1. melléklet az Adatkezelési Szabályzathoz
ADATKEZELÉSI TÁJÉKOZTATÓ A TERMÉSZETES SZEMÉLYEK JOGAIRÓL A SZEMÉLYES ADATAIK KEZELÉSÉVEL KAPCSOLATBAN
TARTALOMJEGYZÉK
BEVEZETÉS
I. FEJEZET – AZ ADATKEZELŐ NEVE
II. FEJEZET – AZ ADATFELDOLGOZÓK NEVE
1. A Társaság IT szolgáltatója
2. A Társaság jegyrendszer fejlesztője
III. FEJEZET – AZ ADATKEZELÉS JOGSZERŰSÉGÉNEK BIZTOSÍTÁSA
1. Az adatok kezelése az érintett hozzájárulása alapján
2. Az adatok kezelése jogi kötelezettségek teljesítése érdekében
3. Az érintettek jogainak biztosítása
IV. FEJEZET - A TÁRSASÁG WEBOLDALÁNAK LÁTOGATÓI ADATAINAK KEZELÉSE – SÜTIK (COOKIES) HASZNÁLATÁRÓL SZÓLÓ TÁJÉKOZTATÓ
V. FEJEZET – AZ ÉRINTETTEK JOGAIRÓL SZÓLÓ TÁJÉKOZTATÓ
BEVEZETÉS
Az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (a továbbiakban: Rendelet) alapján, amely a természetes személyek személyes adatainak kezelésével kapcsolatos védelméről és az adatok szabad áramlásáról szól, és hatályon kívül helyezi a 95/46/EK rendeletet, az Adatkezelőnek megfelelő intézkedéseket kell tennie annak érdekében, hogy biztosítsa, hogy az érintett személyek, akiknek az adatait kezelik, minden szükséges információt megkapjanak az adatkezeléssel kapcsolatban tömören, átláthatóan, érthetően és könnyen hozzáférhető formában, valamint biztosítsa az érintettek jogainak érvényesülését.
A 2011. évi CXII. törvény is előírja, hogy az érintettet előzetesen tájékoztatni kell az információs önrendelkezési jogáról és az információszabadságról.
Az alábbi szöveggel teljesítjük a fent említett rendeletek és törvény által előírt kötelezettségeinket.
A tájékoztatót közzé kell tenni a társaság weboldalán, vagy az érintett kérésére el kell juttatni neki.
I. FEJEZET
AZ ADATKEZELŐ NEVE
A jelen tájékoztató kiadója és egyben Adatkezelő:
Cégnév: SZR LADY SHOP KOSO IREN VÁLLALKOZÓ, SZABADKA
Székhely: Szabadka
Cégjegyzékszám: 53467334
Adószám: 101809886
Képviselő: Iren Koso
Telefonszám: +381 (24) 531 135
E-mail cím: lady.shop.su@gmail.com
Weboldal: donnabutik.mysellvio.com/sr
(a továbbiakban: Társaság)
II. FEJEZET
AZ ADATFELDOLGOZÓK NEVE
Adatfeldolgozó: természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely más szerv, amely az adatkezelő nevében személyes adatokat kezel; (Rendelet 4. cikk 8. pont)
Az adatfeldolgozó igénybevétele nem igényel előzetes hozzájárulást az érintettől, de az érintettet tájékoztatni kell. Az alábbi tájékoztatást adjuk ennek megfelelően:
- A Társaság IT szolgáltatója
A Társaság a weboldalának karbantartásához és kezeléséhez egy adatfeldolgozó szolgáltatásait veszi igénybe, amely IT szolgáltatásokat (tárhely szolgáltatást) nyújt, és ezen szolgáltatások keretében – a két fél közötti szerződés tartalmának megfelelően – kezeli a weboldalon hagyott személyes adatokat, azokat a szerveren tárolva.
Az adatkezelő neve és adatai:
Cégnév: ErdSoft doo
Székhely: 24000 Szabadka, Zombori út 33a, Szerbia
Cégjegyzékszám: 21354619
Adószám: 110478829
Képviselő: Daniel Erdudac
Telefonszám: +381 60 44 60 555
Fax: nincs
E-mail cím: daniel.erdudac@erdsoft.com
Weboldal: erdsoft.com
III. FEJEZET
AZ ADATKEZELÉS JOGSZERŰSÉGÉNEK BIZTOSÍTÁSA
Az adatok kezelése az érintett hozzájárulása alapján
- Amennyiben a Társaság az adatok kezelését hozzájárulás alapján kívánja végezni, szükséges, hogy az adatkezeléshez az érintett személy hozzájárulását egy űrlap segítségével kérje, amelynek tartalmát az adatkezelési szabályzat határozza meg.
- Hozzájárulásnak minősül az is, ha a felhasználó a Társaság weboldalán bejelöli az adatkezeléshez szükséges hozzájárulást kérő mezőt, ha elvégzi a kapcsolódó technikai beállításokat az információs társadalom szolgáltatásainak igénybevételével kapcsolatban, valamint minden egyéb nyilatkozat vagy cselekedet, amely egyértelműen jelzi az érintett személy hozzájárulását az adatkezeléshez. A hallgatás, előre bejelölt mező vagy bármilyen cselekvés elmaradása nem minősül hozzájárulásnak.
- A hozzájárulás minden adatkezelési célra vonatkozik, amely ugyanazzal a céllal vagy célokkal rendelkezik. Ha az adatkezelés több különböző célra szolgál, a hozzájárulást minden célhoz kapcsolódóan kérni kell.
- Ha az érintett a hozzájárulását írásbeli nyilatkozat keretében adja meg, amely más célokra is vonatkozik – például értékesítés, szolgáltatási szerződés megkötése – a hozzájárulást úgy kell kérni, hogy az egyértelmű, egyszerűen kifejezett, érthető, hozzáférhető legyen és egyértelműen megkülönböztethető legyen a többi céltól. Az ilyen nyilatkozatok azon részei, amelyek nem felelnek meg a Rendeletnek, érvénytelenek.
- A Társaság nem kötheti a szerződés megkötését vagy teljesítését olyan személyes adatok kezeléséhez való hozzájáruláshoz, amelyek nem szükségesek a szerződés teljesítéséhez.
- A hozzájárulás visszavonásának ugyanolyan egyszerűnek kell lennie, mint a hozzájárulás megadásának.
- Ha a személyes adatokat az érintett hozzájárulásával rögzítik, az adatkezelő a rögzített adatokat az erre vonatkozó jogszabályok eltérő rendelkezéseinek hiányában jogi kötelezettségek teljesítése céljából, külön hozzájárulás nélkül is felhasználhatja az érintett hozzájárulásának visszavonása után is.
- Az oldal célzottan nem gyűjt adatokat kiskorúakról (16 év alatti személyekről). Ha kiskorú személy adatai kerülnek tárolásra, a tény megismerése után azonnal törlik azokat.
Az adatok kezelése jogi kötelezettségek teljesítése érdekében
1. Jogi kötelezettségek teljesítése céljából történő adatkezelés esetén az adatok körét, az adatkezelés célját, az adatmegőrzési időt és az adatok felhasználóit a jogszabályok határozzák meg.
2. Jogi kötelezettségek teljesítése céljából történő adatkezelés nem függ az érintett hozzájárulásától, mivel az adatkezelést a jogszabály határozza meg. Ebben az esetben az érintettet az adatok gyűjtése előtt tájékoztatni kell az adatok kötelező jellegéről, valamint részletesen és világosan tájékoztatni kell az adatkezeléssel kapcsolatos minden tényről, különös tekintettel az adatkezelés céljára és jogalapjára, az adatkezelésre jogosult szervre, az adatkezelés időtartamára, az adatkezelés jogszabályi rendelkezéseknek megfelelő kezelésére és arra, hogy kik férhetnek hozzá az adatokhoz. A tájékoztatásnak tartalmaznia kell az érintett jogait és a személyes adatok kezeléséhez kapcsolódó jogok gyakorlásának lehetőségeit is. Kötelező adatkezelés esetén a tájékoztatásnak tekinthető az összes olyan jogszabályi hivatkozás közzététele is, amely a fent említett információkat tartalmazza.
Az érintett személyek jogainak biztosítása
A Társaság köteles minden adatkezeléssel kapcsolatos tevékenység során biztosítani, hogy az érintett személy érvényesíthesse jogait.
IV. FEJEZET
A TÁRSASÁG WEBOLDALÁNAK LÁTOGATÓI ADATAINAK KEZELÉSE – SÜTIK (COOKIES) HASZNÁLATÁRÓL SZÓLÓ TÁJÉKOZTATÓ
1. A weboldal látogatóját tájékoztatni kell a sütik használatáról. Minden technikailag nem szükséges munkamenet-sütin kívül, a látogató engedélyét kell kérni.
2. Általános információk a sütikről
2.1. A süti (cookie) egy adat, amelyet a meglátogatott weboldal küld a látogató böngészőjének tárolás céljából, és később ugyanez a weboldal hozzáférhet a süti tartalmához. A sütik érvényesek lehetnek a böngésző bezárásáig, de hosszabb időszakra is. Minden következő HTTP(S) kérésnél a böngésző elküldi ezeket az információkat a szerverre.
2.2. A sütik a felhasználók azonosítására szolgálnak, és lehetővé teszik a megfelelő kezelésüket ismételt látogatások alkalmával. A kockázat abban rejlik, hogy a felhasználó nem mindig tudja, hogy a sütik azonosítják őt, lehetővé téve a weboldal tulajdonosának vagy más szolgáltatóknak, akiknek tartalma integrálva van az oldalba (pl. Facebook, Google Analytics) a követést. A követés révén felhasználói profil készülhet, amely a sütik tartalmát személyes adatnak tekintheti.
2.3. A sütik típusai:
2.3.1. Technikai szempontból szükséges munkamenet-sütik: a weboldalak működéséhez szükségesek, a felhasználók azonosítására szolgálnak, és alapvető funkciókat tesznek lehetővé (pl. a kosárban lévő tételek mentése). Általában a munkamenet ID-jét tárolják, míg a többi adatot a szerveren. A munkamenet-sütik a böngésző bezárása után törlődnek.
2.3.2. Felhasználást megkönnyítő sütik: a felhasználói beállításokat tárolják (pl. az oldal megjelenését). A felhasználó beállítási adatait tartalmazzák.
2.3.3. Teljesítményt biztosító sütik: információkat gyűjtenek a felhasználói viselkedésről (kattintások, az oldalon töltött idő). Általában harmadik féltől származó alkalmazások használják (pl. Google Analytics, AdWords). Alkalmasak a látogatók profilozására.
2.4. A sütik elfogadása nem kötelező. A böngészőt be lehet állítani, hogy automatikusan elutasítsa a sütiket vagy értesítse a felhasználót, amikor sütiket küldenek. A legtöbb böngésző automatikusan elfogadja a sütiket, de a beállítások módosíthatók.
Nézze meg a sütik beállításainak linkjeit a legnépszerűbb böngészőkben:
• Google Chrome: Chrome support
• Firefox: Firefox support
• Microsoft Internet Explorer 11: Microsoft support
• Microsoft Internet Explorer 10: Microsoft support
• Microsoft Internet Explorer 9: Microsoft support
• Microsoft Internet Explorer 8: Microsoft support
• Microsoft Edge: Microsoft support
• Safari: Apple support
Sütik nélkül az oldal bizonyos funkciói esetleg nem fognak megfelelően működni.
Információk a honlapunkon használt sütikről és az látogatás során keletkező adatokról 3.1. Adatkezelés látogatáskor
Honlapunk képes rögzíteni és kezelni az alábbi látogatói vagy eszközadatokat:
- Látogató IP címe,
- Böngésző típusa,
- Eszköz operációs rendszerének jellemzői,
- Látogatás időpontja,
- Megtekintett (al)oldalak, funkciók vagy szolgáltatások,
- Kattintások.
Ezek az adatok legfeljebb 90 napig tárolódnak, és főként biztonsági incidensek tesztelésére szolgálnak.
3.2. A honlapon használt sütik
3.2.1. Technikailag szükséges munkamenet sütik
Az adatkezelés célja a honlap megfelelő működésének biztosítása. Ezek a sütik lehetővé teszik a zavartalan böngészést és a honlap funkcióinak és szolgáltatásainak használatát. Az ilyen sütik kezelésének ideje korlátozott a jelenlegi látogatásra, és automatikusan törlődnek a böngésző bezárásakor.
Ezeknek az adatoknak a kezelésére vonatkozó jogi alap a 2001. évi CVIII. törvény 13/A. § (3) bekezdése.
3.2.2. Használatot elősegítő sütik
Ezek a sütik megjegyzik a felhasználói választásokat (pl. az oldal megjelenését) és tartalmazzák a felhasználó beállításainak adatait.
Az adatkezelés jogi alapja a látogatók hozzájárulása.
Az adatkezelés célja a szolgáltatások hatékonyságának növelése, a felhasználói élmény javítása és a honlap kényelmesebb használatának lehetővé tétele.
3.2.3. Teljesítményt javító sütik
Ezek a sütik információkat gyűjtenek a felhasználói viselkedésről (pl. az oldalon töltött idő, kattintások), és általában harmadik féltől származó alkalmazások használják (pl. Google Analytics, AdWords).
Az adatkezelés jogi alapja a felhasználó hozzájárulása.
Az adatkezelés célja a honlap elemzése és promóciós ajánlatok küldése.
V. FEJEZET
TÁJÉKOZTATÁS AZ ÉRINTETT SZEMÉLYEK JOGAIRÓL
I. Az érintett személyek jogai röviden:
- Átlátható információk, kommunikáció és az érintett személyek jogainak gyakorlásának módjai
- Előzetes tájékoztatási jog azok esetében, akikről közvetlenül gyűjtik az adatokat
- Információk azoknak, akiktől nem közvetlenül gyűjtötték az személyes adatokat
- Hozzáféréshez való jog
- Javításhoz való jog
- Törléshez („elfelejtéshez”) való jog
- Adatkezelés korlátozásához való jog
- Az adatok helyesbítéséről, törléséről vagy adatkezelés korlátozásáról történő tájékoztatás kötelezettsége
- Az adatok hordozhatóságához való jog
- Ellenvetéshez való jog
- Automatizált döntéshozatali jog, beleértve a profilalkotást
- Korlátozások
- Értesítés az adatbiztonsági incidensről
- Panasz benyújtási jog az adatvédelmi hatóságnál
- Hatékony jogorvoslati lehetőség a felügyeleti hatósággal szemben
- Hatékony jogorvoslati lehetőség az adatkezelő vagy adatfeldolgozó ellen
II. Az érintett személyek jogai részletesen:
1. Átlátható információk, kommunikáció és az érintett személyek jogainak gyakorlásának módjai
1.1. Az adatkezelő megfelelő intézkedéseket tesz annak érdekében, hogy az adatkezeléssel kapcsolatos információk tömörek, átláthatóak, érthetőek és könnyen hozzáférhetőek legyenek, világos és egyszerű nyelven, különösen, ha a információkat gyerekek számára szánják. Az információkat írásban vagy elektronikusan, és az érintett személy azonosítása más módon történik, szóban is meg kell adni.
1.2. Az adatkezelő segíti az érintett személyek jogainak gyakorlását.
1.3. Az adatkezelő a kérelem benyújtását követő legfeljebb egy hónapon belül tájékoztatást nyújt az érintett személynek a kérelemmel kapcsolatos intézkedésekről. Ez a határidő két hónappal meghosszabbítható, a meghosszabbításról szóló értesítés mellett.
1.4. Ha az adatkezelő nem teljesíti az érintett személy kérelmét, köteles indokolni a hiányosságot és tájékoztatni az érintett személyt a panasz benyújtásának lehetőségéről a felügyeleti hatóságnál és a jogorvoslati lehetőségekről, legfeljebb egy hónapon belül a kérelem beérkezését követően.
1.5. Az információk, kommunikáció és intézkedések díjmentesen nyújthatók, kivéve az e rendelet által előírt eseteket, amikor díj felszámítható.
A részletes szabályok megtalálhatók az E rendelet 12. cikkében.
2. Jog az előzetes tájékoztatáshoz, amikor személyes adatokat közvetlenül az érintett személytől gyűjtenek
2.1. Ha személyes adatokat közvetlenül az érintett személytől gyűjtenek, az adatkezelő az alábbi információkat szolgáltatja:
a) az adatkezelő és képviselőjének azonosítása és elérhetősége, ha alkalmazható; b) az adatvédelmi tisztviselő elérhetősége, ha alkalmazható; c) az adatok kezelésének célja és jogi alapja; d) az adatkezelő vagy harmadik fél jogos érdekei, ha az adatkezelés ezeken az érdekeken alapul; e) az adatok felhasználói vagy felhasználói kategóriái, ha léteznek; f) az adatkezelő szándéka, hogy az adatokat harmadik országba vagy nemzetközi szervezethez továbbítsa, ha alkalmazható.
2.2. Ezen információkon túl az adatkezelő további információkat biztosít a tisztességes és átlátható adatkezelés biztosítása érdekében:
a) az adatok tárolási időtartama vagy ennek meghatározási kritériumai; b) jog a hozzáféréshez, helyesbítéshez, törléshez, adatkezelés korlátozásához, tiltakozáshoz és adathordozhatósághoz; c) jog a hozzájárulás visszavonására bármikor, a visszavonás előtti adatkezelés jogszerűségének érintetlensége mellett; d) jog panaszt benyújtani a felügyeleti hatóságnál; e) hogy a adatok megadása jogszabályi vagy szerződéses kötelezettség-e, vagy szükséges-e szerződés megkötéséhez, és az adatok megadásának lehetséges következményei; f) automatizált döntéshozatal, ideértve a profilalkotást, valamint a felhasznált logikával kapcsolatos információk és ennek az adatkezelésnek a személyre gyakorolt következményei.
2.3. Ha az adatkezelő további adatfeldolgozási céllal kívánja tovább kezelni az adatokat az eredetileg megadott célon túl, előzetesen tájékoztatja az érintett személyt erről a második célról és az összes releváns további információról.
A részletes szabályokat az Rendelet 13. cikke tartalmazza.
3. Információk, amikor a személyes adatokat nem az érintett személytől szerzik be
3.1. Ha az adatkezelő személyes adatokat harmadik féltől szerez be, köteles egy hónapon belül értesíteni az érintett személyt:
a) az adatkezelő és képviselőjének azonosítása és elérhetősége, ha alkalmazható; b) az adatvédelmi tisztviselő elérhetősége, ha alkalmazható; c) az adatok kezelésének célja és jogi alapja; d) az adatkezelő vagy harmadik fél jogos érdekei, ha az adatkezelés ezeken az érdekeken alapul; e) az adatok felhasználói vagy felhasználói kategóriái, ha léteznek; f) az adatkezelő szándéka, hogy az adatokat harmadik országba vagy nemzetközi szervezethez továbbítsa, ha alkalmazható; g) az adatok tárolási időtartama vagy ennek meghatározási kritériumai; h) jog a hozzáféréshez, helyesbítéshez, törléshez, adatkezelés korlátozásához, tiltakozáshoz és adathordozhatósághoz; i) jog a hozzájárulás visszavonására bármikor, a visszavonás előtti adatkezelés jogszerűségének érintetlensége mellett; j) jog panaszt benyújtani a felügyeleti hatóságnál; k) hogy a adatok megadása jogszabályi vagy szerződéses kötelezettség-e, vagy szükséges-e szerződés megkötéséhez, és az adatok megadásának lehetséges következményei; l) automatizált döntéshozatal, ideértve a profilalkotást, valamint a felhasznált logikával kapcsolatos információk és ennek az adatkezelésnek a személyre gyakorolt következményei.
3.2. Egyéb szabályok alkalmazandóak, mint amikor az adatokat közvetlenül az érintett személytől szerzik be.
A részletes szabályokat az Rendelet 14. cikke tartalmazza.
- Jog az adathozzáféréshez
4.1. Az érintett személy jogosult arra, hogy megerősítést kapjon től az adatkezelőtől, hogy személyes adatait kezelik-e. Ha az adatokat kezelik, az érintett személy jogosult ezekhez az adatokhoz való hozzáférésre és a 15. cikk szerint felsorolt információkhoz.
4.2. Ha az adatokat harmadik országba vagy nemzetközi szervezethez továbbítják, az érintett személy jogosult arra, hogy tájékoztatást kapjon a 46. cikk szerinti megfelelő védelmi intézkedésekről.
4.3. Az adatkezelő köteles biztosítani az adatokról szóló másolatot. Az érintett személy által kért minden további másolat után az adatkezelő ésszerű költséget számíthat fel az adminisztratív költségek alapján.
A részletes szabályokat az adathozzáférési jogról a 15. cikk tartalmazza.
- Jog a helyesbítéshez
5.1. Az érintett személy jogosult arra, hogy kérje az adatkezelőtől a személyes adatok pontatlanságának helyesbítését azonnal.
5.2. A kezelés céljaira tekintettel az érintett személy jogosult arra, hogy kiegészítse az adatokat, ideértve a kiegészítő nyilatkozatokkal.
A részletes szabályokat a helyesbítési jogról a 16. cikk tartalmazza.
- Törléshez való jog ("feledtetési jog")
6.1. Az érintett jogosult kérvényezni személyes adatainak haladéktalan törlését, és a kezelő köteles törölni az adatokat, ha teljesül az alábbi feltételek valamelyike:
a) az adatok már nem szükségesek azokra a célokra, amelyekért gyűjtötték őket; b) az érintett visszavonja hozzájárulását, amely alapján a kezelés történt, és nincs más jogalap a kezeléshez; c) az érintett tiltakozik az adatkezelés ellen, és nincsenek elsőbbséget élvező jogi okok a kezeléshez; d) az adatokat jogellenesen kezelték; e) az adatokat törölni kell az Unió vagy a tagállam jogi kötelezettségének teljesítése érdekében, amely az adatkezelőre vonatkozik; f) az adatokat az információs társadalommal összefüggésben a gyermek szolgáltatásai kínálásával kapcsolatosan gyűjtötték össze.
6.2. A törléshez való jog nem alkalmazható, ha a kezelés szükséges:
a) a szólásszabadsághoz és tájékoztatáshoz való jog érvényesítéséhez; b) az Unió jogában vagy a tagállam jogában előírt jogi kötelezettség teljesítéséhez, amely az adatkezelőre vonatkozik, vagy közérdekű feladat végrehajtásához vagy a közszolgáltatási feladatok keretében; c) közérdekű közegészségügyi célból; d) nyilvános érdekből archiválási, tudományos vagy történelmi kutatási vagy statisztikai célból, ha a törlési jog gyakorlása megakadályozná vagy súlyosan veszélyeztetné a kezelés céljainak megvalósítását; vagy e) jogi igények érvényesítéséhez, érvényesítéséhez vagy védelméhez.
A törlési jog részletes szabályait az Rendelet 17. cikke tartalmazza.
- Adatkezelés korlátozásához való jog
7.1. Ha az adatkezelés korlátozás alá esik, akkor a személyes adatokat csak az érintett hozzájárulásával kezelhetik, kivéve azok megőrzését vagy jogi igények érvényesítését, más személy vagy jogi személy jogainak védelmét vagy az Unió vagy egy tagállam fontos közérdekét.
7.2. Az érintettnek joga van az adatkezelés korlátozásához, ha teljesül az alábbi feltételek valamelyike:
a) az adatok pontosságát vitatja, annak az időtartama alatt, amely lehetővé teszi az adatkezelő számára az adatok pontosságának ellenőrzését; b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és helyette kéri azok felhasználásának korlátozását; c) az adatokat már nem szükséges az adatkezelés céljaira, de az érintett jogi igények érvényesítése, érvényesítése vagy védelme érdekében kéri azokat; vagy d) az érintett tiltakozott az adatkezelés ellen, és még nem erősítették meg, hogy az adatkezelő jogos érdekei elsőbbséget élveznek-e az érintett érdekeihez képest.
7.3. Az adatkezelés korlátozását kapott személyt értesíteni kell, mielőtt a korlátozást feloldják.
A részletes szabályokat az Rendelet 18. cikke tartalmazza.
- Tájékoztatási kötelezettség az adatok helyesbítéséről, törléséről vagy adatkezelés korlátozásáról
A kezelő tájékoztatja az érintetteket minden olyan adat helyesbítéséről, törléséről vagy adatkezelés korlátozásáról, amely az érintettet érinti, kivéve, ha ez lehetetlen vagy aránytalan erőfeszítést igényel. A kezelő az érintett kérésére tájékoztatja az érintetteket ezekről az intézkedésekről.
A részletes szabályokat az Rendelet 19. cikke tartalmazza.
- Adathordozhatósághoz való jog
9.1. Az érintett jogosult arra, hogy strukturált, általánosan használt és géppel olvasható formátumban megkapja az általa megadott adatokat, valamint arra, hogy ezeket az adatokat másik adatkezelőhöz továbbítsa anélkül, hogy az eredeti adatkezelő ezt akadályozná, ha:
a) a kezelés a hozzájáruláson vagy szerződésen alapul; és b) az adatkezelés automatizáltan történik.
9.2. Az adathordozhatóság gyakorlása során az érintettnek jogában áll közvetlenül átadni az adatokat az egyik adatkezelőtől a másikig.
9.3. Az adathordozhatóság gyakorlása nem érinti a törlési jogot ("feledtetési jog"). Ez a jog nem alkalmazható azokra az adatokra, amelyek kezelése szükséges egy közérdekű feladat végrehajtásához vagy hivatalos hatósági feladatok keretében. Emellett nem befolyásolhatja negatívan mások jogait és szabadságait.
A részletes szabályokat az Rendelet 20. cikke tartalmazza.
- Tiltakozáshoz való jog
10.1. Az adatkezelés alá eső személy jogosult bármikor, saját helyzetével kapcsolatos okokból, tiltakozni személyes adatai kezelése ellen az 6. cikk (1) bekezdés e) vagy f) pontja alapján, beleértve az ilyen rendelkezéseken alapuló profilalkotást is. A kezelő nem folytathatja az érintett személyes adatainak további kezelését, kivéve, ha meggyőződik arról, hogy léteznek nyomós jogos érvek az adatkezelés mellett, amelyek elsőbbséget élveznek az érintett jogai, szabadságai és érdekei fölött, vagy jogi igények érvényesítéséhez, érvényesítéséhez vagy védelméhez.
10.2. Ha személyes adatait közvetlen marketing céljából kezelik, az érintett személy jogosult bármikor tiltakozni személyes adatai kezelése ellen ezen marketing céljára, beleértve a kapcsolódó profilalkotást is. A tiltakozást követően személyes adatait nem szabad tovább kezelésre használni ilyen célokra.
10.3. Az érintett személlyel való első kapcsolatfelvétel során ki kell emelni és egyértelműen meg kell különböztetni ezeket a jogokat.
10.4. Az érintett személy automatikus eszközökkel gyakorolhatja tiltakozási jogát a technikai specifikációk alkalmazásával.
10.5. Ha személyes adatait tudományos vagy történelmi kutatási vagy statisztikai célból kezelik, az érintett személy jogosult tiltakozni a személyes adatainak kezelése ellen, amelyek az ő konkrét helyzetéhez kapcsolódnak, kivéve, ha az adatkezelés szükséges egy közérdekű feladat végrehajtásához.
A részletes szabályokat az Rendelet 21. cikke tartalmazza.
- Automatizált egyedi döntéshozatal, beleértve a profilalkotást
11.1. Az adatkezelés alá eső személynek joga van ahhoz, hogy ne legyen kizárólag automatizált adatkezelésen alapuló döntés tárgya, beleértve a profilalkotást is, amely jogi hatásokat eredményez, vagy jelentősen hasonló módon érinti.
11.2. Ez a jog nem alkalmazható, ha a döntés:
a) szükséges egy személy és a kezelő közötti szerződés megkötéséhez vagy végrehajtásához; b) az Unió jogában vagy a tagállam jogában engedélyezett, és megfelelő védelmi intézkedéseket ír elő az érintett jogai, szabadságai és jogos érdekei védelmében; vagy c) az érintett kifejezett hozzájárulásán alapul.
11.3. A (a) és (c) pontok szerinti esetekben a kezelő megfelelő intézkedéseket tesz az érintett jogai, szabadságai és jogos érdekei védelme érdekében, ideértve a humán beavatkozás jogát, az álláspont kifejezését és a döntés megkérdőjelezését.
A részletes szabályokat az Rendelet 22. cikke tartalmazza.
- Korlátozások
Az Unió jogában vagy a tagállam jogában meghatározott intézkedésekkel korlátozható az 5., 12. és 22. cikk, valamint az 5. cikk, 34. cikk és az 5. cikk, ha e korlátozások betartják az alapvető jogok és szabadságok lényegét.
A korlátozások feltételeit az Rendelet 23. cikke tartalmazza.
- Személyes adatok biztonsági incidenséről történő értesítés
13.1. Ha valószínű, hogy a személyes adatok biztonsági incidensének következtében magas kockázatú a személyes adatok és szabadságok védelme, a kezelő haladéktalanul értesíti az érintetteket, akiket az incidens érintett. Az értesítés tartalmazza a következő legalábbi információkat:
a) az adatvédelmi tisztviselő nevét és elérhetőségeit, vagy más kapcsolattartási pontot; b) a biztonsági incidens valószínű következményeinek leírását; c) a kezelő által megtett vagy tervezett intézkedések leírását a biztonsági incidens megszüntetésére és következményeinek enyhítésére.
13.2. Az értesítés nem kötelező, ha teljesül valamelyik az alábbi feltételek közül:
a) a kezelő megfelelő technikai és szervezeti intézkedéseket alkalmazott, mint például az adatok titkosítása, amelyek megakadályozzák az adatok hozzáférhetetlenné tételét illetéktelen személyek számára; b) a kezelő olyan intézkedéseket tett, amelyekkel biztosítja, hogy nincs magas kockázat a személyes adatok és szabadságok védelme szempontjából; c) az értesítés aránytalan erőfeszítést igényel. Ilyen esetben nyilvános értesítést tesz közzé, vagy hasonló intézkedést hoz.
A részletes szabályokat az Rendelet 34. cikke tartalmazza.
- Jog a panasz benyújtására felügyeleti hatóságnál
Minden személy, akinek az adatait kezelik, jogosult panaszt benyújtani a felügyeleti hatóságnál, különösen abban a tagállamban, ahol általában lakik, dolgozik, vagy ahol feltételezett jogsértés történt, ha úgy véli, hogy az adatai kezelése sérti a Rendeletet. A felügyeleti hatóság tájékoztatja a panasz benyújtóját az előrehaladásról és az eredményről, beleértve a jogorvoslati lehetőséget.
Ezek a szabályok az Rendelet 77. cikkében vannak meghatározva.