1. A szabályzat célja
Jelen Adatvédelmi Szabályzat célja, hogy rögzítse a Skintelligent Solution Kft. adatkezelési és adatvédelmi alapelveit, valamint azokat a szervezeti és technikai intézkedéseket, amelyek biztosítják a GDPR és a vonatkozó magyar, illetve román jogszabályok betartását.
2. Hatálya
-
Személyi hatály: a Társaság valamennyi munkatársára, szerződéses partnerére, valamint minden olyan személyre kiterjed, aki a Társaság nevében személyes adatokat kezel.
-
Tárgyi hatály: minden, a Társaság által kezelt személyes adatra vonatkozik, ideértve a vásárlók, partnerek, munkatársak adatait.
3. Adatkezelési alapelvek
A Társaság az adatkezelés során az alábbi alapelveket érvényesíti:
-
Jogszerűség, tisztességesség, átláthatóság
-
Célhoz kötöttség
-
Adattakarékosság
-
Pontosság
-
Korlátozott tárolhatóság
-
Integritás és bizalmas jelleg
-
Elszámoltathatóság
4. Szervezeti felelősség
-
A Társaság ügyvezetése felel az adatvédelmi megfelelésért.
-
Adatvédelmi kapcsolattartó: Nyakó Judit (qms@qmsmedicosmetics.ro, +36 30 641 9717).
-
Minden munkatárs köteles a személyes adatok védelmét biztosítani és a szabályzatban foglaltakat betartani.
5. Technikai és szervezeti intézkedések
-
Hozzáférés-kezelés: csak az férhet hozzá az adatokhoz, akinek a munkája ellátásához szükséges.
-
Jelszóvédelem: erős jelszavak, rendszeres jelszócsere.
-
Titkosítás: a Weboldal SSL-tanúsítvánnyal működik.
-
Biztonsági mentések: rendszeresen készülnek, védett tárolóhelyen.
-
Vírusvédelem: naprakész vírusirtó és tűzfal.
-
Adatfeldolgozói szerződések: minden külső partnerrel (pl. GLS, TEYA, CRM szolgáltató, könyvelés) írásban rögzített adatfeldolgozói szerződés szükséges.
6. Adatmegőrzési szabályok
-
Számlázási adatok: 8 év
-
Vásárlói fiók: fennállásáig vagy törlési kérelemig
-
Hírlevél-feliratkozás: hozzájárulás visszavonásáig
-
Munkavállalói adatok: munkaviszony megszűnését követően jogszabály szerinti ideig
7. Érintetti kérelmek kezelése
-
Az érintettek kérelmeit (hozzáférés, helyesbítés, törlés, tiltakozás, adathordozás) a Társaság 30 napon belül köteles megválaszolni.
-
A kérelmeket az adatvédelmi kapcsolattartó fogadja.
8. Incidenskezelés
-
Adatvédelmi incidenst (adatvesztés, jogosulatlan hozzáférés, adatszivárgás) a Társaság 72 órán belül köteles jelenteni a NAIH-nak és/vagy az ANSPDCP-nek.
-
A munkatársak kötelesek minden incidenst azonnal jelenteni a kapcsolattartónak.
9. Hatósági kapcsolatok
-
Magyarország: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) – www.naih.hu
-
Románia: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) – www.dataprotection.ro
10. Záró rendelkezések
A Társaság fenntartja a jogot, hogy az Adatvédelmi Szabályzatot szükség szerint módosítsa. A munkavállalókat a módosításokról tájékoztatni kell, és a szabályzat betartása kötelező.