Adatkezelési Tájékoztató
Dunapark Kávéház
1. A tájékoztató célja és hatálya
Jelen Adatkezelési Tájékoztató bemutatja, hogy a Dunapark Kávéház üzemeltetője mint adatkezelő (a továbbiakban: „Adatkezelő”) hogyan kezeli a https://dunaparkkavehaz.hu/ weboldal látogatóinak, az online asztalfoglalást kezdeményező vendégeknek, valamint a kapcsolati űrlapon, e-mailben vagy telefonon kapcsolatba lépő személyeknek a személyes adatait.
A tájékoztató kiterjed különösen a weboldal technikai működésével és biztonságával, az asztalfoglalással, a foglalás módosításával és lemondásával, a kapcsolati megkeresések megválaszolásával, a szolgáltatási értesítésekkel, a panaszkezeléssel, a közösségi média kommunikációval, valamint a sütik és hasonló technológiák alkalmazásával összefüggő adatkezelésekre.
A jelen tájékoztató nem terjed ki olyan külön adatkezelésekre, amelyekhez az Adatkezelő külön tájékoztatót tesz közzé, így különösen nyereményjátékokra, rendezvényregisztrációkra, kamerás megfigyelésre, álláspályázatokra vagy hírlevélküldésre.
2. Az adatkezelő adatai
| Adatkezelő neve | Zestory Üzemeltető Korlátolt Felelősségű Társaság |
| Rövidített név | Zestroy Kft. |
| Márkanév / üzleti egység | Dunapark Kávéház |
| Székhely | 1137 Budapest, Pozsonyi út 38. |
| Cégjegyzékszám | 01 09 450527 |
| Adószám | 32939558-2-41 |
| Képviselő | Ando Beáta |
| Üzlet címe | 1137 Budapest, Pozsonyi út 38. |
| Weboldal | https://dunaparkkavehaz.hu/ |
| asztalfoglalas@dunaparkkavehaz.hu | |
| Telefon | +36 30 434 38 65 |
3. Az adatkezelés alapelvei
Az Adatkezelő a személyes adatokat a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló (EU) 2016/679 rendelet (GDPR) szerint kezeli.
- jogszerűen, tisztességesen és az érintett számára átlátható módon;
- meghatározott, egyértelmű és jogszerű célból;
- a cél eléréséhez szükséges és arányos adatkörre korlátozva;
- pontosan és – szükség esetén – naprakészen;
- csak a szükséges ideig;
- megfelelő technikai és szervezési intézkedésekkel védve;
- az elszámoltathatóság követelményének megfelelően, dokumentáltan.
4. Az egyes adatkezelések
4.1. A weboldal technikai működtetése és informatikai biztonsága
| Adatkezelési elem | Tartalom |
|---|---|
| Adatkezelés célja | A weboldal biztonságos és rendeltetésszerű működtetése, hibák feltárása és elhárítása, informatikai támadások és visszaélések megelőzése, naplózása és kivizsgálása. |
| Kezelt adatok | IP-cím, látogatás időpontja, megtekintett oldal vagy kért erőforrás, böngésző- és eszközadatok, operációs rendszer, hivatkozó oldal, technikai naplóadatok, hibakódok és biztonsági események. |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő jogos érdeke a weboldal működtetése, a szolgáltatás biztonsága, az informatikai rendszer védelme és a visszaélések megelőzése. |
| Adatok forrása | Az érintett eszköze, böngészője, valamint a weboldalt és a tárhelyet működtető rendszerek. |
| Megőrzési idő | A normál szerver- és biztonsági naplók főszabály szerint legfeljebb 30 napig. Biztonsági esemény, visszaélés vagy jogvita esetén a kapcsolódó adatok az esemény kivizsgálásához, illetve a jogi igény érvényesítéséhez szükséges ideig kezelhetők. |
| Adatszolgáltatás következménye | A technikai adatkezelés a weboldal használatának szükségszerű velejárója. Az adatok hiányában a weboldal biztonságos működése nem biztosítható. |
4.2. Kapcsolatfelvétel a kapcsolati űrlapon, e-mailben vagy telefonon
A kapcsolati űrlap beküldéséhez nem szükséges adatkezelési hozzájárulást kérni. Az érintettnek a tájékoztató megismerését kell igazolnia; az adatkezelés jogalapját a megkeresés célja határozza meg.
| Adatkezelési elem | Tartalom |
|---|---|
| Adatkezelés célja | A megkeresés fogadása, az érintett azonosítása, a kérdés vagy kérés megválaszolása, az esetleges szolgáltatás vagy foglalás előkészítése, kapcsolattartás és ügyintézés. |
| Kezelt adatok | Név, e-mail-cím, telefonszám – ha az érintett megadja –, a megkeresés tárgya és tartalma, beküldés időpontja, az ügy intézése során keletkező kommunikáció, valamint az érintett által önként megadott egyéb adatok. |
| Jogalap – szerződéses megkeresés | GDPR 6. cikk (1) bekezdés b) pont, ha az érintett kérésére a foglalás, vendéglátási szolgáltatás, rendezvény, ajánlat vagy más szerződés megkötését megelőző lépések megtétele történik, illetve a már létrejött szerződés teljesítéséhez szükséges az adatkezelés. |
| Jogalap – egyéb megkeresés | GDPR 6. cikk (1) bekezdés f) pont, ha a megkeresés nem kapcsolódik szerződés előkészítéséhez vagy teljesítéséhez. Az Adatkezelő jogos érdeke a hozzá érkező általános, szakmai, sajtó-, partneri vagy más megkeresések megválaszolása és dokumentálása. |
| Adatok forrása | Közvetlenül az érintettől. |
| Megőrzési idő | Ha a megkeresésből nem jön létre szerződés vagy foglalás: az ügy érdemi lezárásától számított 1 év. Szerződéshez vagy foglaláshoz kapcsolódó ügyben az adott adatkezelésre vonatkozó megőrzési idő irányadó. Jogi igény vagy vita esetén a szükséges adatok legfeljebb az általános polgári jogi elévülési idő végéig kezelhetők. |
| Adatszolgáltatás következménye | A kötelezőként megjelölt adatok nélkül az Adatkezelő a megkeresést nem tudja fogadni vagy megválaszolni. A telefonszám csak akkor lehet kötelező, ha a megkeresés jellegéből adódóan valóban szükséges. |
4.3. Online asztalfoglalás
| Adatkezelési elem | Tartalom |
|---|---|
| Adatkezelés célja | A foglalási igény fogadása és rögzítése, a szabad kapacitás ellenőrzése, az asztal biztosítása, a vendég azonosítása és elérhetősége, a foglalás visszaigazolása, módosítása vagy lemondása, a vendég érkezésének kezelése, valamint a foglaláshoz kapcsolódó szolgáltatási kommunikáció. |
| Kezelt adatok | Név, e-mail-cím, telefonszám, foglalás dátuma és időpontja, vendégek száma, választott vendégtér vagy asztalpreferencia, foglalásazonosító és státusz, módosítás vagy lemondás ténye, várólista-adatok – ha aktív –, a foglalás teljesítéséhez szükséges megjegyzés, továbbá a foglaláshoz kapcsolódó kommunikáció technikai adatai. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont: az érintett kérésére szerződéskötést megelőző lépések megtétele, majd a vendéglátási szolgáltatás nyújtására irányuló szerződés teljesítése. |
| Adatok forrása | Közvetlenül az érintettől; a foglalás technikai adatai a foglalási rendszerből. |
| Megőrzési idő | A foglalás teljesítését, lemondását vagy meghiúsulását követő 90 nap. Konkrét panasz, kárigény, fizetési vita, visszaélés vagy más jogi igény esetén a szükséges adatok az ügy lezárásáig, illetve legfeljebb az alkalmazandó elévülési idő végéig kezelhetők. Számlázás vagy előlegfizetés esetén a számviteli bizonylatokra külön jogszabályi megőrzési idő vonatkozik. |
| Adatszolgáltatás következménye | A kötelező adatok megadása nélkül az online foglalás nem hozható létre. A nem kötelező preferenciák és megjegyzések megadása elhagyható. |
| Automatikus értesítések | A foglalás visszaigazolása, emlékeztetője, módosítása és lemondása a szerződés teljesítéséhez kapcsolódó szolgáltatási üzenet. Ezek elküldéséhez külön marketing-hozzájárulás nem szükséges. |
4.4. Várólista kezelése – ha a funkció aktív
| Adatkezelési elem | Tartalom |
|---|---|
| Adatkezelés célja | A vendég értesítése, ha a kívánt időponthoz közeli vagy felszabaduló foglalási lehetőség válik elérhetővé. |
| Kezelt adatok | Név, e-mail-cím és/vagy telefonszám, kívánt dátum és idősáv, vendégek száma, várólista státusza, értesítés időpontja. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont: az érintett kérésére a foglalási szerződés megkötését megelőző lépések megtétele. |
| Megőrzési idő | A választott nap vagy várólistás időszak végét követő 30 nap, kivéve, ha a várólistából foglalás jön létre; ekkor az online foglalás megőrzési szabályai alkalmazandók. |
| Adatszolgáltatás következménye | A várólistás szolgáltatás az adatok megadása nélkül nem biztosítható. |
4.5. Foglalási visszaigazolások, emlékeztetők és lemondási üzenetek
| Adatkezelési elem | Tartalom |
|---|---|
| Adatkezelés célja | A foglalás létrejöttének igazolása, a foglalási adatok közlése, a meg nem jelenések csökkentése, a módosítás vagy lemondás lehetőségének biztosítása, valamint a szolgáltatás teljesítéséhez szükséges kapcsolattartás. |
| Kezelt adatok | Név, e-mail-cím, telefonszám, foglalásazonosító, dátum, időpont, létszám, foglalási státusz, az üzenetküldés időpontja és kézbesítési technikai adatai. |
| Jogalap | GDPR 6. cikk (1) bekezdés b) pont: a foglaláshoz kapcsolódó szerződés előkészítése és teljesítése. |
| Megőrzési idő | A foglalási adatokkal azonos ideig; a kézbesítési naplók főszabály szerint legfeljebb 90 napig. |
| Megjegyzés | A szolgáltatási üzenet nem tartalmazhat reklámot vagy más, a foglalástól elkülönülő marketingtartalmat, ha ahhoz az érintett nem adott külön hozzájárulást. |
4.6. A megjegyzés mező és a különleges személyes adatok kezelése
A szabadszavas mezőben a vendég olyan adatot is megadhat, amelyre az Adatkezelőnek nincs szüksége. Az Adatkezelő ezért kéri, hogy az érintett kizárólag a foglalás teljesítéséhez szükséges információt közölje, és ne adjon meg indokolatlanul egészségügyi, vallási, politikai, biometrikus vagy más különleges személyes adatot.
| Adatkezelési elem | Tartalom |
|---|---|
| Általános foglalási megjegyzés | Például babaszék, csendesebb asztal, akadálymentes megközelítés vagy ünnepi alkalom jelzése. Jogalap: GDPR 6. cikk (1) bekezdés b) pont, ha az adat a kért szolgáltatás előkészítéséhez vagy teljesítéséhez szükséges. |
| Allergia, intolerancia vagy egészségügyi adat | Az ilyen adat a GDPR 9. cikke szerinti különleges személyes adat lehet. Rendszeres gyűjtése csak elkülönített, egyértelmű célhoz kötött mezőben, az érintett kifejezett hozzájárulásával történhet a GDPR 6. cikk (1) bekezdés a) és 9. cikk (2) bekezdés a) pontja alapján. |
| Megőrzési idő | Az egészségügyi jellegű információt csak az adott foglalás teljesítéséhez szükséges ideig, legfeljebb a foglalást követő 30 napig javasolt kezelni, majd a vendégprofilból és a megjegyzésekből törölni, kivéve, ha jogi igény miatt szükséges a további megőrzés. |
| Hozzáférés | A különleges adathoz kizárólag azok a munkatársak férhetnek hozzá, akiknek az információra a foglalás és a vendéglátás biztonságos teljesítéséhez ténylegesen szükségük van. |
| Visszavonás | A hozzájárulás bármikor visszavonható, de ez nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét. A visszavonás miatt előfordulhat, hogy az Adatkezelő a különleges igény teljesítését nem tudja vállalni. |
4.7. Meg nem jelenés és visszaélések kezelése – csak ha ténylegesen alkalmazzák
Amennyiben az Adatkezelő a visszatérő, előzetes lemondás nélküli meg nem jelenéseket a kapacitásvédelem érdekében nyilvántartja, ezt elkülönített adatkezelésként kell dokumentálnia, és a működés megkezdése előtt érdekmérlegelési tesztet kell készítenie.
| Adatkezelési elem | Tartalom |
|---|---|
| Adatkezelés célja | A visszaélésszerű foglalások, ismétlődő meg nem jelenések és a kapacitás indokolatlan lekötésének megelőzése. |
| Kezelt adatok | A foglalás azonosításához szükséges adatok, a meg nem jelenés ténye és időpontja, az előzetes lemondás ténye, az ügyintézéshez kapcsolódó feljegyzés. |
| Jogalap | GDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő jogos érdeke a kapacitás és az üzletmenet védelme. A jogalap alkalmazhatóságát előzetes érdekmérlegelési teszttel kell igazolni. |
| Megőrzési idő | Legfeljebb 1 év az érintett utolsó meg nem jelenésétől, rendszeres felülvizsgálat mellett. |
| Érintetti jog | Az érintett jogosult tiltakozni, és kérheti az adat pontosságának felülvizsgálatát. Kizárólag automatizált döntés alapján nem alkalmazható érdemi hátrány. |
4.8. Vendégpanaszok és fogyasztói bejelentések
| Adatkezelési elem | Tartalom |
|---|---|
| Adatkezelés célja | A vendégpanasz kivizsgálása, megválaszolása, a fogyasztói jogok biztosítása, a panaszkezelés dokumentálása és jogi igények kezelése. |
| Kezelt adatok | Név, elérhetőség, panasz tartalma, a kifogásolt szolgáltatás adatai, a panasz időpontja, a vizsgálat és válasz dokumentumai, szükség esetén bizonylatok és egyéb bizonyítékok. |
| Jogalap | GDPR 6. cikk (1) bekezdés c) pont: az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. §-a; továbbá jogi igények esetén GDPR 6. cikk (1) bekezdés f) pont. |
| Megőrzési idő | Az írásbeli panaszt és a válasz másolatát a fogyasztóvédelmi törvény szerinti 3 évig; jogi igény esetén a szükséges adatokat az eljárás vagy elévülési idő végéig. |
| Adatszolgáltatás következménye | A panasz kivizsgálásához szükséges adatok hiányában az Adatkezelő nem feltétlenül tud érdemi vizsgálatot lefolytatni. |
4.9. Érintetti kérelmek és adatvédelmi incidensek dokumentálása
| Adatkezelési elem | Tartalom |
|---|---|
| Adatkezelés célja | Az érintetti joggyakorlási kérelmek fogadása, az érintett szükséges mértékű azonosítása, a kérelem elbírálása és teljesítésének igazolása; adatvédelmi incidensek feltárása, értékelése, kezelése és dokumentálása. |
| Kezelt adatok | Név, elérhetőség, a kérelem vagy incidens tartalma, azonosításhoz szükséges adatok, intézkedések, válaszok, határidők, érintett adatkategóriák és az ügy dokumentumai. |
| Jogalap | GDPR 6. cikk (1) bekezdés c) pont: a GDPR 12–22., 33–34. és 5. cikk (2) bekezdéséből eredő jogi kötelezettségek teljesítése. |
| Megőrzési idő | A kérelem vagy incidens lezárásától számított 5 év, illetve folyamatban lévő hatósági vagy bírósági eljárás esetén annak jogerős lezárásáig. |
| Adatszolgáltatás következménye | Az azonosításhoz feltétlenül szükséges adatok hiányában az Adatkezelő a kérelem teljesítését az érintett jogainak védelme érdekében megtagadhatja vagy további azonosítást kérhet. |
4.10. Közösségi média felületek
| Adatkezelési elem | Tartalom |
|---|---|
| Adatkezelés célja | Közösségi média kommunikáció, vendégkapcsolat, kérdések és üzenetek kezelése, a Dunapark Kávéház szolgáltatásainak bemutatása. |
| Kezelt adatok | A közösségi platformon látható profilnév és nyilvános profiladatok, hozzászólás, reakció, üzenet tartalma és időpontja, valamint az ügyintézéshez szükséges adatok. |
| Jogalap | Az adatkezelés céljától függően GDPR 6. cikk (1) bekezdés b) pont – szerződés előkészítése vagy teljesítése –, illetve f) pont – az Adatkezelő jogos érdeke a közösségi kommunikáció és vendégkapcsolat fenntartása. |
| Megőrzési idő | A platform és az érintett beállításai szerint; az Adatkezelő által külön nyilvántartott üzenetek az ügy lezárását követő 1 évig, jogvita esetén az igényérvényesítéshez szükséges ideig. |
| Platform szerepe | A közösségi platform üzemeltetője a saját platformadat-kezelése tekintetében önálló adatkezelő. Oldalstatisztikák esetén a platform feltételei szerinti közös adatkezelés is megvalósulhat. |
5. Sütik és hasonló technológiák
A weboldal sütiket és más helyi tárolási vagy követési technológiákat használhat. A működéshez feltétlenül szükséges technológiák a felhasználó által kért szolgáltatás biztosításához, a biztonsághoz, a munkamenethez és a hozzájárulási választás tárolásához szükségesek. Az analitikai, marketing- és más, nem szükséges technológiák csak az érintett előzetes hozzájárulása után aktiválhatók.
A nem szükséges sütikhez adott hozzájárulás önkéntes, kategóriánként megadható, bármikor visszavonható, és elutasítása nem akadályozhatja a weboldal alapvető használatát. A hozzájárulás visszavonásának ugyanolyan egyszerűnek kell lennie, mint a megadásának.
| Kategória | Tipikus cél | Jogalap | Aktiválás | Megőrzés |
|---|---|---|---|---|
| Feltétlenül szükséges | Weboldalbetöltés, munkamenet, biztonság, terheléselosztás, foglalási folyamat, süti választás tárolása | GDPR 6. cikk (1) f) pont; az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) szerinti technikai szükségesség | Hozzájárulás nélkül | Munkamenet vagy a szolgáltató által indokolt rövid idő; pontosan a cookie-listában |
| Funkcionális | Nem alapvető preferenciák, beágyazott külső szolgáltatás, kényelmi funkció | GDPR 6. cikk (1) a) pont | Csak előzetes hozzájárulás után | A tényleges technológia szerint |
| Analitikai | Látogatottság, használati statisztika, hibamérés, weboldalfejlesztés | GDPR 6. cikk (1) a) pont | Csak előzetes hozzájárulás után | A szolgáltatói beállítás szerint, javasolt legfeljebb 14 hónap |
| Marketing | Hirdetési mérés, remarketing, konverziómérés, profilalkotás | GDPR 6. cikk (1) a) pont | Csak előzetes hozzájárulás után | A szolgáltatói beállítás és a cookie-lista szerint |
A tényleges sütik nevét, szolgáltatóját, célját, lejárati idejét, típusát és az esetleges harmadik országbeli adattovábbítást a weboldal technikai vizsgálata alapján, dinamikus vagy rendszeresen frissített cookie-listában adjuk meg.
6. Adatfeldolgozók, szolgáltatók és címzettek
A személyes adatokhoz kizárólag azok a munkatársak és közreműködők férhetnek hozzá, akiknek arra a feladatuk ellátásához szükségük van. Az Adatkezelő a nevében személyes adatokat kezelő adatfeldolgozókkal a GDPR 28. cikkének megfelelő szerződést köt.
| Szolgáltató / kategória | Feladat | Adatvédelmi szerep | Kezelt adatok / megjegyzés |
|---|---|---|---|
| [tárhelyszolgáltató – kitöltendő] | Tárhely, szerver, biztonsági mentés, naplózás | Adatfeldolgozó | A weboldalon és naplókban kezelt adatok; szerződés és adatközpont helye ellenőrizendő. |
| [webfejlesztő / üzemeltető – kitöltendő] | WordPress karbantartás, hibajavítás, technikai adminisztráció | Adatfeldolgozó, ha személyes adatokhoz hozzáférhet | Csak dokumentált, személyhez kötött és szükséges hozzáféréssel. |
| PG Info Szolgáltató és Kereskedelmi Kft. | Online asztalfoglalási rendszer technikai biztosítása | A vendéglátóhely utasításai alapján kezelt foglalási adatoknál várhatóan adatfeldolgozó; pontos szerep szerződés alapján ellenőrizendő | A szolgáltató saját fiók- és rendszerüzemeltetési adatkezelései tekintetében önálló adatkezelő is lehet. |
| [e-mail-szolgáltató – kitöltendő] | E-mail-kézbesítés és postafiók | Adatfeldolgozó / szolgáltatástól függő szerep | Kapcsolati és foglalási levelezés. |
| [SMS-szolgáltató – ha aktív] | Foglalási értesítések kézbesítése | Adatfeldolgozó | Telefonszám, üzenet, kézbesítési technikai adatok. |
| [spam- és biztonsági szolgáltató – ha aktív] | Űrlapvédelem, bot- és visszaélés-megelőzés | Szolgáltatástól függően adatfeldolgozó vagy önálló adatkezelő | IP-cím, eszköz- és viselkedési adatok; külső captcha csak előzetes technikai és adatvédelmi vizsgálattal. |
| Hatóság, bíróság, jogi képviselő | Jogi kötelezettség, hatósági megkeresés, jogi igény | Címzett / önálló adatkezelő | Csak jogszerű megkeresés vagy igényérvényesítés esetén, a szükséges adatkörben. |
7. Adattovábbítás az Európai Gazdasági Térségen kívülre
Az Adatkezelő elsősorban az Európai Gazdasági Térségen belül működő szolgáltatókat vesz igénybe. Egyes technikai, analitikai, hirdetési, e-mail- vagy biztonsági szolgáltatók azonban az Európai Gazdasági Térségen kívüli országban is kezelhetnek adatot vagy onnan biztosíthatnak hozzáférést.
Ilyen adattovábbításra csak a GDPR V. fejezete szerinti feltételekkel kerülhet sor, például megfelelőségi határozat, az Európai Bizottság által elfogadott általános szerződési feltételek és szükség esetén kiegészítő technikai vagy szervezési garanciák alkalmazásával. A tényleges szolgáltatók, adattovábbítási országok és garanciák a cookie-listában, illetve a szolgáltatói nyilvántartásban kerülnek pontosításra.
8. Automatizált döntéshozatal és profilalkotás
Az Adatkezelő a jelen tájékoztatóban ismertetett alapfolyamatokban nem alkalmaz olyan kizárólag automatizált döntéshozatalt, amely az érintettre joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
9. Adatbiztonság
Az Adatkezelő a kockázatokkal arányos technikai és szervezési intézkedésekkel védi a személyes adatokat a jogosulatlan vagy jogellenes hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, megsemmisülés és elvesztés ellen.
- személyhez kötött, legkisebb szükséges jogosultságon alapuló hozzáférések;
- erős jelszavak, többtényezős hitelesítés és rendszeres jogosultság-felülvizsgálat;
- titkosított adatátvitel és biztonságos adminisztráció;
- naprakész WordPress, bővítmények, témák és szerverkomponensek;
- biztonsági mentés és helyreállítási eljárás;
- naplózás, sérülékenység- és incidenskezelés;
- adatfeldolgozók biztonsági és szerződéses ellenőrzése;
- munkatársi titoktartás és adatvédelmi oktatás;
- megőrzési idők lejártakor dokumentált törlés vagy anonimizálás.
10. Az érintett jogai
Az érintett a GDPR feltételei szerint az alábbi jogokat gyakorolhatja:
Tájékoztatáshoz és hozzáféréshez való jog: Az érintett visszajelzést kérhet arról, hogy személyes adatainak kezelése folyamatban van-e, és hozzáférést kérhet az adatokhoz és az adatkezelés lényeges információihoz.
Helyesbítéshez való jog: Az érintett kérheti pontatlan adatainak helyesbítését és hiányos adatainak kiegészítését.
Törléshez való jog: Az érintett a GDPR-ban meghatározott esetekben kérheti személyes adatainak törlését. A törlés nem kérhető, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.
Korlátozáshoz való jog: Az érintett a GDPR-ban meghatározott esetekben kérheti az adatkezelés korlátozását.
Adathordozhatósághoz való jog: A hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén az érintett kérheti, hogy az általa rendelkezésre bocsátott adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, vagy – ha technikailag megvalósítható – másik adatkezelőnek továbbítsák.
Tiltakozáshoz való jog: Az érintett saját helyzetével kapcsolatos okból bármikor tiltakozhat a GDPR 6. cikk (1) bekezdés f) pontján alapuló adatkezelés ellen. Ilyenkor az Adatkezelő az adatot nem kezeli tovább, kivéve, ha bizonyítja az adatkezelést kényszerítő erejű jogos okot, vagy az adat jogi igényhez szükséges.
Hozzájárulás visszavonása: A hozzájárulás bármikor, indokolás nélkül visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
Panasz és bírósági jogorvoslat: Az érintett panaszt tehet a felügyeleti hatóságnál és bírósághoz fordulhat.
11. Az érintetti kérelmek kezelése
Az érintett kérelmét az Adatkezelő 2. pontban megadott adatvédelmi elérhetőségére küldheti. Az Adatkezelő a kérelemre indokolatlan késedelem nélkül, de legkésőbb a beérkezéstől számított egy hónapon belül válaszol. A kérelem összetettsége vagy a kérelmek száma indokolhatja a határidő további két hónappal történő meghosszabbítását; erről az Adatkezelő az első hónapon belül tájékoztatást ad.
Ha az Adatkezelőnek megalapozott kétsége van a kérelmet benyújtó személy kilétével kapcsolatban, kizárólag az azonosításhoz szükséges további információt kérheti. A kérelmek teljesítése főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy különösen ismétlődő, túlzó kérelem esetén az Adatkezelő a GDPR feltételei szerint észszerű díjat számíthat fel vagy megtagadhatja az intézkedést.
12. Jogorvoslat
Ha az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR-t, panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:
| Hatóság neve | Nemzeti Adatvédelmi és Információszabadság Hatóság |
| Cím | 1055 Budapest, Falk Miksa utca 9–11. |
| Levelezési cím | 1363 Budapest, Pf. 9. |
| ugyfelszolgalat@naih.hu | |
| Telefon | +36 (1) 391-1400 |
| Weboldal | https://www.naih.hu/ |
Az érintett bírósághoz is fordulhat. A pert – választása szerint – az Adatkezelő székhelye szerinti vagy a saját lakóhelye, illetve tartózkodási helye szerint illetékes törvényszék előtt indíthatja meg.
13. A tájékoztató módosítása
Az Adatkezelő a tájékoztatót különösen a weboldal funkcióinak, az adatkezelési folyamatoknak, a szolgáltatóknak vagy a jogszabályi környezetnek a változása esetén módosíthatja. A mindenkor hatályos változat a weboldalon érhető el. Lényeges, az érintettek jogait vagy az adatkezelés feltételeit érdemben érintő változásról az Adatkezelő megfelelő módon külön tájékoztatást ad.
Hatálybalépés: 2026.07.25.