ПОВІДОМЛЕННЯ ПРО ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ
Для вебсайту громадської ініціативи «День українсько-угорської дружби»
Чинне з: 15.07.2026
1. Дані оператора персональних даних
Ім’я оператора персональних даних: Simon Richárd
Поштова адреса: 1095 Budapest, Gabona utca 7.
Електронна пошта: info@richardsimon.eu
Телефон: +36 30 591 7477 / +491 763 544 1170
Вебсайт: https://magyarukran.hu
Оператор персональних даних є автором концепції та координатором громадської ініціативи на підтримку створення Дня українсько-угорської дружби.
Питання, запити та скарги, пов’язані з обробкою персональних даних, можна надсилати на вказану вище адресу електронної пошти або поштову адресу.
Оператор персональних даних не зобов’язаний призначати уповноваженого із захисту персональних даних, тому окремий уповноважений із захисту персональних даних не призначається.
2. Мета повідомлення та правові підстави
Це повідомлення пояснює, які персональні дані, з якою метою, на якій правовій підставі та протягом якого строку обробляє оператор персональних даних у зв’язку з громадською ініціативою «День українсько-угорської дружби».
До обробки персональних даних, зокрема, застосовуються такі нормативно-правові акти:
- Регламент Європейського Парламенту і Ради (ЄС) 2016/679, тобто Загальний регламент про захист даних, надалі — GDPR;
- Закон Угорщини CXII від 2011 року про право на інформаційне самовизначення та свободу інформації;
- Закон Угорщини CVIII від 2001 року про електронні комерційні послуги та деякі питання послуг інформаційного суспільства;
- Закон Угорщини XLVIII від 2008 року про основні умови та окремі обмеження господарської рекламної діяльності.
Відповідно до статті 13 GDPR оператор персональних даних уже під час збирання даних зобов’язаний надати чітку інформацію, зокрема, про особу оператора, мету, правову підставу та тривалість обробки, одержувачів даних і права суб’єкта персональних даних.
3. Основні принципи обробки персональних даних
Оператор персональних даних обробляє персональні дані:
- законно, добросовісно та прозоро;
- для заздалегідь визначеної та чіткої мети;
- лише в обсязі, необхідному для досягнення цієї мети;
- точно та, за можливості, в актуальному стані;
- лише протягом необхідного строку;
- із застосуванням належних технічних та організаційних заходів захисту.
Оператор персональних даних не продає персональні дані, не передає їх в оренду та не використовує їх для цілей, відмінних від визначених у цьому повідомленні.
4. Підтримка ініціативи та обробка онлайн-підписів
4.1. Мета обробки персональних даних
Метою обробки персональних даних є:
- збирання та облік заяв на підтримку створення Дня українсько-угорської дружби;
- перевірка достовірності та унікальності підписів;
- запобігання зловживанням і повторним підписам;
- технічне підтвердження підпису;
- демонстрація суспільної підтримки ініціативи;
- підготовка узагальненої статистики, яка не дозволяє ідентифікувати окремих осіб;
- передання петиції, заяв підтримки або результатів ініціативи компетентним державним і публічно-правовим органам та посадовим особам.
Онлайн-заява підтримки не є офіційним засвідченим підписом у розумінні правил процедури референдуму.
4.2. Категорії оброблюваних даних
Обов’язкові дані
- прізвище;
- ім’я;
- адреса електронної пошти;
- факт і дата подання заяви підтримки;
- факт і дата надання згоди на обробку персональних даних;
- технічні дані безпеки, наприклад IP-адреса, ідентифікатор форми та статус підтвердження.
Дані, які можна надати добровільно
- назва організації або установи;
- посада, титул або роль;
- коментар або особисте повідомлення підписанта;
- згода на публічне відображення імені та інших наданих даних.
Ненадання необов’язкових даних не перешкоджає підтримці ініціативи.
4.3. Правова підстава обробки
Правовою підставою обробки є добровільна, конкретна, поінформована та однозначна згода суб’єкта персональних даних відповідно до пункту a) частини 1 статті 6 GDPR.
Оскільки підтримка петиції з питань суспільного життя за певних обставин може дозволяти зробити висновок про погляди або переконання особи, оператор забезпечує підвищений рівень захисту цих даних і, за необхідності, також спирається на явну згоду відповідно до пункту a) частини 2 статті 9 GDPR.
У попередніх справах щодо збирання підписів Національний орган Угорщини із захисту даних та свободи інформації — NAIH — наголошував, що підтримка петиції та подальше інформування є окремими цілями обробки даних, тому для них не може використовуватися одна загальна згода.
4.4. Строк обробки персональних даних
Оператор обробляє персональні дані, пов’язані із заявою підтримки:
- до відкликання згоди; або
- протягом одного року після завершення ініціативи; але
- не довше п’яти років від дати підписання.
Після закінчення п’ятирічного строку оператор переглядає необхідність подальшої обробки та видаляє або безповоротно анонімізує дані, які більше не потрібні.
У разі відкликання суб’єктом персональних даних своєї підтримки або згоди оператор видаляє дані без невиправданої затримки, за можливості не пізніше ніж протягом 30 днів, крім випадків, коли подальше зберігання необхідне для подання, реалізації або захисту правових вимог.
4.5. Наслідки ненадання даних
Без надання обов’язкових даних онлайн-заява підтримки не може бути зареєстрована.
Надання необов’язкових даних не є умовою підтримки ініціативи.
5. Публічне відображення даних прихильників
Подання заяви підтримки не означає автоматично, що ім’я підписанта або інші його дані будуть опубліковані на вебсайті.
Ім’я, населений пункт, організація, установа, посада або коментар можуть бути опубліковані лише за умови, що суб’єкт персональних даних надав на це окрему та явну згоду.
Мета обробки
Публічна демонстрація суспільної, професійної та інституційної підтримки ініціативи.
Правова підстава
Окрема згода суб’єкта персональних даних відповідно до пункту a) частини 1 статті 6 GDPR.
Дані, які можуть бути оприлюднені
Залежно від вибору суб’єкта персональних даних:
- ім’я;
- населений пункт або країна;
- назва організації чи установи;
- посада або титул;
- коментар, наданий суб’єктом для публічного оприлюднення.
Адреса електронної пошти, номер телефону, IP-адреса та інші контактні або технічні дані не оприлюднюються.
Опубліковані в інтернеті дані можуть стати доступними будь-кому, індексуватися пошуковими системами та бути отримані третіми особами. Згоду на публічне відображення можна відкликати в будь-який час.
6. Передання петиції особам, які ухвалюють рішення
Оператор персональних даних може передати або представити результати ініціативи, зокрема:
- Національним зборам Угорщини;
- депутатам Національних зборів;
- компетентним міністерствам та іншим державним органам;
- Офісу Президента Угорщини;
- дипломатичним представництвам Угорщини та України;
- іншим публічно-правовим або інституційним одержувачам, пов’язаним із метою ініціативи.
Передусім передаються загальна кількість підписів, їх географічний розподіл та інші анонімні статистичні дані.
Імена окремих прихильників можуть бути передані лише тоді, коли це необхідно для достовірного представлення петиції і якщо суб’єкт персональних даних був належним чином поінформований про це під час підписання. Адреси електронної пошти, IP-адреси та дані про згоду на розсилку не передаються.
Якщо оператор має намір передати повний список імен, це має бути окремо й чітко зазначено на сторінці підписання.
7. Листування, безпосередньо пов’язане з підписом
Оператор може використовувати адресу електронної пошти підписанта для надсилання таких повідомлень, безпосередньо пов’язаних із підписом:
- підтвердження адреси електронної пошти або підпису;
- підтвердження успішної реєстрації підпису;
- технічна або інформаційна комунікація щодо захисту даних;
- з’ясування обставин помилкового, неповного або підозрілого підпису;
- відповідь на власний запит суб’єкта персональних даних.
Такі повідомлення не можуть містити маркетингову інформацію про інші кампанії, заходи або загальні новини, якщо суб’єкт персональних даних не надав на це окрему згоду.
8. Інформаційна розсилка та регулярне інформування
8.1. Мета обробки
За окремою згодою суб’єкта персональних даних оператор може надсилати електронною поштою інформацію:
- про розвиток ініціативи;
- про досягнуті результати;
- про культурні, освітні, дипломатичні та громадські програми, пов’язані з Днем українсько-угорської дружби;
- про заходи та можливості долучення, безпосередньо пов’язані з ініціативою.
Підписка на розсилку не є умовою підписання петиції.
8.2. Правова підстава
Добровільна й окрема згода суб’єкта персональних даних відповідно до пункту a) частини 1 статті 6 GDPR.
Для підписання петиції та підписки на розсилку мають використовуватися окремі поля з прапорцями. Поле підписки на розсилку не може бути попередньо позначене. Відповідно до рекомендацій Європейської ради із захисту даних — EDPB — для різних цілей обробки мають бути передбачені окремі можливості надання згоди.
8.3. Категорії даних
- ім’я;
- адреса електронної пошти;
- дата підписки та надання згоди;
- технічні дані, необхідні для підтвердження підписки;
- дата відписки.
8.4. Строк обробки
До відкликання згоди або відписки від інформаційної розсилки.
Оператор може не рідше одного разу на три роки переглядати та видаляти тривалий час неактивні підписки.
Відписатися можна за посиланням, яке міститься в кожному інформаційному листі, або шляхом надсилання запиту на адресу info@richardsimon.eu.
9. Звернення та листування
Якщо суб’єкт персональних даних звертається до оператора електронною поштою, телефоном або через контактну форму вебсайту, оператор може обробляти такі дані:
- ім’я;
- адреса електронної пошти;
- номер телефону;
- зміст повідомлення;
- дата та час звернення і відповіді;
- інші дані, добровільно надані суб’єктом персональних даних.
Мета обробки
Надання відповіді на звернення, підтримання зв’язку, розгляд скарг та запитів щодо захисту персональних даних.
Правова підстава
- згода суб’єкта персональних даних;
- вжиття заходів на запит суб’єкта персональних даних;
- за необхідності — законний інтерес оператора в документуванні комунікації та правових вимог.
Строк
Не більше двох років після остаточного завершення розгляду звернення, крім випадків, коли довший строк зберігання необхідний у зв’язку з правовою вимогою.
Запити, пов’язані з реалізацією прав у сфері захисту даних, та відповіді на них можуть зберігатися протягом п’яти років після завершення розгляду для підтвердження дотримання оператором принципу підзвітності.
10. Статистичні дані
Оператор може створювати на основі підписів анонімні статистичні дані, наприклад:
- кількість підписів;
- розподіл прихильників за країнами або населеними пунктами;
- кількість організацій та установ, які долучилися;
- динаміка надходження підписів.
Анонімні дані, які більше не можуть бути пов’язані з конкретною фізичною особою, не вважаються персональними даними.
Оператор може використовувати та публікувати анонімну статистику без обмеження строку.
11. Технічні журнали та інформаційна безпека
Під час відвідування вебсайту вебсервер і системи безпеки можуть автоматично реєструвати технічні дані, зокрема:
- IP-адресу;
- дату й час відвідування;
- адресу переглянутої сторінки;
- тип браузера й операційної системи;
- сторінку, з якої користувач перейшов на вебсайт;
- коди помилок і події безпеки;
- ідентифікатори сеансу.
Мета обробки
- безпечна робота вебсайту;
- запобігання кібератакам і зловживанням;
- виявлення та усунення помилок;
- запобігання повторним або автоматизованим підписам петиції;
- захист правових вимог оператора.
Правова підстава
Законний інтерес оператора у безпечній і надійній роботі вебсайту відповідно до пункту f) частини 1 статті 6 GDPR.
Строк
Журнали безпеки та серверні журнали, як правило, зберігаються не більше 90 днів. У разі інциденту безпеки або правового спору відповідні дані можуть зберігатися до завершення справи або закінчення застосовного строку позовної давності.
12. Файли cookie та подібні технології
Вебсайт може використовувати без згоди користувача файли cookie, які є суворо необхідними для його роботи.
Необов’язкові файли cookie, зокрема аналітичні, маркетингові або пов’язані із зовнішнім медіаконтентом, можуть активуватися лише після попередньої згоди суб’єкта персональних даних.
Докладна інформація про файли cookie міститься в окремому Повідомленні про файли cookie та в інтерфейсі налаштувань cookie на вебсайті.
Якщо на вебсайті вбудовано зовнішнє відео, наприклад із YouTube, його доцільно блокувати до отримання згоди користувача або відображати в режимі посиленого захисту конфіденційності.
У разі використання таких сервісів повідомлення про cookie має бути доповнене інформацією про:
- Google Analytics;
- Meta Pixel;
- YouTube;
- зовнішнє завантаження Google Fonts;
- Google reCAPTCHA;
- Cloudflare Turnstile;
- плагіни для поширення в соціальних мережах.
13. Обробники персональних даних та одержувачі
Для роботи вебсайту оператор може залучати обробників персональних даних. Обробники можуть обробляти дані лише за вказівками оператора та лише в обсязі, необхідному для надання відповідної послуги.
13.1. Постачальник хостингу та серверних послуг
Назва: Websupport s.r.o.
Адреса: Slovensko, 821 08 Bratislava, Karadžičova 12.
Послуга: вебхостинг, база даних та резервне копіювання
Дані, що обробляються: дані, які обробляються на вебсайті, та серверні журнали
13.2. Постачальник доменних і технічних послуг
Назва: Websupport s.r.o.
Адреса: Slovensko, 821 08 Bratislava, Karadžičova 12.
Послуга: керування доменом, DNS-послуги та технічна інфраструктура
13.3. Постачальник електронної пошти та SMTP
Назва: Websupport s.r.o.
Адреса: Slovensko, 821 08 Bratislava, Karadžičova 12.
Послуга: доставлення підтверджувальних та інформаційних електронних листів
Дані, що обробляються: ім’я, адреса електронної пошти, зміст повідомлень і дані про доставлення
13.4. Постачальник інформаційної розсилки
Назва: Websupport s.r.o.
Адреса: Slovensko, 821 08 Bratislava, Karadžičova 12.
Послуга: керування підписками та інформаційними розсилками
Дані, що обробляються: ім’я, адреса електронної пошти, дані про підписку та відписку
13.5. Розробник та адміністратор вебсайту
Ім’я: Simon Richárd
Адреса: 1095 Budapest, Gabona utca 7.
Послуга: технічне обслуговування WordPress, забезпечення безпеки та виконання технічних завдань
Доступ: виключно в обсязі, необхідному для виконання відповідних завдань
13.6. Шаблон та плагіни, що використовуються для технічної роботи вебсайту
Вебсайт працює на системі керування вмістом WordPress і використовує наведений нижче шаблон і плагіни.
13.6.1. Шаблон Twenty Twenty-Five
Для відображення вебсайту та забезпечення його базової структури використовується шаблон WordPress Twenty Twenty-Five.
Сам по собі шаблон не призначений для самостійного збирання або передавання персональних даних. Обробка даних може відбуватися лише у зв’язку з іншими функціями вебсайту, наприклад формою збирання підписів, технічним журналюванням або використанням зовнішнього контенту.
13.6.2. Elementor
Плагін Elementor використовується оператором для створення сторінок, блоків контенту та адаптивного відображення вебсайту на мобільних пристроях.
Основною функцією плагіна є редагування та відображення сторінок. Власна функція форм Elementor на цьому вебсайті не використовується, тому окреме збирання даних відвідувачів через цей плагін не здійснюється.
Можливі технічні або статистичні дані, пов’язані з використанням Elementor, можуть передаватися постачальнику Elementor лише тоді, коли оператор окремо дозволить передавання даних про використання або активує будь-яку зовнішню послугу Elementor.
13.6.3. Petitioner
Плагін Petitioner забезпечує технічну систему онлайн-збирання заяв підтримки та підписів. Він забезпечує роботу форми підпису, зберігання підписів, надсилання підтверджень, обробку повторних або підозрілих заявок та експорт даних. Плагін також може підтримувати публічний список прихильників, анонімне підписання, згоду на розсилку та підтвердження електронної пошти.
Залежно від фактичних налаштувань форми через плагін можуть оброблятися такі дані:
- ім’я;
- адреса електронної пошти;
- організація або установа;
- посада або титул;
- коментар;
- заяви про згоду;
- дата та час підпису;
- IP-адреса та технічні дані.
Petitioner працює в середовищі WordPress; дані передусім зберігаються у власній базі даних вебсайту. Дані можуть передаватися іншим зовнішнім постачальникам, якщо для надсилання електронної пошти, захисту від спаму або інших функцій налаштовано окремі зовнішні сервіси.
13.6.4. Polylang
Плагін Polylang забезпечує керування угорською, українською та англійською версіями вебсайту, а також збереження мовних уподобань відвідувача.
За інформацією розробника Polylang, плагін зазвичай не збирає персональні дані відвідувачів. Для збереження мовного вибору може використовуватися технічний файл cookie, щоб під час наступного відвідування вебсайт відображався обраною мовою.
Цей файл cookie використовується виключно для збереження мовних налаштувань і не застосовується для реклами або профілювання.
13.6.5. Кнопки поширення AddToAny
Плагін AddToAny дозволяє відвідувачам поширювати сторінки ініціативи через соціальні мережі, месенджери або електронну пошту.
Можливості поширення можуть вести, зокрема, до Facebook, LinkedIn, WhatsApp, X, Pinterest та інших зовнішніх сервісів.
За інформацією AddToAny, сервіс не продає персональні дані й, відповідно до власної заяви, не зберігає персональні дані під час базової роботи функції поширення. Водночас під час технічної роботи сервісу можуть тимчасово оброблятися типові серверні дані, наприклад IP-адреса, дані браузера, адреса сторінки, що поширюється, та час поширення.
Коли відвідувач натискає кнопку певної соціальної мережі, він переходить на вебсайт або до застосунку відповідного зовнішнього постачальника. Від цього моменту обробка даних регулюється політикою конфіденційності такого постачальника.
Постачальники соціальних мереж можуть ідентифікувати відвідувача, якщо він увійшов до свого облікового запису в такій мережі. Оператор не контролює обробку даних зовнішніми постачальниками.
13.6.6. Site Kit by Google і Google Analytics
Вебсайт використовує плагін Site Kit by Google для інтеграції Google Search Console, Google Analytics і Google PageSpeed Insights, а також для аналізу відвідуваності вебсайту, його технічної продуктивності та відображення в пошукових системах.
За допомогою Google Analytics оператор може отримувати узагальнену статистичну інформацію, зокрема:
- про кількість відвідувачів вебсайту;
- про переглянуті сторінки;
- про дату, час і тривалість відвідувань;
- про приблизне географічне місцезнаходження відвідувачів;
- про тип пристрою, браузера та операційної системи;
- про джерело переходу на вебсайт;
- про окремі дії, виконані на вебсайті.
Google Analytics може використовувати файли cookie першої сторони, зокрема cookie _ga, для розрізнення окремих відвідувачів і сеансів. Сервіс може передавати Google технічні дані, наприклад інформацію, отриману з IP-адреси, дані про пристрій і браузер, ідентифікатори сеансу та дані про використання вебсайту.
Мета обробки: вимірювання відвідуваності вебсайту, узагальнений аналіз поведінки користувачів, удосконалення роботи та змісту вебсайту, а також контроль його технічної продуктивності.
Правова підстава: попередня добровільна згода суб’єкта персональних даних відповідно до пункту a) частини 1 статті 6 GDPR.
Файли cookie й теги Google Analytics активуються лише після того, як відвідувач надав згоду на статистичну обробку даних через інтерфейс налаштувань cookie. Вебсайт використовує режим згоди Google — Consent Mode, який адаптує роботу тегів Google до вибору користувача щодо cookie. Водночас, відповідно до документації Site Kit, відповідальність за належне інформування та отримання законної згоди несе оператор вебсайту.
Відвідувач може в будь-який час відкликати або змінити свою згоду через налаштування cookie на вебсайті. Відмова від згоди не перешкоджає використанню основних функцій вебсайту, однак відповідне відвідування може не відображатися або відображатися лише обмежено у вебаналітичній статистиці.
Під час надання послуг Google може діяти як обробник даних, а щодо окремих операцій — як самостійний оператор персональних даних.
Постачальник: Google Ireland Limited
Адреса: Gordon House, Barrow Street, Dublin 4, Ireland
Послуга: Google Analytics, Google Search Console, PageSpeed Insights та інтеграція Site Kit
Політика конфіденційності Google: доступна серед політик конфіденційності Google.
Google може також обробляти дані за межами Європейської економічної зони, зокрема в системах, розташованих у Сполучених Штатах Америки. Таке передавання може здійснюватися на підставі відповідних рішень про достатність, Рамкової угоди ЄС–США щодо захисту даних, стандартних договірних положень Європейської Комісії або інших належних гарантій.
13.6.7. Yoast SEO
Плагін Yoast SEO використовується для технічної оптимізації вебсайту для пошукових систем, зокрема для:
- керування заголовками сторінок і метаописами;
- створення XML-карти сайту;
- створення технічних даних, зрозумілих пошуковим системам;
- керування попереднім переглядом матеріалів під час поширення в соціальних мережах;
- підтримки пошукової оптимізації вмісту.
За інформацією Yoast, під час базової роботи плагін не зберігає персональні дані відвідувачів, а обробляє контент і технічні дані вебсайту. Дані про використання можуть передаватися Yoast лише тоді, коли оператор окремо надав на це згоду або дозволив надсилання статистики використання.
14. Передавання даних до третіх країн
Оператор прагне використовувати постачальників, які зберігають дані в межах Європейської економічної зони.
Окремі технічні постачальники можуть обробляти дані за межами Європейської економічної зони, зокрема у Сполучених Штатах Америки.
Таке передавання здійснюється лише за наявності належної правової підстави та гарантій, наприклад:
- на підставі рішення Європейської Комісії про достатність захисту;
- постачальнику, який бере участь у Рамковій угоді ЄС–США щодо захисту даних;
- із застосуванням стандартних договірних положень, затверджених Європейською Комісією;
- із застосуванням інших гарантій, що відповідають GDPR.
Конкретні умови міжнародного передавання даних наведені в політиках конфіденційності відповідних обробників.
15. Дані неповнолітніх
Онлайн-платформа підтримки ініціативи передусім призначена для осіб, які досягли 16-річного віку.
Особа, яка не досягла 16 років, може надавати персональні дані лише з дозволу свого законного представника.
Якщо оператор дізнається, що обробляє дані неповнолітнього без належного дозволу, такі дані буде видалено без невиправданої затримки.
16. Автоматизоване ухвалення рішень і профілювання
Оператор не застосовує виключно автоматизованого ухвалення рішень або профілювання, яке спричиняє для суб’єкта персональних даних правові наслідки або подібним чином істотно впливає на нього.
Система може використовувати автоматизовану технічну перевірку для виявлення спаму, роботів, неправдивих або повторних підписів. Така перевірка не використовується для оцінювання поглядів або особистих характеристик суб’єкта персональних даних.
17. Безпека персональних даних
Оператор застосовує належні технічні та організаційні заходи для захисту персональних даних, зокрема від:
- несанкціонованого доступу;
- несанкціонованої зміни;
- неправомірного оприлюднення;
- втрати даних;
- знищення;
- зловмисних кібератак.
Застосовуються, зокрема, такі заходи:
- зашифроване з’єднання HTTPS;
- регулярні оновлення безпеки;
- надійні та унікальні паролі;
- багатофакторна автентифікація, де вона доступна;
- обмежений адміністративний доступ;
- регулярне захищене резервне копіювання;
- захист від спаму й атак;
- журналювання доступу та подій безпеки;
- регулярний перегляд бази даних і прав доступу.
Доступ до персональних даних мають лише оператор та прямо уповноважені ним особи.
18. Порушення безпеки персональних даних
У разі порушення безпеки персональних даних оператор оцінює його можливі наслідки, вживає необхідних заходів для зменшення шкоди та документує інцидент.
Якщо інцидент імовірно створює ризик для прав і свобод фізичних осіб, оператор повідомляє про нього компетентний наглядовий орган відповідно до GDPR.
Якщо інцидент імовірно створює високий ризик, оператор також належним чином інформує відповідних суб’єктів персональних даних.
19. Права суб’єкта персональних даних
Суб’єкт персональних даних може звернутися до оператора з такими вимогами.
19.1. Право на інформацію та доступ
Суб’єкт може запитати, чи обробляє оператор його персональні дані, а також отримати доступ до таких даних та інформації про мету, правову підставу, тривалість обробки й одержувачів.
19.2. Право на виправлення
Суб’єкт може вимагати виправлення неточних персональних даних або доповнення неповних даних.
19.3. Право на видалення
Суб’єкт може вимагати видалення персональних даних, зокрема якщо:
- мета обробки припинилася;
- згоду було відкликано і немає іншої правової підстави;
- обробка є незаконною;
- видалення вимагається законом.
19.4. Право на обмеження обробки
Суб’єкт може вимагати обмеження обробки, якщо він оспорює точність даних, обробка є незаконною або дані необхідні йому для реалізації чи захисту правової вимоги.
19.5. Право на перенесення даних
У разі автоматизованої обробки, що ґрунтується на згоді, суб’єкт може вимагати надання введених ним даних у структурованому, загальновживаному та машинозчитуваному форматі.
19.6. Право на заперечення
У разі обробки на підставі законного інтересу суб’єкт може заперечити проти обробки своїх персональних даних.
19.7. Право відкликати згоду
Суб’єкт може відкликати свою згоду в будь-який час без пояснення причин.
Відкликання згоди не впливає на законність обробки, здійсненої до її відкликання.
19.8. Відкликання підтримки
Суб’єкт персональних даних може окремо вимагати:
- видалення свого підпису підтримки;
- вилучення свого імені з публічного списку прихильників;
- видалення свого коментаря;
- припинення підписки на інформаційну розсилку.
Відповідно до узагальнень NAIH, GDPR надає суб’єктам персональних даних, зокрема, право на доступ, виправлення, видалення, обмеження обробки, перенесення даних та заперечення.
20. Розгляд запитів суб’єктів персональних даних
Запит можна надіслати за такими контактами:
Електронна пошта: info@richardsimon.eu
Телефон: +36 30 591 7477 / +491 763 544 1170
Поштова адреса: Simon Richárd, 1095 Budapest, Gabona utca 7.
Перед виконанням запиту оператор, за необхідності, може попросити надати додаткову інформацію для підтвердження особи заявника.
Оператор відповідає на запит без невиправданої затримки, але не пізніше одного місяця з дати його отримання. З урахуванням складності запиту та кількості запитів цей строк може бути продовжений ще на два місяці. Про продовження строку оператор повідомляє суб’єкта персональних даних протягом одного місяця.
Виконання запитів, як правило, є безоплатним. Якщо запит є явно необґрунтованим або надмірним, зокрема через повторюваність, оператор може стягнути розумну плату або відмовити у виконанні запиту.
21. Засоби правового захисту
Якщо суб’єкт персональних даних вважає, що обробка його персональних даних порушує GDPR або інші норми законодавства про захист даних, він може насамперед звернутися до оператора.
Суб’єкт також має право подати скаргу до наглядового органу:
Національний орган Угорщини із захисту даних та свободи інформації
Адреса: 1055 Budapest, Falk Miksa utca 9–11.
Поштова адреса: 1363 Budapest, Pf. 9.
Електронна пошта: ugyfelszolgalat@naih.hu
Телефон: +36 1 391 1400
Вебсайт: naih.hu
У разі порушення своїх прав суб’єкт персональних даних також має право звернутися до суду. Позов може бути поданий, за вибором суб’єкта, до суду за місцем його проживання або перебування.
На запит суб’єкта NAIH може розпочати адміністративну процедуру у сфері захисту даних, якщо особа посилається на порушення, пов’язане з обробкою її персональних даних.
22. Внесення змін до повідомлення
Оператор має право вносити зміни до цього повідомлення, зокрема у разі:
- зміни законодавства;
- залучення нового обробника персональних даних;
- запровадження нового технічного сервісу;
- зміни цілей або процесів обробки даних.
Оновлене повідомлення набирає чинності з моменту його опублікування на вебсайті.
Якщо зміна істотно змінює мету обробки, що ґрунтується на згоді, оператор повторно запитує згоду. Подальше користування вебсайтом саме по собі не вважається згодою на нову мету обробки персональних даних.
Складено в Будапешті, 15.07.2026.