Adatkezelési tájékoztató

Bevezetés

Újvári Pál Ádám egyéni vállalkozó (1114 Budapest, Bartók Béla út 68., adószám: 56660638-1-43) (a továbbiakban: Adatkezelő) alá veti magát a következő tájékoztatónak. A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) szerint az alábbi tájékoztatást adjuk. Jelen adatkezelési tájékoztató az alábbi oldalak adatkezelését szabályozza: www.grillzhungary.hu. A tájékoztató elérhető az alábbi oldalról: http://grillzhungary.hu/adatkezelésitájékoztató. A tájékoztató módosításai a fenti honlapon történő közzététellel lépnek hatályba.

Az Adatkezelő és elérhetőségei

Név: Újvári Pál Ádám egyéni vállalkozó.
Székhely: 1221 Budapest, Hómező utca 45.
Telephely: 1114 Budapest, Bartók Béla út 68.
E-mail: grillzhungary@outlook.com
Az Adatkezelő adatvédelmi tisztviselő kijelölésére nem kötelezett (GDPR 37. cikk).

Fogalom meghatározások

  1. „személyes adat”: azonosított vagy azonosítható természetes személyre („Érintett”) vonatkozó bármely információ;
  2. „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége;
  3. „Adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit meghatározza;
  4. „Adatfeldolgozó”: aki az Adatkezelő nevében személyes adatokat kezel;
  5. „Címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel, vagy amellyel a személyes adatot közlik;
  6. „az Érintett hozzájárulása”: az Érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása;
  7. „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

A személyes adatok kezelésére vonatkozó elvek

  1. jogszerűség, tisztességes eljárás és átláthatóság;
  2. célhoz kötöttség;
  3. adattakarékosság;
  4. pontosság;
  5. korlátozott tárolhatóság;
  6. integritás és bizalmas jelleg; az Adatkezelő felelős a megfelelésért (elszámoltathatóság).

Adatkezelések

Az adatokat az Érintett közvetlenül adja meg az Adatkezelő részére; az Adatkezelő harmadik féltől nem gyűjt adatokat.

I. Megrendelések kezelése és a szolgáltatás teljesítése

Cél: megrendelések rögzítése, teljesítése, ügyfélkapcsolat

Kezelt adatok köre: név, e-mail cím, számlázási adatok, önként megadott információk

Jogalap: GDPR 6. cikk (1) bekezdés b) pont – szerződés teljesítése vagy azt megelőző lépések

Megőrzési idő: a teljesítést követő 5 év

II. Számlázás és számviteli kötelezettségek teljesítése

Cél: jogszabályban előírt bizonylatmegőrzés és könyvelés

Kezelt adatok köre: név, számlázási név és cím, e-mail cím, bizonylati adatok

Jogalap: GDPR 6. cikk (1) bekezdés c) pont – jogi kötelezettség teljesítése (Számvitelről szóló 2000. évi C. tv. 169. §)

Megőrzési idő: 8 év

III. Ügyfélkommunikáció és kapcsolattartás (nem marketing)

Cél: érdeklődések megválaszolása, időpont-egyeztetés, műveleti információk

Kezelt adatok köre: név, e-mail cím, telefon, üzenet tartalma

Jogalap: GDPR 6. cikk (1) bekezdés b) vagy f) pont – szerződés vagy jogos érdek

Megőrzési idő: max. 30 nap, vagy kérés esetén azonnali törlés (jogi igény kivételével)

IV. IT-biztonság és rendszer-védelem

Cél: rendszerek és személyes adatok védelme, üzemszerű működés biztosítása

Kezelt adatok köre: technikai naplóadatok (IP-cím, eszköz- és böngésző-azonosítók, műveleti és hibajegyzőkönyvi adatok)

Jogalap: GDPR 6. cikk (1) bekezdés f) pont – jogos érdek

Megőrzési idő: legfeljebb 30 nap, kivétel biztonsági incidens esetén a kivizsgálás végéig

V. Spam-szűrés és visszaélés-megelőzés

Cél: kéretlen vagy káros üzenetek kiszűrése, rendszer túlterhelésének megelőzése

Kezelt adatok köre: technikai és forgalmi metaadatok (feladó e-mail címe, tárgy, kézbesítési adatok, fejléc, IP-cím)

Jogalap: GDPR 6. cikk (1) bekezdés f) pont – jogos érdek

Megőrzési idő: a szűrés idejéig, visszaélés gyanúja esetén a vizsgálat végéig

VI. Adatfeldolgozók igénybevétele

Jogalap: az adott adatkezelési célhoz tartozó alapjogalap, valamint GDPR 28. cikk szerinti adatfeldolgozói szerződés

Adattovábbítás harmadik országba: nincs

VII. Kamerás megfigyelés (CCTV)

Cél: személy- és vagyonbiztonság

Kezelt adatok köre: képmás (hangfelvétel nem készül)

Jogalap: GDPR 6. cikk (1) bekezdés f) pont – jogos érdek, dokumentált érdekmérlegelés alapján

Megőrzési idő: 3 munkanap, automatikus törlés

Nem használható munkavállalók megfigyelésére vagy teljesítményértékelésre.

VIII. Közösségi média jelenlét (Facebook / Instagram)

Cél: az Adatkezelő tevékenységének és tartalmainak népszerűsítése

Kezelt adatok köre: felhasználói név, nyilvános profilkép

Jogalap: GDPR 6. cikk (1) bekezdés a) pont – önkéntes hozzájárulás

Megjegyzés: az adatkezelés a platform saját szabályzata alapján történik (külön adatkezelő).

IX. Jogi igények érvényesítése vagy védelme

Cél: követelések előterjesztése, megőrzése, jogviták kezelése

Jogalap: GDPR 6. cikk (1) bekezdés f) pont – jogos érdek

Megőrzési idő: az igény elévüléséig (5 év)

X. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő nem végez automatizált döntéshozatalt és profilalkotást (GDPR 22. cikk).

Kiskorúak adatainak kezelése

A szolgáltatások nem érhetők el 16 év alatti személyek számára, az Adatkezelő nem gyűjt és nem kéri adataikat. 16–18 év között csak törvényes képviselő hozzájárulásával kezel adatot.

Sütik (cookie-k) és online adatkezelés

A weboldal nem használ sütiket (technikai, analitikai vagy marketing), nem történik online nyomon követés, böngészési adatok gyűjtése vagy harmadik félnek történő továbbítás.

Adattovábbítás

Nincs adattovábbítás harmadik félnek, kivéve jogszabályi kötelezettség vagy hatósági megkeresés esetén. Nincs adattovábbítás az Európai Unión kívülre.

Profilalkotás és automatizált döntéshozatal

Az Adatkezelő nem végez profilalkotást és nem alkalmaz automatizált döntéshozatalt.

Érintettek köre

  • megrendelők
  • érdeklődők
  • weboldal-látogatók
  • kamerával érintettek

Adatkezelés időtartama, törlés

Érintett kérésére azonnal törlés, kivéve számviteli bizonylatok (8 év megőrzés a 2000. évi C. tv. 169. § alapján). A könyvviteli bizonylatokat legalább 8 évig olvasható formában kell megőrizni.

Az adatok megismerésére jogosultak

Az adatokat elsődlegesen az Adatkezelő és belső munkatársai ismerhetik meg; nem teszik közzé, harmadik személynek az Érintett önkéntes beleegyezése nélkül nem adják át. Teljesítéshez, elszámoláshoz Adatfeldolgozó bevonható; az Adatkezelő felel az adatfeldolgozóért (GDPR 28. cikk).

Könyvelő: Katona Zsuzsa, 4481 Nyíregyháza, Aranykalász sor 21
Tárhelyszolgáltató: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, United States, privacy@vercel.com

Az Érintettek adatkezeléssel kapcsolatos jogai

  • A fogékszer készítésével kapcsolatban az adatszolgáltatás önkéntes.
  • Az ékszer készítésének megkezdésével az Érintettek elfogadják a jelen tájékoztatót.
  • Az Érintett kérheti hozzáférését, helyesbítését, törlését, korlátozását, tiltakozhat az adatkezelés ellen.
  • Jogosult az adathordozhatóságra és a hozzájárulás bármikori visszavonására.

Jogérvényesítés és kapcsolattartás

A személyes adatokhoz való hozzáférést, törlést, módosítást, korlátozást, adathordozhatóságot az alábbi módokon kezdeményezheti:
• postai úton: 1221 Budapest, Hómező utca 45.
• e-mail: grillzhungary@outlook.com

Az Adatkezelő 1 hónapon belül tájékoztat a kérelem nyomán hozott intézkedésről; szükség esetén ez 2 hónappal meghosszabbítható indoklással.

Közösségi oldalak

Kezelt adatok: Facebook/Instagram regisztrált név, nyilvános profilkép. Cél: tartalmak, szolgáltatások megosztása, népszerűsítése. Időtartam és törlés: az adott közösségi oldal szabályzata szerint. Jogalap: önkéntes hozzájárulás.

Kamera-üzemeltetési tevékenység

Jogalap: jogos érdek (GDPR 6. cikk (1) bekezdés f) pont), dokumentált érdekmérlegelés alapján. A kamera a bejárati ajtóra irányul, csak az ingatlan közvetlen bejárati területét figyeli; hangot nem rögzít; 3 munkanapig tárol, hozzáférés naplózott, harmadik félnek nem adható át. Érintetti jog: tájékoztatás vagy zárolás kérhető, ha bizonyítékként szükséges; más érintett jogait nem sértheti.

Az adatkezelés biztonsága

Az Adatkezelő és Adatfeldolgozó megfelelő technikai és szervezési intézkedéseket hajt végre (álnevesítés, titkosítás, hozzáférés biztosítása, helyreállítás, rendszeres tesztelés) a kockázatnak megfelelő szintű adatbiztonságért.

Adatvédelmi incidens

Magas kockázat esetén az Érintettet indokolatlan késedelem nélkül tájékoztatjuk az incidensről, a következményekről és a megtett intézkedésekről. Nem kell tájékoztatni, ha az adatok értelmezhetetlenek titkosítás miatt, a kockázat már nem áll fenn, vagy a tájékoztatás aránytalan erőfeszítést igényelne (ekkor nyilvános közzététel történik).

Az incidensről 72 órán belül bejelentést teszünk az illetékes felügyeleti hatóságnak (NAIH), kivéve, ha nem jár kockázattal.

Panasztételi lehetőség

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1125 Budapest, Szilágyi Erzsébet fasor 22/C. Levelezés: 1530 Budapest, Postafiók 5. Telefon: +36-1/391-1400, E-mail: ugyfelszolgalat@naih.hu.

Az Érintett jogosult bírósághoz fordulni a GDPR 79. cikk alapján: az Adatkezelő székhelye vagy az Érintett lakóhelye/tartózkodási helye szerinti törvényszék előtt.

Hatály

A tájékoztató évente felülvizsgálatra kerül. Hatályba lépés dátuma: amikor egyéni vállalkozó lettél. Utolsó módosítás: 2025.11.18. Következő felülvizsgálat: 2026.11.18.