1.1. A jelen adatkezelési tájékoztató (a továbbiakban: Tájékoztató) a mallorn.dev domain alatt elérhető weboldal (a továbbiakban: Weboldal) üzemeltetésével összefüggő, személyes adatok kezelésére irányuló tevékenységek tekintetében rögzíti az Adatkezelő által követett gyakorlatot, az érintettek jogait, valamint a jogérvényesítés rendjét.
1.2. A Tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet; a továbbiakban: GDPR), továbbá az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) rendelkezéseivel összhangban készült.
1.3. A Tájékoztató személyi hatálya kiterjed minden természetes személyre, aki a Weboldalt látogatja, illetve aki az Adatkezelővel a jelen Tájékoztatóban megjelölt elektronikus levelezési címen kapcsolatba lép (a továbbiakban együttesen: Érintett). A Tájékoztató tárgyi hatálya a Weboldal nyilvánosan hozzáférhető részének igénybevételéhez kapcsolódó adatkezelésekre terjed ki.
1.4. Az Adatkezelő rögzíti, hogy a Weboldal magáncélú, nem üzleti jellegű, bevételszerzési célt nem szolgáló szolgáltatás, amelynek keretében az Adatkezelő nyilvánosan hozzáférhető forrásokból származó hírek rövid összefoglalóit teszi közzé, az eredeti forrás megjelölésével és az arra mutató hivatkozás feltüntetésével.
2.1. Az adatkezelő a Weboldal magánszemély üzemeltetője (a továbbiakban: Adatkezelő). Az Adatkezelő gazdasági tevékenységet a Weboldal útján nem folytat, adatvédelmi tisztviselő kijelölésére a GDPR 37. cikke alapján nem köteles, és ilyet nem is jelölt ki.
2.2. Az Adatkezelővel a jelen Tájékoztatóban foglaltakkal, továbbá az érintetti jogok gyakorlásával összefüggésben az alábbi elektronikus levelezési címen lehet kapcsolatba lépni: privacy@mallorn.dev.
2.3. Az Adatkezelő a hozzá érkező megkereséseket indokolatlan késedelem nélkül, de legkésőbb a beérkezéstől számított egy hónapon belül megválaszolja. A GDPR 12. cikk (3) bekezdésében foglaltak szerint e határidő szükség esetén további két hónappal meghosszabbítható, amelyről az Adatkezelő az Érintettet a késedelem okainak megjelölésével tájékoztatja.
3.1. A jelen Tájékoztatóban használt fogalmak a GDPR 4. cikkében meghatározott jelentéssel bírnak. Ennek megfelelően különösen:
4.1. Az Adatkezelő a személyes adatok kezelése során a GDPR 5. cikkében rögzített alapelvek szerint jár el, így az adatkezelés jogszerű, tisztességes és az Érintett számára átlátható; az adatgyűjtés célhoz kötött; az adatkezelés az adattakarékosság elvének megfelelően a cél eléréséhez feltétlenül szükséges mértékre korlátozódik; az adatok pontosak és szükség esetén naprakészek; a tárolás a célok eléréséhez szükséges időtartamra korlátozódik; az adatkezelés pedig biztosítja a személyes adatok megfelelő biztonságát.
4.2. Az Adatkezelő az adattakarékosság elvét kiemelt jelentőségűnek tekinti, és a Weboldalt kifejezetten úgy alakította ki, hogy annak rendeltetésszerű használata a lehető legkevesebb, lehetőség szerint semmilyen személyes adat kezelését ne igényelje.
5.1. A Weboldal tartalmának megtekintése regisztrációhoz, bejelentkezéshez vagy bármely személyes adat megadásához nem kötött.
5.2. Az Adatkezelő rögzíti, hogy a Weboldalt kiszolgáló webkiszolgáló szoftver hozzáférési naplózása nincs bekapcsolva, ennek megfelelően a Weboldal látogatásáról, így különösen az Érintett IP-címéről, a lekért URL-ekről, a hivatkozó oldalról vagy a böngésző azonosítójáról naplóállomány nem keletkezik és nem kerül tárolásra.
5.3. Az Adatkezelő a Weboldalon látogatottságmérő, webanalitikai, hirdetési, viselkedésalapú követő, közösségi beágyazó vagy hasonló célú harmadik féltől származó szolgáltatást nem alkalmaz. A Weboldal harmadik fél felé irányuló automatikus erőforrás-betöltést nem végez.
5.4. A fentiekre tekintettel az Adatkezelő a Weboldal látogatásával összefüggésben személyes adatot nem gyűjt, nem tárol és nem kezel. A Weboldal működéséhez technikailag szükséges hálózati adattovábbítás az Érintett és a kiszolgáló közötti kapcsolat fennállásának időtartamára korlátozódik, arról nyilvántartás nem készül.
6.1. Az Adatkezelő a Weboldal nyilvánosan hozzáférhető részének megtekintéséhez sütit nem helyez el az Érintett végberendezésén, és ott tárolt adathoz nem fér hozzá.
6.2. Az Adatkezelő a Weboldalon a hírtartalmak megjelenítéséhez sem munkamenet, sem tartós sütit nem alkalmaz, továbbá nem alkalmaz olyan technikát, amely a süti funkcionális megfelelőjeként az Érintett azonosítására vagy nyomon követésére irányulna.
6.3. Erre tekintettel az elektronikus hírközlési adatvédelmi irányelv 5. cikk (3) bekezdése szerinti hozzájárulás beszerzésének feltételei nem állnak fenn, ezért az Adatkezelő a Weboldalon süti hozzájárulási felületet (úgynevezett cookie bannert) nem alkalmaz. Amennyiben az Adatkezelő a jövőben hozzájárulást igénylő sütit vagy hasonló technológiát vezetne be, a jelen Tájékoztatót ennek megfelelően módosítja, és a hozzájárulás beszerzéséről gondoskodik.
7.1. Amennyiben az Érintett az Adatkezelővel a 2.2. pont szerinti elektronikus levelezési címen kapcsolatba lép, az Adatkezelő a megkeresés megválaszolása céljából kezeli az Érintett által megadott adatokat.
| Kezelt adatok köre | Az adatkezelés célja | Az adatkezelés jogalapja | Az adatkezelés időtartama |
|---|---|---|---|
| Az Érintett elektronikus levelezési címe, a levélben megadott név, valamint a levél és mellékletei tartalma | A megkeresés fogadása, érdemi megválaszolása, az érintetti kérelmek teljesítésének igazolhatósága | GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése az érintetti kérelmek esetén, egyéb megkeresés esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, amely a megkeresés megválaszolásához fűződik | A megkeresés lezárását követő legfeljebb 1 év, illetve érintetti kérelem esetén az elévülési idő lejártáig, ezt követően törlésre kerül |
7.2. Az Adatkezelő felhívja az Érintett figyelmét arra, hogy a levelezés tartalmát az Érintett határozza meg, ezért kéri, hogy az Érintett a megkeresésben csak a megválaszoláshoz szükséges adatokat adja meg, és tartózkodjon a GDPR 9. cikke szerinti különleges kategóriájú adatok közlésétől.
8.1. Az Adatkezelő adatkezelést kizárólag a jelen Tájékoztató 7. pontja szerinti körben végez. A Weboldal látogatásával összefüggésben az 5. és 6. pontban foglaltak szerint adatkezelés nem valósul meg, ezért ahhoz jogalap megjelölése nem szükséges.
8.2. Amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke, az Adatkezelő elvégezte az érdekmérlegelést, amelynek eredményeként megállapította, hogy a hozzá intézett megkeresés megválaszolásához fűződő érdek arányban áll az adatkezelés csekély mértékű, az Érintett által kezdeményezett és általa terjedelmében meghatározott jellegével, továbbá az Érintett észszerűen számíthat arra, hogy a megkeresésére az általa megadott címen válasz érkezik.
9.1. A Weboldal látogatásával összefüggésben adattovábbítás nem valósul meg, tekintettel arra, hogy az 5. és 6. pontban foglaltak szerint ilyen adat nem keletkezik.
9.2. A 2.2. pont szerinti levelezési címre küldött elektronikus levél a domainszolgáltató levéltovábbítási szolgáltatásának közreműködésével jut el az Adatkezelőhöz, ami az Európai Unión kívülre irányuló továbbítással is együtt járhat. Az elektronikus levél küldése az Érintett önkéntes döntésén alapul.
9.3. Az Adatkezelő a személyes adatokat a fentieken túl harmadik személy részére nem továbbítja, azokat nyilvánosságra nem hozza, és kereskedelmi célból nem hasznosítja. Adattovábbításra hatóság vagy bíróság megkeresése alapján, jogszabályi kötelezettség teljesítése körében kerülhet sor.
10.1. Az Adatkezelő a GDPR 32. cikkében foglaltakra figyelemmel megteszi mindazon technikai és szervezési intézkedéseket, amelyek a kezelt adatok biztonságát, bizalmasságát, sértetlenségét és rendelkezésre állását biztosítják.
10.2. Ennek keretében a Weboldal és az Érintett közötti kommunikáció kizárólag titkosított csatornán (HTTPS) valósul meg; a kiszolgálóhoz való távoli hozzáférés kulcsalapú hitelesítéshez kötött; a Weboldalt kiszolgáló szoftverek rendszeres frissítés alatt állnak; a kezelt adatokhoz kizárólag az Adatkezelő fér hozzá.
10.3. Az Adatkezelő az adatvédelmi incidenst a GDPR 33. cikke szerint kezeli, és amennyiben az valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, azt indokolatlan késedelem nélkül, legkésőbb 72 órán belül bejelenti a felügyeleti hatóságnak.
11.1. Az Adatkezelő az Érintettekre vonatkozóan a GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló döntéshozatalt nem alkalmaz, és profilalkotást nem végez.
11.2. Az Adatkezelő rögzíti, hogy a Weboldalon közzétett tartalom előállításához automatizált eszközt vesz igénybe, ez azonban kizárólag nyilvánosan hozzáférhető hírtartalmak feldolgozására irányul, és személyes adatokon alapuló, az Érintettre vonatkozó döntéshozatalt nem valósít meg.
12.1. Az Érintettet az adatkezeléssel összefüggésben a GDPR III. fejezete alapján az alábbi jogok illetik meg:
12.2. Az Érintett a jogait a 2.2. pontban megjelölt elérhetőségen gyakorolhatja. Az Adatkezelő a kérelem teljesítését megelőzően jogosult az Érintett azonosítására a GDPR 12. cikk (6) bekezdése alapján, amennyiben megalapozott kétsége merül fel a kérelmet benyújtó személy kilétét illetően.
12.3. Az Adatkezelő a kérelmek teljesítéséért díjat nem számít fel. Egyértelműen megalapozatlan vagy különösen ismétlődő jellegű kérelmek esetén az Adatkezelő a GDPR 12. cikk (5) bekezdése alapján észszerű összegű díjat számíthat fel, vagy megtagadhatja a kérelem teljesítését.
13.1. Az Érintett a személyes adatai kezelésével kapcsolatos panasz esetén az Adatkezelőhöz fordulhat a 2.2. pontban megjelölt elérhetőségen.
13.2. Az Érintett jogosult továbbá a felügyeleti hatóságnál panaszt tenni. Az illetékes felügyeleti hatóság Magyarországon:
| Megnevezés | Nemzeti Adatvédelmi és Információszabadság Hatóság |
|---|---|
| Székhely | 1055 Budapest, Falk Miksa utca 9-11. |
| Levelezési cím | 1363 Budapest, Pf.: 9. |
| Telefon | +36 (1) 391 1400 |
| Elektronikus levélcím | ugyfelszolgalat@naih.hu |
| Honlap | naih.hu |
13.3. Az Érintett a jogainak megsértése esetén bírósághoz is fordulhat. A per az Érintett választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható. A bíróság az ügyben soron kívül jár el.
14.1. Az Adatkezelő tájékoztatja az Érintettet, hogy a Weboldalon megjelenő összefoglalók automatizált eszköz, azaz mesterséges intelligencia alkalmazásával, a hivatkozott források alapján, emberi szerkesztői ellenőrzés nélkül készülnek.
14.2. Az automatizált módon előállított összefoglaló hibát, pontatlanságot vagy félreértelmezést tartalmazhat, ezért a tájékozódás alapjául minden esetben a hivatkozott eredeti forrás szolgál. Az Adatkezelő az összefoglalók tartalmáért, teljességéért és pontosságáért felelősséget nem vállal, és kizárja a felelősségét minden olyan kárért, amely az összefoglalókra való hagyatkozásból ered.
14.3. A hivatkozott tartalmak, továbbá az azokban szereplő megnevezések és címek tekintetében a szerzői és egyéb jogok a jogosultakat illetik. Az Adatkezelő a hivatkozott oldalak tartalmáért, elérhetőségéért és adatkezelési gyakorlatáért felelősséget nem vállal, azokra a jelen Tájékoztató hatálya nem terjed ki.
14.4. Amennyiben valamely jogosult a hivatkozás vagy az összefoglaló eltávolítását kéri, az erre irányuló megkeresést a 2.2. pontban megjelölt címen fogadja az Adatkezelő, és a megalapozott kérésnek indokolatlan késedelem nélkül eleget tesz.
15.1. Az Adatkezelő fenntartja a jogot, hogy a jelen Tájékoztatót egyoldalúan módosítsa, különösen jogszabályváltozás, hatósági iránymutatás vagy a Weboldal működésében bekövetkező változás esetén.
15.2. A mindenkor hatályos Tájékoztató a Weboldalon folyamatosan elérhető. Az Adatkezelő javasolja, hogy az Érintett a Tájékoztató tartalmát időről időre tekintse át.
15.3. A jelen Tájékoztató a fejlécben megjelölt naptól hatályos.