Ez a tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, a továbbiakban: GDPR) 13. cikke, valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült. Célja, hogy érthetően bemutassa, milyen személyes adatait, milyen célból, milyen jogalapon és meddig kezeljük, valamint hogy milyen jogok illetik meg Önt.
1. Röviden
Mit kezelünk?
A nevét, e-mail címét, a választott idősávot és az Önnek generált belépőkódot.
Miért?
Hogy nyilvántartsuk a jelentkezését, visszaigazolást küldjünk, és beléptethessük az eseményre.
Meddig?
Legkésőbb 2026. november 16. napjáig, utána töröljük – vagy korábban, ha kéri.
Mire nem használjuk?
Hírlevélre, reklámra, profilalkotásra nem. Nem adjuk el, és nem használunk követő sütiket.
2. Az adatkezelő
Az esemény szervezője és a személyes adatok kezelője (a továbbiakban: Adatkezelő):
- Név
- [KITÖLTENDŐ: FRoSTA magyarországi jogi személy teljes cégneve]
- Székhely
- [KITÖLTENDŐ: székhely]
- Cégjegyzékszám
- [KITÖLTENDŐ: cégjegyzékszám]
- Adószám
- [KITÖLTENDŐ: adószám]
- Adatvédelmi kapcsolattartás
- [KITÖLTENDŐ: adatvédelmi kapcsolattartó e-mail]
3. Az adatfeldolgozó
A regisztrációs weboldal üzemeltetését és a regisztrációk technikai kezelését az Adatkezelő megbízásából, annak utasításai szerint és a GDPR 28. cikke szerinti adatfeldolgozói szerződés alapján az alábbi adatfeldolgozó végzi (a továbbiakban: Adatfeldolgozó):
- Név
- Hello Event Kft.
- Székhely
- [KITÖLTENDŐ: székhely]
- Cégjegyzékszám
- [KITÖLTENDŐ: cégjegyzékszám]
- Adószám
- [KITÖLTENDŐ: adószám]
- Kapcsolat
- [KITÖLTENDŐ: kapcsolattartó e-mail]
Az Adatfeldolgozó tevékenysége:
- a regisztrációs weboldal üzemeltetése és tárhelyszolgáltatás – az adatok az Adatfeldolgozó saját szerverén, az Európai Unión belül kerülnek tárolásra;
- a regisztrációs adatok tárolása és a résztvevői lista előállítása a beléptetéshez;
- a visszaigazoló e-mailek (belépőkóddal) kiküldése;
- a határidő lejártakor az adatok törlése.
Az Adatfeldolgozó a személyes adatokat kizárólag a fenti célokra használhatja, saját céljára nem kezelheti, és további adatfeldolgozót csak az Adatkezelő előzetes engedélyével vehet igénybe.
4. Milyen adatokat, milyen célból kezelünk?
4.1 Regisztráció és részvétel az eseményen
- Kezelt adatok
-
- név;
- e-mail cím;
- választott idősáv (11:00–12:30 és 13:00–14:30);
- a rendszer által generált egyedi belépőkód;
- a regisztráció időpontja;
- az Adatkezelési Tájékoztató elfogadásának ténye;
- a visszaigazoló e-mail kiküldésének ténye.
- Cél
- A jelentkezés nyilvántartása, az idősávonkénti létszámkorlát betartása, a regisztráció visszaigazolása és a belépőkód megküldése, a helyszíni beléptetés, valamint az eseményt érintő fontos változásokról (pl. időpontváltozás, elmaradás) szóló értesítés.
- Jogalap
- Az Ön hozzájárulása – GDPR 6. cikk (1) bekezdés a) pont. A regisztráció önkéntes; hozzájárulását bármikor visszavonhatja, ez azonban a visszavonás előtti adatkezelés jogszerűségét nem érinti.
- Időtartam
- Az adatokat legkésőbb 2026. november 16. napjáig töröljük. Ha korábban visszavonja a hozzájárulását vagy lemondja a regisztrációt, az adatokat haladéktalanul töröljük.
- Az adatszolgáltatás elmaradása
- Név és e-mail cím nélkül a regisztráció, és így az eseményen való részvétel nem lehetséges.
4.2 Fotó- és videófelvételek az eseményen
- Kezelt adatok
- Az eseményen készült fotókon és videókon szereplő személyek képmása és hangja.
- Cél
- Az esemény dokumentálása és bemutatása a FRoSTA közösségi média felületein (Facebook, Instagram [KITÖLTENDŐ: pontosítás, pl. TikTok?]).
- Jogalap
-
Az Ön hozzájárulása – GDPR 6. cikk (1) bekezdés a) pont, valamint a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.) 2:48. §-a. A hozzájárulást a regisztráció során tett nyilatkozatával adja meg.
Tömegfelvétel (amikor a felvétel nem egy konkrét személyt, hanem az esemény hangulatát, a résztvevők csoportját mutatja) készítéséhez és felhasználásához a Ptk. 2:48. § (2) bekezdése alapján nincs szükség az érintett külön hozzájárulására.
- Időtartam
- A közzétett felvételek a hozzájárulás visszavonásáig vagy az Ön által kért eltávolításig érhetők el; a fel nem használt nyers anyagot [KITÖLTENDŐ: pl. az eseményt követő 1 év] után töröljük.
- Tiltakozás
- Ha nem szeretne felvételen szerepelni, kérjük, jelezze a helyszínen a fotósnak vagy a szervezőknek. Közzétett felvétel eltávolítását a [KITÖLTENDŐ: adatvédelmi kapcsolattartó e-mail] címen kérheti – a kérést indokolás nélkül teljesítjük.
4.3 A weboldal működéséhez szükséges technikai adatok
- Munkamenet süti
-
A weboldal egyetlen, feltétlenül szükséges munkamenet sütit (
frosta_dd) használ, amely a regisztrációs űrlap biztonságos beküldéséhez (visszaélés elleni védelem) és a visszajelzések megjelenítéséhez kell. Személyes adatot nem tartalmaz, és a böngésző bezárásakor törlődik. Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek: a szolgáltatás biztonságos működése); az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése alapján hozzájárulást nem igényel. - Szervernapló
- A tárhelyet biztosító Adatfeldolgozó szervere a látogatás során automatikusan naplózza az IP-címet, a látogatás időpontját, a megtekintett oldalt és a böngésző típusát. Cél: a szolgáltatás biztonsága, hibaelhárítás és a visszaélések megelőzése. Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek). Megőrzés: 30 nap.
- Amit nem használunk
- A weboldal nem használ analitikai, reklám- vagy közösségi média sütiket, és nem tölt be külső szolgáltatótól betűtípust, térképet vagy egyéb tartalmat. A helyszín térképére mutató link a Google Maps oldalára visz – ott a Google saját adatkezelési szabályai érvényesek.
Automatizált döntéshozatal, illetve profilalkotás egyik adatkezelés során sem történik.
5. Kik férhetnek hozzá az adatokhoz?
- az Adatkezelő erre feljogosított munkatársai;
- az Adatfeldolgozó (Hello Event Kft.) erre feljogosított munkatársai;
- a helyszíni beléptetést végző személyzet – kizárólag a résztvevők nevét, idősávját és belépőkódját tartalmazó listához;
- a közösségi médiában közzétett felvételek esetén a felület üzemeltetője (pl. a Facebookot és Instagramot üzemeltető Meta Platforms Ireland Ltd.).
A regisztrációs adatokat harmadik személynek nem adjuk át, nem értékesítjük, és az Európai Gazdasági Térségen kívülre nem továbbítjuk. A közösségi média szolgáltatók az adatokat saját szabályaik szerint – esetenként az Egyesült Államokban is, az EU–USA adatvédelmi keretrendszer alapján – kezelhetik.
6. Adatbiztonság
Az Adatkezelő és az Adatfeldolgozó megfelelő technikai és szervezési intézkedésekkel védi az adatokat:
- a weboldal és a szerver közötti kommunikáció titkosított (HTTPS);
- az adatok a nyilvánosság elől elzárt, böngészőből nem elérhető tárhelyen vannak;
- a regisztrációk kezelőfelülete jelszóval védett, hozzáférése a feladatot ellátó személyekre korlátozott;
- az űrlapot több rétegű védelem óvja a visszaélésszerű, automatizált beküldések ellen;
- a megőrzési idő lejártával az adatokat – a biztonsági másolatokkal együtt – véglegesen töröljük.
Adatvédelmi incidens esetén az Adatkezelő a GDPR 33–34. cikke szerint jár el, és ha az incidens valószínűsíthetően magas kockázattal jár, az érintetteket is haladéktalanul tájékoztatja.
7. Az Ön jogai
Tájékoztatás és hozzáférés
Kérheti, hogy tájékoztassuk, kezeljük-e és milyen adatait kezeljük, és másolatot kérhet róluk. GDPR 15. cikk
Helyesbítés
Kérheti a pontatlan adatai (pl. elírt név vagy e-mail cím) javítását. GDPR 16. cikk
Törlés
Kérheti adatai törlését – ezzel regisztrációja is megszűnik. GDPR 17. cikk
Korlátozás
Kérheti, hogy bizonyos esetekben adatait csak tároljuk, de ne használjuk fel. GDPR 18. cikk
Adathordozhatóság
Kérheti, hogy adatait tagolt, géppel olvasható formában kiadjuk Önnek. GDPR 20. cikk
Tiltakozás
Tiltakozhat a jogos érdeken alapuló adatkezelés (pl. szervernapló) ellen. GDPR 21. cikk
A hozzájárulás visszavonása
Hozzájárulását bármikor, indokolás nélkül visszavonhatja; ez a visszavonás előtti adatkezelés jogszerűségét nem érinti. GDPR 7. cikk (3) bekezdés
Hogyan élhet a jogaival?
Írjon a [KITÖLTENDŐ: adatvédelmi kapcsolattartó e-mail] címre, lehetőleg a regisztrációkor megadott e-mail címéről – így gyorsan azonosítani tudjuk. Kérelmét díjmentesen, legkésőbb egy hónapon belül teljesítjük; ez a határidő indokolt esetben további két hónappal meghosszabbítható, amiről tájékoztatjuk. Ha nem tudunk eleget tenni a kérésnek, annak okát is megírjuk.
A regisztrációját ugyanezen a címen mondhatja le – ilyenkor adatait töröljük, helye pedig felszabadul mások számára.
8. Jogorvoslat
Ha úgy érzi, hogy adatai kezelése sérti a jogszabályokat, kérjük, először forduljon hozzánk – igyekszünk gyorsan orvosolni a problémát. Emellett jogosult panaszt tenni a felügyeleti hatóságnál:
- Hatóság
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím
- 1055 Budapest, Falk Miksa utca 9–11.
- Postacím
- 1363 Budapest, Pf. 9.
- Telefon
- +36 1 391 1400
- ugyfelszolgalat@naih.hu
- Honlap
- www.naih.hu
Jogai megsértése esetén bírósághoz is fordulhat; a pert – választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja.
9. Egyéb rendelkezések
- 16 év alatti személy a regisztrációhoz szükséges hozzájárulást csak szülője vagy törvényes képviselője engedélyével adhatja meg.
- Az Adatkezelő fenntartja a jogot a tájékoztató módosítására; a módosított változat a weboldalon való közzététellel lép hatályba. Lényeges változásról a regisztráltakat e-mailben értesítjük.
- Irányadó jogszabályok: GDPR; Infotv.; Ptk. (2013. évi V. törvény); az elektronikus hírközlésről szóló 2003. évi C. törvény.
[KITÖLTENDŐ: FRoSTA magyarországi jogi személy teljes cégneve]
Hatályos: 2026. szeptember 23.