• +36 20 374 3012
  • info@crossfitdebrecen.com

Adatvédelmi nyilatkozat

CrossFit Debrecen > Adatvédelmi nyilatkozat

ADATVÉDELMI NYILATKOZAT

 

Debreceni Mozgásakadémia Sportegyesület adatvédelmi nyilatkozata

BEVEZETÉS

A Debreceni Mozgásakadémia Sportegyesület (4034 Debrecen, Kolónia utca 1/A.)  továbbiakban „Adatkezelő”) mint adatkezelő a személyes adatok kezelése során az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról szóló rendelet rendelkezéseinek és a vonatkozó törvényeknek megfelelően jár el.

Az Adatkezelő tiszteletben tartja az Ön (továbbiakban „Érintett”) személyes adatok védelméhez fűződő jogait. Ez a tájékoztató tömör, egyszerű módon foglalja össze, hogy milyen adatokat gyűjtünk, azokat miként használhatjuk fel, továbbá ismerteti az általunk igénybe vett eszközöket és az Érintett adatvédelemmel kapcsolatos adatvédelmi és jogérvényesítési lehetőségeit.

Részletes szabályozás az említett rendeletben található, további információigény esetén javasoljuk a Rendelet tanulmányozását.

A www.crossfitdebrecen.com címen elérhető szolgáltatás adatkezeléseivel kapcsolatosan felmerülő adatvédelmi irányelvek folyamatosan elérhetők a www.crossfitdebrecen.com honlapon.

Debreceni Mozgásakadémia Sportegyesület fenntartja magának a jogot jelen tájékoztató bármikori megváltoztatására. Természetesen az esetleges változásokról kellő időben értesíti közönségét.

Amennyiben felhasználónknak olyan kérdése lenne, mely jelen közleményünk alapján nem egyértelmű, kérjük, írja meg nekünk, és munkatársunk megválaszolja kérdését. Debreceni Mozgásakadémia Sportegyesület a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.

 

Az Adatkezelő az adatkezelési tevékenysége során az alábbi elveket követi:

 

  1. A Személyes adatokat csak tisztességesen és törvényesen szabad megszerezni és feldolgozni.
  2.  A Személyes adatokat csak meghatározott és törvényes célra szabad tárolni, és attól eltérő módon nem szabad felhasználni.
  3. A Személyes adatoknak tárolásuk céljával arányban kell állniuk, és meg kell felelniük e célnak, azon nem terjeszkedhetnek túl.
  4. A Személyes adatok tárolási módjának olyannak kell lennie, amely az Érintett azonosítását csak a tárolás céljához szükséges ideig teszi lehetővé.
  5.  Meg kell tenni a megfelelő biztonsági intézkedéseket az automatizált adatállományokban tárolt személyes adatok védelme érdekében a véletlen vagy jogtalan megsemmisítés, vagy véletlen elvesztés, valamint a jogtalan hozzáférés, megváltoztatás vagy terjesztés megakadályozására.

 

  1. DEFINÍCIÓK

2.1. érintett: bármely meghatározott, személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható természetes személy;
2.2. személyes adat: az érintettel kapcsolatba hozható adat – különösen az érintett neve, azonosító jele, valamint egy vagy több fizikai, fiziológiai, mentális, gazdasági, kulturális vagy szociális azonosságára jellemző ismeret –, valamint az adatból levonható, az érintettre vonatkozó következtetés;
2.3. hozzájárulás: az érintett akaratának önkéntes és határozott kinyilvánítása, amely megfelelő tájékoztatáson alapul, és amellyel félreérthetetlen beleegyezését adja a rá vonatkozó személyes adatok – teljes körű vagy egyes műveletekre kiterjedő – kezeléséhez;
2.4. tiltakozás: az érintett nyilatkozata, amellyel személyes adatainak kezelését kifogásolja, és az adatkezelés megszüntetését, illetve a kezelt adatok törlését kéri;
2.5. adatkezelő: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely önállóan vagy másokkal együtt az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja;
2.6. adatkezelés: az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy a műveletek összessége, így különösen gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, felhasználása, lekérdezése, továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása, fénykép-, hang- vagy képfelvétel készítése, valamint a személy azonosítására alkalmas fizikai jellemzők (pl. ujj- vagy tenyérnyomat, DNS-minta, íriszkép) rögzítése;
2.7. adattovábbítás: az adat meghatározott harmadik személy számára történő hozzáférhetővé tétele;
2.8. nyilvánosságra hozatal: az adatot bárki számára történő hozzáférhetővé tétele;
2.9. adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk többé nem lehetséges;
2.10. adatmegjelölés: az adat azonosító jelzéssel ellátása annak megkülönböztetése céljából;
2.11. adatzárolás: az adat azonosító jelzéssel ellátása további kezelésének végleges vagy meghatározott időre történő korlátozása céljából;
2.12. adatmegsemmisítés: az adatokat tartalmazó adathordozó teljes fizikai megsemmisítése;
2.13. adatfeldolgozás: az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve hogy a technikai feladatot az adatokon végzik;
2.14. adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely szerződés alapján – beleértve a jogszabály rendelkezése alapján kötött szerződést is – az adatok feldolgozását végzi;
2.15. harmadik személy: olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval;
2.16. harmadik ország: minden olyan állam, amely nem EGT-állam.
2.17 kötelező szervezeti szabályozás (BCR – binding corporate rules): multinacionális társaságok által alkalmazott és a bejegyzés székhelye szerinti EU-tagállam adatvédelmi hatósága által jóváhagyott kötelező magatartási kódex. Ennek értelmében a multinacionális cégcsoport vállalja, hogy a vállalatcsoporton belüli, az EU tagállamok területéről harmadik, nem uniós országba történő adattovábbítás során megfelelő, a célországban egyébként szokásosnál nagyobb szintű védettséget biztosít az általa továbbított személyes adatoknak.
2.18 adatvédelmi incidens: magában foglal minden jogellenes adatkezelést, függetlenül attól, hogy azokat szándékosan vagy gondatlanul, esetleg technikai hiba miatt valósították meg. Az ilyen adatvédelmi incidensekről az adatkezelőnek nyilvántartást kell vezetnie abból a célból, hogy azokról információt adhasson az érintetteknek, valamint hogy az adatvédelmi hatóság ellenőrizhesse az adatkezelőnek az incidensekkel kapcsolatos tevékenységét.

  1. Alapelvek a Debreceni Mozgásakadémia Sportegyesület Adatkezelése során.

Személyes adat akkor kezelhető, ha
a) ahhoz az érintett hozzájárul, vagy
b) azt törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete elrendeli.

Debreceni Mozgásakadémia Sportegyesület kiemelten fontosnak tartja a gyermekek személyes adatainak védelmét, és az ahhoz fűződő jogok tiszteletben tartását.
A 14. életévét be nem töltött kiskorú és az egyébként cselekvőképtelen látogató nevében a törvényes képviselő adhat hozzájárulást. A 14. életévet betöltött, de 16. életévét még be nem töltött kiskorú, valamint az egyébként korlátozottan cselekvőképes látogató a törvényes képviselőjének beleegyezésével vagy utólagos jóváhagyásával adhat hozzájárulást az adatkezeléshez. A 16. életévét betöltött kiskorú látogató önállóan adhat hozzájárulást, jognyilatkozata érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges.

Személyes adatot kezelni csak meghatározott célból, jog gyakorlása és kötelezettség teljesítése érdekében lehet. Az adatkezelésnek minden szakaszában meg kell felelnie e célnak.

Csak olyan személyes adat kezelhető, amely az adatkezelés céljának megvalósulásához elengedhetetlen, a cél elérésére alkalmas, csak a cél megvalósulásához szükséges mértékben és ideig.

Személyes adat csak megfelelő tájékoztatáson alapuló beleegyezéssel kezelhető.

Az érintettet – egyértelműen, közérthetően és részletesen – tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.

A kezelt személyes adatoknak meg kell felelniük az alábbi követelményeknek:
a) felvételük és kezelésük tisztességes és törvényes;
b) pontosak, teljesek és ha szükséges, időszerűek;
c) tárolásuk módja alkalmas arra, hogy az érintettet csak a tárolás céljához szükséges ideig lehessen azonosítani.

Korlátozás nélkül használható, általános és egységes személyazonosító jel alkalmazása tilos.

A személyes adatok akkor továbbíthatók, valamint a különböző adatkezelések akkor kapcsolhatók össze, ha az érintett ahhoz hozzájárult, vagy törvény azt megengedi, és ha az adatkezelés feltételei minden egyes személyes adatra nézve teljesülnek.

  1. A SZEMÉLYES ADATOK KÖRE, AZ ADATKEZELÉS CÉLJA, JOGCÍME ÉS IDŐTARTAMA

Debreceni Mozgásakadémia Sportegyesület a www.crossfitdebrecen.com címen elérhető portáljával kapcsolatos adatkezelések önkéntes hozzájáruláson alapulnak. Bizonyos esetekben azonban a megadott adatok egy körének kezelését, tárolását, továbbítását jogszabályok teszik kötelezővé, melyről külön értesítjük közönségünket. Felhívjuk a Debreceni Mozgásakadémia Sportegyesület részére adatközlők figyelmét, hogy amennyiben nem saját személyes adataikat adják meg, az adatközlő kötelessége az érintett hozzájárulásának beszerzése.

  1. A SZOLGÁLTATÁS ÜGYFÉLSZOLGÁLATA

Mind az email, mind a telefonos ügyfélszolgálatot Debreceni Mozgásakadémia Sportegyesület látja el.

  1. EGYÉB

Tájékoztatjuk ügyfeleinket, hogy a bíróság, az ügyészség, a nyomozóhatóság, a szabálysértési hatóság, a közigazgatási hatóság, az adatvédelmi biztos, illetőleg jogszabály felhatalmazása alapján más szervek tájékoztatás adása, adatok közlése, átadása, illetőleg iratok rendelkezésre bocsátása miatt megkeresheti az adatkezelőt.

Debreceni Mozgásakadémia Sportegyesület a hatóságok részére – amennyiben a hatóság a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.

  1. A SZEMÉLYES ADATOK TÁROLÁSÁNAK MÓDJA, AZ ADATKEZELÉS BIZTONSÁGA

Debreceni Mozgásakadémia Sportegyesület a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:
a) az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
b) hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
c) változatlansága igazolható (adatintegritás);
d) a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.

Debreceni Mozgásakadémia Sportegyesület olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

Debreceni Mozgásakadémia Sportegyesület az adatkezelés során megőrzi
a) a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, aki erre jogosult;
b) a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
c) a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.

Debreceni Mozgásakadémia Sportegyesület és partnereinek informatikai rendszere és hálózata egyaránt védett a számítógéppel támogatott csalás, kémkedés, szabotázs, vandalizmus, tűz és árvíz, továbbá a számítógépvírusok, a számítógépes betörések és a szolgálatmegtagadásra vezető támadások ellen. Az üzemeltető a biztonságról szerverszintű és alkalmazásszintű védelmi eljárásokkal gondoskodik.

Tájékoztatjuk a felhasználókat, hogy az interneten továbbított elektronikus üzenetek, protokolltól (email, web, ftp stb.) függetlenül sérülékenyek az olyan hálózati fenyegetésekkel szemben, amelyek tisztességtelen tevékenységre, szerződés vitatására, vagy az információ felfedésére, módosítására vezetnek. Az ilyen fenyegetésektől megvédendő, a szolgáltató megtesz minden tőle elvárható óvintézkedést. A rendszereket megfigyeli annak érdekében, hogy minden biztonsági eltérést rögzíthessen, és bizonyítékkal szolgálhasson minden biztonsági esemény esetében. A rendszermegfigyelés ezen kívül lehetővé teszi az alkalmazott óvintézkedések hatékonyságának ellenőrzését is.

  1. AZ ADATKEZELŐ ADATAI, ELÉRHETŐSÉGE

Név: Debreceni Mozgásakadémia Sportegyesület

Székhely: 4034 Debrecen, Kolónia utca 1/A

Képviselő: Andrési Alexandra
Adószám: 18902543-1-09
Email: info@crossfitdebrecen.com

  1. JOGORVOSLATI LEHETŐSÉGEK

Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a jogszabályban elrendelt adatkezelések kivételével – törlését az adatfelvételénél jelzett módon, illetve ügyfélszolgálata útján.
Az érintett kérelmére Debreceni Mozgásakadémia Sportegyesület, mint adatkezelő tájékoztatást ad az általa kezelt, illetőleg az általa megbízott feldolgozó által feldolgozott adatairól, az adatkezelés céljáról, jogalapjáról, időtartamáról, az adatfeldolgozó nevéről, címéről (székhelyéről) és az adatkezeléssel összefüggő tevékenységéről, továbbá arról, hogy kik és milyen célból kapják vagy kapták meg az adatokat. Az adatkezelő a kérelem benyújtásától számított legrövidebb idő alatt, legfeljebb azonban 30 napon belül írásban, közérthető formában adja meg a tájékoztatást. E tájékoztatás ingyenes, ha a tájékoztatást kérő a folyó évben azonos területre vonatkozó tájékoztatási kérelmet az adatkezelőhöz még nem nyújtott be. Egyéb esetekben Debreceni Mozgásakadémia Sportegyesület költségtérítést állapít meg.
Debreceni Mozgásakadémia Sportegyesület a személyes adatot törli, ha kezelése jogellenes, az érintett kéri, az adatkezelés célja megszűnt, vagy az adatok tárolásának törvényben meghatározott határideje lejárt, azt a bíróság vagy az adatvédelmi biztos elrendelte.

Az érintett tiltakozhat személyes adatának kezelése ellen, ha
a) a személyes adatok kezelése (továbbítása) kizárólag az adatkezelő vagy az adatátvevő jogának vagy jogos érdekének érvényesítéséhez szükséges, kivéve, ha az adatkezelést törvény rendelte el; b) a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény kutatás vagy tudományos kutatás céljára történik; c) a tiltakozás jogának gyakorlását egyébként törvény lehetővé teszi.

Debreceni Mozgásakadémia Sportegyesület – az adatkezelés egyidejű felfüggesztésével – a tiltakozást a kérelem benyújtásától számított legrövidebb időn belül, de legfeljebb 15 nap alatt megvizsgálja, és annak eredményéről a kérelmezőt írásban tájékoztatja. Amennyiben a tiltakozás indokolt, az adatkezelő az adatkezelést – beleértve a további adatfelvételt és adattovábbítást is – megszünteti, és az adatokat zárolja, valamint a tiltakozásról, illetőleg az annak alapján tett intézkedésekről értesíti mindazokat, akik részére a tiltakozással érintett személyes adatot korábban továbbította, és akik kötelesek intézkedni a tiltakozási jog érvényesítése érdekében.

Amennyiben az érintett az adatkezelőnek a meghozott döntésével nem ért egyet, az ellen – annak közlésétől számított 30 napon belül – bírósághoz fordulhat.

Az érintett jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.

Debreceni Mozgásakadémia Sportegyesület az érintett adatainak jogellenes kezelésével vagy a technikai adatvédelem követelményeinek megszegésével másnak okozott kárt megtéríti. Az adatkezelő mentesül a felelősség alól, ha a kárt az adatkezelés körén kívül eső elháríthatatlan ok idézte elő.

Az adatkezelő továbbá nem téríti meg a kárt annyiban, amennyiben az a károsult szándékos vagy súlyosan gondatlan magatartásából származott.

Jogorvoslati lehetőséggel, panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1125 Budapest Szilágyi Erzsébet fasor 22/C
Postacím: 1530 Budapest, Pf.: 5.
Telefon: +36 1 391 1400
Telefax: +36 1 391 1410
Email: ugyfelszolgalat@naih.hu

Ha valaki közérdekű adathoz azért nem kap hozzáférést, mert azt nemzeti adatnak minősítették, akkor felülvizsgálatot kezdeményezhet az adatminősítéssel szemben. A felülvizsgálatot az adatvédelmi hatóság folytathatja le, azonban, ha az adatigénylő nem találja ezt elegendőnek, akkor ezt követően titokfelügyeleti eljárást is kérhet. Ez utóbbit szintén a hatóság folytathatja le, s eljárása akkor is hivatalból indítottnak minősül, ha azt bejelentésen alapuló vizsgálat előzte meg. A bejelentővel azonban közölni kell a titokfelügyeleti eljárás tényét és az eljárást befejező döntést. A titokfelügyeleti eljárás eredménye lehet, hogy a hatóság megállapítja, hogy jogellenes a nemzeti minősített adatnak való minősítés, és a minősítőt a minősítés szintjének vagy érvényességi idejének jogszabály szerinti megváltoztatására szólítja fel, vagy pedig kötelezi őt a minősítés megszüntetésére. Az eljárás másik lehetséges kimenetele pedig, hogy a hatóság megállapítja, hogy az érintett adat valóban jogszerűen tartozik a nemzeti minősített adatok védelme alá. A titokfelügyeleti eljárás ügyintézésére két hónapja van a hatóságnak, ami egy alkalommal (legfeljebb harminc nappal) meghosszabbítható.

JOGI NYILATKOZAT

Felelősség korlátozása:

  1. Debreceni Mozgásakadémia Sportegyesület semmilyen módon nem felelős az alább felsorolt pontokban foglaltak miatt, bármilyen okból is következtek be:
    – Az interneten küldött és/vagy fogadott bármilyen adat.
    – Bármilyen működési hiba az internetes hálózatban, ami megakadályozza honlapunk akadálytalan működését.
    – Bármilyen meghibásodás bármely vételi eszközben a kommunikációs vonalakon.
    – Bármely levél – függetlenül attól hogy papír vagy elektronikus formában érkezett – de főleg bármilyen adat elvesztése.
    – Bármely szoftver nem megfelelő működése.
    – Bármilyen programhiba, abnormális esemény vagy technikai hiba következményei.
  2. Debreceni Mozgásakadémia Sportegyesület nem vonható felelősségre semmilyen esetben vis maior esetén vagy bármilyen eseménnyel kapcsolatosan, ami nem az irányítása alatt áll.
  3. Debreceni Mozgásakadémia Sportegyesület fenntartja magának a jogot, hogy a weboldalt előzetes figyelmeztetés nélkül megváltoztassa, frissítse, illetve annak működését időlegesen vagy tartósan szüneteltesse, vagy megszüntesse. A weboldal felhasználója elfogadja, hogy a weboldal módosításából, frissítéséből, működésének felfüggesztéséből, illetve megszüntetéséből eredő kárért Debreceni Mozgásakadémia Sportegyesület felelősséget nem vállal.
  4. Jelen nyilatkozatban történt bármely módosítás attól az időponttól érvényes, amikor online megtalálható a www.crossfitdebrecen.com oldalon.