Szabadúzókra vonatkozó melléklet C&A entitá: C&A Mode Kft. Létrehozá dátuma létrehozta 2018. 04. GDPR capat Felülvizgálat dátuma felülvizgálta Aktuáli verzió 0.5 Titoktartá Külő Következő felülvizgálat dátuma 2019
Tartalomjegyzék 1 Általáno rendelkezéek... 2 Adatok kategóriái é jogalap... 4 Automatizált döntéi folyamatok... 8 4 Az adatokhoz hozzájutó entitáok... 8 5 Nemzetközi adattovábbítá az EGT térégen kívül... 8 6 Megőrzéi időzakok... 9 2
Szabadúzó vagyok (korábban zabadúzó voltam) 1 Általáno rendelkezéek Adatait az Európai Unió Általáno Adatvédelmi Rendeletében (GDPR) foglalt rendelkezéekkel é a többi orzág releván adatvédelmi törvényeivel özhangban dolgozzuk fel. Mivel a vállalat zerződée jogvizonyban áll Önnel, a zabadúzókkal kötött zerződéek zokáo céljaira tekintettel kezelnünk kell az adatait. A birtokunkban lévő é az általunk feldolgozott adatokat kizárólag aját adatkezeléi folyamatainkban é adminiztratív célra haználjuk fel. Adatait a hatékony, jogzerű é megfelelő üzletmenet é kapcolattartá ében őrizzük meg é haználjuk attól az időponttól kezdve, hogy elkezdett dolgozni a vállalatunknak, a zabadúzó jogvizony orán é megzűnéekor, illetve annak megzűnéét követően. A zabadúzókkal kötött zerződée jogvizony miatt rendelkezéünkre kell bocátania olyan zemélye adatokat, amelyek a jogvizony léteítééhez, fenntartáához é megzüntetééhez, illetve a hozzá kapcolódó zerződée kötelezettégek teljeítééhez zükégeek, vagy amelyeket a törvénye előíráok miatt kell bezereznünk. Ezen adatok hiányában nem tudjuk teljeíteni az Önnel mint zabadúzóval kötött zerződé rendelkezéeit. Adatait többek között a zabadúzókkal kötött zerződé teljeítéére, a jogi rendelkezéek betartáára, a vállalat jogo einek, illetve pere eljáráok eetén jogi állápontjának érvényre juttatáára haználjuk. Amennyiben nem bocátja rendelkezéünkre ezeket az adatokat, úgy előfordulhat, hogy bizonyo körülmények között nem lezünk képeek teljeíteni a kötelezettégeinket. Ilyenkor tájékoztatjuk döntéének következményeiről. Mivel vállalatunk kikerekedelmi üzleti tevékenyéget végez, időről időre előfordul, hogy adatait jogo üzleti eink érvényre juttatáára dolgozzuk fel, például adminiztratív célokra. A C&A rendzerint kizárólag a zerződée jogvizony vagy a jelentkezéi folyamat orán közvetlenül Öntől mint zabadúzótól kapott adatokat gyűjti. Semmilyen körülmények között nem dolgozzuk fel az adatait jogzerű eink érvényre juttatáa céljából, ha ezen ek az Ön eibe ütköznek. Az általunk tárolt adatok nagy rézét Ön bocátotta a rendelkezéünkre, de bizonyo adatok má forrából i zármazhatnak, mint például a menedzerétől, vagy egye eetekben külő forrából i, mint például referenciát nyújtó munkaadóktól. Termézeteen a feladatai teljeítée é a vállalat üzletmenete orán elkerülhetetlen, hogy említére kerüljön az Ön é a munkatárai által létrehozott vállalati dokumentumokban é iratokban. Az alábbiakban említetteken kívül kizárólag abban az eetben oztjuk meg harmadik felekkel az Önnel kapcolato információkat, ha arra jogzabály kötelez minket, vagy hogy eleget tegyünk a zerződée kötelezettégeinknek, például előfordulhat, hogy bizonyo információkat meg kell oztanunk külő zolgáltatókkal. Előfordulhat, hogy adatait az Önnel, mint zabadúzóval kötött zerződéével vagy a vállalat üzletmenetével kapcolato célból megoztjuk má vállalatcoportokkal. Meghatározott körülmények é zükég eetén az adatait az EGT térégen kívülre vagy olyan nemzetközi zervezetnek továbbítjuk, amely eleget tez jogi vagy zerződée követelményeinknek.
2 Adatok kategóriái é jogalap A megbízáok é a zerződéek kezeléére, a zerződéek tátuzára, a munkavégzé időtartamára é a díjazára vonatkozó adatok A zerződée jogvizonnyal özefüggő jogi zolgáltatáok Beoztáal, jelentéi útvonallal é üzleti zerződéel kapcolato adatok belő kommunikáció célra, beleértve többek között a nevet, beoztát, jelentéi útvonalakat/zervezeti felépítét, címet, irányítózámot, tartózkodái helyet, telefonzámot é e-mail-címet, ha ezek adott eetben a külő munkavállalókra i vonatkoznak Kifizetéekkel, üzleti utakkal, költégvizatérítéel, belő ellenőrzéekkel, belő jelentététellel özefüggő törz- é ügyleti adatok, beleértve a nevet, nemet é fotót, felhaználói azonoítót, banki adatokat, a vállalat léteítményeinek haználatára vonatkozó adatokat (belépé-ellenőrzé, parkoló, étkező, kulcok, irodai felzerelé), ha ezek adott eetben a külő munkavállalókra i vonatkoznak Elérhetőég (e-mail/naptár/intézkedéi lita/meenger/internet/telefon) kommunikáció célra, ha ezek adott eetben a külő munkavállalókra i vonatkoznak Egyéb IT adatok (hozzáféréi jogoultágok a hálózatokhoz é az alkalmazáokhoz, munkavégzéhez kötődő rendzerek haználata, engedélyek kezelée, biztonági célú felügyelet) az IT rendzerek kezelééhez, ha ezek adott eetben a külő munkavállalókra i vonatkoznak A zerződé (GDPR 6 (1) (b) Az adatfeldolgozá aját vagy harmadik felek (pl. hatóágok) jogzerű einek védelmén alapul, kivéve, ha ezen ek az Ön alapvető jogaiba é (f)) Saját vagy harmadik felek (pl. hatóágok) jogzerű einek védelme, kivéve, ha ezen ek az Ön alapvető jogaiba é (f)) A vállalat elődlege e az üzletmenet é a kommunikáció hatékony, jogzerű é megfelelő biztoítáa A zerződé (GDPR 6 (1) (b) / BDSG (német adatvédelmi törvény) 26 (1) Saját vagy harmadik felek (pl. hatóágok) jogzerű einek védelme, kivéve, ha ezen ek az Ön alapvető jogaiba é (f)) A vállalat elődlege e az üzletmenet é az Önnel fenntartott kapcolat hatékony, jogzerű é megfelelő fenntartáa Saját vagy harmadik felek (pl. hatóágok) jogzerű einek védelme, kivéve, ha ezen ek az Ön alapvető jogaiba é (f)) A vállalat elődlege e az üzletmenet é a kommunikáció hatékony, jogzerű é megfelelő biztoítáa Saját vagy harmadik felek (pl. hatóágok) jogzerű einek védelme, kivéve, ha ezen ek az Ön alapvető jogaiba é (f)) A vállalat elődlege e a vállalat biztonágának é a rendzerek (pl. a bűncelekmények vizgálata vagy az internet/kommunikáció ezközök haználatának ellenőrzée/figyelemmel kíérée) megfelelőégének é helye haználatának biztoítáa. 4
Videó alapú megfigyelőrendzerek biztonági célokat zolgáló adatai Egye léteítmények videó alapú megfigyelőrendzereket haználnak. A videó alapú megfigyelőrendzer haználatának célja: megelőzée é kivizgáláa büntetőeljáráok eetén Caláal kapcolato vizgálat a Az adatfeldolgozá aját vagy harmadik felek (pl. hatóágok) jogzerű einek védelmén alapul, kivéve, ha ezen ek az Ön alapvető jogaiba é (f)) CCTV rézletek Videorendzer Adatcoma g Cél Jogalap Hozzáféré Maximáli Tárolái időtartama Értékeítéi terület bejáratánál lévő kamerák digitáli tárolái tárolá megelőzée é kivizgáláa büntetőeljáráok eetén Caláal kapcolato vizgálat a Bejárati monitorok 5
Videorendzer Adatcoma g Cél Jogalap Hozzáféré Maximáli Tárolái időtartama megelőzée é kivizgáláa Értékeítéi terület PTZ kamerái digitáli tárolái tárolái büntetőeljáráok eetén Caláal kapcolato vizgálat a megelőzée Értékeítéi terület fix kamerák tárolái büntetőeljáráok eetén Caláal kapcolato vizgálat a Pénztár bejáratánál lévő kamerák tárolái megelőzée 6
Videorendzer Adatcoma g Cél Jogalap Hozzáféré Maximáli Tárolái időtartama megelőzée é kivizgáláa Személyzeti bejáratnál lévő kamera tárolá büntetőeljáráok eetén Caláal kapcolato vizgálat a megelőzée Kamerák kockázato területeken, mint például a liftek tárolái Rakodóterületen lévő kamerák tárolái megelőzée é kivizgáláa büntetőeljáráok eetén Caláal kapcolato 7
Videorendzer Adatcoma g Cél Jogalap Hozzáféré Maximáli Tárolái időtartama vizgálat a Automatizált döntéi folyamatok A C&A nem alkalmaz automatizált döntéi folyamatokat, beleértve a külő munkavállalók adminiztráció folyamatainak elemzéét i. 4 Az adatokhoz hozzájutó entitáok A kizárólag azok a zemélyek (pl. oztály) kapják meg a zemélye adatait, akiknek azokra a zerződée é jogi kötelezettégeink teljeítééhez zükégük van. Vállalatcoportunkon belül az adatait bizonyo vállalatoknak továbbítjuk, hogy adatfeldolgozái feladatokat láanak el központilag a vállalatcoport kapcolt vállalkozáai zámára (pl. kifizetéek, IT). Ezenkívül a zerződée é jogi kötelezettégeink teljeítée ében különböző zolgáltatók (pl. SAP Succe Factor) vagy felhő-alapú zolgáltatáokat nyújtó cégek zolgáltatáait vezük igénybe. Ezek nem időzako üzleti kapcolatok, amelyekre a C&A é a zolgáltató között a megbízáok feldolgozáára megkötött zerződéek vonatkoznak. Előfordulhat, hogy mint zabadúzó munkavállalóval zerződée jogvizonyt léteített vállalatnak a zerződée é jogi kötelezettégeink teljeítééhez zükége mértékben máoknak i elküldjük a zemélye adatait a vállalaton kívül, például: Hatóágok (állami nyugdíjfolyóító, betegbiztoító é egyéb táradalombiztoítái intézmények/nyugdíjalapok, adóhatóágok, bíróágok, külő jogázok) bankok, biztoító táraágok, külő könyvvizgálók, konzultánok Vagyonkezelő magánzemélyek fizetéképtelenége eetén / harmadik fél adóok Egyéb, mint például utazái ügynökégek/tömegközlekedét biztoító cégek 5 Nemzetközi adattovábbítá az EGT térégen kívül A C&A a zabadúzó munkavállalók adatait unió orzágokba é/vagy Svájcba továbbíthatja (a C&A a vájci Zugban található COFRA coport réze). A maga zintű adatvédelmi normák alapján az EUn belüli, illetve Svájcba é Svájcból történő adattovábbítá engedélyezett (a fenti rendelkezéeknek 8
megfelelően). Előfordulhatnak azonban olyan eetek, amikor az adatokat egy EU-n é/vagy Svájcon kívüli egyéb orzágba továbbítjuk. Például: ha az adatait olyan IT-rendzerben tároljuk, amelyet egy megbízható harmadik fél kezel, aki egy máik orzágban például az Egyeült Államokban található, akkor előfordulhat, hogy az adatait ebbe az orzágba továbbítjuk, hogy a C&A megbízható partnerei (helpdek) zolgáltatáokat nyújthaanak zámunkra/az Ön zámára. Olyan eetekben, amikor a C&A-nak EU-n kívüli orzágba kell továbbítania az adatokat, a C&A megtezi a zükége intézkedéeket annak ében, hogy az adatait az unió törvények által előírt maga zintű normáknak megfelelően megvédje, amiről külön tájékoztatát kap. Amennyiben a rendelkezéünkre bocátott zabadúzó munkavállalói adatai feldolgozáára műzaki megoldáokat alkalmazunk, úgy ezen adatok tároláát az Európai Unión belül végezzük. Ha a zoftverpartnereink által nyújtott műzaki megoldáokat az Európai Unión kívül működő entitáok nyújtják, akkor az EU-ban haználato modellként zolgáló zerződée mintazáradékokat alkalmazzuk az adatvédelem terén vagy az EU-USA Adatvédelmi Pajzot, hogy biztoítani tudjuk a megfelelő zintű adatvédelmet. 6 Megőrzéi időzakok Töröljük a zemélye adatait, ha már ninc rájuk zükég a fent említett célokra. Szabadúzó zerződée megzűnéét követően zemélye adatait a jogzabályokban előírt ideig tároljuk. Erre rendzerint akkor kerül or, ha jogi bizonyítékok é adatok megőrzéére vonatkozó kötelezettégeinknek kell eleget tennünk, amelyeket többek között a Kerekedelmi Törvénykönyv é az Adózái Törvénykönyv írnak elő. A tárolái időzak a zerződé megzűnéét követően akár 8 év i lehet. Ezen túlmenően i megőrizhetjük a zemélye adatait egézen addig, amíg igényérvényeítéel élhet ellenünk (törvényben előírt törvényben előírt öt éve elévüléi időzak), illetve vállalati nyugdíjra való jogoultág eetén a jogoultág fennálláának végéig. A videó alapú megfigyelőrendzerek adattárolái idejével kapcolatban lád a fenti zakazt. 9