Privacy Policy

Let’s talk about your privacy

This Privacy Policy describes the policies and procedures of Podia Labs, Inc. (“Podia”, “we”, “our” or “us”) on the collection, use and disclosure of your information on www.podia.com (the “Site”) and the services, features, content or applications we offer (together with the Site, the “Services”).

We receive information about you from various sources, including: (i) if you register for the Site and the Services, through your user account on the Services (your “Account”); (ii) your use of the Services generally; and (iii) from various third party websites and other services. All defined terms not defined herein shall have the meaning ascribed to them in the Terms of Service, available at https://www.podia.com/terms.

What does our policy cover?

This Privacy Policy covers Podia’s processing of Personal Data that Podia gathers when you are accessing and using the Services. As used in this Privacy Policy, “Personal Data” means any information that can be used to individually identify a person, and “processing” generally covers actions that can be performed in connection with data such as collection, use, storage and disclosure.

This Privacy Policy also covers Podia’s treatment of any Personal Data that Podia’s business partners share with Podia or Podia shares with its business partners. This Privacy Policy does not apply to the practices of third parties, and their sites, services or applications that Podia does not own or control, or to individuals that Podia does not employ or manage (“Third Parties”). While we attempt to provide access only to those Third Parties that share our respect for your privacy, we cannot take responsibility for the content, actions or privacy policies of those Third Parties. We encourage you to carefully review the privacy policies of any Third Parties you access.

If you are a resident of the European Union, United Kingdom, Lichtenstein, Norway, or Iceland, you may have additional rights under European Union Regulation (EU) No. 2016/679 of 27 April 2016, also known as the General Data Protection Regulation or GDPR (the “GDPR”) with respect to your Personal Data, as outlined below. Podia may be the controller of your Personal Data processed in connection with the Services for purposes of the GDPR. If you have any questions about this Privacy Policy or whether any of the following applies to you, please contact us at hello@podia.com.

Note that we may also process Personal Data of our users’ own customers, end users, or employees in connection with our provision of services to customers, in which case we are the processor of Personal Data for purposes of the GDPR. If we are the processor of your Personal Data (i.e., not the controller) for purposes of the GDPR, please contact the controller of your Personal Data (i.e., the user or individual providing the course, product, or other offering in connection with which you provided your Personal Data) in the first instance to address your rights with respect to such data.

What Personal Data does Podia Collect From You?

We collect Personal Data about you when you provide such information directly to us, when third parties such as our business partners or service providers provide us with Personal Data about you, or when Personal Data about you is automatically collected in connection with your use of our Services.
Information we collect directly from you: We receive Personal Data directly from you when you provide us with such Personal Data, including without limitation the following:

  • First and last name
  • Email address
  • Billing zip code and/or country of residence

By providing Personal Data of others to Podia, you represent that you have authority to do so. All information that you enter or upload about your non-users will be covered by Podia’s Terms of Service, accessible at https://www.podia.com/terms, this Privacy Policy, and where applicable, the EU Data Processing Addendum, available at https://www.podia.com/privacy. We disclaim responsibility for the information of others that you provide to us in the course of your use of the Services.

In order to collect payments on your behalf from your customers, and provide payments to you, we, using Stripe as a third-party payment processor, collect payment information from you, your attendees and customers, your vendors, and other parties to whom we provide payments on your behalf and from whom we collect payments on your behalf. This information is used solely to collect and provide payments related to the Services, and is only stored by Stripe. You should review the terms of service and privacy policies of Stripe, available at https://stripe.com/us/legal& https://stripe.com/us/privacy.

Information we receive from third party sources: We have built services from some third parties into the Site, and those third parties provide us with Personal Data about you, such as the following:

  • Account information for third party services: If you interact with a third party service when using our Services, such as if you use a third party service to log-in to our Services (for example, signing up for an account with Facebook Connect), or if you share content from our Services through a third party social media service, the third party service will send us information about you, such as information from your public profile, if the third party service and your account settings allow such sharing. The information we receive will depend on the policies and your account settings with the third party service.

  • Information from our advertising partners: We receive information about you from some of our service providers who assist us with marketing or promotional services related to how you interact with our Site and Services.

  • Information from our service providers: We receive information collected by third parties about your use of the Services. For example, we may use analytics service providers to analyze how you interact and engage with the Services and our advertisements, so we can learn and make enhancements to offer you a better experience. Some of these entities may use cookies, web beacons and other technologies to collect information about your use of the Services and other websites, which may include tracking activity across time and unaffiliated properties, including your IP address, web browser, pages viewed, time spent on pages, links clicked and conversion information. Third parties may also help us provide you with customer support, and provide us with information so that we may help you use our Services.

Information we automatically collect when you use our Services: Some Personal Data is automatically collected when you use our Services, such as the following:

  • IP address
  • Device identifiers
  • Web browser information
  • Page view statistics
  • Browsing history
  • Usage information and click tracking
  • Transaction information (e.g. transaction amount, date and time such transaction occurred)
  • Cookies and other tracking technologies (see below for more information)
  • Log data (e.g. access times, hardware and software information)

Additional Information about Cookies:

The Services use cookies and similar technologies such as pixel tags, web beacons, clear GIFs, and JavaScript (collectively, “Cookies”) to enable our servers to recognize your web browser and tell us how and when you visit and use our Site and Services, to analyze trends, learn about our user base and operate and improve our Services. Cookies are small files – usually consisting of letters and numbers – placed on your computer, tablet, phone, or similar device when you use that device to visit our Site. We sometimes combine information collected through Cookies that is not Personal Data with Personal Data that we have about you, for example, to tell us who you are or whether you have an account with us. We may also supplement the information we collect from you with information received from third parties.

Cookies can either be “session Cookies” or “persistent Cookies”. Session Cookies are temporary Cookies that are stored on your device while you are visiting our Site or using our Services, whereas “persistent Cookies” are stored on your device for a period of time after you leave our Site or Services. The length of time a persistent Cookie stays on your device varies from Cookie to Cookie. We use persistent Cookies to store your preferences so that they are available for the next visit, and to keep a more accurate account of how often you visit our Services, how often you return, how your use of the Services may vary over time. We also use persistent Cookies to measure the effectiveness of advertising efforts. Through these Cookies, we may collect information about your online activity after you leave our Services. Your browser may offer you a “Do Not Track” or “DNT” option, which allows you to signal to operators of websites, and web applications, and services that you do not wish such operators to track certain of your online activities over time and across different websites. Because we collect browsing and persistent identifier data, the Services do not support Do Not Track requests at this time, which means that we may collect information about your online activity both while you are using the Services and after you leave our properties.

Some Cookies are placed by a third party on your device and may provide information to us and third parties about your browsing habits (such as your visits to our Site or Services, the pages you have visited and the links and advertisements you have clicked). These Cookies can be used to determine whether certain third party services are being used, to identify your interests, to retarget advertisements to you and to serve advertisements to you that we or others believe are relevant to you. We do not control third party Cookies.

We use the following types of Cookies:

  • Essential Cookies. Essential Cookies that are required for providing you with features or services that you have requested. For example, certain Cookies enable you to log into secure areas of our Site or Services. Disabling these Cookies may make certain features and services unavailable.

  • Functionality Cookies. Functional Cookies are used to record your choices and settings regarding our Services, maintain your preferences over time and recognize you when you return to our Services. These Cookies help us to personalize our content for you, greet you by name, and remember your preferences (for example, your choice of language or region).

  • Performance/Analytical Cookies. Performance/Analytical Cookies allow us to understand how visitors use our Site and Services such as by collecting information about the number of visitors to the Site, what pages visitors view on our Site and how long visitors are viewing pages on the Site. Performance/Analytical Cookies also help us measure the performance of our advertising campaigns in order to help us improve our campaigns and the Services’ content for those who engage with our advertising. For example, Google, Inc. (“Google”) uses cookies in connection with its Google Analytics services. Google’s ability to use and share information collected by Google Analytics about your visits to the Services is subject to the Google Analytics Terms of Use and the Google Privacy Policy. You have the option to opt out of Google’s use of cookies by visiting the Google advertising opt-out page at https://www.google.com/privacy_ads.html or the Google Analytics Opt-out Browser Add-on at https://tools.google.com/dlpage/gaoptout/ .

  • Retargeting/Advertising Cookies. Retargeting/Advertising Cookies collect data about your online activity and identify your interests so that we can provide advertising that we believe is relevant to you. For more information about this, please see the section below titled “Additional information about interest-based advertisements.”

You can decide whether or not to accept Cookies. One way you can do this is through your internet browser’s settings. Most browsers have an option for turning off the Cookie feature, which will prevent your browser from accepting new Cookies, as well as (depending on the sophistication of your browser software) allow you to decide on acceptance of each new Cookie in a variety of ways. You can also delete all Cookies that are already on your computer. If you do this, however, you may have to manually adjust some preferences every time you visit a site and some Services and functionalities may not work.

To explore what Cookie settings are available to you, look in the “preferences” or “options” section of your browser’s menu. To find our more information about Cookies, including information about how to manage and delete Cookies, please visit https://ico.org.uk/for-the-public/online/cookies/ or https://www.allaboutcookies.org/.

Additional information about interest-based advertisements:

  • We may serve advertisements, and also allow third party ad networks, including third party ad servers, ad agencies, ad technology vendors and research firms, to serve advertisements through the Services. These advertisements may be targeted to users who fit certain general profile categories or display certain preferences or behaviors (“Interest-Based Ads”). Information for Internet-Based Ads (including Personal Data) may be provided to us by you, or derived from the usage patterns of particular users on the Services and/or services of Third Parties. Such information may be gathered through tracking users’ activities across time and unaffiliated properties. To accomplish this, we or our service providers may deliver Cookies, including a file (known as a “web beacon”) from an ad network to you through the Services. Web beacons allow ad networks to provide anonymized, aggregated auditing, research and repo rting for us and for advertiser s. Web beacons also enable ad networks to serve targeted advertisements to you when you visit other websites. Web beacons allow ad networks to view, edit or set their own Cookies on your browser, just as if you had requested a web page from their site.

  • Through the Digital Advertising Alliance (“DAA”) and Network Advertising Initiative (“NAI”), several media and marketing associations have developed an industry self-regulatory program to give consumers a better understanding of and greater control over ads that are customized based on their online behavior across different websites. To make choices about Interest-Based Ads from participating third parties, including to opt out of receiving behaviorally targeted advertisements from participating organizations, please visit the DAA’s or NAI’s consumer opt out pages, which are located at https://www.networkadvertising.org/choices/ or https://www.aboutads.info/choices. Users in the European Union should visit the European Interactive Digital Advertising Alliance’s user information website https://www.youronlinechoices.eu/.

  • We do not share your Personal Data with advertisers without your consent. However, if you click on or otherwise interact with an advertisement there is a possibility that the advertiser may place a Cookie in your browser and note that it meets the criteria they selected.

How Do We Use Your Personal Data?

We process Personal Data to operate, improve, understand and personalize our Services. For example, we use Personal Data to:

  • Communicate with you about the Services
  • Protect against or deter fraudulent, illegal or harmful actions
  • Allow you to create and/or manage your digital storefront, your sales pages, and your online courses
  • Allow you to create, manage, and/or subscribe to membership software
  • Allow you to create, manage, and/or sell digital files
  • Allow you to create, manage, and/or sell digital downloads and online courses
  • Contact you about Service announcements, updates or offers
  • Personalize website content and communications based on your preferences
  • Provide support and assistance for the Services
  • Discover others who might be interested in the Services
  • To identify trends and other statistical information that may be useful to our business
  • Comply with our legal or contractual obligations
  • Resolve disputes
  • Enforce our Terms of Service (including, for clarity, the Privacy Policy and, where applicable, the EU Data Processing Addendum)

We will only process your Personal Data if we have a lawful basis for doing so. Lawful bases for processing include consent, contractual necessity and our “legitimate interests” or the legitimate interest of others, as further described below.

Contractual Necessity: We process the following categories of Personal Data as a matter of “contractual necessity,” meaning that we need to process the data to perform under our Terms of Service with you, which enables us to provide you with the Services. When we process data due to contractual necessity, failure to provide such Personal Data will result in your inability to use some or all portions of the Services that require such data.

  • First and last name
  • Email address
  • User Content (which can include Personal Data if you include Personal Data in such content)
  • IP address
  • Billing zip code and/or country of residence

Legitimate Interest: We process the following categories of Personal Data when we believe it furthers the legitimate interest of us or third parties.

  • First and last name
  • Email address
  • IP address
  • Billing zip code and/or country of residence

Examples of these legitimate interests include:

  • Protection from fraud or security threats
  • Operation and improvement of our business, products and services
  • Marketing of our products and services, directly to you and to others
  • Provision of customer support
  • Compliance with legal obligations
  • Completion of corporate transactions

Consent: In some cases, we process Personal Data based on the consent you expressly grant to us at the time we collect such data. When we process Personal Data based on your consent, it will be expressly indicated to you at the point and time of collection.

Other Processing Grounds: From time to time we may also need to process Personal Data to comply with a legal obligation, if it is necessary to protect the vital interests of you or other data subjects, or if it is necessary for a task carried out in the public interest.

How and With Whom Do We Share Your Data?

We share Personal Data with vendors, third party service providers and agents who work on our behalf and provide us with services related to the purposes described in this Privacy Policy or our Terms of Service. These parties include:

  • Payment processors
  • Fraud prevention service providers
  • Analytics service providers
  • Hosting service providers
  • Marketing service providers
  • Email providers
  • Staff augmentation and contract personnel

We also share Personal Data when necessary to complete a transaction initiated or authorized by you or provide you with a product or service you have requested. In addition to those set forth above, these parties also include:

  • Other users (where you post information publicly or as otherwise necessary to effect a transaction initiated or authorized by you through the Services)
  • Social media services (if you interact with them through your use of the Services)
  • Third party business partners who you access through the Services, including vendors
  • Other parties authorized by you

We also share Personal Data when we believe it is necessary to:

  • Comply with applicable law or respond to valid legal process, including from law enforcement or other government agencies.
  • Protect us, our business or our users, for example to enforce our Terms of Service, prevent spam or other unwanted communications and investigate or protect against fraud. This includes exchanging information with other companies and organizations for fraud protection and credit risk reduction.
  • Maintain the security of our products and services.

As part of the Services, you will receive from Podia email and other communications. You acknowledge and agree that by availing yourself of the Services, you allow Podia to send you email and other communication that it determines in its sole discretion relate to your use of the Services.

We also share information with third parties when you give us consent to do so. Furthermore, if we choose to buy or sell assets, user information is typically one of the transferred business assets. Moreover, if we, or substantially all of our assets, were acquired, or if we go out of business or enter bankruptcy, user information would be one of the assets that is transferred or acquired by a third party, and we would share Personal Data with the party that is acquiring our assets. You acknowledge that such transfers may occur, and that any acquirer of us or our assets may continue to use your Personal Data as set forth in this policy.

How Long Do We Retain Your Personal Data?

We retain Personal Data about you for as long as you have an open account with us or as otherwise necessary to provide you Services. In some cases we retain Personal Data for longer, if doing so is necessary to comply with our legal obligations, resolve disputes or collect fees owed, or is otherwise permitted or required by applicable law, rule or regulation. Afterwards, we retain some information in a depersonalized or aggregated form but not in a way that would identify you personally.

What Security Measures Do We Use?

We seek to protect Personal Data using appropriate technical and organizational measures based on the type of Personal Data and applicable processing activity. You need to prevent unauthorized access to your Account and Personal Data by selecting and protecting your password appropriately and limiting access to your device and browser by signing off after you have finished accessing your Account.
We seek to ensure that user account information is kept private. However, Podia cannot guarantee the security of any Account information. Unauthorized entry or use, hardware or software failure, and other factors, may compromise the security of user information at any time.

Do We Store the Personal Data of Children?

As noted in the Terms of Service accessible at https://www.podia.com/terms, we do not knowingly collect or solicit Personal Data from anyone under the age of 16. If you are under 16, please do not attempt to register for the Services or send any Personal Data about yourself to us. If we learn that we have collected Personal Data from a child under age 16, we will delete that information as quickly as possible. If you believe that a child under 16 may have provided us Personal Data, please contact us at hello@podia.com.

What Do Users in the European Union Need to Know?

Rights Regarding Your Personal Data

By law, users in the European Union, United Kingdom, Lichtenstein, Norway, or Iceland have certain rights with respect to their Personal Data, including those set forth below. For more information about these rights, or to submit a request, please visit your Account settings at https://app.podia.com/account/billing or email us at hello@podia.com. Please note that in some circumstances, we may not be able to fully comply with your request, such as if it is frivolous or extremely impractical, if it jeopardizes the rights of others, or if it is not required by law, but in those circumstances, we will still respond to notify you of such a decision. In some cases, we may also need to you to provide us with additional information, which may include Personal Data, if necessary to verify your identity and the nature of your request.

  • Access: You can request more information about the Personal Data we hold about you and request a copy of such Personal Data. You can also access certain of your Personal Data by email ing hello@podia.com.
  • Rectification: If you believe that any Personal Data we are holding about you is incorrect or incomplete, you can request that we correct or supplement such data by emailing hello@podia.com. You may also be able to correct some of this information directly by making updates to your account.
  • Erasure: You can request that we erase some or all of your Personal Data from our systems.
  • Withdrawal of Consent: If we are processing your Personal Data based on your consent (as indicated at the time of collection of such data), you have the right to withdraw your consent at any time. Please note, however, that if you exercise this right, you may have to then provide express consent on a case-by-case basis for the use or disclosure of certain of your Personal Data, if such use or disclosure is necessary to enable you to utilize some or all of our Services.
  • Portability: You can ask for a copy of your Personal Data in a machine-readable format. You can also request that we transmit the data to another controller where technically feasible.
  • Objection: You can contact us to let us know that you object to the further use or disclosure of your Personal Data for certain purposes, such as for direct marketing purposes.
  • Restriction of Processing: You can ask us to restrict further processing of your Personal Data.
  • Right to File Complaint: You have the right to lodge a complaint about Podia’s practices with respect to your Personal Data with the supervisory authority of your country or EU Member State.

Transfers of Personal Data

The Services are hosted and operated in the United States (“U.S.”) through Podia and its service providers, and if you do not reside in the U.S., laws in the U.S. may differ from the laws where you reside. By using the Services, you acknowledge that any Personal Data about you, regardless of whether provided by you or obtained from a third party, is being provided to Podia in the U.S. and will be hosted on U.S. servers, and you authorize Podia to transfer, store and process your information to and in the U.S., and possibly other countries. If you live in the European Union, Iceland, Liechtenstein, or Norway, you hereby consent to the transfer of your data in accordance with Exhibit B to the EU Data Processing Addendum, which can be located https://www.podia.com/dpa. Please contact us at hello@podia.com with any questions or concerns.

What If You Have Questions Regarding Your Personal Data?

If you have any questions about this Privacy Policy or our data practices generally, please contact us using the following information:

Podia Labs, Inc.
hello@podia.com
228 Park Ave S, PMB 96490
New York, NY, 10003-1502

Changes to this Privacy Policy:

Podia may amend this Privacy Policy from time to time. Use of information we collect now is subject to the Privacy Policy in effect at the time such information is used. If we make changes in the way we use Personal Data, we will notify you by posting an announcement on our Site or Services or sending you an email. Users are bound by any changes to the Privacy Policy when he or she uses the Services after such changes have been first posted.

Adatkezelési tájékoztató


ADATKEZELÉSI TÁJÉKOZTATÓ

BARNÁNÉ BOZORÁDI PETRA
EGYÉNI VÁLLALKOZÓ


HATÁLYOS: 
2020. 09. 03. NAPJÁTÓL 
VISSZAVONÁSIG


  1. Az adatkezelő adatai:

Vállalkozó neve: Barnáné Bozorádi Petra egyéni vállalkozó
Székhely: 6000, Kecskemét, Szélmalom utca 44.
Adószám: 66830351-1-23
Nyilvántartási szám: 39686882
Telefonszám: 0670/371 6918
E-mail cím: bozoradi.petra@gmail.com 

  1. Az Adatkezelési Tájékoztató célja:

Az adatkezelő magára nézve kötelezőnek ismeri el jelen jogi közlemény tartalmát. Jelen Adatkezelési Tájékoztató célja ügyfelei, partnerei, tanítványai, vásárlói tájékoztatása személyes adataik kezelését illetően. Az adatkezelő kizárólag a hatályos jogszabályok rendelkezéseivel összhangban, az adatkezelési és adatvédelmi rendelkezések előírásait szigorúan betartva végzi a személyes adatok kezelését, figyelembe véve a jogszerűség, tisztességes eljárás és átláthatóság, a célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság alapelveit.

Az adatkezelő megtesz minden olyan technikai és szervezési intézkedést, hogy partnerei személyes adatait biztonságos, az Európai Parlament és a Tanács (EU) 2016/679. rendelete által előírt módon kezelje.

Az adatkezelő fentieknek megfelelve alakította át hétköznapi tevékenységét, dolgozta ki a szabályzatait, nyilvántartásait, iratmintáit, tájékoztatóit. 

Az adatkezelő adatkezeléseivel kapcsolatosan felmerülő adatvédelmi irányelvek folyamatosan elérhetők az adatkezelő székhelyén és weboldalán. Az adatkezelő fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására. Természetesen az esetleges változásokról kellő időben értesíti közönségét. 

Az adatkezelő elkötelezett ügyfelei és partnerei személyes adatainak védelmében, kiemelten fontosnak tartja tanítványai, vásárlói információs önrendelkezési jogának tiszteletben tartását. Az adatkezelő a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja. Az adatkezelő az alábbiakban ismerteti adatkezelési gyakorlatát.

  1. Az Adatkezelési Tájékoztató személyi, tárgyi és időbeli hatálya:

A jelen Adatkezelési Tájékoztató személyi hatálya kiterjed az adatkezelőre, valamint azon természetes személyekre, akik adatait a jelen Tájékoztató hatálya alá tartozó adatkezelések tartalmazzák, továbbá azon személyekre, akik jogait vagy jogos érdekeit az adatkezelés érinti.

A Tájékoztató tárgyi hatálya kiterjed az adatkezelő tevékenysége során felmerülő összes adatkezelésre.

Jelen Tájékoztató a jóváhagyás napján lép érvénybe, további rendelkezésig, határozatlan ideig hatályos.

  1. Fontosabb fogalom meghatározások:

Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító, vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális, vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.

Különleges adat: a személyes adatok különleges kategóriáiba tartozó minden adat, azaz a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a genetikai adatok, a természetes személyek egyedi azonosítását célzó biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére, vagy szexuális irányultságára vonatkozó személyes adatok.

Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés-továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, illetve megsemmisítés.

Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.

Adatfeldolgozó: az a természetes személy vagy jogi személy, közhatalmi szerv, ügynökség, vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.

Közös adatkezelők: ha az adatkezelés céljait és eszközeit két vagy több adatkezelő közösen határozza meg, azok közös adatkezelőnek minősülnek.

Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval, vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.

Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.

Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

  1. Jogszerű adatkezelés az adatkezelőnél:

A személyes adatok kezelésére az adatkezelőnél kizárólag az alábbi esetekben kerül sor:

  1. ha az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez,
  2. az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél,
  3. az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges,
  4. az adatkezelés az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges,
  5. az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges.

Az adatkezelés jogszerűségét az adatkezelő a tevékenysége minden fázisában vizsgálja, csak olyan adatot és addig kezel, amelynek célját, jogalapját igazolni tudja. Valamely jogalap feltételének megszűnése esetén az adatkezelés csak abban az esetben folytatható, ha az adatkezelő megfelelő másik jogalapot tud igazolni.

A jogalapok igazolásának módja fő szabály szerint az írásbeliség, a ráutaló magatartással létrejött jogalap esetén is vizsgálni kell, hogy az utólag egyértelműen igazolható-e. Kétség esetén az észszerűség és a gazdaságosság szempontjaira tekintettel törekedni kell a ráutaló magatartással létrejött adatkezelés írásbeli megerősítésére.

A hozzájáruláson alapuló adatkezelés esetén az érintett írásbeli hozzájárulását adja a személyes adatai kezeléséhez. A hozzájárulás formai kötöttség nélküli, de az utólagos bizonyíthatóság papír, vagy elektronikus alapú írásbeli hozzájárulást igényel.

Jogi kötelezettség teljesítése jogalapon alapuló adatkezelés az érintett hozzájárulásától független, mivel az adatkezelést jogszabály határozza meg.
Az adatkezelés kötelező jellegétől függetlenül az érintett magánszeméllyel az adatkezelés megkezdése előtt közölni kell, hogy az adatkezelés kötelező és nem kerülhető el, továbbá az érintett számára az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatást kell adni az adatai kezelésével kapcsolatos minden jelentős tényről.

A GDPR (Általános Adatvédelmi Rendelet) szerint abban az esetben is lehetőség van személyes adatok kezelésére, ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett magánszemély az egyik fél, vagy az adatkezelés, adatfelvétel a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges. Az adatkezelő a szerződés teljesítése jogalappal a szerződés megkötése, teljesítése, megszűnése céljából kezelhet személyes adatokat.

  1. Személyes adatok kezelése az adatkezelőnél:

Az adatkezelő nyelvtanítási szolgáltatással áll ügyfelei, tanítványai rendelkezésére. Ezen kívül ingyenes tananyagot oszt meg közösségi oldalain és weboldalán, valamint online termékek (pl. e-könyv) értékesítésével is foglalkozik. A személyes adatok kezelésére is ezekhez a tevékenységekhez kapcsolódóan kerül sor:

  1. Az adatkezelő szerződéses partnerei általában nyelviskolák. A szerződéses kapcsolat létrejöttét egy ajánlatkérés előzi meg személyesen, telefonon, e-mailen vagy a weboldalon keresztül érkező üzenet formájában. Az ajánlatkérő képviselője/kapcsolattartója megadja nevét, telefonszámát, e-mail címét, ahova az adatkezelő elküldi vonatkozó ajánlatát. Ha az ajánlat elutasításra kerül, úgy az adatkezelő haladéktalanul, de legkésőbb 3 munkanapon belül törli az érdeklődő személyes adatait. A személyes adatok kezelésének jogalapja a szerződés létrehozása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), vagy a jogi személy kapcsolattartója esetében az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). Az ajánlat elfogadása esetén létrejön a szerződéses kapcsolat a felek között. A szerződéses kapcsolat létrejöttekor az adatkezelő birtokába juthatnak a természetes személyek (partnerek és kapcsolattartók) további személyes adatai. Az adatkezelés jogalapja a szerződésben vállalt kötelezettség teljesítése (természetes személy, vagy egyéni vállalkozó esetén) (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), a jogi személy kapcsolattartója esetében az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). Az adatkezelő az általa nyújtott szolgáltatások ellenértékéről számlát állít ki ügyfelei részére. A számla az érintett nevét, címét, esetleg adószámát tartalmazza. A számla kiállítása az adatkezelő jogszabályban rögzített kötelezettsége. A számlán szereplő személyes adatok kezelésének jogalapja tehát, jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). A számlán szereplő személyes adatok megőrzése tekintetében az adatkezelő a kisadózó vállalkozások tételes adójáról és a kisvállalati adóról szóló 2012. évi CXLVII. törvény rendelkezéseinek megfelelően jár el, azokat 5 évig tárolja.

  1. Az adatkezelő munkája során tudomására juthatnak a megbízók ügyfeleinek személyes adatai. E tekintetben az adatkezelő adatfeldolgozónak minősül, hiszen a megbízó (mint adatkezelő) által meghatározott célok szerint végzi a személyes adatok kezelését. Az adatkezelő a megbízóval minden esetben köt egy ún. adatkezelési szerződést, melyben nyilatkozik arról, hogy működése során teljes mértékben betartja az Európai Parlament és Tanács (EU) 2016/679 rendeletében foglaltakat, továbbá nem kezeli a megbízó és partnerei személyes adatait a megbízóval kötött megbízási szerződésben dokumentált utasításoktól eltérő célokból, kivéve, ha az ilyen adatkezelést a hatályos, alkalmazandó jogszabályok írják elő. Az adatkezelő köteles a tevékenysége során tudomására jutott üzleti titkot, valamint a megbízóra és ügyfeleire, illetve működésükre vonatkozó alapvető fontosságú információkat megőrizni. A megbízóra és ügyfeleire vonatkozó adatokat, eljárásokat, módszereket, dokumentumokat, okmányokat vagy egyéb információkat csak feladatai teljesítése érdekében használja fel az adatkezelő, azokat illetéktelen személyek, szervezetek számára nem teszi hozzáférhetővé, harmadik személyek részére nem szolgáltatja ki, és azokkal semmilyen más módon nem él vissza. A megbízó által adott információkat, iratokat, elemzéseket bizalmasan kezeli és harmadik fél számára nem teszi hozzáférhetővé. Amennyiben a megbízóval megszűnik a szerződéses kapcsolat, az adatkezelő minden dokumentumot átad a megbízó részére.

  1. Egyéni, saját szervezésű nyelvoktatás során az adatkezelő az oktatást igénybe vevő érintett személyes adatait kezeli. Az oktatás iránt érdeklődő telefonon, az adatkezelő weboldalán, a közösségi oldalon keresztül, vagy e-mailen veszi fel a kapcsolatot az adatkezelővel. Az oktatás feltételeinek tisztázását követően időpont egyeztetésre kerül sor.  A jelentkezés során az adatkezelő az érintett természetes személyazonosító adatait, címét/székhelyét, e-mail címét, telefonszámát, adószámát, adóazonosító jelét, társadalombiztosítási azonosító jelét, nemét, állampolgárságát kéri el. Az adatkezelés célja az érintettel való kapcsolattartás lehetőségének biztosítása, az oktatás szervezése, valamint a képzést követően hasznos segédanyagok továbbítása az érintettnek és a kötelező adatszolgáltatás teljesítése a felnőttképzésről szóló törvény rendelkezéseinek megfelelően. A személyes adatok kezelésének jogalapja a szerződésben vállalt kötelezettségek teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), valamint jogi kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). A szolgáltatás díjáról az adatkezelő nyugtát, vagy számlát állít ki az érintett nevére, címére. A nyugta nem tartalmaz személyes adatokat. A számla az érintett nevét, címét, esetleg adószámát tartalmazza. A számla kiállítása az adatkezelő jogszabályban rögzített kötelezettsége. A számlán szereplő személyes adatok kezelésének jogalapja, jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). Az ilyen módon rögzített személyes adatokat az adatkezelő a jogszabályban rögzített megőrzési kötelezettségnek eleget téve, 8 évig tárolja. 

  1. Az adatkezelő online termékek (pl.: e-könyv) értékesítésével is foglalkozik. Az adatkezelő weboldalán lehetőség van az általa összeállított online termékek megvásárlására. A vásárláshoz az érintett megadja személyes adatait (név, cím, e-mail cím, telefonszám) és megvásárolja az adott online terméket. Az ilyen célból megadott személyes adatok kezelésének jogalapja a szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Az adatkezelő a megvásárolt online termék ellenértékéről számlát állít ki az érintett számára. A számla tartalmazza a vásárló nevét, címét, esetleg adószámát. A számla kiállítása az adatkezelő jogszabályban rögzített kötelezettsége. A számlán szereplő személyes adatok kezelésének jogalapja tehát, jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). A számlán szereplő személyes adatok megőrzése tekintetében az adatkezelő a kisadózó vállalkozások tételes adójáról és a kisvállalati adóról szóló 2012. évi CXLVII. törvény rendelkezéseinek megfelelően jár el, azokat 5 évig tárolja.

  1. Feladatai ellátása során az adatkezelő partnerei, ügyfelei e-mail címeit, telefonszámait kezeli, szerződéses kötelezettségei teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), vagy egyéni hozzájárulásuk értelmében (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).

  1. Az adatkezelő munkája során alvállalkozókkal, szállítókkal és szolgáltatókkal is kapcsolatban állhat, ami szintén alapot biztosít a személyes adatok kezelésére. Ez esetben a személyes adatok kezelésének jogalapja (magánszemély vagy egyéni vállalkozó esetében) a szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), jogi személy kapcsolattartójának személyes adatai kapcsán az érintett kifejezett, előzetes tájékoztatáson alapuló, önkéntes hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).

  1. Az adatkezelő elsősorban saját weboldalán (www.easyhungarian.com) mutatja be tevékenységét. A honlap tájékoztatást ad a látogatók számára a szolgáltatások tartalmáról. A weboldal működése során cookie-kat alkalmaz, amelyek szintén gyűjtenek személyes adatokat a látogatókról. Az adatkezelés jogalapja az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).

  1. A weboldalon lehetősége van a látogatónak kapcsolatba lépni az adatkezelővel, egy kapcsolatfelvételi űrlap segítségével. Az űrlapon meg kell adni az érdeklődő nevét, e-mail címét. A személyes adatok kezelésének célja a kapcsolatfelvétel az oldal látogatójával és az adatkezelő szolgáltatásai iránt érdeklődővel. Amennyiben a kapcsolatfelvételt követően nem kerül sor a szolgáltatás megrendelésére, haladéktalanul, de legkésőbb 3 munkanapon belül törlésre kerülnek az érdeklődő személyes adatai. Az adatkezelő a személyes adatokat a szerződés létrejötte érdekében, ezzel a jogalappal kezeli (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Az űrlap kitöltésével az érintett nyilatkozik arról, hogy megismerte az adatkezelő Adatkezelési Tájékoztatóját és elfogadja a benne foglaltakat. Az adatkezelés célja a kapcsolatfelvétel és az érdeklődő és az adatkezelő közötti szerződéses kapcsolat elősegítése.

  1. A weboldalon néhány korábbi ügyfél véleménye került feltüntetésre az adatkezelő által nyújtott szolgáltatásokkal, online termékekkel kapcsolatban. A vélemények teljes név, nemzetiség kiírásával szerepelnek. Kizárólag akkor kerül a weboldalon feltüntetésre a véleményező teljes neve (esetleg egyéb személyes adata), véleménye, amennyiben ő ehhez írásos, megfelelő tájékoztatáson alapuló, önkéntes hozzájárulását adta (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).

  1. Az adatkezelőnél lehetőség van feliratkozni hírlevélre is, név, e-mail cím megadásával. A hírlevélre történő feliratkozás során az érintett nyilatkozik arról, hogy megismerte az adatkezelő Adatkezelési Tájékoztatójában foglaltakat, valamint arról is, hogy hozzájárulását adja-e személyes adatai marketing célú kezeléséhez. Az érintettet az Adatkezelési Tájékoztatóban írt jogok illetik meg és az ott írt módon és helyeken van lehetősége élni ezen jogaival. Ennek megfelelően a hírlevél küldés során folytatott személyes adatkezelés jogalapja a feliratkozó kifejezett és írásos, megfelelő tájékoztatáson alapuló hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).

  1. Az adatkezelő weboldalán teszi közzé blogbejegyzéseit. A bejegyzésekhez név, e-mail cím (honlap cím) megadásával hozzászólást lehet rögzíteni. A hozzászólás és a személyes adatok rögzítésével az érintett hozzájárulását adja személyes adatainak kezeléséhez, weboldalon való közzétételéhez a rendelkezésre álló négyzet jelölésével. A személyes adatok kezelésének jogalapja az érintett megfelelő tájékoztatáson alapuló hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). Az érintett nyilatkozik arról, hogy megismerte az adatkezelő Adatkezelési Tájékoztatóját és tudomásul vette az abban foglaltakat. Amennyiben az érintett igényli, a személyes adatainak mentésére is van lehetőség. Ebben az esetben egy következő hozzászólás rögzítése alkalmával nincs szükség az adatok újbóli megadására. A személyes adatokat az adatkezelő más célra nem használja fel, azokat harmadik személyek számára nem teszi hozzáférhetővé. A weboldalon a hozzászólásnál kizárólag az érintett neve kerül közzétételre. Az adatkezelő az ilyen módon rögzített személyes adatokat az érintett hozzájárulásának visszavonásáig kezeli. Ha az érintett a hozzájárulását visszavonja, az adatkezelő a rögzített személyes adatokat haladéktalanul, de legkésőbb 3 munkanapon belül törli a rendszeréből.

  1. Az adatkezelő tevékenysége és szolgáltatásai bemutatása céljából, marketing célból közösségi oldalakat is üzemeltet. Itt is sor kerül az oldalak követőinek adatkezelésére. Az adatkezelés jogalapja az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).

  1. Az adatkezelő tevékenységével kapcsolatos panaszkezelés során az adatkezelés célja a panasz közlésének lehetővé tétele, az érintett és panasza azonosítása, valamint a törvény szerint kötelezően rögzítendő adatok felvétele, illetve a panasz kivizsgálása, annak rendezésével összefüggő kapcsolattartás.
Megtett panasz esetén az ügyintézés, és így a személyes adatok kezelése – a fogyasztóvédelemről szóló 1997. évi CLV. törvény alapján – kötelező. Ennek értelmében a személyes adatok kezelésének jogalapja a jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont).

Adatkezelő a fent írt adatkezelésekről adatkezelési nyilvántartást vezet. A nyilvántartás tartalmazza a személyes adatok törlésére megállapított határidőket is. A nyilvántartás jelen Adatkezelési Tájékoztató mellékletét képezi.

  1. Az adatkezelővel kapcsolatban álló adatfeldolgozók, közös adatkezelők:

Ha az adatkezelést az adatkezelő nevében más végzi, az adatkezelő kizárólag olyan adatfeldolgozókat vehet igénybe, amelyek megfelelő garanciákat nyújtanak az Általános Adatvédelmi Rendelet követelményeinek való megfelelésre, vagy az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedéseket végrehajtják.

Az adatkezelő ezúton nyilatkozik, hogy munkája során kizárólag olyan adatfeldolgozókkal lép kapcsolatba, akik megfelelő garanciával rendelkeznek a GDPR rendeletnek való megfelelőségről és az érintettek jogainak védelmét biztosító, megfelelő technikai és szervezési intézkedések végrehajtásáról. Az adatfeldolgozók vonatkozó nyilatkozatai rendelkezésére állnak.

Az érintettek jelen Adatkezelési Tájékoztató megismerésével és tudomásul vételével elfogadják, hogy adatkezelő az alábbiakban felsorolt adatfeldolgozók és közös adatkezelők részére továbbítja személyes adataikat.

  • Adatfeldolgozó az adatkezelő által alkalmazott könyvelő cég:
    • Szabó Klára
    • Bócsa

  • A számlák kiállításával kapcsolatban az adatkezelő partnere:
    • KBOSS.hu Kft. (szamlazz.hu)
    • 1031 Budapest, Záhony utca 7/D.

  • A bankkártyával történő fizetés érdekében az adatkezelő adatfeldolgozója, aki egyben önálló adatkezelő is:
Stripe Technology Europe, Limited 
  • 25/28 North Wall Quay, Dublin 1, D01H104

A személyes adatok kezelésének jogalapja a szerződés teljesítése, majd ezt követően a jogszabályban írt megőrzési kötelezettség teljesítése.

  • Az adatkezelő weboldalának tárhelyét biztosító társaság szintén adatfeldolgozónak minősül:
    • Squareup International Ltd.
    • 1455 Market Street, Suite 600, San Francisco, CA 94103, United States

  • Az adatkezelő levelezőrendszerének kiszolgálója is adatfeldolgozó:
    • The Rocket Science Group, LLC 
    • 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308 USA 

  • A felhő alapú online adatbázisban történő adattárolás során a szolgáltatás nyújtója adatfeldolgozónak minősül:
    • Google Ireland Limited
    • Gordon House, Barrow Street, Dublin 4, Írország

  • A közösségi oldalak, valamint a weboldalba ágyazott social-plug-in-ek használata miatt adatfeldolgozó és közös adatkezelő partner:
    • Facebook Ireland Ltd.
    • 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Írország

  • Az italki közösségi oldal használata miatt az adatfeldolgozó elérhetősége:
  • Online Support: http://support.italki.com
  • Email: support@italki.com

  • A YouTube közösségi videó megosztó oldal tulajdonosa:
    • Google Ireland Limited
    • Gordon House, Barrow Street, Dublin 4, Írország

  • A 2013. évi LXXVII. törvény – a felnőttképzésről – által előírt kötelezettségnek eleget téve, az adatkezelő a képzésein résztvevők személyes adatait adatszolgáltatási célból továbbítja a felnőttképzési államigazgatási szerv részére:
    • Pest Megyei Kormányhivatal Szakképzési és Felnőttképzési Főosztály
    • 1089 Budapest, Kálvária tér 7.
    • telefonszám: 06 1/210 9721

  • Az adatkezelő továbbítja ügyfelei személyes adatait a Nemzeti Adó- és Vámhivatal részére is.

A szerződött adatfeldolgozó és adatkezelő partnerek kizárólag az adatkezelő által adott utasítás alapján (kivéve jogi előírás alkalmazása), titoktartási kötelezettséget vállalva kezelik a partnerek személyes adatait.

  1. Az adatkezelő által kötött szerződésekkel kapcsolatos adatkezelés:

Vevői szerződések:

Az adatkezelő szerződéses partnerei általában nyelviskolák. A szerződéses kapcsolat létrejöttét egy ajánlatkérés előzi meg személyesen, telefonon, e-mailen vagy a weboldalon keresztül érkező üzenet formájában. Az ajánlatkérő képviselője/kapcsolattartója megadja nevét, telefonszámát, e-mail címét, ahova az adatkezelő elküldi vonatkozó ajánlatát. Ha az ajánlat elutasításra kerül, úgy az adatkezelő haladéktalanul, de legkésőbb 3 munkanapon belül törli az érdeklődő személyes adatait. A személyes adatok kezelésének jogalapja a szerződés létrehozása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), vagy a jogi személy kapcsolattartója esetében az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). Az ajánlat elfogadása esetén létrejön a szerződéses kapcsolat a felek között. A szerződéses kapcsolat létrejöttekor az adatkezelő birtokába juthatnak a természetes személyek (partnerek és kapcsolattartók) további személyes adatai. Az adatkezelés jogalapja a szerződésben vállalt kötelezettség teljesítése (természetes személy, vagy egyéni vállalkozó esetén) (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), a jogi személy kapcsolattartója esetében az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). Az adatkezelő az általa nyújtott szolgáltatások ellenértékéről számlát állít ki ügyfelei részére. A számla az érintett nevét, címét, esetleg adószámát tartalmazza. A számla kiállítása az adatkezelő jogszabályban rögzített kötelezettsége. A számlán szereplő személyes adatok kezelésének jogalapja tehát, jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). A számlán szereplő személyes adatok megőrzése tekintetében az adatkezelő a kisadózó vállalkozások tételes adójáról és a kisvállalati adóról szóló 2012. évi CXLVII. törvény rendelkezéseinek megfelelően jár el, azokat 5 évig tárolja.

Egyéni, saját szervezésű nyelvoktatás során az adatkezelő az oktatást igénybe vevő érintett személyes adatait kezeli. Az oktatás iránt érdeklődő telefonon, az adatkezelő weboldalán, a közösségi oldalon keresztül, vagy e-mailen veszi fel a kapcsolatot az adatkezelővel. Az oktatás feltételeinek tisztázását követően időpont egyeztetésre kerül sor.  A jelentkezés során az adatkezelő az érintett természetes személyazonosító adatait, címét/székhelyét, e-mail címét, telefonszámát, adószámát, adóazonosító jelét, társadalombiztosítási azonosító jelét, nemét, állampolgárságát kéri el. Az adatkezelés célja az érintettel való kapcsolattartás lehetőségének biztosítása, az oktatás szervezése, valamint a képzést követően hasznos segédanyagok továbbítása az érintettnek és a kötelező adatszolgáltatás teljesítése a felnőttképzésről szóló törvény rendelkezéseinek megfelelően. A személyes adatok kezelésének jogalapja a szerződésben vállalt kötelezettségek teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), valamint jogi kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). A szolgáltatás díjáról az adatkezelő nyugtát, vagy számlát állít ki az érintett nevére, címére. A nyugta nem tartalmaz személyes adatokat. A számla az érintett nevét, címét, esetleg adószámát tartalmazza. A számla kiállítása az adatkezelő jogszabályban rögzített kötelezettsége. A számlán szereplő személyes adatok kezelésének jogalapja, jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). Az ilyen módon rögzített személyes adatokat az adatkezelő a jogszabályban rögzített megőrzési kötelezettségnek eleget téve, 8 évig tárolja. 

Az adatkezelő online termékek (pl.: e-könyv) értékesítésével is foglalkozik. Az adatkezelő weboldalán lehetőség van az általa összeállított online termékek megvásárlására. A vásárláshoz az érintett megadja személyes adatait (név, cím, e-mail cím, telefonszám) és megvásárolja az adott online terméket. Az ilyen célból megadott személyes adatok kezelésének jogalapja a szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Az adatkezelő a megvásárolt online termék ellenértékéről számlát állít ki az érintett számára. A számla tartalmazza a vásárló nevét, címét, esetleg adószámát. A számla kiállítása az adatkezelő jogszabályban rögzített kötelezettsége. A számlán szereplő személyes adatok kezelésének jogalapja tehát, jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). A számlán szereplő személyes adatok megőrzése tekintetében az adatkezelő a kisadózó vállalkozások tételes adójáról és a kisvállalati adóról szóló 2012. évi CXLVII. törvény rendelkezéseinek megfelelően jár el, azokat 5 évig tárolja.

A megbízók ügyfeleinek személyes adatkezelése:

Az adatkezelő munkája során tudomására juthatnak a megbízók ügyfeleinek személyes adatai. E tekintetben az adatkezelő adatfeldolgozónak minősül, hiszen a megbízó (mint adatkezelő) által meghatározott célok szerint végzi a személyes adatok kezelését. Az adatkezelő a megbízóval minden esetben köt egy ún. adatkezelési szerződést, melyben nyilatkozik arról, hogy működése során teljes mértékben betartja az Európai Parlament és Tanács (EU) 2016/679 rendeletében foglaltakat, továbbá nem kezeli a megbízó és partnerei személyes adatait a megbízóval kötött megbízási szerződésben dokumentált utasításoktól eltérő célokból, kivéve, ha az ilyen adatkezelést a hatályos, alkalmazandó jogszabályok írják elő. Az adatkezelő köteles a tevékenysége során tudomására jutott üzleti titkot, valamint a megbízóra és ügyfeleire, illetve működésükre vonatkozó alapvető fontosságú információkat megőrizni. A megbízóra és ügyfeleire vonatkozó adatokat, eljárásokat, módszereket, dokumentumokat, okmányokat vagy egyéb információkat csak feladatai teljesítése érdekében használja fel az adatkezelő, azokat illetéktelen személyek, szervezetek számára nem teszi hozzáférhetővé, harmadik személyek részére nem szolgáltatja ki, és azokkal semmilyen más módon nem él vissza. A megbízó által adott információkat, iratokat, elemzéseket bizalmasan kezeli és harmadik fél számára nem teszi hozzáférhetővé. Amennyiben a megbízóval megszűnik a szerződéses kapcsolat, az adatkezelő minden dokumentumot átad a megbízó részére.

Szállítói szerződések:

Az adatkezelő szállító, alvállalkozó és szolgáltató partnerekkel is kapcsolatban állhat. A partnerekkel való kapcsolattartás érdekében ezekben az esetekben is sor kerülhet személyes adatok kezelésére. Magánszemély vagy egyéni vállalkozó partner esetében az adatkezelés jogalapja szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), jogi személy kapcsolattartója esetében a jogalap az érintett megfelelő tájékoztatáson alapuló hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). 
Az adatkezelő, a cégek kapcsolattartóival hozzájáruló nyilatkozatot tölt ki, melyben tájékoztatja őket a személyes adatokkal kapcsolatos jogaikról és hozzájárulásukat kéri, hogy kezelhesse adataikat. Ilyen esetekben a személyes adatok kezelésének jogalapja az érintett kifejezett, írásos, megfelelő tájékoztatáson alapuló hozzájárulása az adatkezeléshez (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). Amennyiben a partnerrel kötött szerződés megszűnt és jogszabályban írt őrzési kötelezettség sem vonatkozik az adatok, dokumentumok megőrzésére, úgy a telefonszámok és az e-mail címek törlésre kerülnek. A szerződésben és a számlán szereplő személyes adatokat az adatkezelő a kisadózó vállalkozások tételes adójáról és a kisvállalati adóról szóló 2012. évi CXLVII. törvényben rögzített megőrzési kötelezettségnek eleget téve, 5 évig tárolja.

  1. A vevők részére kiállított számlák és az azokon szereplő személyes adatok kezelése:

Az adatkezelő az általa nyújtott szolgáltatások, online termékek ellenértékéről nyugtát vagy számlát állít ki. A nyugta nem tartalmaz személyes adatokat. A számla az érintett nevét, címét, esetleg adószámát tartalmazza. A számla kiállítása az adatkezelő jogszabályban rögzített kötelezettsége. A számlán szereplő személyes adatok kezelésének jogalapja tehát, jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). A számlán szereplő személyes adatok megőrzése tekintetében az adatkezelő a kisadózó vállalkozások tételes adójáról és a kisvállalati adóról szóló 2012. évi CXLVII. törvény rendelkezéseinek megfelelően jár el, azokat 5 évig tárolja. 

  1. Gyermekek adatai, a személyes adatok különleges kategóriáinak kezelése:

Az érintett az adatkezelő weboldalán a hírlevélre történő feliratkozással, a blogbejegyzésekhez való hozzászólással és a weboldal által használt cookie-k elfogadásával kapcsolatban akként nyilatkozik, hogy 16. életévét betöltötte. 16 éven aluli személy nem iratkozhat fel a hírlevélre, nem szólhat hozzá a bejegyzésekhez, valamint a cookie-k elfogadásával vagy elutasításával kapcsolatban sem nyilatkozhat, tekintettel arra, hogy az Általános Adatvédelmi Rendelet (GDPR) 8. cikk (1) bekezdése alapján az adatkezeléshez történő hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének engedélye szükséges. Az adatkezelőnek nem áll módjában a hozzájáruló személy életkorát és jogosultságát ellenőrizni, így az érintett szavatol azért, hogy a megadott adatai valósak.

Az adatkezelő tudomására hozott, vagy tudomására jutott különleges adatot az adatkezelő nem rögzíti. Ha az ilyen jellegű adat az adatkezelő tudta nélkül került az adatkezelő bármely rendszerébe, azt annak észlelését követően haladéktalanul törli a rendszerből.

  1. E-mail címek, telefonszámok megőrzése során alkalmazott eljárás:

Az adatkezelő tevékenysége során partnerei, ügyfelei, tanítványai, vásárlói e-mail címét és telefonszámát is megismeri. Az ilyen módon rendszerébe került személyes adatokat, elsősorban szerződéses kötelezettségeinek teljesítése érdekében kezeli (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Amennyiben a partnerrel kötött szerződés megszűnt és jogszabályban írt őrzési kötelezettség sem vonatkozik az adatok, dokumentumok megőrzésére, úgy a telefonszámok és az e-mail címek törlésre kerülnek. Néhány esetben az adatkezelőnek továbbra is jogos érdeke fűződik az adatok megőrzéséhez, ilyenkor kéri az érintett kifejezett és írásos hozzájárulását személyes adatai őrzéséhez (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).

  1. Az adatkezelő weboldala:

Az adatkezelő elsősorban saját weboldalán (www.easyhungarian.com) mutatja be tevékenységét, szolgáltatásait. A honlap tájékoztatást ad a látogatók számára az adatkezelő elérhetőségeiről és közvetlen kapcsolatfelvételre is lehetőséget biztosít. 

Az adatkezelő weboldala működése során Cookie-kat használ. Az általuk nyert személyes adatok kezelésének jogalapja a látogató hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). 

Cookie-k (Sütik):
A sütik feladata:
  • információkat gyűjtenek a látogatókról és eszközeikről;
  • megjegyzik a látogatók egyéni beállításait, amelyek felhasználásra kerül(het)nek;
  • megkönnyítik a weboldal használatát;
  • minőségi felhasználói élményt biztosítanak. 

A testre szabott kiszolgálás érdekében a felhasználó számítógépén kis adatcsomagot, ún. sütit (Cookie) helyez el és a későbbi látogatás során olvas vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni a felhasználó aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében.

Feltétlenül szükséges, munkamenet (session) Cookie-k:
Ezen sütik célja, hogy a látogatók maradéktalanul és zökkenőmentesen böngészhessék a weboldalt, használhassák annak funkcióit, és az ott elérhető szolgáltatásokat. Az ilyen típusú sütik érvényességi ideje a munkamenet (böngészés) befejezéséig tart, a böngésző bezárásával a sütik e fajtája automatikusan törlődik a számítógépről, illetve a böngészésre használt más eszközről.

Az érintett választása a Cookie-kal kapcsolatban:
Webböngésző Cookie-k:
A böngésző beállításaiban az érintett elfogadhatja, vagy elutasíthatja az új Cookie-kat és törölheti a meglévő Cookie-kat. Azt is beállíthatja a böngészőben, hogy az minden alkalommal értesítse, amikor új Cookie-kat helyeznek el a számítógépben, vagy más eszközön. A Cookie-k kezelésével kapcsolatban további információkat találhat a böngésző „help” funkciójában.
Ha a látogató úgy dönt, hogy néhány, vagy az összes Cookie-t kikapcsolja, nem fogja tudni használni a weboldal valamennyi funkcióját. 

Harmadik fél által elhelyezett Cookie-k: 

Google Analytics (statisztika, analitika) alkalmazása:
Az adatkezelő weboldala alkalmazza a Google Analytics, mint harmadik fél sütijeit is. A Google Analytics webelemző, statisztikai célú szolgáltatás használatával az adatkezelő információkat gyűjt azzal kapcsolatban, hogy a látogatók hogyan használják a weboldalt. Az adatot a honlap fejlesztésének és a felhasználói élmény javításának céljával használja fel. Ezen sütik szintén lejáratukig a látogató számítógépén vagy böngészésre használt más eszközén, annak böngészőjében maradnak, illetve amíg a látogató nem törli őket.
Ha a webhelyek vagy az alkalmazások a Google Analytics szolgáltatást a Google más hirdetési termékeivel – például a Google Ads rendszerrel – együtt használják, akkor egyéb hirdetési azonosítókat is gyűjthetnek. A felhasználók a Hirdetésbeállítások között kapcsolhatják ki ezt a szolgáltatást, illetve módosíthatják a cookie-k használatára vonatkozó beállításokat.
A Google Analytics azért gyűjti a felhasználók IP-címét, hogy megóvja a szolgáltatás biztonságát, illetve hogy a webhelytulajdonosok képet alkothassanak arról, hogy látogatóik mely országból, államból vagy városból érkeznek (ezt „IP szerinti földrajzihely-meghatározásnak” is nevezik). A Google Analytics lehetőséget kínál a gyűjtött IP-címek maszkolására, azonban a webhelytulajdonosok akkor is láthatják a felhasználók IP-címét, ha nem használják a Google Analytics szolgáltatást.
A Google Analytics keretében a látogató böngészője által továbbított IP-címet nem vezetik össze a Google más adataival. A sütik tárolását a böngésző szoftvere megfelelő beállításával megakadályozhatja, azonban ebben az esetben a látogató esetleg nem tudja a weboldalak valamennyi funkcióját teljes körűen használni. 
Ezen kívül a látogató megakadályozhatja a sütik által létrehozott és a weboldal látogató általi használatára vonatkozó adatok (IP-címével együtt) Google általi gyűjtését, valamint ezeknek az adatoknak Google általi feldolgozását, amennyiben letölti és installálja a lenti link alatti böngésző-plugint. 
A Google a Google Analytics és így az adatkezelő adatfeldolgozójaként tevékenykedik.
Az Általános Adatvédelmi Rendelet (GDPR) rendelkezései szerint a Google Analytics az adatfeldolgozó, mivel a Google Analytics adatokat gyűjt és dolgoz fel az ügyfelei (például az adatkezelő) nevében, ezeknek az ügyfeleknek az utasításai szerint. A Google csak a Google Analytics-ügyfelekkel kötött szerződések feltételei, valamint a termékeinek a kezelőfelületén az ügyfelek által megadott beállítások szerint használhatja az adatokat.
A Google Analytics belső cookie-kat, az eszközzel/böngészővel kapcsolatos adatokat, IP-címeket, illetve a webhelyen/alkalmazásban végzett tevékenységeket gyűjt. Ezeket az adatokat azért gyűjti, mert ezek alapján az adatok alapján tudja mérni, illetve statisztikai jelentésekben rögzíteni a felhasználók által az olyan webhelyeken és/vagy alkalmazásokban végzett műveleteket, amelyek a Google Analytics szolgáltatást használják. Az ügyfelek személyre szabhatják a cookie-kat, valamint a gyűjtött adatok körét az olyan funkciókkal, mint a cookie-beállítások, a User-ID, az Adatok importálása és a Measurement Protocol. 
A Google Analytics alkalmazásokhoz SDK-t használó ügyfelek esetén a Google egy alkalmazáspéldány-azonosítót gyűjt. Ez egy olyan szám, amelyet a rendszer véletlenszerűen állít elő akkor, amikor a felhasználó először telepít egy alkalmazást.
A Google Analytics arra használja az IP-címeket, hogy kikövetkeztesse a látogatók földrajzi helyét, valamint arra, hogy megvédje a szolgáltatást és az ügyfeleit. Az ügyfelek bekapcsolhatják az IP-maszkolás nevű funkciót, amelynek használatakor a Google Analytics a gyűjtött IP-cím egésze helyett csak az IP-cím egy részét használja fel. Továbbá az ügyfelek igény szerint felül is bírálhatják az IP-címeket az IP-felülbírálási funkcióval.
A Google a Google Analytics szolgáltatásban kezelt adatokat arra használja, hogy az ügyfelei számára biztosítsa a Google Analytics mérési szolgáltatást. Az azonosítókkal – így például a cookie-kal és az alkalmazáspéldány-azonosítókkal – azt méri, hogy a felhasználók milyen műveleteket végeznek az ügyfelek webhelyeivel és/vagy alkalmazásaival. Az IP-címeket a szolgáltatás biztonságának megőrzéséhez, valamint arra használja, hogy a webhelytulajdonosoknak áttekintést tudjon adni arról, hogy a felhasználóik a világ mely tájáról érkeznek.

Social plug-in-ek alkalmazása:
Az adatkezelő weboldala alkalmazza a közösségi oldalak beágyazott tartalmait is. Ezekben az esetekben a közösségi oldal üzemeltetőjével közös adatkezelés valósul meg. Az adatkezelési jogalapja az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont), melyet a cookiek-ról való adatgyűjtéssel kapcsolatos tájékoztatás elfogadásával, az adatgyűjtéshez való hozzájárulással tesz meg.

Az érintett az adatkezelő weboldalán a cookie-k használatának elfogadásával kapcsolatban akként nyilatkozik, hogy 16. életévét betöltötte. 16 éven aluli személy a weboldal által alkalmazott cookie-k elfogadásáról vagy elutasításáról nem nyilatkozhat, tekintettel arra, hogy az Általános Adatvédelmi Rendelet (GDPR) 8. cikk (1) bekezdése alapján az adatkezeléshez történő hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének engedélye szükséges. Az adatkezelőnek nem áll módjában a hozzájáruló személy életkorát és jogosultságát ellenőrizni, így az érintett szavatol azért, hogy a megadott adatai valósak.

A weboldalon történő vásárlás során történő személyes adatkezelés:
Az adatkezelő weboldalán lehetőség van az adatkezelő által összeállított online termékek (pl.: e-könyv) megvásárlására. A vásárláshoz az érintett megadja személyes adatait (név, cím, e-mail cím, telefonszám) és megvásárolja az adott online terméket. Az ilyen célból megadott személyes adatok kezelésének jogalapja a szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). Az adatkezelő a megvásárolt online termék ellenértékéről számlát állít ki az érintett számára. A számla tartalmazza a vásárló nevét, címét, esetleg adószámát. A számla kiállítása az adatkezelő jogszabályban rögzített kötelezettsége. A számlán szereplő személyes adatok kezelésének jogalapja tehát, jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). A számlán szereplő személyes adatok megőrzése tekintetében az adatkezelő a kisadózó vállalkozások tételes adójáról és a kisvállalati adóról szóló 2012. évi CXLVII. törvény rendelkezéseinek megfelelően jár el, azokat 5 évig tárolja.

A weboldalon alkalmazott kapcsolatfelvételi űrlap:
A weboldalon a látogató kapcsolatba léphet az adatkezelővel. A kapcsolatfelvételi űrlap segítségével jelezheti, hogy érdeklődik az adatkezelő szolgáltatásai iránt. A kapcsolatfelvételi űrlapon meg kell adni a látogató nevét, e-mail címét. Az űrlap kitöltésével az érintett nyilatkozik arról, hogy megismerte az adatkezelő Adatkezelési Tájékoztatóját és elfogadja az abban foglaltakat. Az ilyen célból megadott személyes adatokat az adatkezelő kizárólag a kapcsolat felvétele céljából kezeli. A kapcsolatfelvételt követően az adatkezelő haladéktalanul, de legkésőbb 3 munkanapon belül törli az érdeklődő személyes adatait. Az adatkezelés a szerződés létrehozása érdekében, ezzel a jogalappal történik (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont).

A weboldalon feltüntetett „Vélemények”-kel kapcsolatos személyes adatkezelés:
A weboldalon néhány korábbi ügyfél, tanítvány, vásárló véleménye került feltüntetésre az adatkezelő által nyújtott szolgáltatásokkal, online termékekkel kapcsolatban. A vélemények teljes név, nemzetiség kiírásával szerepelnek. Kizárólag akkor kerül a weboldalon feltüntetésre a véleményező teljes neve (esetleg más személyes adata) és véleménye, amennyiben ehhez írásos, megfelelő tájékoztatáson alapuló hozzájárulását adta (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).

A blogbejegyzésekhez való hozzászólás során megvalósuló személyes adatkezelés:
Az adatkezelő weboldalán teszi közzé blogbejegyzéseit. A bejegyzésekhez név, e-mail cím (honlap cím) megadásával hozzászólást lehet rögzíteni. A hozzászólás és a személyes adatok rögzítésével az érintett hozzájárulását adja személyes adatainak kezeléséhez, weboldalon való közzétételéhez a rendelkezésre álló négyzet jelölésével. A személyes adatok kezelésének jogalapja az érintett megfelelő tájékoztatáson alapuló hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). Az érintett nyilatkozik arról, hogy megismerte az adatkezelő Adatkezelési Tájékoztatóját és tudomásul vette az abban foglaltakat. Amennyiben az érintett igényli, a személyes adatainak mentésére is van lehetőség. Ebben az esetben egy következő hozzászólás rögzítése alkalmával nincs szükség az adatok újbóli megadására. A személyes adatokat az adatkezelő más célra nem használja fel, azokat harmadik személyek számára nem teszi hozzáférhetővé. A weboldalon a hozzászólásnál kizárólag az érintett neve kerül közzétételre. Az adatkezelő az ilyen módon rögzített személyes adatokat az érintett hozzájárulásának visszavonásáig kezeli. Ha az érintett a hozzájárulását visszavonja, az adatkezelő a rögzített személyes adatokat haladéktalanul, de legkésőbb 3 munkanapon belül törli a rendszeréből.

Az érintett az adatkezelő weboldalán a blogbejegyzésekhez való hozzászólással kapcsolatban akként nyilatkozik, hogy 16. életévét betöltötte. 16 éven aluli személy nem szólhat hozzá a bejegyzésekhez, tekintettel arra, hogy az Általános Adatvédelmi Rendelet (GDPR) 8. cikk (1) bekezdése alapján az adatkezeléshez történő hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének engedélye szükséges. Az adatkezelőnek nem áll módjában a hozzájáruló személy életkorát és jogosultságát ellenőrizni, így az érintett szavatol azért, hogy a megadott adatai valósak.

  1. Hírlevélre történő feliratkozás:

Az adatkezelőnél lehetőség van feliratkozni hírlevélre is. A hírlevélre történő feliratkozás során az érintett nyilatkozik arról, hogy megismerte az adatkezelő Adatkezelési Tájékoztatójában foglaltakat, valamint arról is, hogy hozzájárulását adja-e személyes adatai marketing célú (hírlevél küldés céljából) történő kezeléséhez. Az érintettet az Adatkezelési Tájékoztatóban írt jogok illetik meg és az ott írt módon és helyeken van lehetősége élni ezen jogaival. Ennek megfelelően a hírlevél küldés során folytatott személyes adatkezelés jogalapja a feliratkozó kifejezett és írásos hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).

A hírlevél küldéssel kapcsolatos adatkezelés célja a címzett teljeskörű általános, vagy személyre szabott tájékoztatása a weboldalon megjelenő újdonságokról, legújabb hírekről, a vonatkozó és hatályos jogszabályoknak megfelelően. A hírlevélre és/vagy DM célú levélküldésre történő feliratkozás önkéntes hozzájáruláson alapul, az adatkezelő természetesen lehetőséget ad arra, hogy az érintett bármikor visszavonhassa hozzájárulását és leiratkozzon a hírlevélről.

Az érintett az adatkezelő weboldalán a hírlevélre történő feliratkozással kapcsolatban akként nyilatkozik, hogy 16. életévét betöltötte. 16 éven aluli személy a hírlevélre nem iratkozhat fel, tekintettel arra, hogy az Általános Adatvédelmi Rendelet (GDPR) 8. cikk (1) bekezdése alapján az adatkezeléshez történő hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének engedélye szükséges. Az adatkezelőnek nem áll módjában a hozzájáruló személy életkorát és jogosultságát ellenőrizni, így az érintett szavatol azért, hogy a megadott adatai valósak.

  1. Az adatkezelő közösségi oldalai:

Az adatkezelő Facebook oldalt is üzemeltet, itt is sor kerül a személyes adatok kezelésére. Az adatkezelő Facebook oldalán is népszerűsíti tevékenységét, ismerteti szolgáltatásait. Ezt az oldalt az adatkezelő marketing célokra használja. 


Az adatkezelő a Facebookon keresztül is átfogó személyes támogatást nyújt. Ha a Facebookon keresztül intéz kérdést hozzá, igyekszik azt minél előbb megválaszolni. A Facebook oldalon tudomására jutott adatokat kizárólag kérdésének megválaszolásához használja, további reklám célokra nem.  

A Facebook oldal használatának célja: közösségi média felületen történő reklámozás, információk közlése. A Facebook a saját céljaira is használhatja az adatokat, köztük az érintett profilozását és hirdetésekkel való megcélzását.

Ahhoz, hogy a Facebookon keresztül kapcsolatba tudjon lépni az adatkezelővel, be kell jelentkeznie. Ehhez a Facebook adott esetben szintén személyes adatokat kér, illetve tárolja és feldolgozza azokat. Az adatkezelőnek nincs befolyása ezeknek az adatoknak a fajtájára, terjedelmére és feldolgozására, nem kap személyes adatokat a Facebook üzemeltetőjétől. További információt ezzel kapcsolatban a Facebook oldalán talál.

A Facebook oldalon követők személyes adatait az adatkezelő hozzájárulásuk értelmében kezeli (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont), a hozzájárulást megadottnak tekinti azzal, hogy az adott személy kedveli, követi oldalát, bejegyzéseit, illetve kommentet ír azokhoz.

Az adatkezelő az Instagram közösségi oldalon is jelen van az alábbi elnevezésű profillal:


Az Instagram oldalon a követők személyes adatainak kezelésére kerül sor. Az adatkezelés a követéssel adott hozzájárulás jogalappal történik (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont).

Az adatkezelő további közösségi oldalai, ahol az adatkezelés jogalapja szintén az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont):


  1. A felhő alapú alkalmazások használata során megvalósuló személyes adatkezelés:

Az adatkezelő elsősorban a dokumentumok tárolására, megosztására és biztonsági mentésére alkalmaz felhő alapú szolgáltatásokat. Az ilyen szolgáltatások közös jellemzője, hogy azt nem a felhasználó számítógépe, hanem egy távoli szerver, a világ bármely pontján elhelyezhető szerverközpont nyújtja. Ilyen szolgáltatást nyújtanak az online tárhelyek is. A felhőalkalmazások nagy előnye, hogy földrajzi helytől lényegében független, nagy biztonságú, rugalmasan bővíthető informatikai tároló és feldolgozó kapacitást nyújtanak.

Ezekben az esetekben a felhőszolgáltató adatfeldolgozónak tekinthető, aki a személyes adatokat az adatkezelő érdekében dolgozza fel. A felhőszolgáltatók kötelesek a személyes adatok bizalmas kezelésére, és csak az adatkezelő utasítására végezhetnek adatfeldolgozást.

Az adatkezelő a lehető legnagyobb odafigyeléssel választja meg a felhőszolgáltatásokat biztosító partnereit, minden, általában elvárható intézkedést megtesz, hogy azokkal tanulói, vásárlói adatbiztonsági érdekeit is szem előtt tartó szerződést kössön, azok adatkezelési elvei számára átláthatóak legyenek és az adatbiztonságot rendszeresen ellenőrzi.
A felhő alapú tárhelyek jelszóval védettek, az ott tárolt adatokhoz kizárólag az adatkezelő férhet hozzá.

Az adatkezelő partnerei a felhő alapú alkalmazások igénybevételéhez szükséges adattovábbításhoz jelen Adatkezelési Tájékoztató elfogadásával kifejezetten hozzájárulnak.

  1. Az adatkezelő tevékenységével kapcsolatos panaszkezelés:

Az adatkezelő tevékenységével kapcsolatos panaszkezelés során az adatkezelés célja a panasz közlésének lehetővé tétele, az érintett és panasza azonosítása, valamint a törvény szerint kötelezően rögzítendő adatok felvétele, illetve a panasz kivizsgálása, annak rendezésével összefüggő kapcsolattartás.
Megtett panasz esetén az ügyintézés, és így a személyes adatok kezelése – a fogyasztóvédelemről szóló 1997. évi CLV. törvény alapján – kötelező. Ennek értelmében a személyes adatok kezelésének jogalapja a jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont).
Az adatkezelő a panaszról felvett jegyzőkönyvet és a válasz másolati példányát 5 évig megőrzi, ennek alapján a személyes adatokat is ezen időtartam alatt kezeli.

  1. Az adatkezelés biztonsága:

Az adatkezelő kötelezi magát arra, hogy gondoskodik az adatok biztonságáról, megteszi továbbá azokat a technikai és szervezési intézkedéseket és fenntartja azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek, illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezi magát arra is, hogy minden olyan harmadik felet, akinek az adatokat továbbítja, vagy átadja, felhívja, hogy tegyenek eleget az adatbiztonság követelményének.

Az adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse. A kezelt adatokat kizárólag az adatkezelő és az általa igénybe vett adatfeldolgozó(k) ismerheti(k) meg, azokat harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adja át.

Az adatkezelő fokozottan ügyel ügyfelei, tanítványai, vásárlói személyes adatainak biztonságára. A jogszabályi rendelkezések maradéktalan betartása mellett jár el és ezt megköveteli valamennyi partnerétől is. A személyes adatok védelme magában foglalja a fizikai adatvédelmet is (a dokumentumok zárható helyiségben való tárolása), valamint az informatikai védelmet (vírusirtó, tűzfal használata) is.

Az adatkezelő az érintett által megadott személyes adatokat elsődlegesen a jelen Adatkezelési Tájékoztatóban megadott adatfeldolgozó(k) szokásos védelmi rendszerekkel ellátott szerverein, részben a saját informatikai eszközein, papír adathordozó esetén székhelyén, megfelelően elzárva tárolja.

Az érintettek elismerik és elfogadják, hogy személyes adataik megadása esetén az adatok védelme teljes mértékben az interneten és a számítógépes rendszerben nem garantálható. Jogosulatlan hozzáférés vagy adatmegismerés – adatkezelő erőfeszítéseinek ellenére történő – bekövetkezésekor a jelen tájékoztatóban írtak szerint szükséges eljárni.

  1. Az adatkezeléssel érintettek jogai:

  • Átlátható tájékoztatás:
Jelen Adatkezelési Tájékoztató is azt a célt szolgálja, hogy világos, tömör, átlátható, érthető információkat nyújtson az adatkezelőnél alkalmazott adatkezelési tevékenységről.

  • Hozzáférési jog:
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:

  • az adatkezelés célja,
  • az érintett személyes adatok kategóriái,
  • azon címzettek, akikkel a személyes adatokat közölték,
  • a személyes adatok tárolásának tervezett időtartama.

Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az alábbi címen, e-mail címen:
Barnáné Bozorádi Petra egyéni vállalkozó 6000, Kecskemét, Szélmalom utca 44.

Az adatkezelő ezúton tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre, e-mail útján válaszol az érintetteknek.

  • Helyesbítéshez való jog:
Az érintett jogosult arra, hogy kérésére az adatkezelő helyesbítse a rá vonatkozó pontatlan személyes adatokat.

Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az alábbi címen, e-mail címen:
Barnáné Bozorádi Petra egyéni vállalkozó 6000, Kecskemét, Szélmalom utca 44.

Az adatkezelő ezúton tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre, e-mail útján válaszol az érintetteknek.

  • Törléshez való jog:
Az érintett jogosult arra, hogy kérésére az adatkezelő törölje a rá vonatkozó személyes adatokat. Az adatkezelő – ezen kérelem alapján – köteles törölni a személyes adatokat, ha az alábbi indokok valamelyike fennáll:

  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték,
  • az érintett visszavonja korábban adott hozzájárulását és az adatkezelésnek nincs más jogalapja,
  • az érintett tiltakozik az adatkezelés ellen és nincs elsőbbséget élvező jogszerű ok az adatkezelésre,
  • a személyes adatokat jogellenesen kezelték,
  • uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez szükséges törölni az adatokat.

Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az alábbi címen, e-mail címen:
Barnáné Bozorádi Petra egyéni vállalkozó 6000, Kecskemét, Szélmalom utca 44.

Az adatkezelő ezúton tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre, e-mail útján válaszol az érintetteknek.

  • Adatkezelés korlátozásához való jog:
Érintett jogosult kérni, hogy az adatkezelő korlátozza az adatkezelést, elsősorban akkor, ha:

  • vitatja az adatok pontosságát,
  • jogellenesnek tartja az adatkezelést, de valamilyen okból mégsem kéri az adatok törlését.

Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az alábbi címen, e-mail címen:
Barnáné Bozorádi Petra egyéni vállalkozó 6000, Kecskemét, Szélmalom utca 44.

Az adatkezelő ezúton tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre, e-mail útján válaszol az érintetteknek.

  • Adathordozhatósághoz való jog:
Az érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.

Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az alábbi címen, e-mail címen:
Barnáné Bozorádi Petra egyéni vállalkozó 6000, Kecskemét, Szélmalom utca 44.

Az adatkezelő ezúton tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre, e-mail útján válaszol az érintetteknek.

  • Tiltakozáshoz való jog:
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból, bármikor tiltakozzon személyes adatainak kezelése ellen, az Európai Parlament és a Tanács (EU) 2016/679. rendeletének 21. cikkében írt módon.

Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az alábbi címen, e-mail címen:
Barnáné Bozorádi Petra egyéni vállalkozó 6000, Kecskemét, Szélmalom utca 44.

Az adatkezelő ezúton tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre, e-mail útján válaszol az érintetteknek.

  • Az érintettet megillető jog automatizált döntéshozatal esetén:
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna, vagy őt jelentős mértékben érintené. Automatizált döntéshozatal minden olyan eljárás vagy módszertan, melynek során technikai automatizmus értékeli ki az érintett személyes jellemzőit és amely rá nézve joghatással jár vagy őt jelentős mértékben érinti. Az adatkezelő nem alkalmaz olyan profilozásra is alkalmas informatikai automatizmusokat, melyek az érintett jogaira nézve jelentős kihatással bírnak.

Az adatkezelőtől a fenti adatokról tájékoztatást kérhet az alábbi címen, e-mail címen:
Barnáné Bozorádi Petra egyéni vállalkozó 6000, Kecskemét, Szélmalom utca 44.

Az adatkezelő ezúton tájékoztatja Önt, hogy megkeresésére 30 napon belül válaszol. A postai úton küldött tájékoztatási kérelmekre postai úton, az e-mailen küldött kérelmekre, e-mail útján válaszol az érintetteknek.

Az adatkezelő vállalja, hogy minden olyan címzettet tájékoztat a fenti jogokkal kapcsolatban részére küldött kérelmekről, akivel a személyes adatokat közölte, kivéve, ha ez lehetetlennek bizonyul. Vállalja továbbá, hogy a fenti kérelmek elintézéséről az azokkal kapcsolatos döntésről legkésőbb 30 napon belül értesíti az érintettet (kérelmezőt).

  1. Adatvédelmi incidens:

Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését, az azokhoz való jogosulatlan hozzáférést eredményezi.

Adatvédelmi incidens esetén az adatbiztonság sérülésének komoly veszéllyel fenyegető szintűnek kell lennie, tehát a sérülésnek olyan fokúnak kell lennie, amely  a személyes adatok:

  • megsemmisülésével,
  • elvesztésével,
  • megváltoztatásával, 
  • jogosulatlan közlésével vagy
  • jogosulatlan hozzáférésével jár együtt.

Incidensnek minősül, ha a fentiek közül bármelyik bekövetkezik, de ez nem zárja ki, hogy több pont is megvalósuljon egyszerre. Nem csupán a szándékos, rosszindulatú magatartások tartoznak e körbe, hanem a gondatlanságból elkövetett sérülések is. Az incidens tehát akkor következik be, ha véletlen vagy jogellenes cselekmény okozza.

Adatvédelmi incidensnek minősülnek például:

  • személyes adatok dokumentumon, hordozható eszközön, adathordozón vagy informatikai rendszeren (pl. levelezéssel) történő illegális továbbítása,
  • illetéktelen hozzáférések személyes adatokat kezelő informatikai rendszerhez vagy alkalmazáshoz,
  • személyes adatokat tartalmazó adatbázis részének vagy egészének sérülése, vagy elvesztése,
  • az informatikai rendszer részének vagy egészének használhatatlanná válása vírus, vagy egyéb rosszindulatú szoftver által, stb.

Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni, vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését, vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást, vagy a személyazonossággal való visszaélést, a pénzügyi veszteséget, az álnevesítés engedély nélküli feloldását, a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését, illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.

Egy esetleges adatvédelmi incidens bekövetkezése esetén (kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve) az adatkezelő haladéktalanul bejelentést tesz a Nemzeti Adatvédelmi és Információszabadság Hatóság felé. Amint az incidens az adatkezelő tudomására jut, azt indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenteni köteles. Ha a bejelentés 72 órán belül nem tehető meg, abban meg kell jelölni a késedelem okát, az előírt információkat pedig – további indokolatlan késedelem nélkül – részletekben is közölni kell.

Az adatvédelmi incidens bejelentéséhez a Nemzeti Adatvédelmi és Információszabadság Hatóság a honlapján külön e célra létrehozott rendszert üzemeltet, amelyen keresztül a bejelentések elektronikus úton megtehetők.

Az adatkezelő nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait, és az orvoslására tett intézkedéseket. Az adatkezelőnek nyilván kell tartani az incidensekkel kapcsolatos adatokat, köztük az okait, a történéseket és az érintett személyes adatok körét. Emellett szerepelnie kell még a nyilvántartásban az incidensek hatásainak és következményeinek, valamint az orvoslásukra tett intézkedéseknek és az adatkezelő következtetéseit is (például: miért gondolja, hogy az incidens nem bejelentésköteles, vagy ha a bejelentés késedelmesen történik, akkor mi volt a késedelem oka).

Nem szükséges bejelenteni a felügyeleti hatóságnak azt az incidenst, amely valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve.

Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az adatkezelő partnereinek jogaira és szabadságaira nézve, haladéktalanunk tájékoztatja erről az érintett partnert. Az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell a legfontosabb információkat és intézkedéseket.

Az érintettet nem kell a fentiek szerint tájékoztatni, ha az alábbi feltételek bármelyike teljesül:

  • az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
  • az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
  • a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az értintettek hasonlóan hatékony tájékoztatását.

  1. Tájékoztató a vonatkozó jogszabályokról:

  • 2011. évi CXII. törvény - az információs önrendelkezési jogról és az információ-szabadságról (Info. tv.);
  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR);
  • 2013. évi V. törvény – a Polgári Törvénykönyvről (Ptk.);
  • 2012. évi CXLVII. törvény a kisadózó vállalkozások tételes adójáról és a kisvállalati adóról.

  1. Bírósághoz fordulás joga:

Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.

  1. Adatvédelmi hatósági eljárás:

Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni: 

Név: Nemzeti Adatvédelmi és Információszabadság Hatóság 
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C. 
Levelezési cím: 1530 Budapest, Pf.: 5. 
Telefon: 0613911400 
Fax: 0613911410

  1. Egyéb rendelkezések:

Az adatkezelő az e tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor ad tájékoztatást. Ilyen esetekben a hatályos jogszabályok rendelkezéseit tekintik irányadónak.
Az adatkezelő ezúton tájékoztatja ügyfeleit, hogy a bíróság, az ügyész, a nyomozó hatóság, a szabálysértési hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, a Magyar Nemzeti Bank, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkereshetik az adatkezelőt. Az adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
Az Adatvédelmi Hatóság weboldala további információkat tartalmaz a jelen Adatkezelési Tájékoztatóban hivatkozott adatvédelmi jogokról.

Kecskemét, 2020. szeptember 3.

Barnáné Bozorádi Petra
egyéni vállalkozó
  1. SZÁMÚ MELLÉKLET

Ssz. | Személyes adat kezelésének megnevezése | Az adatkezelés célja | Az adatkezelés jogalapja | A személyes adat törlésére nyitva álló határidő
1. | Ajánlatkérés esetén a magánszemély, vagy egyéni vállalkozó személyes adatai (név, e-mail cím, telefonszám). | Ajánlatadás, kapcsolattartás érdekében. | A szerződés létrehozása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). | Amennyiben az ajánlat nem kerül elfogadásra, úgy haladéktalanul, de legkésőbb 3 munkanapon belül törlésre kerül.
2. | Ajánlatkérés során a jogi személy kapcsolattartójának személyes adatai (név, e-mail cím, telefonszám). | Ajánlatadás, kapcsolattartás érdekében. | Az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). | A hozzájárulás visszavonását követően haladéktalanul. Amennyiben az ajánlat nem kerül elfogadásra, úgy haladéktalanul, de legkésőbb 3 munkanapon belül törlésre kerül.
3. | A szerződéses kapcsolat során megismert személyes adatok magánszemély, egyéni vállalkozó esetében (név, cím, e-mail cím, telefonszám, adószám). | A szerződés teljesítése. | A szerződéses kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), majd a jogszabályban írt megőrzési kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). | A jogszabályban előírt megőrzési kötelezettség (5 év) leteltét követőn 30 napon belül.
4. | Jogi személlyel létrejött szerződéses kapcsolat során megismert, kapcsolattartói személyes adatok (név, e-mail cím, telefonszám). | A szerződés teljesítése, kapcsolattartás érdekében. | Az érintett hozzájárulása alapján (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). | A hozzájárulás visszavonása esetén, haladéktalanul. A szerződés megszűnését követő 10 munkanapon belül, kivéve, ha jogszabály rendelkezik a szerződéssel kapcsolatban megőrzési kötelezettségről (a kötelezettség leteltét követő 30 napon belül).
5. | Az adatkezelő megbízója ügyfeleinek adatait is kezelheti a tevékenység ellátása során. | A szerződés teljesítése, kapcsolattartás érdekében. | A szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont - az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél). | Az adatkezelő a személyes adatokat kizárólag a megbízóval való együttműködés során kezeli.
6. | A egyéni, saját szervezésű nyelvórára való jelentkezés során megadott személyes adatok. | A szerződés teljesítése, kapcsolattartás, adatszolgáltatás érdekében. | Szerződéses jogalap (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), valamint jogi kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). | A jogszabályban előírt megőrzési kötelezettség (8 év) leteltét követőn 30 napon belül.
7. | Online termék vásárlása esetén a vevő személyes adatai (név, cím, telefonszám, e-mail cím). | A szerződés teljesítése. | A szerződéses kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), majd a jogszabályban írt megőrzési kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). | A jogszabályban előírt megőrzési kötelezettség (5 év) leteltét követőn 30 napon belül.
8. | A szolgáltatást igénybevevők, vásárlók (természetes személy, egyéni vállalkozó esetén) számára kiállított számlán szereplő személyes adatok. | Jogszabályban írt kötelezettség teljesítése, a számla kiállítása. | Jogszabályon alapuló kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). | A jogszabályban előírt megőrzési kötelezettség (5 év) leteltét követő 30 napon belül.
9. | Beérkező e-mailekkel (feladók e-mail címével), telefonszámokkal kapcsolatos adatkezelés. | Szerződéses kötelezettség teljesítése érdekében, vagy hozzájárulás alapján. | Szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont), vagy az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). | A feladat elvégzését követő 10 munkanapon belül, vagy a hozzájárulás visszavonását követően haladéktalanul, max. 3 munkanapon belül.
10. | A szállítók, szolgáltatók, alvállalkozók személyes adatai (magánszemély, vagy egyéni vállalkozó esetén). | Szerződéses kötelezettség teljesítése érdekében. | Szerződésben vállalt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). | A jogszabályban előírt megőrzési kötelezettség (5 év) leteltét követőn 30 napon belül.
11. | A szállító cégek, szolgáltatók, alvállalkozó kapcsolattartóinak személyes adatai. | Szerződéses kötelezettség teljesítése érdekében. | Az érintett hozzájárulása alapján (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). | A hozzájárulás visszavonása esetén, haladéktalanul. A szerződés megszűnését követő 10 munkanapon belül, kivéve, ha jogszabály rendelkezik a szerződéssel kapcsolatban megőrzési kötelezettségről (a kötelezettség leteltét követő 30 napon belül).
12. | A weboldal által kezelt cookie-k adatgyűjtése során rögzített személyes adatok. | A felhasználói élmény növelése, a weboldal fejlesztése, statisztikai cél. | Az érintett hozzájárulása alapján (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). | A hozzájárulás visszavonását követően haladéktalanul, de legkésőbb 3 munkanapon belül.
13. | A weboldalon működő kapcsolatfelvételi űrlap használata során megadott személyes adatok. | Kapcsolatfelvétel céljából. | Szerződés létrehozása érdekében (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés b) pont). | A kapcsolatfelvételt követően haladéktalanul, de legkésőbb 3 munkanapon belül, kivéve, ha a szerződéses kapcsolat létrejön.
14. | A weboldalon feltüntetett véleményekkel kapcsolatos személyes adatok (pl.: név) kezelése. | Az adatkezelő szolgáltatásainak, online termékeinek népszerűsítése céljából. | Az érintett hozzájárulása alapján (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). | A hozzájárulás visszavonását követően haladéktalanul, de legkésőbb 3 munkanapon belül.
15. | A hírlevélre történő feliratkozás során megadott személyes adatok (név, e-mail cím). | Hírlevél küldése érdekében. | Az érintett hozzájárulása alapján (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). | A hozzájárulás visszavonását követően haladéktalanul.
16. | A weboldalon található blogbejegyzésekhez való hozzászólás során megadott személyes adatok (név, e-mail cím). | A hozzászólás feltüntetése érdekében. | Az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). | A hozzájárulás visszavonását követően haladéktalanul, de legkésőbb 3 munkanapon belül.
17. | A közösségi oldalak használata során az adatkezelő tudomására jutott személyes adatok. | A tevékenység, a szolgáltatások és az online termékek népszerűsítése érdekében. | Az érintett hozzájárulása (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés a) pont). | A hozzájárulás visszavonását követően haladéktalanul.
18. | A panaszkezelés során megismert személyes adatok. | A panasz beazonosítása és kezelése érdekében. | A jogszabályban írt kötelezettség teljesítése (Általános Adatvédelmi Rendelet 6. cikk (1) bekezdés c) pont). | A jogszabályban előírt megőrzési kötelezettség (5 év) leteltét követőn 30 napon belül.