Adatvédelmi és adatkezelési tájékoztató

Surya Jógastúdió – hatályos: 2026. augusztus 28-tól

Jelen tájékoztató a www.surya.hu weboldal (a továbbiakban: Weboldal) látogatásával, a felhasználói fiók létrehozásával és használatával, a csoportos jógaórák online foglalásával és lemondásával, a kapcsolattartási lehetőségek használatával, valamint a Weboldalon alkalmazott technikai és Google Ads konverziómérési adatkezelésekkel kapcsolatos legfontosabb információkat tartalmazza.

1. Az adatkezelő adatai

Adatkezelő: Kerekes János e.v.
Székhely / levelezési cím: 5244 Tiszaszőlős, Fő út 4.
Szolgáltatás helye: Surya Jógastúdió, 2120 Dunakeszi, Fő út 93.
E-mail: kerekesjanos@surya.hu
Stúdió e-mail: joga@surya.hu
Telefon: +36 30 449 9484
Weboldal: www.surya.hu

2. A Weboldal használata és technikai naplózás

A Weboldal technikai működése során a tárhelyszolgáltató szerverei naplózhatnak olyan technikai adatokat, mint az IP-cím, a látogatás időpontja, a lekért oldal vagy fájl, a böngésző és az eszköz technikai adatai, valamint a hibákra és biztonsági eseményekre vonatkozó adatok.

Az adatkezelés célja: a Weboldal elérhetővé tétele, működésének és biztonságának fenntartása, hibakeresés, visszaélések megelőzése.
Jogalap: az Adatkezelő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján.
Megőrzés: kizárólag a technikai működéshez és biztonsághoz szükséges ideig, a tárhelyszolgáltató alkalmazott naplómegőrzési beállításai szerint.

Tárhelyszolgáltató / adatfeldolgozó

ICON MÉDIA Kft. – WebDigital
6000 Kecskemét, Csóka u. 26.
E-mail: info@webdigital.hu
Web: webdigital.hu

3. Felhasználói fiók és online órafoglalás

3.1. Regisztráció és felhasználói fiók

Az online foglalás használatához a látogató felhasználói fiókot hozhat létre. A regisztráció során a rendszer a nevet, e-mail-címet, a jelszó biztonságos hash-értékét, a regisztráció időpontját, valamint az adatkezelési tájékoztató tudomásulvételének időpontját kezeli. A megadott jelszó olvasható formában nem kerül eltárolásra.

Cél: a felhasználó azonosítása, a fiók létrehozása és a belépés biztosítása, valamint annak lehetővé tétele, hogy a felhasználó a saját foglalásait és fiókadatait kezelhesse. A bejelentkezett felhasználó a nevét és jelszavát saját maga módosíthatja, a fiókját pedig saját maga törölheti.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja szerinti, az érintett kérésére történő szerződéskötést megelőző lépések, illetve a szolgáltatás igénybevételéhez kapcsolódó szerződés teljesítése. Az adatkezelési tájékoztató tudomásulvételének időpontját az Adatkezelő az adatkezelési tájékoztatási kötelezettség teljesítésének igazolása céljából kezeli.
Megőrzés: a felhasználói fiók fennállásáig. A fiók felhasználó általi törlésekor a név, az e-mail-cím és a belépéshez használt jelszó-hash törlésre, illetve személyazonosításra nem alkalmas adatra cserélésre kerül. A jövőbeli aktív foglalások automatikusan lemondódnak. A korábbi foglalási előzmények legfeljebb az érintett óra befejezését követő 30 napig maradhatnak anonimizált formában a rendszerben.

3.2. Jógaóra foglalása és lemondása

A foglalási rendszer a felhasználói fiókhoz kapcsolva kezeli a kiválasztott óra azonosítóját és időpontját, a foglalás aktuális állapotát, továbbá a foglalás és az esetleges lemondás időpontját. A rendszer azt is nyilvántartja, ha egy korábban lemondott órára a felhasználó ismét jelentkezik.

Cél: a férőhelyek kezelése, a jelentkezés és lemondás végrehajtása, a felhasználó saját foglalásainak megjelenítése, valamint a foglalások és lemondások adminisztrációja.
Jogalap: az óra teljesítéséig vagy lemondásáig a GDPR 6. cikk (1) bekezdés b) pontja. A teljesített vagy lemondott foglalás rövid idejű utólagos megőrzése esetén az Adatkezelő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján a foglalásokkal, lemondásokkal és férőhelyekkel kapcsolatos esetleges adminisztratív egyeztetések rendezése.
Megőrzés: a konkrét óra befejezését követő 30 nap. E határidő elteltével a rendszer automatikusan törli a konkrét óra adatait és az ahhoz kapcsolódó foglalási, lemondási és újrafoglalási előzményeket. Ez az automatikus törlés az aktív felhasználói fiókokat és a heti ismétlődő órarend-sablonokat nem érinti. Ha a felhasználó korábban törli a fiókját, a még megőrzött foglalási előzmények személyazonosításra nem alkalmas, anonimizált formában maradhatnak meg a fenti 30 napos határidő végéig. Amint egy törölt felhasználó anonimizált technikai rekordjára már egyetlen megmaradt foglalási rekord sem hivatkozik, a rendszer ezt a technikai rekordot is automatikusan eltávolítja.

3.3. Kötelező adatok és hozzáférés

A név, az e-mail-cím és a jelszó megadása az online felhasználói fiók és az online foglalás használatához szükséges. Ezek hiányában az online foglalási funkció nem használható. A foglalási rendszer nem kér egészségügyi adatot, telefonszámot vagy fizetési adatot.

A többi látogató és regisztrált felhasználó a jelentkezők nevét és e-mail-címét nem látja; a nyilvános órarendben kizárólag a férőhelyekre vonatkozó összesített adatok jelennek meg. A jelentkezők adataihoz az Adatkezelő, illetve a feladat ellátásához szükséges körben az általa feljogosított személyek és a tárhelyszolgáltató mint adatfeldolgozó férhet hozzá.

4. Kapcsolatfelvétel e-mailben vagy telefonon

Ha a látogató e-mailben vagy telefonon kapcsolatba lép az Adatkezelővel, az Adatkezelő a megkeresés jellegétől függően kezelheti a nevet, e-mail-címet, telefonszámot, az üzenet tartalmát és a kapcsolattartáshoz szükséges egyéb, önként megadott adatokat.

Cél: a megkeresés megválaszolása, kapcsolattartás, a szolgáltatás iránti érdeklődés vagy időpont-egyeztetés kezelése.
Jogalap: szolgáltatás igénybevételére irányuló megkeresés esetén a GDPR 6. cikk (1) bekezdés b) pontja szerinti, az érintett kérésére történő szerződéskötést megelőző lépések; egyéb általános megkeresés esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, amely az érintettel való kommunikációhoz és a megkeresés megválaszolásához fűződik.
Megőrzés: a megkeresés lezárását követően legfeljebb 6 hónapig, kivéve, ha az adat további megőrzését szerződéses, számviteli, adózási vagy más jogi kötelezettség indokolja.

5. Sütik és böngésző-helyi tárhely

5.1. A foglalási rendszer működéséhez szükséges munkamenet-süti

A regisztráció, belépés, kijelentkezés és foglalás biztonságos működéséhez a Weboldal surya_session nevű, feltétlenül szükséges munkamenet-sütit használ. A süti egy technikai munkamenet-azonosítót tartalmaz; a jelszót, a nevet vagy az e-mail-címet maga a süti nem tartalmazza. A munkamenet segítségével a rendszer felismeri a bejelentkezett felhasználót, és védi az űrlapműveleteket a jogosulatlan kérésekkel szemben.

Cél: a kifejezetten igényelt bejelentkezési és foglalási funkciók biztosítása és biztonsága.
Megőrzés a böngészőben: munkamenet-süti, amely a böngésző munkamenetének lezárásakor lejár. A kapcsolódó szerveroldali munkameneti adatok megőrzését a tárhely PHP-munkamenet beállításai határozzák meg.

5.2. A sütiválasztás megjegyzése

A Weboldal a látogató sütibeállításának megjegyzéséhez a böngésző helyi tárhelyét (localStorage) használja. A tárolt technikai érték azt rögzíti, hogy a látogató elfogadta vagy elutasította-e a Google Ads konverzióméréshez szükséges hozzájárulást. Ez azért szükséges, hogy a Weboldal a következő látogatáskor is tiszteletben tartsa a döntést.

Tárolt kulcs: suryaCookieConsentV3
Megőrzés: a böngésző helyi tárhelyének törléséig, illetve addig, amíg az Adatkezelő a hozzájárulási rendszer verzióját meg nem változtatja.

5.3. Google Ads konverziómérés

A Weboldal Google Ads konverziómérést alkalmaz annak megállapítására, hogy a Google-hirdetések milyen mértékben vezetnek a Weboldalon értékesnek tekintett látogatói műveletekhez. A Google Ads címke csak akkor töltődik be, ha a látogató az „Elfogadom” gombbal hozzájárult. Elutasítás esetén a Google Ads címke nem töltődik be, és a Weboldal ezen a módon nem továbbít adatot a Google felé.

A Weboldal nem használ személyre szabott hirdetést vagy remarketinget. A beállításban az ad_personalization tiltott, és külön Google Analytics mérés sincs engedélyezve (analytics_storage: denied).

Hozzájárulás esetén a Google Ads konverzióméréshez a rendszer az ad_storage és ad_user_data hozzájárulási állapotot engedélyezi, míg az ad_personalization és analytics_storage tiltott marad.

A Google Ads technikai működése során a Google kezelhet többek között hirdetési és sütiazonosítókat (például _gcl_* jellegű azonosítókat), hirdetéskattintási azonosítókat (például GCLID/DCLID), IP-címet, a meglátogatott oldal URL-jét, időbélyeget, böngésző- és eszközadatokat, valamint konverziós vagy eseményadatokat. A Google Ads sütik és azonosítók pontos típusa és megőrzési ideje a Google aktuális technikai beállításaitól és szabályaitól függ.

Cél: Google Ads hirdetések eredményességének és konverzióinak mérése.
Jogalap: az érintett hozzájárulása, GDPR 6. cikk (1) bekezdés a) pont.
Adatcímzett: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország, valamint a Google szolgáltatásának teljesítésében részt vevő kapcsolt vállalkozásai.

A Google a világ több országában működtet szervereket, ezért az adatok az Európai Gazdasági Térségen kívül is feldolgozhatók. A Google tájékoztatása szerint az ilyen adattovábbításokhoz megfelelőségi határozatokat, az EU–USA Adatvédelmi Keretrendszert és szükség esetén általános szerződési feltételeket alkalmaz.

További információ: Google Adatvédelmi irányelvek, Google adatátviteli keretrendszerek.

5.4. A Google Ads hozzájárulás visszavonása

A Google Ads konverzióméréshez adott hozzájárulás bármikor visszavonható. Az alábbi gomb törli a Weboldal által eltárolt sütiválasztást, majd visszairányítja a főoldalra, ahol a sütiválasztás ismét megadható. Ez nem érinti a foglalási rendszer működéséhez feltétlenül szükséges munkamenet-sütit.

A hozzájárulás visszavonása nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

6. Külső technikai tartalomszolgáltatók

A Weboldal egyes megjelenítési és animációs elemeket külső tartalomszolgáltató hálózatokról (CDN) tölthet be, jelenleg a cdnjs.cloudflare.com és az unpkg.com domainekről. Az ilyen technikai lekérések során a szolgáltatóhoz eljuthat az IP-cím, a böngésző és eszköz technikai adata, a kért erőforrás és a kérés időpontja.

Cél: a Weboldal megfelelő megjelenítése és működése.
Jogalap: az Adatkezelő jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja alapján, amely a Weboldal stabil és megfelelő technikai működéséhez fűződik.

7. Adatbiztonság

Az Adatkezelő a személyes adatok biztonsága érdekében az adatkezelés kockázatához igazodó technikai és szervezési intézkedéseket alkalmaz. A Weboldal HTTPS/SSL titkosított kapcsolatot használ. A foglalási rendszer a jelszavakat hash-elt formában tárolja; a munkamenet-süti HttpOnly és SameSite=Lax beállítást kap, HTTPS kapcsolat esetén pedig Secure beállítással működik. A foglalási adatállomány közvetlen webes elérése szerveroldali védelemmel korlátozott. Az Adatkezelő törekszik arra, hogy személyes adathoz kizárólag az férjen hozzá, akinek az a feladata ellátásához szükséges.

8. Az érintett jogai

Az érintett a GDPR feltételei szerint jogosult lehet:

A bejelentkezett felhasználó a Fiókom felületen közvetlenül módosíthatja a nevét és jelszavát, valamint törölheti a felhasználói fiókját. Egyéb érintetti kérelmek a kerekesjanos@surya.hu e-mail-címen vagy a fenti postai címen nyújthatók be. Az Adatkezelő a GDPR-ban meghatározott határidőn belül válaszol.

Felügyeleti hatóság

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: ugyfelszolgalat@naih.hu
Web: www.naih.hu

9. Automatizált döntéshozatal és profilalkotás

A foglalási rendszer automatikusan ellenőrzi a férőhelyek számát, és betelt óra esetén technikailag nem enged további foglalást. Ez a férőhely-kezelés nem minősül olyan, kizárólag automatizált döntéshozatalnak, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. A Weboldal saját beállítása szerint személyre szabott hirdetés és remarketing nem történik.

10. A tájékoztató módosítása

Az Adatkezelő a tájékoztatót szükség esetén – különösen a Weboldal technikai működésének, a foglalási rendszernek, az alkalmazott szolgáltatóknak vagy a jogszabályi környezetnek a változása esetén – módosíthatja. Az aktuális változat mindig a Weboldalon érhető el.

11. Jogi háttér

A tájékoztató elsődleges jogi alapja az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény (Infotv.), valamint a végberendezésen történő információtárolás és -hozzáférés tekintetében a 2003. évi C. törvény 155. § (4) bekezdése.

Kelt: 2026. augusztus 28.