1. Adatkezelő
Név: Dudás Ádám Dániel egyéni vállalkozó Székhely: 9121 Győrszemere, Erdősor 24. Adószám: 55425661-1-28 E-mail: hello@sztorink.hu Telefon: +36303902719 Weboldal: https://sztorink.hu
2. Az adatkezelés szerepei
A Sztorink a fiók-, vásárlási, számlázási, kapcsolattartási, biztonsági és opcionális webanalitikai adatok tekintetében önálló adatkezelő.
Az esemény vendégei által feltöltött fotók, videók, hangüzenetek, üzenetek és becenevek tekintetében az esemény tulajdonosa határozza meg az adatkezelés célját és alapvető körülményeit. E körben az esemény tulajdonosa adatkezelő, a Sztorink pedig a tárhely, megjelenítés, moderációs eszközök és export biztosításával adatfeldolgozóként működik közre.
3. Kezelt adatok és célok
Fiók és belépés
- név, e-mail-cím, jelszó biztonságos lenyomata;
- belépési időpont, technikai naplóadatok;
- cél: fiók létrehozása, azonosítás, biztonság és ügyfélszolgálat;
- jogalap: szerződés teljesítése, illetve a szolgáltatás biztonságához fűződő jogos érdek.
Megrendelés, fizetés és számlázás
- számlázási név, cím, adószám, megrendelési és fizetési adatok;
- cél: szerződés teljesítése, fizetés kezelése, számla kiállítása, könyvelés és jogi igények;
- jogalap: szerződés teljesítése és jogi kötelezettség.
A bankkártya teljes adatait a Sztorink nem tárolja; azokat a fizetési szolgáltató kezeli.
Esemény és vendégtartalom
- esemény neve, időpontja, helyszíne, színvilága és beállításai;
- vendég beceneve, opcionális csapatválasztása, aktivitási adatai;
- fotó, videó, hangüzenet, szöveges üzenet és ezek technikai metaadatai;
- egyedi látogatói azonosító, QR-forrás, feltöltési és megjelenítési állapot;
- cél: a privát eseményoldal, galéria, vendégkönyv, élő fal, küldetések, statisztika és export működtetése;
- jogalap: az esemény tulajdonosa által meghatározott jogalap, a Sztorink adatfeldolgozói közreműködése mellett.
Kapcsolati űrlap és ügyfélszolgálat
- név, e-mail-cím, opcionális telefonszám, tárgy, üzenet, technikai visszaélés-megelőzési adatok;
- cél: megkeresés megválaszolása, ajánlatadás, panaszkezelés;
- jogalap: szerződéskötést megelőző lépések, szerződés teljesítése vagy jogos érdek.
Sütik és analitika
A működéshez szükséges munkamenet- és biztonsági tárolók hozzájárulás nélkül alkalmazhatók. Statisztikai mérés kizárólag a látogató előzetes választása után indul el. A részleteket a Cookie tájékoztató tartalmazza.
4. Megőrzési idők
- eseménymédia és vendégüzenetek: főszabály szerint az esemény dátumát követő 30. napig, illetve az esemény vezérlőpultján jelzett időpontig;
- elkészült exportfájl: jellemzően 72 óráig;
- kapcsolati megkeresés: az ügy lezárásától számított legfeljebb 12 hónapig, panasz esetén a vonatkozó jogi megőrzési ideig;
- fiókadatok: a fiók törléséig, illetve szerződéses vagy jogi igények elévüléséhez szükséges ideig;
- számla és számviteli bizonylat: a mindenkor hatályos számviteli szabályok szerinti időtartamig;
- biztonsági és auditnapló: a kockázathoz igazodó, korlátozott ideig;
- hozzájárulási nyilvántartás: a hozzájárulás igazolásához és jogi igényekhez szükséges ideig.
A végleges törlés a rendszer elsődleges tárhelyéről történik; a biztonsági mentésekből való kivezetés a mentési ciklusnak megfelelően később fejeződhet be.
5. Címzettek és adatfeldolgozók
A tényleges szolgáltatói kör szerint különösen az alábbi kategóriák vehetnek részt az adatkezelésben:
- tárhely- és adatbázis-szolgáltató;
- e-mail-küldő szolgáltató;
- fizetési szolgáltató;
- elektronikus számlázó és könyvelő;
- opcionális webanalitikai szolgáltató;
- informatikai üzemeltető vagy fejlesztő, megfelelő titoktartás mellett.
Az aktuális konkrét szolgáltatók listáját az adatkezelő kérésre rendelkezésre bocsátja, és az éles tájékoztatóban fel kell tüntetni.
6. Adattovábbítás harmadik országba
Ha valamely igénybe vett szolgáltató az Európai Gazdasági Térségen kívül kezel adatot, az adattovábbítás csak megfelelő garancia, például megfelelőségi határozat vagy általános szerződési feltételek mellett történhet. Az aktuális részleteket az éles szolgáltatói lista alapján kell feltüntetni.
7. Adatbiztonság
A Sztorink hozzáférés-szabályozást, jelszóhashelést, titkosított tokenkezelést, naplózást, fájltípus- és méretellenőrzést, CSRF-védelmet, biztonsági mentést és korlátozott adminisztrátori hozzáférést alkalmaz. Internetes rendszer esetén azonban teljes kockázatmentesség nem garantálható.
A vendéglink és PIN-kód birtokában más is hozzáférhet az eseményhez, ezért ezeket csak a meghívottakkal szabad megosztani.
8. Érintetti jogok
Az érintett kérheti:
- tájékoztatást és hozzáférést a róla kezelt adatokhoz;
- pontatlan adatok helyesbítését;
- az adatok törlését vagy kezelésük korlátozását, ha annak feltételei fennállnak;
- adathordozhatóságot a jogszabályban meghatározott körben;
- tiltakozást a jogos érdeken alapuló adatkezelés ellen;
- hozzájárulásának bármikori visszavonását, amely nem érinti a korábbi adatkezelés jogszerűségét;
- emberi felülvizsgálatot, ha rá nézve jelentős automatizált döntés történne.
Kérelem a hello@sztorink.hu címen nyújtható be. Vendégtartalommal kapcsolatos kérelemnél szükség lehet az esemény tulajdonosának bevonására.
9. Jogorvoslat
Panasz tehető a Nemzeti Adatvédelmi és Információszabadság Hatóságnál:
- cím: 1055 Budapest, Falk Miksa utca 9–11.;
- web: https://naih.hu
Az érintett bírósághoz is fordulhat. Javasoljuk, hogy hatósági vagy bírósági eljárás előtt először közvetlenül jelezze kérdését a hello@sztorink.hu címen.
10. A tájékoztató módosítása
A tájékoztató a szolgáltatás, az adatfeldolgozók vagy a jogi környezet változása esetén módosulhat. A lényeges változásokról a regisztrált felhasználók megfelelő értesítést kapnak.