1. Adatkezelő adatai
Az Ön személyes adatainak kezelője (a továbbiakban: Adatkezelő) a DanceFlowwStudio tánciskola, amely a weboldal és a szolgáltatások működtetéséért felelős.
Adatkezelő azonosító adatai
Cégnév: DanceFlowwStudio Kft.
Székhely: 1054 Budapest, Ritmus utca 12.
Cégjegyzékszám: 01-09-999999
Adószám: 12345678-2-41
Az adatvédelmi felelős az Ön adatvédelmi jogaival kapcsolatos megkereséseit, kérelmeit fogadja, és segít azok jogszerű, átlátható kezelésében.
2. Az adatkezelés céljai
Az Adatkezelő az Ön személyes adatait kizárólag előre meghatározott, jogszerű célok érdekében kezeli, a szükséges mértékben és ideig, az általános adatvédelmi rendelettel (GDPR) és a hazai jogszabályokkal összhangban.
Az adatkezelés főbb céljai:
- Jelentkezések és foglalások kezelése – online és telefonos jelentkezések, próbaórák és tanfolyamok foglalásának rögzítése, visszaigazolása, módosítása vagy lemondása. (Kapcsolódó oldal: Foglalás)
- Kapcsolattartás – érdeklődések megválaszolása, tájékoztatás nyújtása órákról, csomagokról, időpontokról, valamint technikai értesítések küldése. (Kapcsolódó oldal: Kapcsolat)
- Szerződéses kötelezettségek teljesítése – a szolgáltatási szerződés létrehozása, teljesítése, számlázás és a szükséges adminisztráció elvégzése.
- Marketing és hírlevélküldés – az Ön külön hozzájárulása esetén információk küldése új órákról, workshopokról, fellépésekről, akciókról, hírlevelek és egyéb ajánlatok küldése.
- Ügyfélélmény javítása – szolgáltatásaink, weboldalunk és folyamataik fejlesztése visszajelzések, statisztikák és elemzések alapján (pl. látogatottsági adatok anonim, összesített kezelése).
- Jogszabályi kötelezettségek teljesítése – számviteli, adózási, fogyasztóvédelmi és egyéb kötelezettségek teljesítése, megőrzési határidők betartása.
- Jogérvényesítés és jogvita kezelése – igényérvényesítés, követeléskezelés, vitás ügyek rendezése, hatósági megkeresések teljesítése.
3. Kezelt adatok köre
Az Adatkezelő csak olyan személyes adatokat kér el és kezel, amelyek a szolgáltatások igénybevételéhez, a kapcsolattartáshoz vagy a jogszabályi kötelezettségek teljesítéséhez feltétlenül szükségesek.
Az egyes folyamatok során kezelt adatok típusa:
- Kapcsolatfelvétel és ajánlatkérés (pl. Kapcsolat oldalon):
- név
- e-mail cím
- telefonszám (nem kötelező minden esetben)
- üzenet szövege, az Ön által megadott további információk
- Foglalások, jelentkezések, tanfolyamok (pl. Foglalás oldal):
- név
- e-mail cím
- telefonszám
- választott óra, tanfolyam, időpont
- számlázási adatok (név, cím) – ha számlakiállítás szükséges
- Hírlevél- és marketingkommunikáció (hozzájárulással):
- név
- e-mail cím
- hírlevélre való feliratkozás időpontja, hozzájárulás igazolása
- Weboldal használatával kapcsolatos technikai adatok:
- IP-cím, böngésző típusa, eszköz típusa
- látogatott oldalak, megtekintés időpontja
- sütikben (cookie-kban) kezelt azonosítók – részletek: Cookie Szabályzat
- Fizetésekkel kapcsolatos adatok (ha online fizetés elérhető):
- számlázási név és cím
- tranzakció technikai adatai (időpont, összeg, státusz) – a bankkártya adatait közvetlenül a fizetési szolgáltató kezeli, azokhoz az Adatkezelő nem fér hozzá.
Amennyiben az órákon vagy fellépéseken kép- vagy videófelvétel készül, az erről szóló részletes tájékoztatást és hozzájárulási feltételeket külön, helyben vagy online biztosítjuk. A felvételek felhasználása minden esetben az Ön előzetes, önkéntes hozzájárulásán alapul.
4. Adatkezelés jogalapja
Az Adatkezelő az Ön személyes adatait az általános adatvédelmi rendelet (GDPR) 6. cikkében meghatározott jogalapok szerint kezeli. Az adott adatkezelési célhoz mindig a megfelelő jogalapot rendeljük.
A főbb jogalapok:
- Szerződés teljesítése (GDPR 6. cikk (1) b) pont) – amikor Ön órára, tanfolyamra vagy szolgáltatásra jelentkezik, adatai kezelése szükséges a szolgáltatás nyújtásához, a szerződés létrejöttéhez és teljesítéséhez.
- Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont) – számviteli bizonylatok kiállítása és megőrzése, adózási és egyéb jogszabályi kötelezettségek teljesítése érdekében.
- Hozzájárulás (GDPR 6. cikk (1) a) pont) – például hírlevélre való feliratkozás, marketing célú megkeresések, promóciós anyagok, fotók és videók közzététele esetén. Hozzájárulását bármikor visszavonhatja.
- Az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont) – szolgáltatásaink fejlesztése, jogérvényesítés, visszaélések megelőzése, valamint bizonyos, nem marketing célú kapcsolattartás (például működést érintő fontos értesítések) esetén. Ilyen esetekben mindig mérlegeljük az Ön jogait és szabadságait.
Amennyiben az adatkezelés hozzájáruláson alapul, az Adatkezelő az Ön hozzájárulását egyértelmű, dokumentált módon rögzíti. Hozzájárulását bármikor, indokolás nélkül visszavonhatja, azonban ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
5. Adatok tárolásának időtartama
Az Adatkezelő a személyes adatokat csak a szükséges ideig, a vonatkozó jogszabályokban előírt határidők és az adatkezelési célok figyelembevételével őrzi meg.
Megőrzési idők főbb kategóriák szerint:
- Kapcsolatfelvételi és érdeklődői adatok – legfeljebb 1 évig az utolsó kapcsolatfelvétele után, amennyiben nem jön létre szerződéses jogviszony.
- Foglalásokkal, szerződéses jogviszonnyal kapcsolatos adatok – a polgári jogi elévülési idő lejártáig (általában 5 év), jogviták vagy igényérvényesítés esetén a szükséges ideig.
- Számlázási és számviteli adatok – a számviteli törvényben előírt határidőig (jelenleg legalább 8 év).
- Hírlevél-feliratkozási adatok – hozzájárulás visszavonásáig vagy a hírlevélről való leiratkozásig. Leiratkozás esetén az ezzel kapcsolatos adatokat a hozzájárulás bizonyítása céljából még korlátozottan kezelhetjük.
- Marketing célú adatkezelés – a hozzájárulás visszavonásáig, de legkésőbb az utolsó interakciótól számított 2 évig.
- Technikai naplóadatok – általában 30–365 napig, a rendszerek biztonságának és működésének fenntartása érdekében.
Az adatmegőrzési határidő lejártát követően az Adatkezelő a személyes adatokat biztonságosan törli vagy anonimizálja. Amennyiben Ön törlést kér, az Adatkezelő minden ésszerű intézkedést megtesz annak érdekében, hogy – a jogszabályi kötelezettségek tiszteletben tartása mellett – adatai ne legyenek tovább feldolgozva.
6. Adattovábbítás és adatfeldolgozók
Az Adatkezelő személyes adatait alapvetően nem értékesíti és nem adja át indokolatlanul harmadik személyek részére. Bizonyos esetekben azonban külső szolgáltatók (adatfeldolgozók) igénybevétele elengedhetetlen a szolgáltatások biztosításához és a jogszabályi kötelezettségek teljesítéséhez.
Külső szolgáltatók és adatfeldolgozók például:
- Könyvelő, számviteli szolgáltató – a számlázással és könyveléssel kapcsolatos adatok kezelése, jogszabályi kötelezettségek teljesítése érdekében.
- Informatikai és tárhelyszolgáltató – a weboldal, e-mail rendszer és adatbázisok üzemeltetése, karbantartása, biztonsági mentések készítése érdekében.
- Online fizetési szolgáltató (ha alkalmazzuk) – bankkártyás vagy egyéb online fizetések lebonyolítása. A kártyaadatokat a fizetési szolgáltató kezeli, az Adatkezelő nem fér hozzá ezekhez.
- Hírlevélküldő és marketing automatizációs rendszer – hírlevelek, értesítések, marketing e-mailek küldése az Ön hozzájárulása alapján.
- Jogász, jogi képviselő – jogi tanácsadás, igényérvényesítés vagy jogvita esetén.
Az adatfeldolgozókkal az Adatkezelő olyan írásbeli szerződést köt, amely biztosítja, hogy azok az Ön személyes adatait a vonatkozó adatvédelmi jogszabályoknak megfelelően, kizárólag az Adatkezelő utasításai alapján, megfelelő biztonsági intézkedések mellett kezeljék.
Hatóságok, bíróságok vagy más, jogszabály alapján jogosult szervek részére az Adatkezelő csak a szükséges és előírt mértékben ad át adatot, a kötelező jogi előírásoknak megfelelően.
7. Az Ön jogai
Az adatkezelés során Önt, mint érintettet, számos jog illeti meg. Kéréseit az elérhetőségeinken vagy a [email protected] címen jelezheti, és azokra indokolatlan késedelem nélkül, legkésőbb 1 hónapon belül válaszolunk.
Az Önt megillető főbb jogok:
- Hozzáféréshez való jog – jogosult tájékoztatást kérni arról, hogy az Adatkezelő kezeli-e az Ön személyes adatait, és ha igen, milyen adatokat, milyen célból, milyen jogalap alapján és meddig.
- Helyesbítéshez való jog – kérheti a pontatlan, hiányos vagy megváltozott személyes adatainak javítását, frissítését.
- Törléshez való jog („elfeledtetéshez való jog”) – bizonyos esetekben kérheti személyes adatainak törlését, például ha az adatkezelés célja megszűnt, hozzájárulását visszavonta, vagy az adatkezelés jogellenes.
- Adatkezelés korlátozásához való jog – kérheti az adatkezelés korlátozását, például ha vitatja az adatok pontosságát, vagy tiltakozott az adatkezelés ellen.
- Adathordozhatósághoz való jog – jogosult kérni, hogy az Ön által megadott, automatizáltan kezelt adatokat strukturált, széles körben használt formátumban megkapja, illetve azokat egy másik adatkezelő részére továbbítsuk, ha ez technikailag megvalósítható.
- Tilakozás joga – jogosult tiltakozni személyes adatai jogos érdeken alapuló kezelése ellen. Marketing célú megkeresés esetén Ön bármikor, indokolás nélkül tiltakozhat.
- Hozzájárulás visszavonásának joga – ha az adatkezelés hozzájáruláson alapul, azt bármikor, indokolás nélkül visszavonhatja. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
Kérelme beérkezésekor az Adatkezelő szükség esetén kérheti az Ön személyazonosságának megfelelő igazolását annak érdekében, hogy személyes adataihoz illetéktelenek ne férhessenek hozzá.
8. Adatbiztonsági intézkedések
Az Adatkezelő a személyes adatok biztonságának garantálása érdekében olyan technikai és szervezeti intézkedéseket alkalmaz, amelyek biztosítják az adatok védelmét a jogosulatlan hozzáférés, megsemmisülés, megváltoztatás, továbbítás vagy nyilvánosságra hozatal ellen.
Alkalmazott főbb intézkedések:
- Biztonságos infrastruktúra – a weboldal és az alkalmazott rendszerek korszerű, biztonságos szervereken működnek, HTTPS titkosítással és naprakész szoftverkörnyezettel.
- Hozzáférés-szabályozás – a személyes adatokhoz csak azok a munkatársak és adatfeldolgozók férhetnek hozzá, akiknek ez a feladataik ellátásához szükséges, és megfelelő titoktartási kötelezettség terheli őket.
- Jelszó- és jogosultságkezelés – erős jelszavak használata, jogosultsági szintek kialakítása, rendszeres jelszócsere.
- Biztonsági mentések – rendszeres adatmentések a kritikus rendszerekről, hogy adatvesztés esetén helyreállítható legyen az információ.
- Vírus- és behatolásvédelem – naprakész vírusvédelem, tűzfal és egyéb védelmi eszközök a rendszerek integritásának biztosítására.
- Oktatás és tudatosság – a munkatársak rendszeres tájékoztatást kapnak az adatvédelem és az információbiztonság alapelveiről.
Bár az Adatkezelő mindent megtesz annak érdekében, hogy a személyes adatokat megfelelően védje, a mai technológiai környezetben a kockázat teljes kizárása nem garantálható. Esetleges adatvédelmi incidens észlelése esetén az Adatkezelő a jogszabályok szerint jár el, szükség esetén értesíti az érintetteket és a felügyeleti hatóságot.
9. Jogorvoslati lehetőségek és felügyeleti szerv
Amennyiben úgy véli, hogy az Adatkezelő a személyes adatai kezelésével megsértette az Ön jogait, kérjük, először közvetlenül vegye fel velünk a kapcsolatot, hogy a felmerült problémát békésen és gyorsan rendezhessük.
Panaszkezelés az Adatkezelőnél
Adatvédelmi panaszát vagy kérelmét az alábbi elérhetőségeken jelezheti:
E-mail: [email protected]
Postai cím: DanceFlowwStudio Kft., 1054 Budapest, Ritmus utca 12.
Felügyeleti hatóság
Amennyiben úgy érzi, hogy panaszát nem kezeltük megfelelően, vagy közvetlenül a hatósághoz kíván fordulni, joga van bejelentést tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH).
Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 20 584 7319
E-mail: [email protected]
Honlap: https://www.naih.hu
Ön jogosult továbbá bírósághoz fordulni, ha megítélése szerint személyes adatai kezelésével kapcsolatban jogsérelem érte. A pert – választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.
Jelen Adatvédelmi Nyilatkozat célja, hogy átláthatóan és érthetően bemutassa, hogyan kezeljük személyes adatait. Fenntartjuk a jogot a tájékoztató módosítására, különösen jogszabályváltozás vagy szolgáltatásaink bővülése esetén. Az aktuális verziót mindig a https://danceflowwstudio.com/privacy-policy/ címen tesszük közzé.