Csörghe Ádám
Compresense.hu Adatkezelési tájékoztató
Csörghe Ádám
Tartalomjegyzék
Bevezetés.................................................................................................................................................. 3
Az adatkezelő és elérhetőségei.................................................................................................... 4
Fogalom meghatározások.............................................................................................................. 5
A személyes adatok kezelésére vonatkozó elvek................................................................ 6
Kapcsolatfelvétel................................................................................................................................... 7
A Google Analytics alkalmazása................................................................................................. 10
Cookie-k (sütik) kezelése................................................................................................................. 11
Az igénybe vett adatfeldolgozók.................................................................................................. 13
Közösségi oldalak............................................................................................................................... 14
Facebook / Meta közös adatkezelés.......................................................................................... 15
Ügyfélkapcsolatok és egyéb adatkezelések......................................................................... 18
Az érintettek jogai.............................................................................................................................. 19
Intézkedési határidő.......................................................................................................................... 21
Az adatkezelés biztonsága........................................................................................................... 22
Az érintett tájékoztatása az adatvédelmi incidensről..................................................... 24
Adatvédelmi incidens bejelentése a hatóságnak............................................................. 25
Felülvizsgálat kötelező adatkezelés esetén......................................................................... 26
Panasztételi lehetőség................................................................................................................... 27
Zárszó....................................................................................................................................................... 28
A/Az Csörghe Ádám (3300 Eger, Tímár 2. 3/10, adószám: 56247952-1-30, cégjegyzékszám/nyilvántartási szám: 54883297) (a továbbiakban: Szolgáltató, adatkezelő) alá veti magát a következő szabályzatnak:
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) szerint az
alábbi tájékoztatást adjuk.
Jelen adatvédelmi szabályzat az alábbi oldalak/mobil alkalmazások adatkezelését szabályozza: https://www.compresense.hu/
Az adatvédelmi szabályzat elérhető az alábbi oldalról: https://www.compresense.hu//adatvedelem
A szabályzat módosításai a fenti címen történő közzététellel lépnek hatályba.
Név: Csörghe Ádám
Székhely: 3300 Eger, Tímár 2. 3/10
E-mail: adam.csorghe@angolszovegiro.hu Telefon: +36205289149
nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
A személyes adatok:
Az adatkezelő felelős a fentiek megfelelésért, továbbá képesnek kell lennie e megfelelés igazolására („elszámoltathatóság”).
Az adatkezelő nyilatkozik, hogy adatkezelése a jelen pontban foglalt alapelveknek megfelelően történik.
Személyes adat |
Az adatkezelés célja |
Jogalap |
Név |
Azonosítás |
a GDPR 6. cikk (1) bekezdés a) pontja |
E-mail cím |
Kapcsolattartás, válaszüzenetek küldése |
|
Telefonszám |
Kapcsolattartás |
|
Üzenet tartalma, ha az tartalmaz személyes adatot |
A válaszadáshoz szükséges |
Az e-mail cím esetében nem szükséges, hogy személyes adatot tartalmazzon.
Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és
az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
postai úton a 3300 Eger, Tímár 2. 3/10 címen,
e-mail útján a/az adam.csorghe@angolszovegiro.hu e-mail címen,
telefonon a +36205289149 számon.
a jelen adatkezelés az Ön hozzájárulásán alapul, illetve ajánlat adásához szükséges.
köteles a személyes adatokat megadni, hogy kapcsolatba tudjon lépni velünk.
az adatszolgáltatás elmaradása azzal a következménnyel jár, hogy nem tudja
felvenni a kapcsolatot az adatkezelővel.
a hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
Ügyfélkapcsolat
Személyes adat |
Az adatkezelés célja |
Jogalap |
Név, e-mail cím, telefonszám. |
Kapcsolattartás, azonosítás, szerződések teljesítése, üzleti cél. |
6. cikk (1) bekezdés b) pontja. |
Az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és
az érintettnek joga van az adathordozhatósághoz, továbbá a hozzájárulás bármely időpontban történő visszavonásához.
postai úton a 3300 Eger, Tímár 2. 3/10 címen,
e-mail útján a/az adam.csorghe@angolszovegiro.hu e-mail címen,
telefonon a +36205289149 számon.
az adatkezelés szerződés teljesítéséhez és ajánlat adásához szükséges.
köteles a személyes adatokat megadni, hogy tudjuk a szerződést
teljesíteni/egyéb kérését teljesíteni.
az adatszolgáltatás elmaradása azzal a következménnyel jár, hogy nem tudjuk a szerződést teljesíteni/kérését feldolgozni.
„bevásárlókosárhoz szükséges cookie-k”, „biztonsági cookie-k”, „Szükségszerű cookie-k”, ”Funkcionális cookie-k”, és a „weboldal statisztikájának kezeléséért felelős
cookie-k” használatához nem szükséges előzetes hozzájárulást kérni az érintettektől.
Süti típusa |
Adatkezelés jogalapja |
Adatkezelés időtartama |
Munkamenet sütik (session), vagy egyéb, a honlap működéséhez elengedhetetlenül szükséges sütik |
A süti használatával nem történik adatkezelés. |
A vonatkozó látogatói munkamenet lezárásáig tartó időszak, tehát csak a böngésző bezárásáig marad a számítógépen. |
Statisztikai, marketing sütik |
a GDPR 6. cikk (1) bekezdés a) pontja |
1 hónap - 2 év |
Google Chrome (https://support.google.com/chrome/answer/95647?hl=hu)
(https://support.microsoft.com/hu-hu/help/17442/windows-internet-explorer-delete- manage-cookies)
(https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-has zn)
SalesForm.hu, a Netlight Consulting Kft terméke
Minden jog fenntartva.
1148 Budapest Bánki Donát utca 12/b
KBOSS.hu Kft. – számlázz.hu (számlázás) Székhely: 1031 Budapest, Záhony utca 7. Cégjegyzékszám: 01-09-303201: Adószám: 13421739-2-41
„lájkolta” a Szolgáltató közösségi oldalát, illetve a közösségi oldalon keresztül felvette a kapcsolatot az adatkezelővel.
Adatkezelő a tevékenységre vonatkozóan Facebook / Meta profillal rendelkezik. A Facebook közösségi oldalon megvalósított statisztikai célú adatkezelés az Adatkezelő és a Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin Írország) közös adatkezelése. A közös adatkezelési megállapodás részleteiről a Facebook Oldalelemzések funkció adatkezelői függeléke ad részletes tájékoztatást. A függelék elérhető
a következő linken: https://hu‐ hu.facebook.com/legal/terms/page_controller_addendum
Adatkezelő a közösségi oldalon privát üzenetben kizárólag akkor kommunikál, amennyiben Ön ott keres meg minket.
azon érintett, aki regisztrált a közösségi oldalon, és „lájkolta” az Adatkezelő profiloldalát,
azon érintett aki a közösségi oldalon privát üzenetben felkeresi Adatkezelőt.
Az adatkezelés célja a Facebook közösségi oldalon az adatkezelő tevékenységének, szolgáltatásának a megosztása, illetve népszerűsítése. Az érintett privát üzentben megadott adatait Adatkezelő felhasználhatja ahhoz, hogy az üzenetre választ adjon, egyebekben az Adatkezelő a közösségi oldalakon keresztül adatokat nem gyűjt, adatokat onnan nem emel ki.
Az adatkezelés a GDPR 6. cikk (1) bekezdés a) pontján alapul, az adatkezelés jogalapja az érintett hozzájárulása a személyes adatai kezeléséhez a Facebook közösségi oldalon.
érintett regisztrált neve,
érintett felhasználó nyilvános profilképe
egyéb, az érintett által a közösségi oldalon megadott, megosztott nyilvános adatok
üzemeltet. Amennyiben Ön a hozzájárulását visszavonja az Adatkezelő törli az Önnel folytatott beszélgetést. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
A személyes adatokhoz való hozzáférést, azok törlését, módosítását, vagy
kezelésének korlátozását, az adatok hordozhatóságát az alábbi módokon tudja érintett kezdeményezni:
postai úton a 3300 Eger, Tímár 2. 3/10 címen,
e-mail útján a/az adam.csorghe@angolszovegiro.hu e-mail címen,
telefonon a +36205289149 számon.
az érintett hozzájárulásának visszavonásáig,
amennyiben üzenetváltásra kerül sor, akkor 2 év.
Az adatszolgáltatás elmaradása esetén az érintett nem tud a Facebook közösségi oldalon keresztül az Adatkezelő tevékenységéről, szolgáltatásairól tájékozódni, a Facebook Messengeren keresztül üzenetet küldeni az Adatkezelőnek.
Az Oldalelemzések funkció összesített adatokat jelenít meg, amelyek segítségével átlátható, hogyan használják a Facebook oldalt az érintettek. A Facebook Ireland Limited („Facebook Ireland”) és az Adatkezelő közös adatkezelők az elemzési adatok kezelése tekintetében. Az Oldalelemzések függeléke határozza meg a Facebook felelősségét és az Adatkezelő felelősségét az elemzési adatok kezelése kapcsán. A Facebook Ireland vállalja az elsődleges felelősséget a GDPR értelmében az elemzési adatok kezeléséért, valamint hogy a GDPR‐ben előírt minden vonatkozó kötelezettséget betart az elemzési adatok kezelése kapcsán. A Facebook Ireland ezenkívül minden érintettnek elérhetővé teszi az Oldalelemzések függelékének kivonatát. Az Adatkezelő biztosítja, hogy a GDPR értelmében megfelelő jogalappal rendelkezzen az elemzési adatok kezelésére, azonosítsa az oldal adatkezelőjét, és hogy betartson minden egyéb vonatkozó jogi kötelezettséget. A Facebook Ireland egyedüli felelőssége a személyes adatok kezelése az Oldalelemzések funkció kapcsán, kivéve az Oldalelemzések függelékének hatókörébe tartozó adatokat. Az Oldalelemzések függeléke nem biztosít az Adatkezelőnek jogot, hogy kikérje a Facebookfelhasználók személyes adatait, amelyeket a Facebook kapcsán kezel a Facebook Ireland, ideértve az oldalelemzési adatokat. Az Adatkezelő az adatvédelmi megkeresések teljesítése során a Facebook Ireland nevében nem járhat el, és nem
adhat választ.
Ön jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a rendeletben felsorolt információkhoz hozzáférést kapjon.
Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse az Önre vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, Ön jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje az Önre vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy Önre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje meghatározott feltételek esetén.
Ha az adatkezelő nyilvánosságra hozta a személyes adatot, és azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő adatkezelőket, hogy Ön kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
Ön jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
Ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
Ön tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e Ön jogos indokaival szemben.
Ön jogosult arra, hogy az Önre vonatkozó, általa egy adatkezelő rendelkezésére
bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta (...)
A jogos érdeken, illetve a közhatalmi jogosítványon, mint jogalapokon alapuló adatkezelések esetében Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a (...) kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, Ön jogosult arra, hogy bármikor tiltakozzon az Önre vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. Ha Ön tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
Ön és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely Ön jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
Ön kifejezett hozzájárulásán alapul.
Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított 1 hónapon belül tájékoztatja Önt a fenti kérelmek nyomán hozott intézkedésekről.
Szükség esetén ez 2 hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított 1 hónapon belül tájékoztatja Önt.
Ha az adatkezelő nem tesz intézkedéseket Ön kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja Önt az intézkedés elmaradásának okairól, valamint arról, hogy Ön panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
Az adatkezelő és az adatfeldolgozó a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket hajt végre annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott esetben:
A papír alapon kezelt személyes adatok biztonsága érdekében a Szolgáltató az alábbi intézkedéseket alkalmazza (fizikai védelem):
hagyhatja el azt a helyiséget, ahol adatkezelés folyik, hogy a rá bízott adathordozókat elzárja, vagy az adott helyiséget bezárja.
Informatikai védelem
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintettet.
Az érintett részére adott tájékoztatásban világosan és közérthetően ismertetni kell az adatvédelmi incidens jellegét, és közölni kell az adatvédelmi tisztviselő vagy a további tájékoztatást nyújtó egyéb kapcsolattartó nevét és elérhetőségeit; ismertetni kell az adatvédelmi incidensből eredő, valószínűsíthető következményeket; ismertetni kell az adatkezelő által az adatvédelmi incidens orvoslására tett vagy tervezett intézkedéseket, beleértve adott esetben az adatvédelmi incidensből eredő esetleges hátrányos következmények enyhítését célzó intézkedéseket.
Az érintettet nem kell tájékoztatni, ha a következő feltételek bármelyike teljesül:
az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket – mint például a titkosítás alkalmazása –, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat;
az adatkezelő az adatvédelmi incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett, magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni, vagy olyan hasonló intézkedést kell hozni, amely biztosítja az érintettek hasonlóan hatékony tájékoztatását.
Ha az adatkezelő még nem értesítette az érintettet az adatvédelmi incidensről, a felügyeleti hatóság, miután mérlegelte, hogy az adatvédelmi incidens valószínűsíthetően magas kockázattal jár-e, elrendelheti az érintett tájékoztatását.
Az adatvédelmi incidenst az adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az 55. cikk alapján illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés nem történik meg 72 órán belül, mellékelni kell hozzá a késedelem igazolására szolgáló indokokat is.
Ha a kötelező adatkezelés időtartamát, vagy szükségessége időszakos felülvizsgálatát törvény, helyi önkormányzat rendelete, vagy az Európai Unió kötelező jogi aktusa nem határozza meg, az adatkezelő az adatkezelés megkezdésétől legalább háromévente felülvizsgálja, hogy az általa, illetve a megbízásából vagy rendelkezése alapján eljáró adatfeldolgozó által kezelt személyes adat kezelése az adatkezelés céljának megvalósulásához szükséges-e.
Ezen felülvizsgálat körülményeit és eredményét az adatkezelő dokumentálja, e dokumentációt a felülvizsgálat elvégzését követő tíz évig megőrzi és azt a Nemzeti Adatvédelmi és Információszabadság Hatóság (a továbbiakban: Hatóság) kérésére a Hatóság rendelkezésére bocsátja.
Az adatkezelő esetleges jogsértése ellen panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
A tájékoztató elkészítése során figyelemmel voltunk az alábbi jogszabályokra:
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (GDPR)(2016. április 27.);
2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: Infotv.);
2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (főképp a 13/A. §a);
2008. évi XLVII. törvény – a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat tilalmáról;
2008. évi XLVIII. törvény – a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (különösen a 6.§a);
2005. évi XC. törvény az elektronikus információszabadságról;
2003. évi C. törvény az elektronikus hírközlésről (kifejezetten a 155.§a);
16/2011. sz. vélemény a viselkedésalapú online reklám bevált gyakorlatára vonatkozó EASA/IABajánlásról;
A Nemzeti Adatvédelmi és Információszabadság Hatóság ajánlása az előzetes tájékoztatás adatvédelmi követelményeiről.