Add meg itt a címsor szövegét

Adatvédelmi nyilatkozat

Balogh Zsolt E.V.https://www.baloghzsoltcsontkovacs.hu Hatályos: 2026.07.09.

1. BEVEZETÉS

1.1 Jogszabályi alap

Jelen Adatkezelési Tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Info tv.) rendelkezéseinek megfelelően készült.

1.2 A Tájékoztató célja

Jelen Tájékoztató célja, hogy Balogh Zsolt E.V. (a továbbiakban: Adatkezelő) átlátható és részletes tájékoztatást nyújtson arról, hogy a https://www.baloghzsoltcsontkovacs.hu weboldal üzemeltetése, valamint a masszázs-szolgáltatás nyújtása során – ideértve az online és offline adatkezelési műveleteket is – milyen személyes adatokat kezel, milyen célból, milyen jogalapon, milyen időtartamban, valamint hogy az érintetteket milyen jogok illetik meg.

1.3 Hatály

Jelen Tájékoztató hatálya kiterjed minden olyan természetes személyre (a továbbiakban: érintett), aki az Adatkezelővel kapcsolatba lép, a weboldalát látogatja, szolgáltatását igénybe veszi, vagy bármely módon személyes adatát az Adatkezelő rendelkezésére bocsátja.

1.4 Hatályba lépés

Jelen Tájékoztató hatályba lépésének napja: 2026.07.09.

2. AZ ADATKEZELŐ ADATAI

2.1 Azonosító adatok

Név: Balogh Zsolt Csaba
Vállalkozási forma: Egyéni vállalkozás
Székhely: 4400 Nyíregyháza, Őz köz 31. 3. emelet 11. ajtó
Adószám: 91185824-1-35
Nyilvántartási azonosító (cégjegyzékszám / egyéni vállalkozói nyilvántartási szám): 60638986

2.2 Elérhetőség

E-mail: info@baloghzsoltcsontkovacs.hu
Telefon: +36 20 393 93 87
Weboldal: https://www.baloghzsoltcsontkovacs.hu

2.3 Tárhelyszolgáltató

Név: Sybell Informatika Kft.
Elérhetőség: info@sybell.hu ; +36(1) 707 6727 ; 1138 Budapest, Tomori utca 34. 2. emelet.
Adatkezelési tájékoztató elérhetősége: www.sybell.hu
A tárhelyszolgáltató az Adatkezelő megbízásából adatfeldolgozóként jár el.

2.4 Adatvédelmi tisztviselő

Az Adatkezelő a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselő (DPO) kijelölésére, mivel tevékenysége nem jár különleges adatkategóriák nagy léptékű kezelésével, és nem végez az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését.

3. AZ ADATKEZELÉS ALAPELVEI

3.1 Jogszerűség, tisztességes eljárás és átláthatóság

A személyes adatok kezelése jogszerűen, tisztességesen és az érintettek számára átlátható módon történik. Az Adatkezelő minden adatkezelési művelet esetében biztosítja a megfelelő jogalap fennállását.

3.2 Célhoz kötöttség

A személyes adatok gyűjtése kizárólag meghatározott, egyértelmű és jogszerű célból történik. Az Adatkezelő a személyes adatokat az eredeti céllal össze nem egyeztethető módon nem használja fel.

3.3 Adattakarékosság

Az Adatkezelő kizárólag olyan személyes adatokat kezel, amelyek az adott cél eléréséhez szükségesek és azzal arányosak. A felesleges adatgyűjtés elkerülése kiemelt szempont.

3.4 Pontosság

Az Adatkezelő megteszi a szükséges intézkedéseket annak érdekében, hogy a kezelt személyes adatok pontosak és naprakészek legyenek. A pontatlan adatokat indokolatlan késedelem nélkül helyesbíti vagy törli.

3.5 Korlátozott tárolhatóság

A személyes adatok tárolása csak addig történik, ameddig az az adatkezelési cél eléréséhez szükséges, vagy azt jogszabály kötelezően elő nem írja. A megőrzési határidők lejártát követően az adatok törlésre vagy anonimizálásra kerülnek.

3.6 Integritás és bizalmas jelleg

Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy biztosítsa a személyes adatok biztonságát, ideértve a jogosulatlan vagy jogellenes adatkezelés, valamint a véletlen elvesztés, megsemmisülés vagy károsodás elleni védelmet.

3.7 Elszámoltathatóság

Az Adatkezelő felelős a jelen Tájékoztatóban foglalt elvek betartásáért, és képes azok betartását a hatóságok, partnerek és érintettek felé igazolni. Az Adatkezelő profilalkotást és automatizált döntéshozatalt nem alkalmaz (GDPR 22. cikk).

4. FOGALOMMAGYARÁZAT

A jelen Tájékoztatóban használt legfontosabb fogalmak értelmezése a GDPR 4. cikke alapján:
Személyes adat Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ, különösen név, azonosító szám, helymeghatározó adat, online azonosító vagy a természetes személy fizikai, gazdasági, kulturális vagy szociális azonosságára vonatkozó adat.
Érintett Az a természetes személy, akinek személyes adatát az Adatkezelő kezeli.
Adatkezelő Az a természetes vagy jogi személy, amely a személyes adatok kezelésének célját és eszközeit önállóan vagy másokkal együtt meghatározza.
Adatfeldolgozó Az a természetes vagy jogi személy, amely az Adatkezelő nevében és utasításai alapján személyes adatokat kezel.
Adatkezelés A személyes adatokon végzett bármely művelet vagy műveletek összessége, így különösen a gyűjtés, rögzítés, rendszerezés, tárolás, felhasználás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés.
Hozzájárulás Az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása, amellyel nyilatkozat vagy megerősítő cselekedet útján beleegyezését adja a rá vonatkozó személyes adatok kezeléséhez.
Különleges adatkategória A GDPR 9. cikke szerinti, fokozott védelmet igénylő személyes adatok köre, így különösen az egészségügyi adatok, amelyek kezelése kizárólag a rendeletben meghatározott feltételek fennállása esetén jogszerű.
Adatvédelmi incidens A személyes adatok biztonságának olyan sérülése, amely a kezelt adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

5. AZ ADATKEZELÉS CÉLJAI ÉS JOGALAPJAI

Az Adatkezelő személyes adatot kizárólag az alábbiakban meghatározott célokból, az ahhoz szükséges mértékben és ideig kezel.

5.1 Kapcsolatfelvétel

Kezelt adatok: Név, e-mail cím, telefonszám, üzenet szabad szöveges tartalma
Cél: Az érintett megkeresésének megválaszolása, tájékoztatás nyújtása, szolgáltatással kapcsolatos egyeztetés
Jogalap: GDPR 6. cikk (1) bek. a) pont – szerződéskötést megelőző lépések megtétele az érintett kérésére
Megőrzési idő: A kapcsolatfelvételtől számított legfeljebb 2 év, kivéve, ha szerződés jön létre
Adatokhoz hozzáfér: Adatkezelő

5.2 Időpontfoglalás

Kezelt adatok: Név, e-mail cím, telefonszám, foglalt időpont, igényelt szolgáltatás típusa, a kiszállás címe
Cél: Masszázs-időpont egyeztetése, visszaigazolása és adminisztrációja, a kiszállás megszervezése
Jogalap: GDPR 6. cikk (1) bek. b) pont – szerződés teljesítése, illetve szerződéskötést megelőző lépések
Megőrzési idő: A szolgáltatás nyújtásától számított 5 év (a Polgári Törvénykönyv szerinti általános elévülési idő figyelembevételével)
Adatokhoz hozzáfér: Adatkezelő. Az időpontfoglaló a weboldal saját (WordPress-alapú) rendszerén keresztül működik, az adatok a tárhelyszolgáltatónál (Sybell Informatika Kft.) tárolódnak.

5.3 Szolgáltatás teljesítése – egészségi állapotra vonatkozó adatok kezelése

Kezelt adatok: Név, valamint az állapotfelmérő beszélgetés során önkéntesen közölt, az adott masszázs biztonságos elvégzéséhez szükséges adatok (pl. panaszok, ellenjavallatok, fennálló betegségek)
Cél: A masszázs biztonságos és személyre szabott elvégzése, az ellenjavallatok kiszűrése, az érintett egészségének védelme
Jogalap: GDPR 9. cikk (2) bek. a) pont – az érintett kifejezett hozzájárulása
Megőrzési idő: A szolgáltatás befejezésétől számított 5 év
Adatokhoz hozzáfér: Adatkezelő
A weboldalon elérhető szolgáltatások frissítő, fizikai közérzetjavító masszázsok, amelyek nem minősülnek egészségügyi szolgáltatásnak. Az állapotfelmérés célja kizárólag a biztonságos szolgáltatásnyújtás. Az egészségi állapotra vonatkozó adatok közlése önkéntes; hiányukban az Adatkezelő nem tudja garantálni a szolgáltatás biztonságos nyújtását. A hozzájárulás bármikor visszavonható, ami nem érinti a korábbi adatkezelés jogszerűségét.

5.4 Számlázás és könyvelés

Kezelt adatok: Név, számlázási cím, az igénybe vett szolgáltatás megnevezése és ellenértéke
Cél: Számla kiállítása, számviteli és adójogi kötelezettségek teljesítése
Jogalap: GDPR 6. cikk (1) bek. c) pont – jogi kötelezettség teljesítése (2000. évi C. törvény a számvitelről; 2007. évi CXXVII. törvény az általános forgalmi adóról)
Megőrzési idő: 8 év
Adatokhoz hozzáfér: Adatkezelő, könyvelő, számlázó rendszer üzemeltetője: NAV Online Számlázó
A szolgáltatás ellenértékének kiegyenlítése a helyszínen, készpénzzel vagy bankkártyával történik. A weboldalon online fizetés nem működik, ezért online fizetési szolgáltató nem kezel adatot.

5.5 Panaszkezelés

Kezelt adatok: Név, elérhetőség, a panasz leírása, az érintett által megadott egyéb adatok
Cél: Az érintett panaszának kivizsgálása és megválaszolása
Jogalap: GDPR 6. cikk (1) bek. c) pont – jogi kötelezettség teljesítése (1997. évi CLV. törvény a fogyasztóvédelemről)
Megőrzési idő: 5 év
Adatokhoz hozzáfér: Adatkezelő

5.6 Marketing és webanalitika

Kezelt adatok: IP-cím, böngészőtípus, látogatott oldalak, munkamenet-adatok, kattintási viselkedés
Cél: A weboldal forgalmának mérése, a felhasználói élmény fejlesztése, valamint célzott hirdetések megjelenítése
Eszközök: Google Analytics 4 (GA4), Google Tag Manager, Meta Pixel
Jogalap: GDPR 6. cikk (1) bek. a) pont – az érintett előzetes, kifejezett hozzájárulása (cookie-kezelő felületen keresztül)
Megőrzési idő: GA4: legfeljebb 14 hónap | Meta Pixel: legfeljebb 90 nap
Adatokhoz hozzáfér: Adatkezelő, Google Ireland Limited, Meta Platforms Ireland Limited
A részletes süti-lista a 6. fejezetben található. Az adatok harmadik országba (USA) történő továbbításáról a 8. fejezet rendelkezik.

5.7 Automatizált döntéshozatal

Az Adatkezelő automatizált döntéshozatalt – ideértve a profilalkotást is – nem alkalmaz (GDPR 22. cikk). Egyetlen adatkezelési folyamat sem eredményez az érintettre nézve jogi hatással járó vagy őt jelentős mértékben érintő döntést.

6. COOKIE-K ÉS ONLINE TECHNOLÓGIÁK

6.1 Mik azok a cookie-k?

A cookie-k (sütik) kis szöveges fájlok, amelyeket a weboldal helyez el az érintett eszközén (számítógép, telefon, tablet) a böngészőn keresztül. A sütik segítségével a weboldal megjegyzi az érintett beállításait, biztosítja az oldal megfelelő működését, méri a forgalmat, illetve lehetővé teszi célzott hirdetések megjelenítését. A sütik lehetnek munkamenet-sütik (a böngésző bezárásával törlődnek) vagy tartós sütik (meghatározott ideig az eszközön maradnak). A weboldal a GDPR Cookie Compliance süti-kezelő rendszert használja. Az elengedhetetlenül szükséges sütik az érintett hozzájárulása nélkül kerülnek elhelyezésre. Minden egyéb süti kizárólag az érintett előzetes, kifejezett hozzájárulása alapján aktiválódik, a GDPR 6. cikk (1) bek. a) pontja, a 2001. évi CVIII. törvény 13/A. §-a, valamint a 2002/58/EK irányelv alapján.

6.2 Feltétlenül szükséges (nélkülözhetetlen) sütik

Ezek a sütik a weboldal alapvető működéséhez nélkülözhetetlenek, és a süti-hozzájárulási beállításokat tárolják. Hozzájárulás nélkül is elhelyezésre kerülnek. Jogalap: GDPR 6. cikk (1) bek. f) pont – az Adatkezelő jogos érdeke a weboldal biztonságos és működőképes üzemeltetéséhez.
Süti neve Cél / leírás Kihez jut el az adat Lejárat
moove_gdpr_popup A látogató süti-hozzájárulási beállításait tárolja. A weboldalon marad, harmadik félhez nem jut el. 1 év
PHPSESSID A munkamenet fenntartása (pl. űrlap, időpontfoglalás). A tárhelyszolgáltatónál (Sybell Informatika Kft.) tárolódik. Böngésző bezárásáig
Süti neve moove_gdpr_popup
Cél / leírás A látogató süti-hozzájárulási beállításait tárolja.
Kihez jut el az adat A weboldalon marad, harmadik félhez nem jut el.
Lejárat 1 év
Süti neve PHPSESSID
Cél / leírás A munkamenet fenntartása (pl. űrlap, időpontfoglalás).
Kihez jut el az adat A tárhelyszolgáltatónál (Sybell Informatika Kft.) tárolódik.
Lejárat Böngésző bezárásáig
Ezek a sütik nem gyűjtenek adatot marketing- vagy elemzési célból, és nem osztják meg azt külső féllel.

6.3 Statisztikai (analitikai) sütik

Ezek a sütik a weboldal látogatottságának névtelen mérésére és a felhasználói élmény javítására szolgálnak. Kizárólag hozzájárulás után aktiválódnak. Jogalap: GDPR 6. cikk (1) bek. a) pont – hozzájárulás Adatkezelő: Google Ireland Limited | Adatkezelési tájékoztató: https://policies.google.com/privacy
Süti neve Cél / leírás Kihez jut el az adat Lejárat
_ga Egyedi látogatóazonosító a forgalom méréséhez. Google Ireland Limited (USA-ba is, DPF alapján) 2 év
_ga_* A GA4 munkamenet állapotának rögzítése. Google Ireland Limited 2 év
_gid Látogató azonosítása 24 órán belüli méréshez. Google Ireland Limited 24 óra
Süti neve _ga
Cél / leírás Egyedi látogatóazonosító a forgalom méréséhez.
Kihez jut el az adat Google Ireland Limited (USA-ba is, DPF alapján)
Lejárat 2 év
Süti neve _ga_*
Cél / leírás A GA4 munkamenet állapotának rögzítése.
Kihez jut el az adat Google Ireland Limited
Lejárat 2 év
Süti neve _gid
Cél / leírás Látogató azonosítása 24 órán belüli méréshez.
Kihez jut el az adat Google Ireland Limited
Lejárat 24 óra
A weboldal Google Tag Manager-t (GTM) használ, amely önmagában nem gyűjt személyes adatot, hanem a GA4 és a marketing sütik aktiválását koordinálja a hozzájárulás függvényében.

6.4 Marketing (célzási) sütik

Ezek a sütik célzott hirdetések megjelenítésére és azok hatékonyságának mérésére szolgálnak. Kizárólag hozzájárulás után aktiválódnak. A weboldal a PixelYourSite bővítményt használja a Meta Pixel és a Google hirdetési követés kezelésére. Jogalap: GDPR 6. cikk (1) bek. a) pont – hozzájárulás Adatkezelők: Meta Platforms Ireland Limited (https://www.facebook.com/privacy/policy/), Google Ireland Limited (https://policies.google.com/privacy)
Süti neve Cél / leírás Kihez jut el az adat Lejárat
_fbp A böngésző azonosítása a Meta hirdetési platformján. Meta Platforms Ireland Limited (USA-ba is, DPF alapján) 90 nap
fr Célzott hirdetések megjelenítése a Facebookon. Meta Platforms Ireland Limited 90 nap
oo A Meta hirdetési opt-out beállításának jelzése. Meta Platforms Ireland Limited 5 év
IDE A Google Ads / DoubleClick remarketing és hirdetésmérés azonosítója. Google Ireland Limited (USA-ba is, DPF alapján) 1 év
NID, HSID A Google felhasználó-azonosító és biztonsági sütijei a hirdetésekhez. Google Ireland Limited 6 hónap – 2 év
pys_first_visit, pys_landing_page, last_pys_landing_page, last_pysTrafficSource, pys_advanced_form_data A PixelYourSite bővítmény sütijei: a látogató forrásának, belépési oldalának és viselkedésének rögzítése a hirdetési mérés és optimalizálás céljából. A weboldalon tárolódnak, az adatok a Meta és a Google felé továbbítódnak. Munkamenet – 1 év
Süti neve _fbp
Cél / leírás A böngésző azonosítása a Meta hirdetési platformján.
Kihez jut el az adat Meta Platforms Ireland Limited (USA-ba is, DPF alapján)
Lejárat 90 nap
Süti neve fr
Cél / leírás Célzott hirdetések megjelenítése a Facebookon.
Kihez jut el az adat Meta Platforms Ireland Limited
Lejárat 90 nap
Süti neve oo
Cél / leírás A Meta hirdetési opt-out beállításának jelzése.
Kihez jut el az adat Meta Platforms Ireland Limited
Lejárat 5 év
Süti neve IDE
Cél / leírás A Google Ads / DoubleClick remarketing és hirdetésmérés azonosítója.
Kihez jut el az adat Google Ireland Limited (USA-ba is, DPF alapján)
Lejárat 1 év
Süti neve NID, HSID
Cél / leírás A Google felhasználó-azonosító és biztonsági sütijei a hirdetésekhez.
Kihez jut el az adat Google Ireland Limited
Lejárat 6 hónap – 2 év
Süti neve pys_first_visit, pys_landing_page, last_pys_landing_page, last_pysTrafficSource, pys_advanced_form_data
Cél / leírás A PixelYourSite bővítmény sütijei: a látogató forrásának, belépési oldalának és viselkedésének rögzítése a hirdetési mérés és optimalizálás céljából.
Kihez jut el az adat A weboldalon tárolódnak, az adatok a Meta és a Google felé továbbítódnak.
Lejárat Munkamenet – 1 év
A pys_ kezdetű sütiket a PixelYourSite bővítmény hozza létre. Ezek a hirdetési kampányok hatékonyságának mérését szolgálják, és a Meta, illetve a Google rendszerével működnek együtt.

6.5 Hozzájárulás kezelése

Az érintett az első látogatáskor megjelenő cookie-kezelő felületen kategóriánként dönthet a sütik elfogadásáról vagy elutasításáról. A hozzájárulás nem előre bejelölt opció alapján történik. A hozzájárulás visszavonása bármikor, ugyanolyan egyszerű módon lehetséges, mint annak megadása – a weboldal süti-beállító felületén keresztül. A sütik a böngésző beállításaiban is kezelhetők, illetve törölhetők. A sütik teljes letiltása esetén a weboldal egyes funkciói – különösen az időpontfoglaló rendszer – nem működhetnek megfelelően.

7. ADATFELDOLGOZÓK ÉS EGYÉB CÍMZETTEK

Az adatok címzettjeit az alábbiak szerint kell megkülönböztetni:
  • Adatfeldolgozó: kizárólag az Adatkezelő utasításai szerint, annak nevében kezel adatot (pl. tárhely). Vele az Adatkezelő a GDPR 28. cikke szerinti adatfeldolgozási megállapodást köt.
  • Önálló adatkezelő: az adatokat saját céljaira is felhasználja, saját adatkezelési tájékoztatója szerint (pl. Google, Meta).

7.1 Adatfeldolgozók

Az alábbi partnerek kizárólag az Adatkezelő utasításai alapján járnak el:
Adatfeldolgozó neve Tevékenység Székhely / ország
Sybell Informatika Kft. Tárhelyszolgáltatás (a weboldal és az időpontfoglaló adatainak tárolása) Magyarország (EU)
Kémeri Ádám EV. Weboldal-üzemeltetés, marketing- és hirdetéskezelés, technikai támogatás Magyarország (EU)
Nagy Zsolt EV. Weboldal-üzemeltetés, marketing- és hirdetéskezelés, technikai támogatás Magyarország (EU)
NAV Online Számlázó Online számlázás Magyarország (EU)
Elementor űrlap Online időpontfoglalás Magyarország (EU)
Adatfeldolgozó neve Sybell Informatika Kft.
Tevékenység Tárhelyszolgáltatás (a weboldal és az időpontfoglaló adatainak tárolása)
Székhely / ország Magyarország (EU)
Adatfeldolgozó neve Kémeri Ádám EV.
Tevékenység Weboldal-üzemeltetés, marketing- és hirdetéskezelés, technikai támogatás
Székhely / ország Magyarország (EU)
Adatfeldolgozó neve Nagy Zsolt EV.
Tevékenység Weboldal-üzemeltetés, marketing- és hirdetéskezelés, technikai támogatás
Székhely / ország Magyarország (EU)
Adatfeldolgozó neve NAV Online Számlázó
Tevékenység Online számlázás
Székhely / ország Magyarország (EU)
Adatfeldolgozó neve Elementor űrlap
Tevékenység Online időpontfoglalás
Székhely / ország Magyarország (EU)
Az időpontfoglalás, ha a weboldal saját, WordPress-alapú rendszerével működik, ezért nem külön adatfeldolgozó – az adatok a tárhelyszolgáltatónál tárolódnak.

7.2 Önálló adatkezelők

Az alábbi partnerek az adatokat saját céljaikra is felhasználják, saját adatkezelési tájékoztatójuk szerint. A Meta a hirdetési mérés tekintetében közös adatkezelőnek minősülhet (GDPR 26. cikk).
Partner neve Szerep / tevékenység Székhely / ország
Google Ireland Limited Önálló adatkezelő – GA4 webanalitika, Google Tag Manager, Google Ads remarketing Írország (EU); adattovábbítás USA-ba (DPF)
Meta Platforms Ireland Limited Önálló / közös adatkezelő – Meta Pixel hirdetési analitika (PixelYourSite bővítményen keresztül) Írország (EU); adattovábbítás USA-ba (DPF)
Partner neve Google Ireland Limited
Szerep / tevékenység Önálló adatkezelő – GA4 webanalitika, Google Tag Manager, Google Ads remarketing
Székhely / ország Írország (EU); adattovábbítás USA-ba (DPF)
Partner neve Meta Platforms Ireland Limited
Szerep / tevékenység Önálló / közös adatkezelő – Meta Pixel hirdetési analitika (PixelYourSite bővítményen keresztül)
Székhely / ország Írország (EU); adattovábbítás USA-ba (DPF)
Ezen partnerek adatkezelési tevékenységére saját adatkezelési tájékoztatójuk irányadó.

8. HARMADIK ORSZÁGBA TÖRTÉNŐ ADATTOVÁBBÍTÁS

8.1 Az adattovábbítás körülményei

A Google és a Meta az Európai Gazdasági Térségen (EGT) kívül, különösen az Amerikai Egyesült Államokban is végezhet adatkezelési műveleteket. Az adattovábbítás kizárólag a GDPR V. fejezetében meghatározott feltételek fennállása esetén történik.

8.2 Alkalmazott garanciák

Az adattovábbítás jogalapját az Európai Bizottság 2023. július 10-én elfogadott megfelelőségi határozata (C(2023) 4745 final) képezi, amely az EU–USA Data Privacy Framework (DPF) keretrendszert megfelelő védelmi szintet biztosítónak minősítette. A tanúsított szervezetek listája elérhető: https://www.dataprivacyframework.gov Amennyiben egy partner nem rendelkezik DPF-tanúsítvánnyal, az adattovábbítás a GDPR 46. cikke szerinti megfelelő garanciák – különösen az általános szerződési feltételek (Standard Contractual Clauses – SCC) – alapján történik.

8.3 Érintett partnerek

Partner neve Adattovábbítás célja Alkalmazott garancia
Google LLC (Google Ireland Limited útján) GA4 webanalitika, Google Tag Manager, Google Ads remarketing EU–USA Data Privacy Framework
Meta Platforms, Inc. (Meta Platforms Ireland Limited útján) Meta Pixel, hirdetési analitika EU–USA Data Privacy Framework
Partner neve Google LLC (Google Ireland Limited útján)
Adattovábbítás célja GA4 webanalitika, Google Tag Manager, Google Ads remarketing
Alkalmazott garancia EU–USA Data Privacy Framework
Partner neve Meta Platforms, Inc. (Meta Platforms Ireland Limited útján)
Adattovábbítás célja Meta Pixel, hirdetési analitika
Alkalmazott garancia EU–USA Data Privacy Framework

8.4 Az érintett jogai harmadik országba történő adattovábbítás esetén

Az érintett jogosult tájékoztatást kérni az adattovábbítás részleteiről és az alkalmazott garanciákról. Az érintett a jelen Tájékoztató 9. fejezetében meghatározott jogait gyakorolhatja, továbbá jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, illetve bírósághoz fordulhat jogai érvényesítése érdekében (lásd 12. fejezet).

9. AZ ÉRINTETTEK JOGAI

Az érintetteket a GDPR III. fejezete alapján az alábbi jogok illetik meg. Az érintett a joggyakorlással kapcsolatos kérelmét e-mailben a következő címen nyújthatja be: info@baloghzsoltcsontkovacs.hu Az Adatkezelő a kérelmeket indokolatlan késedelem nélkül, de legkésőbb 30 napon belül megválaszolja. Szükség esetén ez a határidő további 60 nappal meghosszabbítható, amelyről az Adatkezelő tájékoztatja az érintettet. Az Adatkezelő jogosult az érintett személyazonosságát a kérelem teljesítése előtt ellenőrizni.

9.1 Hozzáférési jog (GDPR 15. cikk)

Az érintett jogosult tájékoztatást kérni arról, hogy az Adatkezelő kezeli-e személyes adatait, és ha igen, mely adatokat, milyen célból, milyen jogalapon, mennyi ideig, valamint azokat kivel osztja meg.

9.2 Helyesbítési jog (GDPR 16. cikk)

Az érintett kérheti pontatlan vagy hiányos személyes adatainak helyesbítését vagy kiegészítését.

9.3 Törléshez való jog (GDPR 17. cikk)

Az érintett kérheti személyes adatainak törlését, ha:
  • az adatokra már nincs szükség az eredeti célból,
  • visszavonja hozzájárulását és nincs más jogalap az adatkezelésre,
  • tiltakozik az adatkezelés ellen és nincs elsőbbséget élvező jogalap,
  • az adatkezelés jogellenes volt.
A törléshez való jog nem alkalmazható, ha az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igények érvényesítéséhez szükséges (pl. számlázási adatok).

9.4 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)

Az érintett kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, az adatkezelés jogellenes, vagy az Adatkezelőnek már nincs szüksége az adatokra, de az érintett igényli azokat jogi igények érvényesítéséhez.

9.5 Adathordozhatósághoz való jog (GDPR 20. cikk)

Az érintett jogosult az általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, illetve kérni azok más adatkezelőhöz való továbbítását, ha az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik.

9.6 Tiltakozási jog (GDPR 21. cikk)

Az érintett tiltakozhat személyes adatainak kezelése ellen, ha az adatkezelés az Adatkezelő jogos érdekén alapul. Ebben az esetben az Adatkezelő csak akkor folytathatja az adatkezelést, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel szemben.

9.7 A hozzájárulás visszavonásának joga (GDPR 7. cikk (3) bek.)

Az érintett a hozzájáruláson alapuló adatkezelés esetén hozzájárulását bármikor, indokolás nélkül visszavonhatja. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

10. ADATBIZTONSÁG

Az Adatkezelő a GDPR 32. cikke alapján – az adatkezelés jellegére, hatókörére, körülményeire és céljaira, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázatra tekintettel – megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok biztonságának biztosítása érdekében.

10.1 Technikai intézkedések

  • A weboldal titkosított (HTTPS / SSL) kapcsolaton keresztül érhető el.
  • A személyes adatokat tartalmazó rendszerekhez való hozzáférés egyedi azonosítóval és jelszóval védett.
  • A hozzáférési jogosultságok korlátozottak, kizárólag a szükséges mértékben kerülnek kiosztásra.
  • Az adatokat tároló rendszerek megfelelő informatikai védelemmel rendelkeznek.
  • Az Adatkezelő biztonsági mentési megoldásokat alkalmaz az adatvesztés kockázatának csökkentése érdekében.
  • A weboldalon alkalmazott szoftverek és bővítmények rendszeres frissítésre kerülnek.

10.2 Szervezési intézkedések

  • A személyes adatokhoz kizárólag az Adatkezelő és az általa igénybe vett, szerződésben kötelezett adatfeldolgozók férhetnek hozzá.
  • Az Adatkezelő az adatfeldolgozókkal a GDPR 28. cikke szerinti adatfeldolgozási megállapodást köt.
  • A személyes adatok kezelése kizárólag az e Tájékoztatóban meghatározott célokra és jogalapokon történik.
  • Az Adatkezelő rendszeresen felülvizsgálja adatkezelési és adatbiztonsági gyakorlatát.

10.3 Adatvédelmi incidens kezelése

Adatvédelmi incidens a személyes adatok biztonságának olyan sérülése, amely a kezelt adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Adatvédelmi incidens bekövetkezése esetén az Adatkezelő a GDPR 33–34. cikkei szerint jár el:
  • Az incidenst nyilvántartásba veszi és dokumentálja.
  • Amennyiben az incidens valószínűsíthetően kockázatot jelent az érintettek jogaira és szabadságaira, az Adatkezelő azt 72 órán belül bejelenti a NAIH-nak.
  • Amennyiben az incidens valószínűsíthetően magas kockázattal jár az érintettek számára, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintetteket is.

11. A TÁJÉKOZTATÓ MÓDOSÍTÁSA

Az Adatkezelő fenntartja a jogot jelen Adatkezelési Tájékoztató egyoldalú módosítására, különösen jogszabályváltozás, az adatkezelési gyakorlat módosulása vagy új szolgáltatás bevezetése esetén. A módosított Tájékoztató a https://www.baloghzsoltcsontkovacs.hu weboldalon történő közzététellel lép hatályba. Az Adatkezelő a lényeges módosításokról – amennyiben azok az érintettek jogait vagy az adatkezelés körülményeit érdemben érintik – a weboldalon történő közzététellel, illetve szükség esetén egyéb megfelelő módon tájékoztatást nyújt.

12. JOGORVOSLAT

Amennyiben az érintett úgy ítéli meg, hogy az Adatkezelő adatkezelési tevékenysége nem felel meg a hatályos jogszabályoknak, az alábbi jogorvoslati lehetőségekkel élhet.

12.1 Panasz benyújtása a felügyeleti hatósághoz

Hatóság neve: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://www.naih.hu

12.2 Bírósági jogérvényesítés

Az érintett jogainak megsértése esetén bírósághoz fordulhat (GDPR 79. cikk; Info tv. 22. §). A pert az érintett választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.

12.3 Az Adatkezelő közvetlen megkeresése

Az érintett jogainak érvényesítése érdekében elsőként közvetlenül az Adatkezelőt is megkeresheti: E-mail: info@baloghzsoltcsontkovacs.hu
Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.