Adatkezelési tájékoztató
A MFB Magyar Fejlesztési Bank Zártkörűen Működő Részvénytársaság (a továbbiakban: Bank) honlapjának (www.mfb.hu internetes oldal, a továbbiakban: Honlap) használata során megvalósuló adatkezelésekről
- Bevezetés
1.1 Fontosnak tartjuk és komolyan vesszük a velünk a Honlapon keresztül kapcsolatba kerülő érintettek személyes adatainak védelmét, ezért szeretnénk, ha Ön is tisztában lenne vele, hogyan gyűjtjük és kezeljük az Önre vonatkozó személyes adatokat.
1.2 Jelen adatkezelési tájékoztató azoknak a személyes adatoknak a kezelésére vonatkozik, amelyeket Honlapunk használatakor gyűjtünk Önről. Kérjük, olvassa el az Ön által igénybe vett böngészés, illetve kapcsolatfelvétel esetére szóló tájékoztatást, amelyek további szolgáltatás-specifikus feltételeket, illetve tájékoztatást tartalmazhatnak az Önről gyűjtött személyes adatokra vonatkozóan.
1.3 Jelen adatkezelési tájékoztató ismerteti, milyen személyes adatokat gyűjtünk Önről, miért és hogyan gyűjtjük és kezeljük őket, és hogyan osztjuk meg őket másokkal. A jelen nyilatkozat a személyes adatokkal kapcsolatban fennálló adatvédelmi jogokat és jogorvoslati lehetőségeket, valamint azok gyakorlásának módját is ismerteti.
1.4 Kötelezettséget vállalunk arra, hogy a tevékenységünkkel kapcsolatos minden adatkezelés megfelel a hatályos jogszabályokban meghatározott elvárásoknak.
- Honlap látogatói adatok
2.1 A Bank Honlapjához bárki – kiléte felfedése és személyes adatai megadása nélkül – hozzáférhet, a Honlapon és az ahhoz kapcsolt oldalakon szabadon és korlátozás nélkül szerezhet információkat.
2.2 Nem személyhez kötött információkat azonban automatikusan gyűjt, naplóz a Honlap a látogatókról. Ezekből az adatokból személyes adat ellenben nem nyerhető.
2.3 A Honlap látogatói adatok személyes adatokra vonatkozó kezelése az IP-cím tárolására korlátozódik, azonban a Bank nem adja hozzá az adatokat más adatforrásokhoz, nem kapcsolja össze más adatbázissal.
1. Adatkezelő: |
MFB Magyar Fejlesztési Bank Zártkörűen Működő Részvénytársaság Székhelye: 1051 Budapest, Nádor u. 31. Cégjegyzékszám: 01-10-041712 Telefon: 06 1 428-1785 Adatvédelmi tisztviselő elérhetősége: adatvedelem@mfb.hu |
2. Az adatkezelés célja: |
A Honlap látogatása során a Bank a Honlap működésének ellenőrzése, hibakeresés, működés optimalizálása érdekében rögzíti a látogatói adatokat. |
3. Adatkezelés jogalapja: |
Az adatkezelés jogalapja az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (GDPR) 6. cikk (1) bekezdésének e) pontja alapján az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény 24. § (2) a) pontja, 41/2015. (VII.15.) BM rendelet 4. melléklete (3.3.12.). |
4. A kezelt adatok köre: |
Honlap látogatásának dátuma, időpontja, IP-cím, böngésző típusa |
5. Az adatkezelés időtartama: |
15 nap |
6. Az adatok forrása: |
Érintett |
7. Adattovábbítás: |
Az adatok nem kerülnek továbbításra. |
8. Adatfeldolgozó igénybevétele: |
Tárhely szolgáltató - Rendszerinformatika Zrt. (1134 Budapest, Váci út 19. IV. em.) |
- Kapcsolatfelvétel
1. Adatkezelő: |
MFB Magyar Fejlesztési Bank Zártkörűen Működő Részvénytársaság Székhelye: 1051 Budapest, Nádor u. 31. Cégjegyzékszám: 01-10-041712 Telefon: 06 1 428-1785 Adatvédelmi tisztviselő elérhetősége: adatvedelem@mfb.hu |
2. Az adatkezelés célja: |
Kapcsolatfelvétel a Bank hiteltermékei iránt érdeklődő természetes személlyel, vállalkozási tevékenységet végző természetes személlyel (pl. egyéni vállalkozó) vagy egy vállalkozás természetes személy képviselőjeként eljáró (a továbbiakban együttesen: Érintett) személlyel a hiteltermékről való tájékoztatás, azzal kapcsolatos egyeztetés érdekében. |
3. Adatkezelés jogalapja: |
Az adatkezelés jogalapja az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (GDPR) 6. cikk (1) bekezdésének a) pontja alapján az Érintett hozzájárulása. |
4. A kezelt adatok köre: |
Az Érintett neve, telefonszáma |
5. Az adatkezelés időtartama: |
Az Érintett hozzájárulásának visszavonásáig vagy az adatkezelési cél teljesüléséig kerülnek az adatok megőrzésre. |
6. Az adatok forrása: |
Érintett |
7. Adattovábbítás: |
Az Érintett által kiválasztott Konzorciumi tag részére kerülnek továbbításra az adatok. |
8. Adatfeldolgozó igénybevétele: |
A Bank közvetítőjeként eljáró bank (Konzorciumi tag) |
- Az Érintett jogai és jogorvoslati lehetőségek
1. Az érintett jogai: |
a) A hozzájárulás visszavonásához való jog: amennyiben az Érintett hozzájárult a személyes adatainak használatához, kezeléséhez vagy megosztásához, a hozzájárulását bármikor visszavonhatja, amennyiben nem a szolgáltatás nyújtásához szükséges adatokról van szó. b) Az adatokhoz való hozzáférés joga: az Érintett jogosult arra, hogy megfelelő tájékoztatást kapjon arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, akkor jogosult arra, hogy hozzáférjen a Bank által tárolt személyes adataihoz, és azokról másolatot kérhet, illetve tájékoztatást arról, hogy miként kezeli a Bank a személyes adatait. c) A helyesbítéshez való jog: az Érintett jogosult arra, hogy kérésére a Bank indokolatlan késedelem nélkül helyesbítse, javítsa a pontatlan adatokat, illetve a hiányos adatok kiegészítését kérje. d) A törléshez való jog: az Érintett kérheti, hogy a Bank indokolatlan késedelem nélkül törölje az általa kezelt személyes adatait, amennyiben: – a továbbiakban már nincs szüksége az adott adatokra; – az Érintett visszavonja a bizonyos adatok kezelésére adott hozzájárulását; – az Érintett tiltakozik a személyes adatok kezelése ellen, – a jogszabály alapján előírt jogi kötelezettség teljesítéséhez törölni kell; – aggodalma merül fel az adatai a Bank által történő adatkezelésének jogalapja tekintetében. e) Az adatkezelés korlátozásához való jog: amennyiben az Érintettnek kérdése vagy aggodalma merül fel személyes adatai Bank által történő kezelésének pontosságával, indokoltságával vagy jogszerűségével kapcsolatban, kérheti bizonyos adatkezelési tevékenységeink korlátozását. Az Érintett a korlátozást akkor is kérheti, ha a Banknak már nincs szüksége az adataira, de az Érintett igényli valamely jogi igényének előterjesztéséhez, érvényesítéséhez vagy védelméhez. Az Érintett abban az esetben is kérheti a korlátozást, ha kétségbe vonja a jogos érdek alapján történő adatkezelés jogalapját. f) Az adathordozhatósághoz való jog: az Érintett jogosult arra, hogy a rá vonatkozó, az általa a Bank rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná a Bank, ha – az adatkezelés hozzájáruláson vagy szerződésen alapul, és – az adatkezelés automatizált módon történik. g) A tiltakozáshoz való jog: az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. |
2. Jogorvoslat: |
Az Érintett panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz az alábbi elérhetőségeken: Nemzeti Adatvédelmi és Információszabadság Hatóság Székhely: 1055 Budapest, Falk Miksa utca 9-11. Levelezési cím: 1363 Budapest, Pf. 9 Telefon: +36-1-391-1400 E-mail: ugyfelszolgalat@naih.hu Honlap: http://www.naih.hu
Bírósági jogérvényesítés Az Érintett a jogait polgári peres úton is érvényesítheti. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Érintett választása szerint – lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. |
- A személyes adatok tárolása, az adatkezelés biztonsága
5.1 A Bank számítástechnikai rendszerei és más személyes adatmegőrzési helyei a székhelyén (1051 Budapest, Nádor u. 31.) lévő szervertermében elhelyezett szerver-hostelében találhatók meg, illetve a Rendszerinformatika Zrt. tárhely-szolgáltatónál lévő szervertermében találhatók meg.
5.2 A Bank az adatokat megfelelő intézkedésekkel védi, különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
5.3 A Bank, illetve tevékenységi körében az adatfeldolgozó köteles gondoskodni az adatok biztonságáról, köteles továbbá megtenni azokat a technikai és szervezési intézkedéseket, illetve kialakítani azokat az eljárási szabályokat, amelyek a GDPR, az Infotv., valamint az egyéb adat- és titokvédelmi szabályok érvényre juttatásához szükségesek.
5.4 A különböző nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében a Bank megfelelő technikai megoldással biztosítja, hogy a nyilvántartásokban tárolt adatok –kivéve, ha azt törvény lehetővé teszi – közvetlenül ne legyenek összekapcsolhatók, valamint az érintetthez rendelhetők.
5.5 A személyes adatok automatizált feldolgozása során az adatkezelő és az adatfeldolgozó további intézkedésekkel biztosítja:
- a jogosulatlan adatbevitel megakadályozását;
- az automatikus adatfeldolgozó rendszerek jogosulatlan személyek általi, adatátviteli berendezés segítségével történő használatának megakadályozását;
- annak ellenőrizhetőségét és megállapíthatóságát, hogy a személyes adatokat adatátviteli berendezés alkalmazásával mely szerveknek továbbították vagy továbbíthatják;
- annak ellenőrizhetőségét és megállapíthatóságát, hogy mely személyes adatokat, mikor és ki vitte be az automatikus adatfeldolgozó rendszerekbe;
- a telepített rendszerek üzemzavar esetén történő helyreállíthatóságát és
- azt, hogy az automatizált feldolgozás során fellépő hibákról jelentés készüljön.
5.6 Az adatkezelőnek és az adatfeldolgozónak az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel kell lenni a technika mindenkori fejlettségére. Több lehetséges adatkezelési megoldás közül azt kell választani, amely a személyes adatok magasabb szintű védelmét biztosítja, kivéve, ha az aránytalan nehézséget jelentene az adatkezelőnek.
5.7 A Bank és partnerei kockázatokkal arányos védelmi intézkedéseket alkalmaznak infokommunikációs rendszereik és hálózatai védelem érdekében a számítógéppel támogatott hackelés, csalás, kémkedés, behatolás, szabotázs, vandalizmus, tűzeset és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadás típusú fenyegetések ellen. Az üzemeltető a biztonságról megfelelő szintű védelmi eljárásokkal gondoskodik.