7. Az adatkezelés módja
7.1. A személyes adatok tárolása és kezelése informatikai eszközökkel, számítógépen történik.
7.2. Az adatkezelés számítógépes környezete
◦ MacOS operációs rendszer
7.3. A tárolt adatok védelmének eszközei:
Avast Security program és jelszó
8. Incidenskezelés
8.1. Az adatvédelmi incidens fogalma: adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
8.2. Az adatkezelő intézkedései incidens észlelése esetén:
◦ az adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával a tudomásszerzést követően be kell jelenteni az illetékes felügyeleti hatóságnál;
◦ ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről;
◦ az adatkezelő nyilvántartja az adatvédelmi incidenseket.
8.3. Az érintettet nem kell az adatvédelmi incidensről tájékoztatni, ha
◦ az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták (különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat);
◦ az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
◦ a tájékoztatás aránytalan erőfeszítést tenne szükségessé. (Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását. Pl. sajtóközlemény kiadása)
Az illetékes hatóság utasíthatja az adatkezelőt, hogy tájékoztassa az érintettet az adatvédelmi incidensről (GDPR 58. cikk (2) e) pont).
9./ Az adatkezelés érintettjeinek jogai
A személyes adatkezeléssel érintetteket a jogszabályok alapján az alábbi jogok illetik meg:
a/ hozzáférési jog (adatok megismerése, az a tény, hogy történik-e adatkezelés);
b/ kiigazítás joga (amennyiben egy adat elavult vagy helytelen, ennek kiigazítása);
c/ törlés joga (kizárólag a hozzájáruláson alapuló adatkezelés esetén);
d/ az adat kezelésének korlátozása;
e/ a személyes adatok direkt marketing célokra való használatának megtiltása;
f/ személyes adatok harmadik személy szolgáltató számára történő átadásának engedése, vagy ennek megtiltása;
g/ bármely, az adatkezelő által kezelt személyes adatról másolat kérése;
h/ tiltakozás a személyes adat használata ellen.
10. Az érintettek jogorvoslati fórumai
10.1. Adatvédelmi felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1125 Budapest, Szilágyi Erzsébet fasor 22/C. E-mail címe: ugyfelszolgalat@naih.hu.
10.2. Az adatvédelmi perek az érintett választása szerint az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatók.
11. Adatkezelések nyilvántartása (GDPR 30. cikk alapján)