Adatkezelési tájékoztató
Hatályos: 2026. július 25-től · 1.1 verzió
Ebben a tájékoztatóban összefoglaljuk, hogyan kezeli a Velora Pilates a weboldal látogatóinak, érdeklődőinek és vendégeinek személyes adatait. A tájékoztató az (EU) 2016/679 rendeletre („GDPR”), a személyes adatok védelméről szóló 18/2018 Z. z. szlovák törvényre, valamint az elektronikus hírközlésről szóló 452/2021 Z. z. törvényre épül.
1. Az adatkezelő
Velora Pilates s. r. o.
Székhely: Múzejná 5101/14A, 929 01 Dunajská Streda, Szlovákia
IČO: 57 684 570
Nyilvántartó bíróság: Okresný súd Trnava, oddiel: Sro, vložka č. 63708/T
Stúdió: Bacsákova 8485/16c, 929 01 Dunajská Streda, Szlovákia
E-mail: info@velorapilates.sk
Telefon: +421 911 677 617
A Velora Pilates az adatkezelő, vagyis mi határozzuk meg, hogy a szolgáltatásainkkal összefüggésben milyen célból és hogyan kezeljük a személyes adataidat. Adatvédelmi kérdésben a fenti e-mail-címen érhetsz el minket. Adatvédelmi tisztviselő kijelölésére jelenleg nem vagyunk kötelesek.
2. Milyen adatokat, milyen célból és meddig kezelünk?
2.1. A weboldal működtetése és biztonsága
Kezelt adatok: IP-cím, a látogatás időpontja, megnyitott oldal, böngésző- és eszközadatok, hibák és biztonsági események technikai naplóadatai.
Cél: a weboldal működtetése, a hibák felismerése, a visszaélések megelőzése és az informatikai biztonság fenntartása. Jogalap: jogos érdekünk a biztonságos és megbízható weboldal működtetéséhez (GDPR 6. cikk (1) f)). A biztonsági naplókat rendszerint legfeljebb 30 napig őrizzük meg; biztonsági esemény esetén a kivizsgálás és az igényérvényesítés lezárásáig hosszabb ideig is megőrizhetők.
2.2. Kapcsolatfelvétel és a weboldalon küldött időpontkérés
Kezelt adatok: név, e-mail-cím, telefonszám, választott dátum és időpont, az üzenet tartalma, valamint a kommunikáció adatai.
Cél: válaszadás, egyeztetés, az időpontkérés kezelése és a szolgáltatás előkészítése. Jogalap: a kérésedre történő, szerződéskötést megelőző lépések vagy a szerződés teljesítése (GDPR 6. cikk (1) b)). Ha nem jön létre foglalás vagy szerződés, az érdeklődés adatait legfeljebb 6 hónapig őrizzük meg. Létrejött foglalás, panasz vagy jogi igény esetén az adott célhoz tartozó hosszabb megőrzési idő alkalmazandó.
Az adatkezelési tájékoztató megismerését igazoló jelölőnégyzet nem marketing-hozzájárulás, és nem változtatja hozzájárulás-alapúvá a foglaláshoz szükséges adatkezelést.
2.3. Online foglalás és ügyfélkezelés a Reservióban
Kezelt adatok: név, e-mail-cím, telefonszám, Reservio-fiókhoz kapcsolódó azonosító, választott szolgáltatás, dátum és időpont, belső erőforrás-hozzárendelés, foglalási és fizetési állapot, jelenlét, bérlet- vagy kuponadatok, tranzakcióazonosító, visszatérítési adat, visszaigazolások és emlékeztetők, valamint az általad megadott foglalási megjegyzés.
Cél: időpontok foglalása, a kapacitás és az órarend kezelése, a foglalás megerősítése, a fizetés ellenőrzése, e-mailes vagy SMS-es értesítések küldése, lemondások, visszatérítések, bérletek és ügyfélkapcsolatok kezelése. Jogalap: a szerződés megkötése és teljesítése (GDPR 6. cikk (1) b)). A foglalási és ügyféladatokat az utolsó foglalástól vagy az ügyfélkapcsolat lezárásától számított legfeljebb 3 évig őrizzük meg, kivéve, ha jogszabály vagy folyamatban lévő igény hosszabb megőrzést tesz szükségessé.
A Reservio használatához szükséges mezők megadása nélkül online foglalás nem hozható létre. A foglalás csak a sikeres fizetés és a stúdió visszaigazolása után válik véglegessé.
2.4. Pilatesórák, bérletek és a szolgáltatás teljesítése
Kezelt adatok: foglalási és jelenléti adatok, választott szolgáltatás, oktató, bérlet, felhasznált alkalmak, ügyfélkommunikáció és a teljesítéshez szükséges szervezési adatok.
Cél és jogalap: a szolgáltatás teljesítése (GDPR 6. cikk (1) b)), továbbá jogos érdekünk a teljesítés igazolása, a visszaélések megelőzése és jogi igényeink védelme (GDPR 6. cikk (1) f)). Ezeket az adatokat főszabály szerint az ügyfélkapcsolat lezárásától számított 3 évig kezeljük.
2.5. Egészségi állapotra vonatkozó adatok
A foglaláshoz nem kérünk diagnózist vagy részletes egészségügyi dokumentációt. Ha a biztonságos részvétel érdekében önként közölsz velünk sérülésre, várandósságra, mozgáskorlátozottságra vagy más egészségi körülményre vonatkozó információt, azt különleges adatként kezeljük.
Jogalap: kifejezett hozzájárulásod (GDPR 9. cikk (2) a)). Hozzájárulásodat bármikor visszavonhatod. Ha jogi igény keletkezik, a szükséges adatok a jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez is kezelhetők (GDPR 9. cikk (2) f)). Az adatokat rendszeresen felülvizsgáljuk, és legkésőbb az utolsó szolgáltatást követő 1 év elteltével töröljük, kivéve, ha korábban visszavonod a hozzájárulást, vagy jogi igény miatt hosszabb megőrzés szükséges.
Kérjük, a Reservio szabad szöveges megjegyzésébe csak a részvételhez feltétlenül szükséges egészségi információt írd be.
2.6. Fizetés, számlázás és számvitel
Az online foglalás csak előzetes bankkártyás fizetéssel véglegesíthető a Reservio rendszerében. A kártyás fizetést a Reservio fizetési rendszere és annak fizetési szolgáltatója, az Adyen dolgozza fel. A Velora Pilates nem kapja meg és nem tárolja a teljes bankkártyaszámot vagy a kártya biztonsági kódját. Kezelhetjük a nevet, elérhetőséget, szolgáltatást, összeget, pénznemet, fizetési állapotot, tranzakcióazonosítót, visszatérítési adatot, bizonylati adatot és a jogszabály alapján szükséges számlázási adatokat.
A stúdióban személyesen rögzített foglalást szintén a foglaláskor, előre kell kifizetni. Jogalap: a szerződés teljesítése (GDPR 6. cikk (1) b)) és jogi kötelezettségeink teljesítése (GDPR 6. cikk (1) c)). A számviteli bizonylatokat a 431/2002 Z. z. szlovák számviteli törvény 35. §-a alapján az érintett évet követő 10 évig őrizzük meg.
2.7. Marketingüzenetek
Kezelt adatok: név, e-mail-cím, telefonszám, nyelvi és marketingbeállítás, valamint a hozzájárulás megadásának vagy visszavonásának időpontja.
Cél: hírek, kedvezmények, ajánlatok és promóciós üzenetek küldése. Jogalap: önkéntes hozzájárulásod (GDPR 6. cikk (1) a)). A marketing-hozzájárulás külön választható, nem feltétele a foglalásnak. Bármikor visszavonhatod az üzenetben található leiratkozási lehetőséggel vagy az info@velorapilates.sk címen. Az adatokat a visszavonásig, de legfeljebb az utolsó érdemi kapcsolatot követő 2 évig kezeljük; a visszavonás igazolásához szükséges minimális adatot jogos érdekből tovább is megőrizhetjük.
2.8. Közösségi média és üzenetek
Ha Facebookon vagy Instagramon lépsz velünk kapcsolatba, kezelhetjük a profilod nyilvános adatait, az üzenetedet és a kommunikáció adatait. Jogalap: a kérésed megválaszolása és a szerződés előkészítése (GDPR 6. cikk (1) b)), illetve jogos érdekünk a közösségi kapcsolattartásra (GDPR 6. cikk (1) f)). Az üzeneteket általában az ügy lezárását követő 6 hónapig őrizzük meg. A közösségi platformok saját céljaik szerint, önálló adatkezelőként is kezelnek adatokat.
2.9. Panaszok és jogi igények
Kezelt adatok: a panasz, esemény vagy jogi igény tartalma, kapcsolattartási adatok, foglalási és fizetési adatok, valamint a kapcsolódó bizonyítékok. Jogalap: jogi kötelezettségünk teljesítése (GDPR 6. cikk (1) c)) és jogos érdekünk a jogi igények előterjesztésére, érvényesítésére vagy védelmére (GDPR 6. cikk (1) f)). Az adatokat az ügy végleges lezárásától számított 3 évig, folyamatban lévő eljárás esetén annak jogerős befejezéséig kezeljük.
3. Honnan származnak az adatok?
Az adatokat elsősorban közvetlenül tőled kapjuk a weboldalon, a Reservióban, e-mailben, telefonon, személyesen vagy a közösségi oldalainkon. Foglalási adatokat a Reservio rendszeréből, technikai adatokat a weboldal és a használt rendszerek működése során kapunk.
4. Kinek továbbíthatjuk az adatokat?
Csak azok férhetnek hozzá az adatokhoz, akiknek ez a feladatuk teljesítéséhez szükséges. Ilyenek lehetnek az erre felhatalmazott munkatársak és oktatók, valamint az alábbi címzettek vagy adatfeldolgozói kategóriák:
- Reservio, s.r.o., IČO 29376033, Palachovo náměstí 799/5, 625 00 Brno, Csehország – online foglalás, ügyfélkezelés és értesítések;
- Adyen N.V., Amszterdam, Hollandia – a Reservio rendszerében indított bankkártyás fizetések feldolgozása és a kapcsolódó csalásmegelőzés;
- a weboldal tárhelyszolgáltatója, fejlesztője és műszaki karbantartója – a weboldal biztonságos működtetéséhez;
- e-mail-, SMS- és telekommunikációs szolgáltatók – kapcsolattartáshoz és foglalási értesítésekhez;
- könyvelő, adótanácsadó, jogi képviselő, biztosító és hatóságok – ha ezt jogszabály, ellenőrzés vagy jogi igény indokolja;
- Google-szolgáltatások a betűtípusok és technikai tartalmak betöltéséhez, valamint Meta Platforms Ireland Limited, ha a Reservio oldalon a marketingméréshez hozzájárulsz.
Az adatfeldolgozókkal a GDPR 28. cikkének megfelelő szerződést kötünk, és csak dokumentált utasításaink szerint kezelhetik az adatokat. A Reservio egyes saját fiók-, biztonsági, jogi és szolgáltatásfejlesztési adatkezelései tekintetében önálló adatkezelőként is eljárhat; erről a saját adatvédelmi tájékoztatója ad részletes információt.
5. Adattovábbítás az Európai Gazdasági Térségen kívülre
Egyes technikai szolgáltatók az Európai Gazdasági Térségen kívül, különösen az Egyesült Államokban is igénybe vehetnek alfeldolgozókat. Ilyen adattovábbításra csak a GDPR V. fejezetének megfelelő garancia mellett kerülhet sor, például megfelelőségi határozat, az EU–USA adatvédelmi keretrendszerben való érvényes részvétel vagy az Európai Bizottság által elfogadott általános szerződési feltételek alapján. A vonatkozó garanciákról az e-mail-címünkön kérhetsz további tájékoztatást.
6. Sütik és külső szolgáltatások
A weboldal a CRAFT_CSRF_TOKEN nevű, feltétlenül szükséges munkamenet-sütit használja az űrlapok biztonságához és a jogosulatlan kérések megelőzéséhez. Ez a süti nem marketingcélú, és a működéséhez nincs szükség hozzájárulásra.
A weboldal Google Fonts és jsDelivr tartalomszolgáltatást használhat. Ezek betöltésekor a szolgáltató technikai adatokat, például IP-címet, böngészőadatot és a kérés időpontját kaphatja meg. A Facebook- és Instagram-hivatkozások csak akkor nyitják meg a külső platformot, ha rájuk kattintasz.
A Reservio foglalási oldal külön domainen működik, és saját szükséges, statisztikai vagy marketingcélú technológiákat használhat. A nem szükséges analitikai vagy marketingtechnológiák – köztük a Reservióban beállított Meta Pixel – csak a megfelelő hozzájárulás alapján használhatók. A választásodat a Reservio süti-beállításaiban bármikor módosíthatod.
Ha a későbbiekben új analitikai vagy marketingeszközt vezetünk be a saját weboldalon, azt csak megfelelő előzetes tájékoztatás és – ahol szükséges – hozzájárulás után aktiváljuk, és frissítjük ezt a tájékoztatót.
7. Kötelező-e megadnod az adatokat?
A foglalási és kapcsolattartási űrlapon kötelezőként jelölt adatok nélkül nem tudjuk feldolgozni a kérésedet vagy létrehozni a foglalást. Az üzenet, az egészségi információ és a marketing-hozzájárulás megadása önkéntes. Kérjük, ne adj meg olyan személyes adatot, amely nem szükséges az adott célhoz.
8. Milyen jogaid vannak?
A GDPR feltételei szerint kérheted:
- tájékoztatást és hozzáférést a rólad kezelt adatokhoz;
- a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését;
- adataid törlését, ha nincs további jogalap a megőrzésükre;
- az adatkezelés korlátozását;
- a hozzájárulás alapján vagy szerződés teljesítéséhez automatizáltan kezelt adatok hordozhatóságát;
- a hozzájárulásod bármikori visszavonását, a korábbi adatkezelés jogszerűségének érintése nélkül;
- tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen; közvetlen üzletszerzés esetén a tiltakozásod után az adatokat erre a célra nem kezeljük tovább.
Kérésedet az info@velorapilates.sk címre küldheted. Indokolt esetben a személyazonosságod igazolásához további információt kérhetünk. A kérelmekre főszabály szerint egy hónapon belül válaszolunk.
9. Panasz benyújtása
Ha úgy gondolod, hogy személyes adataid kezelése sérti a jogaidat, először kérjük, írj nekünk, hogy kivizsgálhassuk az ügyet. Emellett panaszt nyújthatsz be a felügyeleti hatósághoz:
Úrad na ochranu osobných údajov Slovenskej republiky
Galvaniho 7/B, 821 04 Bratislava, Szlovákia
Web: dataprotection.gov.sk
10. Adatbiztonság
Az adatok kockázatához igazodó technikai és szervezési intézkedéseket alkalmazunk, így különösen hozzáférés-szabályozást, titkosított adatátvitelt, jogosultságkezelést, biztonsági mentést és a hozzáférők titoktartási kötelezettségét. Adatvédelmi incidens esetén a GDPR szerint járunk el, és szükség esetén értesítjük a hatóságot, illetve az érintetteket.
11. Kiskorúak
Kiskorú vendég foglalását és részvételét a vonatkozó szabályok szerint a törvényes képviselő közreműködésével kezeljük. Hozzájáruláson alapuló adatkezelésnél szükség esetén a törvényes képviselő hozzájárulását kérjük.
12. Automatizált döntéshozatal
A Velora Pilates nem hoz rád nézve joghatással vagy hasonlóan jelentős hatással járó, kizárólag automatizált döntést, és nem végez ilyen célú profilalkotást.
13. A tájékoztató módosítása
Ha az adatkezelés módja, az alkalmazott szolgáltatók vagy a jogszabályok megváltoznak, frissíthetjük ezt a tájékoztatót. A mindenkor hatályos változatot ezen az oldalon, a hatálybalépés dátumával tesszük közzé.