Adatvédelmi tájékoztató

Utoljára frissítve: 2026. szeptember 2.

A cori („Vállalat”, „mi”, „minket” vagy „miénk”) jelen adatvédelmi tájékoztatója azt ismerteti, hogyan és miért gyűjtjük, tároljuk, használjuk és/vagy továbbítjuk („kezeljük”) az Ön adatait, amikor Ön a szolgáltatásainkat („Szolgáltatások”) igénybe veszi, például amikor Ön:

  • Felkeresi a https://cori.music címen elérhető weboldalunkat vagy bármely más weboldalunkat, amely erre az adatvédelmi tájékoztatóra hivatkozik
  • Letölti és használja a mobilalkalmazásunkat (cori), vagy bármely más alkalmazásunkat használja, amely erre az adatvédelmi tájékoztatóra hivatkozik
  • Más módon lép kapcsolatba velünk, ideértve az értékesítés, a marketing vagy a rendezvények keretében történő kapcsolatfelvételt is

Kérdése vagy aggálya merült fel? A jelen adatvédelmi tájékoztató elolvasása segít megérteni adatvédelmi jogait és választási lehetőségeit. Ha nem ért egyet irányelveinkkel és gyakorlatunkkal, kérjük, ne vegye igénybe szolgáltatásainkat. Ha ennek ellenére kérdése vagy aggálya van, kérjük, forduljon hozzánk a következő címen: ppa.irocteg@ofni.

Adatvédelmi tájékoztató

Nagyon örülünk annak, hogy érdeklődik vállalatunk iránt. Az adatvédelem kiemelten fontos a cori Tech GmbH ügyvezetése számára. A cori Tech GmbH szolgáltatásainak (weboldal és mobilalkalmazások) használata alapvetően személyes adatok megadása nélkül is lehetséges. Amennyiben azonban az érintett vállalatunk valamely különleges szolgáltatását kívánja igénybe venni a weboldalunkon vagy a mobilalkalmazásainkon keresztül, szükségessé válhat a személyes adatok kezelése. Ha a személyes adatok kezelése szükséges, és az ilyen adatkezeléshez nincs jogszabályi alap, főszabály szerint beszerezzük az érintett hozzájárulását.

A személyes adatok – például az érintett nevének, lakcímének, e-mail-címének vagy telefonszámának – kezelése mindenkor az általános adatvédelmi rendelettel (GDPR) összhangban, valamint a cori Tech GmbH-ra vonatkozó országspecifikus adatvédelmi rendelkezéseknek megfelelően történik. Jelen adatvédelmi tájékoztató útján vállalatunk tájékoztatni kívánja a nyilvánosságot az általunk gyűjtött, felhasznált és kezelt személyes adatok jellegéről, terjedelméről és céljáról. Emellett a jelen adatvédelmi tájékoztató az érintetteket az őket megillető jogokról is tájékoztatja.

A cori Tech GmbH mint adatkezelő számos technikai és szervezési intézkedést hajtott végre annak érdekében, hogy a jelen weboldalon és a mobilalkalmazásokon keresztül kezelt személyes adatok védelme a lehető leghiánytalanabb legyen. Ennek ellenére az interneten alapuló adattovábbítás elvi szinten mindig tartalmazhat biztonsági réseket, így abszolút védelem nem garantálható. Ezért minden érintett szabadon dönthet úgy, hogy a személyes adatait más módon, például telefonon juttatja el hozzánk.

1. Fogalommeghatározások

A cori Tech GmbH adatvédelmi tájékoztatója azokon a fogalmakon alapul, amelyeket az európai jogalkotó az általános adatvédelmi rendelet (GDPR) elfogadásakor használt. Adatvédelmi tájékoztatónk célja, hogy mind a nyilvánosság, mind ügyfeleink és üzleti partnereink számára könnyen olvasható és érthető legyen. Ennek biztosítása érdekében elsőként a használt fogalmakat szeretnénk megmagyarázni.

A jelen adatvédelmi tájékoztatóban többek között a következő fogalmakat használjuk:

    a) személyes adat

    Személyes adat minden olyan információ, amely azonosított vagy azonosítható természetes személyre (a továbbiakban: „érintett”) vonatkozik. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító – például név, azonosító szám, helymeghatározó adat, online azonosító – vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.

    b) érintett

    Érintett minden olyan azonosított vagy azonosítható természetes személy, akinek a személyes adatait az adatkezelő kezeli.

    c) adatkezelés

    Adatkezelés a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés.

    d) az adatkezelés korlátozása

    Az adatkezelés korlátozása a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából.

    e) profilalkotás

    Profilalkotás a személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére használják, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére.

    f) álnevesítés

    Álnevesítés a személyes adatok olyan módon történő kezelése, amelynek következtében további információk felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét érintettre vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot nem lehet kapcsolni.

    g) adatkezelő

    Adatkezelő az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza. Ha az adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja.

    h) adatfeldolgozó

    Adatfeldolgozó az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.

    i) címzett

    Címzett az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek az uniós vagy a tagállami joggal összhangban egy egyedi vizsgálat keretében férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek.

    j) harmadik fél

    Harmadik fél az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak.

    k) hozzájárulás

    Hozzájárulás az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.

2. Az adatkezelő neve és címe

Az általános adatvédelmi rendelet, az Európai Unió tagállamaiban hatályos egyéb adatvédelmi jogszabályok, valamint adatvédelmi jellegű egyéb rendelkezések értelmében az adatkezelő:

cori Tech GmbH

Friedhofstr. 15

67378 Zeiskam

Németország

E-mail: ppa.irocteg@ofni

Weboldal: www.cori.music

3. Sütik

A cori Tech GmbH weboldala sütiket használ. A sütik olyan szövegfájlok, amelyeket az internetböngésző helyez el és tárol a számítógépes rendszeren.

Számos weboldal és szerver használ sütiket. Sok süti tartalmaz úgynevezett süti-azonosítót. A süti-azonosító a süti egyedi azonosítója. Karakterláncból áll, amely alapján a weboldalak és szerverek hozzá tudják rendelni a sütit ahhoz a konkrét internetböngészőhöz, amelyben a sütit tárolták. Ez lehetővé teszi a felkeresett weboldalak és szerverek számára, hogy megkülönböztessék az érintett egyedi böngészőjét más, eltérő sütiket tartalmazó internetböngészőktől. Egy adott internetböngésző az egyedi süti-azonosító révén felismerhető és azonosítható.

A sütik alkalmazásával a cori Tech GmbH felhasználóbarátabb szolgáltatásokat tud nyújtani szolgáltatásaink felhasználóinak, amelyek sütik elhelyezése nélkül nem lennének lehetségesek.

A sütik segítségével a weboldalunkon található információk és ajánlatok a felhasználó igényeihez igazíthatók. A sütik – amint azt már említettük – lehetővé teszik számunkra weboldalunk felhasználóinak felismerését. E felismerés célja, hogy megkönnyítse a felhasználók számára weboldalunk használatát. A sütiket használó weboldal felhasználójának például nem kell minden egyes látogatáskor újból megadnia a belépési adatait, mert ezt a weboldal és a felhasználó számítógépes rendszerén elhelyezett süti elvégzi helyette. További példa a webáruház kosarának sütije. A webáruház egy süti révén megjegyzi azokat a termékeket, amelyeket az ügyfél a virtuális kosárba helyezett.

Az érintett a használt internetböngésző megfelelő beállításával bármikor megakadályozhatja a sütik weboldalunk általi elhelyezését, és ezzel tartósan tiltakozhat a sütik elhelyezése ellen. Emellett a már elhelyezett sütik bármikor törölhetők az internetböngészőn vagy más szoftvereken keresztül. Erre valamennyi elterjedt internetböngészőben van lehetőség. Ha az érintett a használt internetböngészőben letiltja a sütik elhelyezését, előfordulhat, hogy weboldalunk nem minden funkciója használható teljes körűen.

Hozzájárulás-kezelő platformot (Consent Management Platform, CMP) használunk annak érdekében, hogy beszerezzük és dokumentáljuk az Ön hozzájárulását a nem feltétlenül szükséges sütik és egyéb nyomkövetési technológiák alkalmazásához. A CMP-n keresztül Ön bármikor módosíthatja a beállításait és visszavonhatja a megadott hozzájárulásait.

4. Általános adatok és információk gyűjtése

A cori Tech GmbH szolgáltatásai (weboldal és mobilalkalmazások) minden érintett általi vagy automatizált rendszer általi használat során általános adatok és információk sorát rögzítik. Ezeket az általános adatokat és információkat a szerver naplófájljai tárolják. Rögzíthető (1) a használt böngészőtípus és -verzió, illetve alkalmazásverzió, (2) a hozzáférő rendszer által használt operációs rendszer, (3) az a weboldal, amelyről a hozzáférő rendszer weboldalunkra érkezik (úgynevezett hivatkozó oldal), (4) azok az aloldalak, illetve alkalmazásterületek, amelyeket a hozzáférő rendszer felkeres, (5) a hozzáférés dátuma és időpontja, (6) egy internetprotokoll-cím (IP-cím), (7) a hozzáférő rendszer internetszolgáltatója, valamint (8) egyéb hasonló adatok és információk, amelyek az informatikai rendszereink elleni támadások esetén a veszélyelhárítást szolgálják.

Ezen általános adatok és információk felhasználása során a cori Tech GmbH nem von le következtetéseket az érintettre vonatkozóan. Ezekre az információkra sokkal inkább azért van szükség, hogy (1) szolgáltatásaink tartalmát helyesen jelenítsük meg, (2) optimalizáljuk weboldalunk és mobilalkalmazásaink tartalmát, valamint az ezekre vonatkozó reklámot, (3) biztosítsuk informatikai rendszereink és szolgáltatásaink technikájának tartós működőképességét, továbbá (4) kibertámadás esetén a bűnüldöző hatóságok rendelkezésére bocsássuk a büntetőeljáráshoz szükséges információkat. Ezeket a névtelenül gyűjtött adatokat és információkat a cori Tech GmbH egyrészt statisztikailag értékeli ki, másrészt azzal a céllal, hogy növelje az adatvédelmet és az adatbiztonságot vállalatunkban, és ezáltal végső soron optimális védelmi szintet biztosítson az általunk kezelt személyes adatok számára. A szerver naplófájljainak névtelen adatait az érintett által megadott valamennyi személyes adattól elkülönítve tároljuk.

5. Regisztráció szolgáltatásainkban

Az érintettnek lehetősége van arra, hogy személyes adatok megadásával regisztráljon az adatkezelő szolgáltatásaiban (weboldal és mobilalkalmazások). Az, hogy ennek során mely személyes adatok kerülnek továbbításra az adatkezelőhöz, a regisztrációhoz használt mindenkori beviteli felületből, illetve regisztrációs űrlapból derül ki. Az érintett által megadott személyes adatokat kizárólag az adatkezelőnél történő belső felhasználás céljából és saját célokra gyűjtjük és tároljuk. Az adatkezelő gondoskodhat az adatok egy vagy több adatfeldolgozónak – például egy csomagküldő szolgáltatónak – történő továbbításáról, amely a személyes adatokat szintén kizárólag az adatkezelőnek betudható belső felhasználásra használja fel.

Az adatkezelő szolgáltatásaiban történő regisztrációval továbbá tárolásra kerül az érintett internetszolgáltatója (ISP) által kiosztott IP-cím, valamint a regisztráció dátuma és időpontja. Ezen adatok tárolására azért kerül sor, mert csak így akadályozható meg szolgáltatásaink visszaélésszerű használata, és ezek az adatok szükség esetén lehetővé teszik az elkövetett bűncselekmények felderítését. Ennyiben ezen adatok tárolása az adatkezelő védelme érdekében szükséges. Ezen adatok harmadik félnek történő továbbítására főszabály szerint nem kerül sor, kivéve, ha a továbbításra jogszabályi kötelezettség áll fenn, vagy a továbbítás a büntetőeljárást szolgálja.

Az érintett személyes adatok önkéntes megadásával történő regisztrációja arra szolgál, hogy az adatkezelő olyan tartalmakat vagy szolgáltatásokat kínálhasson az érintettnek, amelyek a dolog természeténél fogva csak regisztrált felhasználóknak nyújthatók. A regisztrált személyek bármikor szabadon módosíthatják a regisztráció során megadott személyes adataikat, vagy kérhetik azok teljes törlését az adatkezelő adatállományából.

Az adatkezelő kérésre bármikor tájékoztatást ad minden érintettnek arról, hogy mely személyes adatokat tárolja róla. Az adatkezelő továbbá az érintett kívánságára vagy jelzésére helyesbíti vagy törli a személyes adatokat, amennyiben ennek nem áll útjában jogszabályi megőrzési kötelezettség. Az adatkezelő valamennyi munkatársa e tekintetben az érintett rendelkezésére áll kapcsolattartóként.

5.1 Szolgáltatással kapcsolatos e-mail-kommunikáció

A regisztrációt követően az érintett által megadott e-mail-címet szolgáltatással kapcsolatos e-mailek küldésére használjuk. Ezek közé tartoznak:

  • Egy üdvözlő e-mail a szolgáltatásokról szóló információkkal, ideértve az elérhető funkciók és az előfizetési folyamat részleteit
  • Fiókkal kapcsolatos értesítések (pl. jelszóváltoztatás visszaigazolása, fiókmódosítások vagy fontos szolgáltatásfrissítések)

Ezek az e-mailek kizárólag szolgáltatással kapcsolatos közlemények, amelyek a szolgáltatások nyújtásához és működtetéséhez szükségesek. Ezek különböznek a marketinghírlevelektől (lásd a 6. pontot).

Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése).

5.2 Forrás-hozzárendelés (marketingattribúció)

A regisztráció során rögzítjük, hogy Ön milyen úton figyelt fel a cori-ra: például az elsőként megnyitott oldal kampányparamétereit (UTM-paraméterek), a hivatkozó weboldalt és a belépési oldalt. Ezeket az adatokat kizárólag arra használjuk, hogy kiértékeljük marketingcsatornáink hatékonyságát. Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek marketingtevékenységeink kiértékeléséhez).

Kizárólag az Ön süti-bannerben megadott hozzájárulásával tárolunk ezen felül hirdetési kattintásazonosítókat (pl. a Google gclid paraméterét, valamint az fbclid paramétert, illetve a Meta _fbc és _fbp azonosítóit). Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás). A felsorolt adatok mindegyike a fiókjával együtt törlésre kerül.

Ha egy felhasználó kórust hoz létre, a kórushoz összesített, nem személyes jellegű adatot rögzítünk a marketingcsatornáról (azonosítók nélkül és személyhez való kapcsolat nélkül), hogy az előfizetéseket csatornához tudjuk rendelni.

5.3 A mobilalkalmazás verziója

Ha használja mobilalkalmazásunkat, a fiókjához rögzítjük, hogy melyik alkalmazásverziót és melyik operációs rendszert (iOS vagy Android) használja. Ezt az adatot kizárólag arra használjuk, hogy támogatási kérdések esetén gyorsabban tudjunk Önnek segíteni, hogy biztosítsuk a régebbi alkalmazásverziók kompatibilitását szolgáltatásainkkal, és hogy adott esetben felhívjuk a figyelmét egy szükséges frissítésre. Csak azt a legrégebbi verziót tároljuk, amelyet az elmúlt két hétben aktívan használt. Az egyes eszközöket ennek során nem rögzítjük, és a végkészülékén sem helyezünk el azonosítókat. Azoknál a felhasználóknál, akik a cori-t oktatási szervezeten (például 6K UNITED) keresztül használják, ezt az adatot nem tároljuk. Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek a működőképes szolgáltatáshoz és a hatékony támogatáshoz). Az adat a fiókjával együtt törlésre kerül.

6. Hírlevelünk megrendelése

A cori Tech GmbH szolgáltatásaiban (weboldal és mobilalkalmazások) a felhasználóknak lehetőségük van vállalatunk hírlevelére feliratkozni. Az, hogy a hírlevél megrendelésekor mely személyes adatok kerülnek továbbításra az adatkezelőhöz, az ehhez használt beviteli felületből derül ki.

A cori Tech GmbH rendszeres időközönként hírlevél útján tájékoztatja ügyfeleit és üzleti partnereit a vállalat ajánlatairól. Vállalatunk hírlevelét az érintett főszabály szerint csak akkor kaphatja meg, ha (1) az érintett érvényes e-mail-címmel rendelkezik, és (2) az érintett feliratkozik a hírlevél küldésére. Az érintett által a hírlevélküldéshez elsőként megadott e-mail-címre jogi okokból visszaigazoló e-mailt küldünk a kettős megerősítéses (double opt-in) eljárás keretében. Ez a visszaigazoló e-mail annak ellenőrzésére szolgál, hogy az e-mail-cím tulajdonosa mint érintett engedélyezte-e a hírlevél fogadását.

A hírlevélre való feliratkozáskor továbbá tároljuk az érintett által a feliratkozás időpontjában használt számítógépes rendszernek az internetszolgáltató (ISP) által kiosztott IP-címét, valamint a feliratkozás dátumát és időpontját. Ezen adatok gyűjtése azért szükséges, hogy egy későbbi időpontban nyomon lehessen követni az érintett e-mail-címével való (esetleges) visszaélést, és ezért az adatkezelő jogi védelmét szolgálja.

A hírlevélre való feliratkozás keretében gyűjtött személyes adatokat kizárólag hírlevelünk küldésére használjuk. Emellett a hírlevél előfizetőit e-mailben tájékoztathatjuk, amennyiben ez a hírlevélszolgáltatás működtetéséhez vagy az arra vonatkozó regisztrációhoz szükséges, ahogyan az a hírlevélkínálat módosítása vagy a technikai adottságok megváltozása esetén előfordulhat. A hírlevélszolgáltatás keretében gyűjtött személyes adatokat nem továbbítjuk harmadik félnek. Hírlevelünk előfizetését az érintett bármikor felmondhatja. A személyes adatok tárolásához adott hozzájárulás, amelyet az érintett a hírlevélküldéshez adott meg, bármikor visszavonható. A hozzájárulás visszavonása céljából minden hírlevélben található egy megfelelő hivatkozás. Emellett bármikor lehetőség van arra is, hogy közvetlenül szolgáltatásainkban (weboldal vagy mobilalkalmazások) leiratkozzon a hírlevélküldésről, vagy ezt más módon közölje az adatkezelővel.

7. Hírlevél-követés

A cori Tech GmbH hírlevelei úgynevezett számlálópixeleket tartalmaznak. A számlálópixel olyan miniatűr grafika, amelyet HTML formátumban küldött e-mailekbe ágyaznak be annak érdekében, hogy lehetővé tegyék a naplófájl rögzítését és elemzését. Ezáltal elvégezhető az online marketingkampányok sikerének vagy sikertelenségének statisztikai kiértékelése. A beágyazott számlálópixel alapján a cori Tech GmbH felismerheti, hogy az érintett megnyitotta-e és mikor nyitotta meg az e-mailt, valamint hogy az e-mailben található mely hivatkozásokat nyitotta meg az érintett.

Az ilyen, a hírlevelekben található számlálópixelek útján gyűjtött személyes adatokat az adatkezelő tárolja és kiértékeli annak érdekében, hogy optimalizálja a hírlevélküldést, és a jövőbeli hírlevelek tartalmát még jobban hozzáigazítsa az érintett érdeklődéséhez. Ezeket a személyes adatokat nem továbbítjuk harmadik félnek. Az érintettek bármikor jogosultak visszavonni az ezzel kapcsolatos, a kettős megerősítéses eljárás útján megadott külön hozzájáruló nyilatkozatot. A visszavonást követően az adatkezelő törli ezeket a személyes adatokat. A hírlevélről való leiratkozást a cori Tech GmbH automatikusan visszavonásként értelmezi.

8. Kapcsolatfelvételi lehetőség szolgáltatásainkon keresztül

A cori Tech GmbH szolgáltatásai (weboldal és mobilalkalmazások) jogszabályi előírások alapján olyan adatokat tartalmaznak, amelyek lehetővé teszik a vállalatunkkal való gyors elektronikus kapcsolatfelvételt, valamint a velünk való közvetlen kommunikációt, ami magában foglal egy általános elektronikus levelezési címet (e-mail-cím) is. Amennyiben az érintett e-mailben, kapcsolatfelvételi űrlapon vagy a mobilalkalmazásokon keresztül veszi fel a kapcsolatot az adatkezelővel, az érintett által továbbított személyes adatokat automatikusan tároljuk. Az érintett által az adatkezelőnek önkéntes alapon továbbított ilyen személyes adatokat az ügyintézés vagy az érintettel való kapcsolatfelvétel céljából tároljuk. Ezeket a személyes adatokat nem továbbítjuk harmadik félnek.

9. A blogban közzétett hozzászólások követése

A cori Tech GmbH szolgáltatásaiban (weboldal és mobilalkalmazások) a blogban közzétett hozzászólásokra főszabály szerint harmadik személyek is feliratkozhatnak. Lehetőség van különösen arra, hogy egy hozzászóló feliratkozzon a saját hozzászólását követő, egy adott blogbejegyzéshez fűzött hozzászólásokra.

Amennyiben az érintett a hozzászólásokra való feliratkozás lehetőségét választja, az adatkezelő automatikus visszaigazoló e-mailt küld annak érdekében, hogy a kettős megerősítéses eljárás keretében ellenőrizze, valóban a megadott e-mail-cím tulajdonosa döntött-e e lehetőség mellett. A hozzászólásokra való feliratkozás bármikor megszüntethető.

10. A személyes adatok rutinszerű törlése és zárolása

Az adatkezelő az érintett személyes adatait csak addig az időtartamig kezeli és tárolja, amely a tárolás céljának eléréséhez szükséges, illetve ameddig azt az európai jogalkotó vagy más jogalkotó olyan törvényekben vagy előírásokban rendelte el, amelyek hatálya alá az adatkezelő tartozik.

Ha a tárolás célja megszűnik, vagy az európai jogalkotó, illetve más illetékes jogalkotó által előírt tárolási határidő lejár, a személyes adatokat rutinszerűen és a jogszabályi előírásoknak megfelelően zároljuk vagy töröljük.

11. Az érintett jogai

    a) A megerősítéshez való jog

    Minden érintettet megillet az európai jogalkotó által biztosított jog, hogy az adatkezelőtől megerősítést kérjen arra vonatkozóan, hogy folyamatban van-e a rá vonatkozó személyes adatok kezelése. Ha az érintett élni kíván e megerősítéshez való jogával, ennek érdekében bármikor fordulhat az adatkezelő valamely munkatársához.

    b) A hozzáféréshez való jog

    Minden, személyes adatok kezelésével érintett személyt megillet az európai jogalkotó által biztosított jog, hogy az adatkezelőtől bármikor ingyenes tájékoztatást kapjon a róla tárolt személyes adatokról, valamint e tájékoztatás egy másolatát megkapja. Az európai jogalkotó továbbá az alábbi információkhoz való hozzáférést biztosította az érintett számára:

      az adatkezelés céljai
      a kezelt személyes adatok kategóriái
      azon címzettek vagy címzettek kategóriái, akikkel a személyes adatokat közölték vagy közölni fogják, különösen a harmadik országbeli címzettek vagy nemzetközi szervezetek esetében
      ha lehetséges, a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai
      az a jog, hogy az érintett kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését vagy törlését, illetve az adatkezelés korlátozását, valamint a tiltakozás joga az ilyen adatkezelés ellen
      a felügyeleti hatósághoz címzett panasz benyújtásának joga
      ha a személyes adatokat nem az érintettől gyűjtötték: az adatok forrására vonatkozó minden elérhető információ
      az automatizált döntéshozatal ténye, ideértve a profilalkotást is a GDPR 22. cikk (1) és (4) bekezdése szerint, valamint – legalább ezekben az esetekben – az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár

    Az érintettet továbbá megilleti az a jog, hogy tájékoztatást kapjon arról, hogy a személyes adatokat továbbították-e harmadik országba vagy nemzetközi szervezet részére. Amennyiben ez így történt, az érintettet egyebekben megilleti az a jog, hogy tájékoztatást kapjon a továbbításhoz kapcsolódó megfelelő garanciákról.

    Ha az érintett élni kíván e hozzáféréshez való jogával, ennek érdekében bármikor fordulhat az adatkezelő valamely munkatársához.

    c) A helyesbítéshez való jog

    Minden, személyes adatok kezelésével érintett személyt megillet az európai jogalkotó által biztosított jog, hogy kérje a rá vonatkozó pontatlan személyes adatok indokolatlan késedelem nélküli helyesbítését. Az érintettet továbbá megilleti az a jog, hogy – figyelembe véve az adatkezelés célját – kérje a hiányos személyes adatok kiegészítését, akár kiegészítő nyilatkozat útján is.

    Ha az érintett élni kíván e helyesbítéshez való jogával, ennek érdekében bármikor fordulhat az adatkezelő valamely munkatársához.

    d) A törléshez való jog (az elfeledtetéshez való jog)

    Minden, személyes adatok kezelésével érintett személyt megillet az európai jogalkotó által biztosított jog, hogy kérje az adatkezelőtől a rá vonatkozó személyes adatok indokolatlan késedelem nélküli törlését, amennyiben az alábbi okok valamelyike fennáll, és amennyiben az adatkezelés nem szükséges:

      A személyes adatokat olyan célból gyűjtötték vagy más módon kezelték, amelyre már nincs szükség.
      Az érintett visszavonja a hozzájárulását, amelyen az adatkezelés a GDPR 6. cikk (1) bekezdés a) pontja vagy a GDPR 9. cikk (2) bekezdés a) pontja alapján nyugodott, és az adatkezelésnek nincs más jogalapja.
      Az érintett a GDPR 21. cikk (1) bekezdése alapján tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az érintett a GDPR 21. cikk (2) bekezdése alapján tiltakozik az adatkezelés ellen.
      A személyes adatokat jogellenesen kezelték.
      A személyes adatok törlése az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez szükséges.
      A személyes adatok gyűjtésére az információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor a GDPR 8. cikk (1) bekezdése alapján.

    Amennyiben a fent említett okok valamelyike fennáll, és az érintett kezdeményezni kívánja a cori Tech GmbH-nál tárolt személyes adatok törlését, ennek érdekében bármikor fordulhat az adatkezelő valamely munkatársához. A cori Tech GmbH munkatársa gondoskodik arról, hogy a törlési kérelemnek indokolatlan késedelem nélkül eleget tegyenek.

    Ha a cori Tech GmbH nyilvánosságra hozta a személyes adatokat, és vállalatunk mint adatkezelő a GDPR 17. cikk (1) bekezdése alapján köteles a személyes adatok törlésére, a cori Tech GmbH az elérhető technológia és a megvalósítás költségeinek figyelembevételével megteszi az észszerűen elvárható lépéseket – ideértve a technikai intézkedéseket is – annak érdekében, hogy tájékoztassa a nyilvánosságra hozott személyes adatokat kezelő más adatkezelőket arról, hogy az érintett kérte tőlük a szóban forgó személyes adatokra mutató linkek vagy e személyes adatok másolatának, illetve másodpéldányának törlését, amennyiben az adatkezelés nem szükséges. A cori Tech GmbH munkatársa az egyedi esetben megteszi a szükséges lépéseket.

    e) Az adatkezelés korlátozásához való jog

    Minden, személyes adatok kezelésével érintett személyt megillet az európai jogalkotó által biztosított jog, hogy kérje az adatkezelőtől az adatkezelés korlátozását, ha az alábbi feltételek valamelyike teljesül:

      Az érintett vitatja a személyes adatok pontosságát; ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi az adatkezelő számára a személyes adatok pontosságának ellenőrzését.
      Az adatkezelés jogellenes, az érintett ellenzi a személyes adatok törlését, és ehelyett kéri azok felhasználásának korlátozását.
      Az adatkezelőnek már nincs szüksége a személyes adatokra az adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez.
      Az érintett a GDPR 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

    Amennyiben a fent említett feltételek valamelyike teljesül, és az érintett a cori Tech GmbH-nál tárolt személyes adatok korlátozását kívánja kérni, ennek érdekében bármikor fordulhat az adatkezelő valamely munkatársához. A cori Tech GmbH munkatársa gondoskodik az adatkezelés korlátozásáról.

    f) Az adathordozhatósághoz való jog

    Minden, személyes adatok kezelésével érintett személyt megillet az európai jogalkotó által biztosított jog, hogy a rá vonatkozó, általa egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja. Emellett jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, feltéve, hogy az adatkezelés a GDPR 6. cikk (1) bekezdés a) pontja vagy a GDPR 9. cikk (2) bekezdés a) pontja szerinti hozzájáruláson, vagy a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződésen alapul, és az adatkezelés automatizált módon történik, amennyiben az adatkezelés nem közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat ellátásához szükséges.

    Az érintettet továbbá az adathordozhatósághoz való joga gyakorlása során a GDPR 20. cikk (1) bekezdése alapján megilleti az a jog, hogy kérje a személyes adatok adatkezelők közötti közvetlen továbbítását, ha ez technikailag megvalósítható, és amennyiben ez nem érinti hátrányosan mások jogait és szabadságait.

    Az adathordozhatósághoz való jog érvényesítése érdekében az érintett bármikor fordulhat a cori Tech GmbH valamely munkatársához.

    g) A tiltakozáshoz való jog

    Minden, személyes adatok kezelésével érintett személyt megillet az európai jogalkotó által biztosított jog, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon a rá vonatkozó személyes adatok GDPR 6. cikk (1) bekezdés e) vagy f) pontján alapuló kezelése ellen. Ez vonatkozik az e rendelkezéseken alapuló profilalkotásra is.

    A cori Tech GmbH tiltakozás esetén a személyes adatokat a továbbiakban nem kezeli, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

    Ha a cori Tech GmbH közvetlen üzletszerzés érdekében kezel személyes adatokat, az érintett jogosult arra, hogy bármikor tiltakozzon a személyes adatok ilyen reklámcélú kezelése ellen. Ez vonatkozik a profilalkotásra is, amennyiben az ilyen közvetlen üzletszerzéshez kapcsolódik. Ha az érintett a cori Tech GmbH-val szemben tiltakozik a közvetlen üzletszerzés céljából történő adatkezelés ellen, a cori Tech GmbH a személyes adatokat a továbbiakban nem kezeli e célból.

    Az érintett emellett jogosult arra, hogy a saját helyzetével kapcsolatos okokból tiltakozzon a rá vonatkozó személyes adatoknak a cori Tech GmbH-nál a GDPR 89. cikk (1) bekezdése szerinti tudományos vagy történelmi kutatási célból, illetve statisztikai célból történő kezelése ellen, kivéve, ha az adatkezelésre közérdekű okból végzett feladat végrehajtása érdekében van szükség.

    A tiltakozáshoz való jog gyakorlása érdekében az érintett közvetlenül fordulhat a cori Tech GmbH bármely munkatársához vagy más munkatársához. Az érintett továbbá szabadon gyakorolhatja tiltakozáshoz való jogát az információs társadalommal összefüggő szolgáltatások igénybevételéhez kapcsolódóan – a 2002/58/EK irányelvtől eltérve – automatizált eszközökkel, műszaki előírásokon alapulva.

    h) Egyedi ügyekben történő automatizált döntéshozatal, ideértve a profilalkotást is

    Minden, személyes adatok kezelésével érintett személyt megillet az európai jogalkotó által biztosított jog, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené, feltéve, hogy a döntés (1) nem szükséges az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében, vagy (2) nem az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog alapján megengedett, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít, vagy (3) nem az érintett kifejezett hozzájárulásán alapul.

    Ha a döntés (1) az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges, vagy (2) az érintett kifejezett hozzájárulásán alapul, a cori Tech GmbH megfelelő intézkedéseket tesz az érintett jogainak, szabadságainak és jogos érdekeinek védelme érdekében, amelyek magukban foglalják legalább az adatkezelő részéről emberi beavatkozás kérésére, az álláspont kifejtésére és a döntéssel szembeni kifogás emelésére vonatkozó jogot.

    Ha az érintett az automatizált döntésekkel kapcsolatos jogait kívánja érvényesíteni, ennek érdekében bármikor fordulhat az adatkezelő valamely munkatársához.

    i) Az adatvédelmi hozzájárulás visszavonásához való jog

    Minden, személyes adatok kezelésével érintett személyt megillet az európai jogalkotó által biztosított jog, hogy a személyes adatok kezeléséhez adott hozzájárulását bármikor visszavonja.

    Ha az érintett a hozzájárulás visszavonásához való jogát kívánja érvényesíteni, ennek érdekében bármikor fordulhat az adatkezelő valamely munkatársához.

12. Webanalitika az OpenPanel segítségével (saját üzemeltetésű)

Weboldalunkon az OpenPanel webanalitikai szolgáltatást alkalmazzuk. Az OpenPanel nyílt forráskódú szoftver, amelyet teljes egészében saját magunk üzemeltetünk az Európai Unióban található saját szervereinken. Nincs kapcsolat külső analitikai szolgáltatóval, és nem továbbítunk analitikai adatokat harmadik félnek.

A látogatottságmérés sütik nélkül és anélkül történik, hogy azonosítókat helyeznénk el az Ön végkészülékén. Rögzítjük többek között a megnyitott oldalakat, a látogatás forrását (hivatkozó weboldal, kampányparaméterek), a technikai információkat, például a böngészőt és az operációs rendszert, valamint az ezekből levezetett hozzávetőleges régiót. Az IP-címet nem használjuk egyes személyek azonosítására.

Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek a látogatottságmérésben és kínálatunk fejlesztésében). Mivel ehhez nem tárolunk és nem olvasunk ki információkat az Ön végkészülékéről, a német TDDDG törvény 25. §-a szerinti hozzájárulás nem szükséges.

Fiókhoz való kapcsolás kizárólag hozzájárulással: Ha Ön a süti-bannerünkön keresztül hozzájárult, a regisztrációt vagy bejelentkezést követően összekapcsoljuk a webanalitikát az Ön felhasználói fiókjával annak érdekében, hogy eszközöktől függetlenül megértsük szolgáltatásaink használatát. Ennek jogalapja a GDPR 6. cikk (1) bekezdés a) pontja (hozzájárulás). Ezt a hozzájárulást bármikor visszavonhatja a láblécben található süti-beállításokon keresztül. Fiókja törlése esetén a hozzá tartozó analitikai profil is eltávolításra kerül.

13. Meta Pixel és Conversions API

Weboldalunkon a Meta Pixelt (korábban Facebook Pixel) alkalmazzuk, amely a Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország; a továbbiakban: „Meta”) szolgáltatása. A Meta Pixel kizárólag az Ön süti-bannerünkön keresztül megadott kifejezett hozzájárulását követően töltődik be.

Az adatkezelés célja: A Meta Pixel a Meta platformjain (Facebook, Instagram) megjelenő hirdetéseink hatékonyságának elemzését, valamint hirdetési célközönségek kialakítását (úgynevezett „remarketing”) szolgálja. A Meta Pixel segítségével nyomon tudjuk követni, hogy a felhasználók milyen műveleteket hajtanak végre weboldalunkon a hirdetésre való kattintás után.

Kezelt adatok: Aktivált Meta Pixel esetén a következő adatokat kezeljük:

  • Oldalmegtekintések és interakciók weboldalunkon
  • Technikai információk (böngészőtípus, operációs rendszer, képernyőfelbontás)
  • IP-cím (rövidítve)
  • Meta-sütik (_fbp, _fbc)

Conversions API: A Meta Pixel kiegészítéseként a Meta Conversions API-t használjuk arra, hogy kiválasztott konverziós eseményeket (regisztráció, a próbaidőszak megkezdése, előfizetés megkötése) szerveroldalon továbbítsunk a Metának. Ennek során az e-mail-címet (a továbbítás előtt SHA-256 eljárással hasítva), valamint – amennyiben rendelkezésre áll – az IP-címet, a böngészőinformációkat és a Meta _fbc és _fbp azonosítóit továbbítjuk. A Conversions API-t kizárólag olyan felhasználók esetében alkalmazzuk, akik előzetesen hozzájárulásukat adták a süti-banneren keresztül. A hozzájárulás visszavonása esetén további események nem kerülnek továbbításra.

Adattovábbítás harmadik országba: A gyűjtött adatokat továbbítjuk a Meta Platforms, Inc. részére az Egyesült Államokba. A továbbítás az EU általános szerződési feltételei alapján történik a GDPR 46. cikk (2) bekezdés c) pontja szerint.

Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás). Hozzájárulását bármikor visszavonhatja weboldalunk láblécében található „Cookie-beállítások” menüpontban. Visszavonás esetén a Meta Pixel többé nem töltődik be, és további adatok nem kerülnek továbbításra a Meta részére.

A Metánál érvényes adatvédelemről további információt itt talál: https://www.facebook.com/privacy/policy/

13a. Google Ads konverziókövetés

Weboldalunkon a Google Ads konverziókövetést alkalmazzuk, amely a Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Írország; a továbbiakban: „Google”) szolgáltatása. A Google-címke kizárólag az Ön süti-bannerünkön keresztül megadott kifejezett hozzájárulását követően töltődik be. Ennek során a Google Consent Mode-ot alkalmazzuk: hozzájárulás nélkül nem kerülnek adatok továbbításra a Google részére.

Az adatkezelés célja: A konverziókövetés annak mérésére szolgál, hogy a felhasználók valamely Google-hirdetésünkre való kattintás után végrehajtanak-e egy meghatározott műveletet (például regisztrációt). Így tudjuk értékelni hirdetéseink hatékonyságát. A felhasználók személyes azonosítását nem végezzük.

Kezelt adatok: Hozzájárulása esetén a Google sütiket helyez el az Ön eszközén, és többek között a kattintásazonosítót (gclid), az IP-címet és a böngészőinformációkat kezeli. Emellett hozzájárulásával a tárolt kattintásazonosítókat konverziós eseményekkel együtt (például a próbaidőszak megkezdése vagy előfizetés megkötése) szerveroldalon továbbítjuk a Google részére, hogy a konverziókat a hirdetésekhez rendeljük.

Adattovábbítás harmadik országba: A gyűjtött adatok továbbításra kerülhetnek a Google LLC részére az Egyesült Államokba. A továbbítás az EU általános szerződési feltételei alapján történik a GDPR 46. cikk (2) bekezdés c) pontja szerint.

Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás). Hozzájárulását bármikor visszavonhatja weboldalunk láblécében található „Cookie-beállítások” menüpontban. Visszavonás esetén a Google-címke deaktiválódik, és további adatok nem kerülnek továbbításra a Google részére.

A Google-nál érvényes adatvédelemről további információt itt talál: https://policies.google.com/privacy

14. Hivatkozás az Instagramra

Weboldalunkon és mobilalkalmazásainkban hivatkozások találhatók az Instagram-profilunkra. Az Instagram a Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland) szolgáltatása.

Nem használunk Instagram-bővítményeket, beágyazott hírfolyamokat, Tetszik gombokat vagy az Instagram egyéb nyomkövetési technológiáit. Ehelyett kizárólag statikus HTML-hivatkozásokat (hiperhivatkozásokat) alkalmazunk, amelyek az Instagram-profilunkra irányítják Önt.

Adattovábbításra a Meta/Instagram felé csak akkor kerül sor, ha Ön aktívan rákattint a hivatkozásra, illetve az Instagram-ikonra, és ezáltal megnyitja az Instagram weboldalát vagy alkalmazását. Weboldalunk vagy alkalmazásunk puszta látogatásakor – az Instagram-hivatkozásra való kattintás nélkül – nem továbbítunk adatokat az Instagramnak.

Amint Ön rákattint a hivatkozásra, és átirányítjuk az Instagramra, Önre az Instagram, illetve a Meta adatvédelmi rendelkezései vonatkoznak. További információt a https://help.instagram.com/155833707900388 és a https://www.instagram.com/about/legal/privacy/ címen talál.

15. Hivatkozás a LinkedInre

Weboldalunkon és mobilalkalmazásainkban hivatkozások találhatók a LinkedIn-profilunkra. A LinkedIn a LinkedIn Ireland Unlimited Company (Wilton Plaza, Wilton Place, Dublin 2, Ireland) internetalapú közösségi hálózata.

Nem használunk LinkedIn-bővítményeket, beágyazott hírfolyamokat, megosztás gombokat vagy a LinkedIn egyéb nyomkövetési technológiáit. Ehelyett kizárólag statikus HTML-hivatkozásokat (hiperhivatkozásokat) alkalmazunk, amelyek a LinkedIn-profilunkra irányítják Önt.

Adattovábbításra a LinkedIn felé csak akkor kerül sor, ha Ön aktívan rákattint a hivatkozásra, illetve a LinkedIn-ikonra, és ezáltal megnyitja a LinkedIn weboldalát vagy alkalmazását. Weboldalunk vagy alkalmazásunk puszta látogatásakor – a LinkedIn-hivatkozásra való kattintás nélkül – nem továbbítunk adatokat a LinkedInnek.

Amint Ön rákattint a hivatkozásra, és átirányítjuk a LinkedInre, Önre a LinkedIn adatvédelmi rendelkezései vonatkoznak. További információt a https://www.linkedin.com/legal/privacy-policy címen talál.

16. Hivatkozás a WhatsAppra

Weboldalunkon és mobilalkalmazásainkban hivatkozások találhatók, amelyekkel WhatsAppon keresztül léphet velünk kapcsolatba. A WhatsApp a WhatsApp Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland) üzenetküldő szolgáltatása (a Meta Platforms vállalata).

Nem használunk WhatsApp-bővítményeket, beágyazott csevegéseket vagy a WhatsApp egyéb nyomkövetési technológiáit. Ehelyett kizárólag statikus HTML-hivatkozásokat alkalmazunk, amelyek közvetlenül egy velünk folytatott WhatsApp-csevegésre irányítják Önt.

Adattovábbításra a WhatsApp, illetve a Meta felé csak akkor kerül sor, ha Ön aktívan rákattint a hivatkozásra, illetve a WhatsApp-ikonra, és ezáltal megnyitja a WhatsAppot (web vagy alkalmazás). Weboldalunk vagy alkalmazásunk puszta látogatásakor – a WhatsApp-hivatkozásra való kattintás nélkül – nem továbbítunk adatokat a WhatsAppnak.

Amint Ön rákattint a hivatkozásra, és megnyitja a WhatsAppot, Önre a WhatsApp, illetve a Meta adatvédelmi rendelkezései vonatkoznak. További információt a https://www.whatsapp.com/legal/privacy-policy címen talál.

17. Fizetési mód: adatvédelmi rendelkezések a Stripe mint fizetési mód vonatkozásában

Az adatkezelő szolgáltatásaiba (weboldal és mobilalkalmazások) integrálta a Stripe komponenseit. A Stripe online fizetési szolgáltató, amely lehetővé teszi a hitelkártyás, bankkártyás és egyéb elektronikus fizetési módokkal történő biztonságos fizetést. A Stripe átfogó fizetési infrastruktúrát kínál csalás elleni védelemmel és biztonságos adatkezeléssel.

A Stripe üzemeltető társasága a Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Az európai térségért a Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Írország felelős.

Ha az érintett a szolgáltatásainkban a megrendelési folyamat során a Stripe-ot választja fizetési lehetőségként, az érintett adatai automatikusan továbbításra kerülnek a Stripe-hoz. E fizetési lehetőség kiválasztásával az érintett hozzájárul a fizetés lebonyolításához szükséges személyes adatok továbbításához.

A Stripe-hoz továbbított személyes adatok rendszerint a keresztnév, a vezetéknév, a cím, az e-mail-cím, az IP-cím, valamint egyéb, a fizetés lebonyolításához szükséges adatok. Az adásvételi szerződés teljesítéséhez szükségesek továbbá azok a személyes adatok is, amelyek a mindenkori megrendeléssel összefüggnek. Sor kerülhet különösen fizetési információk cseréjére, például a hitelkártyaszámra, a lejárati dátumra és a CVC-kódra (ezek közvetlenül a Stripe-hoz kerülnek továbbításra, és nem tárolódnak a szervereinken), a tételek számára, a cikkszámra, az árukra és szolgáltatásokra vonatkozó adatokra, az árakra és az adóterhekre.

Az adatok továbbításának célja különösen a személyazonosság ellenőrzése, a fizetés adminisztrálása és a csalás megelőzése. Az adatkezelő különösen akkor továbbít személyes adatokat a Stripe részére, ha a továbbításhoz jogos érdek fűződik. A Stripe fejlett algoritmusokat és gépi tanulást használ a csalárd tranzakciók felismerésére és megakadályozására.

A Stripe a személyes adatokat kapcsolt vállalkozásainak és szolgáltatóinak is továbbítja, amennyiben ez a szerződéses kötelezettségek teljesítéséhez szükséges, vagy az adatokat megbízásból kezelik. A Stripe pénzügyi intézményekkel és kártyahálózatokkal működik együtt a fizetések feldolgozása érdekében.

Az érintettnek lehetősége van arra, hogy a személyes adatok kezeléséhez adott hozzájárulását az adatkezelővel szemben bármikor visszavonja. A visszavonás nem érinti azokat a személyes adatokat, amelyeket a (szerződésszerű) fizetés lebonyolításához feltétlenül kezelni, felhasználni vagy továbbítani kell.

A Stripe hatályos adatvédelmi rendelkezései a https://stripe.com/de/privacy és a https://stripe.com/de/legal címen érhetők el. A Stripe adatvédelmére vonatkozó további információk a https://stripe.com/de/guides/general-data-protection-regulation címen találhatók.

17a. cori Tickets – jegyértékesítés és rendezvények

A cori Tickets (tickets.cori.music) felületén önálló szervezők értékesítenek jegyeket a saját rendezvényeikre. Ha Ön jegyet vásárol, a jegyszerződés a szervezővel jön létre, nem a cori-val. Az Ön személyes adatai tekintetében a cori és a szervező egyaránt önálló adatkezelőnek minősül a GDPR 4. cikk 7. pontja értelmében: a cori a shop üzemeltetéséért, a fizetés lebonyolításáért, valamint a jegyek és számlák kiállításáért; a szervező a rendezvényre való beléptetésért és a résztvevői adatok saját célú felhasználásáért.

Megrendelés esetén a következőket kezeljük: az Ön e-mail-címét; a jegytulajdonosok nevét, amennyiben a szervező ezeket gyűjti; a számlabefogadó nevét és címét, amelyet fizetési szolgáltatónk, a Stripe továbbít nekünk a számlához; az Ön által választott jegyeket, helyeket, árkategóriákat és az esetleges kedvezményre való jogosultságot; a megrendelés összegét, az esetleges kedvezménykódot és a fizetési státuszt; valamint a rendezvényen azt az időpontot, amikor a jegyét a beléptetésnél beolvassák. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja (a jegyszerződés és az ezzel összefüggő platformszerződésünk teljesítése), valamint a számlák jogszabályi megőrzése tekintetében a GDPR 6. cikk (1) bekezdés c) pontja.

A szervező mint címzett. Annak érdekében, hogy a szervező le tudja bonyolítani a rendezvényét, a szervező és a rendezvénycsapatának tagjai számára a következőket bocsátjuk rendelkezésre: a vásárló e-mail-címét, a jegytulajdonosok nevét, a jegykódokat, a helyeket és árkategóriákat, a kedvezményjelzőt, a vásárlás időpontjait és a beléptetési időpontokat, letölthető résztvevői lista formájában is. Ugyanígy rendelkezésére áll a számla, amely tartalmazza a számlabefogadó nevét és címét. A szervező ezen adatok tekintetében önálló adatkezelő, és azok jogszerű felhasználásáért – ideértve az esetleges reklámot is – maga felel; kérjük, vegye figyelembe a szervező saját adatvédelmi tájékoztatóját.

Fizetés (Stripe Connect). A cori Tickets felületén a fizetéseket a Stripe a szervező saját Stripe-fiókján keresztül bonyolítja le (Stripe Connect, közvetlen fizetések): a szervező az eladó (merchant of record), a Stripe pedig a személyazonosság ellenőrzésének és a csalás megelőzésének saját céljai tekintetében önálló adatkezelő. A fizetési folyamat során a Stripe.js betöltődik az Ön böngészőjében, és saját sütiket helyezhet el a csalás megelőzése érdekében. A 17. pont a Stripe-ra megfelelően irányadó.

Adatfeldolgozók. A jegyek kézbesítéséhez az Amazon Web Services (AWS) szolgáltatót vesszük igénybe adatfeldolgozóként: a tranzakciós e-maileket – az Ön megrendelés-visszaigazolását a csatolt jegy- és számla-PDF-ekkel, valamint a „Jegyek megkeresése” hivatkozással – az Amazon SES útján küldjük ki, a jegy-PDF-eket, a számla-PDF-eket és a résztvevői lista exportjait pedig az Amazon S3 tárolja, mindkét esetben az EU (Frankfurt) régióban. A jegy- és számla-PDF-eket a saját szervereinken állítjuk elő.

Beléptetés és ajtószkennerek. A rendezvényen a jegyeket beolvassák a tulajdonosok beléptetése érdekében. Rögzítjük a beléptetés időpontját, azt, hogy melyik bejárat, illetve melyik csapattag léptette be a jegyet, valamint egy eszközszkennelési azonosítót annak érdekében, hogy megakadályozzuk egy jegy kétszeri felhasználását. Hogy a beléptetés hálózati kapcsolat nélkül is működjön, a szervező szkenner-alkalmazása letöltheti a rendezvény jegylistáját – ideértve a jegytulajdonosok nevét is, amennyiben azokat gyűjtötték –, és a beolvasó eszköz böngészőtárolójában tarthatja mindaddig, amíg a rendezvényt le nem cserélik vagy az adatokat nem törlik. Ez a lista nem tartalmazza a vásárlók e-mail-címét és a megrendelésszámokat.

Tárolási időtartam. A megrendelési és jegyadatokat addig tároljuk, amíg ez a szerződés teljesítéséhez, valamint a visszatérítések, fizetési viták és ügyfélszolgálati megkeresések kezeléséhez szükséges, azt követően pedig a jogszabályi megőrzési időtartamok szerint. A számlákat és az azok alapjául szolgáló könyvelési adatokat tíz évig őrizzük meg (a német adózás rendjéről szóló törvény 147. §-a, a német forgalmiadó-törvény 14b. §-a), és azok ezt megelőzően nem törölhetők; a törlési kérelemnek e korláton belül a további adatkezelés korlátozásával teszünk eleget.

Az Ön jogai. Önt megilletik a jelen tájékoztató 11. pontjában ismertetett jogok – különösen a hozzáférés, a helyesbítés, a törlés és a tiltakozás joga – a cori-val szemben az általunk végzett adatkezelés tekintetében, valamint a szervezővel szemben az általa végzett adatkezelés tekintetében. Ehhez nincs szüksége cori-fiókra; forduljon hozzánk a megrendelése megjelölésével a 2. pontban megadott címen, és azt is közöljük Önnel, hogy melyik szervezőnél történt a megrendelése, hogy közvetlenül hozzá fordulhasson.

18. Mobilalkalmazások és engedélyek

A cori Tech GmbH mobilalkalmazásokat kínál iOS és Android rendszerre. Alkalmazásaink funkcióinak biztosításához hozzáférésre van szükségünk bizonyos eszközfunkciókhoz. Ezen engedélyek megadása az Ön részéről önkéntes, és az eszköz beállításaiban bármikor visszavonható.

18.1 Mikrofon-hozzáférés

Alkalmazásunknak hozzáférésre van szüksége az eszköze mikrofonjához, hogy hangfelvételeket készíthessen kóruspróbákhoz és -gyakorlásokhoz. A felvételeket kizárólag az Ön által kezdeményezett felvételekhez használjuk. Ezt a hozzáférést csak szükség esetén kérjük.

Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás)

18.2 Kamera-hozzáférés

Az alkalmazásnak kamera-hozzáférésre van szüksége profilképek készítéséhez és kottaképek megosztásához. Ez a funkció opcionális, és csak az Ön kifejezett kérésére aktiválódik.

Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás)

18.3 Fotókönyvtár-hozzáférés

Ahhoz, hogy profilképeket és kottaképeket válasszon ki a fotókönyvtárából, az alkalmazásnak megfelelő hozzáférésre van szüksége. Ezt a hozzáférést csak szükség esetén kérjük.

Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás)

18.4 Tárhely-hozzáférés

Az alkalmazásnak hozzáférésre van szüksége az eszköz tárhelyéhez, hogy importálni tudja azokat az MP3- és MIDI-fájlokat, amelyeket a kóruspróbáin használni szeretne. Ezt a hozzáférést csak szükség esetén kérjük.

Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás)

18.5 Push-értesítések

Az Ön hozzájárulásával push-értesítéseket küldhetünk Önnek, hogy tájékoztassuk a kórustevékenységekről, az új üzenetekről vagy a fontos frissítésekről. A push-értesítéseket bármikor kikapcsolhatja az eszköz beállításaiban.

Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás)

19. Hangfelvételek és -feldolgozás

19.1 Helyi felvételek

Az alkalmazásban helyi felvételeket készíthet, amelyeket kizárólag az eszközén tárolunk. Ezeket a felvételeket helyben, az eszközén elemezzük a hangmagasság felismerése érdekében. Az elemzés eredményeit csak Önnek jelenítjük meg.

Feldolgozás: Kizárólag helyben, az Ön eszközén

Tárolás: Kizárólag az Ön eszközén, nem a szervereinken

Törlés: Ön bármikor törölheti őket az alkalmazásban

Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

19.2 A kórussal megosztott dalok

Ha egy dalt meg szeretne osztani a kórusával, olyan felvételeket készíthet, amelyeket megosztunk a többi kórustaggal:

Helyi feldolgozás:

Hangmagasság-felismerés közvetlenül az Ön eszközén

Szerveroldali feldolgozás:

  • Kívánság esetén a felvételek a szervereinken kiterjesztett dalszövegelemzés céljából feldolgozhatók
  • A feldolgozásra kizárólag az Ön kifejezett megerősítését követően kerül sor
  • Az elemzési eredményeket megosztjuk Önnel és a kórusa tagjaival

Hozzáférés a megosztott dalokhoz:

  • Egy kórus valamennyi tagja hozzáférhet a megosztott dalokhoz
  • A priváttá jelölt dalokat kizárólag a kórusvezetők tekinthetik meg
  • Az egyes tagok privát felvételei mindig helyben maradnak, és nem kerülnek megosztásra

Tárolási időtartam: A felvételeket addig tároljuk, amíg Ön nem törli azokat, vagy meg nem szünteti a fiókját.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

19.3 Hang- és MIDI-fájlok importálása

MP3- és MIDI-fájlokat importálhat az alkalmazásba. Ezeket a fájlokat a szervereinken tároljuk, ha megosztja őket a kórusával.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

20. Adatszinkronizálás az eszközök között

A következő adatokat szinkronizáljuk az eszközei között, és tároljuk a szervereinken:

  • Profiladatok (e-mail, név, születési dátum)
  • Anonimizált gyakorlási statisztikák
  • A kórussal megosztott dalok és felvételek
  • Kórustagságok és -információk

A szinkronizálás titkosítva, biztonságos kapcsolatokon keresztül történik. A helyi gyakorlási felvételeket nem szinkronizáljuk, azok kizárólag azon az eszközön maradnak, amelyen készültek.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

21. Kórusfunkciók és adatcsere

21.1 Kórusok és tagságok

Ha csatlakozik egy kórushoz vagy kórust hoz létre, a következő adatokat osztjuk meg a többi kórustaggal:

  • Az Ön profilneve
  • Az Ön profilképe (ha van)
  • Anonimizált gyakorlási statisztikák
  • Az Ön által megosztott dalok és felvételek (amennyiben nincsenek priváttá jelölve)

Adatelkülönítés a kórusok között: Az adatokat nem osztjuk meg a különböző kórusok között. Minden kórus külön adattérnek minősül.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

21.2 A kórusvezetők jogosultságai

A kórusvezetők a következőkre jogosultak:

  • Dalokat hozhatnak létre, és felvételekkel vagy importált sávokkal láthatják el őket
  • Hozzáférhetnek a priváttá jelölt dalokhoz
  • Kezelhetik a kórustagokat

A kórusvezetők nem férhetnek hozzá az egyes tagok privát, helyi gyakorlási felvételeihez.

Jogalap: GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése)

22. 6K UNITED! – gyermekek és fiatalok általi használat

A 6K UNITED! music education & production GmbH-val (Triglawstr. 33, 12589 Berlin; a továbbiakban: „6K UNITED!”) fennálló partnerség keretében alkalmazásunkon belül zárt területet kínálunk azoknak a tanulóknak, akik részt vesznek a 6K UNITED! zenei oktatási programban. A hozzáférés a tanár vagy a kórusvezető által rendelkezésre bocsátott közös hozzáférési kóddal (mester-kód) történik.

22.1 A kiskorúak védelmének különös figyelembevétele

Mivel a 6K UNITED!-területet gyermekek és fiatalok használják, az adatkezelést a feltétlenül szükséges minimumra korlátoztuk, és különösen figyelembe vesszük a GDPR 8. cikkéből (a gyermek hozzájárulására vonatkozó feltételek az információs társadalommal összefüggő szolgáltatások vonatkozásában) fakadó követelményeket, valamint az adattakarékosság elvét (GDPR 5. cikk (1) bekezdés c) pont).

22.2 A hozzáférés jellege és a gyűjtött adatok

A 6K UNITED!-területhez való hozzáférés névtelenül, közös hozzáférési kóddal történik. Nem jön létre e-mail-címmel rendelkező egyéni felhasználói fiók. A használat során kizárólag a következő adatokat gyűjtjük:

  • Egy önállóan választott megjelenítendő név (keresztnév vagy becenév)
  • Szólampreferencia (pl. bal/jobb)
  • Névtelen használati statisztikák (pl. gyakorlási sorozatok)

Nem gyűjtünk e-mail-címeket, születési dátumokat, telefonszámokat vagy egyéb azonosításra alkalmas személyes adatokat.

22.3 YouTube-tartalmak

A 6K UNITED!-területen YouTube-videókat ágyazunk be a YouTube hivatalos beágyazási mechanizmusai (YouTube IFrame API) útján. Egy videó lejátszásakor adatok kerülnek továbbításra a Google Ireland Limited, illetve a Google LLC (USA) részére, különösen:

  • A végkészülék IP-címe
  • Eszközinformációk (operációs rendszer, böngésző, illetve alkalmazásverzió)
  • A lejátszott videóra vonatkozó információk

A beágyazás a hivatalos YouTube-beágyazási mechanizmusok útján történik. Ennek során a Google technikai adatokat (IP-cím, eszközinformációk) rögzíthet a felhasználó végkészülékéről. A YouTube adatvédelmére vonatkozó további információt itt talál: https://policies.google.com/privacy

Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek a 6K UNITED! által engedélyezett gyakorlótartalmak rendelkezésre bocsátásában).

22.4 A 6K-területen történő adatkezelés jogalapja

A 6K UNITED!-területen történő adatkezelés a következő jogalapokon nyugszik:

  • GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése): Az adatkezelés a 6K-gyakorlóterülethez való hozzáférés biztosításához szükséges.
  • GDPR 6. cikk (1) bekezdés f) pont (jogos érdek): A minimális adatkezelés azt a jogos érdeket szolgálja, hogy működőképes és gyermekbarát digitális gyakorlókörnyezetet bocsássunk rendelkezésre.

A 6K UNITED!-területhez való hozzáférést a részt vevő iskola, illetve kórusvezetés közvetíti, amely pedagógiai felelőssége keretében egyezteti a digitális tanulási eszközök használatát a szülői felügyeletet gyakorlókkal. A szülői felügyeletet gyakorlók egyedi hozzájárulása a cori felé a névtelen használat és a minimális adatgyűjtés miatt nem szükséges.

22.5 Tárolási időtartam és törlés

A 6K UNITED!-területen gyűjtött adatokat a mindenkori 6K-szezon időtartamára tároljuk. A szezon végét követően az adatokat töröljük, amennyiben nem állnak fenn jogszabályi megőrzési kötelezettségek. A korábbi törlést az illetékes tanár vagy kórusvezetés bármikor kezdeményezheti.

22.6 Adatfeldolgozás

A 6K UNITED!-partnerség keretében történő személyesadat-kezelésre vonatkozóan külön adatfeldolgozói megállapodás áll fenn a cori és a 6K UNITED! között a GDPR 28. cikke szerint.

23. Firebase-szolgáltatások (Google Analytics 4 mobilalkalmazásokhoz)

23.1 Firebase Analytics / Google Analytics 4

A Firebase Analyticset a Google Analytics 4 részeként használjuk, amely a Google Ireland Limited analitikai szolgáltatása, hogy megértsük és javítsuk mobilalkalmazásaink használatát. A Google Analytics 4 a Firebase technológiáját használja a mobilalkalmazásokban történő adatgyűjtés alapjaként.

Gyűjtött adatok:

  • Eszközinformációk (eszközmodell, operációsrendszer-verzió, egyedi eszközazonosítók)
  • Alkalmazáshasználati adatok (képernyőmegtekintések, alkalmazásmegnyitások, használati statisztikák)
  • Általános helyadatok (ország, város az IP-cím alapján)

A Firebase Analytics álnevesített felhasználóazonosító rendszert használ. Az IP-anonimizálás alapértelmezetten aktív. Az adatokat a Google szerverein tároljuk, amelyek az Egyesült Államokban is lehetnek.

Adatvédelmi tájékoztató: https://policies.google.com/privacy

Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek alkalmazásunk elemzésében és optimalizálásában a felhasználói élmény javítása érdekében)

23.2 Firebase Crashlytics

A Firebase Crashlyticset az alkalmazás összeomlásainak és technikai hibáinak rögzítésére használjuk, hogy javítsuk alkalmazásunk stabilitását.

Összeomlás esetén gyűjtött adatok:

  • Eszközinformációk és operációsrendszer-verzió
  • Az összeomlás időbélyege
  • Veremkivonatok (stack trace) és hibanaplók
  • Anonimizált telepítési azonosító

Az adatokat álnevesítve gyűjtjük, és azok nem rendelhetők közvetlenül az Ön személyéhez.

Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek egy stabil alkalmazás rendelkezésre bocsátásában)

23.3 Firebase Cloud Messaging (push-értesítések)

A Firebase Cloud Messaginget (FCM) push-értesítések küldésére használjuk.

Gyűjtött adatok:

  • Eszköz-token (az Ön eszközének azonosítására az értesítések kiküldéséhez)
  • Kézbesítési statisztikák

A push-értesítéseket bármikor kikapcsolhatja az eszköz beállításaiban.

Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás, amelyet az alkalmazás első használatakor ad meg)

24. Eszközinformációk

Mobilalkalmazásaink automatikusan a következő eszközinformációkat rögzítik:

  • Eszköztípus és -modell
  • Operációs rendszer és annak verziója
  • Alkalmazásverzió
  • Egyedi eszközazonosítók (Advertising ID, Installation ID)
  • Nyelvi beállítások
  • Időzóna

Ezeket az információkat az alkalmazás kompatibilitásának biztosítására, a technikai problémák diagnosztizálására és az alkalmazás teljesítményének optimalizálására használjuk.

Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek egy működőképes alkalmazás rendelkezésre bocsátásában)

25. App Store-szolgáltatók

Alkalmazásaink az Apple App Store-on és a Google Play Store-on keresztül érhetők el. E áruházak szolgáltatói a letöltés és a frissítések során saját adatokat gyűjtenek:

Apple App Store:

  • Apple Inc., One Apple Park Way, Cupertino, California, USA
  • Adatvédelmi tájékoztató: https://www.apple.com/legal/privacy/

Google Play Store:

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország
  • Adatvédelmi tájékoztató: https://policies.google.com/privacy

Nincs befolyásunk az áruházak üzemeltetői által gyűjtött adatok jellegére és terjedelmére.

26. Az adatkezelés jogalapja

A GDPR 6. cikk (1) bekezdés a) pontja szolgál vállalatunk számára jogalapként azon adatkezelési műveletek esetében, amelyeknél meghatározott adatkezelési célra hozzájárulást kérünk. Ha a személyes adatok kezelése olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél – ahogyan ez például az áruk szállításához vagy egyéb szolgáltatás, illetve ellenszolgáltatás nyújtásához szükséges adatkezelési műveletek esetében fennáll –, az adatkezelés a GDPR 6. cikk (1) bekezdés b) pontján alapul. Ugyanez vonatkozik azokra az adatkezelési műveletekre, amelyek a szerződéskötést megelőző lépések megtételéhez szükségesek, például termékeinkkel vagy szolgáltatásainkkal kapcsolatos megkeresések esetén. Ha vállalatunkra olyan jogi kötelezettség vonatkozik, amely miatt a személyes adatok kezelése szükségessé válik – például adójogi kötelezettségek teljesítése érdekében –, az adatkezelés a GDPR 6. cikk (1) bekezdés c) pontján alapul. Ritka esetekben a személyes adatok kezelése szükségessé válhat az érintett vagy más természetes személy létfontosságú érdekeinek védelme érdekében. Ez lenne a helyzet például akkor, ha egy látogató a telephelyünkön megsérülne, és ennek következtében a nevét, életkorát, egészségbiztosítási adatait vagy egyéb létfontosságú információit orvossal, kórházzal vagy más harmadik féllel kellene közölni. Ekkor az adatkezelés a GDPR 6. cikk (1) bekezdés d) pontján alapulna. Végezetül az adatkezelési műveletek alapulhatnak a GDPR 6. cikk (1) bekezdés f) pontján is. Ezen a jogalapon nyugszanak azok az adatkezelési műveletek, amelyekre a fent említett jogalapok egyike sem terjed ki, ha az adatkezelés vállalatunk vagy harmadik fél jogos érdekének érvényesítéséhez szükséges, feltéve, hogy az érintett érdekei, alapvető jogai és alapvető szabadságai nem élveznek elsőbbséget. Az ilyen adatkezelési műveletek különösen azért megengedettek számunkra, mert azokat az európai jogalkotó külön megemlítette. Az európai jogalkotó e tekintetben azt az álláspontot képviselte, hogy jogos érdek fennállása feltételezhető, ha az érintett az adatkezelő ügyfele (a GDPR (47) preambulumbekezdésének 2. mondata).

27. Az adatkezelő vagy harmadik fél által érvényesíteni kívánt jogos érdekek

Ha a személyes adatok kezelése a GDPR 6. cikk (1) bekezdés f) pontján alapul, a mi jogos érdekünk üzleti tevékenységünk folytatása valamennyi munkatársunk és részvényesünk jóléte érdekében.

28. A személyes adatok tárolásának időtartama

A személyes adatok tárolásának időtartamára vonatkozó szempont a mindenkori jogszabályi megőrzési idő. A határidő lejártát követően a megfelelő adatokat rutinszerűen töröljük, amennyiben azok már nem szükségesek a szerződés teljesítéséhez vagy a szerződés előkészítéséhez.

29. Jogszabályi vagy szerződéses előírások a személyes adatok rendelkezésre bocsátására; a szerződéskötéshez való szükségesség; az érintett kötelezettsége a személyes adatok rendelkezésre bocsátására; a rendelkezésre bocsátás elmaradásának lehetséges következményei

Tájékoztatjuk Önt arról, hogy a személyes adatok rendelkezésre bocsátását részben jogszabály írja elő (pl. adójogi előírások), vagy az szerződéses rendelkezésekből is fakadhat (pl. a szerződéses partnerre vonatkozó adatok). Olykor a szerződéskötéshez szükséges lehet, hogy az érintett olyan személyes adatokat bocsásson rendelkezésünkre, amelyeket ezt követően kezelnünk kell. Az érintett például köteles személyes adatokat rendelkezésünkre bocsátani, ha vállalatunk szerződést köt vele. A személyes adatok rendelkezésre bocsátásának elmaradása azzal a következménnyel járna, hogy a szerződést nem lehetne megkötni az érintettel. A személyes adatok érintett általi rendelkezésre bocsátása előtt az érintettnek valamely munkatársunkhoz kell fordulnia. Munkatársunk az egyedi esetre vonatkozóan tájékoztatja az érintettet arról, hogy a személyes adatok rendelkezésre bocsátását jogszabály vagy szerződés írja-e elő, illetve az a szerződéskötéshez szükséges-e, hogy fennáll-e kötelezettség a személyes adatok rendelkezésre bocsátására, és hogy milyen következményekkel járna a személyes adatok rendelkezésre bocsátásának elmaradása.

30. Automatizált döntéshozatal fennállása

Felelősségteljes vállalatként lemondunk az automatizált döntéshozatalról és a profilalkotásról.