Adatkezelési tájékoztató

Adatkezelési tájékoztató

I. Az adatkezelő
Szolgáltató neve: Kardos András egyéni vállalkozó
Szolgáltató székhelye / levelezési címe: 1157. Budapest Nyírpalota u.5.
Nyilvántartásba bejegyző hatóság: Pest települési Önkormányzat jegyzője
Nyilvántartási száma: 51949587
Telefonszáma: 20-386-5721
E-mail címe: andras@kardos-onlinemarketing.hu

II. Adatvédelmi tisztviselő elérhetősége
Nem folytatok olyan tevékenységet, amely indokolttá tenné adatvédelmi tisztviselő alkalmazását.
III. Az adatkezelés céljai, jogalapjai
Jelen tájékoztató célja, hogy e honlap látogatói és későbbi partnereim átlátható és egyértelmű formában meg tudják állapítani, milyen személyes adatokat kezelek, és mi alapján teszem ezt. A közérthetőséget csak úgy látom biztosítottnak, ha a pontos jogszabályi előírásokat külön pontban sorolom fel, ezt a tájékoztató végén helyeztem el.
1. Kapcsolatfelvételi űrlap
Jelen honlapon található kapcsolatfelvételi űrlap célja az online kapcsolatfelvételi lehetőség biztosítása. Az űrlapon nevet és email címet kérek megadni. Ezeket az adatokat hozzájárulás alapján kezelem.
2. Blog hozzászólások
A blogon beérkező hozzászólások célja az adott témában beszélgetés indítása a blogot olvasók bevonásával. A blogra történő hozzászólás esetében meg kell adni egy nevet és az e-mail címet. Az adatkezelés jogalapja az érintett hozzájárulása.
3. Hírlevél/eDM
Híreinkről, újdonságainkról, akcióinkról hírlevelet küldök annak, aki ehhez hozzájárult. A hírlevelek tartalmazzák a vállalkozás nevét, elérhetőségét, ezért reklámnak minősülnek. A hírlevélre név és email cím megadásával lehet feliratkozni.
4. Facebook oldal
Online kapcsolatfelvételi lehetőség, hírekhez való hozzászólás, véleménynyilvánítás biztosítása, vállalkozás reklámozása, potenciális ügyfelek szerzése céljából üzemeltetett Facebook oldalamon is találkozom személyes adatokkal (név, hozzászólás), amelyekhez az érintett hozzájárulásával jutok.
5. Számlázás
Amennyiben megrendeled valamely szolgáltatásomat, általában szerződést kötünk, és számlát állítok ki az elvégzett munka díjazásáról, melyre jogszabály kötelez, ehhez elkérem a számlázási nevet és címet, és az email címet, amelyen az adatokat egyeztetjük (ez általában már korábban a birtokomba kerül a kapcsolatfelvétel során).
6. Weboldal karbantartás
Amennyiben meglévő weboldalhoz rendelsz meg módosítással kapcsolatos munkát vagy karbantartást, hozzájuthatok egyéb személyes adatokhoz is (pl. webáruház rendeléseinek adatai, más blogok kommentjei). Ezekhez minden esetben szerződéses megbízás alapján jutok hozzá.
7. Kapcsolatfelvétel telefonon keresztül
A honlapra kihelyezett telefonszám felhívása során látni fogjom a telefonszámodat. Valószínűleg bemutatkozol, így a nevedet is megismerem. Előbbi mindenképpen szükséges adat, ismeretlen számról kezdeményezett hívást nem fogadok. A hozzájárulásod alapján kezelem ezeket az adatokat, abból a célból, hogy visszahívhassalak, ha épp nem tudom felvenni a telefont. Ha nem alakul ki közöttünk üzleti kapcsolat, telefonszámot és hozzá kapcsolódó nevet nem mentem el.
8. Üzleti, szakmai partnerek elérhetősége
Üzleti / szakmai kapcsolataim során jogos érdek alapján kezelem a partnereim vezetőinek, dolgozóinak, kapcsolattartóinak személyes adatait: nevet, telefonszámot, email címet.
8. Sütik („Cookies”)
A cookie betűből és számokból álló információcsomag, amit általában a honlapok a böngésződnek küldenek el azzal a céllal, hogy elmentsenek bizonyos beállításokat, megkönnyítsék a honlap használatát és közreműködjenek abban, hogy néhány releváns, statisztikai jellegű információt gyűjtsünk a látogatókról. A cookie-k (sütik) nem tartalmaznak személyes információkat, és nem alkalmasak az egyéni felhasználó azonosítására. A cookie-k (sütik) gyakran olyan egyéni azonosítót tartalmaznak – egy titkos, véletlenül generált számsort – amelyet az eszközöd tárol. Néhány cookie (süti) a honlap bezárása után megszűnik, néhány pedig hosszabb időre tárolásra kerül a számítógépeden.
A sütikkel kapcsolatos minden tevékenységet meggátolhatsz, a korábbi látogatásaid során elhelyezett adatfájlokat törölheted, ennek pontos módjáról böngésződ útmutatója igazít el, melyeket a következő oldalakon találsz:
Cookie-k és webhelyadatok kezelése Chrome-ban,
Információ a sütikről Firefox-hoz,
Cookie-k kezelése Internet Explorerben és Edge-ben.
Egyes böngészők azt is lehetővé teszik, hogy minden alkalommal, amikor bezárod, automatikusan törlik a böngészési adatokat.
A weboldal egyes részeinek letöltésekor az általam használt látogatáselemző szoftver (a Google Inc. (“Google”) által működtetett Google Analytics) automatikusan kisméretű, bizonyos esetben a személyes adataidat tartalmazó adatfájlokat helyez el a számítógépeden. Ennek megtörténtéről a jelenleg érvényes jogszabályok szerint értesítést is kapsz, amikor először az oldalra látogatsz, és jóváhagyásodat kérem ehhez. Az adatfájlok a weboldal egyes funkcióinak működéséhez szükségesek, látogatásaid alkalmával kapott korábbi adatfájlok révén származó információ az üzemeltetőhöz kerül. Ezen adatfájlok pontos nevéről (_ga, _gat, _gid), funkciójáról ezen az oldalon kapsz tájékoztatást. A Google Analytics a böngésző révén kapott IP-számot névtelenítve (anonimizáltan) tárolja, nem tudja összekapcsolni a felhasználóval. Az adatokat 26 hónapig őrzi, amely időperiódus kezdete újraindul, ha új esemény történik a felhasználóval kapcsolatban (pl. új munkamenetet kezd).
Amennyiben meg szeretnéd akadályozni, hogy a Google Analytics bármely weboldalon hozzáadja látogatásodat az analitikához, használd ezt a bővítményt (bármely böngészőre elérhető).
A Google olyan cookie-kat is használ („DSID”, „IDE”, „NID”), amelyek arra szolgálnak, hogy összekapcsolják a felhasználó különböző eszközökön végzett tevékenységeit, ha korábban bejelentkezett rajtuk Google-fiókjába. Mindezt a felhasználónak megjelenő hirdetések eszközökön átnyúlóan történő összehangolása és a konverziós események mérése érdekében teszi. Ha nem szeretnéd, hogy a Google hirdetések összehangoltan, eszközein átnyúlóan jelenjenek meg neked, a Hirdetésbeállítások segítségével kikapcsolhatod a hirdetések személyre szabását.
Ha előzőleg cookie-t kaptál a Facebook-tól – vagy mert van fiókod, vagy mert felkerested a facebook.com oldalt –, a böngésződ adatokat küld ezzel a cookie-val kapcsolatban, amikor a “Tetszik” gombbal vagy más közösségi beépülő modullal ellátott webhelyet (mint ez a weboldal) keresel fel. Erről bővebb információt itt találsz.
Weboldalamon marketing célokból Facebook konverziómérő pixelt is használok, melynek elfogadásához szintén hozzájárulásodat kérem, amikor először látogatsz az oldalra. Az ezzel kapcsolatos adatok szintén a Facebook-hoz kerülnek. Bővebb információt a Facebook sütikről a FB oldalán találsz.
Az oldalon elhelyezett megosztás gombok (Facebook, Google+, Linkedin) és beágyazott tartalmak (pl. YouTube videó) is sütit helyezhetnek el a gépeden.

Az oldalon használt sütik listája

IV. Hozzájárulás visszavonása
Hozzájáruláson alapul adatkezelésem (lásd fentieket) a következő tevékenységeknél:
• reklámot is tartalmazó hírlevél küldése
• honlap kapcsolatfelvételi űrlapján keresztül történő kapcsolatfelvétel az érdeklődők részéről
• Facebook oldal üzemeltetése
• blogon történő hozzászólás
• látogatottsági statisztika készítése
A hozzájárulás bármikor visszavonható, ugyanolyan egyszerű módon, ahogy annak a megadása történt.
Hozzájárulásodat hírlevél esetén visszavonhatod a hírlevél végén elhelyezett leiratkozás linkre kattintással.
Facebook oldal esetén visszavonhatod az oldal lájkolásának megszüntetésével, privát üzenet és komment esetén annak törlésével.
Más, hozzájáruláson alapuló adatkezelési műveleteim esetén, kérlek, írj egy rövid üzenetet az andras@kardos-onlinemarketing.hu email címre.
A hozzájárulás visszavonását megelőző adatkezelés jogszerűnek számít.

V. Szerződés és jogi kötelezettség
A számlázási adatok vezetése és a számla kiállítása jogszabályban előírt kötelezettségem. Ha a kért adatokat megbízóm nem adja át, lehetetlen teljesítenem a vállalt szolgáltatást.
Szolgáltatásaim megrendelését követően a megrendelőkkel létrejön egy szerződés írásban vagy szóban. Vállalkozásom alapvetően jogi személyekkel köt szerződést, mégis előfordulhat, hogy szerződéseimbe személyes adatok is kerülnek, például a kapcsolattartó neve, telefonszáma, e-mail címe, vagy a jogi személy képviselőjének a neve. A szerződéskötés feltétele, hogy ezeket az adatokat ismerjem, tudnom kell, ki a másik fél, hol érem el. Az adatok ismerete nélkül a szerződést nem tekintem megkötöttnek és a szolgáltatást nem tudom teljesíteni.

VI. Jogos érdek megnevezése
Üzleti partnereim, üzlettársaim vezetőinek vagy kapcsolattartóinak elérhetőségi adatait és nevét jogos érdek alapján kezelem. Üzleti partnerek alatt azokat a személyeket értem, akikkel együtt dolgozom egy-egy munkafolyamat során, pl. megbízó nagy cég marketingese, aki a konkrét munkákra megbízást, utasítást ad, , a programozó, aki a webes munkák során segít stb.
Ezeket a személyes adatokat hosszú évekre visszanyúló, korábbi levelezéseink, találkozásaink során maguktól az érintettektől kaptam, a bizalmas kezelésről már meggyőződhettek az érintettek. A tiltakozási jogot minden partneremnek biztosítom.

VII. Az adatok tárolásának időtartama
Kapcsolatfelvételi űrlap (név, email cím) – üzleti kapcsolat lezárásáig, de hathavonta felülvizsgálat
Blogon beérkezett kommentek (név, email cím, hozzászólás) – törlési kérelemig
Hírlevélre feliratkozás (név, email cím) – leiratkozásig
Facebook oldal (név, hozzászólás) – oldal törléséig, érintett általi oldalkedvelés visszavonásáig, érintett törlési műveletéig
Számlázási név és cím – jogszabályban előírt ideig, egyéni vállalkozók esetében tárgyév + 5 év
Weboldal karbantartási munkák (pl. biztonsági mentés tárolása) – szerződés fennállásáig
Üzleti partnerek adatai (név, e-mail cím, telefonszám) – üzleti kapcsolat fennálltáig, törlési kérelemig
kardos-onlinemarketing.hu weboldalról érkező sütik – sütik érvényességi idejéig, ill. amíg a felhasználó nem törli a böngészőjéből azokat
GA látogatottsági statisztika – 26 hónap

VIII. Biztonsági intézkedések
Vállakozásomban megfelelő biztonsági intézkedésekkel gondoskodom arról, hogy a személyes adatokat védjem többek között a jogosulatlan hozzáférés ellen, a téves nyilvánosságra hozatal ellen vagy a jogosulatlan megváltoztatás ellen. A laptopomra jelszó megadása után lehet belépni, melyet az Avast antivirus véd a vírusoktól. Telefonomat ujjlenyomat azonosítással használom. A Gmail-be, Facebook-ra kettős azonosítással lépek be. Weboldalam esetén is mindent megteszek azért, hogy illetéktelenek ne törjék fel és SSL titkosítást is alkalmazok.
A megfelelő biztonsági intézkedések kialakítása során figyelembe vettem a tudomány és technológia jelenlegi állását, az adatkezelés jellegét, hatókörét, körülményeit, céljait, és a természetes személyek jogaira és szabadságaira jelentett változó valószínűségű és súlyosságú kockázatot.

IX. Címzettek
Vállalkozásom egyes feladatai ellátása érdekében adatfeldolgozókat vesz igénybe.
Tárhelyszolgáltatás:
DotRoll Kft.
Cím: 1148 Budapest, Fogarasi út 3-5.
Tel.: +36 – 1 – 432 – 3232
E-mail: support@dotroll.com

(Hozzáférés a honlap teljes tartalmához, saját domaines email címre érkező emailek továbbítása.)
Emailek fogadása és küldése:
Gmail – Google Inc., Mountain View, California, USA
(Hozzáférés a levelezéshez és annak minden adatához.)
Számlázás:
Naturaszoft – NATURASOFT Magyarország Kft. 1113 Budapest, Bocskai út 77-79. (Kwenton Irodaház)
Email: info@naturasoft.hu
Tel: 06-1-789-0217 (automata tájékoztatás)
(Hozzáférés a kiállított számlákhoz.)
Facebook oldal:
Facebook Inc.
Menlo Park, California, USA
Adatkezelési tájékoztató: //www.facebook.com/about/privacy/update
(Hozzáférés a felhasználó nevéhez, kommentjéhez.)
Facebook pixel:
Facebook Inc.
Menlo Park, California, USA
(Hozzáférés a HTTP-fejléchez [IP cím, oldal helye, átirányító, felhasználói ügynök], képpont azonosító, Facebook cookie.)
Google Analytics:
Google Inc., Mountain View, California, USA
(Hozzáférés a honlap látogatóinak anonimizált, személyhez nem köthető IP címéhez.)

X. Harmadik országba továbbítás
Egyedüli harmadik ország, amelybe adattovábbítás történik, az Amerikai Egyesült Államok. Az USA-val megfelelőségi határozat született 2016. július 12-én (//ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/eu-us-privacy-shield_en), amelyet a Google (//policies.google.com/privacy/frameworks), a Facebook (//www.facebook.com/about/privacyshield) is betart. Az Automattic szerződésbeni záradék révén felel meg a GDPR-nek (//automattic.com/privacy/).

XI. Az érintett jogai
1. Hozzáférés a személyes adatokhoz
Weboldalam látogatói, ügyfeleim, partnereim jogosultak visszajelzést kérni arra vonatkozóan, hogy személyes adataik kezelése folyamatban van-e, és ha igen, jogosultak hozzáférést kapni a következő információkhoz:
• adatkezelés céljai
• az érintett személyes adatok kategóriái
• címzettek, akikkel / amelyekkel a személyes adatokat közölték vagy közölni fogják, beleértve a harmadik országbeli címzetteket és a nemzetközi szervezeteket,
• az adatok tárolásának tervezett időtartama, ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai,
• az érintett azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen
Az adatkezelés tárgyát képező személyes adatok másolatát rendelkezésére bocsátom. További másolatokért az adminisztratív költségekért ésszerű mértékű díjat számolok fel. Ha a kérelem elektronikus úton került benyújtásra, az információkat széles körben használt elektronikus formátumban adom át (.doc, .pdf, .xls, .jpg stb.), kivéve, ha az érintett másképp kéri.
A másolat igénylésére vonatkozó jog nem érintheti hátrányosan mások jogait és szabadságait.
2. Helyesbítéshez való jog
Weboldalam látogatói, ügyfeleim, partnereim jogosultak arra, hogy kérésre helyesbítsem a rájuk vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, kérhető a hiányos személyes adatok kiegészítése. A helyesbítésről minden olyan címzettet tájékoztatnom kell, akivel a személyes adatot közöltem, kivéve, ha ez lehetetlen vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésre tájékoztatom a címzettekről.
3. Törléshez való jog
Indokolatlan késedelem nélkül köteles vagyok törölni ügyfelem, megbízóm, weboldal látogatóm kérésére, vagy kérés nélkül is a rá vonatkozó személyes adatokat, ha
• személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtöttem vagy más módon kezeltem;
• a megbízó/ügyfél/látogató visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
• a megbízó/ügyfél/látogató tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
• a személyes adatokat jogellenesen kezeltem;
• a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
• a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Ha nyilvánosságra hoztam a személyes adatot, amelyet törölnöm kell, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszem az ésszerűen elvárható lépéseket annak érdekében, hogy tájékoztassam az adatokat kezelő adatkezelőket, hogy ügyfelem/megbízóm/weboldal látogatóm kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának illetve másodpéldányának törlését.
Nem kell törölnöm a személyes adatokat, ha az adatkezelés szükséges jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez. Amennyiben ilyen adat törlésére érkezik kérés, megfontolom, és írásban megválaszolom a döntésem.
A törlésről minden olyan címzettet tájékoztatnom kell, akivel a személyes adatot közöltem, kivéve, ha ez lehetetlen vagy aránytalanul nagy erőfeszítést igényel. Ügyfelemet/megbízómat/a felhasználót kérésre tájékoztatom a címzettekről.
4. Az adatkezelés korlátozásához való jog
Ügyfelem/megbízóm/a weboldal látogatója jogosult kérni az adatkezelés korlátozását, ha:
• vitatja a személyes adatok pontosságát, tisztázásig
• az adatkezelés jogellenes, és az adatok törlése helyett kéri azok felhasználásának korlátozását;
• már nincs szükségem a személyes adatokra adatkezelés céljából, de a felhasználó / ügyfelem / megbízóm igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
• a felhasználó / ügyfelem / megbízóm tiltakozott a jogos érdekből történő adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak a felhasználó / ügyfelem / megbízóm hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
A korlátozás feloldásáról a felhasználót / ügyfelemet / megbízómat előzetesem tájékoztatom.
A korlátozásról minden olyan címzettet tájékoztatnom kell, akivel a személyes adatot közöltem, kivéve, ha ez lehetetlen vagy aránytalanul nagy erőfeszítést igényel. Ügyfelemet/megbízómat/a felhasználót kérésre tájékoztatom a címzettekről.
5. Adathordozáshoz való jog
Az automatizált módon történő adatok kezelése esetén, amennyiben az adatkezelés jogalapja a hozzájárulás vagy a szerződéses jogalap, ügyfelem/megbízóm/a weboldal látogatója jogosult arra, hogy a rá vonatkozó, általa rendelkezésemre bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa, amennyiben ez technikailag megvalósítható.
Az adathordozhatósághoz való jog nem érintheti hátrányosan mások jogait és szabadságait.
6. Tiltakozás joga
Az ügyfelem / megbízóm tiltakozhat a személyes adatai kezelése ellen
saját helyzetével kapcsolatos okokból bármikor, amennyiben az adatkezelés jogalapja jogos érdek. Ebben az esetben a személyes adatokat nem kezelhetem tovább, kivéve, ha bizonyítom, hogy azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek ügyfelem / megbízóm érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
7. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást
Mivel nem végzek automatizált döntéshozatalt és profilalkotást, ezért ezt az alapjogot biztosítani nem tudom.

XII. Panasz esetén
Személyes adataidat a legnagyobb körültekintéssel kezelem. Amennyiben mégis úgy érzed, hogy nem tettem meg minden tőlem elvárható intézkedést a személyes adataid védelme érdekében, vagy egyszerűen csak kérdésed van, kérlek, írj nekem az andras@kardos-onlinemarketing.hu email címen.
Amennyiben vállalkozásom az adatkezelési elveket megsérti, az érintettek bíróság előtt gyakorolhatják jogérvényesítési lehetőségeiket, polgári per keretében. A per elbírálása a törvényszék hatáskörébe tartozik.
A per az érintett lakóhelye szerinti törvényszék előtt is megindítható (a törvényszékek felsorolását és elérhetőségét itt találod).
Továbbá, bármilyen személyes adattal kapcsolatos panasszal, kérdéssel felkeresheted a Nemzeti Adatvédelmi és Információszabadság Hatóságot (1125 Budapest, Szilágyi Erzsébet fasor 22/C., levelezési cím: 1530 Budapest, Pf.: 5., email: ugyfelszolgalat@naih.hu, honlap: //www.naih.hu).
XIII. Automatizált döntéshozatal
Vállalkozásomban nem működik automatizált döntéshozatal.
XIV. Az adatkezelések jogalapjának meghatározásakor ezeket a jogszabályhelyeket vettem figyelembe
A reklámot is tartalmazó hírlevél küldése csak hozzájárulás alapján lehetséges, ezt az Európai Parlement és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. a) pontja és a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. tv. 6. § (1) – (3) bekezdése írja elő.
A honlapon történő kapcsolatfelvétel, a blogban való hozzászólás, a Facebook oldal üzemeltetése, látogatottsági statisztika és konverziómérés, a sütik és az üzleti kapcsolatok és megállapodások kapcsán történő adatkezelések kapcsán a Az Európai Parlement és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. a) pontját vettem figyelembe.
A számlázással kapcsolatos adatkezelés alapja az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. c) és az adózás rendjéről szóló 2017. évi CL. tv. 78. § (3) bek. (bizonylatok megőrzési határideje) és az általános forgalmi adóról szóló 2007. évi CXXVII. tv. 169. § e) (számla kötelező elemei).
Egyéb rendelkezések
Jelen tájékoztató 2018. május 25-én lép hatályba és amint olyan új iránymutatások, állásfoglalások, részletszabályok válnak ismertté, amelyek miatt módosítanom kell, felülvizsgálom a tartalmat. Ha vállalkozásom tevékenységi köre változik, vagy új marketing eszközöket vezetek be, szintén átírom.