A Codergram Kft. (a továbbiakban: „Adatkezelő”, „Szolgáltató” vagy „Modumy”) kiemelten fontosnak tartja a személyes adatok védelmét.

Jelen Adatkezelési Tájékoztató célja, hogy átlátható módon tájékoztatást nyújtson arról, hogy a Modumy szolgáltatásainak használata során milyen személyes adatokat, milyen célból, milyen jogalapon és mennyi ideig kezelünk, továbbá arról, hogy az érintetteket milyen jogok illetik meg.

A jelen Tájékoztató rendelkezései különösen a Modumy weboldalára, regisztrációs rendszerére, előfizetéses szolgáltatásaira, weboldalkészítő és weboldalkezelő platformjára, valamint az ezekhez kapcsolódó szolgáltatásokra vonatkoznak.

1. Az adatkezelő adatai

Adatkezelő neve: Codergram Kft.

Székhely: 5600 Békéscsaba, Penza ltp. 12/a

Adószám: 32396739-2-04

E-mail: kapcsolat@codergram.hu

Telefon: +36 30 371 4654

Szolgáltatás neve: Modumy

Az adatkezeléssel kapcsolatos kérdésekkel, kérelmekkel és panaszokkal a fenti elérhetőségeken lehet kapcsolatba lépni az Adatkezelővel.

2. Alkalmazandó jogszabályok

Az Adatkezelő a személyes adatokat különösen az alábbi jogszabályok rendelkezéseivel összhangban kezeli:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete („GDPR”);
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”);
  • az elektronikus kereskedelmi szolgáltatásokra vonatkozó mindenkor hatályos magyar jogszabályok;
  • a számviteli és adójogi kötelezettségekre vonatkozó mindenkor hatályos magyar jogszabályok.

3. Regisztráció és felhasználói fiók

A Modumy egyes szolgáltatásainak igénybevételéhez felhasználói fiók létrehozása szükséges.

Kezelt adatok

  • név;
  • e-mail-cím;
  • jelszó biztonságos, egyirányú lenyomata (hash);
  • a fiókhoz kapcsolódó technikai és rendszeradatok.

A Modumy a felhasználó jelszavát nem olvasható, eredeti formában, hanem megfelelő biztonsági eljárással képzett lenyomatként tárolja.

Az adatkezelés célja

  • felhasználói fiók létrehozása;
  • a felhasználó azonosítása;
  • bejelentkezés biztosítása;
  • a Modumy szolgáltatásainak biztosítása;
  • fiókbiztonság;
  • kapcsolattartás a szolgáltatás működésével kapcsolatban.

Jogalap

A GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése, illetve a szerződés megkötését megelőző lépések megtétele.

Megőrzési idő

A felhasználói fiók fennállásáig, illetve annak megszüntetését követően addig, ameddig valamely jogi kötelezettség teljesítése, jogi igény előterjesztése, érvényesítése vagy védelme ezt szükségessé teszi.

4. Ingyenes próbaidőszak

A Modumy meghatározott időtartamú ingyenes próbaidőszakot biztosíthat. A próbaidőszak során a regisztrációhoz és a szolgáltatás biztosításához szükséges személyes adatokat kezeljük.

Az adatkezelés célja a Modumy szolgáltatás kipróbálásának és a kapcsolódó funkciók használatának biztosítása.

Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja.

5. Előfizetés és fizetés

Fizetős szolgáltatás vagy előfizetés igénybevétele esetén a Modumy a fizetések feldolgozásához Stripe szolgáltatást használ.

A fizetéshez kapcsolódóan kezelt adatok különösen

  • név;
  • e-mail-cím;
  • számlázási cím;
  • fizetési tranzakció azonosítója;
  • fizetés összege;
  • előfizetés típusa és állapota;
  • fizetéssel kapcsolatos technikai adatok.

A bankkártyaadatok kezelését a Stripe végzi. A Modumy nem tárolja a teljes bankkártyaszámot és a CVC/CVV biztonsági kódot.

Az adatkezelés célja

  • előfizetés létrehozása;
  • fizetések feldolgozása;
  • előfizetések kezelése;
  • sikertelen fizetések kezelése;
  • visszatérítések és kapcsolódó pénzügyi folyamatok kezelése.

Az adatkezelés jogalapja elsődlegesen a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése, illetve az alkalmazandó jogszabályok által előírt esetekben a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése.

6. Számlázás

A Modumy elektronikus számlák kiállításához a Billingo szolgáltatását használja.

Kezelt adatok

  • név;
  • e-mail-cím;
  • irányítószám;
  • település;
  • közterület neve;
  • közterület jellege;
  • házszám;
  • emelet;
  • ajtó;
  • számla tartalma;
  • fizetett összeg;
  • előfizetéshez kapcsolódó adatok.

Amennyiben a számlázásra vonatkozó jogszabályok további adatok kezelését követelik meg, az Adatkezelő ezen adatokat is kezelheti.

Az adatkezelés célja

Számla kiállítása, továbbítása és megőrzése, valamint számviteli és adójogi kötelezettségek teljesítése.

Jogalap

A GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése.

Megőrzési idő

A számlázási és számviteli adatokat az Adatkezelő a mindenkor hatályos számviteli és adójogi jogszabályok által meghatározott időtartamig őrzi meg.

7. Marketing célú e-mailek

A Modumy kizárólag abban az esetben küld marketing célú elektronikus üzeneteket, ha a felhasználó ehhez előzetesen és kifejezetten hozzájárult.

A hozzájárulás például a regisztráció során elhelyezett külön jelölőnégyzet segítségével adható meg.

A marketing-hozzájárulás megadása nem feltétele a Modumy szolgáltatásainak használatának.

Kezelt adatok

  • név;
  • e-mail-cím;
  • marketing-hozzájárulás ténye és a hozzájárulás igazolásához szükséges adatok.

Az adatkezelés célja

  • újdonságokról történő tájékoztatás;
  • ajánlatok küldése;
  • Modumy szolgáltatások bemutatása;
  • promóciók és kedvezmények kommunikálása.

Jogalap

Az érintett GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulása.

Hozzájárulás visszavonása

A hozzájárulás bármikor, indokolás nélkül visszavonható az üzenetekben található leiratkozási lehetőség használatával vagy a kapcsolat@codergram.hu címre küldött üzenettel.

A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.

8. Szolgáltatással kapcsolatos e-mailek

A marketingüzenetektől függetlenül a Modumy a szolgáltatás működéséhez szükséges üzeneteket küldhet.

Ilyen lehet például:

  • regisztráció visszaigazolása;
  • e-mail-cím ellenőrzése;
  • jelszó-visszaállítás;
  • előfizetéssel kapcsolatos értesítés;
  • fizetési probléma;
  • számla;
  • biztonsági értesítés;
  • a szolgáltatás lényeges változásáról szóló tájékoztatás.

Ezek az üzenetek nem minősülnek marketingüzenetnek, amennyiben kizárólag a szolgáltatás működéséhez szükséges információkat tartalmaznak.

9. A Modumyval létrehozott weboldalak

A Modumy lehetőséget biztosít arra, hogy a felhasználók saját weboldalakat hozzanak létre és üzemeltessenek.

A weboldalak többek között tartalmazhatnak:

  • kapcsolatfelvételi űrlapokat;
  • egyedi űrlapokat;
  • időpontfoglalási funkciókat;
  • analitikai funkciókat.

Ezek használata során a weboldal látogatóinak személyes adatai is kezelésre kerülhetnek.

10. Adatkezelői és adatfeldolgozói szerepkörök

Modumy mint adatkezelő

A Codergram Kft. adatkezelőnek minősül többek között az alábbi adatkezelési tevékenységek tekintetében:

  • Modumy-regisztráció;
  • felhasználói fiókok kezelése;
  • előfizetések kezelése;
  • számlázás;
  • saját marketingtevékenység;
  • saját weboldal analitikája;
  • ügyfélszolgálati kapcsolattartás.

Modumy mint adatfeldolgozó

Amennyiben egy Modumy-felhasználó saját weboldalán például kapcsolatfelvételi űrlapon vagy időpontfoglaló rendszeren keresztül személyes adatokat gyűjt, az adott weboldal üzemeltetője határozza meg az adatkezelés célját és lényeges körülményeit.

Ilyen esetben főszabály szerint a weboldal üzemeltetője minősül adatkezelőnek, a Codergram Kft. pedig a Modumy technikai szolgáltatásának biztosítása keretében adatfeldolgozóként járhat el.

A weboldal üzemeltetőjének feladata különösen:

  • az adatkezelés megfelelő jogalapjának meghatározása;
  • saját adatkezelési tájékoztató biztosítása;
  • az érintettek megfelelő tájékoztatása;
  • szükség esetén hozzájárulások beszerzése;
  • az érintetti kérelmek kezelése;
  • az általa alkalmazott marketing- és analitikai eszközök jogszerű használata.

A Modumy technikai infrastruktúrát biztosít ezen adatok kezeléséhez, azonban nem határozza meg az ügyfél által végzett adatkezelés célját.

Az adatkezelői és adatfeldolgozói viszony részletes szabályait külön adatfeldolgozási megállapodás („DPA”) szabályozhatja.

11. Kapcsolatfelvételi űrlapok

Amennyiben a Modumy saját weboldalán kapcsolatfelvételi űrlapot biztosít, a megadott személyes adatokat kizárólag a megkeresés megválaszolásához és a szükséges kapcsolattartáshoz használjuk.

A kezelt adatok az adott űrlaptól függően különösen:

  • név;
  • e-mail-cím;
  • telefonszám, ha megadásra kerül;
  • üzenet tartalma;
  • az érintett által önkéntesen megadott további adatok.

A megkeresés tartalmától függően az adatkezelés jogalapja lehet szerződéskötést megelőző intézkedés, szerződés teljesítése vagy az Adatkezelő kapcsolattartáshoz fűződő jogos érdeke.

12. Analitika

A Modumy Google Analytics szolgáltatást használhat a weboldal használatának mérésére és elemzésére.

Az analitikai rendszer segítségével többek között megismerhető:

  • az oldal látogatottsága;
  • az egyes oldalak használata;
  • hozzávetőleges földrajzi adatok;
  • eszköz- és böngészőtípus;
  • forgalmi forrás;
  • munkamenettel és használattal kapcsolatos technikai információk.

Amennyiben az analitikai szolgáltatás nem feltétlenül szükséges sütiket vagy hasonló technológiákat alkalmaz, azok használatára csak a szükséges előzetes hozzájárulás megszerzését követően kerül sor.

13. Meta Pixel

A Modumy Meta Pixel technológiát használhat marketingkampányok teljesítményének mérésére, konverziókövetésre, remarketingre és a hirdetések hatékonyságának elemzésére.

A Meta Pixel működése során többek között technikai, böngészési és eseményadatok kerülhetnek továbbításra a Meta részére.

A hozzájárulást igénylő marketingtechnológiák alkalmazása kizárólag az érintett előzetes hozzájárulását követően történik.

A felhasználó a cookie-beállításokon keresztül visszavonhatja korábban adott hozzájárulását.

14. Google Fonts és Font Awesome

A Modumy a weboldalak vizuális megjelenítéséhez Google Fonts betűtípusokat és Font Awesome ikonokat használhat.

Amennyiben ezen erőforrások közvetlenül harmadik fél szervereiről kerülnek betöltésre, a látogató böngészője technikai kapcsolatot létesíthet a szolgáltató szerverével, amelynek során technikai adatok, például IP-cím továbbítására kerülhet sor.

Amennyiben az erőforrásokat a Modumy saját szerveréről szolgálja ki, ezen betöltés miatt nem szükséges közvetlen kapcsolatot létesíteni a Google vagy a Font Awesome szervereivel.

15. Sütik és hasonló technológiák

A Modumy weboldala sütiket („cookie”) és hasonló technológiákat használhat.

Feltétlenül szükséges sütik

Ezek a weboldal és a felhasználói fiók megfelelő működéséhez szükségesek.

Ilyenek lehetnek például:

  • bejelentkezási munkamenet;
  • biztonsági funkciók;
  • CSRF-védelem;
  • cookie-beállítások megjegyzése.

Analitikai sütik

A weboldal használatának mérését és elemzését szolgálják, például Google Analytics segítségével.

Marketing sütik

Hirdetések teljesítményének mérésére, konverziókövetésre és remarketingre használhatók, például Meta Pixel segítségével.

A hozzájárulást igénylő analitikai és marketing sütik kizárólag az érintett előzetes hozzájárulását követően aktiválódnak.

16. Tárhelyszolgáltató

Hetzner Online GmbH

Industriestr. 25, 91710 Gunzenhausen, Németország

E-mail: support@hetzner.com

Telefon: +49 (0)9831 505-0

A tárhelyszolgáltató a szolgáltatás működéséhez szükséges szerverinfrastruktúrát biztosítja, amelyen személyes adatok is tárolásra kerülhetnek.

17. Külső adatfeldolgozók és szolgáltatók

  • Hetzner Online GmbH – tárhely és szerverinfrastruktúra.
  • Stripe – online fizetések és előfizetések feldolgozása.
  • Billingo Technologies Zrt. – elektronikus számlázás.
  • Google – Google Analytics és adott esetben Google Fonts.
  • Meta Platforms – Meta Pixel, konverziómérés és marketingfunkciók.
  • Font Awesome – ikonok és kapcsolódó technikai szolgáltatások, amennyiben külső szolgáltatásként kerülnek betöltésre.

A külső szolgáltatók a szolgáltatás jellegétől és az adott adatkezeléstől függően adatfeldolgozóként vagy önálló adatkezelőként is eljárhatnak.

18. Adattovábbítás az Európai Gazdasági Térségen kívülre

Egyes igénybe vett szolgáltatók vagy azok alvállalkozói az Európai Gazdasági Térségen kívül, különösen az Amerikai Egyesült Államokban is kezelhetnek személyes adatokat.

Ilyen adattovábbítás esetén az Adatkezelő a GDPR rendelkezéseinek megfelelő adattovábbítási mechanizmust alkalmazza, így különösen:

  • megfelelőségi határozatot;
  • az EU–USA Adatvédelmi Keretrendszer alkalmazását, amennyiben annak feltételei fennállnak;
  • az Európai Bizottság által elfogadott általános szerződési feltételeket (Standard Contractual Clauses – SCC);
  • vagy más, a GDPR által megengedett megfelelő garanciát.

19. Adattovábbítás hatóságok, rendőrség és bíróságok részére

A Codergram Kft. a Modumy szolgáltatás használata során kezelt személyes adatokat, valamint az előfizető által létrehozott vagy üzemeltetett weboldallal kapcsolatos, a Modumy rendelkezésére álló adatokat főszabály szerint bizalmasan kezeli.

Az Adatkezelő azonban jogosult, illetve jogszabályban meghatározott esetben köteles lehet személyes adatokat vagy a szolgáltatás használatához kapcsolódó adatokat továbbítani a rendőrség, ügyészség, bíróság, nyomozó hatóság vagy más, jogszabály alapján eljárásra jogosult hatóság részére.

Ilyen adattovábbításra kizárólag jogszerű és megfelelően igazolt hatósági vagy bírósági megkeresés, határozat, végzés, kötelezés, illetve közvetlen jogszabályi kötelezettség alapján kerülhet sor.

Adattovábbításra kerülhet sor különösen akkor, ha az adatok megismerése bűncselekmény megelőzéséhez, felderítéséhez, nyomozásához, bizonyításához vagy büntetőeljárás lefolytatásához szükséges, és az adattovábbításnak megfelelő jogalapja van.

Az átadott adatok köre minden esetben a megkereséshez és az alkalmazandó jogszabályi kötelezettséghez szükséges mértékre korlátozódik.

A továbbítható adatok az adott ügy körülményeitől és a Modumy rendelkezésére álló adatoktól függően magukban foglalhatják különösen:

  • az előfizető nevét;
  • e-mail-címét;
  • számlázási és előfizetési adatait;
  • a fiók azonosító adatait;
  • belépési és biztonsági naplóadatokat, ha ilyenek rendelkezésre állnak;
  • IP-címeket, amennyiben azok naplózásra kerülnek;
  • a Modumy rendszerében tárolt, az előfizető weboldalához kapcsolódó technikai adatokat;
  • a weboldalon keresztül tárolt adatokat, amennyiben azok a Modumy rendszerében rendelkezésre állnak, és átadásukra jogszerű kötelezés vonatkozik.

Az Adatkezelő nem ad át adatokat kizárólag informális kérés, feltételezés vagy harmadik személy bejelentése alapján, amennyiben az adattovábbításnak nincs megfelelő jogalapja.

Amennyiben ezt jogszabály, hatósági rendelkezés vagy a nyomozás érdeke nem tiltja, az Adatkezelő az érintettet az adattovábbításról a vonatkozó adatvédelmi szabályoknak megfelelően tájékoztathatja.

Az ilyen adatkezelés és adattovábbítás jogalapja különösen a GDPR 6. cikk (1) bekezdés c) pontja szerinti, az Adatkezelőre vonatkozó jogi kötelezettség teljesítése lehet.

20. Adatbiztonság

A Modumy megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy a kezelt személyes adatokat megvédje különösen:

  • jogosulatlan hozzáféréstől;
  • jogosulatlan módosítástól;
  • jogosulatlan nyilvánosságra hozataltól;
  • elvesztéstől;
  • megsemmisüléstől;
  • sérüléstől.

Az alkalmazott intézkedések közé tartozhat többek között:

  • titkosított HTTPS-kapcsolat;
  • hozzáférési jogosultságok korlátozása;
  • jelszavak biztonságos hash-elése;
  • szerveroldali biztonsági intézkedések;
  • rendszeres biztonsági frissítések;
  • biztonsági mentések;
  • naplózás és monitorozás.

Az Adatkezelő az adatbiztonsági intézkedéseket a technológia fejlődésének és a felmerülő kockázatoknak megfelelően rendszeresen felülvizsgálhatja.

21. Az érintett jogai

Az érintett a GDPR alapján jogosult lehet:

  • tájékoztatást kérni személyes adatainak kezeléséről;
  • hozzáférést kérni a róla kezelt személyes adatokhoz;
  • kérni pontatlan személyes adatainak helyesbítését;
  • meghatározott esetekben kérni személyes adatainak törlését;
  • kérni az adatkezelés korlátozását;
  • meghatározott esetekben tiltakozni az adatkezelés ellen;
  • meghatározott esetekben élni az adathordozhatósághoz való jogával;
  • hozzájáruláson alapuló adatkezelés esetén hozzájárulását bármikor visszavonni;
  • panaszt tenni a felügyeleti hatóságnál;
  • bírósági jogorvoslatot igénybe venni.

Az érintetti kérelmek a kapcsolat@codergram.hu e-mail-címen nyújthatók be.

Az Adatkezelő az érintetti kérelmeket a GDPR által meghatározott határidőn belül megvizsgálja és megválaszolja.

22. Felügyeleti hatóság

Amennyiben az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a vonatkozó adatvédelmi jogszabályokat, jogosult panaszt tenni a felügyeleti hatóságnál.

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím: 1363 Budapest, Pf. 9.

Telefon: +36 (1) 391-1400

E-mail: ugyfelszolgalat@naih.hu

23. Automatizált döntéshozatal

A Modumy jelenleg nem alkalmaz olyan kizárólag automatizált adatkezelésen alapuló döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.

Amennyiben ez a jövőben megváltozik, az Adatkezelő jelen Tájékoztatót ennek megfelelően módosítja.

24. A Tájékoztató módosítása

Az Adatkezelő jogosult jelen Adatkezelési Tájékoztatót módosítani különösen:

  • jogszabályváltozás;
  • új Modumy funkció bevezetése;
  • új adatfeldolgozó igénybevétele;
  • adatkezelési folyamat változása

esetén.

A mindenkor hatályos változat a Modumy weboldalán érhető el.

Amennyiben a módosítás az érintettek jogait vagy az adatkezelés lényeges körülményeit jelentősen érinti, a Modumy megfelelő módon tájékoztatja a felhasználókat.

25. Kapcsolat

Codergram Kft.
5600 Békéscsaba, Penza ltp. 12/a

E-mail: kapcsolat@codergram.hu
Telefon: +36 30 371 4654
Magyar English