ADATKEZELÉSI TÁJÉKOZTATÓ
T_WEB_AJANLATTEVOK _2024_03_01
ADATKEZELÉSI TÁJÉKOZTATÓ
A TÁRSASÁG BESZERZÉSEIVEL ÖSSZEFÜGGÉSBEN AZ MVM CEENERGY ZRT. ÁLTAL
A POTENCIÁLIS SZÁLLÍTÓK ÉS AJÁNLATTEVŐK TEKINTETÉBEN KEZELT SZEMÉLYES ADATOKRÓL
Bevezetés
A jelen Adatkezelési Tájékoztató az Adatkezelő beszerzési eljárásai keretében a potenciális szállítók és ajánlattevők jelen Adatkezelési Tájékoztatóban meghatározott személyes adatainak kezelésekre vonatkozik.
A tájékoztatóban foglaltak a nem természetes személyekre vonatkozó adatok tekintetében nem alkalmazhatók.
1. Az Adatkezelő megnevezése, a személyes adat és az Érintett fogalma
Az Adatkezelő az a jogi személy, amely a személyes adatok kezelésének céljait és eszközeit önállóan, vagy másokkal együtt meghatározza.
A jelen tájékoztató kapcsán
Adatkezelő: MVM CEEnergy Zrt.
Székhelye: 0000 Xxxxxxxx, Xxxx xx 000-000.
Postacím: 1398 Budapest Pf. 564.
Cégjegyzékszáma: 01 10 0450 44
Honlapjának címe: xxxxx://xxxxxxxx.xx/
E-mail cím: xxxx@xxxxxxxx.xx Adatvédelmi tisztviselő: Xx. Xxxxx Xxxxx
Elérhetősége: 0000 Xxxxxxxx, Xxxxxxxxxxx xx 000-000. xxx@xxx.xx
x00-0-000-0000
A jelen adatkezelési tájékoztató szempontjából személyes adat azonosított vagy azonosítható természetes személyre (az Érintett) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító (például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy
több tényező) alapján azonosítható. Jelen adatkezelés vonatkozásában Érintettnek minősül az Adatkezelő beszerzési eljárásai keretében a potenciális szállítók és ajánlattevők nevében vagy képviseletében eljáró természetes személy.
2. Az Adatkezelési Tájékoztató tárgya, az adatkezelés alapjául szolgáló jogszabályok
A jelen Adatkezelési Tájékoztató az Adatkezelő beszerzési eljárásai keretében a potenciális szállítók és ajánlattevők jelen Adatkezelési Tájékoztatóban meghatározott személyes adatainak kezelésekre vonatkozik. A fenti adatkezelésekre vonatkozó főbb jogszabályok:
• az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet)
• az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény
3. Az adatkezelés jogalapja, az adatkezelési célok, a kezelt adatok köre és forrása, a személyes adatok címzettjei, illetve a címzettek kategóriái, a személyes adatok kezelésének, tárolásának időtartama, valamint az adatfeldolgozók
Ezek az információk a 7. pontban táblázatos formában kerültek feltüntetésre, azokat az említett 7. pontban található táblázat tartalmazza.
Az adatfeldolgozók a fenti személyes adatokat az Adatkezelővel fennálló szerződésük időtartama alatt és azzal összefüggő, jogszabályban meghatározott időtartamig jogosultak kezelni.
4. Adatbiztonság
Az Adatkezelő kötelezi magát arra, hogy gondoskodik az általa kezelt személyes adatok biztonságáról. A tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembe vételével megteszi azokat a technikai és szervezési intézkedéseket, és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását.
Az Adatkezelő kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat bármilyen jogalappal továbbítja vagy átadja, felhívja, hogy eleget tegyenek az adatbiztonság követelményének.
Az Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse. A kezelt adatokat kizárólag az Adatkezelő, valamint alkalmazottai, illetve az általa igénybe vett adatfeldolgozó(k) ismerhetik meg jogosultsági szintek szerint, azokat az Adatkezelő harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adja át. Az Adatkezelő és Adatfeldolgozó által meghatározott munkakörökhöz rendelten, meghatározott módon, jogosultsági szintek szerint férhetnek hozzá az Adatkezelő, illetve az Adatfeldolgozó munkavállalói a személyes adatokhoz.
Az Adatkezelő az informatikai rendszerek biztonsága érdekében az informatikai rendszereket tűzfallal védi, valamint a külső- és belső adatvesztések megelőzése érdekében víruskereső és vírusirtó programot használ. Az Adatkezelő gondoskodott továbbá arról, hogy a visszaélések megelőzése érdekében bármely formában történő bejövő és kimenő kommunikációt megfelelően ellenőrizze.
Az Adatkezelő, illetve az Adatfeldolgozó a személyes adatokat bizalmas adatként minősíti és kezeli. Az Adatkezelő a különböző nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében biztosítja, hogy a nyilvántartásokban tárolt adatok – törvényben meghatározott kivételekkel –
közvetlenül ne legyenek összekapcsolhatók és az Érintetthez rendelhetők.
Az Adatkezelő a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:
- a személyes adatok álnevesítését és titkosítását,
- a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének biztosítását, integritását, rendelkezésre állását és ellenálló képességét (üzemeltetés- és fejlesztésbiztonság, behatolás elleni védelem és felderítés, a jogosulatlan hozzáférés megelőzése)
- fizikai vagy műszaki incidens esetén az arra való képességet, hogy a személyes adatokhoz való hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani (az adatszivárgás megelőzése; a sérülékenység- és incidenskezelés)
- az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárást (az üzletfolytonosság fenntartása, kártékony kódok elleni védelme, az adatok biztonságos tárolása, továbbítása, feldolgozása, munkavállalóink biztonsági képzése)
A biztonság megfelelő szintjének meghatározásakor kifejezetten figyelembe kell venni az adatkezelésből eredő olyan kockázatokat, amelyek különösen a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítéséből, elvesztéséből, megváltoztatásából, jogosulatlan nyilvánosságra hozatalából vagy az azokhoz való jogosulatlan hozzáférésből erednek.
5. Az adatkezeléssel kapcsolatos jogok és az adatkezeléssel kapcsolatos jogérvényesítési, jogorvoslati lehetőségek
5.1. Az adatkezeléssel kapcsolatos jogok
Az Érintett jogosult:
• a megfelelő és átlátható tájékoztatásra, ennek keretében, hogy visszajelzést kapjon az Adatkezelőtől arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e;
• pontatlan személyes adatainak helyesbítését kérni;
• kezelt személyes adatainak törlését kérni, amennyiben az adatkezelés kizárólag az érintett hozzájárulásán alapul, vagy ha az adatokra már nincs szükség abból a célból, amiért gyűjtve lettek, illetve ha az adatkezelés jogellenes;
• személyes adatai hordozhatóságának jogával élni, vagyis jogosult személyes adatait széles körben használt, géppel olvasható formában megkapni, más adatkezelőhöz továbbítani, ill. ezt kérni, feltéve, hogy az adatkezelés automatizált, és szerződésen, vagy hozzájáruláson alapul, továbbá hogy az említett jog gyakorlása más jogos érdekét, szabadságát nem sérti;
• személyes adatai kezelésének korlátozását kérni (például, ha a kezelt adatainak pontossága vitatott, vagy felmerült az adatkezelés jogellenessége ezen körülmények tisztázásáig);
• tiltakozni személyes adatai kezelése ellen (például, ha az adatkezelés jogalapja az adatkezelő, vagy harmadik fél jogos érdekeinek érvényesítése), illetve korábban adott hozzájárulását bármikor visszavonni;
• sérelmesnek vélt adatkezelés esetén felügyeleti hatósághoz, bírósághoz fordulni.
5.2. Az érintett egyes jogainak tartalma
a) a személyes adatokhoz való hozzáférés joga: az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, akkor jogosult arra, hogy hozzáférést kapjon a következő információkhoz: kezelt személyes adatai kategóriái,
• az adatkezelés célja,
• címzettek, akikkel közölték, vagy közölni fogják a személyes adatait,
• az adatok tárolásának tervezett időtartama, vagy az időtartam meghatározásának szempontjai
• az érintett azon jogáról, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
• az adatok forrása, ha nem az érintettől lettek gyűjtve az adatok,
• a felügyeleti hatósághoz fordulás (panasz) jogáról,
• ha történik automatizált döntéshozatal, profilalkotás az adatkezelés során, akkor ennek tényéről, logikájáról, illetve az érintettre nézve várható következményeiről;
• a fentieknek megfelelően az érintett jogosult arra, hogy a rá vonatkozó adatot – mások személyhez fűződő jogainak sérelme nélkül – megismerje, arról egy alkalommal ingyenes másolatot kapjon.
b) a személyes adatok helyesbítésének joga: az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, illetve kérheti, hogy a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
c) a személyes adatok törlésének joga: az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha:
• a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték vagy;
• amennyiben az adatkezelés az érintett hozzájárulásán alapul az érintett visszavonja a hozzájárulását, és az adatkezelésnek nincs más jogalapja vagy;
• az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy;
• a személyes adatokat jogellenesen kezelték vagy;
• a személyes adatokat az Adatkezelőre alkalmazandó jogi kötelezettség teljesítéséhez törölni kell vagy;
• a személyes adatok gyűjtésére az információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Előfordulhatnak olyan fontos okok, érdekek, amelyek akkor is lehetővé tehetik az érintett adatainak kezelését, ha azok törlését kérte (ilyen lehet pl. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása, vagy ha az jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges, illetve ha jogszabályi előírás miatt kötelező, az adatok kezelése).
d) az adatkezelés korlátozáshoz való jog: az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha:
• az érintett vitatja a személyes adatok pontosságát (ez esetben a korlátozás addig tart, amíg az Adatkezelő ellenőrzi a személyes adatok pontosságát) vagy;
• az adatkezelés jogellenes, és az érintett az adatok törlése helyett kéri azok felhasználásának korlátozását, vagy;
• az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
• az érintett tiltakozott az adatkezelés ellen (ez esetben addig tart a korlátozás, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben);
A korlátozás időtartama alatt – leszámítva a fontos közérdek, illetve a személyek jogainak védelméhez fűződő eseteket – az adott adat elkülönített tárolásán kívül azzal más adatkezelési művelet nem végezhető
e) az adathordozhatóság joga: az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa. Ez a jog akkor illeti meg az érintettet, ha az adatkezelés az ő hozzájárulásán, vagy az általa kötött szerződésen alapul, és automatizált módon történik. A jog gyakorlása nem érintheti hátrányosan mások jogait, szabadságát.
f) a tiltakozás joga: amennyiben az adatkezelés jogalapja az adatkezelő által érvényesíteni kívánt jogos érdek, vagy ha az adatkezelés az adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a kezelése ellen. Ilyen az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
g) Az érintetti jogok gyakorlása az egyes adatkezelési jogalapoktól függően
Az érintetti jogait az egyes adatkezelési joglapoktól függően a következők szerint tudja gyakorolni | ||||||||
Rendelkezésre bocsátandó információk, | hozzáféré s (15. cikk, 60-63., Pream) | helyesbít és+ kiegészíté s (16. cikk, 65. Pream) | törléshez/ elfeledtetés (17. cikk, 65., és 66. Pream) | korlátoz ás (18. cikk) | adathordozható ság (20. cikk, 68. Pream) | tiltakozás (21. cikk, 69. és 70. Pream) | ||
ha a személyes adatokat az érintettől gyűjtik | ha a személyes adatokat nem az érintettől szerezték meg | |||||||
GDPR 6. cikk. (1) a) pont / hozzájárulás | igen | igen | igen | igen | igen | igen | igen | NEM |
GDPR 6. cikk. (1) b) pont / szerződés | igen | igen | igen | igen | NEM | igen | igen | NEM |
GDPR 6. cikk. (1) c) pont, / jogi kötelezettség | igen | NEM | igen | igen | NEM | igen | NEM | NEM |
GDPR 6. cikk. (1) f) pont, / jogos érdek | igen | igen | igen | igen | igen* | igen | NEM | igen |
*a tényleges törlés függ az érdekmérleges eredményétől
5.3. Az adatkezeléssel kapcsolatos jogérvényesítési, jogorvoslati lehetőségek
Az adatkezeléssel kapcsolatos jogai érvényesítése érdekében vagy amennyiben az Adatkezelő által kezelt adataival kapcsolatban bármilyen kérdése, kételye van, illetve adataival kapcsolatban felvilágosítást kér, panaszt kíván előterjeszteni vagy a jelen pont szerinti valamely jogával kíván élni, ezt
megteheti ún. érintetti kérelemként elsődlegesen írásban hagyományos levélben, illetve e-mailben az 1. pontban meghatározott Adatkezelő elérhetőségein keresztül.
Javasoljuk, hogy amennyiben a felügyeleti hatósághoz, bírósághoz fordulást tervezi, előzetesen az Adatkezelőnél érdeklődjön, mivel a felmerült kérdései, orvoslást igénylő kérései tekintetében a szükséges információk az Adatkezelőnél állnak rendelkezésre.
Kérelmét 1 hónap alatt kivizsgáljuk, a határidő - az ügy összetettségét figyelembe véve – további 2 hónappal meghosszabbítható. Bírósági eljárás kezdeményezése
Az Érintett az Adatkezelő, illetve – az adatfeldolgozó tevékenységi körébe tartozó adatkezelési műveletekkel összefüggésben – az adatfeldolgozó ellen bírósághoz fordulhat, ha megítélése szerint az adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó a személyes adatait a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások megsértésével kezeli.
A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Érintett választása szerint – az Érintett lakóhelye vagy tartózkodási helye szerinti illetékes törvényszék előtt is megindítható.
Hatósági eljárás kezdeményezése
Az Érintett a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (0000 Xxxxxxxx, Xxxx Xxxxx xxxx 0-00. honlap: xxxx://xxxx.xx; postacím: 1374 Budapest, Pf. 603.; telefon: x00-0-000-0000; fax: x00-0-000-0000; e mail: xxxxxxxxxxxxxxx@xxxx.xx) jogainak érvényesítése érdekében vizsgálatot, illetve hatósági eljárás lefolytatását kezdeményezhet arra hivatkozással, hogy a személyes adatai kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll, így különösen,
• ha véleménye szerint az Adatkezelő a 10.1. pontban meghatározott érintetti jogainak érvényesítését korlátozza vagy ezen jogainak érvényesítésére irányuló kérelmét elutasítja (vizsgálat kezdeményezése), valamint
• ha megítélése szerint személyes adatainak kezelése során az Adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó megsérti a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat (hatósági eljárás lefolytatásának kérelmezése).
6. Egyebek
A jelen Adatkezelési Tájékoztatóban részletezett személyes adat kezelés során automatizált döntéshozatal, profilalkotás nem történik. A személyes adatok továbbítása harmadik országba vagy nemzetközi szervezet részére nem történik.
A jelen Adatkezelési Tájékoztató elérhető a xxxxx://xxxxxxxx.xx/ honlapon. Az Adatkezelő fenntartja a jogot, hogy a jelen tájékoztatót egyoldalúan, a jövőre nézve módosítsa. A módosításokról az Érintetteket az Adatkezelő xxxxx://xxxxxxxx.xx/ honlapon keresztül tájékoztatja.
7. Az adatkezelés(ek) részletes leírása
Az adatkezelés célja (kód) | A kezelt adatok köre | Az adatkezelés jogalapja | Az adatkezelés időtartama | Az adatok megismerésére jogosultak, címzettek (ha vannak) | Közlés célja (ha van címzett) |
ET-01 Beszerzések szabályszerű és jogszerű lebonyolításához szükséges személyes adatok beszerzése, a Beszerzési szabályzatban előírt formanyomtatványok alkalmazása és a folyamatokban meghatározott egyéb dokumentumok: szállítói vizsgálat, beszerzési eljárásokhoz szükséges nyomtatványok, versenyeztetések lebonyolítása, összeférhetetlenség megállapítása, beszerzési szerepkörök és jogosultságok nyilvántartása stb. | - azonosító adatok (Név, Lakcím, Anyja neve, Születési hely, Születési idő, Adóazonosító jel) - elérhetőségek/munkáltató (Munkáltató neve, Szervezeti egység, Munkakör/Beosztás, Vállalati e-mail cím, Vállalati mobil telefon, Vállalati vezetékes telefon) - képzettség/végzettség (iskolai végzettség, korábbi munkáltató/szakmai gyakorlat, engedélyhez kötött tevékenység esetében regisztráció pl. kamarai tagság) | Jogos érdek | Beszerzés folytán létrejött szerződés megszűnése, illetve a számviteli jogszabályok szerinti időtartam | MVM Services Zrt., Electool Hungary Kft. | Beszerzési folyamatok szerződéses megbízottként történő lebonyolítása, valamint azok IT rendszer útján történő támogatása |
Tájékoztatjuk, hogy amennyiben az adatkezelés jogalapja az adatkezelő által érvényesíteni kívánt jogos érdek, vagy ha az adatkezelés az adatkezelő által ellátott közérdekű feladat végrehajtásához szükséges, Ön, mint Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a kezelése ellen. Ilyen az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.