Bevezetés
Biztonság. Figyelem. Felelősség.
Amikor valaki a MeZo Livinggel dolgozik, nemcsak edzéstervét vagy étkezését bízza ránk, hanem sokszor a céljait, bizonytalanságait, fizikai állapotát és személyes történetét is. Ezt a bizalmat működésünk alapelvének tekintjük. A személyes adatok védelmét ugyanazzal a tudatossággal kezeljük, mint a szakmai munkánkat: átláthatóan, felelősen és biztonságosan.
Adatkezelésünk minden esetben a hatályos jogszabályoknak megfelelően történik, különös tekintettel az Európai Unió általános adatvédelmi rendeletére (GDPR) és a magyar adatvédelmi jogszabályokra. Az alábbi tájékoztató részletesen és közérthetően bemutatja, hogyan történik a velünk kapcsolatba lépő érdeklődők és ügyfelek személyes adatainak védelme a gyakorlatban.
1. Az adatkezelő
A MeZo Living szolgáltatásait két, Magyarországon működő adószámos magánszemély nyújtja. Az adott szolgáltatás tekintetében minden esetben az a személy minősül adatkezelőnek, aki az adott szolgáltatást nyújtja és a számlát kiállítja.
Adatkezelők neve:
• Orovecz Melinda
o Adószáma:
• [kitöltendő név 2]
o Adószáma:
Székhely: Magyarország
Weboldal: https://mezoliving.hu
Kapcsolattartás: info@mezoliving.hu
A továbbiakban együttesen: Szolgáltató / Adatkezelő
2. Az adatkezelés
Az alábbiakban szolgáltatásonként, egységes szerkezetben mutatjuk be az adatkezelés részleteit. Az egyes adatkezelések konkrét jogalapját az adott adatkezelési pont tartalmazza.
2.1. Kapcsolatfelvétel és kapcsolattartás
Adatkezelés célja:
Érdeklődés megválaszolása, időpont-egyeztetés, együttműködés előkészítése, szakmai kommunikáció.
Adatkezelés jogalapja:
GDPR 6. cikk (1) b) – szerződéskötést megelőző lépések, illetve szerződés teljesítése.
Személyes adatok köre:
Név, e-mail cím, üzenet tartalma, esetlegesen telefonszám.
Adatmegőrzési idő:
Amennyiben nem jön létre együttműködés: legfeljebb 1 év.
Aktív ügyfélkapcsolat esetén: az együttműködés időtartama alatt, majd legfeljebb 3 évig.
Az adatok forrása:
Közvetlenül az érintett.
Az adatszolgáltatás módja és következménye:
Az adatok megadása önkéntes, azonban válaszadás és kapcsolatfelvétel csak a szükséges adatok megadásával lehetséges.
Címzettek:
E-mail szolgáltató, tárhelyszolgáltató.
2.2. Életmód- és táplálkozási tanácsadás, újratervezés konzultáció, online konzultációk
Adatkezelés célja:
Személyre szabott tanácsadás nyújtása, konzultáció lebonyolítása, szakmai ajánlások és útmutatók készítése, fejlődés nyomon követése.
Adatkezelés jogalapja:
GDPR 6. cikk (1) b) – szerződés teljesítése.
GDPR 9. cikk (2) a) – egészségi adatok esetén kifejezett hozzájárulás.
Személyes adatok köre:
Név, elérhetőségi adatok, életmóddal, étkezési szokásokkal, célokkal és egészségi állapottal kapcsolatos – az érintett által önkéntesen megadott – információk.
Adatmegőrzési idő:
Az együttműködés időtartama alatt, majd legfeljebb 3 évig.
Számlázási adatok esetén: 8 év.
Az adatok forrása:
Közvetlenül az érintett.
Az adatszolgáltatás módja és következménye:
Az adatok megadása önkéntes, azonban személyre szabott tanácsadás a releváns információk megadása nélkül nem biztosítható.
Címzettek:
E-mail szolgáltató, online meeting platform (ha alkalmazott), számlázó rendszer.
2.3. Mozgással kapcsolatos szolgáltatások (edzéstervezés, futás, jóga, mobilizáció, prehab, túrák)
Adatkezelés célja:
Állapotfelmérés, biztonságos és személyre szabott mozgásprogram kialakítása, teljesítményfejlesztés, sérülésmegelőzés, szakmai visszajelzés biztosítása.
Adatkezelés jogalapja:
GDPR 6. cikk (1) b) – szerződés teljesítése.
GDPR 9. cikk (2) a) – egészségi adatok esetén kifejezett hozzájárulás.
Személyes adatok köre:
Név, elérhetőségi adatok, sportmúlt, fizikai állapot, korábbi sérülések, célok, edzésadatok, online platformon rögzített teljesítményadatok.
Adatmegőrzési idő:
Az együttműködés időtartama alatt, majd legfeljebb 3 évig.
Számlázási adatok: 8 év.
Az adatok forrása:
Közvetlenül az érintett, illetve az érintett által használt edzésplatformra eltöltött adatok. Az egészségügyi adatok kezelése az érintett kifejezett hozzájárulásán alapul.
Az adatszolgáltatás módja és következménye:
Az adatok megadása önkéntes, azonban a biztonságos és szakmailag megalapozott szolgáltatás a releváns információk nélkül nem biztosítható.
Címzettek:
Edzéskezelő platform (amennyiben alkalmazott), e-mail szolgáltató, könyvelő, számlázó rendszer.
2.4. Iránytű szolgáltatás (eBook, digitális kiadványok)
Adatkezelés célja:
Digitális kiadvány biztosítása, hozzáférés megküldése, vásárlás adminisztrációja.
Adatkezelés jogalapja:
GDPR 6. cikk (1) b) – szerződés teljesítése.
Személyes adatok köre:
Név, e-mail cím, számlázási adatok.
Adatmegőrzési idő:
Hozzáférés biztosításához szükséges ideig.
Számlázási adatok esetén: 8 év.
Az adatok forrása:
Közvetlenül az érintett.
Az adatszolgáltatás módja és következménye:
Az adatok megadása a vásárlás feltétele. Megadás hiányában a szolgáltatás nem teljesíthető.
Címzettek:
Tárhelyszolgáltató, e-mail szolgáltató, könyvelő, számlázó rendszer.
2.5. Visszajelzés közzététele honlapon és közösségi oldalakon
Adatkezelés célja:
Szolgáltatások bemutatása, szakmai hitelesség erősítése, referenciák megjelenítése.
Adatkezelés jogalapja:
GDPR 6. cikk (1) a) – hozzájárulás.
Személyes adatok köre:
Név (vagy keresztnév), visszajelzés szövege, esetlegesen az érintett által engedélyezett kép.
Adatmegőrzési idő:
A hozzájárulás visszavonásáig.
Az adatok forrása:
Közvetlenül az érintett.
Az adatszolgáltatás módja és következménye:
Kizárólag kifejezett, előzetes hozzájárulással történik. A hozzájárulás bármikor visszavonható.
Címzettek:
Weboldal látogatói, közösségi média platformok (pl. Facebook, Instagram).
2.6. Szolgáltatás megvásárlása
Adatkezelés célja:
A szolgáltatás megrendelésének rögzítése, szerződés létrejötte, teljesítés előkészítése.
Adatkezelés jogalapja:
GDPR 6. cikk (1) b) – szerződés teljesítése.
Személyes adatok köre:
Név, e-mail cím, számlázási név és cím, választott szolgáltatás adatai.
Adatmegőrzési idő:
A szerződés fennállása alatt, majd legfeljebb 3 évig.
Számlázási adatok: 8 év.
Az adatok forrása:
Közvetlenül az érintett.
Az adatszolgáltatás módja és következménye:
A szükséges adatok megadása a szerződés létrejöttének feltétele.
Címzettek:
Számlázó rendszer, könyvelő.
2.7. A szolgáltatás ellenértékének kifizetése
Adatkezelés célja:
Fizetés nyilvántartása, pénzügyi adminisztráció.
Adatkezelés jogalapja:
GDPR 6. cikk (1) b) – szerződés teljesítése.
Személyes adatok köre:
Név, tranzakció azonosító, bankszámlaszám (utalás esetén), fizetési státusz.
Adatmegőrzési idő:
Számviteli előírások szerint 8 év.
Az adatok forrása:
Az érintett, valamint a pénzügyi szolgáltató.
Az adatszolgáltatás módja és következménye:
A fizetéshez szükséges adatok megadása a szolgáltatás teljesítésének feltétele.
Címzettek:
Bank, banki fizetési szolgáltató, könyvelő.
2.8. Számlázás
Adatkezelés célja:
Jogszabályi kötelezettség teljesítése, számviteli nyilvántartás vezetése.
Adatkezelés jogalapja:
GDPR 6. cikk (1) c) – jogi kötelezettség.
Személyes adatok köre:
Név, számlázási név és cím, adóazonosító (ha releváns), vásárolt szolgáltatás adatai.
Adatmegőrzési idő:
A számviteli törvény szerint 8 év.
Az adatok forrása:
Közvetlenül az érintett.
Az adatszolgáltatás módja és következménye:
Jogszabályi kötelezettség; a számlázáshoz szükséges adatok hiányában a szolgáltatás nem teljesíthető.
Címzettek:
Számlázó rendszer, könyvelő, adóhatóság (jogszabály szerint).
3. Adattovábbítás
Személyes adatokat marketing célból harmadik félnek nem továbbítunk. A működéshez szükséges egyes szolgáltatók – például könyvelő, számlázóprogram, tárhelyszolgáltató vagy online kommunikációs platform – adatfeldolgozóként hozzáférhetnek bizonyos adatokhoz. Ezek a partnerek minden esetben megbízható, GDPR-kompatibilis rendszereket használnak. Az adattovábbítás minden esetben az alkalmazandó adatvédelmi jogszabályoknak megfelelő garanciák mellett történik.
Az adatok kezelése alapvetően az Európai Unión belül történik.
4. Fotó- és videóhasználat
Edzések és foglalkozások során marketingcélú fotó- vagy videókészítés nem történik. Ritkán előfordulhat, hogy a mozgás pontosabb visszajelzése érdekében rövid felvétel készül az ügyfél saját fejlődésének támogatására. Ezek a felvételek kizárólag szakmai visszajelzés célját szolgálják, nem kerülnek nyilvános felhasználásra, és kérésre bármikor törlésre kerülnek.
Az ügyfél önkéntes alapon fényképeket vagy videókat küldhet az előrehaladásának és nyomonkövetésének céljából, amelyek nyilvános felhasználása (pl. weboldal vagy közösségi média) kizárólag az ügyfél előzetes kifejezett engedélyével történik csak. Ezen engedélyt az ügyfél bármikor írásban visszamondhatja.
5. Online kommunikáció
A kapcsolattartás elsődlegesen e-mailen keresztül történik. Az online szolgáltatásokhoz szükséges anyagok, edzéstervek és útmutatók szintén elektronikus formában kerülnek kiküldésre.
A MeZo Living jelen van közösségi média felületeken (például Facebook és Instagram), ahol az interakciók az adott platformok saját adatkezelési szabályzatai szerint történnek. A közösségi média felületeken megosztott információkat minden esetben tudatosan és visszafogottan kezeljük.
6. Sütikezelés (Cookie tájékoztató)
A MeZo Living weboldala (https://mezoliving.hu) a felhasználói élmény javítása és a weboldal működésének biztosítása érdekében sütiket (cookie-kat) alkalmazhat.
A süti egy olyan kis adatfájl, amely a felhasználó eszközén kerül tárolásra a weboldal meglátogatásakor.
6.1. A használt sütik típusai
6.1.1. Technikai (működéshez szükséges) sütik
Ezek a weboldal alapvető működéséhez szükségesek. Ezek nélkül az oldal nem vagy nem megfelelően működne.
Jogalap:
GDPR 6. cikk (1) f) – jogos érdek.
6.1.2. Statisztikai vagy analitikai sütik (ha alkalmazott)
Amennyiben a weboldal látogatottsági statisztikát használ (pl. Google Analytics), ezek a sütik anonim vagy álnevesített adatokat gyűjtenek a felhasználói viselkedésről.
Jogalap:
GDPR 6. cikk (1) a) – hozzájárulás.
6.1.3. Marketing célú sütik (ha alkalmazott)
Ezek lehetővé teszik, hogy a közösségi média platformok (pl. Facebook, Instagram) személyre szabott hirdetéseket jelenítsenek meg.
Jogalap:
GDPR 6. cikk (1) a) – hozzájárulás.
6.2. Hozzájárulás és beállítások
A nem szükséges sütik használata kizárólag az érintett előzetes, önkéntes hozzájárulása alapján történik.
A látogató a weboldalon megjelenő sütiértesítőn keresztül dönthet a sütik elfogadásáról vagy elutasításáról, valamint böngészője beállításaiban is bármikor törölheti a korábban elmentett sütiket.
A közösségi média platformok által alkalmazott sütikre az adott szolgáltatók adatkezelési szabályzatai vonatkoznak.
7. Az érintettek jogai
Minden érintett jogosult tájékoztatást kérni arról, hogy milyen adatait kezeljük, kérheti azok helyesbítését, törlését vagy kezelésének korlátozását. Jogában áll tiltakozni az adatkezelés ellen, valamint kérheti adatai hordozható formában történő kiadását. Hozzájáruláson alapuló adatkezelés esetén a hozzájárulás bármikor visszavonható.
Az ilyen jellegű kéréseket e-mailben lehet jelezni, és minden megkeresésre a lehető legrövidebb időn belül válaszolunk.
8. Adatbiztonság
A személyes adatokat bizalmasan kezeljük, és mindent megteszünk azok védelme érdekében. A digitális adatokat jelszóval védett rendszerekben tároljuk, a hozzáférés kizárólag az Adatkezelők számára biztosított. Az adatvesztés elkerülése érdekében rendszeres biztonsági mentéseket végzünk. Fizikai dokumentumok esetén zárt, biztonságos tárolást alkalmazunk.
9. Adatvédelmi incidensek
Az Adatkezelő minden ésszerű technikai és szervezési intézkedést megtesz annak érdekében, hogy a személyes adatok biztonságát megőrizze.
Adatvédelmi incidensnek minősül minden olyan esemény, amely a személyes adatok jogosulatlan kezelését, elvesztését, megsemmisülését, megváltoztatását vagy illetéktelen hozzáférését eredményezi.
Amennyiben adatvédelmi incidens történik, az Adatkezelő:
• haladéktalanul kivizsgálja az eset körülményeit
• megteszi a szükséges intézkedéseket a további károk megelőzése érdekében
• dokumentálja az incidenst
• amennyiben azt jogszabály előírja, az incidenst 72 órán belül bejelenti a felügyeleti hatóságnak
Ha az incidens az érintettek jogaira és szabadságaira nézve magas kockázattal jár, az érintettek is közvetlen tájékoztatást kapnak.
10. Konkrét adatfeldolgozók és címzettek
Az adatkezelés során az alábbi szolgáltatók működhetnek közre adatfeldolgozóként vagy önálló adatkezelőként (címzettek):
Tárhelyszolgáltató
[Név kitöltendő]
Székhely: [kitöltendő]
Weboldal: [kitöltendő]
E-mail szolgáltató (Gmail)
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Ireland
Weboldal: https://policies.google.com/privacy
Számlázó rendszer (Billingo)
Billingo Technologies Zrt.
Székhely: 1133 Budapest, Árbóc utca 6.
Weboldal: https://www.billingo.hu
Közösségi média platformok (Facebook és Instagram)
Meta Platforms Ireland Limited
4 Grand Canal Square
Grand Canal Harbour
Dublin 2, Ireland
Weboldal: https://www.facebook.com/privacy/policy
A fenti szolgáltatók a saját adatkezelési szabályzataik szerint járnak el. Az adattovábbítás elsődlegesen az Európai Unión belül történik. Egyes szolgáltatók (pl. Google, Meta) esetében előfordulhat az Európai Unión kívüli adattovábbítás, amely minden esetben az Európai Bizottság által elfogadott megfelelő garanciák (pl. standard szerződéses feltételek) alkalmazásával történik.
11. Jogorvoslati lehetőségek
Amennyiben valaki úgy érzi, hogy személyes adatainak kezelése nem megfelelően történik, elsőként közvetlenül hozzánk fordulhat. Emellett panasz nyújtható be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH), illetve bírósági jogorvoslat is kezdeményezhető.
12. Fogalommeghatározások
Az Adatkezelési tájékoztatóban használt egyes fogalmak jelentése a GDPR alapján:
Személyes adat:
Bármely információ, amely azonosított vagy azonosítható természetes személyre vonatkozik (pl. név, e-mail cím, IP-cím, egészségi adat).
Érintett:
Az a természetes személy, akinek a személyes adatait az Adatkezelő kezeli.
Adatkezelés:
A személyes adatokon végzett bármely művelet vagy műveletek összessége (pl. gyűjtés, rögzítés, tárolás, rendszerezés, módosítás, továbbítás, törlés).
Adatkezelő:
Az a természetes vagy jogi személy, aki a személyes adatok kezelésének célját és eszközeit meghatározza.
Adatfeldolgozó:
Az a természetes vagy jogi személy, aki az Adatkezelő nevében és utasításai alapján személyes adatokat kezel.
Címzett:
Az a természetes vagy jogi személy, hatóság vagy egyéb szerv, akivel vagy amellyel a személyes adatot közlik.
Hozzájárulás:
Az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása, amellyel beleegyezését adja személyes adatainak kezeléséhez.
Egészségügyi adat:
Az érintett fizikai vagy mentális egészségi állapotára vonatkozó személyes adat, amely információt hordoz az érintett egészségi állapotáról.
13. A vonatkozó jogszabályok
Jelen Adatkezelési tájékoztató során az Adatkezelő figyelembe vette a vonatkozó hatályos jogszabályokat, illetve a legfontosabb nemzetközi ajánlásokat, különös tekintettel az alábbiakra:
• Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR)
• 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról
• 2000. évi C. törvény a számvitelről
• 2013. évi V. törvény a Polgári Törvénykönyvről
• 2016. évi CXXX. törvény a polgári perrendtartásról