ADATKEZELÉSI TÁJÉKOZTATÓ
PILATESPONTOSAN.HU
Adatkezelő: Tiszai Zsuzsanna egyéni vállalkozó
Kiadás időpontja: 2026.04.01.
AZ ADATKEZELÉSI TÁJÉKOZTATÓ CÉLJA
Jelen adatkezelési tájékoztató célja, hogy átlátható és részletes információt nyújtson arról, hogy Tiszai Zsuzsanna egyéni vállalkozó (a továbbiakban: Adatkezelő) a tevékenysége során – különösen az online pilates videótár előfizetés, a kapcsolódó weboldal működtetése, valamint a kommunikációs és közösségi felületek használata során – milyen módon kezeli az Érintettek személyes adatait. Az Adatkezelő a személyes adatokat az (EU) 2016/679 rendelet (GDPR), az Infotv., valamint a vonatkozó egyéb jogszabályok rendelkezéseivel összhangban kezeli.
Az adatkezelés során az Adatkezelő különösen az alábbi alapelveket érvényesíti: jogszerűség, tisztességes eljárás és átláthatóság; célhoz kötöttség; adattakarékosság; pontosság; korlátozott tárolhatóság; integritás és bizalmas jelleg; valamint az elszámoltathatóság elve. Az adatvédelemi alapfogalmak és részletes magyarázatuk itt érhetőek el.
Az Adatkezelő tevékenysége során több, egymástól elkülönülő adatkezelési célt valósít meg, különösen:
online előfizetéses videós szolgáltatás biztosítása
felhasználói fiók létrehozása és kezelése
díjfizetés és számlázás
kapcsolattartás
közösségi média jelenlét és közösségépítés
jövőbeni marketing célú adatkezelések (pl. értékelések, kampányok)
Az egyes adatkezelések részletes feltételeit a jelen tájékoztató külön fejezetei tartalmazzák. Az egyszerűség és átláthatóság követelményének megfelelően a jogszabályi háttér, az érintetti jogok felsorolása a tájékoztató végén kerülnek elhelyezésre. Az Adatkezelő gondoskodik a személyes adatok megfelelő szintű biztonságáról, és ennek érdekében technikai és szervezési intézkedéseket alkalmaz. Az adatbiztonságra vonatkozó rendelkezések itt érhetőek el.
Az Adatkezelő jogosult a jelen tájékoztató módosítására. A módosítás nem érintheti a már megkezdett adatkezelések jogszerűségét, és az Érintettek megfelelő tájékoztatása mellett történik.
AZ ADATKEZELŐ ADATAI ÉS ELÉRHETŐSÉGE
A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy kezelésének korlátozását, az adatok hordozhatóságát az adatkezelő bármely elérhetőségén kezelheti, e-mailt vagy postai levelet küldhet, telefonálhat:
Az adatkezelő neve: Tiszai Zsuzsanna egyéni vállalkozó
Az adatkezelő székhelye: 3400 Mezőkövesd Sirály utca 18.
Adószáma: 43339615-1-25
E-mail cím: info@pilatespontosan.hu
Telefonszám: +36704313365
Weboldal: www.pilatespontosan.hu
Az Érintett a személyes adatai kezelésével kapcsolatos jogait az Adatkezelő fenti elérhetőségein gyakorolhatja. Az Adatkezelő az érintetti kérelmeket indokolatlan késedelem nélkül, de legkésőbb 1 hónapon belül megválaszolja a GDPR 12. cikkével összhangban.
KEZELT SZEMÉLYES ADATOK KÖRE CÉLOK SZERINT
3.1. Kapcsolatfelvétel, amennyiben az érintett nem vesz igénybe más szolgáltatást
[ÉRDEKLŐDŐ]
Jogos érdek indoklása: Az adatkezelés jogalapja az adatkezelő jogos érdeke, amely abban áll, hogy az érintett által kezdeményezett megkeresésre válaszoljon és a kért tájékoztatást megadja. Az adatkezelés az érintett ésszerű elvárásain alapul, kizárólag az általa önként közölt adatokra terjed ki, rövid ideig tart, és nem jár további felhasználással. Az érintett jogosult a jogos érdek jogalapon végzett adatkezelés ellen tiltakozni.
3.2 Pilates órák (csoportos, online)
[ÜGYFÉL]
3.2.1. Személyes órák teljesítéséhez kapcsolódó adatkezelés
Az Adatkezelő a részvételről külön jelenléti nyilvántartást nem vezet.
3.2.2. Online órák (előfizetés)
3.2.3. Bankkártyás fizetés, tranzakciók kezelése (online pilates előfizetés esetén)
A Stripe egyes alfeldolgozói harmadik országban (pl. USA) lehetnek; az adattovábbítás megfelelő garanciák (pl. SCC) mellett történik.
3.2.4. Számlázás
Az érintett által igénybe vett fizetős szolgáltatások pénzügyi teljesítése a szerződés hibátlan teljesítésének feltétele. Bár a polgári jogi követelések 5 év alatt elévülnek, a pénzügyi teljesítéshez közvetlenül kapcsoló számlát az adatkezelő köteles 8 évig megőrizni a kiállítás évének utolsó napját követően
3.2.5. Egészségügyi kockázatokkal kapcsolatos felelősségi és adatkezelési nyilatkozat
Az Adatkezelő nem kér és nem kezel előzetesen egészségügyi adatokat. Az érintett a szolgáltatást saját felelősségére veszi igénybe.
Amennyiben az érintett egészségi állapotára vonatkozó információt önkéntesen közöl (pl. e-mailben, zárt csoportban vagy üzenetben), azt az Adatkezelő kizárólag a megkeresés kezeléséhez szükséges mértékben és ideig kezeli.
3.3 Események (workshop, előadás)
Az adatkezelő időszakos jelleggel tart pilateshez kapcsolódó workshopokat, előadásokat vagy kapcsolódó jellegű eseményeket.
[ÜGYFÉL]
3.4 Ingyenes tartalmak (zárt Facebook csoport és kihívások)
Az adatkezelő időszakos jelleggel tart pilateshez kapcsolódó workshopokat, előadásokat vagy kapcsolódó jellegű eseményeket.
[ÜGYFÉL]
3.5 Ügyfélkapcsolati célú tájékoztatás és ajánlatküldés meglévő ügyfelek részére
3.6. Ügyfélpanaszok, jogi igények és hatósági megkeresések kezelése
Ez a fejezet minden olyan esetre vonatkozik, amikor:
az Érintett panaszt tesz (e-mailen, űrlapon, telefonos ügyintézés után írásban),
jogi igényt érvényesít (pl. szerződésszegés, kártérítés),
hatóság vagy bíróság keres meg az Adatkezelő működésével, adatkezelésével összefüggésben.
3.7. Követelések érvényesítésével és behajtásával kapcsolatos adatkezelés
Követeléskezelő igénybevétele esetén az adatkezelő kizárólag olyan partnert választ, aki megfelelő garanciákat nyújt, és adatfeldolgozói szerződés kerül megkötésre. Az Adatkezelő az adatkezelés megkezdése előtt érdekmérlegelési tesztet végzett.
3.8. Értékelések felhasználása
Névvel vállalt értékelések felhasználása
Az Adatkezelő az egyes szolgáltatások teljesítését követően az érintettől önkéntes alapon értékelést kérhet (különösen online kérdőív útján vagy írásban). Az értékelések gyűjtésének elsődleges célja a minőségbiztosítás és a szolgáltatás színvonalának fejlesztése.
Az Érintett értékelésének névvel, képmással vagy egyéb azonosításra alkalmas formában történő, marketing- és kommunikációs célú felhasználása kizárólag az Érintett előzetes, kifejezett és önkéntes hozzájárulása alapján történhet, amely külön nyilatkozatban kerül rögzítésre. A hozzájárulás megadása nem feltétele a szolgáltatás igénybevételének, és az Érintett jogosult azt bármikor visszavonni. A visszavonás nem érinti a visszavonást megelőző adatkezelés jogszerűségét.
Amennyiben az Érintett hozzájárulása a név vagy képmás felhasználásához nem kifejezett, az értékelés kizárólag anonim vagy álnevesített formában használható fel.
A kérdőívek esetében az Adatkezelő kiemelt figyelmet fordít az adatbiztonságra. A Google Formok által használt adatkezelési technológiákról további információt a Google adatvédelmi irányelveiben található: https://policies.google.com/privacy. Az adatok az Európai Unión kívülre kerülhetnek továbbításra (Google LLC – USA), megfelelő garanciák mellett.
Nyilvános értékelések és megjelölések
Az Adatkezelő jogosult az Érintett által nyilvánosan közzétett értékelések (pl. Google értékelések, nyilvános közösségi média hozzászólások) felhasználására saját felületein (pl. weboldal, közösségi média) a szolgáltatás bemutatása és az ügyfél-elégedettség szemléltetése céljából.
Az adatkezelés jogalapja a GDPR 6. cikk (1) f) pontja szerinti jogos érdek. Az Adatkezelő jogos érdeke, hogy szolgáltatásának minőségét hiteles módon, valós ügyfélvélemények bemutatásával igazolja.
Az adatkezelés kizárólag olyan tartalmakra terjed ki:
amelyeket az Érintett nyilvánosan tett közzé,
amelyek az Adatkezelő tevékenységéhez kapcsolódnak,
és amelyek változtatás nélkül, az eredeti jelentéstartalom megőrzésével kerülnek felhasználásra.
Az Adatkezelő törekszik az adattakarékosság elvének érvényesítésére, és lehetőség szerint nem használ teljes nevet vagy egyéb közvetlen azonosítót.
Az Érintett jogosult az adatkezelés ellen bármikor tiltakozni, valamint kérheti az értékelés eltávolítását az info@pilatespontosan.hu e-mail címen. Az Adatkezelő a tiltakozást indokolatlan késedelem nélkül megvizsgálja, és annak megalapozottsága esetén az adatot törli.
CÍMZETTEK: ADATFELDOLGOZÓK ÉS ÖNÁLLÓ ADATKEZELŐK
Adatfeldolgozók: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Az adatkezelő a saját adatkezelési tevékenységeinek elősegítése céljából, továbbá érintettel kötött szerződés-, illetve a jogszabályok által támasztott kötelezettségeinek teljesítése érdekében adatfeldolgozókat vesz igénybe.
Az adatkezelő kiemelt figyelmet fordít arra, hogy kizárólag olyan adatfeldolgozókat vegyen igénybe, akik vagy amelyek megfelelő garanciákat nyújtanak az adatkezelés GDPR-ban foglalt követelményeinek való megfelelés érdekében.
A Szolgáltató valamennyi adatfeldolgozóval a jogszabályi követelményeknek megfelelő szerződéses kötelemben áll, mely biztosítja, hogy a személyes adatok kezelésére kizárólag az adatkezelő írásbeli utasítása alapján kerülhet sor, az adatfeldolgozó titoktartási kötelezettséget vállal, garanciákat fogalmaz meg az adatfeldolgozó IT és egyéb biztonsági feltételeire, valamint kérés esetén az adatfeldolgozó minden szükséges információt az adatkezelő rendelkezésére bocsájt.
2. Adattovábbítás/közlés önálló adatkezelő részére
„Önálló adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Az önálló adatkezelők a saját nevükben, a saját adatvédelmi szabályzatuknak megfelelően kezelik az általunk közölt vagy továbbított személyes adatokat, az adatkezelő a tevékenységükre semmilyen befolyással nem bír. Az önálló adatkezelő és az adatkezelő között szerződéses kötelem áll fenn.
*Marketing információk gyűjtése
3. Közösségi média felületeken megvalósuló adatkezelés
Az adatkezelés jellege
Az Adatkezelő Facebook és Instagram üzleti profillal, valamint egyéb közösségi és tartalommegosztó felületekkel rendelkezik. A közösségi média felületeken megvalósuló adatkezelések nem minden esetben minősülnek közös adatkezelésnek. Az adatkezelés jellege az adott funkciótól függően eltérő lehet:
önálló adatkezelés, vagy
közös adatkezelés a Meta Platforms Inc.-kel
3.1. ÖNÁLLÓ ADATKEZELÉS A META FELÜLETEIN
A Meta a platform működtetése során önálló adatkezelőként jár el. Az Adatkezelő az érintett által közvetlenül megküldött vagy nyilvánosan hozzáférhetővé tett adatokat a saját üzleti céljai szerint külön adatkezelőként kezeli. A Facebook és Instagram Oldalelemzések (Page Insights) funkció használata során az Adatkezelő és a Meta Platforms Ireland Limited közös adatkezelőnek minősülhet.
Érintetti jogok: Érintetti jogok
Az érintett jogosult:
a platformon saját hozzászólását törölni,
az Adatkezelőtől kérni a vele folytatott kommunikáció másolatának törlését,
tiltakozni a jogos érdek jogalapon történő adatkezelés ellen,
a lead űrlap esetén a hozzájárulását bármikor visszavonni.
A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Jogos érdek indokolása: Az Adatkezelő jogos érdeke, hogy a vele kapcsolatba lépő személyeket a platformon azonosítani tudja a kommunikáció biztonságos és átlátható lebonyolítása érdekében (profilképpel kapcsolatos adatkezelés). Kommentelés során az Adatkezelő jogos érdeke a nyilvános kommunikáció fenntartása és a kampányok lebonyolítása.
Ha az érintett visszavonja a hozzájárulását, az Adatkezelő törli a vele folytatott beszélgetést. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét, valamint az olyan adatok átemelését és további kezelését, amelyek más adatkezelésekhez szerződés teljesítése és jogi kötelezettség jogalap alkalmazása miatt szükségesek.
A 3 éves megőrzési idő indokolása: A 3 éves adatmegőrzési idő célja a korábbi kommunikáció visszakereshetősége, esetleges jogvita vagy panaszkezelés, vagy szolgáltatással összefüggő bizonyítási kötelezettség teljesítése. Az Adatkezelő az adatokat ennél hosszabb ideig nem őrzi meg, amennyiben jogszabály másként nem rendelkezik.
3.2. KÖZÖS ADATKEZELÉS A META PLATFORMS INC.-KEL
Az Adatkezelő és a Meta Platforms Ireland Ltd. kizárólag a Facebook és Instagram Oldalelemzések (Page Insights) funkció használata során minősülnek közös adatkezelőknek. A Page Insights funkció összesített, statisztikai adatokat biztosít az Adatkezelő számára.
Jogalap: GDPR 6. cikk (1) f) – jogos érdek
Jogos érdek indokolása: Az Adatkezelő jogos érdeke a közösségi média jelenlétének elemzése, tartalomoptimalizálás és szolgáltatásfejlesztés.
Felelősségi körök megosztása: A közös adatkezelés részleteit a Meta által közzétett Oldalelemzések Adatkezelői Függeléke tartalmazza: https://www.facebook.com/legal/terms/page_controller_addendum
A Meta felel a technikai adatkezelésért
Az Adatkezelő felel a saját adatkezelési tájékoztatójáért
Az Adatkezelő kizárólag aggregált adatokat lát
Fontos tájékoztatás
A Meta Platforms Ireland Ltd. önálló adatkezelőként jár el a platform működtetése során.
Az Adatkezelőnek nincs ráhatása:
a Meta adatgyűjtési technológiáira,
sütik alkalmazására,
profilalkotásra,
hirdetési célú adatfelhasználásra.
Meta adatkezelési tájékoztató: https://www.facebook.com/privacy/center/
3.4. EGYÉB KÖZÖSSÉGI ÉS TARTALOMMEGOSZTÓ PLATFORMOK (pl. YouTube, TikTok)
Az Adatkezelő más közösségi vagy tartalommegosztó platformokon (különösen: YouTube, TikTok) is jelen lehet.
Ezeken a felületeken az adatkezelés jellege az adott platform működéséből adódóan eltérhet, és jellemzően:
az adott platform önálló adatkezelőként jár el a felhasználói fiókokkal, megjelenítésekkel, interakciókkal kapcsolatban,
az Adatkezelő kizárólag az érintett által nyilvánosan megosztott vagy közvetlenül megküldött tartalmakat (pl. komment, üzenet) kezeli saját céljaira.
Az Adatkezelőnek nincs ráhatása az érintett adatok platformon belüli további kezelésére, így különösen:
a sütik alkalmazására,
a profilalkotásra,
a hirdetési célú adatfelhasználásra,
a platformok saját statisztikai és ajánlórendszereire.
Az egyes platformok adatkezelési gyakorlatáról az adott szolgáltató saját adatkezelési tájékoztatói nyújtanak részletes információt.
COOKIE TÁJÉKOZTATÓ
Az Adatkezelő a weboldal és az online szolgáltatási felületek működtetése során sütiket és hasonló technológiákat alkalmazhat. A sütik egy része a szolgáltatás megfelelő működéséhez technikailag szükséges, míg egyes további sütik kizárólag az érintett előzetes hozzájárulása alapján alkalmazhatók.
A technikailag szükséges sütik célja a weboldal és az online előfizetéses rendszer alapvető működésének, biztonságának, bejelentkezési folyamatainak és a munkamenet fenntartásának biztosítása. E sütik használatának jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
Amennyiben az Adatkezelő statisztikai vagy analitikai célú sütiket alkalmaz, azok használatára kizárólag az érintett előzetes hozzájárulása alapján kerül sor. Ugyanez irányadó minden marketing vagy hirdetési célú sütire, illetve olyan hasonló technológiára, amely a felhasználó online viselkedésének elemzésére vagy hirdetési célú követésére alkalmas.
Az érintett a cookie banner segítségével jogosult a nem szükséges sütik alkalmazását elfogadni, elutasítani, illetve hozzájárulását később visszavonni.
(6) Az érintettek köre: mindenki, aki az adatkezelő weboldalát látogatja.
(7) Az érintettek adatkezeléssel kapcsolatos jogai: Az érintettnek lehetősége van a cookie-kat törölni a böngészők Eszközök/Beállítások menüjében általában az Adatvédelem menüpont beállításai alatt.
A ténylegesen alkalmazott sütik és azok részletes jellemzői a cookie bannerben vagy a kapcsolódó sütibeállítási felületen érhetők el.
ADATBIZTONSÁG
Az Adatkezelő a személyes adatok kezelése során a GDPR 32. cikkének megfelelően olyan technikai és szervezési intézkedéseket alkalmaz, amelyek az adatkezelés jellegére, terjedelmére, körülményeire, céljaira, valamint a természetes személyek jogaira és szabadságaira jelentett kockázatra figyelemmel megfelelő szintű adatbiztonságot biztosítanak.
Az Adatkezelő az adatbiztonság érvényesítése során különös figyelmet fordít arra, hogy a személyes adatokhoz kizárólag az arra jogosult személy férjen hozzá, az adatok jogosulatlan megismerése, megváltoztatása, továbbítása, törlése, elvesztése vagy megsemmisülése megelőzhető legyen, valamint az adatok rendelkezésre állása szükség esetén biztosított maradjon.
Az Adatkezelő különösen az alábbi intézkedéseket alkalmazza:
Szervezési és hozzáférésvédelmi intézkedések
a személyes adatokhoz való hozzáférés jogosultsági alapon, a szükséges mértékre korlátozottan történik;
az Adatkezelő az egyes rendszerekhez egyedi felhasználói hozzáférést és erős jelszavas védelmet alkalmaz;
ahol a szolgáltatás lehetővé teszi, az Adatkezelő kétfaktoros hitelesítést alkalmaz;
az Adatkezelő rendszeresen felülvizsgálja, hogy mely szolgáltatók és mely hozzáféréssel rendelkező személyek férnek hozzá a kezelt adatokhoz.
Informatikai biztonsági intézkedések
az adatkezelés során használt eszközök megfelelő jelszavas és képernyőzáras védelemmel rendelkeznek;
az Adatkezelő törekszik arra, hogy az általa használt rendszerek és alkalmazások naprakész, biztonságos verzióit használja;
az eszközök megfelelő kártevővédelemmel és alapvető informatikai biztonsági beállításokkal védettek;
az Adatkezelő a rendelkezésre álló szolgáltatási környezethez igazodó mentési és helyreállítási megoldásokat alkalmaz;
az elektronikus úton kezelt adatokhoz való hozzáférés naplózott vagy a szolgáltató által visszakövethető módon történik, amennyiben ezt az adott rendszer biztosítja.
Adatfeldolgozókhoz kapcsolódó biztonság
az Adatkezelő kizárólag olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciát nyújtanak a személyes adatok biztonságos kezelésére;
az Adatkezelő az adatfeldolgozókkal fennálló jogviszonyokban törekszik arra, hogy a szolgáltatók szerződéses és szervezeti szinten is biztosítsák a GDPR-kompatibilis adatkezelést;
az Adatkezelő figyelemmel kíséri, hogy az igénybe vett főbb szolgáltatók adatvédelmi és biztonsági dokumentációja elérhető és naprakész legyen.
Fizikai biztonság
Az Adatkezelő elsődlegesen elektronikus adatkezelést végez. Amennyiben kivételesen papíralapú dokumentum keletkezik, azt az Adatkezelő illetéktelenek számára nem hozzáférhető módon tárolja.
ADATTOVÁBBÍTÁS KÜLFÖLDRE, NEMZETKÖZI SZERVEZET RÉSZÉRE
Az Adatkezelő a szolgáltatásai működtetése során olyan szolgáltatókat is igénybe vehet, amelyek vagy azok alfeldolgozói az Európai Gazdasági Térségen kívüli országokban is kezelhetnek személyes adatokat.
Ilyen adattovábbítás különösen felmerülhet az alábbi szolgáltatások használata során:
systeme.io
Stripe
Meta platformok
Google szolgáltatások
egyéb, az Adatkezelő által igénybe vett online infrastruktúra-szolgáltatók
Az Adatkezelő arra törekszik, hogy az ilyen adattovábbítás minden esetben a GDPR V. fejezetének megfelelő jogalapon és garanciák mellett történjen. Az EU-n kívüli adattovábbítás megfelelő garanciája különösen lehet:
az Európai Bizottság által elfogadott megfelelőségi határozat,
az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses – SCC),
vagy egyéb, a GDPR által elismert megfelelő adattovábbítási mechanizmus.
Amennyiben az adott USA-beli címzett részt vesz az EU–US Data Privacy Framework rendszerben, az adattovábbítás megfelelőségi határozat alapján is történhet. Egyéb esetekben az adattovábbítás jellemzően SCC alkalmazásával valósul meg. Az Európai Bizottság tájékoztatása szerint az EU–US Data Privacy Framework megfelelőségi határozatát 2023. július 10-én fogadták el.
Az Érintett jogosult arra, hogy az Adatkezelőtől tájékoztatást kérjen arról, hogy az adott adatkezelés során történik-e harmadik országba adattovábbítás, és milyen garanciák alkalmazása mellett.
JOGSZABÁLYI HÁTTÉR
A személyes adatok kezelésével kapcsolatos jogszabályi előírásokat a Szolgáltató az adatkezelés minden fázisában köteles betartani. A Szolgáltató által végzett adatkezelésre elsősorban az alábbi jogszabályokban rögzített rendelkezések az irányadóak:
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.);
a Polgári Törvénykönyvről szóló 2013. évi V. törvény;
a számvitelről szóló 2000. évi C. törvény;
az adózás rendjéről szóló 2017. évi CL. törvény;
az általános forgalmi adóról szóló 2007. évi CXXVII. törvény;
az elektronikus kereskedelmi szolgáltatásokkal összefüggő releváns magyar és uniós szabályok;
a sütik és elektronikus hírközlési azonosítók alkalmazására irányadó vonatkozó uniós és hazai szabályok.
FOGALMAK
SZEMÉLYES ADATOK KEZELÉSÉNEK ALAPELVEI
Jogszerűség, átláthatóság, tisztességes eljárás elve: Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és az érintett számára átlátható módon kezeli.
Célhoz kötöttség elve: A személyes adatok gyűjtése kizárólag meghatározott, egyértelmű és jogszerű célból történik, és azok kezelése nem történik ezekkel a célokkal össze nem egyeztethető módon.
Adattakarékosság elve: Az Adatkezelő csak olyan személyes adatokat kezel, amelyek az adatkezelés céljai szempontjából szükségesek és relevánsak, és az adatkezelés a szükséges mértékre korlátozódik.
Pontosság elve: Az Adatkezelő törekszik arra, hogy a kezelt személyes adatok pontosak és szükség esetén naprakészek legyenek, és minden észszerű intézkedést megtesz a pontatlan adatok helyesbítése vagy törlése érdekében.
Korlátozott tárolhatóság elve: A személyes adatok tárolása olyan formában történik, amely az érintettek azonosítását csak az adatkezelés céljainak eléréséhez szükséges ideig teszi lehetővé.
Integritás és bizalmi jelleg: Az Adatkezelő megfelelő technikai és szervezési intézkedések alkalmazásával biztosítja a személyes adatok biztonságát, ideértve azok védelmét a jogosulatlan vagy jogellenes kezeléssel, véletlen elvesztéssel, megsemmisüléssel vagy károsodással szemben.
Elszámoltathatóság: Az Adatkezelő felelős a fenti alapelveknek való megfelelésért, és képes e megfelelés igazolására.
Az Adatkezelő kijelenti, hogy adatkezelési gyakorlata a fenti alapelveknek megfelelően kerül kialakításra és működtetésre.
AZ EGYES KEZELT SZEMÉLYES ADATOK JOGALAPJA, VISSZAVONHATÓSÁGA
Az adatkezelő minden egyes általa kezelt személyes adatot megvizsgál, és meghatározza, hogy azt a GDPR 6. cikk (1) bekezdésében meghatározott jogalapok közül mely jogalapon fogja kezelni. Az adatkezelő csak az alábbi jogalapokat használja, amelyek visszavonhatóságával kapcsolatban az itt kifejtettek érvényesek minden adatkezelés esetében:
Önkéntes hozzájárulás az adatkezeléshez (érintett hozzájárulása jogalap – GDPR 6.cikk (1) a)):
Az adatkezelés az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű hozzájárulásán alapul. A hozzájárulás minden esetben külön cselekménnyel történik (pl. jelölőnégyzet, nyilatkozat), és az érintett jogosult azt bármikor visszavonni. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.
Szerződés teljesítése (jogalap – GDPR 6.cikk (1) b)):
Az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy amely a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges. Az Adatkezelő ebben az esetben kizárólag a szerződés teljesítéséhez szükséges személyes adatokat kezeli.
Jogi kötelezettség (jogalap – GDPR 6.cikk (1) c)):
Az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges.
Az ilyen adatkezelések különösen jogszabályban meghatározott megőrzési kötelezettségekhez kapcsolódnak (pl. számviteli kötelezettségek).
Jogos érdek (jogalap – GDPR 6.cikk (1) f)):
Az Az adatkezelés az Adatkezelő vagy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, feltéve, hogy ezen érdekekkel szemben nem élveznek elsőbbséget az érintett alapvető jogai és szabadságai. Az Adatkezelő az ilyen adatkezelések esetében érdekmérlegelést végez, amely során megvizsgálja az adatkezelés szükségességét és arányosságát.
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon a jogos érdek jogalapon alapuló adatkezelés ellen. Tiltakozás esetén az Adatkezelő az adatkezelést megszünteti, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
ÉRINTETT JOGAI ÉS JOGÉRVÉNYESÍTÉSI LEHETŐSÉGEI
Átlátható tájékoztatás joga
Az érintett alapvető joga a megfelelő, átlátható tájékoztatáshoz való jog, mely kötelezettségként az adatkezelőnél jelentkezik. Az Adatkezelő az érintettet tömören, átláthatóan, érthetően, könnyen hozzáférhető formátumban, világosan és közérthető módon tájékoztatja az adatkezelés körülményeiről, illetve az őt megillető jogosultságokról.
Tájékoztatás kérés esetén indokolatlan késedelem nélkül, de legfeljebb 1 hónapon belül megadjuk a tájékoztatást.
Hozzáféréshez való jog
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a kapcsolódó információkhoz hozzáférést kapjon, kiemelten a személyes adatok forrására, valamint arra vonatkozóan, hogy az adatok továbbítása megtörtént-e harmadik fél számára. Az adatkezelő a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást.
Adathordozáshoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.
Helyesbítés, módosítás joga
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse, kiegészítse a rá vonatkozó pontatlan személyes adatokat.
Elfeledtetéshez, törléshez való jog
Az adatkezelő köteles az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölni, ha az alábbi indokok valamelyikének fennáll:
személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
adatkezelő által megszabott tárolási időtartam lejárt
az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
a személyes adatokat jogellenesen kezelték;
a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Amennyiben a kezelt adat jogérvényesítéshez, vagy például hatóság felé történő elszámoláshoz szükséges, az adatkezelés jogi kötelezettség teljesítése vagy jogos érdek alapján folytatható.
A törlés során adatkezelő köteles a bevont adatfeldolgozókat is értesíteni a törlési kötelezettségről.
Tiltakozás joga
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Adatkezelés korlátozásához való jog
Korlátozás esetén a személyes adatokat pusztán tárolni lehet, egyéb adatkezelés kizárólag az érintett hozzájárulásával, jogi igény előterjesztése céljából, illetve közérdekből történhet. Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül.
az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését;
az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Profilalkotást, automata döntéshozatalt, automata mechanizmust a Szolgáltató nem használ, illetve nem végez.
ADATVÉDELMI INCIDENS
Az Adatkezelő az adatvédelmi incidenseket nyilvántartja, kivizsgálja, és megteszi a szükséges intézkedéseket azok hatásának csökkentése, valamint a hasonló esetek megelőzése érdekében.
Ha az adatvédelmi incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő az incidenst indokolatlan késedelem nélkül, és lehetőség szerint legkésőbb a tudomásszerzéstől számított 72 órán belül bejelenti az illetékes felügyeleti hatóságnak. Ha a bejelentés nem történik meg 72 órán belül, annak okait is közölni kell.
Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő az érintetteket is indokolatlan késedelem nélkül tájékoztatja.
BÍRÓSÁGHOZ FORDULÁS
Az érintett a jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A per elbírálása a törvényszék hatáskörébe tartozik. A per az adatkezelő székhelye szerinti, vagy az érintett választása szerint az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni. Ha az Adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az Adatkezelőtől sérelemdíjat követelhet. Az Adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
HATÓSÁGI ELJÁRÁS, PANASZTÉTEL
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 (1) 391-1400
EGYÉB RENDELKEZÉSEK
Az Adatkezelő hatósági, bírósági vagy más, jogszabályon alapuló megkeresés esetén személyes adatot kizárólag annyiban és olyan terjedelemben ad át, amennyiben az az adott megkeresés céljának teljesítéséhez jogszerűen és szükséges mértékben elengedhetetlen.
Adatkezelési cél
Kapcsolatfelvétel biztosítása és az érintett megkeresésének megválaszolása
Kezelt adatok
Név, e-mail cím, üzenet tartalma
Érintettek köre
A weboldalon, közösségi médián keresztül, vagy e-mailben kapcsolatfelvételt kezdeményezők
Adatforrás
Érintett
Jogalap
GDPR 6. cikk (1) f) – jogos érdek – Az Adatkezelő jogos érdeke, hogy az érintett által kezdeményezett megkeresésekre válaszoljon és az üzleti kommunikációt biztosítsa.
Megőrzési idő:
A kapcsolat lezárásától számított 6 hónap
Adattovábbítás
Tárhelyszolgáltató, levelezőrendszer, közösségi média platform
Adatmegadás kötelező?
Igen, a válaszadáshoz szükséges
Érintett jogai:
Az érintett kérelmezheti a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását. Az érintett jogosult a jogos érdek jogalapon végzett adatkezelés ellen bármikor tiltakozni az info@pilatespontosan.hu címen. Tiltakozás esetén az Adatkezelő a személyes adatokat törli, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival szemben.
Adatkezelési cél
Pilates szolgáltatásokon való részvétel biztosítása (időpont egyeztetés)
Kezelt adatok
Név, e-mail cím, telefonszám, számlázási adatok
Érintettek köre
A személyes vagy online pilates órára jelentkező és azon részt vevő érintettek
Adatforrás
Érintett
Jogalap
GDPR 6. cikk (1) b) – szerződés teljesítése
Megőrzési idő:
a szolgáltatás megszűnését követő 1 év
Adattovábbítás
Levelezőrendszer, közösségi média platformok (Messenger), tárhelyszolgáltató
Adatmegadás kötelező?
Igen, az érintett köteles a (kötelezőnek megjelölt) adatok megadására, mivel a szerződéskötés a felsorolt adatok nélkül nem végezhető el.
Érintett jogai:
Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz.
Adatkezelési cél (1)
Felhasználói fiók létrehozása és az online videótárhoz való hozzáférés biztosítása
Kezelt adatok
Név, e-mail cím, jelszó (titkosítva), fiókazonosító adatok
Érintettek köre
A weboldalon, telefonon, e-mailben vagy social média felületen bejelentkező, online órán résztvevő érintettek
Adatforrás
Érintett
Jogalap
GDPR 6. cikk (1) b) – szerződés teljesítése
Megőrzési idő:
Előfizetés fennállásáig + 30 nap
Adattovábbítás
Tárhelyszolgáltató, videótár-szolgáltató, levelezőrendszer, közösségi média platform
Adatmegadás kötelező?
Igen, az érintett köteles a (kötelezőnek megjelölt) adatok megadására, mivel a szerződéskötés a felsorolt adatok nélkül nem végezhető el.
Érintett jogai:
Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz.
Adatkezelési cél (2)
Előfizetés kezelése és hozzáférés biztosítása
Kezelt adatok
Név, e-mail, előfizetés státusz, hozzáférési adatok, IP-cím, belépési logok
Érintettek köre
A weboldalon, telefonon, e-mailben vagy social média felületen bejelentkező, online órán résztvevő érintettek
Adatforrás
Érintett
Jogalap
GDPR 6. cikk (1) b) – szerződés teljesítése
Megőrzési idő:
Előfizetés megszűnését követő 1 év
Adattovábbítás
Tárhelyszolgáltató, videótár-szolgáltató, levelezőrendszer, közösségi média platform
Adatmegadás kötelező?
Igen, az érintett köteles a (kötelezőnek megjelölt) adatok megadására, mivel a szerződéskötés a felsorolt adatok nélkül nem végezhető el.
Érintett jogai:
Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz.
Adatkezelési cél
Bankkártyás fizetés lebonyolítása, tranzakciók nyomon követése
Kezelt adatok
tranzakció azonosító, fizetés összege és időpontja, fizetési mód, tokenizált kártyaadat; az Adatkezelő nem kezeli a teljes kártyaszámot
Érintettek köre
előfizetős szolgáltatást igénybe vevő vásárló
Adatforrás
Érintett és fizetési szolgáltató (Stripe)
Jogalap
GDPR 6. cikk (1) b – szerződés teljesítése
Megőrzési idő
Számviteli bizonylatok: 8 év; egyéb tranzakciós metaadatok: a polgári jogi igényérvényesítési határidőig (5 év)
Adattovábbítás
Stripe fizetési szolgáltató; bankkártya-adatokat kizárólag a Stripe kezeli (A Stripe az online fizetések feldolgozása tekintetében önálló adatkezelőnek minősül)
Nemzetközi adattovábbítás
A Stripe szolgáltatás igénybevétele során személyes adatok harmadik országba (pl. USA) kerülhetnek továbbításra. Az adattovábbítás az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) alapján történik.
Érintetti jogok
Az érintett jogosult a rá vonatkozó személyes adatokhoz való hozzáférésre, azok helyesbítésére, valamint a GDPR szerinti egyéb érintetti jogok gyakorlására. A fizetési szolgáltató által önálló adatkezelőként kezelt adatok tekintetében az érintett a Stripe adatkezelési tájékoztatója szerint gyakorolhatja jogait.
Adatkezelési cél
Számla kiállítása a megvásárolt szolgáltatásról és a számlák megőrzése jogszabályi kötelezettség alapján.
Kezelt adatok
név, cím, adószám, számla tartalma, fizetési információk
Érintettek köre
valamennyi vásárló (ügyfél)
Jogalap
GDPR 6. cikk (1) c – számviteli és adójogi kötelezettség
Megőrzési idő
számla kiállításának évét követő 8 év
Adattovábbítás
számlázóprogram, könyvelő, NAV
Érintetti jogok
Az érintett jogosult a rá vonatkozó személyes adatokhoz való hozzáférésre és azok helyesbítésére. A törléshez és az adatkezelés korlátozásához való jog a számviteli és adójogi megőrzési kötelezettségek fennállása miatt korlátozottan gyakorolható.
Adatkezelési cél
A szolgáltatás biztonságos igénybevételének biztosítása és a felelősségi viszonyok tisztázása
Kezelt adatok
Az érintett által önkéntesen közölt egészségi állapotra vonatkozó információk (amennyiben ilyen közlés történik)
Érintettek köre
Érintett, aki a szolgáltatáshoz kapcsolódó egészségi állapotára vonatkozó információt közöl
Jogalap
GDPR 6. cikk (1) b) + GDPR 9. cikk (2) a) – kifejezett hozzájárulás (ha releváns)
Megőrzési idő
kizárólag a közlés céljának kezeléséhez szükséges ideig, de legfeljebb az adott ügy lezárását követő 30 napig, kivéve, ha az adat további megőrzése jogi igény érvényesítéséhez szükséges.
Adatkezelési cél
Workshopokon, előadásokon vagy egyéb eseményeken történő részvétel biztosítása és szervezése
Kezelt adatok
Név, e-mail cím, telefonszám
Online esemény esetén: IP-cím, belépési adatok, technikai azonosítók
Érintettek köre
Az eseményre jelentkező és azon részt vevő személyek
Adatforrás
Érintett
Jogalap
GDPR 6. cikk (1) b) – szerződés teljesítése
Megőrzési idő:
Esemény lezárását követő 1 év
Számviteli adatok (ha fizetős): 8 év
Adattovábbítás
Levelezőrendszer, tárhelyszolgáltató, online esemény platform
Adatmegadás kötelező?
Igen, az érintett köteles a (kötelezőnek megjelölt) adatok megadására, mivel a szerződéskötés a felsorolt adatok nélkül nem végezhető el.
Érintett jogai:
Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz.
Adatkezelési cél
Ingyenes tartalmakhoz való hozzáférés biztosítása, közösségépítés és marketing célú kapcsolat fenntartása
Kezelt adatok
Név, e-mail cím (ha regisztráció történik), Facebook profil adatok, aktivitási adatok
Érintettek köre
Facebook csoporthoz csatlakozó vagy ingyenes kihívásban részt vevő személyek
Adatforrás
Érintett, valamint Facebook platform
Jogalap
GDPR 6. cikk (1) a) – hozzájárulás
GDPR 6. cikk (1) f) – jogos érdek (közösség működtetése)
Megőrzési idő:
csoporttagság fennállásáig, illetve
a részvétel megszűnését követő legfeljebb 30 napig,
regisztrációs adatok esetén a cél megvalósulásáig vagy a hozzájárulás visszavonásáig.
Adattovábbítás
Tárhelyszolgáltató, videótár-szolgáltató, levelezőrendszer, közösségi média platform
Adatmegadás kötelező?
Az adatmegadás a részvétel feltétele lehet, de kizárólag a részvételhez szükséges adatok körében.
Érintett jogai:
Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és az érintettnek joga van az adathordozhatósághoz.
Hozzájárulás esetén az értinettnek joga van a hozzájárulás bármely időpontban történő visszavonásához. A visszavonás nem értini az azt megelőző adatkezelés jogszerűségét.
Az érintett jogosult a jogos érdek jogalapon végzett adatkezelés ellen bármikor tiltakozni az info@pilatespontosan.hu címen. Tiltakozás esetén az Adatkezelő a személyes adatokat törli, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival szemben.
Adatkezelési cél
Kivételes, egyedi ügyfélkapcsolati megkeresés, a korábban igénybe vett szolgáltatáshoz közvetlenül kapcsolódó tájékoztatás, egyedi ajánlat vagy egyeztetés céljából
Kezelt adatok
Név, e-mail cím, tranzakciós adatok
Érintettek köre
Meglévő ügyfelek. Az adatkezelés időtartama igazodik a szolgáltatás jellegéhez és az érintettek ésszerű elvárásaihoz, figyelembe véve a szolgáltatás jellegét, az esetleges utókövetést, garanciális, minőségbiztosítási vagy kapcsolódó szolgáltatások igénybevételének lehetőségét.
Adatforrás
Érintett
Jogalap
GDPR 6. cikk (1) f) – jogos érdek
Megőrzési idő:
Legutóbbi szolgáltatás igénybevételének időpontját követő 2 év
Adattovábbítás
Levelezőrendszer
Adatmegadás kötelező?
Az érintett a személyes adatot már valamely szolgáltatás megrendelése esetén már megadta, így jelen adatkezelés tekintetében nem releváns.
Érintett jogai:
Az érintett jogosult arra, hogy személyes adatainak jogos érdek jogalapon történő kezelése ellen bármikor, indokolás nélkül tiltakozzon. Tiltakozás esetén az adatkezelő az érintett személyes adatait e célból haladéktalanul törli, és további megkeresést nem kezdeményez.
Érdekmérlegelés
Az adatkezelő a kapcsolódó érdekmérlegelési tesztet elvégezte. Jogalap indoklása: Az adatkezelő jogos érdeke, hogy meglévő ügyfelei részére a korábban igénybe vett szolgáltatásokhoz kapcsolódó információkat, kiegészítő ajánlatokat, valamint minőségbiztosítási célú megkereséseket küldjön.
Az adatkezelés kizárólag olyan érintetteket érint, akik korábban szerződéses kapcsolatban álltak az adatkezelővel.
Az e-mailes megkeresések nem rendszeresek és nem automatizáltak. Az adatkezelés nem jár profilalkotással, és minden esetben biztosított az adatkezelés elleni tiltakozás lehetősége. Az adatkezelés nem minősül hírlevélküldésnek és nem automatizált marketing tevékenységnek.
Adatkezelési cél
Ügyfélpanaszok, jogi igények és hatósági megkeresések dokumentálása, kivizsgálása, jogi igények előterjesztése, érvényesítése vagy védelme.
Kezelt adatok
Név, elérhetőség (e-mail, telefonszám), panasz vagy megkeresés tartalma, kapcsolódó szerződéses/vásárlási adatok, kommunikációs előzmények
Érintettek köre
Ügyfelek, érintettek, hatósági kapcsolattartók
Adatforrás
Érintett, hatóság, bíróság
Jogalap
GDPR 6. cikk (1) c – jogi kötelezettség (adatvédelmi és egyéb eljárási szabályok); 6. cikk (1) f – jogi igények előterjesztése, érvényesítése, védelme
Megőrzési idő
az ügy lezárásától számított 5 év (Polgári Törvénykönyv szerinti általános elévülési idő)
Érintetti jogok
Az érintett jogosult a személyes adataihoz való hozzáférésre, azok helyesbítésére, valamint az adatkezelés korlátozásának kérésére. A törléshez való jog és az adatkezelés elleni tiltakozás joga a jogi igények érvényesítése, védelme, illetve jogszabályi kötelezettségek fennállása esetén korlátozottan gyakorolható.
Adatkezelési cél
Az Adatkezelővel fennálló szerződéses jogviszonyból eredő díjfizetési kötelezettségek teljesítésének biztosítása, a késedelmes vagy elmaradt fizetések kezelése, felszólítása, érvényesítése, valamint – szükség esetén – jogi vagy követeléskezelési eljárások lefolytatása.
Kezelt adatok
A követelés érvényesítésével összefüggésben kezelt adatok különösen:
az érintett kapcsolattartó neve,
e-mail címe,
levelezési címe,
a szerződés azonosításához szükséges adatok,
a tartozás ténye, összege, esedékessége és időtartama,
a felszólításokkal, egyeztetésekkel és jogi lépésekkel kapcsolatos kommunikáció tartalma és metaadatai.
Érintettek köre
A Szolgáltatóval szerződéses jogviszonyban álló Felhasználók, illetve az általuk kijelölt kapcsolattartók.
Adatforrás
Az érintett, valamint a Szolgáltató saját nyilvántartásai.
Jogalap
GDPR 6. cikk (1) bekezdés f) pont – jogos érdek.
A Szolgáltató jogos érdeke a szerződéses díjkövetelések érvényesítése, a pénzügyi kockázatok kezelése és a jogszerű működés biztosítása. Az adatkezelés a szükséges mértékre korlátozódik, és nem jár aránytalan beavatkozással az érintettek jogaiba.
Adattovábbítás, adatfeldolgozók
A Szolgáltató a követelés érvényesítése érdekében az adatokat továbbíthatja az alábbi címzettek részére:
könyvelő, pénzügyi szolgáltató,
jogi képviselő,
követeléskezelő társaság,
postai vagy kézbesítési szolgáltató.
Az adattovábbítás minden esetben célhoz kötötten, a szükséges adatkörre korlátozva történik.
Megőrzési idő
Az adatkezelés a követelés rendezéséig, illetve – jogvita esetén – a jogerős lezárásig tart. Ezt követően az adatok megőrzése a polgári jogi igények érvényesíthetőségéhez igazodó elévülési idő végéig történhet.
Érintetti jogok
Az érintett jogosult:
a rá vonatkozó személyes adatokhoz való hozzáférésre,
azok helyesbítésére,
az adatkezelés elleni tiltakozásra.
Tiltakozás esetén a Szolgáltató egyedi érdekmérlegelést végez. Az adatkezelés korlátozása vagy megszüntetése nem eredményezheti a jogos követelés érvényesítésének ellehetetlenítését.
Személyes adat típusa (1)
Adatkezelés célja (2)
Adatkezelés jogalapja (3)
Adatkezelés időtartama (4)
Adattovábbítás (címzettek köre) (5)
Szolgáltatás értékelése
Minőségbiztosítás, szolgáltatás színvonalának növelése
Érintett hozzájárulása -GDPR 6.cikk (1) a)
Visszavonásig, vagy az Adatkezelő működéséig
Google Űrlapok, Levelező (Google), Social média, Webtárhely
Saját tapasztalat (az érintett önkéntesen hozzájárulhat neve vagy képmása közzétételéhez is)
Minőségbiztosítás, szolgáltatás színvonalának növelése
Érintett hozzájárulása -GDPR 6.cikk (1) a)
Visszavonásig, vagy az Adatkezelő működéséig
Google Űrlapok, Levelező (Google), Social média, Webtárhely
Adatfeldolgozó típusa
Adatfeldolgozó címzett neve
Adatfeldolgozó elérhetősége/egyéb információk
Kezelt adatok
Könyvelő
Sardom Sardo Kft.
3300 Eger Kocsis Bernát utca 3.
számlázási, pénzügyi teljesítéssel kapcsolatos adatok
Webtárhely
Sybell Kft.
1138 Budapest, Tomori utca 34. 2. emelet; https://sybell.hu/adatvedelmi-tajekoztato/
weboldalon tárolt adatok, technikai adatok
Online órákat biztosító platform
Systeme.io (ITACWT Limited)
2 Cruise Park Rise, Tyrrelstown, Dublin 15, Ireland – https://systeme.io/privacy-policy
név, e-mail cím, felhasználói fiók adatok, előfizetési státusz, hozzáférési és technikai adatok
Számlázó-program
Szamlazz.hu (KBOSS.HU Kft)
1031 Budapest, Záhony utca 7.; adatvédelmi tájékoztató: https://www.szamlazz.hu/adatvedelem/
név, számlázási név és cím, e-mail cím, számla adatai, vásárlási adatok
Google (levelező, dokumentumok, táblázatok)
Google HQ
1600 Amphitheatre Parkway Mountain View, CA 94043, USA; https://policies.google.com/privacy/embedded?hl=en-US
Bérletek, alkalmak száma, időpontok, név
Önálló adatkezelő típusa
Önálló adatkezelő címzett neve
Önálló adatkezelő címe
Adatkezelési tájékoztató
Kezelt adatok
Bank
OTP Bank Nyrt.
1024 Budapest, Petrezselyem utca 2-8.
https://www.cib.hu/Maganszemelyek/tajekoztatok/adatkezelesi-tajekoztatok.html
Név, számlaszám, tranzakciós adatok
Bank
Revolut Bank UAB
Konstitucijos ave. 21B, 08130 Vilnius, Litván Köztársaság
https://www.revolut.com/hu-HU/privacy-policy/
Név, számlaszám, tranzakciós adatok
Fizetési szolgáltató
Stripe, LLC
354 Oyster Point Boulevard, South San Francisco, California 94080
https://stripe.com/en-hu/privacy; www.stripe.com
A Stripe a fizetési tranzakciók lebonyolítása során önálló adatkezelőként jár el a rá vonatkozó pénzügyi és jogszabályi kötelezettségek teljesítése érdekében.
Formok
Google HQ
1600 Amphitheatre Parkway Mountain View, CA 94043, USA
https://policies.google.com/privacy/embedded?hl=en-US
weboldal formokon keresztül megadott adatok
Közösségi média
Meta Platforms Inc
Merrion Road, Dublin 4, D04 X2K5, Ireland;
https://www.facebook.com/privacy/center/
Marketing információk*
Közösségi média
TikTok Information Technologies UK Limited
The Sorting Office, Ropemaker Place, Dublin 2, D02 HD23, Írország
https://www.tiktok.com/legal/page/eea/terms-of-service/hu
Felhasználónév, levelezések, kapcsolati adatok, tranzakciós adatok, marketing információk*
Közösségi Média (pl. YouTube)
Google LLC
1600 Amphitheatre Parkway Mountain View, CA 94043, USA
https://policies.google.com/privacy/embedded?hl=en-US
Marketing információk*
Levelezés
Google HQ
1600 Amphitheatre Parkway Mountain View, CA 94043, USA
https://policies.google.com/privacy/embedded?hl=en-US
E-mailváltás során megadott adatok
Személyes adat típusa (1)
Adatkezelés célja (2)
Adatkezelés jogalapja (3)
Adatkezelés időtartama (4)
Érintett nyilvános profilképe
Az érintett azonosítása a platformon történő kapcsolattartás során.
GDPR 6. cikk (1) f) – jogos érdek (kapcsolattartás biztosítása)
legfeljebb 3 évig, ha nem jön létre szerződéses jogviszony
szerződéskötés esetén az adatkezelésre a szerződéses és jogi kötelezettségek irányadóak
Privát üzenet tartalma
Kapcsolattartás, tájékoztatás nyújtása
GDPR 6. cikk (1) f) – jogos érdek (kapcsolattartás biztosítása)
legfeljebb 3 évig, ha nem jön létre szerződéses jogviszony
szerződéskötés esetén az adatkezelésre a szerződéses és jogi kötelezettségek irányadóak
Üzenet küldésének időpontja
Szükséges technikai adat
GDPR 6. cikk (1) f) – jogos érdek (kommunikáció dokumentálása)
legfeljebb 3 évig, ha nem jön létre szerződéses jogviszony
szerződéskötés esetén az adatkezelésre a szerződéses és jogi kötelezettségek irányadóak
Komment tartalma
Kampány lebonyolítása
GDPR 6. cikk (1) f) – jogos érdek
(kommunikáció és kampány lebonyolítása)
a hozzájárulás visszavonásáig, de
legfeljebb 6 hónapig, ha nem jön létre szerződéses jogviszony
szerződéskötés esetén az adatkezelésre a szerződéses és jogi kötelezettségek irányadóak
Lead űrlapon megadott adatok (név, email-cím, telefonszám)
Kampányok lebonyolítása
Érintett hozzájárulása [GDPR 6.cikk (1) a)]
a hozzájárulás visszavonásáig, de
legfeljebb 24 évig, ha nem jön létre szerződéses jogviszony
szerződéskötés esetén az adatkezelésre a szerződéses és jogi kötelezettségek irányadóak
Személyes adat típusa (1)
Adatkezelés célja (2)
Adatkezelés jogalapja (3)
Adatkezelés időtartama (4)
Szükséges sütikhez kapcsolódó online azonosítók, IP-cím, munkamenet adatok
a weboldal és az előfizetéses rendszer működtetése, biztonság, bejelentkezés
Jogos érdek [GDPR 6.cikk (1) f)]
munkamenet ideje, illetve a technikai működéshez szükséges időtartam
Statisztikai sütikhez kapcsolódó online azonosítók, IP-cím, látogatási adatok
látogatottsági és használati elemzés
Érintett hozzájárulása [GDPR 6.cikk (1) a)]
a hozzájárulás visszavonásáig, illetve az adott süti élettartamáig
Marketing sütikhez kapcsolódó online azonosítók, IP-cím, böngészési adatok
hirdetési, remarketing és kampánymérési célok
Érintett hozzájárulása [GDPR 6.cikk (1) a)]
a hozzájárulás visszavonásáig, illetve az adott süti élettartamáig
Fogalom
Leírás
érintett
Bármely azonosított vagy azonosítható természetes személy, akire a személyes adat vonatkozik.
személyes adat
Az érintettre vonatkozó bármely információ, amely alapján az érintett közvetlenül vagy közvetve azonosítható.
adatkezelés
A személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így különösen azok gyűjtése, rögzítése, rendszerezése, tárolása, felhasználása, továbbítása, lekérdezése, törlése vagy megsemmisítése.
adatkezelő
Az a természetes vagy jogi személy, illetve egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
adatfeldolgozó
Az a természetes vagy jogi személy, illetve egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
címzett
Az a természetes vagy jogi személy, illetve egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
harmadik fél
Az a természetes vagy jogi személy, illetve egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval, valamint azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
hozzájárulás
Az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.
adattovábbítás
A személyes adat meghatározott címzett számára történő hozzáférhetővé tétele.
törlés
A személyes adatok felismerhetetlenné tétele oly módon, hogy helyreállításuk többé ne legyen lehetséges.
adatkezelés korlátozása
A tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából.
tiltakozás
Az érintett nyilatkozata, amellyel személyes adatainak jogos érdek jogalapon alapuló kezelése ellen tiltakozik.
adatvédelmi incidens
A biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
profilalkotás
A személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez kapcsolódó jellemzők értékelésére használják.