TicketBase Adatkezelési szabályzat


TICKETBASE ADATKEZELÉSI SZABÁLYZAT

Az adatkezelő adatai, elérhetőségei a következők:

Szervezet neve: Nagyfeő Gábor
Székhelye: 4400 Nyíregyháza, Bocskai utca 7.
Adószám: 69776324-1-35
Nyilvántartási szám: 53668833
Telefonszám: +36 30 577 66 28
E-mail:info@ticketbase.hu
Honlap címe: https://www.ticketbase.eu
Tárhely szolgáltató neve:Forpsi - BlazeArts Kft.    
Tárhely szolgáltató címe:6090 Kunszentmiklós, Damjanich J. u. 36. 1/8.
Tárhely szolgáltató e-mail címe:info@forpsi.hu

I.    ÁLTALÁNOS RENDELKEZÉSEK

Nagyfeő Gábora (https://www.ticketbase.eu) weboldal üzemeltetőjeként minden esetben biztosítja az általa kezelt személyes adatok tekintetében az adatkezelés jogszerűségét és célszerűségét. E tájékoztató célja, hogy felhasználóink már a személyes adataik megadása előtt megfelelő információkat kaphassanak arról, hogy cégünk adataikat milyen feltételek és garanciák mellett, mennyi ideig kezeli. Az e tájékoztatóban foglaltakhoz cégünk minden személyes adatkezeléssel járó esetben tartja magát, az itt leírtakat magunkra nézve kötelezőnek tartjuk.

Fenntartjuk ugyanakkor a jelen egyoldalú jognyilatkozatban leírtak megváltoztatásának jogát, ez esetben a felhasználókat fogjuk. Kérjük, amennyiben kérdése van az e tájékoztatóban foglaltakkal kapcsolatban, írjon levelet nekünk. Cégünk tevékenységének adatkezelései önkéntes hozzájáruláson alapulnak, illetve némely esetben az adatkezelés a szerződés megkötését megelőzően az érintett kérésére történő lépések megtételéhez szükséges.

Adatkezeléseink megfelelnek a vonatkozó jogszabályoknak, különösen a következőknek:
•    Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) – a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: „GDPR”)
•    Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Info. tv.”).
Az egyes adatkezeléseinkkel kapcsolatban a következő tájékoztatásokat adjuk.

II.    COOKIE KEZELÉS

Az Adatkezelő a testre szabott kiszolgálás érdekében a felhasználó számítógépén kis adatcsomagot, ún. sütit (cookie) helyez el és a későbbi látogatás során olvas vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni a felhasználó aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében.
Az adatkezelés célja: a felhasználók azonosítása, nyomon követése, egymástól való megkülönböztetése, a felhasználók aktuális munkamenetének azonosítása, az annak során megadott adatok tárolása, az adatvesztés megakadályozása, webanalitikai mérések, személyre szabott kiszolgálás.
Az adatkezelés jogalapja: az érintett hozzájárulása.
A kezelt adatok köre: azonosítószám, dátum, időpont, valamint az előzőleg meglátogatott oldal.
Az adatkezelés időtartama: maximum 90 nap
Az adatkezeléssel kapcsolatos további információk: A sütit a felhasználó képes törölni saját számítógépéről, illetve letilthatja böngészőjében a sütik alkalmazását. A sütik kezelésére általában a böngészők Eszközök/Beállítások menüjében az Adatvédelem/Előzmények/Egyéni beállítások menü alatt, cookie, süti vagy nyomkövetés megnevezéssel van lehetőség.

Ön tehát beállíthatja azt is, hogy böngészője az összes cookie-t letiltsa, így azokat is, amelyek szolgáltatásainkhoz kapcsolódnak, vagy azt, hogy böngészője jelezze, ha valamilyen cookie-t helyezünk el. Ne feledje azonban, hogy számos szolgáltatásunk nem működik megfelelően akkor, ha Ön nem engedélyezi a cookie-k használatát. Előfordulhat például, hogy ilyen esetben oldalunk nem fog emlékezni korábbi böngészési előzményeire.


III.    ONLINE JEGYVÁSÁRLÁSSAL ÖSSZEFÜGGŐ ADATKEZELÉS 

A weblap üzemeltetője a https://ticketbase.eu weboldalon keresztül közreműködik a Belépőjegyek értékesítésében. A Szolgáltató (a jegy értékesítője) az Üzemeltető Weblapján keresztül a Vásárlók részére a Rendszerében fellistázott Rendezvények Belépőjegyeinek megvásárlását biztosítja (a továbbiakban: Szolgáltatás), ennek megfelelően a szerződés a Szolgáltató és a Vásárló között jön létre.

A személyes adatok kezelője: Nagyfeő Gábor, 4400 Nyíregyháza, Bocskai utca 7.
Az adatkezelés célja: weboldalon találhatójegyékesítési szolgáltatás technikai feltételének biztosítása, a vásárlás és a fizetés dokumentálása, a számviteli kötelezettség teljesítése. Az adatkezelés célja továbbá a Felhasználó, mint jegyvásárló beazonosítása, valamint a megrendelt szolgáltatás teljesítése, a számlakiállítás, a fizetés lebonyolításának lehetősége, a vásárlók nyilvántartása, egymástól való megkülönböztetése
Az adatkezelés jogalapja: A vásárlás céljából megadott személyes adatok kezelésére kizárólag a Felhasználóval való szerződéskötés és e szerződés teljesítése céljából kerül sor. Az adatkezelés jogalapját az Ektv. 13/A § (1) -(3) bekezdése, valamint a GDPR 6. cikk (1) bekezdés b) pontja biztosítja.
A Felhasználó személyes adatainak – jogszabályi kötelezettség alapján – történő tárolásának és hatóságok részére történő továbbításának a jogalapját a GDPR 6. cikk (1) bekezdés c) pontja, valamint az InfoTv. 5. § (1) bekezdés b) pontjabiztosítja figyelemmel az Ektv. 13/A § (1) bekezdésében foglaltakra

A kezelt személyes adatok köre: Vezetéknév, Keresztnév; E-mail cím, Irányítószám, Város, Utca, Házszám, rendelésszám, dátum, a vásárolt/megrendelt jegyekre vonatkozó információk, felhasználás időpontja
Amennyiben a számlázási adatok eltérnek a személyes adatoktól: Név, Székhely, Irányítószám, Város, Utca, Házszám
Az adatkezelés időtartama: A Felhasználó személyes adatait kizárólag a megkötött szerződés teljesítéséig tárolja a Szolgáltató, kivéve, ha jogszabály a Felhasználó adatainak további tárolását írja elő a Társaság a hatóságok (pl. adóhatóság) részére történő adatszolgáltatás miatt. Ilyen kötelező adatkezelés például a kibocsátott számlák számviteli törvény által meghatározott ideig tartó őrzése(Számv. tv. 169. § (2) bekezdése alapján a könyvviteli elszámolást közvetlenül és közvetetten alátámasztó számviteli bizonylatot 8 évig kell tárolni), a szerződés teljesítésével kapcsolatos jogvita.

Adatfeldolgozó igénybevétele: A szolgáltatás igénybevételével a Felhasználó hozzájárul ahhoz, hogy a Szolgáltató az adatokat továbbíthassa az alábbi partnereknek:  

•    A számlázás technikai feltételeit biztosító szolgáltatónak, mint Adatfeldolgozónak, amely az alábbi: számlázz.hu, üzemeltető: KBOSS.hu Kft. (1031 Budapest, Záhony utca 7.; adószám: 13421739-2-41; Cg.01-09-303201) A vásárlás folyamatában részt vevő, a fizetést bonyolító pénzintézetek oldalain megadott személyes adatokat az Adatkezelő nem ismeri meg.   

Érintettek: Azon Felhasználók, akik online jegyet vásárolnak
Kezelt személyes adatok: név; e-mail cím, számlázási név, számlázási cím, rendelésazonosító, megrendelt jegyekre vonatkozó adatok
Adatkezelés célja: szerződés teljesítéséhez kapcsolódó számlázási kötelezettség teljesítése.
Adatkezelés jogalapja:Ektv. 13/A § (1) -(3) bekezdései, illetve az InfoTv. 6. § (5) bekezdése, figyelemmel a GDPR 6. cikk (1) bekezdés b) és c) alpontjára.
Adatkezelés időtartama: a Számv. tv. 169. § (2) bekezdése alapján: 8 év.

Az adatszolgáltatás elmaradásának lehetséges következményei: A Felhasználónak meg kell adnia személyes adatait ahhoz, hogy a kiválasztott jegyeket megvásárolhassa. A személyes adatok nélkül a Szolgáltató nem tudja feldolgozni rendelését és szerződés a Felhasználóval nem jöhet létre.

Az online bankkártyás fizetések a Barion rendszerén keresztül valósulnak meg. A bankkártya adatok a kereskedőhöz nem jutnak el. A szolgáltatást nyújtó Barion Payment Zrt. a Magyar Nemzeti Bank felügyelete alatt álló intézmény, engedélyének száma: H-EN-I-1064/2013.

IV.    EGYÉB ADATKEZELÉSEK

E tájékoztatóban fel nem sorolt adatkezelésekről az adat felvételekor adunk tájékoztatást. Tájékoztatjuk ügyfeleinket, hogy egyes hatóságok, közfeladatot ellátó szervek, bíróságok személyes adatok közlése céljából megkereshetik cégünket. Cégünk e szervek részére – amennyiben az érintett szerv a pontos célt és az adatok körét megjelölte – személyes adatot csak annyit és olyan mértékben ad ki, amely a megkeresés céljának megvalósításához elengedhetetlenül szükséges, és amennyiben a megkeresés teljesítését jogszabály írja elő.

V.    AZ ADATBIZTONSÁGRA VONATKOZÓ RENDELKEZÉSEK 

A Vállalkozás személyes adatot csak a jelen szabályzatban rögzített tevékenységekkel összhangban, az adatkezelés célja szerint kezelhet.
A Vállalkozás az adatok biztonságáról gondoskodik, e körben kötelezettséget vállal arra, hogy megteszi mindazon technikai és szervezési intézkedéseket, amelyek elengedhetetlenül szükségesek az adatbiztonságra vonatkozó jogszabályok, adat- és titokvédelmi szabályok érvényre juttatásához, illetőleg kialakítja a fentiekben meghatározott jogszabályok érvényesüléséhez szükséges eljárási szabályokat.
A Vállalkozás a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

a.    az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
b.    hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
c.    változatlansága igazolható (adatintegritás);
d.    a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.

A Vállalkozás az adatokat megfelelő intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.
A Vállalkozás az általa kezelt adatokat az irányadó jogszabályoknak megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb a Vállalkozás érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk ellátása érdekében szükségük van.
A Vállalkozás az egyes adatkezelési tevékenység során megadott személyes adatokat más adatoktól elkülönítetten tárolja, azzal, hogy -összhangban a fent rendelkezéssel - az elkülönített adatállományokat kizárólag a megfelelő hozzáférési jogosultsággal rendelkező munkavállalók ismerhetik meg. 
A Vállalkozás az adatok biztonságát szolgáló intézkedések meghatározásakor és alkalmazásakor tekintettel van a technika mindenkori fejlettségére, több lehetséges adatkezelési megoldás esetén a személyes adatok magasabb szintű védelmét biztosító megoldást választja, kivéve, ha az aránytalan nehézséget jelentene.

VI.    AZ ÉRINTETTEK JOGAI

Az érintett tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve - a kötelező adatkezelések kivételével – törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával az adat felvételénél jelzett módon, illetve az adatkezelő fenti elérhetőségein.

1.    Tájékoztatáshoz való jog

A vállalkozás megfelelő intézkedéseket hoz annak érdekében, hogy az érintettek részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikkben említett valamennyi információt és a 15–22. és 34. cikk szerinti minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva, ugyanakkor precíz módon nyújtsa.
A tájékozódáshoz való jog írásban, a szabályzatban megadott kapcsolati elérhetőségeken keresztül gyakorolható. 

2.    Az érintett hozzáférési joga

Az érintett jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e. Amennyiben folyamatban van személyes adat kezelése, az érintett jogosult arra, hogy a személyes adatokhoz és a következő, a felsorolásban szereplő információkhoz hozzáférést kapjon.
•    Az adatkezelés céljai;
•    az érintett személyes adatok kategóriái;
•    azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli (Európai Unión kívüli) címzetteket, illetve a nemzetközi szervezeteket;
•    a személyes adatok tárolásának tervezett időtartama;
•    a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga;
•    a felügyeleti hatósághoz címzett panasz benyújtásának joga;
•    az adatforrásokra vonatkozó információ; az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.

A fentieken túlmenően személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén az érintett jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról.

3.    Az érintett helyesbítéshez és törléshez való joga

3.1. A helyesbítéshez való jog

Az érintett jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Figyelembe véve az adatkezelés célját, az érintett jogosult arra, hogy kérje a hiányos személyes adatok – egyebek mellett kiegészítő nyilatkozat útján történő – kiegészítését.

3.2. A törléshez való jog („az elfeledtetéshez való jog”)

Az érintett az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére indokolatlan késedelem nélkül töröljük a rá vonatkozó személyes adatokat:
a.    személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
b.    az érintett visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
c.    az érintett tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
d.    a személyes adatok jogellenes kezelése állapítható meg;
e.    a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
f.    a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Az adatok törlése nem kezdeményezhető, ha az adatkezelés a következő célokból szükséges:
a.    a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
b.    a személyes adatok kezelését előíró, az adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
c.    a népegészségügy területét érintő, vagy archiválási, tudományos és történelmi kutatási célból vagy statisztikai célból, közérdek alapján;
d.    vagy jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.


4.    Az adatkezelés korlátozásához való jog

Az érintett jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:
a.    az érintett vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
b.    az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
c.    az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
d.    az érintett a Rendelet 21. cikk (1) bekezdése szerint tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni. Az adatkezelő az érintettet, akinek a kérésére korlátozták az adatkezelést, az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.

5.    A személyes adatok helyesbítéséhez, vagy törléséhez, illetve az adatkezelés korlátozásához kapcsolódó értesítési kötelezettség

Az adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.

6.    Az adathordozhatósághoz való jog

Az érintett jogosult arra, hogy a rá vonatkozó, általa az adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa. Az adatkezelő word vagy excel formátumban tudja teljesíteni az érintett ilyen kérését.

7.    A tiltakozáshoz való jog

Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzletszerzéshez kapcsolódik. A személyes adatok közvetlen üzletszerzés érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők.

8.    Az automatizált döntéshozatal alóli mentesség joga

Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely rá nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Nem alkalmazható a fenti jogosultság, ha az adatkezelés
a.    az érintett és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
b.    meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek
c.    védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
d.    az érintett kifejezett hozzájárulásán alapul.

9.    Visszavonás joga

Az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.

10. Kártérítés és sérelemdíj

Minden olyan személy, aki az adatvédelmi rendelet megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, az elszenvedett kárért az adatkezelőtől vagy az adatfeldolgozótól kártérítésre jogosult. Az adatfeldolgozó csak abban az esetben tartozik felelősséggel az adatkezelés által okozott károkért, ha nem tartotta be a jogszabályban meghatározott, kifejezetten az adatfeldolgozókat terhelő kötelezettségeket, vagy ha az adatkezelő jogszerű utasításait figyelmen kívül hagyta vagy azokkal ellentétesen járt el. Ha több adatkezelő vagy több adatfeldolgozó vagy mind az adatkezelő mind az adatfeldolgozó érintett ugyanabban az adatkezelésben, és felelősséggel tartozik az adatkezelés által okozott károkért, minden egyes adatkezelő vagy adatfeldolgozó egyetemleges felelősséggel tartozik a teljes kárért.
Az adatkezelő, illetve az adatfeldolgozó mentesül a felelősség alól, ha bizonyítja, hogy a kárt előidéző eseményért őt semmilyen módon nem terheli felelősség.

11.    Az érintett panasztételhez és jogorvoslathoz való joga

11.1. A felügyeleti hatóságnál történő panasztételhez való jog.

Panasszal a Nemzeti Adatvédelmi és Információszabadság Hatóságnál lehet élni.
cím: 1125 Budapest, Szilágyi Erzsébet fasor 22/c  
Telefon: +36 (1) 391-1400;  
Fax: +36 (1) 391-1410  
www: http://www.naih.hu  
e-mail: ugyfelszolgalat@naih.hu

11.2 Bírósághoz fordulás joga

Az érintett a jogainak megsértése esetén az adatkezelő ellen bírósághoz fordulhat. A bíróság az ügyben soron kívül jár el.