A süti (angolul cookie) egy olyan adat, amit a meglátogatott weboldal küld a látogató böngészőjének (változónév-érték formában), hogy az eltárolja és később ugyanaz a weboldal be is tudja tölteni a tartalmát.
Egy felhasználónak az elektronikus hírközlő végberendezésén csak az érintett felhasználó világos és teljes körű – az adatkezelés céljára is kiterjedő – tájékoztatását követő hozzájárulása alapján lehet adatot tárolni, vagy az ott tárolt adathoz hozzáférni (2003. évi C. törvény 155.§/4/).
Az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalmi szolgáltatások egyes kérdéseiről szóló 2001. CVIII. törvény (Elkertv.) 13/A. § (3) bekezdése szerint a szolgáltató a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához technikailag elengedhetetlenül szükségesek. A szolgáltatónak az egyéb feltételek azonossága esetén úgy kell megválasztania és minden esetben oly módon kell üzemeltetnie az információs társadalommal összefüggő szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges, azonban ebben az esetben is csak a szükséges mértékben és ideig.
A sütik fajtái:
1. Technikailag elengedhetetlenül szükséges munkamenet (session) sütik: amelyek nélkül az oldal egyszerűen nem működne funkcionálisan, ezek a felhasználó azonosításához, pl. annak kezeléséhez szükséges, hogy belépett-e, stb. Session cookie-nak hívnak minden sütit, amik a böngészőből való kilépéskor törlődnek (egy session egy böngészőhasználat az elindítástól a kilépésig).
2. Használatot elősegítő sütik: amelyek megjegyzik a felhasználó választásait, például milyen formában szeretné a felhasználó az oldalt látni. Ezek a fajta sütik lényegében a sütiben tárolt beállítási adatokat jelentik.
3. Teljesítményt biztosító sütik: amelyek információkat gyűjtenek a felhasználónak a meglátogatott weboldalon belüli viselkedéséről, eltöltött idejéről, kattintásairól. Ezek jellemzően harmadik fél alkalmazásai (pl. Google Analytics, AdWords, vagy Yandex.ru sütik).
A Google Analytics sütikről itt tájékozódhat:
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage
A Google AdWords sütikről itt tájékozódhat:
https://support.google.com/adwords/answer/2407785?hl=hu
Az adatkezelés célja: A szolgáltatás hatékonyságának növelése, felhasználói élmény növelése, a honlap használatának kényelmesebbé tétele.
GDPR Adatvédelem
Adatkezelő:
Neve: dr. Kovács Dóra ügyvéd
Elérhetősége: 1053 Budapest, Múzeum krt. 31-33. 2.em. 14.
Adatkezelő kijelenti hogy a mindenkori hatályos adatvédelmi jogszabályok – így különösen a mindenkor érvényes Inftv. és az Európai Parlament és a Tanácsa a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló 2016/679/EU rendeletet (továbbiakban „GDPR”) – kötelező rendelkezéseit betartja és ellenőrzési körébe eső mértékig másokkal is betartatja; az Érintettek adatait bizalmasan kezeli, azok védelméről gondoskodik; megteszi továbbá azokat a szükséges technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek a GDPR, valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásához szükségesek.
Adatkezelő az Érintettek személyes adatait külföldi harmadik országba- nemzetközi szervezethez (Európai Unión kívülre, nem EGT-államba) nem továbbítja, kivéve Érintett kifejezett jóváhagyása esetén és a felek által írásba foglalt nyilatkozatban rögzített feltételek szerint, a GDPR rendelkezéseinek megfelelő garanciák biztosításával. Előbbi megkötés nem terjed ki a Transzatlanti Adatvédelmi Keretrendszer, valamint a GDPR 45. Cikkben foglalt esetekre, mely alapján amennyiben az adattovábbítás célja olyan állam és/vagy nemzetközi szervezet, melyre vonatkozóan a Bizottság által kibocsájtott érvényes ún. „megfelelőségi határozata” van hatályban, az ilyen adattovábbításhoz nem szükséges külön engedély. Jelen okirat keltekor az alábbi harmadik országok tekintetében van hatályban elfogadott megfelelőségi határozat: Andorra, Argentína, Feröer Szigetek, Guernsey, Izrael, Jersey, Kanada, Man-sziget, Svájc, Uruguay, Új Zéland, Japán és Dél-Korea.
Adatkezelő tájékoztatja Érintettet, hogy a megbízás esetén az azzal összefüggésben ügyféli és harmadik személyekre vonatkozó személyes adatok kezelésének elsődleges adatkezelési célja a megbízás és Megbízó utasításainak, illetve minden ezzel közvetlenül összefüggő, e célt és Megbízó érdekeit szolgáló művelet teljesítése, illetőleg Megbízónak a vonatkozó jogszabályi előírások betartása – ideértve a hatósági, bírósági vagy más kötelező normatív aktus kibocsátására jogosult személy, szervezet, köztestület döntésének teljesítését is –.
Előbbiekre tekintettel Adatkezelő adatkezelésének jogalapja GDPR 6. Cikk (1) bekezdés
a) – „az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez” –
b) – „az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges” – ,
c) – „az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges” –
d) – „az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges” –
f) – „az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen
érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek” – pontjai;
különleges adatok esetében a GDPR 9. Cikk (2) bekezdés
- – „az érintett kifejezett hozzájárulását adta az említett személyes adatok egy vagy több konkrét célból történő kezeléséhez, kivéve, ha az uniós vagy tagállami jog úgy rendelkezik, hogy az GDPR II. Fejezet 9. Cikk (1) bekezdésben említett tilalom nem oldható fel az érintett hozzájárulásával” – ,
f) – „az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges, vagy amikor a bíróságok igazságszolgáltatási feladatkörükben járnak el” –
g) – az adatkezelés jelentős közérdek miatt szükséges, uniós jog vagy tagállami jog alapján, amely arányos az elérni kívánt céllal, tiszteletben tartja a személyes adatok védelméhez való jog lényeges tartalmát, és az érintett alapvető jogainak és érdekeinek biztosítására megfelelő és konkrét intézkedéseket ír elő; – pontjai.
Adatkezelő már most felhívja Érintett figyelmét arra, hogy azon adatokat, melyeket Érintett nem kizárólag a GDPR 6. Cikk (1) bekezdés a) illetve 9. Cikk (2) bekezdés a) pontja szerinti jogalapra hivatkozással kezel, Érintett hozzájárulásától függetlenül, annak visszavonása ellenére is jogosult és köteles kezelni – jogszerű adatkezelés részét képezik
Adatkezelő bármilyen, az Érintettre vonatkozó személyes adatot elsődleges Megbízottól – Érintett önkéntes adatközlése –, vagy rá tekintettel – Érintett ó és/vagy jogszabályi felhatalmazás okán adatközlésre jogosult – harmadik személytől szerzi. Minden más esetben – így különösen, de nem kizárólagosan, ha az adatforrás közhiteles nyilvántartás, bíróság, hatóság, vagy további érintett személy – Adatkezelő külön tájékoztatja Érintettet a GDPR 14. Cikk (3) bekezdésének megfelelő alkalmazásával.
Adatkezelő tájékoztatja Érintettet, hogy a GDPR bevezető rendelkezései (preambulum) között rögzített (91) bekezdés záró fordulatára tekintettel hatásvizsgálat, valamint adatvédelmi tisztviselő kinevezésére nem kerül(t) sor.
Az adatkezelés célja különösen:
- a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény („Pmt.”) szerinti azonosítás elvégzése;
- Ügyvédi tevékenység körébe eső megbízások teljesítése
- Megbízások, kirendelések teljesítésével érintett harmadik személyek azonosítása, e személyekkel kapcsolatfelvétel, kommunikáció, megállapodások előkészítése/megkötése
- Megbízási díj- és költségelszámolás, számlázás
- Ügynyilvántartás
- Saját ügyviteli és jogszabályi kötelezettség szerinti iratkezelés
- Ügyvéd tevékenységébe bevont, vagy azt elősegítő személyekkel kötött szerződések kötése, teljesítése, elszámolása
Adatkezelés időtartama:
Megbízás időtartamáig, ezt követően az ügyvédi tevékenységről szóló 2017. évi LXXVIII. törvény („Ügyvédi tv.”) 53. §-ára figyelemmel, Adatkezelő a megbízással összefüggésben kezelésébe került adatokat a megbízás megszűnését követő öt (5) évig, okirat ellenjegyzésével érintett dokumentum, adat esetében tíz (10) évig köteles kezelni, megőrizni – összhangban a GDPR 6. Cikk (1) bekezdés c) pontjával, különleges adatok esetén a 9. Cikk (2) bekezdés g) pontjával –.
Érintetti jogok:
a) hozzáférési jog (adatok megismerése, az a tény, hogy történik-e adatkezelés);
Érintett jogosult arra, hogy a rá vonatkozó személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
- A személyes adatok másolata (további példányokért ktsg.)
- Az adatkezelés céljai
- Az adatok kategóriái
- Automatizált döntéshozatallal, profilalkotással kapcsolatos adatok
- Adatátvételnél a forrásra vonatkozó információk
- Címzettek, akik részére az adatokat közölték vagy közölni fogják
- Harmadik országba történő adattovábbítással kapcsolatos információk, garanciák
- A tárolás időtartama, annak szempontjai
- Az érintett jogai
- Hatósághoz fordulás joga
b) amennyiben egy adat elavult vagy helytelen, ennek kiigazítása;
c) törlés (a hozzájáruláson alapuló vagy jogellenes adatkezelés esetén);
d) az adat kezelésének korlátozása;
e) a személyes adatok direkt marketing célokra való használatának megtiltása;
f) személyes adatainak harmadik személy szolgáltató számára történő átadása, vagy ennek megtiltása;
g) bármely az adatkezelő által kezelt személyes adatról másolat kérése; vagy
h) tiltakozás a személyes adat használata ellen.
Jogait a következő módokon érvényesítheti: az Adatkezelő részére a 1053 Budapest, Múzeum krt. 31-33. 2/14. címre küldött postai küldemény vagy a drkovacs@kovacsdoraugyved.hu email címre küldött elektronikus üzenet útján.
Érintett tiltakozhat személyes adatának kezelése ellen, így különösen
- ha a személyes adatok kezelése vagy továbbítása kizárólag az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az Adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges,
- kivéve kötelező adatkezelés esetén;
- ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint
- törvényben meghatározott egyéb esetben.
Az Adatkezelő a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb tizenöt (15) napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt írásban tájékoztatja. A vizsgálat idejére, de legfeljebb öt (5) napra az Adatkezelő az adatkezelést felfüggeszti. Amennyiben a tiltakozás indokolt, az Adatkezelő a GDPR rendelkezései szerint meghatározottak alapján jár el.
Amennyiben Érintett az Adatkezelő döntésével nem ért egyet, illetve, ha Adatkezelő a határidőt elmulasztja, Érintett a döntés közlésétől, illetve a határidő utolsó napjától számított harminc (30) napon belül bírósághoz fordulhat
Amennyiben az Adatkezelőhöz fordulást követően is úgy érzi, hogy személyes adatinak kezelésével kapcsolatban sérelem érte, a személyes adatai kezelésével kapcsolatban választása szerint panasszal élhet:
Nemzeti Adatvédelmi és Információszabadság Hatóságnál
(levelezési cím: 1534 Budapest, Pf.: 834;
cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c.
+36-1-3911400,
továbbá az illetékes bírósághoz fordulhat.
Az Adatkezelő nem hoz kizárólag automatizált adatkezelésen alapuló döntést az Érintettel kapcsolatban.
A rendelkezésre álló személyes adatok alapján az Adatkezelő nem alkot profilt Érintettről.
Az adatkezeléssel kapcsolatban az Érintetteket megillető jogokról, valamint a megbízásaira is érvényes adatkezelésekről részletes információt az Adatkezelő Adatkezelési Szabályzatában talál.