Adatkezelési tájékoztató
Privacy Notice – please scroll down for the English version
Bevezetés
Az OHlala-Group Kft. mint az Almogudtha Yoga School működtetője a továbbiakban: Szolgáltató vagy Adatkezelő.
Az Adatkezelő jelen tájékoztatóval ismerteti a személyes adatok kezelésének célját, jogalapját, időtartamát, az érintettek jogait és azok érvényesítésének módját az általa nyújtott képzési és kapcsolódó online szolgáltatások igénybevétele során.
Jelen tájékoztató megfelel különösen az alábbi jogszabályoknak:
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete, vagyis az általános adatvédelmi rendelet, GDPR,
-
- évi CXII. törvény, Infotv.,
-
- évi CVIII. törvény, Eker. tv.,
- évi XLVIII. törvény, Grt.,
- évi C. törvény, Számv. tv.,
- évi CLV. törvény, Fgytv.,
- évi LXXVII. törvény, Fktv.
- Az Adatkezelő adatai és elérhetőségei
Név: OHlala-Group Kft.
Székhely: 2314 Halásztelek, Diófasor u. 135.
Általános e-mail: info@almogudtha.hu
Tanfolyami kérdésekkel kapcsolatos kapcsolattartás: nora@almogudtha.hu
Tanulmányi idő módosításával, szüneteltetésével és hosszabbításával kapcsolatos ügyintézés: office@almogudtha.hu
Telefon: +36 70 204 2354
Honlapok: www.yogaschool.almogudtha.hu, www.almogudtha.hu
Adatkezeléssel kapcsolatos kapcsolattartó:
Halbrucker Nóra
E-mail: info@almogudtha.hu
Telefon: +36 70 204 2354
Felnőttképzési adatszolgáltatási kapcsolattartó:
Halbrucker Nóra
E-mail: info@almogudtha.hu
- Fogalmak
Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó információ.
Adatkezelés: a személyes adatokon végzett bármely művelet, így különösen gyűjtés, rögzítés, rendszerezés, tárolás, módosítás, lekérdezés, továbbítás, törlés vagy megsemmisítés.
Adatkezelő: az a személy vagy szervezet, aki vagy amely az adatkezelés célját és eszközeit meghatározza.
Adatfeldolgozó: az a személy vagy szervezet, aki vagy amely az Adatkezelő nevében személyes adatot kezel.
Érintett: az a természetes személy, akire a személyes adat vonatkozik. Ilyen különösen a felhasználó, résztvevő, vásárló vagy érdeklődő.
- Kiskorúak védelme
Szolgáltatásaink 18. életévüket betöltött személyek számára szólnak.
18 év alatti személyek adatait nem gyűjtjük tudatosan. Ha tudomásunkra jut, hogy 18 év alatti személy adott meg adatot, azt haladéktalanul töröljük, kivéve, ha jogszabály ettől eltérő adatkezelési kötelezettséget ír elő.
- Az adatkezelés alapelvei
Az Adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon kezeli.
Az adatkezelés célhoz kötött, a szükséges mértékre korlátozott, pontos és naprakész. Az Adatkezelő az adatokat csak a szükséges ideig őrzi meg, és megfelelő technikai, valamint szervezési intézkedésekkel védi.
Az adatkezelés során az Adatkezelő a GDPR 5. cikkében meghatározott alapelvek szerint jár el.
- Adatkezelési célok, jogalapok, időtartamok
5.1. Webáruház / digitális szolgáltatások igénybevétele
Ide tartozik különösen a regisztráció, vásárlás, hozzáférés biztosítása és a digitális oktatási platform használata.
Kezelt adatok köre: felhasználónév, jelszó, név, e-mail cím, telefonszám opcionálisan, számlázási név és cím, vállalkozás esetén adószám, postázási cím, ha postai kézbesítés szükséges, vásárlás időpontja, IP-cím, megrendelési adatok.
A felhasználó a profiljában opcionálisan profilképet tölthet fel. A profilkép feltöltése önkéntes, jogalapja a GDPR 6. cikk (1) a) pontja szerinti hozzájárulás. A profilkép a felhasználó által bármikor módosítható vagy törölhető.
A digitális oktatási platform a rendszer működéséhez és a képzés teljesítésének nyomon követéséhez kapcsolódó technikai naplóadatokat is rögzíthet. Ilyen adat lehet például a bejelentkezés időpontja, rendszerhasználati esemény, tananyag-előrehaladás. Ezen adatok kezelése a szerződés teljesítéséhez és a szolgáltatás működéséhez szükséges.
Cél: regisztráció, azonosítás, szerződéskötés és szerződés teljesítése, valamint a digitális tartalmakhoz és online szolgáltatásokhoz való hozzáférés biztosítása.
Jogalap:
GDPR 6. cikk (1) b) – szerződés teljesítése.
GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése, különösen számviteli kötelezettség.
Megőrzés: a szerződés megszűnésétől számított 5 évig. A számviteli bizonylatok és számlázási adatok megőrzési ideje a Számviteli törvény alapján 8 év.
5.2. Felnőttképzési adatszolgáltatás
Kezelt adatok köre: név, leánykori név, anyja neve, születési hely és dátum, e-mail cím, legmagasabb iskolai végzettség, a képzés adatai, valamint a képzés során keletkezett, jogszabály szerint kezelendő adatok.
Cél: jogszabályban előírt felnőttképzési adatszolgáltatás és nyilvántartási kötelezettség teljesítése.
Jogalap:
GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése.
Fktv. és végrehajtási szabályai.
Megőrzés: a jogszabályban előírt időtartamig, a keletkezéstől számított 8 évig.
5.3. Teljesítményértékelés, vizsgáztatás a felnőttképzés során
Kezelt adatok köre: teszteredmények, feladatok, oktatói megjegyzések, vizsgaeredmények, teljesítést igazoló adatok.
Cél: előrehaladás és vizsgakövetelmények ellenőrzése, tanúsítvány vagy oklevél kiállítása, képzés teljesítésének igazolása.
Jogalap:
GDPR 6. cikk (1) b) – szerződés teljesítése.
GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése.
GDPR 6. cikk (1) f) – jogos érdek, különösen minőségbiztosítás és jogérvényesítés.
Megőrzés: a képzéshez kapcsolódó, teljesítést igazoló adatok megőrzése a keletkezéstől számított 8 évig. Jogvita esetén az eljárás lezárásáig, illetve azt követően további 1 évig.
5.4. Beküldött videós anyagok
Kezelt adatok köre: a videó linkje, a felvételen szereplő képmás és hang, beküldési idő, értékelési jegyzetek.
Cél: gyakorlati teljesítmény ellenőrzése, oktatói visszajelzés, vizsgaigazolhatóság.
Jogalap:
GDPR 6. cikk (1) b) – szerződés teljesítése.
GDPR 6. cikk (1) f) – jogos érdek, különösen minőségbiztosítás.
Működés: az Adatkezelő csak megosztott linket fogad, például Google Drive, OneDrive vagy nem nyilvános YouTube link formájában. A videófájlt az Adatkezelő nem tölti le és nem tárolja. A vizsgaeredmény és a Résztvevőnek adott kiértékelés megőrzése a jogszabályban előírt időtartamig, a keletkezéstől számított 8 évig történik.
Felelősség: a Résztvevő gondoskodik arról, hogy a felvétel ne tartalmazzon jogosulatlan harmadik személyt vagy különleges személyes adatot. Más személy megjelenítéséhez hozzájárulás szükséges. Kiskorú szereplő esetén törvényes képviselői hozzájárulás szükséges.
5.5. Ügyfélszolgálat, panaszkezelés, tanulmányi ügyintézés
Kezelt adatok köre: név, e-mail cím, telefonszám, számlázási adatok, képzés megnevezése, tanulmányi időre, szüneteltetésre, hosszabbításra, vizsgára vagy tanúsítványra vonatkozó kérelem tartalma, az ügyintézés során keletkezett válaszok és adminisztratív megjegyzések.
Cél: ügyfélmegkeresések, tanulmányi kérelmek, szüneteltetési és hosszabbítási kérelmek, minőségi kifogások, panaszok és képzéssel kapcsolatos adminisztratív ügyek intézése.
Jogalap:
GDPR 6. cikk (1) b) – szerződés teljesítése.
GDPR 6. cikk (1) c) – jogi kötelezettség teljesítése.
GDPR 6. cikk (1) f) – jogos érdek, különösen az ügyintézés, jogérvényesítés, minőségbiztosítás és az egységes adminisztratív működés biztosítása érdekében.
Megőrzés: ügyfélszolgálati megkeresések esetén legfeljebb 5 év. Felnőttképzéshez kapcsolódó tanulmányi és teljesítési adatok esetén a jogszabályban előírt időtartamig, a keletkezéstől számított 8 évig.
5.6. Hírlevél és marketing kommunikáció
Kezelt adatok köre: név, e-mail cím, feliratkozás időpontja és IP-címe.
Cél: hírlevelek, ajánlatok, képzési információk küldése.
Jogalap:
GDPR 6. cikk (1) a) – hozzájárulás.
Grt. 6. §.
Megőrzés: a hozzájárulás visszavonásáig vagy leiratkozásig. A leiratkozási lehetőség minden hírlevél láblécében megtalálható.
5.7. Weboldal-értékelések
Kezelt adatok köre: név vagy felhasználónév, értékelés szövege, csillagos értékelés, időpont.
Cél: hiteles vásárlói visszajelzések közzététele.
Jogalap:
GDPR 6. cikk (1) f) – jogos érdek.
Feltétel: értékelést csak vásárlók írhatnak, bejelentkezett felhasználóként.
Megőrzés: a kurzus aktív értékesítése alatt, majd további 2 évig, vagy törlési kérelemig.
Moderálás: jogellenes vagy sérelmet okozó tartalom eltávolítható.
5.8. Kapcsolattartás és egyéb megkeresések
Kezelt adatok köre: név, e-mail cím, telefonszám, üzenet tartalma.
Cél: általános ügyfélkommunikáció, érdeklődések megválaszolása.
Jogalap:
GDPR 6. cikk (1) f) – jogos érdek.
Megőrzés: legfeljebb 2 évig.
5.9. Digitális adminisztratív támogató rendszerek használata
Az Adatkezelő az adminisztratív ügyintézés, ügyfélszolgálati válaszadás, tanulmányi kérelmek feldolgozása, belső adminisztrációs folyamatok támogatása, valamint az egységes ügyintézési gyakorlat biztosítása érdekében digitális és mesterséges intelligencia alapú adminisztratív támogató rendszereket is használhat.
Az ilyen rendszerek használata kizárólag az ügyintézés támogatását szolgálja. Az Adatkezelő törekszik arra, hogy ezekbe a rendszerekbe kizárólag az adott ügy elintézéséhez szükséges adatok kerüljenek.
Az Adatkezelő nem tölt fel szükségtelen különleges személyes adatokat, részletes egészségügyi dokumentációt, diagnózist, személyazonosító okmányt vagy bankkártyaadatot.
Cél: adminisztratív ügyintézés támogatása, választervezetek készítése, belső szabályrendszer alkalmazásának támogatása, tanulmányi kérelmek előkészítése és egységes ügyintézési gyakorlat biztosítása.
Jogalap:
GDPR 6. cikk (1) b) – szerződés teljesítése.
GDPR 6. cikk (1) f) – az Adatkezelő jogos érdeke az adminisztráció hatékony, egységes és ellenőrizhető működtetéséhez.
Megőrzés: az adott ügyhöz kapcsolódó megőrzési idő szerint.
Automatizált döntéshozatal: az Adatkezelő nem alkalmaz olyan kizárólag automatizált döntéshozatalt, amely az érintettre joghatással járna vagy őt hasonlóan jelentős mértékben érintené. A digitális adminisztratív támogató rendszer válaszelőkészítést és adminisztratív támogatást végez. A döntéseket és az ügyintézést az Adatkezelő vagy az általa kijelölt adminisztrátor ellenőrzi.
Modelltréning: az Adatkezelő nem engedélyezi, hogy az adminisztratív ügyintézés során kezelt személyes adatok a szolgáltató modelljeinek tanítására kerüljenek felhasználásra.
- Cookie-k, sütik használata és online követés
6.1. Sütik típusai
Nélkülözhetetlen sütik: bejelentkezés, kosár, biztonság. Ezek hozzájárulás nélkül működnek.
Statisztikai vagy analitikai sütik: például Google Analytics. Ezek a látogatottság mérését szolgálják, és hozzájárulással működnek.
Marketing vagy remarketing sütik: például Google Ads, Meta/Facebook Pixel. Ezek hirdetések személyre szabását és konverziókövetést szolgálnak, és hozzájárulással működnek.
A nem nélkülözhetetlen sütik kizárólag hozzájárulás után működnek. A hozzájárulás a felugró tájékoztatóban adható meg, és bármikor visszavonható a böngésző beállításaival vagy az info@almogudtha.hu címre küldött kéréssel.
6.2. Google-szolgáltatások
Google Analytics és Google Ads konverziókövetés vagy remarketing esetén a Google önálló adatkezelőként jár el.
Jogalap:
GDPR 6. cikk (1) a) – hozzájárulás.
Adattovábbítás: Google Ireland Ltd. / Google LLC. Nemzetközi adattovábbítás történhet, az EU által jóváhagyott szerződéses kikötések alkalmazásával.
6.3. Meta / Facebook Pixel
Cél: hirdetések hatékonyságának mérése és remarketing.
Jogalap:
GDPR 6. cikk (1) a) – hozzájárulás.
Adatkezelő: Meta Platforms Ireland Ltd. önálló adatkezelőként.
Adattovábbítás: Meta Platforms, Inc. felé történhet, az EU által jóváhagyott szerződéses kikötések alkalmazásával.
6.4. Cookie-k élettartama
Munkamenet sütik: a böngészés végéig.
Perzisztens sütik: jellemzően 6–24 hónapig, a szolgáltató beállításaitól függően.
A sütik a böngésző beállításaiban törölhetők vagy tilthatók. Egyes funkciók sütik nélkül nem működnek megfelelően.
6.5. Következmények sütik nélkül
A nélkülözhetetlen sütik hiányában az oldal nem működik megfelelően, például a bejelentkezés vagy kosárfunkció sérülhet.
Analitikai vagy marketing sütik nélkül a tartalom és a hirdetések személyre szabása korlátozott.
- Címzettek és adatfeldolgozók
Az Adatkezelő a személyes adatokat kizárólag a szükséges mértékben, írásbeli szerződés alapján, a GDPR 28. cikkének megfelelő adatfeldolgozói megállapodással rendelkező partnerek részére továbbítja.
7.1. Webfelület / oktatási platform
Panosys Kft. – TudásPiac online oktató és értékesítési platform
Székhely: 7500 Nagyatád, Kiszely L. u. 6/B.
Adószám: 23484191-2-14
E-mail: support@tudaspiac.hu
Web: tudaspiac.hu
Továbbított adatok: név, e-mail cím, jelszó kódolt formában, telefonszám, számlázási név és cím, rendszerhasználati események és időpontok, IP-cím, user agent, valamint a felhasználó által önként megadott adatok.
Cél: hozzáférés biztosítása az online platformhoz, tananyag-hozzáférés, tranzakciók kiszolgálása.
RackForest Zrt. – tárhely / szerver-infrastruktúra
Székhely: 1132 Budapest, Victor Hugo u. 18–22.
Adószám: 14671858-2-41
E-mail: info@rackforest.com
Web: rackforest.com
Továbbított adatok: a platform üzemeltetéséhez szükséges technikai és felhasználói adatok.
Cél: szolgáltatás működtetése, adattárolás.
7.2. Számlázás
KBOSS.hu Kft. – Számlázz.hu
Székhely: 1031 Budapest, Záhony u. 7.
Web: szamlazz.hu
E-mail: info@szamlazz.hu
Továbbított adatok: név, e-mail cím, számlázási név és cím, vásárlási adatok.
Cél: díjbekérő és számla kiállítása.
7.3. Online fizetés
Barion Payment Zrt.
Székhely: 1117 Budapest, Infopark sétány 1. I. ép. 5. em. 5.
Web: barion.com
E-mail: support@barion.com
Továbbított adatok: vásárló neve, e-mail címe, telefonszáma, ha megadta, számlázási címe, vásárlás adatai.
Cél: online fizetés lebonyolítása, csalásmegelőzés.
7.4. Hírlevél-küldés
The Rocket Science Group LLC d/b/a Mailchimp
Cím: 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA
E-mail: privacy@mailchimp.com
Web: mailchimp.com
Továbbított adatok: név, e-mail cím, vásárlási adatok, szegmensekhez szükséges adatok.
Cél: marketing e-mailek küldése.
Nemzetközi adattovábbítás történhet az Amerikai Egyesült Államokba, az EU által jóváhagyott szerződéses kikötések alkalmazásával.
7.5. Független adatkezelők a honlapon
Google Analytics és Google Ads: Google Ireland Ltd. / Google LLC.
Meta / Facebook Pixel: Meta Platforms Ireland Ltd. / Meta Platforms, Inc.
E szolgáltatók az Ön eszközén sütiket helyezhetnek el. Ezek nem nélkülözhetetlen sütik, kezelésük a hozzájárulásához kötött.
7.6. Könyvelési szolgáltató
Kerti Beáta regisztrált mérlegképes könyvelő, közgazdász, egyéni vállalkozó
Regisztrációs szám: 214043
Székhely: 7524 Kiskorpád, Vörösmarty utca 1/a
Adószám: 78651920-1-34
Továbbított adatok: vásárló neve, e-mail címe, számlázási címe, vásárlás adatai.
Cél: adóügyi és számviteli kötelezettségek teljesítése, bizonylatok kezelése.
7.7. Adminisztrációs közreműködő / adatfeldolgozó
Név/Cégnév: Dr. Szalainé Ilyés Katalin
Székhely: 1237 Budapest, Kertvárosi körút 15 hsz. D ép. fszt. em. 1.
Nyilvántartási vagy cégjegyzékszám: BU91371825
Adószám: 91371825-1-43
Továbbított vagy kezelt adatok: az adminisztratív ügyintézéshez, felnőttképzési adatszolgáltatáshoz és a képzések lebonyolításához szükséges adatok.
Cél: a képzésekhez kapcsolódó adminisztratív feladatok ellátása, felnőttképzési adminisztráció támogatása, ügyfélszolgálati és tanulmányi ügyintézés támogatása.
Az adminisztrációs közreműködő az Adatkezelő utasításai alapján, az Adatkezelő nevében jár el. Önálló adatkezelési célt nem határoz meg, és a személyes adatokat saját célra nem használhatja fel.
7.8. Digitális adminisztratív támogató rendszer szolgáltatója
OpenAI Ireland Limited / OpenAI, L.L.C. – ChatGPT Business szolgáltatás
Web: openai.com
Továbbított vagy kezelt adatok: az adminisztratív ügyintézéshez és a képzések lebonyolításához szükséges adatok.
Cél: adminisztratív folyamatok támogatása, ügyfélszolgálati és tanulmányi ügyintézés támogatása.
A szolgáltató az Adatkezelő utasításai és a vonatkozó adatfeldolgozói feltételek szerint jár el. Az Adatkezelő nem engedélyezi, hogy az adminisztratív ügyintézés során kezelt személyes adatok a szolgáltató modelljeinek tanítására kerüljenek felhasználásra.
- Önkiszolgáló profil-törlés
A felhasználói fiók törlése a felhasználói felületen kezdeményezhető.
8.1. Ingyenes tartalmak igénybevétele esetén
Amennyiben a felhasználó kizárólag ingyenes tartalmakhoz, például e-bookhoz, videótárhoz vagy webináriumhoz regisztrált, és nem vett részt felnőttképzésben, a felhasználói fiók törlésével a személyes adatok és a regisztrált programban való előrehaladás törlésre kerülnek, kivéve azokat az adatokat, amelyek megőrzését jogszabály írja elő.
8.2. Felnőttképzésben résztvevők esetén
Felnőttképzésben résztvevő felhasználó a felhasználói profilját a képzés időtartama alatt, valamint a képzés során keletkezett adatokra vonatkozó, a keletkezéstől számított 8 éves kötelező adatmegőrzési idő alatt nem törölheti.
A profil törlésének kezdeményezése az ÁSZF rendelkezéseivel ellentétes lehet, mivel a képzéshez kapcsolódó adatokat a Szolgáltató a felnőttképzési jogszabályok alapján köteles megőrizni.
8.3. Egyéb jogszabályi adatmegőrzések
A profil törlése nem érinti azokat az adatokat, amelyek megőrzését más jogszabály írja elő, különösen:
- számviteli bizonylatok,
- jogi igényérvényesítéshez szükséges adatok.
- Nemzetközi adattovábbítás
A Google, a Meta, a Mailchimp és az OpenAI szolgáltatásai igénybevételekor személyes adatok az Európai Gazdasági Térségen kívüli országokba, különösen az Amerikai Egyesült Államokba továbbítódhatnak.
E továbbítások az EU által jóváhagyott szerződéses kikötések, adatfeldolgozói megállapodások, illetve az adott szolgáltató által alkalmazott megfelelő garanciák alapján történnek.
A nemzetközi továbbításhoz kapcsolódó részletes információk az érintett szolgáltatók adatvédelmi tájékoztatóiban és adatfeldolgozói feltételeiben érhetők el.
- Adatbiztonság
Az Adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítása érdekében.
Ilyen intézkedés lehet különösen a hozzáférés-szabályozás, naplózás, titkosított jelszótárolás, rendszeres frissítések és mentések.
- Adatvédelmi incidens
Valószínűsíthetően magas kockázattal járó adatvédelmi incidens esetén az Adatkezelő az érintettet indokolatlan késedelem nélkül tájékoztatja az incidens jellegéről, lehetséges következményeiről és az elhárító intézkedésekről.
A hatósági bejelentési kötelezettséget az Adatkezelő a GDPR 33–34. cikke szerint teljesíti.
- Az érintettek jogai
Az érintett az alábbi jogokat gyakorolhatja:
- hozzáférés a kezelt adatokhoz,
- helyesbítés,
- törlés, jogszabályi megőrzési kötelezettségek korlátai mellett,
- adatkezelés korlátozása,
- adathordozhatóság,
- tiltakozás, különösen jogos érdeken alapuló adatkezelés és közvetlen üzletszerzés ellen,
- hozzájárulás visszavonása, amely nem érinti a visszavonás előtti adatkezelés jogszerűségét.
Joggyakorlás módja:
Posta: 2314 Halásztelek, Diófasor u. 135.
E-mail: info@almogudtha.hu
Telefon: +36 70 204 2354
Felügyeleti hatóság:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1125 Budapest, Szilágyi Erzsébet fasor 22/C.
Levelezési cím: 1530 Budapest, Pf. 5.
Telefon: +36-1-391-1400
E-mail: ugyfelszolgalat@naih.hu
Bírósághoz fordulás joga: az érintett a lakóhelye vagy székhelye szerint illetékes törvényszékhez fordulhat.
- Közösségi oldalak
A Facebook, Instagram és más közösségi oldalaink megtekintésekor az adott platform önálló adatkezelőként jár el.
A felhasználó profilnevének, nyilvános profilképének és közösségi aktivitásainak kezelése az adott szolgáltató szabályzata szerint történik.
A megosztás, hozzászólás, reakció vagy „Tetszik” funkció használata önkéntes.
- Adatkezelési tevékenységek áttekintő táblája
|
Cél
|
Adatkategóriák
|
Jogalap
|
Megőrzés
|
|
Regisztráció, hozzáférés
|
név, e-mail, jelszó, számlázási adatok
|
GDPR 6(1) b), 6(1) c)
|
szerződés megszűnésétől számított 5 év; számviteli bizonylatok: 8 év
|
|
FAR adatszolgáltatás
|
név, leánykori név, anyja neve, születési hely és idő, e-mail, végzettség
|
GDPR 6(1) c)
|
keletkezéstől számított 8 év
|
|
Vizsgák, értékelés
|
tesztek, eredmények, oktatói jegyzetek
|
GDPR 6(1) b), 6(1) c), 6(1) f)
|
keletkezéstől számított 8 év
|
|
Videós feladat
|
videólink, képmás, hang, metaadat
|
GDPR 6(1) b), 6(1) f)
|
videófájl nem kerül tárolásra; értékelés és vizsgaeredmény: keletkezéstől számított 8 év
|
|
Panaszkezelés és ügyfélszolgálat
|
név, elérhetőség, panasz vagy ügy tartalma
|
GDPR 6(1) b), 6(1) c), 6(1) f)
|
legfeljebb 5 év; felnőttképzési ügy esetén 8 év
|
|
Tanulmányi ügyintézés
|
az ügy elintézéséhez szükséges adatok
|
GDPR 6(1) b), 6(1) c), 6(1) f)
|
az adott ügyhöz kapcsolódó megőrzési idő szerint
|
|
Digitális adminisztratív támogató rendszerek használata
|
az adott ügy elintézéséhez szükséges adatok
|
GDPR 6(1) b), 6(1) f)
|
az adott ügyhöz kapcsolódó megőrzési idő szerint
|
|
Hírlevél
|
név, e-mail, IP-cím, időpont
|
GDPR 6(1) a)
|
visszavonásig vagy leiratkozásig
|
|
Analitika és marketing
|
online azonosítók, sütik
|
GDPR 6(1) a)
|
szolgáltatói beállítások szerint
|
- Adatkezelési tájékoztató módosítása
A Szolgáltató fenntartja a tájékoztató módosításának jogát.
A lényeges változásokat a honlapon jól látható módon közzéteszi. A módosítás a közzétételt követően alkalmazandó.
Hatálybalépés dátuma: 2026.05.19.
Adatkezelő: OHlala-Group Kft.
Privacy Notice
Introduction
OHlala-Group Kft., as the operator of Almogudtha Yoga School, hereinafter referred to as the Service Provider or Data Controller.
By this notice, the Data Controller informs data subjects about the purpose, legal basis and duration of the processing of personal data, the rights of data subjects and the manner of exercising those rights in connection with the use of the training services and related online services provided by the Data Controller.
This notice complies in particular with the following laws:
- Regulation (EU) 2016/679 of the European Parliament and of the Council, the General Data Protection Regulation, GDPR,
- Act CXII of 2011 on Informational Self-Determination and Freedom of Information,
- Act CVIII of 2001 on Electronic Commerce Services,
- Act XLVIII of 2008 on Economic Advertising Activity,
- Act C of 2000 on Accounting,
- Act CLV of 1997 on Consumer Protection,
- Act LXXVII of 2013 on Adult Education.
- Data Controller details and contact information
Name: OHlala-Group Kft.
Registered office: 2314 Halásztelek, Diófasor u. 135., Hungary
General e-mail: info@almogudtha.hu
Contact for course-related questions: nora@almogudtha.hu
Administration related to the modification, suspension and extension of the study period: office@almogudtha.hu
Phone: +36 70 204 2354
Websites: www.yogaschool.almogudtha.hu, www.almogudtha.hu
Contact person for data protection matters:
Nóra Halbrucker
E-mail: info@almogudtha.hu
Phone: +36 70 204 2354
Contact person for adult training data reporting:
Nóra Halbrucker
E-mail: info@almogudtha.hu
- Definitions
Personal data: any information relating to an identified or identifiable natural person.
Data processing: any operation performed on personal data, in particular collection, recording, organisation, storage, modification, retrieval, transmission, deletion or destruction.
Data Controller: the person or organisation that determines the purposes and means of the processing of personal data.
Data Processor: the person or organisation that processes personal data on behalf of the Data Controller.
Data Subject: the natural person to whom the personal data relate. This includes in particular users, participants, customers or enquirers.
- Protection of minors
Our services are intended for persons who have reached the age of 18.
We do not knowingly collect data from persons under 18 years of age. If we become aware that a person under 18 has provided data, we delete such data without delay, unless a legal obligation requires otherwise.
- Principles of data processing
The Data Controller processes personal data lawfully, fairly and transparently.
Data processing is purpose-bound, limited to what is necessary, accurate and up to date. The Data Controller retains the data only for the necessary period and protects them by appropriate technical and organisational measures.
During data processing, the Data Controller acts in accordance with the principles set out in Article 5 GDPR.
- Purposes, legal bases and duration of data processing
5.1. Webshop / use of digital services
This includes in particular registration, purchase, provision of access and use of the digital education platform.
Categories of processed data: username, password, name, e-mail address, phone number optionally, billing name and address, tax number in the case of a business, postal address if postal delivery is required, purchase date, IP address, order details.
The user may optionally upload a profile picture in their profile. Uploading a profile picture is voluntary, and its legal basis is consent under Article 6(1)(a) GDPR. The profile picture may be modified or deleted by the user at any time.
The digital education platform may also record technical log data related to the operation of the system and the monitoring of training completion. Such data may include, for example, login time, system usage events and course progress. The processing of these data is necessary for the performance of the contract and the operation of the service.
Purpose: registration, identification, conclusion and performance of the contract, and providing access to digital content and online services.
Legal basis:
Article 6(1)(b) GDPR – performance of a contract.
Article 6(1)(c) GDPR – compliance with a legal obligation, in particular accounting obligations.
Retention: for 5 years after the termination of the contract. Accounting documents and invoicing data are retained for 8 years under the Accounting Act.
5.2. Adult training data reporting
Categories of processed data: name, birth name, mother’s name, place and date of birth, e-mail address, highest educational qualification, training data and data generated during the training that must be processed by law.
Purpose: fulfilment of statutory adult training data reporting and registration obligations.
Legal basis:
Article 6(1)(c) GDPR – compliance with a legal obligation.
Act on Adult Education and its implementing regulations.
Retention: for the period required by law, 8 years from the creation of the data.
5.3. Performance assessment and examinations during adult training
Categories of processed data: test results, assignments, instructor comments, examination results, data proving completion.
Purpose: monitoring progress and examination requirements, issuing a certificate or diploma, proving completion of the training.
Legal basis:
Article 6(1)(b) GDPR – performance of a contract.
Article 6(1)(c) GDPR – compliance with a legal obligation.
Article 6(1)(f) GDPR – legitimate interest, in particular quality assurance and enforcement of legal claims.
Retention: data proving completion of the training are retained for 8 years from their creation. In the event of a legal dispute, until the closure of the procedure and for an additional 1 year thereafter.
5.4. Submitted video materials
Categories of processed data: video link, image and voice appearing in the recording, submission time, evaluation notes.
Purpose: verification of practical performance, instructor feedback, verifiability of the examination.
Legal basis:
Article 6(1)(b) GDPR – performance of a contract.
Article 6(1)(f) GDPR – legitimate interest, in particular quality assurance.
Operation: the Data Controller accepts only shared links, for example Google Drive, OneDrive or unlisted YouTube links. The video file is not downloaded or stored by the Data Controller. The examination result and the evaluation provided to the Participant are retained for the period required by law, 8 years from their creation.
Responsibility: the Participant is responsible for ensuring that the recording does not contain any unauthorised third person or special category personal data. Consent is required for the appearance of another person. In the case of a minor appearing in the recording, the consent of the legal representative is required.
5.5. Customer service, complaint handling and study administration
Categories of processed data: name, e-mail address, phone number, billing data, name of the training, content of requests related to the study period, suspension, extension, examination or certificate, responses generated during administration and administrative notes.
Purpose: handling customer enquiries, study requests, suspension and extension requests, quality complaints, complaints and administrative matters related to the training.
Legal basis:
Article 6(1)(b) GDPR – performance of a contract.
Article 6(1)(c) GDPR – compliance with a legal obligation.
Article 6(1)(f) GDPR – legitimate interest, in particular for handling administration, enforcing claims, quality assurance and ensuring uniform administrative operation.
Retention: customer service enquiries are retained for a maximum of 5 years. In the case of study and completion data related to adult training, for the period required by law, 8 years from their creation.
5.6. Newsletter and marketing communication
Categories of processed data: name, e-mail address, subscription time and IP address.
Purpose: sending newsletters, offers and training information.
Legal basis:
Article 6(1)(a) GDPR – consent.
Section 6 of the Act on Economic Advertising Activity.
Retention: until withdrawal of consent or unsubscription. The unsubscribe option is available in the footer of every newsletter.
5.7. Website reviews
Categories of processed data: name or username, text of the review, star rating, date and time.
Purpose: publication of authentic customer feedback.
Legal basis:
Article 6(1)(f) GDPR – legitimate interest.
Condition: reviews may only be submitted by customers as logged-in users.
Retention: during the active sales period of the course and for an additional 2 years, or until a deletion request is received.
Moderation: unlawful or harmful content may be removed.
5.8. Contact and other enquiries
Categories of processed data: name, e-mail address, phone number, content of the message.
Purpose: general customer communication, answering enquiries.
Legal basis:
Article 6(1)(f) GDPR – legitimate interest.
Retention: maximum 2 years.
5.9. Use of digital administrative support systems
The Data Controller may also use digital and artificial intelligence-based administrative support systems to support administrative processing, customer service responses, processing of study-related requests, support of internal administrative processes, and ensuring uniform administrative practice.
The use of such systems serves exclusively to support administration. The Data Controller strives to ensure that only data necessary for handling the given matter are entered into these systems.
The Data Controller does not upload unnecessary special category personal data, detailed medical documentation, diagnoses, identity documents or bank card data.
Purpose: supporting administrative processing, preparing draft responses, supporting the application of internal rules, preparing study-related requests and ensuring uniform administrative practice.
Legal basis:
Article 6(1)(b) GDPR – performance of a contract.
Article 6(1)(f) GDPR – the legitimate interest of the Data Controller in operating administration efficiently, uniformly and in a verifiable manner.
Retention: according to the retention period applicable to the given matter.
Automated decision-making: the Data Controller does not apply solely automated decision-making that would produce legal effects concerning the data subject or similarly significantly affect the data subject. The digital administrative support system provides draft responses and administrative support. Decisions and administration are checked by the Data Controller or the administrator appointed by the Data Controller.
Model training: the Data Controller does not permit the personal data processed during administrative processing to be used for training the provider’s models.
- Cookies and online tracking
6.1. Types of cookies
Essential cookies: login, cart, security. These operate without consent.
Statistical or analytical cookies: for example Google Analytics. These serve traffic measurement and operate with consent.
Marketing or remarketing cookies: for example Google Ads, Meta/Facebook Pixel. These serve personalised advertising and conversion tracking and operate with consent.
Non-essential cookies operate only after consent. Consent may be given in the pop-up notice and may be withdrawn at any time through browser settings or by sending a request to info@almogudtha.hu.
6.2. Google services
In the case of Google Analytics and Google Ads conversion tracking or remarketing, Google acts as an independent data controller.
Legal basis:
Article 6(1)(a) GDPR – consent.
Data transfer: Google Ireland Ltd. / Google LLC. International data transfers may occur with the application of EU-approved contractual clauses.
6.3. Meta / Facebook Pixel
Purpose: measurement of advertising effectiveness and remarketing.
Legal basis:
Article 6(1)(a) GDPR – consent.
Data controller: Meta Platforms Ireland Ltd. as an independent data controller.
Data transfer: data may be transferred to Meta Platforms, Inc. with the application of EU-approved contractual clauses.
6.4. Cookie lifespan
Session cookies: until the end of browsing.
Persistent cookies: typically for 6–24 months, depending on the provider’s settings.
Cookies may be deleted or disabled in browser settings. Some functions may not work properly without cookies.
6.5. Consequences of disabling cookies
Without essential cookies, the website cannot function properly, for example login or cart functions may be affected.
Without analytical or marketing cookies, the personalisation of content and advertisements is limited.
- Recipients and data processors
The Data Controller transfers personal data only to the necessary extent, on the basis of written contracts, to partners that have a data processing agreement in accordance with Article 28 GDPR.
7.1. Website / educational platform
Panosys Kft. – TudásPiac online education and sales platform
Registered office: 7500 Nagyatád, Kiszely L. u. 6/B., Hungary
Tax number: 23484191-2-14
E-mail: support@tudaspiac.hu
Web: tudaspiac.hu
Transferred data: name, e-mail address, password in encrypted form, phone number, billing name and address, system usage events and timestamps, IP address, user agent, and data voluntarily provided by the user.
Purpose: providing access to the online platform, access to learning materials, transaction processing.
RackForest Zrt. – hosting / server infrastructure
Registered office: 1132 Budapest, Victor Hugo u. 18–22., Hungary
Tax number: 14671858-2-41
E-mail: info@rackforest.com
Web: rackforest.com
Transferred data: technical and user data necessary for the operation of the platform.
Purpose: operation of the service, data storage.
7.2. Invoicing
KBOSS.hu Kft. – Számlázz.hu
Registered office: 1031 Budapest, Záhony u. 7., Hungary
Web: szamlazz.hu
E-mail: info@szamlazz.hu
Transferred data: name, e-mail address, billing name and address, purchase data.
Purpose: issuing payment requests and invoices.
7.3. Online payment
Barion Payment Zrt.
Registered office: 1117 Budapest, Infopark sétány 1. I. ép. 5. em. 5., Hungary
Web: barion.com
E-mail: support@barion.com
Transferred data: buyer’s name, e-mail address, phone number if provided, billing address, purchase data.
Purpose: processing online payments, fraud prevention.
7.4. Newsletter sending
The Rocket Science Group LLC d/b/a Mailchimp
Address: 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA
E-mail: privacy@mailchimp.com
Web: mailchimp.com
Transferred data: name, e-mail address, purchase data, data required for segmentation.
Purpose: sending marketing e-mails.
International data transfers may occur to the United States of America with the application of EU-approved contractual clauses.
7.5. Independent data controllers on the website
Google Analytics and Google Ads: Google Ireland Ltd. / Google LLC.
Meta / Facebook Pixel: Meta Platforms Ireland Ltd. / Meta Platforms, Inc.
These providers may place cookies on your device. These are non-essential cookies and their use is subject to your consent.
7.6. Accounting service provider
Beáta Kerti, registered chartered accountant, economist, sole proprietor
Registration number: 214043
Registered office: 7524 Kiskorpád, Vörösmarty utca 1/a, Hungary
Tax number: 78651920-1-34
Transferred data: buyer’s name, e-mail address, billing address, purchase data.
Purpose: fulfilment of tax and accounting obligations, handling of accounting records.
7.7. Administrative contributor / data processor
Name / company: Dr. Katalin Szalainé Ilyés
Registered office: 1237 Budapest, Kertvárosi körút 15 hsz. D ép. fszt. em. 1., Hungary
Registration or company registration number: BU91371825
Tax number: 91371825-1-43
Transferred or processed data: data necessary for administrative processing, adult training data reporting and the delivery of trainings.
Purpose: performance of administrative tasks related to the trainings, support of adult training administration, support of customer service and study administration.
The administrative contributor acts on the basis of the instructions of the Data Controller and on behalf of the Data Controller. She does not determine an independent data processing purpose and may not use personal data for her own purposes.
7.8. Provider of digital administrative support system
OpenAI Ireland Limited / OpenAI, L.L.C. – ChatGPT Business service
Web: openai.com
Transferred or processed data: data necessary for administrative processing and the delivery of trainings.
Purpose: support of administrative processes, support of customer service and study administration.
The provider acts according to the instructions of the Data Controller and the applicable data processing terms. The Data Controller does not permit the personal data processed during administrative processing to be used for training the provider’s models.
- Self-service profile deletion
Deletion of the user account may be initiated through the user interface.
8.1. In the case of free content
If the user registered only for free content, for example an e-book, video library or webinar, and did not participate in adult training, deletion of the user account results in the deletion of personal data and progress in the registered programme, except for data whose retention is required by law.
8.2. In the case of participants in adult training
A user participating in adult training may not delete their user profile during the training period or during the mandatory 8-year retention period calculated from the creation of the data generated during the training.
Initiating deletion of the profile may be contrary to the provisions of the GTC, because the Service Provider is obliged to retain data related to the training under adult training legislation.
8.3. Other statutory data retention
Deletion of the profile does not affect data whose retention is required by other laws, in particular:
- accounting documents,
- data necessary for the enforcement of legal claims.
- International data transfers
When using Google, Meta, Mailchimp and OpenAI services, personal data may be transferred to countries outside the European Economic Area, in particular to the United States of America.
Such transfers are carried out on the basis of EU-approved contractual clauses, data processing agreements or other appropriate safeguards applied by the relevant provider.
Detailed information related to international transfers is available in the privacy notices and data processing terms of the relevant providers.
- Data security
The Data Controller applies appropriate technical and organisational measures to ensure the confidentiality, integrity and availability of the data.
Such measures may include in particular access control, logging, encrypted password storage, regular updates and backups.
- Data protection incident
In the event of a data protection incident likely to result in a high risk, the Data Controller informs the data subject without undue delay about the nature of the incident, its possible consequences and the remedial measures.
The Data Controller fulfils the notification obligation to the supervisory authority in accordance with Articles 33–34 GDPR.
- Rights of data subjects
The data subject may exercise the following rights:
- access to the processed data,
- rectification,
- deletion, subject to statutory retention obligations,
- restriction of processing,
- data portability,
- objection, especially against data processing based on legitimate interest and direct marketing,
- withdrawal of consent, which does not affect the lawfulness of processing before withdrawal.
How to exercise rights:
Mail: 2314 Halásztelek, Diófasor u. 135., Hungary
E-mail: info@almogudtha.hu
Phone: +36 70 204 2354
Supervisory authority:
Hungarian National Authority for Data Protection and Freedom of Information
1125 Budapest, Szilágyi Erzsébet fasor 22/C., Hungary
Mailing address: 1530 Budapest, Pf. 5., Hungary
Phone: +36-1-391-1400
E-mail: ugyfelszolgalat@naih.hu
Right to judicial remedy: the data subject may turn to the competent regional court according to their place of residence or registered office.
- Social media
When visiting our Facebook, Instagram and other social media pages, the respective platform acts as an independent data controller.
The processing of the user’s profile name, public profile picture and social media activities is governed by the rules of the respective provider.
The use of sharing, commenting, reactions or “Like” functions is voluntary.
- Overview table of data processing activities
|
Purpose
|
Data categories
|
Legal basis
|
Retention
|
|
Registration, access
|
name, e-mail, password, billing data
|
GDPR 6(1)(b), 6(1)(c)
|
5 years after termination of the contract; accounting documents: 8 years
|
|
FAR data reporting
|
name, birth name, mother’s name, place and date of birth, e-mail, education
|
GDPR 6(1)(c)
|
8 years from creation
|
|
Exams, evaluation
|
tests, results, instructor notes
|
GDPR 6(1)(b), 6(1)(c), 6(1)(f)
|
8 years from creation
|
|
Video assignment
|
video link, image, voice, metadata
|
GDPR 6(1)(b), 6(1)(f)
|
video file is not stored; evaluation and exam result: 8 years from creation
|
|
Complaint handling and customer service
|
name, contact details, complaint or matter content
|
GDPR 6(1)(b), 6(1)(c), 6(1)(f)
|
maximum 5 years; in adult training matters 8 years
|
|
Study administration
|
data necessary for handling the given matter
|
GDPR 6(1)(b), 6(1)(c), 6(1)(f)
|
according to the retention period applicable to the given matter
|
|
Use of digital administrative support systems
|
data necessary for handling the given matter
|
GDPR 6(1)(b), 6(1)(f)
|
according to the retention period applicable to the given matter
|
|
Newsletter
|
name, e-mail, IP address, time
|
GDPR 6(1)(a)
|
until withdrawal or unsubscription
|
|
Analytics and marketing
|
online identifiers, cookies
|
GDPR 6(1)(a)
|
according to provider settings
|
- Modification of the Privacy Notice
The Service Provider reserves the right to modify this notice.
Significant changes will be published prominently on the website. The modification becomes applicable after publication.
Effective date: 19 May 2026
Data Controller: OHlala-Group Kft.