VédettSarok

Adatkezelési tájékoztató

Hatályos: [kitöltendő dátum] — Verzió: 1.0 – TESZTVERZIÓ

1. Az adatkezelési tájékoztató célja

Jelen adatkezelési tájékoztató a VédettSarok weboldal és webalkalmazás (a továbbiakban: Szolgáltatás) használatával összefüggő személyesadat-kezelésekre vonatkozó tájékoztatást tartalmazza. A tájékoztató célja, hogy az érintettek átlátható, közérthető és részletes információt kapjanak arról, hogy a Szolgáltatás üzemeltetője milyen adatokat, milyen célból, milyen jogalapon, mennyi ideig kezel, kik számára teszi hozzáférhetővé, valamint az érintetteket milyen jogok illetik meg.

A VédettSarok egy magyar nyelvű közösségi helykereső és ajánló szolgáltatás, amely autizmussal és ADHD-val érintett családoknak, érintett felnőtteknek és segítő szakembereknek nyújt segítséget. A Szolgáltatás nem minősül egészségügyi, diagnosztikai, terápiás vagy orvosi szolgáltatásnak.

A Szolgáltatás kialakítása során kiemelt szempont az adattakarékosság, a beépített és alapértelmezett adatvédelem, valamint annak elkerülése, hogy a rendszer szükségtelenül gyermekekre vagy egészségi állapotra vonatkozó személyes adatokat gyűjtsön vagy tegyen közzé.

2. Az adatkezelő adatai

Adatkezelő neve: 4 Nature Kft.
Székhely: 2038 Sóskút, Kőszikla utca 21.
Levelezési cím: 2038 Sóskút, Kőszikla utca 21.
E-mail cím: 4naturekft@gmail.com
Cégjegyzékszám: 13-09-221686
Adószám: 32038107-1-13
Weboldal: vedettsarok.hu

3. A Szolgáltatás rövid bemutatása

A VédettSarok olyan közösségi platform, amely lehetővé teszi különösen az alábbi funkciók használatát: helyek keresése, helyek adatlapjának megtekintése, helyek ajánlása és beküldése, csillagos értékelés és rövid szöveges vélemény beküldése, hibás adat vagy problémás tartalom jelzése, felhasználói fiók létrehozása és belépés, kedvencek mentése, hírlevél és egyéb bővített funkciók.

A rendszer nem arra szolgál, hogy a felhasználók saját magukra, gyermekükre vagy más személyre vonatkozó diagnózist, egészségi állapotot, terápiás hátteret vagy más érzékeny információt közzétegyenek.

4. Irányadó jogszabályok és alapelvek

Az adatkezelésre különösen az alábbi jogszabályok irányadók: az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.), a NAIH vonatkozó tájékoztatói és iránymutatásai, valamint az Európai Adatvédelmi Testület releváns iránymutatásai.

Az adatkezelő az adatkezelés során különösen az alábbi alapelveket érvényesíti: jogszerűség, tisztességes eljárás és átláthatóság; célhoz kötöttség; adattakarékosság; pontosság; korlátozott tárolhatóság; integritás és bizalmas jelleg; elszámoltathatóság.

5. Fogalmak

Jelen tájékoztatóban a személyes adat, adatkezelés, adatkezelő, adatfeldolgozó, címzett, érintett, hozzájárulás, különleges kategóriájú személyes adat, profilalkotás, álnevesítés és adattovábbítás fogalma alatt a GDPR-ban meghatározott fogalmak értendők.

6. Az érintettek köre

Az adatkezelések különösen az alábbi érintetti köröket érinthetik: a weboldal látogatói, kapcsolatfelvételt kezdeményező személyek, helybeküldők, értékelést vagy véleményt beküldő felhasználók, regisztrált felhasználók, hírlevélre feliratkozók, szolgáltatói vagy üzleti profil igénylői, hibás adatot vagy problémás tartalmat bejelentő személyek.

A Szolgáltatás nem gyermekek személyes adatainak gyűjtésére szolgál.

7. Kezelt adatok köre, cél, jogalap, megőrzési idő

7.1. Weboldal működtetése, IT-biztonság

Az adatkezelő a weboldal működtetése és védelme érdekében kezelheti az IP-címet, a böngésző típusát, az eszköz típusát, a látogatás időpontját és egyéb technikai naplóadatokat. Jogalap: jogos érdek. Megőrzési idő: jellemzően 30–90 nap.

7.2. Kapcsolatfelvétel, ügyintézés

Kezelt adatok: név, e-mail cím, üzenet tartalma, beküldés időpontja. Cél: a megkeresés megválaszolása, panasz- és ügykezelés. Jogalap: jogos érdek. Megőrzési idő: az ügy lezárásától számított legfeljebb 12 hónap.

7.3. Helybeküldés

Kezelt adatok: megjelenítési név, e-mail cím, a hely adatai, rövid leírás, beküldés időpontja, moderációs státusz. Jogalap: jogos érdek. Megőrzési idő: elutasítás esetén legfeljebb 90 nap, jóváhagyott tartalom esetén a közzététel fennállásáig.

7.4. Értékelések és vélemények

Kezelt adatok: publikus megjelenítési név, csillagos értékelés, rövid szöveges vélemény, beküldés időpontja, moderációs státusz. Jogalap: jogos érdek. Megőrzési idő: a közzététel fennállásáig vagy törlési kérelemig.

7.5. Hibajelentés

Kezelt adatok: opcionális név vagy e-mail, bejelentés tartalma, időpont. Jogalap: jogos érdek. Megőrzési idő: az ügy lezárásától számított legfeljebb 12 hónap.

7.6. Regisztráció és fiókkezelés

Kezelt adatok: belső azonosító, e-mail cím, auth provider, publikus megjelenítési név, fiók létrehozásának időpontja, utolsó belépés ideje. Jogalap: szerződéses jogalap. Megőrzési idő: a fiók fennállásáig.

7.7. Visszaélés-megelőzés, hitelességvédelem

Kezelt adatok: belső azonosítók, belépési és beküldési időpontok, IP-hash formában tárolt technikai adatok. Jogalap: jogos érdek. Megőrzési idő: tipikusan 30–180 nap.

7.8. Hírlevél

Kezelt adatok: e-mail cím, feliratkozás és leiratkozás időpontja, hozzájárulás igazolása. Jogalap: hozzájárulás. Megőrzési idő: a leiratkozásig.

7.9. Sütik és analitika

A weboldal sütiket és analitikai eszközöket (Google Analytics) használhat. A szükséges sütik jogalapja a működtetéshez kapcsolódó érdek, a nem szükséges sütiké hozzájárulás.

8–9. Látogatói adatok és kapcsolatfelvétel

A weboldal használata során technikai okokból kezelhetők IP-címek, böngésző- és eszközadatok, a látogatás időpontja, hibalogok és biztonsági naplók. Kapcsolatfelvételkor az adatkezelő kezeli a felhasználó nevét, e-mail címét, üzenetét és az üzenet időpontját. A felhasználó köteles tartózkodni attól, hogy diagnosztikai, egészségügyi vagy gyermekre vonatkozó érzékeny adatot küldjön.

10–11. Helybeküldés és értékelések

Helybeküldéskor az adatkezelő kezeli a beküldő megjelenítési nevét, e-mail címét, a helyre vonatkozó adatokat és a rövid leírást. A beküldött tartalmak moderáción esnek át. Az értékelések célja a helyek rövid, általános bemutatása. A nyilvános felületen csak a publikus megjelenítési név, a csillagos értékelés, a rövid szöveges vélemény és az időpont jelenik meg.

12–13. Különleges kategóriájú adatok és gyermekek adatai

Az egészségi állapotra vonatkozó adatok különleges kategóriájú személyes adatok. A Szolgáltatás működési modellje kifejezetten arra épül, hogy ilyen adatokat ne gyűjtsön. A Szolgáltatás nem gyermekek személyes adatainak gyűjtésére szolgál.

14–16. Fiókkezelés, hitelességvédelem, moderáció

A felhasználói fiókok célja a hitelesség és kényelmi funkciók biztosítása. Az adatkezelő a fiókhoz szükséges minimális adatokat kezeli. A hamis vagy tömeges értékelések kiszűrése érdekében az adatkezelő visszaélés-megelőzési logikát alkalmazhat. A felhasználói tartalmak moderációja a Szolgáltatás működésének része.

17–19. Sütik, hírlevél, szolgáltatói profil

A weboldal sütiket használhat; a részletes listát külön sütitájékoztató tartalmazza. Hírlevél esetén az adatkezelő az e-mail címet, a feliratkozás és leiratkozás időpontját kezeli; a felhasználó bármikor leiratkozhat. Szolgáltatói profil igénylésekor az adatkezelő a kapcsolattartó nevét, elérhetőségét és a vállalkozás alapadatait kezeli.

20–21. Adatfeldolgozók és adattovábbítás

Az adatkezelő a szolgáltatás nyújtásához adatfeldolgozókat vesz igénybe (tárhelyszolgáltató, hosting szolgáltató, auth- és adatbázis-szolgáltató, e-mail szolgáltató, analitikai szolgáltató). Ha valamely szolgáltató az Európai Gazdasági Térségen kívülre továbbít adatot, az adatkezelő gondoskodik a megfelelő garanciákról.

22–23. Adatbiztonság és adatvédelmi hatásvizsgálat

Az adatkezelő kockázattal arányos technikai és szervezési intézkedéseket alkalmaz: hozzáférés-szabályozás, titkosított adatkapcsolat, naplózás, biztonsági mentés, rendszeres frissítés, jogosultságkezelés és incidenskezelési eljárás.

24. Az érintettek jogai

Az érintettet különösen az alábbi jogok illetik meg: tájékoztatáshoz és hozzáféréshez való jog, helyesbítéshez való jog, törléshez való jog, az adatkezelés korlátozásához való jog, adathordozhatósághoz való jog, tiltakozáshoz való jog, hozzájárulás visszavonásának joga. Az érintett kérelmét az adatkezelő indokolatlan késedelem nélkül, legfeljebb egy hónapon belül válaszolja meg.

25. Jogorvoslat – NAIH és bíróság

Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti az adatvédelmi jogszabályokat, panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, vagy bírósághoz fordulhat.

Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Web: naih.hu

26–27. Adatvédelmi incidensek és tájékoztató módosítása

Az adatkezelő belső eljárásrendet működtet adatvédelmi incidensek felismerésére, kivizsgálására és szükség szerinti bejelentésére. Az adatkezelő jogosult a jelen tájékoztatót módosítani; a hatályos verziót mindig a weboldalon teszi közzé.