Ugrás a tartalomhoz
miniakadémia

Adatvédelmi tájékoztató

Utoljára frissítve: 2026. június 3.

1. Az adatkezelő adatai

miniakadémia – Jordán Lili Judit EV
Székhely: 2085 Pilisvörösvár, Szabadság utca 114.
Adószám: 90532003-1-33
E-mail: miniakademia2024@gmail.com
Telefon: +36 30 373 2852
Jelen tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült.
Az adatkezelő a GDPR 37. cikke alapján adatvédelmi tisztviselő (DPO) kinevezésére nem kötelezett. Adatvédelmi kérdésekben az adatkezelő a fenti e-mail-címen (miniakademia2024@gmail.com) érhető el.

2. Foglalással kapcsolatos adatkezelés

Kezelt adatok köre:
  • Szülő / gondviselő neve, e-mail-címe, telefonszáma
  • Gyermek neve, születési dátuma
  • Allergiák és egyéb egészségügyi megjegyzések (a GDPR 9. cikke szerinti különleges adat; megadása önkéntes)
  • Hozzájárulási naplók: a hozzájárulás szövege, időpontja, IP-cím és böngészőazonosító (a hozzájárulás megadásának igazolása és a jogi megfelelés céljából)
Az adatkezelés célja: a foglalás lebonyolítása, visszaigazolás küldése, a foglalással kapcsolatos ügyfélszolgálati kommunikáció, a gyermek biztonságának biztosítása (allergia / egészségügyi információk), valamint a jogi és adózási kötelezettségek teljesítése.
Jogalap:
  • GDPR 6. cikk (1) b) pont – a szerződés (foglalás) teljesítéséhez szükséges adatkezelés (szülő és gyermek azonosító adatai, kapcsolattartás)
  • GDPR 6. cikk (1) a) pont – az érintett (gyermek esetén a szülő / törvényes képviselő) hozzájárulása
  • GDPR 9. cikk (2) a) pont – kifejezett hozzájárulás az allergiára és egészségi állapotra vonatkozó különleges adatok kezeléséhez
  • GDPR 6. cikk (1) c) pont – jogszabályi kötelezettség teljesítése (számviteli megőrzés)
  • GDPR 6. cikk (1) f) pont – az adatkezelő jogos érdeke a hozzájárulás megadásának igazolása (elszámoltathatóság) érdekében
Az adatszolgáltatás szükségessége: A foglalás teljesítéséhez a szülő / gondviselő és a gyermek azonosító adatainak megadása szükséges; ezek hiányában a foglalás nem teljesíthető. Az allergiára és egészségi állapotra vonatkozó adatok megadása önkéntes, és kizárólag a gyermek biztonsága érdekében történik; hiányuk nem akadálya a foglalásnak, de befolyásolhatja, hogy az adatkezelő mennyiben tudja figyelembe venni a gyermek egészségi szükségleteit.
Adatmegőrzési idő:
  • Számviteli bizonylatok (pl. számla, díjbekérő): a bizonylat kiállítását követő 8 évig (a számvitelről szóló 2000. évi C. törvény 169. §-a alapján).
  • Egyéb foglalási és kapcsolattartási adatok, amelyek nem képezik a könyvelés részét: a foglalás céljának teljesüléséig, ezt követően az esetleges jogi igények érvényesítéséhez szükséges ideig, legfeljebb az általános polgári jogi elévülési idő (5 év, Ptk. 6:22. §) végéig, majd törlésre kerülnek.
  • A kizárólag hozzájárulás alapján kezelt adatokat (pl. egészségügyi információk) a hozzájárulás visszavonásáig, de legfeljebb a fenti megőrzési idők lejártáig kezeljük.
Automatizált döntéshozatal: Az adatkezelő a foglalkozással kapcsolatban nem alkalmaz automatizált döntéshozatalt vagy profilalkotást.

3. Képfelhasználási hozzájárulás

A foglalkozásokon, táborokban részt vevő gyermekekről fotók és videók készülhetnek dokumentálás, valamint a miniakadémia közösségi média oldalain való közzététel céljából.
Jogalap: GDPR 6. cikk (1) a) pont – a szülő vagy törvényes képviselő önkéntes, kifejezett írásbeli hozzájárulása. A hozzájárulás a foglalási folyamat során, külön jelölőnégyzettel adható meg.
A hozzájárulás visszavonása: a hozzájárulás bármikor visszavonható az adatkezelőhöz intézett e-mailben (miniakademia2024@gmail.com). A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. A már közzétett képek eltávolítását az adatkezelő a kérés kézhezvételétől számított ésszerű időn belül elvégzi.

4. Hírlevél

A miniakadémia hírlevelet küld az erre feliratkozó személyeknek aktuális programokról, ajánlatokról és hírekről.
Kezelt adatok: e-mail-cím, név (opcionális).
Jogalap: GDPR 6. cikk (1) a) pont – önkéntes hozzájárulás.
Leiratkozás: minden hírlevélben szerepel leiratkozási link; az érintett az adatkezelőhöz intézett e-mailben is kérhet leiratkozást.
Adatmegőrzés: az adatokat a hozzájárulás visszavonásáig kezeljük, ezt követően törlésre kerülnek.

5. Technikai és biztonsági adatkezelés

A weboldal működtetése és védelme során az adatkezelő, illetve adatfeldolgozói automatikusan kezelnek bizonyos technikai adatokat:
  • Kiszolgálási (szerver-) naplók: IP-cím, a hozzáférés időpontja, böngésző- és eszközadatok – a weboldal megfelelő működése és üzemeltetése céljából.
  • Visszaélés-megelőzés és ráta-korlátozás: IP-cím – a weboldal és a foglalási rendszer biztonsága, a visszaélések (pl. automatizált támadások) megakadályozása céljából.
  • Látogatottsági statisztika (Vercel Analytics): a Vercel Analytics anonimizált, süti nélküli látogatottsági statisztikát készít (pl. megtekintett oldalak, hozzávetőleges földrajzi hely); egyéni felhasználókat nem azonosít és nem követ nyomon.
Jogalap: GDPR 6. cikk (1) f) pont – az adatkezelő jogos érdeke a weboldal biztonságos és zavartalan működtetéséhez. Az adatkezelő e jogalaphoz érdekmérlegelést végzett, amelynek eredménye kérésre rendelkezésre bocsátható.
Adatmegőrzés: a technikai naplóadatokat az adatkezelő, illetve adatfeldolgozói a biztonsági cél eléréséhez szükséges ideig kezelik, ezt követően törlik vagy anonimizálják.

7. Adatfeldolgozók és adattovábbítás

Az adatkezelő az alábbi adatfeldolgozókat veszi igénybe. Minden adatfeldolgozóval érvényes adatfeldolgozói megállapodás (DPA) áll fenn, és az EU/EGT-n kívüli adattovábbítás az EU Standard Szerződéses Záradékok (SCC, 2021/914/EU határozat) alapján zajlik, kivéve ahol megfelelőségi határozat van érvényben. A megfelelő garanciákat (SCC) igazoló dokumentumok másolata az adatkezelőtől, a fenti elérhetőségen kérhető.
  • Vercel Inc. – tárhelyszolgáltatás és futtatási infrastruktúra. Személyes adatokat a webalkalmazás futtatása során kezel (pl. IP-cím a kiszolgálási naplókban).
    Székhely: 340 Pine St Suite 401, San Francisco, CA 94104, USA.
    Adatvédelmi tájékoztató: vercel.com/legal/privacy-policy · DPA: vercel.com/legal/dpa. Adattovábbítás jogalapja: SCC.
  • Neon, Inc. – SQL adatbázis-szolgáltatás; tárolja a foglalási, ügyféladatokat és a hozzájárulási naplókat.
    Székhely: 2261 Market Street #5765, San Francisco, CA 94114, USA.
    Adatvédelmi tájékoztató: neon.tech/privacy-policy · DPA: neon.tech/dpa. Adattovábbítás jogalapja: SCC.
  • Upstash, Inc. – Redis-alapú ráta-korlátozás és biztonsági védelem; a szolgáltatás IP-címeket kezel a visszaélések megakadályozása érdekében.
    Székhely: 2261 Market Street #4673, San Francisco, CA 94114, USA.
    Adatvédelmi tájékoztató: upstash.com/trust/privacy.pdf. Adattovábbítás jogalapja: SCC.
  • Resend Inc. – tranzakciós és hírlevél e-mailek küldése (foglalási visszaigazolók, emlékeztetők, hírlevél); a névhez és e-mail-címhez fér hozzá.
    Székhely: 2261 Market Street Suite 5765, San Francisco, CA 94114, USA.
    Adatvédelmi tájékoztató: resend.com/legal/privacy-policy · DPA: resend.com/legal/dpa. Adattovábbítás jogalapja: SCC.
  • Cloudinary Ltd. – felhő alapú képtárolás és -kiszolgálás; tárolja a weboldalon megjelenő képeket, köztük a foglalkozásokon készült fotókat (beleértve a gyermekekről készült, hozzájárulással kezelt képeket).
    Székhely: 3 Jonathan Street, Petah Tikva 4951046, Izrael (EU megfelelőségi határozat alapján: 2011/61/EU). Leányvállalat: Cloudinary, Inc., 111 Pine Street Suite 1500, San Francisco, CA 94111, USA.
    Adatvédelmi tájékoztató: cloudinary.com/privacy · DPA: cloudinary.com/legal/dpa. Adattovábbítás jogalapja: EU megfelelőségi határozat (izraeli entitás) / SCC (USA entitás).
  • GitHub, Inc. (Microsoft-leányvállalat) – forráskód tárolás és szoftverfejlesztési infrastruktúra. A GitHub a weboldal forráskódját tárolja; végfelhasználói személyes adatokhoz rendszerint nem fér hozzá.
    Székhely: 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA.
    Adatvédelmi tájékoztató: GitHub adatvédelmi nyilatkozat. Adattovábbítás jogalapja: SCC.
Az adatokat más harmadik személynek – a fenti adatfeldolgozókon kívül – nem adjuk át, kivéve, ha azt jogszabály kifejezetten előírja.

8. Az érintett jogai

Az érintett az alábbi jogokat gyakorolhatja:
  • Hozzáférési jog (GDPR 15. cikk) – tájékoztatást kérhet a kezelt adatairól.
  • Helyesbítési jog (GDPR 16. cikk) – kérheti a pontatlan adatok helyesbítését.
  • Törlési jog (GDPR 17. cikk) – kérheti adatai törlését, ha az adatkezelés már nem szükséges, vagy visszavonja hozzájárulását.
  • Az adatkezelés korlátozásához való jog (GDPR 18. cikk).
  • Adathordozhatósághoz való jog (GDPR 20. cikk).
  • Tiltakozási jog (GDPR 21. cikk) – a jogos érdeken alapuló adatkezeléssel szemben.
  • A hozzájárulás visszavonásához való jog (GDPR 7. cikk (3)) – a hozzájáruláson alapuló adatkezelés esetén bármikor, díjmentesen; a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Jogai gyakorlásához kérjük, vegye fel a kapcsolatot az adatkezelővel: miniakademia2024@gmail.com. Az adatkezelő a kérelmet annak beérkezésétől számított egy hónapon belül teljesíti. E határidő – a kérelem összetettségére és számára tekintettel – szükség esetén további két hónappal meghosszabbítható, amelyről az adatkezelő a kérelem beérkezésétől számított egy hónapon belül tájékoztatást ad (GDPR 12. cikk (3)).

9. Panasztétel – NAIH

Ha úgy véli, hogy adatainak kezelése sérti a GDPR rendelkezéseit, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):
A panasztételi jog nem érinti az egyéb közigazgatási vagy bírósági jogorvoslathoz való jogot. Az érintett bírósághoz is fordulhat; a per – választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

10. Adatbiztonság

Az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében: a weboldal HTTPS kapcsolaton keresztül érhető el, az adatbázis titkosítva, hozzáférés-védelemmel ellátva működik.
Adatvédelmi incidens esetén az adatkezelő a GDPR 33. cikkének megfelelően indokolatlan késedelem nélkül értesíti a felügyeleti hatóságot, és – ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve – az érintetteket is (GDPR 34. cikk).

11. Gyermekek adatainak védelme

A weboldalon kezelt adatok jelentős része gyermekekre vonatkozik. A gyermekek személyes adatai a GDPR (38) preambulumbekezdése értelmében fokozott védelmet élveznek. A gyermekekre vonatkozó adatkezeléshez – ideértve az egészségügyi adatokat és a képmás felhasználását – szükséges hozzájárulást minden esetben a szülő vagy a gyermek törvényes képviselője adja meg, és vonhatja vissza.