Tájékoztatásom célja, hogy bemutassam, hogyan kezelem a személyes adatokat családi magazinom, a Mom With Five blog oldalán. Olvasóközönségem elsősorban fiatal, családos szülőkből és (fiatalos) nagyszülőkből áll, akiknek személyes adatait tevékenységem során alkalmanként megismerem.
I. Az adatkezelő
Neve: Riederné Fonyó Barbara
Elektronikus elérhetőség: info@momwithfive.com
Adatkezelő honlapjának címe: http://momwithfive.com
II. Adatvédelmi tisztviselő elérhetősége
A Mom With Five egy hobbi blog oldal, oldalunkon nem folytatunk olyan tevékenységet, amely indokolttá tenné adatvédelmi tisztviselő alkalmazását.
III. A személyes adatok tervezett kezelésének célja, valamint az adatkezelés jogalapja
Mivel blogom kizárólag természetes személyeknek szól, nem jellemző, hogy személyes adatokat nagy számban kezelek.
IV. Hogyan kerülhetnek hozzám személyes adatok, melyek ezek, meddig kezelem őket, mit kell tudnod az adatkezelésemről?
IV.1. Honlapunkon keresztül fel tudod venni velem a kapcsolatot
A kapcsolatfelvételhez, és ahhoz, hogy közvetlenül írni tudj nekem, szükségem van a nevedre és e-mail címedre, ezek kezelésének jogalapja a Te hozzájárulásod. Az üzeneted a saját postafiókómban landol. Ha nem alakul ki közöttünk rendszeres kapcsolat, leveledet törölni fogom rendszeres postafiók takarítási munkálataink során, amelyet legalább hat havonta elvégzek.
A hozzájárulás bármikor visszavonható, ugyanolyan egyszerű módon, ahogy annak megadása történt. Hozzájárulásodat visszavonhatod az info@momwithfive.com e-mail címre küldött üzenettel. A hozzájárulásod visszavonását megelőző adatkezelésem jogszerűnek számít.
IV.2. Friss híreimet megírom
Szeretnélek tájékoztatni legfrissebb bejegyzéseimről, híreimről, ezért alkalmanként hírlevelet küldök neked. Az alábbi adatokat kérem el tőled: nevedre és e-mail címedre van szükségem ehhez, ezek kezelésének jogalapja a Te hozzájárulásod.
A megadott személyes adatokat leiratkozásig kezelem.
A hozzájárulás bármikor visszavonható, ugyanolyan egyszerű módon, ahogy annak megadása történt. Hozzájárulásodat legegyszerűbben a hírlevél végén elhelyezett „leiratkozom” linkre kattintással tudod visszavonni. A hozzájárulásod visszavonását megelőző adatkezelésünk jogszerűnek számít.
IV.3. A blogbejegyzésekhez hozzá tudsz szólni
Megoszthatod velünk véleményedet, gondolataidat az egyes blogbejegyzések alatt elhelyezett űrlap segítségével. A felsorolt adatokat – Avatar, név (nicknév), e–mail cím, IP cím – a hozzájárulásod alapján kezelem és azért kérem el, mert szeretnénk kiszűrni a spam-eket, a robotok általi hozzászólást, valamint a kommentelőket is így tudjuk egymástól megkülönböztetni.
A megadott személyes adatokat a hozzájárulásod visszavonásáig kezeljük.
A hozzájárulás bármikor visszavonható, ugyanolyan egyszerű módon, ahogy annak megadása történt. Hozzájárulásodat visszavonhatod az info@momwithfive.com e-mail címre küldött e-maillel és törölni fogjuk a hozzászólásodat, valamint a nevedet és e-mail címedet. A hozzájárulásod visszavonását megelőző adatkezelésünk jogszerűnek számít.
IV.4. Jelen vagyok a közösségi oldalakon Mom With Five néven
Ha neked könnyebb a Facebook-on, Instagramon, Twitteren, Linkedin-en, Pinteresten vagy Googlee+-on kapcsolatba lépni velem, küldhetsz üzenetet az oldalainkon. Ekkor olyan személyes adataidat ismerünk meg, amit a nyilvános adatlapjaidon megadtál, illetve amit önként a rendelkezésünkre bocsájtasz.
Ha kedveleed vagy követed bármely oldalamat, a neveden kívül a nyilvános profilodat, nyilvános megosztásaidat és a hozzászólásaidat látom a hozzájárulásod alapján. Közösségi oldalaimon bemutatom a blog cikkeit, véleményt cserélünk ezekről.
Személyes adatokat nem gyűjtök ezekről az oldalakról. Van egy felület, amin adminisztrátor vagyok, de te rendelkezel alapvetően mindenről. Amíg vissza nem vonod az oldal kedvelését, követését, vagy amíg meg nem szüntetjük az oldalt, addig láthatjuk a személyes adataidat.
Ha szeretnéd visszavonni a hozzájárulásodat, Facebookon kattints a „Mégsem tetszik ez az oldal”/”Unfollow” gombra! Egyéb közösségi oldalaimon is megtalálod a követés leállítására irányuló parancsot. A saját hozzászólásaidat, nyilvános megosztásaidat bármikor törölheted. A hozzájárulásod visszavonását megelőző adatkezelésünk jogszerűnek számít.
IV.5. Blogcikkek, amelyek személyes adatot tartalmaznak
Előfordul, hogy a bejegyzéseimben megemlítek más bloggereket, embereket, pontosabban nevüket, vállalkozásukat, fényképeiket a hozzájárulásuk alapján. Célom ezzel az adott témában alátámasztani a véleményem, hitelesebbé válni ezáltal, esetleg a tevékenységüket hirdetni.
Ezeket a bejegyzéseket változatlan tartalommal mindaddig kint hagyom az oldalamon, amíg a cikkben szereplő természetes személy vissza nem vonja a hozzájárulását.
A hozzájárulás visszavonható egy üzenettel, amelyet az info@momwithfive.com e-mail címre várunk, ebben az esetben vagy törölni fogom a bejegyzést, vagy módosítom, hogy személyes adat ne szerepeljen benne. A hozzájárulásod visszavonását megelőző adatkezelésünk jogszerűnek számít.
IV.6. Közvetlenül is küldhetsz üzenetet a nyilvános, elektronikus levelezési címemre
Nyilvános elektronikus levelezési címünkre, az info@momwithfive.com-ra közvetlenül is küldhetsz üzenetet, az így küldött üzenetnél megismerjük a neved, az e-mail címed és minden további személyes adatodat, amelyet az üzenetben elhelyezel (pl. foglalkozásod, telefonszámod, fényképed az aláírásodnál). A hozzájárulásod alapján kezeljük ezeket az adatokat, azért, hogy kezdeményezésedre írásban vagy telefonon beszélgetést folytassunk.
Hozzájárulásodat visszavonhatod egy üzenettel, amelyet az info@momwithfive.com e-mail címre várunk, ebben az esetben egy munkanapon belül törölni fogjuk az üzenetedet, amelyről másolatot nem tartunk meg és nem kerül át a neved egy másik listára, amely a törölt üzeneteket tartalmazza. A hozzájárulásod visszavonását megelőző adatkezelésünk jogszerűnek számít.
Ha a kommunikáció megszakad közöttünk, leveledet törölni fogjuk rendszeres postafiók takarítási munkálataink során, amelyet legalább hat havonta megejtünk.
IV.7. Médiaajánlat
Állandó, visszatérő olvasótáborom folyamatosan bővül új látogatókkal, jelen vagyok számos közösségi médiafelületen. Hirdetési felületeimen személyre szabott, egyedi médiajánlatot biztosítok az érdeklődőknek. Elsősorban jogi személyeknek, vállalkozásoknak. Gyakori azonban, hogy megismerem a jogi személy képviselőjének nevét, azonosító adatait, a kapcsolattartó nevét és a kapcsolattartáshoz szükséges személyes adatokat, mint a telefonszám és az e-mail cím.
Az ajánlat kéréséhez, elfogadásához szükséges személyes adatokat (név, telefonszám, e-mail címet, munkahelyi cím, foglalkozás) a szerződéses jogalap szerint kezelem, a szerződés megszűnéséig.
A szerződéskötés feltétele, hogy ezeket a személyes adatokat a rendelkezésemre bocsásd.
IV.8. Számlázás
Számláimat elsősorban elektronikusan állítom ki. A kiállításhoz a következő adatokat kérem el: számlázi név, számlázási cím, e-mail cím.
Amennyiben a vállalkozásod nem fogadja be az elektronikus számlát, papír alapon küldöm el neked, ezért elkérem a neved (amely nem feltétlenül azonos a számlázási névvel) és a levelezési címed. Ha a papír alapon kiállított számlát e-mailen, szkennelve is szeretnéd megkapni, az e-mail címedre is szükségem van.
Ha a számlákat átutalással egyenlíted ki, a bankszámlakivonat tartalmazza a nevet és a bankszámlaszámot.
A számlázás jogi kötelezettségem, ezért van szükségem az adataidra. A tárolás időtartama nem az én döntésem, jogszabály írja elő, hogy a kiállítás évében, plusz még nyolc évig meg kell őriznem. Ha nem adod meg a kért adatokat, nem tudjuk teljesíteni számlázási kötelezettségünket, ezért lehetetlen a kért szolgáltatást nyújtanunk.
IV.9. Szakmai partnereim adatainak kezelése
Rendszeresen tartom a kapcsolatot hasonló területen tevékenykedő szakemberekkel, partnerekkel, hobbi bloggerekkel, akikkel alkalomszerűen vesszük fel a kapcsolatot, vagy valaha szerződéses kapcsolatban álltunk.
Partnereim nevét, telefonszámát, e-mail címét kezeljük, esetleg foglalkozását kezelem jogos érdek alapján. A kapcsolattartás folytonosságának biztosítása a célja az adatkezelésnek.
Hosszú távú, de időszakos szakmai kapcsolatunk fennállásáig őrzöm meg ezeket az adatokat, vagy tiltakozásig, törlési kérelemig.
Készítettem érdekmérlegelési tesztet, amelynek az lett az eredménye, hogy az így tudomásomra jutott és kezelt személyes adatok kezelésével nem sértem partnereim magánszféráját. Partnereim igény szerint megtekinthetik az érdekmérlegelési tesztet és a tiltakozáshoz való jogot is biztosítom részükre.
IV.10. Cookie-k kezelése
A süti (cookie) egy kis fájl, amely akkor kerül a számítógépre, amikor egy webhelyet látogat meg. A sütik számtalan funkcióval rendelkeznek. Többek között információt gyűjtenek, megjegyzik a látogató egyéni beállításait, és általánosságban megkönnyítik a weboldal használatát a felhasználók számára. A sütiket bármikor kitörölheted a böngészőkből.
Oldalunkon használunk
a blog működéséhez szükséges sütiket: például a nyelvi beállítások eltárolásához; teljesítménymérésre és elemzésre használt sütiket: például ezek segítségével kapunk információt arról, hogy mennyi időt töltötök az egyes weboldalakon;
funkcionalitás sütiket: például ezek segítségével tároljuk el a hozzászólásoknál használt nevedet;
A blogon használjuk a Google Analytics-et, a Google Inc. webelemző szolgáltatását. A következő linken található plug-in segítségével megakadályozhatod, hogy a Google feldolgozza a blog látogatásának adatait: http://tools.google.com/dlpage/gaoptout.
A Facebook Inc. hirdetési kampányainak követéséhez a Facebook Pixel-t használjuk. A Facebook süti szabályzata: https://www.facebook.com/policies/cookies/.
Ha szeretnéd elutasítani a weben a Facebooktól és a rendszerben részt vevő egyéb vállalatoktól az online érdeklődésalapú hirdetéseket, keresd fel a European Interactive Digital Advertising Alliance webhelyét. Az elutasítást külön-külön kell elvégezned mindegyik általad használt böngészőben.
V. Ki ismeri meg a személyes adatokat? Címzettek köre.
Blogom egyes feladatai ellátása érdekében adatfeldolgozókat veszek igénybe.
Tárhelyszolgáltatás
Cégnév: SiteGround Spain S.L.,
elérhetőség: Calle de Prim 19, 28004 Madrid, Spain
adatvédelmi tájékoztató: https://www.siteground.com/terms.htm
(Hozzáférés a honlap teljes tartalmához és a levelezőrendszerhez, elsődleges feladata a tárolás, ezen kívül más műveletet a személyes adatokon nem végez.)
Hírlevélküldő szolgáltatás (MailChimp)
Cégnév: The Rocket Science Group, LLC
elérhetőség: 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308
adatvédelmi tájékoztató: https://mailchimp.com/legal/privacy/
(Hozzáférés a hírlevélre feliratkozott természetes személyek listájához, a nevekhez és a-mail címekhez, a felületet biztosítja a szolgáltatáshoz, más adatkezelési műveletet a személyes adatokon nem végez).
VI. Adattovábbítás harmadik országba vagy nemzetközi szervezet részére
Bizonyos személyes adatokat továbbítunk harmadik országba (USA). A kapcsolódó megfelelőségi határozat elérhető az alábbi linken:
VII. Az adatkezelés teljes időtartama alatt élhetsz a következő jogosultságokkal
a. Hozzáférés a személyes adatokhoz
Jogosult vagy visszajelzést kérni arra vonatkozóan, hogy személyes adataid kezelése folyamatban van-e és ha igen, tájékoztatlak, miért kezelem ezeket, milyen adatokat kezelek, kinek adom át, meddig tárolom, milyen egyéb jogokat biztosítok neked, hol tehetsz panaszt stb.
b. Helyesbítéshez való jog
Ha elírtam a nevedet, az e-mail címedet, vagy bármely más személyes adatodat, kérésedre helyesbítem, vagy kiegészítem azokat. Ha valakinek átadtam a személyes adataidat, őt is értesítem a módosításról.
c. Személyes adatok törléséhez (az „elfeledtetéshez”) való jog
Indokolatlan késedelem nélkül törlöm az összes személyes adatot, ha visszavontad a hozzájárulást a hozzájáruláson alapuló adatkezelésemhez, vagy ha már nincs szükségem az adatokra abból a célból, amiért elkértem.
Ha jogalap nélkül kezeltem egy személyes adatot, szintén törölni fogom.
A jogos érdeken alapuló adatkezelésem ellen tiltakozhatsz, adataid törlésre kerülnek.
Személyes adatot a tájékoztatóban foglaltak szerint néha nyilvánosságra hozok. Ha később élni szeretnél az elfeledtetéshez való jogoddal, megteszem az észszerűen elvárható intézkedéseket, hogy ezt biztosítsam neked.
d. Személyes adatok korlátozásához való jog
Ha úgy gondolod, nem kezelem pontosan a személyes adataidat, kérheted a korlátozást, amíg nem tisztázzuk a kérdést.
Ha jogalap nélkül kezelek rólad személyes adatot, törlés helyett a korlátozást is kérheted.
Előfordulhat, hogy törölni szeretnék egy adatot, de neked van rá szükséged, mert pl. jogi igényeid érvényesítéséhez szükséges. Ilyenkor is kérheted, hogy törlés helyett korlátozzam, azaz tartogassam még kicsit.
Ezekben az esetekben csak tárolnom szabad az adatokat.
e. Tiltakozás a személyes adatok kezelése ellen
Tiltakozhatsz a személyes adataid kezelése ellen, ha jogos érdeken alapul az adatkezelésem. Ez csak szakmai partnereim kapcsolattartási adatai esetén fordulhat elő, más tevékenységnél nem ez az adatkezelésünk jogalapja.
f. Adathordozhatóság
Kérheted, hogy az automatizált módon történő adataidat tagolt, széles körben használt, géppel olvasható formátumban átadjam neked, vagy elküldjem egy másik adatkezelőnek. Ezt csak akkor kérheted, ha adatkezelésem jogalapja a hozzájárulás vagy a szerződés. Ezesetben átadom neked vagy más adatkezelőnek ezeket az adatokat.
g. Automatizált döntéshozatal
Nem folytatok automatizált döntéshozatalon alapuló tevékenységet, így olvasóimra, szerződéses partnereimre nem terjedhet ki ilyen döntés hatálya.
VIII. Panasz benyújtása
Ha úgy érzed, szabálytalanul kezelem a személyes adataidat, örömmel segítek és nyomban javítjuk a szabálytalanságot. Ide várom az üzenetedet: info@momwithfive.com
Ha nem velem szeretnéd megbeszélni a problémát, bíróság előtt is érvényesítheted a jogaidat. Erre polgári per keretében van lehetőséged. A per elbírálása a törvényszék hatáskörébe tartozik. A lakóhelyed szerinti törvényszékre kell benyújtanod a keresetedet (a törvényszékek felsorolását és elérhetőségét ezen a linken találod: http://birosag.hu/torvenyszekek ).
Bármilyen személyes adattal kapcsolatos panasszal, kérdéssel felkeresheted a Nemzeti Adatvédelmi és Információszabadság Hatóságot is, őket ezen a címen éred el (1125 Budapest, Szilágyi Erzsébet fasor 22/C; postacím: 1530 Budapest, Pf. 5.).
IX. Automatizált döntéshozatal
Automatizált döntéshozatali tevékenységet nem folytatok.
X. A megfelelő biztonság
A megfelelő biztonsági intézkedések kialakítása során figyelembe vettem a tudomány és a technológia állását, az adatkezelés jellegét, hatókörét, körülményeit, céljait, és a természetes személyek jogaira és szabadságaira jelentett változó valószínűségű és súlyosságú kockázatot.
XI. Egyéb rendelkezések
Jelen adatvédelmi tájékoztató 2018. május 25-én lép hatályba.
A tájékoztató nem ismétli meg a vonatkozó jogszabályokban, mindenkire egyformán kötelező tartalmat. A tájékoztatás elkészítésekor figyelembe vettem és irányadónak tekintem a nem részletezett kérdésekben a következő forrásokat:
Az Európai Parlament és Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és a ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (39); (42); (50); (55); (60)-(63); (66); (71) preambulumbekezdései, továbbá a 12-22. cikk és http://naih.hu/files/CELEX_32016R0679_HU_TXT.pdf
2. Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény
https://net.jogtar.hu/getpdf?docid=a1100112.tv&targetdate=20180101&printTitle=2011.+%C3%A9vi+CXII.+t%C3%B6rv%C3%A9ny (a jogtáras változatot nem tudjuk ide belinkelni)
3. a NAIH ajánlása az előzetes tájékoztatás adatvédelmi követelményeiről (2015.10.09.) alapján. https://naih.hu/files/tajekoztato-ajanlas-v-2015-10-09.pdf
4. a 29-es Adatvédelmi Munkacsoport iránymutatása az előzetes tájékoztatásról (17/EN WP259 rev.01 – utolsó módosítás: 2018.04.10.);
http://naih.hu/files/wp259rev.01_EN_Guidelines_on_Consent.pdf
5. a 29-es Adatvédelmi Munkacsoport iránymutatása az átláthatóságról (17/EN WP260 rev.01 – utolsó módosítás: 2018.04.11.)
http://naih.hu/files/wp260rev.01_EN_Guidelines_on_Transparency.pdf
Az adatvédelmi tájékoztató 3. pontjában közérthetően megfogalmazott jogalapok meghatározásakor ezeket a jogszabályhelyeket vettem figyelembe:
a. Honlapomon keresztül fel tudod venni velem a kapcsolatot
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. a) pontjával összhangban adatkezelésem jogalapja a hozzájárulás.
b. Friss híreimet megírom
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. a) pont, valamint a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. tv. 6. § (1) – (3) bekezdésével összhangban adatkezelésem jogalapja a hozzájárulás, a kérhető adatok: név és e-mail cím.
c. A blogbejegyzésekhez hozzá tudsz szólni
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. a) pontjával összhangban adatkezelésem jogalapja a hozzájárulás.
d. Jelen vagyok a közösségi oldalakon Mom With Five néven
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. a) pontjával összhangban adatkezelésem jogalapja a hozzájárulás.
e. Blogcikkek, amelyek személyes adatot tartalmaznak
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. a) és a Polgári Törvénykönyvről szóló 2013. évi V. tv. 2:48. § (hozzájárulás a nyilvánosságra hozatalhoz).
f. Közvetlen is küldhetsz üzenetet a nyilvános, elektronikus levelezési címemre
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. a) pontjával összhangban adatkezelésem jogalapja a hozzájárulás.
g. Médiaajánlat
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. b) pontjával összhangban adatkezelésem jogalapja a szerződés.
h. Számlázás
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. c) pont alapján adatkezelésünk jogalapja a jogi kötelezettség, a számvitelről szóló 2000. évi C. tv. 169. § (2) bek. a bizonylatok megőrzésének határidejét részletezi, az általános forgalmi adóról szóló 2007. évi CXXVII. tv. 169. § e) pontja a számla kötelező elemeit; továbbá a 175. § (2) bekezdés a) pont- e-számla hitelesítésének kérdéseit részletezi.
i. Szakmai partnereim adatainak kezelése
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. f) pontjával összhangban adatkezelésem jogalapja a jogos érdek.
j. Sütikezelés
Az Európai Parlament és Tanács (EU) 2016/679. rendelete 6. cikk (1) bek. a) pontjával összhangban adatkezelésem jogalapja a hozzájárulás.