Hálózati adatkezelési tájékoztató

Ezen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (továbbiakban: “GDPR”) alapján került megalkotásra.

Jelen tájékoztató a BIOCOM INTERNATIONAL (EUROPE) AG., mint Adatkezelő a továbbiakban: „Adatkezelő”) által végzett azon adatkezelési műveleteire vonatkozik, amely a rendszerébe regisztráló tagok (továbbiakban. „Érintettek”) személyes adatainak – különös tekintettel az elérhetőségükre vonatozó személyes adataik – kezelésére és a hálózaton belüli kapcsolattartás elősegítésére irányul.

A jelen tájékoztató célja, hogy tömör, világos és közérthető módon ismertesse az Érintettekkel az általuk megadott személyes adataiknak Adatkezelő általi kezelésére vonatkozó szabályokat a hálózat működésével összefüggésben.

A leírtakkal kapcsolatban további részletes információkat tartalmaz az Adatkezelő hatályos Adatkezelési Szabályzata (továbbiakban: „Szabályzat”), mely nyomtatott formátumban elérhető az Adatkezelő székhelyén, illetve elektronikus formátumban elérhető a nyomtatvány biocomnetwork.ch honlapon.

1. AZ ADATKEZELŐ ÉS ELÉRHETŐSÉGEI

BIOCOM INTERNATIONAL (EUROPE) AG. (székhely: Freier Platz 10. Schaffhausen CH-8200 Svájc; adószám: CHE 225 084 646, Képviseli: Beat Moser ügyvezető).

Az Adatkezelő elérhetőségei: e-mail: office@biocomag.ch, levelezési cím: Freier Platz 10. Schaffhausen CH-8200 Svájc.

2. A SZEMÉLYES ADATOK TERVEZETT KEZELÉSÉNEK CÉLJA, JOGALAPJA, A SZEMÉLYES ADATOK KATEGÓRIÁI, AZ ADATKEZELÉS IDŐTARTAMA

Adatkezelés célja: A hálózaton belüli kapcsolattartás biztosítása, különösen a szponzorálási és tanácsadási tevékenységek elősegítése, valamint a Biocom rendszer működéséhez szükséges kapcsolati háló fenntartása.

Jelen adatkezelés jogalapja: Az Érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).

Kezelt személyes adatok köre: név, lakcím (irányítószám, település,) e-mail cím, telefonszám, valamint a regisztráció során megadott egyéb elérhetőségi adatok.

Adatkezelés időtartama: A hozzájárulás visszavonásáig, de legfeljebb az Érintett tagsági jogviszonyának megszűnéséig.

3. ADATFELDOLGOZÓK, A CÍMZETTEK KATEGÓRIÁI

Az Érintettek regisztráció során megadott elérhetőségi adatok – kizárólag a hálózaton belüli együttműködés és kapcsolattartás céljából – hozzáférhetővé válhatnak más, az Adatkezelő rendszerében regisztrált tagok (pl. szponzorok, tanácsadók) számára, akik önálló adatkezelőként járnak el.

Ezen adatok harmadik fél számára nem kerülnek továbbításra, kizárólag a rendszer belső működéséhez szükséges kapcsolattartás biztosítását szolgálják.

A személyes adatok címzettjei azok a természetes vagy jogi személyek, akikkel, vagy amelyekkel a személyes adatok közlésre kerülnek. Jelen adatkezeléssel kapcsolatban Adatkezelő semmilyen adatfeldolgozót nem vesz igénybe.

4. AZ ÉRINTETTI JOGOK

Adatkezelő számára kiemelten fontos, hogy az Érintettek megfelelő tájékoztatást kapjanak az őket, személyes adataik védelmével kapcsolatban megillető jogaikról.

Az alábbi felsorolás nem teljes körű, az egyes jogosultságokról és azok gyakorlásának szabályairól további részletes tájékoztatást tartalmaz a Szabályzat.

Az Érintetteket a jelen adatkezeléssel kapcsolatban megilleti a GDPR 15. cikke szerinti “hozzáférés joga”. Ekként, Érintettek jogosultak arra, hogy visszajelzést kapjanak arról, hogy személyes adataikat az Adatkezelő kezeli –e, és ha igen, jogosult arra, hogy hozzáférést kapjon a személyes adatokhoz és a Szabályzatban felsorolt információkhoz.

Az Érintetteket a jelen adatkezeléssel kapcsolatban megilleti a GDPR 16. cikke szerinti “helyesbítéshez való jog”. Ekként az Érintettek jogosultak kérni az Adatkezelőtől a rájuk vonatkozó pontatlan személyes adatainak helyesbítését, illetve a hiányos adatok kiegészítését, melyet az Adatkezelő a Szabályzatban leírtak szerint, indokolatlan késedelem nélkül elvégez.

Az Érintetteket a jelen adatkezeléssel kapcsolatban megilleti a. GDPR 17. cikke (1) pontja szerinti “törléshez való jog” („az elfeledtetéshez való jog”). Ekként az Érintettek jogosultak kérni az Adatkezelőtől a rájuk vonatkozó személyes adatok törlését, melyet a Szabályzatban leírt módon, indokolatlan késedelem nélkül elvégez az ott részletezett feltételek fennállása esetén.

Az Érintetteket a jelen adatkezeléssel kapcsolatban megilleti a GDPR 18. cikke szerinti “adatkezelés korlátozásához való jog”. Ekként az Érintettek jogosultak kérni az Adatkezelőtől a rájuk vonatkozó személyes adatok kezelésének korlátozását, melyet a Szabályzatban leírt módon, indokolatlan késedelem nélkül elvégez az ott részletezett feltételek fennállása esetén.

Az Adatkezelőt a fenti GDPR 16. cikke szerinti helyesbítéshez való jogukkal; a fenti GDPR 17. cikke (1) bekezdése szerinti törléshez való jogukkal (elfeledtetéshez való jogukkal); továbbá a GDPR 18. cikke szerinti adatkezelés korlátozásához való jogosultságukkal kapcsolatban terheli a GDPR 19. cikke szerinti értesítési kötelezettsége az Érintettek felé. Ekként az Adatkezelő minden olyan címzettet tájékoztat a 16. cikk, a 17. cikk (1) bekezdése, illetve a 18. cikk szerinti valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az Érintettetek kérésére az Adatkezelő tájékoztatja e címzettekről.

Az Érintetteket a jelen adatkezeléssel kapcsolatban megilleti a GDPR 21. cikke szerinti “tiltakozáshoz való jog”. Ekként az Érintettek jogosultak tiltakozni személyes adatainak kezelése ellen, ha az Adatkezelő a rájuk vonatkozó személyes adatokat saját vagy egy harmadik fél jogos érdekeinek érvényesítése érdekében kezeli, vagy az profilalkotáson alapul. Az Érintettek tiltakozása – és a Szabályzatban leírt feltételek megvalósulása - esetén az Adatkezelő az Érintettekre vonatkozó személyes adatokat a továbbiakban nem kezelheti.

Az Érintetteket a jelen adatkezeléssel kapcsolatban megilleti a GDPR 20. cikke szerinti “adathordozhatósághoz való jog”. Ekként a jelen érintetti hozzájáruláson alapuló adatkezelés esetén az Érintettek jogosultak arra, hogy a rájuk vonatkozó, Adatkezelő által kezelt személyes adatokat az Adatkezelőtől tagolt, széles körben használt, géppel olvasható formátumban megkapják, továbbá jogosultak arra, hogy a rájuk vonatkozó személyes adatokat másik Adatkezelőnek továbbítsák anélkül, hogy ezt az Adatkezelő akadályozza. Az Adatkezelő a Szabályzatban leírt módon, indokolatlan késedelem nélkül eleget tesz az ilyen kérelmeknek.

Az Érintetteket a jelen adatkezeléssel kapcsolatban megilleti a GDPR 7. cikkének (3) pontja szerinti “hozzájárulásának visszavonásának joga”. Az Érintettek személyes adatainak kezelésére az Érintettek hozzájárulása alapján kerül sor, így jogosultak azt bármely időpontban visszavonni (amely visszavonás nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét).

Az Érintetteket a jelen adatkezeléssel kapcsolatban megilleti a GDPR VIII fejezete szerinti “Jogorvoslathoz való jog”. Ekként az Érintettek jogainak megsértése esetén panasszal élhetnek a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (székhely: 1055 Budapest, Falk Miksa utca 9-11., levelezési cím: 1363 Budapest, Pf. 9., honlap: https://www.naih.hu) vagy jogait bírósági úton érvényesíthetik.

Az Adatkezelő által végzett, jelen Tájékoztatóban meghatározott adatkezelés során a GDPR 22. cikke szerinti automatizált döntéshozatal (ideértve a profilalkotást is) nem történik.

Az Érintetteket felelősség terheli az általuk szolgáltatott, rájuk vonatkozó személyes adatok helyességéért, pontosságáért, és viselik a téves vagy hamis adatszolgáltatás következményeit.

Adatbiztonsági intézkedések

Az Adatkezelő az Érintettek személyes adatait megfelelő technikai és szervezési intézkedésekkel védi, különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

Az Adatkezelő az alábbi konkrét intézkedéseket alkalmazza:

- Fizikai védelem: zárható irodahelyiségek, irattároló szekrények.

- Informatikai védelem: tűzfal, vírusvédelem, titkosított adattárolás és kommunikáció.

- Szervezési intézkedések: belső szabályzatok, munkaköri leírások, munkavállalói oktatások.

Az Adatkezelő az esetleges adatvédelmi incidenseket nyilvántartja és a GDPR 33. cikke szerint előírt módon bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, illetve tájékoztatja az Érintetteket.

Nemzetközi adattovábbítás.

Az Adatkezelő az Érintettek személyes adatait főszabály szerint nem továbbítja az Európai Gazdasági Térségen kívüli harmadik országba vagy nemzetközi szervezet részére. Amennyiben ilyen adattovábbításra kivételesen sor kerülne, az Adatkezelő biztosítja, hogy a továbbítás során megfelelő garanciák (pl.: általános adatvédelmi kikötések, kötelező erejű vállalati szabályok) álljanak rendelkezésre és az Érintettek számára érvényesíthető jogok és hatékony jogorvoslati eszközök legyenek elérhetőek.

Verzióinformáció:

Jelen Tájékoztató verziószáma: v.1

Hatályba lépés dátuma: 2025. április hó 2. napja