1. Bevezetés

1.1. Az adatkezelési tájékoztató célja

Jelen Adatkezelési Tájékoztató (a továbbiakban: „Tájékoztató”) célja, hogy átlátható módon és részletesen bemutassa, miként kezeljük a személyes adatokat az Ascendia Business Coach Kft. (a továbbiakban: „Adatkezelő”) tevékenysége során, valamint hogy tájékoztatást nyújtson az érintetti jogokról és azok gyakorlásának módjáról.

1.2. Jogszabályi megfelelés (GDPR, 2011. évi CXII. törvény)

Ez a Tájékoztató a fenti jogszabályokban foglalt követelményeknek igyekszik megfelelni.

2. Adatkezelő adatai

2.1. Az adatkezelő megnevezése és elérhetőségei

2.2. Az adatkezelési tájékoztató elérhetősége

A jelen Tájékoztató elektronikus formában elérhető a www.ascendia.hu oldalon, illetve nyomtatott formában kérésre az ügyfélfogadási irodánkban is megtekinthető.

3. Fogalommeghatározások

3.1. GDPR alapfogalmak

3.2. Adatvédelmi incidens meghatározása

Adatvédelmi incidensnek minősül minden olyan esemény, amely az átadott, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.

4. Az adatkezelés irányelvei

4.1. Jogalapok és alapelvek

4.2. Adatok pontossága és biztonsága

5. Adatkezelési célok és jogalapok

5.1. Weboldalon történő kapcsolatfelvétel

5.2. Megrendelések kezelése

5.3. Számlakiállítás

5.4. Hírlevél küldés

5.5. Sütik (cookie-k) használata

5.6. Közösségi oldalak adatkezelése

6. Kezelt adatok köre

6.1. Személyes adatok típusai

6.2. Adatok tárolási módja és időtartama

7. Az érintettek jogai

7.1. Tájékoztatáshoz való jog

Az érintett jogosult tájékoztatást kérni arról, hogy a rá vonatkozó személyes adatokat milyen célból, milyen jogalapon, milyen forrásból, milyen ideig kezeljük, és kik férhetnek hozzá.

7.2. Helyesbítéshez való jog

Ha az érintett úgy véli, hogy a kezelt személyes adatai pontatlanok vagy hiányosak, kérheti azok helyesbítését vagy kiegészítését.

7.3. Törléshez való jog („elfeledtetéshez való jog”)

Az érintett kérheti személyes adatainak törlését, ha már nincs szükség az adatokra azok eredeti céljára, vagy ha az érintett visszavonja a hozzájárulását, és nincs más jogalap az adatkezelésre.

7.4. Adathordozhatósághoz való jog

Az érintett jogosult arra, hogy az általa rendelkezésre bocsátott adatokat széles körben használt, géppel olvasható formátumban megkapja, illetve kérheti ezek más adatkezelőhöz történő továbbítását.

7.5. Tiltakozáshoz való jog

8. Adatbiztonság

8.1. Elektronikus adatok védelme

8.2. Technikai és szervezési intézkedések

9. Adatvédelmi incidensek kezelése

9.1. Incidens bejelentése a hatóságoknak (72 órás szabály)

Adatvédelmi incidens esetén az Adatkezelő indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), kivéve, ha valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve.

9.2. Érintettek tájékoztatása magas kockázat esetén

Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő késedelem nélkül tájékoztatja az érintetteket is, ismertetve az incidens lényegét és a megtett intézkedéseket.

10. Adatfeldolgozók és harmadik felek

Elsődleges hozzáférők: Az Ascendia Business Coach Kft. ügyvezetője, valamint az Önnel foglalkozó, szerződött és titoktartási kötelezettséget vállaló megbízott coach.

10.1. Tárhelyszolgáltató

10.2. Könyvelő és egyéb partnerek

Az Adatkezelő igénybe vehet könyvelőt, futárszolgálatot, marketingügynökséget és egyéb partnereket a személyes adatok kezeléséhez.

Ezekkel a partnerekkel (adatfeldolgozókkal) az Adatkezelő mindig írásbeli szerződést köt a GDPR követelményeinek megfelelően. A szerződések rögzítik, hogy a partnerek kizárólag az Adatkezelő utasításai alapján, a megjelölt céllal, és a szükséges ideig kezelhetik az adatokat.

 

10.3. Nemzetközi Coach Szövetség (ICF) minősítési eljárásához

Az Adatkezelő kiemelt szakmai célja a Nemzetközi Coach Szövetség (International Coaching Federation, a továbbiakban: ICF) által meghatározott minősítési szintek (pl. ACC – Associate Certified Coach, valamint további magasabb fokozatok) megszerzése és fenntartása.

Ennek érdekében a minősítési eljárás részeként szükségessé válhat az ügyféllel folytatott coaching folyamat bizonyos adatainak továbbítása az ICF felé.

Kezelt és továbbított adatok köre: Az ügyfél neve, e-mail címe, a coaching órák száma és időpontja.

Adatkezelés és -továbbítás célja: Az Adatkezelő (illetve a megbízott coach) szakmai kompetenciájának igazolása az ICF nemzetközi minősítési eljárása során.

Adatkezelés és -továbbítás jogalapja: Az adatkezelés ezen speciális célra kizárólag az Ön előzetes, külön, írásban tett, önkéntes és kifejezett hozzájárulása alapján történik (GDPR 6. cikk (1) bekezdés a) pont). Az Adatkezelő minden esetben külön dokumentumban kéri az Ön hozzájárulását az adatok ICF felé történő továbbításához. Ennek hiányában adattovábbítás nem történik.

Címzett: International Coaching Federation (ICF). Az ICF saját adatvédelmi szabályzattal rendelkezik, amelyről a szervezet honlapján tájékozódhat.

 

11. Sütik (cookie-k) használata

11.1. A sütik célja és típusai

11.2. Felhasználói beállítások kezelése

12. Adatvédelmi tisztviselő

12.1. Kijelölés feltételei és feladatai

A GDPR 37. cikke alapján az Adatkezelő abban az esetben köteles adatvédelmi tisztviselőt (DPO) kinevezni, ha fő tevékenysége:

A tisztviselő feladatai közé tartozik:

12.2. Jogállás és elérhetőség

Az adatvédelmi tisztviselő közvetlenül a felső vezetésnek jelent, és nem utasítható a tisztviselői feladatkörében.

Amennyiben az Adatkezelőnél nem kötelező a DPO kijelölése, de mégis kijelöl egy tisztviselőt, arról jelen Tájékoztatóban megfelelően tájékoztatja az érintetteket.

13. Az érintettek jogérvényesítési lehetőségei

13.1. Panasz benyújtása a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)

Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos jogszabályokat, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:

13.2. Bírósági jogorvoslat lehetősége

Az érintett jogainak megsértése esetén bírósághoz fordulhat. A pert – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszéken is megindíthatja.

14. Az adatkezelés alapjául szolgáló jogszabályok

14.1. GDPR (2016/679 EU rendelet)

Az Európai Parlament és a Tanács (EU) 2016/679 rendelete, amelynek célja a természetes személyek védelme a személyes adatok kezelése során, és az adatok szabad áramlásának biztosítása az EU-n belül.

14.2. 2011. évi CXII. törvény az információs önrendelkezési jogról

A magyar adatvédelmi törvény, amely a személyes adatok kezelésének hazai alapelveit és korlátait szabályozza.

14.3. Egyéb releváns magyar jogszabályok

 

15. Záró rendelkezések

15.1. Az adatkezelési tájékoztató hatálya és módosításának lehetőségei

Kelt: Tatabánya ; 2025.09.03

Ascendia Business Coach Kft.