Adatkezelési Tájékoztató
Jelen tájékoztató bemutatja, hogy a KrízisKalauz weboldal és szolgáltatásai használata során Juhász Ágnes egyéni vállalkozó milyen személyes adatokat, milyen célból, milyen jogalapon és mennyi ideig kezel, továbbá kik férhetnek hozzá az adatokhoz és milyen jogok illetik meg az érintetteket.
1. Az adatkezelő
Név: Juhász Ágnes egyéni vállalkozó
Székhely: 6000 Kecskemét, Sutus sor 8.
Adószám: 92130528-1-23
Nyilvántartási szám: 62428965
E-mail: info@kriziskalauz.hu
Weboldal: https://kriziskalauz.hu/
Az Adatkezelő adatvédelmi tisztviselő kijelölésére nem köteles, adatvédelmi tisztviselőt nem jelölt ki.
2. Adatkezelési alapelvek
Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átláthatóan, meghatározott célból, a cél eléréséhez szükséges mértékben és ideig kezeli. Törekszik arra, hogy csak olyan adatot kérjen és őrizzen meg, amely a szolgáltatás teljesítéséhez, jogi kötelezettségéhez, biztonsági célhoz vagy jogi igényeinek érvényesítéséhez ténylegesen szükséges.
3. Egyes adatkezelések
3.1. Digitális termékek megrendelése és teljesítése
| Adatkezelés célja | A megrendelés fogadása, a szerződés létrehozása és teljesítése, a fizetés státuszának kezelése, a digitális termék hozzáférésének biztosítása és a megrendeléssel kapcsolatos kommunikáció. |
|---|---|
| Kezelt adatok | Név vagy cégnév; e-mail-cím; számlázási cím; adószám, ha azt a megrendelő megadja; a megrendelt digitális termék, ár és pénznem; a megrendelés azonosítója és időpontjai; fizetési státusz és a Barion által visszaadott tranzakciós azonosító; a rendelési visszaigazolások elküldésének technikai státusza; az ÁSZF és az Adatkezelési Tájékoztató elfogadott változatának fájlazonosító lenyomata, a nyilatkozatok szövege, verziója és megtételük időpontja; az egyedi letöltési token, a letöltések száma és az utolsó letöltés időpontja. Az Adatkezelő bankkártyaadatot nem kap meg és nem tárol. |
| Jogalap | A teljesítés lezárásáig GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése. A teljesítés lezárása után kizárólag a jogi igényekhez szükséges minimális adatok tekintetében GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a jogi igények megállapítása, érvényesítése és védelme. |
| Adatszolgáltatás | A teljesítéshez szükséges adatok megadása szerződéses követelmény; ezek hiányában a megrendelés nem teljesíthető. |
| Megőrzés | A sikeres rendelés és a nyilatkozatok igazolásához szükséges, helyben tárolt rendelési adatokat, dokumentumazonosítókat és letöltési adatokat a sikeres fizetés időpontjától számított 5 évig; folyamatban lévő jogvita esetén annak jogerős lezárásáig kezeli az Adatkezelő. A számlázási bizonylatokra a 3.5. pont szerinti külön megőrzés vonatkozik. |
3.2. Panaszmegelőző Webshop Audit megrendelése és teljesítése
| Adatkezelés célja | Az audit megrendelésének fogadása, a fizetés kezelése, a vizsgálandó webshop azonosítása, az audit elkészítése, a riport elküldése és a szolgáltatás teljesítésének dokumentálása. |
|---|---|
| Kezelt adatok | Cégnév; kapcsolattartó neve; e-mail-cím; számlázási cím; adószám; a vizsgálandó webshop URL-je; az értékesített termékek vagy szolgáltatások rövid leírása; opcionálisan telefonszám és a „Van valami, amire külön figyeljek?” mező tartalma; a megrendelés azonosítója, összege, pénzneme, időpontjai és státusza; Barion tranzakciós azonosító; a visszaigazolások technikai státusza; az ÁSZF és az Adatkezelési Tájékoztató elfogadott változatának fájlazonosító lenyomata, az elfogadott jogi és B2B nyilatkozat szövege, verziója és megtételük időpontja; az elkészült auditriport, valamint a teljesítéshez szükséges kommunikáció. |
| Jogalap | A teljesítés lezárásáig GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése. A teljesítés lezárása után kizárólag a jogi igényekhez szükséges minimális adatok és dokumentumok tekintetében GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a jogi igények megállapítása, érvényesítése és védelme. |
| Adatszolgáltatás | A teljesítéshez szükséges adatok megadása szerződéses követelmény; ezek hiányában az audit nem végezhető el. |
| Megőrzés | A teljesítéshez szükséges adatokat az audit lezárásáig kezeli az Adatkezelő. A helyben tárolt sikeres rendelési rekordot és a kapcsolódó nyilatkozatokat a sikeres fizetés időpontjától számított 5 évig őrzi meg. A jogi igények megállapításához, érvényesítéséhez vagy védelméhez szükséges további minimális szerződéses adatokat, az auditriportot és a teljesítés bizonyításához szükséges dokumentumokat főszabály szerint a szolgáltatás teljesítésétől számított 5 évig őrizheti meg; folyamatban lévő jogvita esetén annak jogerős lezárásáig. |
Ha a Megrendelő a kapcsolattartóként nem a saját, hanem más természetes személy adatait adja meg, köteles gondoskodni arról, hogy a kapcsolattartó jelen tájékoztatót megismerhesse.
Az audit folyamata: megrendelés és fizetés, az audit elkészítése, a riport elküldése, majd az elkészült anyaggal kapcsolatos esetleges utólagos kérdések megválaszolása.
3.3. Kapcsolattartás, ügyfélszolgálati levelezés és az audit átadása utáni kérdések
| Adatkezelés célja | A szolgáltatásokkal, rendelésekkel vagy az elkészült audittal kapcsolatos kérdések megválaszolása, kapcsolattartás és az ügy lezárása. |
|---|---|
| Kezelt adatok | Név, e-mail-cím, az üzenet és az esetleges mellékletek tartalma, továbbá a rendelésre, auditra és korábbi kommunikációra vonatkozó adatok. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont – a szolgáltatáshoz kapcsolódó szerződés teljesítése; jogi igény esetén GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a jogi igények megállapítása, érvényesítése és védelme. |
| Megőrzés | Az ügy lezárásától számított legfeljebb 1 évig; ha az üzenet a szerződés teljesítésének vagy jogi igénynek a bizonyításához szükséges, főszabály szerint a szerződés teljesítésétől számított 5 évig, jogvita esetén annak jogerős lezárásáig. A fogyasztói panasznak minősülő beadványokra a 3.9. pont szerinti hároméves megőrzés vonatkozik. |
3.4. Elektronikus elállási funkció
A fogyasztó a weboldalon elérhető „Elállás a szerződéstől” funkció használatával is közölheti a fogyasztói szerződéstől való elállásra vonatkozó nyilatkozatát. A funkció a 45/2014. (II. 26.) Korm. rendelet 22. § (1a)–(1c) bekezdése szerinti elektronikus elállási lehetőség biztosítását szolgálja. A Panaszmegelőző Webshop Audit kizárólag üzleti célra, vállalkozások részére nyújtott B2B szolgáltatás; a fogyasztói elállási funkció ezért nem erre a szolgáltatásra, hanem azokra az online szerződésekre vonatkozik, amelyeknél a fogyasztót jogszabály alapján elállási jog illeti meg.
| Adatkezelés célja | Az elektronikus elállási nyilatkozat fogadása, az érintett szerződés azonosítása, az elállás időpontjának és tartalmának rögzítése, az elállási ügy intézése, valamint a jogszabály szerinti átvételi elismervény tartós adathordozón – főszabály szerint e-mailben – történő megküldése. |
|---|---|
| Kezelt adatok | A fogyasztó neve; az elállással érintett szerződés vagy megrendelés azonosításához szükséges adat; az a fogyasztó által megadott elektronikus elérhetőség (a weboldal működése szerint e-mail-cím), amelyre az elállás megerősítését kéri; az elállási nyilatkozat tartalma; a nyilatkozat megküldésének napja és időpontja; továbbá az ügy intézéséhez és a visszaigazolás igazolhatóságához szükséges technikai adatok. |
| Jogalap | Az elállási funkció biztosításához, a nyilatkozat fogadásához és a jogszabály szerinti átvételi elismervény megküldéséhez GDPR 6. cikk (1) bekezdés c) pont – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen a 45/2014. (II. 26.) Korm. rendelet 22. § (1a)–(1c) bekezdése alapján. Az ügy lezárását követően kizárólag a jogi igények megállapításához, érvényesítéséhez vagy védelméhez szükséges minimális adatok tekintetében GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke. |
| Adatszolgáltatás | A jogszabály szerinti elektronikus elállási funkció használatához szükséges. A kötelező adatok hiányában az elállási nyilatkozat ezen a funkción keresztül nem küldhető el vagy nem igazolható vissza megfelelően. Ez nem érinti a fogyasztó jogát arra, hogy elállási jogát a jogszabály által megengedett más módon, egyértelmű nyilatkozattal gyakorolja. |
| Címzettek | Az adatokat az Adatkezelő kezeli. A weboldal, az űrlap technikai kiszolgálása és a visszaigazoló e-mail továbbítása során a 4.2. pontban megjelölt Sybell Informatika Kft. a szolgáltatás nyújtásához szükséges mértékben hozzáférhet az adatokhoz. |
| Megőrzés | Az elállási ügy intézéséhez szükséges adatokat az ügy lezárásáig kezeli az Adatkezelő. Ezt követően a nyilatkozat, annak megküldési napja és időpontja, a visszaigazolás, valamint a kapcsolódó szerződés azonosításához és egy esetleges jogvita bizonyításához szükséges minimális adatok a GDPR 6. cikk (1) bekezdés f) pontja alapján főszabály szerint az elállási nyilatkozat közlésétől számított 5 évig őrizhetők meg; folyamatban lévő jogvita esetén annak jogerős lezárásáig. |
3.5. Számlázás és adózási kötelezettségek
| Adatkezelés célja | Számla kiállítása, megőrzése, valamint a kapcsolódó adózási és adatszolgáltatási kötelezettségek teljesítése. |
|---|---|
| Kezelt adatok | Számlázási név vagy cégnév, számlázási cím, adószám, amennyiben szükséges, továbbá a számlán jogszabály alapján feltüntetendő ügyleti adatok. |
| Jogalap | GDPR 6. cikk (1) bekezdés c) pont – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen az adó- és számlázási szabályok alapján. |
| Megőrzés | Az egyéni vállalkozóra irányadó adójogi szabályok szerint az adó megállapításához való jog elévüléséig. Az Szja tv. 10. § (8) bekezdése szerint a bizonylatot és nyilvántartást eddig kell megőrizni; az Art. 202. § (1) bekezdése szerinti főszabály szerint az elévülés annak a naptári évnek az utolsó napjától számított öt év elteltével következik be, amelyben a vonatkozó bevallást, bejelentést meg kellett tenni vagy az adót meg kellett fizetni. Az elévülési idő jogszabály szerinti meghosszabbodása esetén a megőrzés is ennek megfelelően hosszabbodik. |
3.6. Az audit során nyilvánosan hozzáférhető adatok és tesztmegkeresés
Az audit tárgya a megrendelő által megjelölt webshop nyilvánosan elérhető vásárlói felülete, kommunikációja és folyamatai. Az audit során képernyőkép és szakmai feljegyzés készülhet. Ha a vizsgált webshop nyilvános oldalán vagy egy, az ügyfélszolgálati működés vizsgálatára küldött tesztkérdés válaszában természetes személyhez köthető adat (például kapcsolattartó neve vagy üzleti e-mail-címe) jelenik meg, az Adatkezelő az ilyen adatot csak a szükséges mértékben kezeli.
| Adatkezelés célja | Az audit szakmailag megalapozott elvégzése, a megállapítások dokumentálása és ellenőrizhetősége. |
|---|---|
| Adatok forrása | A vizsgált webshop nyilvánosan elérhető weboldala, illetve az ügyfélszolgálati tesztmegkeresésre adott válasz. |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő és a megrendelő jogos érdeke a megrendelt audit tényszerű, ellenőrizhető és szakmailag megfelelő elkészítése. |
| Adatminimalizálás és tájékoztatás | Az audit szempontjából nem szükséges személyazonosító adatot az Adatkezelő a riportban mellőzi vagy kitakarja. A tesztmegkeresésnél lehetőség szerint általános ügyfélszolgálati elérhetőséget használ, nem egy megnevezett munkatársat céloz. A tesztmegkeresés e-mailjében jelen adatkezelési tájékoztató elérhetőségét feltünteti. |
| Megőrzés | A munkapéldányokban szereplő, az audit eredményéhez nem szükséges személyes adatot az Adatkezelő az audit lezárását követően törli vagy anonimizálja, legkésőbb 30 napon belül. A megőrzött riportban harmadik személy személyes adata csak akkor marad, ha annak megőrzése a megállapítás bizonyításához ténylegesen szükséges; ilyen esetben a megőrzés főszabály szerint legfeljebb a kapcsolódó szerződéses igények 5 éves elévülési idejéig tart. |
3.7. A weboldal technikai naplóadatai
| Adatkezelés célja | A weboldal biztonságos működtetése, hibák és visszaélések felismerése, informatikai biztonság. |
|---|---|
| Kezelt adatok | IP-cím, a kérés időpontja, a meglátogatott oldal vagy erőforrás, böngésző- és eszközinformációk, technikai hibakódok. Barion-kapcsolati hiba esetén a HTTP-státusz, a kapcsolódási hiba rövid leírása, illetve az érvénytelen válasz legfeljebb 1000 karakteres, hitelesítési és közvetlen e-mail-azonosító mezőktől megtisztított részlete is bekerülhet a szerver hibanaplójába. |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a weboldal és az informatikai rendszer biztonságos működtetése. |
| Megőrzés | Az Adatkezelő saját hozzáférésében és ellenőrzése alatt álló technikai naplóadatok legfeljebb 30 napig; konkrét biztonsági esemény vagy jogi igény esetén az érintett naplóadat a vizsgálat, illetve az igény lezárásáig elkülönítve megőrizhető. A tárhelyszolgáltatói infrastruktúra naplóinak technikai megőrzését a Sybell mindenkori szolgáltatási és biztonsági beállításai határozzák meg. |
3.8. Megszakított, sikertelen vagy ki nem fizetett megrendelések
| Adatkezelés célja | A fizetési folyamat technikai kezelése, a hibák kivizsgálása, a visszaélések megelőzése, valamint annak igazolása, hogy a megrendelés és a fizetés milyen státuszban szakadt meg. |
|---|---|
| Kezelt adatok | A 3.1. vagy 3.2. pontban felsorolt, a fizetés indítása előtt már megadott rendelési adatok; a megrendelés azonosítója és időpontja; a választott termék vagy szolgáltatás; összeg és pénznem; fizetési státusz; Barion tranzakciós azonosító, ha létrejött; technikai hibaadatok; a megtett nyilatkozatok szövege, verziója, időpontja és a jogi dokumentumok fájlazonosító lenyomata. |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a fizetési hibák kivizsgálása, az informatikai és fizetési rendszer biztonsága, valamint a visszaélések megelőzése. |
| Megőrzés | A sikertelen, megszakított vagy ki nem fizetett rendelés helyben tárolt adatait az Adatkezelő a rendelés létrehozásától számított legfeljebb 30 napig kezeli, majd automatikusan törli, kivéve, ha konkrét panasz, biztonsági esemény vagy jogi igény miatt a további megőrzés szükséges. |
3.9. Fogyasztói panaszok kezelése
| Adatkezelés célja | A fogyasztói panasz fogadása, kivizsgálása, megválaszolása, a megtett intézkedések dokumentálása és a fogyasztóvédelmi kötelezettségek teljesítése. |
|---|---|
| Kezelt adatok | A panaszos neve és elérhetősége; a panasz tartalma, közlésének időpontja és módja; a rendelés vagy szerződés azonosításához szükséges adatok; a benyújtott dokumentumok és mellékletek; a kivizsgálás eredménye, a válasz és közlésének adatai. |
| Jogalap | GDPR 6. cikk (1) bekezdés c) pont – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen a fogyasztóvédelemről szóló 1997. évi CLV. törvény panaszkezelési szabályai alapján. |
| Megőrzés | Az írásbeli fogyasztói panaszt és az arra adott választ az Adatkezelő három évig őrzi meg. |
3.10. Jogi igények kezelése
Ha szerződéses vagy egyéb jogvita merül fel, az Adatkezelő a vita rendezéséhez szükséges személyes adatokat a GDPR 6. cikk (1) bekezdés f) pontja alapján, saját jogos érdeke – jogi igény megállapítása, érvényesítése vagy védelme – céljából kezelheti. A megőrzés főszabály szerint a Polgári Törvénykönyv 6:22. § szerinti 5 éves általános elévülési időhöz igazodik; folyamatban lévő eljárás esetén annak jogerős befejezéséig tarthat.
4. Adatfeldolgozók, címzettek és külső szolgáltatók
4.1. Számlázz.hu – számlázás
KBOSS.hu Kft.
Székhely: 1031 Budapest, Záhony utca 7.
Feladat: online számlázási szolgáltatás biztosítása. A számlázáshoz szükséges adatokat az Adatkezelő a Számlázz.hu rendszerében kezeli. A jogszabály szerinti számlaadatok címzettje lehet a Nemzeti Adó- és Vámhivatal (NAV).
Weboldal: https://www.szamlazz.hu/
4.2. Sybell – tárhely és e-mail
Sybell Informatika Kft.
Székhely: 1138 Budapest, Tomori utca 34. 2. emelet
Feladat: a weboldal tárhelyének és az Adatkezelő e-mail-szolgáltatásának technikai biztosítása. Ennek során a tárhelyen, szervernaplókban és e-mail-rendszerben kezelt személyes adatokhoz a szolgáltató a szolgáltatás nyújtásához szükséges mértékben hozzáférhet.
Adatvédelmi tájékoztató: https://sybell.hu/adatvedelmi-tajekoztato/
4.3. Barion – online bankkártyás fizetés
Barion Payment Zrt.
Székhely: 1117 Budapest, Irinyi József utca 4-20. B épület 2. emelet
Feladat: online fizetési szolgáltatás és a Barion Smart Gateway használatához kapcsolódó csalásmegelőzés. A fizetés során megadott bankkártyaadatokat az Adatkezelő nem kapja meg és nem tárolja. A Barion Base Pixel a csalásmegelőzéshez technikai böngésző-, eszköz-, munkamenet- és eseményadatokat, valamint Barion-azonosítókat továbbíthat a Barion részére. A Barion a fizetési szolgáltatással, csalásmegelőzéssel és saját jogszabályi kötelezettségeivel összefüggő adatkezeléseiről saját adatvédelmi tájékoztatójában ad tájékoztatást.
Adatvédelmi tájékoztató: https://www.barion.com/hu/adatvedelmi-tajekoztato/
4.4. A digitális termékfájlok elérhetővé tétele
A digitális termékek – a Basic és Pro sabloncsomagok, valamint az e-book – fájljait az Adatkezelő a 4.2. pontban megjelölt Sybell tárhelyén tárolja. A sikeres fizetést követően a Megrendelő egy egyedi, véletlenszerűen generált azonosítót tartalmazó letöltési linket kap, amelyen keresztül a fájl közvetlenül a KrízisKalauz weboldaláról, a Sybell tárhelyéről tölthető le. A letöltés biztosításához az Adatkezelő nem vesz igénybe külső fájlmegosztó szolgáltatást, és e célból nem továbbít személyes adatot harmadik ország szolgáltatója részére.
5. Nemzetközi adattovábbítás
Az Adatkezelő a jelen tájékoztatóban bemutatott adatkezelések során jelenleg nem továbbít személyes adatot az Európai Gazdasági Térségen (EGT) kívüli harmadik országba vagy nemzetközi szervezet részére. Amennyiben a jövőben ilyen adattovábbítás válna szükségessé, az Adatkezelő annak megkezdése előtt frissíti jelen tájékoztatót, és tájékoztatást ad az adattovábbítás jogalapjáról, valamint a GDPR szerint alkalmazott megfelelő garanciákról.
6. Sütik és a Barion Base Pixel
A KrízisKalauz nem használ Google Analytics-, Meta Pixel- vagy más, saját célú reklám- és remarketing sütit. A weboldalon a Barion Smart Gateway használatához szükséges Alap (Base) Barion Pixel működik. A Base Pixel a Barion dokumentációja szerint csalásmegelőzési célú, és csak korlátozott eseményadatot továbbít; a KrízisKalauz nem alkalmazza a Full Barion Pixel marketingcélú funkcióit.
| Süti | Szolgáltató | Cél | Időtartam |
|---|---|---|---|
| kk_withdrawal | KrízisKalauz / Sybell | Az elektronikus elállási nyilatkozat kétlépcsős ellenőrzésének és biztonságos véglegesítésének biztosítása; a megadott adatok ideiglenes összekapcsolása a megerősítő lépéssel. | A böngésző-munkamenet végéig; a megerősítésre váró adatok legfeljebb 30 percig használhatók. |
| ba_vid | Barion Payment Zrt. | Online fizetési csalások felismerésének támogatása, a böngésző/eszköz több munkameneten át történő technikai azonosítása. | Az utolsó frissítéstől számított 1,5 év. |
| ba_vid.xxx | Barion Payment Zrt. | Csalásmegelőzés az adott elfogadóhelyen, technikai azonosítók és látogatási időbélyegek kezelése. | Az utolsó frissítéstől számított 1,5 év. |
| ba_sid | Barion Payment Zrt. | Munkamenet azonosítása csalásmegelőzési célból. | 30 perc. |
| ba_sid.xxx | Barion Payment Zrt. | Munkamenet azonosítása az adott elfogadóhelyen csalásmegelőzési célból. | 30 perc. |
A KrízisKalauz a Base Pixel használatát a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekére – a bankkártyás csalások és visszaélések megelőzésére, valamint a fizetési folyamat biztonságára – alapítja. A marketingcélú Full Pixel nincs használatban, ezért a KrízisKalauz nem végez Barion-alapú személyre szabott marketinget, és marketing-hozzájárulást kérő sütisávot nem jelenít meg. A Barion saját adatkezelésének jogalapjáról és a tiltakozás lehetőségéről a Barion tájékoztatója ad részletes információt.
Részletes Barion Pixel-tájékoztatás: Barion Pixel hozzájáruláskezelési követelmények.
7. Hírlevél és marketing
A KrízisKalauz jelenleg nem működtet hírlevél-feliratkozást, és a megrendelés során megadott e-mail-címet nem használja fel hírlevél vagy közvetlen üzletszerzési célú elektronikus üzenetek küldésére. Ha ez a jövőben változik, az Adatkezelő a marketingcélú adatkezelés megkezdése előtt frissíti jelen tájékoztatót és – ahol szükséges – külön, önkéntes hozzájárulást kér.
8. Automatizált döntéshozatal és profilalkotás
Az Adatkezelő a megrendelők személyes adatai alapján nem végez a GDPR 22. cikke szerinti, joghatással járó vagy hasonlóan jelentős hatású kizárólag automatizált döntéshozatalt és nem végez saját marketingcélú profilalkotást. A Barion saját csalásmegelőzési adatkezelésére a Barion tájékoztatója irányadó.
9. Az érintettek jogai
Az érintett az alkalmazandó jogszabályi feltételek mellett:
- tájékoztatást és hozzáférést kérhet a róla kezelt személyes adatokhoz;
- kérheti a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését;
- kérheti személyes adatai törlését, ha annak jogszabályi feltételei fennállnak;
- kérheti az adatkezelés korlátozását;
- a GDPR 20. cikkének feltételei fennállása esetén élhet az adathordozhatósághoz való jogával;
- a saját helyzetével kapcsolatos okból tiltakozhat a GDPR 6. cikk (1) bekezdés f) pontján alapuló adatkezelés ellen;
- panaszt tehet a felügyeleti hatóságnál és bírósághoz fordulhat.
Jogai gyakorlásához az info@kriziskalauz.hu címre írhat. Az Adatkezelő a kérelem beérkezésétől számított egy hónapon belül tájékoztatást ad a megtett intézkedésről. Szükség esetén – figyelembe véve a kérelem összetettségét és a kérelmek számát – ez a határidő további két hónappal meghosszabbítható; a hosszabbításról és annak okairól az Adatkezelő az első egy hónapos határidőn belül tájékoztatja az érintettet.
A törléshez való jog nem jelenti azt, hogy az Adatkezelőnek olyan adatot is törölnie kell, amelynek megőrzését jogszabály írja elő, vagy amely jogi igény megállapításához, érvényesítéséhez vagy védelméhez szükséges. A tiltakozási jog a jogos érdeken alapuló adatkezelésekre vonatkozik; ilyen tiltakozás esetén az Adatkezelő csak akkor folytatja az adatkezelést, ha annak a GDPR szerinti kényszerítő erejű jogos oka van, vagy az adat jogi igény érvényesítéséhez vagy védelméhez szükséges.
10. Panasz és bírósági jogorvoslat
Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a GDPR-t, panaszt nyújthat be:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Web: https://www.naih.hu/
Az érintett adatvédelmi jogainak megsértése esetén bírósághoz is fordulhat. A per megindításának feltételeiről a GDPR 79. cikke és a vonatkozó magyar eljárási szabályok rendelkeznek.
11. Adatbiztonság
Az Adatkezelő a személyes adatok védelméhez a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz. Törekszik a hozzáférések korlátozására, az eszközök és fiókok megfelelő védelmére, a szükségtelenné vált adatok törlésére, valamint arra, hogy adatvédelmi incidens esetén a GDPR 33-34. cikkében előírt kötelezettségek szerint járjon el.
12. A tájékoztató módosítása
Ha az Adatkezelő által végzett adatkezelés lényegesen megváltozik – például új szolgáltató, hírlevél, marketingeszköz vagy új adatkezelési cél bevezetése miatt –, a jelen tájékoztatót a változás megkezdése előtt vagy a jogszabály által előírt időben módosítja. A mindenkor hatályos változat a https://kriziskalauz.hu/adatkezeles.html címen érhető el.