Adatvédelmi nyilatkozat
A személyes adatok felelős kezelése kiemelt jelentőségű a Nagy Alapvár számára. Az adatokat átláthatóan, meghatározott célokra és a hatályos jogszabályoknak – különösen a GDPR-nak – megfelelően dolgozzuk fel. Ebben a szabályzatban leírjuk, milyen adatokat gyűjtünk, miért használjuk őket, mennyi ideig tároljuk és hogyan védjük őket.
1. Adatkezelő
A személyes adataival kapcsolatban adatkezelőként a Nagy Alapvár weboldal és platform üzemeltetője jár el. A kapcsolattartási adatok és további információk a weboldal impresszumában találhatók. Adatvédelmi kérdések esetén adatvédelmi tisztviselőnkhöz fordulhat.
2. Kezelt adatok
Csak azokat az adatokat gyűjtjük és kezeljük, amelyek szolgáltatásaink nyújtásához, jogi kötelezettségek teljesítéséhez és a platform biztonságos működtetéséhez szükségesek. Ide tartoznak különösen:
- Személyazonosító adatok: keresztnév és vezetéknév, születési dátum (az életkor és személyazonosság ellenőrzéséhez).
- Kapcsolati adatok: e-mail-cím, telefonszám (opcionális), lakóország és adott esetben cím.
- Számla- és tranzakciós adatok: fizetési adatok, befizetések és kifizetések, tranzakciós előzmények.
- Műszaki és használati adatok: IP-cím, böngészőtípus, eszközinformációk, hozzáférési idők, naplók.
- Igazolási dokumentumok: személyi igazolványok, lakcímigazolás vagy egyéb KYC/AML-ellenőrzéshez szükséges dokumentumok (csak törvényi kötelezettség esetén).
Különleges kategóriájú személyes adatok (pl. egészségügyi adatok vagy vallási meggyőződés) általában nem kerülnek feldolgozásra, kivéve, ha ezt jogszabály írja elő vagy az Ön kifejezett hozzájárulásával történik.
3. Adatgyűjtési módszerek
Adatait különböző biztonságos csatornákon gyűjtjük:
- Közvetlenül Öntől: például regisztrációkor, profil karbantartásakor, igazolások beküldésekor vagy kapcsolatfelvételi űrlap használatakor.
- Automatikusan: pl. sütik, szerverlogok, elemzőeszközök és eszközinformációk a platform használata közben.
- Harmadik féltől: például fizetési szolgáltatók (befizetések és kifizetések esetén), személyazonosság-ellenőrző szolgáltatók (KYC/AML) vagy – az Ön hozzájárulásával – közösségi bejelentkezési szolgáltatók.
4. Feldolgozás céljai
Személyes adatait csak világos és jogszerű célokra dolgozzuk fel:
- Felhasználói fiók létrehozása, kezelése és a platformfunkciók biztosítása.
- Fizetési folyamatok lebonyolítása és biztosítása (befizetések és kifizetések).
- Személyes ügyfélszolgálat és kérések kezelése.
- Jogszabályi és szabályozói kötelezettségek teljesítése (pl. KYC-, AML- és adókötelezettségek).
- IT-biztonság garantálása és csalások, visszaélések elleni védelem.
- A felhasználói élmény optimalizálása és a platform fejlesztése.
- Marketing és tájékoztatási célok – kizárólag az Ön kifejezett hozzájárulásán alapulva.
5. A feldolgozás jogalapjai
- Szerződés teljesítése vagy elő szerződéses intézkedések végrehajtása (GDPR 6. cikk (1) bekezdés b) pont).
- Jogi kötelezettségek teljesítése (GDPR 6. cikk (1) bekezdés c) pont), pl. a pénzmosás elleni szabályozás kapcsán.
- Jogos érdekek érvényesítése (GDPR 6. cikk (1) bekezdés f) pont), például a platform stabilitásának és biztonságának biztosítása.
- Az Ön kifejezett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont), például marketing vagy opcionális kiegészítő funkciók esetén.
6. Adatmegosztás
Adatokat csak szükség esetén továbbítunk, és kizárólag gondosan kiválasztott partnereknek:
- Fizetésfeldolgozók és bankok a befizetések és kifizetések lebonyolításához.
- Speciális szolgáltatók a KYC/AML ellenőrzések végrehajtásához.
- IT- és felhőszolgáltatók, akikkel megfelelőségi szerződéseket kötöttünk.
- Elemző és biztonsági eszközök, amelyek lehetőség szerint anonim vagy álnéven kezelt adatokkal dolgoznak.
- Külső tanácsadók (pl. jogászok, adótanácsadók) jogi kötelezettségek keretében.
- Hatóságok vagy bíróságok, ha jogi kötelezettség vagy jogérvényesítés indokolja.
Személyes adatait nem adjuk el vagy értékesítjük harmadik félnek kereskedelmi célból.
7. Nemzetközi adattovábbítás
Bizonyos esetekben szolgáltatókat veszünk igénybe az Európai Gazdasági Térségen kívül (pl. felhő- vagy elemzőszolgáltatók). Ilyen esetekben megfelelő védelmi intézkedéseket alkalmazunk, mint EU-szabvány szerződésklauszulák, kötelező érvényű vállalati szabályok vagy az Európai Bizottság által elfogadott megfelelőségi döntések.
8. Adatbiztonság
Adatainak védelme érdekében kiterjedt műszaki és szervezési intézkedéseket alkalmazunk:
- Titkosított adatátvitel modern protokollokkal (pl. TLS 1.3+).
- Erős titkosítás az érzékeny adatok nyugalmi állapotában (pl. AES-256).
- Rendszeres biztonsági ellenőrzések, penetrációs tesztek és független szakértői felülvizsgálatok.
- A rendszerek folyamatos monitorozása gyanús tevékenységek és támadási kísérletek észlelésére.
- Szigorú hozzáféréskorlátozások és szerepalapú jogosultságok a csapaton belül.
- Ügyfélvagyon elkülönítve, szabályozott partnereknél vezetett számlákon.
Az adatok teljeskörű védelmét műszaki értelemben nem lehet 100%-ban garantálni, de intézkedéseinkkel jelentősen csökkentjük a kockázatokat.
9. Adattárolás időtartama
A személyes adatokat csak a meghatározott célokhoz vagy jogszabályi előírások teljesítéséhez szükséges ideig tároljuk:
- A fiók aktív használata és szerződéses kapcsolat időtartama alatt.
- A fiók lezárása után a törvényben előírt ideig (pl. adó- és szabályozási okokból általában 5–10 évig).
- Hozzájáruláson alapuló feldolgozás (pl. marketing) esetén a hozzájárulás visszavonásáig.
Ha az adatokra már nincs szükség, biztonságosan töröljük vagy anonimizáljuk őket.
10. Érintetti jogok
Személyes adataival kapcsolatban számos joga van. Különösen jogosult arra, hogy:
- Kérje ki, milyen adatokat tárolunk Önről.
- Kérje személyes adatai helyesbítését vagy hiányos adatok kiegészítését.
- Kérje adatai törlését, amennyiben nincs jogi megőrzési kötelezettség.
- Kérje a feldolgozás korlátozását bizonyos esetekben.
- Kapja meg adatait strukturált, széles körben használt és géppel olvasható formátumban (adatok hordozhatósága).
- Visszavonhatja korábban adott hozzájárulását a jövőre nézve.
- Értesíthet egy illetékes adatvédelmi felügyeleti hatóságot panasz benyújtásával.
11. Cookie-k és hasonló technológiák
Sütiket és hasonló technológiákat használunk a platform működésének biztosítására, a használat elemzésére és a felhasználói élmény optimalizálására. Az alapvető sütik mindig aktívak, míg az analitikai és marketing sütik az Ön előzetes hozzájárulását igénylik. További részletek a süti szabályzatunkban találhatók.
12. A jelen adatvédelmi nyilatkozat módosítása
Időről időre frissíthetjük ezt a szabályzatot – például jogszabályi változások, hatósági előírások vagy új funkciók miatt. A frissített változat mindig elérhető lesz a weboldalon. A releváns változásokról e-mailben vagy közvetlenül a platformon értesítjük Önt.
13. Adatvédelmi kapcsolattartó
Adatvédelmi kérdéseivel, a szabályzattal vagy jogaival kapcsolatban kérjük, írjon nekünk e-mailt a support.nagy-alapvar@gmail.com címre vagy használja az oldal kapcsolatfelvételi űrlapját. Adatvédelmi tisztviselőnk megvizsgálja kérését és időben válaszol.
A Nagy Alapvár használatával megerősíti, hogy elolvasta és elfogadja jelen adatvédelmi nyilatkozatot.
Köszönjük bizalmát. Az Ön adatainak és magánéletének védelme továbbra is kiemelt prioritás számunkra.