ADATVÉDELMI NYILATKOZAT

ADATVÉDELMI SZABÁLYZAT ÉS TÁJÉKOZTATÓ

Hatályos: 2024. 04. 01.

1. IMPRESSZUM

Számunkra nagyon fontos, hogy betartsuk az aktuálisan érvényes adatvédelmi szabályozásokat és törvényeket, így az alábbiakban részletesen tárgyaljuk, valamint bemutatjuk a https://levaiautosiskola.hu/ és a Lévai-Autósiskola Kft. (a továbbiakban: Autósiskola) adatvédelemre irányuló lépéseit, és az adatgyűjtéssel kapcsolatos folyamatait. Az Autósiskola a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.

2. ADATKEZELŐ(K) ADATAI

1./ Autósiskola:

Név: Lévai-Autósiskola Szervező és Oktató Korlátolt Felelősségű Társaság
Székhely: 4025 Debrecen, Széchenyi utca 8. Fsz. 2. ajtó
Képviselő: Lévai Erzsébet Mária
Felnőttképzési szám: B/2020/001728
Adószám: 14853148-1-09
E-mail: levaiautosiskola@gmail.com
Honlap: www.levaiautosiskola.hu
Telefon: +36 30 338 18 38
Közösségi oldalak: https://www.facebook.com/levaiautosiskola/

A megadott személyes adatok az Autósiskola székhelyén kerülnek papír formában tárolásra, valamint elektronikusan jelszóval védett számítógépen. Az adatokhoz csak a Vállalkozás munkatársai, illetve az Alvállalkozó munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: iskolavezető
Az adatkezelés célja: a szerződéses kötelezettség teljesítése.
A kezelt adatok: az érintett által megadott – jogszabály által előírt – személyes adatok.
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatok őrzésének ideje a 24/2005. (IV.21.) GKM rendelet alapján 5 év.
Az adatkezelés jogalapja az érintett személy hozzájárulása, szerződéses kötelezettség teljesítése, illetve jogszabályon alapuló adatkezelés.

2./ Tárhelyszolgáltató:

Cégnév: Sybell Informatika Kft.
Cégjegyzékszám: 01-09-293034
Adószám: 25859502-2-42
E-mail cím: hello@sybell.hu
Telefonszám: +36 1 707 67 26

A megadott személyes adatokat a tárhelyszolgáltató által üzemeltetett szerver tárolja. Az adatokhoz csak a Vállalkozás munkatársai, illetve a szervert üzemeltető munkatársak férhetnek hozzá, de mindannyian felelősséggel tartoznak az adatok biztonságos kezeléséért.
A tevékenység megnevezése: tárhelyszolgáltatás, szerverszolgáltatás.
Az adatkezelés célja: a weboldal működésének biztosítása.
A kezelt adatok: az érintett által megadott személyes adatok
Az adatkezelés időtartama és az adatok törlésének határideje. Az adatkezelés a weboldal működésének végéig, illetve a weboldal működtetője és a tárhelyszolgáltató közötti szerződéses megállapodás szerint. Az érintett személy szükség esetén a tárhelyszolgáltatót megkeresve is kérheti adatai törlését. Az adatkezelés jogalapja az érintett személy hozzájárulása, illetve jogszabályon alapuló adatkezelés.

3./ E-learning oktatás e-Titán rendszer használatával:
Név / cégnév: E-Educatio Zrt.
Székhely:: 1111 Budapest, Budafoki út 59.
E-mail: @e-educatio.hu
A megadott személyes adatok az e-Titán rendszerben kerülnek rögzítésre, tárolásra. Az e-Titán rendszer az e-learning rendszerű elméleti képzés megkezdéskor és befejezésekor továbbítja az adatokat a közlekedési hatóság részére jogszabályi előírás alapján.
A tevékenység megnevezése: elméleti oktatás.
Az adatkezelés célja: a szerződéses kötelezettség teljesítése jogszabály alapján. A kezelt adatok: az érintett által megadott – jogszabály által előírt – személyes adatok Az adatkezelés időtartama és az adatok törlésének határideje. Az adatok őrzésének ideje a 24/2005. (IV.21.) GKM rendelet alapján 5 év.
Az adatkezelés jogalapja az érintett személy hozzájárulása, szerződéses kötelezettség teljesítése, illetve jogszabályon alapuló adatkezelés.

4./ Hallgatói vizsga jelentkezés és vizsga lebonyolítás KVAR rendszer használatával:
Név/Cégnév: KAV Közlekedési Alkalmassági és Vizsgaközpont Nonprofit Korlátolt Felelősségű Társaság
Székhely: 1033 Budapest, Polgár utca 8-10.
Levelezési cím: 1033 Budapest, Polgár utca 8-10. / 1438 Budapest, Pf. 477.
E-mail: info@kavk.hu
Telefonszám: +36-1-510-0101

A közúti közlekedésről szóló 1988. évi I. törvény (a továbbiakban: Kkt.) 46/A. §-a alapján az Adatkezelő jogosult a közúti járművezetők vizsgáztatásával összefüggésben a vizsgázó személyes, valamint egészségi állapotra és kóros szenvedélyre vonatkozó különleges adatait kezelni, továbbá a vizsgaeredményeket, alkalmassági minősítéseket, képesítéseket – ezek hitelességének utólagos igazolása céljából – nyilvántartani.
Az Adatkezelő törekszik arra, hogy kizárólag az vizsga sikeres teljesítéséhez szükséges személyes adatokat kezelje.
Adatkezelés célja: a közúti közlekedési előéleti pontrendszerről szóló 2000. évi CXXVIII. törvényben (továbbiakban: Kpt.), valamint Kkt-ben meghatározott, a közúti járművezetők vizsgáztatásának, mint közfeladatnak az Érintett részére történő biztosítása.

5./ Adatszolgáltatási kötelezettség teljesítése a Felnőttképzési Adatszolgáltatási Rendszer felé:
Név: Pest Vármegyei Kormányhivatal
Székhely: 1052 Budapest, Városház utca 7.
E-mail: pest@pest.gov.hu, adatvedelem@pest.gov.hu

A Pest Vármegyei Kormányhivatal, mint a felnőttképzési államigazgatási szerv a felnőttképzésről szóló 2013. évi LXXVII. törvény (továbbiakban: Fktv.) szerinti nyilvántartások vezetésére – felnőttképzők nyilvántartása, szakértők nyilvántartása –, valamint a felnőttképzési államigazgatási szerv hatáskörébe tartozó feladatok ellátására a felnőttképzési adatszolgáltatási rendszert (FAR) használja az Fktv. 20/A. §-a szerint.
A felnőttképzésről szól 2013. évi LXXVII. törvény, továbbiakban Fktv. 20./A §. 2. bek. alapján a felnőttképzés adatszolgáltatási rendszereként a Köznevelési Regisztrációs és Tanulmányi Alaprendszer szakképzési és felnőttképzési modulját kell használni. A felnőttképzés adatszolgáltatási rendszere az oktatási nyilvántartás szakrendszereként működik, amelyet az Fktv. 20A §. 1. bekezdése alapján a felnőttképző a felnőttképzési tevékenységével összefüggésben jogszabályban meghatározott adatszolgáltatási kötelezettségének teljesítésére használ.

3. ADATKEZELÉS JOGSZABÁLYI HÁTTERE

Az Autósiskola adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal:
 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: Infotv.)
 Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (a továbbiakban: GDPR)
 2013. évi V. törvény – a Polgári Törvénykönyvről (a továbbiakban: Ptk.);
– 24/2005. (IV. 21.) GKM rendelet – a közúti járművezetők és a közúti közlekedési szakemberek képzésének és vizsgáztatásának részletes szabályairól (GKM rendelet)
 13/1992. (VI. 26.) NM rendelet – a közúti járművezetők egészségi alkalmasságának megállapításáról (NM rendelet)
 az adózás rendjéről szóló 2017. évi CL. törvény (a továbbiakban: Art.)
 a számvitelről szóló 2000. évi C. törvény (a továbbiakban: Sztv.)

4. ADATKEZELÉS HATÁLYA

E szabályzat határozatlan időre érvényes, az Autósikola/Adatkezelő által módosítható, és időbeli hatálya visszavonásig tart. Személyi hatálya kiterjed az Autósiskola tisztségviselőire, alkalmazottjaira, megbízottjaira és alvállalkozóira és azon természetes személyekre, akikre az adatkezelési tevékenysége kiterjed.
A jelen szabályzatban rögzített adatkezelési tevékenység természetes személyek személyes adataira irányul, így jelen szabályzat nem vonatkozik olyan személyes adatkezelésre, amely jogi személyekre, illetve amely különösen olyan vállalkozásokra vonatkozik, amelyeket jogi személyként hoztak létre. Jogi személy az egyesület, a gazdasági társaság, a szövetkezet, az egyesülés és az alapítvány.

5. ADATKEZELÉS CÉLJA

E szabályzat célja, hogy rögzítse az adatkezelési tevékenységek tekintetében az Autósiskola előírásait a természetes személyek alapvető jogainak és szabadságainak védelme érdekében, valamint biztosítsa a személyes adatok megfelelő kezelését, a tájékoztató célja továbbá, hogy a rögzített előírásokat az Autósiskolával kapcsolatba lépő természetes személyek megismerhessék. A szabályzat kiadásának fontos célja továbbá, hogy megismerésével és betartásával az Autósiskola alkalmazottjai, megbízottjai és alvállalkozói a természetes személyek adatainak kezelését jogszerűen, a GDPR Rendeletnek megfelelően végezzék.

6. ALAPVETŐ FOGALMAK

– a GDPR (General Data Protection Regulation) az Európai Unió Adatvédelmi Rendelete, mely a természetes személyeknek a személyes adatok kezelése tekintetében történő védelmére és a személyes adatok szabad áramlására vonatkozó szabályokat állapítja meg;
– személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
– adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
– az adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
– álnevesítés: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;
– nyilvántartási rendszer: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
– adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
– adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében és megbízásából személyes adatokat kezel;
– címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
– harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
– az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
– adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
– egészségügyi adat: egy természetes személy testi vagy pszichikai állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;
– képviselő: az az Unióban tevékenységi hellyel, illetve lakóhellyel rendelkező és az adatkezelő vagy adatfeldolgozó által a 27. cikk alapján írásban megjelölt természetes vagy jogi személy, aki, illetve amely az adatkezelőt vagy az adatfeldolgozót képviseli az adatkezelőre vagy adatfeldolgozóra az e rendelet értelmében hárulókötelezettségek vonatkozásában;
– vállalkozás: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is;

7. AZ ADATKEZELÉS IRÁNYELVEI, ÁLTALÁNOS SZABÁLYAI

A természetes személyek számára az adatkezelésnek átláthatónak kell lennie, tehát látniuk kell, hogy a rájuk vonatkozó személyes adatokat hogyan gyűjtik, használják fel, azokba, hogy tekintenek bele vagy milyen egyéb módon, illetve milyen mértékben kezelik.
A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni, tehát az a cél, hogy a személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen. A személyes adatok kezelésének céljai megfelelőek és relevánsak kell, hogy legyenek, és a szükséges mértékűre kell korlátozódniuk. A személyes adatoknak pontosnak és naprakésznek kell lenniük. Mindent meg kell tenni annak érdekében, hogy a pontatlan személyes adatokat haladéktalanul töröljék, vagy helyesbítsék. A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a szükséges, illetve a jogszabály által előírt ideig teszi lehetővé.
A személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, ideértve az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is.
Az adatvédelem elveit minden személyes adatkezelés tekintetében be kell tartani és az adatkezelő felelős ezen elveknek való megfelelésért.
Mivel a természetes személyek összefüggésbe hozhatók az általuk használt készülékek, alkalmazások, eszközök és protokollok által rendelkezésre bocsátott online azonosítókkal, például IP-címekkel és cookie-azonosítókkal, ezért ezek az adatok egyéb információkkal összekapcsolva alkalmasak és felhasználhatók a természetes személyek profiljának létrehozására és az adott személy azonosítására.
Az adatkezelésre csak akkor kerülhet sor, ha az érintett egyértelmű megerősítő cselekedettel, például írásbeli – ideértve az elektronikus úton tett – vagy szóbeli nyilatkozattal önkéntes, konkrét, tájékoztatáson alapuló és egyértelmű hozzájárulását adja a természetes személyt érintő személyes adatok kezeléséhez. Ilyen hozzájárulásnak minősül az is, ha az érintett valamely internetes honlap megtekintése során bejelöl egy erre vonatkozó négyzetet, vagy erre vonatkozó technikai beállításokat hajt végre, vagy más olyan nyilatkozat vagy cselekedet, ami a hozzájárulást egyértelműen jelzi. A hallgatás, az előre bejelölt négyzet vagy a nem cselekvés nem minősül hozzájárulásnak. Ha az érintett hozzájárulását elektronikus felkérést követően adja meg, a felkérésnek egyértelműnek és tömörnek kell lennie, és az nem gátolhatja szükségtelenül az adott szolgáltatás igénybevételét.
A gyermekek személyes adatai különös védelmet érdemelnek, mivel ők kevésbé lehetnek tisztában a személyes adatok kezelésével összefüggő kockázatokkal, következményeivel és az ahhoz kapcsolódó garanciákkal és jogosultságokkal. Ezt a különös védelmet főként a gyermekek személyes adatainak olyan felhasználására kell alkalmazni, amely marketingcélokat, illetve személyi vagy felhasználói profilok létrehozásának célját szolgálja, továbbá a gyermekek személyes adatainak a közvetlenül a részükre nyújtott szolgáltatások igénybevétele során történő gyűjtésére.
A személyes adatokat úgy kell kezelni, hogy biztosított legyen azok megfelelő szintű biztonsága és bizalmas kezelése, és megakadályozza a személyes adatokhoz és a személyes adatok kezeléséhez használt eszközökhöz való jogosulatlan hozzáférést, illetve azok jogosulatlan felhasználását.
A pontatlan személyes adatok helyesbítése vagy törlése érdekében minden ésszerű lépést meg kell tenni.
A személyes adatok kezelése akkor jogszerű, amennyiben az alábbiak egyike teljesül:
– az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;
– az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;
– az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;
– az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;
– az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;
– az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.

A személyes adatoknak a gyűjtésük eredeti céljától eltérő egyéb célból történő kezelése csak akkor megengedett, ha az adatkezelés összeegyeztethető az adatkezelés eredeti céljaival, amelyekre a személyes adatokat eredetileg gyűjtötték. Ebben az esetben nincs szükség attól a jogalaptól eltérő, külön jogalapra, mint amely lehetővé tette a személyes adatok gyűjtését.
Amennyiben az adatkezelés hozzájáruláson alapul, az adatkezelőnek kell tudni igazolni azt, hogy az érintett személyes adatainak kezeléséhez hozzájárult. Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt az érintettet erről tájékoztatni kell. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását. Annak megállapítása során, hogy a hozzájárulás önkéntes-e, a lehető legnagyobb mértékben figyelembe kell venni azt a tényt, egyebek mellett, hogy a szerződés teljesítésének – beleértve a szolgáltatások nyújtását is – feltételéül szabták-e az olyan személyes adatok kezeléséhez való hozzájárulást, amelyek nem szükségesek a szerződés teljesítéséhez.
Közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában végzett személyes adatok kezelése akkor jogszerű, ha a gyermek a 16. életévét betöltötte. A 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelése csak akkor és olyan mértékben jogszerű, ha a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte.
Ha az adatkezelő bizonyítani tudja, hogy nincs abban a helyzetben, hogy azonosítsa az érintettet, erről lehetőség szerint őt megfelelő módon tájékoztatja.
A tisztességes és átlátható adatkezelés elve megköveteli, hogy az érintett tájékoztatást kapjon az adatkezelés tényéről és céljairól.
Ha a személyes adatokat az érintettől gyűjtik, az érintettet arról is tájékoztatni kell, hogy köteles-e a személyes adatokat közölni, valamint, hogy az adatszolgáltatás elmaradása milyen következményekkel jár.
Az érintettre vonatkozó személyes adatok kezelésével összefüggő tájékoztatást az adatgyűjtés időpontjában kell az érintett részére megadni, illetve, ha az adatokat nem az érintettől, hanem más forrásból gyűjtötték, az ügy körülményeit figyelembe véve, ésszerű határidőn belül kell rendelkezésre bocsátani.
Az érintett jogosult, hogy hozzáférjen a rá vonatkozóan gyűjtött adatokhoz, valamint arra, hogy egyszerűen és ésszerű időközönként, az adatkezelés jogszerűségének megállapítása és ellenőrzése érdekében gyakorolja e jogát. Minden érintett számára biztosítani kell a jogot arra, hogy megismerje különösen a személyes adatok kezelésének céljait, továbbá azt, hogy a személyes adatok kezelése milyen időtartamra vonatkozik.
Az érintett jogosult kérni, hogy személyes adatait töröljék és a továbbiakban ne kezeljék, ha a személyes adatok gyűjtésére vagy más módon való kezelésére az adatkezelés eredeti céljaival összefüggésben már nincs szükség, vagy ha az érintettek visszavonták az adatok kezeléséhez adott hozzájárulásukat.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintettnek jogot kell adni arra, hogy bármikor díjmentesen tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen.
Az adatkezelő köteles törlési vagy rendszeres felülvizsgálati határidőket megállapítani az adatkezeléssel kapcsolatban.
Az adatkezelő kötelessége, hogy megfelelő és hatékony intézkedéseket hajtson végre az adatkezelés jogszerűsége és biztonságossága érdekében, és tudnia kell igazolni azt, hogy az adatkezelési tevékenységek a hatályos jogszabályoknak megfelelnek.
A GDPR Rendelet szerint adatkezelő vagy az adatfeldolgozó megfelelő nyilvántartást vezet a hatásköre alapján végzett adatkezelési tevékenységekről, azonban nem köteles nyilvántartást vezetni a 250 főnél kevesebb személyt foglalkoztató vállalkozás, ha az adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően nem jár kockázattal, az adatkezelés alkalmi jellegű, vagy nem terjed ki különleges kategóriába sorolt, vagy bűncselekményekre vonatkozó személyes adatok kezelésére.
Az adatokat megfelelő intézkedésekkel védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. Az adatbiztonság megtervezésekor és alkalmazásakor tekintettel kell lenni a technika mindenkori fejlettségére. Több lehetséges adatkezelési megoldás közül azt kell választani, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene az adatkezelőnek.

8. AZ ADATKEZELÉSSEL KAPCSOLATOS JOGOK

A tájékoztatás kéréshez való jog: Az érintett a megadott elérhetőségeken keresztül, vagy a lentebb található kapcsolatfelvételi űrlap segítségével tájékoztatást kérhet arról, hogy a vállalkozás milyen adatait, milyen jogalapon, milyen adatkezelési cél miatt, milyen forrásból, mennyi ideig kezeli. A kérelmére haladéktalanul, de legfeljebb 30 napon belül, a megadott elérhetőségre tájékoztatást kell küldeni.

A helyesbítéshez való jog: Az érintett a megadott elérhetőségeken keresztül, vagy a lentebb található kapcsolatfelvételi űrlap segítségével kérheti bármely adatának módosítását. Erről kérelmére haladéktalanul, de legfeljebb 30 napon belül intézkedni kell és a megadott elérhetőségre tájékoztatást kell küldeni. Az érintett személy jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse, illetve kiegészítse a rá vonatkozó pontatlan személyes adatokat.

A törléshez való jog: Az érintett a megadott elérhetőségeken keresztül, vagy a lentebb található kapcsolatfelvételi űrlap segítségével kérheti adatának törlését. Kérelmére ezt haladéktalanul, de legfeljebb 30 napon belül meg kell tenni és a megadott elérhetőségre tájékoztatást kell küldeni. Az érintett személy jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó pontatlan személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, amennyiben az adatkezelésnek nincs más jogalapja. Az érintettet tájékoztatni kell arról, ha az adott szolgáltatás nyújtásának jogszabályi feltétele az adatainak megadása, hiszen ebben az esetben az adatai törlését kérve a szolgáltatás igénybevételétől is eleshet.

A zároláshoz, korlátozáshoz való jog: Az érintett a megadott elérhetőségeken keresztül kérheti adatának zárolását. A zárolás addig tart, amíg a megjelölt indok szükségessé teszi az adatok tárolását. A kérelemre ezt haladéktalanul, de legfeljebb 30 napon belül meg kell tenni és a megadott elérhetőségre tájékoztatást kell küldeni.

A tiltakozáshoz való jog: Az érintett a megadott elérhetőségeken keresztül, vagy a lentebb található kapcsolatfelvételi űrlap segítségével tiltakozhat az adatkezelés ellen. A tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 30 napon belül meg kell vizsgálni, annak megalapozottsága kérdésében döntést kell hozni és a döntésről a megadott elérhetőségre tájékoztatást kell küldeni.

9. MILYEN SZEMÉLYES ADATOKAT KEZELÜNK, ÉS MILYEN OKKAL?

  •  SZEMÉLYES ADATOK:

Ide tartozik a weboldalon történő kontakt felvétele esetén: név, e-mail cím. A tanfolyamra jelentkezés (tanulói szerződés megkötése) esetén: név, születési idő és hely, édesanyja leánykori neve, személyigazolvány száma, lakcím, telefonszám, járművezetői igazolvány adatai, vezetői engedély adatai. A vizsgára lejelentéshez szükséges további adatok: orvosi alkalmassági adatai, legalább alapfokú iskolai végzettség meglétéről nyilatkozat, felmentést igazoló okmány adatai, járművezetéstől eltiltás adatai, okmányai visszavonásának adatai, után képzési kötelezettségre vonatkozó adat, vezetési jártasság igazolására vonatkozó adat, tanfolyammentes vizsgára kötelezés adata, rendkívüli pályaalkalmassági vizsgálat adatai. A gyakorlati oktatás során a vezetési kartonon feltüntetett adatok: név, születési hely/idő, lakcím, telefonszám, e-mail cím. A fenti adatkezelések kapcsán az Autósiskola tájékoztatja a természetes személy ügyfeleit, hogy a tanulói szerződésben kért személyes adatok szükségességét a rá, mint Autósiskolára irányadó 24/2005. (IV.21.) GKM Rendelet szabályozása írja elő, így az Autósiskola az oktatói szolgáltatást az érintett részére csak ezen adatok megadását követően teljesítheti.

  • KOMMUNIKÁCIÓS ADATOK:

Ide tartozik bármilyen üzenet, amit a weboldalon keresztül, e-mailben, közösségi média üzenetben, vagy bármilyen kommunikációs formában juttatsz el hozzánk. Ezeket az adatokat azért dolgozzuk fel és tartjuk meg, hogy a rendeléseket teljesíteni tudjuk, és hogy esetleges jogi igények esetén döntési alapot szolgáltassanak. A jogalapunk ennek a feldolgozására a felhasználó igazolható érdeklődése a tevékenységünk felé, ami megnyilvánul a nekünk címzett üzenetekben.

  • VÁSÁRLÓI ADATOK:

Amibe beletartozik minden adat, ami a termékek és szolgáltatások vásárlásával kapcsolatos, mint például a vásárló neve, szállítási és számlázási címe, e-mail címe, telefonszáma, vásárolt termék adatai. Ezeket az adatokat a rendelések sikeres teljesítése érdekében dolgozzuk fel, és hogy jogilag megfelelő feljegyzéseink legyenek a vásárlásokról. Az adatok tárolásának jogalapja a rendeléssel létrejövő szerződés teljesítése a vásárló és a Lévai-Autósiskola Kft. között.

  • FELHASZNÁLÓI ADATOK:

Amibe beletartoznak a weboldal használata során keletkező adatok, amik lehetővé teszik az oldal technikai működését, hogy az oldal biztonságát megőrizzük, hogy mentéseket tároljunk a felhasználók tevékenységéről, és hogy mindig a lehető legrelevánsabb tartalomhoz férj hozzá. Az adatok feldolgozásának jogalapja a felhasználó egyértelmű érdeklődése a tevékenységünk felé, aminek a biztosításához és az oldal technikai működéséhez ezeknek a tárolása szükséges.

  • TECHNIKAI ADATOK:

Amibe beletartoznak az oldal használata során keletkezett adatok, mint az IP cím, a bejelentkezési infók, böngészőadatok, az egyes oldalak látogatási ideje, oldalmegtekintések és navigációs utak, az oldalak látogatásának száma és időpontja, időzónák, és a készülék adatai, amivel megtekinted az oldalt. Az adatok forrása az analitikai szoftverünk. Ezeket az adatokat azért dolgozzuk fel, hogy kielemezzük a felhasználók szokásait az oldalon, megőrizzük az oldalunk biztonságos működését, és megértsük az egyes marketingdöntéseink hasznosságát. Az adatok feldolgozásának jogalapja a felhasználó egyértelmű érdeklődése a tevékenységünk felé, ami lehetővé teszi a számunkra, hogy a biztonsági elvárásoknak megfelelően feldolgozzuk ezeket az adatokat, és az üzlet növelésére felhasználjuk a hatásosabb működés érdekében.

  • MARKETING ADATOK:

Amibe beletartoznak a látogató preferenciái, hogy milyen marketingtartalmat fogad tőlünk szívesen. Ezeket az adatokat azért dolgozzuk fel, hogy lehetővé tegyük nyereményjátékokon való részvételt, és azokhoz a termékeinkhez/szolgáltatásainkhoz kapcsolódó reklámot küldjünk, ami felé a felhasználó érdeklődést fejezett ki. Az adatok feldolgozásának jogalapja a felhasználó egyértelmű érdeklődése a tevékenységünk felé, ami lehetővé teszi a számunkra, hogy a biztonsági elvárásoknak megfelelően feldolgozzuk ezeket az adatokat, és az üzlet növelésére felhasználjuk a hatásosabb működés érdekében.


  • GYŰJTÖTT ADATOK:

A gyűjtött adatokat időnként felhasználhatjuk olyan célokra, mint célzott, releváns hirdetések biztosítása a Facebook platformon, illetve különböző dinamikus hirdetési felületeken, és mérjük a hirdetések hatásos működését.
Az adatok feldolgozásának jogalapja a felhasználó egyértelmű érdeklődése a tevékenységünk felé, ami lehetővé teszi a számunkra, hogy a biztonsági elvárásoknak megfelelően feldolgozzuk ezeket az adatokat, és az üzlet növelésére felhasználjuk a hatásosabb működés érdekében.

A tevékenységünk során NEM gyűjtünk olyan érzékeny adatokat, mint etnicitás, vallási szemlélet, szexuális élet és orientáció, politikai vélemények és szakszervezeti tagság, vagy egészségügyi háttér, és genetikai vagy biometrikai információk.

10. TÁJÉKOZTATÁS AZ AUTÓSISKOLA ADATKEZELÉSI GYAKORLATÁRÓL

Az Autósiskola rögzíti, hogy az általa végzett adatkezelés céljai és az adatkezelések alapjai:
– a weboldal működtetése során az oldalra látogató személyek részére megfelelő többletszolgáltatást nyújthasson, velük a kapcsolatot felvegye, jelentkezés esetén adataikat rögzítse, mely adatkezelések alapja a weboldalra látogató személy konkrét egyértelmű hozzájárulása,
– Járművezető tanfolyamra jelentkezés esetén az adatkezelés célja a szolgáltatás nyújtása, melynek alapja egyrészt a szerződés teljesítése, másrészt az Adatkezelőre vonatkozó jogszabályi kötelezettségek betartása,
– Az érintett kérésére e-learning elméleti tanfolyamra történő lejelentés esetén az alkalmazásához, arra történő regisztráláshoz szükséges adatok megadása.

A GDPR Rendelet szabályai alapján az Autósiskola adatvédelmi tisztviselő kinevezésére nem köteles, hiszen a fő tevékenységek olyan adatkezelési műveleteket nem foglalnak magukban, amelyek jellegüknél, hatókörüknél vagy céljaiknál fogva az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé.

A GDPR Rendelet szabályai szerint az Autósiskola nem köteles adatkezelési nyilvántartást vezetni figyelemmel arra, hogy 250 főnél kevesebb személyt foglalkoztató vállalkozás, és a végzett adatkezelés az érintettek jogaira és szabadságaira nézve valószínűsíthetően nem jár kockázattal, az adatkezelés alkalmi jellegű, illetve nem terjed ki különleges kategóriába sorolt, vagy bűncselekményekre vonatkozó személyes adatok kezelésére. Az Autósiskola rögzíti azonban, hogy jelen Szabályzatban a Rendelet által előírt nyilvántartási adatok megtalálhatók.
Az Autósiskol az adatok védelme érdekében mindent megtesz, amit a rá vonatkozó jogszabályok előírnak, és a jelenlegi technikai lehetőségek megengednek. Így a székhelyén, telephelyén a papír formában rendelkezésére bocsájtott személyes adatokat tartalmazó – az előzőekben már felsorolt – iratokat biztonságosan külön zárható, harmadik személy részére hozzáférést nem engedő szekrényben őrzi. Az autósiskolába beiratkozott természetes személyekhez a nevüktől eltérő, külön azonosítót rendel, amivel a közlekedési hatóság felé azonosítja az érintettet. Tűzfalat használ a honlapon, valamint a honlap ssl kódolású, a számítógépen tárolt adatok jelszóval védettek.

Az Autósiskola évente felülvizsgálja az adatkezelés helyességét, fennállásának szükségességét.

Az Autósiskola ügyviteli célból történő adatkezelést is végez. Az adatkezelés alapjául az érintett személy megfelelő tájékoztatásán alapuló önkéntes és határozott hozzájárulás szolgál. Az ügyviteli célból történő adatkezelés az alábbi célokat szolgálja: a szervezet tagjainak és munkavállalóinak adatkezelése, amely jogszabályi kötelezettségen alapul és a szervezettel megbízási, vállalkozási jogviszonyban álló személyek, illetve az ilyen jogi személyek kapcsolattartóinak adatkezelése kapcsolattartási, elszámolási és nyilvántartási célból.
A fentiek szerinti adatkezelés egyrészről jogszabályi kötelezettségen alapul, másrészről pedig az érintett személy kifejezetten hozzájárult adatai kezeléséhez (például munkaszerződés céljából stb.) Az Autósiskolához írásos formában eljuttatott – személyes adatokat is tartalmazó – dokumentumok (például önéletrajz, álláskeresési jelentkezés, egyéb beadvány, stb.) esetében az érintett személy hozzájárulását vélelmezni kell. Az ügy lezárulta után – további felhasználásra vonatkozó hozzájárulás hiányában – az iratokat meg kell semmisíteni. A megsemmisítés tényét jegyzőkönyvben kell rögzíteni. Az ügyviteli célból történő adatkezelés esetében is biztosítani kell a jogszabályoknak való megfelelést. Az Autósiskola az ügyviteli célból történő adatkezelés esetén is évente felülvizsgálja az adatok helyességét, az adatkezelés fennállásának szükségességét.

Az adatkezelésben érintettek köre a weboldal látogatói, valamint az Autósiskola tanulói, dolgozói.
A Lévai-Autósiskola Kft. számára rendkívül fontos a felhasználók adatainak védelme, és a hatályos szabályozásnak való megfelelés. Ezért
– Az oldalon végzett adatvédelmi hatásvizsgálat után listát készítettünk a gyűjtött adatokról, azoknak a szükségességéről és jogalapjáról, és törvényi megfelelőségéről.
– A Lévai-Autósiskola Kft. számára rendkívül fontos a felhasználók adatainak védelme, és a hatályos szabályozásnak való megfelelés. Ezért a https://levaiautosiskola.hu/ oldalon az alábbi személyes adatokat kezeljük, a jogalap pontos megjelölésével: oldalon kiemelt fontosságúként kezeljük az adatvédelmet, és jelentős erőfeszítéseket tettünk az oldal által gyűjtött információk biztonságos gyűjtésére.
– Az űrlapokon megadott és oldalon keletkező adatok védelme érdekében SSL minősítést alkalmazunk a teljes weboldalon (Let’s Encrypt Authority X3 certifikáció).
– Az oldal támadás elleni védelme érdekében prémium biztonsági szoftvert (iThemes Security Pro) alkalmazunk, hogy ú.n. „brute force” és vírusos támadások ellen védjük a tárolt adatokat.
– Az oldal adatbázisaiban a vásárlási és felhasználói adatok titkosított formában (pszeudonimizált módon) vannak tárolva, így nem olvashatóak külső fél számára.
– Jelen adatvédelmi nyilatkozatban űrlapokon keresztül biztosítjuk a felhasználók számára a személyes adataik kezeléséről információ igénylését, a személyes adataik módosítását vagy törlését.
– Időnként az üzleti tevékenységünk érdekében szükségszerű szolgáltató partnereink számára adatokat biztosítani (például tárhelyszolgáltató, futárcég, hírlevélküldő szoftver). Ilyen esetben mindig úgy választunk, hogy a GDPR rendelet elvárásainak megfeleljenek, és USA bázisú partner esetében az EU-US Privacy Shield adatvédelmi kezdeményezésben részt vegyenek, valamint adatkezelési szerződést iratunk velük alá, biztosítva az adatok felelős kezelését.
– Az Autósiskola tevékenysége során nélkülözhetetlen fontosságú marketingkommunikáció folytatása. Az ezzel kapcsolatos adatkezelés jogalapja az érdeklődés mutatása a szolgáltatásaink felé, vagy a felhasználók kifejezett hozzájárulása.
Az Európai Unió Privacy and Electronic Communications Regulations (PECR) szabályozása alapján marketingcélú üzeneteket küldünk a felhasználóinknak, ha vásároltak tőlünk, vagy kifejezetten hozzájárultak marketingüzenetek fogadásához. A hozzájárulás felfüggesztését, és az üzenetekről való leiratkozást minden esetben jól látható módon lehetővé tesszük. Minden egyes e-mail alján megtalálható a leiratkozáshoz szükséges link, vagy az adatbázisból való eltávolítás kérhető a levaiautosiskola@gmail.com e-mail címeken. A marketing kommunikációról való leiratkozás esetén is küldhetünk üzeneteket, de csak a rendelések teljesítésére vonatkozóan.
Időnként szükségszerű bizonyos személyes adatokat megosztani bizonyos partnereinkkel a normál üzletmenet fenntartása érdekében: ilyen lehet az IT szolgáltatók, és a számítástechnikai rendszereken hibaelhárítást és karbantartást végző szolgáltatók. Továbbá a felhasználók adatait időnként az üzletmenet fenntartása érdekében szükségszerű megosztanunk az Európai Gazdasági Térségen (EGT) kívül szolgáltató partnerekkel.
Az EGT-n kívüli országok sok esetben nem biztosítanak azonos szintű védelmet az adatoknak, ezért az európai törvények tiltják az adatok kivitelét, a megfelelő feltételek teljesülésének hiányában. Bármikor, amikor a személyes adatok az EGT-n kívülre kerülnek megtesszük a korábban tárgyalt lépéseken felül az alábbiakat az adatok biztonságos kezelésének érdekében: csak olyan országokba továbbítjuk az adatokat, amiket az Európai Bizottság adatbiztonság szempontjából megfelelőnek tart és csak olyan USA bázisú szolgáltatásokat használunk, amik része az EU-US Privacy Shield elnevezésű adatbiztonsági kezdeményezésnek.
Ha a fentiek nem teljesülnek, a kifejezett hozzájárulását kérjük a felhasználóknak az adattranszfer megtételére, az említett hozzájárulás bármikor visszavonható.
Jelen weboldal időnként tartalmaz külső oldalakra vezető linkeket, vagy az oldalba beágyazva találhatóak kódrészletek, amik külső szolgáltatások működését biztosítják. Ezeknek a linkeknek a kattintása, vagy a beágyazott megoldások használata lehetővé teheti külső partnereknek, hogy adatokat gyűjtsenek a felhasználókról. Bár mindent megteszünk a partnerek megfelelő átvizsgálása érdekében, de nincs irányításunk az ő adatvédelmi elveik felett, és nem vagyunk felelősek az ő adatkezelési elveikért.

11. ADATKEZELÉS IDŐTARTAMA ÉS AZ ADATOK TÖRLÉSE

Az adatkezelés időtartama mindig a konkrét felhasználói cél függvénye, de az adatokat haladéktalanul törölni kell, ha az eredetileg kitűzött cél már megvalósult. Az adatkezeléshez történő hozzájárulását az érintett személy bármikor visszavonhatja a kapcsolattartási e-mail címre küldött levélben. Amennyiben a törlésnek jogszabályi akadálya nincs, ez esetben adatai törlésre kerülnek.

Az Autósiskola tájékoztatja az érintetteket, hogy amennyiben a beiratkozás már megtörtént és esetleg a tanfolyam ellenértéke akár részben is, de megfizetésre került, akkor a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig meg kell őriznie az Autósiskolának a számlán szereplő személyes adatokat, míg a jelentkezés, illetve a tanulói szerződés aláírása során megadott adatokat a 24/2005. (VI.21.) GKM Rendelet szerint az autósiskola 5 évig köteles megőrizni a szerződés megkötésétől, illetve vizsgázás esetén a vizsga időpontjától, és az oktatói szolgáltatás nyújtása során végig jogosult jogszabály alapján az adatok kezelésére.
Amikor a tárolás időtartamáról döntünk, figyelembe vesszük az adatok mennyiségét, jellegét és érzékenységét, és a kiszivárgásának potenciális hatását adatvédelmi incidens esetén.
Bizonyos körülmények között anonimizált formában felhasználhatjuk az adatokat statisztikai célokra, ami esetben tájékoztatás nélkül tároljuk korlátlan ideig az adatokat.
Az adatok megismerésére jogosultak az adatkezelő és alkalmazottjai, megbízottjai, alvállalkozói, mint adatfeldolgozók, illetve a járművezető oktatást mindenkor felügyelő hatóság, mint harmadik fél.
Az érintett személy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogát érvényesítheti.
Az érintett személy bármely időpontban visszavonhatja az adatkezelési hozzájárulását, de ez nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
A személyes adatok módosítása vagy törlése kezdeményezhető e-mailben, telefonon vagy levélben a fentebb megadott elérhetőségi lehetőségeken.
Az érintett személy élhet a felügyeleti hatósághoz címzett panasz benyújtásának jogával.

Adatigénylés / Adattörlés / Adatfeldolgozás korlátozásásnak igénylése

b, Személyes adatok módosítása
Amennyiben a személyes adatok módosultak, vagy tévesen lettek megadva, a felhasználóknak joga van az adatok módosítását kérni. A személyes adatok módosításához kérjük keressen fel minket a levaiautosiskola@gmail.com e-mail címen.
c, Személyes adatok törlésének kérése
A felhasználóknak joga van az összes személyes adatuk törlését kérni. A kérést ingyenesen teljesítjük a kérést követő 14 napon belül. A személyes adatok törlése után a felhasználói fiók nem lesz elérhető, így az esetleg megvásárolt anyagok is elérhetetlenné válnak, mivel a felhasználói fiókhoz kapcsolódó személyes adatok elengedhetetlenül szükségesek a szolgáltatás eléréséhez.
A Lévai-Autósiskola Kft. kéri a személyazonosság bizonyítását a személyes adatok törlése előtt, megelőzendő a visszaélésszerű használatot. A személyes adatok törléséhez kérjük használja a fenti kapcsolatfelvételi űrlapot.
d, A személyes adatok feldolgozásának korlátozásának kérése
A felhasználóknak joga van kérésben korlátozni az adataik rendelkezésére bocsátását harmadik felek (szolgáltató partnerek) számára. A kérés benyújtása során megnevezhetőek a korlátozni kívánt szolgáltató partnerek is.
Fontos megjegyezni, hogy bizonyos szolgáltatókkal való együttműködés nélkülözhetetlen az oldal működéséhez (pl: Barion, mint fizetési szolgáltató), így az ő korlátozásuk esetén az oldal szolgáltatásai elérhetetlenné válnak a felhasználó számára.
A Lévai-Autósiskola Kft. kéri a személyazonosság bizonyítását a személyes adatok átadásának korlátozása előtt, megelőzendő a visszaélésszerű használatot. A személyes adatok átadásának korlátozásához kérjük használja a fenti kapcsolatfelvételi űrlapot:
Magyarországon az adatvédelemmel foglalkozó hivatalos szerv a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH). Elérhetőségei:

Nemzeti Adatvédelmi és Információszabadság Hatóság
Postacím: 1530 Budapest, Pf.: 5.
Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
URL: https://naih.hu

Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A pert az érintett – választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.

Az adatkezelő indokolatlan késedelem nélkül, de legkésőbb az adatkezeléssel kapcsolatos kérelem beérkezésétől számított 30 napon belül tájékoztatja az érintettet. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható.

12. ADATVÉDELMI INCIDENS

Az adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást vagy a személyazonossággal való visszaélést.

A személyes adat jogellenes kezelése vagy feldolgozása esetén bejelentési kötelezettség keletkezik a felügyelő hatóság felé. Az adatkezelőnek indokolatlan késedelem nélkül – ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, – meg kell tenni a bejelentést a felügyeleti hatóságnak, kivéve akkor, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személy jogait tekintve. Az érintett személyt késedelem nélkül tájékoztatni kell, ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személy jogaira és szabadságára nézve, annak érdekében, hogy megtehesse a szükséges óvintézkedéseket.

A Vállalkozás az adatvédelmi incidenssel kapcsolatos eljárását úgy alakítja ki, hogy minden adatfeldolgozójától, és munkavállalójától kötelezően elvárja, hogy 24 órán belül jelentse
Lévai Erzsébet Mária részére, ha adatvédelmi incidens bekövetkeztét tapasztalta. Az Autósiskola ezt követően haladéktalanul megteszi a szükséges lépéseket a felügyeleti hatóság értesítése, vagy az érintett személy értesítése kapcsán.

13. ANONIMIZÁLT ADATOK ÉS "COOKIE-K"

A https://levaiautosiskola.hu/ oldalon, e-mail üzenetekben és hirdetésekben használ ú.n. „cookie”-kat és hasonló technológiákat, mint követőkódok, re-marketing címkék, pixelek, amik a felhasználó hozzájárulása után lépnek működésbe. Ezek a technológiák segítenek nekünk jobban megérteni a felhasználók viselkedését és érdeklődését, így segítve a magasabb színvonalú és hatékonyabb működésünket.
A célunk az, hogy a https://levaiautosiskola.hu/ használata minél felhasználóbarátabb és személyesebb legyen. Amennyiben a felhasználó szeretné megtiltani ezeknek a technológiáknak a nem személyes adatok rögzítését, az megtehető az alábbi módokon:
– a webhelyen megjelenő cookie figyelmeztetések segítségével letiltható ezek betöltődése,
– a böngészőben a „cookie”-k letiltásával,
– vagy ennek az eszköznek a segítségével.
A https://levaiautosiskola.hu/-n található további cookie-kkal és követőkódokkal kapcsolatban további információt találhat a Cookie Nyilatkozatunkban.