ADATVÉDELMI TÁJÉKOZTATÓ – Letöltés
TARTALOM
1. Bevezetés 3
2. Fogalmak 3
3. Milyen személyes adataidat, meddig kezeljük, mire használjuk őket, és milyen felhatalmazás alapján? 4
3.1. Kapcsolatfelvétel 5
3.2. Regisztráció – 30 napos próba igénylésével („Kipróbálom” funkció) 5
3.3. Regisztráció „csomagok” vásárlásával 6
3.4. Hírlevél feliratkozás 6
3.5. Számlák kezelése 7
3.6. Ügyfélszolgálati ügyintézés, panaszkezelés 7
3.7. Sütik (cookiek) 8
4. Ki kezeli a személyes adataidat, és ki fér hozzá azokhoz? 11
4.1. Az adatkezelő 11
4.2. Adatfeldolgozók 11
5. Ki az Adatkezelő adatvédelmi kérdésekben eljáró munkatársa és mik az elérhetőségei? 12
6. Milyen jogaid vannak a személyes adataid kezelésével kapcsolatban és hogyan biztosítjuk azok gyakorlását? 12
6.1. Előzetes tájékoztatáshoz való jog 12
6.2. A hozzáférés joga 12
6.3. A helyesbítéshez való jog 13
6.4. A törléshez való jog („az elfeledtetéshez való jog”) 13
6.5. Az adatkezelés korlátozásához való jog 14
6.6. A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítéshez való jog 15
6.7. Adathordozhatósághoz való jog 15
6.8. A tiltakozáshoz való jog 15
6.9. Automatizált döntéshozatal, profilalkotás 15
6.10. Az érintett tájékoztatáshoz való joga az adatvédelmi incidensről 16
6.11. Az érintett joga a felügyeleti hatóságnál történő panasztételhez 16
6.12. A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog 16
7. Hogyan biztosítjuk adataid biztonságát? 17
8. Mit teszünk, ha adatvédelmi incidens következik be nálunk? 17
9. Mikor és hogyan módosítjuk a jelen adatkezelési tájékoztatót? 17
1. Bevezetés
Adatkezelőként tisztában vagyok azzal, hogy milyen fontossággal bír ügyfeleim számára az adatvédelem. Ezért arra törekszem, hogy világossá tegyem, hogyan gyűjtjük, használjuk, adjuk át, továbbítjuk és tároljuk ügyfeleink személyes adatait.
Az adatkezelési tevékenységünket meghatározó jogszabályok elsősorban:
– az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (a továbbiakban: „GDPR”)
– az információs és önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. tv. („Infotv.”)
– az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény
– 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól
Az alábbiakban összefoglaljuk Adatkezelési tájékoztatónk legfontosabb elemeit. Kérjük, hogy az adataid feldolgozásának módjával kapcsolatos részletes információkért olvass tovább.
A jelen Adatkezelési tájékoztatót az Adatkezelő bármikor, egyoldalúan módosíthatja. A jelen Adatkezelési tájékoztató és annak mindenkori módosításai az Adatkezelő weboldalán (https://www.kondizz.com/) kerül közzétételre.
Fontos továbbá gyakran ellenőrizni, hogy nem frissült-e az Adatvédelmi tájékoztatónk. Az Adatvédelmi tájékoztató legfrissebb verziója mindig megtalálható a fenti webcímen. A „hatálybalépés napja” (az oldal alján) alapján pedig könnyen megállapítható, hogy mikor frissültek legutóbb az adatvédelmi irányelveink.
2. Fogalmak
GDPR: AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet)
Személyes adat: az érintettre vonatkozó bármely információ, például valamely azonosító, név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó adat.
Különleges adatok: a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok.
Adatkezelés: az alkalmazott eljárástól függetlenül a személyes adatokon vagy adatállományokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tagolása, tárolása, megváltoztatása, átalakítása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, az adatokba való betekintés, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat) rögzítése.
Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt a személyes adatok kezelésének célját és eszközeit meghatározza, az adatkezelésre vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja.
Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely az adatkezelő nevében személyes adatokat kezel.
Érintett: bármely meghatározott személyes adat alapján azonosított vagy –közvetlenül vagy közvetve, egy vagy több tényező alapján – azonosítható természetes személy. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy egy, vagy több tényező alapján azonosítható.
Adattovábbítás: a személyes adat meghatározott harmadik személy számára történő hozzáférhetővé tétele. Az EGT-tagállamokba, illetve az Európai Unió szervei felé irányuló adattovábbítást úgy kell tekinteni, mintha Magyarország területén belüli adattovábbításra kerülne sor.
Adattörlés/törlés: az adatok felismerhetetlenné tétele tartalomtörléssel vagy ezzel egyenértékű eredményt lehetővé tevő módon.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
EGT-tagállam: az Európai Unió tagállama és az Európai Gazdasági Térségről szóló megállapodásban részes más állam, továbbá az az állam, amelynek állampolgára az Európai Unió és tagállamai, valamint az Európai Gazdasági Térségről szóló megállapodásban nem részes állam között létrejött nemzetközi szerződés alapján az Európai Gazdasági Térségről szóló megállapodásban részes állam állampolgárával azonos jogállást élvez.
Harmadik ország: minden olyan állam, amely nem EGT-tagállam.
NAIH: Nemzeti Adatvédelmi és Információszabadság Hatóság, Magyarország vonatkozásában a GDPR szerinti felügyeleti hatóság.
3. Milyen személyes adataidat, meddig kezeljük, mire használjuk őket, és milyen felhatalmazás alapján?
Az adatkezelésünk jogalapjai az alábbiak lehetnek:
1. a GDPR 6. cikk (1) bekezdés a) pontja szerint a felhasználó megfelelő tájékoztatáson alapuló önkéntes hozzájárulása az adatkezeléshez (a továbbiakban: Hozzájárulás);
2. a GDPR 6. cikk (1) bekezdés b) pontja szerint az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben a Felhasználó, mint érintett az egyik fél (a továbbiakban: Szerződés teljesítése)
3. a GDPR 6. cikk (1) bekezdés c) pontja szerint az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges (mint például számviteli, könyvviteli kötelezettség teljesítése – a továbbiakban: Jogi kötelezettség teljesítése)
4. a GDPR 6. cikk (1) bekezdés f) pontja szerint az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges (a továbbiakban: Jogos érdek)
Az adatkezelés jogalapját az alábbiakban adatkategóriánként és adatkezelési célonként külön-külön meghatározzuk a fenti felsorolásra való utalással.
3.1. Kapcsolatfelvétel
Érintettek: minden természetes személy, aki a weboldalunkon található e-mail címünkre üzenetet ír nekünk, illetve telefonon megkeres bennünket.
Adatkezelés célja: Kapcsolattartás.
Adatfajta Jogalap Őrzési idő
név GDPR 6. cikk (1) a)
Hozzájárulás Hozzájárulás visszavonásáig
e-mail cím
telefonszám
Az adatkezelés folyamata:
Ha e-mail üzenet, vagy telefonhívás útján megadod számunkra az elérhetőségeidet, ezeket kapcsolattartásra, valamint a szolgáltatásunk teljesítésére használjuk.
A fenti adatok megadása nem kötelező, ezek hiányában azonban nem tudunk kapcsolatot tartani Veled. A hozzájárulásod bármikor indokolás nélkül visszavonhatod, ez azonban nem érinti a korábban, a hozzájárulásod alapján történt adatkezeléseket.
3.2. Regisztráció – 30 napos próba igénylésével („Kipróbálom” funkció)
Érintettek: minden természetes személy, aki a weboldalunkon regisztrál.
Adatkezelés célja: Ideiglenes felhasználói fiók létrehozása és működtetése
Adatfajta Jogalap Őrzési idő
e-mail cím GDPR 6. cikk (1) a)
Hozzájárulás Hozzájárulás visszavonásáig,
vezetéknév
keresztnév
Az adatkezelés folyamata:
Az ideiglenes regisztráció során a fenti adatok megadását kérjük.
Az ideiglenes regisztrációról elektronikus levélben visszajelzést küldünk a megadott e-mail címre.
A fenti adatok megadása nem kötelező, ezek hiányában azonban a felhasználói fiók nem hozható létre. A hozzájárulásod bármikor indokolás nélkül visszavonhatod, ez azonban nem érinti a korábban, a hozzájárulásod alapján történt adatkezeléseket.
Az adatok megőrzése a 30 napos próbaidőszakod lejártáig tart.
Ha a 30 napos próba időszakod lejárt és megtetszett az applikáció, csomagot tudsz vásárolni.
3.3. Regisztráció „csomagok” vásárlásával
Érintettek: minden természetes személy, aki a weboldalunkon regisztrál.
Adatkezelés célja: Felhasználói fiók létrehozása és működtetése
Adatfajta Jogalap Őrzési idő
Vezetéknév GDPR 6. cikk (1) a)
Hozzájárulás Hozzájárulás visszavonásáig,
Keresztnév
Cégnév (nem kötelező)
Ország
Utca, házszám
Emelet, lépcsőház, lakás, stb. (nem kötelező)
Város
Állam / Megye (nem kötelező)
Irányítószám
E-mail cím
Adószám (magyar adóalanyok esetében kötelező)
Az adatkezelés folyamata:
A regisztráció során a fenti adatok megadását kérjük.
A regisztrációról elektronikus levélben visszajelzést küldünk a megadott e-mail címre.
A fenti adatok megadása nem kötelező, ezek hiányában azonban a felhasználói fiók nem hozható létre. A hozzájárulásod bármikor indokolás nélkül visszavonhatod, ez azonban nem érinti a korábban, a hozzájárulásod alapján történt adatkezeléseket.
Az alkalmazást letöltheted a számodra megfelelő mobil alkalmazás áruházból. (Android esetén Google Play, IOS esetén App Store.)
Ezeket a személyes adatokat az Alkalmazás használatához mindenképpen meg kell adni, regisztráció és belépés nélkül nem fogod tudni használni azt.
3.4. Hírlevél feliratkozás
Érintettek: A hírlevelünkre feliratkozó természetes személyek.
Adatkezelés célja: Hírlevél küldés
Adatfajta Jogalap Őrzési idő
e-mail cím GDPR 6. cikk a) pont (Hozzájárulás) A hozzájárulás visszavonásáig
név
Az adatkezelés folyamata:
A weboldalunk meglátogatása során lehetőség van feliratkozni hírlevelünkre, melyben a későbbiekben tájékoztatjuk a feliratkozókat újdonságainkról, promócióinkról, egyéb híreinkről. A feliratkozást megteheti első látogatása alkalmával egy felugró ablak segítségével, valamint később bármikor az oldalunkon található feliratkozási felületen.
Az adatok megadása nem kötelező, ugyanakkor ezek hiányában az Érintett számára nem tudunk hírlevelet küldeni.
Az Érintett a hozzájárulását bármikor indokolás nélkül visszavonhatja, ez azonban nem érinti a korábban, a hozzájárulás alapján történt adatkezeléseket.
3.5. Számlák kezelése
Érintettek: Minden természetes személy, aki weboldalunkon „csomagot” vásárol.
Adatkezelés célja: Számviteli törvény szerinti bizonylat kezelése.
Adatfajta Jogalap Őrzési idő
név GDPR 6. cikk c) pont (Jogi kötelezettség teljesítése) szerződéses kapcsolat megszűnését követő 8+1 év
cím
Az adatkezelés folyamata:
Magánszemélyek esetében a bizonylatok tartalmaz(hat)nak személyes adatot. Ezeket az iratokat megőrizzük a számviteli törvényről szóló 2000. évi C. törvény 169. § előírásainak megfelelően.
Az adatok megadása a vonatkozó jogszabály alapján a kötelező. Elmulasztása esetén a számla nem fogadható el. Az adatokat elektronikusan tároljuk.
Az adatok ellenőrzés esetén átadásra kerülnek az illetékes szerv (NAV) részére.
3.6. Ügyfélszolgálati ügyintézés, panaszkezelés
Érintettek: Minden természetes személy, aki ügyfélszolgálatunkhoz megkereséssel, panasszal fordul.
Adatkezelés célja: Ügyintézés, panaszkezelés
Adatfajta Jogalap Őrzési idő
név GDPR 6. cikk (1) c) jogi kötelezettség teljesítése, 1997. évi CLV. törvény – a fogyasztóvédelemről 17/A § 3 év
lakcím
elektronikus levelezési cím
telefonszám
korábbi esetleges panaszkezelés
megkeresés, reklamáció tárgya, panasz előterjesztésének helye, ideje, módja, a panasz leírása
Az adatkezelés folyamata:
Amennyiben felkeresel bennünket a weboldalunkon megadott elérhetőségek egyikén reklamáció, vagy más ügyintézés kapcsán, a fenti személyes adatok kezelése szükséges.
Az adatok megadása a vonatkozó jogszabályok alapján a kötelező. Elmulasztása esetén az ügyintézést panaszkezelést nem tudjuk végrehajtani.
Az adatok hatásósági megkeresés esetén átadásra kerülnek.
3.7. Sütik (cookiek)
A Kondizz weboldal meglátogatásakor és a szolgáltatások igénybe vétele során kisméretű adatfile-okat, úgynevezett sütiket vagy cookie-kat helyezünk el a Felhasználó böngészőjében és HTML-alapú e-mailekben a jelen adatkezelési tájékoztatónak megfelelően.
A sütik olyan kisméretű adatfájlok, amelyek a weboldalon keresztül a weboldal használatával kerülnek számítógépedre úgy, hogy azokat az internetes böngésződ menti le és tárolja el. A cookie lehetővé teszi annak felismerését, hogy a Felhasználó mikor jelentkezett be utoljára a honlapra, a fő célja a cookie-nak az, hogy lehetővé tegye a Felhasználó számára egyéniesített ajánlatok, reklámok Felhasználónak való elérhetővé tételét, amelyek személyre szabják a Felhasználói élményt a honlap használata során és a Felhasználó személyes szükségleteit fejezik ki.
A cookie-k számos hasznos célra használhatók.
• Biztonság: a biztonság támogatása és lehetővé tétele, és az Adatkezelő segítése a jogsértő magatartások észlelésében.
• Preferenciák, tulajdonságok és szolgáltatások: a cookiek képesek megmondani az Adatkezelő nek, hogy a Felhasználó melyik nyelvet preferálja, mik a Felhasználó kommunikációs preferenciái, segítenek a Felhasználónak formanyomtatványok kitöltésében a honlapon, könnyebbé téve azokat.
• Hirdetés: az Adatkezelő cookiekat alkalmazhat arra, hogy megmutassák a Felhasználónak a releváns hirdetéseket a honlapon és azon kívül is. Olyan cookie-k alkalmazása is előfordulhat, amelyek megmutatják, hogy vajon a Felhasználók, akik láttak egy reklámot a honlapon, később meglátogatják-e a hirdető weboldalát. Hasonlóan, az Adatkezelő üzleti partnerei is használhatnak cookie-kat annak meghatározására, hogy vajon az Adatkezelő megjelenítette-e a honlapon a hirdetésüket és az hogyan teljesített, és tájékoztatást küldhetnek az Adatkezelő nek arról, hogy hogyan viselkedik a Felhasználó a hirdetésekkel kapcsolatban. Az Adatkezelő olyan partnerrel is együttműködhet, amely a Felhasználónak a honlapon vagy azon kívül reklámot jelenít meg, miután a Felhasználó meglátogatta a partner honlapját.
• Teljesítmény, analitika és kutatás: az ilyen cookiek segítenek az Adatkezelőnek annak megismerésében, hogy a különböző helyeken hogyan teljesít a honlap. Olyan cookiekat is alkalmazhat az Adatkezelő, amelyek értékelik, javítják, kutatják a honlapot, a termékeket, funkciókat, szolgáltatásokat, beleértve, amikor a Felhasználó belép a honlapra más honlapokról, vagy eszközöket, mint például a Felhasználó számítógépe vagy mobileszköze.
A fentiek alapján az általunk alkalmazott sütik típusai:
Az oldal működéséhez szükséges sütik (Alapvető cookie-k):
• a felhasználó által rögzített adatokat tároló sütik („user-input cookies”): ezek olyan munkamenet-sütik, amelyek munkamenet-azonosítóra (egy véletlenszerű ideiglenes azonosítószámra) épülnek, és amelyek legkésőbb a munkamenet végén, a böngészőből való kilépéskor lejárnak. Ők a felhasználói adatbevitelt biztosítják, vagyis a felhasználó tevékenységéhez kötődnek a szolgáltatóval történő üzenetváltások (pl. formanyomtatvány kitöltéséhez, vagy egy gombra való kattintás) során.
• multimédia-lejátszó munkamenet-sütik („multimedia player session cookie”): a videó vagy audió tartalom visszajátszásához szükséges technikai adatok (képminőség, a hálózati kapcsolat sebessége és a pufferelési paraméterek) tárolására használjuk. Ezek a sütik is lejárnak a böngészőprogramból történő kilépéskor.
• közösségi tartalommegosztó sütik: lehetővé teszik, hogy a közösségi hálózat felhasználói megoszthassák az általuk kedvelt tartalmakat az ismerőseikkel. Ezek a sütik törlődnek, amikor a felhasználó „kijelentkezik” a közösségi hálózati platformról, illetve lezárja a böngészőt.
„Kényelmi szolgáltatásokhoz” szükséges sütik (Funkcionális cookie-k):
Az ilyen célokkal rendelkező sütik nem tekinthetők „feltétlenül szükségesnek” a felhasználó által kifejezetten kért szolgáltatások nyújtásához, ezért külön jóváhagyás szükséges a használatukhoz.
• Közösségi tartalommegosztó nyomon követési sütik: amennyiben közösségi hálózatok tagjai bejelentkezett állapotban jóváhagyták az adott közösségi hálózat beállításánál a „követést”, például viselkedés-alapú reklámok megjelenítéséhez.
• Saját látogatáselemzők: a látogatáselemzők a weboldal látogatottságát mérő statisztikai eszközök, sütiket alkalmaznak. Ezek az eszközök megbecsülik az egyedi látogatók számát, azonosítják a keresőmotorokon leggyakrabban használt azon kulcsszavakat, amelyek az adott weboldalhoz vezetnek, illetve nyomon követik egyes webnavigációs kérdéseket. Ők kizárólag saját összesített statisztikákra vonatkozó célokra, a látogatói igények gyorsabb, pontosabb kiszolgálására szolgálnak.
Teljesítmény méréshez szükséges sütik (Teljesítménycookie-k):
Ezen sütik információt biztosítanak számunkra a honlap megfelelő fejlesztéséhez a felhasználói igények felmérésén keresztül. Ezek a sütik olyan információkat gyűjtenek, mint például melyik menüpontra vagy a honlap melyik részére kattintott, hány oldalt keresett fel, időben milyen hosszú volt az egyes munkamenet, milyen dokumentumokat töltött le. Ennek biztosítására ún. harmadik fél általi sütiket is használunk
Analitikai célú sütik kezelése (Google Analytics): jelen weboldal a Google Analytics a Google Inc. („Google”) elemző-szolgáltatását alkalmazza. A Google Analytics (a továbbiakban: GA) a felhasználók számítógépén tárolt „sütik” (lásd fentebb), szövegfájlok segítségével elemzi a webhelyen létrejött felhasználói interakciókat, vagyis ezek a sütik információt gyűjtenek a weboldal használatáról, pl. a látogató melyik oldalt nézte meg, hova kattintott, hány oldalt keresett meg, milyen hosszú volt az egyes megtekintések ideje, milyen hibaüzenetekkel találkozott stb. A GA-szolgáltatás igénybevétele keretében az Adatkezelő nem gyűjt személyes adatokat, nem tárolja az Ön nevét vagy lakcímét, a gyűjtött adatok nem alkalmasak az Ön azonosítására. Ezek a sütik nem tudják – és nem is akarják – konkrétan beazonosítani a látogatókat (az éppen használt IP címet is csak részben rögzítik).
A fenti információkat a Google a webhelyek üzemeltetőjének megbízásából dolgozza fel, hogy kiértékelje a felhasználók holnap-látogatási szokásait, riportokat állítson össze a webhelyek használatának gyakoriságáról, és további, a használattal összefüggő szolgáltatásokat teljesítsen az üzemeltető felé. Ennek ellenére bármikor úgy dönthetsz, hogy letiltod a weboldalon belüli anonim böngészési tevékenységet figyelő analitikai célú sütiket.
A sütik tárolása a böngésző-szoftver megfelelő beállításával megakadályozható. A hivatkozásra kattintva bővebb tájékoztatást kaphatsz arról, hogyan tilthatod le az adott sütiket:
http://www.google.com/analytics/learn/privacy.html
Azok a látogatóink, akik nem szeretnék, hogy a GA jelentést készítsen a jelen honlapon folytatott tevékenységükről, telepíthetik a GA ún. letiltó böngészőbővítményét. Ez a kiegészítő arra utasítja a GA-t, hogy ne küldjenek látogatási információt a Google számára. Ha le szeretnéd tiltani a GA webes tevékenységét, keresd fel a Google Analytics letiltó oldalát, és telepítsd a bővítményt böngészőjéhez. A bővítmény telepítéséről és eltávolításáról további tájékoztatásért tekintsd meg az adott böngészőhöz tartozó súgót.
Kérjük figyelj arra, hogy a letiltó böngészőbővítmény csupán közvetlenül a letöltésre használt böngésző és számítógép esetében fut, a letöltést követően már ne deaktiváld vagy töröld a letiltó bővítményt, ellenkező esetben a böngésződ helyreállítja magát és GA alkalmazás újra működőképes lesz. Az adatgyűjtés a Google Analytics-on keresztül is megakadályozható. Ebben az esetben egy „Opt-Out-Süti” lesz a számítógépére helyezve, ami a jövőbeli látogatási információk gyűjtését megakadályozza.
„Remarketing” sütik (Hirdetési cookie-k):
Az Adatkezelő a látogatószám növelése céljából a Google Ads, a Criteo és a Facebook Pixel hirdetési célú szolgáltatását (úgynevezett remarketing sütiket) használja. Ezek segítségével célzott hirdetések jeleníthetők meg az oldal látogatói számára. A Google Ads a Google kattintás alapú hirdetési rendszere, amely az internet felhasználók szármára keresési és böngészési szokásaik alapján személyre szabott hirdetéseket jelenít meg. A Facebook Pixel szolgáltatáshoz a felhasználói eszközökön cookie elhelyezése szükséges. A Facebook és a Google ezen adatkezelési tevékenységét a Facebook és a Google fiókodban szabályozhatod és állíthatod be.
Az adatokat ezek a sütik személyhez nem kötik. A hirdetések megjelenítését a további böngészési szokásaid függvényében a hirdetők végzi.
A cookie-k ellenőrzése, irányítása:
Az általunk használt sütikkel kapcsolatban részletes tájékoztatást és beállítási lehetőségeket biztosítunk a weboldal első alkalommal történő meglátogatása során felugró ablakban.
A legtöbb böngésző lehetővé teszi, hogy a Felhasználók kontrollálják a beállításokon keresztül a cookie alkalmazását. Mindazonáltal, ha a Felhasználó korlátozza a honlapot a cookie használatában, az ronthatja a felhasználói élményt, mivel az nem kerül többé a felhasználóra személyre szabásra. A felhasználó ezen kívül leállíthatja a személyre szabott beállítások mentését is, mint például a bejelentkezési információkét.
Ha a Felhasználó nem kívánja, hogy az Adatkezelő cookie-kat alkalmazzon, amikor meglátogatja a honlapot, a számára megfelelő beállításokat alkalmazhatja a weboldalunk első meglátogatásakor felugró ablakban.
A későbbiekben a felhasználó a böngészőjében a beállítások menüpontban megszüntetheti egyes cookiek alkalmazását. Annak érdekében, hogy az Adatkezelő tudomást szerezzen arról, hogy a felhasználó letiltotta egyes cookiek használatát, az Adatkezelő letiltási cookiet helyez el a Felhasználó eszközén, így az Adatkezelő tudni fogja, hogy nem helyezhet el cookiekat akkor, amikor a Felhasználó következő alkalommal meglátogatja a honlapot. Ha a Felhasználó nem kíván cookiekat kapni, a Felhasználó megváltoztathatja a böngésző beállításait a számítógépén.
4. Ki kezeli a személyes adataidat, és ki fér hozzá azokhoz?
4.1. Az adatkezelő
A 2. pontban meghatározott adataid adatkezelője Vass Felicián E.V. elérhetőségei és cégadatai az alábbiak:
Vass Felicián E.V.
Nyilvántartási szám: 54584895
Adószám: 55844484-1-35
Székhely: 4400, Nyíregyháza, Kalászos u. 2.
Képviselője: Vass Felicián E.V.
E-mail cím: info@kondizz.com
Telefonszám: +36501268043
Az Adatkezelő részéről adataidhoz az Adatkezelő munkavállalói férnek hozzá abban a körben, amely munkájuk elvégzéséhez feltétlenül szükséges. A személyes adataidhoz való hozzáférési jogosultságokat szigorú belső szabályzatban rögzítjük.
4.2. Adatfeldolgozók
Adataid kezeléséhez, tárolásához különböző vállalkozásokat veszünk igénybe, akikkel a jogszabályoknak megfelelően adatfeldolgozói szerződést kötöttünk. Az alábbi adatfeldolgozók végzik adataid feldolgozását:
Adatfeldolgozó Elérhetőség Szolgáltatás
Rackhost Zrt. 6722 Szeged, Tisza Lajos körút 41., info@rackhost.hu, https://www.rackhost.hu/privacy-policy
Tárhely szolgáltató
Billingo Technologies Zrt. 1133 Budapest, Árbóc utca 6. I. emelet, www.billingo.hu, hello@billingo.hu
Számlázás
Barion 1117, Budapest, Irinyi József utca 4-20. 2. emelet, https://www.barion.com/hu/adatvedelmi-tajekoztato/
Online fizetés
A külföldre történő adattovábbítással kapcsolatos információk:
Harmadik országba nem továbbítunk adatot. Ha mégis előfordul ilyen eset, akkor harmadik országba csak olyan szolgáltató felé továbbítunk adatot, amely a GDPR 45-47. cikke szerint biztosítja a személyes adatok megfelelő szintű védelmét, ezt minden alkalommal esetileg vizsgáljuk.
5. Ki az Adatkezelő adatvédelmi kérdésekben eljáró munkatársa és mik az elérhetőségei?
Adatkezelési kérdésekben Vass Felicián egyéni vállalkozóhoz fordulhatnak.
Elérhetőségei:
• e-mail címe: info@kondizz.com
• postacíme: 4400, Nyíregyháza, Kalászos u. 2.
• telefonszáma: +36501268043
6. Milyen jogaid vannak a személyes adataid kezelésével kapcsolatban és hogyan biztosítjuk azok gyakorlását?
6.1. Előzetes tájékoztatáshoz való jog
Jogosult vagy arra, hogy a személyes adatokra vonatkozó adatkezelés megkezdése előtt átláthatóan, érthetően, világosan és könnyen hozzáférhetően írásban tájékoztatást kapj tőlünk. A tájékoztatást legkésőbb a személyes adatok megszerzésének időpontjában adjuk meg.
Ha a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kívánunk végezni, a további adatkezelést megelőzően tájékoztatnunk kell téged erről az eltérő célról és minden releváns kiegészítő információról.
6.2. A hozzáférés joga
Jogosult vagy arra, hogy visszajelzést kapj tőlünk arra vonatkozóan, hogy személyes adataid kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult vagy arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapj:
a) az adatkezelés céljai;
b) az érintett személyes adatok kategóriái;
c) azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
d) adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
e) azonon jogod, hogy kérelmezheted az Adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhatsz az ilyen személyes adatok kezelése ellen;
f) a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
g) ha az adatokat nem Tőled gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
h) az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát a rendelkezésedre bocsátja. Az általad kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel. Ha elektronikus úton nyújtottad be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha másként kéred. A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságait.
6.3. A helyesbítéshez való jog
Jogosult vagy arra, hogy kérésedre az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rád vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját. Jogosult vagy arra, hogy kérd a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
6.4. A törléshez való jog („az elfeledtetéshez való jog”)
Jogosult vagy arra, hogy kérésedre az Adatkezelő indokolatlan késedelem nélkül törölje a rád vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:
a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b) az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
c) az érintett tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
d) a személyes adatokat jogellenesen kezelték;
e) a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
f) a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és az előbbiek értelmében azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az ésszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
A fentiek nem alkalmazandók, amennyiben az adatkezelés szükséges:
a) a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
b) a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
c) a népegészségügy területét érintő közérdek alapján;
d) a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez való jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
e) jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
6.5. Az adatkezelés korlátozásához való jog
Jogosult vagy arra, hogy kérésedre az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
a) vitatod a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és ellenzed az adatok törlését, és ehelyett kéred azok felhasználásának korlátozását;
c) az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de igényled azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
d) tiltakoztál az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e jogos indokaiddal szemben.
Ha az adatkezelés a fentiek alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak hozzájárulásoddal, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az Adatkezelő az érintettet, akinek a kérésére korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.
6.6. A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítéshez való jog
Jogod van ahhoz, hogy kérd az Adatkezelőtől azon címzettek megadását, akikkel személyes adataidat közöltük. Az Adatkezelő köteles a személyes adatok helyesbítéséről, törléséről vagy adatkezelés-korlátozásáról valamennyi olyan címzettet tájékoztatni, akivel a személyes adatot közölték, kivéve, ha ez lehetetlen, vagy aránytalanul nagy erőfeszítést igényel.
6.7. Adathordozhatósághoz való jog
Jogosult vagy arra, hogy a rád vonatkozó, általad az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapd, továbbá jogosult vagy arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsd, ha
a) az adatkezelés hozzájáruláson vagy szerződésen alapul és
b) az adatkezelés automatizált módon történik.
Az adatok hordozhatóságához való jog gyakorlása során jogosult vagy arra, hogy – ha ez technikailag megvalósítható – kérd a személyes adatok adatkezelők közötti közvetlen továbbítását.
Az adathordozhatósághoz való jogának gyakorlása nem érintheti hátrányosan mások jogait és szabadságát, amennyiben ennek ténye áll fenn, az Adatkezelő az érintett adathordozhatósághoz való jogának gyakorlását az e ténnyel alátámasztott személyes adatok kiadásának mellőzésével teljesíti, melyről indokolt tájékoztatást küld részedre.
6.8. A tiltakozáshoz való jog
Jogosult vagy arra, hogy a saját helyzeteddel kapcsolatos okokból bármikor tiltakozz személyes adataid közérdekű vagy a ránk ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érdekeiddel, jogaiddal és szabadságoddal szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, jogosult vagy arra, hogy bármikor tiltakozz a rád vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik.
Ha tiltakozol a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
6.9. Automatizált döntéshozatal, profilalkotásJogosult vagy arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rád nézve joghatással járna vagy hasonlóképpen jelentős mértékben érintene. Ez nem alkalmazandó abban az esetben, ha a döntés
a) az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges,
b) meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít vagy
c) az érintett kifejezett hozzájárulásán alapul.
Az a) és c) pontban szereplő esetekben az Adatkezelő köteles megfelelő intézkedéseket tenni az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében, ideértve az érintettnek legalább azt a jogát, hogy az Adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be.
6.10. Az érintett tájékoztatáshoz való joga az adatvédelmi incidensről
Jogod van ahhoz, hogy tájékoztatást kapj az Adatkezelőnél előforduló, téged érintő adatvédelmi incidensről, amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve.
6.11. Az érintett joga a felügyeleti hatóságnál történő panasztételhez
Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, jogosult vagy arra, hogy panaszt tegyél egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helyed, a munkahelyed vagy a feltételezett jogsértés helye szerinti tagállamban –, ha megítélésed szerint a rád vonatkozó személyes adatok kezelése megsérti a Rendeletet.
Az a felügyeleti hatóság, amelyhez a panaszt benyújtották, köteles tájékoztatni az ügyfelet a panasszal kapcsolatos eljárási fejleményekről és annak eredményéről, ideértve azt is, hogy az ügyfél jogosult bírósági jogorvoslattal élni.
Magyar tagállami felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság (postacím: 1363 Budapest, Pf. 9., székhely: 1055 Budapest, Falk Miksa utca 9-11., honlap: www.naih.hu, telefon: 06-1-391-1400, e-mail cím: ugyfelszolgalat@naih.hu).
6.12. A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog
Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben.
Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden érintett jogosult a hatékony bírósági jogorvoslatra, ha az illetékes felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről.
A felügyeleti hatósággal szembeni eljárást a felügyeleti hatóság székhelye szerinti tagállam bírósága előtt kell megindítani.
Ezeket a jogokat az alább megadott elérhetőségeink használatával, írásban, illetve előzetes egyeztetés alapján személyesen gyakorolhatod. Minden megkeresésre igyekszünk a lehető legrövidebb időn belül, de legfeljebb 15 munkanapon belül válaszolni.
Elérhetőségek a joggyakorlás érdekében:
• Postai levélben: 4400, Nyíregyháza, Kalászos u. 2.
• E-mailben: felician.vass@gmail.com
• Személyesen: a +36501268043 telefonszámon egyeztetett módon.
Telefonon személyes adatokkal kapcsolatos információkat nem áll módunkban kiadni, mivel nem tudjuk azonosítani a hívó felet.
7. Hogyan biztosítjuk adataid biztonságát?
Technikai és szervezési intézkedésekkel, valamint eljárások kialakításával gondoskodunk az általunk kezelt személyes adatok biztonságáról.
Az adatokat megfelelő intézkedésekkel védjük a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
A személyes adatokhoz csak azok a munkatársaink férnek hozzá, akiknek feladataik ellátásához szükségük van azok megismerésére.
Az adatok biztonsága érdekében
• az informatikai rendszer tervezése és üzemeltetése során felmérjük és figyelembe vesszük a lehetséges kockázatokat, törekedve azok folyamatos csökkentésére
• figyelemmel kísérjük a felmerülő fenyegetéseket és sérülékenységeket (mint pl. számítógépes vírusok, számítógépes betörések, szolgáltatásmegtagadásra vezető támadások stb.), hogy időben intézkedhessünk azok elkerülése, elhárítása érdekében
• az informatikai eszközöket, valamint a papíron kezelt információkat védjük az illetéktelen fizikai hozzáférés, valamint a környezeti hatások (pl. víz, tűz, elektromos túlfeszültség) ellen
• az informatikai rendszerünk megfigyelésével gondoskodunk a lehetséges problémák, események felderítéséről
• az üzemeltetésben résztvevő szolgáltatók kiválasztásánál alapvető szempont a megbízhatóság
8. Mit teszünk, ha adatvédelmi incidens következik be nálunk?
A jogszabályoknak megfelelően bejelentjük a felügyeleti hatóságnak az adatvédelmi incidenst a tudomásszerzéstől számított 72 órán belül, és nyilvántartást is vezetünk az adatvédelmi incidensekről. A jogszabály által meghatározott esetekben pedig az érintett felhasználókat is tájékoztatjuk róla.
9. Mikor és hogyan módosítjuk a jelen adatkezelési tájékoztatót?
Amennyiben a kezelt adatok köre, az adatkezelés többi körülménye változik, a jelen adatkezelési tájékoztatót a GDPR előírásainak megfelelően 30 napon belül módosítjuk és közzétesszük a https://www.kondizz.com weboldalon és e-mailben, illetve a honlapon értesítünk a változásról. Kérjük, hogy minden esetben gondosan olvasd el az adatkezelési tájékoztató módosításait, mert fontos információkat tartalmaznak személyes adataid kezeléséről.
Utolsó módosítás dátuma: 2023. május 25.