Adatkezelési tájékoztató
1.AZ ADATKEZELÉSI TÁJÉKOZTATÓ CÉLJA
Ha Ön, mint adatkezelésben Érintett igénybe veszi a Szolgáltató, mint Adatkezelő bármely szolgáltatását, az alábbiakban foglaltak szerint fogja a személyes adatokat bizalmasan, a hatályos jogszabályi előírásokkal, főként az Európai Unió általános adatvédelmi rendeletével (GDPR) összhangban kezelni. A Szolgáltató fenntartja a jogot a tájékoztató bármikori megváltoztatására. Az adatvédelemi alapfogalmak itt érhetőek el.
Az Adatkezelő az adatkezelés garantálja az adatok biztonságát. Az adatbiztonságra vonatkozó rendelkezések itt érhetőek el.
Az egyszerűség és átláthatóság követelményének megfelelően a jogszabályi háttér, az érintetti jogok felsorolása a tájékoztató végén kerülnek elhelyezésre.
2.AZ ADATKEZELŐ ADATAI ÉS ELÉRHETŐSÉGE
A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát az adatkezelő bármely elérhetőségén kezelheti, e-mailt vagy postai levelet küldhet, telefonálhat:
▪Az adatkezelő neve: Pécsi Gabriella
▪Az adatkezelő székhelye: 1155 Budapest, Mézeskalács tér 5. Fs.2.
▪Az adatkezelő telefonszáma: +36204711699
▪Adószáma: 41290480-1-42
▪E-mail cím: [email protected]
▪Az adatkezelő által üzemeltetett közösségi média felületek:
Facebook: https://www.facebook.com/pecsigabinailartist;
Instagram: https://www.instagram.com/pecsigabinailartist/ Tiktok: https://www.tiktok.com/@gabipecsi
3.KEZELT SZEMÉLYES ADATOK KÖRE CÉLOK SZERINT
egyéb (9)
1
3.1.Kapcsolatfelvétel, amennyiben az érintett nem vesz igénybe más szolgáltatást
[ÉRDEKLŐDŐ]
Személyes adat típusa (1)
Adatkezelés célja (2)
Adatkezelés jogalapja (3)
Adatkezelés időtartama (4)
Adattovábbítás (címzettek köre) (5)
Név
Kapcsolattartás, tájékoztatás, ajánlatadás
Érintett hozzájárulása -GDPR 6.cikk (1) a)
Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 2 évig
Meta, Levelezőrendszer, TikTok, LinkedIn
E-mail cím
Kapcsolattartás, tájékoztatás, ajánlatadás
Érintett hozzájárulása – GDPR 6.cikk (1) a)
Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 2 évig
Meta, Levelezőrendszer, TikTok, LinkedIn
Telefonszám
Kapcsolattartás, tájékoztatás, ajánlatadás
Érintett hozzájárulása – GDPR 6.cikk (1) a)
Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 2 évig
Meta, Levelezőrendszer, TikTok, LinkedIn
Megkeresés oka (9)
Személyre szabott tájékoztatás, ajánlatadás
Érintett hozzájárulása – GDPR 6.cikk (1) a)
Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 2 évig
Meta, Levelezőrendszer, TikTok, LinkedIn
Érintett IP címe, tranzakciós adatok
Szükséges technikai lépés végrehajtása
Érintett hozzájárulása – GDPR 6.cikk (1) a)
Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 2 évig
Meta, Levelezőrendszer, TikTok, LinkedIn
(6) Az érintettek köre: Az adatkezelővel telefonon/e-mailben, az Adatkezelő weboldalán vagy közösségi média felületen kapcsolatfelvételt kezdeményezők, vagy olyan Érintettek, akikkel az Adatkezelő az erre irányuló utaló szándéka (komment, egyéb interakció) esetén kapcsolatfelvételt kezdeményez.
(7) Az érintett köteles az adatok megadására, mivel a jövőben történő azonosítás, vásárlás, tájékoztatás a felsorolt adatok nélkül nem végezhető el. Ha az érintett a személyes adatot nem adja meg, akkor a kapcsolatfelvétel nem végezhető el.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
(9) A kapcsolatfelvétel során az Érintett által megadott kapcsolatfelvételi ok azért kerül tárolásra, mert ez elengedhetetlen az Érintett személyre szabott és teljeskörű tájékoztatásához, a kapcsolattartás gyors és hatékony folytatásához.
2
3.2
Kéz és körömápolás, műköröm építés
[ÜGYFÉL]
Személyes adat típusa (1)
Adatkezelés célja (2)
Adatkezelés jogalapja (3)
Adatkezelés időtartama (4)
Adattovábbítás (címzettek köre) (5)
Név
Kapcsolatfelvétel, kapcsolattartás, azonosítás, szerződéskötés
Szerződés teljesítése [GDPR 6.cikk (1) b)]
Szerződés megszűnését követő 8 év (számlázási adat)
Levelező – Google, Időpontfoglaló, webtárhely, Közösségi Média oldalak, Viber, Időpontfoglaló, nyilvántartó, webtárhely,Libre Office
Telefonszám
Kapcsolatfelvétel, kapcsolattartás, tájékoztatás, időpontfoglalás
Szerződés teljesítése [GDPR 6.cikk (1) b)]
Szerződés megszűnését követő 5 év
Levelező – Google, Viber, Időpontfoglaló, nyilvántartó, webtárhely,Libre Office
E-mail cím
Kapcsolatfelvétel, kapcsolattartás, tájékoztatás, időpontfoglalás
Szerződés teljesítése [GDPR 6.cikk (1) b)]
Szerződés megszűnését követő 5 év
Levelező – Időpontfoglaló, nyilvántartó, webtárhely, Libre Office
Lefoglalt időpontok
Szerződés teljesítése, nyomonkövetése
Szerződés teljesítése [GDPR 6.cikk (1) b)]
Legkésőbb az utolsó alkalmat követő 5 évvel törlésre kerül
Időpontfoglaló, nyilvántartó, webtárhely
Egyéni érzékenység (a szolgáltatás során felhasznált anyagokra)
Személyre szabott szolgáltatás nyújtása.
Szerződés teljesítése [GDPR 6.cikk (1) b)]
Szerződés megszűnését követő 1 év
Papír alapon kerül tárolásra, nem kerül elektronizálásra és továbbításra.
Érintettről a szolgáltatással kapcsolatban képmás készítése
Szolgáltatás dokumentálása, minőségbiztosítás
Szerződés teljesítése [GDPR 6.cikk (1) b)]
Ha nem kerül felhasználásra, 5 évig
Google Fotók/Icloud
Érintettről a szolgáltatással kapcsolatban készült olyan képmás felhasználása, amelyen az Érintett azonosítható
Adatkezelő márkaépítése, ügyfelek bizalmának növelése az Adatkezelővel szemben
Érintett hozzájárulása – GDPR 6.cikk (1) a)
Visszavonásig, vagy Adatkezelő megszűnéséig
Google Fotók/Icloud, tárhely, Közösségi oldalak, webtárhely
Érintettről a szolgáltatással kapcsolatban készült olyan képmás felhasználása, amelyen az Érintett NEM azonosítható
Adatkezelő márkaépítése, ügyfelek bizalmának növelése az Adatkezelővel szemben
Jogos érdek -GDPR 6.cikk (1) f)
Adatkezelő megszűnésééig
Google Fotók/Icloud, tárhely, Közösségi oldalak, webtárhely
3
Érintett IP-címe, jelentkezés/szolgáltatás időpontja, tranzakciós és kommunikációs adatok, időpontfoglalás időpontja
Szükséges technikai adat végrehajtása
Szerződés teljesítése [GDPR 6.cikk (1) b)]
5 évig (PTK. elévülés)
Levelezőrendszer, Időpontfoglaló, Meta
Szülői hozzájáruló nyilatkozat kiskorú érintett esetén (törvényes képviselő neve, telefonszáma)
Kiskorú Ügyfél szerződéskötésének érvényességéhez szükséges feltétel
Szerződés teljesítése [GDPR 6.cikk (1) b)]
5 évig (PTK. elévülés)
Papír alapon kerül tárolásra.
Meta közös adatkezelés
Adatkezelő a tevékenységre vonatkozóan Meta (Facebook és/vagy Instagram) profillal rendelkezik. Ezen közösségi oldalakon megvalósított adatkezelés tekintetében a Meta HQ és az Adatlkezelő közös adatkezelőknek minősülnek. A közös adatkezelési megállapodás részleteiről a Facebook Oldalelemzések funkció adatkezelői függeléke ad részletes tájékoztatást. A függelék elérhető a következő linken: https://www.facebook.com/legal/terms/page_controller_addendum
Személyes adat típusa (1)
Adatkezelés célja (2)
Adatkezelés jogalapja (3)
Adatkezelés időtartama (4)
Érintett regisztrált neve
Az adatkezelés célja a Meta közösségi oldalakon az adatkezelő tevékenységének, szolgáltatásának a megosztása, illetve népszerűsítése.
Érintett hozzájárulása -GDPR 6.cikk (1) a)
Visszavonásig, vagy amennyiben üzenetváltásra kerül sor, 3 év
Érintett felhasználó e-mail címe
Érintett hozzájárulása -GDPR 6.cikk (1) a)
Visszavonásig, vagy amennyiben üzenetváltásra kerül sor, 3 év
Érintett által a közösségi oldalon megadott, megosztott nyilvános adatok
Érintett hozzájárulása -GDPR 6.cikk (1) a)
Visszavonásig, vagy amennyiben üzenetváltásra kerül sor, 3 év
Érintett által privát üzenetben megadott személyes adatok.
Az érintett privát üzenetben megadott adatait Adatkezelő felhasználhatja ahhoz, hogy az üzenetre választ adjon, valamint a szolgáltatást teljesítse. Az Adatkezelő más adatkezeléséhez megadott adatokat átemelheti.
Érintett hozzájárulása -GDPR 6.cikk (1) a)
Visszavonásig, vagy legfeljebb 3 év, kivéve, ha az olyan adatokat, amelyeknek átemelése és további kezelése, amelyek más adatkezelésekhez szerződés teljesítése és jogi kötelezettség jogalap alkalmazása miatt szükségesek.
Hirdetés esetén megadott adatok
Az érintett részére személyre szabott tájékoztatás nyújtása, ajánlatadás, promóció
Érintett hozzájárulása -GDPR 6.cikk (1) a)
Visszavonásig, vagy legfeljebb 3 év
(6) Az érintettek köre: azon érintett, aki regisztrált a közösségi oldalon, és „lájkolta” az Adatkezelő profiloldalát, valamint azon érintett, aki a közösségi oldalon privát üzenetben felkeresi Adatkezelőt, illetve az., aki az Aadtkezelő lead-ads kampányára a Meta űrlapján keresztül jelentkezik.
(7) Az érintett nem köteles az adatok megadására, ebben az esetben az adatszolgáltatás elmaradása esetén az érintett nem tud a Facebook közösségi oldalon keresztül az Adatkezelő tevékenységéről, szolgáltatásairól tájékozódni, a Facebook Messengeren keresztül üzenetet küldeni az Adatkezelőnek.
(8) Az érintettek adatkezeléssel kapcsolatos jogai: Az érintett bármikor visszavonhatja az adatkezeléshez adott hozzájárulását, és törölheti posztját vagy hozzászólását, továbbá a privát üzenetben megadott adata, hozzászólását visszavonhatja. Az adatkezelés a közösségi oldalakon történik, amelyeket „Önálló adatkezelő” üzemeltet. Ha az érintett visszavonja a hozzájárulását, az Adatkezelő törli a vele folytatott beszélgetést. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét, 11
valamint az olyan adatok átemelését és további kezelését, amelyek más adatkezelésekhez szerződés teljesítése és jogi kötelezettség jogalap alkalmazása miatt szükségesek.
(9) A kezelt adatok forrása: Az adatok forrása maga az érintett.
(10) Személyes adatok továbbítása és címzettjei: Az Adatkezelő kizárólag jogszabályi kötelezettség alapján és kivételes esetekben adja át az érintett személyes adatait állami szerveknek, például bíróságoknak, ügyészségeknek, nyomozó hatóságoknak, vagy a Nemzeti Adatvédelmi és Információszabadság Hatóságnak.
(11) Meta HQ-val kötött közös adatkezelői megállapodás: Az Oldalelemzések funkció összesített adatokat nyújt, amelyek segítenek megérteni, hogyan használják a felhasználók a Facebook oldalt. A Meta HQ és az Adatkezelő közösen felelős az elemzési adatok kezeléséért. A Meta vállalja a GDPR-nek megfelelő adatkezelés elsődleges felelősségét, és biztosítja, hogy a GDPR-ben foglalt kötelezettségeket betartja. Az Adatkezelő biztosítja a megfelelő jogalapot az adatok kezeléséhez és az oldal adatkezelőjének azonosításához. A Meta kizárólagos felelősséggel tartozik az Oldalelemzések funkció keretében kezelt személyes adatokért, kivéve az Oldalelemzések függelékében meghatározott adatokat. Az Adatkezelő nem férhet hozzá a Facebook-felhasználók személyes adataihoz, és nem járhat el a Meta nevében adatvédelmi megkeresések ügyében.
(12) Ügyfélkapcsolatok és egyéb adatkezelések: Ha az adatkezelő szolgáltatásai kapcsán kérdés merül fel vagy probléma adódik, az érintett a megadott módokon (telefon, e-mail, közösségi oldalak stb.) kapcsolatba léphet az adatkezelővel. Az Adatkezelő a beérkezett e-maileket, üzeneteket, telefonon vagy a Meta-n megadott adatokat, az érdeklődő nevét és e-mail címét, valamint az önként megadott egyéb adatokat legfeljebb 3 évig tárolja és utána törli. Hatósági megkeresésre, illetve jogszabályi felhatalmazás alapján a Szolgáltató köteles adatokat szolgáltatni, amennyiben a megkeresés pontos célt és az adatok körét tartalmazza, csak a szükséges mértékben.
5
Adatbiztonság
Az adatkezelés biztonsága érdekében az adatkezelő és a szerződött adatfeldolgozók a tudomány és technológia aktuális állását, a megvalósítás költségeit, valamint az adatkezelés jellegét, célját és az ezzel járó kockázatokat figyelembe véve megfelelő technikai és szervezési intézkedéseket alkalmaznak annak biztosítására, hogy az adatbiztonság a kockázat mértékének megfelelő szinten legyen garantálva.
Az adatkezelő az alábbi konkrét adatbiztonsági intézkedéseket alkalmazza:
Fizikai védelem:
●
Az Adatkezelő papír alapon az érintettek adatait, időpontjait. Az adatokat minden esetben elzárva tartja, gondoskodik róla, hogy más érintett az adathoz ne férjen hozzá. Amennyiben az adatok elektronikus formában is tárolásra kerülnek, a az informatikai védelemre vonatkozó szabályokat alkalmazza.
●
Az adatkezelést végző csak akkor hagyja el az adatkezelés helyszínét, ha az adathordozókat elzárja, vagy az adott helyiséget bezárja.
●
A személyes adatokhoz csak az arra jogosult személyek férhetnek hozzá
12
Informatikai védelem:
●
Az adatkezelés során használt számítógépek és mobil eszközök az adatkezelő tulajdonát képezik.
●
Az adatkezelő által használt számítógépes rendszerek vírusvédelemmel vannak ellátva.
●
A digitális adatok biztonsága érdekében az adatkezelő rendszeresen adatmentéseket és archiválásokat végez.
●
A központi szerverhez/tárhelyhez csak az arra kijelölt és megfelelő jogosultsággal rendelkező személyek férhetnek hozzá.
●
A számítógépes adatokhoz való hozzáférés csak felhasználónév és erős jelszó megadásával lehetséges.
6
ADATTOVÁBBÍTÁS KÜLFÖLDRE, NEMZETKÖZI SZERVEZET RÉSZÉRE
Adatkezelő közvetlenül nem továbbít személyes adatot külföldre, a személyes adatok tárolása kizárólag Magyarországon történik. Amikor valamely adatfeldolgozó közvetetten személyes adatokat tárol vagy továbbít az Európai Unión belül vagy kívül, akkor a tárolás vagy a továbbítás a GDPR jogszabály által előírt módon történik.
7
JOGSZABÁLYI HÁTTÉR
A személyes adatok kezelésével kapcsolatos jogszabályi előírásokat a Szolgáltató az adatkezelés minden fázisában köteles betartani. A Szolgáltató által végzett adatkezelésre elsősorban az alábbi jogszabályokban rögzített rendelkezések az irányadóak:
●
a Polgári Törvénykönyvről szóló 2013. évi V. törvény („Ptk.”)
●
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR);
8
FOGALMAK
Fogalom
Leírás
érintett
Bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy és/vagy egyéni vállalkozó.
személyes adat
Az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés.
hozzájárulás
Az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez.
tiltakozás
Az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és
13
az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri.
adatkezelés
Az alkalmazott eljárástól függetlenül a személyes adatokon végzett bármely művelet vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl: ujj-, tenyérlenyomat, DNS-minta, íriszkép) rögzítése
adatfeldolgozás
Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik.
adattovábbítás
Az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.
nyilvánosságra hozatal
Az adatot bárki számára történő hozzáférhetővé tétele.
adatkezelő
Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely önállóan vagy másokkal együtt a személyes adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja.
adatfeldolgozó
Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely szerződés alapján – beleértve a jogszabály rendelkezése alapján kötött szerződést is – adatok feldolgozását végzi.
adattörlés
Az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges.
adatállomány
Az egy nyilvántartásban kezelt adatok összessége.
harmadik személy
Olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
9
SZEMÉLYES ADATOK KEZELÉSÉNEK ALAPELVEI
Jogszerűség, átláthatóság, tisztességes eljárás elve: az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni
Célhoz kötöttség elve: Az adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon;
Adattakarékosság elve: az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk.
Pontosság elve: A kezelt adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.
Korlátozott tárolhatóság elve: A tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak 89. cikk (1) bekezdésének megfelelő célból kerülhet sor.
14
Integritás és bizalmi jelleg: Az adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
Elszámoltathatóság: Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.
Az adatkezelő nyilatkozik, hogy adatkezelése a jelen pontban foglalt alapelveknek megfelelően történik.
10
AZ EGYES KEZELT SZEMÉLYES ADATOK JOGALAPJA, VISSZAVONHATÓSÁGA
Az adatkezelő minden egyes általa kezelt személyes adatot megvizsgál, és meghatározza, hogy a GDPR 2. cikk (1) bekezdés mely meghatározott jogalapja alapján kezeli azt. Az adatkezelő csak az alábbi jogalapokat használja, amelyek visszavonhatóságával kapcsolatban az itt kifejtettek érvényesek minden adatkezelés esetében:
a)
Önkéntes hozzájárulás az adatkezeléshez (érintett hozzájárulása jogalap – GDPR 6.cikk (1) a)):
A felhasználók az adatkezelési tájékoztató elfogadása során kifejezetten hozzájárulnak ahhoz, hogy személyes adatait az Adatkezelő a jelen tájékoztatóban írt módon kezelje. Amennyiben a látogató nem saját személyes adataikat adják meg, az adatközlő kötelessége az érintett hozzájárulásának beszerzése. Az önkéntes hozzájáruláson alapuló adatkezelések esetében az érintettek e hozzájárulásukat az adatkezelés bármely szakaszában visszavonhatják, mely nem érinti a korábbi adatkezelés jogszerűségét.
b)
Szerződés teljesítése (jogalap – GDPR 6.cikk (1) b)):
Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
c)
Jogi kötelezettség (jogalap – GDPR 6.cikk (1) c)):
Az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges. Az ilyen adatkezelés. Amennyiben az adat pontatlan, az érintett kérheti annak javítását, módosítását.
d)
Jogos érdek (jogalap – GDPR 6.cikk (1) f)):
Az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek. Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdek jogalapon alapuló kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
15
11
ÉRINTETT JOGAI ÉS JOGÉRVÉNYESÍTÉSI LEHETŐSÉGEI
11.1
Átlátható tájékoztatás joga
Az érintett alapvető joga a megfelelő, átlátható tájékoztatáshoz való jog, mely kötelezettségként az adatkezelőnél jelentkezik. Az Adatkezelő az érintettet tömören, átláthatóan, érthetően, könnyen hozzáférhető formátumban, világosan és közérthető módon tájékoztatja az adatkezelés körülményeiről, illetve az őt megillető jogosultságokról.
Tájékoztatás kérés esetén indokolatlan késedelem nélkül, de legfeljebb 30 napon belül megadjuk a tájékoztatást.
11.2
Hozzáféréshez joga
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a kapcsolódó információkhoz hozzáférést kapjon, kiemelten a személyes adatok forrására, valamint arra vonatkozóan, hogy az adatok továbbítása megtörtént-e harmadik fél számára. Az adatkezelő a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást.
11.3
Adathordozáshoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.
11.4
Helyesbítés, módosítás joga
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse, kiegészítse a rá vonatkozó pontatlan személyes adatokat.
11.5
Elfeledtetéshez, törléshez való jog
Az adatkezelő köteles az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölni, ha az alábbi indokok valamelyikének fennáll:
●
személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
●
adatkezelő által megszabott tárolási időtartam lejárt
●
az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
●
az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
●
a személyes adatokat jogellenesen kezelték;
●
a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
●
a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Amennyiben a kezelt adat jogérvényesítéshez, vagy például hatóság felé történő elszámoláshoz szükséges, az adatkezelés jogi kötelezettség teljesítése vagy jogos érdek alapján folytatható.
16
A törlés során adatkezelő köteles a bevont adatfeldolgozókat is értesíteni a törlési kötelezettségről.
11.6
Tiltakozás joga
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
11.7
Adatkezelés korlátozásához való jog
Korlátozás esetén a személyes adatokat pusztán tárolni lehet, egyéb adatkezelés kizárólag az érintett hozzájárulásával, jogi igény előterjesztése céljából, illetve közérdekből történhet. Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül.
▪
az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
▪
az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
▪
az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
▪
az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
11.8
Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Profilalkotást, automata döntéshozatalt, automata mechanizmust a Szolgáltató nem használ, illetve nem végez.
12
ADATVÉDELMI INCIDENS
Az Adatkezelő köteles bármilyen adatvédelmi incidensről a tudomására jutást követően a lehető leghamarabb, de legfeljebb 72 órán belül tájékoztatni az illetékes Hatóságot és az adatvédelmi incidensben érintetteket egyidejűleg. Adatkezelő a rendelkezésére álló eszközökkel mindent elkövet annak érdekében, hogy csökkentse az incidens következtében az érintettek számára okozott adatvédelmi és egyéb károkat. Adatkezelő köteles gondoskodni arról, hogy a jövőben hasonló incidensekre ne kerülhessen sor.
13
BÍRÓSÁGHOZ FORDULÁS
Az érintett a jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A per elbírálása a törvényszék hatáskörébe tartozik. A per az adatkezelő székhelye szerinti, vagy az érintett választása szerint az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
17
Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni. Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az Adatkezelőtől sérelemdíjat követelhet. Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
14
HATÓSÁGI ELJÁRÁS, PANASZTÉTEL
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság1055 Budapest, Falk Miksa utca 9-11.Levelezési cím: 1363 Budapest, Pf. 9.Telefon: +36 -1-391-1400Fax: +36-1-391-1410E-mail: [email protected]
15
EGYÉB RENDELKEZÉSEK
Az adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
18
évi CLV. törvény 17/A. § (7) bekezdése alapján 5 évig
Tárhely Levelezőrendszer (Google)
Érintett IP címe és a beküldés időpontja
Szükséges technikai lépés végrehajtása
Érintett hozzájárulása -GDPR 6.cikk (1) a)
Igazodik az ügyfélszolgálati bejelentés/panaszkezelés időtartamához
Tárhely 8
(6) Az érintettek köre: Az adatkezelővel szerződéses viszonyban álló Ügyfél, akiknek a szolgáltatással vagy az Adatkezelővel kapcsolatos problémája vagy panasza merült fel.
(7) Az érintett köteles az adatok megadására. Ha az érintett a személyes adatot nem adja meg, a probléma/panasz beküldése nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz. Hozzájárulás jogalapon kezelt adat esetében az Érintett a hozzájárulást bármikor visszavonhatja, de ez nem érinti a visszavonást megelőző adatkezelés jogszerűségét. Jogos érdek alapon kezelt adat esetében az Érintett az adatkezelés ellen tiltakozhat.
3.8
Linktree Adatkezelés
Az Adatkezelő a Linktree szolgáltatást használja annak érdekében, hogy egyetlen felületen több hivatkozást osszon meg az Érintettekkel. A Linktree használata során az alábbi adatkezelési szempontokat kell figyelembe venni:
Külső weboldalakra mutató hivatkozások
A Linktree oldalán elhelyezett hivatkozások külső weboldalakra mutathatnak (pl. az Adatkezelő saját weboldalára).. Az Érintett ezekre a linkekre kattintva elhagyja az Adatkezelő által üzemeltetett felületet. Az Adatkezelő nem felelős a külső weboldalak adatkezelési gyakorlatáért. Az Érintett számára javasolt az adott szolgáltató adatkezelési tájékoztatójának megismerése.
Linktree által végzett adatkezelés
A Linktree bizonyos esetekben sütiket és analitikai eszközöket alkalmazhat az Érintett viselkedésének nyomon követésére (pl. linkek kattintási statisztikája, IP-cím rögzítése, eszközadatok gyűjtése). Ezeket az adatokat közvetlenül a Linktree kezeli, amelyre az Adatkezelőnek nincs befolyása. Az Érintett a Linktree adatkezelési tájékoztatójában találhat bővebb információt az adatkezelés módjáról: Linktree adatkezelési tájékoztató.
Az Érintett a Linktree felületének használatával elfogadja, hogy az ott alkalmazott adatkezelési szabályok a Linktree üzemeltetőjének hatáskörébe tartoznak.
4
Címzettek: Adatfeldolgozók és önálló adatkezelők
1.
Adatfeldolgozók: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Az adatkezelő a saját adatkezelési tevékenységeinek elősegítése céljából, továbbá érintettel kötött szerződés-, illetve a jogszabályok által támasztott kötelezettségeinek teljesítése érdekében adatfeldolgozókat vesz igénybe.
Az adatkezelő kiemelt figyelmet fordít arra, hogy kizárólag olyan adatfeldolgozókat vegyen igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR-ban foglalt követelményeinek való megfelelés érdekében.
Adatfeldolgozó típusa
Adatfeldolgozó címzett neve
Adatfeldolgozó adatkezelő címe
Elérhetőség
Kezelt adatok
Könyvelő
Klöczl Mónika
Számlázási név, cím, bankszámlaszám
9
Adattovábbítás/közlés önálló adatkezelő részére
„Önálló adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Az önálló adatkezelők a saját nevükben, a saját adatvédelmi szabályzatuknak megfelelően kezelik az általunk közölt vagy továbbított személyes adatokat, az adatkezelő a tevékenységükre semmilyen befolyással nem bír. Az önálló adatkezelő és az adatkezelő között szerződéses kötelem áll fenn.
Önálló adatkezelő típusa
Önálló adatkezelő címzett neve
Önálló adatkezelő címe
Adatkezelési tájékoztató
Kezelt adatok
Bank
K&H Bank Zrt
1095 Budapest, Lechner Ödön fasor 9.
https://www.kh.hu/adatvedelem
Név, számlaszám, tranzakciós adatok
Bank
Revolut Bank UAB
Konstitucijos ave. 21B, 08130 Vilnius, the Republic of Lithuania
https://www.revolut.com/privacy-policy/
Név, számlaszám, tranzakciós adatok
Számlázóprogram
Nemzeti Adó- és Vámhivatal (NAV), Online számlázó
1054 Budapest, Széchenyi u. 2.
https://nav.gov.hu/footer-tartalmak/adatvedelem
Név, számlázási cím, e-mail cím, megvásárolt szolgáltatás
Formok
Google LLC
1600 Amphitheatre Parkway Mountain View, CA 94043, USA
https://policies.google.com/privacy/embedded?hl=en-US
weboldal formokon keresztül megadott adatok
Közösségi Média
Google LLC
1600 Amphitheatre Parkway Mountain View, CA 94043, USA
https://policies.google.com/privacy/embedded?hl=en-US
Marketing információk*
Közösségi média
Meta Platforms Inc
1601 Willow Road, Menlo Park, CA 94025, USA
https://www.facebook.com/privacy/center/
Marketing információk*
Levelezés
Google LLC
1600 Amphitheatre Parkway Mountain View, CA 94043, USA
https://policies.google.com/privacy/embedded?hl=en-US
E-mailváltás során megadott adatok
Nyilvántartó szoftver
Google LLC
1600 Amphitheatre Parkway Mountain View, CA 94043, USA
https://policies.google.com/privacy/embedded?hl=en-US
Minden tárolt információ elektronikus logok formájában
Közösségi média
TikTok Technology Limited
10 Earlsfort Terrace, Dublin, D02 T380, Írország
https://www.tiktok.com/legal/page/eea/privacy-policy/hu
Felhasználói adatok, üzenetváltások, tranzakciós adatok
10