Mangó Masszázs Adatvédelmi tájékoztató
1. Előszó 1.1. Jelen adatvédelmi szabályzat (a „Szabályzat”) Kovács Zsolt egyéni vállalkozó (székhely: 2890 Tata, Május 1. út, 38/1. 1/1, adószám:66543814-1-31) (továbbiakban „Mangó Masszázs”) tevékenysége során kezelt adatokkal, és az általa vezetett és kezelt nyilvántartásokkal kapcsolatos adatvédelmi szabályokat tartalmazza, különös tekintettel az adatkezeléssel, adatfeldolgozással, adattovábbítással kapcsolatos adatvédelmi követelményekre. 1.2. A Szabályzat célja, hogy a hatályos jogszabályoknak megfelelően meghatározza Mangó Masszázs által végzett adatkezelés legfontosabb szabályait, meghatározza a Mangó Masszázsnál vezetett nyilvántartások törvényes működésének biztosításához szükséges felelősségi rendet, valamint biztosítsa az adatvédelem alkotmányos elveinek, az adatvédelem követelményeinek érvényesülését, és megakadályozza az adatokhoz történő jogosulatlan hozzáférést, azok megváltoztatását és jogosulatlan nyilvánosságra hozatalát.
………………………………………………………………………………………………………… 2. A Szabályzat hatálya 2.1. Területi hatály: Mangó Masszázs internetes oldalain (az „Oldalak”) kínált szolgáltatások igénybevételének minden területe, valamint a manuálisan gyűjtött adatok. 2.2. Időbeli hatály: a Szabályzat a kiadás napjától, módosításig, illetve visszavonásig érvényes. 2.3. Személyi hatály: minden - a Mangó Masszázs oldalain, illetve manuálisan regisztrált - természetes személyre, jogi személyre, és jogi személyiséggel nem rendelkező szervezetre (az „Ügyfél”, vagy az „Ügyfelek”) kiterjed. 2.4. Tárgyi hatály: a Szabályzat hatálya kiterjed a Mangó Masszázsnál az Ügyfél adatairól vezetett nyilvántartások kezelésével összefüggő teljes adatkezelési folyamatra.
………………………………………………………………………………………………………… 3. A Szabályzat elkészítésekor figyelembe vett fontosabb jogszabályok A 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (az „Adatvédelmi Törvény”);
…………………………………………………………………………………………...………
4. Értelmező rendelkezések 1. érintett: bármely meghatározott, személyes adat alapján azonosított vagy - közvetlenül vagy
közvetve - azonosítható természetes személy; 2. személyes adat: az érintettel kapcsolatba hozható adat - különösen az érintett neve,
azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret -, valamint az adatból levonható, az érintettre vonatkozó következtetés;
3. különleges adat:
a)2 a faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat, b) az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat; 4. bűnügyi személyes adat: a büntetőeljárás során vagy azt megelőzően a bűncselekménnyel
vagy a büntetőeljárással összefüggésben, a büntetőeljárás lefolytatására, illetve a bűncselekmények felderítésére jogosult szerveknél, továbbá a büntetés-végrehajtás szervezeténél keletkezett, az érintettel kapcsolatba hozható, valamint a büntetett előéletre vonatkozó személyes adat; 5. közérdekű adat: az állami vagy helyi önkormányzati feladatot, valamint jogszabályban meghatározott egyéb közfeladatot ellátó szerv vagy személy kezelésében lévő és tevékenységére vonatkozó vagy közfeladatának ellátásával összefüggésben keletkezett, a személyes adat fogalma alá nem eső, bármilyen módon vagy formában rögzített információ vagy ismeret, függetlenül kezelésének módjától, önálló vagy gyűjteményes jellegétől, így különösen a hatáskörre, illetékességre, szervezeti felépítésre, szakmai tevékenységre, annak eredményességére is kiterjedő értékelésére, a birtokolt adatfajtákra és a működést szabályozó jogszabályokra, valamint a gazdálkodásra, a megkötött szerződésekre vonatkozó adat; 6. közérdekből nyilvános adat: a közérdekű adat fogalma alá nem tartozó minden olyan adat, amelynek nyilvánosságra hozatalát, megismerhetőségét vagy hozzáférhetővé tételét törvény közérdekből elrendeli; 7. hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok teljes körű vagy egyes műveletekre kiterjedő - kezeléséhez; 8. tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri; 9.3 adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja; 10. adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése; 11. adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele; 12. nyilvánosságra hozatal: az adat bárki számára történő hozzáférhetővé tétele; 13. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges; 14. adatmegjelölés: az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából;
15. adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából; 16. adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése; 17. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik; 18.4 adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely szerződés alapján - beleértve a jogszabály rendelkezése alapján kötött szerződést is - adatok feldolgozását végzi; 19. adatfelelős: az a közfeladatot ellátó szerv, amely az elektronikus úton kötelezően közzéteendő közérdekű adatot előállította, illetve amelynek a működése során ez az adat keletkezett; 20. adatközlő: az a közfeladatot ellátó szerv, amely - ha az adatfelelős nem maga teszi közzé az adatot az adatfelelős által hozzá eljuttatott adatait honlapon közzéteszi; 21. adatállomány: az egy nyilvántartásban kezelt adatok összessége; 22. harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval; 23. EGT-állam: az Európai Unió tagállama és az Európai Gazdasági Térségről szóló megállapodásban részes más állam, továbbá az az állam, amelynek állampolgára az Európai Unió és tagállamai, valamint az Európai Gazdasági Térségről szóló megállapodásban nem részes állam között létrejött nemzetközi szerződés alapján az Európai Gazdasági Térségről szóló megállapodásban részes állam állampolgárával azonos jogállást élvez; 24. harmadik ország: minden olyan állam, amely nem EGT-állam. 25. 2011. évi CXII. tv. 65§ (3) Nem vezet adatvédelmi nyilvántartást a Hatóság arról az adatkezelésről, amely a) az adatkezelővel munkaviszonyban, tagsági viszonyban, óvodai nevelésben való részvételre irányuló, tanulói vagy tanulószerződéses jogviszonyban, kollégiumi tagsági viszonyban vagy - a pénzügyi szervezetek, közüzemi szolgáltatók, elektronikus hírközlési szolgáltatók ügyfelei kivételével ügyfélkapcsolatban álló személyek adataira vonatkozik;
………………………………………………………………………………………………………… 5. Az Adatkezelésre, az Adatkezelőre, valamint az Adatfeldolgozásra vonatkozó szabályok 5.1. Adatkezelés 5.1.1 Az Adatkezelésre vonatkozó szabályokat az Adatvédelmi Törvény, valamint a vonatkozó jogszabályok tartalmazzák. 5.1.2 Az adatvédelmi szabályok betartásáért az Adatkezelő a felelős. 5.1.3 Az Adatkezelő a Személyes Adatokat az Adatvédelmi Törvény 5. §-ában meghatározott felhatalmazás alapján kezelhet. A Mangó Masszázs által kezelt Személyes Adatok köre:
(i) Teljes név
(iv)Telefonszám
(ii) Születési dátum
(v) E-mail cím
(iii)Születési hely
(vi)Lakcím
5.1.4 Az Adatkezelés célja, hogy Ügyfeleinek az aktuális hírekről („Hírlevél” NAIH74575/2014.), ajánlatokról értesítést küldjön elektronikus úton („Közvetlen Üzletszerzés”). Továbbá, hogy az adatokat belső piackutatási, statisztikai, célpiac felmérési célra használja fel. 5.1.5 A Mangó Masszázs Adatkezelésében közreműködő alkalmazottait az általuk megismert adatok vonatkozásában titoktartási kötelezettség terheli. 5.2. Adatfeldolgozás 5.2.1 Az Adatfeldolgozónak az adatok felhasználásával kapcsolatos jogait az Adatvédelmi Törvény határozza meg. 5.2.2 Az Adatkezelési műveletekre vonatkozó utasítások jogszerűségéért az Adatkezelő felel. 5.2.3 Mangó Masszázs kifejezetten fenntartja magának a jogot, hogy a jövőben az Adatkezeléssel kapcsolatos döntések végrehajtásához általa megbízott Adatfeldolgozót vegyen igénybe.
………………………………………………………………………………………………………… 6. Az adatok tárolása 6.1 Mangó Masszázs az adatok kezeléséhez az informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adatok az Ügyfelek számára hozzáférhető, és a jogosulatlan hozzáférés ellen védett legyen. 6.2 Mangó Masszázs olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az Adatkezelés biztonságának védelméről, amely az Adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt. 6.3 Mangó Masszázs hírlevél küldés céljából harmadik fél rendszerét veszi igénybe azon adatokat tárol, de harmadik fél az adatokhoz saját célra nem használhatja, azokhoz előzetes értesítés nélkül nem férhet hozzá. Hírlevél küldő rendszer üzemeltetője, adatai: Bithuszárok Számítástechnikai és Szolgáltató Betéti Társaság Adószám: 21158218-2-13 Cegjegyzékszám: 13-06-065996 Bejegyzés kelte: 2001/11/07 Székhely: 2051 Biatorbágy, Damjanich utca 8. Statisztikai számjel: 21158218-7220-212-01 Tárhelyszolgáltató: GTS-Datanet e-mail: info - kukac - bithuszarok - pont - hu
………………………………………………………………………………………………………… 7. Az adatok felhasználása 7.1 Az adatok célhoz kötöttsége
7.1.1 Személyes Adatot kezelni csak meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében lehet. Az Adatkezelésnek minden szakaszában meg kell felelnie ennek a célnak. Mangó Masszázs az 5.1.4 pontban felsorolt célok tekintetében kívánja az Ügyfelei adatait felhasználni. 7.1.2 Csak olyan Személyes Adat kezelhető, amely az 5.1.4 pontban meghatározott Adatkezelés céljának megvalósulásához elengedhetetlen, és a cél elérésére alkalmas.
………………………………………………………………………………………………………… 8. Adattovábbítás 8.1 Személyes Adatok törvény felhatalmazása alapján, vagy akkor továbbíthatók harmadik szervnek vagy személynek, ha az adatátadáshoz az Ügyfél hozzájárult, és ha az Adatkezelés feltételei az adatot átvevő szervezetnél vagy személynél minden egyes adatra nézve teljesülnek. 8.2 Személyes adatok továbbadása harmadik félnek kizárólag abban az esetben történik, ha arra törvényileg jogosult szervezet írásos kérelmet küld Mangó Masszázsnak.
………………………………………………………………………………………………………… 9. Az adatok törlése, helyesbítése 9.1 A Regisztrációt vagy a kezelt adatokat törölni kell, ha (i) az Ügyfél kéri; (ii) Mangó Masszázs nem kíván az Ügyféllel kapcsolatot tartani; (iii) az Adatkezelés célja megszűnt; (iv) az adatkezelés nem jogszerű célból történt. 9.2 Személyes Adatai helyesbítését, pontosítását az Ügyfél kérheti, a helyesbítésről és a törlésről az Ügyfelet elektronikus levélben értesíteni kell.
………………………………………………………………………………………………………… 10. Felelősségi szabályok 10.1 Jogellenes adatkezelés 10.1.1 Az adatvédelmi biztos figyelemmel kíséri a Személyes Adatok védelmének, a közérdekű adatok és a közérdekből nyilvános adatok nyilvánossága érvényesülésének feltételeit. 10.1.2 Az adatvédelmi biztos a jogellenes Adatkezelés észlelése esetén az Adatkezelőt az Adatkezelés megszüntetésére szólítja fel. Az Adatkezelő haladéktalanul köteles megtenni a szükséges intézkedéseket, és erről 30 napon belül írásban tájékoztatni az adatvédelmi biztost. 10.1.3 Bárki az adatvédelmi biztoshoz fordulhat, ha véleménye szerint Személyes Adatainak kezelésével, illetve a közérdekű adatok vagy a közérdekből nyilvános adatok megismeréséhez fűződő jogainak gyakorlásával kapcsolatban jogsérelem érte, vagy annak közvetlen veszélye fennáll. 10.2 Szankciók
10.2.1 Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az
adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni. 10.2.2 Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az
adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az adatkezelőtől sérelemdíjat követelhet. 10.2.3 Az érintettel szemben az adatkezelő felel az adatfeldolgozó által okozott kárért és az adatkezelő köteles megfizetni az érintettnek az adatfeldolgozó által okozott személyiségi jogsértés esetén járó sérelemdíjat is. Az adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő. 10.2.4 Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj annyiban, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
…………………………………………………………………………………………………
11. Felelősség kizárása 11.1 Mangó Masszázs Oldalainak tartalma bármikor bővülhet, kiegészülhet és frissülhet. Mangó Masszázs mindent megtesz a pontos és aktuális információk közlése érdekében, azonban nem vállal felelősséget az Oldalai tartalmának pontosságáért és aktualitásáért, tovább nem tartozik felelősséggel a hibákért, hiányosságokért és a közölt információk esetleges elavultságáért. Az adatok és információk helyességét az egyedi esetekre vonatkozóan felül kell vizsgálni. 11.2 Mangó Masszázs nem vállal felelősséget az Oldalakról elérhető más internetes oldalak tartalmáért, valamint nem vállal felelősséget Mangó Masszázs Oldalaira mutató internetes oldalak tartalmáért. Továbbá nem tartozik felelősséggel a számítógéppel és egyéb eszközökkel kapcsolatban felmerülő, a hozzáférés, az Oldalak használata során vírusok által okozott, vagy egyéb okból bekövetkezett káreseményekért. Tata, 2014.04.01. A Szabályzatot elolvasás és értelmezés után elfogadom, ezzel a Szabályzat 4.7 pontja szerint Hozzájárulásomat adom ahhoz, hogy Mangó Masszázs a Személyes Adataimat az alábbiak céljából (i) Közvetlen Üzletszerzés
(ii) Üzletfejlesztés, statisztika
kezelje. Ez a Hozzájárulás bármikor, korlátozás és indokolás nélkül, valamint ingyenesen visszavonható az alábbi e-mail címen, illetve postai címen: E-mail:
[email protected] Postacím: 2890 Tata, Május 1. út, 38/1. 1/1.