1 Mi a tájékoztató célja?
Jelen Tájékoztatót abból a célból fogadjuk el, hogy szolgáltatásainkat igénybe vevő természetes személyek (a továbbiakban: Látogatók) részére minden lényeges információt és tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva közöljünk, valamint segítsük a Látogatókat a 4. pontban szereplő jogaik gyakorlásában. Szolgáltatásaink a https://ticketninja.io/ weboldalon és egyéb domaineken érhetők el.Tájékoztatási kötelezettségünk alapja a 2018. május 25. napjától alkalmazandó, az Európai Parlament és Tanács (EU) 2016/679. számú Rendelet (a továbbiakban: GDPR) 12. cikke, az információs önrendelkezési jogról és az információszabadságról 2011. évi CXII. törvény (a továbbiakban: Infotv.) 16. §-a, illetve az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Elkertv.) 4. §-a.A Tájékoztató a GDPR, az Infotv., valamint az egyes adatkezelések szempontjából releváns további jogszabályok figyelembevételével készült. A jogszabályok felsorolását a Tájékoztató 11.1. számú melléklete, a legfontosabb fogalmakat a 11.2. számú melléklet, az egyes érintetti jogok részletes ismertetését a 11.3. számú melléklet tartalmazza.Jelen tájékoztató kialakítása és alkalmazása során a Nemzeti Adatvédelmi és Információszabadság Hatóságnak az előzetes tájékoztatás adatvédelmi követelményeiről szóló ajánlásban foglalt megállapítások, valamint a GDPR 5. cikkének figyelembevételével, különösen az 5. cikk (2) bekezdésében szereplő elszámoltathatóság elvének szellemében jártunk el.Ugyancsak figyelemmel kísérjük az Európai Unió gyakorlatát a személyes adatok védelme tekintetében; ennek megfelelően az Európai Bizottság 29-es Munkacsoportjának az átláthatóságról szóló iránymutatásának tartalmában foglaltakat is beültetjük adatkezelési gyakorlatunkba.
2 Általános közlemény
A TicketNinja egy online, felhő alapú szolgáltatás, ami rendezvényszervezéssel kapcsolatos tevékenységek informatikai támogatását célozza meg. A Szervező által megadott adatok alapján a rendszer egy landing page-t (weboldalt) generál, ahol a Látogató a rendezvénnyel kapcsolatos információkat megtalálhatja. A Látogató a rendezvény beállításaitól függően megvásárolhatja a landing pagen közzétett jegyeket, vagy előregisztrálhat azokra. Az oldalon publikált jegyek tartalmazzák azokat az információkat, melyek a Látogatónak segítenek kiválasztani a megfelelő típust.A Látogató az a 2013. évi V. törvény (továbbiakban: „Ptk.”) szerint fogyasztónak minősülő, vagy cég képviseletében eljáró magánszemély, aki online felületen használja az Ideathon Kft. szolgáltatásait, ideértve a Szoftver alkalmazásokat, kiegészítőket és eszközöket.A Szervező rendezvények szervezésével foglalkozó, Ptk. szerint vállalkozásnak minősülő jogi személy, vagy magánszemély, amelynek/akinek feladata és célja:JegyértékesítésLátogatói adatok begyűjtése (számlázásai adatok, e-mail címek, telefonszám, név) a jelen tájékoztató, valamint a Szervező saját általános szerződési feltételei, valamint adatvédelmi szabályzata alapján.A Látogatóktól egyedileg megadott információkról statisztikák készítéseA szponzor adatok tárolása a rendszerben (név, logó, web)A Látogatók személyes adatai exportálásának biztosításaElőadók személyes adatainak tárolása (név, beosztás, social linkek, munkahely, leírás)Az Előadó a Szervező által létrehozott rendezvényen vagy eseményen előadást tartó szervezet vagy magánszemély.A jelen adatkezelési tájékoztató nem vonatkozik azokra a személyes adatokra, amelyeket a Látogató más Látogatók vagy a szervező számára adott át a szolgáltatás használata során, ideértve a Látogató által a szervezők számára a rendezvény oldalán továbbított vagy a szolgáltatás nyilvánosan elérhető felületein közzétett adatait.A jelen szabályzatban leírt rendelkezések és eljárások kizárólag az Ideathon Kft. szolgáltatásaira vonatkoznak. A szolgáltatás harmadik fél oldalaira irányító linkeket is tartalmazhat, azonban ezen oldalak tartalmáért és a harmadik fél szabályzataiért és adatvédelmi rendelkezéseiért az Ideathon Kft. felelősséget nem vállal.33 Adatkezelő adataiIdeathon Korlátolt Felelősségű TársaságRövidített név: Ideathon Kft.
Székhely: 9113 Koroncó, Kelta utca 12. Cégjegyzékszám: 08-09-035240 Adószám: 32154108-2-08
E-mail cím: hello@ticketninja.io
4 Egyes adatkezelési folyamatok
Jelen pontban részletezzük az egyes adatkezelésekhez tartozó azon lényeges körülményeket, melyeket a GDPR és az egyéb ágazati jogszabályok elvárnak minden adatkezelőtől.
4.1 Kapcsolatfelvétel és kapcsolattartás
Weboldalunkon keresztül fel lehet venni velünk a kapcsolatot bármilyen célból. Ezen kívül üzleti partnereink kapcsolattartóinak személyes adatait is kezeljük munkánk során. Az ehhez kapcsolódó adatkezelés részletei az alábbiakban láthatóak.4.1.1. A kezelt személyes adatok és az adatkezelés céljanév e-mail címtelefonszámközösségi média felületen elérhető nyilvános profil adatok4.1.2. Az adatkezelés jogalapjaLátogató, vagy üzleti partnerünk kapcsolattartójának beazonosítása kapcsolatfelvétel és kapcsolattartás a Látogatóval, vagy üzleti partnerünk kapcsolattartójával kapcsolatfelvétel és kapcsolattartás a Látogatóval, vagy üzleti partnerünk kapcsolattartójávala Látogató beazonosításaszemélyes adatadatkezelés célja A Látogatónak a kapcsolatfelvételkor megadott, önkéntes, kifejezett magatartás tanúsításával (telefonhívás, e-mail küldése) megadott hozzájárulása személyes adatainak 4.1.1. pontban szereplő céljából történő kezeléséhez (GDPR 6. cikk (1) bekezdés a) pontja).Amennyiben a Látogató adatait az eredeti adatfelvételtől eltérő célja használjuk, akkor erről a Látogatót tájékoztatjuk, és ehhez előzetes, kifejezett hozzájárulását megszerezzük, illetőleg lehetőséget biztosítunk számára, hogy a felhasználást megtiltsa (lásd: 10.1. pont).Az üzleti partnereink kapcsolattartójának fenti személyes adatait az adatkezelő és üzleti partnereink jogos érdeke (GDPR 6. cikk (1) f) pont) alapján kezeljük. Mindkét fél jogos érdeke, hogy a Weboldal használata és az partneri egyeztetések során hatékonyan történjen az üzleti kommunikáció és bármilyen, a köztünk létrejött szerződést érintő lényeges körülményről tájékoztatást tudjunk nyújtani egymás kijelölt képviselőjének. Üzleti partnerünk kapcsolattartójának információs önrendelkezési jogának sérelme nem állapítható meg, mert munkaköri, vagy szerződéses kötelezettsége elősegíteni a felek közötti kommunikációt és megadni személyes adatait ebből a célból. Üzleti partnerünk kapcsolattartója tiltakozhat ezen adatkezelés ellen.54.1.3. Az adatkezelés időtartamaA megadott személyes adatokat a hozzájárulás visszavonásáig kezeljük. Hozzájárulását a Látogató bármikor visszavonhatja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.Üzleti partnereink kapcsolattartóinak személyes adatait annyi ideig kezeljük, amíg szükséges a kommunikáció szempontjából, valamint ameddig a releváns jogszabályi rendelkezések lehetővé teszik (2013. évi V. törvény alapján a szerződés teljesítésétől vagy megszűnésétől 5 év, a 2000. évi C. törvény alapján a számla kiállításától 8 év).4.1.4. Az adatkezelés módjaElektronikus formában.4.1.5. Adatvédelmi nyilatkozat üzleti partnereink feléA tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelés jellege, hatóköre, körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű és súlyosságú kockázat figyelembevételével mind az adatkezelés módjának meghatározásakor, mind pedig az adatkezelés során olyan megfelelő technikai és szervezési intézkedéseket – például álnevesítést – hajtunk végre, amelyek célja egyrészt az adatvédelmi elvek, például az adattakarékosság hatékony megvalósítása, másrészt a GDPR-ban foglalt követelmények teljesítéséhez és az érintettek jogainak védelméhez szükséges garanciák beépítése az adatkezelés folyamatába. 6
4.2 Panaszkezeléssel kapcsolatos adatkezelés
A Látogatók kérdéseire történő válaszadás, illetve az esetleges panaszok kivizsgálása céljából, az adott rendezvény kapcsán e-mailben, vagy telefonon fordulhatnak a Szervezőhöz. Ez esetben az adatkezelő a Szervező, így erre az esetkörre az általa alkalmazott adatkezelési irányelvek tekintendők irányadónak. Az ezzel kapcsolatos adatkezelés részleteit – amennyiben a Szervező nem tér el a jogszabályi előírásoktól – az alábbiakban ismertetjük.4.2.1. A kezelt személyes adatok és az adatkezelés céljanév e-mail címtelefonszám4.2.2. Az adatkezelés jogalapjaa Látogató beazonosításaa Látogatóval történő kapcsolattartás és tájékoztatás nyújtásaa Látogatóval történő kapcsolattartás és tájékoztatás nyújtásaszemélyes adatadatkezelés célja Jogszabályon alapuló adatkezelés; GDPR 6. cikk (1) c) pontjára és (2) bekezdésére figyelemmel az Info tv. 5. § (1) b) pontja és a fogyasztóvédelemről szóló 1997. évi CLV. törvény (Fgytv.)4.2.3. Az adatkezelés időtartamaAz Fgytv. 17/A. § (7) bekezdésére figyelemmel a panasz beérkezésétől számított 5 évig.4.2.4. Az adatkezelés módjaElektronikus formában. 7
4.3 Regisztrációhoz kapcsolódó adatkezelés
A Weboldal használatának előfeltétele többek között az erre szolgáló felületen történő regisztráció, amelynek során létrehozható a felhasználói fiók. A Szervező rendezvényein való részvételre regisztráció nélkül, más Látogató által küldött meghívó alapján is van lehetőség. Regisztrációra Facebook profillal, Google fiókkal, LinkedIn profillal, illetve e-mail fiókkal van lehetőség.Az ehhez kapcsolódó adatkezelések részletei az alábbiakban láthatóak:4.3.1. A kezelt személyes adatok és az adatkezelés céljanév e-mail cím jelszóközösségi média profillal (Facebook, Google, Linkedin) történő regisztráció esetén, a Látogató neve4.3.2. Az adatkezelés jogalapjaLátogató beazonosítása kapcsolattartás a Látogatóval technikai műveletek végzéseLátogató beazonosításaszemélyes adatadatkezelés célja Jogszabályon alapuló adatkezelés; GDPR 6. cikk (1) c) pontjára és (2) bekezdésére figyelemmel az Info tv. 5. § (1) b) pontja és az Elkertv. 13/A. § (1) bekezdése.Az adatkezelés a Látogató és a köztünk létrejött szerződés (általános szerződési feltételek) teljesítéséhez szükséges (GDPR 6. cikk (1) bekezdés b) pontja).4.3.3. Az adatkezelés időtartamaA Látogató kérésére történő törlésig. Amennyiben a Látogató nem használja fiókját, profilját – figyelemmel a Ptk. általános elévülési szabályára – az utolsó megrendelést követő 5 év elteltével anonimizáljuk. A Látogatókról gyűjtött adatok körét, a pontosság elvének érvényesülése érdekében rendszeresen felülvizsgáljuk.4.3.4. Az adatkezelés módjaElektronikus formában. 8
4.4 Rendezvényekkel kapcsolatos adatkezelések
4.4.1. Részvétel az eseményen
Amennyiben a Látogató a Ticketninja rendszeren keresztül egy konkrét rendezvényre jelzi a részvételi szándékát, a kiválasztott rendezvényre jegyet vásárol, regisztrál, valamint a rendezvényeken belül opcionális programokra jelentkezik, úgy az esemény Szervezője további adatok megadását kérheti Öntől a részvétel érdekében. Ezeket az adatokat nem mi kérjük a Látogatótól, azonban azok az általunk üzemeltetett rendszerben kerülnek tárolásra, így azokat kezeljük. Az esemény Szervezője az eseményen vagy az egyes programokon való részvételt ezeknek az adatoknak a megadásához kötheti. Az adatkezelés jogalapja ebben az esetben a köztünk és a Látogató, valamint a Látogató és a Szervező közötti szerződések előkészítése, illetve a szerződések teljesítése (GDPR 6. cikk (1) bekezdés b) pontja).
4.4.2. Kapcsolattartás a rendezvények szervezése és lebonyolítsa során: szervezői üzenetek
A rendezvény Szervezője a Ticketninja rendszerből megkapja az eseményre regisztrált Látogatók adatait és elérhetőségét. A rendezvényhez kapcsolódó információkról, a résztvevők tennivalóiról és a regisztrációjuk állásáról a Szervező üzenetet küldhet a résztvevőknek. Az ilyen módon megküldött levelek tartalmát nem ellenőrizzük, azonban a Szervezőknek figyelemmel kell lenniük a vonatkozó adatvédelmi szabályozásra is. A szervezői üzenetek elküldésének célja a Látogatók tájékoztatása az eseménnyel kapcsolatos tudnivalókról, illetve visszajelzés a kiválasztott programokon való részvétellel kapcsolatban. Az adatkezelés jogalapja – ha a Látogató rendszerüzeneteket kap a Ticket Ninjától – a köztünk és a Látogató, valamint a Látogató és a Szervező közötti szerződések előkészítése, illetve a szerződések teljesítése (GDPR 6. cikk (1) bekezdés b) pontja).
4.4.3. Harmadik személy meghívása
A Ticketninja rendszer lehetőséget ad arra, hogy egy Látogató több személy számára vásároljon vagy foglaljon jegyet. Ebben az esetben a vásárló az általa bevont többi személyt meghívja a rendszerbe. A meghívott személy a meghívás tényéről e-mail üzenetet kap arra az e-mail címre, amelyet a meghívást küldő Látogató erre a célra megadott. A meghívott személy a meghívó alapján regisztrálhat a Ticketninja rendszerbe, amely a rendezvényen való részvétel feltétele. A meghívásról tájékoztató első üzeneten kívül további üzeneteket a meghívott személynek mindaddig nem küldünk, amíg a Ticketninja rendszerbe nem regisztrál.A meghívásban feltüntetett adatok valódiságáért, valamint az adatok megadásának a jogszerűségéért a meghívót küldő Látogató a felelős, a megadott adatok valódiságát az Ideathon Kft. nem ellenőrzi. Az adatkezelés jogalapja ebben az esetben a köztünk és a meghívott személy, valamint a meghívott személy és a Szervező közötti szerződések előkészítése, illetve a szerződések teljesítése (GDPR 6. cikk (1) bekezdés b) pontja). 9
4.5 A szolgáltatáshoz kapcsolódó egyéb adatkezelések
4.5.1. Belső üzleti célú felhasználásA személyes adatokat az Ideathon Kft. belső üzleti célból felhasználhatja, ideértve a szolgáltatások tartalmának és funkcióinak elősegítését, a Látogatók igényeinek jobb megértését, a szolgáltatások fejlesztését, a rossz szándékú tevékenységek elleni védelmet és azok azonosítását, az Általános Szerződési Feltételek érvényesítését, a Látogatói fiók támogatását, és az ügyfélszolgálat segítségnyújtását, valamint a szolgáltatások és az Ideathon Kft. üzletvitelének általános támogatását. Ebben az esetben az adatkezelés jogalapja az Ideathon Kft. mint adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pontja).
4.5.2. AdatbázisépítésAz Ideathon Kft. a Ticketninja rendszerben regisztrált Látogatók adatait (ideértve a regisztráció során kötelezően megadott adatokat, a Látogató által meglátogatott rendezvények körét, valamint az egyes rendezvények szervezői által bekért további adatokat) tárolja és azokat adatbázisba rendezi. Az adatbázis készítésének célja a Látogatók érdeklődési körének meghatározása és rendszerezése annak érdekében, hogy a jövőben üzleti alapú szolgáltatás nyújtása keretében a Látogatók számára releváns, az érdeklődési körükbe tartozó eseményekről tájékoztatást küldjön vagy továbbítson a részükre. E tevékenysége során az Ideathon Kft. sem az adatbázist, sem annak bármely részét, sem pedig az egyes konkrét Látogatók adatait nem továbbítja harmadik személy részére és nem hozza azokat nyilvánosságra. Az adatbázis építésének jogalapja az Ideathon Kft. mint adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f pontja). 10
5 Milyen jogai vannak a Látogatóknak?Számunkra fontos, hogy adatkezelésünk megfeleljen a tisztességesség, a jogszerűség és az átláthatóság követelményeinek. Ennek fényében jelen pontban röviden bemutatjuk az egyes érintetti jogokat, majd ezeket bővebben kifejtjük a tájékoztató 11.3. számú mellékletében.Látogatónk ingyenes tájékoztatást kérhet személyes adatai kezelésének részleteiről, valamint jogszabályban meghatározott esetekben kérheti azok helyesbítését, törlését, zárolását, vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen. A tájékoztatás kérését és a jelen pontban szereplő kérelmeket Látogatónk 3. pontban szereplő elérhetőségeinkre tudja címezni.5.1 Hozzáférési jogLátogatónk visszajelzést kaphat tőlünk személyes adatainak kezeléséről és ezekhez a személyes adatokhoz, illetve kezelésük részleteihez hozzáférhet.5.2 Helyesbítéshez való jogLátogatónk kérésére indokolatlan késedelem nélkül helyesbítjük a rá vonatkozó pontatlan személyes adatokat, illetve jogosult kérni a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.5.3 Törléshez való jogLátogatónk kérésére töröljük a rá vonatkozó személyes adatokat, ha azok kezelésére nincsen szükségünk, vagy visszavonja hozzájárulását, vagy tiltakozik az adatkezelés ellen, vagy kezelésük jogellenes.5.4 Elfeledéshez való jogLátogatónk törlésre irányuló kérelméről – ha igényli – igyekszünk értesíteni minden olyan adatkezelőt, aki Látogatónk esetlegesen nyilvánosságra került adatait megismerte, illetve megismerhette.5.5 Adatkezelés korlátozásához való jogLátogatónk kérésére korlátozzuk az adatkezelést, ha a személyes adatok pontossága vitatott, vagy jogellenes az adatkezelés, vagy Látogatónk tiltakozik az adatkezelés ellen, illetve ha nincsen szükségünk a továbbiakban a megadott személyes adatokra.5.6 Adathordozhatósághoz való jogLátogatónk a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkaphatja, illetve ezeket továbbíthatja egy másik adatkezelőnek.115.7 Tiltakozáshoz való jogLátogatónk jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen (lásd: 4.1. és 4.5. pontok). Ebben az esetben a személyes adatokat nem kezelhetjük tovább, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek a Látogató érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak. Tiltakozás esetén a személyes adatok a továbbiakban e célból főszabály szerint nem kezelhetők.5.8 Reagálás a kérelmekreA kérelmet annak benyújtásától számított legrövidebb időn belül, de legfeljebb 30 nap – tiltakozás esetén 15 nap – alatt megvizsgáljuk, és annak megalapozottsága kérdésében döntést hozunk, amelyről a kérelmezőt írásban tájékoztatjuk. Ha Látogatónk kérelmét nem teljesítjük, döntésünkben közöljük a kérelem elutasításának ténybeli és jogi indokait.5.9 Jogorvoslati lehetőségekSzámunkra fontos a személyes adatok védelme, egyúttal tiszteletben tartjuk az Ön információs önrendelkezési jogát, ezért igyekszünk minden kérelemre korrekt módon és határidőn belül reagálni. Erre tekintettel megkérjük Önt, hogy az esetleges hatósági és bírósági igényérvényesítés igénybevétele előtt szíveskedjenek felvenni a kapcsolatot – panasz, vagy kérdés megtétele céljából – velünk az esetleges kifogások mihamarabbi rendezése érdekében.Amennyiben a megkeresés nem vezet eredményre, Látogatónk- a Polgári Törvénykönyvről szóló 2013. évi V. törvény alapján bíróság előtt érvényesítheti jogait (a per Látogatónk lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható; a törvényszékek felsorolását és elérhetőségét az alábbi linken keresztül lehet megtekinteni: http://birosag.hu/torvenyszekek), valamint- az Infotv.-ben foglaltak szerint a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1055 Budapest, Falk Miksa utca 9-11.; telefon: +36-1-391-1400; fax: +36-1-391-1410; e- mail: ugyfelszolgalat@naih.hu; honlap: https://www.naih.hu/panaszuegyintezes-rendje.html; online ügyindítás: https://www.naih.hu/online-uegyinditas.html; a továbbiakban: NAIH) fordulhat és panaszt tehet.126 Joggyakorlásra irányuló kérelemmel kapcsolatos eljárásunk6.1 Címzettek értesítéseHelyesbítésről, törlésről, adatkezelés-korlátozásról minden esetben értesítjük azokat a címzetteket akikkel, illetve amelyekkel a Látogató személyes adatait közöltük, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. A Látogató kérésére tájékoztatást nyújtunk ezekről a címzettekről.6.2 Tájékoztatás módja, határidejeAz 5. ponthoz kapcsolódó kérelmek nyomán hozott intézkedésekről legfeljebb a kérelem beérkezésétől számított egy hónapon belül – ha a Látogató másként nem kéri – elektronikus formában tájékoztatást nyújtunk. Ez a határidő szükség esetén – a kérelem összetettsége, illetve a kérelmek számára tekintettel – további két hónappal meghosszabbítható. A határidő meghosszabbításáról annak okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatjuk a Látogatót.A Látogató kérésére szóbeli tájékoztatás is adható, feltéve, hogy más módon igazolja személyazonosságát.Amennyiben nem intézkedünk a kérelem nyomán, legfeljebb annak beérkezésétől számított egy hónapon belül tájékoztatjuk a Látogatót ennek okairól, valamint arról, hogy panaszt nyújthat be a NAIH- nál, és élhet bírósági jogorvoslati jogával (5.9. pont).6.3 EllenőrzésKivételes esetben, ha megalapozott kétségeink vannak a kérelmet benyújtó természetes személy kilétével kapcsolatban, további, személyazonosság megerősítéséhez szükséges információk nyújtását kérjük. Ez az intézkedés a GDPR 5. cikk (1) bekezdés f) pontjában meghatározott, az adatkezelés bizalmasságának elősegítése, azaz a személyes adatokhoz való jogosulatlan hozzáférés megakadályozása céljából szükséges.6.4 Tájékoztatás és intézkedés költségeiAz 5. ponthoz kapcsolódó kérelmekre adott tájékoztatást, illetve az azok alapján megtett intézkedéseket díjmentesen biztosítjuk.Ha a Látogató kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, – figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre – ésszerű díjat számítunk fel, vagy megtagadjuk a kérelem alapján történő intézkedést.137 Személyes adatok lehetséges címzettjei, adatfeldolgozók7.1 SzervezőJegy vásárlása vagy regisztráció esetén az Ideathon Kft. az eseményt szervező fél részére továbbítja a személyes adatokat.A Látogató tudomásul veszi és elfogadja, hogy a szervező harmadik félnek is továbbíthatja a személyes adatokat, amely az adott esemény létrehozásában működik közre, ideértve a kiállítókat, a promóciós tevékenységet vagy további rendezvények szervezését végző szervezeteket. Ebben az esetben a személyes adatok védelméért a szervező a saját adatvédelmi szabályzata alapján felel, ezért egy eseményre való regisztráció során a Látogató a szervezőtől kérhet információt arról, hogy személyes adatai a megfelelő védelemben részesülnek-e.A Látogató tudomásul veszi, hogy a Szervező a rendezvényen részt vevő szponzorok részére átadhatja adatait.7.2 Online fizetési és számlázási szolgáltatókAz Ideathon Kft. online fizetés esetén a Látogató személyes adatait továbbítja a vele szerződésben álló szolgáltatóknak.• szamlazz.hu: a számla elkészítése és kiállítása érdekében történik az adattovábbítás. Az alábbi adatokat továbbítja a Társaság:o számlázási név,
o számlázási cím (ország, város, utca), o adószám/EU adószám,
o kapcsolattartó email címe és neve,
o TicketNinja megrendelésazonosító• Billingo: a számla elkészítése és kiállítása érdekében történik az adattovábbítás. Az alábbi adatokat továbbítja a Társaság:o számlázási név,
o számlázási cím (ország, város, utca), o adószám/EU adószám,
o kapcsolattartó email címe és neve,
o TicketNinja megrendelésazonosító• SimplePay: az adattovábbítás célja az online fizetés lehetővé tétele. A továbbított adatok köre: o kapcsolattartó email címe és neve,147.37.4••o TicketNinja megrendelésazonosítóBarion Payment Zrt.: A bankkártya adatok a kereskedőhöz nem jutnak el. A szolgáltatást nyújtó Barion Payment Zrt. a Magyar Nemzeti Bank felügyelete alatt álló intézmény, engedélyének száma: H-EN-I-1064/2013. A továbbított adatok köre:o kapcsolattartó email címe és neveo TicketNinja megrendelésazonosító
paypal.com: az adattovábbítás célja az online fizetés lehetővé tétele. A továbbított adatok köre:o számlázási név,
o számlázási cím (ország, város, utca), o adószám/EU adószám,
o kapcsolattartó email címe és neve,
o TicketNinja megrendelésazonosítóOTP Mobil Kft. (1093 Budapest, Közraktár u. 30-32.). Az adattovábbítás célja: a Látogatók részére történő ügyfélszolgálati segítségnyújtás, a tranzakciók visszaigazolása és a Látogatók védelme érdekében végzett fraud-monitoring. A továbbított adatok köre:o Látogatónév,
o vezetéknév, keresztnév, o ország,
o telefonszám,
o e-mail cím.Kapcsolattartás keretében igénybe vett szolgáltatóksendgrid.com: az adattovábbítás célja e-mail küldése. A továbbított adatok: o Név,o e-mail cím Infrastruktúra üzemeltető••SZINTÉZIS-NET Szoftverfejlesztő és Szolgáltató Korlátolt Felelősségű TársaságSzékhely: 9024 Győr, Vasvári Pál út 1/C. Cégjegyzékszám: 08-09-01153515Adószám: 13116057-2-087.5 TárhelyszolgáltatóAz Ideathon Kft. által igénybe vett tárhelyszolgáltató a Google LLC, adatvédelmi irányelvei az alábbi linken érhetők el:https://policies.google.com/privacy?hl=hu7.6 Adatfeldolgozó igénybevételeAz Ideathon Kft. jogosult a számára személyes adatokat feldolgozó partnereinek a személyes adatokat továbbítani egyes üzleti célú funkciók megvalósítása érdekében, ideértve a marketing, adatbázis- kezelés, back-up és katasztrófa-helyreállítás, valamint e-mail szolgáltatást végző szerződött vállalkozásokat. Ezen címzettek az adatvédelmi jogszabályok szerint adatfeldolgozónak minősülnek. Az adatfeldolgozó kizárólag a Társaság utasításai alapján látja el feladatát, az Ön személyes adatainak kezelésével kapcsolatban önálló döntéseket nem hozhat. A Társaság előzetesen megbizonyosodott arról, hogy az adatfeldolgozó az Európai Unió területén székhellyel rendelkezik, és megfelelő garanciákat nyújt arra, hogy az általa történő adatkezelés Magyarország és az Európai Unió adatvédelmi jogszabályainak megfelel. Az adatfeldolgozó a Társaság számára megfelelő garanciákat adott arra vonatkozóan, hogy az általa kezelt személyes adatok bizalmas kezelését, sértetlenségét és hozzáférhetőségét biztosító adatbiztonsági intézkedéseket alkalmaz és tart fenn.7.7 Bírósági és hatósági megkeresésA fentieken kívül a Társaság a Látogató személyes adatait kizárólag bíróság vagy más hatóság számára továbbíthatja törvényben foglalt esetekben és módon, megkeresés, jogszabályi vagy határozati kötelezés alapján.168 AdatbiztonságA Látogató személyes adatai megismerésére a mi és az adatfeldolgozók alkalmazottai a munkakörükbe tartozó feladatok teljesítéséhez szükséges mértékben jogosultak. Megteszünk minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.8.1 Szervezési intézkedésekInformatikai rendszereinkhez a hozzáférést személyhez köthető jogosultsággal tesszük lehetővé. A hozzáférések kiosztásánál érvényesül a „szükséges és elégséges jogok elve”, azaz informatikai rendszereinket és szolgáltatásainkat minden alkalmazott csak a feladatának ellátásához szükséges mértékben, az ennek megfelelő jogosultságokkal és a szükséges időtartamig használhatja. Az informatikai rendszerekhez és szolgáltatásokhoz hozzáférési jogot csak az a személy kaphat, aki biztonsági vagy egyéb (pl. összeférhetetlenségi) okokból nem esik korlátozás alá, valamint rendelkezik az annak biztonságos használatához szükséges szakmai, üzleti és információbiztonsági ismeretekkel.Mi és az adatfeldolgozók írásos nyilatkozatban szigorú titoktartási szabályokat vállalunk, és a tevékenységünk során ezek szerint a titoktartási szabályok szerint kötelesek vagyunk eljárni.8.2 Technikai intézkedésekAz adatokat adatfeldolgozóink rendszereiben, felhőszolgáltatóknál tároljuk.Többszintű, tűzfalas védelemmel védjük a belső hálózatunkat. Az alkalmazott nyilvános hálózatok belépési pontjain mindenhol minden esetben hardveres tűzfal (határvédelmi eszköz) helyezkedik el. Az adatokat redundánsan – azaz több helyen – tároljuk, hogy védjük azokat az informatikai eszköz meghibásodásából fakadó megsemmisüléstől, elvesztéstől, sérüléstől, a jogellenes megsemmisítéstől.Többszintű, aktív, komplex kártékony kódok elleni védelemmel (pl. vírusvédelem) védjük a belső hálózatainkat a külső támadásoktól. Az általunk működtetett informatikai rendszerekhez, adatbázisokhoz az elengedhetetlen külső elérést titkosított adatkapcsolaton keresztül valósítjuk meg (VPN).Mindent megteszünk azért, hogy informatikai eszközeink, szoftvereink folyamatosan megfeleljenek a piaci működésben általánosan elfogadott technológiai megoldásoknak.A fejlesztéseink során olyan rendszereket alakítunk ki, amelyekben a naplózás révén kontrollálhatók és nyomon követhetők bizonyos műveletek, észlelhetők a bekövetkezett incidensek, például a jogosulatlan hozzáférés.Szerverünk a tárhelyszolgáltató elkülönített dedikált szerverén, védetten és zártan található.A NAIH pártok honlapjain végzett adatkezelések adatvédelmi követelményeiről szóló ajánlás figyelembevételével a weboldalon https protokollt használunk, amely magasabb adatbiztonsági szintet jelent a http protokollhoz képest. 179 Sütik (cookies) és analitikai eszközökWeboldalaink megfelelő működése érdekében bizonyos esetekben apró adat file-okat helyezünk el a Látogató számítógépes eszközén, a legtöbb modern honlaphoz hasonlóan.9.1 FogalmakA süti egy olyan, kisméretű szöveges file, amit a honlap a Látogató számítógépes eszközére (beleértve a mobil telefonokat is) helyez el. Ennek köszönhetően a honlap „emlékezni” tud a Látogató beállításaira (pl.: használt nyelv, betűméret, megjelenítés, stb.), így nem kell azt minden alkalommal újra beállítani, amikor felkeresi weboldalunkat.A pixel tag olyan apró tag vagy grafikus elem, amelyet a szolgáltatáson vagy más weboldalakon, e- mailekben vagy más letölthető anyagban helyeznek el, de nem a számítógépen, mobileszközön vagy böngészőn, kivéve, ha a tartalmat a Látogató letölti. A pixel tag nem tárol információt a számítógépen, mobil eszközön vagy böngészőben (bár számítógépen e-mail vagy más letölthető anyag tartalmazhat ilyet) így azt beállítani nem lehet, csak az azt tartalmazó anyag törlésével.A “local shared object” a sütihez hasonló, azzal a különbséggel, hogy az a számítógépen vagy mobil eszközön tárolódik, de nem a böngészőben, és ez szövegnél többet is tartalmazhat. Ezek irányítása a lentiek szerint más módszert igényel, mint a sütiké. Ezeket a számítógép vagy a mobileszköz tárolja, egyedileg lehet beállítani.9.2 A Weboldalon használt technológiák9.2.1. Alapvető célokAz Ideathon Kft. a fenti technológiákat a szolgáltatás nyújtásához használja, annak részeként, a például a sütik használata az adatforgalom szerverek közötti megfelelő elosztásában segít. Az eszközök egy részének célja az, hogy jobban fel tudjuk mérni a Látogatóink igényeit, szolgáltatásunkat tovább fejleszthessük, személyre szabott tartalmakat és jobb Látogatói élményt nyújthassunk. Ezek a sütik csak a Látogató hozzájárulásával kerülnek a számítógépére.9.2.2. Teljesítmény mérése és analitikaA technológiákat a szolgáltatások monitorozásához és a Látogatói tevékenységek analíziséhez használja az Ideathon Kft. A sütik elhelyezése segít a Látogatói igények szerverekhez való eljutásában és a válasz időtartamának mérésében (1) az új fejlesztések céljából; (2) a szolgáltatás oldalának statisztikai rögzítésében, a Látogatói tevékenységek nyomon követésében és annak meghatározásában, hogy a Látogató honnan veszi igénybe a szolgáltatásokat.Harmadik fél sütijeit a Szervezők viselkedésének fenti teljesítmény mérésében és analitikájában használja fel az Ideathon Kft., ideértve a Google Analytics, Hotjar és Facebook Pixel szolgáltatásokat. Az ezekről való leiratkozás a harmadik fél szolgáltatási oldalain lehet megtenni: Google Analytics Opt- out Browser Add-on.Az e célokból elhelyezett sütik kizárólag a Látogató hozzájárulásával telepíthetők.9.2.3. A Weboldal megfelelő működésének biztosítása 18A technológiák használata által válik lehetővé egyes szolgáltatással kapcsolatos funkciók használata és a Látogatók preferenciáinak rögzítése. Az “emlékezz rám” box bejelentkezéskori kiválasztása olyan állandó süti a böngészőben, amely betölti a Látogató nevet, más sütik arra alkalmasak, hogy a Látogató preferenciáit (mint például nyelv vagy földrajzi elhelyezkedés) rögzítse, amellyel a webes alkalmazások sérülékenysége csökkenthető.A weboldal működését szolgáló sütik elhelyezése nélkül az oldal nem működhetne megfelelően, így ezeknek a sütiknek az elhelyezéséhez nem kérjük a Látogató hozzájárulását. Amennyiben Ön nem kívánja, hogy ezek a sütik elhelyezésre kerüljenek, úgy hagyja el ezt a weblapot.A sütiket nem használjuk arra, hogy a Látogatót személy szerint beazonosítsuk. Ezek a sütik csak a fent leírt célokat szolgálják.9.2.4. Szükséges sütik Az Ideathon Kft. landoló oldalain storage paramétereket használ. Ezek nélkül az adott oldal nem használható: KulcsTípuslocalStoragelocalStorage localStorageLanding / AdminLanding / AdminLanding / Adminsaját frissítés/törléssaját frissítés/törlés/kijelentkezés saját frissítés/törlés/kijelentkezésnyelvi beállításokbejelentkezett felhasználóaktuális tokenAppLétrehozóLejáratLeírás core.locale core.security.user core.security.token landing.cookie- policy.{version}localStoragesessionStorageLandingsaját frissítés/törlésbeágyazás beállításaiLanding19sajátfrissítés/törléscookie szabályzat döntését tárolja landing.utmsessionStorageLandingsajátfrissítés/törléskampány információk tárolás a vásárláshoz landing.embed.settings landing.continuelocalStorageLandingsajátfrissítés/törlés/funkció befejezésevásárlás folytatását segíti landing.auth.profilesessionStorageLandingsajátfrissítés/törlés/profil létrehozásfiók nélküli felhasználó adatai landing.permaIdsessionStorageLandingsajátfrissítés/törlés/profil létrehozásfiók nélküli felhasználó azonosítólanding.cart.version.{version} landing.cart.order.{siteId} admin.site admin.organizationId admin.coupon.duplicate9.2.5. Szervezők által alkalmazott technológiákA Szervezők által alkalmazott további technológiák, melyek előfordulhatnak a landoló oldalakon:Google Analytics, TagManager https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usageFacebook Pixel https://www.facebook.com/policy/cookies/Barion Pixel https://docs.barion.com/Barion-Pixel-hozzajarulaskezelesi_kovetelmenyekHotJar https://help.hotjar.com/hc/en-us/articles/115011789248-Hotjar-Cookie-InformationlocalStorage localStorage localStorage localStorage localStorageLanding Landing Admin Admin Adminsaját saját saját saját sajátfrissítés/törlésfrissítés/törlés/megrendelés leadásaamíg van aktív esemény/kijelentkezésszervezet kiválasztás/kijelentkezésfunkció végrehajtásakosár verzószámakosár tartalmaesemény adataiszervezet azonosítókupon adatatok 9.2.6. Google Analytics1. A Google Analytics a Google Inc. („Google”) webelemző szolgáltatása. A Google Analytics úgynevezett „cookie-kat”, szövegfájlokat használ, amelyeket a Látogatók számítógépére mentenek, így elősegítik látogató által látogatott weblap használatának elemzését.2. A Látogató által használt weboldallal kapcsolatos cookie-kkal létrehozott információk rendszerint a Google egyik USA-beli szerverére kerülnek és tárolódnak. Az IP-anonimizálás weboldali aktiválásával a Google a Látogató IP-címét az Európai Unió tagállamain belül vagy az Európai Gazdasági Térségről szóló megállapodásban részes más államokban előzőleg megrövidíti.3. A teljes IP-címnek a Google USA-ban lévő szerverére történő továbbítására és ottani lerövidítésére csak kivételes esetekben kerül sor. Az Ideathon Kft. megbízásából a Google ezeket az információkat arra fogja használni, hogy kiértékelje, hogyan használta a Látogató az adott honlapot, továbbá hogy az Ideathon Kft. részére a honlap aktivitásával összefüggő jelentéseket készítsen, valamint hogy a weboldal- és az internethasználattal kapcsolatos további szolgáltatásokat teljesítsen.204. A Google Analytics keretein belül a Látogató böngészője által továbbított IP-címet nem vezeti össze a Google más adataival. A cookie-k tárolását a látogató a böngészőjének megfelelő beállításával megakadályozhatja, azonban felhívjuk figyelmét, hogy ebben az esetben előfordulhat, hogy ennek a honlapnak nem minden funkciója lesz teljeskörűen használható. Megakadályozhatja továbbá, hogy a Google gyűjtse és feldolgozza a cookie-k általi, a látogató weboldalhasználattal kapcsolatos adatait (beleértve az IP-címet is), ha letölti és telepíti a következő linken elérhető böngésző plugint.https://tools.google.com/dlpage/gaoptout?hl=hAz Ideathon Kft. marketing oldalán (https://ticketninja.io) alkalmazza a jelen pontban leírt technológiát (Google Analytics).9.2.7. Facebook PixelA Facebook Custom Audience a Facebook, Inc. (Facebook) internetes elemző és hirdetési szolgáltatása, amellyel az Ideathon Kft. arról szerez információkat, hogy az adott honlap Látogatói hogyan használják a honlapot.A Facebook Pixel szolgáltatáshoz a látogatói eszközökön cookie elhelyezése szükséges. A Facebook pixelek cookiekat helyeznek el az adott honlapot böngésző eszközön, amelyek célja megfelelő hirdetési közönség összeállítása, eszközök közötti konverziók mérése, hirdetések célzása, optimalizálása a megfelelő közönségre, személyre szabott reklámok, hirdetések megjelenítése, valamint riportok készítése, kimutatások készítése a honlapról.A Facebook ezen adatkezelési tevékenységét a Látogató a Facebook és a Google fiókjában szabályozhatja és állíthatja be, valamint a Facebook cookie-k által történő adatgyűjtést a Honlapon a Látogató maga engedélyezheti. A Facebookon a Látogató a fiókjába belépve a Facebook Ads Settings- ben tekintheti meg ezen cookie-kat, és ott állíthatja be, illetve módosíthatja preferenciáit is a cookie- kkal kapcsolatban. Az adott honlapon a cookie-khoz fajtájuk szerinti csoportosításban adhatja meg a Látogató a hozzájárulását. A fentiekben leírt események – amennyiben az Ideathon Kft. beállít ilyen funkciót és a Szervező is használja – a Google Analytics-ba is továbbításra kerülnek. Az Ideathon Kft. a landoló oldalakon nem helyez el automatikusan Google Analytics követő kódot.Az Ideathon Kft. Facebook Pixel-t használ az egyes oldalakon, amely a landoló oldalakon kizárólag akkor kerül betöltésre, ha a Látogató elfogadja az ajánlott cookie beállításokat, ami tartalmazza a weboldal analitikát is.Amennyiben a landoló oldalalakon a Látogató elfogadja az analitikákat is tároló sütiket, akkor mindenképpen betöltésre kerül az Ideathon Kft. által alkalmazott Facebook Pixel, függetlenül attól, hogy a Szervező állított-e be magának azt. Ezen információk alapján az Ideathon Kft. figyeli és analizálja valamennyi landoló oldalát az alábbiak szerint: https://developers.facebook.com/docs/facebook-pixel/referenceAmennyiben a Szervező is beállított Facebook Pixel-t, két pixelkövető kód kerül betöltésre a landoló oldalra, melyek az alábbiak:- Ideathon Kft. által alkalmazott Facebook Pixel - Adott szervező követő kódja21Az Ideathon Kft. marketing oldalán (https://ticketninja.io) alkalmazza a jelen pontban leírt technológiát (FaceBook Pixel).9.3 Hogyan kezelhetőek a sütik?A weboldalunk által elhelyezett sütik az Ön számítógépén vannak tárolva, így azokat Ön bármikor törölheti. A sütik törléséhez az alábbi útmutatók adnak segítséget: Mozilla Firefox böngésző esetén (https://support.mozilla.org/hu/kb/weboldalak-altal-elhelyezett-sutik-torlese-szamito),Chrome böngésző esetén (https://support.google.com/chrome/answer/95647?hl=hu&ref_topic=7438325),Microsoft Edge böngésző esetén (https://privacy.microsoft.com/hu-hu/windows-10-microsoft-edge- and-privacy). 2210 Egyéb rendelkezések10.1 Adatkezelés eltérő célraHa a szolgáltatott adatokat az eredeti adatfelvétel céljától eltérő célra kívánjuk felhasználni, akkor erről a Látogatókat tájékoztatjuk, és ehhez előzetes, kifejezett hozzájárulásukat megszerezzük, illetőleg lehetőséget biztosítunk számukra, hogy a felhasználást megtiltsák.10.2 Nyilvántartási kötelezettségA felelősségünkbe tartozóan végzett adatkezelési tevékenységekről nyilvántartást vezetünk (adatkezelési tevékenység nyilvántartása) a GDPR 30. cikkének megfelelően.10.3 Adatvédelmi incidensAdatvédelmi incidens a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Adatvédelmi incidens esetén a GDPR 33. és 34. cikkei szerint vagyunk köteles eljárni. Nyilvántartjuk az adatvédelmi incidenseket, feltüntetve az adatvédelmi incidenshez kapcsolódó tényeket, annak hatásait és az orvoslására tett intézkedéseket.10.4 MódosításBármikor jogosultak vagyunk jelen Tájékoztatót egyoldalúan módosítani. Hatályos: 2022.12.19.Ideathon Kft.Adatkezelő