1. melléklet az adatkezelési szabályzathoz
TÁJÉKOZTATÁS AZ ADATKEZELÉSRŐL A SZEMÉLYES ADATOK KEZELÉSÉVEL KAPCSOLATOS JOGOKRÓL
TARTALOMJEGYZÉK
BEVEZETŐ
I. FEJEZET – AZ ADATKEZELŐ MEGNEVEZÉSE
II. FEJEZET – AZ ADATFELDOLGOZÓK MEGNEVEZÉSE
1. Cégünk IT szolgáltatója
2. Jegyrendszer fejlesztője
III. FEJEZET – AZ ADATKEZELÉS JOGSZABÁLYI MEGFELELŐSÉGÉNEK BIZTOSÍTÁSA
1. Adatkezelés az érintett hozzájárulása alapján
2. Adatkezelés jogi kötelezettségek teljesítése alapján
3. Az érintettek jogainak védelme
IV. FEJEZET – A CÉG HONLAPJÁNAK LÁTOGATÓI ADATAINAK KEZELÉSE – TÁJÉKOZTATÁS A SÜTIK HASZNÁLATÁRÓL
V. FEJEZET – TÁJÉKOZTATÁS AZ ÉRINTETTEK JOGAIRÓL
BEVEZETŐ
Az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (a továbbiakban: Rendelet), amely a természetes személyek személyes adatainak kezelésével kapcsolatos védelméről és az ilyen adatok szabad áramlásáról rendelkezik, valamint hatályon kívül helyezi a 95/46/EK irányelvet, előírja az adatkezelők számára, hogy a személyes adatok gyűjtését megelőzően megfelelő intézkedéseket tegyenek az érintett tájékoztatása érdekében. Az adatkezelő köteles az érintettet világos, átlátható, érthető és könnyen hozzáférhető módon tájékoztatni az adatkezelésről, valamint biztosítani az érintett jogainak érvényesítését.
A 2011. évi CXII. törvény szintén előírja az információs önrendelkezési jog és az információszabadság jogait.
Az alábbiakban cégünk eleget tesz ezen jogszabályi előírásoknak.
A tájékoztatást a cég honlapján kell közzétenni, vagy az érintett kérésére el kell juttatni számára.
I. FEJEZET
AZ ADATKEZELŐ MEGNEVEZÉSE
E tájékoztatás kiadója és egyben az adatkezelő:
Cég neve: ZirkonDentArt Kft.
Székhely: Szeged
Adószám: 23301560-2-06
Cégjegyzékszám: 06-09-016995
Képviselő: Piri Balázs Johanna
Telefonszám: +36 30 229 00 78
E-mail: info@zirkondentart.com
Weboldal: zirkondentart.com/hu
(a továbbiakban: Cég)
II. FEJEZET
AZ ADATFELDOLGOZÓK MEGNEVEZÉSE
Adatfeldolgozó: természetes vagy jogi személy, hatóság, ügynökség vagy egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel (Rendelet 4. cikk 8. pont).
Az adatfeldolgozó igénybevétele nem függ az érintett előzetes hozzájárulásától, azonban az érintettet tájékoztatni kell.
- Cég IT szolgáltatója
A cég a honlap fenntartása és működtetése céljából adatfeldolgozóként IT szolgáltatót vesz igénybe, aki a tárhelyszolgáltatás keretében a személyes adatokat az adatkezelési szabályzatnak megfelelően kezeli és tárolja.
Adatfeldolgozó neve és adatai:
Cég neve: ErdSoft Kft.
Székhely: 24000 Szabadka, Zombori út 33a, Szerbia
Cégjegyzékszám: 21354619
Adószám: 110478829
Képviselő: Erdudac Dániel
Telefonszám: +381 60 44 60 555
Fax: nincs
E-mail: daniel.erdudac@erdsoft.com
Weboldal: erdsoft.com
III. FEJEZET
AZ ADATKEZELÉS JOGSZABÁLYI MEGFELELŐSÉGÉNEK BIZTOSÍTÁSA
- Adatkezelés az érintett hozzájárulása alapján
(1) Amennyiben a cég hozzájárulás alapján kíván adatot kezelni, az érintett személyes adatai kezeléséhez való hozzájárulást a cég adatkezelési szabályzatában meghatározott formanyomtatvány segítségével kell kérni.
(2) Hozzájárulásnak minősülhet az is, ha a felhasználó a weboldalon jelöli meg az adatkezeléshez szükséges mezőt, vagy ha a felhasználó technikai beállításokat végez az információs társadalommal összefüggő szolgáltatások használatával kapcsolatban. A hallgatás, az előre bejelölt mező vagy a tétlenség nem minősül hozzájárulásnak.
(3) A hozzájárulás kiterjed minden olyan adatkezelési műveletre, amely azonos célokat szolgál. Ha az adatkezelés több különböző célra irányul, minden egyes célhoz külön hozzájárulást kell kérni.
(4) Ha az érintett az írásbeli nyilatkozat keretében hozzájárul, amely más célokra is kiterjed (pl. adásvételi vagy szolgáltatási szerződés megkötése), a hozzájárulásnak világosnak, egyszerűnek, érthetőnek és hozzáférhetőnek kell lennie, és egyértelműen el kell különíteni más céloktól.
(5) A cég nem teheti a szerződés megkötésének vagy teljesítésének feltételévé a szükségtelen adatkezeléshez való hozzájárulást.
(6) A hozzájárulás visszavonásának ugyanolyan egyszerűnek kell lennie, mint annak megadásának.
(7) A hozzájárulás alapján gyűjtött adatokat a cég a jogszabályokkal összhangban használhatja fel, és azokat a hozzájárulás visszavonása után is kezelheti, ha az jogszabályban előírt kötelezettségekkel összhangban van.
(8) A cég weboldala nem gyűjt szándékosan adatokat kiskorúaktól (16 év alatti személyektől). Ha ilyen adatok véletlenül kerülnek tárolásra, azok felismerése után azonnal törlésre kerülnek.
- Adatkezelés jogi kötelezettségek teljesítése alapján
(1) Jogi kötelezettségek teljesítése alapján az adatkezelés terjedelmét, célját, az adatok megőrzésének időtartamát és az adatfelhasználókat a jogszabályok határozzák meg.
(2) A jogi kötelezettségeken alapuló adatkezelés nem függ az érintett hozzájárulásától. Az érintettet tájékoztatni kell az adatgyűjtés céljáról, jogi alapjáról, megőrzési idejéről és az érintett jogairól.
- Az érintettek jogainak védelme
A cég köteles biztosítani minden érintett számára a személyes adatok kezelésével kapcsolatos jogok érvényesítését.
IV. FEJEZET
LÁTOGATÓK ADATAINAK KEZELÉSE – TÁJÉKOZTATÁS A SÜTIK HASZNÁLATÁRÓL
-
A látogatót tájékoztatni kell a sütik használatáról, és a nem technikailag szükséges sütikhez a látogató hozzájárulását kell kérni.
-
Általános információk a sütikről
2.1. A süti olyan adat, amelyet a látogatott weboldal küld a felhasználó böngészőjének tárolás céljából. A sütik lehetnek érvényesek a böngésző bezárásáig vagy határozatlan ideig.
2.2. A sütik azonosítják a felhasználót, és lehetővé teszik a látogató felismerését a későbbi látogatások során. Lehetőség van arra is, hogy a sütik nyomon kövessék a felhasználó tevékenységét, és profilokat készítsenek.
2.3. A sütik típusai:
- Technikai sütik: alapvető weboldal funkciókat biztosítanak (pl. kosárba helyezés).
- Felhasználóbarát sütik: megjegyzik a felhasználói beállításokat.
- Teljesítmény sütik: követik a felhasználók viselkedését a weboldalon (pl. Google Analytics).
2.4. A sütik elfogadása nem kötelező. A felhasználók beállíthatják a böngészőt úgy, hogy elutasítsa a sütiket vagy értesítse, ha a weboldal sütiket küld.
• Google Chrome: Chrome support
• Firefox: Firefox support
• Microsoft Internet Explorer 11: Microsoft support
• Microsoft Internet Explorer 10: Microsoft support
• Microsoft Internet Explorer 9: Microsoft support
• Microsoft Internet Explorer 8: Microsoft support
• Microsoft Edge: Microsoft support
• Safari: Apple support
Azonban meg kell jegyezni, hogy bizonyos funkciók vagy szolgáltatások nem működhetnek megfelelően sütik nélkül.
- Információk a társaság weboldalán használt sütikről és az összegyűjtött adatokról
3.1. Az összegyűjtött adatok látogatás közben
A társaság weboldala a látogató vagy az általa használt eszköz következő adatait tárolhatja és kezelheti:
- A látogató IP címe,
- böngésző típusa,
- az eszköz operációs rendszerének jellemzői (beállított nyelv),
- a látogatás időpontja,
- a meglátogatott (al)oldalak, funkciók vagy szolgáltatások,
- kattintások.
Ezeket az adatokat legfeljebb 90 napig tároljuk, és elsősorban a biztonsági incidensek elemzésére használjuk.
3.2. A weboldalon használt sütik
3.2.1. Technikai szempontból elengedhetetlen munkamenet-sütik
Az adatok kezelésének célja a weboldal megfelelő működésének biztosítása. Ezek a sütik lehetővé teszik a látogatók számára, hogy zökkenőmentesen használják a weboldalt és annak összes funkcióját, beleértve a bejelentkezett felhasználók azonosítását is a látogatás alatt. Ezek a sütik csak a látogatás idejére vonatkoznak, és a böngésző bezárása után automatikusan törlődnek.
Az adatok kezelésének jogalapja az elektronikus kereskedelemről és az információs társadalom szolgáltatásairól szóló törvény, amely lehetővé teszi az adatkezelők számára a szolgáltatások technikai szempontból szükséges személyes adatok kezelését.
3.2.2. A használatot megkönnyítő sütik
Ezek a sütik megjegyzik a felhasználó választásait, például a nyelvi beállításokat vagy a preferált oldalmegjelenítést. Ezek a sütik a felhasználói eszközön tárolódnak, és megkönnyítik a weboldal használatát.
Az adatok kezelésének jogalapja a felhasználó hozzájárulása.
Az adatok kezelésének célja a felhasználói élmény javítása és a weboldal használatának megkönnyítése.
3.2.3. Teljesítménysütik
Ezek a sütik a felhasználók weboldalon való viselkedésével, a látogatások időtartamával és a kattintásokkal kapcsolatos információkat gyűjtik. Ezek a sütik gyakran harmadik féltől származó alkalmazások (például Google Analytics, AdWords) által biztosítottak.
Az adatok kezelésének jogalapja a felhasználó hozzájárulása.
Az adatok kezelésének célja a weboldal használatának elemzése és a promóciós ajánlatok személyre szabása.
V. FEJEZET
NYILATKOZAT A SZEMÉLYES ADATOKKAL KAPCSOLATOS JOGOKRÓL
- Átlátható információhoz való jog, kommunikáció és a jogok gyakorlásának módjai.
- Előzetes tájékoztatáshoz való jog az adatok gyűjtésekor.
- Tájékoztatáshoz való jog, ha az adatokat nem közvetlenül az érintettől gyűjtik.
- Hozzáférési jog az adatokhoz.
- Helyesbítési jog.
- Törlési jog ("elfeledtetéshez való jog").
- Az adatkezelés korlátozásának joga.
- Értesítési kötelezettség a személyes adatok módosításáról, törléséről vagy az adatkezelés korlátozásáról.
- Az adatok hordozhatóságához való jog.
- Tiltakozáshoz való jog.
- Automatizált döntéshozatal, beleértve a profilalkotást.
- Korlátozások.
- Értesítés a személyes adatok biztonságának megsértéséről.
- Panasz benyújtásának joga a felügyeleti hatósághoz.
- Hatékony jogorvoslathoz való jog a felügyeleti hatósággal szemben.
- Jogorvoslati lehetőségek az adatkezelő ellen.
II Az érintett személyek jogai - részletesen:
1. Átlátható információk, kommunikáció és az érintett személy jogainak érvényesítési módjai
1.1. Az adatkezelő minden szükséges intézkedést megtesz annak érdekében, hogy az érintett személy számára az adatkezeléssel kapcsolatos információkat tömören, átláthatóan, érthetően és könnyen hozzáférhető módon nyújtsa, világos és egyszerű nyelvezet használatával, különösen akkor, ha az információkat gyermekek számára szánják. Az információk írásban vagy egyéb megfelelő módon, beleértve az elektronikus formátumot is, ha az alkalmas, kerülnek megadásra. Amennyiben az érintett személy kéri, az információk szóbeli úton is megadhatók, feltéve, hogy az érintett személy személyazonosságát más módon igazolják.
1.2. Az adatkezelő elősegíti az érintett személy jogainak gyakorlását.
1.3. Az érintett személy kérésére az adatkezelő haladéktalanul tájékoztatást nyújt a megtett intézkedésekről, de legkésőbb egy hónapon belül a kérelem beérkezésétől számítva. Szükség esetén ez az időszak további két hónappal meghosszabbítható, amelyről az adatkezelő egy hónapon belül tájékoztatja az érintettet.
1.4. Ha az adatkezelő nem teljesíti az érintett személy kérését, értesíti az érintettet a kérelem elutasításának indokairól, valamint a felügyeleti hatósághoz történő panasz benyújtásának és jogorvoslat kérésének lehetőségéről.
1.5. Minden információ, kommunikáció és intézkedés díjmentesen biztosított, kivéve, ha a rendelet más esetekben lehetővé teszi a költségek felszámítását.
A részletes szabályokat a rendelet 12. cikke tartalmazza.
2. Az előzetes tájékoztatáshoz való jog az adatok gyűjtésekor
2.1. Ha az adatokat közvetlenül az érintett személytől gyűjtik, az adatkezelő köteles az alábbi információkat megadni:
a) az adatkezelő és szükség esetén annak képviselőjének kiléte és elérhetőségei; b) az adatvédelmi tisztviselő elérhetőségei, ha releváns; c) az adatkezelés céljai és jogalapja; d) az adatkezelő vagy harmadik fél jogos érdekei (ha releváns); e) az adatokat kapó felek vagy a címzettek kategóriái, ha vannak ilyenek; f) információk az esetleges adattovábbításról harmadik országba vagy nemzetközi szervezethez.
2.2. Az adatkezelő további információkat is nyújt az adatok tisztességes és átlátható kezelésének biztosítása érdekében:
a) az adatok tárolásának időtartama vagy az időtartam meghatározásának szempontjai; b) az érintett személy jogai az adatokhoz való hozzáféréshez, helyesbítéshez, törléshez, az adatkezelés korlátozásához, a tiltakozáshoz és az adatok hordozhatóságához; c) a hozzájárulás bármikor történő visszavonásának joga; d) panasz benyújtásának joga a felügyeleti hatósághoz; e) az adatszolgáltatás kötelezettségével kapcsolatos információk és a következmények, ha az adatokat nem nyújtják be; f) az automatizált döntéshozatal, beleértve a profilalkotást, és ezek következményeinek magyarázata.
2.3. Ha az adatkezelő az adatokat az eredeti céltól eltérő célra kívánja felhasználni, előzetesen értesítenie kell az érintettet az új célról és a kapcsolódó információkról.
A részletes szabályokat a rendelet 13. cikke tartalmazza.
3. Tájékoztatás, ha az adatokat nem közvetlenül az érintettől gyűjtik
3.1. Ha az adatokat más forrásokból szerzik be, az adatkezelő köteles az érintettet egy hónapon belül tájékoztatni az összegyűjtött adatokról, azok forrásáról és kategóriájáról, valamint egyéb releváns információkról, amelyeket a 2. pont tartalmaz.
3.2. A többi tájékoztatási szabály megegyezik a 2. pontban (Az előzetes tájékoztatáshoz való jog) leírtakkal.
A részletes szabályokat a rendelet 14. cikke tartalmazza.
4. Az adatokhoz való hozzáférés joga
4.1. Az érintett személy jogosult megerősítést kérni az adatkezelőtől arról, hogy kezeli-e az adatait, és ha igen, jogosult hozzáférni az adatokhoz és a 2. és 3. pontban meghatározott információkhoz (a rendelet 15. cikke).
4.2. Ha az adatokat harmadik országba vagy nemzetközi szervezethez továbbítják, az érintett jogosult tájékoztatást kapni az adattovábbítás megfelelő védelmi intézkedéseiről, az 46. cikkel összhangban.
4.3. Az adatkezelő biztosítja az érintett számára az adatokról készült másolatot. További másolatok esetében az adatkezelő ésszerű díjat számolhat fel az adminisztratív költségek alapján.
A hozzáférési jog részletes szabályait a rendelet 15. cikke tartalmazza.
5. A helyesbítéshez való jog
5.1. Az érintett jogosult az adatok helyesbítését kérni, ha azok pontatlanok, késedelem nélkül.
5.2. Az adatkezelés célját figyelembe véve az érintett jogosult a hiányos adatok kiegészítésére, beleértve a kiegészítő nyilatkozat benyújtását.
E szabályokat a rendelet 16. cikke tartalmazza.
6. A törléshez való jog („elfeledtetéshez való jog”)
6.1. Az érintett jogosult kérni adatainak törlését, és az adatkezelő köteles azokat törölni, ha az alábbi feltételek valamelyike teljesül:
a) az adatok már nem szükségesek az eredeti célhoz; b) az érintett visszavonja a hozzájárulását, és nincs más jogalap az adatkezeléshez; c) az érintett tiltakozik az adatkezelés ellen, és nincs jogalap az adatkezelés folytatására; d) az adatok jogellenesen kerültek feldolgozásra; e) az adatok törlése jogi kötelezettség teljesítése érdekében szükséges; f) az adatokat az információs társadalom szolgáltatásainak keretében gyűjtötték gyermekektől.
6.2. A törlési jog alóli kivételek alkalmazandók, ha az adatkezelés szükséges:
a) a véleménynyilvánítás és tájékozódás szabadságának gyakorlásához; b) jogi kötelezettség teljesítéséhez; c) közegészségügyi közérdekhez; d) nyilvános érdekből végzett archiváláshoz vagy tudományos kutatásokhoz; e) jogi igények érvényesítéséhez vagy védelméhez.
E szabályokat a rendelet 17. cikke tartalmazza.
7. Az adatkezelés korlátozásához való jog
7.1. Ha az adatkezelés korlátozott, az adatok csak az érintett hozzájárulásával vagy jogi igények kezelésére használhatók fel.
7.2. Az érintett kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, az adatkezelés jogellenes, vagy az adatok már nem szükségesek, de jogi igényekhez szükségesek.
7.3. Az adatkezelő tájékoztatja az érintettet, mielőtt megszünteti az adatkezelés korlátozását.
E szabályokat a rendelet 18. cikke tartalmazza.
8. A személyes adatok helyesbítéséről, törléséről vagy az adatkezelés korlátozásáról szóló értesítési kötelezettség
Az adatkezelő köteles minden címzettet, akinek a személyes adatokat átadták, értesíteni a személyes adatok helyesbítéséről, törléséről vagy az adatkezelés korlátozásáról, kivéve, ha ez lehetetlennek bizonyul vagy aránytalan erőfeszítést igényelne. Az adatkezelő köteles tájékoztatni az érintettet is ezekről a címzettekről, ha azt az érintett kéri.
A részletes szabályokat a rendelet 19. cikke tartalmazza.
9. Az adathordozhatósághoz való jog
9.1. Az érintett jogosult arra, hogy a rá vonatkozó személyes adatokat, amelyeket az adatkezelő rendelkezésére bocsátott, strukturált, általánosan használt, géppel olvasható formátumban megkapja, és jogosult ezeket az adatokat egy másik adatkezelőhöz továbbítani anélkül, hogy az adatkezelő akadályozná ezt, amennyiben:
a) az adatkezelés a hozzájáruláson vagy szerződésen alapul; és b) az adatkezelés automatizált módon történik.
9.2. Az érintett jogosult arra is, hogy kérje az adatok közvetlen továbbítását az adatkezelők között, ha ez technikailag megvalósítható.
9.3. Az adathordozhatósághoz való jog gyakorlása nem érinti a törléshez való jogot („elfeledtetéshez való jog”) és nem alkalmazható, ha az adatkezelés közérdekű feladat végrehajtásához vagy közhatalmi jogosítvány gyakorlásához szükséges. Ez a jog nem gyakorolható úgy, hogy mások jogait és szabadságait hátrányosan befolyásolja.
A részletes szabályokat a rendelet 20. cikke tartalmazza.
10. A tiltakozáshoz való jog
10.1. Az érintett jogosult arra, hogy bármikor, saját helyzetével kapcsolatos okokból tiltakozzon a rá vonatkozó személyes adatok kezelése ellen, amely az adatkezelés 6. cikk (1) bekezdés e) vagy f) pontján alapul, ideértve az e rendelkezéseken alapuló profilalkotást is. Az adatkezelő a továbbiakban nem kezelheti a személyes adatokat, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos indokok igazolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
10.2. Ha a személyes adatokat közvetlen üzletszerzés céljából kezelik, az érintett jogosult bármikor tiltakozni az ilyen célú adatkezelés ellen, ideértve a profilalkotást is, amennyiben az közvetlen üzletszerzéshez kapcsolódik. Ha az érintett tiltakozik az adatkezelés ellen, a személyes adatok a továbbiakban e célból nem kezelhetők.
10.3. Az érintettet az első kapcsolatfelvételkor kifejezetten tájékoztatni kell erről a jogról, amelyet világosan és külön kell megjeleníteni.
10.4. Az érintett jogosult automatizált módon technikai előírások útján gyakorolni a tiltakozáshoz való jogát.
10.5. Ha a személyes adatokat tudományos, történelmi vagy statisztikai célú kutatás céljából kezelik, az érintett saját helyzetével kapcsolatos okokból jogosult tiltakozni az adatai kezelése ellen, kivéve, ha az adatkezelés közérdekű feladat végrehajtásához szükséges.
A részletes szabályokat a rendelet 21. cikke tartalmazza.
11. Automatizált döntéshozatal, beleértve a profilalkotást
11.1. Az érintett jogosult arra, hogy ne vonatkozzon rá olyan döntés, amely kizárólag automatizált adatkezelésen, ideértve a profilalkotást, alapul, és amely joghatással jár rá nézve, vagy hasonlóképpen jelentős mértékben érinti őt.
11.2. Ez a jog nem alkalmazható, ha a döntés:
a) az érintett és az adatkezelő közötti szerződés megkötéséhez vagy teljesítéséhez szükséges; b) uniós vagy tagállami jog alapján megengedett, és az érintett jogainak és szabadságainak védelmére megfelelő intézkedéseket ír elő; vagy c) az érintett kifejezett hozzájárulásán alapul.
11.3. Amennyiben automatizált döntéshozatal történik, az adatkezelő köteles biztosítani az érintett számára a jogot az emberi beavatkozásra, véleménye kifejezésére és a döntés megtámadására.
A részletes szabályokat a rendelet 22. cikke tartalmazza.
12. Korlátozások
Az uniós vagy tagállami jog alapján, az érintett jogai, amelyeket a rendelet 12–22. cikke, 34. cikke és 5. cikke tartalmaz, bizonyos feltételek mellett korlátozhatók, feltéve, hogy a korlátozás tiszteletben tartja az alapvető jogok és szabadságok lényegét.
A korlátozások feltételeit a rendelet 23. cikke tartalmazza.
13. Az adatvédelmi incidensekről való értesítés
13.1. Ha egy adatvédelmi incidens valószínűsíthetően magas kockázatot jelent az érintettek jogaira és szabadságaira nézve, az adatkezelő köteles haladéktalanul értesíteni az érintettet az incidensről. Az értesítésnek tartalmaznia kell:
a) az adatvédelmi tisztviselő vagy egyéb kapcsolattartó személy nevét és elérhetőségeit; b) az incidens következményeinek leírását; c) az adatkezelő által megtett vagy javasolt intézkedéseket az incidens orvoslása érdekében.
13.2. Az értesítés nem szükséges, ha:
a) az adatok megfelelő technikai védelemmel, például titkosítással vannak ellátva; b) az adatkezelő olyan intézkedéseket tett, amelyek biztosítják, hogy a magas kockázat már nem áll fenn; c) az értesítés aránytalan erőfeszítést igényelne – ilyen esetben nyilvános közleményt kell közzétenni.
A részletes szabályokat a rendelet 34. cikke tartalmazza.
14. A felügyeleti hatósághoz benyújtott panasz joga
Az érintett jogosult panaszt benyújtani a felügyeleti hatósághoz abban a tagállamban, ahol lakóhellyel, munkahellyel rendelkezik, vagy ahol az adatkezelési jogsértés történt, ha úgy véli, hogy a személyes adatok kezelésével megsértették a rendeletet.
A részletes szabályokat a rendelet 77. cikke tartalmazza.
15. Jogorvoslathoz való jog a felügyeleti hatósággal szemben
15.1. Az érintett jogosult jogorvoslati eljárást kezdeményezni a felügyeleti hatóság döntése ellen, amely rá vonatkozik.
15.2. Az érintett továbbá jogorvoslatra jogosult, ha a felügyeleti hatóság három hónapon belül nem intézkedik a panasz benyújtását követően.
15.3. Az ilyen eljárásokban illetékes bíróság annak a tagállamnak a bírósága, ahol a felügyeleti hatóság székhelye található.
A részletes szabályokat a rendelet 78. cikke tartalmazza.
16. Jogorvoslathoz való jog az adatkezelővel szemben
16.1. Az érintett jogosult jogorvoslati eljárást kezdeményezni, ha úgy véli, hogy az adatainak kezelésével megsértették a rendeletet.
16.2. Az ilyen eljárásokban illetékes bíróság annak a tagállamnak a bírósága, ahol az adatkezelő székhelye van, vagy ahol az érintett lakóhellyel rendelkezik.
A részletes szabályokat a rendelet 79. cikke tartalmazza.