Adatvédelem

Adatkezelési tájékoztató

Ez a tájékoztató az (EU) 2016/679 rendelet (GDPR), a 2011. évi CXII. törvény (Infotv.), valamint az alkalmazandó magyar és uniós szabályok alapján ismerteti a BoothStudio saját adatkezeléseit. Az eseményvendégek adataira vonatkozó adatkezelői és adatfeldolgozói szerepeket külön választjuk el.

1. Adatkezelő

Adatvédelmi tisztviselő kijelölése a jelenlegi tevékenység alapján nem kötelező. Adatvédelmi kérdéseket és érintetti kérelmeket a fenti e-mail-címen fogadunk.

2. Ki az adatkezelő az eseményvendégek adatainál?

A boothstudio.hu látogatói, a regisztrálók, a fióktulajdonosok, az előfizetők, a kapcsolattartók és a támogatást kérők adatai tekintetében a BoothStudio az adatkezelő.

Amikor egy fotós, fotóbox-üzemeltető, rendezvényszervező vagy más ügyfél saját eseményén vendégfotót, videót, e-mail-címet, telefonszámot, kérdőívválaszt vagy aláírást kezel, rendszerint az ügyfél az adatkezelő, a BoothStudio pedig az ügyfél dokumentált utasításai alapján adatfeldolgozó. Ilyen kérelemmel elsődlegesen az esemény szervezőjéhez kell fordulni. A feldolgozás részletes feltételei: Adatfeldolgozási feltételek.

3. Saját adatkezeléseink

4. Ügyfél utasítására feldolgozott eseményadatok

A BoothStudio-ügyfél köteles az eseményadatokhoz megfelelő jogalapot választani, az érintetteket tájékoztatni, a szükséges hozzájárulást beszerezni, és az adatokat időben törölni. Különleges adat, biometrikus azonosítás vagy kiskorú adata csak megfelelő külön feltételekkel kezelhető. A BoothStudio nem végez arcfelismerést vagy biometrikus azonosítást.

5. Adatok forrása és kötelező jelleg

Az adatokat rendszerint közvetlenül az érintettől, vállalkozási kapcsolattartónál a képviselt szervezettől, eseményvendégnél pedig az ügyfél által üzemeltetett BoothStudio-folyamatból kapjuk. A kötelezőnek jelölt regisztrációs, szerződéses vagy számlázási adat nélkül a fiók, a szerződés vagy a számla nem biztosítható. Az opcionális analitika és kényelmi tárolás megtagadása az alapfunkciókat nem korlátozza.

6. Címzettek és szolgáltatók

A szolgáltatót csak akkor használjuk, ha az adott funkció aktív. Az „opcionális” megjelölésű címzett nem kap adatot pusztán attól, hogy a rendszer támogatja.

Hatóság, bíróság vagy más szerv részére csak jogszabályi kötelezettség vagy érvényes megkeresés alapján adunk át adatot. Külső szolgáltatói adatvédelmi hivatkozásaink és az aktuális al-adatfeldolgozói lista az Adatfeldolgozási feltételekben található.

7. Nemzetközi adattovábbítás

Az elsődleges VPS az Európai Gazdasági Térségben működik, de egyes szolgáltatók globális infrastruktúrát használnak. EGT-n kívüli továbbítás csak a GDPR V. fejezete szerinti mechanizmussal történhet: megfelelőségi határozat, EU–USA adatvédelmi keretben való részvétel, általános szerződési feltételek (SCC) és szükség esetén kiegészítő intézkedések alapján. A konkrét mechanizmus a címzett aktuális státuszától és a választott funkciótól függ.

8. Automatizált döntéshozatal és AI

A BoothStudio nem hoz kizárólag automatizált adatkezelésen alapuló, joghatással járó vagy az érintettet hasonlóan jelentős mértékben érintő döntést. Az AI-asszisztens tájékoztató jellegű választ ad; az AI-portré kreatív képet generál. Emberi felülvizsgálat nélkül egyik eredmény sem használható jelentős személyi döntéshez. Részletek: AI-átláthatósági tájékoztató.

9. Érintetti jogok

Az alkalmazandó feltételek szerint kérhető hozzáférés és másolat, helyesbítés, törlés, korlátozás, adathordozhatóság, továbbá tiltakozás a jogos érdeken alapuló adatkezelés ellen. A hozzájárulás bármikor, a korábbi kezelés jogszerűségének sérelme nélkül visszavonható. Jogos érdeknél az egyedi érdekmérlegelésről kérésre további tájékoztatást adunk.

A kérelmet a hello@boothstudio.hu címre kell küldeni. Az azonosításhoz csak a szükséges adatokat kérjük. Indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszolunk; összetett vagy több kérelemnél a határidő a GDPR szerint további két hónappal meghosszabbítható, amiről egy hónapon belül tájékoztatást adunk. A kérelem főszabály szerint díjmentes.

10. Jogorvoslat

Panasz nyújtható be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz: 1055 Budapest, Falk Miksa utca 9–11.; levelezési cím: 1363 Budapest, Pf. 9.; e-mail: ugyfelszolgalat@naih.hu; web: naih.hu. Az érintett bírósági jogorvoslatot is igénybe vehet, és panaszát a szokásos tartózkodási helye szerinti más uniós felügyeleti hatóságnál is megteheti.

11. Adatbiztonság és incidens

A kockázathoz igazodó technikai és szervezési intézkedéseket alkalmazunk, ideértve a titkosított HTTPS-kapcsolatot, erős jelszólenyomatot, HttpOnly és SameSite munkamenet-cookie-kat, jogosultság-ellenőrzést, rövid élettartamú adminmunkamenetet, naplózást, mentést, hozzáférés-korlátozást, titokkezelést és helyreállítási eljárásokat. Abszolút biztonság nem garantálható. Személyesadat-incidens esetén dokumentáljuk az eseményt, kockázatot értékelünk, és ha a GDPR előírja, 72 órán belül bejelentést teszünk a felügyeleti hatóságnak, illetve magas kockázatnál értesítjük az érintetteket.

12. Gyermekek és különleges adatok

A fiókszolgáltatás nem 18 éven aluli személyeknek szól. Eseményen kiskorú képmásának vagy adatának kezelésekor az ügyfél köteles a gyermek életkorához és az esemény körülményeihez igazodó megfelelő jogalapról és szülői vagy törvényes képviselői tájékoztatásról gondoskodni. Egészségi, biometrikus, vallási, politikai vagy más különleges adatot nem kérünk a fiókhoz; ilyen adat eseményfolyamatban csak a GDPR 9. cikke szerinti külön feltétellel kezelhető.

13. A tájékoztató változásai

A hatályos verzió ezen az oldalon érhető el. Lényeges, fennálló fiókot vagy szerződést érintő változásról a rendelkezésre álló elérhetőségen tájékoztatást adunk. Ha egy új adatkezeléshez hozzájárulás szükséges, azt külön kérjük; a tájékoztató puszta módosítása nem pótolja a hozzájárulást.