ADATKEZELÉSI TÁJÉKOZTATÓ
1. Bevezetés
Az Empátia Stúdió (székhely: 1036 Budapest, Kolosy tér 5-6. T/3, adószám: 32751949-1-41, e-mail: info@empatiastudio.hu, telefonszám: +36303767482) (továbbiakban: Szolgáltató vagy Adatkezelő) elkötelezett ügyfelei személyes adatainak védelme iránt. Az adatkezelés során a hatályos jogszabályokat, különösen a 2016/679 EU Általános Adatvédelmi Rendelet (GDPR) és a 2011. évi CXII. törvény (Infotv.) előírásait követjük.
2. Az adatkezelés célja és jogalapja
A Szolgáltató az ügyfelek személyes adatait kizárólag meghatározott célokból kezeli. Ezek közé tartozik az időpontfoglalás kezelése, a szolgáltatásnyújtás, számlázás és fizetés, valamint marketing célú hírlevélküldés. Az adatkezelés jogalapja az ügyfél hozzájárulása, a szerződés teljesítése, valamint jogszabályi kötelezettségek teljesítése.
A kezelt adatok közé tartozik az ügyfél neve, telefonszáma, e-mail címe, valamint a számlázási adatok. Az egészségügyi állapotra vonatkozó információkat (például ellenjavallatok, gyógyszerszedés) kizárólag az ügyfél kifejezett hozzájárulásával kezeljük a kezelések biztonságos elvégzése érdekében.
3. Az adatok tárolásának időtartama
Az időpontfoglalási adatokat a szolgáltatás teljesítéséig őrizzük meg. Az egészségügyi információkat legfeljebb egy évig tároljuk. A számlázási adatokat a vonatkozó jogszabályok alapján nyolc évig megőrizzük. A panaszkezeléssel kapcsolatos adatokat a panasz lezárásától számított öt évig tároljuk. A marketing célú adatokat a hozzájárulás visszavonásáig kezeljük.
4. Az adatokhoz való hozzáférés és adattovábbítás
A személyes adatokhoz kizárólag a Szolgáltató, illetve az Időpontfoglaló cég (Booked4us) munkatársai férhetnek hozzá. Bizonyos esetekben harmadik fél számára is továbbíthatjuk az adatokat, például könyvelési szolgáltatónknak számlázás céljából, hatóságoknak jogszabályi kötelezettség teljesítése érdekében, valamint technikai adatfeldolgozóknak. Az adatok EU-n kívüli országba nem kerülnek továbbításra. Adatkezelő az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés ellen.
5. Az érintettek jogai
Az ügyfeleknek joguk van hozzáférni a róluk tárolt adatokhoz, kérhetik azok helyesbítését, törlését vagy az adatkezelés korlátozását. Jogosultak továbbá az adathordozhatósághoz, valamint tiltakozhatnak az adatkezelés ellen. Az egészségügyi adatok kezeléséhez adott hozzájárulás bármikor visszavonható.
Ezen jogok gyakorlásához az ügyfél az empatiastudiokftmail.com e-mail címen vagy postai úton a 1036 Budapest, Kolosy tér 5-6. T/3. címen fordulhat az Adatkezelőhöz.
6. Jogorvoslati lehetőségek
Ha az ügyfél úgy véli, hogy a személyes adatokat jogellenesen kezeljük, az alábbi lehetőségek állnak rendelkezésére:
Panaszt tehet közvetlenül az Adatkezelőnél.
Bejelentést tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) a következő elérhetőségeken:
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu
Bírósági jogorvoslatot kérhet, ha úgy érzi, hogy jogait megsértették.
7. Adatbiztonság
A Szolgáltató megfelelő technikai és szervezési intézkedésekkel védi a személyes adatokat a jogosulatlan hozzáféréstől, módosítástól, törléstől vagy megsemmisítéstől. Az adatokhoz kizárólag az arra jogosult személyek férhetnek hozzá.
8. A tájékoztató módosítása
A Szolgáltató fenntartja a jogot az Adatkezelési Tájékoztató módosítására, amelyről az érintetteket előzetesen értesíti.
9. KAPCSOLATI ŰRLAPOK ADATAI
A weboldalon keresztül lehetőség van kapcsolatot teremteni szolgáltatóval, ennek során elkért személyes adatok:
Név: (kötelező mező)
Email cím: (kötelező mező)
Telefonszám: (nem kötelező mező, opcionálisan kitölthető, visszahívás kezdeményezéséhez)
Az adatkezelés célja, a kezelt adatok tervezett felhasználása: az adatok kapcsolat felvételéhez szükségesek
Az adatkezelés jogalapja önkéntes hozzájárulás
Megőrzési idő: üzleti kapcsolat időtartama, vagy törlési kérelem.
10. HÍRLEVÉL / EDM-HEZ KAPCSOLÓDÓ ADATOK
A hírlevél feliratkozás során elkért személyes adatok:
Név: (kötelező mező)
Email cím: (kötelező mező)
A hírlevélre az adatkezelési szabályzat megismerését és elfogadását követően van lehetőség. Az adatkezelési szabályzat elfogadása előre ki nem töltött, kötelező jelölőnégyzet elfogadásával történik.
A feliratkozást követően a feliratkozó egy email üzenetben tájékoztatást kap a feliratkozásról, melyet meg is kell erősítenie, a feliratkozása ezt követően lép hatályba.
Minden ezzel kapcsolatos folyamat során az ügyfélnek továbbra is lehetősége van a leiratkozásra, a leiratkozás lehetőségét minden levél egy link formájában tartalmazza, az egy klikkeléssel könnyen elérhető.
Mivel a hírlevél tartalmazza a vállalkozás nevét és weboldalának elérhetőségét, így reklámnak, eDM-nek minősül.
Az adatkezelés célja, a kezelt adatok tervezett felhasználása: Az adatok reklámot is tartalmazó hírlevél kiküldésére kerülnek felhasználásra. A hírelvél tartalmazza a weboldal címét, így ezzel már reklámnak minősül.
Az adatkezelés jogalapja önkéntes hozzájárulás.
Megőrzési idő: leiratkozásig.
11. SZÁMLA KIÁLLÍTÁSA
Az adatkezelési folyamat: a jogszabályoknak megfelelő számla kiállítása és a számviteli bizonylat-megőrzési kötelezettség teljesítése érdekében történik. Az Sztv. 169. § (1)-(2) bekezdése alapján a gazdasági társaságoknak a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot meg kell őrizniük. Kezelt adatok Az Sztv. 166. § (1) bekezdése alapján: számviteli bizonylat minden olyan a gazdálkodó által kiállított okmány (például a számla) – függetlenül annak nyomdai vagy egyéb előállítási módjától –, amely a gazdasági esemény számviteli elszámolását támasztja alá. Vagyis az Adatkezelő által kiállított számla egyértelműen számvitelei bizonylatnak fog minősülni.
Ha az Adatkezelő ÁFA-köteles is, figyelemmel kell lenni az általános forgalmi adóról szóló 2007. évi CXXVII. törvény (ÁFA törvény) rendelkezéseire is. Az ÁFA törvény 169. §-a meghatározza a számla kötelező adattartalmát. Az ÁFA törvény 169. § e) pontja alapján a számlán fel kell tüntetni a termék beszerzőjének, szolgáltatás igénybevevőjének nevét és címét. Ennek megfelelően tehát az Adatkezelő által kiállított számlán rajta lesznek a magánszemély megrendelő személyes adatai: neve és címe. A számla pedig számviteli bizonylatnak minősül, amelyre vonatkozik a Sztv. 169. §-ában szabályozott bizonylatmegőrzési kötelezettség.
A Sztv. 169. § (2) bekezdése pedig egészen hosszú bizonylatmegőrzési időtartamot határozott meg, 8 évet. Így tehát az adatkezelő cég szükségszerűen, a törvényi kötelezettségek teljesítése miatt 8 évig tárolni fogja a számlán szereplő személyes adatokat. Ha az ügyfél az Infotv. szerinti jogával élve tájékoztatást kér az adatairól [Infotv. 15. §-a], akkor ebbe beletartozik az is, hogy tájékoztatni kell a számviteli bizonylatmegőrzési kötelezettség keretén belül tárolt adatokról is. Ez nem jelenti azt, hogy pontosan a számlát vagy annak másolatát kell eljuttatni az ügyfélhez, hanem csak meg kell tudni jelölni a legfontosabb adatokat, név, cím, és a rendeléssel összefüggő adatok.
12. Az adatok fizikai tárolásának helye
A kezeléshez szükséges adatokat (személyes adatok, egészségügyi nyilatkozatok) a Szolgáltató a telephelyén őrzi (1036 Budapest, Kolosy tér 5-6, T/3) és harmadik félnek nem adja ki. A kezeléshez szükséges adatokat a Szolgáltató a kezelés lezárását követően 1 évig őrzi meg.
13. Adatkezelő vállalkozási tevékenysége keretében az alábbi adatfeldolgozókat veszi igénybe:
Tárhelyszolgáltatás:
Websupport Magyarország Kft.,
Cím: 1119 Budapest, Fehérvári út 97-99.
Ügyfélszolgálat: (munkanap 9-17): +36 1 700 4140
E-mail: info@mhosting.hu
Időpontfoglalás:
Booked4.us Kft.
Cím: 2600 Vác, Zichy H. utca 12.
Ügyfélszolgálat: +36 1 998 9123
E-mail: info@booked4.us
https://booked4.us/content/booked4.us/hu/privacy/
Online fizetés:
Barion Payment Zrt.
Cím: 1117 Budapest, Irinyi József utca 4-20. 2. em.
Ügyfélszolgálat: +36 1 464 7099
14. ÉRINTETT JOGAI ÉS JOGÉRVÉNYESÍTÉSI LEHETŐSÉGEI
Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a kötelező adatkezelések kivételével – törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával az adat felvételénél jelzett módon, illetve az adatkezelő fenti elérhetőségein.
15. TÁJÉKOZTATÁSHOZ VALÓ JOG
Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintettek részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikkben említett valamennyi információt és a 15–22. és 34. cikk szerinti minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa.
16. AZ ÉRINTETT HOZZÁFÉRÉSHEZ VALÓ JOGA
Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
az adatkezelés céljai;
az érintett személyes adatok kategóriái;
azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
a személyes adatok tárolásának tervezett időtartama;
a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga;
a felügyeleti hatósághoz címzett panasz benyújtásának joga;
az adatforrásokra vonatkozó információ;
az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.
Az adatkezelő a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást.
17. HELYESBÍTÉS JOGA
Az érintett kérheti Adatkezelő által kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését.
18. TÖRLÉSHEZ VALÓ JOG
Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat: személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja; az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre; a személyes adatokat jogellenesen kezelték; a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell; a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Az adatok törlése nem kezdeményezhető, ha az adatkezelés szükséges: a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából; a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából; a népegészség-ügy területét érintő, vagy archiválási, tudományos és történelmi kutatási célból vagy statisztikai célból, közérdek alapján; vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
19. AZ ADATKEZELÉS KORLÁTOZÁSÁHOZ VALÓ JOG
Az érintett kérésére Adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül: az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, a személyes adatok pontosságának ellenőrzését; az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását; az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy az érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
11. ADATHORDOZÁSHOZ VALÓ JOG
Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.
20. TILTAKOZÁS JOGA
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
AUTOMATIZÁLT DÖNTÉSHOZATAL EGYEDI ÜGYEKBEN, BELEÉRTVE A PROFILALKOTÁST
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
21. VISSZAVONÁS JOGA
Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja.
22. BÍRÓSÁGHOZ FORDULÁS JOGA
Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el. 8.11 Adatvédelmi hatósági eljárás Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C. Levelezési cím: 1530 Budapest, Pf.: 5. Telefon: 0613911400 Fax: 0613911410
E-mail: ugyfelszolgalat@naih.hu
Honlap: http://www.naih.hu
23. EGYÉB RENDELKEZÉSEK
E tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást. Tájékoztatjuk ügyfeleinket, hogy a bíróság, az ügyész, a nyomozó hatóság, a szabálysértési hatóság, a közigazgatási hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság, a Magyar Nemzeti Bank, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása végett megkereshetik az adatkezelőt.
Adatkezelő a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
(Jelen adatkezelési tájékoztató a Budapesti Kereskedelmi és Iparkamara ajánlása alapján készült.)