Adatvédelmi szabályzat és tájékoztató
1. BEVEZETŐ
A Roberto Welding Kft. (továbbiakban: Adatkezelő ) elkötelezett az általa kezelt személyes adatok védelmében. Az Adatkezelő a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, amely az adatok biztonságát garantálja.
Jelen tájékoztató célja, hogy az Adatkezelő által nyújtott szolgáltatások igénybevevő természetes személyek (továbbiakban: érintettek ) részére átfogó és közérthető tájékoztatást nyújtson arról, hogy az Adatkezelő milyen személyes adatokat, milyen célból, milyen jogalapon és mennyi ideig kezel, továbbá hogy az érintetteket milyen jogok illetik meg személyes adataik kezelésével összefüggésben.
Az Adatkezelő adatkezelési tevékenysége során az alábbi jogszabályok rendelkezéseit veszi figyelembe:
– Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívüli elhelyezéséről ( GDPR )
– 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról ( Infotv. )
– 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről ( Eker.tv. )
– 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól ( Grt. )
– 2013. évi V. törvény a Polgári Törvénykönyvről ( Ptk. )
2. AZ ADATKEZELŐ ADATAI
Teljes neve: Roberto Welding Kft.
Székhelye: 6729 Szeged, Szondi György utca 11.
Telephelye: 6726 Szeged, Szabadkai út 108.
Cégjegyzék száma: 06-09-030730
Adószáma: 32893559-2-06
Az adatkezelő elérhetősége: robertowelding20@gmail.com +36 20 5748 994
3. ALAPFOGALMAK
Jelen tájékoztató alkalmazásában az alábbi fogalmak a következő jelentéssel bírnak:
Személyes adatok: azonosított vagy azonosítható természetes személyre („érintett”) minden információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
Adatkezelés: a személyes adatok vagy adatállományokon automatizált vagy nem automatizált módon végzett bármilyen művelet vagy műveletek összessége, így a gyűjtés, rögzítés, tagolás, tárolás, átalakítás vagy módosítás, lekérdezés, betekintés, felhasználás, közlés, átviteli rendszer, terjesztés vagy egyéb módon hozzáférhetővé tétel, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb egyéb szerv, amely a személyes kezelésének céljait és eszközeit önállóan vagy másokkal együtt határozza meg.
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Érintett: minden információ alapján azonosított vagy azonosítható természetes személy, akinek személyes adatait az Adatkezelő kezeli.
Adatátvitel: az adat meghatározott harmadik személy számára hozzáférhetővé tétele.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt adatok véletlenszerű vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az személyes jogosulatlan hozzáférést biztosítók.
Hozzájárulás: az érintett akaratnak önkéntes, konkrét, tájékozott és egyértelműen kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
Címzett: az a személy vagy szervezet, akivel vagy amellyel a személyes adatot közlik.
Cookie: a weboldal által a felhasználó eszközén elhelyezett vagy onnan kiolvasott kis
adatállomány, amely a weboldal működését, a beállítások megőrzését, a statisztikai mérést vagy a marketingfunkciókat szolgálhatja.
Felügyeleti hatóság: a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH).
4. ÁRAJÁNLAT KÉSZÍTÉSE
4.1 Az adatkezelés célja
Az adatkezelés célja az Ön által igényelt árajánlat elkészítése és megküldése , valamint az árajánlathoz kapcsolódó előzetes egyeztetés lefolytatása.
Az árajánlat tartalmazza a kért fémipari / hegesztési / gyártási munkálatok várható költségeit, műszaki paramétereit és elvégzési feltételeit. Az adatkezelés kizárólag ezen cél teljesítéséhez szükséges mértékben történik.
4.2 A kezelt személyes adatok köre
Név, székhely, telephely címe, telepítési cím, kért munkálat leírása.
Az Adatkezelő kizárólag az elvégzendő munka teljesítéséhez elengedhetetlenül szükséges személyes adatokat kéri el az érintettektől.
4.3 Az adatkezelés által érintett személyek köre
Az adatkezelés az alábbi személyekre terjed ki:
Magánszemélyek , akik fémipari munkálatokra árajánlatot kérnek
Egyéni vállalkozók , akik saját nevükben kérnek árajánlatot
Cégek képviselői / kapcsolattartói , akik nevében és elérhetőségével az árajánlat-kérés beérkezett
Jogi személyek (Kft., Zrt. stb.) esetén a kapcsolattartó természetes személy adatai esnek GDPR hatálya alá.
4.4 Az adatkezelés jogalapja
GDPR 6. (1) bekezdés b) pont: „az adatkezelés olyan szerződés teljesítéséhez szükséges, amely érintett cikkben az egyik fél, vagy a szerződés megkötését megelőzően az érintett kérésére vonatkozó lépések megtételéhez szükséges”
Magyarázat: Az árajánlat kérése egy szerződéskötést megelőző lépés. Az Ön kérésére indítjuk el az adatkezelést, így hozzájárulás nem szükséges , mivel az adatkezelés az Ön kifejezett megkeresésén alapul
Az adatkezelés megtagadása esetén az árajánlat elkészítése nem lehetséges.
4.5 Az Adatkezelés időtartama
Ha a megrendelés létrejön: Az üzleti kapcsolattartás + 5 év (Ptk. elévülési idő)
Ha a megrendelés nem jön létre: Az árajánlat elküldésétől számított 1 év
E-mail útján beérkezett megkeresés: Az árajánlat elküldésétől számított 1 év
4.6 Címzettek
Az ön személyes adatait az alábbi személyek ismerhetik meg:
Vállalkozás vezetője / tulajdonosa, Az árajánlat elkészítője és jóváhagyója
Műszaki szakember / kalkulátor, Az árajánlat műszaki tartalmának összeállítása
E-mail szolgáltató (pl. Google, Microsoft), Az árajánlat elektronikus megküldése esetén – adatfeldolgozóként
Hatóságok – jogszabályi kötelezettség alapján, hatósági megkeresés esetén
Az Adatkezelő személyes adatokat harmadik országba vagy nemzetközi szervezet részére nem továbbítja.
5. KAPCSOLATFELVÉTELI ŰRLAP
5.1 Az adatkezelés célja
Az Adatkezelő a kapcsolatfelvételi űrlapon keresztül a megkeresések kezelése céljából kezeli az érintettek személyes adatait. Az adatkezelés célja:
Az érintett által feltett kérdések, észrevételek, panaszok fogadása és megválaszolása
Az érintettel való hatékony és dokumentált kommunikáció biztosítása
Ajánlatkérések, rendezvényszervezési megkeresések kezelése
Az érintett azonosítása és a megfelelő visszajelzés biztosítása
5.2 A kezelt személyes adatok köre
A kapcsolatfelvételi kitöltése során az Adatkezelő az alábbi személyes adatokat kezeli:
Teljes név (vezetéknév, keresztnév), E-mail cím, telefonszám (opcionális)
Kommunikációs adatok: az üzenet tárgya és tartalma
Technikai adatok: az üzenet elküldésének időpontja
5.3 Az adatkezelés által érintett személyek köre
Minden olyan természetes személy, aki az Adatkezelő weboldalán vagy egyéb felületén elérhető kapcsolatfelvételi űrlapon keresztül megkeresést küld
Olyan személyek, akik e-mailen vagy telefonon keresztül veszik fel az Adatkezelővel
5.4 Az adatkezelés jogalapja , a kapcsolatfelvételi űrlapon keresztül végzett adatkezelés jogalapja
GDPR 6. cikk (1) bekezdés b) pont: Ha a megkeresés szerződéskötést megelőző tárgyaláshoz kapcsolódik (pl. ajánlatkérés, rendezvényszervezés), az adatkezelés jogalapja a szerződés megkötését megelőző lépések megtétele az érintett kérésére.
GDPR 6. cikk (1) bekezdés f) pont: Ha a megkeresés általános jellegű (pl. kérdés, észrevétel), az adatkezelés jogalapja az Adatkezelő jogos érdeke, amely a beérkező megkeresések megválaszolásához és a vendégekkel való kapcsolattartáshoz fűződik.
Az Adatkezelő jogos érdeke és az érintett érdekek közötti egyensúly fennáll, mivel az érintett maga a kapcsolatfelvétel, és megfelelően elvárható, hogy megkeresésére választ kapjon.
5.5 Az adatkezelési időtartama
Az Adatkezelő a kapcsolatfelvételi űrlapon keresztül elérhető személyes adatokat az alábbi ideig őrzi meg:
A megkeresés megválaszolásától 1 évig tartott , a megkeresés általános jellegű
Ajánlatkérés vagy szerződéskötést megelőző tárgyalás esetén, ha szerződéskötésre nem kerül sor, az utolsó kommunikációtól 1 évig
Ha a megkeresésből jogvita keletkezik, az adatokat az Adatkezelő a jogvita jogerős lezárásáig, de legfeljebb a Ptk. szerinti általános 5 éves elévülési idő lejártáig kezeli
5.6 Címzettek
A kapcsolatfelvételi űrlapon személyes adatokhoz az alábbi személyek, szervezetek férhetnek hozzá:
Az Adatkezelő munkavállalói – kizárólag a megkeresés megválaszolásához szükséges
IT / tárhelyszolgáltató szolgáltató – kapcsolatfelvételi rendszer külső szolgáltatón keresztül működik, adatfeldolgozóként jár el
Hatóságok – jogszabályi kötelezettség alapján, hatósági megkeresés esetén
6. HÍRLEVÉL ÉS DIREKT MARKETING
6.1 Az adatkezelés célja
Az Adatkezelő hírlevél és direkt marketing tevékenysége az érintettek személyes adatait az alábbi célokból kezeli:
– Az Adatkezelő aktuális ajánlatairól, akcióiról,
– Az cég szolgáltatásainak népszerűsítése, promóciós anyagok küldése
– Rendezvényekről, tematikus estékről, különleges programokról való előzetes értesítés
– Az érintettekkel való rendszeres kapcsolattartás és vendégkapcsolatok ápolása
– Az Adatkezelő márkaismertségének és ügyfélkörének bővítése
6.2 A kezelt személyes adatok köre
A hírlevél és marketing célú adatkezelés során az Adatkezelő az alábbi személyes adatokat kezeli:
Azonosító adatok : Teljes név (vezetéknév, keresztnév)
Elérhetőségi adatok: E-mail cím
Feliratkozási adatok: Feliratkozás időpontja, feliratkozás forrása
Preferencia adatok: Érdeklődési körök, preferált ajánlattípusok (amennyiben az érintett megadja)
Technikai adatok: Hírlevelek megnyitásának időpontja, kattintási adatok (amennyiben hírlevélküldő rendszer alkalmazása esetén elérhető)
Az Adatkezelő kizárólag a hírlevél küldéséhez és a marketing tevékenységhez szükséges minimális személyes adatokat kezeli. Különleges adatkategóriába tartozó adatot marketing célból nem kezel.
6.3 Az adatkezelés által érintett személyek köre
Minden olyan természetes személy, aki az Adatkezelő hírlevél feliratkozási felületén önkéntesen és feliratkozott a hírlevél fogadására
Olyan természetes személyek, akik az Adatkezelő egyéb szolgáltatásainak igénybevétele során (pl. asztalfoglalás, kapcsolatfelvétel) kisegítik a marketing célú megkeresések fogadásához
Az Adatkezelő vendégei, akik a Grt. rendelkezéseivel összhangban közvetlen üzletszerzési célú megkereséshez jártak
6.4 Az adatkezelés jogalapja
A hírlevél és direkt marketing célú adatkezelés jogalapja:
GDPR 6. cikk (1) bekezdés a) pont: Az érintett konkrét konkrét, tájékozott és egyértelmű nyilatkozata, amelyet a hírlevélre való feliratkozással ad meg.
2008. évi XLVIII. törvény (Grt.) 6. § (1) bekezdés: A gazdasági reklámtevékenységről szóló törvény értelmében a természetes személy érintett csak közvetlen üzletszerzési célból reklámozhat, csak akkor közölhető, ha az érintett előzetesen, a jelenlét és a szolgáltatásnyújtás érdekében.
Fontos: A hozzájárulás és bármikor visszavonható. A visszavonása nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét. A leiratkozás lehetőségét az Adatkezelő minden egyes hírlevélben biztosítja.
A hozzájárulás bizonyítványáról: Az Adatkezelő a hozzájárulás megadásának tényét, időpontját és módját dokumentálja, és azt az adatkezelési időszak alatt megőrzi.
6.5 Az adatkezelési időtartama
Az Adatkezelő a hírlevél és marketing célú személyes adatok az alábbi ideig kezeli:
Az érintettségnek visszavonásáig, azaz a leiratkozásig
az érintett nem iratkozik le, de az Adatkezelő megállapította, hogy az érintett tartósan (több mint 2 éve) nem nyitotta meg a hírleveleket, az Adatkezelő felülvizsgálja az adatkezelés szükségességét, és szükség esetén törli az érintett adatait
A leiratkozást később az Adatkezelő a leiratkozás tényét és időpontját 5 évig dokumentálja annak bizonyítását, hogy az érintett leiratkozott, és ezt a későbbi nem küldött részére marketing üzenetet
6.6 Címzettek
A hírlevél és marketing célú adatkezelés során az érintett személyes adatokhoz az alábbi személyek, szervezetek férhetnek hozzá:
Az Adatkezelő munkavállalói – kizárólag a hírlevél összeállításához és küldéséhez szükséges
Hírlevélküldő szolgáltató – az Adatkezelő külső hírlevélküldő rendszert alkalmaz (pl. Mailchimp, Sendinblue vagy hasonló szolgáltató), az adatfeldolgozóként jár el, és az Adatkezelővel kötött adatfeldolgozói szerződés alapján végzett tevékenységét
Fontos a hírlevélküldő szolgáltatóval kapcsolatos: Ha a hírlevélküldő szolgáltató székhelye az Európai Unión kívül található (pl. USA), az adatok kizárólag megfelelő garanciák megléte esetén (pl. EU–US Data Privacy Framework, standard szerződési feltételek) jogszerű. Az Adatkezelő erről az érintetteket külön tájékoztatja.
Hatóságok – jogszabályi kötelezettség alapján, hatósági megkeresés esetén
Az Adatkezelő személyes adatokat egyéb harmadik fél részére marketing célból nem ad át és nem értékesít.
6.7 A leiratkozás módja
Az érintett a hírlevélről bármikor, indokolás nélkül leirathat az alábbi módokon:
E-mailben, telefonon, személyesen a vállalkozás székhelyén.
Az Adatkezelő a leiratkozási kérelmet haladéktalanul, de legkésőbb 15 munkanapon belül teljesíti, és ezt követően az érintett részére marketing célú üzenetet nem küld.
7. KAMERARENDSZER MŰKÖDTETÉSE
7.1 Az adatkezelés célja
Az Adatkezelő a kamerarendszert az alábbi célokból működteti:
– Az Adatkezelő tulajdonában lévő vagyontárgyak, berendezések és eszközök védelme
– A telephely területének, helyiségeinek védelme, jogosulatlan behatolás megelőzése
– A munkavállalók testi épségének, személyi biztonságának védelme
– Bűncselekmények, szabálysértések megelőzése, illetve az elkövetők azonosításának elősegítése
– Hatósági eljárásokban bizonyítékként való felhasználás lehetőségének biztosítása
– Az Adatkezelő jogos érdekeinek érvényesítése vagyoni károk esetén
7.2 A kezelt személyes adatok köre
A kamerarendszer személyes kezelése során az Adatkezelő az alábbi adatokat kezeli:
Képfelvétel: Az érintett arcképmása, megjelenése, öltözéke
Mozgási adatok: Az érintett mozgása, tartózkodási helye a kamerával felügyelt területen belül
Időbélyeg: A felvétel készítésének pontos dátuma és időpontja
Viselkedési adatok: Az érintett cselekményei, tevékenységei a megfigyelt területen
A kamerarendszer nem rögzít hangot , kizárólag képi felvételt készít. Az Adatkezelő különleges adatkategóriába tartozó adatokat (pl. biometrikus adatok arcfelismerés útján) a kamerarendszer útján nem kezel .
7.3 A kamerarendszer által érintett személyek köre
A vállalkozás telephelyének területére belépő minden természetes személy, tartalmazza:
Vendégek, látogatók, munkavállalók, alkalmazottak, szállítók, üzleti partnerek képviselői karbantartók, szerelők és egyéb szolgáltatók
7.4 A kamerarendszer működtetésének jogalapja
GDPR 6. cikk (1) bekezdés f) pont: Az Adatkezelő vagy harmadik fél jogos érdekeinek érvényesítése, kivéve, ha ezen érdekekkel elsőbbséget élveznek az érintett érdekek vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé.
Az Adatkezelő jogos érdeke: Az Adatkezelő jogos érdeke a tulajdonában lévő vagyontárgyak védelme, a vendégek és munkavállalók biztonságának garantálása, valamint a jogsértések megelőzése és bizonyítása. Az Adatkezelő megvizsgálta az érdekmérlegelési tesztet, amely alapján megállapítható, hogy az Adatkezelő jogos érdeke nem sérti aránytalanul az érintett magánszférához való jogát, figyelemmel a kamerák elhelyezésére és a felvételek kezelésének módjára.
2005. évi CXXXIII. törvény (Szemtv.): A személy- és vagyonvédelmi, valamint a magánnyomozói tevékenység szabályairól szóló törvény rendelkezéseinek megfelelően az Adatkezelő a kamerarendszer működtetése során betartja a vonatkozó jogszabályi előírásokat.
7.5 A kamerák elhelyezése
Az Adatkezelő a kamerákat az alábbi elvek figyelembevételével helyezi el:
– A kamerák kizárólag az Adatkezelő tulajdonában vagy kezelésében lévő területeken figyelik meg
– A kamerák elhelyezése arányos az adatkezelési céllal
– A kamerák nem figyelnek meg az érintettek magánszférájának fokozott védelmet élvező területeit (pl. öltözők, mosdók, WC helyiségek)
A kamerák által megfigyelt területek:
Helyszíne és a megfigyelés célja:
– Bejárat, kijárat: Jogosulatlan behatolás megelőzése
– Műhely, raktárak és közösségi terek: Vendégbiztonság, vagyonvédelem
– Parkoló: Járművek és vagyontárgyak védelme
– Raktár, gazdasági helyiségek: Vagyonvédelem
Magánszféra védelme: Az Adatkezelő különleges gondoskodik arról, hogy a kamera ne figyelje meg a vendégszobákat, fürdőszobákat, WC helyiségeket és egyéb, fokozott magánszféra-védelmet igénylő területeket
7.6 Az adatkezelés időtartama
A kamerarendszer által rögzített felvételeket az Adatkezelő a rögzítéstől számított 3 munkanapig őrzi meg
Ez a felvételen megerősítési esemény kapcsán hatósági eljárás, bírósági eljárás vagy egyéb jogérvényesítési igény merül fel, az Adatkezelő a felvételt az eljárás jogerős lezárásáig megőrzi
A megőrzési idő elteltével a felvételek felvétele felülírásra van, vagy az Adatkezelő azokat véglegesen törli
Jogszabályi háttér: A 2005. évi CXXXIII. törvény (Szemtv.) 31. § (2) bekezdése értelmében a kép- és hangfelvételt – ha azt más célra nem használták fel – a rögzítéstől számított 3 munkanap elteltével meg kell semmisíteni.
7.7 Tájékoztatás a kamerarendszer működéséről
Az Adatkezelő a kamerarendszer működéséről az érintetteket az alábbi módon tájékoztatja:
Figyelemfelhívó jelzés: Az Adatkezelő a kamerával megfigyelt területek bejáratánál jól látható, egyértelműen jelzés figyelemfelhívó el, amely tartalmazza:
A kamerarendszer működésének tényét
Az adatkezelő nevét és elérhetőségét
A felvételek tárolásának időpontját
Hivatkozást a részletes adatkezelési tájékoztatóra
Részletes tájékoztatás: A kamerarendszer működéséről szóló részletes tájékoztatás az Adatkezelő jelen adatkezelési tájékoztatójában elérhető
7.8 Hozzáférés a felvételekhez
A rögzítéshez kizárólag az alábbi személyek férhetnek hozzá:
– Az Adatkezelő képviselője – az adatkezelési cél teljesítéséhez szükséges mértékben
– Az Adatkezelő erre felhatalmazott munkavállalói – kizárólag indokolt esetben
– Hatóságok – jogszabályi felhatalmazás alapján, hatósági megkeresés esetén (pl. rendőrség, nyomozó hatóság)
Az Adatkezelő a felvételeket harmadik személyek részére meghatározott jogszabályi kötelezettség teljesítése érdekében, illetve az érintett kifejezett hozzájárulása alapján adja át. A felvételeket az Adatkezelő nem értékesíti és nem adja át jogosulatlan személyeknek.
7.9 Az érintett jogai a kamerarendszer tekintetében
Az érintett a kamerarendszerrel kapcsolatban az alábbi jogokat gyakorolhatja:
Hozzáférés jog: Az érintett jogosult tájékoztatást kérni, hogy az Adatkezelő kezel-e róla felvételt, és ha igen, arról másolatot kérhet
Törléshez való jog: Az érintett kérheti a róla készített felvétel törlését, az adatkezelés jogalapja megszűnt
Tiltakozáshoz való jog: Az érintett jogosult tiltakozni a jogos érdeken alapuló adatkezelés ellen
8. SÜTIK
8.1 Mi a süti (cookie)?
A süti (cookie) egy kis méretű szövegfájl, amelyet egy weboldal felhasználó eszközként (számítógép, tablet, okostelefon) helyez el a böngészőn keresztül. A sütik célja, hogy:
Biztosítsák a weboldal megfelelő működését, megjegyezzék a beállítást és preferenciáit, statisztikai adatokat gyűjtsenek a weboldal látogatottságáról, személyre szabott tartalmat és hirdetéseket jelenítsenek meg
8.2 Az Adatkezelő által alkalmazott sütik típusai
A) Feltétlenül szükséges (technikai) sütik
Jellemző | Leírás |
Cél | A weboldal alapvető funkcióinak biztosítása |
Jogalap | Az adatkezelő jogos érdeke / a szolgáltatás nyújtásához elengedhetetlen |
Hozzájárás szükséges | Nem szükséges |
Tárolási idő | Munkamenet végéig (session cookie) vagy max. 1 év |
Idea tartó sütik:
Munkamenet-azonosító (munkamenet-azonosító)
Kosár tartalmát megőrző sütik
Biztonsági sütik (CSRF védelem)
Nyelvi beállításokat tároló sütik
Cookie-hozzájárulást rögzítő süti
B) Statisztikai / analitikai sütik
Jellemző | Leírás |
Cél | A weboldal látogatottságának mérése, felhasználói viselkedés elemzése |
Jogalap | GDPR 6. cikk (1) bek. a) pont – az érintett tevékenységa |
Hozzájárás szükséges | Igen |
Tárolási idő | Max. 2 év |
Idea tartó sütik:
Google Analytics – látogatottsági statisztikák gyűjtése
Rögzített adatok: IP-cím (anonimizált), böngésző típusa, látogatás időpontja, megtekintett oldalak, tartózkodási idő
Adatkezelő: Google LLC (USA)
Adatátvitel: Az Egyesült Államokba, az EU–USA adatvédelmi keretrendszer (Data Privacy Framework) alapján
Leiratkozási lehetőség: https://tools.google.com/dlpage/gaoptout
C) Marketing / célzott hirdetési sütik
Jellemző | Leírás |
Cél | Személyre szabott hirdetések térképe, remarketing |
Jogalap | GDPR 6. cikk (1) bek. a) pont – az érintett tevékenységa |
Hozzájárás szükséges | Igen |
Tárolási idő | Max. 2 év |
Idea tartó sütik:
– Facebook Pixel – közösségi média marketing célokra
Rögzített adatok: felhasználói viselkedési adatok, konverziók
Adatkezelő: Meta Platforms Ireland Limited
– Google Ads – hirdetési célzás és konverziókövetés
Adatkezelő: Google LLC (USA)
8.3 A sütikre vonatkozó hozzájárulás
– Az Adatkezelő a weboldal első látogatásakor cookie-kezelési bannert (sütitájékoztatót) jelenít meg, amelyen keresztül:
– A látogató elfogadhatja az összes süti alkalmazást
– A látogató testreszabhatja a hozzájárulását (kategóriánként) A látogató elutasíthatja a nem szükséges sütiket
Fontos: A hozzájárulás megadása önkéntes és a látogató azt bármikor visszavonhatja. A visszavonása nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
A visszavonásának módjai:
– A cookie-kezelési beállítások módosítása a weboldalon
– A böngésző beállításaiban a sütik törlése és letiltása
– Az Adatkezelő közvetlen megkeresése: feherlogasthaus@gmail.com
8.4 Sütik kezelése a böngészőben
A felhasználó a sütik alkalmazását böngészőjének beállítása in keresztül is kezelheti:
Böngésző | Beállítások elérése |
Google Chrome | Beállítások → Adatvédelem és biztonság → Sütik |
Mozilla Firefox | Beállítások → Adatvédelem és biztonság |
Szafari | Beállítások → Adatvédelem |
Microsoft Edge | Beállítások → Sütik és felhasználói adatok |
|
|
8.5 Harmadik felek sütijei
Az Adatkezelő weboldalán harmadik felek (pl. Google, Meta/Facebook) is elhelyezhetnek sütiket. Ezen harmadik felek saját adatkezelési szabályzatuk szerint járnak el:
Google adatvédelmi szabályzat: https://policies.google.com/privacy
Meta (Facebook) adatvédelmi szabályzat: https://www.facebook.com/privacy/policy
8.6 A sütik által kezelt adatok táblázatos összefoglalója
Süti neve | Típus | Cél | Tárolási idő | Hozzájárás |
munkamenet-azonosító | Technikai | Munkamenet kezelése | Munkamenet végig | Nem szükséges |
süti_hozzájárulás | Technikai | Hozzájárás rögzítése | 1 év | Nem szükséges |
_ga | Analitikai | Google Analytics | 2 év | Szükséges |
_gid | Analitikai | Google Analytics | 24 óra | Szükséges |
_fbp | Marketing | Facebook Pixel | 3 hónap | Szükséges |
hirdetések/GA-közönségek | Marketing | Google Ads remarketing | Munkamenet végig | Szükséges |
8.7 Az érintett jogai a sütikkel kapcsolatban
Az érintett a sütikkel összefüggő adatszel kapcsolatban az alábbi jogokat gyakorolhatja:
– Tájékoztatáshoz való jog – Jelen tájékoztató keretében
– Hozzájárulás megadása és visszavonása – Cookie-banner vagy böngésző beállítása keresztül
– Törléshez való jog – Az Adatkezelő megkeresésével vagy a sütik böngészőből való törlésével
– Tiltakozáshoz való jog – Marketing célú sütik esetén
9. SZÁMLÁZÁSSAL KAPCSOLATOS ADATKEZELÉSEK
9.1 Az adatkezelés célja
Az Adatkezelő a szolgáltatások ellenértékéről szóló jogszabályi kötelezettség alapján számlát állít ki. Az adatkezelés célja a megrendelt szolgáltatásokról szóló kiállítása, a számviteli és adóügyi kötelezettségek teljesítése a Nemzeti Adó- és Vámhivatal felé, a pénzügyi nyilvántartás vezetése, valamint az esetleges jogi igények érvényesítése vagy azokkal szembeni védekezés.
9.2 A kezelt személyes adatok köre
Az Adatkezelő számlázása az alábbi személyes adatokat kezeli: az érintett neve (természetes személy esetén), illetve cégneve (jogi személy esetén), számlázási címe (irányítószám, város, utca, házszám), adószáma vagy adóazonosító jele (amennyiben szükséges), a beszerzési szolgáltatás megnevezése, mennyisége és ellenértéke, valamint elektronikus számla kiállítása esetén.
Magánszemélyek esetén az érintett nem kér névre szóló számlát, az Adatkezelő személyes adatot a számlázás során nem gyűjt.
9.3 Az érintettek köre
Jelen adatkezelés kiterjed az étterem azon vendégeire, akik névre szóló számlát kérnek, az Adatkezelővel üzleti kapcsolatban álló vállalkozások képviselőire és kapcsolattartóira, valamint azokra a rendezvényszervezőkre, akik étterem szolgáltatásait veszik igénybe.
9.4 Az adatkezelés jogalapja
Az adatkezelés jogalapja az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) 6. cikk (1) bekezdés c) pontja alapján jogi kötelezettségek teljesítése. Az adatkezelést az alábbi jogszabályok írják elő: a számvitelről szóló 2000. évi C. törvény 169. §-a, amely 8 éves megőrzési kötelezettséget állapít meg, az általános forgalmi adóról szóló 2007. évi CXXVII. törvény, amely a számla kiállítási kötelezettséget szabályozza, valamint az adózás rendjéről szóló 2017. évi CL. törvényt.
Mivel az adatkezelés jogalapja jogi kötelezettségek teljesítése, az érintett nem tiltakozhat az adatkezelés ellen, és nem kérheti személyes adatainak törlését a jogszabályban előírt megőrzési idő lejárta előtt.
9.5 Az adatkezelés időtartama
A kiállított számlák, a számviteli bizonylatok és a könyvelési iratok megőrzési ideje a számvitelről szóló 2000. évi C. törvény 169. §-a alapján 8 év. A megőrzési idő a számla kiállításának évét követő év január 1. napjától kezdődik. A megőrzési idő lejárt utána az Adatkezelő a személyes haladéktalanul törli, illetve megsemmisíti.
9.6 Az adatkezelés végrehajtásának módja
A számlázás elektronikus számlázó rendszer használata, illetve helyszínen nyomtatott papír alapú számla kiállításával történik. Az érintett kérésére az Adatkezelő elektronikus számlát küld e-mail útján. Az adatok, jelszóval védett rendszerben titkosított tárolásra. A papír alapú számlák és zárt, illetéktelen személyek számára hozzáférhetetlen helyen a megőrzésre.
9.7 Adatfeldolgozók és címzettek
Az Adatkezelő a számlázás során az alábbi adatfeldolgozókat használja.
Az elektronikus számlázó rendszer üzemeltetője a Kulcs-BiT Kft. székhelye: 1016 Budapest, Mészáros u. 13. A számviteli nyilvántartás és az adóbevallás elkészítése az Adatkezelő könyvelő irodát vesz igénybe, a jelen tájékoztató melléklete tartalmazza.
Az Adatkezelő jogszabályi kötelezettségei alapján adatot szolgáltatott a Nemzeti Adó- és Vámhivatal (NAV) székhelye: 1054 Budapest, Széchenyi u. 2. A NAV részére adatfeldolgozói jogviszony keretében, hanem törvényi kötelezettség alapján valósul meg.
9.8 Adatbiztonság
Az Adatkezelő a számlázással kapcsolatos személyes adatok védelme titkosított számlázó rendszert alkalmaz, a hozzáférést kizárólag az arra jogosult jogosultakra korlátozza, a papíralapú számlákat és a bizonylatot zárt, tűzszekrényben tárolja, az elektronikus adatokról szóló rendszeres biztonsági mentést készít, valamint az elektronikus számlázó rendszert SSL/TLS titkosítást alkalmaz.
9.9 Érintetti jogok a számlázási adatkezelés kapcsán
Az érintett jogosult arra, hogy az Adatkezelőtől tájékoztatást kérjen a számlázás során kezelt személyes adatairól, azok forrásáról, az adatkezelés céljáról és jogalapjáról, a hétről, valamint az adatfeldolgozók személyéről.
Az érintett jogosult kérni a róla kezelt pontatlan vagy hibás személyes adatok helyesbítését.
A törlési jog a számlázási adatkezelés által meghatározott jogszabályban előírt megőrzési idő nem érvényesíthető, mivel az adatkezelés jogi kötelezettségen alapul.
A tiltakozáshoz való jog és az adathordozhatósághoz való jog kötelezően alapuló adatkezelés esetén nem alkalmazható.
Az adatkezelés korlátozásához való jog korlátozottan érvényesíthető, kizárólag a GDPR 18. cikkében meghatározott esetekben.
10. JOGOK ÉS JOGORVOSLATI LEHETŐSÉGEK
10.1 Előzetes tájékozódáshoz való jog
Az érintett jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon.
10.2 Az érintett hozzáférési joga
Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a Rendeletben meghatározott kapcsolódó információkhoz hozzáférést kapjon.
10.3 A helyesbítéshez való jog
Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
10.4 A törléshez való jog („az elfeledtetéshez való jog”)
Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az Adatkezelő pedig köteles arra, hogy az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha a Rendeltben meghatározott indokok valamelyike fennáll.
10.5 Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést ha a rendeletben meghatározott feltételek teljesülnek.
A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség
Az Adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.
10.6 Az adathordozhatósághoz való jog
A Rendeletben írt feltételekkel az érintett jogosult arra, hogy a rá vonatkozó, általa egy Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik Adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az Adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta.
10.7 A tiltakozáshoz való jog
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a Rendelet 6. cikk (1) bekezdésének e) pontján (az adatkezelés közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges) vagy f) pontján (az adatkezelés az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükség.
10.8 Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
10.9 Korlátozások
Az Adatkezelőre vagy adatfeldolgozóra alkalmazandó uniós vagy tagállami jog jogalkotási intézkedésekkel korlátozhatja a 12–22. cikkben és a 34. cikkben foglalt, valamint a 12–22. cikkben meghatározott jogokkal és kötelezettségekkel összhangban
11. JOGORVOSLATI LEHETŐSÉGEK
Amennyiben olyan adatkezelést észlel, amely az ön jogait sértené, a jogi eljárás megindítása előtt célszerű észrevételét a vállalkozás vezetőjének elküldenie, mivel így lehetőség nyílik arra, hogy az Adatkezelő a jogszerű állapotot magától helyreállítsa.
Az Ön által tapasztalt jogellenes adatkezelés esetén bíróság előtt polgári pert kezdeményezhet. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Ön választása szerint, a lakóhelye szerinti törvényszék előtt is megindítható. A törvényszékek felsorolását és elérhetőségét a következő linken keresztül tekintheti meg: http://birosag.hu/torvenyszekek
Jogellenes adatkezelés esetén vizsgálatot kezdeményezhet a felügyeleti hatóságnál (NAIH), melynek elérhetőségei a következők:
A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) Elnöke:
DR. Péterfalvi Attila
A NAIH levelezési címe: 1363 Budapest, Pf. 9.
címe: 1055 Budapest, Falk Miksa u. 9-11
telefonszáma: +36 1 391 1400
telefax: +36 1 391 1410
Weboldala: http:/www.naih.hu
elektronikus levelezési címe: ugyfelszolgalat@naih.hu
12. ADATVÉDELMI INCIDENS
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
A leggyakoribb jelentett incidensek lehetnek például: a pendrive, laptop vagy mobil telefon elvesztése, személyes adatok nem biztonságos tárolása (pl. szemetesbe dobott fizetési papírok); adatok nem biztonságos továbbítása, páciens- ügyfél- és vevő- partnerlisták illetéktelen másolása, továbbítása, szerver elleni támadások, honlap feltörése.
Adatvédelmi incidensek megelőzése, kezelése, a vonatkozó jogi előírások betartása a vállalkozás vezetőjének feladata.
Az informatikai rendszereken naplózni kell a hozzáféréseket és hozzáférési kísérleteket, és ezeket folyamatosan elemezni kell.
Amennyiben az adatkezelő ellenőrzésre jogosult munkavállalói a feladataik ellátása során adatvédelmi incidenst észlelnek, haladéktalanul értesíteniük kell a Szolgáltató vezetőjét.
Az adatkezelő munkavállalói kötelesek jelenteni a vállalkozás vezetőjének, vagy a munkáltatói jogok gyakorlójának, ha adatvédelmi incidenst, vagy arra utaló eseményt észlelnek.
Adatvédelmi incidens bejelenthető a vállalkozás központi e-mail címén, telefonszámán, amelyen a munkavállalók, szerződő partnerek, érintettek jelenteni tudják az alapul szolgáló eseményeket, biztonsági gyengeségeket.
Adatvédelmi incidens bejelentése esetén a vállalkozás vezetője – ha szükséges informatikai, működési vezető bevonásával – haladéktalanul megvizsgálja a bejelentést, ennek során azonosítani kell az incidenst, el kell dönteni, hogy valódi incidensről, vagy téves riasztásról van szó. Meg kell vizsgálni és meg kell állapítani:
– az incidens bekövetkezésének időpontját és helyét,
– az incidens leírását, körülményeit, hatásait,
– az incidens során kompromittálódott adatok körét, számosságát,
– a kompromittálódott adatokkal érintett személyek körét,
– az incidens elhárítása érdekében tett intézkedések leírását,
– a kár megelőzése, elhárítása, csökkentése érdekében tett intézkedések leírását.
Adatvédelmi incidens bekövetkezése esetén az érintett rendszereket, személyeket, adatokat be kell határolni, el kell különíteni, és gondoskodni kell az incidens bekövetkezését alátámasztó bizonyítékok begyűjtéséről és megőrzéséről. Ezt követően lehet megkezdeni a károk helyreállítását és a jogszerű működés visszaállítását.
Az adatvédelmi incidensekről nyilvántartást kell vezetni, amely tartalmazza:
– az érintett személyes adatok körét,
– az adatvédelmi incidenssel érintettek körét és számát,
– az adatvédelmi incidens időpontját,
– az adatvédelmi incidens körülményeit, hatásait,
– az adatvédelmi incidens orvoslására megtett intézkedéseket,
– az adatkezelést előíró jogszabályban meghatározott egyéb adatokat.
A nyilvántartásban szereplő adatvédelmi incidensekre vonatkozó adatokat 5 évig meg kell őrizni. Az incidensek részleteit az „Adatvédelmi Incidensek Nyilvántartása” tartalmazza.
Azokat az adatvédelmi incidenseket, amelyek valószínűsíthetően kockázattal járnak a természetes személyek jogaira és szabadságaira nézve, az adatkezelő bejelenti az illetékes felügyeleti hatóságnak az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (a továbbiakban: GDPR) 33. cikkének (1) bekezdése alapján.
A GDPR azt a követelményt támasztja az adatkezelővel szemben, hogy az adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, jelentse be az illetékes felügyeleti hatóságnak.
A Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: NAIH) a GDPR 33. cikkének (3) bekezdésében található, az adatvédelmi incidens bejelentésének minimális tartalmi elemeire tekintettel, elkészítette az alábbi linken elérhető, egységes online felületet, a NAIH Incidensbejelentő Rendszert, a bejelentési kötelezettség elektronikus úton történő teljesítése céljából.
http://www.naih.hu/adatvedelmi-incidensbejelento-rendszer.html
Azon adatkezelők számára, akik papír alapon kívánják adatvédelmi incidens bejelentésüket megtenni, a NAIH a linken elérhető bejelentésre szolgáló formanyomtatványt biztosít.
13. ADATFELDOLGOZÓK
13.1 Az adatfeldolgozókra vonatkozó általános rendelkezések
Az Adata kezelt személyes adatok feldolgozásához külső szolgáltatókat, amelyek segítségével adatfeldolgozókat vesz igénybe. Az adatfeldolgozók kizárólag az Adatkezelő utasításai szerint hatnak, önálló adatkezelési célokat nem hatnak meg, és a személyes adatokat kizárólag az Adatkezelő által meghatározott célból és meghatározott kezelhetik.
Az adatfeldolgozók igénybevételének jogalapját az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) 28. cikk szabályozza. Az Adatkezelő az adatfeldolgozókkal minden esetben írásban kötött adatfeldolgozói szerződést, amely tartalmazza az adatfeldolgozás tárgyát, időszakát, jellegét és célját, a kezelt személyes adatok típusát, az érintettek kategóriáit, valamint az Adatkezelő kötelezettségeit és jogait.
Az adatfeldolgozók a GDPR 28. cikk (3) bekezdése alapján kötelesek az adatkezelési tevékenységükre vonatkozó nyilvántartást vezetni, a megfelelő technikai és szervezési eljárást az adatok biztonsága érdekében, az adatok kizárólag az Adatkezelő írásbeli utasítása alapján kezelik, valamint az adatkezelés befejezését követően az összes személyes adatot törölni vagy visszaszolgáltatni az Adatkezelő részére.
13.2 Az egyes adatfeldolgozók
XI.2.1 Nemzeti Adó- és Vámhivatal – Csongrád-Csanád Megyei Adó- és Vámigazgatóság
Az adatfeldolgozó székhelye: 6721 Szeged, Bocskai utca 14.
Az adatfeldolgozói tevékenység jellege: Az Adatkezelő jogszabályi kötelezettség alapján adatot szolgáltat a Nemzeti Adó- és Vámhivatal részére. Az adatok elsősorban a számla- és nyugtaadatok online adóhatósági jelentési kötelezettségét, az Online Számla rendszerbe történő adatszolgáltatást, valamint az adóbevalláshoz szükséges adatokat a szállítást érinti
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja alapján a jogi kötelezettségek teljesítése. Az adatszolgáltatási kötelezettséget az általános forgalmi adóról szóló 2007. évi CXXVII. törvény, az adózás rendjéről szóló 2017. évi CL. törvény, valamint a számvitelről szóló 2000. évi C. törvény írja elő.
Megjegyzés: A NAV felé történő adatkezelés nem klasszikus adatfeldolgozói jogviszony keretében valósul meg, hanem törvényi kötelezettség alapján. A NAV az átadott adatok önálló adatkezelőnek minősül.
13.2.2 Csáki Anikó egyéni vállalkozó – Könyvelési és számviteli szolgáltatás
Az adatfeldolgozó székhelye: 6753 Szeged, Zágráb u. 1.
Az adatfeldolgozói tevékenység jellege: Csáki Anikó egyéni vállalkozó az Adatkezelő megbízásából könyvelési, számviteli és adóügyi feladatokat lát el. Ennek keretében hozzáférhet az Adatkezelő által kezelt, számlázással és pénzügyi nyilvántartással összefüggő személyes adatokhoz, ideértve az üzleti partnerek számlázási adatait, nevét, címét, adószámát, valamint a pénzügyi tranzakcióhoz kapcsolódó egyéb személyes adatokat.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja alapján jogi kötelezettségek teljesítése, a számvitelről szóló 2000. évi C. törvény és az adózás rendjéről szóló 2017. évi CL. törvény rendelkezései alapján, valamint a GDPR 6. cikk (1) bekezdés b) pontja alapján szerződés teljesítése.
Az adatmegőrzési hét: A számvitelről szóló 2000. évi C. törvény 169. §-a alapján 8 év.
13.2.3 Kulcs BiT Kft. – Elektronikus számlázó rendszer
Az adatfeldolgozó székhelye: 1016 Budapest, Mészáros utca 13. Az adatfeldolgozói tevékenység jellege: A Kulcs BiT Kft. az Adatkezelő által igénybe vett elektronikus számlázó rendszer (Számlázz.hu) üzemeltetője. A rendszer keretében az Adatkezelő vendégek és üzleti partnerek számlázási adatai elektronikusan rögzíti és tárolja, ideértve a számlán szereplő nevet, számlázási címet, adószámot, megvásárolt szolgáltatás adatait, valamint elektronikus számla esetén az e-mail címet. A Kulcs BiT Kft. az adatokat kizárólag az Adatkezelő utasításai szerint kezeli, önálló adatkezelési célt nem határoz meg.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja alapján a jogi kötelezettségek teljesítése az általános forgalmi adóról szóló 2007. évi CXXVII. törvény és a számvitelről szóló 2000. évi C. törvény alapján.
13.2.4. Otp Bank Nyrt. – Banki és pénzforgalmi szolgáltatás
Az adatfeldolgozó székhelye: 6720 Szeged, Takaréktár u. 7.
Az adatfeldolgozói tevékenység jellege: Az Otp Bank Nyrt. az Adatkezelő pénzforgalmi számlájának vezetésével összefüggésben pénzügyi és banki szolgáltatások nyújtanak. Ennek keretében a banki átutalás, elektronikus fizetések és egyéb pénzügyi tranzakciók lebonyolítása során hozzáférhet az érintett és üzleti partnerek nevéhez, számlaszámához, valamint az utalások összegéhez és közleményéhez. A pénzintézet az átadott adatok önálló adatkezelőnek is minősülhet, saját adatvédelmi szabályzata alapján.
Az adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés c) pontja alapján jogi kötelezettségek teljesítése, a hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény, valamint a terrorizmus finanszírozása megelőzéséről és pénzügyről szóló 2017. évi LIII. törvény rendelkezései alapján.
13.3 Az adatfeldolgozók változásának nyilvántartása
Az Adatkezelő fenntartja a jogot, hogy adatfeldolgozóit vagy új adatfeldolgozókat vegyen igénybe. Az adatfeldolgozók személyének megváltozásáról az Adatkezelő érintetteket a jelen tájékoztató aktualizálásával, a weboldalon való közzététellel értesíti, a GDPR 13. és 14. cikkeinek megfelelően. Az Adatkezelő minden új adatfeldolgozóval a GDPR 28. cikke szerinti adatdolgozói szerződést köti össze, az adatfeldolgozó a személyes adatokhoz hozzáfér.
13.4 Tárhely szolgáltató
Az adatfeldolgozó neve: RACKFOREST Zrt.
Az adatfeldolgozó székhelye: 1132 Budapest, Victor Hugo utca 11. 5. em
Az Adatkezelő weboldalának üzemeltetéséhez külső tárhelyszolgáltatót vesz igénybe. A tárhelyszolgáltató Adatkezelő weboldalát és az ahhoz kapcsolódó rendszereket (online asztalfoglalási felület, kapcsolatfelvételi űrlap, hírlevél-feliratkozási felület) működteti, és ennek keretében hozzáférhet a weboldal látogatóihoz, valamint az érintett vendégek által megadott személyes adatokhoz.
A tárhelyszolgáltató által kezelt személyes adatok köre különösen:
– A weboldal látogatóinak IP-címe
– A látogatás időpontja és végén
– A meglátogatott aloldalak adatai
– Az online asztalfoglalási és kapcsolatfelvételi űrlapokon megadott személyes adatok
– A hírlevél-feliratkozás során használt adatok
– A sütik (cookie-k) által gyűjtött technikai adatok
A tárhelyszolgáltató a személyes adatokat az Adatkezelő utasításai szerint kezeli, önálló adatkezelési célt nem határoz meg, és az adatokat harmadik félnek nem adja át, kivéve, ha azt a jogszabály kötelezővé teszi.
Az adatkezelés célja
A tárhelyszolgáltató igénybevételének célja az Adatkezelő biztonságos és folyamatos üzemeltetése, a weboldal látogatóinak kiszolgálása, valamint az online felületeken keresztül biztosított személyes adatok biztonságos tárolása és szállítása az Adatkezelő számára.
Az adatkezelés jogalapja
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja alapján szerződés teljesítése, valamint f) pontja alapján az Adatkezelő jogos érdeke, amely a weboldal biztonságos üzemeltetéséhez és az online szolgáltatások nyújtásához fűződik.
Az adatkezelés időtartama
A tárhelyszolgáltató által tárolt adatok megőrzési ideje az egyes adatkezelési célokhoz igazodik:
Adatkategória Megőrzési idő
Webszerver naplófájlok 90 nap
Asztalfoglalási adatok A foglalás teljesítéséig, majd 5 év
Kapcsolatfelvételi adatok Az ügy lezárásától 1 év
Hírlevél-feliratkozási adatok A visszavonásáig
Számlázásai adatok 8 év
Adatbiztonsági intézkedések
A tárhelyszolgáltató az általa kezelt személyes adatok védelme érdekében a megfelelő technikai és szervezési megfelelő alkalmazást, ideértve különösen:
SSL/TLS titkosítás alkalmazása az adatátvitel során
Tűzfal és behatolásvédelmi rendszer működtetése
Rendszeres biztonsági mentések készítése
Hozzáférés-kontrollt biztosító rendszerek alkalmazása
Az adatvédelmi incidensek kezelésére vonatkozó belső szabályzat alkalmazása
Az adatfeldolgozói szerződés
Az Adatkezelő a tárhelyszolgáltatóval a GDPR 28. cikk szerinti adatfeldolgozói szerződést kötött, amely részletesen szabályozza az adatfeldolgozás feltételeit, az adatbiztonsági követelményt, az adatok törlésére vonatkozó kötelezettségeket, valamint az adatvédelmi incidensek kezelésének rendjét.