Magyarország Alaptörvényének XXVI. cikke szerint az állam törekszik az új műszaki megoldásoknak és a tudomány eredményeinek az alkalmazására. Az Alaptörvény e cikke az állam szolgáltató jellegét hangsúlyozza azzal, hogy az államnak törekednie kell arra, hogy lépést tartson a modern kor technológiai fejlődésével és lehetőség szerint felhasználja azokat az új műszaki megoldásokat és más tudományos vívmányokat, amelyek az állam működésének hatékonyságát növelik és emelik a közszolgáltatások színvonalát. Ennek érdekében jött létre a Digitális Állampolgárság Program és a Digitális Állampolgárság Keretalkalmazás.
Az IdomSoft Informatikai Zártkörűen Működő Részvénytársaság, (rövidít név: IdomSoft Zrt.) mint az digitális térben a digitális államról és a digitális szolgáltatások nyújtásának egyes szabályairól szóló 2023. évi CIII. törvény (a továbbiakban: Dáptv.), illetve a végrehajtására kiadott az egyes, az elektronikus ügyintézéshez kapcsolódó szervezetek kijelöléséről szóló 84/2012. (IV. 21.) Korm. rendelet szerinti szolgáltató, egyben a Dáptv. szerinti digitális állampolgárság szolgáltató (a továbbiakban: Szolgáltató vagy Adatkezelő) modern, hatékony digitális állami ökoszisztéma kialakításával biztosítja, hogy piaci szereplők bevonásával az állampolgárok egy szerződéskötésnél, banki ügyintézésnél vagy biztosítási ügyintézésnél is használni tudják a központi mobilalkalmazás részeként az egyszerűsített azonosítást és a digitális aláírást.
A digitális állampolgárság amellett, hogy jelentősen egyszerűsíti az állampolgárok életét, digitalizálja az állam működését, ami a magyar gazdaság minden ágazatát versenyelőnyhöz juttatja. Ennek részeként az állami és piaci szervezetek számára szakaszosan elérhetővé válnak az állampolgárok ügyintézési feladatait megkönnyítő, egységes keretszolgáltatások és a Szolgáltató állami és piaci szervezetek közreműködését támogató szolgáltatásai. Ezen szolgáltatások bemutatására Szolgáltató létrehozta és üzemelteti a services.gov.hu weboldalt.
Adatkezelő és minden adatfeldolgozója adatkezelése során elkötelezett az Európai Parlament és a Tanács a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) szóló 2016/679/EU rendelete (továbbiakban: Rendelet vagy GDPR), illetve az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény és egyéb jogszabályok előírásainak.
Jelen tájékoztató célja, hogy a GDPR 12. cikkének megfelelően az Érintetteket tájékoztassa a services.gov.hu weboldalhoz kapcsolódó egyes adatkezelési tevékenységeiről, szabályairól.
Azonosított vagy azonosítható természetes személyre, mint érintettre vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
A digitális szolgáltatást biztosító állami vagy piaci szervezet feladat- és hatáskörébe tartozó ügyben a szolgáltatás igénybe vevőjeként vagy ezek képviselőjeként részt vevő természetes személy.
A személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
Az IdomSoft Zrt., amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az Érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
A digitális állampolgárság szolgáltatásainak igénybevétele céljából a nyilvánosság számára mobileszközökre tervezett és kifejlesztett mobilalkalmazás.
AAdatkezelő és minden adatfeldolgozója adatkezelése során elkötelezett a jogszabályok előírásainak, továbbá a Nemzeti Adatvédelmi és Információszabadság Hatóság jogalkalmazási gyakorlatának, e körben kiadott ajánlásainak megfelelő működési folyamatokba épített megvalósítására, melynek során:
- Amennyiben Érintett az adatkezelési tevékenységek során jelzett kötelező adatokat az Adatkezelő számára nem szolgáltatja, úgy az Adatkezelő a szolgáltatás nyújtását (adatkezelést) megtagadja.
- Biztosítja, hogy a személyes adatok kezelésével kapcsolatos dokumentumok elérhetőek és megtekinthetőek Adatkezelő honlapján. Adatkezelő az adatkezelés dokumentumait egészében vagy egyes részeiben Érintettk kifejezett kérésére elektronikusan rendelkezésükre bocsátja.
- Érintettek személyes adatait bizalmasan, a hatályos jogszabályi előírásokkal összhangban kezeli, technikai és szervezési intézkedésekkel biztosítja azok megőrzését, minden tőle elvárható intézkedést megtesz az általa kezelt személyes adatok jogosulatlan hozzáférése, megváltoztatása, nyilvánosságra hozatala ellen.
- A személyes adatokat harmadik személy részére csak kivételesen és abban az esetben továbbítja, valamint az általa kezelt adatbázist más adatkezelővel csak abban az esetben kapcsolja össze, ha Érintett ahhoz kifejezetten hozzájárul, Adatkezelő jogos érdeke alapján vagy jogszabály azt kötelezően előírja és az adatkezelés jogszabályi feltételei minden egyes személyes adatra nézve teljesülnek.
- Adatkezelő Európai Unión belüli adatkezelő, adatfeldolgozó részére esetlegesen történő adattovábbításokról a Rendeletben meghatározott adattartalmú nyilvántartást vezet.
- Adatkezelő az adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve, ha az Adatkezelő vizsgálata alapján az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Adatvédelmi incidenssel kapcsolatos egyedi intézkedések ellenőrzése érdekében adatkezelések dokumentumaiban meghatározott tartalmú nyilvántartást vezet.
IdomSoft Zrt. | |
---|---|
Székhely: | 1138 Budapest, Váci út 133. |
Levelezési cím: | 1394 Budapest, Pf.: 390. |
Telefonszám: | +36-1-7957-800 |
Internetes honlap címe: | https://idomsoft.hu/ |
A Szolgáltatással összefüggő információt tartalmazó weboldal (továbbiakban: weboldal) címe: https://services.gov.hu/
Az adatvédelmi tisztviselő adatai:
Név: | dr. Sabjanics István |
---|---|
E-mail: | adatvedelem@idomsoft.hu |
Adatkezelő Érintett személyes adatait adatfeldolgozó vagy más harmadik személy részére nem továbbítja, kivéve, ha azt törvényi kötelezettség alapján, vagy hatósági/bírósági eljárásban felhívásra szükséges továbbítania.
- Érintettek köre: minden, állami és piaci szereplő nevében jogszerűen eljáró természetes személy, aki az adatkezelés célja érdekében üzenetet küld Adatkezelő részére a services.gov.hu weboldalon biztosított űrlap kitöltésével.
- Az adatkezelés célja: Érintettnek lehetősége van a services.gov.hu állami és piaci szervezetek közreműködését támogató weboldalon található űrlap kitöltésével a képviselt szervezet nevében kapcsolatot felvennie, tájékoztatást kérnie Adatkezelőtől szolgáltatásairól, tevékenységéről.
- Jogalap: GDPR 6. cikk (1) bekezdés a) pontja szerint (érintett önkéntes hozzájárulása).
- Kezelt adatok köre és célja:
adatkör | adat kezelésének célja |
---|---|
viselt név* | azonosítás |
képviselt szervezet neve* | azonosítás |
e-mail cím* | azonosítás |
üzenet tárgya | azonosítás |
üzenet szövege* | azonosítás |
- Az adatkezeléssel érintett tevékenység:
- Érintett a services.gov.hu weboldalon található „Kapcsolat” űrlap adatainak kitöltésével kérdést tesz fel Adatkezelőnek vagy információt kér vagy továbbít Adatkezelő részére szolgáltatásaival kapcsolatosan. Az űrlap adatköre nem változtatható, adatmezői szabadon tölthetőek.
- Érintett az űrlap véglegesítése és elküldése előtt megismerheti az adatkezelési tájékoztató tartalmát és jelölő négyzet segítségével jelzi, hogy az adatkezelési tájékoztatóban foglaltakat magára nézve elfogadja. Az adatkezelési tájékoztató elfogadása hiányában az űrlap adatai nem továbbíthatóak.
- Adatkezelő az űrlap adatainak feldolgozását követően Érintett által megadott módon nyújt tájékoztatást részére.
- Adatkezelés időtartama: Adatkezelő az adatokat a cél megvalósulásáig, Érintett törlési kérelmének végrehajtásáig, de legfeljebb három évig kezeli. Abban az esetben, ha az információ kéréshez és/vagy információ adáshoz joghatás fűződik, vagy az Érintettet, vagy az Adatkezelőt hasonlóan jelentős mértékben érinti, Adatkezelő az adatokat a mindenkori jogszabály szerinti elévülési időben kezeli.
- Adatkezelés módja: elektronikus úton a services.gov.hu weboldalon.
- Adatok forrása: a kezelt adatokat Érintett szolgáltatja.
- Adatközlés: nem történik.
- Profilalkotás, automatikus döntéshozatal: nem történik.
Érintett kérelmezheti az Adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését, egyesesetekben kérheti továbbá az adatok kezelésének korlátozását, és tiltakozhat a személyes adatok kezelése ellen. Érintettet megilleti továbbá az adathordozhatósághoz és a felügyeleti hatósághoz történő panasz benyújtásához, valamint a jogorvoslathoz való jog, valamint az egyedi ügyekben alkalmazott automatizált döntéshozatal esetén a döntés hatályával kapcsolatos választás, valamint az emberi beavatkozás kérésének joga. Hozzájáruláson alapuló adatkezelés során Érintett jogosult továbbá a hozzájárulás bármely időpontban történő visszavonására, amely azonban nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét. Az adatbiztonsági követelmények teljesülése és Érintett jogainak védelme érdekében Adatkezelő lehetőségeihez képest köteles meggyőződni Érintett és a jogával élni kívánó személy személyazonosságának egyezéséről, ennek érdekében a joggyakorlás az Érintett személyének azonosításához kötött.
Érintett bármikor jogosult felvilágosítást, tájékoztatást kérni arra vonatkozóan, hogy személyes adatait az Adatkezelő kezeli-e és miként, ideértve az adatkezelés céljait, a címzetteket, akikkel az adatait közölték, vagy a forrást, ahonnan az adatot az Adatkezelő megkapta, a kezelt adatok körét megőrzési időtartamot, az adatkezeléssel kapcsolatos bármely jogát, továbbá az automatizált döntéshozatalra, profilalkotásra vonatkozó információkat, harmadik országba vagy nemzetközi szervezetnek való továbbítás esetén pedig az ezzel kapcsolatos garanciákra vonatkozó információkat. Érintett jogosult, hogy megismerje, az Adatkezelő kinek, mikor, milyen jogszabály alapján, mely személyes adataihoz biztosított hozzáférést vagy kinek továbbította a személyes adatait. A hozzáférés joga gyakorlása során a Érintett arra is jogosult, hogy az adatok másolatát kérje, elektronikus úton benyújtott kérelem esetén – ellenkező kérés hiányában adatkezelő a kért információkat elektronikusan bocsátja rendelkezésre. Amennyiben Érintett hozzáférési joga hátrányosan érinti mások jogait és szabadságait, így különösen mások üzleti titkait vagy szellemi tulajdonát, az Adatkezelő jogosult Érintett kérelmének teljesítését szükséges és arányos mértékben megtagadni.
Adatkezelő Érintettre vonatkozó személyes adatokat annak kérésére helyesbíti vagy kiegészíti. Amennyiben kétség merül fel a helyesbített adat kapcsán, Adatkezelő felhívhatja Érintettet, hogy a pontosított adatot megfelelő módon, hitelt érdemlően bizonyítsa, illetve igazolja Adatkezelő számára. Ha jelen joggal érintett személyes adatokat az Adatkezelő más személlyel közölte, az adat helyesbítését követően haladéktalanul tájékoztatja ezeket a személyeket, feltéve, hogy az nem lehetetlen vagy nem igényel az Adatkezelőtől aránytalan erőfeszítést.
Az Érintett csak akkor élhet a törléshez való jogával, ha az Adatkezelőre ruházott közhatalmi jogosítványok gyakorlása keretében végzett, vagy a közérdekű feladatainak végrehajtásához az adat nem szükséges. Amennyiben Érintett valamely vagy az összes személyes adatának törlését kéri, az Adatkezelő azokat indokolatlan késedelem nélkül törli, amennyiben:
- az Adatkezelőnek az adott személyes adatra már nincs szüksége abból a célból, amelyből azokat gyűjtötte vagy más módon kezelte;
- olyan adatkezelésről van szó, amely az Érintett hozzájárulásán alapult, de a hozzájárulást Érintett visszavonta és az adatkezelésnek nincs más jogalapja;
- olyan adatkezelésről van szó, amely az Adatkezelő vagy harmadik személy jogos érdekén alapult, de Érintett tiltakozott az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatokat az Adatkezelő jogellenesen kezelte, vagy jogi kötelezettség teljesítéséhez szükséges a személyes adatok törlése.
Amennyiben a jelen joggal érintett személyes adatokat az Adatkezelő más személlyel közölte, a törlést követően haladéktalanul tájékoztatja ezen személyeket, feltéve, hogy az nem lehetetlen vagy nem igényel az Adatkezelőtől aránytalan erőfeszítést. Az Érintett kérésére az Adatkezelő tájékoztatja ezen címzettekről. Adatkezelő nem minden esetben köteles a személyes adatok törlésére, különösen abban az esetben, ha az adatkezelés szükséges jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez (GDPR 17. cikk (3) bekezdés b) és e) pontok teljesülése esetében).
Amennyiben Érintettre vonatkozó adatkezelés jogalapja az Adatkezelő vagy harmadik személy jogos érdeke, az Érintett jogosult tiltakozni az adatkezelés ellen. A tiltakozásnak az Adatkezelő nem köteles helyt adni, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy az adatkezelés az Adatkezelő jogi igényeinek előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódik.
Érintett személyes adatai kezelésének korlátozását kérheti az alábbi esetekben:
- Érintett vitatja a személyes adatok pontosságát – ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
- az adatkezelés jogellenes, de Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- Érintett tiltakozik az adatkezelés ellen (korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy Adatkezelő jogos indokai elsőbbséget élveznek-e Érintett jogos indokaival szemben).
A korlátozással érintett személyes adatokat a tárolás kivételével az Adatkezelő nem kezeli, illetve csak abban a körben kezeli, amihez Érintett hozzájárult, illetve az Adatkezelő ilyen hozzájárulás hiányában is kezelheti azokat az adatokat, amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy uniós, illetve valamely európai uniós tagállam fontos közérdekére tekintettel szükségesek. Ha a személyes adatokat az Adatkezelő más személlyel közölte, az Adatkezelő az adatkezelés korlátozásáról haladéktalanul tájékoztatja ezen személyeket, feltéve, hogy az nem lehetetlen vagy nem igényel az Adatkezelőtől aránytalan erőfeszítést. Érintett kérésére az Adatkezelő tájékoztatja ezen címzettekről.
Érintett jogosult arra, hogy a rá vonatkozó, általa Adatkezelő rendelkezésére bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná Adatkezelő az automatizált módon megvalósított adatkezelési műveletekkel kapcsolatban.
Ha az Érintett úgy ítéli meg, hogy az Adatkezelő általi személyes adatainak kezelése megsérti a mindenkor hatályos adatvédelmi jogszabályok, így különösen a Rendelet rendelkezéseit, jogában áll a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállam illetékes adatvédelmi felügyeleti hatósághoz panasszal fordulni. Az Érintett – panasztételi jogától függetlenül – fenti jogsérelem esetén bírósághoz is fordulhat. Az Érintett jogosult bírósághoz fordulni a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben is. Az Érintett jogosult továbbá bírósági jogorvoslatra, ha a felügyeleti hatóság nem foglalkozik a panasszal vagy három hónapon belül nem tájékoztatja az Érintettet a benyújtott panaszával kapcsolatos eljárási fejleményekről vagy annak eredményéről.
Adatkezelő a GDPR 37. cikk szerinti adatvédelmi tisztviselőt alkalmaz. Bármely adatkezelési tevékenység során rögzített, tárolt adatok módosítását, törlését vagy zárolását, valamint az adatkezelésről részletes tájékoztatás kérését Érintett az Adatkezelő adatvédelmi tisztviselőjének küldött kérelemmel teheti meg, ha az adott adatkezelési tevékenység meghatározásánál más elérhetőség nincs megadva.
Adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az Érintettet a GDPR 15–22. cikkei szerinti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható, melyről Adatkezelő az Érintettet a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja.
Általános alapelvként Adatkezelő köteles bizonyítani, hogy az adatkezelés a jogszabályban foglaltaknak megfelel. Amennyiben Érintett személyes adataival kapcsolatos, Érintett által kifogásolt jogsérelmet Adatkezelő nem, nem megfelelően vagy nem határidőn belül orvosolta, Érintett a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat panasszal, adatvédelmi hatósági eljárás vagy vizsgálat kezdeményezésével. A hatóság elérhetősége:
Cím: | 1125 Budapest, Falk Miksa utca 9-11. |
---|---|
Postacím: | 1363 Budapest, Pf. 9. |
Telefon: | +36 (30) 683-5969, +36 (30) 549-6838 |
www: | http://www.naih.hu |
e-mail: | ugyfelszolgalat@naih.hu |
Érintett a jogainak megsértése, adatainak védelme érdekében esetén bírósághoz is fordulhat. A bíróság az ügyben soron kívül jár el. Ebben az esetben szabadon eldöntheti, hogy a lakcíme (lakóhelye (állandó lakcím) vagy a tartózkodási helye (ideiglenes lakcím)), illetve a hatóság székhelye szerint illetékes törvényszéknél nyújtja-e be keresetét. A lakcíme szerinti törvényszéket megkeresheti a https://birosag.hu/birosag-kereso oldalon. A hatóság székhelye szerint a perre a Fővárosi Törvényszék rendelkezik illetékességgel. Abban az esetben, ha az Adatkezelő az Érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével Érintett személyiségi jogát megsérti, Érintett az Adatkezelőtől sérelemdíjat követelhet.
Adatkezelő gondoskodik az adatok kezelésének biztonságáról. Adatkezelő az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, sérülés, hozzáférhetetlenné válás ellen. Adatkezelő az adatok biztonságát szolgáló intézkedések alkalmazásakor a technika mindenkori legmagasabb szintű állása szerinti megoldásokat alkalmazza. Adatkezelő a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai és szolgáltatói környezetet oly módon biztosítja, hogy
- Adatkezelőnek csak olyan munkatársai férjenek hozzá az adatok tárolásához, akiknek ez munkaköri kötelezettségükből fakadó feladatuk ellátásához elengedhetetlenül szükséges;
- az adatok szervezeten belüli vagy azon kívüli továbbításáról Adatkezelő nyilvántartást vezet;
- adatok valamennyi módosítása a módosítás időpontjának megjelölésével kerül sor, az adatokról biztonsági mentés készül.
- Adattovábbításra kialakított megfelelő informatikai rendszer biztosítása mellett kerül sor.
Adatkezelő gondoskodik:
- hozzáférési védelemről: jogosulatlan hozzáférés elleni védelmet biztosító intézkedések, szoftver és hardver eszközök védelme;
- szoftveres védelemről: adatállományok vírusok és egyéb kártevő programok elleni védelme, tűzfal alkalmazása, rendszeres biztonsági mentés, azok dokumentálása;
- hardveres védelemről: adatállományok, illetve az azokat hordozó adattároló eszközök fizikai védelme, adatarchiválás magas szintű biztosítása (fizikai behatolás védelem), elemi károktól való fizikai védelem (tűz-, villámvédelem).
Adatkezelő a fenti kötelezettségvállalásait az adatkezelési tevékenységben részt vevő munkatársai, illetve az Adatkezelő megbízásából eljáró adatfeldolgozók részére is előírja.
Adatkezelő fenntartja jogát a jelen adatkezelési tájékoztató meghatározott időszakonként történő aktualizálására és módosítására annak érdekében, hogy az itt rögzített feltételek mindig a személyes adatok kezelésének aktuális módját tükrözzék, illetve mindenben megfeleljenek a hatályos jogszabályi kötelezettségeknek. Abban az esetben, ha a jelen rendelkezések valamelyikében fentiek alapján változás állna be, az adatkezelési tájékoztató módosított verzióját – időállapot megfelelő kezelésével és egyértelmű jelölésével – közzéteszi.