Adatkezelési tájékoztató
A D A T K E Z E L É S I T Á J É K O Z T A T Ó
1. Általános jogi közlemény
Pap Erika Zsuzsanna e.v. (a továbbiakban: „English Explained”, „Adatkezelő”) elkötelezett ügyfelei, partnerei, és a személyes adatait vele megosztó személyek (a továbbiakban: „Érintettek”, “Adatközlők”) személyes adatainak védelme mellett, és kiemelten fontosnak tartja azok információs önrendelkezési jogának tiszteletben tartását. Az Adatkezelő a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.
Jelen adatkezelési tájékoztató célja, hogy megismertesse az Érintettekkel az Adatkezelő adatkezelési tevékenységét, különösen a gyűjtött személyes adatok típusára és felhasználási módjaira vonatkozóan, valamint tájékoztassa az Érintetteket a jogaikról a személyes adataik kezelésével kapcsolatban.
Az English Explained az értékesítési és szolgáltatási tevékenységével kapcsolatban kezeli a hírlevélre feliratkozók és az oktatófelületen regisztrált felhasználók személyes adatait a megrendelések teljesítésének céljából, valamint a szolgáltatás nyújtásával kapcsolatos kötelezettségeinek (pl. számlázás) teljesítése és a szolgáltatás biztosítása érdekében. Az Adatkezelő kizárólag az adatkezelés céljának megvalósulásához szükséges személyes adatokat kezeli, kizárólag a cél megvalósulásához szükséges mértékben és ideig. Marketing és promóciós célokra csak abban az esetben használja az Adatkezelő a személyes adatokat, ha az Érintett ehhez külön hozzájárul.
2. Az Adatkezelő adatai
Név: Pap Erika Zsuzsanna e.v.
Székhely: 1141 Budapest, Komócsy utca 28. fsz. 8., Magyarország
Adószám: 55845148-1-42
Nyilvántartásba vételi hatóság: Nemzeti Adó- és Vámhivatal (NAV)
Nyilvántartási szám: 54585896
Email cím: info@englishexplained.hu
Weboldal: www.englishexplained.hu
Az Adatkezelő adatvédelmi tisztviselő kijelölésére nem kötelezett.
3. Az adatkezelés célja
Az adatkezelés célja minden esetben a megfelelő és jogszerű üzleti tevékenység biztosítása, úgy mint az érdeklődők tájékoztatása (hírlevélküldés a feliratkozók előzetes hozzájárulása alapján); a felhasználók azonosíthatósága a rendelés teljesítéséhez, illetve a vásárlással kapcsolatos egyéb célok miatt (számlázás, rendelés lemondása, módosítása, szolgáltatás nyújtása, hozzáférés biztosítása, ügyfélszolgálati kapcsolattartás, stb.), azaz ügyfél adatkezelés; a felhasználó értesítése a szolgáltatással kapcsolatos változásokról, hírekről, információkról; valamint látogatottsági, látogatói statisztikák készítése saját felhasználásra, szigorúan bizalmas alapon.
Az adatkezelés általános céljai:
- Megrendelés/Szerződés teljesítése: Az adatkezelés célja a felhasználóval kötött szerződéses viszony keretében a megrendelés teljesítése, a szolgáltatások nyújtása, a digitális termékek/szolgáltatások biztosítása és hozzáférhetővé tétele, a vásárlási folyamat lebonyolítása, a fizetések kezelése és a kapcsolódó adminisztráció.
- Jogi kötelezettségek teljesítése: Az adatkezelés célja a vonatkozó jogszabályoknak való megfelelés, beleértve az adózási, számviteli, és egyéb törvényi kötelezettségek teljesítését, valamint a hatóságokkal való együttműködést.
- Jogos érdekek érvényesítése: Az adatkezelés célja a vállalkozás jogos érdekeinek védelme, mint például az ügyfelek és a rendszer biztonságának megőrzése, a csalások és visszaélések megelőzése, valamint a szolgáltatások fejlesztése és a felhasználói élmény javítása.
Az adatkezelés közvetlen céljai és tárgyai:
- Kapcsolatfelvétellel és kapcsolattartással összefüggő adatkezelés: az Érintett neve, email címe, közösségi média profilja.
- Közösségépítés közösségi média felületeken: az Érintett nyilvános profiladatai, melyek közül az Adatkezelő kizárólag a nevet és a személyes közösségi média profilra mutató linket kezeli.
- A szolgáltatás igénybevételével kapcsolatos adatkezelés: az English Explained által készített és értékesített tananyagok a TudásPiac oktatóközpont felületén érhetőek el, amelynek használata az illetéktelen hozzáférés megelőzése érdekében regisztrációhoz kötött. A regisztráció és a felhasználói profil létrehozása során a felhasználó által önkéntesen megadott személyes adatok a jelen adatkezelési tájékoztatóban foglaltak szerinti adatvédelem tárgyát képezik.
- Megrendelésekkel kapcsolatos adatkezelés: a vásárlás lebonyolításához, valamint a szolgáltatás igénybevételéhez szükséges adatok – a megrendelő neve, email címe, az oktatófelületen önkéntesen megadott profiladatai
- Számlázási tevékenység: Számlázási név, számlázási cím, nem magánszemély esetén adószám, email cím
4. Az adatkezelés jogalapja
Az English Explained adatkezelési tevékenysége önkéntes hozzájáruláson, valamint törvényi felhatalmazáson alapul. Az önkéntes hozzájáruláson alapuló adatkezelések esetében az Érintettek e hozzájárulásukat az adatkezelés bármely szakában visszavonhatják. Bizonyos esetekben – mint például a számlázással kapcsolatos adatkezelés esetén – a megadott adatok egy körének kezelését, tárolását, továbbítását jogszabályok teszik kötelezővé.
Felhívjuk az Adatkezelő részére Adatközlők figyelmét, hogy amennyiben nem saját személyes adataikat adják meg, az Adatközlő kötelessége az Érintett hozzájárulásának beszerzése. A 16. életévét be nem töltött vagy az egyébként cselekvőképtelen felhasználó nevében a törvényes képviselő adhat hozzájárulást.
Az adatkezelés alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal:
- 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információ-szabadságról (Info tv.);
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, GDPR);
- 2013. évi V. törvény – a Polgári Törvénykönyvről (Ptk.);
- 2000. évi C. törvény – a számvitelről (Számv. tv.);
- 2017. évi LIII. törvény – a pénzmosás és terrorizmus finanszírozása megelőzéséről és megakadályozásáról (Pmt.);
- 2013. évi CCXXXVII. törvény – a hitelintézetekről és a pénzügyi vállalkozásokról (Hpt.).
Az adatkezelés jogalapja a GDPR megfelelő cikkelyei alapján az alábbiak szerint kerül meghatározásra:
- Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont): Az érintett személyek kifejezett beleegyezése, amelyet előzetesen és tájékoztatás után adtak meg, az adatkezelés alapját képezi, például marketing célú adatkezelés esetén.
- Szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont): Amennyiben az adatkezelés a szolgáltatásnyújtás érdekében szükséges, és közvetlenül kapcsolódik a felhasználóval kötött szerződéshez, akkor az adatkezelés jogalapja a szerződés teljesítése.
- Jogi kötelezettségek teljesítése (GDPR 6. cikk (1) bekezdés c) pont): Az adatkezelés jogalapja a jogi kötelezettségek betartása, például a számviteli és adózási előírásoknak való megfelelés érdekében történő adatkezelés.
- Jogos érdekek (GDPR 6. cikk (1) bekezdés f) pont): Az adatkezelés jogalapja jogos érdekek érvényesítése, amikor a vállalkozás vagy harmadik fél érdekei, jogai és szabadságai nem sérülnek, és az adatkezelés a szolgáltatások, biztonság vagy csalásellenes védelem biztosításához szükséges.
5. A kezelt adatok köre
A weboldal, az oktatóközpont és a közösségi média felületek látogatásához nincs szükség adatszolgáltatásra, de a kapcsolatfelvételhez, a hírlevelek fogadásához, a regisztrációhoz és a vásárláshoz már személyes adatok megadása szükséges. Az alábbiakban felsorolt személyes adatok kizárólag az adatkezelés céljainak és az adott jogalapoknak megfelelően kerülnek gyűjtésre, tárolásra és kezelésre. Az Adatkezelő az adatkezelés során biztosítja, hogy az Érintettek adatai csak a szükséges mértékben kerüljenek feldolgozásra, továbbá biztonsági intézkedésekkel gondoskodik az általa kezelt adatok védelméről. Az alábbi személyes adatok tartoznak a kezelt személyes adatok körébe, és az alábbiak szerint kerülnek gyűjtésre és kezelésre:
- Hírlevél-feliratkozás során megadandó személyes adatok: név, email cím.
- Azonosító adatok: az Érintett neve, felhasználóneve, valamint a törvényi előírásoknak megfelelően egyéb kapcsolódó azonosító adatok (pl. adószám).
- Kapcsolattartás és online ügyintézés során megadott személyes adatok: az Érintett neve, email címe, közösségi média profilja, esetleg egyéb önkéntesen megadott elérhetőségi adatai (pl. telefonszám).
- A közösségi média oldalakon történő kapcsolatfelvétel esetén: a nyilvános profil adatok, elsősorban a személyes profilra mutató link.
- A TudásPiac által szolgáltatott oktatóközpont felületén történő regisztráció során önkéntesen megadott további személyes adatok: email cím, jelszó, személyes profil adatok.
- Vásárlás és számlázás során megadandó személyes és számlázási adatok: vezetéknév, keresztnév, email cím, számlázási név, számlázási cím, nem magánszemély esetén adószám, valamint szükség esetén egyéb olyan adatok, amelyek a szolgáltatások rendeltetésszerű teljesítéséhez és a megvásárolt digitális termékek hozzáférhetővé tételéhez szükségesek.
- Fizetési adatok: az Érintett által megadott banki adatok, hitelkártya-információk, vagy egyéb fizetési információk, amennyiben a tranzakciók lebonyolításához szükségesek. Ezeket az adatokat az Adatközlő a fizetés során és céljából adja meg, de az English Explained számára hozzáférhetetlenek; banki átutalás esetén a számlavezető bank, online bankkártyás fizetés esetén a fizetési szolgáltató (Pl. SimplePay, Paypal, Barion, Stripe) rendszerében kerülnek rögzítésre és/vagy feldolgozásra.
- Technikai adatok: az Érintett által használt eszközök (pl. számítógép, okostelefon) technikai adatai, beleértve az IP címet, a böngésző típusát, az operációs rendszer típusát, az eszközazonosítókat és egyéb hasonló információkat, amelyek automatikusan gyűjtésre kerülhetnek az online tevékenység során.
- Weboldalon történő tevékenységhez kapcsolódó adatok: az Érintett által végzett műveletek adatai, beleértve a meglátogatott oldalakat, az interakciók típusát, az eszközzel kapcsolatos adatokat (pl. cookie-k), és a weboldalon történő navigációval kapcsolatos információkat.
- Különleges adatok: a GDPR értelmében különleges kategóriájú adatokat nem kezelünk, kivéve, ha erre kifejezetten szükség van a jogi kötelezettségek teljesítése érdekében, és az adatkezelés jogalapja ezen adatok kezelésére egyértelműen biztosított.
6. Az adatkezelés és -tárolás időtartama
Az English Explained az Érintettek személyes adatait – így a feliratkozás, a regisztráció és a vásárlás során megadott és a szolgáltatás használata közben keletkezett adatokat – kizárólag a meghatározott célok eléréséhez szükséges ideig tárolja, figyelembe véve a jogszabályi előírásokat és a vonatkozó jogi kötelezettségeket.
A személyes adatok törlésére, illetve az adatkezelés időtartamának megszűnésére vonatkozó további információkat a vonatkozó jogszabályok, különösen a könyvelési és adózási előírások határozzák meg.
A leadott megrendelések alapján készült számlák adatai a hatályos számviteli törvényben meghatározott időszakra kerülnek tárolásra (a jelenlegi jogszabályi kötelezettség alapján 8 évig).
A látogatottsággal kapcsolatos technikai adatok (IP-cím, operációs rendszer, böngésző típusa, stb.) 3 évig tárolódnak, ezt követően az oktatófelület üzemeltetője csak aggregált formában, látogatottsági statisztikaként őrzi meg őket.
Amennyiben nincsenek vonatkozó jogszabályi kötelezettségek, az adatok addig kerülnek tárolásra, ameddig a felhasználó azok törlését nem kéri, vagy vissza nem vonja az adatkezeléshez adott hozzájárulását. Az oktatófelületen létrehozott felhasználói profil törlését a felhasználó bármikor kezdeményezheti a profil oldalán található profil törlése funkcióval. A további tárolt adatok törlését bármikor kérvényezheti az Adatkezelőnek írt elektronikus levélben. A hírlevélre történő feliratkozás esetén a személyes adatok kezelése a hozzájárulás visszavonásáig, illetve az Érintett törlési kérelmének teljesítéséig tart.
Az adattárolás időtartama az adatkezelés céljának vonatkozásában az alábbiak szerint kerül meghatározásra:
- Szerződéses célok: Amennyiben a személyes adatok kezelése a szerződés teljesítésére irányul, az adatok a szerződéses kapcsolat megszűnését követően legfeljebb 5 évig kerülnek tárolásra, figyelembe véve az esetleges jogi igények érvényesítéséhez szükséges időtartamot.
- Jogi kötelezettségek teljesítése: Az Adatkezelő azokat az adatokat, amelyek jogi kötelezettségek teljesítése érdekében szükségesek, az ilyen kötelezettségek fennállásának időtartama alatt, valamint a jogszabályi kötelezettségek vagy egyéb jogi igények érvényesítéséhez szükséges ideig tárolja.
- Jogos érdekek érvényesítése: Az Adatkezelő az adatokat addig tárolja, amíg a jogos érdeken alapuló adatkezelés célja fennáll, az Érintett jogainak védelme érdekében, vagy amíg az Érintett nem tiltakozik az adatkezelés ellen. Ellentmondás esetén a jogos érdekek elsőbbséget élveznek az Érintett érdekeivel szemben.
- Önkéntes hozzájárulás alapján történő adatkezelés: Ha az adatkezelés az Érintett hozzájárulása alapján történik, az Adatkezelő az adatokat az Érintett hozzájárulásának visszavonásáig kezeli, kivéve, ha jogi kötelezettség, jogos érdek vagy más jogalap indokolja az adatkezelés folytatását.
7. Adatbiztonsági intézkedések
Az English Explained gondoskodik az adatok biztonságáról, megfelelő technikai és szervezési intézkedéseket hajtva végre annak érdekében, hogy biztosítsa a személyes adatok védelmét az azok kapcsán felmerülő kockázatokkal arányos módon, különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
Az Adatkezelő az adatbiztonság érdekében az adatokat a kockázattal arányos jelleggel, többek között jelszóval és/vagy titkosító mechanizmusokkal, tűzfalakkal, antivírus programokkal, valamint az alábbi intézkedésekkel védi:
- Hozzáférés-szabályozás: csak az arra jogosult munkavállalók férhetnek hozzá a személyes adatokhoz, jogosultsági szintek meghatározásával;
- Informatikai védelem: tűzfalak, vírusvédelem, rendszeres biztonsági frissítések alkalmazása; a használt informatikai rendszerek naprakészen tartása;
- Adatok titkosítása: különösen érzékeny adatok esetén titkosítás alkalmazása adattárolás és adattovábbítás során;
- titkosított adatátvitel (HTTPS protokoll használata a weboldalon);
- Fizikai védelem: az adatok tárolására szolgáló helyiségek védelme illetéktelen behatolás ellen;
- Rendszeres adatmentések: az adatvesztés megelőzése érdekében biztonsági mentések készítése;
- Adatkezelési szabályzatok: belső szabályzatok kidolgozása és betartása az adatkezelés során.
Az Adatkezelő folyamatosan figyelemmel kíséri a technológiai fejlődést, és szükség esetén frissíti adatvédelmi intézkedéseit annak érdekében, hogy a lehető legmagasabb szintű adatbiztonságot garantálja.
Az Adatkezelő mindent megtesz annak érdekében, hogy adatkezelési tevékenysége megfeleljen a hatályos adatvédelmi jogszabályoknak, különös tekintettel a GDPR előírásaira, valamint az információbiztonsági követelményekre.
8. Adattovábbítás harmadik felek részére: önálló adatkezelők és technikai adatfeldolgozók
Az English Explained az Érintettek személyes adatait kizárólag a jelen Adatkezelési Tájékoztatóban meghatározott célok teljesítése érdekében, az adatkezelés jogalapjának fennállása esetén továbbítja harmadik személyek részére. A GDPR értelmében az adattovábbítás címzettjei lehetnek adatkezelők vagy adatfeldolgozók.
Önálló adatkezelők azok a harmadik felek, akik saját céljaikból, saját eszközeikkel és saját felelősségükre kezelik az adatokat. Ezzel szemben a technikai adatfeldolgozók kizárólag az Adatkezelő nevében és utasításai szerint járhatnak el, a személyes adatokat önállóan nem használhatják fel, és azokat kizárólag az Adatkezelő által meghatározott célból és módon kezelhetik.
Az alábbiakban részletesen ismertetjük az adattovábbítás eseteit, céljait, valamint az adattovábbításban részt vevő önálló adatkezelőket és technikai adatfeldolgozókat.
Az English Explained szolgáltatásainak teljesítéséhez és működtetéséhez további adatkezelők és adatfeldolgozók az alábbi főbb tevékenységi körökben nyújtanak szolgáltatásokat:
- weboldal és oktatóközpont működtetése, informatikai szolgáltatások, rendszerüzemeltetés (domain-, szerver- és tárhely szolgáltatók, kurzustárhely-szolgáltató: Rackhost, MailerLite, TudásPiac, Google);
- digitális tananyagok létrehozása külső platformokon (Quizlet, Kahoot);
- Email- és tárhely szolgáltatás, elektronikus levelezés, dokumentumkezelés, munkatársakkal történő kollaboráció, stb. (Google Workspace)
- közösségi média megjelenés, marketing és ügyfélkapcsolattartás (Facebook, Instagram, TikTok, Youtube)
- online kommunikáció és kapcsolattartás (Google, Meta, WhatsApp, Tiktok, Viber, Skype, Zoom)
- weboldal analitika (Google Analytics)
- számlázás (Számlázz.hu)
- online fizetési szolgáltatások (átutalásos és bankkártyás fizetés, elektronikus pénztárca: OTP Bank, SimplePay, PayPal, Barion, Stripe, Apple Pay, Google Pay, Revolut),
- marketing szolgáltatások (pl. hírlevélküldés, hírlevélküldő rendszerek üzemeltetése, marketing automatizáció: Google, MailerLite)
- könyvelési és számviteli szolgáltatások (Mészáros Könyvelőiroda)
Az igénybe vett adatkezelők és adatfeldolgozók kilétére, elérhetőségére, valamint az általuk végzett adatkezelés konkrét részleteire vonatkozó információk az alábbiak szerint elérhetők:
8.1. Önálló adatkezelők
Az English Explained kizárólag az alábbi jogalapok valamelyikének fennállása esetén továbbítja az Érintett személyes adatait olyan harmadik felek részére, akik önálló adatkezelőként járnak el:
- az Érintett előzetes, egyértelmű és kifejezett hozzájárulása alapján;
- jogszabályi kötelezettség teljesítése érdekében (pl. adóhatósági vagy más hatósági megkeresés esetén);
- a szerződés teljesítéséhez és a szolgáltatás nyújtásához szükséges mértékben és esetekben.
Az English Explained szerteágazó online szolgáltatási-, marketing-, közösségépítési- és ügyfélkapcsolattartási tevékenysége során számos olyan közösségi média oldalt (pl. Facebook, Instagram, Tiktok, YouTube, stb.), online kapcsolattartásra szolgáló alkalmazást (pl. Gmail, Messenger, Viber, Zoom, Skype, Google Meet, stb.), tárhelyszolgáltatót, valamint számlázási és fizetési szolgáltatót használ, amelyek üzemeltetői saját jogon is önálló adatkezelőknek minősülnek. Az Érintett ezen platformokon való interakciója során megosztott személyes adatok kezelésére a szolgáltatók saját adatvédelmi szabályzatai irányadók.
Az ilyen platformokkal az Érintett önkéntesen, az English Explained tevékenységétől függetlenül, maga lép kapcsolatba, s a platformok használatával önkéntes hozzájárulását adja személyes adatai kezeléséhez, valamint elfogadja az adott szolgáltató adatvédelmi szabályait is, amelyekről további információ az adott cég hivatalos weboldalán található.
Az említett szolgáltatók nem az English Explained utasításai alapján, hanem saját jogon, saját céljaik érdekében végzik tevékenységeiket, így az ő adatkezelési gyakorlatukra az English Explained nincs befolyással, és nem vállal felelősséget az ilyen önálló adatkezelők által végzett adatkezelési tevékenységekért. Az ilyen platformokon az adatkezelés kizárólag az adott szolgáltató saját hivatalos adatvédelmi tájékoztatója alapján történik. Az Érintett jogainak gyakorlása érdekében kérjük, ezen platformok saját adatvédelmi szabályzatait is tekintse át.
Az English Explained szolgáltatásai során az alábbi online platformok és szolgáltatók működésére támaszkodik, amelyek önálló adatkezelőként járnak el:
8.1.1. TudásPiac: Oktatási platform technikai üzemeltetése; szerver- és tárhely szolgáltatás
- Név: Panosys Kft.
- Székhely: 7500 Nagyatád, Kiszely L. u. 6 B.
- Email cím: info@tudaspiac.hu
- Weboldal: https://tudaspiac.hu
- Továbbított adatok köre: vezetéknév, keresztnév, email cím, jelszó (kódolva), számlázási név, számlázási cím, egyéb számlázási adatok, IP-cím, felhasználói tevékenység, tanfolyami előrehaladás, űrlapokon megadott adatok. A TudásPiac rendszerén keresztül kizárólag olyan adatokat kezelek, amelyek a tanfolyami jelentkezéshez, a tananyagok megvásárlásához, a szerződések teljesítéséhez és az ügyfélszolgálati kapcsolattartáshoz szükségesek.
- Az adattovábbítás célja: szerver és tárhely szolgáltatás igénybevétele az online oktatási platform elérhetőségének és működésének biztosítása, valamint a weboldal használata közben keletkezett adatok tárolása céljából; az online oktatórendszer működtetése és technikai üzemeltetése: jelentkezések és hozzáférések kezelése, tananyagok elérése, vásárlás kezelés, regisztrált tanulói fiókok kezelése, technikai támogatás nyújtása. A tananyagok hozzáféréséhez szükséges technikai adatokat az oktatórendszer üzemeltetője kezeli. Az adattárolás helye az adatkezelő szervere.
8.1.2. Quizlet, Kahoot: Digitális tananyagok létrehozására szolgáló platformok
- Quizlet LLC (székhely: 501 2nd Street, Suite 110, San Francisco, CA 94107, USA)
- Kahoot! AS (székhely: Fridtjof Nansens plass 7, 0160 Oslo, Norvégia)
Az English Explained bizonyos digitális oktatási tartalmai (pl. szótárak, gyakorlóanyagok, játékok, feladatok) harmadik felek platformján, például a Quizlet és a Kahoot online oktatási felületein érhetők el.
A Quizlet szolgáltatásainak igénybevételéhez külön regisztráció szükséges, amely során az Érintett a személyes adatokat közvetlenül a Quizlet részére adja meg. A platformon történő adatkezelésért kizárólag a Quizlet felel, mint önálló adatkezelő, az adatkezelés az English Explained rendszereitől függetlenül történik. Kérjük, a platform használata előtt tekintse meg a Quizlet saját Adatvédelmi szabályzatát és Felhasználási feltételeit a következő címen: https://quizlet.com/privacy
A Kahoot esetében a regisztráció nem kötelező, de amennyiben az Érintett a platformon regisztrál vagy személyes adatokat ad meg, az ezen adatok kezeléséért kizárólag a szolgáltató felel, az English Explained az adatkezelésbe nem lát bele.
8.1.3. Google Workspace szolgáltatások (pl. Gmail, Drive, Calendar, Classrooms, stb.): Email- és tárhely szolgáltatás, dokumentumkezelés, munkatársakkal történő kollaboráció, stb.
- Név: Google Ireland Limited
- Székhely: Gordon House, Barrow Street, Dublin 4, Írország
- Email cím: privacy@google.com
- Weboldal: https://workspace.google.com
- Továbbított adatok köre: név, email cím, kapcsolattartási adatok, naptári bejegyzések, dokumentumok, szöveg-, hang- és videofájlok, hang- és videófelvételek, IP-címek, felhasználói aktivitások
- Az adattovábbítás célja: emailek fogadása és küldése, online kommunikáció, dokumentumok tárolása és kezelése,dokumentummegosztás, munkatársi együttműködés, naptárkezelés, videokonferenciák, munkafolyamatok segítése, technikai támogatás nyújtása, a szolgáltatások és tananyagok fejlesztése
8.1.4. Közösségi média platformok
- Facebook: Meta Platforms Ireland Limited (székhely: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország)
- Instagram: Meta Platforms Ireland Limited (székhely: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország)
- TikTok: TikTok Technology Limited (székhely: 10 Earlsfort Terrace, Dublin, D02 T380, Írország)
- YouTube: Google Ireland Limited (székhely: Gordon House, Barrow Street, Dublin 4, D04 E5W5, Írország)
Ezen adatkezelők igénybevételére a közösségi média oldalakon való megjelenés, közösségépítés, marketing tevékenységek, követések és hozzászólások kezelése céljából, valamint az azokon keresztül történő üzenetküldés és ügyfélkommunikáció érdekében kerül sor. E tevékenységek során az English Explained hozzáfér az Érintett nyilvános profiljához, – így a nyilvánosan megadott nevéhez és egyéb, általa önkéntesen megadott személyes adatokhoz –, nyilvánosan tett hozzászólásaihoz, megosztásaihoz és egyéb reakcióihoz. Az English Explained nem rögzít és nem kezel személyes adatot az adott közösségi oldal felhasználójáról a belső adatbázisában és rendszerében. Az egyetlen rögzített adat a felhasználó személyes profiljára mutató link, amelyet az Adatkezelő az adott platformon történő kapcsolattartás érdekében tárol.
Amennyiben az Érintett az English Explained közösségi média felületeivel (pl. Facebook, Instagram, TikTok, YouTube) interakcióba lép (pl. hozzászólást ír, üzenetet küld, követi az oldalt), az adott platform adatkezelőként gyűjtheti és kezelheti az Érintett személyes adatait, saját adatvédelmi szabályzata szerint. E tevékenységek során az Érintett olyan személyes adatokat oszthat meg, mint például a név, elérhetőség, fénykép, hang, videófelvétel, IP-cím vagy egyéb azonosítók.
Ezekben az esetekben az adott közösségi média platform üzemeltetője (pl. Meta Platforms Ireland Ltd.) és az English Explained a GDPR 26. cikke szerinti közös adatkezelőnek minősülhet – különösen a platform által biztosított statisztikai adatok (pl. Meta Pixel) vonatkozásában. A közös adatkezelésre vonatkozó megállapodás tartalmáról és az érintetti jogok gyakorlásának módjáról az adott szolgáltató adatvédelmi tájékoztatójában találhatók részletes információk.
8.1.5. Kapcsolattartás, üzenetküldés, ügyfélszolgálat és online konzultáció céljából igénybe vett önálló adatkezelők:
- Google szolgáltatások (Gmail, Meet, stb): Google Ireland Limited (székhely: Gordon House, Barrow Street, Dublin 4, D04 E5W5, Írország)
- Meta Platforms (pl. Facebook, Instagram, Messenger): Meta Platforms Ireland Limited (székhely: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország)
- WhatsApp: WhatsApp Ireland Limited (székhely: 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország)
- TikTok: TikTok Technology Limited (székhely: 10. Earlsfort Terrace Dublin, D02 T380 Írország)
- Viber: Viber Media S.à r.l. (székhely: 2, rue du Fossé, L-1536 Luxembourg, Grand Duchy of Luxembourg)
- Skype: Skype Communications S.à r.l. (székhely: 23-29 Rues des Champs Élysées, L-3002 Luxembourg, Luxembourg); a Skype anyavállalata: Microsoft Corporation (székhely: 1 Microsoft Way, Redmond, Washington, USA)
- Zoom: Zoom Video Communications, Inc. (székhely: 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA)
Ezen adatkezelők szolgáltatásainak igénybevételére olyan célokból kerül sor, mint például az üzenetváltás, a hang- és videóalapú konzultáció, vagy az ügyfélszolgálati célú kapcsolatfelvétel és kapcsolattartás. E tevékenységek s ezen platformok használata során az Érintett – önkéntes alapon, eseti jelleggel – olyan személyes adatokat is megoszthat a kommunikációs csatorna üzemeltetőivel (pl. Meta, Skype, Zoom, stb.), mint a név, elérhetőség, hangfelvétel, képfelvétel, beszélgetés tartalma, IP-cím, stb., amelyeket az adott szolgáltató saját adatvédelmi szabályzata szerint kezel.
8.1.6. Google Analytics: Weboldal analitika
- Név: Google Ireland Limited
- Székhely: Gordon House, Barrow Street, Dublin 4, Írország
- E-mail cím: privacy@google.com
- Weboldal: https://analytics.google.com
- Továbbított adatok köre: IP-cím (rövidített formában), látogatások időpontja és időtartama, meglátogatott oldalak címei, a weboldalon végzett tevékenységek, a látogatáshoz használt eszközre, böngészőre és operációs rendszerre vonatkozó technikai adatok, földrajzi helymeghatározás (ország, város szinten), forgalmi forrás (pl. keresőből vagy hivatkozási oldalról érkezett)
- Az adattovábbítás célja: A weboldal-látogatottság és a felhasználói viselkedés elemzése, valamint statisztikai jelentések készítése a weboldal teljesítményének javítása érdekében.
Az English Explained saját weboldala a látogatói élmény javítása, a tartalmak fejlesztése, valamint a látogatottsági statisztikák elemzése érdekében a Google Analytics szolgáltatást alkalmazza. A Google Analytics a látogatók weboldalon végzett tevékenységéről (pl. meglátogatott oldalak, látogatás ideje, eszköz típusa, IP-cím, böngésző típusa stb.) gyűjt anonim módon statisztikai adatokat. A Google Analytics által gyűjtött adatok nem alkalmasak az Érintett azonosítására. Az IP-címek rövidítésre kerülnek, ezzel biztosítva az Érintettek fokozott védelmét. A látogatók a Google Analytics működését letilthatják a Google által biztosított böngészőbővítmény segítségével. A Google Analytics által végzett adatkezelésről további információ elérhető a Google hivatalos adatvédelmi tájékoztatójában:
https://support.google.com/analytics/answer/6004245
Az English Explained által használt online szolgáltatók (pl. MailerLite, TudásPiac, Stripe, SimplePay, Facebook, Instagram, TikTok, stb.) saját online felületeiken szintén analitikai és statisztikai célú adatkezelést végeznek. Felhívjuk az Érintettek figyelmét, hogy az említett külső szolgáltatók a saját online felületeiken cookie-kat, webjelzőket vagy más követő technológiákat alkalmazhatnak, amelyek segítségével információt gyűjtenek az Érintettek eszközéről, viselkedéséről és tevékenységéről. Ezen adatgyűjtés – ideértve a látogatók viselkedésére, eszközhasználatára, aktivitására vonatkozó adatokat – önálló adatkezelésnek minősül, amelyet az adott szolgáltató saját adatvédelmi szabályzata szerint végez. Az ilyen tevékenységek során gyűjtött adatokra az adott szolgáltató adatvédelmi szabályzata és cookie tájékoztatója irányadó. Kérjük, ezek megismerése érdekében az adott szolgáltató hivatalos weboldalán található adatvédelmi dokumentumokat szíveskedjenek megtekinteni. Az adott szolgáltató által használt webanalitikai szolgáltató (pl. Google Analytics, Hotjar, Meta Pixel, TikTok Pixel, stb.) minden esetben önálló adatkezelőnek minősül, mivel saját célokra is gyűjt adatokat (pl. reklám, marketing, termékfejlesztés), és saját adatvédelmi szabályzata van.
8.1.7. Számlázz.hu: Számlázási rendszer
- Név: KBOSS.hu Kft.
- Székhely: 1031 Budapest, Záhony utca 7.
- Email cím: info@szamlazz.hu; dpo@kboss.hu
- Weboldal: https://www.szamlazz.hu
- Továbbított adatok köre: számlázáshoz szükséges személyes adatok (pl. vezetéknév, keresztnév, email cím, számlázási név, számlázási cím, adószám), vásárlás adatai, számlaadatok
- Az adattovábbítás célja: elektronikus számlák kiállítása és kezelése a vásárlók részére a megrendelésekről jogszabályi kötelezettség alapján, díjbekérő és számla szabályszerű kiállítása és NAV felé történő továbbítása, jogszabályban előírt számlaadatok kezelése, archiválása
8.1.8. OTP Bank: Fizetés átutalással
- Név: OTP Bank Nyrt.
- Székhely: 1051 Budapest, Nádor utca 16.
- Email cím: adatvedelem@otpbank.hu
- Weboldal: https://www.otpbank.hu
- Továbbított adatok köre: a vásárló (bankszámlatulajdonos) neve, bankszámlaszáma, a számlavezető bank adatai, átutalás adatai, összege, dátuma, közleményben szereplő adatok
- Az adattovábbítás célja: fizetés lebonyolítása, a vételár kiegyenlítése.
Átutalásos fizetés esetén a vásárló a fizetendő összeget az Adatkezelő az OTP Banknál vezetett bankszámlaszámára utalva fizetheti meg. Az OTP Bank Nyrt. mint számlavezető bank egyes esetekben adatfeldolgozóként, míg saját pénzügyi és jogszabályi kötelezettségei körében önálló adatkezelőként is eljárhat.
Online fizetés bankkártyával: fizetési szolgáltatók adatkezelése
Az English Explained lehetőséget biztosít online fizetésre különböző, nemzetközi és hazai fizetési szolgáltatók bevonásával. Ezen szolgáltatások igénybevételére a vásárlási tranzakciók lebonyolítása, fizetések feldolgozása, jogszabályi kötelezettségek teljesítése, visszatérítés és panaszkezelés lehetővé tétele érdekében kerül sor.
Az Érintett döntése szerint a fizetési tranzakciók lebonyolítása az alábbi, önálló adatkezelőként eljáró pénzügyi szolgáltatók rendszerén keresztül történhet:
- OTP Mobil Szolgáltató Kft. (SimplePay)
Adatvédelmi tájékoztató: https://simplepay.hu/adatkezelesi-tajekoztatok/ - PayPal (Europe) S.à r.l. et Cie, S.C.A.
Adatvédelmi tájékoztató: https://www.paypal.com/myaccount/privacy/privacyhub - Barion Payment Zrt.
Adatvédelmi tájékoztató: https://www.barion.com/hu/adatvedelmi-tajekoztato/ - Stripe Payments Europe Ltd.
Adatvédelmi tájékoztató: https://stripe.com/privacy - Apple Distribution International Ltd. (Apple Pay)
Adatvédelmi tájékoztató: https://www.apple.com/legal/privacy/data/en/apple-pay/ - Google Ireland Limited (Google Pay)
Adatvédelmi tájékoztató: https://policies.google.com/privacy - Revolut Payments UAB
Adatvédelmi tájékoztató: https://www.revolut.com/legal/privacy/
A kiválasztott fizetési szolgáltató adatkezelőként eljárva önállóan, saját adatkezelési szabályzata szerint kezeli az Érintett által megadott adatokat, így különösen a fizetési és tranzakciós adatokat, a név- és elérhetőségi információkat, bankkártyaadatokat, eszköz- és IP-információkat. Az adatkezelés célja a fizetés lebonyolítása, biztonsági ellenőrzések, a visszaélések megelőzése, valamint az adott szolgáltató törvényi kötelezettségeinek teljesítése.
Az online bankkártyás fizetések az adott adatkezelő rendszerén keresztül valósulnak meg. A bankkártya-adatok (úgy mint a bankkártyán szereplő név, kártyaszám, lejárati dátum, kártyakibocsátó bank neve és CVC/CVV biztonsági kód) az English Explained felé nem kerülnek továbbításra. Az English Explained ezen szolgáltatók részéről nem fér hozzá a fizetési adatok teljes köréhez, és nem vállal felelősséget az általuk végzett adatkezelésért. Az Érintett a fizetési platform használatával elfogadja az adott szolgáltató adatvédelmi szabályzatát, melyről részletes tájékoztatás a fent sorolt linkeken és az adott szolgáltató hivatalos weboldalán található.
8.1.9. SimplePay
- Név: OTP Mobil Szolgáltató Kft.
- Székhely: 1143 Budapest, Hungária körút 17–19.
- Email cím: ugyfelszolgalat@simple.hu
- Weboldal: https://simplepay.hu
- Továbbított adatok köre: név, email cím, tranzakciós adatok (összeg, időpont, státusz), IP-cím, bankkártya adatai (titkosítva)
- Az adattovábbítás célja: az online fizetés technikai lebonyolítása, a vásárlási tranzakció feldolgozása, jogszabályi kötelezettségek teljesítése
8.1.10. PayPal
- Név: PayPal (Europe) S.à r.l. et Cie, S.C.A.
- Székhely: 22-24 Boulevard Royal, L-2449 Luxembourg
- Email cím: privacy@paypal.com
- Weboldal: https://www.paypal.com
- Továbbított adatok köre: vásárló neve, email címe, tranzakció összege, dátuma, IP-cím, fizetési azonosítók
- Az adattovábbítás célja: az online fizetés technikai lebonyolítása, a vásárlási tranzakció feldolgozása, visszaigazolás, elszámolás, jogszabályi kötelezettségek teljesítése
8.1.11. Barion
- Név: Barion Payment Zrt.
- Székhely: 1117 Budapest, Infopark sétány 1. I. ép. 5. em. 5., Magyarország
- Email cím: ugyfelszolgalat@barion.com
- Weboldal: https://www.barion.com
- Továbbított adatok köre: vásárló neve, email címe, IP-cím, bankkártya utolsó négy számjegye, tranzakciós adatok, fizetés összege, időpontja, vásárlás adatai
- Az adattovábbítás célja: az online fizetés technikai lebonyolítása, a vásárlási tranzakció feldolgozása, visszaigazolás, elszámolás, jogszabályi kötelezettségek teljesítése
8.1.12. Stripe
- Név: Stripe Payments Europe, Limited
- Székhely: The One Building, 1 Grand Canal Street Lower, Dublin 2, Írország
- Email cím: privacy@stripe.com
- Weboldal: https://stripe.com
- Továbbított adatok köre: vásárló neve, email címe, IP-cím, bankkártyaadatok (titkosítva), tranzakciós adatok (összeg, dátum, időpont)
- Az adattovábbítás célja: az online fizetés technikai lebonyolítása, a fizetési tranzakciók biztonságos lebonyolítása, feldolgozása és nyilvántartása, csalásmegelőzés, jogszabályi kötelezettségek teljesítése
8.1.13. Apple Pay
- Név: Apple Distribution International Ltd.
- Székhely: Hollyhill Industrial Estate, Hollyhill, Cork, Írország
- Email cím: privacy@apple.com
- Weboldal: https://www.apple.com/legal/privacy/hu/
- Továbbított adatok köre: tranzakciós adatok, készülék- és eszközazonosítók, fizetési információk (pl. tokenizált bankkártyaadatok), az Érintett által használt eszköz beállításai, IP-cím
- Az adattovábbítás célja: az online fizetés biztosítása, a fizetési tranzakciók végrehajtása, biztonsági és csalásmegelőzési célok
8.1.14. Google Pay
- Név: Google Ireland Limited
- Székhely: Gordon House, Barrow Street, Dublin 4, Írország
- Email cím: googlepay-eu@google.com
- Weboldal: https://payments.google.com/
- Továbbított adatok köre: fizetési információk (pl. tokenizált bankkártyaadatok), tranzakciós adatok, IP-cím, eszköz- és böngészőadatok, időbélyeg, helyadatok (ha engedélyezett)
- Az adattovábbítás célja: az online fizetési tranzakciók lebonyolítása, a felhasználói élmény javítása, biztonsági ellenőrzések, csalásmegelőzés
8.1.15. Revolut
- Név: Revolut Payments UAB
- Székhely: Konstitucijos ave. 21B, 08130 Vilnius, Litvánia
- Email cím: support@revolut.com
- Weboldal: https://www.revolut.com
- Továbbított adatok köre: fizetési adatok, név, elérhetőség, tranzakciós adatok, bankkártya-információk, IP-cím, eszközadatok
- Az adattovábbítás célja: fizetési tranzakciók végrehajtása, számlakezelés, biztonság, csalásmegelőzés, törvényi kötelezettségek teljesítése
8.2. Az adatok továbbítása adatfeldolgozók részére: Adatfeldolgozók
Az English Explained az adatkezelési tevékenységei során bizonyos technikai-, informatikai-, adminisztrációs- és marketing tevékenységek ellátása érdekében a személyes adatok kezeléséhez külső technikai adatfeldolgozók közreműködését veszi igénybe. Az adatfeldolgozók az English Explained tevékenységeinek technikai hátterét biztosító szolgáltatásokat nyújtanak. Az adatfeldolgozók kizárólag az Adatkezelő utasításai alapján járhatnak el, a továbbított adatokat önállóan nem, kizárólag az Adatkezelő megbízása alapján, annak utasításai szerint, az általa meghatározott célból és módon, az adatkezelési cél eléréséhez szükséges mértékben kezelhetik, és kötelesek a személyes adatokat a hatályos adatvédelmi jogszabályoknak megfelelően kezelni. Az adatfeldolgozók nem jogosultak az adatok saját célú felhasználására.
Az adatfeldolgozók szerződéses kötelezettséget vállalnak arra, hogy az adatokat kizárólag a szerződésben rögzített célból, az Adatkezelő utasításainak megfelelően, a hatályos adatvédelmi jogszabályok betartásával kezelik, továbbá megfelelő technikai és szervezési intézkedésekkel biztosítják az adatok védelmét. Az English Explained minden általa igénybe vett adatfeldolgozóval szerződéses jogviszonyban áll, ezáltal biztosítva, hogy az adatkezelés megfelel a GDPR követelményeinek.
Igénybe vett adatfeldolgozók (technikai közreműködők):
8.2.1. Rackhost: Domainregisztrációs szolgáltató, szerver- és tárhely szolgáltatás
- Név: Rackhost Zrt.
- Székhely: 6722 Szeged, Tisza Lajos körút 41., Magyarország
- Email cím: info@rackhost.hu
- Weboldal: https://www.rackhost.hu
- Továbbított adatok köre: a weboldalon megadott személyes adatok és a weboldal látogatása során keletkezett technikai metaadatok (pl. név, email cím, jelszó – kódolva –, IP-cím, üzenetek tartalma, technikai naplóadatok, naplófájlok)
- Az adattovábbítás célja: domainregisztrációs és kapcsolódó technikai szolgáltatások, valamint az English Explained weboldalához szükséges működési háttér biztosítása: a weboldal technikai működtetése, üzemeltetése, tárhely szolgáltatás biztosítása. A szerver- és tárhely szolgáltatás igénybevételére a weboldal elérhetőségének és működésének biztosítása, valamint a weboldal használata közben keletkezett adatok tárolása céljából kerül sor. Az adattárolás helye az adatfeldolgozó szervere.
8.2.2. MailerLite: Weboldal hosting, Email marketing
- Név: MailerLite Limited
- Székhely: 88 Harcourt Street, Dublin 2, D02 DK18, Írország
- Email cím: support@mailerlite.com
- Weboldal: https://www.mailerlite.com
- Továbbított adatok köre: név, email cím, üzenetek tartalma, IP-cím, weboldalhasználati adatok, hírlevél statisztikai adatok
- Az adattovábbítás célja: weboldal működtetése, kapcsolattartás, hírlevélküldés, email marketing szolgáltatás nyújtása, marketingautomatizáció, látogatói viselkedés elemzése, űrlapokon keresztüli kapcsolattartás biztosítása
8.2.3. Mészáros Könyvelőiroda: Könyvelés
- Név: Mészáros Könyvelőiroda Kft. | VatFree Kft.
- Székhely: 2251 Tápiószecső Szent István út 36.
- Email cím: info@mkiroda.com
- Weboldal: -
- Továbbított adatok köre: a kiállított számlán szereplő adatok (vezetéknév, keresztnév, email cím, számlázási név, számlázási cím, adószám, vásárlás adatai)
- Az adattovábbítás célja: díjbekérő és számla szabályszerű kiállításának ellenőrzése, számviteli bizonylatok megőrzése, könyvelés
9. Nemzetközi adattovábbítás
Az English Explained egyes szolgáltatásai nyújtása során külső szolgáltatókat vesz igénybe, amelyek székhelye esetenként az Európai Gazdasági Térségen (EGT) kívül található. Ennek következtében előfordulhat, hogy az Ön személyes adatai harmadik országba (azaz az EGT-n kívüli országba) kerülnek továbbításra – különösen az olyan szolgáltatók esetében, amelyek szerverei harmadik országban találhatók (pl. Zoom, Skype, Quizlet, stb.).
Amennyiben személyes adatok továbbítására az EGT-n kívüli országba kerül sor, az Adatkezelő a GDPR V. fejezete szerinti megfelelő garanciák alkalmazásával biztosítja az Érintettek jogainak védelmét. E garanciák különösen az alábbiak lehetnek:
- az Európai Bizottság által elfogadott megfelelőségi határozat;
- az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses – SCC);
- az adattovábbításhoz szükséges egyéb megfelelő biztosítékok (pl. kötelező erejű vállalati szabályok, tanúsítás); vagy
- az Érintett kifejezett hozzájárulása, amennyiben más biztosíték nem alkalmazható.
Az Adatkezelő továbbá biztosítja, hogy az Érintettek számára érvényesíthető jogok és hatékony jogorvoslati lehetőségek rendelkezésre álljanak.
Ennek megfelelően, amennyiben az Adatkezelő harmadik országbeli (azaz az EGT-n kívüli) székhellyel rendelkező adatkezelőket vagy adatfeldolgozókat vesz igénybe, gondoskodik arról, hogy:
1) az adattovábbítás csak olyan országba történjen, amelyre az Európai Bizottság a GDPR 45. cikke alapján megfelelőségi határozatot hozott;
2) az Egyesült Államokba irányuló adattovábbítás esetén az érintett adatkezelők vagy adatfeldolgozók szerepeljenek az EU–US Data Privacy Framework (DPF) rendszerében, így az adattovábbítás a GDPR 45. cikke alapján jogszerűnek minősül;
3) amennyiben nem áll fenn megfelelőségi határozat, az Adatkezelő a GDPR 46. cikke szerinti megfelelő garanciák – például az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses – SCC), kötelező erejű vállalati szabályok vagy tanúsítás – alkalmazásával biztosítja az Érintettek jogainak védelmét;
4) amennyiben más megfelelő biztosíték nem alkalmazható, az adattovábbítás az Érintett kifejezett hozzájárulása alapján történik.
Az Adatkezelő minden esetben gondoskodik arról, hogy az adattovábbítás megfeleljen a GDPR V. fejezetében foglalt rendelkezéseknek. Az Adatkezelő kizárólag olyan adatfeldolgozókkal és adatkezelőkkel működik együtt, amelyek megfelelő garanciákat nyújtanak arra nézve, hogy az adatkezelés megfelel a vonatkozó adatvédelmi jogszabályoknak, különösen a GDPR előírásainak.
Az Érintettek jogosultak tájékoztatást kérni a megfelelő garanciák részleteiről, valamint másolatot igényelni azokból.
10. Az adatkezeléssel kapcsolatos jogok
Az Érintettek az adatkezeléssel kapcsolatban a GDPR 15., 16., 17., 18., 19., 20., 21., 22., 77., 78., 79. és 82. cikkeiben meghatározott adatvédelmi jogok és jogorvoslati lehetőségek gyakorlására jogosultak.
Az Érintett bármikor tájékoztatást kérhet személyes adatairól és azok kezeléséről, kérheti személyes adatainak helyesbítését, illetve – a kötelező adatkezelések kivételével – törlését vagy kezelésük korlátozását, visszavonását, valamint élhet adathordozási és tiltakozási jogával. Ezen kéréseit az Adatkezelőnek küldött elektronikus levélben juttathatja érvényre (ld. “2. Az Adatkezelő adatai”).
Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az Érintett jogosult arra, hogy bármikor tiltakozzon az Érintettre vonatkozó személyes adatok e célból történő kezelése ellen. Ha az Érintett tiltakozik a személyes adatok közvetlen üzletszerzés érdekében történő kezelése ellen, akkor a személyes adatok a továbbiakban e célból nem kezelhetők.
Az Adatkezelő az Érintettek jogainak biztosításáról az alábbiak szerint gondoskodik:
1. Tájékoztatáshoz való jog
Az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az Érintettek részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és 14. cikkében említett valamennyi információt, és a 15-22., valamint 34. cikk szerinti minden tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa. Az Adatkezelő ezt a tájékoztatást a jelen tájékoztatónak az Érintett rendelkezésre bocsátásával adja meg.
2. Hozzáférési jog
Az Érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a rá vonatkozó személyes adatokhoz és a következő információkhoz hozzáférést kapjon:
- az adatkezelés céljai;
- az érintett személyes adatok kategóriái;
- azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
- a személyes adatok tárolásának tervezett időtartama;
- a helyesbítés, törlés vagy adatkezelés korlátozása és a tiltakozás joga;
- a felügyeleti hatósághoz címzett panasz benyújtásának joga;
- az adatforrásokra vonatkozó információ;
- az automatizált döntéshozatalra és profilalkotásra vonatkozó tájékoztatás: az Adatkezelő online felületein (weboldal, TudásPiac oktatófelület) nem történik automatizált profilalkotás.
Az Adatkezelő a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a kért tájékoztatást.
3. Helyesbítéshez való jog
Az Érintett kérheti az Adatkezelő által kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését.
4. Törléshez való jog („az elfeledtetéshez való jog”)
Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, amennyiben a GDPR-ban meghatározott feltételek valamelyike fennáll.
Az Érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat:
- a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték; az Érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
- az Érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
- a személyes adatokat jogellenesen kezelték;
- a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
- a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Az adatok törlése nem kezdeményezhető, ha az adatkezelés szükséges:
- a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
- a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése céljából, illetve közérdekből vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
- a népegészségügy területét érintő, vagy archiválási, tudományos és történelmi kutatási célból vagy statisztikai célból, közérdek alapján;
- vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
5. Az adatkezelés korlátozásához való jog
Az Érintett kérheti személyes adatai kezelésének korlátozását, ha például vitatja az adatok pontosságát, vagy tiltakozik az adatkezelés ellen.
Az Érintett kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
- az Érintett vitatja a személyes adatok pontosságát; ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi a személyes adatok pontosságának ellenőrzését;
- az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
- az Érintett tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az Érintett jogos indokaival szemben.
Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az Érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
6. Tiltakozáshoz való jog
Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Tiltakozás esetén az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az Érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
7. Adathordozhatósághoz való jog
Az Érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa, ha az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik.
.
8. Visszavonás joga
Az Érintett jogosult arra, hogy személyes adatainak kezelésére vonatkozó hozzájárulását bármikor visszavonja.
11. A jogok gyakorlásának és érvényesítésének módja
Az Érintett a fenti jogait az Adatkezelőhöz intézett írásbeli kérelemmel gyakorolhatja, amelyet elektronikus úton, az Adatkezelő által a 2. pontban megadott email címre küldhet el. Az Adatkezelő a kérelem beérkezésétől számított indokolatlan késedelem nélkül, de legfeljebb 30 napon belül köteles a kérelem teljesítéséről vagy annak elutasításáról dönteni és az Érintettet erről tájékoztatni.
Amennyiben az Érintett kérelme nyilvánvalóan megalapozatlan vagy túlzó, különösen ismétlődő jellege miatt, az Adatkezelő az ügyintézésért ésszerű összegű díjat számíthat fel, vagy megtagadhatja a kérelem teljesítését a GDPR 12. cikke alapján.
12. Jogorvoslati lehetőségek
12.1. Felügyeleti hatósághoz benyújtott panasz
Az Érintett jogosult arra, hogy a személyes adatainak kezelése során felmerülő jogsértés esetén jogorvoslati lehetőségként panaszt nyújtson be az illetékes adatvédelmi felügyeleti hatósághoz. Magyarországon a személyes adatok védelméért felelős felügyeleti hatóság a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), amelynek elérhetőségei az alábbiak:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://www.naih.hu
Az Érintett panaszát közvetlenül a felügyeleti hatósághoz nyújthatja be, ha úgy véli, hogy az adatkezelés nem felel meg a hatályos adatvédelmi jogszabályok – különösen a GDPR – előírásainak, vagy amennyiben jogainak megsértését tapasztalja. A panasz bejelentése nem befolyásolja a jogi lehetőségeket, amelyek az Érintett számára jogorvoslatot biztosítanak.
Az Adatkezelő ugyanakkor törekszik arra, hogy minden esetlegesen felmerülő problémát tisztázni tudjon, így a felmerülő adatvédelmi kérdésekről szívesen konzultál elérhetőségein.
12.2. Bírósági jogérvényesítés
Az Érintett jogosult továbbá arra, hogy a jogainak megsértése esetén bírósághoz forduljon, s éljen bírósági jogorvoslati jogával, mely igényét polgári bíróság előtt érvényesítheti. Az Érintett – választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja az eljárást.
A bírósági eljárásra az általános hatáskörű törvényszékek illetékesek, melyek listája és elérhetőségei a https://birosag.hu/ugyfeleknek/birosagok/torvenyszekek oldalon találhatók.
Az erre, valamint az Adatkezelő kötelezettségeire vonatkozó részletes törvényi rendelkezéseket a következő törvények tartalmazzák:
- 2011. évi CXII. törvény – az információs önrendelkezési jogról és az információszabadságról (Info törvény., adatvédelmi törvény)
- 2001. évi CVIII. törvény – az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.)
- 2008. évi XLVIII. törvény – a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (Grt.)
Az Adatkezelő ugyanakkor törekszik arra, hogy minden szempontból jogszerű üzleti tevékenységet folytasson, az Érintettek jogait messzemenően tiszteletben tartsa és adatkezelési tevékenysége során gondoskodjon mind a személyes adatok, mind az Érintettek jogainak védelméről. Szándéka továbbá minden esetlegesen felmerülő problémát tisztázni és orvosolni, így a felmerülő adatvédelmi kérdésekről szívesen konzultál elérhetőségein.
13. Anonim látogatóazonosító („cookie”, „süti”) elhelyezése és kezelése
Az English Explained a weboldala működésének biztosítása, valamint a felhasználói élmény javítása érdekében cookie-kat (sütiket) alkalmaz. A cookie-k olyan kis adatfájlok, amelyek a felhasználó eszközén tárolódnak, és lehetővé teszik a weboldal számára a felhasználó azonosítását, a weboldalon végzett tevékenységek nyomon követését, valamint a személyre szabott tartalom és hirdetések megjelenítését.
Cookie-kat a weboldal a felhasználó böngészőjében helyez el és tárol, meghatározott ideig.
A cookie-k használatának jogalapja az Érintett hozzájárulása, amelyet az Érintett a weboldal első látogatásakor történő cookie-értesítés keretében adhat meg. Az Érintett a cookie-beállítások módosításával bármikor visszavonhatja hozzájárulását, vagy törölheti a már elmentett cookie-kat a böngésző beállításaiban.
Az Adatkezelő a cookie-kat az Eker tv., az Info tv. és a GDPR előírásai szerint használja.
A cookie-k használatának célja:
- Weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása;
- A felhasználói preferenciák és beállítások tárolása;
- Weboldali analitika (pl. Google Analytics, stb.) – forgalomelemzés, statisztikai adatok gyűjtése;
- Marketing tevékenységek támogatása, célzott hirdetések és tartalom megjelenítése.
Az Érintett jogai a cookie-k használatával kapcsolatosan:
- Az Érintettnek joga van ahhoz, hogy a cookie-k használatáról tájékoztatást kapjon;
- Az Érintettnek joga van a cookie-beállítások módosítására vagy a cookie-k törlésére;
- Az Érintett kérheti a cookie-k használatának korlátozását vagy letiltását a böngésző beállításaiban.
A weboldalon alkalmazott cookie-k típusai:
- Munkamenet (session) cookie-k: A weboldal működéséhez feltétlenül szükségesek, és a böngésző bezárásakor automatikusan törlődnek.
- Preferencia cookie-k: Megjegyzik a felhasználó egyedi beállításait.
- Statisztikai cookie-k: Információt gyűjtenek arról, hogy hogyan használják a látogatók a weboldalt.
- Marketing cookie-k: A látogatók böngészési szokásainak nyomon követésére szolgálnak, célzott hirdetések megjelenítése érdekében.
A kizárólag a weboldal működéséhez szükséges technikai cookie-k használata jogos érdeken alapul, míg a statisztikai és marketing célú cookie-k csak az Érintett hozzájárulása alapján kerülnek alkalmazásra.
A felhasználó a weboldal első látogatásakor megjelenő cookie banner segítségével eldöntheti, hogy mely cookie-k alkalmazásához járul hozzá. A működéshez feltétlenül szükséges cookie-k használatához külön hozzájárulás nem szükséges.
A cookie-k használatával kapcsolatos részletes információk és beállítások, valamint a felhasználó által adott hozzájárulás bármikori visszavonásának módja elérhető a weboldalon található „Süti szabályzat” ("Cookie Policy") dokumentumban.
13.1. Cookie-k az English Explained weboldalán (https://englishexplained.hu/)
Az English Explained weboldala a Google Analytics alkalmazást használja, amely a Google Inc. webelemző szolgáltatása. A Google Analytics cookie-kat használ, amik elősegítik a felhasználó által látogatott weblap használatának elemzését. Az anonim Google Analytics cookie-k kikapcsolásához egy Google Analytics plug-in-t (kiegészítőt) telepíthet a böngészőjébe, mely megakadályozza, hogy a honlap Önre vonatkozó információkat küldjön a Google Analytics-nek. Ezzel kapcsolatban további információkat az alábbi linkeken talál:
https://support.google.com/analytics/answer/6004245
https://policies.google.com/technologies?hl=hu
13.2. Cookie-k az English Explained TudásPiac által biztosított oktatóközpontjának felületén (https://oktatas.englishexplained.hu/)
Az anonim látogatóazonosító („cookie”, „süti”) egy olyan egyedi – azonosításra, illetve profilinformációk tárolására alkalmas – jelsorozat, melyet a webszerver a látogató számítógépén helyez el. Az ilyen jelsorozat önmagában semmilyen módon nem képes a látogatót azonosítani, csak a látogató gépének felismerésére alkalmas. Nem tartalmaz nevet, email címet vagy bármilyen más személyes információt. A Weboldal böngészéséhez nem szükséges a cookie-k elfogadása, de a vásárlás (belépés) funkció nem működik, ha a cookie-k elfogadása a böngészőben tiltva van.
Nem csak a Weboldal küld a látogató böngészőjének cookie-t, de külső, független auditáló szolgáltatás (Google Analytics) is méri az oldal látogatását ilyen eszközzel. A mérési adatok kezeléséről a http://www.google.com/intl/hu/analytics weboldalon lehet részletesen tájékozódni.
A Weboldal ún. remarketing címkéket tartalmaz remarketing lista építése céljából, így meglátogatása után külső szolgáltatók, közöttük a Google, internetes webhelyeken hirdetéseket jeleníthetnek meg, ezek az ún. érdeklődés alapú hirdetések. A remarketing listák nem alkalmasak személyazonosításra, a látogató személyes adatait nem tartalmazzák, kizárólag a böngésző szoftvert azonosítják. A remarketing címkékhez a Google cookie-kat használ. A Weboldal ún. konverziókövetést használ a Google Adwords hirdetések hatékonyságának mérésére. A konverziókövető cookie csak korlátozott ideig létezik, elfogadása nem kötelező, semmilyen személyes információt nem rögzít és nem használ.
A látogató letilthatja a Google cookie-használatát a Google Hirdetési beállításaiban: http://www.google.com/settings/ads. A Network Advertising Initiative leiratkozási oldalán (http://www.networkadvertising.org/managing/opt_out.asp) további külső szolgáltatók cookie-jait is letilthatja.
A Weboldalon a Facebook ún. tetszik-gombjai (like-gombok) elérhetőek. Ezek a gombok szintén helyeznek el cookie-kat a látogató böngészőjében. A Facebook adatkezelési irányelveiről a http://www.facebook.com/about/privacy/ weboldalon lehet részletesen tájékozódni. A Weboldal a Facebook ún. konverziókövető pixelét használja a Facebook hirdetések hatékonyságának mérésére. A konverziókövetés során a látogató személyes adatai nem kerülnek rögzítésre. A Google és Facebook cookie-k tiltása nem befolyásolja a vásárlást.
13.3. Cookie-k használata a közösségi média oldalakkal összefüggésben
A Meta Pixel a Meta Platforms Inc. elemző szolgáltatása, mely a Facebook és Instagram hirdetések konverziókövetésére szolgál. A Meta Pixel nyomon követi azokat a konverziókat, amelyeket a Facebook, az Instagram és a Meta Platforms Inc. további hálózatainak hirdetéseihez lehet hozzárendelni, továbbá lehetővé teszi a látogatók tevékenységeinek nyomon követését, célközönségek létrehozását és a hirdetések optimalizálását. A Meta Pixel által összegyűjtött adatok: cookie-k és használati adatok.
14. Záró rendelkezések
14.1. Az adatkezelési tájékoztató elfogadása
Az Adatkezelő az adatkezelési tájékoztatót azáltal tekinti elfogadottnak az Érintett által, hogy az Érintett a szolgáltatásokat igénybe veszi és/vagy a digitális termékeket megvásárolja, továbbá az Adatkezelővel bármely olyan jellegű kapcsolatba lép, amelynek során adatokat szolgáltat az Adatkezelő felé, s amelynek kapcsán adatkezelés történik.
14.2. Az adatkezelési tájékoztató módosításának joga
Az Adatkezelő fenntartja a jogot arra, hogy jelen adatkezelési tájékoztatót szükség esetén egyoldalúan módosítsa vagy frissítse. Az Adatkezelő a módosításokról az Érintetteket megfelelő módon (például a weboldalon történő közzététellel vagy közvetlen értesítéssel) tájékoztatja.
A módosítások akkor lépnek hatályba, amikor azok az Adatkezelő által meghatározott időpontban a weboldalon történő közzététellel nyilvánosságra kerülnek. A módosítások nem érintik a korábban megadott hozzájárulások alapján végzett adatkezelés jogszerűségét.
Az Érintetteknek joguk van az adatkezelési gyakorlat változásairól tájékoztatást kapni, a módosításokat és frissítéseket figyelemmel követni, és jogaikat az új szabályok szerint is gyakorolni.
14.3. Kapcsolatfelvételi információ
Bármilyen adatkezeléssel kapcsolatos kérdés, észrevétel vagy jogérvényesítés céljából az Érintett kapcsolatba léphet az Adatkezelővel a 2. pontban megadott email címre (info@englishexplained.hu) küldött elektronikus levél formájában.