Adatkezelési tájékoztató
A jolaholding.com weboldalhoz és a kapcsolódó portálhoz
Hatályos: | Verzió: 1.1
1. Az adatkezelő
- Cégnév
- JL Ajtógyártó Kft.
- Székhely
- 8060 Mór, Asztalos utca 1.
- Cégjegyzékszám
- 07-09-027151
- Adószám
- 25714339-2-07
- Adatvédelmi kapcsolattartási cím
- [email protected]
- Weboldal
- https://jolaholding.com/
A JL Ajtógyártó Kft. a jelen tájékoztatóban meghatározott adatkezelések tekintetében adatkezelőként jár el.
2. A tájékoztató hatálya és az adatkezelés alapelvei
A tájékoztató a jolaholding.com látogatóira, a kapcsolatfelvételi lehetőségeket használó személyekre, az álláshirdetésekre jelentkezőkre, a hírlevélre feliratkozókra, valamint a portál jogosult adminisztrációs felhasználóira vonatkozik.
Az adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon, meghatározott és jogszerű célból, a cél eléréséhez szükséges mértékben és ideig kezeli. Az adatok pontosságát, bizalmasságát, sértetlenségét és rendelkezésre állását megfelelő műszaki és szervezési intézkedésekkel védi.
Az adatok elsődleges forrása az érintett. Ha egy álláspályázatot állásközvetítő, állásportál vagy ajánló továbbít, az adatkezelő az adat forrásáról és a GDPR 14. cikke szerinti körülményekről legkésőbb az első kapcsolatfelvételkor, de legfeljebb az adatok megszerzésétől számított egy hónapon belül tájékoztatást ad.
A kötelezőként jelölt adatok megadása az adott megkeresés, feliratkozás vagy álláspályázat kezeléséhez szükséges. Ezek hiányában az adatkezelő a kért műveletet nem tudja teljesíteni. Az önkéntes mezők kitöltésének elmaradása nem jár hátránnyal.
3. Az adatkezelések részletei
3.1. A weboldal működtetése és biztonsági naplózása
Az adatkezelés célja: a weboldal és a portál elérhetőségének, biztonságának és rendeltetésszerű működésének biztosítása, hibák elhárítása, valamint visszaélések és informatikai támadások felismerése.
Kezelt adatok: IP-cím, a hozzáférés időpontja, a kért URL, HTTP-státusz, hivatkozó oldal, böngésző- és eszközadatok, technikai kérésazonosítók, valamint a biztonsági események adatai.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Az adatkezelő jogos érdeke az informatikai rendszer, az üzleti adatok és a felhasználók védelme.
Megőrzési idő: a web- és CDN-naplók 30 napig őrződnek meg. Biztonsági esemény esetén az eseményhez kapcsolódó adatok az eset kivizsgálásának lezárásáig, illetve jogi igény esetén az igény érvényesíthetőségéig kezelhetők.
Címzettek: a weboldal üzemeltetésében közreműködő szolgáltatók és a bunny.net tartalomkézbesítési szolgáltatás.
3.2. Kapcsolatfelvétel és üzleti levelezés
Az adatkezelés célja: a megkeresések fogadása és megválaszolása, ajánlatadás, szerződés előkészítése, valamint üzleti kapcsolattartás.
Kezelt adatok: név, e-mail-cím, telefonszám, szervezet és beosztás, az üzenet és mellékletei, továbbá a levelezés kézbesítési és technikai adatai.
Jogalap: szerződés előkészítése vagy teljesítése esetén a GDPR 6. cikk (1) bekezdés b) pontja; egyéb megkeresésnél a válaszadáshoz és üzleti kapcsolattartáshoz fűződő jogos érdek a GDPR 6. cikk (1) bekezdés f) pontja alapján.
Megőrzési idő: a megkeresés lezárásától számított 3 év. Ha a levelezés szerződéshez, számviteli bizonylathoz vagy folyamatban lévő jogi ügyhöz kapcsolódik, az arra irányadó törvényi megőrzési idő alkalmazandó.
Címzettek: az ügyben illetékes munkatársak és az elektronikus levelezés biztosításában közreműködő szolgáltatók.
3.3. Álláshirdetések, online jelentkezés és önéletrajz-feltöltés
Az adatkezelés célja: az álláshirdetésre érkező jelentkezés fogadása, a pályázati dokumentumok biztonságos tárolása, a pályázó munkakörhöz szükséges alkalmasságának értékelése, interjúk szervezése, kapcsolattartás, a kiválasztási döntés meghozatala és a munkaviszony előkészítése.
Érintettek: a jolaholding.com portálon meghirdetett állásra jelentkező személyek és az általuk megadott referenciaadók.
Kezelt adatok: név, e-mail-cím, telefonszám, a lakóhely szükséges pontosságú megjelölése, a megpályázott munkakör, a jelentkezés időpontja, önéletrajz, motivációs levél, végzettség, képesítés, szakmai tapasztalat, nyelvtudás, bérigény, a munkakezdés lehetséges időpontja, portfólió vagy szakmai profil hivatkozása, interjújegyzetek, a munkakörhöz kapcsolódó értékelés és a pályázóval folytatott kommunikáció.
A feltöltéssel összefüggésben az adatkezelő kezeli a fájl nevét, típusát és méretét, a feltöltés időpontját, a pályázathoz rendelt technikai azonosítót, a biztonsági ellenőrzés eredményét, valamint a dokumentum technikai metaadatait.
Jogalap a kiválasztás során: a pályázó kérésére történő, munkaszerződés megkötését megelőző lépések a GDPR 6. cikk (1) bekezdés b) pontja alapján. A munka törvénykönyvéről szóló 2012. évi I. törvény 10. §-a alapján az adatkezelő csak a munkaviszony létesítése szempontjából lényeges adatokat kezeli.
Megőrzési idő sikertelen pályázatnál: a teljes önéletrajz, motivációs levél, portfólió és más feltöltött melléklet a kiválasztási döntés közlésétől, illetve a pályázat visszavonásától számított 30 napon belül törlődik az aktív rendszerből. A biztonsági mentésekben található példányok 30 napon belül véglegesen kifutnak, és addig más célra nem használhatók fel.
Jogi igényekhez kapcsolódó dokumentáció: a pályázó neve, a megpályázott állás, a jelentkezés és a döntés időpontja, az alkalmazott objektív kiválasztási szempontok, a döntés rövid indoka és a döntés közlésének ténye elkülönített, korlátozott hozzáférésű nyilvántartásban legfeljebb 3 évig őrződik meg. Ennek jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, amely a kiválasztás jogszerűségének igazolásához és az esetleges munkaügyi vagy egyenlő bánásmóddal kapcsolatos igények kezeléséhez fűződik.
Jövőbeli állásajánlatok: a pályázati anyag a konkrét kiválasztás lezárása után kizárólag külön, önkéntes hozzájárulás alapján, legfeljebb 12 hónapig marad a tehetség-adatbázisban. A hozzájárulás bármikor visszavonható; visszavonás esetén a pályázati anyag 30 napon belül törlődik.
Sikeres pályázat: a munkaviszony létesítéséhez szükséges adatok a munkavállalói személyi anyag részévé válhatnak. Azokra ezt követően a foglalkoztatási adatkezelésre és az adott iratra vonatkozó megőrzési szabályok alkalmazandók. A kiválasztáshoz már nem szükséges mellékletek törlődnek.
Különleges és bűnügyi személyes adatok: az adatkezelő egészségügyi, biometrikus, politikai, vallási vagy más, a GDPR 9. cikke szerinti különleges adatot, továbbá bűnügyi személyes adatot csak akkor kezel, ha azt az adott munkakörre irányadó jogszabály lehetővé teszi vagy megköveteli, és a különleges adat kezelésének önálló jogalapja is fennáll. A kiválasztáshoz nem szükséges érzékeny adat törlődik vagy kitakarásra kerül.
Referencia és szakmai profil: referenciaellenőrzés vagy nyilvánosan hozzáférhető szakmai profil megtekintése csak a pályázó előzetes tájékoztatása mellett, a munkakör szempontjából lényeges információkra korlátozva történik. Korlátozott hozzáférésű közösségi profilból az adatkezelő nem gyűjt adatot.
Tárolás és hozzáférés: a feltöltés titkosított kapcsolaton történik. A pályázati fájlok privát Backblaze B2 tárhelyen találhatók, nem érhetők el nyilvános webcímen és nem kerülnek CDN-gyorsítótárba. A dokumentumokhoz kizárólag a kiválasztásban részt vevő HR- és szakmai munkatársak férnek hozzá, szerepkörük szerint.
Címzettek: a kiválasztásban részt vevő jogosult munkatársak, a Backblaze B2 fájltárolási szolgáltatás, a Mailgun tranzakciós levelezési szolgáltatás és a portál üzemeltetésében közreműködő szolgáltatók.
Automatizált döntéshozatal: az adatkezelő nem hoz kizárólag automatizált adatkezelésen alapuló, a pályázóra nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő kiválasztási döntést.
3.4. Hírlevél és közvetlen üzletszerzési célú kommunikáció
Az adatkezelés célja: vállalati hírek, szakmai tartalmak, termékekkel és szolgáltatásokkal kapcsolatos tájékoztatók, meghívók és ajánlatok elektronikus megküldése, valamint a feliratkozások és leiratkozások kezelése.
Kezelt adatok: név, e-mail-cím, a választott érdeklődési kör, a feliratkozás időpontja és forrása, IP-cím, a hozzájárulás tartalma és az alkalmazott tájékoztató verziója, továbbá a kézbesítés, visszapattanás, panasz és leiratkozás adatai. A hírlevélrendszer a levelek megnyitásáról és a bennük található hivatkozások használatáról statisztikai adatot is kezelhet.
Jogalap: a feliratkozó előzetes, önkéntes, egyértelmű és kifejezett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja, a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-a és az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény rendelkezései alapján. A feliratkozás nem feltétele más szolgáltatás igénybevételének.
Megőrzési idő: a feliratkozási adatok a hozzájárulás visszavonásáig kezelhetők. Leiratkozáskor az érintett adatai haladéktalanul kikerülnek az aktív címzetti listából, és további marketingüzenetet nem kap. A hozzájárulás és a visszavonás bizonyításához szükséges minimális naplóadatok a visszavonástól számított 3 évig őrződnek meg. A további küldés megakadályozásához szükséges e-mail-cím elkülönített tiltólistán, kizárólag e célból marad meg.
Visszavonás és leiratkozás: a hozzájárulás bármikor, indokolás nélkül és ingyenesen visszavonható a hírlevelekben elhelyezett leiratkozási hivatkozással, a [email protected] címre küldött kérelemmel vagy a JL Ajtógyártó Kft., 8060 Mór, Asztalos utca 1. postai címre küldött nyilatkozattal. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
Adatfeldolgozó: a hírlevelek kiküldéséhez és a feliratkozási lista kezeléséhez az adatkezelő a Brevo szolgáltatását veszi igénybe.
3.5. Adminisztrációs felhasználói fiókok
Az adatkezelés célja: a portál belső adminisztrációs felületéhez való ellenőrzött hozzáférés, a szerepkörök kezelése, a hitelesítés és a jogosultságok visszavonása.
Kezelt adatok: név, munkahelyi e-mail-cím, felhasználói azonosító, a jelszó biztonságos kivonata, szerepkör, jogosultságok, fiókállapot, létrehozási és módosítási idő, utolsó belépés, sikertelen belépések, IP-cím, eszköz- és munkamenetadatok, valamint a többtényezős hitelesítés technikai adatai.
Jogalap: a munkaviszony vagy más szerződés teljesítése a GDPR 6. cikk (1) bekezdés b) pontja alapján, továbbá a hozzáférések és az informatikai rendszer védelméhez fűződő jogos érdek a GDPR 6. cikk (1) bekezdés f) pontja alapján.
Megőrzési idő: a hozzáférési jogosultság fennállásáig. A jogosultság megszűnésekor a fiók letiltásra kerül, a már nem szükséges fiókadatok pedig 30 napon belül törlődnek vagy anonimizálódnak, az auditnaplóban megőrzött adatok kivételével.
3.6. Auditnapló
Az adatkezelés célja: az adminisztrációs műveletek elszámoltathatósága, jogosulatlan vagy hibás változtatások felismerése, biztonsági események kivizsgálása és a rendszer helyreállítása.
Kezelt adatok: adminisztrátori azonosító, időpont, IP-cím, a művelet típusa és eredménye, az érintett rekord technikai azonosítója, valamint szükség esetén a változás korlátozott leírása. Jelszó, titkos kulcs és teljes önéletrajz nem kerül az auditnaplóba.
Jogalap: az adatkezelő információbiztonsághoz, elszámoltathatósághoz és jogi igényeinek védelméhez fűződő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján.
Megőrzési idő: 12 hónap. Konkrét biztonsági eseményhez vagy jogvitához kapcsolódó bejegyzés az ügy lezárásáig, illetve az igény érvényesíthetőségéig tovább kezelhető.
3.7. Tranzakciós e-mailek
Az adatkezelés célja: jelentkezési visszaigazolások, kiválasztási értesítések, adminisztrációs és biztonsági üzenetek, valamint más, az érintett által kezdeményezett folyamathoz kapcsolódó rendszerüzenetek kézbesítése.
Kezelt adatok: a feladó és címzett e-mail-címe, az üzenet tárgya és tartalma, sablonváltozók, üzenetazonosító, küldési idő, kézbesítési, visszapattanási és panasz-események, továbbá az útválasztás technikai adatai.
Jogalap: az üzenet alapjául szolgáló ügylet vagy adatkezelési folyamat jogalapja, valamint a kézbesíthetőséghez és rendszerbiztonsághoz fűződő jogos érdek.
Megőrzési idő: az alkalmazás kézbesítési eseményei 90 napig őrződnek meg.
Adatfeldolgozó: a tranzakciós e-maileket a Mailgun EU-régiós szolgáltatása továbbítja.
3.8. Backblaze B2 fájltárolás és biztonsági mentés
Az adatkezelő a Backblaze B2 szolgáltatást a portálhoz tartozó fájlok, különösen az álláspályázatok mellékletei és a biztonsági mentések tárolására használja. A Backblaze az adatokat az adatkezelő utasításai szerint, adatfeldolgozóként kezeli.
A fájlok privát tárhelyen, titkosított adatátvitellel és korlátozott hozzáféréssel tárolódnak. A tárolás nem jelent önálló adatkezelési célt: minden fájlra annak az adatkezelési folyamatnak a jogalapja és megőrzési ideje vonatkozik, amelyben a fájl keletkezett. A törölt adatok a biztonsági mentésekből legfeljebb 30 napon belül véglegesen kifutnak.
3.9. bunny.net tartalomkézbesítés
Az adatkezelő a bunny.net CDN-szolgáltatását a nyilvános webes tartalmak gyors és biztonságos továbbítására használja. A szolgáltatás IP-címet, kért URL-t, időpontot, országkódot, böngésző- és eszközadatokat kezelhet. A jogalap a weboldal biztonságos és megfelelő teljesítményű működéséhez fűződő jogos érdek a GDPR 6. cikk (1) bekezdés f) pontja alapján.
A CDN-naplók 30 napig őrződnek meg. Pályázati fájl, adminisztrációs tartalom vagy közvetlen személyazonosító adatot tartalmazó URL nem kerül a CDN gyorsítótárába.
3.10. Google Tag Manager és Google Analytics
Az adatkezelés célja: a weboldal látogatottságának és használatának statisztikai mérése, valamint a weboldal fejlesztése.
Kezelt adatok: online azonosítók, hozzávetőleges földrajzi hely, eszköz- és böngészőadatok, oldallátogatások, események, forrás- és kampányadatok. Az adatkezelő nem küld a Google részére nevet, e-mail-címet, telefonszámot, pályázati azonosítót vagy űrlapok szabad szöveges tartalmát.
Jogalap: a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás, továbbá a felhasználó végberendezésén történő tároláshoz vagy az ott tárolt adathoz való hozzáféréshez a 2003. évi C. törvény 155. § (4) bekezdése szerinti hozzájárulás.
Működés: a Google Analytics és az analitikai célú címkék kizárólag az analitikai hozzájárulás megadása után töltődnek be. A hozzájárulás visszavonásáig gyűjtött adatok jogszerűségét a visszavonás nem érinti.
Megőrzési idő: a Google Analytics felhasználó- és eseményszintű adatainak megőrzési ideje 2 hónap. A Google által készített összesített jelentésekre a szolgáltató saját megőrzési szabályai vonatkoznak.
A sütik és más böngészőoldali tárolók részletes leírását a Cookie- és sütiszabályzat tartalmazza.
3.11. Hozzájárulási beállítások és böngészőoldali tárolás
A weboldal a látogató süti- és adatkezelési választását a böngésző helyi tárolójában vagy feltétlenül szükséges sütiben 6 hónapig őrzi meg. Ez a tárolás annak biztosításához szükséges, hogy a weboldal tiszteletben tartsa a látogató választását.
A nem feltétlenül szükséges localStorage-, sessionStorage- vagy más böngészőoldali tárolás kizárólag a megfelelő hozzájárulás megadása után történik. Adminisztrátori jelszó, API-kulcs vagy hosszú élettartamú hozzáférési token nem kerül tartós böngészőoldali tárolóba.
4. Adatfeldolgozók és címzettek
| Szolgáltató | Feladat | Érintett adatkör |
|---|---|---|
| Brevo / Sendinblue SAS, Franciaország | Hírlevélküldés, feliratkozások, leiratkozások és kézbesítési események kezelése | Név, e-mail-cím, hozzájárulási és hírlevél-kézbesítési adatok |
| Mailgun Technologies, Inc. / Sinch Email | Tranzakciós e-mailek továbbítása az EU-régiós szolgáltatáson keresztül | E-mail-cím, üzenettartalom és kézbesítési metaadatok |
| Backblaze, Inc., Egyesült Államok | Privát B2 fájltárolás és biztonsági mentés | A tárolt fájlok tartalma és technikai adatai, köztük pályázati mellékletek |
| BunnyWay d.o.o. / bunny.net, Szlovénia | Tartalomkézbesítés, teljesítmény és forgalombiztonság | IP-cím, URL, időpont, országkód, böngésző- és eszközadatok |
| Google Ireland Limited és kapcsolódó adatfeldolgozói | Google Tag Manager és hozzájárulás után Google Analytics | Online azonosítók, eszköz- és weboldalhasználati adatok |
| Az adatkezelő szerződött tárhely-, adatbázis- és üzemeltetési szolgáltatói | A weboldal és a portál működtetése, karbantartása és biztonsági mentése | Az adott szolgáltatás működéséhez szükséges személyes adatok |
Az adatfeldolgozók a személyes adatokat az adatkezelő dokumentált utasításai és a GDPR 28. cikke szerinti adatfeldolgozási feltételek alapján kezelik. A személyes adatokhoz az adatkezelőnél kizárólag azok a munkatársak férnek hozzá, akiknek ez a feladataik ellátásához szükséges.
Hatóság, bíróság vagy más közhatalmi szerv részére személyes adat kizárólag megfelelő jogalappal rendelkező, azonosítható és szükséges terjedelmű megkeresés alapján adható át.
5. Adattovábbítás az Európai Gazdasági Térségen kívülre
Egyes szolgáltatók, különösen a Backblaze, a Mailgun, a Google vagy azok al-adatfeldolgozói az Európai Gazdasági Térségen kívül, elsősorban az Egyesült Államokban is kezelhetnek személyes adatot.
Az adattovábbítás a GDPR V. fejezete alapján történik. Az alkalmazott garancia az Európai Bizottság megfelelőségi határozata – az Egyesült Államok esetében az EU–USA Adatvédelmi Keretrendszerben részt vevő címzetteknél –, vagy az Európai Bizottság által elfogadott általános szerződési feltételek. Szükség esetén az adatkezelő további szerződéses, szervezési és műszaki garanciákat, így titkosítást és korlátozott hozzáférést alkalmaz.
Az érintett a [email protected] címen tájékoztatást kérhet a rá vonatkozó konkrét adattovábbításról és az alkalmazott garanciákról.
6. Adatbiztonság
Az adatkezelő a kockázat mértékéhez igazodó műszaki és szervezési intézkedéseket alkalmaz. Ezek közé tartozik különösen:
- a titkosított HTTPS/TLS adatátvitel;
- az egyedi adminisztrációs fiók, a szerepköralapú hozzáférés és a legkisebb jogosultság elve;
- a jelszavak korszerű, sózott kivonatolása és a többtényezős hitelesítés;
- a privát fájltárolás, a hozzáférési kulcsok korlátozása és cseréje;
- a biztonsági és adminisztrációs események naplózása;
- a biztonsági mentés, helyreállítás, sérülékenység-kezelés és incidenskezelés;
- a jogosultságok és a megőrzési idők rendszeres felülvizsgálata.
Adatvédelmi incidens esetén az adatkezelő az eseményt dokumentálja és kivizsgálja. Ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira, azt indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül bejelenti a felügyeleti hatóságnak. Magas kockázat esetén az érintetteket is indokolatlan késedelem nélkül tájékoztatja.
7. Az érintettek jogai
Az érintett a GDPR feltételei szerint jogosult:
- tájékoztatást és hozzáférést kérni a róla kezelt személyes adatokhoz;
- a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését kérni;
- személyes adatainak törlését kérni, ha nincs további jogszerű ok a kezelésre;
- az adatkezelés korlátozását kérni;
- a hozzájárulás vagy szerződés alapján automatizáltan kezelt, általa megadott adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, illetve azok továbbítását kérni;
- hozzájárulását bármikor visszavonni;
- saját helyzetével kapcsolatos okból tiltakozni a jogos érdeken alapuló adatkezelés ellen;
- közvetlen üzletszerzés ellen bármikor, indokolás nélkül tiltakozni;
- arra, hogy ne terjedjen ki rá kizárólag automatizált adatkezelésen alapuló, jelentős hatású döntés.
A kérelmek a [email protected] címre vagy az adatkezelő székhelyére küldhetők. Az adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint a beérkezéstől számított egy hónapon belül teljesíti. Összetett vagy nagyszámú kérelem esetén ez a határidő további két hónappal meghosszabbítható; a hosszabbításról és annak okáról az adatkezelő egy hónapon belül tájékoztatást ad.
A kérelmek teljesítése főszabály szerint díjmentes. Az adatkezelő az érintett személyazonosságának megerősítéséhez szükséges további adatot kérhet, ha megalapozott kétsége van a kérelmező személyazonosságával kapcsolatban.
8. Jogorvoslat
Az érintett panaszával elsőként az adatkezelőhöz fordulhat. Jogosult továbbá panaszt tenni a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti felügyeleti hatóságnál, valamint bírósági jogorvoslatot igénybe venni.
Nemzeti Adatvédelmi és Információszabadság HatóságSzékhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: [email protected]
Honlap: https://www.naih.hu/
9. Irányadó jogszabályok és hivatalos források
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)
- 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról
- 2012. évi I. törvény a munka törvénykönyvéről
- 2003. évi CXXV. törvény az egyenlő bánásmódról és az esélyegyenlőség előmozdításáról
- 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól
- 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról
- 2003. évi C. törvény az elektronikus hírközlésről
- A NAIH tájékoztatója a munkahelyi adatkezelések alapvető követelményeiről
- Az Európai Bizottság tájékoztatója a nemzetközi adattovábbításokról
10. A tájékoztató módosítása
Az adatkezelő a tájékoztatót az adatkezelési folyamatok, a szolgáltatók vagy a jogi környezet lényeges változásakor frissíti. A lényeges változásokról az érintetteket a változás jellegéhez igazodó módon tájékoztatja. A tájékoztató mindenkor hatályos változata a jolaholding.com weboldalon érhető el.