A Bayer-Center Kft. (1097 Budapest, Mester u. 38. 1. em. 2.) az Európai Parlament és a Tanács (EU) 2016/679 Rendelete, Általános Adatvédelmi Rendelet (General Data Protection Regulation, továbbiakban „GDPR”) és a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: „Infotv.”) 20.§-a szerinti kötelezettségének ezen szabályzat kiadásával tesz eleget.
1. Értelmező rendelkezések
1.1. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adaton végzik.
1.2. adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely szerződés alapján - beleértve a jogszabály rendelkezése alapján kötött szerződést is - adatok feldolgozását végzi.
1.3. adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
1.4. adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja. Jelen Szabályzat szóhasználatában Adatkezelő alatt maga a Bayer-Center Kft. értendő.
1.5. adatgazda (adat tulajdonosa, üzleti felelőse): azért felel, hogy a hozzárendelt (általa felügyelt) adatok betöltsék az értékteremtő folyamatban játszott szerepüket. Továbbá azért, hogy mindez hatékonyan (ráfordítások megtérülésének szem előtt tartása mindenkor, fejlesztések által újabb lehetőségek kiaknázása stb.) és biztonságosan (bizalmasság, sértetlenség és rendelkezésre állás biztosítása; hatásos és hatékony védelem igénylése/jóváhagyása) történjen. A hozzáférés-kezelés tekintetében feladata és felelőssége az általa tulajdonolt adatok hozzáférési szabályainak megállapítása (pl. Szerepkörök definiálása), valamint a területét érintő jogosultságbéli változások (igénylések, visszavonások stb.) jóváhagyása.
1.6. adatvédelmi incidens: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés.
1.7. bizalmasság (titkosság): az adatnak az a jellemzője, hogy csak egy előre meghatározott felhasználói kör (jogosultak) részére hozzáférhető, mindenki más számára nem. A titkosság elvesztése a felfedés, mely esetén a bizalmas információ az arra jogosulatlanok számára is ismertté, hozzáférhetővé válik.
1.8. bűnügyi személyes adat: a büntetőjogi felelősség megállapítására vonatkozó határozatokra és a bűncselekményekre, illetve a kapcsolódó biztonsági intézkedésekre vonatkozó személyes adat.
1.9. felhasználó: az a személy, vagy szervezet, aki, amely egy, vagy több informatikai rendszert használ feladatai ellátásához.
1.10. harmadik ország: minden olyan állam, amely nem EGT-állam.
1.11. hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adat- teljes körű vagy egyes műveletekre kiterjedő - kezeléséhez.
1.12. információbiztonság (informatikai biztonság): az információs (informatikai) rendszer olyan - az Érintett számára kielégítő mértékű - állapota, amelyben annak védelme az informatikai rendszerben kezelt adatok bizalmassága, sértetlensége és rendelkezésre állása, valamint a rendszer elemeinek sértetlensége és rendelkezésre állása szempontjából zárt, teljes körű, folytonos és a kockázatokkal arányos.
1.13. jogosultság: a jogosultság jog az adatkezelésre, információkezelésre, illetve különböző rendszerek, programok, eszközök használatára.
1.14. különleges személyes adat: a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adat, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adat, az egészségügyi adat és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adat.
1.15. személyes adat: az érintettel kapcsolatba hozható adat - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés.
2. Adatkezelés célja
2.1. Az Adatkezelés célja
- Előminősítés (kockázatkezelés)
- Felhasználói szerződések megkötése
- Meghatalmazás esetén felhasználók szerződésének felmondása
- VET alapján kereskedőváltás intézése
- Szerződött partnerek részére ajánlatadás
2.2. Az Adatkezelő az Érintett által rendelkezésére bocsátott, megadott, 7. pont szerinti személyes adatokat a 3.1. pontban írt céltól eltérő célra nem használja fel. A személyes adatok harmadik személynek vagy a bíróság, illetve egyéb hatóságok számára történő kiadása – jogszabály eltérő rendelkezésének hiányában - kizárólag az erre vonatkozó bírósági, hatósági határozat alapján, vagy a Felhasználó előzetes, kifejezett Hozzájárulása alapján lehetséges.
3. Az Adatkezelés jogalapja, az Adatkezelő jogos érdeke
3.1. Az előminősítés, szerződéskötés, kereskedőváltás és felmondás érdekében bekért dokumentumok, és az azokon szereplő személyes adatok kezelése az Adatkezelő azon jogos érdekének érvényesítéséhez szükségesek, hogy Adatkezelő, mint Megbízó meggyőződhessen arról, hogy leendő felhasználója megfelel-e a belső kockázatkezelési szabályzatában előírtaknak, továbbá biztosíthassa a szerződésben rögzített szolgáltatási kötelezettségét.
Adatkezelő a bekért dokumentumokat, adatokat a szerződés létrejötte esetén, annak hatálya alatt is meg kívánja őrizni esetleges későbbi ellenőrzés céljából – szerződéskötés esetén tehát a megadott adatok kezelésének jogalapja maga a Szerződés.
A szükséges dokumentumok, adatok rendelkezésre bocsátása a szerződéskötés előfeltétele. A felhasználó – a szerződéskötés megkötése érdekében – köteles az Adatkezelő által bekért dokumentumokat, adatokat Adatkezelő rendelkezésére bocsátani. Az adatszolgáltatás megtagadása vagy határidőn túli teljesítése esetén Adatkezelő a szerződéskötéstől – még az egyéb feltételek teljesítése esetén is – elállhat.