Adatkezelési Tájékoztató
1. Bevezetés
Rujder Tamás egyéni vállalkozó
(székhely: 8600 Siófok, Sorház utca 14.; adószám: 67133918-1-34; a továbbiakban: Adatkezelő)
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a vonatkozó magyar jogszabályok alapján az alábbiakban tájékoztatja a weboldalak látogatóit, ügyfeleit, előfizetőit és felhasználóit a személyes adatok kezeléséről.
Jelen tájékoztató az alábbi weboldalakhoz kapcsolódó adatkezelésekre terjed ki:
- https://belsoerotrening.hu – információs oldal, webáruház, kapcsolati felület
- https://tudatossagter.belsoerotrening.hu – előfizetési platform, tanulási felület
A tájékoztató aktuális változata itt érhető el: https://belsoerotrening.hu/adatvedelem
Az Adatkezelő fenntartja a jogot a tájékoztató módosítására. A módosított tájékoztató a közzététellel lép hatályba.
2. Az adatkezelő adatai
Név: Rujder Tamás egyéni vállalkozó
Székhely: 8600 Siófok, Sorház utca 14.
Adószám: 67133918-1-34
E-mail: rujder.tamas@belsoerotrening.hu
Telefon: +36 30 427 6766
3. Fogalom-meghatározások
A jelen tájékoztatóban használt fogalmak alatt a GDPR 4. cikkében meghatározott fogalmakat kell érteni, így különösen:
- Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.
- Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet.
- Adatkezelő: aki a személyes adatok kezelésének céljait és eszközeit meghatározza.
- Adatfeldolgozó: aki az Adatkezelő nevében személyes adatokat kezel.
- Címzett: akivel vagy amellyel a személyes adatot közlik.
- Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása.
- Adatvédelmi incidens: a biztonság olyan sérülése, amely a személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
4. Az adatkezelés alapelvei
Az Adatkezelő a személyes adatokat a GDPR 5. cikkében meghatározott alapelvek szerint kezeli, különösen:
- jogszerűen, tisztességesen és átláthatóan;
- csak meghatározott, egyértelmű és jogszerű célból;
- az adatkezelési célhoz szükséges és arányos mértékben;
- pontosan és szükség esetén naprakészen;
- a szükséges ideig;
- megfelelő technikai és szervezési intézkedésekkel védetten;
- oly módon, hogy az Adatkezelő a megfelelést igazolni tudja.
5. Az egyes adatkezelések
5.1. Kapcsolatfelvétel, üzenetküldés, érdeklődés
5.2. Rendelés és vásárlás – belsoerotrening.hu
A belsoerotrening.hu oldalon termékek és szolgáltatások értékesítése történik, különösen tréningek, könyvek, zenei albumok, konzultációk és egyéb digitális vagy fizikai termékek formájában.
5.3. Előfizetés és fizetés – tudatossagter.belsoerotrening.hu
A Tudatosság Tér előfizetési folyamatát a SalesForm platform, az online fizetést a SimplePay rendszere biztosítja.
5.4. Felhasználói fiók és tanulmányi felület
5.5. Hírlevél és marketing célú megkeresések
Az Adatkezelő hírlevelet és marketing célú elektronikus üzeneteket kizárólag az érintett előzetes, önkéntes és kifejezett hozzájárulása alapján küld.
5.6. Sütik (cookie-k) kezelése
A weboldalak sütiket és hasonló technológiákat használhatnak. A részletes beállítások a cookie banner-ben érhetők el, ahol a hozzájárulás bármikor módosítható.
5.6.1. Elengedhetetlenül szükséges sütik
Cél: Alapvető weboldal-működés, bejelentkezés, munkamenet-kezelés, biztonsági funkciók, hozzájárulási beállítások.
Jogalap: Előzetes hozzájárulás nem szükséges. Megőrzés: Munkamenet végéig vagy legfeljebb 12 hónapig.
5.6.2. Statisztikai sütik
Cél: A weboldal használatának elemzése, teljesítménymérés, fejlesztés.
Jogalap: GDPR 6. cikk (1) a) pont – hozzájárulás.
5.6.3. Marketing sütik
Cél: Hirdetési teljesítménymérés, remarketing, személyre szabott hirdetések.
Jogalap: GDPR 6. cikk (1) a) pont – hozzájárulás.
5.7. Google Analytics
Szolgáltató: Google Ireland Limited, Dublin, Írország. A látogatottság és használati minták elemzésére, az érintett hozzájárulása alapján.
Kezelt adatok például: IP-cím (anonimizált formában), böngésző és eszköz adatok, megtekintett oldalak, látogatás időpontja, forgalmi források, események és konverziók.
Jogalap: Hozzájárulás.
5.8. Meta Pixel / Facebook Pixel
Szolgáltató: Meta Platforms Ireland Limited. A hirdetések hatékonyságának mérésére és remarketing célokra.
Kezelt adatok például: Meglátogatott oldalak, események, konverziós adatok, böngésző- és eszközinformációk, marketing cookie-azonosítók.
Jogalap: Hozzájárulás.
5.9. Google Ads konverziókövetés és remarketing
Kezelt adatok például: Meglátogatott oldalak, konverziós események, eszköz- és böngészőadatok, marketing cookie-azonosítók.
Jogalap: Hozzájárulás.
5.10. Barion Pixel
Szolgáltató: Barion Payment Zrt. A vásárlási események mérése és a fizetési folyamatok optimalizálása érdekében.
Jogalap: Hozzájárulás.
5.11. Közösségi oldalak
Az Adatkezelő jelen van Facebookon, Instagramon és YouTube-on tartalmak közzétételére, kapcsolattartásra és közösségépítésre.
Kezelt adatok: Az érintett által nyilvánossá tett adatok (név, felhasználónév, profilkép, hozzászólás, reakció).
Jogalap: Az érintett önkéntes interakciója és az Adatkezelő jogos érdeke. Az egyes platformok saját tájékoztatói külön alkalmazandók.
6. Adatfeldolgozók és kapcsolódó szolgáltatók
Az Adatkezelő a szolgáltatás működtetéséhez külső partnereket vesz igénybe. Az adott partnerre vonatkozó részletes adatkezelési szabályokat az adott szolgáltató saját tájékoztatója tartalmazza.
6.1. Tárhelyszolgáltató
6.2. Számlázási szolgáltató
6.3. Hírlevélküldő szolgáltatók
6.4. Fizetési szolgáltatók
6.5. Előfizetés-kezelő platform
6.6. Postai és csomagkézbesítési szolgáltató
7. Adattovábbítás harmadik országba
Egyes szolgáltatók használata során előfordulhat, hogy személyes adatok az Európai Gazdasági Térségen kívülre kerülnek továbbításra. Ilyen esetben az Adatkezelő arra törekszik, hogy a továbbítás megfelelő garanciák mellett történjen:
- az Európai Bizottság megfelelőségi határozata alapján,
- általános szerződési feltételek (SCC) alkalmazásával,
- vagy más, a GDPR által elfogadott megfelelő biztosítékokkal.
A részletes szabályokat az érintett szolgáltatók saját adatkezelési tájékoztatói tartalmazzák.
8. Az érintettek jogai
Az érintettet a GDPR alapján különösen az alábbi jogok illetik meg:
Automatizált döntéshozatal: Az Adatkezelő nem hoz olyan, kizárólag automatizált adatkezelésen alapuló döntést, amely az érintettre nézve joghatással járna.
A joggyakorlás módja: Az érintett a jogait a 2. pontban megadott elérhetőségeken gyakorolhatja.
Ügyintézési határidő: Az Adatkezelő a kérelmet legkésőbb 1 hónapon belül megválaszolja; ez szükség esetén további 2 hónappal meghosszabbítható.
9. Az adatkezelés biztonsága
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz, így különösen:
- jogosultságkezelés és hozzáférés-korlátozás;
- erős jelszóhasználat, ahol lehetséges kétlépcsős védelem;
- titkosított adatkapcsolat (SSL/TLS) használata;
- naplózás, biztonsági mentések;
- rendszerek rendszeres frissítése;
- adatminimalizálás;
- incidenskezelési eljárások;
- az adatfeldolgozók megfelelő kiválasztása és szerződéses kontrollja.
10. Adatvédelmi incidensek kezelése
Ha adatvédelmi incidens történik, az Adatkezelő a GDPR szabályai szerint jár el. Ha az incidens valószínűsíthetően kockázattal jár az érintettekre nézve, azt indokolatlan késedelem nélkül – lehetőség szerint 72 órán belül – bejelenti az illetékes felügyeleti hatóságnak. Ha az incidens valószínűsíthetően magas kockázattal jár, az érintettet is tájékoztatja.
11. Jogorvoslati lehetőségek
Az érintett panasszal fordulhat a felügyeleti hatósághoz:
Az érintett bírósághoz is fordulhat a GDPR és az Infotv. szabályai szerint.
Fogyasztóvédelmi jogvita esetén az érintett a lakóhelye szerint illetékes békéltető testülethez, illetve az általános fogyasztóvédelmi hatósághoz is fordulhat.
12. Irányadó jogszabályok
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)
- 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
- 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról
- 2003. évi C. törvény az elektronikus hírközlésről
- 2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól
- 2000. évi C. törvény a számvitelről
- A vonatkozó adatvédelmi hatósági gyakorlat és ajánlások