1. AZ ADATKEZELÉSI TÁJÉKOZTATÓ CÉLJA
Ha Ön, mint adatkezelésben Érintett igénybe veszi a Szolgáltató, mint Adatkezelő bármely szolgáltatását, az alábbiakban foglaltak szerint fogja a személyes adatokat bizalmasan, a hatályos jogszabályi előírásokkal, főként az Európai Unió általános adatvédelmi rendeletével (GDPR) összhangban kezelni. A Szolgáltató fenntartja a jogot a tájékoztató bármikori megváltoztatására. Az adatvédelemi alapfogalmak itt érhetőek el.
Ennek keretében az Adatkezelő gondoskodik az adatok biztonságáról, valamint megteszi a szükséges adminisztratív, logisztikai, fizikai biztonsági és szervezési intézkedéseket, valamint kialakítja azokat a belső eljárási szabályokat, amelyek hatályos jogszabályok vonatkozó rendelkezéseinek érvényre juttatásához szükségesek.
Az Adatkezelő az adatkezelés során megőrzi a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult; a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét; a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök. Az adatbiztonságra vonatkozó rendelkezések itt érhetőek el.
Az egyszerűség és átláthatóság követelményének megfelelően a jogszabályi háttér, az érintetti jogok felsorolása a tájékoztató végén kerülnek elhelyezésre.
2. AZ ADATKEZELŐ ADATAI ÉS ELÉRHETŐSÉGE
A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát az adatkezelő bármely elérhetőségén kezelheti, e-mailt vagy postai levelet küldhet, telefonálhat:
- Az adatkezelő neve: Nagyné Gyenge Renáta Margit ev.
- Az adatkezelő székhelye: 2016 Leányfalu, Móricz Zsigmond út 232.
- Az adatkezelő telefonszáma: 06-20/954-2466
- Adószáma: 67146154-1-33
- E-mail cím: info@nagyrenieletmod.hu
Az adatkezelő által üzemeltetett weboldal:
3. KEZELT SZEMÉLYES ADATOK KÖRE CÉLOK SZERINT
Az alábbiakban részletesen taglaljuk, hogy az egyes esetekben:
- mely személyes adatok kezelésére kerül sor (1)
- mi az adatkezelés célja (2)
- mi az adatkezelés jogalapja (3) Milyen jogalapokat használ az Adatkezelő?
- meddig tárolja az adatkezelő a megadott személyes adatokat (4)
- kik férnek hozzá a személyes adatokhoz: címzettek köre (5)
- ki az érintettek köre (6)
- köteles-e az érintett a személyes adat megadására (7)
- milyen következményekkel járhat, ha az érintett a személyes adatot nem adja meg (7)
- adatkezeléssel kapcsolatos jogok (8)
- egyéb (9)
- Kapcsolatfelvétel, amennyiben az érintett nem vesz igénybe más szolgáltatást
[ÉRDEKLŐDŐ]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Kapcsolattartás, tájékoztatás, ajánlatadás | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 3 évig | Levelezőrendszer -Google, Meta, Skype, Zoom, Viber, ManyChat |
E-mail cím | Kapcsolattartás, tájékoztatás, ajánlatadás | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 3 évig | Levelezőrendszer – Google, Meta, Skype, Zoom, Viber, ManyChat |
Telefonszám | Kapcsolattartás, tájékoztatás, ajánlatadás | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 3 évig | Levelezőrendszer – Google, Meta, Skype, Zoom, Viber, ManyChat |
Egyéni probléma, megkeresés oka (9) | Személyre szabott tájékoztatás, ajánlatadás | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 3 évig | Levelezőrendszer, Meta , Skype, Zoom, Viber, Google Meet |
(6) Az érintettek köre: Az adatkezelővel telefonon/e-mailben vagy közösségi média felületen kapcsolatfelvételt kezdeményezők, vagy olyan Érintettek, akikkel az Adatkezelő az erre irányuló utaló szándéka (komment, egyéb interakció) esetén kapcsolatfelvételt kezdeményez. Az Adatkezelő bizonyos esetekben ManyChat automatizációt használhat, és az Érintett erre utaló szándéka (komment, egyéb interakció) a szoftver automatikus direkt üzentet küld a kért információkkal a közösségi oldalon keresztül.
(7) Az érintett köteles az adatok megadására, mivel a jövőben történő azonosítás, vásárlás, tájékoztatás a felsorolt adatok nélkül nem végezhető el. Ha az érintett a személyes adatot nem adja meg, akkor a kapcsolatfelvétel nem végezhető el.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
(9) A kapcsolatfelvétel során az Érintett által megadott érdeklődési körök/problémák/kapcsolatfelvétel oka azért kerülnek tárolásra, mert ez elengedhetetlen az Érintett személyre szabott és teljeskörű tájékoztatásához, a kapcsolattartás gyors és hatékony folytatásához.
- Időpontfoglalás
[ÉRDEKLŐDŐ]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Konzultációhoz szükséges időpontfoglalás | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, ha a konzultáció létrejön 5 évig, ha nem teljesül, 6 hónap | Calendly |
E-mail cím | Konzultációhoz szükséges időpontfoglalás | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, ha a konzultáció létrejön 5 évig, ha nem teljesül, 6 hónap | Calendly |
Telefonszám | Konzultációhoz szükséges időpontfoglalás | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, ha a konzultáció létrejön 5 évig, ha nem teljesül, 6 hónap | Calendly |
Lefoglalt időpont |
Konzultációhoz szükséges időpontfoglalás
|
Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, ha a konzultáció létrejön 5 évig, ha nem teljesül, 6 hónap | Calendly |
(6) Az érintettek köre: Az adatkezelőhöz Calendly időpontfoglaló rendszeren keresztül konzultációra időpontot foglalók.
(7) Az érintett köteles az adatok megadására, mivel a konzultációra történő regisztráció a felsorolt adatok nélkül nem végezhető el. Ha az érintett a személyes adatot nem adja meg, akkor a időpontfoglalás nem végezhető el.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
- Ingyenes szolgáltatás igénybevétele (pl. konzultáció, ismerkedő beszélgetés, ingyenes tananyag)
[ÜGYFÉL]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Kapcsolatfelvétel, ajánlatadás és szerződéskötés, szerződés teljesítése | Szerződés teljesítése [GDPR 6.cikk (1) b)] | 5 évig (PTK. elévülés) | Google, Mailerlite |
E-mail cím | Kapcsolatfelvétel, kacsolattartás, megrendelés (szerződés) teljesítése | Szerződés teljesítése [GDPR 6.cikk (1) b)] | 5 évig (PTK. elévülés) | Google, Mailerlite |
Telefonszám | Kapcsolatfelvétel, technikai elakadás megoldása szükség esetén | Szerződés teljesítése [GDPR 6.cikk (1) b)] | 5 évig (PTK. elévülés) | Google, Mailerlite |
Konzultációról készült felvétel | Az ügyfél a tanácsadást követően a felvételt a megadott ideig vissza tudja nézni, így az egyes fontos információk utólag is elérhetőek | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Konzultációt követő 60 nap | Skype, Google Meet, Zoom |
(6) Az érintettek köre: Az adatkezelővel telefonon/e-mailben/személyesen kapcsolatot tartó, szerződéses jogviszonyban álló valamennyi érintett, akik az Adatkezelő valamely ingyenes szolgáltatását vették igénybe: pl. ingyenes letölthető virtuális termék, ingyenes konzultáció, felfedező beszélgetés, ingyenes workshop
(7) Ha az érintett a személyes adatot nem adja meg, az adatkezelő által kínált szolgáltatásokat nem tudja igénybe venni.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz.
- Hormonegyensúly konzultáció, Ciklusszinkron mentorprogram [visszterhes szolgáltatás]
[ÜGYFÉL]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név, születési hely és idő | Kapcsolatfelvétel, kapcsolattartás, egészségi állapot nyomonkövetése, személyre szabott szolgáltatás nyújtása | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Szerződés megszűnését követő 5 év | |
Telefonszám | Kapcsolatfelvétel, kapcsolattartás, egészségi állapot nyomonkövetése, személyre szabott szolgáltatás nyújtása, minőségbiztosítás | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Szerződés megszűnését követő 5 év | Google, Viber |
E-mail cím | Kapcsolatfelvétel, kapcsolattartás, egészségi állapot nyomonkövetése, személyre szabott szolgáltatás nyújtása, minőségbiztosítás | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Szerződés megszűnését követő 5 év | Google, Skype, Zoom, Google Meet |
TAJ szám | A laborleletekből kerül az Adatkezelő birtokába az adat | Érintett hozzájárulása -GDPR 6.cikk (1) a) | 2 év | |
Egészségügyi adatok: kórelőzmény, testsúly, magasság, életmóddal kapcsolatos információk, laboreredmények, egészségi állapottal kapcsolatos információk | eredményes egészségfejlesztési tevékenység elősegítése, személyre szabott tanácsadás elvégzése | Érintett hozzájárulása -GDPR 6.cikk (1) a) | 2 év | |
Tanácsadásról készült felvétel | Az ügyfél a tanácsadást követően a felvételt a megadott ideig vissza tudja nézni, így az egyes fontos információk utólag is elérhetőek | Szerződés teljesítése [GDPR 6.cikk (1) b)] | 6 hónap | Skype, Google Meet, Zoom |
(6) Az érintettek köre: Az adatkezelővel telefonon/e-mailben/személyesen vagy valamely social média felületen kapcsolatot tartó, szerződéses jogviszonyban álló valamennyi érintett, aki igénybe veszi az Adatkezelő táplálkozási tanácsadás szolgáltatását.
(7) Az érintett köteles az adatok megadására, mivel tanácsadás igénybevétele és szakmailag megalapozott, személyre szabott szolgáltatás nyújtása (szerződéskötés) a felsorolt adatok nélkül nem lehetséges. Ha az érintett a személyes adatot nem adja meg, a szolgáltatás igénybe vétele nem lehetséges.
Amennyiben az adatkezelés jogalapja az érintett hozzájárulása, az érintettnek joga van a hozzájárulás bármikor egyszerűen visszavonni, azonban a visszavonás a szolgáltatás további nyújtását ellehetetleníti. A hozzájárulás visszavonása nem érinti az az megelőző adatkezelés jogszerűségét.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését.
A szolgáltatás nyújtása során az Adatkezelő minden tudomására jutott személyes adatra titoktartási kötelezettséget vállal.
- Ciklusszinkon tanfolyam, online kurzusok
[ÜGYFÉL]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Kapcsolatfelvétel, ajánlatadás és szerződéskötés, szerződés teljesítése | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Szerződés megszűnését követő 5 év | Tárhely/Levelezőrendszer (Google), |
Telefonszám | Kapcsolatfelvétel, ajánlatadás és szerződéskötés, szerződés teljesítése | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Szerződés megszűnését követő 5 év | Tárhely/Levelezőrendszer (Google), |
E-mail cím | Kapcsolattartás, technikai segítségnyújtás | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Szerződés megszűnését követő 5 év | Tárhely/Levelezőrendszer (Google), |
Érintett IP címe, vásárlás időpontja, tranzakciós adatok | Szükséges technikai lépés végrehajtása | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Szerződés megszűnését követő 5 év | Tárhely/Levelezőrendszer (Google), |
+ pénzügyi teljesítés adatkezelésnél jelzett adatok
(6) Az érintettek köre: Az adatkezelővel weboldalán online kurzust vagy letölthető anyagot vásárlók köre.
(7) Az érintett köteles az adatok megadására. Ha az érintett a személyes adatot nem adja meg, a szolgáltatás nem tudja megvásárolni.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz.
- Hírlevél feliratkozás
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Az érintettek részére hírlevél küldése, reklámanyagok, tananyagok, hasznos információk küldése céljából. | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy a hírlevél szolgáltatás megszűnéséig | Levelezőrendszer, Hírlevélrendszer (Google, Mailerlite) |
E-mail cím | Az érintettek részére hírlevél küldése, reklámanyagok, tananyagok, hasznos információk küldése céljából. | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy a hírlevél szolgáltatás megszűnéséig | Levelezőrendszer, Hírlevélrendszer (Google, Mailerlite) |
Telefonszám | Az érintettek tájékoztatása olyan esetekben, amikor a hírlevél tartalma túlmutat az írásban átadható lehetőségeken. | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy a hírlevél szolgáltatás megszűnéséig | Levelezőrendszer, Hírlevélrendszer (Google, Mailerlite) |
(6) Az érintettek köre: Az adatkezelő hírlevél szolgáltatására feliratkozók.
(7) Az érintett nem köteles az adatok megadására, mivel a hírlevél feliratkozás mindenféle befolyástól mentes, önkéntes döntés. Ha az érintett a személyes adatot nem adja meg, a feliratkozás nem jön létre.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását. Az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
(9) Az érintett a hírlevélről bármikor, bármely időpontban ingyenesen leiratkozhat.
- Direkt Marketing megkeresések (DM)
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Az érintett ügyfelek részére személyre szabott, vagy célzott ajánlatok, tananyagok, információk küldése, valamint minőségbiztosítási célból küldött felmérés | Jogos érdek -GDPR 6.cikk (1) f) | Legutóbbi szolgáltatás igénybevételének időpontját követő 3 év | Levelezőrendszer, Hírlevélrendszer (Google, Mailerlite) |
E-mail cím | Az érintett ügyfelek részére személyre szabott, vagy célzott ajánlatok, tananyagok, információk küldése, valamint minőségbiztosítási célból küldött felmérés | Jogos érdek -GDPR 6.cikk (1) f) | Legutóbbi szolgáltatás igénybevételének időpontját követő 3 év | Levelezőrendszer, Hírlevélrendszer (Google, Mailerlite) |
Telefonszám | Az érintett ügyfelek részére személyre szabott, vagy célzott ajánlatok, tananyagok, információk küldése, valamint minőségbiztosítási célból küldött felmérés | Jogos érdek -GDPR 6.cikk (1) f) | Legutóbbi szolgáltatás igénybevételének időpontját követő 3 év | Levelezőrendszer, Hírlevélrendszer (Google, Mailerlite) |
(6) Az érintettek köre: Ügyfelek.
(7) Az érintettek a személyes adatot már valamely szolgáltatás megrendelése (akár ingyenes, akár visszterhes) megrendelése esetén már megadta, így jelen adatkezelés tekintetében jelen pont nem releváns.
(8) Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdek jogalapon alapuló kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
(9) Az adatkezelő a kapcsolódó érdekmérlegelési tesztet elvégezte.
- Nyereményjáték
[RÉSZTVEVŐ]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Követőbázis növelése, Érintettek számára nyerési lehetőség | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Nyereményjátékot követő 1 év | Meta, sorsoló applikáció |
Profilnév | Követőbázis növelése, Érintettek számára nyerési lehetőség | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Nyereményjátékot követő 1 év | Meta, sorsoló applikáció |
egyedi ajánlathoz kapcsolódó adatok (9)
|
Ügyfélszerzés | Jogos érdek -GDPR 6.cikk (1) f) | Nyereményjátékot követő 1 év | Meta, sorsoló applikáció |
(6) Az érintettek köre: Az Adatkezelő által szervezett vagy abban együttműködőként részt vevő nyereményjátékokon a nyerteseken kívül a nem nyerteseknek is felajánlásra kerül a játék keretein belül egyedi ajánlat, amelyet az Adatkezelő direkt üzenetben küld el a résztvevőknek a játék platformján keresztül.
(7) Az Ügyfél nem köteles az adatok megadására, azok hozzájáruláson alapulnak, de azok megadása nélkül a nyereményjáték részvétel nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
(9) Az Adatkezelő a jogos érdek jogalaphoz kapcsolódó érdekmérlegelési tesztet elvégezte, és megállapításra került, hogy az adatkezelés arányos és minimalizált, az adatok tárolási ideje rövid, jogszerű.
- Pénzügyi teljesítés
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | A pénzügyi teljesítés beazonosításához szükséges adat | Jogi kötelezettség: 2000. évi C. törvény 169§ (2) | Számla kiállítása évének utolsó napját követő 8 év | Bank (OTP), Számlázóprogram (Billingo), NAV, könyvelő, Stripe, |
Lakcím/Számlázási cím | A pénzügyi teljesítés beazonosításához szükséges adat | Jogi kötelezettség: 2000. évi C. törvény 169§ (2) | Számla kiállítása évének utolsó napját követő 8 év | Bank, Számlázóprogram , NAV, könyvelő |
E-mail cím | A pénzügyi teljesítés beazonosításához szükséges adat | Jogi kötelezettség: 2000. évi C. törvény 169§ (2) | Számla kiállítása évének utolsó napját követő 8 év | Számlázóprogram (Billingo), NAV, könyvelő, Stripe |
Számlaszám | Amennyiben az érintett átutalással teljesít, a számlaszám a könyvelésben megjelenik | Jogi kötelezettség: 2000. évi C. törvény 169§ (2) | Számla kiállítása évének utolsó napját követő 8 év | Bank, Könyvelő, NAV |
Tranzakciós adatok | Elektronikus utalás vagy online bankkártyás fizetés végrehajtásához szükséges technikai lépés | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Adatfeldolgozók/Önélló adatkezelők tájékoztatása szerinti időtartamig | Bank, Stripe |
Az érintett által igénybe vett fizetős szolgáltatások pénzügyi teljesítése a szerződés hibátlan teljesítésének feltétele. Bár a polgári jogi követelések 5 év alatt elévülnek, a pénzügyi teljesítéshez közvetlenül kapcsoló számlát az adatkezelő köteles 8 évig megőrizni a kiállítás évének utolsó napját követően.
(6) Az érintettek köre: Az adatkezelővel szerződést kötött, pénzügyi teljesítés kötelezettségével terhelt érintett.
(7) Az érintett köteles az adatok megadására, mivel a számla kiállítása a pénzügyi teljesítés (átutalás vagy online bankkártyás fizetés) nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz.
- Elektronikus út során alkalmazott technikai adatgyűjtés
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Érintett IP címe | Szükséges technikai lépés végrehajtása, honlap látogatóinak azonosítása | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Utolsó látogatástól számított 1 év | MailerLite, Google levelező |
Hírlevél feliratkozás időpontja | Szükséges technikai lépés végrehajtása | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy a hírlevél szolgáltatás megszűnéséig | MailerLite, Google levelező |
Az érintett által elektronikus kapcsolatfelvétel során (honlap, formok, social média, online meetingek) az Adatkezelő közvetve vagy közvetlenül hozzájut olyan technikai adatokhoz, amelyek leginkább az Értintett felhasználási adatait rögzíti, valamint a megfelelő működéshez szükségesek
(6) Az érintettek köre: Az Adatkezelővel bármilyen platformon elektronikus kapcsolatfelvételt kezdeményezők vagy folytatók
(7) Az érintett köteles az adatok megadására, mivel bizonyos esetekben a szolgáltatás igénybevételének feltétele.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz. A hozzájárulás alapán kezelt adatokra vonatkozóan az érintett a hozzájárulást bármikor visszavonhatja. A jogos érdek jogalapú adatkezelés ellen az érintett tiltakozhat.
3.11. Panaszkezelés
[ÜGYFÉL]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Érintett neve és megadott kapcsolattartási adata és a panasz tartalma | Panaszkezelés | Jogi kötelezettség: [GDPR 6.cikk (1) c)] | 1997. évi CLV. törvény 17/A. § (7) bekezdése alapján 5 évig | Tárhely Levelezőrendszer |
Érintett IP címe és a beküldés időpontja | Szükséges technikai lépés végrehajtása | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Igazodik a panaszkezelés időtartamához | Tárhely Levelezőrendszer |
(6) Az érintettek köre: Az adatkezelővel szerződéses viszonyban álló Ügyfél, akiknek a szolgáltatással vagy az Adatkezelővel kapcsolatos problémája vagy panasza merült fel.
(7) Az érintett köteles az adatok megadására. Ha az érintett a személyes adatot nem adja meg, a probléma/panasz beküldése nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz. Hozzájárulás jogalapon kezelt adat esetében az Érintett a hozzájárulást bármikor visszavonhatja, de ez nem érinti a visszavonást megelőző adatkezelés jogszerűségét. Jogos érdek alapon kezelt adat esetében az Érintett az adatkezelés ellen tiltakozhat.
3.12 Ügyfélértékelések felhasználása
3.12.1. Anonim értékelések felhasználása
Az Adatkezelő az egyes szolgáltatások elvégzése után anonim kérdőívet készít a Google Forms segítségével, amelyek esetében az Adatkezelő kiemelt figyelmet fordít az adatbiztonságra:
- A kérdőívek kitöltése során az Adatkezelő nem kér személyazonosításra alkalmas adatokat, mint például név, e-mail cím vagy telefonszám.
- A Google Formok alapértelmezetten nem gyűjtik a kitöltők IP-címét, így azok sem kerülnek rögzítésre.
- A kitöltések során gyűjtött válaszok kizárólag statisztikai elemzések céljából kerülnek felhasználásra, egyedi azonosítás nélkül. Az Adatkezelő keresztnevet vagy egyedi módon nem azonosítható keresztnevet felhasználhat.
- A Google Formok által használt adatkezelési technológiákról további információt a Google adatvédelmi irányelveiben található: https://policies.google.com/privacy.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Szolgáltatás értékelése – anonimizált adat | Minőségbiztosítás, szolgáltatás színvonalának növelése, valamint esettanulmányok készítése | Jogos érdek -GDPR 6.cikk (1) f) | Google Űrlapok, Varga Zsófia e.v | Google Űrlapok |
Saját tapasztalat – anonimizált adat | Minőségbiztosítás, szolgáltatás színvonalának növelése, valamint esettanulmányok készítése | Jogos érdek -GDPR 6.cikk (1) f) | Az Adatkezelő működéséig | Google Űrlapok |
Érintett IP címe és a beküldés időpontja, tranzakciós adatok | Szükséges technikai lépés végrehajtása | Jogos érdek -GDPR 6.cikk (1) f) | Szerződés időtartama alatt +annak megszűnését követő 3 évig | Google Űrlapok |
(6) Az érintettek köre: Azok, akik kitöltik az anonim kérdőívet. Az anonimitásra külön felhívja a figyelmet az Adatkezelő.
(7) Az érintett nem köteles az adatok megadására, mivel a kérdőív kitöltése önkéntes
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett az anonim kérdőív beküldése után az adatkezelés ellen már nem tud tiltakozni, sem módosítást vagy törlést kérni, a teljes anonimizált jelleg miatt.
Az Adatkezelő az érdekmérlegelési tesztet elvégezte, és megállapításra került, hogy az adatkezelés jogszerű.
3.12.2. Névvel vállalt értékelések felhasználása
Az Adatkezelő az egyes szolgáltatások elvégzése kérdőívet készít a Google Forms segítségével, ahol az Érintett hozzájárulását adhatja értékelésének saját nevével történő felhasználásához. A kérdőívek esetében az Adatkezelő kiemelt figyelmet fordít az adatbiztonságra.
A Google Formok által használt adatkezelési technológiákról további információt a Google adatvédelmi irányelveiben található: https://policies.google.com/privacy.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Szolgáltatás értékelése | Minőségbiztosítás, szolgáltatás színvonalának növelése, valamint esettanulmányok készítése |
Érintett hozzájárulása -GDPR 6.cikk (1) a)
|
Visszavonásig, vagy az Adatkezelő működéséig | Google Űrlapok |
Saját tapasztalat | Minőségbiztosítás, szolgáltatás színvonalának növelése, valamint esettanulmányok készítése |
Érintett hozzájárulása -GDPR 6.cikk (1) a)
|
Visszavonásig, vagy az Adatkezelő működéséig | Google Űrlapok |
Érintett IP címe és a beküldés időpontja, tranzakciós adatok | Szükséges technikai lépés végrehajtása |
Érintett hozzájárulása -GDPR 6.cikk (1) a)
|
Visszavonásig, vagy az Adatkezelő működéséig | Google Űrlapok |
(6) Az érintettek köre: Azok az Ügyfelek, akik nevük feltüntetésével töltik ki az űrlapot.
(7) Az érintett nem köteles az adatok megadására, mivel a kérdőív kitöltése önkéntes. Ha az érintett a nevét nem adja meg, de az űrlapot beküldi, a véleménye anonimként kerül felhasználásra
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását. Az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
3.12.3. Nyilvános értékelések és megjelölések
Az Érintett által bármely platformon vagy az Adatkezelő weboldalán saját maga által nyilvánosan közzétett véleményt vagy az olyan posztokat/tartalmakat, amelyet nyilvánosan, az Adatkezelő közvetlen megjelölésével, vagy az Adatkezelővel kapcsolatosan osztott meg, az Adatkezelő jogos érdek jogalapon saját közösségi média vagy weboldal platformjain megoszthatja, felhasználhatja, az Adatkezelő tevékenységének fennállásáig. Az érintett a felhasználás
3.13 Panasztétel
[ÜGYFÉL]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Érintett neve és megadott kapcsolattartási adata és a panasz tartalma | Panaszkezelés | Jogi kötelezettség: [GDPR 6.cikk (1) c)] | 1997. évi CLV. törvény 17/A. § (7) bekezdése alapján 5 évig | Tárhely Levelezőrendszer (Google) |
Érintett IP címe és a beküldés időpontja | Szükséges technikai lépés végrehajtása | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Igazodik az ügyfélszolgálati bejelentés/panaszkezelés időtartamához | Tárhely |
(6) Az érintettek köre: Az adatkezelővel szerződéses viszonyban álló Ügyfél, akiknek a szolgáltatással vagy az Adatkezelővel kapcsolatos problémája vagy panasza merült fel.
(7) Az érintett köteles az adatok megadására. Ha az érintett a személyes adatot nem adja meg, a probléma/panasz beküldése nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz. Hozzájárulás jogalapon kezelt adat esetében az Érintett a hozzájárulást bármikor visszavonhatja, de ez nem érinti a visszavonást megelőző adatkezelés jogszerűségét. Jogos érdek alapon kezelt adat esetében az Érintett az adatkezelés ellen tiltakozhat.
3.14. Linktree Adatkezelés
Az Adatkezelő a Linktree szolgáltatást használja annak érdekében, hogy egyetlen felületen több hivatkozást osszon meg az Érintettekkel. A Linktree használata során az alábbi adatkezelési szempontokat kell figyelembe venni:
- Külső weboldalakra mutató hivatkozások
A Linktree oldalán elhelyezett hivatkozások külső weboldalakra mutathatnak (pl. az Adatkezelő saját weboldalára).. Az Érintett ezekre a linkekre kattintva elhagyja az Adatkezelő által üzemeltetett felületet. Az Adatkezelő nem felelős a külső weboldalak adatkezelési gyakorlatáért. Az Érintett számára javasolt az adott szolgáltató adatkezelési tájékoztatójának megismerése.
- Linktree által végzett adatkezelés
A Linktree bizonyos esetekben sütiket és analitikai eszközöket alkalmazhat az Érintett viselkedésének nyomon követésére (pl. linkek kattintási statisztikája, IP-cím rögzítése, eszközadatok gyűjtése). Ezeket az adatokat közvetlenül a Linktree kezeli, amelyre az Adatkezelőnek nincs befolyása. Az Érintett a Linktree adatkezelési tájékoztatójában találhat bővebb információt az adatkezelés módjáról: Linktree adatkezelési tájékoztató.
Az Érintett a Linktree felületének használatával elfogadja, hogy az ott alkalmazott adatkezelési szabályok a Linktree üzemeltetőjének hatáskörébe tartoznak.
4. CÍMZETTEK: ADATFELDOLGOZÓK ÉS ÖNÁLLÓ ADATKEZELŐK
- Adatfeldolgozók: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Az adatkezelő a saját adatkezelési tevékenységeinek elősegítése céljából, továbbá érintettel kötött szerződés-, illetve a jogszabályok által támasztott kötelezettségeinek teljesítése érdekében adatfeldolgozókat vesz igénybe.
Az adatkezelő kiemelt figyelmet fordít arra, hogy kizárólag olyan adatfeldolgozókat vegyen igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR-ban foglalt követelményeinek való megfelelés érdekében.
A Szolgáltató valamennyi adatfeldolgozóval a jogszabályi követelményeknek megfelelő szerződéses kötelemben áll, mely biztosítja, hogy a személyes adatok kezelésére kizárólag az adatkezelő írásbeli utasítása alapján kerülhet sor, az adatfeldolgozó titoktartási kötelezettséget vállal, garanciákat fogalmaz meg az adatfeldolgozó IT és egyéb biztonsági feltételeire, valamint kérés esetén az adatfeldolgozó minden szükséges információt az adatkezelő rendelkezésére bocsájt. Érintettek minden adatfeldolgozónak való adattovábbításához hozzájárulnak a fentiekben részletezett feltételek fennállása esetén.
Adatfeldolgozó típusa | Adatfeldolgozó címzett neve | Adatfeldolgozó címe | Adatfeldolgozó elérhetősége | Kezelt adatok |
Könyvelő | Pénzügyi teljesítéssel kapcsolatos adatok |
- Adattovábbítás/közlés önálló adatkezelő részére
„Önálló adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Az önálló adatkezelők a saját nevükben, a saját adatvédelmi szabályzatuknak megfelelően kezelik az általunk közölt vagy továbbított személyes adatokat, az adatkezelő a tevékenységükre semmilyen befolyással nem bír. Az önálló adatkezelő és az adatkezelő között szerződéses kötelem áll fenn.
Önálló adatkezelő típusa | Önálló adatkezelő címzett neve | Önálló adatkezelő címe | Adatkezelési tájékoztató | Kezelt adatok |
Bank | OTP Bank | 1051 Budapest, Nádor utca 16. | https://www.otpbank.hu/portal/hu/adatvedelem | Név, számlaszám |
Számlázóprogram | Billingo Technologies Zrt. | 1082 Budapest, Futó utca 47-53. | https://www.billingo.hu/adatkezelesi-tajekoztato | Név, számlázási cím, e-mail cím, megvásárolt szolgáltatás |
Formok | Google HQ | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | weboldal formokon keresztül megadott adatok |
Közösségi Média | Google HQ | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | Marketing információk* |
Közösségi média | Meta Platforms Inc | 1601 Willow Road, Menlo Park, CA 94025, USA | https://www.facebook.com/privacy/center/ | Marketing információk* |
Levelezés | Google HQ | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | E-mailváltás során megadott adatok |
Nyilvántartó szoftver | Google HQ | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | Minden tárolt információ elektronikus logok formájában |
Online Meeting Szofver | SKYPE – Microsoft Corporation | One Microsoft Way, Redmond, Washington 98052-6399, USA | https://privacy.microsoft.com/hu-hu/privacystatement | felhasználói, kommunikációs, technikai adatok, lokációs adatok |
Online meetingek/előadás szoftver | ZOOM | 55 Almaden Blvd, San Jose, CA | https://www.zoom.com/en/trust/privacy/ | felhasználói, kommunikációs, technikai adatok, lokációs adatok |
Online Meeting Szofver | Google HQ | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | felhasználói, kommunikációs, technikai adatok, lokációs adatok |
VIBER | Rakuten Viber | 2, Rue du Fosse, L-1536 Luxembourg | https://www.viber.com/hu/terms/viber-privacy-policy/ | Telefonszám, metaadatok (chatben megadott adatokhoz nem fér hozzá a Viber) |
Időpontfogla – Calndley | Calendly LLC | 115 E Main St NE #A1B, Buford, Georgia, United States. | https://calendly.com/privacy | Regisztrációs és helyadatok, eszközhasználati adatok |
Bankkártyás fizetés | Stripe Inc, | 354 Oyster Point Blvd, South San Francisco, CA 94080, USA | https://stripe.com/en-hu/privacy | Név, bankkártya adatok tokenizálva, vásárlás összege és időpontja, pénznem, IP cím, tranzakciós adatok |
*Marketing információk gyűjtése
Közösségi oldalakra vonatkozó adatkezelés
Az adatgyűjtés ténye és kezelt adatok köre: A közösségi oldalakon, mint például Pinterest, YouTube, Facebook, Instagram, TikTok, LinkedIn stb., regisztrált felhasználók nyilvános neve és profilképe.
Érintettek köre: Minden felhasználó, aki regisztrált a fent említett közösségi oldalakon, „lájkolta” a Szolgáltató oldalát, vagy a közösségi platformon keresztül kapcsolatba lépett az adatkezelővel.
Az adatgyűjtés célja: A weboldal tartalmainak, termékeinek, akcióinak, valamint magának a weboldalnak a megosztása, „lájkolása”, követése és népszerűsítése a közösségi oldalakon.
Adatkezelés időtartama és jogai: Az adatok forrásával, kezelésével, átadásával, valamint jogalapjával kapcsolatos információkat az érintettek az adott közösségi oldalon találják meg. Az adatkezelés az adott közösségi oldal szabályzata szerint történik, így az adatok kezelésének időtartamára, módosítására és törlésére is ezek az irányelvek vonatkoznak.
Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása a személyes adatok kezeléséhez a közösségi oldalakon.
- Meta közös adatkezelés
Adatkezelő a tevékenységre vonatkozóan Meta (Facebook és/vagy Instagram) profillal rendelkezik. Ezen közösségi oldalakon megvalósított adatkezelés tekintetében a Meta HQ és az Adatlkezelő közös adatkezelőknek minősülnek. A közös adatkezelési megállapodás részleteiről a Facebook Oldalelemzések funkció adatkezelői függeléke ad részletes tájékoztatást. A függelék elérhető a következő linken: https://www.facebook.com/legal/terms/page_controller_addendum
Adatkezelő a közösségi oldalon privát üzenetben kizárólag akkor kommunikál, amennyiben az érintett keresi fel az adatkezelőt.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) |
Érintett regisztrált neve | Az adatkezelés célja a Facebook közösségi oldalon az adatkezelő tevékenységének, szolgáltatásának a megosztása, illetve népszerűsítése. Az érintett privát üzentben megadott adatait Adatkezelő felhasználhatja ahhoz, hogy az üzenetre választ adjon, egyebekben az Adatkezelő a közösségi oldalakon keresztül adatokat nem gyűjt, adatokat onnan nem emel ki. | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy amennyiben üzenetváltásra kerül sor, 3 év |
Érintett felhasználó e-mail címe | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy amennyiben üzenetváltásra kerül sor, 3 év | |
Érintett által a közösségi oldalon megadott, megosztott nyilvános adatok | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy amennyiben üzenetváltásra kerül sor, 3 év | |
Érintett által privát üzenetben megadott személyes adatok. |
Az érintett privát üzenetben megadott adatait Adatkezelő felhasználhatja ahhoz, hogy az üzenetre választ adjon, valamint a szolgáltatást teljesítse. Az Adatkezelő más adatkezeléséhez megadott adatokat átemelheti.
|
Érintett hozzájárulása -GDPR 6.cikk (1) a) |
Visszavonásig, vagy legfeljebb 3 év, kivéve, ha az olyan adatokat, amelyeknek átemelése és további kezelése, amelyek más adatkezelésekhez szerződés teljesítése és jogi kötelezettség jogalap alkalmazása miatt szükségesek.
|
Hirdetés esetén megadott adatok | Az érintett részére személyre szabott tájékoztatás nyújtása, ajánlatadás, promóció | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy legfeljebb 3 év |
(6) Az érintettek köre: azon érintett, aki regisztrált a közösségi oldalon, és „lájkolta” az Adatkezelő profiloldalát, valamint azon érintett, aki a közösségi oldalon privát üzenetben felkeresi Adatkezelőt
(7) Az érintett nem köteles az adatok megadására, ebben az esetben az adatszolgáltatás elmaradása esetén az érintett nem tud a Facebook közösségi oldalon keresztül az Adatkezelő tevékenységéről, szolgáltatásairól tájékozódni, a Facebook Messengeren keresztül üzenetet küldeni az Adatkezelőnek.
(8) Az érintettek adatkezeléssel kapcsolatos jogai: Az érintett bármikor visszavonhatja az adatkezeléshez adott hozzájárulását, és törölheti posztját vagy hozzászólását. Az adatkezelés a közösségi oldalakon történik, amelyeket „Önálló adatkezelő” üzemeltet. Ha az érintett visszavonja a hozzájárulását, az Adatkezelő törli a vele folytatott beszélgetést. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
(9) A kezelt adatok forrása: Az adatok forrása maga az érintett.
(10) Személyes adatok továbbítása és címzettjei: Az Adatkezelő kizárólag jogszabályi kötelezettség alapján és kivételes esetekben adja át az érintett személyes adatait állami szerveknek, például bíróságoknak, ügyészségeknek, nyomozó hatóságoknak, vagy a Nemzeti Adatvédelmi és Információszabadság Hatóságnak.
(11) Meta HQ-val kötött közös adatkezelői megállapodás: Az Oldalelemzések funkció összesített adatokat nyújt, amelyek segítenek megérteni, hogyan használják a felhasználók a Facebook oldalt. A Meta HQ és az Adatkezelő közösen felelős az elemzési adatok kezeléséért. A Meta vállalja a GDPR-nek megfelelő adatkezelés elsődleges felelősségét, és biztosítja, hogy a GDPR-ben foglalt kötelezettségeket betartja. Az Adatkezelő biztosítja a megfelelő jogalapot az adatok kezeléséhez és az oldal adatkezelőjének azonosításához. A Meta kizárólagos felelősséggel tartozik az Oldalelemzések funkció keretében kezelt személyes adatokért, kivéve az Oldalelemzések függelékében meghatározott adatokat. Az Adatkezelő nem férhet hozzá a Facebook-felhasználók személyes adataihoz, és nem járhat el a Meta nevében adatvédelmi megkeresések ügyében.
(12) Ügyfélkapcsolatok és egyéb adatkezelések: Ha az adatkezelő szolgáltatásai kapcsán kérdés merül fel vagy probléma adódik, az érintett a megadott módokon (telefon, e-mail, közösségi oldalak stb.) kapcsolatba léphet az adatkezelővel. Az Adatkezelő a beérkezett e-maileket, üzeneteket, telefonon vagy a Meta-n megadott adatokat, az érdeklődő nevét és e-mail címét, valamint az önként megadott egyéb adatokat legfeljebb 3 évig tárolja és utána törli. Hatósági megkeresésre, illetve jogszabályi felhatalmazás alapján a Szolgáltató köteles adatokat szolgáltatni, amennyiben a megkeresés pontos célt és az adatok körét tartalmazza, csak a szükséges mértékben.
5 Cookie tájékoztatás
Az adatkezelő részletes Cookie Tájékoztatója az alábbi oldalon tekinthető meg:
Az adatkezelő Sütiket használ a weboldalon a tartalmak és hirdetések személyre szabásához, közösségi funkciók biztosításához, valamint weboldalforgalmunk elemzéséhez. Ezenkívül közösségi média-, hirdető- és elemző partnereinkkel megosztásra kerülhetnek az Érintett weboldalhasználatra vonatkozó adatai, akik kombinálhatják az adatokat más olyan adatokkal, amelyeket az érintett adott meg vagy az érintett által használt más szolgáltatásokból gyűjtöttek.
Szolgáltató az Érintett számítógépére anonim igénybe vevő azonosítót (cookie, süti) helyez el, amely önmagában semmilyen módon nem képes az Érintett azonosítására, kizárólag az Érintett gépének felismerésére alkalmas, név, e-mail cím vagy bármilyen más személyes információ megadása nem szükséges, mivel a megoldás alkalmazásakor a Felhasználó a Szolgáltatónak nem ad át személyes adatot, az adatcsere csak és kizárólag a gépek között történik meg.
A felhasználó jogosult böngészője beállításával megtiltani az egyedei azonosító jel (cookie) elhelyezését a számítógépén. A felhasználó jogosult a honlapok megtekintésekor felugró ablakban tiltani a marketing és egyéb jellegű cookie-k alkalmazását.
Az olyan cookie-k használatához, mint a „jelszóval védett munkamenethez szükséges cookie-k”, „bevásárlókosár cookie-k”, „biztonsági cookie-k”, „szükségszerű cookie-k”, „funkcionális cookie-k” és a „weboldal statisztikájának kezeléséért felelős cookie-k”, nincs szükség az érintettek előzetes hozzájárulására. Az ilyen típusú sütik csupán a látogatói munkamenet lezárásáig tartanak, azaz csak a böngésző bezárásáig marad a számítógépen.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) |
Egyedi azonosítószám, dátumok, időpontok | A felhasználók azonosítása, látogatók követése, a weboldal testreszabott működésének biztosítása. | Érintett hozzájárulása -GDPR 6.cikk (1) a) | 1 nap – 2 év, a süti banner alapján, illetve a hozzájárulás visszavonásáig |
(6) Az érintettek köre: mindenki, aki az adatkezelő weboldalát látogatja.
(7) Az érintettek adatkezeléssel kapcsolatos jogai: Az érintettnek lehetősége van a cookie-kat törölni a böngészők Eszközök/Beállítások menüjében általában az Adatvédelem menüpont beállításai alatt.
Adatbiztonság
Az adatkezelés biztonsága érdekében az adatkezelő és a szerződött adatfeldolgozók a tudomány és technológia aktuális állását, a megvalósítás költségeit, valamint az adatkezelés jellegét, célját és az ezzel járó kockázatokat figyelembe véve megfelelő technikai és szervezési intézkedéseket alkalmaznak annak biztosítására, hogy az adatbiztonság a kockázat mértékének megfelelő szinten legyen garantálva.
Az adatkezelő az alábbi konkrét adatbiztonsági intézkedéseket alkalmazza:
Fizikai védelem:
- Az Adatkezelő papír alapon nem tárol dokumentumokat (amennyiben valamely személyes adatokat tartalmazó dokumentum kinyomtatásra/jegyzetelésre kerül), a tanácsadást követően azonnal megsemmisítésre kerül.
- Az adatkezelést végző csak akkor hagyja el az adatkezelés helyszínét, ha az adathordozókat elzárja, vagy az adott helyiséget bezárja.
- A személyes adatokhoz csak az arra jogosult személyek férhetnek hozzá.
Informatikai védelem:
- Az adatkezelés során használt számítógépek és mobil eszközök az adatkezelő tulajdonát képezik.
- Az adatkezelő által használt számítógépes rendszerek vírusvédelemmel vannak ellátva.
- A digitális adatok biztonsága érdekében az adatkezelő rendszeresen adatmentéseket és archiválásokat végez.
- A központi szerverhez/tárhelyhez csak az arra kijelölt és megfelelő jogosultsággal rendelkező személyek férhetnek hozzá.
- A számítógépes adatokhoz való hozzáférés csak felhasználónév és erős jelszó megadásával lehetséges.
5. ADATTOVÁBBÍTÁS KÜLFÖLDRE, NEMZETKÖZI SZERVEZET RÉSZÉRE
Adatkezelő közvetlenül nem továbbít személyes adatot külföldre, a személyes adatok tárolása kizárólag Magyarországon történik. Amikor valamely adatfeldolgozó közvetetten személyes adatokat tárol vagy továbbít az Európai Unión belül vagy kívül, akkor a tárolás vagy a továbbítás a GDPR jogszabály által előírt módon történik.
6. JOGSZABÁLYI HÁTTÉR
A személyes adatok kezelésével kapcsolatos jogszabályi előírásokat a Szolgáltató az adatkezelés minden fázisában köteles betartani. A Szolgáltató által végzett adatkezelésre elsősorban az alábbi jogszabályokban rögzített rendelkezések az irányadóak:
- a Polgári Törvénykönyvről szóló 2013. évi V. törvény („Ptk.”)
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a természetes személyeknek a személyes adatok kezelése tekintetében tör-ténő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR);
7. FOGALMAK
Fogalom | Leírás |
érintett | Bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy és/vagy egyéni vállalkozó. |
személyes adat | Az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés. |
hozzájárulás | Az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez. |
tiltakozás | Az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri. |
adatkezelés | Az alkalmazott eljárástól függetlenül a személyes adatokon végzett bármely művelet vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl: ujj-, tenyérlenyomat, DNS-minta, íriszkép) rögzítése |
adatfeldolgozás | Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik. |
adattovábbítás | Az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele. |
nyilvánosságra hozatal | Az adatot bárki számára történő hozzáférhetővé tétele. |
adatkezelő | Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely önállóan vagy másokkal együtt a személyes adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja. |
adatfeldolgozó | Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely szerződés alapján – beleértve a jogszabály rendelkezése alapján kötött szerződést is – adatok feldolgozását végzi. |
adattörlés | Az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges. |
adatállomány | Az egy nyilvántartásban kezelt adatok összessége. |
harmadik személy | Olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval; |
8. SZEMÉLYES ADATOK KEZELÉSÉNEK ALAPELVEI
Jogszerűség, átláthatóság, tisztességes eljárás elve: az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni
Célhoz kötöttség elve: Az adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon;
Adattakarékosság elve: az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk.
Pontosság elve: A kezelt adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.
Korlátozott tárolhatóság elve: A tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak 89. cikk (1) bekezdésének megfelelő célból kerülhet sor.
Integritás és bizalmi jelleg: Az adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
Elszámoltathatóság: Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.
Az adatkezelő nyilatkozik, hogy adatkezelése a jelen pontban foglalt alapelveknek megfelelően történik.
9. AZ EGYES KEZELT SZEMÉLYES ADATOK JOGALAPJA, VISSZAVONHATÓSÁGA
Az adatkezelő minden egyes általa kezelt személyes adatot megvizsgál, és meghatározza, hogy a GDPR 2. cikk (1) bekezdés mely meghatározott jogalapja alapján kezeli azt. Az adatkezelő csak az alábbi jogalapokat használja, amelyek visszavonhatóságával kapcsolatban az itt kifejtettek érvényesek minden adatkezelés esetében:
Önkéntes hozzájárulás az adatkezeléshez (érintett hozzájárulása jogalap – GDPR 6.cikk (1) a)):
A felhasználók az adatkezelési tájékoztató elfogadása során kifejezetten hozzájárulnak ahhoz, hogy személyes adatait az Adatkezelő a jelen tájékoztatóban írt módon kezelje. Amennyiben a látogató nem saját személyes adataikat adják meg, az adatközlő kötelessége az érintett hozzájárulásának beszerzése. Az önkéntes hozzájáruláson alapuló adatkezelések esetében az érintettek e hozzájárulásukat az adatkezelés bármely szakaszában visszavonhatják, mely nem érinti a korábbi adatkezelés jogszerűségét.
Szerződés teljesítése (jogalap – GDPR 6.cikk (1) b)):
Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
Jogi kötelezettség (jogalap – GDPR 6.cikk (1) c)):
Az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges. Az ilyen adatkezelés. Amennyiben az adat pontatlan, az érintett kérheti annak javítását, módosítását.
Jogos érdek (jogalap – GDPR 6.cikk (1) f)):
Az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek. Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdek jogalapon alapuló kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
10. ÉRINTETT JOGAI ÉS JOGÉRVÉNYESÍTÉSI LEHETŐSÉGEI
-
- Átlátható tájékoztatás joga
Az érintett alapvető joga a megfelelő, átlátható tájékoztatáshoz való jog, mely kötelezettségként az adatkezelőnél jelentkezik. Az Adatkezelő az érintettet tömören, átláthatóan, érthetően, könnyen hozzáférhető formátumban, világosan és közérthető módon tájékoztatja az adatkezelés körülményeiről, illetve az őt megillető jogosultságokról.
Tájékoztatás kérés esetén indokolatlan késedelem nélkül, de legfeljebb 30 napon belül megadjuk a tájékoztatást.
- Hozzáféréshez joga
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a kapcsolódó információkhoz hozzáférést kapjon, kiemelten a személyes adatok forrására, valamint arra vonatkozóan, hogy az adatok továbbítása megtörtént-e harmadik fél számára. Az adatkezelő a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást.
- Adathordozáshoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.
- Helyesbítés, módosítás joga
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse, kiegészítse a rá vonatkozó pontatlan személyes adatokat.
- Elfeledtetéshez, törléshez való jog
Az adatkezelő köteles az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölni, ha az alábbi indokok valamelyikének fennáll:
- személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
- adatkezelő által megszabott tárolási időtartam lejárt
- az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Amennyiben a kezelt adat jogérvényesítéshez, vagy például hatóság felé történő elszámoláshoz szükséges, az adatkezelés jogi kötelezettség teljesítése vagy jogos érdek alapján folytatható.
A törlés során adatkezelő köteles a bevont adatfeldolgozókat is értesíteni a törlési kötelezettségről.
- Tiltakozás joga
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
- Adatkezelés korlátozásához való jog
Korlátozás esetén a személyes adatokat pusztán tárolni lehet, egyéb adatkezelés kizárólag az érintett hozzájárulásával, jogi igény előterjesztése céljából, illetve közérdekből történhet. Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül.
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
- Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Profilalkotást, automata döntéshozatalt, automata mechanizmust a Szolgáltató nem használ, illetve nem végez.
11. ADATVÉDELMI INCIDENS
Az Adatkezelő köteles bármilyen adatvédelmi incidensről a tudomására jutást követően a lehető leghamarabb, de legfeljebb 72 órán belül tájékoztatni az illetékes Hatóságot és az adatvédelmi incidensben érintetteket egyidejűleg. Adatkezelő a rendelkezésére álló eszközökkel mindent elkövet annak érdekében, hogy csökkentse az incidens következtében az érintettek számára okozott adatvédelmi és egyéb károkat. Adatkezelő köteles gondoskodni arról, hogy a jövőben hasonló incidensekre ne kerülhessen sor.
12. BÍRÓSÁGHOZ FORDULÁS
Az érintett a jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A per elbírálása a törvényszék hatáskörébe tartozik. A per az adatkezelő székhelye szerinti, vagy az érintett választása szerint az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni. Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az Adatkezelőtől sérelemdíjat követelhet. Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
13. HATÓSÁGI ELJÁRÁS, PANASZTÉTEL
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
14. EGYÉB RENDELKEZÉSEK
Az adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.