Adatkezelési tájékoztató
– cyberticket.hu – (tervezet, ügyvédi ellenőrzés alatt)
1. A tájékoztató célja, az Adatkezelő
A jelen Adatkezelési tájékoztató célja, hogy a CyberTickets Inc. (székhely: 1051 Budapest, Erzsébet tér 1.; cégjegyzékszám: 01-09-123456; adószám: 12345678-2-41) (a továbbiakban: Adatkezelő), mint a cyberticket.hu weboldal (a továbbiakban: Weboldal) üzemeltetője, az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint a vonatkozó magyar jogszabályok – különösen az információs önrendelkezési jogról szóló 2011. évi CXII. törvény (Infotv.), az Ektv., a Számv. tv. és az Áfa tv. – előírásainak megfelelően tájékoztassa az érintetteket a személyes adataik kezeléséről.
Az Adatkezelő elérhetősége adatvédelmi ügyekben: kapcsolat@cypertickets.eu. Az Adatkezelő adatvédelmi tisztviselő kinevezésére nem kötelezett.
A tájékoztató minden természetes személyre (érintettre) vonatkozik, akinek személyes adatát az Adatkezelő a Weboldal üzemeltetésével összefüggésben kezeli: a jegyvásárlókra (regisztrált felhasználókra és vendégvásárlókra), a hírlevél-feliratkozókra, valamint az ügyfélszolgálattal kapcsolatba lépőkre.
2. Az egyes adatkezelések
A) Regisztráció a Weboldalon. Kezelt adatok: név, e-mail cím, jelszó (titkosítva, visszafejthetetlen formában tárolva), telefonszám, számlázási név és cím, adószám (nem kötelező). Cél: felhasználói fiók létrehozása és fenntartása, a későbbi vásárlások egyszerűsítése. Jogalap: az érintett hozzájárulása [GDPR 6. cikk (1) bek. a)]. Időtartam: a hozzájárulás visszavonásáig (a fiók törléséig).
B) Jegyvásárlás (regisztrációval vagy vendégként). Kezelt adatok: név, e-mail cím, telefonszám, számlázási név és cím, adószám (ha megadásra került), a megvásárolt jegyek adatai, a rendelés azonosítója, a fizetési tranzakció azonosítója és státusza. Cél: a jegyvásárlási szerződés teljesítése – a rendelés rögzítése, a fizetés lebonyolítása, az elektronikus jegy kiállítása és megküldése. Jogalap: szerződés teljesítése [GDPR 6. cikk (1) bek. b)]. Időtartam: a Ptk. 6:22. § szerinti 5 éves általános elévülési időn belül. A számviteli bizonylatok (számlázási adatok) megőrzése a vásárlástól számított 8 év [GDPR 6. cikk (1) bek. c); Áfa tv. 169. §, Számv. tv. 169. §].
C) Rendszerüzenetek. A vásárlást visszaigazoló üzenet, az elektronikus jegyet tartalmazó üzenet, az e-mail cím megerősítését szolgáló üzenet, valamint a rendezvény előtt 24 órával küldött emlékeztető a szerződés teljesítéséhez kapcsolódó rendszerüzenetnek minősül, nem hírlevélnek; kezelésükre a B) pontban foglaltak irányadók.
D) A CyberTickets Inc. saját hírlevele. Kezelt adatok: név, e-mail cím. Cél: rendezvényajánlókat, akciókat tartalmazó üzenetek küldése. Jogalap: az érintett hozzájárulása [GDPR 6. cikk (1) bek. a); Grt. 6. §], amelyet a regisztráció vagy a vásárlás során külön jelölőnégyzettel ad meg. Időtartam: a leiratkozásig. A hírlevélről az érintett bármikor ingyenesen leiratkozhat az üzenetben található leiratkozási linkre kattintva vagy az ügyfélszolgálati e-mail címre küldött kérelemmel.
D/2) A Rendezvényszervező hírlevele. A vásárlás során az érintett – külön, erre a célra szolgáló jelölőnégyzettel – feliratkozhat annak a Rendezvényszervezőnek (szórakozóhelynek) a hírlevelére is, amelynek a rendezvényére jegyet vásárol. Ilyen hozzájárulás esetén az Adatkezelő az érintett nevét és e-mail címét kizárólag az adott Rendezvényszervező részére adja át; más szervezőnek adattovábbítás nem történik. Az átadást követően az adott hírlevél tekintetében a Rendezvényszervező minősül adatkezelőnek, az Adatkezelő pedig az e-mail cím gyűjtése és továbbítása körében adatfeldolgozóként jár el. A Rendezvényszervező hírlevelére vonatkozó adatkezelésről a Rendezvényszervező saját adatkezelési tájékoztatója ad felvilágosítást. A két hírlevél-hozzájárulás egymástól független: bármelyik külön is megadható és külön is visszavonható.
E) Jegyátruházás. Kezelt adatok: az átruházó és az átvevő neve és e-mail címe, az átruházott jegy adatai. Cél: a jegy másik személyre történő átruházásának lebonyolítása és dokumentálása. Jogalap: szerződés teljesítése [GDPR 6. cikk (1) bek. b)]. Időtartam: a Ptk. szerinti 5 éves elévülési időn belül.
F) Beléptetés (jegyérvényesítés). Kezelt adatok: a jegy egyedi azonosítója és QR-kódja, az érvényesítés ténye és időpontja. Cél: a jegy érvényességének helyszíni ellenőrzése, a visszaélések megakadályozása. Jogalap: szerződés teljesítése és az Adatkezelő jogos érdeke [GDPR 6. cikk (1) bek. b) és f)]. Időtartam: a Ptk. szerinti 5 éves elévülési időn belül.
G) Ügyfélszolgálati megkeresések. Kezelt adatok: e-mail cím, a megkeresés tartalma. Cél: kapcsolattartás, a megkeresések és panaszok kezelése. Jogalap: az érintett hozzájárulása; panasz esetén jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. a) és c); Fgytv. 17/A. §]. Időtartam: a megkeresés lezárásától számított 3 év; panasz esetén a panaszról felvett jegyzőkönyv 5 évig.
3. Adattovábbítás, adatfeldolgozók
- Barion Payment Zrt. (1117 Budapest, Irinyi József utca 4–20. 2. emelet) – az online fizetés lebonyolítása. A fizetőoldalon megadott kártyaadatokhoz az Adatkezelő nem fér hozzá. A Barion önálló adatkezelőként a tranzakciók engedélyezése, valamint a csalások megelőzése és felderítése érdekében kezel adatokat; adatkezelési tájékoztatója a barion.com oldalon érhető el.
- Rendezvényszervezők – az adott rendezvényre jegyet vásárlók neve, e-mail címe és jegyadatai a rendezvényen való részvétel biztosítása (beléptetés) érdekében. Hírlevél céljából kizárólag akkor és annak a Rendezvényszervezőnek kerül átadásra az érintett neve és e-mail címe, ha az érintett a vásárlás során az adott szervező hírlevelére külön jelölőnégyzettel feliratkozott (2. fejezet D/2 pont). A Rendezvényszervezők e körben önálló adatkezelőnek minősülnek.
- Tárhelyszolgáltató – a Weboldal és az adatbázis üzemeltetése (adatfeldolgozó).
Az Adatkezelő jogi igény előterjesztése, érvényesítése vagy védelme érdekében az adatokat jogi képviselőjének, illetve jogszabályi kötelezettség alapján hatóság vagy bíróság részére átadhatja. Harmadik országba adattovábbítás nem történik.
4. Adatbiztonság
Az Adatkezelő a személyes adatokat a technika mindenkori fejlettségének megfelelő technikai és szervezési intézkedésekkel védi a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés és megsemmisülés ellen. A Weboldal kizárólag titkosított (HTTPS) kapcsolaton érhető el, a jelszavak visszafejthetetlen, titkosított formában tárolódnak, a fizetési kártyaadatok nem kerülnek az Adatkezelőhöz, az elektronikus jegyek pedig kriptográfiai aláírással védettek a hamisítás ellen. Az adatokhoz kizárólag az Adatkezelő erre feljogosított, titoktartásra kötelezett munkatársai férnek hozzá.
5. Az érintettek jogai
- Hozzáférési jog: visszajelzést kaphat arról, hogy személyes adatainak kezelése folyamatban van-e, és a kezelt adatokról másolatot kérhet.
- Helyesbítéshez való jog: kérheti a pontatlan adatok helyesbítését, a hiányos adatok kiegészítését.
- Törléshez való jog: kérheti adatai törlését, ha azokra már nincs szükség, ha hozzájárulását visszavonta, vagy ha az adatkezelés jogellenes. Nem törölhető az az adat, amelynek kezelését jogszabály írja elő (pl. számviteli bizonylatok).
- Az adatkezelés korlátozásához való jog: kérheti az adatkezelés korlátozását a GDPR 18. cikkében meghatározott esetekben.
- Adathordozhatósághoz való jog: a hozzájáruláson vagy szerződésen alapuló, automatizált módon kezelt adatait tagolt, géppel olvasható formátumban megkaphatja.
- Tiltakozáshoz való jog: a jogos érdeken alapuló adatkezelés ellen bármikor tiltakozhat.
- A hozzájárulás visszavonásához való jog: hozzájárulását bármikor, indokolás nélkül visszavonhatja; a visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
Az érintett a jogait az kapcsolat@cypertickets.eu e-mail címre küldött kérelemmel gyakorolhatja. Az Adatkezelő a kérelmet a beérkezésétől számított egy hónapon belül bírálja el; ez a határidő indokolt esetben, az érintett előzetes tájékoztatása mellett két hónappal meghosszabbítható.
6. Jogorvoslat
Amennyiben az érintett megítélése szerint az adatkezelés sérti a GDPR rendelkezéseit, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH): 1055 Budapest, Falk Miksa utca 9–11. • Postacím: 1363 Budapest, Pf. 9. • Telefon: +36 1 391 1400 • E-mail: ugyfelszolgalat@naih.hu • Honlap: naih.hu
Az érintett – panasztételi jogától függetlenül – bírósághoz is fordulhat; a per az érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.
7. Sütik (cookie-k) és hasonló technológiák
A Weboldal működéséhez feltétlenül szükséges technikai adattárolást alkalmaz: a bejelentkezési munkamenet fenntartásához sütit, a kosár tartalmának és a felhasználói beállításoknak a megőrzéséhez a böngésző helyi tárolóját (localStorage) használja. Ezek az adattárolások a szolgáltatás nyújtásához elengedhetetlenek, az Ektv. 13/A. §-a alapján hozzájárulást nem igényelnek, és a munkamenet végével, illetve a böngészőadatok törlésével megszűnnek.
Marketing célú követőkódok (pl. Meta Pixel, Google Analytics, TikTok Pixel) kizárólag az érintett előzetes, kifejezett hozzájárulásával aktiválódnak, amelyet a Weboldalon megjelenő süti-sávon adhat meg. A hozzájárulás bármikor módosítható a böngésző adatainak törlésével, amely után a süti-sáv ismét megjelenik.
8. Záró rendelkezések
Az érintett által megadott adatok pontosságáért az érintett felel. Amennyiben az érintett nem a saját személyes adatait adja meg (pl. jegyátruházásnál), köteles az érintett harmadik személy megfelelő hozzájárulásával rendelkezni.
Az Adatkezelő a jelen tájékoztatót egyoldalúan módosíthatja; a módosított tájékoztatót a Weboldalon teszi közzé.
Kapcsolódó dokumentum: Általános Szerződési Feltételek