Adatvédelmi és adatkezelési tájékoztató
Faedra Group Kft. · Honlap: https://faedragroup.hu · Hatályos: 2021. szeptember 15-től
1. Áttekintés
Impresszum: Ki kezeli az adataimat?
- Adatkezelő neve
- Faedra Group Kft. (valamint a vállalatcsoporthoz tartozó valamennyi tagvállalat, mint a K41 Ingatlanfejlesztő Kft., Alpes Alfa Kft., VEKTOR RENDSZERHÁZ Kereskedelmi és Szolgáltató Kft., Faedra Lakihegy Kft., Nemeskúti Napraforgó Ingatlanfejlesztő Kft.)
- Székhely
- 1132 Budapest, Váci út 22-24. 5. em.
- Cégjegyzékszám
- 01-09-345429
- Nyilvántartásba vevő bíróság
- Fővárosi Törvényszék Cégbírósága
- Adószám
- 13092797-2-41
- Honlap
- https://faedragroup.hu/
- E-mail cím
- info@faedragroup.hu
- Telefonszám
- +36 30 303 5000
- Képviselő neve
- Boronkay Bence
- Főtevékenység
- 6421 Vagyonkezelés (holding)
Ki az az adatkezelő és mi az adat?
Adatkezelő az, aki meghatározza, hogy milyen adatokat, milyen eszközökkel, milyen célokra gyűjtsön saját működése során.
Adat lehet bármi, amit a szolgáltatásaink során a másik fél megad, felhasznál, megoszt. Személyes adat ezen belül az az információ, amely alapján Önt, mint a személyes adat érintettjét közvetlenül vagy más információval együtt közvetve be lehet azonosítani. Ilyen például a név vagy az e-mail cím.
Kik az adatfeldolgozók?
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel (Rendelet 4. cikk 8.).
Az adatfeldolgozó igénybevételéhez nem kell az érintett előzetes beleegyezése, de szükséges a tájékoztatása. Ennek megfelelően a következő tájékoztatást adjuk: az Adatkezelő a honlapja fenntartásához és kezeléséhez adatfeldolgozókat vesz igénybe, amelyek az informatikai szolgáltatásokat (weboldal-működtetés és tárhelyszolgáltatás) biztosítják, és ennek keretében – a velük fennálló szerződésünk tartamáig – kezelik a honlapon megadott személyes adatokat.
- Webfejlesztés és a weboldal működtetése
- Fedor Bence e. v. – 2030 Érd, Hunyadi János utca 21/2
- Tárhely-szolgáltató
- Cloudways Ltd. – Junction Business Centre, 1st Floor, Sqaq Lourdes, St Julian’s SWQ 3334, Málta
Miért van szükség az Adatvédelmi Tájékoztatóra?
Számunkra elsődleges cél a szolgáltatásainkat igénybe vevők által velünk megosztott személyes adatok védelme. Kiemelt figyelmet fordítunk arra, hogy az általunk nyújtott szolgáltatásokkal kapcsolatos jogok és garanciák minden személy számára, bármilyen nemű megkülönböztetés nélkül biztosítva legyenek, különös tekintettel a magánélethez és magánszférához való jog teljes mértékben való tiszteletben tartására a személyes adatok bármilyen úton történő kezelése során.
Mindezek mellett az Info. törvény (2011. évi CXII. törvény az információs önrendelkezési jogról és információszabadságról), valamint a 2018. május 25-én hatályba lépett európai Általános Adatvédelmi Rendelet (az EU 2016/679 rendelete, a továbbiakban: GDPR) szintén szükségessé teszi az érintettek megfelelő tájékoztatását.
Milyen alapelvek mentén történik az adatkezelés?
- Jogszerűség: az adatkezelés jogalapja kifejezett és megalapozott.
- Tisztességes eljárás és átláthatóság: az adatkezelésről megfelelő mennyiségű, érthető információ áll rendelkezésre, amely alapján az érintett tájékozódási lehetősége biztosított.
- Célhoz kötöttség: az adatkezelés kizárólag meghatározott és előre közölt célokra vonatkozóan történik.
- Adattakarékosság: az adatkezelés során kizárólag a szükséges és releváns adatok kerülnek bekérésre.
- Pontosság: a kezelt adatok mindig a lehető legnagyobb mértékben frissítettek.
- Korlátozott tárolhatóság: az adatkezelés kizárólag a célok eléréséhez szükséges időtartamig történik.
- Integritás és bizalmas jelleg: az adatkezelés során alkalmazott technikai és szervezési intézkedések magas fokú biztonságot biztosítanak.
- Elszámoltathatóság: az Adatkezelő eljárása megfelel a mindenkor hatályban lévő és alkalmazandó nemzeti és nemzetközi normáknak.
2. Adattípusok és adatgyűjtési célok
Az adatokat minden esetben előre meghatározott céllal gyűjtjük, és biztosítjuk azt, hogy az adatok bekérése átlátható és érthető módon megfogalmazott, megfelelő tájékoztatáson alapuljon. Mind a honlapon történő adatbekéréskor, mind azon kívül felhívjuk a figyelmet arra, hogy mire fogjuk használni a megadott adatokat, és a hozzájárulást csak ezután kérjük. További kérdés esetén kérjük, keressen minket a fenti elérhetőségek valamelyikén.
Milyen jogalapon kérhetnek tőlem személyes adatokat?
Fontos, hogy bármely adatkezelés esetében az alábbiak egyike adhatja a jogalapot:
- Hozzájárulás (GDPR 6. cikk a)): önkéntes, tájékoztatáson alapuló, visszavonható – a visszavonás azonban nem érinti a korábbi adatkezelés jogszerűségét. Hozzájárulásnak minősül az is, ha az érintett a honlap megtekintése során bejelöl egy erre vonatkozó négyzetet, vagy erre vonatkozó technikai beállításokat hajt végre. A hallgatás, az előre bejelölt négyzet vagy a nem cselekvés nem minősül hozzájárulásnak. Ha az adatkezelés egyszerre több célt is szolgál, a hozzájárulást az összes adatkezelési célra vonatkozóan meg kell adni.
- Szerződés teljesítése (GDPR 6. cikk b)): az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
- Az Adatkezelő által teljesítendő jogi kötelezettség (GDPR 6. cikk c)): a kezelhető adatok körére, az adatkezelés céljára, az adatok tárolásának időtartamára és a címzettekre az alapul szolgáló jogszabály rendelkezései irányadók; az adatkezelés az érintett hozzájárulásától független.
- Adatkezelői jogos érdek (GDPR 6. cikk f)): az Adatkezelő vagy valamely harmadik fél jogos érdeke teremthet jogalapot az adatkezelésre, feltéve, hogy az érintett érdekei, alapvető jogai és szabadságai nem élveznek elsőbbséget.
Adatkezelési műveletek: cél – jogalap – tárolási idő
Kapcsolatfelvétel a honlapon megadott elérhetőségeken (kapcsolatot kezdeményező valamennyi érintett):
- Adatkezelési cél
- Kapcsolatfelvétel és kapcsolattartás
- Adattípusok
- Név, telefonszám, irányítószám, város, üzenet; az üzenetküldés időpontja; az üzenetküldéskori IP-cím
- Jogalap
- GDPR 6. cikk a) – hozzájárulás, az érintett saját kezdeményezése alapján megadva
- Adatkezelés időtartama
- A hozzájárulás visszavonásáig
- Címzettek
- Ügyvezető, alkalmazottak, bevont adatfeldolgozók
Kapcsolatfelvétel a honlapon található aloldal adatbeviteli mezőjén keresztül (kapcsolatot kezdeményező valamennyi érintett):
- Adatkezelési cél
- Kapcsolatfelvétel és kapcsolattartás
- Adattípusok
- Név, telefonszám, cégnév, üzenet; az üzenetküldés időpontja; az üzenetküldéskori IP-cím
- Jogalap
- GDPR 6. cikk a) – hozzájárulás, checkboxon keresztül megadva
- Adatkezelés időtartama
- A hozzájárulás visszavonásáig
- Címzettek
- Ügyvezető, alkalmazottak, bevont adatfeldolgozók
A honlap látogatásával összefüggő technikai műveletek (valamennyi látogató):
- Adatkezelési cél
- A felhasználók azonosítása és a látogatók nyomon követése
- Adattípusok
- Látogatás dátuma, IP-cím
- Jogalap
- GDPR 6. cikk a) – hozzájárulás
- Adatkezelés időtartama
- Session cookie-k esetén a honlap látogatásának befejezéséig, más esetben maximum 13 hónap
- Címzettek
- Ügyvezető, alkalmazottak, bevont adatfeldolgozók
A hozzájárulás igazolhatóságával kapcsolatos adatkezelés (valamennyi hozzájáruló érintett):
- Adatkezelési cél
- A regisztráció, megrendelés, hírlevélre történő feliratkozás során az informatikai rendszer eltárolja a hozzájárulással kapcsolatos informatikai adatokat a későbbi bizonyíthatóság érdekében
- Adattípusok
- A hozzájárulás időpontja és az érintett IP-címe
- Jogalap
- GDPR 6. cikk c) – jogi kötelezettség
- Adatkezelés időtartama
- A jogszabályi előírások miatt a hozzájárulást később igazolni kell tudni, ezért az adattárolás időtartama az adatkezelés megszűnését követő elévülési időig tart
- Címzettek
- Ügyvezető, alkalmazottak, bevont adatfeldolgozók
3. Érintettek jogai
Milyen jogokat érvényesíthetek a személyes adataim kezelésével kapcsolatban?
- Előzetes tájékozódáshoz való jog: az adatok bekérése előtt érthető és pontos tájékoztatást kell kapnia az érintettnek arról, hogy mi az adatkezelés célja, és hogy az adott szervezet hogyan kezeli az adatokat. A weboldalon jól látható helyre kihelyezzük tájékoztatónkat, illetve külön is kiemeljük, hogy mire fogjuk használni a személyes adatokat.
- Hozzájárulás visszavonásának joga: az érintett jogosult arra, hogy bármikor visszavonja az adatkezeléshez adott hozzájárulását, akár adatkezelési célokra külön-külön lebontva.
- Hozzáféréshez való jog: az érintettnek joga van ahhoz, hogy az adott szervezet által tárolt személyes adatait és a kezelésükkel kapcsolatos információkat megismerhesse, bármikor kikérje, és ellenőrizze, hogy egy szervezet milyen adatot tart nyilván róla.
- Adathordozhatósághoz való jog: az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy – ha technikailag lehetséges – kérje az adat továbbítását egy másik adatkezelő felé.
- Helyesbítéshez való jog: az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, vagy egészítse ki azokat.
- Adatkezelés korlátozásához való jog: az érintett kérheti az adatkezelés korlátozását, ha vitatja a személyes adatok pontosságát; ha az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését; vagy ha az adatkezelőnek már nincs szüksége a személyes adatokra, de az érintett igényli azokat jogi igények érvényesítéséhez.
- Tiltakozáshoz való jog: az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen, ha arra az adatkezelő jogos érdeke vagy közhatalmi jellege miatt kerül sor.
- Törléshez való jog: az érintett kérheti adatai törlését, ha a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték; ha visszavonja a hozzájárulását, és az adatkezelésnek nincs más jogalapja; ha tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok; vagy ha a személyes adatokat jogellenesen kezelték. A törlés végleges: a törlés után nem tároljuk tovább a személyes adatokat, biztonsági mentést nem végzünk (kivéve a hozzájárulás megadását bizonyító adatokat).
- Elfeledtetéshez való jog: ha az adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket annak érdekében, hogy tájékoztassa az egyéb adatkezelőket a törlési kérelemről. Az Adatkezelő nem hoz nyilvánosságra semmilyen személyes adatot.
- Panasztételhez való jog: a fenti elérhetőségeken keresztül van lehetőség arra, hogy ilyen jellegű kérést küldjön nekünk.
Hogyan érvényesíthetem a jogaimat?
Az Adatkezelő minden esetben törekszik arra, hogy az Ön jogainak érvényesülése maximálisan teljesüljön, illetve prioritásként kezeljük az adatkezelési gyakorlatunkkal kapcsolatos bármilyen jellegű kérdést vagy kérést. A fenti jogok gyakorlására a jelen tájékoztató elején megadott elérhetőségeken keresztül van lehetőség.
Ezen túlmenően adatvédelmi ügyekkel az illetékes felügyeleti hatóság foglalkozik, amely esetünkben a Nemzeti Adatvédelmi és Információszabadság Hatóság:
- Hatóság
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Postacím
- 1530 Budapest, Pf.: 5.
- Cím
- 1125 Budapest, Szilágyi Erzsébet fasor 22/c
- Telefon
- +36 (1) 391-1400
- Fax
- +36 (1) 391-1410
- ugyfelszolgalat@naih.hu
- Honlap
- http://naih.hu
4. Adatgyűjtés a honlapon és a cookie-k (sütik)
Az Adatkezelő a látogatóról a honlap használata során adatokat gyűjt. Az adatkezelés célja a honlap használhatóságának fejlesztése és az Adatkezelő által végzett statisztikai célú információgyűjtés, amelynek érdekében az Adatkezelő a következő adatokat kezeli: a honlap látogatásához használt eszköz internetprotokoll-címe (IP-címe), a domain-név (URL), valamint az eszköz beállításaitól függően az alkalmazott böngésző típusa.
Az adatkezelés a látogató hozzájárulásán alapul. Az adatkezelés a hozzájárulás visszavonásáig, ennek hiányában a látogatástól számított három évig tart.
Az Adatkezelő a látogató adatait az általa igénybe vett adatfeldolgozó kivételével harmadik félnek nem adja tovább és nem teszi hozzáférhetővé, hacsak ezt jogszabály vagy hatóság nem teszi számára kötelezővé, vagy az esetleges visszaélések, bűncselekmények megelőzése és felderítése nem teszi szükségessé. Az Adatkezelő az adatokat harmadik országbeli adatkezelőknek, adatfeldolgozóknak, egyéb címzetteknek vagy nemzetközi szervezeteknek nem továbbítja.
Alkalmaznak cookie-kat a honlapon?
A cookie olyan fájl, amelyet a webhely meglátogatásakor a webhely adatok (például a webhely megjelenítési vagy kezelési beállításainak) tárolására hoz létre a felhasználó számítógépén, ahol azok egy elkülönített könyvtárban kerülnek tárolásra. A felhasználó eldöntheti, hogy részben, teljesen vagy egyáltalán nem engedélyezi azok számítógépre mentését. Ha egyáltalán nem engedélyezi a cookie-k letöltését, akkor előfordulhat, hogy egyes webhelyeket nem jeleníthet meg, vagy bizonyos, egyéni igényekhez igazított szolgáltatásokat nem vehet igénybe. A cookie-t, miután a rendszer a számítógépre mentette, csak az a webhely tudja elolvasni, amelyik létrehozta.
A sütik megőrzési ideje 13 hónap. Ezen megőrzési idő nem hosszabbodik meg a honlap újbóli meglátogatása alkalmával.
Az Adatkezelő által használt cookie-k gyűjtése azt a célt szolgálja, hogy az Adatkezelő statisztikákat állíthasson fel a honlap használati szokásairól és a látogató tulajdonságairól, egyedileg nem azonosítható formában, valamint segítséget nyújtson abban, hogy magasabb szintű felhasználói élményt nyújthasson a honlap látogatóinak. Az alkalmazott sütifajták: cookie-elfogadás cookie, valamint munkamenet cookie – ezek a látogató tartózkodási helyét és a böngésző nyelvét tárolják, élettartamuk a böngésző bezárása vagy maximum 2 óra.
A sütikről részletes és aktuális tájékoztatást a Süti Tájékoztató tartalmaz, amely a honlap láblécéből érhető el.
Hogyan tudom állítani a cookie-kat?
A legtöbb böngésző menüsorában található „Segítség" funkció tájékoztatást nyújt arra vonatkozóan, hogy a böngészőben hogyan lehet letiltani a cookie-kat, hogyan fogadjon el új cookie-kat, hogyan adjon utasítást a böngészőnek új cookie beállítására, illetve hogyan kapcsoljon ki egyéb cookie-kat.
Az érintettől hozzájárulás nem szükséges, amennyiben a cookie-k használatának kizárólagos célja az elektronikus hírközlő hálózaton keresztül történő közléstovábbítás, vagy arra az előfizető vagy felhasználó által kifejezetten kért, az információs társadalommal összefüggő szolgáltatás nyújtásához a szolgáltatónak feltétlenül szüksége van.
5. Gyermekek
A honlap látogatására vonatkozó, életkorhoz köthető korlátozások a magyar Polgári Törvénykönyv rendelkezéseinek megfelelőek. Az Adatkezelő nem köteles vizsgálni, és nem is jogosult az életkorra vonatkozóan bármilyen hivatalos okmányt bekérni.
6. Biztonságtechnikai és szervezési intézkedések
Azt, hogy a személyes adatok kezelése az érintettek jogaival, érdekeivel és az adatvédelmi rendelettel összhangban legyen, az Adatkezelő az alábbi intézkedések bevezetésével biztosítja.
Az Adatkezelő működésében érvényben lévő szabályzatok:
- Adatkezelési nyilvántartások a rendeletben meghatározott szempontoknak megfelelően.
- Belső adatvédelmi és adatkezelési szabályzat részletesebb kidolgozása, különös tekintettel a hozzáférhetőség egyértelmű meghatározására.
- Adatvédelmi incidensre vonatkozó eljárás kidolgozása, azaz az egyes kockázati tényezők bekövetkezése esetén alkalmazandó lépések pontos definiálása.
Milyen technikai intézkedések biztosítják az adatok biztonságát?
Az Adatkezelő és az adatfeldolgozók a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajtanak végre a kockázat mértékének megfelelő szintű adatbiztonság garantálása érdekében. Az Adatkezelő elsődlegesen az alábbi intézkedéseket biztosítja:
- Adatvédelmi oktatás
- Biztonsági másolat (backup)
- Jelszóval védett WiFi
- Iratmegsemmisítő használata
- Tűzfal a vállalati hálózat és az internet között
- Felhasználónév + jelszóval védett számítógépek
- Zárható iratszekrény
- Jelszóval védett mobil eszközök
- Vírusirtók
- Auditálás
- Csak definiált felhasználói csoport által elérhető adattároló
Adatok tárolása és továbbítása
Adatok továbbítása EU-n kívülre: az Adatkezelő személyes adatot az EU-n kívüli harmadik országba közvetlenül és közvetve sem továbbít.
Fizikai szerver: az Adatkezelő adatfeldolgozón keresztül, az Európai Unió területén található szerveren tárolja a kezelt személyes adatokat. A szervertermet fizikailag két porta és több tűzálló biztonsági ajtó védi. A szerveren tűzfal található, valamint megfelelő bonyolultságú jelszó és az adatkezelő által nyilvántartásban vezetett jogosultságok.
Adattovábbítás a Társaságon belül: a Társaságon belül az adatok átadása csak az általános adatvédelmi elvek, így különösen a célhoz kötöttség elvének tiszteletben tartásával történhet.
Adattovábbítás harmadik személy részére: a partnerek adatainak átadására a hatályos jogszabályokkal összhangban csak a velük fennálló szerződések teljesítése érdekében kerülhet sor, illetve az illetékes hatóságok és bíróságok részére történhet. Az Adatkezelő csak a munkaviszonyból vagy munkavégzésre irányuló egyéb jogviszonyból fakadó kötelezettségek teljesítése vagy jogok érvényesítése érdekében vele szerződéses kapcsolatban álló szolgáltatónak (ideértve a könyvelőt, bérszámfejtőt) vagy valamilyen hatóságnak (ideértve az adóhatóságot és munkaügyi hatóságot), illetve bíróságnak adhat át személyes adatot.
Csoporton belüli adattovábbítás: az Adatkezelő tulajdonosai, valamint a vállalatcsoporthoz tartozó tagvállalatok képviselői jogosultak tulajdonjoguknak és az ahhoz fűződő egyéb jogaiknak érvényesítése és kötelezettségeik teljesítése érdekében betekinteni az Adatkezelő nyilvántartásaiba és az Adatkezelő által kezelt személyes adatokhoz hozzájutni, valamennyi vonatkozó európai uniós és magyar jogszabálynak megfelelően. Mindazonáltal a személyes adatok védelmének az Általános Adatvédelmi Rendeletben garantált szintje nem sérülhet.
Adattovábbítás harmadik országba vagy nemzetközi szervezetnek: az Adatkezelő harmadik országba vagy nemzetközi szervezetnek nem továbbít adatot. Személyes adatok külföldre továbbítására csak olyan módon kerülhet sor, hogy a természetes személyek számára a GDPR-ban garantált védelem szintje ne sérüljön.
Információbiztonsági események kezelése
Az Adatkezelő információbiztonsági és adatvédelmi incidensekre vonatkozó szabályzatot és eljárást tart fenn, amelyek tartalmazzák többek között a kezdeti választ, a vizsgálatot, az érintett értesítését és/vagy a nyilvános közzétételt. Ezeket az irányelveket rendszeresen felülvizsgáljuk és évente teszteljük.
Információbiztonsági és/vagy adatvédelmi incidens esetén haladéktalanul értesítjük az érintett felhasználókat, hogy megtegyék a megfelelő védelmi lépéseket, valamint indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomásunkra jutott, bejelentjük az illetékes felügyeleti hatóságnak. Eljárásunk összhangban áll a GDPR szerinti kötelezettségeinkkel, valamint az iparágra vonatkozó szabályokkal és szabványokkal.
7. Egyéb információk
Különleges adatok gyűjtése: az Adatkezelő a tevékenysége során természetes személyekre vonatkozó olyan adatot nem gyűjt és nem kezel, amely az Általános Adatvédelmi Rendelet szerinti személyes adatok különleges kategóriájába esne.
Profilalkotás és automatizált döntéshozatal: az Adatkezelő személyes adatokhoz kapcsolódó automatizált gyűjtést és azok értékelését (webes profilok készítése), valamint ezen adatokhoz kapcsolódó automatizált döntéshozatalt nem végez. A Társaság profilalkotást nem végez.
8. Változtatások
Az Adatkezelő fenntartja a jogot a jelen tájékoztató módosítására. A mindenkor hatályos tájékoztató a honlapon érhető el; lényeges változás esetén az Adatkezelő a honlapon hívja fel a figyelmet a módosításra.