Adatkezelési tájékoztató

A Sparring Partner in Business Korlátolt Felelősségű Társaság által a
www.kaprinay.com domain alatt működő weboldal látogatói személyes adatairól

 

A Sparring Partner in Business Kft. (Székhelye: 1054 Budapest, Honvéd utca 8. 1. em. 2.; Cégjegyzékszám: 01-09-407054, Adószám: 32108860-2-41, Képviseli: Kaprinay Zoltán ügyvezető), mint adatkezelő (“Adatkezelő”) a www.kaprinay.com és a sparringpartner.business domainek alatt működő honlapok (együtt: ”Honlap”) látogatóinak (“Érintett”) személyes adatait az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (”GDPR”), illetve az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (”Infotv.”) rendelkezéseinek megfelelően kezeli.

Az Adatkezelő elérhetőségei:
email: adatkezelo@kaprinay.com
telefon: +36 70 430 1202
postacím: 1054 Budapest, Honvéd utca 8. 1. em. 2.

 

1. Fogalommeghatározások

1.1. A jelen adatkezelési tájékoztatóban használt fogalmak alatt az Infotv., valamint a GDPR szerinti fogalmakat kell érteni.

1.2. Az Érintettek üzleti tevékenységével összefüggő, nyilvános adatbázisokból megismerhető adatai (név, székhely, adószám, nyilvántartási szám, cégjegyzékszám) nem személyes adatok, így az Adatkezelő jelen tájékoztatóban bemutatott adatkezelési tevékenysége ezen adatokra nem terjed ki.

 

2. Az adatkezelés feltételei

Adatkezelő az alábbiakban adatkezelési célonként tájékoztatja az Érintettet az adatkezeléssel érintett adatok köréről, az adatok forrásáról, az adatkezelés jogalapjáról és időtartamáról, továbbá a személyes adatok továbbításának címzettjeiről, az adatfeldolgozók személyéről, valamint a harmadik országba történő adattovábbítás és profilalkotás részleteiről:

2.1. Adatkezelési cél: Kapcsolatfelvétel a Honlapon keresztül

Az Adatkezelő lehetőséget biztosít a Honlap látogatóinak, hogy az ott található kapcsolati űrlap segítségével felvegyék a kapcsolatot az Adatkezelővel. A kapcsolatfelvétel során az Érintett megadja nevét, email címét, telefonszámát, valamint az általa megadott egyéb személyes adatokat. Az adatkezelés célja, hogy az Adatkezelő válaszolni tudjon az Érintett kérdéseire, kéréseire, illetve kapcsolatba tudjon lépni az Érintettel.

Kezelt adatok köre Kezelt adatok forrása Adatkezelés jogalapja Adatkezelés időtartama
Név, Email cím, telefonszám, illetve az Érintett által megadott további személyes adatok Érintett Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) A cél teljesüléséig, illetve a hozzájárulás visszavonásáig.

Harmadik országba történő adattovábbítás: nem történik
Profilalkotás: nem történik

Az Érintett bármikor jogosult visszavonni a kapcsolatfelvétel során megadott adatai kezeléséhez adott hozzájárulását. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

2.2. Adatkezelési cél: Hírlevél feliratkozás

Az Adatkezelő lehetőséget biztosít a látogatóknak hírlevelére történő feliratkozásra. A hírlevélre való feliratkozás során az Érintett megadja a vezetéknevét, keresztnevét és email címét. Az adatkezelés célja, hogy az Érintett tájékoztatást kapjon az Adatkezelő szolgáltatásairól, újdonságairól és egyéb releváns információkról.

Kezelt adatok köre Kezelt adatok forrása Adatkezelés jogalapja Adatkezelés időtartama
Vezetéknév, keresztnév, email cím Érintett Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) A cél teljesüléséig, illetve a hozzájárulás visszavonásáig.

Adattovábbítás címzettjei és adatfeldolgozók: ConvertKit (www.convertkit.com)
Harmadik országba történő adattovábbítás: nem történik
Profilalkotás: nem történik

Az Érintett bármikor jogosult visszavonni a hírlevélre való feliratkozáshoz adott hozzájárulását. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

2.3. Adatkezelési cél: Időpontfoglalás a Google Naptáron keresztül

Az Adatkezelő lehetőséget biztosít az Érintetteknek, hogy a Google Naptár segítségével időpontot foglaljanak konzultációra vagy egyéb találkozóra. Az időpontfoglalás során az Érintett megadja nevét, email címét, telefonszámát, valamint az időpontfoglalással kapcsolatos egyéb információkat. Az adatkezelés célja, hogy az Adatkezelő szervezni tudja a konzultációkat és találkozókat, valamint kommunikálni tudjon az Érintettel az időpontokkal kapcsolatban.

Kezelt adatok köre Kezelt adatok forrása Adatkezelés jogalapja Adatkezelés időtartama
Név, email cím, telefonszám, időpontfoglalással kapcsolatos egyéb információk Érintett Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) A cél teljesüléséig, illetve a hozzájárulás visszavonásáig.

Adattovábbítás címzettjei és adatfeldolgozók: Google LLC (www.google.com)
Harmadik országba történő adattovábbítás: nem történik
Profilalkotás: nem történik

Az Érintett bármikor jogosult visszavonni az időpontfoglalás során megadott adatai kezeléséhez adott hozzájárulását. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

2.4. Adatkezelési cél: Webhosting szolgáltatás biztosítása

Az Adatkezelő a Honlap működéséhez webhosting szolgáltatást vesz igénybe a DigitalOcean, LLC-től. A webhosting szolgáltatás biztosítása során az Érintett személyes adatai (pl. IP címek, naplófájlok) kezelése is történhet a szolgáltató szerverein. Az adatkezelés célja a Honlap megfelelő működésének biztosítása és az Érintettek biztonságának védelme.

Kezelt adatok köre Kezelt adatok forrása Adatkezelés jogalapja Adatkezelés időtartama
IP címek, naplófájlok Érintett Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont) A cél teljesüléséig.

Adattovábbítás címzettjei és adatfeldolgozók: DigitalOcean LLC (www.digitalocean.com)
Harmadik országba történő adattovábbítás: nem történik
Profilalkotás: nem történik

Az Adatkezelő biztosítja, hogy a DigitalOcean, LLC adatvédelmi intézkedései megfelelnek a GDPR előírásainak, és az Érintett adatainak biztonságát garantálják.

 

3. Adattovábbítás harmadik országokba

A Szolgáltató esetlegesen továbbíthat adatokat harmadik országokba, ideértve az Amerikai Egyesült Államokat is. Az ilyen adattovábbítás esetén a Szolgáltató a Google LLC (és annak kizárólagos tulajdonában álló amerikai leányvállalatai) tanúsítja, hogy betartja az EU-USA adatvédelmi keretszabályzatok (DPF) előírásait. Ezeket az adatvédelmi keretszabályzatokat az Amerikai Kereskedelmi Minisztérium határozta meg az EGT tagországaiból származó személyes adatok gyűjtésére, felhasználására és megőrzésére vonatkozóan. A Google továbbra is felelős minden olyan személyes adatért, amelyet a továbbítási irányelv értelmében harmadik felekkel oszt meg külső feldolgozás céljából a nevükben, ahogy az adatvédelmi irányelveik „Az Ön adatainak megosztása” részében le van írva. Ha további információra van szüksége a DPF-ről, vagy szeretné megtekinteni a Google tanúsítványát, kérjük, látogasson el a DPF webhelyére. https://policies.google.com/privacy?hl=en-US?hl=hu#infosharing

 

4. A honlapon használt sütik (cookie-k)

Az Adatkezelő weboldalának látogatása során ún. cookie vagy süti kerülhet az Érintett számítógépére. Egyes sütik elengedhetetlenek a Honlap megfelelő működéséhez, mások információkat gyűjtenek az oldal használatával kapcsolatosan a felhasználói élmény növelése érdekében. Bizonyos sütik eltűnnek a böngésző bezárásával, léteznek továbbá olyanok is, melyek hosszabb ideig a számítógépeken maradnak.

Az Adatkezelő a Honlapon az alábbi sütiket használja:

4.1. Munkamenet biztosítására szolgáló sütik:

A munkamenet sütik a honlap böngészéséhez, a funkciók használatához szükségesek, melyek garantálják a weboldal megfelelő működését és biztonságát.

A Honlap által használt munkamenet sütik az alábbiak:

Cookie: elementor
Időtartam: Soha
Leírás: A weboldal WordPress témája használja ezt a cookie-t. Segítségével a weboldal tulajdonosa valós időben módosíthat vagy tehet fel tartalmakat.


Cookie: cookieyes-consent
Időtartam: 1 év
Leírás: Ezt a cookie-t a CookieYes használja. Megjegyzi a felhasználók hozzájárulási preferenciáit, így azokat tiszteletben tudják tartani, amikor a felhasználó a következőkben a weboldalra látogat. Nem gyűjt vagy tárol semmilyen személyes adatot a weboldal látogatóiról.


4.2. Tevékenységet elemző sütik:

A felhasználói tevékenységet elemző sütik segítségével az Adatkezelő információt gyűjt az Érintett weboldal-használati szokásairól annak érdekében, hogy a Honlapot megfelelően lehessen továbbfejleszteni.

A Honlap a felhasználói tevékenységet anonim módon elemző alábbi sütiket használja:

Cookie: Google Analytics funkciók
Időtartam: 2 év és 1 perc
Leírás: Az egyik funkciója, hogy anonim módon azonosítja azokat a felhasználókat, akik már meglátogatták a weboldalunkat. Ez a süti a látogatástól számított 2 évig érvényes. Egy másik funkciója megakadályozza, hogy túl sok adat kerüljön a névtelen statisztikákat gyűjtő rendszerbe rövid idő alatt. Ez a funkció a látogatástól számított 1 percig érvényes.


Cookie: pys_session_limit
Időtartam: Soha
Leírás: A PixelYourSite bővítmény beállítja ezt a sütit az analitikai szolgáltatások kezeléséhez.


Cookie: pys_start_session
Időtartam: Soha
Leírás: A PixelYourSite bővítmény beállítja ezt a sütit az analitikai szolgáltatások kezeléséhez.


4.3. Reklám sütik:

A reklám sütik arra szolgálnak, hogy kiválasszuk azokat a hirdetéseket, amelyek érdekelhetik a látogatókat, és lehetővé teszik az Adatkezelő számára, hogy ilyen hirdetéseket jelenítsen meg harmadik felek weboldalain. Emellett segítenek mérni kampányaink teljesítményét az összegyűjtött információk alapján.

A weboldal az alábbi reklám sütiket használja:

 

4.4 Egyéb sütik:

Cookie: pbid
Időtartam: 6 hónap
Leírás: A leírás jelenleg nem elérhető.


4.5. Az alábbi linkeken található részletes információ arról, hogyan állíthatja be a sütikkel kapcsolatos preferenciákat különböző böngészőkben:

Chrome Chrome Support
Edge Microsoft Edge Support
Safari Safari Support

 

5. Az Adatkezelés alapelvei

A személyes adatoknak a következőképpen kell kezelni:

  1. Jogszerűen, tisztességesen és az érintettek számára átlátható módon kell feldolgozni (‘jogszerűség, tisztesség és átláthatóság’);
  2. Az adatokat meghatározott, egyértelmű és jogszerű célokból kell gyűjteni, és nem szabad olyan módon tovább feldolgozni, amely összeegyeztethetetlen ezekkel a célokkal; a közérdeket szolgáló archiválási célokra, tudományos vagy történelmi kutatási célokra vagy statisztikai célokra történő további feldolgozást az 89. cikk (1) bekezdésével összhangban nem tekintjük összeegyeztethetetlennek az eredeti célokkal (‘célhoz kötöttség’);
  3. Az adatoknak az adott célok szempontjából megfelelőnek, relevánsnak és a szükséges mértékűnek kell lenniük (‘adattakarékosság’);
  4. Pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy a pontatlan személyes adatokat, tekintettel az adatkezelés céljaira, haladéktalanul töröljék vagy helyesbítsék (‘pontosság’);
  5. Olyan formában kell tárolni, amely lehetővé teszi az érintettek azonosítását a személyes adatok kezelésének céljaihoz szükséges ideig; a személyes adatok hosszabb ideig tárolhatók, amennyiben az adatokat kizárólag közérdeket szolgáló archiválási célokra, tudományos vagy történelmi kutatási célokra vagy statisztikai célokra dolgozzák fel az 89. cikk (1) bekezdésével összhangban, feltéve, hogy az adatkezelő a megfelelő technikai és szervezési intézkedéseket alkalmazza az érintettek jogainak és szabadságainak védelme érdekében (‘tárolási korlátozás’);
  6. Olyan módon kell kezelni, amely megfelelő biztonságot biztosít a személyes adatok számára, beleértve a jogosulatlan vagy jogellenes feldolgozás és a véletlen elvesztés, megsemmisítés vagy károsodás elleni védelmet, megfelelő technikai vagy szervezési intézkedések alkalmazásával (‘integritás és bizalmasság’).
  7. Az adatkezelő felelős az adatkezelési alapelvek betartásáért, és képesnek kell lennie azok betartásának igazolására (‘elszámoltathatóság’).

 

6. Érintettek jogai

6.1. Átlátható tájékoztatáshoz és kommunikációhoz való jog
Az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó valamennyi információt és tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva, írásban nyújtsa. Az Érintett kérésére az Adatkezelő legfeljebb 30 napon belül tájékoztatást köteles nyújtani.

6.2. Jog a tájékoztatáshoz és a személyes adatokhoz való hozzáféréshez
Az adatkezelő a személyes adatok megszerzésének időpontjában az érintett rendelkezésére bocsátja a következő információkat:

  • az adatkezelő és képviselőjének kiléte és elérhetőségei,
  • a személyes adatok tervezett kezelésének célja, az adatkezelés jogalapja,
  • az adattovábbítással érintett személy vagy szervezet kilétét,
  • a személyes adatok tárolásának időtartamáról,
  • azon jogáról, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról,
  • a felügyeleti hatósághoz címzett panasz benyújtásának jogáról
  • a hozzájárulás bámely időpontban történő visszavonásához való jogról,
  • arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e, valamint, hogy az érintett köteles-e a személyes adatokat megadni, továbbá, hogy milyen lehetséges következményeikkel járhat az adatszolgáltatás elmaradása.

 

6.3. Az érintett hozzáférési joga
Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon ara vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon.

6.4. A helyesbítéshez való jog
Az érintett jogosult arra, hogy kérésére az Adatkezelő késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, illetve kérje a hiányos személyes adatok kiegészítését.

6.5. A törléshez, elfeledtetéshez való jog
Az érintett jogosult arra, hogy kérésére az adatkezelő késedelem nélkül törölje a rá vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:

  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték,
  • az érintett visszavonja az adatkezelés alapját képzelő hozzájárulását, és az adatkezelésnek nincs más jogalapja,
  • az érintett tiltakozik az adatkezelés ellen, nincs elsőbbséget élvező jogszerű ok az adatkezelésre.
  • a személyes adatokat jogellenesen kezelték,
  • a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell,
  • a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
  • Adatkezelő tájékoztatja az Érintetteket, hogy a törlés, illetve elfeledtetéshez való jog gyakorlása iránti kérelmet nem köteles teljesíteni, amennyiben az adatkezelés szükséges:
  • a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából,
  • a személyes adatok kezelését előíró kötelezettség teljesítése, illetve közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából,
  • a népegészségügy területét érintő közérdek alapján,
  • a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból,
  • jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

 

6.6. Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

  • az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát,
  • az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását,
  • az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi
  • igények előterjesztéséhez, érvényesítéséhez vagy védelméhez,
  • az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

 

6.7. Az adathordozhatósághoz való jog

Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt az Adatkezelő megakadályozná, amennyiben:

  • az adatkezelés a hozzájárulásán alapul, és
  • az adatkezelés automatizált módon történik.

Az adatok hordozhatóságához való jog gyakorlása során az érintett jogosult arra, hogy amennyiben ez technikailag megvalósítható, kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.

6.8. A tiltakozáshoz való jog
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

6.9. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

 

7. Adatvédelmi incidensek, jogorvoslat

7.1. Amennyiben a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy azokhoz való jogosulatlan hozzáférést eredményező esemény (adatvédelmi incidens) történik, az Adatkezelő vállalja, hogy azt késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1055 Budapest, Falk Miksa utca 9-11.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu) mint illetékes felügyeleti hatóság számára. Kivételt képez a bejelentési kötelezettség alól, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.

7.2. Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről, mely tájékoztatásban világosan és közérthetően ismerteti az adatvédelmi incidens jellegét.

7.3. Adatkezelő tájékoztatja az Érintettet, hogy adatvédelmi jogainak megsértése esetén a NAIH-hoz fordulhat panasszal, illetve keresetlevél útján bírósághoz fordulhat. Az Érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is jogosult megindítani.

7.4. Amennyiben az Adatkezelő az Érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz köteles azt megtéríteni, amennyiben pedig ezen magatartásával az érintett személyiségi jogát megsérti, az Érintett sérelemdíjat követelhet. Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.

7.5. Jogorvoslati kérelmekkel az Érintett az alábbi hatósághoz fordulhat: Nemzeti Adatvédelmi és Információszabadság Hatóság (cím: 1055 Budapest, Falk Miksa u. 9-11.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu).

7.6. Az Érintett jogai megsértése esetén jogosult bírósághoz fordulni jogorvoslatért.

 

8. Felelősségkizárás

8.1. Az Adatkezelő vállalja, hogy az adatok naprakészen tartása érdekében az érintett által megadott adatok pontosságát az Adatkezelővel történő kapcsolatfelvétel esetén, de legfeljebb 3 (három) évente felülvizsgálja, így ennek keretében adategyeztetés céljából az Érintetteket felkeresheti. Az Adatkezelő felhívja azonban az Érintett figyelmét arra, hogy az általa megadott személyes adatok megfelelőségéért, valódiságáért és pontosságáért kizárólag az Érintett tartozik felelősséggel. Amennyiben az Érintett valótlan vagy pontatlan adatot bocsát az Adakezelő rendelkezésére, az ebből eredő bármilyen kárért kizárólag az Érintett tartozik felelősséget.

8.2. Adatkezelő kizárja továbbá a felelősségét az érintett által önkéntesen, erre irányuló kérés nélkül, bármilyen formában rendelkezésre bocsátott személyes adatok tekintetében is. Az Érintettek kötelesek garantálni, hogy rendelkeznek a harmadik személy beleegyezésével, valamint a személyes adataik kezelésére és továbbítására vonatkozó hozzájárulással.

 

9. Adatbiztonság

9.1. Figyelembe véve a tudomány és technológia állását, a megvalósítás költségeit, az adatkezelés jellegét, terjedelmét, kontextusát és céljait, valamint a természetes személyek jogaira és szabadságaira vonatkozó különböző valószínűségű és súlyosságú kockázatokat, az adatkezelő és az adatfeldolgozó megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázatnak megfelelő szintű biztonságot garantálja, beleértve többek között az alábbiakat, amennyiben megfelelőek:

  • annak képessége, hogy folyamatosan biztosítsa az adatkezelési rendszerek és szolgáltatások bizalmasságát, sértetlenségét, rendelkezésre állását és ellenálló képességét;
  • annak képessége, hogy fizikai vagy technikai incidens esetén időben helyreállítsa a személyes adatok rendelkezésre állását és hozzáférhetőségét;
  • egy folyamat a technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, értékelésére és felülvizsgálatára az adatkezelés biztonságának biztosítása érdekében.

Budapest, 2024. május. 31.
Sparring Partner in Business Kft.