Adatvédelmi incidens kivizsgálása, kezelése mintaszakaszok

Adatvédelmi incidens kivizsgálása, kezelése. Az adatvédelmi incidens elhárítása érdekében megvalósított egyes intézkedésekről az adatok kezelését vagy feldolgozását végző folyamat felelőse, az adott intézkedések végrehajtását követően haladéktalanul, de legkésőbb 2 (kettő) munkanapon belül köteles az Adatkezelő képviselőjét tájékoztatni.
Adatvédelmi incidens kivizsgálása, kezelése. Az adatvédelmi tisztviselő a bejelentést megvizsgálja, a bejelentőtől adatszolgáltatást kér, amelyet a bejelentő köteles haladéktalanul, de legkésőbb 3 munkanapon belül teljesíteni. Az adatszolgáltatásnak tartalmaznia kell - az incidens bekövetkezésének időpontját és helyét - az incidens leírását, körülményeit, hatásait - az incidens során kompromittálódott adatok körét, számosságát - a kompromittálódott adatokkal Érintett személyek körét - az incidens elhárítása érdekében tett intézkedések leírását, - a kár megelőzése, elhárítása, csökkentése érdekében tett intézkedések leírását. Az adatvédelmi tisztviselő javaslatot tesz az informatikai osztálynak a szükséges intézkedésre. Az adatvédelmi incidens elhárítása érdekében megvalósított egyes intézkedésekről az adatok kezelését vagy feldolgozását végző folyamat felelőse, az adott intézkedések végrehajtását követő 2 munkanapon belül köteles az adatvédelmi tisztviselőt tájékoztatni.

Related to Adatvédelmi incidens kivizsgálása, kezelése

  • Adatvédelmi jogszabályok a) Az Európai Parlament és a Tanács (EU) 2016/679. sz. Általános Adatvédelmi Rendelete (GDPR); b) Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.); c) Az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.); d) A nyilvános elektronikus hírközlési szolgáltatáshoz kapcsolódó adatvédelmi és titoktartási kötelezettségre, az adatkezelés és a titokvédelem különleges feltételeire, a hálózatok és a szolgáltatások biztonságára és integritására, a forgalmi és számlázási adatok kezelésére, valamint az azonosítókijelzésre és hívásátirányításra vonatkozó szabályokról szóló 4/2012. (I. 24.) NMHH rendelet; e) Az elektronikus hírközlési előfizetői szerződések részletes szabályairól szóló 2/2015. (III. 30.) NMHH rendelet;

  • Információ a tárgyalásról (klasszikus ajánlatkérők esetében; kizárólag tárgyalásos eljárás esetében) Ajánlatkérő fenntartja a jogot arra, hogy a szerződést az eredeti ajánlat alapján, tárgyalások lefolytatása nélkül ítélje oda.

  • Adatvédelemre és adatbiztonságra vonatkozó jogszabályok Az elektronikus hírközlésről szóló 2003. évi C. törvény - Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. Törvény - Az elektronikus hírközlési szolgáltató adatkezelésének különös feltételeiről, az elektronikus hírközlési szolgáltatások adatbiztonságáról, valamint az azonosítókijelzés és hívásátirányítás szabályairól szóló 226/2003. (XII. 13.) Korm. rendelet - Az elektronikus hírközlési előfizetői szerződések részletes szabályairól szóló 6/2011. (X. 6.) NMHH rendelet

  • A Biztosítási Titokra Vonatkozó Elvi És Gyakorlati Tudnivalók A személyes adatok, arra való tekintettel, hogy biztosítási szerződéshez kapcsolódnak, egyben biztosítási titkot is képeznek, ekként az adatok kezelésére irányadó tudnivalókat, A biztosítási titokra vonatkozó elvi és gyakorlati tudnivalók című fejezet tartalmazza

  • Adatvédelmi tájékoztató A biztosítási titok és a biztosítási titoknak minősülő személyes adatok kezelésének elvi és gyakorlati tudnivalói.

  • Adatvédelmi és Adatbiztonsági Szabályzat Elektronikus hírközlési szolgáltatások nyújtására vonatkozó Adatvédelmi és Adatbiztonsági Szabályzat

  • A kezelt adatok meghatározása (biztosítási titokkörök) a. Az ügyfél személyi adatai, a nem természetes személyek adatai; b. a biztosított vagyontárgyak jellemző adatai és értéke, a kockázatelbírá- lás adatai; c. élet-, baleset-, betegség- és felelősségbiztosításnál az egészségi állapot- tal összefüggő adatok; d. a kifizetett biztosítási szolgáltatás és kártérítés összege, a kifizetés ideje; e. a biztosítási szerződéssel, létrejöttével, módosításával, nyilvántartásával, a szolgáltatással összefüggő, valamint a szolgáltatás teljesítéséhez szük- séges összes lényeges tény és körülmény. Az a-b. pontokba tartozó, a biztosítási ajánlaton szereplő adatok, valamint a c. pontban meghatározott adatok nélkülözhetetlenek a szerződés meg- kötéséhez, illetve a szolgáltatás teljesítéséhez. Az adatszolgálgatás minden adat vonatkozásában önkéntes, de a fentebb megjelölt adatok hiánya a kockázat meghatározását lehetetlenné teszi, amely a biztosítási ajánlat visszautasítását vonhatja maga után. Az ügyfél egészségi állapotával összefüggő adatokat a biztosító a Bit. 135.§ (1) bekezdésében meghatározott célokból, az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről szóló 1997. évi XLVII. törvény ren- delkezései szerint, kizárólag az érintett írásbeli hozzájárulásával kezelheti. A biztosító kizárólag automatizált adatfeldolgozással az érintett személyes jellemzőinek értékelésén alapuló döntés meghozatalára is jogosult, ha a döntést a szerződés megkötése vagy teljesítése során hozták, feltéve, hogy azt az érintett kezdeményezte. Az automatizált adatfeldolgozással kapcso- latos döntés esetén a biztosító az érintettet – kérelmére – tájékoztatja az alkalmazott módszerről és annak lényegéről, valamint lehetőséget biztosít az érintettnek álláspontja kifejtésére. A biztosító az ügyfél hozzájárulása esetén a tevékenységéhez kapcsolódó információkról hírlevélben, e-mailen tájékoztatást adhat az ügyfeleinek. A biztosító vagy vele szerződéses kapcsolatban álló biztosításközvetítő az ügyfél hozzájárulása esetén e-mailen, telefonon, személyesen megkereshe- ti az ügyfelet ajánlattétel céljából, vagy közvetlen üzletszerzést célzó külde- ményt juttathat el a részére. Amennyiben az ügyfél nem kívánja, hogy a biztosító a továbbiakban aján- lataival megkeresse, az xxxx@xxxxxxxxxxxxxx.xx e-mail címre, illetve az 1380 Budapest, Pf. 1049 postai címre küldött levelével korlátozásmentesen leiratkozhat. Az ügyfél az általa tett, tájékoztatást célzó és reklám küldeményre vonat- kozó adatkezelési nyilatkozatát megváltoztathatja telefonon keresztül a biztosító TeleCenter +00 0 000 0000 telefonszámán.

  • Adatkezelés megnevezése és célja Adatkezelés jogalapja A kezelt adatok köre Adatok tárolásának időtartama Az ügyfél szerződésével kapcsolatos igényei- nek, kéréseinek, kifogásainak, a szerződéssel kapcsolatos kérdéseinek, észrevételeinek, beje- lentésének rendszerezése, a szerződésből eredő kárbejelentések, szolgáltatási igénybejelentések fogadása, illetve a telefonbeszélgetést köve- tően, a később benyújtott panaszok és jogviták esetén a szerződésre vonatkozó korábbi telefo- nos beszélgetések hangfelvétel alapján történő rekonstruálása. GDPR 6. cikk (1) b) – a biztosítási szerződés teljesítése. Név, irányítószám, telefonszám, va- lamint a beazonosításhoz szükséges egyéb személyes adatok. A Biztosító a megkeresés eredmé- nyeként tudomására jutott adatot a kézhezvételt követő kilencven napig kezelheti. Ha a megkeresés eredmé- nyeként a Biztosító tudomására ju- tott adat a Biztosító jogos érdekei- nek az érvényesítéséhez szükséges, az adatkezelés fentebb meghatáro- zott időtartama meghosszabbodik az igény érvényesítésével kapcsolat- ban indult eljárás befejezéséig. Az ügyfelek igényeire szabott egyedi, vagy új és meglévő termékeinek ismertetése, gazda- sági reklámok, hírlevelek küldése. GDPR 6. cikk (1) a) – az Érintett hoz- zájárulása. Név, cím, telefonszám, e-mail cím, Érintett meglévő szerződéseire vo- natkozó adatok (különösen szerző- dés típusa és díja), szerződés lejá- rata. Leiratkozásig, visszavonásig. Veszélyközösség érdekeinek megóvása érdeké- ben, a szolgáltatások jogszabálynak és szerző- désnek megfelelő teljesítése és a biztosítási szerződésekkel kapcsolatos visszaélések meg- akadályozása céljából. GDPR 6. cikk (1) f) – a Biztosító jogos érdeke. A szerződés megkötéséhez szüksé- ges adatok kezelése. A biztosítási jogviszony fennállásá- nak idején, valamint azon időtartam alatt kezeli, ameddig a biztosítási jogviszonnyal kapcsolatban igény érvényesíthető. Az elhunyt szerződő féllel, illetve biztosítottal kapcsolatba hozható adatok tekintetében az Érintett jogait az elhunyt örököse, illetve a biz- tosítási szerződésben nevesített jogosult is gya- korolhatja. GDPR 6. cikk (1) bek. c) – jogi köte- lezettség teljesítése. A szerződéssel kapcsolatos adatok kezelése. Az örökösi jogviszonnyal kapcsolat- ban igény érvényesíthető, de leg- alább nyolc évig. Az egyes nyereményjátékokon, promóciókon történő részvétel esetén a játékszabályzatban külön tájékoztató kerül elhelyezésre az ott megvalósuló személyes ada- tok kezelésével kapcsolatban. A még nem véglegesített ajánlattal kapcsolatos adatkezelés. Az adatkezelés célja a szerződés- kötési folyamat lezárása és a szerződés megkö- tése. GDPR 6. cikk (1) b) – a biztosítási szerződés megkötését megelőzően az Érintett kérésére történő lépések megtétele. Az Érintett által a szerződéskötéshez, nyomtatvány kitöltéséhez megadott személyes adatok, a biztosítási szer- ződés teljesítése során keletkező sze- mélyes adatok. A biztosítási szerző- dés teljesítése szempontjából rele- váns egészségügyi kockázatok meg- állapítását szolgáló, a Biztosított által átadott, vagy a Biztosított felhatal- mazása alapján harmadik személytől beszerzett egészségügyi adatok. A Biztosító kizárólag a biztosítási szer- ződés teljesítéséhez feltétlen szüksé- ges, a Biztosított egészségi állapo- tára vonatkozó adatokat kezeli („Egészségügyi adatkezelés”). GDPR 17. cikk (3) bek. E) pontja- jogi igény érvényesítése A biztosítási kockázatok felmérése és kezelése. GDPR 6. cikk (1) b) – a biztosítási szerződés megkötése és teljesítése. A biztosítási szerződés hatályának fennállása alatt. A biztosítási szerződésre vonatkozó ajánlat el- utasítása. GDPR 6. cikk (1) b) – a biztosítási szerződés megkötését megelőzően az Érintett kérésére történő lépések megtétele. A Biztosító a létre nem jött biztosí- tási szerződéssel kapcsolatos szemé- lyes adatokat addig kezeli, ameddig a szerződés létrejöttének meghiúsu- lásával kapcsolatban igény érvénye- síthető. Ebben a tekintetben az ada- tok megőrzésére a Ptk. elévülési sza- bályai az irányadók. A FATCA szabályozásban meghatározott köte- lezettségek (pl.: adattovábbítás) teljesítése. GDPR 6. cikk (1) c) – a Biztosítóra vonatkozó jogi kötelezettség teljesí- tése. A jogi kötelezettséget a FATCA szabályozás, így többek között a Magyarország Kormánya és az Ame- rikai Egyesült Államok Kormánya kö- zött a nemzetközi adóügyi megfele- lés előmozdításáról és a FATCA sza- bályozás végrehajtásáról szóló Meg- állapodás kihirdetéséről, valamint az ezzel összefüggő egyes törvények módosításáról szóló 2014. évi XIX. törvény keletkezteti. A biztosítási szerződés hatályának fennállása alatt, és a biztosítási jogvi- szony megszűnését követően a Biz- tosító igényérvényesítése esetén az igényérvényesítési határidő leteltéig kezeli az adatokat. A CRS szabályozásban meghatározott kötele- zettségek (pl.: adóilletőség megállapítása) tel- jesítése. GDPR 6. cikk (1) c) – a Biztosítóra vonatkozó jogi kötelezettség teljesí- téséhez szükséges adatkezelés. A jogi kötelezettséget a CRS szabályo- zás, így többek között a pénzügyi számlákkal kapcsolatos információk automatikus cseréjéről szóló, illeté- kes hatóságok közötti többoldalú Megállapodás kihirdetéséről szóló 2015. évi CXC. törvény, valamint az adó- és egyéb közterhekkel kapcso- latos nemzetközi közigazgatási együttműködés egyes szabályairól szóló 2013. évi XXXVII. törvény ke- letkezteti. A Biztosító pénzmosás megelőzésével kapcso- latos kötelezettségei (pl.: az ügyfél-átvilágítási intézkedések) teljesítése. GDPR 6. cikk (1) c) – a Biztosítóra vonatkozó jogi kötelezettség teljesí- téséhez szükséges adatkezelés. A jogi kötelezettséget a biztosítási jog- viszony, valamint a pénzmosás és a terrorizmus finanszírozása megelő- zéséről és megakadályozásáról szóló 2017. évi LIII. törvény keletkezteti.

  • E törvény hatálya nem terjed ki a) a nemzetközi gépjármű-biztosítási – a tagállamok és más államok nemzeti irodái közötti – megállapodásból és a kapcsolódó megállapodásokból eredő – e törvény- ben nem szabályozott – feladatok ellátására;

  • Az Igénylőt az ÁSZF egyoldalú módosítása esetén megillető jogok Amennyiben a szolgáltatásra irányuló igénybejelentés megtételét követően a Szolgáltató az ÁSZF-et egyoldalúan módosítja, abban az esetben a módosítást, illetve a módosított ÁSZF közzétételét követő 8 napon belül az Igénylő minden hátrányos jogkövetkezmény nélkül visszavonhatja ajánlatát, illetve elállhat az Egyedi Előfizetői Szerződés megkötésétől.