Adatkezelési és Adatvédelmi Tájékoztató
Varga Lúcia egyéni vállalkozó (2889 Súr, Árpád utca 29.), mint adatkezelő (továbbiakban: Adatkezelő) az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (továbbiakban Infotv.) rendelkezéseinek eleget téve az alábbiakban tájékoztatja az Érintetteket az általa végzett adatkezelésekről, az Érintettek jogairól és a személyes adatokat érintő adatvédelemről:
1. Jelen Tájékoztató célja:
Az Adatkezelő a www.lucia-coach.hu (továbbiakban: Honlap) meghirdetett Szolgáltatások teljesítése érdekében személyes adatokat jogosult és köteles kezelni. A Honlap tartalmának megtekintése, a Honlaphoz kapcsolódó tartalmak közösségi felületeken (Facebook, Instagram, Youtube, Tiktok) történő elérhetősége azon természetes személyek számára lehetséges, akik az adott felületre regisztrálnak és a regisztrációjuk során az adott oldal felhasználási, valamint adatvédelmi feltételeit is magukra nézve kötelezőnek elfogadják. Jelen Tájékoztató célja, hogy a fenti tevékenységgel kapcsolatos adatkezelésekről szóló tájékoztatást megadja az Érintetteknek.
2. Az Adatkezelési és Adatvédelmi Tájékoztató személyi, tárgyi és időbeli hatálya:
A jelen Adatkezelési és Adatvédelmi Tájékoztató személyi hatálya kiterjed az Adatkezelőre, valamint azon természetes személyekre, akiknek adatait a jelen Tájékoztató hatálya alá tartozó adatkezelések tartalmazzák, továbbá azon személyekre is, akik jogait vagy jogos érdekeit az adatkezelés érinti. A Tájékoztató tárgyi hatálya kiterjed az Adatkezelő tevékenysége során felmerülő adatkezelésekre. Jelen Tájékoztató a jóváhagyás napján lép életbe, visszavonásig hatályos.
3. Jelen Tájékoztatóban használt fogalmak a GDPR és az Infotv. alapján:
Érintett: bármely információ alapján azonosított vagy azonosítható természetes személy.
Azonosítható természetes személy: az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, azonosító szám, helymeghatározó adat, online azonosító vagy a természetes személy fizikai, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
Személyes adat: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
Különleges adat: a személyes adatok különleges kategóriájába tartozó minden adat; azaz a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a genetikai adatok, a természetes személyek egyedi azonosítását célzó biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok.
Adatkezelés: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.
Adatkezelő: az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza.
Az adatkezelés korlátozása: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából.
Adatfeldolgozó: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.
Profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják.
Álnevesítés: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni.
Nyilvántartási rendszer: a személyes adatok bármely módon – centralizált, decentralizált, funkcionális, földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető.
Címzett: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatokat közlik, függetlenül attól, hogy harmadik fél-e.
Harmadik fél: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.
Az Érintett hozzájárulása: az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.
Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
4. Az Adatkezelő elérhetőségei:
Név: Varga Lúcia egyéni vállalkozó
Székhely: 2889 Súr, Árpád utca 29.
E-mail: info@lucia-coach.hu
5. Adatkezeléssel kapcsolatos elvek:
Az Adatkezelő a személyes adatokat a GDPR 5. cikkében foglaltak betartásával kezeli. Ennek megfelelően az Adatkezelő a személyes adatok kezelését jogszerűen és tisztességesen, valamint az Érintettek számára teljesen átlátható módon köteles végezni. A személyes adatok kezelése során az adattakarékosság, célhoz kötöttség, korlátozott tárolhatóság elveit érvényesíti, a kezelt adatok pontossága érdekében minden ésszerű intézkedést is megtesz. Az adatkezelések során minden olyan technikai, szervezési intézkedést köteles végrehajtani, amely biztosítja a személyes adatok integritásának, bizalmas jellegének védelmét.
6. Adatkezelések összefoglalása:
7. A Honlapot érintő automatikus adatgyűjtés során kezelt adatok:
A Honlap látogatásakor és a szolgáltatások igénybevételekor cookie-k kerülnek elhelyezésre a Honlapot meglátogató Érintett (továbbiakban: Felhasználó) böngészőjében és HTML-alapú e-mailekben a jelen Adatkezelési és adatvédelmi Tájékoztatónak megfelelően. Általánosságban a cookie egy olyan apró fájl, amelyet betűk és számok alkotnak, és amelyet a Felhasználó eszközére küld szerveréről a hosting szolgáltató. A cookie lehetővé teszi annak megismerését, hogy a Felhasználó mikor jelentkezett be utoljára az adott oldalra; a fő célja a cookie-nak, hogy lehetővé tegye a Felhasználó számára egyéniesített ajánlatok, reklámok elérhetőségét, amelyek személyre szabják a Felhasználói élményt a Honlap használata során, valamint a Felhasználók személyes szükségleteit helyezik előtérbe.
Az alkalmazott cookie-k célja:
Biztonság: a biztonság támogatása, megvalósítása és segítése a jogsértő magatartások észlelésében.
Preferenciák, tulajdonságok és szolgáltatások: a cookie-k, amelyek képesek megmutatni, hogy a Felhasználó melyik nyelvet preferálja, melyek a Felhasználó kommunikációs preferenciái, segítenek a Felhasználónak a formanyomtatványok kitöltésében a Honlapon, könnyebbé téve a használatot.
Teljesítmény, analitika és kutatás: az ilyen cookie-k segítenek annak megismerésében, hogy különböző helyeken, hogyan teljesítenek az Oldalak. Olyan cookie-kat is alkalmazhatnak, melyek értékelik, javítják, kutatják a termékeket, a funkciókat, a szolgáltatásokat, beleértve azt, amikor a Felhasználó belép más honlapokról, vagy eszközökről, mint például a számítógépe vagy mobileszköze.
Az Adatkezelő (hosting) által alkalmazott cookie-k típusai:
analitika, követő cookie-k;
munkamenet (session) cookie-k, amelyek csak addig működnek, amíg a munkamenet (általában az adott látogatás az Oldalakon) vagy egy böngésző munkamenete lejár;
állandó cookie-k: segítenek a Felhasználót létező Felhasználóként felismerni, így könnyebb az Oldalra való visszatérés egy újabb bejelentkezés nélkül is. Miután a Felhasználó bejelentkezik, az állandó cookie a Felhasználó böngészőjében marad és az Oldalt olvasni tudja, amikor a Felhasználó újra visszatér az Oldalra.
Harmadik személyek által alkalmazott cookie-k: Megbízható partnerek segítik az Adatkezelő hirdetéseinek az Oldalakon és azon kívül történő megjelenítését, olyan analitika szolgáltatók, mint a Google Analytics, Facebook Pixel is cookie-kat helyezhetnek el a Felhasználó eszközein.
A Felhasználók a Google hirdetések kikapcsolására szolgáló oldalon tudják letiltani a Google cookiek használatát. Van lehetőség egyéb külső szolgáltatók cookie-jainak a letiltására is.
A cookie-k ellenőrzése, irányítása:
Ha a Felhasználó nem szeretné, ha az Adatkezelő cookie-kat alkalmazna, amikor ő meglátogatja a Honlapot, a Felhasználó letilthatja a cookie-k alkalmazását. Annak érdekében, hogy az Adatkezelő tudomást szerezzen arról, hogy a Felhasználó letiltotta a cookie-k használatát, letiltási cookie kerül elhelyezésre a Felhasználó eszközén, így a Adatkezelő tudni fogja, hogy nem helyezhet el cookie-kat akkor, amikor az adott Felhasználó a következő alkalommal meglátogatja a Honlapot. Ha a Felhasználó nem kíván cookie-kat kapni, a Felhasználó megváltoztathatja a böngésző beállításait a számítógépén. A Oldalak cookie-k nélkül azonban nem minden esetben működnek megfelelően.
A cookie-król való bővebb információkat, beleértve a cookie-k fajtáját, kezelését és törlését, az adott oldalakon találni:
a wikipedi.org oldalt,
a www.allaboutcookies.org,
aboutcookies.org honlapokat.
8. Egyéb adatkezelések:
A fentiekben fel nem sorolt további adatkezelésekről a személyes konzultáció során ad az Adatkezelő további tájékoztatást, abban az esetben, amennyiben igény van rá. Az Adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét is megjelölte – személyes adatot csak annyit és olyan mértékben adhat ki, ami a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
9. Adatfeldolgozók köre:
A személyes adatok kezeléséhez, tárolásához egyes tevékenységek teljesítéséhez adatfeldolgozó igénybevételére kerül sor, akik/amelyek az alábbiak:
10. Külső szolgáltatók:
Az Adatkezelő külső szolgáltatókat is igénybe vehet, amelyekkel az Adatkezelő és adott esetben az Érintett is együttműködik. A külső szolgáltatók rendszereiben kezelt személyes adatokra a külső szolgáltatók saját adatvédelmi tájékoztatójában foglaltak az irányadók, az abban foglaltakért a külső szolgáltató tartozik felelősséggel.
11. Érintettek jogai:
Az Érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve a kötelező adatkezelések kivételével, törlését, visszavonását, az adatkezelés korlátozását, valamint élhet adathordozási és tiltakozási jogával is az adat felvételénél jelzett módon, illetve az Adatkezelő elérhetőségein.
Eljárási szabályok az Érintett kérelem kezelésére:
Az Adatkezelő indokolatlan késedelem nélkül, a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az Érintettet a kérelem alapján hozott intézkedésekről. Szükség esetén figyelembe veszi a kérelem összetettségét, valamint a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. Ha az Adatkezelő nem tesz intézkedéseket, legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az Érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az Érintett panaszt nyújthat be valamely felügyeleti hatóságnál és élhet bírósági jogorvoslati jogával.
12. Jogorvoslat
Kártérítés és sérelemdíj:
Minden olyan személy, aki az adatvédelmi rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenved el, az elszenvedett kárért az Adatkezelőtől vagy az Adatfeldolgozótól kártérítésre jogosult. Az Adatkezelő, illetve az Adatfeldolgozó mentesül a felelősség alól, amennyiben bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.
Bírósághoz fordulás joga:
Az Érintett jogainak megsértése esetén az Adatkezelő ellen (az Érintett választása szerint az alperes székhelye vagy az Érintett lakóhelye szerint illetékes) bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A személyes adatok védelmével kapcsolatban indított per illetékmentes.
Adatvédelmi hatósági eljárás:
Ha az Érintett úgy ítéli meg, hogy a személyes adatainak kezelése során megsérültek a hatályos adatvédelmi követelmények, panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál. (cím: 1055 Budapest, Falk Miksa utca 9-11., postacím: 1363 Budapest, Pf. 9. E-mail: ugyfelszolgalat@naih.hu, honlap: www.naih.hu)
13. Adatbiztonsággal kapcsolatos tájékoztatás
A személyes adatokat érintő adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket tesz meg az Adatkezelő és az Adatfeldolgozó annak érdekében, hogy a kockázat mértékének megfelelő szintű adatbiztonságot és adatvédelmet garantálni tudja. A személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adatok
az arra feljogosítottak számára legyenek kizárólag hozzáférhetőek;
hitelességük és hitelesítésük adott esetben legyen biztosított;
változatlanságuk igazolható legyen;
a jogosulatlan hozzáférés ellen védett legyen.
Az Adatkezelő az adatokat megfelelő intézkedésekkel védi, különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, továbbá a véletlen megsemmisülés, sérülés, valamint az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen. Az interneten továbbított elektronikus üzenetek, protokolltól (e-mail, web, ftp, stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, melyek tisztességtelen tevékenységre, szerződés vitatására vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől védve az adatkezelő meg is tesz minden tőle elvárható óvintézkedéseket.
14. Záró rendelkezések:
Jelen Tájékoztató által használt fogalmak összhangban vannak az alábbi jogszabályokkal:
Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete, a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről, valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény.
Az Adatkezelő fenntartja magának a jogot jelen Tájékoztató megváltoztatására, jelen Tájékoztató módosításai a fenti címen történő közzététellel lépnek hatályba. Amennyiben a kezelt adatok köre, az adatkezelés többi körülménye változik, a jelen Tájékoztatót az Adatkezelő 30 napon belül módosítja és közzéteszi azt.
Súr, 2025. október 1.