Adatkezelési tájékoztató
A https://augusztus20.hu/honlap („Honlap”) üzemeltetésével összefüggésben kezelt felhasználói személyes adatok kezeléséről
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016. április 27-ei 2016/679 Európai Parlamenti és Tanácsi (EU) rendelet (a továbbiakban: „Rendelet”) 13. cikkében foglat kötelezettségünknek eleget téve adunk tájékoztatást arról, hogy a Honlap üzemeltetése során a Honlap látogatóinak („Felhasználók” vagy „Érintettek”) személyes adatait az alábbiak szerint kezeljük.
1. AZ ADATKEZELŐ MEGNEVEZÉSE
A Honlap üzemeltetője és a Honlaphoz kapcsolódó felhasználói személyes adatok kezelője (a továbbiakban: „Adatkezelő”) adatai:
Nemzeti Rendezvényszervező Ügynökség Nonprofit Zártkörűen Működő Részvénytársaság (cégjegyzékszám: 01-10-142172, adószám: 32173174-2-41, székhely, levelezési cím: 1134 Budapest, Váci út 35., központi telefonszám +36 1 896 2264, központi e-mail cím: info@nruevent.hu, képviseli: Marik Péter vezérigazgató).
Az Adatkezelő adatvédelmi tisztviselő elérhetősége: adatvedelem@nruevent.hu
2. A Honlap üzemeltetése során kezelt személyes adatok – az Adatkezelési esetkör leírása
2.1. A Honlap működése során technikai adatként kezeljük a Felhasználók számítógépének vagy mobilkészülékének IP címét és az abból következtethető hozzávetőleges földrajzi elhelyezkedését; operációs rendszer típusát, jellemzőit és verziószámát; böngésző típusát és verziószámát;
2.2. Az Adatkezelő a Honlap működtetése során sütiket használ a Honlap működtetése, használatának megkönnyítése, a Honlapon végzett tevékenység nyomon követése és releváns ajánlatok megjelenítése érdekében.
SÜTIK (COOKIE) HASZNÁLATA
Más honlapokhoz hasonlóan az Adatkezelő is használja azon szokásos technológiát, amelyet sütinek (cookie) hívnak, valamint a web szerver technikai naplófájlokat, annak érdekében, hogy információt szerezzen be arról, hogy az Érintettek hogyan használják a Honlapot.
A sütik és a web szerver log fájlok használata lehetővé teszi az Adatkezelő számára, hogy a Honlap látogatottságát ellenőrizze és a Honlap tartalmát a Felhasználó személyes igényeihez igazítsa.
A süti egy kisméretű információcsomag (fájl), amely gyakran egy anonimizált egyedi azonosítót hordoz. Amikor meglátogat egy weboldalt, a weboldal a számítógépének az engedélyét kéri, hogy ezt a fájlt az Ön számítógépe merevlemezének egy olyan részén tárolja, amely kifejezetten a sütik tárolására szolgál.
Minden egyes weboldal, amelyet meglátogat tud sütit küldeni a számítógépére, amennyiben az Ön által használt böngésző beállítása ezt engedélyezi. Az Ön adatainak védelme érdekében azonban az Ön böngészője az adott weboldalnak kizárólag azt engedélyezi, hogy ahhoz a sütihez férjen hozzá, amelyet az adott weboldal küldött a számítógépének, azaz egy weboldal a más weboldalak által küldött sütikhez nem fér hozzá. A böngészők általában úgy vannak beállítva, hogy fogadják a sütiket.
Amennyiben azonban Ön nem kíván sütiket fogadni, beállíthatja úgy a böngészőjét, hogy az elutasítsa a sütik fogadását. Ebben az esetben elképzelhető, hogy a Honlap néhány eleme nem fog hatékonyan működni, mikor Ön böngészi a Honlapot. A sütik nem tudnak más információt nyerni a számítógépének merevlemezéről és nem hordoznak vírusokat.
A Honlap által használt sütik részletes leírását, alkalmazásuk célját és módját a Honlap felugró ablakban megjelenő Cookie Tájékoztatója tartalmazza, melynek interaktív felülete arra is lehetőséget ad, hogy bizonyos sütik használatát kikapcsolja. Kérjük, hogy a Honlapon történő böngészés előtt figyelmesen olvassa el a hivatkozott tájékoztatót!
3. AZ ADATKEZELÉS CÉLJA ÉS JOGALAPJA
A Felhasználó IP címe (2.1. pont) esetén:
Az adatkezelés célja: A Honlap biztonságos működtetése, az informatikai rendszerek védelme, a hálózati incidensek megelőzése és kivizsgálása.
Az adatkezelés jogalapja: A Rendelet 6. cikk (1) bekezdés e) pontja szerint az adatkezelés közérdekű feladat végrehajtásához szükséges. Az Adatkezelő közfeladatát a Nemzeti Rendezvényszervező Ügynökség Nonprofit Zártkörűen Működő Részvénytársaság kijelöléséről és egyes feladatainak meghatározásáról szóló 591/2022. (XII. 28.) Korm. rendelet 2. § (2), 3. és 4. §-ai írják elő.
Cookie-k (2.2. pont) esetén:
Az alapműködést biztosító sütik esetében
Az adatkezelés célja: A Honlap alapvető funkcióinak és biztonságos böngészésének biztosítása.
Az adatkezelés jogalapja: A Rendelet 6. cikk (1) bekezdés e) pontja szerinti közérdekű feladat végrehajtása, figyelemmel az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.) 155. § (4) bekezdésére, amely alapján e sütik elhelyezéséhez nem szükséges előzetes hozzájárulás.
Az egyéb cookie-k (statisztikai célú sütik, teljesítményt biztosító sütik, célzó- és hirdetési sütik) esetében
Az adatkezelés célja: A Honlapon végzett tevékenység elemzése, a teljesítmény mérése, a felhasználói élmény javítása, valamint releváns tartalom és hirdetés megjelenítése.
Az adatkezelés jogalapja: A Rendelet 6. cikk (1) bekezdés a) pontja szerint az Érintett önkéntes, kifejezett és előzetes hozzájárulása, amelyet a Honlapon megjelenő süti-banneren (Cookie Tájékoztató interaktív felületén) ad meg. A hozzájárulás hiánya vagy megtagadása a Honlap alapvető funkcióinak használatát nem korlátozza.
4. A SZEMÉLYES ADATOK TÁROLÁSÁNAK IDŐTARTAMA
Az automatikusan rögzített IP címeket és technikai naplófájlokat (2.1. pont) az Adatkezelő a rögzítésüket követően legfeljebb 30 napig tárolja, kivéve, ha az adatok további tárolása hálózati incidens kivizsgálása vagy jogi igény érvényesítése miatt szükséges.
A sütik (2.2. pont) segítségével kezelt adatok tárolási időtartama az adott süti típusától függ (munkamenet / session süti esetében a böngésző bezárásáig, állandó sütik esetén a Süti tájékoztatóban megjelölt konkrét lejárati időpontig, de legfeljebb 2 évig), vagy az Érintett hozzájárulásának visszavonásáig. A sütik konkrét lejárati idejét a Süti Tájékoztató részletesen tartalmazza
5. A SZEMÉLYES ADATOK CÍMZETTJEI, ILLETVE A CÍMZETTEK KATEGÓRIÁI
A kezelt személyes adatok címzettjei az Adatkezelő által igénybe vett alábbi adatfeldolgozó társaságok:
IGÉNYBE VETT ADATFELDOLGOZÓK
The Comet Kft. (Székhely: 3075 Kisbárkány, Béke út 74., Cégjegyzékszám: 12 09 011311)
A Honlapon alkalmazott harmadik féltől származó sütik (különösen a Google LLC és a Google Ireland Limited szolgáltatásai) igénybevétele során a személyes adatok (pl. IP-cím, online azonosítók) az Európai Gazdasági Térségen (EGT) kívülre, az Amerikai Egyesült Államokba továbbítódhatnak. Az Adatkezelő biztosítja, hogy az adattovábbítás kizárólag az Európai Bizottság GDPR 45. cikke szerinti megfelelőségi határozatának hatálya alá tartozó, az EU-U.S. Data Privacy Framework (EU-US Adatvédelmi Keretrendszer) alapján tanúsított szolgáltatók részére történik.
6. AZ ADATKEZELŐ ÁLTAL KEZELT ADATOK BIZTONSÁGA
Az Adatkezelő, illetve az Adatfeldolgozók az informatikai adatok és a Honlap technikai környezetének megfelelő adatmentéséről gondoskodik, amit az egyes adatok megőrzési ideje alapján szükséges paraméterekkel működtet, ezáltal az adatok megőrzési időn belüli rendelkezésre állását garantálja, a megőrzési idő lejártával pedig véglegesen megsemmisíti azokat.
Az informatikai rendszer és az adatokat tároló környezet integritását és működőképességét fejlett monitoring technikákkal ellenőrzi, a szükséges kapacitásokat folyamatosan biztosítja. Az informatikai környezetében történt eseményeket komplex naplózási funkciók alkalmazásával rögzíti, ezzel is biztosítja az esetleges incidensek későbbi felderíthetőségét és bizonyíthatóságát.
Folyamatosan magas sávszélességet biztosító, redundáns hálózati környezetet alkalmaz a Honlap kiszolgálására, mely a fellépő terheléseket biztonságosan elosztja az erőforrásai között.
Az Adatkezelő, illetve az Adatfeldolgozók által használt informatikai rendszerek katasztrófatűrő képességét tervezetten biztosítja, az üzletmenet folytonosságról és ezáltal a Felhasználók folyamatos kiszolgálásáról szervezeti és technikai eszközökkel is magas szinten gondoskodik.
Az Adatkezelő, illetve az Adatfeldolgozók a munkatársai számára a titoktartást is magába foglaló magas biztonsági elvárásokat fogalmaz meg, melyek teljesülését rendszeres képzésekkel is biztosítja, belső működése kapcsán pedig törekszik arra, hogy tervezett és ellenőrzött folyamatokat működtessen.
A működése során érzékelt, vagy hozzá bejelentett, a személyes adatokat érintő esetleges incidensek tekintetében felelős és szigorú elvek mentén, indokolatlan késedelem nélkül megteszi a szükséges intézkedéseket. A bekövetkezett incidenseket kezeli, és nyilvántartásba veszi.
7. TÁJÉKOZTATÁS AZ ÉRINTETTEK JOGAIRÓL
Az Érintetteket megillető jogok az adatkezeléssel kapcsolatban a következők:
ÁTLÁTHATÓ TÁJÉKOZTATÁSHOZ VALÓ JOG:
Az Érintett jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés megkezdését megelőzően tájékoztatást kapjon. Többek között ezen jog biztosítását szolgálja a jelen Adatkezelési Tájékoztató.
AZ ÉRINTETT HOZZÁFÉRÉSI JOGA:
Az Érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy hozzáférést kapjon az alábbiakhoz:
- a kezelt személyes adatokhoz és a személyes adatok kategóriájához, az adatkezelés céljához
- azon címzettekhez vagy a címzettek kategóriájához, akikkel a személyes adatokat az Adatkezelő közölte, vagy közölni fogja,
- a személyes adatok tárolásának tervezett időtartamához, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjaihoz.
A HOZZÁJÁRULÁS VISSZAVONÁSÁNAK JOGA:
Amennyiben az adatkezelés az Érintett hozzájárulásán alapul (pl. marketing és analitikai sütik), az Érintett jogosult arra, hogy hozzájárulását bármikor, korlátozás nélkül visszavonja. A hozzájárulás visszavonása nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét. A hozzájárulás a Süti tájékoztatóban leírtak szerint a weboldal láblécében található „Süti beállítások” opcióra kattintva ingyenesen és egyszerűen visszavonható.
AZ ADATKEZELÉS KORLÁTOZÁSÁHOZ VALÓ JOG (ZÁROLÁSI JOG):
Az Érintett jogosult arra, hogy kérésére az Adatkezelő az alábbi esetekben korlátozza az adatkezelést:
- ha az Érintett vitatja az adatkezelés pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát,
- ha az adatkezelés jogellenes, és az Érintett ellenzi az adatok törlését, ehelyett kéri azok felhasználásának korlátozását,
- ha az Adatkezelőnek már nincs szüksége a személyes adatokra az adatkezelés céljából, azonban az Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez,
- ha az Érintett tiltakozott az adatkezelés ellen, ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.
A TILTAKOZÁSHOZ VALÓ JOG:
Az Érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen abban az esetben, ha az adatkezelés közérdekű vagy az adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges, vagy az adatkezelés az adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, ideértve a profilalkotást is. Az Adatkezelő a tiltakozás alapján az adatkezelést nem szünteti meg, ha az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
A TÖRLÉSHEZ ÉS ELFELEDTETÉSHEZ VALÓ JOG („A TÖRLÉSHEZ VALÓ JOG”):
Az Érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, ha a személyes adatokra már nincs szükség, az Érintett visszavonja hozzájárulását és az adatkezelésnek nincs más jogalapja, vagy az adatok kezelése jogellenes.
AZ ÉRINTETT TÁJÉKOZTATÁSA ADATVÉDELMI INCIDENSRŐL:
Ha egy esetleges adatvédelmi incidens valószínűsíthetően magas kockázattal jár az Érintett jogaira és szabadságaira nézve, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az Érintettet az adatvédelmi incidensről.
A FELÜGYELETI HATÓSÁGNÁL TÖRTÉNŐ PANASZTÉTELHEZ VALÓ JOG:
Amennyiben az Érintettnek személyes adatai kezelését érintően sérelme merült fel, az ügy gyorsabb és hatékonyabb intézése érdekében a panasz benyújtása előtt célszerű felvennie a kapcsolatot az Adatkezelővel és előterjeszteni a vonatkozó érintetti jog gyakorlására irányuló kérelmet.
Az Érintett ugyanakkor jogosult arra, hogy panaszt tegyen a felügyeleti hatóságnál, ha megítélése szerint a személyes adatok kezelése sérti az adatvédelmi jogszabályokat. A felügyeleti hatóság elérhetőségei:
- Név
- Nemzeti Adatvédelmi és Információszabadság Hatóság
- Székhely
- 1055 Budapest, Falk Miksa utca 9-11.
- Postacím
- 1363 Budapest, Pf.: 9.
- Telefon
- +36 (1) 391-1400
- Telefax
- +36 (1) 391-1410
- ugyfelszolgalat@naih.hu
AZ ADATKEZELŐKKEL VAGY AZ ADATFELDOLGOZÓKKAL SZEMBENI HATÉKONY BÍRÓSÁGI JOGORVOSLATHOZ VALÓ JOG:
Az Érintett jogosult a panasztételhez való jog sérelme nélkül a hatékony bírósági jogorvoslatra polgári per kezdeményezése útján, ha megítélése szerint a személyes adatainak nem megfelelő kezelése következtében megsértették a jogait. A per elbírálása a Fővárosi Törvényszék hatáskörébe tartozik, de az Érintett a pert választása szerint megindíthatja a lakóhelye szerint illetékes törvényszék előtt is.
Amennyiben az adatkezelési feltételek megváltoznak, az Adatkezelő tájékoztatja az érintetteket a módosításokról.
Jelen Tájékoztató 2026. augusztus 11. napjától hatályos.