Jelen Adatkezelési Tájékoztató célja, hogy átlátható módon bemutassa, hogyan kezeli Hippenmayer Norbert egyéni vállalkozó a természetes személyek személyes adatait.
Jelen Adatkezelési Tájékoztató a Hippenmayer Norbert egyéni vállalkozó által KMX Agency és KMX Outlaws márkanév alatt üzemeltetett weboldalakon, aloldalakon, landing oldalakon, funneloldalakon, kérdőívekben, űrlapokon, időpontfoglaló rendszerekben, CRM-rendszerekben és kommunikációs csatornákon végzett személyesadat-kezelésekre vonatkozik.
A sütik, mérőkódok, analitikai rendszerek, hirdetési pixelek és más webes nyomkövetési technológiák használatáról külön Süti Tájékoztatórendelkezik.
A KMX Agency és a KMX Outlaws nem különálló vállalkozások vagy adatkezelők, hanem Hippenmayer Norbert egyéni vállalkozó által használt márkanevek. A személyes adatok adatkezelője minden esetben Hippenmayer Norbert egyéni vállalkozó.
Az Adatkezelő külön adatvédelmi tisztviselőt nem jelölt ki. Az adatkezeléssel kapcsolatos kérdések és kérelmek a [email protected] e-mail-címre küldhetők.
3. A TÁJÉKOZTATÓ HATÁLYA
Jelen Adatkezelési Tájékoztató kiterjed különösen:
– a kmxoutlaws.com domainre, annak valamennyi aloldalára és aldomainjére;
– a kmxoutlaws.org domainre, annak valamennyi aloldalára és aldomainjére;
– az Adatkezelő által üzemeltetett további weboldalakra, landing oldalakra és funneloldalakra, amelyeken jelen Adatkezelési Tájékoztató elérhető vagy arra hivatkozás található;
– a GoHighLevel vagy HighLevel rendszerben létrehozott kérdőívekre, survey-kre, űrlapokra és időpontfoglaló oldalakra;
– a kapcsolatfelvételi, ajánlatkérő, felmérő és ügyféladatbekérő felületekre;
– a GoHighLevel CRM-rendszerben végzett adatkezelésre;
– az automatikus e-mail-, SMS- és egyéb ügyintézési folyamatokra;
– a hozzájárulás alapján folytatott marketingkommunikációra;
– az Adatkezelővel e-mailben, telefonon, közösségi médián vagy más kommunikációs csatornán kapcsolatba lépő személyek adatainak kezelésére;
– az Adatkezelő által kezelt üzleti kapcsolatok és szerződéses ügyfelek személyes adatainak kezelésére.
A tájékoztató kizárólag azokra a felületekre és adatkezelésekre terjed ki, amelyeket Hippenmayer Norbert egyéni vállalkozó saját nevében, a KMX Agency vagy a KMX Outlaws márkanév alatt végez, és amelyeken jelen tájékoztató közzétételre vagy belinkelésre került.
Az Adatkezelő ügyfelei nevében működtetett weboldalak, funneloldalak, kérdőívek és kampányok esetében jellemzően az adott ügyfél minősül adatkezelőnek. Ezekre az adatkezelésekre az adott ügyfél saját adatkezelési tájékoztatója vonatkozik.
4. IRÁNYADÓ JOGSZABÁLYOK
Az Adatkezelő a személyes adatokat különösen az alábbi jogszabályok alapján kezeli:
– az Európai Parlament és a Tanács (EU) 2016/679 rendelete, vagyis az általános adatvédelmi rendelet, a továbbiakban: GDPR;
– az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény;
– a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény;
– az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény;
– a Polgári Törvénykönyvről szóló 2013. évi V. törvény;
– a számvitelről szóló 2000. évi C. törvény;
– a fogyasztóvédelemről szóló 1997. évi CLV. törvény;
– az adott adatkezelésre vonatkozó további magyar és európai uniós jogszabályok.
5. AZ ADATKEZELÉS ALAPELVEI
Az Adatkezelő a személyes adatokat:
– jogszerűen, tisztességesen és átlátható módon;
– meghatározott, egyértelmű és jogszerű célból;
– kizárólag az adatkezelési célhoz szükséges mértékben;
– pontosan és lehetőség szerint naprakészen;
– csak az adatkezelési célhoz szükséges ideig;
– megfelelő technikai és szervezési biztonsági intézkedések mellett kezeli.
Az Adatkezelő a személyes adatokat nem értékesíti és nem adja bérbe.
Az Adatkezelő kizárólag olyan személyek és szolgáltatók számára teszi hozzáférhetővé a személyes adatokat, akiknek vagy amelyeknek az adatkezelési cél teljesítéséhez erre szükségük van.
6. AZ ADATOK FORRÁSA
A személyes adatok főszabály szerint közvetlenül az érintettől származnak, különösen:
– weboldal, landing oldal, funnel vagy űrlap kitöltése során;
– kérdőív vagy survey kitöltése során;
– időpontfoglalás során;
– e-mailes, telefonos vagy közösségi médián történő kapcsolatfelvétel során;
– szerződéskötés és ügyfélkapcsolat során;
– marketing-hozzájárulás megadása során.
Egyes esetekben az adat forrása lehet:
– nyilvánosan elérhető vállalkozói vagy cégnyilvántartás;
– a vállalkozás nyilvános weboldala vagy közösségimédia-oldala;
– nyilvánosan üzleti kapcsolatfelvétel céljára közzétett elérhetőség;
– közösségi vagy hirdetési platformon kitöltött kapcsolatfelvételi űrlap;
– az érintett által megjelölt vagy meghatalmazott más személy.
Az Adatkezelő nyilvános forrásból származó adatokat is csak meghatározott, jogszerű üzleti célból és a szükséges mértékben kezel.
7. KAPCSOLATFELVÉTEL, AJÁNLATKÉRÉS ÉS KÉRDŐÍV KITÖLTÉSE
7.1. Az adatkezelés célja
Az adatkezelés célja:
– az érintett megkeresésének fogadása és megválaszolása;
– az érintett igényeinek megismerése;
– a vállalkozás, projekt vagy szolgáltatási igény felmérése;
– ajánlat vagy javaslat előkészítése;
– konzultáció vagy megbeszélés megszervezése;
– szerződéskötést megelőző egyeztetések lefolytatása;
– a megfelelő szolgáltatás meghatározása;
– az érintett által kért visszahívás teljesítése.
7.2. Kezelt személyes adatok
Az adott űrlaptól vagy kérdőívtől függően az Adatkezelő kezelheti:
– az érintett nevét;
– e-mail-címét;
– telefonszámát;
– vállalkozásának nevét;
– vállalkozásának weboldalát;
– települést, irányítószámot vagy működési területet;
– az érintett beosztását vagy vállalkozásban betöltött szerepét;
– az igényelt szolgáltatásra vonatkozó információkat;
– a vállalkozás jelenlegi működésére vonatkozó információkat;
– marketing- és ügyfélszerzési folyamatokra vonatkozó válaszokat;
– költségkeretre, időzítésre és kapacitásra vonatkozó válaszokat;
– a kapcsolattartásra alkalmas időpontot;
– az érintett által szabad szöveges mezőben megadott információkat;
– az űrlap vagy kérdőív beküldésének időpontját;
– az űrlap, kampány vagy kapcsolatfelvétel forrását;
– a rendszer által rögzített technikai és biztonsági adatokat;
– az Adatkezelési Tájékoztató megismerésének tényét;
– a marketing-hozzájárulás állapotát.
Az érintett kérjük, hogy az űrlapokon különleges személyes adatot, például egészségügyi, vallási, politikai, szexuális életre vagy büntetőjogi előéletre vonatkozó információt ne adjon meg.
7.3. Az adatkezelés jogalapja
A GDPR 6. cikk (1) bekezdés b) pontja: az érintett kérésére történő, szerződéskötést megelőző lépések megtétele.
Amennyiben a megkeresés nem kapcsolódik közvetlenül lehetséges szerződéskötéshez, az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
Az Adatkezelő jogos érdeke az érintettek megkereséseinek kezelése, az üzleti kommunikáció fenntartása és a szolgáltatásokkal kapcsolatos kérdések megválaszolása.
7.4. Az adatok megadásának következménye
A kötelezőként megjelölt személyes adatok megadása nélkül az Adatkezelő nem tudja megfelelően feldolgozni a megkeresést, kapcsolatba lépni az érintettel, ajánlatot készíteni vagy teljesíteni a visszahívási kérelmet.
A marketing-hozzájárulás megadása nem kötelező, és annak megtagadása nem akadályozza az ajánlatkérést vagy kapcsolatfelvételt.
7.5. Megőrzési idő
Amennyiben nem jön létre szerződés, az Adatkezelő az adatokat az utolsó érdemi kapcsolatfelvételtől vagy az érdeklődés lezárásától számított legfeljebb 12 hónapig kezeli.
Ha szerződés jön létre, az adatok a szerződéses ügyfélkapcsolathoz kapcsolódó adatkezelés részévé válnak.
Az érintett korábban is kérheti adatainak törlését, amennyiben a további adatkezelést jogszabály, szerződés, jogos érdek, folyamatban lévő jogvita vagy más jogalap nem teszi szükségessé.
8. IDŐPONTFOGLALÁS
8.1. Az adatkezelés célja
Az adatkezelés célja:
– konzultáció, telefonos beszélgetés vagy online megbeszélés időpontjának lefoglalása;
– a foglalás visszaigazolása;
– az időpont módosítása vagy lemondása;
– emlékeztetők küldése;
– a megbeszélés megtartása;
– az időponttal kapcsolatos ügyintézés.
8.2. Kezelt adatok
Az Adatkezelő kezelheti:
– az érintett nevét;
– e-mail-címét;
– telefonszámát;
– a lefoglalt időpontot;
– az időzónát;
– a megbeszélés típusát;
– az érintett által megadott megjegyzéseket;
– az időpont státuszát;
– a lemondási vagy átütemezési adatokat;
– az időponthoz kapcsolódó kommunikációt;
– a visszaigazoló és emlékeztető üzenetek kézbesítési adatait.
8.3. Jogalap
A GDPR 6. cikk (1) bekezdés b) pontja: az érintett kérésére történő, szerződéskötést megelőző lépések megtétele, illetve fennálló szerződés esetén annak teljesítése.
8.4. Megőrzési idő
Ha nem jön létre szerződés, az időpontfoglalás adatait az Adatkezelő az utolsó érdemi kapcsolatfelvételtől számított legfeljebb 12 hónapig kezeli.
Ha szerződés jön létre, az időpontfoglalással kapcsolatos adatok az ügyfélkapcsolat részeként kezelhetők tovább.
9. VISSZAIGAZOLÓ, EMLÉKEZTETŐ ÉS ÜGYINTÉZÉSI ÜZENETEK
Az Adatkezelő marketing-hozzájárulás nélkül is küldhet olyan e-mailt, SMS-t vagy más üzenetet, amely közvetlenül kapcsolódik az érintett által kezdeményezett megkereséshez, ajánlatkéréshez vagy időpontfoglaláshoz.
Ilyen üzenet lehet különösen:
– az űrlap vagy kérdőív beküldésének visszaigazolása;
– az időpontfoglalás visszaigazolása;
– időpont-emlékeztető;
– lemondási vagy átütemezési információ;
– a megkeresés feldolgozásával kapcsolatos kérdés;
– az ajánlat vagy konzultáció előkészítéséhez szükséges üzenet;
– az érintett által kért dokumentum vagy információ;
– az ügy vagy szolgáltatási folyamat állapotáról szóló értesítés.
Kezelt adatok:
– név;
– e-mail-cím;
– telefonszám;
– időpontadatok;
– kommunikációs előzmények;
– kézbesítési és üzenetstátuszok.
Jogalap:
A GDPR 6. cikk (1) bekezdés b) pontja.
Ezek az üzenetek nem minősülnek önálló marketingkampánynak, amennyiben kizárólag az érintett által kezdeményezett ügy intézéséhez kapcsolódnak, és nem tartalmaznak attól elkülönülő reklámüzenetet.
10. CRM-RENDSZERBEN TÖRTÉNŐ ADATKEZELÉS
Az Adatkezelő az érdeklődők, üzleti kapcsolatok és ügyfelek adatait a GoHighLevel, illetve HighLevel rendszerében kezeli.
10.1. Az adatkezelés célja
– érdeklődők és ügyfelek nyilvántartása;
– megkeresések kezelése;
– kapcsolattartási előzmények rögzítése;
– időpontok kezelése;
– ajánlatadási és értékesítési folyamat nyomon követése;
– ügyfélkapcsolatok kezelése;
– e-mail- és SMS-kommunikáció;
– automatikus munkafolyamatok működtetése;
– feladatok és emlékeztetők kezelése;
– marketing-hozzájárulások és leiratkozások nyilvántartása;
– érintetti kérelmek teljesítése;
– a kommunikáció és szolgáltatás dokumentálása.
10.2. Kezelt adatok
A CRM-rendszer tartalmazhatja a kapcsolatfelvétel, időpontfoglalás, ajánlatkérés, marketing-hozzájárulás, szerződéses ügyfélkapcsolat és kommunikáció során megadott vagy keletkezett személyes adatokat.
10.3. Jogalap
A CRM-ben történő adatkezelés jogalapja megegyezik azzal a jogalappal, amely alapján az adott személyes adatot az Adatkezelő eredetileg megszerezte.
Ez lehet:
– szerződés teljesítése vagy szerződéskötést megelőző lépések megtétele;
– az érintett hozzájárulása;
– az Adatkezelő jogos érdeke;
– jogi kötelezettség teljesítése.
10.4. Megőrzési idő
A CRM-rendszerben szereplő adatok megőrzési ideje az adott adatkezelési célhoz tartozó megőrzési idővel egyezik meg.
A megőrzési idő lejárta után az adatokat az Adatkezelő törli, anonimizálja vagy az aktív rendszerből elkülöníti, kivéve, ha azok további megőrzését jogszabály vagy jogi igény indokolja.
11. MARKETINGCÉLÚ E-MAIL-KOMMUNIKÁCIÓ
11.1. Az adatkezelés célja
Az adatkezelés célja, hogy az Adatkezelő a KMX Agency és KMX Outlaws:
– szolgáltatásairól;
– ajánlatairól;
– akcióiról;
– szakmai tartalmairól;
– híreiről;
– eseményeiről;
– új lehetőségeiről;
– marketing- és oktatási anyagairól
e-mailt küldjön az érintett részére.
Az adatkezelés célja lehet továbbá a marketingkampányok eredményességének mérése és a kommunikáció fejlesztése.
11.2. Kezelt adatok
– név;
– e-mail-cím;
– marketing-hozzájárulás állapota;
– a hozzájárulás időpontja;
– a hozzájárulás forrása;
– a hozzájáruláskor alkalmazott nyilatkozatszöveg;
– az Adatkezelési Tájékoztató hozzájáruláskor hatályos verziója;
– az e-mailek kézbesítési állapota;
– leiratkozás vagy tiltakozás időpontja;
– amennyiben a levelezőrendszer rögzíti, az e-mail megnyitása és az üzenetben elhelyezett hivatkozásokra történő kattintás.
11.3. Jogalap
A GDPR 6. cikk (1) bekezdés a) pontja szerinti önkéntes hozzájárulás.
A hozzájárulásnak előzetesnek, egyértelműnek, önkéntesnek és kifejezettnek kell lennie.
11.4. A hozzájárulás feltételei
A marketing-hozzájárulás:
– önkéntes;
– nem lehet előre bejelölve;
– nem feltétele az ajánlatkérésnek;
– nem feltétele az időpontfoglalásnak;
– megtagadása nem jár hátránnyal;
– bármikor, ingyenesen visszavonható.
Az Adatkezelő kizárólag annak az érintettnek küld marketingcélú e-mailt, aki ehhez megfelelő hozzájárulást adott.
11.5. Leiratkozás
A hozzájárulás visszavonható:
– a marketing-e-mailekben található leiratkozási hivatkozással;
– az Adatkezelő más elérhetőségén benyújtott egyértelmű nyilatkozattal.
A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.
A leiratkozást követően az érintett részére további marketingcélú e-mail nem küldhető.
Az Adatkezelő az érintett e-mail-címét és a leiratkozás tényét korlátozott hozzáférésű tiltólistán megőrizheti annak érdekében, hogy a későbbiekben se kerüljön sor kéretlen marketingüzenet küldésére.
11.6. Megőrzési idő
A marketingadatokat az Adatkezelő:
– a hozzájárulás visszavonásáig; vagy
– legfeljebb az utolsó igazolható aktivitástól vagy hozzájárulás-megerősítéstől számított 24 hónapig
kezeli.
A hozzájárulás és visszavonás minimálisan szükséges bizonyítékát az Adatkezelő a jogszabályi megfelelés és jogi igények igazolásához szükséges ideig, legfeljebb 5 évig megőrizheti.
12. SMS-, WHATSAPP- ÉS TELEFONOS MARKETING
Az e-mailes marketing-hozzájárulás önmagában nem jogosítja fel az Adatkezelőt marketingcélú SMS, WhatsApp-üzenet vagy reklámcélú telefonhívás alkalmazására.
Marketingcélú SMS, WhatsApp-üzenet vagy telefonos megkeresés kizárólag akkor alkalmazható, ha az érintett az adott kommunikációs csatornára külön, önkéntes és kifejezett hozzájárulást adott, vagy arra más megfelelő jogalap áll rendelkezésre.
A különböző marketingcsatornákra adott hozzájárulásokat az Adatkezelő elkülönítve tartja nyilván.
A hozzájárulás bármikor visszavonható.
Az időpontfoglalással vagy az érintett megkeresésével közvetlenül összefüggő ügyintézési SMS nem minősül marketingüzenetnek, ha nem tartalmaz attól elkülönülő reklámot.
A GDPR 6. cikk (1) bekezdés b) pontja, ha a hívás az érintett megkereséséhez, szerződéskötés előkészítéséhez vagy szerződés teljesítéséhez kapcsolódik.
Egyéb esetben a jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek lehet.
13.4. Hangfelvétel
Az Adatkezelő a telefonbeszélgetéseket főszabály szerint nem rögzíti.
Amennyiben a későbbiekben valamely telefonbeszélgetésről hangfelvétel készülne, az Adatkezelő erről a beszélgetés megkezdése előtt külön tájékoztatást ad.
14. KÖZÖSSÉGI MÉDIÁN TÖRTÉNŐ KAPCSOLATFELVÉTEL
Az Adatkezelő közösségi oldalakat és kommunikációs platformokat használhat, ideértve különösen a Facebookot, Instagramot, LinkedInt, Messengert és más hasonló felületeket.
Az adatkezelés célja:
– üzenetek és hozzászólások megválaszolása;
– érdeklődők kezelése;
– szolgáltatások bemutatása;
– közösségi kommunikáció;
– az érintett által kezdeményezett kapcsolatfelvétel folytatása.
Kezelt adatok lehetnek:
– a közösségi profilon használt név;
– profilkép;
– felhasználónév;
– nyilvánosan elérhető profiladatok;
– az érintett által küldött üzenet vagy hozzászólás tartalma;
– az érintett által megadott további kapcsolattartási adatok.
Jogalap:
A GDPR 6. cikk (1) bekezdés b) pontja, illetve a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
A közösségi platformok saját adatkezelési tevékenységére az adott platform saját adatkezelési feltételei vonatkoznak.
15. NYILVÁNOS ÜZLETI ELÉRHETŐSÉGEK ÉS ÜZLETI KAPCSOLATFELVÉTEL
Az Adatkezelő nyilvános üzleti forrásból származó adatokat egyedi üzleti kapcsolatfelvétel céljából kezelhet.
Az adatok forrása lehet különösen:
– vállalkozás nyilvános weboldala;
– cégjegyzék vagy vállalkozói nyilvántartás;
– nyilvános szakmai adatbázis;
– közösségi oldal;
– nyilvánosan üzleti célra közzétett elérhetőség.
Kezelt adatok:
– kapcsolattartó neve;
– beosztása;
– vállalkozás neve;
– üzleti telefonszám;
– üzleti e-mail-cím;
– weboldal;
– a vállalkozás nyilvánosan elérhető tevékenységi adatai;
– a kapcsolatfelvétel időpontja és eredménye.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
Az Adatkezelő jogos érdeke a szolgáltatásai iránt potenciálisan érdeklődő vállalkozásokkal történő egyedi üzleti kapcsolatfelvétel.
Az érintett bármikor tiltakozhat az ilyen adatkezelés ellen. Tiltakozás esetén az Adatkezelő az érintett adatait további üzleti megkeresésre nem használja.
Természetes személy részére marketingcélú elektronikus üzenet kizárólag megfelelő hozzájárulás vagy más jogszerű feltétel teljesülése esetén küldhető.
Amennyiben nem alakul ki üzleti kapcsolat, az Adatkezelő az ilyen adatokat az utolsó kapcsolatfelvételtől számított legfeljebb 6 hónapig kezeli, kivéve a tiltakozás vagy leiratkozás bizonyításához szükséges minimális adatokat.
16. SZERZŐDÉSES ÜGYFÉLKAPCSOLAT
16.1. Az adatkezelés célja
– szerződés előkészítése és megkötése;
– szolgáltatás teljesítése;
– ügyfélkapcsolat és kapcsolattartás;
– teljesítés dokumentálása;
– díjfizetés kezelése;
– szerződéses jogok és kötelezettségek teljesítése;
– jogi igények előterjesztése, érvényesítése vagy védelme.
16.2. Kezelt adatok
– név;
– vállalkozás vagy szervezet neve;
– székhely vagy számlázási cím;
– adószám;
– nyilvántartási szám vagy cégjegyzékszám;
– e-mail-cím;
– telefonszám;
– kapcsolattartó neve és beosztása;
– szerződéses adatok;
– teljesítési adatok;
– fizetési és számlázási információk;
– kapcsolattartási előzmények;
– a szolgáltatás teljesítéséhez szükséges projektadatok;
– az érintett által átadott hozzáférési és rendszerinformációk.
16.3. Jogalap
– GDPR 6. cikk (1) bekezdés b) pontja: szerződés teljesítése;
– GDPR 6. cikk (1) bekezdés c) pontja: jogi kötelezettség teljesítése;
– GDPR 6. cikk (1) bekezdés f) pontja: jogi igények előterjesztése, érvényesítése vagy védelme.
16.4. Megőrzési idő
A szerződéses adatokat az Adatkezelő a szerződés fennállása alatt, majd a szerződés megszűnésétől vagy teljesítésétől számított általános polgári jogi elévülési idő végéig, főszabály szerint 5 évig őrzi meg.
Folyamatban lévő jogvita vagy igény esetén az adatok az eljárás jogerős befejezéséig tovább kezelhetők.
16.5. Ügyfél-onboarding és felderítő kérdőív
A szolgáltatás megkezdése és személyre szabott teljesítése érdekében az Adatkezelő ügyfél-onboarding és felderítő kérdőívet alkalmazhat.
Az adatkezelés célja különösen:
– az ügyfél vállalkozásának, céljainak és működésének megismerése; – a megfelelő marketing-, értékesítési és automatizációs rendszer megtervezése; – az ajánlatok, kampányok, kommunikációs anyagok és munkafolyamatok előkészítése; – a szolgáltatás személyre szabása és szerződésszerű teljesítése.
A kérdőív során kezelt adatok kategóriái lehetnek:
– kapcsolattartási, vállalkozási és számlázási adatok; – a vállalkozás működésére, történetére, kapacitására és üzleti céljaira vonatkozó információk; – a termékekre, szolgáltatásokra, ajánlatokra, árakra, bevételi és jövedelmezőségi adatokra vonatkozó információk; – az ideális ügyfélre, célközönségre, ügyféligényekre és vásárlási szokásokra vonatkozó információk; – marketing-, hirdetési és ügyfélszerzési folyamatokra, költségkeretekre és korábbi eredményekre vonatkozó információk; – értékesítési, ajánlatadási, utánkövetési és ügyfélkiszolgálási folyamatokra vonatkozó információk; – márka-, kommunikációs és kreatív anyagokra vonatkozó információk; – weboldalakra, közösségi oldalakra, hirdetési fiókokra, CRM-rendszerekre és más technikai rendszerekre vonatkozó információk; – az ügyfél által átadott dokumentumok, fájlok, hivatkozások és egyéb projektanyagok; – a szabad szöveges válaszokban megadott egyéb információk; – a kérdőív kitöltésének és beküldésének időpontja, valamint a rendszer által rögzített technikai és biztonsági adatok.
Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, vagyis az Adatkezelő és az ügyfél között létrejött szerződés teljesítése.
A kötelezőként megjelölt adatok megadása a szolgáltatás megfelelő előkészítéséhez és teljesítéséhez szükséges. Ezek hiányában előfordulhat, hogy az Adatkezelő a szolgáltatást nem vagy csak korlátozottan tudja teljesíteni.
Az adatok megőrzésére a jelen tájékoztató 16.4. pontjában meghatározott szabályok irányadók.
17. SZÁMLÁZÁS, KÖNYVELÉS ÉS JOGSZABÁLYI KÖTELEZETTSÉGEK
17.1. Az adatkezelés célja
– számla kiállítása;
– bevételek és költségek nyilvántartása;
– adózási és számviteli kötelezettségek teljesítése;
– hatósági adatszolgáltatás;
– pénzügyi dokumentumok megőrzése.
17.2. Kezelt adatok
– számlázási név;
– számlázási cím;
– adószám;
– e-mail-cím;
– szolgáltatás megnevezése;
– ellenérték;
– fizetési és teljesítési adatok;
– számla kelte és teljesítési időpontja.
17.3. Jogalap
A GDPR 6. cikk (1) bekezdés c) pontja: az Adatkezelőre vonatkozó jogi kötelezettség teljesítése.
17.4. Megőrzési idő
A számlázási, könyvviteli és számviteli bizonylatokat az Adatkezelő a vonatkozó jogszabályok szerint legalább 8 évig őrzi meg.
Az érintett a kötelező megőrzési idő alatt nem kérheti az adatok törlését, ha azok további kezelése jogszabályi kötelezettség teljesítéséhez szükséges.
17.5. Címzettek
A személyes adatokhoz szükség esetén hozzáférhet:
– az Adatkezelő által használt számlázóprogram szolgáltatója;
– könyvelő vagy adótanácsadó;
– a Nemzeti Adó- és Vámhivatal;
– jogszabály alapján eljáró más hatóság.
18. PANASZOK ÉS JOGI IGÉNYEK KEZELÉSE
18.1. Az adatkezelés célja
– panaszok és kifogások kezelése;
– vitás ügyek kivizsgálása;
– megkeresések dokumentálása;
– jogi igények előterjesztése, érvényesítése vagy védelme;
– hatósági vagy bírósági eljárásban történő részvétel.
18.2. Kezelt adatok
– név;
– kapcsolattartási adatok;
– panasz vagy igény tartalma;
– szerződéses és kommunikációs előzmények;
– az ügy kivizsgálásához szükséges dokumentumok;
– az Adatkezelő válasza és intézkedései.
18.3. Jogalap
– GDPR 6. cikk (1) bekezdés c) pontja: jogi kötelezettség teljesítése;
– GDPR 6. cikk (1) bekezdés f) pontja: jogi igények érvényesítése és védelme.
18.4. Megőrzési idő
A fogyasztói panaszt, valamint az arra adott válasz másolatát az Adatkezelő főszabály szerint 3 évig őrzi meg.
Más jogi vagy szerződéses igényhez kapcsolódó adatokat az általános elévülési idő végéig, főszabály szerint 5 évig lehet megőrizni.
Folyamatban lévő eljárás esetén az adatok az eljárás végleges lezárásáig kezelhetők.
19. TECHNIKAI ÉS BIZTONSÁGI NAPLÓADATOK
19.1. Az adatkezelés célja
– a rendszerek biztonságos működtetése;
– visszaélések felismerése és megelőzése;
– hibák kivizsgálása;
– jogosulatlan hozzáférések megelőzése;
– adatvédelmi és informatikai incidensek kezelése;
– a weboldalak és rendszerek rendelkezésre állásának biztosítása.
19.2. Kezelt adatok
A szolgáltatók és rendszerek működésétől függően:
– IP-cím;
– dátum és időpont;
– böngésző és eszköz technikai adatai;
– operációs rendszer;
– munkamenet-azonosító;
– meglátogatott oldal;
– hivatkozó oldal;
– beküldés forrása;
– rendszerhasználati és biztonsági események.
19.3. Jogalap
A GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
Az Adatkezelő jogos érdeke az informatikai rendszerek, a személyes adatok és az üzleti működés biztonságának biztosítása.
19.4. Megőrzési idő
A technikai naplóadatokat az Adatkezelő a biztonsági cél eléréséhez szükséges ideig, főszabály szerint legfeljebb 12 hónapig kezeli.
Biztonsági incidens, visszaélés vagy jogvita esetén az érintett adatok az ügy lezárásáig tovább kezelhetők.
20. SÜTIK ÉS NYOMKÖVETÉSI TECHNOLÓGIÁK
A weboldalak sütiket, analitikai rendszereket, hirdetési pixeleket és más nyomkövetési technológiákat használhatnak.
A sütikkel és hasonló technológiákkal kapcsolatos részletes információkat, így különösen:
– a használt sütik típusát;
– a sütik szolgáltatóját;
– célját;
– időtartamát;
– jogalapját;
– a hozzájárulás visszavonásának módját
a külön Süti Tájékoztató tartalmazza.
A nem feltétlenül szükséges sütik és nyomkövetési technológiák használatára csak az érintett megfelelő hozzájárulása után kerülhet sor.
21. ADATFELDOLGOZÓK ÉS CÍMZETTEK
Az Adatkezelő a szolgáltatásai működtetéséhez adatfeldolgozókat és más közreműködőket vehet igénybe.
A személyes adatokhoz kizárólag azok a szolgáltatók és személyek férhetnek hozzá, akiknek vagy amelyeknek az adatkezelési cél teljesítéséhez erre szükségük van.
A címzettek vagy címzetti kategóriák különösen:
– CRM- és marketingautomatizációs szolgáltatók;
– webtárhely- és domainszolgáltatók;
– informatikai és rendszerüzemeltetési szolgáltatók;
– e-mail- és telekommunikációs szolgáltatók;
– időpontfoglalási és naptárszolgáltatók;
– videóhívási szolgáltatók;
– számlázási és könyvelési szolgáltatók;
– fizetési szolgáltatók;
– jogi, adózási és informatikai tanácsadók;
– hatóságok és bíróságok, amennyiben az adattovábbítást jogszabály vagy hatósági határozat írja elő;
– szerződés teljesítésében részt vevő további szolgáltatók.
22. HIGHLEVEL / GOHIGHLEVEL
Az Adatkezelő a kapcsolattartási, kérdőíves, időpontfoglalási, CRM-, e-mail-, SMS- és automatizációs folyamatok működtetéséhez a HighLevel szolgáltatását használja.
Adatfeldolgozó:
HighLevel, Inc.
5473 Blair Rd Ste 100, PMB 383313
Dallas, Texas 75231-4227
Amerikai Egyesült Államok
A HighLevel az Adatkezelő utasításai alapján adatfeldolgozóként tárolhatja és kezelheti az Adatkezelő által a rendszerbe bevitt személyes adatokat.
Amennyiben az Adatkezelő valamely ügyfele nevében adatfeldolgozóként jár el, a HighLevel az Adatkezelő al-adatfeldolgozójaként működhet.
A HighLevel rendszerében különösen az alábbi műveletek történhetnek:
– adatgyűjtés űrlapokon és kérdőíveken keresztül;
– személyes adatok tárolása;
– kapcsolatok és érdeklődők nyilvántartása;
– érdeklődők kategorizálása;
– időpontfoglalás;
– e-mail- és SMS-kommunikáció;
– automatikus munkafolyamatok;
– hozzájárulások és leiratkozások kezelése;
– kapcsolattartási előzmények nyilvántartása;
– feladatok és értékesítési folyamatok kezelése.
23. A HIGHLEVEL AL-ADATFELDOLGOZÓI
A HighLevel a szolgáltatások biztosításához további al-adatfeldolgozókat vehet igénybe.
Az alkalmazott funkcióktól függően ezek közé tartozhatnak különösen:
– Google Cloud Services – adattárolás és infrastruktúra;
– Amazon Web Services, Inc. – adattárolás és infrastruktúra;
– Twilio – kommunikációs szolgáltatások;
– Mailgun – e-mail-kommunikáció;
– LeadConnector LLC – kommunikációs szolgáltatások és támogatás;
– Freshworks – ügyféltámogatás és kommunikáció;
– Zapier – munkafolyamat-automatizálás;
– HighLevel India – szolgáltatási és támogatási feladatok.
Amennyiben az Adatkezelő a HighLevel mesterséges intelligencián alapuló funkcióit bekapcsolja, az adott funkció működéséhez a HighLevel által igénybe vett AI-szolgáltatók is részt vehetnek az adatfeldolgozásban.
A HighLevel által használt al-adatfeldolgozók köre és az általuk végzett szolgáltatások idővel változhatnak. Az Adatkezelő az alkalmazott szolgáltatók változásakor szükség esetén módosítja jelen tájékoztatót.
24. ADATTOVÁBBÍTÁS HARMADIK ORSZÁGBA
A HighLevel és egyes al-adatfeldolgozói az Amerikai Egyesült Államokban, Indiában vagy az Európai Gazdasági Térségen kívüli más országban működhetnek.
Az Európai Gazdasági Térségen kívüli adattovábbításra csak a GDPR-ban meghatározott feltételek és megfelelő garanciák mellett kerülhet sor.
A megfelelő garancia különösen lehet:
– az Európai Bizottság megfelelőségi határozata;
– az EU–USA Adatvédelmi Keretrendszer, amennyiben az érintett szolgáltató megfelelő tanúsítással rendelkezik;
– az Európai Bizottság által elfogadott általános szerződési feltételek, vagyis Standard Contractual Clauses, röviden SCC;
– más, a GDPR által elfogadott adattovábbítási mechanizmus.
A HighLevel adatfeldolgozási megállapodása az Európai Bizottság által elfogadott általános szerződési feltételeket alkalmazza, és a HighLevel tájékoztatása szerint az EU–USA Adatvédelmi Keretrendszerhez is csatlakozott.
Az adattovábbítás az igénybe vett szolgáltatás működtetéséhez szükséges mértékre korlátozódik.
Az adattovábbításhoz alkalmazott garanciákról az érintett a [email protected] e-mail-címen kérhet további tájékoztatást.
25. AUTOMATIZÁLT MUNKAFOLYAMATOK ÉS PROFILALKOTÁS
A GoHighLevel rendszerben automatikus munkafolyamatok működhetnek.
Ilyen automatizált folyamat lehet különösen:
– automatikus visszaigazoló e-mail vagy SMS;
– időpont-emlékeztető;
– az érdeklődő megfelelő CRM-szakaszba helyezése;
– címkék automatikus hozzárendelése;
– feladat vagy értesítés létrehozása;
– a kérdőív válaszai alapján megfelelő utánkövetési folyamat indítása;
– marketing-hozzájárulás esetén automatikus e-mail-sorozat indítása;
– leiratkozás után a marketingkommunikáció automatikus leállítása.
A kérdőívben megadott válaszok alapján az érdeklődők szolgáltatási igény, időzítés, költségkeret, kapacitás vagy más üzleti szempont szerint kategorizálhatók.
Ez korlátozott profilalkotásnak minősülhet, amelynek célja a megkeresések rendszerezése és a megfelelő kommunikáció biztosítása.
Az Adatkezelő nem végez olyan kizárólag automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
A szerződéskötésről, az ajánlat elfogadásáról és az együttműködés lényeges feltételeiről nem kizárólag automatikus rendszer dönt.
26. ADATBIZTONSÁG
Az Adatkezelő az adatkezelés jellegéhez és kockázataihoz igazodó technikai és szervezési intézkedéseket alkalmaz.
Az intézkedések célja különösen:
– a jogosulatlan hozzáférés megakadályozása;
– a felhasználói fiókok és jelszavak védelme;
– a hozzáférési jogosultságok korlátozása;
– a személyes adatok elvesztésének, megváltoztatásának vagy jogosulatlan nyilvánosságra hozatalának megelőzése;
– a rendszerek rendelkezésre állásának biztosítása;
– biztonsági mentések és helyreállítási lehetőségek alkalmazása;
– adatvédelmi és informatikai incidensek felismerése és kezelése;
– az adatfeldolgozók megfelelő kiválasztása;
– titkosított internetkapcsolatok használata;
– a hozzáférések és rendszeresemények ellenőrzése.
A személyes adatokhoz csak azok férhetnek hozzá, akiknek vagy amelyeknek az feladataik teljesítéséhez erre szükségük van.
Az interneten keresztül történő adattovábbítás teljes kockázatmentessége technikailag nem garantálható, azonban az Adatkezelő megteszi az észszerűen elvárható intézkedéseket a személyes adatok védelméért.
27. ADATVÉDELMI INCIDENS
Adatvédelmi incidensnek minősül különösen a személyes adatok:
– jogosulatlan megismerése;
– elvesztése;
– megváltoztatása;
– jogosulatlan továbbítása;
– megsemmisülése;
– hozzáférhetetlenné válása.
Az Adatkezelő az adatvédelmi incidenseket kivizsgálja és dokumentálja.
Amennyiben az incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő az incidenst a GDPR szabályai szerint bejelenti a felügyeleti hatóságnak.
Ha az incidens valószínűsíthetően magas kockázattal jár az érintett jogaira és szabadságaira nézve, az Adatkezelő az érintettet is tájékoztatja.
28. AZ ÉRINTETTEK JOGAI
Az érintett az adatkezeléssel kapcsolatban az alábbi jogokat gyakorolhatja.
28.1. Tájékoztatáshoz és hozzáféréshez való jog
Az érintett tájékoztatást kérhet arról, hogy az Adatkezelő kezeli-e a személyes adatait.
Az érintett hozzáférést kérhet:
– a kezelt személyes adatokhoz;
– az adatkezelés céljához;
– az adatok kategóriáihoz;
– a címzettekhez;
– a megőrzési időhöz;
– az adatok forrásához;
– az automatizált döntéshozatallal kapcsolatos információkhoz.
28.2. Helyesbítéshez való jog
Az érintett kérheti a rá vonatkozó pontatlan személyes adatok kijavítását, valamint a hiányos személyes adatok kiegészítését.
28.3. Törléshez való jog
Az érintett kérheti személyes adatainak törlését, különösen akkor, ha:
– az adatkezelés célja megszűnt;
– az érintett visszavonta hozzájárulását, és nincs más jogalap;
– az érintett jogosan tiltakozott az adatkezelés ellen;
– az adatkezelés jogellenes;
– a törlés jogi kötelezettség teljesítéséhez szükséges.
A törléshez való jog nem korlátlan.
Az Adatkezelő nem köteles törölni az adatokat, ha azok kezelése különösen:
– jogi kötelezettség teljesítéséhez;
– jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
– szerződés teljesítéséhez;
– közérdekű feladat teljesítéséhez szükséges.
28.4. Az adatkezelés korlátozásához való jog
Az érintett kérheti az adatkezelés korlátozását, ha:
– vitatja az adatok pontosságát;
– az adatkezelés jogellenes, de ellenzi a törlést;
– az Adatkezelőnek már nincs szüksége az adatokra, de az érintett jogi igény miatt igényli azokat;
– az érintett tiltakozott az adatkezelés ellen, és még nem került megállapításra, hogy melyik fél jogos érdeke élvez elsőbbséget.
28.5. Adathordozhatósághoz való jog
Hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén az érintett kérheti, hogy az általa megadott adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja.
Az érintett kérheti továbbá, hogy az Adatkezelő ezeket az adatokat más adatkezelő részére továbbítsa, amennyiben ez technikailag megvalósítható.
28.6. Tiltakozáshoz való jog
Az érintett a saját helyzetével kapcsolatos okból bármikor tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
Tiltakozás esetén az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy az adatkezelés jogi igények érvényesítéséhez szükséges.
Közvetlen üzletszerzési célú adatkezelés ellen az érintett bármikor, indokolás nélkül tiltakozhat.
Tiltakozás esetén az adatokat közvetlen üzletszerzési célból a továbbiakban nem lehet kezelni.
28.7. Hozzájárulás visszavonása
Az érintett a hozzájárulását bármikor, ingyenesen és indokolás nélkül visszavonhatja.
A visszavonás nem érinti a visszavonás előtt, a hozzájárulás alapján végzett adatkezelés jogszerűségét.
28.8. Automatizált döntéshozatallal kapcsolatos jogok
Az érintett jogosult arra, hogy ne terjedjen ki rá olyan, kizárólag automatizált adatkezelésen alapuló döntés hatálya, amely rá nézve joghatással jár vagy őt hasonlóan jelentős mértékben érinti.
Az Adatkezelő jelen tájékoztató hatálya alatt ilyen döntéshozatalt nem alkalmaz.
28.9. Panaszhoz és bírósági jogorvoslathoz való jog
Az érintett panaszt tehet a felügyeleti hatóságnál, illetve bírósághoz fordulhat, ha megítélése szerint személyes adatainak kezelése sérti a hatályos adatvédelmi jogszabályokat.
29. AZ ÉRINTETTI KÉRELMEK BENYÚJTÁSA
Az adatkezeléssel kapcsolatos kérelmek az alábbi elérhetőségekre küldhetők:
Az Adatkezelő a kérelem teljesítése előtt kérheti az érintett személyazonosságának és a kérelemmel érintett adatoknak az észszerű ellenőrzését.
Az Adatkezelő a kérelemre indokolatlan késedelem nélkül, főszabály szerint a kérelem beérkezésétől számított egy hónapon belül válaszol.
A kérelem összetettségére vagy a kérelmek számára tekintettel a határidő szükség esetén további két hónappal meghosszabbítható. A hosszabbításról és annak indokáról az Adatkezelő az első egy hónapos határidőn belül tájékoztatja az érintettet.
A kérelmek teljesítése főszabály szerint díjmentes.
Amennyiben a kérelem egyértelműen megalapozatlan vagy túlzó, különösen ismétlődő jellege miatt, az Adatkezelő észszerű díjat számíthat fel vagy megtagadhatja a kérelem teljesítését.
30. FELÜGYELETI HATÓSÁG
Nemzeti Adatvédelmi és Információszabadság Hatóság
Az érintett bírósághoz is fordulhat, ha megítélése szerint személyes adatainak kezelése során megsértették a jogait.
31. KISKORÚAK SZEMÉLYES ADATAI
A KMX Agency és KMX Outlaws szolgáltatásai alapvetően vállalkozóknak, vállalkozások képviselőinek és nagykorú személyeknek szólnak.
Az Adatkezelő tudatosan nem gyűjt kiskorúaktól marketingcélú személyes adatokat.
Amennyiben az Adatkezelő tudomására jut, hogy megfelelő jogalap nélkül kiskorú személy adatai kerültek a rendszerbe, azokat észszerű időn belül törli.
32. A TÁJÉKOZTATÓ MÓDOSÍTÁSA
Az Adatkezelő jogosult jelen Adatkezelési Tájékoztatót módosítani, különösen:
– jogszabályváltozás;
– új adatkezelési cél;
– új weboldal vagy szolgáltatás;
– új adatfeldolgozó;
– új kommunikációs csatorna;
– az adatkezelési folyamatok változása esetén.
A mindenkor hatályos változat az Adatkezelő weboldalain, különösen a kmxoutlaws.com és kmxoutlaws.org oldalakon érhető el.
A jelentős változásokról az Adatkezelő szükség esetén megfelelő módon tájékoztatja az érintetteket.
33. ZÁRÓ RENDELKEZÉSEK
Jelen Adatkezelési Tájékoztató 2026. július 14. napjától hatályos.
Jelen tájékoztató a KMX Agency és KMX Outlaws saját adatkezeléseire vonatkozik.
Az Adatkezelő ügyfelei részére létrehozott weboldalak, landing oldalak, funneloldalak, kérdőívek és kampányok esetében az adott ügyfél adatkezelési tájékoztatóját kell alkalmazni, ha az érdeklődők személyes adatait az ügyfél saját szolgáltatásához gyűjtik.