Adatkezelő megnevezése: FitPuli Korlátolt Felelősségű Társaság
Rövidített elnevezés: FitPuli Kft.
Székhely: 9024 Győr, Katód utca 6. I/3.
Képviselő: Dr. Oláh Dániel, ügyvezető
Képviselő elérhetősége: [email protected]
NAIH azonosító: NAIH-141195/2018
Adószám: 26103639-2-08
Cégjegyzékszám: Cg. 08-09-029303
Ügyfélszolgálati telefonszám: +36 30 369 2906
Honlap:www.fitpuli.hu
E-mail: [email protected]
Adatvédelmi tisztviselő elérhetősége: [email protected]
2.1. A FitPuli Kft. (továbbiakban: FitPuli, szolgáltató vagy adatkezelő) számára kiemelt fontosságú cél a www.FitPuli.hulátogatói valamint a FitPuli applikáció használói által rendelkezésre bocsátott személyes adatok védelme, a látogatók, ügyfelek információs önrendelkezési jogának biztosítása.
2.2. A FitPuli elkötelezi magát a látogatók, ügyfelek személyes adatainak oly módon történő kezelése mellett, amely a vonatkozó hatályos jogszabályoknak teljeskörűen eleget téve járul hozzá a látogatók biztonságos internetezési lehetőségeinek megteremtéséhez. A FitPuli a látogatók és az ügyfelei személyes adatait bizalmasan, eredményes üzleti tevékenységének céljából kezeli, az ezzel összefüggő jogainak gyakorlása és kötelezettségeinek teljesítése érdekében használja. A hatályos jogszabályi előírásokkal összhangban kezeli. A FitPuli csak olyan személyes adatokat kezel, amelyek az említett cél megvalósulásához elengedhetetlenül szükségesek. A FitPuli az adatkezelés során biztosítja a kezelt adatok pontosságát, teljességét és naprakészségét.
2.3. Egyúttal gondoskodik az adatok biztonságáról,- különösen a tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy minden olyan biztonsági intézkedést, amely a személyes adatokhoz való jogosulatlan hozzáférést eredményezi, és megteszi azokat a technikai és szervezési intézkedéseket, valamint kialakítja azokat az eljárási szabályokat, amelyek a vonatkozó jogszabályi rendelkezések és más ajánlások érvényre juttatásához szükségesek. A FitPuli egyúttal kialakítja – szükség szerint - azokat a belső eljárásokat, és megalkotja azokat a belső szabályozókat, amelyeket a felügyeleti szervek, valamint a vonatkozó jogszabályok és egyéb ágazati ajánlások megfogalmaznak.
2.4. A FitPuli tevékenységét a honlapon keresztül, valamint a FitPuli alkalmazás igénybevételével, nyújtja. A szolgáltatások nyújtásához pedig az ügyfelek és egyéb érintettek által megadott személyes adatokat kezeli.
2.5. A megadott személyes adatok egy része egyúttal egészségügyi adatnak minősül. Az egészségügyi adatot pedig a vonatkozó jogszabály kiemelt védelemben részesíti. Az adatkezelő fenntartja magának a jogot, hogy a jelen tájékoztatót bármikor, egyoldalúan megváltoztassa. Az esetleges változásokról kellő időben értesíti ügyfeleit, a közzétett adatok felhasználóit.
2.6. Jelen Tájékoztatóban kinyilvánítjuk azokat az elveket, melyek meghatározzák a személyes adatok védelmével kapcsolatos politikánkat és mindennapos gyakorlatunkat, melyek során látogatóinktól, ügyfeleinktől személyes adatokat kérünk.
2.7. Nyilatkozunk továbbá arról, hogy milyen célokra, és hogyan használjuk fel az ilyen jellegű adatokat, illetve hogyan biztosítjuk a személyes adatok megőrzését és védelmét.
2.8. A Tájékoztató kialakítása során figyelembe vettük a vonatkozó hatályos jogszabályokat, illetve a fontosabb nemzetközi ajánlásokat, különös tekintettel az alábbiakra:
információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.);
2.9. Látogatóink, ügyfeleink kérése esetén a kérelmükben foglaltaknak megfelelően minden esetben részletes tájékoztatást nyújtunk a kezelt személyes adatokról, az adatkezelés céljáról, jogalapjáról, időtartamáról és az adatkezeléssel összefüggő tevékenységről.
2.10. A FitPuli vállalja, hogy amennyiben bármilyen módon változtatna a személyes adatok kezelésére vonatkozó elveiben és gyakorlatában, ezekről a változásokról előzetesen legalább 8 nappal értesíti a www.FitPuli.hulátogatóit, valamint a FitPuli applikáció használóit, hogy azok mindig pontosan és folyamatosan ismerjék az www.FitPuli.huportál egész területén érvényes adatkezelési elveket és gyakorlatot.
2.11. A FitPuli ezzel vállalja, hogy a személyes adatok kezeléséről és védelméről szóló jelen Tájékoztató, mindig a ténylegesen alkalmazott elveket és a valóságos gyakorlatot tükrözi.
3.1. adatkezelő : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
3.2. adatkezelés : a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
3.3. adattovábbítás : a személyes adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
3.4. személyes adatok határokon átnyúló adatkezelése:
a) személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az egynél több tagállamban tevékenységi hellyel rendelkező adatkezelő vagy adatfeldolgozó több tagállamban található tevékenységi helyein folytatott tevékenységekkel összefüggésben kerül sor; vagy
b) személyes adatoknak az Unióban megvalósuló olyan kezelése, amelyre az adatkezelő vagy az adatfeldolgozó egyetlen tevékenységi helyén folytatott tevékenységekkel összefüggésben kerül sor úgy, hogy egynél több tagállamban jelentős mértékben érint vagy valószínűsíthetően jelentős mértékben érint érintetteket;
3.5. adattörlés : az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
3.6. adatmegjelölés : az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából;
3.7. adatkezelés korlátozása :a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
3.8. adatmegsemmisítés : az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése;
3.9. adatfeldolgozás : az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik;
3.10. adatfeldolgozó : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
3.11. adatvédelmi incidens : a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
3.12. álnevesítés: a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre vonatkozik, feltéve hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni;
3.13. anonimizálás : olyan technikai eljárás, amely biztosítja az érintett és az adat közötti kapcsolat helyreállítási lehetőségének végleges kizárását, és az adat megfosztását annak személyes jellegétől;
3.14. biometrikus adat: egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó minden olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi vagy megerősíti a természetes személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat;
3.15. cookie (sütik): a felhasználó böngészőjén keresztül annak winchesterére kerülő információs (általában sima szöveg) file, ami egyértelműen azonosítja a felhasználót a következő látogatás alkalmával;
3.16. címzett : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e.
3.17. direkt marketing (közvetlen üzletszerzési) tevékenység : azoknak a közvetlen megkeresés módszerével végzett tájékoztató tevékenységeknek és kiegészítő szolgáltatásoknak az összessége, amelyeknek célja az érintett részére termékek vagy szolgáltatások ajánlása, hirdetések továbbítása, a fogyasztók vagy kereskedelmi partnerek tájékoztatása, üzletkötés (vásárlás) előmozdítása érdekében;
3.18. egészségügyi adat: egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is, amely információt hordoz a természetes személy egészségi állapotáról;
3.19. érintett/vásárló/fogyasztó: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;
3.20. genetikai adat: egy természetes személy örökölt vagy szerzett genetikai jellemzőire vonatkozó minden olyan személyes adat, amely az adott személy fiziológiájára vagy egészségi állapotára vonatkozó egyedi információt hordoz, és amely elsősorban az említett természetes személyből vett biológiai minta elemzéséből ered;
3.21. harmadik személy: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
3.22. harmadik ország : minden olyan állam, amely nem EGT-állam.
3.23. az érintett hozzájárulása : az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
3.24. nyilvánosságra hozatal : az adatot bárki számára történő hozzáférhetővé tétele;
3.25. IP cím : valamennyi hálózatban, amelyben a kommunikáció a TCP/IP-protokoll szerint folyik, a szervergépek IP-címmel, azaz azonosítószámmal rendelkeznek, amelyek az adott gépek hálózaton keresztüli azonosítását teszik lehetővé. Tudvalévő, hogy minden hálózatra kapcsolt számítógép rendelkezik IP címmel, amelyen keresztül beazonosítható.
3.26. különleges adat:
a) a faji eredetre, a nemzetiséghez tartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más világnézeti meggyőződésre, az érdek-képviseleti szervezeti tagságra, a szexuális életre vonatkozó személyes adat,
b) az egészségi állapotra, a kóros szenvedélyre vonatkozó személyes adat, valamint a bűnügyi személyes adat;
3.27. Nemzeti Adatvédelmi és Információszabadság Hatóság: NAIH, akinek ajogállását és feladatait az Info tv. 38.§-a határozza meg (a továbbiakban: Hatóság);
3.28. nyilvántartási rendszer: a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
3.29. profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják;
3.30. személyes adat : az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret –, valamint az adatból levonható, az érintettre vonatkozó következtetés;
3.31. természetes személyazonosító adatok : az érintett családi- és utóneve, születéskori neve, anyja neve, születési helye és ideje;
3.32. tiltakozás : az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
3.33. tilalmi lista : azon érintettek név- és lakcímadatainak a nyilvántartása, akik megtiltották, illetve – a közvetlen üzletszerző szerv erre irányuló előzetes megkeresése ellenére – nem járultak hozzá, hogy személyes adataikat kapcsolatfelvétel vagy üzletszerzési lista céljából felhasználják, vagy megtiltották azok e célból történő további kezelését;
3.34. üzletszerzési lista: A reklámok közlése céljából a kapcsolatfelvételt és kapcsolattartást szolgáló, kizárólag az ügyfél nevét, lakcímét, nemét, születési helyét és idejét, az ügyfél érdeklődési körére vonatkozó információt, valamint családi állapotát tartalmazó lista.
3.35. vállalkozás: gazdasági tevékenységet folytató természetes vagy jogi személy, függetlenül a jogi formájától, ideértve a rendszeres gazdasági tevékenységet folytató személyegyesítő társaságokat és egyesületeket is.
4.1. Jelen adatkezelési szabályzat időbeli hatálya 2018. január 31-től visszavonásig tart.
4.2. A Rendelet kimondja, hogy személyes adatok kezelését jogszerűen és tisztességesen kell végezni, az érintett számára átláthatóan, nyomon követhetően. A FitPuli ezért a személyes adatkezelései tekintetében csak a jogszerűen alátámasztott, egyértelműen megfogalmazott célok teljesítéséhez kéri az érintettek személyes adatait, és jelen tájékoztatóval is törekszik arra, hogy világosan tájékoztassa a felhasználóit. (Jogszerű, tisztességes és átlátható adatkezelés elve)
4.3. A személyes adatok gyűjtése csak előre megfogalmazott, egyértelmű és jogszerű célból történhet, az adatok az adtakezelés célja szempontjából megfelelőek, pontosak és relevánsak kell, hogy legyenek, és fontos, hogy a FitPuli csak annyi adatot kezeljen, ami a cél eléréséhez szükséges. A megadandó személyes adatok csak az ott megfogalmazott célok érdekében történnek felhasználásra. (Célhoz kötött adatkezelés elve)
4.4. A személyes adatoknak az adatkezelési célokhoz igazodva szükséges mértékűnek kell lennie, azaz a FitPuli annyi személyes adatot kezel amennyi a tevékenységéhez elengedhetetlenül szükséges. A FitPuli igyekszik a valóban a cél eléréséhez szükséges személyes adatok bekérésére, és ezeket a beépített adatvédelem elvének megfelelően évente felülvizsgál. (Adattakarékosság)
4.5. A FitPuli a személyes adatokat pontosan és naprakészen kezeli, és feltétlenül törekszik a pontatlan adatok helyesbítésére és törlésére. A FitPuli minden csatornán keresztül igyekszik felhívni az érintettek figyelmét arra, hogy adatai változása esetén kérje annak kijavítását vagy helyesbítését, ezt egyébként az általános szerződési feltételekbe is beépítette. (Pontos adatkezelés elve)
4.6. A FitPuli az adatok tárolása során törekszik a megfelelő ideig történő adatok megőrzéséről, mert a naprakész és pontos adatok elősegítik a tevékenységének gyakorlását, valamint a jogszabályoknak való megfelelést is. A FitPuli a személyes adatok megőrzése során kiemelt figyelmet fordít a megőrzési idők megfelelő megállapítására, és szükség esetén azok felülvizsgálatára. (Korlátozott adatkezelés elve)
4.7. A személyes adatok kezelését oly módon végzi, amellyel képes biztosítani az adatok megfelelő biztonságát. A FitPuli folyamatosan figyelemmel kíséri a Társaság adatbiztonsági megfelelését, folyamatos monitoring rendszerrel. (Integritás és bizalmas adatkezelés elve)
4.8. A FitPuli törekszik az adatkezelési követelményeknek való megfelelés bemutatására. (Például: Adatkezelési tájékoztató, időszakos munkavállalói oktatások megvalósításával)
5.1. Amikor látogatóink a www.FitPuli.hu oldalain tartózkodnak, használhatják az oldalt úgy is, hogy fel kellene fedniük saját kilétüket, vagy bármilyen személyes jellegű adatot kellene megadniuk.
5.2. Vannak azonban olyan esetek, amikor a FitPuli által kínált szolgáltatás teljeskörű igénybevételéhez szükségessé válik a látogatók bizonyos személyes adatainak megadása, illetve elküldése.
5.3. Személyes azonosításra alkalmas adatokon, információn azokat a természetes személyekre vonatkozó személyes adatokat értjük, melyek segítségével valakit személyében azonosítani lehet, valakivel kommunikációs kapcsolatba lehet kerülni, vagy valakinek meg lehet határozni a fizikai elérhetőségét - ideértve, de nem korlátozva az alábbiakra: név, lakáscím, postacím, telefonszám, faxszám, e-mail cím.
5.4. Nem minősülnek személyes adatnak azok az anonim információk, melyeket a személyes azonosíthatóság kizárásával gyűjtenek és természetes személlyel nem hozhatóak kapcsolatba, s ezáltal nem állítható fel kapcsolat természetes személlyel.
5.5. Harmadik fél által - a szükséges hozzájárulás alapján - biztosított személyes adatokon azokat a személyes azonosításra alkalmas adatokat, információkat értjük, amelyek a szolgáltatást igénybe vevő személyre, azaz a látogatóra vonatkoznak, de azokat a szolgáltató a jogszabályi előírások megtartásával harmadik fél közreműködése során gyűjti és biztosítja.
5.6. Általános elvként nyilvánítjuk ki, hogy minden olyan esetben, amikor személyes adatokat kérünk látogatóinktól, a szükséges tájékoztató szöveg elolvasása és értelmezése után szabadon dönthetnek arról, megadják-e a kért információkat.
5.7. Meg kell azonban jegyeznünk, hogy amennyiben valaki nem adja meg személyes adatait, olykor előfordulhat, hogy nem tudja az adott, személyes adat megadásához kötött szolgáltatást igénybe venni.
5.8. A FitPuli olyan különleges adatokat is gyűjt, amelyek egészségi állapotra, kóros szenvedélyre vonatkoznak.
Jelen Tájékoztató a látogatók nem nyilvánosságra szánt, hanem a FitPuli rendelkezésére bocsátott személyes adatainak védelmével kapcsolatos. Ha valaki önszántából nyilvánosságra hozza saját személyes adatait vagy azok egy részét, az ilyen információkra jelen tájékoztató hatálya nem terjed ki.
5.9. A látogatóink által biztosított személyes, illetve egyéb adatokat nem egészítjük ki és nem kapcsoljuk össze más forrásból származó adatokkal, vagy információval.
5.10. A látogatóink által rendelkezésünkre bocsátott személyes adatokat megfelelő jogcím hiányában semmilyen körülmények között nem adjuk harmadik fél számára tovább azonosításra alkalmas módon, kizárólag anonimizálva.
Amennyiben az arra feljogosított hatóságok a jogszabályokban előírt módon (bűncselekmény gyanújával, hivatalos adatlefoglalási határozatban) kérik fel személyes adatok átadására a szolgáltatót, a FitPuli - törvényi kötelezettségének eleget téve - átadja a kért és rendelkezésre álló információkat.
5.11. Amennyiben látogatóink személyes adatokat bocsátanak a rendelkezésünkre, minden szükséges lépést megteszünk, hogy biztosítsuk ezeknek az adatoknak a biztonságát - mind a hálózati kommunikáció (tehát online adatkezelés) során, mind az adatok tárolása, őrzése (tehát offline adatkezelés) során.
5.12. Amint a személyes adatok a FitPuli informatikai infrastruktúráján belülre kerültek, az adatok megőrzésével és védelmével kapcsolatos teendőket a lefektetett elvek, eljárások és biztonsági kontrollok írják elő, melyek betartásáért a FitPuli minden dolgozója, munkatársa felelős.
A személyes adatokhoz csak az illetékes munkaköröket betöltő személyek férhetnek hozzá - magas szintű hozzáférési kontrollok alkalmazása mellett.
5.13. Amennyiben látogatóinknak bármilyen kérdése merülne fel a biztonsági előírásokkal kapcsolatban, kérjük, küldjön egy e-mail üzenetet a vállalat Adatvédelmi felelősének, Oláh József úrnak az alábbi címen: [email protected]
A FitPuli szolgáltatása nyújtásával kapcsolatos tevékenységének adatkezelései alapvetően az érintett előzetes, tájékozott és önkéntes hozzájárulásán, illetve szerződéskötésen alapulnak.
Bizonyos esetekben azonban a megadott adatok egy körének kezelését, tárolását, továbbítását jogszabályok teszik kötelezővé.
6.1. A www.FitPuli.hu; www.fitpuli.com; www.fitpuli.deés www.fitpuli.at (a továbbiakban: www. fitpuli.hu) szerver naplózása
A www.fitpuli.huweboldal meglátogatásakor a webszerver automatikusan naplózhatja a felhasználó tevékenységét.
Az adatkezelés célja : a honlap látogatása során a szolgáltató a szolgáltatás működésének ellenőrzése, a személyre szabott kiszolgálás és a visszaélések megakadályozása érdekében rögzíti a látogatói adatokat.
Az adatkezelés jogalapja : az érintett hozzájárulása, illetve az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény 13/A. § (3) bekezdése.
A kezelt adatok köre: dátum, időpont, a felhasználó számítógépének IP címe, a felhasználó számítógépének böngészőjével kapcsolatos adatok és a meglátogatott oldal címe.
Az adatkezelés időtartama : a honlap megtekintésétől számított 30 nap.
A FitPuli a naplóállományok elemzése során felmerült adatokat más információval nem kapcsolja össze, a felhasználó személyének azonosítására nem törekszik.
Az IP cím olyan számsorozat, mellyel az internetre fellépő felhasználók számítógépei egyértelműen azonosíthatók. Az IP címek segítségével akár földrajzilag is lokalizálható az adott számítógépet használó látogató. A meglátogatott oldalak címe, valamint a dátum, időpont adatok önmagukban az érintett azonosítására nem alkalmasak, azonban egyéb (pl. regisztráció során megadott) adatokkal összekapcsolva alkalmasak arra, hogy segítségükkel a felhasználóra vonatkozó következtetéseket lehessen levonni.
6.2. A www.FitPuli.hu honlap saját cookie kezelése
A FitPuli a testre szabott kiszolgálás érdekében a felhasználó számítógépén kis adatcsomagot, ún. sütit (cookie) helyez el és a későbbi látogatás során olvas vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni a felhasználó aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében.
Az adatkezelés célja : a felhasználók azonosítása, egymástól való megkülönböztetése, a felhasználók aktuális munkamenetének azonosítása, az annak során megadott adatok tárolása, az adatvesztés megakadályozása.
Az adatkezelés jogalapja : az érintett hozzájárulása.
A kezelt adatok köre : azonosítószám, dátum, időpont.
Az adatkezelés időtartama : a munkamenet lezárultáig.
A munkamenet lezárultáig érvényes süti csak a böngésző bezárásáig marad a számítógépen.
A sütit a felhasználó képes törölni saját számítógépéről, illetve letilthatja böngészőjében a sütik alkalmazását. A sütik kezelésére általában a böngészők Eszközök/Beállítások menüjében az Adatvédelem/Előzmények/Egyéni beállítások menü alatt, cookie, süti vagy nyomkövetés megnevezéssel van lehetőség.
6.3. A FitPuli elektronikus kapcsolattartása az Ügyfelekkel
A kapcsolattartást szolgálja a weboldalon a kapcsolat menüpont alatt megjelenített kapcsolati forma használata. A FitPuli az Ügyfelektől vagy egyéb érintettektől beérkezett e-maileket azok tartalma alapján kategorizálja.
A FitPuli a beérkezett e-mailekben szereplő személyes adatok vonatkozásában azzal a feltételezéssel él, hogy a küldő fél az abban foglaltakat önként és tájékozott módon adta át a FitPuli részére.
A FitPuli a küldő nevével és e-mail címével, valamint más, önként megadott személyes adatával együtt általában az adatközléstől számított legfeljebb öt év elteltével törli, egyes esetekben jogszabály ennél rövidebb vagy hosszabb határidőt is meghatározhat.
Az adatkezelés célja : a felhasználók azonosítása, egymástól való megkülönböztetése, a kapcsolattartás, segítség-nyújtás, az ügyfél és az adatkezelő jogainak érvényesítése, az utólagos bizonyíthatóság.
Az adatkezelés jogalapja : A GDPR 6. cikk (1) bek.- a) pontja,az érintett hozzájárulása.
A kezelt adatok köre : dátum, időpont, név, telefonszám, lakcím, neme, egyéb személyes adatainak megadása
Az adatkezelés időtartama : A cél megvalósulásáig, illetve a Fogyasztóvédelmi jogszabály 17/B§ (3) bek. alapján 5 év.
6.4. Hírlevél, Elektronikus dm küldése
A FitPuli az ügyfelek, érdeklődők adatait és felhasználói szokásait elemzi annak érdekében, hogy saját és üzletei partnerei reklámjait személyre szabottan közölje felhasználói részére az általuk megadott elérhetőségeken, a www.FitPuli.huweboldalon. A FitPuli hírlevelére a saját honlapján a weboldalon lehet feliratkozni.
Az adatkezelés célja : gazdasági reklámot is tartalmazó e-mail hírlevelek küldése az érdeklődők részére, saját és partner felületeken személyre szabott marketing üzenetek megjelenítése, a felhasználói viselkedésen (pl. megnyitás, kattintás) alapuló személyre szóló ajánlatok készítése, az adatkezelő saját és partnerei üzleti ajánlatainak küldése.
Az adatkezelés jogalapja : A GDPR 6. cikk (1) bek.- a) pontja, az érintett önkéntes hozzájárulása, az Eker. tv. 13/A. §-a és a Grt. 6. § (5) bekezdése.
A kezelt személyes adatok típusa: dátum, időpont, e-mail cím, név, születési dátum és a direktmarketing célú megkereséshez adott hozzájárulás, valamint a rendszer tárolja a fel- és leiratkozással, az üzenetek küldésével, kézbesítésével és megnyitásával kapcsolatos analitikai adatokat.
Az adatkezelés időtartama:
A direkt marketing üzenetek továbbításához adott hozzájárulás visszavonását és a személyes adatok törlését vagy módosítását az alábbi elérhetőségeken lehet kérni:
A Kapcsolatok menüpont alatti elérhetőségek használatával van mód. A leiratkozás véglegesítése 48 órát vesz igénybe.
A FitPuli a következő adatkezelési célok keretében végez személyes adatokkal adatkezelési műveleteket:
7.1. FitPuli felhasználói fiók létrehozása
Adatkezelés célja: a FitPuli felhasználói fiók létrehozása annak érdekében, hogy az Ügyfél használni tudja a FitPuli alkalmazást, igénybe tudja venni a FitPuli szolgáltatásait.
Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés a) pontja, azaz az Ügyfél hozzájárulása, valamint az egészségügyi adatokról szóló törvény 4. § (1) bekezdés a) és c) pontja, 4.§ (2) bekezdés b) és c) pontja
A kezelt adatok köre: Az ügyfél 1.e-mail cím 2.keresztnév 3.vezetéknév 4.nem 5.születési dátum 6.munkahely irányítószáma 7.munkahely városa 8.munkahely utcája 9.munkahely házszáma 10.milyen operációs rendszert futtató telefonnal rendelkezik az Ügyfél (iOS, Android), majd: 1. név 2. nem 3. születési idő 3. munkavégzés helye 4. munkavégzés típusa (ülőmunka, fizikai munka stb.) 5. testmagasság 6. testsúly
A kezelt adatok forrása: az ügyfél vagy az ügyfél hozzájárulása alapján a munkáltató adatszolgáltatása
Adatkezelés időtartama : A FitPuli felhasználói fiók fenntartásáig
Adattovábbítás : Személyes adatokat az adatkezelő nem továbbít harmadik fél részére
7.2. Egészségi állapot nyomon követése, valamint az Ügyfél egészségének megőrzése, javítása, fenntartásának előmozdítása
Adatkezelés célja: a FitPuli felhasználói fiók létrehozása annak érdekében, hogy az Ügyfél használni tudja a FitPuli alkalmazást, igénybe tudja venni a FitPuli szolgáltatásait.
Adatkezelés jogalapja: GDPR 6. cikk (1) bekezdés a) és b) pontja, azaz az adatkezelés az ügyfél hozzájárulásával történik és olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél valamint a valamint az egészségügyi adatokról szóló törvény 4. § (1) bekezdés a) és c) pontja, 4.§ (2) bekezdés b) és c) pontja.
A kezelt adatok köre: szabadidős tevékenység, annak időtartam, megtett lépések, emeletek, aktív percek, hangulat, alvás ideje, minősége, vérnyomás, pulzus, vércukor, látás minősége, hallás minősége, vérvételi eredmények, otthoni cím, dohányzási-,kávé és alkohol fogyasztási szokások, étrend, saját kórelőzmény, családi kórelőzmény, rendszeresen szedett gyógyszerek, gyógyszerérzékenység vagy egyéb allergia
A kezelt adatok forrása: az ügyféladatszolgáltatása a FitPuli szolgáltatás igénybevétele során
Adatkezelés időtartama : A felhasználási szerződés időtartama
Adattovábbítás : Az adattovábbítás kizárólag anonimizált formában történik az Ügyfél munkáltatója/a díjat helyette fizető személy felé, abban az esetben, ha olyan Ügyfélről van szó, aki a munkáltatóján/biztosítóján vagy más harmadik személyen keresztül veszi igénybe a FitPuli szolgáltatásait akként, hogy az előfizetői díjat egészben vagy részben nem az érintett fizeti meg a FitPuli részére.
FireBase (Google LLC) székhely: 1600 Mountain view, Amphiteathre Parkway, Kalifornia, USA. Az adatfeldolgozó nyilatkozata szerint az EU GDPR rendelet rendelkezéseinek teljes mértékben megfelel.
Megoszthatjuk személyes adatait harmadik felekkel is.
Előfordulhat, hogy a harmadik fél, amellyel megosztjuk az Ön személyes adatait, meghatározhatja az Ön személyes adatai kezelésének céljait és módját, és ezáltal jogilag felelős lesz azért, hogy az adatkezelés az adatvédelmi alapelvek, valamint a jelen adatvédelmi nyilatkozat és az alkalmazandó jogszabályok rendelkezéseinek betartása mellett történjen.
Az Ön személyes adatait például a következő harmadik felekkel oszthatjuk meg:
ü Bűnüldöző szervekkel, amennyiben kötelesek vagyunk a bűnüldözési célú együttműködésre
9.1. Hogyan védjük a személyes adatait?
A következő intézkedések segítségével gondoskodunk személyes adatai biztonságáról:
A FitPuli a Google LLC FireBase elnevezésű, az EU GDPR rendelettel teljes összehangban álló felhő alapú szerver adattárolási szolgáltatást használja.
Az üzemeltető megfelelő adatbiztonsági intézkedésekkel (műszaki és szervezeti intézkedésekkel) védi a tárolt személyes adatokat.A műszaki intézkedések között szerepel a szerver megfelelő védelmi mechanizmusai, Pl. tűzfal és egyéb védelmi protokollok alkalmazása, az adminisztrációs intézkedések között szerepel a hozzáférések jelszóval való védelme, a jogosultágok megfelelő időszakonkénti felülvizsgálata, 90 naponta jelszócsere kényszerítések.
Ilyen kontrollmechanizmus többek között az adatokhoz és az azokat tároló infrastruktúrához való hozzáférés ellenőrzése, valamint a harmadik féllel kötött olyan megállapodás, amely kötelez a vonatkozó jogszabályok betartására. Már szolgáltatásaink kialakításakor figyelmet fordítunk a megfelelő adatvédelmi biztosítékok beépítésére.
9.2. Meddig tároljuk az Ön személyes adatait?
Ahogy a harmadik felekkel kapcsolatos adatvédelmi elveknél már említettük, személyes adatait kizárólag jogszerű célokból, az ezen célok megvalósításához szükséges ideig kezeljük. Ha a továbbiakban már nincs szükségünk a személyes adataira, azokat biztonságos módon megsemmisítjük. A szolgáltatásain teljesítéséhez azonban számunkra naprakész adatokkal kell rendelkeznünk, így a fentiekben jelölt megőrzési idő lejárta után a tárolt adatokat tisztítjuk, naprakésszé tesszük, az inaktív adatokat töröljük. Az adatok törlését a Fitpuli munkavállalói végzik, azt a rendszer naplózza.
9.3. Az Ön jogai:
Fontos számunkra, hogy Ön tisztában legyen az adatvédelem adta érintetti jogaival. Ennek érdekében az alábbiakban a teljesség igénye nélkül felsoroljuk, hogy milyen adatvédelmi jogokkal élhet a ránk bízott adataival kapcsolatban.
9.3.1. A hozzájárulás visszavonásához való jog: Amennyiben Ön hozzájárult a személyes adatainak használatához, kezeléséhez vagy megosztásához, a hozzájárulását bármikor visszavonhatja, amennyiben nem a szolgáltatás nyújtásához szükséges adatokról van szó.
9.3.2. Az adatokhoz való hozzáférés joga: Elérhetőségeinken bármikor jogosult arra, hogy megfelelő tájékoztatást kapjon arról, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, akkor Ön jogosult arra, hogy hozzáférjen az általunk tárolt személyes adataihoz, és azokról másolatot kérhet, illetve tájékoztatást kérhet arról, hogy miként kezeljük személyes adatait.
9.3.3. A tájékoztatás során a következő információkat adjuk :
ü mi az adatkezelés célja,
ü milyen személyes adatok érintettek,
ü kik a továbbított adatok címzettjei,
ü mennyi a tárolási időtartam,
ü kérheti az adatok helyesbítését, törlését, korlátozását és tiltakozhat az adatkezelés ellen,
ü felügyeleti hatósághoz ( www.naih.hu) panasszal fordulhat,
ü ha 3. személytől szereztük az adatokat, joga van minden ezzel kapcsolatos információra.
9.3.4. A helyesbítéshez való jog: Ön jogosult arra, hogy kérésére a FitPuli indokolatlan késedelem nélkül helyesbítse, javítsa a pontatlan adatokat, illetve a hiányos adatok kiegészítését kérje.
9.3.5. A törléshez való jog: Ön kérheti, hogy indokolatlan késedelem nélkül töröljük bizonyos általunk tárolt személyes adatait, amennyiben:
ü A továbbiakban már nincs szükségünk az adott adatokra;
ü Ön visszavonja a bizonyos adatok kezelésére adott hozzájárulását;
ü Ön tiltakozik a személyes adatok kezelése ellen,
ü ha jogszabály alapján előírt jogi kötelezettség teljesítéséhez törölni kell;
ü aggodalma merül fel az adatai általunk történő adatkezelésének jogalapja tekintetében.
9.3.6. Az adatkezelés korlátozásához való jog :Amennyiben kérdése vagy aggodalma merül fel személyes adatai általunk történő kezelésének pontosságával, indokoltságával vagy jogszerűségével kapcsolatban, kérheti bizonyos adatkezelési tevékenységeink korlátozását.
A korlátozást akkor is kérheti, ha nekünk már nincs szükségünk az Ön adataira, de Ön, mint érintett igényli valamely jogi igényének előterjesztéséhez, érvényesítéséhez vagy védelméhez. Ön abban az esetben is kérheti a korlátozást, ha kétségbe vonja a jogos érdek alapján történő adatkezelés jogalapját.
A korlátozás ideje alatt adatkezelési műveletek nem végezhetők, csak tárolni lehet az adatokat. A korlátozás feloldásáról a FitPuli előzetesen tájékoztatja majd.
9.4. Jogorvoslati lehetőséggel, panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C
Levelezési cím: 1530 Budapest, Pf. 5
Telefon: +36-1-391-1400
Fax: +36-1-391-1410
E-mail: [email protected]
Honlap: http://www.naih.hu
9.5. Bírósági jogérvényesítés
Azt, hogy az adatkezelés a jogszabályban foglaltaknak megfelel, az adatkezelő köteles bizonyítani. Az adattovábbítás jogszerűségét az adatátvevő köteles bizonyítani. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
A perben fél lehet az is, akinek egyébként nincs perbeli jogképessége. A perbe a Hatóság az érintett pernyertessége érdekében beavatkozhat.
Ha a bíróság a kérelemnek helyt ad, az adatkezelőt a tájékoztatás megadására, az adat helyesbítésére, zárolására, törlésére, az automatizált adatfeldolgozással hozott döntés megsemmisítésére, az érintett tiltakozási jogának figyelembevételére, illetve az adatátvevő által kért adat kiadására kötelezi.
Ha a bíróság az adatátvevő kérelmét elutasítja, az adatkezelő köteles az érintett személyes adatát az ítélet közlésétől számított 3 napon belül törölni. Az adatkezelő köteles az adatokat akkor is törölni, ha az adatátvevő a meghatározott határidőn belül nem fordul bírósághoz. A bíróság elrendelheti ítéletének – az adatkezelő azonosító adatainak közzétételével történő – nyilvánosságra hozatalát, ha azt az adatvédelem érdekei és nagyobb számú érintett védett jogai megkövetelik.
9.6. Kártérítés és sérelemdíj
Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni.
Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az adatkezelőtől sérelemdíjat követelhet.
Az érintettel szemben az adatkezelő felel az adatfeldolgozó által okozott kárért,és az adatkezelő köteles megfizetni az érintettnek az adatfeldolgozó által okozott személyiségi jogsértés esetén járó sérelemdíjat is. Az adatkezelő mentesül az okozott kárért való felelősség és a sérelemdíj megfizetésének kötelezettsége alól, ha bizonyítja, hogy a kárt vagy az érintett személyiségi jogának sérelmét az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.
Nem kell megtéríteni a kárt és nem követelhető a sérelemdíj, amennyiben a kár a károsult vagy a személyiségi jog megsértésével okozott jogsérelem az érintett szándékos vagy súlyosan gondatlan magatartásából származott.
Budapest, 2018. január 31.
FitPuli Kft.