top of page
ADATKEZELÉSI TÁJÉKOZTATÓ

 

Bevezető

Jelen Adatkezelési tájékoztató Gilányi Rita egyéni vállalkozó (székhely: 2000 Szentendre, Péter Pál utca 3, adószám: 56668351-1-33), mint AdatkezelÅ‘ által üzemeltetett https://sugargallery.hu/ oldalon (a továbbiakban: Weboldal) megvalósuló személyes adatok kezelésével kapcsolatos tájékoztatást, valamint a szolgáltatása nyújtása során megvalósuló adatkezeléssel és adatfeldolgozással kapcsolatos tájékoztatást tartalmazza.

AdatkezelÅ‘ az Érintetteket az alábbiak szerint tájékoztatja az általa kezelt személyes adatokról, a személyes adatok kezelésének körülményeirÅ‘l, feltételeirÅ‘l, valamint az Érintettek jogairól és jogérvényesítési lehetÅ‘ségeirÅ‘l.

A jelen szabályzatban meghatározott fogalmak alatt az Európai Parlament és a Tanács (EU) 2016/679. rendeletének (a továbbiakban mint GDPR) meghatározott fogalmakat kell érteni.

 

I. Adatkezelő adatai

Név: Gilányi Rita egyéni vállalkozó

Székhely: 2000 Szentendre, Péter Pál utca 3.

Levelezési cím: 2000 Szentendre, Péter Pál utca 3.

Adószám: 56668351-1-33

Email: sugargallery.desszertmuhely@gmail.com

Weboldal megnevezése, címe: https://www.sugargallery.hu

Az adatkezelési tájékoztató elérhetÅ‘sége: https://www.sugargallery.hu/adatkezelesi-tajekoztato

​

 

II. Tárhelyszolgáltató adatai

Cégnév: Wix.com, Inc

Székhely: 500 Terry Francois Blvd., 6th Floor, San Francisco, CA 94158 USA.

 

III. Fogalommeghatározások

a GDPR (General Data Protection Regulation) az Európai Unió új Adatvédelmi Rendelete;

“személyes adat”: azonosított vagy azonosítható természetes személyre (“érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényezÅ‘ alapján azonosítható;

“adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történÅ‘ hozzáférhetÅ‘vé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

“az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövÅ‘beli kezelésük korlátozása céljából;

“profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűzÅ‘dÅ‘ bizonyos személyes jellemzÅ‘k értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklÅ‘déshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzÅ‘k elemzésére vagy elÅ‘rejelzésére használják;

“álnevesítés”: a személyes adatok olyan módon történÅ‘ kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;

“nyilvántartási rendszer”: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhetÅ‘;

“adatkezelÅ‘”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelÅ‘t vagy az adatkezelÅ‘ kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;

“adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelÅ‘ nevében személyes adatokat kezel;

“címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minÅ‘sülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelÅ‘en az alkalmazandó adatvédelmi szabályoknak;

“harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelÅ‘vel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelÅ‘ vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;

“az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelÅ‘ tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerÅ‘sítést félreérthetetlenül kifejezÅ‘ cselekedet útján jelzi, hogy beleegyezését adja az Å‘t érintÅ‘ személyes adatok kezeléséhez;

“adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

 

IV. Az adatkezelés alapelvei

A személyes adatok kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon kell végezni.

A személyes gyűjtése csak célhoz kötötten, meghatározott, egyértelmű és jogszerű célból történhet. A kezelt adatoknak az adatkezelés célja szempontjából megfelelÅ‘ek és relevánsak kell lenniük, és a szükséges mértékre kell korlátozódniuk.

A kezelt adatoknak pontosnak, és szükség esetén naprakésznek kell lenniük. Minden ésszerű intézkedést meg kell tenni annak érdekében, hogy az adatkezelés céljai szempontjából pontatlan személyes adatokat haladéktalanul töröljék vagy helyesbítsék.

A személyes adatok tárolásának olyan formában kell történnie, amely az érintettek azonosítását csak az adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetÅ‘vé.

A személyes adatok kezelését oly módon kell végezni, hogy megfelelÅ‘ technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelÅ‘ biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve.

 

V. Az adatkezelés célja, jogalapja, idÅ‘tartama; a kezelt adatok köre

AdatkezelÅ‘ a GDPR 6. cikk (1) bekezdés a) pontja alapján kizárólag abban az esetben kezel személyes adatot, ha személyes adatainak egy vagy több konkrét célból történÅ‘ kezeléséhez az Érintett hozzájárulását adta. Az Érintett hozzájárulása minden esetben elÅ‘zetes, megfelelÅ‘ tájékoztatáson alapuló, önkéntes, konkrét és egyértelmű. Az Érintett jogosult arra, hogy hozzájárulását bármikor visszavonja, ami nem érinti a visszavonás elÅ‘tti adatkezelés jogszerűségét.

Nincs olyan adat, amelynek tekintetében nem adatkezelÅ‘ként, hanem adatfeldolgozóként jár el a Weboldal üzemeltetÅ‘je.

​

A kezelt adatok Ügyfélkapcsolat esetén

Az adatkezelés célja: a Weboldal látogatóival interaktív kapcsolatok lebonyolítása kapcsolati űrlap használatával.

Jogalap: az Érintett kifejezett és önkéntes hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján.

IdÅ‘tartam: a kapcsolatfelvételtÅ‘l a teljes üzleti folyamat végéig, ill. az azt követÅ‘ 8 évig. Amennyiben a kapcsolatfelvételt követÅ‘en üzleti kapcsolat nem jön létre, az AdatkezelÅ‘ az ügyfél személyes adatait a kapcsolatfelvételtÅ‘l számított 6 hónapon belül törli.

Kezelt adatok: kapcsolattartó neve (kötelezÅ‘), email cím (kötelezÅ‘)

A Weboldalon az ügyféllel való kapcsolattartást segítÅ‘ űrlap kitöltése esetén jelen adatkezelési tájékoztatót a rendszer megjeleníti és az Érintett kizárólag az „Adatkezelési tájékoztatót megismertem és elfogadom” szövegrész bejelölésével végezheti el a kívánt cselekvést, mely hozzájárulások utólag visszakereshetÅ‘k. 

 

A szolgáltatás(ok) igénybevétele esetén

Az adatkezelés célja: kapcsolattartás, szolgáltatás teljesítése.

Jogalap: a GDPR 6. § (1) bekezdés b) pontja szerint a szerzÅ‘dés teljesítése.

IdÅ‘tartam: a kapcsolatfelvételtÅ‘l a teljes üzleti folyamat végéig, ill. az azt követÅ‘ 8 évig.

Kezelt adatok: kapcsolattartó neve, email cím, torta/desszertasztal igény, leírás (mind kötelezÅ‘).

​

Weboldal látogatása esetén

Az adatkezelés célja: a Google Analytics segítségével statisztikai elemzések készítése, a szolgáltatás minÅ‘ségének ellenÅ‘rzése és javítása érdekében.

Jogalap: az Érintett kifejezett és önkéntes hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján.

IdÅ‘tartam: 2 év.

Kezelt adatok: IP cím, a látogatás idÅ‘pontja, idÅ‘tartama, a látogatott aloldalak listája, a használt operációs rendszer, böngészÅ‘ típusa, képernyÅ‘ felbontása.

A statisztikai elemzés során kiértékelt adatokat nem azonosítjuk konkrét személyekkel.

A Google Analytics sütik használatával gyűjt információt a Weboldal megtekintésével kapcsolatban, amit általános statisztikai összegzések elkészítésére használ. A Google adatkezelési szabályzata itt olvasható: https://policies.google.com/privacy.

​

Sütik (Cookie-k)

Ez a weboldal sütiket használ.

A weboldal sütiket használ a tartalmak és hirdetések személyre szabásához, közösségi funkciók biztosításához, valamint a forgalom elemzéséhez. A weboldalon való böngészés folytatásával a Látogató hozzájárul a sütik használatához.

További információk az adatok kezelésérÅ‘l az Adatkezelési tájékoztatóban olvashatóak.

A sütik olyan kicsi szövegfájlok, amelyeket a webhelyek használhatnak a felhasználói élmény hatékonyabbá tételéhez. A törvény kimondja, hogy sütiket tárolhatunk az eszközön, ha azok feltétlenül szükségesek az oldal működéséhez. Minden más típusú süti esetében szükség van a Látogató engedélyére. Ez az oldal különbözÅ‘ típusú sütiket használ. Néhány sütit harmadik fél által nyújtott szolgáltatások teszik közzé, amelyek az oldalainkon jelennek meg.

A Látogató bármikor módosíthatja vagy visszavonhatja a weboldalon a Sütinyilatkozathoz való hozzájárulását.

További információk az adatok kezelésérÅ‘l az Adatkezelési tájékoztatóban olvashatóak.

Hozzájárulása a következÅ‘ domainekre érvényes: sugargallery.hu

AdatkezelÅ‘ a Weboldalt látogató Érintettek erre irányuló, önkéntes hozzájárulása esetén cookie-kat (a továbbiakban sütik) alkalmazhat internetes weboldalán:

  • a látogatói élmények fokozása, minÅ‘ségi felhasználói élmény biztosítása,

  • a weboldal használatának megkönnyítése,

  • a böngészési szokások megismerése, és

  • a Weboldal fejlesztése céljából.

A sütik olyan kisméretű, az Érintett böngészÅ‘ programjába beépülÅ‘ adatfájlok, amelyek a weboldalon keresztül a weboldal használatával kerülnek az Érintett számítógépére úgy, hogy azokat az internetes böngészÅ‘ menti le és tárolja el. Minden sütifájl tartalmaz egy betűkbÅ‘l és számokból álló azonosítót, ezt küldi a szervernek a böngészÅ‘ minden alkalommal, amikor a böngészÅ‘n keresztül lehívásra kerül egy weboldal arról a szerverrÅ‘l.

A leggyakrabban használt internetes böngészÅ‘k (Chrome, Firefox, Edge, Explorer, Opera, Safari, stb.) többsége alapbeállításként elfogadja és engedélyezi a sütik letöltését és használatát, az Érintettnek azonban lehetÅ‘sége van a böngészÅ‘ beállításainak módosításával ezeket visszautasítani vagy letiltani, illetve a már a számítógépen lévÅ‘ eltárolt sütiket törölni. A sütik használatáról az egyes böngészÅ‘k „súgó” menüpontja nyújt bÅ‘vebb tájékoztatást. A sütik normális esetben nem tartalmaznak semmilyen olyan információt, amivel önmagában azonosítani lehetne a böngészÅ‘ személyét.

A sütik alkalmazásának tiltásával, illetve a sütik engedélyezésének hiányában a Weboldal működése esetlegesen nem teljes értékű, de a sütik elfogadása nélkül is a maximális felhasználói élmény nyújtása a cél.

​

Hozzájárulás visszavonása

Az érintett által adott hozzájárulás bármikor visszavonható ugyanolyan egyszerűen, ahogyan a hozzájárulás megadása történt. A kapcsolatfelvétel esetében az adatkezelÅ‘ kéri az érintettet, hogy egy rövid, az adatkezelÅ‘ email címére küldött üzenetben kérje adatai törlését. A hozzájárulás visszavonását megelÅ‘zÅ‘ adatkezelés jogszerűnek számít. Az adatkezelÅ‘ hozzájárulás alapján végzi az alábbi adatkezelési műveleteket.

 

További adatkezelési kérdések

AdatkezelÅ‘ semmilyen körülmények között nem teszi – a felhasználó kifejezett jóváhagyó hozzájárulása nélkül más számára hozzáférhetÅ‘vé a felhasználó által megadott adatokat. A bíróság, az ügyészség, a nyomozó hatóság, szabálysértési hatóság, a közigazgatási hatóság, az adatvédelmi biztos, illetve jogszabály felhatalmazása alapján más szervek adatok közlése, átadása céljából megkereshetik az adatkezelÅ‘t (jogszabályi kötelezés). Ez esetben személyes adat csak annyi és olyan mértékben kerül kiadásra, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.

A kezelt adatokhoz kizárólag a Weboldal üzemeltetÅ‘je fér hozzá a feladata ellátásához, illetve a felhasználók igényeinek kielégítéséhez szükséges mértékben.

Biztosított a kezelt személyes adatok biztonsága, rendelkezésre állása, nyilvánosságra hozatalának és bármilyen egyéb jogosulatlan felhasználásának megakadályozása.

 

Az Érintettek jogai

Az Érintett tájékoztatást kérhet személyes adatai kezelésérÅ‘l, valamint kérheti személyes adatainak helyesbítését, törlését, az adatkezelés korlátozását, illetve élhet adathordozási-, és tiltakozási jogával írásban, az AdatkezelÅ‘ következÅ‘ elérhetÅ‘ségein:

  • a hivatalos email címe, amely a Weboldal Kapcsolat láblécében található

  • a Weboldal kapcsolat űrlapja

 

Tájékoztatáshoz (hozzáféréshez) való jog

AdatkezelÅ‘ a jelen szabályzat megalkotásával és közzétételével tesz eleget a GDPR 12. cikk (1) bekezdésében meghatározott tájékoztatási kötelezettségének.

Az Érintett jogosult arra, hogy az AdatkezelÅ‘tÅ‘l tájékoztatást kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a következÅ‘ információkhoz hozzáférést kapjon:

  • az adatkezelés céljai;

  • a kezelt személyes adatok köre;

  • azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják,

  • a személyes adatok tárolásának tervezett idÅ‘tartama;

  • a helyesbítés, törlés, adatkezelés korlátozásának és a tiltakozásnak a joga; a felügyeleti hatósághoz címzett panasz benyújtásának joga;

  • az adatforrásokra vonatkozó információ;

AdatkezelÅ‘ automatizált döntéshozatalt, profilalkotást nem folytat, adatokat kizárólag az ÉrintettÅ‘l gyűjt, azonban az Érintett ezen információkra is jogosult rákérdezni.

AdatkezelÅ‘ legkésÅ‘bb a kérelem beérkezésétÅ‘l számított 30 napon belül tájékoztatja az érintettet a tájékoztatási jog szerinti kérelem nyomán hozott intézkedésekrÅ‘l. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidÅ‘ további 60 nappal meghosszabbítható. A határidÅ‘ meghosszabbításáról az adatkezelÅ‘ a késedelem okainak megjelölésével a kérelem kézhezvételétÅ‘l számított 30 napon belül tájékoztatja az érintettet.

Ha AdatkezelÅ‘ nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésÅ‘bb a kérelem beérkezésétÅ‘l számított 30 napon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

Ha az AdatkezelÅ‘nek megalapozott kétségei vannak a tájékoztatási kérelmet benyújtó természetes személy kilétével kapcsolatban, további, az érintett személyazonosságának megerÅ‘sítéséhez szükséges információk benyújtását kérheti.

AdatkezelÅ‘ az Érintett által kért információkat és a részükre nyújtott tájékoztatást díjmentesen biztosítja.

 

Adatok helyesbítésének joga

Az Érintett kérheti az AdatkezelÅ‘ által kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését.

 

Törléshez való jog

Az Érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére az AdatkezelÅ‘ indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat:

  • személyes adatokra már nincs szükség abból a célból, amelybÅ‘l azokat gyűjtötték vagy más módon kezelték;

  • az Érintett visszavonja az adatkezelés alapját képezÅ‘ hozzájárulását, és az adatkezelésnek nincs más jogalapja;

  • az Érintett tiltakozik az adatkezelés ellen, és nincs elsÅ‘bbséget élvezÅ‘ jogszerű ok az adatkezelésre; vagy az Érintett a GDPR 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen;

  • a személyes adatokat jogellenesen kezelték,

  • a személyes adatokat az AdatkezelÅ‘re alkalmazandó uniós vagy tagállami jogban elÅ‘írt jogi kötelezettség teljesítéséhez törölni kell;

  • a személyes adatok gyűjtésére az információs társadalommal összefüggÅ‘ szolgáltatások kínálásával kapcsolatosan került sor.

Az adatok törlése iránti kérelmet az AdatkezelÅ‘ a GDPR 17. cikk (3) bekezdésében meghatározott okokból tagadhatja meg.

AdatkezelÅ‘ a törlés iránti kérelemnek haladéktalanul, de legkésÅ‘bb 5 munkanapon belül eleget tesz, melyrÅ‘l az Érintettet email-ben értesíti.

 

Az „elfeledtetéshez való jog”

Az elfeledtetés iránti kérelem esetében az üzemeltetÅ‘ valamennyi, a kérelem kézhezvételét megelÅ‘zÅ‘en jogszerűen kezelt adatok bevonásával történÅ‘ kapcsolatot, az érintettrÅ‘l kialakított profilt és automatikus döntést köteles törölni a rendszerbÅ‘l.

​

Az adatkezelés korlátozásához való jog

Az Érintett kérésére az AdatkezelÅ‘ korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:

  • az Érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az idÅ‘tartamra vonatkozik, amely lehetÅ‘vé teszi, a személyes adatok pontosságának ellenÅ‘rzését;

  • az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;

  • az AdatkezelÅ‘nek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények elÅ‘terjesztéséhez, érvényesítéséhez vagy védelméhez; vagy

  • az Érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az idÅ‘tartamra vonatkozik, amíg megállapításra nem kerül, hogy az AdatkezelÅ‘ jogos indokai elsÅ‘bbséget élveznek-e az Érintett jogos indokaival szemben.

Korlátozás esetén a személyes adatokat a tárolás kivételével csak az Érintett hozzájárulásával, vagy jogi igények elÅ‘terjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekébÅ‘l lehet kezelni.

Az AdatkezelÅ‘ az Érintettet az adatkezelés korlátozásának feloldásáról elÅ‘zetesen tájékoztatja írásban.

​

Adathordozhatósághoz való jog

Az Érintett jogosult arra, hogy a rá vonatkozó, általa az AdatkezelÅ‘ rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban (PDF, .doc, xls, jpg) megkapja, és ezeket az adatokat egy másik adatkezelÅ‘nek továbbítsa.

 

Tiltakozás joga

Az Érintett abban az esetben az AdatkezelÅ‘höz intézett nyilatkozatával tiltakozhat személyes adatai kezelése ellen, ha az adatkezelés jogalapja

  • a GDPR 6. cikk. (1) bekezdés e) pontja szerinti közérdek vagy

  • a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.

Tiltakozási jog gyakorlása esetén AdatkezelÅ‘ nem kezelheti tovább a személyes adatokat, kivéve, ha az AdatkezelÅ‘ bizonyítja, hogy az adatkezelést olyan kényszerítÅ‘ erejű jogos okok indokolják, amelyek elsÅ‘bbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények elÅ‘terjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

​

A visszavonás joga

Az érintett jogosult arra, hogy a hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, visszavonás elÅ‘tti adatkezelés jogszerűségét.

​

Harmadik fél weboldalai

A Weboldalon elÅ‘fordulhatnak olyan linkek, amik más weboldalakra mutatnak, melyek tartalmáért és az üzemeltetÅ‘k adatkezelési nyilatkozataiért és adatvédelmi gyakorlatáért AdatkezelÅ‘ nem felelÅ‘s.

​

Adatvédelmi incidens

Az adatvédelmi incidens a személyes adatok bizalmas jellegének a sérülését jelenti: adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Ha az adatvédelmi incidens valószínűsíthetÅ‘en magas kockázattal jár az Érintettekre nézve, az AdatkezelÅ‘ indokolatlan késedelem nélkül, világos és közérthetÅ‘ módon tájékoztatja az Érintetteket az adatvédelmi incidens jellegérÅ‘l, az abból eredÅ‘, valószínűsíthetÅ‘ következményekrÅ‘l, és az adatvédelmi incidens orvoslására tett, vagy tervezett intézkedésekrÅ‘l. MellÅ‘zhetÅ‘ az Érintettek tájékoztatása, ha az AdatkezelÅ‘ megfelelÅ‘ technikai és szervezési védelmi intézkedéseket hajtott végre, vagy olyan további intézkedéseket tett, melyek biztosítják, hogy a magas kockázat a továbbiakban valószínűsíthetÅ‘en nem valósul meg, vagy a tájékoztatás aránytalan erÅ‘feszítést tenne szükségessé. Ilyen esetekben az Érintetteket nyilvánosan közzétett információk útján kell tájékoztatni.

Az adatvédelmi incidensekrÅ‘l AdatkezelÅ‘ nyilvántartást vezet, belsÅ‘ szabályzatban rendezi az adatvédelmi incidensek kezelésével kapcsolatos teendÅ‘ket és az adatvédelmi incidenst haladéktalanul bejelenti az illetékes felügyelÅ‘ hatóságnak.

​

Bírósághoz fordulás joga

Az Érintett bírósághoz fordulhat, ha megítélése szerint AdatkezelÅ‘ a személyes adatainak kezelése során megsértette az Érintett GDPR szerinti jogait. A bíróság az ügyben soron kívül jár el. Az adatvédelmi per az Érintett választása szerint az Érintett lakóhelye, vagy tartózkodási helye szerinti törvényszék elÅ‘tt is megindítható.

 

Panasztevési jog

Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) 38. § (2) bekezdése alapján a Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: Hatóság) feladata a személyes adatok védelméhez való jog érvényesülésének ellenÅ‘rzése és elÅ‘segítése.

Ha felmerül, hogy az adatkezelés során jogsértés történt:

  • indokolt felvenni a kapcsolatot a Weboldal üzemeltetÅ‘jével, annak bármely megadott elérhetÅ‘ségén, a probléma orvoslása érdekében. Ha ez nem vezet eredményre:

  • panasszal lehet élni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (levelezési cím: 1363 Budapest, Pf.: 9., székhely: 1055 Budapest, Falk Miksa utca 9-11., tel.: +36 (1) 391-1400, fax: +36 (1) 391-1410, email: ugyfelszolgalat@naih.hu, weboldal: https://naih.hu)

BÅ‘vebb információ a panaszkezelésrÅ‘l: https://naih.hu/panaszuegyintezes-rendje.html

 

Automatizált döntéshozatal és profilalkotás:

Az AdatkezelÅ‘ nem alkalmaz automatizált döntéshozatalt vagy profilalkotást.

​

Biztonsági intézkedések:

Az adatkezelÅ‘ gondoskodik a személyes adatok biztonságáról, megteszi továbbá azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt személyes adatok védettek legyenek, illetÅ‘leg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását.

Az adatkezelÅ‘ a különbözÅ‘ nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében megfelelÅ‘ technikai megoldással biztosítja, hogy a nyilvántartásokban tárolt adatok – kivéve, ha azt törvény lehetÅ‘vé teszi – közvetlenül ne legyenek összekapcsolhatók az érintettel.

Az adatkezelÅ‘ a papíralapú nyilvántartások védelme érdekében megteszi a szükséges intézkedéseket, különös tekintettel a jogosulatlan hozzáférés és tűzvédelem tekintetében.

Az adatkezelÅ‘ az általa alkalmazott informatikai eszközöket úgy választja meg, hogy a kezelt adat az arra feljogosítottak számára hozzáférhetÅ‘, hitelessége biztosított, változatlansága igazolható, valamint a jogosulatlan hozzáférés ellen védett legyen.

Az adatkezelÅ‘ az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen:

  • a jogosulatlan hozzáférés elleni védelmet biztosító intézkedésekrÅ‘l (szoftver és hardver eszközök védelme),

  • az adatállományok helyreállításának lehetÅ‘ségét biztosító intézkedésekrÅ‘l (rendszeres biztonsági mentés és a másolatok elkülönített, biztonságos kezelése),

  • az adatállományok vírusok elleni védelmérÅ‘l (vírusvédelem),

  • az adatállományok, illetve az azokat hordozó eszközök fizikai védelmérÅ‘l (archiválás, tűzvédelem).

Az adatkezelÅ‘ a biztonságról alkalmazásszintű védelmi eljárásokkal gondoskodik.

 

Törvényi hivatkozások

AdatkezelÅ‘ Adatkezelési tájékoztatóját az alábbi jogszabályok rendelkezéseire figyelemmel alkotta meg:

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történÅ‘ védelmérÅ‘l és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezésérÅ‘l (általános adatvédelmi rendelet, GDPR)

  • évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (Infotv.)

  • évi V. törvény – a Polgári TörvénykönyvrÅ‘l (Ptk.)

  • évi C. törvény – az elektronikus hírközlésrÅ‘l (Ehtv.)

  • évi XLVIII. törvény – a gazdasági reklámtevékenység alapvetÅ‘ feltételeirÅ‘l és egyes korlátairól (Grtv.)

  • A Nemzeti Adatvédelmi és információszabadság Hatóság ajánlása az elÅ‘zetes tájékoztatás adatvédelmi követelményeirÅ‘l

 

Az Adatkezelési tájékoztató hatálya, módosítása

Jelen adatkezelési tájékoztató idÅ‘beli hatálya a GDPR 2022.08.01. napján történÅ‘ hatályba lépésével kezdÅ‘dik és az AdatkezelÅ‘ általi új Adatkezelési tájékoztató megalkotásáig tart.

AdatkezelÅ‘ fenntartja jogát új Adatkezelési tájékoztató megalkotására.

bottom of page