Adatvédelmi és adatkezelési tájékoztató
Jelen tájékoztató a www.surya.hu weboldal (a továbbiakban: Weboldal) látogatásával, a felhasználói fiók létrehozásával és használatával, a csoportos jógaórák online foglalásával és lemondásával, a kapcsolattartási lehetőségek használatával, valamint a Weboldalon alkalmazott technikai és Google Ads konverziómérési adatkezelésekkel kapcsolatos legfontosabb információkat tartalmazza.
1. Az adatkezelő adatai
Adatkezelő: Kerekes János e.v.
Székhely / levelezési cím: 5244 Tiszaszőlős, Fő út 4.
Szolgáltatás helye: Surya Jógastúdió, 2120 Dunakeszi, Fő út 93.
E-mail: kerekesjanos@surya.hu
Stúdió e-mail: joga@surya.hu
Telefon: +36 30 449 9484
Weboldal: www.surya.hu
2. A Weboldal használata és technikai naplózás
A Weboldal technikai működése során a tárhelyszolgáltató szerverei naplózhatnak olyan technikai adatokat, mint az IP-cím, a látogatás időpontja, a lekért oldal vagy fájl, a böngésző és az eszköz technikai adatai, valamint a hibákra és biztonsági eseményekre vonatkozó adatok.
Az adatkezelés célja: a Weboldal elérhetővé tétele, működésének és
biztonságának fenntartása, hibakeresés, visszaélések megelőzése.
Jogalap: az Adatkezelő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján.
Megőrzés: kizárólag a technikai működéshez és biztonsághoz szükséges ideig,
a tárhelyszolgáltató alkalmazott naplómegőrzési beállításai szerint.
Tárhelyszolgáltató / adatfeldolgozó
ICON MÉDIA Kft. – WebDigital
6000 Kecskemét, Csóka u. 26.
E-mail: info@webdigital.hu
Web: webdigital.hu
3. Felhasználói fiók és online órafoglalás
3.1. Regisztráció és felhasználói fiók
Az online foglalás használatához a látogató felhasználói fiókot hozhat létre. A regisztráció során a rendszer a nevet, e-mail-címet, a jelszó biztonságos hash-értékét, a regisztráció időpontját, valamint az adatkezelési tájékoztató tudomásulvételének időpontját kezeli. A megadott jelszó olvasható formában nem kerül eltárolásra.
Cél: a felhasználó azonosítása, a fiók létrehozása és a belépés
biztosítása, valamint annak lehetővé tétele, hogy a felhasználó a saját
foglalásait és fiókadatait kezelhesse. A bejelentkezett felhasználó a nevét és
jelszavát saját maga módosíthatja, a fiókját pedig saját maga törölheti.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja szerinti,
az érintett kérésére történő szerződéskötést megelőző lépések, illetve a
szolgáltatás igénybevételéhez kapcsolódó szerződés teljesítése. Az adatkezelési
tájékoztató tudomásulvételének időpontját az Adatkezelő az adatkezelési
tájékoztatási kötelezettség teljesítésének igazolása céljából kezeli.
Megőrzés: a felhasználói fiók fennállásáig. A fiók felhasználó általi
törlésekor a név, az e-mail-cím és a belépéshez használt jelszó-hash törlésre,
illetve személyazonosításra nem alkalmas adatra cserélésre kerül. A jövőbeli aktív
foglalások automatikusan lemondódnak. A korábbi foglalási előzmények legfeljebb az
érintett óra befejezését követő 30 napig maradhatnak anonimizált formában a rendszerben.
3.2. Jógaóra foglalása és lemondása
A foglalási rendszer a felhasználói fiókhoz kapcsolva kezeli a kiválasztott óra azonosítóját és időpontját, a foglalás aktuális állapotát, továbbá a foglalás és az esetleges lemondás időpontját. A rendszer azt is nyilvántartja, ha egy korábban lemondott órára a felhasználó ismét jelentkezik.
Cél: a férőhelyek kezelése, a jelentkezés és lemondás végrehajtása,
a felhasználó saját foglalásainak megjelenítése, valamint a foglalások és
lemondások adminisztrációja.
Jogalap: az óra teljesítéséig vagy lemondásáig a GDPR 6. cikk
(1) bekezdés b) pontja. A teljesített vagy lemondott foglalás rövid idejű utólagos
megőrzése esetén az Adatkezelő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja
alapján a foglalásokkal, lemondásokkal és férőhelyekkel kapcsolatos esetleges
adminisztratív egyeztetések rendezése.
Megőrzés: a konkrét óra befejezését követő 30 nap. E határidő
elteltével a rendszer automatikusan törli a konkrét óra adatait és az ahhoz
kapcsolódó foglalási, lemondási és újrafoglalási előzményeket. Ez az automatikus
törlés az aktív felhasználói fiókokat és a heti ismétlődő órarend-sablonokat nem érinti.
Ha a felhasználó korábban törli a fiókját, a még megőrzött foglalási előzmények
személyazonosításra nem alkalmas, anonimizált formában maradhatnak meg a fenti
30 napos határidő végéig. Amint egy törölt felhasználó anonimizált technikai
rekordjára már egyetlen megmaradt foglalási rekord sem hivatkozik, a rendszer
ezt a technikai rekordot is automatikusan eltávolítja.
3.3. Kötelező adatok és hozzáférés
A név, az e-mail-cím és a jelszó megadása az online felhasználói fiók és az online foglalás használatához szükséges. Ezek hiányában az online foglalási funkció nem használható. A foglalási rendszer nem kér egészségügyi adatot, telefonszámot vagy fizetési adatot.
A többi látogató és regisztrált felhasználó a jelentkezők nevét és e-mail-címét nem látja; a nyilvános órarendben kizárólag a férőhelyekre vonatkozó összesített adatok jelennek meg. A jelentkezők adataihoz az Adatkezelő, illetve a feladat ellátásához szükséges körben az általa feljogosított személyek és a tárhelyszolgáltató mint adatfeldolgozó férhet hozzá.
4. Kapcsolatfelvétel e-mailben vagy telefonon
Ha a látogató e-mailben vagy telefonon kapcsolatba lép az Adatkezelővel, az Adatkezelő a megkeresés jellegétől függően kezelheti a nevet, e-mail-címet, telefonszámot, az üzenet tartalmát és a kapcsolattartáshoz szükséges egyéb, önként megadott adatokat.
Cél: a megkeresés megválaszolása, kapcsolattartás, a szolgáltatás iránti
érdeklődés vagy időpont-egyeztetés kezelése.
Jogalap: szolgáltatás igénybevételére irányuló megkeresés esetén a GDPR
6. cikk (1) bekezdés b) pontja szerinti, az érintett kérésére történő szerződéskötést
megelőző lépések; egyéb általános megkeresés esetén a GDPR 6. cikk (1) bekezdés f) pontja
szerinti jogos érdek, amely az érintettel való kommunikációhoz és a megkeresés megválaszolásához fűződik.
Megőrzés: a megkeresés lezárását követően legfeljebb 6 hónapig,
kivéve, ha az adat további megőrzését szerződéses, számviteli, adózási vagy más jogi kötelezettség indokolja.
5. Sütik és böngésző-helyi tárhely
5.1. A foglalási rendszer működéséhez szükséges munkamenet-süti
A regisztráció, belépés, kijelentkezés és foglalás biztonságos működéséhez a Weboldal
surya_session nevű, feltétlenül szükséges munkamenet-sütit
használ. A süti egy technikai munkamenet-azonosítót tartalmaz; a jelszót, a nevet
vagy az e-mail-címet maga a süti nem tartalmazza. A munkamenet segítségével a rendszer
felismeri a bejelentkezett felhasználót, és védi az űrlapműveleteket a jogosulatlan
kérésekkel szemben.
Cél: a kifejezetten igényelt bejelentkezési és foglalási funkciók
biztosítása és biztonsága.
Megőrzés a böngészőben: munkamenet-süti, amely a böngésző munkamenetének
lezárásakor lejár. A kapcsolódó szerveroldali munkameneti adatok megőrzését a tárhely
PHP-munkamenet beállításai határozzák meg.
5.2. A sütiválasztás megjegyzése
A Weboldal a látogató sütibeállításának megjegyzéséhez a böngésző helyi tárhelyét (localStorage) használja. A tárolt technikai érték azt rögzíti, hogy a látogató elfogadta vagy elutasította-e a Google Ads konverzióméréshez szükséges hozzájárulást. Ez azért szükséges, hogy a Weboldal a következő látogatáskor is tiszteletben tartsa a döntést.
Tárolt kulcs: suryaCookieConsentV3
Megőrzés: a böngésző helyi tárhelyének törléséig, illetve addig,
amíg az Adatkezelő a hozzájárulási rendszer verzióját meg nem változtatja.
5.3. Google Ads konverziómérés
A Weboldal Google Ads konverziómérést alkalmaz annak megállapítására, hogy a Google-hirdetések milyen mértékben vezetnek a Weboldalon értékesnek tekintett látogatói műveletekhez. A Google Ads címke csak akkor töltődik be, ha a látogató az „Elfogadom” gombbal hozzájárult. Elutasítás esetén a Google Ads címke nem töltődik be, és a Weboldal ezen a módon nem továbbít adatot a Google felé.
ad_personalization tiltott, és külön Google Analytics
mérés sincs engedélyezve (analytics_storage: denied).
Hozzájárulás esetén a Google Ads konverzióméréshez a rendszer az
ad_storage és ad_user_data hozzájárulási állapotot engedélyezi,
míg az ad_personalization és analytics_storage tiltott marad.
A Google Ads technikai működése során a Google kezelhet többek között hirdetési és
sütiazonosítókat (például _gcl_* jellegű azonosítókat), hirdetéskattintási
azonosítókat (például GCLID/DCLID), IP-címet, a meglátogatott oldal URL-jét,
időbélyeget, böngésző- és eszközadatokat, valamint konverziós vagy eseményadatokat.
A Google Ads sütik és azonosítók pontos típusa és megőrzési ideje a Google aktuális
technikai beállításaitól és szabályaitól függ.
Cél: Google Ads hirdetések eredményességének és konverzióinak mérése.
Jogalap: az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pont.
Adatcímzett: Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, Írország, valamint a Google szolgáltatásának teljesítésében részt vevő kapcsolt vállalkozásai.
A Google a világ több országában működtet szervereket, ezért az adatok az Európai Gazdasági Térségen kívül is feldolgozhatók. A Google tájékoztatása szerint az ilyen adattovábbításokhoz megfelelőségi határozatokat, az EU–USA Adatvédelmi Keretrendszert és szükség esetén általános szerződési feltételeket alkalmaz.
További információ: Google Adatvédelmi irányelvek, Google adatátviteli keretrendszerek.
5.4. A Google Ads hozzájárulás visszavonása
A Google Ads konverzióméréshez adott hozzájárulás bármikor visszavonható. Az alábbi gomb törli a Weboldal által eltárolt sütiválasztást, majd visszairányítja a főoldalra, ahol a sütiválasztás ismét megadható. Ez nem érinti a foglalási rendszer működéséhez feltétlenül szükséges munkamenet-sütit.
A hozzájárulás visszavonása nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.
6. Külső technikai tartalomszolgáltatók
A Weboldal egyes megjelenítési és animációs elemeket külső tartalomszolgáltató hálózatokról (CDN) tölthet be, jelenleg a cdnjs.cloudflare.com és az unpkg.com domainekről. Az ilyen technikai lekérések során a szolgáltatóhoz eljuthat az IP-cím, a böngésző és eszköz technikai adata, a kért erőforrás és a kérés időpontja.
Cél: a Weboldal megfelelő megjelenítése és működése.
Jogalap: az Adatkezelő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján,
amely a Weboldal stabil és megfelelő technikai működéséhez fűződik.
7. Adatbiztonság
Az Adatkezelő a személyes adatok biztonsága érdekében az adatkezelés kockázatához igazodó
technikai és szervezési intézkedéseket alkalmaz. A Weboldal HTTPS/SSL titkosított kapcsolatot használ.
A foglalási rendszer a jelszavakat hash-elt formában tárolja; a munkamenet-süti
HttpOnly és SameSite=Lax beállítást kap, HTTPS kapcsolat esetén pedig
Secure beállítással működik. A foglalási adatállomány közvetlen webes elérése
szerveroldali védelemmel korlátozott. Az Adatkezelő törekszik arra, hogy személyes adathoz
kizárólag az férjen hozzá, akinek az a feladata ellátásához szükséges.
8. Az érintett jogai
Az érintett a GDPR feltételei szerint jogosult lehet:
- tájékoztatást és hozzáférést kérni a kezelt személyes adataihoz;
- kérni a pontatlan személyes adatok helyesbítését;
- kérni személyes adatainak és felhasználói fiókjának törlését, ha annak jogszabályi feltételei fennállnak;
- kérni az adatkezelés korlátozását;
- az adathordozhatósághoz való jogát gyakorolni, ha annak GDPR szerinti feltételei fennállnak;
- tiltakozni a jogos érdeken alapuló adatkezelés ellen;
- a hozzájáruláson alapuló adatkezeléshez adott hozzájárulását bármikor visszavonni;
- panaszt tenni a felügyeleti hatóságnál, illetve bírósághoz fordulni.
A bejelentkezett felhasználó a Fiókom felületen közvetlenül módosíthatja a nevét és jelszavát, valamint törölheti a felhasználói fiókját. Egyéb érintetti kérelmek a kerekesjanos@surya.hu e-mail-címen vagy a fenti postai címen nyújthatók be. Az Adatkezelő a GDPR-ban meghatározott határidőn belül válaszol.
Felügyeleti hatóság
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Web: www.naih.hu
9. Automatizált döntéshozatal és profilalkotás
A foglalási rendszer automatikusan ellenőrzi a férőhelyek számát, és betelt óra esetén technikailag nem enged további foglalást. Ez a férőhely-kezelés nem minősül olyan, kizárólag automatizált döntéshozatalnak, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. A Weboldal saját beállítása szerint személyre szabott hirdetés és remarketing nem történik.
10. A tájékoztató módosítása
Az Adatkezelő a tájékoztatót szükség esetén – különösen a Weboldal technikai működésének, a foglalási rendszernek, az alkalmazott szolgáltatóknak vagy a jogszabályi környezetnek a változása esetén – módosíthatja. Az aktuális változat mindig a Weboldalon érhető el.
11. Jogi háttér
A tájékoztató elsődleges jogi alapja az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény (Infotv.), valamint a végberendezésen történő információtárolás és -hozzáférés tekintetében a 2003. évi C. törvény 155. § (4) bekezdése.
Kelt: 2026. augusztus 28.