Adatvédelmi és adatkezelési tájékoztató

Ez a tájékoztató ismerteti, hogyan kezeli a(z) Bloomsy a személyes adatokat az (EU) 2016/679 rendelettel (GDPR), valamint a Szlovák Köztársaság és az Európai Unió hatályos jogszabályaival összhangban.

1. Bevezető rendelkezések

A személyes adatok kezelője a Codexio s.r.o. (az „Adatkezelő").

A Bloomsy szolgáltatás egy online platform, amely digitális események létrehozására, QR-kódok generálására, valamint az esemény résztvevőitől érkező fényképek és videók ideiglenes gyűjtésére szolgál.

Az Adatkezelő a személyes adatokat az (EU) 2016/679 rendelettel (GDPR), a személyes adatok védelméről szóló 18/2018. sz. szlovák törvénnyel, valamint a Szlovák Köztársaság és az Európai Unió egyéb általánosan kötelező jogszabályaival összhangban kezeli.

2. Fogalommeghatározások

„Adatkezelő" - Codexio s.r.o..

„Érintett" - az a természetes személy, akinek személyes adatait kezelik.

„Esemény tulajdonosa" - az a természetes vagy jogi személy, aki megrendeli a Bloomsy szolgáltatást.

„Vendég" - QR-kódon, linken vagy jelszón keresztül tartalmat feltöltő személy.

„Személyes adat" - a GDPR 4. cikk (1) bekezdése szerinti adat.

„Tartalom" - a rendszerbe feltöltött fényképek, videók és más audiovizuális fájlok.

„Adatkezelés" - a GDPR 4. cikk (2) bekezdésében meghatározott, személyes adatokkal végzett bármely művelet.

„Weboldal" - a https://bloomsy.eu címen elérhető nyilvános weboldal.

3. Az Adatkezelő azonosítása

Adatkezelő:
Codexio s.r.o.
Lachova 1602/9
851 03 Bratislava V
Cégjegyzékszám: 55761631
Közösségi adószám: SK2122079135

Kapcsolat adatvédelmi ügyekben: privacy@bloomsy.eu

Az Adatkezelőnek a GDPR 37. cikke alapján nem kötelező adatvédelmi tisztviselőt kineveznie, mivel az ehhez szükséges jogszabályi küszöbértékek nem teljesülnek.

4. Érintettek és az adatkezelés köre

Az Adatkezelő elsősorban az alábbi személyek személyes adatait kezeli:

  • esemény tulajdonosok,
  • esemény vendégek,
  • weboldal-látogatók.

A személyes adatok kategóriái közé tartoznak:

  • azonosító adatok (vezetéknév, keresztnév, cégnév),
  • kapcsolattartási adatok (e-mail cím, telefonszám),
  • számlázási és szerződéses adatok, ideértve a székhelyet, cégjegyzékszámot, adószámot, közösségi adószámot, a rendelés azonosítóját, összegét és pénznemét,
  • technikai adatok (IP-cím, user-agent, rendszernaplók),
  • feltöltött audiovizuális tartalom (fényképek, videók).

Az Adatkezelő szándékosan nem kezel a GDPR 9. cikke szerinti különleges adatkategóriákat; ilyen adatok azonban megjelenhetnek az érintettek által feltöltött tartalomban, és ezek szerepeltetéséért az esemény tulajdonosa felelős.

5. Az adatkezelés elvei és céljai

Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átláthatóan kezeli, a GDPR 5. cikkében meghatározott elvekkel - különösen a célhoz kötöttséggel, az adattakarékossággal, a korlátozott tárolhatósággal, az integritással és a bizalmas jelleggel - összhangban.

Az adatokat kizárólag előre meghatározott és jogszerű célokra kezeljük, amelyek a Bloomsy szolgáltatás nyújtásához, üzemeltetéséhez, technikai megelőzéshez, a felhasználókkal való kommunikációhoz, jogi kötelezettségek teljesítéséhez, valamint az Adatkezelő jogos érdekeinek védelméhez kapcsolódnak.

Az Adatkezelő csak megfelelő, releváns és szükséges adatokat kezel, és nem kezeli azokat a megjelölt célokkal össze nem egyeztethető módon.

Amennyiben a megfelelő jogalap fennáll, az érintettek hozzájárulás vagy jogos érdek alapján kapnak tájékoztatást hírekről, a szolgáltatás változásairól vagy marketingközleményekről, és ezek küldését bármikor visszautasíthatják.

5a. Az Esemény tulajdonosa és a Vendégek szerepe

Az Esemény tulajdonosának adatait rendelés, fizetés, számlázás és fiókkezelés céljából a Codexio s.r.o. adatkezelőként kezeli.

A Vendégek által egy adott esemény keretében feltöltött tartalom tárolása és elérhetővé tétele során az Esemény tulajdonosa határozhatja meg az adatkezelés célját és terjedelmét. Ilyen esetekben a Codexio s.r.o. biztosítja a technikai platformot, és a szolgáltatás nyújtásához szükséges mértékben kezeli a tartalmat, az Esemény tulajdonosával szemben adatfeldolgozóként járhat el. Ha az Esemény tulajdonosa vállalkozás, ezt az adatkezelést az Adatfeldolgozási megállapodás szabályozza, amelyet az Esemény tulajdonosa a fizetéskor fogad el.

Az Esemény tulajdonosa dönti el az adott esemény célját, és ő hívja meg rá a vendégeket; a vendégek az Esemény tulajdonosa által megválasztott beállítások alapján töltenek fel tartalmat.

6. Célok és megőrzési idő

Az Adatkezelő biztosítja, hogy a személyes adatokat ne tárolják tovább annál, mint ami a kezelésük céljához szükséges, a GDPR korlátozott tárolhatóság elvével összhangban.

A szolgáltatás nyújtásához, az események kezeléséhez és a tartalomfeltöltés lehetővé tételéhez kezelt adatokat az adott esemény időtartamára, illetve a szolgáltatás megrendelésével létrejött szerződéses vagy hasonló jogviszony időtartamára tároljuk.

A számlázási és könyvviteli adatokat a vonatkozó jogszabályok - különösen a számviteli és adójogszabályok - által előírt ideig, jellemzően legalább 10 évig tároljuk.

A technikai és biztonsági jellegű nyilvántartásokat (naplók, visszaélés elleni védelmi adatok) csak addig őrizzük meg, ameddig a rendszer biztonsága és megbízható működése ezt szükségessé teszi.

Az audiovizuális tartalmat az esemény archiválását követő 14 napon belül eltávolítjuk az aktív tárhelyről. A törlést követően a tartalom nem állítható vissza.

A megőrzési idő lejártát követően a személyes adatokat biztonságosan töröljük vagy anonimizáljuk, kivéve, ha a további tárolást jogszabály vagy az Adatkezelő jogos érdeke indokolja.

7. Jogalap és címzettek

Az adatkezelés a szerződés teljesítésén, hozzájáruláson, jogos érdeken vagy jogi kötelezettségen alapul.

Adatokat kizárólag a szolgáltatás működtetéséhez szükséges, felhatalmazott adatfeldolgozókkal osztunk meg.

  • Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Németország) - infrastruktúra és tárhelyszolgáltatás.
  • Cloudflare (Inc., 101 Townsend St, San Francisco, CA 94107, USA) - Cloudflare R2 objektumtárolás. Az adatkezelést és tárolást lehetőség szerint az EU-n belül végezzük, amennyiben ezt a kiválasztott szolgáltatás és a technikai beállítások lehetővé teszik. Amennyiben harmadik országba történő adattovábbítás történik, a GDPR szerinti megfelelő garanciákat alkalmazzuk.
  • Mailgun Technologies (Inc., 112 E Pecan St #1135, San Antonio, TX 78205, USA) - tranzakciós e-mailek kézbesítése (EU-végpont).
  • Zoho Corporation B.V. (Beneluxlaan 4B, 3527 HT Utrecht, Hollandia) - ügyfélszolgálati postafiók / e-mail kommunikáció.
  • Stripe Ireland Ltd (1 Grand Canal Street Lower, Dublin 2, Írország) - fizetésfeldolgozás. A bankkártyaadatokat a Stripe kezeli. Nem férünk hozzá a teljes bankkártyaadatokhoz.
  • Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) - forgalomelemzés Google Analytics segítségével. Kezelése kizárólag a felhasználó hozzájárulása után történik.
  • Chatwoot Inc. - ügyfélszolgálat élő chat widgeten keresztül. Kezelése kizárólag a felhasználó hozzájárulása után történik.

A Meta Pixel tekintetében a Meta Platforms Ireland Ltd nem adatfeldolgozó, hanem közös adatkezelő - lásd a 7b. pontot.

7a. Cél, jogalap és megőrzési idő

Az alábbi táblázat az egyes adatkezelési célokhoz hozzárendeli a felhasznált adatokat, a GDPR 6. cikk (1) bekezdése szerinti jogalapot, valamint a megőrzési időt. Kiegészíti, de nem helyettesíti a 6. és 7. pontot.

Cél Felhasznált adatok Jogalap Megőrzési idő
A szolgáltatás nyújtása, az események és a felhasználói fiók kezelése azonosító, kapcsolattartási, feltöltött tartalom és technikai adatok 6. cikk (1) bek. b) pont - szerződés teljesítése az esemény és a szerződéses jogviszony időtartamára
Számlázás, könyvvitel és adójogi megfelelés azonosító, számlázási és rendelési adatok 6. cikk (1) bek. c) pont - jogi kötelezettség jellemzően legalább 10 évig (szlovák számviteli és adójog)
Biztonság, visszaélés-megelőzés és a szolgáltatás stabilitása technikai adatok, rendszernaplók 6. cikk (1) bek. f) pont - jogos érdek hálózataink és információs rendszereink biztonságához, valamint a visszaélések megelőzéséhez csak addig, amíg a biztonság és a megbízható működés érdekében szükséges
Ügyfélszolgálati megkeresések kezelése azonosító, kapcsolattartási adatok, üzenet tartalma 6. cikk (1) bek. b) vagy f) pont - jogos érdek a megkeresések megválaszolásához a megkeresés rendezéséig és egy rövid utókövetési időszakig
Szolgáltatási és termékhírek küldése meglévő ügyfeleknek kapcsolattartási adatok 6. cikk (1) bek. f) pont - jogos érdek a meglévő ügyfelek felé irányuló közvetlen üzletszerzésben (bármikor gyakorolható tiltakozási joggal), vagy 6. cikk (1) bek. a) pont - hozzájárulás, ha szükséges a tiltakozásig vagy leiratkozásig, illetve az ügyfélkapcsolat megszűnéséig
Forgalomelemzés és hirdetésmérés (Google Analytics, Meta Pixel) használati adatok, online azonosítók 6. cikk (1) bek. a) pont - hozzájárulás (bármikor visszavonható) a cookie-szabályzatban meghatározottak szerint, legfeljebb 24 hónapig
Jogi igények érvényesítése, gyakorlása vagy védelme a fenti célokból származó releváns adatok 6. cikk (1) bek. f) pont - jogos érdek a jogi igények védelméhez a vonatkozó elévülési idő lejártáig

Amennyiben a jogalap jogos érdek (6. cikk (1) bek. f) pont), megvizsgáltuk, hogy érdekünkkel szemben nem élveznek elsőbbséget az Ön érdekei vagy alapvető jogai. Ennek az elemzésnek a részleteit kérheti, és bármikor tiltakozhat (lásd a 12. pontot).

7b. Meta Pixel - közös adatkezelés

A Meta Pixelen keresztül történő adatgyűjtés és -továbbítás során a Codexio s.r.o. és a Meta Platforms Ireland Ltd (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország) a GDPR 26. cikke szerinti közös adatkezelőként jár el, a Meta Controller Addendum alapján. Együttesen felelünk az Ön tájékoztatásáért és a hozzájárulás beszerzéséért; a Meta kizárólagosan felelős az adatok saját rendszereiben történő további feldolgozásáért. Érintetti jogait bármelyik féllel szemben gyakorolhatja - a Meta saját adatkezelésével kapcsolatos kérelmeket a Meta kezeli. Ez az adatkezelés csak azt követően történik, hogy Ön a cookie-sávon keresztül hozzájárulását adta.

8. Nemzetközi adattovábbítás

A szolgáltatás globálisan elérhető, ugyanakkor a személyes adatokat a GDPR-nak megfelelően kezeljük, és jellemzően az EU területén belül tároljuk.

Egyes címzettek az Amerikai Egyesült Államokban székhellyel rendelkeznek, vagy ott kezelnek adatokat (Cloudflare, Mailgun, Google, Meta). Az ezekhez történő adattovábbítás alapja:

  • az Európai Bizottság EU-USA adatvédelmi keretrendszerre (Data Privacy Framework) vonatkozó megfelelőségi határozata, amennyiben a címzett tanúsítvánnyal rendelkezik e keretrendszer alapján; vagy
  • az Európai Bizottság általános adatvédelmi kikötései, kiegészítő technikai és szervezési intézkedésekkel együtt, amennyiben nem rendelkezik ilyen tanúsítvánnyal.

Egy adott adattovábbításra alkalmazott garanciák másolatát a privacy@bloomsy.eu címen kérheti.

Amennyiben az adatokhoz egyéb módon harmadik országból férnek hozzá, az Adatkezelő a GDPR V. fejezetével összhangban megfelelő garanciákat alkalmaz.

9. Biztonsági incidensek

Az Adatkezelő eljárásokkal rendelkezik az adatvédelmi incidensek észlelésére, értékelésére és bejelentésére a GDPR 33. és 34. cikkével összhangban.

Az érintetteket és a felügyeleti hatóságot indokolatlan késedelem nélkül értesítjük, amennyiben ezt a GDPR előírja.

10. A tartalom láthatósága és felelősség

A tartalom privát, és kizárólag az esemény tulajdonosa által meghatározott személyek számára elérhető.

Az esemény tulajdonosának be kell szereznie a fényképeken, videókon vagy más audiovizuális felvételeken szereplő személyek szükséges hozzájárulását; az Adatkezelő nem felel az ezzel kapcsolatos esetleges mulasztásokért.

11. Mesterséges intelligencia és kiskorúak

A tartalmat nem használjuk mesterséges intelligencia betanítására vagy marketingcélokra; bármely jövőbeli felhasználás külön, kifejezett hozzájárulást igényelne.

Egy esemény megrendelése és kezelése 18 éven felüli személyek számára lehetséges; ez a szerződéskötési képességre vonatkozik.

Az az életkor, amelytől kezdve egy gyermek érvényesen hozzájárulhat egy információs társadalommal összefüggő szolgáltatáshoz a GDPR 8. cikke alapján, országonként eltérő - 16 év Németországban, Magyarországon, Lengyelországban és Szlovákiában, 15 év Csehországban, 14 év Ausztriában. A vendégek csak akkor használhatják a feltöltési funkciót, ha cselekvőképesek, vagy rendelkeznek az alkalmazandó jog szerint szükséges hozzájárulással. Ha egy vendég az adott ország 8. cikk szerinti életkoránál fiatalabb, vagy ha a feltöltött tartalomban kiskorúak jelennek meg, az esemény tulajdonosa felelős azért, hogy a gyermek saját hozzájárulásától eltérő jogalapot biztosítson.

12. Az érintettek jogai

Nem végzünk a GDPR 22. cikke szerinti, az érintettre nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő automatizált döntéshozatalt, ideértve a profilalkotást sem.

A GDPR alapján az érintetteket az alábbi jogok illetik meg:

  • hozzáférés a rájuk vonatkozóan kezelt személyes adatokhoz,
  • a pontatlan adatok helyesbítéséhez, illetve a hiányos adatok kiegészítéséhez való jog,
  • a törléshez való jog („az elfeledtetéshez való jog"), ha a GDPR feltételei teljesülnek; ez nem érinti a jogszabályokban előírt megőrzési kötelezettségeket,
  • az adatkezelés korlátozásához való jog a törvényben meghatározott esetekben,
  • az adathordozhatósághoz való jog, ha a jogszabályi feltételek teljesülnek,
  • tiltakozás az Adatkezelő jogos érdekén alapuló adatkezelés ellen,
  • tájékoztatás kéréséhez való jog az automatizált döntéshozatalról, ideértve a profilalkotást is, amennyiben ilyen adatkezelés történik,
  • a hozzájárulás bármikori visszavonásához való jog, ha az adatkezelés hozzájáruláson alapul; a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.

Ezek a jogok akkor is érvényesek, ha a személyes adatokat nem közvetlenül az érintettől szereztük meg.

E jogok gyakorlása a vonatkozó jogszabályok által megengedett vagy megkövetelt mértékben korlátozható (pl. a számviteli nyilvántartások legalább 10 évig történő megőrzésének kötelezettsége).

Kérelmeit a privacy@bloomsy.eu címre küldheti; 30 naptári napon belül válaszolunk.

13. Felügyeleti hatóság

Az érintettek panasszal fordulhatnak a felügyeleti hatósághoz:

A Szlovák Köztársaság Személyes Adatvédelmi Hivatala
(Úrad na ochranu osobných údajov Slovenskej republiky)
Galvaniho Business Centrum II, Galvaniho 7/B
821 04 Bratislava
Szlovák Köztársaság
Telefon: +421 2 3231 3214
Weboldal: dataprotection.gov.sk/uoou

Panaszt tehet a szokásos tartózkodási helye vagy munkahelye szerinti EU-tagállam felügyeleti hatóságánál is, így különösen: a hatáskörrel rendelkező szövetségi vagy tartományi adatvédelmi hatóságnál (Németország), a Datenschutzbehörde-nál (Ausztria), a Nemzeti Adatvédelmi és Információszabadság Hatóságnál - NAIH (Magyarország), a Prezes Urzędu Ochrony Danych Osobowych - UODO-nál (Lengyelország), vagy az Úřad pro ochranu osobních údajů-nál (Csehország).

14. Záró rendelkezések

Ez az Adatvédelmi tájékoztató a közzététel napjától hatályos. Az Adatkezelő fenntartja a jogot, hogy ezt a tájékoztatót bármikor frissítse vagy módosítsa, különösen a jogszabályi változások, az adatkezelés terjedelme vagy a szolgáltatás funkcióinak változása miatt.

A mindenkor hatályos verzió elérhető a Bloomsy szolgáltatás weboldalán.

Utoljára frissítve: 26.05.2026