ADATVÉDELMI

Nyilatkozat

Földi Géza E.V. – https://foldigezamasszazs.hu/ 

Hatályos: 2026.09.09. 

1. BEVEZETÉS

1.1 Jogszabályi alap

Jelen Adatkezelési Tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Info tv.) rendelkezéseinek megfelelően készült.

1.2 A Tájékoztató célja

Jelen Tájékoztató célja, hogy Földi Géza E.V. (a továbbiakban: Adatkezelő) átlátható és részletes tájékoztatást nyújtson arról, hogy a https://foldigezamasszazs.hu/  weboldal üzemeltetése, valamint a masszázs-szolgáltatás nyújtása során – ideértve az online és offline adatkezelési műveleteket is – milyen személyes adatokat kezel, milyen célból, milyen jogalapon, milyen időtartamban, valamint hogy az érintetteket milyen jogok illetik meg.

1.3 Hatály

Jelen Tájékoztató hatálya kiterjed minden olyan természetes személyre (a továbbiakban: érintett), aki az Adatkezelővel kapcsolatba lép, a weboldalát látogatja, szolgáltatását igénybe veszi, vagy bármely módon személyes adatát az Adatkezelő rendelkezésére bocsátja.

1.4 Hatályba lépés

Jelen Tájékoztató hatályba lépésének napja: 2026.09.09.

2. AZ ADATKEZELŐ ADATAI

2.1 Azonosító adatok

Név:

Földi Géza

Vállalkozási forma:

Egyéni vállalkozás

Székhely:

6034 Helvécia, Lövi dűlő 30/A.

Adószám:

58369845-1-23

Nyilvántartási azonosító (cégjegyzékszám / egyéni vállalkozói nyilvántartási szám):

56889079

2.2 Elérhetőség

E-mail:

g1e2@freemail.hu ; info@foldigezamasszazs.hu

Telefon:

+36 30 443 2454

Weboldal:

https://foldigezamasszazs.hu/

2.3 Tárhelyszolgáltató

Név:

Sybell Informatika Kft.

Elérhetőség:

info@sybell.hu ; +36(1) 707 6727 ; 1138 Budapest, Tomori utca 34. 2. emelet.

Adatkezelési tájékoztató elérhetősége:

www.sybell.hu

A tárhelyszolgáltató az Adatkezelő megbízásából adatfeldolgozóként jár el.

2.4 Adatvédelmi tisztviselő

Az Adatkezelő a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselő (DPO) kijelölésére, mivel tevékenysége nem jár különleges adatkategóriák nagy léptékű kezelésével, és nem végez az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését.

3. AZ ADATKEZELÉS ALAPELVEI

Az Adatkezelő a személyes adatokat a GDPR 5. cikkében rögzített alapelvek maradéktalan betartásával kezeli.

3.1 Jogszerűség, tisztességes eljárás és átláthatóság

A személyes adatok kezelése jogszerűen, tisztességesen és az érintettek számára átlátható módon történik. Az Adatkezelő minden adatkezelési művelet esetében biztosítja a megfelelő jogalap fennállását.

3.2 Célhoz kötöttség

A személyes adatok gyűjtése kizárólag meghatározott, egyértelmű és jogszerű célból történik. Az Adatkezelő a személyes adatokat az eredeti céllal össze nem egyeztethető módon nem használja fel.

3.3 Adattakarékosság

Az Adatkezelő kizárólag olyan személyes adatokat kezel, amelyek az adott cél eléréséhez szükségesek és azzal arányosak. A felesleges adatgyűjtés elkerülése kiemelt szempont.

3.4 Pontosság

Az Adatkezelő megteszi a szükséges intézkedéseket annak érdekében, hogy a kezelt személyes adatok pontosak és naprakészek legyenek. A pontatlan adatokat indokolatlan késedelem nélkül helyesbíti vagy törli.

3.5 Korlátozott tárolhatóság

A személyes adatok tárolása csak addig történik, ameddig az az adatkezelési cél eléréséhez szükséges, vagy azt jogszabály kötelezően elő nem írja. A megőrzési határidők lejártát követően az adatok törlésre vagy anonimizálásra kerülnek.

3.6 Integritás és bizalmas jelleg

Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy biztosítsa a személyes adatok biztonságát, ideértve a jogosulatlan vagy jogellenes adatkezelés, valamint a véletlen elvesztés, megsemmisülés vagy károsodás elleni védelmet.

3.7 Elszámoltathatóság

Az Adatkezelő felelős a jelen Tájékoztatóban foglalt elvek betartásáért, és képes azok betartását a hatóságok, partnerek és érintettek felé igazolni.

Az Adatkezelő profilalkotást és automatizált döntéshozatalt nem alkalmaz (GDPR 22. cikk).

4. FOGALOMMAGYARÁZAT

A jelen Tájékoztatóban használt legfontosabb fogalmak értelmezése a GDPR 4. cikke alapján:

Személyes adat

Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ, különösen név, azonosító szám, helymeghatározó adat, online azonosító vagy a természetes személy fizikai, gazdasági, kulturális vagy szociális azonosságára vonatkozó adat.

Érintett

Az a természetes személy, akinek személyes adatát az Adatkezelő kezeli.

Adatkezelő

Az a természetes vagy jogi személy, amely a személyes adatok kezelésének célját és eszközeit önállóan vagy másokkal együtt meghatározza.

Adatfeldolgozó

Az a természetes vagy jogi személy, amely az Adatkezelő nevében és utasításai alapján személyes adatokat kezel.

Adatkezelés

A személyes adatokon végzett bármely művelet vagy műveletek összessége, így különösen a gyűjtés, rögzítés, rendszerezés, tárolás, felhasználás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés.

Hozzájárulás

Az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása, amellyel nyilatkozat vagy megerősítő cselekedet útján beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.

Különleges adatkategória

A GDPR 9. cikke szerinti, fokozott védelmet igénylő személyes adatok köre, így különösen az egészségügyi adatok, amelyek kezelése kizárólag a rendeletben meghatározott feltételek fennállása esetén jogszerű.

Adatvédelmi incidens

A személyes adatok biztonságának olyan sérülése, amely a kezelt adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

5. AZ ADATKEZELÉS CÉLJAI ÉS JOGALAPJAI

Az Adatkezelő személyes adatot kizárólag az alábbiakban meghatározott célokból, az ahhoz szükséges mértékben és ideig kezel.

5.1 Kapcsolatfelvétel

Kezelt adatok:

Név, e-mail cím, telefonszám, üzenet szabad szöveges tartalma

Cél:

Az érintett megkeresésének megválaszolása, tájékoztatás nyújtása, szolgáltatással kapcsolatos egyeztetés

Jogalap:

GDPR 6. cikk (1) bek. a) pont – szerződéskötést megelőző lépések megtétele az érintett kérésére

Megőrzési idő:

A kapcsolatfelvételtől számított legfeljebb 2 év, kivéve, ha szerződés jön létre

Adatokhoz hozzáfér:

Adatkezelő

5.2 Időpontfoglalás

Kezelt adatok:

Név, e-mail cím, telefonszám, foglalt időpont, igényelt szolgáltatás típusa, a kiszállás címe

Cél:

Masszázs-időpont egyeztetése, visszaigazolása és adminisztrációja, a kiszállás megszervezése

Jogalap:

GDPR 6. cikk (1) bek. b) pont – szerződés teljesítése, illetve szerződéskötést megelőző lépések

Megőrzési idő:

A szolgáltatás nyújtásától számított 5 év (a Polgári Törvénykönyv szerinti általános elévülési idő figyelembevételével)

Adatokhoz hozzáfér:

Adatkezelő. Az időpontfoglaló a weboldal saját (WordPress-alapú) rendszerén keresztül működik, az adatok a tárhelyszolgáltatónál (Sybell Informatika Kft.)tárolódnak.

5.3 Szolgáltatás teljesítése – egészségi állapotra vonatkozó adatok kezelése

Kezelt adatok:

Név, valamint az állapotfelmérő beszélgetés során önkéntesen közölt, az adott masszázs biztonságos elvégzéséhez szükséges adatok (pl. panaszok, ellenjavallatok, fennálló betegségek)

Cél:

A masszázs biztonságos és személyre szabott elvégzése, az ellenjavallatok kiszűrése, az érintett egészségének védelme

Jogalap:

GDPR 9. cikk (2) bek. a) pont – az érintett kifejezett hozzájárulása

Megőrzési idő:

A szolgáltatás befejezésétől számított 5 év

Adatokhoz hozzáfér:

Adatkezelő

A weboldalon elérhető szolgáltatások frissítő, fizikai közérzetjavító masszázsok, amelyek nem minősülnek egészségügyi szolgáltatásnak. Az állapotfelmérés célja kizárólag a biztonságos szolgáltatásnyújtás. Az egészségi állapotra vonatkozó adatok közlése önkéntes; hiányukban az Adatkezelő nem tudja garantálni a szolgáltatás biztonságos nyújtását. A hozzájárulás bármikor visszavonható, ami nem érinti a korábbi adatkezelés jogszerűségét.

5.4 Számlázás és könyvelés

Kezelt adatok:

Név, számlázási cím, az igénybe vett szolgáltatás megnevezése és ellenértéke

Cél:

Számla kiállítása, számviteli és adójogi kötelezettségek teljesítése

Jogalap:

GDPR 6. cikk (1) bek. c) pont – jogi kötelezettség teljesítése (2000. évi C. törvény a számvitelről; 2007. évi CXXVII. törvény az általános forgalmi adóról)

Megőrzési idő:

8 év

Adatokhoz hozzáfér:

Adatkezelő, könyvelő, számlázó rendszer üzemeltetője: Számlázz.hu

 A szolgáltatás ellenértékének kiegyenlítése a helyszínen, készpénzzel vagy bankkártyával történik. A weboldalon online fizetés nem működik, ezért online fizetési szolgáltató nem kezel adatot.

5.5 Panaszkezelés

Kezelt adatok:

Név, elérhetőség, a panasz leírása, az érintett által megadott egyéb adatok

Cél:

Az érintett panaszának kivizsgálása és megválaszolása

Jogalap:

GDPR 6. cikk (1) bek. c) pont – jogi kötelezettség teljesítése (1997. évi CLV. törvény a fogyasztóvédelemről)

Megőrzési idő:

5 év

Adatokhoz hozzáfér:

Adatkezelő

5.6 Marketing és webanalitika

Kezelt adatok:

IP-cím, böngészőtípus, látogatott oldalak, munkamenet-adatok, kattintási viselkedés

Cél:

A weboldal forgalmának mérése, a felhasználói élmény fejlesztése, valamint célzott hirdetések megjelenítése

Eszközök:

Google Analytics 4 (GA4), Google Tag Manager, Meta Pixel

Jogalap:

GDPR 6. cikk (1) bek. a) pont – az érintett előzetes, kifejezett hozzájárulása (cookie-kezelő felületen keresztül)

Megőrzési idő:

GA4: legfeljebb 14 hónap   |   Meta Pixel: legfeljebb 90 nap

Adatokhoz hozzáfér:

Adatkezelő, Google Ireland Limited, Meta Platforms Ireland Limited

A részletes süti-lista a 6. fejezetben található. Az adatok harmadik országba (USA) történő továbbításáról a 8. fejezet rendelkezik.

5.7 Automatizált döntéshozatal

Az Adatkezelő automatizált döntéshozatalt – ideértve a profilalkotást is – nem alkalmaz (GDPR 22. cikk). Egyetlen adatkezelési folyamat sem eredményez az érintettre nézve jogi hatással járó vagy őt jelentős mértékben érintő döntést.

6. COOKIE-K ÉS ONLINE TECHNOLÓGIÁK

6.1 Mik azok a cookie-k?

A cookie-k (sütik) kis szöveges fájlok, amelyeket a weboldal helyez el az érintett eszközén (számítógép, telefon, tablet) a böngészőn keresztül. A sütik segítségével a weboldal megjegyzi az érintett beállításait, biztosítja az oldal megfelelő működését, méri a forgalmat, illetve lehetővé teszi célzott hirdetések megjelenítését.

A sütik lehetnek munkamenet-sütik (a böngésző bezárásával törlődnek) vagy tartós sütik (meghatározott ideig az eszközön maradnak).

A weboldal a GDPR Cookie Compliance süti-kezelő rendszert használja. Az elengedhetetlenül szükséges sütik az érintett hozzájárulása nélkül kerülnek elhelyezésre. Minden egyéb süti kizárólag az érintett előzetes, kifejezett hozzájárulása alapján aktiválódik, a GDPR 6. cikk (1) bek. a) pontja, a 2001. évi CVIII. törvény 13/A. §-a, valamint a 2002/58/EK irányelv alapján.

6.2 Feltétlenül szükséges (nélkülözhetetlen) sütik

Ezek a sütik a weboldal alapvető működéséhez nélkülözhetetlenek, és a süti-hozzájárulási beállításokat tárolják. Hozzájárulás nélkül is elhelyezésre kerülnek.

Jogalap: GDPR 6. cikk (1) bek. f) pont – az Adatkezelő jogos érdeke a weboldal biztonságos és működőképes üzemeltetéséhez.

Süti neve

Cél / leírás

Kihez jut el az adat

Lejárat

moove_gdpr_popup

A látogató süti-hozzájárulási beállításait tárolja.

A weboldalon marad, harmadik félhez nem jut el.

1 év

PHPSESSID

A munkamenet fenntartása (pl. űrlap, időpontfoglalás).

A tárhelyszolgáltatónál (Sybell Informatika Kft.) tárolódik.

Böngésző bezárásáig

Süti neve

moove_gdpr_popup

Cél / leírás

A látogató süti-hozzájárulási beállításait tárolja.

Kihez jut el az adat

A weboldalon marad, harmadik félhez nem jut el.

Lejárat

1 év

Süti neve

PHPSESSID

Cél / leírás

A munkamenet fenntartása (pl. űrlap, időpontfoglalás).

Kihez jut el az adat

A tárhelyszolgáltatónál (Sybell Informatika Kft.) tárolódik.

Lejárat

Böngésző bezárásáig

Ezek a sütik nem gyűjtenek adatot marketing- vagy elemzési célból, és nem osztják meg azt külső féllel.

6.3 Statisztikai (analitikai) sütik

Ezek a sütik a weboldal látogatottságának névtelen mérésére és a felhasználói élmény javítására szolgálnak. Kizárólag hozzájárulás után aktiválódnak.

Jogalap: GDPR 6. cikk (1) bek. a) pont – hozzájárulás

Adatkezelő: Google Ireland Limited   |   Adatkezelési tájékoztató: https://policies.google.com/privacy

Süti neve

Cél / leírás

Kihez jut el az adat

Lejárat

_ga

Egyedi látogatóazonosító a forgalom méréséhez.

Google Ireland Limited (USA-ba is, DPF alapján)

2 év

_ga_*

A GA4 munkamenet állapotának rögzítése.

Google Ireland Limited

2 év

_gid

Látogató azonosítása 24 órán belüli méréshez.

Google Ireland Limited

24 óra

Süti neve

_ga

Cél / leírás

Egyedi látogatóazonosító a forgalom méréséhez.

Kihez jut el az adat

Google Ireland Limited (USA-ba is, DPF alapján)

Lejárat

2 év

Süti neve

_ga_*

Cél / leírás

A GA4 munkamenet állapotának rögzítése.

Kihez jut el az adat

Google Ireland Limited

Lejárat

2 év

Süti neve

_gid

Cél / leírás

Látogató azonosítása 24 órán belüli méréshez.

Kihez jut el az adat

Google Ireland Limited

Lejárat

24 óra

 A weboldal Google Tag Manager-t (GTM) használ, amely önmagában nem gyűjt személyes adatot, hanem a GA4 és a marketing sütik aktiválását koordinálja a hozzájárulás függvényében.

6.4 Marketing (célzási) sütik

Ezek a sütik célzott hirdetések megjelenítésére és azok hatékonyságának mérésére szolgálnak. Kizárólag hozzájárulás után aktiválódnak. A weboldal a PixelYourSite bővítményt használja a Meta Pixel és a Google hirdetési követés kezelésére.

Jogalap: GDPR 6. cikk (1) bek. a) pont – hozzájárulás

Adatkezelők: Meta Platforms Ireland Limited (https://www.facebook.com/privacy/policy/), Google Ireland Limited (https://policies.google.com/privacy)

Süti neve

Cél / leírás

Kihez jut el az adat

Lejárat

_fbp

A böngésző azonosítása a Meta hirdetési platformján.

Meta Platforms Ireland Limited (USA-ba is, DPF alapján)

90 nap

fr

Célzott hirdetések megjelenítése a Facebookon.

Meta Platforms Ireland Limited

90 nap

oo

A Meta hirdetési opt-out beállításának jelzése.

Meta Platforms Ireland Limited

5 év

IDE

A Google Ads / DoubleClick remarketing és hirdetésmérés azonosítója.

Google Ireland Limited (USA-ba is, DPF alapján)

1 év

NID, HSID

A Google felhasználó-azonosító és biztonsági sütijei a hirdetésekhez.

Google Ireland Limited

6 hónap – 2 év

pys_first_visit, pys_landing_page, last_pys_landing_page, last_pysTrafficSource, pys_advanced_form_data

A PixelYourSite bővítmény sütijei: a látogató forrásának, belépési oldalának és viselkedésének rögzítése a hirdetési mérés és optimalizálás céljából.

A weboldalon tárolódnak, az adatok a Meta és a Google felé továbbítódnak.

Munkamenet – 1 év

Süti neve

_fbp

Cél / leírás

A böngésző azonosítása a Meta hirdetési platformján.

Kihez jut el az adat

Meta Platforms Ireland Limited (USA-ba is, DPF alapján)

Lejárat

90 nap

Süti neve

fr

Cél / leírás

Célzott hirdetések megjelenítése a Facebookon.

Kihez jut el az adat

Meta Platforms Ireland Limited

Lejárat

90 nap

Süti neve

oo

Cél / leírás

A Meta hirdetési opt-out beállításának jelzése.

Kihez jut el az adat

Meta Platforms Ireland Limited

Lejárat

5 év

Süti neve

IDE

Cél / leírás

A Google Ads / DoubleClick remarketing és hirdetésmérés azonosítója.

Kihez jut el az adat

Google Ireland Limited (USA-ba is, DPF alapján)

Lejárat

1 év

Süti neve

NID, HSID

Cél / leírás

A Google felhasználó-azonosító és biztonsági sütijei a hirdetésekhez.

Kihez jut el az adat

Google Ireland Limited

Lejárat

6 hónap – 2 év

Süti neve

pys_first_visit, pys_landing_page, last_pys_landing_page, last_pysTrafficSource, pys_advanced_form_data

Cél / leírás

A PixelYourSite bővítmény sütijei: a látogató forrásának, belépési oldalának és viselkedésének rögzítése a hirdetési mérés és optimalizálás céljából.

Kihez jut el az adat

A weboldalon tárolódnak, az adatok a Meta és a Google felé továbbítódnak.

Lejárat

Munkamenet – 1 év

 A pys_ kezdetű sütiket a PixelYourSite bővítmény hozza létre. Ezek a hirdetési kampányok hatékonyságának mérését szolgálják, és a Meta, illetve a Google rendszerével működnek együtt.

6.5 Hozzájárulás kezelése

Az érintett az első látogatáskor megjelenő cookie-kezelő felületen kategóriánként dönthet a sütik elfogadásáról vagy elutasításáról. A hozzájárulás nem előre bejelölt opció alapján történik.

A hozzájárulás visszavonása bármikor, ugyanolyan egyszerű módon lehetséges, mint annak megadása – a weboldal süti-beállító felületén keresztül.

A sütik a böngésző beállításaiban is kezelhetők, illetve törölhetők.

A sütik teljes letiltása esetén a weboldal egyes funkciói – különösen az időpontfoglaló rendszer – nem működhetnek megfelelően.

7. ADATFELDOLGOZÓK ÉS EGYÉB CÍMZETTEK

Az adatok címzettjeit az alábbiak szerint kell megkülönböztetni:

  • Adatfeldolgozó: kizárólag az Adatkezelő utasításai szerint, annak nevében kezel adatot (pl. tárhely). Vele az Adatkezelő a GDPR 28. cikke szerinti adatfeldolgozási megállapodást köt.
  • Önálló adatkezelő: az adatokat saját céljaira is felhasználja, saját adatkezelési tájékoztatója szerint (pl. Google, Meta).

7.1 Adatfeldolgozók

Az alábbi partnerek kizárólag az Adatkezelő utasításai alapján járnak el:

Adatfeldolgozó neve

Tevékenység

Székhely / ország

Sybell Informatika Kft.

Tárhelyszolgáltatás (a weboldal és az időpontfoglaló adatainak tárolása)

Magyarország (EU)

Kémeri Ádám EV.

Weboldal-üzemeltetés, marketing- és hirdetéskezelés, technikai támogatás

Magyarország (EU)

Nagy Zsolt EV.

Weboldal-üzemeltetés, marketing- és hirdetéskezelés, technikai támogatás

Magyarország (EU)

Számlázz.hu

Online számlázás

Magyarország (EU)

Salonic

Online időpontfoglalás

Magyarország (EU)

Adatfeldolgozó neve

Sybell Informatika Kft.

Tevékenység

Tárhelyszolgáltatás (a weboldal és az időpontfoglaló adatainak tárolása)

Székhely / ország

Magyarország (EU)

Adatfeldolgozó neve

Kémeri Ádám EV.

Tevékenység

Weboldal-üzemeltetés, marketing- és hirdetéskezelés, technikai támogatás

Székhely / ország

Magyarország (EU)

Adatfeldolgozó neve

Nagy Zsolt EV.

Tevékenység

Weboldal-üzemeltetés, marketing- és hirdetéskezelés, technikai támogatás

Székhely / ország

Magyarország (EU)

Adatfeldolgozó neve

Számlázz.hu

Tevékenység

Online számlázás

Székhely / ország

Magyarország (EU)

Adatfeldolgozó neve

Salonic

Tevékenység

Online időpontfoglalás

Székhely / ország

Magyarország (EU)

Az időpontfoglalás, ha a weboldal saját, WordPress-alapú rendszerével működik, ezért nem külön adatfeldolgozó – az adatok a tárhelyszolgáltatónál tárolódnak.

7.2 Önálló adatkezelők

Az alábbi partnerek az adatokat saját céljaikra is felhasználják, saját adatkezelési tájékoztatójuk szerint. A Meta a hirdetési mérés tekintetében közös adatkezelőnek minősülhet (GDPR 26. cikk).

Partner neve

Szerep / tevékenység

Székhely / ország

Google Ireland Limited

Önálló adatkezelő – GA4 webanalitika, Google Tag Manager, Google Ads remarketing

Írország (EU); adattovábbítás USA-ba (DPF)

Meta Platforms Ireland Limited

Önálló / közös adatkezelő – Meta Pixel hirdetési analitika (PixelYourSite bővítményen keresztül)

Írország (EU); adattovábbítás USA-ba (DPF)

Partner neve

Google Ireland Limited

Szerep / tevékenység

Önálló adatkezelő – GA4 webanalitika, Google Tag Manager, Google Ads remarketing

Székhely / ország

Írország (EU); adattovábbítás USA-ba (DPF)

Partner neve

Meta Platforms Ireland Limited

Szerep / tevékenység

Önálló / közös adatkezelő – Meta Pixel hirdetési analitika (PixelYourSite bővítményen keresztül)

Székhely / ország

Írország (EU); adattovábbítás USA-ba (DPF)

Ezen partnerek adatkezelési tevékenységére saját adatkezelési tájékoztatójuk irányadó.

8. HARMADIK ORSZÁGBA TÖRTÉNŐ ADATTOVÁBBÍTÁS

8.1 Az adattovábbítás körülményei

A Google és a Meta az Európai Gazdasági Térségen (EGT) kívül, különösen az Amerikai Egyesült Államokban is végezhet adatkezelési műveleteket. Az adattovábbítás kizárólag a GDPR V. fejezetében meghatározott feltételek fennállása esetén történik.

8.2 Alkalmazott garanciák

Az adattovábbítás jogalapját az Európai Bizottság 2023. július 10-én elfogadott megfelelőségi határozata (C(2023) 4745 final) képezi, amely az EU–USA Data Privacy Framework (DPF) keretrendszert megfelelő védelmi szintet biztosítónak minősítette.

A tanúsított szervezetek listája elérhető: https://www.dataprivacyframework.gov

Amennyiben egy partner nem rendelkezik DPF-tanúsítvánnyal, az adattovábbítás a GDPR 46. cikke szerinti megfelelő garanciák – különösen az általános szerződési feltételek (Standard Contractual Clauses – SCC) – alapján történik.

8.3 Érintett partnerek

Partner neve

Adattovábbítás célja

Alkalmazott garancia

Google LLC (Google Ireland Limited útján)

GA4 webanalitika, Google Tag Manager, Google Ads remarketing

EU–USA Data Privacy Framework

Meta Platforms, Inc. (Meta Platforms Ireland Limited útján)

Meta Pixel, hirdetési analitika

EU–USA Data Privacy Framework

Partner neve

Google LLC (Google Ireland Limited útján)

Adattovábbítás célja

GA4 webanalitika, Google Tag Manager, Google Ads remarketing

Alkalmazott garancia

EU–USA Data Privacy Framework

Partner neve

Meta Platforms, Inc. (Meta Platforms Ireland Limited útján)

Adattovábbítás célja

Meta Pixel, hirdetési analitika

Alkalmazott garancia

EU–USA Data Privacy Framework

8.4 Az érintett jogai harmadik országba történő adattovábbítás esetén

Az érintett jogosult tájékoztatást kérni az adattovábbítás részleteiről és az alkalmazott garanciákról.

Az érintett a jelen Tájékoztató 9. fejezetében meghatározott jogait gyakorolhatja, továbbá jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, illetve bírósághoz fordulhat jogai érvényesítése érdekében (lásd 12. fejezet).

9. AZ ÉRINTETTEK JOGAI

Az érintetteket a GDPR III. fejezete alapján az alábbi jogok illetik meg.

Az érintett a joggyakorlással kapcsolatos kérelmét e-mailben a következő címen nyújthatja be: g1e2@freemail.hu ; info@foldigezamasszazs.hu

Az Adatkezelő a kérelmeket indokolatlan késedelem nélkül, de legkésőbb 30 napon belül megválaszolja. Szükség esetén ez a határidő további 60 nappal meghosszabbítható, amelyről az Adatkezelő tájékoztatja az érintettet.

Az Adatkezelő jogosult az érintett személyazonosságát a kérelem teljesítése előtt ellenőrizni.

9.1 Hozzáférési jog (GDPR 15. cikk)

Az érintett jogosult tájékoztatást kérni arról, hogy az Adatkezelő kezeli-e személyes adatait, és ha igen, mely adatokat, milyen célból, milyen jogalapon, mennyi ideig, valamint azokat kivel osztja meg.

9.2 Helyesbítési jog (GDPR 16. cikk)

Az érintett kérheti pontatlan vagy hiányos személyes adatainak helyesbítését vagy kiegészítését.

9.3 Törléshez való jog (GDPR 17. cikk)

Az érintett kérheti személyes adatainak törlését, ha:

  • az adatokra már nincs szükség az eredeti célból,
  • visszavonja hozzájárulását és nincs más jogalap az adatkezelésre,
  • tiltakozik az adatkezelés ellen és nincs elsőbbséget élvező jogalap,
  • az adatkezelés jogellenes volt.

A törléshez való jog nem alkalmazható, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igények érvényesítéséhez szükséges (pl. számlázási adatok).

9.4 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)

Az érintett kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, az adatkezelés jogellenes, vagy az Adatkezelőnek már nincs szüksége az adatokra, de az érintett igényli azokat jogi igények érvényesítéséhez.

9.5 Adathordozhatósághoz való jog (GDPR 20. cikk)

Az érintett jogosult az általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, illetve kérni azok más adatkezelőhöz való továbbítását, ha az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik.

9.6 Tiltakozási jog (GDPR 21. cikk)

Az érintett tiltakozhat személyes adatainak kezelése ellen, ha az adatkezelés az Adatkezelő jogos érdekén alapul. Ebben az esetben az Adatkezelő csak akkor folytathatja az adatkezelést, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel szemben.

9.7 A hozzájárulás visszavonásának joga (GDPR 7. cikk (3) bek.)

Az érintett a hozzájáruláson alapuló adatkezelés esetén hozzájárulását bármikor, indokolás nélkül visszavonhatja. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

10. ADATBIZTONSÁG

Az Adatkezelő a GDPR 32. cikke alapján – az adatkezelés jellegére, hatókörére, körülményeire és céljaira, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázatra tekintettel – megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok biztonságának biztosítása érdekében.

10.1 Technikai intézkedések

  • A weboldal titkosított (HTTPS / SSL) kapcsolaton keresztül érhető el.
  • A személyes adatokat tartalmazó rendszerekhez való hozzáférés egyedi azonosítóval és jelszóval védett.
  • A hozzáférési jogosultságok korlátozottak, kizárólag a szükséges mértékben kerülnek kiosztásra.
  • Az adatokat tároló rendszerek megfelelő informatikai védelemmel rendelkeznek.
  • Az Adatkezelő biztonsági mentési megoldásokat alkalmaz az adatvesztés kockázatának csökkentése érdekében.
  • A weboldalon alkalmazott szoftverek és bővítmények rendszeres frissítésre kerülnek.

10.2 Szervezési intézkedések

  • A személyes adatokhoz kizárólag az Adatkezelő és az általa igénybe vett, szerződésben kötelezett adatfeldolgozók férhetnek hozzá.
  • Az Adatkezelő az adatfeldolgozókkal a GDPR 28. cikke szerinti adatfeldolgozási megállapodást köt.
  • A személyes adatok kezelése kizárólag az e Tájékoztatóban meghatározott célokra és jogalapokon történik.
  • Az Adatkezelő rendszeresen felülvizsgálja adatkezelési és adatbiztonsági gyakorlatát.

10.3 Adatvédelmi incidens kezelése

Adatvédelmi incidens a személyes adatok biztonságának olyan sérülése, amely a kezelt adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Adatvédelmi incidens bekövetkezése esetén az Adatkezelő a GDPR 33–34. cikkei szerint jár el:

  • Az incidenst nyilvántartásba veszi és dokumentálja.
  • Amennyiben az incidens valószínűsíthetően kockázatot jelent az érintettek jogaira és szabadságaira, az Adatkezelő azt 72 órán belül bejelenti a NAIH-nak.
  • Amennyiben az incidens valószínűsíthetően magas kockázattal jár az érintettek számára, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintetteket is.

11. A TÁJÉKOZTATÓ MÓDOSÍTÁSA

Az Adatkezelő fenntartja a jogot jelen Adatkezelési Tájékoztató egyoldalú módosítására, különösen jogszabályváltozás, az adatkezelési gyakorlat módosulása vagy új szolgáltatás bevezetése esetén.

A módosított Tájékoztató a https://foldigezamasszazs.hu/ weboldalon történő közzététellel lép hatályba.

Az Adatkezelő a lényeges módosításokról – amennyiben azok az érintettek jogait vagy az adatkezelés körülményeit érdemben érintik – a weboldalon történő közzététellel, illetve szükség esetén egyéb megfelelő módon tájékoztatást nyújt.

12. JOGORVOSLAT

Amennyiben az érintett úgy ítéli meg, hogy az Adatkezelő adatkezelési tevékenysége nem felel meg a hatályos jogszabályoknak, az alábbi jogorvoslati lehetőségekkel élhet.

12.1 Panasz benyújtása a felügyeleti hatósághoz

Hatóság neve:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Székhely:

1055 Budapest, Falk Miksa utca 9–11.

Postacím:

1363 Budapest, Pf. 9.

Telefon:

+36 (1) 391-1400

E-mail:

ugyfelszolgalat@naih.hu

Honlap:

https://www.naih.hu

12.2 Bírósági jogérvényesítés

Az érintett jogainak megsértése esetén bírósághoz fordulhat (GDPR 79. cikk; Info tv. 22. §). A pert az érintett választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.

12.3 Az Adatkezelő közvetlen megkeresése

Az érintett jogainak érvényesítése érdekében elsőként közvetlenül az Adatkezelőt is megkeresheti:

E-mail: g1e2@freemail.hu ; info@foldigezamasszazs.hu