🧭 KrízisKalauz · ← Vissza a főoldalra

Adatkezelési Tájékoztató

Hatályos: 2026. augusztus 31-től
Verzió: 2026-08-31
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a vonatkozó magyar jogszabályok alapján.

Jelen tájékoztató bemutatja, hogy a KrízisKalauz weboldal és szolgáltatásai használata során Juhász Ágnes egyéni vállalkozó milyen személyes adatokat, milyen célból, milyen jogalapon és mennyi ideig kezel, továbbá kik férhetnek hozzá az adatokhoz és milyen jogok illetik meg az érintetteket.

1. Az adatkezelő

Név: Juhász Ágnes egyéni vállalkozó
Székhely: 6000 Kecskemét, Sutus sor 8.
Adószám: 92130528-1-23
Nyilvántartási szám: 62428965
E-mail: info@kriziskalauz.hu
Weboldal: https://kriziskalauz.hu/

Az Adatkezelő adatvédelmi tisztviselő kijelölésére nem köteles, adatvédelmi tisztviselőt nem jelölt ki.

2. Adatkezelési alapelvek

Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átláthatóan, meghatározott célból, a cél eléréséhez szükséges mértékben és ideig kezeli. Törekszik arra, hogy csak olyan adatot kérjen és őrizzen meg, amely a szolgáltatás teljesítéséhez, jogi kötelezettségéhez, biztonsági célhoz vagy jogi igényeinek érvényesítéséhez ténylegesen szükséges.

3. Egyes adatkezelések

3.1. Digitális termékek megrendelése és teljesítése

Adatkezelés céljaA megrendelés fogadása, a szerződés létrehozása és teljesítése, a fizetés státuszának kezelése, a digitális termék hozzáférésének biztosítása és a megrendeléssel kapcsolatos kommunikáció.
Kezelt adatokNév vagy cégnév; e-mail-cím; számlázási cím; adószám, ha azt a megrendelő megadja; a megrendelt digitális termék, ár és pénznem; a megrendelés azonosítója és időpontjai; fizetési státusz és a Barion által visszaadott tranzakciós azonosító; a rendelési visszaigazolások elküldésének technikai státusza; az ÁSZF és az Adatkezelési Tájékoztató elfogadott változatának fájlazonosító lenyomata, a nyilatkozatok szövege, verziója és megtételük időpontja; az egyedi letöltési token, a letöltések száma és az utolsó letöltés időpontja. Az Adatkezelő bankkártyaadatot nem kap meg és nem tárol.
JogalapA teljesítés lezárásáig GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése. A teljesítés lezárása után kizárólag a jogi igényekhez szükséges minimális adatok tekintetében GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a jogi igények megállapítása, érvényesítése és védelme.
AdatszolgáltatásA teljesítéshez szükséges adatok megadása szerződéses követelmény; ezek hiányában a megrendelés nem teljesíthető.
MegőrzésA sikeres rendelés és a nyilatkozatok igazolásához szükséges, helyben tárolt rendelési adatokat, dokumentumazonosítókat és letöltési adatokat a sikeres fizetés időpontjától számított 5 évig; folyamatban lévő jogvita esetén annak jogerős lezárásáig kezeli az Adatkezelő. A számlázási bizonylatokra a 3.5. pont szerinti külön megőrzés vonatkozik.

3.2. Panaszmegelőző Webshop Audit megrendelése és teljesítése

Adatkezelés céljaAz audit megrendelésének fogadása, a fizetés kezelése, a vizsgálandó webshop azonosítása, az audit elkészítése, a riport elküldése és a szolgáltatás teljesítésének dokumentálása.
Kezelt adatokCégnév; kapcsolattartó neve; e-mail-cím; számlázási cím; adószám; a vizsgálandó webshop URL-je; az értékesített termékek vagy szolgáltatások rövid leírása; opcionálisan telefonszám és a „Van valami, amire külön figyeljek?” mező tartalma; a megrendelés azonosítója, összege, pénzneme, időpontjai és státusza; Barion tranzakciós azonosító; a visszaigazolások technikai státusza; az ÁSZF és az Adatkezelési Tájékoztató elfogadott változatának fájlazonosító lenyomata, az elfogadott jogi és B2B nyilatkozat szövege, verziója és megtételük időpontja; az elkészült auditriport, valamint a teljesítéshez szükséges kommunikáció.
JogalapA teljesítés lezárásáig GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése. A teljesítés lezárása után kizárólag a jogi igényekhez szükséges minimális adatok és dokumentumok tekintetében GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a jogi igények megállapítása, érvényesítése és védelme.
AdatszolgáltatásA teljesítéshez szükséges adatok megadása szerződéses követelmény; ezek hiányában az audit nem végezhető el.
MegőrzésA teljesítéshez szükséges adatokat az audit lezárásáig kezeli az Adatkezelő. A helyben tárolt sikeres rendelési rekordot és a kapcsolódó nyilatkozatokat a sikeres fizetés időpontjától számított 5 évig őrzi meg. A jogi igények megállapításához, érvényesítéséhez vagy védelméhez szükséges további minimális szerződéses adatokat, az auditriportot és a teljesítés bizonyításához szükséges dokumentumokat főszabály szerint a szolgáltatás teljesítésétől számított 5 évig őrizheti meg; folyamatban lévő jogvita esetén annak jogerős lezárásáig.

Ha a Megrendelő a kapcsolattartóként nem a saját, hanem más természetes személy adatait adja meg, köteles gondoskodni arról, hogy a kapcsolattartó jelen tájékoztatót megismerhesse.

Az audit folyamata: megrendelés és fizetés, az audit elkészítése, a riport elküldése, majd az elkészült anyaggal kapcsolatos esetleges utólagos kérdések megválaszolása.

3.3. Kapcsolattartás, ügyfélszolgálati levelezés és az audit átadása utáni kérdések

Adatkezelés céljaA szolgáltatásokkal, rendelésekkel vagy az elkészült audittal kapcsolatos kérdések megválaszolása, kapcsolattartás és az ügy lezárása.
Kezelt adatokNév, e-mail-cím, az üzenet és az esetleges mellékletek tartalma, továbbá a rendelésre, auditra és korábbi kommunikációra vonatkozó adatok.
JogalapGDPR 6. cikk (1) bekezdés b) pont – a szolgáltatáshoz kapcsolódó szerződés teljesítése; jogi igény esetén GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a jogi igények megállapítása, érvényesítése és védelme.
MegőrzésAz ügy lezárásától számított legfeljebb 1 évig; ha az üzenet a szerződés teljesítésének vagy jogi igénynek a bizonyításához szükséges, főszabály szerint a szerződés teljesítésétől számított 5 évig, jogvita esetén annak jogerős lezárásáig. A fogyasztói panasznak minősülő beadványokra a 3.9. pont szerinti hároméves megőrzés vonatkozik.

3.4. Elektronikus elállási funkció

A fogyasztó a weboldalon elérhető „Elállás a szerződéstől” funkció használatával is közölheti a fogyasztói szerződéstől való elállásra vonatkozó nyilatkozatát. A funkció a 45/2014. (II. 26.) Korm. rendelet 22. § (1a)–(1c) bekezdése szerinti elektronikus elállási lehetőség biztosítását szolgálja. A Panaszmegelőző Webshop Audit kizárólag üzleti célra, vállalkozások részére nyújtott B2B szolgáltatás; a fogyasztói elállási funkció ezért nem erre a szolgáltatásra, hanem azokra az online szerződésekre vonatkozik, amelyeknél a fogyasztót jogszabály alapján elállási jog illeti meg.

Adatkezelés céljaAz elektronikus elállási nyilatkozat fogadása, az érintett szerződés azonosítása, az elállás időpontjának és tartalmának rögzítése, az elállási ügy intézése, valamint a jogszabály szerinti átvételi elismervény tartós adathordozón – főszabály szerint e-mailben – történő megküldése.
Kezelt adatokA fogyasztó neve; az elállással érintett szerződés vagy megrendelés azonosításához szükséges adat; az a fogyasztó által megadott elektronikus elérhetőség (a weboldal működése szerint e-mail-cím), amelyre az elállás megerősítését kéri; az elállási nyilatkozat tartalma; a nyilatkozat megküldésének napja és időpontja; továbbá az ügy intézéséhez és a visszaigazolás igazolhatóságához szükséges technikai adatok.
JogalapAz elállási funkció biztosításához, a nyilatkozat fogadásához és a jogszabály szerinti átvételi elismervény megküldéséhez GDPR 6. cikk (1) bekezdés c) pont – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen a 45/2014. (II. 26.) Korm. rendelet 22. § (1a)–(1c) bekezdése alapján. Az ügy lezárását követően kizárólag a jogi igények megállapításához, érvényesítéséhez vagy védelméhez szükséges minimális adatok tekintetében GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke.
AdatszolgáltatásA jogszabály szerinti elektronikus elállási funkció használatához szükséges. A kötelező adatok hiányában az elállási nyilatkozat ezen a funkción keresztül nem küldhető el vagy nem igazolható vissza megfelelően. Ez nem érinti a fogyasztó jogát arra, hogy elállási jogát a jogszabály által megengedett más módon, egyértelmű nyilatkozattal gyakorolja.
CímzettekAz adatokat az Adatkezelő kezeli. A weboldal, az űrlap technikai kiszolgálása és a visszaigazoló e-mail továbbítása során a 4.2. pontban megjelölt Sybell Informatika Kft. a szolgáltatás nyújtásához szükséges mértékben hozzáférhet az adatokhoz.
MegőrzésAz elállási ügy intézéséhez szükséges adatokat az ügy lezárásáig kezeli az Adatkezelő. Ezt követően a nyilatkozat, annak megküldési napja és időpontja, a visszaigazolás, valamint a kapcsolódó szerződés azonosításához és egy esetleges jogvita bizonyításához szükséges minimális adatok a GDPR 6. cikk (1) bekezdés f) pontja alapján főszabály szerint az elállási nyilatkozat közlésétől számított 5 évig őrizhetők meg; folyamatban lévő jogvita esetén annak jogerős lezárásáig.

3.5. Számlázás és adózási kötelezettségek

Adatkezelés céljaSzámla kiállítása, megőrzése, valamint a kapcsolódó adózási és adatszolgáltatási kötelezettségek teljesítése.
Kezelt adatokSzámlázási név vagy cégnév, számlázási cím, adószám, amennyiben szükséges, továbbá a számlán jogszabály alapján feltüntetendő ügyleti adatok.
JogalapGDPR 6. cikk (1) bekezdés c) pont – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen az adó- és számlázási szabályok alapján.
MegőrzésAz egyéni vállalkozóra irányadó adójogi szabályok szerint az adó megállapításához való jog elévüléséig. Az Szja tv. 10. § (8) bekezdése szerint a bizonylatot és nyilvántartást eddig kell megőrizni; az Art. 202. § (1) bekezdése szerinti főszabály szerint az elévülés annak a naptári évnek az utolsó napjától számított öt év elteltével következik be, amelyben a vonatkozó bevallást, bejelentést meg kellett tenni vagy az adót meg kellett fizetni. Az elévülési idő jogszabály szerinti meghosszabbodása esetén a megőrzés is ennek megfelelően hosszabbodik.

3.6. Az audit során nyilvánosan hozzáférhető adatok és tesztmegkeresés

Az audit tárgya a megrendelő által megjelölt webshop nyilvánosan elérhető vásárlói felülete, kommunikációja és folyamatai. Az audit során képernyőkép és szakmai feljegyzés készülhet. Ha a vizsgált webshop nyilvános oldalán vagy egy, az ügyfélszolgálati működés vizsgálatára küldött tesztkérdés válaszában természetes személyhez köthető adat (például kapcsolattartó neve vagy üzleti e-mail-címe) jelenik meg, az Adatkezelő az ilyen adatot csak a szükséges mértékben kezeli.

Adatkezelés céljaAz audit szakmailag megalapozott elvégzése, a megállapítások dokumentálása és ellenőrizhetősége.
Adatok forrásaA vizsgált webshop nyilvánosan elérhető weboldala, illetve az ügyfélszolgálati tesztmegkeresésre adott válasz.
JogalapGDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő és a megrendelő jogos érdeke a megrendelt audit tényszerű, ellenőrizhető és szakmailag megfelelő elkészítése.
Adatminimalizálás és tájékoztatásAz audit szempontjából nem szükséges személyazonosító adatot az Adatkezelő a riportban mellőzi vagy kitakarja. A tesztmegkeresésnél lehetőség szerint általános ügyfélszolgálati elérhetőséget használ, nem egy megnevezett munkatársat céloz. A tesztmegkeresés e-mailjében jelen adatkezelési tájékoztató elérhetőségét feltünteti.
MegőrzésA munkapéldányokban szereplő, az audit eredményéhez nem szükséges személyes adatot az Adatkezelő az audit lezárását követően törli vagy anonimizálja, legkésőbb 30 napon belül. A megőrzött riportban harmadik személy személyes adata csak akkor marad, ha annak megőrzése a megállapítás bizonyításához ténylegesen szükséges; ilyen esetben a megőrzés főszabály szerint legfeljebb a kapcsolódó szerződéses igények 5 éves elévülési idejéig tart.

3.7. A weboldal technikai naplóadatai

Adatkezelés céljaA weboldal biztonságos működtetése, hibák és visszaélések felismerése, informatikai biztonság.
Kezelt adatokIP-cím, a kérés időpontja, a meglátogatott oldal vagy erőforrás, böngésző- és eszközinformációk, technikai hibakódok. Barion-kapcsolati hiba esetén a HTTP-státusz, a kapcsolódási hiba rövid leírása, illetve az érvénytelen válasz legfeljebb 1000 karakteres, hitelesítési és közvetlen e-mail-azonosító mezőktől megtisztított részlete is bekerülhet a szerver hibanaplójába.
JogalapGDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a weboldal és az informatikai rendszer biztonságos működtetése.
MegőrzésAz Adatkezelő saját hozzáférésében és ellenőrzése alatt álló technikai naplóadatok legfeljebb 30 napig; konkrét biztonsági esemény vagy jogi igény esetén az érintett naplóadat a vizsgálat, illetve az igény lezárásáig elkülönítve megőrizhető. A tárhelyszolgáltatói infrastruktúra naplóinak technikai megőrzését a Sybell mindenkori szolgáltatási és biztonsági beállításai határozzák meg.

3.8. Megszakított, sikertelen vagy ki nem fizetett megrendelések

Adatkezelés céljaA fizetési folyamat technikai kezelése, a hibák kivizsgálása, a visszaélések megelőzése, valamint annak igazolása, hogy a megrendelés és a fizetés milyen státuszban szakadt meg.
Kezelt adatokA 3.1. vagy 3.2. pontban felsorolt, a fizetés indítása előtt már megadott rendelési adatok; a megrendelés azonosítója és időpontja; a választott termék vagy szolgáltatás; összeg és pénznem; fizetési státusz; Barion tranzakciós azonosító, ha létrejött; technikai hibaadatok; a megtett nyilatkozatok szövege, verziója, időpontja és a jogi dokumentumok fájlazonosító lenyomata.
JogalapGDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a fizetési hibák kivizsgálása, az informatikai és fizetési rendszer biztonsága, valamint a visszaélések megelőzése.
MegőrzésA sikertelen, megszakított vagy ki nem fizetett rendelés helyben tárolt adatait az Adatkezelő a rendelés létrehozásától számított legfeljebb 30 napig kezeli, majd automatikusan törli, kivéve, ha konkrét panasz, biztonsági esemény vagy jogi igény miatt a további megőrzés szükséges.

3.9. Fogyasztói panaszok kezelése

Adatkezelés céljaA fogyasztói panasz fogadása, kivizsgálása, megválaszolása, a megtett intézkedések dokumentálása és a fogyasztóvédelmi kötelezettségek teljesítése.
Kezelt adatokA panaszos neve és elérhetősége; a panasz tartalma, közlésének időpontja és módja; a rendelés vagy szerződés azonosításához szükséges adatok; a benyújtott dokumentumok és mellékletek; a kivizsgálás eredménye, a válasz és közlésének adatai.
JogalapGDPR 6. cikk (1) bekezdés c) pont – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen a fogyasztóvédelemről szóló 1997. évi CLV. törvény panaszkezelési szabályai alapján.
MegőrzésAz írásbeli fogyasztói panaszt és az arra adott választ az Adatkezelő három évig őrzi meg.

3.10. Jogi igények kezelése

Ha szerződéses vagy egyéb jogvita merül fel, az Adatkezelő a vita rendezéséhez szükséges személyes adatokat a GDPR 6. cikk (1) bekezdés f) pontja alapján, saját jogos érdeke – jogi igény megállapítása, érvényesítése vagy védelme – céljából kezelheti. A megőrzés főszabály szerint a Polgári Törvénykönyv 6:22. § szerinti 5 éves általános elévülési időhöz igazodik; folyamatban lévő eljárás esetén annak jogerős befejezéséig tarthat.

4. Adatfeldolgozók, címzettek és külső szolgáltatók

4.1. Számlázz.hu – számlázás

KBOSS.hu Kft.
Székhely: 1031 Budapest, Záhony utca 7.
Feladat: online számlázási szolgáltatás biztosítása. A számlázáshoz szükséges adatokat az Adatkezelő a Számlázz.hu rendszerében kezeli. A jogszabály szerinti számlaadatok címzettje lehet a Nemzeti Adó- és Vámhivatal (NAV).
Weboldal: https://www.szamlazz.hu/

4.2. Sybell – tárhely és e-mail

Sybell Informatika Kft.
Székhely: 1138 Budapest, Tomori utca 34. 2. emelet
Feladat: a weboldal tárhelyének és az Adatkezelő e-mail-szolgáltatásának technikai biztosítása. Ennek során a tárhelyen, szervernaplókban és e-mail-rendszerben kezelt személyes adatokhoz a szolgáltató a szolgáltatás nyújtásához szükséges mértékben hozzáférhet.
Adatvédelmi tájékoztató: https://sybell.hu/adatvedelmi-tajekoztato/

4.3. Barion – online bankkártyás fizetés

Barion Payment Zrt.
Székhely: 1117 Budapest, Irinyi József utca 4-20. B épület 2. emelet
Feladat: online fizetési szolgáltatás és a Barion Smart Gateway használatához kapcsolódó csalásmegelőzés. A fizetés során megadott bankkártyaadatokat az Adatkezelő nem kapja meg és nem tárolja. A Barion Base Pixel a csalásmegelőzéshez technikai böngésző-, eszköz-, munkamenet- és eseményadatokat, valamint Barion-azonosítókat továbbíthat a Barion részére. A Barion a fizetési szolgáltatással, csalásmegelőzéssel és saját jogszabályi kötelezettségeivel összefüggő adatkezeléseiről saját adatvédelmi tájékoztatójában ad tájékoztatást.
Adatvédelmi tájékoztató: https://www.barion.com/hu/adatvedelmi-tajekoztato/

4.4. A digitális termékfájlok elérhetővé tétele

A digitális termékek – a Basic és Pro sabloncsomagok, valamint az e-book – fájljait az Adatkezelő a 4.2. pontban megjelölt Sybell tárhelyén tárolja. A sikeres fizetést követően a Megrendelő egy egyedi, véletlenszerűen generált azonosítót tartalmazó letöltési linket kap, amelyen keresztül a fájl közvetlenül a KrízisKalauz weboldaláról, a Sybell tárhelyéről tölthető le. A letöltés biztosításához az Adatkezelő nem vesz igénybe külső fájlmegosztó szolgáltatást, és e célból nem továbbít személyes adatot harmadik ország szolgáltatója részére.

5. Nemzetközi adattovábbítás

Az Adatkezelő a jelen tájékoztatóban bemutatott adatkezelések során jelenleg nem továbbít személyes adatot az Európai Gazdasági Térségen (EGT) kívüli harmadik országba vagy nemzetközi szervezet részére. Amennyiben a jövőben ilyen adattovábbítás válna szükségessé, az Adatkezelő annak megkezdése előtt frissíti jelen tájékoztatót, és tájékoztatást ad az adattovábbítás jogalapjáról, valamint a GDPR szerint alkalmazott megfelelő garanciákról.

6. Sütik és a Barion Base Pixel

A KrízisKalauz nem használ Google Analytics-, Meta Pixel- vagy más, saját célú reklám- és remarketing sütit. A weboldalon a Barion Smart Gateway használatához szükséges Alap (Base) Barion Pixel működik. A Base Pixel a Barion dokumentációja szerint csalásmegelőzési célú, és csak korlátozott eseményadatot továbbít; a KrízisKalauz nem alkalmazza a Full Barion Pixel marketingcélú funkcióit.

SütiSzolgáltatóCélIdőtartam
kk_withdrawalKrízisKalauz / SybellAz elektronikus elállási nyilatkozat kétlépcsős ellenőrzésének és biztonságos véglegesítésének biztosítása; a megadott adatok ideiglenes összekapcsolása a megerősítő lépéssel.A böngésző-munkamenet végéig; a megerősítésre váró adatok legfeljebb 30 percig használhatók.
ba_vidBarion Payment Zrt.Online fizetési csalások felismerésének támogatása, a böngésző/eszköz több munkameneten át történő technikai azonosítása.Az utolsó frissítéstől számított 1,5 év.
ba_vid.xxxBarion Payment Zrt.Csalásmegelőzés az adott elfogadóhelyen, technikai azonosítók és látogatási időbélyegek kezelése.Az utolsó frissítéstől számított 1,5 év.
ba_sidBarion Payment Zrt.Munkamenet azonosítása csalásmegelőzési célból.30 perc.
ba_sid.xxxBarion Payment Zrt.Munkamenet azonosítása az adott elfogadóhelyen csalásmegelőzési célból.30 perc.

A KrízisKalauz a Base Pixel használatát a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekére – a bankkártyás csalások és visszaélések megelőzésére, valamint a fizetési folyamat biztonságára – alapítja. A marketingcélú Full Pixel nincs használatban, ezért a KrízisKalauz nem végez Barion-alapú személyre szabott marketinget, és marketing-hozzájárulást kérő sütisávot nem jelenít meg. A Barion saját adatkezelésének jogalapjáról és a tiltakozás lehetőségéről a Barion tájékoztatója ad részletes információt.

Részletes Barion Pixel-tájékoztatás: Barion Pixel hozzájáruláskezelési követelmények.

7. Hírlevél és marketing

A KrízisKalauz jelenleg nem működtet hírlevél-feliratkozást, és a megrendelés során megadott e-mail-címet nem használja fel hírlevél vagy közvetlen üzletszerzési célú elektronikus üzenetek küldésére. Ha ez a jövőben változik, az Adatkezelő a marketingcélú adatkezelés megkezdése előtt frissíti jelen tájékoztatót és – ahol szükséges – külön, önkéntes hozzájárulást kér.

8. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő a megrendelők személyes adatai alapján nem végez a GDPR 22. cikke szerinti, joghatással járó vagy hasonlóan jelentős hatású kizárólag automatizált döntéshozatalt és nem végez saját marketingcélú profilalkotást. A Barion saját csalásmegelőzési adatkezelésére a Barion tájékoztatója irányadó.

9. Az érintettek jogai

Az érintett az alkalmazandó jogszabályi feltételek mellett:

Jogai gyakorlásához az info@kriziskalauz.hu címre írhat. Az Adatkezelő a kérelem beérkezésétől számított egy hónapon belül tájékoztatást ad a megtett intézkedésről. Szükség esetén – figyelembe véve a kérelem összetettségét és a kérelmek számát – ez a határidő további két hónappal meghosszabbítható; a hosszabbításról és annak okairól az Adatkezelő az első egy hónapos határidőn belül tájékoztatja az érintettet.

A törléshez való jog nem jelenti azt, hogy az Adatkezelőnek olyan adatot is törölnie kell, amelynek megőrzését jogszabály írja elő, vagy amely jogi igény megállapításához, érvényesítéséhez vagy védelméhez szükséges. A tiltakozási jog a jogos érdeken alapuló adatkezelésekre vonatkozik; ilyen tiltakozás esetén az Adatkezelő csak akkor folytatja az adatkezelést, ha annak a GDPR szerinti kényszerítő erejű jogos oka van, vagy az adat jogi igény érvényesítéséhez vagy védelméhez szükséges.

10. Panasz és bírósági jogorvoslat

Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a GDPR-t, panaszt nyújthat be:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Web: https://www.naih.hu/

Az érintett adatvédelmi jogainak megsértése esetén bírósághoz is fordulhat. A per megindításának feltételeiről a GDPR 79. cikke és a vonatkozó magyar eljárási szabályok rendelkeznek.

11. Adatbiztonság

Az Adatkezelő a személyes adatok védelméhez a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz. Törekszik a hozzáférések korlátozására, az eszközök és fiókok megfelelő védelmére, a szükségtelenné vált adatok törlésére, valamint arra, hogy adatvédelmi incidens esetén a GDPR 33-34. cikkében előírt kötelezettségek szerint járjon el.

12. A tájékoztató módosítása

Ha az Adatkezelő által végzett adatkezelés lényegesen megváltozik – például új szolgáltató, hírlevél, marketingeszköz vagy új adatkezelési cél bevezetése miatt –, a jelen tájékoztatót a változás megkezdése előtt vagy a jogszabály által előírt időben módosítja. A mindenkor hatályos változat a https://kriziskalauz.hu/adatkezeles.html címen érhető el.

Röviden: a megrendelési adatokat a szolgáltatás teljesítésére és a kötelező adminisztrációra használjuk; hírlevelet nem küldünk; bankkártyaadatot nem látunk; marketingcélú Barion Full Pixelt nem használunk.