A személyes adatok védelme alapvető fontossággal bír minden olyan szolgáltatás esetében, amely regisztrációt, fizetési műveleteket és online azonosítást igényel. A jelen tájékoztató összefoglalja, hogyan kezeli a Goldbet a felhasználók által megadott adatokat, milyen jogalapok mentén történik az adatkezelés, és milyen garanciák biztosítják az érintettek jogainak érvényesülését. Az átláthatóság és a jogszerűség elve különösen hangsúlyos olyan szektorban, ahol a pénzügyi tranzakciók és a személyazonosítás szorosan összefonódnak a szolgáltatás igénybevételével.
A dokumentum kitér az adatkezelés céljaira, az adatok megőrzési idejére, a harmadik felekkel történő adattovábbításra, valamint azokra a jogi eszközökre, amelyekkel az érintettek élhetnek adataik kezelésével kapcsolatban. Az Európai Unió Általános Adatvédelmi Rendelete (GDPR) és a hazai adatvédelmi szabályozás együttesen határozzák meg azt a keretrendszert, amelyen belül a szolgáltató eljár.
Bevezetés és általános rendelkezések
A jelen Adatvédelmi Tájékoztató meghatározza azokat az elveket és gyakorlatokat, amelyek alapján a Goldbet platform a felhasználók személyes adatait kezeli. A dokumentum hatálya kiterjed minden olyan adatkezelési műveletre, amely a regisztráció, a bejelentkezés, a fizetési tranzakciók, valamint az ügyfélszolgálati kapcsolattartás során történik. A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezéseinek figyelembevételével készült.
A szolgáltató minden adatkezelési tevékenység során a jogszerűség, a tisztességes eljárás és az átláthatóság elvét alkalmazza. Az adatkezelés célhoz kötötten történik, vagyis a felhasználó adatait kizárólag a megjelölt célok elérése érdekében dolgozza fel a rendszer. Az adattakarékosság elve biztosítja, hogy a kezelt adatok köre arányban álljon a szolgáltatás nyújtásához szükséges minimális mértékkel.
A platform használatával a felhasználó elfogadja a jelen tájékoztatóban foglalt feltételeket. Amennyiben a felhasználó nem ért egyet az adatkezelés módjával vagy céljával, jogosult tartózkodni a szolgáltatás igénybevételétől, illetve élhet a tájékoztatóban részletezett jogorvoslati lehetőségekkel. A tájékoztató a magyar nyelvű felhasználói bázis számára készült, és a magyar joghatóság alá tartozó adatkezelési kérdéseket szabályozza elsődlegesen, az uniós jogszabályi kerettel összhangban.
Az adatkezelés jogszerűségét rendszeres belső felülvizsgálat biztosítja, amely kiterjed a technikai és szervezési intézkedések megfelelőségére is. A felülvizsgálat célja annak biztosítása, hogy a kezelt adatok köre, az adatkezelés időtartama és a hozzáférési jogosultságok mindenkor megfeleljenek a hatályos jogszabályi előírásoknak.
Az adatkezelő adatai
Az adatkezelő az a jogi személy, amely meghatározza a személyes adatok kezelésének célját és eszközeit, valamint felelősséget visel az adatkezelési műveletek jogszerűségéért. A Goldbet platform üzemeltetője adatkezelőként jár el minden olyan folyamat tekintetében, amely a felhasználói fiókok kezeléséhez, a tranzakciók lebonyolításához és az ügyfélkapcsolati kommunikációhoz kapcsolódik.
Az adatkezelő elérhetőségei és azonosító adatai a felhasználók számára hozzáférhetők, lehetővé téve az adatkezeléssel kapcsolatos megkeresések, kérelmek és panaszok benyújtását. Az elérhetőségi adatok körébe tartozik a székhely címe, az elektronikus levelezési cím, valamint – amennyiben releváns – az adatvédelmi tisztviselő elérhetősége.
Az adatvédelmi tisztviselő kijelölése azokban az esetekben kötelező, amikor az adatkezelő tevékenysége nagy léptékű, rendszeres és szisztematikus megfigyelést foglal magában, vagy amikor különleges adatkategóriák kezelése történik nagy mennyiségben. A szerencsejáték-szektorban működő szolgáltatók esetében ez a kötelezettség gyakran fennáll, tekintettel a pénzügyi és azonosítási adatok nagy volumenű kezelésére.
Az adatkezelő felelőssége kiterjed az adatfeldolgozók kiválasztására és ellenőrzésére is. Amennyiben a Goldbet harmadik felet bíz meg bizonyos adatkezelési műveletek elvégzésével – például fizetési szolgáltatókat vagy technikai üzemeltetőket –, az adatkezelő szerződéses garanciákkal biztosítja, hogy az adatfeldolgozó is megfeleljen a GDPR előírásainak. A felelősségi lánc átláthatósága különösen fontos olyan esetekben, amikor az adatok nemzetközi szolgáltatókhoz kerülnek továbbításra.
A felhasználók jogosultak közvetlenül az adatkezelőhöz fordulni minden, a személyes adataikkal kapcsolatos kérdésben, beleértve a hozzáférési, helyesbítési és törlési kérelmeket is. Az adatkezelő köteles a beérkező megkereséseket meghatározott határidőn belül megválaszolni, és a választ írásban, közérthető formában megadni.
A kezelt adatok köre
A Goldbet platform a szolgáltatás nyújtásához szükséges mértékben gyűjt és kezel személyes adatokat a felhasználóktól. A kezelt adatok köre több kategóriába sorolható attól függően, hogy az adatok milyen folyamat során keletkeznek és milyen célt szolgálnak. Az alábbiakban részletezett adatkategóriák minden esetben a célhoz kötöttség elve határozza meg, vagyis a rendszer kizárólag azokat az adatokat rögzíti, amelyek a szolgáltatás biztonságos és jogszerű működéséhez ténylegesen szükségesek.
Az adatkezelés átfogó jellege miatt a felhasználói életciklus minden szakaszában – a regisztrációtól a fizetési tranzakciókon át a technikai interakciókig – eltérő típusú adatok keletkeznek. A következő alpontok ezeket a kategóriákat mutatják be részletesen.
Regisztráció során megadott adatok
A felhasználói fiók létrehozásakor a rendszer rögzíti a természetes személyazonosító adatokat, amelyek a jogszabályi kötelezettségek teljesítéséhez, így különösen a felelős játékszervezéshez és a pénzmosás elleni előírások betartásához szükségesek. Ezen adatok köre jellemzően magában foglalja a teljes nevet, a születési dátumot, a lakcímet, valamint az elektronikus elérhetőségeket.
A regisztráció során megadott adatok ellenőrzése gyakran többlépcsős folyamat keretében történik. Az azonosítási eljárás részeként a felhasználó hivatalos okmányt – például személyazonosító igazolványt vagy útlevelet – nyújthat be, amelynek másolatát a rendszer az ellenőrzési folyamat lezárultáig tárolja. Ez az eljárás összhangban áll a nemzetközi szerencsejáték-szabályozási gyakorlattal, amely előírja a felhasználók életkorának és személyazonosságának megbízható igazolását.
A regisztrációs adatok pontossága és naprakészsége a felhasználó felelőssége. Amennyiben az adatokban változás következik be, a felhasználó köteles azokat a fiókbeállításokon keresztül frissíteni, mivel a pontatlan adatok akadályozhatják a kifizetési folyamatokat és az azonosítási eljárásokat.
Fizetési és tranzakciós adatok
A pénzügyi tranzakciókhoz kapcsolódó adatok kezelése különös gondosságot igényel, tekintettel azok érzékeny jellegére. A befizetési és kifizetési műveletek során a rendszer rögzíti a tranzakció összegét, időpontját, a felhasznált fizetési módot, valamint – a fizetési szolgáltató típusától függően – a bankkártya vagy egyéb pénzügyi eszköz részleges azonosító adatait.
A teljes bankkártyaszámok és egyéb érzékeny pénzügyi azonosítók tárolása jellemzően nem az adatkezelő, hanem a fizetési szolgáltató rendszerében történik, amely külön adatvédelmi és biztonsági előírások hatálya alá tartozik. Ez a megoldás csökkenti az adatvédelmi incidensek kockázatát, mivel ezen adatokat korlátozott számú rendszer tárolja.
A tranzakciós előzmények megőrzése jogszabályi kötelezettségen alapul, mivel a pénzmosás elleni szabályozás és a pénzügyi felügyeleti előírások meghatározott időtartamú adatmegőrzést írnak elő. Ez a megőrzési kötelezettség független a felhasználói fiók esetleges törlésétől.
Technikai adatok (cookie-k, IP-cím, eszközadatok)
A platform használata során automatikusan rögzítésre kerülnek bizonyos technikai adatok, amelyek a szolgáltatás biztonságos működéséhez és a felhasználói élmény optimalizálásához szükségesek. Ezen adatok közé tartozik az IP-cím, a böngésző típusa és verziója, az operációs rendszer, valamint a felhasználó által használt eszköz egyedi azonosítói.
A cookie-k alkalmazása lehetővé teszi a bejelentkezési állapot fenntartását, a felhasználói preferenciák tárolását, valamint statisztikai elemzések készítését a platform használatáról. A technikai adatok elemzése segít azonosítani a szokatlan vagy gyanús bejelentkezési mintázatokat, ami hozzájárul a fiókok biztonságának megőrzéséhez.
Az eszközazonosítók és a böngészési adatok kezelése statisztikailag megalapozott összefüggést mutat a csalási kísérletek korai felismerésével. A biztonsági rendszerek ezen adatok alapján képesek kiszűrni az automatizált, gyanús forgalmat, mielőtt az kárt okozna a felhasználói fiókokban vagy a platform infrastruktúrájában.
Az adatkezelés célja és jogalapja
Minden adatkezelési művelet meghatározott céllal és jogalappal rendelkezik, amely biztosítja az eljárás jogszerűségét. A GDPR hat lehetséges jogalapot határoz meg az adatkezelés számára, ezek közül a Goldbet elsősorban a szerződés teljesítését, a jogi kötelezettség teljesítését, valamint – meghatározott esetekben – a hozzájárulást alkalmazza jogalapként.
A célhoz kötöttség elve megköveteli, hogy minden adatkezelési tevékenység előre meghatározott, egyértelmű és jogszerű célhoz kapcsolódjon. Az alábbi alpontok bemutatják a leggyakoribb adatkezelési célokat és az azokhoz tartozó jogalapokat.
Szolgáltatás nyújtása
A felhasználói fiók létrehozása, a bejelentkezés, valamint a játéktermékek és fogadási lehetőségek elérhetővé tétele olyan alapvető szolgáltatási elemek, amelyek a felhasználó és a szolgáltató közötti szerződéses jogviszony teljesítéséhez szükségesek. Ezen a jogalapon történik a regisztrációs adatok, valamint a fiók működtetéséhez szükséges egyéb adatok kezelése.
A szerződés teljesítéséhez kapcsolódó adatkezelés magában foglalja az ügyfélszolgálati megkeresések kezelését is. Amennyiben a felhasználó technikai problémát jelez vagy kérdést tesz fel a szolgáltatással kapcsolatban, a kommunikáció során megadott adatok kezelése a probléma megoldásához szükséges mértékben történik.
Jogi kötelezettség teljesítése (pl. felelős játékszervezés, AML)
A szerencsejáték-szektorban működő szolgáltatók fokozott jogszabályi kötelezettségek hatálya alá tartoznak, különösen a pénzmosás elleni küzdelem (AML – Anti-Money Laundering) és a felelős játékszervezés területén. Ezen kötelezettségek teljesítése megköveteli a felhasználók azonosítását, a tranzakciós mintázatok folyamatos figyelemmel kísérését, valamint szükség esetén a gyanús tevékenységek jelentését az illetékes hatóságok felé.
A felelős játékszervezéshez kapcsolódó adatkezelés célja a túlzott vagy problémás játékszokások korai azonosítása. A rendszer statisztikai elemzéssel képes kiszűrni azokat a mintázatokat, amelyek a kontrollvesztés jeleire utalhatnak, lehetővé téve a megelőző intézkedések – például önkorlátozási eszközök – felajánlását az érintett felhasználók számára.
Marketing célú adatkezelés
A marketing célú kommunikáció – ideértve a hírleveleket, promóciós ajánlatokat és személyre szabott bónuszajánlatokat – kizárólag a felhasználó kifejezett hozzájárulása alapján történik. A hozzájárulás bármikor, indokolás nélkül visszavonható, amely nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
A marketing célú adatkezelés magában foglalhatja a felhasználói preferenciák és viselkedési adatok elemzését annak érdekében, hogy a kapott ajánlatok relevánsabbak legyenek. Ez a fajta profilalkotás minden esetben átlátható módon történik, és a felhasználó jogosult tájékoztatást kérni az alkalmazott logika főbb szempontjairól.
Az adatok megőrzési ideje
A személyes adatok megőrzési ideje az adatkezelés céljától és az alkalmazandó jogszabályi előírásoktól függően kerül meghatározásra. Az adatmegőrzés időtartamának kijelölése során az adatkezelő figyelembe veszi mind az uniós, mind a hazai jogszabályi kötelezettségeket, valamint azt az elvet, hogy az adatok nem tárolhatók a szükségesnél hosszabb ideig.
A regisztrációs és azonosítási adatok megőrzése a felhasználói fiók aktív fennállása alatt, valamint – a pénzmosás elleni szabályozásból eredő kötelezettségek miatt – a fiók megszűnését követően is meghatározott ideig történik. Ez az időtartam jellemzően több évet ölel fel, összhangban a pénzügyi szolgáltatókra vonatkozó nemzetközi gyakorlattal, amely a tranzakciós előzmények hosszabb távú megőrzését írja elő a visszaélések utólagos kivizsgálhatósága érdekében.
A tranzakciós adatok megőrzési ideje szorosan kapcsolódik a számviteli és pénzügyi felügyeleti előírásokhoz. Ezen adatok törlésére csak a jogszabályban meghatározott megőrzési időtartam lejártát követően kerülhet sor, függetlenül attól, hogy a felhasználói fiók időközben inaktívvá vált vagy törlésre került.
A technikai adatok, így a cookie-k és a böngészési naplók megőrzési ideje jellemzően rövidebb, mint a pénzügyi és azonosítási adatoké. A munkamenet-cookie-k a böngészési munkamenet végeztével törlődnek, míg az állandó cookie-k esetében a megőrzési idő néhány hónaptól néhány évig terjedhet, a cookie funkciójától függően.
A marketing célú adatkezeléshez kapcsolódó adatok megőrzése a hozzájárulás visszavonásáig tart. A hozzájárulás visszavonását követően a rendszer a marketing célú adatkezelést haladéktalanul megszünteti, bár egyes technikai naplóadatok korlátozott ideig történő megőrzése biztonsági célból továbbra is indokolt lehet.
Az adatmegőrzési időtartamok lejártát követően az adatkezelő törli vagy anonimizálja az adatokat, oly módon, hogy azok többé ne legyenek visszavezethetők egy azonosított vagy azonosítható természetes személyhez. Az anonimizálási folyamat biztosítja, hogy a statisztikai célú adatfelhasználás a jövőben is lehetséges legyen anélkül, hogy az érintettek személyazonossága megállapítható lenne.
Adattovábbítás és adatfeldolgozók
A Goldbet platform működése során bizonyos adatkezelési feladatok elvégzéséhez harmadik felek bevonása szükséges. Ezen harmadik felek adatfeldolgozóként vagy önálló adatkezelőként járhatnak el, attól függően, hogy milyen célból és milyen döntési jogkörrel kezelik a hozzájuk továbbított adatokat. Az adattovábbítás minden esetben szerződéses garanciák mellett, a GDPR előírásainak megfelelően történik.
Harmadik felek (fizetési szolgáltatók, hatóságok)
A fizetési szolgáltatók önálló adatkezelőként kezelik a tranzakciók lebonyolításához szükséges adatokat, saját adatvédelmi szabályzatuk szerint. A Goldbet ezen szolgáltatók kiválasztásakor figyelembe veszi azok adatvédelmi megfelelőségét, és kizárólag olyan partnerekkel működik együtt, amelyek megfelelő szintű garanciákat nyújtanak a felhasználói adatok védelmére.
A hatóságok felé történő adattovábbítás jogszabályi kötelezettség teljesítése keretében történik. Ez magában foglalja a pénzmosás elleni jogszabályok szerinti bejelentési kötelezettségeket, valamint a felügyeleti szervek által kezdeményezett hivatalos megkereséseket. Az ilyen jellegű adattovábbítás minden esetben dokumentált formában, a jogszabályi keretek szigorú betartásával valósul meg.
A technikai üzemeltetéshez kapcsolódó szolgáltatók – például a tárhelyszolgáltatók és informatikai biztonsági partnerek – adatfeldolgozóként járnak el, vagyis kizárólag az adatkezelő utasításai alapján, meghatározott célból kezelhetik a hozzáférésükbe kerülő adatokat. Ezen partnerekkel az adatkezelő minden esetben írásos adatfeldolgozási szerződést köt, amely rögzíti a felek jogait és kötelezettségeit.
Nemzetközi adattovábbítás (ha releváns)
Amennyiben az adatfeldolgozók vagy egyéb partnerek az Európai Gazdasági Térségen (EGT) kívüli országban székhellyel rendelkeznek, a nemzetközi adattovábbításra a GDPR V. fejezetében foglalt különös szabályok vonatkoznak. Ilyen esetekben az adattovábbítás jogszerűségét megfelelőségi határozat, általános adatvédelmi kikötések (Standard Contractual Clauses) vagy egyéb, a jogszabály által elismert garanciamechanizmus biztosítja.
A nemzetközi adattovábbítás kockázatértékelése kiterjed a célország adatvédelmi jogi környezetére, valamint arra, hogy a fogadó fél képes-e az uniós szabályozással egyenértékű védelmi szintet biztosítani. Amennyiben a kockázatértékelés azt mutatja, hogy a célországban nem biztosítható megfelelő védelmi szint, az adatkezelő további technikai és szervezési intézkedéseket alkalmaz, vagy eltekint az adattovábbítástól.
A felhasználók kérésre tájékoztatást kaphatnak arról, hogy adataik mely országokba kerülnek továbbításra, és milyen garanciák biztosítják az átadott adatok védelmét.
Cookie-k és nyomkövető technológiák
A platform működése során különféle cookie-k és hasonló nyomkövető technológiák kerülnek alkalmazásra, amelyek célja a felhasználói élmény biztosítása, a biztonság fenntartása, valamint statisztikai elemzések készítése. A cookie-k kis méretű szöveges fájlok, amelyeket a felhasználó eszköze tárol, és amelyek lehetővé teszik a weboldal számára a korábbi látogatások vagy beállítások felismerését.
A funkcionálisan szükséges cookie-k a platform alapvető működéséhez elengedhetetlenek, így ezek nélkül egyes szolgáltatási elemek – például a bejelentkezési állapot fenntartása – nem lennének elérhetők. Ezen cookie-k alkalmazása nem igényel külön hozzájárulást, mivel azok a szolgáltatás nyújtásához szükséges jogos érdeken alapulnak.
A statisztikai célú cookie-k segítségével a szolgáltató elemzi a felhasználók viselkedését a platformon, beleértve a meglátogatott oldalakat, az eltöltött időt és a kattintási mintázatokat. Ezen adatok összesített, jellemzően anonimizált formában kerülnek feldolgozásra, és a szolgáltatás fejlesztését szolgálják.
A marketing célú cookie-k lehetővé teszik a személyre szabott ajánlatok és hirdetések megjelenítését, valamint a marketingkampányok hatékonyságának mérését. Ezen cookie-k alkalmazásához a felhasználó kifejezett hozzájárulása szükséges, amelyet a felhasználó a cookie-beállítások kezelésére szolgáló felületen adhat meg vagy vonhat vissza.
A böngészők többsége lehetővé teszi a cookie-k kezelésének testreszabását, beleértve a cookie-k blokkolását vagy törlését. Fontos megjegyezni, hogy egyes cookie-k letiltása korlátozhatja a platform bizonyos funkcióinak elérhetőségét, különösen a bejelentkezéssel és a személyre szabott tartalmakkal kapcsolatban.
A nyomkövető technológiák köre a cookie-kon túl kiterjedhet egyéb eszközökre is, mint például a helyi tárolás (local storage) vagy a böngésző ujjlenyomat-azonosítás (browser fingerprinting), amelyeket a szolgáltató elsősorban biztonsági célokra, a csalási kísérletek kiszűrésére alkalmazhat.
Az érintettek jogai
A GDPR széles körű jogokat biztosít az érintettek számára a személyes adataik kezelésével kapcsolatban. Ezen jogok gyakorlása lehetővé teszi a felhasználók számára, hogy ellenőrzést gyakoroljanak saját adataik felett, és aktívan részt vegyenek az adatkezelési folyamat átláthatóságának biztosításában. Az alábbi alpontok részletezik a leggyakrabban gyakorolt jogokat.
Hozzáférés joga
A felhasználó jogosult tájékoztatást kérni arról, hogy a szolgáltató kezel-e rá vonatkozó személyes adatot, és amennyiben igen, jogosult hozzáférést kapni ezen adatokhoz, valamint az adatkezelés körülményeire vonatkozó információkhoz. A hozzáférési kérelem teljesítése magában foglalja az adatok másolatának rendelkezésre bocsátását, az adatkezelés céljának, jogalapjának és időtartamának ismertetését, valamint az esetleges adattovábbítások körének bemutatását.
A hozzáférési jog gyakorlása díjmentes, kivéve, ha a kérelem egyértelműen megalapozatlan vagy túlzó jellegű, különösen ismétlődő jellegére tekintettel. Ilyen esetekben az adatkezelő jogosult ésszerű díjat felszámítani, vagy megtagadni a kérelem teljesítését.
Helyesbítéshez való jog
Amennyiben a kezelt személyes adatok pontatlanok vagy hiányosak, a felhasználó jogosult kérni azok helyesbítését vagy kiegészítését. A helyesbítési kérelem teljesítése különösen fontos olyan adatok esetében, amelyek az azonosítási eljárást vagy a kifizetési folyamatokat befolyásolhatják, mivel a pontatlan adatok akadályozhatják ezen folyamatok zökkenőmentes lebonyolítását.
Törléshez való jog
A törléshez való jog – közismert nevén az „elfeledtetéshez való jog" – lehetővé teszi a felhasználó számára, hogy kérje személyes adatainak törlését meghatározott esetekben, így például ha az adatkezelés célja megszűnt, vagy ha a felhasználó visszavonja a hozzájárulását, és nincs más jogalap az adatkezelés folytatására. Fontos kiemelni, hogy a törléshez való jog nem korlátlan: amennyiben jogszabályi kötelezettség – például a pénzmosás elleni szabályozásból eredő megőrzési kötelezettség – írja elő az adatok tárolását, a törlési kérelem ezen adatok vonatkozásában nem teljesíthető a jogszabályi határidő lejártáig.
Tiltakozáshoz való jog
A felhasználó jogosult tiltakozni személyes adatainak kezelése ellen, különösen abban az esetben, ha az adatkezelés jogos érdeken alapul, vagy ha az adatokat közvetlen üzletszerzési célból kezelik. Marketing célú adatkezelés elleni tiltakozás esetén az adatkezelő köteles haladéktalanul megszüntetni az érintett adatainak ilyen célú felhasználását, mérlegelési jogkör nélkül.
Egyéb jogos érdeken alapuló adatkezelés elleni tiltakozás esetén az adatkezelő mérlegeli, hogy rendelkezik-e olyan kényszerítő erejű jogos érdekkel, amely elsőbbséget élvez az érintett érdekeivel, jogaival és szabadságaival szemben, vagy az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.
Adatbiztonsági intézkedések
A személyes adatok védelme érdekében az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz, amelyek célja az adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítása. Az alkalmazott intézkedések köre az adatkezelés jellegéhez, terjedelméhez és kockázati szintjéhez igazodik, figyelembe véve a technológia mindenkori állását és a megvalósítás költségeit.
A technikai intézkedések közé tartozik az adatok titkosítása mind tárolás, mind továbbítás során, amely megakadályozza, hogy illetéktelen felek hozzáférjenek az érzékeny információkhoz. A kommunikációs csatornák titkosított protokollok – például TLS – alkalmazásával védettek, biztosítva, hogy a felhasználó és a szolgáltató közötti adatforgalom ne legyen lehallgatható vagy módosítható harmadik fél által.
A hozzáférés-kezelés szigorú szabályok mentén valósul meg, amelyek biztosítják, hogy a személyes adatokhoz kizárólag az arra jogosult munkatársak férjenek hozzá, kizárólag a munkaköri feladataik ellátásához szükséges mértékben. A jogosultságkezelési rendszer rendszeres felülvizsgálata megakadályozza a szükségtelenné vált hozzáférések fennmaradását.
A rendszeres biztonsági auditok és sebezhetőségi vizsgálatok elvégzése lehetővé teszi a potenciális kockázatok korai azonosítását. Az ilyen vizsgálatok eredményeként feltárt hiányosságok kijavítása prioritást élvez, különös tekintettel azokra a rendszerelemekre, amelyek közvetlen kapcsolatban állnak a felhasználói adatok kezelésével.
Adatvédelmi incidens bekövetkezése esetén az adatkezelő a jogszabályban előírt eljárásrend szerint jár el. Amennyiben az incidens valószínűsíthetően kockázatot jelent az érintettek jogaira és szabadságaira nézve, az adatkezelő haladéktalanul, de legkésőbb 72 órán belül bejelentést tesz az illetékes felügyeleti hatóság felé. Amennyiben az incidens magas kockázatot jelent az érintettek számára, az adatkezelő az érintetteket is közvetlenül tájékoztatja az incidens jellegéről és a megtett intézkedésekről.
A szervezési intézkedések közé tartozik a munkatársak rendszeres adatvédelmi képzése, amely biztosítja, hogy a személyes adatokkal kapcsolatba kerülő alkalmazottak tisztában legyenek a jogszabályi kötelezettségekkel és a belső eljárásrendekkel. A képzések kiterjednek a gyanús tevékenységek felismerésére, valamint az adatvédelmi incidensek bejelentési kötelezettségére is.
Jogorvoslati lehetőségek
Amennyiben a felhasználó úgy ítéli meg, hogy személyes adatainak kezelése sérti a jogszabályi előírásokat, több jogorvoslati lehetőség áll rendelkezésére. Az elsődleges lépés jellemzően az adatkezelőhöz történő közvetlen fordulás, amelynek során a felhasználó panaszt nyújthat be, és kérheti az esetleges jogsértés kivizsgálását, valamint az adatkezelési gyakorlat korrekcióját.
Amennyiben az adatkezelővel történő közvetlen egyeztetés nem vezet eredményre, vagy a felhasználó közvetlenül a felügyeleti hatósághoz kíván fordulni, jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH). A felügyeleti hatóság feladata a GDPR és a hazai adatvédelmi jogszabályok betartásának ellenőrzése, valamint a bejelentett jogsértések kivizsgálása.
A felügyeleti hatósági eljárás mellett a felhasználó bírósági jogorvoslattal is élhet. A GDPR biztosítja az érintettek számára a hatékony bírósági jogorvoslathoz való jogot mind az adatkezelővel, mind a felügyeleti hatósággal szemben, amennyiben az érintett úgy véli, hogy jogait megsértették, vagy a hatóság nem foglalkozott megfelelően a panaszával.
A bírósági eljárás megindítására a felhasználó szokásos tartózkodási helye szerinti tagállam bírósága előtt is sor kerülhet, ami megkönnyíti a jogorvoslati eljáráshoz való hozzáférést azon felhasználók számára, akik nem kívánnak az adatkezelő székhelye szerinti országban eljárást indítani.
Amennyiben az adatkezelés eredményeként a felhasználót vagyoni vagy nem vagyoni kár éri, jogosult kártérítési igényt érvényesíteni az adatkezelővel vagy az adatfeldolgozóval szemben. A kártérítési felelősség a GDPR rendelkezései szerint objektív jellegű, vagyis az adatkezelő csak akkor mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.
A jogorvoslati lehetőségek igénybevétele nem zárja ki egymást: a felhasználó párhuzamosan élhet a felügyeleti hatósághoz benyújtott panasz és a bírósági eljárás lehetőségével is, amennyiben azt a körülmények indokolják.
A tájékoztató módosítása
A jelen Adatvédelmi Tájékoztató tartalma időszakosan felülvizsgálatra és szükség esetén módosításra kerül, biztosítva ezzel, hogy a dokumentum mindenkor összhangban álljon a hatályos jogszabályi előírásokkal, valamint a szolgáltatás tényleges működésével. A módosítás okai közé tartozhat a jogszabályi környezet változása, a szolgáltatási kör bővülése, új technológiai megoldások bevezetése, vagy az adatkezelési gyakorlat egyéb okból történő átalakítása.
Az adatkezelő fenntartja a jogot, hogy a tájékoztatót egyoldalúan módosítsa. A módosítások hatályba lépésének időpontját a tájékoztató frissített változata tünteti fel, lehetővé téve a felhasználók számára, hogy nyomon kövessék a dokumentum változásait. Lényeges módosítások esetén az adatkezelő törekszik arra, hogy a felhasználókat egyéb módon is – például elektronikus értesítés útján – tájékoztassa a változásokról, különösen akkor, ha a módosítás érdemben érinti a kezelt adatok körét vagy a felhasználói jogok gyakorlásának módját.
A felhasználók felelőssége, hogy a platform rendszeres használata során tájékozódjanak a tájékoztató mindenkor hatályos tartalmáról. A szolgáltatás további igénybevétele a módosított tájékoztató hatálybalépését követően az abban foglalt feltételek elfogadását jelenti.
A tájékoztató korábbi verziói – amennyiben szükséges – az adatkezelő által archivált formában elérhetők maradnak, biztosítva az adatkezelési gyakorlat történeti nyomon követhetőségét, valamint az esetleges jogviták során felmerülő bizonyítási igények kielégítését.
Jelen tájékoztató utolsó frissítésének időpontja: 2026. A dokumentum a fent megjelölt időponttól kezdődően alkalmazandó, és a korábbi rendelkezések helyébe lép.