Living in the Paradise Living in the Paradise Személyes segítség Önnek a Dominikai Köztársaságban
Kiinduló helyzet és megoldás Szolgáltatások Projektek Folyamat GYIK
HU
DE EN ES DO FR CZ PT MX HU BR SK PL RU UA KO ZH NL CH HE
Ajánlatkérés küldése

Adatvédelmi tájékoztató

Általános hatály

Jelen adatvédelmi tájékoztató a Corporacion Lutz S.R.L. (a továbbiakban: „Corporacion Lutz”, „mi” vagy „minket”) valamennyi online szolgáltatására vonatkozik. Különösen kiterjed a xuloo.org, corporacionlutz.com, tour.corporacionlutz.com, juandoliogym.com és pics.xuloo.org weboldalakra, valamint minden jövőbeni, általunk üzemeltetett domainre és online szolgáltatásra. Ezzel az egységes tájékoztatóval minden platformunkat lefedjük, így nincs szükség külön adatvédelmi tájékoztatóra minden egyes domainhez.

Nagy jelentőséget tulajdonítunk személyes adatai védelmének, és betartunk minden alkalmazandó adatvédelmi jogszabályt. Jelen tájékoztató figyelembe veszi a dominikai 172-13. számú törvény, az Európai Unió általános adatvédelmi rendelete (GDPR), a vonatkozó amerikai adatvédelmi szabályok, különösen a California Consumer Privacy Act (CCPA) és a California Online Privacy Protection Act (CalOPPA), valamint az amerikai Federal Trade Commission (FTC) iránymutatásainak követelményeit.

Az alábbiakban világosan és teljes körűen ismertetjük, milyen adatokat gyűjtünk, milyen célból kezeljük azokat, milyen jogalapon, valamint milyen jogok illetik meg Önt az adataival kapcsolatban.

Adatkezelő

A GDPR és más adatvédelmi jogszabályok értelmében az ezen weboldalakon történő adatkezelés adatkezelője a Santo Domingóban, Dominikai Köztársaságban székhellyel rendelkező Corporacion Lutz S.R.L.

Adatvédelmi kérdéseivel vagy kéréseivel bármikor kapcsolatba léphet velünk a privacy@corporacionlutz.com címen.

(Jelen adatvédelmi tájékoztatóban a „mi” és „minket” kifejezések a fent megnevezett társaságra utalnak.)

A gyűjtött adatok típusai és az adatkezelés céljai

Személyes adatokat alapvetően csak olyan mértékben kezelünk, amennyire szolgáltatásaink biztosításához szükséges. Különösen az alábbi adatkategóriákat gyűjtjük és használjuk a megjelölt célokra:

Az Ön által aktívan megadott adatok: ide tartozhat például a neve, elérhetőségei (e-mail-cím, postai cím, telefonszám), regisztrációs adatai (felhasználónév, jelszó), megrendelésekhez vagy foglalásokhoz kapcsolódó fizetési adatok, valamint az Ön által küldött üzenetek tartalma. A szolgáltatástól függően további adatokra is szükség lehet, például egészségügyi információkra fitneszszolgáltatásoknál vagy személyazonosító és utazási adatokra turisztikai foglalásoknál. Ezeket az adatokat szerződéses kötelezettségeink teljesítésére, megkeresések megválaszolására, az Önnel való kommunikációra és a kért szolgáltatás nyújtására használjuk.

Automatikusan gyűjtött használati adatok: weboldalaink használata során technikai okokból bizonyos adatok automatikusan rögzítésre kerülnek. Ide tartozik többek között az eszköz IP-címe, az eszközre és a böngészőre vonatkozó adatok (típus, verzió, operációs rendszer), a hozzáférés dátuma és időpontja, a meglátogatott oldalak, valamint adott esetben a hivatkozó weboldal. Cookie-kat és hasonló technológiákat is használunk a használati szokások elemzésére (lásd 5. pont – Cookie-k és követés). Ezeket az adatokat online szolgáltatásaink működésének és biztonságának biztosítására, támadások elleni védelemre és hibadiagnosztikára, anonim statisztikák alapján szolgáltatásaink javítására, valamint adott esetben tartalmak személyre szabására kezeljük. A használati adatokat rendszerint nem kapcsoljuk közvetlenül az Ön személyéhez, kivéve, ha ez a fenti célokhoz szükséges.

Főszabály szerint nem használjuk az adatokat a fentieken túli célokra. Ha új célból kívánnánk adatot kezelni, ehhez hozzájárulását kérjük, vagy biztosítjuk, hogy más megfelelő jogalap álljon rendelkezésre.

Az adatkezelés jogalapjai

Személyes adatot kizárólag megengedett jogalapon kezelünk. Az adatkezelés típusától függően különösen az alábbi jogalapok alkalmazhatók:

Hozzájárulás: amennyiben hozzájárulását adta, adatait a hozzájárulásban meghatározott célokra kezeljük (például a GDPR 6. cikk (1) bekezdés a) pontja alapján). Ez vonatkozhat bizonyos cookie-k használatára (lásd 5. pont) vagy olyan hírlevelek küldésére, amelyekhez kifejezetten hozzájárult. A dominikai 172-13. törvény szintén sok esetben előzetes hozzájárulást ír elő; ezt szükség esetén beszerezzük. Hozzájárulását bármikor visszavonhatja a jövőre nézve (lásd 9. pont – Az érintettek jogai).

Szerződés teljesítése / szerződéskötést megelőző intézkedések: adatait akkor kezeljük, ha ez az Önnel kötött szerződés teljesítéséhez vagy szerződéskötést megelőző intézkedésekhez szükséges (például GDPR 6. cikk (1) bekezdés b) pont). Ez történik például akkor, amikor túrát foglal, terméket vásárol vagy felhasználói fiókot hoz létre. Az ilyen adatkezelés a GDPR és a dominikai jog alapján is megengedett. Az amerikai jogban ez a szolgáltatásnyújtáshoz szükséges adatkezelést lehetővé tevő „business purposes” körébe tartozik.

Jogi kötelezettség: ha jogszabály kötelez bennünket, adatokat kezelhetünk e kötelezettség teljesítése érdekében (például GDPR 6. cikk (1) bekezdés c) pont). Ide tartoznak a törvényes megőrzési kötelezettségek, például üzleti és fizetési adatok adózási célú megőrzése, valamint a hatóságok felé fennálló tájékoztatási kötelezettségek. A dominikai 172-13. törvény szintén engedélyezheti vagy előírhatja az adatok megőrzését vagy továbbítását, ha ezt jogszabály követeli meg. Hasonló szabályok érvényesülnek az Egyesült Államokban a bűnüldöző és felügyeleti szervek megkeresései esetén.

Jogos érdek: adatokat saját vagy harmadik személy jogos érdekeinek érvényesítése céljából is kezelhetünk (az EU-ban a GDPR 6. cikk (1) bekezdés f) pontja alapján, amennyiben az Ön elsőbbséget élvező jogai nem állnak ezzel szemben). Ilyen lehet például az IT-biztonság, a csalások megelőzése, meglévő ügyfelek közvetlen marketingje vagy szolgáltatásaink javítása, például használati adatok elemzésével. Biztosítjuk, hogy az Ön jogai és szabadságai ne sérüljenek aránytalanul, és érdekmérlegelést végzünk. Ha hasonló elvek léteznek a dominikai vagy az amerikai jogban, ezekre is támaszkodunk.

Megjegyzés: egyedi esetekben más jogalap is alkalmazható, például létfontosságú érdek a GDPR 6. cikk (1) bekezdés d) pontja vagy közérdekű feladat a GDPR 6. cikk (1) bekezdés e) pontja alapján. Ha ez releváns, külön jelezzük. Szolgáltatásaink esetében ezek a helyzetek általában nem jellemzők.

Privát projekthozzáférések és biztonsági ellenőrzések

Privát ügyfélprojektekhez egyedi, jelszóval védett hozzáférést biztosítunk. Az ilyen hozzáférés kezeléséhez feldolgozzuk az ügyfél nevét, az alkalmazás adatbázisában kizárólag hash formájában tárolt hozzáférési tokent, a jelszó hashét, az aktiválási állapotot, egy opcionális lejárati időpontot és az utolsó használat időpontját.

Bejelentkezési kísérletek esetén a visszaélések és brute-force támadások megelőzésére tároljuk a kísérlet időpontját, sikerességét, a használt böngésző user-agent adatát és az IP-cím pszeudonimizált hashét. Maga az IP-cím ebben a biztonsági táblában nem kerül egyszerű szövegként tárolásra.

Ezeket az adatokat kizárólag a jogosult ügyfelek hitelesítésére, a számukra engedélyezett privát projekthez való hozzáférés korlátozására, valamint a jogosulatlan hozzáférési kísérletek felismerésére és korlátozására használjuk. Reklámra, követésre vagy profilalkotásra nem használjuk őket.

Amennyiben a GDPR alkalmazandó, a szerződéses jogviszony teljesítéséhez vagy előkészítéséhez szükséges adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, míg rendszereink és ügyféladataink biztonságát szolgáló adatkezelés a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdekünkön alapul. A biztonsági intézkedésekre az alkalmazandó jogszabályok, köztük a GDPR 32. cikke és az alkalmazandó dominikai adatvédelmi előírások is irányadók.

A bejelentkezési kísérletek naplóbejegyzéseit 30 nap után automatikusan töröljük. Az ügyfél-hozzáférési adatokat csak addig tároljuk, amíg a hozzáférés szükséges, illetve amíg jogszabályi vagy szerződéses megőrzési ok áll fenn. Az ügyfél-hozzáférés törlésekor a kapcsolódó bejelentkezési kísérletek is törlődnek az adatbázis-kapcsolatok révén.

Ha egy ügyfél-hozzáféréshez e-mail-cím és automatikus értesítések vannak engedélyezve, ezenfelül kezeljük az ügyfél e-mail-címét és választott értesítési nyelvét, és e-mailt küldünk, amikor új projektfotó vagy -videó kerül feltöltésre. Ez a funkció opcionális, és az ügyfél-hozzáféréshez bármikor kikapcsolható.

Cookie-k és követési technológiák

Weboldalaink cookie-kat és hasonló követési technológiákat – például pixeleket és helyi tárhelyet – használhatnak a kényelmesebb használat és szolgáltatásaink használatának jobb megértése érdekében. A cookie egy kis szövegfájl, amely az eszközön tárolódik. A cookie-k nem károsítják az eszközt és nem tartalmaznak vírusokat. Használunk a weboldal működéséhez elengedhetetlen cookie-kat, valamint adott esetben opcionális analitikai és hirdetési cookie-kat.

Szükséges cookie-k: ezek nélkül weboldalaink és szolgáltatásaink nem működnének megfelelően. Nélkülük például előfordulhat, hogy nem marad bejelentkezva, vagy nem használhat kosár- és fizetési funkciókat. Ezek a cookie-k többek között munkamenet-azonosítót, nyelvi beállításokat vagy más preferenciákat tárolnak, és lehetővé teszik a felhasználó felismerését navigáció közben. Mivel a működéshez szükségesek, hozzájárulás nélkül is beállíthatók a weboldal megnyitásakor. A böngészőben letilthatók, de ez bizonyos funkciók korlátozásával járhat.

Analitikai és statisztikai cookie-k: ezek az opcionális cookie-k segítenek megérteni, hogyan használják a látogatók weboldalainkat, például mely oldalakat látogatják gyakran vagy előfordulnak-e hibaüzenetek. Az információk segítségével javíthatjuk tartalmainkat és funkcióinkat. E célból külső szolgáltatásokat is használhatunk, különösen a Google Analytics szolgáltatást. A használati információk – köztük anonimizált IP-címek – továbbíthatók a Google részére statisztikai kiértékelés céljából. Ezek a cookie-k csak az Ön kifejezett hozzájárulásával kerülnek beállításra.

Hirdetési és marketing cookie-k: kiválasztott partnerek cookie-jait is használhatjuk releváns hirdetések – például weboldalainkon megjelenő bannerek – megjelenítésére. Ezek a cookie-k használati információkat gyűjtenek személyre szabott tartalom biztosítása érdekében. Csak akkor kerülnek beállításra, ha ehhez kifejezetten hozzájárult, például a cookie-banner segítségével. Hozzájárulás nélkül inaktívak maradnak.

Cookie-hozzájárulás és visszavonás: első látogatáskor, amennyiben opcionális cookie-k aktívak, cookie-banneren keresztül kérjük hozzájárulását. Itt kiválaszthatja, mely kategóriákat engedélyezi. Hozzájárulását bármikor visszavonhatja vagy módosíthatja a banner segítségével, ha elérhető, vagy kapcsolatba léphet velünk.

Böngészőbeállítások és „Do Not Track”: a cookie-k bármikor törölhetők vagy blokkolhatók a böngésző beállításaiban. Egyes böngészők „Do Not Track” (DNT) funkciót is kínálnak. Weboldalaink jelenleg nem reagálnak külön a DNT-jelekre, mivel nincs kötelező szabvány. Minden felhasználót azonban jelen adatvédelmi tájékoztató szerint kezelünk.

Adattovábbítás harmadik feleknek és szolgáltatóknak

Adatait bizalmasan kezeljük és nem értékesítjük harmadik feleknek. Külső címzettek részére csak akkor továbbítunk adatot, ha azt jogszabály megengedi, és az alábbi okok valamelyike fennáll:

Megbízott szolgáltatók (adatfeldolgozók): külső szolgáltatókat veszünk igénybe, akik nevünkben járnak el, például IT- és hosting-szolgáltatókat, e-mail-szolgáltatókat vagy analitikai szolgáltatásokat. Feladataik során hozzáférhetnek személyes adatokhoz, de kizárólag utasításaink alapján járnak el. Az adatfeldolgozókkal a szükséges adatvédelmi megállapodásokat megkötjük. Például egy hosting-szolgáltató technikai adatokat – logfájlokat vagy adatbázis-tartalmat – csak utasításaink szerint kezelhet. Ugyanez érvényes például a Google Analytics-re, ha adatfeldolgozóként jár el.

Szolgáltatásnyújtásban részt vevő partnerek: ha szolgáltatásaink teljesítéséhez szükséges, adatokat továbbíthatunk partnereknek vagy közreműködőknek. Túránál vagy utazásnál például szükséges lehet a név, esetleg születési dátum és foglalási adatok továbbítása helyi szolgáltatóknak, szállodáknak, légitársaságoknak vagy más partnereknek. Fitneszszolgáltatásoknál a tagsági adatok belső rendszerben kezelhetők, vagy szükség esetén helyi edzőkkel oszthatók meg. Adattovábbítás csak a szükséges mértékben és az alkalmazandó adatvédelmi szabályok betartásával történik.

Fizetési szolgáltatók: online fizetéshez külső szolgáltatásokat, például Stripe-ot vagy PayPalt használhatunk a biztonságos tranzakciók érdekében. Fizetéskor a szükséges fizetési adatok közvetlenül a megfelelő szolgáltatóhoz kerülnek, például kártyaszám, számlaösszeg és név. E szolgáltatók saját adatvédelmi tájékoztatójuk szerint önálló adatkezelőként kezelik a fizetési adatokat. Mi rendszerint csak fizetési visszaigazolást és alapadatokat – például nevet, e-mail-címet és a fizetés sikerességét – kapunk könyvelési célból. Teljes kártya- vagy bankszámlaadatokat nem tárolunk, kivéve a könyveléshez szükséges információkat, például tranzakcióazonosítót.

Jogszabályon alapuló vagy jogos adattovábbítás: bizonyos helyzetekben törvény vagy hatósági határozat alapján kötelesek lehetünk adatot továbbítani harmadik félnek. Ez történhet rendőrség, felügyeleti szerv, bíróság vagy más hatóság részére. Adattovábbítás szükséges lehet jogaink érvényesítéséhez vagy védelméhez is, például követeléskezelők vagy ügyvédek bevonásával. Vállalati tranzakció – például egyesülés, felvásárlás vagy üzletrész eladása – esetén személyes adatok vevőknek vagy audit-tanácsadóknak történő továbbítása is szükségessé válhat. Minden esetben megfelelő védelmet és jogszabályi megfelelést biztosítunk.

Harmadik felekre vonatkozó felelősség: a külső címzettek vagy szerződés alapján adatfeldolgozóként járnak el, vagy meghatározott célokra önálló adatkezelők. Partnereinket gondosan választjuk ki, azonban ellenőrzési körünkön kívüli adatvédelmi gyakorlatukért nem vállalhatunk felelősséget. Biztosítjuk, hogy az adattovábbításkor megfelelő megállapodások álljanak fenn. További információért javasoljuk az adott harmadik fél – például Google, Stripe vagy PayPal – adatvédelmi tájékoztatójának áttekintését. Egyéb adattovábbításra az Ön kifejezett hozzájárulása nélkül nem kerül sor.

Adattovábbítás harmadik országokba

A Corporacion Lutz S.R.L. székhelye a Dominikai Köztársaságban található, és más országokban – például az Egyesült Államokban – működő vállalkozások szolgáltatásait is igénybe vesszük. Emiatt személyes adatai a lakóhelye szerinti országon kívülre továbbíthatók és ott kezelhetők.

EU/EGT-felhasználók: ha az Európai Unióból vagy az Európai Gazdasági Térségből veszi igénybe szolgáltatásainkat, adatai az EGT-n kívüli országokba is kerülhetnek, ahol nem feltétlenül biztosított az uniós joggal egyenértékű védelem. Székhelyünk miatt az adatkezelés a Dominikai Köztársaságban is történhet, és adatok továbbíthatók amerikai szolgáltatókhoz, például a Google-hoz vagy fizetési szolgáltatókhoz. Megfelelő garanciákat alkalmazunk a GDPR 44. és azt követő cikkei szerint, különösen az EU általános szerződési feltételeit (SCC). Egyes amerikai szolgáltatók az EU-U.S. Data Privacy Framework keretében is tanúsítottak lehetnek; ahol alkalmazható, erre a tanúsításra támaszkodunk. Egyes esetekben a GDPR 49. cikkében szereplő kivételek is alkalmazhatók, például ha a továbbítás az Önnel kötött szerződés teljesítéséhez szükséges.

Dominikai felhasználók: a nemzetközi adattovábbításnál betartjuk a dominikai 172-13. törvény követelményeit is. Főszabály szerint személyes adat más országba csak megfelelő garanciák fennállása vagy az érintett hozzájárulása esetén továbbítható. Amikor a Dominikai Köztársaságból külföldi szolgáltatókhoz – például az USA-ba vagy Európába – továbbítunk adatokat, megfelelő szerződéses garanciákat biztosítunk, vagy szükség esetén hozzájárulást kérünk.

USA, Kanada és más országok: ha az Egyesült Államokból, Kanadából vagy az EU/Dominikai Köztársaság területén kívüli más országból használja szolgáltatásainkat, adatai a Dominikai Köztársaságban és esetleg más országokban is kezelhetők. Elismerhető biztosítékokat alkalmazunk. Amerikai szolgáltatóink például a CCPA szerinti „Service Provider” minőségben szerződéses kötelezettséget vállalhatnak arra, hogy adatait csak meghatározott célokra használják és megfelelő biztonsági szintet tartsanak fenn. Származási országtól függetlenül jelen tájékoztató védelmi szabályai alkalmazandók. Megfelelő garanciák nélkül nem továbbítunk adatot harmadik országba. Konkrét intézkedésekkel vagy szerződéses feltételekkel kapcsolatban kérdés esetén forduljon hozzánk.

Adatmegőrzési idők

Személyes adatot csak addig őrzünk meg, amíg az adott cél eléréséhez szükséges. Ezt követően töröljük vagy anonimizáljuk, kivéve, ha törvényes megőrzési kötelezettség ezt megakadályozza. A konkrét időtartam az adat típusától és az adatkezelés céljától függ:

Fiók- és profiladatok: a felhasználói fiókhoz vagy profilhoz kapcsolódó adatokat rendszerint az aktív használat időtartamáig őrizzük meg. Ha a fiókot törli, mi töröljük, vagy már nem használja szolgáltatásainkat, az adatok rövid időn belül kikerülnek az aktív rendszerekből. A jogszabály alapján tovább megőrzendő információkat zároljuk és már nem használjuk aktívan.

Szerződéses és tranzakciós adatok: foglalással, megrendeléssel vagy más tranzakcióval kapcsolatos személyes adatokat – például szerződéses, számla- és fizetési adatokat – a szerződés teljesítéséhez és az abból eredő további kötelezettségekhez szükséges ideig őrizzük. Teljesítés után korlátozzuk a kezelést és a vonatkozó törvényi megőrzési idők lejártával töröljük az adatokat. Dominikai és nemzetközi kereskedelmi, illetve adójogi szabályok alapján egyes üzleti dokumentumokat – például számlákat és fizetési bizonylatokat – 5–10 évig kell megőrizni. Ezen idő alatt más célra nem használjuk őket, majd rendszeresen töröljük.

Kommunikációs adatok: ha kapcsolatba lép velünk, például e-mailben vagy kapcsolatfelvételi űrlapon, az adatokat és a levelezést addig őrizzük, amíg a megkeresés és az esetleges további kérdések kezeléséhez szükséges. Az ügy lezárása után az adatokat töröljük, kivéve, ha jogszabály további megőrzést ír elő.

Hírlevél- és marketingadatok: ha hírlevélre vagy hasonló kommunikációra iratkozik fel, a szükséges adatokat – például az e-mail-címet – a leiratkozásig vagy törlési kérelemig őrizzük meg. Leiratkozáskor elérhetőségét haladéktalanul eltávolítjuk a címzettek listájáról. Minimális adatkészlet – például e-mail-cím és a leiratkozás időpontja – megőrizhető a leiratkozás igazolására és további küldések megakadályozására.

Log- és naplóadatok: a szervernaplókat és hasonló adatokat, például hozzáférési logokat, rendszerint csak néhány hétig, általában 4–8 hétig őrizzük meg a rendszerbiztonság felügyelete és hibák diagnosztizálása céljából. Biztonsági incidens, például kibertámadás esetén az érintett naplófájlok az incidens teljes lezárásáig tovább őrizhetők.

Biztonsági mentések: adatvesztés elleni védelemként rendszeresen készítünk biztonsági mentést adatbázisainkról és rendszereinkről. A mentéseket csak a helyreállításhoz szükséges ideig őrizzük meg, a régebbieket meghatározott időközönként felülírjuk. A mentésekhez csak szükség esetén – például adatvesztéskor – férünk hozzá, és mindig jelen tájékoztató adatvédelmi elvei szerint járunk el.

Ha az adatkezelés célja megszűnik és nincs törvényes megőrzési kötelezettség, az érintett személyes adatokat rendszeresen töröljük. Egyes esetekben az adatokat először zároljuk, ha a törlés jogi vagy szerződéses okból nem megengedett. Alternatívaként anonimizálhatjuk őket, ha ezt követően az érintett személy már nem azonosítható.

Az érintettek jogai

Érintettként az alkalmazandó adatvédelmi jogtól függően különböző jogok illetik meg az általunk kezelt személyes adataival kapcsolatban. Ezek a jogok többek között a GDPR-ból, a dominikai adatvédelmi jogból és bizonyos eltérésekkel a CCPA-ból erednek. Tiszteletben tartjuk jogait és segítjük azok gyakorlását. Különösen az alábbi jogok illetik meg:

Hozzáférési jog: kérheti annak megerősítését, hogy kezelünk-e Önre vonatkozó személyes adatot, és ha igen, hozzáférést kérhet ezekhez. A hozzáférés kiterjed az adatkezelés céljaira, az adatkategóriákra, a címzettekre, a tervezett megőrzési időre vagy annak meghatározási szempontjaira és más jogaira vonatkozó információkra. Másolatot is kérhet a kezelt személyes adatokról. (GDPR 15. cikk; a dominikai jog hasonló hozzáférési jogot biztosít; a CCPA alapján a kaliforniai fogyasztók jogosultak megismerni az előző 12 hónapban gyűjtött személyes adatok kategóriáit és konkrét elemeit.)

Helyesbítéshez való jog: ha pontatlan vagy hiányos személyes adatokat kezelünk Önről, kérheti azok kijavítását. A hibás információkat helyesbítjük és a hiányos adatokat szükség szerint kiegészítjük. (GDPR 16. cikk; a dominikai adatvédelmi jog is biztosít megfelelő frissítési vagy helyesbítési jogot.)

Törléshez való jog („elfeledtetéshez való jog”): bizonyos feltételekkel kérheti személyes adatainak törlését, például ha az adatkezelés célja megszűnt, visszavonta hozzájárulását és nincs más jogalap, vagy az adatkezelés jogellenes. Ilyen esetekben indokolatlan késedelem nélkül töröljük az adatokat. A törlési jognak azonban vannak kivételei, például törvényes megőrzési kötelezettség, jogi igény érvényesítése, gyakorlása vagy védelme, illetve más jogszabályi ok. (GDPR 17. cikk; a dominikai jog is biztosít jogot jogellenes vagy elavult adatok törlésére; a CCPA törlési jogot biztosít törvényi kivételekkel.)

Az adatkezelés korlátozásához való jog: bizonyos körülmények között kérheti az adatkezelés ideiglenes korlátozását. A tároláson túl az adatokat ilyenkor csak hozzájárulásával vagy szűken meghatározott célokra kezeljük. Ez vonatkozhat például az adatok pontosságának ellenőrzési idejére, az Ön tiltakozásának elbírálására, vagy olyan jogellenes adatkezelésre, amikor törlés helyett korlátozást kér. (GDPR 18. cikk.) Korlátozás esetén az érintett adatokat megjelöljük és megakadályozzuk további jogosulatlan kezelésüket.

Adathordozhatósághoz való jog: jogosult az Ön által rendelkezésünkre bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, és technikai megvalósíthatóság esetén kérheti azok közvetlen továbbítását más vállalkozás részére. Ez a jog akkor alkalmazható, ha az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik. (GDPR 20. cikk.)

Tiltakozáshoz való jog: ha az adatkezelés jogos érdeken alapul, saját helyzetével kapcsolatos okból tiltakozhat ellene (GDPR 21. cikk (1) bekezdés). Ilyenkor az adott célú adatkezelést megszüntetjük, kivéve, ha kényszerítő erejű jogos okot tudunk igazolni. Közvetlen marketing elleni tiltakozás: személyes adatainak marketingcélú kezelése ellen bármikor tiltakozhat (GDPR 21. cikk (2) bekezdés).

Hozzájárulás visszavonásához való jog: ha adatkezelésünk hozzájáruláson alapul, azt bármikor visszavonhatja. A visszavonás a jövőre hat; a visszavonás előtt végzett adatkezelés jogszerűségét nem érinti.

Opt-out jog („Do Not Sell My Personal Information”, CCPA): a Kaliforniában élő fogyasztók jogosultak megtiltani személyes adataik harmadik felek részére történő értékesítését. Jelenleg nem értékesítünk személyes adatokat. Ha ez megváltozna, előzetesen tájékoztatjuk.

Megkülönböztetésmentességhez való jog (CCPA): ha kaliforniai fogyasztóként gyakorolja CCPA szerinti jogait, ezért nem érheti hátrányos vagy megkülönböztető bánásmód. Minden felhasználónknak azonos minőségű szolgáltatást nyújtunk.

Panaszhoz / jogorvoslathoz való jog: ha úgy véli, hogy adatait jogellenesen kezeljük vagy jogait nem megfelelően védjük, panaszt tehet az illetékes felügyeleti hatóságnál az EU-ban, a Dominikai Köztársaságban vagy az Egyesült Államokban.

Jogok gyakorlása: a fenti jogok gyakorlásához bármikor informálisan kapcsolatba léphet velünk a 2. pontban megadott elérhetőségeken. A jogszabályi határidőkön belül válaszolunk: általában egy hónapon belül az EU-ban, 10 napon belül a Dominikai Köztársaságban és 45 napon belül Kaliforniában.

Az adatkezelés biztonsága

Kiterjedt technikai és szervezési biztonsági intézkedéseket alkalmazunk, hogy személyes adatait megvédjük az elvesztés, visszaélés, jogosulatlan hozzáférés, jogosulatlan nyilvánosságra hozatal vagy módosítás kockázatától. Ezeket folyamatosan a technológiai fejlődéshez igazítjuk. Példák:

  • Az érzékeny adatok továbbítása minden esetben titkosított, például SSL/TLS segítségével, amit az URL-ben szereplő „https://” jelez.
  • Rendszereinket tűzfalak és más védelmi mechanizmusok óvják a jogosulatlan hozzáféréstől.
  • Vállalatunkon belül a személyes adatokhoz csak azok a munkatársak férhetnek hozzá, akiknek ez feladataik ellátásához szükséges („need-to-know” elv). E munkatársakat titoktartási kötelezettség terheli, és rendszeres adatvédelmi képzésben vagy tájékoztatásban részesülnek.
  • Megfelelő hozzáférés-ellenőrzési és hitelesítési eljárásokat alkalmazunk annak biztosítására, hogy csak jogosult személyek férjenek hozzá az adatokhoz.
  • Rendszeres biztonsági mentéseket és biztonsági ellenőrzéseket végzünk, és szükség esetén penetrációs teszteket alkalmazunk az adatok sértetlenségének és rendelkezésre állásának biztosítása érdekében.

Minden erőfeszítésünk ellenére az elektronikus kommunikáció vagy adattárolás teljes biztonsága nem garantálható. Folyamatosan törekszünk azonban magas biztonsági szint fenntartására. Ha olyan adatvédelmi incidens történik, amely valószínűleg magas kockázatot jelent jogaira és szabadságaira, a jogszabályi követelményeknek megfelelően haladéktalanul tájékoztatjuk Önt és adott esetben az illetékes felügyeleti hatóságot, például a GDPR 33–34. cikke szerint.

Felhasználói felelősség: kérjük, Ön is járuljon hozzá a biztonsághoz. Bejelentkezési adatait tartsa bizalmasan, használjon biztonságos jelszavakat, és érzékeny információt ne adjon át szükségtelenül harmadik félnek. Ha azt gyanítja, hogy fiókja vagy adatai illetéktelen kezekbe kerültek, azonnal jelezze, hogy megfelelő védelmi intézkedéseket tehessünk.

Az adatvédelmi tájékoztató módosításai

Fenntartjuk a jogot jelen adatvédelmi tájékoztató szükség szerinti módosítására vagy frissítésére. Ennek oka lehet szolgáltatásaink változása – például új, adatfelhasználást igénylő funkció bevezetése – vagy jogi követelmények változása, például új adatvédelmi törvény vagy hatósági döntés.

Lényeges módosítás esetén megfelelő módon tájékoztatjuk Önt, például jól látható értesítéssel weboldalainkon, és ha rendelkezünk e-mail-címével, adott esetben közvetlen üzenetben is.

Az adatvédelmi tájékoztató aktuális változatát mindig közzétesszük weboldalainkon a hatálybalépés dátumával együtt.

Javasoljuk, hogy időről időre tekintse át ezt a tájékoztatót, különösen mielőtt személyes adatot ad meg nekünk. Kétség esetén az aktuálisan online közzétett változat az irányadó.

Ha egy módosítás olyan adatfelhasználást érint, amelyhez hozzájárulása szükséges, természetesen előzetesen új hozzájárulását kérjük.

Az adatvédelmi tájékoztató verziója: 2026. szeptember.

Living in the Paradise

Személyesen a helyszínen Önért a Dominikai Köztársaságban

WhatsApp Impresszum Adatvédelem ÁSZF Bejelentkezés
További projektek
Blackout-Tip Corporación Lutz Xuloo Quiero Tener Juan Dolio Gym Rachelly AZ Invest
Powered by Xuloo ® Since 2012

© 2022 - 2026 Corporacion Lutz S.R.L. – Minden jog fenntartva.