Adatvédelmi nyilatkozat

1. BEVEZETŐ

A dalnokinora.hu weboldal (továbbiakban: „Weboldal”) üzemeltetőjeként és adatkezelőjeként számunkra kiemelten fontos, hogy betartsuk az aktuálisan érvényes adatvédelmi szabályozásokat és törvényeket, különösen az Európai Unió általános adatvédelmi rendeletét (GDPR – General Data Protection Regulation) és a vonatkozó magyar jogszabályokat.
Az alábbiakban részletesen ismertetjük a Weboldalon folytatott adatkezelési gyakorlatunkat, bemutatjuk, milyen személyes adatokat gyűjtünk, milyen jogalapon tesszük ezt, és hogyan őrizzük meg a biztonságukat.

Az adatkezelő adatai:
Teljes jogi név: Dalnoki Nóra
E-mail cím: dalnokinora.tgy@gmail.com
Postai cím: ​1119 Bp. Újházy u. 12.

Az adatok kezelője és felelőse tehát Dalnoki Nóra, aki a Weboldal működtetéséért és a személyes adatok védelméért is felelős.

2. MILYEN SZEMÉLYES ADATOKAT KEZELÜNK, ÉS MILYEN OKKAL?

A személyes adatok fogalma minden olyan információt magában foglal, amely egyértelműen azonosít vagy azonosíthatóvá tesz egy természetes személyt. A dalnokinora.hu a következő személyes adatkategóriákat kezelheti:

2.1 KOMMUNIKÁCIÓS ADATOK
Ide tartozik minden olyan üzenet, amelyet a Weboldal kapcsolatfelvételi űrlapján, e-mailben, közösségi média üzenetben vagy bármilyen más formában juttat el hozzánk a felhasználó.
Célja és jogalapja: Az üzenetek megőrzése és feldolgozása azért történik, hogy a felhasználók által küldött kérdésekre, megkeresésekre választ adhassunk, a megrendeléseket teljesíteni tudjuk, továbbá jogi igények esetén az eset körülményeit tisztázni tudjuk. A kezelés jogalapja a felhasználó egyértelmű érdeklődése a szolgáltatásaink iránt és az abból fakadó jogos érdekünk.

2.2 FELHASZNÁLÓI ADATOK
A Weboldal használata során keletkező olyan adatok tartoznak ide, amelyek szükségesek a honlap technikai működéséhez, a biztonságos üzemeltetéshez, a mentések készítéséhez és a releváns tartalom megjelenítéséhez.
Célja és jogalapja: Ezen adatok tárolásának és feldolgozásának célja a Weboldal megbízható és személyre szabott működésének biztosítása. Jogalapja a felhasználó önkéntes látogatása és a szolgáltatásaink iránti egyértelmű érdeklődése.

2.3 TECHNIKAI ADATOK
Ide tartozik az IP-cím, a bejelentkezési információk, a böngészővel kapcsolatos adatok, az oldallátogatások időpontja és száma, valamint a felhasználó által használt eszköz adatai (például készüléktípus, operációs rendszer, időzóna-beállítások). Az adatok forrása általában a saját analitikai szoftverünk, illetve külső partnerek, például a Google Analytics.
Célja és jogalapja: Az adatok kezelése segít elemezni a felhasználói viselkedést, megőrizni a Weboldal biztonságát, illetve felmérni a marketingtevékenység hatékonyságát. Jogalapja itt is a felhasználó egyértelmű érdeklődése és a Weboldal zavartalan, biztonságos üzemeltetéséhez fűződő jogos érdekünk.

2.4 MARKETING ADATOK
A felhasználó preferenciáit és marketingcélú hozzájárulásait tartalmazó adatok. Például nyereményjátékokhoz, hírlevél-feliratkozáshoz kapcsolódó információk, a felhasználó által engedélyezett reklámtípusok, e-mail küldési gyakoriság stb.
Célja és jogalapja: A felhasználók érdeklődésére szabott marketinganyagokat, ajánlatokat küldjünk, valamint nyereményjátékokat szervezzünk. Jogalap: a felhasználó egyértelmű hozzájárulása vagy jogos érdeke, amennyiben már vásárolt a Weboldalon, és hasonló jellegű szolgáltatásokról/termékekről van szó.

2.5 KÜLÖNLEGES ADATOK
Nem gyűjtünk és nem kezelünk semmiféle különleges adatot (például etnikai hovatartozás, vallási meggyőződés, politikai vélemény, genetikai vagy biometrikus adatok, egészségügyi információk vagy szakszervezeti tagság), mivel ezek a szolgáltatásaink működtetéséhez nem szükségesek.

3. HOGYAN GYŰJTÜNK ADATOKAT?

Személyes adatokat többféle módon is gyűjthetünk:

Közvetlenül a felhasználótól:
Ilyen az, amikor a felhasználó regisztrál, megrendelést ad fel, űrlapot tölt ki, vagy e-mailt küld nekünk.

Automatikusan: Az oldal használata során az ún. „cookie”-kon keresztül, illetve analitikai eszközökkel (pl. Google Analytics). Ezek a technológiák a felhasználó előzetes hozzájárulása esetén rögzítik a böngészési adatokat.

Külső partnerektől: Analitikai szolgáltatók (pl. Google – EU-n kívüli partner), hirdetési hálózatok (pl. Facebook™ – EU-n kívüli partner), fizetési szolgáltatók (pl. PayPal, Barion).

4. AZ ADATVÉDELEMMEL KAPCSOLATOS GYAKORLATI LÉPÉSEINK

Project Consist Kft. – mint a Weboldal adatkezelője – kiemelt figyelmet fordít a felhasználók adatainak biztonságára és arra, hogy minden folyamat megfeleljen a GDPR előírásainak és a vonatkozó magyar törvényeknek.

Adatvédelmi hatásvizsgálat: A Weboldalt érintő adatvédelmi folyamatainkat részletesen áttekintettük, listáztuk a gyűjtött adatokat, meghatároztuk az adatkezelés szükségességét és a jogalapot.
Biztonsági intézkedések: A Weboldalon az adatforgalom titkosítása érdekében SSL-t (Secure Socket Layer) alkalmazunk (Let’s Encrypt Authority X3 certifikáció).
Adatigénylés, módosítás és törlés: A felhasználók számára lehetőséget biztosítunk arra, hogy tájékozódjanak az általunk tárolt személyes adataikról, kérhessék azok helyesbítését vagy törlését.
Szolgáltató partnerek: Szükség esetén (például tárhelyszolgáltató, futárszolgálat, hírlevélküldő rendszer üzemeltető, fizetési szolgáltató) is továbbítunk bizonyos adatokat. Ezeket a partnereket úgy választjuk ki, hogy megfeleljenek a GDPR előírásainak, és amennyiben amerikai székhelyűek, részt vegyenek az EU–US Privacy Shield keretrendszerben (vagy vele egyenértékű garanciát vállaljanak). 
Továbbá adatfeldolgozási szerződést is kötünk velük, hogy biztosítsuk a megfelelő adatkezelési feltételeket.

5. MARKETING KOMMUNIKÁCIÓ

A vállalkozás működése szempontjából elengedhetetlen a marketingtevékenység. Az ezzel kapcsolatos adatkezelés jogalapja:

Érdeklődés a szolgáltatásaink iránt: amennyiben a felhasználó a Weboldalon regisztrált, vagy korábban már vásárolt.
Kifejezett hozzájárulás: ha a felhasználó külön hozzájárult marketinges hírlevelek, promóciók fogadásához.
Az Európai Unió „Privacy and Electronic Communications Regulations” (PECR) alapján marketingcélú üzeneteket (pl. hírlevelet) kizárólag akkor küldünk, ha:
1. A felhasználó vásárlást hajtott végre a Weboldalon, és hasonló jellegű termékekről vagy szolgáltatásokról küldünk tájékoztatást, vagy
2. A felhasználó egyértelműen hozzájárult a marketingüzenetek fogadásához.

Leiratkozás lehetősége: Minden kiküldött marketingüzenetben, hírlevélben feltüntetünk egy leiratkozási linket. Emellett a felhasználó bármikor kérheti az adatbázisból való törlését, illetve a marketing célú levelekről való leiratkozást a dalnokinora.tgy@gmail.com e-mail címen. Leiratkozást követően a szükséges mértékben továbbra is küldhetünk üzenetet a felhasználónak kizárólag a rendelések, szerződéses kötelezettségek teljesítéséhez.

6. A SZEMÉLYES ADATOK MEGOSZTÁSÁNAK KÖRÜLMÉNYEI

Bizonyos esetekben megoszthatjuk a felhasználók személyes adatait a normál üzletmenet fenntartása érdekében. 

Ilyen partnerek:
IT szolgáltatók
 (tárhelyszolgáltató, szoftverfejlesztő) és egyéb technikai karbantartó vállalkozások.
Szakértői partnerek
 (pl. ügyvéd, könyvelő, biztosító).
Bankok, fizetési szolgáltatók
 (pl. Barion, PayPal), amelyek biztosítják a bankkártyaadatok biztonságos kezelését.
Futárszolgálatok
 (a megrendelt termék kiszállításának teljesítéséhez).
Kormányzati szervek
 (adott esetben jogszabályi kötelezettség teljesítése vagy hatósági eljárás során).

6.1 Nemzetközi adatátvitel
Előfordulhat, hogy az adatokat az Európai Gazdasági Térségen (EGT) kívüli partner részére kell továbbítanunk, például ha amerikai székhelyű hírlevélküldő rendszert alkalmazunk. Az EGT-n kívüli országok többsége nem biztosít az EU-val azonos szintű adatvédelmet. A GDPR ilyen esetekben csak akkor engedi az adatok továbbítását, ha megfelelő garanciák állnak rendelkezésre. Ilyen garanciák:
Az Európai Bizottság által megfelelőnek minősített országba történő adattovábbítás.
Az EU–US Privacy Shield (vagy más, ezzel egyenértékű rendelet) keretében való részvétel.
Az érintett felhasználó kifejezett hozzájárulása, mely bármikor visszavonható.

6.2 Külső oldalakra mutató linkek
A Weboldalon előfordulhatnak külső oldalakra mutató linkek, illetve beágyazott kódrészletek (pl. YouTube-videók, Facebook-posztok). Ezekre a külső szolgáltatókra saját adatvédelmi szabályzatuk vonatkozik, amelyért a dalnokinora.hu nem vállal felelősséget.

7. AZ ADATKEZELÉS IDŐTARTAMA

A felhasználók személyes adatait mindig csak addig őrizzük meg, ameddig:
jogszabályi (például adózási, számviteli) kötelezettségeink ezt előírják,
vagy a szolgáltatásaink működtetéséhez, teljesítéséhez és jogaink érvényesítéséhez nélkülözhetetlen.
A tárolás időtartamának meghatározásakor figyelembe vesszük az adatok jellegét, érzékenységét, és a kiszivárgásuk esetén bekövetkező potenciális hátrányokat.

Számlázási adatok: Könyvviteli és adózási okokból a kapcsolódó dokumentumokat legalább 8 évig meg kell őriznünk.
Anonimizált adatok: Statisztikai vagy kutatási célokra korlátlan ideig is megőrizhetjük, de csak olyan formában, amelyből a felhasználó személye nem azonosítható.

8. A FELHASZNÁLÓ JOGAI

Az Európai Unió GDPR-rendelete alapján a felhasználó (érintett) a következő jogokkal rendelkezik:

8.1 Hozzáférés joga
Jogosult arra, hogy visszajelzést kapjon tőlünk arról, kezeljük-e a személyes adatait, és ha igen, jogosult tájékoztatást kapni ezekről az adatokról, valamint kérheti azok másolatát. A másolat kiadása általában díjmentes, és törekszünk rá, hogy a megkeresést 14 napon belül teljesítsük.
Ismételt, túlzó vagy visszaélésszerű megkeresés esetén jogosultak vagyunk mérsékelt adminisztrációs díjat felszámítani, illetve az adatok átadásához további időre lehet szükség.
A személyazonosság igazolása érdekében kérhetjük a felhasználótól, hogy adjon meg plusz információkat.

8.2 Helyesbítés joga
Ha a felhasználó általunk tárolt személyes adatok pontatlanok vagy megváltoztak, kérheti azok helyesbítését. Kérjük, hogy ilyen esetben írjon a dalnokinora.tgy@gmail.com e-mail címre.

8.3 Törléshez való jog
A felhasználó kérheti, hogy töröljük az összes személyes adatát. Ilyenkor minden, a felhasználói fiókhoz kötődő adatot véglegesen törlünk (ideértve az esetleges vásárolt anyagok, kurzusok, digitális tartalmak elérhetőségét is). Kivételt képeznek azok az adatok, amelyeket jogi kötelezettségből (például számlázás) meg kell őriznünk.A törlési kérelem benyújtása után szintén szükséges lehet a személyazonosság megerősítése. A törlési kérést is a dalnokinora.tgy@gmail.com címen fogadjuk, és általában 14 napon belül teljesítjük.

8.4 Az adatkezelés korlátozásának joga
A felhasználó kérheti a személyes adatai kezelésének korlátozását, például úgy, hogy bizonyos külső szolgáltatóinknak (futárszolgálat, fizetési szolgáltató) ne adjuk át az információkat.
Tudni kell azonban, hogy ha a fizetési szolgáltató vagy a futárcég számára nem adunk át minimálisan szükséges adatokat, a szolgáltatás (például házhoz szállítás, online fizetés) nem lesz elérhető.

8.5 Jogorvoslathoz való jog
Ha úgy érzi, hogy az adatkezelés kapcsán jogsérelem érte, panaszt tehet nálunk az aktuális e-mail címen, vagy megkeresheti a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH):
Cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Levelezési cím: 1530 Budapest, Pf.: 5.
Telefon: +36 (1) 391-1400
Fax: +36 (1) 391-1410
E-mail: ugyfelszolgalat@naih.hu
Honlap: http://www.naih.hu

9. ANONIMIZÁLT ADATOK ÉS COOKIE-K

A dalnokinora.hu a felhasználói élmény javítása és marketingcélok érdekében ún. „cookie”-kat, pixelcímkéket és hasonló technológiákat (követőkódokat, remarketing címkéket) használ. Ezek a technológiák segítenek:

A Weboldal funkcióinak biztosításában (pl. bejelentkezés megjegyzése).
A felhasználói élmény testreszabásában (pl. releváns termékajánlatok megjelenítése).
A látogatói statisztikák és webanalitikák elkészítésében (pl. Google Analytics).
Marketingkampányaink hatékonyságának mérésében (pl. Facebook™ pixel).
Mindez csak a felhasználó előzetes, kifejezett hozzájárulása alapján történik. A cookie-k használatát a felhasználó a Weboldalon megjelenő figyelmeztetés elfogadásával engedélyezheti, illetve a böngésző beállításaiban bármikor letilthatja.

Cookie-figyelmeztetés: A Weboldalra érkezve a felhasználó eldöntheti, hogy elfogadja-e a cookie-kat.
Böngészőbeállítások: A legtöbb böngészőben letilthatók vagy törölhetők a cookie-k.
Külső eszközök: Bizonyos szolgáltatók esetében (pl. Google Ads, Facebook Ads) a felhasználó külön felületen kezelheti a személyre szabott hirdetések beállításait.

Összegzés és Záró rendelkezések

A dalnokinora.hu elkötelezett az adatkezelés átláthatósága és biztonsága iránt. A jelen Adatkezelési Tájékoztató célja, hogy részletes tájékoztatást nyújtson a felhasználóknak a személyes adataik kezelésének folyamatáról, jogalapjáról és a jogorvoslati lehetőségekről.
Fenntartjuk a jogot, hogy a jelen Adatkezelési Tájékoztatót bármikor módosítsuk annak érdekében, hogy az új jogszabályi előírásoknak, illetve üzleti működésünk változásainak megfeleljen. A változásokról a Weboldalon rövid tájékoztatást teszünk közzé.

Amennyiben bármilyen további kérdése merül fel az adatkezeléssel kapcsolatban, kérjük, forduljon hozzánk bizalommal a dalnokinora.tgy@gmail.com e-mail címen.

Kelt: Budapest, 2025. szeptember 2.
Dalnoki Nóra
Adatkezelő, a https://dalnokinora.hu üzemeltetője