Adatvédelmi szabályzat
Hatályos: 2024. január 15-től
A Willow Újságírói Portál (a továbbiakban: „Portál", „Adatkezelő") elkötelezett a személyes adatok védelme iránt. Jelen szabályzat az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és a természetes személyeknek a személyes adatok kezelése tekintetében való védelméről és az ilyen adatok szabad áramlásáról szóló, 2018. évi XXXVIII. törvény alapján tájékoztatja a weboldalunk látogatóit és felhasználóit az általunk végzett adatkezelési tevékenységekről.
1. Az adatkezelő adatai
Adatkezelő megnevezése: Willow Médiaközpont Kft.
Székhely: 1027 Budapest, Bem József utca 29.
Adószám: 26184753-2-41
Cégjegyzékszám: 01-09-385214
Ügyvezető: Horváth Eszter
Adatvédelmi tisztviselő: dr. Lakatos Bence
Telefonszám: +36 30 782 5149
E-mail-cím: [email protected]
2. A kezelt személyes adatok köre
Az Adatkezelő az alábbi személyes adatokat kezelheti a weboldal használata során:
2.1 Kapcsolatfelvételi és hírlevél-adatok
- Teljes név (kereszt- és vezetéknév)
- E-mail-cím
- Az üzenet szövege és annak tárgya
- Az üzenet elküldésének időpontja
2.2 Technikai adatok (naplófájlok)
- IP-cím (anonimizált formában tároljuk az első 8 bit törlésével)
- Böngésző típusa és verziója (User-Agent)
- Az operációs rendszer típusa
- A referrer URL (honnan érkezett a látogató)
- A lekért URL-ek és a kérés időpontja
- Az átvitt adatmennyiség
2.3 Süti-adatok
A sütik kezelésére vonatkozó részletes tájékoztatás a Süti-szabályzatban található.
3. Az adatkezelés célja és jogalapja
3.1 Kapcsolatfelvételi és hírlevél-adatok
Cél: A felhasználó által kezdeményezett kapcsolatfelvételre való reagálás, hírlevél-tartalmak küldése hozzájárulás alapján.
Jogalap: GDPR 6. cikk (1) bekezdés a) pontja – az érintett hozzájárulása. A hírlevél-feliratkozás önkéntes; bármikor visszavonható a hírlevél alján található leiratkozási linken vagy az adatvédelmi tisztviselőnek küldött e-mail útján.
3.2 Technikai (szerver)naplók
Cél: A webszerver biztonságos üzemeltetése, visszaélések és jogosulatlan hozzáférések megelőzése, hibaelemzés és teljesítmény-optimalizálás.
Jogalap: GDPR 6. cikk (1) bekezdés f) pontja – az Adatkezelő jogos érdeke az IT-rendszer biztonságos működtetéséhez.
4. Adatmegőrzési idők
Az Adatkezelő az egyes adatokat az alábbi időtartamig tárolja:
- Kapcsolatfelvételi levelek és csatolt adatok: az üzenet megválaszolásától számított 2 évig, kivéve ha jogos érdek vagy jogi kötelezettség hosszabb megőrzést indokol.
- Hírlevél-feliratkozási adatok: a leiratkozásig, majd azt követően további 30 napig (törlési biztosíték).
- Szervernaplók: 90 nap. Az anonimizált statisztikai összesítések ettől hosszabb ideig megőrizhetők.
- Süti-alapú elemzési adatok: a süti-szabályzatban meghatározott ideig.
5. Adattovábbítás és harmadik felek
Az Adatkezelő harmadik feleknek személyes adatokat csak az alábbi esetekben továbbít:
- Tárhelyszolgáltató: DigitalOcean LLC (USA); az adattovábbítás az EU–USA megfelelő garanciák (GDPR 46. cikk – standard szerződéses záradékok) alapján történik.
- E-mail-marketingszolgáltató (hírlevél): Mailchimp / The Rocket Science Group LLC; standard szerződéses záradékok alapján, az USA-ba irányuló adattovábbítással.
- Webelemzési szolgáltató: A Portál Matomo elemzőrendszert (saját szerveren futó, önhostolt) alkalmaz, amely nem osztja meg az adatokat harmadik felekkel.
- Hatósági megkeresés: jogszabályi kötelezettség alapján, bírósági végzés vagy hatósági megkeresés esetén.
Az Adatkezelő az adatokat kereskedelmi célú harmadik feleknek, hirdetési hálózatoknak nem adja el.
6. Sütik (cookie-k)
A sütik részletes leírását, típusait és kezelési beállításait a Süti-szabályzat tartalmazza. Az Adatkezelő kizárólag funkcionális és – beleegyezés esetén – elemzési sütiket alkalmaz; harmadik féltől származó hirdetési sütiket nem használ.
7. Az érintett jogai
A GDPR 15–22. cikkei alapján az érintett az alábbi jogokat gyakorolhatja:
- Hozzáférési jog (15. cikk): Tájékoztatást kérhet arról, hogy az Adatkezelő kezel-e rá vonatkozó személyes adatokat, és ha igen, milyen adatokat.
- Helyesbítési jog (16. cikk): Kérheti a pontatlan vagy hiányos adatok helyesbítését.
- Törlési jog / „elfeledtetéshez való jog" (17. cikk): Kérheti személyes adatainak törlését, amennyiben az adatkezelésre nincs tovább szükség, visszavonta hozzájárulását, és az adatkezelésnek nincs más jogalapja.
- Az adatkezelés korlátozásához való jog (18. cikk): Bizonyos esetekben kérheti az adatkezelés korlátozását.
- Adathordozhatósághoz való jog (20. cikk): Kérheti, hogy a hozzájárulás alapján kezelt adatait géppel olvasható formátumban megkapja.
- Tiltakozáshoz való jog (21. cikk): Tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
- Automatizált döntéshozatal alóli mentesség (22. cikk): Az Adatkezelő automatizált profilalkotást és döntéshozatalt nem alkalmaz.
A jogok érvényesítéséhez kérelmet az [email protected] e-mail-címre küldhet. Az Adatkezelő a kérelem beérkezésétől számított 30 napon belül válaszol.
8. Adatbiztonság
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében:
- A weboldal HTTPS (TLS 1.3) protokollon keresztül érhető el; az adatátvitel titkosított.
- A tárolt adatokhoz hozzáféréssel rendelkező munkatársak száma minimalizált; hozzáférési jogosultságok szerepkörök alapján kerülnek kiosztásra.
- Rendszeres biztonsági mentések és visszaállíthatósági tesztek.
- Adatvédelmi incidensek esetén az Adatkezelő a GDPR 33. cikke alapján 72 órán belül értesíti a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH), valamint – ha szükséges – az érintetteket.
9. A szabályzat módosítása
Az Adatkezelő fenntartja a jogot, hogy jelen adatvédelmi szabályzatot bármikor módosítsa. A változásokról a weboldalon jól látható helyen tájékoztatjuk a látogatókat; lényeges változások esetén hírlevél-értesítőt is küldünk a feliratkozóknak. A hatályos szabályzat mindig az oldalon elérhető, a hatályba lépés dátumának feltüntetésével.
10. Panaszjog és hatósági eljárás
Ha úgy véli, hogy az Adatkezelő megsértette személyes adataihoz fűződő jogait, elsőként az Adatkezelő adatvédelmi tisztviselőjéhez fordulhat ([email protected]).
Panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH) is:
Nemzeti Adatvédelmi és Információszabadság HatóságCím: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: [email protected]
Weboldal: www.naih.hu
Az érintett bírósági jogérvényesítési lehetőségét a GDPR 79. cikke biztosítja: pert indíthat az illetékes törvényszéken is.