a fenti alapelveknek megfeleljen, és szükség esetén e megfelelést igazolni is tudja.
Az adatkezelő kijelenti, hogy a személyes adatok kezelését a jelen pontban meghatározott elvek szerint végzi.
III. Jogalapok
Az adatkezelő tevékenysége során a személyes adatok kezelése az alábbi jogalapokon alapulhat:
a) önkéntes hozzájárulás alapján, a GDPR 6. cikk (1) bekezdés a) pontja szerint:
Amennyiben az adatkezelés hozzájáruláson alapul, az érintett jogosult a hozzájárulását az adatkezelés bármely szakaszában visszavonni. Előfordulhat azonban, hogy egyes adatok kezelését, megőrzését vagy továbbítását jogszabály írja elő, amelyről az adatkezelő az érintettet külön tájékoztatja.
b) szerződés teljesítése alapján, a GDPR 6. cikk (1) bekezdés b) pontja szerint:
Erre a jogalapra akkor kerül sor, ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél.
c) jogi kötelezettség teljesítése alapján, a GDPR 6. cikk (1) bekezdés c) pontja szerint:
Jogi kötelezettségen alapul az adatkezelés akkor, ha az adatkezelőre vonatkozó jogszabályi előírás teljesítése teszi szükségessé az adatok kezelését, például számviteli kötelezettségek teljesítése esetén.
d) jogos érdek alapján, a GDPR 6. cikk (1) bekezdés f) pontja szerint:
Az adatkezelés akkor alapulhat jogos érdeken, ha az az adatkezelő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges.
Ha az adatkezelő a személyes adatokat az eredeti adatfelvétel céljától eltérő célra kívánja felhasználni, erről az érintettet előzetesen tájékoztatja, és szükség esetén beszerzi a felhasználó kifejezett hozzájárulását, illetve lehetőséget biztosít számára a felhasználás megtiltására. Az adatkezelő a részére megadott személyes adatok valódiságát nem ellenőrzi. A megadott adatok helyességéért kizárólag az adatokat megadó személy felel.
Nem minősül adatkezelésnek vagy adattovábbításnak az olyan statisztikai célú, összesített adatfelhasználás, amely az érintettek azonosítására alkalmas adatot sem közvetlenül, sem közvetve nem tartalmaz.
A GDPR vonatkozó szabályaira figyelemmel az adatkezelő nem köteles adatvédelmi tisztviselő kijelölésére. Az adatkezelő nem közhatalmi szerv és nem közfeladatot ellátó szerv, tevékenysége nem jár a felhasználók rendszeres, szisztematikus és nagymértékű megfigyelésével, továbbá nem kezel különleges adatokat, valamint büntetőjogi felelősség megállapítására vagy bűncselekményekre vonatkozó személyes adatokat.
IV. Adatkezelések
a) Autópályamatrica-értékesítés
Az adatkezelő elektronikus autópályamatrica-értékesítési szolgáltatást nyújt. A weboldalon az érintett regisztráció nélkül vásárolhat Magyarország területére érvényes autópálya matricát.
Az adatkezelés célja a leendő vásárlókkal, vagyis érintettekkel történő kapcsolattartás, tájékoztatás, az értékesítés lebonyolítása, a vásárlási adatok rögzítése, valamint a számlázási információk kezelése. Az adatkezelés jogalapja az érintett hozzájárulása, a szerződés teljesítése, valamint a számviteli jogszabályoknak való megfelelés. A kezelt személyes adatok köre: név, telefonszám, e-mail cím, rendszám, számlázási név, számlázási cím és adószám. Az adatok törlésének határideje: ha a regisztrációt 5 éven belül nem követi vásárlás, az adatok a regisztrációtól számított 5 évig kezelhetők; vásárlás esetén a számlázási adatok a Számviteli törvény 169. § (2) bekezdése alapján a számla kiállításától számított 8 évig őrizhetők meg.
b) Ügyféllevelezés
Az érintett a jelen tájékoztatóban, illetve a weboldalon feltüntetett elérhetőségeken léphet kapcsolatba az adatkezelővel, például e-mailben vagy kapcsolatfelvételi űrlapon keresztül. Az adatkezelő a hozzá beérkező üzeneteket a küldő nevével, e-mail címével, a beérkezés dátumával és időpontjával, valamint az üzenetben szereplő egyéb személyes adatokkal együtt legfeljebb az adatközléstől számított 5 évig őrzi meg. Az adatkezelés jogalapja az érintett önkéntes hozzájárulása, illetve adott esetben a szerződés teljesítése.
V. Adatfeldolgozók
Az adatkezelő a tevékenysége ellátása során adatfeldolgozókat vesz igénybe. Az adatfeldolgozók az adatokkal kapcsolatban önálló döntést nem hozhatnak, kizárólag az adatkezelővel kötött szerződés és az adatkezelő utasításai szerint járhatnak el. Az adatkezelő jogosult az adatfeldolgozók tevékenységének ellenőrzésére.
Személyes adatokat az alábbi címzettek részére továbbítunk a velük fennálló szerződés alapján:
Nemzeti Mobilfizetési Zrt. (1027 Budapest, Kapás utca 6-12. cégjegyzékszám: 01-10-047569; adószám: 24151667-2-44)
Továbbított adatok: felségjel, rendszám, valamint a megvásárolt e-matrica adatai, így különösen a típus és az érvényességi idő.
KBOSS.hu Kft. (1031 Budapest, Záhony utca 7/C. cégjegyzékszám: 01-09-303201; adószám: 13421739-2-41)
Továbbított adatok: név, számlázási adatok és e-mail cím.
Stripe, Inc.
Bankkártyás fizetéssel kapcsolatos visszaélés, csalás vagy csalásgyanú esetén továbbítható adatok: név, számlázási adatok, e-mail cím és IP-cím.
Levelezőrendszerünket a Google LLC biztosítja; székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Az adatkezelő a tranzakciós levelek és hírlevelek kiküldéséhez külső adatfeldolgozókat is igénybe vesz.
Tranzakciós levelek:
Mailgun Technologies, Inc. (548 Market Street Suite 43099 San Francisco, CA 94101 United States)
Hírlevelek:
AWS Europe (Amazon EU S.a.r.L., 23 r. du Puits Romain, 8070 Bertrange, Luxembourg)
Az adatkezelő webanalitikai célból külső szolgáltatót vesz igénybe. A külső szolgáltató bizonyos esetekben clicktaget, vagyis egy adott hirdetésre történő kattintást azonosító mérőkódot, illetve más kattintásmérő technológiát használhat a szolgáltatások személyre szabása, elemzése vagy statisztikák készítése érdekében. Az ilyen külső szolgáltatók által elhelyezett cookie-k a felhasználó eszközéről bármikor törölhetők, és a böngésző beállításaiban általában a cookie-k használata is visszautasítható. A külső szolgáltató cookie-ja az adott cookie-hoz kapcsolódó domain alapján azonosítható. A külső szolgáltató a részére továbbított személyes adatokat saját adatvédelmi tájékoztatója szerint kezeli.
Az adatkezelővel együttműködő webanalitikai külső szolgáltató:
Google Analytics (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
A Google Analytics szolgáltatást IP-anonimizálási funkció bekapcsolásával használjuk.
Az Analytics IP-anonimizálás esetén az adatgyűjtő hálózat lehető legkorábbi pontján anonimizálja az IP-címet. IPv4-címek esetében az utolsó oktettet, IPv6-címek esetében az utolsó 80 bitet nem sokkal az Analytics adatgyűjtő hálózatába kerülés után nullára állítja a memóriában. Ennek eredményeként a teljes IP-cím ebben az esetben nem kerül lemezre írásra.
VI. Süti, vagyis cookie szabályzat
Mi az a süti, más néven cookie? A cookie egy olyan kisméretű információcsomag, amelyet a szerver küld a böngészőnek, majd a böngésző a későbbi kérések során visszaküld a szerver részére. A sütik segítségével a weboldal felismerheti a felhasználó eszközét, ezáltal gördülékenyebb, hatékonyabb és személyre szabottabb böngészési élményt biztosíthat.
Milyen típusú sütiket használunk?
Az autovignet.hu weboldalon elsődleges, vagyis first-party cookie-kat, valamint harmadik féltől származó, vagyis third-party cookie-kat is használunk. Az elsődleges cookie-k a weboldal látogatása során jelenhetnek meg; ide tartoznak többek között a technikai, munkamenet, állandó és funkcionális sütik. A technikai sütik nélkülözhetetlenek a weboldal megfelelő működéséhez, mivel lehetővé teszik a webhely különböző részei közötti navigációt és egyes funkciók használatát. A munkamenet sütik ideiglenes jellegűek, és a böngészés során segítik a gyorsabb, egyszerűbb oldalhasználatot. Az állandó sütik egy-egy munkamenet lezárása után is megmaradhatnak a böngészőben egy előre meghatározott ideig, amennyiben a felhasználó nem törli őket. A funkcionális sütik a felhasználói élmény javítását szolgálják, például felismerhetik, milyen eszközről nyitotta meg a weboldalt, vagy megjegyezhetik korábbi beállításait, például a választott nyelvet vagy régiót.
Harmadik féltől származó sütik lehetnek például a Google Analytics teljesítménymérő sütijei, amelyek anonim és összesített információkat gyűjtenek az online viselkedésről. Ilyen adat lehet többek között a böngésző típusa, az IP-cím, az operációs rendszer, a weboldal látogatásának dátuma és időpontja, illetve más, statisztikai célra felhasznált technikai információ.
Az általunk használt cookie-k nem gyűjtenek olyan adatot, amely közvetlenül felfedné az érintett személyazonosságát, ezért ezek alapján nem azonosítjuk a felhasználót. Weboldalunk tartalmazhat olyan hivatkozásokat, amelyek más, nem az adatkezelő tulajdonában vagy kezelésében álló weboldalakra mutatnak. Az adatkezelő nem vállal felelősséget ezen külső webhelyek adatvédelmi gyakorlatáért.
Hogyan lehet elutasítani a cookie-k használatát?
A cookie-k kezelésére vonatkozó beállítások általában a böngésző “Opciók” vagy hasonló nevű menüpontjában találhatók. Felhívjuk a figyelmet arra, hogy a weboldal a sütik használatára épül, ezért azok részleges vagy teljes letiltása befolyásolhatja az oldal működését, korlátozhatja a kommunikációt, és megakadályozhatja egyes szolgáltatások teljes körű használatát. A cookie-beállítások bármikor módosíthatók.
VII. Adatbiztonság
Az adatkezelő informatikai rendszerei és az adatmegőrzést szolgáló egyéb helyei részben az adatkezelő székhelyén, részben az adatfeldolgozóknál találhatók. Az adatkezelő a személyes adatok kezeléséhez használt informatikai eszközöket úgy választja meg és működteti, hogy a kezelt adat:
a) az arra jogosult személyek számára hozzáférhető legyen, vagyis biztosított legyen a rendelkezésre állás;
b) hitelessége és hitelesítése megfelelően biztosított legyen;
c) változatlansága ellenőrizhető és igazolható legyen;
d) védett legyen a jogosulatlan hozzáféréssel szemben.
Az adatkezelő megfelelő intézkedésekkel védi a személyes adatokat különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, megsemmisítés, véletlen megsemmisülés, sérülés, valamint az alkalmazott technológia változásából eredő hozzáférhetetlenné válás ellen.
Az adatkezelő az elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldásokat alkalmaz annak érdekében, hogy a különböző nyilvántartásokban tárolt adatok – a jogszabály által megengedett eseteket kivéve – közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.
Az adatkezelő a technika mindenkori állásának figyelembevételével olyan műszaki, szervezési és szervezeti intézkedéseket alkalmaz, amelyek az adatkezelés kockázataihoz igazodó védelmi szintet biztosítanak.
Az adatkezelő az adatkezelés során biztosítja:
a) a titkosságot, vagyis azt, hogy az információhoz kizárólag az arra jogosult személyek férhessenek hozzá;
b) a sértetlenséget, vagyis az információ és a feldolgozási módszer pontosságának és teljességének védelmét;
c) a rendelkezésre állást, vagyis azt, hogy a jogosult felhasználó szükség esetén hozzáférhessen a szükséges információhoz és az ehhez szükséges eszközökhöz.
Az adatkezelő és partnerei informatikai rendszerei, valamint hálózatai védelmet élveznek többek között a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz, árvíz, számítógépvírusok, jogosulatlan behatolások és szolgáltatásmegtagadást okozó támadások ellen. Az üzemeltető rendszerszintű és alkalmazásszintű védelmi megoldásokkal gondoskodik a biztonságról.
Az adatkezelő felhívja az érintettek figyelmét arra, hogy az interneten továbbított elektronikus üzenetek, függetlenül attól, hogy e-mail, http, https, ftp vagy más protokoll használatával történnek, ki vannak téve bizonyos hálózati kockázatoknak. Ezek a kockázatok vezethetnek tisztességtelen tevékenységhez, szerződéses vita kialakulásához, illetve információk jogosulatlan megismeréséhez vagy módosításához. Az adatkezelő minden tőle elvárható óvintézkedést megtesz az ilyen kockázatok csökkentése érdekében. A rendszereket figyelemmel kíséri annak érdekében, hogy a biztonsági eltérések rögzíthetők legyenek, és szükség esetén bizonyíték álljon rendelkezésre egy biztonsági esemény vizsgálatához. A rendszermegfigyelés egyben az alkalmazott védelmi intézkedések hatékonyságának ellenőrzését is támogatja.
VIII. Az adattovábbítás lehetősége
Az adatkezelő jogosult és köteles az illetékes hatóságok részére továbbítani minden olyan, rendelkezésére álló és jogszerűen kezelt személyes adatot, amelynek átadására jogszabály vagy jogerős hatósági kötelezés kötelezi. Az ilyen adattovábbításból, illetve annak következményeiből eredően az adatkezelő felelősségre nem vonható. Az adatkezelő az érintett kifejezett engedélye alapján is továbbíthat személyes adatot az engedélyben meghatározott harmadik fél részére, az engedélyben megjelölt célból és időtartamra. A továbbított adatok kezelésére a harmadik fél saját adatkezelési rendelkezései vonatkoznak. Az adatkezelő az adattovábbítás jogszerűségének ellenőrzése és az érintettek megfelelő tájékoztatása érdekében adattovábbítási nyilvántartást vezet.
IX. Az érintettek jogai
Az érintett jogosult arra, hogy hozzáférési joga alapján tájékoztatást kérjen az adatkezelőtől arról, hogy személyes adatainak kezelése folyamatban van-e. Amennyiben ilyen adatkezelés történik, jogosult hozzáférni a rá vonatkozó személyes adatokhoz, valamint a GDPR-ban meghatározott kapcsolódó információkhoz.
Az érintett helyesbítéshez való joga alapján kérheti, hogy az adatkezelő indokolatlan késedelem nélkül javítsa a rá vonatkozó pontatlan személyes adatokat. Az adatkezelés céljára figyelemmel az érintett kérheti a hiányos személyes adatok kiegészítését is, például kiegészítő nyilatkozat útján.
Az érintett törléshez való joga alapján kérheti, hogy az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat. Az adatkezelő a jogszabályban meghatározott feltételek fennállása esetén köteles az érintettre vonatkozó személyes adatokat törölni.
Az elfeledtetéshez való jog alapján, ha az adatkezelő nyilvánosságra hozta a személyes adatot, és annak törlésére köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az ésszerűen elvárható intézkedéseket annak érdekében, hogy tájékoztassa az adatokat kezelő további adatkezelőket arról, hogy az érintett kérte az adott személyes adatokra mutató linkek, másolatok vagy másodpéldányok törlését.
Az érintett jogosult kérni az adatkezelés korlátozását, ha az alábbi feltételek valamelyike fennáll:
- az érintett vitatja a személyes adatok pontosságát; ebben az esetben a korlátozás arra az időtartamra vonatkozik, amely alatt az adatkezelő ellenőrizni tudja az adatok pontosságát;
- az adatkezelés jogellenes, de az érintett ellenzi az adatok törlését, és helyette az adatok felhasználásának korlátozását kéri;
- az adatkezelőnek már nincs szüksége a személyes adatokra az adatkezelési cél eléréséhez, de az érintett igényli azokat jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- az érintett tiltakozott az adatkezelés ellen; ilyenkor a korlátozás addig tart, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Az érintett adathordozhatósághoz való joga alapján jogosult arra, hogy az általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja. Jogosult továbbá arra is, hogy ezeket az adatokat egy másik adatkezelő részére továbbítsa anélkül, hogy ebben az eredeti adatkezelő akadályozná.
Az érintett jogosult tiltakozni a személyes adatai kezelése ellen, ha az adatkezelés jogos érdeken vagy közhatalmi jogosítvány gyakorlásán alapul. Ilyen esetben az érintett a saját helyzetével kapcsolatos okból bármikor tiltakozhat az adatkezelés ellen, ideértve az ilyen jogalapon végzett profilalkotást is.
Közvetlen üzletszerzés esetén az érintett bármikor tiltakozhat a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a közvetlen üzletszerzéshez kapcsolódó profilalkotást is. Amennyiben az érintett tiltakozik a közvetlen üzletszerzési célú adatkezelés ellen, személyes adatai a továbbiakban e célból nem kezelhetők.
X. Intézkedési határidő
Az adatkezelő az érintetti kérelmek alapján megtett intézkedésekről indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 30 naptári napon belül tájékoztatja az érintettet. Szükség esetén ez a határidő 1 hónappal meghosszabbítható. A meghosszabbításról az adatkezelő a késedelem okának megjelölésével tájékoztatja az érintettet. Ha az adatkezelő nem tesz intézkedést az érintett kérelme alapján, erről indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított 30 naptári napon belül tájékoztatja az érintettet, megjelölve az intézkedés elmaradásának okait, valamint azt, hogy az érintett panaszt nyújthat be felügyeleti hatóságnál, illetve bírósági jogorvoslattal élhet.
XI. Adatvédelmi incidens
Az adatkezelő a jogszabályi előírásoknak megfelelően az adatvédelmi incidenst legkésőbb a tudomásszerzéstől számított 72 órán belül bejelenti a felügyeleti hatóság részére, amennyiben a bejelentési kötelezettség feltételei fennállnak. Az adatvédelmi incidenst az adatkezelő incidensnaplóban rögzíti. A jogszabályban meghatározott esetekben az érintett felhasználók is tájékoztatást kapnak az incidensről.
XII. Jogérvényesítési lehetőségek
Az érintett adatkezeléssel kapcsolatos kérdésével, észrevételével vagy kérelmével e-mailben, telefonon, illetve ajánlott vagy tértivevényes postai levélben fordulhat az adatkezelőhöz.
AutoVignet Kft.
Székhely: 2094 Nagykovácsi, Séta utca 2.
Adószám: 27116861-2-13
Cégjegyzékszám: 13-09-202680
E-mail: info@autovignet.hu
Az érintett adatkezeléssel kapcsolatos panaszával közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz is fordulhat. A hatóság elérhetőségei: NAIH, 1125 Budapest, Szilágyi Erzsébet fasor 22/c.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; web: https://www.naih.hu/.
Az érintett jogainak megsértése esetén az Infotv. 22. § (1) bekezdése alapján bírósághoz fordulhat az adatkezelővel szemben. A per elbírálása törvényszéki hatáskörbe tartozik, és a bíróság az ügyben soron kívül jár el. A per az érintett választása szerint az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Utolsó módosítás: 2020. május 31.