Adatvédelmi tájékoztató
Hatályos: 2026. július 22. Ez a tájékoztató ismerteti, hogyan kezeli a Goldenridgeagency a weboldal látogatóinak, érdeklődőinek és vendégeinek személyes adatait.
1. Az adatkezelő és elérhetőségei
Adatkezelő / szolgáltató: Goldenridgeagency Kft.
Székhely és kapcsolattartási cím: 1061 Budapest, Andrássy út 34., Magyarország
E-mail: info@goldenridgeagency.com
Telefon: +36 1 445 2876
Weboldal: goldenridgeagency.com
A Goldenridgeagency Kft. a személyes adatok kezelése során az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény, valamint az alkalmazandó magyar és európai uniós jogszabályok alapján jár el.
2. A tájékoztató hatálya
A tájékoztató a goldenridgeagency.com weboldal használatához, kapcsolatfelvételhez, időpont-egyeztetéshez, szolgáltatásnyújtáshoz, panaszkezeléshez, számlázáshoz, jogi igények kezeléséhez és informatikai biztonsághoz kapcsolódó adatkezelésekre terjed ki. A tájékoztató nem vonatkozik olyan külső weboldalak önálló adatkezelésére, amelyekre a weboldal esetleg hivatkozást tartalmaz.
3. Adatkezelési alapelvek
Az adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeli; az adatokat meghatározott, egyértelmű és jogszerű célból gyűjti; csak a célhoz szükséges adatokat kezeli; törekszik az adatok pontosságára; az adatokat csak a szükséges ideig őrzi meg; továbbá megfelelő technikai és szervezési intézkedésekkel védi azokat a jogosulatlan hozzáféréstől, megváltoztatástól, nyilvánosságra hozataltól, elvesztéstől vagy megsemmisüléstől.
4. Kapcsolatfelvétel és érdeklődés
4.1. Kezelt adatok
Név, e-mail-cím, telefonszám, az üzenet tartalma, az üzenet küldésének időpontja, valamint az érintett által önkéntesen megadott további információk.
4.2. Cél és jogalap
Az adatkezelés célja az érdeklődés megválaszolása, kapcsolatfelvétel, ajánlatadás és időpont-egyeztetés. A jogalap a GDPR 6. cikk (1) bekezdés b) pontja szerinti, szerződés megkötését megelőző lépések megtétele, illetve általános megkeresés esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
4.3. Megőrzési idő
A megkeresést és a választ legfeljebb a kommunikáció lezárását követő 12 hónapig őrizzük meg, kivéve, ha szerződés jön létre, jogi igény merül fel, vagy jogszabály hosszabb megőrzést ír elő.
5. Időpontfoglalás és szolgáltatás teljesítése
Időpont-egyeztetéskor kezelhetjük a vendég nevét, elérhetőségét, a kiválasztott szolgáltatást, az időpontot, az esetleges lemondás vagy módosítás adatait, valamint a szolgáltatás teljesítéséhez feltétlenül szükséges, önkéntesen közölt információkat. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja. A foglalási adatokat főszabály szerint a szolgáltatás teljesítésétől vagy meghiúsulásától számított 12 hónapig őrizzük meg, jogvita esetén pedig a vonatkozó elévülési idő végéig.
6. Számlázási és számviteli adatok
Amennyiben számla kiállítása szükséges, kezeljük a számlázási nevet, címet, adóazonosító vagy adószám adatot, a szolgáltatás adatait, az ellenértéket és a bizonylat adatait. A jogalap a GDPR 6. cikk (1) bekezdés c) pontja, vagyis jogi kötelezettség teljesítése. A számviteli bizonylatokat a számvitelről szóló jogszabályokban meghatározott ideig, jellemzően legalább nyolc évig őrizzük meg.
7. Panaszok, fogyasztói megkeresések és jogi igények
Panasz vagy jogvita esetén kezeljük a panaszos azonosító és kapcsolattartási adatait, a panasz tartalmát, a szolgáltatás adatait, a kapcsolódó dokumentumokat, valamint a megtett intézkedéseket. A jogalap jogi kötelezettség teljesítése és az adatkezelő jogos érdeke a jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez. Az adatokat a fogyasztóvédelmi előírások szerinti időtartamig, illetve a jogi igény elévüléséig őrizzük meg.
8. Weboldal működése, naplóadatok és informatikai biztonság
A tárhelyszolgáltató és a webkiszolgáló a weboldal biztonságos működése érdekében technikai naplóadatokat kezelhet, például IP-címet, böngésző- és eszközinformációt, a kért oldal címét, a hozzáférés időpontját, válaszkódot és hibainformációt. A cél a rendszerbiztonság, hibakeresés, visszaélések megelőzése és rendelkezésre állás biztosítása. A jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. A naplóadatokat főszabály szerint legfeljebb 30 napig őrizzük meg, kivéve biztonsági esemény kivizsgálását.
9. Sütik és hasonló technológiák
A weboldal kizárólag a működéshez feltétlenül szükséges technológiákat alkalmazhat hozzájárulás nélkül. Statisztikai, kényelmi vagy marketingcélú sütik csak előzetes, önkéntes és visszavonható hozzájárulás alapján használhatók. A részleteket a Sütikezelési tájékoztató tartalmazza.
10. Helyszín megjelenítése
A weboldal a szalon címét helyben tárolt vizuális kártyán jeleníti meg. A helyszín megtekintése nem indít automatikus kapcsolatot külső térképszolgáltatóval, ezért ebből a funkcióból önálló harmadik fél részére történő adattovábbítás nem következik.
11. Címzettek és adatfeldolgozók
Személyes adatokhoz kizárólag azok a munkatársak és közreműködők férhetnek hozzá, akiknek ez a feladataik ellátásához szükséges. Adatfeldolgozó lehet különösen a tárhelyszolgáltató, informatikai karbantartó, könyvelő, számlázási szolgáltató vagy jogi tanácsadó. Az adatfeldolgozó kizárólag az adatkezelő dokumentált utasításai szerint járhat el, megfelelő titoktartási és adatbiztonsági kötelezettségek mellett.
12. Adattovábbítás harmadik országba
Az adatkezelő főszabály szerint az Európai Gazdasági Térségen belül kezeli az adatokat. Ha valamely szolgáltató harmadik országba továbbít adatot, az adattovábbítás csak a GDPR V. fejezetének megfelelő garanciák, például megfelelőségi határozat vagy az Európai Bizottság által elfogadott általános szerződési feltételek alapján történhet.
13. Automatizált döntéshozatal és profilalkotás
Az adatkezelő nem alkalmaz olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.
14. Az érintettek jogai
Az érintett jogosult tájékoztatást kérni az adatkezelésről, hozzáférést kérni a személyes adataihoz, kérni azok helyesbítését, törlését vagy kezelésük korlátozását, tiltakozni a jogos érdeken alapuló adatkezelés ellen, valamint – jogszabályi feltételek fennállása esetén – adathordozhatósághoz való jogával élni. Hozzájáruláson alapuló adatkezelés esetén a hozzájárulás bármikor visszavonható, a visszavonás azonban nem érinti a korábbi adatkezelés jogszerűségét.
14.1. Hozzáférés
Az érintett visszajelzést kérhet arról, hogy folyamatban van-e személyes adatainak kezelése, és másolatot kérhet a kezelt adatokról, valamint az adatkezelés lényeges körülményeiről.
14.2. Helyesbítés és törlés
Az érintett kérheti a pontatlan adat helyesbítését és a hiányos adat kiegészítését. Törlés kérhető különösen akkor, ha az adatkezelés célja megszűnt, az adatkezelés jogellenes, vagy a hozzájárulást visszavonták. A törlési jogot jogi kötelezettség vagy jogi igény korlátozhatja.
14.3. Korlátozás, tiltakozás és adathordozhatóság
Korlátozás kérhető például az adatok pontosságának vitatása vagy jogellenes adatkezelés esetén. Jogos érdeken alapuló adatkezelés ellen az érintett saját helyzetével kapcsolatos okból tiltakozhat. Automatizáltan kezelt, hozzájáruláson vagy szerződésen alapuló adatok tekintetében kérhető azok tagolt, széles körben használt, géppel olvasható formátumban történő kiadása.
15. Joggyakorlás módja és válaszadási határidő
A kérelmek az info@goldenridgeagency.com címen vagy postai úton nyújthatók be. Az adatkezelő indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszol. Összetett vagy nagyszámú kérelem esetén a határidő további két hónappal meghosszabbítható, amelyről az érintett egy hónapon belül tájékoztatást kap. Az adatkezelő a személyazonosság igazolásához szükséges, arányos információt kérhet.
16. Jogorvoslat
Az érintett panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, illetve bírósághoz fordulhat, ha megítélése szerint személyes adatainak kezelése sérti a vonatkozó jogszabályokat. Az adatkezelő javasolja, hogy az érintett a panasz benyújtása előtt vegye fel vele a kapcsolatot, hogy a kérdés közvetlenül rendezhető legyen.
17. Adatbiztonság és incidenskezelés
Az adatkezelő hozzáférés-szabályozást, jogosultságkezelést, biztonsági mentést, frissítést, naplózást és egyéb, a kockázatokkal arányos intézkedéseket alkalmaz. Adatvédelmi incidens esetén dokumentálja az eseményt, megteszi a károk mérsékléséhez szükséges lépéseket, és a GDPR feltételei szerint értesíti a felügyeleti hatóságot, illetve magas kockázat esetén az érintetteket.
18. Gyermekek adatai
A weboldal és a szolgáltatások nem kifejezetten gyermekeknek szólnak. Kiskorú személy adatait csak a vonatkozó jogszabályoknak megfelelően, szükség esetén a törvényes képviselő közreműködésével kezeljük. Kérjük, hogy gyermek ne adjon meg önállóan különleges vagy szükségtelen személyes adatot.
19. A tájékoztató módosítása
Az adatkezelő a tájékoztatót jogszabályváltozás, szolgáltatásfejlesztés vagy adatkezelési gyakorlat módosulása esetén frissítheti. A lényeges változásokról a weboldalon jól látható módon ad tájékoztatást. A mindenkor hatályos változat ezen az oldalon érhető el.