Adatkezelési tájékoztató

Adatkezelési tájékoztató a www.merlegeljdieta.hu weboldalon keresztül végzett személyes adatkezelésekkel összefüggésben

A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016. április 27-ei 2016/679 Európai Parlamenti és Tanácsi (EU) rendelet 13. cikke alapján Puskás-Szabó Anikó egyéni vállalkozó (a továbbiakban: Adatkezelő) az alábbi adatkezelési tájékoztatást adja (a továbbiakban: Tájékoztató).

Jelen Tájékoztatót az Adatkezelő annak érdekében teszi közzé, hogy a Weboldalon folytatott személyes adatkezelések érintettjeit, így mind a Weboldalon böngésző látogatókat, mind a Weboldalon az Adatkezelő által elérhetővé tett Szolgáltatások igénybe vevő Felhasználóit (a továbbiakban: Felhasználó) a GDPR szerinti tájékoztatási kötelezettség körébe eső információkról tájékoztassa. Így többek között ezúton tájékoztatja Adatkezelő a weboldalon keresztül általa történő adatkezelés módjáról, céljáról, jogalapjáról, tartamáról, a kezelt adatok köréről, az esetleges adattovábbításokról, az adatkezelésre vagy adatfeldolgozásra jogosult személyéről, továbbá a személyes adat érintettjének az adatkezelésre vonatkozó jogairól és jogorvoslati lehetőségeiről.

Amennyiben bármely Felhasználó úgy érzi, hogy a jelen Tájékoztatóban foglaltakon túl a Weboldalon keresztül megvalósuló személyes adatkezelési folyamatok kapcsán további kérdése van, problémája merül fel, észrevétele van, ezekkel kapcsolatban az ani@merlegeljdieta.hu e-mail elérhetőségen várjuk megkeresését.

Az egyes Szolgáltatások igénybevételének feltétele, hogy a személyes adatok kezelésére vonatkozó, jelen Tájékoztatóban foglalt feltételeket a Felhasználó elfogadja. Amennyiben a Tájékoztató szerinti bármely adatkezelési művelettel nem ért egyet, kérjük, ne használja a Weboldalt, vagy a kifogásolt Szolgáltatást.

Az Adatkezelő által végzett valamennyi személyes adatkezelés során a személyes adatok nem kerülnek továbbításra harmadik személy részére.
Az adatok megismerésére kizárólag az Adatkezelő jogosult, kivéve azon személyes adatkezeléseket, melyek során adatfeldolgozó igénybevétele vált szükségessé. Az Adatkezelő által igénybevett adatfeldolgozókkal kapcsolatos pontos információkról lentebb tájékozódhatnak.

Az Adatkezelő által végzett személyes adatkezelések során automatizált döntéshozatal és profilalkotás nem történik, illetőleg Adatkezelő nem továbbít harmadik országba, illetőleg nemzetközi szervezet részére sem személyes adatot.

Valamennyi személyes adat tárolási módja: elektronikus.
Adatkezelő semmilyen körülmények között nem gyűjt különleges adatokat, azaz olyan adatokat, amelyek faji eredetre, a nemzeti és etnikai kisebbséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, az egészségi állapotra, a kóros szenvedélyre, a szexuális életre, valamint büntetett előéletre vonatkoznak.
Adatkezelő a megadott személyes adatokat nem ellenőrzi. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel.

I. Az Adatkezelő adatai
Adatkezelő megnevezése: Puskás-Szabó Anikó egyéni vállalkozó
Adószám: 90992483-1-26
Adatkezelő székhelye: 6756 Tiszasziget, Móra Ferenc utca 38
Adatkezelő képviseletében eljáró személy: Puskás-Szabó Anikó egyéni vállalkozó
Adatkezelő elektronikus elérhetősége: ani@merlegeljdieta.hu

II. Az adatkezelés alapjául szolgáló jogszabályok

Az adatkezelésekre az alábbi jogszabályok vonatkoznak:
– Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) (a továbbiakban: GDPR),
– az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.),
– számvitelről szóló 2000. évi C. törvény,
– az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló a 2001. évi CVIII. törvény (Elkertv.),
– a Polgári Törvénykönyvről szóló 2013. évi V. törvény

III. Definíciók
• személyes adat:
azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;
• az érintett hozzájárulása:
az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
• adatkezelő:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
• adatkezelés:
a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
• adatfeldolgozó:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
• címzett:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
• harmadik fél:
az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
• adatvédelmi incidens:
a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
• az adatkezelés korlátozása:
a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
• álnevesítés:
a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni.

IV. Az Adatkezelő által végzett nevesített adatkezelések

a. Konzultációra történő jelentkezés során kezelt személyes adatok

Az adatkezelés célja: A jelentkezők személyes adatainak kezelése a konzultációs időpont egyeztetése, a kapcsolatfelvétel biztosítása, valamint az egyéni étrend összeállítása érdekében, figyelembe véve az egyéni életmódot és étkezési szokásokat.

Az adatkezeléssel érintett természetes személyek meghatározása: Azon természetes személyek (magánszemélyek), akik a weboldalon keresztül konzultációra jelentkeznek étrendtervezés céljából, és ennek során megadják személyes adataikat (pl. teljes név, e-mail cím, telefonszám, életmóddal kapcsolatos információk).

Az adatkezelés jogalapja: az Adatkezelő és a Felhasználó közötti szerződés létrehozása, és e szerződésből eredő szolgáltatások nyújtása és kötelezettségek teljesítése, így a GDPR 6. cikk (1) bek. b) pontja.

Az adatkezelés időtartama: az adatkezelés az adott szolgáltatás élettartamához igazodik, a szolgáltatás teljesítését/megszűnését követő 5. év végéig történik a személyes adatok kezelése.

Az e körben kezelt személyes adatok meghatározása:
– érintett teljes neve,
– érintett e-mail címe,
– érintett telefonszáma,
– a konzultációra történő jelentkezés üzenete.

Az adatok megismerésére jogosultak: az Adatkezelő.

Az adatok tárolási módja: elektronikus.

b. Online konzultációval kapcsolatosan végzett személyes adatkezelések

Az adatkezelés célja: Az online konzultáció lehetővé tétele Google Meet alkalmazáson keresztül az étrendi szokások, egészségi állapot és életmódbeli jellemzők felmérése, valamint az egyéni étrendi tanácsadás biztosítása érdekében. A konzultációról felvétel nem készül.
Az adatkezeléssel érintett természetes személyek meghatározása: Azok a természetes személyek, akik jelentkeznek a konzultációra, és a Google Meet platformon keresztül részt vesznek az online konzultáción.
Az e körben kezelt személyes adatok meghatározása:
• Név
• E-mail cím
• érintett képmása, hangja,
• az érintett háttérkörnyezete (amennyiben nem kerül maszkolásra),
• egészségi állapotra, étkezési szokásokra, életmódra vonatkozó információk (önkéntesen megadott adatok a konzultáció során)
• a konzultáció technikai adatai (pl. csatlakozás időpontja, IP-cím a Google Meet rendszerében).
Az adatkezelés jogalapja: Az Adatkezelő és az érintett között létrejött megbízási jogviszony teljesítése [GDPR 6. cikk (1) bekezdés b) pont].
Adattovábbítás és adatfeldolgozás: Az online konzultáció lebonyolítása során a Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) mint adatfeldolgozó is részt vesz, a Google Meet szolgáltatás biztosítása keretében. A Google az Európai Bizottság által elfogadott általános szerződési feltételek alkalmazásával biztosítja az adatok megfelelő védelmét az EGT-n kívül történő adattovábbítás esetén.
Az adatkezelés időtartama: Az online konzultáció során közvetlenül megosztott adatok a konzultáció időpontját követően kerülnek rögzítésre belső ügyviteli rendszerben (amennyiben szükséges), és legfeljebb az adatkezelési cél megvalósulásáig, de legfeljebb az utolsó kapcsolatfelvételtől számított 3 évig kerülnek megőrzésre. A Google Meet rendszerében külön felvétel nem készül; amennyiben a konzultáció rögzítésére sor kerülne, ahhoz az érintettől előzetes, külön hozzájárulást kérünk.
További információk:
A Google Meet adatkezeléséről bővebb tájékoztatást a Google adatvédelmi szabályzatában talál: https://policies.google.com/privacy

c. Egyéni étrendtervezéshez kapcsolódó adatkezelés

Az adatkezelés célja: Személyre szabott étrend összeállítása az érintett által megadott egészségügyi, életmódbeli és táplálkozási adatok alapján, az egészséges életmód támogatása, valamint a konzultációt követő tanácsadás biztosítása érdekében.
Az adatkezeléssel érintett természetes személyek meghatározása: Azok a természetes személyek, akik konzultációra jelentkeznek és/vagy egyéni étrendtervezési szolgáltatást vesznek igénybe.
Az e körben kezelt személyes adatok meghatározása:
• Név
• E-mail cím
• Telefonszám
• Életkor
• Testtömeg, testmagasság
• Egészségi állapotra vonatkozó adatok (pl. ismert betegségek, allergiák, intoleranciák)
• Étrendbeli preferenciák és szokások (pl. vegetáriánus, vegán, keto, stb.)
• Fizikai aktivitás szintje
• Egyéb, az étrend összeállításához szükséges információk (pl. étkezési időbeosztás, célkitűzések)
Az adatkezelés jogalapja: Az Adatkezelő és az érintett között létrejött megbízási jogviszony teljesítése [GDPR 6. cikk (1) bekezdés b) pont], valamint az egészségi állapotra vonatkozó adatok tekintetében a GDPR 9. cikk (2) bekezdés a) pontja szerinti kifejezett hozzájárulás.
Adattovábbítás és adatfeldolgozás: Az étrendtervezéssel összefüggésben megadott adatok nem kerülnek továbbításra harmadik fél részére, kivéve, ha erre jogszabály, vagy hatóság kötelez.
Az adatkezelés időtartama:
Az egyéni étrendtervezés céljából kezelt adatokat az étrend átadása és az ahhoz kapcsolódó tanácsadási folyamat lezárását követően legfeljebb az utolsó kapcsolatfelvételtől számított 3 évig tároljuk, ezt követően az adatokat biztonságosan töröljük.

d. Fizetős Szolgáltatások teljesítésével kapcsolatosan végzett személyes adatkezelések

Az adatkezelés célja és a kezelt adatok köre: Az ellenérték fejében nyújtott Szolgáltatások igénybevételének feltétele, hogy a Felhasználó az ellenérték megfizetésének esetére az Adatkezelő részére előírt számla kibocsátási kötelezettsége teljesítéséhez, illetőleg a számla kiállítását megelőző díjbekérő kiállítása érdekében az Adatkezelő rendelkezésére bocsássa a számla/díjbekérő kiállításához szükséges személyes adatait, így különösen a nevét és a számlázási címét.

Átutalással történő teljesítés esetén az Adatkezelő által kezelt személyes adatok köre a pénzösszeget teljesítő természetes személy neve, bankszámlaszáma, a számlavezető bank megnevezése, illetőleg a tranzakció időpontja.

Az adatkezeléssel érintett természetes személyek meghatározása: a weboldalon keresztül szolgáltatást vásárló természetes személy Felhasználók összessége.

Az adatkezelés jogalapja: A Szolgáltatás díjának számlázásához szükséges adatok kezelésének jogalapja az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, így a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdés szerinti kötelezettség teljesítése (GDPR 6. cikk (1) bek. c) pont).

Az adatkezelés időtartama: Adatkezelő a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdés szerinti kötelezettség teljesítése érdekében a számviteli bizonylatokat és a számlákat a számlakibocsátástól számított 8+1 évig köteles megőrizni.

Az adatok tárolási módja: elektronikus.

Az adatok megismerésére jogosultak:
Az Adatkezelő a számlavezető pénzintézet, mint önálló adatkezelő.

e. Hírlevélküldéssel összefüggő adatkezelés

Az adatkezelés célja: Az érdeklődők számára elektronikus úton (e-mailben) tájékoztatás küldése aktuális hírekről, szakmai tartalmakról, ajánlatokról, szolgáltatásokról, akciókról és eseményekről, az egészséges életmóddal, étrenddel, táplálkozással kapcsolatosan.
Az adatkezeléssel érintett természetes személyek meghatározása: Azok a természetes személyek, akik a weboldalon keresztül vagy más módon kifejezetten feliratkoznak a hírlevélre, és megadják ehhez szükséges személyes adataikat.
Az e körben kezelt személyes adatok meghatározása:
• Név (opcionális)
• E-mail cím (kötelező)
• Feliratkozás időpontja
• IP-cím (feliratkozáskor, technikai naplózási célból)
Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont] a hírlevél küldéséhez.
Adattovábbítás és adatfeldolgozás: A hírlevelek technikai lebonyolításához (pl. küldés, listakezelés) külső szolgáltató adatfeldolgozót is igénybe vehetünk, aki kizárólag az általunk meghatározott célra és módon kezelheti az adatokat.
Az adatkezelés időtartama: A személyes adatokat a hírlevélre való feliratkozás időpontjától kezdődően a hozzájárulás visszavonásáig kezeljük. Az érintett bármikor jogosult a hírlevélről leiratkozni, amely esetben az adatai törlésre kerülnek a hírlevélküldő rendszerből.
További információk:
Az érintett bármikor jogosult a hozzájárulás visszavonásával egyszerűen leiratkozni a hírlevélről (a hírlevelek alján található leiratkozó linkre kattintva vagy közvetlen megkereséssel).

f. Ajándékutalvány értékesítésével kapcsolatos személyes adatkezelések

Az adatkezelés célja: az adatkezelés célja az ajándékutalvány megrendelésének, kiállításának és kézbesítésének lebonyolítása, a megrendelések nyilvántartása, a fizetés adminisztrálása, valamint a vásárlóval való kapcsolattartás.
Az e körben kezelt személyes adatok meghatározása:

• Név
• E-mail cím
• Megrendelt utalvány(ok) típusa/összege
• Számlázási név és cím.
Az adatkezelés jogalapja: az adatkezelés az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) 6. cikk (1) bekezdés b) pontja alapján történik: az adatkezelés a szerződés teljesítéséhez szükséges, amelyben az érintett fél (a megrendelő) az egyik fél.
Az adatkezelés időtartama: a személyes adatokat az utalvány érvényességi idejének lejártát követően legfeljebb 3 évig őrizzük meg számviteli, jogi és ügyviteli kötelezettségeink teljesítése céljából, ezt követően biztonságosan töröljük.
A személyes adatok továbbítása, adatfeldolgozó igénybevétele:
Az adatokat harmadik félnek nem adjuk át, kivéve, ha jogszabály írja elő, vagy ha az adatkezeléshez adatfeldolgozót veszünk igénybe (pl. könyvelő, tárhelyszolgáltató), akik az adatokat kizárólag az adatkezelő utasításainak megfelelően kezelik.
Egyéb információk az utalvány használatáról:
• Az utalványok digitális formában kerülnek kiküldésre, egyedi sorszámmal ellátva, a megrendelő által megadott e-mail címre.
• A felhasználás kizárólag a https://merlegeljdieta.hu oldalon történik, az utalványon feltüntetett lejárati időn belül.
• Az utalvány átruházható, a felhasználáshoz az egyedi utalványkód szükséges.
• Az utalvány elvesztése vagy jogosulatlan felhasználása esetén az adatkezelő nem vállal felelősséget.

g. Süti tájékoztató
• MI A SÜTI?
A süti olyan kis méretű adatcsomag, szöveges fájl, amelyet a meglátogatott oldal szervere, vagy a harmadik fél weboldalon futó alkalmazása generál és küld a felhasználó böngészőjébe, ezt követően pedig ezt az adatfájlt a felhasználó eszköze eltárolja.
Sok süti tartalmaz egy úgynevezett „süti azonosítót” (cookie ID). A süti azonosító egyedi azonosításra alkalmas karakterláncból áll, amelyeket a webhelyek és a szerverek társíthatnak az adott webböngészőhöz, ahol a sütit tárolták. Ez lehetővé teszi, hogy a felkeresett webhelyek és szerverek megkülönböztessék az érintett konkrét böngészőjét és más, különböző sütiket tartalmazó webböngészőket. Egy egyedi webböngésző felismerhető és azonosítható az egyedi cookie azonosítóval.
• MIRE VALÓK A SÜTIK?
A sütik általában javítják a felhasználói élményt, de emellett sokféle funkciót láthatnak el. Lehetővé teszik, hogy
• a weboldal kényelmesen használható legyen,
• a felhasználó eszközének felismerésével a weboldal bizonyos információkat tároljon a felhasználó preferenciáiról vagy korábbi tevékenységeiről, és a felhasználó hatékonyan navigáljon az oldalak között,
• a weboldal működtetői a tartalom és a szolgáltatás fejlesztéséhez szükséges statisztikai információkat kapjanak,
• amennyiben a honlapon hirdetés is található a látogatók releváns hirdetésekkel találkozzanak.

• MILYEN TÍPUSÚ SÜTIKET KÜLÖNBÖZTETÜNK MEG?
A tárolási időtartamuk alapján megkülönböztetünk
• munkamenet sütiket (session cookies), amelyek törlődnek amint a látogató bezárja a böngészőt,
• állandó sütiket (persistent cookies), amelyeket a látogató gépe ill. a böngészője mindaddig ment, amíg azok mentési időtartama le nem jár vagy a látogató nem törli.

A származásuk (a sütiket elhelyező entitás) szerint megkülönböztetünk
• első feles sütiket (first party cookie), amelyeket a weboldal üzemeltetője helyez el,
• harmadik feles sütiket (third party cookie), amelyet harmadik fél (pl. hirdetéskiszolgáló) helyez el a weboldalon.

Funkciójuk szerint az alábbiak szerint kategorizálhatók a sütik:
• alapvető működést biztosító sütik,
• a felhasználó választását rögzítő sütik,
• statisztikai sütik,
• marketing sütik,
• közösségi média pixelek.

A WEBOLDALON AZ ALÁBBI SÜTIKET HASZNÁLJUK:
• ALAPVETŐ MŰKÖDÉSHEZ SZÜKSÉGES SÜTI – ELENGEDHETETLEN SÜTI

Ezek a sütik biztosítják a weboldal megfelelő működését, megkönnyítik annak használatát, nélkülük a weboldal kényelmes használata nehezebben vagy egyáltalán nem biztosítható.
A funkcionális sütik nélkül az általad kért szolgáltatásokat (például a vásárlói kosarak kezelését vagy az e-számlázást) nem lehet biztosítani.
Az alapműködést biztosító sütik az eszközödön a weboldal böngészése során automatikusan elhelyezésre kerülnek, és az azonosításod nélkül gyűjtenek információkat a weboldal használatáról.
Az alapműködést biztosító sütik között vannak munkamenet sütik és állandó sütik, utóbbiakat a böngésződ mindaddig menti, amíg azok mentési időtartama le nem jár vagy azokat nem törlöd a böngésző beállításoknál.
A működéshez szükséges sütik használata a külön hozzájárulásodat nem igényli, mert ezen sütik kezelése nélkül a weboldal nem működne.
Az alapvető működéshez szükséges süti használat jogalapja a weboldal működéséhez fűződő jogos érdek a GDPR 6. cikk (1) bekezdés f) pontja szerint.
• STATISZTIKAI SÜTI

A statisztikai sütik olyan általunk vagy harmadik fél által kezelt sütik, amelyek lehetővé teszik számunkra a felhasználók számának mérését és így a weboldalon nyújtott szolgáltatás használatának statisztikai elemzését.
A statisztikai süti a böngészés közben tanúsított viselkedésed elemzi a weboldalunkon, annak érdekében, hogy az így nyert statisztikai elemzés alapján fejlesszük a számodra kínált szolgáltatásokat vagy termékeket.
Ha a statisztikai célú sütihez harmadik fél közreműködését is igénybe vesszük, és az azokból nyert adatok nem kizárólag általunk kerülnek felhasználásra, akkor minden esetben a hozzájárulásod kérjük használatához, különösen akkor, ha azok más adatkezelési tevékenységekkel (pl. Google fiók bejelentkezéshez kapcsolódó tevékenységekkel) is összekapcsolhatók.
A Google szükség esetén sztenderd szerződéses feltételekre (SCC-kre) támaszkodik a harmadik országba történő adattovábbítása során.
A szabványos szerződési feltételek (SCC) olyan írásos kötelezettségvállalások a felek között, amelyek az EU-ból harmadik országokba történő adattovábbítás alapjául szolgálhatnak megfelelő adatvédelmi biztosítékok biztosításával. Az SCC-ket az Európai Bizottság hagyta jóvá, és azokat az őket használó felek nem módosíthatják (az Európai Bizottság által elfogadott SCC-ket itt, itt tekintheted meg).
Azok a felhasználók, akik nem kívánják, hogy a Google Analitycs statisztikájában megjelenjen az Weboldalon folytatott tevékenységük, a böngészőjük bővítményeként telepített ún. Google Analytics Opt-out Browser Add-on telepítésével letilthatják az információk Google Analytics felé történő továbbítását. A bővítmény telepítéséről további tájékoztatás az alábbi oldalon érhető el:
https://tools.google.com/dlpage/gaoptout
A statisztkai sütik használatához minden esetben a felhasználók hozzájárulását kérjük a GDPR 6. cikk (1) bekezdés a) pontja alapján a sütik használatához hozzájáruló felugró (pop up) ablakban.
• MARKETING SÜTI

A marketing sütik jelen esetben olyan információk gyűjtésére szolgálnak, amelyek lehetővé teszik, hogy a weboldal üzemeltetője és a reklámkampányt kiszolgáló harmadik fél a böngészési szokásaid alapján a reklámkampányaink hatékonyságát megmérje.
A marketing sütik használatához minden esetben a felhasználók hozzájárulását kérjük a GDPR 6. cikk (1) bekezdés a) pontja alapján a sütik használatához hozzájáruló felugró (pop up) ablakban.
• A SÜTIT HASZNÁLÓ/ELHELYEZŐ SZEMÉLYEK
Az egyes sütiket vagy a Weboldal üzemeltetője vagy harmadik fél (külső szolgáltató) helyezi el.
A Weboldal üzemeltetője:
a továbbiakban: Üzemeltető vagy Adatkezelő
A harmadik fél által kezelt sütik tekintetében a külső szolgáltató saját adatvédelmi tájékoztatójában foglaltak az irányadók:
Google Analytics – Google LLC
https://policies.google.com/privacy?hl=hu
https://www.facebook.com/business/help/952192354843755?id=1205376682832142
• A SÜTIK RÉSZLETES LEÍRÁSA
Az egyes konkrét süti típusokon belüli egyedi sütik jellemzőit a cookie management platformban (CMP) található táblázat tartalmazza.
• A SÜTIK BEÁLLÍTÁSA A FELHASZNÁLÓ BÖNGÉSZŐJÉBEN
A sütik kezelését ezen kívül a saját böngésződben is szabályozhatod, és a korábban megadott hozzájárulást vissza is vonhatod,
A leggyakrabban használt böngészők sütibeállításairól az alábbi linkeken található tájékoztatás:
• Chrome
https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=hu
• Chrome (Mobil)
https://support.google.com/accounts/answer/32050?co=GENIE.Platform%3DAndroid&hl=hu
• Edge
https://support.microsoft.com/hu-hu/help/4027947/microsoft-edge-delete-cookies
• Firefox
https://support.mozilla.org/hu/kb/weboldalak-altal-elhelyezett-sutik-torlese-szamito
• Safari (asztali eszközök)
https://support.apple.com/hu-hu/guide/safari/sfri11471/mac
• Safari (mobil eszközök)
https://support.apple.com/hu-hu/HT201265
Az Adatkezelő által végzett személyes adatkezelések során automatizált döntéshozatal és profilalkotás nem történik, illetőleg Adatkezelő nem továbbít harmadik országba, illetőleg nemzetközi szervezet részére sem személyes adatot.

E tájékoztatóban fel nem sorolt adatkezelésekről az az adatkezelés szükségessége esetén külön tájékoztatóban adunk tájékoztatást.

 

V. A személyes adatok tárolásának módja, az adatkezelés biztonsága

Adatkezelő, mint Szolgáltató a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
• az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
• hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
• változatlansága igazolható (adatintegritás);
• a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.
Adatkezelő olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.
Adatkezelő valamennyi adatkezelés során megőrzi
• a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
• a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
• a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.
Adatkezelő informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és az elosztott szolgáltatásmegtagadást célzó támadások ellen. Adatkezelő az informatikai adatok és a környezet megfelelő adatmentéséről gondoskodik, amit az egyes adatok megőrzési ideje alapján szükséges paraméterekkel működtet, ezáltal az adatok megőrzési időn belüli rendelkezésre állását garantálja, a megőrzési idő lejártával pedig véglegesen megsemmisíti azokat.
Adatkezelő az informatikai környezetében történt eseményeket komplex naplózási funkciók alkalmazásával rögzíti, ezzel is biztosítja az esetleges incidensek későbbi felderíthetőségét és bizonyíthatóságát.
Adatkezelő az informatikai rendszereink katasztrófatűrő képességét tervezetten biztosítja, az üzletmenet folytonosságról és ezáltal felhasználóink folyamatos kiszolgálásáról szervezeti és technikai eszközökkel is magas szinten gondoskodik.
Adatkezelő kiemelt prioritással gondoskodik az informatikai rendszereinek sértetlenségét is biztosító biztonsági javítások, gyártói frissítések kontrollált telepítéséről, ezzel megelőzve, elkerülve és kezelve a sérülékenységek kihasználásával történő hozzáférési vagy károkozási kísérleteket. Adatkezelő az informatikai környezetünket rendszeresen biztonsági teszteléssel vizsgálja, a talált hibákat vagy gyenge pontokat kijavítja, az informatikai rendszer biztonsági megerősítését folyamatos feladatnak tekinti.

A honlap működése során érzékelt, vagy bejelentett, a személyes adatokat érintő esetleges incidenseket transzparens módon, felelős és szigorú elvek mentén 72 órán belül kivizsgálja. Adatkezelő a szolgáltatásai és informatikai megoldásai fejlesztése során gondoskodik a beépített adatvédelem elvének teljesüléséről, az adatvédelmet már a tervezési fázisban kiemelt elvárásként kezeli.

 

VI. Az adatkezelés kapcsán Adatkezelő által igénybevett valamennyi Adatfeldolgozó megnevezése, és a tevékenység leírása

Név

Székhely

Feladat

NAV

6721 Szeged, Bocskay u. 14.

Jogi kötelezettség teljesítése az adó ellátásokkal kapcsolatban.

Raiffeisen Bank Zrt. 

székhely:1133 Bp., Váci út 116-118. 

 

Pénzintézeti szolgáltató

Galántai Gergely Dániel egyéni vállalkozó

Székhely címe: 8000 Székesfehérvár, Jancsár utca 11. 3/15. Adószám: 67537271-1-43

Webfejlesztés

Sybell Informatika Kft. 

 (Székhely: 1158 Budapest, Késmárk u. 7/B 2. em. 206., Cégjegyzékszám: 01-09-293034, Adószám: 25859502-2-42, Ügyfélszolgálati iroda: 1158 Budapest, Késmárk u. 7/B 2. em. 206., Telefon: +36 1 707 67 27)

Tárhelyszolgáltató

 

KBOSS.hu Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság (KBOSS.hu Kft.)

 

Székhely: 1031 Budapest, Záhony utca 7., Cégjegyzékszám: 01-09-303201
Adószám: 13421739-2-41

 

Online számlázási szolgáltatás

 

VII. Az Ön jogai Az adatkezelés kapcsán

Önt az alábbi pontokban részletezett jogok illetik meg. Amennyiben élni szeretne valamelyikkel, kérjük, hogy azt írja meg a tájékoztató elején található elérhetőségek egyikére.
• Azonosítás
A kérése teljesítése előtt minden esetben azonosítanunk kell az Ön személyazonosságát. Ha nem tudjuk Önt azonosítani, sajnos nem teljesíthetjük a kérését.
• A kérés megválaszolása
Az azonosítást követően írásban, elektronikusan, vagy – az Ön kérésére – szóban nyújtunk tájékoztatást a kéréssel kapcsolatban. Kérjük, vegye figyelembe, hogy ha Ön elektronikus úton nyújtotta be a kérelmet, mi elektronikus úton fogunk válaszolni. Elektronikus útján benyújtott kérelem esetén is van lehetősége arra, hogy a kérelem megválaszolását más módon kérje.
• Ügyintézési határidő
Legkésőbb a kérés beérkezésétől számított 1 (egy) hónapon belül tájékoztatjuk Önt a kérése nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további 2 (kettő) hónappal meghosszabbítható, amiről még az 1 (egy) hónapos ügyintézési határidőn belül tájékoztatjuk Önt.
Kötelesek vagyunk Önt az intézkedés elmaradásáról is tájékoztatni az egy hónapos ügyintézési határidőn belül. Ez ellen panaszt nyújthat be a NAIH-nál és élhet bírósági jogorvoslattal.
• Az ügyintézés díja
A kért tájékoztatás és intézkedés díjmentes. Kivételt képez az eset, ha a kérés egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó. Ebben az esetben díjat számolhatunk fel, vagy megtagadhatjuk a kérés teljesítését.
1. Tájékoztatást (hozzáférést) kérhet Ön tájékoztatást kérhet arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen:
 Mi a célja?
 Pontosan milyen adatok kezeléséről van szó?
 Kinek továbbítjuk ezeket az adatokat?
 Meddig tároljuk ezeket az adatokat?
 Önnek milyen jogai és jogorvoslati eszközei vannak ezzel kapcsolatban?
 Kitől kaptuk az Ön adatait?
 Hozunk-e automatizált döntést Önre vonatkozóan (ideértve a profilalkotást is) az Ön személyes adatai felhasználásával? Ilyen esetekben arról is kérhet tájékoztatást, hogy milyen logikát (módszert) alkalmazunk, és arról, hogy az ilyen adatkezelés milyen jelentőséggel bír, milyen várható következményekkel jár.
 Ha azt tapasztalta, hogy adatait nemzetközi szervezet, vagy harmadik ország (nem uniós tagállam) felé továbbítottuk, úgy kérheti annak bemutatást, hogy mi garantálja személyes adatai megfelelő kezelését.
 Kérhet másolatot a kezelt személyes adatairól (A további másolatokért az adminisztratív költségeken alapuló díjat számíthatunk fel.)
2. Helyesbítést kérhet
Ön kérheti, hogy javítsuk, illetve egészítsük ki az Ön pontatlanul, vagy hiányosan rögzített személyes adatát.
3. Kérheti személyes adatai törlését („elfeledtetését”)
Ön kérheti, hogy töröljük az Ön személyes adatait, ha
 a személyes adatokra már nincs szükség abból a célból, amelyből azokat kezeltük,
 Ön visszavonta a hozzájárulását,
 Ön tiltakozik az adatok kezelése ellen,
 megállapításra kerül, hogy a személyes adatokat jogellenesen kezeljük,
 uniós vagy hazai jogszabály előírja.
Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és azt a fentiek értelmében törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
A személyes adatokat nem törölhetjük, amennyiben azokra szükség van:
 a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából,
 a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből,
 a népegészségügy területét érintő közérdek alapján,
 közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törlés valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
 jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
4. Kérheti, hogy korlátozzuk az adatkezelést
Ön kérheti, hogy korlátozzuk az adatkezelést, ha az alábbiak valamelyike teljesül:
 Ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, ellenőrizzük a személyes adatok pontosságát,
 az adatkezelés jogellenes, de Ön ellenzi az adatok törlését, és e helyett kéri azok felhasználásának korlátozását,
 már nincs szükségünk a személyes adatokra az adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez,
 Ön tiltakozott az adatkezelés ellen. (Ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy Adatkezelő jogos indokai elsőbbséget élveznek-e az Ön jogos érdekeivel szemben).
Korlátozás esetén a személyes adatokat a tárolás kivételével csak az Ön hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
A korlátozás esetleges feloldásáról előzetesen tájékoztatjuk Önt.
5. Kérheti, hogy adjuk át a személyes adatait (adathordozhatósághoz való jog)
Ön jogosult arra, hogy az általunk kezelt személyes adatait géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa – vagy kérésére – továbbítsuk, amennyiben az adatkezelés kizárólag az Ön hozzájárulásán, vagy Önnel, vagy az Ön érdekében kötött szerződésen alapul és automatizált módon történik.
6. Tiltakozhat a személyes adatai kezelése ellen
Ön tiltakozhat a személyes adatai kezelése ellen, amennyiben az adatokat az Adatkezelő, vagy egy harmadik fél jogos érdekeinek érvényesítése érdekében kezeljük, de Ön azzal nem ért egyet.
Ebben az esetben a személyes adatokat töröljük, kivéve, ha azok kezelését olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Ön érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Ön akkor is tiltakozhat a személyes adatai kezelése ellen, ha a személyes adatok kezelésére statisztikai célból kerül sor. Ebben az esetben a személyes adatokat töröljük kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség.
7. Jogorvoslati lehetőségek
a. Panaszt tehet a NAIH-nál Amennyiben Ön szerint az Önre vonatkozó személyes adatok kezelése ellentétes a GDPR rendelet előírásaival, úgy Ön jogosult panaszt tenni Nemzeti Adatvédelmi és Információbiztonsági Hatóságnál (NAIH).

levelezési cím: 1363 Budapest, Pf.: 5
cím: 1055 Budapest, Falk Miksa u. 9-11.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
web: http://naih.hu e-mail: ugyfelszolgalat@naih.hu
b. Bírósághoz fordulhat Amennyiben Ön szerint az Önre vonatkozó személyes adatok kezelése ellentétes a GDPR Rendelet előírásaival és ezzel megsértették az Ön jogait, úgy Ön jogosult bírósághoz fordulni.
A per elbírálása a törvényszék hatáskörébe tartozik.
A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható. A perben fél lehet az is, akinek egyébként nincs perbeli jogképessége. A perbe a Hatóság az érintett pernyertessége érdekében beavatkozhat. A bírósági eljárásra a GDPR Rendeletben foglaltakon túl a Ptk. (új) Második Könyv, harmadik rész, XII. címében (2:51. § – 2:54. §) foglaltak, valamint az egyéb a bírósági eljárásra vonatkozó jogszabályi előírások irányadók.