Adatkezelési tájékoztató
Ez az Adatkezelési tájékoztató ismerteti, hogyan kerülnek begyűjtésre, felhasználásra és védelemre a személyes adatai, valamint összefoglalja az Önt megillető jogokat az alkalmazandó adatvédelmi jogszabályok alapján.
Sugár Judit Katalin egyéni vállalkozó (a továbbiakban: „Adatkezelő”) elkötelezett abban, hogy az Ön személyes adatait a következők rendelkezéseivel összhangban kezelje:
- az Európai Parlament és Tanács 2016. április 27-i (EU) 2016/679 rendelete (általános adatvédelmi rendelet, „GDPR”),
- valamint a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról („Infotv.”).
Az Adatkezelő mint adatkezelő (a GDPR 4. cikk (7) bekezdése és az Infotv. 3. § (9) bekezdése szerint) tiszteletben tartja az Ön magánszféráját, és megfelelő intézkedéseket tesz személyes adatainak védelme érdekében.
Ez az Adatkezelési tájékoztató vonatkozik mind a weboldalra (shoogr.com), mind az Adatkezelő egyéb szolgáltatásaival összefüggésben kezelt adatokra. Ezek a szolgáltatások 18 éven felüli személyek számára elérhetők. A weboldal használatával vagy az Adatkezelő szolgáltatásainak igénybevételével Ön megerősíti, hogy legalább 18 éves és jogosult az igénybevételükre.
A GDPR III., IV. Fejezete, valamint az Infotv. II/A., II/B. Fejezete alapján az alábbiakban tájékoztatást adunk az adatkezelési tevékenységeinkről és az Önt megillető jogokról.
Adatkezelő adatai:
Név: Sugár Judit Katalin
Székhely: 1136 BUDAPEST, HEGEDŰS GYULA utca 23 2 emelet 4 ajtó
Telefon: +36202627663
E-mail: [email protected]
Adatvédelmi tisztviselő:
Az Adatkezelőnek a GDPR 37. cikke alapján nem kötelező adatvédelmi tisztviselőt kijelölnie.
Kapcsolatfelvétel adatvédelemmel kapcsolatban:
Amennyiben kérdése vagy kérelme merül fel a személyes adatai kezelésével kapcsolatban, postai úton vagy e-mailben a fenti elérhetőségeken keresztül veheti fel velünk a kapcsolatot. Kérelmére 30 napon belül, díjmentesen válaszolunk, kivéve, ha a kérelem egyértelműen megalapozatlan vagy túlzó.
Adatfeldolgozás és adatfeldolgozók:
Adatfeldolgozókat kizárólag a 7. pontban meghatározott célokra veszünk igénybe. Ezek az adatfeldolgozók kizárólag az általunk adott utasítások szerint járnak el, és az alkalmazandó jogszabályokkal összhangban működnek.
Adattovábbítás harmadik országba:
Amennyiben az Ön adatai az Európai Gazdasági Térségen (EGT) kívülre kerülnek továbbításra, erre kizárólag olyan országba kerülhet sor, amelyről az Európai Bizottság megfelelőségi határozatot hozott, biztosítva ezzel a megfelelő garanciákat.
Az Adatkezelő által működtetett weboldalak és alkalmazások:
1. Az adatkezelés céljai
Az Adatkezelő a személyes adatokat a GDPR 6. cikke, valamint az Infotv. 4. §-a alapján az alábbi célok érdekében kezeli:
a) Jogi kötelezettségek teljesítése és az üzleti tevékenységgel kapcsolatos ügyfélkapcsolatok fenntartása.
b) Marketingtevékenység potenciális ügyfelek számára.
c) Munkavállalókkal és állásra jelentkezőkkel kapcsolatos adatok kezelése.
d) Üzleti partnerek kapcsolattartóinak nyilvántartása.
e) Ügyfélrendelések és szolgáltatások teljesítése.
f) Belső adminisztráció támogatása.
g) A shoogr.com weboldal működtetése és fenntartása, ideértve a látogatottsági statisztikák gyűjtését a Google Analytics segítségével, valamint a kapcsolatfelvételi űrlapon keresztül érkező üzenetek kezelését.
h) Találkozók egyeztetése és időpontfoglalás online foglalási eszközökön keresztül.
2. Az adatkezelés jogalapja
Az Ön adatai a GDPR alapján az alábbi jogcímeken kerülnek kezelésre:
a) Számlázás, könyvelési kötelezettségek teljesítése
Jogalap: GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése.
b) Partnerek kapcsolattartóinak nyilvántartása
Jogalap: GDPR 6. cikk (1) bekezdés f) pont – jogos érdek.
Az Adatkezelő jogos érdeke: üzletmenet folytonossága.
c) Munkavállalói adatok kezelése
Jogalap: GDPR 6. cikk (1) bekezdés b) és c) pont – szerződés teljesítése és jogi kötelezettség.
d) Szerződött partnerek adatainak kezelése
Jogalap: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése.
e) Marketingkommunikáció
Jogalap: GDPR 6. cikk (1) bekezdés a) pont – érintetti hozzájárulás.
f) Weboldal-analitika (Google Analytics)
Jogalap: GDPR 6. cikk (1) bekezdés a) pont – érintetti hozzájárulás, amelyet a weboldal süti-sávján keresztül ad meg.
g) Kapcsolatfelvételi űrlapon keresztül küldött üzenetek megválaszolása
Jogalap: GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke az érdeklődések és kommunikáció kezelése.
Az Adatkezelő marketingcélokra szakmai profilokat tart fenn a Facebookon, az Instagramon és a LinkedInen. Azonban külön marketingadatbázis nem kerül kialakításra, és profilalkotás nem történik.
3. Adatmegőrzési idők
- Számlák és kapcsolódó bizonylatok: a kiállítástól számított 8 évig kerülnek megőrzésre.
- Foglalkoztatással kapcsolatos dokumentumok: a jogviszony megszűnését követően 50 évig.
- Partnerkapcsolattartók adatai: a kapcsolat megszűnését követően legfeljebb 1 évig.
- Rendeléshez/szolgáltatáshoz/szerződéshez kapcsolódó adatok: a jogviszony megszűnéséig, valamint az esetlegesen előírt jogszabályi megőrzési idő lejártáig.
- A weboldalon keresztül gyűjtött adatok (pl. analitika, kapcsolatfelvételi űrlap üzenetek): kizárólag addig, amíg az adatkezelés célja fennáll, vagy ameddig jogszabály, illetve harmadik fél eszközének szabályzata (pl. Google Analytics megőrzési korlátai) előírja.
Az összes részlet a 7. pontban kerül összefoglalásra az átláthatóság érdekében.
4. Az érintetti jogai
A GDPR rendelet alapján Önt az alábbi jogok illetik meg:
a) Hozzáféréshez való jog
Kérheti annak megerősítését, hogy személyes adatainak kezelése folyamatban van-e, és jogosult hozzáférni ezekhez az adatokhoz.
b) Helyesbítéshez való jog
Kérheti a pontatlan vagy elavult adatok helyesbítését.
c) Törléshez való jog („az elfeledtetéshez való jog”)
Kérheti adatainak törlését, ha:
- az adatokra már nincs szükség az eredeti célból,
- visszavonja a hozzájárulását,
- tiltakozik az adatkezelés ellen,
- az adatkezelés jogellenes,
- törlést ír elő jogszabály.
- Ha adatait nyilvánosan is megosztották, az Adatkezelő ésszerű intézkedéseket tesz, hogy tájékoztassa a többi adatkezelőt a törlési kérelméről.
d) Az adatkezelés korlátozásához való jog
Korlátozást kérhet, ha:
- az adatok pontatlanok (a helyesbítésig),
- az adatkezelés jogellenes, de ellenzi a törlést,
- az adatok jogi igények érvényesítéséhez szükségesek,
- tiltakozott az adatkezelés ellen (a kérdés rendezéséig).
Korlátozás idején az adatok kizárólag:
- az Ön hozzájárulásával,
- jogi igények előterjesztéséhez vagy védelméhez,
- mások jogainak védelméhez,
- vagy fontos közérdekből kezelhetők.
e) Tiltakozáshoz való jog
Bármikor tiltakozhat személyes adatai kezelése ellen, különösen közvetlen üzletszerzés (direkt marketing) esetén.
f) Adathordozhatósághoz való jog
Kérheti személyes adatai kiadását strukturált, széles körben használt, géppel olvasható formátumban, vagy kérheti azok továbbítását másik adatkezelőnek.
g) Panasz benyújtásának joga
Amennyiben úgy véli, hogy adatait jogellenesen kezelték, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH).
(Részletek a 9. pontban.)
Az Adatkezelő tájékoztatja Önt minden helyesbítésről, törlésről vagy korlátozásról, és értesíti azokat a harmadik feleket is, akikhez az adatok eljutottak – kivéve, ha ez lehetetlen vagy aránytalan erőfeszítést igényelne. Ön kérheti ezen címzettek listáját.
5. Személyes adatok megsértésének bejelentése
A GDPR 4. cikk (12) bekezdése szerinti adatvédelmi incidens olyan biztonsági esemény, amely a személyes adatok véletlen vagy jogellenes megsemmisítéséhez, elvesztéséhez, megváltoztatásához, jogosulatlan közléséhez vagy azokhoz való jogosulatlan hozzáféréshez vezet.
Amennyiben ilyen incidens történik, az Adatkezelő az alábbiakat teszi:
- Haladéktalanul, de legkésőbb 72 órán belül értesíti a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH), a GDPR 33. cikkének megfelelően, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.
- Belső nyilvántartást vezet minden adatvédelmi incidensről, amelyben rögzíti a történteket, azok következményeit, valamint a megtett helyreállító intézkedéseket.
Amennyiben az incidens magas kockázattal jár az Ön jogaira vagy szabadságaira, haladéktalanul és közvetlenül értesíti Önt, valamint minden érintett személyt a GDPR 34. cikke alapján.
Minden esetben célunk:
- az incidens hatásainak minimalizálása,
- a jövőbeli események megelőzése,
- a lehető legmagasabb szintű adatvédelem fenntartása.
6. Kiegészítő adatkezelés és hatósági megkeresések
Amennyiben új, a jelen szabályzatban nem részletezett célból történő adatgyűjtésre kerül sor, az Adatkezelő az adatkezelés megkezdése előtt eseti tájékoztatást nyújt.
Bíróságok, hatóságok (pl. rendőrség, közigazgatási szervek, adatvédelmi hatóság) jogszerű megkeresése esetén az Adatkezelő köteles lehet személyes adatokat kiadni.
Az adatok kizárólag akkor kerülnek átadásra, ha:
- a megkeresés jogszerű, és
- pontosan meghatározza a kért adatok körét és célját.
Az Adatkezelő kizárólag a jogi kötelezettség teljesítéséhez feltétlenül szükséges adatok átadását teljesíti.
7. Adattárolás és biztonsági intézkedések
Hol és hogyan tároljuk az adatokat
A személyes adatok az alábbi helyeken és módokon kerülnek tárolásra és feldolgozásra:
- Az Adatkezelő székhelyén/üzleti telephelyén található rendszereken,
- valamint megbízható harmadik fél felhőszolgáltatóin keresztül, adatfeldolgozóként eljárva:
Google (Gmail, Google Drive)
- Ország: Egyesült Államok
- Vállalat: Google LLC
- Cél: Ügyfél-e-mailek küldése és fogadása, projektkapcsolódó dokumentumok és fájlok tárolása és megosztása.
- Adatvédelmi irányelvek: https://policies.google.com/privacy
Calendy.com
- Ország: USA
- Vállalat: Calendly, Inc.
- Cél: időpontfoglaló rendszer, találkozók szervezése, könnyű ügyfélkezelés, számlázás
- Adatvédelmi irányelvek: https://calendly.com/legal/privacy-notice
MailerLite.com
- Ország: Ireland
- Vállalat: MailerLite, Inc.
- Cél: hírlevélküldés, feliratkozógyűjtés, rendszerek kialakítása, ügyfélkezelés könnyítése
- Adatvédelmi irányelvek: https://www.mailerlite.com/legal/privacy-policy
Számlázz.hu
- Ország: Magyarország
- Vállalat: KBOSS.hu Kft.
- Cél: Számlák kiállítása és számlázással kapcsolatos nyilvántartások kezelése.
- Adatvédelmi irányelvek: https://www.szamlazz.hu/adatvedelem
DotNest
- Ország: Magyarország
- Vállalat: Lombiq Technologies Kft.
- Cél: A személyes weboldal (shoogr.com) üzemeltetése, beleértve a statikus tartalmakat és az alapvető analitikát.
- Adatvédelmi irányelvek: https://lombiq.com/privacy-policy
Google Analytics
- Ország: Egyesült Államok
- Vállalat: Google LLC
- Cél: Anonimizált adatok gyűjtése a weboldalhasználatról, teljesítmény- és forgalomelemzés céljából.
- Adatvédelmi irányelvek: https://policies.google.com/privacy
Biztonsági alapelvek
Rendszereinket és működésünket az alábbi alapelvek mentén alakítjuk ki:
- Bizalmasság: csak az arra jogosult személyek férhetnek hozzá az adatokhoz.
- Sértetlenség: az adatok pontosak, teljesek és nem manipulálhatók.
- Rendelkezésre állás: a rendszerek és adatok az arra jogosult felhasználók számára szükség esetén elérhetők.
Alkalmazott technikai és szervezési intézkedések többek között:
- titkosítás és hozzáférés-szabályozás,
- tevékenységnaplózás és rendszerfelügyelet,
- védelem rosszindulatú programokkal, jogosulatlan hozzáféréssel, fizikai károsodással és kibertámadásokkal szemben,
- biztonságos felhőinfrastruktúra használata, az adatvédelmi legjobb gyakorlatoknak megfelelően.
Fontos megjegyezni, hogy bár minden ésszerű óvintézkedést megteszünk, az internetes kommunikáció (pl. e-mail, web, FTP) soha nem lehet teljes mértékben biztonságos.
8. Jogorvoslati lehetőségek és felügyeleti hatóság
Amennyiben úgy véli, hogy jogai sérültek, vagy személyes adatait nem megfelelően kezelték, jogosult kapcsolatba lépni vagy panaszt benyújtani az illetékes felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C
E-mail: [email protected]
Honlap: www.naih.hu
Bírósági jogorvoslat
A 2016. évi CXXX. törvény (Polgári perrendtartás) alapján jogi eljárást kezdeményezhet a törvényszék előtt:
- az Ön lakóhelye szerinti illetékes bíróságon, vagy
- az Adatkezelő székhelye szerint illetékes bíróságon.
Kártérítéshez való jog
Amennyiben az Ön adatait jogellenes adatkezelés következtében anyagi vagy nem vagyoni kár érte, jogosult kártérítésre az Adatkezelőtől vagy az érintett adatfeldolgozótól.
Az adatfeldolgozó felelőssége akkor merül fel, ha:
- megsértette a GDPR-ban kifejezetten számára előírt kötelezettséget, vagy
- az Adatkezelő jogszerű utasításaitól eltérően járt el.
Nem áll fenn felelősség, ha az érintett fél bizonyítani tudja, hogy a jogsértésért vagy a kárért nem felelős.
9. Az Adatkezelési tájékoztató módosítása
Amennyiben az Adatkezelési tájékoztatóban lényeges változtatás történik (pl. új adatkezelési célok, új adatátvevők, nemzetközi adattovábbítás), az Adatkezelő előzetesen értesíti Önt megfelelő csatornákon keresztül (pl. e-mailben, weboldali közlemény útján).
Az értesítés után ésszerű idő áll rendelkezésére, hogy:
- áttekintse a változtatásokat,
- mérlegelje azok hatásait,
- gyakorolja a vonatkozó jogait (pl. hozzájárulás visszavonása, tiltakozás a változások ellen).
Apró javítások (pl. helyesírási, nyelvtani korrekciók) külön értesítést nem vonnak maguk után.
10. Sütik és harmadik fél szolgáltatásai
A shoogr.com weboldal sütiket és harmadik fél szolgáltatásait használja a felhasználói élmény javítása és a látogatói viselkedés elemzése érdekében.
Sütik és analitika
A weboldalon a Google Analytics szolgáltatást alkalmazzuk annak megértésére, hogyan használják a látogatók az oldalt. A gyűjtött adatok tartalmazhatják például:
- IP-cím (anonimizálva),
- böngésző és eszköz típusa,
- meglátogatott oldalak, eltöltött idő, interakciók.
Sütik kizárólag akkor kerülnek mentésre, ha Ön a sütisávon keresztül hozzájárul ehhez. Hozzájárulását bármikor visszavonhatja vagy módosíthatja a böngésző beállításaiban.
Nem használunk sütiket reklámcélokra, profilalkotáshoz vagy viselkedésalapú célzott hirdetésekhez.
További információ:
- Google Analytics biztonsági intézkedései
- Google Adatvédelmi irányelvek: https://policies.google.com/privacy
Beágyazott tartalmak és közösségi média
Előfordulhat, hogy a weboldalon külső tartalmak kerülnek beágyazásra vagy közösségi média platformokra mutató linkek jelennek meg, például:
- YouTube (videókhoz),
- Facebook, Twitter (X), LinkedIn (profil- és hivatkozásokhoz).
Amikor Ön kapcsolatba lép ezekkel a tartalmakkal, böngészője közvetlen kapcsolatot létesít az adott platform szervereivel. E platformok adatokat gyűjthetnek, például:
- az Ön IP-címét,
- böngésző-/eszközinformációkat,
- interakciók időpontját.
A weboldalba ágyazott YouTube-videók nem töltenek be sütiket, amíg Ön ehhez kifejezetten nem járul hozzá.
Ezen platformok önálló adatkezelők, amelyek saját adatvédelmi irányelveik szerint járnak el:
- YouTube / Google Adatvédelmi irányelvek: https://policies.google.com/privacy
- Facebook Adatvédelmi irányelvek: https://www.facebook.com/privacy/explanation
- Twitter (X) Adatvédelmi irányelvek: https://twitter.com/en/privacy
- LinkedIn Adatvédelmi irányelvek: https://www.linkedin.com/legal/privacy-policy
A sütik kezelését és törlését Ön bármikor elvégezheti böngészőjén keresztül. További információ: https://en.wikipedia.org/wiki/HTTP_cookie