Általános Szerződési Feltételek
Általános adatkezelési tájékoztató
Botta-Dukát Zoltánné egyéni vállalkozó (székhely: 2600 Vác, Radnóti Miklós út 48., adószám: 76253928-1-33 , nyilvántartási szám: 57092683, e-mail cím: elixirmasszazsvac@gmail.com, telefonszám 06307376887, https://elixir-masszazs-vac.webnode.hu/, https://www.facebook.com/elixirmasszazsvac, https://www.instagram.com/elixirmasszazsvac/), mint adatkezelő ezúton tájékoztatja Önt a GDPR 12-14. cikkei rendelkezései alapján az általa végzett adatkezelések releváns részleteiről és egyéb érdemi tényekről.
Az átlátható tájékoztatás érdekében
• az egyes adatkezelések önálló oldalon kezdődően és táblázatos formátumban kaptak helyet,
• az alábbi tartalomjegyzék elősegíti az Ön által keresett, az Ön számára releváns adatkezelés gyors megtalálását,
• külön oldalon található az adatbiztonsággal kapcsolatban végzett szervezési és technikai intézkedések általános leírása
• az Ön jogai és joggyakorlásának részletei az adatkezelési tájékoztatók után olvasható,
• a jelen általános adatkezelési tájékoztató papír alapon elérhető a szolgáltatás helyszínén, elektronikusan pedig az Adatkezelő hivatalos facebook oldalán, valamint kérésre az Adatkezelő elektronikus úton is megküldi azt az Ön számára.
Tartalomjegyzék
Kapcsolatfelvétel során történő adatkezelés 2
Panaszkezelés során történő adatkezelés 4
Időpontfoglalás kapcsán történő adatkezelés 6
Vendégnyilvántartó és állapotfelmérő adatlapon rögzített adatokkal kapcsolatos adatkezelés 8
Névre szóló ajándékutalvány (kupon) vásárlása, beváltása, nyilvántartása 9
Bérletváltás, felhasználás nyilvántartása 11
Hírlevél küldés 12
Kép-, videó-, hanganyag készítése, felhasználása marketing célból 13
Nyereményjáték szervezése során történő adatkezelés 14
Közösségi oldalakon megadott adatokkal kapcsolatos adatkezelés 15
Számlakiállítással kapcsolatos adatkezelés 16
Sütik, webjelzők 17
Hogyan biztosítja az adatok védelmét az Adatkezelő? 18
Milyen jogai vannak az érintetteknek? 18
Az adatkezelés megnevezése:
Kapcsolatfelvétel során történő adatkezelés
Mi az adatkezelés célja?
Az érintettel történő kapcsolatfelvétel, válaszadás
Kik az érintettek?
Minden természetes személy, aki a kapcsolatfelvétel (és válaszadás) során megadott adatok alapján beazonosítható, beazonosított.
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
telefonon történő kapcsolatfelvétel esetén:
érintett előzetes és önkéntes hozzájárulása (GDPR 6. cikk (1) a) pontja)
érintett neve
azonosítás
érintett telefonszáma
kapcsolatfelvétel
telefonbeszélgetés során megadott adatok
válaszadáshoz kerül feldolgozásra
kapcsolódó technikai adat: kapcsolatfelvétel (telefonhívás) időpontja
automatikusan létrejövő, érintetthez kapcsolódó adat, e nélkül az adatkezelés nem tud megtörténni.
e-mail-en történő kapcsolatfelvétel esetén:
érintett neve
azonosítás
érintett e-mail címe
kapcsolatfelvétel
e-mail-ben megosztott egyéb adatok
válaszadáshoz kerül feldolgozásra
kapcsolódó technikai adat: kapcsolatfelvétel (e-mail küldésének) időpontja
automatikusan létrejövő, érintetthez kapcsolódó adat, e nélkül az adatkezelés nem tud megtörténni.
közösségi oldalon keresztül történő kapcsolatfelvétel esetén:
érintett közösségi oldalon használt neve (azonosítója)
azonosítás
közösségi oldalon keresztül küldött adat
válaszadáshoz kerül feldolgozásrsa
kapcsolódó technikai adat: kapcsolatfelvétel (közösségi oldalon történő kapcsolatfelvétel) időpontja
automatikusan létrejövő, érintetthez kapcsolódó adat, e nélkül az adatkezelés nem tud megtörténni.
válaszadás adatkategóriái (válaszadó – Adatkezelő – neve, e-mail címe, telefonszáma, a válasz maga, a válasz időpontja)
válaszadás
Mennyi ideig tart az adatkezelés?
cél megvalósulásáig (válaszadásig),
hozzájárulás visszavonásáig, vagy
törlési kérelemig, vagy
ennek hiányában a kapcsolatfelvételtől számított maximum 1 évig
Hogyan történik az adatkezelés?
Érintett az Adatkezelővel kapcsolatot vesz fel telefonon, e-mail-ben vagy a közösségi oldal funkcióit használva és vele adatokat oszt meg a kapcsolatfelvétele során és ennek keretében. Adatkezelő a feltett kérdést megválaszolja.
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
Nem történik, kivéve jogi képviselő, hatóság, bíróság számára, kizárólag szükség esetén.
Közös adatkezelés történik a közösségi oldal üzemeltetőjével abban az esetben, ha érintett közösségi oldalon keresztül vesz fel kapcsolatot a közösségi oldal adatvédelmi szabályai alapján, így pl. a Meta kezeli a közösségi oldal használójának, tehát az érintettnek közösségi oldalon kapcsolatfelvétel során és kapcsán megadott személyes adatait saját céljai érdekében.
Van igénybe vett adatfeldolgozó?
Weboldalon keresztül történő kapcsolatfelvétel esetében a Webnode, amely a tárhelyet is szolgáltatja. A Webnode adatkezelési tájékoztatója itt érhető el: https://www.webnode.com/hu/privacy-policy/
Történik automatizált döntéshozatal, profilalkotás?
Nem történik.
Közösségi oldal önállóan alkalmazhat ilyet, amelyre az Adatkezelőnek semmilyen ráhatása nincsen.
Egyéb információ:
Amennyiben az érintett a fenti adatokat az Adatkezelő számára nem szolgáltatja, úgy az Adatkezelő nem tudja teljesíteni a kapcsolatfelvétel célját.
Az adatkezelés megnevezése:
Panaszkezelés során történő adatkezelés
Mi az adatkezelés célja?
az érintett és panasz azonosítása, valamint a panasz kezelése, rendezése és a kapcsolattartás
Kik az érintettek?
minden természetes személy, aki a panasza alapján beazonosítható, beazonosított
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
panaszos személyazonosító adatai (név, lakcím)
azonosítás
jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pontja) a panasz kivizsgálása, rendezése, megválaszolása
panaszos kapcsolatfelvételi adatai (telefonszám, e-mail cím)
kapcsolatfelvétel
panasz azonosító adatai (ha felvételi jegyzőkönyvben történik)
panasz későbbi beazonosítása
panasz leírása
panasz kivizsgálása
panasz oka
csatolt dokumentumok (ha vannak)
panaszos igénye
döntés alapja
panaszos aláírása
azonosítás, későbbi bizonyíthatóság
panaszt felvevő, átvevő (Adatkezelő) neve (ha a panasz felvétele jegyzőkönyvben történik)
panaszt felvevő (Adatkezelő) aláírása (ha a panasz felvétele jegyzőkönyvben történik)
panasz Adatkezelőhöz történő eljuttatásának módja, ideje (ha a panasz felvételére nem jegyzőkönyvben kerül sor)
panasz megszerzése, későbbi bizonyíthatóság
Adatkezelő álláspontja
kivizsgálás erdménye
panasszal kapcsolatos döntés adatai
panasz rendezése, döntés, annak végrehajtása, későbbi bizonyíthatóság
panaszos tájékoztatásával kapcsolatos adatok (amennyiben időben eltér a panasz felvételétől, panaszt megválaszoló neve, e-mail címe, telefonszáma, közlés időpontja)
panaszos tájékoztatása a döntésről, meghozott intézkedésekről
Mennyi ideig tart az adatkezelés?
A fogyasztóvédelmi törvény alapján 3 évig (1997. évi CLV. törvény 17/A § (7) bekezdése)
Hogyan történik az adatkezelés?
Panaszos panaszát eljuttatja az Adatkezelő számára. A panasz rögzítése történhet panaszfelvételi jegyzőkönyvben is.
Adatkezelő a panaszt kivizsgálja, álláspontját kialakítja, döntést hoz, amelyről tájékoztatja az érintettet.
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
Nem történik, kivéve jogi képviselő, hatóság, bíróság (választott bíróság) számára, kizárólag szükség esetén.
Van igénybe vett adatfeldolgozó:
Nincsen.
Történik automatizált döntéshozatal, profilalkotás?
Nem történik.
Egyéb információ:
Az adatok megadása a panasz kivizsgálása, döntéshozatal céljából, érdekében szükséges.
Az adatkezelés megnevezése:
Időpontfoglalás kapcsán történő adatkezelés
Mi az adatkezelés célja?
érintett számára időpont biztosítása szolgáltatás igénybe vételére és ezzel összefüggő kapcsolattartás
Kik az érintettek?
minden természetes személy, aki az időpontfoglalás során megadott adatai által beazonosítható, beazonosított
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
telefonon történő időpontfoglalás esetén:
GDPR 6. cikk (1) b) pontja, az időpontfoglalás olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél
érintett neve
azonosítás
érintett telefonszáma
kapcsolatfelvétel
telefonbeszélgetés során megadott adatok
felkészülés az időpontra, szolgáltatás nyújtására
kapcsolódó technikai adat: időpontfoglalás (telefonhívás) időpontja
automatikusan létrejövő, érintetthez kapcsolódó adat, e nélkül az adatkezelés nem tud megtörténni.
e-mail-en történő időpontfoglalás esetén:
érintett neve
azonosítás
érintett e-mail címe
kapcsolatfelvétel
e-mail-ben megosztott egyéb adatok
felkészülés az időpontra, szolgáltatás nyújtására
kapcsolódó technikai adat: időpontfoglalás (e-mail küldésének) időpontja
automatikusan létrejövő, érintetthez kapcsolódó adat, e nélkül az adatkezelés nem tud megtörténni.
közösségi oldalon keresztül történő kapcsolatfelvétel esetén:
érintett közösségi oldalon használt neve (azonosítója)
azonosítás
közösségi oldalon keresztül küldött adat
felkészülés az időpontra, szolgáltatás nyújtására
kapcsolódó technikai adat: kapcsolatfelvétel (közösségi oldalon történő kapcsolatfelvétel) időpontja
automatikusan létrejövő, érintetthez kapcsolódó adat, e nélkül az adatkezelés nem tud megtörténni.
választott, rögzített időpont
időpont rögzítése, szolgáltatás nyújtása
Mennyi ideig tart az adatkezelés?
törlésig kérelem végrehajtásáig
szolgáltatás nyújtását és így a számviteli bizonylatot támasztja alá, így kizárólag e célból az adatok megőrizhetők 8 évig
Hogyan történik az adatkezelés?
Érintett az Adatkezelővel kapcsolatot vesz fel telefonon, e-mail-ben vagy a közösségi oldal funkcióit használva és vele adatokat oszt meg az időpontfoglalás során és ennek keretében. Adatkezelő az érintett nevét, elérhetőségét és az időpontot rögzíti.
Amennyiben a szolgáltatás nyújtásával kapcsolatban probléma merülne fel, az Adatkezelő az érintettel kapcsolatba lép.
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
Nem történik, kivéve jogi képviselő, hatóság, bíróság számára, kizárólag szükség esetén.
Közös adatkezelés történik a közösségi oldal üzemeltetőjével abban az esetben, ha érintett közösségi oldalon, ideértve a közösségi oldal üzemeltetőjének chat funkcióját is (pl. Messenger), keresztül foglal időpontot, így pl. a Meta kezeli a közösségi oldal használójának, tehát az érintettnek közösségi oldalon / chat felületen kapcsolatfelvétel, időpontfoglalás során és kapcsán megadott személyes adatait saját céljai érdekében.
Van igénybe vett adatfeldolgozó:
Időpontfoglalás adatainak rögzítésére szolgáló informatikai rendszer üzemeltetője
Történik automatizált döntéshozatal, profilalkotás?
Nem történik.
Egyéb információ:
Az adatok az adatkezeléshez szükségesek.
Az adatkezelés megnevezése:
Vendégnyilvántartó és állapotfelmérő adatlapon rögzített adatokkal kapcsolatos adatkezelés
Mi az adatkezelés célja?
A szolgáltatás korlátainak vagy kizáró tényezőinek felmérése, és amennyiben a szolgáltatás nyújtható, annak kereteinek, céljainak felmérése, az érintett azonosítása, és a kiinduló egészségi állapot rögzítése
Kik az érintettek?
Minden természetes személy, aki a vendégnyilvántartó-állapotfelmérő adatlap adatai alapján beazonosítható, beazonosított
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
személyazonosító adatok (név, szül. idő, lakcím)
azonosítás, megszólítás
személyes adatok tekintetében: GDPR 6. cikk (1) b) pontja, olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél
különleges személyes adatok tekintetében a GDPR 6. cikk (2) a) pontja, érintett előzetes, önkéntes, kifejezett hozzájárulása
kapcsolattartási adatok (telefonszám, e-mail cím)
kapcsolattartás
egészségi állapotra vonatkozó különleges személyes adatok
szolgáltatás nyújtásának felmérése
megjegyzés
megjegyzésnek megfelelő válasz, intézkedés
keltezés
későbbi bizonyítás
aláírás
Mennyi ideig tart az adatkezelés?
Amennyiben masszázst az adatok alapján nyújtani nem lehet (tilos), úgy az állapotfelmérő adatlap megsemmisítésre kerül.
Adatokban beálló változásig.
Utolsó szolgáltatás-nyújtást (masszázst) követő számla kiállításától számított 8 évig tekintettel arra, hogy a számlát, mint számviteli bizonylatot támasztja alá
Hogyan történik az adatkezelés?
Érintett az állapotfelmérő adatlapot kitölti és átadja az Adatkezelő számára, aki azt áttekinti és ha nincsen kizáró tényező, úgy a dokumentumnak megfelelő szolgálatást (masszázst) nyújt az érintett számára.
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
Nem történik, kivéve jogi képviselő, hatóság, bíróság számára, kizárólag szükség esetén.
Van igénybe vett adatfeldolgozó:
Nincsen.
Történik automatizált döntéshozatal, profilalkotás?
Nem történik.
Egyéb információ:
A személyes adatok az érintett azonosításához és kapcsolattartáshoz, az egészségügyi adatok a masszázs nyújtásához vagy megtagadásához szükségesek.
Az adatkezelés megnevezése:
Névre szóló ajándékutalvány (kupon) vásárlása, beváltása, nyilvántartása
Mi az adatkezelés célja?
Olyan ajándékutalvány (kupon) kiállítása és felhasználás nyilvántartása, amely adott személy nevére szól
Kik az érintettek?
Minden természetes személy, aki az ajándékutalvány vásárlása, beváltása, nyilvántartása során beazonosítható, beazonosított
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
ajándékutalvány vásárlása és kiállítása kapcsán:
ajándékutalványt vásárló neve
számlakiállítás (megszólítás)
GDPR 6. cikk (1) c) pontja, jogi kötelezettség teljesítése a 2007. évi CXXVII. törvény alapján
ajándékutalványt vásárló címe
ajándékutalvány száma
ajándékutalvány azonosítása
GDPR 6. cikk (1) b) pontja, olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél
ajándékutalványt vásárló kapcsolattartási adata (telefonszám, e-mail cím)
kapcsolatfelvétel az ajándékutalvánnyal kapcsolatban
ajándékutalvány értéke / szolgáltatás megnevezése
kiállításhoz / beváltáshoz kerül felhasználásra
ajándékutalvány száma
ajándékutalvány azonosítása
ajándékutalvány kiállításának időpontja
teljesítés dátuma
ajándékutalvány érvényességi ideje
beváltási idő
ajándékutalvány címzettje (ajándékutalványon szereplő személy neve)
ajándékutalvány felhasználójának beazonosítása, megszólítása
ajándékutalvány kiállítójának (Adatkezelőnek) az aláírása
valódiság, későbbi bizonyíthatóság
GDPR 6. cikk (1) f) pontja, jogos érdek, amely a későbbi bizonyíthatóság, valódiságban érhető tetten
ajándékutalvány felhasználásának nyilvántartása kapcsán:
kupon szám, K/V/A/SZ jelöllése, név, születési idő, telefonszám, e-mail cím, tényleges felhasználás (alkalmak száma)
kupon és érintett azonosítása, kapcsolattartás, és a felhasználás nyilvántartása
GDPR 6. cikk (1) f) pontja, jogos érdek, a teljesítés ellenőrzése, nyomon követése, nyilvántatása
Mennyi ideig tart az adatkezelés?
Adatkezelő az ajándékutalvány adatait 8 évig kezeli a számlakiállítás miatt, a nyilvántartás adatait 5 évig kezeli.
Hogyan történik az adatkezelés?
Ajándékutlaványt vásárló megadja adatait a számlakiállításhoz, valamint megadja az ajándékutalvány címzettjének nevét, hogy az Adatkezelő azt az utalványra ráírhassa, majd az Adatkezelő aláírásával hitelesíti azt, ha azt másnak veszi.
Az ajándékutalványt vásárló a címzett adata tekintetében adatkezelőnek minősül, amelyre az Adatkezelő felhívja a figyelmét.
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
Nem történik, kivéve jogi képviselő, hatóság, bíróság számára, kizárólag szükség esetén.
Van igénybe vett adatfeldolgozó:
Nincsen.
Történik automatizált döntéshozatal, profilalkotás?
Nem történik.
Egyéb információ:
Az adatok az adatkezeléshez szükségesek.
Az adatkezelés megnevezése:
Bérletváltás, felhasználás nyilvántartása
Mi az adatkezelés célja?
Masszázsbérlet vásárlásának és felhasználásának lehetővé tétele, illetve nyilvántartása
Kik az érintettek?
Minden természetes személy, aki a bérlet vásárlása (váltása) és felhasználása során beazonosítható, beazonosított
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
bérletet vásárló neve
számlakiállítás (megszólítás)
név és cím a GDPR 6. cikk (1) c) pontja, jogi kötelezettség teljesítése a a 2007. évi CXXVII. törvény alapján (számlakiállítás)
ugyanakkor GDPR 6. cikk (1) b) pontja, olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél
bérletet vásárló címe
bérletet vásárló kapcsolattartási adata (telefonszám, e-mail cím)
kapcsolatfelvétel az bérlettel kapcsolatban
bérlet értéke / szolgáltatás megnevezése / alkalmak száma
kiállításhoz / beváltáshoz kerül felhasználásra
bérlet száma (ha van)
bérlet azonosítása
bérlet kiállításának időpontja
jogosultság kezdete
bérlet érvényességi ideje (ha van)
beváltási idő
bérlet kiállítójának (Adatkezelőnek) az aláírása
valódiság, későbbi bizonyíthatóság
GDPR 6. cikk (1) f) pontja, jogos érdek, amely a későbbi bizonyíthatóság, valódiságban érhető tetten
bérlet felhasználásának nyilvántartása kapcsán:
sorszám, vásárlás dátuma, megnevezés, felhasználhatóság dátuma, telefonszám, számla száma, tényleges felhasználás
felhasználás nyilvántartása
GDPR 6. cikk (1) f) pontja, jogos érdek, a teljesítés ellenőrzése, nyomon követése, nyilvántatása
Mennyi ideig tart az adatkezelés?
az adatokat az Adatkezelő 8 évig kezeli a számlakiállítás miatt
Hogyan történik az adatkezelés?
Érintett jelzi bérlet vásárlási szándékát, Adatkezelő a bérletet igényeknek megfelelően, valamint a számlát a jogszabályoknak megfelelően kiállítja.
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
Nem történik, kivéve jogi képviselő, hatóság, bíróság számára, kizárólag szükség esetén.
Van igénybe vett adatfeldolgozó:
Nincsen.
Történik automatizált döntéshozatal, profilalkotás?
Nem történik.
Egyéb információ:
Az adatok az adatkezeléshez szükségesek.
Az adatkezelés megnevezése:
Hírlevél küldés
Mi az adatkezelés célja?
a címzett (feliratkozott érintett) rendszeres tájékoztatása az Adatkezelő (és Partnerei) legújabb eseményeiről, szolgáltatásairól, termékeiről, híreiről, akcióiról, lényegében rendszeres reklám-küldés a feliratkozó számára
Kik az érintettek?
minden természetes személy, aki az Adatkezelő híreiről, akcióiról, kedvezményeiről rendszeresen értesülni kíván, ezért személyes adatainak megadásával a hírlevél szolgáltatásra feliratkozik
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
név
azonosítás
GDPR 6. cikk (1) a) pontja, Grt. 6. §, önkéntes hozzájárulás
e-mail cím
azonosítás, hírlevél küldés
keltezés, aláírás (papír alapú feliratkozás esetén)
bizonyítás
technikai adat: feliratkozás (és leiratkozás) rögzítésének időpontja az informatikai rendszerben
későbbi bizonyítás
Mennyi ideig tart az adatkezelés?
Leiratkozásig
Hogyan történik az adatkezelés?
Érintett papír alapon (esetleg elektronikusan) feliratkozik az Adatkezelő hírlevél küldő szolgáltatására.
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
Nem történik, kivéve jogi képviselő, hatóság, bíróság számára, kizárólag szükség esetén.
Van igénybe vett adatfeldolgozó:
A hírlevél kiküldéshez az Adatkezelő adatfeldolgozót vesz igénybe, akiről / amelyről a feliratkozás során tájékoztatja az érintettet.
Történik automatizált döntéshozatal, profilalkotás?
Nem történik.
Egyéb információ:
Az adatok az adatkezeléshez szükségesek.
Az érintett a hírlevélről bármikor leiratkozhat az elektronikus levelek alján található link segítségével, valamint az Adatkezelő e-mail címére küldött lemondási kérelem útján, vagy postai úton, a székhely címére küldött kérelemmel.
Adatkezelő a kiküldött hírlevelek olvasottságáról, a hírlevelekben levő linkekre történő kattintások segítségével, statisztikát vezet.
Az Adatkezelő tájékoztatja az érintetteket, hogy a hírlevél küldés során az Adatkezelő jogosult nem kizárólag a saját, hanem közvetett és közvetlen módon a szerződött Partnerei ajánlatainak a továbbítására is az érintettek felé
Az adatkezelés megnevezése:
Kép-, videó-, hanganyag készítése, felhasználása marketing célból
Mi az adatkezelés célja?
Kép-, videó-, hanganyag készítése, felhasználása az Adatkezelő reklámozása érdekében
Kik az érintettek?
minden természetes személy, aki a kép-, videó-, vagy hangfelvétel alapján beazonosítható, beazonosított
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
nyilatkozat adatkörei:
érintett előzetes és önkéntes hozzájárulása (GDPR 6. cikk (1) a) pontja)
érintett személyazonosító adatai (név, szül. hely, idő)
érintett azonosítása
érintett felvételhez készítéséhez történő hozzájárulásának adata
felvétel készítéséhez hozzájárulása rögzítése
érintett felhasználáshoz történő hozzájárulásának adata
felvétel felhasználási módjának rögzítése és ennek megfelelő felhasználás
rögzített, felhasznált adatkörök:
képmás (állókép, mozgókép)
konkrét rögzített, felhasznált adat
hang
felhasználás módja, időpontja
a hozzájárulásnak megfelelő konkrét lépések módja és azok időpontja
visszavonás időpontja
visszavonás rögzítése
Mennyi ideig tart az adatkezelés?
felhasználás tekintetében: hozzájárulás visszavonásáig
hozzájáruló nyilatkozat tekintetében: hozzájárulás visszavonásától számított általános elévülési időben (5 évig) a későbbi bizonyítás érdekében
Hogyan történik az adatkezelés?
Érintett hozzájáruló nyilatkozatot tölt ki. Adatkezelő a nyilatkozatnak megfelelően készít, használ fel adatot.
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
Adat nyilvánosságra hozható a nyilatkozatnak megfelelően, így előre meg nem határozható számú személy számára válhat elérhetővé.
Adattovábbítás történik meg jogi képviselő, hatóság, bíróság számára, kizárólag szükség esetén.
Van igénybe vett adatfeldolgozó:
Nincsen.
Történik automatizált döntéshozatal, profilalkotás?
Nem történik.
Egyéb információ:
Az adatok az adatkezeléshez szükségesek.
A hozzájárulás visszavonása nem érinti a visszavonást megelőző időszak jogszerűségét.
A visszavonás gyakorolható az Adatkezelő e-mail címére küldött kérelem útján, vagy postai úton, a székhely címére küldött kérelemmel.
Az adatkezelés megnevezése:
Nyereményjáték szervezése során történő adatkezelés
Mi az adatkezelés célja?
a nyereményjátékban történő részvétel lehetővé tétele, az játékban résztvevők azonosítása a sorsolás során, valamint a kapcsolattartás
Kik az érintettek?
minden természetes személy, aki az Adatkezelő által szervezett nyereményjátékra leadott adatok alapján beazonosítható, beazonosított
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
nyereményjátékban résztvevő személyazonosító adata (pl. neve)
résztvevő azonosító
érintett előzetes és önkéntes hozzájárulása (GDPR 6. cikk (1) a) pontja)
nyereményjátékban résztvevő kapcsolattartási adata
kapcsolatfelvétel és -tartás
sorsolás során megadott adat
részvétel szabályainak ellenőrzése
sorsolás időpontja
sorsolás időpontja
nyertességről történő tájékoztatással és nyeremény átadásával összefüggésben: érintett személyazonosító és kapcsolattartási adatai
kapcsolatfelvétel és tartás
Mennyi ideig tart az adatkezelés?
• ki nem sorsolt résztvevők (játékosok) adatait a sorsolás kihirdetésétől számított maximum 10 napig
• nyertesek személyazonosító adatait a sorsolás és a nyertesség későbbi bizonyítása miatt általános elévülési időben kezeli az Adatkezelő
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
Adat nyilvánosságra hozható a nyereményjáték szabályzatnak megfelelően, így előre meg nem határozható számú személy számára válhat elérhetővé.
Jogi képviselő, hatóság, bíróság számára, kizárólag szükség esetén.
Van igénybe vett adatfeldolgozó:
Amennyiben igen, úgy azt a nyereményjáték szabályzata tartalmazza.
Történik automatizált döntéshozatal, profilalkotás?
Nem történik.
Egyéb információ:
Az adatok az adatkezeléshez szükségesek.
Az adatkezelés megnevezése:
Közösségi oldalakon megadott adatokkal kapcsolatos adatkezelés
Mi az adatkezelés célja?
az Adatkezelő szolgáltatásának (masszázs) közösségi oldalon történő megosztása, publikálása
Kik az érintettek?
Azon természetes személyek, akik az Adatkezelő közösségi oldalait, különösen facebook.com közösségi oldalát vagy azon megjelenő tartalmakat önként követik, megosztják, kedvelik, hirdetésre jelentkeznek, vagy más interakciót végeznek
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
érintett (publikus) neve
azonosítás
érintett előzetes és önkéntes hozzájárulása (GDPR 6. cikk (1) a) pontja)
érintett e-mail címe
kapcsolattartás
érintett közösségi oldalon
keresztül küldött üzenete
válaszadás
érintett általi értékelés, vagy más művelet
értékelés
Mennyi ideig tart az adatkezelés?
Törlési kérelemig
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
A facebook.com oldalon megvalósuló adatkezelés kapcsán közös adatkezelés történik az alábbaik szerint:
Kapcsolattartásra kijelölt adatkezelő: Botta-Dukát Zoltánné e.v.
További adatkezelő a Facebook.com és a Facebook-vonatkozású oldalak kapcsán:
Meta Platforms Ireland Limited és a Meta vállalatok
A Meta az oldalelemzések adatait kezeli. Érintett az oldalelemzések adatainak Meta által létrehozott tájékoztatóját itt olvashatják el: https://www.facebook.com/legal/terms/information_about_page_insights_data
A Meta adatkezelési tájékoztatója itt érhető el: https://www.facebook.com/privacy/policy
Van igénybe vett adatfeldolgozó:
Nincsen.
Történik automatizált döntéshozatal, profilalkotás?
A kapcsolattartásra kijelölt Adatkezelő részéről nincsen, a Meta adatkezelése azonban tartalmazhat automatizált döntéshozatalt, vagy profilalkotást, amely tekintetében a Meta teljesen önálló adatkezelő.
Egyéb információ:
Az adatok az adatkezeléshez szükségesek.
Az adatkezelés megnevezése:
Számlakiállítással kapcsolatos adatkezelés
Mi az adatkezelés célja?
a számlakibocsátással kapcsolatos jogszabályi kötelezettségek maradéktalan teljesítése
Kik az érintettek?
minden természetes személy, aki az Adatkezelő által kibocsátott számla (vagy azzal egy tekintet alá eső számviteli bizonylat) alapján azonosítható, azonosított
Ki/mi az adatok forrása?
érintettek
Melyek a kezelt adatok kategóriái, körei?
Mi az egyes adatkategóriák, körök célja?
Mi az adatkezelés jogalapja?
2007. évi CXXVII. tv. 169-170. §-ban és 176.§-ban megfogalmazott adatkategóriák (vendég neve, címe)
a jogszabályi előírások betartása
GDPR 6. cikk (1) c) pontja, jogi kötelezettség teljesítése a 2007. évi CXXVII. törvény, valamint az e törvény felhatalmazása alapján kiadott rendeletek szerint
Mennyi ideig tart az adatkezelés?
2000. évi C. törvény 169. §-a alapján az üzleti év plusz 8 év
Történik adatközlés (hozzáférés nyújtás, átadás, továbbítás) harmadik fél számára?
Adóhatóság számára.
Könyvelő számára.
Jogi képviselő, egyéb hatóság, bíróság számára, kizárólag szükség esetén
Van igénybe vett adatfeldolgozó:
szamlazz.hu informatikai rendszer biztosítása kapcsán az ezt az oldalt üzemeltető informatikus
Történik automatizált döntéshozatal, profilalkotás?
Nem történik.
Egyéb információ:
Az adatok az adatkezeléshez szükségesek.
Sütik, webjelzők
Az adatbiztonság miatt és a felhasználóbarát felület kialakítása érdekében nem személyes adatokat is gyűjt az Adatkezelő a weboldalán. Tárolja például a használt internetes böngésző, az operációs rendszer, a weboldal előtt utoljára felkeresett weboldal adatait, a weboldalon tett látogatások számát és az ott átlagosan eltöltött időt, valamint a behívott oldalak adatait is.
Az ilyen automatikusan gyűjtött adatok nem kapcsolódnak a más forrásból származó adatokhoz.
Az online szolgáltatásai úgynevezett sütiket (cookies) és webjelzőket (web beacons) használnak. A sütik nem okoznak semmilyen kárt a böngészésre használt eszközben. Ezek konfigurációs beállításokat tartalmazó kis adatcsomagok, amelyek elősegítik az online szolgáltatások felhasználóbarátabbá, hatékonyabbá és biztonságosabbá tételét. Azonkívül a sütik bizonyos felhasználói funkciók megvalósítását is szolgálják.
Az online szolgáltatások jellemzően "munkamenet sütiket" használnak, melyek a böngésző bezárásakor automatikusan törlődnek. Esetenként "állandó sütiket" is használhatnak, amelyek addig az eszközén maradnak, amíg le nem járnak, vagy amíg manuálisan nem törlik azokat. Az állandó sütik lehetővé teszik, hogy a következő látogatáskor felismerésre kerüljön a böngészője. A "harmadik féltől származó sütik", vagyis harmadik fél szolgáltatók, pl. Google Inc., sütijeire vonatkozó tájékoztatást lásd az adott szolgáltató adatvédelmi szabályainál.
A böngésző vagy a mobileszközök adatvédelmének megfelelő beállítása lehetővé teszi, hogy Ön értesítést kapjon, valahányszor sütit küldenek az eszközére, így Ön eseti alapon eldöntheti, hogy engedélyezi vagy megtiltja azok használatát. Emellett csak bizonyos esetekben vagy alapbeállításként letilthatja a sütik fogadását, és aktiválhatja a sütik automatikus törlését a böngésző minden egyes bezárásánál. Azt azonban mindig szem előtt kell tartani, hogy a sütik inaktiválása esetén az online szolgáltatások egyes funkciói nem lesznek teljesen elérhetők.
Sütikről bővebb információt a weboldalon találhat.
Hogyan biztosítja az adatok védelmét az Adatkezelő?
Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel gondoskodik az adatok biztonságáról.
Ennek megfelelően gondoskodik gondoskodik különösen:
a. az adatkezeléshez használt eszközök (a továbbiakban: adatkezelő rendszer) jogosulatlan személyek általi hozzáférésének megtagadásáról,
b. az adathordozók jogosulatlan olvasásának, másolásának, módosításának vagy eltávolításának megakadályozásáról,
c. az adatkezelő rendszerbe a személyes adatok jogosulatlan bevitelének, valamint az abban tárolt személyes adatok jogosulatlan megismerésének, módosításának vagy törlésének megakadályozásáról,
d. az adatkezelő rendszerek jogosulatlan személyek általi, adatátviteli berendezés útján történő használatának megakadályozásáról,
e. arról, hogy az adatkezelő rendszer használatára jogosult személyek kizárólag a hozzáférési engedélyben meghatározott személyes adatokhoz férjenek hozzá,
f. arról, hogy ellenőrizhető és megállapítható legyen, hogy a személyes adatokat adatátviteli berendezés útján mely címzettnek továbbították vagy továbbíthatják, illetve bocsátották vagy bocsáthatják rendelkezésére
g. arról, hogy utólag ellenőrizhető és megállapítható legyen, hogy mely személyes adatokat, mely időpontban, ki vitt be az adatkezelő rendszerbe
h. a személyes adatoknak azok továbbítása során vagy az adathordozó szállítása közben történő jogosulatlan megismerésének, másolásának, módosításának vagy törlésének megakadályozásáról
i. arról, hogy üzemzavar esetén az adatkezelő rendszer helyreállítható legyen.
j. arról, hogy az adatkezelő rendszer működőképes legyen, a működése során fellépő hibákról jelentés készüljön, továbbá a tárolt személyes adatokat a rendszer hibás működtetésével sem lehessen megváltoztatni.
Adatkezelő a személyes adatok különleges kategóriájába tartozó egészségügyi adatok védelmét a kockázatokkal arányosan, az elérhető legmagasabb szintű fizikai és logikai megoldásokkal biztosítja.
Milyen jogai vannak az érintetteknek?
Az érintett jogai és jogalapok viszonyát a következő táblázat mutatja be, hogy az érintett számára egyértelmű legyen, hogy az alkalmazott jogalap esetén milyen jogaival élhet.
Előzetes tájékozódáshoz való jog
Hozzáférés joga
Helyesbítés joga
Törlés joga
Korlátozás
Adat-hordozhatóság
Tiltako-zás
Hozzájárulás visszavonása
Hozzájárulás
✔
✔
✔
✔
✔
✔
✖
✔
Megállapodás
✔
✔
✔
✔
✔
✔
✖
✖
Jogi kötelezettség
✔
✔
✔
✖
✔
✖
✖
✖
Létfontosságú érdek
✔
✔
✔
✔
✔
✖
✖
✖
Közfeladat, közhatalmi jog.
✔
✔
✔
✖
✔
✖
✔
✖
Jogos érdek
✔
✔
✔
✔
✔
✖
✔
✖
Hozzáféréshez való jog (GDPR 15. cikk)
Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és az adatkezelés körülményeivel kapcsolatos információkhoz hozzáférést kapjon. Ha személyes adatoknak harmadik országba vagy nemzetközi szervezet részére történő továbbítására kerül sor, az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozóan a 46. cikk szerinti megfelelő garanciákról. Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja, ha azokat érintett kéri.
Hozzájárulás visszavonásának joga (GDPR 7. cikk)
Érintett jogosult arra, hogy a hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
Helyesbítéshez való jog (GDPR 16. cikk)
Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat.
Tiltakozáshoz való jog (GDPR 21. cikk)
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a GDPR 6. cikk (1) bek. e) vagy f) pontján alapuló kezelése ellen.
Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben.
Adatkezelés korlátozásához való jog (GDPR 18. cikk)
Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha a GDPR-ban meghatározott feltételek bármelyike megvalósul, és ebben az esetben az Adatkezelő a tároláson kívül más műveletet az adattal ne végezzen.
Ha az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.#
Törléshez (elfeledtetéshez) való jog (GDPR 17. cikk)
Az érintett jogosult arra, hogy az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, ha az adatkezelésnek nincs célja, hozzájárulásást visszavonta és nincsen egyéb jogalapja, tiltakozás esetén nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy ha az adatokat eleve jogellenesen kezelték, továbbá az adatokat jogi kötelezettség teljesítéséhez törölni kell. Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az ésszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy az érintett kérelmezte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
Adathordozhatósághoz való jog (GDPR 20. cikk)
Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha jogszabályi feltételek (automatizált adatkezelés és hozzájárulás vagy megállapodás jogalap) fennállnak .
Érintett hol és hogyan kérhet részletes tájékoztatást az adatok kezeléséről, továbbításáról, valamint hol és hogyan élhet jogaival?
Adatkezelő felhívja az érintettek figyelmét, hogy az érintettek tájékoztatás kérésüket, hozzáférési jogukat, valamint egyéb jogaik gyakorlását Adatkezelő postai vagy e-mail-es elérhetőségre küldött nyilatkozattal tehetik meg. Az Adatkezelő a nyilatkozatot a beérkezéstől számított legrövidebb időn belül megvizsgálja és megválaszolja, valamint megteszi a szükséges lépéseket a nyilatkozatban, a Belső Adatvédelmi Szabályzatban, valamint jogszabályban foglaltak alapján.
A hatóság elérhetősége panasz (GDPR 77. cikk) esetén:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
www: https://www.naih.hu
e-mail: ugyfelszolgalat@naih.hu
Jogaival és a hatósághoz benyújtandó panasz részleteivel kapcsolatos további információért keresse fel az alábbi honlapot: https://naih.hu/panaszuegyintezes-rendje.html.
Az érintett a jogainak megsértése esetén a lakóhelye szerint illetékes bírósághoz is fordulhat és többek között sérelemdíjat követelhet.
A lakóhelye szerint illetékes bíróságot itt tudja megkeresni: https://birosag.hu/birosag-kereso
Lezárva: 2023. 04. 14.
Verzió: 1.