Csak az esemény megszervezéséhez, a jelentkezés és fizetés adminisztrációjához, valamint a szolgáltatás biztonságos működéséhez szükséges adatokat kezeljük. Személyes adatot nem értékesítünk és nem használunk fel önálló harmadik fél marketingjére.
A Weboldal jelenleg nem végez saját látogatói statisztikai mérést és nem készít böngészési profilt. A tárhely biztonsági szervernaplói ettől elkülönülnek.
1. Ki kezeli az adatokat?
1.1. Közös adatkezelés a Bali programnál
Amennyiben a Bali program jelentkezését, szervezését, kapcsolattartását és résztvevői biztonságát Dr. Fejér Adrienn és Szekeres Soós Hajnalka közösen határozza meg, e műveletek tekintetében közös adatkezelők. A Bali programon kívüli események adatkezelője Dr. Fejér Adrienn.
Bali-kapcsolattartó: Soós-Szekeres Hajnalka egyéni vállalkozó · info@hajnalcoaching.com · +36 30 559 2914 · hajnalcoaching.com · 1158 Budapest, József Attila utca 16.
A közös adatkezelők a GDPR 26. cikke szerinti feladatmegosztást írásban rögzítik. Jogaidat bármelyik közös adatkezelőnél gyakorolhatod; a weboldali kérelmek elsődleges címe: hello@adrijoga.hu .
2.1. Honnan származnak az adatok?
Az adatok többségét közvetlenül az érintett adja meg. A fizetéshez kapcsolódó jóváírási adat a Revolut vagy a banki kivonatból, a technikai adat a tárhely- és biztonsági rendszerből származhat. A vészhelyzeti kapcsolattartó adatait a résztvevő adja meg; a résztvevő köteles a kapcsolattartót erről tájékoztatni, és csak olyan adatot megadni, amelynek közlése jogszerű.
2. Milyen adatkezelések történnek?
| Cél és adatkör | Jogalap | Az adatszolgáltatás következménye |
|---|---|---|
|
Felhasználói fiók és saját naptár.
Név, e-mail-cím, jelszó biztonságos hash-e, felhasználói azonosító, fiókállapot, a saját jelentkezésekhez kapcsolás, biztonsági munkamenet. |
GDPR 6. cikk (1) b): szerződés teljesítése vagy szerződéskötést megelőző lépések; a biztonsági naplózásnál 6. cikk (1) f): jogos érdek. | A fiók nélkül a védett „Saját naptár” és az ott elérhető lemondási, értékelési funkció nem használható. Az általános eseményjelentkezés ettől még lehet vendégként elérhető. |
|
Eseményjelentkezés és kapcsolattartás.
Név, e-mail, telefonszám, cím- és számlázási adatok, választott esemény, jelentkezési és lemondási állapot, időpontok, elfogadások ténye, üzenet. |
GDPR 6. cikk (1) b); jogi igények és visszaélések megelőzése esetén 6. cikk (1) f). | A kötelezőként jelölt adatok nélkül a jelentkezés nem rögzíthető vagy nem teljesíthető. |
|
Lemondás és visszatérítési jogosultság rögzítése.
Jelentkezés, esemény, lemondás időpontja, eredménye, elérhetőségek, adminisztratív megjegyzés. |
GDPR 6. cikk (1) b), valamint 6. cikk (1) f) a felek jogainak igazolásához. | A lemondás adatai a szerződés lezárásához és a szabályzat alkalmazásához szükségesek. |
|
Esemény utáni privát értékelés.
Felhasználói és jelentkezési azonosító, 1–5 csillagos pontszám, rögzítés időpontja. |
GDPR 6. cikk (1) a): hozzájárulás, amely az értékelés törlésének kérésével visszavonható. | Az értékelés önkéntes; elmaradása semmilyen hátránnyal nem jár. Az értékelést nem tesszük közzé automatikusan. |
|
Kapcsolatfelvétel.
Név, e-mail-cím, üzenet és a válaszadáshoz szükséges adatok. |
GDPR 6. cikk (1) b) vagy 6. cikk (1) f): a megkeresés megválaszolásához fűződő jogos érdek. | Az elérhetőség nélkül nem tudunk válaszolni. |
|
Hírlevél.
Név, e-mail-cím, feliratkozás és leiratkozás időpontja, hozzájárulás bizonyítéka. |
GDPR 6. cikk (1) a), valamint a reklámtörvény szabályai. | Önkéntes; bármikor le lehet iratkozni. |
|
Számlázás és könyvelés.
Számlázási név, cím, e-mail, adószám, szolgáltatás és bizonylat adatai. |
GDPR 6. cikk (1) c): jogi kötelezettség, különösen a számviteli és adózási szabályok. | A jogszabály által kötelező számlaadatok nélkül a számla nem állítható ki. |
|
Weboldal és informatikai biztonság.
IP-cím, időpont, kért oldal, böngésző- és eszközadat, hibanapló, technikailag szükséges süti. |
GDPR 6. cikk (1) f): biztonságos, stabil működés és visszaélés-megelőzés. | A szükséges sütik tiltása egyes funkciókat működésképtelenné tehet. Saját látogatói statisztikai profil nem készül. |
Ez a rész az AdriJóga iOS/iPadOS alkalmazás Chat felületére, a közösségi szobára, a két felhasználó közötti privát üzenetekre, valamint a jelentés- és tiltásfunkciókra vonatkozik. A közösségi funkciók első használata előtt a felhasználónak meg kell ismernie és el kell fogadnia a Felhasználási feltételek és közösségi irányelvek aktuális változatát.
Az adatkezelő Dr. Fejér Adrienn egyéni vállalkozó. A kezelés célja a chat és a privát üzenetküldés működtetése, a közösség biztonságának fenntartása, a visszaélések megelőzése, a bejelentések kivizsgálása és a jogi igények kezelése.
2.2.1. Milyen közösségi adatokat kezelünk?
| Adatkör | Cél és jogalap | Hozzáférés / megőrzés |
|---|---|---|
|
Profil- és technikai azonosítók.
Megjelenített név, profilkép, felhasználói azonosító, szoba- és címzetti azonosító, üzenetazonosító, időpont. |
A közösségi és privát kommunikáció biztosítása: GDPR 6. cikk (1) b) szerződés teljesítése. Biztonsági és visszaélés-megelőzési műveleteknél 6. cikk (1) f) jogos érdek. | A közösségi funkció működéséhez szükséges ideig, illetve a chat beállított megőrzési idejéig. Az adatokat csak a működéshez és moderációhoz szükséges személyek érhetik el. |
|
Üzenetek és közösségi tartalmak.
Szöveges üzenetek, képek, szavazások, reakciók, szerkesztési/törlési állapot, olvasási visszajelzés, valamint az online- és gépelési állapot technikai adatai. |
Az üzenetküldés, kézbesítés, megjelenítés és biztonságos működés biztosítása: 6. cikk (1) b). A közösségi szabályok betartatása és a visszaélések megelőzése: 6. cikk (1) f). | A közösségi szobában az üzenet a szoba résztvevői számára látható; privát üzenet csak a résztvevők és a szükséges moderátori hozzáféréssel rendelkező személyek számára. A képek technikai lejárata rövidebb lehet. |
|
Jelentések és moderáció.
A jelentő és a bejelentett felhasználó azonosítója, az üzenet azonosítója és a vizsgálathoz szükséges üzenetmásolat, kategória, megjegyzés, időpont, státusz, moderátori intézkedés és moderációs napló. |
Biztonságos közösségi környezet fenntartása, a bejelentések kivizsgálása, jogi igények előterjesztése vagy védelme: 6. cikk (1) f). Kötelező hatósági vagy jogi megőrzés esetén 6. cikk (1) c). | Csak a bejelentés kezeléséhez szükséges adminisztrátor vagy moderátor férhet hozzá. A szükséges idő elteltével a jelentés és az ahhoz kapcsolódó másolat törlendő vagy anonimizálandó. |
|
Tiltások és irányelv-elfogadás.
Letiltott felhasználó azonosítója, a tiltás állapota, az elfogadott közösségi irányelv verziója, az elfogadás időpontja és a bizonyításához szükséges technikai napló, például hash-elt IP-azonosító. |
A felhasználó által kért tiltás teljesítése, a közösségi funkciók szabályozása és az elfogadás igazolása: 6. cikk (1) b) és – biztonsági/jogi igény esetén – 6. cikk (1) f). | A tiltás aktív időtartama alatt, az elfogadási nyilvántartás pedig a fiók és az esetleges jogi igények kezeléséhez szükséges ideig. |
Megőrzési idő a chatben: a rendszer a chatüzeneteket a technikai beállítás szerinti időtartamig őrzi meg; az alapértelmezett beállítás 30 nap, a tényleges érték 1–365 nap között konfigurálható. A törölt vagy visszavont üzenet tartalma a normál chatnézetből eltűnhet, de egy folyamatban lévő biztonsági vizsgálathoz vagy jogi igényhez szükséges minimális jelentési másolat a vizsgálat lezárásáig megőrizhető.
A közösségi funkciókhoz kapcsolódó adatkezelés részletes szabályait a közösségi irányelvek is tartalmazzák. A közösségi irányelvek elfogadása nem feltétele a bejelentkezésnek vagy a nem közösségi funkciók használatának; az elfogadás csak a Chat használata előtt szükséges.
Bali utazási és egészségügyi adatlap
Ez a rész kizárólag akkor alkalmazandó, ha Adri az adott Bali eseménynél az egészségügyi hozzájárulási panelt bekapcsolta.
Cél: a külföldi utazás előkészítése, a résztvevő biztonságának támogatása és szükség esetén megfelelő intézkedés megtétele. Egészségügyi adat kizárólag külön, kifejezett hozzájárulással kezelhető a GDPR 6. cikk (1) a) és 9. cikk (2) a) alapján. Az általános ÁSZF vagy adatkezelési tájékoztató elfogadása ezt nem helyettesíti.
Fontos: a titkosítás nem szünteti meg az adatok személyesadat-jellegét. A hozzáférést, a kulcskezelést, a biztonsági mentéseket és a törlést is védeni kell. A titkosítási kulcsot az adatbázistól elkülönítve kell tárolni, és ahhoz csak a feltétlenül szükséges személyek férhetnek hozzá.
Ha a kifejezett hozzájárulást nem adod meg, a bekapcsolt Bali utazási adatlap online nem véglegesíthető. Ez önmagában nem jelent automatikus kizárást: a biztonságos részvétel és az esetleges más adatközlési megoldás tisztázásához közvetlenül felveheted a kapcsolatot a szervezőkkel.
A hozzájárulás bármikor visszavonható a hello@adrijoga.hu címen. A visszavonás előtti adatkezelés jogszerűségét ez nem érinti. Visszavonás vagy jelentkezéslemondás esetén az érzékeny adatok az aktív rendszerből törlődnek. Ha a biztonságos részvételhez valamely körülményt szükséges tisztázni, a szervezők külön egyeztetnek a résztvevővel.
3. Revolut és banki átutalás
3.1. Revolut
A Weboldal belső fizetési tájékoztatót mutat, majd a jelentkezőt külső Revolut-felületre irányítja. A Weboldal kezelheti a kiválasztott esemény nevét, az összeget, a fizetési megjegyzést, a jelentkezési azonosítót és a fizetéshez továbblépés időpontját. A Revolut a saját felületén gyűjtött pénzügyi, azonosítási és technikai adatok önálló adatkezelője.
Amit az AdriJóga nem lát és nem tárol: bankkártyaszám, lejárat, CVC/CVV, Revolut-jelszó, banki belépési adat vagy más fizetési hitelesítő adat.
3.2. Banki átutalás
A banki útmutatóban az esemény neve, aktuális összege, esedékessége, kedvezményezettje és a „Adri jóga – [esemény neve]” közlemény jelenhet meg. A másolás a felhasználó eszközének vágólapján történik; önmagában nem küld új személyes adatot a Weboldal szerverére. Az átutalás során a résztvevő és a kedvezményezett bankja saját jogi kötelezettségei szerint, önálló adatkezelőként jár el.
Adri a jóváírás ellenőrzéséhez a fizető nevét, bankszámlaadatának a kivonaton megjelenő részét, az összeget, pénznemet, időpontot, közleményt és tranzakcióazonosítót kezelheti. A Weboldal banki belépési adatot nem kér.
4. eSky útvonaltervezés
A bal oldali útvonaltervező az eseményhez rögzített úti célból és időpontból eSky keresési hivatkozást készít. A hivatkozás megnyitásakor az indulási és célrepülőtér kódja, valamint az oda- és visszaút dátuma kerülhet az eSky oldalának URL-jébe. A Weboldal ezen a linken keresztül nem továbbítja a jelentkező nevét, e-mail-címét, telefonszámát, jelentkezési vagy egészségügyi adatait.
Az eSky oldal megnyitásakor a külső szolgáltató a szokásos internetes technikai adatokat – például IP-címet, böngészőadatot és hivatkozó oldalt – a saját szabályai szerint kezelheti. A járatkeresés, foglalás és fizetés már az eSky rendszerében történik; az AdriJóga repülőjegyet nem értékesít.
5. Adatfeldolgozók és más címzettek
Az adatokhoz csak azok férhetnek hozzá, akiknek az adott feladat ellátásához erre szükségük van. Az adatfeldolgozók az adatkezelő utasításai alapján, az önálló adatkezelők saját jogszabályi és szerződéses céljaik szerint járnak el.
Rackhost Zrt.
6722 Szeged, Tisza Lajos körút 41. · Webtárhely, adatbázis, fájlok, e-mail és biztonsági naplók technikai tárolása. Az adatfeldolgozói feltételeket az adatkezelő és a szolgáltató közötti szerződésnek kell rendeznie.
Billingo Technologies Zrt.
1133 Budapest, Árbóc utca 6. I. em. · Ha elektronikus számla készül: számlázási név, cím, e-mail, adószám és bizonylat adatai.
Revolut Bank UAB
Konstitucijos ave. 21B, 08130 Vilnius, Litvánia · Külső fizetési szolgáltatás, pénzügyi azonosítás, csalásmegelőzés és pénzügyi jogszabályi kötelezettségek. Az AdriJóga oldal bankkártyaadatot nem kap.
Az átutalásban részt vevő bankok
A banki átutalás teljesítése, azonosítása, csalásmegelőzés és pénzügyi jogszabályi kötelezettségek.
eSky.pl S.A.
ul. Murckowska 14a, 40-265 Katowice, Lengyelország · Az eSky.hu külső járatkereső és foglalási felület működtetése. A Weboldal csak útvonal- és dátumparaméteres hivatkozást készít.
Soós-Szekeres Hajnalka
A Bali program közös szervezése, kapcsolattartás, biztonsági előkészítés és szükséges adminisztráció, a GDPR 26. cikke szerinti megállapodás alapján.
Weboldal-technikai közreműködő
Karbantartás, hibajavítás és biztonsági feladatok során kizárólag a szükséges mértékű, naplózott vagy ellenőrizhető hozzáféréssel és titoktartás mellett.
Helyi utazási szolgáltatók
Szállás, transzfer vagy program foglalásához csak a szükséges minimum továbbítható. A konkrét címzettről és adattovábbítási garanciáról a továbbítás előtt külön tájékoztatást kell adni.
EU/EGT-n kívüli továbbítás: indonéziai szolgáltató részére történő adattovábbítás csak a GDPR V. fejezete szerinti feltétellel végezhető. Egészségügyi adat helyi szolgáltatónak rutinszerűen nem továbbítható; tényleges vészhelyzetben kizárólag a szükséges minimum közölhető.
6. Meddig őrizzük meg az adatokat?
| Adatkör | Megőrzési idő |
|---|---|
| Felhasználói fiók | A fiók törléséig; a törlés után kizárólag jogi igény vagy biztonsági incidens miatt szükséges, elkülönített adat maradhat meg a vonatkozó határidőig. |
| Eseményjelentkezés, lemondás, privát értékelés | Az esemény lezárását követő legfeljebb 1 évig, kivéve ha jogi igény, panasz, elszámolás vagy számviteli kötelezettség hosszabb megőrzést indokol. |
| Közösségi chat és privát üzenetek | A technikai beállítás szerinti időtartamig; az alapértelmezett megőrzés 30 nap, a tényleges érték 1–365 nap között konfigurálható. A képek technikai lejárata ennél rövidebb lehet. |
| Jelentések, moderációs másolatok és naplók | A bejelentés kivizsgálásához és az esetleges jogi igényhez szükséges ideig, majd törlés vagy anonimizálás. Folyamatban lévő panasz, incidens vagy jogvita esetén a lezárásig megőrizhető. |
| Tiltási lista és közösségi irányelv-elfogadás | A tiltás aktív időtartama alatt; az elfogadott irányelv verziója és időpontja a fiók, a közösségi hozzáférés és az esetleges jogi igények igazolásához szükséges ideig. |
| Fizetési és szerződéses adminisztráció | A jogi igények általános elévülési idejéhez igazodóan legfeljebb 5 évig, ha az igény érvényesítése vagy védelme ezt szükségessé teszi. |
| Számlák és számviteli bizonylatok | A számviteli törvény szerint 8 év. |
| Bali útlevél-, vészhelyzeti és egészségügyi adatok | Lemondáskor azonnal, egyébként az utazás befejezésekor automatikusan törlődnek az aktív WordPress-adattárolóból. Kivételes jogi vagy egészségügyi incidens esetén csak a feltétlenül szükséges adat külön jogalapon és elkülönítve őrizhető tovább. |
| Biztonsági mentésben maradt törölt érzékeny adat | A technikailag szükséges, hozzáférés-korlátozott mentési rotáció végéig; normál működésbe nem állítható vissza, és a következő rotációval végleg felülíródik. A mentési időt a tárhely tényleges beállításaival összhangban kell tartani. |
| Kapcsolatfelvétel | Az ügy lezárásától legfeljebb 1 évig, jogi igény hiányában. |
| Hírlevél | Leiratkozásig; a hozzájárulás igazolásához szükséges minimális napló a jogi igények elévüléséig megőrizhető. |
| Szerver- és biztonsági naplók | A tárhelyszolgáltató szerződésében és aktuális biztonsági szabályzatában meghatározott, célhoz kötött időtartamig; incidens esetén az ügy lezárásáig. |
7. Milyen jogaid vannak?
A kérelmet a hello@adrijoga.hu címre küldheted. Indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszolunk. Szükség esetén az azonosításhoz arányos kiegészítő információ kérhető.
8. Hogyan védjük az adatokat?
Adatvédelmi incidens: a kockázatot haladéktalanul értékeljük; bejelentési kötelezettség esetén a NAIH értesítése indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül történik. Magas kockázat esetén az érintetteket is tájékoztatjuk.
Nem történik olyan kizárólag automatizált döntéshozatal vagy profilalkotás, amely joghatással járna vagy hasonlóan jelentős mértékben érintené a felhasználót.
9. Jogorvoslat és hivatalos háttér
Ha adatkezelési kérdésed vagy panaszod van, elsőként a hello@adrijoga.hu címen tudsz kapcsolatba lépni velünk.
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9–11. · levelezés: 1363 Budapest, Pf. 9.
+36 1 391-1400 ·
ugyfelszolgalat@naih.hu
·
naih.hu
Az irányadó jogi háttér különösen az EU 2016/679 általános adatvédelmi rendelet (GDPR) , a 2011. évi CXII. törvény , az elektronikus kereskedelmi, reklám-, számviteli és polgári jogi szabályok.
10. A tájékoztató módosítása
Ez a tájékoztató 2026. augusztus 7-én lép hatályba és a korábbi változatot felváltja. Új adatkezelési cél, címzett vagy technológia bevezetésekor a tájékoztatót még az új kezelés megkezdése előtt frissítjük. Lényeges változásról a Weboldalon és – ha szükséges – közvetlenül is tájékoztatást adunk.
A jelen tájékoztató a adrijoga.hu/adatvedelem/ oldalon bármikor megtekinthető.
