1. Az adatkezelő adatai
| Adatkezelő | SecureLayer Kft. |
|---|---|
| Székhely | 5720 Sarkad, Árpád utca 21. |
| Cégjegyzékszám | 04-09-018160 |
| Adószám | 33057138-2-04 |
| EU-adószám | HU33057138 |
| portal@hivataliugyintezes.hu | |
| Telefon | +36 30 636 1282 |
| Weboldal | https://hivataliugyintezes.hu |
Az Adatkezelő a Hivatali Ügyintézés weboldal és ügyfélportál működtetője, valamint a felhasználó által adott meghatalmazás alapján igénybe vett ügyintézési szolgáltatás szolgáltatója.
2. A tájékoztató hatálya és az adatkezelés alapelvei
A tájékoztató a weboldal látogatóira, a kapcsolatfelvételi űrlap használóira, a regisztrált ügyfelekre, a megrendelőkre, a meghatalmazókra, továbbá az ügyintézésben érintett természetes személyekre vonatkozik.
Az Adatkezelő a személyes adatokat az (EU) 2016/679 rendelet (GDPR), a 2011. évi CXII. törvény (Infotv.), valamint az alkalmazandó magyar és európai uniós jogszabályok alapján kezeli. Az adatkezelés során különösen a jogszerűség, tisztességes eljárás, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas jelleg elvei érvényesülnek.
3. Az egyes adatkezelések
3.1. Weboldal látogatása és technikai naplózás
Kezelt adatok: IP-cím, dátum és időpont, kért oldal, böngésző és eszköz technikai adatai, hivatkozó oldal, biztonsági események.
Cél: a weboldal működtetése, informatikai biztonság, hibakeresés, visszaélések és automatizált támadások megelőzése.
Jogalap: GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
3.2. Kapcsolatfelvétel és ajánlatkérés
Kezelt adatok: név, e-mail-cím, telefonszám, tárgy, az üzenet tartalma, beküldési időpont, technikai és biztonsági adatok.
Cél: a megkeresés megválaszolása, kapcsolattartás, a kért tájékoztatás vagy ajánlat megadása.
Jogalap: a szerződéskötést megelőző lépések megtétele [GDPR 6. cikk (1) b)], illetve általános megkeresés esetén az Adatkezelő jogos érdeke [GDPR 6. cikk (1) f)].
3.3. Regisztráció és ügyfélfiók
Kezelt adatok: név, e-mail-cím, telefonszám, bejelentkezési és hitelesítési adatok, számlázási adatok, ügyfélfiókhoz kapcsolódó műveleti naplók.
Cél: a felhasználó azonosítása, hozzáférés biztosítása, ügyek és dokumentumok elkülönített kezelése, értesítések küldése.
Jogalap: szerződés teljesítése [GDPR 6. cikk (1) b)], biztonsági naplók esetén jogos érdek [GDPR 6. cikk (1) f)].
3.4. Megrendelés, meghatalmazás és hivatali ügyintézés
Kezelt adatok: a megrendelő és a meghatalmazó azonosító, kapcsolattartási, lakcím- és számlázási adatai; a meghatalmazás tartalma; a választott ügytípushoz szükséges jármű-, tulajdonosi, üzembentartói és okmányadatok; aláírás; benyújtott nyilatkozatok; hatósági iratok; státusz- és ügytörténeti adatok.
Cél: a megrendelt szolgáltatás teljesítése, dokumentumellenőrzés, a meghatalmazás előkészítése és kezelése, hatósági eljárás kezdeményezése, hiánypótlás, kézbesítés és ügykövetés.
Jogalap: szerződés teljesítése [GDPR 6. cikk (1) b)], az Adatkezelőre vonatkozó jogi kötelezettség teljesítése [GDPR 6. cikk (1) c)], szükség szerint jogi igények előterjesztése, érvényesítése vagy védelme [GDPR 6. cikk (1) f)].
3.5. Dokumentumfeltöltés és eredeti iratok kezelése
Kezelt adatok: feltöltött vagy átadott okmányok és dokumentumok tartalma, fájlmetaadatok, vírusellenőrzési eredmények, átvételi és visszaküldési adatok.
Cél: az ügyintézéshez szükséges iratok ellenőrzése, feldolgozása, hatósági benyújtása, biztonságos tárolása és visszajuttatása.
Jogalap: szerződés teljesítése [GDPR 6. cikk (1) b)], jogi kötelezettség [GDPR 6. cikk (1) c)], adatbiztonsági ellenőrzések esetén jogos érdek [GDPR 6. cikk (1) f)].
3.6. Számlázás, díjbekérő és könyvelés
Kezelt adatok: név vagy cégnév, lakcím vagy székhely, adószám, számlázási e-mail-cím, megrendelés azonosítója, szolgáltatás és fizetés adatai.
Cél: díjbekérő és számla kiállítása, könyvelési és adózási kötelezettségek teljesítése.
Jogalap: jogi kötelezettség teljesítése [GDPR 6. cikk (1) c)].
3.7. Bankkártyás és átutalásos fizetés
Bankkártyás fizetés esetén az Adatkezelő nem ismeri meg és nem tárolja a teljes bankkártyaadatokat. A fizetési szolgáltató azonosítót, fizetési státuszt, összeget és a tranzakcióhoz szükséges technikai adatokat adhat át.
Jogalap: szerződés teljesítése [GDPR 6. cikk (1) b)], pénzügyi és számviteli adatoknál jogi kötelezettség [GDPR 6. cikk (1) c)].
3.8. GLS csomagfelvétel és kézbesítés
Kezelt adatok: feladó és címzett neve, címe, telefonszáma, e-mail-címe, csomagazonosító, átvételi és kézbesítési státusz, utánkövetési adatok.
Cél: eredeti dokumentumok és egyéb küldemények felvétele, továbbítása, visszaküldése és nyomon követése.
Jogalap: szerződés teljesítése [GDPR 6. cikk (1) b)]. A GLS a saját postai és csomaglogisztikai tevékenysége tekintetében önálló adatkezelőként is eljárhat.
3.9. Ügyfélértesítések és rendszerüzenetek
Kezelt adatok: név, e-mail-cím, telefonszám, ügyazonosító, értesítési előzmények.
Cél: regisztráció, biztonsági esemény, fizetés, hiánypótlás, ügyállapot és kézbesítés közlése.
Jogalap: szerződés teljesítése [GDPR 6. cikk (1) b)], biztonsági értesítésnél jogos érdek [GDPR 6. cikk (1) f)].
3.10. Panaszkezelés és jogi igények
Kezelt adatok: panaszos azonosító és kapcsolattartási adatai, panasz, csatolmányok, válaszok, ügyintézési és kézbesítési adatok.
Cél: panasz kivizsgálása, jogszabályi kötelezettségek teljesítése, jogi igények kezelése.
Jogalap: jogi kötelezettség [GDPR 6. cikk (1) c)] és jogi igényekhez fűződő jogos érdek [GDPR 6. cikk (1) f)].
4. Okmányadatok, hatósági iratok és különleges adatok
Az ügyintézés jellegéből adódóan egyes dokumentumok személyazonosító okmányok adatait, aláírást, hatósági azonosítókat vagy más, fokozott védelmet igénylő adatokat tartalmazhatnak. Az Adatkezelő kizárólag az adott ügy teljesítéséhez szükséges adatokat kéri és használja fel.
Az Adatkezelő főszabály szerint nem kér egészségügyi, biometrikus, vallási, politikai vagy más, GDPR 9. cikke szerinti különleges adatot. Amennyiben az érintett ilyen adatot önként, az ügy szempontjából szükségtelenül küld meg, az Adatkezelő jogosult annak törlésére vagy kitakarására. Ha különleges adat kezelése az adott hatósági ügyben ténylegesen szükséges, annak jogalapjáról az érintett külön tájékoztatást kap.
5. Adatfeldolgozók, címzettek és adattovábbítások
Az Adatkezelő a szolgáltatás biztosításához az alábbi címzetti kategóriákat veheti igénybe:
- tárhely-, szerver-, biztonsági és informatikai szolgáltatók – rendszerüzemeltetés, mentés, naplózás, vírus- és visszaélésvédelem;
- e-mail- és kommunikációs szolgáltatók – rendszer- és ügyfélüzenetek továbbítása;
- számlázási és könyvelési szolgáltatók – számlakiállítás, könyvelés, adókötelezettségek;
- fizetési szolgáltatók és pénzintézetek – bankkártyás vagy átutalásos fizetés feldolgozása;
- GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. – csomagfelvétel, kézbesítés, nyomon követés;
- hatóságok, kormányablakok, nyilvántartást vezető szervek és közreműködők – a meghatalmazás szerinti ügy teljesítése;
- jogi, adó- és szakmai tanácsadók – jogi igények, ellenőrzések és megfelelés;
- hatóságok és bíróságok – jogszabályon alapuló megkeresés vagy kötelezés esetén.
Az Adatkezelő az Európai Gazdasági Térségen kívülre csak akkor továbbít személyes adatot, ha annak GDPR szerinti megfelelő jogalapja és garanciája fennáll. Harmadik országbeli szolgáltató igénybevétele esetén megfelelő garancia lehet különösen az Európai Bizottság megfelelőségi határozata vagy az általános szerződési feltételek alkalmazása.
6. Adatmegőrzési idők
| Adatkezelés | Megőrzési idő |
|---|---|
| Kapcsolatfelvételi üzenetek | Az ügy lezárásától számított legfeljebb 1 év, kivéve, ha szerződés vagy jogvita kapcsolódik hozzá. |
| Regisztráció és ügyfélfiók | A fiók fennállásáig, majd törlés vagy inaktiválás után a szükséges biztonsági és jogi megőrzési idő végéig. |
| Megrendelés és ügyintézési dokumentáció | A szerződés teljesítésétől vagy megszűnésétől számított általános polgári jogi elévülési idő végéig, főszabály szerint 5 évig. |
| Számlák és számviteli bizonylatok | A számviteli jogszabályok szerinti 8 évig. |
| Panasz és panaszválasz | A fogyasztóvédelmi jogszabályok szerinti időtartamig, főszabály szerint 3 évig. |
| Technikai és biztonsági naplók | A biztonsági céllal arányos, jellemzően legfeljebb 90 napos időtartamig, incidens esetén annak lezárásáig vagy a jogi igény érvényesítéséig. |
| GLS és fizetési tranzakciós adatok | A szerződés, elszámolás és jogi kötelezettség teljesítéséhez szükséges ideig. |
Ha jogvita, hatósági eljárás, csalásgyanú vagy más jogi igény merül fel, az érintett adatok a szükséges eljárás jogerős lezárásáig megőrizhetők. A megőrzési idő lejártakor az adatokat az Adatkezelő törli vagy visszaállíthatatlanul anonimizálja.
7. Sütik, munkamenetek és biztonsági technológiák
A weboldal és az ügyfélportál a működéshez feltétlenül szükséges sütiket használhat, különösen munkamenet-kezelésre, bejelentkezésre, CSRF-védelemre, nyelvi vagy biztonsági beállítások megőrzésére. Ezek nélkül a szolgáltatás egyes funkciói nem működnek megfelelően.
Nem feltétlenül szükséges analitikai vagy marketing sütik csak az érintett előzetes hozzájárulása alapján alkalmazhatók. A konkrét sütik listáját, célját és élettartamát a weboldal süti-beállító felülete vagy külön sütitájékoztató tartalmazza, amennyiben ilyen sütik használatba kerülnek.
8. Adatbiztonság
Az Adatkezelő a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz. Ezek különösen: titkosított adatátvitel, hozzáférés-szabályozás, jogosultságkezelés, naplózás, jelszó- és munkamenetvédelem, vírusellenőrzés, biztonsági mentés, rendszerfrissítés, incidenskezelés és az eredeti dokumentumok ellenőrzött fizikai kezelése.
Az interneten történő adattovábbítás teljes kockázatmentessége nem garantálható, ugyanakkor az Adatkezelő észszerű és korszerű intézkedésekkel törekszik a jogosulatlan hozzáférés, módosítás, nyilvánosságra hozatal, elvesztés vagy megsemmisülés megelőzésére.
9. Az érintett jogai
Az érintett a GDPR feltételei szerint kérheti:
- tájékoztatását és a személyes adataihoz való hozzáférést;
- a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését;
- adatainak törlését, ha annak jogszabályi feltételei fennállnak;
- az adatkezelés korlátozását;
- a rendelkezésre bocsátott adatok hordozható formátumban történő kiadását, ha az adatkezelés szerződésen vagy hozzájáruláson alapul és automatizált;
- a hozzájárulás bármikori visszavonását, amely nem érinti a visszavonás előtti adatkezelés jogszerűségét;
- tiltakozhat a jogos érdeken alapuló adatkezelés ellen;
- hogy ne terjedjen ki rá kizárólag automatizált döntés hatálya, ha annak GDPR szerinti feltételei fennállnak.
A kérelem a portal@hivataliugyintezes.hu címen vagy postai úton nyújtható be. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül megválaszolja. Szükség esetén az érintett személyazonosságának igazolását kérheti.
10. Panasz és jogorvoslat
Az érintett elsőként az Adatkezelőhöz fordulhat a fenti elérhetőségeken. Ezen túlmenően panaszt nyújthat be a felügyeleti hatósághoz:
1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Web: www.naih.hu
Az érintett jogosult bírósághoz is fordulni. A per az érintett választása szerint az Adatkezelő székhelye vagy az érintett lakóhelye, illetve tartózkodási helye szerint illetékes törvényszék előtt is megindítható.
11. A tájékoztató módosítása
Az Adatkezelő jogosult a tájékoztatót a szolgáltatás, az adatkezelési gyakorlat vagy a jogszabályi környezet változása esetén módosítani. A mindenkor hatályos változat a weboldalon érhető el. Lényeges változás esetén az Adatkezelő a regisztrált ügyfeleket az ügyfélportálon vagy e-mailben is tájékoztathatja.