ADATVÉDELMI SZABÁLYZAT

Hasonló dokumentumok
A következők szerint tájékoztatni kívánom a GDPR alapvető rendelkezéseiről, melyek ismerete minden területi kamara számára is különösen indokolt:

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

Csorba Zsolt EV. Adatvédelmi Szabályzata

ADATKEZELÉSI TÁJÉKOZTATÓ

Érintett minden olyan természetes személy, akinek személyes adatait valaki tárolja és kezeli.

ADATVÉDELMI- ÉS KEZELÉSI SZABÁLYZAT május 25.

Söjtör és Térsége Méhészeinek Egyesülete ADATKEZELÉSI SZABÁLYZATA

SASA.COM KFT ADATVÉDELMI SZABÁLYZAT

JA-KA KFT SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ADATVÉDELMI SZABÁLYZAT

ADATKEZELÉSI TÁJÉKOZTATÓ

Adatkezelési tájékoztató

ADATVÉDELMI SZABÁLYZAT

ELTEC HOLDING KFT. ADATKEZELÉSI TÁJÉKOZTATÓ

Sajószentpéteri Polgármesteri Hivatal ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓJA

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ ENO-PACK KFT.

PLÉH CSÁRDA ÉTTEREM ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

Adatkezelési tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ a Pannonhalmi Apátsági Pincészet Kft. hírlevelére feliratkozó személyek részére

Adatkezelési tájékoztató. a weboldal látogatói részére

A SZEMÉLYES ADATOK VÉDELME. Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében

Személyes adatok védelme

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

KIK-FOR Ingatlankezelő és Forgalmazó Kft.

Tájékoztató személyes adatok 1 kezeléséhez

MUNKAÜGYI ADATKEZELÉSI SZABÁLYZAT

Tájékoztatás az EL GUSTO KFT. adatkezeléséről

ADATKEZELÉSI SZABÁLYZAT AZ EGYESÜLETI TAGOK NYILVÁNTARTÁSA VONATKOZÁSÁBAN. HATÁLYA: január 1.

Adatvédelmi nyilatkozat

A Zalaegerszeg Megyei Jogú Város Polgármesteri Hivatalának ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓJA

ADATKEZELÉSI SZABÁLYZAT A VARGA+SONS WEBOLDALALÁN KAPCSOLATFELVÉTEL SORÁN MEGADOTT ADATOK VONATKOZÁSÁBAN HATÁLYA: MÁJUS 25.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Személyes adatok védelme

ADATKEZELÉSI TÁJÉKOZTATÓ

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Adatkezelési Tájékoztató Az Audi Hungaria duális felsőfokú képzésére jelentkezők részére

GYŐRI BALETT ADATVÉDELMI SZABÁLYZAT

ADATKEZELÉSI TÁJÉKOZTATÓ személyes adatok kezeléséről

ADATVÉDELMI- ÉS KEZELÉSI SZABÁLYZATA

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Adatvédelmi tájékoztató a weboldal használói részére

BERCZIK SÁRI NÉNI MOZDULATMŰVÉSZETI ALAPÍTVÁNY ADATKEZELÉSI SZABÁLYZAT

ADATVÉDELMI TÁJÉKOZTATÓ

A MAGYAR UTAZÁSI IRODÁK SZÖVETSÉGÉNEK ADATVÉDELMI TÁJÉKOZTATÓJA

Account Berater GmbH Adatvédelmi és Adatkezelési Szabályzata. Végh Ágnes Judit Ügyvezető. Cím: 1190 Wien Döblingergürtel 21-23/6/3

Adatvédelmi tájékoztató

I. ÁLTALÁNOS RENDELKEZÉSEK II. FOGALMAK

ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI SZABÁLYZAT MKK dr. Mészáros Tamás EV. H-Budapest 1067 Csengery utca 66.

SZEMÉLYES ADATOK VÉDELMÉRE VONATKOZÓ ADATVÉDELMI SZABÁLYZAT ÖKOVALENTIA KFT

Veresegyház Városi Önkormányzat Idősek Otthona

ADATKEZELÉSI SZERZŐDÉS ADATFELDOLGOZÓVAL

A Székesfehérvár Megyei Jogú Város Polgármesteri Hivatala ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓJA

Adatkezelési tájékoztató

Adatkezelési tájékoztató

AZ APERTE MS EGÉSZSÉGÜGYI ÉS SZOLGÁLTATÓ BT. ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATÁNAK KIVONATA

Tájékoztatás személyes adatok 1 kezeléséről

Adatvédelmi tájékoztató partnereknek. Preambulum. Fogalmak

ADATKEZELÉSI TÁJÉKOZTATÓ BEVEZETÉS

Önkormányzati Informatikai Központ Nonprofit Kft. ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓJA

A Piac és Profit Kft. adatkezelési tájékoztatója

Szabályzat. A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról

Budapest Főváros XVII. kerület Rákosmenti ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓJA

DR. SZÉNÁSZKI TÜNDE Végrehajtói Irodájának. Adatkezelési tájékoztatója

Az adatkezelő elérhetőségei

PETŐFIBÁNYAI POLGÁRMESTERI HIVATAL. ADATKEZELÉSI TÁJÉKOZTATÓ személyes adatok kezeléséről

Tájékoztató személyes adatok kezeléséről

HEVES MEGYEI KORMÁNYHIVATAL

VATAM HUNGÁRIA KFT. ADATVÉDELMI NYILATKOZAT

GLOBE TRANS CARGO NEMZETKÖZI SZÁLLÍTMÁNYOZÁSI ÉS FUVAROZÁSI KORLÁTOLT FELELŐSSÉGŰ TÁRSASÁG

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

DUNAÚJVÁROS MEGYEI JOGÚ VÁROS POLGÁRMESTERI HIVATALA ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓJA

1.3 adatkezelő : aki a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;

ÁLTALÁNOS ADATKEZELÉSI TÁJÉKOZTATÓ Hatályos: től

Részletes szabályozás az említett rendeletben található, további információigény esetén javasoljuk a Rendelet tanulmányozását.

Adatkezelési tájékoztató

A BKK Zrt. Adatkezelési Tájékoztatója az Egész évben szabadon nyereményjátékkal kapcsolatban

Adatkezelési tájékoztató Utolsó módosítás dátuma:

A Magyar Karate Szakszövetség ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓJA

Adatkezelési tájékoztató Magyar Tudomány Ünnepe - regisztráció

Adatkezelési tájékoztató

Adatvédelmi tájékoztató - az Európai Parlament és a Tanács (EU) 2016/679 (GDPR) rendeletében foglaltaknak megfelelően

Tájékoztatás személyes adatok 1 kezeléséről

Adatvédelmi tájékoztató

PEST MEGYEI KORMÁNYHIVATAL. ADATKEZELÉSI TÁJÉKOZTATÓ személyes adatok kezeléséről. Tisztelt Ügyfelünk!

Adatkezelési tájékoztató

Adatkezelési tájékoztató

Adatkezelési tájékoztató. az állatok védelméről és kíméletéről szóló évi XXVIII. törvény szerinti ebösszeíró adatlaphoz. Adatkezelői információk

ADATVÉDELMI TÁJÉKOZTATÓ. OTP TRAVEL KFT Budapest, Nádor u. 21.

A DEKRA-Expert Kft. Adatkezelési tájékoztatója

ADATKEZELÉSI TÁJÉKOZTATÓ a. weboldal felhasználói részére.

Adatkezelési tájékoztató

Adatkezelési tájékoztató személyes adatok kezeléséről (fémkereskedelmi tevékenység)

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ADATKEZELÉSI ÉS ADATVÉDELMI TÁJÉKOZTATÓ. B & F Kereskedelmi és Szolgáltató Kft. Székhelye: 9027 Győr, Puskás Tivadar u. 8.

ADATKEZELÉSI TÁJÉKOZTATÓ Az ajándék is természetes pontgyűjtő akcióval kapcsolatban

Marangona.hu adatkezelési tájékoztatója

ADATVÉDELMI TÁJÉKOZTATÓ

PAMAX KFT. ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ

Pilisi Parkerdő Zártkörűen Működő Részvénytársaság (Cg , székhelye: 2025 Visegrád, Mátyás király utca 6.) ADATVÉDELMI TÁJÉKOZTATÓ

Átírás:

ADATVÉDELMI SZABÁLYZAT Az Európai Parlament és Tanács 2016/679 rendelete (továbbiakban: GDPR) valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (továbbiakban: Infotv.) rendelkezései alapján az alábbi szabályzatot (továbbiakban: Szabályzat) alkotjuk. A szabályzat az adatkezelő teljes működését felöleli, kiterjed a munkavállalók, az adatkezelővel munkavégzésre irányuló egyéb jogviszonyban álló személyek, az üzleti partnerek és vevők, valamint az adatkezelővel kapcsolatba lépő egyéb személyek tekintetében folytatott személyes adatokkal kapcsolatos tevékenységre. Az adatkezelő köteles gondoskodni arról, hogy munkavállalói, valamint a részére adatfeldolgozást végző személyek a jelen szabályzatban foglaltakat betartsák. I. Az adatkezelő adatai Cégnév: Enger Kft Székhely: 7747 Birján, József Major 1 Cégjegyzékszáma: 02-09-065605 Adószám: 11560481-2-02 II. Fogalommeghatározások személyes adat : azonosított vagy azonosítható természetes személyre ( érintett ) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható; adatkezelés : a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés; profilalkotás : személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják; adatkezelő : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja; adatfeldolgozó : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel; az érintett hozzájárulása : az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez; Oldal 1 / 5

adatvédelmi incidens : a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi; III. Az adatkezelés jogszerűsége A személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben: a) az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez; b) az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges; c) az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges; d) az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges; e) az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges; f) az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek. IV. Az érintettek jogai Az adatkezelő átlátható, érthető és könnyen hozzáférhető formában adatkezelési tájékoztatót tesz közzé, melyben rögzíti az adatkezelő főbb adatait, az adatkezelés célját és jogalapját, a kezelt személyes adatok körét, az adatfeldolgozók személyét, az adatkezelés időtartamát, a harmadik országba, ill. nemzetközi szervezet részére történő adattovábbítás szabályait, továbbá tájékoztatót ad az érintettek jogaira, a panasz benyújtásának lehetőségére, ill. a bírósági jogorvoslat szabályaira. Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen. Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, illetőleg jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, feltéve, hogy a GDPR 17. és 18. cikkében írt feltételek fennállnak. Az érintett jogosult arra, hogy a GDPR-ban írt kivételekkel ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen ideértve a profilalkotást is alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, Oldal 2 / 5

továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa (adathordozhatósághoz való jog), feltéve, hogy a GDPR 20. cikkében írt feltételek fennállnak. V. A személyes adatok kezelésére vonatkozó elvek Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhető. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának, az adatok felvételének és kezelésének tisztességesnek és törvényesnek kell lennie. Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. Az érintettel akkor helyreállítható a kapcsolat, ha az adatkezelő rendelkezik azokkal a technikai feltételekkel, amelyek a helyreállításhoz szükségesek. Az adatkezelés során biztosítani kell az adatok pontosságát, teljességét és - ha az adatkezelés céljára tekintettel szükséges - naprakészségét, valamint azt, hogy az érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani. A személyes adatok kezelését tisztességesnek és törvényesnek kell tekinteni, ha az érintett véleménynyilvánítási szabadságának biztosítása érdekében az érintett véleményét megismerni kívánó személy az érintett lakóhelyén vagy tartózkodási helyén felkeresi, feltéve, hogy az érintett személyes adatait e törvény rendelkezéseinek megfelelően kezelik és a személyes megkeresés nem üzleti célra irányul. A személyes megkeresésre a munka törvénykönyve szerinti munkaszüneti napon nem kerülhet sor. A GDPR-ban rögzített adatkezelési elvek: jogszerűség, tisztességes eljárás és átláthatóság célhoz kötöttség adattakarékosság pontosság korlátozott tárolhatóság integritás és bizalmas jelleg A faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok kezelése a GDPR 9. cikk (2) bekezdésében írt kivételekkel tilos. VI. Az adatfeldolgozók Az adatkezelő kizárólag olyan adatfeldolgozókat vehet igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatfeldolgozás GDPR és Infotv. követelményeinek való megfelelésére, valamint az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására. Az adatkezelő az adatfeldolgozóval írásbeli szerződést köt, melyben meghatározza az adatfeldolgozás tárgyát, időtartamát, jellegét és célját, a személyes adatok típusát, az érintettek kategóriáit, valamint az adatkezelő kötelezettségeit és jogait. Az adatfeldolgozók személyéről az adatkezelő az érintetteket az adatvédelmi tájékoztatóban tájékoztatja. Oldal 3 / 5

VII. Az adatkezelő feladatai Az adatkezelő megfelelő technikai és szervezési intézkedéseket hajt végre annak biztosítása és bizonyítása céljából, hogy a személyes adatok kezelése a GDPR és az Infotv. rendelkezéseinek betartása mellett, a jelen szabályzatban is írtak szerint történjen meg. Az adatkezelő adatvédelmi tájékoztatót tesz közzé, adatkezelési tevékenység nyilvántartást vezet, az adatvédelmi incidenseket a jogszabályokban megjelölt módon bejelenti és nyilvántartja. VIII. Az adatkezelési tevékenységek nyilvántartása Az adatkezelő által vezetett nyilvántartás az alábbi adatokat tartalmazza: a) az adatkezelő neve és elérhetősége, b) az adatkezelés céljai; c) az érintettek kategóriáinak, valamint a személyes adatok kategóriáinak ismertetése; d) olyan címzettek kategóriái, akikkel a személyes adatokat közlik vagy közölni fogják; e) a személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítására vonatkozó információk, f) ha lehetséges, a különböző adatkategóriák törlésére előirányzott határidők; g) ha lehetséges, az adatkezelés biztonságára vonatkozó technikai és szervezési intézkedések általános leírása. IX. Az adatvédelmi incidens Az adatvédelmi incidenst az adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Az adatvédelmi incidens bejelentése az adatkezelő feladata akkor is, ha az az adatfeldolgozó oldalán következett be. Az adatfeldolgozó az adatvédelmi incidenst, az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelenti az adatkezelőnek. Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről. ZÁRADÉK: Az adatvédelmi Szabályzat napra készen tartásáért és szükség esetén felülvizsgálatáért felelős személy: Szabó Beáta Az adatkezelés biztonságára vonatkozó technikai és szervezési intézkedések meghatározásáért felelős személy: Szabó Beáta Az adatkezelési tevékenységek nyilvántartása vezetéséért felelős személy: Szabó Beáta Oldal 4 / 5

Az adatvédelmi incidens bejelentéséért, az érintettek tájékoztatásáért, ill. az adatvédelmi incidens nyilvántartás vezetéséért felelős személy: Szabó Beáta Az adatkezelés biztonságára vonatkozó technikai és szervezési intézkedések leírása: Példa: a személyes adatok álnevesítése és titkosítása; a személyes adatok kezelésére használt rendszerek és szolgáltatások (így különösen a számítógépes rendszerek hardware és software elemeinek) folyamatos korszerű karban tartása; a személyes adatokhoz hozzáféréssel rendelkező személyek körének meghatározása; a hozzáféréssel rendelkező személyek által elvégezhető beavatkozások (adatbevitel, törlések, módosítások, továbbítás) meghatározása; műszaki avagy egyéb okból bekövetkező adatvesztés esetén a megfelelő visszaállítás lehetőségének biztosítása; az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelése, felmérése Azaz az adatvédelmi szabályzat megalkotásakor fel kell mérni, hogy a cég milyen személyes adatokat kezel (pl. vevők, munkavállalók adatai), azokat milyen úton szerzi be (pl. szerződéskötés során a vevő önkéntesen adja meg, a munkaszerződés létesítésekor jut a birtokába), a személyes adatok kezelése milyen célból történik (pl. megrendelések teljesítése, bérszámfejtés), feltétlenül szükség van-e az adott személyes adatra az adott cél érdekében, milyen időtartamban történik az adott adatok őrzése, milyen biztonsági intézkedések megtételére került sor (pl. korszerű számítógépes rendszerek, jelszó és egyéb védelem, stb.), ki fér hozzá a személyes adatokhoz, továbbá azok milyen harmadik személyek (pl. könyvelő, webshop üzemeltető, stb.) részére kerülnek átadásra. A belső adatvédelmi szabályzat készítését a GDPR nem teszi kötelezővé, ugyanakkor egy esetleges vizsgálat során nagymértékben hozzájárulhat ahhoz, hogy az adatkezelés szabályszerűsége igazolásra kerüljön. Oldal 5 / 5