Szabályzat

ADATKEZELÉSI TÁJÉKOZTATÓ

Az Gaston 2000 Korlátolt Felelősségű Társaság (székhely: 1043 Bp., Kassai u. 19., cégjegyzékszám:Cg.01-09-685604) mint adatkezelő magára nézve kötelezőnek ismeri el jelen adatvédelmi tájékoztató tartalmát, és kötelezettséget vállal arra, hogy az általa üzemeltett oldallal összefüggő minden adatkezelési tevékenysége megfelel a jelen tájékoztatóban és a hatályos jogszabályokban, így különösen a természetes személyeknek a személyes adatok kezelése tekintetében történő védelemről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679 Európai Parlamenti és Tanácsi rendeletben („GDPR”), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényben („Info tv.”), az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény („Eker tv.”) illetve a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvényben („Grt.”) meghatározott elvárásoknak. A kft. az alábbiakban ismerteti adatkezelési elveit, bemutatja azokat az elvárásokat, melyeket saját magával, mint adatkezelővel szemben megfogalmazott, és betart.

1. AZ ADATKEZELÉS CÉLJA Az eskuvotervezo.hu név alatt, az http://www.eskuvotervezo.hu címen online portált („esküvőtervező weboldalt”) tart fenn azzal a céllal, hogy a Weboldalon esküvőtervezéssel kapcsolatos segítséget nyújtson (esküvőtervező eszközök – esküvői weboldal -esküvői adatbázis), az ehhez szükséges adatokat megadhassák, az e célra létrehozott adatbázisba kötelezettség nélkül regisztrálhassanak. Adatkezelési tájékoztatónkban a Felhasználók, az esküvőtervező eszközök – esküvői weboldal -esküvői adatbázis regisztrálók illetve a Weboldal bármely egyéb látogatója a továbbiakban együttesen, mint „Érintettek”, míg az e célokból létrehozott adatbázisok, mint „Érintetti Adatbázisok” kerülnek nevesítésre. A GDPR 8. cikk (1) bekezdésének értelmében a 16. életévét be nem töltött, illetve korlátozottan cselekvőképes Felhasználó regisztrációjához és feliratkozásának elfogadásához a törvényes képviselőjének, illetve gondnokának beleegyezése, illetve hozzájárulása szükséges, ennek hiányában a kiskorú, illetve korlátozottan cselekvőképes Felhasználó regisztrációját az adatkezelőnek nem áll módjában elfogadni, az így leadott regisztráció törlésre kerül. Az adatkezelő – figyelembe véve az elérhető technológiát – észszerű erőfeszítéseket tesz, hogy ellenőrizze, hogy a hozzájárulást a gyermek feletti szülői felügyeleti jog gyakorlója adta meg, illetve engedélyezte. Az Érintetti Adatbázisokban nyilvántartott adatokat a kft kizárólag a jelen adatvédelmi tájékoztatóban foglaltak szerint kezeli, és azokat harmadik személy számára nem továbbítja, illetve nem teszi hozzáférhetővé, kivéve azt az esetet, ha az ilyen hozzáférhetővé tétel, illetve adattovábbítás jogszabály, hatóság vagy bíróság rendelkezése folytán kötelező vagy azt jelen adatkezelési tájékoztató nevesíti. Érintettek a Weboldal használatával, illetve az azon történő regisztrációval kifejezetten elfogadják a jelen adatvédelmi tájékoztatóban foglaltakat, és önkéntesen hozzájárulásukat adják személyes adataik jelen adatvédelmi tájékoztatóban foglaltak szerinti kezeléséhez és feldolgozásához.

2. AZ ADATKEZELÉS JOGALAPJA Az Érintettek által a Weboldal útján elérhető Érintetti Adatbázisokba megadott adatok kezelésének jogalapja az érintett Felhasználók tájékozott és önkéntes hozzájárulása. Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.

3. A KEZELT SZEMÉLYES ADATOK KÖRE, ADATTOVÁBBÍTÁSOK ÉS AZ ADATKEZELÉS IDŐTARTAMA Az Kft kijelenti, miszerint adatkezelése GDPR 9. cikke szerinti a személyes adatok körére (különleges kategóriájára) nem terjed ki, ilyen személyes adatok kezelésére nem kerül sor. 3.1. Felhasználói adatbázis A Weboldal útján elérhető Felhasználói adatbázisba külön regisztrációt követően lehet jelentkezni, a sikeres regisztrációt követően a Kft a Felhasználók alábbi adatait kezeli. A Felhasználóra vonatkozóan kötelezően megadandó adatok: - név, - e-mail cím. A Felhasználó választása szerint megadható további adatok: - esküvő dátuma, szertartás adatok, személyes adatok - szolgáltató neve, elérhetősége, képe. Ezen adatok kezelése a Felhasználók önkéntes hozzájárulásán alapul a GDPR 6. cikk (1) bek. a) pontjának megfelelően. A Felhasználó adatszolgáltatása a Weboldalon történő tervező, -szolgáltatói funkciók használatához feltétlenül szükséges. 3.3. Az adatkezelés időpontja A Kft az Érintett által regisztrációja során, illetve azt követően a Weboldalra feltöltött adatokat az adatkezelés céljának fennállásának időtartama alatt kezeli, azzal, hogy az Érintett regisztrációját, valamint az azzal összefüggésben megadott adatait és a feltöltött dokumentumokat automatikusan törli, ha az Érintett azt a jelen adatvédelmi tájékoztatónak az Érintett adatkezeléssel kapcsolatos jogairól, illetve a jogorvoslati lehetőségeiről szóló részben foglaltaknak megfelelően kérelmezi. A Felhasználók által meg nem erősített vagy a kitöltés során megszakított regisztrációs kérelmekkel összefüggésben rögzített adatok legkésőbb tizenöt (15) nap elteltével kerülnek törlésre. Az esküvőtervező eszközből -ill. esküvői weboldalról az adatokat 2 év elteltével töröljük (esküvő dátumának megadása esetén dátum + 1 év) A kft által kiállított számlák és az ahhoz kapcsolódó számlázási adatok kezelése és megőrzése a számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése alapján nyolc (8) évig kötelező. 3.3. Látogatók adatai „Cookie-k” alkalmazása A Weboldal látogatása során a weboldal az Érintett informatikai eszközén kis adatcsomagokat, ún. „sütiket” (angol nevükön: „cookie-kat”) helyez el, illetve olvas arról vissza. Google Analytics A weboldal vonatkozásában alkalmazásra kerülnek a Google Analytics következő típusú cookie-jai: „utma”, „utmb”, „utmc”, „utmt”, „utmz” (a weboldal vonatkozásában a Google Analytics által alkalmazott cookie-król részletes információk az alábbi linken érhetők el: https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage). A felsorolt cookie-k abból a célból kerülnek alkalmazásra, hogy segítségükkel megállapíthatóak legyenek a Weboldal látogatására és látogatottságára vonatkozó alábbi statisztikai jellegű, és ilyen célra gyűjtött adatok: az Érintett keresőmotor, kulcsszó vagy link révén jutott a weboldalra („utmz” cookie), az Érintett hányszor látogatta meg a weboldalt („utmb” cookie), az Érintett mennyi ideig tartózkodott a weboldalon („utma” cookie), az Érintett mikor látogatta meg először a weboldalt („utmc” cookie). A fentiek mellett egyes cookie-k óvják a weboldalt a túlterheléstől („utmt” cookie), továbbá egyes, a Google Analytics által alkalmazott cookie-k analitikai, statisztikai, illetve biztonsági célból rögzítik az Érintett által használt informatikai eszköz IP-címét is. Az adattárolás az Érintett informatikai eszközén valósul meg. A Webolda látogatottsági és egyéb webanalitikai adatainak független mérését és auditálását tehát külső szolgáltatóként a Google Analytics szerverei segítik a fent felsorolt cookie-k segítségével. A mérési adatok kezeléséről ezen adatok adatkezelője a www.google-analytics.com weboldalon nyújt részletes felvilágosítást, a Google adatvédelmi elveiről pedig itt érthető el bővebb információ: http://www.google.hu/intl/hu/policies/privacy. A portál weboldalról a Google Analytics szerverei felé továbbításra kerülő adatok az érintett Felhasználó személyazonosságának kizárólagos azonosítására közvetlenül nem alkalmasak, azok alapján kizárólag az informatikai eszköz IP-címe azonosítható. Google Adwords és Facebook remarketing A Weboldalon a kft Google Adwords, Adsense valamint facebook remarketing kódokat használ. A remarketing kódok cookie-kat alkalmaznak, a weboldal látogatóinak megcímkézéséhez.

4. A KFT MINT ADATKEZELŐ ADATAI, AZ ADATKEZELÉSRE JOGOSULTAK KÖRE Név: Gaston 2000 Korlátolt Felelősségű Társaság (székhely: 1043 Bp., Kassai u. 19., cégjegyzékszám:Cg.01-09-685604). E-mail: eskuvo@eskuvotervezo.hu.hu Cégjegyzékszám: 01-09-567918 Adószám: 12240911-2-42 A Weboldallal kapcsolatosan az Érintettek által rendelkezésre bocsátott adatok vonatkozásában a kft azon képviselői és munkavállalói jogosultak adatkezelésre, melyeknek munka- vagy feladatkörét az adatkezelés bármely céljának megvalósulása érinti.

5. A SZEMÉLYES ADATOK TÁROLÁSÁNAK MÓDJA, a Weboldal kiszolgáló szerverei a netmetro.hu -nál tatálhatók üzemeltető:Veres József informacio@netmetro.hu . Felhívjuk a figyelmét arra, hogy adatainak kezelése elektronikus formában, online adatbázisokban is történik. Az adatbázisok technikai hátterét következő szolgáltatókkal, mint adatfeldolgozókkal együttműködve biztosítja: - a Google Inc. (adatkezelési tájékoztató: https://www.google.com/intl/hu/policies/privacy/), mint a Google Analyitics termékelemző rendszer szolgáltatója; valamint - a Facebook Inc. (adatkezelési tájékoztató: https://www.Facebook.com/privacy/explanation#), mint a Facebook Custom Audiences reklám platform szolgáltatója. Az adatfeldolgozók szavatolják, hogy az adatkezelés és az adatfeldolgozás minden tekintetben a hatályos adatvédelmi tárgyú jogszabályi előírások megtartásával történik, továbbá hogy az adatkezelő az adatbiztonság és az adatok védelmének biztosítása érdekében valamennyi szükséges intézkedést megtesz, az általa végzett adatkezelési, illetve az általa végeztetett adatfeldolgozási tevékenység valamennyi, az adatbiztonságra vonatkozó jogszabályi követelményének megfelel.

6. AZ ADATKEZELÉS BIZTONSÁGA Az adatkezelő és az adatfeldolgozó a tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével mind az adatkezelés módjának meghatározásakor, mind pedig az adatkezelés során olyan megfelelő technikai és szervezési intézkedéseket – például álnevesítést – hajt végre, amelyek célja egyrészt az adatvédelmi elvek (például az adattakarékosság hatékony megvalósítása), másrészt a GDPR-ban foglalt követelmények teljesítéséhez és az érintettek jogainak védelméhez szükséges garanciák beépítése az adatkezelés folyamatába. Az adatkezelő és az adatfeldolgozó megfelelő technikai és szervezési intézkedéseket hajt végre annak biztosítására, hogy alapértelmezés szerint kizárólag olyan személyes adatok kezelésére kerüljön sor, amelyek az adott konkrét adatkezelési cél szempontjából szükségesek. Ennek keretében különösen figyelemmel kell lenni a gyűjtött személyes adatok mennyiségére, kezelésük mértékére, tárolásuk időtartamára és hozzáférhetőségükre. Ezen intézkedések különösen azt kell biztosítsák, hogy a személyes adatok alapértelmezés szerint a természetes személy beavatkozása nélkül ne válhassanak hozzáférhetővé meghatározatlan számú személy számára.

7. AZ ADATVÉDELMI TISZTVISELŐ Az adatkezelő a GDPR 37. cikk (1) bekezdése értelmében adatvédelmi tisztviselőt jelöl ki, amennyiben az adatkezelő fő tevékenységei olyan adatkezelési műveleteket foglalnak magukban, amelyek jellegüknél, hatókörüknél és/vagy céljaiknál fogva az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését teszik szükségessé. Mindezen indokokra figyelemmel a kft, mint adatkezelő nem jelöl ki adatvédelmi tisztviselőt, mely döntését azonban naptári évente az adatkezelések aktuális állása szerint felülvizsgál.

8. ADATVÉDELMI INCIDENS BEJELENTÉSE, AZ ÉRINTETT TÁJÉKOZTATÁSA A kft minden adatvédelmi incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenti az illetékes felügyeleti hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a kft indokolatlan késedelem nélkül tájékoztatja az Érintetteket az adatvédelmi incidensről. Az Érintett részére adott tájékoztatásban világos és közérthető. Az Érintettet a kft nem köteles tájékoztatni az adatvédelmi incidensről, ha a következő feltételek bármelyike teljesül: az adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket hajtott végre, és ezeket az intézkedéseket az adatvédelmi incidens által érintett adatok tekintetében alkalmazták, különösen azokat az intézkedéseket, amelyek a személyes adatokhoz való hozzáférésre fel nem jogosított személyek számára értelmezhetetlenné teszik az adatokat; az adatkezelő az adatvédelmi incidenst követően olyan intézkedéseket tett, amelyek biztosítják, hogy az érintett jogaira és szabadságaira jelentett magas kockázat a továbbiakban valószínűsíthetően nem valósul meg; a tájékoztatás aránytalan erőfeszítést tenne szükségessé. Ilyen esetekben az érintetteket nyilvánosan közzétett információk útján kell tájékoztatni.

9. AZ ÉRINTETTEK ADATKEZELÉSSEL KAPCSOLATOS JOGAI, ILLETVE JOGORVOSLATI LEHETŐSÉGEI Az Érintettet a GDPR 12 – 22. cikkeiben foglaltaknak megfelelően megilleti a hozzáféréshez való jog, valamint a tájékoztatáshoz való jog, amelynek értelmében az kft köteles az Érintettet a GDPR értelmében megillető jogairól, az adatvédelmi incidensekről és a GDPR 13 és 15. cikkében foglalt információkról tájékoztatni; továbbá - az adathordozhatósághoz való jog, valamint a helyesbítéshez és törléshez való jog, egyben a tiltakozáshoz való jog. Ennek megfelelően az adatkezelő tájékoztatást ad az Érintett számára a személyes adatai kezeléséről, ennek keretében az Érintett általa kezelt, illetve az általa vagy rendelkezése szerint megbízott adatfeldolgozó által feldolgozott adatairól, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről és az adatkezeléssel összefüggő tevékenységéről, az adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről (amennyiben volt ilyen), továbbá – az Érintett személyes adatainak továbbítása esetén – az adattovábbítás jogalapjáról és címzettjéről; továbbá az Érintett által rendelkezésére bocsátott személyes adatokat helyesbíti, törli. Jogokról való tájékoztatás Az adatkezelő a fentiekben foglaltak teljesítése érdekében intézkedéseket hoz a célból, hogy minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa, különösen a gyermekeknek címzett bármely információ esetében. Az információkat írásban vagy más módon – ideértve adott esetben az elektronikus utat is – kell megadni. Az Érintett kérésére szóbeli tájékoztatás is adható, feltéve, hogy valamely módon igazolták az Érintett személyazonosságát. Az adatkezelő elősegíti az Érintettek jogainak a gyakorlását. Az adatkezelő indokolatlan késedelem nélkül, de mindenféleképpen a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az Érintettet a GDPR 15–22. cikk szerinti kérelem nyomán hozott intézkedésekről. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az Érintettet. Amennyiben ilyen intézkedések megtételére nem kerül sor, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül az adatkezelő tájékoztatja az Érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az Érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával. Az adatkezelő a GDPR 13. cikk szerinti információkat, a fent írtak szerinti tájékoztatást és intézkedéseket díjmentesen biztosítja. Ha az Érintett kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre észszerű összegű díjat számíthat fel, vagy megtagadhatja a kérelem alapján történő intézkedést. A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása az adatkezelőt terheli. Tájékoztatás és a személyes adatokhoz való hozzáférés Az adatkezelő a személyes adatok megszerzésének időpontjában a GDPR 13. cikk (1) - (2) bekezdéseiben foglalt információkat az Érintett rendelkezésére bocsátja. Az Érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a GDPR 15. cikk (1) - (2) bekezdéseiben foglalt információkhoz hozzáférést kapjon (az érintett hozzáférési joga). Az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az Érintett rendelkezésére bocsátja. Az Érintett által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Ha az Érintett elektronikus úton nyújtotta be a kérelmet, az információkat széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha az Érintett másként kéri. Az adathordozhatósághoz való jog A GDPR 20. cikke értelmében az Érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat esetlegesen egy másik adatkezelőnek továbbítsa (az adathordozhatósághoz való jog). Helyesbítés, törlés és tiltakozás Az Érintett a jövőre nézve bármikor jogában áll indokolás nélkül visszavonni adatkezeléséhez történő hozzájárulását. Az Érintettet a GDPR 16 - 18. cikkei értelmében megilleti a helyesbítéshez, az elfeledtetéshez (törléshez) valamint az adatkezelés korlátozásához való jog. Ennek megfelelően az Érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az Érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; az Érintett visszavonja a GDPR 6. cikk (1) bekezdésének a) pontja értelmében az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja; az érintett tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre; a személyes adatokat jogellenesen kezelték; vagy ha az uniós vagy magyar jogban előírt jogi kötelezettség teljesítéséhez a személyes adatokat törölni kell. Továbbá az Érintettet a GDPR 21. cikkében foglaltak értelmében megilleti az általa rendelkezésre bocsátott személyes adatok kezelése elleni tiltakozás joga. Tehát az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a kezelése ellen. Az Érintett tiltakozása esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Jogorvoslathoz való jog Az Érintett a fentiekhez kapcsolódó kéréseit, illetve közléseit az eskuvo@eskuvotervezo.hu e-mail címen címen jelezheti a kft felé. Az Érintett a személyes adatai kezelésével kapcsolatos jogainak gyakorlása során az adatkezelőhöz intézett kérelmének, illetve közlésének elutasítása, illetve az abban foglaltak teljesítésének elmulasztása esetén a GDPR-ban és az Info tv.-ben foglaltaknak megfelelően a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH), illetve a bírósághoz fordulhat jogorvoslatért. Az Érintettet megilleti a jogszabályokban, a GDPR-ban és az Info tv.-ben foglalt valamennyi jog, jogorvoslati és egyéb igényérvényesítési lehetőség. /2018-05-24/