Adatkezelési tájékoztató

I. Az Adatkezelő adatai, elérhetőségei

Név: Elek Orsolya egyéni vállalkozó
Székhely, levelezési cím: 1211 Budapest, Templom u. 13/A. 3/8.
E-mail cím: info@harmonyassist.hu

(továbbiakban: Adatkezelő)

II. Az Adatkezelési Tájékoztató célja

Az Adatkezelési Tájékoztató célja Adatkezelő ügyfelei, partnerei és megbízói (továbbiakban: Érintett) tájékoztatása az Adatkezelő tevékenysége során történő személyes adataik kezeléséről.

Adatkezelő kötelezőnek ismeri el magára nézve jelen dokumentum tartalmát, elkötelezett ügyfelei, partnerei személyes adatainak védelmében. Az Adatkezelő kiemelten fontosnak tartja információs önrendelkezési jogaik tiszteletben tartását, személyes adataikat bizalmasan kezeli és megtesz minden olyan szükséges technikai és szervezési intézkedést, mellyel a biztonságos adatkezelést garantálni tudja, az Európai Parlament és a Tanács (EU) 2016/679.- általános adatvédelmi rendelete (továbbiakban: GDPR) által előírt rendelkezéseknek megfelelően.

Az Adatkezelő kizárólag a vonatkozó hatályos jogszabályok rendelkezéseivel összhangban, az adatkezelési és adatvédelmi rendelkezések előírásait szigorúan betartva végzi a személyes adatok kezelését, a jogszerűség, tisztességes eljárás és átláthatóság, a célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság adatvédelmi alapelvek figyelembevételével.

Az Adatkezelő a szükségesség és arányosság elvének figyelembevételével csak és kizárólag olyan személyes adatokat kezel, amelyek az adatkezelés céljához elengedhetetlenül szükségesek és az adatkezelés céljának elérésére alkalmasak. Az Adatkezelő a személyes adatokat az adatkezelési cél megvalósulásához szükséges mértékben és ideig kezeli. A személyes adatok tárolása olyan formában történik, amely az érintett azonosítását csak a személyes adatok gyűjtése vagy további feldolgozása céljainak eléréséhez szükséges ideig teszi lehetővé.

III. Az adatkezelés alapjául szolgáló vonatkozó jogszabályok

• az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet, továbbiakban: GDPR)
• 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.)
• 2013. évi V. törvény a Polgári Törvénykönyvről szóló (Ptk.)
• 1995. évi CXVII. törvény – a személyi jövedelemadóról (SZJA)
• 1997. évi CLV. törvény – a fogyasztóvédelemről
• 2000. évi C. törvény - a számvitelről (Sztv.)
• 2017. évi CL. törvény az adózás rendjéről (Art.)

IV. Az Adatkezelési Tájékoztató hatálya (személyi, tárgyi és időbeli)

Személyi hatály: az Adatkezelési Tájékoztató személyi hatálya kiterjed az Adatkezelőre, valamint mindazon természetes személyekre, akiknek adatait a jelen Tájékoztató hatálya alá tartozó adatkezelések tartalmazzák, továbbá azon személyekre, akik jogait vagy jogos érdekeit az adatkezelés érinti.
Tárgyi hatály: a Tájékoztató tárgyi hatálya kiterjed az Adatkezelő tevékenysége során felmerülő összes adatkezelésre.
Időbeli hatály: jelen Tájékoztatóban foglalt rendelkezések az első oldalon jelzett időpontban lépnek hatályba és további rendelkezésig hatályban maradnak.
Adatkezelő fenntartja magának a jogot jelen Tájékoztató bármikori megváltoztatására, ezen esetleges változásokról kellő időben értesíti az Érintetteket.

V. Az adatkezelések során előforduló fontosabb fogalom meghatározások

Személyes adat: azonosított vagy azonosítható természetes személyre (érintett) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító, vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális, vagy szociális azonosságára vonatkozó, egy, vagy több tényező alapján azonosítható.
Különleges adat: a személyes adatok különleges kategóriáiba tartozó minden adat, azaz a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a genetikai adatok, a természetes személyek egyedi azonosítását célzó biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére, vagy szexuális irányultságára vonatkozó személyes adatok.
Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés-továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, illetve megsemmisítés.
Adatkezelő: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
Adatfeldolgozó: az a természetes személy vagy jogi személy, közhatalmi szerv, ügynökség, vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Közös adatkezelők: ha az adatkezelés céljait és eszközeit két vagy több adatkezelő közösen határozza meg, azok közös adatkezelőnek minősülnek.
Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval, vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
Érintett: bármely meghatározott személyes adat alapján azonosított vagy egyébként – közvetlenül vagy közvetve – azonosítható természetes személy. A személy különösen akkor tekinthető azonosíthatónak, ha őt – közvetlenül vagy közvetve – név, azonosító jel, illetőleg egy vagy több, fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző tényező alapján azonosítani lehet.
Az érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

VI. Jogszerű adatkezelés az Adatkezelőnél

A GDPR 6. cikk (1) bekezdése rögzíti, hogy a személyes adatok kezelése kizárólag akkor és annyiban jogszerű, amennyiben e bekezdésben meghatározott jogalapok egyike teljesül.
A személyes adatok kezelésére az Adatkezelőnél kizárólag az alábbiakban idézett jogalapok alapján kerül sor:
1. az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez,
GDPR 6. cikk (1) bekezdés a) pont),
2. az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges,
GDPR 6. cikk (1) bekezdés b) pont),
3. az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges,
GDPR 6. cikk (1) bekezdés c) pont),
4. az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges,
GDPR 6. cikk (1) bekezdés f) pont).

Adatkezelő az adatkezelés jogszerűségét tevékenysége során, annak minden szakaszában vizsgálja, csak olyan adatot és addig kezel, amelynek célját, jogalapját igazolni tudja. Valamely jogalap feltételének megszűnése esetén az adatkezelést csak abban az esetben folytatja, ha az adatkezelésre megfelelő másik jogalapot tud igazolni.

A jogalapok igazolásának módja fő szabály szerint az írásbeliség, a ráutaló magatartással létrejött jogalap esetén vizsgálni kell, hogy az utólag egyértelműen igazolható-e. Kétség esetén az észszerűség és a gazdaságosság szempontjaira tekintettel törekedni kell a ráutaló magatartással létrejött adatkezelés írásbeli megerősítésére.

A hozzájáruláson alapuló adatkezelés esetén az érintett írásbeli hozzájárulását adja a személyes adatai kezeléséhez. A hozzájárulás formai kötöttség nélküli, de az utólagos bizonyíthatóság papír, vagy elektronikus alapú írásbeli hozzájárulást igényel. Az Érintett jogosult arra, hogy ezen hozzájárulását a személyes adatai kezeléséhez bármikor visszavonja, egyben tudomásul veszi, hogy a visszavonás nem érinti a hozzájáruláson alapuló, a visszavonás előtti jogszerű adatkezelést.

Jogi kötelezettség teljesítése jogalapon történő adatkezelést jogszabály határozza meg.
Az adatkezelés kötelező jellegétől függetlenül az érintett magánszeméllyel az adatkezelés megkezdése előtt közölni kell, hogy az adatkezelés kötelező és nem kerülhető el, továbbá az Érintett számára az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatást kell adni az adatai kezelésével kapcsolatos minden jelentős tényről.

A GDPR szerint abban az esetben is lehetőség van személyes adatok kezelésére, ha az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett magánszemély az egyik fél, vagy az adatkezelés, adatfelvétel a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges. Az Adatkezelő a szerződés teljesítése jogalappal a szerződés létrejötte, megkötése, teljesítése, megszűnése céljából kezelhet személyes adatokat.

Az Adatkezelő jogos érdeken alapuló adatkezelése jogszerű, amennyiben az ő, vagy megbízója jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az Érintett olyan érdekei vagy alapvető jogai és szabadságai, amelyek személyes adatok védelmét teszik szükségessé. Az Adatkezelő előzetes érdekmérlegelési teszt elvégzésével igazolja a személyes adatok jogos érdeken alapuló adatkezelését.

VII. Személyes adatok kezelése az Adatkezelőnél
Az Adatkezelő szerződéses partnerei magánszemélyek/egyéni vállalkozók és jogi személyek egyaránt lehetnek.

1. Adatkezelői minőségben végzett adatkezelési tevékenységek

A. Kapcsolatfelvétel és ajánlatkérés
A szerződéskötést az ügyfél általi kapcsolatfelvétel és ajánlatkérés előzi meg e-mailen vagy telefonon.
• A kezelt személyes adatok: ajánlatkérő neve, telefonszáma, e-mail címe, üzenete.
• A személyes adatok kezelésének célja: a kapcsolatfelvétel és az ajánlat elküldése.
• A személyes adatok kezelésének jogalapja: a GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges.
• A személyes adatok megőrzése: ha az ajánlat elutasításra kerül, úgy haladéktalanul, de legkésőbb az ajánlat visszautasításától számított 30 napon belül törlésre kerülnek az érdeklődő személyes adatai. Amennyiben az ajánlatkérő nem küld visszajelzést az ajánlattal kapcsolatban, Adatkezelő a személyes adatokat az ajánlat elküldésétől számított 60 napon belül törli. Amennyiben az Érintett elfogadja az ajánlatot és megrendeli a kínált szolgáltatást, létrejön a szerződéses kapcsolat a felek között.

B. Kapcsolatfelvétel és ajánlatkérés a honlapon elhelyezett kapcsolatfelvételi űrlapon
A honlap látogatója kapcsolatfelvétel és ajánlatkérés céljából megadhatja adatait az ott elhelyezett űrlapon.
• A kezelt személyes adatok: ajánlatkérő neve, e-mail címe, üzenete.
• A személyes adatok kezelésének célja: a kapcsolatfelvétel és az ajánlat elküldése.
• A személyes adatok kezelésének jogalapja: a GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges.
• A személyes adatok megőrzése: ha az ajánlat elutasításra kerül, úgy haladéktalanul, de legkésőbb az ajánlat visszautasításától számított 30 napon belül törlésre kerülnek az érdeklődő személyes adatai. Amennyiben az ajánlatkérő nem küld visszajelzést az ajánlattal kapcsolatban, Adatkezelő a személyes adatokat az ajánlat elküldésétől számított 60 napon belül törli. Amennyiben az Érintett elfogadja az ajánlatot és megrendeli a kínált szolgáltatást, létrejön a szerződéses kapcsolat a felek között.

C. Online konzultáció (Messenger, Teams, Zoom)
Online videóhívásban történő kapcsolatfelvétel, ajánlatkérés.
• A kezelt személyes adatok köre: ajánlatkérő neve, e-mail címe, élő kép- és hangfelvétel.
• A személyes adatok kezelésének célja: az online konzultáció megtartása során a kapcsolatfelvétel, ajánlat elküldése, megbízási feladatok egyeztetése.
• A személyes adatok kezelésének jogalapja: a GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges.
• A személyes adatok megőrzése: ha az ajánlat elutasításra kerül, úgy haladéktalanul, de legkésőbb az ajánlat visszautasításától számított 30 napon belül törlésre kerülnek az érdeklődő személyes adatai. Amennyiben az ajánlatkérő nem küld visszajelzést az ajánlattal kapcsolatban, Adatkezelő a személyes adatokat az ajánlat elküldésétől számított 60 napon belül törli. Amennyiben az Érintett elfogadja az ajánlatot és megrendeli a kínált szolgáltatást, létrejön a szerződéses kapcsolat a felek között.
A konzultáció során kép- és hangfelvétel nem kerül rögzítésre.

A. Megbízási szerződés megkötése (virtuális asszisztensi szolgáltatásra, alvállalkozó igénybevételére)
A szerződés elektronikus úton kerül megkötésre. Az szerződéskötés kapcsán az Adatkezelő birtokába jutnak az ügyfelek személyes adatai (egyéni vállalkozó, jogi személyek kapcsolattartóinak adatai, természetes személyek adatai).
• A kezelt személyes adatok köre:
Jogi személy partner esetén: név, székhely, adószám, nyilvántartási szám/cégjegyzékszám, aláírás.
Természetes személy partner esetén: név, születési hely és idő, anyja neve, lakóhely, aláírás.
• A személyes adatok kezelésének célja: a szerződés létrejötte, a szerződéses kötelezettségek teljesítése, kapcsolattartás.
• Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pont alapján a szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges. Jogi személy kapcsolattartója esetén (amennyiben eltér a szerződő fél személyétől) az Adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).
• A személyes adatok megőrzése: A szerződés teljesítését vagy megszűnését követő 5. év végéig.

B. Vállalkozási szerződések:
• A kezelt személyes adatok köre:
Jogi személy partner esetén: név, székhely, adószám, nyilvántartási szám/cégjegyzékszám, aláírás.
Természetes személy partner esetén: név, születési hely és idő, anyja neve, lakóhely, aláírás.
• Az adatkezelés célja a szerződés létrejötte, teljesítése.
• Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pont alapján a szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges, vagy jogi személy kapcsolattartója esetén (amennyiben eltér a szerződő fél személyétől) az Adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).
• A személyes adatok megőrzése: A szerződés teljesítését vagy megszűnését követő 5. év végéig.

C. Szerződéses kapcsolattartás
Az Adatkezelő a vele szerződött ügyfelei, partnereivel kötött szerződésben rögzített természetes személy kapcsolattartóján keresztül folytat kommunikációt, és tart fenn üzleti kapcsolatot.
• A kezelt személyes adatok köre: név, beosztás, telefonszám, email cím.
• A személyes adatok kezelésének célja: az Adatkezelő és a szerződött Ügyfele, Partnere közötti szerződésben rögzített cél megvalósításához a kommunikáció biztosítása, fenntartása, és az együttműködés megvalósítása.
• A személyes adatok kezelésének jogalapja: a GDPR 6. cikk (1) bekezdés f) pont alapján az Adatkezelő jogos érdeke.
• A személyes adatok megőrzése: A szerződés teljesítését vagy megszűnését követő 5. év végéig vagy az Érintett és a partnercég közti szerződéses kapcsolat fennállásáig, vagy másik kapcsolattartó kijelöléséig tart.

D. A szolgáltatás ellenértékének kifizetése
• A kezelt személyes adatok köre: név, cégnév (céges ügyfél esetén), bankszámlaszám, átutalás összege, átutalás ideje
• Az adatkezelés célja: a szolgáltatás ellenértékének kifizetése
• A személyes adatok kezelésének jogalapja: a GDPR 6. cikk (1) bekezdés b) pont alapján a szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges.
• A személyes adatok megőrzése: Art. 78. § (3) bekezdés alapján 5 év.

E. Számla kiállítása
• A kezelt személyes adatok köre: név, cégnév (céges ügyfél esetén), adószám (céges ügyfél esetén), számlázási cím, email cím.
• Az adatkezelés célja: a számla kiállítása
• A személyes adatok kezelésének jogalapja: a GDPR 6. cikk (1) bekezdés c) pont: jogi kötelezettség teljesítése: Áfatörvény 159. § (1) bekezdése
• A személyes adatok megőrzése: A számlán szereplő személyes adatok megőrzése tekintetében az Adatkezelő a jogszabályban írt rendelkezéseknek megfelelően jár el, azokat, a 2000. évi C. törvény - a számvitelről előírása alapján 8 évig tárolja.

F. Közösségi oldalon megvalósuló kommunikáció
1. Az Adatkezelő www.linkedin.com/in/elek-orsolya nevű közösségi oldalt üzemeltet, ahol sor kerül személyes adatok kezelésére.
• A kezelt személyes adatok köre: név, nyilvános profiladatok
• Az adatkezelés célja: tevékenységek, szolgáltatások népszerűsítése, ügyfélszerzés, információ átadás (pl.: szakmai és edukációs tartalmak).
• Az adatkezelés jogalapja: az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont). Közös adatkezelés valósul meg, a Linkedln oldal adatkezelési tájékoztatója az alábbi oldalon olvasható:
https://www.linkedin.com/legal/privacy-policy

2. Az Adatkezelő Facebook közösségi oldalt is üzemeltet, ahol sor kerül személyes adatok kezelésére.
• A kezelt személyes adatok köre: név, nyilvános profiladatok
• Az adatkezelés célja: tevékenységek, szolgáltatások népszerűsítése, ügyfélszerzés, információ átadás (pl.: szakmai és edukációs tartalmak),
• Az adatkezelés jogalapja: az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont). Közös adatkezelés valósul meg, a Facebook oldal adatkezelési tájékoztatója az alábbi oldalon olvasható:
https://www.facebook.com/privacy/explanation
Az Adatkezelő nem rögzít és nem kezel személyes adatot az adott közösségi oldal felhasználójáról a belső adatbázisában és rendszerében.

3. Az Adatkezelő szolgáltatásainak népszerűsítése érdekében honlapot üzemeltet: www.harmonyassist.hu
A honlap látogatása során megvalósuló adatkezelésekről (pl. sütik használata, látogatottsági statisztikák) részletes információkat jelen tájékoztató 1. számú mellékletében talál.

G. A felhő alapú alkalmazások használata során megvalósuló személyes adatok kezelése:
• Az adatkezelés célja: Adatkezelő a dokumentumok tárolására, biztonsági mentésére és megosztására alkalmaz felhő alapú szolgáltatásokat:
Google Drive, Google Sheets:
Google Ireland Limited, amelynek székhelye: Gordon House, 4 Barrow Street, Dublin, Írország, https://policies.google.com/privacy?hl=hu

Ezekben az esetekben a felhőszolgáltató adatfeldolgozónak tekinthető, aki a személyes adatokat az Adatkezelő érdekében dolgozza fel. A felhőszolgáltatók kötelesek a személyes adatok bizalmas kezelésére, és csak az Adatkezelő utasítására végezhetnek adatfeldolgozást.
A felhő alapú tárhelyek jelszóval védettek, az ott tárolt adatokhoz kizárólag az Adatkezelő férhet hozzá.

Az Adatkezelő ügyfelei, partnerei a felhő alapú alkalmazások igénybevételéhez szükséges adattovábbításhoz jelen Adatkezelési Tájékoztató elfogadásával kifejezetten hozzájárulnak.
• Az adatkezelés jogalapja: az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).

H. Nyilvántartás vezetése
Az Adatkezelő tevékenységei során nyilvántartást vezet megbízóiról, ügyfeleiről.
• A nyilvántartás célja: annak rögzítése, hogy kik a megbízó ügyfelek, melyek a hozzájuk tartozó szolgáltatások, feladatok, határidők és a részükre ledolgozott, kiszámlázható munkaórák rögzítése.
• A nyilvántartásban rögzített adatok: név, feladatok megnevezése, egyéb a szerződés teljesítéséhez szükséges adatok.
• Az adatkezelés jogalapja: szerződéses kötelezettségei teljesítése (GDPR 6. cikk (1) bekezdés b) pont).

I. Panaszkezelés az Adatkezelőnél
Az Adatkezelő tevékenységével kapcsolatos panaszkezelés során az alábbiak szerint jár el:
• A kezelt személyes adatok köre: név, telefonszám, email cím, panasz
• Az adatkezelés célja: a panasz közlésének lehetővé tétele, az Érintett és panasza azonosítása, a panasz kivizsgálása, elbírálása és megválaszolása, annak rendezésével összefüggő kapcsolattartás, a törvény szerint kötelezően rögzítendő adatok felvétele.
• A személyes adatok kezelésének jogalapja: a GDPR 6. cikk (1) bekezdés c) pont alapján jogi kötelezettség teljesítése.
• A személyes adatok megőrzése: Az Adatkezelő a panaszról felvett jegyzőkönyvet és a válasz másolati példányát 3 évig megőrzi, ennek alapján a személyes adatokat is ezen időtartam alatt kezeli.

J. Gyermekek adatai, a személyes adatok különleges kategóriáinak kezelése:
• Az Adatkezelő nem kezeli 18 éven aluli személyek, gyermekek személyes adatait.
• Az Adatkezelő különleges személyes adatot nem kezel.

2. Adatfeldolgozói minőségben végzett adatkezelési tevékenységek

Az Adatkezelő online adminisztratív és üzletmenetet támogató szolgáltatást nyújt, más néven virtuális asszisztencia és adminisztratív szolgáltatásokkal áll ügyfelei rendelkezésére, szervezési és operatív háttértámogatás biztosításával, továbbá HR feladatokkal kapcsolatos adminisztratív asszisztensi feladatok ellátásával.
Az Adatkezelő e tevékenységei, megbízotti feladatai ellátása során tudomására juthatnak a megbízók, megbízók kapcsolattartóinak, ügyfeleinek, munkavállalóinak, stb. személyes adatai. E tekintetben az Adatkezelő adatfeldolgozónak minősül, hiszen a megbízó (mint adatkezelő) által meghatározott célok szerint végzi a személyes adatok kezelését. Az Adatkezelő nyilatkozik arról, hogy működése során teljes mértékben betartja a GDPR rendeletében foglaltakat, továbbá nem kezeli a megbízó és partnerei, munkavállalói személyes adatait a megbízóval kötött megbízási szerződésben dokumentált utasításoktól eltérő célokból, kivéve, ha az ilyen adatkezelést a hatályos, alkalmazandó jogszabályok írják elő. Az Adatkezelő köteles a tevékenysége során tudomására jutott üzleti titkot, valamint a megbízóra, munkavállalóira és ügyfeleire, illetve működésükre vonatkozó alapvető fontosságú információkat megőrizni. A megbízóra, munkavállalóira és ügyfeleire vonatkozó adatokat, eljárásokat, módszereket, dokumentumokat vagy egyéb információkat csak feladatai teljesítése érdekében használja fel, azokat illetéktelen személyek, szervezetek számára nem teszi hozzáférhetővé, harmadik személyek részére nem szolgáltatja ki, és azokkal semmilyen más módon nem él vissza. A megbízó által adott információkat, iratokat, elemzéseket bizalmasan kezeli és harmadik fél számára nem teszi hozzáférhetővé. Amennyiben a megbízóval megszűnik a szerződéses kapcsolat, az Adatkezelő minden dokumentumot átad a megbízó részére.
• A kezelt személyes adatok köre: név, beosztás, telefonszám, email cím, továbbá a szolgáltatás elvégzéséhez szükséges egyéb adatok.
• Az adatkezelés célja: a szolgáltatás nyújtása (adminisztráció, szervezés, asszisztencia, ügyfélszolgálat)
• A személyes adatok kezelésének jogalapja: a GDPR 6. cikk (1) bekezdés b) pont alapján a szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges
• A személyes adatok megőrzése: a szerződés teljesítését vagy megszűnését követő 5. év végéig. Az ügyfél rendszereihez, felületeihez való hozzáférési jogosultság biztosítása esetén a belépési adatokat az Adatfeldolgozó a szerződés teljesítését vagy megszűnését követően a saját adatbázisából azonnal törli.

VIII. Az Adatkezelővel kapcsolatban álló adatfeldolgozók

Az Adatkezelő munkája során adatfeldolgozókkal működik együtt és ezúton nyilatkozik, hogy kizárólag olyan adatfeldolgozókkal lép kapcsolatba, akik megfelelő garanciával rendelkeznek a GDPR rendeletnek való megfelelőségről és az érintettek jogainak védelmét biztosító, megfelelő informatikai, technikai és szervezési intézkedések végrehajtásáról.

Az érintettek jelen Adatkezelési Tájékoztató megismerésével és tudomásul vételével elfogadják, hogy Adatkezelő az alábbiakban felsorolt adatfeldolgozók és közös adatkezelők részére továbbítja személyes adataikat.

 Adatfeldolgozó az adatkezelő által megbízott könyvelő vállalkozás:
 Szenes-Jenei Bernadett, 58448874
 2330 Dunaharaszti, Nádor utca 78/3. épület

 A számlák kiállításával kapcsolatban az adatkezelő partnere:
 KBOSS.hu Kft.
 1031 Budapest, Záhony u. 7.
 info@szamlazz.hu

 Számlavezető bank adatai és adatkezelő tájékoztató linkje:
 ERSTE Bank HUNGARY ZRT., 1138 Budapest, Népfürdő u. 24-26.
 https://www.erstebank.hu/hu/adatkezelesi?_gl=1*1xdhdu0*_up*MQ..*_ga*MTk4Njk3NTU1MC4xNzc3Nzk4MDUw*_ga_PJDMZYN9PZ*czE3Nzc3OTgwNDkkbzEkZzAkdDE3Nzc3OTgwNDkkajYwJGwwJGg1NzY1MzU4ODg.

 Az adatkezelő levelezőrendszerének kiszolgálója:
 Google Ireland Limited,
Gordon House, Barrow Street, Dublin 4, Írország

 Alvállalkozók, mint adatfeldolgozók:
 -

 A közösségi oldalak használata miatt közös adatkezelő partnerek:
 LinkedIn Ireland Unlimited Company (székhely: Wilton Plaza Wilton Place, Dublin 2 Írország)
A Linkedln tájékoztató elérhetősége: https://www.linkedin.com/legal/privacy-policy

 Meta Platforms Ireland Ltd. (székhely: Merrion Road, Dublin 4 D04 X2K5, Írország) https://www.facebook.com/privacy/explanation

 Zoom: Lionheart Squared Ltd. (székhely: 2 Pembroke House, Upper Pembroke Street 28-32., Dublin DO2 EK84, Írország), https://www.zoom.com/en/trust/privacy/privacy-statement/

 Microsoft Teams Microsoft Corporation, One Microsoft Way, Redmond, Washington 98052, USA, Magyarországi képviselet: 1031 Budapest, Graphisoft Park, Záhony utca 7.

 A felhő alapú online adatbázisban történő adattárolás során a szolgáltatás nyújtója adatfeldolgozónak minősül:
 (Google Drive, Google Sheets):
Google Ireland Limited, amelynek székhelye: Gordon House, Barrow Street, Dublin 4, Írország.

 Az adatkezelő továbbítja ügyfelei személyes adatait a Nemzeti Adó- és Vámhivatal részére is.

IX. Az adatkezelés biztonsága

a) Az Adatkezelő kötelezi magát arra, hogy gondoskodik ügyfelei, partnerei, ezek kapcsolattartói, munkavállalói, stb. személyes adataik biztonságáról, megteszi mindazon szükséges technikai és szervezési intézkedéseket és fenntartja azokat az eljárási szabályokat, amelyek biztosítják, hogy a gyűjtött, rögzített, felvett, tárolt, illetve kezelt adatok védettek legyenek, továbbá megakadályozza azok megsemmisülését, jogosulatlan felhasználását és jogosulatlan megváltoztatását. Kötelezi magát arra is, hogy minden olyan harmadik felet - akinek az adatokat továbbítja, vagy átadja-, felhívja, hogy tegyenek eleget az adatbiztonság követelményének.

b) Adatkezelő garantálja, hogy a személyes adatokat kizárólag az általa igénybe vett adatfeldolgozó(k) ismerheti(k) meg, azokat harmadik, az adat megismerésére jogosultsággal nem rendelkező személynek nem adja át, azokat nem továbbítja.

c) A személyes adatok védelme magában foglalja a fizikai adatvédelmet is (a dokumentumok külső adathordozón zárható szekrényben, fiókban való tárolása,), valamint az informatikai védelmet (vírusirtó, tűzfal és jelszóvédelem használata) is.

d) Az Adatkezelő az Érintett által megadott személyes adatokat elsődlegesen a jelen Adatkezelési Tájékoztatóban megadott adatfeldolgozó(k) szokásos védelmi rendszerekkel ellátott szerverein, részben a saját informatikai eszközein, külső adathordozón, papír alapon székhelyén, megfelelően elzárva tárolja.

e) Az Érintettek elismerik és elfogadják, hogy személyes adataik megadása esetén az adatok védelme teljes mértékben az interneten és a számítógépes rendszerben nem garantálható. Jogosulatlan hozzáférés vagy adatmegismerés – adatkezelő erőfeszítéseinek ellenére történő – bekövetkezésekor a jelen tájékoztatóban írtak szerint szükséges eljárni.

X. Az Érintettek jogai

Az adatkezeléssel érintett személy (a továbbiakban Érintett) adatkezeléssel összefüggő jogainak és jogorvoslati lehetőségeinek ismerete azért kiemelkedően fontos, mert az Adatkezelő tevékenységei során kezeli az Érintett személyes adatait.
Az Érintett az adatkezeléssel összefüggő jogai gyakorlása érdekében az Adatkezelőhöz fordulhat, aki indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az Érintettet a kérelem kapcsán hozott intézkedésekről. Szükség esetén, indokolt esetben, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okának megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az Érintettet. Amennyiben az Érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az Érintett azt más módon kéri.

Az Érintettet megillető egyes jogok:

1. Átlátható tájékoztatáshoz való jog (GDPR 12-14. cikk)

Az Adatkezelő e dokumentummal információt nyújt az érintett részére az adatkezelés körülményeiről, többek közt arról, hogy az érintett személyes adatait milyen célból, milyen alapon és meddig kezeli; az érintettet az adatkezeléssel összefüggésben milyen jogok illetik meg; az adatok forrásáról, ha az adatok nem az érintettől származnak; arról, hogy az adatkezelésre vonatkozó kérdéseivel, panaszával kihez fordulhat stb.
Jelen Adatkezelési Tájékoztató célja, hogy világos, tömör, átlátható, érthető információkat nyújtson az Adatkezelőnél alkalmazott adatkezelési tevékenységekről.
Az Érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy igazolja a személyazonosságát.

2. Az Érintett hozzáférési joga (GDPR 15. cikk)

Az Érintett kérelmezheti az Adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, továbbá az adatkezelés tárgyát képező személyes adatok másolatát. Az Érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
a) az adatkezelés céljai
b) az érintett személyes adatok kategóriái
c) azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket
d) adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai
e) az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen
f) a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga
g) ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ
h) az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint legalább ezekben az esetekben az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.

3. A helyesbítéshez való jog (GDPR 16. cikk)

Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az Érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

4. A törléshez való jog – „az elfeledtetéshez való jog” (GDPR 17.cikk)

Az Érintett jogosult arra, hogy kérésére az Adatkezelő törölje a rá vonatkozó személyes adatot. A személyes adatot a vonatkozó kérelem alapján törölni kell, ha az alábbi indokok valamelyike fennáll:
a) az adatkezelés célja megszűnt;
b) az Érintett visszavonta a hozzájárulását és az adatkezelésnek nincs más jogalapja;
c) az adatkezelés jogos érdeken alapul vagy közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, és az érintett tiltakozik az adatkezelés ellen;
d) az adatkezelés jogellenes;
e) a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
f) az adatok gyűjtésére közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában került sor.
5. Az adatkezelés korlátozásához való jog (GDPR 18. cikk):

Az Érintett kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike fennáll:
a) az Érintett vitatja a személyes adatok pontosságát;
b) az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését;
c) Adatkezelőnek már nincs szüksége a személyes adatokra, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
d) az adatkezelés jogos érdeken alapul és az érintett tiltakozik az adatkezelés ellen.
Ebben az esetben az adatkezelő főszabály szerint csak tárolja az adatokat.

6. A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség (GDPR 19. cikk)

Az Adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az Érintettet, kérésére, az Adatkezelő tájékoztatja e címzettekről.

7. Adathordozhatósághoz való jog (GDPR 20. cikk):

Ha az adatkezelés hozzájáruláson vagy szerződésen alapul és az adatkezelés automatizált módon működik, az Érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő. Az adatok hordozhatóságához való jog gyakorlása során az Érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők közötti közvetlen továbbítását.
E jog gyakorlása nem sértheti az elfeledtetéshez való jogot.

8. Tiltakozáshoz való jog (GDPR 21. cikk):

Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen, ideértve az említett jogalapon alapuló profilalkotást is. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

9. Automatizált döntéshozatal esetén az Érintettet megillető jog (GDPR 22. cikk):

Az Érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
Ez a rendelkezés nem alkalmazandó, ha a döntés:
a) az Érintett és az Adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
b) meghozatalát az Adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az Érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
c) az Érintett kifejezett hozzájárulásán alapul.
Az Adatkezelő köteles biztosítani az Érintettnek legalább azt a jogát, hogy az Adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson be. Automatizált döntéshozatal minden olyan eljárás vagy módszertan, melynek során technikai automatizmus értékeli ki az Érintett személyes jellemzőit és amely rá nézve joghatással jár vagy őt jelentős mértékben érinti.
Az Adatkezelő nem alkalmaz olyan profilozásra is alkalmas informatikai automatizmusokat, melyek az Érintett jogaira nézve jelentős kihatással bírnak.

10. Jogorvoslati jog:

Az Érintett jogosult arra, hogy jogainak megsértése esetén a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) vagy bírósághoz forduljon (vagylagosan rendelkezésre álló lehetőségek):

- A Hatóság elérhetőségei:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa u. 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: 0613911400
E-mail: ugyfelszolgalat@naih.hu
Honlap: http://www.naih.hu

- Bírósági jogérvényesítés (GDPR 79. cikk, Infotv. 23-24. §)

Az Érintett az Adatkezelő vagy az adatfeldolgozó ellen bírósághoz fordulhat, ha megítélése szerint a személyes adatainak a GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR-ban rögzített jogait.
Magyarországon a pert - az Érintett választása szerint - az Érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja. A bíróság az ügyben soron kívül jár el.
A törvényszékek elérhetősége: www.birosag.hu/torvenyszekek

Kártérítés és sérelemdíj követelésének lehetősége:
• Ha az adatkezelő, illetve az adatfeldolgozó a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat megsérti és ezzel másnak kárt okoz, köteles azt megtéríteni.
• Ha az adatkezelő vagy az adatfeldolgozó a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat megsérti és ezzel más személyiségi jogát megsérti, az, akinek személyiségi joga sérelmet szenvedett, az adatkezelőtől, illetve az adatfeldolgozótól sérelemdíjat követelhet.

11. Adatvédelmi incidens

Adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. (GDPR 4.cikk 12. pontja)
Adatvédelmi incidensről van szó, ha a személyes adatok biztonsága sérül, és ennek folytán a személyes adatokhoz az arra jogosult nem fér hozzá vagy épp ellenkezőleg, azokhoz az arra nem jogosult személy fér hozzá. A jogszabályi rendelkezés értelmében mind a szándékos, rosszindulatú cselekmény/magatartások mind a mulasztás, gondatlanságból elkövetett sérülések is e körbe tartoznak. Ide tartozik valamely személyes adat véletlen vagy jogellenes módosítása is.
Az incidens tehát akkor következik be, ha véletlen vagy jogellenes cselekmény okozza, ha a GDPR vonatkozó rendelkezésében foglaltak közül bármelyik bekövetkezik, de ez nem zárja ki, hogy több pont is megvalósuljon egyszerre.
Adatvédelmi incidens lehet pl.:
• az adatkezelőt zsarolóvírus támadás éri, ami az összes adatát titkosítja;
• az adatok véletlen törlése;
• áramkimaradás miatt elérhetetlenné válnak a személyes adatok;
• az Adatkezelő internetes szolgáltatása elleni kibertámadás miatt személyes adatok szivárognak ki;
• személyes adatok jogtalan továbbítása (dokumentumon, hordozható eszközön, vagy elektronikus rendszeren keresztül pl. levelezés;
• illetéktelen hozzáférések személyes adatokat kezelő informatikai rendszerhez vagy alkalmazáshoz,
• személyes adatokat tartalmazó adatbázis részének vagy egészének sérülése, vagy elvesztése,
• elektronikus levél (e-mail) téves címre küldése, stb.

Az adatvédelmi incidens megfelelő és kellő idejű intézkedés hiányában fizikai, vagyoni, vagy nem vagyoni károkat okozhat a természetes személyeknek, többek között a személyes adataik feletti rendelkezés elvesztését, vagy a jogaik korlátozását, a hátrányos megkülönböztetést, a személyazonosság-lopást, vagy a személyazonossággal való visszaélést, a pénzügyi veszteséget, az álnevesítés engedély nélküli feloldását, a jó hírnév sérelmét, a szakmai titoktartási kötelezettség által védett személyes adatok bizalmas jellegének sérülését, illetve a szóban forgó természetes személyeket sújtó egyéb jelentős gazdasági vagy szociális hátrányt.
Az adatvédelmi incidenst az adatkezelő köteles indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenteni az illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is. Amennyiben az incidens az adatfeldolgozó tevékenységi körén belül valósul meg, az Adatfeldolgozó azt az arról való tudomásszerzését követően indokolatlan késedelem nélkül bejelenti köteles az Adatkezelőnek.

Az adatvédelmi incidens bejelentéséhez a Nemzeti Adatvédelmi és Információszabadság Hatóság honlapján is van lehetőség, erre a célra létrehozott rendszert üzemeltet, amelyen keresztül a bejelentések elektronikus úton is megtehetők.
Az Adatkezelő nyilvántartja az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó okokat, tényeket, annak hatásait, és az orvoslására tett intézkedéseket, az érintett személyes adatok körét.

Nem szükséges bejelenteni a felügyeleti hatóságnak azt az incidenst, amely valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az adatkezelő ügyfeleinek, partnereinek jogaira és szabadságaira nézve, haladéktalanul tájékoztatja erről az érintetteket.
Az Érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell a legfontosabb információkat és intézkedéseket.

Az Érintettet nem kell a fentiek szerint tájékoztatni, ha az alábbi feltételek bármelyike teljesül:

• az Adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre és ezen intézkedéseket az adatvédelmi incidens által érintett adatok kapcsán alkalmazták, különösen azokat az intézkedéseket, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
• az Adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az Érintett jogaira és szabadságaira jelentett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
• az Érintett tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az értintettek hasonlóan hatékony tájékoztatását.

12. Egyéb rendelkezések:

Adatkezelő az e tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor ad tájékoztatást. Ilyen esetekben a hatályos jogszabályok rendelkezéseit tekinti irányadónak.

Az Adatkezelő ezúton tájékoztatja ügyfeleit, partnereit, hogy a bíróság, az ügyészség, a nyomozó hatóság, a szabálysértési hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, a Magyar Nemzeti Bank, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkereshetik az Adatkezelőt.
Az Adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.

Az Nemzeti Adatvédelmi és Információszabadság Hatóság weboldala, http://www.naih.hu további információkat tartalmaz a jelen Adatkezelési Tájékoztatóban hivatkozott adatvédelmi jogokról.

Adatkezelő jelen Adatkezelési tájékoztató egyoldalú módosításának jogát fenntartja, az Érintettek megfelelő időben történő tájékoztatása mellett.

1. SZÁMÚ MELLÉKLET

Adatkezelési tevékenységek:

1. Kapcsolatfelvétel, ajánlatkérés emailben, telefonon
Adatkezelés célja Kapcsolatfelvétel, kapcsolattartás, ajánlatkérés
Adatkezelés jogalapja A szerződés létrehozása (GDPR 6. cikk (1) bekezdés b) pont) alapján a szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges
Érintettek kategóriái Érdeklődő, ajánlatkérő
Személyes adatok köre Név, e-mail cím, telefonszám, üzenet szövege
Adatok forrása A személyes adatok forrása az érdeklődő, leendő ügyfél
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
levelezési rendszer szolgáltató:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország
Adatszolgáltatás szükségessége Az adatok megadása szükséges. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja felvenni a kapcsolatot és nem tudja megküldeni ajánlatát.
Adatmegőrzési idő Ha az ajánlat elutasításra kerül, úgy haladéktalanul, de legkésőbb az ajánlat visszautasításától számított 30 napon belül törlésre kerülnek az adatok. Amennyiben az ajánlatkérő nem küld visszajelzést az ajánlattal kapcsolatban, úgy az ajánlat elküldésétől számított 60 napon belül törli az Adatkezelő a személyes adatokat.

2. Kapcsolattartás, ajánlatkérés emailben, telefonon
Adatkezelés célja Kapcsolatfelvétel, kapcsolattartás, ajánlatadás
Adatkezelés jogalapja A szerződés létrehozása (GDPR 6. cikk (1) bekezdés f) pont)
Érintettek kategóriái Érdeklődő jogi személy kapcsolattartója
Személyes adatok köre Név, e-mail cím, telefonszám, beosztás, üzenet szövege
Adatok forrása A személyes adatok forrása az érdeklődő, ügyfél kapcsolattartója
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
levelezési rendszer szolgáltató:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország
Adatszolgáltatás szükségessége Az adatok megadása szükséges. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja felvenni a kapcsolatot és nem tudja megküldeni ajánlatát.
Adatmegőrzési idő Ha az ajánlat elutasításra kerül, úgy haladéktalanul, de legkésőbb az ajánlat visszautasításától számított 30 napon belül törlésre kerülnek az adatok. Amennyiben az ajánlatkérő nem küld visszajelzést az ajánlattal kapcsolatban, úgy az ajánlat elküldésétől számított 60 napon belül törli az Adatkezelő a személyes adatokat.

3. Kapcsolattartás, ajánlatkérés a honlapon elhelyezett kapcsolatfelvételi űrlapon
Adatkezelés célja Kapcsolatfelvétel, kapcsolattartás, ajánlatkérés
Adatkezelés jogalapja A szerződés létrehozása (GDPR 6. cikk (1) bekezdés b) pont)
Érintettek kategóriái Érdeklődő
Személyes adatok köre Név, e-mail cím, üzenet szövege
Adatok forrása A személyes adatok forrása az érdeklődő, honlap látogató
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe: levelezési rendszer szolgáltató:
Webnode AG, Badenerstrasse 47, 8004 Zurich, Switzerland, support@webnode.com
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország
Adatszolgáltatás szükségessége Az adatok megadása szükséges. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja felvenni a kapcsolatot és nem tudja megküldeni ajánlatát.
Adatmegőrzési idő Ha az ajánlat elutasításra kerül, úgy haladéktalanul, de legkésőbb az ajánlat visszautasításától számított 30 napon belül törlésre kerülnek az adatok. Amennyiben az ajánlatkérő nem küld visszajelzést az ajánlattal kapcsolatban, úgy az ajánlat elküldésétől számított 60 napon belül törli az Adatkezelő a személyes adatokat.

4. Online konzultáció
Adatkezelés célja - Online videóhívásban történő kapcsolatfelvétel, ajánlatkérés, megbízási feladatok egyeztetése.

Adatkezelés jogalapja A szerződés létrehozása (GDPR 6. cikk (1) bekezdés b) pont) a szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges
Érintettek kategóriái Érdeklődő, ajánlatkérő
Személyes adatok köre Név, e-mail cím, kép- és hang
Adatok forrása Érdeklődő, ajánlatkérő
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Az Adatkezelő az online konzultáció megvalósulásához Adatfeldolgozó(ka)t vesz igénybe, online platform szolgáltatókat:
Zoom: Lionheart Squared Ltd. (székhely: 2 Pembroke House, Upper Pembroke Street 28-32., Dublin DO2 EK84, Írország);
Facebook Messenger: Meta Platforms Ireland Ltd. (székhely: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország)
Teams: Microsoft Corporation, One Microsoft Way, Redmond, Washington 98052, USA, Magyarországi képviselet: 1031 Budapest, Graphisoft Park, Záhony utca 7.

Adatszolgáltatás szükségessége Az adatok megadása szükséges. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor az Adatkezelő nem tudja felvenni a kapcsolatot és nem jön létre a konzultáció
Adatmegőrzési idő Ha az ajánlat elutasításra kerül, úgy haladéktalanul, de legkésőbb az ajánlat visszautasításától számított 30 napon belül törlésre kerülnek az adatok. Amennyiben az ajánlatkérő nem küld visszajelzést az ajánlattal kapcsolatban, úgy az ajánlat elküldésétől számított 60 napon belül törli az Adatkezelő a személyes adatokat.
A kép- és hangfelvétel nem kerül rögzítésre.

5. Megbízási szerződés létrejötte, teljesítése
Adatkezelés célja A szerződés létrejötte, teljesítése, kapcsolattartás.
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítése vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges
Érintettek kategóriái Megbízó, ügyfél, (természetes személy, vagy egyéni vállalkozó, Kft., Zrt.,Bt.)
Személyes adatok köre
Név, székhely, adószám, nyilvántartási szám/cégjegyzékszám, aláírás
Természetes személy partner esetén: név, születési hely és idő, anyja neve, lakóhely
aláírás

Adatok forrása Megbízó, ügyfél
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
levelezési rendszer szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország
Adatszolgáltatás szükségessége Az adatok megadása szükséges a szerződés létrejöttéhez, teljesítéséhez.
Adatmegőrzési idő A szerződés teljesítését vagy megszűnését követő 5. év végéig.

6. Vállalkozói szerződés létrejötte, teljesítése
Adatkezelés célja A szerződés létrejötte, teljesítése, kapcsolattartás.
Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítése vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges
Érintettek kategóriái Megbízó, ügyfél, (természetes személy, vagy egyéni vállalkozó, Kft., Zrt.,Bt.)
Személyes adatok köre
Név, székhely, adószám, nyilvántartási szám/cégjegyzékszám, aláírás
Természetes személy partner esetén: név, születési hely és idő, anyja neve, lakóhely
aláírás
Adatok forrása A személyes adatok forrása a megbízó, ügyfél
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
levelezési rendszer szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország
Adatszolgáltatás szükségessége Az adatok megadása szükséges a szerződés létrejöttéhez, teljesítéséhez.
Adatmegőrzési idő A szerződés teljesítését vagy megszűnését követő 5. év végéig.

7. Szerződéses kapcsolattartás
Adatkezelés célja A szerződés teljesítése, kapcsolattartás
Adatkezelés jogalapja Az adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).
Érintettek kategóriái Ügyfél, Megbízó természetes személy kapcsolattartója
Személyes adatok köre Név, e-mail cím, telefonszám, beosztás
Adatok forrása Megbízó, ügyfél kapcsolattartója
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
levelezési rendszer szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország
Adatszolgáltatás szükségessége Az adatok megadása szükséges a szerződés teljesítéséhez.
Adatmegőrzési idő A szerződés teljesítését vagy megszűnését követő 5. év végéig vagy az Érintett és a partnercég közti szerződéses kapcsolat fennállásáig, vagy másik kapcsolattartó kijelöléséig tart.

8. A szolgáltatás ellenértékének kifizetése
Adatkezelés célja Szolgáltatás ellenértékének kifizetése
Adatkezelés jogalapja GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítése vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges
Érintettek kategóriái Ügyfél, megbízó
Személyes adatok köre Név, cégnév, bankszámlaszám, átutalás összege, átutalás ideje
Adatok forrása Ügyfél
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Az Adatkezelő Adatfeldolgozó(ka)t nem vesz igénybe. A személyes adatokhoz önálló Adatkezelőként az Adatkezelő számlavezető bankja fér hozzá: Erste Bank Hungary Zrt., 1138 Budapest, Népfürdő u. 24-26. (A Bank adatkezelési tájékoztatójának linkje a 7.oldalon elérhető.)
Adatszolgáltatás szükségessége Az adatok megadása szükséges. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor nem tudja kifizetni a szolgáltatást.
Adatmegőrzési idő Art. 78. § (3) bekezdés alapján 5 év

9. Számlázás
Adatkezelés célja Számla kiállítása
Adatkezelés jogalapja Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont), Áfatörvény 159. § (1) bekezdése
Érintettek kategóriái Ügyfél, partner
Személyes adatok köre Név/cégnév, székhely, adószám, nyilvántartási szám
Természetes személy esetén: név, számlázási cím, email cím
Adatok forrása Ügyfél
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
számlázó program: KBOSS.hu Kft., 1031 Budapest, Záhony u. 7., info@szamlazz.hu, szamlazz.hu
 könyvelő: Szenes-Jenei Bernadett, 58448874
 2330 Dunaharaszti, Nádor utca 78/3. épület

Az Adatkezelő az általános forgalmi adóról szóló 2007. évi CXXVII. törvény (Áfa tv.) 10. számú melléklet 1. pontja szerint adatot szolgáltat a Nemzeti Adó- és Vámhivatal (NAV) részére (székhely: 1054 Budapest, Széchenyi utca 2.).
Adatszolgáltatás szükségessége Az adatok megadása kötelező. Amennyiben az Érintett nem adja meg a személyes adatokat, akkor az Adatkezelő nem tud a jogszabályban előírt számlázási kötelezettségének eleget tenni
Adatmegőrzési idő 8 évig, a 2000. évi C. törvény - a számvitelről előírása alapján.

10. A közösségi oldalon való kommunikáció során történő adatkezelés
Adatkezelés célja Közösségi platformon – Linkedln, Facebook oldalon - való kommunikáció, a szolgáltatások és a tevékenység népszerűsítése ügyfélszerzés, információ átadás érdekében (pl.: szakmai és edukációs tartalmak).
Adatkezelés jogalapja Az érintett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).
Érintettek kategóriái Közösségi oldalon regisztrált személy
Személyes adatok köre Név, nyilvános profiladatok
Adatok forrása A személyes adatok forrása a közösségi oldalon regisztrált személy
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Adatkezelő Adatfeldolgozó(ka)t nem vesz igénybe. Az Adatkezelő a közösségi oldalak üzemeltetőjével együtt közös adatkezelőnek minősül, a Linkedln közösségi oldal adatkezelési tájékoztatója: https://www.linkedin.com/legal/privacy-policy, Facebook oldal adatkezelési tájékoztatója: https://www.facebook.com/privacy/explanation

Adatszolgáltatás szükségessége Az adatok megadása önkéntes. Amennyiben az Érintett nem adja meg a személyes adatait, akkor az Adatkezelő nem tudja az aktuális tevékenységéről, szolgáltatásáról tájékoztatni a közösségi oldalakon.
Adatmegőrzési idő Az adatkezelés a közösségi oldalon valósul meg, a megőrzési idő a közösségi oldal adatkezelési tájékoztatójában foglaltak szerint történik: https://www.linkedin.com/legal/privacy-policy
https://www.facebook.com/privacy/explanation

11. A panaszkezelés során kezelt személyes adatok
Adatkezelés célja A panasz beazonosítása és kezelése.
Adatkezelés jogalapja Jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont), az 1997. évi CLV. törvény alapján
Érintettek kategóriái Ügyfél
Személyes adatok köre Név, telefonszám, emailcím, üzenet/panasz
Adatok forrása Ügyfél
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Adatkezelő Adatfeldolgozót vesz igénybe:
a levelező rendszer kiszolgálója: Google Drive:
Google Ireland Limited, székhelye: Gordon House, Barrow Street, Dublin 4, Írország
Adatszolgáltatás szükségessége Az adatok megadása önkéntes. Amennyiben az Érintett nem adja meg a személyes adatait, akkor az Adatkezelő nem tudja a panaszt kivizsgálni.
Adatmegőrzési idő A jogszabályban előírt megőrzési kötelezettség 3 év végéig.

12. Az Adatkezelő, mint adatfeldolgozó adatkezelése
Adatkezelés célja Szolgáltatás nyújtása (adminisztráció, adatrögzítés, számlázási feladatok, szervezés, asszisztencia, ügyfélszolgálat, stb.)
Adatkezelés jogalapja A szerződésben vállalt kötelezettség teljesítése, (GDPR 6. cikk (1) bekezdés b) pont), mely a szerződés teljesítéséhez vagy a szerződés megkötését megelőzően az Érintett kérésére történő lépések megtételéhez szükséges.
Érintettek kategóriái Ügyfél, megbízó, kapcsolattartók, munkavállalók,
Személyes adatok köre Név, e-mail cím, telefonszám, a szolgáltatás elvégzéséhez szükséges egyéb adatok.
Adatok forrása Megbízó, ügyfél, kapcsolattartó
Adattovábbítás A GDPR 44-49. cikkei szerinti adattovábbítás nem történik
Címzettek Az Adatkezelő Adatfeldolgozó(ka)t vesz igénybe:
levelezési rendszer szolgáltató: Google Ireland Limited, amelynek székhelye: Gordon House, Barrow Street, Dublin 4, Írország
Adatszolgáltatás szükségessége Az adatok megadása szükséges a szerződés teljesítéséhez.
Adatmegőrzési idő A szerződés teljesítését vagy megszűnését követő 5. év végéig. Az Érintett (ügyfél) rendszereihez, felületeihez való hozzáférési jogosultság biztosítása esetén a belépési adatokat az Adatfeldolgozó a szerződés teljesítését vagy megszűnését követően a saját adatbázisából azonnal törli.

Cookie „Süti” tájékoztató

Jelen tájékoztató célja, hogy Önt, mint látogatót tájékoztassa a www.harmonyassist.hu honlapon alkalmazott „cookie-k” más néven ,,sütik” használatáról és arról, hogyan hozhat megalapozott döntéseket a sütik kezelésével kapcsolatosan.

I. Mik azok a „cookie-k” („sütik”)?
A „süti” (angolul: cookie) egy változó tartalmú, betűkből és számokból álló kis méretű adatfájl, információcsomag, amelyet a honlapunk meglátogatásakor a webszerver az Ön internet használatára alkalmas eszközére (számítógépére, mobiltelefonjára, tabletjére, stb.) küld, és ott a süti fajtájától függően előre meghatározott ideig tárolja. A „süti” a honlap meglátogatásakor letöltődik az Ön által használt eszközre (számítógép, mobileszköz vagy más eszköz), ahol információkat tárol a weboldalon való navigációjáról.

A hatályos jogszabályok értelmében „süti” csak abban az esetben tárolható az Ön eszközén, ha erre feltétlenül szükség van, azaz elengedhetetlen a honlap működéséhez, ezeket nevezik „szükséges sütiknek”.
Minden egyéb típusú „süti” használatához az Ön hozzájárulására van szükség.
A honlapunkon aktuálisan használt sütiket a honlapra történő belépéskor felugró ablakban (pop-up ablak) tekintheti meg és állíthatja be.

Egyes általunk használt „sütik” elengedhetetlenek az oldal megfelelő működéséhez, ezek feltétlenül szükséges és munkamenet támogató „sütik”, mások információkat gyűjtenek a weboldal használatával kapcsolatban (statisztikák), hogy még kényelmesebbé és hasznosabbá váljon az oldal.

Az általunk alkalmazott „sütik” egy része csak átmeneti és eltűnik a böngésző bezárásával, míg léteznek olyan „kényelmi sütik”, melyek addig tárolódnak számítógépén, amíg Ön nem törli azokat a böngészőjéből, hogyha rendszeresen látogatja weboldalunkat, akkor a böngészője megjegyzi a korábban használt beállításait, így nem szükséges minden megtekintéskor újból elfogadnia „Süti” tájékoztatónkat vagy rendszeresen beállítania az igényei szerinti szűrési feltételeket.
A „sütik”az Ön számítógépén, vagy egyéb eszközén biztonsági kockázatot nem jelentenek, működési zavart nem okoznak.

II. Mi a sütik célja?
A „süti” többféle célt szolgálhat. „Sütit” a weboldal teljeskörű funkcionalitásának biztosítására, a felhasználói élmény testre szabására, elemzések elvégzésére és szolgáltatásaink javítására használunk:
• egyes általunk használt „sütik” elengedhetetlenek az oldal megfelelő működéséhez (session cookie - munkamenet süti)
• mások a weboldal kényelmesebb használatának elősegítésére szolgálnak
• az Ön beállításainak, használati szokásainak rögzítésével az oldalon való navigáció és ezáltal a weboldal használatának megkönnyítése
III. A sütik típusai
1. Sütik fajták szerint:
- közvetlen sütik olyan sütik, melyeket a weboldal tulajdonosa a weboldal tárhelye mögött működtet, tehát minden általunk elhelyezett süti „közvetlen süti”.
- közvetett sütik olyan sütik, melyeket harmadik fél helyez el a tárhelyünkön, akiknek ezt engedélyeztük pl. közösségimédia-partnerek.

2. Sütik céljuk szerint
Milyen sütiket használunk, milyen céllal, jogalappal a weboldal használata során?

2.1. Munkamenet sütik
A „munkamenet sütik” a weboldal zavartalan böngészéséhez, a funkciók használatához szükségesek, automatikusan települnek az Ön által használt eszközre, lehetővé teszik az Ön által adott oldalon, funkcióban vagy szolgáltatásban végzett műveletek megjegyzését.
Ezen „sütik” célja a weboldal biztonságának garantálása, a weblapok tartalmainak hibamentes megjelenítése.
A „munkamenet sütik” alkalmazása nélkül a weboldal zökkenőmentes használata nem garantálható. Érvényességi idejük az adott látogatás időtartamára terjed ki, a „sütik” a munkamenet végén vagy a böngésző bezárásával automatikusan törlődnek.
Ezen „sütik” használatával gyűjtött személyes adatokat (különösen az Ön számítógépének, vagy egyéb böngészésre használt eszközének IP címét) a weboldalunk biztonságos és zökkenőmentes működéséhez fűződő jogos érdekünk alapján kezeljük, legfeljebb azon időtartamig, amíg Ön a honlapunkon tartózkodik. A böngésző bezárásával ezek automatikusan törlődnek az Ön eszközéről.

2.2. Használatot támogató kényelmi sütik
Ezek a sütik lehetővé teszik, hogy weboldalunk megjegyezze, hogy milyen működési módot választott (pl: elfogadta a „Süti tájékoztatót”). Ez annak érdekében történik, hogy a weboldalunk következő látogatásainak alkalmával ne kelljen újra és újra elfogadnia a süti tájékoztatót. A preferenciákat tároló „sütikben” lévő információk nélkül weboldalunk kevésbé gördülékenyen ugyan, de működhet.
A „kényelmi sütikben” személyes adatokat nem rögzítünk, kizárólag egy azonosítószámot tárolunk, melyből az oldal értesül, hogy a „Süti tájékoztató” korábban elfogadásra került. A kényelmi sütit az Ön eszközének böngészője addig tárolja, amíg Ön nem törli azokat a böngészőjéből.

IV. A „sütik” kezelése
Tájékoztatjuk, hogy a honlapunk által használt „sütik” nem jegyeznek meg semmilyen azonosítót vagy jelszót.
A modern böngészők engedélyezik a „süti beállítások” módosítását. A böngészők egy része alapértelmezettként automatikusan elfogadja a „sütiket”, de ez a beállítás is megváltoztatható annak érdekében, hogy a jövőre nézve a felhasználó megakadályozza az automatikus elfogadást. Felhívjuk a figyelmét, hogy a „sütiket” a böngészője beállításaiban is kezelheti, valamint bármikor törölhet minden, a számítógépén, vagy egyéb eszközén tárolt „sütit” az eszközről.
Átállítás esetén a böngésző a továbbiakban minden alkalommal felajánlja majd a „sütik beállításának” választási lehetőségét. Felhívjuk a figyelmét, hogy mivel a „sütik” célja a honlap használhatóságának és folyamatainak támogatása, a „sütik” letiltása esetén nem tudjuk garantálni, hogy Ön képes lesz a weboldal valamennyi funkciójának teljes körű használatára. A weboldal ez esetben a tervezettől eltérően, vagy egyáltalán nem fog működni a böngészőben.

További részletes információk az alábbi böngészők süti beállításairól:
• Google Chrome
• Firefox
• Microsoft Internet Explorer 11
• Microsoft Internet Explorer 10
• Microsoft Internet Explorer 9
• Microsoft Internet Explorer 8
• Microsoft Edge
• Safari

V. A weblapon használt ,,sütikkel” kapcsolatos részletes tájékoztatás
„Süti” típusa „Süti” célja Adatkezelés jogalapja Kezelt adatok köre Adatkezelés időtartama
Munkamenet session „süti”:

- PHPSESSID
a weboldal biztonságának garantálása, a weblapok tartalmainak hibamentes megjelenítése.
GDPR 6. cikk (1) f) szerinti jogos érdek Eszköz (IP cím) és a munkamenet Az adatokat adott látogatás időtartamáig kezeljük, a „sütik” a munkamenet végén vagy a böngésző bezárásával automatikusan törlődnek.
Funkcionális/kényelmi „süti”
- cookiePolicy
- cookieConsent a weboldal használatának kényelmesebbé tételére, pl. beállítások megjegyzése GDPR 6. cikk (1) a) szerint, az Ön hozzájárulása. Nem tartalmaz személyes adatot Az adatokat addig kezeljük, amíg Ön nem törli azokat a böngészőjéből.

Tárhelyszolgáltató (Adatfeldolgozó)

Az adatkezelő a weboldal üzemeltetéséhez tárhelyszolgáltatót vesz igénybe:

Sybell Informatika Kft.
Weboldal: https://sybell.hu

Az adatfeldolgozó feladata a weboldal tárhelyének biztosítása és a weboldal technikai működésének támogatása.

Weboldal-technológia:

A weboldal WordPress tartalomkezelő rendszerrel és Elementor bővítménnyel működik. A kapcsolatfelvételi űrlapon megadott adatok a weboldal technikai működéséhez kapcsolódóan kerülnek feldolgozásra.

Az adatokhoz való hozzáférés:

A személyes adatokhoz kizárólag az adatkezelő fér hozzá, valamint azok az adatfeldolgozók, akik a weboldal működtetésében technikai közreműködőként vesznek részt.
A személyes adatok harmadik fél részére nem kerülnek átadásra, kivéve, ha azt jogszabály vagy hatósági kötelezés írja elő.