Adatkezelési Tájékoztató (GDPR)

Quantum Wellness Kft

Székhely: 3400 Mezőkövesd, Klára u. 3

E-mail: szinarchia@szinarchia.hu

Telefon: +36707799187

Cégjegyzékszám: 05-09-030966

Adószám: 26375229-2-05

Hatályos: 2025.10.13

1. Bevezető

1.1. Jelen Adatkezelési Tájékoztató (a továbbiakban: "Tájékoztató") célja, hogy a Quantum Wellness Kft. (a továbbiakban: "Szolgáltató") által kezelt személyes adatok kezelésének részletes szabályait ismertesse az érintettek (a továbbiakban: "Érintett" vagy "Vásárló") számára.

1.2. A Tájékoztató tartalmazza a személyes adatok gyűjtésének, felhasználásának, tárolásának, továbbításának és törlésének részletes szabályait, figyelembe véve a vonatkozó jogszabályokat, különösen a GDPR (2016/679/EU rendelet) és az Infotv. előírásait.

1.3. A Tájékoztató célja továbbá, hogy az Érintett megismerhesse jogait, valamint a Szolgáltató felelősségét és kötelezettségeit az adatkezelés során.

1.4. Jelen Tájékoztató kiterjed:

- a Szolgáltató által értékesített termékekre,

- az oktatási és tanácsadási szolgáltatásokra (online és személyes formában),

- workshopokra, webináriumokra,

- az ezekhez kapcsolódó online felületek használatára,

- marketingkommunikációra, hírlevelekre, valamint egyéb tájékoztató anyagokra.

2. Adatkezelő adatai

2.1. Cégnév: Quantum Wellness Kft.

2.2. Székhely: 3400 Mezőkövesd, Klára u. 3

2.3. E-mail: szinarchia@szinarchia.hu

2.4. Telefon: : +36707799187

2.5. Cégjegyzékszám: 05-09-030966

2.6. Adószám: 26375229-2-05

2.7. Névjegyzékbe bejegyzett adatkezelő: Kozma Bernadett

2.8. Az adatkezelő felelős az adatok törvényes, biztonságos és átlátható kezeléséért, valamint az Érintett jogainak biztosításáért.

3. Az adatkezelés célja és jogalapja

3.1. A Szolgáltató a személyes adatokat az alábbi célokra kezeli:

3.1.1. Termékek és szolgáltatások értékesítése, megrendelés feldolgozása.

3.1.2. Számlázás, fizetési folyamatok biztosítása.

3.1.3. Vásárlói tájékoztatás és ügyfélszolgálati kapcsolattartás.

3.1.4. Oktatás, bemutató és tanácsadás biztosítása, ideértve:

- webináriumok, workshopok szervezését,

- személyes és online konzultációk lebonyolítását,

- időpontfoglalással történő szolgáltatás nyújtását,

- kérdések és visszajelzések feldolgozását,

- szolgáltatás nyújtása során keletkező jegyzetek és anyagok kezelését.

3.1.5. Marketingkommunikáció, hírlevelek, tájékoztató anyagok, amennyiben az Érintett ehhez hozzájárult.

3.1.6. Jogszabályi kötelezettségek teljesítése (pl. könyvelés, adatszolgáltatás, statisztikai kötelezettségek).

3.1.7. Jogos érdek érvényesítése, beleértve a csalásmegelőzést, üzleti folyamatok biztonságát és weboldal működésének optimalizálását.

3.2. Az adatkezelés jogalapja:

3.2.1. Szerződés teljesítése (GDPR 6. cikk (1) b) pont):

- különösen a tanácsadás és oktatás esetében, amikor az Érintett adatai szükségesek az időpontfoglaláshoz és a szolgáltatás teljesítéséhez.

3.2.2. Érintett hozzájárulása (GDPR 6. cikk (1) a) pont):

- marketing, hírlevelek, oktatási és tanácsadói anyagok célzott tájékoztatásához.

3.2.3. Jogszabályi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont):

- könyvelés, adatszolgáltatás, statisztikai kötelezettségek teljesítése.

3.2.4. Jogos érdek érvényesítése (GDPR 6. cikk (1) f) pont):

- a Szolgáltató üzleti működésének biztonságos és hatékony biztosítása, weboldal és szolgáltatások biztonságának fenntartása.

4. Kezelt adatok köre

4.1. A Szolgáltató az alábbi személyes adatokat kezeli:

4.1.1. Alapadatok: név, cím, e-mail cím, telefonszám.

4.1.2. Számlázáshoz szükséges adatok: adószám, cégadatok.

4.1.3. Megrendelési adatok: megrendelt termékek, mennyiség, fizetési mód.

4.1.4. Oktatás és tanácsadás esetén:

4.1.4.1. Foglalt időpontok.

4.1.4.2. Igénybe vett szolgáltatás típusa.

4.1.4.3. Kommunikációs adatok (email, telefon, chat).

4.1.4.4. Szolgáltatással kapcsolatos megjegyzések, kérdések, visszajelzések.

4.1.4.5. A szolgáltatás során keletkezett dokumentumok, jegyzetek kezelése a teljesítés igazolására

4.1.5. Böngészési adatok és sütik a weboldal használata során.

4.1.6. Különleges adatok (pl. egészségügyi adatok, speciális igények) kizárólag az Érintett kifejezett hozzájárulásával, a szolgáltatás teljesítéséhez.

4.2. A Szolgáltató biztosítja, hogy az adatok kizárólag a meghatározott célokra kerülnek felhasználásra, és nem kerülnek ki harmadik fél részére a jogszabályban előírt eseteken kívül.

5. Adatkezelés módja

5.1. Az adatok gyűjtése történhet:

5.1.1. Online űrlapokon keresztül (megrendelőlap, oktatási regisztráció).

5.1.2. E-mailen, telefonon történő megrendeléskor vagy időpontfoglaláskor.

5.1.3. Sütik és webanalitikai eszközök segítségével.

5.2. Az adatok tárolása és védelme:

5.2.1. Elektronikus és papíralapú formában, biztonsági intézkedésekkel.

5.2.2. Hozzáférés korlátozása az arra jogosult munkatársakra.

5.2.3. Titkosítás, jelszóval védett rendszerek.

5.2.4. Fizikai és informatikai biztonság garantálása.

5.2.5. Rendszeres biztonsági auditok és képzések az adatkezelő munkatársaknak.

6. Adattovábbítás és adatfeldolgozók

6.1. A Szolgáltató az adatokat kizárólag a szolgáltatás teljesítése vagy jogszabályi kötelezettség teljesítése érdekében továbbítja, ideértve:

6.1.1. Futárszolgálatok, logisztikai partnerek.

6.1.2. Fizetési szolgáltatók.

6.1.3. Könyvelő, adóhatóság, jogszabályban előírt ellenőrzések.

6.1.4. Oktatási és tanácsadási szolgáltatások esetén külső tanfolyam-platformok, időpontfoglaló rendszerek.

6.2. Az adatfeldolgozókkal a Szolgáltató adatfeldolgozói szerződést köt, biztosítva a GDPR előírásainak teljesítését.

6.3. Az adattovábbítás során a Szolgáltató gondoskodik az adatok biztonságos kezeléséről, titkosításáról és a hozzáférés korlátozásáról.

7. Adattárolás időtartama

7.1. A személyes adatokat a Szolgáltató a célok teljesítéséig, vagy jogszabályban előírt ideig kezeli:

7.1.1. Számlázási adatok: 8 év.

7.1.2. Szerződéses adatok (termék, szolgáltatás, oktatás, tanácsadás): 5 év.

7.1.3. Marketingadatok: az Érintett hozzájárulásának visszavonásáig.

7.1.4. Oktatás és tanácsadás adatai: a szolgáltatás teljesítéséig + maximum 2 év ügyfélkapcsolati nyilvántartás céljából.

7.2. A tárolási idő lejárta után az adatokat biztonságosan törlik vagy anonimizálják, hogy az Érintett személyes adatai ne legyenek visszakereshetők.

8. Érinteti jogok

8.1. Az Érintett jogosult:

8.1.1. Hozzáféréshez való jog: tájékoztatást kapni arról, hogy a Szolgáltató milyen személyes adatokat kezel róla, azok forrásáról, céljáról, időtartamáról és jogalapjáról.

8.1.2. Helyesbítéshez való jog: kérheti pontatlan vagy hiányos adatok helyesbítését.

8.1.3. Törléshez való jog ("elfeledtetéshez való jog"): kérheti az adatok törlését, amennyiben azok kezelése már nem indokolt, vagy az Érintett visszavonja hozzájárulását.

8.1.4. Kezelés korlátozásához való jog: kérheti az adatkezelés korlátozását jogszabályi előírások alapján.

8.1.5. Tiltakozáshoz való jog: tiltakozhat az adatkezelés ellen, különösen marketing célú adatkezelés esetén.

8.1.6. Adathordozhatósághoz való jog: kérheti az általa megadott adatok elektronikus formában történő továbbítását más adatkezelő részére.

8.2. Az Érintett jogaikat a Szolgáltató az alábbi elérhetőségeken keresztül gyakorolhatja. (Lásd: (2) Adatkezelő adatai-nál.)

8.3. A Szolgáltató haladéktalanul, de legfeljebb 30 napon belül írásban vagy elektronikus úton válaszol az Érintett kérelmére, a GDPR előírásai szerint.

9. Hozzájárulás visszavonása

9.1. Az Érintett bármikor visszavonhatja a marketing célú adatkezeléshez adott hozzájárulását.

9.2. A visszavonás történhet:

9.2.1. E-mailben a [kitöltendő] címre küldött levélben.

9.2.2. Online felületen, a hírlevél leiratkozó linkjén keresztül.

9.2.3. Postai úton történő nyilatkozattal a Szolgáltató címére.

9.3. A visszavonás nem érinti a visszavonás előtt jogszerűen végzett adatkezelés jogszerűségét.

10. Adatbiztonság

10.1. A Szolgáltató technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében:

10.1.1. Titkosított kapcsolatok (SSL/TLS) minden online adatátvitel során.

10.1.2. Rendszeres biztonsági mentések, adattárolás redundáns szervereken.

10.1.3. Hozzáférési jogosultságok szigorú korlátozása, munkatársak részére csak a feladat ellátásához szükséges adatokhoz biztosított hozzáférés.

10.1.4. Jelszóval védett, titkosított rendszerek használata.

10.1.5. Fizikai és informatikai biztonsági intézkedések (pl. zárt szervertermek, tűzfalak, antivírus rendszerek).

10.1.6. Adatvédelmi képzések az alkalmazottak számára, biztonsági tudatosság folyamatos fenntartása.

10.1.7. Rendszeres auditok és ellenőrzések az adatbiztonsági előírások betartására.

11. Panaszkezelés és jogorvoslat

11.1. Az Érintett panaszt tehet a Szolgáltatónál, amennyiben úgy érzi, hogy adatkezelése sérti a GDPR előírásait.

11.2. A panaszt a Szolgáltató haladéktalanul, de legfeljebb 30 napon belül köteles kivizsgálni, és írásban vagy elektronikus úton értesíteni az Érintettet az eredményről.

11.3. Amennyiben az Érintett nem elégedett a Szolgáltató intézkedésével, jogorvoslatként az Érintett a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) fordulhat.

11.4. A panasz benyújtása és jogorvoslat ingyenes, az Érintett számára semmilyen díjfizetési kötelezettséget nem keletkeztet.

12. Kapcsolattartás és elérhetőségek

12.1. Az Érintett minden adatkezeléssel kapcsolatos kérdésével, kérelmével, panaszával a Szolgáltató elérhetőségein fordulhat: ( Lásd (2.) Adatkezelő adatai-nál)

12.2. A Szolgáltató köteles minden kommunikációt átláthatóan és jogszerűen kezelni, biztosítva az Érintett adatainak biztonságát.

13. Záró rendelkezések

13.1. Jelen Tájékoztató a weboldalon történő közzététellel lép hatályba.

13.2. A Szolgáltató fenntartja a jogot a Tájékoztató módosítására, amennyiben:

- jogszabály változik,

- új szolgáltatás, termék, adatkezelési folyamat kerül bevezetésre,

- adatvédelmi kockázat, vagy biztonsági okok miatt szükséges.

13.3. A módosítások a weboldalon történő közzétételt követően lépnek hatályba, és az új adatkezelésre vonatkoznak.

13.4. Az Érintettet a módosításról értesíteni kell, különösen, ha az adatkezelés lényegesen változik a korábbi Tájékoztatóhoz képest.

Cookie (süti) szabályzat A weboldal cookie-kat használ a felhasználói élmény javítása, statisztikák készítése és marketing célból. A látogatók a böngészőjükben beállíthatják a sütik engedélyezését vagy tiltását. A weboldal használatával a látogató hozzájárul a cookie-k használatához. A használt sütik típusai: - Működéshez szükséges sütik - Analitikai sütik (Google Analytics) - Marketing/remarketing sütik