Adatvédelmi Nyilatkozat
Verziószám: 2.0 · Hatályos: 2026. szeptember 26. napjától
Ez az Adatvédelmi Nyilatkozat (a továbbiakban: Nyilatkozat) bemutatja, hogy a SABADA webalkalmazás (a továbbiakban: Szolgáltatás, elérhető: sabada.hu) használata során milyen személyes adatokat kezelünk, milyen célból és jogalapon, kinek továbbítjuk, meddig tároljuk, és Önt milyen jogok illetik meg.
Az adatkezelésre a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről szóló, 2016. április 27-i (EU) 2016/679 európai parlamenti és tanácsi rendelet („Általános Adatvédelmi Rendelet”, GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) rendelkezései az irányadók.
1. Az adatkezelő és elérhetőségei
| Adatkezelő neve | Szikes Brigitta egyéni vállalkozó |
|---|---|
| Székhely | 6723 Szeged, Csongrádi sgt. 104.m Magyarország |
| contact.sabada@gmail.com | |
| Weboldal | https://sabada.hu |
| Adatvédelmi tisztviselő | Nem alkalmazunk külön adatvédelmi tisztviselőt (DPO), mert a GDPR 37. cikke szerinti kötelezettség nem áll fenn. Adatvédelmi kérdésekben a fenti e-mail címen állunk rendelkezésére. |
2. A Szolgáltatás és a felhasználói kör
A SABADA egy időpontkezelő webalkalmazás szolgáltatók számára. A Szolgáltatás böngészőből használható, telepítést nem igényel. Kétféle felhasználó fordul elő, akiknek adatai eltérő módon keletkeznek:
- Szolgáltató (munkatárs / menedzser): regisztrál a Szolgáltatásba, saját fiókot hoz létre, és kezeli az időpontokat, ügyfeleket, bérleteket.
- Ügyfél: a szolgáltató rögzíti a Szolgáltatásban (név, időpont, elérhetőség, bérlet), illetve a Szolgáltatás által küldött e-mailben vagy push értesítésben kap tájékoztatást.
A Szolgáltatás nem nyilvános: a benne kezelt adatok kizárólag a bejelentkezett, jogosult felhasználók számára érhetők el, és az egyes szolgáltatók (bérlők) adatai egymástól elkülönítve tárolódnak.
3. Milyen adatokat kezelünk, milyen célból és jogalapon
A jogalapok rövidítése: 6.1.a = az érintett hozzájárulása · 6.1.b = szerződés teljesítése (illetve szerződéskötést megelőző lépések) · 6.1.c = jogi kötelezettség teljesítése · 6.1.f = jogos érdek. Minden esetben a GDPR 6. cikke szerinti jogalapra hivatkozunk.
| Adatkategória | Konkrét adatok | A kezelés célja | Jogalap |
|---|---|---|---|
| Fiók és azonosítás | e-mail cím, jelszó (titkosított, visszafejthetetlen formában), név, telefonszám | fiók létrehozása és kezelése, bejelentkezés, a Szolgáltatáshoz való hozzáférés biztosítása, kapcsolattartás | 6.1.b |
| Számlázási adatok | számlázási név, irányítószám, város, utca | számlázás, a számviteli bizonylatok megőrzése | 6.1.b 6.1.c |
| Szolgáltatás helyszíne | a szolgáltatás helyének címe, megadott térképi hivatkozás | a szolgáltatás nyújtásának helyszíne, az ügyfél tájékoztatása | 6.1.b |
| Időpontok és ügyféladatok | időpont kezdete és vége, az ügyfél neve, az időponthoz fűzött megjegyzés, az időpont állapota (foglalt / lemondott / törölt) | időpontok nyilvántartása, ütemezése és módosítása | 6.1.b |
| Felajánlott időpontok | felajánlott idősávok, a kiválasztás ténye | áthelyezési kérés kezelése, alternatív időpont felajánlása | 6.1.b |
| Bérletek | bérlet azonosítója, a felhasználások száma és időpontja, érvényesség, a bérlet állapota | bérletek nyilvántartása és beváltása (beolvasás) | 6.1.b |
| Idővonal és üzenetek | az idővonalon közzétett bejegyzések és az azokhoz fűzött hozzászólások, a szolgáltató és az ügyfél közötti üzenetek | a szolgáltató és az ügyfél közötti kommunikáció, információk megosztása | 6.1.b |
| Értesítések | az értesítés tárgya és tartalma, ütemezése, a kiküldés ténye és ideje | időpont-emlékeztetők, valamint az áthelyezéssel és a bérletekkel kapcsolatos értesítések küldése | 6.1.b |
| Push feliratkozás | a push szolgáltató végpontja (endpoint), a böngésző által generált titkosítási kulcsok (p256dh, auth), a böngésző megnevezése | böngészőben megjelenő push értesítések kézbesítése | 6.1.a |
| Munkarend beállításai | a munkaidő kezdete és vége, a bérlet érvényességének hossza | a naptár helyes megjelenítése, a Szolgáltatás működése | 6.1.b |
| Hangfelvétel (átmeneti) |
a mikrofonon keresztül rögzített hang, valamint az abból készült szöveges átirat | hangalapú időpontrögzítés — részletesen a 4. pontban | 6.1.a |
| Műszaki naplók | IP-cím, a böngésző és az eszköz adatai, a kérés időpontja és eredménye, esetleges hibaüzenetek | a Szolgáltatás biztonságos működtetése, visszaélések felismerése, hibaelhárítás | 6.1.f |
| Sütik (cookie-k) | bejelentkezési süti, munkamenet-azonosító, biztonsági (CSRF) token | bejelentkezve maradás, a munkamenet fenntartása, űrlapok biztonságos beküldése | 6.1.b (lásd 10. pont) |
4. Hangalapú időpontrögzítés és mesterséges intelligencia
A Szolgáltatás lehetővé teszi, hogy időpontot hangbevitellel rögzítsen. Ez a funkció kizárólag az Ön kifejezett hozzájárulásával (GDPR 6.1.a) működik, és teljesen önkéntes. A használatához a böngészőnek mikrofonhozzáférést kell engedélyeznie — ezt az engedélyt a böngésző kéri, és bármikor visszavonhatja.
Mi történik a hangfelvétellel:
- A hangot az Ön böngészője rögzíti, és a Szolgáltatás szerverének továbbítja. A felvétel nem kerül tárolásra a szerveren és nem kerül adatbázisba: kizárólag a feldolgozás idejéig, átmenetileg áll rendelkezésre.
- A hanganyagot a szerver az OpenAI szolgáltatásához továbbítja szöveges átirat készítése céljából (beszédfelismerés).
- A keletkezett szöveges átiratot szintén az OpenAI szolgáltatásával értelmezzük, hogy abból az időpont adatai (ügyfél neve, dátum, időpont) kinyerhetők legyenek.
- A kinyert adatokból a Szolgáltatás kitölti az időpont adatait, amelyeket Ön a mentés előtt ellenőrizhet és módosíthat. A mentés az Ön döntése.
Amit fontos tudnia:
- A hangfelvétel és az átirat harmadik országba (Amerikai Egyesült Államok) kerül továbbításra az OpenAI részére — erről bővebben a 7. pontban.
- A hangfelvétel tartalmát Ön határozza meg. Kérjük, hogy a felvételen ne adjon meg olyan adatot, amely nem szükséges az időpont rögzítéséhez (különösen egészségi állapotra, vallásra, szexuális életre vagy politikai nézetre vonatkozó adatot).
- A funkció nem hoz önálló döntést: kizárólag javaslatot tesz az időpont adataira, amelyet Ön hagy jóvá (lásd 11. pont).
- A hozzájárulás bármikor visszavonható; ezt követően a hangbevitel funkció nem használható, de a Szolgáltatás többi része igen.
5. Push értesítések a böngészőben
A Szolgáltatás kérésre push értesítéseket küldhet a böngészőjébe (új időpont, emlékeztető, áthelyezési kérés, felajánlott időpontok, bérlettel kapcsolatos értesítés). Ez a funkció kizárólag az Ön hozzájárulásával (GDPR 6.1.a) működik, és teljesen önkéntes.
- A feliratkozáskor a böngészője egy végpontot (endpoint) és két titkosítási kulcsot generál, amelyeket a Szolgáltatás tárol. A kulcsok biztosítják, hogy a küldött értesítés tartalmát kizárólag az Ön böngészője tudja megfejteni: a push szolgáltató és a Szolgáltatás szervere számára az értesítés tartalma titkosított.
- A kézbesítéshez a böngésző gyártójának push szolgáltatását vesszük igénybe. Androidon ez a Google (Firebase Cloud Messaging), iPhone-on és iPaden az Apple (APNs), asztali böngészőknél a böngésző saját szolgáltatása.
- iPhone-on és iPaden a web push csak akkor működik, ha a Szolgáltatást a Safari böngészőből a Főképernyőre helyezte (az Apple előírása). A beállítás egyszeri.
- Az értesítéseket bármikor kikapcsolhatja: a Szolgáltatás Profil oldalán, vagy a böngésző beállításaiban. A kikapcsolással a feliratkozás törlődik.
- Ha az eszközt hosszabb ideig nem használja, a feliratkozás érvénytelenné válhat; erről a Szolgáltatás a következő látogatáskor automatikusan frissíti a feliratkozást.
Az értesítés tartalma a szolgáltató neve és az időpont adatai, ezért az értesítés mások számára is látható lehet az eszköz zárolt képernyőjén. Ha ezt nem szeretné, kapcsolja ki a push értesítéseket, vagy állítsa be az eszközén az értesítések elrejtését.
6. Kiknek továbbítjuk az adatokat — adatfeldolgozók
Az adatokat nem adjuk el és nem adjuk át harmadik félnek marketingcélból. A Szolgáltatás működtetéséhez azonban az alábbi adatfeldolgozókat vesszük igénybe (GDPR 28. cikk). Az adatfeldolgozók kizárólag az utasításaink szerint, a megjelölt célra kezelhetik az adatokat, és titoktartási, valamint adatvédelmi szerződéses kötelezettség terheli őket.
| Szolgáltató | Szerepe | Milyen adatot ér el | Hely |
|---|---|---|---|
| Contabo GmbH | tárhelyszolgáltatás (szerver és adatbázis üzemeltetése) | a Szolgáltatás valamennyi tárolt adata (titkosított átvitellel) | 🇩🇪 Németország EU-n belül |
| OpenAI | beszédfelismerés (átirat) és szövegértelmezés | a hangfelvétel és a belőle készült szöveg (kizárólag a hangbevitel használatakor) | 🇺🇸 USA |
| Google (Gmail levelező szolgáltatás) |
e-mail értesítések és emlékeztetők küldése | a címzett e-mail címe, a levél tárgya és tartalma | 🇺🇸/🇮🇪 USA / Írország |
| Google (Firebase Cloud Messaging) |
push értesítés kézbesítése Android eszközre | a push végpont és a titkosítási kulcsok; maga az értesítés tartalma titkosított | 🇺🇸/🇮🇪 USA / Írország |
| Apple (Apple Push Notification service) |
push értesítés kézbesítése iPhone / iPad eszközre | a push végpont és a titkosítási kulcsok; maga az értesítés tartalma titkosított | 🇺🇸/🇮🇪 USA / Írország |
| Tartalomkiszolgáló hálózatok (jsDelivr, cdnjs, DataTables, unpkg, Google Fonts) |
a felületen használt programkönyvtárak és betűtípusok betöltése | az Ön IP-címe és böngészőjének adatai (a betöltés tényéből) | 🇺🇸/nemzetközi |
Hatóságok: adatot kizárólag akkor adunk ki harmadik személynek, ha arra jogszabály kötelez minket (például bíróság, hatóság, számvevőszék megkeresése esetén), illetve ha az jogi igény érvényesítéséhez elengedhetetlenül szükséges.
7. Adattovábbítás harmadik országba
A Szolgáltatás adatainak túlnyomó része az Európai Unión belül (Németországban) tárolódik, a Contabo GmbH tárhelyén. Az alábbi esetekben azonban az adatok az Amerikai Egyesült Államokba is továbbításra kerülnek:
- hangbevitel használatakor a hangfelvétel és az átirat az OpenAI részére (4. pont);
- e-mail értesítés küldésekor a címzett e-mail címe és a levél tartalma a Google részére;
- push értesítés kézbesítésekor a végpont és a kulcsok a Google, illetve az Apple részére;
- a felületen használt külső programkönyvtárak és betűtípusok betöltésekor az Ön IP-címe a tartalomkiszolgáló hálózatok felé.
Milyen garanciák biztosítják az adatok védelmét:
- Az Európai Bizottság 2023. július 10-i végrehajtási határozata az Amerikai Egyesült Államokról szóló megfelelőségi határozatot (EU–USA Adatvédelmi Keret, „EU–US Data Privacy Framework”) fogadott el. Az érintett szolgáltatók e keretrendszer szerinti tanúsítvánnyal rendelkeznek, ezért a továbbítás a GDPR 45. cikke alapján megfelelő szintű védelem mellett történik.
- Ahol a megfelelőségi határozat nem alkalmazható, ott a szolgáltatókkal a GDPR 46. cikke szerinti általános szerződéses klauzulákat (Standard Contractual Clauses) és kiegészítő technikai intézkedéseket alkalmazunk.
- A továbbítás minden esetben titkosított kapcsolaton (HTTPS/TLS) keresztül történik.
Az érintetti jogait ezekben az esetekben is velünk szemben gyakorolhatja: kérését a 18. pontban megadott elérhetőségen jelezheti, mi pedig a szolgáltatókkal együttműködve teljesítjük azt.
8. Adatmegőrzési idők
Az adatokat csak addig tároljuk, ameddig az a cél eléréséhez szükséges (GDPR 5.1.e „tárolási korlátozás”). Az egyes adatkategóriák megőrzési ideje:
| Adatkategória | Megőrzési idő | Miért ennyi |
|---|---|---|
| Fiók adatai (e-mail, név, telefonszám, jelszó-hash) | a fiók fennállásáig, a fiók megszűnését követően 30 napig | a szerződéses jogviszony fennállása; a törlést követően a helyreállítás és a jogi igények érvényesítésének biztosítása |
| Számlázási adatok és a hozzájuk tartozó bizonylatok | 8 év | a számvitelről szóló 2000. évi C. törvény 166. § (1) bekezdése alapján jogi kötelezettség (6.1.c) |
| Időpontok, felajánlott idősávok, bérletadatok, üzenetek, értesítések | a szolgáltatói jogviszony fennállásáig, majd 5 évig | a szolgáltatás nyújtásához szükséges, valamint a Ptk. szerinti általános elévülési idő miatt (jogi igények érvényesítése) |
| Hangfelvétel | nem tároljuk — a feldolgozás befejezéséig átmenetileg áll rendelkezésre, ezt követően megsemmisül | a cél eléréséhez nem szükséges a tárolás |
| Push feliratkozás (végpont, kulcsok) | amíg a feliratkozás aktív, illetve amíg Ön vissza nem vonja; a kézbesítés tartós sikertelensége esetén automatikusan törlődik | a hozzájárulás fennállása (6.1.a) |
| Műszaki naplók (IP-cím, hibák) | 14 nap | biztonsági és hibaelhárítási cél; ezt követően automatikusan törlődnek |
| Sütik | a munkamenet végéig, illetve a bejelentkezési süti esetén a böngészőből való törlésig | lásd a 10. pontot |
A megőrzési idő lejártával az adatokat töröljük vagy visszafordíthatatlanul anonimizáljuk. Ha egy adat több célra is szükséges, a leghosszabb megőrzési idő az irányadó.
9. Adatbiztonság
A GDPR 32. cikke szerint a kockázatoknak megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok védelme érdekében:
- Titkosított átvitel: a Szolgáltatás kizárólag HTTPS-en (TLS) érhető el, így az adatok a hálózaton titkosítva közlekednek.
- Jelszavak védelme: a jelszavakat soha nem tároljuk olvasható formában; kizárólag visszafejthetetlen, kriptográfiai lenyomat (hash) formájában tárolódnak.
- Elszigetelt adatkezelés: az egyes szolgáltatók (bérlők) adatai elkülönítve tárolódnak, és egy szolgáltató csak a saját ügyfeleinek adatait látja.
- Hozzáférés-ellenőrzés: a Szolgáltatás csak bejelentkezés után érhető el, szerepkör alapú jogosultságokkal (munkatárs / ügyfél / adminisztrátor).
- Védelem az űrlapok elleni támadásokkal szemben: minden módosító művelet biztonsági tokennel (CSRF-védelem) van ellátva.
- Munkamenet-korlátozás: a munkamenet 20 perc tétlenség után automatikusan lejár, a sütik pedig nem érhetők el JavaScriptből.
- Naplózás és felügyelet: a működésről naplók készülnek, amelyek legfeljebb 14 napig őrződnek meg.
- Frissítések: a keretrendszert és a külső programkönyvtárakat folyamatosan frissítjük a biztonsági javítások érdekében.
Az első belépéshez szükséges jelszót e-mailben küldjük el Önnek, amelyet a Szolgáltatás az első belépéskor megváltoztat. Kérjük, hogy az e-mail fiókját is védje erős jelszóval és kétfaktoros azonosítással, mert az oda beérkező levél belépési adatokat is tartalmazhat.
10. Sütik (cookie-k) és helyi tárolás
A Szolgáltatás a böngészőjében az alábbi feltétlenül szükséges sütiket helyezi el. Ezek nélkül a Szolgáltatás nem működne, ezért használatukhoz a hozzájárulását nem kérjük — az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Eker tv.) és a GDPR preambulumának (30) bekezdése alapján.
| Név / azonosító | Cél | Élettartam |
|---|---|---|
| Bejelentkezési süti .AspNetCore.Identity.Application |
a bejelentkezés fenntartása, a felhasználó azonosítása | munkamenet, illetve „bejelentkezve maradás” esetén legfeljebb 14 nap |
| Munkamenet-azonosító süti | a munkamenet fenntartása, a felület működése | 20 perc tétlenség, illetve a böngésző bezárása |
| Biztonsági token süti (antiforgery) |
az űrlapok és adatmódosító kérések jogosulatlan beküldése elleni védelem | munkamenet |
Nem használunk analitikai, statisztikai, hirdetési vagy közösségi oldali követésre szolgáló sütit, ezért a Szolgáltatás felületén nem jelenik meg sütikezelési (cookie) sáv. A sütik a böngészője beállításaiban bármikor törölhetők; ez azonban a bejelentkezést és a Szolgáltatás használatát akadályozhatja. A push értesítések állapotának nyilvántartásához a Szolgáltatás a böngésző munkamenet-tárhelyét (sessionStorage) is használhatja; ez az adat a böngésző bezárásával törlődik.
11. Automatizált döntéshozatal és profilalkotás
A Szolgáltatás nem végez a GDPR 22. cikke szerinti automatizált döntéshozatalt, és nem készít joghatással járó profilalkotást. A hangalapú időpontrögzítés során alkalmazott mesterséges intelligencia kizárólag javaslatot tesz az időpont adataira, amelyet minden esetben Ön ellenőriz és hagy jóvá — a döntést tehát Ön hozza meg. Az alkalmazott technológia és a benne rejlő esetleges pontatlanságok ismeretében a Szolgáltatás soha nem hoz helyettesítő döntést az Ön nevében.
12. Az Ön jogai
Önt — mint érintettet — a GDPR alapján az alábbi jogok illetik meg. A jogait ingyenesen gyakorolhatja, kivéve, ha a kérés egyértelműen megalapozatlan vagy túlzó.
| Jog | Mit jelent |
|---|---|
| Tájékoztatáshoz való jog GDPR 13–14. cikk |
Ön jogosult arra, hogy tömör, átlátható, érthető és könnyen hozzáférhető tájékoztatást kapjon arról, hogy milyen adatait hogyan kezeljük — ez a jelen Nyilatkozat. |
| Hozzáférés joga GDPR 15. cikk |
Ön jogosult arra, hogy visszajelzést kapjon arról, hogy kezeljük-e az Ön személyes adatait, és ha igen, hozzáférjen azokhoz, valamint az adatkezelés részleteihez. Kérésre az adatok másolatát is biztosítjuk. |
| Helyesbítés joga GDPR 16. cikk |
Ön jogosult arra, hogy a pontatlan adatait helyesbítsük, illetve a hiányos adatait kiegészítsük. |
| Törlés joga („elfeledtetés”) GDPR 17. cikk |
Ön jogosult arra, hogy kérésére az adatait indokolatlan késedelem nélkül töröljük, ha például az adatkezelés célja megszűnt, vagy visszavonta a hozzájárulását. A törlés nem érinti a jogszabály alapján megőrzendő adatokat (például a számviteli bizonylatokat). |
| Az adatkezelés korlátozása GDPR 18. cikk |
Ön jogosult arra, hogy kérésére az adatkezelést korlátozzuk (például az adatok helyesbítésének vizsgálata idejére). |
| Személyes adatokban való adathordozhatóság GDPR 20. cikk |
Ön jogosult arra, hogy az Ön által rendelkezésünkre bocsátott adatokat tagolt, széles körben használt, géppel olvasható formátumban (például CSV vagy JSON) megkapja, és azokat más adatkezelőnek továbbítsa. |
| Tiltakozás joga GDPR 21. cikk |
Ön jogosult arra, hogy a jogos érdeken alapuló adatkezelés (például a műszaki naplók) ellen tiltakozzon. Tiltakozás esetén az adatkezelést megszüntetjük, kivéve, ha bizonyítjuk, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek. |
| A hozzájárulás visszavonása GDPR 7. cikk (3) |
Ön jogosult arra, hogy a hozzájáruláson alapuló adatkezeléseket (push értesítés, hangalapú rögzítés) bármikor visszavonja. A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét, és nem érinti a Szolgáltatás szerződésen alapuló részeinek használatát. |
Korlátozás: a jogok gyakorlása nem érinti a jogszabályban előírt adatkezeléseket (például a számviteli megőrzést), és nem akadályozhatja a Szolgáltatás működéséhez elengedhetetlen adatkezelést. Ha a kérését nem tudjuk teljesíteni, annak okáról és a jogorvoslati lehetőségekről egy hónapon belül tájékoztatjuk.
13. Hogyan gyakorolhatja a jogait?
Kérését az alábbi elérhetőségek bármelyikén benyújthatja:
- e-mail: contact.sabada@gmail.com
- posta: Szikes Márton egyéni vállalkozó, 6724 Szeged, Juharfás utca 4/A 3/9.
Kérjük, hogy kérésében egyértelműen jelölje meg, melyik jogát kívánja gyakorolni, és adja meg a beazonosításához szükséges adatokat (például a fiókhoz tartozó e-mail címet). Szükség esetén a személyazonosság megerősítését kérhetjük annak érdekében, hogy az adatokat illetéktelen személy ne kaphassa meg.
- Határidő: a kérésére indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül válaszolunk. Ez a határidő szükség esetén — a kérés összetettségére tekintettel — további két hónappal meghosszabbítható, amelyről a meghosszabbítás okainak megjelölésével tájékoztatjuk Önt.
- Díjmentesség: a tájékoztatás és az intézkedés első alkalommal ingyenes. Ismétlődő, megalapozatlan vagy túlzó kérés esetén ésszerű, adminisztratív költségen alapuló díjat számíthatunk fel, vagy a kérést megtagadhatjuk.
- Elektronikus úton előterjesztett kérés: ha a kérést elektronikusan nyújtja be, a választ — ahol lehetséges — szintén elektronikusan adjuk meg.
14. Panaszjog és jogorvoslat
Ha úgy ítéli meg, hogy az adatkezelésünk nem felel meg a jogszabályi előírásoknak, kérjük, elsőként vegye fel velünk a kapcsolatot — igyekszünk a problémát gyorsan és közvetlenül rendezni.
Önt emellett a GDPR 77. cikke alapján panasztételi jog illeti meg a felügyeleti hatóságnál:
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://naih.hu
A panaszt a szokásos tartózkodási helye, a munkahelye vagy az állítólagos jogsértés helye szerinti tagállam felügyeleti hatóságánál is benyújthatja.
A GDPR 79. cikke alapján továbbá — a felügyeleti hatósági eljárástól függetlenül — bírósági jogorvoslattal is élhet, ha megítélése szerint az adatkezelés következtében megsértették az Ön jogait. A pert a lakóhelye vagy tartózkodási helye szerinti bíróság előtt is megindíthatja.
15. Kiskorúak adatainak kezelése
A Szolgáltatás 18. életévét betöltött, önállóan eljárni jogosult személyek számára készült, és nem irányul gyermekekre. A Szolgáltatásba fiókot 18 évesnél fiatalabb személy nem hozhat létre.
A szolgáltató (fióktulajdonos) által a naptárba rögzített ügyféladatok — így kiskorú ügyfelek neve és az időpontja — a szolgáltató saját adatkezelésének a részei. Ilyen esetben a szolgáltató minősül adatkezelőnek ezen adatok tekintetében, ezért neki kell gondoskodnia a jogalapról és a hozzájárulásról.
Ha tudomásunkra jut, hogy a Szolgáltatásban 18 évesnél fiatalabb személy adatait jogalap nélkül kezeltük, az adatokat indokolatlan késedelem nélkül töröljük. Ha ilyet észlel, kérjük, jelezze a 18. pontban megadott elérhetőségen.
16. Adatvédelmi incidens kezelése
Adatvédelmi incidensnek minősül minden olyan esemény, amely a kezelt adatok véletlen vagy jogellenes megsemmisülését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Incidens észlelése esetén a lehető leghamarabb, de legkésőbb 72 órán belül bejelentést teszünk a NAIH-nak, ha az incidens valószínűsíthetően magas kockázattal jár az Ön jogaira és szabadságaira nézve. Ha az incidens magas kockázattal jár, Önt indokolatlan késedelem nélkül, közvetlenül tájékoztatjuk annak jellegéről, várható következményeiről és a kezelése érdekében tett intézkedésekről. Az incidensekről nyilvántartást vezetünk.
17. A Nyilatkozat módosítása
Fenntartjuk a jogot a Nyilatkozat módosítására, különösen jogszabályváltozás, új funkció bevezetése vagy az adatfeldolgozói kör változása esetén. A mindenkor hatályos Nyilatkozatot a Szolgáltatás felületén tesszük közzé, a lap tetején feltüntetett verziószámmal és hatálybalépési dátummal.
Lényeges változás esetén — és ha a változás az Ön hozzájárulásán alapuló adatkezelést érinti — a Szolgáltatás felületén vagy e-mailben külön is értesítjük, és ahol szükséges, a hozzájárulását ismételten bekérjük. A Nyilatkozat korábbi verziói kérésre rendelkezésre állnak.
18. Kapcsolat
Adatvédelmi kérdéssel, kéréssel vagy panasszal a következő elérhetőségeken fordulhat hozzánk:
- Adatkezelő: Szikes Márton egyéni vállalkozó
- E-mail: contact.sabada@gmail.com
- Posta: 6724 Szeged, Juharfás utca 4/A 3/9.
- Weboldal: https://sabada.hu
A Szolgáltatás használatával Ön megerősíti, hogy a jelen Adatvédelmi Nyilatkozatot elolvasta és megértette. Köszönjük a bizalmát!
Adatvédelmi Nyilatkozat · 2.0 verzió · Hatályos: 2026. szeptember 26. napjától