Adatkezelési Tájékoztató
Utolsó módosítás: 2026. július 27.
Adatkezelő: Puskás Tímea egyéni vállalkozó (4events)
Nyilvántartási szám: 57562368
Adószám: 77302238-1-29
Székhely: 4030 Debrecen, Paprika utca 15.
Levelezési cím: 4026 Debrecen, Bethlen utca 50. 10. em. 61. ajtó
E-mail: info@4events.hu
Telefonszám: +36 30 883 6620
Honlap: https://4events.hu
Az Adatkezelő önálló adatkezelőként jár el a szertartásvezetői, ceremóniamesteri, beszédírói, rendezvénymoderátori, rendezvény-házigazdai, polgári búcsúztatási, valamint az ezekhez kapcsolódó rendezvényszervezési és kommunikációs szolgáltatások nyújtása során.
1. Általános információk
Adatkezelési tájékoztató célja:
A jelen adatkezelési tájékoztató elsődleges célja, hogy az Adatkezelő átlátható és közérthető tájékoztatást adjon a vele kapcsolatba kerülő, a honlapját és közösségi média felületeit használó, ajánlatot kérő, szolgáltatását igénybe vevő természetes személyek, a jogi személy ügyfelek képviselői és kapcsolattartói, továbbá a megrendelők által a rendezvény vagy a beszéd előkészítéséhez megnevezett más természetes személyek részére személyes adataik kezeléséről, az adatkezelés céljáról, jogalapjáról, időtartamáról, címzettjeiről, valamint az érintetteket megillető jogokról.
Jelen tájékoztató rendelkezéseinek kialakításakor az Adatkezelő különösen figyelemmel volt az Európai Parlament és a Tanács (EU) 2016/679 rendeletére a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényre (a továbbiakban: Infotv.), a Polgári Törvénykönyvről szóló 2013. évi V. törvényre (a továbbiakban: Ptk.), a számvitelről szóló 2000. évi C. törvényre, az általános forgalmi adóról szóló 2007. évi CXXVII. törvényre, az elektronikus hírközlésről szóló 2003. évi C. törvényre, továbbá az egyéb vonatkozó jogszabályokra.
A tájékoztató hatálya kiterjed különösen a 4events.hu honlap látogatóira, az ajánlatkérő űrlap kitöltőire, a telefonon vagy e-mailben érdeklődőkre, a megrendelőkre, a megrendelők által megjelölt résztvevőkre és más harmadik személyekre, a céges ügyfelek kapcsolattartóira, a közösségi média felületek használóira, valamint azokra, akik képmás- vagy hangfelvétel készítéséhez és felhasználásához hozzájárulnak.
Az Adatkezelő egészségi állapotra, vallási vagy világnézeti meggyőződésre, politikai véleményre, szexuális életre vagy irányultságra, faji vagy etnikai származásra, szakszervezeti tagságra, genetikai vagy biometrikus adatra, illetve más különleges adatra nem tart igényt, és ilyen adatot a szolgáltatás nyújtásához nem kíván kezelni. Az ajánlatkérőket és megrendelőket kéri, hogy ilyen adatot az üzenetmezőben, e-mailben, beszédanyagban vagy más módon ne adjanak meg.
Az Adatkezelő nem végez automatizált döntéshozatalt vagy profilalkotást, és személyes adatokat nem használ fel hírlevélküldésre, ha az érintett ehhez külön nem járult hozzá. Jelenleg az Adatkezelő hírlevelet nem küld.
2. Adatkezeléssel kapcsolatos fogalmak
A személyes adatkezelések során előforduló egyes fogalmakat a GDPR határozza meg. Jelen pont a tájékoztató megértéséhez szükséges legfontosabb fogalmakat tartalmazza.
„személyes adat”: azonosított vagy azonosítható természetes személyre („Érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó tényező alapján azonosítható;
„különleges adat”: a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok, valamint a természetes személy szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok;
„adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így különösen a gyűjtés, rögzítés, rendszerezés, tárolás, megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés, összehangolás, korlátozás, törlés vagy megsemmisítés;
„az adatkezelés korlátozása”: a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
„adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;
„adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
„címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e;
„harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy az adatkezelő, illetve adatfeldolgozó közvetlen irányítása alatt eljáró felhatalmazott személlyel;
„az érintett hozzájárulása”: az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel nyilatkozat vagy egyértelmű megerősítő cselekedet útján jelzi, hogy beleegyezését adja személyes adatainak kezeléséhez;
„jogos érdek”: az Adatkezelő vagy harmadik fél olyan valós, jogszerű és kellően meghatározott érdeke, amelynek érvényesítéséhez az adatkezelés szükséges, feltéve, hogy az érintett érdekei, alapvető jogai és szabadságai nem élveznek elsőbbséget;
„közös adatkezelés”: amikor két vagy több adatkezelő az adatkezelés céljait és eszközeit közösen határozza meg;
„közvetetten megszerzett adat”: olyan személyes adat, amelyet az Adatkezelő nem magától az érintettől, hanem például a megrendelőtől, céges ügyféltől vagy más személytől kap meg;
„süti” vagy „cookie”: a honlap által a felhasználó eszközén elhelyezett vagy onnan kiolvasott kis adatállomány, amely a honlap működését, a beállítások megjegyzését, a biztonságot vagy – hozzájárulás esetén – a látogatottság mérését szolgálhatja;
„adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
„felügyeleti hatóság”: a GDPR 51. cikke szerint létrehozott független közhatalmi szerv; Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság.
3. Adatkezelés alapelvei
- A személyes adatok kezelését jogszerűen, tisztességesen és az Érintett számára átlátható módon kell végezni.
- A személyes adat kizárólag meghatározott, egyértelmű és jogszerű célból, megfelelő jogalapon kezelhető.
- Az adatkezelésnek minden szakaszában meg kell felelnie az adatkezelés céljának; csak olyan személyes adat kezelhető, amely a cél megvalósulásához szükséges, arra alkalmas és azzal arányos.
- A személyes adat csak a cél megvalósulásához szükséges mértékben és ideig kezelhető.
- Az Adatkezelő törekszik arra, hogy az általa kezelt személyes adatok pontosak és naprakészek legyenek, és minden észszerű intézkedést megtesz a pontatlan személyes adatok helyesbítése vagy törlése érdekében.
- Az Adatkezelő a személyes adatokat olyan formában tárolja, amely az Érintettek azonosítását csak az adatkezelés céljának eléréséhez szükséges ideig teszi lehetővé, figyelemmel a jogszabályi megőrzési kötelezettségekre és a jogi igények érvényesítésére.
- A személyes adatok kezelése során megfelelő technikai és szervezési intézkedésekkel biztosítani kell az adatok biztonságát, ideértve a jogosulatlan vagy jogellenes kezelés, a véletlen elvesztés, megsemmisülés vagy károsodás elleni védelmet.
- Az Adatkezelő felelős az alapelveknek való megfelelésért, és képesnek kell lennie e megfelelés igazolására.
4. Adatkezelési műveletek
4.1. A honlap működtetése és technikai naplóadatok kezelése
A 4events.hu honlap megnyitásakor a honlap kiszolgálásához és biztonságos működtetéséhez szükséges technikai adatok automatikusan rögzülhetnek.
Az adatkezelés célja: a honlap elérhetővé tétele, megfelelő és biztonságos működésének biztosítása, hibakeresés, a jogosulatlan hozzáférések és visszaélések felismerése, valamint az informatikai rendszer védelme.
Az Érintettek köre: a honlap látogatói.
A kezelt adatok köre: IP-cím, a látogatás időpontja, a megnyitott oldal vagy fájl címe, a böngésző és az operációs rendszer alapadatai, eszköz- és képernyőadatok, hivatkozó oldal, kiszolgálói válaszkód, valamint a működéshez és biztonsághoz szükséges technikai naplóadatok.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Az Adatkezelő jogos érdeke a honlap folyamatos, biztonságos és visszaélésektől védett működtetése.
Az adatok forrása: az Érintett eszköze és böngészője, automatikus technikai adatátadás útján.
Címzettek, adatfeldolgozók: ELIN.hu Kft. tárhelyszolgáltató; Temarketinged Kft. informatikai partner.
A személyes adatok tárolásának időtartama: a kiszolgálói és biztonsági naplóadatok főszabály szerint legfeljebb 30 napig; biztonsági esemény vagy jogvita esetén az ügy kivizsgálásához, illetve a jogi igények érvényesítéséhez szükséges ideig.
A személyes adatok tárolásának módja: elektronikus formában, a tárhelyszolgáltató szerverein és az informatikai rendszerek naplóállományaiban.
4.2. Sütik, hozzájárulás-kezelés, látogatottságmérés és botvédelem
A honlap feltétlenül szükséges sütiket, a CookieYes hozzájárulás-kezelő megoldását, Google Tag Managert, hozzájárulás esetén Google Analytics szolgáltatást, továbbá Google reCAPTCHA botvédelmet alkalmaz.
Az adatkezelés célja: a honlap alapvető működésének biztosítása; a sütibeállítások és a hozzájárulás rögzítése; a honlap látogatottságának, használatának és teljesítményének mérése; statisztikák készítése; a robotok, kéretlen üzenetek és visszaélések kiszűrése.
Az Érintettek köre: a honlap látogatói és az ajánlatkérő űrlap használói.
A kezelt adatok köre: süti- és hozzájárulási azonosítók, hozzájárulási állapot és időpont, IP-cím vagy annak rövidített változata, eszköz- és böngészőadatok, hozzávetőleges földrajzi adatok, oldalmegtekintések, események, forgalmi források, a honlappal és a reCAPTCHA elemmel végzett interakciók, technikai biztonsági adatok.
Az adatkezelés jogalapja: a feltétlenül szükséges működési és biztonsági megoldások esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek; a statisztikai Google Analytics sütik és hasonló, nem feltétlenül szükséges technológiák esetén az Érintett GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulása. A hozzájárulás a CookieYes felületén bármikor visszavonható vagy módosítható.
Címzettek, adatfeldolgozók: Google Ireland Limited; CookieYes Limited; Temarketinged Kft.; ELIN.hu Kft.
A személyes adatok tárolásának időtartama: a feltétlenül szükséges sütik esetén az adott süti technikai élettartama; a CookieYes hozzájárulási naplója legfeljebb 1 év; a Google Analytics eseményszintű adatai legfeljebb 14 hónap; a hozzájárulás visszavonásakor a további statisztikai adatgyűjtés megszűnik.
A személyes adatok tárolásának módja: az Érintett eszközén elhelyezett sütikben, a honlap rendszerében, a CookieYes és a Google elektronikus rendszereiben.
Az adatszolgáltatás következménye: a feltétlenül szükséges sütik tiltása a honlap egyes funkcióinak hibás működését okozhatja; a statisztikai sütik visszautasítása nem akadályozza a honlap és az ajánlatkérő űrlap használatát.
A Google Tag Manager önmagában címkekezelő eszköz; a rajta keresztül betöltött, nem feltétlenül szükséges mérési címkék csak a megfelelő hozzájárulás után aktiválhatók. A Google Search Console a honlap keresőbeli teljesítményének összesített elemzését szolgálja, és az Adatkezelő számára főszabály szerint nem biztosít azonosított látogatói profilt.
4.3. Kapcsolatfelvétel, ajánlatkérés és szerződéskötést megelőző egyeztetés
Az ajánlatkérő űrlap az elsődleges kapcsolatfelvételi csatorna. A telefonon, e-mailben vagy közösségi média felületen érdeklődő személyeket az Adatkezelő az ajánlatkérő űrlap használatára irányíthatja annak érdekében, hogy az adatkezelés egységes, átlátható és dokumentált legyen.
Az adatkezelés célja: kapcsolatfelvétel, az érdeklődés megválaszolása, az igények felmérése, ajánlat készítése és megküldése, időpont és elérhetőség egyeztetése, valamint a szerződés megkötését megelőző lépések megtétele.
Az Érintettek köre: az ajánlatkérők, érdeklődők, magánszemély megrendelők, céges ügyfelek képviselői és kapcsolattartói.
A kezelt adatok köre: vezetéknév és keresztnév, e-mail-cím, telefonszám, az üzenet és az abban önkéntesen megadott adatok, a kért szolgáltatás, a rendezvény tervezett típusa, időpontja és helyszíne, valamint az egyeztetés során keletkező levelezési és kommunikációs adatok.
Az adatkezelés jogalapja: magánszemély ajánlatkérő esetén a GDPR 6. cikk (1) bekezdés b) pontja, vagyis az Érintett kérésére történő, szerződéskötést megelőző lépések megtétele; általános érdeklődés és jogi személy ügyfél kapcsolattartójának adatai esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
Az adatok forrása: az Érintett, illetve céges megkeresés esetén a képviselt szervezet.
Címzettek, adatfeldolgozók: Temarketinged Kft.; ELIN.hu Kft.; Google Ireland Limited a Google Workspace, Gmail, Google Sheets és Google Drive szolgáltatások útján.
A személyes adatok tárolásának időtartama: a szerződéskötéssel vagy előlegfizetéssel nem végződő ajánlatkérés és érdeklődés lezárásától számított 1 év. Ha szerződés jön létre, az adatok a szerződés teljesítésével kapcsolatos adatkezelés részévé válnak.
A személyes adatok tárolásának módja: a honlap adatbázisában, Google Sheets táblázatban, a Google Workspace levelezőrendszerében, szükség szerint a Google Drive-on és Google Naptárban.
Az adatszolgáltatás következménye: a név, e-mail-cím, telefonszám és az igény érdemi leírása nélkül az Adatkezelő nem vagy csak korlátozottan tud ajánlatot adni és kapcsolatot tartani.
4.4. A szerződés létrehozása és a megrendelt szolgáltatás teljesítése
Az Adatkezelő és a megrendelő között a szerződés az ajánlat, a megrendelés és az Adatkezelő visszaigazoló e-mailje alapján jön létre. Külön online rendelési vagy időpontfoglalási űrlap nem működik.
Az adatkezelés célja: a szerződés létrehozása, tartalmának rögzítése, a szolgáltatás előkészítése és teljesítése, kapcsolattartás, időpont- és helyszínegyeztetés, a beszéd és a rendezvényprogram elkészítése, a teljesítés dokumentálása, valamint az esetleges szerződéses igények kezelése.
A szolgáltatások köre: esküvői vagy más szertartás vezetése; ceremóniamesteri feladatok; beszédírás és beszéd tartása; családi rendezvények moderálása; céges rendezvényekre beszédírás vagy házigazdai feladatok; polgári búcsúztatáshoz beszédírás és a búcsúztató megtartása; továbbá az ezekhez kapcsolódó, külön kért szervezési feladatok.
Az Érintettek köre: magánszemély megrendelők, céges ügyfelek képviselői és kapcsolattartói, a szolgáltatásban közreműködő vagy a teljesítés során kapcsolatba kerülő személyek.
A kezelt adatok köre: név, e-mail-cím, telefonszám, számlázási név és cím, szükség esetén adóazonosító vagy adószám, rendezvény típusa, időpontja és helyszíne, megrendelési és díjadatok, előleg és fizetés állapota, kommunikáció, a beszéd vagy műsor elkészítéséhez szükséges tartalmi információk, valamint a teljesítés során keletkező dokumentumok. A rendezvény helyszíne lehet a megrendelő vagy más személy lakcíme is.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése; jogi személy ügyfél képviselőjének és kapcsolattartójának adatai esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
Címzettek, adatfeldolgozók: Temarketinged Kft.; Google Ireland Limited; a tárhelyen tárolt adatok tekintetében ELIN.hu Kft.; fizetés esetén Stripe; számlázás esetén KBOSS.hu Kft. és a könyvelő vagy könyvelőiroda.
A személyes adatok tárolásának időtartama: a rendezvény közvetlen előkészítéséhez szükséges részletes munkafájlok és szervezési adatok az esemény lezajlását követő 30 napig; a szerződés létrejöttét, tartalmát, módosítását, teljesítését, díját és az esetleges igényeket igazoló levelezés és dokumentumok a Ptk. szerinti általános elévülési időre tekintettel a teljesítéstől vagy az igény esedékességétől számított 5 évig; a számviteli bizonylatok 8 évig.
A személyes adatok tárolásának módja: elektronikus formában a Google Workspace levelezésében, Google Drive-on, Google Sheets táblázatban, Google Naptárban, továbbá a honlap adatbázisában; papíralapon kizárólag a külön hozzájáruló nyilatkozatok és szükség esetén más aláírt dokumentumok tárolhatók zárható szekrényben.
Az adatszolgáltatás következménye: a szerződés teljesítéséhez szükséges adatok hiányában az Adatkezelő a szolgáltatást nem tudja megfelelően előkészíteni vagy teljesíteni.
4.5. A megrendelő által megadott harmadik személyek adatainak kezelése
A személyre szabott beszéd, szertartás, búcsúztató, családi vagy céges rendezvény előkészítése során a megrendelő a saját adatain kívül más személyek adatait is megadhatja. Ilyen adat lehet például a házasuló másik fél, családtag, vendég, ünnepelt, céges vezető vagy munkatárs neve és a rendezvény szempontjából releváns története.
Az adatkezelés célja: a megrendelt beszéd, szertartás, búcsúztató, moderátori vagy házigazdai feladat személyre szabott előkészítése és teljesítése, a rendezvényen szereplő személyek megfelelő megnevezése és a megrendelő által kért tartalom megvalósítása.
Az Érintettek köre: a megrendelőtől eltérő házasuló fél, családtag, partner, vendég, ünnepelt, gyermek, munkatárs, vezető, közreműködő, élő hozzátartozó és más, a beszédben vagy rendezvényen megemlített természetes személy. Elhunyt személy adata önmagában nem tartozik a GDPR hatálya alá, az elhunyttal kapcsolatos információ azonban élő személyre vonatkozó adatot is tartalmazhat.
A kezelt adatok köre: név, életkor vagy korcsoport, családi vagy más kapcsolat, a rendezvényen betöltött szerep, nem különleges jellegű életrajzi és történeti információ, a beszédben való megemlítéshez szükséges, a megrendelő által megadott egyéb adat.
Kizárt adatok: az Adatkezelő nem kéri és nem kívánja kezelni az élő személy egészségi állapotára, vallási vagy világnézeti meggyőződésére, politikai véleményére, szexuális életére vagy irányultságára, faji vagy etnikai származására, szakszervezeti tagságára, genetikai vagy biometrikus jellemzőire vonatkozó különleges adatot.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Az Adatkezelő és a megrendelő jogos érdeke a szerződés szerinti, személyre szabott szolgáltatás teljesítése. Az Adatkezelő az adatkezeléshez érdekmérlegelési tesztet készít, az adatokat a szükséges körre korlátozza, és az érintettekkel közvetlenül főszabály szerint nem lép kapcsolatba.
Az adatok forrása: a megrendelő, illetve céges rendezvénynél a megrendelő szervezet képviselője vagy kapcsolattartója.
Érintetti tájékoztatás: az ajánlatkérő űrlapon a kitöltő külön nyilatkozik arról, hogy harmadik személy adatait csak a szolgáltatáshoz szükséges mértékben adja meg, az érintettet az adatkezelésről tájékoztatta, és számára a jelen tájékoztató elérhetőségét továbbítja. Az Adatkezelő a visszaigazoló e-mailben is megküldi vagy elérhetővé teszi a tájékoztató linkjét, és kéri annak továbbítását az érintettek részére. Ha az Adatkezelő az érintettel közvetlen kapcsolatba kerül, a tájékoztatást közvetlenül is megadja.
Címzettek, adatfeldolgozók: Temarketinged Kft. és Google Ireland Limited a szükséges informatikai hozzáférés körében. Az adatokat az Adatkezelő nyilvánosságra nem hozza, kivéve, ha azok a megrendelő utasítása szerint magában az élő rendezvényen vagy beszédben hangzanak el.
A személyes adatok tárolásának időtartama: a rendezvény lezajlását követő 30 nap, ezt követően a részletes beszéd- és háttéranyag törlésre vagy anonimizálásra kerül, kivéve, ha jogi igény miatt további megőrzés szükséges.
A személyes adatok tárolásának módja: elektronikus formában a Google Workspace, Google Drive és az Adatkezelő munkafájljai útján, hozzáférés-korlátozással.
Az Adatkezelő a megrendelő által megadott harmadik személyek adatait nem használja fel közvetlen marketingre, nem készít róluk profilt, és nem keresi meg őket önálló üzleti ajánlattal.
4.6. Rendezvényszervezési közreműködés és adatok továbbítása külső szolgáltatóknak
Ha a megrendelő a szertartásvezetői, ceremóniamesteri, moderátori vagy házigazdai feladat mellett szervezési közreműködést is kér, a szolgáltatás lefoglalásához egyes külső szolgáltatók személyes adatokat kérhetnek.
Az adatkezelés célja: a megrendelő kérésére helyszín vagy más rendezvényszolgáltatás lefoglalása, a teljesítéshez szükséges egyeztetés és kapcsolattartás.
Az Érintettek köre: a megrendelő, a megrendelő kapcsolattartója, illetve az a személy, akinek adata a lefoglaláshoz elengedhetetlen.
A kezelt és továbbítható adatok köre: név, e-mail-cím, telefonszám, az esemény helyszíne és időpontja, szükség esetén a megrendelő lakcíme vagy az esemény magáncíme, valamint az adott szolgáltató által a foglaláshoz indokoltan kért egyéb, nem különleges adat.
Az adatkezelés jogalapja: a megrendelő adatai esetén a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése; más érintett adatai esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
Címzettek: az adott rendezvényhez ténylegesen igénybe vett helyszín, vendéglátó, technikai vagy egyéb szolgáltató. E szolgáltatók a részükre átadott adatok tekintetében főszabály szerint önálló adatkezelőként járnak el. A konkrét címzett személyéről az Adatkezelő az adattovábbítás előtt vagy legkésőbb annak időpontjában tájékoztatja a megrendelőt.
Adattakarékosság: az Adatkezelő kizárólag a foglaláshoz vagy a szolgáltatás teljesítéséhez ténylegesen szükséges adatot továbbítja.
A személyes adatok tárolásának időtartama: az aktív szervezési adatok az eseményt követő 30 napig; a foglalást és teljesítést igazoló dokumentumok szükség esetén 5 évig.
A személyes adatok tárolásának módja: elektronikus levelezésben, Google Drive-on, Google Sheetsben és Google Naptárban.
4.7. Bankkártyás fizetés
A bankkártyás fizetés a Stripe saját, biztonságos fizetési felületén történik. Az Adatkezelő a teljes bankkártyaszámot, a biztonsági kódot és a kártya lejárati adatait nem látja és nem tárolja.
Az adatkezelés célja: előleg vagy szolgáltatási díj megfizetésének lehetővé tétele, a fizetési tranzakció azonosítása, visszaigazolása, könyvelése, visszatérítés és esetleges fizetési vita kezelése.
Az Érintettek köre: a bankkártyával fizető megrendelők és kártyabirtokosok.
Az Adatkezelő által megismerhető adatok köre: fizető neve és e-mail-címe, fizetendő összeg és pénznem, tranzakcióazonosító, fizetés időpontja és státusza, a fizetési mód típusa, a bankkártya utolsó négy számjegye, visszatérítési vagy vitainformációk.
A Stripe által kezelt adatok köre: a fizetés végrehajtásához szükséges bankkártya- és fizetési adatok, technikai és csalásmegelőzési adatok a Stripe saját tájékoztatója szerint.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése; a számviteli és adózási adatok tekintetében a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség.
Címzettek: Stripe Payments Europe, Limited és a szabályozott fizetési szolgáltatások tekintetében Stripe Technology Europe, Limited; a Stripe egyes műveleteknél adatfeldolgozóként, más műveleteknél önálló vagy közös adatkezelőként járhat el.
A személyes adatok tárolásának időtartama: az Adatkezelőnél a szerződéses és tranzakciós bizonyítékok 5 évig, a számviteli bizonylatok adatai 8 évig; a Stripe saját rendszerében a Stripe mindenkori adatvédelmi és jogszabályi megőrzési szabályai szerint.
A személyes adatok tárolásának módja: a Stripe elektronikus rendszerében, valamint a fizetés státuszára és azonosítására vonatkozó korlátozott adatok az Adatkezelő levelezésében és adminisztrációs rendszerében.
4.8. Számlázással és könyveléssel kapcsolatos adatkezelés
Az Adatkezelő a szolgáltatás ellenértékéről elektronikus számlát állít ki a Számlázz.hu rendszerében, és a jogszabályok szerinti könyvelési kötelezettségeit teljesíti.
Az adatkezelés célja: számla kiállítása, megküldése, megőrzése, könyvelése, adó- és számviteli kötelezettségek teljesítése, valamint hatósági adatszolgáltatás.
Az Érintettek köre: magánszemély megrendelők, egyéni vállalkozók, továbbá jogi személy ügyfél számlán vagy könyvelési bizonylaton szereplő természetes személy képviselői.
A kezelt adatok köre: számlázási név, cím, adószám vagy adóazonosító, e-mail-cím, a szolgáltatás megnevezése, teljesítés és számlakiállítás időpontja, ellenérték, fizetési mód és státusz, számlaszám, valamint a jogszabály által előírt további adatok.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség, különösen a számvitelről szóló 2000. évi C. törvény és az általános forgalmi adóról szóló 2007. évi CXXVII. törvény alapján.
Címzettek, adatfeldolgozók: KBOSS.hu Kft. mint a Számlázz.hu üzemeltetője; az Adatkezelő könyvelője vagy könyvelőirodája; jogszabály alapján a Nemzeti Adó- és Vámhivatal és más jogosult hatóság.
A személyes adatok tárolásának időtartama: a számviteli bizonylatok és az azok alapjául szolgáló adatok a számviteli törvény alapján 8 évig.
A személyes adatok tárolásának módja: elektronikus formában a Számlázz.hu rendszerében, az Adatkezelő és a könyvelő elektronikus nyilvántartásaiban.
4.9. Kép-, videó- és hangfelvételek készítése és közzététele
Az Adatkezelő a megrendelővel közös, felismerhető kép- vagy videófelvételt kizárólag előzetes, külön, kifejezett hozzájárulás alapján készít és használ fel. A hozzájárulásról papíralapú nyilatkozat készül.
Az adatkezelés célja: a szolgáltatás bemutatása, referencia és portfólió készítése, az Adatkezelő szakmai tevékenységének ismertetése a 4events.hu honlapon, valamint saját közösségi média felületein.
Az Érintettek köre: a felvételen felismerhető természetes személyek, akik a készítéshez és a meghatározott felhasználáshoz hozzájárultak.
A kezelt adatok köre: képmás, videófelvétel, a felvételen hallható hang, a felvétel készítésének helye és ideje, a hozzájáruló nyilatkozatban szereplő név, aláírás, dátum és a felhasználás terjedelme.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás, valamint a képmás és hangfelvétel elkészítése és felhasználása tekintetében a Ptk. 2:48. §-a.
A közzététel terjedelme: a külön nyilatkozatban megjelölt honlap és közösségi média felületek. Fizetett hirdetésben az Adatkezelő nem használ olyan felvételt, amelyen rajta kívül más felismerhető személy is szerepel, kivéve, ha erre az érintett külön, kifejezett hozzájárulást ad.
Gyermekek és tömegfelvételek: gyerekanimációs vagy családi eseményhez illusztrációs felvétel kizárólag úgy készülhet, hogy a gyermek arca és más egyedi azonosítója ne legyen látható. Tömeg- és hangulatképek a résztvevők mögül, az arcok felismerhetőségének kizárásával készülhetnek. Ha valamely személy mégis felismerhető, a felvétel csak megfelelő hozzájárulással használható fel.
Külső fotós vagy videós: az Adatkezelő jelenleg nem alkalmaz állandó külső fotóst vagy videóst. Ha a jövőben ilyen közreműködő bevonására kerül sor, az Érintettek előzetes tájékoztatást kapnak a közreműködő személyéről, szerepéről és az adatkezelés feltételeiről.
Címzettek: a honlap látogatói, a közösségi média felületek használói, valamint a felületeket működtető szolgáltatók.
A személyes adatok tárolásának időtartama: a felvétel készítésétől és a hozzájáruló nyilatkozat aláírásától számított legfeljebb 1 év, vagy a hozzájárulás korábbi visszavonásáig. Egy éven túli felhasználáshoz a hozzájárulás megújítása szükséges.
A személyes adatok tárolásának módja: a felvételek elektronikusan, hozzáférés-korlátozott eszközön vagy Google Drive-on; a papíralapú hozzájáruló nyilatkozat zárható szekrényben, 1 évig.
A hozzájárulás visszavonása: az Érintett a hozzájárulását bármikor, indokolás nélkül visszavonhatja az Adatkezelő elérhetőségein. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. Az Adatkezelő a saját ellenőrzése alatt álló felületekről a felvételt indokolatlan késedelem nélkül eltávolítja, azonban a korábban mások által lementett vagy megosztott másolatok teljes körű törlését nem tudja garantálni.
Ha a felvételen egyetlen természetes személy sem azonosítható, a felvétel nem minősül személyes adatnak. Az Adatkezelő ettől függetlenül a felvételek készítésekor törekszik a rendezvény résztvevőinek magánszféráját tiszteletben tartani.
4.10. Közösségi média felületek üzemeltetése
Az Adatkezelő szakmai jelenlét, tájékoztatás, referencia és kapcsolattartás céljából közösségi média felületeket üzemeltet.
Aktív felületek: Facebook: https://www.facebook.com/4eventshu; Instagram: https://www.instagram.com/4events.hu/.
Tervezett felületek: TikTok, YouTube és LinkedIn. E felületek aktiválását követően a jelen pont rendelkezései irányadók, és az Adatkezelő a tájékoztatót a pontos oldaladatokkal frissíti.
Az adatkezelés célja: az Adatkezelő tevékenységének bemutatása, tartalmak közzététele, hozzászólások és reakciók kezelése, érdeklődők tájékoztatása, kapcsolatfelvétel és a közösségi oldal működésének összesített elemzése.
Az Érintettek köre: a közösségi oldalak követői, látogatói, hozzászólói, üzenetküldői és más interakciót végző felhasználói.
A kezelt adatok köre: a felhasználó nyilvános profilneve és profilképe, nyilvánosan elérhető profiladatai, követés, kedvelés, reakció, hozzászólás, megosztás, privát üzenet és annak tartalma, az interakció időpontja, valamint a platform által az oldalkezelő számára biztosított összesített statisztikai adatok.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek a szakmai jelenlét, az érdeklődők tájékoztatása és a közösségi kommunikáció biztosítására; szerződéskötést megelőző megkeresésnél a GDPR 6. cikk (1) bekezdés b) pontja is alkalmazható.
Közös és önálló adatkezelés: az oldalstatisztikák és egyes oldalkezelési funkciók tekintetében az Adatkezelő a platform szolgáltatójával közös adatkezelő lehet; a platform saját célú adatkezelése tekintetében a platform szolgáltatója önálló adatkezelő.
Címzettek: Meta Platforms Ireland Limited a Facebook és Instagram felületek tekintetében; a tervezett felületek aktiválása után Google Ireland Limited/YouTube, TikTok Technology Limited és LinkedIn Ireland Unlimited Company.
A személyes adatok tárolásának időtartama: a nyilvános hozzászólások és interakciók a felhasználó vagy az Adatkezelő általi törlésig, illetve a platform szabályai szerinti időtartamban; a szerződéshez nem vezető privát üzenetek az ügy lezárásától számított 1 évig, ha azokat az Adatkezelő saját rendszerébe átemeli; szerződés létrejötte esetén a szerződéses megőrzési idő alkalmazandó.
A személyes adatok tárolásának módja: a közösségi média platform rendszerében, szükség esetén az Adatkezelő Google Workspace levelezésében vagy ügyviteli nyilvántartásában.
A közösségi média privát üzenetküldő felülete nem tekinthető bizalmas vagy különleges adatok továbbítására alkalmas csatornának. Az Adatkezelő kéri, hogy a felhasználók különleges adatot ne küldjenek, és az ajánlatkérést a honlap űrlapján adják le.
4.11. Céges ügyfelek képviselőinek és kapcsolattartóinak adatai
Céges rendezvény vagy más üzleti megrendelés esetén az Adatkezelő természetes személy képviselővel vagy kapcsolattartóval kommunikálhat.
Az adatkezelés célja: üzleti kapcsolatfelvétel, ajánlatadás, szerződéskötés és teljesítés, szervezési egyeztetés, számlázási és adminisztrációs kapcsolattartás.
Az Érintettek köre: jogi személy vagy más szervezet képviselői, munkavállalói és kapcsolattartói.
A kezelt adatok köre: név, beosztás vagy feladatkör, a képviselt szervezet neve, névre szóló vagy névhez kapcsolható céges e-mail-cím, valamint – ha a személyhez rendelhető és megadásra kerül – céges telefonszám. A konkrét személyhez rendelt céges elérhetőség személyes adatnak minősülhet akkor is, ha annak költségviselője a munkáltató.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Az Adatkezelő és az ügyfél szervezet jogos érdeke a szerződés megkötéséhez és teljesítéséhez szükséges hatékony kapcsolattartás.
Az adatok forrása: az Érintett, a képviselt szervezet vagy annak más kapcsolattartója.
A személyes adatok tárolásának időtartama: az adott ügy vagy szerződés lezárásáig, szerződéses dokumentáció részeként legfeljebb 5 évig, illetve a kapcsolattartó személyének változásáról való tudomásszerzésig, ha az adat további megőrzése nem szükséges.
A személyes adatok tárolásának módja: elektronikus levelezésben, Google Naptárban, Google Drive-on és Google Sheetsben.
4.12. Érintetti kérelmek, panaszok és adatvédelmi ügyek kezelése
Az Érintett az Adatkezelő elérhetőségein gyakorolhatja jogait, tehet panaszt, illetve jelenthet adatvédelmi incidenst.
Az adatkezelés célja: az érintetti kérelem, panasz vagy incidensbejelentés azonosítása, kivizsgálása, megválaszolása, a megtett intézkedések dokumentálása és a GDPR szerinti elszámoltathatóság igazolása.
A kezelt adatok köre: név, elérhetőség, a kérelem vagy bejelentés tartalma, az érintett személyazonosságának és jogosultságának ellenőrzéséhez szükséges adatok, az ügyben keletkezett levelezés, bizonyítékok és intézkedések.
Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség, különösen a GDPR 12–22. és 33–34. cikkei alapján.
Címzettek: szükség esetén az érintett adatfeldolgozó, jogi vagy adatvédelmi közreműködő, a NAIH, bíróság vagy más hatóság.
A személyes adatok tárolásának időtartama: az ügy lezárásától számított 5 év, kivéve, ha jogszabály vagy folyamatban lévő eljárás hosszabb megőrzést indokol.
A személyes adatok tárolásának módja: elektronikus levelezésben és hozzáférés-korlátozott nyilvántartásban; papíralapon keletkező irat esetén zárható szekrényben.
5. Adatfeldolgozás és adattovábbítás
Az Adatkezelő kizárólag olyan adatfeldolgozót vesz igénybe, amely megfelelő garanciákat nyújt a GDPR követelményeinek megfelelő technikai és szervezési intézkedések végrehajtására. Az adatfeldolgozó a személyes adatokat az Adatkezelő dokumentált utasításai alapján és a szolgáltatás teljesítéséhez szükséges mértékben kezeli, kivéve, ha valamely szolgáltatás tekintetében jogszabály alapján önálló adatkezelőként jár el.
5.1. Temarketinged Kft. – informatikai, adatvédelmi és marketing partner
Név: Temarketinged Korlátolt Felelősségű Társaság
Székhely: 4024 Debrecen, Wesselényi utca 1.
Cégjegyzékszám: 09-09-034197
Adószám: 32037704-2-09
E-mail: info@temarketinged.hu
Az adatfeldolgozás tárgya: weboldalfejlesztés és -karbantartás, informatikai támogatás, az ajánlatkérő rendszer és kapcsolódó Google-rendszerek technikai kezelése, adatvédelmi és marketingpartneri közreműködés.
Az érintett adatok köre: a honlap és az ajánlatkérő űrlap útján kezelt adatok, technikai adatok, továbbá a feladat ellátásához szükséges mértékben a Google Workspace és marketingrendszerek adatai.
5.2. ELIN.hu Kft. – tárhelyszolgáltató
Név: ELIN.hu Informatikai Szolgáltató és Tanácsadó Kft.
Székhely: 9024 Győr, Déry T. utca 11.
Cégjegyzékszám: 08-09-016359
Adószám: 14315754-2-08
E-mail: info@elin.hu
Az adatfeldolgozás tárgya: a 4events.hu honlap, a webes adatbázis és a kapcsolódó kiszolgálói naplóállományok tárhelyének biztosítása.
Az érintett adatok köre: a honlapon tárolt és továbbított adatok, ajánlatkérő űrlap adatai, IP-címek és technikai naplóadatok.
5.3. Google Ireland Limited – felhőalapú irodai és webanalitikai szolgáltatások
Név: Google Ireland Limited
Cím: Gordon House, Barrow Street, Dublin 4, Írország
Szolgáltatások: Google Workspace és Gmail, Google Drive, Google Sheets, Google Naptár, Google Analytics, Google Tag Manager, Google Search Console és Google reCAPTCHA.
Az adatfeldolgozás tárgya: elektronikus levelezés, dokumentum- és táblázattárolás, naptárkezelés, látogatottságmérés, címkekezelés, keresőteljesítmény-elemzés és botvédelem.
Az érintett adatok köre: kapcsolattartási és szerződéses adatok, üzenetek, dokumentumok, naptárbejegyzések, technikai és használati adatok, hozzájárulás esetén analitikai adatok.
Adattovábbítás: a Google nemzetközi vállalatcsoportot és al-adatfeldolgozókat alkalmazhat. Az EGT-n kívüli adattovábbításokra a Google szerződéses és egyéb, a GDPR V. fejezetének megfelelő garanciái irányadók.
5.4. KBOSS.hu Kft. – Számlázz.hu
Név: KBOSS.hu Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság
Székhely: 1031 Budapest, Záhony utca 7.
Cégjegyzékszám: 01-09-303201
Adószám: 13421739-2-41
E-mail: info@szamlazz.hu
Az adatfeldolgozás tárgya: elektronikus számlázóprogram biztosítása, számla előállítása, megküldése és archiválása.
Az érintett adatok köre: a számlázáshoz szükséges név, cím, adóazonosító vagy adószám, e-mail-cím, szolgáltatási és fizetési adatok.
5.5. Stripe – bankkártyás fizetés
Név: Stripe Payments Europe, Limited
Cím: 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Írország
Szabályozott fizetési szolgáltató: Stripe Technology Europe, Limited, 1 Wilton Park, Wilton Place, Grand Canal Street Lower, Dublin 2, D02 FX04, Írország
Az adatkezelés tárgya: bankkártyás fizetés lebonyolítása, tranzakcióazonosítás, csalásmegelőzés, visszatérítés, pénzügyi és jogszabályi kötelezettségek teljesítése.
Az érintett adatok köre: a fizető és a tranzakció adatai, bankkártya- és fizetési adatok, technikai és csalásmegelőzési adatok.
Adatkezelői szerep: a Stripe a szolgáltatás egyes részeiben adatfeldolgozóként, más részeiben önálló vagy közös adatkezelőként jár el saját jogszabályi, biztonsági és pénzügyi kötelezettségei alapján.
5.6. CookieYes Limited – sütikezelő és hozzájárulás-kezelő
Név: CookieYes Limited
Cím: 3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Egyesült Királyság
Cégjegyzékszám: 13074037
Az adatfeldolgozás tárgya: sütikategóriák megjelenítése, hozzájárulás kérése, rögzítése és kezelése, valamint a hozzájárulás igazolhatóságának biztosítása.
Az érintett adatok köre: hozzájárulási azonosító, IP-cím és technikai adatok, hozzájárulási állapot, időpont és beállítások.
Adattovábbítás: az Egyesült Királyságba történő adattovábbítás az Európai Bizottság hatályos megfelelőségi határozata alapján történhet.
5.7. Könyvelő vagy könyvelőiroda
Név / cégnév: [UTÓLAG KITÖLTENDŐ]
Székhely: [UTÓLAG KITÖLTENDŐ]
Cégjegyzékszám vagy nyilvántartási szám: [UTÓLAG KITÖLTENDŐ]
Adószám: [UTÓLAG KITÖLTENDŐ]
Az adatfeldolgozás tárgya: könyvelési, adózási és számviteli feladatok ellátása.
Az érintett adatok köre: számlák, bizonylatok, szerződéses és fizetési adatok, valamint a könyveléshez szükséges kapcsolattartási adatok.
5.8. Önálló vagy közös adatkezelők és hatósági címzettek
A közösségi média platformok – különösen a Meta Platforms Ireland Limited, a Google Ireland Limited/YouTube, a TikTok Technology Limited és a LinkedIn Ireland Unlimited Company – saját szolgáltatási és adatvédelmi feltételeik szerint önálló adatkezelőként, egyes oldalstatisztikai vagy oldalkezelési műveletek tekintetében az Adatkezelővel közös adatkezelőként járhatnak el.
A rendezvényhez a megrendelő kérésére bevont helyszínek és más külső szolgáltatók a saját szolgáltatásukhoz átadott adatok tekintetében főszabály szerint önálló adatkezelők. A konkrét szolgáltató adatairól és az átadott adatkörökről az Adatkezelő az adattovábbításkor tájékoztatást ad.
Jogszabályi kötelezettség vagy megfelelő jogalap alapján személyes adat címzettje lehet különösen a Nemzeti Adó- és Vámhivatal, a NAIH, bíróság, nyomozó hatóság, végrehajtó vagy más, eljárásra jogosult hatóság.
6. Érintett jogai
Az Érintett a rá vonatkozó személyes adatok tekintetében:
- kérelmezheti az adatkezelésről való tájékoztatást és a személyes adatokhoz való hozzáférést;
- kérelmezheti a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését;
- kérelmezheti a személyes adatok törlését, ha annak jogszabályi feltételei fennállnak;
- kérelmezheti az adatkezelés korlátozását;
- a saját helyzetével kapcsolatos okból tiltakozhat a jogos érdeken alapuló adatkezelés ellen;
- a jogszabályi feltételek fennállásakor gyakorolhatja az adathordozhatósághoz való jogát;
- a hozzájáruláson alapuló adatkezeléshez adott hozzájárulását bármikor visszavonhatja;
- panaszt nyújthat be a NAIH-hoz, és bírósági jogorvoslatot vehet igénybe;
- kártérítést vagy sérelemdíjat követelhet, ha annak törvényi feltételei fennállnak.
Az Adatkezelő nem alkalmaz automatizált döntéshozatalt vagy profilalkotást, ezért az ezekhez kapcsolódó külön érintetti jog gyakorlása jelen adatkezelések során nem merül fel.
7. Az érintettek adatkezeléssel kapcsolatos jogai
Az Adatkezelő biztosítja, hogy az Érintettek az alábbiak szerint gyakorolhassák jogaikat.
Az érintetti jogok gyakorlásával kapcsolatos kérelem postai úton, e-mailben vagy telefonon terjeszthető elő. Telefonon érdemi adatkiadás csak akkor történhet, ha az Érintett személyazonossága megfelelően ellenőrizhető.
Telefon: +36 30 883 6620
E-mail: info@4events.hu
Levelezési cím: 4026 Debrecen, Bethlen utca 50. 10. em. 61. ajtó
Az Adatkezelő az Érintett kérelmére indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatást ad a kérelem nyomán hozott intézkedésekről. A kérelem összetettségére és a kérelmek számára tekintettel ez a határidő szükség esetén további két hónappal meghosszabbítható. A hosszabbításról és annak okairól az Adatkezelő a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az Érintettet.
Ha az Adatkezelő nem tesz intézkedést a kérelem nyomán, legkésőbb egy hónapon belül tájékoztatja az Érintettet az intézkedés elmaradásának okairól, valamint a NAIH-nál történő panasztétel és a bírósági jogorvoslat lehetőségéről.
Az Adatkezelő a kérelmek teljesítéséért főszabály szerint nem számít fel díjat. Ha a kérelem egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő észszerű díjat számíthat fel az adminisztratív költségek figyelembevételével, vagy megtagadhatja a kérelem alapján történő intézkedést. A kérelem megalapozatlanságát vagy túlzó jellegét az Adatkezelőnek kell bizonyítania.
7.1. Tájékoztatáshoz és hozzáféréshez való jog
Az Érintett jogosult visszajelzést kapni arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, hozzáférést kapni a személyes adatokhoz és különösen az alábbi információkhoz:
- az adatkezelés céljai;
- az érintett személyes adatok kategóriái;
- azon címzettek vagy címzetti kategóriák, akikkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket;
- a személyes adatok tárolásának tervezett időtartama vagy annak meghatározási szempontjai;
- a helyesbítéshez, törléshez, korlátozáshoz és tiltakozáshoz való jog;
- a NAIH-hoz címzett panasz benyújtásának joga;
- ha az adatokat nem az Érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ;
- az automatizált döntéshozatal ténye és érdemi információk annak logikájáról és várható következményeiről, amennyiben ilyen adatkezelés történne;
- az EGT-n kívüli adattovábbítás esetén alkalmazott megfelelő garanciák.
Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az Érintett rendelkezésére bocsátja. További másolatokért az adminisztratív költségeken alapuló észszerű díj számítható fel.
7.2 Helyesbítéshez való jog
Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, és – az adatkezelés céljára figyelemmel – kiegészítse a hiányos adatokat.
Az Adatkezelő a helyesbítésről minden olyan címzettet tájékoztat, akivel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul vagy aránytalanul nagy erőfeszítést igényel. Az Érintettet kérésére tájékoztatja e címzettekről.
7.3 Törléshez („elfeledtetéshez”) való jog
Az Érintett jogosult személyes adatainak törlését kérni, és az Adatkezelő köteles azokat indokolatlan késedelem nélkül törölni, ha különösen:
- a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy kezelték;
- az Érintett visszavonja a hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- az Érintett tiltakozik a jogos érdeken alapuló adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat uniós vagy magyar jogi kötelezettség teljesítéséhez törölni kell.
A törléshez való jog nem alkalmazható többek között akkor, ha az adatkezelés jogi kötelezettség teljesítéséhez, jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, illetve a véleménynyilvánítás és tájékozódás szabadságának gyakorlásához szükséges.
Az Adatkezelő a törlésről a korábbi címzetteket a jogszabály szerinti feltételekkel tájékoztatja.
7.4 Adatkezelés korlátozásához való jog
Az Érintett jogosult az adatkezelés korlátozását kérni, ha:
- vitatja a személyes adatok pontosságát – az ellenőrzéshez szükséges időtartamra;
- az adatkezelés jogellenes, de ellenzi az adatok törlését és azok felhasználásának korlátozását kéri;
- az Adatkezelőnek már nincs szüksége a személyes adatokra, de az Érintett jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez igényli azokat;
- az Érintett tiltakozott az adatkezelés ellen – annak megállapításáig, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e.
Korlátozás alatt a személyes adatok – a tárolás kivételével – csak az Érintett hozzájárulásával, jogi igények érvényesítéséhez, más személy jogainak védelméhez vagy fontos közérdekből kezelhetők. Az Adatkezelő a korlátozás feloldásáról előzetesen tájékoztatja az Érintettet.
7.5 Adathordozhatósághoz való jog
Az Érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket másik adatkezelőnek továbbítsa, ha az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik. Technikailag megvalósítható esetben kérheti az adatok adatkezelők közötti közvetlen továbbítását is. E jog gyakorlása nem sértheti mások jogait és szabadságait.
7.6 Tiltakozáshoz való jog
Az Érintett a saját helyzetével kapcsolatos okból bármikor tiltakozhat a GDPR 6. cikk (1) bekezdés f) pontján, vagyis jogos érdeken alapuló adatkezelés ellen. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódik.
Közvetlen üzletszerzés célú adatkezelés esetén az Érintett bármikor, indokolás nélkül tiltakozhat, amely után személyes adatai e célból nem kezelhetők. Az Adatkezelő jelenleg nem végez hírlevélküldést vagy profilalkotáson alapuló közvetlen üzletszerzést.
7.7 A hozzájárulás visszavonásának joga
Az Érintett a hozzájárulását bármikor, ugyanolyan egyszerű módon visszavonhatja, ahogyan azt megadta. A visszavonás nem érinti a hozzájárulás alapján, annak visszavonása előtt végzett adatkezelés jogszerűségét. Ha az adatkezelésnek más jogalapja nincs, a visszavonást követően az Adatkezelő az adatot törli vagy anonimizálja.
7.8 Panasztétel és bírósági jogorvoslat
Az Érintett jogosult panaszt benyújtani a NAIH-hoz, ha megítélése szerint személyes adatainak kezelése megsérti a GDPR-t. A panasztétel nem érinti az Érintett egyéb közigazgatási vagy bírósági jogorvoslathoz való jogát.
Az Érintett bírósághoz fordulhat az Adatkezelő vagy az adatfeldolgozó ellen, ha megítélése szerint jogait megsértették. A per az Érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Aki a GDPR megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, a jogszabályi feltételek fennállása esetén kártérítésre vagy sérelemdíjra jogosult. Az Adatkezelő vagy adatfeldolgozó a GDPR-ban meghatározott feltételekkel mentesülhet a felelősség alól.
8. Adatbiztonsági intézkedések
Az Adatkezelő gondoskodik a személyes adatok biztonságáról, és az adatkezelés kockázataihoz igazodó technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy a felvett, továbbított, tárolt és kezelt adatok védettek legyenek a jogosulatlan hozzáféréssel, nyilvánosságra hozatallal, továbbítással, megváltoztatással, törléssel, elvesztéssel, megsemmisüléssel és sérüléssel szemben.
Az Adatkezelő különösen az alábbi intézkedéseket alkalmazza, illetve várja el adatfeldolgozóitól:
- jelszóval és – ahol elérhető – többfaktoros hitelesítéssel védett felhasználói fiókok;
- a hozzáférési jogosultságok feladathoz kötött és szükséges körre korlátozása;
- titkosított HTTPS-kapcsolat használata a honlapon és biztonságos elektronikus kommunikációs szolgáltatások alkalmazása;
- rendszeres szoftverfrissítés, biztonsági mentés, naplózás és informatikai karbantartás;
- a Google Drive, Google Sheets, Google Naptár és más felhőszolgáltatások megosztási beállításainak korlátozása;
- a papíralapú hozzájáruló nyilatkozatok zárható szekrényben történő tárolása;
- a munkavégzéshez használt eszközök képernyőzárral és hozzáférés-védelemmel történő biztosítása;
- adatvédelmi incidens esetére kialakított belső vizsgálati és bejelentési eljárás;
- az adatfeldolgozókkal kötött, adatvédelmi követelményeket tartalmazó szerződések.
Az Adatkezelő törekszik arra, hogy személyes adatokhoz illetéktelen személy ne férjen hozzá, és azokat ne hozhassa nyilvánosságra, ne továbbíthassa, ne módosíthassa vagy törölhesse. Az Adatkezelő felhívja ugyanakkor a figyelmet arra, hogy az interneten történő adattovábbítás teljes kockázatmentessége nem garantálható.
9. Adatvédelmi incidensek kezelése
Ha az Adatkezelő személyes adatokat érintő biztonsági sérülést észlel, haladéktalanul megvizsgálja annak jellegét, terjedelmét, az érintett adatkategóriákat és személyeket, a várható következményeket, valamint az incidens elhárítására és káros hatásainak csökkentésére alkalmas intézkedéseket.
Az adatvédelmi incidens az alábbi elérhetőségeken jelenthető:
Telefonon: +36 30 883 6620
E-mailben: info@4events.hu
A bejelentés lehetőség szerint tartalmazza:
- a bejelentő nevét és elérhetőségét;
- az észlelt esemény leírását és időpontját;
- az érintett rendszer, szolgáltatás, dokumentum vagy eszköz megjelölését;
- az érintett személyek és adatok ismert vagy becsült körét;
- a már megtett intézkedéseket és minden egyéb, a kivizsgálást segítő információt.
Ha az adatvédelmi incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül, lehetőség szerint a tudomásszerzéstől számított 72 órán belül bejelenti azt a NAIH-nak. Ha a bejelentés 72 órán túl történik, az Adatkezelő a késedelem okát is megindokolja. Nem szükséges hatósági bejelentés, ha az incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.
A hatósági bejelentés – amennyiben lehetséges – tartalmazza:
- az incidens jellegét, az érintettek és az érintett adatok kategóriáit és hozzávetőleges számát;
- a további tájékoztatást nyújtó kapcsolattartó nevét és elérhetőségét;
- az incidensből eredő valószínűsíthető következményeket;
- az incidens orvoslására tett vagy tervezett intézkedéseket, ideértve a hátrányos következmények enyhítését.
Ha az incidens valószínűsíthetően magas kockázattal jár az Érintettek jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül, világos és közérthető nyelven tájékoztatja az Érintetteket az incidens jellegéről, várható következményeiről, a kapcsolattartó elérhetőségéről és a megtett vagy tervezett intézkedésekről.
Az Érintett külön tájékoztatása nem szükséges, ha:
- az Adatkezelő megfelelő technikai és szervezési védelmi intézkedéseket alkalmazott, amelyek az adatokat az illetéktelen személyek számára értelmezhetetlenné teszik, például megfelelő titkosítást;
- az Adatkezelő az incidenst követően olyan további intézkedéseket tett, amelyek biztosítják, hogy a magas kockázat a továbbiakban valószínűsíthetően nem valósul meg;
- a tájékoztatás aránytalan erőfeszítést igényelne, amely esetben nyilvános tájékoztatás vagy hasonlóan hatékony intézkedés alkalmazható.
10. Adatvédelmi incidensek nyilvántartása
Az Adatkezelő minden adatvédelmi incidensről – függetlenül attól, hogy azt be kellett-e jelenteni a NAIH-nak – olyan nyilvántartást vezet, amely lehetővé teszi a GDPR 33. cikkének való megfelelés ellenőrzését.
A nyilvántartás különösen tartalmazza:
- az incidens azonosítóját, észlelésének és bekövetkezésének ismert időpontját;
- az incidens körülményeit és jellegét;
- az érintett személyek és személyes adatok kategóriáit és becsült számát;
- az incidens tényleges és valószínűsíthető következményeit;
- a megtett vizsgálati, elhárítási és kockázatcsökkentő intézkedéseket;
- a hatósági bejelentés és az érintetti tájékoztatás tényét, időpontját, vagy az elmaradás indokát;
- az ügy lezárásának időpontját és a további megelőző intézkedéseket.
Az incidensnyilvántartás adatait az Adatkezelő az ügy lezárásától számított 5 évig őrzi meg az elszámoltathatóság és az esetleges jogi igények kezelése érdekében, kivéve, ha folyamatban lévő hatósági vagy bírósági eljárás, illetve más jogszabály hosszabb megőrzést tesz szükségessé.
11. Jogorvoslathoz való jog és záró rendelkezések
Bármilyen adatkezeléssel kapcsolatos kérdéssel, észrevétellel, panasszal vagy joggyakorlási kérelemmel az Adatkezelő a jelen tájékoztatóban megadott elérhetőségein kereshető meg.
Jogorvoslati lehetőséggel, panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Honlap: https://www.naih.hu
Az Érintett jogainak megsértése esetén az Adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. A per elbírálása a törvényszék hatáskörébe tartozik, és az Érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
Az Adatkezelő a NAIH vagy a bíróság eljárása során a jogszabályok szerint együttműködik, és a szükséges adatokat, nyilvántartásokat, illetve bizonyítékokat az eljáró szerv rendelkezésére bocsátja.
Az Adatkezelő fenntartja a jogot a jelen tájékoztató módosítására, különösen az adatkezelési folyamatok, a szolgáltatók vagy a jogszabályi környezet változása esetén. A módosított tájékoztatót a honlapon közzéteszi, és a lényeges változásokról – amennyiben ez szükséges és lehetséges – az Érintetteket megfelelő módon tájékoztatja.
Jogszabályi hivatkozások
A tájékoztatóban hivatkozott főbb jogforrások: GDPR; Infotv.; Ptk.; 2000. évi C. törvény a számvitelről; 2007. évi CXXVII. törvény az általános forgalmi adóról; 2003. évi C. törvény az elektronikus hírközlésről.