Adatkezelési tájékoztató

Az OM Education & Consulting Kft. által

a https://www.bookbase.app/ , https://thegoal.co/ elérhetőség alatt üzemeltetett weboldal és KönyvKlub / BookBase / The Goal Mobilalkalmazás

ADATKEZELÉSI TÁJÉKOZTATÓJA

BEVEZETŐ RENDELKEZÉSEK, A TÁJÉKOZTATÓ CÉLJA, HATÁLYA

A OM Education & Consulting Kft gazdasági társaság (a továbbiakban: Adatkezelő/Társaság) a jelen adatkezelési tájékoztatón (továbbiakban: Tájékoztató) keresztül tájékoztatja az érintetteket a https://www.bookbase.app , https://thegoal.co elérhetőség alatt üzemeltetett weboldalon vagy mobilalkalmazásban történő adatkezelési gyakorlatáról.

Az Adatkezelő a természetes személy előfizetői/látogatói által megadott adatokat, különösen a személyes adatok kezelését kiemelten fontosnak tartja, ennek megfelelően a személyes adatokat bizalmasan kezeli és adatok biztonsága érdekében megtesz minden szükséges – technikai, szervezési – intézkedést. E körben az Adatkezelő kötelezettséget vállal arra, hogy a Tájékoztatóban rögzített adatkezelése megfelel a vonatkozó – magyar és Európai Uniós – jogszabályokban foglaltaknak.

A Tájékoztatót, annak tartalmát az Adatkezelő bármikor jogosult megváltoztatni. A Tájékoztató hatályos változatát a weboldalán a https://www.bookbase.app , https://thegoal.co elektronikus elérhetőség alatt a változás hatályba lépése előtt közzéteszi és erről az érintetteket weboldalán tájékoztatja. A Tájékoztatóban foglaltakat az Adatkezelő magára nézve kötelezőnek fogadja el, azokat betartva jár el a személyes adatok kezelése során.

A Tájékoztató kapcsán felmerült kérdéseit az alábbi email címeken, vagy a II. pontban megadott további elérhetőségeire várja az Adatkezelő:

hello@onlinemarketinges.com

Az Adatkezelő adatkezeléseit elsősorban az alábbi jogszabályok határozzák meg:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) (a továbbiakban: GDPR),
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.),
  • a Polgári Törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: Ptk.),
  • a számvitelről szóló 2000. évi C. törvény (a továbbiakban: Sztv.)
  • a kereskedelemről szóló 2005. évi CLXIV. törvény (a továbbiakban: Kertv.)
  • a fogyasztóvédelemről szóló 1997. évi CLV. törvény (a továbbiakban: Fgytv.)
  • az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: Eker tv.)
  • a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény (a továbbiakban: Grt.)
  • a 2017. évi CL törvény az adózás rendjéről (továbbiakban: Art.)
  • a 2012. évi CLIX tv. a postai szolgáltatásokról (továbbiakban: Posta tv.)
  • 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker tv.)

A Tájékoztató célja: rögzíti az Adatkezelő által kezelt természetes személyek (érintettek) adatainak kezelésére vonatkozó elveket, tájékoztatja az érintetteket a személyes adataikkal kapcsolatban őket az Adatkezelővel szemben megillető jogaikról, azok gyakorlásának módjáról, a weboldal által kezelt személyes adatokról, illetve a jogok gyakorlásához szükséges adatkezelői elérhetőségekről és jogorvoslati formákról.

A Tájékoztató időbeli hatálya: 2026.02.09. napjától visszavonásig, vagy a Tájékoztató módosításáig.

A Tájékoztató személyi hatálya: a Tájékoztató személyi hatálya kiterjed az Adatkezelőre és az Adatkezelő adatkezelése révén érintett valamennyi természetes személyre.

A Tájékoztató tárgyi hatálya: a tárgyi hatály az Adatkezelő valamennyi adatkezelésére kiterjed attól függetlenül, hogy az elektronikus vagy papír alapú.

Kérjük, hogy a weboldalon / mobilalkalmazásban történő előfizetés előtt az általános szerződési feltételeket (ÁSZF) is alaposan szíveskedjenek áttanulmányozni. Az előfizetés előtt kifejezetten el kell fogadnia az előfizetőnek (érintettnek) az ÁSZF-et, valamint az Adatkezelési Tájékoztatóban található tájékoztatás alapján hozzá kell járulnia az adatkezeléshez (a megfelelő négyzetek kipipálása révén).

AZ ADATKEZELŐ ÉS A TÁRHELYSZOLGÁLTATÓ SZEMÉLYE, ELÉRHETŐSÉGEI

ADATKEZELŐ:

Név: OM Education & Consulting Kft.

Székhely: 3300 Eger, Koháry István utca 19. 1. emelet 6

Adószám: 28775704-2-10

cégjegyzék szám: 10-09-038258

Elektronikus elérhetőség: hello@onlinemarketinges.com

TÁRHELYSZOLGÁLTATÓ:

Cégnév: Amazon Web Services Inc.

Levelezési cím: 10 Terry Avenue North, Seattle, WA 98109-5210

Elektronikus elérhetőség: https://aws.amazon.com/

FOGALOMMEGHATÁROZÁSOK

A Tájékoztatóban használt kiemelten fontos fogalmak meghatározását az alábbiakban rögzítjük:

érintett: bármely információ alapján azonosított, vagy azonosítható természetes személy.

személyes adat: az azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.

érintetti jogok: tájékoztatáshoz való jog, személyes adatokhoz való hozzáférés joga, helyesbítés joga, törléshez való jog, adatkezelés korlátozásához való jog, adathordozhatósághoz való jog, hozzájárulás visszavonásának joga, tiltakozáshoz való jog ideértve a profilalkotást is, bírósághoz, Hatósághoz fordulás joga, ezek határideje, eljárási szabályai, kártérítés, sérelemdíj. 

adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.

adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.

adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.

adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel. 

adattörlés: az adat felismerhetetlenné tétele oly módon, hogy a helyreállítása – akár papír akar elektronikus nyilvántartási rendszerről legyen szó – többé nem lehetséges.

profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.

címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel, vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak.

harmadik ország: minden olyan állam, amelyik nem EGT állam.

az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez. A hozzájárulás bármikor díjmentesen és mindennemű kötöttségtől mentesen visszavonható.

adatvédelmi incidens GDPR: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Előfizető: Szolgáltató által nyújtott, előfizetéses konstrukcióban igénybe vehető szolgáltatás(ok)ra vonatkozóan, regisztrációt követően az előfizetés díját megfizeti és a weboldalt, mobilalkalmazást teljes körűen használja.

Weboldal: A Szolgáltató által https://www.bookbase.app , https://thegoal.co internetes elérhetőség alatt üzemeltetett weboldal

Mobilalkalmazás: Az App Store-ból, valamint a Google Play-ből letölthető KönyvKlub / BookBase / The Goal elnevezésű mobilalkalmazás.

Szolgáltatás: a Szolgáltató által üzemeltetett weboldalon / mobilalkalmazásban, előfizetéses rendszer keretében nyújtott, elektronikus úton elérhető szolgáltatás(ok) összessége, amely(ek)hez az Előfizető az előfizetési jogviszony fennállása alatt, az előfizetési csomagjának megfelelő tartalommal és funkcionalitással jogosult hozzáférni

AZ ADATKEZELÉS ELVEI, JOGALAPJA, IDŐTARTAMA

GDPR előírásai alapján az Adatkezelő által tiszteletben tartott és magára nézve kötelezően alkalmazott adatkezelési elvek az alábbiak:

Jogszerűség, tisztességes eljárás és átláthatóság elve: a személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.

Célhoz kötöttség elve: a személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történjen, és azokat ne kezeljék ezekkel a célokkal össze nem egyeztethető módon

Adattakarékosság elve: a személyes adatok az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk.

Pontosság elve: a személyes adatoknak pontosnak és szükség esetén naprakésznek kell lenniük; minden észszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.

Korlátozott tárolhatóság elve: a személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé.

Integritás és bizalmas jelleg elve: a személyes adatok kezelését oly módon kell végezni, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.

Elszámoltathatóság elve: az adatkezelő felelős az előzőekben felsorolt elveknek való megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására.

Szükségesség és arányosság elve: lényegét tekintve megegyezik az adattakarékosság elvével.

Az adatkezelés jogalapjai a GDPR alapján 

Egy adatkezelésnek csak egy jogalapja lehet. A jogalapok kiválasztására a GDPR 6. cikkének (1) bekezdése ad lehetőséget (felsorolva a lehetséges 6 jogalapot) a felsorolás ugyanakkor nem jelent rangsort a jogalapok között. A GDPR-ben alkalmazott sorrendet követve ismertetjük a 6 lehetséges jogalapot, mindegyiket példával illusztrálva.

  1. az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez
  2. az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges
  3. az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges 
  4. az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges
  5. az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges
  6. az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek 

Az Adatkezelő a kezelt személyes adatok jogalapját a Tájékoztató V. minden egyes adatkezelési tevékenység esetében külön-külön feltünteti.

Az adatkezelés időtartama

Az adatkezelések jogalapjához hasonlóan azok időtartamát az Adatkezelő a Tájékoztatóban szintén minden egyes adatkezelési tevékenység esetében külön-külön feltünteti függetlenül attól, hogy az adatkezelés az érintett önkéntes hozzájárulásán, szerződés teljesítésén, jogszabály által elrendelt kötelező adatkezelésen, vagy jogos érdeken alapul.

AZ ADATKEZELŐ A WEBOLDAL / MOBILALKALMAZÁS ÜZEMELTETÉSÉVEL ÖSSZEFÜGGÉSBEN AZ ALÁBBI SZEMÉLYES ADATOK KEZELÉSÉT VÉGZI:

V.1./ Regisztráció a weboldalon / mobilalkalmazásban

A weboldal, valamint a mobilalkalmazás teljeskörű hozzáféréséhez regisztráció és előfizetés szükséges.

ÉRINTETTEK KÖRE

KEZELT ADATOK KÖRE

ADATKEZELÉS IDŐTARTAMA

Valamennyi érintett, aki a weboldalon / mobilalkalmazásban regisztrál

teljes név, felhasználónév, e-mail cím

Az érintett hozzájárulásának visszavonásáig/regisztrált fiókja törléséig.

  • az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja.
  • az adatok forrása: közvetlenül az érintettől.
  • az adatkezelés célja: a felhasználói fiókba történő biztonságos belépés, azonosítás, kapcsolattartás, teljes szolgáltatáshoz történő hozzáférés.
  • az adatszolgáltatás elmaradásának következménye: a regisztráció meghiúsulása
  • személyes adatok címzettjei:

Weboldal esetén tárhelyszolgáltató:

Cégnév: Amazon Web Services Inc. (Levelezési cím: 10 Terry Avenue North, Seattle, WA 98109-5210, Elektronikus elérhetőség: https://aws.amazon.com/) regisztráció céljából: a GDPR 6. cikk (1) bekezdés b) pontja alapján az adatkezelés a szerződés teljesítéséhez szükséges.

Mobilalkalmazás esetén:

Google LLC. ( Levelezési cím: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, elektronikus elérhetőség: https://about.google/company-info/contact-google/) regisztráció céljából: a GDPR 6. cikk (1) bekezdés b) pontja alapján az adatkezelés a szerződés teljesítéséhez szükséges.

Apple Inc. ( Levelezési cím: One Apple Park Way, Cupertino, CA 95014, USA, elektronikus elérhetőség: https://support.apple.com/contact) regisztráció céljából: a GDPR 6. cikk (1) bekezdés b) pontja alapján az adatkezelés a szerződés teljesítéséhez szükséges.

  • harmadik országba történő adattovábbítás: Az érintett a regisztráció kapcsán ennek megfelelően tudomásul veszi és tisztában van azzal, hogy a regisztrációhoz szükséges személyes adatait a saját elhatározásából, a saját felelősségére adja meg azzal, hogy azok harmadik országokba továbbítva lesznek. Az adattovábbításra az EU–US Data Privacy Framework keretrendszer biztosít jogi garanciákat, amely megfelel az EU adatvédelmi szabályainak (GDPR).
  • automatizált döntéshozatal, profilalkotás: a Társaság nem végez ilyen jellegű adatkezelést az érintetteket semmilyen rendszer, szempont stb. alapján nem pontozza vagy sorolja be különböző kategóriákba a regisztráció során.

Az érintett a jelen pontban megnevezett személyes adataira vonatkozó és a megjelölt adatkezelési célhoz írásban a weboldalon keresztül adott önkéntes hozzájárulását bármikor visszavonhatja az Adatkezelő II. pontban feltüntetett elérhetőségei bármelyikére küldött írásos nyilatkozatával, vagy a fentiek szerint a felhasználói fiókja törlésével. A hozzájárulás visszavonása díjmentes és semmilyen feltételhez nem kötött, azonban a hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.

V/2. Számla kiállítása az Elővásárlásokhoz kapcsolódóan

Az Adatkezelő a weboldalon előfizetők részére az általa forgalmazott szolgáltatás értékesítéséhez kapcsolódóan számlát állít ki. A számlát a hatályos jogszabályok előírásainak megfelelő időtartamig számlázó rendszerében kezeli és tárolja.

ÉRINTETTEK KÖRE

KEZELT ADATOK KÖRE

ADATKEZELÉS IDŐTARTAMA

Valamennyi természetes személy, aki a weboldalon a szolgáltatásra előfizet.

Számlázási adatokban megadott név.

A Számv. tv 169. § (2) bekezdése alapján nyolc év.

  • az adatkezelés jogalapja: az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges (GDPR 6. cikk (1) bekezdés c) pontja, figyelemmel a Számv. tv 169. § (2) bekezdésére
  • az adatok forrása: közvetlenül az érintettől.
  • az adatkezelés célja: a szolgáltatás ellenértékének megfizetését igazoló bizonylat kiállítása, az Adatkezelő számviteli kötelezettségének teljesítése.
  • az adatszolgáltatás elmaradásának következménye: a szolgáltatást megvásárló természetes személy nem kaphat névre szóló számlát.
  • személyes adatok címzettjei:

Számlázó program:

Cégnév: Billingo Technologies Zártkörűen Működő Részvénytársaság (Levelezési cím:1133 Budapest, Árbóc utca 6., Elektronikus elérhetőség: hello@billingo.hu) számla kiállításának céljából: a GDPR 6. cikk (1) bekezdés b) pontja alapján az adatkezelés a szerződés teljesítéséhez szükséges.

Előfizetéshez kapcsolódó technikai adatkezelés:

RevenueCat Inc. ( Levelezési cím: 548 Market St #94496, San Francisco, CA 94104, USA, elektronikus elérhetősége: https://www.revenue-inc.com/contact/) előfizetések kezelésének céljából: a GDPR 6. cikk (1) bekezdés b) pontja alapján az adatkezelés a szerződés teljesítéséhez szükséges. Az adatátvitelre az EU–US Data Privacy Framework keretrendszer biztosít jogi garanciákat, amely megfelel az EU adatvédelmi szabályainak (GDPR).

  • harmadik országba történő adattovábbítás: nincs
  • automatizált döntéshozatal, profilalkotás: az Adatkezelő nem végez ilyen jellegű adatkezelést az érintetteket semmilyen rendszer, szempont stb. alapján nem pontozza vagy sorolja be különböző kategóriákba a számlázás során.

Mobilalkalmazásban történő előfizetés esetén tájékoztatjuk az érintetteket, hogy közvetlenül a Google LLC. vagy az Apple Inc. fogja a számlát kiállítani, amelyre az Adatkezelőnek ráhatása nincs. Ebben az esetben a szerződéskötés közvetlenül az említett Társaságokkal történik, és az ő adatkezelési tájékoztatójuk az irányadó.

V/3. Az online bankkártyás fizetés

Adatkezelő a weboldalon történő vásárlásra online bankkártyás fizetést biztosít harmadik személy külső szolgáltatóval kötött szerződés alapján. Adatkezelő ezen online bankkártyás fizetéssel kapcsolatban az alábbi adatokat kezeli a weboldalon előfizetést lebonyolító, online bankkártyás fizetéssel fizető Érintett vonatkozásában:

Az online bankkártyás fizetés során használt bankkártya adataihoz az Adatkezelő nem fér hozzá, azt a Nemzetközi Kártyatársaságok szabályzatai szerint nem jogosult megismerni. Ezen kártyaadatokat a fizetési szolgáltató PCI DSS tanúsításnak megfelelő környezetben kezeli és tárolja.

ÉRINTETTEK KÖRE

KEZELT ADATOK KÖRE

ADATKEZELÉS IDŐTARTAMA

Weboldalon online bankkártyás fizetéssel fizető személy

A fizetés során mentett bankkártya adatai (tokenes kártyatárolás): száma, lejárati dátuma, CVV kódja, bankkártyán szereplő név.

A fizetési tranzakció dátumától számított 5 évig (általános polgári jogi elévülési idő)

Amennyiben a Számv.tv 169. § (2) bekezdésében rögzítettek teljesítéséhez szükséges akkor 8 év.

  • az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja.
  • az adatok forrása: közvetlenül az érintettől.
  • az adatkezelés célja: a szolgáltatás ellenértékének megfizetése, hogy a teljes szolgáltatás elérhetővé váljon az Előfizető részére
  • az adatszolgáltatás elmaradásának következménye: Szolgáltatás teljes tartalma nem válik hozzáférhetővé, mivel nem tud előfizetni.
  • személyes adatok címzettjei:

Weboldal esetén tárhelyszolgáltató:

Cégnév: Amazon Web Services Inc. (Levelezési cím: 10 Terry Avenue North, Seattle, WA 98109-5210, Elektronikus elérhetőség: https://aws.amazon.com/) előfizetés teljesítése céljából: a GDPR 6. cikk (1) bekezdés b) pontja alapján az adatkezelés a szerződés teljesítéséhez szükséges.

Fizetési szolgáltató:

Cégnév: Stripe Inc. (Levelezési cím: 354 Oyster Point Blvd, South San Francisco, CA 94080, USA, Elektronikus elérhetőség: https://support.stripe.com//) előfizetés teljesítése céljából: a GDPR 6. cikk (1) bekezdés b) pontja alapján az adatkezelés a szerződés teljesítéséhez szükséges.

  • harmadik országba történő adattovábbítás: Az érintett az előfizetés kapcsán ennek megfelelően tudomásul veszi és tisztában van azzal, hogy az előfizetéshez szükséges személyes adatait a saját elhatározásából, a saját felelősségére adja meg azzal, hogy azok harmadik országokba továbbítva lesznek. Az adattovábbításra az EU–US Data Privacy Framework keretrendszer biztosít jogi garanciákat, amely megfelel az EU adatvédelmi szabályainak (GDPR).
  • automatizált döntéshozatal, profilalkotás: a Társaság nem végez ilyen jellegű adatkezelést az érintetteket semmilyen rendszer, szempont stb. alapján nem pontozza vagy sorolja be különböző kategóriákba az online fizetés során

Mobilalkalmazásban történő előfizetés esetén tájékoztatjuk az érintetteket, hogy közvetlenül a Google LLC. vagy az Apple Inc. bonyolítja le a fizetést, amelyre az Adatkezelőnek ráhatása nincs. Ebben az esetben a szerződéskötés közvetlenül az említett Társaságokkal történik, és az ő adatkezelési tájékoztatójuk az irányadó.

V/4. Marketing adatbázis, hírlevél, reklám küldés, marketinganalitika

Az Adatkezelő azon természetes személy érintettek részére, akik a regisztráció során vagy azt követően, külön erre szolgáló checkbox bejelölésével kifejezetten hozzájárultak marketing- és reklámcélú üzenetek küldéséhez, hírlevelet és egyéb marketing tartalmú üzeneteket jogosult küldeni. Az érintett mindennemű kötöttségtől mentesen bármikor visszavonhatja korábban adott hozzájárulását a rendelkezésre álló elérhetőségek valamelyikére küldött írásbeli nyilatkozatával vagy az erre a célra rendszeresített a hírlevélben – általában annak végén – található „Leiratkozom/Unsubscribe” linkre kattintva, az abban foglaltak szerint. Az Adatkezelő által küldött hírlevelek általános és egységes hírlevelek, amelyek kiküldésével kapcsolatosan, azzal összefüggésben az érintettek vonatkozásában semmilyen profilalkotást nem végez az Adatkezelő.

A mobilalkalmazásban az érintett engedélyezheti a „push” üzenetek fogadását. Ennek engedélyezése esetén az Adatkezelő mobilalkalmazása időszakonként „push” értesítéseket küld az érintett eszközére. A „push” üzenetek fogadása az érintett által bármikor kikapcsolható.

A mobilalkalmazásunkban és weboldalunkon bizonyos adatokat marketing- és analitikai célokra dolgozunk fel, hogy jobban megérthessük felhasználóink viselkedését, és javíthassuk szolgáltatásaink minőségét. Ehhez harmadik fél szolgáltatókat veszünk igénybe, amelyek az adatokat kizárólag az előre meghatározott célokra kezelik, például:

  • a felhasználói tevékenységek mérésére az alkalmazásban vagy weboldalon,
  • marketingkampányok teljesítményének elemzésére,
  • csalásmegelőzésre és biztonsági ellenőrzésekre.

Az adatok típusa általában tartalmazhat technikai azonosítókat, böngésző- és készülékadatokat, valamint az alkalmazásban vagy weboldalon végzett műveletekhez kapcsolódó információkat. A felhasználóknak joga van hozzáférni az adataikhoz, kérni azok törlését vagy feldolgozásuk korlátozását, valamint tiltakozni az adatkezelés ellen a vonatkozó jogszabályoknak megfelelően.

Az adatok alapján profilozást nem végzünk, azokat kizárólag statisztikai célokra használjuk fel a felhasználói élmény javítása érdekében, azokat anonim kezeljük.

ÉRINTETTEK KÖRE

KEZELT SZEMÉLYES ADATOK KÖRE

ADATKEZELÉS IDŐTARTAMA

valamennyi természetes személy, aki az Adatkezelő hírlevél szolgáltatását igénybe veszi a hírlevélre való feliratkozással, a személyes adatainak megadása mellett vagy a mobilalkalmazásban engedélyezi a push üzenetek küldését vagy marketing analitika esetén az érintett viselkedését az oldalon.

Teljes név és e-mail cím hírlevél, marketing anyagra történő feliratkozás esetén.

A marketinganalitika esetén profilozás nem történik, azt kizárólag anonim statisztikai célra használja a rendszer.

az érintett önkéntes hozzájárulása visszavonásáig. Az Adatkezelő a hírlevélre feliratkozottak listáját kétévente felülvizsgálja és a további hírlevelek küldéséhez megerősítő e-mailt kér. Amennyiben az érintett 1 héten belül nem küld megerősítő e-mailt, abban az esetben az Adatkezelő törli az érintettet a hírlevél listáról.

  • az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja.
  • az adatok forrása: közvetlenül az érintettől.
  • az adatkezelés célja: a Szolgáltatás legújabb funkcióinak bemutatása, emlékeztető, illetve egyéb marketing anyagok küldése, amelyek érdekelhetik az érintetteket.
  • az adatszolgáltatás elmaradásának következménye: Érintett közvetlenül nem értesül a Szolgáltatás legújabb funkcióiról, illetve egyéb marketing anyagokról.
  • személyes adatok címzettjei:

E-mail kampány, értesítések küldése:

Cégnév: Customer.io Inc.. (Levelezési cím: 921 SW Washington St #820, Portland, OR 97205, USA, Elektronikus elérhetőség: https://customer.io/) marketing anyagok, push üzenetek megküldése, e-mail kampányok lebonyolítása céljából: a GDPR 6. cikk (1) bekezdés a) pontja alapján az adatkezelés az érintett hozzájárulásával történik. Az adattovábbításra az EU–US Data Privacy Framework keretrendszer biztosít jogi garanciákat, amely megfelel az EU adatvédelmi szabályainak (GDPR).

Marketing analitikai mérése

Cégnév: Adjust Gmbh. (Levelezési cím: Saarbrücker Straße 37a, 10405 Berlin, Germany, Elektronikus elérhetőség: privacy@adjust.com.) marketing kampányok és felhasználók viselkedésének mérése: a GDPR 6. cikk (1) bekezdés a) pontja alapján az adatkezelés az érintett hozzájárulásával történik.

  • harmadik országba történő adattovábbítás: Az érintett a marketing, hírlevélre történő feliratkozás kapcsán ennek megfelelően tudomásul veszi és tisztában van azzal, hogy a adatait a saját elhatározásából, a saját felelősségére adja meg azzal, hogy azok harmadik országokba továbbítva lesznek.
  • automatizált döntéshozatal, profilalkotás: a Társaság nem végez ilyen jellegű adatkezelést az érintetteket semmilyen rendszer, szempont stb. alapján nem pontozza vagy sorolja be különböző kategóriákba marketing célból.

V/5. Célok AI funkcióval kapcsolatos adatkezelés

A weboldalunkon és mobilalkalmazásunkban is elérhető az úgynevezett Célok AI funkció, amelyben bármikor könnyedén hozzáférhet személyre szabott tanulási útvonalához. Használatakor Ön először leírja a személyes célját, például „vállalkozást indítani” vagy „produktivitást javítani”. Ezt követően az AI 5–6 kontextuális kérdést tesz fel, hogy pontosan megértse az Ön helyzetét és igényeit. A válaszai alapján az AI személyre szabott tanulási útvonalat generál, napi mikrofeladatokkal, amelyek lépésről lépésre segítik a cél elérését. Az előrehaladását folyamatosan nyomon követjük, hogy a feladatok nehézségét és az ajánlásokat mindig optimálisan igazíthassuk az Ön fejlődéséhez.

A funkció használata kizárólag az előfizető döntése, nem kötelező használnia, valamint ha már elkezdte azt bármikor kikapcsolhatja.

ÉRINTETTEK KÖRE

KEZELT SZEMÉLYES ADATOK KÖRE

ADATKEZELÉS IDŐTARTAMA

Valamennyi érintett, aki a Célok AI. nevezetű funkciót használni kívánja.

Kötelező adatnyújtás nincs, bármilyen személyes adat, amelyet teljesen önkéntesen oszt meg az Ai-val a felhasználó,

A cél megvalósulásáig vagy visszarovásig, amelyre bármikor jogosult az érintett.

  • az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja,
  • az adatok forrása: közvetlenül az érintettől.
  • az adatkezelés célja: az CélokAi funkció használatas
  • az adatszolgáltatás elmaradásának következménye: a CélokAi funkció használatának meghiúsulása
  • személyes adatok címzettjei:

Weboldal esetén tárhelyszolgáltató:

Cégnév: Amazon Web Services Inc. (Levelezési cím: 10 Terry Avenue North, Seattle, WA 98109-5210, Elektronikus elérhetőség: https://aws.amazon.com/) CélokAi funkció használatához: a GDPR 6. cikk (1) bekezdés a) pontja alapján az adatkezelés az érintett hozzájárulása alapján valósul meg.

A CélokAi által használt mesterséges intelligenciák tuljadonosai:

Cégnév: OpenAI LLC. (Levelezési cím: 3180 18th Street, San Francisco, CA 94110, USA, Elektronikus elérhetőség: https://help.openai.com/en/collections/3742473-chatgpt) CélokAi funkció használatához: a GDPR 6. cikk (1) bekezdés a) pontja alapján az adatkezelés az érintett hozzájárulása alapján valósul meg.

Cégnév: Anthropic PBC (Levelezési cím: 548 Market St, PMB 90375, San Francisco, CA 94104, USA Elektronikus elérhetőség: https://support.claude.com/en/) CélokAi funkció használatához: a GDPR 6. cikk (1) bekezdés a) pontja alapján az adatkezelés az érintett hozzájárulása alapján valósul meg.

  • harmadik országba történő adattovábbítás: Az érintett a CélokAI funkció használatával ennek megfelelően tudomásul veszi és tisztában van azzal, hogy a adatait a saját elhatározásából, a saját felelősségére adja meg azzal, hogy azok harmadik országokba továbbítva lesznek. Az adatok továbbítására vonatkozóan a fent említett társaságok által vállalt Adatfeldolgozási Megállapodás (DPA) biztosítja, hogy az adatkezelés és adattovábbítás megfelel a GDPR előírásainak.
  • automatizált döntéshozatal, profilalkotás: Az Adatkezelő által alkalmazott mesterséges intelligencia (AI) az érintett személyes céljainak elérése érdekében profilalkotást végez. Az érintett a CélokAI funkció használatával tudomásul veszi és kifejezetten hozzájárul ehhez a profilalkotáshoz. A hozzájárulást az érintett bármikor, minden feltétel nélkül visszavonhatja. A CélokAI kizárólag a megadott válaszokból dolgozik, amelynek jelentősége, hogy az érintett céljait és azok elérését a lehető legpontosabban körülhatárolja. Ennek következményeképpen tisztában lesz vele az érintett, hogy hogyan érheti el a céljait.

V/6. Információkérés, panasztétel, minőségi kifogás (elektronikus formában)

Az Adatkezelő ugyancsak lehetővé teszi, hogy a terméke iránt érdeklődő érintettek minden egyéb, az ajánlatkérés körébe nem tartozó tárgyban információt kérjenek tőle, illetve panaszait közölje. Az információkérés lehetséges a hello@onlinemarketinges.com elektronikus e-mail címen.

ÉRINTETTEK KÖRE

KEZELT SZEMÉLYES ADATOK KÖRE

ADATKEZELÉS IDŐTARTAMA

Valamennyi érintett, aki az Adatkezelőtől a szolgáltatásaival kapcsolatosan információt kér a személyes adatainak megadása mellett.

Név, e-mail cím, üzenet tárgya a kérés tartalma.

A cél megvalósulásáig.

  • az adatkezelés jogalapja: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pontja,
  • az adatok forrása: közvetlenül az érintettől.
  • az adatkezelés célja: az érintett számára információ (válaszadás) nyújtása és az ehhez szükséges kapcsolattartás
  • az adatszolgáltatás elmaradásának következménye: az információkérés meghiúsulása
  • harmadik országba történő adattovábbítás: nincs
  • automatizált döntéshozatal, profilalkotás: az Adatkezelő nem végez ilyen jellegű adatkezelést az érintetteket semmilyen rendszer, szempont stb. alapján nem pontozza vagy sorolja be különböző kategóriákba az érinnteteket fentiekkel kapcsolatban.

AZ ADATKEZELÉS BIZTONSÁGA, ADATVÉDELMI INCIDENS

Adatkezelő ezúton tájékoztatja az érintetteket, hogy a GDPR 32. cikk (1) bekezdése és a GDPR Preambulum (83) bekezdése alapján minden tőle telhető technikai és szervezési intézkedést meghozott és folyamatosan meghoz annak érdekében, hogy az adatkezelés kapcsán a személyes adatok védelmét a GDPR előírásainak megfelelően biztosítani tudja és az adatvédelmi incidensek bekövetkezésének esélyét a lehető legkisebbre csökkentse.

Az Adatkezelő az V. pontban felsorolt célokból és jogalap alapján kezelt adatkezelések során folyamatosan gondoskodik arról is, hogy az érintettek adatainak védelmi szintje a jogszabályok szerinti elvárt mértékű legyen.

Amennyiben az adatkezelő jelen pontban felsorolt adatbiztonságot érintő törekvése ellenére bármely okból kifolyólag adatvédelmi incidens következne be az Adatkezelő az incidens súlyosságának megfelelően haladéktalanul megteszi azokat az intézkedéseket, amelyeket a jogszabályok előírnak.

Adatvédelmi incidens bekövetkezése esetén annak súlyosságától függően (amennyiben az adatsértés az érintettre magas kockázattal jár) haladéktalanul értesíti az érintetteket és az előírt 72 órán belül megteszi a Hatóság részére szükséges tartalmú bejelentést is.

Az Adatkezelő azon munkatársai, alkalmazottai, akik személyes adatokat kezelnek titoktartási nyilatkozat aláírását követően végezhetik a személyes adatok kezelésével kapcsolatos feladataikat.

COOKIE-K (SÜTIK) KEZELÉSE

Mi az a COOKIE/SÜTI?

COOKIE/SÜTI egy olyan kisméretű fájl, amelyeket a meglátogatott weboldalak tárolnak el a látogató ( jelen fejezetbe e kategóriába beleértendő az, aki csak böngészési céllal felkeresi az oldalt, a Vállalkozás, aki regisztrál az oldalra, valamint a Vásárló is) számítógépén, okostelefonján, táblagépén (továbbiakban: készülékén) stb. Alkalmazásuk biztosítja, hogy a szolgáltató a látogató által elvárt tartalommal tudja megjeleníteni a weboldal tartalmát, (felhasználói élmény biztosítása) emellett a látogató böngészését hatékonyabbá tegyék, továbbá elősegítsék a felhasználó érdeklődési körének megfelelő tartalom megjelenítését, vagy pl. nyelvi beállítások, ill. audio és videó fájlok használatához (lejátszásához) is szükségesek. Ezenkívül közösségi média-, hirdető- és elemező partnereinkkel megosztjuk a látogató weboldalhasználatra vonatkozó adatokat, akik kombinálhatják az adatokat más olyan adatokkal, amelyeket a látogató adott meg számukra vagy a látogató által használt más szolgáltatásokból gyűjtöttek. A weboldalon való böngészés folytatásával a Vállalkozás hozzájárul a sütik használatához. A sütik számtalan funkcióval és eltérő élettartammal rendelkeznek és nagyon sok fajtájuk ismert.

Ennek alapján megkülönböztetünk (a teljesség igénye nélkül) pl.

  1. Az elengedhetetlen sütik segítenek használhatóvá tenni a weboldalakat azáltal, hogy engedélyeznek olyan alapvető funkciókat, mint az oldalon való navigáció és a weboldal biztonságos területeihez való hozzáférés. A weboldal ezen sütik nélkül nem tud megfelelően működni.
  2. Az adatok névtelen formában való gyűjtésén és jelentésén keresztül a statisztikai sütik segítenek a weboldal tulajdonosának abban, hogy megértse, hogyan lépnek interakcióba a látogatók a weboldallal. Ezen sütik használata segíti a weboldalt üzemeltető Adatkezelőt az oldal rendszerének fejlesztésében, karbantartásában, teljesítményének optimalizálásában.
  3. A preferenciális sütik használatával olyan információkat tudunk megjegyezni, amelyek megváltoztatják a weboldal magatartását, illetve kinézetét, erre példa lehet a látogató által előnyben részesített nyelv vagy a régió, amelyben tartózkodik.
  4. Ugyancsak vannak továbbá harmadik fél pl. egyes közösségi oldalak, mint a Facebook által létrehozott sütik, amelyek pl. lehetővé teszik a reklámok hatékonyságának nyomon követését. Ezen sütik alkalmazásával az Adatkezelő nem látja az egyes felhasználó személyes adatait. Ezeket az adatokat a Facebook tárolja és feldolgozza továbbá összekötheti az érintett felhasználói fiókjával ill. felhasználhatja reklámcéljaira a Facebook adat-felhasználási irányelvének megfelelően. Az érintett megengedheti a Facebook és annak partnerei számára a reklámok megjelenítését a Facebookon és azon kívül. Ide sorolhatjuk még a marketingsütiket, melyeket a látogatók weboldal-tevékenységének nyomon követésére használnak. A cél az, hogy releváns hirdetéseket tegyenek közzé az egyéni felhasználók számára, valamint aktivitásra buzdítsák őket, ez pedig még értékesebbé teszi weboldalakat a tartalmakat közzétevő és a harmadik fél hirdetők számára.

Tekintettel az elektronikus hírközlésről szóló 2003. évi C tv. (Ehtv.) 155. § (4) bekezdésére - „Egy előfizetőnek vagy felhasználónak elektronikus hírközlő végberendezésén csak az érintett felhasználó vagy előfizető világos és teljes körű – az adatkezelés céljára is kiterjedő – tájékoztatását követő hozzájárulása alapján lehet adatot tárolni, vagy az ott tárolt adathoz hozzáférni.”- amennyiben nem kívánja engedélyezni a sütik elhelyezését, akkor az Adatkezelő nem helyez el sütiket a készülékén. A sütik korlátozása természetesen ugyanakkor azzal jár, hogy a weboldal tartalma nem a látogató által megjeleníteni kívánt tartalommal és formában, hanem ehhez képest csupán egyfajta „korlátozott módban” lesz elérhető, emellett bizonyos funkciók egyáltalán nem, vagy csak részben lesznek elérhetők.

A sütik gyakran tárolják a weboldalakkal kapcsolatos beállításokat, mint az alapértelmezett nyelv vagy hely. A weboldalra visszalátogatva a böngésző elküldi az adott weboldallal kapcsolatos sütiket. Ez lehetővé teszi a weboldal számára, hogy személyre szabott információkat nyújtson.

Alapértelmezés szerint a sütik adatgyűjtése és elküldése észrevétlen a felhasználó számára. Azonban lehetőség van a böngészőkben a beállítások módosítására, amelynek hatására jóváhagyható vagy elutasítható többek között a sütik tárolására, vagy a böngésző bezárásakor azok törlésére vonatkozó kérés.

Böngészője úgy is beállítható, hogy a sütik csak a látogató beleegyezésével hozhatók létre vagy utasíthatók el általánosan. Meg kell azonban jegyezni, hogy sütik nélkül a webhely egyes tartományai korlátozottan vagy egyáltalán nem használhatók. Vállalkozásnak lehetősége van a sütik alkalmazásának irányítására és szükség esetén megakadályozására úgy, hogy a böngészőket a következő módon konfigurálja:

  • Microsoft Edge
  1. Válassza ki a ’Beállítások” menüpontot
  2. Kattintson az ’Sütik és webhely engedélyek’ fülre
  3. A ’Sütik és webhelyadatok kezelése és törlése’ pontra kattintva tudja beállítani a cookie-adatok engedélyezését.
  • Google Chrome
  1. Kattintson a Crome menüre és válassza ki a ’Beállítások’ menüpontot a böngésző eszköztárán
  2. Kattintson az ’Adatvédelem és biztonság’ menüpontra
  3. Azon belül a ’Harmadik felektől származó cookie-k” pont kiválasztásával lehetősége van a cookie-k engedélyezésére, letiltására
  • Firefox
  1. Válassza a ’Beállítások’ opciót
  2. Kattintson az ’Adatvédelem és biztonság’ panelre
  3. a ’Sütik és oldaladatok’ pont mellett lehetősége van elvégezni a kívánt beállításokat
  • Opera
  1. Válassza ki az ’Eszközök’ menüpontot majd onnan a ’Beállítások’ opciót
  2. Kattintson az ’Adatvédelem és biztonság’ panelre
  3. A Sütik pontnál végezze el a kívánt beálltásokat
  • Safari
  1. Kattintson a ’Safari’ (Eszközök) gombra, majd azon belül a ’Beállításokra’
  2. Kattintson az ’Adatvédelem’ panelre
  3. A Sütik és webhely-adatok pontnál a kívánt beállításokat el kell végezni

1. Google Analytics alkalmazása

A weboldal használja ezt az ingyenesen elérhető rendszert, amely megmutatja a felhasználók honlapböngészési szokásait, ezen belül pl. azt, hogy a látogatók honnan kattintottak át, mennyi időt töltenek a weboldalon, illetve hogy földrajzilag honnan keresték fel a weboldalt. De megtudható az alkalmazásával, hogy a látogatók hogyan érik el a weboldalt, meghatározhatók a forgalmi források (melyik böngészőből), mikor lépnek be a látogatók, belépés után hová érkeznek, a honlapon melyik oldalon milyen a visszafordulási arány stb. Erről különböző statisztikák készülnek. Mindezt szintén Sütik használatával éri el a szolgáltatást üzemeltető Google Inc. Az így összegyűjtött adatok és létrehozott statisztikai adatok a Google egyik USA-beli szerverére kerülnek és tárolódnak. Az IP-anonimizálás weboldali aktiválásával a Google a Felhasználó IP-címét az Európai Unió tagállamain belül vagy az Európai Gazdasági Térségről szóló megállapodásban részes más államokban előzőleg megrövidíti. A teljes IP-címnek a Google USA-ban lévő szerverére történő továbbítására és ottani lerövidítésére csak kivételes esetekben kerül sor. A Google Analytics keretein belül a Felhasználó böngészője által továbbított IP-címet nem vezeti össze a Google más adataival.

A hozzájárulásra vonatkozó beállításokat böngészőjében a fentiek szerint, illetve az adott böngésző sütikre vonatkozó mindenkor hatályos tájékoztatása szerinti módon bármikor kezelheti, illetve hozzájárulását a jövőre vonatkozóan vissza is vonhatja.

2. Google Ads

Ez a honlap a Google Inc. remarketing-funkcióját használja. Ez a funkció arra szolgál, hogy a honlap látogatói számára az érdeklődési körüknek megfelelő reklámhirdetések jelenjenek meg a Google hirdetési hálózatán belül. A weboldalra látogató személy böngészője úgynevezett „sütiket” (angolul: cookies) tárol el. Ezek olyan szövegfájlok, amelyek a számítógépen való tárolással lehetővé teszik a látogató újbóli felismerését olyan honlapok felkeresésekor, amelyek a Google hirdetési hálózatához tartoznak. Az ilyen oldalakon a látogató számára olyan tartalmakra vonatkozó reklámhirdetések jeleníthetőek meg, amelyeket a látogató korábban már felkeresett olyan honlapokon, melyek a Google remarketing-funkcióját használják. E folyamat során a Google – a saját tájékoztatása szerint – semmilyen személyes adatot nem gyűjt be.

Az ilyen jellegű adatkezelés jogalapja az Ön GDPR 6. cikk (1) bek. a) pontja) szerint adott hozzájárulása.

CÍMZETTEK KÖRE

Adatkezelő a weboldal üzemeltetésével kapcsolatosan végzett adatkezelési tevékenységeinél az V. pontban külön-külön minden egyes adatkezelési tevékenységnél részletesen feltünteti a címzetteket, azaz azokat a szervezeteket, magánszemélyeket, akikkel közli az általa kezelt személyes adatokat. Valamennyi címzett esetében feltünteti továbbá a személyes adatok továbbításának jogalapja és célja is.  

Az Adatkezelő az V. pontban rögzítettek szerint a személyes adatokat – a szolgáltatás nyújtásához szükséges mértékben – az Európai Gazdasági Térségen (EGT) kívüli országokba is továbbíthatja, ideértve az Amerikai Egyesült Államokat.

Az EGT-n kívülre történő adattovábbítás kizárólag a GDPR-ban meghatározott feltételeknek megfelelően, megfelelő garanciák biztosítása mellett történik. Az alkalmazott garanciák különösen az alábbiak lehetnek:

  • EU–USA Adatvédelmi Keretrendszer (EU–US Data Privacy Framework): az e keretrendszer alapján tanúsított amerikai adatfeldolgozók esetében (különösen: Apple, Google, Stripe);
  • Megfelelőségi határozatok: olyan harmadik országok esetében, amelyek vonatkozásában az Európai Bizottság megállapította a megfelelő szintű adatvédelmet.

Az V. pontban az adatkezelési tevékenységeknél részletesen felsorolt címzetteken kívül további címzettek lehetnek még az alábbi hatóságok, szervezetek és személyek is:

  • Az Adatkezelő ellenőrzésére, valamint az Adatkezelőt adatszolgáltatás teljesítésének kötelezésére feljogosított hatóságok, bíróságok; adattovábbítás célja: a hatóságok, szervezetek munkájának elősegítése, adattovábbítás jogalapja: jogi kötelezettség teljesítése);
  • Az érintettel szemben indított jogi eljárások esetén bíróságok, végrehajtók, közjegyzők az érintett törvényes vagy ügyleti képviselője; adattovábbítás célja: jogi eljárások megindítása, képviseleti jog gyakorlásának elősegítése; adattovábbítás jogalapja: jogi kötelezettség teljesítése). 

AZ ÉRINTETTEK JOGAI

Az egyes érintetti jogok:

tájékoztatáshoz való jog: GDPR 13. és 14. cikk

Ha az érintettre vonatkozó személyes adatokat az érintettől gyűjtik, az adatkezelő a személyes adatok megszerzésének időpontjában az érintett rendelkezésére bocsátja a következő információk mindegyikét

  1. az adatkezelőnek és az adatkezelő képviselőjének a kiléte és elérhetőségei; 
  2. az adatvédelmi tisztviselő elérhetőségei;
  3. a személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja;
  4. a 6. cikk (1) bekezdésének f) pontján alapuló adatkezelés esetén, az adatkezelő vagy harmadik fél jogos érdekei;
  5. adott esetben a személyes adatok címzettjei, illetve a címzettek kategóriái, ha van ilyen; 
  6. adott esetben annak tényét, hogy az adatkezelő harmadik országba vagy nemzetközi szervezet részére kívánja továbbítani a személyes adatokat.

továbbá ezen felül az Adatkezelőnek tájékoztatást kell adnia:

  1. személyes adatok tárolásának időtartamáról, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjairól; 
  2. az érintett azon jogáról, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen, valamint az érintett adathordozhatósághoz való jogáról; 
  3. a 6. cikk (1) bekezdésének a) pontján (érintett hozzájárulása) vagy a 9. cikk (2) bekezdésének a) pontján alapuló adatkezelés esetén a hozzájárulás bármely időpontban történő visszavonásához való jog, amely nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét;
  4. a felügyeleti hatósághoz címzett panasz benyújtásának jogáról; 
  5. arról, hogy a személyes adat szolgáltatása jogszabályon vagy szerződéses kötelezettségen alapul vagy szerződés kötésének előfeltétele-e, valamint, hogy az érintett köteles-e a személyes adatokat megadni, továbbá, hogy milyen lehetséges következményeikkel járhat az adatszolgáltatás elmaradása; 
  6. a 22. cikk (1) és (4) bekezdésében említett automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozóan érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel, és az érintettre nézve milyen várható következményekkel bír. Az Adatkezelő ilyen jellegű tevékenységet nem végez.

Ha az adatkezelő a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, a további adatkezelést megelőzően tájékoztatnia kell az érintettet erről az eltérő célról és a fentiekben említett minden releváns kiegészítő információról.

emellett tájékoztatási kötelezettség terheli az Adatkezelőt:

  1. az adatvédelmi incidens (34. cikk) körülményeiről, hatásairól, és az elhárítására megtett intézkedésekről
  2. a címzettek részére történő adattovábbítás esetén az adattovábbítás jogalapjáról, céljáról és címzettjéről 

személyes adatokhoz való hozzáférési jog: GDPR 15. cikk

Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:

  1. az adatkezelés céljai;
  2. az érintett személyes adatok kategóriái;
  3. azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
  4. adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontja;
  5. az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
  6. a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
  7. ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
  8. az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.

Az érintett kérelmére az Adatkezelő az általa kezelt személyes adatok másolatát az érintett kérése szerint – elektronikus vagy postai úton – díjmentesen rendelkezésére bocsátja. Az ugyanazon tárgyú ismételt kérelem esetén az Adatkezelőnek joga van ésszerű összeg felszámítására, vagy megtagadhatja a kérelem alapján történő intézkedést. A tájékozódáshoz való jog írásban a II. pontban feltüntetett elérhetőségeken keresztül, szóban a személyazonosság igazolását követően adható tájékoztatás.

helyesbítéshez való jog: GDPR 16 cikk

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését. Amennyiben a helyesbítéshez szükséges adatok az Adatkezelő rendelkezésére állnak akkor az adatok helyesbítését az adatkezelő automatikusan – külön erre irányuló kérelem nélkül is – elvégzi.

törléshez való jog: GDPR 17. cikk

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha az alábbi indokok valamelyike fennáll:

  1. a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték,
  2. az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja,
  3. az érintett tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre,
  4. a személyes adatokat jogellenesen kezelték,
  5. a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell,
  6. a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
  7. Ugyanakkor a törléshez (elfeledtetéshez) való jog nem abszolút, tehát nem alkalmazható, amennyiben az adatkezelés szükséges:
  8. a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából,
  9. a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából,
  10. a népegészségügy területét érintő közérdek alapján,
  11. a közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból,
  12. jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

A törléshez való jog tehát nem abszolút, ami lényegét tekintve a weboldal esetében pl. a következő korlátokat jelenti:

Azoknál az adatkezeléseknél, ahol az adatkezelés jogalapja jogi kötelezettség teljesítése pl. a megvásárolt termék ellenértékének megfizetését igazoló bizonylat kiállítása, az adatkezelés időtartama a Számv. tv 169. § (2) bekezdése alapján nyolc év.

Az érintett önkéntes hozzájárulásán alapuló adatkezeléseknél természetesen ilyen korlátok nem érvényesülnek, a törlés nem ütközik akadályba.

Amennyiben az Adatkezelő a törlés iránti kérelmet elutasítja minden esetben írásos, indoklással ellátott válasszal teszi azt.

adatkezelés korlátozásához (zárolásához) való jog: GDPR 18. cikk

Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

  1. az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
  2. az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  3. az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy
  4. az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben. 

adathordozhatósághoz való jog: GDPR 20 cikk

Az érintett jogosult arra, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, anélkül, hogy ezt akadályozná az az adatkezelő, amelynek az adatokat a rendelkezésére bocsátotta, amennyiben az adatkezelés hozzájáruláson alapul és automatizált módon történik.

Ugyanakkor ezen jog gyakorlása nem sértheti a törléshez való jogot, és nem érintheti hátrányosan mások jogait és kötelezettségeit.

tiltakozáshoz való jog: GDPR 21. cikk

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak az alábbiakon alapuló kezelése ellen, ideértve a profilalkotást is:

  1. az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges; GDPR 6. cikk (1) bek e) pont. 
  2. az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé, különösen, ha az érintett gyermek. GDPR 6. cikk (1) bek f) pont.

Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatokat az Adatkezelő a továbbiakban e célból nem kezeli.

hozzájárulás visszavonásának a joga: GDPR 7. cikk

Az érintett jogosult rá, hogy a korábban adott önkéntes hozzájárulását bármikor visszavonja. Pl. a hírlevél, marketing üzenetekre történt feliratkozás esetében. Természetesen a hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét. A hozzájárulás megadása előtt az érintettet erről tájékoztatni kell. Ezt az V. pontban felsorolt adatkezelési tevékenységek között, ahol a jogalap önkéntes hozzájárulás, valamennyi esetben külön jelezzük.

Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást: GDPR 22. cikk

Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

Ez a jogosultság nem alkalmazható abban az esetben, ha a döntés:

  1. az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
  2. meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
  3. az érintett kifejezett hozzájárulásán alapul.

A GDPR értelmében „profilalkotásnak” minősül a személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.

A személyes adatokkal összefüggő jogok érvényesítése az érintett halálát követően Infotv. 25. §

Az érintett halálát követően GDPR hatálya alá tartozó adatkezelések esetén az érintett halálát követő öt éven belül az elhaltat életében megillető hozzáférési jogot, helyesbítéshez való jogot, törléshez való jogot, adatkezelés korlátozásához való jogot, illetve tiltakozási jogot az érintett által közokiratban vagy teljes bizonyító erejű magánokiratban foglalt, az adatkezelőnél tett nyilatkozattal meghatalmazott személy jogosult érvényesíteni.

A GDPR hatálya alá nem tartozó adatkezelések esetében a gyakorolható jogok a hozzáférési jogot, helyesbítéshez való jogot, törléshez való jogot és az adatkezelés korlátozásához való jogot jelenti.

Ha az érintett nem tett a fentiek szerinti jognyilatkozatot, a Polgári Törvénykönyv szerinti közeli hozzátartozója annak hiányában is jogosult bizonyos jogok gyakorlására a GDPR hatálya alá tartozó adatkezelések, illetve az az alá nem eső adatkezelések tekintetében, az érintett halálát követő öt éven belül. Az érintett jogainak érvényesítésére az a közeli hozzátartozó jogosult, aki ezen jogosultságát elsőként gyakorolja.

JOGORVOSLATI LEHETŐSÉGEK

Az érintett jogai érvényesülésnek biztosítékaként az érintett részéről benyújtott kérelmet az Adatkezelő a benyújtástól számított legrövidebb időn belül, de legfeljebb 30 napon belül megvizsgálja, annak megalapozottsága kérdésében döntést hoz, és döntéséről a kérelmezőt ingyenesen írásban (elektronikus úton, amennyiben a kérelem is így érkezett) értesíti.

Amennyiben a Vállalkozásnak vagy az érintett természetes személynek az átadott személyes adatok általunk történő kezelésével kapcsolatosan bármilyen kérdése, kérése van, kérjük, hogy a tájékoztatás, hozzáférés, helyesbítés, zárolás, törlés, hozzájárulás visszavonása, vagy tiltakozás iránti jogainak gyakorlása során forduljon bizalommal közvetlenül Társaságunkhoz a II. pontban feltüntetett elérhetőségeken.

Amennyiben a kérelmének helyt adunk, abban az esetben az általunk, illetve a megbízásunkból vagy rendelkezésünk szerint eljáró címzett, adatfeldolgozó a személyes adatokat helyesbíti, törli vagy ezen adatok kezelését korlátozza. A kérelemnek helyt adás esetén értesítjük továbbá azon címzetteket, amelyek részére az adatot ezen intézkedést megelőzően továbbítottuk, annak érdekében, hogy azok a helyesbítést, törlést vagy az adatok kezelésének korlátozását a saját adatkezelésük tekintetében végrehajtsák.

Amennyiben a kérelmét elutasítanánk, erről Önt írásban haladéktalanul tájékoztatjuk, közölve az elutasítás ténye mellett annak jogi és ténybeli indokait, és a megillető jogait.

Kérelmének elutasítása esetén az alábbi jogorvoslati lehetőségek illetik meg:

  1. Hatóság vizsgálatát kezdeményezheti arra hivatkozással, hogy a személyes adatok kezelésével kapcsolatos jogsérelem következett be, vagy annak közvetlen veszélye fennáll
  2. A Hatóság adatvédelmi hatósági eljárásának lefolytatását kérelmezheti, ha megítélése szerint személyes adatainak kezelése során az adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó megsérti a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat.
  3. Az érintett bírósághoz is fordulhat, ha megítélése szerint az adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó a személyes adatait a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások megsértésével kezeli. A pert az érintett - választása szerint - a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.

Ha a bíróság a keresetnek helyt ad, a jogsértés tényét megállapítja és az Adatkezelőt, ill. a megbízása alapján eljáró adatfeldolgozót:

    1. a jogellenes adatkezelési művelet megszüntetésére,
    2. az adatkezelés jogszerűségének helyreállítására, illetve
    3. az érintett jogai érvényesülésének biztosítására pontosan meghatározott magatartás tanúsítására
    4. kötelezi, és szükség esetén egyúttal határoz a kártérítés, sérelemdíj iránti igényről is.

Minden olyan személy, aki a GDPR megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az adatkezelőtől vagy az adatkezelő adatfeldolgozójától kártérítésre jogosult.

Az adatkezelésben érintett valamennyi adatkezelő felelősséggel tartozik minden olyan kárért, amelyet a GDPR-t sértő adatkezelés okozott. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a GDPR-ben meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az adatkezelő jogszerű utasításait figyelmen kívül hagyta vagy azokkal ellentétesen járt el.

Az adatkezelő illetve az adatkezelő adatfeldolgozója mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.

Magyarországi Nemzeti Adatvédelmi és Információszabadság Hatóság elérhetőségei:

Cím: 1055 Budapest, Falk Miksa utca 9-11.

Postacím:1363 Budapest, Pf.: 9.

Telefon: +36 (1) 391-1400

Fax: +36 (1) 391-1410

E-mail:ugyfelszolgalat@naih.hu

URL: http://naih.hu

KönyvKlub | 504+ könyv összefoglalója a zsebedben