Háttérdokumentáció Érdekmérlegelési teszt Sütik használatáról

Az adatkezelő adatai

Adatkezelő: Koppányi Rita,egyéni vállalkozó (továbbiakban: Adatkezelő)

Székhely: 2330 Dunaharaszti, Fő út 214.

Nyilvántartási szám: 57883540

Adószám: 59837686-1-33

Honlap: www.yourmentor.hu

Email elérhetőség: office@yourmentor.hu

Jelen érdekmérlegelés az Adatkezelő honlapjának (Honlap) felkeresésével az oldalon használt elengedhetetlen süti vonatkozásában mutatja be, hogy az Adatkezelő jogos érdeke korlátozza-e a Honlapot látogató személy (Érintett) jogait és szabadságait, és ha igen, a korlátozás arányos-e.

Az érdekmérlegelési teszt elvégzésének oka

Az Európai Parlament és a Tanács (EU) természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (GDPR) szóló 2016/679. számú rendelete 6. cikk (1) bekezdés f) pontja szerint személyes adat kezelhető, ha az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az Érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé.

A GDPR 6. cikk (1) bekezdés f) pontja szerinti jogalap alkalmazásakor az Adatkezelő köteles érdekmérlegelési tesztet elvégezni annak megállapítására, hogy az általa alkalmazni kívánt adatkezelési művelet esetén az Érintett érdekei és alapvető jogai nem élveznek-e nagyobb védelmet az adatkezelő jogos érdekével szemben, valamint, hogy az adatkezelési tevékenység során az Érintettek jogai sérülnek-e.

Tekintettel arra, hogy az Adatkezelő a Honlap működéséhez elengedhetetlen sütit jogos érdeke alapján kezeli, jelen érdekmérlegelési tesztet a jogalap használatának indokoltsága érdekében folytatja le.

Az Adatkezelő jogos érdeke

Az Adatkezelő által történő adatkezelés célja az elengedhetetlen süti vonatkozásában a Honlap által használt és a látogatók által beállított sütik hozzájárulásának tárolása és ezen tevékenység – szükség esetén – későbbi igazolása.

Az Adatkezelő a célhoz kötöttség elvét megvalósítva csupán addig kezeli az Érintett személyes adatait, amíg arra a cél megvalósulása érdekében szükség van. Az elengedhetetlen süti a hozzájáruláson alapuló süti esetében a megadott hozzájárulást tárolja a későbbi igazolhatóság érdekében.

A Honlapon használt, az oldal működéséhez elengedhetetlen süti az oldal stabil működését, a szolgáltatások, funkciók használhatóságát biztosítja. A további sütik, úgymint marketing és statisztikai sütik a munkamenet megkezdése előtt kerülhetnek engedélyezésre vagy tiltásra a látogatók által. Tehát az oldalon csak olyan sütik működnek az Adatkezelő jogos érdekéből, amelyek az oldal működtetéséhez és az elszámoltathatóság elve miatt valóban elengedhetetlenek.

Az Érintett érdekei, alapjogai, szabadságai

  1. Magyarország Alaptörvénye
  2. I. cikk (1) bekezdése szerint az ember sérthetetlen és elidegeníthetetlen alapvető jogait tiszteletben kell tartani
  3. II. cikk szerint az emberi méltóság sérthetetlen
  4. a VI. cikk (3) bekezdése pedig rögzíti, hogy mindenkinek joga van személyes adatai védelméhez.
  5. A Ptk. a személyiségi jogok között külön is említi a személyes adatok védelméhez való jogot (Ptk. 2:43. § e) pontja).
  6. A Büntető Törvénykönyvről szóló 2012. évi I. törvény (Btk.) szintén védi a természetes személyek adatait, két tényállás, a személyes adattal visszaélés vétsége (219. §) és a tiltott adatszerzés (422. §) bűncselekménye körében.
  7. Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) meghatározza a személyes adatok kezelésének követelményeit.
  8. A GDPR 2018. május 25. napjától az Európai Unió minden tagállamában közvetlenül alkalmazandó.

Az Érintettnek, mint természetes személynek a fenti jogszabályok értelmében jogos érdeke, hogy

  • alapvető jogait, így személyes adatainak védelmét az Adatkezelő tiszteletben tartsa
  • információs önrendelkezési jogát gyakorolhassa
  • személyes adatainak mások általi kezeléséről rendelkezhessen
  • magánszféráját az Adatkezelő tiszteletben tartsa vagy ismerje el
  • a személyes adataival rendelkező Adatkezelővel szemben fellépjen és jogaival élhessen.

Az Érintett által gyakorolható jogok

Az Érintett számára az Adatkezelő biztosítja a GDPR-ban rögzített jogokat, amelyek az alábbiak:

  • Tájékoztatáshoz (előzetes tájékoztatáshoz) való jog értelmében az Adatkezelő köteles megfelelő tájékoztatást nyújtani az Érintettnek a személyes adatok kezelésének útjával és körülményeivel kapcsolatban (GDPR (60) preambulumbekezdés)
  • Az adatkezelésre vonatkozó információkhoz és a kezelt adatokhoz való hozzáférési jog (GDPR 15. cikk)
  • Pontatlan adatok helyesbítéséhez vagy a hiányos adatok kiegészítéséhez való jog (GDPR 16. cikk)
  • A személyes adatok törlésének kéréséhez való jog, illetve – amennyiben a személyes adatokat nyilvánosságra hozták – annak a joga, hogy az adatokat kezelő más Adatkezelőt a törlésre irányuló kérésről tájékoztasson /elfeledtetéshez való jog/ (GDPR 17. cikk)
  • Az adatkezelés korlátozásának kéréséhez való jog (GDPR 18. cikk)
  • Amennyiben az adatkezelésre közérdekből vagy közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtásához, illetve az Adatkezelő vagy egy harmadik fél jogos érdekei alapján van szükség, megilleti a tiltakozáshoz való jog az ilyen adatkezelés leállítása érdekében (GDPR 21. cikk)
  • A felügyeleti hatóságnál történő panasztétel joga, amennyiben az Érintett úgy ítéli meg, hogy az adatkezelés a GDPR rendelkezéseibe ütközik (GDPR 77. cikk).

Az Adatkezelő a Honlapon elhelyezte az adatkezelési tájékoztatóját, amely tartalmazza az Érintettek által igénybe vehető jogokat.

Az Adatkezelő és az Érintett érdekeinek összevetése

Az Adatkezelő érdeke, hogy az elszámoltathatóság elvének eleget téve igazolni tudja, hogy a Honlap látogatói mikor és milyen sütit fogadtak el, utasítottak vissza, milyen beállítást alkalmaztak.

Az Érintett információs önrendelkezési joga bizonyos esetekben a cél eléréséhez feltétlenül szükséges és arányos mértékben korlátozható. Tekintettel arra, hogy a kezelt személyes adatok csak a cél érdekében és a cél eléréshez szükséges időtartamig kerülnek megőrzésre. Ezekhez kizárólag az Adatkezelő férhet hozzá, aki a rendelkezésére álló eszközökkel mindenkor biztosítja a személyes adatok biztonságos megőrzését, így a kívánt cél elérése érdekében arányos az Érintett információs önrendelkezési jogának korlátozása.

Az érdekmérlegelési teszt eredménye

A mérlegelés eredményeként megállapítható, hogy az adatkezelés nem jelent szükségtelen és aránytalan korlátozást az Érintett érdekeire, alapvető jogaira vagy szabadságaira nézve. Az Érintett már a személyes adatok kezelésének kezdetekor megismeri az adatkezelés körülményeit és az őt megillető jogokat. Az Érintett az adatkezelés ellen tiltakozhat és gyakorolhatja egyéb, őt megillető jogait.

Az érdekmérlegelési teszt alapján megállapításra került, hogy az Adatkezelő jogos érdekének érvényesítése az Érintett érdekeinek korlátozásával arányban áll, tekintettel arra, hogy:

  • a cél elérése más eszközzel nem biztosítható hatékonyan
  • az Érintettek jogai és szabadságai a lehető legkisebb mértékben sérülnek az adatkezelés kapcsán
  • az Adatkezelő az adatkezelés minden fázisában biztosítja az Érintettek Rendeletben meghatározott azon jogait, amelyet e jogalap esetén rendel alkalmazni.

Összegezve, az Adatkezelő a Honlapra látogatás során nyert, valamint a sütin keresztül kapott személyes adatokra vonatkozó adatkezelése tekintetében megalapozottnak tekinthető a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogalap használata.

Dunaharaszti, 2023. október 20.