No results found
If we have selected the wrong experience for you, please change it above.
A Deloitte név egy vagy több Deloitte Touche Tohmatsu Limited („DTTL”) társaságra, a tagvállalatok globális hálózatára és azok kapcsolt vállalkozásaira utal (együttesen: a „Deloitte szervezet”). A DTTL (vagy „Deloitte Global”) és valamennyi tag- és kapcsolt vállalata önálló, egymástól elkülönülő jogi személy, melyek harmadik felek irányába egymás nevében nem vállalnak kötelezettségeket. A DTTL, valamint annak tag- és kapcsolt vállalatai kizárólag saját tetteikért és mulasztásaikért felelnek. A DTTL ügyfelek számára nem nyújt szolgáltatásokat. További információ a deloitte.hu/magunkról webhelyen olvasható.
A „Deloitte Central Europe” („Deloitte CE”) a Deloitte Central Europe Holdings Limited cégcsoportba szerveződött társaságok regionális szervezete, ami a Deloitte Touche Tohmatsu Limited tagvállalata. A szolgáltatásokat a Deloitte Central Europe Holdings Limited leány- és tagvállalatai nyújtják, amelyek különálló és független jogi személyek.
„Adatkezelő” („mi”) a személyes adatok kezelésének célját meghatározó adatkezelő (az Adatvédelmi Szabályozás szerint).
„Adatfeldolgozó” a személyes adatokat az adatkezelő nevében kezelő adatfeldolgozó (az Adatvédelmi Szabályozás szerint).
„Adatvédelmi Szabályozás” alatt a mindenkor érvényben lévő következő jogszabályokat értjük: (a) az Elektronikus hírközlési adatvédelmi irányelvet (2002/58/EK) átültető nemzeti jogszabályok, (b) a GDPR és (c) bármely más hasonló adatvédelemi nemzeti jogszabály.
„GDPR” az EU általános adatvédelmi rendelete (2016/679).
„Személyes Adatok” bármely személyes adat (azonosított vagy azonosítható természetes személyre/érintettre vonatkozó információ), melyet ügyfeleinknek nyújtott szolgáltatásainkkal kapcsolatban vagy azok keretében, beszállítóinkkal, szolgáltatóinkkal vagy alvállalkozóinkkal fennálló jogviszonyunk keretében vagy szokásos működésünk részeként végrehajtott tevékenységekhez szükséges mértékben kezelünk.
„Adatfeldolgozás” a személyes adatokkal végzett bármely (kézi vagy automatizált) művelet vagy műveletek sora, mint pl. összegyűjtés, rögzítés, strukturálás, tárolás, használat, közzététel, korlátozás, törlés vagy megsemmisítés (az Adatvédelmi Szabályozás szerint).
„Címzett” olyan természetes vagy jogi személy, hatóság, hivatal vagy bármely más szerv, akinek vagy amelynek a részére a személyes adatokat átadják (további meghatározás az Adatvédelmi Szabályozásban).
Az "uniós megfelelőségi határozat" az Európai Bizottság által elismert azon országokra vonatkozik, amelyek a GDPR-hoz hasonló, megfelelő szintű adatvédelmi rendelkezéseket alkalmaznak. Ez a határozat lehetővé teszi a személyes adatok szabad áramlását az EU-ból ezekbe az országokba további biztosítékok vagy adatvédelmi intézkedések előírása nélkül. Az Egyesült Királyság megfelelőségét a GDPR, a LED és az Egyesült Államok az EU-USA adatvédelmi keretrendszerben részt vevő kereskedelmi szervezeteken keresztül ismeri el.
Jelen Adatkezelési Tájékoztató az Ön személyes adatainak („adatok”) általunk történő kezelésére vonatkozik és ismerteti, hogy:
Az Adatkezelési Tájékoztató az oldal tetején meghatározott időponttól alkalmazandó. A Tájékoztatót bármikor saját belátásunk szerint módosíthatjuk, illetve kiegészíthetjük, ezért javasoljuk, hogy időről időre tekintse át.
Az Ön, munkaadója, szerződéses partnere, tanácsadója vagy harmadik felek által részünkre átadott, illetve az Ön által kifejezetten közzétett vagy más módon nyilvánosan elérhető személyes adatokat (pl. online média) kezeljük.
Ilyen személyes adatok például:
Az alább ismertetett célokból nem gyűjtünk, és nem kezelünk az Adatvédelmi Szabályozásban meghatározott „érzékeny” vagy „különleges kategóriájú” személyes adatokat. Szolgáltatásaink nyújtásának céljából közvetlenül kezelt személyes adatai további típusait és kategóriáit a Deloitte által CE tagvállalatok adatkezelőként nyújtott szolgáltatásai és Deloitte által CE tagvállalatok adatfeldolgozóként nyújtott szolgáltatásai adatkezelési tájékoztatóban ismertetjük.
Az adatkezelés céljai („Célok”)
Kérjük, vegye figyelembe, hogy jelen Adatkezelési Tájékoztató nem tartalmaz tájékoztatást a személyes adatoknak direktmarketing és toborzási célú kezelésével kapcsolatban. Az e célokból történő személyes adatkezelésről külön adatkezelési tájékoztató ad tájékoztatást, amelyet az adatok gyűjtését megelőzően az adatkezelési cél szerinti alkalmazásban van lehetősége megismerni. Azon helyzeteken felül, melyekben az üzletfejlesztési és marketing tevékenységeink adatkezelési jogalapjaként a jogos érdekünk kerülhet megjelölésre (a vonatkozó jogszabályok és előírások által meghatározott korlátok között), személyes adatait direktmarketing és marketing célokra az Ön kifejezett hozzájárulásával kezeljük.
Személyes adatait kizárólag akkor kezeljük, amikor az az alábbi esetekben szükségessé válik:
Személyes adatait a szolgáltatásoknak az ügyfeleink részére történő nyújtását, illetve a beszállítóinkkal, megbízottjainkkal vagy alvállalkozóinkkal kötött szerződések megszűnését követő 10 évig, vagy a vonatkozó jogszabályokban és más szabályozói előírásokban meghatározottak vagy a Deloitte jogos érdekeinek megfelelő ideig őrizzük meg.
Jelen Adatkezelési Tájékoztató értelmezésében az Adatkezelő elsősorban az ügyféllel, beszállítóval, megbízottal vagy alvállalkozóval kötött szerződést aláíró Deloitte CE tagvállalat.
A Célok érdekében az Ön személyes adatait a következő címzettek számára tehetik hozzáférhetővé, illetve azok részükre továbbíthatók, általuk kezelhetők:
A Deloitte tagvállalatok felsorolása itt található. Személyes adatai kezelésére kizárólag a Célok eléréséhez szükséges mértékben és az Adatvédelmi Szabályozással összhangban kerül sor. Minden címzett köteles az Ön adatai számára megfelelő védelmet biztosítani, tájékoztatást nyújtani azok kezeléséről, és amennyiben szükséges, a további hozzájárulást beszerezni. Amennyiben az Ön személyes adatai más országba is továbbítására kerülnek (beleértve az EU-n kívül eső területeket is), az adatok továbbítására csak akkor kerülhet sor, ha az Adatvédelmi Szabályozás által az ilyen továbbításra vonatkozóan előírt kötelezettségek teljesülnek.
Adminisztratív és informatikai szolgáltatást nyújtó szolgáltatóink:
Az EU megfelelőségi határozat hatálya alá tartozó, EU-n kívüli adatfeldolgozók
EU-n kívül (Minden EU-n kívüli adatfeldolgozó aláírta velünk az EU által jóváhagyott Standard Szerződéses Kikötéseket, így teljesül a Személyes Adatok Adatvédelmi Szabályozásban meghatározott megfelelő szintű védelme.)
Hozzáférési jogosultságuk szigorúan csak a technikai, adminisztratív és help desk támogatási célokból szükséges mértékig terjed.
Mi és adatfeldolgozóink kialakítottuk az iparágban elfogadott standardoknak megfelelő műszaki, fizikai, adminisztratív és folyamatokba épített védelmet annak érdekében, hogy védjük és biztosítsuk minden kezelt személyes adat bizalmasságát, integritását és hozzáférhetőségét, illetve a Deloitte CE szabályzatainak és a vonatkozó Adatvédelmi Szabályozásnak megfelelően megelőzzük a személyes adatok illetéktelen felhasználását, az azokhoz való illetéktelen hozzáférést, illetve az adatvédelmi incidenst (biztonsági incidens). A Deloitte CE rendelkezik az ISO 27001-es tanúsítvánnyal, mely széles körben elfogadott nemzetközi információbiztonsági szabvány.
Önnek jogában áll:
Önnek joga van (a GDPR-ben meghatározott esetekben) az adatkezelés ellen tiltakozni, illetve adathordozhatósági jogát érvényesíteni (a számunkra átadott személyes adatok másolatát strukturált, számítógép által olvasható formátumban megkapni és az adatok más címzett részére történő továbbítását kérni).
Fentebb ismertetett jogai érvényesítését az alábbi e-mail címre küldött e-mailben: CEprivacy@deloittece.com vagy írásos formában az alábbi címre küldött levélben kérheti: Deloitte CE Adatvédelmi Vezető (Deloitte CE Data Protection Leader), Deloitte Central Europe Service Centre, Italska 2581/67, 120 00, 18600, Cseh Köztársaság.
Személyes adatai kezelésével kapcsolatos bármely kérdés esetén – ideértve az adatok EU-n kívülre való továbbításával kapcsolatos biztonsági intézkedéseket –, kérjük, szintén a fenti elérhetőségek valamelyikén érdeklődjön.
Amennyiben úgy véli, hogy személyes adatai kezelése a GDPR rendelkezéseit sértő módon történik, jogában áll a lakóhelye (székhelye) szerinti állam adatvédelmi hatóságához panaszt benyújtani.
A Deloitte által az alábbi területeken független tanácsadóként nyújtott szolgáltatások többségére alkalmazandó: Könyvvizsgálat és bizonyossági szolgáltatások, Adó- és jogi tanácsadás, Egyéb tanácsadói szolgáltatások.
Adatkezelőként az Ön által átadott (ideértve – amennyiben a nyújtott szolgáltatás jellegéből kifolyólag szükséges – a családtagjaira és eltartottjaira családtagjaira is vonatkozó) személyes adatokat kezeljük, valamint munkaadójától, szerződéses partnerétől, tanácsadójától vagy más harmadik felektől kapott adatokat, azzal a feltétellel, hogy azok gyűjtése jogszerűen történt.
Az adott szolgáltatás jellegétől függően az alábbi típusú személyes adatokat kezeljük:
Szolgáltatások nyújtása az Ön részére avagy ügyfeleink részére (az Ön munkaadója vagy szerződéses partnere) a vonatkozó szerződésben meghatározottak szerint.
Bizonyos típusú szolgáltatások esetében a személyes adatok kezeléséhez speciális eszközöket használunk.
Személyes adatainak kezelése (ideértve bizonyos adatkezelési eszközök fent említett használatát) a nevezett Célokból szükséges.
Személyes adatait a szolgáltatásoknak az Ön vagy ügyfeleink részére történő nyújtását követő 10 évig, vagy a vonatkozó jogszabályokban és más szabályozói előírásokban meghatározott, illetve a Deloitte jogos érdekeinek megfelelő ideig őrizzük meg.
A Célok érdekében személyes adatait a következő címzettek számára tehetik hozzáférhetővé, illetve azok részükre továbbíthatók, általuk kezelhetők.
A Deloitte tagvállalatok felsorolása itt található. Személyes adatai kezelésére kizárólag a Célokhoz szükséges mértékben és az Adatvédelmi Szabályozással összhangban kerül sor. Minden címzett köteles az Ön adatai számára megfelelő védelmet biztosítani, tájékoztatást nyújtani azok kezeléséről, és amennyiben szükséges, további hozzájárulást beszerezni. Amennyiben személyes adatai más országba is továbbítására kerülnek (beleértve az EU-n kívül eső területeket is), az adatok továbbítására csak akkor kerülhet sor, ha az Adatvédelmi Szabályozás által az ilyen átadásra vonatkozóan előírt kötelezettségek teljesülnek.
Alvállalkozóink (azokat az ügyfél a szerződésben vagy más módon jóváhagyta), illetve jóváhagyott adminisztratív és informatikai szolgáltatóink:
Európai Unióban:
Megfelelő adminisztratív, technikai és operatív támogatás megszerzése érdekében (azokban az országokban, melyekben jelen vagyunk) helyi szolgáltatókkal is szerződhetünk, akik a személyes adatok feldolgozójaként az Ön személyes adatait kezelhetik. E helyi szolgáltatók megbízott partnereink, melyek főképpen helyi archiválási, futár-, fordítási, informatikai támogató vagy sokszorosítási szolgáltatásokat nyújtanak. Bármely ilyen helyi szolgáltató a szolgáltatások nyújtását megelőzően adatfeldolgozási megállapodást ír alá az Adatvédelmi Szabályozás követelményeinek megfelelően. A személyes adatok feldolgozóinak teljes listáját kérés esetén azonnal rendelkezésre bocsátjuk.
Az EU megfelelőségi határozatának hatálya alá tartozó, EU-n kívüli adatfeldolgozók
EU-n kívül:
Mivel a Személyes Adatok kezelése azok EU-n kívülre történő továbbításával járhat, a lenti szervezetek mindegyike aláírta az EU által jóváhagyott Standard Szerződéses Kikötéseket azzal a Deloitte tagvállalattal, amelyik az adott ügyféllel szerződéses viszonyban áll, így teljesül a Személyes Adatok Adatvédelmi Szabályozásban meghatározott megfelelő szintű védelme.
Hozzáférési jogosultságuk szigorúan csak a technikai, adminisztratív és help desk támogatási célokból szükséges mértékig terjed.
Bizonyos típusú szolgáltatások esetében megkérhetjük, hogy lépjen be az adott szolgáltatás nyújtása során használt eszközbe vagy alkalmazásba, és töltse fel személyes adatait. A személyes adatok kezelésére vonatkozó információk közvetlenül az alkalmazásban jelennek meg a személyes adatok gyűjtését megelőzően.
A Deloitte és az Adatfeldolgozói gondoskodnak az iparágban elfogadott standardoknak megfelelő technológiai, fizikai, adminisztratív és folyamatokba épített védelemről annak érdekében, hogy biztosítsák és védjék a kezelt személyes adatok titkosságát, integritását és hozzáférhetőségét, illetve megelőzzék a személyes adatok illetéktelen felhasználását és az azokhoz való illetéktelen hozzáférést, illetve az adatvédelmi incidenst.
Kérjük, tekintse át a Deloitte Central Europe Adatkezelési Tájékoztatóját.
Abban az esetben alkalmazandó, ha a Deloitte nem független tanácsadóként jár el, hanem kiszervezett szolgáltatást nyújt: Bérszámfejtés, Kiküldetések, Forensic (nem tanácsadói) szolgáltatások, Visszaélések bejelentése, Informatikai szolgáltatások, SaaS, az ügyfél nevében folytatott AML és KYC ellenőrzések és más típusú háttérellenőrzések.
Adatfeldolgozóként az Ön által átadott (ideértve – amennyiben a nyújtott szolgáltatás jellegéből kifolyólag szükséges – a családtagjaira és eltartottjaira vonatkozó) személyes adatokat , valamint munkaadója, szerződéses partnere, tanácsadója vagy harmadik fél által átadott, továbbá az Ön által kifejezetten közzétett vagy más módon nyilvánosan elérhető személyes adatokat kezeljük.
Ilyen személyes adatok például:
Szolgáltatások nyújtása az Ön vagy az ügyfeleink részére (az Ön munkaadója vagy szerződéses partnere) a vonatkozó szerződésben meghatározott módon, az adatkezelő (Ön, munkaadója vagy szerződéses partnere) utasításai szerint.
Személyes adatait ügyfeleink, mint adatkezelők utasításai szerint kezeljük. Ügyfeleink, mint személyes adatok kezelői kötelesek Önt tájékoztatni személyes adatai kezeléséről (beleértve az adatfeldolgozást is) vagy felelősek adott esetben a személyes adatok kezeléséhez való hozzájárulás megszerzéséért, ideértve az Önt megillető jogok érvényesítésének módjáról is. Az alábbiak esetében, kérjük, lépjen kapcsolatba munkaadójával/szerződéses partnerével: