GDPR Szabályzat

ADATKEZELÉSI TÁJÉKOZTATÓ

a természetes személyek személyes adatainak védelméről szóló

GDPR (EU) 2016/679 rendelet alapján

 

1. Az adatkezelő adatai

Cégnév: Kulcsár István EV.

Székhely: 9800 Vasvár, Köztársaság tér 19.

Cégjegyzékszám: n/a

Adószám: 57584423-1-38

E-mail: info@familydesk.hu

Telefon: n/a

Weboldal: https://familydesk.hu

2. Adatvédelmi tisztviselő

Amennyiben az adatkezelő adatvédelmi tisztviselőt nevezett ki, az alábbi elérhetőségen érhető el:

Adatvédelmi tisztviselő neve: Kulcsár István

Elérhetősége: info@familydesk.hu

3. Az adatkezelés célja és jogalapja

Az adatkezelő a személyes adatokat az alábbi célokból és jogalapokon kezeli, a GDPR 6. cikke alapján:

3.1 Szerződés teljesítése

Jogalap: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítéséhez szükséges adatkezelés.

Cél: Termékek és szolgáltatások nyújtása, megrendelések teljesítése, számlázás.

3.2 Hozzájárulás alapján végzett adatkezelés

Jogalap: GDPR 6. cikk (1) bekezdés a) pont – érintett hozzájárulása.

Cél: Hírlevél küldése, marketing célú megkeresések, cookie-k elhelyezése.

3.3 Jogos érdek

Jogalap: GDPR 6. cikk (1) bekezdés f) pont – adatkezelő jogos érdeke.

Cél: Ügyfélkapcsolatok fenntartása, IT-biztonság, visszaélések megelőzése.

3.4 Jogi kötelezettség teljesítése

Jogalap: GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség.

Cél: Számviteli, adóügyi és egyéb jogszabályi kötelezettségek teljesítése (pl. 2000. évi C. törvény a számvitelről).

4. Kezelt személyes adatok köre

Az adatkezelő az alábbi személyes adatokat kezelheti:

       Azonosító adatok: név, születési dátum, anyja neve

       Kapcsolattartási adatok: lakcím, e-mail cím, telefonszám

       Fizetési adatok: bankszámlaszám, számlázási cím

       Technikai adatok: IP-cím, sütiazonosítók, böngészőtípus

       Kommunikációs adatok: levelezési előzmények, ügyfélszolgálati megkeresések

       Marketing adatok: hírlevél-feliratkozások, preferenciák

Különleges adatkategóriákat (pl. egészségügyi, politikai, vallási adatok) az adatkezelő kizárólag kifejezett hozzájárulás vagy törvényi felhatalmazás alapján, indokolt esetben kezel.

5. Az adatkezelés időtartama

A személyes adatokat az adatkezelő az alábbi ideig tárolja:

       Szerződéses adatok: a szerződés teljesítésétől számított 5 év (Ptk. 6:22. § általános elévülési idő)

       Számlázási adatok: 8 év (2000. évi C. törvény – számviteli törvény)

       Hírlevél hozzájárulás: a hozzájárulás visszavonásáig, de legfeljebb 5 év

       Egyéb adatok: az adatkezelési cél megvalósulásáig, vagy a hozzájárulás visszavonásáig

Az adatkezelési időtartam lejártát követően az adatokat biztonságos módon töröljük vagy anonimizáljuk.

6. Adattovábbítás és adatfeldolgozók

Az adatkezelő az adatokat harmadik féllel csak az alábbi esetekben osztja meg:

6.1 Adatfeldolgozók

Az adatkezelő az alábbi adatfeldolgozókat veszi igénybe:

       IT-szolgáltatók (tárhelyszolgáltató, szoftverszolgáltatók)

       Könyvelési és pénzügyi szolgáltatók

       Futárszolgálatok és logisztikai partnerek

       E-mail marketing platformok (pl. hírlevél küldéshez)

       Fizetési szolgáltatók (bankkártyás fizetés esetén)

Az adatfeldolgozók kizárólag az adatkezelő utasításai alapján kezelik az adatokat, és megfelelő adatbiztonsági garanciákat nyújtanak.

6.2 Harmadik országokba való adattovábbítás

Amennyiben adatok EU/EGT területén kívülre kerülnek továbbításra, az adatkezelő biztosítja a GDPR V. fejezetében előírt megfelelő garanciákat (pl. Európai Bizottság által jóváhagyott általános szerződési feltételek alkalmazása, megfelelőségi határozat).

7. Az érintett jogai

A GDPR III. fejezete alapján az érintetteket az alábbi jogok illetik meg:

7.1 Hozzáférési jog (GDPR 15. cikk)

Az érintett jogosult tájékoztatást kérni arról, hogy az adatkezelő kezeli-e személyes adatait, és ha igen, hozzáférést kapni azokhoz, valamint a jelen tájékoztatóban foglalt információkhoz.

7.2 Helyesbítési jog (GDPR 16. cikk)

Az érintett kérheti pontatlan személyes adatainak haladéktalan helyesbítését, illetve a hiányos adatok kiegészítését.

7.3 Törléshez való jog / "elfeledtetés joga" (GDPR 17. cikk)

Az érintett kérheti személyes adatainak törlését, ha az adatkezelés célja megszűnt, a hozzájárulást visszavonta, vagy az adatkezelés jogellenes volt – kivéve, ha az adatkezelésre jogi kötelezettség teljesítése érdekében van szükség.

7.4 Adatkezelés korlátozásához való jog (GDPR 18. cikk)

Az érintett kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, az adatkezelés jogellenes, de törlés helyett korlátozást kér, vagy az adatkezelőnek már nincs szüksége az adatokra, de az érintettnek igen jogi igények érvényesítéséhez.

7.5 Adathordozhatósághoz való jog (GDPR 20. cikk)

Az érintett jogosult az általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, és azokat más adatkezelőhöz továbbítani, ha az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik.

7.6 Tiltakozáshoz való jog (GDPR 21. cikk)

Az érintett jogosult tiltakozni személyes adatainak jogos érdeken vagy közhatalmi feladaton alapuló kezelése ellen, különösen közvetlen üzletszerzés (marketing) esetén, amelynek hatására az adatokat nem szabad tovább kezelni.

7.7 Automatizált döntéshozatal alóli mentesség (GDPR 22. cikk)

Az érintett jogosult arra, hogy ne terjedjen ki rá kizárólag automatizált adatkezelésen – ideértve a profilalkotást – alapuló döntés hatálya, ha az számára joghatással jár vagy őt jelentős mértékben érinti.

8. Jogorvoslati lehetőségek

Az érintett jogainak megsértése esetén az alábbi jogorvoslati lehetőségek állnak rendelkezésre:

8.1 Panasz a felügyeleti hatóságnál

Az érintett panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):

Cím: 1055 Budapest, Falk Miksa utca 9-11.

Postacím: 1363 Budapest, Pf. 9.

E-mail: ugyfelszolgalat@naih.hu

Telefon: +36-1-391-1400

Weboldal: www.naih.hu

8.2 Bírósági jogorvoslat

Az érintett a jogainak megsértése esetén bírósághoz is fordulhat. Az adatkezelő ellen a per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható (GDPR 79. cikk, Info tv. 22. §).

9. Adatbiztonsági intézkedések

Az adatkezelő a GDPR 32. cikke alapján megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok védelme érdekében, különösen:

       SSL/TLS titkosítás az adatátvitel során

       Hozzáférési jogosultságok korlátozása (need-to-know elv)

       Rendszeres biztonsági mentések és auditok

       Adatvédelmi incidensek kezelési eljárásrendje

       Munkavállalók adatvédelmi képzése

       Fizikai hozzáférés-védelem az adatokat tároló rendszerekhez

Adatvédelmi incidens esetén az adatkezelő a tudomásszerzéstől számított 72 órán belül értesíti a NAIH-ot (GDPR 33. cikk), és szükség esetén az érintetteket is (GDPR 34. cikk).

10. Sütik (cookie-k) kezelése

A weboldal sütiket használ a felhasználói élmény javítása, a weboldal működésének biztosítása és statisztikai célok érdekében. A sütik kis szövegfájlok, amelyek a felhasználó eszközén kerülnek tárolásra.

10.1 Alkalmazott sütik típusai

       Feltétlenül szükséges sütik: a weboldal alapvető működéséhez szükségesek, hozzájárulás nélkül is alkalmazhatók.

       Teljesítménysütik (statisztikai): a weboldal használatáról gyűjtenek névtelen adatokat (pl. Google Analytics).

       Funkcionális sütik: személyre szabott funkciókat biztosítanak (pl. nyelvi beállítások megjegyzése).

       Marketing/hirdetési sütik: célzott reklámok megjelenítéséhez szükségesek, csak hozzájárulás alapján.

A felhasználó böngészőjének beállításaiban letilthatja a sütik fogadását, azonban ez egyes weboldal-funkciók korlátozott elérhetőségét okozhatja. A cookie-k részletes listája elérhető a weboldal Cookie-tájékoztatójában.

11. A tájékoztató módosítása

Az adatkezelő fenntartja a jogot, hogy jelen tájékoztatót bármikor módosítsa. A módosításról az érintetteket a weboldal útján értesíti. A folyamatos és naprakész tájékoztatás érdekében kérjük, rendszeresen ellenőrizze ezt az oldalt. A módosítások a közzététel napjától hatályosak.

12. Alkalmazandó jogszabályok

Jelen tájékoztató az alábbi jogszabályokon alapul:

       Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) – az általános adatvédelmi rendelet

       2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Info tv.)

       2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról (Eker. tv.)

       2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről (Grt.)

       2000. évi C. törvény a számvitelről

       Az Európai Adatvédelmi Testület (EDPB) iránymutatásai

 

Hatályos: 2026-től

Utolsó módosítás: 2026. 05. 13.