Digitális Vándor – adatvédelmi és adatkezelési szabályzata

 

DIGITÁLIS VÁNDOR APP (ANDROID, IOS, WEBAPP)

Adatkezelési és Adatvédelmi tájékoztató

I. Bevezetés

Jelen Adatkezelési és Adatvédelmi tájékoztató (a továbbiakban: Adatvédelmi tájékoztató) célja az Aktív Magyarország Fejlesztési Központ Nonprofit Kft. (a továbbiakban: Adatkezelő) által működtetett DIGITÁLIS VÁNDOR mobil Applikáció (a továbbiakban: Applikáció) adatvédelmi és adatkezelési politikájának rögzítése a törvényben meghatározott adatvédelmi és adatkezelési elvek figyelembevételével annak érdekében, hogy biztosított legyen az érintettek személyhez fűződő jogainak, különös tekintettel személyes adatok védelméhez való jogának tiszteletben tartása az érintettek személyes adatainak gépi feldolgozása, illetőleg kezelése során.

Az Adatkezelő Magyarországon bejegyzett gazdasági társaság. Az Adatkezelő alaptevékenységének egyik kiemelt célja, hogy az állami partnerek, különösen a nemzeti parkok és állami erdészetek turisztikai termékeit bemutassa, népszerűsítse és növelje a tanösvények, ökoturisztikai létesítmények látogatószámát, melyet az Applikáció is képvisel.

Az Adatkezelő elkötelezett az applikációt használó érintettek személyes adatainak védelmében, kiemelten fontosnak tartja információs önrendelkezési joguk tiszteletben tartását. Az Adatkezelő a személyes adatokat bizalmasan kezeli, és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja, elkötelezett az Ön személyes adatainak védelme iránt.

A jelen Adatvédelmi tájékoztató a személyes adatok kezeléséről, valamint az érintettek adatkezeléssel kapcsolatos jogairól és jogorvoslati lehetőségeiről ad tájékoztatást az Applikáció vonatkozásában.

A jelen Adatvédelmi tájékoztató hatálya alá tartozó adatkezelések esetében érintett az a személy, aki az Adatkezelővel kapcsolatba lép, adatait megadja, és ennek során hozzájárul adatai kezeléséhez.

Kizárólag 16 éves vagy idősebb gyermekek adhatják saját hozzájárulásukat. Tizenhat év alatti személyek esetén, a szülők vagy törvényes képviselő beleegyezésére van szükség. Az Applikációt használó 16. életévét be nem töltött gyermekek jogainak és személyes adatainak védelme érdekében a regisztrációt a gyermek helyett a szülői felügyeleti jogot gyakorló törvényes képviselő teheti meg (a továbbiakban együtt: „Ön”).

  1. Adatvédelmi tájékoztató hatálya

A jelen Adatvédelmi tájékoztató elfogadásával annak hatálya kiterjed a regisztrációt végző törvényes képviselőre, illetve a 16 éven aluli gyermekre.

Jelen Adatvédelmi tájékoztató hatálya kizárólag az Adatkezelő azon tevékenységére terjed ki, amelyek során természetes személyek adatainak kezelésére kerül sor. Jelen tájékoztató hatálya kiterjed az Applikációhoz tartozó adatkezelésekre.

Jelen Adatvédelmi tájékoztató hatálya nem terjed ki azon adatokra, amelyek nem természetes személyekre vonatkoznak (pl. cégadatok), vagy amelyek nem hozhatók kapcsolatba természetes személyekkel (pl. statisztikai adatok, anonimizált adatok).

Jelen Adatvédelmi tájékoztató hatálya kizárólag az Adatkezelő adatkezelésére terjed ki. Ellenkező kikötés hiányában a hatály nem terjed ki azon szolgáltatásokra és adatkezelésekre, melyek az Applikáció oldalon hirdető, vagy azon más módon megjelenő harmadik személyek promócióihoz, nyereményjátékaihoz, szolgáltatásaihoz, egyéb kampányaihoz, az általuk közzétett tartalomhoz kapcsolódnak.

Az Adatvédelmi tájékoztató az alábbiakat rögzíti:

  • Milyen személyes adatokat gyűjtünk és dolgozunk fel az Applikációban a regisztráció során és a későbbiekben?
  • Mire, miért és meddig használjuk a személyes adatokat?
  • A személyes adatok megosztása
  • A személyes adatok tárolásának módja, az adatkezelés biztonsága
  • Kapcsolatfelvétel
  • Cookie, nyomonkövetés
  • Adatvédelmi jogok
  • Az érintetti jogok érvényesítésével megvalósuló adatkezelések
  • Az érintett jogainak biztosítása, az érintett kérelmeinek kezelése
  • Jogorvoslat
  1. Jogszabályok

Az adatkezelés alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal:

  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.);
  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, vagy GDPR);
  • a Polgári Törvénykönyvről szóló 2013. évi V. törvény (Ptk.).
  1. Fogalmak

Érintett: Bármely információ alapján azonosított vagy azonosítható természetes személy.

Személyes adat: Azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ (például név, lakcím, elérhetőségi adatok, béradatok, érdeklődési kör stb.). „Azonosítható” az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy, vagy több tényező alapján azonosítható.

Adatkezelés: A személyes adatokon vagy adatállományokon végzett bármely művelet (például adatgyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés).

Adatkezelő: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza. Jelen Szabályzat értelmében adatkezelőnek minősül az Aktív Magyarország Fejlesztési Központ Nonprofit Kft.

Adatfeldolgozó: Az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel.

Adatfeldolgozás: Az adatkezelési műveletekhez kapcsolódó technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől, feltéve, hogy a technikai feladatot az adatokon végzik.

II. Az Adatkezelő adatai

Név: Aktív Magyarország Fejlesztési Központ Nonprofit Kft.

Székhely / Postacím: 1037 Budapest, Szépvölgyi út 39.

Adószám: 26768496-2-41

Cégjegyzékszám: Cg. 01-09-343790

E-mail: adatkezeles@amfk.hu

  1. Az adatkezelésre jogosultak köre

Az adatokat az Adatkezelő és annak felhatalmazott munkatársai jogosultak megismerni, akik munkakörüknél fogva felelősek az Adatkezelő szerződéses és törvényes kötelezettségei teljesítésének elősegítéséért, valamint titoktartási kötelezettséget vállaltak és a GDPR rendelkezéseiről megfelelő tájékoztatást kaptak. Az Adatkezelő az adatokat nem teszi közzé, és illetéktelen harmadik személyek számára nem adja ki.

Emellett az Adatkezelő – szerződéses és törvényi kötelezettségeinek teljesítéséhez – igénybe vehet harmadik személy szolgáltatókat (adatfeldolgozókat), akiket szintén titoktartási kötelezettség terhel, kötelesek továbbá a GDPR rendelkezéseinek maradéktalan betartására.

Az Applikáció fejlesztésével és technikai üzemeltetésével kapcsolatos feladatokat az Appentum Kft. (székhely: 9025 Győr, Kossuth Lajos utca 12.) mint adatfeldolgozó látja el.

III. Részletes adatvédelmi tájékoztatás

  1. Az adatkezelések részletes bemutatása

Az Adatkezelő az Applikáció nyújtása során az alábbiakban részletezett táblázat szerint kezeli az érintettek személyes adatait. Az önkéntes hozzájáruláson alapuló adatkezelések esetében Ön a hozzájárulást az adatkezelés bármely szakában visszavonhatja.

Az adatkezelés célja Kezelt személyes adatok köre Az adatkezelés jogalapja (GDPR szerinti) Az adatkezelés időtartama
Applikációban történő regisztráció, bejelentkezés és az Applikáció szolgáltatásainak használata. Az Applikációt csak regisztrált érintett használhatja. Név, e-mail cím, vagy a közösségi bejelentkezés esetén az érintett által nyilvánossá tett Facebook profil adatai. Az érintett (törvényes képviselő) kifejezett, önkéntes hozzájárulása [GDPR 6. cikk (1) bek. a) pont]. Az adatkezelési cél megvalósulásáig, az Applikáció működésének megszűnéséig, vagy a hozzájárulás törvényes képviselő általi visszavonásáig (fiók törléséig).
Elfelejtett jelszó megváltoztatása és új jelszó generálása az Applikációba történő belépéshez. Név, e-mail cím. Az érintett önkéntes hozzájárulása, a fiók biztonságának visszaállítása érdekében [GDPR 6. cikk (1) bek. a) pont]. A random generált jelszó kiküldéséig és az érintett általi megváltoztatásáig, de legfeljebb a fiók törléséig.
Értesítésküldés és rendszerüzenetek biztosítása (Push értesítések) az Applikáció használatának megkönnyítése, emlékeztetők küldése céljából. Név, e-mail cím, készülék-specifikus push token azonosító. Az érintett önkéntes hozzájárulása (a Push szolgáltatás eszközön történő engedélyezésével) és az Adatkezelő jogos érdeke [GDPR 6. cikk (1) bek. a) és f) pont]. Az Applikáció működésének megszűnéséig, vagy az értesítések eszközön történő letiltásáig, illetve a hozzájárulás visszavonásáig.
Földrajzi elhelyezkedésen alapuló (helymeghatározási) szolgáltatások biztosítása (tanösvények, utak navigációja). Az érintett tartózkodási helye, a mobilkészülék valós idejű GPS koordinátái és IP-címe. Az érintett kifejezett, önkéntes hozzájárulása, melyet a készülék helymeghatározásának bekapcsolásával ad meg [GDPR 6. cikk (1) bek. a) pont]. Kizárólag a helyszíni szolgáltatás igénybevétele alatt (valós idejű feldolgozás), az adatok tartósan nem tárolódnak.
Profilalkotás és statisztikák készítése az alkalmazás látogatottságának, az elért eredményeknek (arany, ezüst, bronz csillagok), letöltésszámnak és földrajzi eloszlásnak a felmérésére. Letöltésszám, földrajzi eloszlás, Applikációban töltött idő, elért játékbeli eredmények. Az Adatkezelő jogos érdeke [GDPR 6. cikk (1) bek. f) pont] az ökoturisztikai látogatottság mérésére, kizárólag összesített, statisztikai formában. Az Applikáció működésének megszűnéséig vagy az adatok anonimizálásáig.
Panaszkezelés és ügyfélszolgálati megkeresések intézése. Név, lakcím, e-mail cím, a panasz egyedi leírása. Az érintett hozzájárulása és jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. a) és c) pont]. A panaszról felvett jegyzőkönyv és iratok tekintetében a fogyasztóvédelmi jogszabályok által előírt 5 évig.
Adminisztratív, biztonsági és jogi célok, vitás ügyek kezelése, hatósági/bírósági megkeresések teljesítése, bűncselekmények megelőzése. Név, e-mail cím, naplózási adatok. Törvényi felhatalmazás és jogi kötelezettség teljesítése [GDPR 6. cikk (1) bek. c) pont]. A vonatkozó jogszabályok vagy az illetékes hatóság által előírt kötelező ideig, maximum a polgári jogi elévülési idő végéig (5 év).
  1. A személyes adatok megosztása

Személyes adatait az adatvédelem céljának történő megfelelés érdekében megoszthatjuk más vállalatokkal az Európai Unión belül, amelyeket megbíztunk az Applikációban rögzített adatok feldolgozásával és/vagy az Applikáció, annak szolgáltatásainak vagy tartalmainak a jelen Adatvédelmi tájékoztatóval összhangban történő üzemeltetésével, karbantartásával vagy kezelésével. A megbízottak kizárólag a kapott megbízás keretében és a jelen tájékoztató feltételei szerint használják a személyes adatokat.

Az Ön személyes adatait nem továbbítjuk az Európai Unión kívüli harmadik országoknak vagy nemzetközi szervezeteknek.

Személyes adatait a következő külső felekkel oszthatjuk meg:

  • Tárhelyszolgáltató és Webfejlesztési szolgáltató: Appentum Kft. (székhely: 9025 Győr, Kossuth Lajos utca 12.)
  • Kormányzati hatóságokkal, szabályozó hatóságokkal, bíróságokkal, bűnüldöző szervekkel kizárólag a törvényi előírások alapján, amennyiben erre csalási ügyek vagy más bűncselekmények megelőzése és felderítése, és/vagy a hálózati és adatbiztonság fenntartása érdekében szükség van;
  • Megbízható szolgáltatókkal, akik üzletmenetünkben segítenek, például olyan vállalatokkal, melyek játékok lebonyolítását segítik, marketing csapatunkat segítő, felhőalapú szolgáltatásokat nyújtó szolgáltató cégekkel.
  1. A személyes adatok tárolásának módja, az adatkezelés biztonsága

Az Adatkezelő az elektronikus adatfeldolgozást, nyilvántartást számítógépes program útján végzi, amely megfelel az adatbiztonság követelményeinek. A program biztosítja, hogy az adatokhoz célhoz kötötten, ellenőrzött körülmények között csak azon személyek férjenek hozzá, akiknek a feladataik ellátása érdekében erre szükségük van. Az Adatkezelő az informatikai rendszereket tűzfallal védi, és vírusvédelemmel látja el. Az Adatkezelő számítástechnikai rendszerei és más adatmegőrzési helyei a székhelyén és adatfeldolgozóinál találhatók meg.

Az Adatkezelő a személyes adatok kezeléséhez a szolgáltatás nyújtása során alkalmazott informatikai eszközöket úgy választja meg és üzemelteti, hogy a kezelt adat:

  • az arra feljogosítottak számára hozzáférhető (rendelkezésre állás);
  • hitelessége és hitelesítése biztosított (adatkezelés hitelessége);
  • változatlansága igazolható (adatintegritás);
  • a jogosulatlan hozzáférés ellen védett (adat bizalmassága) legyen.

Az Adatkezelő az adatokat megfelelő intézkedésekkel védi különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés, sérülés, továbbá az alkalmazott technika megváltozásából fakadó hozzáférhetetlenné válás ellen.

Az Adatkezelő a különböző nyilvántartásaiban elektronikusan kezelt adatállományok védelme érdekében megfelelő technikai megoldással biztosítja, hogy a tárolt adatok – kivéve, ha azt törvény lehetővé teszi – közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők. Az Adatkezelő a technika mindenkori fejlettségére tekintettel olyan műszaki, szervezési és szervezeti intézkedésekkel gondoskodik az adatkezelés biztonságának védelméről, amely az adatkezeléssel kapcsolatban jelentkező kockázatoknak megfelelő védelmi szintet nyújt.

Az Adatkezelő az adatkezelés során megőrzi:

  • a titkosságot: megvédi az információt, hogy csak az férhessen hozzá, ki erre jogosult;
  • a sértetlenséget: megvédi az információnak és a feldolgozás módszerének a pontosságát és teljességét;
  • a rendelkezésre állást: gondoskodik arról, hogy amikor a jogosult használónak szüksége van rá, valóban hozzá tudjon férni a kívánt információhoz, és rendelkezésre álljanak az ezzel kapcsolatos eszközök.

Adatvédelmi incidensek kezelése:

Adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. Ha az adatvédelmi incidens az Adatkezelő besorolása szerint valószínűsíthetően magas kockázattal jár az érintett jogaira és szabadságaira nézve, akkor indokolatlan késedelem nélkül tájékoztatjuk Önt az adatvédelmi incidensről.

  1. Kapcsolatfelvétel

Amennyiben megkeres minket, a jelen tájékoztatóban megadott, illetve az Applikációban elhelyezett elérhetőségeken léphet kapcsolatba az Adatkezelővel. Az Adatkezelő minden hozzá beérkezett e-mailt a küldő nevével, e-mail címével, a dátum, időpont adatokkal és más, az üzenetben megadott egyéb személyes adatokkal együtt az adatközléstől számított legfeljebb 5 év elteltével töröl.

  1. Cookie, nyomonkövetés

A szolgáltató a testre szabott kiszolgálás érdekében az érintett számítógépén (vagy mobil eszközén) kis adat-csomagot, ún. sütit (cookie) helyez el és a későbbi látogatás során olvas vissza. Ha a böngésző visszaküld egy korábban elmentett sütit, a sütit kezelő szolgáltatónak lehetősége van összekapcsolni az érintett aktuális látogatását a korábbiakkal, de kizárólag a saját tartalma tekintetében.

Az adatkezelés célja: az érintettek azonosítása, egymástól való megkülönböztetése, az érintettek aktuális munkamenetének azonosítása, az annak során megadott adatok tárolása, az adatvesztés megakadályozása, az érintettek azonosítása, nyomon követése.

Az adatkezelés jogalapja: statisztikai célú adatkezelés és a megfelelő felhasználói élmény és az Applikáció megfelelő működésének biztosítása (az érintettek jogos érdeke), és/vagy az érintett hozzájárulása.

A kezelt személyes adatok köre: IP cím.

A cookie-k használatát az érintett a saját számítógépéről törölni tudja, illetve a böngészőjében megtilthatja alkalmazásukat. Ezek a lehetőségek a használt internetes böngészőtől függően, de jellemzően az Adatvédelem és biztonság / Előzmények / Egyéni beállítások menüpontok alatt tehetők meg. Az alapműködéshez szükséges technikai sütiken túli analitikai vagy marketing cookie-k alkalmazásához az érintett kifejezett hozzájárulása szükséges a felületen megjelenő banneren keresztül.

Az adatszolgáltatás elmaradásának lehetséges következményei: az Applikáció szolgáltatásainak nem teljes körű igénybevehetősége.

Facebook gomb / Login

Az Applikáció használhatja a Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Írország) („Facebook“) által üzemeltetett facebook.com közösségi hálózat login részét, mellyel a Facebook logó megjelenítésre kerül.

Az adatok Facebook általi megszerzésének, további feldolgozásának és felhasználásának céljáról és terjedelméről, valamint a magánszférájának védelmével kapcsolatos jogokról és beállítási lehetőségekről a Facebook adatkezelési szabályzatából tájékozódhat: https://www.facebook.com/about/privacy/.

Ha tagja a Facebooknak, és nem szeretné, hogy a Facebook adatokat gyűjtsön Önről az Applikációban, és összekapcsolja a Facebooknál tárolt profiladataival, akkor az online szolgáltatásunk használata előtt ki kell jelentkeznie a Facebookról, és törölnie kell a cookie-kat. További beállítások és az adatok hirdetési célú használatának letiltása a Facebook-profil beállításaiban adható meg: https://www.facebook.com/settings?tab=ads.

  1. Adatvédelmi jogok

Ön tájékoztatást kérhet személyes adatai kezeléséről, valamint kérheti személyes adatainak helyesbítését, illetve – a kötelező adatkezelések kivételével – törlését, visszavonását, élhet adathordozási-, és tiltakozási jogával az adat felvételénél jelzett módon, illetve az Adatkezelő fenti elérhetőségein.

6.1. Tájékoztatáshoz való jog:

Az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintettek részére a személyes adatok kezelésére vonatkozó, a GDPR 13. és a 14. cikkben említett valamennyi információt és a 15–22. és 34. cikk szerinti minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában, világosan és közérthetően megfogalmazva nyújtsa.

A tájékozódáshoz való jog írásban a II. pontban megjelölt elérhetőségeken keresztül gyakorolható. Az Ön részére kérésére – személyazonosságának igazolását követően – szóban is adható tájékoztatás.

6.2. Az Ön adataihoz való hozzáférés joga:

Ön jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a következő információkhoz hozzáférést kapjon:

  • az adatkezelés céljai;
  • az érintett személyes adatok kategóriái;
  • azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, ideértve különösen a harmadik országbeli címzetteket, illetve a nemzetközi szervezeteket;
  • a személyes adatok tárolásának tervezett időtartama;
  • a helyesbítés, törlés vagy adatkezelés korlátozásának és a tiltakozás joga;
  • a felügyeleti hatósághoz címzett panasz benyújtásának joga;
  • az adatforrásokra vonatkozó információ;
  • az automatizált döntéshozatal ténye, ideértve a profilalkotást is, valamint az alkalmazott logikára és arra vonatkozó érthető információk, hogy az ilyen adatkezelés milyen jelentőséggel bír, és az érintettre nézve milyen várható következményekkel jár.

Személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítása esetén Ön jogosult arra, hogy tájékoztatást kapjon a továbbításra vonatkozó megfelelő garanciákról.

Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az Ön rendelkezésére bocsátja. Az Ön által kért további másolatokért az Adatkezelő az adminisztratív költségeken alapuló, észszerű mértékű díjat számíthat fel. Az érintett kérelmére az információkat az Adatkezelő elektronikus formában szolgáltatja. Az Adatkezelő a kérelem benyújtásától számított legfeljebb egy hónapon belül adja meg a tájékoztatást.

6.3. Helyesbítés joga:

Ön kérheti az Adatkezelő által kezelt, rá vonatkozó pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését.

6.4. Törléshez való jog:

Ön az alábbi indokok valamelyikének fennállása esetén jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat:

  • személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  • Ön visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  • Ön tiltakozik az adatkezelés ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  • a személyes adatokat jogellenesen kezelték;
  • a személyes adatokat az Adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
  • a személyes adatok gyűjtésére információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.

Az adatok törlése nem kezdeményezhető, ha az adatkezelés szükséges:

  • a véleménynyilvánítás szabadságához és a tájékozódáshoz való jog gyakorlása céljából;
  • a személyes adatok kezelését előíró, az Adatkezelőre alkalmazandó uniós vagy tagállami jog szerinti kötelezettség teljesítése, illetve közérdekből vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlása keretében végzett feladat végrehajtása céljából;
  • a népegészségügy területét érintő vagy archiválási, tudományos és történelmi kutatási célból vagy statisztikai célból, közérdek alapján; vagy
  • jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.

6.5. Az adatkezelés korlátozásához való jog:

Az Ön kérésére az Adatkezelő korlátozza az adatkezelést, ha az alábbi feltételek valamelyike teljesül:

  • Ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi a személyes adatok pontosságának ellenőrzését;
  • az adatkezelés jogellenes és Ön ellenzi az adatok törlését, helyette kéri azok felhasználásának korlátozását;
  • az Adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  • Ön tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az Adatkezelő jogos indokai elsőbbséget élveznek-e az érintett jogos indokaival szemben.

Ha az adatkezelés korlátozás alá esik, a személyes adatokat a tárolás kivételével csak az Ön hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.

Az Adatkezelő Önt az adatkezelés korlátozásának feloldásáról előzetesen tájékoztatja.

6.6. Adathordozáshoz való jog:

Ön jogosult arra, hogy az Önre vonatkozó, az Ön által az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, és ezeket az adatokat egy másik adatkezelőnek továbbítsa.

6.7. Tiltakozás joga:

Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak közérdekű vagy az Adatkezelőre ruházott közhatalmi jogosítvány gyakorlásának keretében végzett feladat végrehajtásához szükséges adatkezelés, vagy az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése ellen, ideértve a fenti rendelkezéseken alapuló profilalkotást is.

Tiltakozás esetén az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha azt olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.

Ha a személyes adatok kezelése közvetlen általános üzleti és fogyasztói kapcsolat érdekében történik, Ön jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen, ideértve a profilalkotást is, amennyiben az a közvetlen üzleti és fogyasztói kapcsolathoz kapcsolódik. A személyes adatok általános üzleti és fogyasztói kapcsolat érdekében történő kezelése elleni tiltakozás esetén az adatok e célból nem kezelhetők.

6.8. Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást:

Ön jogosult arra, hogy ne terjedjen ki Önre az olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntés hatálya, amely Önre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

Nem alkalmazható a fenti jogosultság, ha az adatkezelés:

  • Ön és az Adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
  • meghozatalát az Adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő intézkedéseket is megállapít; vagy
  • az Ön kifejezett hozzájárulásán alapul.

6.9. Visszavonás joga:

Ön jogosult arra, hogy hozzájárulását bármikor visszavonja. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló, a visszavonás előtti adatkezelés jogszerűségét.

  1. Az érintetti jogok érvényesítésével megvalósuló adatkezelések

Adatkezelő a jelen tájékoztatónak megfelelően biztosítja az érintettek számára, hogy érvényesíthessék az információs önrendelkezésükhöz fűződő, alkotmányos és Infotv.-ből eredő jogaikat. Ennek érdekében formanyomtatványok állnak az érintettek rendelkezésére az érintetti jogok érvényesítését megkönnyítendő, amelyeket jelen linken keresztül lehet elérni:

A formanyomtatvány megküldésével vagy bármely egyéb módon érvényesített joggal összefüggésben az érintett értelemszerűen az adatkezelő rendelkezésére bocsátja azon személyes adatait, amelyek alapján az érintett beazonosítható, a tárgyi jog pedig érvényesíthető. Ezen adatok köre a következők:

  • A személyes adatok helyesbítése iránti kérelem esetén: az érintett neve; az érintett beazonosításához szükséges további adatok (pl. e-mail cím, felhasználónév, lakcím, születési idő stb.); a kérelem tárgyát képező kezelt adat; a valós adat; az érintett aláírása.
  • A személyes adatok törlése iránti kérelem esetén: név; érintett beazonosításához szükséges további adatok; törölni kívánt adatok; az érintett aláírása.
  • A személyes adatok kezeléséről szóló tájékoztatás kérésére irányuló kérelem esetén: név; érintett beazonosításához szükséges további adatok (pl. e-mail cím, felhasználónév, lakcím, születési idő stb.); az érintett címe, amelyre a tájékoztatást kéri; az érintett aláírása.

A beérkezett személyes adatokat adatkezelő elkülönített módon, zártan kezeli, illetőleg csupán akkor tárolja el papíralapon, ha a kérelem maga is papíralapú. Az elektronikus úton beérkező kérelmeket elektronikus úton tárolja, és kizárólag akkor nyomtatja ki, ha arra esetleges iratkezelési követelmények miatt szükség van. Amennyiben a kérelem nem e-mailben, hanem postai úton (papíralapon) érkezik be, úgy az adatkezelés a kérelem módjának megfelelően valósul meg: levelezési címre, papíralapú levél formájában érkező megkeresés esetén az érdeklődő által megadott neve, illetve – ha a borítékon vagy a levél fejlécében rögzítette – a feladói adatok (feladó neve és címe) tekintendő a kezelt személyes adatoknak.

Az adatkezelés célja az érintetti jogok biztosítása, jogalapja pedig az Infotv. azon mindenkori rendelkezése, mely az érintettek jogairól és azok érvényesítéséről szól.

  1. Az érintett jogainak biztosítása, az érintett kérelmeinek kezelése

Az Adatkezelő Önt, mint érintettet a kapcsolatfelvétellel egyidejűleg tájékoztatja az adatok kezeléséről. Az érintett a jogai gyakorlására irányuló kérelmet a II. pontban megjelölt elérhetőségek valamelyikén eljuttathatja az Adatkezelőhöz. Az Adatkezelő a kérelmet haladéktalanul megvizsgálja, döntést hoz a kérelem teljesítéséről, és megteszi a szükséges intézkedéseket. Az Adatkezelő a megtett intézkedésekről legfeljebb egy hónapon belül tájékoztatja az érintettet. A tájékoztatás minden esetben tartalmazza az Adatkezelő által megtett intézkedést, vagy az érintett által kért tájékoztatást.

Amennyiben az Adatkezelő a kérelem teljesítését elutasítja (nem teszik meg a kérelem teljesítéséhez szükséges intézkedéseket), a tájékoztatás tartalmazza a megtagadás jogalapját, indokait és az érintett jogorvoslati lehetőségeit.

Az Adatkezelő a kért információkat és tájékoztatást díjmentesen biztosítja. Ha az Ön kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre észszerű díjat számolhat fel, vagy megtagadhatja a kérelem alapján történő intézkedést.

Az Adatkezelő minden olyan címzettet tájékoztat az általa végzett valamennyi helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ezt lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az Adatkezelő tájékoztatja e címzettekről.

Amennyiben a kérelem benyújtásának körülményei, módja miatt nem bizonyos, hogy a kérelem az érintettől származik, az Adatkezelő kérheti, hogy a kérelmező igazolja jogosultságát, vagy a kérelmet olyan módon terjessze elő, hogy a jogosultság egyértelműen megállapítható legyen.

  1. Jogorvoslat

Ön, mint érintett a jogainak sérelme esetén kérheti, hogy az Adatkezelő a jogellenes adatkezelést szüntesse meg, az adatkezelést, az érintett kérelmének elutasítását vizsgálja meg. Az Adatkezelő az érintett ilyen irányú panaszát minden esetben kivizsgálja, és annak eredményéről az érintettet tájékoztatja. Az érintettek a panaszaikat jelenthetik a II. pontban meghatározott elérhetőségeken.

Az érintett panaszával fordulhat közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz is, az alábbi elérhetőségeken:

Név: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Cím: 1055 Budapest, Falk Miksa utca 9-11.

Levelezési cím: 1363 Budapest, Pf. 9.

Telefon: +36-1-391-1400

E-mail: ugyfelszolgalat@naih.hu

Honlap: www.naih.hu

Az érintett jogosult jogainak megsértése esetén bírósághoz fordulni. A per elbírálása a Társaság, mint alperes székhelye szerinti törvényszék (Fővárosi Törvényszék) hatáskörébe tartozik. A per – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

IV. Záró rendelkezések

A jelen Adatvédelmi tájékoztatóban nem szabályozott kérdéseket illetően a mindenkor hatályos Infotv. rendelkezései, illetve a tájékoztató I.1.2. pontjában meghatározott egyéb jogszabályok az irányadók.

Felhívjuk a figyelmet, hogy a jelen Adatvédelmi tájékoztató rendelkezéseit a vonatkozó jogszabályi keretek között egyoldalúan jogosultak vagyunk megváltoztatni. A módosítás az Applikáción történő megjelenéstől hatályos, melyet Ön az Applikáció használatával elfogad.

Budapest, 2026. július 14.

Aktív Magyarország Fejlesztési Központ Nonprofit Kft.

Adatkezelő

DIGITAL WANDERER APP (ANDROID, IOS, WEBAPP)

Privacy and Data Protection Notice

 

I. Introduction

The purpose of this Privacy and Data Protection Notice (hereinafter: „Privacy Notice”) is to set out the data protection and data processing policy of the DIGITAL WANDERER mobile application (hereinafter: „Application”) operated by Aktív Magyarország Fejlesztési Központ Nonprofit Kft. (hereinafter: „Data Controller”), in accordance with the data protection and data processing principles laid down by law, in order to ensure that the rights of data subjects, with particular regard to their right to the protection of personal data, are respected during the automated processing and management of their personal data.

The Data Controller is a business entity registered in Hungary. One of the main objectives of the Data Controller’s core activities is to present and promote the tourism products of state partners, in particular national parks and state forestry enterprises, and to increase the number of visitors to nature trails and ecotourism facilities, which is also represented by the Application.

The Data Controller is committed to protecting the personal data of the data subjects using the Application and considers it of utmost importance to respect their right to informational self-determination. The Data Controller treats personal data as confidential and takes all necessary security, technical, and organizational measures to ensure the security of the data and is dedicated to safeguarding your personal data.

This Privacy Notice provides information on the processing of personal data and on the rights and legal remedies available to data subjects in connection with the Application.

Any person who contacts the Data Controller, provides their data, and thereby consents to the processing of their data shall be deemed a data subject under this Privacy Notice.

Only children aged 16 or older may give their own consent. In the case of a person under the age of sixteen, the consent of a parent or legal guardian is required. In order to protect the rights and personal data of children under the age of 16 using the Application, registration may be carried out by the legal representative exercising parental authority on behalf of the child (hereinafter collectively referred to as „You”).

Scope of the Privacy Notice

By accepting this Privacy Notice, its scope extends to the legal representative completing the registration as well as to the child under the age of 16.

This Privacy Notice applies exclusively to the activities of the Data Controller that involve the processing of personal data of natural persons. The scope of this Notice covers all data processing activities related to the Application.

This Privacy Notice does not apply to data that does not relate to natural persons (e.g., company data) or to data that cannot be linked to natural persons (e.g., statistical data, anonymized data).

The scope of this Privacy Notice applies exclusively to the data processing carried out by the Data Controller. Unless otherwise specified, the scope does not extend to services and data processing related to promotions, prize draws, services, other campaigns, or content provided by third parties advertising or otherwise appearing within the Application.

This Privacy Notice sets out the following:

  • What personal data we collect and process in the Application during registration and thereafter?
  • For what purposes, why, and for how long do we use personal data?
  • Sharing of personal data
  • Storage of personal data and data processing security
  • Contact
  • Cookies and tracking
  • Data protection rights
  • Data processing related to the exercise of data subjects’ rights
  • Ensuring data subjects’ rights and handling data subject requests
  • Remedies

Legislation

The principles of data processing are in compliance with the applicable data protection legislation, in particular:

  • Act CXII of 2011 on the Right of Informational Self-Determination and Freedom of Information (Infotv.);
  • Regulation (EU) 2016/679 of the European Parliament and of the Council (27 April 2016) on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation or GDPR);
  • Act V of 2013 on the Civil Code (Ptk.).

Definitions

  • Data Subject: Any natural person who is identified or identifiable on the basis of any information.
  • Personal Data: Any information relating to an identified or identifiable natural person („data subject”) (e.g., name, address, contact details, salary data, interests, etc.). A natural person is „identifiable” if they can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier, or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural, or social identity of that natural person.
  • Data Processing: Any operation performed on personal data or on sets of personal data (e.g., collection, recording, organization, structuring, storage, alteration or modification, retrieval, consultation, use, disclosure by transmission, dissemination, alignment or combination, restriction, erasure, or destruction).
  • Data Controller: A natural or legal person, public authority, agency, or any other body which, alone or jointly with others, determines the purposes and means of the processing of personal data. For the purposes of this Policy, the Data Controller shall mean Aktív Magyarország Fejlesztési Központ Nonprofit Kft.
  • Data Processor: A natural or legal person, public authority, agency, or any other body which processes personal data on behalf of the Data Controller.
  • Data Processing (Technical): The performance of technical tasks related to data processing operations, regardless of the method and means used to carry out the operations and the place of application, provided that the technical task is performed on the data.

 

II. Data Controller Details

Name: Aktív Magyarország Fejlesztési Központ Nonprofit Kft.

Registered office / Postal address: 1037 Budapest, Szépvölgyi út 39.

Tax number: 26768496-2-41

Company registration number: Cg. 01-09-343790

E-mail: adatkezeles@amfk.hu

Persons authorized to process data

The data may be accessed by the Data Controller and its authorized employees, who, by virtue of their job responsibilities, are responsible for facilitating the fulfillment of the Data Controller’s contractual and legal obligations, have undertaken a confidentiality obligation, and have been properly informed about the provisions of the GDPR. The Data Controller does not disclose the data and does not share it with unauthorized third parties.

In addition, in order to fulfill its contractual and legal obligations, the Data Controller may engage third-party service providers (data processors), who are also bound by confidentiality obligations and must fully comply with the provisions of the GDPR.

Tasks related to the development and technical operation of the Application are carried out by Appentum Kft. (registered office: 9025 Győr, Kossuth Lajos utca 12.) acting as a data processor.

 

III. Detailed Privacy Information

Detailed presentation of data processing

The Data Controller processes the personal data of data subjects in the course of providing the Application according to the table detailed below. In the case of data processing based on voluntary consent, you may withdraw your consent at any stage of the data processing.

Purpose of Data Processing Scope of Personal Data Processed Legal Basis for Data Processing (GDPR) Duration of Data Processing
Registration, login in the Application, and use of the Application’s services. The Application can only be used by a registered data subject. Name, e-mail address, or the data of the public Facebook profile in case of social login. Explicit, voluntary consent of the data subject (legal representative) [GDPR Art. 6(1)(a)]. Until the purpose is fulfilled, the Application ceases to operate, or consent is withdrawn (account deletion).
Changing a forgotten password and generating a new one to log into the Application. Name, e-mail address. Voluntary consent of the data subject to restore account security [GDPR Art. 6(1)(a)]. Until the randomly generated password is sent and changed by the data subject, but no later than account deletion.
Providing notifications and system messages (Push notifications) to facilitate the use of the Application and send reminders. Name, e-mail address, device-specific push token identifier. Voluntary consent of the data subject (by enabling the Push service on the device) and the legitimate interest of the Data Controller [GDPR Art. 6(1)(a) and (f)]. Until the Application ceases to operate, notifications are disabled on the device, or consent is withdrawn.
Providing location-based (positioning) services (navigation of nature trails, routes). Geographic location, GPS coordinates, and IP address of the device. Explicit, voluntary consent of the data subject, given by enabling real-time device location [GDPR Art. 6(1)(a)]. Only during the use of the service (real-time processing); data is not stored permanently.
Profiling and creating statistics on application usage, achieved results (gold, silver, bronze stars), number of downloads, and geographic distribution. Number of downloads, geographic distribution, time spent in the Application, in-game achievements. Legitimate interest of the Data Controller [GDPR Art. 6(1)(f)] to measure ecotourism attendance, solely in an aggregated, statistical form. Until the Application ceases to operate or the data is anonymized.
Handling complaints and managing customer service inquiries. Name, address, e-mail address, unique description of the complaint. Consent of the data subject and fulfillment of a legal obligation [GDPR Art. 6(1)(a) and (c)]. 5 years for the complaint record and related documents, as required by consumer protection laws.
Administrative, security, and legal purposes, handling disputes, responding to authority/court requests, preventing criminal offenses. Name, e-mail address, logging data. Legal authorization and fulfillment of a legal obligation [GDPR Art. 6(1)(c)]. For the mandatory period prescribed by applicable laws or competent authorities, maximum until the end of the civil law limitation period (5 years).

Sharing of personal data

To ensure compliance with data protection objectives, we may share your personal data with other companies within the European Union that we have engaged to process the data recorded in the Application and/or to operate, maintain, or manage the Application, its services, or its contents in accordance with this Privacy Notice. These assignees use the personal data exclusively within the scope of the assignment and under the terms of this Notice.

Your personal data will not be transferred to third countries outside the European Union or to international organizations.

We may share your personal data with the following external parties:

  • Hosting and Web Development Service Provider: Appentum Kft. (registered office: 9025 Győr, Kossuth Lajos utca 12.)
  • With government authorities, regulatory bodies, courts, and law enforcement agencies only on the basis of legal requirements, where necessary for the prevention and detection of fraud or other criminal offenses, and/or for maintaining network and data security;
  • With trusted service providers who assist in our business operations, such as companies helping to run games, or cloud service providers assisting our marketing team.

Storage of personal data and data processing security

The Data Controller carries out electronic data processing and record-keeping using a computer program that complies with data security requirements. The program ensures that access to the data is purpose-specific, under controlled conditions, and only available to persons who need it to perform their tasks. The Data Controller protects IT systems with firewalls and virus protection. The Data Controller’s IT systems and other data storage locations are located at its registered office and at its data processors.

When managing personal data, the Data Controller selects and operates the IT tools used during the provision of the service in a way that ensures the managed data:

  • is accessible to authorized persons (availability);
  • its authenticity and authentication are ensured (authenticity of data processing);
  • its immutability is verifiable (data integrity);
  • is protected against unauthorized access (data confidentiality).

The Data Controller protects the data with appropriate measures, in particular against unauthorized access, alteration, transmission, disclosure, deletion, or destruction, as well as against accidental destruction, damage, and loss of accessibility due to changes in the applied technology.

In order to protect the data files managed electronically in its various registries, the Data Controller ensures through an appropriate technical solution that the stored data – unless permitted by law – cannot be directly linked and assigned to the data subject. Taking into account the current state of technology, the Data Controller ensures the protection of data processing security with technical, organizational, and structural measures that provide a level of protection appropriate to the risks associated with data processing.

During data processing, the Data Controller preserves:

  • confidentiality: it protects the information so that only those authorized can access it;
  • integrity: it protects the accuracy and completeness of the information and the processing method;
  • availability: it ensures that when the authorized user needs it, they can indeed access the desired information, and the related tools are available.

Handling data protection incidents:

A data protection incident is a breach of security leading to the accidental or unlawful destruction, loss, alteration, unauthorized disclosure of, or access to, personal data transmitted, stored, or otherwise processed. If the data protection incident is assessed by the Data Controller as likely to result in a high risk to the rights and freedoms of the data subject, we will inform you of the data protection incident without undue delay.

Contact

If you contact us, you can reach the Data Controller using the contact details provided in this Notice or within the Application. The Data Controller deletes all incoming e-mails, together with the sender’s name, e-mail address, date and time data, and any other personal data voluntarily provided in the message, after a maximum of 5 years from the date of data communication.

Cookies and tracking

For the purpose of customized service, the service provider places a small data package, a so-called cookie, on the data subject’s computer (or mobile device) and reads it back during subsequent visits. If the browser returns a previously saved cookie, the service provider managing the cookie has the opportunity to link the data subject’s current visit with previous ones, but only with regard to its own content.

Purpose of data processing: identifying data subjects, distinguishing them from each other, identifying the current session of data subjects, storing data provided during the session, preventing data loss, tracking and identifying data subjects.

Legal basis for data processing: data processing for statistical purposes and ensuring the appropriate user experience and proper functioning of the Application (legitimate interest of data subjects), and/or the consent of the data subject.

Scope of personal data processed: IP address.

The data subject can delete cookies from their own computer or disable their application in their browser. Depending on the internet browser used, these options are typically found under the Privacy and Security / History / Custom Settings menus. For the application of analytical or marketing cookies beyond the technical cookies necessary for basic operation, the explicit consent of the data subject is required via the banner appearing on the interface.

Possible consequences of failure to provide data: the services of the Application may not be fully available.

Facebook button / Login

The Application may use the login section of the facebook.com social network operated by Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland) („Facebook”), which displays the Facebook logo.

You can find out more about the purpose and scope of Facebook’s data acquisition, further processing, and use, as well as your rights and setting options regarding the protection of your privacy in Facebook’s privacy policy: https://www.facebook.com/about/privacy/.

If you are a member of Facebook and do not want Facebook to collect data about you in the Application and link it to your profile data stored with Facebook, you must log out of Facebook and delete cookies before using our online service. Additional settings and opting out of the use of data for advertising purposes can be done in the Facebook profile settings: https://www.facebook.com/settings?tab=ads.

Data protection rights

You may request information about the processing of your personal data, and you may request the rectification or – with the exception of mandatory data processing – the deletion or withdrawal of your personal data; you may exercise your right to data portability and your right to object in the manner indicated when the data was collected, or at the above contact details of the Data Controller.

6.1. Right to information:

The Data Controller takes appropriate measures to provide data subjects with all information relating to the processing of personal data referred to in Articles 13 and 14 of the GDPR, and each piece of information under Articles 15-22 and 34, in a concise, transparent, intelligible, and easily accessible form, using clear and plain language. The right to information can be exercised in writing via the contact details specified in Section II. Upon your request – after verifying your identity – information may also be provided verbally.

6.2. Right of access to your data:

You have the right to obtain from the Data Controller confirmation as to whether or not personal data concerning you are being processed, and, where that is the case, access to the personal data and the following information:

  • the purposes of the processing;
  • the categories of personal data concerned;
  • the recipients or categories of recipient to whom the personal data have been or will be disclosed, in particular recipients in third countries or international organizations;
  • the envisaged period for which the personal data will be stored;
  • the right to request rectification, erasure, or restriction of processing and the right to object;
  • the right to lodge a complaint with a supervisory authority;
  • information regarding the data sources;
  • the existence of automated decision-making, including profiling, and meaningful information about the logic involved, as well as the significance and the envisaged consequences of such processing for the data subject.

In the event of a transfer of personal data to a third country or to an international organization, you have the right to be informed of the appropriate safeguards relating to the transfer.

The Data Controller shall provide a copy of the personal data undergoing processing. For any further copies requested by you, the Data Controller may charge a reasonable fee based on administrative costs. At the request of the data subject, the information shall be provided by the Data Controller in electronic form. The Data Controller shall provide the information within a maximum of one month from the submission of the request.

6.3. Right to rectification:

You may request the rectification of inaccurate personal data concerning you processed by the Data Controller and the completion of incomplete data.

6.4. Right to erasure:

You have the right to obtain from the Data Controller the erasure of personal data concerning you without undue delay where one of the following grounds applies:

  • the personal data are no longer necessary in relation to the purposes for which they were collected or otherwise processed;
  • you withdraw consent on which the processing is based, and where there is no other legal ground for the processing;
  • you object to the processing, and there are no overriding legitimate grounds for the processing;
  • the personal data have been unlawfully processed;
  • the personal data have to be erased for compliance with a legal obligation in Union or Member State law to which the Data Controller is subject;
  • the personal data have been collected in relation to the offer of information society services.

The erasure of data cannot be initiated if data processing is necessary:

  • for exercising the right of freedom of expression and information;
  • for compliance with a legal obligation which requires processing by Union or Member State law to which the Data Controller is subject or for the performance of a task carried out in the public interest or in the exercise of official authority vested in the Data Controller;
  • for reasons of public interest in the area of public health or for archiving purposes, scientific and historical research purposes, or statistical purposes; or
  • for the establishment, exercise, or defense of legal claims.

6.5. Right to restriction of processing:

At your request, the Data Controller restricts data processing where one of the following applies:

  • the accuracy of the personal data is contested by you, for a period enabling the Data Controller to verify the accuracy of the personal data;
  • the processing is unlawful and you oppose the erasure of the personal data and request the restriction of their use instead;
  • the Data Controller no longer needs the personal data for the purposes of the processing, but they are required by the data subject for the establishment, exercise, or defense of legal claims; or
  • you have objected to processing; in this case, the restriction applies for the period until it is verified whether the legitimate grounds of the Data Controller override those of the data subject.

Where processing has been restricted, such personal data shall, with the exception of storage, only be processed with your consent or for the establishment, exercise, or defense of legal claims or for the protection of the rights of another natural or legal person or for reasons of important public interest of the Union or of a Member State. The Data Controller will inform you in advance before the restriction of processing is lifted.

6.6. Right to data portability:

You have the right to receive the personal data concerning you, which you have provided to the Data Controller, in a structured, commonly used, and machine-readable format, and have the right to transmit those data to another data controller.

6.7. Right to object:

You have the right to object, on grounds relating to your particular situation, at any time to processing of personal data concerning you which is necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in the Data Controller, or for the purposes of the legitimate interests pursued by the Data Controller or by a third party, including profiling based on those provisions.

In case of objection, the Data Controller shall no longer process the personal data unless the Data Controller demonstrates compelling legitimate grounds for the processing which override the interests, rights, and freedoms of the data subject or for the establishment, exercise, or defense of legal claims.

Where personal data are processed for the purpose of direct general business and consumer relations, you have the right to object at any time to processing of personal data concerning you for such marketing, which includes profiling to the extent that it is related to such direct business and consumer relations. Where you object to processing for general business and consumer relations purposes, the personal data shall no longer be processed for such purposes.

6.8. Automated individual decision-making, including profiling:

You have the right not to be subject to a decision based solely on automated processing – including profiling – which produces legal effects concerning you or similarly significantly affects you.

This right does not apply if the decision:

  • is necessary for entering into, or performance of, a contract between you and the Data Controller;
  • is authorized by Union or Member State law to which the Data Controller is subject and which also lays down suitable measures to safeguard the data subject’s rights and freedoms and legitimate interests; or
  • is based on your explicit consent.

6.9. Right of withdrawal:

You have the right to withdraw your consent at any time. The withdrawal of consent shall not affect the lawfulness of processing based on consent before its withdrawal.

Data processing related to the exercise of data subjects’ rights

The Data Controller ensures in accordance with this Notice that data subjects can exercise their constitutional rights and rights derived from the Infotv. regarding informational self-determination. To facilitate the exercise of data subjects’ rights, forms are available to data subjects, which can be accessed via the following links:

In connection with the request or any right exercised in any other way, the data subject naturally provides the data controller with their personal data on the basis of which the data subject can be identified and the substantive right can be exercised. The scope of these data is as follows:

  • In the case of a request for the rectification of personal data: the data subject’s name; additional data necessary for the identification of the data subject (e.g., e-mail address, username, address, date of birth, etc.); the processed data subject to the request; the true data; the data subject’s signature.
  • In the case of a request for the erasure of personal data: name; additional data necessary for the identification of the data subject; data to be erased; the data subject’s signature.
  • In the case of a request for information on the processing of personal data: name; additional data necessary for the identification of the data subject (e.g., e-mail address, username, address, date of birth, etc.); the data subject’s address to which the information is requested; the data subject’s signature.

The received personal data are managed by the data controller in a separate, closed manner, and are stored on paper only if the request itself is paper-based. Requests received electronically are stored electronically and printed only if necessary due to document management requirements. If the request is not received by e-mail but by mail (on paper), data processing is carried out in accordance with the method of the request: in the case of an inquiry arriving in the form of a paper letter to the mailing address, the name provided by the inquirer, and – if recorded on the envelope or in the header of the letter – the sender’s data (name and address of the sender) shall be considered processed personal data.

The purpose of data processing is to ensure data subjects’ rights, and its legal basis is the respective provision of the Infotv. concerning the rights of data subjects and their enforcement.

Ensuring the rights of the data subject, handling data subject requests

The Data Controller informs you, as a data subject, about the processing of data simultaneously with the contact. The data subject may submit a request aimed at exercising their rights to the Data Controller at any of the contact details specified in Section II. The Data Controller immediately examines the request, makes a decision on the fulfillment of the request, and takes the necessary measures. The Data Controller informs the data subject of the measures taken within a maximum of one month. The information always includes the measure taken by the Data Controller or the information requested by the data subject.

If the Data Controller refuses to fulfill the request (does not take the necessary measures to fulfill the request), the information includes the legal basis and reasons for the refusal, as well as the data subject’s options for legal remedy.

The Data Controller provides the requested information and notification free of charge. If your request is clearly unfounded or – particularly due to its repetitive nature – excessive, the Data Controller, taking into account the administrative costs of providing the requested information or notification or taking the requested action, may charge a reasonable fee or refuse to act on the request.

The Data Controller communicates any rectification, erasure, or restriction of processing to each recipient to whom the personal data have been disclosed, unless this proves impossible or involves a disproportionate effort. The Data Controller informs the data subject about those recipients if the data subject requests it.

If, due to the circumstances or manner of submission of the request, it is not certain that the request originates from the data subject, the Data Controller may request the applicant to verify their eligibility or to submit the request in a manner that allows the eligibility to be clearly established.

Remedies

You, as a data subject, may request the Data Controller to cease unlawful data processing in the event of a violation of your rights, and to review the data processing and the rejection of the data subject’s request. The Data Controller investigates the data subject’s complaint in this regard in all cases and informs the data subject of the result. Data subjects can report their complaints using the contact details specified in Section II.

The data subject may also turn directly to the National Authority for Data Protection and Freedom of Information (NAIH) with a complaint regarding the data processing procedure at the following contact details:

Name: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Address: 1055 Budapest, Falk Miksa utca 9-11.

Postal address: 1363 Budapest, Pf. 9.

Telephone: +36-1-391-1400

E-mail: ugyfelszolgalat@naih.hu

Website: www.naih.hu

The data subject is entitled to turn to court in case of violation of their rights. The adjudication of the lawsuit falls within the jurisdiction of the tribunal of the seat of the Company, as the defendant (Metropolitan Court). The lawsuit may also be brought – at the choice of the data subject – before the tribunal of their place of residence or stay.

 

IV. Final Provisions

For questions not regulated in this Privacy Notice, the provisions of the Infotv. in force at any time, as well as other legislation specified in Section I.1.2. of the notice, shall govern.

Please note that we are entitled to unilaterally change the provisions of this Privacy Notice within the relevant legal framework. The amendment becomes effective from the moment of its appearance on the Application, which you accept by using the Application.

Budapest, July 14, 2026.

 

Aktív Magyarország Fejlesztési Központ Nonprofit Kft.

Data Controller