ADATKEZELÉSI TÁJÉKOZTATÓ
a www. efs-zrt.hu weboldalhoz a GDPR 13. és 14. cikke alapján
EFS EURO FINANZ SERVICE Közvetítő Zártkörűen Működő Részvénytársaság
Hatályos: 2026. július 1.
a www. efs-zrt.hu weboldalhoz a GDPR 13. és 14. cikke alapján
EFS EURO FINANZ SERVICE Közvetítő Zártkörűen Működő Részvénytársaság
Hatályos: 2026. július 1.
EFS EURO FINANZ SERVICE Közvetítő Zrt.
Székhely: 1074 Budapest, Dohány utca 12–14.
Weboldal: www.efs-zrt.hu
E-mail: office@efs-zrt.hu
Telefon: +36 (1) 799 60 60
Cégjegyzékszám: 01-10-046631
Nyilvántartó bíróság (cégbíróság): Fővárosi Törvényszék Cégbírósága
Adószám: 22663045-2-42
(a továbbiakban: „Adatkezelő”)
Az Adatkezelő adatvédelmi tisztviselője:
Dr. Raphael Toman
BRANDL TALOS Rechtsanwält:innen GmbH
VIO PLAZA Tower, Rechte Wienzeile 223., 14. emelet
1120 Wien (Bécs), Ausztria
Levelezési cím:
EFS EURO FINANZ SERVICE Közvetítő Zrt.
Adatvédelem
1074 Budapest, Dohány utca 12–14.
E-mail: adatvedelem@efs-zrt.hu
A személyes adatok védelme, valamint ügyfeleink, érdeklődőink, pályázóink, üzleti partnereink és weboldalunk látogatói, illetve felhasználói magánszférájának tiszteletben tartása az EFS Euro Finanz Service Közvetítő Zrt. számára kiemelt prioritást élvez. Jelen Adatkezelési Tájékoztató célja, hogy az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezései alapján részletes tájékoztatást nyújtson az EFS Euro Finanz Service Közvetítő Zrt., mint Adatkezelő által végzett adatkezelési tevékenységekről.
A GDPR értelmében személyes adat minden olyan információ, amely azonosított vagy azonosítható természetes személlyel (élő emberrel) kapcsolatba hozható. Azonosíthatónak minősül az a személy, aki közvetlenül vagy közvetett módon (pl. név, helymeghatározó adat, online azonosító vagy egyéb jellemzők alapján) beazonosítható.
Valamennyi személyre vonatkozó megjelölés nemtől függetlenül értendő.
Az Adatkezelő a személyes adatok kezelése során különösen az alábbi alapelveket követi:
1. A weboldal működtetése és naplózás
Weboldalunk kizárólag tájékoztatási célú használata esetén, vagyis ha nem történik regisztráció, illetve Ön más módon sem továbbít számunkra aktívan információkat, azon személyes adatok kerülnek kezelésre, amelyeket az Ön böngészője automatikusan továbbít szerverünk részére. A weboldal technikai működése során automatikusan rögzítésre kerülhet:
Cél: a weboldal biztonságos és technikailag megfelelő működtetése, a rendszer biztonságának és stabilitásának garantálása, műszaki hibák elemzése, visszaélések megelőzése, valamint hogy javítsuk weboldalunk felhasználóbarát jellegét
Jogalap: GDPR 6. cikk (1) f) – pontja szerinti jogos érdek
Az adatokat kizárólag addig tároljuk, ameddig ez a fent megjelölt cél eléréséhez szükséges, illetve amennyiben jogszabályi megőrzési kötelezettség áll fenn.
2. Kapcsolatfelvételi űrlap és visszahívás kérése, visszajelzés, panasz
Weboldalunkon különböző lehetőségek állnak rendelkezésre a kapcsolatfelvételre, különösen kapcsolatfelvételi űrlap, e-mail-cím megadása, visszahívási szolgáltatás vagy egyéb kommunikációs lehetőségek útján. Amennyiben kapcsolatba lép velünk, azokat a személyes adatokat kezeljük, amelyeket Ön önkéntesen közöl velünk.
A weboldalon keresztül megadott adatok köre különösen:
Az adatkezelés az Ön megkeresésének feldolgozása, a kapcsolatfelvétel, a szerződéskötést megelőző intézkedések végrehajtása, a technikai adminisztráció, valamint vállalkozásunk jogos érdekeinek védelme céljából történik.
Az adatkezelés az Ön megkeresésének tartalmától függően az alábbi jogalapokon történik:
Amennyiben ez az Ön megkeresésének feldolgozásához szükséges, az adatok továbbításra kerülhetnek belső szakterületek, értékesítési partnerek, termékpartnerek vagy külső szolgáltatók részére. Az adatokat kizárólag addig tároljuk, ameddig ez a fent megjelölt cél eléréséhez szükséges, illetve amennyiben jogszabályi megőrzési kötelezettség áll fenn.
Amennyiben a kapcsolatfelvétel nem vezet szerződés létrejöttéhez, a személyes adatokat a megkeresés lezárását követően legfeljebb öt évig őrizzük meg abból a célból, hogy esetleges jogi igények érvényesítésére vagy védelmére rendelkezésre álljanak.
3. Biztosításközvetítési tevékenység (Bit. szerinti adatkezelés)
Az Adatkezelő a Bit. (a biztosítási tevékenységről szóló 2014. évi LXXXVIII. törvény) szerinti függő biztosításközvetítő többes ügynök. Tevékenységünk lebonyolítása során érdeklődők, ügyfelek, potenciális ügyfelek személyes adatait kezeljük.
A tevékenység során kezelt adatok különösen:
Meghatározott személyes adatok rendelkezésre bocsátását jogszabály vagy szerződés írja elő. Ezen adatok rendelkezésre bocsátása nélkül adott esetben üzleti kapcsolat nem létesíthető vagy nem bonyolítható le. A jogszabály által előírt kötelező adatok rendelkezésre bocsátásának elmaradása esetén előfordulhat, hogy az Adatkezelő biztosításközvetítői szolgáltatást nem tud nyújtani, illetve biztosítási szerződés nem jöhet létre.
Cél: biztosítási szerződések közvetítése és nyomon követése
Jogalap: GDPR 6. cikk (1) b), c), valamint Bit. szerinti kötelezettség
Címzettek:
Az így kezelt adatokat a jogszabályi megőrzési és dokumentációs keretek között és időtartamára őrizzük meg.
4. Különleges adatok (egészségügyi adatok)
Élet-, baleset- vagy egészségbiztosítás közvetítése során az Adatkezelő különleges személyes adatokat (egészségi állapotra vonatkozó adatok) kezelhet.
Cél: biztosítási kockázat felmérése és ajánlatkérés továbbítása
Jogalap: GDPR 9. cikk (2) a) – kifejezett hozzájárulás
Címzettek: kizárólag az érintett biztosítótársaság
Megjegyzés: az adatkezelés kizárólag a biztosításközvetítési folyamat keretében történik
5. Cookie-k (sütik) és analitika
Weboldalunk cookie-kat (más néven sütiket), valamint azokhoz hasonló technológiákat használ. A cookie-k olyan kis szöveges fájlok, amelyek az Ön eszközén kerülnek tárolásra és meghatározott információkat tartalmaznak. A cookie-k célja online szolgáltatásunk felhasználóbarátabbá, hatékonyabbá és biztonságosabbá tétele. A cookie-k segítségével különösen felismerhető, hogy az Ön eszköze és weboldalunk között korábban már létrejött-e kapcsolat, illetve hogy Ön milyen beállításokat végzett.
Műszakilag szükséges sütiket, statisztikai sütiket valamint marketingcélú sütiket használunk. A műszakilag szükséges sütik különösen a weboldal működőképességének és biztonságának biztosítását szolgálják. A marketingcélú sütik statisztikai kiértékeléseket, méréseket, a felhasználói magatartás elemzését, valamint online szolgáltatásunk optimalizálását teszik lehetővé.
A szükséges sütik kezelése a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekünk alapján történik. Az ezt meghaladó valamennyi süti kizárólag az Ön kifejezett hozzájárulása (süti-hozzájárulási beállítások) alapján, a GDPR 6. cikk (1) bekezdés a) pontja szerint kerül elhelyezésre. Hozzájárulását bármikor, a jövőre nézve hatállyal visszavonhatja vagy módosíthatja a Süti-beállítási eszközünk beállításain keresztül, amely azonban a visszavonást megelőző adatkezelés jogszerűségét nem érinti.
A weboldal Cookiebot rendszert alkalmaz.
Weboldalunk továbbá harmadik felek szolgáltatásait és tartalmait használja annak érdekében, hogy javítsa online szolgáltatásunk funkcionalitását, biztonságát, felhasználóbarát jellegét és elérhetőségét.
Ennek során különösen az alábbi szolgáltatók szolgáltatásai kerülhetnek alkalmazásra:
Jogalap: GDPR 6. cikk (1) a) – hozzájárulás
Felhívjuk figyelmét, hogy a tárolás ideje a sütik kategóriájanként és típusaként eltérő, kérjük tekintse meg azok pontos időtartamát a Cookie-beállítások között.
Egyes szolgáltatásokkal összefüggésben előfordulhat személyes adatok továbbítása az Amerikai Egyesült Államokban található címzettek részére. Amennyiben amerikai szolgáltatókat veszünk igénybe, az adattovábbítás az Európai Bizottság EU–USA Data Privacy Framework-re vonatkozó megfelelőségi határozata alapján, a GDPR 45. cikke szerint történik, feltéve, hogy az adott szolgáltató ennek megfelelő tanúsítással rendelkezik.
Beágyazott tartalmak vagy külső szolgáltatások – különösen a Google Maps, a YouTube, az Instagram bővítmények – használata során már az adott aloldal megnyitásával kapcsolat jöhet létre az adott szolgáltató szervereivel. Ennek során különösen az IP-cím, a böngészőre vonatkozó információk, az eszközre vonatkozó információk, valamint a használati adatok továbbításra kerülhetnek az adott szolgáltató részére.
Amennyiben olyan webanalitikai szolgáltatásokat alkalmazunk, mint például a Google Analytics, az adatkezelés kizárólag az Ön hozzájárulása alapján történik. Ennek során – amennyiben technikailag rendelkezésre áll – IP-anonimizálási funkciókat alkalmazunk, amelyek révén az Ön IP-címe az Európai Unión vagy az Európai Gazdasági Térségen belül a további feldolgozás előtt lerövidítésre kerül.
Az egyes szolgáltatók adatkezelésére vonatkozó további információk az adott harmadik fél adatvédelmi tájékoztatóiban találhatók.
Ezen túlmenően a weboldal működtetése keretében hosting szolgáltatónk automatikusan úgynevezett szervernaplófájlokat gyűjt. Ennek során különösen az IP-cím, a hozzáférés dátuma és időpontja, a böngésző típusa, az operációs rendszer, a hivatkozó URL, valamint a megkereséssel kapcsolatos technikai információk kerülnek feldolgozásra. Az adatkezelés a rendszerbiztonság, a rendszer stabilitásának biztosítása és a hibák elemzése érdekében történik a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekünk alapján.
6. Jelentkezések kezelése
Weboldalunkon keresztül lehetőség van online vagy e-mail útján jelentkezni az EFS Euro Finanz Service Közvetítő Zrt.-nél történő munkavégzésre, az EFS Központi Irodája munkavállalójaként, értékesítési partnerként, vagy egyéb karrierlehetőségek keretében.
A pályázati eljárás során azokat a személyes adatokat kezeljük, amelyeket a pályázók önkéntesen rendelkezésünkre bocsátanak. Ide különösen a kapcsolattartási adatok, az önéletrajzban szereplő adatok, a végzettséget és képesítéseket igazoló dokumentumok, a szakmai tapasztalatok, a pályázati dokumentumok, valamint egyéb önkéntesen közölt információk tartoznak.
Az adatkezelés kizárólag a pályázati eljárás lefolytatása, a szakmai és személyes alkalmasság vizsgálata, a pályázókkal való kapcsolatfelvétel, valamint a munkaviszony, szerződéses jogviszony vagy közvetítői jogviszony létesítéséről szóló döntés meghozatala céljából történik.
A személyes adatok címzettjei lehetnek belső szakterületek, vezetők, toborzásért felelős személyek, informatikai szolgáltatók vagy a pályázati eljárásban közreműködő külső tanácsadók.
Az Adatkezelő a pályázati eljárás során automatizált döntéshozatalt nem alkalmaz, a pályázatok értékelése minden esetben emberi döntés alapján történik.
Az adatkezelés az alábbi jogalapokon történik:
Az elutasított pályázók pályázati dokumentumait főszabály szerint a pályázati eljárás lezárását követő hat hónapig tároljuk annak érdekében, hogy az egyenlő bánásmódról szóló jogszabályok alapján esetlegesen felmerülő igényeket megvizsgálhassuk és azokkal szemben védekezhessünk. Ennél hosszabb ideig történő tárolásra kizárólag akkor kerül sor, ha jogszabályi megőrzési kötelezettség áll fenn, az érintett ehhez kifejezetten hozzájárult, vagy a tárolás jogi igények érvényesítéséhez, gyakorlásához vagy védelméhez szükséges.
7. Közösségi média (Instagram)
Az Adatkezelő Instagram profilt üzemeltet. A használat során az Instagram saját adatkezelési szabályzata alkalmazandó.
8. Egyéb adatkezelések
E tájékoztatóban fel nem sorolt adatkezelésekről az Adatkezelő az adat felvételekor ad tájékoztatást. Adatkezelő tájékoztatja az érintetteket, hogy a bíróság, az ügyész, a nyomozóhatóság, a szabálysértési hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkereshetik az Adatkezelőt.
Az Adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
Személyes adatok továbbítására a fentiek alapján sor kerülhet tehát az ügykörtől függően
megfelelő garanciák mellett.
Harmadik országba történő adattovábbítás esetén az Adatkezelő megfelelő garanciákat alkalmaz a GDPR V. fejezete szerint. Amennyiben külső szolgáltatók a személyes adatokat a mi megbízásunkból kezelik, ez kizárólag a GDPR 28. cikke szerinti szerződés alapján történik, amely biztosítja, hogy az adatfeldolgozó a személyes adatokat kizárólag az Adatkezelő dokumentált utasításai alapján kezelje.
A személyes adatokat kizárólag addig tároljuk, ameddig ez az adott, fent megjelölt célok teljesítéséhez szükséges, jogszabályi megőrzési kötelezettség áll fenn, vagy a megőrzés jogi igények érvényesítéséhez, érvényre juttatásához vagy elhárításához szükséges. Az adott jogalap megszűnését követően a személyes adatokat töröljük vagy anonimizáljuk.
Az érintett személyeket különösen az alábbi jogok illetik meg:
1. Tájékoztatáshoz való jog a GDPR 15. cikke alapján
Ön jogosult tájékoztatást kérni arról, hogy kezelünk-e Önről személyes adatokat, és amennyiben igen, mely személyes adatokat kezeljük.
2. Helyesbítéshez való jog a GDPR 16. cikke alapján
Ön jogosult kérni a pontatlan személyes adatok helyesbítését, illetve a hiányos személyes adatok kiegészítését.
3. Törléshez való jog a GDPR 17. cikke alapján
A jogszabályi feltételek fennállása esetén kérheti személyes adatainak törlését, különösen akkor, ha az adatok az eredeti célok teljesítéséhez már nem szükségesek, vagy a korábban adott hozzájárulását visszavonta. Amennyiben az adatkezelés az érintett hozzájárulásán alapul, a hozzájárulás bármikor visszavonható, amely azonban a visszavonást megelőző adatkezelés jogszerűségét nem érinti.
4. Az adatkezelés korlátozásához való jog a GDPR 18. cikke alapján
Ön jogosult kérni személyes adatainak kezelésének korlátozását, például ha vitatja az adatok helyességét, vagy az adatkezelés jogellenes.
5. Adathordozhatósághoz való jog a GDPR 20. cikke alapján
Ön jogosult arra, hogy az Ön által rendelkezésünkre bocsátott személyes adatokat tagolt, széles körben használt és géppel olvasható formátumban megkapja, vagy – amennyiben ez technikailag lehetséges – kérje azok továbbítását egy másik adatkezelő részére.
6. Tiltakozáshoz való jog a GDPR 21. cikke alapján
Amennyiben az adatkezelés jogos érdeken alapul, Ön jogosult arra, hogy a saját különleges helyzetéből eredő okokból bármikor tiltakozzon személyes adatainak kezelése ellen. A személyes adatok közvetlen üzletszerzés céljából történő kezelése ellen bármikor, indokolás nélkül is tiltakozhat.
7. A hozzájárulás visszavonása a GDPR 7. cikk (3) bekezdése alapján
Amennyiben az adatkezelés az Ön hozzájárulásán alapul, azt bármikor, a jövőre nézve hatállyal visszavonhatja. A visszavonás a visszavonásig végzett adatkezelés jogszerűségét nem érinti.
8. Panasztételi jog a felügyeleti hatóságnál a GDPR 77. cikke alapján
Amennyiben Ön úgy véli, hogy személyes adatainak kezelése sérti az adatvédelmi jogszabályokat, jogosult panaszt benyújtani az illetékes felügyeleti hatósághoz (NAIH).
9. Automatizált döntéshozatal és profilalkotás
A weboldalunk használatával összefüggő technikai elemzési és kiértékelési folyamatokon – különösen a cookie-k, a webanalitikai és marketingszolgáltatások keretében, amennyiben ehhez hozzájárulás áll rendelkezésre – túlmenően nem történik a GDPR 22. cikke szerinti (kizárólag automatizált adatkezelésen - ideértve a profilalkotást is - alapuló) döntéshozatal.
Az érintett a jogait az office@efs-zrt.hu vagy adatvedelem@efs-zrt.hu e-mail címen vagy postai úton gyakorolhatja.
Az Adatkezelő az érintetti kérelmeket indokolatlan késedelem nélkül, de legkésőbb a GDPR 12. cikkében meghatározott egy hónapon belül bírálja el.
Az Adatkezelő és adatfeldolgozói a technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajtanak végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálják.
Az Adatkezelő a személyes adatok kezeléséhez az alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
Az Adatkezelő az adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
Az Adatkezelő a különböző nyilvántartásaiban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítja, hogy a tárolt adatok – kivéve, ha azt törvény lehetővé teszi – közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.
Az Adatkezelő a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
Az Adatkezelő az adatkezelés során megőrzi:
Az Adatkezelő és az adatkezelésben érintett partnereinek informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik. Tájékoztatjuk a felhasználókat, hogy az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő az Adatkezelő megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is.
Az Adatkezelő nyilvántartja az esetleges adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket. Az esetleges adatvédelmi incidenst az Adatkezelő késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.
Kérjük, amennyiben a weboldal használatával valamint személyes adatainak kezelésével kapcsolatban rendellenességet tapasztal, haladéktalanul értesítse az EFS Zrt. Központi Irodáját az office@efs-zrt.hu vagy az adatvedelem@efs-zrt.hu elérhetőségek alatt.
Ha az érintett úgy ítéli meg, hogy az Adatkezelő személyes adatainak kezelése során megsértette a hatályos adatvédelmi jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, melynek elérhetősége:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9–11.
www.naih.hu
ugyfelszolgalat@naih.hu vagy 1363 Budapest, Pf. 9. postacím
Bírósághoz fordulás joga:
A rendelkezésre álló közigazgatási vagy nem bírósági útra tartozó jogorvoslatok – köztük a felügyeleti hatóságnál történő panasztételhez való, GDPR 77. cikk szerinti jog – sérelme nélkül, minden érintett hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR szerinti jogait.
Az Adatkezelővel vagy az adatfeldolgozóval szembeni eljárást az Adatkezelő vagy az adat-feldolgozó tevékenységi helye szerinti tagállam bírósága, azaz a magyar bíróság előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve.
Az Adatkezelő fenntartja a jogot jelen Adatkezelési Tájékoztató módosítására.
A mindenkor hatályos verzió a www.efs-zrt.hu weboldalon érhető el.
Az EFS Euro Finanz Service Zrt. Igazgatósága