ADATKEZELÉSI TÁJÉKOZTATÓ
a
„Bizalom Tér”
weboldal
látogatása során kezelt személyes adatok kezeléséről
HATÁLYOS:
2026. június 01 napjától
VISSZAVONÁSIG
Kedves Látogató!
A „Bizalom tér” weboldal Adatkezelési tájékoztatóját olvassa.
Tájékoztatjuk, hogy a GDPR 26. cikke alapján a weboldal látogatása során az Ön személyes adatait közös adatkezelőkként kezeljük, a közös adatkezelésre vonatkozó megállapodás jelen Adatkezelési tájékoztató 1-es számú Mellékletét képezi
A közös adatkezelésben résztvevő felek:
Adatkezelő adatai, elérhetőségei:
Név: Holecz-Firnigel Anita egyéni vállalkozó
Adószám: 91253688-1-33
Nyilvántartási szám: 60725479
Székhely: 2310 Szigetszentmiklós, Tököli út 100. 1a
Levelezési cím: 2310 Szigetszentmiklós, Tököli út 100. 1a
Telefonszám: 06307907522
E-mail cím: firnigela@gmail.com
Adatkezelő adatai, elérhetőségei:
Név: Soós Viktória
Adószám: 49303830-1-33
Nyilvántartási szám: 58984651
Székhely: 2310 Szigetszentmiklós, Szamos utca 2.
Levelezési cím: 2310 Szigetszentmiklós, Szamos utca 2.
Telefonszám: 0630790 7814
E-mail cím: soos.viktoria80@gmail.com
(továbbiakban együtt: Adatkezelők)
Az Adatkezelési Tájékoztató célja:
Az Adatkezelési Tájékoztató célja az Adatkezelők által üzemeltetett „Bizalom Tér” weboldal látogatóinak (továbbiakban: Érintett) tájékoztatása az Adatkezelők tevékenységei során történő személyes adataik kezeléséről.
Adatkezelők az Érintett személyes adatait közösen kezelik, e tájékoztatóban megadott elérhetőségek bármelyikén fordulhatnak az Adatkezelőkhöz megkeresésükkel.
Adatkezelők kötelezőnek ismerik el magukra nézve jelen dokumentum tartalmát, elkötelezettek a személyes adatok védelmében és kiemelten fontosnak tartják az Érintettek információs önrendelkezési jogaik tiszteletben tartását, személyes adataikat bizalmasan kezelik és megtesznek minden olyan technikai és szervezési intézkedést, mellyel a biztonságos adatkezelést garantálni tudják az Európai Parlament és a Tanács (EU) 2016/679.- általános adatvédelmi rendelete (továbbiakban: GDPR) által előírt rendelkezéseknek megfelelően.
Adatkezelők kizárólag a vonatkozó hatályos jogszabályok rendelkezéseivel összhangban, az adatkezelési és adatvédelmi rendelkezések előírásait szigorúan betartva végzik a személyes adatok kezelését, a jogszerűség, tisztességes eljárás és átláthatóság, a célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság adatvédelmi alapelvek figyelembevételével.
Adatkezelők a szükségesség és arányosság elvének figyelembevételével csak és kizárólag olyan személyes adatokat kezelnek, amelyek az adatkezelés céljához elengedhetetlenül szükségesek és az adatkezelés céljának elérésére alkalmasak. Adatkezelők a személyes adatokat az adatkezelési cél megvalósulásához szükséges mértékben és ideig kezelik. A személyes adatok tárolása olyan formában történik, amely az érintett azonosítását csak a személyes adatok gyűjtése vagy további feldolgozása céljainak eléréséhez szükséges ideig teszi lehetővé.
Az adatkezelés alapjául szolgáló vonatkozó jogszabályok
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet, továbbiakban: GDPR)
2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
2001. évi CVIII. törvény: Az elektronikus kereskedelmi szolgáltatásokról szóló törvény. (Ektv.)
2013. évi V. törvény a Polgári Törvénykönyvről szóló (Ptk.)
Az Adatkezelési Tájékoztató hatálya (személyi, tárgyi és időbeli)
Személyi hatály: az Adatkezelési Tájékoztató személyi hatálya kiterjed az Adatkezelőkre, valamint mindazon természetes személyekre, akiknek adatait a jelen Tájékoztató hatálya alá tartozó adatkezelések tartalmazzák, továbbá mindazon személyekre, akiknek jogait vagy jogos érdekeit az adatkezelés érinti.
Tárgyi hatály: a Tájékoztató tárgyi hatálya kiterjed az Adatkezelők www.bizalomter.com weboldalhoz kapcsolódó összes adatkezelésre.
Időbeli hatály: jelen Tájékoztatóban foglalt rendelkezések 2026. június 01-jén lépnek hatályba és további rendelkezésig hatályban maradnak.
Adatkezelők fenntartják maguknak a jogot jelen Tájékoztató bármikori megváltoztatására, ezen esetleges változásokról kellő időben értesítik az Érintetteket.
Az adatkezelések során előforduló fontosabb fogalom meghatározások
Személyes adat: azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító, vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális, vagy szociális azonosságára vonatkozó, egy, vagy több tényező alapján azonosítható.
Különleges adat: a személyes adatok különleges kategóriáiba tartozó minden adat, azaz a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a genetikai adatok, a természetes személyek egyedi azonosítását célzó biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére, vagy szexuális irányultságára vonatkozó személyes adatok.
Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés-továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, illetve megsemmisítés.
Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
Közös adatkezelők: Ha az adatkezelés céljait és eszközeit két vagy több adatkezelő közösen határozza meg, azok közös adatkezelőknek minősülnek.
Adatfeldolgozó: az a természetes személy vagy jogi személy, közhatalmi szerv, ügynökség, vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval, vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
Érintett: bármely meghatározott személyes adat alapján azonosított vagy egyébként – közvetlenül vagy közvetve – azonosítható természetes személy. A személy különösen akkor tekinthető azonosíthatónak, ha őt – közvetlenül vagy közvetve – név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet.
Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Jogszerű adatkezelés az Adatkezelőknél
Az Általános Adatvédelmi Rendelet 6. cikk (1) bekezdése szerint a személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben az ott felsorolt jogalapok egyike teljesül. A személyes adatok kezelésére az Adatkezelőknél kizárólag az alábbiakban idézett jogalapok alapján kerül sor:
az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez, GDPR 6. cikk (1) bekezdés a) pont).
a GDPR6. cikk (1) bekezdés c) pont alapján jogi kötelezettség teljesítése.
Adatkezelők az adatkezelés jogszerűségét tevékenységük során, annak minden szakaszában vizsgálják, csak olyan adatot és csak addig kezelnek, amelynek célját, jogalapját igazolni tudják, a jogalap feltételének megszűnése esetén az adatkezelést csak abban az esetben folytatják, ha az adatkezelésre megfelelő másik jogalapot tudnak igazolni.
A jogalap igazolásának módja fő szabály szerint az írásbeliség, a ráutaló magatartással létrejött jogalap esetén vizsgálni kell, hogy az utólag egyértelműen igazolható-e. Kétség esetén az észszerűség és a gazdaságosság szempontjaira tekintettel törekedni kell a ráutaló magatartással létrejött adatkezelés írásbeli megerősítésére.
A hozzájáruláson alapuló adatkezelés esetén az érintett írásbeli hozzájárulását adja a személyes adatai kezeléséhez. A hozzájárulás formai kötöttség nélküli, de az utólagos bizonyíthatóság papír, vagy elektronikus alapú írásbeli hozzájárulást igényel. Az Érintett jogosult arra, hogy ezen hozzájárulást a személyes adatai kezeléséhez bármikor visszavonja.
Jogi kötelezettség teljesítése jogalapon történő adatkezelést jogszabály határozza meg.
Az adatkezelés kötelező jellegétől függetlenül az érintett magánszeméllyel az adatkezelés megkezdése előtt közölni kell, hogy az adatkezelés kötelező és nem kerülhető el, továbbá az Érintett számára az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatást kell adni az adatai kezelésével kapcsolatos minden jelentős tényről.
Személyes adatok kezelése az Adatkezelőnél
Adatkezelők a www.bizalomter.com weboldalt azzal a céllal hozták létre, hogy a látogatók számára közérthető, gyakorlatias pénzügyi és öngondoskodási témájú segítséget, edukatív jellegű információkat nyújtsanak. A cél csak a figyelemfelhívás, a honlapon megjelenő tartalmak nem minősülnek ajánlatnak, azok csak tájékoztató jellegűek.
Az Adatkezelők adatkezelési tevékenységeik során mind magánszemélyek mind egyéni vállalkozók személyes adatait kezelhetik.
Adatkezelők látogatóik számára lehetőséget biztosítanak személyes vagy online beszélgetésre, konzultációra történő időpontfoglalásra.
Kapcsolatfelvétel e-mailen, telefonon, Messenger vagy Linkedln felületen
A személyre szabott információ nyújtást, tanácsadást, beszélgetést a weboldal látogatója általi kapcsolatfelvétel előzi meg.
| Adatkezelés célja | Kapcsolatfelvétel, időpont egyeztetése. |
|---|---|
| Adatkezelés jogalapja | Az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) alapján az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. |
| Érintettek kategóriái | Weboldal látogató |
| Személyes adatok köre | Weboldal látogató neve, telefonszáma, e-mail címe, üzenete. |
| Adatok forrása | A személyes adatok forrása az érdeklődő, látogató |
| Adattovábbítás | A GDPR 44-49. cikkei szerinti adattovábbítás nem történik. |
| Címzettek | Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe: levelezési rendszer szolgáltató: 1.Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, https://policies.google.com/privacy?hl=hu közösségi felületek: 1. Meta Platforms Ireland Ltd. (székhely: Merrion Road, Dublin 4 D04 X2K5, Írország) https://www.facebook.com/privacy/explanation 2.LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Írország |
| Adatszolgáltatás szükségessége | Az adatok megadása szükséges. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor az Adatkezelők nem tudják felvenni vele a kapcsolatot. |
| Az adatkezelés időtartama | Kapcsolatfelvételt követő 1. év végéig vagy az érintett hozzájárulásának visszavonásáig. |
Kapcsolatfelvétel kapcsolatfelvételi űrlapon
A személyre szabott információ nyújtást, tanácsadást, beszélgetést a weboldal látogatója általi kapcsolatfelvétel előzi meg www.bizalomter.com weboldalon erre a célra létrehozott űrlapon.
| Adatkezelés célja | Kapcsolatfelvétel |
|---|---|
| Adatkezelés jogalapja | Az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) alapján az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. |
| Érintettek kategóriái | Weboldal látogató. |
| Személyes adatok köre | Weboldal látogató neve, e-mail címe, üzenete. |
| Adatok forrása | A személyes adatok forrása az érdeklődő, weboldal látogató. |
| Adattovábbítás | A GDPR 44-49. cikkei szerinti adattovábbítás nem történik. |
| Címzettek | Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe: 1. levelezési rendszer szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, https://policies.google.com/privacy?hl=hu közösségi felületek:
Vercel Inc., 650 California St, 4th FloorSan Francisco, CA 94108 United States Email: privacy@vercel.com vagy security@vercel.com |
| Adatszolgáltatás szükségessége | Az adatok megadása szükséges. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor az Adatkezelők nem tudják felvenni vele a kapcsolatot. |
| Az adatkezelés időtartama | Kapcsolatfelvételt követő 1. év végéig vagy az érintett hozzájárulásának visszavonásáig. |
Személyes jelenléttel megvalósuló konzultáció
| Adatkezelés célja | A konzultáció, beszélgetés megtartása során pénzügyi és öngondoskodási edukáció, információ- és segítségnyújtás |
|---|---|
| Adatkezelés jogalapja | Az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) alapján az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. |
| Érintettek kategóriái | Weboldal látogató, érdeklődő. |
| Személyes adatok köre | Weboldal látogató neve, e-mail címe, telefonszáma. |
| Adatok forrása | A személyes adatok forrása az érdeklődő, weboldal látogató. |
| Adattovábbítás | A GDPR 44-49. cikkei szerinti adattovábbítás nem történik. |
| Címzettek | Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe: 1. levelezési rendszer szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, |
| Adatszolgáltatás szükségessége | Az adatok megadása szükséges. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor az Adatkezelők nem tudják felvenni vele a kapcsolatot, nem tud létrejönni a konzultáció. |
| Az adatkezelés időtartama | Kapcsolatfelvételt követő 1. év végéig vagy az érintett hozzájárulásának visszavonásáig. |
Online konzultáció
Online videóhívásban történő konzultáció, beszélgetés, információ nyújtás, tanácsadás a Teams, Zoom, Google Meet vagy Messenger felületen történik.
| Adatkezelés célja | Az online konzultáció megtartása során a kapcsolatfelvétel, öngondoskodási edukáció, információ-és segítségnyújtás. |
|---|---|
| Adatkezelés jogalapja | Az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) alapján az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. |
| Érintettek kategóriái | Weboldal látogató, érdeklődő. |
| Személyes adatok köre | Weboldal látogató neve, e-mail címe, élő kép- és hang. |
| Adatok forrása | A személyes adatok forrása az érdeklődő, weboldal látogató. |
| Adattovábbítás | A GDPR 44-49. cikkei szerinti adattovábbítás nem történik. |
| Címzettek | Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe: 1. levelezési rendszer szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, https://policies.google.com/privacy?hl=hu 2.közösségi felületek: Zoom: Lionheart Squared Ltd. (székhely: 2 Pembroke House, Upper Pembroke Street 28-32., Dublin DO2 EK84, Írország), https://www.zoom.com/en/trust/privacy/privacy-statement/ Facebook Messenger: Meta Platforms Ireland Ltd. (székhely: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország), https://www.facebook.com/privacy/explanation Teams: Microsoft Corporation, One Microsoft Way, Redmond, Washington 98052, USA, Magyarországi képviselet: 1031 Budapest, Graphisoft Park, Záhony utca 7. https://www.microsoft.com/hu-hu/privacy?icid=DSM_Footer_Company_Privacy Google Meet: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, |
| Adatszolgáltatás szükségessége | Az adatok megadása szükséges. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor az Adatkezelők nem tudják felvenni vele a kapcsolatot, nem jön létre a konzultáció. |
| Az adatkezelés időtartama | Kapcsolatfelvételt követő 1. év végéig vagy az érintett hozzájárulásának visszavonásáig. |
| Kép-és hangrögzítés | Az online konzultáció során kép- és hangfelvétel rögzítése nem történik. |
Közösségi oldalon megvalósuló kommunikáció
Az Adatkezelők https://www.facebook.com/share/1MnKNed3uN/ és BizalomTér undefined | LinkedIn
nevű közösségi oldalakat üzemeltetnek, ahol sor kerül személyes adatok kezelésére.
Közös adatkezelés valósul meg, a Facebook és Linkedln oldalak adatkezelési tájékoztatója az alábbi oldalakon olvashatók:
Az Adatkezelők nem rögzítenek és nem kezelnek személyes adatot az adott közösségi oldalak felhasználóiról a belső nyilvántartásaikban.
| Adatkezelés célja | Az érdeklődőkkel való kommunikáció, számukra közérthető, gyakorlatias pénzügyi és öngondoskodás témájú segítség, információ nyújtása. |
|---|---|
| Adatkezelés jogalapja | Az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) alapján az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. |
| Érintettek kategóriái | A közösségi oldalakon regisztrált személyek. |
| Személyes adatok köre | Név, nyilvános profiladatok. |
| Adatok forrása | A személyes adatok forrása a közösségi oldalakon regisztrált személyek. |
| Adattovábbítás | A GDPR 44-49. cikkei szerinti adattovábbítás nem történik. |
| Címzettek | Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe: levelezési rendszer szolgáltató: 1.Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, https://policies.google.com/privacy?hl=hu közösségi felületek: 1. Meta Platforms Ireland Ltd. (székhely: Merrion Road, Dublin 4 D04 X2K5, Írország) https://www.facebook.com/privacy/explanation 2.LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Írország |
| Adatszolgáltatás szükségessége | Az adatok megadása önkéntes. Amennyiben az Érintett nem adja meg a személyes adatait, akkor az Adatkezelők nem tudják tájékoztatni, informálni őt a közösségi oldalaikon. |
| Az adatkezelés időtartama | Az adatkezelés a közösségi oldalakon valósul meg, a megőrzési idő a közösségi oldal adatkezelési tájékoztatójában foglaltak szerint történik: https://www.linkedin.com/legal/privacy-policy |
Ügyfélvélemények
| Adatkezelés célja | A weboldal látogatók véleményének megismerése. |
|---|---|
| Adatkezelés jogalapja | Az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) alapján az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. |
| Érintettek kategóriái | Weboldal látogató. |
| Személyes adatok köre | Weboldal látogató neve, véleménye. |
| Adatok forrása | A személyes adatok forrása az érdeklődő, weboldal látogató. |
| Adattovábbítás | A GDPR 44-49. cikkei szerinti adattovábbítás nem történik. |
| Címzettek | Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe: 1. levelezési rendszer szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, https://policies.google.com/privacy?hl=hu 2.tárhelyszolgáltató: Vercel Inc. 650 California St, 4th FloorSan Francisco, CA 94108 United States Email: privacy@vercel.com vagy security@vercel.com |
| Adatszolgáltatás szükségessége | A személyes adatok megadása szükséges. Amennyiben Ön nem adja meg a személyes adatokat, akkor az Adatkezelők nem tudják az Ön véleményét megjeleníteni. |
| Az adatkezelés időtartama | Kapcsolatfelvételt követő 1. év végéig vagy az érintett hozzájárulásának visszavonásáig. |
Hírlevél küldése
| Adatkezelés célja | A hírlevélre feliratkozók részére öngondoskodási témájú tájékoztató anyagok küldése. |
|---|---|
| Adatkezelés jogalapja | Az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) alapján az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. |
| Érintettek kategóriái | Weboldal látogató, érdeklődő. |
| Személyes adatok köre | Weboldal látogató neve, e-mail címe. |
| Adatok forrása | A személyes adatok forrása az érdeklődő, weboldal látogató. |
| Adattovábbítás | A GDPR 44-49. cikkei szerinti adattovábbítás nem történik. |
| Címzettek | Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe: 1. levelezési rendszer szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, |
| Adatszolgáltatás szükségessége | Az adatok megadása szükséges. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor az Adatkezelők nem tudnak hírlevelet küldeni. |
| Az adatkezelés időtartama | Az érintett hozzájárulásának visszavonásáig. Az Adatkezelők biztosítják az Érintett számára, hogy hozzájárulását bármikor, indokolás nélkül vissza tudja vonni a hírlevelet küldő email címen („leiratkozás” linken): Az Érintetett ezúton tájékoztatják, hogy a hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló visszavonás előtti adatkezelések jogszerűségét. |
Nyilvántartás vezetése
Az Adatkezelők tevékenységeik során nyilvántartást vezetnek a kapcsolatfelvételt kezdeményező látogatókról későbbi megkeresés céljából.
| Adatkezelés célja | Annak rögzítése, hogy kik kezdeményeznek visszahívást, mikor és hogyan történik a konzultáció. |
|---|---|
| Adatkezelés jogalapja | Az Érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont) alapján az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. |
| Érintettek kategóriái | Weboldal látogató, érdeklődő. |
| Személyes adatok köre | Név, telefonszám, emailcím, egyéb, a konzultációra vonatkozó információ |
| Adatok forrása | A személyes adatok forrása az érdeklődő, weboldal látogató. |
| Adattovábbítás | A GDPR 44-49. cikkei szerinti adattovábbítás nem történik. |
| Címzettek | Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe: 1. levelezési rendszer szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, |
| Adatszolgáltatás szükségessége | Az adatok megadása önkéntes. |
| Az adatkezelés időtartama | Kapcsolatfelvételt követő 1. év végéig vagy az érintett hozzájárulásának visszavonásáig. |
Panaszkezelés az Adatkezelőknél
Az Adatkezelők tevékenységeikkel kapcsolatos panaszkezelés során az alábbiak szerint járnak el:
| Adatkezelés célja | A panasz közlésének lehetővé tétele, az Érintett és panasza azonosítása, a panasz kivizsgálása, elbírálása és megválaszolása, annak rendezésével összefüggő kapcsolattartás, a törvény szerint kötelezően rögzítendő adatok felvétele. |
|---|---|
| Adatkezelés jogalapja | A GDPR6. cikk (1) bekezdés c) pont alapján a jogi kötelezettség teljesítése, az 1997. évi CLV. törvény alapján. |
| Érintettek kategóriái | Weboldal látogató, érdeklődő. |
| Személyes adatok köre | Név, telefonszám, email cím, panasz |
| Adatok forrása | A személyes adatok forrása az érdeklődő, weboldal látogató. |
| Adattovábbítás | A GDPR 44-49. cikkei szerinti adattovábbítás nem történik. |
| Címzettek | Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe: 1. levelezési rendszer szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, https://policies.google.com/privacy?hl=hu közösségi felületek. |
| Adatszolgáltatás szükségessége | Az adatok megadása önkéntes. Amennyiben az Érintett nem adja meg a személyes adatait, akkor az Adatkezelő nem tudja a panaszt kivizsgálni. |
| Az adatkezelés időtartama | Az Adatkezelő a panaszról felvett jegyzőkönyvet és a válasz másolati példányát 3 évig megőrzi, ennek alapján a személyes adatokat is ezen időtartam alatt kezeli. |
Gyermekek adatai, a személyes adatok különleges kategóriáinak kezelése:
Az Adatkezelő nem kezeli 18 éven aluli személyek, gyermekek személyes adatait.
Az Adatkezelő különleges személyes adatot nem kezel.
Az Adatkezelőkkel kapcsolatban álló adatfeldolgozók
Az Adatkezelők tevékenységük során adatfeldolgozókkal működnek együtt és ezúton nyilatkoznak, hogy kizárólag olyan adatfeldolgozókkal lépnek kapcsolatba, akik megfelelő garanciával rendelkeznek a GDPR rendeletnek való megfelelőségről és az érintettek jogainak védelmét biztosító, megfelelő informatikai, technikai és szervezési intézkedések végrehajtásáról.
Az érintettek jelen Adatkezelési Tájékoztató megismerésével és tudomásul vételével elfogadják, hogy Adatkezelő az alábbiakban felsorolt adatfeldolgozók és közös adatkezelők részére továbbítja személyes adataikat.
Az adatkezelő levelezőrendszerének kiszolgálója:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország,
Tárhelyszolgáltató:
Vercel Inc.
650 California St, 4th FloorSan Francisco, CA 94108 United States
Email: privacy@vercel.com vagy security@vercel.com
A közösségi oldalak használata miatt közös adatkezelő partnerek
Microsoft Teams: Microsoft Corporation, One Microsoft Way, Redmond, Washington 98052, USA, Magyarországi képviselet: 1031 Budapest, Graphisoft Park, Záhony utca 7.
https://www.microsoft.com/hu-hu/privacy?icid=DSM_Footer_Company_Privacy
Facebook Messenger: Meta Platforms Ireland Ltd. (székhely: Merrion Road, Dublin 4 D04 X2K5, Írország)
Zoom: Lionheart Squared Ltd. (székhely: 2 Pembroke House, Upper Pembroke Street 28-32., Dublin DO2 EK84, Írország),
LinkedIn Ireland Unlimited Company (székhely: Wilton Plaza Wilton Place, Dublin 2 Írország)
Google Meet: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország,
Az adatkezelés biztonsága
Az Adatkezelők kötelezik magukat arra, hogy gondoskodnak az általuk kezelt személyes adatok biztonságáról, megteszik mindazon szükséges technikai és szervezési intézkedéseket és fenntartják azokat az eljárási szabályokat, amelyek biztosítják, hogy az általuk kezelt adatok védettek legyenek, továbbá megakadályozzák azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezik magukat arra is, hogy minden olyan harmadik felet - akinek az adatokat továbbítják, vagy átadják-, felhívják, hogy tegyenek eleget az adatbiztonság követelményének.
Adatkezelők garantálják, hogy a személyes adatokat kizárólag az általuk igénybe vett adatfeldolgozó(k) ismerheti(k) meg, azokat harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adják át, azokat nem továbbítják.
Az Adatkezelők az Érintett által megadott személyes adatokat elsődlegesen a jelen Adatkezelési Tájékoztatóban megadott adatfeldolgozó(k) szokásos védelmi rendszerekkel ellátott szerverein, részben a saját informatikai eszközén, papír adathordozó esetén székhelyén, megfelelően elzárva tárolják.
A személyes adatok védelme magában foglalja a fizikai adatvédelmet is (a dokumentumok zárható szekrényben, fiókban való tárolása), valamint az informatikai védelmet (vírusirtó és jelszóvédelem használata) is.
Az Érintettek elismerik és elfogadják, hogy személyes adataik megadása esetén az adatok védelme teljes mértékben az interneten és a számítógépes rendszerben nem garantálható. Jogosulatlan hozzáférés vagy adatmegismerés – adatkezelő erőfeszítéseinek ellenére történő – bekövetkezésekor a jelen tájékoztatóban írtak szerint szükséges eljárni.
„Süti kezelés”
Weboldalunk a nyilvános látogatói felületen nem gyűjt, nem kezel személyes adatokat, nem használ saját sütiket („cookie-kat”), és nem végez látogatói követést sem.
A weboldal tartalomkezelő rendszere (Sanity CMS) kizárólag a zárt adminisztrációs felületen, a szerkesztői bejelentkezéshez használ technikai jellegű sütiket („cookie-kat”), amelyek a weboldal látogatóit nem érintik.
Az adatkezelésssel kapcsolatos Érintettek jogai
Az adatkezeléssel érintett személy (a továbbiakban Érintett) adatkezeléssel összefüggő jogainak és jogorvoslati lehetőségeinek ismerete azért kiemelkedően fontos, mert az Adatkezelő tevékenységei során kezeli az Érintett személyes adatait.
Az Érintett az adatkezeléssel összefüggő jogai gyakorlása érdekében az Adatkezelőkhöz fordulhat, akik indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatják az Érintettet a kérelem kapcsán hozott intézkedésekről. Szükség esetén, indokolt esetben, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelők a késedelem okának megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az Érintettet. Amennyiben az Érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az Érintett azt más módon kéri.
Az Érintettet megillető egyes jogok:
Átlátható tájékoztatáshoz való jog (GDPR 12-14. cikk)
Ön, mint Érintett jogosult arra, hogy az Adatkezelőktől az adatkezelés megkezdésekor tájékoztatást kapjon az adatkezelés tényéről, arról, hogy az Ön személyes adatait milyen célból, milyen jogalapon és meddig kezelik; arról, hogy Önt az adatkezeléssel összefüggésben milyen jogok illetik meg; az adatok forrásáról, ha az adatok nem az Öntől származnak; arról, hogy az adatkezelésre vonatkozó kérdéseivel, panaszával kihez fordulhat stb.
Az Érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy igazolja a személyazonosságát.
Az Érintett hozzáférési joga (GDPR 15. cikk)
Ön, mint Érintett kérelmezheti az Adatkezelőktől az Önre vonatkozó személyes adatokhoz való hozzáférést, továbbá az adatkezelés tárgyát képező személyes adatok másolatát. Ön jogosult arra, hogy az Adatkezelőktől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
az adatkezelés céljai
az érintett személyes adatok kategóriái
azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket
adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai
az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen
a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga
ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ
az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
A helyesbítéshez való jog (GDPR 16. cikk)
Ön, mint Érintett jogosult arra, hogy kérésére az Adatkezelők indokolatlan késedelem nélkül helyesbítsék az Önre vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az Érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
A törléshez való jog – „az elfeledtetéshez való jog” (GDPR 17.cikk)
Ön jogosult arra, hogy kérésére az Adatkezelők töröljék az Önre, mint Érintettre vonatkozó személyes adatot. A személyes adatot a vonatkozó kérelem alapján törölni kell, ha az alábbi indokok valamelyike fennáll:
az adatkezelés célja megszűnt;
az Érintett visszavonta a hozzájárulását és az adatkezelésnek nincs más jogalapja;
az adatkezelés jogos érdeken alapul vagy közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, és az érintett tiltakozik az adatkezelés ellen;
az adatkezelés jogellenes;
a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
az adatok gyűjtésére közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában került sor.
Az adatkezelés korlátozásához való jog (GDPR 18. cikk):
Az Ön, mint Érintett kérésére az Adatkezelők korlátozzák az adatkezelést, ha az alábbiak valamelyike fennáll:
az Érintett vitatja a személyes adatok pontosságát;
az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését;
Adatkezelőknek már nincs szüksége a személyes adatokra, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
az adatkezelés jogos érdeken alapul és az érintett tiltakozik az adatkezelés ellen.
Ebben az esetben az adatkezelők főszabály szerint csak tárolják az adatokat.
A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség (GDPR 19. cikk)
Az Adatkezelők minden olyan címzettet tájékoztatnak a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az Érintettet, kérésére, az Adatkezelők tájékoztatják e címzettekről.
Adathordozhatósághoz való jog (GDPR 20. cikk):
Ha az adatkezelés hozzájáruláson vagy szerződésen alapul és az adatkezelés automatizált módon működik, Ön jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályoznák az Adatkezelők. Az adatok hordozhatóságához való jog gyakorlása során az Érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
E jog gyakorlása nem sértheti az elfeledtetéshez való jogot.
Tiltakozáshoz való jog (GDPR 21. cikk):
Ön, mint Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen, ideértve az említett jogalapon alapuló profilalkotást1 is. Ebben az esetben az Adatkezelők a személyes adatokat nem kezelhetik tovább, kivéve, ha bizonyítják, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Automatizált döntéshozatal esetén az Érintettet megillető jog (GDPR 22. cikk):
Az Érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Ez a rendelkezés nem alkalmazandó, ha a döntés:
| a) | az Érintett és az Adatkezelők közötti szerződés megkötése vagy teljesítése érdekében szükséges; |
|---|---|
| b) | meghozatalát az Adatkezelőkre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az Érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy |
| c) | az Érintett kifejezett hozzájárulásán alapul. |
Az Adatkezelők kötelesek biztosítani az Érintettnek legalább azt a jogát, hogy az Adatkezelők részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be. Automatizált döntéshozatal minden olyan eljárás vagy módszertan, melynek során technikai automatizmus értékeli ki az Érintett személyes jellemzőit és amely rá nézve joghatással jár vagy őt jelentős mértékben érinti.
Az Adatkezelők nem alkalmaznak olyan profilozásra is alkalmas informatikai automatizmusokat, melyek az Érintett jogaira nézve jelentős kihatással bírnak.
Jogorvoslati jog:
Ön, mint Érintett jogosult arra, hogy jogainak megsértése esetén a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) vagy bírósághoz forduljon (vagylagosan rendelkezésre álló lehetőségek):
A Hatóság elérhetőségei:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa u. 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: 0613911400
E-mail: ugyfelszolgalat@naih.hu
Honlap: http://www.naih.hu
Bírósági jogérvényesítés (GDPR 79. cikk, Infotv. 23-24. §)
Az Érintett az Adatkezelők vagy az adatfeldolgozó ellen bírósághoz fordulhat, ha megítélése szerint a személyes adatainak a GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR-ban rögzített jogait.
Magyarországon a pert - az Érintett választása szerint - az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja. A bíróság az ügyben soron kívül jár el.
A törvényszékek elérhetősége: www.birosag.hu/torvenyszekek
Kártérítés és sérelemdíj követelésének lehetősége:
Ha az adatkezelők, illetve az adatfeldolgozó a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat megsérti és ezzel másnak kárt okoz, köteles azt megtéríteni.
Ha az adatkezelők vagy az adatfeldolgozó a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat megsérti és ezzel más személyiségi jogát megsérti, az, akinek személyiségi joga sérelmet szenvedett, az adatkezelőtől, illetve az adatfeldolgozótól sérelemdíjat követelhet.
Adatvédelmi incidens
Adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. (GDPR 4.cikk 12. pontja)
Adatvédelmi incidensről van szó, ha a személyes adatok biztonsága sérül, és ennek folytán a személyes adatokhoz az arra jogosult nem fér hozzá vagy épp ellenkezőleg, azokhoz az arra nem jogosult személy fér hozzá. A jogszabályi rendelkezés értelmében mind a szándékos magatartások mind a mulasztás, gondatlanságból elkövetett sérülések is e körbe tartoznak. Ide tartozik valamely személyes adat véletlen vagy jogellenes módosítása is.
Az incidens tehát akkor következik be, ha véletlen vagy jogellenes cselekmény okozza, ha a GDPR vonatkozó rendelkezésében foglaltak közül bármelyik bekövetkezik, de ez nem zárja ki, hogy több pont is megvalósuljon egyszerre.
Adatvédelmi incidens lehet pl.:
az adatkezelőt zsarolóvírus támadás éri, ami az összes adatát titkosítja;
az adatok véletlen törlése;
áramkimaradás miatt elérhetetlenné válnak a személyes adatok;
az Adatkezelő internetes szolgáltatása elleni kibertámadás miatt személyes adatok szivárognak ki;
személyes adatok jogtalan továbbítása (dokumentumon, hordozható eszközön, vagy elektronikus rendszeren keresztül pl. levelezés;
illetéktelen hozzáférések személyes adatokat kezelő informatikai rendszerhez vagy alkalmazáshoz,
személyes adatokat tartalmazó adatbázis részének vagy egészének sérülése, vagy elvesztése,
elektronikus levél (e-mail) téves címre küldése, stb.
Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni, vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését, vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást, vagy a személyazonossággal való visszaélést, a pénzügyi veszteséget, az álnevesítés engedély nélküli feloldását, a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését, illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.
Az adatvédelmi incidenst az adatkezelők kötelesek indokolatlan késedelem nélkül és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomásukra jutott bejelenteni az illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is. Amennyiben az incidens az adatfeldolgozó tevékenységi körén belül valósul meg, az Adatfeldolgozó azt az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelenti köteles az Adatkezelőknek.
Az adatvédelmi incidens bejelentéséhez a Nemzeti Adatvédelmi és Információszabadság Hatóság honlapján is van lehetőség, erre a célra létrehozott rendszert üzemeltet, amelyen keresztül a bejelentések elektronikus úton is megtehetők.
Az Adatkezelők nyilvántartják az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó okokat, tényeket, annak hatásait, és az orvoslására tett intézkedéseket, az érintett személyes adatok körét.
Nem szükséges bejelenteni a felügyeleti hatóságnak azt az incidenst, amely valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az adatkezelő ügyfeleinek, partnereinek jogaira és szabadságaira nézve, haladéktalanul tájékoztatja erről az érintetteket.
Az Érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell a legfontosabb információkat és intézkedéseket.
Az Érintettet nem kell a fentiek szerint tájékoztatni, ha az alábbi feltételek bármelyike teljesül:
az Adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre és ezen intézkedéseket az adatvédelmi incidens által érintett adatok kapcsán alkalmazták, különösen azokat az intézkedéseket, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
az Adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az Érintett jogaira és szabadságaira jelentett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
az Érintett tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni vagy olyan hasonló intézkedést kell hozni, amely biztosítja az értintettek hasonlóan hatékony tájékoztatását.
Egyéb rendelkezések
Adatkezelők e tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adnak tájékoztatást. Ilyen esetekben a hatályos jogszabályok rendelkezéseit tekintik irányadónak.
Adatkezelők jelen Adatkezelési tájékoztató egyoldalú módosításának jogát fenntartják, az Érintettek megfelelő időben történő tájékoztatása mellett.
Szigetszentmiklós, 2026. június 01.
Holecz-Firnigel Anita és Soós Viktória
egyéni vállalkozók
a www.bizalomter.com üzemeltetői
1-es számú Melléklet
Közös adatkezelői megállapodás
Amely létrejött egyrészről:
Holecz-Firnigel Anita egyéni vállalkozó (2310 Szigetszentmiklós, Tököli út 100. 1a., nyilvántartási szám: 60725479, adószám: 91253688-1-33, email: firnigela@gmail.com, telefonszám: 06307907522), (a továbbiakban: EV1)
másrészt
Soós Viktória egyéni vállalkozó (2310 Szigetszentmiklós, Szamos utca 2., nyilvántartási szám: 58984651, adószám: 49303830-1-33, email: soos.viktoria80@gmail.com, telefon: 0630790 7814), (a továbbiakban: EV2)
(a továbbiakban együttesen: Felek vagy Közös Adatkezelők) között, az alábbi feltételek szerint:
A Megállapodás tárgya, célja és az adatkezelés jellege
1.A Felek közösen üzemeltetik a www.bizalomter.com domain név alatt elérhető weboldalt (a továbbiakban: Weboldal), amelynek célja az öngondoskodás elősegítése, tanácsadás nyújtása, valamint edukatív jellegű, gyakorlatias információk nyújtása.
2. A Felek közösen határozzák meg a Weboldal üzemeltetése során a látogatók, hírlevélre feliratkozók és személyes vagy online konzultációt igénylők személyes adatainak kezelési céljait és eszközeit, ezért a GDPR 26. cikke alapján közös adatkezelőknek minősülnek.
A kezelt adatok köre, az adatkezelés céljai és jogalapjai
A www.bizalomter.com weboldal Adatkezelési tájékoztatójában foglaltak szerint.
Feladatmegosztás és az érintettek jogainak biztosítása
Tájékoztatási kötelezettség:
A Felek közös, egységes Adatkezelési Tájékoztatót készítenek és helyeznek el a www.bizalomter.com weboldalon. A tájékoztató naprakészen tartásáért és a jogszabályi megfelelőségért mindkét Fél egyetemlegesen felel.
Érintetti megkeresések kezelése: Az érintettek adatvédelmi jogaikat (tájékoztatás, hozzáférés, törlés, helyesbítés, korlátozás, tiltakozás, adathordozhatóság) bármelyik Félnél érvényesíthetik.
Kapcsolattartás és eljárás:
A Felek az érintetti megkeresések fogadására nem jelölnek ki elsődleges kapcsolattartót. Az érintettek a megkereséseiket bármelyik Félhez benyújthatják a megadott közös, bizalomter@gmail.com e-mail címre. Az a Fél, akihez az érintetti megkeresés beérkezik, köteles arról a másik Felet haladéktalanul, de legkésőbb 12 órán belül írásban értesíteni. A kérelemre adott választ a Felek kötelesek egymással egyeztetni, és a GDPR-ban meghatározott határidőn belül, valamint az Adatkezelési tájékoztatóban rögzítettek szerint az érintett részére megküldeni.
IV. Adatbiztonság
A Weboldal tárhelyének hozzáférési jogosultságait a Felek együttesen gyakorolják.
2. A Felek kijelentik, hogy megteszik mindazon szükséges technikai és szervezési intézkedéseket és fenntartják azokat az eljárási szabályokat, amelyek biztosítják a személyes adatok GDPR-nak megfelelő védelmét, továbbá megakadályozzák azok jogtalan megsemmisítését, megváltoztatását. Az Adatkezelők kötelezik magukat arra, hogy gondoskodnak az általuk kezelt személyes adatok biztonságáról, megteszik mindazon szükséges technikai és szervezési intézkedéseket és fenntartják azokat az eljárási szabályokat, amelyek biztosítják, hogy az általuk kezelt adatok védettek legyenek, továbbá megakadályozzák azok megsemmisülését, jogosulatlan felhasználását, megismerését és jogosulatlan megváltoztatását.
V. Adatvédelmi incidensek kezelése
1. A Felek adatvédelmi incidens észlelése esetén az Adatkezelési tájékoztatóban foglaltak szerint kötelesek eljárni azzal a kiegészítéssel, hogy az incidenst észlelő Fél haladéktalanul, de legkésőbb a tudomásszerzéstől számított 12 órán belül köteles értesíteni a másik Felet.
2. A Felek közösen vizsgálják ki az incidenst. Amennyiben a kockázat indokolja, a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) felé történő bejelentést a Felek együtt teszik meg a GDPR-ban előírt 72 órán belül.
VI. Felelősségvállalás egymás között
1. A Felek felelőssége az Érintettek és a Hatóság irányába a GDPR rendelkezéseinek megfelelően egyetemleges.
2. A Felek megállapodnak, hogy egymás közötti viszonyukban, amennyiben az egyik Fél bizonyíthatóan a jelen megállapodás megszegésével, vagy súlyos gondatlanságból (pl. jelszó megosztása, adatok jogosulatlan átadása) adatvédelmi incidenst vagy jogsértést okoz, az abból eredő kárt, hatósági bírságot vagy kártérítést köteles teljes egészében megtéríteni a másik Fél részére.
VII. Záró rendelkezések
1. Jelen megállapodásban nem részletezett rendelkezéseket (pl. kezelt személyes adatok köre, jogalapok, célok, érintetti joggyakorlás) a www.bizalomter.com weboldalon elérhető Adatkezelési tájékoztatóban az érintettek számára nyilvános, könnyen hozzáférhető helyen elérhetővé kell tenni.
2. Jelen megállapodás a www.bizalomter.com weboldal közös üzemeltetésének időtartamára, határozatlan időre jön létre.
3. Jelen megállapodást bármelyik Fél jogosult 30 napos felmondási idővel, a másik Félhez intézett írásos jognyilatkozattal, indokolás nélkül felmondani, amely a közös www.bizalomter.com weboldal üzemeltetésének megszüntetését is maga után vonja.
4. A Felek kötelesek a már felvett érintetti adatok törléséről, vagy további -különálló- kezeléséről írásban megállapodni az érintettek egyidejű tájékoztatása mellett, az érintettek hozzájárulásának tiszteletben tartásával.
5. A Felek e megállapodást, mint akaratukkal mindenben megegyezőt elolvasás után jóváhagyólag írják alá.
Kelt: Szigetszentmiklós, 2026. június 01.
……………………….. ……………………….
egyéni vállalkozó 1.(EV1) egyéni vállalkozó 2.(EV2)
GDPR 4. cikk „profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;↩︎