Adatkezelési és sütitájékoztató
Jelen tájékoztató ismerteti, hogy az LDT Cleaning weboldalának használata, az ajánlatkérés, az időpontfoglalás, a szerződés teljesítése, a számlázás és a kapcsolattartás során milyen személyes adatokat, milyen célból, milyen jogalapon és mennyi ideig kezelünk. Az adatkezelésre különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a vonatkozó magyar jogszabályok irányadók.
Tartalom
- Az adatkezelő
- Adatkezelési alapelvek
- Az egyes adatkezelések
- Címzettek és adatfeldolgozók
- Harmadik országba továbbítás
- Sütik és hasonló technológiák
- Külső szolgáltatások és hivatkozások
- Az érintettek jogai
- Jogorvoslat
- Adatbiztonság és incidensek
- A tájékoztató módosítása
1. Az adatkezelő
Kereskedelmi név: LDT Cleaning
Székhely: 2363 Felsőpakony, Állomás utca 3.
Egyéni vállalkozói nyilvántartási szám: 62326722
Adószám: 92064230-1-33
E-mail: ldt.takaritas@gmail.com
Telefon: +36 30 355 6059, +36 30 676 3930
Az adatkezelő adatvédelmi tisztviselő kijelölésére nem köteles és adatvédelmi tisztviselőt nem jelölt ki. Adatvédelmi kérdés vagy érintetti kérelem a fenti e-mail-címen nyújtható be.
2. Adatkezelési alapelvek
Az adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon; meghatározott célból; a szükséges mértékre korlátozva; pontosan; a szükséges ideig; valamint megfelelő technikai és szervezési védelem mellett kezeli.
A kötelezőként megjelölt adatok nélkül az ajánlatkérés vagy a megrendelés feldolgozása, a helyszíni szolgáltatás teljesítése vagy a számlázás nem lehetséges. Az opcionális mezők kitöltése önkéntes.
A takarítási ajánlatkérés során megadott adatokat kapcsolatfelvételre, az igények pontosítására és egyedi ajánlat elkészítésére használjuk. Az ajánlatkérés önmagában nem hoz létre szolgáltatási szerződést.
3. Az egyes adatkezelések
| Adatkezelési cél | Kezelt adatok | Jogalap | Megőrzési idő |
|---|---|---|---|
| Ajánlatkérés, időpontfoglalás, szerződés előkészítése és teljesítése | Név, e-mail-cím, telefonszám, település, pontos szolgáltatási cím, dátum, időpont, kiválasztott szolgáltatások, mennyiségek, terület, anyagtípus, kalkulált díj, megjegyzés, a megrendelés és nyilatkozatok időpontja | GDPR 6. cikk (1) b) pont: szerződés teljesítése vagy a szerződéskötést megelőző lépések | Létrejött szerződés esetén főszabály szerint a teljesítéstől vagy megszűnéstől számított 5 év; szerződéshez nem vezető érdeklődés esetén az ügy lezárásától számított legfeljebb 6 hónap |
| ÁSZF-elfogadás, adatkezelési tájékoztató tudomásulvétele, korai teljesítés kérése és fogyasztói nyilatkozatok igazolása | Nyilatkozat tartalma, időpontja, a megrendelés azonosító adatai | GDPR 6. cikk (1) c) pont: jogi kötelezettség; valamint 6. cikk (1) f) pont: jogi igények igazolásához fűződő jogos érdek | A kapcsolódó szerződés és jogi igény érvényesíthetőségének idejéig, főszabály szerint 5 év |
| Kapcsolattartás telefonon, e-mailben vagy közösségi felületen | Név, elérhetőség, üzenet tartalma, kommunikáció időpontja | A megkeresés tárgyától függően GDPR 6. cikk (1) b) pont vagy 6. cikk (1) f) pont – a megkeresések megválaszolásához fűződő jogos érdek | Az ügy lezárásától számított legfeljebb 6 hónap, vagy ha szerződéshez kapcsolódik, a szerződéses megőrzési idő |
| Számlázás, könyvelés, adózási kötelezettségek | Név vagy cégnév, számlázási cím, adószám – ha szükséges –, szolgáltatás, összeg, fizetési adatok, számla azonosítói, e-mail-cím | GDPR 6. cikk (1) c) pont: adó- és bizonylatmegőrzési jogi kötelezettség | A mindenkor hatályos adó- és számviteli előírások szerinti idő, főszabály szerint 8 év |
| Panaszok, szavatossági és kártérítési ügyek kezelése | Név, elérhetőség, cím, panasz tartalma, megrendelési adatok, fényképek, bizonyítékok, válasz és intézkedés adatai | GDPR 6. cikk (1) c) pont: fogyasztóvédelmi jogi kötelezettség; valamint 6. cikk (1) f) pont: jogi igények előterjesztése és védelme | A panaszt és a választ 3 évig; jogvita esetén a jogvita végleges lezárásáig, illetve a kapcsolódó igény elévüléséig |
| Weboldal biztonsága, hibakeresés és visszaélések megelőzése | IP-cím, böngésző- és eszközadat, kérések időpontja, technikai naplóadatok, hibakódok | GDPR 6. cikk (1) f) pont: az informatikai rendszer biztonságához és működéséhez fűződő jogos érdek | A tárhely- és szolgáltatói naplók beállításaitól függően jellemzően legfeljebb 30–90 nap, biztonsági esemény esetén az ügy lezárásáig |
| Névtelenített vagy álnévesített látogatottsági statisztika Google Analytics használatával | Online azonosítók, hozzávetőleges földrajzi hely, eszköz- és böngészőadatok, meglátogatott oldalak, interakciók; a szolgáltató beállításai szerint | GDPR 6. cikk (1) a) pont: önkéntes hozzájárulás | A hozzájárulás visszavonásáig, illetve a Google Analytics beállított megőrzési idejéig; az eszközön elhelyezett sütik jellemzően legfeljebb 2 évig |
3.1. Jogos érdek mérlegelése
Jogos érdeken alapuló adatkezelés esetén az adatkezelő érdeke a weboldal és a foglalási rendszer biztonságos működése, a megkeresések kezelése, a visszaélések megelőzése és a jogi igények érvényesítése. Az adatkezelés a célhoz szükséges adatokra és időtartamra korlátozódik. Az érintett jogosult tiltakozni; az adatkezelő ilyenkor megvizsgálja, hogy fennáll-e az adatkezelést elsőbbséggel igazoló kényszerítő jogos ok.
3.2. Különleges adatok
A foglalási űrlapon különleges személyes adat megadása nem szükséges. Kérjük, a megjegyzés mezőben egészségügyi, vallási, politikai vagy más különleges adatot ne adjon meg, kivéve, ha az a szolgáltatás biztonságos teljesítéséhez feltétlenül szükséges. Ilyen esetben az adatkezelés jogalapját az adott körülmény alapján külön vizsgáljuk.
3.3. Automatizált döntéshozatal
A kalkulátor automatizált szabályok alapján számítja ki a szolgáltatási és kiszállási díjat a megadott adatokból. Ez nem minősül a GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló, jelentős joghatású döntéshozatalnak, mert a Megrendelő az adatokat ellenőrizheti, a számítást megtekintheti, és eltérés esetén emberi felülvizsgálat kérhető.
4. Címzettek és adatfeldolgozók
A személyes adatokhoz csak az adatkezelő, az adatkezelő feladatellátásában közreműködő, titoktartásra kötelezett személyek, valamint az alábbi szolgáltatók férhetnek hozzá a szükséges mértékben:
| Szolgáltató / címzetti kategória | Feladat | Érintett adatok |
|---|---|---|
| Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország | Google Apps Script, Google Sheets, Google Calendar és kapcsolódó Google-szolgáltatások a foglalások feldolgozásához; hozzájárulás esetén Google Analytics | Foglalási és kapcsolattartási adatok; Analytics esetén online azonosítók és használati adatok |
| DiMa.hu Kft. – a weboldal jelenlegi tárhelyszolgáltatója | Tárhely, szerverüzemeltetés, technikai naplózás | Weboldal-kérések, IP-cím, technikai naplóadatok |
| Billingo Technologies Zrt., 1133 Budapest, Árbóc utca 6. | Elektronikus számlázás | Számlázási adatok, szolgáltatás és ellenérték, e-mail-cím |
| A helyszíni bankkártyás fizetést biztosító pénzforgalmi szolgáltató | Bankkártyás tranzakció lebonyolítása | Tranzakciós adatok; a Szolgáltató a teljes bankkártyaszámot nem ismeri meg |
| Könyvelő, adótanácsadó, jogi képviselő | Számviteli, adózási és jogi feladatok | A feladat ellátásához szükséges számlázási, szerződéses és jogvitaadatok |
| Hatóságok, bíróságok és más közhatalmi szervek | Jogszabályon alapuló megkeresés vagy kötelezettség teljesítése | A megkeresésben jogszerűen kért adatok |
Az adatfeldolgozók az adatokat az adatkezelő utasításai és saját adatvédelmi feltételeik szerint, megfelelő biztonsági intézkedésekkel kezelik.
5. Harmadik országba történő adattovábbítás
Egyes globális szolgáltatók – különösen a Google, a tartalomszolgáltató hálózatok és a közösségi platformok – az Európai Gazdasági Térségen kívül, így az Amerikai Egyesült Államokban is végezhetnek adatkezelési műveleteket. Ilyen továbbításra a szolgáltató által alkalmazott mindenkor hatályos jogi garanciák alapján kerülhet sor, például európai bizottsági megfelelőségi határozat, EU–USA adatvédelmi keretrendszerben való részvétel vagy általános szerződési feltételek alkalmazásával.
Az alkalmazott szolgáltatók részletes adattovábbítási feltételei saját adatvédelmi tájékoztatóikban érhetők el.
6. Sütik és hasonló technológiák
6.1. Szükséges tárolás
A weboldal a látogató süti-beállításának megjegyzésére a böngésző helyi tárhelyét (localStorage) használja ldt_cookie_consent kulccsal. Ez a beállítás a látogató választásának megőrzéséhez szükséges, és nem használható marketingcélra.
6.2. Google Analytics
A Google Analytics statisztikai szolgáltatás alapértelmezésben nem töltődik be. Csak akkor indul el, ha a látogató a sütisávon a statisztikai sütiket kifejezetten engedélyezi. Az elutasítás nem korlátozza a weboldal vagy a foglalási rendszer használatát.
| Név | Szolgáltató | Cél | Jellemző élettartam |
|---|---|---|---|
_ga | Google Analytics | Látogató és munkamenetek statisztikai megkülönböztetése | legfeljebb 2 év |
_ga_* | Google Analytics | Munkamenet- és mérési állapot tárolása | legfeljebb 2 év |
A hozzájárulás bármikor visszavonható a főoldal láblécében található „Süti beállítások” gombbal. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét. A már elhelyezett sütik a böngésző beállításaiban is törölhetők.
6.3. Böngészőbeállítások
A legtöbb böngészőben a sütik megtekinthetők, törölhetők vagy tiltathatók. A teljes tiltás egyes weboldalak működését befolyásolhatja, de az LDT Cleaning oldalának alapfunkcióihoz az analitikai sütik nem szükségesek.
7. Külső szolgáltatások és hivatkozások
A weboldal Bootstrap és Font Awesome erőforrásokat külső tartalomszolgáltató hálózatról tölthet be. Ennek során a CDN szolgáltatója technikai adatokat – így IP-címet, böngészőazonosítót és a kérés időpontját – kaphat meg. Az adatkezelés célja a weboldal gyors és biztonságos megjelenítése; jogalapja az adatkezelő jogos érdeke.
A Facebook/Messenger, Google értékelési oldal és más külső weboldalak csak a hivatkozásra kattintáskor nyílnak meg. Ezt követően az adott külső szolgáltató saját adatkezelési szabályai érvényesek. A jelen weboldal Meta Pixel vagy más közösségi követőkód használatát nem jelzi.
8. Az érintettek jogai
Az érintett a GDPR feltételei szerint:
- tájékoztatást és hozzáférést kérhet a kezelt személyes adataihoz;
- kérheti a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését;
- kérheti adatai törlését, ha annak jogszabályi feltételei fennállnak;
- kérheti az adatkezelés korlátozását;
- tiltakozhat a jogos érdeken alapuló adatkezelés ellen;
- a hozzájárulását bármikor visszavonhatja;
- a szerződésen vagy hozzájáruláson alapuló, automatizált módon kezelt adatok tekintetében kérheti az adathordozhatóságot;
- jogosult arra, hogy ne terjedjen ki rá kizárólag automatizált adatkezelésen alapuló, jelentős joghatású döntés, ha a GDPR szerinti feltételek fennállnak.
A kérelmet az ldt.takaritas@gmail.com címre lehet elküldeni. Az adatkezelő indokolatlan késedelem nélkül, de főszabály szerint a kérelem beérkezésétől számított egy hónapon belül válaszol. Szükség esetén a határidő további két hónappal meghosszabbítható; erről és az okokról egy hónapon belül tájékoztatást adunk.
Az adatkezelő a kérelem teljesítése előtt az érintett személyazonosságának megerősítéséhez szükséges, arányos további információt kérhet.
9. Jogorvoslat
Adatkezelési kifogás esetén kérjük, először közvetlenül az adatkezelőhöz forduljon. Az érintett panaszt tehet a felügyeleti hatóságnál, illetve bírósághoz fordulhat.
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 1 391 1400
Honlap: www.naih.hu
A bírósági jogorvoslatot az érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja a jogszabályi feltételek szerint.
10. Adatbiztonság és adatvédelmi incidensek
Az adatkezelő a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz, ideértve a hozzáférések korlátozását, erős jelszavak használatát, a szolgáltatói fiókok védelmét, a szükséges jogosultságok elvét, biztonsági mentéseket és az adatok szükségtelen másolásának kerülését.
Adatvédelmi incidens esetén az adatkezelő felméri a kockázatot, dokumentálja az eseményt, és ha szükséges, a GDPR szerinti határidőben értesíti a felügyeleti hatóságot, illetve magas kockázat esetén az érintetteket.
11. A tájékoztató módosítása
Az adatkezelő a tájékoztatót jogszabályváltozás, szolgáltatás- vagy technológiaváltozás esetén módosíthatja. A hatályos változat a weboldalon folyamatosan elérhető. Lényeges, az érintetteket érdemben érintő változásról megfelelő módon külön tájékoztatást adunk.