A Juhász Vivien Lashes & Beauty Pécs a személyes adatokat az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a vonatkozó magyar jogszabályok szerint kezeli. A tájékoztató az online időpontfoglalás, a felhasználói fiók, a vélemények és a weboldal működtetése során végzett adatkezeléseket mutatja be.
1. Adatkezelő
Juhász Vivien Lashes & Beauty Pécs
Székhely / levelezési cím: Pécs
Email: vivi.93.juhasz@gmail.com
Telefon: +36303915550
Adatvédelmi tisztviselő kijelölése ennél az adatkezelésnél főszabály szerint nem kötelező. Adatvédelmi kérdés vagy érintetti kérelem a fenti elérhetőségeken küldhető.
2. Adatkezelési tevékenységek
Csak az adott célhoz szükséges adatokat kérjük. A mezők kötelező jellegét az űrlap jelzi; a szükséges adatok hiányában az adott szolgáltatás nem biztosítható.
Időpontfoglalás
- Kezelt adatok
- Név, email, telefonszám, szolgáltatás, időpont, foglalási kód, opcionális megjegyzés és egyéni kérdésekre adott válaszok.
- Cél
- A foglalás létrehozása, teljesítése, módosítása, lemondása, visszaigazolása és emlékeztetők küldése.
- Jogalap
- Szerződés megkötése és teljesítése — GDPR 6. cikk (1) b).
- Megőrzés
- A foglalás teljesítésétől vagy megszűnésétől számított legfeljebb 5 év, ha az adat polgári jogi igény érvényesítéséhez szükséges; a számviteli bizonylatok külön, jogszabály szerinti ideig őrzendők.
Felhasználói fiók
- Kezelt adatok
- Név, email, telefonszám, biztonságosan képzett jelszó-hash, profilkép, nyelv, illetve választott OAuth-szolgáltató azonosítói.
- Cél
- Fiók létrehozása, bejelentkezés, profil- és foglaláskezelés, fiókbiztonság.
- Jogalap
- Szerződés teljesítése — GDPR 6. cikk (1) b); biztonsági naplózásnál jogos érdek — GDPR 6. cikk (1) f).
- Megőrzés
- A fiók törléséig, illetve a kapcsolódó jogi igények vagy kötelező megőrzés lezárásáig.
Tranzakciós emailek
- Kezelt adatok
- Email-cím, név, foglalási adatok, jelszó-visszaállító token és a kézbesítés technikai adatai.
- Cél
- Foglalási visszaigazolás, emlékeztető, lemondási értesítés és jelszó-visszaállítás.
- Jogalap
- Szerződés teljesítése — GDPR 6. cikk (1) b); fiókbiztonság esetén jogos érdek — GDPR 6. cikk (1) f).
- Megőrzés
- A jelszó-visszaállító link 1 óráig érvényes. Az email-szolgáltató technikai naplóinak idejét az igénybe vett szolgáltató szabályzata határozza meg.
Vélemények
- Kezelt adatok
- Név vagy fiókazonosító, csillagos értékelés, vélemény szövege és beküldés időpontja.
- Cél
- A vendég által kért vélemény közzététele moderálás után.
- Jogalap
- Önkéntes, kifejezett hozzájárulás — GDPR 6. cikk (1) a).
- Megőrzés
- A hozzájárulás visszavonásáig vagy a vélemény törléséig.
Biztonság és visszaélés-megelőzés
- Kezelt adatok
- IP-cím, kérés időpontja, technikai naplóadatok és sikertelen műveletek száma.
- Cél
- Jogosulatlan hozzáférés, automatizált visszaélés, csalás és szolgáltatásrombolás megelőzése.
- Jogalap
- Az adatkezelő és a felhasználók biztonságához fűződő jogos érdek — GDPR 6. cikk (1) f).
- Megőrzés
- Az alkalmazás rate-limit adatai csak rövid ideig, memóriában élnek; a szükséges szervernaplók legfeljebb 90 napig tarthatók meg, kivéve incidens kivizsgálását.
Választható integrációk
- Kezelt adatok
- OAuth-azonosítók és tokenek, naptárfiók adatai, valamint a naptárba továbbított foglalási adatok.
- Cél
- Google/Facebook bejelentkezés, illetve a szalon által bekapcsolt Google- vagy CalDAV-naptárszinkron.
- Jogalap
- A felhasználó által kezdeményezett fiókbelépésnél szerződés teljesítése; a foglalás naptárba továbbításánál a szolgáltatás teljesítése és az adatkezelő utasítása.
- Megőrzés
- A kapcsolat megszüntetéséig; a külső szolgáltatónál létrejött naptáresemény a szinkron szabályai szerint törlődik vagy frissül.
3. Egészségügyi és más különleges adatok
A szabad szöveges megjegyzés mező nem egészségügyi adat bekérésére szolgál. Kérjük, allergiát, betegséget vagy más különleges adatot ne írj bele; ezeket közvetlenül a szolgáltatóval egyeztesd. Ha egy kezeléshez ilyen adat online kezelése mégis szükségessé válik, ahhoz külön, kifejezett hozzájárulás és célhoz kötött tájékoztatás szükséges.
4. Adatfeldolgozók és címzettek
A személyes adatokhoz kizárólag a szolgáltatás működtetéséhez szükséges körben férhetnek hozzá az alábbi címzetti kategóriák:
- A weboldal és az adatbázis tárhely-, szerver- és üzemeltetési szolgáltatói.
- A beállított SMTP- vagy email-kézbesítési szolgáltató.
- A szalon által bekapcsolt Google Calendar vagy CalDAV/iCloud szolgáltató.
- A felhasználó által választott Google vagy Facebook bejelentkezési szolgáltató.
- Jogszabály alapján eljáró hatóságok, bíróságok és más jogosult szervek.
Az adatkezelőnek az adatfeldolgozókkal GDPR 28. cikk szerinti szerződést kell fenntartania, és a ténylegesen használt szolgáltatókat belső nyilvántartásában naprakészen kell vezetnie.
5. EGT-n kívüli adattovábbítás
Egyes választható szolgáltatók nemzetközi vállalatcsoport részei lehetnek. EGT-n kívüli továbbítás csak a GDPR V. fejezete szerinti garanciával — például megfelelőségi határozat vagy általános szerződési feltételek mellett — történhet. A pontos szolgáltató és garancia az adminban ténylegesen bekapcsolt integrációtól függ.
6. Sütik és külső tartalmak
A weboldal alapműködéshez szükséges munkamenet- és biztonsági sütiket használ. Statisztikai vagy marketing süti jelenleg nincs. A Google térkép csak külön kattintás után töltődik be. Részletes süti-tájékoztató
7. Az érintett jogai
A jogszabályi feltételek fennállása esetén az alábbi jogok gyakorolhatók:
- Hozzáférés — tájékoztatást kérhet az általunk kezelt adatairól.
- Helyesbítés — pontatlan adatainak javítását kérheti.
- Törlés („elfeledtetés") — bizonyos esetekben kérheti adatainak törlését.
- Korlátozás — kérheti az adatkezelés ideiglenes korlátozását.
- Adathordozhatóság — kérheti adatai géppel olvasható formátumban való átadását.
- Tiltakozás — tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
- Hozzájárulás visszavonása — a visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
A kérelmekre főszabály szerint egy hónapon belül válaszolunk. Azonosítás szükséges lehet, és a törlés nem érinti a kötelező megőrzés alatt álló adatokat.
8. Automatizált döntéshozatal
A rendszer nem végez joghatással vagy hasonló jelentős hatással járó automatizált döntéshozatalt vagy profilalkotást.
9. Adatbiztonság
Hozzáférés-szabályozást, titkosított HTTPS-kapcsolatot, jelszó-hash-elést, jogosultsági ellenőrzéseket, biztonsági mentést és visszaélés-korlátozást alkalmazunk. Incidens esetén a kockázatot értékeljük, dokumentáljuk, és szükség esetén a NAIH-t legkésőbb 72 órán belül értesítjük.
10. Jogorvoslat
Kérjük, először az adatkezelő fenti elérhetőségén jelezd a problémát. Panasz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál is tehető: www.naih.hu, 1055 Budapest, Falk Miksa utca 9–11.
11. A tájékoztató módosítása
A tájékoztató lényeges változásairól a weboldalon, illetve szükség esetén emailben adunk tájékoztatást. A mindenkori változat ezen az oldalon érhető el.
A tájékoztató a rendszer tényleges adatfolyamaihoz készült kiinduló szöveg. Az adatkezelő egyedi működését, szolgáltatóit és szerződéseit magyar adatvédelmi szakemberrel az éles használat előtt ellenőriztetni kell.
