A GDPR-megfelelés alapelvei

A GDPR-megfelelés alapelveinek és az adatvédelem iránti elkötelezettségünknek átfogó áttekintése

Az Eesti Firma számára (hivatalos név: Eesti Firma OÜ, nyilvántartási szám: 14164797, bejegyzett cím: Vesivärava 50-301, 10152 Tallinn, Észtország) az Ön személyes adatainak védelme a legfontosabb. Engedéllyel rendelkező észt bizalmi vagyonkezelési és vállalati szolgáltatóként a személyes adatokat teljes mértékben az (EU) 2016/679 általános adatvédelmi rendelettel (GDPR) és az észt személyes adatok védelméről szóló törvénnyel (Isikuandmete kaitse seadus) összhangban kezeljük. A magánélet védelme iránti elkötelezettségünk a GDPR 5. cikkében meghatározott adatkezelési alapelvekre épül.

Ezek az alapelvek irányítják az Ön adatainak kezelésével kapcsolatos valamennyi döntésünket, és belső eljárásaink alapjául szolgálnak. Az alábbiakban ismertetjük az egyes alapelveket, azok gyakorlati alkalmazását, az Önt érintettként megillető jogokat, valamint az illetékes felügyeleti hatósággal való kapcsolatfelvétel módját. Az egyes adatkezelési műveletekről és védelmi intézkedésekről részletes tájékoztatást Adatvédelmi szabályzatunkban talál.

Röviden

Személyes adatait a GDPR 5. cikkében meghatározott hét alapelvvel összhangban kezeljük: jogszerűség, tisztességes eljárás és átláthatóság; célhoz kötöttség; adattakarékosság; pontosság; korlátozott tárolhatóság; integritás és bizalmas jelleg; valamint elszámoltathatóság. Ez az oldal ismerteti az egyes alapelveket, felsorolja az Önt érintettként megillető jogokat (hozzáférés, helyesbítés, törlés, tiltakozás és egyebek), továbbá bemutatja, hogyan nyújthat be panaszt az Észt Adatvédelmi Felügyelőséghez. Az egyes adatkezelési műveletek részleteit Adatvédelmi szabályzatunk tartalmazza.

Jogszerűség, tisztességes eljárás és átláthatóság

A személyes adatokat a GDPR 5. cikke (1) bekezdésének a) pontjában előírtak szerint Önnel kapcsolatban jogszerűen, tisztességesen és átlátható módon kezeljük. Ez azt jelenti, hogy minden adatkezelés jogszerű alapon, becsületesen és Önnel mint érintettel szemben nyíltan történik. Ezen alapelv keretében a következő megközelítéseket követjük:

  • Jogszerűség: Személyes adatait kizárólag akkor gyűjtjük és használjuk fel, ha arra a GDPR 6. cikke alapján egyértelmű és jogszerű jogalap áll rendelkezésre. Jogalapjaink közé tartozik az Ön tájékoztatáson alapuló hozzájárulása (amikor szükséges), a szerződéses kötelezettségek teljesítése, a jogszabályi követelményeknek való megfelelés (például a pénzmosás elleni és KYC-kötelezettségek), illetve jogos üzleti érdekeink, amelyek nem élveznek elsőbbséget az Ön jogaival szemben. Mindig tájékoztatjuk arról, hogy milyen jogalapon kezeljük az adatait.
  • Tisztességes eljárás: Biztosítjuk a tisztességes adatkezelést. Ez azt jelenti, hogy nem gyűjtünk adatokat megtévesztő módon, és nem használjuk fel azokat az Ön hátrányára. Soha nem vezetjük félre az információgyűjtés céljával vagy az adatok felhasználási módjával kapcsolatban. Emellett figyelembe vesszük az Ön érdekeit és jogait – például a szolgáltatási feltételektől függetlenül biztosítjuk jogainak (így az adataihoz való hozzáférés jogának) hátrányos megkülönböztetéstől mentes gyakorlását. Az adatkezelést úgy végezzük, hogy elkerüljük a magánéletének indokolatlan sérelmét.
  • Átláthatóság: Nyíltan és egyértelműen tájékoztatjuk arról, hogy miért és hogyan használjuk fel az adatait. Minden adatkezelési tájékoztatást közérthető nyelven, a túlzott jogi szakzsargon mellőzésével adunk meg. Adatvédelmi szabályzatunk és egyéb tájékoztatóink mindig könnyen hozzáférhetők, így bármikor megtudhatja, milyen adatokat, milyen jogalapon és milyen célból gyűjtünk. Szükség esetén többszintű tájékoztatást alkalmazunk: kiemeljük a legfontosabb pontokat, a részleteket pedig további hivatkozásokon vagy elemleírásokon keresztül tesszük elérhetővé. Tájékoztatóinkat rendszeresen frissítjük, hogy naprakészek maradjanak, a jelentős változásokról pedig értesítjük Önt. Ez az átláthatóság biztosítja, hogy pontosan tudja, miként kezeljük személyes adatait.

Célhoz kötöttség

A GDPR 5. cikke (1) bekezdésének b) pontjával összhangban személyes adatokat kizárólag olyan konkrét, előre meghatározott és jogszerű célokból gyűjtünk és használunk fel, amelyekről előzetesen tájékoztatjuk Önt. Ez azt jelenti, hogy adatait kizárólag arra a célra használjuk fel, amelyre azokat gyűjtöttük. A személyes adatokat nem használjuk fel az eredeti célokkal összeegyeztethetetlen új módon. Ha például azért adja meg az e-mail-címét, hogy szolgáltatásunkkal kapcsolatos híreket kapjon, azt az Ön tudta és hozzájárulása nélkül nem osztjuk meg hirdetési célból valamely partnerünkkel.

Minden adatkezelési célt egyértelműen dokumentálunk: belső nyilvántartásainkban és nyilvános dokumentumainkban (például az Adatvédelmi szabályzatban) meghatározzuk az egyes adatok gyűjtésének indokait. Ha az adatokat az eredeti céllal össze nem egyeztethető új célra kell felhasználnunk, ehhez előzetesen külön hozzájárulást kérünk Öntől, vagy más jogszerű adatkezelési jogalapot biztosítunk. Így biztos lehet abban, hogy személyes adatait nem használjuk fel váratlanul vagy az eredetileg közölt célokon túl.

Adattakarékosság

Betartjuk az adattakarékosság elvét (a GDPR 5. cikke (1) bekezdésének c) pontja), vagyis kizárólag a meghatározott adatkezelési célokhoz ténylegesen szükséges személyes adatokat gyűjtjük. Ezt a gyakorlatban a következőképpen valósítjuk meg:

  • Kizárólag a kért szolgáltatás nyújtásához vagy a szerződés teljesítéséhez szükséges minimális adatmennyiséget kérjük. Weboldalunk űrlapjait és kérdőíveit úgy alakítottuk ki, hogy ne gyűjtsenek szükségtelen információkat. Ha például egy webináriumra való regisztrációhoz csak az Ön neve és e-mail-címe szükséges, nem kérünk további, oda nem tartozó adatokat.
  • A „semmi felesleges” elve segít csökkenteni a magánéletét fenyegető kockázatokat. Minél kevesebb adatot tárolunk és kezelünk, annál kisebb az adatszivárgás vagy a jogosulatlan hozzáférés valószínűsége. Nem gyűjtünk információkat „hátha egyszer szükség lesz rájuk”, és nem halmozunk fel olyan adatokat, amelyek esetleg a jövőben hasznosak lehetnek. Minden adatkérést gondosan, konkrét szükségességgel indokolunk.
  • Az általunk gyűjtött adatokat is rendszeresen felülvizsgáljuk, és eltávolítunk minden olyan mezőt vagy adatkérést, amely nem elengedhetetlen. Így minden kapcsolatfelvétel során kizárólag a meghatározott célok eléréséhez valóban szükséges információkat kérjük.

Pontosság

A személyes adatok pontosan és naprakészen tartása (a GDPR 5. cikke (1) bekezdésének d) pontja) szintén az általunk követett legfontosabb alapelvek egyike. Minden észszerű erőfeszítést megteszünk annak érdekében, hogy az Önről tárolt információk helyesek, teljesek és aktuálisak legyenek, mivel ez szolgáltatásaink minőségét és az Ön bizalmát is befolyásolja. A pontosság biztosítása érdekében a következő intézkedéseket alkalmazzuk:

  • Rendszeres frissítés: Ha személyes adatai megváltoztak (például új telefonszámot vagy címet adott meg), ezeket a változásokat haladéktalanul átvezetjük rendszereinkben. Arra törekszünk, hogy ne szülessenek döntések elavult vagy helytelen információk alapján.
  • Hibajavítás: Ha azt észleli, hogy bármely adata helytelen vagy elavult, bármikor értesíthet bennünket – a hibákat haladéktalanul kijavítjuk. Ezenkívül a GDPR 16. cikke alapján joga van a pontatlan adatok helyesbítéséhez (kijavításához), amelyet teljes mértékben tiszteletben tartunk, és kényelmes lehetőségeket biztosítunk arra, hogy jelezze nekünk az esetleges pontatlanságokat.
  • A kritikus adatok ellenőrzése: Azokban az esetekben, amikor az adatok pontossága különösen fontos (például pénzügyi tranzakciók vagy jogilag jelentős szolgáltatások nyújtása során), további lépéseket tehetünk az információk ellenőrzésére és megerősítésére. Ennek keretében igazoló dokumentumokat kérhetünk, vagy Önnel közösen ellenőrizhetjük az adatokat. Mindezek az intézkedések biztosítják, hogy adatbázisaink kizárólag pontos információkat tartalmazzanak.
  • A pontatlan adatok törlése: A GDPR követelményei szerint azokat a pontatlan vagy hiányos adatokat, amelyek nem javíthatók, indokolatlan késedelem nélkül törölni kell. Betartjuk ezt a szabályt: ha valamely információ az adatkezelés céljaihoz képest pontatlannak bizonyul, és nem javítható, a lehetséges hátrányos következmények megelőzése érdekében haladéktalanul töröljük.

Az adatok pontosságának fenntartásához az Ön együttműködése is elengedhetetlen: kérjük, tájékoztasson bennünket, ha személyes adatainak bármelyike megváltozott vagy helyesbítésre szorul. Nagyra értékeljük kezdeményezőkészségét, mivel a pontos adatok elengedhetetlenek a hatékony szolgáltatásnyújtáshoz és jogainak védelméhez.

Korlátozott tárolhatóság

A személyes adatokat legfeljebb addig tároljuk, ameddig az adatgyűjtés céljainak eléréséhez szükségesek. A korlátozott tárolhatóság ezen elve (a GDPR 5. cikke (1) bekezdésének e) pontja) azt jelenti, hogy minden adatkategóriához meghatározott megőrzési idő tartozik, amelynek lejárta után az információkat biztonságosan töröljük vagy anonimizáljuk. Ezt a következőképpen biztosítjuk:

  • Egyértelműen meghatározott megőrzési idők: A különböző típusú személyes adatokhoz észszerű megőrzési időket határozunk meg, figyelembe véve az adatkezelés céljait, jogi és szerződéses kötelezettségeinket, valamint a vonatkozó jogszabályi követelményeket. A tranzakciós és számviteli adatokat például az észt adó- és számviteli jogszabályokban előírt ideig (általában hét évig) őrizzük meg, míg az egyszeri megkeresés céljából gyűjtött adatokat rövidebb ideig tároljuk. Valamennyi megőrzési idő szerepel belső szabályzatainkban, és azokat szigorúan betartjuk.
  • Rendszeres felülvizsgálat: Adatmegőrzési szabályzatainkat rendszeresen felülvizsgáljuk, hogy azok naprakészek maradjanak. Az üzleti folyamatok vagy a jogszabályok változása esetén ennek megfelelően módosítjuk az adatmegőrzési időket. Ezek az ellenőrzések segítenek azonosítani a már nem szükséges személyes adatokat. Felülvizsgálatokat végzünk a használaton kívüli vagy elavult adatok felderítésére, és töröljük őket, ha semmilyen jogszerű célból nincs rájuk szükség.
  • Biztonságos törlés: A megőrzési idő lejártakor (vagy korábban, ha az adatok szükségtelenné válnak) úgy töröljük a személyes adatokat, hogy azok ne legyenek visszaállíthatók, és az érintett ne legyen azonosítható. Egyes esetekben, ha a technikai korlátok miatt az azonnali törlés nem lehetséges, először anonimizáljuk az adatokat (megszüntetjük az Ön személyével való kapcsolatukat), majd amint lehetséges, töröljük őket. A meghatározott megőrzési időn túl kizárólag akkor őrizhetjük meg az adatokat, ha azt a jogszabályok lehetővé teszik – például ha az adatokat a GDPR 89. cikkének (1) bekezdése alapján közérdekű archiválási, tudományos vagy statisztikai célból őrizzük meg. Ezekben az esetekben is megfelelő biztosítékokat alkalmazunk a bizalmas jelleg védelmére.

A személyes adatok megőrzési idejének minimálisra csökkentésével mérsékeljük az adatokkal való visszaélés és az idővel növekvő adatbiztonsági sérülékenység kockázatát. Biztos lehet abban, hogy adatait nem őrizzük a szükségesnél hosszabb ideig, és szigorúan betartjuk a meghatározott határidőket.

Integritás és bizalmas jelleg

Minden szükséges intézkedést megteszünk személyes adatai integritásának és bizalmas jellegének biztosítása érdekében (a GDPR 5. cikke (1) bekezdésének f) pontja), megvédve azokat a jogosulatlan hozzáféréstől, módosítástól, nyilvánosságra hozataltól vagy megsemmisítéstől. Az adatbiztonság ezen elvét átfogóan, technikai és szervezési eszközökkel egyaránt megvalósítjuk. A következőképpen védjük adatait:

  • Korszerű biztonsági technológiák: A személyes adatok védelme érdekében megfelelő technikai biztonsági intézkedéseket alkalmazunk, beleértve az adattitkosítást, tűzfalakat, vírusvédelmi megoldásokat, behatolásérzékelő rendszereket és más kiberbiztonsági eszközöket. Ezek az intézkedések arányban állnak a kezelt adatok jellegével és mennyiségével, valamint a lehetséges kockázatokkal. Az érzékeny adatokat például titkosítva tárolhatjuk, a személyes adatokat tartalmazó rendszerekhez való hozzáférést pedig szigorúan az arra jogosult személyekre korlátozzuk. Rendszeresen értékeljük a kockázatokat, és frissítjük biztonsági intézkedéseinket az újonnan megjelenő fenyegetések elhárítása érdekében. IT-infrastruktúránkat folyamatosan ellenőrizzük a sérülékenységek szempontjából, és az incidensek megelőzése érdekében haladéktalanul telepítjük a frissítéseket és javítócsomagokat.
  • Szervezési intézkedések és hozzáférés-szabályozás: A technológiai megoldások mellett szigorú szervezeti szabályokat alkalmazunk az adatkezelésre. Személyes adataihoz kizárólag azok az alkalmazottak vagy felhatalmazott személyek férhetnek hozzá, akiknek feladataik ellátásához erre szükségük van (a „legkisebb jogosultság” elve). Minden munkatárs a saját hatáskörén belül jár el, és képzésben részesül az adatbiztonsági követelményekről. Minden olyan alkalmazottal és külső vállalkozóval, aki hozzáférhet az információkhoz, titoktartási megállapodást (NDA) kötünk, amely jogilag kötelezi őket a bizalmas jelleg megőrzésére. Rendszeresen tartunk képzéseket és tájékoztatókat az adatvédelem bevált gyakorlatairól annak biztosítása érdekében, hogy munkatársaink tisztában legyenek az aktuális fenyegetésekkel és a megelőzési stratégiákkal.
  • Incidenskezelés és felügyelet: Belső eljárásokkal rendelkezünk a biztonsági incidensek kezelésére. Személyes adatok megsértésének valószínűtlen esetében incidenskezelési tervet követünk: az azonnali sérülékenység-elhárítástól kezdve a felügyeleti hatóság 72 órán belüli értesítéséig, valamint – amennyiben azt a GDPR 33. és 34. cikke előírja – az érintettek tájékoztatásáig. Minden személyes adatokat érintő incidensről nyilvántartást vezetünk, és elemezzük azok okait az ismétlődés megelőzése érdekében. Biztonsági rendszerünket emellett rendszeresen auditáljuk: belső és külső auditokat, behatolási teszteket és más értékeléseket végzünk annak érdekében, hogy biztonsági normáink továbbra is szilárdak és naprakészek maradjanak.

Ezen alapelv betartásával biztosítjuk, hogy személyes adatainak tárolása és kezelése magas szintű biztonsági normák szerint történjen. Az adatok integritása biztosítja, hogy az információk változatlanok és pontosak maradjanak a rendszerben, míg a bizalmas jelleg azt, hogy jogosulatlan személyek ne férhessenek hozzájuk. Ezek az intézkedések együttesen segítenek fenntartani a bizalom és a biztonság magas szintjét.

Elszámoltathatóság

Az Eesti Firma OÜ teljes mértékben elismeri a GDPR alapelveinek betartásáért viselt felelősségét, és képes igazolni a megfelelést. Az elszámoltathatóság elve (a GDPR 5. cikkének (2) bekezdése) azt jelenti, hogy nem csupán betartjuk a rendeletet, hanem gyakorlati és dokumentált bizonyítékokkal is alá tudjuk támasztani megfelelésünket. Vállalatunknál az elszámoltathatóság a következőképpen valósul meg:

  • Beépített megfelelés: A GDPR követelményeit valamennyi üzleti folyamatunkba beépítettük. Minden személyes adatokat kezelő alkalmazott ismeri és betartja az adatvédelmi alapelveket. Egyértelmű szabályzatokkal és iránymutatásokkal rendelkezünk az adatok gyűjtésére, felhasználására, továbbítására és tárolására vonatkozóan, és ezeket a dokumentumokat munkatársainkkal is ismertetjük. A GDPR alapelvei vállalati kultúránk szerves részét képezik, ezáltal minden szinten biztosítva az adatkezelés következetesen magas színvonalát.
  • Kijelölt adatvédelmi tisztviselő: Az elszámoltathatóság iránti elkötelezettségünk részeként adatvédelmi tisztviselőt (DPO) neveztünk ki – Ilja Nyikiforovot –, akinek elérhetőségei alább találhatók. A DPO felügyeli a GDPR vállalaton belüli betartását, adatvédelmi kérdésekben tanácsot ad munkatársainknak, valamint kapcsolattartóként szolgál Ön és a felügyeleti hatóság számára. A külön DPO kinevezése az adatvédelem iránti elkötelezettségünk komolyságát tükrözi.
  • Belső auditok és kockázatértékelések: Rendszeresen végzünk belső auditokat (és szükség esetén külső auditorokat is bevonunk) annak biztosítására, hogy gyakorlataink megfeleljenek a GDPR követelményeinek. Elemezzük a biztonságot és a magánéletet fenyegető lehetséges kockázatokat, és az auditok megállapításai alapján korrekciós intézkedéseket teszünk. Ha valamely adatkezelési típus valószínűsíthetően magas kockázattal jár a természetes személyekre nézve, a GDPR 35. cikkével összhangban adatvédelmi hatásvizsgálatot (DPIA) végzünk. A folyamatos ellenőrzésre és fejlesztésre épülő megközelítés segít adatvédelmi intézkedéseink naprakészen tartásában és a változásokhoz való gyors alkalmazkodásban.
  • Képzés és tudatosság: Befektetünk munkatársaink adatvédelmi képzésébe. Rendszeresen tartunk képzéseket, adunk ki hírleveleket, és végzünk tudásfelméréseket annak érdekében, hogy mindenki tisztában legyen az ágazat legújabb fejleményeivel és követelményeivel. Az adatbiztonság jelentős mértékben az egyéni cselekedetektől függ, ezért olyan kultúrát alakítunk ki, amelyben mindenki érti a saját szerepét és felelősségét.
  • Beszámolási készenlét: Bármikor készen állunk arra, hogy Önnek és a felügyeleti hatóságoknak egyaránt igazoljuk a GDPR-nak való megfelelésünket. Átláthatóságunk erre a területre is kiterjed: Ön tájékoztatást kérhet az adatairól, mi pedig minden szükséges részletet rendelkezésére bocsátunk. Felügyeleti ellenőrzés esetére szintén rendelkezünk az elszámoltathatóságunkat igazoló dokumentumokkal és folyamatokkal. Elismerjük, hogy ügyfeleink bizalma közvetlenül függ elszámoltathatóságunktól, ezért ez az alapelv működésünk egyik sarokköve.

Az Önt érintettként megillető jogok

A GDPR számos jogot biztosít Önnek személyes adataival kapcsolatban. Tiszteletben tartjuk ezeket a jogokat, és egyszerű lehetőségeket biztosítunk gyakorlásukhoz. A GDPR-ban meghatározott feltételek és kivételek figyelembevételével Önt a következő jogok illetik meg:

  • Tájékoztatáshoz való jog (13–14. cikk): egyértelmű tájékoztatást kapni arról, hogyan és miért kezeljük személyes adatait.
  • Hozzáférési jog (15. cikk): megerősítést kapni arról, hogy kezeljük-e az adatait, valamint másolatot kérni azokról.
  • Helyesbítéshez való jog (16. cikk): kérni a pontatlan vagy hiányos személyes adatok helyesbítését.
  • Törléshez való jog / „az elfeledtetéshez való jog” (17. cikk): kérni adatainak törlését, ha megőrzésükre nincs elsőbbséget élvező jogszerű indok.
  • Az adatkezelés korlátozásához való jog (18. cikk): bizonyos körülmények között korlátozni adatainak általunk történő felhasználását.
  • Adathordozhatósághoz való jog (20. cikk): az Ön által megadott adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, valamint – amennyiben ez technikailag megvalósítható – kérni azok továbbítását.
  • Tiltakozáshoz való jog (21. cikk): tiltakozni a jogos érdekeinken alapuló adatkezelés ellen, valamint bármikor tiltakozni a közvetlen üzletszerzés ellen.
  • Az automatizált döntéshozatallal kapcsolatos jogok (22. cikk): kérni, hogy ne terjedjen ki Önre olyan, kizárólag automatizált adatkezelésen alapuló döntés hatálya, amely joghatással vagy hasonlóan jelentős hatással jár.
  • A hozzájárulás visszavonásához való jog (7. cikk (3) bekezdés): amennyiben az adatkezelés hozzájáruláson alapul, azt bármikor visszavonni anélkül, hogy ez érintené a visszavonás előtt végzett adatkezelés jogszerűségét.
  • Panasztételhez való jog (77. cikk): kapcsolatba lépni az illetékes felügyeleti hatósággal (lásd az alábbi szakaszt).

E jogok bármelyikének gyakorlásához kérjük, lépjen kapcsolatba velünk a Kapcsolattartási adatok részben található elérhetőségeken. A GDPR előírásainak megfelelően egy hónapon belül válaszolunk. Összetett vagy nagyszámú kérelem esetén ez az időszak legfeljebb további két hónappal meghosszabbítható; ilyen esetben tájékoztatjuk Önt ennek indokairól. Kérelmét díjmentesen kezeljük, kivéve, ha az nyilvánvalóan megalapozatlan vagy túlzó. Előfordulhat, hogy a kérelem teljesítése előtt ellenőriznünk kell az Ön személyazonosságát.

Felügyeleti hatóság és panasztételi jog

Ha úgy véli, hogy személyes adatait az adatvédelmi jogszabályok megsértésével kezeltük, arra biztatjuk, hogy először velünk lépjen kapcsolatba, hogy közvetlenül orvosolhassuk aggályait. A GDPR 77. cikke alapján joga van panaszt benyújtani az illetékes felügyeleti hatósághoz is. Észtországban ez az Adatvédelmi Felügyelőség (Andmekaitse Inspektsioon):

  • Hatóság: Észt Adatvédelmi Felügyelőség (Andmekaitse Inspektsioon)
  • Cím: Tatari 39, 10134 Tallinn, Észtország
  • E-mail: info@aki.ee
  • Telefon: +372 627 4135 (tanácsadó vonal: +372 5620 2341, hétfő–csütörtök 13:00–16:00)
  • Weboldal: www.aki.ee

Ha Ön egy másik EU-/EGT-országban él vagy dolgozik, panaszát az adott ország felügyeleti hatóságához is benyújthatja.

Összegzés

A magánéletének védelme és bizalmának megőrzése iránti alapvető elkötelezettségünk azt jelenti, hogy a GDPR-nak való megfelelés számunkra több puszta formalitásnál – mindennapi működésünk szerves része. A fent említett valamennyi alapelv – a jogszerűség, a tisztességes eljárás, az átláthatóság, a célhoz kötöttség, az adattakarékosság, a pontosság, a korlátozott tárolhatóság, az integritás és a bizalmas jelleg, valamint az elszámoltathatóság – betartása biztosítja, hogy személyes adatait a lehető leghelyesebb és legbiztonságosabb módon kezeljük. A jogszabályi követelményeken is túlmutatunk, mert nagyra értékeljük az Ön bizalmát.

A GDPR szellemiségével összhangban folyamatosan fejlesztjük adatvédelmi gyakorlatainkat, és gyorsan reagálunk a szabályozási követelmények változásaira. Biztos lehet abban, hogy személyes adatai biztonságban vannak, mi pedig folyamatosan azon dolgozunk, hogy ez így is maradjon.

Frissítések és jogi információk

Fenntartjuk a jogot, hogy ezt a dokumentumot időszakonként frissítsük vagy módosítsuk az adatkezelési gyakorlatainkban, a jogszabályokban vagy a szabályozási követelményekben bekövetkező változások tükrözése érdekében. Minden frissítést közzéteszünk ezen az oldalon, és ennek megfelelően módosítjuk a legutóbbi felülvizsgálat dátumát. Javasoljuk, hogy rendszeresen tekintse át ezt az oldalt, hogy naprakész maradjon GDPR-megfelelési alapelveink aktuális változatával kapcsolatban.

Megjegyzés

Ez a dokumentum kiegészíti Adatvédelmi szabályzatunkat és az egyéb kapcsolódó dokumentumokat, de nem helyettesíti azokat. Eltérés esetén az Adatvédelmi szabályzat rendelkezései az irányadók. Ez a dokumentum tájékoztató jellegű, és célja a GDPR-megfeleléshez való hozzáállásunk tisztázása.

Kapcsolattartási adatok

Ha bármilyen kérdése, észrevétele vagy kérelme van a személyes adatok védelmével vagy az adatai általunk történő kezelésével kapcsolatban, kérjük, lépjen kapcsolatba velünk. Mindig készen állunk arra, hogy segítsünk, és nagyra értékeljük visszajelzését.

  • Vállalat: Eesti Firma OÜ
  • Nyilvántartási szám: 14164797
  • HÉA-azonosító szám (KMKR): EE102081480
  • Tevékenységi engedély (TCSP): FIU000144
  • Adatvédelmi tisztviselő (DPO): Ilja Nyikiforov
  • E-mail: info@eestifirma.ee
  • Telefon: +372 641 7777
  • Cím: Vesivärava 50-301, 10152 Tallinn, Észtország

Arra törekszünk, hogy minden megkeresésre gyorsan és átfogóan válaszoljunk. Ha az adatairól vagy jogainak gyakorlásáról kér tájékoztatást, a GDPR-ban meghatározott határidőn belül (jellemzően egy hónapon belül) válaszolunk. Köszönjük, hogy személyes adatainak védelmét az Eesti Firma OÜ-re bízza – mi pedig mindent megteszünk azért, hogy rászolgáljunk erre a bizalomra.

A GDPR-megfelelés ezen alapelveit az Eesti Firma OÜ jogásza, adatvédelmi tisztviselője (DPO) és társalapítója, Ilja Nyikiforov dolgozta ki és hagyta jóvá, aki felügyeli a személyes adatok védelmére vonatkozó jogszabályok vállalati betartását, és megvalósítja a megfelelés bevált gyakorlatait. E dokumentum rendelkezései kivétel nélkül a vállalat minden ügyfelére vonatkoznak. Ha kérdése van vagy további felvilágosításra van szüksége, kérjük, forduljon közvetlenül az Eesti Firma ügyfélszolgálatához.