GDPR szabályzat



Adatkezelési szabályzat

1.     Bevezetés

1.1. Szolgáltató adatai, elérhetősége
   Név: Hadix Bt.
   Adószám: 22328713-1-13, Cj.: 13-06-058131
   E-mail: aniko@hanlinne.com, info@hadix.hu
   Telefonszám: 30/228-1383
(a továbbiakban: Szolgáltató)

1.2. Szolgáltató kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. Szolgáltató kötelezettséget vállal, hogy az adatkezelése megfelel a jogszabályi előírásoknak.

1.3. Szolgáltató adatkezelésére az alábbi jogszabályok vonatkoznak:
   Az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR)
   2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról
   2013. évi V. törvény a Polgári Törvénykönyvről
   1997. évi CLV. törvény a fogyasztóvédelemről
   2000. évi C. törvény a számvitelről (a továbbiakban: Számv. tv.)
   2003. évi C. törvény az elektronikus hírközlésről
   2008. évi XLVIII. törvény a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (a továbbiakban: Grt.)
   2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről

2.     A kezelt személyes adatok köre, az adatkezelés célja, jogalapja és időtartama

2.1. Hanlinne Creative szolgáltatás
   Az adatkezelés célja: gyermek- és felnőttfoglalkozások szervezése, időpontok kezelése, a foglalkozásokról utólagos összefoglaló anyagok küldése a szülők/résztvevők részére
   Az adatkezelés jogalapja: az érintett hozzájárulása (GDPR 6. cikk (1) bek. a) pontja), 16 életévét be nem töltött érintett esetében a gyermek felett szülői felügyeletet gyakorló személy által megadott hozzájárulás (GDPR 8. cikk (1) bek.)
   A kezelt személyes adatok típusa: gyermek neve, életkora, szülő neve, e-mail, telefonszám, lakcím
   Az adatkezelés időtartama: A szolgáltatás nyújtásának időtartama alatt, majd ezt követő 1 évig.

2.2. Hanlinne Office szolgáltatás
   Az adatkezelés célja: Az adatkezelés kisvállalkozások részére nyújtott adminisztrációs, üzemeltetési, szervezetépítési szolgáltatás keretében valósul meg. A szolgáltatás pontos meghatározása a megrendelővel megkötött szerződésben kerül meghatározásra.
   Az adatkezelés jogalapja: Az adatkezelés a megrendelő, mint harmadik fél jogos érdekeinek érvényesítéséhez szükséges (GDPR 6. cikk f) pontja)
   A kezelt személyes adatok típusa: A megrendelő munkavállalóinak, ügyfeleinek, az általa szervezett rendezvényeken részt vevők személyes adatai. A konkrét adattípusok meghatározását a megrendelővel kötött szerződés és/vagy az ennek alapján létrejött adatkezelési vagy adatfeldolgozási szerződés tartalmazza.
   Az adatkezelés időtartama: A szolgáltatás nyújtásának időtartama alatt.

2.3. Hírlevél küldése
   Az adatkezelés célja: Üzleti célú adatbázis építése, az érintettek részére e-mail hírlevelek küldése, személyre szabott ajánlatok készítése. Direkt marketing célú megkeresésekhez csak a 16. életévüket betöltött személyek járulhatnak hozzá.
   Az adatkezelés jogalapja: az érintett hozzájárulása (GDPR 6. cikk (1) bek. a) pontja), 16 életévét be nem töltött érintett esetében a gyermek felett szülői felügyeletet gyakorló személy által megadott hozzájárulás (GDPR 8. cikk (1) bek.), Grt. 6.§ (5) bek.
   A kezelt személyes adatok típusa: Név, e-mail cím.
   Az adatkezelés időtartama: Az érintett hozzájáruló nyilatkozatának visszavonásáig.
   Adatfeldolgozó: Szolgáltató a hírleveleket a MailChimp szolgáltatás használatával küldi ki. (Adatfeldolgozó cégneve: The Rocket Science Group, LLC, postacíme: 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308 USA)

2.4. Közösségi hálózatok
   Az adatkezelés célja: A facebook.com weboldalon található, a Szolgáltató által kezelt Hanlinne facebook-profilra (https://www.facebook.com/Hanlinne/), illetve a Hanlinne facebook-profil által szervezett facebook eseményekre való feliratkozókkal való kapcsolattartás, események szervezése, népszerűsítése.
   Az adatkezelés jogalapja: az érintett hozzájárulása (GDPR 6. cikk (1) bek. a) pontja), 16 életévét be nem töltött érintett esetében a gyermek felett szülői felügyeletet gyakorló személy által megadott hozzájárulás (GDPR 8. cikk (1) bek.). A hozzájárulás megadása a feliratkozással (a Hanlinne profil kedvelése, követése) valósul meg.
   A kezelt személyes adatok típusa: név, facebook profil elérhetősége, kommentek, reakciók (kedvelés stb.), eseményekre való feliratkozás státusza (meghívott, érdeli, részt vesz)
   Közös adatkezelés: a facebook.com által biztosított platformon a facebook.com szolgáltatóval közös adatkezelés valósul meg. (Adatkezelő postacíme: 1 Hacker Way, Menlo Park, California 94025, USA, adatkezelési szabályzat elérhetősége: https://www.facebook.com/privacy/explanation/)
   Az adatkezelés időtartama: A Hanlinne facebook profil kedvelésének, követésének megszűnését követően az érintett neve és facebook profilja eltűnik a kedvelők és követők listájából. A Hanlinne profilon és az általa szervezett eseményeken az érintett által közzétett lájkok, kommentek, eseményekre való feliratkozások a Hanlinne facebook-profil kedvelésének, követésének megszűnését követően is megmaradnak.

2.5. Számlázás
   Az adatkezelés célja: A Szolgáltató által nyújtott termékekkel/szolgáltatásokkal összefüggő számlázási tevékenység során számlákat állít ki és a Számviteli törvényben meghatározott iratőrzési ideig őrizni köteles.
   Az adatkezelés jogalapja: a Számv. tv. 169. § (2) bek. által előírt jogszabályi kötelezettség teljesítése (GDPR 6. cikk 1. bek. c) pontja)
   A kezelt személyes adatok típusa: számlázási név, cím, dátum, igénybe vett szolgáltatás megnevezése
   Az adatkezelés időtartama: A számla kiállításától számított 8 év.
   Adatfeldolgozó: a Szolgáltató által igénybe vett könyvelő (név, elérhetőség, azonosító adatok)

2.6. Ügyféllevelezés
   Minden beérkezett e-mail, az üzenetben megadott adatokkal együtt az adatközléstől számított legfeljebb 5 év elteltével törlésre kerül.
   Adatfeldolgozó: Szolgáltató az alábbi levelezési szolgáltatót veszi igénybe - Google/Alphabet

2.8. Tárhelyszolgáltató
   Adatfeldolgozó: Szolgáltató az alábbi tárhelyszolgáltatót veszi igénybe – Microsoft OneDrive

2.8. Egyéb adatkezelések
Szolgáltatót, mint adatkezelőt a bíróság, ügyészség, szabálysértési hatóság, nyomozóhatóság, NAIH, más hatóság adatok közlése miatt megkeresheti. Szolgáltató személyes adatot írásbeli, az adatközlés céljáról rendelkező határozatra vagy egyéb írásbeli megkeresésre ad ki. A hatóságok előírhatják a Szolgáltató részére, hogy a részükre teljesített adattovábbításról ne tájékoztassa az érintettet. Adatkezelő üzeti vagy marketing céllal nem továbbít adatokat harmadik személyeknek.

3. Személyes adatok tárolásának módja, adatkezelés biztonsága
Szolgáltató az alábbi intézkedéseket tette a megfelelő védelem kialakítására, figyelemmel a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisülés megakadályozására: a Szolgáltató gondoskodik mind a papíralapon, mind a digitálisan tárolt adatok hozzáférés-kontrolljáról. A számítógépen tárolt digitális adatok tekintetében Szolgáltató vírusírtót és tűzfalat alkalmaz. A papíralapú bizonylatokat és egyéb iratokat zárható szekrényben tárolja.

4. Érintetti jogok
   A Szolgáltató kérelemre tájékoztatja az érintettet a személyes adatai kezeléséről. Különösen ügyel a tájékoztatás tömör, közérthető formájára a gyermekeknek címzett bármilyen információ esetében. Az érintett bármilyen megkeresésére indokolatlan késedelem nélkül, de mindenképpen a kérelem beérkezésétől számított egy hónapon belül választ ad az érintett kérelmére meghozott intézkedésekről.
   A Szolgáltató visszajelzést ad az érintett részére arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, hozzáférést nyújt a személyes adatokhoz és az adatkezelésre vonatkozó, a GDPR 15. cikk (1) bekezdésében meghatározott információkhoz.
   A Szolgáltató az érintett kérelmére a pontatlan személyes adatokat helyesbíti, a hiányos személyes adatokat kiegészíti.
   A Szolgáltató az érintettre vonatkozó személyes adatokat indokolatlan késedelem nélkül törli, amennyiben a törlésnek a GDPR 17. cikkében meghatározott feltételei fennállnak.
   A Szolgáltató az érintett kérésére korlátozza az adatkezelést a GDPR 18. cikkében meghatározott feltételek fennállása esetén.
   A Szolgáltató tájékoztatja azokat a címzetteket a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akikkel vagy amelyekkel az érintett személyes adatokat közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel.
   A Szolgáltató kijelenti, hogy nem alkalmaz automatizált döntéshozatalt, illetve profilalkotást.
   Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.
   Amennyiben az érintett sérelmezi a Szolgáltató által végzett adatkezelést, az illetékes tagállami adatvédelmi hatósághoz —Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság (székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/c, levelezési cím: 1530 Budapest, Pf.: 5.) illetékes — vagy bírósághoz fordulhat.

5. Hatályba lépés
A jelen adatkezelési szabályzat 2019. március 1. napján lép hatályba és határozatlan időre szól.

Budapest, 2019. december 19.

Hadix Bt.
Hankusz Anikó
ügyvezető






Nincsenek megjegyzések:

Megjegyzés küldése