Adatkezelés, adatvédelem A Biztosító az átláthatóság elvének érvényesülése érdekében közérthető módon kívánja Ügyfeleit tájékoztatni a Biztosító adatkezeléséről és az Európai Parlament és a Tanács (EU) 2016/679 számú, Általános Adatvédelmi Rendeletének („GDPR”) való megfelelőségéről. A Biztosító ugyanakkor a jogi teljeskörűség érdekében honlapján, továbbá Ügyfél- szolgálatán is közzéteszi a részletes Adatkezeléssel kap- csolatos dokumentumokat (ezen dokumentumok a függő biztosításközvetítő ügynökök biztosításközvetítői irodájában is elérhetőek). A biztosításközvetítői irodák elérhetőségei a Biztosító honlapján megtalálhatóak. A Biztosító az információs önrendelkezési jogról és az infor- mációszabadságról szóló 2011. évi CXII. törvény („Info. Törvény”), továbbá a GDPR alapján, figyelembe véve a biz- tosítási tevékenységről szóló 2014. évi LXXXVIII. törvény („Bit.”) rendelkezéseit, az alábbi tájékoztatást nyújtja a ter- mészetes személy érintetteket (Szerződők, Biztosítottak, Kedvezményezettek, a Bit. szerinti egyéb Ügyfelek, a továb- biakban együttesen említve, mint: „Érintett”) részére.
Adatkezelés, adatbiztonság 56 10.1. A szolgáltató által kezelt adatok fajtái, tárolásuk és esetleges továbbításuk célja, időtartama 56 10.2. Az előfizető tájékoztatása az adatbiztonsági szabályokról, továbbá az adatkezeléssel kapcsolatos jogairól és kötelezettségeiről 56
Adatvédelemre és adatbiztonságra vonatkozó jogszabályok Az elektronikus hírközlésről szóló 2003. évi C. törvény - Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. Törvény - Az elektronikus hírközlési szolgáltató adatkezelésének különös feltételeiről, az elektronikus hírközlési szolgáltatások adatbiztonságáról, valamint az azonosítókijelzés és hívásátirányítás szabályairól szóló 226/2003. (XII. 13.) Korm. rendelet - Az elektronikus hírközlési előfizetői szerződések részletes szabályairól szóló 6/2011. (X. 6.) NMHH rendelet
A személyes adatok kezelésére vonatkozó tájékoztatás A jelen adatkezelési tájékoztató keretében, AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történô védelmérôl és az ilyen adatok szabad áramlásáról, valamint a 95/46/ EK rendelet hatályon kívül helyezésérôl (a továbbiakban: Adatvédelmi Rendelet) alapján tájékoztatjuk Önt arról, hogy az Ön személyes adatait hogyan és milyen célokkal kezeljük. Kérjük, hogy a tájékoztatót figyelmesen olvassa el! VII.1. Ki fogja kezelni az Ön személyes adatait? Az adatok kezelôje (“adatkezelô”) az Európai Utazási Biztosító Zrt. VII.2. Hogyan kezeljük és használjuk az Ön személyes adatait? A biztosító az alábbi célokból kezeli az Ön személyes adatait: i) a biztosítási szerzôdés megkötése, módosítása, nyilvántartása, állományban tartása, ii) kockázatvállalás, kockázat elbírálás és kockázatkezelés iii) a biztosítási szerzôdésbôl származó követelések megítélése iv) a biztosító üzleti érdeke, és a biztosítási veszélyközösség megóvása érdekében a biztosítási szerzôdésekkel kapcsolatos visszaélések megelôzése és megakadályozása v) panaszok kezelése vi) pénzmosás és terrorizmus finanszírozásának megelôzése és megakadályozása, adóügyi illetôség megállapítása A biztosító a személyes adatokat (i) a biztosítási szerzôdés teljesítése, (ii) a biztosítási szerzôdésbôl eredô jogi igények elôterjesztése, érvényesítése, védelme (iii) jogi kötelezettség teljesítése (számviteli bizonylatok kezelése és megôrzése, pénzmosás és terrorizmus finanszírozásának megelôzése és megakadályozása, adóügyi illetôség megállapítása, panaszkezelési tevékenység) (iv) egészségügyi adatok kezelése esetében az Ön kifejezett hozzájárulása (v) jogos érdekének érvényesítése (így különösen: teljesítménymutatók figyelése, kockázatelbírálási és károkkal kapcsolatos kockázatok kezelése, visszaélések megakadályozása céljából) alapján kezeli.
Személyes adatok kezelése 1. A Lízingbeadó a személyes adatokat a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46EK irányelv hatályon kívül helyezéséről szóló 2016/679 Európai Parlament és a Tanács (EU) rendeletének (GDPR) az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek (Infotv), továbbá az egyéb hatályos jogszabályoknak megfelelően kezeli. 2. A Lízingbeadó Általános Adatvédelmi Tájékoztatója és Finanszírozási Adatkezelési Tájékoztatója - a továbbiakban együtt Adatvédelmi Tájékoztatók - a Lízingbeadó közvetítő partnereinél, a Lízingbeadó székhelyén a Lízingbevevők számára nyitvaálló helyiségben és a Lízingbeadó honlapján (xxx.xxxxxxxxx.xx) megtekinthetőek, illetve rendelkezésre állnak. 3. A Lízingbeadó adatvédelmi tiszviselőjének nevét és elérhetőségét az Adatvédelmi Tájékoztatók tartalmazzák. 4. A Lízingbeadónak és az ellenőrző befolyása alatt működő pénzügyi intézménynek, továbbá az OTP Bank Nyrt-nek, mint a Lízinbeadó felett ellenőrző befolyást gyakorló pénzügyi intézménynek, a Hpt. 165. § (1) bekezdésében előírt banktitok, - ide értve a személyes adatokat is - megtartási kötelezettsége nem áll fenn egymás közti viszonyukban. A Lízingbeadó és az ellenőrző befolyása alatt működő pénzügyi intézmény, továbbá az OTP Bank Nyrt, mint a Lízinbeadó felett ellenőrző befolyást gyakorló pénzügyi intézmény az általuk kezelt személyes adatokat, banktitoknak valamint az üzleti titoknak minősülő adatokat az általános szerződési feltételeknek megfelelő tevékenységi körük ellátásával összefüggésben a szolgáltatásaik nyújtásához szükséges mértékben kölcsönösen megismerhetik, és - a Hpt. 164/B § (2) bekezdésének megfelelően - az egyedi szolgáltatásokhoz való hozzáférés biztosítása céljából egymásnak továbbíthatják és az így átvett adatokat az ügyfélkapcsolat létrehozásának és fennállásának időtartamában kezelhetik. A Lízingbevevő kifejezett írásbeli nyilatkozatával jogosult korlátozni vagy megtiltani az ezen adattovábbítást. A Lízingbeadó és az ellenőrző befolyása alatt működő pénzügyi intézmény, továbbá az OTP Bank Nyrt, mint a Lízingbeadó felett ellenőrző befolyást gyakorló pénzügyi intézmény a célhoz kötöttség elvének megfelelően a Hpt. 164/B § (3) bekezdésének megfelelően, erre vonatkozó külön megállapodás nélkül is jogosultak egymás ügyfeleivel való kapcsolatfelvételre az előző bekezdések szerint megismert adatok felhasználásával. A Lízingbevevő ezennel minden további nyilatkozata vagy hozzájárulása nélkül, a Lízingbeadó előzetes megfelelő tájékoztatása alapján, ezennel önkéntesen hozzájárulását adja ahhoz, hogy a Lízingbeadó a Lízingbevevő által bármely, a hitelintézetekről és pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény (a továbbiakban: Hpt.) szerint kockázatvállalásnak minősülő pénzügyi szolgáltatás igényléséhez és nyújtásához szükséges adatszolgáltatás keretében közölt és a Lízingbeadó által a nyilvános adatbázisból megismert adatait, a Lízingbeadóval korábban fennállt, vagy jelenleg fennálló a Hpt. szerint kockázatvállalásnak minősülő szerződéses jogviszony keretében a Lízingbeadó rendelkezésére álló, a Hpt. 165. §-a alapján banktitoknak minősülő adatokat - így a Lízingbevevő azonosítására és elérhetőségére szolgáló adataikat, az általa igényelt kockázatvállalásnak minősülő pénzügyi szolgáltatások céljára és összegére vonatkozó adatokat, vagyoni helyzetére, üzleti tevékenységére, gazdálkodására, tulajdonosi szerkezetére, üzleti kapcsolataira, a Lízingbeadó által vezetett fizetési számlák egyenlegére, forgalmára vonatkozó adatokat, továbbá a fennálló pénzügyi szolgáltatási szerződésekre vonatkozó olyan tényt, információt, megoldást vagy adatot, amelyekből a Lízingbeadó ellenőrző befolyása alatt működő leányvállalata a Lízingbevevő által igényelt szolgáltatások elbírálása, megkötése és az ezen szerződések szerinti jogok gyakorlása és kötelezettségek teljesítése érdekében következtetést tud levonni - átadja a Lízinbeadó ellenőrző befolyása alatt működő bármely leányvállalatának, a leányvállalat szolgáltatásának a Lízingbevevő által történő igénylése, nyújtása és kezelése céljából. A Lízingbevevő kijelenti, hogy megfelelő tájékoztatása alapján tudomással bír arról, hogy a fentiek szerinti hozzájárulását bármikor indokolás nélkül korlátozhatja vagy megtilthatja. 5. A Lízingbeadó ezennel tájékoztatja a Lízingbevevőt, hogy a jelen pontban rendezett adat átadás célja - többek között - a Lízingbevevő kockázatának elemzése a lízingkérelem előterjesztésétől a Lizingszerződés szerinti tartozása megfizetéséig terjedő időtartamban. A Lízingbevevő adatádáshoz megadott hozzájárulásának visszavonása következtében a Lízingbevevőre vonatkozó kockázatelemzés elvégzése a Lízingbeadó számára jelentős mértékben korlátozódik, mely okból a Lízingbeadó jogosult a Lízingszerződést - a lízingbevevő előzetes felszólítása nélkül - felmondási joga gyakorlásával megszüntetni. 6. Lízingbevevő felhatalmazza Lízingbeadót arra, hogy a Lízingszerződés tartama alatt a Lízingbevevő bármely hitelintézetnél vezetett bankszámlájáról, a bankszámlát vezető hitelintézettel szembeni tartozásáról, valamint bármely hitel- és finanszírozás nyújtásával foglalkozó pénzügyi vállalkozástól az Lízingbevevőnek az adott vállalkozással szemben fennálló tartozásáról felvilágosítást kérjen. Lízingbevevő kötelezettséget vállal arra, hogy az ilyen felvilágosítás kérése érdekében a szükséges felhatalmazó levelet az adott pénzügyi vállalkozás illetve a jogszabályok által előírt formában, a Lízingbeadó kérésére haladéktalanul aláírja. 7. Lízingbevevő ugyancsak felhatalmazza Lízingbeadót arra, hogy a Lízingszerződés tartama alatt részére átadott valamennyi adatot és információt ellenőrizze. A Lízingbevevő jogos érdek hiánya esetére hozzájárul ahhoz, hogy Lízingbeadó a személyi igazolványok jogosulatlan felhasználásának megakadályozása érdekében a Közigazgatási és Elektronikus Közszolgáltatások Központi Hivatala Központi Adatfeldolgozó, Nyilvántartó és Választási Hivatala adatszolgáltatása alapján ellenőrizze a közölt személyes adatokat, illetve a nyilvántartásból történő esetleges kikerülés okát és időpontját.
Adatkezelés megnevezése és célja Adatkezelés jogalapja A kezelt adatok köre Adatok tárolásának időtartama Az ügyfél szerződésével kapcsolatos igényei- nek, kéréseinek, kifogásainak, a szerződéssel kapcsolatos kérdéseinek, észrevételeinek, beje- lentésének rendszerezése, a szerződésből eredő kárbejelentések, szolgáltatási igénybejelentések fogadása, illetve a telefonbeszélgetést köve- tően, a később benyújtott panaszok és jogviták esetén a szerződésre vonatkozó korábbi telefo- nos beszélgetések hangfelvétel alapján történő rekonstruálása. GDPR 6. cikk (1) b) – a biztosítási szerződés teljesítése. Név, irányítószám, telefonszám, va- lamint a beazonosításhoz szükséges egyéb személyes adatok. A Biztosító a megkeresés eredmé- nyeként tudomására jutott adatot a kézhezvételt követő kilencven napig kezelheti. Ha a megkeresés eredmé- nyeként a Biztosító tudomására ju- tott adat a Biztosító jogos érdekei- nek az érvényesítéséhez szükséges, az adatkezelés fentebb meghatáro- zott időtartama meghosszabbodik az igény érvényesítésével kapcsolat- ban indult eljárás befejezéséig. Az ügyfelek igényeire szabott egyedi, vagy új és meglévő termékeinek ismertetése, gazda- sági reklámok, hírlevelek küldése. GDPR 6. cikk (1) a) – az Érintett hoz- zájárulása. Név, cím, telefonszám, e-mail cím, Érintett meglévő szerződéseire vo- natkozó adatok (különösen szerző- dés típusa és díja), szerződés lejá- rata. Leiratkozásig, visszavonásig. Veszélyközösség érdekeinek megóvása érdeké- ben, a szolgáltatások jogszabálynak és szerző- désnek megfelelő teljesítése és a biztosítási szerződésekkel kapcsolatos visszaélések meg- akadályozása céljából. GDPR 6. cikk (1) f) – a Biztosító jogos érdeke. A szerződés megkötéséhez szüksé- ges adatok kezelése. A biztosítási jogviszony fennállásá- nak idején, valamint azon időtartam alatt kezeli, ameddig a biztosítási jogviszonnyal kapcsolatban igény érvényesíthető. Az elhunyt szerződő féllel, illetve biztosítottal kapcsolatba hozható adatok tekintetében az Érintett jogait az elhunyt örököse, illetve a biz- tosítási szerződésben nevesített jogosult is gya- korolhatja. GDPR 6. cikk (1) bek. c) – jogi köte- lezettség teljesítése. A szerződéssel kapcsolatos adatok kezelése. Az örökösi jogviszonnyal kapcsolat- ban igény érvényesíthető, de leg- alább nyolc évig. Az egyes nyereményjátékokon, promóciókon történő részvétel esetén a játékszabályzatban külön tájékoztató kerül elhelyezésre az ott megvalósuló személyes ada- tok kezelésével kapcsolatban. A még nem véglegesített ajánlattal kapcsolatos adatkezelés. Az adatkezelés célja a szerződés- kötési folyamat lezárása és a szerződés megkö- tése. GDPR 6. cikk (1) b) – a biztosítási szerződés megkötését megelőzően az Érintett kérésére történő lépések megtétele. Az Érintett által a szerződéskötéshez, nyomtatvány kitöltéséhez megadott személyes adatok, a biztosítási szer- ződés teljesítése során keletkező sze- mélyes adatok. A biztosítási szerző- dés teljesítése szempontjából rele- váns egészségügyi kockázatok meg- állapítását szolgáló, a Biztosított által átadott, vagy a Biztosított felhatal- mazása alapján harmadik személytől beszerzett egészségügyi adatok. A Biztosító kizárólag a biztosítási szer- ződés teljesítéséhez feltétlen szüksé- ges, a Biztosított egészségi állapo- tára vonatkozó adatokat kezeli („Egészségügyi adatkezelés”). GDPR 17. cikk (3) bek. E) pontja- jogi igény érvényesítése A biztosítási kockázatok felmérése és kezelése. GDPR 6. cikk (1) b) – a biztosítási szerződés megkötése és teljesítése. A biztosítási szerződés hatályának fennállása alatt. A biztosítási szerződésre vonatkozó ajánlat el- utasítása. GDPR 6. cikk (1) b) – a biztosítási szerződés megkötését megelőzően az Érintett kérésére történő lépések megtétele. A Biztosító a létre nem jött biztosí- tási szerződéssel kapcsolatos szemé- lyes adatokat addig kezeli, ameddig a szerződés létrejöttének meghiúsu- lásával kapcsolatban igény érvénye- síthető. Ebben a tekintetben az ada- tok megőrzésére a Ptk. elévülési sza- bályai az irányadók. A FATCA szabályozásban meghatározott köte- lezettségek (pl.: adattovábbítás) teljesítése. GDPR 6. cikk (1) c) – a Biztosítóra vonatkozó jogi kötelezettség teljesí- tése. A jogi kötelezettséget a FATCA szabályozás, így többek között a Magyarország Kormánya és az Ame- rikai Egyesült Államok Kormánya kö- zött a nemzetközi adóügyi megfele- lés előmozdításáról és a FATCA sza- bályozás végrehajtásáról szóló Meg- állapodás kihirdetéséről, valamint az ezzel összefüggő egyes törvények módosításáról szóló 2014. évi XIX. törvény keletkezteti. A biztosítási szerződés hatályának fennállása alatt, és a biztosítási jogvi- szony megszűnését követően a Biz- tosító igényérvényesítése esetén az igényérvényesítési határidő leteltéig kezeli az adatokat. A CRS szabályozásban meghatározott kötele- zettségek (pl.: adóilletőség megállapítása) tel- jesítése. GDPR 6. cikk (1) c) – a Biztosítóra vonatkozó jogi kötelezettség teljesí- téséhez szükséges adatkezelés. A jogi kötelezettséget a CRS szabályo- zás, így többek között a pénzügyi számlákkal kapcsolatos információk automatikus cseréjéről szóló, illeté- kes hatóságok közötti többoldalú Megállapodás kihirdetéséről szóló 2015. évi CXC. törvény, valamint az adó- és egyéb közterhekkel kapcso- latos nemzetközi közigazgatási együttműködés egyes szabályairól szóló 2013. évi XXXVII. törvény ke- letkezteti. A Biztosító pénzmosás megelőzésével kapcso- latos kötelezettségei (pl.: az ügyfél-átvilágítási intézkedések) teljesítése. GDPR 6. cikk (1) c) – a Biztosítóra vonatkozó jogi kötelezettség teljesí- téséhez szükséges adatkezelés. A jogi kötelezettséget a biztosítási jog- viszony, valamint a pénzmosás és a terrorizmus finanszírozása megelő- zéséről és megakadályozásáról szóló 2017. évi LIII. törvény keletkezteti.
Szolgáltató adatai A Szolgáltató neve: SpaTrend Kft. A Szolgáltató székhelye: 2096 Üröm, Xxxxxxxx xx 00. A Szolgáltató elérhetősége, az igénybe vevőkkel való kapcsolattartásra szolgáló, rendszeresen használt elektronikus levelezési címe: xxxx@xxxxxxxx.xx Cégjegyzékszáma: 00-00-000000 Adószáma: 14067585-2-13 Nyilvántartásban bejegyző hatóság neve: Budapest Környéki Törvényszék Cégbírósága Telefonszáma: +00000000000 A szerződés nyelve: magyar A tárhely-szolgáltató neve, címe, e-mail címe: Cég: Rackhost Zrt. Cím: 6722 Szeged, Xxxxx Xxxxx körút 41 Adószám: 25333572-2-06 Tel: +00 0 000 0000 A panaszügyintézés e-mailen keresztül történik az alábbi e-mail címen: xxxxxxxxxxxxxxx@xxxxxxxx.xx
Az adatváltozás bejelentése, adatszolgáltatás 13.4.1. Az Előfizető a személyére és elérhetőségi adataira vonatkozó változást haladéktalanul, lehetőség szerint a változást megelőzően, de legkésőbb a változás bekövetkeztét követő 3 munkanapon belül köteles a Szolgáltató részére bejelenteni. 13.4.2. Ha az Igénylő vagy Előfizető valamely, az igénybejelentésben vagy az előfizetői szerződésben szereplő személyes adata megváltozik, köteles azt előzetesen, de legkésőbb a változást követő 3 munkanapon belül a Szolgáltató ügyfélszolgálati irodájában személyesen vagy meghatalmazott képviselője útján írásban (postai levélben, telefaxon) bejelenteni. Az adatváltozás bejelentése és annak a Szolgáltató általi tudomásulvétele visszaigazolása esetén az előfizetői szerződés a változott adatokkal van hatályban. Ha az Igénylő vagy az Előfizető az adatváltozás bejelentését elmulasztja, vagy fenti határidőn túl teszi meg, az Igénylő vagy Előfizető ebből adódó esetleges káráért vagy bármely többletköltségéért a Szolgáltató nem felelős, és a Szolgáltatónak okozott esetleges kárt vagy többletköltséget a Szolgáltató az Igénylővel vagy Előfizetővel szemben jogosult érvényesíteni. Nem minősül a jelen pont szerinti adatváltozásnak az Igénylő vagy Előfizető személyváltozása, melyre az átírás szabályai az irányadók. 13.4.3. Ha az Előfizető valamely, a szerződésben szereplő és kapcsolattartásra megjelölt adata megváltozik, köteles azt lehetőség szerint a változást megelőzően, de legkésőbb a változást követő 3 munkanapon belül a Szolgáltató ügyfélszolgálati irodájában személyesen vagy meghatalmazott képviselője útján írásban (postai levélben, telefaxon) bejelenteni. Ha ezt elmulasztja, az Előfizető ebből adódó esetleges káráért vagy bármely többletköltségéért a Szolgáltató nem felelős, és a Szolgáltatónak okozott esetleges kárt vagy többletköltséget a Szolgáltató az Előfizetőtől követelheti. 13.4.4. Az Előfizető köteles a Szolgáltató által indokoltan igényelt és az Előfizető személyes adatainak sérelmével nem járó, a szolgáltatásnyújtással összefüggő adatszolgáltatásokat haladéktalanul teljesíteni.
A személyes adatok kezelése A biztosító, mint adatkezelő a biztosítási szerződések létre- jöttével, nyilvántartásával, és azok teljesítésével összefüg- gésben az ügyfelei, azaz a szerződő fél, biztosított, ked- vezményezett, a károsult, továbbá aki a biztosító számára szerződéses ajánlatot tett, a biztosító szolgáltatására jogosult, vagy a fenti személyek örököseként, azok helyébe lépő más személy, mint a biztosító adatkezelésével érintett természetes személyek (érintett) személyes adatait, azaz olyan információt, ami alapján az érintettre vonatkozóan következtetést lehet levonni, a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendeletnek (2016. április 27.) (általános adatvé- delmi rendelet), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek (Info. tv.) és a Bit. adatvédelemre vonatkozó rendelkezései- nek megfelelően kezeli.
Adatvédelmi és Adatbiztonsági Szabályzat Elektronikus hírközlési szolgáltatások nyújtására vonatkozó Adatvédelmi és Adatbiztonsági Szabályzat