Adatkezelési Tájékoztató

Dunapark Kávéház

1. A tájékoztató célja és hatálya

Jelen Adatkezelési Tájékoztató bemutatja, hogy a Dunapark Kávéház üzemeltetője mint adatkezelő (a továbbiakban: „Adatkezelő”) hogyan kezeli a https://dunaparkkavehaz.hu/ weboldal látogatóinak, az online asztalfoglalást kezdeményező vendégeknek, valamint a kapcsolati űrlapon, e-mailben vagy telefonon kapcsolatba lépő személyeknek a személyes adatait.

A tájékoztató kiterjed különösen a weboldal technikai működésével és biztonságával, az asztalfoglalással, a foglalás módosításával és lemondásával, a kapcsolati megkeresések megválaszolásával, a szolgáltatási értesítésekkel, a panaszkezeléssel, a közösségi média kommunikációval, valamint a sütik és hasonló technológiák alkalmazásával összefüggő adatkezelésekre.

A jelen tájékoztató nem terjed ki olyan külön adatkezelésekre, amelyekhez az Adatkezelő külön tájékoztatót tesz közzé, így különösen nyereményjátékokra, rendezvényregisztrációkra, kamerás megfigyelésre, álláspályázatokra vagy hírlevélküldésre.

2. Az adatkezelő adatai

Adatkezelő neveZestory Üzemeltető Korlátolt Felelősségű Társaság
Rövidített névZestroy Kft.
Márkanév / üzleti egységDunapark Kávéház
Székhely1137 Budapest, Pozsonyi út 38.
Cégjegyzékszám01 09 450527
Adószám32939558-2-41
KépviselőAndo Beáta
Üzlet címe1137 Budapest, Pozsonyi út 38.
Weboldalhttps://dunaparkkavehaz.hu/
E-mailasztalfoglalas@dunaparkkavehaz.hu
Telefon+36 30 434 38 65

3. Az adatkezelés alapelvei

Az Adatkezelő a személyes adatokat a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló (EU) 2016/679 rendelet (GDPR) szerint kezeli.

  • jogszerűen, tisztességesen és az érintett számára átlátható módon;
  • meghatározott, egyértelmű és jogszerű célból;
  • a cél eléréséhez szükséges és arányos adatkörre korlátozva;
  • pontosan és – szükség esetén – naprakészen;
  • csak a szükséges ideig;
  • megfelelő technikai és szervezési intézkedésekkel védve;
  • az elszámoltathatóság követelményének megfelelően, dokumentáltan.

4. Az egyes adatkezelések

4.1. A weboldal technikai működtetése és informatikai biztonsága

Adatkezelési elemTartalom
Adatkezelés céljaA weboldal biztonságos és rendeltetésszerű működtetése, hibák feltárása és elhárítása, informatikai támadások és visszaélések megelőzése, naplózása és kivizsgálása.
Kezelt adatokIP-cím, látogatás időpontja, megtekintett oldal vagy kért erőforrás, böngésző- és eszközadatok, operációs rendszer, hivatkozó oldal, technikai naplóadatok, hibakódok és biztonsági események.
JogalapGDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő jogos érdeke a weboldal működtetése, a szolgáltatás biztonsága, az informatikai rendszer védelme és a visszaélések megelőzése.
Adatok forrásaAz érintett eszköze, böngészője, valamint a weboldalt és a tárhelyet működtető rendszerek.
Megőrzési időA normál szerver- és biztonsági naplók főszabály szerint legfeljebb 30 napig. Biztonsági esemény, visszaélés vagy jogvita esetén a kapcsolódó adatok az esemény kivizsgálásához, illetve a jogi igény érvényesítéséhez szükséges ideig kezelhetők.
Adatszolgáltatás következményeA technikai adatkezelés a weboldal használatának szükségszerű velejárója. Az adatok hiányában a weboldal biztonságos működése nem biztosítható.

4.2. Kapcsolatfelvétel a kapcsolati űrlapon, e-mailben vagy telefonon

A kapcsolati űrlap beküldéséhez nem szükséges adatkezelési hozzájárulást kérni. Az érintettnek a tájékoztató megismerését kell igazolnia; az adatkezelés jogalapját a megkeresés célja határozza meg.

Adatkezelési elemTartalom
Adatkezelés céljaA megkeresés fogadása, az érintett azonosítása, a kérdés vagy kérés megválaszolása, az esetleges szolgáltatás vagy foglalás előkészítése, kapcsolattartás és ügyintézés.
Kezelt adatokNév, e-mail-cím, telefonszám – ha az érintett megadja –, a megkeresés tárgya és tartalma, beküldés időpontja, az ügy intézése során keletkező kommunikáció, valamint az érintett által önként megadott egyéb adatok.
Jogalap – szerződéses megkeresésGDPR 6. cikk (1) bekezdés b) pont, ha az érintett kérésére a foglalás, vendéglátási szolgáltatás, rendezvény, ajánlat vagy más szerződés megkötését megelőző lépések megtétele történik, illetve a már létrejött szerződés teljesítéséhez szükséges az adatkezelés.
Jogalap – egyéb megkeresésGDPR 6. cikk (1) bekezdés f) pont, ha a megkeresés nem kapcsolódik szerződés előkészítéséhez vagy teljesítéséhez. Az Adatkezelő jogos érdeke a hozzá érkező általános, szakmai, sajtó-, partneri vagy más megkeresések megválaszolása és dokumentálása.
Adatok forrásaKözvetlenül az érintettől.
Megőrzési időHa a megkeresésből nem jön létre szerződés vagy foglalás: az ügy érdemi lezárásától számított 1 év. Szerződéshez vagy foglaláshoz kapcsolódó ügyben az adott adatkezelésre vonatkozó megőrzési idő irányadó. Jogi igény vagy vita esetén a szükséges adatok legfeljebb az általános polgári jogi elévülési idő végéig kezelhetők.
Adatszolgáltatás következményeA kötelezőként megjelölt adatok nélkül az Adatkezelő a megkeresést nem tudja fogadni vagy megválaszolni. A telefonszám csak akkor lehet kötelező, ha a megkeresés jellegéből adódóan valóban szükséges.

4.3. Online asztalfoglalás

Adatkezelési elemTartalom
Adatkezelés céljaA foglalási igény fogadása és rögzítése, a szabad kapacitás ellenőrzése, az asztal biztosítása, a vendég azonosítása és elérhetősége, a foglalás visszaigazolása, módosítása vagy lemondása, a vendég érkezésének kezelése, valamint a foglaláshoz kapcsolódó szolgáltatási kommunikáció.
Kezelt adatokNév, e-mail-cím, telefonszám, foglalás dátuma és időpontja, vendégek száma, választott vendégtér vagy asztalpreferencia, foglalásazonosító és státusz, módosítás vagy lemondás ténye, várólista-adatok – ha aktív –, a foglalás teljesítéséhez szükséges megjegyzés, továbbá a foglaláshoz kapcsolódó kommunikáció technikai adatai.
JogalapGDPR 6. cikk (1) bekezdés b) pont: az érintett kérésére szerződéskötést megelőző lépések megtétele, majd a vendéglátási szolgáltatás nyújtására irányuló szerződés teljesítése.
Adatok forrásaKözvetlenül az érintettől; a foglalás technikai adatai a foglalási rendszerből.
Megőrzési időA foglalás teljesítését, lemondását vagy meghiúsulását követő 90 nap. Konkrét panasz, kárigény, fizetési vita, visszaélés vagy más jogi igény esetén a szükséges adatok az ügy lezárásáig, illetve legfeljebb az alkalmazandó elévülési idő végéig kezelhetők. Számlázás vagy előlegfizetés esetén a számviteli bizonylatokra külön jogszabályi megőrzési idő vonatkozik.
Adatszolgáltatás következményeA kötelező adatok megadása nélkül az online foglalás nem hozható létre. A nem kötelező preferenciák és megjegyzések megadása elhagyható.
Automatikus értesítésekA foglalás visszaigazolása, emlékeztetője, módosítása és lemondása a szerződés teljesítéséhez kapcsolódó szolgáltatási üzenet. Ezek elküldéséhez külön marketing-hozzájárulás nem szükséges.

4.4. Várólista kezelése – ha a funkció aktív

Adatkezelési elemTartalom
Adatkezelés céljaA vendég értesítése, ha a kívánt időponthoz közeli vagy felszabaduló foglalási lehetőség válik elérhetővé.
Kezelt adatokNév, e-mail-cím és/vagy telefonszám, kívánt dátum és idősáv, vendégek száma, várólista státusza, értesítés időpontja.
JogalapGDPR 6. cikk (1) bekezdés b) pont: az érintett kérésére a foglalási szerződés megkötését megelőző lépések megtétele.
Megőrzési időA választott nap vagy várólistás időszak végét követő 30 nap, kivéve, ha a várólistából foglalás jön létre; ekkor az online foglalás megőrzési szabályai alkalmazandók.
Adatszolgáltatás következményeA várólistás szolgáltatás az adatok megadása nélkül nem biztosítható.

4.5. Foglalási visszaigazolások, emlékeztetők és lemondási üzenetek

Adatkezelési elemTartalom
Adatkezelés céljaA foglalás létrejöttének igazolása, a foglalási adatok közlése, a meg nem jelenések csökkentése, a módosítás vagy lemondás lehetőségének biztosítása, valamint a szolgáltatás teljesítéséhez szükséges kapcsolattartás.
Kezelt adatokNév, e-mail-cím, telefonszám, foglalásazonosító, dátum, időpont, létszám, foglalási státusz, az üzenetküldés időpontja és kézbesítési technikai adatai.
JogalapGDPR 6. cikk (1) bekezdés b) pont: a foglaláshoz kapcsolódó szerződés előkészítése és teljesítése.
Megőrzési időA foglalási adatokkal azonos ideig; a kézbesítési naplók főszabály szerint legfeljebb 90 napig.
MegjegyzésA szolgáltatási üzenet nem tartalmazhat reklámot vagy más, a foglalástól elkülönülő marketingtartalmat, ha ahhoz az érintett nem adott külön hozzájárulást.

4.6. A megjegyzés mező és a különleges személyes adatok kezelése

A szabadszavas mezőben a vendég olyan adatot is megadhat, amelyre az Adatkezelőnek nincs szüksége. Az Adatkezelő ezért kéri, hogy az érintett kizárólag a foglalás teljesítéséhez szükséges információt közölje, és ne adjon meg indokolatlanul egészségügyi, vallási, politikai, biometrikus vagy más különleges személyes adatot.

Adatkezelési elemTartalom
Általános foglalási megjegyzésPéldául babaszék, csendesebb asztal, akadálymentes megközelítés vagy ünnepi alkalom jelzése. Jogalap: GDPR 6. cikk (1) bekezdés b) pont, ha az adat a kért szolgáltatás előkészítéséhez vagy teljesítéséhez szükséges.
Allergia, intolerancia vagy egészségügyi adatAz ilyen adat a GDPR 9. cikke szerinti különleges személyes adat lehet. Rendszeres gyűjtése csak elkülönített, egyértelmű célhoz kötött mezőben, az érintett kifejezett hozzájárulásával történhet a GDPR 6. cikk (1) bekezdés a) és 9. cikk (2) bekezdés a) pontja alapján.
Megőrzési időAz egészségügyi jellegű információt csak az adott foglalás teljesítéséhez szükséges ideig, legfeljebb a foglalást követő 30 napig javasolt kezelni, majd a vendégprofilból és a megjegyzésekből törölni, kivéve, ha jogi igény miatt szükséges a további megőrzés.
HozzáférésA különleges adathoz kizárólag azok a munkatársak férhetnek hozzá, akiknek az információra a foglalás és a vendéglátás biztonságos teljesítéséhez ténylegesen szükségük van.
VisszavonásA hozzájárulás bármikor visszavonható, de ez nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét. A visszavonás miatt előfordulhat, hogy az Adatkezelő a különleges igény teljesítését nem tudja vállalni.

4.7. Meg nem jelenés és visszaélések kezelése – csak ha ténylegesen alkalmazzák

Amennyiben az Adatkezelő a visszatérő, előzetes lemondás nélküli meg nem jelenéseket a kapacitásvédelem érdekében nyilvántartja, ezt elkülönített adatkezelésként kell dokumentálnia, és a működés megkezdése előtt érdekmérlegelési tesztet kell készítenie.

Adatkezelési elemTartalom
Adatkezelés céljaA visszaélésszerű foglalások, ismétlődő meg nem jelenések és a kapacitás indokolatlan lekötésének megelőzése.
Kezelt adatokA foglalás azonosításához szükséges adatok, a meg nem jelenés ténye és időpontja, az előzetes lemondás ténye, az ügyintézéshez kapcsolódó feljegyzés.
JogalapGDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő jogos érdeke a kapacitás és az üzletmenet védelme. A jogalap alkalmazhatóságát előzetes érdekmérlegelési teszttel kell igazolni.
Megőrzési időLegfeljebb 1 év az érintett utolsó meg nem jelenésétől, rendszeres felülvizsgálat mellett.
Érintetti jogAz érintett jogosult tiltakozni, és kérheti az adat pontosságának felülvizsgálatát. Kizárólag automatizált döntés alapján nem alkalmazható érdemi hátrány.

4.8. Vendégpanaszok és fogyasztói bejelentések

Adatkezelési elemTartalom
Adatkezelés céljaA vendégpanasz kivizsgálása, megválaszolása, a fogyasztói jogok biztosítása, a panaszkezelés dokumentálása és jogi igények kezelése.
Kezelt adatokNév, elérhetőség, panasz tartalma, a kifogásolt szolgáltatás adatai, a panasz időpontja, a vizsgálat és válasz dokumentumai, szükség esetén bizonylatok és egyéb bizonyítékok.
JogalapGDPR 6. cikk (1) bekezdés c) pont: az Adatkezelőre vonatkozó jogi kötelezettség teljesítése, különösen a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. §-a; továbbá jogi igények esetén GDPR 6. cikk (1) bekezdés f) pont.
Megőrzési időAz írásbeli panaszt és a válasz másolatát a fogyasztóvédelmi törvény szerinti 3 évig; jogi igény esetén a szükséges adatokat az eljárás vagy elévülési idő végéig.
Adatszolgáltatás következményeA panasz kivizsgálásához szükséges adatok hiányában az Adatkezelő nem feltétlenül tud érdemi vizsgálatot lefolytatni.

4.9. Érintetti kérelmek és adatvédelmi incidensek dokumentálása

Adatkezelési elemTartalom
Adatkezelés céljaAz érintetti joggyakorlási kérelmek fogadása, az érintett szükséges mértékű azonosítása, a kérelem elbírálása és teljesítésének igazolása; adatvédelmi incidensek feltárása, értékelése, kezelése és dokumentálása.
Kezelt adatokNév, elérhetőség, a kérelem vagy incidens tartalma, azonosításhoz szükséges adatok, intézkedések, válaszok, határidők, érintett adatkategóriák és az ügy dokumentumai.
JogalapGDPR 6. cikk (1) bekezdés c) pont: a GDPR 12–22., 33–34. és 5. cikk (2) bekezdéséből eredő jogi kötelezettségek teljesítése.
Megőrzési időA kérelem vagy incidens lezárásától számított 5 év, illetve folyamatban lévő hatósági vagy bírósági eljárás esetén annak jogerős lezárásáig.
Adatszolgáltatás következményeAz azonosításhoz feltétlenül szükséges adatok hiányában az Adatkezelő a kérelem teljesítését az érintett jogainak védelme érdekében megtagadhatja vagy további azonosítást kérhet.

4.10. Közösségi média felületek

Adatkezelési elemTartalom
Adatkezelés céljaKözösségi média kommunikáció, vendégkapcsolat, kérdések és üzenetek kezelése, a Dunapark Kávéház szolgáltatásainak bemutatása.
Kezelt adatokA közösségi platformon látható profilnév és nyilvános profiladatok, hozzászólás, reakció, üzenet tartalma és időpontja, valamint az ügyintézéshez szükséges adatok.
JogalapAz adatkezelés céljától függően GDPR 6. cikk (1) bekezdés b) pont – szerződés előkészítése vagy teljesítése –, illetve f) pont – az Adatkezelő jogos érdeke a közösségi kommunikáció és vendégkapcsolat fenntartása.
Megőrzési időA platform és az érintett beállításai szerint; az Adatkezelő által külön nyilvántartott üzenetek az ügy lezárását követő 1 évig, jogvita esetén az igényérvényesítéshez szükséges ideig.
Platform szerepeA közösségi platform üzemeltetője a saját platformadat-kezelése tekintetében önálló adatkezelő. Oldalstatisztikák esetén a platform feltételei szerinti közös adatkezelés is megvalósulhat.

5. Sütik és hasonló technológiák

A weboldal sütiket és más helyi tárolási vagy követési technológiákat használhat. A működéshez feltétlenül szükséges technológiák a felhasználó által kért szolgáltatás biztosításához, a biztonsághoz, a munkamenethez és a hozzájárulási választás tárolásához szükségesek. Az analitikai, marketing- és más, nem szükséges technológiák csak az érintett előzetes hozzájárulása után aktiválhatók.

A nem szükséges sütikhez adott hozzájárulás önkéntes, kategóriánként megadható, bármikor visszavonható, és elutasítása nem akadályozhatja a weboldal alapvető használatát. A hozzájárulás visszavonásának ugyanolyan egyszerűnek kell lennie, mint a megadásának.

KategóriaTipikus célJogalapAktiválásMegőrzés
Feltétlenül szükségesWeboldalbetöltés, munkamenet, biztonság, terheléselosztás, foglalási folyamat, süti választás tárolásaGDPR 6. cikk (1) f) pont; az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) szerinti technikai szükségességHozzájárulás nélkülMunkamenet vagy a szolgáltató által indokolt rövid idő; pontosan a cookie-listában
FunkcionálisNem alapvető preferenciák, beágyazott külső szolgáltatás, kényelmi funkcióGDPR 6. cikk (1) a) pontCsak előzetes hozzájárulás utánA tényleges technológia szerint
AnalitikaiLátogatottság, használati statisztika, hibamérés, weboldalfejlesztésGDPR 6. cikk (1) a) pontCsak előzetes hozzájárulás utánA szolgáltatói beállítás szerint, javasolt legfeljebb 14 hónap
MarketingHirdetési mérés, remarketing, konverziómérés, profilalkotásGDPR 6. cikk (1) a) pontCsak előzetes hozzájárulás utánA szolgáltatói beállítás és a cookie-lista szerint

A tényleges sütik nevét, szolgáltatóját, célját, lejárati idejét, típusát és az esetleges harmadik országbeli adattovábbítást a weboldal technikai vizsgálata alapján, dinamikus vagy rendszeresen frissített cookie-listában adjuk meg.

6. Adatfeldolgozók, szolgáltatók és címzettek

A személyes adatokhoz kizárólag azok a munkatársak és közreműködők férhetnek hozzá, akiknek arra a feladatuk ellátásához szükségük van. Az Adatkezelő a nevében személyes adatokat kezelő adatfeldolgozókkal a GDPR 28. cikkének megfelelő szerződést köt.

Szolgáltató / kategóriaFeladatAdatvédelmi szerepKezelt adatok / megjegyzés
[tárhelyszolgáltató – kitöltendő]Tárhely, szerver, biztonsági mentés, naplózásAdatfeldolgozóA weboldalon és naplókban kezelt adatok; szerződés és adatközpont helye ellenőrizendő.
[webfejlesztő / üzemeltető – kitöltendő]WordPress karbantartás, hibajavítás, technikai adminisztrációAdatfeldolgozó, ha személyes adatokhoz hozzáférhetCsak dokumentált, személyhez kötött és szükséges hozzáféréssel.
PG Info Szolgáltató és Kereskedelmi Kft.Online asztalfoglalási rendszer technikai biztosításaA vendéglátóhely utasításai alapján kezelt foglalási adatoknál várhatóan adatfeldolgozó; pontos szerep szerződés alapján ellenőrizendőA szolgáltató saját fiók- és rendszerüzemeltetési adatkezelései tekintetében önálló adatkezelő is lehet.
[e-mail-szolgáltató – kitöltendő]E-mail-kézbesítés és postafiókAdatfeldolgozó / szolgáltatástól függő szerepKapcsolati és foglalási levelezés.
[SMS-szolgáltató – ha aktív]Foglalási értesítések kézbesítéseAdatfeldolgozóTelefonszám, üzenet, kézbesítési technikai adatok.
[spam- és biztonsági szolgáltató – ha aktív]Űrlapvédelem, bot- és visszaélés-megelőzésSzolgáltatástól függően adatfeldolgozó vagy önálló adatkezelőIP-cím, eszköz- és viselkedési adatok; külső captcha csak előzetes technikai és adatvédelmi vizsgálattal.
Hatóság, bíróság, jogi képviselőJogi kötelezettség, hatósági megkeresés, jogi igényCímzett / önálló adatkezelőCsak jogszerű megkeresés vagy igényérvényesítés esetén, a szükséges adatkörben.

7. Adattovábbítás az Európai Gazdasági Térségen kívülre

Az Adatkezelő elsősorban az Európai Gazdasági Térségen belül működő szolgáltatókat vesz igénybe. Egyes technikai, analitikai, hirdetési, e-mail- vagy biztonsági szolgáltatók azonban az Európai Gazdasági Térségen kívüli országban is kezelhetnek adatot vagy onnan biztosíthatnak hozzáférést.

Ilyen adattovábbításra csak a GDPR V. fejezete szerinti feltételekkel kerülhet sor, például megfelelőségi határozat, az Európai Bizottság által elfogadott általános szerződési feltételek és szükség esetén kiegészítő technikai vagy szervezési garanciák alkalmazásával. A tényleges szolgáltatók, adattovábbítási országok és garanciák a cookie-listában, illetve a szolgáltatói nyilvántartásban kerülnek pontosításra.

8. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő a jelen tájékoztatóban ismertetett alapfolyamatokban nem alkalmaz olyan kizárólag automatizált döntéshozatalt, amely az érintettre joghatással járna vagy őt hasonlóan jelentős mértékben érintené.

9. Adatbiztonság

Az Adatkezelő a kockázatokkal arányos technikai és szervezési intézkedésekkel védi a személyes adatokat a jogosulatlan vagy jogellenes hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, megsemmisülés és elvesztés ellen.

  • személyhez kötött, legkisebb szükséges jogosultságon alapuló hozzáférések;
  • erős jelszavak, többtényezős hitelesítés és rendszeres jogosultság-felülvizsgálat;
  • titkosított adatátvitel és biztonságos adminisztráció;
  • naprakész WordPress, bővítmények, témák és szerverkomponensek;
  • biztonsági mentés és helyreállítási eljárás;
  • naplózás, sérülékenység- és incidenskezelés;
  • adatfeldolgozók biztonsági és szerződéses ellenőrzése;
  • munkatársi titoktartás és adatvédelmi oktatás;
  • megőrzési idők lejártakor dokumentált törlés vagy anonimizálás.

10. Az érintett jogai

Az érintett a GDPR feltételei szerint az alábbi jogokat gyakorolhatja:

Tájékoztatáshoz és hozzáféréshez való jog: Az érintett visszajelzést kérhet arról, hogy személyes adatainak kezelése folyamatban van-e, és hozzáférést kérhet az adatokhoz és az adatkezelés lényeges információihoz.

Helyesbítéshez való jog: Az érintett kérheti pontatlan adatainak helyesbítését és hiányos adatainak kiegészítését.

Törléshez való jog: Az érintett a GDPR-ban meghatározott esetekben kérheti személyes adatainak törlését. A törlés nem kérhető, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

Korlátozáshoz való jog: Az érintett a GDPR-ban meghatározott esetekben kérheti az adatkezelés korlátozását.

Adathordozhatósághoz való jog: A hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén az érintett kérheti, hogy az általa rendelkezésre bocsátott adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, vagy – ha technikailag megvalósítható – másik adatkezelőnek továbbítsák.

Tiltakozáshoz való jog: Az érintett saját helyzetével kapcsolatos okból bármikor tiltakozhat a GDPR 6. cikk (1) bekezdés f) pontján alapuló adatkezelés ellen. Ilyenkor az Adatkezelő az adatot nem kezeli tovább, kivéve, ha bizonyítja az adatkezelést kényszerítő erejű jogos okot, vagy az adat jogi igényhez szükséges.

Hozzájárulás visszavonása: A hozzájárulás bármikor, indokolás nélkül visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

Panasz és bírósági jogorvoslat: Az érintett panaszt tehet a felügyeleti hatóságnál és bírósághoz fordulhat.

11. Az érintetti kérelmek kezelése

Az érintett kérelmét az Adatkezelő 2. pontban megadott adatvédelmi elérhetőségére küldheti. Az Adatkezelő a kérelemre indokolatlan késedelem nélkül, de legkésőbb a beérkezéstől számított egy hónapon belül válaszol. A kérelem összetettsége vagy a kérelmek száma indokolhatja a határidő további két hónappal történő meghosszabbítását; erről az Adatkezelő az első hónapon belül tájékoztatást ad.

Ha az Adatkezelőnek megalapozott kétsége van a kérelmet benyújtó személy kilétével kapcsolatban, kizárólag az azonosításhoz szükséges további információt kérheti. A kérelmek teljesítése főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy különösen ismétlődő, túlzó kérelem esetén az Adatkezelő a GDPR feltételei szerint észszerű díjat számíthat fel vagy megtagadhatja az intézkedést.

12. Jogorvoslat

Ha az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR-t, panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:

Hatóság neveNemzeti Adatvédelmi és Információszabadság Hatóság
Cím1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím1363 Budapest, Pf. 9.
E-mailugyfelszolgalat@naih.hu
Telefon+36 (1) 391-1400
Weboldalhttps://www.naih.hu/

Az érintett bírósághoz is fordulhat. A pert – választása szerint – az Adatkezelő székhelye szerinti vagy a saját lakóhelye, illetve tartózkodási helye szerint illetékes törvényszék előtt indíthatja meg.

13. A tájékoztató módosítása

Az Adatkezelő a tájékoztatót különösen a weboldal funkcióinak, az adatkezelési folyamatoknak, a szolgáltatóknak vagy a jogszabályi környezetnek a változása esetén módosíthatja. A mindenkor hatályos változat a weboldalon érhető el. Lényeges, az érintettek jogait vagy az adatkezelés feltételeit érdemben érintő változásról az Adatkezelő megfelelő módon külön tájékoztatást ad.

Hatálybalépés: 2026.07.25.