Adatkezelési tájékoztató

🔒 ADATVÉDELEM

A FaceCraft kiemelt figyelmet fordít az Ön személyes adatainak védelmére. Jelen tájékoztató az Európai Unió Általános Adatvédelmi Rendeletének (GDPR) megfelelően készült, és részletesen bemutatja, hogyan kezeljük az Ön adatait.

1. Az adatkezelő azonosítása

Adatkezelő neve: Boskovitsné Felczán Katalin Zsuzsanna e.v.

Székhely: 5600 Békéscsaba, Pátkai Ervin utca 2, 4/12

Adószám: 91239978-1-24

Nyilvántartási szám: 60710279

Email: hello@facecraft.hu

Telefon: +36 70/319-40-21

Weboldal: https://facecraft.hu

2. Jogszabályi háttér

Az adatkezelés az alábbi jogszabályok alapján történik:

  • Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) - Általános Adatvédelmi Rendelet
  • 2011. évi CXII. törvény - az információs önrendelkezési jogról és az információszabadságról (Infotv.)
  • 2001. évi CVIII. törvény - az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.)
  • 2008. évi XLVIII. törvény - a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól (Grt.)
  • 2000. évi C. törvény - a számvitelről
  • Polgári Törvénykönyv (2013. évi V. törvény)

3. Az adatkezelés alapelvei

Az adatkezelés során az alábbi alapelveket alkalmazzuk:

  • Jogszerűség, tisztességes eljárás és átláthatóság: Az adatokat jogszerűen, tisztességesen és az érintett számára átlátható módon kezeljük
  • Célhoz kötöttség: Az adatokat csak meghatározott, egyértelmű és jogszerű célból gyűjtjük
  • Adattakarékosság: Csak a cél eléréséhez szükséges adatokat gyűjtjük
  • Pontosság: Az adatok pontosak és naprakészek, szükség esetén frissítjük őket
  • Korlátozott tárolhatóság: Az adatokat csak a szükséges ideig tároljuk
  • Integritás és bizalmas jelleg: Megfelelő technikai és szervezési intézkedésekkel védjük az adatokat
  • Elszámoltathatóság: Képesek vagyunk bizonyítani az alapelvek betartását

4. A kezelt személyes adatok köre és célja

4.1. Regisztráció során gyűjtött adatok

Kezelt adatok:

  • Vezetéknév, keresztnév
  • Email cím
  • Jelszó (titkosított formában)
  • Telefonszám
  • Születési dátum
  • Lakcím (irányítószám, város, utca, házszám)
  • Számlázási adatok (cégnév, adószám - céges regisztráció esetén)

Adatkezelés célja: Felhasználói fiók létrehozása, azonosítás, kapcsolattartás, foglalások kezelése, számlázás

Jogalap: Az érintett hozzájárulása (GDPR 6. cikk (1) a) pont), szerződés teljesítése (GDPR 6. cikk (1) b) pont)

Megőrzési idő: A felhasználói fiók törléséig vagy kérelemre azonnali törlés

4.2. Fotózás során készült képek

Kezelt adatok:

  • Fényképfelvételek (arckép, teljes alak)
  • Képekhez tartozó metaadatok (dátum, helyszín, beállítások)
  • Képek publikus/privát státusza

Adatkezelés célja: Szolgáltatás teljesítése, képek tárolása és átadása, publikus esetén marketing és promóció

Jogalap: Szerződés teljesítése (GDPR 6. cikk (1) b) pont), publikus képeknél hozzájárulás (GDPR 6. cikk (1) a) pont)

Megőrzési idő: A felhasználó kérésére történő törlésig, vagy publikus képek esetén a hozzájárulás visszavonásáig

4.3. Foglalás és megrendelés során

Kezelt adatok:

  • Időpont, helyszín választása
  • Kiválasztott csomag típusa
  • Fizetési mód
  • Pontfelhasználás adatai
  • Meghívó kódok használata

Adatkezelés célja: Foglalás lebonyolítása, szolgáltatás teljesítése, számlázás

Jogalap: Szerződés teljesítése (GDPR 6. cikk (1) b) pont), jogszabályi kötelezettség (GDPR 6. cikk (1) c) pont)

Megőrzési idő: Számviteli bizonylatok 8 év, egyéb adatok a szolgáltatás teljesítését követő 5 év

4.4. Pontgyűjtési rendszer

Kezelt adatok:

  • Jelenlegi pontszám
  • Összes megszerzett pont
  • Pontszerző tevékenységek történelme
  • Pontfelhasználások
  • Meghívási kódok és linkek

Adatkezelés célja: Hűségprogram működtetése, jutalmak nyújtása

Jogalap: Az érintett hozzájárulása (GDPR 6. cikk (1) a) pont)

Megőrzési idő: A felhasználói fiók törléséig

4.5. Versenyeken való részvétel

Kezelt adatok:

  • Versenyképek
  • Szavazatok száma
  • Értékelések
  • Verseny eredmények

Adatkezelés célja: Verseny lebonyolítása, eredmények meghatározása, nyeremények kiosztása

Jogalap: Az érintett hozzájárulása (GDPR 6. cikk (1) a) pont)

Megőrzési idő: A verseny lezárását követő 1 év, vagy kérelemre azonnali törlés

4.6. Kapcsolatfelvétel

Kezelt adatok:

  • Név
  • Email cím
  • Telefonszám
  • Üzenet tartalma

Adatkezelés célja: Kapcsolattartás, megkeresések megválaszolása

Jogalap: Az érintett hozzájárulása (GDPR 6. cikk (1) a) pont)

Megőrzési idő: Az ügy lezárását követő 1 év

4.7. Kiskorúak adatai

Különös védelem: A 18 év alatti személyek adatai fokozott védelem alatt állnak. Kiskorúak regisztrációjához és képeik kezeléséhez szülői/gondviselői hozzájárulás szükséges.

Kezelt adatok: Azonos a felnőttekével, de kiegészül a szülői hozzájárulással

Jogalap: Szülői/gondviselői hozzájárulás (GDPR 8. cikk)

5. Adattovábbítás és adatfeldolgozók

5.1. Számlázz.hu:
Az online számlák kiállítása a Számlázz.hu rendszerén keresztül történik.

  • Továbbított adatok: név, cím, email, adószám, vásárlási adatok
  • Cél: Számlakiállítás és archiválás
  • Weboldal: https://www.szamlazz.hu

5.2. Tárhelyszolgáltató:
PWS Solutions. (Boskovitsné Felczán Katalin Zsuzsanna e.v. www.pws.hu)

  • Továbbított adatok: Minden a weboldalon tárolt adat
  • Cél: Weboldal üzemeltetése, adatok tárolása
  • Biztonsági intézkedések: HTTPS titkosítás, rendszeres biztonsági frissítések

5.3. Email szolgáltató:
Az email kommunikáció külső email szolgáltatón keresztül történik.

  • Továbbított adatok: Email cím, név, üzenetek tartalma
  • Cél: Email küldés, értesítések

5.4. Hatóságoknak történő adattovábbítás:
Jogszabályi kötelezettség esetén (pl. hatósági megkeresés, bírósági eljárás) adatokat továbbíthatunk a megfelelő hatóságoknak.

Fontos: Harmadik országba (EU-n kívülre) történő adattovábbítás nem történik, kivéve, ha azt jogszabály kifejezetten előírja.

6. Adatbiztonság

6.1. Technikai intézkedések:

  • HTTPS titkosítás: A teljes weboldal SSL/TLS titkosítással védett
  • Jelszóvédelem: A jelszavak Argon2 hash algoritmussal titkosítva tárolódnak
  • Adatbázis védelem: SQL injection elleni védelem, prepared statements
  • Session biztonság: Biztonságos session kezelés, HttpOnly és Secure cookie beállítások
  • CSRF védelem: Token alapú CSRF védelem minden űrlapon
  • XSS védelem: Kimeneti szűrés htmlspecialchars használatával
  • Rate limiting: Automatikus támadások elleni védelem
  • Tűzfal és hozzáférés-szabályozás: Szerver szintű biztonsági beállítások

6.2. Szervezési intézkedések:

  • Rendszeres biztonsági mentések
  • Szoftverek és rendszerek naprakészen tartása
  • Hozzáférés-korlátozás és jogosultságkezelés
  • Adatvédelmi incidensek kezelési eljárása
  • Munkatársak adatvédelmi oktatása

Adatvédelmi incidens esetén: Az érintett személyek értesítése 72 órán belül, amennyiben az incidens valószínűsíthetően magas kockázattal jár jogaikra és szabadságaikra nézve.

7. Az érintettek jogai

Az Ön, mint érintett személy jogai a GDPR alapján:

7.1. Hozzáférés joga (GDPR 15. cikk)

Jogában áll tájékoztatást kérni arról, hogy személyes adatai kezelés alatt állnak-e, és ha igen, akkor milyen adatokat kezelünk Önről.

7.2. Helyesbítéshez való jog (GDPR 16. cikk)

Kérheti a pontatlan vagy hiányos személyes adatok helyesbítését vagy kiegészítését.

7.3. Törléshez való jog / "Elfeledtetéshez való jog" (GDPR 17. cikk)

Kérheti személyes adatai törlését, ha:

  • Az adatokra már nincs szükség
  • Visszavonja hozzájárulását
  • Az adatkezelés jogellenes
  • Jogszabály előírja a törlést

7.4. Korlátozáshoz való jog (GDPR 18. cikk)

Kérheti az adatkezelés korlátozását bizonyos esetekben (pl. ha vitatja az adatok pontosságát).

7.5. Adathordozhatósághoz való jog (GDPR 20. cikk)

Kérheti az Önről kezelt adatok géppel olvasható formátumban való átadását.

7.6. Tiltakozáshoz való jog (GDPR 21. cikk)

Tiltakozhat személyes adatai kezelése ellen, különösen közvetlen üzletszerzés esetén.

7.7. Panasztételhez való jog (GDPR 77. cikk)

Jogában áll panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):

Jogai gyakorlása:
Jogainak gyakorlásához küldjön emailt a hello@facecraft.hu címre, vagy írjon postai levelet a fenti címre. A kérelmet 30 napon belül teljesítjük.

8. Sütik (Cookies) használata

8.1. Mi az a süti?
A sütik (cookies) kis szöveges fájlok, amelyeket a weboldal az Ön böngészőjében tárol. Ezek segítenek a weboldal működésében és a felhasználói élmény javításában.

8.2. Általunk használt sütik:

Süti neve Típus Cél Lejárat
PHPSESSID Feltétlenül szükséges Session azonosító, bejelentkezés Session vége
contest_vote_* Funkcionális Verseny szavazatok nyilvántartása 1 év
contest_rate_* Funkcionális Verseny értékelések nyilvántartása 1 év

8.3. Sütik kezelése:
A sütiket bármikor törölheti böngészője beállításai között. A sütik letiltása esetén egyes funkciók nem működnek megfelelően (pl. bejelentkezés, versenyeken való szavazás).

Megjegyzés: Jelenleg nem használunk marketing vagy harmadik féltől származó követő sütiket (pl. Google Analytics, Facebook Pixel). Amennyiben a jövőben ilyen sütiket használnánk, előzetesen kérnénk az Ön hozzájárulását.

9. Adatkezelés időtartama

Az adatokat csak a szükséges ideig őrizzük meg:

Adattípus Megőrzési idő
Felhasználói fiók adatai Fiók törléséig vagy kérelemre
Fotózási képek Felhasználó kérésére történő törlésig
Számviteli bizonylatok 8 év (jogszabályi kötelezettség)
Foglalási és megrendelési adatok 5 év
Versenyekkel kapcsolatos adatok Verseny lezárása után 1 év
Kapcsolatfelvételi üzenetek Ügy lezárása után 1 év
Email kommunikáció 2 év

A fenti időtartamok lejárta után az adatok automatikusan vagy kézi törlés útján kerülnek megsemmisítésre.

10. Automatizált döntéshozatal és profilalkotás

A FaceCraft nem alkalmaz automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

A pontgyűjtési rendszer automatikus pontszámításai nem minősülnek automatizált döntéshozatalnak a GDPR értelmében, mivel nem járnak jogi hatással és nem érintenek jelentős mértékben.

11. Kiskorúak adatainak védelme

11.1. Fokozott védelem:
A 18 év alatti személyek (kiskorúak) személyes adatainak kezelése fokozott védelem alatt áll. Külön figyelmet fordítunk arra, hogy a kiskorúak adatai csak szülői/gondviselői hozzájárulással kerüljenek kezelésre.

11.2. Szülői hozzájárulás:
Kiskorú személy regisztrációjához, fotózáson való részvételéhez és képeik kezeléséhez a szülő vagy törvényes képviselő kifejezett hozzájárulása szükséges. A hozzájárulást a regisztráció során kell megadni.

11.3. Képek védelme:
Kiskorúakról készült képek alapértelmezetten privát státusszal kerülnek feltöltésre. Publikusra állításhoz külön szülői hozzájárulás szükséges a Szülői beleegyező nyilatkozat elfogadásával.

11.4. Szülő jogai:
A szülő/törvényes képviselő bármikor:

  • Kérheti gyermeke adatainak és képeinek törlését
  • Módosíthatja az adatvédelmi beállításokat
  • Visszavonhatja a hozzájárulását
  • Tiltakozhat az adatkezelés ellen

12. Adatvédelmi incidensek kezelése

12.1. Incidens definíciója:
Adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

12.2. Bejelentési kötelezettség:
Adatvédelmi incidens észlelése esetén az Adatkezelő:

  • 72 órán belül bejelenti az incidenst a NAIH-nak, amennyiben az valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira
  • Indokolatlan késedelem nélkül értesíti az érintett személyeket, ha az incidens valószínűsíthetően magas kockázattal jár
  • Dokumentálja az incidenst, annak hatásait és a megtett intézkedéseket
  • Megteszi a szükséges intézkedéseket a további károk megelőzésére

12.3. Érintettek értesítése:
Ha az incidens magas kockázattal jár az Ön jogaira és szabadságaira, emailben és/vagy a weboldalon keresztül értesítjük Önt a következőkről:

  • Az incidens jellege
  • Az adatvédelmi tisztviselő vagy kapcsolattartó elérhetősége
  • Az incidensből eredő valószínűsíthető következmények
  • Az Adatkezelő által tett intézkedések
  • Ajánlások az esetleges káros hatások enyhítésére

13. Adatkezelési tájékoztató módosítása

13.1. Módosítás joga:
Az Adatkezelő fenntartja a jogot jelen adatkezelési tájékoztató egyoldalú módosítására. A módosítások jogszabályi változások, szolgáltatásbővítés vagy egyéb üzleti okok miatt válhatnak szükségessé.

13.2. Értesítés:
A lényeges módosításokról a felhasználók a következő módokon kapnak értesítést:

  • Email értesítés legalább 15 nappal a hatálybalépés előtt
  • Figyelmeztető üzenet a weboldalon történő bejelentkezéskor
  • Kiemelt közlemény a honlap főoldalán

13.3. Elfogadás:
A módosított adatkezelési tájékoztató elfogadása az értesítést követő szolgáltatás további használatával automatikusan megtörténik. Amennyiben nem ért egyet a módosításokkal, jogában áll a szolgáltatás használatát megszüntetni és adatai törlését kérni.

14. Kapcsolatfelvétel adatvédelmi kérdésekben

Adatvédelmi kérdéseivel, jogai gyakorlásával vagy panaszával kapcsolatban keressen minket bizalommal:

Adatkezelő:

Boskovitsné Felczán Katalin Zsuzsanna e.v.

5600 Békéscsaba, Pátkai Ervin utca 2, 4/12

Email: hello@facecraft.hu

Telefon: +36 70/319-40-21

Válaszadási határidő:
Megkeresésére legkésőbb 30 napon belül válaszolunk. Összetett kérelmek esetén ezt az időtartamot további 60 nappal meghosszabbíthatjuk, amelyről előzetesen értesítjük Önt.

Panasztétel a hatóságnál:
Amennyiben úgy érzi, hogy adatvédelmi jogait megsértettük, panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Cím: 1055 Budapest, Falk Miksa utca 9-11.

Postacím: 1363 Budapest, Pf. 9.

Telefon: +36 1 391-1400

Fax: +36 1 391-1410

Email: ugyfelszolgalat@naih.hu

Weboldal: https://www.naih.hu

Az Ön adatainak védelme számunkra elsődleges fontosságú!

A FaceCraft minden tőle telhetőt megtesz annak érdekében, hogy személyes adatai biztonságban legyenek. A szolgáltatás használatával Ön tudomásul veszi és elfogadja jelen adatkezelési tájékoztatóban foglaltakat. Bármilyen kérdés esetén állunk rendelkezésére!

Utolsó módosítás dátuma: 2025. október 20.
Hatályba lépés: 2025. október 20.
Verzió: 1.0