Adatkezelési tájékoztató és nyilatkozat

ADATKEZELÉSI TÁJÉKOZTATÓ

Hatályos: 2025. szeptember 3-tól visszavonásig vagy módosításig


1. Adatkezelő adatai.

2. Adatvédelmi nyilatkozat.

3. Fogalmak.

4. Az adatkezelés alapvető elvei.

5. Kezelt adatok.

5.1 Szolgáltatás megrendelése és időpontfoglalás (kérdőív kitöltéssel).

6. Az adatok biztonsága.

7. Az adatok továbbítása, átadása.

8. Az érintettek jogai.

8.1 Előzetes tájékoztatáshoz való jog.

8.2 A hozzáférés joga.

8.3 A helyesbítéshez való jog.

8.4 A törléshez való jog („az elfeledtetéshez való jog”).

8.5 Az adatkezelés korlátozásához való jog.

8.6 A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítéshez való jog.

8.7 Adathordozhatósághoz való jog.

8.8 A tiltakozáshoz való jog.

8.9 Automatizált döntéshozatal, profilalkotás.

8.10 Az érintett tájékoztatáshoz való joga az adatvédelmi incidensről.

8.11 Az érintett joga a felügyeleti hatóságnál történő panasztételhez.

8.12 A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog .


1. Adatkezelő adatai

Adatkezelő megnevezése: Varga Károly Márton Vállalkozás neve: Zaira Beauty Systems Vállalkozás formája: Egyéni vállalkozó (Einzelunternehmen) Székhely: Pforzheim, Németország Email: [email protected] Weboldal: www.zairabeauty.hu Adatvédelmi tisztviselő: nem kötelező kinevezni (kis vállalkozás, nem végez nagyszabású adatkezelést)


2. Adatvédelmi nyilatkozat

Ez az Adatvédelmi tájékoztató és nyilatkozat (a továbbiakban: Tájékoztató) Varga Károly Márton (továbbiakban: Adatkezelő) tevékenységére vonatkozóan tartalmazza az adatvédelemmel kapcsolatos információkat. Szolgáltatásunk igénybevétele során Ön megadja személyes adatait. Ezeket az adatokat a legnagyobb körültekintéssel, a jogszabályok előírásainak megfelelően kezeljük, és minden esetben igyekszünk az Ön adatkezeléssel kapcsolatos igényeinek és elvárásainak megfelelni. Az adatok kezelése során mindig különös gondossággal járunk el, és az adatokat védjük az illetéktelen hozzáféréstől.

Az adatkezelési tevékenységünket meghatározó jogszabályok elsősorban:

· Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) · Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) · Bundesdatenschutzgesetz (BDSG) – német szövetségi adatvédelmi törvény · Magyarország Alaptörvénye · A Polgári törvénykönyvről szóló 2013. évi V. törvény (Ptk.) · 2003. évi C. törvény az elektronikus hírközlésről (Eht.) · Az elektronikus kereskedelmi szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Eker tv.) · Az adózás rendjéről szóló 2017. évi CL. törvény (Art.) · A számvitelről szóló 2000. évi C. törvény (Sztv.) · A fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fogyv tv.) · A gazdasági reklámtevékenység alapvető feltételeiről szóló 2008. évi XLVIII. törvény (Grtv.)

A Tájékoztató célja, hogy ismertesse a szolgáltatásunkat igénybe vevő személyek adatátadással, adatkezeléssel, adatvédelemmel kapcsolatos jogait, kötelezettségeit, az általunk kezelt adatok körét, az adatok kezelésének elvét és módszereit, célját, jogalapját és időtartamát.


3. Fogalmak

GDPR: Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet).

Személyes adat: az érintettre vonatkozó bármely információ, például valamely azonosító, név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó adat.

Különleges adatok: a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatok és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatok.

Adatkezelés: az alkalmazott eljárástól függetlenül a személyes adatokon vagy adatállományokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tagolása, tárolása, megváltoztatása, átalakítása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, az adatokba való betekintés, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők rögzítése.

Adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt a személyes adatok kezelésének célját és eszközeit meghatározza, az adatkezelésre vonatkozó döntéseket meghozza és végrehajtja, vagy az adatfeldolgozóval végrehajtatja.

Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelő nevében személyes adatokat kezel.

Érintett: bármely meghatározott személyes adat alapján azonosított vagy közvetlenül vagy közvetve azonosítható természetes személy.

Adattovábbítás: a személyes adat meghatározott harmadik személy számára történő hozzáférhetővé tétele.

Adattörlés/törlés: az adatok felismerhetetlenné tétele tartalomtörléssel vagy ezzel egyenértékű eredményt lehetővé tevő módon.

Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

Harmadik ország: minden olyan állam, amely nem EGT-tagállam. (Megjegyzés: az USA harmadik országnak minősül, ezért a HighLevel Inc. felé történő adattovábbítás az EU-USA adattovábbítási szabályok szerint történik – lásd 7. pont.)

NAIH: Nemzeti Adatvédelmi és Információszabadság Hatóság, Magyarország vonatkozásában a GDPR szerinti felügyeleti hatóság.

LfDI: Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Németország vonatkozásában illetékes felügyeleti hatóság.


4. Az adatkezelés alapvető elvei

A személyes adatok:

· kezelését jogszerűen és tisztességesen, valamint az érintett számára átlátható módon végzem („jogszerűség, tisztességes eljárás és átláthatóság"); · gyűjtése csak meghatározott, egyértelmű és jogszerű célból történhet („célhoz kötöttség"); · az adatkezelés céljai szempontjából megfelelőek és relevánsak kell, hogy legyenek, és a szükségesre kell korlátozódniuk („adattakarékosság"); · kezelése során minden észszerű intézkedést megteszek annak érdekében, hogy az adatok pontosak és naprakészek legyenek, a pontatlan személyes adatokat haladéktalanul törlöm vagy helyesbítem („pontosság"); · tárolását olyan formában végzem, amely az érintettek azonosítását csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig teszi lehetővé („korlátozott tárolhatóság"); · kezelését oly módon végzem, hogy megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok megfelelő biztonsága, az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is ideértve („integritás és bizalmas jelleg").

Adatkezelőként felelős vagyok a fentieknek való megfelelésért, szükség esetén a megfelelést igazolom („elszámoltathatóság").


5. Kezelt adatok

5.1 Szolgáltatás megrendelése és időpontfoglalás (kérdőív kitöltéssel)

Érintettek: Azok a természetes/jogi személyek, akik a szolgáltatást megrendelik és időpontot foglalnak.

Adatkezelés célja: Kapcsolattartás, a megrendelés teljesítése.

Adatfajta: név, e-mail cím, telefonszám, időpont, szalon neve és típusa

Jogalap: GDPR 6. cikk a) pont (hozzájárulás)

Őrzés: Hozzájárulás visszavonásáig, de legfeljebb 5 év

Az adatkezelés folyamata: Amennyiben a szolgáltatás megrendelése és időpontfoglalás során megadja adatait, az adatokat a megrendelés teljesítéséhez és kapcsolattartáshoz használjuk.

A fenti adatok megadása nem kötelező, ezek hiányában azonban nem tudunk kapcsolatot tartani Önnel és nem tudjuk a megrendelését teljesíteni. A hozzájárulását bármikor indokolás nélkül visszavonhatja, ez azonban nem érinti a korábban, a hozzájárulása alapján történt adatkezeléseket.

5.2 Weboldal látogatása

Érintettek: A weboldalt látogató természetes személyek.

Adatkezelés célja: A weboldal biztonságos és zavartalan működésének biztosítása.

Adatfajta: IP-cím (anonimizált), böngésző típusa, látogatott oldalak, látogatás időpontja

Jogalap: GDPR 6. cikk f) pont (jogos érdek)

Őrzés: 12 hónap

5.3 Hírlevél küldése

Érintettek: Azok a természetes személyek, akik feliratkoztak a hírlevélre.

Adatkezelés célja: Marketing kommunikáció, tájékoztatás az aktuális ajánlatokról.

Adatfajta: név, e-mail cím

Jogalap: GDPR 6. cikk a) pont (hozzájárulás)

Őrzés: Leiratkozásig

A hírlevélről bármikor leiratkozhat az e-mailben található leiratkozási linkre kattintva.


6. Az adatok biztonsága

Technikai és szervezési intézkedésekkel, valamint eljárások kialakításával gondoskodunk az általunk kezelt személyes adatok biztonságáról. Az adatokat megfelelő intézkedésekkel védjük a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen. A személyes adatokhoz csak azok a munkatársaink férnek hozzá, akiknek feladataik ellátásához szükségük van azok megismerésére.

Az adatok biztonsága érdekében:

· az informatikai rendszer tervezése és üzemeltetése során felmérjük és figyelembe vesszük a lehetséges kockázatokat, törekedve azok folyamatos csökkentésére · figyelemmel kísérjük a felmerülő fenyegetéseket és sérülékenységeket (mint pl. számítógépes vírusok, számítógépes betörések, szolgáltatásmegtagadásra vezető támadások stb.) · az informatikai eszközöket, valamint a papíron kezelt információkat védjük az illetéktelen fizikai hozzáférés, valamint a környezeti hatások ellen · az informatikai rendszerünk megfigyelésével gondoskodunk a lehetséges problémák, események felderítéséről · az üzemeltetésben résztvevő szolgáltatók kiválasztásánál alapvető szempont a megbízhatóság · adatvédelmi incidens esetén – amennyiben az magas kockázattal jár – az érintetteket és az illetékes felügyeleti hatóságot 72 órán belül értesítjük


7. Az adatok továbbítása, átadása

A szolgáltatásunkat igénybe vevő természetes személyek személyes adatait kizárólag az ebben a pontban meghatározott partnereinknek, adatfeldolgozóinknak továbbítjuk, illetve adjuk át, valamint a hatóságoknak megkeresés esetén.

Az adatkezelési tevékenységünkben közreműködő partnerekkel minden esetben az adatkezelés részleteire kiterjedő írásbeli megállapodást kötöttünk.

Harmadik országba történő adattovábbítás:

Az alábbi adatfeldolgozó az Egyesült Államokban (harmadik ország) működik. Az adattovábbítás az EU-USA Data Privacy Framework keretében, illetve megfelelő garanciák (standard szerződési záradékok – SCC) alkalmazásával történik, összhangban a GDPR 46. cikkével.

Az adatkezelésben közreműködő szerződéses partnereink:

HighLevel Inc. (tárhelyszolgáltató, CRM és marketing automatizációs platform) 400 North Saint Paul Street Suite 920, Dallas, TX 75201, USA Adatkezelési tájékoztató: https://storage.googleapis.com/msgsndr/knES3eSWYIsc5YSZ3YLl/media/6435747d41ff79e6e2117755.pdf

Adatait soha nem adjuk el harmadik félnek kereskedelmi célból.


8. Az érintettek jogai

8.1 Előzetes tájékoztatáshoz való jog

Az érintett jogosult arra, hogy a személyes adatokra vonatkozó adatkezelés megkezdése előtt átláthatóan, érthetően, világosan és könnyen hozzáférhetően írásban tájékoztatást kapjon az Adatkezelőtől. A tájékoztatást legkésőbb a személyes adatok megszerzésének időpontjában kell átadnia az Adatkezelőnek.

Ha az adatkezelő a személyes adatokon a gyűjtésük céljától eltérő célból további adatkezelést kíván végezni, a további adatkezelést megelőzően tájékoztatnia kell az érintettet erről az eltérő célról és minden releváns kiegészítő információról.

8.2 A hozzáférés joga

Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:

a) az adatkezelés céljai; b) az érintett személyes adatok kategóriái; c) azon címzettek vagy címzettek kategóriái, akikkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket; d) a személyes adatok tárolásának tervezett időtartama; e) az érintett azon joga, hogy kérelmezheti az adatok helyesbítését, törlését vagy kezelésének korlátozását; f) a felügyeleti hatósághoz címzett panasz benyújtásának joga; g) ha az adatokat nem az érintettől gyűjtötték, a forrásukra vonatkozó minden elérhető információ; h) az automatizált döntéshozatal ténye, ideértve a profilalkotást is.

Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az érintett rendelkezésére bocsátja.

8.3 A helyesbítéshez való jog

Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Az érintett jogosult arra, hogy kérje a hiányos személyes adatok kiegészítését.

8.4 A törléshez való jog („az elfeledtetéshez való jog")

Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, ha az alábbi indokok valamelyike fennáll:

a) a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; b) az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja; c) az érintett tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre; d) a személyes adatokat jogellenesen kezelték; e) a személyes adatokat az Adatkezelőre alkalmazandó jogi kötelezettség teljesítéséhez törölni kell; f) a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

8.5 Az adatkezelés korlátozásához való jog

Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

a) az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi az adatok pontosságának ellenőrzését; b) az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását; c) az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; d) az érintett tiltakozott az adatkezelés ellen.

8.6 A személyes adatok helyesbítéséhez vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítéshez való jog

Az érintettnek joga van ahhoz, hogy kérje az Adatkezelőtől azon címzettek megadását, akikkel személyes adatait közölték. Az Adatkezelő köteles a személyes adatok helyesbítéséről, törléséről vagy adatkezelés-korlátozásáról valamennyi érintett címzettet tájékoztatni.

8.7 Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, ha az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik.

8.8 A tiltakozáshoz való jog

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen, ideértve a profilalkotást is. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen. Ha az érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.

8.9 Automatizált döntéshozatal, profilalkotás

Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Ez nem alkalmazandó abban az esetben, ha a döntés az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges, vagy az érintett kifejezett hozzájárulásán alapul.

8.10 Az érintett tájékoztatáshoz való joga az adatvédelmi incidensről

Az érintettnek joga van ahhoz, hogy tájékoztatást kapjon az Adatkezelőnél előforduló, őt érintő adatvédelmi incidensről, amennyiben az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve. Az értesítést indokolatlan késedelem nélkül, de legkésőbb 72 órán belül meg kell tenni.

8.11 Az érintett joga a felügyeleti hatóságnál történő panasztételhez

Az egyéb közigazgatási vagy bírósági jogorvoslatok sérelme nélkül, minden érintett jogosult arra, hogy panaszt tegyen egy felügyeleti hatóságnál, ha az érintett megítélése szerint a rá vonatkozó személyes adatok kezelése megsérti a Rendeletet.

Magyar felügyeleti hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) Postacím: 1363 Budapest, Pf. 9. Székhely: 1055 Budapest, Falk Miksa utca 9-11. Honlap: www.naih.hu Telefon: 06-1-391-1400 E-mail: [email protected]

Német felügyeleti hatóság: Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI) Honlap: www.baden-wuerttemberg.datenschutz.de E-mail: [email protected]

8.12 A felügyeleti hatósággal szembeni hatékony bírósági jogorvoslathoz való jog

Az egyéb közigazgatási vagy nem bírósági útra tartozó jogorvoslatok sérelme nélkül, minden természetes és jogi személy jogosult a hatékony bírósági jogorvoslatra a felügyeleti hatóság rá vonatkozó, jogilag kötelező erejű döntésével szemben.

Minden érintett jogosult a hatékony bírósági jogorvoslatra, ha az illetékes felügyeleti hatóság nem foglalkozik a panasszal, vagy három hónapon belül nem tájékoztatja az érintettet a panasszal kapcsolatos fejleményekről vagy annak eredményéről.


Elérhetőségek a joggyakorlás érdekében:

· E-mailben: [email protected] · Weboldalon: www.zairabeauty.hu

Minden megkeresésre igyekszünk a lehető legrövidebb időn belül, de legfeljebb 30 napon belül válaszolni. (Megjegyzés: a GDPR 30 napos határidőt ír elő, nem 15 munkanaposat.)

Telefonon személyes adatokkal kapcsolatos információkat nem áll módunkban kiadni, mivel nem tudjuk azonosítani a hívó felet.