Tartalom
  1. Az adatkezelő adatai
  2. Adatkezelési alapelvek
  3. Munkavállalók adatai
  4. Ügyfelek és megbízók adatai
  5. Honlap látogatók adatai
  6. Az érintett jogai
  7. Adatbiztonság
  8. Jogorvoslat
  9. Tájékoztató módosítása

Ez a tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült. A dokumentum elektronikusan is érvényes – a munkaszerződésben vagy más megállapodásban megjelölt link útján hozzáférhető változat a nyomtatott tájékoztatóval egyenértékű.

01 Az adatkezelő adatai

Cégnév
Falkor Security Management Kft.
Székhely
2081 Piliscsaba, Bajcsy-Zsilinszky u. 7.
Cégjegyzékszám
13-09-170325
Adószám
13871457-2-13
Telefon
Képviseli
Rónaszéki Richárd, ügyvezető igazgató
Honlap
falkorsec.com

A Falkor Security Management Kft. (a továbbiakban: Társaság vagy Adatkezelő) elkötelezett az általa kezelt személyes adatok védelme iránt, és minden szükséges technikai és szervezési intézkedést megtesz az adatok biztonsága érdekében.

02 Adatkezelési alapelvek

A Társaság a személyes adatokat a GDPR 5. cikke szerinti elvekkel összhangban kezeli:

Alapelv Tartalom
Jogszerűség, tisztességesség, átláthatóság Az adatokat csak jogszerű céllal, az érintett számára átlátható módon kezeljük.
Célhoz kötöttség Az adatokat csak meghatározott, egyértelmű és jogszerű célokra gyűjtjük.
Adattakarékosság Csak a szükséges és elégséges adatokat kezeljük – nem többet.
Pontosság Gondoskodunk arról, hogy a kezelt adatok pontosak és naprakészek legyenek.
Korlátozott tárolhatóság Az adatokat csak a szükséges ideig tároljuk, ezt követően töröljük.
Integritás és bizalmasság Megfelelő technikai és szervezési intézkedésekkel védjük az adatokat.

03 Munkavállalók és munkavégzők adatainak kezelése

Ez a fejezet vonatkozik a Társasággal munkaviszonyban, megbízási vagy vállalkozási jogviszonyban álló természetes személyekre.

3.1 Kezelt adatok köre és célja

Adatkategória Cél Jogalap Megőrzési idő
Név, születési adatok, anyja neve, lakcím Munkaviszony létesítése, azonosítás GDPR 6. cikk (1) b) – szerződés teljesítése Munkaviszony megszűnésétől 5 év
Adóazonosító jel, TAJ-szám Bérszámfejtés, hatósági kötelezettségek GDPR 6. cikk (1) c) – jogi kötelezettség Munkaviszony megszűnésétől 8 év
Bankszámlaszám Bér és juttatások kifizetése GDPR 6. cikk (1) b) – szerződés teljesítése Munkaviszony megszűnésétől 5 év
Munkaidő-nyilvántartás (be- és kilépési idők, ledolgozott órák) Munkaidő elszámolása, bérszámfejtés GDPR 6. cikk (1) c) – jogi kötelezettség (Mt. 134. §) Tárgyévet követő 3 év
Vagyonőri igazolvány száma, érvényessége Jogszabályi megfelelés igazolása (2005. évi CXXXIII. tv.) GDPR 6. cikk (1) c) – jogi kötelezettség Igazolvány lejártától 5 év
Erkölcsi bizonyítvány (megtekintés, nem tároljuk) Jogszabályi alkalmazhatóság ellenőrzése GDPR 6. cikk (1) c) – jogi kötelezettség Megtekintés tényének rögzítése, 1 év
Orvosi alkalmasság (alkalmas/nem alkalmas minősítés) Munkaköri alkalmasság igazolása GDPR 6. cikk (1) c) – jogi kötelezettség (Mt. 51. §) Munkaviszony megszűnésétől 3 év
Telefonszám, e-mail cím Kapcsolattartás, beosztás egyeztetése GDPR 6. cikk (1) b) – szerződés teljesítése Munkaviszony megszűnéséig
Képzések, végzettségek Szakmai megfelelés igazolása GDPR 6. cikk (1) c) – jogi kötelezettség Munkaviszony megszűnésétől 5 év
Távolléti adatok (betegség, szabadság – kód formájában) Munkaidő-nyilvántartás, bérszámfejtés GDPR 6. cikk (1) c) – jogi kötelezettség (Mt. 134. §) Tárgyévet követő 3 év

3.2 Különleges adatok

A Társaság egészségügyi adatot (különleges adat) csak a munkaköri orvosi alkalmasság igazolása céljából kezel, kizárólag az „alkalmas" vagy „nem alkalmas" minősítés rögzítésével. A diagnózist, betegség jellegét nem tároljuk. Jogalap: GDPR 9. cikk (2) b) pont – munkajogi kötelezettség teljesítése.

3.3 Elektronikus munkaidő-nyilvántartás

A Társaság a munkaidő-nyilvántartást elektronikus úton vezeti (Google Workspace / táblázatkezelő rendszer). A rendszerhez csak az arra jogosult területi vezetők és a Társaság vezetősége férhet hozzá. Az adatok harmadik félnek nem kerülnek átadásra, kivéve a jogszabály által előírt hatósági adatszolgáltatást.

Az elektronikus tájékoztató a munkaszerződésben megjelölt webes linken érhető el, és a nyomtatott változattal egyenértékűnek minősül – az érintett tudomásulvételét a munkaszerződés aláírása igazolja.

3.4 Adattovábbítás

A munkavállalók adatait a Társaság az alábbi esetekben továbbíthatja:

CímzettCélJogalap
NAV (Nemzeti Adó- és Vámhivatal) Adó- és járulékbevallás Jogi kötelezettség
Könyvelő / bérszámfejtő iroda Bérszámfejtés Adatfeldolgozói szerződés alapján
OTP Bank Nyrt. Bérkifizetés Szerződés teljesítése
Hatóságok (rendőrség, munkaügyi hatóság) Hatósági megkeresés Jogi kötelezettség

04 Ügyfelek és megbízók adatainak kezelése

AdatkategóriaCélJogalapMegőrzési idő
Kapcsolattartó neve, telefonszáma, e-mail-je Szerződéses kapcsolat fenntartása, kommunikáció GDPR 6. cikk (1) b) – szerződés Szerződés megszűnésétől 5 év
Számlázási adatok Számlázás, könyvelés GDPR 6. cikk (1) c) – jogi kötelezettség (Áfa tv.) 8 év
Megbízási szerződés adatai Szerződés teljesítése, bizonyítás GDPR 6. cikk (1) b) – szerződés Elévülési időn belül, 5 év
Kommunikációs előzmények (e-mail, telefon) Szerződéses jogviszony dokumentálása GDPR 6. cikk (1) f) – jogos érdek Jogviszony megszűnésétől 3 év

05 Honlap látogatóinak adatai

5.1 Kapcsolati űrlap / ajánlatkérés

A honlapon keresztül érkező megkeresések esetén a megadott név, telefonszám és e-mail cím kizárólag a visszajelzés céljából kerül felhasználásra. Megőrzési idő: az ajánlat lezárásától 1 év, illetve szerződéskötés esetén a 4. fejezet szerint.

5.2 Sütik (cookie-k)

A honlap kizárólag a működéshez szükséges munkamenet-sütiket alkalmaz, amelyek a böngésző bezárásával automatikusan törlődnek. Marketing célú vagy nyomkövető sütiket nem használunk.

5.3 Tárhelyszolgáltató

A honlap tárhelyszolgáltatója adatfeldolgozóként jár el. A szerver naplófájljai (IP-cím, látogatás időpontja, böngésző típusa) legfeljebb 30 napig kerülnek megőrzésre, kizárólag biztonsági és hibaelhárítási célból.

06 Az érintett jogai

A GDPR III. fejezete alapján minden érintett az alábbi jogokkal rendelkezik:

🔍 Tájékoztatáshoz való jog
Kérheti, hogy tájékoztassuk az Önről kezelt adatokról, azok céljáról, jogalapjáról és megőrzési idejéről. (GDPR 15. cikk)
✏️ Helyesbítéshez való jog
Kérheti a pontatlan személyes adatok helyesbítését vagy a hiányos adatok kiegészítését. (GDPR 16. cikk)
🗑️ Törléshez való jog
Bizonyos feltételek esetén kérheti adatai törlését – kivéve, ha jogi kötelezettség indokolja a megőrzést. (GDPR 17. cikk)
⏸️ Korlátozáshoz való jog
Kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát vagy az adatkezelés jogszerűségét. (GDPR 18. cikk)
📦 Adathordozhatóság joga
Kérheti az Önről kezelt adatokat géppel olvasható formátumban, hogy másik adatkezelőnek továbbíthassa. (GDPR 20. cikk)
🚫 Tiltakozás joga
Tiltakozhat az adatkezelés ellen, ha az jogos érdeken alapul. A Társaság köteles megvizsgálni és dönteni a tiltakozásról. (GDPR 21. cikk)

Jogai gyakorlásához írjon az rona@falkorsec.com e-mail-címre vagy küldjön levelet a Társaság székhelyére. A kérelmeket 30 napon belül teljesítjük, szükség esetén ezt az időt egy alkalommal, legfeljebb 60 nappal meghosszabbíthatjuk.

07 Adatbiztonság

A Társaság az adatkezelés biztonságát az alábbi intézkedésekkel biztosítja:

IntézkedésLeírás
Hozzáférés-korlátozás A személyes adatokhoz csak az arra jogosult munkavállalók férhetnek hozzá, szerepkörük szerint meghatározott jogosultsági szinteken.
Jelszóvédelem Az elektronikus rendszerek jelszóval védettek; az elektronikus nyilvántartáshoz hozzáférési naplót vezetünk.
Titoktartás Minden munkavállalónk titoktartási nyilatkozatot ír alá, amely kiterjed az adatkezelés során megismert személyes adatokra is.
Fizikai biztonság A papíralapú dokumentumok zárható szekrényben kerülnek tárolásra, jogosulatlan személyek nem férhetnek hozzájuk.
Adatvédelmi incidens kezelése Adatvédelmi incidens esetén a Társaság 72 órán belül értesíti a NAIH-ot, szükség esetén az érintetteket is.

08 Jogorvoslati lehetőségek

Ha úgy ítéli meg, hogy a Társaság az adatkezelés során megsértette a vonatkozó jogszabályokat, az alábbi lehetőségei vannak:

Panasz a felügyeleti hatósághoz

Hatóság neve
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím
1055 Budapest, Falk Miksa utca 9-11.
Postacím
1363 Budapest, Pf. 9.
Telefon
+36 1 391 1400
Honlap
www.naih.hu

Bírósági jogorvoslat

Az érintett jogainak megsértése esetén bírósághoz is fordulhat. A pert az érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.

09 A tájékoztató módosítása

A Társaság fenntartja a jogot jelen tájékoztató módosítására. A módosításokról az érintetteket e-mailben vagy a honlapon közzétett értesítéssel tájékoztatjuk. A módosítás hatálybalépésének dátuma mindig feltüntetésre kerül a dokumentum fejlécében.

A munkavállalók esetében az aktuális tájékoztató a munkaszerződésben megjelölt webes linken érhető el folyamatosan, és az ott elérhető verzió mindenkor hatályosnak tekintendő.

Jelen tájékoztató hatályos: 2024. január 1-től
Dokumentum verzió: 1.1
Következő felülvizsgálat: 2025. január