Adatvédelmi Szabályzat

I. Bevezetés


A jelen Adatkezelési Tájékoztató célja, hogy a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló, az Európai Parlament és a Tanács (EU) 2016/679. sz. rendeletének (a továbbiakban: „GDPR rendelet”, „Rendelet”) való megfelelés céljából átláthatóvá tegye, hogy a szolgáltatás igénybevétele iránt érdeklődő természetes személy, mint érintett személyeket (a továbbiakban: c„Érintett”) FaniMani Alapítvány és a NIOK Alapítvány, mint közös adatkezelők (a továbbiakban: „Adatkezelő”) általi működtetett webshopadomány.adjukossze.hu weboldallal összefüggésben végzett adatkezelési tevékenységekkel kapcsolatban milyen jogok, lehetőségek illetik meg. Jelen dokumentum tájékoztatás ad továbbá arról, hogy az Adatkezelő a rendelkezésére bocsátott vagy más forrásból az Adatkezelő rendelkezésére álló személyes adatokat milyen célból, milyen jogalap alapján, hogyan gyűjti, használja fel, azokba kik tekinthetnek bele és kiknek kerül(het)nek továbbításra, azokat meddig őrzi meg.

A GDPR rendelet előírja, hogy az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok kezelésére vonatkozó, minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa, továbbá, hogy az Adatkezelő elősegíti az érintett jogainak a gyakorlását.

Az alábbiakban olvasható tájékoztatással e jogszabályi kötelezettségünknek teszünk eleget.

II. Általános információk


A Közös Adatkezelőkre vonatkozó információk:

NÉV: FaniMani Alapítvány
SZÉKHELY: Macieja Palacza utca 144, 60-278 Poznań
E-MAIL: info@fanimani.pl

NÉV: NIOK Alapítvány
SZÉKHELY: 1122 Budapest Maros u. 23. fszt/1
E-MAIL: kapcsolat@niok.hu
(a továbbiakban együtt, mint: „Adatkezelő”)

III. Általános tájékoztatás a közös adatkezelésről


A két Adatkezelő közösen határozza meg az adatkezelés céljait és eszközeit, továbbá az adatkezeléssel kapcsolatos érdemi döntéseket is közösen hozzák meg, ezért a GDPR rendelet szerinti kötelezettségek teljesítéséért fennálló, különösen az érintett jogainak gyakorlásával és a 13. és a 14. cikkben említett információk rendelkezésre bocsátásával kapcsolatos feladataikkal összefüggő felelősségük egymással szemben azonos, az érintettekkel szemben egyetemleges.

Az érintettek bármelyik adatkezelő vonatkozásában és bármelyik adatkezelővel szemben gyakorolhatják a GDPR rendelet szerinti jogaikat.

Az Adatkezelők az érintettől érkezett megkeresések teljesítése céljából közös kapcsolattartóként NIOK Alapítványt jelölik meg (levelezési cím: 1122 Budapest Maros utca 23-25. 23. lh mfszt. 1., telefonszám: +36 703335411; e-mail cím: kapcsolat@niok.hu)

IV. Milyen főbb jogi előírások mentén járunk el?


Tájékoztatjuk, hogy az Ön személyes adatait
  • az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről rendelkezései szerint kezeljük.

V. Igénybe veszünk-e adatfeldolgozót?


Az Adatkezelők tájékoztatják Önt, hogy minden megadott személyes adat továbbításra és átadásra kerül az Adatkezelők által megalapításra kerülő jogi személy részére.

Tárhelyszolgáltató:

CÉGNÉV: Amazon.com, Inc.
SZÉKHELY: 2021 7TH Ave Seattle, WA 98121
(DPF listában szerepelő szervezet)
HONLAP: https://www.amazon.com/

Egyéb címzettek:

CÉGNÉV: Google LLC (Google Cloud Storage)
SZÉKHELY: 1600 Amphitheatre Pkwy Mountain View, CA 94043
(DPF listában szerepelő szervezet)
HONLAP: https://www.google.com/https://cloud.google.com/terms/secops/privacy-notice

CÉGNÉV: Meta Platforms, Inc.
SZÉKHELY: 1601 Willow Rd Menlo Park, CA 94025
(DPF listában szerepelő szervezet)
HONLAP: https://www.facebook.com/

Olyan esetekben, ahol a Tájékoztató általában az Adatkezelő adatfeldolgozói részére való adattovábbításról rendelkezik, azokban az esetekben azt a fenti címzettek részére történő adattovábbításra is kell érteni.

VI. Milyen adatkezeléseket valósítunk meg?


1. A webshop adományozással összefüggő adatkezelés

(1) Az adatkezelés célja:
  • Online chat beszélgetések lebonyolítása
  • Kérdések kezelése űrlapon keresztül
  • Megrendelt szolgáltatások teljesítése
  • Saját és ügyfelei ajánlatainak bemutatása
  • Információk továbbítása

(2) Az adatkezelés jogalapja: Az adatkezelés szerződés teljesítéséhez, vagy a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges. (GDPR rendelet 6. cikk (1) bekezdés b) pont)

(3) Érintettek köre: Az Adatkezelő által nyújtott szolgáltatást igénybe vevő szervezetek és adományozók.

(4) Kezelt adatok köre:

Szervezet esetén:
  • szervezet neve
  • a szervezet adminisztrátorának az e-mail címe
  • szervezet adminisztrátor neve
  • bankszámlaszám
  • székhely (város, utca, házszám)
  • ix. megye (nem kötelező)
Adományozó esetén:
  • név
  • e-mail cím

(5) A személyes adatok címzettjei: Az adatkezelő, az adatkezelőnél a szolgáltatással kapcsolatban tevékenységet végző munkavállalók. Adatfeldolgozók részére:
  • tárhelyszolgáltató, megbízás alapján
  • fizetési szolgáltatók
  • online chat szolgáltatók
  • Nmeghatalmazott munkatársak és együttműködők, akik a weboldal működtetése érdekében használják az adatokat
  • műszaki és marketing szolgáltatásokat nyújtó cégek
Az adományozó személyes adatai átadásra kerülnek a kedvezményezett szervezet részére.

(6) Az adatkezelés időtartalma: Az adatkezelés időtartama a szerződés megszűnésétől számított, a szerződésből fakadó jogi igények érvényesítésére nyitva álló 5 éves időtartam a magyar Polgári Törvénykönyvről szóló 2013. évi V. törvény elévülésre irányadó rendelkezései szerint.


2. Hírlevél szolgáltatáshoz kapcsolódó adatkezelés

(1) A kezelhető személyes adatok köre: az adományozó neve (vezetéknév, keresztnév), e-mail cím, telefonszáma.

(2) Érintettek köre: A hírlevélre feliratkozok.

(3) A személyes adatok kezelésének célja:
  • Hírlevél küldése az Adatkezelő szolgáltatásai tárgyában
  • Reklámanyag, tájékoztató anyag küldése
  • Marketing anyagok

(4) Az adatkezelés jogalapja: Az Adatkezelő és a kedvezményezett szervezet jogos érdekeinek érvényesítése alapján. [GDPR 6. cikk (1) bekezdés f) pont]. A kedvezményezett szervezet jogos érdeke, hogy az adomány felhasználásával és a kedvezményezett programjaival kapcsolatban tájékoztassa az adományozót, ezzel kapcsolatban felvehesse a kapcsolatot a megadott e-mail címen.

(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: az Adatkezelő ügyfélszolgálattal, marketing tevékenységével kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként a z Adatkezelő adatfeldolgozó különösen, a hírlevélküldő, Marketing és IT szolgáltatója munkavállalói a tárhelyszolgáltatás teljesítése céljából.

(6) A személyes adatok tárolásának időtartama: Hírlevél esetében az Adatkezelő mindaddig kezeli az érintett hírlevél feliratkozása során megadott adatait, ameddig az érintett a hírlevélről le nem iratkozik a feliratkozók listájáról, a hírlevél alján található „Leiratkozás” gombra kattintva. Leiratkozás esetén Adatkezelő a továbbiakban a hírlevéllel nem keresi meg az érintettet. Az érintett bármikor ingyenesen leiratkozhat a hírlevélről és hozzájárulását visszavonhatja.


3. Látogatói adatkezelés az Adatkezelő honlapján – Tájékoztatás sütik (cookie) alkalmazásáról

A weboldal sütiket használ.

A cookie-k (sütik) informatikai adatok, különösen szöveges fájlok, amelyeket a felhasználó végberendezésén tárolnak, és a weboldalak használatára szolgálnak. A cookie-k általában a weboldal nevét, tárolási idejét és egy egyedi számot tartalmaznak. A cookie-k elhelyezője és hozzáférést biztosítója a weboldal üzemeltetője.

A cookie-k a következő célokra használatosak:
  • a felhasználói munkamenet fenntartása (bejelentkezés után), amely lehetővé teszi, hogy a felhasználó ne kelljen minden aloldalon újra beírni a felhasználónevet és a jelszót;
  • a felhasználó számára szükséges információk biztosítása és a felhasználói élmény kezelése;
  • a fent említett marketingtechnikák megvalósítása

A weboldalon kétféle cookie-t használnak: „munkamenet” (session cookies) és „állandó” (persistent cookies) cookie-kat. A „munkamenet” cookie-k ideiglenes fájlok, amelyeket a felhasználó végberendezésén tárolnak a kijelentkezésig, az oldal elhagyásáig vagy a böngésző kikapcsolásáig. Az „állandó” cookie-k a felhasználó végberendezésén tárolódnak az adott cookie paramétereiben meghatározott ideig, vagy amíg a felhasználó nem törli azokat.

A böngésző szoftver általában alapértelmezés szerint engedélyezi a cookie-k tárolását a felhasználó végberendezésén. A weboldal felhasználói módosíthatják ezt a beállítást. A böngésző lehetővé teszi a cookie-k törlését. A cookie-k automatikus blokkolása is lehetséges. További információk a böngésző súgójában vagy dokumentációjában találhatók.

A cookie-k használatának korlátozása hatással lehet a weboldal egyes funkcióira.

A felhasználó végberendezésén tárolt cookie-kat az üzemeltető partnerei is használhatják, különösen a következő cégek: Google (Google Inc., USA), Facebook (Facebook Inc., USA), Twitter (Twitter Inc., USA).

Cookie-k kezelése – hogyan lehet a hozzájárulást gyakorolni és visszavonni? Ha a felhasználó nem szeretne cookie-kat fogadni, módosíthatja a böngésző beállításait. Felhívjuk figyelmét, hogy a cookie-k kezelésének letiltása nehezítheti, szélsőséges esetben pedig megakadályozhatja a weboldalak használatát.

A cookie-k kezeléséhez válassza ki az alábbi böngészőt, és kövesse az utasításokat:
  • Edge
  • Internet Explorer
  • Chrome
  • Safari
  • Firefox
  • Opera
Mobil eszközök:
  • Android
  • Safari (iOS)
  • Windows Phone

VII. Az üzemeltető által alkalmazott adatvédelmi módszerek


A bejelentkezési és adatbeviteli helyek titkosítottak (SSL tanúsítvány). Ennek köszönhetően az adatokat a felhasználó számítógépe titkosítja, és csak a célkiszolgálón lehet olvasni.
A személyes adatok az adatbázisban titkosítva vannak, így csak az Adatkezelő által birtokolt kulccsal olvashatók. Ez megvédi az adatokat, ha az adatbázist ellopnák a szerverről.
A felhasználói jelszavak hash formában vannak tárolva, ami egyirányú funkcióval működik, így nem lehet visszafordítani, ami a mai jelszótárolási szabvány.
Az Adatkezelő rendszeresen megváltoztatja adminisztrátori jelszavait.
Az Adatkezelő rendszeresen biztonsági másolatokat készít az adatokról.
Az adatok védelmének fontos eleme az összes adatfeldolgozásra használt szoftver frissítése, különösen a szoftverkomponensek frissítései.

VIII. Információk az űrlapokban


A weboldal önként megadott információkat gyűjt, beleértve a személyes adatokat, amennyiben azokat megadják.
A weboldal tárolhatja a kapcsolati paramétereket (időbélyeg, IP cím).
A weboldal bizonyos esetekben tárolhat olyan információkat, amelyek megkönnyítik az űrlapadatok e-mail címmel való összekapcsolását. Ilyen esetekben a felhasználó e-mail címe megjelenik az űrlapot tartalmazó oldal URL-jében. Az űrlapon megadott adatokat az adott űrlap funkciójának megfelelően kezelik, például szervizbejelentés vagy kereskedelmi kapcsolatfelvétel, szolgáltatás regisztrációja stb. Az űrlap kontextusa és leírása minden esetben világosan tájékoztatja a felhasználót annak céljáról.

IX. Naplófájlok


A weboldalon a felhasználók viselkedéséről szóló információk naplózásra kerülhetnek. Ezeket az adatokat a weboldal adminisztrálására használják.

X. Fontos marketingtechnikák


Az üzemeltető statisztikai és minőségi elemzést végez a weboldal forgalmáról a Google Analytics (Google Inc., USA) és a HotJar segítségével. Az üzemeltető nem ad át személyes adatokat ezeknek a szolgáltatóknak, csak anonimizált információkat. A szolgáltatás sütiket használ a felhasználó eszközén. A felhasználói preferenciákról szóló információkat a Google hirdetési hálózatán keresztül lehet megtekinteni és szerkeszteni a következő eszközzel: https://www.google.com/ads/preferences/

Az üzemeltető remarketing technikákat alkalmaz, amelyek lehetővé teszik a hirdetési üzenetek felhasználói viselkedéshez igazítását, ami azt a látszatot keltheti, hogy a felhasználó személyes adatai nyomon követésre kerülnek, de valójában az üzemeltető nem továbbít személyes adatokat a hirdetési szolgáltatóknak. E technikák technikai feltétele a sütik engedélyezése.

Az üzemeltető a Facebook pixel technológiát is használja. Ez a technológia lehetővé teszi, hogy a Facebook (Meta Platforms, Inc., USA) tudja, hogy egy adott felhasználó használja a weboldalt. Ebben az esetben az üzemeltető nem ad át személyes adatokat a Facebooknak. A szolgáltatás sütiket használ a felhasználó eszközén.

Az üzemeltető felhasználói viselkedést vizsgáló megoldást használ, amely hőtérképeket és a weboldal használatáról szóló felvételeket készít. Ezek az információk anonimizálásra kerülnek, mielőtt a szolgáltatóhoz eljutnának, így nem tudják, hogy melyik felhasználóhoz kapcsolódnak. Különösen nem kerülnek rögzítésre a beírt jelszavak és más személyes adatok.

Az üzemeltető automatizált megoldásokat használ a weboldal működésének biztosítására a felhasználók számára, például e-mail küldése konkrét aloldal meglátogatása után marketing célból, amennyiben a felhasználó beleegyezett a kereskedelmi levelezés fogadásába, valamint az üzemeltető jogos érdekeinek érvényesítése céljából.

XI. Milyen jogai vannak Önnek?


Ön kérelmezheti az Adatkezelőnél az alábbiakat:
  • tájékoztatását személyes adatai kezeléséről (az adatkezelés megkezdését megelőzően, illetve az adatkezelés során). Az Ön tájékoztatáshoz való jogát jelen Adatkezelési tájékoztató elkészítésével és közzétételével biztosítjuk.
  • hozzáférést személyes adataihoz (személyes adatai adatkezelő általi rendelkezésére bocsátását),
  • személyes adatainak helyesbítését, kiegészítését,
  • személyes adatainak – a kötelező adatkezelés kivételével – törlését vagy korlátozását (zárolását) az adatvedelem@niok.hu címen.
  • joga van az adathordozhatósághoz,
  • joga van a jogorvoslathoz.
Ön a XII. pont szerint, írásban nyújthatja be érintetti kérelmét az Adatkezelő részére. Az Adatkezelő az Ön jogszerű kérelmét legfeljebb egy hónapon belül teljesíti, és erről az általa megadott elérhetőségre küldött levélben értesíti.

XII. Milyen jogorvoslattal élhet?


Az Adatkezelő megkeresése
Javasoljuk, hogy a bírósági vagy hatósági eljárás kezdeményezése előtt az Adatkezelőnek legyen szíves elküldeni a személyes adatai kezelésével kapcsolatos megkeresését, panaszát, hogy azt kivizsgálhassuk és megnyugtatóan orvosolhassuk, illetve XI. pont szerinti valamely kérelmét, igényét – annak megalapozottsága esetén - teljesíthessük.
Az Adatkezelő az Ön XI. pont szerinti valamely adatkezeléssel kapcsolatos jogának érvényesítése, adatkezeléssel kapcsolatos tájékoztatás kérése, illetve adatkezeléssel kapcsolatos tiltakozása és panasza esetén indokolatlan késedelem nélkül, a mindenkori jogszabályokban által előírt időn belül vizsgálja ki az ügyet, intézkedik a megkereséssel kapcsolatban és nyújt tájékoztatást az ügyben az Ön részére. Szükség esetén, figyelembe véve a megkeresés összetettségét és a megkeresések számát, ez a határidő a jogszabályban írtak szerint meghosszabbítható.
Ha Ön elektronikus úton nyújtotta be a megkeresést, a tájékoztatást lehetőség szerint elektronikus úton adjuk meg, kivéve, ha Ön azt másként kéri. Ha az Adatkezelő nem tesz intézkedést az Ön megkeresése alapján késedelem nélkül, de legkésőbb a jogszabályban meghatározott határidőben, tájékoztatja Önt az intézkedés elmaradásának, a kérelem teljesítése megtagadásának okairól, valamint arról, hogy Ön az alábbiak szerint bírósági vagy hatósági eljárást kezdeményezhet ügyében.
Az adatkezeléssel kapcsolatos jogai érvényesítése érdekében vagy amennyiben az Adatkezelő által kezelt adataival kapcsolatban bármilyen kérdése, kételye van, illetve adataival kapcsolatban felvilágosítást kér, panaszt kíván előterjeszteni vagy a XI. pont szerinti valamely jogával kíván élni, ezt megteheti ún. érintetti kérelemként írásban hagyományos levélben, e-mailben az III. pontban meghatározott Adatkezelő elérhetőségein keresztül.

Hatósági eljárás kezdeményezése

Amennyiben nem ért egyet az Adatkezelő által nyújtott panaszkezelés eredményével a hatályos magyar jogszabályok értelmében a következő tájékoztatót nyújtjuk az Ön részére. Tájékoztatjuk, hogy Ön a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1055 Budapest, Falk Miksa u. 9-11., honlap: http://naih.hu; postacím: 1363 Budapest, Pf.: 9.; telefon: +36-1-391-1400; fax: +36-1-391-1410; e-mail: ugyfelszolgalat@naih.hu) jogainak érvényesítése érdekében vizsgálatot, illetve hatósági eljárás lefolytatását kezdeményezhet arra hivatkozással, hogy a személyes adatai kezelésével kapcsolatban jogsérelem következett be, vagy annak közvetlen veszélye fennáll, így különösen,
  • ha véleménye szerint az Adatkezelő a VIII. pontban meghatározott érintetti jogainak érvényesítését korlátozza vagy ezen jogainak érvényesítésére irányuló kérelmét elutasítja (vizsgálat kezdeményezése), valamint
  • ha megítélése szerint személyes adatainak kezelése során az Adatkezelő, illetve az általa megbízott vagy rendelkezése alapján eljáró adatfeldolgozó megsérti a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat (hatósági eljárás lefolytatásának kérelmezése).
Bírósági eljárás kezdeményezése
Ön bírósághoz fordulhat, ha megítélése szerint az Adatkezelő a személyes adatokat a személyes adatok kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások megsértésével kezeli.

XIII. Egyéb


A weboldal a következő módokon gyűjt információkat a felhasználókról és azok viselkedéséről:
  • Az önkéntesen megadott adatok révén, amelyeket az üzemeltető rendszereibe visznek be és az ottani tevékenységek során keletkeznek
  • A végberendezésekre mentett sütik (cookie-k) révén
A jelen Adatkezelési Tájékoztatóban részletezett személyes adat kezelés során automatizált döntéshozatal, profilalkotás történik.

Az Adatkezelő fenntartja a jogot, hogy a jelen tájékoztatót egyoldalúan, a jövőre nézve módosítsa.

Kelt, Budapest, 2024. július 22.

FaniMani Alapítvány és NIOK Alapítvány