- AZ ADATKEZELŐ ADATAI
Cégnév: Lg Brahman Oktató És Kereskedelmi Korlátolt Felelősségű Társaság
Társaság rövidített neve: LG Brahman Kft. (továbbiakban: Szolgáltató)
Társaság székhelye: 1022 Budapest, Bogár utca 16/a.
Társaság telephelye: 1067 Budapest, Eötvös utca 9.
Cégjegyzékszám: 01-09—91-3231
Bejegyző cégbíróság: Fővárosi Bíróság mint Cégbíróság
Adószáma: 14643372-2-41
Email: [email protected]
Weboldal: www.anameprogram.hu
Az Adatkezelő a GDPR 4.cikk 7.pontja szerint adatkezelőnek minősül. - AZ ADATKEZELÉS ALAPELVEI
Az adatkezelő a személyes adatok kezelése során az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (GDPR) 5. cikkében meghatározott alapelvek szerint jár el. - Jogszerűség, tisztességes eljárás és átláthatóság
Az adatkezelő kizárólag megfelelő jogalap fennállása esetén kezel személyes adatot, és az érintetteket egyértelműen, közérthetően tájékoztatja az adatkezelés körülményeiről. - Célhoz kötöttség
A személyes adatok gyűjtése kizárólag meghatározott, egyértelmű és jogszerű célból történik, és az adatkezelő azokat a megjelölt céloktól eltérő módon nem kezeli. - Adattakarékosság
Az adatkezelő kizárólag olyan személyes adatot kezel, amely az adatkezelés céljának eléréséhez szükséges és arányos. - Pontosság
Az adatkezelő törekszik arra, hogy a kezelt adatok pontosak és naprakészek legyenek. - Korlátozott tárolhatóság
A személyes adatok tárolása olyan formában történik, amely az érintettek azonosítását csak a szükséges ideig teszi lehetővé. - Integritás és bizalmas jelleg
Az adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja a személyes adatok védelmét. - Elszámoltathatóság
Az adatkezelő felelős az adatkezelés jogszerűségéért, és képes annak igazolására.
- AZ ADATKEZELÉS JOGI ALAPJAI
Az adatkezelő az alábbi jogalapok alapján kezel személyes adatokat: - Szerződés teljesítése – GDPR 6. cikk (1) b)
- Jogszabályi kötelezettség teljesítése – GDPR 6. cikk (1) c)
- Hozzájárulás – GDPR 6. cikk (1) a)
- Jogos érdek – GDPR 6. cikk (1) f)
Az egyes adatkezelésekhez kapcsolódó jogalap minden esetben külön feltüntetésre kerül.
- REGISZTRÁCIÓ ÉS FELHASZNÁLÓI FIÓK KEZELÉSE
A szolgáltatás igénybevételéhez felhasználói fiók létrehozása szükséges. - Kezelt adatok
- keresztnév
- vezetéknév
- e-mail cím
- jelszó (egyirányú hash-eléssel tárolva)
- felhasználói azonosító
- regisztráció időpontja
- IP cím (regisztrációkor)
- belépési naplóadatok (időpont, eszközinformáció)
- Az adatkezelés céljai
A személyes adatok kezelése az alábbi célokból történik: - a felhasználó azonosítása
- hozzáférési jogosultság biztosítása
- szerződés teljesítése
- előfizetési jogosultság kezelése
- rendszerbiztonság fenntartása
- jogosulatlan hozzáférések megelőzése
- technikai hibák kivizsgálása
- Jogalap
GDPR 6. cikk (1) b) – szerződés teljesítése
GDPR 6. cikk (1) f) – jogos érdek (rendszerbiztonság) - Jogos érdek indoklása (rendszerbiztonság)
- Az adatkezelő jogos érdeke:
- a platform biztonságos működésének biztosítása
- illetéktelen hozzáférések megelőzése
- csalás megelőzése
Szükségesség: A naplóadatok kezelése nélkül a rendszer biztonsága nem garantálható.
Arányosság: A kezelt adatok köre kizárólag technikai jellegű, és nem irányul profilalkotásra.
- Garanciák:
- korlátozott hozzáférés
- titkosítás
- naplóadatok meghatározott idő utáni törlése
- Megőrzési idő
- Aktív fiók esetén: a szerződés fennállásáig
- Törölt fiók esetén: 5 évig a jogi igényérvényesítési idő miatt
- Naplóadatok: legfeljebb 12 hónapig
- Adatfeldolgozó
EzyCourse Inc. (USA)
Az adattovábbítás az EU–USA Data Privacy Framework vagy Standard Contractual Clauses alapján történik. - ELŐFIZETÉS KEZELÉSE
- Kezelt adatok
- név
- e-mail cím
- számlázási adatok
- előfizetési státusz
- fizetési azonosító
- előfizetés kezdő és lejárati dátuma
- lemondás időpontja
- visszatérítés adatai
- Adatkezelés céljai
- ismétlődő szolgáltatás biztosítása
- jogosultság kezelés
- próbaidőszak kezelése
- lemondási kérelmek feldolgozása
- visszatérítés kezelése
- számlázási kötelezettség teljesítése
- Jogalap
GDPR 6. cikk (1) b) – szerződés teljesítése
GDPR 6. cikk (1) c) – jogszabályi kötelezettség - Megőrzési idő
- Előfizetési adatok: szerződés megszűnését követő 5 év
- Számlázási adatok: 8 év (számviteli törvény)
- FIZETÉSI ADATOK KEZELÉSE
- Az adatkezelő teljes bankkártyaadatot nem kezel.
A fizetés a következő szolgáltatókon keresztül történik: - Stripe Inc.
- Barion Payment Zrt.
- Az adatkezelő kizárólag az alábbi adatokat látja:
- név
- e-mail
- tranzakció azonosító
- kártya utolsó 4 számjegye
- lejárati dátum (rendszerben megjelenített formában)
- A kártyaadatokhoz kizárólag a fizetési szolgáltató fér hozzá.
- MARKETING, REMARKETING ÉS KONVERZIÓKÖVETÉS
- Marketing sütik
A weboldalon marketing célú sütik alkalmazására kerülhet sor, különösen: - Google Ads remarketing
- Facebook Pixel
- Az adatkezelés célja
- remarketing listaépítés
- konverziómérés
- kampányoptimalizálás
- hirdetési hatékonyság mérése
- Kezelt adatok
- IP cím
- eszközazonosító
- cookie azonosító
- böngészési adatok
- konverziós események
- Jogalap
GDPR 6. cikk (1) a) – hozzájárulás.
A marketing sütik kizárólag előzetes, aktív hozzájárulás esetén aktiválódnak. - Consent Mode működése
A rendszer a Google Consent Mode v2 technológiát alkalmazza. - Alapállapotban:
- ad_storage = denied
- analytics_storage = denied
- Hozzájárulás esetén:
- ad_storage = granted
- analytics_storage = granted
- Profil alkotás és automatizált döntéshozatal
A marketingcélú sütik alkalmazása esetén a rendszer a felhasználó böngészési viselkedése alapján hirdetési szegmentálást végezhet (remarketing).
Az ilyen adatkezelés célja a releváns hirdetések megjelenítése.
Az adatkezelő nem alkalmaz olyan kizárólag automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt jelentős mértékben érintené.
- ADATKEZELÉSI CÉLOK
- Regisztráció és felhasználói fiók (EzyCourse)
- Kezelt adatok:
- keresztnév
- vezetéknév
- e-mail cím
- jelszó (titkosított formában)
- felhasználói azonosító
- Cél: Felhasználói fiók létrehozása és működtetése.
- Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése.
- Megőrzési idő: A fiók fennállásáig.
- Adatfeldolgozó: EzyCourse Inc. (USA)
- Vásárlás és előfizetés
- Kezelt adatok:
- név
- számlázási adatok
- tranzakció azonosító
- előfizetési státusz
- Jogalap: Szerződés teljesítése (6. cikk (1) b)
- Megőrzés: Számviteli törvény szerint 8 év.
- Bankkártyás fizetés
Az adatkezelő teljes bankkártyaadatot nem kezel. - Fizetési szolgáltatók:
- Stripe Inc. (USA)
- Barion Payment Zrt. (HU)
- Az adatkezelő kizárólag:
- név
- e-mail
- tranzakció azonosító
- kártya utolsó 4 számjegye adatokhoz fér hozzá.
- Jogalap: Szerződés teljesítése.
- Időpontfoglalás (Booked4.us)
- Kezelt adatok:
- név
- e-mail
- telefonszám (opcionális)
- foglalási időpont
- Jogalap: Szerződés teljesítése.
- Adatfeldolgozó: Booked4.us Kft.
- Webshop (Shoprenter)
- Kezelt adatok:
- név
- számlázási cím
- szállítási cím
- e-mail
- rendelési adatok
- Jogalap: Szerződés teljesítése + jogszabályi kötelezettség.
- Adatfeldolgozó: Shoprenter Kft.
- HÍRLEVÉL ÉS MARKETING
- Kezelt adatok
- név
- e-mail
- megnyitási adatok
- Jogalap: GDPR 6. cikk (1) a) – hozzájárulás.
- Szolgáltató: ActiveCampaign LLC (USA)
- Leiratkozás bármikor biztosított.
- SÜTIKEZELÉS - CONSENT MODE KOMPATIBILIS
Sütikezelés
A weboldal sütiket alkalmaz.
A sütik kategóriái:
Szükséges sütik
A weboldal működéséhez elengedhetetlenek.
Jogalap: jogos érdek (6. cikk (1) f).
Statisztikai sütik
Google Analytics (GA4)
Jogalap: hozzájárulás.
Marketing sütik
Google Ads, Facebook Pixel.
Jogalap: hozzájárulás.
- A marketing és statisztikai sütik kizárólag a felhasználó előzetes hozzájárulása alapján aktiválódnak.
A hozzájárulás kezelése a Cookiebot rendszerén keresztül történik.
A rendszer a Google Consent Mode v2 mechanizmust alkalmazza.
- HARMADIK ORSZÁGBA TÖRTÉNŐ ADATTOVÁBBÍTÁS
Az adatkezelő egyes szolgáltatók igénybevétele során az Európai Unión kívüli országba (különösen az Amerikai Egyesült Államokba) továbbíthat személyes adatokat. - Érintett szolgáltatók
- EzyCourse Inc.
- Stripe Inc.
- ActiveCampaign LLC
- Google LLC
- Meta Platforms Inc.
- Az adattovábbítás jogalapja
- EU-USA Data Privacy Framwork (DPF) megfelelőségi határozat alalpján, amennyiben az adott szolgáltató tanúsított,
vagy - az Európai Bizottság által elfogadott Standard Contractual Clauses (SCC) alkalmazásával.
- Az adattovábbítás célja
- szolgáltatás biztosítása (EzyCourse, Stripe)
- hírlevélküldés (ActiveCampaign)
- statisztikai elemzés (Google)
- marketing és remarketing (Google Ads, Meta)
- Érintett jogérvényesítés harmadik ország esetén
Az érintett jogosult: - tájékoztatást kérni az adattovábbítás garanciáiról,
- másolatot kérni az alkalmazott megfelelő garanciákról (SCC),
- panaszt benyújtani a felügyeleti hatóságnál.
- ADATMEGŐRZÉSI IDŐK RÉSZLETES BONTÁSA
Az Adatkezelő az adatokat kizárólag a cél eléréséhez szükséges ideig kezeli.
ADATKATEGÓRIA
MEGŐRZÉSI IDŐ
Regisztrációs adatok
fiók fennálásig
Törölt fiók adatai
5 év
Előfizetési adatok
5 év
Számlázási adatok
8 év
Marketing hozzájárulás
visszavonásig
Naplóadatok
legfeljebb 12 hónap
Cookie hozzájárulási napló
3 év
Az Adatkezelő az adatokat a megőrzési idő lejáratát követően törli vagy anonimizálja.
- ADATBIZTONSÁGI INTÉZKEDÉSEK
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz. - Technikai intézkedések
- SSL/TLS titkosítás
- jelszavak hash-elése
- rendszeres biztonsági mentések
- tűzfal és hozzáférés-védelem
- szerepkör alapú hozzáférés-kezelés
- naplózás
- Szervezési intézkedések
- hozzáférési jogosultság korlátozása
- adatvédelmi tudatosság biztosítása
- szerződéses adatfeldolgozói kötelezettségek
- incidenskezelési eljárásrend
- Az adatkezelő admin jogosultsággal hozzáférhet a felhasználói fiókokhoz kizárólag:
- technikai hibaelhárítás
- ügyfélszolgálati támogatás céljából.
- Jogalap: GDPR 6. cikk (1) f) – jogos érdek.
- ADATVÉDELMI INCIDENS KEZELÉSE
Az adatvédelmi incidens olyan biztonsági esemény, amely a személyes adatok véletlen vagy jogellenes: - megsemmisülését,
- elvesztését,
- megváltoztatását,
- jogosulatlan közlését,
- jogosulatlan hozzáférését
eredményezi.
Az adatkezelő: - az incidenst indokolatlan késedelem nélkül kivizsgálja,
- szükség esetén 72 órán belül bejelenti a felügyeleti hatóságnak,
- magas kockázat esetén az érintetteket is tájékoztatja.
- ÉRINTETT JOGOK RÉSZELTES GYAKORLÁSA
- Az érintett jogosult:
- tájékoztatást kérni a kezelt adatairól,
- kérni azok helyesbítését vagy törlését,
- kérni az adatkezelés korlátozását,
- tiltakozni az adatkezelés ellen,
- kérni az adatok hordozhatóságát,
- visszavonni hozzájárulását.
A kérelmeket az adatkezelő a beérkezéstől számított legfeljebb 30 napon belül megválaszolja.
- Kérelem benyújtása
A kérelme az adatkezelő e-mail címére nyújthatóak be.
Az Adatkezelő a kérelmeket legfeljebb 30 napon belül megválaszolja.
Indokolt esetben ez a határidő további 2 hónappal meghosszabbítható. - Azonosítás
Az Adatkezelő a kérelem teljesítése előtt jogosult az érintett személyazonosságának megerősítését kérni.
- JOGORVOSLATI LEHETŐSÉGEK
Az érintett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH).
Továbbá bírósági jogorvoslat is kezdeményezhető.
- ADATFELDOLGOZÓK ÉS SZEREPKÖRÜK PONTOS MEGHATÁROZÁSA
EzyCourse Inc.
Szerepkör: adatfeldolgozó
Tevékenység: online kurzusplatform működtetése
Kezelt adatok: regisztrációs adatok, előfizetési státusz, technikai naplóadat
Cél: a szolgáltatás technikai biztosítása
Az EzyCourse az adatokat kizárólag az adatkezelő utasítása alapján kezeli.
Stripe Inc.
Szerepkör: önálló adatkezelő
Tevékenység: fizetési szolgáltatás
Kezelt adatok: bankkártyaadatok, tranzakciós adatok
Cél: fizetési tranzakció lebonyolítása
A Stripe saját adatkezelési tájékoztatóval rendelkezik.
Barion Payment Zrt.
Szerepkör: önálló adatkezelő
Tevékenység: fizetési szolgáltatás
Kezelt adatok: bankkártyaadatok, tranzakciós adatok
Cél: fizetési tranzakció lebonyolítása
Shoprenter Kft.
Szerepkör: adatfeldolgozó
Tevékenység: webshop rendszer működtetése
Kezelt adatok: rendelési és szállítási adatok
Booked4.us Kft.
Szerepkör: adatfeldolgozó
Tevékenység: időpontfoglaló rendszer
Kezelt adatok: név, e-mail, telefonszám, foglalási adatok
ActiveCampaign LLC
Szerepkör: adatfeldolgozó
Tevékenység: hírlevélküldés
Kezelt adatok: név, e-mail, kampányinterakciók
Google LLC
Szerepkör: önálló adatkezelő (analitika és hirdetési rendszerek tekintetében)
Tevékenység: statisztikai és hirdetési szolgáltatás
Kezelt adatok: cookie azonosítók, eszközadatok, IP cím
Meta Platforms Inc.
Szerepkör: önálló adatkezelő
Tevékenység: hirdetési szolgáltatás
Kezelt adatok: cookie azonosítók, eszközadatok
- MARKETING CÉLÚ ADATKEZELÉS RÉSZLETES LEÍRÁSA
A marketingcélú adatkezelés kizárólag az érintett előzetes, kifejezett hozzájárulása alapján történik.
A marketing célú adatkezelés során: - eszközazonosítók kezelése történik
- cookie azonosítók kerülnek tárolásra
- a böngészési viselkedés alapján hirdetési szegmentálás történhet
A marketingcélú adatkezelés nem jár közvetlen joghatással az érintettre.
A marketingcélú adatkezelés során az adatkezelő nem hoz kizárólag automatizált döntést, amely az érintettet jelentős mértékben érintené.
- HOZZÁJÁRULÁS FELTÉTELEI
A hozzájárulás: - önkéntes
- konkrét
- megfelelő tájékoztatáson alapuló
- egyértelmű
A hozzájárulás bármikor visszavonható a cookie-beállítások módosításával.
A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.