Adatkezelési tájékoztató

I. Az adatkezelő megnevezése

PMX Consulting Group Magyarország Adótanácsadó Korlátolt Felelősségű Társaság

SZÉKHELY1066 Budapest, Mozsár utca 16.
LEVELEZÉSI CÍM1066 Budapest, Mozsár utca 16.
CÉGJEGYZÉKSZÁM01-09-913362
E-MAILinfo@pmxconsulting.hu
HONLAPpmxconsulting.hu

Az adatkezelő adatvédelmi tisztviselőt nem jelöl ki.

II. Az adatkezelés alapjául szolgáló jogszabályok

A jelen tájékoztató szerinti adatkezelésekre az alábbi jogszabályok vonatkoznak:

  • Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény;
  • Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete;
  • A pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény.

III. Fogalmak

  1. „érintett”: bármely információ alapján azonosított vagy azonosítható természetes személy
  2. „személyes adat”: az érintettre vonatkozó bármely információ
  3. „közérdekű adat”: az állami vagy helyi önkormányzati feladatot, valamint jogszabályban meghatározott egyéb közfeladatot ellátó szerv vagy személy kezelésében lévő és tevékenységére vonatkozó vagy közfeladatának ellátásával összefüggésben keletkezett, a személyes adat fogalma alá nem eső, bármilyen módon vagy formában rögzített információ vagy ismeret, függetlenül kezelésének módjától, önálló vagy gyűjteményes jellegétől, így különösen a hatáskörre, illetékességre, szervezeti felépítésre, szakmai tevékenységre, annak eredményességére is kiterjedő értékelésére, a birtokolt adatfajtákra és a működést szabályozó jogszabályokra, valamint a gazdálkodásra, a megkötött szerződésekre vonatkozó adat
  4. „közérdekből nyilvános adat”: a közérdekű adat fogalma alá nem tartozó minden olyan adat, amelynek nyilvánosságra hozatalát, megismerhetőségét vagy hozzáférhetővé tételét törvény közérdekből elrendeli;
  5. „azonosítható természetes személy” azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható
  6. „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
  7. „az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
  8. „adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja
  9. „adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
  10. „harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak
  11. „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi
  12. „vállalkozás”: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is
  13. „felügyeleti hatóság”: egy tagállam által a Rendelet 51. cikkének megfelelően létrehozott független közhatalmi szerv, Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság;
  14. „személyes adatok határokon átnyúló adatkezelése”:
    1. személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő vagy adatfeldolgozó több tagállamban található tevékenységi helyein folytatott tevékenységekkel összefüggésben kerül sor; vagy
    2. személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az adatkezelő vagy az adatfeldolgozó egyetlen tevékenységi helyén folytatott tevékenységekkel összefüggésben kerül sor úgy, hogy egynél több tagállamban jelentős mértékben érint vagy valószínűsíthetően jelentős mértékben érint érintetteket;
  15. „információs társadalommal összefüggő szolgáltatás”: az (EU) 2015/1535 európai parlamenti és tanácsi irányelv 1. cikke (1) bekezdésének b) pontja értelmében vett szolgáltatás;

IV. A kezelt adatok köre és az adatkezelés célja

A kezelt adatok köre és az adatkezelési célja

  1. név: ügyfelek és más harmadik személyek beazonosítása, kapcsolattartás elősegítése érdekében használjuk;
  2. születési hely és idő: az adatkezelés szerződéskötés esetén a pénzmosási törvény által előírt azonosítási kötelezettségnek való megfelelés érdekében történik;
  3. anya neve: az adatkezelés szerződéskötés esetén a pénzmosási törvény által előírt azonosítási kötelezettségnek való megfelelés érdekében történik;
  4. állampolgárság: az adatkezelés szerződéskötés esetén a pénzmosási törvény által előírt azonosítási kötelezettségnek való megfelelés érdekében történik;
  5. képviselt személy: ügyfelek és más harmadik személyek pontosabb beazonosítását szolgálhatja;
  6. telefonszám: kapcsolatfelvétel megkönnyítését, programváltozásokról szóló gyors tájékoztatás nyújtását szolgálja;
  7. e-mail cím: kapcsolatfelvétel megkönnyítését szolgálja, illetve külön hozzájárulás esetén hírlevelek küldésére használjuk;
  8. sütik (cookies): A honlap egyes szolgáltatásainak teljes körű igénybe vételéhez a „cookie-k” fogadását javasoljuk. A „cookie” egy olyan kis szövegrészlet, amely személyre szabott információkat tartalmaz és amelyet az érintett böngészője az érintett számítógépén tárol el. A cookie-k célja az, hogy segítsenek számunkra a visszatérő látogatók felismerésében, a testre szabott látogatói funkciók megvalósításában.
  9. Google (Google analytics szolgáltatás) által közölt adatok: az adatkezelés kizárólag statisztikai célból valósul meg annak érdekében, hogy a honlap látogatottsági adatait felhasználva az Adatkezelő a felhasználói élményt fokozhassa.
  10. minden más saját döntés alapján megadott információ.

Az adatkezelés jogalapja

JOGSZABÁLYI KÖTELEZETTSÉG TELJESÍTÉSE: A pénzmosási törvény által, különösen adótanácsadási szolgáltatások nyújtása esetén előírt azonosítási kötelezettség teljesítése során a természetes személyazonosítók kerülnek felhasználásra.

ADATKEZELŐ JOGSZERŰ ÉRDEKE: Az Adatkezelő honlapjának meglátogatása esetén a sütik és Google analytics szolgáltatás használatára az Adatkezelő jogszerű érdekének figyelembe vételével kerül sor, azonban az érintetteknek lehetősége van a sütik kikapcsolására.

HOZZÁJÁRULÁS: Hírlevelek kizárólag az érintett kifejezett hozzájárulása alapján kerülnek kiküldésre. Az érintettek bármikor, minden hátrányos következmény nélkül jogosultak a hozzájárulásukat visszavonni, ebben az esetben a hírlevelek küldésére a továbbiakban nem kerül sor.

Az adatkezelés időtartama

A munkára jelentkezéssel kapcsolatban megadott adatokat az Adatkezelő az 1. pont szerint kezeli, illetve törli.

A pénzmosási törvény által megkövetelt adatok az ügyfélkapcsolat megszűnését követő 8 évben kezelhető és az ezt követő 1 év során törlésre kerülnek.

Az ajánlatkérés során megadott adatok – szerződéskötés hiányában – 3 évig kerülnek megőrzésre.

A szerződéskötés során megadott adatok a Számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdésben meghatározott könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatok megőrzésére vonatkozó 8 éves időtartam végét követő 1 év leteltével kerülnek törlésre.

A hírlevelek fogadása céljából megadott adatok a hozzájárulás visszavonásával, de legkésőbb a szolgáltatás megszűnését követő egy évben kerülnek törlésre.

V. Az adatokhoz való hozzáférés és az adatbiztonsági intézkedések

1. Az adatokhoz való hozzáférés és az adattovábbítás

Az érintett által megadott személyes adatokat az Adatkezelő arra kijelölt munkatársai és az Adatkezelő vezető tisztségviselői, illetve az informatikai szolgáltatások ellátására megbízott társaság munkatársai ismerhetik meg.

Az Adatkezelő ezen túlmenően csak jogszabályban meghatározott esetben adja át a személyes adatokat más személyek vagy állami szervek, hatóságok számára. Így például, amennyiben

  • az érintettet érintő ügyben bírósági eljárás indul, és az eljáró bíróság számára szükséges az érintett személyes adatait (is) tartalmazó iratok átadása,
  • a valamely nyomozó hatóság megkeresi az Adatkezelőt, és a büntetőeljáráshoz a személyes adatokat (is) tartalmazó iratok továbbítását kéri.
  • valamely egyéb hatóság jogszabályban meghatározott feladatkörében eljárva az érintett személyes adatait (is) tartalmazó iratok továbbítását kéri.

Az Adatkezelő adatfeldolgozót vesz igénybe az adatkezelések során.

2. Adatbiztonsági intézkedések

Az Adatkezelő az érintett által megadott személyes adatokat az Adatkezelő szerverén, valamint a székhelyén (1066 Budapest, Mozsár utca 16.) található aktákban tárolja. A személyes adatok kezeléséhez az Adatkezelő a Google (Analytics) szolgáltatását veszi igénybe. Az Adatkezelő megfelelő intézkedésekkel gondoskodik arról, hogy a személyes adatokat védje többek között a jogosulatlan hozzáférés ellen vagy azok jogosulatlan megváltoztatása ellen. Így például a személyes adatokat tároló szerverhez csak az Adatkezelő vezető tisztségviselőinek és kijelölt munkatársainak, illetve az informatikai szolgáltatásokat ellátó társaság („informatikai társaság”) munkatársainak van hozzáférése.

Az informatikai társaság napi rendszerességgel felügyeli az adatok megóvásához szükséges technikai feltételek meglétét. A papíralapon rögzített adatok biztonságos kezeléséről az irodaházban napi 24 órában elérhető portaszolgálat gondoskodik.

VI. Az adatkezeléssel kapcsolatos jogok

1. A tájékoztatáskéréshez való jog

Az érintett az I. pontban megadott elérhetőségeken keresztül, írásban bármikor tájékoztatást kérhet az Adatkezelőtől, hogy az Adatkezelő tájékoztassa, hogy milyen személyes adatot, milyen jogalapon, milyen adatkezelési cél miatt, milyen forrásból, mennyi ideig kezeli, az Adatkezelő kinek, mikor, milyen jogszabály alapján, mely személyes adataihoz biztosított hozzáférést vagy kinek továbbította a személyes adatait.

Az Adatkezelő az érintett kérelmét legfeljebb 30 napon belül, a kérelmező által megadott elérhetőségre küldött levélben teljesíti.

2. A helyesbítéshez való jog

Az érintett az 1. pontban megadott elérhetőségeken keresztül, írásban bármikor kérheti, hogy az Adatkezelő módosítsa valamely személyes adatát (például bármikor megváltoztathatja az e-mail címét). A kérelem teljesítését megelőzően az Adatkezelő kérheti a személyes adatban történt változás megfelelő igazolását. Az Adatkezelő a kérelmet legfeljebb 30 napon belül teljesíti, és erről az érintett által megadott elérhetőségre küldött levélben értesíti az érintettet.

3. A törléshez való jog

Az érintett az 1. pontban megadott elérhetőségeken keresztül, írásban kérheti az Adatkezelőtől a személyes adatainak a törlését. A törlési kérelmet az Adatkezelő abban az esetben utasítja el, ha a jogszabály vagy valamely belső szabályzat az Adatkezelőt a személyes adatok további tárolására kötelezi. Amennyiben azonban nincs ilyen kötelezettség, akkor az Adatkezelő az érintett kérelmét legfeljebb 30 napon belül teljesíti, és erről az érintett által megadott elérhetőségre küldött levélben értesíti az érintettet.

VII. Az adatkezeléssel kapcsolatos jogérvényesítési lehetősége

Amennyiben a személyes adatainak kezelésével kapcsolatban bármilyen panasza merül fel, kérjük, hogy azzal elsősorban hozzánk forduljon. Mi mindent megteszünk annak érdekében, hogy panaszát mielőbb megnyugtatóan kezeljük.