AZ ADATKEZELŐ ADATAI
Cégnév: Lg Brahman Oktató És Kereskedelmi Korlátolt Felelősségű Társaság
Társaság rövidített neve: LG Brahman Kft. (továbbiakban: Szolgáltató)
Társaság székhelye: 1022 Budapest, Bogár utca 16/a.
Társaság telephelye: 1067 Budapest, Eötvös utca 9.
Cégjegyzékszám: 01-09—91-3231
Bejegyző cégbíróság: Fővárosi Bíróság mint Cégbíróság
Adószáma: 14643372-2-41
Email: [email protected]
Weboldal: www.anameprogram.hu
Az Adatkezelő a GDPR 4.cikk 7.pontja szerint adatkezelőnek minősül.
AZ ADATKEZELÉS ALAPELVEI
Az adatkezelő a személyes adatok kezelése során az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (GDPR) 5. cikkében meghatározott alapelvek szerint jár el.
Jogszerűség, tisztességes eljárás és átláthatóság
Az adatkezelő kizárólag megfelelő jogalap fennállása esetén kezel személyes adatot, és az érintetteket egyértelműen, közérthetően tájékoztatja az adatkezelés körülményeiről.
Célhoz kötöttség
A személyes adatok gyűjtése kizárólag meghatározott, egyértelmű és jogszerű célból történik, és az adatkezelő azokat a megjelölt céloktól eltérő módon nem kezeli.
Adattakarékosság
Az adatkezelő kizárólag olyan személyes adatot kezel, amely az adatkezelés céljának eléréséhez szükséges és arányos.
Pontosság
Az adatkezelő törekszik arra, hogy a kezelt adatok pontosak és naprakészek legyenek.
Korlátozott tárolhatóság
A személyes adatok tárolása olyan formában történik, amely az érintettek azonosítását csak a szükséges ideig teszi lehetővé.
Integritás és bizalmas jelleg
Az adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja a személyes adatok védelmét.
Elszámoltathatóság
Az adatkezelő felelős az adatkezelés jogszerűségéért, és képes annak igazolására.
AZ ADATKEZELÉS JOGI ALAPJAI
Az adatkezelő az alábbi jogalapok alapján kezel személyes adatokat:
Szerződés teljesítése – GDPR 6. cikk (1) b)
Jogszabályi kötelezettség teljesítése – GDPR 6. cikk (1) c)
Hozzájárulás – GDPR 6. cikk (1) a)
Jogos érdek – GDPR 6. cikk (1) f)
Az egyes adatkezelésekhez kapcsolódó jogalap minden esetben külön feltüntetésre kerül.
REGISZTRÁCIÓ ÉS FELHASZNÁLÓI FIÓK KEZELÉSE
A szolgáltatás igénybevételéhez felhasználói fiók létrehozása szükséges.
Kezelt adatok
keresztnév
vezetéknév
e-mail cím
jelszó (egyirányú hash-eléssel tárolva)
felhasználói azonosító
regisztráció időpontja
IP cím (regisztrációkor)
belépési naplóadatok (időpont, eszközinformáció)
Az adatkezelés céljai
A személyes adatok kezelése az alábbi célokból történik:
a felhasználó azonosítása
hozzáférési jogosultság biztosítása
szerződés teljesítése
előfizetési jogosultság kezelése
rendszerbiztonság fenntartása
jogosulatlan hozzáférések megelőzése
technikai hibák kivizsgálása
Jogalap
GDPR 6. cikk (1) b) – szerződés teljesítése
GDPR 6. cikk (1) f) – jogos érdek (rendszerbiztonság)
Jogos érdek indoklása (rendszerbiztonság)
Az adatkezelő jogos érdeke:
a platform biztonságos működésének biztosítása
illetéktelen hozzáférések megelőzése
csalás megelőzése
Szükségesség: A naplóadatok kezelése nélkül a rendszer biztonsága nem garantálható.
Arányosság: A kezelt adatok köre kizárólag technikai jellegű, és nem irányul profilalkotásra.
Garanciák:
korlátozott hozzáférés
titkosítás
naplóadatok meghatározott idő utáni törlése
Megőrzési idő
Aktív fiók esetén: a szerződés fennállásáig
Törölt fiók esetén: 5 évig a jogi igényérvényesítési idő miatt
Naplóadatok: legfeljebb 12 hónapig
Adatfeldolgozó
EzyCourse Inc. (USA)
Az adattovábbítás az EU–USA Data Privacy Framework vagy Standard Contractual Clauses alapján történik.
ELŐFIZETÉS KEZELÉSE
Kezelt adatok
név
e-mail cím
számlázási adatok
előfizetési státusz
fizetési azonosító
előfizetés kezdő és lejárati dátuma
lemondás időpontja
visszatérítés adatai
Adatkezelés céljai
ismétlődő szolgáltatás biztosítása
jogosultság kezelés
próbaidőszak kezelése
lemondási kérelmek feldolgozása
visszatérítés kezelése
számlázási kötelezettség teljesítése
Jogalap
GDPR 6. cikk (1) b) – szerződés teljesítése
GDPR 6. cikk (1) c) – jogszabályi kötelezettség
Megőrzési idő
Előfizetési adatok: szerződés megszűnését követő 5 év
Számlázási adatok: 8 év (számviteli törvény)
FIZETÉSI ADATOK KEZELÉSE
Az adatkezelő teljes bankkártyaadatot nem kezel.
A fizetés a következő szolgáltatókon keresztül történik:
Stripe Inc.
Barion Payment Zrt.
Az adatkezelő kizárólag az alábbi adatokat látja:
név
tranzakció azonosító
kártya utolsó 4 számjegye
lejárati dátum (rendszerben megjelenített formában)
A kártyaadatokhoz kizárólag a fizetési szolgáltató fér hozzá.
MARKETING, REMARKETING ÉS KONVERZIÓKÖVETÉS
Marketing sütik
A weboldalon marketing célú sütik alkalmazására kerülhet sor, különösen:
Google Ads remarketing
Facebook Pixel
Az adatkezelés célja
remarketing listaépítés
konverziómérés
kampányoptimalizálás
hirdetési hatékonyság mérése
Kezelt adatok
IP cím
eszközazonosító
cookie azonosító
böngészési adatok
konverziós események
Jogalap
GDPR 6. cikk (1) a) – hozzájárulás.
A marketing sütik kizárólag előzetes, aktív hozzájárulás esetén aktiválódnak.
Consent Mode működése
A rendszer a Google Consent Mode v2 technológiát alkalmazza.
Alapállapotban:
ad_storage = denied
analytics_storage = denied
Hozzájárulás esetén:
ad_storage = granted
analytics_storage = granted
Profil alkotás és automatizált döntéshozatal
A marketingcélú sütik alkalmazása esetén a rendszer a felhasználó böngészési viselkedése alapján hirdetési szegmentálást végezhet (remarketing).
Az ilyen adatkezelés célja a releváns hirdetések megjelenítése.
Az adatkezelő nem alkalmaz olyan kizárólag automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt jelentős mértékben érintené.
ADATKEZELÉSI CÉLOK
Regisztráció és felhasználói fiók (EzyCourse)
Kezelt adatok:
keresztnév
vezetéknév
e-mail cím
jelszó (titkosított formában)
felhasználói azonosító
Cél: Felhasználói fiók létrehozása és működtetése.
Jogalap: GDPR 6. cikk (1) b) – szerződés teljesítése.
Megőrzési idő: A fiók fennállásáig.
Adatfeldolgozó: EzyCourse Inc. (USA)
Vásárlás és előfizetés
Kezelt adatok:
név
számlázási adatok
tranzakció azonosító
előfizetési státusz
Jogalap: Szerződés teljesítése (6. cikk (1) b)
Megőrzés: Számviteli törvény szerint 8 év.
Bankkártyás fizetés
Az adatkezelő teljes bankkártyaadatot nem kezel.
Fizetési szolgáltatók:
Stripe Inc. (USA)
Barion Payment Zrt. (HU)
Az adatkezelő kizárólag:
név
tranzakció azonosító
kártya utolsó 4 számjegye adatokhoz fér hozzá.
Jogalap: Szerződés teljesítése.
Időpontfoglalás (Booked4.us)
Kezelt adatok:
név
telefonszám (opcionális)
foglalási időpont
Jogalap: Szerződés teljesítése.
Adatfeldolgozó: Booked4.us Kft.
Webshop (Shoprenter)
Kezelt adatok:
név
számlázási cím
szállítási cím
rendelési adatok
Jogalap: Szerződés teljesítése + jogszabályi kötelezettség.
Adatfeldolgozó: Shoprenter Kft.
HÍRLEVÉL ÉS MARKETING
Kezelt adatok
név
megnyitási adatok
Jogalap: GDPR 6. cikk (1) a) – hozzájárulás.
Szolgáltató: ActiveCampaign LLC (USA)
Leiratkozás bármikor biztosított.
SÜTIKEZELÉS - CONSENT MODE KOMPATIBILIS
A marketing és statisztikai sütik kizárólag a felhasználó előzetes hozzájárulása alapján aktiválódnak.
A hozzájárulás kezelése a Cookiebot rendszerén keresztül történik.
A rendszer a Google Consent Mode v2 mechanizmust alkalmazza.
HARMADIK ORSZÁGBA TÖRTÉNŐ ADATTOVÁBBÍTÁS
Az adatkezelő egyes szolgáltatók igénybevétele során az Európai Unión kívüli országba (különösen az Amerikai Egyesült Államokba) továbbíthat személyes adatokat.
Érintett szolgáltatók
EzyCourse Inc.
Stripe Inc.
ActiveCampaign LLC
Google LLC
Meta Platforms Inc.
Az adattovábbítás jogalapja
EU-USA Data Privacy Framwork (DPF) megfelelőségi határozat alalpján, amennyiben az adott szolgáltató tanúsított,
vagy
az Európai Bizottság által elfogadott Standard Contractual Clauses (SCC) alkalmazásával.
Az adattovábbítás célja
szolgáltatás biztosítása (EzyCourse, Stripe)
hírlevélküldés (ActiveCampaign)
statisztikai elemzés (Google)
marketing és remarketing (Google Ads, Meta)
Érintett jogérvényesítés harmadik ország esetén
Az érintett jogosult:
tájékoztatást kérni az adattovábbítás garanciáiról,
másolatot kérni az alkalmazott megfelelő garanciákról (SCC),
panaszt benyújtani a felügyeleti hatóságnál.
ADATMEGŐRZÉSI IDŐK RÉSZLETES BONTÁSA
Az Adatkezelő az adatokat kizárólag a cél eléréséhez szükséges ideig kezeli.
ADATKATEGÓRIA | MEGŐRZÉSI IDŐ |
Regisztrációs adatok | fiók fennálásig |
Törölt fiók adatai | 5 év |
Előfizetési adatok | 5 év |
Számlázási adatok | 8 év |
Marketing hozzájárulás | visszavonásig |
Naplóadatok | legfeljebb 12 hónap |
Cookie hozzájárulási napló | 3 év |
Az Adatkezelő az adatokat a megőrzési idő lejáratát követően törli vagy anonimizálja.
ADATBIZTONSÁGI INTÉZKEDÉSEK
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz.
Technikai intézkedések
SSL/TLS titkosítás
jelszavak hash-elése
rendszeres biztonsági mentések
tűzfal és hozzáférés-védelem
szerepkör alapú hozzáférés-kezelés
naplózás
Szervezési intézkedések
hozzáférési jogosultság korlátozása
adatvédelmi tudatosság biztosítása
szerződéses adatfeldolgozói kötelezettségek
incidenskezelési eljárásrend
Az adatkezelő admin jogosultsággal hozzáférhet a felhasználói fiókokhoz kizárólag:
technikai hibaelhárítás
ügyfélszolgálati támogatás céljából.
Jogalap: GDPR 6. cikk (1) f) – jogos érdek.
ADATVÉDELMI INCIDENS KEZELÉSE
Az adatvédelmi incidens olyan biztonsági esemény, amely a személyes adatok véletlen vagy jogellenes:
megsemmisülését,
elvesztését,
megváltoztatását,
jogosulatlan közlését,
jogosulatlan hozzáférését
eredményezi.
Az adatkezelő:
az incidenst indokolatlan késedelem nélkül kivizsgálja,
szükség esetén 72 órán belül bejelenti a felügyeleti hatóságnak,
magas kockázat esetén az érintetteket is tájékoztatja.
ÉRINTETT JOGOK RÉSZELTES GYAKORLÁSA
Az érintett jogosult:
tájékoztatást kérni a kezelt adatairól,
kérni azok helyesbítését vagy törlését,
kérni az adatkezelés korlátozását,
tiltakozni az adatkezelés ellen,
kérni az adatok hordozhatóságát,
visszavonni hozzájárulását.
A kérelmeket az adatkezelő a beérkezéstől számított legfeljebb 30 napon belül megválaszolja.
Kérelem benyújtása
A kérelme az adatkezelő e-mail címére nyújthatóak be.
Az Adatkezelő a kérelmeket legfeljebb 30 napon belül megválaszolja.
Indokolt esetben ez a határidő további 2 hónappal meghosszabbítható.
Azonosítás
Az Adatkezelő a kérelem teljesítése előtt jogosult az érintett személyazonosságának megerősítését kérni.
JOGORVOSLATI LEHETŐSÉGEK
Az érintett panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH).
Továbbá bírósági jogorvoslat is kezdeményezhető.
ADATFELDOLGOZÓK ÉS SZEREPKÖRÜK PONTOS MEGHATÁROZÁSA
MARKETING CÉLÚ ADATKEZELÉS RÉSZLETES LEÍRÁSA
A marketingcélú adatkezelés kizárólag az érintett előzetes, kifejezett hozzájárulása alapján történik.
A marketing célú adatkezelés során:
eszközazonosítók kezelése történik
cookie azonosítók kerülnek tárolásra
a böngészési viselkedés alapján hirdetési szegmentálás történhet
A marketingcélú adatkezelés nem jár közvetlen joghatással az érintettre.
A marketingcélú adatkezelés során az adatkezelő nem hoz kizárólag automatizált döntést, amely az érintettet jelentős mértékben érintené.
HOZZÁJÁRULÁS FELTÉTELEI
A hozzájárulás:
önkéntes
konkrét
megfelelő tájékoztatáson alapuló
egyértelmű
A hozzájárulás bármikor visszavonható a cookie-beállítások módosításával.
A visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét.
LG BRAHMAN KFT. - 2026. FEBRUÁR 26.