Adavédelmi tájékoztató
Jelen tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült. Célja, hogy átláthatóan bemutassa, milyen személyes adatokat, milyen célból és jogalappal kezelünk a weboldalunk és szolgáltatásaink használata során.
1. Az adatkezelő adatai
A weboldalon megadott személyes adatok kezelője:
- Cégnév / vállalkozás neve:
- Székhely:
- Adószám:
- Cégjegyzékszám / nyilvántartási szám:
- Képviselő:
- E-mail:
- Telefon:
- Weboldal:
Az adatkezelő külön adatvédelmi tisztviselő (DPO) kijelölésére nem köteles, és nem is jelölt ki, mivel tevékenysége nem tartozik a GDPR 37. cikke szerinti kötelező esetek közé.
2. A tájékoztató célja és hatálya
A tájékoztató célja, hogy rögzítse az adatkezelő által alkalmazott adatvédelmi elveket, és tájékoztassa az érintetteket személyes adataik kezeléséről, valamint az őket megillető jogokról.
A tájékoztató hatálya kiterjed a weboldalon keresztül, telefonon, e-mailben vagy a szolgáltatás helyszíni nyújtása során megvalósuló valamennyi adatkezelésre.
Az adatkezelő kijelenti, hogy a tájékoztatóban foglaltakat magára nézve kötelezőnek ismeri el, és tevékenysége során a hatályos jogszabályoknak megfelelően jár el.
3. Fogalommeghatározások
- Személyes adat: az azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ.
- Érintett: bármely meghatározott személyes adat alapján azonosított vagy azonosítható természetes személy.
- Adatkezelés: a személyes adatokon végzett bármely művelet (pl. gyűjtés, rögzítés, tárolás, felhasználás, továbbítás, törlés).
- Adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza.
- Adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel (pl. tárhelyszolgáltató, könyvelő).
- Hozzájárulás: az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása.
4. Az adatkezelés alapelvei
Az adatkezelő a személyes adatokat a GDPR 5. cikke szerinti alapelveknek megfelelően kezeli, így biztosítja a jogszerűséget, tisztességes eljárást és átláthatóságot; a célhoz kötöttséget; az adattakarékosságot; a pontosságot; a korlátozott tárolhatóságot; valamint az integritást és bizalmas jelleget. Csak annyi és olyan adatot kezel, amely a cél eléréséhez feltétlenül szükséges, és csak a szükséges ideig.
5. A kezelt adatok köre, célja, jogalapja és időtartama
5.1. Kapcsolatfelvétel és visszahívás kérése (űrlap)
- Kezelt adatok: név, telefonszám, e-mail-cím (ha megadja), az üzenet/megkeresés tartalma, a kért szolgáltatás megnevezése
- Cél: kapcsolatfelvétel, visszahívás, árajánlat adása, a megkeresés megválaszolása
- Jogalap: az érintett hozzájárulása [GDPR 6. cikk (1) a)], valamint szerződéskötést megelőző, az érintett kérésére történő lépések megtétele [GDPR 6. cikk (1) b)]
- Időtartam: a megkeresés lezárását követően, ha nem jön létre szerződés: a hozzájárulás visszavonásáig, de legfeljebb [pl. 1 év]; szerződéskötés esetén lásd az 5.3. pontot
5.2. Telefonos megkeresés
- Kezelt adatok: név, telefonszám, a beszélgetés során közölt, a szolgáltatáshoz szükséges adatok (pl. cím, a hiba jellege)
- Cél: időpont-egyeztetés, helyszíni kiszállás megszervezése, a szolgáltatás előkészítése
- Jogalap: szerződéskötést megelőző lépések, illetve szerződés teljesítése [GDPR 6. cikk (1) b)]
- Időtartam: az 5.3. pont szerint; telefonbeszélgetést nem rögzítünk [ha mégis rögzítitek a hívásokat, ezt itt külön jelezni és a hívót tájékoztatni kell!]
6. Adattovábbítás harmadik országba
Amennyiben az adatkezelő olyan szolgáltatást vesz igénybe (pl. Google Analytics, Google Ads, Meta), amely az adatokat az Európai Gazdasági Térségen kívül is kezelheti, az ilyen adattovábbítás a GDPR szerinti megfelelő garanciák (pl. az Európai Bizottság által jóváhagyott általános szerződési feltételek vagy megfelelőségi határozat, illetve a vonatkozó adatvédelmi keretrendszer) mellett történik.
7. Sütik (cookie-k) kezelése
A weboldal a működéséhez és a felhasználói élmény javításához sütiket (cookie-kat) használhat. A sütik a böngészőben tárolt kis méretű adatfájlok.
- Feltétlenül szükséges (működési) sütik: a weboldal alapvető működéséhez szükségesek; ezekhez nem kell hozzájárulás.
- Statisztikai / analitikai sütik: a látogatottság mérésére szolgálnak; ezek kizárólag az érintett hozzájárulásával kerülnek elhelyezésre.
- Marketing sütik: hirdetések megjelenítéséhez és méréséhez; szintén csak hozzájárulás alapján.
A sütik elhelyezéséhez a hozzájárulás a weboldalon megjelenő süti-tájékoztató sávban adható meg, és bármikor visszavonható, illetve a beállítások a böngészőben is módosíthatók. A nem feltétlenül szükséges sütik jogalapja az érintett hozzájárulása.
8. Adatbiztonsági intézkedések
Az adatkezelő a tudomány és technológia állása, valamint a kockázatok mértéke alapján megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok védelme érdekében, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisülés, valamint a véletlen sérülés ellen. Ennek keretében – ahol az értelmezhető – titkosított (SSL/HTTPS) kapcsolatot, jelszavas hozzáférés-védelmet és rendszeres biztonsági mentést alkalmaz.
9. Az érintett jogai
Az érintettet a GDPR alapján az alábbi jogok illetik meg, amelyeket az 1. pontban megadott elérhetőségeken gyakorolhat:
- Hozzáféréshez való jog: tájékoztatást kérhet arról, hogy adatait kezeljük-e, és ha igen, milyen körben.
- Helyesbítéshez való jog: kérheti pontatlan adatainak helyesbítését, illetve hiányos adatainak kiegészítését.
- Törléshez való jog („elfeledtetés”): kérheti adatainak törlését, ha annak feltételei fennállnak (pl. már nincs szükség az adatra, vagy visszavonja a hozzájárulását).
- Az adatkezelés korlátozásához való jog: bizonyos esetekben kérheti az adatkezelés korlátozását.
- Adathordozhatósághoz való jog: a hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt adatait tagolt, géppel olvasható formátumban megkaphatja.
- Tiltakozáshoz való jog: tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
- A hozzájárulás visszavonásához való jog: a hozzájáruláson alapuló adatkezelést bármikor, díjmentesen visszavonhatja; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Az adatkezelő a kérelmet annak beérkezésétől számított legfeljebb egy hónapon belül teljesíti, és erről az érintettet tájékoztatja. Indokolt esetben e határidő – az érintett egyidejű tájékoztatása mellett – két hónappal meghosszabbítható.
10. Jogérvényesítés és jogorvoslat
Amennyiben úgy érzi, hogy adatainak kezelésével kapcsolatban jogsérelem érte, kérjük, először az 1. pontban megadott elérhetőségeken keressen minket – a panaszokat soron kívül kivizsgáljuk.
Emellett panasszal fordulhat a felügyeleti hatósághoz, vagy bírósághoz fordulhat.
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Postacím: 1363 Budapest, Pf.: 9.
- Telefon: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
- Honlap: www.naih.hu
Az érintett a jogainak megsértése esetén bírósághoz is fordulhat. A per – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.
11. A tájékoztató módosítása
Az adatkezelő fenntartja a jogot, hogy jelen tájékoztatót egyoldalúan, a jövőre nézve módosítsa, különösen jogszabályváltozás vagy az adatkezelés körülményeinek változása esetén. A mindenkor hatályos verzió a weboldalon érhető el. A módosításról – lényeges változás esetén – az érintetteket megfelelő módon tájékoztatjuk.