Adatkezelési Tájékoztató
1 AZ ADATKEZELÉSI TÁJÉKOZTATÓ CÉLJA
Ha Ön, mint adatkezelésben Érintett igénybe veszi a Szolgáltató, mint Adatkezelő bármely szolgáltatását, az alábbiakban foglaltak szerint fogja a személyes adatokat bizalmasan, a hatályos jogszabályi előírásokkal, főként az Európai Unió általános adatvédelmi rendeletével (GDPR) összhangban kezelni. A Szolgáltató fenntartja a jogot a tájékoztató bármikori megváltoztatására. Az adatvédelemi alapfogalmak itt érhetőek el.
Ennek keretében az Adatkezelő gondoskodik az adatok biztonságáról, valamint megteszi a szükséges adminisztratív, logisztikai, fizikai biztonsági és szervezési intézkedéseket, valamint kialakítja azokat a belső eljárási szabályokat, amelyek hatályos jogszabályok vonatkozó rendelkezéseinek érvényre juttatásához szükségesek.
Az Adatkezelő az adatkezelés során megőrzi a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult; a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét; a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök. Az adatbiztonságra vonatkozó rendelkezések itt érhetőek el.
Az egyszerűség és átláthatóság követelményének megfelelően a jogszabályi háttér, az érintetti jogok felsorolása a tájékoztató végén kerülnek elhelyezésre.
2 AZ ADATKEZELŐ ADATAI ÉS ELÉRHETŐSÉGE
A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát az adatkezelő bármely elérhetőségén kezelheti, e-mailt vagy postai levelet küldhet, telefonálhat:
- Az adatkezelő neve: Sunny Mood Kft.
- Az adatkezelő székhelye: 6100 Kiskunfélegyháza, Holló Béla utca 1.
- Az adatkezelő telefonszáma: 06 70 315 9412
- Adószáma: 27090633-2-03
- E-mail cím: [email protected]
- Az adatkezelő által üzemeltet honlap: sunnymood.hu
3 KEZELT SZEMÉLYES ADATOK KÖRE CÉLOK SZERINT
Az alábbiakban részletesen taglaljuk, hogy az egyes esetekben:
- mely személyes adatok kezelésére kerül sor (1)
- mi az adatkezelés célja (2)
- mi az adatkezelés jogalapja (3) Milyen jogalapokat használ az Adatkezelő?
- meddig tárolja az adatkezelő a megadott személyes adatokat (4)
- kik férnek hozzá a személyes adatokhoz: címzettek köre (5)
- ki az érintettek köre (6)
- köteles-e az érintett a személyes adat megadására (7)
- milyen következményekkel járhat, ha az érintett a személyes adatot nem adja meg (7)
- adatkezeléssel kapcsolatos jogok (8)
- egyéb (9)
[ÉRDEKLŐDŐ]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Kapcsolattartás, tájékoztatás, ajánlatadás | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 2 évig | Levelezőrendszer (Google), weboldal tárhely, Meta |
E-mail cím | Kapcsolattartás, tájékoztatás, ajánlatadás | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 2 évig | Levelezőrendszer (Google), weboldal tárhely, Meta |
Telefonszám | Kapcsolattartás, tájékoztatás, ajánlatadás | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 2 évig | Levelezőrendszer (Google), weboldal tárhely, Meta |
Egyéni probléma, megkeresés oka (9) | Személyre szabott tájékoztatás, ajánlatadás | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 2 évig | Levelezőrendszer (Google), weboldal tárhely, Meta |
Érintett IP címe, tranzakciós adatok | Szükséges technikai lépés végrehajtása | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, Utolsó kapcsolatfelvételtől számított 2 évig | Levelezőrendszer (Google), weboldal tárhely, Meta |
(6) Az érintettek köre: Az adatkezelővel telefonon/e-mailben, az Adatkezelő weboldalán vagy közösségi média felületen kapcsolatfelvételt kezdeményezők, vagy olyan kivételesen olyan Érintettek, akikkel az Adatkezelő az erre irányuló utaló szándéka (komment, egyéb interakció) esetén kapcsolatfelvételt kezdeményez.
(7) Az érintett köteles az adatok megadására, mivel a jövőben történő azonosítás, vásárlás, tájékoztatás a felsorolt adatok nélkül nem végezhető el. Ha az érintett a személyes adatot nem adja meg, akkor a kapcsolatfelvétel nem végezhető el.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
(9) A kapcsolatfelvétel során az Érintett által megadott érdeklődési körök/problémák/kapcsolatfelvétel oka azért kerülnek tárolásra, mert ez elengedhetetlen az Érintett személyre szabott és teljeskörű tájékoztatásához, a kapcsolattartás gyors és hatékony folytatásához.
[ÉRDEKLŐDŐ]
Az Adatkezelő egyedi napelemes klímarendszerre ad ajánlatot az ajánlatkérőknek. Az ajánlat elkészítéséhez adategyeztetés szükséges, mivel a tájolást a legtöbb ügyfél nem tudja meghatározni szakszerűen. Tekintettel arra, hogy az ajánlat minden esetben nagyobb értékű, teljes napelemes klímarendszer kivitelezésére irányul, és az érintettek döntési folyamatai jellemzően sokkal hosszabbak, mint egy olcsó vagy más jellegű terméknél, az ajánlatkérő érintettek az ajánlatkérést követően – a tárolási időn belül – több alkalommal is felkeresésre kerülhetnek az Adatkezelő munkatársai által.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Ajánlat elkészítése, kapcsolattartás | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, maximum 5 évig | Weboldal tárhely, Google levelező, Ars vállalatirányító rendszer, Meta/Google hirdetéskezelő |
E-mail cím | Ajánlat elkészítése, kapcsolattartás | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, maximum 5 évig | Weboldal tárhely, Google levelező, Ars vállalatirányító rendszer, Meta/Google hirdetéskezelő |
Telefonszám | Kapcsolattartás, adategyeztetés | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, maximum 5 évig | Weboldal tárhely, Google levelező, Ars vállalatirányító rendszer, Meta/Google hirdetéskezelő |
Pontos lakcím | Tájolás ellenőrzéséhez, egyedi ár meghatározásához, ajánlatadáshoz szükséges adat | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, maximum 5 évig | Weboldal tárhely, Google levelező, Ars vállalatirányító rendszer, Meta/Google hirdetéskezelő |
Tetőfedés típusa | Egyedi ár meghatározása | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, maximum 5 évig | Weboldal tárhely, Google levelező, Ars vállalatirányító rendszer, Meta/Google hirdetéskezelő |
Érintett IP címe, foglalás időpontja | Szükséges technikai lépés végrehajtása | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Törlés kezdeményezéséig, maximum 5 évig | Weboldal tárhely, Google levelező, Ars vállalatirányító rendszer |
(6) Az érintettek köre: Az adatkezelőtől egyedi árajánlatot kérő érintettek.
(7) Az érintett köteles az adatok megadására, mivel az ajánlatadás a felsorolt adatok nélkül nem végezhető el. Ha az érintett a személyes adatot nem adja meg, akkor ajánlat elkészítése nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához. Az érintett az adatkezelésez történő hozzájárulást bármikor ingyensen és egyszerűen visszavonhatja e-mailben az [email protected] címre írva. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
[ÜGYFÉL]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Kapcsolatfelvétel, ajánlatadás és szerződéskötés, szerződés teljesítése | Szerződés teljesítése [GDPR 6.cikk (1) b)] | 5 évig | Levelezőrendszer (Google) Hírlevelező, Zoom, Google Meet |
E-mail cím | Kapcsolatfelvétel, kapcsolattartás, megrendelés (szerződés) teljesítése | Szerződés teljesítése [GDPR 6.cikk (1) b)] | 5 évig | Levelezőrendszer (Google), Hírlevelező, Zoom, Google Meet |
Telefonszám | Kapcsolatfelvétel, technikai elakadás megoldása szükség esetén | Szerződés teljesítése [GDPR 6.cikk (1) b)] | 5 évig | Tárhely, Google |
Felvétel | Online előadás, workshop, ha a rögzítésre kerül | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Szolgáltatást követő 60 nap | Zoom, Google Meet |
Érintett IP címe, tranzakciós adatok | Szükséges technikai lépés végrehajtása | Szerződés teljesítése [GDPR 6.cikk (1) b)] | 1 évig | Tárhely, Google |
(6) Az érintettek köre: Az adatkezelővel telefonon/e-mailben/személyesen kapcsolatot tartó, szerződéses jogviszonyban álló valamennyi érintett, akik az Adatkezelő valamely ingyenes szolgáltatását vették igénybe: pl. ingyenes letölthető virtuális termék, ingyenes konzultáció, felfedező beszélgetés, ingyenes workshop
(7) Ha az érintett a személyes adatot nem adja meg, az adatkezelő által kínált szolgáltatásokat nem tudja igénybe venni.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz.
[ÜGYFÉL]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Szerződéskötés, kapcsolattartás | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Telepítéstől számított 5 év | Google levelező, Microsoft word, IT Hosting informatikai rendszer (csak tárolás), Coraggio Kft (telepítő) |
Telefonszám | Kapcsolattartás (az egyeztetések leginkább szóban történnek) | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Telepítéstől számított 5 év | Google levelező, Microsoft word, IT Hosting informatikai rendszer (csak tárolás), Coraggio Kft (telepítő) |
E-mail cím | Szerződéskötés, kapcsolattartás | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Telepítéstől számított 5 év | Google levelező, Microsoft word, IT Hosting informatikai rendszer (csak tárolás) |
Ingatlanról készült képek | Szerződéskötéshez, telepíthetőség megállapításához szükséges adat | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Telepítéstől számított 5 év | Viber, Google levelező, IT hosting informatikai rendszer, Coraggio Kft (telepítő) |
Személyi igazolvány szám | Azonosítás, szerződéskötéshez szükséges adat | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Telepítéstől számított 5 év | Google levelező, Microsoft word, IT Hosting informatikai rendszer (csak tárolás) |
Lakcím | Azonosítás, szerződéskötéshez szükséges adat | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Telepítéstől számított 5 év | Google levelező, Microsoft word, IT Hosting informatikai rendszer (csak tárolás), Coraggio Kft (telepítő) |
Elfogadott ajánlat | Személyre szabott szolgáltatás nyújtása. | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Telepítéstől számított 5 év | Google Levelező, Microsoft Excel, Word |
Telepítési jegyzőkönyv és átadáskor készült fotók | Minőségbiztosítás, kivitelezés bizonyítása | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Telepítéstől számított 5 év | Google levelező, Microsoft word, IT Hosting informatikai rendszer (csak tárolás) |
Telepítési tanúsítvány | Telepítéshez kapcsolódó kötelező adatszolgáltatás | Jogi kötelezettség [GDPR 6. cikk (1) c)] | Telepítéstől számított 5 év | Klímavédelmi hatóság |
Érintett IP-címe, jelentkezés/szolgáltatás időpontja, tranzakciós és kommunikációs adatok | Szükséges technikai adat végrehajtása | Szerződés teljesítése [GDPR 6.cikk (1) b)] | 5 évig (PTK. elévülés) | Google levelező, Microsoft word, IT Hosting informatikai rendszer (csak tárolás) |
+ pénzügyi teljesítés adatkezelésnél jelzett adatok
(6) Az érintettek köre: Az adatkezelővel telefonon/e-mailben/személyesen/weboldalon vagy valamely social média felületen kapcsolatot tartó, szerződéses jogviszonyban álló valamennyi érintett, aki igénybe veszi az Adatkezelő szolgáltatását (GenZ napelemes klímarendszer vásárlása és telepítése).
(7) Az érintett köteles az adatok megadására, mivel a szolgáltatás igénybevétele és szakmailag megalapozott, személyre szabott szolgáltatás nyújtása (szerződéskötés) a felsorolt adatok nélkül nem lehetséges. Ha az érintett a személyes adatot nem adja meg, a rendszer megvásárlása nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését.
A szolgáltatás nyújtása során az Adatkezelő minden tudomására jutott személyes adatra titoktartási kötelezettséget vállal.
Az Adatkezelő számos céggel, önkormányzattal vagy egyéb szervezetekkel tart kapcsolatot és épít ki partneri együttműködéseket különböző formában. E szerezetek kapcsolattartóinak adatait az Adatkezelő a következő módon kezeli:
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Kapcsolatfelvétel és kapcsolattartás, ajánlatadás | Jogos érdek -GDPR 6.cikk (1) f) | 3 évig kapcsolatfelvétel esetében, 5 évig, amennyiben szerződéses partnerség megszűnése után | Google levelező, webtárhely, Mailerlite, Viber |
E-mail cím | Kapcsolatfelvétel és kapcsolattartás, ajánlatadás | Jogos érdek -GDPR 6.cikk (1) f) | 3 évig kapcsolatfelvétel esetében, 5 évig, amennyiben szerződéses partnerség megszűnése után | Google levelező, webtárhely, Mailerlite, Viber |
Telefonszám | Kapcsolatfelvétel és kapcsolattartás, ajánlatadás | Jogos érdek -GDPR 6.cikk (1) f) | 3 évig kapcsolatfelvétel esetében, 5 évig, amennyiben szerződéses partnerség megszűnése után | Google levelező, webtárhely, Mailerlite, Viber |
Érintett IP-címe, jelentkezés/szolgáltatás időpontja, tranzakciós és kommunikációs adatok | Szükséges technikai adat végrehajtása | Jogos érdek -GDPR 6.cikk (1) f) | 3 évig kapcsolatfelvétel esetében, 5 évig, amennyiben szerződéses partnerség megszűnése után | Google levelező, webtárhely, Mailerlite, Viber |
+ pénzügyi teljesítéshez szükséges adatok a 4.11. pont szerint
(6) Az érintettek köre: Az adatkezelővel telefonon/e-mailben/személyesen kapcsolatot tartó, szerződéses jogviszonyban álló valamennyi érintett, aki kapcsolattartói minőségben van valamely partneri együttműködés kapcsán.
(7) Ha az érintett a személyes adatot nem adja meg, a partneri kapcsolatfelvétel és szerződéses kapcsolat kialakítása nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz.
[ÜGYFÉL]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Kapcsolatfelvétel és kapcsolattartás, megrendelés | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Megrendelést követő 5 évig | Webtárhely, Woocommerce (bővítmény), Google levelező, futárszolgálat, Cofidis |
E-mail cím | Kapcsolatfelvétel és kapcsolattartás, megrendelés | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Megrendelést követő 5 évig | Webtárhely, Woocommerce (bővítmény), Google levelező, futárszolgálat, Cofidis |
Telefonszám | Kapcsolatfelvétel és kapcsolattartás, megrendelés | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Megrendelést követő 5 évig | Webtárhely, Woocommerce (bővítmény), Google levelező, futárszolgálat, Cofidis |
Szállítási cím | Megrendelés teljesítése | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Megrendelést követő 5 évig | Webtárhely, Woocommerce (bővítmény), Google levelező, futárszolgálat, |
Érintett IP-címe, jelentkezés/szolgáltatás időpontja, tranzakciós és kommunikációs adatok | Szükséges technikai adat végrehajtása | Szerződés teljesítése [GDPR 6.cikk (1) b)] | Megrendelést követő 5 évig | Webtárhely, Woocommerce (bővítmény), Google levelező, futárszolgálat, Cofidis |
+ pénzügyi teljesítéshez szükséges adatok a 4.11. pont szerint
(6) Az érintettek köre: Az adatkezelővel telefonon/e-mailben/személyesen kapcsolatot tartó, szerződéses jogviszonyban álló valamennyi érintett, aki az Adatkezelő webáruházában megrendelést ad le.
(7) Ha az érintett a személyes adatot nem adja meg, a partneri kapcsolatfelvétel és szerződéses kapcsolat kialakítása nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Interjúztatás, adategyeztetés | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Visszavonásig, vagy a nyitott álláspozíció lezárását követő 1 év | Meta, Google levelező, Google Meet, weboldal tárhely, Profession (ha ezen keresztül jelentkezik valaki) |
Telefonszám | Interjúztatás, adategyeztetés | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Visszavonásig, vagy a nyitott álláspozíció lezárását követő 1 év | Meta, Google levelező, Google Meet, weboldal tárhely, Profession (ha ezen keresztül jelentkezik valaki) |
E-mail cím | Interjúztatás, adategyeztetés | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Visszavonásig, vagy a nyitott álláspozíció lezárását követő 1 év | Meta, Google levelező, Google Meet weboldal tárhely, Profession (ha ezen keresztül jelentkezik valaki) |
Önéletrajzban megadott további személyes adatok (munkahely, végzettség) | Interjúztatás, adategyeztetés | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Visszavonásig, vagy a nyitott álláspozíció lezárását követő 1 év | Meta, Google levelező, Google Meet, weboldal tárhely, Profession (ha ezen keresztül jelentkezik valaki) |
Érintett IP címe, vásárlás időpontja, tranzakciós adatok | Szükséges technikai lépés végrehajtása | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Visszavonásig, vagy a nyitott álláspozíció lezárását követő 1 év | Meta, Google levelező, Google Meet, webtárhely, Profession (ha ezen keresztül jelentkezik valaki) |
+ pénzügyi teljesítés adatkezelésnél jelzett adatok
(6) Az érintettek köre: Az adatkezelő nyitott álláspozíciójára önéletrajzot küldők.
(7) Az érintett köteles az adatok megadására. Ha az érintett a személyes adatot nem adja meg, az állára nem tud pályázni.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz. Az érintett az adatkezelésez történő hozzájárulást bármikor ingyensen és egyszerűen visszavonhatja e-mailben az [email protected] címre írva. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Az érintettek részére hírlevél küldése, reklámanyagok, tananyagok, hasznos információk küldése céljából. | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy a hírlevél szolgáltatás megszűnéséig | Levelezőrendszer (Google), Mailerlite Hírlevélrendszer |
E-mail cím | Az érintettek részére hírlevél küldése, reklámanyagok, tananyagok, hasznos információk küldése céljából. | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy a hírlevél szolgáltatás megszűnéséig | Levelezőrendszer (Google), Mailerlite Hírlevélrendszer |
Telefonszám | Az érintettek tájékoztatása olyan esetekben, amikor a hírlevél tartalma túlmutat az írásban átadható lehetőségeken. | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy a hírlevél szolgáltatás megszűnéséig | Levelezőrendszer (Google), Mailerlite Hírlevélrendszer |
Hírlevél feliratkozás időpontja, IP cím | Szükséges technikai lépés végrehajtása | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy a hírlevél szolgáltatás megszűnéséig | Levelezőrendszer (Google), Mailerlite Hírlevélrendszer |
(6) Az érintettek köre: Az adatkezelő hírlevél szolgáltatására feliratkozók.
(7) Az érintett nem köteles az adatok megadására, mivel a hírlevél feliratkozás mindenféle befolyástól mentes, önkéntes döntés. Ha az érintett a személyes adatot nem adja meg, a feliratkozás nem jön létre.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását. Az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
(9) Az érintett az adatkezelésez történő hozzájárulást bármikor ingyenesen és egyszerűen visszavonhatja e-mailben az [email protected] címre írva, vagy a hírlevélről bármikor a „leiratkozás” gombra kattintva egyszerűen leiratkozhat. Amennyiben az érintett több listára is feliratkkozott, minden lista esetén szükséges a hozzájárulást visszavonni. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Az érintett ügyfelek részére személyre szabott, vagy célzott ajánlatok, tananyagok, információk küldése, valamint minőségbiztosítási célból küldött felmérés | Jogos érdek -GDPR 6.cikk (1) f) | Legutóbbi szolgáltatás igénybevételének időpontját követő 4 év | Levelezőrendszer, Hírlevélrendszer (Google, Mailerlite) |
E-mail cím | Az érintett ügyfelek részére személyre szabott, vagy célzott ajánlatok, tananyagok, információk küldése, valamint minőségbiztosítási célból küldött felmérés | Jogos érdek -GDPR 6.cikk (1) f) | Legutóbbi szolgáltatás igénybevételének időpontját követő 4 év | Levelezőrendszer, Hírlevélrendszer (Google, Mailerlite) |
Telefonszám | Az érintett ügyfelek részére személyre szabott, vagy célzott ajánlatok, tananyagok, információk küldése, valamint minőségbiztosítási célból küldött felmérés | Jogos érdek -GDPR 6.cikk (1) f) | Legutóbbi szolgáltatás igénybevételének időpontját követő 4 év | Levelezőrendszer, Hírlevélrendszer (Google, Mailerlite) |
Érintett IP címe és a küldés időpontja | Szükséges technikai lépés végrehajtása | Jogos érdek -GDPR 6.cikk (1) 7) | Szerződés időtartama alatt +annak megszűnését követő 4 évig | Levelezőrendszer, Hírlevélrendszer (Google, Mailerlite) |
(6) Az érintettek köre: Ügyfelek.
(7) Az érintettek a személyes adatot már valamely szolgáltatás megrendelése (akár ingyenes, akár visszterhes) megrendelése esetén már megadta, így jelen adatkezelés tekintetében jelen pont nem releváns.
(8) Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdek jogalapon alapuló kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
(9) Az adatkezelő a kapcsolódó érdekmérlegelési tesztet elvégezte.
[RÉSZTVEVŐ]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | Követőbázis növelése, Érintettek számára nyerési lehetőség | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Nyereményjátékot követő 1 év | Meta, sorsoló applikáció |
Profilnév | Követőbázis növelése, Érintettek számára nyerési lehetőség | Érintett hozzájárulása – GDPR 6.cikk (1) a) | Nyereményjátékot követő 1 év | Meta, sorsoló applikáció |
egyedi ajánlathoz kapcsolódó adatok (9) | Ügyfélszerzés | Jogos érdek -GDPR 6.cikk (1) f) | Nyereményjátékot követő 1 év | Meta, sorsoló applikáció |
(6) Az érintettek köre: Az Adatkezelő által szervezett vagy abban együttműködőként részt vevő nyereményjátékokon a nyerteseken kívül a nem nyerteseknek is felajánlásra kerülhet a játék keretein belül egyedi ajánlat, amelyet az Adatkezelő direkt üzenetben saját maga küld el a résztvevőknek a játék platformján keresztül.
(7) Az Ügyfél nem köteles az adatok megadására, azok hozzájáruláson alapulnak, de azok megadása nélkül a nyereményjáték részvétel nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
(9) Az Adatkezelő a jogos érdek jogalaphoz kapcsolódó érdekmérlegelési tesztet elvégezte, és megállapításra került, hogy az adatkezelés arányos és minimalizált, az adatok tárolási ideje rövid, jogszerű.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Név | A pénzügyi teljesítés beazonosításához szükséges adat | Jogi kötelezettség: 2000. évi C. törvény 169§ (2) | Számla kiállítása évének utolsó napját követő 8 év | Bank, Számlázóprogram, NAV, könyvelő, Stripe fizetési szolgáltató |
Lakcím/Számlázási cím | A pénzügyi teljesítés beazonosításához szükséges adat | Jogi kötelezettség: 2000. évi C. törvény 169§ (2) | Számla kiállítása évének utolsó napját követő 8 év | Bank, Számlázóprogram , NAV, könyvelő |
E-mail cím | A pénzügyi teljesítés beazonosításához szükséges adat | Jogi kötelezettség: 2000. évi C. törvény 169§ (2) | Számla kiállítása évének utolsó napját követő 8 év | Számlázóprogram, NAV, könyvelő, Stripe fizetési szolgáltató |
Számlaszám | Amennyiben az érintett átutalással teljesít, a számlaszám a könyvelésben megjelenik | Jogi kötelezettség: 2000. évi C. törvény 169§ (2) | Számla kiállítása évének utolsó napját követő 8 év | Bank, Könyvelő, NAV |
Az érintett által igénybe vett fizetős szolgáltatások pénzügyi teljesítése a szerződés hibátlan teljesítésének feltétele. Bár a polgári jogi követelések 5 év alatt elévülnek, a pénzügyi teljesítéshez közvetlenül kapcsoló számlát az adatkezelő köteles 8 évig megőrizni a kiállítás évének utolsó napját követően.
(6) Az érintettek köre: Az adatkezelővel szerződést kötött, pénzügyi teljesítés kötelezettségével terhelt érintett.
(7) Az érintett köteles az adatok megadására, mivel a számla kiállítása a pénzügyi teljesítés (átutalás vagy online bankkártyás fizetés) nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz.
4.10.1. Anonim értékelések felhasználása
Az Adatkezelő az egyes szolgáltatások elvégzése után anonim kérdőívet készít a Google Forms segítségével, amelyek esetében az Adatkezelő kiemelt figyelmet fordít az adatbiztonságra:
- A kérdőívek kitöltése során az Adatkezelő nem kér személyazonosításra alkalmas adatokat, mint például név, e-mail cím vagy telefonszám.
- A Google Formok alapértelmezetten nem gyűjtik a kitöltők IP-címét, így azok sem kerülnek rögzítésre.
- A kitöltések során gyűjtött válaszok kizárólag statisztikai elemzések céljából kerülnek felhasználásra, egyedi azonosítás nélkül. Az Adatkezelő keresztnevet vagy egyedi módon nem azonosítható keresztnevet felhasználhat.
- A Google Formok által használt adatkezelési technológiákról további információt a Google adatvédelmi irányelveiben található: https://policies.google.com/privacy.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Szolgáltatás értékelése – anonimizált adat | Minőségbiztosítás, szolgáltatás színvonalának növelése, valamint esettanulmányok készítése | Jogos érdek -GDPR 6.cikk (1) f) | Az Adatkezelő működéséig | Google Űrlapok |
Saját tapasztalat – anonimizált adat | Minőségbiztosítás, szolgáltatás színvonalának növelése, valamint esettanulmányok készítése | Jogos érdek -GDPR 6.cikk (1) f) | Az Adatkezelő működéséig | Google Űrlapok |
Érintett IP címe és a beküldés időpontja, tranzakciós adatok | Szükséges technikai lépés végrehajtása | Jogos érdek -GDPR 6.cikk (1) f) | Szerződés időtartama alatt +annak megszűnését követő 3 évig | Google Űrlapok |
(6) Az érintettek köre: Azok, akik kitöltik az anonim kérdőívet. Az anonimitásra külön felhívja a figyelmet az Adatkezelő.
(7) Az érintett nem köteles az adatok megadására, mivel a kérdőív kitöltése önkéntes
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett az anonim kérdőív beküldése után az adatkezelés ellen már nem tud tiltakozni, sem módosítást vagy törlést kérni, a teljes anonimizált jelleg miatt.
Az Adatkezelő az érdekmérlegelési tesztet elvégezte, és megállapításra került, hogy az adatkezelés jogszerű.
4.10.2. Névvel vállalt értékelések felhasználása
Az Adatkezelő az egyes szolgáltatások elvégzését követően kérdőívet készíthet a Google Forms segítségével, ahol az Érintett hozzájárulását adhatja értékelésének saját nevével történő felhasználásához. A kérdőívek esetében az Adatkezelő kiemelt figyelmet fordít az adatbiztonságra.
A Google Formok által használt adatkezelési technológiákról további információt a Google adatvédelmi irányelveiben található: https://policies.google.com/privacy.
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Szolgáltatás értékelése | Minőségbiztosítás, szolgáltatás színvonalának növelése, valamint esettanulmányok készítése | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy az Adatkezelő működéséig | Google Űrlapok, |
Saját tapasztalat | Minőségbiztosítás, szolgáltatás színvonalának növelése, valamint esettanulmányok készítése | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy az Adatkezelő működéséig | Google Űrlapok, |
Érintett IP címe és a beküldés időpontja, tranzakciós adatok | Szükséges technikai lépés végrehajtása | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Visszavonásig, vagy az Adatkezelő működéséig | Google Űrlapok, |
(6) Az érintettek köre: Azok az Ügyfelek, akik nevük feltüntetésével töltik ki az űrlapot.
(7) Az érintett nem köteles az adatok megadására, mivel a kérdőív kitöltése önkéntes.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását. Az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
4.10.3. Nyilvános értékelések és megjelölések
Az Érintett által bármely platformon vagy az Adatkezelő weboldalán saját maga által nyilvánosan közzétett véleményt vagy az olyan posztokat/tartalmakat, amelyet nyilvánosan, az Adatkezelő közvetlen megjelölésével, vagy az Adatkezelővel kapcsolatosan osztott meg, az Adatkezelő jogos érdek jogalapon saját közösségi média vagy weboldal platformjain megoszthatja, felhasználhatja, az Adatkezelő tevékenységének fennállásáig. Az érintett a felhasználás ellen tiltakozhat, módosítást vagy törlést kérhet.
[ÜGYFÉL]
Személyes adat típusa (1) | Adatkezelés célja (2) | Adatkezelés jogalapja (3) | Adatkezelés időtartama (4) | Adattovábbítás (címzettek köre) (5) |
Érintett neve és megadott kapcsolattartási adata és a panasz tartalma | Panaszkezelés | Jogi kötelezettség: [GDPR 6.cikk (1) c)] | 1997. évi CLV. törvény 17/A. § (7) bekezdése alapján 5 évig | Tárhely Levelezőrendszer (Google) |
Érintett IP címe és a beküldés időpontja | Szükséges technikai lépés végrehajtása | Érintett hozzájárulása -GDPR 6.cikk (1) a) | Igazodik az ügyfélszolgálati bejelentés/panaszkezelés időtartamához | Tárhely |
(6) Az érintettek köre: Az adatkezelővel szerződéses viszonyban álló Ügyfél, akiknek a szolgáltatással vagy az Adatkezelővel kapcsolatos problémája vagy panasza merült fel.
(7) Az érintett köteles az adatok megadására. Ha az érintett a személyes adatot nem adja meg, a probléma/panasz beküldése nem lehetséges.
(8) Az érintettek adatkezeléssel kapcsolatos jogainak ismertetése: Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését és az érintettnek joga van az adathordozhatósághoz. Hozzájárulás jogalapon kezelt adat esetében az Érintett a hozzájárulást bármikor visszavonhatja, de ez nem érinti a visszavonást megelőző adatkezelés jogszerűségét. Jogos érdek alapon kezelt adat esetében az Érintett az adatkezelés ellen tiltakozhat.
4 Címzettek: Adatfeldolgozók és önálló adatkezelők
- Adatfeldolgozók: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Az adatkezelő a saját adatkezelési tevékenységeinek elősegítése céljából, továbbá érintettel kötött szerződés-, illetve a jogszabályok által támasztott kötelezettségeinek teljesítése érdekében adatfeldolgozókat vesz igénybe.
Az adatkezelő kiemelt figyelmet fordít arra, hogy kizárólag olyan adatfeldolgozókat vegyen igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR-ban foglalt követelményeinek való megfelelés érdekében.
Adatfeldolgozó típusa | Adatfeldolgozó címzett neve | Adatfeldolgozó adatkezelő címe | Elérhetőség | Kezelt adatok |
Könyvelő | Maxaldó Zrt. | 1145 Budapest Szugló u. 9-15. | Maxaldo-HU | Számlák, pénzügyi teljesítéshez kapcsolódó anyagok |
Webkarbantartó | Gyarmati Attila e.v | 6500 Baja Kenderes |
| Webtárhely adatok, tárhelyen tárolt adatok |
Telepítő csapat | Coraggio Energiatechnika Kft. | 2431 Perkáta Bartók Béla utca 9. | home | Telepítéshez kapcsolódó információk: érintett neve, telefonszáma, ingatlanról készült képek, |
Vállalatirányító rendszer – ARS | Üzleti Szoftver Kft. | 1193 Budapest Derkovits Gyula utca 53. | https://www.ars.hu/ | Ügyféladatok, ajánlatkészítéshez szükséges adatok, regisztrációs adatok |
4 Címzettek: Adatfeldolgozók és önálló adatkezelők
- Adattovábbítás/közlés önálló adatkezelő részére
„Önálló adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Az önálló adatkezelők a saját nevükben, a saját adatvédelmi szabályzatuknak megfelelően kezelik az általunk közölt vagy továbbított személyes adatokat, az adatkezelő a tevékenységükre semmilyen befolyással nem bír. Az önálló adatkezelő és az adatkezelő között szerződéses kötelem áll fenn.
Önálló adatkezelő típusa | Önálló adatkezelő címzett neve | Önálló adatkezelő címe | Adatkezelési tájékoztató | Kezelt adatok | |
Bank | K&H Bank Zrt | 1095 Budapest, Lechner Ödön fasor 9. | https://www.kh.hu/adatvedelem | Név, számlaszám, tranzakciós adatok | |
Számlázóprogram | KBOSS.hu Kft (szamlazz.hu) | 1031 Budapest, Záhony utca 7. | https://www.szamlazz.hu/adatvedelem/ | Név, számlázási cím, e-mail cím, megvásárolt szolgáltatás | |
Bankkártyás fizetés, csalás-megelőzés | Stripe Inc, | 354 Oyster Point Blvd, South San Francisco, CA 94080, USA | https://stripe.com/en-hu/privacy | Név, bankkártya adatok tokenizálva, vásárlás összege és időpontja, pénznem, IP cím, tranzakciós adatok | |
Formok | Google LLC | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | weboldal formokon keresztül megadott adatok | |
Közösségi Média | Google LLC | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | Marketing információk* | |
Közösségi Média | TikTok Technology Limited | 10 Earlsfort Terrace, Dublin, D02 T380, Írország | https://www.tiktok.com/legal/page/eea/privacy-policy/hu-HU | Marketing információk* | |
Közösségi média | Meta Platforms Inc | 1601 Willow Road, Menlo Park, CA 94025, USA | https://www.facebook.com/privacy/center/ | Marketing információk* | |
Levelezés | Google LLC | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | E-mailváltás során megadott adatok | |
Nyilvántartó szoftver | Google LLC | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | Minden tárolt információ elektronikus logok formájában | |
Weboldal visszaélés ellen | reChapta – Google LLC | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | *Marketing információk | |
Weboldal analitika | Google Analytics Google Tag Manager | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | statisztikai adatok, IP cím, lokációs adatok, * *Marketing információk gyűjtése | |
Online meeting szolgáltatás | Google Meet (Google LLC) | 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | https://policies.google.com/privacy/embedded?hl=en-US | felhasználói, kommunikációs, technikai adatok, lokációs adatok, tranzakciós adatok | |
Hírlevél szoftver | Mailerlite Limited | 38 Mount Street Upper, Dublin 2, D02 PR89, Írország | https://www.mailerlite.com/legal/privacy-policy | Név, e-mail cím, tranzakciós adatok, telefonszám | |
Tárhely | Cloudflare Inc. | 101 Townsend Street, San Francisco, CA 94107, USA | https://www.cloudflare.com/privacypolicy | https://www.cloudflare.com/privacypolicy/ | |
Kapcsolat-tartás | Rakuten Viber Media s.a.r.l | Luxembourg, 2, rue du Fossé L‑1536, Luxembourg | Adatvédelmi tájékoztató az EGT és az Egyesült Királyság területén élő felhasználók számára az általános adatvédelmi rendelettel összhangban | tranzakciós adatok, felhasználói adatok | |
Álláspályázat – Profession.hu | profession.hu Kft. | 1123 Budapest, Nagyenyed u. 8–14., 4. emelet | https://www.profession.hu/adatkezeles/ | Pályázók adati, önéletrajza | |
Informatikai tárolás | IT Hosting Kft. | 1185 Budapest, Késmárk utca 28 | https://www.ithosting.hu/adatvedelem | Tárhelyen tárolt jelentkezési és tranzakciós adatok | |
Hitelszerződés webshop termékvásárlás esetén | Cofidis Magyarországi Fióktelepe | 1134 Budapest, Váci út 23–27. | https://www.cofidis.hu/media/cofidis-adatkezelesi-tajekoztato-241001.pdf | Vásárlás adatok, név, szállítási és számlázási cím. |
- Google Ads
- Adatkezelő: Google LLC
- Székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Tevékenységek
- Remarketing/Retargeting: Felhasználói viselkedés alapján célzott hirdetések megjelenítése más weboldalakon.
- Konverziókövetés: A hirdetések hatékonyságának mérése (pl. hányan kattintottak a hirdetésre, és hányan hajtottak végre valamilyen konverziót, pl. vásárlást).
- Hirdetések személyre szabása: A felhasználók érdeklődési köre alapján relevánsabb hirdetések megjelenítése.
- Profilalkotás (bizonyos esetekben): A felhasználók viselkedésének elemzése hirdetési profilok létrehozásához.
- Google Analytics
- Adatkezelő: Google LLC
- Székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Tevékenységek
- Weboldal forgalmának elemzése: Látogatók száma, látogatási idő, oldallátogatások, forgalmi források stb.
- Felhasználói viselkedés elemzése: Milyen oldalakat néznek meg a felhasználók, hogyan navigálnak a weboldalon.
- Demográfiai és érdeklődési adatok gyűjtése: Kor, nem, érdeklődési körök.
- Technikai adatok gyűjtése: Böngésző típusa, operációs rendszer, eszköz típusa.
- Google Tag Manager
- Adatkezelő: Google LLC
- Székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Tevékenységek
- Marketing és analitikai tag-ek (kódok) kezelése: Más marketing és analitikai eszközök (pl. Google Analytics, Google Ads, Meta Pixel) kódjainak központi kezelése és beillesztése a weboldalba.
- Adatgyűjtés konfigurálása: Az egyes eszközök által gyűjtött adatok konfigurálása.
- Fontos: A Google Tag Manager nem gyűjt közvetlenül személyes adatokat. Az általa kezelt tag-ek (pl. Google Analytics, Meta Pixel) gyűjtenek adatokat.
- Meta Pixel
- Adatkezelő: Meta Platforms, Inc.
- Székhely: 1 Hacker Way, Menlo Park, CA 94025, USA
- Tevékenységek
- Konverziókövetés: A Facebook/Instagram hirdetések hatékonyságának mérése.
- Remarketing/Retargeting: Célzott hirdetések megjelenítése a Facebookon és Instagramon a weboldal látogatóinak.
- Egyedi célközönségek létrehozása: A weboldal látogatóiból célközönségek létrehozása a Facebook hirdetésekhez.
- Hirdetések optimalizálása: A hirdetések megjelenítésének optimalizálása a konverziók maximalizálása érdekében.
- reCAPTCHA
- Adatkezelő: Google LLC
- Székhely: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Tevékenységek
- Automatizált hozzáférések (botok) felismerése és blokkolása: Megakadályozza, hogy automatizált programok (botok) visszaélésszerűen használják a weboldalt.
- Felhasználói viselkedés elemzése a háttérben: Különböző technikai és viselkedési jellemzők alapján elemzi a felhasználói interakciókat az emberi és gépi felhasználók megkülönböztetése érdekében.
- Adattovábbítás a Google szervereire elemzés céljából: A viselkedési adatok a Google szervereire kerülnek elemzésre a szolgáltatás működésének biztosítása érdekében.
- TikTok Ads
- Adatkezelő: TikTok Technology Limited
- Székhely: 10 Earlsfort Terrace, Dublin, D02 T380, Írország
- Tevékenységek:
- Remarketing/Retargeting: A TikTokon vagy más weboldalakon végzett felhasználói viselkedés alapján célzott hirdetések megjelenítése.
- Konverziókövetés: A hirdetések teljesítményének mérése (pl. hányan kattintottak a hirdetésre, és hányan hajtottak végre valamilyen konverziót).
- Hirdetések személyre szabása: A felhasználók interakciói és érdeklődési köre alapján releváns hirdetések megjelenítése.
- Profilalkotás: A felhasználói viselkedés elemzése személyre szabott hirdetési profil létrehozása érdekében.
5 Cookie tájékoztatás
Az adatkezelő részletes Cookie Tájékoztatója az alábbi oldalon tekinthető meg: www.sunnymood.hu
Az adatkezelő Sütiket használ a weboldalon a tartalmak és hirdetések személyre szabásához, közösségi funkciók biztosításához, valamint weboldalforgalmunk elemzéséhez. Ezenkívül közösségi média-, hirdető- és elemző partnereinkkel megosztásra kerülhetnek az Érintett weboldalhasználatra vonatkozó adatai, akik kombinálhatják az adatokat más olyan adatokkal, amelyeket az érintett adott meg vagy az érintett által használt más szolgáltatásokból gyűjtöttek.
Szolgáltató az Érintett számítógépére anonim igénybe vevő azonosítót (cookie, süti) helyez el, amely önmagában semmilyen módon nem képes az Érintett azonosítására, kizárólag az Érintett gépének felismerésére alkalmas, név, e-mail cím vagy bármilyen más személyes információ megadása nem szükséges, mivel a megoldás alkalmazásakor a Felhasználó a Szolgáltatónak nem ad át személyes adatot, az adatcsere csak és kizárólag a gépek között történik meg.
A felhasználó jogosult böngészője beállításával megtiltani az egyedei azonosító jel (cookie) elhelyezését a számítógépén. A felhasználó jogosult a honlapok megtekintésekor felugró ablakban tiltani a marketing és egyéb jellegű cookie-k alkalmazását.
Az olyan cookie-k használatához, mint a „jelszóval védett munkamenethez szükséges cookie-k”, „bevásárlókosár cookie-k”, „biztonsági cookie-k”, „szükségszerű cookie-k”, „funkcionális cookie-k” és a „weboldal statisztikájának kezeléséért felelős cookie-k”, nincs szükség az érintettek előzetes hozzájárulására. Az ilyen típusú sütik csupán a látogatói munkamenet lezárásáig tartanak, azaz csak a böngésző bezárásáig marad a számítógépen.
6 Adatbiztonság
Az adatkezelés biztonsága érdekében az adatkezelő és a szerződött adatfeldolgozók a tudomány és technológia aktuális állását, a megvalósítás költségeit, valamint az adatkezelés jellegét, célját és az ezzel járó kockázatokat figyelembe véve megfelelő technikai és szervezési intézkedéseket alkalmaznak annak biztosítására, hogy az adatbiztonság a kockázat mértékének megfelelő szinten legyen garantálva.
Az adatkezelő az alábbi konkrét adatbiztonsági intézkedéseket alkalmazza:
Fizikai védelem:
- Az Adatkezelő a papír alapon tárolt dokumentumokat biztonságos, erre a célra kijelölt, elzárható helyen/szekrényben tárolja.
- Az adatkezelést végző csak akkor hagyja el az adatkezelés helyszínét, ha az adathordozókat elzárja, vagy az adott helyiséget bezárja.
- A személyes adatokhoz csak az arra jogosult személyek férhetnek hozzá
Informatikai védelem:
- Az adatkezelés során használt számítógépek és mobil eszközök az adatkezelő tulajdonát képezik.
- Az adatkezelő által használt számítógépes rendszerek vírusvédelemmel vannak ellátva.
- A digitális adatok biztonsága érdekében az adatkezelő rendszeresen adatmentéseket és archiválásokat végez.
- A központi szerverhez/tárhelyhez csak az arra kijelölt és megfelelő jogosultsággal rendelkező személyek férhetnek hozzá.
- A számítógépes adatokhoz való hozzáférés csak felhasználónév és erős jelszó megadásával lehetséges.
7 ADATTOVÁBBÍTÁS KÜLFÖLDRE, NEMZETKÖZI SZERVEZET RÉSZÉRE
Adatkezelő közvetlenül nem továbbít személyes adatot külföldre, a személyes adatok tárolása kizárólag Magyarországon történik. Amikor valamely adatfeldolgozó közvetetten személyes adatokat tárol vagy továbbít az Európai Unión belül vagy kívül, akkor a tárolás vagy a továbbítás a GDPR jogszabály által előírt módon történik.
8 JOGSZABÁLYI HÁTTÉR
A személyes adatok kezelésével kapcsolatos jogszabályi előírásokat a Szolgáltató az adatkezelés minden fázisában köteles betartani. A Szolgáltató által végzett adatkezelésre elsősorban az alábbi jogszabályokban rögzített rendelkezések az irányadóak:
- a Polgári Törvénykönyvről szóló 2013. évi V. törvény („Ptk.”)
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a természetes személyeknek a személyes adatok kezelése tekintetében tör-ténő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR);
- 517/2014/EU F-gáz rendelet és a 14/2015. (II. 10.) Korm. rendelet
9 FOGALMAK
Fogalom | Leírás |
érintett | Bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy és/vagy egyéni vállalkozó. |
személyes adat | Az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés. |
hozzájárulás | Az érintett kívánságának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez. |
tiltakozás | Az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri. |
adatkezelés | Az alkalmazott eljárástól függetlenül a személyes adatokon végzett bármely művelet vagy a műveletek összessége, így például gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl: ujj-, tenyérlenyomat, DNS-minta, íriszkép) rögzítése |
adatfeldolgozás | Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik. |
adattovábbítás | Az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele. |
nyilvánosságra hozatal | Az adatot bárki számára történő hozzáférhetővé tétele. |
adatkezelő | Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely önállóan vagy másokkal együtt a személyes adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja. |
adatfeldolgozó | Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely szerződés alapján – beleértve a jogszabály rendelkezése alapján kötött szerződést is – adatok feldolgozását végzi. |
adattörlés | Az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges. |
adatállomány | Az egy nyilvántartásban kezelt adatok összessége. |
harmadik személy | Olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval; |
10 SZEMÉLYES ADATOK KEZELÉSÉNEK ALAPELVEI
Jogszerűség, átláthatóság, tisztességes eljárás elve: az adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni
Célhoz kötöttség elve: Az adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon;
Adattakarékosság elve: az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk.
Pontosság elve: A kezelt adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.
Korlátozott tárolhatóság elve: A tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé; a személyes adatok ennél hosszabb ideig történő tárolására csak 89. cikk (1) bekezdésének megfelelő célból kerülhet sor.
Integritás és bizalmi jelleg: Az adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.
Elszámoltathatóság: Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.
Az adatkezelő nyilatkozik, hogy adatkezelése a jelen pontban foglalt alapelveknek megfelelően történik.
11 AZ EGYES KEZELT SZEMÉLYES ADATOK JOGALAPJA, VISSZAVONHATÓSÁGA
Az adatkezelő minden egyes általa kezelt személyes adatot megvizsgál, és meghatározza, hogy a GDPR 2. cikk (1) bekezdés mely meghatározott jogalapja alapján kezeli azt. Az adatkezelő csak az alábbi jogalapokat használja, amelyek visszavonhatóságával kapcsolatban az itt kifejtettek érvényesek minden adatkezelés esetében:
- Önkéntes hozzájárulás az adatkezeléshez (érintett hozzájárulása jogalap – GDPR 6.cikk (1) a)):
A felhasználók az adatkezelési tájékoztató elfogadása során kifejezetten hozzájárulnak ahhoz, hogy személyes adatait az Adatkezelő a jelen tájékoztatóban írt módon kezelje. Amennyiben a látogató nem saját személyes adataikat adják meg, az adatközlő kötelessége az érintett hozzájárulásának beszerzése. Az önkéntes hozzájáruláson alapuló adatkezelések esetében az érintettek e hozzájárulásukat az adatkezelés bármely szakaszában visszavonhatják, mely nem érinti a korábbi adatkezelés jogszerűségét.
- Szerződés teljesítése (jogalap – GDPR 6.cikk (1) b)):
Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.
- Jogi kötelezettség (jogalap – GDPR 6.cikk (1) c)):
Az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges. Az ilyen adatkezelés. Amennyiben az adat pontatlan, az érintett kérheti annak javítását, módosítását.
- Jogos érdek (jogalap – GDPR 6.cikk (1) f)):
Az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek. Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdek jogalapon alapuló kezelése ellen. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
12 ÉRINTETT JOGAI ÉS JOGÉRVÉNYESÍTÉSI LEHETŐSÉGEI
- Átlátható tájékoztatás joga
Az érintett alapvető joga a megfelelő, átlátható tájékoztatáshoz való jog, mely kötelezettségként az adatkezelőnél jelentkezik. Az Adatkezelő az érintettet tömören, átláthatóan, érthetően, könnyen hozzáférhető formátumban, világosan és közérthető módon tájékoztatja az adatkezelés körülményeiről, illetve az őt megillető jogosultságokról.
Tájékoztatás kérés esetén indokolatlan késedelem nélkül, de legfeljebb 30 napon belül megadjuk a tájékoztatást.
- Hozzáféréshez joga
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a kapcsolódó információkhoz hozzáférést kapjon, kiemelten a személyes adatok forrására, valamint arra vonatkozóan, hogy az adatok továbbítása megtörtént-e harmadik fél számára. Az adatkezelő a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást.
- Adathordozáshoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.
- Helyesbítés, módosítás joga
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse, kiegészítse a rá vonatkozó pontatlan személyes adatokat.
- Elfeledtetéshez, törléshez való jog
Az adatkezelő köteles az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölni, ha az alábbi indokok valamelyikének fennáll:
- személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
- adatkezelő által megszabott tárolási időtartam lejárt
- az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Amennyiben a kezelt adat jogérvényesítéshez, vagy például hatóság felé történő elszámoláshoz szükséges, az adatkezelés jogi kötelezettség teljesítése vagy jogos érdek alapján folytatható.
A törlés során adatkezelő köteles a bevont adatfeldolgozókat is értesíteni a törlési kötelezettségről.
- Tiltakozás joga
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
- Adatkezelés korlátozásához való jog
Korlátozás esetén a személyes adatokat pusztán tárolni lehet, egyéb adatkezelés kizárólag az érintett hozzájárulásával, jogi igény előterjesztése céljából, illetve közérdekből történhet. Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül.
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
- Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Profilalkotást, automata döntéshozatalt, automata mechanizmust a Szolgáltató nem használ, illetve nem végez.
13 ADATVÉDELMI INCIDENS
Az Adatkezelő köteles bármilyen adatvédelmi incidensről a tudomására jutást követően a lehető leghamarabb, de legfeljebb 72 órán belül tájékoztatni az illetékes Hatóságot és az adatvédelmi incidensben érintetteket egyidejűleg. Adatkezelő a rendelkezésére álló eszközökkel mindent elkövet annak érdekében, hogy csökkentse az incidens következtében az érintettek számára okozott adatvédelmi és egyéb károkat. Adatkezelő köteles gondoskodni arról, hogy a jövőben hasonló incidensekre ne kerülhessen sor.
14 BÍRÓSÁGHOZ FORDULÁS
Az érintett a jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A per elbírálása a törvényszék hatáskörébe tartozik. A per az adatkezelő székhelye szerinti, vagy az érintett választása szerint az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni. Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az Adatkezelőtől sérelemdíjat követelhet. Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
15 HATÓSÁGI ELJÁRÁS, PANASZTÉTEL
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: [email protected]
16 EGYÉB RENDELKEZÉSEK
Az adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.