Adatkezelési tájékoztató
Epacta Kereskedelmi és Szolgáltató Betéti Társaság
Bevezetés
Az Epacta Bt. (székhely és levelezési cím: 7634 Pécs, Ércbányász u. 32. I/1., cégjegyzékszám: 02-06-074432, adószám: 25465695-1-02, a továbbiakban: Szolgáltató, adatkezelő) aláveti magát a következő tájékoztatónak.
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) szerint az alábbi tájékoztatást adjuk.
Jelen adatkezelési tájékoztató az alábbi oldalak adatkezelését szabályozza: https://naptarak.com és https://kismamanaplo.hu. A tájékoztató elérhető a https://naptarak.com/adatkezelesi-tajekoztato oldalról; módosításai a fenti címen történő közzététellel lépnek hatályba.
Az adatkezelő és elérhetőségei
Név: Epacta Bt.
Székhely: 7634 Pécs, Ércbányász u. 32. I/1.
Postacím: 7634 Pécs, Ércbányász u. 32. I/1.
E-mail: [email protected]
Az adatvédelmi felelős elérhetőségei
Név: Dr. Pál Szilárd
Postacím: 7634 Pécs, Ércbányász u. 32. I/1.
E-mail: [email protected]
Fogalommeghatározások
- „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító (például név, szám, helymeghatározó adat, online azonosító) alapján azonosítható;
- „adatkezelés”: a személyes adatokon végzett bármely művelet vagy műveletek összessége (gyűjtés, rögzítés, tárolás, felhasználás, közlés, törlés stb.);
- „adatkezelő”: az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit meghatározza;
- „adatfeldolgozó”: az a természetes vagy jogi személy, amely az adatkezelő nevében személyes adatokat kezel;
- „az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló, egyértelmű kinyilvánítása;
- „adatvédelmi incidens”: a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
A személyes adatok kezelésére vonatkozó elvek
A személyes adatok kezelését jogszerűen és tisztességesen, az érintett számára átlátható módon kell végezni; gyűjtésük csak meghatározott, egyértelmű és jogszerű célból történhet (célhoz kötöttség); a szükségesre kell korlátozódniuk (adattakarékosság); pontosnak és naprakésznek kell lenniük (pontosság); tárolásuk csak a szükséges ideig történhet (korlátozott tárolhatóság); kezelésük során biztosítani kell a megfelelő adatbiztonságot (integritás és bizalmas jelleg). Az adatkezelő felelős a fentieknek való megfelelésért (elszámoltathatóság).
Adatkezelések
A weboldalak és a webáruház működtetéséhez kapcsolódó adatkezelés
A kezelt adatok köre és célja: e-mail cím (azonosítás és belépés — a belépés jelszó helyett e-mailben küldött belépőlinkkel történik; kapcsolattartás), vezeték- és keresztnév (kapcsolatfelvétel, vásárlás, szabályszerű számla), számlázási név és cím (szabályszerű számla, szerződés), telefonszám (kapcsolattartás, ha megadják), a vásárlás/regisztráció időpontja és IP-címe (technikai művelet, visszaélés-megelőzés).
Az érintettek köre: a weboldalon regisztráló/vásárló valamennyi érintett. Az adatkezelés időtartama: a regisztráció törlésével azonnal, kivéve a számviteli bizonylatokat, amelyeket a 2000. évi C. törvény 169. § (2) bekezdése alapján 8 évig meg kell őrizni. Regisztrációt nem igénylő vásárló adatai a vásárlást követő 30 nap elteltével törlődnek.
Az adatkezelés jogalapja a GDPR 6. cikk (1) b) pontja (szerződés teljesítése), a számla kiállítása tekintetében a 6. cikk (1) c) pontja, valamint az elektronikus kereskedelemről szóló 2001. évi CVIII. törvény (Elker tv.) 13/A. §-a.
A Naptárak+ előfizetés adatkezelése
A Naptárak+ havidíjas előfizetés megkötésekor és fennállása alatt kizárólag az alábbi adatokat kezeljük:
- e-mail cím — a fiók azonosítója; a belépés jelszó helyett e-mailben küldött belépőlinkkel, vagy — ha a felhasználó bekapcsolta — passkey-jel (ujjlenyomat / arcfelismerés / készülék-PIN) történik;
- számlázási név és cím, céges vásárló esetén cégnév és adószám — a szabályszerű számla kiállításához;
- az előfizetés státusza és időszaka — aktív/lemondott állapot, az előfizetési időszak kezdete és vége, esetleges próbaidőszak;
- a fizetési szolgáltatótól kapott ügyfél- és előfizetés-azonosító, valamint a fizetési napló — a fizetés dátuma, összege és a kiállított számla azonosítója;
- az önkéntesen megadott profil-adatok (keresztnév, születési dátum) és a szinkronizált eszköz-adatok — ezekről a következő két szakasz szól részletesen.
Amit nem kezelünk és nem tárolunk: bankkártya-adatot (az kizárólag a fizetési szolgáltatóhoz, a Stripe-hoz kerül, hozzánk soha nem jut el) és jelszót (a rendszer jelszó nélküli, így jelszó nem is szivároghat ki). Az adatokat a Szolgáltató a Cloudflare által biztosított kulcs-érték tárolóban (Cloudflare KV) és a fizetési, illetve számlázási szolgáltatóknál kezeli — a védelem részleteit „Az előfizetői adatok tárolása és védelme" szakasz ismerteti.
Az érintettek köre: a Naptárak+ előfizetők. Jogalap: a GDPR 6. cikk (1) b) pontja (a szolgáltatási szerződés teljesítése), a számlázás tekintetében a 6. cikk (1) c) pontja (jogi kötelezettség). Időtartam: az előfizetői jogviszony fennállásáig, illetve annak megszűnését követően a számviteli bizonylatok kötelező megőrzési idejéig (8 év). Az előfizetés bármikor lemondható a Fiókom oldalon.
Opcionális profil-adatok
A bejelentkezett tag a Fiókom oldalon önkéntesen megadhatja a keresztnevét és a születési dátumát. Ezeket kizárólag a szolgáltatás személyre szabására (pl. megszólítás, névnaphoz/születésnaphoz kötődő tartalmak, kalkulátorok előtöltése) használjuk. Az adatok megadása nem feltétele az előfizetésnek; a mezők bármikor kiüríthetők, amivel az adat törlődik. Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont); időtartam: a hozzájárulás visszavonásáig (törlésig), illetve a fiók megszűnéséig.
Eszköz-adatok szinkronizálása (Naptárak+ kényelmi funkció)
A Naptárak+ tagok egyes eszközeinek bevitt adatai — a szokáskövető naptár szokásai és napi jelölései, a napi tervező beállításai, valamint a terhességi kalkulátor, a menstruációs-ovulációs naptár és a fiú-lány tervező ciklus-adatai (az utolsó menstruáció első napja és a ciklushossz) — a tag fiókjához kötve, a Szolgáltató Cloudflare KV tárolójában is eltárolódnak, hogy bármely eszközről elérhetők legyenek. A ciklus-adatok egészségügyi (különleges) személyes adatnak minősülhetnek — ezeket kizárólag az érintett kifejezett, önkéntes cselekvésével (az adat eszközbe való beírásával) kezeljük, kizárólag a szinkron-funkció működtetésére, és harmadik félnek nem adjuk át, profilalkotásra nem használjuk. Jogalap: az érintett kifejezett hozzájárulása (GDPR 6. cikk (1) a) és 9. cikk (2) a) pont). Az adatok a funkció használatának mellőzésével nem keletkeznek; törlésük a tagság megszűnésével, illetve az [email protected] címre küldött kérelemmel bármikor kérhető. Nem tagoknál ezek az adatok kizárólag a saját böngésző helyi tárolójában maradnak, hozzánk nem kerülnek el.
Telegram-értesítések (Naptárak+ kényelmi funkció)
A Naptárak+ tag önkéntesen összekötheti fiókját a Telegram üzenetküldővel, hogy reggeli naptár-összefoglalót és saját maga által rögzített emlékeztetőket kapjon. Az összekötéskor kizárólag a Telegram által adott technikai csoportazonosítót (chat ID) és — ha van — a Telegram-felhasználónevet tároljuk a tag fiókjához kötve, valamint a tag által beállított rovat-választásokat és saját emlékeztető-szövegeket. Telefonszámot nem kapunk és nem tárolunk. Az üzenetek kézbesítését a Telegram Messenger Inc. (adatkezelési tájékoztatója: telegram.org/privacy) végzi — az elküldött üzenetek tartalmára a Telegram saját adatkezelése vonatkozik. Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont). Az összekötés bármikor megszüntethető a Prémium tartalmak oldalon egy kattintással vagy a botnak küldött /stop paranccsal — ekkor a chat-azonosítót és a beállításokat azonnal töröljük; a tagság megszűnésével a küldés automatikusan leáll.
Az előfizetői adatok tárolása és védelme
Az előfizetői adatok a Cloudflare felhő-infrastruktúrájának kulcs-érték tárolójában (Cloudflare Workers KV) tárolódnak. A Cloudflare a tárolt adatokat nyugalmi állapotban titkosítja, az adatátvitel pedig minden esetben titkosított kapcsolaton (HTTPS/TLS) keresztül történik. Ezen felül a következő biztonsági intézkedéseket alkalmazzuk:
- Jelszó nélküli belépés: a fiókhoz nem tartozik jelszó — a belépés e-mailben küldött, 15 percig érvényes, egyszer használható belépőlinkkel történik, a linkkérések száma pedig korlátozott (visszaélés-védelem). Így jelszó-adatbázis nem létezik, tehát nem is szivároghat ki.
- Belépés ujjlenyomattal (passkey): a felhasználó választása szerint az e-mailes belépőlink mellett passkey (WebAuthn) is felvehető. Ilyenkor a Szolgáltató kizárólag a következőket tárolja: a hitelesítő nyilvános kulcsa, a hozzá tartozó azonosító, a felhasználó által adott eszköz-elnevezés, valamint a felvétel és az utolsó használat időpontja. Az ujjlenyomat, az arckép és a készülék PIN-kódja soha nem jut el a Szolgáltatóhoz — a biometrikus ellenőrzés teljes egészében a felhasználó eszközén történik, a Szolgáltató csak az eszköz által készített kriptográfiai aláírást kapja meg, így biometrikus adatot nem kezelünk. A passkey a fiókhoz tartozik, nem az előfizetéshez: az előfizetés lemondása vagy lejárta nem szünteti meg, mert a fiókra a tagság után is szükség van (számlák, a mentett kártya eltávolítása, adattörlés, esetleges visszatérés). A felvett eszközök a Fiókom oldalon bármikor — egyenként vagy egyszerre — eltávolíthatók. Ha a felhasználó 400 napig egyszer sem lép be passkey-jel, a fiókhoz tartozó összes passkey-adat automatikusan törlődik (bármelyik eszköz használata újraindítja a határidőt az összes eszközre).
- Kriptográfiailag aláírt munkamenet: a bejelentkezést igazoló süti HMAC-SHA256 aláírással védett — a módosított vagy hamisított süti érvénytelen. A süti HttpOnly és Secure jelölésű, azaz a weboldalon futó szkriptek számára nem olvasható, és kizárólag titkosított kapcsolaton közlekedik.
- Szerveroldali jogosultság-ellenőrzés: a fiók-, profil- és szinkron-adatok minden lekérését és módosítását a szerver azonosítja és ellenőrzi — minden tag kizárólag a saját fiókjának adataihoz férhet hozzá, a szinkron-funkciók pedig csak érvényes tagsággal használhatók.
- Bankkártya-adat nálunk nincs: a kártyaadatokat kizárólag a PCI DSS szabvány szerint tanúsított Stripe kezeli a saját biztonságos felületén — a Szolgáltató rendszereibe be sem kerülnek.
- Titkos kulcsok védelme: a rendszer működéséhez szükséges API-kulcsok és aláíró kulcsok titkosított szerveroldali környezetben tárolódnak; a weboldal böngészőbe kerülő kódjába nem kerülnek, onnan nem nyerhetők ki.
- Adattakarékosság és célhoz kötöttség: csak a fent felsorolt adatokat tároljuk, azokat kizárólag a szolgáltatás nyújtására használjuk — hirdetési célra, profilalkotásra nem, és a jelen tájékoztatóban felsorolt adatfeldolgozókon kívül harmadik félnek nem adjuk át.
Az adatok a tagság megszűnésekor, illetve az érintett kérelmére törlődnek (a jogszabály által kötelezően megőrzendő számviteli bizonylatok kivételével). Ez alól a fiók fennmaradásához szükséges adatok jelentenek kivételt: az e-mail cím, az előfizetés-azonosítók és — ha a felhasználó felvett ilyet — a passkey-ek nyilvános adatai a tagság megszűnése után is megmaradnak, mert a volt tagnak a fiókjára továbbra is szüksége van (számlák és nyugták elérése, a mentett bankkártya eltávolítása, esetleges visszatérés). A passkey-adatok a Fiókom oldalról bármikor törölhetők, és 400 napig tartó használaton kívüliség esetén maguktól is törlődnek. A fiók többi adatának törlése — ideértve az e-mail címet is — az [email protected] címre küldött kérelemmel kérhető; ezt a Szolgáltató a jogszabály által kötelezően megőrzendő számviteli bizonylatok körén kívül teljesíti. Esetleges adatvédelmi incidens esetén a jelen tájékoztató „Adatvédelmi incidens" szakasza szerint járunk el.
Napi kvíz ranglista (becenévvel, regisztráció nélkül)
A napi kvíz ranglistájára az érintett önként, az általa választott becenévvel kerülhet fel. A tárolt adatok: a becenév, a napi pontszám, a játék-sorozat hossza és a beküldés időpontja — e-mail-címet, nevet nem kérünk, az adatok személyhez nem köthetők (a becenév szabadon választott álnév). A ranglista-bejegyzések 40 nap után automatikusan törlődnek. Az IP-címből itt is kizárólag visszafejthetetlen technikai lenyomat képződik a visszaélések elleni védelemhez (legfeljebb 26 óráig). Jogalap: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) a) pont), amelyet a becenév megadásával és a beküldéssel ad meg.
Anonim közösségi észlelések (idő-észlelés, kapás-visszajelzés, földrengés-bejelentés, fenológiai észlelés)
A weboldal egyes felületein regisztráció nélkül, anonim módon küldhetők be közösségi észlelések (pl. „Nálatok milyen az idő ma?", „Fogtál ma?", „Éreztem a földrengést"). A beküldéskor kizárólag a következő adatok tárolódnak: a választott válasz, a beküldés időpontja, valamint — ha az érintett önként megadja — a település neve és település-pontosságúra kerekített földrajzi koordináta (kb. 1 km-es pontosság). A beküldések személyhez nem köthetők: nevet, e-mail-címet nem kérünk, az IP-címet nem tároljuk — abból kizárólag egy visszafejthetetlen, technikai lenyomat (hash) képződik a visszaélések (tömeges beküldés) elleni védelemhez, amely legfeljebb 7 nap után automatikusan törlődik. A böngészőben egy véletlenszerűen képzett, személyes adatot nem tartalmazó azonosító tárolódik (localStorage), amely kizárólag arra szolgál, hogy az érintett a saját beküldését módosíthassa. Az észlelések összesített, anonim formában (térképen, statisztikában) jelennek meg, és témától függően legfeljebb 90–1100 nap után automatikusan törlődnek. Jogalap: az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) a) pont), amelyet a beküldéssel ad meg.
Az igénybe vett adatfeldolgozók
Tárhely-szolgáltatás
Tevékenység: a weboldal elérhetővé tétele, megfelelő működtetése. Adatfeldolgozó: Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, Amerikai Egyesült Államok; cloudflare.com). A kezelt adatok köre: az érintett által megadott valamennyi személyes adat, valamint a szolgáltatás biztonságos működtetéséhez szükséges technikai naplóadatok. Az érintettek köre: a weboldalt használó valamennyi érintett. Jogalap: a 6. cikk (1) c) és f) pontja, illetve az Elker tv. 13/A. § (3) bekezdése.
Ügyfélszolgálat, könyvelés, számlázás
Adatfeldolgozók: az Epacta Bt. (ügyfélszolgálat, számlázás; 7634 Pécs, Ércbányász u. 32. I/1.), valamint a Billingo Technologies Zrt. (számlázó rendszer; 1133 Budapest, Árbóc utca 6. III. emelet; adatkezelési tájékoztató) és a megbízott könyvelő. A kezelt adatok köre: számlázási és szállítási név, cím, telefonszám, e-mail cím, számlázással kapcsolatos adatok. Jogalap: a 6. cikk (1) c) pontja, illetve az Elker tv. 13/A. § (3) bekezdése. A számviteli bizonylatokat 8 évig megőrizzük.
Hírlevélküldés
Tevékenység: hírlevelek és tájékoztató elektronikus üzenetek kiküldése. Adatfeldolgozó: MailerLite (UAB „MailerLite", Paupio st. 46, Vilnius, 11341, Litvánia). A kezelt adatok köre: név, e-mail cím. Az érintettek köre: a hírlevélre feliratkozott valamennyi érintett. Jogalap: az érintett hozzájárulása (6. cikk (1) a) pont) és a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. § (5) bekezdése. Hírlevél adatkezelési nyilvántartási szám: NAIH-115850/2017. Az érintett bármikor, ingyenesen leiratkozhat a hírlevélről a levelek alján található linkkel vagy a fenti e-mail címen.
Online fizetés (Stripe)
Tevékenység: a Naptárak+ előfizetés bankkártyás fizetésének lebonyolítása. A fizetést a Stripe biztosítja: az európai gazdasági térségbeli felhasználók esetében a Stripe Technology Europe, Ltd. (The One Building, 1 Grand Canal Street Lower, Dublin 2, Írország), amely a Stripe, Inc. (354 Oyster Point Blvd, South San Francisco, CA 94080, Amerikai Egyesült Államok) leányvállalata. A továbbított adatok köre: név, e-mail cím, számlázási cím, ország, valamint a bankkártya-adatok (utóbbiakat közvetlenül a Stripe biztonságos felületén adja meg a Felhasználó — azokat a Szolgáltató nem látja és nem tárolja). Az adattovábbítás célja a tranzakció lebonyolítása, visszaigazolása és a visszaélések megelőzése (fraud-monitoring). Az USA felé történő adattovábbítás megfelelő garanciáit az EU–USA adatvédelmi keret (Data Privacy Framework) és/vagy az Európai Bizottság általános adatvédelmi szerződési feltételei (SCC) biztosítják. Jogalap: a 6. cikk (1) b) pontja. A Stripe adatkezelési tájékoztatója: stripe.com/privacy.
Belépő- és tranzakciós e-mailek (Resend)
Tevékenység: a belépőlinkeket, előfizetéssel kapcsolatos értesítéseket és számlaküldést tartalmazó tranzakciós e-mailek kézbesítése. Adatfeldolgozó: Resend (Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, Amerikai Egyesült Államok; adatkezelési tájékoztató). A kezelt adatok köre: e-mail cím és az üzenet tartalma. Jogalap: a 6. cikk (1) b) pontja. Az USA felé történő adattovábbítás garanciáit az EU–USA adatvédelmi keret és/vagy SCC biztosítja.
Cookie-k (sütik) kezelése
A naptarak.com hirdetési és mérési célú (nyomkövető) sütiket is használ, a látogató hozzájárulásától függően. A hozzájárulást az oldalon megjelenő hozzájárulás-kezelő (CMP) kéri be — ez az InMobi Choice (InMobi Pte Ltd), amely az IAB Transparency & Consent Framework (TCF v2.2) szerint működik. A CMP felületén megtekinthető a felhasználási célok és a közreműködő hirdetési partnerek (vendorok) teljes listája, és ott lehet a hozzájárulást bármikor megadni, módosítani vagy visszavonni. Hozzájárulás hiányában nem kerül sor személyre szabott hirdetésre és hirdetési célú adatkezelésre: a Google-tagek alapértelmezetten letiltott állapotban indulnak (Google Consent Mode v2), és csak a megadott hozzájárulás jeleire kapcsolnak be.
A hirdetéseket a Google AdSense (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; adatkezelési tájékoztató) szolgálja ki, a mérést a Google Tag Manager által betöltött eszközök, valamint a Meta Pixel (Meta Platforms Ireland Ltd.) végzi — utóbbi kizárólag a hozzájárulás megadása után töltődik be. Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a) pont), az Elker tv. 13/A. §-ával összhangban.
Ezen felül egyes funkciók a beállításaidat (pl. sötét mód, kiválasztott település, kedvencek) kizárólag a saját böngésződben, localStorage-ban tárolják — ezek az adatok nem kerülnek el hozzánk, és a böngésző adatainak törlésével bármikor eltávolíthatók. A bejelentkezéshez és az előfizetés működéséhez technikailag elengedhetetlen munkamenet-sütik (nptk_sess, nptk_member, nptk_premium) használatához az Elker tv. 13/A. § (3) bekezdése alapján nem szükséges előzetes hozzájárulás. A böngészőkben a sütik bármikor törölhetők az Eszközök/Beállítások → Adatvédelem menüpontban.
A Naptárak+ előfizetők számára az oldal reklámmentes: náluk sem a hirdetések, sem a hirdetési célú mérőkódok nem töltődnek be.
Hírlevél, DM tevékenység
A 2008. évi XLVIII. törvény 6. §-a értelmében a Felhasználó előzetesen és kifejezetten hozzájárulhat ahhoz, hogy a Szolgáltató tájékoztatóival, ajánlataival a megadott elérhetőségein megkeresse. A Szolgáltató nem küld kéretlen reklámüzenetet; a Felhasználó korlátozás és indokolás nélkül, ingyenesen leiratkozhat. A kezelt adatok köre: név, e-mail cím, a feliratkozás időpontja és IP-címe. Az adatkezelés a hozzájárulás visszavonásáig (leiratkozásig) tart.
Panaszkezelés és ügyfélkapcsolatok
A kapcsolatfelvétel (e-mail, kapcsolati űrlap) során megadott nevet, e-mail címet és üzenetet a megkeresés megválaszolása céljából kezeljük. A beérkezett megkereséseket az adatközléstől számított legfeljebb 2 év elteltével töröljük. A vásárláshoz kötődő minőségi kifogásokról felvett jegyzőkönyvet és a választ a fogyasztóvédelemről szóló 1997. évi CLV. törvény 17/A. § (7) bekezdése alapján 5 évig őrizzük meg.
Közösségi oldalak
A Facebook, Instagram, YouTube és hasonló közösségi oldalakon a weboldal megosztása, „lájkolása", népszerűsítése valósul meg. Az adatkezelés a közösségi oldalakon történik, így annak időtartamára, módjára és az érintett jogaira az adott közösségi oldal szabályozása vonatkozik. Jogalap: az érintett önkéntes hozzájárulása.
Az érintettek jogai
- A hozzáférés joga: visszajelzést kérhetsz arról, hogy folyamatban van-e az adataid kezelése, és hozzáférhetsz a kezelt adatokhoz.
- A helyesbítéshez való jog: kérheted a pontatlan adatok indokolatlan késedelem nélküli helyesbítését, illetve a hiányos adatok kiegészítését.
- A törléshez és az elfeledtetéshez való jog: kérheted adataid törlését a rendeletben meghatározott feltételek esetén.
- Az adatkezelés korlátozásához való jog.
- Az adathordozhatósághoz való jog: tagolt, géppel olvasható formátumban megkaphatod az általad megadott adatokat.
- A tiltakozáshoz való jog, ideértve a közvetlen üzletszerzés elleni tiltakozást is.
- A hozzájárulás bármikori visszavonásának joga, amely a visszavonás előtti adatkezelés jogszerűségét nem érinti.
Kérelmeidet postai úton a 7634 Pécs, Ércbányász u. 32. I/1. címen, vagy e-mailben a [email protected] címen kezdeményezheted. Az adatkezelő a kérelem beérkezésétől számított 1 hónapon belül tájékoztat a megtett intézkedésekről; ez szükség esetén 2 hónappal meghosszabbítható.
Az adatkezelés biztonsága
Az adatkezelő és az adatfeldolgozó a tudomány és a technológia állása, valamint a kockázatok figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre (többek között titkosítás, a rendszerek folyamatos bizalmas jellegének, integritásának és rendelkezésre állásának biztosítása, helyreállíthatóság, rendszeres tesztelés) a kockázat mértékének megfelelő adatbiztonság garantálása érdekében.
Adatvédelmi incidens
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet. Az incidenst az adatkezelő – ha lehetséges, legkésőbb 72 órán belül – bejelenti az illetékes felügyeleti hatóságnak, kivéve, ha az valószínűsíthetően nem jár kockázattal.
Panasztételi lehetőség
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36-1-391-1400
E-mail: [email protected] · www.naih.hu
Adatvédelemmel kapcsolatos letölthető anyagok
- Adatkezelési tájékoztató (teljes, PDF)
- Jegyzőkönyv adatvédelmi incidensről (PDF)
- Az érintett tájékoztatása az adatvédelmi incidensről (PDF)
- Személyes adatok kezelésének hozzájárulása GDPR szerint (PDF)
- Nyilatkozat személyes adatok törléséről (PDF)
Epacta Kereskedelmi és Szolgáltató Betéti Társaság · Pécs