Adatvédelmi Tájékoztató – Belső Kovács Blog
Adatvédelmi Tájékoztató
Jelen Adatvédelmi Tájékoztató a Belső Kovács blog (a továbbiakban: „Blog”) látogatóinak és felhasználóinak személyes adataira vonatkozó adatkezelési gyakorlatot ismerteti. Tájékoztatónk összhangban áll az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (általános adatvédelmi rendelet, GDPR), valamint a hatályos magyar adatvédelmi jogszabályokkal.
1. Az Adatkezelő és az Adatvédelmi Tisztviselő adatai
Az Ön személyes adatainak kezelésért felelős adatkezelő:
- Cégnév: Belső Hullám Kft.
- Székhely: Petőfi utca 113, 8350 Budapest, Magyarország
- E-mail cím: [email protected]
- Telefonszám: +36 06 286 0448
- Adószám: HU22732065
- Nyilvántartási szám: Cg. 29-48-213927 (Cégjegyzék)
Adatvédelmi tisztviselőnk (DPO) elérhetősége: [email protected]. Adatvédelmi kérdéseivel, kérelmeivel forduljon bizalommal adatvédelmi tisztviselőnkhöz.
2. Milyen adatokat gyűjtünk?
A Blog működése során az alábbi személyes adatokat gyűjthetjük:
2.1. Kapcsolatfelvételi űrlapon megadott adatok
- Teljes név – az Ön azonosításához szükséges
- E-mail cím – a kapcsolattartás céljából
- Telefonszám – opcionálisan, amennyiben Ön megadja
- Üzenet tartalma – az Ön által feltett kérdés vagy megkeresés szövege
2.2. Automatikusan gyűjtött adatok
- IP-cím – a szerver naplófájljaiban rögzítésre kerülhet
- Böngésző típusa és verziója
- Felkeresett aloldalak, látogatás időpontja és időtartama
- Hivatkozó URL – honnan érkezett a látogató a Blogra
2.3. Sütik (cookie-k) révén gyűjtött adatok
A Blog sütiket és hasonló nyomkövető technológiákat alkalmaz. A sütik révén gyűjtött adatok részletes leírását a Cookie-tájékoztató oldalunkon találja.
3. Az adatkezelés jogalapja
Személyes adatait kizárólag az alábbi, GDPR 6. cikke szerinti jogalapokon kezeljük:
- Hozzájárulás [GDPR 6. cikk (1) bekezdés a) pont]: Amennyiben Ön kifejezetten hozzájárult adatai kezeléséhez – például kapcsolatfelvételi űrlap kitöltésekor, hírlevélre való feliratkozáskor vagy a sütibeleegyező nyilatkozat elfogadásakor. A hozzájárulást bármikor visszavonhatja.
- Jogos érdek [GDPR 6. cikk (1) bekezdés f) pont]: Bizonyos adatkezelési tevékenységek – különösen a weboldal biztonságának fenntartása, a visszaélések megelőzése és a Blog technikai működésének biztosítása – jogos érdekünkön alapulnak, feltéve, hogy ez nem sérti az Ön alapvető jogait és szabadságait.
- Szerződéses kötelezettség teljesítése [GDPR 6. cikk (1) bekezdés b) pont]: Amennyiben az adatkezelés az Ön által kért szolgáltatás nyújtásához szükséges.
4. Hogyan használjuk fel adatait?
Az összegyűjtött személyes adatokat az alábbi célokra használjuk fel:
- Megkeresések megválaszolása: A kapcsolatfelvételi űrlapon beérkező kérdésekre, kérelmekre válaszolunk, és az Önnel folytatott kommunikációt kezeljük.
- Analitikai célok: A Blog látogatottsági adatainak elemzése, a tartalom fejlesztése és a felhasználói élmény javítása érdekében.
- Marketing célok (kizárólag hozzájárulás esetén): Amennyiben Ön ehhez kifejezetten hozzájárult, hírleveleket, tájékoztató tartalmakat küldhetünk Önnek.
- Jogszabályi kötelezettségek teljesítése: Hatályos jogszabályok által előírt kötelezettségeink teljesítése céljából.
- Biztonsági célok: A Blog védelme, a visszaélések és jogosulatlan hozzáférések megelőzése.
5. Sütik és nyomkövető technológiák
A Blog sütiket (cookie-kat) és hasonló nyomkövető technológiákat alkalmaz a weboldal működésének biztosítása, a felhasználói élmény javítása és statisztikai adatok gyűjtése céljából. A sütik típusait, azok célját, élettartamát, valamint a sütik kezelésének módját részletesen a Cookie-tájékoztatónkban ismertetjük.
Az analitikai és marketing célú sütik elhelyezéséhez az Ön előzetes, tájékoztatáson alapuló hozzájárulása szükséges, amelyet a Cookie-beleegyező felületen keresztül adhat meg vagy vonhat vissza bármikor.
6. Harmadik fél szolgáltatók
A Blog működése során az alábbi harmadik fél szolgáltatókat vesszük igénybe, amelyek önállóan is adatkezelőként járnak el, és saját adatvédelmi tájékoztatójuk vonatkozik rájuk:
6.1. Google Analytics 4
A Google LLC által nyújtott Google Analytics 4 (GA4) szolgáltatást alkalmazzuk a weboldal látogatottságának és felhasználói viselkedésének elemzéséhez. A GA4 névtelenített és aggregált adatokat gyűjt. Az adatok az Egyesült Államokban is tárolásra kerülhetnek; az adattovábbítás az EU–USA Adatvédelmi Keretrendszer (DPF) alapján, illetve megfelelő garanciák mellett történik. A Google adatvédelmi tájékoztatója elérhető: https://policies.google.com/privacy.
6.2. Google Ads
Hirdetési tevékenységünk során a Google Ads platformot alkalmazzuk. A Google Ads konverziós és remarketing sütiket helyezhet el az Ön eszközén, amennyiben Ön ehhez hozzájárult. A kapcsolódó adatkezelési részletek a Google adatvédelmi irányelvei alatt érhetők el.
6.3. Tárhelyszolgáltató
A Blog technikai üzemeltetéséhez tárhelyszolgáltatót veszünk igénybe, amely adatfeldolgozóként jár el a nevünkben, és hozzáférhet a szerveren tárolt adatokhoz (pl. naplófájlok, feltöltött tartalmak). Az adatfeldolgozóval GDPR-kompatibilis adatfeldolgozási szerződést kötöttünk.
7. Adatmegőrzési idők
Személyes adatait csak addig őrizzük meg, ameddig az adatkezelési cél megvalósításához szükséges, illetve ameddig jogszabályi kötelezettség előírja:
- Kapcsolatfelvételi űrlapon megadott adatok: Az utolsó kapcsolatfelvételtől számított 24 hónap.
- Szükséges (funkcionális) sütik: A munkamenet végéig, illetve a süti típusától függően legfeljebb 12 hónap.
- Analitikai sütik (pl. GA4): Legfeljebb 13 hónap, a Google beállításaitól függően.
- Marketing/remarketing sütik: Legfeljebb 90 nap vagy a hozzájárulás visszavonásáig.
- Szerver naplófájlok (IP-cím, hozzáférési adatok): Legfeljebb 90 nap.
Az adatmegőrzési időszak lejártát követően az adatokat biztonságosan töröljük vagy anonimizáljuk.
8. Az Ön jogai a GDPR alapján
Az (EU) 2016/679 rendelet (GDPR) értelmében Ön az alábbi jogokkal rendelkezik személyes adatai kezelésével kapcsolatban:
- Hozzáférési jog (15. cikk): Jogosult tájékoztatást kérni arról, hogy kezeljük-e személyes adatait, és ha igen, azokhoz másolatot kérhet.
- Helyesbítéshez való jog (16. cikk): Kérheti pontatlan vagy hiányos személyes adatainak kijavítását, kiegészítését.
- Törléshez való jog – „az elfeledtetéshez való jog” (17. cikk): Bizonyos feltételek fennállása esetén kérheti személyes adatainak törlését.
- Az adatkezelés korlátozásához való jog (18. cikk): Kérheti, hogy adatai kezelését korlátozzuk, például amíg egy vitás kérdés rendezésre kerül.
- Adathordozhatósághoz való jog (20. cikk): Jogosult arra, hogy az Ön által megadott adatokat strukturált, géppel olvasható formátumban megkapja, illetve azokat más adatkezelőhöz továbbíttassa.
- Tiltakozáshoz való jog (21. cikk): Tiltakozhat személyes adatai jogos érdeken alapuló kezelése ellen, beleértve a profilalkotást is.
- Hozzájárulás visszavonásának joga: Amennyiben az adatkezelés hozzájáruláson alapul, hozzájárulását bármikor visszavonhatja, anélkül, hogy ez érintené a visszavonás előtti adatkezelés jogszerűségét.
- Panasztétel joga felügyeleti hatóságnál: Jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH):
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Weboldal: www.naih.hu
E-mail: [email protected]
Jogai gyakorlásához kérjük, lépjen kapcsolatba velünk a [email protected] e-mail-címen vagy adatvédelmi tisztviselőnknél: [email protected]. Kérelmét indokolatlan késedelem nélkül, de legkésőbb 30 napon belül megválaszoljuk.
9. Adatbiztonság
Személyes adatainak védelme kiemelt prioritásunk. Az adatok biztonságos kezelése érdekében az alábbi technikai és szervezési intézkedéseket alkalmazzuk:
- SSL/TLS titkosítás: A Blog HTTPS-protokollon keresztül érhető el, biztosítva az adatok titkosított átvitelét.
- Biztonságos tárhelyszolgáltatás: Adatainkat megbízható, GDPR-kompatibilis szervereken tároljuk, megfelelő fizikai és logikai védelmi intézkedésekkel.
- Hozzáférés-kontroll: A személyes adatokhoz csak az arra jogosult, titoktartási kötelezettséggel rendelkező személyek férhetnek hozzá.
- Rendszeres biztonsági frissítések: A Blog szoftverkörnyezetét rendszeresen frissítjük a biztonsági résekkel szemben.
- Adatvédelmi incidens kezelés: