Adatkezelési tájékoztató
Hogyan és milyen célból kezeljük a személyes adataidat az InsuFit weboldalon — az EU általános adatvédelmi rendelete (GDPR) szerint.
1. Az adatkezelő
2. Alapelvek
Személyes adataidat a célhoz kötötten, a szükséges mértékben, tisztességesen és átlátható módon kezeljük, az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az információs önrendelkezési jogról szóló 2011. évi CXII. törvény (Infotv.) szerint. Adatot csak a lent megjelölt célokra, az ott meghatározott jogalapon és ideig kezelünk.
3. A kezelt adatok, célok, jogalapok
3.1 Kapcsolatfelvétel
Adatok: név, e-mail cím, az üzenet tartalma. Cél: a megkeresés megválaszolása. Jogalap: az érintett hozzájárulása, illetve a szerződés megkötését megelőző lépések (GDPR 6. cikk (1) a) és b)). Megőrzés: a kapcsolatfelvétel lezárásáig, illetve a hozzájárulás visszavonásáig.
3.2 Hírlevél
Adatok: név, e-mail cím. Cél: hírlevél és tájékoztató küldése. Jogalap: hozzájárulás (GDPR 6. cikk (1) a)). Megőrzés: a leiratkozásig. A hírlevélről bármikor le lehet iratkozni a levelek alján található linkkel vagy e-mailben.
3.3 Regisztráció és belépés
Adatok: e-mail cím, profiladatok, szerepkör. Cél: felhasználói fiók kezelése, a védett tartalmakhoz (kurzusok, tudásbázis) való hozzáférés biztosítása. Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)). Megőrzés: a fiók fennállásáig.
3.4 Vásárlás és számlázás
Adatok: a megrendeléshez és a fizetéshez szükséges adatok, a vásárlás ténye és adatai. A bankkártya adatait a fizetési szolgáltató kezeli, azokat az adatkezelő nem ismeri meg. Cél: a megrendelés teljesítése, a számviteli kötelezettségek teljesítése. Jogalap: szerződés teljesítése, valamint jogi kötelezettség teljesítése (GDPR 6. cikk (1) b) és c)). Megőrzés: a számviteli bizonylatokat a számvitelről szóló 2000. évi C. törvény alapján 8 évig őrizzük.
3.5 Látogatottsági statisztika
Adatok: anonimizált, összesített használati adatok (pl. megtekintett oldalak, eszköztípus, hivatkozó forrás). Cél: a weboldal működésének és tartalmának fejlesztése. Jogalap: az adatkezelő jogos érdeke a szolgáltatás fejlesztéséhez (GDPR 6. cikk (1) f)).
4. Adatfeldolgozók
A szolgáltatás működtetéséhez az alábbi adatfeldolgozók közreműködését vesszük igénybe. Mindegyikükkel a GDPR előírásainak megfelelő adatfeldolgozói feltételek vannak érvényben.
Vercel Inc. (USA)
Tárhelyszolgáltatás és látogatottsági statisztika (Vercel Analytics).
Supabase Inc. (USA)
Felhasználói fiókok, belépés és a kapcsolódó adatok tárolása.
Stripe Payments Europe, Ltd. (Írország)
Online bankkártyás fizetés feldolgozása.
MailerLite (UAB MailerLite, Litvánia)
A hírlevél-feliratkozók kezelése és a hírlevelek kiküldése.
Resend (USA)
Rendszer- és tranzakciós e-mailek (pl. belépési link) kézbesítése.
Mux, Inc. (USA)
A kurzusvideók tárolása és lejátszása.
Backblaze Inc. (USA)
Letölthető anyagok (fájlok) tárolása.
5. Adattovábbítás harmadik országba
Egyes adatfeldolgozók az Európai Gazdasági Térségen kívül (jellemzően az Egyesült Államokban) működnek. Az adattovábbítás a GDPR szerinti megfelelő garanciák mellett történik (pl. az Európai Bizottság általános adatvédelmi szerződési feltételei, illetve az EU–USA Adatvédelmi Keret szerinti tanúsítás).
6. Sütik (cookie-k)
A weboldal a működéséhez szükséges sütiket használ (pl. a belépési munkamenet fenntartásához), valamint a látogatottsági statisztikához kapcsolódó sütiket. A működéshez feltétlenül szükséges sütik a weboldal alapvető funkcióihoz kellenek. A böngésződ beállításaiban a sütiket bármikor kezelheted vagy törölheted.
7. Az érintett jogai
A GDPR szerint az alábbi jogok illetnek meg:
- tájékoztatáshoz és hozzáféréshez való jog;
- helyesbítéshez való jog;
- törléshez való jog („az elfeledtetéshez való jog");
- az adatkezelés korlátozásához való jog;
- adathordozhatósághoz való jog;
- tiltakozáshoz való jog a jogos érdeken alapuló adatkezelés ellen;
- a hozzájárulás bármikori visszavonásának joga (ez nem érinti a visszavonás előtti adatkezelés jogszerűségét).
Jogaidat a fenti e-mail címen gyakorolhatod. Kérésedre indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül válaszolunk.
8. Jogorvoslat
Ha úgy érzed, hogy az adataid kezelése sérti a jogszabályokat, panasszal fordulhatsz a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH; 1055 Budapest, Falk Miksa utca 9-11.; naih.hu), illetve igényedet bíróság előtt is érvényesítheted.
9. Adatbiztonság
Az adatkezelő a tudomány és technológia állása szerint elvárható, megfelelő technikai és szervezési intézkedéseket alkalmazza az adatok védelme érdekében (titkosított adatátvitel, hozzáférés-korlátozás).
10. A tájékoztató módosítása
Az adatkezelő fenntartja a jogot a jelen tájékoztató módosítására; a mindenkor hatályos változat a weboldalon érhető el.
Hatályos: 2026. június 11. · Lásd még: ÁSZF