Biztonság
Adatkezelési tájékoztató
BEVEZETÉS
Jelen adatkezelési tájékoztató ("Tájékoztató") célja, hogy az Adatkezelő által üzemeltetett weboldal ("Weboldal") látogatói, valamint az Adatkezelő szolgáltatásait igénybe vevő ügyfelek és érdeklődők ("Érintett") megfelelő, átlátható és részletes tájékoztatást kapjanak a személyes adataik kezelésével kapcsolatban.
Az Adatkezelő elkötelezett amellett, hogy tevékenysége során teljes mértékben megfeleljen a személyes adatok védelmére vonatkozó jogszabályi előírásoknak, így különösen:
az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló rendeletének ("GDPR");
az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek ("Infotv.");
a Polgári Törvénykönyvről szóló 2013. évi V. törvénynek ("Ptk.");
a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvénynek;
az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvénynek;
a számvitelről szóló 2000. évi C. törvénynek.
Az Adatkezelő a GDPR 37. cikk (1) bekezdése alapján nem köteles adatvédelmi tisztviselő kijelölésére, tekintettel arra, hogy fő tevékenysége nem foglalja magában érintettek rendszeres és szisztematikus, nagymértékű megfigyelését, illetve különleges adatkategóriák nagy számban történő kezelését.
Jelen Tájékoztató a Weboldalon folyamatosan elérhető és megismerhető.
Az elszámoltathatóság elvének (GDPR 5. cikk (2) bekezdés) való megfelelés érdekében az Adatkezelő nyilvántartást vezet az általa végzett adatkezelési tevékenységekről (GDPR 30. cikk), függetlenül attól, hogy a 30. cikk (5) bekezdése szerinti mentesség egyébként vonatkozna rá. Az Adatkezelő megítélése szerint az általa végzett AI-alapú automatizált feldolgozás jelenlegi terjedelme és jellege alapján adatvédelmi hatásvizsgálat (DPIA, GDPR 35. cikk) elvégzése jelenleg nem szükséges; ezt az Adatkezelő az adatkezelési tevékenységek bővülése esetén rendszeresen felülvizsgálja.
FOGALOMMEGHATÁROZÁSOK
Adatkezelő: az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
Adatfeldolgozó: az a természetes vagy jogi személy, amely az Adatkezelő nevében, annak utasításai szerint személyes adatokat kezel.
Adatkezelés: a személyes adatokon végzett bármely művelet, így különösen gyűjtés, rögzítés, rendszerezés, tárolás, felhasználás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés.
Érintett: az azonosított vagy azonosítható természetes személy, akire a személyes adat vonatkozik.
Személyes adat: azonosított vagy azonosítható természetes személyre ("érintett") vonatkozó bármely információ.
Harmadik fél: az a természetes vagy jogi személy, amely nem azonos az érintettel, az Adatkezelővel vagy az Adatfeldolgozóval.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Hozzájárulás: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.
Profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amely a természetes személy egyes jellemzőinek értékelésére, elemzésére vagy előrejelzésére irányul.
Cookie (süti): kisméretű szövegfájl, amelyet a meglátogatott weboldal helyez el az Érintett eszközén.
AZ ADATKEZELŐ ADATAI
Egyéni vállalkozó neve: Kiss Lajos e.v.
Székhely: 3934, Tolcsva, Dózsa György út 69.
Adószám: 90603224-1-25
Nyilvántartási szám: 59872010
E-mail cím: lajos@tieronedigital.hu
Telefonszám: +36 30 145 2580
Weboldal: www.tieronedigital.hu
AZ ADATKEZELÉS ALAPELVEI
Az Adatkezelő a személyes adatok kezelése során az alábbi, a GDPR 5. cikkében rögzített alapelveket érvényesíti:
Jogszerűség, tisztességes eljárás és átláthatóság: az adatkezelés jogszerűen, tisztességesen és az Érintett számára átlátható módon történik.
Célhoz kötöttség: a személyes adatok gyűjtése egyértelműen meghatározott, jogszerű célból történik, és azokat az Adatkezelő nem kezeli e céllal össze nem egyeztethető módon.
Adattakarékosság: az Adatkezelő csak a cél eléréséhez szükséges mértékű és típusú adatot kezeli.
Pontosság: az Adatkezelő minden észszerű intézkedést megtesz annak érdekében, hogy a pontatlan adatok helyesbítésre vagy törlésre kerüljenek.
Korlátozott tárolhatóság: az adatok tárolása csak a cél eléréséhez szükséges ideig történik.
Integritás és bizalmas jelleg: az Adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja az adatok biztonságát.
Elszámoltathatóság: az Adatkezelő felelős a fenti elveknek való megfelelésért, és képes annak igazolására.
AZ EGYES ADATKEZELÉSI TEVÉKENYSÉGEK
A jelen pontban felsorolt adatkezelési tevékenységek keretében megjelölt adatok megadása minden esetben önkéntes, azonban egyes adatok (így különösen a kapcsolatfelvételhez, időpontfoglaláshoz, illetve a szerződés teljesítéséhez és a számlázáshoz szükséges adatok) hiányában az Adatkezelő nem, vagy csak korlátozottan tudja teljesíteni a kért szolgáltatást, illetve nem tud kapcsolatba lépni az Érintettel. Az adott adatkezelési tevékenységnél kötelezően megadandó adatokról az Adatkezelő az adatfelvétel időpontjában (pl. az űrlapon csillaggal jelölt mezőkkel) is tájékoztatást nyújt.
5.1 Kapcsolatfelvétel a Weboldalon található űrlapon keresztül
Az Érintett a Weboldalon található kapcsolatfelvételi űrlap kitöltésével léphet kapcsolatba az Adatkezelővel, például az Adatkezelő automatizációs és mesterséges intelligencia alapú szolgáltatásaival kapcsolatos érdeklődés céljából.
Kezelt adat: név, e-mail cím, telefonszám (ha megadásra kerül), az üzenet tartalma.
Cél: kapcsolatfelvétel, érdeklődés megválaszolása, ajánlatadás.
Jogalap: az Érintett hozzájárulása (GDPR 6. cikk (1) a)).
Megőrzési idő: a megkeresés lezárását követően legfeljebb 1 évig, kivéve, ha szerződéses jogviszony jön létre.
Az űrlapon megadott adatok feldolgozása automatizált módon, a Make.com platformon és mesterséges intelligencia szolgáltatás igénybevételével történik – ennek részleteit a 6. pont tartalmazza.
5.2 Időpontfoglalás és konzultáció (Cal.com, Google Meet)
Amennyiben az Érintett az Adatkezelővel egyeztetést, konzultációt kíván foglalni, azt a Cal.com időpontfoglaló rendszeren keresztül teheti meg, a megbeszélés pedig Google Meet hívás formájában valósul meg.
Kezelt adat: név, e-mail cím, a foglaláshoz megadott egyéb adatok (pl. időpont, téma), a hívás során megosztott információk.
Cél: időpont-egyeztetés, konzultáció, ajánlatadás lebonyolítása.
Jogalap: az Érintett hozzájárulása (GDPR 6. cikk (1) a)), illetve szerződés előkészítése (GDPR 6. cikk (1) b)).
Megőrzési idő: a konzultációt követően legfeljebb 1 évig, kivéve, ha szerződéses jogviszony jön létre.
A Cal.com és a Google Meet szolgáltatók az Adatkezelőtől függetlenül is végeznek adatkezelést, ezekről bővebb tájékoztatás a szolgáltatók saját adatvédelmi szabályzatában érhető el.
5.3 Megrendelés, szerződéskötés és teljesítés
Amennyiben az egyeztetést követően az Érintett megrendeli az Adatkezelő valamely automatizációs vagy AI-alapú szolgáltatási csomagját, a felek között szerződéses jogviszony jön létre.
Kezelt adat: név/cégnév, e-mail cím, telefonszám, a szolgáltatás teljesítéséhez szükséges egyéb adatok.
Cél: a megrendelt szolgáltatás teljesítése, kapcsolattartás.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)).
Megőrzési idő: a szerződéses jogviszony megszűnésétől számított 5 évig (Ptk. szerinti általános elévülési idő).
5.4 Számlázás
Kezelt adat: név/cégnév, számlázási cím, adószám, a számlán feltüntetett egyéb adatok.
Cél: jogszabályi számlázási kötelezettség teljesítése.
Jogalap: jogi kötelezettség teljesítése (GDPR 6. cikk (1) c)) – számviteli törvény.
Megőrzési idő: a számvitelről szóló 2000. évi C. törvény alapján 8 évig.
A számlázás a Billingo Technologies Zrt. online számlázási rendszerén keresztül történik.
5.5 Hírlevél
Az Adatkezelő a jövőben tervezi hírlevél-szolgáltatás bevezetését a MailerLite rendszerén keresztül. A hírlevélre történő feliratkozás minden esetben az Érintett önkéntes, kifejezett hozzájárulásán fog alapulni, amelyet az Érintett bármikor, ingyenesen visszavonhat a hírlevél alján található leiratkozási linkre kattintva, vagy az Adatkezelő elérhetőségein.
Kezelt adat: név, e-mail cím.
Cél: hírlevél és marketing tartalmú üzenetek küldése.
Jogalap: az Érintett hozzájárulása (GDPR 6. cikk (1) a)).
Megőrzési idő: a hozzájárulás visszavonásáig / leiratkozásig.
AUTOMATIZÁLÁSI ESZKÖZÖK ÉS MESTERSÉGES INTELLIGENCIA ALAPÚ ADATFELDOLGOZÁS
Az Adatkezelő a hatékonyabb ügyfélkiszolgálás, a megkeresések gyors feldolgozása és az üzleti folyamatok optimalizálása érdekében automatizálási eszközöket és mesterséges intelligencia (AI) alapú szolgáltatásokat vesz igénybe. Az alábbiakban részletezzük ezen eszközök adatkezelési vonatkozásait.
6.1 Automatizált űrlap-feldolgozás (Make.com)
A Weboldalon található kapcsolatfelvételi űrlapon megadott adatok a Make.com (üzemeltető: Celonis SE) automatizálási platformon keresztül kerülnek feldolgozásra. Az automatizált feldolgozás az alábbi lépésekből áll:
a beérkező üzenet tartalma alapján automatikus kategorizálás történik (pl. konkrét szolgáltatás iránti érdeklődés, általános kérdés, egyéb megkeresés);
az üzenet szövegének elemzéséhez mesterséges intelligencia szolgáltatás kerül igénybevételre (Anthropic Claude, a jövőben esetlegesen Google Gemini), amely kizárólag az üzenet szövegét dolgozza fel a válasz előkészítése és a megfelelő ügyintézési útvonal kiválasztása céljából;
az elemzés eredménye alapján automatikus, személyre szabott válasz-e-mail kerül előkészítésre, illetve kiküldésre;
a megkeresés és annak feldolgozási eredménye rögzítésre kerül az Adatkezelő belső nyilvántartásában (Google Sheets / Notion) ügyfélkövetés (CRM) céljából;
bizonyos esetekben az Adatkezelő belső Slack csatornáján automatikus értesítés generálódik az új megkeresésről.
Az automatizált feldolgozás jogalapja: az Érintett kifejezett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont). E hozzájárulást az Érintett a kapcsolatfelvételi űrlapon, illetve az időpontfoglaláshoz kapcsolódóan elhelyezett, kifejezetten az AI-alapú feldolgozásra vonatkozó, elkülönült jelölőnégyzet megjelölésével adja meg – a hozzájárulás tehát nem vezethető le kizárólag az űrlap általános elküldéséből. Az Érintett a folyamat megkezdése előtt világos és közérthető tájékoztatást kap arról, hogy adatai automatizált feldolgozáson eshetnek át, és hozzájárulását bármikor, ingyenesen, indokolás nélkül visszavonhatja az Adatkezelő elérhetőségein, ami nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Az Adatkezelő az adattakarékosság elvének érvényesítése és az Érintettek kockázatának csökkentése érdekében kéri az Érintetteket, hogy az űrlapon és a megkeresés során kizárólag a kapcsolatfelvételhez, illetve az ajánlatkéréshez ténylegesen szükséges adatokat osszák meg, és ne küldjenek különleges adatkategóriába tartozó információt (pl. egészségi állapotra, vallási vagy politikai meggyőződésre, szexuális életre vonatkozó adatot).
Automatizált döntéshozatalról: A fent leírt automatizált feldolgozás nem eredményez az Érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő döntést a GDPR 22. cikke értelmében, és az Adatkezelő nem végez profilalkotást. Az automatizálás kizárólagos célja az ügyintézés hatékonyságának növelése és a válaszidő csökkentése; a folyamat során mindvégig biztosított az emberi felülvizsgálat és beavatkozás lehetősége, és minden AI által előkészített válasz kiküldése előtt az Adatkezelő – szükség szerint – ellenőrzést végezhet.
6.2 Igénybe vett mesterséges intelligencia szolgáltatások
Anthropic (Claude API)
Cél: kapcsolatfelvételi üzenetek, illetve megkeresések tartalmának elemzése, kategorizálása, válasz-tervezet készítése.
Kezelt adatok: az üzenet szövege; az Adatkezelő törekszik arra, hogy közvetlenül azonosító adatot (pl. név, e-mail cím) csak a feldolgozáshoz technikailag szükséges mértékben továbbítson.
Adatmegőrzés: az Anthropic API-n keresztül feldolgozott adatokat a szolgáltató nyilatkozata szerint nem használja fel modelltanításra.
Adatvédelmi szabályzat: https://www.anthropic.com/privacy
Google (Gemini API)
Cél: kapcsolatfelvételi üzenetek elemzése, kategorizálása (a Claude API kiegészítéseként vagy alternatívájaként a jövőben).
Kezelt adatok: az üzenet szövege.
Adatvédelmi szabályzat: https://policies.google.com/privacy
SÜTIK (COOKIE-K) ÉS ANALITIKA
A Weboldal sütiket (cookie-kat) használ a megfelelő működés biztosítása, a felhasználói élmény javítása, valamint a látogatottsági és statisztikai adatok elemzése céljából. A sütik kezelése a CookieYes cookie-kezelő megoldáson keresztül, az Érintett előzetes hozzájárulása alapján történik (a kizárólag technikailag elengedhetetlen sütik kivételével).
Szükséges sütik
Cél: a Weboldal alapvető működésének biztosítása, a cookie-hozzájárulás megjegyzése.
Jogalap: jogos érdek (GDPR 6. cikk (1) f)).
Statisztikai / analitikai sütik (Google Analytics)
Cél: a Weboldal látogatottságának, használatának mérése és elemzése.
Jogalap: hozzájárulás (GDPR 6. cikk (1) a)).
Az Érintett a sütikre vonatkozó hozzájárulását a Weboldalon megjelenő cookie-beállító felületen (CookieYes) bármikor módosíthatja, illetve a böngészője beállításain keresztül a már tárolt sütiket bármikor törölheti.
Google Analytics: a Weboldal látogatottságának mérésére az Adatkezelő a Google Analytics szolgáltatást veszi igénybe. Az ennek keretében gyűjtött és a Google részére továbbított adatok elsődlegesen nem alkalmasak a látogató közvetlen azonosítására, kizárólag a munkamenetek megkülönböztetésére szolgáló statisztikai adatok.
KÖZÖSSÉGI MÉDIA JELENLÉT
Az Adatkezelő közösségi média oldalakat (Facebook, LinkedIn) tart fenn, amelyeken keresztül tájékoztatást nyújt szolgáltatásairól. Amennyiben az Érintett ezen oldalakon lép kapcsolatba az Adatkezelővel (pl. "like", "követés", hozzászólás, üzenet), úgy az adott platform saját adatkezelési szabályzata is irányadó az adatkezelésre.
Kezelt adat: az Érintett neve, profilképe, illetve az általa megosztott tartalom.
Cél: tájékoztatás az Adatkezelő szolgáltatásairól, kapcsolattartás.
Jogalap: az Érintett hozzájárulása (GDPR 6. cikk (1) a)).
Megőrzési idő: az Érintett leiratkozásáig / a követés megszüntetéséig, illetve a tartalom törléséig.
A Facebook adatkezelési szabályzata: https://www.facebook.com/privacy/explanation
A LinkedIn adatkezelési szabályzata: https://www.linkedin.com/legal/privacy-policy
ADATFELDOLGOZÓK
Az Adatkezelő a jelen Tájékoztatóban megjelölt adatkezelési tevékenységekhez az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozók az Adatkezelő utasításai szerint, kizárólag a megjelölt feladat ellátásához szükséges mértékben és ideig kezelik a hozzájuk kerülő személyes adatokat, önálló adatkezelési döntést nem hoznak.
Rackhost Zrt. (1132 Budapest, Victor Hugo utca 18-22.) – domain szolgáltatás
Framer B.V. (Rozengracht 207B, 1016LZ Amsterdam, Hollandia) – tárhelyszolgáltatás, weboldal üzemeltetése
Cal.com, Inc. (2261 Market Street, Suite 4382, San Francisco, CA 94114) – időpontfoglalási rendszer üzemeltetése
Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Írország) – Google Workspace (Gmail, Drive, Sheets, Docs, Meet), Google Analytics
Celonis SE / Make.com (Theresienstrasse 6, 80333 München, Németország) – automatizálási folyamatok, kapcsolatfelvételi űrlapok feldolgozása
Anthropic, PBC (548 Market St., PMB 90375, San Francisco, CA 94104, USA) – AI-alapú üzenetfeldolgozás (Claude API)
Google LLC / Gemini API (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) – AI-alapú üzenetfeldolgozás
Slack Technologies, LLC / Salesforce, Inc. (415 Mission Street, San Francisco, CA 94105, USA) – belső csapat-értesítések
Notion Labs, Inc. (2300 Harrison Street, San Francisco, CA 94110) – belső ügyfélnyilvántartás, dokumentáció
MailerLite, Inc. (548 Market St, PMB 98174, San Francisco, CA 94104, USA) – hírlevélküldő rendszer
Billingo Technologies Zrt. (1133 Budapest, Árbóc utca 6.) – online számlázás
CookieYes Limited (3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Egyesült Királyság) – cookie-kezelési (consent) szolgáltatás
Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország) – közösségi média (Facebook)
LinkedIn Ireland Unlimited Company (Wilton Place, Dublin 2, Írország) – közösségi média (LinkedIn)
Az Adatkezelő a fent megjelölt adatfeldolgozókon kívül harmadik személlyel személyes adatot nem oszt meg, kivéve, ha erre jogszabály kötelezi.
Az Adatkezelő valamennyi fent megjelölt adatfeldolgozóval a GDPR 28. cikk (3) bekezdésének megfelelő írásbeli megállapodással (adatfeldolgozási szerződés, illetve a szolgáltató által biztosított Data Processing Addendum – DPA) rendezi az adatkezelés tárgyát, időtartamát, jellegét és célját, a személyes adatok típusát, az érintettek kategóriáit, valamint a felek jogait és kötelezettségeit. Az Adatkezelő az adatfeldolgozók körének bővülésekor minden esetben meggyőződik arról, hogy az adott szolgáltatóval a GDPR 28. cikke szerinti megállapodás létrejön, mielőtt a szolgáltatást éles adatkezelésre használatba veszi.
ADATTOVÁBBÍTÁS HARMADIK ORSZÁGBA
Az Adatkezelő egyes adatfeldolgozói (így különösen a Cal.com, az Anthropic, a Google LLC, a Slack/Salesforce, a Notion és a MailerLite) az Amerikai Egyesült Államokban rendelkeznek székhellyel. Ezen szolgáltatók vonatkozásában az adattovábbítás jogalapja elsősorban az EU–US Data Privacy Framework (DPF) keretrendszer, amennyiben az adott szolgáltató ehhez csatlakozott, ennek hiányában pedig az Európai Bizottság által jóváhagyott általános szerződési feltételek (Standard Contractual Clauses – SCC) alkalmazása a GDPR 46. cikk (2) bekezdés c) pontja alapján.
Az Érintett jogosult tájékoztatást kérni az adattovábbítás jogalapjáról és az alkalmazott garanciákról az Adatkezelő elérhetőségein keresztül.
Az Adatkezelő tudomással bír arról, hogy az EU–US Data Privacy Framework érvényessége, valamint az egyes szolgáltatók által alkalmazott garanciák megfelelősége az Európai Unió Bírósága előtt folyamatban lévő eljárások tárgyát képezheti, illetve a jövőben módosulhat. Az Adatkezelő az adattovábbítás jogalapját és az alkalmazott garanciákat rendszeresen felülvizsgálja, és amennyiben szükséges, a jogszabályi és hatósági iránymutatásoknak megfelelően kiegészítő garanciákat (pl. Standard Contractual Clauses) alkalmaz.
ADATBIZTONSÁG
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok biztonsága érdekében, így különösen:
jogosulatlan hozzáférés megakadályozása, hozzáférés-kezelés;
adatok titkosított továbbítása és tárolása, ahol ez alkalmazható;
rendszeres biztonsági mentések készítése;
az igénybe vett szolgáltatók (tárhely, felhő alapú eszközök) megfelelő biztonsági gyakorlatának figyelembevétele;
naplózás, a hozzáférések nyomon követése.
Az Adatkezelő semmilyen körülmények között nem gyűjt különleges adatot (pl. egészségi állapotra, vallási vagy politikai meggyőződésre, szexuális életre vonatkozó adatot).
AZ ÉRINTETTEK JOGAI
12.1 Hozzáféréshez és tájékoztatáshoz való jog
Az Érintett jogosult tájékoztatást kérni arról, hogy az Adatkezelő milyen személyes adatait, milyen jogalapon, milyen célból, milyen forrásból és mennyi ideig kezeli. Az Adatkezelő a kérelem beérkezésétől számított legrövidebb időn belül, de legfeljebb 30 napon belül válaszol.
12.2 Helyesbítéshez való jog
Az Érintett kérheti a rá vonatkozó pontatlan személyes adatok helyesbítését, illetve a hiányos adatok kiegészítését.
12.3 Törléshez való jog ("elfeledtetéshez való jog")
Az Érintett kérheti a rá vonatkozó személyes adatok törlését, amennyiben azok kezelése már nem szükséges, az Érintett visszavonja hozzájárulását, vagy jogellenesen kezelik azokat. A törlés nem teljesíthető, amennyiben az adatkezelés jogi igény érvényesítéséhez, jogi kötelezettség teljesítéséhez (pl. számviteli megőrzési kötelezettség) vagy más jogszabályi okból szükséges.
12.4 Adatkezelés korlátozásához való jog
Az Érintett meghatározott esetekben (pl. az adatok pontosságának vitatása esetén) kérheti a kezelt adatok korlátozását, amíg a jogvita nem rendeződik.
12.5 Adathordozhatósághoz való jog
Az Érintett jogosult a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, illetve kérheti azok másik adatkezelőhöz történő továbbítását.
12.6 Tiltakozáshoz való jog
Az Érintett jogos érdeken alapuló adatkezelés esetén bármikor tiltakozhat személyes adatai kezelése ellen.
12.7 Hozzájárulás visszavonásához való jog
Amennyiben az adatkezelés jogalapja hozzájárulás, az Érintett a hozzájárulását bármikor, ingyenesen visszavonhatja, ami nem érinti a visszavonás előtti adatkezelés jogszerűségét.
12.8 Automatizált döntéshozatallal szembeni jogok
Amint azt a 6. pont is rögzíti, az Adatkezelő nem alkalmaz olyan kizárólag automatizált döntéshozatalt, amely az Érintettre nézve joghatással járna. Amennyiben ez a jövőben mégis megvalósulna, az Érintett jogosult emberi beavatkozást kérni, álláspontját kifejezni és a döntést vitatni.
Az Érintett a fenti jogait az Adatkezelő 3. pontban megjelölt elérhetőségein keresztül gyakorolhatja.
ADATVÉDELMI INCIDENS KEZELÉSE
Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az Érintettek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintetteket, valamint – amennyiben szükséges – bejelentést tesz a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé, a tudomásszerzéstől számított 72 órán belül.
Az Adatkezelő az adatvédelmi incidensekről nyilvántartást vezet.
JOGORVOSLATI LEHETŐSÉGEK
Amennyiben az Érintett megítélése szerint az Adatkezelő megsértette a személyes adatok kezelésére vonatkozó jogszabályi előírásokat, elsősorban javasolt az Adatkezelőt közvetlenül megkeresni a probléma mielőbbi rendezése érdekében.
Az Érintett ezt meghaladóan jogosult panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu
Az Érintett a jogainak megsértése esetén ezt meghaladóan a lakóhelye vagy tartózkodási helye szerint illetékes törvényszékhez, illetve az Adatkezelő székhelye szerint illetékes bírósághoz is fordulhat, a polgári perrendtartásról szóló 2016. évi CXXX. törvény rendelkezései szerint.
ZÁRÓ RENDELKEZÉSEK
Amennyiben az Adatkezelő a gyűjtött adatokkal kapcsolatban a gyűjtésük eredeti céljától eltérő célból kíván további adatkezelést végezni, erről előzetesen tájékoztatja az Érintettet, és amennyiben az adatkezelés jogalapja hozzájárulás, ahhoz az Érintett külön hozzájárulását kéri.
Az Adatkezelő fenntartja a jogot jelen Tájékoztató módosítására, különösen a jogszabályi környezet változása, illetve az igénybe vett szolgáltatások, eszközök körének bővülése esetén. A módosított Tájékoztatót az Adatkezelő a Weboldalon teszi közzé, a hatálybalépés dátumának feltüntetésével.
Jelen Adatkezelési Tájékoztató 2026.07.20. napjától érvényes.