Adatkezelési Tájékoztató
Analytics adatkezelési kiegészítés
A FigyeljBefele saját product analytics rendszert használhat a szolgáltatás fejlesztésére, de weben ez csak statisztikai hozzájárulás után küld eseményt. Nem bejelentkezett felhasználóknál is kizárólag saját, véletlenszerű first-party azonosító jöhet létre; ez nem emailből, device ID-ból vagy külső provider azonosítóból származik.
A mérés semleges eseményneveket használ, példáulplayback_startedvagyplayback_completed. A webes GA4 csak analytics hozzájárulás után töltődik be, a Google Consent Mode alapállapota pedig minden opcionális analytics és hirdetési jelre denied.
Külső platformokra nem továbbítunk konkrét meditációcímet, mentális állapotra utaló kategóriát, részletes hallgatási időt, kilépési pontot, narrátor preferenciát vagy személyes/érzékeny következtetésre alkalmas paramétert. A TikTok vagy más marketing pixel csak külön marketing hozzájárulás után kapcsolható be.
Az analytics ingest hibákról rövid megőrzésű technikai log készülhet visszaélés- és hibakeresési célból, nyers elutasított payload tárolása nélkül. A fizetési webhookokból érkező előfizetési analytics események külön szerveroldali kapcsolóval engedélyezhetők; az előfizetés technikai működése ettől független.
Cloudflare Turnstile botvédelem
A webes regisztrációs felület Cloudflare Turnstile botvédelmet használ. A widget betöltésekor a böngésző közvetlen kapcsolatot létesít a challenges.cloudflare.com szolgáltatással, ezért a regisztrációs felületet megnyitó látogató IP-címe és technikai adatai a Cloudflare-hez kerülnek. A regisztráció elküldésekor a FigyeljBefele szervere a Turnstile-token ellenőrzéséhez a látogató IP-címét külön is továbbítja a Cloudflare Siteverify API-jának.
Cél: az automatizált regisztrációs visszaélések, a botforgalom, a kéretlen levélküldés és az e-mail-küldési keret jogosulatlan felhasználásának megelőzése.
Kezelt adatok: IP-cím, Turnstile-token, TLS-ujjlenyomat, user-agent, sitekey és a kapcsolódó webhelyeredet, valamint a böngésző- és eszközkörnyezetből a botészleléshez képzett technikai jelek.
Jogalap: a Szolgáltató és felhasználói web- és fiókbiztonsághoz, valamint a visszaélések megelőzéséhez fűződő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont). A Turnstile a regisztráció védelméhez szükséges biztonsági funkció, nem analitikai vagy marketingcélú szolgáltatás.
Címzett: Cloudflare, Inc. és a szolgáltatás működtetésében részt vevő alfeldolgozói. A Cloudflare a webhely védelméhez végzett feldolgozásnál adatfeldolgozóként, a Turnstile botészlelési képességének fejlesztésénél saját tájékoztatója szerint önálló adatkezelőként is eljár.
Megőrzés: a Turnstile-token rövid élettartamú, egyszer használható ellenőrzési adat, amelyet a FigyeljBefele nem tárol külön tartós adatbázisrekordként. A Cloudflare által kezelt jelek megőrzésére a Cloudflare aktuális adatvédelmi szabályai alkalmazandók.
Részletek a Cloudflare hivatalos Turnstile adatvédelmi kiegészítésében és a Siteverify dokumentációjában.
1. Bevezetés
1.1. Az adatkezelési tájékoztató célja
Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) célja, hogy átlátható módon és részletesen bemutassa, miként kezeljük a személyes adatokat a FigyeljBefele (a továbbiakban: „Adatkezelő”) tevékenysége során, valamint hogy tájékoztatást nyújtson az érintetti jogokról és azok gyakorlásának módjáról.
1.2. Jogszabályi megfelelés (GDPR, 2011. évi CXII. törvény)
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR): meghatározza a személyes adatok védelmére vonatkozó egységes uniós szabályokat.
2011. évi CXII. törvény (Infotv.): a magyar adatvédelmi szabályozás alapját képező törvény, amely az információs önrendelkezési jogról és az információszabadságról szól.
Ez a Tájékoztató a fenti jogszabályokban foglalt követelményeknek igyekszik megfelelni.
2. Adatkezelő adatai
2.1. Az adatkezelő megnevezése és elérhetőségei
Név: Dóczi Adrián Márk egyéni vállalkozó
Székhely: MAGYARORSZÁG, 6449 MÉLYKÚT, KINIZSI UTCA 13.
Nyilvántartási szám: 61820539
Adószám: 91744496-1-23
E-mail: [email protected]
Telefonszám: +36703150345
2.2. Az adatkezelési tájékoztató elérhetősége
A jelen Tájékoztató elektronikus formában elérhető a https://figyeljbefele.hu/adatkezelesoldalon.
3. Fogalommeghatározások
3.1. GDPR alapfogalmak
Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ.
Adatkezelő: az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza.
Adatfeldolgozó: az a természetes vagy jogi személy, amely az Adatkezelő nevében személyes adatokat kezel.
Hozzájárulás: az érintett akaratának önkéntes és kifejezett kinyilvánítása, amellyel beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.
Érintett: bármely azonosított vagy azonosítható természetes személy, akire a személyes adat vonatkozik.
3.2. Adatvédelmi incidens meghatározása
Adatvédelmi incidensnek minősül minden olyan esemény, amely az átadott, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
4. Az adatkezelés irányelvei
4.1. Jogalapok és alapelvek
Jogszerűség, tisztességes eljárás és átláthatóság: Csak meghatározott és jogszerű célból kezeljük az adatokat.
Célhoz kötöttség: Csak előre meghatározott célból, a cél eléréséhez szükséges mértékben.
Adattakarékosság: Kizárólag a cél megvalósításához elengedhetetlen személyes adatokat gyűjtjük és kezeljük.
Pontosság: Gondoskodunk róla, hogy a kezelt személyes adatok pontosak és szükség esetén naprakészek legyenek.
Korlátozott tárolhatóság: A személyes adatokat csak a cél megvalósulásához szükséges ideig tároljuk.
Integritás és bizalmas jelleg: Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelme érdekében.
4.2. Adatok pontossága és biztonsága
Az adatok rendszeres frissítéséért mind az Adatkezelő, mind az érintett felelős; utóbbi köteles jelezni, ha változás történt a személyes adataiban.
Az Adatkezelő mindent megtesz, hogy a nyilvántartott adatok pontosak legyenek, és megfelelő védelmi intézkedésekkel óvja azokat a jogosulatlan hozzáféréstől.
4.3. Korhatár és gyermekek adatai
A Szolgáltatás 16. életévüket betöltött személyek számára készült. Ez megfelel a GDPR 8. cikke szerinti, Magyarországon irányadó korhatárnak, amely felett az érintett saját maga adhat érvényes hozzájárulást az információs társadalommal összefüggő szolgáltatások igénybevételéhez.
16. év alatti személy a Szolgáltatást kizárólag a szülői felügyeletet gyakorló személy hozzájárulásával és felügyelete mellett használhatja.
Az Adatkezelő tudatosan nem gyűjt 16. év alatti személyekre vonatkozó adatot, és életkor-ellenőrzést nem végez. Amennyiben az Adatkezelő tudomására jut, hogy 16. év alatti személy adatait a szükséges hozzájárulás nélkül kezeli, az érintett fiókot és a hozzá tartozó adatokat indokolatlan késedelem nélkül törli. Szülő vagy gondviselő a 2.1. pontban megadott elérhetőségen kérheti a gyermeke adatainak törlését.
5. Adatkezelési célok és jogalapok
5.1. Weboldalon történő regisztráció
Cél: Felhasználói fiók létrehozása és kezelése, a meditációs és relaxációs tartalmakhoz való hozzáférés biztosítása, az előfizetéses szolgáltatás működtetése, valamint a felhasználói beállítások és preferenciák mentése.
Jogalap: szerződés teljesítése(GDPR 6. cikk (1) b)
Az adott adatkezelési célhoz kapcsolódó személyes adatok körét a 6. pont – Kezelt adatok köre, 6.1 pont tartalmazza.
A Szolgáltatás nem alkalmaz olyan kizárólag automatizált döntéshozatalt — beleértve a profilalkotást —, amely az érintettre nézve joghatással vagy őt hasonlóképpen jelentős mértékben érintő hatással járna (GDPR 22. cikk). A Szolgáltatás ugyanakkor a használati adatok alapján személyre szabott tartalomajánlást végez, amely a GDPR 4. cikk 4. pontja szerinti profilalkotásnak minősül; ennek részleteit az 5.6. pont ismerteti.
5.2. Megrendelések kezelése
Cél: Az előfizetéses szolgáltatás nyújtása, az előfizetői jogosultságok kezelése, valamint a digitális tartalmakhoz való hozzáférés biztosítása.
Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b) pont)
Kezelt adatok köre: Lásd 5.1 pont Kezelt adatok köre.
5.3. Számlázással és előfizetéssel kapcsolatos adminisztráció
Cél: A hatályos számviteli és adójogszabályoknak (pl. 2000. évi C. törvény, Áfa tv.) való megfelelés, bizonylatok/számlák kiállítása és kötelező megőrzése.
Jogalap: Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont).
Kezelt adatok köre: Számlázási név, számlázási cím, e-mail cím, tranzakció azonosítója, előfizetői státusz.
5.4. Sütik (cookie-k) használata
Cél: A weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, valamint statisztikai célú elemzés.
Jogalap:
A működéshez elengedhetetlen technikai sütik esetében szerződés teljesítése vagy jogos érdek (GDPR 6. cikk (1) b) vagy f) pont), minden egyéb süti esetében a felhasználó hozzájárulása (GDPR 6. cikk (1) a) pont).
Bővebb leírás: Lásd a „Sütikezelési tájékoztató” dokumentumot
https://figyeljbefele.hu/sutik
5.5. Közösségi oldalak adatkezelése
Cél: Kapcsolattartás, információk megosztása (Facebook, Instagram).
Jogalap: Önkéntes döntés, hozzájárulás (GDPR 6. cikk (1) a) pont).
Megjegyzés: A közösségi platformok saját adatkezelési gyakorlatát az adott platform adatkezelési tájékoztatójában kell megtekinteni.
5.6. Személyre szabott tartalomajánlás (profilalkotás)
A Szolgáltatás a „Neked ajánljuk” listát és a tartalmak sorrendjét a Felhasználó saját használati adatai alapján állítja össze. Ez a GDPR 4. cikk 4. pontja szerinti profilalkotásnak minősül, ezért az Adatkezelő az alábbiakban külön ismerteti.
Felhasznált adatok: a Felhasználó által elindított és befejezett hanganyagok és azok témakategóriája, valamint a regisztrációkor önkéntesen megadott cél (például „jobb alvás”, „kevesebb stressz”).
Az adatkezelés célja: a Felhasználó számára valószínűleg releváns hanganyagok előre sorolása a kínálaton belül.
Jogalap: az Adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) a Szolgáltatás használhatóságának javításához. A Felhasználó ez ellen a GDPR 21. cikke alapján bármikor tiltakozhat a 2.1. pontban megadott elérhetőségen; ilyenkor a tartalmakat nem személyre szabott sorrendben jelenítjük meg.
Megőrzési idő: a fiók fennállásáig. A megadott cél a Szolgáltatáson belül bármikor módosítható.
Az Adatkezelő ehhez az adatkezeléshez nem képez és nem tárol egészségi vagy mentális állapotra vonatkozó következtetést. A megadott cél a Felhasználó saját, önkéntes nyilatkozata, nem diagnózis és nem egészségügyi adat; a hallgatási előzményből az Adatkezelő kizárólag tartalomsorrendet számít. Ezek az adatok az 5.1. pontban írtak szerint harmadik fél marketingrendszerébe nem kerülnek továbbításra.
5.7. Hírlevél és aktiváló levelek
Hírlevél. A feliratkozás bejelentkezett fiókból, a fiókhoz tartozó, már megerősített e-mail címmel történik.
Kezelt adatok: e-mail cím, a feliratkozás állapota és időpontja, a feliratkozás felülete, valamint a hozzájárulás bizonyíthatóságához rögzített IP-cím és böngésző-azonosító (user agent), továbbá egy leiratkozási token.
Jogalap: a Felhasználó hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).
Leiratkozás: bármikor, indokolás nélkül — minden levél alján található linkkel, illetve a Szolgáltatáson belül.
Megőrzési idő: a leiratkozásig. Ezt követően az Adatkezelő a leiratkozás tényét és időpontját megőrzi annak érdekében, hogy a címre további levél ne menjen ki (jogos érdek).
Aktiváló (re-engagement) levelek. Az Adatkezelő azoknak a regisztrált Felhasználóknak küldhet emlékeztetőt, akik 14 napja nem használták a Szolgáltatást.
Gyakoriság: legfeljebb 15 naponta egy levél. Aki 180 napja nem használta a Szolgáltatást, többé nem kap ilyen levelet.
Jogalap: az Adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont) a már létrejött ügyfélkapcsolat fenntartásához. A Felhasználó ezt külön, a hírlevéltől függetlenül is kikapcsolhatja.
Küldési napló. A gyakorisági korlát betartásához és a napi küldési keret kezeléséhez az Adatkezelő rögzíti, hogy mely címre, milyen típusú levél és mikor ment ki. A levél tartalma a naplóban nem kerül tárolásra. A kiküldést végző adatfeldolgozót a 10.6. pont nevezi meg.
6. Kezelt adatok köre
6.1. Személyes adatok típusai
Az Adatkezelő a Szolgáltatás nyújtása során az alábbi személyes adatokat kezeli, az adatkezelés céljától függően:
a) Azonosító és hitelesítési adatok
név és e-mail cím
profilkép (amennyiben elérhető)
jelszó-hash: a jelszó egyirányú, nem visszafejthető lenyomata (e-mail/jelszó alapú regisztráció esetén)
külső hitelesítési azonosítók, szolgáltatói azonosítók (providerAccountId) és tokenek (Google OAuth, Facebook Login és Apple ID esetén)
b) Felhasználói fiókhoz kapcsolódó adatok
regisztráció (createdAt) és az utolsó profilfrissítés időpontja (updatedAt)
előfizetői státusz (isSubscriber)
külső fizetési azonosítók (Stripe Customer ID, Stripe Subscription ID)
egyedi rendszerazonosító (ID)
c) Használati és statisztikai adatok (a profilhoz kötve)
meditációkhoz és videókhoz kapcsolódó adatok (elindított/befejezett szám, összes eltöltött perc, aktuális sorozat/streak, utolsó látogatás dátuma)
relaxációs funkciókhoz kapcsolódó adatok (alkalmak száma, eltöltött percek, sorozat/streak, utolsó látogatás)
d) Felhasználói beállítások (Preferences)
mentett hangbeállítások (hangerő, aktív státusz)
elmentett egyedi hangkonfigurációk (slot, név, és a beállítások JSON formátumban)
e) Technikai adatok
IP-cím és bejelentkezés időpontja
A webes regisztráció Turnstile botvédelme során kezelt IP-cím, Turnstile-token, TLS-ujjlenyomat, user-agent, sitekey, webhelyeredet és a botészleléshez szükséges egyéb technikai jelek.
a weboldal és mobilalkalmazás működéséhez szükséges technikai sütik és helyi adattárolók (localStorage) adatai
(A használati adatok alapján végzett személyre szabott tartalomajánlásról és annak jogalapjáról az 5.6. pont rendelkezik. Kizárólag automatizált, joghatással járó döntéshozatal nem történik.)
6.2. Adatok tárolási módja és időtartama
Elektronikus formában védett szervereken, jelszóval és egyéb védelmi megoldásokkal ellátva.
Tárolási idő: Az adatkezelési cél megszűnéséig, a szerződés megszűnését követően, illetve jogszabályi kötelezettség fennállásáig. Ezt követően az adatokat töröljük.
Felhasználói fiók: törlés 30 nap után
számlázás: 8 év
7. Az érintettek jogai
7.1. Tájékoztatáshoz való jog
Az érintett jogosult tájékoztatást kérni arról, hogy a rá vonatkozó személyes adatokat milyen célból, milyen jogalapon, milyen forrásból, milyen ideig kezeljük, és kik férhetnek hozzá.
7.2. Helyesbítéshez való jog
Ha az érintett úgy véli, hogy a kezelt személyes adatai pontatlanok vagy hiányosak, kérheti azok helyesbítését vagy kiegészítését.
7.3. Törléshez való jog („elfeledtetéshez való jog”)
Az érintett kérheti személyes adatainak törlését, ha már nincs szükség az adatokra azok eredeti céljára, vagy ha az érintett visszavonja a hozzájárulását, és nincs más jogalap az adatkezelésre.
7.4. Adathordozhatósághoz való jog
Az érintett jogosult arra, hogy az általa rendelkezésre bocsátott adatokat széles körben használt, géppel olvasható formátumban megkapja, illetve kérheti ezek más adatkezelőhöz történő továbbítását.
7.5. Tiltakozáshoz való jog
Az érintett bármikor tiltakozhat személyes adatainak kezelése ellen, amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke.
Az érintett külön jogosult tiltakozni a személyes adatok közvetlen üzletszerzés (direkt marketing) céljából történő kezelése ellen.
7.6. A hozzájárulás visszavonásához való jog
Amennyiben az adatkezelés az érintett előzetes hozzájárulásán alapul (GDPR 6. cikk (1) a) pont), az érintett jogosult arra, hogy hozzájárulását bármikor, indokolás nélkül visszavonja. A hozzájárulás visszavonása nem érinti a visszavonás előtti, a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét. Az Adatkezelő biztosítja, hogy a hozzájárulás visszavonása ugyanolyan egyszerű módon történhessen, mint annak megadása (pl. a weboldal sütibeállításaiban, a felhasználói fiók menüjében, vagy a [email protected] e-mail címre küldött kérelem útján).
8. Adatbiztonság
8.1. Elektronikus adatok védelme
Többszintű jogosultsági rendszer.
Rendszeres biztonsági mentések.
Vírusvédelem és tűzfalhasználat.
Cloudflare Turnstile botvédelem a webes regisztrációnál, kliensoldali kihívással és szerveroldali tokenellenőrzéssel.
8.2. Technikai és szervezési intézkedések
Biztonságos Wi-Fi használata.
9. Adatvédelmi incidensek kezelése
9.1. Incidens bejelentése a hatóságoknak (72 órás szabály)
Adatvédelmi incidens esetén az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), kivéve, ha valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.
9.2. Érintettek tájékoztatása magas kockázat esetén
Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő késedelem nélkül tájékoztatja az érintetteket is, ismertetve az incidens lényegét és a megtett intézkedéseket.
10. Adatfeldolgozók és harmadik felek
10. Adatfeldolgozók és külső szolgáltatók A Szolgáltató a Szolgáltatás nyújtása során külső, kulcsfontosságú szolgáltatókat vesz igénybe, amelyek bizonyos személyes adatok kezelésében részt vesznek.
10.1. Hitelesítési szolgáltatók (Google, Facebook és Apple) A regisztrációhoz és belépéshez a saját rendszerünk mellett külső hitelesítő szolgáltatókat is biztosítunk:
Meta Platforms Ireland Ltd.: (Facebook Login weben és mobilon). Kért engedélyek: public_profile és email. Kezelt adatok: név, profilkép, e-mail cím (amennyiben a Facebook-fiókhoz tartozik megerősített cím, és a Felhasználó megadja az arra vonatkozó engedélyt), azonosító tokenek.
Google LLC: (Google OAuth hitelesítés weben és mobilon). Kezelt adatok: név, e-mail cím, profilkép, azonosító tokenek.
Apple Inc.: (Apple ID hitelesítés weben és mobilon). Kezelt adatok: név, e-mail cím (vagy annak privát, Apple által továbbított verziója), azonosító tokenek.
10.2. Fizetési és jogosultságkezelő partnerek
Stripe (Stripe Payments Europe Ltd.): Webes bankkártyás fizetések feldolgozása. Kezelt adatok: e-mail cím, Stripe Customer ID és Subscription ID. A Szolgáltató a teljes bankkártya-adatokhoz nem fér hozzá.
Apple (App Store) és Google (Google Play Áruház): Mobilalkalmazáson belüli vásárlások (In-App Purchase) feldolgozása. Ezen cégek önálló adatkezelőként járnak el saját platformjaikon.
RevenueCat, Inc.: A mobilalkalmazásos előfizetések jogosultságának ellenőrzése és kezelése. Kezelt adatok: anonimizált felhasználói azonosító, előfizetés státusza, platformoktól érkező digitális vásárlási nyugták (receipts). Kártyaadatokat a RevenueCat nem kezel. Székhely: USA. (A továbbítás a GDPR-nak megfelelő EU-US adatvédelmi keretrendszer alapján történik).
10.3. Tárhelyszolgáltató és Adatbázis (Backend) A Szolgáltató a modern felhőalapú architektúra biztosításához és az adatok tárolásához az alábbi partnereket veszi igénybe:
Kiszolgáló szerver és médiatár: DigitalOcean, LLC (Székhely: 105 Edgeview Drive, Ste. 425, Broomfield, CO 80021, USA). Adatfeldolgozói tevékenység: a weboldalt kiszolgáló szerver üzemeltetése, valamint a hanganyagok és képek tárolása és kiszolgálása (DigitalOcean Spaces). A médiatár a szolgáltató frankfurti (németországi) régiójában üzemel.
Adatbázis és Backend szolgáltató: Supabase, Inc. (Székhely: 9701 Apollo Dr Suite 301, Largo, MD 20774, USA). Adatfeldolgozói tevékenység: a felhasználói fiókok, titkosított jelszó-hashek, és az alkalmazás használati adatainak biztonságos tárolása. Mivel a szolgáltató az EU-n kívül található, az adattovábbítás során a GDPR előírásainak megfelelő, az Európai Bizottság által jóváhagyott garanciákat (EU-US Data Privacy Framework) alkalmazzuk.
10.3.1. Cloudflare Turnstile botvédelem
A Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) a webes regisztráció védelméhez Turnstile botvédelmi szolgáltatást nyújt. A szolgáltatás a látogató IP-címét, Turnstile-tokenjét és a botészleléshez szükséges technikai jeleket kezeli; a Siteverify ellenőrzéshez a FigyeljBefele szervere az IP-címet is továbbítja. A Cloudflare a webhely védelméhez végzett feldolgozásnál adatfeldolgozóként, a botészlelési képesség fejlesztésénél saját tájékoztatója szerint önálló adatkezelőként is eljár. Globális hálózati feldolgozás miatt az adatok az EGT-n kívülre is kerülhetnek.
10.4. Adattovábbítás harmadik országba (USA) A Szolgáltatás működtetése során (különösen a Supabase, Inc. és a RevenueCat, Inc., valamint a Cloudflare, Inc. szolgáltatásainak igénybevételekor) előfordulhat, hogy személyes adatok az Európai Gazdasági Térségen (EGT) kívülre, az Amerikai Egyesült Államokba kerülnek továbbításra. Az Adatkezelő biztosítja, hogy az EGT-n kívüli adattovábbítás a GDPR V. fejezetének megfelelően, az alábbi garanciák valamelyikén alapuljon:
Megfelelőségi határozat (GDPR 45. cikk): Az adattovábbítás az EU-US Data Privacy Framework (DPF) keretrendszer alapján történik, amennyiben az érintett adatfeldolgozó aktív minősítéssel rendelkezik ezen a listán.
Általános Adatvédelmi Kikötések / SCC (GDPR 46. cikk): A DPF hiányában, vagy kiegészítő biztosítékként az Adatkezelő az Európai Bizottság által elfogadott és jóváhagyott Általános Adatvédelmi Kikötéseket (Standard Contractual Clauses - SCC) alkalmazza az adott amerikai szolgáltatóval kötött Adatfeldolgozói Szerződés (DPA) keretében. Ezek a szerződések kötelezik a kinti partnereket az európai szintű adatvédelem betartására.
10.5. Könyvelő és egyéb partnerek
Az Adatkezelő a számviteli kötelezettségek teljesítéséhez könyvelőt vesz igénybe; a továbbított adatok köre a számviteli bizonylatokon szereplő adatokra korlátozódik. Az Adatkezelő nem vesz igénybe futárszolgálatot (fizikai terméket nem értékesít) és nem ad át személyes adatot marketingügynökségnek. Ha a jövőben további adatfeldolgozót von be, azt névvel, szerepkörrel és a kezelt adatok körével a jelen tájékoztatóban feltűnteti a bevonást megelőzően.
Ezekkel a partnerekkel (adatfeldolgozókkal) az Adatkezelő mindig írásbeli szerződést köt a GDPR követelményeinek megfelelően. A szerződések rögzítik, hogy a partnerek kizárólag az Adatkezelő utasításai alapján, a megjelölt céllal, és a szükséges ideig kezelhetik az adatokat.
10.6. E-mail-küldő szolgáltató
A rendszerüzenetek (regisztrációs megerősítő kód, jelszó-visszaállítás), a hírlevél és az aktiváló levél kiküldését az Adatkezelő megbízásából az Alibaba Cloud DirectMail szolgáltatás végzi.
Kezelt adatok: címzett e-mail cím, a levél tárgya és tartalma, a küldés technikai metaadatai.
Szerepkör: adatfeldolgozó, az Adatkezelő utasításai szerint.
Adattovábbítás helye: a szolgáltató által üzemeltetett szerverek. Az EGT-n kívüli továbbításra a 10.4. pontban írt garanciák irányadók.
11. Sütik (cookie-k) használata
11.1. A sütik célja és típusai
A weboldal működése során technikailag szükséges, valamint – a felhasználó hozzájárulása esetén – statisztikai célú sütik kerülhetnek alkalmazásra.
A sütik pontos típusairól, céljáról, élettartamáról, valamint a sütibeállítások kezelésének módjáról a külön Sütikezelési tájékoztató nyújt részletes információt.
https://figyeljbefele.hu/sutik
11.2. Felhasználói beállítások kezelése
A felhasználók a böngészőjük beállításaiban szabályozhatják a sütik kezelését, így letilthatják vagy törölhetik azokat.
A sütibeállítások módosításakor előfordulhat, hogy a weboldal egyes funkciói nem működnek megfelelően.
A weboldal első látogatásakor lehetőség nyílik a nem alapvető (pl. marketing) sütik engedélyezésére vagy elutasítására egy felugró ablakon keresztül.
12. Adatvédelmi tisztviselő
12.1. Kijelölés feltételei és feladatai
A GDPR 37. cikke alapján az Adatkezelő abban az esetben köteles adatvédelmi tisztviselőt (DPO) kinevezni, ha fő tevékenysége:
olyan adatkezelési műveleteket foglal magában, amelyek jellegüknél vagy terjedelmüknél fogva rendszeres és szisztematikus megfigyelést igényelnek, vagy
nagymértékben érzékeny adatok kezelésén alapulnak.
A tisztviselő feladatai közé tartozik:
a GDPR-nak való megfelelés folyamatos ellenőrzése,
tanácsadás az Adatkezelő és a munkavállalók részére,
a kapcsolattartás a felügyeleti hatósággal (NAIH) és az érintettekkel.
Az Adatkezelő nem jelölt ki adatvédelmi tisztviselőt (DPO), mivel az általa végzett adatkezelési tevékenységek nem érintik a GDPR 37. cikk (1) bekezdésében meghatározott esetköröket (nem minősül közhatalmi szervnek, fő tevékenysége nem az érintettek rendszeres, nagymértékű és szisztematikus megfigyelése, és nem kezel nagymértékben különleges adatokat).
13. Az érintettek jogérvényesítési lehetőségei
13.1. Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)
Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400
E-mail: [email protected]
13.2. Bírósági jogorvoslat lehetősége
Az érintett jogainak megsértése esetén bírósághoz fordulhat. A pert – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszéken is megindíthatja.
14. Az adatkezelés alapjául szolgáló jogszabályok
14.1. GDPR (2016/679 EU rendelet)
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete, amelynek célja a természetes személyek védelme a személyes adatok kezelése során, és az adatok szabad áramlásának biztosítása az EU-n belül.
14.2. 2011. évi CXII. törvény az információs önrendelkezési jogról
A magyar adatvédelmi törvény, amely a személyes adatok kezelésének hazai alapelveit és korlátait szabályozza.
14.3. Egyéb releváns magyar jogszabályok
2000. évi C. törvény a számvitelről.
2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.).
2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről.
15. Záró rendelkezések
15.1. Az adatkezelési tájékoztató hatálya és módosításának lehetőségei
Jelen Tájékoztató 2026.08.04 napjától hatályos.
Az Adatkezelő jogosult a Tájékoztató egyoldalú módosítására, különösen a jogszabályi változások, új adatkezelési tevékenységek bevezetése vagy a felügyeleti hatóság ajánlásainak figyelembevétele érdekében.
A módosításokat a weboldalon közzétesszük, és a hatálybalépést követően az érintettek a szolgáltatások további használatával tudomásul veszik a módosításokat.
Kelt: Mélykút, 2026. augusztus 4.
Dóczi Adrián Márk egyéni vállalkozó