Adatkezelési Tájékoztató – Demeter Masszázs
Tartalomjegyzék
- Az adatkezelő és a tájékoztató célja
- Adatforrások és hivatalos kapcsolati csatornák
- Érdeklődés és kapcsolattartás
- Időpontfoglalás, ügyfélfiók és szolgáltatás
- Kedvezmények és partneri jogosultság ellenőrzése
- Egészségi állapotra vonatkozó információk
- Fizetés és pénzügyi adatok
- Számlázás és könyvelés
- Ajándékkártya
- Elektronikus elállási funkció
- Hírlevél és marketing
- Panaszok, jogi igények és hatósági megkeresések
- Vállalkozási és külső helyszíni megrendelések
- A weboldal technikai adatkezelése
- Sütik és hasonló technológiák
- Mesterséges intelligenciával támogatott adminisztráció
- Adatfeldolgozók és címzettek
- EGT-n kívüli adattovábbítás
- Adatbiztonság és incidenskezelés
- Automatizált döntés és profilalkotás
- Kiskorúak adatai
- Az érintett jogai
- Kérelem, válaszadási határidő és jogorvoslat
- A tájékoztató módosítása
1. Az adatkezelő és a tájékoztató célja
1.1. Az adatkezelő adatai
- Adatkezelő: Demeter Viktor egyéni vállalkozó
- Használt név: Demeter Masszázs
- Székhely: 1042 Budapest, Munkásotthon utca 28. földszint 11.
- Telephely: 1043 Budapest, István út 1. IV. emelet 23.
- Nyilvántartási szám: 50941380
- Adószám: 67913710-1-41
- Telefon: +36 70 636 2990
- Adatvédelmi kapcsolattartási e-mail: info@masszazsbudapesten.com
- További üzleti e-mail: viktor@masszazsbudapesten.com
- Weboldal: com
Az adatkezelő nem köteles adatvédelmi tisztviselő kijelölésére; adatvédelmi kérdés vagy érintetti kérelem a fenti elérhetőségeken nyújtható be.
1.2. A tájékoztató hatálya
Jelen tájékoztató a Demeter Masszázs szolgáltatásaihoz és weboldalához kapcsolódó természetes személyek – különösen érdeklődők, Vendégek, vásárlók, ajándékkártya-vásárlók és -felhasználók, hírlevél-feliratkozók, panaszt tevők, vállalkozási kapcsolattartók és weboldal-látogatók – személyes adatainak kezelését ismerteti.
A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény (Infotv.), az elektronikus kereskedelmi, fogyasztóvédelmi, reklám-, adó- és számviteli szabályok alapján készült.
1.3. Alapelvek
Az adatkezelő személyes adatot csak meghatározott, egyértelmű és jogszerű célból, a szükséges mértékben és ideig kezel. Törekszik a pontosságra, az adatok biztonságára, az átláthatóságra és arra, hogy az adatkezelés tényleges működése megfeleljen e tájékoztatónak.
Nem minden megadott adat kezelhető hozzájárulás alapján. Foglalás és vásárlás esetén a szükséges adatok kezelésének jogalapja jellemzően a szerződés előkészítése vagy teljesítése; számlázásnál és panaszkezelésnél jogi kötelezettség; rendszerbiztonságnál és jogérvényesítésnél jogos érdek; hírlevélnél és nem szükséges mérésnél hozzájárulás.
2. Adatforrások és hivatalos kapcsolati csatornák
Az adatok főszabály szerint közvetlenül az érintettől származnak:
- a weboldalon, a foglalási vagy vásárlási felületen megadott adatokból;
- telefonos vagy e-mailes megkeresésből;
- a szolgáltatás előtt közölt szóbeli információból;
- a fizetési, számlázási és hírlevélrendszer státuszüzeneteiből;
- a weboldal és az informatikai rendszerek technikai naplóiból;
- vállalkozási megrendelésnél a szerződő partnertől kapott kapcsolattartói adatokból.
A hivatalos kapcsolati csatorna a telefon, az e-mail és a weboldal. A Demeter Masszázs közösségi oldala vagy arra mutató weboldali hivatkozás nem teszi a közösségi üzenetküldőt hivatalos foglalási vagy adatvédelmi csatornává. Ha valaki mégis közösségi platformon ír, az adatkezelő lehetőség szerint a hivatalos csatornára irányítja; a platform saját adatkezeléséért annak üzemeltetője felel.
A szalonban nincs kamerás megfigyelés, hangrögzítés vagy rendszeres látogatói beléptetési nyilvántartás. Az adatkezelő a saját telefonbeszélgetéseit nem rögzíti. A fizetési vagy banki ügyfélszolgálat saját tájékoztatása alapján rögzíthet hívást; ez az adott szolgáltató önálló adatkezelése.
3. Érdeklődés és kapcsolattartás
3.1. Általános megkeresések
Kezelt adatok: név, e-mail-cím vagy telefonszám, a megkeresés időpontja és tartalma, az arra adott válasz, valamint az ügy rendezéséhez önként megadott egyéb adat.
Cél: kérdés megválaszolása, tájékoztatás, ajánlatkérés kezelése, időpont vagy szolgáltatás előkészítése.
Jogalap: szerződéskötést megelőző lépések a GDPR 6. cikk (1) b) pontja alapján; általános, szerződéshez nem vezető megkeresésnél az adatkezelő és az érintett kommunikációhoz fűződő jogos érdeke a GDPR 6. cikk (1) f) pontja alapján.
Megőrzés: ha nem jön létre szerződés, a lezárt megkeresést főszabály szerint legfeljebb egy évig őrzi az adatkezelő. Ha a megkeresés szerződéshez, panaszhoz vagy jogi igényhez kapcsolódik, az arra vonatkozó hosszabb határidő alkalmazandó.
Az érintett ne küldjön általános e-mailben vagy kapcsolatfelvételi mezőben részletes egészségügyi leletet, diagnózist, TAJ-számot, bankkártyaadatot vagy jelszót.
4. Időpontfoglalás, ügyfélfiók és szolgáltatás
4.1. Foglalási adatok
Kezelt adatok: név, e-mail-cím, telefonszám, választott szolgáltatás és időtartam, időpont, ár, esetleges felár, foglalási azonosító, fizetési mód és státusz, ajándékkártya-kód vagy kupon állapota, a foglalás létrehozásának és módosításának időpontja, a szükséges technikai napló, valamint az érintett által írt, szolgáltatáshoz szükséges megjegyzés.
Cél: időpont rendelkezésre bocsátása, a szerződés létrehozása és teljesítése, kapcsolattartás, emlékeztetők, módosítás és lemondás, fizetési státusz egyeztetése, visszaélés megelőzése és szerződéses igények kezelése.
Jogalap: GDPR 6. cikk (1) b) pont – szerződéskötést megelőző lépések és szerződés teljesítése; biztonsági napló és jogérvényesítés esetén GDPR 6. cikk (1) f) pont – jogos érdek.
Adatszolgáltatás: a név és a működő kapcsolati adat nélkül a foglalás nem teljesíthető. Az opcionális mező üresen hagyható. A rendszer nem kérhet az adott foglaláshoz szükségtelen adatot.
Megőrzés: a szerződés teljesítéséhez és a polgári jogi igényekhez szükséges minimális foglalási adatokat az adatkezelő a teljesítéstől, lemondástól vagy meghiúsulástól számított legfeljebb öt évig őrizheti. Az ennél részletesebb operatív naptáradatot, amelyre nincs további szükség, korábban törli vagy anonimizálja. Számlaadatokra a külön nyolcéves szabály vonatkozik.
4.2. Ügyfélfiók
Ha a foglalási rendszer önkéntes ügyfélfiókot biztosít, a fiókhoz tartozhat név, e-mail-cím, telefonszám, titkosított jelszó vagy hitelesítési adat, korábbi és jövőbeni foglalások, beállítások és technikai napló.
A fiókadatok kezelése a fiókszolgáltatás és a szerződések teljesítéséhez szükséges. A fiók törlése kérhető; a törlés nem érinti azokat a szerződéses, számlázási, panasz- vagy biztonsági adatokat, amelyeket az adatkezelő jogszabály vagy igazolható jogi igény miatt köteles vagy jogosult tovább őrizni.
4.3. Automatikus szolgáltatási üzenetek
A foglalásról, módosításról, lemondásról, fizetési státuszról, időpont-emlékeztetőről, ajándékkártya-kézbesítésről, elektronikus elállás átvételéről és számláról küldött üzenet nem hírlevél, hanem a szerződés teljesítéséhez vagy jogi kötelezettség teljesítéséhez szükséges rendszerüzenet. Ezekhez külön marketinghozzájárulás nem szükséges, leiratkozásuk pedig csak úgy kérhető, ha az nem teszi lehetetlenné az adott szerződés vagy jogi kötelezettség teljesítését.
4.4. Értékelés kérése
Az adatkezelő a szolgáltatás befejezése után – a jelenlegi működés szerint megközelítőleg három-négy órával – egy alkalommal küldhet kizárólag elégedettségmérésre vagy értékelésre irányuló, érdemi reklámtartalmat nem tartalmazó üzenetet a szolgáltatás minőségének javításához fűződő jogos érdeke alapján. Az érintett bármikor tiltakozhat; ezt követően ilyen megkeresést nem kap. Ha az üzenet akciót, új szolgáltatást vagy más reklámot is tartalmaz, az már csak érvényes hírlevél-hozzájárulás alapján küldhető.
5. Kedvezmények és partneri jogosultság ellenőrzése
Partneri, tagsági vagy más jogosultsághoz kötött kedvezménynél kezelhető a kedvezmény megnevezése, a jogosultság fennállásának ténye, az ellenőrzés időpontja, a beváltott kupon vagy partnerkód, valamint a kedvezményes ár. Az adatkezelő csak a jogosultság eldöntéséhez szükséges adatot ellenőrzi; okmánymásolatot, tagsági listát vagy a kedvezményhez nem szükséges részletes személyes adatot főszabály szerint nem őriz meg.
Cél: a kedvezmény feltételeinek ellenőrzése, a helyes ár alkalmazása, visszaélés-megelőzés és elszámolás. Jogalap: GDPR 6. cikk (1) b) pont a kedvezményes szerződés előkészítéséhez és teljesítéséhez, valamint a GDPR 6. cikk (1) f) pont az arányos visszaélés-megelőzéshez. Megőrzés: a kedvezmény ténye és elszámolási adata a kapcsolódó szerződés adataival együtt legfeljebb öt évig, számlaadatban nyolc évig; az egyszeri bemutatással ellenőrzött igazolás másolata nem kerül megőrzésre.
6. Egészségi állapotra vonatkozó információk
A masszázs biztonságos elvégzéséhez a Vendég a szolgáltatás megkezdése előtt szóban jelzi a releváns ellenjavallatot, allergiát, várandósságot vagy más körülményt. A Demeter Masszázs nem egészségügyi szolgáltató, nem vezet betegkartont vagy írásos egészségügyi nyilvántartást, és a foglalási rendszerben nem tárol rendszeresen egészségi adatot.
Cél és jogalap: annak eldöntése, hogy a választott masszázs biztonságosan elvégezhető-e, szükséges-e annak módosítása, elhalasztása vagy megtagadása. Az általános adatkezelési jogalap a GDPR 6. cikk (1) b) pontja szerinti szerződés-előkészítés és -teljesítés; az egészségi adat kezelésének külön jogalapja a Vendég GDPR 9. cikk (2) a) pontja szerinti kifejezett hozzájárulása. A Szolgáltató a szóbeli egyeztetés előtt közli annak célját és önkéntességét. A Vendég megtagadhatja vagy visszavonhatja a hozzájárulást, ez azonban – ha a biztonság másként nem ítélhető meg – a szolgáltatás elhalasztását vagy megtagadását eredményezheti. A hozzájárulás visszavonása nem érinti a korábbi adatkezelés jogszerűségét.
Az adatminimalizálás érdekében a Szolgáltató nem diagnózist vagy teljes kórtörténetet kér, hanem csak azt a körülményt, amely a masszázs biztonságos elvégzéséhez szükséges. A szóbeli közlés tartalmát főszabály szerint nem rögzíti; a foglalásban legfeljebb olyan nem részletező szervezési tény szerepelhet, mint az időpont elhalasztása vagy az előzetes egyeztetés szükségessége.
A Vendég ne írjon diagnózist, leletet vagy részletes egészségi adatot a foglalási megjegyzésbe, e-mailbe vagy hírlevélmezőbe. Ha ilyen adat kéretlenül mégis beérkezik, az adatkezelő azt – ha más jogi okból nem szükséges – észszerűen rövid időn, legfeljebb harminc napon belül törli, és csak a foglalás biztonságához szükséges, nem egészségügyi jellegű következtetést tartja meg, például azt, hogy az időpont egyeztetése szükséges.
Kivételesen különleges adat hosszabb idejű megőrzése csak akkor történhet, ha azt jogi igény előterjesztése, érvényesítése vagy védelme szükségessé teszi a GDPR 9. cikk (2) f) pontja alapján, vagy ha egy másik, megfelelő különleges-adatkezelési jogalap fennáll. Ilyen esetben az adat elkülönítetten, korlátozott hozzáféréssel, csak a szükséges ideig kezelhető.
7. Fizetés és pénzügyi adatok
7.1. Az adatkezelő által kezelt fizetési adatok
Kezelt adatok: választott fizetési mód, fizetendő összeg és pénznem, tranzakció dátuma és időpontja, kereskedői tranzakcióazonosító, fizetési státusz, visszatérítés vagy sikertelenség ténye, kapcsolódó rendelési azonosító; szükség esetén a fizetési reklamációhoz kapcsolódó kommunikáció.
Cél: a díj beszedése, a foglalás vagy vásárlás véglegesítése, a tranzakció egyeztetése, visszatérítés, csalásmegelőzés, könyvelés és jogérvényesítés.
Jogalap: GDPR 6. cikk (1) b) pont – szerződés teljesítése; GDPR 6. cikk (1) c) pont – adó- és számviteli kötelezettség; GDPR 6. cikk (1) f) pont – csalásmegelőzés és jogi igények.
Az adatkezelő nem fér hozzá az online fizetési felületen megadott teljes bankkártyaszámhoz, lejárati dátumhoz, CVC/CVV-kódhoz, SZÉP-kártyás jelszóhoz vagy más banki hitelesítési titokhoz.
7.2. SimplePay
Online bankkártyás és egyes OTP SZÉP-kártyás fizetésekben a SimplePay Zrt. (1138 Budapest, Váci út 135–139. B épület, 5. emelet) működik közre.
A fizetés lebonyolításához a weboldal az integráció szerint továbbíthatja a nevet, e-mail-címet, telefonszámot, számlázási címet, IP-címet, a megrendelés vagy szolgáltatás megnevezését, a tranzakció összegét, pénznemét, dátumát, időpontját és azonosítóját. Az erős ügyfél-hitelesítéshez a SimplePay vagy a fizetési folyamat más résztvevője közvetlenül kezelheti a szükséges böngésző- és eszközparamétereket is, így különösen a böngésző és az operációs rendszer nevét, verzióját és nyelvét, a forrás IP-címet, a képernyőjellemzőket, az időzónát és a Java-támogatásra vonatkozó adatot. A SimplePay a kereskedő nevében végzett tranzakciós és csalásmonitorozási műveleteknél adatfeldolgozóként járhat el. A kártyaadatokhoz a fizetési háttérben az OTP Bank Nyrt. és az aktuális elfogadói szereplők saját jogi szerepük szerint férhetnek hozzá; az adatkezelő nem.
A SimplePay egyes ügyfélszolgálati műveleteknél az OTP Bankkal közös adatkezelőként, a Simple-fiókhoz, mentett fizetési eszközhöz vagy saját jogi kötelezettségéhez kapcsolódó műveleteknél pedig önálló adatkezelőként is eljárhat. A pontos, mindenkor aktuális szerepek, adatkörök és megőrzési idők a SimplePay adatkezelési tájékoztatóiban találhatók.
7.3. OTP, K&H és MBH SZÉP Kártya
SZÉP-kártyás fizetésnél a választott kibocsátó bank – OTP Bank Nyrt., K&H Bank Zrt. vagy MBH Bank Nyrt. – a fizetési számla, kártyabirtokos-azonosítás, engedélyezés, elszámolás, bizonylat, csalásmegelőzés, reklamáció és banki jogi kötelezettség tekintetében önálló adatkezelő.
A banki felület az érintettől közvetlenül kérheti a kártyaszámot, felhasználói azonosítót, jelszót, jóváhagyást vagy más aktuális hitelesítési adatot. Ezeket a Demeter Masszázs nem kapja meg. A Demeter Masszázs és a bank között a tranzakció végrehajtásához szükséges rendelési vagy elfogadóhelyi azonosító, összeg, státusz, időpont és visszatérítési adat cserélődhet.
A bankok saját tájékoztatója elérhető az OTP SZÉP Kártya, a K&H SZÉP Kártya és az MBH SZÉP Kártya hivatalos oldalán.
7.4. Helyszíni bankkártya
POS-terminálos fizetésnél a terminált biztosító pénzforgalmi szolgáltató és a kártyatársaságok a saját szabályaik szerint kezelik a kártya- és tranzakciós adatokat. A Demeter Masszázs a bizonylat és könyvelés szempontjából szükséges tranzakciós összeget, időpontot, azonosítót és státuszt kezelheti, de a teljes kártyaadatot nem.
7.5. Megőrzés
A napi működéshez szükséges fizetési státusz és kereskedői azonosító a kapcsolódó szerződéses igények elévüléséig, főszabály szerint öt évig kezelhető. A számlán vagy számviteli bizonylaton szereplő fizetési adat nyolc évig őrzendő. A fizetési szolgáltatók saját megőrzési idejét a saját tájékoztatójuk határozza meg.
8. Számlázás és könyvelés
Kezelt adatok: számlázási név, cím, szükség esetén adószám, e-mail-cím, a szolgáltatás vagy termék megnevezése, mennyisége, ára, teljesítés és fizetés adatai, számla sorszáma és technikai állapota.
Cél: online vásárlásnál vagy előrefizetésnél elektronikus számla kiállítása és megküldése; helyszíni fizetésnél a jogszabály szerinti nyugta, illetve szükség vagy számlakérés esetén számla kiállítása; továbbá könyvelés, adóbevallás, hatósági adatszolgáltatás és a bizonylati kötelezettség teljesítése.
Jogalap: GDPR 6. cikk (1) c) pont; különösen a számvitelről szóló 2000. évi C. törvény és az adójogi szabályok.
Adatfeldolgozó: KBOSS.hu Kft. – Számlázz.hu (1031 Budapest, Záhony utca 7/D.). A számlaadat a jogszabály szerinti körben a Nemzeti Adó- és Vámhivatalhoz is továbbítható.
Megőrzés: a számviteli bizonylatokat és az azok alátámasztásához szükséges adatokat legalább nyolc évig kell megőrizni. Az érintetti törlési jog e kötelező idő alatt korlátozott.
9. Ajándékkártya
Kezelt adatok: a vásárló neve, e-mail-címe, telefonszáma és számlázási adatai; rendelési és fizetési adatok; a kiválasztott időtartam; a megajándékozott neve, ha a vásárló megadja; egyedi kód, kibocsátási és lejárati idő, kézbesítési, beváltási vagy érvénytelenítési státusz.
Cél: az ajándékkártya előállítása és elektronikus kézbesítése, a jogosultság ellenőrzése, beváltás, pótlás, elállás vagy visszatérítés, csalásmegelőzés és jogérvényesítés.
Jogalap: GDPR 6. cikk (1) b) pont – szerződés előkészítése és teljesítése; GDPR 6. cikk (1) f) pont – kódvédelem, visszaélés-megelőzés és jogi igények; számlázásnál GDPR 6. cikk (1) c) pont.
A megajándékozott neve opcionális. A vásárló csak olyan személy nevét adja meg, akinek az ajándékozási célú adatközlése észszerűen várható, és akit szükség esetén e tájékoztatóról tájékoztatni tud. A megajándékozott e-mail-címét a rendszer csak akkor kérheti, ha a közvetlen kézbesítést a vásárló kifejezetten választja.
Megőrzés: a kártya érvényességének, beváltásának, szerződéses és jogi igényeinek igazolásához szükséges minimális adatok a beváltástól vagy lejárattól számított legfeljebb öt évig; a számlaadat nyolc évig.
10. Elektronikus elállási funkció
Az online felületen kötött olyan fogyasztói szerződésnél, amelyhez jogszabály alapján elállási jog kapcsolódik, a weboldal az elállási időszak alatt elektronikus elállási funkciót biztosít. A Demeter Masszázsnál ez különösen a még fel nem használt és konkrét időpontra még be nem váltott, online vásárolt ajándékkártyát érintheti. A konkrét időpontra szóló, elállási kivétel alá eső szolgáltatásra a funkció nem keletkeztet olyan jogot, amelyet jogszabály egyébként kizár.
Kezelt adatok: az elállási döntés és annak tartalma, a Fogyasztó neve, az érintett szerződést azonosító rendelési vagy más adat, az elállás megerősítéséhez választott elektronikus elérhetőség, a nyilatkozat elküldésének és átvételének napja és időpontja, az átvételi elismervény és kézbesítési státusza, továbbá a kapcsolódó visszatérítési és kódérvénytelenítési adatok.
Cél és jogalap: az elállási jog elektronikus gyakorlásának biztosítása, a nyilatkozat átvételének visszaigazolása, az elállás és a visszatérítés teljesítése, valamint ezek bizonyíthatósága. A jogalap a GDPR 6. cikk (1) c) pontja szerinti jogi kötelezettség, különösen a 45/2014. (II. 26.) Korm. rendelet 22. §-a; a kapcsolódó szerződéses rendezésnél a GDPR 6. cikk (1) b) pontja, jogi igény esetén pedig a GDPR 6. cikk (1) f) pontja is alkalmazható.
Megőrzés és címzett: a nyilatkozatot, az átvételi elismervényt és a teljesítés bizonyításához szükséges minimális adatot az adatkezelő a kapcsolódó szerződéses igények elévüléséig, főszabály szerint öt évig őrizheti; számlázási bizonylatban szereplő adat esetén a nyolcéves idő alkalmazandó. A funkció technikai működtetésében és az automatikus visszaigazolásban a weboldal tárhelyét és karbantartását biztosító WebOrigo Magyarország Zrt., valamint a weboldal szükséges szoftverei adatfeldolgozóként közreműködhetnek.
11. Hírlevél és marketing
11.1. Feliratkozás
Hírlevelet kizárólag az kap, aki külön, önkéntes, egyértelmű és előre be nem jelölt nyilatkozattal hozzájárul. A foglalás, vásárlás, ÁSZF-elfogadás vagy adatkezelési tájékoztató megismerése nem jelent automatikus feliratkozást. A hozzájárulás megtagadása semmilyen szolgáltatási hátránnyal nem jár.
Kezelt adatok: név, e-mail-cím, feliratkozás forrása vagy csoportja, hozzájárulás időpontja és szövege, feliratkozási státusz, leiratkozás időpontja, kézbesítési státusz. A telefonszámot a hírlevélrendszer nem használja és a foglalási adatbázisból nem másolja át, kivéve, ha a jövőben ehhez külön, kifejezett és igazolható hozzájárulás születik.
Cél: hírek, szakmai tartalom, új szolgáltatások, időszakos ajánlatok és akciók küldése; a feliratkozás és leiratkozás kezelése; a hozzájárulás igazolása.
Jogalap: GDPR 6. cikk (1) a) pont és a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény szerinti hozzájárulás.
A Demeter Masszázs jelenlegi küldési gyakorlata szerint egy feliratkozó havonta legfeljebb egy marketingcélú hírlevelet kap. Az ettől eltérő, gyakoribb küldés csak a feliratkozási tájékoztatás előzetes módosításával és – ha a változás a korábbi hozzájárulás kereteit meghaladja – új hozzájárulással vezethető be. A szerződés teljesítéséhez szükséges foglalási, fizetési, számlázási és ajándékkártya-üzenetek nem számítanak hírlevélnek.
11.2. Megnyitás- és kattintásmérés
A hírlevélrendszer – kizárólag a feliratkozáskor adott, erre is kiterjedő tájékozott hozzájárulás alapján – személyhez kapcsolhatóan mérheti, hogy egy levél technikailag megnyitottnak látszott-e, mely hivatkozásra kattintottak, hány interakció történt, valamint mi volt az első és az utolsó interakció időpontja. A mérés pontatlan lehet például levelezőprogramok képblokkolása vagy adatvédelmi funkciói miatt.
A mérés célja a tartalom eredményességének megértése, a túl gyakori vagy érdektelen üzenetek csökkentése és relevánsabb hírlevelek készítése. Az adatok alapján kialakítható érdeklődési szegmens, de nincs olyan kizárólag automatizált döntés, amely joghatással járna vagy az érintettet hasonlóan jelentős mértékben érintené.
Ha a feliratkozási nyilatkozat nem tájékoztat egyértelműen a személyhez kapcsolható megnyitás- és kattintásmérésről, ilyen mérés nem végezhető; legfeljebb megfelelően anonimizált, összesített statisztika használható.
11.3. Leiratkozás és megőrzés
Minden hírlevélben közvetlen, működő leiratkozási lehetőség szerepel. Leiratkozás kérhető az info@masszazsbudapesten.com címen is. A hozzájárulás bármikor, indokolás és hátrány nélkül visszavonható; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Leiratkozás után a küldés megszűnik, a marketingprofil és interakciós adatok törlése vagy anonimizálása főszabály szerint harminc napon belül megtörténik. Az adatkezelő a hozzájárulás és visszavonás bizonyításához, valamint az ismételt kéretlen feliratkozás elkerüléséhez szükséges minimális tiltólistás adatot – jellemzően az e-mail-cím kivonatát vagy az e-mail-címet, a státuszt és időpontot – jogos érdekből a polgári jogi elévüléshez igazodóan legfeljebb öt évig megőrizheti. Ezt az adatot hírlevélküldésre nem használja.
12. Panaszok, jogi igények és hatósági megkeresések
12.1. Fogyasztói panasz
Kezelt adatok: név, elérhetőség, panasz tartalma, érintett szolgáltatás, rendelési vagy tranzakciós azonosító, bizonyíték, jegyzőkönyv, válasz és kézbesítési adat.
Cél és jogalap: a panasz kivizsgálása és megválaszolása jogi kötelezettség alapján, GDPR 6. cikk (1) c) pont; ezen túl jogi igények előterjesztése, érvényesítése vagy védelme jogos érdek alapján, GDPR 6. cikk (1) f) pont.
Megőrzés: a fogyasztóvédelmi panasz jegyzőkönyve és a válasz másolata három évig; ha a panaszhoz kapcsolódó jogi igény indokolja, az ahhoz szükséges adatok az általános ötéves elévülési idő végéig kezelhetők.
12.2. Jogi igény és hatóság
Szerződéses követelés, kárigény, visszaélés, chargeback vagy peres ügy esetén a releváns adat az ügy jogerős vagy végleges lezárásáig, illetve az igény elévüléséig kezelhető. Jogszabályon alapuló megkeresésre adat adható át többek között bíróságnak, rendőrségnek, ügyészségnek, adóhatóságnak, fogyasztóvédelmi vagy adatvédelmi hatóságnak, kizárólag a megkeresés jogszerű körében.
13. Vállalkozási és külső helyszíni megrendelések
Vállalkozási partner természetes személy kapcsolattartójának neve, beosztása, üzleti e-mail-címe, telefonszáma, az ajánlat- és szerződéses kommunikáció, teljesítési és számlázási kapcsolata kezelhető a szerződés előkészítése és teljesítése, valamint a felek zavartalan üzleti együttműködéséhez fűződő jogos érdek alapján.
Az adatokat a szerződés fennállása alatt, majd a szerződéses igényekhez szükséges mértékben főszabály szerint öt évig; számlázási iratban nyolc évig őrzi az adatkezelő. A kapcsolattartó tiltakozhat a jogos érdeken alapuló kezelés ellen; ilyenkor az adatkezelő megvizsgálja, fennáll-e elsőbbséget élvező kényszerítő ok.
A munkáltató vagy rendezvényszervező nem kapja meg a résztvevők egészségi információit. A résztvevő a biztonsághoz szükséges körülményt közvetlenül, szóban közli a masszőrrel.
14. A weboldal technikai adatkezelése
14.1. Szervernaplók és biztonság
A weboldal megnyitásakor a tárhely és a biztonsági rendszer technikailag naplózhatja az IP-címet, időpontot, kért URL-t, HTTP-válaszkódot, hivatkozó oldalt, böngésző- és eszközinformációt, valamint a biztonsági eseményt.
Cél: a weboldal elérhető és biztonságos működtetése, hibakeresés, támadás- és visszaélés-megelőzés, bizonyítás.
Jogalap: GDPR 6. cikk (1) f) pont – az adatkezelő és a látogatók jogos érdeke a működő, biztonságos weboldalhoz.
Megőrzés: a szokásos technikai napló legfeljebb kilencven napig; biztonsági incidenssel, visszaéléssel vagy jogi igénnyel érintett naplórészlet az ügy kivizsgálásához és elévüléséhez szükséges ideig. A naplóhoz csak az arra jogosult üzemeltető férhet hozzá.
14.2. WordPress, WooCommerce és Amelia
A weboldal WordPress rendszerre épül; az online vásárlást WooCommerce, az időpontfoglalást a weboldalon működő Amelia bővítmény támogatja. Ezek főszabály szerint a Demeter Masszázs és tárhelyszolgáltatója infrastruktúráján futó technológiák, nem önmagukban külön adatcímzettek.
Külső fejlesztői támogatás vagy hibakeresés csak szükség esetén, megfelelő hozzáférés-szabályozással és – ha személyes adathoz férhetnek hozzá – adatfeldolgozói jogalappal történhet. Tesztkörnyezetbe valós ügyféladat csak indokolt, védett és időben korlátozott módon másolható.
15. Sütik és hasonló technológiák
15.1. Általános szabály
A süti a böngészőben tárolt kis adat. A feltétlenül szükséges sütik a weboldal, kosár, foglalás, biztonság és hozzájárulási beállítás működéséhez szükségesek; ezek hozzájárulás nélkül alkalmazhatók. Statisztikai, munkamenet-visszajátszási vagy marketingcélú, nem szükséges technológia csak előzetes, önkéntes hozzájárulás után aktiválható.
A sütikezelő felületnek azonos szinten kell biztosítania az elfogadás, elutasítás és részletes beállítás valódi lehetőségét. Az elutasítás nem akadályozhatja az alapvető foglalási vagy vásárlási funkciót, kivéve, ha az adott technológia valóban szükséges. A hozzájárulás bármikor módosítható vagy visszavonható a weboldal sütibeállításában.
15.2. Szükséges sütik
A pontos név a rendszerverzió szerint változhat. Jellemzően ide tartoznak:
- a CookieYes hozzájárulási választását tároló süti – jellemzően legfeljebb 12 hónap;
- WooCommerce kosár- és munkamenet-sütik, például `woocommerce_items_in_cart`, `woocommerce_cart_hash`, `wp_woocommerce_session_*` – munkamenet vagy jellemzően legfeljebb 2 nap;
- WordPress- és Amelia-munkamenet, biztonsági, terheléselosztási, csalásmegelőzési és űrlapműködési sütik – munkamenet vagy a funkcióhoz szükséges rövid idő;
- a sütiválasztás bizonyításához kapcsolódó technikai napló – a hozzájárulás igazolásához szükséges ideig.
E sütik célja nem a reklámprofil készítése. A böngészőből történő teljes letiltásuk a kosár, foglalás vagy bejelentkezés hibáját okozhatja.
15.3. Google Analytics 4 és Google Tag Manager
Hozzájárulás esetén a weboldal Google Analytics 4 analitikát használhat, Google Tag Manageren keresztüli technikai vezérléssel. Kezelt adat lehet a csonkolt vagy technikailag kezelt IP-cím, eszköz- és böngészőadat, hozzávetőleges hely, oldalletöltés, esemény, forgalmi forrás, munkamenet- és felhasználói azonosító. Hirdetési vagy személyre szabási funkció csak akkor használható, ha ahhoz külön megfelelő hozzájárulás és tájékoztatás van.
Jellemző sütik: `_ga` és `_ga_<azonosító>`, legfeljebb két év. A GA4 eseményszintű adatmegőrzést legfeljebb tizennégy hónapra kell beállítani, és a nem szükséges Google-címkéknek hozzájárulás előtt blokkolva kell maradniuk.
Szolgáltató: Google Ireland Limited. Részletek: Google adatvédelem és Google-technológiák.
15.4. Contentsquare
Hozzájárulás esetén a Contentsquare a weboldal használhatóságának elemzésére technikai interakciókat, például kattintást, görgetést, oldalváltást, képernyőméretet, eszköz- és böngészőadatot, technikai munkamenet-azonosítót és maszkolt munkamenet-visszajátszási adatot kezelhet. Jelszó-, fizetési és érzékeny űrlapmezőt rögzíteni vagy visszajátszani tilos; a megfelelő maszkolást az üzemeltetőnek tesztelnie kell.
A szolgáltató tájékoztatása szerint személyes adat legfeljebb tizenhárom hónapig, alapértelmezett IP-adat rövid, jellemzően háromnapos ideig, munkamenet-visszajátszás jellemzően egy hónapig kezelhető; mindig a ténylegesen beállított rövidebb idő és az aktuális szolgáltatói feltétel az irányadó. Szolgáltató: Contentsquare SAS. Részletek: Contentsquare Privacy Center.
15.5. Jetpack és WordPress.com szolgáltatások
A weboldal technikai gyorsításhoz, képbetöltéshez, biztonsághoz vagy statisztikához Automattic/Jetpack szolgáltatást használhat. Ilyenkor IP-cím, böngészőadat, kért erőforrás, időpont és – statisztikai funkció esetén csak hozzájárulás után – látogatási esemény kerülhet az Automattic rendszerébe.
A pusztán technikailag szükséges CDN- vagy biztonsági kérés jogos érdeken alapulhat; statisztikai mérés csak hozzájárulással történhet. Részletek: Automattic látogatói adatvédelmi tájékoztató.
15.6. Trustindex értékelési modul
A weboldal Trustindex-modullal külső értékeléseket jeleníthet meg. A modul betöltésekor a Trustindex Ltd. részére technikai adat – például IP-cím, böngészőadat, kért oldal és időpont – továbbítódhat. Ha a modul nem szükséges sütit vagy követést alkalmaz, azt hozzájárulásig blokkolni kell; lehetőség szerint statikus, adatminimalizált megjelenítés alkalmazandó.
Részletek: Trustindex adatvédelmi tájékoztató.
15.7. Külső betűkészletek és tartalmak
Külső szerverről betöltött betűkészlet, kép, térkép, videó vagy közösségi modul a látogató IP-címét és technikai adatait a külső szolgáltatóhoz továbbíthatja. Az adatkezelő lehetőség szerint saját tárhelyről szolgálja ki a betűkészleteket és képeket. Nem szükséges külső tartalom csak hozzájárulással tölthető be; egyszerű külső hivatkozás csak kattintás után nyitja meg a másik szolgáltató oldalát.
15.8. Aktuális sütilista
A ténylegesen működő sütik és címkék pontos, gépi listáját a weboldal sütibeállító felülete tartalmazza, szolgáltatóval, céllal és lejárattal. A listát minden bővítmény-, fizetési-, analitikai vagy marketingváltozás után újra kell vizsgálni. A jelen tájékoztató és a technikai sütibeállítás nem mondhat ellent egymásnak.
16. Mesterséges intelligenciával támogatott adminisztráció
Az adatkezelő a vállalkozási és kommunikációs feladatok támogatására személyes ChatGPT Pro-előfizetést használhat. A szolgáltatás különösen információkeresést, dokumentum- és levéltervezet készítését, szövegek ellenőrzését, valamint a felhasználó által kezdeményezett, feladathoz kötött postafiók-keresést támogathat. A postafiók-keresés jelenleg a hozzákapcsolt személyes Gmail-postafiókban történhet; a saját domaines FORPSI-postafiókok nem tekinthetők automatikusan összekapcsoltnak. A mesterséges intelligencia nem jogosult önállóan üzleti döntést hozni, szerződést kötni vagy külső üzenetet emberi jóváhagyás nélkül elküldeni; minden érdemi eredményt az adatkezelő ellenőriz és hagy jóvá.
Lehetséges adatkör: a konkrét feladathoz feltétlenül szükséges név, üzleti vagy ügyfél-elérhetőség, üzenet tárgya és tartalma, foglalási, rendelési, ajándékkártya- vagy tranzakciós azonosító és státusz. Teljes bankkártyaadat, jelszó, hitelesítési titok, okmánymásolat vagy szükségtelen magánlevelezés nem adható át. Az adatkezelő részletes egészségi adatot és kiskorúra vonatkozó érzékeny információt nem ad át elemzési célból; ha ilyen adat egy beérkezett üzenetben elkerülhetetlenül szerepel, azt a feladat megkezdése előtt lehetőség szerint eltávolítja vagy álnevesíti, és csak külön megfelelő jogalap, szükségesség és garanciák mellett kezeli tovább.
Cél és jogalap: a szerződés előkészítésének vagy teljesítésének hatékony támogatása a GDPR 6. cikk (1) b) pontja alapján; más üzleti kommunikációnál, minőség-ellenőrzésnél, keresésnél és visszaélés-megelőzésnél az adatkezelő ügyintézéséhez fűződő jogos érdeke a GDPR 6. cikk (1) f) pontja alapján. A jogos érdek nem alkalmazható aránytalan, cél nélküli vagy korlátlan postafiók-átvizsgálásra.
Címzett és garanciák: a személyes ChatGPT-szolgáltatás európai adatkezelője az OpenAI Ireland Limited (1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Írország). A személyes Pro-csomagban megadott tartalom kezelésére az OpenAI mindenkor hatályos fogyasztói feltételei és európai adatvédelmi tájékoztatója vonatkozik; ez a csomag nem azonos a vállalati ChatGPT Business vagy Enterprise szolgáltatással. Az adatkezelő a funkciót ügyféladatot érintő feladathoz csak a „Modell fejlesztése mindenki számára” beállítás kikapcsolása mellett használja, és az új beszélgetések modellfejlesztési célú felhasználását letiltja. A hozzáférést feladatonként a szükséges körre korlátozza, az eredményt ellenőrzi, a cél megszűnése után pedig az ügyfelet azonosító vagy hozzá visszakapcsolható tartalmat törli vagy anonimizálja. A személyazonosításra többé nem alkalmas, általános üzleti tudásanyag és sablon a vállalkozás folytonossága érdekében megőrizhető.
Az OpenAI saját adatkezeléséről, megőrzéséről, adatbiztonságáról, továbbításairól és érintetti jogairól az OpenAI európai adatvédelmi tájékoztatója ad részletes tájékoztatást. Amíg a személyes előfizetéshez nem áll rendelkezésre a vállalkozás igényeinek megfelelő adatfeldolgozói szerződés vagy más igazolt szerződéses garancia, az adatkezelő különleges adatot, nagy mennyiségű ügyféladatot vagy rendszeres, korlátlan postafiók-hozzáférést nem bíz a szolgáltatásra.
17. Adatfeldolgozók és címzettek
Az adatkezelő csak olyan partnert vesz igénybe, amely megfelelő adatvédelmi, titoktartási és biztonsági kötelezettséget vállal. Az adott partner szerepe a konkrét művelettől függhet.
17.1. Fő adatfeldolgozók
- WebOrigo Magyarország Zrt. (2161 Csomád, Szent István utca 48.) – tárhely, weboldal-karbantartás, foglalási és hírlevél-infrastruktúra technikai működtetése, jogosultság alapján hibakeresés és biztonsági mentés.
- BlazeArts Kft. / FORPSI (1096 Budapest, Thaly Kálmán utca 39.) – üzleti e-mail-postafiókok tárhelye és továbbítása.
- hu Kft. / Számlázz.hu (1031 Budapest, Záhony utca 7/D.) – elektronikus számla előállítása, megküldése és megőrzési funkciói.
- SimplePay Zrt. – a kereskedő utasítása alapján kezelt fizetési és tranzakciós adatok tekintetében adatfeldolgozó; egyes saját műveleteiben adatkezelő.
- CookieYes Limited – a sütiválasztás kezelése és a hozzájárulás bizonyíthatóságának technikai támogatása.
- Google Ireland Limited – Google Analytics szolgáltatás adatfeldolgozói elemei, a Google saját tájékoztatója és szerződési feltételei szerint.
- Contentsquare SAS – hozzájárulásalapú használhatósági analitika.
Az Amelia és a WooCommerce főszabály szerint a weboldalon futó szoftver, nem automatikusan külön címzett. Ha gyártói támogatás hozzáférést kap valódi ügyféladathoz, azt csak megfelelő szerződéses, hozzáférési és törlési garanciákkal lehet engedélyezni.
17.2. Önálló adatkezelő címzettek
- OTP Bank Nyrt., K&H Bank Zrt., MBH Bank Nyrt., továbbá az adott kártyatársaság és pénzforgalmi szereplő – fizetés engedélyezése, elszámolása, csalásmegelőzés, banki ügyfélszolgálat és jogszabályi kötelezettség;
- SimplePay Zrt. és OTP Bank Nyrt. – saját ügyfélszolgálati, Simple-fiók-, bankkártya-, erős ügyfél-hitelesítési és csalásmegelőzési műveletekben a saját tájékoztatójuk szerint;
- Nemzeti Adó- és Vámhivatal és más hatóságok – jogszabály vagy jogszerű megkeresés alapján;
- bíróság, békéltető testület, jogi képviselő, könyvelő vagy követeléskezelő – kizárólag a feladatukhoz szükséges és jogszerű körben;
- Trustindex Ltd., Automattic Inc. és külső tartalomszolgáltatók – az általuk saját célra meghatározott technikai műveletekben, saját tájékoztatóik szerint.
- OpenAI Ireland Limited – személyes ChatGPT Pro használatakor az AI-szolgáltatás nyújtásához kapcsolódó, saját fogyasztói feltételei és adatvédelmi tájékoztatója szerinti adatkezelésben.
- Google Ireland Limited – a személyes Gmail-postafiók és a felhasználó által engedélyezett kapcsolódási funkció saját feltételei szerinti működtetésében; a saját domaines FORPSI-levelezés ettől elkülönül.
Az adatkezelő nem értékesíti az ügyfelek személyes adatait, és foglalási adatot nem ad át más vállalkozás saját marketingcéljára.
18. EGT-n kívüli adattovábbítás
Egyes technikai szolgáltatók – különösen a Google, az OpenAI, az Automattic, a Contentsquare vagy azok al-adatfeldolgozói – az Európai Gazdasági Térségen kívül is kezelhetnek adatot. Az adattovábbítás csak a GDPR V. fejezete szerinti jogalappal és garanciával történhet, például:
- az Európai Bizottság megfelelőségi határozata, ideértve az arra jogosult amerikai szervezetek EU–USA Adatvédelmi Keretrendszerben való részvételét;
- az Európai Bizottság által elfogadott általános szerződési feltételek;
- kötelező erejű vállalati szabályok;
- szükség esetén kiegészítő technikai és szervezési intézkedések.
Az aktuális címzettet, országot és garanciát az adott szolgáltató adatvédelmi tájékoztatója és az adatfeldolgozói szerződés tartalmazza. Az érintett ezekről az adatkezelőtől további tájékoztatást kérhet.
19. Adatbiztonság és incidenskezelés
Az adatkezelő a kockázattal arányos intézkedésekre törekszik, különösen:
- személyhez kötött, szükséges mértékű hozzáférések és erős jelszavak;
- ahol rendelkezésre áll, többtényezős hitelesítés;
- titkosított HTTPS-adatkapcsolat;
- rendszeres szoftver- és bővítményfrissítés;
- mentés, visszaállíthatóság és a mentések hozzáférés-védelme;
- adminisztrátori és fizetési jogosultságok korlátozása;
- naplózás, támadás- és rosszindulatú belépés elleni védelem;
- adatminimalizálás, törlési és incidenskezelési eljárás;
- az adatfeldolgozók szerződéses és szükség szerinti technikai ellenőrzése.
Egyetlen rendszer sem tehető abszolút kockázatmentessé. Incidens gyanúja esetén az adatkezelő kivizsgálja az eseményt, mérsékli a következményeket, dokumentál, és ha az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira, lehetőség szerint 72 órán belül bejelenti a NAIH-nak. Magas kockázat esetén az érintetteket is indokolatlan késedelem nélkül tájékoztatja, kivéve, ha a GDPR szerinti kivétel alkalmazható.
20. Automatizált döntés és profilalkotás
A Demeter Masszázs nem hoz olyan, kizárólag automatizált adatkezelésen alapuló döntést, amely az érintettre nézve joghatással jár vagy őt hasonlóan jelentős mértékben érinti.
A hírlevél megnyitás- és kattintásmérése, érdeklődési csoportok kialakítása, a csalásmegelőzési kockázati jelzés vagy a foglalórendszer automatikus elérhetőségi szabálya technikai profilalkotásnak minősülhet, de önmagában nem jár ilyen jelentős joghatással. Banki fizetésnél a pénzforgalmi szolgáltató saját csalásmegelőzési és engedélyezési döntéseket alkalmazhat; ezekről a bank vagy a SimplePay tájékoztatója ad részletes információt.
21. Kiskorúak adatai
A szolgáltatás nem gyermekeknek szóló online információs társadalmi szolgáltatás. Kiskorú foglalása és szolgáltatása esetén az életkorhoz és a jogügylethez szükséges törvényes képviselői közreműködés biztosítandó.
Az adatkezelő csak a foglaláshoz és biztonságos teljesítéshez szükséges adatot kezeli. A Szolgáltató üzleti és biztonsági feltételeként tizennégy év alatti Vendégnél a törvényes képviselő jár el, ő köti meg a szerződést és adja meg a kapcsolattartási adatokat; tizennégy és tizennyolc év között a törvényes képviselő előzetes hozzájárulása szükséges. Tizenkét év alatti Vendégnél a kísérő adatai is kezelhetők a jelenlét és kapcsolattartás igazolásához. A tizenkettedik életévét betöltött kiskorú egyedüli érkezésének előzetes engedélyezéséhez kezelhető a törvényes képviselő igazolható nyilatkozata és elérhetősége, de a gyermek érettségéről részletes profil vagy minősítő nyilvántartás nem készül.
A kiskorút korának és érettségének megfelelően tájékoztatni kell, véleményét és aktuális beleegyezését figyelembe kell venni. Hírlevélre kiskorú csak megfelelő törvényes képviselői közreműködéssel iratkozhat fel. Kiskorú személyes adata AI-rendszerbe elemzési vagy profilalkotási célból nem adható át.
22. Az érintett jogai
Az érintett az alkalmazandó feltételek szerint kérheti:
- tájékoztatását és hozzáférését: kapjon visszajelzést arról, folyik-e adatkezelés, és másolatot a kezelt adatokról;
- helyesbítést: a pontatlan adat kijavítását és a hiányos adat kiegészítését;
- törlést: ha nincs további jogalap vagy kötelező megőrzés;
- az adatkezelés korlátozását: például vitatott pontosság vagy jogellenesség esetén;
- adathordozhatóságot: a hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt, általa megadott adatok géppel olvasható kiadását, illetve – ha technikailag megvalósítható – továbbítását;
- tiltakozást: a jogos érdeken alapuló adatkezelés ellen a saját helyzetével kapcsolatos okból;
- hozzájárulás visszavonását: bármikor, a visszavonás előtti kezelés jogszerűségének érintése nélkül;
- emberi beavatkozást és álláspontja kifejtését: ha a jövőben jelentős, kizárólag automatizált döntés történne;
- panaszt és bírósági jogorvoslatot.
Közvetlen üzletszerzési célú adatkezelés elleni tiltakozás esetén az adat e célra tovább nem kezelhető. Jogos érdeken alapuló más műveletnél az adatkezelő csak akkor folytathatja, ha bizonyítja a GDPR szerinti kényszerítő erejű jogos okot vagy az adat jogi igényhez szükséges.
Az adat nem törölhető azonnal, ha azt jogszabály – például számviteli kötelezettség – előírja, vagy jogi igény védelme szükségessé teszi. Ilyenkor az adatkezelő tájékoztat az elutasítás vagy korlátozás okáról.
23. Kérelem, válaszadási határidő és jogorvoslat
Érintetti kérelem benyújtható az info@masszazsbudapesten.com címen vagy postán a 1042 Budapest, Munkásotthon utca 28. földszint 11. címre. Az adatkezelő a személyazonosság észszerű igazolását kérheti, de nem gyűjthet ehhez szükségtelen okmánymásolatot.
Az adatkezelő a kérelemről indokolatlan késedelem nélkül, főszabály szerint a beérkezéstől számított egy hónapon belül tájékoztat. A határidő a kérelem összetettsége és száma miatt további két hónappal meghosszabbítható; erről és az okról az első hónapon belül tájékoztatást ad. A kérelem főszabály szerint díjmentes; nyilvánvalóan megalapozatlan vagy ismétlődő kérelemnél a GDPR szerinti észszerű díj kérhető vagy a teljesítés megtagadható.
23.1. Nemzeti Adatvédelmi és Információszabadság Hatóság
NAIH
1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Web: naih.hu
Az érintett bírósághoz is fordulhat. A pert – választása szerint és a jogszabály feltételei mellett – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.
24. A tájékoztató módosítása
A tájékoztató a weboldalon történő közzététel napjától hatályos. Az adatkezelő a szolgáltatás, technológia, adatfeldolgozó vagy jogszabály változása esetén felülvizsgálja. Lényeges, az érintettet érdemben befolyásoló változásról a körülményekhez képest megfelelő módon tájékoztatást ad; ahol az új cél vagy technológia új hozzájárulást igényel, azt előzetesen beszerzi.
A mindenkor hatályos változat a weboldalon érhető el. A korábbi verziókat az adatkezelő archiválja és kérésre hozzáférhetővé teszi. A dokumentum szövegét, a sütikezelő beállítását, a fizetési integrációt, a hírlevél-nyilatkozatot és a tényleges adatmegőrzést egymással összhangban kell tartani.