Adatkezelési tájékoztató
Hatályos: [2026. 22.04]
1. Az adatkezelő adatai
Adatkezelő neve: Poseidon Navtika d.o.o.
Székhely: Cesta v mestni log 88, 1000 Ljubljana, Szlovénia
Adószám / közösségi adószám: SI46147772
Cégjegyzékszám / nyilvántartási szám: 8501491000
E-mail: info@elsosegelyjogsi.hu
Weboldal: elsosegelyjogsi.hu
2. A tájékoztató célja
Jelen adatkezelési tájékoztató célja, hogy közérthető módon bemutassa, hogyan kezeli a Poseidon Navtika d.o.o. az elsosegelyjogsi.hu weboldal látogatóinak, az érdeklődőknek, a vásárlóknak és a felhasználói fiókkal rendelkező személyeknek a személyes adatait.
A tájékoztató kiterjed különösen:
- a weboldal használatára,
- a kapcsolatfelvételre,
- a rendelésre és vásárlásra,
- az online fizetésre,
- a kurzushozzáférés biztosítására,
- a tanulási előrehaladás és teszteredmények kezelésére,
- a biztonsági és naplózási célú adatkezelésre,
- a sütik és hasonló technológiák használatára,
- a panaszkezelésre és jogi igények érvényesítésére.
3. Az adatkezelés jogszabályi alapja és alapelvei
Az Adatkezelő a személyes adatokat az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), valamint az egyéb alkalmazandó adatvédelmi és fogyasztóvédelmi jogszabályok szerint kezeli.
Az Adatkezelő az adatkezelés során különösen az alábbi alapelveket követi:
- jogszerűség, tisztességes eljárás és átláthatóság,
- célhoz kötöttség,
- adattakarékosság,
- pontosság,
- korlátozott tárolhatóság,
- integritás és bizalmas jelleg.
4. Az érintettek köre
- a weboldal látogatói,
- a kapcsolatfelvételi űrlapot kitöltő vagy e-mailt küldő személyek,
- a kurzust megvásárló természetes személyek,
- a céges megrendelések kapcsolattartói,
- a felhasználói fiókkal rendelkező személyek,
- a kurzushoz hozzáférő felhasználók.
5. A kezelt adatok köre, célja, jogalapja és megőrzési ideje
5.1. Weboldal látogatása, technikai működés és naplózás
Kezelt adatok: IP-cím, böngésző típusa és verziója, operációs rendszerre vonatkozó technikai adatok, a megtekintett oldalak, a látogatás időpontja, szervernaplókban szereplő technikai információk.
Cél: a weboldal működtetése, a rendszerbiztonság fenntartása, a hibák felderítése, visszaélések megelőzése, technikai naplózás.
Jogalap: az Adatkezelő jogos érdeke.
Megőrzési idő: a cél eléréséhez szükséges ideig, illetve a vonatkozó jogszabályok és a technikai üzemeltetési szabályok szerint.
5.2. Kapcsolatfelvétel Divi kapcsolatfelvételi űrlapon vagy e-mailben
Kezelt adatok: név, e-mail cím, az üzenet tartalma, valamint az érintett által önként megadott további adatok.
Cél: válaszadás, tájékoztatás nyújtása, kapcsolatfelvétel, ügyintézés.
Jogalap: szerződés megkötését megelőző lépések megtétele, illetve az Adatkezelő jogos érdeke.
Megőrzési idő: az ügy lezárásáig, illetve azt követően a kapcsolódó jogi igények érvényesítéséhez szükséges ideig.
Megjegyzés: a kapcsolatfelvételi űrlapról érkező üzenetek nem kerülnek külön adatbázisban tárolásra, azok e-mail útján jutnak el az Adatkezelőhöz.
5.3. Rendelés, vásárlás és szerződés teljesítése
Kezelt adatok: név, számlázási adatok, e-mail cím, rendelési adatok, vásárolt kurzus adatai, fizetési státusz, tranzakció azonosítói, céges vásárlás esetén a kapcsolattartó neve és elérhetősége, továbbá a számlázáshoz szükséges vállalkozási adatok.
Cél: a megrendelés feldolgozása, a szerződés létrehozása és teljesítése, a kurzushozzáférés biztosítása, ügyfélszolgálati ügyintézés.
Jogalap: szerződés teljesítése, valamint jogi kötelezettség teljesítése.
Megőrzési idő: a szerződés fennállása alatt, valamint ezt követően a vonatkozó számviteli, adózási és egyéb jogszabályok által előírt ideig, továbbá a jogi igények érvényesítéséhez szükséges ideig.
5.4. Online fizetés Stripe rendszeren keresztül
Kezelt adatok: tranzakciós adatok, számlázási adatok, fizetéshez kapcsolódó technikai és adminisztratív információk, a fizetés sikerességére vagy sikertelenségére vonatkozó adatok.
Cél: az online fizetés lebonyolítása, tranzakciókezelés, csalásmegelőzés, pénzügyi adminisztráció.
Jogalap: szerződés teljesítése, valamint az Adatkezelő jogos érdeke a biztonságos fizetés biztosításához.
Megőrzési idő: a tranzakcióhoz és az elszámoláshoz szükséges ideig, valamint a vonatkozó jogszabályok által előírt időtartam alatt.
Fontos: a bankkártyaadatokat a Stripe kezeli a saját adatkezelési feltételei szerint; az Adatkezelő a teljes bankkártyaadatokhoz nem fér hozzá.
5.5. Számlázás
Kezelt adatok: név, cím, e-mail cím, céges megrendelés esetén cégnév és adószám, számlázási adatok, rendelt szolgáltatás adatai, fizetési információk.
Cél: elektronikus számla kiállítása, könyvelési és adózási kötelezettségek teljesítése.
Jogalap: jogi kötelezettség teljesítése.
Megőrzési idő: a vonatkozó számviteli és adójogi jogszabályok által előírt megőrzési időtartam.
5.6. Felhasználói fiók létrehozása és kezelése
Kezelt adatok: név, e-mail cím, felhasználói azonosítók, fiókhoz kapcsolódó technikai adatok, hozzáférési jogosultságok.
Cél: a felhasználói fiók automatikus létrehozása a vásárlást követően, a bejelentkezés biztosítása, a kurzushoz való hozzáférés kezelése, a felhasználó azonosítása, jelszókezelés.
Jogalap: szerződés teljesítése.
Megőrzési idő: a felhasználói fiók fennállásáig, illetve azt követően a vonatkozó jogszabályok és a jogi igények érvényesítéséhez szükséges ideig.
Megjegyzés: a felhasználó saját jelszavát maga módosíthatja.
5.7. Kurzushozzáférés, tanulási előrehaladás és teszteredmények
Kezelt adatok: a megvásárolt kurzushoz kapcsolódó jogosultságok, a hozzáférés kezdete és lejárata, a megtekintett vagy teljesített leckék, tanulási előrehaladás, kvíz- és teszteredmények, a letölthető vagy megtekinthető segédanyagok használatára vonatkozó adatok.
Cél: a kurzus működtetése, a 90 napos hozzáférés biztosítása, a felhasználói élmény fenntartása, az előrehaladás nyomon követése, a tesztek megjelenítése és kezelése.
Jogalap: szerződés teljesítése.
Megőrzési idő: a felhasználói fiók fennállásáig, illetve azt követően a vonatkozó jogszabályok és a jogi igények érvényesítéséhez szükséges ideig.
Megjegyzés: a kurzushoz való hozzáférés sikeres fizetés után aktiválódik, és eltérő tájékoztatás hiányában 90 napig tart; a felhasználói fiók ezt követően is aktív maradhat.
5.8. Bejelentkezési adatok, utolsó belépés és IP naplózás
Kezelt adatok: utolsó belépés időpontja, IP-címek, bejelentkezési naplók, biztonsági naplóbejegyzések.
Cél: fiókvédelem, visszaélések megelőzése, rendszervédelem, biztonsági események vizsgálata.
Jogalap: az Adatkezelő jogos érdeke.
Megőrzési idő: a biztonsági célokhoz szükséges ideig, illetve a vonatkozó jogszabályok szerint.
5.9. Panaszkezelés és jogi igények
Kezelt adatok: név, e-mail cím, rendelési adatok, panasz tartalma, kapcsolódó levelezés, egyéb bizonyító erejű dokumentumok.
Cél: panasz kivizsgálása, válaszadás, jogi igények kezelése, bizonyítás.
Jogalap: jogi kötelezettség teljesítése, valamint az Adatkezelő jogos érdeke.
Megőrzési idő: a panasz lezárásáig, valamint a kapcsolódó jogi igények érvényesítéséhez szükséges ideig.
5.10. Hírlevél és közvetlen marketing
Az Adatkezelő jelenleg nem működtet külön hírlevél-feliratkozást, és nem küld rendszeres marketing célú e-mail üzeneteket külön hozzájáruláson alapuló hírlevélrendszer keretében.
6. Sütik, mérőkódok és hasonló technológiák
A weboldal sütiket és hasonló technológiákat használhat a megfelelő működés, a biztonság, a statisztika és – amennyiben a felhasználó hozzájárul – a marketing célok érdekében.
A weboldalon alkalmazott főbb technológiák:
- CookieYes – hozzájáruláskezelés és sütikezelési preferenciák,
- Google Analytics 4 – statisztikai elemzés,
- Google Tag Manager – mérőkódok kezelése,
- Meta Pixel – marketing és kampánymérés,
- Google reCAPTCHA – spam- és visszaélés-megelőzés.
A nem szükséges sütik és marketing/analitikai eszközök használata a felhasználó választásához és hozzájárulásához igazodhat a sütikezelő felületen megadott beállítások szerint.
A sütikre vonatkozó részletes szabályokat a külön közzétett Cookie tájékoztató tartalmazza.
7. Az adatok forrása
Az Adatkezelő a személyes adatokat elsősorban közvetlenül az érintettől gyűjti, amikor az érintett:
- meglátogatja a weboldalt,
- kapcsolatba lép az Adatkezelővel,
- megrendelést ad le,
- fizetést teljesít,
- felhasználói fiókot használ,
- kurzushoz hozzáfér vagy tesztet tölt ki.
Egyes technikai és tranzakciós adatok a fizetési szolgáltatótól, a számlázási rendszertől, a weboldal üzemeltetési környezetéből és a biztonsági rendszerekből is érkezhetnek az Adatkezelőhöz.
8. Címzettek és adatfeldolgozók
Az Adatkezelő a személyes adatokat a szükséges mértékben az alábbi szolgáltatók, adatfeldolgozók vagy önálló adatkezelők részére továbbíthatja vagy teheti hozzáférhetővé:
- Neoserv – tárhelyszolgáltatás, levelezés, technikai infrastruktúra.
- WordPress / WooCommerce – weboldal- és rendeléskezelési rendszer.
- Stripe – online fizetési szolgáltató.
- E-RAČUNI – elektronikus számlázás.
- BunnyCDN – tartalomkiszolgálás és gyorsítótárazás.
- Bunny Stream – videótartalmak tárolása és továbbítása.
- Google – Google Analytics 4, Google Tag Manager, reCAPTCHA.
- Meta – Meta Pixel.
- Wordfence – weboldalbiztonság, behatolás- és visszaélés-megelőzés.
Az adatok továbbítása minden esetben csak a szükséges mértékben történik, az adott adatkezelési cél megvalósításához igazodva.
9. Adattovábbítás harmadik országba
Az Adatkezelő elsősorban az Európai Gazdasági Térségen belül törekszik a személyes adatok kezelésére.
Ugyanakkor egyes igénybe vett szolgáltatók – különösen online fizetési, analitikai, marketing, biztonsági vagy videókiszolgálási szolgáltatók – működése során előfordulhat, hogy személyes adatok harmadik országba, így például az Amerikai Egyesült Államokba kerülnek továbbításra vagy onnan hozzáférhetővé válnak.
Az ilyen adattovábbításokra az alkalmazandó adatvédelmi jogszabályoknak megfelelő garanciák mellett kerül sor, ideértve különösen az Európai Bizottság megfelelőségi határozatát, az általános szerződési feltételeket vagy más alkalmazható jogalapot és garanciát.
10. Kiskorúak adatai
A szolgáltatás igénybevétele kiskorú személyek számára is lehetséges, amennyiben az alkalmazandó jogszabályok ezt lehetővé teszik, és ahol jogszabály előírja, a törvényes képviselő hozzájárulása vagy jóváhagyása rendelkezésre áll.
Az Adatkezelő nem kezel tudatosan jogellenesen megadott személyes adatokat. Ha az Adatkezelő tudomást szerez arról, hogy valamely adatkezeléshez szükséges törvényes képviselői hozzájárulás hiányzik, jogosult a hozzáférést korlátozni vagy további igazolást kérni.
11. Az adatszolgáltatás elmaradásának következményei
Amennyiben az érintett a vásárláshoz, számlázáshoz vagy a kurzushozzáférés biztosításához szükséges adatokat nem adja meg, az Adatkezelő nem tudja a szerződést megkötni vagy teljesíteni, és a szolgáltatást sem tudja biztosítani.
Kapcsolatfelvétel esetén a szükséges adatok hiányában az Adatkezelő nem tud érdemben válaszolni a megkeresésre.
12. Automatizált döntéshozatal és profilalkotás
Az Adatkezelő nem alkalmaz kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
13. Az érintettek jogai
Az érintettet a személyes adatai kezelésével kapcsolatban az alábbi jogok illetik meg:
- tájékoztatáshoz való jog,
- hozzáféréshez való jog,
- helyesbítéshez való jog,
- törléshez való jog,
- az adatkezelés korlátozásához való jog,
- adathordozhatósághoz való jog,
- tiltakozáshoz való jog, ha az adatkezelés jogos érdek alapján történik,
- a hozzájárulás visszavonásának joga, amennyiben az adatkezelés hozzájáruláson alapul.
Az érintett a jogai gyakorlására irányuló kérelmét az info@elsosegelyjogsi.hu e-mail címre küldheti meg.
14. Jogorvoslati lehetőségek
Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a vonatkozó adatvédelmi szabályokat, panasszal fordulhat a felügyeleti hatósághoz.
Szlovén felügyeleti hatóság:
Informacijski pooblaščenec
Dunajska cesta 22, 1000 Ljubljana, Szlovénia
Magyar felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Az érintett bírósághoz is fordulhat, ha megítélése szerint személyes adatainak kezelése során jogsérelem érte.
15. Adatbiztonság
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy a kezelt személyes adatokat megvédje a jogosulatlan hozzáférés, a megváltoztatás, a továbbítás, a nyilvánosságra hozatal, a törlés, a megsemmisítés, valamint a véletlen elvesztés vagy sérülés ellen.
Az Adatkezelő a biztonság érdekében különböző technikai megoldásokat alkalmazhat, ideértve különösen a hozzáférés-szabályozást, a naplózást, a biztonsági ellenőrzést, valamint a Wordfence biztonsági megoldást.
16. A tájékoztató módosítása
Az Adatkezelő jogosult jelen adatkezelési tájékoztatót egyoldalúan módosítani, különösen jogszabályváltozás, szolgáltatásfejlesztés, adatkezelési folyamat módosulása vagy új technológia bevezetése esetén.
Az aktuális verzió minden esetben a weboldalon közzétett változat.