Adatvédelmi tájékoztató
Utolsó módosítás: 2026.06.03.
1. ÁLTALÁNOS INFORMÁCIÓK
Finovation Korlátolt Felelősségű Társaság (székhely: 1148 Budapest, Jerney utca 70. 9. em. 55. ajtó, cégjegyzékszám: 01-09-448322, adószám: 32896349-2-42; e-mail cím: finovation.kft@gmail.com; a továbbiakban, „Adatkezelő”) által üzemeltetett, dijmentespenzugyek.hu weboldalon (a továbbiakban: „Weboldal”) annak üzemeltetéséhez és az azon elérhető szolgáltatások („Szolgáltatás(ok)”) igénybevételének feltételeivel összhangban az Adatkezelő személyes adatok kezelésével járó tevékenységet folytat. Így a fenti tevékenységeivel összefüggésben az Adatkezelő a felhasználóival, a szerződéses partnereivel, valamint azok képviselőivel, kapcsolattartóival, a Weboldal látogatóival és egyéb jelen adatvédelmi tájékoztató („Tájékoztató”) szerinti személyekkel (együttesen: „érintett(ek)”) kapcsolatban az EU 2016/679. számú Általános Adatvédelmi Rendelete („GDPR”) 4. cikk 1. pontja szerint „személyes adatnak” minősülő információkat kezel.
Jelen Tájékoztató ezeknek a személyes adatoknak a kezeléséről, valamint az érintettek adatkezeléssel kapcsolatos jogairól és jogorvoslati lehetőségeiről ad tájékoztatást.
Tájékoztatónkban információt talál arra vonatkozóan, hogy milyen célokból, milyen jogalapon és meddig kezeljük az érintettek személyes adatait, illetve kinek továbbítjuk azokat, továbbá adatkezeléseink egyéb jellemzőiről is. Tájékoztatjuk továbbá az érintetteket azon jogaikról és jogorvoslati lehetőségeikről, amelyek őket az adatkezelési tevékenységünkkel kapcsolatban megilletik.
Kérjük, hogy figyelmesen olvassa el ezt a Tájékoztatónkat, és amennyiben az Adatkezelő által végzett adatkezelésekkel kapcsolatban bármilyen kérdése vagy kérése van, forduljon hozzánk bizalommal alábbi elérhetőségeinken.
Az Adatkezelő elérhetőségei:
Finovation Korlátolt Felelősségű Társaság
Az Adatkezelő székhelye: 1148 Budapest, Jerney utca 70. 9. em. 55. ajtó
Az Adatkezelő email címe: finovation.kft@gmail.com
Az Adatkezelő weboldala: dijmentespenzugyek.hu (“Weboldal”).
Hangsúlyozandó, hogy az Adatkezelő közös adatkezelőként jár el a számlanyitási érdeklődő adatainak bankhoz történő továbbítása kapcsán a Credipass Szolgáltató Kft-vel (székhely: 1027 Budapest, Kapás utca 6-12. A. ép, e-mail cím: penzugy@dh.hu, weboldal: https://credipass.hu/; „Credipass”) és az érintett bankkal („Bank(ok)”). Az érintett mindegyik adatkezelő vonatkozásában és mindegyik adatkezelővel szemben gyakorolhatja a GDPR, illetve a jelen Tájékoztató szerinti adatvédelmi jogait. Ennek körében az érintett a fenti adatkezelésre vonatkozó kérelmét bármely adatkezelőhöz eljuttathatja. Hangsúlyozandó azonban, hogy a számlanyitással érintett bank a számlanyitás és a szolgáltatásnyújtása során történő adatkezelések során önálló adatkezelőként jár el, és kezeli az érintettek adatait a rá irányadó jogszabályi rendelkezések és adatvédelmi tájékoztatójában írtak szerint.
Milyen adatok minősülnek személyes adatnak?
Személyes adat az azonosított vagy azonosítható természetes személyre (az érintettre) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító – például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy, vagy több tényező – alapján azonosítható. Így például személyes adatnak minősül az érintett, például az érdeklődő neve, e-mail címe, illetve a Szolgáltatások teljesítésére vonatkozó adatok.
Milyen személyes adatok tartoznak a személyes adatok különleges kategóriáiba?
A személyes adatok különleges kategóriáinak minősülnek a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre, illetve szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai vagy biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok.
Ellenkező tájékoztatás hiányában az Adatkezelő különleges adatokat nem kezel. Kérjük, hogy a felhasználók a Weboldal használata és a Szolgáltatások igénybevétele során tartózkodjanak ilyen adatok megadásától.
Ki minősülhet érintettnek?
Az Adatkezelő különösen, de nem kizárólagosan az alábbi természetes személyek adatait kezelheti:
- Adatkezelő ügyfelei, banki szolgáltatások iránt érdeklődők mint érintettek adatainak kezelése az Adatkezelő tevékenységével, általa nyújtott szolgáltatásokkal összhangban
- Adatkezelő Weboldalának látogatói mint érintettek adatainak kezelése a Weboldalon alkalmazott sütikkel és technológiákkal kapcsolatban
- Az Adatkezelő egyéb partnerei (például alvállalkozók), illetve azok meghatalmazottjai, képviselői, kapcsolattartói mint érintettek adatainak kezelése az Adatkezelő és partnere közötti szerződés teljesítésével kapcsolatban
- Az Adatkezelőhöz érkező megkeresésekkel, panaszokkal, igényérvényesítéssel kapcsolatban érintettek, azok meghatalmazottjai, képviselői kapcsolattartói adatainak kezelése
- Az Adatkezelő marketing kommunikációjával kapcsolatos adatkezelésben érintettek adatainak kezelése
- Adatvédelmi jogok gyakorlásának elősegítésével, érintetti kérelmek nyomán hozott intézkedésekkel, incidenskezeléssel kapcsolatos adatkezelés
- A Weboldal látogatói, mint érintettek adatainak kezelése a Weboldalon elérhető sütik alkalmazása kapcsán
Mit teszünk az érintettek adatainak védelméért?
Elkötelezettek vagyunk a személyes adatok védelme iránt, ezért mindent megteszünk annak érdekében, hogy az érintettek személyes adatait a hatályos jogszabályokkal összhangban kezeljük. Adatkezelőként az alábbi elveket követjük az általunk végzett adatkezelések során:
- Csak jogszerűen kezelünk személyes adatot.
- Csak célhoz kötötten, takarékosan és korlátozott ideig kezelünk személyes adatot.
- Vigyázunk az érintettek személyes adataira, az adatok biztonságához szükséges technikai és szervezési intézkedéseket alkalmazunk.
- Segítünk abban, hogy az érintettek érvényesíthessék az adatkezeléssel kapcsolatos jogaikat.
2. A TÁJÉKOZTATÓ FRISSÍTÉSE ÉS ELÉRHETŐSÉGE
Az Adatkezelő fenntartja a jogot, hogy jelen Tájékoztatót egyoldalúan, a módosítást követő hatállyal módosítsa figyelemmel a vonatkozó jogszabályokban foglalt korlátozásokra, szükség esetén az érintettek megfelelő időben történő előzetes tájékoztatásával.
Jelen Tájékoztató módosítására különösen abban az esetben kerülhet sor, ha arra jogszabályváltozás, adatvédelmi hatósági gyakorlat, üzleti igény, új adatkezelési cél, újonnan felfedezett biztonsági kockázat vagy az érintettek visszajelzései miatt szükség van. A jelen Tájékoztatóval vagy adatvédelmi kérdésekkel kapcsolatos kommunikáció, valamint egyébként az érintettekkel való kapcsolat során az Adatkezelő kapcsolatfelvételi és kapcsolattartási célból használhatja az érintetteknek az Adatkezelő rendelkezésére álló elérhetőségeit. Kérésre az Adatkezelő például megküldi az érintetteknek a mindenkor hatályos Tájékoztató elérhetőségi helyét a Weboldalon.
3. SPECIÁLIS ADATVÉDELMI FELTÉTELEK
Az Adatkezelő az adatkezelési tevékenységei során – elsődlegesen, egyéb jogi kötelezettségei mellett – az alábbi jogszabályokban előírt jogi kötelezettségeknek köteles megfelelni:
- „Sztv.” – a számvitelről szóló 2000. évi C. törvény
- „Art.” – az adózás rendjéről szóló 2017. évi CL. törvény
- „Infotv.” – az információs önrendelkezési jogról és információszabadságról szóló 2011. évi CXII. törvény
- „GDPR” – az Általános Adatvédelmi Rendelet, az Európai Parlament és a Tanács (EU) 2016/679 számú rendelete
- „Hpt.” – a hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény
- „Pmt.” – a pénzmosás és a terrorizmus finanszírozása megelőzéséről és megakadályozásáról szóló 2017. évi LIII. törvény
- „Ptk.” – a Polgári Törvénykönyvről szóló 2013. évi V. törvény
Ezek a jogszabályok részletesen és átfogóan határoznak meg olyan műveleteket, amelyek személyes adatok kezelésével járnak. A jelen Tájékoztató célja, hogy ezeket az adatkezelési műveleteket is közérthetően ismertesse, egyes részletszabályok ismertetésére azonban terjedelmi okok miatt nincs lehetőség, csupán – az érintettek közérthető tájékoztatása által megkövetelt mértékben – azok rövidített ismertetése, illetve az adott jogszabályhelyre való hivatkozás formájában. A fenti szabályok által meghatározott adatkezelési műveletek és minden egyéb adatkezelési művelet részleteiről az Adatkezelő fenti elérhetőségein az Adatkezelő további tájékoztatást tud adni.
Az Adatkezelő bármilyen, az érintettekre vonatkozó személyes adatot elsődlegesen az érintettől – annak önkéntes adatközlése, így jellemzően a Weboldal használata, szolgáltatások igénybevétele, Adatkezelővel való kommunikációja útján –, vagy rá tekintettel adatközlésre jogosult harmadik személytől szerzi (például: a Szolgáltatások használata során másokról rögzített adatok). Az Adatkezelő által kezelt adatok forrása lehet még például közhiteles nyilvántartás, bíróság, hatóság (például: alvállalkozók vagy egyéb partnerek adatainak kezelése kapcsán, illetve jogvitában érintett személy vonatkozásában).
Ha valaki egy személyes adat rendelkezésre bocsátására önállóan nem jogosult, köteles az adott harmadik személy hozzájárulását megszerezni vagy az adatok rendelkezésre bocsátásához más megfelelő jogalapot biztosítani. Ezzel összefüggésben az adatot átadó személy köteles mérlegelni, hogy az adott személyes adat rendelkezésre bocsátásával összefüggésben szükség van-e harmadik személy hozzájárulására. Előfordulhat, hogy az Adatkezelő az érintettel személyes kapcsolatba nem kerül, így a jelen pontnak való megfelelést az érintett adatait átadó személy köteles biztosítani. Ettől függetlenül az Adatkezelő mindenkor jogosult ellenőrizni, hogy valamely személyes adat kezelésére a megfelelő jogalap rendelkezésre áll-e. Például, ha az adatokat átadó személy harmadik személy nevében jár el, az Adatkezelő jogosult kérni a meghatalmazást és/vagy az érintett személy megfelelő adatkezeléshez való hozzájárulását az adott adatkezelésre vonatkozóan.
4. AZ EGYES ADATKEZELÉSI MŰVELETEK ISMERTETÉSE
Az Adatkezelő által kezelt személyes adatok köre, az adatkezelési célok, az adatkezelés jogalapja, valamint az adatkezelés időtartama, továbbá az adatkezelés egyéb körülményei a jelent tájékoztató MELLÉKLETÉBEN foglalt táblázatban kerülnek részletesen bemutatásra. Görgessen a Tájékoztató végén található MELLÉKLETHEZ az egyes adatkezelési műveletek ismertető táblázat megtekintéséhez!
5. ADATFELDOLGOZÓK
Az Adatkezelő az adatkezelési műveletekhez kapcsolódó feladatok elvégzésére az alábbi szerződéses partnereket veszi igénybe. A szerződéses partner úgynevezett „adatfeldolgozóként” jár el, amely státuszából adódóan a jelen Tájékoztatóban meghatározott egyes személyes adatokat az Adatkezelő nevében és utasításai szerinti kezeli.
Az Adatkezelő csakis olyan adatfeldolgozókat vehet igénybe, amelyek megfelelő garanciákat nyújtanak – különösen a szakértelem, a megbízhatóság és az erőforrások tekintetében – arra vonatkozóan, hogy a hatályos adatvédelmi jogszabályok, így különösen a GDPR követelményeinek teljesülését biztosító technikai és szervezési intézkedéseket végrehajtják, ideértve az adatkezelés biztonságáról való gondoskodást is. Az adatkezelésnek az Adatkezelő nevében való elvégzését követően az adatfeldolgozó az Adatkezelő választása szerint visszaszolgáltatja vagy törli a személyes adatokat, kivéve, ha az adatfeldolgozóra alkalmazandó uniós vagy tagállami jog előírja azok tárolását.
- cím: 6722 Szeged, Tisza Lajos körút 41.
- cégjegyzékszám: 06-10-000489, adószám: 25333572-2-06
- e-mail elérhetősége: info@rackhost.hu
- tevékenysége: tárhelyszolgáltatás, weboldal-hosting (EU, Magyarország)
- cím: Google Building Gordon House, Barrow St, Dublin, D04 E5W5, Írország
- e-mail elérhetősége: dpf-core-team@google.com
- tevékenysége: Levelezés- és dokumentumkezelés, anonim forgalom-mérés, funnel-elemzés, konverzió-követés, remarketing
- e-mail elérhetősége: dpfinquiry@support.facebook.com
- tevékenysége: célzott hirdetések támogatása
- cím: One Microsoft Place, South County Business Park, Carmanhall And Leopardstown, Dublin, D18 P521, Írország
- e-mail elérhetősége: dpoffice@microsoft.com
- tevékenysége: UX-heatmap, anonim session-replay
- e-mail elérhetősége: privacy@supabase.com
- tevékenysége: Supabase adatbázis szolgáltató (EU/AWS)
- adatvédelmi tájékoztatója: https://supabase.com/privacy#privacy-disclosures-for-the-european-economic-area-united-kingdom-and-switzerland
- adattovábbítási garancia: sor kerülhet az adatok harmadik országba, különösen az Amerikai Egyesült Államokba, illetve Szingapúrba történő továbbítására, amelyet az EU Bizottság által jóváhagyott általános szerződési feltételek (EU Standard Contractual Clauses) alkalmazása biztosít.
- e-mail elérhetősége: support@smartlead.ai
- tevékenysége: Smartlead.ai szolgáltatás
- adatvédelmi tájékoztatója: https://www.smartlead.ai/privacy-policy
- adattovábbítási garancia: sor kerülhet az adatok harmadik országba, különösen Ausztráliába (521 Products Pty Ltd / Smartlead.ai) történő továbbítására, amelyet az EU Bizottság által jóváhagyott általános szerződési feltételek (EU Standard Contractual Clauses) alkalmazása biztosít. ⚠️ DRAFT — ügyvédi jóváhagyásra
6. ADATTOVÁBBÍTÁS EGYÉB ADATKEZELŐK SZÁMÁRA
Az Adatkezelő a személyes adatokat az alábbi, további adatkezelők részére továbbíthatja. Az alábbi szervezetek adatkezelőkként járnak el, vagyis önállóan vagy másokkal együtt a személyes adatok kezelésének célját meghatározhatják, az adatkezelésre (beleértve az eszközt) vonatkozó döntéseket meghozhatják és végrehajtják, vagy az általuk igénybe vett adatfeldolgozóval végrehajttatják. Az adattovábbítás jogalapja ilyenkor minden esetben a GDPR 6. cikk (1) f) pontja, azaz az Adatkezelő vagy harmadik fél jogos érdeke.
Ilyen adattovábbításra kerülhet sor könyvelési szolgáltató partnerünk részére, amely a személyes adatokat (adózással, számviteli kötelezettségekkel kapcsolatos) jogszabályi megfelelésünk támogatása céljából kezeli.
További adatkezelők kapcsán az Adatkezelő tájékoztatja az érintetteket a jelen Tájékoztató módosítása útján, vagy az érintettel való kapcsolattartás során.
7. AZ ÉRINTETTEK ADATVÉDELMI JOGAI ÉS JOGORVOSLATI LEHETŐSÉGEI
Adatvédelmi jogok és jogorvoslatok
Az érintettek adatvédelmi jogait és jogorvoslati lehetőségeit részletesen a GDPR vonatkozó rendelkezései (így különösen a GDPR 15., 16., 17., 18., 19., 20., 21., 22., 77., 78., 79., 80. és 82. cikkei) tartalmazzák. Az alábbi összefoglalás tartalmazza a legfontosabb rendelkezéseket, illetve Adatkezelő ennek megfelelően nyújt tájékoztatást az érintettek részére az adatkezeléssel kapcsolatos jogaikról és jogorvoslati lehetőségeikről. Az Adatkezelő külön is felhívja az érintettek figyelmét a tiltakozáshoz való jog gyakorlására (lásd lent).
Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni. Az érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy más módon igazolták az érintett személyazonosságát. Hangsúlyozandó, hogy eltérő tájékoztatás hiányában a felhasználókat azok adatainak (e-mail cím, név, születési dátum 2 jegyű ellenőrzés) egyezésével azonosítjuk.
Az Adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen az érintett joggyakorlással (lásd GDPR 15-22. cikkei) kapcsolatos kérelmének beérkezésétől számított egy hónapon belül tájékoztatják az érintettet a kérelme nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.
Ha az Adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál és élhet bírósági jogorvoslati jogával.
Az Adatkezelő külön felhívja az érintettek figyelmét az alábbiak szerinti tiltakozási jog gyakorlására. Hangsúlyozandó, hogy az Adatkezelő vagy harmadik fél jogos érdekén alapuló adatkezelés tekintetében az érintett kérésére az Adatkezelő megküldi a vonatkozó érdekmérlegelési tesztjét, amely a vonatkozó jogos érdek alátámasztására szolgál.
Az érintett hozzáférési joga
Az érintett jogosult arra, hogy visszajelzést kapjon az Adatkezelőtől arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Ha ilyen adatkezelés folyamatban van, az érintett jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
- az adatkezelés céljai;
- az érintett személyes adatok kategóriái;
- azon címzettek vagy címzettek kategóriái, akikkel a személyes adatokat az Adatkezelő közölte vagy közölni fogja;
- adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai;
- az érintett arra vonatkozó joga, hogy kérelmezheti az Adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen;
- valamely felügyeleti hatósághoz címzett panasz benyújtásának joga;
- ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ.
Ha személyes adatoknak harmadik országba vagy nemzetközi szervezet részére történő továbbítására kerül sor, az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó információkról és megfelelő garanciákról.
Az adatkezelés tárgyát képező személyes adatok másolatát az Adatkezelő az érintett rendelkezésére bocsátja. Az érintett által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az érintett másként kéri.
Az Adatkezelő hangsúlyozza, hogy nem alkalmaz automatizált döntéshozatalt és a rendelkezésre álló adatokból nem alkot profilt az érintettekről. Amennyiben automatizált döntéshozatalra vagy profilalkotásra a jövőben mégis sor kerülne, arról az Adatkezelő a jelen Tájékoztató módosításával vagy külön, a GDPR-nak és a vonatkozó egyéb jogszabályi rendelkezéseknek megfelelő tájékoztatás útján tájékoztatja az érintetteket.
A helyesbítéshez való jog
Az érintett jogosult arra, hogy az Adatkezelő az érintett kérésére indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Az érintett jogosult továbbá arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.
A törléshez való jog („az elfeledtetéshez való jog”)
Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:
- a személyes adatokra már nincs szükség abból a célból, amelyből azokat az Adatkezelő gyűjtötte vagy más módon kezelte;
- az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- az érintett tiltakozik az adatkezelése ellen, és adott esetben nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatok jogellenesen kerültek kezelésre;
- a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell; vagy
- a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Ha az Adatkezelő nyilvánosságra hozta a személyes adatot, és a fentebb írtak értelmében azt törölni köteles, az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve technikai intézkedéseket – annak érdekében, hogy tájékoztassa az adatokat kezelő más adatkezelőket, hogy az érintett kérelmezte a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését.
Jelen pont fenti rendelkezései nem alkalmazandók, amennyiben az adatkezelés szükséges, többek között:
- a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
- a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése céljából;
- közérdekű archiválás céljából, tudományos és történelmi kutatási célból vagy statisztikai célból, amennyiben a törléshez való jog valószínűsíthetően lehetetlenné tenné vagy komolyan veszélyeztetné ezt az adatkezelést; vagy
- jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
Az adatkezelés korlátozásához való jog
Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
- az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az Adatkezelő ellenőrizze a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés jelen pont fenti bekezdése alapján korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Az adatkezelés korlátozásának feloldásáról az Adatkezelő előzetesen tájékoztatja az érintettet, akinek kérésére a fentiek alapján korlátozták az adatkezelést.
A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség
Az Adatkezelő minden olyan címzettet tájékoztat valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.
Az adathordozhatósághoz való jog
Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt az Adatkezelő akadályozná, amennyiben az alábbi két feltétel teljesül:
- az adatkezelés hozzájáruláson, vagy szerződésen alapul; és
- az adatkezelés automatizált módon történik.
Az adatok hordozhatóságához való jog fentiek szerinti gyakorlása során az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok adatkezelők (így az Adatkezelő és egyéb adatkezelők) közötti közvetlen továbbítását.
Az adathordozhatósághoz való jog gyakorlása nem sértheti a törléshez való jog („elfeledtetéshez való jog”) vonatkozásában írt rendelkezéseket, továbbá e jog nem érintheti hátrányosan mások jogait és szabadságait.
A tiltakozáshoz való jog
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak az Adatkezelő jogos érdekén alapuló kezelése ellen. Ebben az esetben a személyes adatokat az Adatkezelő nem kezeli tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon az érintettre vonatkozó személyes adatok e célból történő kezelése ellen.
Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
A felügyeleti hatóságnál történő panasztételhez való jog
Az érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál – különösen a szokásos tartózkodási helye, a munkahelye vagy a feltételezett jogsértés helye szerinti tagállamban –, ha az érintett megítélése szerint az érintettre vonatkozó személyes adatok kezelése megsérti a GDPR rendelkezéseit. Az egyes tagállamokban illetékes felügyeleti hatóságokkal kapcsolatban bővebb információt az Európai Adatvédelmi Testület honlapján ide kattintva talál. Magyarországon az illetékes felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (weboldal: http://naih.hu/; cím: 1055 Budapest, Falk Miksa utca 9-11.; postacím: 1363 Budapest, Pf. 9.; telefon: +36-1-391-1400; fax: +36-1-391-1410; e-mail: ugyfelszolgalat@naih.hu).
A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog
Az érintett jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság érintettre vonatkozó, jogilag kötelező erejű döntésével szemben.
Az érintett jogosult a hatékony bírósági jogorvoslatra, ha az illetékes felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet a benyújtott panasszal kapcsolatos eljárási fejleményekről vagy annak eredményéről.
A felügyeleti hatósággal szembeni eljárást a felügyeleti hatóság székhelye szerinti tagállam bírósága előtt kell megindítani.
Az Adatkezelővel szembeni hatékony bírósági jogorvoslathoz való jog
Az érintett a rendelkezésre álló közigazgatási vagy nem bírósági útra tartozó jogorvoslatok – köztük a felügyeleti hatóságnál történő panasztételhez való jog – sérelme nélkül hatékony bírósági jogorvoslatra jogosult, ha megítélése szerint a személyes adatainak a GDPR-nak nem megfelelő kezelése következtében megsértették a GDPR szerinti jogait.
Az Adatkezelővel szembeni eljárást az Adatkezelő tevékenységi helye szerinti tagállam (Magyarország) bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is. Az ilyen per Magyarországon a törvényszék hatáskörébe tartozik. A pert az érintett – választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja. A bíróságok (törvényszékek) illetékességéről és elérhetőségeiről az alábbi honlapon tájékozódhat: www.birosag.hu.
A kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával kapcsolatos ésszerű összegű díj felszámítása, illetve a kérelem alapján történő intézkedés megtagadása
A személyes adatok kezelésével kapcsolatos (GDPR. 13. és 14. cikk szerinti) információkat és az érintetti jogok gyakorlásával (GDPR 15–22.), valamint az érintettek adatvédelmi incidensről való tájékoztatásával kapcsolatos (GDPR 34. cikk szerinti) tájékoztatást és intézkedést díjmentesen kell biztosítania az Adatkezelőnek. Ha azonban az érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával, vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:
- ésszerű összegű díjat számíthat fel, vagy
- megtagadhatja a kérelem alapján történő intézkedést.
A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása az Adatkezelőt terheli.
8. SÜTIK ÉS ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK
A sütikre vonatkozóan bővebb információkat az Adatkezelő Weboldalon elérhető SÜTI TÁJÉKOZTATÓJÁBAN talál.
Az Adatkezelő ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI szintén elérhetők az Adatkezelő Weboldalán.
MELLÉKLET: EGYES ADATKEZELÉSI MŰVELETEKET ISMERTETŐ TÁBLÁZATOK
Számlanyitás-közvetítéssel kapcsolatos adatkezelés
Milyen célból kezeljük az Ön adatait?
Számlanyitással kapcsolatos ügyfélkapcsolat előkészítése, ideértve az érdeklődés rögzítését, visszahívás megszervezését banki ajánlatokhoz való továbbirányítást, valamint a Credipass közvetítői láncon keresztül történő ügyintézés előkészítését. Az adatkezelés célja továbbá a közvetítési folyamat adminisztrációja, kommunikációja és nyomon követése.
Milyen jogalapon kezeljük az Ön adatait?
Érdeklődés szakasz – a Weboldal jelentkezési űrlapjának kitöltése:
Az érintettel kötött szerződés megkötése és az érintettel való szerződéskötést megelőzően az érintett kérésére történő lépések megtétele (GDPR 6. cikk (1) b) pontja), ideértve a számlanyitási közvetítési előfolyamat elindítását (tekintettel arra, hogy megbízási szerződés jön létre az ügyfél és az Adatkezelő között számlanyitás-közvetítésre).
Tényleges közvetítői ügyintézés – az Adatkezelő szakértője felveszi a kapcsolatot az érdeklődővel:
Az érintettel kötött szerződés megkötése és az érintettel való szerződéskötést megelőzően az érintett kérésére történő lépések megtétele (GDPR 6. cikk (1) b) pontja).
Az Adatkezelőre irányadó jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pontja) a Pmt. 2017. évi LIII. törvény szerinti ügyfél-átvilágítási és közvetítői kötelezettségek a banki folyamatban).
Köteles Ön megadni az adatait?
Az érdeklődés-szakaszban az adatszolgáltatás önkéntes, azonban a közvetítési folyamat elindításához szükséges alapvető elérhetőségi adatok megadása szükséges. A pénzügyi szolgáltatás tényleges igénybevételéhez az ügyfél-átvilágítás elvégzése jogszabályi kötelezettség.
Milyen adatokat kezelünk?
Érdeklődés esetén: név, e-mail cím, telefonszám, választott bank, üzenet/megjegyzés. Közvetítési folyamat során: kapcsolattartási adatok, érdeklődési státusz, időpontfoglalási adatok, kommunikáció tartalma, valamint a közvetítési folyamat technikai státuszai (pl. érdeklődés rögzítve, visszahívás megtörtént, továbbítás előkészítve). A teljes KYC- és banki ügyfél-azonosítást a Bank végzi.
Mennyi ideig tároljuk az Ön adatait?
Az érdeklődési szakasz adatait 90 napig, illetve a banki visszajelzésig, sikeres szerződéskötés esetén a számla aktiválásától számított 8 évig kezeljük, az alábbi számviteli kötelezettség teljesítése érdekében.
Sikertelen érdeklődés esetén az adatmegőrzés ideje 90 nap (banki elutasítás vagy hallgatás után).
Amennyiben az adatai az Adatkezelőre irányadó adózási kötelezettségek teljesítéséhez szükségesek: annak a naptári évnek az utolsó napjától számított 5 évig tároljuk az adatokat, amelyben az adóról bevallást, adatbejelentést, bejelentést kellett volna tenni, illetve bevallás, adatbejelentés, bejelentés hiányában az adót meg kellett volna fizetni (az Art. 78. § (3) és 202. § (1) bekezdései alapján).
Amennyiben az adatai az Adatkezelőre irányadó számviteli kötelezettségek teljesítéséhez szükségesek, 8 évig tároljuk az adatokat (az Sztv. 168-169. § rendelkezései alapján). A gyakorlatban ilyen eset, ha az adatok a könyvelést alátámasztó iratok részét képezik, például a kiállított számlán szerepelnek.
Kinek továbbítjuk az Ön személyes adatait?
Credipass, számlanyitás iránti érdeklődéssel érintett bank. A tárhelyszolgáltató és Weboldalt támogató, könyvelési szolgáltató partnereink részére.
Banki KYC támogatással kapcsolatos adatkezelés
Milyen célból kezeljük az Ön adatait?
Banki ügyfél-átvilágítási (KYC) folyamat támogatása a pénzügyi intézmény (Bank) részére történő számlanyitási közvetítés során, ideértve az ügyfél-azonosítási folyamat előkészítését, technikai és adminisztratív támogatását, valamint a Bank által előírt ügyfél-átvilágítási követelmények teljesítéséhez szükséges kapcsolattartást és koordinációt. Az adatkezelés célja kizárólag a pénzügyi szolgáltatás igénybevételének lehetővé tétele.
Milyen jogalapon kezeljük az Ön adatait?
Az érintettel kötött szerződés teljesítése és az érintett kérésére történő, szerződéskötést megelőző lépések megtétele (GDPR 6. cikk (1) b) pontja), valamint az Adatkezelőre és a Bankra irányadó jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pontja), különösen a 2017. évi LIII. törvény (Pmt.) szerinti ügyfél-átvilágítási kötelezettségek teljesítése érdekében.
Köteles Ön megadni az adatait?
Igen. A Bank által előírt ügyfél-azonosítás és ügyfél-átvilágítás jogszabályi kötelezettség. Az adatok megadása nélkül a számlanyitási folyamat nem teljesíthető, és a pénzügyi szolgáltatás nem vehető igénybe.
Milyen adatokat kezelünk?
A közvetítési folyamat során szükséges kapcsolattartási és azonosítási adatok, ideértve a név, születési adatok, elérhetőségek, valamint a KYC-folyamathoz kapcsolódó technikai státuszadatok (pl. azonosítás megkezdve, hiánypótlás szükséges, folyamat lezárva). A tényleges ügyfél-azonosítási dokumentumokat és teljes KYC-adatokat a Bank kezeli.
Mennyi ideig tároljuk az Ön adatait?
Az adatokat a közvetítési jogviszony fennállásáig, illetve annak megszűnésétől számított legfeljebb 5 évig kezeljük (a Ptk. 6:22. § (1) bekezdése szerint, ha a Ptk. eltérően nem rendelkezik, a követelések 5 év alatt évülnek el). A Bank által végzett ügyfél-átvilágítási dokumentumok megőrzése a Bankra vonatkozó jogszabályi előírások szerint történik.
Kinek továbbítjuk az Ön személyes adatait?
Credipass, számlanyitás iránti érdeklődéssel érintett bank.
Partnerprogramban való részvétel
Milyen célból kezeljük az Ön adatait?
Az Adatkezelő által működtetett partnerprogramban (ún. referral rendszerben) történő részvétel biztosítása, ideértve az egyedi partnerazonosítók és ajánlói linkek kezelését, a látogatások és konverziók anonim nyomon követését, a jutalékra jogosító események megállapítását, valamint a partneri teljesítmény elszámolását és kifizetését. Az adatkezelés célja kizárólag marketing- és jutalékszámítási célú forgalom-azonosítás, nem pénzügyi közvetítés.
Milyen jogalapon kezeljük az Ön adatait?
Természetes személy partnerek esetén az Adatkezelő a fenti célból az Ön adatait azért kezeli, mert azok az Önnel kötött szerződés teljesítéséhez, vagy az a szerződés megkötését megelőzően az Ön kérésére történő lépések megtételéhez szükségesek (GDPR 6. cikk (1) b) pontja).
Amennyiben Ön valamely jogi személy vagy egyéb szervezet (például az Önt foglalkoztató társaság vagy olyan társaság, amelynek Ön a vezető tisztségviselője) nevében jár el és folytat kapcsolódó szerződéses kommunikációt, úgy az Ön adatait az Adatkezelő saját és ezen Ön által képviselt fél (az Adatkezelő szerződéses partnere, illetve vele szerződést kötni szándékozó lehetséges partner) jogos üzleti érdeke (GDPR 6. cikk (1) f) pontja) alapján kezeli. A jogos üzleti érdek nem más ebben az esetben, mint az Adatkezelő és a (lehetséges) partnere közötti szerződés létrehozása, szerződésszerű teljesítése, a felek üzleti kapcsolatainak erősítése.
Köteles Ön megadni az adatait?
A partnerprogramban való részvétel önkéntes. A részvételhez szükséges azonosítók (pl. partner ID, ajánlói link használata) megadása és használata szükséges a jutalék elszámolásához. Ezen adatok hiányában jutalék nem számolható el.
Milyen adatokat kezelünk?
Partner neve, címe, e-mail címe, jogi személy partner esetén szerződéses kapcsolattartó, partnerazonosító (egyedi ID), ajánlói link használatának technikai adatai, anonim látogatási és konverziós adatok, IP-alapú technikai események (csalásmegelőzési célból), jutalékra jogosító események száma, aggregált statisztikai mutatók (pl. kattintás, konverzió, jóváírt jutalék).
Az Adatkezelő nem biztosít a Partner számára hozzáférést az ajánlott személyek személyes adataihoz vagy banki státuszához.
Mennyi ideig tároljuk az Ön adatait?
A vonatkozó szerződés teljesítése érdekében kezelt személyes adatokat az adott szerződés megszűnésétől számított 5 évig tároljuk (a Ptk. 6:22. § (1) bekezdése szerint, ha a Ptk. eltérően nem rendelkezik, a követelések 5 év alatt évülnek el).
Amennyiben az adatai az Adatkezelőre irányadó adózási kötelezettségek teljesítéséhez szükségesek: annak a naptári évnek az utolsó napjától számított 5 év, amelyben az adóról bevallást, adatbejelentést, bejelentést kellett volna tenni, illetve bevallás, adatbejelentés, bejelentés hiányában az adót meg kellett volna fizetni (az Art. 78. § (3) és 202. § (1) bekezdései alapján).
Amennyiben az adatai az Adatkezelőre irányadó számviteli kötelezettségek teljesítéséhez szükségesek, 8 évig tároljuk az adatokat (az Sztv. 168-169. § rendelkezései alapján). A gyakorlatban ilyen eset, ha az adatok a könyvelést alátámasztó iratok részét képezik, például az Adatkezelő és a szerződéses partnere közötti szerződéskötéssel kapcsolatos dokumentumokban (például megrendelésben) vagy a kiállított számlán szerepelnek.
Kinek továbbítjuk az Ön személyes adatait?
Az Adatkezelő tárhely-szolgáltató, informatikai szolgáltató, könyvelési szolgáltató partnere.
Az Adatkezelő egyéb partnerei (például alvállalkozók), illetve azok meghatalmazottjai, képviselői, kapcsolattartói mint érintettek adatainak kezelése az Adatkezelő és partnere közötti szerződés teljesítésével kapcsolatban
Milyen célból kezeljük az Ön adatait?
Az Ön vagy az Ön által képviselt szervezet (például azt Önt foglalkoztató vagy az Ön által képviselt társaság) szolgáltatásainak az Adatkezelő általi igénybevétele, felhasználókon kívüli partnereinkkel történő szerződéskötés és a szerződések teljesítése, szerződéses tárgyalások lefolytatása céljából.
Milyen jogalapon kezeljük az Ön adatait?
Természetes személy partnerek esetén az Adatkezelő a fenti célból az Ön adatait azért kezeli, mert azok az Önnel kötött szerződés teljesítéséhez, vagy az a szerződés megkötését megelőzően az Ön kérésére történő lépések megtételéhez szükségesek (GDPR 6. cikk (1) b) pontja).
Amennyiben Ön valamely jogi személy vagy egyéb szervezet (például az Önt foglalkoztató társaság vagy olyan társaság, amelynek Ön a vezető tisztségviselője) nevében jár el és folytat kapcsolódó szerződéses kommunikációt, úgy az Ön adatait az Adatkezelő saját és ezen Ön által képviselt fél (az Adatkezelő szerződéses partnere, illetve vele szerződést kötni szándékozó lehetséges partner) jogos üzleti érdeke (GDPR 6. cikk (1) f) pontja) alapján kezeli. A jogos üzleti érdek nem más ebben az esetben, mint az Adatkezelő és a (lehetséges) partnere közötti szerződés létrehozása, szerződésszerű teljesítése, a felek üzleti kapcsolatainak erősítése.
Köteles Ön megadni az adatait?
Ön szabadon dönthet az Adatkezelővel történő szerződéskötésről, amennyiben a saját nevében jár el. Hangsúlyozandó, hogy a szerződés teljesítéséhez (kapcsolattartáshoz) szükséges személyes adatok kezelése hiányában a szerződés létrehozatalára az Ön, valamint az Ön által képviselt fél és az Adatkezelő között nincs lehetőség, mert ezek nélkül nem tudja az Adatkezelő teljesíteni a szerződést.
Ezen felül az Adatkezelő az Ön adatait a rá irányadó jogi kötelezettségek teljesítése érdekében (GDPR 6. cikk (1) c) pontja) is kezeli (ideértve: adójogi- és számviteli kötelezettségek teljesítése), amellyel kapcsolatban bővebb információt alább talál.
Milyen adatokat kezelünk?
A szerződés teljesítéséhez szükséges adatokat, ideértve különösen az érintettek:
- nevét
- e-mail címét
- a szerződés jellemzőit, a vonatkozó szerződéses dokumentációt és szerződéses kommunikációt
- az érintett által képviselt személy vagy szervezet adatait a szerződés teljesítéséhez szükséges körben
Mennyi ideig tároljuk az Ön adatait?
A vonatkozó szerződés teljesítése érdekében kezelt személyes adatokat az adott szerződés megszűnésétől számított 5 évig tároljuk (a Ptk. 6:22. § (1) bekezdése szerint, ha a Ptk. eltérően nem rendelkezik, a követelések 5 év alatt évülnek el).
Amennyiben az adatai az Adatkezelőre irányadó adózási kötelezettségek teljesítéséhez szükségesek: annak a naptári évnek az utolsó napjától számított 5 év, amelyben az adóról bevallást, adatbejelentést, bejelentést kellett volna tenni, illetve bevallás, adatbejelentés, bejelentés hiányában az adót meg kellett volna fizetni (az Art. 78. § (3) és 202. § (1) bekezdései alapján).
Amennyiben az adatai az Adatkezelőre irányadó számviteli kötelezettségek teljesítéséhez szükségesek, 8 évig tároljuk az adatokat (az Sztv. 168-169. § rendelkezései alapján). A gyakorlatban ilyen eset, ha az adatok a könyvelést alátámasztó iratok részét képezik, például az Adatkezelő és a szerződéses partnere közötti szerződéskötéssel kapcsolatos dokumentumokban (például megrendelésben) vagy a kiállított számlán szerepelnek.
Kinek továbbítjuk az Ön személyes adatait?
Az Adatkezelő könyvelési szolgáltató partnere.
Az Adatkezelőhöz érkező megkeresésekkel, panaszokkal, megjegyzésekkel, igényérvényesítéssel kapcsolatban érintettek, azok meghatalmazottjai, képviselői kapcsolattartói adatainak kezelése
Milyen célból kezeljük az Ön adatait?
Az Adatkezelőhöz érkező megkeresések (például az Adatkezelő szolgáltatásaival kapcsolatos érdeklődés), valamint panaszok, esetleges megjegyzések megválaszolása, problémamegoldás, az Adatkezelő jogi igényeinek érvényesítése (például: követelések érvényesítése) vagy követelésekkel, jogi igényekkel szembeni védekezés.
Milyen jogalapon kezeljük az Ön adatait?
Az adatkezelés az Adatkezelő jogos érdekeinek érvényesítéséhez szükséges (GDPR 6. cikk (1) f) pontja). A jogos érdek ebben az esetben nem más, mint az Adatkezelőhöz érkező megkeresések kezelése, esetleges kérdések, észrevételek, megjegyzések megválaszolása, az Adatkezelő szakmai jóhírnevének védelme, az Adatkezelő esetleges igényérvényesítése, jogi igényei előterjesztése, az érintettek vagy harmadik személyek követeléseivel, jogi igényeivel szembeni védekezés.
Panaszkezelés esetén az adatkezelés az Adatkezelőre irányadó jogi kötelezettség teljesítése érdekében történik (GDPR 6. cikk (1) c) pontja).
Köteles Ön megadni az adatait?
Ön megkeresések elküldésére, megjegyzések tételére, valamint panasz megtételére természetesen nem köteles, azonban amennyiben az Adatkezelő részére megkeresést, valamint panaszt küld, illetve vele kapcsolatos nyilvános megjegyzést tesz, úgy az Adatkezelő az ezzel kapcsolatos adatait a jelen Tájékoztatóban írtak szerint és az ott írt időtartamig kezeli. Jogi igény érvényesítése, jogvita rendezése kapcsán szintén sor kerülhet az Ön személyes adatainak kezelésére az ahhoz szükséges körben.
Milyen adatokat kezelünk?
Az Adatkezelőhöz érkező megkeresés, illetve panasz, Adatkezelővel kapcsolatos megjegyzés által érintett személyes adatok, az érintettek, illetve az általuk képviselt személyek kapcsolattartáshoz szükséges adatai (ideértve különösen: név, cím, e-mail cím), az érintettek által előadott igények (panaszok), megkeresések, megjegyzések tartalma, a megkereséssel kapcsolatban tett lépések rögzítése.
Jogi igény érvényesítésével, ilyen igényekkel szembeni védekezés érdekében kezeljük az Ön nevét, valamint az adott eljárás által indokolt egyéb adatait.
Hangsúlyozandó, hogy a Hpt. 288. § (2)-(3) szerint az Adatkezelő a panaszt és az arra adott választ, illetve telefonon történő panaszkezelés esetén a vonatkozó hangfelvételt öt évig köteles megőrizni.
Mennyi ideig tároljuk az Ön adatait?
Adatait az adott jogi eljárás lezárásáig (különösen: jogerős bírósági vagy hatósági határozat meghozatala), vagy ilyen eljárás hiányában legfeljebb a rögzítéstől számított 5 évig tároljuk (a Ptk. 6:22. § (1) bekezdés alapján, ha a Ptk. eltérően nem rendelkezik, a követelések 5 év alatt évülnek el).
Panaszkezelés esetén az Adatkezelő a panaszt és az arra adott választ, illetve telefonon történő panaszkezelés esetén a vonatkozó hangfelvételt öt évig köteles megőrizni (Hpt. 288. § (2)-(3)).
Kinek továbbítjuk az Ön személyes adatait?
A személyes adataihoz az Adatkezelővel fennálló jogvita esetén hozzáféréssel rendelkezik önálló adatkezelőként az Adatkezelő jogi képviselője, valamint szintén hozzáféréssel rendelkezik az illetékes, ügyben eljáró bíróság, valamint hatóság, adott esetben tárhelyszolgáltató partnerünk.
Az Adatkezelő marketing kommunikációjával kapcsolatos adatkezelés
Milyen célból kezeljük az Ön adatait?
Marketing- és tájékoztató jellegű hírlevelek, ajánlatok, pénzügyi szolgáltatásokkal kapcsolatos információk, blogtartalmak és partneri kampányok küldése, valamint üzleti kommunikáció fenntartása meglévő és potenciális ügyfelekkel és partnerekkel.
Milyen jogalapon kezeljük az Ön adatait?
Természetes személy ügyfél (B2C) esetén: az érintett önkéntes, előzetes és kifejezett hozzájárulása (GDPR 6. cikk (1) a) pontja), amely bármikor visszavonható az Adatkezelő részére tett nyilatkozattal. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.
Üzleti kapcsolattartók (B2B) esetén: az Adatkezelő és a partneri vállalkozás jogos érdeke (GDPR 6. cikk (1) f) pontja), amelynek célja üzleti kapcsolatok építése, fenntartása, hasonló szolgáltatások és ajánlatok bemutatása.
Köteles Ön megadni az adatait?
Nem. A hírlevélre történő feliratkozás önkéntes. A hozzájárulás megadása hiányában nem küldünk marketing célú üzenetet. A hozzájárulás bármikor, indokolás nélkül visszavonható, jogos érdeken alapuló adatkezelés ellen pedig az érintett bármikor tiltakozhat, amely esetben további megkeresést nem küldünk.
Milyen adatokat kezelünk?
Név, e-mail cím, feliratkozás időpontja, feliratkozás forrása, hírlevél-kézbesítési és interakciós adatok (pl. megnyitás, kattintás), valamint technikai azonosítók a kézbesítés és teljesítmény méréséhez (Smartlead rendszer használata esetén).
Mennyi ideig tároljuk az Ön adatait?
Az Ön adatait a hozzájárulása visszavonásáig (hozzájáruláson alapuló adatkezelés esetén).
Jogos üzleti érdekünk alapján kezelt adatait az érintett tiltakozásáig kezeljük, amely esetben további marketing megkeresést nem küldünk az érintett részére.
Megjegyzendő azonban, hogy hírlevélküldés esetén 12 havi inaktivitás után a marketing feliratkozás automatikusan törlésre kerül, így hírlevelet a továbbiakban nem küldünk ezen érintettek részére.
Kinek továbbítjuk az Ön személyes adatait?
Tárhelyszolgáltató partnerünk, Smartlead e-mail marketing szolgáltató, valamint IT infrastruktúra és analitikai szolgáltatók.
Weboldal üzemeltetés és biztonság
Milyen célból kezeljük az Ön adatait?
A Weboldal működtetése, üzemeltetése, technikai fenntartása és informatikai biztonságának biztosítása, ideértve a hibák elhárítását, jogosulatlan hozzáférések megelőzését, rendszerterhelés kezelését, naplózást, valamint a szolgáltatás folyamatos elérhetőségének biztosítását (pl. DDoS támadások elleni védelem).
Milyen jogalapon kezeljük az Ön adatait?
az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pontja), amely a Weboldal biztonságos működtetéséhez, a rendszerek védelméhez, a visszaélések megelőzéséhez és a szolgáltatás folytonosságának biztosításához fűződik.
Köteles Ön megadni az adatait?
Nem. Az adatkezelés a Weboldal használata során automatikusan történik. Bizonyos technikai adatok (pl. IP-cím, session adatok) a szolgáltatás működéséhez elengedhetetlenek.
Milyen adatokat kezelünk?
IP-cím, böngésző- és eszközinformációk, operációs rendszer adatok, session-azonosítók, naplófájlok, biztonsági események (pl. sikertelen belépések), cookie-azonosítók, valamint anonim vagy pszeudonimizált használati statisztikák.
Mennyi ideig tároljuk az Ön adatait?
30 nap (biztonsági célból), utána anonimizálás vagy törlés. Hosszabb megőrzésre csak biztonsági incidens, visszaélés gyanúja vagy jogvita esetén kerül sor, az esetleges igényérvényesítés időtartamáig.
Kinek továbbítjuk az Ön személyes adatait?
Tárhelyszolgáltató partnerünk, Smartlead e-mail marketing szolgáltató, valamint IT infrastruktúra és analitikai szolgáltatók.
Adatvédelmi jogok gyakorlásának elősegítésével, érintetti kérelmek nyomán hozott intézkedésekkel, incidenskezeléssel kapcsolatos adatkezelés
Milyen célból kezeljük az Ön adatait?
Az Adatkezelőhöz érkező érintetti kérelmek kezelése, az azok nyomán történő intézkedések meghozatala, az érintettek adatvédelmi jogai gyakorlásának elősegítése, incidenskezeléssel kapcsolatos adatkezelés.
Milyen jogalapon kezeljük az Ön adatait?
Az adatkezelés az Adatkezelőre vonatkozó jogi kötelezettségek teljesítése céljából szükséges (GDPR 6. cikk (1) c) pontja).
Az Adatkezelő köteles az érintettek adatvédelmi (érintetti) jogainak gyakorlását elősegíteni (GDPR 12. cikk (2)), valamint az esetleges adatvédelmi incidenseket (például: hackertámadás, személyes adatokat tartalmazó dokumentumok eltűnése egy esetleges betörés során) kivizsgálni, arról az adatvédelmi incidens súlyossága szerint a felügyeleti (adatvédelmi) hatóságot, valamint az érintettet értesíteni (GDPR 33-34. cikk).
Köteles Ön megadni az adatait?
Adatvédelmi jogai gyakorlásának lehetővé tételéhez, kapcsolódó megkeresése teljesítéséhez, valamint egy esetleges adatvédelmi incidens kapcsán szükségessé válhat az Ön személyes adatainak (különösen nevének, valamint a részünkre megadott kapcsolttartási adatainak) kezelése.
Milyen adatokat kezelünk?
Az Adatkezelőhöz érkező kérelem, az érintett neve, valamint kapcsolattartás céljára szolgáló adatai (különösen: címe, e-mail címe).
Mennyi ideig tároljuk az Ön adatait?
Az Ön adatait a rögzítéstől számított 5 évig kezeljük (a Ptk. 6:22. § (1) - ha a Ptk. eltérően nem rendelkezik, a követelések 5 év alatt évülnek el).
Kinek továbbítjuk az Ön személyes adatait?
Személyes adatait az illetékes adatvédelmi hatóság esetleges eljárása esetén ezen adatvédelmi hatóság (különösen adatvédelmi incidens esetén, ha ennek súlya és jellege ezt szükségessé teszi), valamint jogi képviselőnk részére továbbíthatjuk, amelyek önálló adatkezelőként járnak el.