Ivoryharveststudio Vissza a főoldalra

Adatkezelési tájékoztató

Hatályos: 2026. augusztus 7. Ez a tájékoztató bemutatja, hogyan kezeli az Ivoryharveststudio a weboldal használata, kapcsolatfelvétel és kerámia workshopokra történő jelentkezés során megadott személyes adatokat. Az adatkezelés során az Európai Unió általános adatvédelmi rendeletének (GDPR), valamint az alkalmazandó magyar adatvédelmi jogszabályoknak az alapelveit követjük.

1. Az adatkezelő adatai

Adatkezelő: Ivoryharveststudio Kft.
Székhely és kapcsolattartási cím: 1075 Budapest, Kazinczy utca 12.
Kapcsolattartási email: info@ivoryharveststudio.com
Telefonszám: +36 30 123 4567

2. Az adatkezelés alapelvei

Személyes adatot kizárólag meghatározott, egyértelmű és jogszerű célból kezelünk. Törekszünk az adattakarékosságra, vagyis csak olyan adatot kérünk, amely a választott szolgáltatás, kapcsolatfelvétel vagy jelentkezés teljesítéséhez ténylegesen szükséges. Az adatokat a szükséges ideig őrizzük meg, megfelelő technikai és szervezési intézkedésekkel védjük, és az érintettek jogainak gyakorlását átlátható módon biztosítjuk.

3. Milyen adatokat kezelünk

4. Az adatkezelés céljai és jogalapjai

4.1. Kapcsolatfelvétel és érdeklődés kezelése

A név, elérhetőség és üzenet kezelésének célja a megkeresés megválaszolása, a megfelelő workshop vagy szolgáltatás bemutatása és az egyeztetés. A jogalap az érintett kérésére történő szerződéskötést megelőző lépések megtétele, illetve olyan általános megkereséseknél, amelyek nem irányulnak közvetlenül szerződéskötésre, az adatkezelő jogos érdeke a megkeresések kezelése.

4.2. Workshop-jelentkezés és szolgáltatás teljesítése

A jelentkezés során megadott adatokat a foglalás rögzítéséhez, az időpont egyeztetéséhez, a foglalkozás megszervezéséhez, valamint a szolgáltatás teljesítésével kapcsolatos kommunikációhoz használjuk. A jogalap a szerződés teljesítése vagy az érintett kérésére történő szerződéskötést megelőző lépések megtétele.

4.3. Jogi és számviteli kötelezettségek

Amennyiben jogszabály számla, bizonylat vagy más dokumentum megőrzését írja elő, az ezen dokumentumokban szereplő adatokat a vonatkozó kötelező megőrzési idő alatt kezeljük. Ennek jogalapja az adatkezelőre vonatkozó jogi kötelezettség teljesítése.

4.4. Informatikai biztonság

A rendszerbiztonsági naplók korlátozott kezelésének célja a visszaélések, jogosulatlan hozzáférések és technikai hibák felismerése, valamint a szolgáltatás rendelkezésre állásának biztosítása. A jogalap az adatkezelő jogos érdeke a weboldal és informatikai rendszerek védelme.

5. Adatmegőrzési idők

A kapcsolatfelvételi adatokat a megkeresés lezárását követően csak addig tartjuk meg, ameddig az ügy dokumentálása vagy esetleges jogi igények kezelése indokolja. A szerződés teljesítéséhez kapcsolódó adatokat az alkalmazandó polgári jogi elévülési szabályok figyelembevételével őrizhetjük meg. A számviteli és adózási dokumentumok megőrzési idejét a kötelező magyar jogszabályok határozzák meg. A technikai naplóadatokat a biztonsági cél eléréséhez szükséges, arányos időtartamig tároljuk.

6. Adatcímzettek és adatfeldolgozók

Személyes adatokhoz kizárólag azok a személyek férhetnek hozzá, akiknek az adott feladat ellátásához erre szükségük van. Technikai szolgáltatók – például tárhelyszolgáltató vagy informatikai karbantartó – adatfeldolgozóként férhetnek hozzá bizonyos adatokhoz, kizárólag dokumentált utasításaink alapján és megfelelő titoktartási, biztonsági feltételek mellett. Adatokat harmadik félnek marketingcélból nem értékesítünk.

7. Harmadik országba történő adattovábbítás

Alapesetben törekszünk arra, hogy a weboldal működéséhez szükséges adatkezelés az Európai Gazdasági Térségen belül történjen. Ha valamely szükséges szolgáltató miatt az EGT-n kívüli adattovábbítás válna szükségessé, azt csak a GDPR V. fejezetében meghatározott megfelelő garanciák – például megfelelőségi határozat vagy általános szerződési feltételek – mellett végezzük.

8. Automatizált döntéshozatal és profilalkotás

A weboldalon keresztül megadott adatok alapján nem végzünk olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.

9. Az érintettek jogai

Az érintett jogosult tájékoztatást kérni személyes adatai kezeléséről, hozzáférést kérni az adatokhoz, pontatlan adatok helyesbítését, valamint a jogszabályi feltételek fennállása esetén az adatok törlését vagy kezelésük korlátozását kérni. Bizonyos esetekben megilleti az adathordozhatósághoz való jog. Jogos érdeken alapuló adatkezelés esetén az érintett saját helyzetével kapcsolatos okból tiltakozhat az adatkezelés ellen.

9.1. Hozzáférés

Kérésre tájékoztatást adunk arról, hogy kezeljük-e az érintett személyes adatait, továbbá a GDPR szerint rendelkezésre bocsátjuk az adatkezelés fő jellemzőit és az érintett adatainak másolatát.

9.2. Helyesbítés és törlés

Az érintett kérheti a pontatlan adat javítását és a hiányos adat kiegészítését. Törlési kérelem teljesíthető többek között akkor, ha az adatkezelés célja megszűnt, az adatkezelés jogellenes vagy a törlést jogi kötelezettség írja elő. A törléshez való jog nem korlátlan; például kötelező jogszabályi megőrzés esetén az adatot a kötelező idő végéig meg kell őriznünk.

9.3. Korlátozás és tiltakozás

Az adatkezelés korlátozása kérhető például az adatok pontosságának vitatása vagy jogellenes adatkezelés esetén. Jogos érdeken alapuló adatkezeléssel szemben az érintett tiltakozhat; ilyen esetben az adatkezelést megszüntetjük, kivéve, ha bizonyítani tudjuk az adatkezelést indokoló kényszerítő erejű jogos okot, vagy az adat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

10. Joggyakorlás módja és válaszadási határidő

Adatvédelmi kérelmet az info@ivoryharveststudio.com címen vagy postai úton az adatkezelő címére lehet eljuttatni. A kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül megválaszoljuk. Összetett vagy nagyszámú kérelem esetén a határidő a GDPR feltételei szerint meghosszabbítható, amelyről az érintettet tájékoztatjuk.

11. Panasz és jogorvoslat

Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a vonatkozó szabályokat, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), illetve bírósági jogorvoslatot vehet igénybe. Javasoljuk, hogy a probléma gyors tisztázása érdekében először közvetlenül is jelezze részünkre kifogását.

12. Adatbiztonság

Az adatok védelmére a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmazunk. Ide tartozhat a hozzáférések korlátozása, rendszeres frissítés és biztonsági mentés, az adminisztratív jogosultságok kezelése, valamint az adatvesztés és jogosulatlan hozzáférés megelőzését szolgáló eljárások. Internetes adatátvitel esetén teljes kockázatmentesség nem garantálható, ezért a védelmi intézkedéseket rendszeresen felülvizsgáljuk.

13. Adatvédelmi incidensek

Ha személyes adatok biztonságát érintő esemény történik, azt dokumentáljuk és kockázatértékelésnek vetjük alá. Amennyiben a GDPR alapján bejelentési vagy értesítési kötelezettség áll fenn, megtesszük a szükséges hatósági és érintetti intézkedéseket a vonatkozó határidők szerint.

14. Gyermekek adatai

A workshopokon kiskorú résztvevő is jelen lehet a szolgáltatás feltételei és a törvényes képviselő megfelelő közreműködése mellett. Kiskorú személyes adatainak kezelésénél fokozottan figyelembe vesszük az életkorból fakadó védelmi követelményeket, és szükség esetén a törvényes képviselő adatait vagy hozzájárulását kérjük.

15. A tájékoztató módosítása

A tájékoztatót jogszabályváltozás, szolgáltatásfejlesztés vagy adatkezelési folyamat változása esetén módosíthatjuk. A hatályos változat mindig ezen az oldalon érhető el, a hatálybalépés dátumának feltüntetésével.