1. Bevezetés
1.1. Az adatkezelési tájékoztató célja
Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) célja, hogy átlátható módon és részletesen bemutassa, miként kezeljük a személyes adatokat az Elite Ride s.r.o. (a továbbiakban: „Adatkezelő” vagy „Társaság”) tevékenysége során, valamint, hogy tájékoztatást nyújtson az érintetti jogokról és azok gyakorlásának módjáról.
1.2. Jogszabályi megfelelés (GDPR, 2011. évi CXII. törvény)
Ez a Tájékoztató a fenti jogszabályokban foglalt követelményeknek igyekszik megfelelni.
2. Adatkezelő adatai
2.1. Az adatkezelő megnevezése és elérhetőségei
2.2. Az adatkezelési tájékoztató elérhetősége
A jelen Tájékoztató elektronikus formában elérhető a www.elitride.hu/gdpr oldalon, illetve nyomtatott formában kérésre a Társaság székhelyén is megtekinthető.
3. Fogalommeghatározások
3.1. GDPR alapfogalmak
3.2. Adatvédelmi incidens meghatározása
Adatvédelmi incidensnek minősül minden olyan esemény, amely az átadott, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
4. Az adatkezelés irányelvei
4.1. Jogalapok és alapelvek
4.2. Adatok pontossága és biztonsága
4.3. A Társaság adatkezelési alapelvei részletesebben
4.3.1. Az Adatkezelő a felhasználó személyes és egyéb adatait jogszerűen és tisztességesen, valamint a felhasználó számára átlátható módon végzi, összhangban a jogszerűség, tisztességes eljárás és átláthatóság követelményével.
4.3.2. Az Adatkezelő a személyes adatok gyűjtését kizárólag a jelen adatkezelési tájékoztatóban ismertetett célból végzi, összhangban a célhoz kötöttség követelményével.
4.3.3. Az Adatkezelő a felhasználóktól kizárólag azoknak a személyes adatoknak a megadását kéri, amelyek szükségesek az adatkezelés jelen adatkezelési tájékoztatóban ismertetett cél eléréséhez, összhangban az adattakarékosság követelményével.
4.3.4. Az Adatkezelő a felhasználók személyes adatait pontosan, a felhasználok által megadott adatok alapján kezeli, ennek érdekében biztosítja, hogy a pontatlan személyes adatok haladéktalanul törlése vagy helyesbítésre kerüljenek, összhangban a pontosság követelményével.
4.3.5. Az Adatkezelő biztosítja, hogy a felhasználók személyes adatait olyan módon tárolja, hogy a felhasználók azonosítása csak a személyes adatok kezelése céljainak eléréséhez szükséges ideig legyen lehetséges, összhangban a korlátozott tárolhatóság követelményével.
4.3.6. Az Adatkezelő megfelelő technikai vagy szervezési intézkedések alkalmazásával biztosítja a felhasználók személyes adatainak megfelelő biztonságát, ideértve az adatok jogosulatlan vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével vagy károsodásával szembeni védelmet is, összhangban az integritás és bizalmas jelleg követelményével.
4.3.7. Az Adatkezelő felelősséget vállal a 4.3.1.-4.3.6. pontban vállalat követelmények teljesítéséért és képes a 4.3.1.-4.3.6. pontban vállalat követelmények teljesítésének igazolására, eleget téve az elszámoltathatóság követelményének.
4.3.8. Az Adatkezelő adatkezelése a 4.3.1.-4.3.6. pontban foglalt alapelveknek megfelelően történik.
4.3.9. A felhasználók által megadott személyes adatokat az Adatkezelő erre felhatalmazott munkatársai kezelhetik.
4.3.10. Az Adatkezelő tájékoztatja a felhasználókat, hogy hatósági megkeresésre, illetőleg jogszabály felhatalmazása alapján más szervek megkeresése esetén köteles tájékoztatás adására, adatok közlésére, átadására, illetőleg iratok rendelkezésre bocsátására. Az Adatkezelő ezen esetekben a megkereső részére – amennyiben az a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges.
5. Adatkezelési célok és jogalapok
5.1. Weboldalon történő regisztráció
5.2. Megbízások kezelése
5.3. Számlakiállítás
5.4. Hírlevél küldés
5.5. Sütik (cookie-k) használata
5.6. Közösségi oldalak adatkezelése
6. Kezelt adatok köre, tárolási módja, időtartama
6.1. Személyes adatok típusai
6.2. Adatok tárolási módja és időtartama
7. Az érintettek jogai
7.1. Tájékoztatáshoz való jog
Az érintett jogosult tájékoztatást kérni arról, hogy a rá vonatkozó személyes adatokat milyen célból, milyen jogalapon, milyen forrásból, milyen ideig kezeljük, és kik férhetnek hozzá.
7.2. Helyesbítéshez való jog
Ha az érintett úgy véli, hogy a kezelt személyes adatai pontatlanok vagy hiányosak, kérheti azok helyesbítését vagy kiegészítését.
7.3. Törléshez való jog („elfeledtetéshez való jog”)
Az érintett kérheti személyes adatainak törlését, ha már nincs szükség az adatokra azok eredeti céljára, vagy ha az érintett visszavonja a hozzájárulását, és nincs más jogalap az adatkezelésre.
7.4. Adathordozhatósághoz való jog
Az érintett jogosult arra, hogy az általa rendelkezésre bocsátott adatokat széles körben használt, géppel olvasható formátumban megkapja, illetve kérheti ezek más adatkezelőhöz történő továbbítását.
7.5. Tiltakozáshoz való jog
8. Adatbiztonság – az Adatkezelő által megtett intézkedések az adatkezelés biztonságossága érdekében
8.1. Elektronikus adatok védelme
8.2. Technikai és szervezési intézkedések
8.3. Egyebek
8.3.1. Az Adatkezelő a jelen adatkezelési tájékoztató szerinti személyes adattok biztonságos kezelését az adatkezelés által fenyegető – így különösen az érintettek különleges adatainak kezelésével járó – kockázatok mértékéhez igazodó műszaki és szervezési intézkedésekkel biztosítja.
8.3.2. Az Adatkezelő az adatkezelés biztonságossága érdekében szükséges intézkedések kialakítása és végrehajtása során figyelembe veszi az adatkezelés összes körülményét, így különösen a tudomány és a technológia mindenkori állását, az intézkedések megvalósításának költségeit, az adatkezelés jellegét, hatókörét és céljait, továbbá az érintettek jogainak érvényesülésére az adatkezelés által jelentett változó valószínűségű és súlyosságú kockázatokat.
8.3.3. Az Adatkezelő az adatkezeléshez használt eszközökhöz, azaz az adatkezelő rendszerekhez való hozzáférést kizárólag az arra jogosult személyek részére biztosítja. Az Adatkezelő megakadályozza továbbá az adatkezelő rendszerek jogosulatlan személyek általi, adatátviteli berendezés útján történő használatát. A jogosulatlan hozzáférés megakadályozása érdekében az Adatkezelő az adatkezelő rendszer használatára jogosult személyek számára a hozzáférést kizárólag a hozzáférési engedélyben meghatározott személyes adatokhoz engedélyezi. Az Adatkezelő biztosítja, hogy üzemzavar esetén az adatkezelő rendszer helyreállítható legyen, valamint azt is, hogy az adatkezelő rendszer működőképes legyen, a működése során fellépő hibákról jelentés készüljön, továbbá a tárolt személyes adatokat a rendszer hibás működtetésével se lehessen megváltoztatni.
8.3.4. Az Adatkezelő megakadályozza a személyes adatokat tartalmazó adathordozók jogosulatlan olvasását, másolását, módosítását vagy eltávolítását.
8.3.5. Az Adatkezelő olyan intézkedéseket alakít ki, amelyek eredményeként ellenőrizhető és megállapítható, hogy a személyes adatokat adatátviteli berendezés útján mely címzettnek továbbították vagy továbbíthatják, illetve bocsátották vagy bocsáthatják rendelkezésére,
8.3.6. Az Adatkezelő rendszerében utólag ellenőrizhető és megállapítható, hogy mely személyes adatokat, mely időpontban, ki vitt be az adatkezelő rendszerbe.
8.3.7. Az Adatkezelő a személyes adatok továbbítása vagy az adathordozó szállítása során biztosítja, hogy a továbbítás, illetve a szállítás során azokat arra nem jogosultak ne ismerhessék meg, ne másolhassák le, ne módosíthassák, ne törölhessék.
8.3.8. Az Adatkezelő az adatkezelés biztonságossága érdekében egyebek mellett a következő konkrét adatbiztonsági intézkedéseket tette:
Az Adatkezelő a személyes adatokat tartalmazó számítógépes rendszert vírusvédelemmel látta el, ahhoz kizárólag a megfelelő jogosultsággal rendelkező személyek férhetnek hozzá, az adatokhoz felhasználónév és jelszó megadását követően lehet csak hozzáférni.
9. Adatvédelmi incidensek kezelése
9.1. Incidens bejelentése a hatóságoknak (72 órás szabály)
Adatvédelmi incidens esetén az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), kivéve, ha valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.
9.2. Érintettek tájékoztatása magas kockázat esetén
Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő késedelem nélkül tájékoztatja az érintetteket is, ismertetve az incidens lényegét és a megtett intézkedéseket.
9.3. Az Adatkezelő felhasználóval szembeni kötelezettségei
9.3.1. Az Adatkezelő olyan belső munkaszervezési rendet alakít ki, amely biztosítja, hogy megfelelő határidőben, érdemben reagálhasson a felhasználók megkeresésére.
9.3.2. Az Adatkezelő indokolatlan késedelem nélkül, legkésőbb a megkeresés beérkezésétől számított 1 hónapon belül tájékoztatja a felhasználót arról, hogy a hozzá érkezett megkeresések kapcsán milyen intézkedéseket tett.
9.3.3. Az Adatkezelőnek lehetősége van arra, hogy az intézkedésre nyitva álló határidőt szükség esetén 2 hónappal meghosszabbítsa, erről és a késedelem okainak megjelöléséről a megkeresés kézhezvételétől számított 1 hónapon belül tájékoztatja a felhasználót.
9.3.4. Az Adatkezelő felhívja a felhasználók figyelmét arra, hogy amennyiben a felhasználók megkeresése nyomán nem tenné meg a felhasználó álláspontja szerint szükséges intézkedéseket, úgy erről a felhasználót legkésőbb a megkeresés beérkezésétől számított egy hónapon belül tájékoztatja, ennek részeként tájékoztatást adva az intézkedés elmaradásának okairól, valamint arról, hogy a felhasználó panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.
10. Adatfeldolgozók és harmadik felek
10.1. Tárhelyszolgáltató
10.2. Adatfeldolgozó
10.3. Könyvelő és egyéb partnerek
Az Adatkezelő igénybe vehet könyvelőt, marketingügynökséget és egyéb partnereket a személyes adatok kezeléséhez.
Ezekkel a partnerekkel (adatfeldolgozókkal) az Adatkezelő mindig írásbeli szerződést köt a GDPR követelményeinek megfelelően. A szerződések rögzítik, hogy a partnerek kizárólag az Adatkezelő utasításai alapján, a megjelölt céllal, és a szükséges ideig kezelhetik az adatokat.
11. Sütik (cookie-k) használata
11.1. A sütik célja és típusai
11.2. Felhasználói beállítások kezelése
11.3 Az alábbi weboldalakon a felhasználók tájékoztatást találhatnak arról, hogy az adott böngészőkben hogyan lehet kezelni, engedélyezni, törölni a cookie-kat:
12. Adatvédelmi tisztviselő
12.1. Kijelölés feltételei és feladatai
A GDPR 37. cikke alapján az Adatkezelő abban az esetben köteles adatvédelmi tisztviselőt (DPO) kinevezni, ha fő tevékenysége:
A tisztviselő feladatai közé tartozik:
12.2. Jogállás és elérhetőség
Az adatvédelmi tisztviselő közvetlenül a felső vezetésnek jelent, és nem utasítható a tisztviselői feladatkörében.
Az Adatkezelőnél nem kötelező a DPO kijelölése, de ha mégis kijelöl egy tisztviselőt, arról jelen Tájékoztatóban megfelelően tájékoztatja az érintetteket.
13. Az érintettek jogérvényesítési lehetőségei
13.1. Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)
Amennyiben azonosítás nélkül szeretne panaszt vagy közérdekű bejelentést tenni, azt az Alapvető Jogok Biztosa által működtetett közérdekű bejelentések védett elektronikus rendszerén keresztül teheti meg, az alábbi linkre kattintva: http://www.ajbh.hu/ugyinditas-azonositas-nelkul
Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:
13.2. Bírósági jogorvoslat lehetősége
Az érintett jogainak megsértése esetén bírósághoz fordulhat. A pert – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszéken is megindíthatja.
14. Az adatkezelés alapjául szolgáló jogszabályok
14.1. GDPR (2016/679 EU rendelet)
Az Európai Parlament és a Tanács (EU) 2016/679 rendelete, amelynek célja a természetes személyek védelme a személyes adatok kezelése során, és az adatok szabad áramlásának biztosítása az EU-n belül.
14.2. 2011. évi CXII. törvény az információs önrendelkezési jogról
A magyar adatvédelmi törvény, amely a személyes adatok kezelésének hazai alapelveit és korlátait szabályozza.
14.3. Egyéb releváns magyar jogszabályok
15. Záró rendelkezések
15.1. Az adatkezelési tájékoztató hatálya és módosításának lehetőségei
Kelt: Salka, 2025. szeptember 8.
Elite Ride s.r.o.
Mészáros Áron ügyvezető