Adatkezelési
szabályzat
1. Bevezetés
1.1.
Szolgáltató adatai, elérhetősége
•
Név: Hadix Bt.
•
Adószám: 22328713-1-13, Cj.: 13-06-058131
• E-mail: aniko@hanlinne.com, info@hadix.hu
• E-mail: aniko@hanlinne.com, info@hadix.hu
•
Telefonszám: 30/228-1383
(a
továbbiakban: Szolgáltató)
1.2.
Szolgáltató kiemelten fontosnak tartja ügyfelei információs önrendelkezési
jogának tiszteletben tartását. Szolgáltató kötelezettséget vállal, hogy az
adatkezelése megfelel a jogszabályi előírásoknak.
1.3.
Szolgáltató adatkezelésére az alábbi jogszabályok vonatkoznak:
•
Az Európai Parlament és a Tanács (EU) 2016/679
rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen
adatok szabad áramlásáról,
valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi
rendelet, a továbbiakban: GDPR)
•
2011. évi CXII. törvény az információs
önrendelkezési jogról és az információszabadságról
•
2013. évi V. törvény a Polgári Törvénykönyvről
•
1997. évi CLV. törvény a fogyasztóvédelemről
•
2000. évi C. törvény a számvitelről (a továbbiakban: Számv. tv.)
•
2003. évi C. törvény az elektronikus hírközlésről
•
2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes
korlátairól (a továbbiakban: Grt.)
•
2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az
információs társadalommal összefüggő szolgáltatások egyes kérdéseiről
2. A
kezelt személyes adatok köre, az adatkezelés célja, jogalapja és időtartama
2.1. Hanlinne Creative szolgáltatás
•
Az adatkezelés célja: gyermek- és felnőttfoglalkozások szervezése, időpontok kezelése, a
foglalkozásokról utólagos összefoglaló anyagok küldése a szülők/résztvevők részére
•
Az adatkezelés jogalapja: az érintett
hozzájárulása (GDPR 6. cikk (1) bek. a) pontja), 16 életévét be nem töltött
érintett esetében a gyermek felett szülői felügyeletet gyakorló személy által
megadott hozzájárulás (GDPR 8. cikk (1) bek.)
•
A kezelt személyes adatok típusa: gyermek neve,
életkora, szülő neve, e-mail, telefonszám, lakcím
•
Az adatkezelés időtartama: A szolgáltatás
nyújtásának időtartama alatt, majd ezt követő 1 évig.
2.2. Hanlinne
Office szolgáltatás
•
Az adatkezelés célja: Az adatkezelés kisvállalkozások részére nyújtott
adminisztrációs, üzemeltetési, szervezetépítési szolgáltatás keretében valósul
meg. A szolgáltatás pontos meghatározása a megrendelővel megkötött szerződésben
kerül meghatározásra.
•
Az adatkezelés jogalapja: Az adatkezelés a megrendelő, mint harmadik fél jogos
érdekeinek érvényesítéséhez szükséges (GDPR 6. cikk f) pontja)
•
A kezelt személyes adatok típusa: A megrendelő munkavállalóinak, ügyfeleinek, az
általa szervezett rendezvényeken részt vevők személyes adatai. A konkrét
adattípusok meghatározását a megrendelővel kötött szerződés és/vagy az ennek
alapján létrejött adatkezelési vagy adatfeldolgozási szerződés tartalmazza.
•
Az adatkezelés időtartama: A szolgáltatás nyújtásának időtartama alatt.
2.3. Hírlevél
küldése
•
Az adatkezelés célja: Üzleti célú adatbázis építése, az érintettek részére
e-mail hírlevelek küldése, személyre szabott ajánlatok készítése. Direkt
marketing célú megkeresésekhez csak a 16. életévüket betöltött személyek
járulhatnak hozzá.
•
Az adatkezelés jogalapja: az érintett
hozzájárulása (GDPR 6. cikk (1) bek. a) pontja), 16 életévét be nem töltött érintett esetében a gyermek felett szülői
felügyeletet gyakorló személy által megadott hozzájárulás (GDPR 8. cikk (1) bek.), Grt. 6.§
(5) bek.
•
A kezelt személyes adatok típusa: Név, e-mail cím.
•
Az adatkezelés időtartama: Az érintett hozzájáruló nyilatkozatának
visszavonásáig.
•
Adatfeldolgozó: Szolgáltató a hírleveleket a MailChimp
szolgáltatás használatával küldi ki. (Adatfeldolgozó cégneve: The Rocket Science Group, LLC,
postacíme: 675 Ponce de Leon Ave NE,
Suite 5000, Atlanta, GA 30308
USA)
2.4. Közösségi
hálózatok
•
Az adatkezelés célja: A facebook.com
weboldalon található, a Szolgáltató által kezelt Hanlinne facebook-profilra (https://www.facebook.com/Hanlinne/),
illetve a Hanlinne facebook-profil által szervezett facebook eseményekre való
feliratkozókkal való kapcsolattartás, események szervezése, népszerűsítése.
•
Az adatkezelés jogalapja: az érintett hozzájárulása (GDPR 6. cikk (1)
bek. a) pontja), 16 életévét be nem töltött érintett esetében
a gyermek felett szülői felügyeletet gyakorló személy által
megadott hozzájárulás (GDPR 8. cikk (1) bek.). A hozzájárulás megadása a
feliratkozással (a Hanlinne profil kedvelése, követése) valósul meg.
•
A kezelt személyes adatok típusa: név, facebook
profil elérhetősége, kommentek, reakciók (kedvelés stb.), eseményekre való
feliratkozás státusza (meghívott, érdeli, részt vesz)
•
Közös adatkezelés: a facebook.com által
biztosított platformon a facebook.com
szolgáltatóval közös adatkezelés valósul meg. (Adatkezelő postacíme: 1 Hacker Way, Menlo Park, California
94025, USA, adatkezelési szabályzat elérhetősége: https://www.facebook.com/privacy/explanation/)
•
Az adatkezelés időtartama: A Hanlinne facebook
profil kedvelésének, követésének megszűnését követően az érintett neve és
facebook profilja eltűnik a kedvelők és követők listájából. A Hanlinne profilon
és az általa szervezett eseményeken az érintett által közzétett lájkok,
kommentek, eseményekre való feliratkozások a Hanlinne facebook-profil
kedvelésének, követésének megszűnését követően is megmaradnak.
2.5. Számlázás
•
Az adatkezelés célja: A Szolgáltató által
nyújtott termékekkel/szolgáltatásokkal összefüggő számlázási tevékenység során
számlákat állít ki és a Számviteli törvényben meghatározott iratőrzési ideig
őrizni köteles.
•
Az adatkezelés jogalapja: a Számv. tv. 169. §
(2) bek. által előírt jogszabályi kötelezettség teljesítése (GDPR 6. cikk 1.
bek. c) pontja)
•
A kezelt személyes adatok típusa: számlázási
név, cím, dátum, igénybe vett szolgáltatás megnevezése
•
Az adatkezelés időtartama: A számla
kiállításától számított 8 év.
•
Adatfeldolgozó: a Szolgáltató által igénybe vett
könyvelő (név, elérhetőség, azonosító adatok)
2.6.
Ügyféllevelezés
•
Minden beérkezett e-mail, az üzenetben megadott
adatokkal együtt az adatközléstől számított legfeljebb 5 év elteltével törlésre
kerül.
•
Adatfeldolgozó: Szolgáltató az alábbi levelezési
szolgáltatót veszi igénybe - Google/Alphabet
2.8.
Tárhelyszolgáltató
•
Adatfeldolgozó: Szolgáltató az alábbi
tárhelyszolgáltatót veszi igénybe – Microsoft OneDrive
2.8. Egyéb
adatkezelések
Szolgáltatót,
mint adatkezelőt a bíróság, ügyészség, szabálysértési hatóság, nyomozóhatóság,
NAIH, más hatóság adatok közlése miatt megkeresheti. Szolgáltató személyes
adatot írásbeli, az adatközlés céljáról rendelkező határozatra vagy egyéb
írásbeli megkeresésre ad ki. A hatóságok előírhatják a Szolgáltató részére,
hogy a részükre teljesített adattovábbításról ne tájékoztassa az érintettet.
Adatkezelő üzeti vagy marketing céllal nem továbbít adatokat harmadik
személyeknek.
3. Személyes
adatok tárolásának módja, adatkezelés biztonsága
Szolgáltató az
alábbi intézkedéseket tette a megfelelő védelem kialakítására, figyelemmel a
jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal,
törlés vagy megsemmisülés megakadályozására: a Szolgáltató gondoskodik mind a
papíralapon, mind a digitálisan tárolt adatok hozzáférés-kontrolljáról. A
számítógépen tárolt digitális adatok tekintetében Szolgáltató vírusírtót és
tűzfalat alkalmaz. A papíralapú bizonylatokat és egyéb iratokat zárható
szekrényben tárolja.
4. Érintetti
jogok
•
A Szolgáltató kérelemre tájékoztatja az
érintettet a személyes adatai kezeléséről. Különösen ügyel a tájékoztatás
tömör, közérthető formájára a gyermekeknek címzett bármilyen információ
esetében. Az érintett bármilyen megkeresésére indokolatlan késedelem nélkül, de
mindenképpen a kérelem beérkezésétől számított egy hónapon belül választ ad az
érintett kérelmére meghozott intézkedésekről.
•
A Szolgáltató visszajelzést ad az érintett részére arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, hozzáférést nyújt a
személyes adatokhoz és az
adatkezelésre vonatkozó, a GDPR 15. cikk (1) bekezdésében meghatározott
információkhoz.
•
A Szolgáltató az érintett kérelmére a pontatlan
személyes adatokat helyesbíti, a hiányos személyes adatokat kiegészíti.
•
A Szolgáltató az érintettre vonatkozó
személyes adatokat
indokolatlan késedelem nélkül törli, amennyiben a törlésnek
a GDPR 17. cikkében meghatározott feltételei fennállnak.
•
A Szolgáltató az érintett kérésére korlátozza
az adatkezelést a GDPR 18.
cikkében meghatározott feltételek fennállása esetén.
•
A Szolgáltató tájékoztatja azokat a címzetteket
a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akikkel vagy
amelyekkel az érintett személyes adatokat közölték, kivéve, ha ez lehetetlennek bizonyul, vagy
aránytalanul nagy erőfeszítést igényel.
•
A Szolgáltató kijelenti, hogy nem alkalmaz
automatizált döntéshozatalt, illetve profilalkotást.
•
Az érintett
jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás
visszavonása nem érinti a
hozzájáruláson alapuló,
a visszavonás előtti
adatkezelés jogszerűségét.
•
Amennyiben az érintett sérelmezi a Szolgáltató
által végzett adatkezelést, az illetékes tagállami adatvédelmi hatósághoz
—Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság (székhely:
1125 Budapest, Szilágyi Erzsébet fasor 22/c, levelezési
cím: 1530 Budapest, Pf.: 5.) illetékes — vagy bírósághoz fordulhat.
5. Hatályba
lépés
A jelen
adatkezelési szabályzat 2019. március 1. napján lép hatályba és határozatlan
időre szól.
Budapest, 2019. december 19.
Hankusz Anikó
ügyvezető
Nincsenek megjegyzések:
Megjegyzés küldése