1. Bevezetés
A Computer-S Kft. (továbbiakban: Adatkezelő vagy RegattaSpot) elkötelezett a felhasználók személyes adatainak védelme iránt. Jelen tájékoztató célja, hogy részletes tájékoztatást nyújtson a RegattaSpot platform működése során végzett adatkezelési tevékenységekről. Az adatkezelés megfelel az Európai Unió 2016/679 rendelete (GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) előírásainak.
2. Az Adatkezelő adatai
- Cégnév: Computer-S Kft.
- Székhely: 7400 Kaposvár, Somssich P. u. 4.
- Adószám: 12602362-2-14
- E-mail: info@regattaspot.com
- Weboldal: www.regattaspot.com
3. Fogalmak
- Érintett: Bármely meghatározott, személyes adat alapján azonosított vagy azonosítható természetes személy (Vitorlázók, Klubvezetők).
- Személyes adat: Az érintettel kapcsolatba hozható adat (pl. név, e-mail cím, telefonszám, GPS koordináta).
- Adatfeldolgozó: Az a személy vagy szervezet, amely az adatkezelő nevében személyes adatokat kezel.
4. Az adatkezelés alapelvei
A RegattaSpot a személyes adatok kezelése során az alábbi alapelveket tartja szem előtt (GDPR 5. cikk):
- Jogszerűség, tisztességes eljárás és átláthatóság: Az adatokat jogszerűen és az érintett számára átlátható módon kezeljük.
- Célhoz kötöttség: Az adatokat csak meghatározott, egyértelmű és jogszerű célból gyűjtjük.
- Adattakarékosság: Csak a cél megvalósulásához feltétlenül szükséges adatokat kezeljük.
- Pontosság: Biztosítjuk, hogy az adatok pontosak és naprakészek legyenek.
- Korlátozott tárolhatóság: Az adatokat csak a szükséges ideig tároljuk.
- Integritás és bizalmas jelleg: Megfelelő technikai és szervezési intézkedésekkel garantáljuk az adatok biztonságát.
Az adatkezelés a RegattaSpot rendszerében az alábbi jogalapokon történik:
- GDPR 6. cikk (1) a) pont: Az érintett hozzájárulása (pl. GPS nyomkövetés indítása).
- GDPR 6. cikk (1) b) pont: Szerződés teljesítése (pl. regisztráció, nevezés biztosítása).
- GDPR 6. cikk (1) c) pont: Jogi kötelezettség teljesítése (pl. számlázási adatok megőrzése).
5. Kezelt adatok köre, célja és megőrzési ideje
A) Regisztrációs adatok (Vitorlázók és Klubok)
- Kezelt adatok: Teljes név, e-mail cím, telefonszám, titkosított jelszó.
- Cél: Fiók létrehozása, szoftverhez való hozzáférés, vészhelyzeti kommunikáció.
- Jogalap: Szerződés teljesítése (GDPR 6. cikk (1) b).
- Tárolási idő: Fiók törléséig, vagy az utolsó belépéstől számított 5 évig inaktivitás esetén.
B) Nevezési és Hajóadatok
- Kezelt adatok: Hajó neve, vitorlaszáma, lajstromszáma, hajóosztálya, YS száma.
- Cél: Versenyek adminisztrációja, rajtlisták és eredmények kiszámítása.
- Jogalap: Szerződés teljesítése.
- Tárolási idő: A sporteredmények történelmi archiválása céljából határozatlan ideig, kivéve ha az érintett a törlést kéri.
C) Harmadik felek adatai (A Legénység adatai)
- Kezelt adatok: A legénység tagjainak neve, születési éve, pólómérete, étkezési preferenciája.
- Cél: Nevezések véglegesítése, korosztályos besorolás, ajándékok és étkezés biztosítása.
- Jogalap: A kormányos (regisztráló felhasználó) nyilatkozata alapján az érintett hozzájárulása.
- Tárolási idő: A verseny lezárását követő 1 évig, utána az adatok anonimizálásra kerülnek.
- Figyelem: A nevezést leadó felhasználó (kormányos) felelőssége, hogy a legénység tagjaitól – kiskorú esetén azok törvényes képviselőjétől – előzetes beleegyezéssel rendelkezzen ezen adatok megadásához!
D) Számlázási adatok
- Kezelt adatok: Név / Cégnév, cím, adószám.
- Cél: Számviteli bizonylat kiállítása.
- Jogalap: Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c).
- Tárolási idő: A Számviteli törvény értelmében a számla kiállítását követő 8 évig.
E) Élő GPS Nyomkövetés (Live Tracking)
- Kezelt adatok: Földrajzi koordináták, sebesség, irány.
- Cél: Versenyek tisztaságának ellenőrzése, utólagos elemzés, vízi biztonság (SOS).
- Jogalap: Kifejezett hozzájárulás (GDPR 6. cikk (1) a).
- Tárolási idő: A verseny és az esetleges óvások lezártát követően a személyes kapcsolat anonimizálásra kerül, a track csak a hajóhoz kapcsolva marad meg.
6. Adatfeldolgozók és Adattovábbítás
Az Adatkezelő a szolgáltatás nyújtása során az alábbi adatfeldolgozókat és partnereket veszi igénybe:
| Partner / Adatfeldolgozó neve |
Tevékenység / Cél |
Adatok tárolásának helye |
Versenyt Rendező Klubok (Önálló Adatkezelők) |
Nevezések kezelése, számlázás lebonyolítása, helyszíni regisztráció. |
Magyarország |
| Brevo (Sendinblue SAS) |
Rendszerüzenetek, jelszóemlékeztetők és visszaigazoló e-mailek kiküldése. |
Franciaország (EU) |
Hetzner
|
Szerverinfrastruktúra és adatbázis üzemeltetés, adatok fizikai tárolása. |
Európai Unió (EU) |
Adataidat harmadik országba (EU-n kívülre) nem továbbítjuk.
7. Sütik (Cookies) használata
A RegattaSpot platform kizárólag a rendszer működéséhez elengedhetetlenül szükséges ("Feltétlenül szükséges") munkamenet (Session) sütiket használja. Ezek a sütik a felhasználó beazonosítására szolgálnak bejelentkezés után, és a böngésző bezárásával, vagy a munkamenet lejártával (maximum 24 óra) automatikusan törlődnek. A platform jelenleg nem használ marketing vagy harmadik féltől származó analitikai sütiket.
8. Adatbiztonság
Az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok védelme érdekében:
- SSL/TLS titkosítás a teljes weboldalon és kommunikáció során.
- A felhasználói jelszavak iparági szabványnak megfelelő (BCRYPT) egyirányú titkosítása (hash-elése).
- Rendszeres biztonsági mentések és szigorú jogosultságkezelés.
A RegattaSpot nem alkalmaz automatizált döntéshozatalt vagy profilalkotást.
9. Érintettek jogai
A GDPR értelmében az alábbi jogokkal rendelkezel:
- Hozzáférési jog (GDPR 15. cikk): Tájékoztatást kérhet arról, milyen adatokat kezelünk.
- Helyesbítés joga (GDPR 16. cikk): A Profilom menüpontban bármikor módosíthatod adataidat.
- Törléshez való jog (GDPR 17. cikk): Kérheted adataid végleges törlését (kivéve a kötelezően megőrzendő számlázási adatokat).
- Adatkezelés korlátozásához való jog (GDPR 18. cikk).
- Adathordozhatóság (GDPR 20. cikk): Kérheted adataid géppel olvasható formátumban történő kiadását.
- Tiltakozáshoz való jog (GDPR 21. cikk).
Jogosult vagy a hozzájárulásod bármikori visszavonására az info@regattaspot.com e-mail címen.
10. Jogorvoslati lehetőségek
Ha úgy érzi, hogy személyes adatainak kezelése sérti a GDPR rendelkezéseit, panaszt nyújthat be a felügyeleti hatóságnál, illetve bírósághoz is fordulhat jogai megsértése esetén:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Székhely: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal:
www.naih.hu
12. A tájékoztató módosítása
Az Adatkezelő fenntartja a jogot, hogy jelen adatkezelési tájékoztatót egyoldalúan módosítsa (például jogszabályváltozás, vagy új rendszerfunkciók bevezetése esetén). A módosításokról a felhasználókat a weboldalon, illetve lényeges változás esetén e-mailben értesítjük. A módosított tájékoztató a közzététel napján lép hatályba.