top of page
elerhetoseg

Adatkezelés

Adatkezelő: GFRP Kft.

Dokumentumverzió: MP-AT-2026-09-16-v4.0

Utolsó tartalmi frissítés időpontja: 2026. szeptember 16. 12:18 UTC

Hatálybalépés: a weboldalon történő közzététel napja

Az utolsó tartalmi frissítés időpontja azt jelzi, amikor ennek a verziónak a szövegét tartalmilag lezárták. A hatálybalépés napja az a nap, amikor ez a verzió a medicalpiercing.hu weboldalon elérhetővé válik és felváltja a korábban közzétett tájékoztatót.

​

1 A tájékoztató célja és hatálya

​

A jelen adatkezelési tájékoztató alapvető információkat tartalmaz arról, hogy a Medical Piercing szolgáltatásait működtető GFRP Kft. hogyan gyűjti, használja és védi az Ön személyes adatait, továbbá milyen adatvédelmi elveket követ az adatkezelés során. A GFRP Kft. elkötelezett az érintettek személyes adatainak védelme és információs önrendelkezési jogának tiszteletben tartása mellett.

A tájékoztató kiterjed a medicalpiercing.hu weboldal használatára, az időpontfoglalásra, a megrendelésre és szolgáltatásnyújtásra, a számlázásra és elektronikus fizetésre, az ügyfélszolgálati és panaszkezelési kommunikációra, a marketingcélú kapcsolattartásra, valamint a Medical Piercing Messenger- és Instagram-csatornáin működő chat és chatbot adatkezelésére.

Az adatkezelő kizárólag meghatározott célból, a szükséges mértékben és megfelelő jogalapon kezel személyes adatot.

Egészségügyi adatot csak a GDPR 9. cikkében meghatározott valamely feltétel fennállása mellett kezel.

 

2 Alapvető fogalmak

​

Érintett: az adatkezeléssel érintett, bármely információ alapján azonosított vagy azonosítható természetes személy.

Személyes adat: az érintettre vonatkozó bármilyen információ.

Egészségügyi adat: a természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes adat, amely az egészségi állapotáról információt hordoz. Az egészségügyi adat a GDPR szerinti különleges személyes adat.

Adatkezelés: a személyes adatokon végzett bármely művelet, így különösen azok gyűjtése, felvétele, rögzítése, rendszerezése, tárolása, megváltoztatása, lekérdezése, felhasználása, továbbítása, korlátozása, törlése vagy megsemmisítése.

Adatkezelő: az a természetes vagy jogi személy, illetve szervezet, amely az adatkezelés céljait és eszközeit meghatározza.

Adatfeldolgozó: az a természetes vagy jogi személy, illetve szervezet, amely az adatkezelő nevében személyes adatokat kezel.

Címzett: az a természetes vagy jogi személy, közhatalmi szerv vagy más szervezet, akivel vagy amellyel a személyes adatot közlik.

Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisüléséhez, elvesztéséhez, megváltoztatásához, jogosulatlan közléséhez vagy az azokhoz való jogosulatlan hozzáféréshez vezet.

Hozzájárulás: az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel nyilatkozat vagy megerősítést félreérthetetlenül kifejező cselekedet útján beleegyezését adja személyes adatainak kezeléséhez.

Kifejezett hozzájárulás: olyan egyértelmű hozzájárulás, amely kifejezetten kiterjed a különleges, így az egészségügyi személyes adatok meghatározott célú kezelésére.

Harmadik ország: az Európai Gazdasági Térségen kívüli ország.

 

3 Az adatkezelés során alkalmazott alapelvek

​

  • A személyes adatok kezelését jogszerűen, tisztességesen és az érintett számára átlátható módon végezzük.

  • A személyes adatokat meghatározott, egyértelmű és jogszerű célból gyűjtjük, és azokat nem kezeljük ezekkel a célokkal össze nem egyeztethető módon.

  • Csak az adatkezelés céljához megfelelő, releváns és szükséges személyes adatokat kezeljük.

  • Mindent megteszünk azért, hogy az általunk kezelt adatok pontosak és szükség esetén naprakészek legyenek; a pontatlan adatokat indokolatlan késedelem nélkül helyesbítjük vagy töröljük.

  • A személyes adatokat csak az adatkezelési cél eléréséhez szükséges ideig tároljuk, kivéve, ha jogszabály hosszabb megőrzést ír elő vagy a hosszabb megőrzés más jogalapon szükséges.

  • Megfelelő technikai és szervezési intézkedésekkel védjük a személyes adatokat a jogosulatlan vagy jogellenes kezeléstől, a véletlen elvesztéstől, megsemmisítéstől és károsodástól.

  • Az adatkezelő felel az adatvédelmi alapelvek betartásáért, és képesnek kell lennie a megfelelés igazolására.

 

4 Az adatkezelő adatai

 

Vállalkozás: GFRP Korlátolt Felelősségű Társaság

Rövidített név: GFRP Kft.

Székhely: 1137 Budapest, Újpesti rakpart 7.

Adószám: 32174481-2-41

Postacím: 1137 Budapest, Újpesti rakpart 7.

E-mail-cím: medicalpiercing.hu@gmail.com

Telefonszám: +36 1 901 7444

Weboldal: https://www.medicalpiercing.hu/

 

5 Tárhelyszolgáltató

 

Tárhelyszolgáltató neve: Wix.com Ltd.

Honlap: https://www.wix.com/

A Wix a weboldal infrastruktúrájának biztosításában, valamint a tényleges weboldal-beállításoktól függően a technikai, űrlap- és sütiadatok kezelésében működik közre.

​

6 Az egyes adatkezelések

 

6.1 A weboldal technikai működése és biztonsága

​

Az adatkezelés célja: a weboldal elérhetővé tétele, biztonságos működésének biztosítása, a hibák és biztonsági események felismerése.

A kezelt adatok köre: IP-cím, a kérés időpontja, böngésző- és eszközadatok, naplóadatok, technikai azonosítók.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. Az adatkezelő jogos érdeke a biztonságos és működő webszolgáltatás fenntartása.

Az adatkezelés időtartama: a technikai és biztonsági naplóadatokat főszabály szerint legfeljebb 30 napig őrizzük meg, kivéve, ha incidens kivizsgálása vagy jogi igény miatt jogszerűen hosszabb megőrzés szükséges.

 

6.2 Időpontfoglalás megrendelés és a szolgáltatás teljesítése

 

Az adatkezelés célja: az időpont rögzítése, módosítása és visszaigazolása, a megrendelés kezelése, a szolgáltatás előkészítése és teljesítése, valamint a kapcsolattartás.

A kezelt adatok köre: név, e-mail-cím, telefonszám, választott helyszín és szolgáltatás, időpont, foglalási és megrendelési adatok, a kapcsolódó üzenetek, valamint az érintett által a célhoz szükséges körben megadott további adatok.

Az érintettek köre: regisztrált és nem regisztrált felhasználók, időpontot foglaló személyek, megrendelők és ügyfelek.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja: a szerződés megkötését megelőző, az érintett kérésére tett lépések, illetve a szerződés teljesítése.

Az adatkezelés időtartama: a szerződés teljesítésétől vagy megszűnésétől számított 5 év, a polgári jogi igények általános elévülési idejéhez igazodóan, kivéve a külön jogszabály alapján hosszabb ideig megőrzendő iratokat.

Az adatszolgáltatás következménye: a szükséges adatok hiányában a foglalás, megrendelés vagy szolgáltatás nem teljesíthető.

 

6.3 A szolgáltatáshoz kapcsolódó egészségügyi adatok

 

Ha Ön a szolgáltatás biztonságos előkészítéséhez vagy igénybevételéhez egészségi állapotára, panaszára, tünetére, betegségére, gyógyszerszedésére, allergiájára vagy más egészségügyi körülményre vonatkozó adatot ad meg, különleges személyes adat kezelése történik.

Az adatkezelés célja: a szolgáltatás biztonságos előkészítése, az esetleges ellenjavallatok és fokozott kockázatok értékelése, valamint annak eldöntése, hogy a szolgáltatás elvégezhető-e.

A kezelt adatok köre: az érintett által önkéntesen megadott és a célhoz szükséges egészségügyi adatok, az ezekhez kapcsolódó értékelés és nyilatkozatok.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés a) pontja, az egészségügyi adatok tekintetében pedig a GDPR 9. cikk (2) bekezdés a) pontja: az érintett kifejezett hozzájárulása.

Az adatkezelés időtartama: a hozzájárulás visszavonásáig vagy az adatkezelési cél megszűnéséig. Ha az adat jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges, a szükséges adat az igény elévüléséig vagy az eljárás jogerős lezárásáig megőrizhető a vonatkozó jogalapon.

A hozzájárulás következménye: a hozzájárulás önkéntes. A szükséges egészségügyi információ vagy a kifejezett

hozzájárulás hiányában az adatkezelő a biztonságos elbírálást igénylő szolgáltatást megtagadhatja.

​

6.4 Számlázás és számviteli kötelezettségek

​

Az adatkezelés célja: számla kiállítása, könyvelés, valamint az adózási és számviteli kötelezettségek teljesítése.

A kezelt adatok köre: név vagy cégnév, számlázási cím, adószám, a szolgáltatás és fizetés adatai, a számla adatai.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés c) pontja: az adatkezelőre vonatkozó jogi kötelezettség teljesítése.

Az adatkezelés időtartama: a számviteli bizonylatokat a számvitelről szóló 2000. évi C. törvény alapján legalább 8 évig őrizzük meg.

 

6.5 Elektronikus fizetés

 

Az adatkezelés célja: az online fizetés kezdeményezése, teljesítése és visszaigazolása.

A kezelt adatok köre: a fizetési szolgáltatás használatához szükséges tranzakciós és kapcsolattartási adatok. A teljes bankkártyaadatokat a fizetési szolgáltató kezeli; azokhoz az adatkezelő főszabály szerint nem fér hozzá.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja: a szerződés teljesítése. A fizetési szolgáltató saját jogi kötelezettségei tekintetében önálló adatkezelőként járhat el.

Az adatkezelés időtartama: a tranzakciós adatok megőrzése a szerződéses és számviteli megőrzési időkhöz igazodik; a fizetési szolgáltató a saját adatkezelési tájékoztatója szerint is kezel adatokat.

​

6.6 Általános ügyfélszolgálati és közösségi média megkeresések

​

Ez a pont azokra a kérdésekre vonatkozik, amelyek nem tartalmaznak egészségügyi vagy más különleges személyes adatot, például az árra, nyitvatartásra, helyszínre, megközelítésre, szolgáltatásokra vagy foglalásra vonatkozó általános kérdésekre.

Az adatkezelés célja: a kérdés megválaszolása, a kapcsolatfelvétel kezelése és szükség esetén a megfelelő ügyintézőhöz irányítás.

A kezelt adatok köre: név vagy platformprofil neve, platformazonosító, profilkép és más, a platform által átadott profiladat, az üzenet tartalma, időpontja és csatornája, valamint az ügyintézéshez szükséges adatok.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés b) pontja, ha a megkeresés szerződéskötést megelőző lépéshez kapcsolódik; egyéb esetben a GDPR 6. cikk (1) bekezdés f) pontja, az adatkezelő ügyfélkommunikációhoz és a megkeresések kezeléséhez fűződő jogos érdeke.

Az adatkezelés időtartama: a megkeresés lezárásától számított legfeljebb 1 év, kivéve, ha szerződés, panasz vagy jogi igény miatt más megőrzési idő alkalmazandó.

 

6.7 A chatben és chatbotban megadott személyes és egészségügyi adatok

​

A Medical Piercing Messenger- és Instagram-csatornáin működő chat és chatbot fogadja, értelmezi, feldolgozza és megválaszolja az érintett kérdését. Az érintett szabad szöveges üzenete egészségi állapotra, panaszra, tünetre, betegségre, gyógyszerszedésre, allergiára vagy más egészségügyi körülményre vonatkozó információt is tartalmazhat. Ezek az információk egészségügyi adatnak, így különleges személyes adatnak minősülhetnek.

​

6.7.1 Az adatkezelés célja

​

Az adatkezelés célja az érintett kérdésének fogadása, értelmezése, feldolgozása és megválaszolása, a megfelelő, előzetesen jóváhagyott válasz vagy ügyintézési útvonal kiválasztása, továbbá szükség esetén az adatkezelő erre feljogosított munkatársának vagy szakmai közreműködőjének bevonása.

 

6.7.2 A kezelt adatok köre

​

  • a közösségi platformon használt azonosító és a platform által rendelkezésre bocsátott profiladatok;

  • az elküldött üzenet és kérdés tartalma;

  • a kérdésben önkéntesen közölt egészségügyi adatok;

  • a feldolgozáshoz szükséges technikai, kategorizálási, válaszazonosító- és útvonal-információk;

  • az automatizált feldolgozás eredménye és a kiválasztott válasz;

  • az emberi átadáshoz és ügyintézéshez szükséges adatok;

  • a hozzájárulás megadásának, megtagadásának és visszavonásának bizonyításához szükséges adatok.

 

6.7.3 Az adatkezelés jogalapja és a kifejezett hozzájárulás

 

A személyes adatok kezelésének jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. Ha az üzenet egészségügyi adatot tartalmaz, a különleges személyes adatok kezelésének feltétele a GDPR 9. cikk (2) bekezdés a) pontja szerinti kifejezett hozzájárulás.

A hozzájárulás a kérdésben szereplő személyes és esetleges egészségügyi adatoknak a kérdés megválaszolása céljából történő kezelésére terjed ki. A feldolgozás automatizált rendszerrel és szükség esetén az adatkezelő erre jogosult munkatársának vagy szakmai közreműködőjének bevonásával történhet.

A chatbot a hozzájárulást egyértelmű előzetes tájékoztatás után, külön megerősítő művelettel kéri. A bizonyíthatóság érdekében rögzítjük a döntés tényét és időpontját, a célt, a megjelenített hozzájárulási szöveget és annak verzióját, a jelen tájékoztató alkalmazott verzióját, a csatornát és az esemény egyedi azonosítóját. A hozzájárulási napló nem tartalmazza az egészségügyi kérdés vagy válasz szövegét.

 

6.7.4 A hozzájárulás megtagadása és visszavonása

 

A hozzájárulás önkéntes, és bármikor visszavonható a medicalpiercing.hu@gmail.com címre küldött üzenettel vagy a chatbotban az ADATKEZELÉS VISSZAVONÁSA üzenet elküldésével. illetve a chatbot (Messenger applikáció) úgy nevezett “hamburger-menüjében” (gyors elérési belső linkek) található “Adatkezelés” menüpontra kattintással és ott megjelenő lépések követésével. A visszavonás nem érinti a visszavonás előtt, a hozzájárulás alapján végzett adatkezelés jogszerűségét.

Ha az érintett nem járul hozzá az adatkezeléshez, vagy visszavonja a hozzájárulását, az egészségügyi adatot tartalmazó személyre szabott kérdés automatizált és emberi tartalmi feldolgozása ugyanebből a célból nem folytatható. A kérdést nem továbbítjuk mesterséges intelligenciát biztosító szolgáltatásba, ügyfélszolgálati munkatárshoz vagy szakmai közreműködőhöz megválaszolásra. Az érintett új, egészségügyi vagy más különleges adatot nem tartalmazó általános kérdést tehet fel.

Kérjük, a hozzájárulási lépés előtt ne írjon egészségügyi adatot az üzenetbe. Ha ilyen adat mégis a hozzájárulás előtt érkezik, azt nem használjuk fel személyre szabott válaszadásra, nem továbbítjuk mesterséges intelligenciát biztosító szolgáltatásba, és a lehető legrövidebb technikailag megvalósítható időn belül töröljük vagy elkülönítjük.

 

6.7.5 Az automatizált és emberi feldolgozás módja

​

A rendszer felismerheti a kérdés témáját és szándékát, válaszkategóriát határozhat meg, majd a Medical Piercing által előzetesen jóváhagyott válaszbankból kiválaszthatja a releváns választ. A kérdés automatizált nyelvi elemzésben is részt vehet. Ha a rendszer nem tud megfelelő választ adni, vagy emberi közreműködés szükséges, a kérdés érvényes hozzájárulás mellett az adatkezelő erre feljogosított munkatársához vagy szakmai közreműködőjéhez kerülhet.

A kategorizálás és válaszkiválasztás nem minősül olyan, kizárólag automatizált adatkezelésen alapuló döntésnek, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. A chatbot nem állít fel orvosi diagnózist, nem helyettesíti az orvosi vizsgálatot vagy kezelést, és sürgős egészségügyi helyzetben nem használható segélyvonal helyett.

 

6.7.6 Az adatok megőrzési ideje

​

  • Az egészségügyi tartalmú chatüzenetet, választ és feldolgozási metaadatot a beszélgetés lezárásától számított legfeljebb 90 napig őrizzük meg, kivéve, ha az érintett korábban kéri a törlést, vagy jogi igény miatt jogszerűen hosszabb megőrzés szükséges.

  • A chatbot működését vezérlő aktuális hozzájárulási állapotot a kapcsolat fennállásáig vagy a hozzájárulás visszavonásáig kezeljük.

  • A hozzájárulási eseménynaplót az adott hozzájárulás megszűnésétől vagy visszavonásától számított 5 évig őrizzük meg az elszámoltathatóság és jogi igények igazolása érdekében.

 

6.8 Feliratkozói kapcsolati adatbázis és rendszerfolytonossági másolat

​

A chatbotban megadott kapcsolattartási és feliratkozási adatokból az adatkezelő elkülönített kapcsolati adatbázist tarthat fenn Google Táblázatok használatával. Ennek célja a feliratkozói adatok rendelkezésre állásának, hordozhatóságának, visszaállíthatóságának és egy későbbi szolgáltatóváltás technikai lehetőségének biztosítása. Ez az adatbázis nem tartalmazhat egészségügyi adatot, chatüzenetet, választ vagy a felhasználó egészségi állapotára utaló kategóriát.

A kezelt adatok köre: keresztnév, e-mail-cím, közösségi platform felhasználói azonosítója, csatorna és feliratkozási forrás, a feliratkozás időpontja, a kapcsolattartási és marketing-hozzájárulás állapota, időpontja és verziója, valamint a leiratkozás vagy visszavonás adatai.

Az adatkezelés célja: elkülönített kapcsolati adatbázis fenntartása, adatvesztés megelőzése, visszaállíthatóság, adathordozhatóság, valamint egy másik e-mail- vagy kommunikációs szolgáltatóra történő ellenőrzött átállás lehetősége.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek a kizárólag rendszerfolytonossági és biztonsági célú, szükséges mértékű másolat tekintetében. Az adatkezelő jogos érdeke az adatvesztés megelőzése és az üzleti rendszer helyreállíthatósága. Ha az adatbázis marketingcélú felhasználásra is szolgál, arra kizárólag az érintett külön, a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulása alapján kerülhet sor.

Az adatkezelés időtartama: a kapcsolati vagy feliratkozói jogviszony fennállásáig, illetve a marketing-hozzájárulás visszavonásáig. A visszavonás után a közvetlen megkereséshez használt adatokat töröljük vagy tiltólistára helyezzük az újbóli jogellenes megkeresés megelőzéséhez szükséges körben.

A Google Táblázatokba történő technikai export nem hoz létre új marketing-hozzájárulást. Másik e-mail-szolgáltatóhoz kizárólag olyan érintett adatai vihetők át marketingcélra, aki ehhez érvényes, bizonyítható hozzájárulással rendelkezik. A szolgáltatóváltás előtt az adatkezelő frissíti a címzettekre és adatfeldolgozókra vonatkozó tájékoztatást.

 

6.9 Marketingüzenetek és hírlevél

 

Az adatkezelés célja: hírlevél, ajánlat, promóció vagy más marketingtartalmú elektronikus üzenet küldése.

A kezelt adatok köre: név, e-mail-cím, telefonszám vagy közösségi platformazonosító, a hozzájárulás és leiratkozás adatai, valamint az üzenetküldési adatok.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás, figyelemmel az elektronikus direktmarketingre vonatkozó magyar szabályokra.

Az adatkezelés időtartama: a hozzájárulás visszavonásáig. A leiratkozás tényét az újbóli jogellenes megkeresés megelőzéséhez szükséges ideig tiltólistán kezelhetjük.

A chatben vagy chatbotban feltett egészségügyi kérdés feldolgozására adott hozzájárulás nem jelent marketing-hozzájárulást. A két adatkezelési célhoz külön hozzájárulás szükséges.

​

6.10 Panaszkezelés és jogi igények

​

Az adatkezelés célja: a fogyasztói panasz kivizsgálása és megválaszolása, továbbá jogi igények előterjesztése, érvényesítése vagy védelme.

A kezelt adatok köre: azonosító és kapcsolattartási adatok, a panasz tartalma, kapcsolódó bizonylatok és kommunikáció, valamint a megtett intézkedések.

Az adatkezelés jogalapja: a GDPR 6. cikk (1) bekezdés c) pontja a fogyasztóvédelmi kötelezettségek teljesítéséhez, illetve a GDPR 6. cikk (1) bekezdés f) pontja a jogi igényekhez. Különleges adat esetén a GDPR 9. cikk (2) bekezdés f) pontja a jogi igényhez szükséges körben alkalmazható.

Az adatkezelés időtartama: az írásbeli panaszt és a válasz másolatát a fogyasztóvédelmi szabályok szerinti 3 évig őrizzük meg. Jogvita esetén a szükséges adatok az eljárás jogerős lezárásáig kezelhetők.

​

7 Sütik

​

A süti egy kis adatfájl, amelyet a meglátogatott weboldal az Ön eszközén tárol. A sütik lehetővé teszik, hogy a webhely egy ideig megjegyezze az Ön beállításait, valamint a beállításoktól függően statisztikai vagy marketingmérést végezzen.

A weboldal működéséhez feltétlenül szükséges sütik az érintett külön hozzájárulása nélkül alkalmazhatók. A statisztikai, kényelmi vagy marketingcélú, nem szükséges sütik csak az érintett előzetes hozzájárulása után helyezhetők el vagy olvashatók ki.

  • Szükséges sütik: a biztonságot, a munkamenetet, az alapfunkciókat és a választott sütibeállítás megjegyzését szolgálják.

  • Statisztikai sütik: a weboldal használatának mérését és elemzését szolgálják, és hozzájárulás alapján működnek.

  • Marketing sütik: hirdetési, konverziómérési, remarketing- és közösségimédia-funkciókat szolgálnak, és hozzájárulás alapján működnek.

Ön a sütibeállításokat a weboldal sütikezelő felületén bármikor módosíthatja vagy visszavonhatja. A ténylegesen használt sütik szolgáltatója, célja és élettartama a sütikezelő felületen vagy a külön sütitájékoztatóban érhető el. A böngészőjében a már eltárolt sütiket is törölheti.

​

8 Adatfeldolgozók és további címzettek

​

Az adatkezelő kizárólag a feladat ellátásához szükséges adatokat adja át a címzetteknek. Az adatfeldolgozók az adatkezelő dokumentált utasításai alapján járnak el. Egyes platform- és fizetési szolgáltatók a saját adatkezelési céljaik tekintetében önálló adatkezelőként is eljárhatnak.

Wix.com Ltd.: webtárhely és weboldal-infrastruktúra; a tényleges beállítások szerint technikai, űrlap- és sütiadatok kezelése.

Salonic időpontfoglalási szolgáltatás: az online időpontfoglalás működtetése; foglalási és kapcsolattartási adatok kezelése.

Barion Payment Zrt.: elektronikus fizetés; tranzakcióhoz szükséges adatok kezelése. A Barion a saját fizetési adatkezelése tekintetében önálló adatkezelőként jár el.

K+J Kft.: könyvviteli feladatok; számlázási, számviteli és tranzakciós adatok kezelése.

Meta Platforms Ireland Limited: a Facebook, Messenger és Instagram platform biztosítása; platformprofil, azonosító, üzenetek, kommunikációs és technikai adatok kezelése. A Meta a platform saját működéséhez kapcsolódó adatkezelések tekintetében önálló adatkezelőként is eljár.

Manychat Inc.: a Messenger- és Instagram-chatbot működtetése, az üzenetek fogadása és továbbítása, valamint a chatbotfolyamat végrehajtása; platformazonosító, profiladatok, chatelőzmény, üzenettartalom és hozzájárulási állapot kezelése.

Váraljai Anikó egyéni vállalkozó, Konverzio24 Projekt: a chatbot és a kapcsolódó háttérrendszer fejlesztése, technikai üzemeltetése, karbantartása és támogatása, továbbá az adatkezelő dokumentált utasításai alapján végzett technikai adatfeldolgozás. Projektfelelős és szakmai kapcsolattartó: Váraljai Attila.

Hetzner Online GmbH: a Váraljai Anikó egyéni vállalkozó által szerződött és üzemeltetett VPS infrastruktúra-szolgáltatója, ezért ebben a láncban al-adatfeldolgozó. A chatbot háttérrendszere és a saját üzemeltetésű n8n szoftver ezen az infrastruktúrán fut.

OpenAI Ireland Ltd.: a GFRP Kft. tulajdonában álló API-fiókon keresztül a felhasználói kérdés automatizált nyelvi elemzésének, kategorizálásának és a megfelelő válasz kiválasztásának támogatása; a feladat elvégzéséhez szükséges minimumra korlátozott üzenettartalom és technikai metaadatok kezelése.

Google Ireland Limited, illetve a használt üzleti Google-fiók szerződésében megjelölt Google-entitás: a Google Táblázatok szolgáltatás biztosítása; a feliratkozói kapcsolati adatbázisban tárolt keresztnév, e-mail-cím, platformazonosító, feliratkozási forrás, időpont és hozzájárulási metaadatok kezelése. Egészségügyi adat, chatüzenet és egészségügyi kategória ebbe a rendszerbe nem kerülhet.

A Google Táblázatok egyrészt az előzetesen jóváhagyott válaszbankot, kategóriakódot és válaszazonosítót, másrészt az ettől elkülönített feliratkozói kapcsolati adatbázist tárolhatja. A két adatállományt hozzáférési és szerkezeti szempontból el kell különíteni. Egészségügyi adat, chatüzenet, válaszszöveg vagy egészségügyi következtetést hordozó kategória egyik feliratkozói táblába sem kerülhet.

A workflow-feldolgozás saját üzemeltetésű n8n szoftverrel történik a Hetzner infrastruktúráján. Ebben a konfigurációban az n8n GmbH nem kapja meg a workflow-k tényleges üzenet- vagy végrehajtási tartalmát. Az adatkezelő és adatfeldolgozó az n8n diagnosztikai telemetriáját, verzióértesítési és sablonkapcsolatait kikapcsolja, és nem használ olyan n8n asszisztensi funkciót, amely a munkafolyamat tartalmát külső mesterségesintelligencia-szolgáltatásnak továbbítaná.

 

9 Adattovábbítás az Európai Gazdasági Térségen kívülre

 

A Meta, a Manychat, az OpenAI, a Wix vagy ezek al-adatfeldolgozói az Európai Gazdasági Térségen kívül, így különösen az Egyesült Államokban is végezhetnek adatkezelési műveleteket. Az adattovábbítás kizárólag a GDPR V. fejezetének megfelelő jogalapon és garanciák mellett történhet.

Az alkalmazható garancia különösen az Európai Bizottság megfelelőségi határozata, ideértve az EU-USA adatvédelmi keretrendszert az érvényesen tanúsított címzett esetében, vagy az Európai Bizottság által elfogadott általános szerződési feltételek, szükség szerint kiegészítő technikai, szervezési és szerződéses intézkedésekkel.

 

10 Adatbiztonság és hozzáférés

​

Az adatkezelő a kockázattal arányos technikai és szervezési intézkedésekkel védi a személyes adatokat. Ide tartozik különösen a jogosultságkezelés, a legkisebb szükséges hozzáférés elve, a titkosított adatátvitel, a naplózás, a biztonsági mentés, az incidenskezelés, a hozzáférések időszakos felülvizsgálata és az adatfeldolgozói szerződések alkalmazása.

Egészségügyi adatot csak az a munkatárs vagy szerződéses közreműködő ismerhet meg, akinek ez a feladata ellátásához szükséges, és akit megfelelő titoktartási kötelezettség terhel.

A saját üzemeltetésű n8n rendszerben a sikeres, hibás és manuális workflow-végrehajtások tartalmi adatainak naplózását az adatkezelő a szükséges minimumra korlátozza. Az ideiglenesen tárolt végrehajtási adatokat automatikus törlési szabály kezeli. A hozzájárulási bizonyítékokat az egészségügyi üzenettartalomtól elkülönített, eseményalapú naplóban kell tárolni.

​

11 Az érintett jogai

​

A GDPR 15-22. cikkeiben meghatározott feltételek szerint Ön jogosult arra, hogy:

  • az adatkezeléssel összefüggő tényekről az adatkezelést megelőzően tájékoztatást kapjon;

  • hozzáférést kérjen az általunk kezelt személyes adataihoz és az adatkezeléssel kapcsolatos információkhoz;

  • kérje a pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését;

  • kérje személyes adatainak törlését, ha annak jogszabályi feltételei fennállnak;

  • kérje az adatkezelés korlátozását;

  • a GDPR feltételei szerint kérje az adathordozhatóságot;

  • hozzájárulását bármikor visszavonja;

  • a GDPR 6. cikk (1) bekezdés f) pontján alapuló adatkezelés ellen a saját helyzetével kapcsolatos okból tiltakozzon;

  • panaszt nyújtson be a felügyeleti hatósághoz, és bírósági jogorvoslatot vegyen igénybe.

Az érintetti kérelmet a medicalpiercing.hu@gmail.com e-mail-címen vagy az adatkezelő postacímén lehet benyújtani. Az adatkezelő indokolatlan késedelem nélkül, főszabály szerint a kérelem beérkezésétől számított egy hónapon belül válaszol. Szükség esetén, a kérelem összetettségére és számára figyelemmel, ez az időtartam további két hónappal meghosszabbítható; erről az adatkezelő egy hónapon belül tájékoztatja az érintettet.

Az adatkezelő a kérelmező személyazonosságának megerősítéséhez szükséges, arányos információt kérhet. A kérelem teljesítése főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy túlzó kérelem esetén a GDPR szabályai szerint észszerű díj számítható fel, vagy a kérelem teljesítése megtagadható.

​

12 Jogorvoslati lehetőségek

​

Ha Ön úgy véli, hogy személyes adatainak kezelése sérti az adatvédelmi szabályokat, kérjük, először vegye fel velünk a kapcsolatot, hogy a problémát mielőbb kivizsgálhassuk. Ön közvetlenül a felügyeleti hatósághoz vagy bírósághoz is fordulhat.

Hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság

Székhely: 1125 Budapest, Szilágyi Erzsébet fasor 22/C

Postai cím: 1530 Budapest, Pf. 5.

Telefonszám: +36 1 391 1400

E-mail-cím: ugyfelszolgalat@naih.hu

Honlap: https://www.naih.hu/

Az érintett bírósághoz is fordulhat. A per elbírálása törvényszéki hatáskörbe tartozik; az érintett választása szerint a per a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

​

13 Adatvédelmi incidensek

​

Az adatkezelő dokumentálja és a GDPR 33. cikke szerint értékeli az adatvédelmi incidenseket. Ha az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira, az adatkezelő indokolatlan késedelem nélkül, lehetőség szerint a tudomásszerzéstől számított 72 órán belül bejelenti azt a felügyeleti hatóságnak. Ha az incidens valószínűsíthetően magas kockázattal jár, az érintetteket is indokolatlan késedelem nélkül tájékoztatja, kivéve, ha a GDPR szerinti kivétel alkalmazható.

 

14 A tevékenységre vonatkozó főbb jogszabályok

​

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról (GDPR);

  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény;

  • a Polgári Törvénykönyvről szóló 2013. évi V. törvény;

  • az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény;

  • az elektronikus hírközlésről szóló 2003. évi C. törvény;

  • a fogyasztóvédelemről szóló 1997. évi CLV. törvény;

  • a számvitelről szóló 2000. évi C. törvény;

  • a gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény.

​

15 A tájékoztató módosítása

​

Az adatkezelő a tájékoztatót a jogszabályok, a szolgáltatók, a technológia vagy az adatkezelési célok változása esetén módosíthatja. A mindenkor hatályos változat a https://www.medicalpiercing.hu/adatkezeles oldalon érhető el.

Lényeges változás esetén az adatkezelő az érintetteket a változás jellegéhez igazodó módon külön is tájékoztatja, és új hozzájárulást kér, ha a változás miatt a korábbi hozzájárulás már nem megfelelően konkrét vagy tájékozott.

Budapest, 2026. szeptember 16.

GFRP Kft.

hatter2.png

Foglalj időpontot!

...és adj egy esélyt a migrén-mentes életnek!

Kovács Gabriella - A Medical Piercing alapítója

​

medical-piercing-shenmen-es-migren-piercing-kovacs-gabi-portre.jpg
bottom of page