Adatkezelési jogalapok
Az
adatkezelési jogalapok valójában hivatkozási alapok, amelyek alapján az adatkezelő az ön személyes adatait kezelheti. Az adatkezelési jogalapok fajtái előre meghatározottak a GDPR által, vagyis az adatkezelő kizárólag a GDPR-ban foglalt 6 db jogalap közül választhat, az adatkezelő maga nem hozhat létre és nem határozhat meg új adatkezelési jogalapo(ka)t.
Az adatkezelési jogalapok között nincs hierarchia, ez azt jelenti, hogy egyik jogalap sem erősebb a másiknál.
Az adatkezelő köteles az általa végzett minden adatkezeléshez, adatkezelési fajtánként (adatkezelési célonként) 1 db jogalapot hozzárendelni.
Tehát az ön személyes adatainak kezelésére csak az alábbi listában szereplő jogalapok valamelyikén kerülhet sor. [1]
a) Ha ön, mint adatkezeléssel érintett hozzájárulását adta egy vagy több konkrét adatkezelési célhoz;
- Tehát látható, hogy az adatkezeléshez való hozzájárulás csak egy jogalap a 6-os felsorolásban, ráadásul nem is a leggyakoribb.
- A személyes adatainak kezeléséhez történő hozzájárulást ön az adatkezelő által korábban már meghatározott, konkrét adatkezelési cél vonatkozásában adhatja meg érvényesen és nem az adatkezelő által végzett összes adatkezeléshez kell hozzájárulnia és nem magát az adatkezelési tájékoztatót kell elfogadnia.
- Az adatkezelési tájékoztató elfogadása nem jelenti az adatkezeléshez történő hozzájárulást egy előre meghatározott adatkezelési célhoz.
b) Szerződéses jogalap; - Ez két esetet foglal magában
- 1. aleset: Az ön személyes adatainak kezelésére olyan szerződés teljesítéséhez van szükség, melyben ön szerződő fél (pl. amikor ön szerződést köt az adatkezelővel és ennek a szerződésnek a teljesítéséhez szükséges személyes adatainak kezelése).
- 2. aleset: Szerződés megkötése érdekében, az ön megkeresése alapján és kérésére történő előzetes lépések megtétele érdekében szükséges személyes adatainak kezelése.
- Például ha ön érdeklődik az adatkezelő által nyújtott szolgáltatások iránt, felveszi a kapcsolatot telefonon vagy e-mailben, ajánlatot kér. A 2. aleset egészen addig alkalmazható, amíg egyértelművé nem válik, hogy ön és az adatkezelő között szerződéskötésre nem kerül sor.
c) Az ön személyes adatainak kezelésére az adatkezelő számára előírt jogi kötelezettség teljesítése érdekében kerül sor (kizárólag uniós vagy magyar jog által előírt kötelezettség esetén hivatkozhat az adatkezelő erre a jogalapra);
- Például az adatkezelő köteles számlát kiállítani és a számlát törvényben foglalt ideig megőrizni.
d) Ha ön vagy egy másik természetes személy létfontosságú érdekeinek védelme érdekében szükséges személyes adatainak kezelése.
- Például vis maior esetén a károk enyhítése érdekében, ha az érintett rövid úton törtnő értesítésére és az adatkezeléshez való hozzájárulás beszerzésére nincs lehetőség vagy az aránytalan késedelemmel járna.
e) Közfeladat ellátása, közhatalom gyakorlása érdekében végzett adatkezelés;
- Ilyen tevékenységet az adatkezelő nem végez.
f) Amennyiben az adatkezelő vagy egy harmadik személy jogos érdekeinek érvényesítése érdekében van szükség az ön személyes adatainak kezelésére, és az ön jogai és szabadságai nem élveznek elsőbbséget ezen jogos érdekkel szemben;
- Például ha ön az adatkezelőnek járó díjat határidőben nem fizeti meg, és az adatkezelővel megkötött szerződés már nem áll fenn, akkor az adatkezelő jogosult ezen követelés érvényesítéséhez szükséges személyes adatait követelésérvényesítés céljából kezelni és jogi eljárásban felhasználni.
- További példa, hogy ha az adatkezelő ügyfele gazdasági társaság (Kkt., Bt., Kft. vagy Rt.) vagy egyéb szervezet (alapítvány, egyesület stb.) és ön ennek a szervezetnek a kapcsolattartóként megjelölt munkavállalója, akkor az adatkezelő az ön munkáltatója által továbbított, kapcsolattartásra szolgáló személyes adatait (név, telefonszám és/vagy e-mail cím) az adatkezelő szintén jogos érdek jogalapon kezelheti.
Az adatkezelő felhívja az ön figyelmét, hogy a fentiekben foglaltak nem jelentenek kötelező sorrendiséget. Az adatkezelés jogalapjaként azt a jogalapot kell megjelölni, amely a leginkább jellemzi az adott adatkezelést. Az egyes személyes adatok kezelése egymástól különböző célok és jogalapok szerint is történhet egyidejűleg.
Ez azt jelenti az ön számára, hogy egy adott személyes adatát (pl. név, születési név, lakcím stb.) az adatkezelő egyszerre több célból is kezelheti, ezt nevezzük többszörös adatkezelési jogalapnak. Adatkezelési célonként az adatkezelés jogalapja eltérhet egymástól.
- Például az ön nevét és címét az adatkezelő kezelheti szerződés teljesítése céljából, de ugyanakkor számlaadási kötelezettség teljesítése céljából is.