Dr. NÉMETH Tamás István ügyvéd Rechtsanwalt (H) H-9400 Sopron, Orgona u. 3. +36 20 410 4818 ugyved@drnemethtamas.hu www.drnemethtamas.hu ADATKEZELÉSI TÁJÉKOZTATÓ az ügyvédi tevékenység gyakorlása, valamint az ügyvédi honlap üzemeltetése körében történő adatkezelésről I. Az ügyvédi tevékenység gyakorlása körében kezelt személyes adatok 1. Fogalmak, rövidítések: GDPR : a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) Üttv. : az ügyvédi tevékenységről szóló 2017. évi LXXVIII. törvény. Pmt. : a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény. Adatkezelő : a GDPR-ben meghatározott fogalom, illetve a jelen tájékoztató 4. pontjában írt adatkezelő. Érintett : a GPDR-ben meghatározott érintett. 2. Az adatkezelés célja és jogalapja, a kezelt adatok köre, az adatkezelés időtartama, az adatokhoz hozzáféréssel rendelkezők köre, adattovábbítások: 2.1. A megbízás teljesítésével kapcsolatos adatkezelés Az ügyvéd és megbízója között létrejött ügyvédi megbízási szerződés teljesítése érdekében az ügyvéd a következő személyes adatokat kezeli: Megbízó, valamint képviselője, az ellenérdekű felek, tanúk, szakértők és egyéb természetes személyek a konkrét megbízás teljesítésével kapcsolatban kezelt személyes adatai. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a), b) és c) pontja, valamint az Üttv. 1. (1) bekezdése. Adattovábbításra az ügy által megkívánt esetben kerül sor (pl. megbízó, az ellenérdekű fél, tanú vagy szakértő adatainak megküldése az eljáró hatóságok részére). Az adatkezelés időtartama 5 év, illetőleg 10 év (Üttv. 53. (3) és (5) bekezdés). A hivatkozott jogszabályi hely által meg nem nevezett, megbízással kapcsolatos adatok az elévülési idő végéig kerülnek megőrzésre. 1
2.2. Ügyfél-átvilágítással kapcsolatos adatkezelés Amennyiben a jogszabályok az ügyvéd részére ügyfél-átvilágítást írnak elő, úgy az ügyvéd ezzel kapcsolatban a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról 2017. évi LIII. törvény (Pmt.) 7. (2) és (8) bekezdésében meghatározott adatokat kezeli. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés c) pontja és a Pmt. 7-11., adott esetben a Pmt. 17-21.. Az adatok a Pmt-ben előírt esetekben kerülnek továbbításra (a Pmt. 74. (1) bekezdés alapján a területi ügyvédi kamara részére, a 75. (1) bekezdése alapján a NAV-on belül működő pénzügyi információs egység részére). Az adatok az EGT-n kívülre nem kerülnek továbbításra. Az ügyvéd az adatokat a megbízás teljesítésétől számított 8 évig őrzi (Pmt. 56. (2) bekezdés, 57. (2) bekezdés). 2.3. Ügyfél-azonosítással kapcsolatos adatkezelés Amennyiben a jogszabályok az ügyvéd részére ügyfél azonosítást írnak elő, ezzel kapcsolatban az ügyvéd az Üttv. 32. (3) és (9) bekezdésében, valamint 33. (2) bekezdésében meghatározott adatokat kezeli. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés c) pontja és az Üttv. 32-33. -ai. Az adatok az Üttv. által előírt esetekben kerülnek továbbításra, a NAV-on belül működő pénzügyi információs egység részére. Az adatok az EGT-n kívülre nem kerülnek továbbításra. Az ügyvéd az adatokat az Üttv. 32. (3) bekezdése szerinti adatok esetén az Üttv. 112. (2) bekezdése szerinti időtartamig, a 33. (2) bekezdésében meghatározott adatok esetén a megbízás teljesítésétől számított 8 évig őrzi (Üttv. 33. (7) bekezdése, Pmt. 56. (2) bekezdés, 57. (2) bekezdés). 2.4. Ügynyilvántartással kapcsolatos adatkezelés Az ügyvéd jogszabályban előírt kötelezettségének eleget téve, továbbá a megbízási szerződés teljesítése és a megbízóval való hatékony kapcsolattartás érdekében ügyfélnyilvántartást vezet, melynek körében az alábbi adatokat kezeli: Az Üttv. 53. (2) bekezdésben meghatározott adatok, továbbá megbízó természetes személyazonosító adatai, lakóhelye, tartózkodási helye, postacíme, telefonszáma és e-mail címe. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) és c) pontja és az Üttv. 53. (1) bekezdése. Az adatok az Üttv. által megkövetelt esetekben kerülhetnek továbbításra (Üttv. 53. (4) bekezdés). Az adatok az EGT-n kívülre nem kerülnek továbbításra. Az ügyvéd az adatokat 5, illetőleg 10 évig őrzi meg (Üttv. 53. (3) és (5) bekezdés). 2
3. Az adatkezelő A 2. pontban meghatározott személyes adatok kezelője (adatkezelő): Dr. Németh Tamás István ügyvéd (székhelye: 9400 Sopron, Orgona u. 3., kamarai azonosító száma: 36066247) 4. Az adatok tárolása és az adatok biztonsága érdekében alkalmazott technikai és szervezési intézkedések leírása A személyes adatokat, az ilyen adatokat tartalmazó okiratokat az adatkezelő papír alapon vagy elektronikus formában tárolja. A papír alapú személyes adatokat az adatkezelő székhelyén tárolja, az elektronikus formában kezelt személyes adatok tárolása az adatkezelő tulajdonában álló elektronikus adathordozókon, illetve az adatkezelő számára harmadik fél által biztosított szervereken történhet. Az adatkezelő minden észszerűen elvárható technikai óvintézkedést megtesz a tárolt adatok biztonságos és harmadik személy részéről hozzáférésmentes tárolása érdekében, melyek különösen a következők: Az adatkezelő informatikai rendszere megfelelő tűzfallal, vírusirtóval és spam szűrővel védett. Az adatkezelő által az adatok elérésére használt valamennyi számítógéphez kizárólag jelszóval egyes esetekben kétlépcsős azonosítással lehetséges a hozzáférés. Az adatkezelő ezúton is felhívja a figyelmet, hogy a megfelelő védelmi intézkedések megtétele mellett sem lehetséges az interneten keresztül történő támadásokat minden esetben megelőzni és kivédeni, azonban minden észszerű és elvárható technikai intézkedést megtesz az ilyen kockázat csökkentése érdekében. 5. A hozzáféréssel rendelkezők köre A kezelt adatokhoz minden esetben az adatkezelő, valamint a helyettesítési tevékenység ellátásához szükséges körben az ügyvédi kamara által nyilvántartott helyettesítő ügyvéd, megbízó hozzájárulása esetén más helyettes ügyvéd rendelkezik hozzáféréssel. 6. A megbízót, illetve más érintettet az adatkezeléssel kapcsolatban megillető jogok: a) hozzáféréshez való jog (GDPR 15. cikk): az érintett jogosult arra, hogy az adatkezelőtől tájékoztatást kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a jelen tájékoztatóban szereplő információkhoz hozzáférést kapjon. Az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát kérésre az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az adatkezelő az ezzel járó költségeket fedező, észszerű mértékű díjat számíthat fel. Elektronikus úton benyújtott kérelem esetén kifejezett eltérő kérés hiányában az adatkezelő a kért információkat elektronikus formátumban bocsátja rendelkezésre. b) helyesbítéshez való jog (GDPR 16. cikk): az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, vagy a hiányos személyes adatok kiegészítse. c) törléshez való jog (GDPR 17. cikk): az érintett jogosult arra, hogy kérésére az adatkezelő késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles az ilyen személyes adatokat késedelem nélkül törölni, amennyiben 3
a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; amennyiben az érintett visszavonja az adatkezeléshez adott hozzájárulását és az adatkezelésnek nincs más jogalapja. a személyes adatokat jogellenesen kezelték; a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell. d) adatkezelés korlátozásához való jog (GDPR 18. cikk): az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, amennyiben az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát; az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását; az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez. e) a fenti jogokkal kapcsolatos tájékoztatáshoz való jog (GDPR 12. cikk): az adatkezelő késedelem nélkül, de mindenféleképpen a fenti a)-d) pontokban foglaltak szerinti kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az adatkezeléssel kapcsolatos körülményekről tömören, átláthatóan, közérthetően és világosan. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. A tájékoztatás ingyenes. Ha az érintett kérelme egyértelműen megalapozatlan vagy különösen ismétlődő jellege miatt túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre: észszerű összegű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést. A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása az adatkezelőt terheli. f) panasztételhez való jog (GDPR 77. cikk): az érintett jogosult arra, hogy panaszt tegyen a felügyeleti hatóságnál, ha a megítélése szerint a rá vonatkozó személyes adatok kezelése sérti a GDPR-t. A panasz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál tehető meg (cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.; telefon: +36 1 391 1400; fax: +36 1 391 1410; www.naih.hu; ugyfelszolgalat@naih.hu). g) bírósághoz fordulás joga (GDPR 79. cikk): az érintett bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak a GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR szerinti jogait. Az adatkezelővel szembeni eljárást az adatkezelő tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is. h) adathordozhatósághoz való jog (GDPR 20. cikk): amennyiben az adatkezelés az érintett hozzájárulásán vagy az érintett és az adatkezelő közötti szerződésen alapul, az érintett jogosult arra, hogy a rá vonatkozó és az általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy az adatkezelő ezt akadályozná. Az érintett jogosult továbbá arra, hogy ha ez technikailag megvalósítható kérje az adatkezelőtől a személyes adatok másik adatkezelőhöz történő közvetlen továbbítását. A személyes adatok kezelésével kapcsolatban további tájékoztatás Dr. Németh Tamás Istvántól kérhető levélben (9400 Sopron, Orgona u. 3.) vagy e-mailben (ugyved@drnemethtamas.hu). 4
Kérésre a személyazonosság igazolása mellett szóbeli tájékoztatás is adható, amiről jegyzőkönyvet kell felvenni. A fent meghatározott érintetti jogok gyakorlása esetén Dr. Németh Tamás István ügyvéddel kell felvennie a kapcsolatot. II. Sütik használata a www.drnemethtamas.hu honlapon A honlap a megfelelő működéshez sütiket (cookie) használ. Ezek kis méretű adatfájlok, melyek a látogató számítógépén kerülnek automatikusan elhelyezésre. A sütik megkönnyítik a honlap használatát, elősegítik, hogy a honlap a látogatók számára hatékony információforrást nyújtson, illetve biztosítják a honlap üzemeltetője részére az oldal működésének ellenőrzését. A sütik segítségével a honlap bizonyos ideig megjegyzi a látogató műveleteit és személyes beállításait, így a látogatónak nem kell azokat újra megadnia minden egyes alkalommal, amikor a honlapra ellátogat. Egyes sütiket segítségével információt gyűjtünk azzal kapcsolatban, hogyan használják a látogatók a honlapot. Ezek a sütik olyan információk elérését teszik lehetővé, mint például, hogy melyik oldalt, aloldalt nézte meg a látogató, annak mely részére kattintott, hány oldalt vagy aloldalt keresett fel, milyen hosszú volt az egyes oldalak megtekintési ideje, milyen eszközt használt az oldal megtekintésére, vagy mely földrajzi helyről tekintette meg az oldalt, stb. Mindezek célja a honlap és a rajta megtalálható funkciók, szolgáltatások fejlesztése, optimalizációja és ezáltal a felhasználói élmény javítása, a zavartalan és megfelelő színvonalú szolgáltatásnyújtás biztosítása. A honlap látogatottságára vonatkozó statisztikai adatokat a Google Analytics szolgáltatása segítségével mérjük. A látogató törölheti vagy letilthatja a sütiket böngészőjének beállításai között, de ebben az esetben előfordulhat, hogy a webhely bizonyos funkciói nem működnek rendeltetésszerűen. A sütik által tárolt információk kizárólag az itt leírt célokra kerülnek felhasználásra, és semmiképpen nem használjuk fel azokat a látogató személyazonosságának megállapítására. A honlap látogatója annak böngészésével a sütik fentiek szerint történő alkalmazását tudomásul veszi. 5