I. ÁLTALÁNOS INFORMÁCIÓK, AZ ADATKEZELŐ
1.1. Az adatkezelő személye és tevékenysége
A jelen Tájékoztatóban („Tájékoztató”) meghatározott adatkezelések tekintetében az adatkezelő az Energetikai Tanúsítvány Kft. (székhely: 1016 Budapest, Gellérthegy utca 17.; cégjegyzékszám: 01-09-973724; e-mail:
[email protected]; telefon: 061 555 2222; képviseli: Doron Dymschiz és Guy Dymschiz ügyvezető; továbbiakban: „Adatkezelő”).
Az Adatkezelő ingatlanokra vonatkozó energetikai tanúsítvány készítésével foglalkozó, Magyarországon bejegyzett gazdasági társaság.
1.2. Irányadó jogszabályok
Az Adatkezelő adatkezelésére elsősorban az Európai Unió általános adatvédelmi rendelete vonatkozik (Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről; továbbiakban: „GDPR”). Az adatkezelésre emellett irányadók azon magyar jogszabályok, amelyek az Adatkezelő tevékenységét, az Adatkezelő és az érintett közötti jogviszonyt szabályozzák, így különösen a Polgári Törvénykönyv, valamint az épületek energetikai jellemzőinek tanúsításáról szóló 176/2008. (VI. 30.) Korm. rendelet (továbbiakban: „Rendelet”).
1.3. A Tájékoztató hatálya, az érintett
Jelen Tájékoztató hatálya kitejed az Adatkezelő adatkezeléseire. Jelen Tájékoztató hatálya kizárólag a GDPR hatálya alá tartozó adatkezelésekre terjed ki.
A GDPR alapán személyes adat az azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
A jelen Tájékoztató hatálya alá tartozó adatkezelések esetében érintett az a személy, aki az Adatkezelővel jogviszonyban áll, állt, vagy ilyen jogviszony létrehozását kezdeményezi. Így különösen érintettek az energetikai tanúsítványok megrendelői, a tanúsítvánnyal érintett ingatlanok tulajdonosai.
Mindezek alapján jelen Tájékoztató hatálya nem terjed ki azon adatokra, amelyek nem természetes személyekre vonatkoznak (pl. cégadatok), vagy amelyek nem hozhatók kapcsolatba természetes személyekkel (pl. statisztikai adatok, azon adatok, amelyek anonimizáltak).
Jelen Tájékoztató hatálya kizárólag az Adatkezelő adatkezelésére terjed ki.
II. AZ ADATKEZELÉS CÉLJA, JOGALAPJA, FOLYAMATA, A KEZELT ADATOK KÖRE
2.1. Az adatkezelés célja
Az adatkezelés elsődleges célja az érintett és az Adatkezelő közötti jogviszony létrehozása, fenntartása. Ezen belül az adatkezelés céljai:
- Az érintettel való kapcsolatfelvétel és kapcsolattartás;
- Jogviszony létesítése, a jogviszonyt létrehozó szerződés elkészítése, aláírása, teljesítése;
- Az ingatlan adatainak rögzítése;
- Energetikai tanúsítvány elkészítése;
- Számlázás, fizetés;
- A felek közötti jogviszonyból származó jogok gyakorlása, kötelezettségek teljesítése;
- Jogszabályban elrendelt kötelezettségek teljesítése.
2.2. Az adatkezelés jogalapja
Figyelemmel arra, hogy az Adatkezelő több célból is kezel személyes adatot, az adatkezelés jogalapja is többféle lehet. A főbb jogalapok az alábbiak.
Az érintett hozzájárulása (GDPR 6. cikk (1) bek. a) pont)
Az adatkezelés jogalapja egyes esetekben az érintett hozzájárulása. Az érintett a hozzájárulását azzal adja meg, hogy az Adatkezelővel kapcsolatba lép, és kezdeményezi a jogviszony létrehozását. A hozzájárulás minden esetben önkéntes, azonban a hozzájárulás elmaradása eredményezheti azt, hogy az érintett és az Adatkezelő között a jogviszony nem jön létre. Az érintett a hozzájárulást megadhatja az Adatkezelő azon partnerének is, amelyen keresztül a tanúsítványt megrendeli.
Az Adatkezelő és az érintett között létrejött szerződés (GDPR 6. cikk (1) bek. b) pont)
Amennyiben az érintett az Adatkezelővel szerződést köt, vagy azt kezdeményezi, a szerződésben és a kapcsolódó nyomtatványokon megadja azon adatait, amelyek szükségesek a szerződés teljesítéséhez. A jelen pont szerinti esetben az adatkezelés a szerződés teljesítése és az érintett által kezdeményezett lépések megtétele érdekében történik, a GDPR hivatkozott pontja alapján. A szerződés létrejön akkor is, ha az érintett az Adatkezelő szolgáltatását megrendeli, a díjat a teljesítést követően megfizeti. Ebben az esetben a felek szóbeli szerződést kötnek.
Jogszabályban foglalt kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont)
Az adatkezelés jogalapja bizonyos esetekben jogszabály rendelkezése.
2.3. A kezelt adatok köre
Az Adatkezelő által kezelt adatok: érintett neve, telefonszáma, címe, tanúsítandó ingatlan címe.
2.4. Az adatkezelés folyamata
Amennyiben az érintett energetikai tanúsítványt rendel meg, igényét jelezheti közvetlenül az Adatkezelőnél, vagy az Adatkezelő partnereinél (így pl. a Duna House vagy Smart Ingatlan hálózathoz tartozó irodáknál). Az Adatkezelő, vagy az Adatkezelő partnere rögzíti az érintett fent megadott adatait. Az adatok kezelésének célja a kapcsolattartás (telefonszám, név) időpontegyeztetés céljából, tanúsítvány elkészítése. Az Adatkezelő az adatokat továbbítja a tanúsítást végző, vele szerződéses kapcsolatban lévő tanúsító felé, aki az adatokat a tanúsítvány elkészítése céljából kezeli. Az érintettel a kapcsolatot a tanúsító veszi fel, így az érintett tájékoztatást kap a tanúsító személyéről. A tanúsítást a tanúsító végzi, és ő állítja ki a számlát. Az Adatkezelő az adatokat azok rögzítésétől számított nyolc évig kezeli, figyelemmel arra, hogy ezen időtartamon belül kerülhet sor jogérvényesítésre. A tanúsítványt az Adatkezelő tíz évig őrzi, figyelemmel arra, hogy a tanúsítvány tíz évig érvényes, és ezen időtartamon belül az érintett igényelhet másolatot.
III. EGYÉB, AZ ADATKEZELÉSSEL KAPCSOLATOS INFORMÁCIÓK
3.1. Adattovábbítás
Az Adatkezelő személyes adatot csak akkor továbbít harmadik személy részére, ha ahhoz az érintett egyértelműen – a továbbított adatkör és az adattovábbítás címzettje ismeretében – hozzájárult, az adattovábbításra az adatkezelő és az érintett között létrejött szerződés arra megfelelő jogalapot nyújt, vagy az adattovábbításra jogszabály felhatalmazást ad. Az adatokat az Adatkezelő továbbítja azon tanúsító részére, aki a tanúsítást végzi, és ezen célból az érintettet megkeresi. A tanúsító az adatokat a jelen Tájékoztatóval azonos célból és módon kezeli.
3.2. Adatfeldolgozás
Az Adatkezelő a tevékenysége ellátásához jogosult adatfeldolgozót igénybe venni. Az adatfeldolgozók önálló döntést nem hoznak, az adatkezelés során az Adatkezelővel kötött írásbeli szerződés alapján, a szerződésben meghatározottak és az Adatkezelő utasítása szerint, az Adatkezelő nevében járnak el. Az Adatkezelő ellenőrzi az adatfeldolgozók munkáját. Az adatfeldolgozók további adatfeldolgozó igénybe vételére csak az Adatkezelő hozzájárulásával jogosultak. Az Adatkezelő az adatfeldolgozóként igénybe veszi a tanúsító cégeket és egyéni vállalkozókat.
3.3. Adatbiztonság, hozzáférés az adatokhoz
Az Adatkezelő gondoskodik az adatok biztonságáról, megteszi azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az adatbiztonság követelményének érvényesülését biztosítják. Az Adatkezelő az általa kezelt adatokat az irányadó jogszabályoknak megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb az Adatkezelő érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk ellátása érdekében szükségük van. Az érintettek személyes adatait az Adatkezelő szervezetén belül csak azon alábbi személyek jogosultak megismerni, akiknek arra a feladatuk ellátásához szükségük van. Az adatok bizalmas kezelése valamennyi munkatárs kötelezettsége.
Az Adatkezelő az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen:
- A jogosulatlan hozzáférés elleni védelmet biztosító intézkedésekről, ezen belül a szoftver és hardver eszközök védelméről, illetve a fizikai védelemről (hozzáférés védelem, hálózati védelem);
- Az adatállományok helyreállításának lehetőségét biztosító intézkedésekről, ezen belül a rendszeres biztonsági mentésről és a másolatok elkülönített, biztonságos kezeléséről (tükrözés, biztonsági mentés);
- Az adatállományok vírusok elleni védelméről (vírusvédelem);
- Az adatállományok, illetve az azokat hordozó eszközök fizikai védelméről, ezen belül a tűzkár, vízkár, villámcsapás, egyéb elemi kár elleni védelemről, illetve az ilyen események következtében bekövetkező károsodások helyreállíthatóságáról (archiválás, tűzvédelem).
Az Adatkezelő a papíralapú nyilvántartások védelme érdekében megteszi a szükséges intézkedéseket különösen a fizikai biztonság, illetve tűzvédelem tekintetében.
A munkavállalók, megbízottak, és egyéb, az Adatkezelő érdekében eljáró személyek az általuk használt, vagy birtokukban lévő, személyes adatokat is tartalmazó adathordozókat, függetlenül az adatok rögzítésének módjától, kötelesek biztonságosan őrizni és védeni.
3.4. Az adatkezelés időtartama
Az Adatkezelő a törlésre vonatkozó szabályok kialakításával és betartásával biztosítják, hogy a személyes adatok kezelésének időtartama ne haladja meg a szükséges és jogszerű mértéket. Az adatok törlésére az alábbi esetekben kerül sor:
a. Bizonyossá válik, hogy az adatok kezelése jogellenes. Amennyiben az adat kezelése jogellenes, azt az Adatkezelő minden esetben törli, mihelyt a jogellenes adatkezelés ténye nyilvánvalóvá válik.
b. Az adatok törlését az érintett kéri. Amennyiben az adatok törlését az érintett kéri, az Adatkezelő minden esetben megvizsgálja, hogy jogszabály alapján kötelező-e az adatkezelés. Ha igen, a törlési kérelmet az Adatkezelő megtagadja. Ha az adat kezelése nem kötelező, de arra az Adatkezelőnek van jogalapja, és az adatkezelés szükséges jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez, az Adatkezelő megvizsgálja, hogy az adat törölhető-e. Amennyiben az adat kezelését jogszabály nem írja elő, az adat kezelésére a hozzájáruláson kívül az Adatkezelőnek nincs jogalapja, vagy a jogalap ellenére nem indokolt az adat kezelése, az érintett kérelmére az Adatkezelő törli az adatokat. Amennyiben a törlési kérelmet az Adatkezelő megtagadja, erről az érintettet minden esetben tájékoztatja, egyúttal pontosan megjelöli a törlési kérelem megtagadásának jogalapját és a jogorvoslati lehetőségeket is.
c. Az adatkezelés célja megszűnt, vagy az adatok tárolásának előre, jogszabályban vagy a hozzájárulásban meghatározott határideje lejárt. Amennyiben az adatkezelés célja megszűnt, és az adat kezelését jogszabály nem teszi kötelezővé, az adatot az Adatkezelő törli. Amennyiben az adatkezelés időtartamát jogszabály írja elő, az Adatkezelő az adatokat a jogszabályban meghatározott időtartam elteltével törlik.
d. Az adatok törlését bíróság vagy a hatóság elrendelte. Ha a törlést bíróság vagy hatóság rendelte el, és a rendelkezés jogerős, az Adatkezelő az adatokat törli.
A törlés esetén az Adatkezelő az adatokat személyazonosításra alkalmatlanná teszi. Amennyiben jogszabály azt előírja, az Adatkezelő a személyes adatot tartalmazó adathordozót megsemmisíti.
3.5. Adatvédelmi incidensek kezelése
Adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Az Adatkezelő az adatvédelmi incidenst haladéktalanul bejelenti az illetékes hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve. Az Adatkezelő az adatvédelmi incidenseket nyilvántartja, együtt az adott incidenshez kapcsolódó intézkedésekkel. Ha az incidens súlyos (azaz vélhetően magas kockázattal jár az érintett jogaira és szabadságaira nézve), az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
IV. AZ ÉRINTETTEK JOGAI ÉS ÉRVÉNYESÍTÉSÜK
4.1. Az érintettek jogai
Tájékoztatás (hozzáférés). Az érintettnek joga van ahhoz, hogy az adatainak kezeléséről tájékoztatást kapjon. Az Adatkezelő az érintettet az adatok felvételekor tájékoztatja az adatkezelésről, emellett a jelen Tájékoztató bármikor elérhető az érintett számára. Az érintett az adatkezelés folyamán bármikor teljes körű tájékoztatást kérhet az adatai kezeléséről. Az érintett kérheti, hogy az Adatkezelő az adatok másolatát bocsássa a rendelkezésére.
Helyesbítés. Az érintett kérheti, hogy az Adatkezelő a rá vonatkozó pontatlan adatokat helyesbítse, a hiányos adatot kiegészítse.
Törlés, hozzájárulás visszavonása. Az érintett bármikor visszavonhatja az adatai kezeléséhez adott hozzájárulását, kérheti az adatai törlését. Az Adatkezelő a törlést csak akkor tagadja meg, amennyiben az adatkezelés jogszabályon alapul, vagy az adatkezelés szükséges jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
Korlátozás. Az érintettnek jogában áll az adatkezelés korlátozását kérni, az alábbi esetekben:
a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c) az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
d) az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Tiltakozás. Amennyiben az adatkezelés az Adatkezelő, vagy harmadik fél jogos érdekének érvényesítésén alapul, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen.
Adathordozhatóság. Az érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, feltéve, hogy az adatkezelés automatizált módon történik. Az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok más adatkezelőhöz történő közvetlen továbbítását.
4.2. Az érintett jogainak biztosítása, az érintett kérelmeinek kezelése
Az Adatkezelő az érintettet a kapcsolatfelvétellel egyidejűleg tájékoztatja az adatok kezeléséről. Az érintett a jogai gyakorlására irányuló kérelmet bármilyen módon (szóban, írásban) eljuttathatja az Adatkezelőhöz. Az Adatkezelő a kérelmet haladéktalanul megvizsgálja, döntést hoz a kérelem teljesítéséről, és megteszi a szükséges intézkedéseket. Az Adatkezelő a megtett intézkedésekről egy hónapon belül tájékoztatja az érintettet. A tájékoztatás minden esetben tartalmazza az Adatkezelő által megtett intézkedést, vagy az érintett által kért tájékoztatást. Amennyiben az Adatkezelő a kérelem teljesítését elutasítják (nem teszik meg a kérelem teljesítéséhez szükséges intézkedéseket), a tájékoztatás tartalmazza a megtagadás jogalapját, indokait, és az érintett jogorvoslati lehetőségeit.
Az Adatkezelő a kérelem teljesítését nem köti díj fizetéséhez, a költségek megtérítéséhez.
Amennyiben a kérelem benyújtásának körülményei, módja miatt nem bizonyos, hogy a kérelem az érintettől származik, az Adatkezelő kérheti, hogy a kérelmező igazolja jogosultságát, vagy a kérelmet olyan módon terjessze elő, hogy a jogosultság egyértelműen megállapítható legyen.
Az Adatkezelő minden olyan címzettet tájékoztatnak a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.
4.3. Jogorvoslat
Az érintett a jogainak sérelme esetén kérheti, hogy az Adatkezelő a jogellenes adatkezelést szüntesse meg, az adatkezelést, az érintett kérelmének elutasítását vizsgálja meg. Az Adatkezelő az érintett ilyen irányú panaszát minden esetben kivizsgálja, és annak eredményéről az érintettet tájékoztatja.
Az érintett panaszával fordulhat közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.; telefon: +36-1-391-1400; e-mail:
[email protected]; honlap: www.naih.hu) is.
Az érintett jogosult jogainak megsértése esetén bírósághoz fordulni. Az Adatkezelő az érintettet kérelemre részletesen tájékoztatja a per elbírálására hatáskörrel és illetékességgel rendelkező bíróságról, a perindítás lehetőségéről.