Datenschutzhinweise

Hinweis: Diese deutsche Fassung ist eine Übersetzung. Rechtlich maßgeblich ist die ungarische Fassung: Adatkezelési tájékoztató.

bm-tetofedok.hu Datenschutzhinweise

Palmeiras Consulting Kft.

Einleitung

Die vorliegenden Datenverarbeitungen der Palmeiras Consulting Kft. (1077 Budapest, Baross tér 17. Fsz. Ü3. ajtó, Steuernummer: 32853436-2-42, Handelsregisternummer: 01-09-446108) (im Folgenden: Diensteanbieter, Verantwortlicher) erfolgen nach Maßgabe der nachstehenden Hinweise.

Gemäß der VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung, DSGVO) erteilen wir die folgenden Informationen.

Diese Datenschutzhinweise regeln die Datenverarbeitung der folgenden Seiten/mobilen Anwendungen: https://bm-tetofedok.hu/

Die Datenschutzhinweise sind auf der folgenden Seite abrufbar: https://bm-tetofedok.hu/adatkezelesi-tajekoztato

Änderungen dieser Hinweise treten mit ihrer Veröffentlichung unter der oben genannten Adresse in Kraft.

Der Verantwortliche und seine Kontaktdaten

Name: Palmeiras Consulting Kft.

Sitz: 1077 Budapest, Baross tér 17. Fsz. Ü3. ajtó

E-Mail: info@bm-tetofedok.hu

Telefon: +36-70-593-2238

 

Begriffsbestimmungen

 

  1. „personenbezogene Daten“: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind;
  2. „Verarbeitung“: jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
  3. „Verantwortlicher“: die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;
  4. „Auftragsverarbeiter“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
  5. „Empfänger“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung;
  6. „Einwilligung der betroffenen Person“: jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;
  7. „Verletzung des Schutzes personenbezogener Daten“: eine Verletzung der Sicherheit, die, ob unbeabsichtigt oder unrechtmäßig, zur Vernichtung, zum Verlust, zur Veränderung, oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden.
  8. „Profiling“: jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen;
  9. „Dritter“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Grundsätze für die Verarbeitung personenbezogener Daten

Personenbezogene Daten müssen

  1. auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“);
  2. für festgelegte, eindeutige und legitime Zwecke erhoben werden und dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden; eine Weiterverarbeitung für im öffentlichen Interesse liegende Archivzwecke, für wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gilt gemäß Artikel 89 Absatz 1 nicht als unvereinbar mit den ursprünglichen Zwecken („Zweckbindung“);
  3. dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein („Datenminimierung“);
  4. sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein; es sind alle angemessenen Maßnahmen zu treffen, damit personenbezogene Daten, die im Hinblick auf die Zwecke ihrer Verarbeitung unrichtig sind, unverzüglich gelöscht oder berichtigt werden („Richtigkeit“);
  5. in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist; personenbezogene Daten dürfen länger gespeichert werden, soweit die personenbezogenen Daten vorbehaltlich der Durchführung geeigneter technischer und organisatorischer Maßnahmen, die von dieser Verordnung zum Schutz der Rechte und Freiheiten der betroffenen Personen gefordert werden, für im öffentlichen Interesse liegende Archivzwecke oder für wissenschaftliche und historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 verarbeitet werden („Speicherbegrenzung“);
  6. in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung durch geeignete technische oder organisatorische Maßnahmen („Integrität und Vertraulichkeit“).

Der Verantwortliche ist für die Einhaltung der vorstehenden Grundsätze verantwortlich und muss deren Einhaltung nachweisen können („Rechenschaftspflicht“).

Der Verantwortliche erklärt, dass seine Datenverarbeitung im Einklang mit den in diesem Abschnitt genannten Grundsätzen erfolgt.

Kontaktaufnahme

  1. Tatsache der Datenerhebung, Kategorien der verarbeiteten Daten und Zweck der Verarbeitung:

Personenbezogenes Datum

Zweck der Verarbeitung

Rechtsgrundlage

Name

Identifizierung

Art. 6 Abs. 1 Buchst. a DSGVO

E-Mail-Adresse

Kontaktpflege, Versand von Antwortnachrichten

Telefonnummer

Kontaktpflege

Inhalt der Nachricht, sofern dieser personenbezogene Daten enthält

Für die Beantwortung erforderlich

Die E-Mail-Adresse muss keine personenbezogenen Daten enthalten.

  1. Kreis der betroffenen Personen: Alle betroffenen Personen, die über das Kontaktformular eine Nachricht senden.
  2. Dauer der Verarbeitung, Frist für die Löschung der Daten: Der Verantwortliche verarbeitet die personenbezogenen Daten bis zur Erreichung des Verarbeitungszwecks, höchstens jedoch 2 Jahre lang. Liegt eine der in Art. 17 Abs. 1 DSGVO genannten Voraussetzungen vor, so dauert die Verarbeitung bis zum Löschungsantrag der betroffenen Person.
  3. Darstellung der Rechte der betroffenen Personen im Zusammenhang mit der Verarbeitung:
  • Die betroffene Person kann beim Verantwortlichen Zugang zu den sie betreffenden personenbezogenen Daten sowie deren Berichtigung, Löschung oder die Einschränkung ihrer Verarbeitung beantragen, und
  • die betroffene Person hat das Recht auf Datenübertragbarkeit sowie das Recht, ihre Einwilligung jederzeit zu widerrufen.
  1. Den Zugang zu den personenbezogenen Daten, ihre Löschung, Änderung oder die Einschränkung ihrer Verarbeitung sowie die Übertragbarkeit der Daten kann die betroffene Person auf folgenden Wegen beantragen:
  • auf dem Postweg an die Anschrift 1077 Budapest, Baross tér 17. Fsz. Ü3. ajtó,
  • per E-Mail an die E-Mail-Adresse info@bm-tetofedok.hu,
  • telefonisch unter der Nummer +36-70-593-2238.
  1. Rechtsgrundlage der Verarbeitung: Einwilligung der betroffenen Person, Art. 6 Abs. 1 Buchst. a. Wenn Sie mit uns Kontakt aufnehmen, willigen Sie ein, dass wir Ihre im Rahmen der Kontaktaufnahme an uns gelangten personenbezogenen Daten (Name, Telefonnummer, E-Mail-Adresse) gemäß diesen Hinweisen verarbeiten.
  2. Wir weisen Sie darauf hin, dass
  • diese Verarbeitung auf Ihrer Einwilligung beruht bzw. für die Abgabe eines Angebots erforderlich ist.
  • Sie verpflichtet sind, die personenbezogenen Daten anzugeben, um mit uns in Kontakt treten zu können.
  • die Nichtbereitstellung der Daten zur Folge hat, dass Sie nicht mit dem Verantwortlichen in Kontakt treten können.
  • der Widerruf der Einwilligung die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

 

Verwendung des Google-Ads-Conversion-Trackings

  1. Der Verantwortliche nutzt das Online-Werbeprogramm „Google Ads“ und nimmt in dessen Rahmen den Conversion-Tracking-Dienst von Google in Anspruch. Das Google-Conversion-Tracking ist ein Analysedienst der Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“).
  2. Wenn der Nutzer eine Website über eine Google-Anzeige erreicht, wird ein für das Conversion-Tracking erforderliches Cookie auf seinem Computer abgelegt. Diese Cookies haben eine begrenzte Gültigkeit und enthalten keinerlei personenbezogene Daten, sodass der Nutzer anhand dieser Cookies auch nicht identifiziert werden kann.
  3. Wenn der Nutzer bestimmte Seiten der Website besucht und das Cookie noch nicht abgelaufen ist, können Google und der Verantwortliche erkennen, dass der Nutzer auf die Anzeige geklickt hat.
  4. Jeder Google-Ads-Kunde erhält ein anderes Cookie, sodass diese nicht über die Websites von Ads-Kunden nachverfolgt werden können.
  5. Die mithilfe der Conversion-Cookies gewonnenen Informationen dienen dazu, für Ads-Kunden, die sich für das Conversion-Tracking entschieden haben, Conversion-Statistiken zu erstellen. Die Kunden erfahren so die Anzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer identifizieren ließen.
  6. Wenn Sie nicht am Conversion-Tracking teilnehmen möchten, können Sie dies ablehnen, indem Sie in Ihrem Browser das Setzen von Cookies deaktivieren. Danach werden Sie nicht in die Conversion-Tracking-Statistiken einbezogen.
  7. Auf Grundlage des Google Consent Mode v2 verwendet Google zudem zwei neue Cookie-Typen: ad_user_data und ad_personalization, die auf der Einwilligung der betroffenen Person beruhen und die Verwendung und Weitergabe von Daten betreffen. ad_user_data dient der Erteilung der Einwilligung in die Übermittlung von Nutzerdaten an Google zu Werbezwecken. ad_personalization regelt, ob die Daten zur Personalisierung von Anzeigen (z. B. Remarketing) verwendet werden dürfen. Der Verantwortliche stellt über sein Cookie-Banner/-Panel die Einholung bzw. den Widerruf der entsprechenden Einwilligungen sicher. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
  8. Weitere Informationen sowie die Datenschutzerklärung von Google sind auf der folgenden Seite abrufbar: https://policies.google.com/privacy

 

Verwendung von Google Analytics

  1. Diese Website verwendet Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sogenannte „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und so eine Analyse der Benutzung der vom Nutzer besuchten Website ermöglichen.
  2. Die durch die Cookies erzeugten Informationen im Zusammenhang mit der vom Nutzer verwendeten Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Durch die Aktivierung der IP-Anonymisierung auf der Website kürzt Google die IP-Adresse des Nutzers innerhalb der Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor.
  3. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um auszuwerten, wie der Nutzer die Website genutzt hat, um Berichte über die Websiteaktivitäten für den Websitebetreiber zu erstellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen.
  4. Die im Rahmen von Google Analytics vom Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Der Nutzer kann die Speicherung der Cookies durch eine entsprechende Einstellung seines Browsers verhindern; wir weisen Sie jedoch darauf hin, dass in diesem Fall möglicherweise nicht sämtliche Funktionen dieser Website vollumfänglich genutzt werden können. Sie können darüber hinaus die Erfassung der durch die Cookies erzeugten, auf die Websitenutzung des Nutzers bezogenen Daten (einschließlich der IP-Adresse) sowie deren Verarbeitung durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren. https://tools.google.com/dlpage/gaoptout?hl=hu

 

Umgang mit Cookies

  1. Für die Verwendung der sogenannten „für passwortgeschützte Sitzungen verwendeten Cookies“, „für den Warenkorb erforderlichen Cookies“, „Sicherheits-Cookies“, „notwendigen Cookies“, „funktionalen Cookies“ und der „für die Verwaltung der Website-Statistik verantwortlichen Cookies“ ist keine vorherige Einwilligung der betroffenen Personen erforderlich.
  2. Tatsache der Verarbeitung, Kategorien der verarbeiteten Daten: eindeutige Kennnummer, Daten (Kalenderdaten), Uhrzeiten.
  3. Kreis der betroffenen Personen: Alle betroffenen Personen, die die Website besuchen.
  4. Zweck der Verarbeitung: Identifizierung der Nutzer, Nachverfolgung der Besucher, Gewährleistung einer individuell angepassten Funktionsweise.
  5. Dauer der Verarbeitung, Frist für die Löschung der Daten:

Cookie-Typ

Rechtsgrundlage der Verarbeitung

Dauer der

Verarbeitung

Sitzungs-Cookies (Session) oder sonstige für den Betrieb der Website unbedingt erforderliche Cookies

Durch die Verwendung des Cookies findet keine Datenverarbeitung statt.

Zeitraum bis zum Ende der jeweiligen Besuchersitzung, d. h. das Cookie verbleibt nur bis zum Schließen des Browsers auf dem Computer.

Statistik- und Marketing-Cookies

Art. 6 Abs. 1 Buchst. a DSGVO

Die Verarbeitung dauert 1 Tag – 2 Jahre gemäß den Cookie-Hinweisen bzw. bis zum Widerruf der Einwilligung der betroffenen Person.

  1. Darstellung der Rechte der betroffenen Personen im Zusammenhang mit der Verarbeitung: Die betroffenen Personen haben die Möglichkeit, die Cookies im Menü Extras/Einstellungen der Browser, in der Regel unter den Einstellungen des Menüpunkts Datenschutz, zu löschen.
  2. Die meisten von unseren Nutzern verwendeten Browser ermöglichen es einzustellen, welche Cookies gespeichert werden sollen, und ermöglichen es, (bestimmte) Cookies wieder zu löschen. Wenn Sie die Speicherung von Cookies auf bestimmten Websites einschränken oder Cookies von Drittanbietern nicht zulassen, kann dies unter Umständen dazu führen, dass unsere Website nicht mehr vollständig genutzt werden kann. Hier finden Sie Informationen dazu, wie Sie die Cookie-Einstellungen bei den gängigen Browsern anpassen können:

Google Chrome (https://support.google.com/chrome/answer/95647?hl=hu)

Microsoft Edge (https://support.microsoft.com/…)

Firefox (https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn)

Safari (https://support.apple.com/hu-hu/guide/safari/sfri11471/mac)

 

Eingesetzte Auftragsverarbeiter

Hosting-Anbieter

  1. Vom Auftragsverarbeiter ausgeübte Tätigkeit: Hosting-Dienstleistung
  2. Name und Kontaktdaten des Auftragsverarbeiters:

Rackforest Zrt.
1132 Budapest, Viktor Hugo utca 11. 5. emelet
Tel: 06 1 211 0044
E-Mail: info@rackforest.hu

  1. Tatsache der Verarbeitung, Kategorien der verarbeiteten Daten: Sämtliche von der betroffenen Person angegebenen personenbezogenen Daten.
  2. Kreis der betroffenen Personen: Alle betroffenen Personen, die die Website/mobile Anwendung nutzen.
  3. Zweck der Verarbeitung: Bereitstellung und ordnungsgemäßer Betrieb der Website/mobilen Anwendung.
  4. Dauer der Verarbeitung, Frist für die Löschung der Daten: Die Verarbeitung dauert bis zur Beendigung der Vereinbarung zwischen dem Verantwortlichen und dem Hosting-Anbieter oder bis zu einem an den Hosting-Anbieter gerichteten Löschungsantrag der betroffenen Person.
  5. Rechtsgrundlage der Auftragsverarbeitung: Art. 6 Abs. 1 Buchst. c und f sowie § 13/A Abs. 3 des Gesetzes Nr. CVIII von 2001 über bestimmte Fragen der Dienste des elektronischen Geschäftsverkehrs und der Dienste der Informationsgesellschaft. Das berechtigte Interesse besteht im ordnungsgemäßen Betrieb der Website sowie im Schutz vor Angriffen und Betrug.

Sonstige Auftragsverarbeiter (falls vorhanden)

 

Social-Media-Plattformen

Der Verantwortliche ist auch auf Social-Media-Plattformen präsent, um seine Dienstleistungen vorzustellen und mit Interessenten und Kunden in Kontakt zu bleiben.

Kategorien der verarbeiteten Daten: Die im Social-Media-Profil der betroffenen Person öffentlich zugänglichen Daten, insbesondere:

– Name (Benutzername)

– öffentliches Profilbild

– von der betroffenen Person veröffentlichte bzw. mit der Seite des Verantwortlichen zusammenhängende Interaktionen (z. B. Kommentar, Nachricht).

Kreis der betroffenen Personen: Natürliche Personen, die der Social-Media-Seite des Verantwortlichen folgen, mit ihr interagieren oder über sie eine Nachricht senden.

Zweck der Verarbeitung:

– Vorstellung der Tätigkeit und der Dienstleistungen des Verantwortlichen,

– Marketing und Kommunikation auf den Social-Media-Plattformen,

– Kontaktpflege mit Interessenten und Kunden.

Rechtsgrundlage der Verarbeitung: Die freiwillige Einwilligung der betroffenen Person in die Verarbeitung ihrer personenbezogenen Daten auf den Social-Media-Plattformen.

Dauer der Verarbeitung: Die Verarbeitung dauert so lange an, wie die Interaktion der betroffenen Person besteht, bzw. bis zur Löschung der von der betroffenen Person veröffentlichten Inhalte. Der Verantwortliche bewahrt Nachrichten und Kommunikation höchstens 2 Jahre lang auf.

Weitere Verantwortliche: Die Social-Media-Plattformen verarbeiten die Daten der Nutzer als eigene Verantwortliche nach ihren eigenen Datenschutzrichtlinien.

Gemeinsame Verantwortlichkeit mit Facebook / Meta

Der Verantwortliche verfügt für seine Tätigkeit über ein Facebook-/Meta-Profil. Die auf der Social-Media-Plattform Facebook zu statistischen Zwecken erfolgende Verarbeitung ist eine gemeinsame Verarbeitung des Verantwortlichen und der Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, D2 Dublin, Irland). Ausführliche Informationen zu den Einzelheiten der Vereinbarung über die gemeinsame Verantwortlichkeit enthält die Ergänzung bezüglich des Verantwortlichen zur Funktion „Seiten-Insights“ von Facebook. Die Ergänzung ist abrufbar
unter folgendem Link: https://www.facebook.com/legal/terms/page_controller_addendum

Der Verantwortliche kommuniziert auf der Social-Media-Plattform nur dann per privater Nachricht, wenn Sie uns dort kontaktieren.

  1. Kategorien betroffener Personen
  • die betroffene Person, die sich auf der Social-Media-Plattform registriert und die Profilseite des Verantwortlichen mit „Gefällt mir“ markiert hat,
  • die betroffene Person, die den Verantwortlichen auf der Social-Media-Plattform per privater Nachricht kontaktiert.
  1. Zweck der Verarbeitung

Zweck der Verarbeitung ist das Teilen bzw. Bewerben der Tätigkeit und der Dienstleistungen des Verantwortlichen auf der Social-Media-Plattform Facebook. Die von der betroffenen Person in einer privaten Nachricht angegebenen Daten darf der Verantwortliche zur Beantwortung der Nachricht verwenden; im Übrigen erhebt der Verantwortliche über die Social-Media-Plattformen keine Daten und entnimmt von dort keine Daten.

  1. Rechtsgrundlage der Verarbeitung

Die Verarbeitung beruht auf Art. 6 Abs. 1 Buchst. a DSGVO; Rechtsgrundlage der Verarbeitung ist die Einwilligung der betroffenen Person in die Verarbeitung ihrer personenbezogenen Daten auf der Social-Media-Plattform Facebook.

  1. Kategorien der verarbeiteten Daten
  • registrierter Name der betroffenen Person,
  • öffentliches Profilbild der betroffenen Person als Nutzer
  • sonstige von der betroffenen Person auf der Social-Media-Plattform angegebene, geteilte öffentliche Daten
  1. Quelle der verarbeiteten personenbezogenen Daten:Die verarbeiteten Daten stammen von der betroffenen Person.
  2. Widerruf der Einwilligung: Sie können Ihre Einwilligung in die Verarbeitung jederzeit widerrufen und Ihren Beitrag bzw. Kommentar löschen. Die Verarbeitung erfolgt über die Social-Media-Plattformen, die von einem Dritten
    betrieben werden. Wenn Sie Ihre Einwilligung widerrufen, löscht der Verantwortliche die mit Ihnen geführte Unterhaltung. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.

Den Zugang zu den personenbezogenen Daten, ihre Löschung, Änderung oder die Einschränkung ihrer Verarbeitung sowie die Übertragbarkeit der Daten kann die betroffene Person auf folgenden Wegen beantragen:

  • auf dem Postweg an die Anschrift 1077 Budapest, Baross tér 17. Fsz. Ü3. ajtó,
  • per E-Mail an die E-Mail-Adresse info@bm-tetofedok.hu,
  • telefonisch unter der Nummer +36-70-593-2238.
  1. Dauer der Verarbeitung
  • bis zum Widerruf der Einwilligung der betroffenen Person,
  • sofern ein Nachrichtenaustausch stattfindet, 2 Jahre.
  1. Übermittlung der personenbezogenen Daten, Empfänger bzw. Kategorien von Empfängern: Zum Begriff des Empfängers siehe Art. 4 Nr. 9 DSGVO. Der Verantwortliche übermittelt die personenbezogenen Daten der betroffenen Person nur in Ausnahmefällen und aufgrund einer gesetzlichen Verpflichtung an staatliche Stellen und Behörden – insbesondere an Gerichte, die Staatsanwaltschaft, Ermittlungsbehörden und Ordnungswidrigkeitenbehörden sowie an die Nemzeti Adatvédelmi és Információszabadság Hatóság (ungarische Nationale Behörde für Datenschutz und Informationsfreiheit, NAIH).
  2. Mögliche Folgen der Nichtbereitstellung der Daten

Werden die Daten nicht bereitgestellt, kann sich die betroffene Person nicht über die Social-Media-Plattform Facebook über die Tätigkeit und die Dienstleistungen des Verantwortlichen informieren und dem Verantwortlichen keine Nachricht über den Facebook Messenger senden.

  1. Automatisierte Entscheidungsfindung (einschließlich Profiling): Im Rahmen der Verarbeitung findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt.

    11. Mit der Facebook Ireland Ltd. geschlossene Vereinbarung über die gemeinsame Verantwortlichkeit:

Die Funktion „Seiten-Insights“ stellt zusammengefasste Daten dar, mit deren Hilfe nachvollziehbar wird, wie die betroffenen Personen die Facebook-Seite nutzen. Die Facebook Ireland Limited („Facebook Ireland“) und der Verantwortliche sind hinsichtlich der Verarbeitung der Insights-Daten gemeinsam Verantwortliche. Die Seiten-Insights-Ergänzung legt die Verantwortlichkeiten von Facebook und des Verantwortlichen im Zusammenhang mit der Verarbeitung der Insights-Daten fest. Facebook Ireland übernimmt die primäre Verantwortung nach der DSGVO für die Verarbeitung der Insights-Daten und verpflichtet sich, sämtliche nach der DSGVO vorgeschriebenen einschlägigen Pflichten im Zusammenhang mit der Verarbeitung der Insights-Daten einzuhalten. Facebook Ireland stellt darüber hinaus allen betroffenen Personen einen Auszug aus der Seiten-Insights-Ergänzung zur Verfügung. Der Verantwortliche stellt sicher, dass er nach der DSGVO über eine geeignete Rechtsgrundlage für die Verarbeitung der Insights-Daten verfügt, den Verantwortlichen der Seite benennt und sämtliche sonstigen einschlägigen rechtlichen Pflichten einhält. Facebook Ireland trägt die alleinige Verantwortung für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Funktion „Seiten-Insights“, mit Ausnahme der Daten, die in den Anwendungsbereich der Seiten-Insights-Ergänzung fallen. Die Seiten-Insights-Ergänzung räumt dem Verantwortlichen kein Recht ein, die personenbezogenen Daten von Facebook-Nutzern anzufordern, die Facebook Ireland im Zusammenhang mit Facebook verarbeitet, einschließlich der Seiten-Insights-Daten. Der Verantwortliche darf bei der Bearbeitung datenschutzrechtlicher Anfragen nicht im Namen von Facebook Ireland handeln und keine Antworten erteilen.

Kundenbeziehungen und sonstige Verarbeitungen

  1. Sollten bei der Inanspruchnahme der Dienstleistungen des Verantwortlichen Fragen oder Probleme auftreten, kann die betroffene Person auf den auf der Website angegebenen Wegen (Telefon, E-Mail, Social-Media-Plattformen usw.) mit dem Verantwortlichen in Kontakt treten.
  2. Der Verantwortliche löscht die eingegangenen E-Mails, Nachrichten sowie die telefonisch, über die Meta-Plattformen usw. angegebenen Daten zusammen mit dem Namen und der E-Mail-Adresse des Interessenten sowie dessen sonstigen freiwillig angegebenen personenbezogenen Daten spätestens nach Ablauf von 2 Jahren ab der Datenübermittlung.
  3. Über in diesen Hinweisen nicht aufgeführte Verarbeitungen informieren wir bei der Erhebung der Daten.
  4. Auf ausnahmsweise behördliche Anfrage bzw. bei Anfragen anderer Stellen aufgrund gesetzlicher Ermächtigung ist der Diensteanbieter verpflichtet, Auskunft zu erteilen, Daten mitzuteilen und zu übermitteln bzw. Unterlagen zur Verfügung zu stellen.
  5. Der Diensteanbieter gibt in diesen Fällen an die anfragende Stelle – sofern diese den genauen Zweck und die Kategorien der Daten angegeben hat – personenbezogene Daten nur in dem Umfang und in dem Maße heraus, wie es für die Erreichung des Zwecks der Anfrage unbedingt erforderlich ist.

Rechte der betroffenen Personen

  1. Auskunftsrecht

Sie haben das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in der Verordnung aufgeführten Informationen.

  1. Recht auf Berichtigung

Sie haben das Recht, von dem Verantwortlichen unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

  1. Recht auf Löschung

Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, Sie betreffende personenbezogene Daten unter bestimmten Voraussetzungen unverzüglich zu löschen.

  1. Recht auf Vergessenwerden

Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um die für die Datenverarbeitung Verantwortlichen, die die Daten verarbeiten, darüber zu informieren, dass Sie die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

  1. Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  • die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
  • die Verarbeitung ist unrechtmäßig, und Sie lehnen die Löschung der Daten ab und verlangen stattdessen die Einschränkung ihrer Nutzung;
  • der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
  • Sie haben Widerspruch gegen die Verarbeitung eingelegt; in diesem Fall gilt die Einschränkung, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren berechtigten Gründen überwiegen.
  1. Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie einem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln (…)

  1. Widerspruchsrecht

Bei Verarbeitungen, die auf einem berechtigten Interesse bzw. auf der Ausübung öffentlicher Gewalt als Rechtsgrundlage beruhen, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die (…) Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

  1. Widerspruch im Fall von Direktwerbung

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zu diesem Zweck einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

  1. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Der vorstehende Absatz gilt nicht, wenn die Entscheidung

  • für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist;
  • aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten; oder
  • mit Ihrer ausdrücklichen Einwilligung erfolgt.

Frist für die Bearbeitung

Der Verantwortliche stellt Ihnen Informationen über die auf die vorstehenden Anträge hin ergriffenen Maßnahmen unverzüglich, in jedem Fall aber innerhalb eines Monats nach Eingang des Antrags zur Verfügung.

Erforderlichenfalls kann diese Frist um 2 Monate verlängert werden. Über eine Fristverlängerung unterrichtet Sie der Verantwortliche unter Angabe der Gründe für die Verzögerung innerhalb eines Monats nach Eingang des Antrags.

Wird der Verantwortliche auf Ihren Antrag hin nicht tätig, so unterrichtet er Sie ohne Verzögerung, spätestens aber innerhalb eines Monats nach Eingang des Antrags über die Gründe hierfür sowie über die Möglichkeit, bei einer Aufsichtsbehörde Beschwerde einzulegen und einen gerichtlichen Rechtsbehelf einzulegen.

Sicherheit der Verarbeitung

Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen treffen der Verantwortliche und der Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten; diese Maßnahmen schließen gegebenenfalls unter anderem Folgendes ein:

  1. die Pseudonymisierung und Verschlüsselung personenbezogener Daten;
  2. die Fähigkeit, die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen;
  3. die Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen;
  4. ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
  5. Die verarbeiteten Daten sind so zu speichern, dass Unbefugte keinen Zugang zu ihnen haben. Bei papiergebundenen Datenträgern durch die Festlegung einer Ordnung für die physische Aufbewahrung und Archivierung, bei elektronisch verarbeiteten Daten durch den Einsatz eines zentralen Berechtigungsverwaltungssystems.
  6. Die Art der Speicherung der Daten mit informationstechnischen Mitteln ist so zu wählen, dass ihre Löschung – auch unter Berücksichtigung etwaiger abweichender Löschfristen – bei Ablauf der Löschfrist bzw. wenn dies aus sonstigen Gründen erforderlich ist, durchgeführt werden kann. Die Löschung muss unwiederherstellbar sein.
  7. Papiergebundene Datenträger sind mithilfe eines Aktenvernichters oder unter Inanspruchnahme einer externen, auf Aktenvernichtung spezialisierten Organisation von personenbezogenen Daten zu befreien. Bei elektronischen Datenträgern ist nach den Vorschriften über die Aussonderung elektronischer Datenträger für die physische Vernichtung bzw. erforderlichenfalls vorab für die sichere und unwiederherstellbare Löschung der Daten zu sorgen.
  8. Der Verantwortliche trifft die folgenden konkreten Maßnahmen zur Datensicherheit:

Zur Sicherheit der papiergebunden verarbeiteten personenbezogenen Daten wendet der Diensteanbieter die folgenden Maßnahmen an (physischer Schutz):

  1. Die Dokumente sind in einem sicheren, gut verschließbaren, trockenen Raum aufzubewahren.
  2. Werden papiergebunden verarbeitete personenbezogene Daten digitalisiert, so sind die für digital gespeicherte Dokumente geltenden Regeln anzuwenden.
  3. Ein mit der Datenverarbeitung befasster Mitarbeiter des Diensteanbieters darf den Raum, in dem die Datenverarbeitung stattfindet, während seiner Arbeitszeit nur verlassen, wenn er die ihm anvertrauten Datenträger wegschließt oder den betreffenden Raum abschließt.
  4. Die personenbezogenen Daten dürfen nur den dazu berechtigten Personen zur Kenntnis gelangen; Dritte dürfen keinen Zugang zu ihnen haben.
  5. Das Gebäude und die Räumlichkeiten des Diensteanbieters sind mit Brandschutz- und Objektschutzeinrichtungen ausgestattet.

IT-Schutz

  1. Die bei der Datenverarbeitung verwendeten Computer und mobilen Geräte (sonstigen Datenträger) stehen im Eigentum des Diensteanbieters.
  2. Das vom Diensteanbieter verwendete, personenbezogene Daten enthaltende Computersystem ist mit einem Virenschutz ausgestattet.
  3. Zur Sicherheit der digital gespeicherten Daten führt der Diensteanbieter Datensicherungen und Archivierungen durch.
  4. Zugang zum zentralen Server haben nur Personen mit entsprechender Berechtigung, und zwar ausschließlich die hierzu bestimmten Personen.
  5. Auf die auf den Computern befindlichen Daten kann nur mit Benutzername und Passwort zugegriffen werden.

Benachrichtigung der betroffenen Person über eine Verletzung des Schutzes personenbezogener Daten

Hat die Verletzung des Schutzes personenbezogener Daten voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge, so benachrichtigt der Verantwortliche die betroffene Person unverzüglich.

In der Benachrichtigung der betroffenen Person ist in klarer und einfacher Sprache die Art der Verletzung des Schutzes personenbezogener Daten zu beschreiben, und es sind der Name und die Kontaktdaten des Datenschutzbeauftragten oder einer sonstigen Anlaufstelle für weitere Informationen mitzuteilen; es sind die wahrscheinlichen Folgen der Verletzung des Schutzes personenbezogener Daten zu beschreiben; es sind die von dem Verantwortlichen zur Behebung der Verletzung des Schutzes personenbezogener Daten ergriffenen oder vorgeschlagenen Maßnahmen zu beschreiben, gegebenenfalls einschließlich der Maßnahmen zur Abmilderung ihrer möglichen nachteiligen Auswirkungen.

Die Benachrichtigung der betroffenen Person ist nicht erforderlich, wenn eine der folgenden Bedingungen erfüllt ist:

  • der Verantwortliche hat geeignete technische und organisatorische Sicherheitsvorkehrungen getroffen, und diese Vorkehrungen wurden auf die von der Verletzung betroffenen personenbezogenen Daten angewandt, insbesondere solche Vorkehrungen – wie etwa die Verschlüsselung –, durch die die Daten für alle Personen, die nicht zum Zugang zu den personenbezogenen Daten befugt sind, unverständlich gemacht werden;
  • der Verantwortliche hat nach der Verletzung des Schutzes personenbezogener Daten weitere Maßnahmen getroffen, durch die sichergestellt ist, dass das hohe Risiko für die Rechte und Freiheiten der betroffenen Person aller Wahrscheinlichkeit nach nicht mehr besteht;
  • die Benachrichtigung wäre mit einem unverhältnismäßigen Aufwand verbunden. In diesem Fall hat stattdessen eine öffentliche Bekanntmachung oder eine ähnliche Maßnahme zu erfolgen, durch die die betroffenen Personen vergleichbar wirksam informiert werden.

Hat der Verantwortliche die betroffene Person nicht bereits über die Verletzung des Schutzes personenbezogener Daten benachrichtigt, kann die Aufsichtsbehörde, nachdem sie geprüft hat, ob die Verletzung des Schutzes personenbezogener Daten voraussichtlich zu einem hohen Risiko führt, die Benachrichtigung der betroffenen Person anordnen.

Meldung einer Verletzung des Schutzes personenbezogener Daten an die Behörde

Der Verantwortliche meldet eine Verletzung des Schutzes personenbezogener Daten unverzüglich und möglichst binnen 72 Stunden, nachdem ihm die Verletzung bekannt wurde, der gemäß Artikel 55 zuständigen Aufsichtsbehörde, es sei denn, dass die Verletzung des Schutzes personenbezogener Daten voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt. Erfolgt die Meldung nicht binnen 72 Stunden, so ist ihr eine Begründung für die Verzögerung beizufügen.

Überprüfung bei verpflichtender Datenverarbeitung

Ist die Dauer einer verpflichtenden Datenverarbeitung oder die regelmäßige Überprüfung ihrer Erforderlichkeit weder durch Gesetz noch durch Verordnung einer örtlichen Selbstverwaltung (Kommune) noch durch einen verbindlichen Rechtsakt der Europäischen Union festgelegt, überprüft der Verantwortliche ab Beginn der Verarbeitung mindestens alle drei Jahre, ob die Verarbeitung der von ihm bzw. von dem in seinem Auftrag oder auf seine Weisung handelnden Auftragsverarbeiter verarbeiteten personenbezogenen Daten zur Erreichung des Verarbeitungszwecks erforderlich ist.

Die Umstände und das Ergebnis dieser Überprüfung dokumentiert der Verantwortliche, bewahrt diese Dokumentation zehn Jahre nach Durchführung der Überprüfung auf und stellt sie der Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH; im Folgenden: Behörde) auf deren Anforderung zur Verfügung.

Beschwerdemöglichkeit

Beschwerden gegen mögliche Rechtsverstöße des Verantwortlichen können bei der Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) eingereicht werden:

Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Postanschrift: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
Fax: +36-1-391-1410
E-Mail: ugyfelszolgalat@naih.hu

Schlussbestimmungen

Bei der Erstellung dieser Hinweise haben wir die folgenden Rechtsvorschriften und Empfehlungen berücksichtigt:

  • VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung, DSGVO);
  • Gesetz Nr. CVIII von 2001 über bestimmte Fragen der Dienste des elektronischen Geschäftsverkehrs und der Dienste der Informationsgesellschaft (insbesondere § 13/A);
  • Gesetz Nr. XLVII von 2008 über das Verbot unlauterer Geschäftspraktiken gegenüber Verbrauchern;
  • Gesetz Nr. XLVIII von 2008 über die grundlegenden Bedingungen und bestimmte Beschränkungen der Wirtschaftswerbung (insbesondere § 6);
  • Gesetz Nr. XC von 2005 über die elektronische Informationsfreiheit;
  • Gesetz Nr. C von 2003 über die elektronische Kommunikation (insbesondere § 155);
  • Stellungnahme 16/2011 zur EASA/IAB-Empfehlung über bewährte Praktiken für verhaltensbasierte Online-Werbung;
  • Empfehlung der Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) zu den datenschutzrechtlichen Anforderungen an die vorherige Information.

 

28.08.2026
Budapest