Lombard Lízing Csoport. nyilvános adatvédelmi és adatbiztonsági szabályzata



Hasonló dokumentumok
Lombard Lízing Csoport. nyilvános adatvédelmi és adatbiztonsági szabályzata. Hatályos:

ADATVÉDELMI NYILATKOZAT

Adatkezelési tájékoztató

Adatkezelési tájékoztató

Adatkezelési tájékoztató

ADATVÉDELMI ADATKEZELÉSI SZABÁLYZAT

Adatvédelmi és Adatbiztonsági Szabályzat június 12.

ADATKEZELÉSI TÁJÉKOZTATÓ MALOM Ingatlanhasznosító Kft.

ADATKEZELÉSI TÁJÉKOZTATÓ. a személyes adatok kezeléséről

ADATKEZELÉSI TÁJÉKOZTATÓ

Adatkezelési tájékoztató

ÁLTALÁNOS RENDELKEZÉSEK

Adatvédelmi nyilatkozat

printerfair.hu Adatkezelési Tájékoztató 2016 Adatkezelési tájékoztató

Casco biztosítási feltételek

Adatkezelési szabályzat

Adatvédelmi és Adatbiztonsági Szabályzat módosításokkal egységes szerkezetben február 21.

Adatkezelési tájékoztató

Adatkezelési tájékoztató

ADATVÉDELMI NYILATKOZAT

Adatkezelési tájékoztató

Adatkezelési tájékoztató

Adatkezelési Tájékoztató

Adatkezelési tájékoztató

Adatkezelési tájékoztató

ADATKEZELÉSI SZABÁLYZAT

Preambulum WORLD TOURS Idegenforgalmi és Szolgáltató Kft. II. Értelmező rendelkezések

Adatkezelési Szabályzat

Turbópatika Kft. Adatkezelési tájékoztató. Személyes adatokat csak a törvényeknek megfelelően gyűjtünk és kezelünk.

Adatkezelési tájékoztató

PALETTA PRESS KFT. ADATVÉDELMI ÉS ADATKEZELÉSI TÁJÉKOZTATÓJA

Adatkezelési tájékoztató

Adatkezelési tájékoztató

ADATKEZELÉSI és ADATVÉDELMI SZABÁLYZAT

Adatkezelési Tájékoztató

CompLex Hatályos Jogszabályok Gyűjteménye Ingyenes, megbízható jogszabály-szolgáltatás Magyarország egyik legnagyobb jogi tartalomszolgáltatójától

Adatkezelési tájékoztató

Adatkezele si e s Adatbiztonsa gi Szaba lyzat

ÉRTESÍTÔ MAGYAR ÁLLAMVASUTAK ZÁRTKÖRÛEN MÛKÖDÔ RÉSZVÉNYTÁRSASÁG. Utasítások. 17. szám 130. évfolyam október 2. TARTALOM

FŐVÁROSI CSATORNÁZÁSI MŰVEK ZÁRTKÖRŰEN MŰKÖDŐ RÉSZVÉNYTÁRSASÁG

Adatkezelési tájékoztató

Adatkezelési tájékoztató

TÁJÉKOZTATÓ. SZEMÉLYES ADATOK KEZELÉSÉRŐL és BIZTOSÍTÁSI TITOKRÓL

ADATKEZELÉSI NYILATKOZAT ÉS TÁJÉKOZTATÓ

2 A személyes adatokkal kapcsolatos fogalmak és értelmezésük

Adatkezelési tájékoztató

SZABÁLYZAT-ot alkotja:

Adatvédelemi Tájékoztató

Adatkezelési tájékoztató

Pannon Holding Hungary Zártkörűen Működő Részvénytársaság

Adatkezelés és adatvédelem

MAGYAR RENDVÉDELMI KAR ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZAT 2013.

ADATKEZELÉSI SZABÁLYZAT ÉS TÁJÉKOZTATÓ TRACKATEAM ONLINE SPORTMENEDZSMENT SZOFTVER HASZNÁLATÁRA

Adatkezelési tájékoztató

Adatkezelési tájékoztató

DUNAÚJVÁROSI EGYETEM ADATKEZELÉSI ÉS ADATVÉDELMI SZABÁLYZAT

Pro-Terminál Security Kft

ADATKEZELÉSI TÁJÉKOZTATÁS

Adatkezelési és adatvédelmi szabályzat

117-3/2014 számú igazgatói utasítás FERTŐ-HANSÁG NEMZETI PARK IGAZGATÓSÁG

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

Adatvédelmi nyilatkozat

Adatkezelési tájékoztató

Adatkezelési Tájékoztató

I. NYILATKOZAT II. DEFINÍCIÓK

Heves Megyei Vízmű Zrt. Adatvédelmi és adatbiztonsági szabályzata

RÉSZLETES ADATVÉDELMI TÁJÉKOZTATÓ JOGSZABÁLY KIVONAT évi CXII. törvény. az információs önrendelkezési jogról és az információszabadságról

V 114. A CIB Bank Zrt. Adatvédelmi és adatbiztonsági Szabályzata. Data Protection and data security Policy of CIB Bank Ltd.

Adatkezelési tájékoztató

Adatvédelmi nyilatkozat

Adatkezelési tájékoztató

ADATVÉDELMI TÁJÉKOZTATÓ. hatályos: napjától. 4. Személyes adatok, adatkezelés célja, jogalapja, időbeli terjedelme

NAGY TCHIBO MEGLEPETÉS ADATKEZELÉSI SZABÁLYZAT

Adatkezelési Tájékoztató

Adatkezelési tájékoztató

Adatkezelési Tájékoztató

ADATVÉDELMI TÁJÉKOZTATÓ I. BEVEZETÉS... 2 II. ADATKEZELÉS Adatkezelő adatai és elérhetőségei Az adatkezelés célja...

Adatkezelési tájékoztató. (Tájékoztató letöltése: ITT) 1. A magyar jog kikötése

Általános Szerződési és Regisztrációs Feltételek

ADATVÉDELMI NYILATKOZAT. A Viky Kft. által üzemeltetett honlapokhoz. Érvényes az alábbi oldalakon:

Adatkezelési tájékoztató!

Adatkezelés: Adatkezelési tájékoztató:

ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI TÁJÉKOZTATÓ

WEBOLDALLAL KAPCSOLATOS ADATKEZELÉSI SZABÁLYZAT ÉS TÁJÉKOZTATÓ

1.1. érintett: bármely meghatározott, személyes adat alapján azonosított vagy közvetlenül vagy közvetve azonosítható természetes személy;

A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.

Adatkezelési tájékoztató

Adatkezelési szabályzat

BKK Budapesti Közlekedési Központ

ADATKEZELÉSI TÁJÉKOZTATÓ Személyes adatot csak a törvénynek megfelelően gyűjtünk és kezelünk.

ADATKEZELÉSI TÁJÉKOZTATÓ

- információs önrendelkezési jogról és az információszabadságról szóló évi CXII. törvény (Infotv.),

Adatkezelési tájékoztató

Adatkezelési tájékoztató

Adatkezelési Tájékoztató

Balatonakali Község Önkormányzatának adatvédelmi nyilatkozata

Átírás:

Lombard Lízing Csoport nyilvános adatvédelmi és adatbiztonsági szabályzata Weblicit rendszerhez Hatályos: 2016.06.08. 1

Tartalom 1. Általános rész... 3 1.1. Szabályzat célja... 3 1.2. Jogszabályi háttér... 3 1.3. Alapfogalmak... 3 2. Az Adatkezelő... 6 2.1. Az adatokat megismerő személyek köre, adattovábbítás, adatfeldolgozás... 6 3. Az adatkezelés célja... 6 4. Az adatkezelés jogalapja... 6 5. Az adatok köre és kezelése... 7 6. Regisztrációs adatok... 8 7. Technikai adatok... 9 8. Az érintettek jogai és érvényesítésük... 9 9. Egyéb rendelkezések... 11 2

1. Általános rész 1.1. Szabályzat célja A jelen adatvédelmi és adatbiztonsági szabályzat (továbbiakban: Szabályzat) célja, hogy meghatározza a Lombard Lízing Csoportnál az adatkezelés törvényességét, megakadályozza a jogosulatlan adatkezelést, kialakítsa az adatvédelmi és adatbiztonsági rendszer, az adatvédelmi és adatbiztonsági tevékenység mőködési, felelıségi, ellenırzési és vizsgálati keretrendszerét, illetve szabályait, továbbá biztosítsa a jogszabályok, így különösen az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Info.tv.) érvényesülését. A Lombard Lízing Csoport a www.lombardlicit.hu / www.bevizsgaltauto.hu weboldal (a továbbiakban: Honlap) üzemeltetése során a Honlapra látogatók és a Honlapon elérhetı Szolgáltatást igénybe vevık (a továbbiakban Érintett) adatait kezeli. A Honlapon regisztrált felhasználók adatait a Lombard Lízing Csoport a szerzıdés teljesítése és a szerzıdés feltételeinek késıbbi bizonyítása érdekében tárolja. 1.2. Jogszabályi háttér A Lombard Lízing Csoport adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal: 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Info.tv.) 1995. évi CXIX. törvény a kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezelésérıl 1998. évi VI. törvény az egyének védelmérıl a személyes adatok gépi feldolgozása során 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvetı feltételeirıl és egyes korlátairól Az Európai Parlament és a Tanács 95/46/EK irányelve 2007. évi CXXXVI. törvény a pénzmosás és a terrorizmus finanszírozása megelızésérıl és megakadályozásáról 2001. évi XXXV. törvény az elektronikus aláírásról 2000. évi C. törvény a számvitelrıl 1995. évi LXVI. törvény a közokiratokról, a közlevéltárakról és a magánlevéltári anyag védelmérıl 1996. évi CXII. törvény a hitelintézetekrıl és a pénzügyi vállalkozásokról, valamint minden olyan jogszabály, amely kötelezıen alkalmazandó adatkezelési rendelkezést tartalmaz. 1.3. Alapfogalmak Érintett: bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy közvetve - azonosítható természetes személy, aki a www.lombardlicit.hu / www.bevizsgaltauto.hu honlapot látogatja, illetve ott felhasználóként regisztrál. Ügyfél: A Szabályzat vonatkozó rendelkezései szempontjából a Lombard Lízing Csoport ügyfelének tekintendı mindenki, aki Lombard Lízing Csoporttól pénzügyi szolgáltatást vesz igénybe. A Szabályzat vonatkozó rendelkezéseit alkalmazni kell arra a személyre is, aki szolgáltatás igénybevétele céljából lép kapcsolatba a Lombard Lízing Csoporttal, de a szolgáltatást nem veszi igénybe. Személyes adat: az érintettel kapcsolatba hozható adat - különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemzı ismeret, valamint az adatból levonható, az érintettre vonatkozó következtetés. A Lombard Lízing Csoport által kezelt ügyfél- és szerzıdéses adatok, ügyfélszolgálati kép- és hangfelvételek, beléptetı rendszer adatai, e-mailek, a Szabályzat területi hatálya alá tartozó épületrészeken mőködı biztonsági kamerák kép- és hangfelvételei. Hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelı tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok - teljes körő vagy egyes mőveletekre kiterjedı kezeléséhez. Az adatkezeléstıl, és a személyes adattól függıen írásbeli nyilatkozat, vagy ráutaló magatartás, ide értve az üzletszabályzatok tudomásul vételére vonatkozó nyilatkozatot is. 3

Tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri. Adatkezelı: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkezı szervezet, aki, vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja. Adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely mővelet vagy a mőveletek összessége, így különösen győjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzık (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése. Adatfeldolgozás: az adatkezelési mőveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a mőveletek végrehajtásához alkalmazott módszertıl és eszköztıl, valamint az alkalmazás helyétıl, feltéve hogy a technikai feladatot az adatokon végzik. Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkezı szervezet, aki, vagy amely az adatkezelıvel kötött szerzıdése alapján - beleértve a jogszabály rendelkezése alapján történı szerzıdéskötést is - adatok feldolgozását végzi. Adattovábbítás: az adat meghatározott harmadik személy számára történı hozzáférhetıvé tétele. Nyilvánosságra hozatal: az adat bárki számára történı hozzáférhetıvé tétele. Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges, ide értve az adatok anonimizálását, deperszonalizálását is. Adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott idıre történı korlátozása céljából. Banktitok: Banktitok minden olyan, az egyes ügyfelekrıl a pénzügyi intézmény rendelkezésére álló tény, információ, megoldás vagy adat, amely Ügyfél személyére, adataira, vagyoni helyzetére, üzleti tevékenységére, gazdálkodására, tulajdonosi, üzleti kapcsolataira, valamint a pénzügyi intézmény által vezetett számlájának egyenlegére, forgalmára, továbbá a pénzügyi intézménnyel kötött szerzıdéseire vonatkozik. Banktitok szempontjából a pénzügyi intézmény ügyfelének kell tekinteni mindenkit, aki (amely) a pénzügyi intézménytıl pénzügyi szolgáltatást vesz igénybe. Adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése. Célhoz kötöttség elve: Személyes adat kizárólag meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében kezelhetı. Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának. Csak olyan személyes adat kezelhetı, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas, csak a cél megvalósulásához szükséges mértékben és ideig. Az adatkezelés jogalapja: Érintett hozzájárul önkéntesen, megfelelı tájékoztatást követıen, határozottan, félreérthetetlenül szóban, írásban, ráutaló magatartással. Kötelezı adatkezelés: amikor törvény, önkormányzati rendelet elrendeli. Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az adatkezelı a felvett adatokat törvény eltérı rendelkezésének hiányában a. a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy 4

b. az adatkezelı vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez főzıdı jog korlátozásával arányban áll, további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követıen is kezelheti. Egyértelmő, részletes tájékoztatás: Az érintettel az adatkezelés megkezdése elıtt közölni kell, hogy az adatkezelés hozzájáruláson alapul vagy kötelezı. Az érintettet az adatkezelés megkezdése elıtt egyértelmően és részletesen tájékoztatni kell az adatai kezelésével kapcsolatos minden tényrıl, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyérıl, az adatkezelés idıtartamáról, arról, ha az érintett személyes adatait az adatkezelı az Info.tv. 6. (5) bekezdése alapján kezeli, illetve arról, hogy kik ismerhetik meg az adatokat. Ezen felül az érintett jogairól és a jogorvoslati lehetıségeirıl. Az Érintett tájékoztatása a jelen nyilvános adatvédelmi és adatbiztonsági szabályzattal, az üzletszabályzatokkal és egyéb eseti tájékoztatással valósul meg. Harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkezı szervezet, aki, vagy amely nem azonos az Érintettel, az Adatkezelıvel vagy az Adatfeldolgozóval. EGT-állam: az Európai Unió tagállama és az Európai Gazdasági Térségrıl szóló megállapodásban részes más állam, továbbá az az állam, amelynek állampolgára az Európai Unió és tagállamai, valamint az Európai Gazdasági Térségrıl szóló megállapodásban nem részes állam között létrejött nemzetközi szerzıdés alapján az Európai Gazdasági Térségrıl szóló megállapodásban részes állam állampolgárával azonos jogállást élvez. Harmadik ország: Minden olyan ország, amely nem tagja az Európai Gazdasági Térségnek. A Lombard Lízing Csoport tagjai: a Lombard Pénzügyi és Lízing Zrt., a Lombard Ingatlan Lízing Zrt., a Lombard Bérlet Kft. és ezek anyavállalata a DDM Group AG. Adatvédelmi nyilvántartás: NAIH által vezetett nyilvántartás vállalati bejelentésekhez, illetve vállalatok által vezetett belsı adatvédelmi nyilvántartás Adattovábbítási nyilvántartás: az Érintettek tájékoztatása, valamint az adattovábbítások jogszerőségének ellenırzése céljából vezetett nyilvántartás, melynek tartalma az Érintett adataira vonatkozóan: az adattovábbítás dátuma, az érintett beazonosításához szükséges adatok, az adattovábbítás célja, az adattovábbítás jogalapja, az átadott adatok köre, az adattovábbítás címzettje. A nyilvántartás papír alapon, és elektronikus úton ide értve a gépi nyilvántartást - is vezethetı, amit 5 évig meg kell ırizni. Adatvédelmi incidens: személyes adat jogellenes kezelése vagy feldolgozása, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés vagy sérülés, ideértve az adatbiztonsági (pl. külsı hacking, nagyobb jogosultsággal rendelkezve a munkához nem szükséges adatok megtekinthetısége-módosíthatósága, stb.), az adatvédelmi jogi szabályok (pl. az Ügyfél vagy munkavállaló nem kap tájékoztatást az adatok kezelésérıl, adatok gondatlan kezelése, egyéb adatkezelési hiányosságok, stb.) megsértését is. Adatvédelmi incidens nyilvántartó: az Adatkezelı által az Adatvédelmi incidenssel kapcsolatos intézkedések ellenırzése, valamint az érintett tájékoztatása céljából vezetett nyilvántartás mind a saját, mind az adatfeldolgozójánál felmerülı adatvédelmi incidensekrıl, mely tartalmazza: az incidens idıpontját, az incidenssel érintettek körét és számát, az érintett személyes adatok körét, az incidens körülményeit és annak hatásait, az elhárításra tett intézkedések leírását és indokát, mit javít ki az intézkedés, az adatkezelést elıíró jogszabályban meghatározott egyéb adatokat. A nyilvántartás papír alapon, és elektronikus úton is vezethetı, amit 5 évig meg kell ırizni. 5

2. Az Adatkezelő A Lombard Lízing Csoportot alkotó vállaltok tekintettel a csoporton belül kivezetésekre is együttes adatkezelést folytatnak, és egyetemlegesen felelnek azért, hogy az adatkezelés, adatvédelem, adatbiztonság a jelen Szabályzatnak, és a hatályos jogszabályoknak megfelelıen történjen. Lombard Pénzügyi és Lízing Zrt. (6720 Szeged, Somogyi u. 19.; Cg: 06-10-0000-52) Lombard Ingatlan Zrt. (6720 Szeged, Somogyi u. 19; Cg: 06-10-00003-19) Lombard Bérlet Kft. (6720 Szeged, Somogyi u. 19.; Cg: 06-09-0048-09) Adatkezelési nyilvántartási szám: Lombard Lízing Zrt. NAIH-58342/2012. Lombard Ingatlan Zrt. NAIH-58313/2012. Lombard Bérlet Kft. NAIH-58312/2012. Belsı adatvédelmi felelıs: Név: Széllné Papdi Katalin Cím: 6720 Szeged, Somogyi u. 19. Tel: +36 62 564-737 E-mail: szellnepk@szeged.lombard.hu 2.1. Az adatokat megismerő személyek köre, adattovábbítás, adatfeldolgozás Az adatokat elsıdlegesen Lombard Lízing Csoport, illetve a Lombard Lízing Csoport belsı munkatársai jogosultak megismerni, azonban azokat nem teszik közzé, harmadik személy(ek) részére nem adják át. Az alapul fekvı informatikai rendszer üzemeltetése, a Szolgáltatás teljesítése, az elszámolás rendezése körében, a Szolgáltató adatfeldolgozót (pl. rendszerüzemeltetı, könyvelı) vehet igénybe. A Szolgáltató az ilyen külsı szereplık adatkezelési gyakorlatát ellenırizni köteles. Tárhelyszolgáltató adatai: nexum Magyarország Kft. 6726 Szeged, Temesvári krt. 15. 3. Az adatkezelés célja A Lombard Lízing Csoport a www.lombardlicit.hu / www.bevizsgaltauto.hu honlap üzemeltetési tevékenységéhez kapcsolódóan az alábbi célokból kezel adatokat: az adatkezelés Érintettjeinek azonosítása, a visszaszármaztatott eszközök adás-vételének lebonyolítása, adatfeldolgozások, adattovábbítások, statisztikakészítés, az informatikai rendszerek fejlesztése. a. A Lombard Lízing Csoport tagjával kötött adás-vételi szerzıdés elıkészítése, megkötése és végrehajtása, b. az, hogy a Lombard Lízing Csoport tagjai közvetlenül mérhessék fel az igényeket azok magasabb szintő kielégítése érdekében (statisztika készítés), 4. Az adatkezelés jogalapja a. A személyes adat kezelésére törvény felhatalmazást ad, vagy egyébként az adatok kezelését jogszabály elrendeli. 6

b. A személyes adat kezeléséhez az Érintett vagy az a természetes személy, akire az adat vonatkozik hozzájárul. Amennyiben az Érintett harmadik személy adatait bocsátja a Lombard Lízing Csoport tagjának rendelkezésére, köteles gondoskodni e harmadik személy hozzájárulásáról. Az Érintett a hozzájárulását megadja azzal is, ha a szerzıdésben meghatározott adatkezelések ismeretében a Lombard Lízing Csoport tagjával szerzıdést köt. Az Érintett hozzájárulását vélelmezni kell az Érintett kérelmére indult ügyekben (így különösen szerzıdéskötés kezdeményezése, jogviszony módosítása vagy megszüntetése esetén) az általa megadott személyes adatok tekintetében. c. A Lombard Lízing Csoport tagja az Érintett hozzájárulása nélkül is kezelhet személyes adatot, ha a hozzájárulás beszerzése lehetetlen, vagy aránytalan költséggel járna, és a személyes adat kezelése a Lombard Lízing Csoport tagjára vonatkozó jogi kötelezettség teljesítése céljából szükséges, vagy a Lombard Lízing Csoport tagja, vagy harmadik személy jogos érdekének érvényesítése céljából szükséges, és ezen érdek érvényesítése a személyes adatok védelméhez főzıdı jog korlátozásával arányban áll. d. A Lombard Lízing Csoport tagja törvény eltérı rendelkezésének hiányában, az Érintett külön hozzájárulása nélkül, valamint a hozzájárulás visszavonását követıen is kezelheti a személyes adatokat, ha a személyes adat felvételére az Érintett hozzájárulásával került sor és az adatok kezelése a Lombard Lízing Csoport tagjára vonatkozó jogi kötelezettség teljesítése céljából szükséges, vagy a Lombard Lízing Csoport tagja, vagy harmadik személy jogos érdekének érvényesítése céljából szükséges, és ezen érdek érvényesítése a személyes adatok védelméhez főzıdı jog korlátozásával arányban áll. 5. Az adatok köre és kezelése A Lombard Lízing Csoport a mindenkor hatályos adatvédelmi jogszabályok,a Hpt. és az adott szolgáltatás nyújtására vonatkozó egyéb jogszabály(ok) rendelkezései szerint az Érintettnek a Lombard Lízing Csoporthoz benyújtott dokumentumokon, szerzıdéseken, igazolásokon, nyomtatványokon feltüntetett, továbbá minden, bármely formában létrejött személyes adatait a Lombard Lízing Csoport által nyújtott szolgáltatás jellegétıl függıen nyilvántartja, kezeli, feldolgozza. Az adatkezelés célja továbbá törvényi rendelkezés alapján jogszabályon alapuló adatkezelés. a. Természetes személyazonosító adatok az igénybe vett, vagy igénybe venni kívánt szolgáltatásra vonatkozó szerzıdés megkötéséhez: ezen adatok kezelésének célja az Érintett egyértelmő azonosítása és a kapcsolattartás. A Lombard Lízing Csoport kezeli az Érintett 6. Regisztrációs adatok pontban felsorolt adatait. b. Az Érintettel való kapcsolattartáshoz szükséges telefonszámok és egyéb elérhetıségi adatok: Amennyiben az Érintett megadja, a Lombard Lízing Csoport kezeli a kapcsolattartáshoz szükséges telefonszámait és elektronikus levelezési címét. c. A pénzmosás megelızésére vonatkozó jogszabályok által elıírt adatok: A Lombard Lízing Csoport kötelezıen kezeli a pénzmosás és terrorizmus finanszírozása megelızésérıl és megakadályozásáról szóló 2007. évi CXXXVI. törvény (a továbbiakban: Pmt.) által elıírt adatokat. d. Az igénybe vett, vagy az igénybe venni kívánt szolgáltatással kapcsolatos adatok: ideértve különösen a visszaszármaztatott eszköz adatait (márka, típus, kivitel, szín, rendszám, alvázszám, motorszám, vételár, egyéb fizikai jellemzık, stb.), e. A Lombard Lízing Csoport honlapjához kapcsolódó adatkezelések: A Lombard Lízing Csoport a www.lombardlicit.hu / http://www.bevizsgaltauto.hu honlaphoz kapcsolódóan személyes adatokat jogosult kezelni. 7

f. A Lombard Lízing Csoport által mőködtetett képrögzítı berendezések által rögzített felvételek: A Lombard Lízing Csoport az ügyfelek számára nyitva álló helyiségeiben képfelvételt készítı és rögzítı rendszert mőködtethet. A Lombard Lízing Csoport jogosult a helyiségeiben, a tranzakciót végzı, vagy ott megjelenı Érintettrıl képfelvételt készíteni, és a felvételt elszámolási és biztonsági célból tárolni és felhasználni. A Lombard Lízing Csoport ezen felvételeket az irányadó jogszabályoknak megfelelıen, legfeljebb 60 napig ırzi meg. A rögzített képi információ kizárólag a hatóságok felé, azok hivatalos megkeresése esetén kerül kiadásra. A megfigyelt területre való belépéssel a megfigyelt személy hozzájárul a róla készült képanyag fentiek szerinti kezeléséhez. A Lombard Lízing Csoport az Érintettek személyes adatait az Érintettek önkéntes hozzájárulása alapján felhasználhatja az alábbi célokra: - A közvetlen megkeresés módszerével reklám/hírlevél küldése elektronikus levélben: A weboldalon történı regisztrációkor minden felhasználónak lehetısége van rá, hogy feliratkozzon a licit e- mailben küldött ingyenes hírlevelére. A hírlevélre történı feliratkozás a késıbbiekben bármikor lemondható a www.lombardlicit.hu / http://www.bevizsgaltauto.hu oldalon. - Megkeresés ügyfélelégedettség-mérés, szolgáltatásfejlesztés céljából. Az Érintett az adatkezelésekhez adott hozzájárulását bármikor, indokolás nélkül visszavonhatja. A Lombard Lízing Csoport minden megkeresés során tájékoztatást ad arról, hogy az Érintett a hozzájárulását visszavonhatja. 6. Regisztrációs adatok Az Érintett a regisztráció kezdetekor megválaszthatja, hogy Magánszemélyként, Egyéni vállalkozóként vagy Gazdasági társaságként regisztrál a Lombard Lízing Csoport weblicit felületére. A regisztráció során kötelezıen megadott személyes adatok kezelése a regisztrációval kezdıdik és annak törléséig tart. Nem kötelezı adatok esetén az adatkezelés az adat megadásának idıpontjától a kérdéses adat törléséig tart. Fenti rendelkezések nem érintik a jogszabályban (pl. számviteli jogszabályokban) meghatározott megırzési kötelezettségek teljesítését, valamint a Honlapon történı regisztráció során vagy egyéb módon adott további hozzájárulások alapján történı adatkezeléseket. Amennyiben az Érintett Magánszemélyként regisztrál a Lombard Lízing Csoport weblicit felületére, a regisztráció során az alábbi adatokat szükséges megadni: Név Személyi igazolvány szám Születés helye Születés dátuma Anyja neve Telefonszám 1 E-mail cím Felhasználó név Jelszó, majd jelszó megerısítése Irányítószám Helység (település) Cím (utca, házszám) 8

Az Érintett a regisztráció során, választása szerint megadhatja az alábbi adatokat a Lombard Lízing Csoport részére: Elızı név Telefonszám 2 A Lombard Lízing Csoport lehetıvé teszi az Érintett számára a céggel való kapcsolattartás megszüntetését, és az adatainak törlését a Lombard Lízing Csoport nyilvántartásából, ezt a weblicit oldalon az adatok módosítása/regisztráció törlésével teheti meg. Amennyiben az Érintettnek licitálása van folyamatban, a regisztráció nem törölhetı. 7. Technikai adatok Az Érintett bejelentkezı számítógépének azon adatai, melyek a szolgáltatás igénybe vétele során generálódnak és melyeket a Lombard Lízing Csoport rendszere a technikai folyamatok automatikus eredményeként rögzít. Ezek különösen a látogatás dátuma és idıpontja, az Érintett számítógépének IP címe, böngészıjének típusa, a megtekintett és az elızıleg látogatott weboldal címe. Az automatikusan rögzítésre kerülı adatokat a rendszer az Érintett külön nyilatkozata vagy cselekménye nélkül a belépéskor, illetve kilépéskor automatikusan naplózza. Ezen adatok egyéb személyes felhasználói adatokkal - törvény által kötelezıvé tett esetek kivételével - össze nem kapcsolhatók. Az adatokhoz kizárólag a Lombard Lízing Csoport fér hozzá. Szolgáltató rendszere az Érintettek aktivitásáról adatokat győjthet, melyek nem kapcsolhatóak össze a Felhasználó által a regisztrációkor illetve Felhasználó Szolgáltatóval történı kapcsolatfelvételekor megadott egyéb adatokkal, sem más honlapok vagy szolgáltatások igénybevételekor keletkezı adatokkal. A Honlap html kódja a Szolgáltatótól független, külsı szerverrıl érkezı és külsı szerverre mutató hivatkozásokat tartalmazhat. E hivatkozások szolgáltatói az ı szerverükre történı közvetlen kapcsolódás miatt felhasználói adatokat képesek győjteni. Külsı szerverek segítik a Honlap látogatottsági és egyéb webanalitikai adatainak független mérését és auditálását. A mérési adatok kezelésérıl az adatkezelık tudnak részletes felvilágosítást nyújtani az Érintett részére. 8. Az érintettek jogai és érvényesítésük Tájékoztatás iránti kérelem: Az Érintett tájékoztatást kérhet adatai kezelésérıl, továbbításáról, adatvédelmi incidensekrıl. A tájékoztatás kiterjed a kezelt adatok megjelölésére, forrásaira, az adatkezelés céljára, jogalapjára, idıtartamára, az adatfeldolgozó nevére, címére és az adatkezeléssel összefüggı tevékenységére, továbbá arra, hogy kik és milyen célból kapják vagy kapták meg az adatokat. Amennyiben az adatvédelmi incidenssel érintett kéri, úgy az Adatkezelı köteles tájékoztatni az ıt érintı adatvédelmi incidens körülményeirıl, hatásairól és az elhárításra megtett intézkedésekrıl. A kérést a kérelem benyújtásától számított legfeljebb 25 napon belül kell írásban teljesíteni. A tájékoztatás ingyenes, ha a tájékoztatást kérı a folyó évben azonos adatkörre vonatkozóan tájékoztatási kérelmet az adatkezelıhöz még nem nyújtott be. Egyéb esetekben költségtérítés állapítható meg. Az Érintett tájékoztatását az Adatkezelı csak az Info. törvényben meghatározott esetekben tagadhatja meg. Az elutasított tájékoztatás iránti kérelmekrıl a Lombard Lízing Csoport adatvédelmi felelıse nyilvántartást vezet, melyrıl a tárgyévet követı január 31-éig írásban tájékoztatja a Nemzeti Adatvédelmi és Információszabadság Hatóság elnökét. 9

Törlés iránti kérelem: Az Érintett kérheti személyes adatainak törlését, kivéve, ha - kötelezı adatkezelés történik. A kérést a kérelem kézhezvételétıl számított 25 napon belül kell kivizsgálni, és az adatot törölni. Az adat törlésérıl az Érintetten túl mindazokat tájékoztatni kell, akiknek az adatot továbbították, kivéve, ha a tájékoztatás elmaradása az adatkezelés céljára tekintettel az Érintett jogos érdekeit nem sérti. Ha az Adatkezelı az Érintett törlés iránti kérelmét nem teljesíti, úgy a kérelem kézhezvételét követı 25 napon belül közli a kérelem elutasításának ténybeli és jogi indokait. Zárolás iránti kérelem: Az Érintett törlés helyett kérheti személyes adatainak zárolását is, különösen ha a törlés sértené az érdekeit. A kérést 25 napon belül kell kivizsgálni, és az adatot zárolni. Ha az Adatkezelı az Érintett zárolás iránti kérelmét nem teljesíti, a kérelem kézhezvételét követı 25 napon belül közli a kérelem elutasításának ténybeli és jogi indokait. Helyesbítés iránti kérelem: Az Érintett írásban, indokolt esetben dokumentummal alátámasztva kérheti pontatlan, nem megfelelı személyes adatainak helyesbítését amennyiben a szükséges adatok rendelkezésre állnak. A kérést 25 napon belül kell kivizsgálni és intézkedést tenni. Ha a vizsgálat eredményeként megállapításra kerül, hogy a személyes adat a valóságnak nem felel meg, és a valóságnak megfelelı személyes adat az Adatkezelı rendelkezésére áll, a személyes adatot az Adatkezelı helyesbíti.. Az Adatkezelı megjelöli az általa kezelt személyes adatot, ha az érintett vitatja annak helyességét vagy pontosságát, de a vitatott személyes adat helytelensége vagy pontatlansága nem állapítható meg egyértelmően. Az adat helyesbítésérıl, vagy megjelölésérıl az Érintetten túl mindazokat tájékoztatni kell, akiknek az adatot továbbították, kivéve, ha a tájékoztatás elmaradása az adatkezelés céljára tekintettel az Érintett jogos érdekeit nem sérti. Ha az Adatkezelı az Érintett helyesbítés iránti kérelmét nem teljesíti, a kérelem kézhezvételét követı 25 napon belül közli a kérelem elutasításának ténybeli és jogi indokait. Tiltakozás joga: Az Érintett tiltakozhat személyes adatainak kezelése ellen, ha a személyes adatok kezelése vagy továbbítása kizárólag az Adatkezelıre vonatkozó jogi kötelezettség teljesítéséhez vagy az Adatkezelı, Adatátvevı vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve kötelezı adatkezelés esetén, továbbá ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint törvényben meghatározott egyéb esetben. A kérést 15 napon belül kell kivizsgálni, és írásban tájékoztatást adni. Tiltakozás esetén az adatvédelmi felelıs haladéktalanul értesíti az illetékes szervezeti egység vezetıjét. Az illetékes szervezetiegység-vezetı az adatvédelmi felelıssel egyeztetve 15 napon belül dönt, és amennyiben a tiltakozás indokolt, az Adatkezelı köteles az adatkezelést (további adatfelvételt, adattovábbítást) megszüntetni és az adatokat zárolni, valamint a tiltakozásról, és az annak alapján tett intézkedésekrıl értesíteni mindazokat, akik részére a tiltakozással érintett személyes adatot továbbította, akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében. A határidı elmulasztása, vagy ha az Érintett nem ért egyet a tiltakozásának elbírálása eredményeként hozott Adatkezelıi döntéssel, a döntés ellen a közléstıl, illetve a határidı utolsó napjától számított 30 napon belül az Info. tv. 22. -ában foglalt módon bírósághoz fordulhat. Bírósági jogorvoslat, Hatósághoz fordulás joga: A helyesbítés, törlés vagy zárolás iránti kérelem elutasítása, felvilágosítás megtagadása esetén az Érintett az Adatkezelı ellen bírósághoz, továbbá a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat jogorvoslatért. A per - az Érintett választása szerint - az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék elıtt is megindítható. 10

9. Egyéb rendelkezések A Lombard Lízing Csoport fenntartja a jogot, hogy jelen Adatvédelmi Tájékoztatót az Érintettek elızetes értesítése mellett egyoldalúan módosítsa. A módosítás hatályba lépését követıen az Érintett a Honlap használatával, ráutaló magatartással elfogadja a módosított Adatvédelmi Tájékoztatóban foglaltakat. 11