Adatvédelmi tájékoztató

Hatályos: 2026. 09. 17. · Verzió: 2026-09-17

Az adatkezelő adatai

A személyes adatok kezelője (Adatkezelő):

  • Név: Szabó Petra e.v.
  • Székhely: 7133 Fadd, Rákóczi Ferenc utca 75.
  • Adószám: 4097955-1-37
  • Képviselő: Szabó Petra
  • E-mail: szabopetrart@gmail.com
  • Telefon: +36 70 595 9398
ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZAT

Jelen Adatvédelmi és Adatbiztonsági Szabályzat (a továbbiakban: Szabályzat) azt írja le, hogy Szabó Petra egyéni vállalkozó a petraartherapy.hu weboldal üzemeltetése és szolgáltatásai nyújtása során milyen személyes adatokat, milyen célból, milyen jogalapon és meddig kezel, valamint hogy az érintettek milyen jogokkal élhetnek.

Az Adatkezelő adatai:

  • Weboldal: https://petraartherapy.hu

Az Adatkezelő adatvédelmi tisztviselő kijelölésére nem köteles, mivel tevékenysége nem jár az érintettek rendszeres és szisztematikus, nagymértékű megfigyelésével.

A Szabályzat az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény rendelkezésein alapul. A Szabályzat mindenkor hatályos szövege a weboldalon folyamatosan elérhető.

Az Adatkezelővel munkaviszonyban álló munkavállalók által a munkaviszonyukkal összefüggésben a munkavégzésük során történő adatkezelés Adatkezelőnek tudható be, az Adatkezelő által történő adatkezelésnek minősül.

Jelen Szabályzat fogalomhasználata megfelel az Európai Parlament és a Tanács (EU) 2016/679 rendeletében meghatározott rendelkezéseknek, melyből kiemelendőek az alábbiak:

személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható;

különleges adat: faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok

adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;

az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;

adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;

adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;

profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;

harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak

munkavállaló: az Adatkezelővel mint munkáltatóval munkaviszonyban álló természetes személyek

1.Jelen Szabályzatban használt rövidítések:

Infotv. – az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény

GDPR – az Európai Parlament és a Tanács (EU) 2016/679 rendelete

Ptk. – a Polgári Törvénykönyvről szóló 2013. évi V. törvény

Mt. – a Munka Törvénykönyvéről szóló 2012. évi I. törvény

Fgytv. – 1997. évi CLV. törvény

2.AZ ADATKEZELÉS JOGSZERŰSÉGÉNEK BIZTOSÍTÁSA

Az Adatkezelő adatvédelmi szervezete

Adatkezelő adatvédelemmel, adatkezeléssel, adatbiztonsággal és információbiztonsággal kapcsolatos vezetését az Adatkezelő irányítását ellátó mindenkori ügyvezető látja el, aki a közvetlen irányítása alá tartozó munkavállalók részére adott utasításokkal és az általa kiadott szabályzatokkal az Adatkezelő teljes szervezetét irányítja adatvédelem és adatkezelés szempontjából.

Adatkezelő jelen Szabályzatot valamennyi munkavállalója számára elérhetővé teszi, őket jelen Szabályzat betartására kötelezi. Adatkezelő gondoskodik arról, hogy munkavállalói az adatkezelésre vonatkozó jogszabályi és hatósági kötelezettségeket megismerjék és megtartsák, az adatvédelmi szabályzatok betartását lényeges munkaköri kötelességnek minősíti, a személyes adatokkal kizárólag meghatározott jogosultságok alapján, munkakörüknek megfelelő célból és módon kerülhetnek kapcsolatba, azokat csak a taxatíve meghatározott módon kezelhetik.

3.Az adatok megismerésére jogosult lehetséges adatkezelők személye, a személyes adatok címzettjei:

A személyes adatokat az adatkezelő munkatársai, valamint a szükségszerűen az adatkezelővel a szolgáltatás nyújtása érdekében együttműködő terapeuták, pszichológus, konzultáns és coach szakemberek kezelhetik, a jelen szabályzatban foglalt – munkavállalókra vonatkozó – szabályok tiszteletben tartásával.

Minden munkavállaló köteles:

  • munkavégzését úgy megszervezni, illetőleg folytatni, hogy Adatkezelő adat- és titokvédelmi előírásai teljesüljenek; ennek körében a feladatvégzésével összefüggésben általa létrehozott vagy birtokába került, papíron rögzített adatokat köteles megvédeni a jogosulatlan hozzáféréstől, az elvesztéstől, a fizikai károsodástól.
  • egyéni hozzáférési adatait, jelszavait megőrizni; azt mással nem közölheti, közzé nem teheti.
  • az informatikai rendszerekből használat után kilépni, az elektronikus eszközökhöz való hozzáférést távozás vagy a munkamenet megszakítása esetén zárolni, papír alapú adatkezelés esetén az adathordozókat elzárni és elzárva tartani, azok őrizetlenül hagyása tilos.
  • az elektronikusan tárolt adatok elveszésének megakadályozása érdekében a kizárólag általa használt adattárolási helyeken lévő adatokról rendszeres időközönként biztonsági mentést végezni vagy végeztetni a megfelelő munkakört betöltő másik munkavállalóval.
  • az Adatkezelő által szervezett adatvédelmi oktatásokon részt venni.
  • adatvédelmi incidens észlelése esetén Adatkezelő közzétett adatvédelmi incidens kezeléséről szóló szabályzata szerint eljárni.

Az adatkezelést végző munkavállalók és adatfeldolgozók az adatkezeléssel kapcsolatosan titoktartásra kötelesek, felelősek a szabályzatok szerinti működés betartásáért, az általuk kezelt személyes adatok integritásáért, sérthetetlenségéért, rendelkezésre állásáért, a szándékos vagy gondatlan magatartásukból fakadó adatvédelmi incidensekért, jogsértésekért.

A jogosulatlan hozzáférés megakadályozása érdekében Adatkezelő informatikai rendszereit tűzfallal védi és vírusvédelemmel látja el, az általa használt programokat pedig úgy választja meg, hogy azok a mindenkori információbiztonsági követelményeknek megfeleljenek. Informatikai rendszereihez különböző jogosultsági szinteket határoz meg és az információkhoz való hozzájutást jelszóvédelemmel korlátozza, gondoskodik továbbá az adatállományok helyreállításának lehetőségét biztosító intézkedésekről, így különösen rendszeres biztonsági mentésekről és a másolatok elkülönített, biztonságos tárolásáról.

Elektronikus adatkezelés kizárólag Adatkezelő tulajdonát képező vagy kizárólagos használatában lévő számítógépeken történik, melyeken a tevékenység naplózása biztosított. A hálózati kiszolgáló gépen (szerver) tárolt adatokhoz csak megfelelő jogosultsággal rendelkező személyek férhetnek hozzá.

Adatkezelő informatikai rendszereinek naprakészségét folyamatos karbantartással biztosítja, aki az elektronikusan tárolt adatokhoz hozzáfér. E hozzáférés biztosítása Adatkezelő működésének alapvető feltétele, továbbá szükséges annak érdekében, hogy Adatkezelő elektronikus eszközei és informatikai rendszerei a jogszabályi előírásoknak megfeleljenek. Az informatikai rendszerekben tárolt egyes adatokhoz az Adatkezelővel szerződéses jogviszonyban álló partnerei is hozzáférnek, akik az Adatkezelő által üzemeltetett webshop fejlesztését, valamint keresőoptimalizálást végeznek, az Adatkezelő által tárolt adatok többszörözésére, harmadik személy részére való továbbítására nem jogosultak, azt kizárólag a szerződéses feladataik ellátásához szükséges feladatok elvégzése kapcsán jogosultak megismerni.

4.Az adatkezelésre vonatkozó alapvető szabályok

Adatkezelő személyes adatokat kizárólag jogok gyakorlása és kötelezettségek teljesítése érdekében kezel, a személyes adatokat a célhoz kötöttség elvének betartásával, a szükséges mértékben és időtartamban kezeli. Az adatkezelés ennek megfelelően minden szakaszában az előre meghatározott célból történik, amennyiben az adatkezelés célja megszűnt, vagy az adatok kezelése egyébként jogellenes, az adatok törlésre kerülnek.

Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas. Az adatkezelés célját az Adatkezelő az adat felvétele előtt közli az érintettel nyilvánosan elérhető tájékoztató, szabályzat vagy egyedi közlés útján.

Az adatkezelés során biztosítani kell az adatok pontosságát, teljességét és – ha az adatkezelés céljára tekintettel szükséges – naprakészségét, valamint azt, hogy az érintettet csak az adatkezelés céljához szükséges ideig lehessen azonosítani.

Amennyiben az adatkezelésre Adatkezelő adatfeldolgozókat vesz igénybe, úgy e célból kizárólag olyan személyeket választ, akik megfelelő garanciákat nyújtanak az adatkezelésre vonatkozó jogszabályi rendelkezéseknek való megfelelést és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtására.

Adatkezelő személyes adatokat közvetlen üzletszerzési célból nem kezel.

Adatkezelő adatkezelést az alábbi esetek valamelyikének fennállása esetén végez:

  • az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges,
  • az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges,
  • az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges,
  • az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez,
  • az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges,
  • az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé.

Az érintetti hozzájárulás kizárólag akkor felel meg a jogszabályi követelményeknek, ha az önkéntesen, egyértelműen és megfelelő tájékoztatást, azaz az adatkezelésre vonatkozó információk birtokában követően történik. Adatkezelő rögzíti, hogy a honlapján való ajánlatkérés, illetőleg a személyes adatok honlapján való megadása esetén, valamint a honlapján megtalálható elérhetőségekre küldött kérelmekkel az érintett az általa szolgáltatott személyes adatok meghatározott körben való kezeléséhez hozzájárul. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonást megelőző adatkezelés jogszerűségét, tehát a visszavonás kizárólag a jövőre vonatkozik. Az ezzel kapcsolatos adatkezelésre kizárólag az Adatkezelő által nyújtott szolgáltatásokkal összefüggésben kerül sor, azok harmadik személlyel való közlésre, továbbításra nem kerülnek. A megadott személyes adatokat Adatkezelő kizárólag addig kezeli, amíg az érintett részére szolgáltatást nyújt vagy a felek közötti jogviszonyból adódóan ez szükséges, ezt követően azokat törli.

Amennyiben a személyes adat kezelését jogszabály rendeli el, illetőleg Adatkezelő jogi kötelezettségének teljesítéséhez szükséges, úgy az adatkezelés kötelező. Kötelező adatkezelés esetén amennyiben az érintett az adatszolgáltatást elmulasztja, úgy Adatkezelő a szolgáltatás nyújtásának megtagadásra jogosult, illetőleg köteles.

Az adatkezelés időtartama az adott adatkezelésre vonatkozó tájékoztatóban kerül megjelölésre. Általános szabályként Adatkezelő jelen Szabályzatban rögzíti, hogy az adatkezelés addig történik, ameddig a tárgyi adat kezelésére – az adatkezelés célját figyelembe véve – szükség van. Az adatkezelés hozzájárulás alapján kezelt adatok esetén a hozzájárulás visszavonásáig, bíróság vagy hatóság törlésre vonatkozó döntésének végrehajtásáig, illetőleg azon jogviszonyból eredő jogok és kötelezettségek érvényesíthetőségének elévüléséig tart, amely jogviszony kapcsán az Adatkezelő a személyes adatokat kezeli. A Ptk. 6:22 § alapján az általános elévülési idő 5 év. Jogszabály alapján történő adatkezelés a jogszabályban meghatározott időtartamig vagy feltételek fennállásáig tart.

5.AZ ÉRINTETTEK JOGAI ÉS JOGAIK ÉRVÉNYESÍTÉSE

Az érintettek jogai

Tájékoztatáshoz való jog és a személyes adatokhoz való hozzáférés
Az érintett jogosult tájékoztatást kérni kezelt személyes adatainak köréről és az adatkezelés körülményeiről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelés időtartamáról és az esetleges adatvédelmi incidensekről, továbbá az adatkezelés megsértése esetén a jogorvoslati lehetőségekről. A tájékoztatáshoz való jog akkor is megilleti az érintettet, ha Adatkezelő a személyes adatait más személytől szerezte meg, mely esetben Adatkezelő arra vonatkozóan is részletes tájékoztatást nyújt, hogy az adatok felvétele kitől, mikor és milyen módon történt.

Az érintett jogosult arra, hogy Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, Adatkezelő az adatkezelés tárgyát képező személyes adatokhoz részére hozzáférést biztosít. Az érintett kérelmére a kezelt adatokat Adatkezelő részére másolatban átadja.

A helyesbítéshez való jog
Az érintettek jogosultak a hibásan rögzített személyes adataik helyesbítését, szükség és lehetőség szerint kiegészítését kérelmezni, amelyet Adatkezelő indokolatlan késedelem nélkül teljesíteni köteles.

A törléshez való jog („az elfeledtetéshez való jog”) és a tiltakozáshoz való jog

Az érintett hozzájárulásán alapuló adatkezelés esetén az érintettek jogosultak az adatok törlését kérelmezni, mely kérelem jogossága szerint a törölni kért adatok minden adatbázisból törlendők. Amennyiben az adatkezelés Adatkezelő jogos érdekén alapul, úgy az érintett az adatkezelés ellen tiltakozni jogosult, amely esetben a személyes adat kizárólag akkor kezelhető tovább, ha Adatkezelő adatkezeléshez fűződő joga elsőbbséget élvez az érintett érdekeivel, jogaival és szabadságaival szemben, vagy ha a kezelt személyes adat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódik. Az elsőbbséget élvező érdek megállapításáig a tárgyi személyes adathoz való hozzáférést Adatkezelő – a lentebbieknek megfelelően – korlátozza.

Amennyiben egyes személyi adatok kezelésére a továbbiakban már nincsen szükség abból a célból, amelyből azt addig kezelték, illetőleg az adatkezelés jogellenes, úgy az érintett szintén kérelmezheti a törlést.

Amennyiben a személyes adatok kezelésére tudományos és történelmi kutatási, vagy statisztikai célból kerül sor, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozhasson a rá vonatkozó személyes adatok kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség. Adatkezelő statisztikai célú adatszolgáltatásra kötelezett a hivatalos statisztikáról szóló 2016. évi CLV törvény 24. § és 26. §-a alapján, mely esetben a továbbított adatok az Adatkezelővel ügyfélkapcsolatban álló személyek azonosítására nem alkalmasak.

Az adatkezelés korlátozásához való jog

Az érintettek jogosultak arra, hogy kérelmükre Adatkezelő korlátozza a rájuk vonatkozó adatkezelést az alábbi esetekben:

  • ha a személyes adatok pontosságát az érintett vitatja
  • az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását
  • az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez

A korlátozás alá eső személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

Amennyiben valamely személyes adat helyesbítése vagy törlése történik, illetőleg az adatkezelést korlátozni kell, úgy Adatkezelő e tényről minden olyan címzettet tájékoztat, akivel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.

Az érintett tájékoztatása az adatvédelmi incidensről

Amennyiben Adatkezelőnél adatvédelmi incidens következik be, és az valószínűsíthetően magas kockázattal jár az érintett jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet valamennyi releváns körülményről. Adatkezelő az érintettet nyilvánosan közzétett információk útján tájékoztatja, ha a következő feltételek bármelyike teljesül:

  • Adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat
  • Az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg
  • A tájékoztatás aránytalan erőfeszítést tenne szükségessé.

Adatkezelő adatvédelmi incidensekre vonatkozó eljárásrendjét részletesen külön közzétett szabályzat tartalmazza.

A jogérvényesítés módja

Az érintett adatkezeléssel kapcsolatos kérelmeit és bejelentéseit Adatkezelő fent megjelölt elérhetőségein tudja megtenni.

Adatkezelő az adatkezeléssel kapcsolatos valamennyi kérelmet és bejelentést megvizsgál, és a beérkezést követő 30, azaz harminc napon belül döntést hoz, amelyet írásban – ideértve az elektronikus levelet is – közöl az érintettel. Adatkezelő írásbeli válaszában a jogorvoslati lehetőségeket is feltünteti.

Adatkezelő rögzíti, hogy a kérelem, illetőleg bejelentés tartalmától függően – éppen az adatvédelmi előírásokból adódóan – abban az esetben fogadható el, ha a kérelmező magát azonosítja. A szükséges azonosítás elmaradása esetén Adatkezelő a kérelmezőt hiánypótlásra szólíthatja fel, amely időtartam a fenti határidőbe – ha az azonosítás ténylegesen szükséges – nem számítandó bele. A beérkező kérelmekről – adatvédelmi jogi kötelezettségének teljesítése érdekében – Adatkezelő nyilvántartást vezet, amely a kérelmező megjelölését, a kérelmezés időpontját és a kérelmet tartalmazza.

Amennyiben az érintett Adatkezelő fentiek szerinti döntésével nem ért egyet, vagy Adatkezelő a rá vonatkozó határidőt megfelelő indokolás nélkül elmulasztja, illetőleg a megkeresésre nem reagál, az érintett 30 napon belül jogosult bírósághoz fordulni. Az adatkezelésre vonatkozó pert az érintett– választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja. A bíróság az ügyben soron kívül jár el. Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az Adatkezelő köteles bizonyítani. A perben a jogellenes adatkezeléssel okozott kár megtérítése mellett a személyiségi jogok – így különösen az adatvédelmi önrendelkezési jog – megsértéséből eredő sérelemdíj-igény is érvényesíthető. Amennyiben Adatkezelő egyes adatkezelési műveletek elvégzése érdekében adatfeldolgozót vett igénybe, úgy az érintettel szemben – az esettől függően az adatfeldolgozó mellett – Adatkezelő is felel az adatfeldolgozó által okozott kárért, valamint sérelemért is. Adatkezelő kizárólag abban az esetben mentesül az okozott kárért és sérelemért való felelősség alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj továbbá annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott, így különösen hamis adatszolgáltatás esetén.

Információs önrendelkezési jogának megsértése esetén az érintett jogosult bejelentést tenni a Nemzeti Adatvédelmi és Információszabadság Hatóság előtt (cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c, honlap: www.naih.hu)

Adatkezelő rögzíti, hogy az érintetti jogokat jogszabály bizonyos körben, az érintettek alapvető jogaira figyelemmel korlátozhatja, mely esetben Adatkezelő a kötelező jogszabályi előírásokat köteles betartani. Adatkezelő ezen esetekben a beérkező érintetti kérelmekre és bejelentésekre válaszul a jogszabályi korlátozást megjelöli.

ADATKEZELŐ JOGOS ÉRDEKÉN ALAPULÓ ADATKEZELÉS

Adatkezeléssel kapcsolatos megkeresések nyilvántartása

Adatkezelővel nyilvántartást vezet az adatkezeléssel kapcsolatos érintetti megkeresésekről, amelyben feltünteti a megkeresés időpontját, a megkeresés tartalmát, amennyiben lehetséges, az érintett megjelölését, valamint a foganatosított adatkezelői intézkedéseket. A nyilvántartás vezetésének célja az adatkezelésre vonatkozó jogszabályi és hatósági előírásoknak való megfelelés ellenőrizhetőségének biztosítása, az átláthatóság és a lehető legmagasabb fokú adatvédelmi biztonság kialakítása, amely kiemelkedő adatkezelői érdek, illetőleg közvetetten az érintettek érdeke is.

A nyilvántartáshoz kizárólag Adatkezelő ügyintézése és az erre külön felhatalmazott munkavállaló jogosult hozzáférni, ezen túlmenően az hatósági ellenőrzés során használható fel az adatvédelmi ellenőrzés céljából, a nyilvántartás pedig Adatkezelő jogutód nélkül való megszűnéséig vezetendő. A nyilvántartáshoz való hozzáférés korlátozása és a célhoz kötött adatkezelés biztosítja, hogy az érintettek jogai és szabadságai ne sérüljenek.

Adatkezelő honlapjának használata

A cookie kisebb adatállomány, amelyet az Adatkezelő által üzemeltetett honlap látogatójának számítógépén, mobiltelefonján vagy egyéb, internetes hozzáférést biztosító eszközén hozhat létre a weboldalt megjelenítő program, és a látogató eszközének felismerését teszi lehetővé, ezáltal biztosítva a látogató igényeihez alakított tartalom megjelenítését. A cookie-t a webkiszolgáló küldi a látogató böngészőjének, majd a böngésző visszaküldi a kiszolgálónak. A cookie nem tartalmaz futtatható állományokat, vírusokat, illetve kémprogramokat, valamint nem fér hozzá a látogató számítógépén tárolt adataihoz. A cookie-k használatából eredő információkat és személyes adatokat Adatkezelő nem adja át harmadik személy részére, a technikailag rögzítésre kerülő adatok más személyes adatokkal nem kapcsolhatók össze, Adatkezelő döntést azok alapján nem hoz.

Adatkezelő statisztikai célú szolgáltatás érdekében – honlapjának fejlesztése és a felhasználói élmény javítása céljából – alkalmazza a Google Analytics mint harmadik fél cookie-jait is.

Az Adatkezelő által használt cookie-kat az érintett böngészője segítségével bármikor törölheti internetezésre használt eszközéről. A cookie-k törlésének menetét érintett által használt böngésző határozza meg, melyről a böngésző súgó menüje nyújt részletes információt.

6.Adatkezelő honlapjának használata (Cookie-k)

Weboldalunk a legjobb felhasználói élmény biztosítása érdekében sütiket (cookie-kat) használ. A sütik kis szöveges fájlok, amelyeket a böngészője tárol az Ön eszközén. Ezek segítenek nekünk a weboldal működésének javításában, a látogatói szokások megértésében és a releváns hirdetések megjelenítésében.

Süti (cookie) beállítások kezelése

A hozzájárulás-alapú (statisztikai és marketing) sütiket Ön a weboldalunkon található süti-kezelő panelen keresztül bármikor engedélyezheti vagy letilthatja. A beállítások módosítása nem érinti a korábbi hozzájáruláson alapuló adatkezelés jogszerűségét. A szükségszerű sütik letiltása a weboldal működésének korlátozásával járhat.

Az általunk használt sütik típusai – Táblázatban összefoglalva

Kategória Eszköz Cél Jogalap
Szükségszerű Munkamenet (session) sütik A weboldal alapvető funkcióinak biztosítása, pl. űrlapok biztonságos működése. Jogos érdek (GDPR 6. cikk (1) f))
Statisztikai / Analitikai Google Analytics, Hotjar A weboldal használatának anonim elemzése, a felhasználói élmény javítása, a hibák felderítése. Hozzájárulás (GDPR 6. cikk (1) a))
Marketing / Remarketing Google Ads, Facebook (Meta) Pixel Személyre szabott hirdetések megjelenítése, kampányok hatékonyságának mérése. Hozzájárulás (GDPR 6. cikk (1) a))

Részletes tájékoztató az eszközökről

Statisztikai és Analitikai Eszközök

  • Google Analytics: A Google webanalitikai szolgáltatása, amely anonimizált adatokat gyűjt a weboldal látogatottságáról (pl. megtekintett oldalak, eltöltött idő). Célunk a felhasználói szokások megértése és a weboldal tartalmának optimalizálása. A szolgáltatásról bővebben itt olvashat.
  • Hotjar: Viselkedéselemző szolgáltatás, amely hőtérképekkel és anonimizált munkamenet-felvételekkel segít megérteni, hogy a látogatók hogyan használják a weboldalt. Célunk a felhasználói felület javítása és a felmerülő problémák azonosítása. Bővebb információ a Hotjar honlapján található.

Marketing és Remarketing Eszközök

  • Google Ads Konverziókövetés és Remarketing: A Google hirdetési rendszere, amely lehetővé teszi, hogy mérjük a hirdetéseink hatékonyságát, és releváns hirdetéseket jelenítsünk meg azoknak a felhasználóknak, akik korábban már jártak az oldalunkon. Hirdetési beállításait a Google Fiókjában kezelheti.
  • Facebook (Meta) Pixel: A Meta Platforms, Inc. eszköze, amely a Facebook és Instagram hirdetési kampányok mérését és optimalizálását szolgálja. Segítségével személyre szabott hirdetéseket tudunk megjeleníteni a Meta platformjain. Hirdetési beállításait a Facebook beállításai között módosíthatja.

ZÁRÓ RENDELKEZÉSEK

Jelen Szabályzat megállapítására és módosítására Adatkezelő mindenkori ügyvezetése jogosult.

Jelen Szabályzatot Adatkezelő honlapján és székhelyén közzéteszi, valamint munkavállalóival megismerteti.

7.A felhasználói fiókkal kezelt adatok

Ha a Felhasználó fiókot hoz létre, az Adatkezelő az alábbiak szerint kezeli az adatait. Ez a pont a fiókra vonatkozik; a fiók nélküli időpontfoglalásra a foglalásra vonatkozó pont az irányadó.

  1. Kezelt adatok. Vezetéknév és keresztnév, e-mail cím, telefonszám, valamint — ha a Felhasználó megadja — születési dátum. Ehhez kapcsolódnak a fiókhoz tartozó időpontfoglalások adatai (szolgáltatás, időpont, ár, állapot, alkalmazott kedvezmény), továbbá a hűségpont- és bérlet-nyilvántartás tételei.
  2. Belépéshez tartozó adatok. A jelszó kizárólag visszafejthetetlen lenyomatként tárolódik. Kétlépcsős azonosítás bekapcsolása esetén az ehhez tartozó titkos kulcs és a helyreállító kódok titkosítva tárolódnak. Google-belépés használatakor az Adatkezelő a Google-fiók azonosítóját tárolja. A belépő-linkek és megerősítő kódok szintén csak lenyomatként, lejárati idővel tárolódnak, és lejáratuk után törlődnek.
  3. A születési dátum célja. A születési dátum megadása önkéntes; az Adatkezelő kizárólag köszöntő üzenet küldésére használja. Megadása a szolgáltatás igénybevételének nem feltétele, és bármikor törölhető a fiókban.
  4. Jogalap. A fiókhoz és a foglalásokhoz kapcsolódó adatkezelés jogalapja a szerződés teljesítése; a születési dátum és a hírlevél esetén a Felhasználó hozzájárulása, amelyet bármikor visszavonhat.
  5. Időtartam. Az Adatkezelő az adatokat a fiók törléséig kezeli. A fiókkal rendelkező Felhasználó adatait az Adatkezelő nem törli automatikusan. A jogszabály által kötelezően megőrzendő adatok (így különösen a számviteli bizonylatok) a fiók törlése után is megmaradnak a jogszabályban előírt ideig.
  6. Fiók nélküli foglalás. Ha a Szolgáltató beállította, a fiókkal nem rendelkező, régóta inaktív foglalók személyes adatait a rendszer meghatározott idő után automatikusan felismerhetetlenné teszi. Ez a fiókkal rendelkező Felhasználókat nem érinti.
  7. Törlés és jegyzőkönyv. A Felhasználó a fiókját bármikor törölheti. A törlésről az Adatkezelő jegyzőkönyvet vezet annak igazolására, hogy a törlés megtörtént; ebben a jegyzőkönyvben az e-mail cím és a telefonszám kizárólag visszafejthetetlen lenyomatként szerepel, olvasható személyes adat nem.
  8. A Felhasználó jogai. A Felhasználó a saját adatait a fiókjában bármikor megtekintheti és javíthatja, továbbá élhet a tájékoztatáshoz, helyesbítéshez, törléshez, korlátozáshoz, adathordozhatósághoz és tiltakozáshoz való jogával az Adatvédelmi tájékoztató vonatkozó pontjai szerint.

8.Adatfeldolgozók

Az Adatkezelő tevékenysége során az alábbi adatfeldolgozókat veszi igénybe. Az Adatkezelő gondosan választja ki adatfeldolgozóit, és csak olyan partnerekkel működik együtt, akik megfelelő garanciákat nyújtanak a GDPR követelményeinek való megfelelésre és az Érintettek jogainak védelmére.

Tárhelyszolgáltató:

  • Név: Rackhost Zrt.
  • Székhely: 6722 Szeged, Tisza Lajos körút 41.
  • Adószám: 13975894-2-06
  • E-mail: info@rackhost.hu
  • Tevékenység: a Weboldal és a hozzá kapcsolódó adatbázisok (beleértve a foglalási adatokat tartalmazó adatbázist) tárolása a szerverein. A Rackhost Zrt. a GDPR értelmében adatfeldolgozónak minősül, mivel az Adatkezelő nevében és utasításai alapján tárolja a személyes adatokat. Az Adatkezelő és a Rackhost Zrt. között a GDPR 28. cikke szerinti adatfeldolgozói szerződés van érvényben.

A Weboldal fejlesztője és karbantartója:

  • Tevékenység: az Adatkezelővel szerződéses jogviszonyban álló partner, aki a Weboldal fejlesztését, karbantartását és hibajavítását végzi. E tevékenysége során a feladatai ellátásához feltétlenül szükséges mértékben és ideig hozzáférhet az Adatkezelő informatikai rendszereihez, beleértve a személyes adatokat tartalmazó adatbázist is. E partner adatfeldolgozónak minősül, titoktartásra köteles, és az adatokat kizárólag az Adatkezelő utasításai alapján, a szerződéses feladatok elvégzése céljából ismerheti meg. Az Adatkezelő és e partner között a GDPR 28. cikke szerinti adatfeldolgozói szerződés van érvényben. Az Adatkezelő kérésre tájékoztatást nyújt az aktuálisan igénybe vett fejlesztő partner személyéről.
  • Műszaki garancia: a Weboldal adminisztrációs felületén a karbantartó partner a személyes adatokat alapértelmezés szerint kitakarva látja. Egy adat megjelenítéséhez külön műveletet kell végeznie, és a rendszer minden ilyen megjelenítést automatikusan, a megjelenítés pillanatában naplóz (időpont, a művelet végzője, az érintett rekord azonosítója, a megjelenített mezők köre és a megjelenítés indoka). A napló az Adatkezelő számára a felületen bármikor megtekinthető, onnan nem szerkeszthető és nem törölhető, és jelentés formájában is kimenthető.

9.Adatfeldolgozó — hírlevél-szolgáltató

Hírlevél-szolgáltató:

  • Név: MailerLite (UAB „MailerLite", Litvánia)
  • Tevékenység: a hírlevélre feliratkozók e-mail-címének és nevének tárolása, valamint a hírlevelek kiküldése az Adatkezelő nevében és utasításai alapján.
  • A kezelt adatok köre: e-mail-cím, a megadott név, a feliratkozás időpontja és forrása, valamint a levelek megnyitására és a bennük lévő hivatkozásokra vonatkozó statisztikai adatok.
  • Az adatkezelés jogalapja az Érintett önkéntes hozzájárulása, amelyet bármikor, indoklás nélkül visszavonhat: minden hírlevél alján leiratkozó hivatkozás található, illetve a leiratkozás az Adatkezelő e-mail-címén is kérhető. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
  • Az Adatkezelő a hozzájárulás megadásának tényét, időpontját, az akkor látott tájékoztató szövegét és a feliratkozáshoz használt IP-címet a saját rendszerében is rögzíti, hogy a hozzájárulás megadása utóbb bizonyítható legyen.

10.Adatfeldolgozó — látogatottsági mérés és hirdetés

Mérési és hirdetési szolgáltató:

  • Név: Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Írország)
  • Tevékenység: a Weboldal látogatottságának mérése, illetve a hirdetések eredményességének mérése (Google Analytics, Google Ads, Google Tag Manager).
  • A mérés csak az Érintett süti-hozzájárulása esetén indul el. Hozzájárulás hiányában az Adatkezelő kizárólag saját, süti nélküli, összesített statisztikát készít, amelyben az IP-címek anonimizálva (az utolsó szakasz nullázva) tárolódnak.
  • A hozzájárulás a Weboldal süti-beállításain keresztül bármikor módosítható vagy visszavonható.

11.Meddig őrizzük az adatokat

Az Adatkezelő a személyes adatokat csak addig őrzi, ameddig az adatkezelés célja fennáll, illetve ameddig azt jogszabály előírja. A gyakorlatban alkalmazott megőrzési idők:

  • Foglalási adatok fiók nélküli vendégnél (név, elérhetőség, az alkalom adatai): az utolsó alkalomtól számított 24 hónap, ezt követően a rendszer az adatokat automatikusan anonimizálja. Indok: a szolgáltatás nyújtása és az esetleges igényérvényesítés.
  • Regisztrált felhasználói fiók adatai: amíg a fiók fennáll; a fiók törlésekor az adatok azonnal anonimizálásra kerülnek.
  • Hírlevélre feliratkozók adatai: a leiratkozásig; a leiratkozás tényét és időpontját ezt követően 5 évig őrizzük, a leiratkozás bizonyíthatósága érdekében.
  • Az ÁSZF és a jelen Szabályzat elfogadásának bizonyítéka (időpont, IP-cím, az elfogadott szöveg verziója): a jogviszony megszűnésétől számított 5 év, az általános elévülési időhöz igazodva.
  • Számlázási adatok: 8 év, a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján.
  • A kiküldött e-mailek naplója (címzett, tárgy, időpont): 180 nap, a kézbesítés utólagos ellenőrzése céljából.
  • Látogatottsági statisztika anonimizált IP-címmel: 12 hónap.
  • Adatbetekintési napló (a karbantartó adatmegjelenítéseinek naplója): 2 év, az adatbiztonság igazolhatósága érdekében.
  • Rendszerhiba-napló: 90 nap. Biztonsági események naplója: 30 nap.

Az érintett a törlést a fenti határidők lejárta előtt is kérheti, kivéve, ha az adat megőrzését jogszabály írja elő (például a számlázási adatok esetében).

12.Látogatói út összekapcsolása (analitikai süti)

Az Adatkezelő a Weboldal látogatottságát alapesetben süti nélkül, saját szerveren méri: a látogató készülékén semmit nem tárol, és az IP-címet csonkolva (az utolsó szakaszt nullázva) rögzíti. Ehhez a méréshez hozzájárulás nem szükséges, mert egyetlen látogató sem azonosítható belőle.

Amennyiben az Érintett az analitikai sütikhez hozzájárul, az Adatkezelő ezen felül a következőt végzi:

  • Kezelt adat: a látogató készülékén tárolt, véletlenszerűen generált azonosító (randm_vid süti), amely önmagában semmilyen személyes adatot nem tartalmaz, és amelyhez az Adatkezelő nevet, e-mail-címet vagy egyéb azonosítót nem rendel.
  • A kezelés célja: annak felismerése, hogy ugyanaz a látogató több alkalommal is járt a Weboldalon, és ezzel annak megállapítása, hogy egy időpontfoglalás előtt milyen úton jutott el a Weboldalra (például hirdetésből vagy keresőből).
  • Jogalap: az Érintett hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont], amely a Weboldal süti-beállításain keresztül bármikor, indokolás nélkül visszavonható. A visszavonás a jövőre nézve hatályos.
  • Az adatkezelés időtartama: az azonosító az Érintett készülékén legfeljebb 90 napig marad, és ez az időtartam a további látogatásokkal nem hosszabbodik meg. Az Adatkezelő rendszerében az azonosító a látogatási naplóval együtt, annak megőrzési idejéig (365 nap) tárolódik, majd automatikusan törlődik.
  • A hozzájárulás visszavonása: visszavonás esetén az Adatkezelő az azonosítót a készülékről törli, és a rendszerében korábban rögzített látogatásokból is eltávolítja; a jövőben újat nem hoz létre. Maguk a látogatási sorok — azonosító nélkül, összesített statisztikaként — megmaradnak.
  • Adattovábbítás: ez az összekapcsolás kizárólag az Adatkezelő saját rendszerén belül történik; az azonosítót harmadik fél nem kapja meg.
  • Automatizált döntéshozatal: az adatkezeléshez automatizált döntéshozatal és profilalkotás nem kapcsolódik; az adatok kizárólag összesített formában, a Weboldal fejlesztése céljából kerülnek elemzésre.

Amennyiben az Érintett az analitikai sütiket elutasítja, ez az összekapcsolás nem történik meg: ilyenkor kizárólag a fent leírt, süti nélküli, összesített mérés fut.

13.Hozzáférés a saját adatokhoz

Az Érintett bármikor tájékoztatást kérhet arról, hogy az Adatkezelő milyen személyes adatot kezel róla, azt mikor és milyen célból gyűjtötte, és mi az adatkezelés jogalapja. A kérést az Érintett személyesen vagy az Adatkezelő elérhetőségein jelezheti.

Az Adatkezelő a kérelemre indokolatlan késedelem nélkül, legkésőbb 30 napon belül írásban, dátumozott jelentésben válaszol, amely tételesen tartalmazza a kezelt adatokat, azok forrását, célját, jogalapját és megőrzési idejét. Ha az Adatkezelő nem kezel adatot az Érintettről, erről is írásban tájékoztatja. Ha az adatokat korábban törölte, a törlés jegyzőkönyvét adja át.

Az Adatkezelő a kérelmezőt a nyilvántartásában szereplő e-mail címről érkezett kérés vagy személyes megjelenés alapján azonosítja. Személyazonosító okmányról másolatot nem kér és nem őriz meg. A kérelem teljesítésének tényét az Adatkezelő elszámoltathatósági kötelezettsége miatt megőrzi.