A KBL Legal

adatvédelmi és adatkezelési szabályzata

1. Preambulum, az adatkezelés jogalapja

A Kovács Balázs László Ügyvédi Iroda (a továbbiakban: Adatkezelő), Magyarország Alaptörvényében foglaltakkal és az információs önrendelkezési jogról és az információszabadságról szóló 2011. CXII. törvény (a továbbiakban: Info tv.), valamint az Európai Parlament és a Tanács (EU) 2016/679 (2016. április 27.) számú általános adatvédelmi rendelete (a továbbiakban: „GDPR”) rendelkezéseivel összhangban, a személyes adatok védelmének biztosítása érdekében az alábbiak szerint határozza meg adatkezelési szabályzatát:

Az Adatkezelő főbb adatai:

  • elnevezése: Kovács Balázs László Ügyvédi Iroda

  • székhelye: 1054 Budapest, Aulich utca 7. 2. em. 4.

  • adószáma: 18653407-2-41

  • e-mail cím: [email protected]

  • telefonszám: +36 1 700 2950

A személyes adatok kezelése kizárólag akkor jogszerű, amennyiben legalább az alábbi feltételek egyike teljesül:

  • az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez;

  • az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges;

  • az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges;

  • az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges;

  • az adatkezelés közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges;

  • az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek.


2. Fogalom meghatározások

  • adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

  • adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;

  • adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik;

  • adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az Adatkezelő nevében személyes adatokat kezel;

  • adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése;

  • adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;

  • adattovábbítás: ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik;

  • adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;

  • GDPR: az Európai Parlament és a Tanács (EU) 2016/679 (2016. április 27.) számú általános adatvédelmi rendelete;

  • hozzájárulás: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

  • Info tv.: az Információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. tv.;

  • személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;

  • tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;


3. Az adatkezelés elvei és módja

A személyes adatok kezelését az alábbi alapelvek figyelembevételével kezeli az Adatkezelő:

Az adatkezelést jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzi.

Az adatkezelés során érvényesül az adattakarékosság elve, mely alapján az adatkezelés célja szempontjából megfelelő és releváns kell, hogy legyen, és a szükségességre kell, hogy korlátozódjon.

Az adatkezelésnek pontosnak és szükség esetén naprakésznek kell lennie. E körben az Adatkezelő és az Adatfeldolgozók minden ésszerű intézkedést megtesznek annak érdekében, hogy a pontatlan adat haladéktalanul törlésre vagy helyesbítésre kerüljön.

A személyes adatok korlátozott, a céljának eléréséhez szükséges ideig kerülnek tárolásra.

A személyes adatok kezelése során az Adatkezelő biztosítja az adatok jogosulatlan vagy jogellenes kezelésével és véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet.

Személyes adatot az Adatkezelő csak a jelen Szabályzatban meghatározott célból és módon, a Szabályzatban meghatározott jogok gyakorlása és kötelezettség teljesítése érdekében kezel. Az adatkezelésnek minden szakaszában meg kell felelnie e célnak.

Csak olyan személyes adatot kezel az Adatkezelő, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas, továbbá csak a cél megvalósulásához szükséges mértékben és ideig.

Személyes adatot az Adatkezelő különösen akkor kezel, ha ez az érintett létfontosságú érdekeinek védelméhez, az érintett és az Adatkezelő között létrejött szerződés teljesítéséhez, az Adatkezelő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges.


4. A kezelt személyes adatok köre

Az Adatkezelő az alábbi nyilvántartási rendszerekben folytat adatkezelést:

  • munkaügyi nyilvántartás

  • munkahelyi beléptető rendszer (riasztó berendezés)

  • szerződéses partnerekről kezelt adatok

Az Adatkezelő az egyes nyilvántartási rendszerekben kezelt adatokat, adatkezelési célokat, adatok tárolására vonatkozó előírásokat és tárolási időtartamokat az Adatkezelési Nyilvántartásában rögzíti. 


5. Az érintettek jogai és érvényesítésük módja

Az érintettek az Adatkezelő és az Adatfeldolgozó személyéről, a kezelt adatok köréről, céljáról, az őket megillető jogokról és azok érvényesítési lehetőségeiről az Adatkezelő által kiadott Adatkezelési Tájékoztatóból kapnak tájékoztatást. 

hozzáférési jog: az adatkezelés folyamatában az Érintett jogosult hozzáférni a róla tárolt adatokhoz, és tájékoztatást kapni a róla kezelt, illetve feldolgozott adatok céljáról, jogalapjáról, tárolásáról és tárolás időtartamáról. A tájékoztatási jog kiterjed a személyes adatok helyesbítésére, törlésére, kezelés korlátozására, illetve a felügyeleti hatósághoz címzett panasz benyújtásának lehetőséről való tájékoztatásra. Az Adatkezelő az érintett jogai gyakorlására irányuló kérelem teljesítését nem tagadja meg, kivéve, ha bizonyítja, hogy az érintettet nem áll módjában azonosítani. Az érintett által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel.

helyesbítéshez való jog: az Érintett jogosult kérni az Adatkezelőt, hogy a rá vonatkozó pontatlan, vagy hiányos adatokat kiegészítő nyilatkozat alapján helyesbítse.

törléshez (elfeledtetéshez) való jog: az Érintett kérelmére vonatkozó Adatkezelő általi adattörlést jelenti, ez azonban nem hárít automatikus kötelezettséget az Adatkezelőre. Az Adatkezelő köteles törölni az érintettre vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:

  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;

  • az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;

  • az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok a további adatkezelésre;

  • a személyes adatot jogellenesen kezelték

  • az Adatkezelőre alkalmazandó jogszabályi kötelezettség teljesítéséhez törölni kell. 

Az Adatkezelő által kezelt személyes adatokat az adatkezelés jogalapjának megszűnését (ideértve a hozzájáruláson való adatkezelés esetén a hozzájárulás visszavonását is) követő rövid időn belül törölni kell.

adatok zárolásához való jog: Törlés helyett az Adatkezelő zárolja a személyes adatot, ha az érintett ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az érintett jogos érdekeit. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az adatkezelési cél, amely a személyes adat törlését kizárta.

korlátozáshoz való jog: ha felmerül az Érintettről kezelt személyes adatok pontatlansága, jogellenessége, szükségtelensége, vagy az Érintettnek az adatkezelésre vonatkozó tiltakozása, az Érintett kérheti, hogy az Adatkezelő korlátozza ezen adatok vonatkozásában az adatkezelést.

adathordozhatósághoz való jog: az Érintett azon jogát takarja, hogy jogosult géppel olvasható (pdf, doc, excel, txt) formában megkapni az általa rendelkezésre bocsátott adatokat, annak érdekében, hogy egy másik adatkezelő rendelkezésére bocsássa.

tiltakozáshoz való jog: amennyiben az Érintettre vonatkozó adatkezelés az Adatkezelő vagy egy harmadik fél érdekének érvényesítéséhez szükséges, (a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint törvényben meghatározott egyéb esetben) úgy az érintett bármikor tiltakozhat az ilyen célból kezelt személyes adatainak kezelése ellen. 

Az Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 napon belül

  • megvizsgálja,

  • annak megalapozottsága kérdésében döntést hoz, és

  • döntéséről a kérelmezőt írásban tájékoztatja. 


6. Az adatok megismerése, tárolása, felhasználása, továbbítása

Az adatok megismerése

Az Adatkezelő által az Érintettekről tárolt személyes adatot csak az a személy jogosult megismerni, akinek ez a kötelezettségei érvényesítéséhez szükséges. A személyes adatot kezelő, vagy egyéb okból annak megismerésére jogosult személy nevét, az adatok megismerésének okát és idejét jegyzőkönyvben kell rögzíteni.

Az adatok tárolása

Az Adatkezelő biztosítja, hogy az adatok tárolása a lehető legrövidebb időtartamra korlátozódjon. Annak biztosítása érdekében, hogy a személyes adatok tárolása a szükséges időtartamra korlátozódjon az adatkezelő figyelembe veszi a jogszabályban előírt tárolási időket, és törlési, illetve rendszeres felülvizsgálati határidőket állapít meg.

Az Adatfeldolgozó az adatkezelés elvégzését követően az Adatkezelő utasítása, illetve az Érintett hozzájárulása szerint visszaszolgáltatja vagy törli a személyes adatokat, kivéve, ha az Adatfeldolgozóra alkalmazandó jogszabály előírja azok tárolását.

Az adattárolásnak olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljának eléréséhez szükséges ideig teszi lehetővé, ennél hosszabb ideig történő tárolás csak közérdekű archiválás céljából, tudományos és történelmi kutatás céljából, statisztikai célból történhet. 

Az adatok felhasználása

Felhasználásnak az minősül, ha a személyes adatot bírósági vagy más hatósági eljárásban bizonyítékként felhasználják.

Az, akinek jogát vagy jogos érdekét a személyes adatának rögzítése érinti, a személyes adat rögzítésétől számított 3 (három) munkanapon belül jogának vagy jogos érdekének igazolásával kérheti, hogy az adatot annak kezelője ne semmisítse meg, illetve ne törölje. Bíróság vagy más hatóság megkeresésére a személyes adatot a bíróságnak vagy a hatóságnak haladéktalanul meg kell küldeni. Amennyiben megkeresésre attól számított 30 (harminc) napon belül, hogy a megsemmisítés mellőzését kérték, nem kerül sor, a rögzített kép-, és/vagy hangfelvételt, valamint más személyes adatot meg kell semmisíteni, illetve törölni kell.

A fénykép- és videofelvételek adatbázis adatai csak bűncselekmény vagy szabálysértés gyanújának észlelése esetén, illetőleg megkeresés alapján a nyomozó hatóságnak, illetőleg a szabálysértési hatóságnak adhatók át. A felvételekhez történő hozzáférésre az alábbi személyek jogosultak: irodavezető ügyvéd, illetve az általa felhatalmazott személyek.

A fénykép- és videofelvételekről, illetve személyes adatokról másolat, illetve nyomtatás kizárólag ellenőrzött, és minden nagy kockázattal járó adatkezelés esetében naplózással dokumentált körülmények között készül, kizárólag visszaélések, bűncselekmények gyanúja esetén, bizonyítási célból. A belső eljárás lezárásakor a tárolt adatok dokumentált és ellenőrzött körülmények között megsemmisítésre kerülnek. A felvételek illetéktelen személy kezébe nem kerülhetnek. Arra jogosult hatóságnak történő átadása is ellenőrzött és dokumentált formában történik. A sérülés miatt esetleg törölhetetlen adattárolók megsemmisítése szintén ellenőrzött és egyedi jegyzőkönyvben dokumentált formában történik.

Adattovábbítás

Személyes adat harmadik személyeknek csak az érintett előzetes írásbeli hozzájárulása esetén adható át. Az adatfeldolgozók személyéről az Adatkezelő a jelen Szabályzat 1. sz. mellékletében tájékoztatja az Érintetteket. Az Adatkezelő törvény alapján kötelező adattovábbítást végez a foglalkoztatás egészségügyi ellátást végző kezelőorvos felé, aki önálló adatkezelést végez és a továbbított adatokat harmadik személyek részére nem adja tovább.

Az Adatkezelő a harmadik személyek részére történő, adattovábbításra vonatkozó jogviszony létrejöttekor messzemenőkig elvárja szerződéses adatfeldolgozó partnereitől, hogy a személyes adatok feldolgozása során maximálisan, - de legalább a jelen Szabályzat által garantált mértékig – betartsák az Infotv., a GDPR, valamint a mindenkor hatályos adatvédelmi jogszabályok rendelkezéseit. Az Adatkezelő minden olyan esetben az érintettek külön hozzájárulását kéri, amennyiben az adattovábbítás EGT-n kívüli országba irányul. Mind a tájékoztatásnak, mind a hozzájáruló nyilatkozatnak ki kell terjednie az adatfeldolgozó személyének pontos megjelölésére (név és cím vagy cégnév és székhely), a továbbított adatok körére, az adatok tárolásának és feldolgozásának pontos fizikai helyére.

Az Adatkezelő az adattovábbítás jogszerűségének ellenőrzése, valamint az érintetti kör tájékoztatása céljából a jelentősebb adatállományt érintő, nagyobb kockázattal járó adattovábbításról nyilvántartást vezet, amely tartalmazza a kezelt személyes adatok továbbításának időpontját, az adattovábbítás jogalapját és címzettjét, a továbbított személyes adatok körének meghatározását, valamint az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.


7. Adatbiztonság, adatvédelmi incidens

Az adatokat megfelelő intézkedésekkel védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

Az Adatkezelőnek és az Adatfeldolgozónak az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel kell lenni a technika mindenkori fejlettségére. Több lehetséges adatkezelési megoldás közül azt kell választani, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene az Adatkezelőnek.

Az Adatkezelő a személyes adatokkal kapcsolatos jogsértés esetére adatvédelmi incidens szabályzatot dolgozott ki, mely rögzíti az adatvédelmi jogsértés bejelentésének lehetőségét és az adatvédelmi jogsértés elhárításáért felelős személyeket, továbbá az irányadó határidőket.

Az Adatkezelő a megvalósuló adatvédelmi incidensekről nyilvántartást vezet. 


8. Bírósághoz fordulás joga

Az érintett a jogainak megsértése esetén bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. Az ügy elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. 


9. Kártérítéshez való jog

Az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak okozott kárt köteles megtéríteni. Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az Adatkezelőtől sérelemdíjat követelhet.

Az érintettel szemben az Adatkezelő felel az Adatfeldolgozó által okozott kárért is. Az Adatkezelő mentesül a felelősség alól, ha bizonyítja, hogy a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.


10. Az Adatkezelő által üzemeltetett honlapon történő adatkezelés 

Cookie szabályzat 

A https://kbl.legal/ honlapon a bárki számára hozzáférhetően közzétett tartalmak megtekintése személyes adatok megadása nélkül lehetséges.

A honlapon úgynevezett „cookie”- k (sütik) működhetnek

  • Szükségszerű cookiek – alapműködést szolgálják;

  • Funkcionális cookiek – a felhasználói preferenciák megjegyzését szolgálják;

  • Teljesítmény cookiek – a weboldal teljesítményét segítik elő és így teljesebb felhasználói élményt nyújtását segítik elő;

  • Statisztikát kezelő cookiek – weboldal látogatói viselkedés követése, weboldal felhasználhatóságának mérése, a visszatérő látogatások aránya.

  • Online hirdetést segítő cookiek – bármely látogató érdeklődési körére szabott hirdetések jelenjenek meg az adott weboldalon.

A weboldal nem tárol adatot a látogatóról, csupán adatot továbbít a kapcsolati űrlapon keresztül az Adatkezelő részére. A weboldal által használt cookie-k kapcsán felugró ablak figyelmezteti a látogatót, amely által a látogatónak lehetősége nyílik eldönteni, hogy elfogadja-e a cookie-k alkalmazását. Ezzel kapcsolatos további részletek a https://kbl.legal/ honlapon találhatóak.

A weboldal használata során 3. féltől származó cookie-k (sütik) is kerülhetnek a számítógépre, amely a tartalmak közösségi oldalakon való megosztását vagy a látogatottsági statisztikák készítését segítik elő.

A weboldal látogatottsági és egyéb web analitikai adatainak független mérését és auditálását külső szerverek segítik (Részletek erről itt talál: google.com/analytics/).

A sütikben tárolt adatok kezelésének célja a felhasználói élmény növelése és a honlap online szolgáltatásainak fejlesztése. A honlapon használt sütik személy szerinti beazonosításra alkalmas információt nem tárolnak.

A honlap látogatása során a számítógépre elhelyezett sütiket a felhasználó a saját számítógépéről bármikor eltávolíthatja, illetve letilthatja böngészőjében a sütik alkalmazását.


Kapcsolatfelvétel 

Az Érintett a honlapon keresztül a „kapcsolat” menüpont alatt online módon (nevének és email címének megadásával) közvetlen üzenetet küldhet az Adatkezelőnek.

Az Érintett továbbá a honlapon keresztül a gyorsabb kapcsolatfelvétel érdekében (nevének és e-mail címének megadásával) időpontot kérhet az Adatkezelőtől.

Az adatok megadása önkéntes, a fenti célokkal történő adatkezeléshez való hozzájárulást az Adatkezelő az üzenet/időpont kérés elküldésével megadottnak tekinti.

Az ötleteket, véleményeket, észrevételeket tartalmazó e-maileket az adatkezelő legfeljebb 1 évig őrzi meg, amennyiben korábban megszűnik az adatkezelés célja, annak bekövetkeztével törli az e-mailt.