PICZI LÉPTEK AZ EGÉSZSÉGÉRT

ADATKEZELÉSI TÁJÉKOZTATÓ

Online életmódprogramok, digitális kiadványok és közösségi szolgáltatások

Hatályos: 2026. szeptember 01.-től
Verzió: 1.0

1. Az adatkezelő

Adatkezelő: Mohácsiné Piczek Ágnes egyéni vállalkozó
Székhely: 1174 Budapest, Rákóczi Ferenc utca 37.
Levelezési cím: 1174 Budapest, Rákóczi Ferenc utca 37.
Nyilvántartási szám: 62397331
Adószám: 92111040-1-42
Nyilvántartó hatóság: Nemzeti Adó- és Vámhivatal (NAV)
E-mail: [email protected]
Telefon: +36 30 442 4243
Weboldal: https://piczileptek.hu

Az adatkezelő elkötelezett a személyes adatok jogszerű, tisztességes és átlátható kezelése mellett. Jelen tájékoztató bemutatja, hogy a weboldal látogatóinak, érdeklődőinek, vásárlóinak, programrésztvevőinek és közösségi tagjainak adatait milyen célból, milyen jogalapon és mennyi ideig kezeli.

 

2. A tájékoztató hatálya és az irányadó szabályok

A tájékoztató a piczileptek.hu weboldalhoz, a Kajabi rendszerben működő oldalakhoz, értékesítési és kapcsolati űrlapokhoz, online pénztárhoz, digitális programokhoz, letölthető kiadványokhoz, hírlevélhez, online közösséghez és élő online alkalmakhoz kapcsolódó adatkezelésekre terjed ki.

Az adatkezelésre elsősorban az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), a 2011. évi CXII. törvény (Infotv.), az elektronikus kereskedelmi és reklámjogi szabályok, valamint a számviteli és adójogi megőrzési kötelezettségek irányadók.

 

3. Adatkezelési alapelvek

  • Az adatkezelés jogszerű, tisztességes és az érintett számára átlátható.
  • Az adatokat csak meghatározott, egyértelmű és jogszerű célból kezeljük.
  • Csak a célhoz szükséges adatokat kérjük és használjuk.
  • Törekszünk az adatok pontosságára és naprakészen tartására.
  • Az adatokat csak a szükséges vagy jogszabályban előírt ideig őrizzük.
  • Megfelelő technikai és szervezési intézkedésekkel védjük az adatokat.

 

4. A kezelt adatok és az adatkezelések

4.1. A weboldal meglátogatása és technikai működése

Kezelt adatok: IP-cím, a látogatás időpontja, böngésző- és eszközinformációk, megtekintett oldalak, napló- és hibakeresési adatok, valamint a sütibeállítások.

Cél és jogalap: a weboldal biztonságos működtetése, hibák felismerése, visszaélések megelőzése és a szolgáltatás biztosítása; az adatkezelő jogos érdeke (GDPR 6. cikk (1) f)), a nem szükséges sütiknél pedig hozzájárulás (GDPR 6. cikk (1) a)).

Megőrzés: a technikai naplóadatokat a szolgáltatók saját, szükséges időtartamukig őrzik; a hozzájárulási beállítások a hozzájárulás visszavonásáig, illetve a sütik lejáratáig maradnak fenn. A sütik részleteit a külön Cookie-tájékoztató tartalmazza.

4.2. Kapcsolatfelvétel és érdeklődés

Kezelt adatok: név, e-mail-cím, telefonszám, az üzenet tartalma és az ügyintézés során keletkező kommunikáció.

Cél és jogalap: a megkeresés megválaszolása, kapcsolattartás, illetve szerződéskötést megelőző lépések megtétele; GDPR 6. cikk (1) b), egyéb megkeresésnél az adatkezelő jogos érdeke, GDPR 6. cikk (1) f).

Megőrzés: az ügy lezárásától számított legfeljebb 1 év, szerződés vagy jogvita esetén az ahhoz kapcsolódó hosszabb megőrzési idő.

4.3. Hírlevél és marketingüzenetek

Kezelt adatok: név, e-mail-cím, feliratkozás időpontja és módja, hozzájárulás igazolásához szükséges technikai adatok, valamint a kiküldött üzenetek kézbesítési és aktivitási adatai, ha ezt a rendszer méri.

Cél és jogalap: hírek, szakmai tartalmak és ajánlatok küldése az érintett önkéntes hozzájárulása alapján (GDPR 6. cikk (1) a); 2008. évi XLVIII. törvény 6. §). A feliratkozás nem feltétele a vásárlásnak.

Megőrzés: a hozzájárulás visszavonásáig. Leiratkozás minden marketingüzenetben elérhető, illetve kérhető a [email protected] címen. A hozzájárulás igazolásához szükséges adatokat az adatkezelő az esetleges igény érvényesíthetőségéig megőrizheti.

4.4. Regisztráció és felhasználói fiók

Kezelt adatok: név, e-mail-cím, bejelentkezési és fiókadatok, megvásárolt termékek és jogosultságok, hozzáférési előzmények, haladási és aktivitási adatok, valamint a felhasználó által megadott profiladatok.

Cél és jogalap: a fiók létrehozása, azonosítás, hozzáférés biztosítása, tananyagok elérhetővé tétele, a program működtetése és ügyféltámogatás; a szerződés teljesítése (GDPR 6. cikk (1) b)).

Megőrzés: a fiók fennállásáig, majd a szerződéses igények általános elévülési idejéig, jellemzően 5 évig; a törlési kérelem a kötelezően megőrzendő bizonylati és jogérvényesítési adatokat nem érinti.

4.5. Vásárlás, szerződés és fizetés

Kezelt adatok: név, e-mail-cím, számlázási cím, megrendelt termék vagy szolgáltatás, vételár, fizetés állapota és azonosítói, időpontok, kupon- és előfizetési adatok. A teljes bankkártyaadatokat az adatkezelő nem ismeri meg; azokat a Stripe kezeli.

Cél és jogalap: megrendelés feldolgozása, fizetés, hozzáférés biztosítása, szerződés teljesítése, visszatérítés és ügyfélszolgálat; GDPR 6. cikk (1) b). A számlázási és könyvelési adatok kezelése jogi kötelezettség teljesítése; GDPR 6. cikk (1) c).

Megőrzés: a szerződéses adatok főszabály szerint 5 évig; a számviteli bizonylatok és az azok alapjául szolgáló adatok a számviteli törvény alapján legalább 8 évig.

4.6. Szolgáltatási és rendszerüzenetek

A visszaigazolások, számlázási értesítések, hozzáférési információk, programmal kapcsolatos szervezési üzenetek, biztonsági értesítések és szerződésmódosítási közlések nem marketingüzenetek.

Ezek küldésének jogalapja a szerződés teljesítése vagy jogi kötelezettség, ezért leiratkozásuk nem minden esetben kérhető a szolgáltatás fennállása alatt.

4.7. Online program, közösségi tér és élő alkalmak

Kezelt adatok: részvételi és haladási adatok, hozzászólások, bejegyzések, feltöltött képek vagy fájlok, közösségi profiladatok, kérdések, reakciók, valamint az élő online alkalmakhoz kapcsolódó név, e-mail-cím, megjelenített név, kép- és hangadat, ha az érintett bekapcsolja a kamerát vagy mikrofont.

Cél és jogalap: a program, közösségi támogatás és élő online alkalmak biztosítása; a szerződés teljesítése (GDPR 6. cikk (1) b)).

A közösségi tartalmakat a többi jogosult résztvevő is láthatja. Más résztvevő adatát, képét vagy történetét engedély nélkül nem szabad továbbítani vagy közzétenni.

Az élő alkalmakról felvétel csak előzetes, egyértelmű tájékoztatás után készül. Ha a résztvevő képe vagy hangja a felvételen felismerhető, az adatkezeléshez megfelelő jogalap szükséges; a kamera kikapcsolása és a megjelenített név módosítása lehetőség szerint biztosított.

Megőrzés: a közösségi bejegyzések és aktivitási adatok a hozzáférés, illetve a közösség fennállásáig, ezt követően a szükséges technikai törlési idő és jogérvényesítési idő figyelembevételével. A felvételek megőrzési idejét az adott alkalom előtt közölt tájékoztatás tartalmazza.

4.8. Egészségügyi és életmóddal kapcsolatos adatok

A program nem egészségügyi szolgáltatás. Az adatkezelő főszabály szerint nem kéri egészségügyi diagnózisok, leletek vagy más különleges személyes adatok nyilvános megosztását.

Kérjük a résztvevőt, hogy a közösségi térben csak olyan információt közöljön, amelynek más résztvevők általi megismerését vállalja.

Ha az érintett saját kezdeményezésére egészségi állapotra, betegségre, sérülésre, gyógyszerszedésre vagy ételérzékenységre vonatkozó adatot közöl, annak kezelése kizárólag a kérdés megválaszolásához szükséges körben, az érintett kifejezett hozzájárulása alapján történhet (GDPR 9. cikk (2) a)).

A hozzájárulás bármikor visszavonható, ez azonban a visszavonás előtti adatkezelés jogszerűségét nem érinti.

Sürgős, személyre szabott egészségügyi döntéshez vagy diagnózishoz a résztvevőnek megfelelő egészségügyi szakemberhez kell fordulnia.

4.9. Panaszkezelés és jogi igények

Kezelt adatok: név, elérhetőség, vásárlási adatok, panasz tartalma, a vizsgálat és válasz dokumentumai.

Cél és jogalap: panasz kivizsgálása, jogi kötelezettség teljesítése és jogi igények előterjesztése vagy védelme; GDPR 6. cikk (1) c) és f).

A fogyasztói panaszt és az arra adott választ az adatkezelő 3 évig őrzi meg.

 

5. Adatfeldolgozók és címzettek

A szolgáltatás működtetése során az alábbi szolgáltatók kaphatják meg a feladatuk ellátásához szükséges adatokat. Egyes szolgáltatók saját adatkezelőként is eljárhatnak, különösen fizetési, csalásmegelőzési vagy jogszabályi kötelezettségeik teljesítésekor.

Kajabi, LLC

Feladat: weboldal, űrlapok, hírlevél, fiók, digitális tartalom és közösségi platform.

Érintett adatok: név, e-mail, fiók-, vásárlási, hozzáférési, kommunikációs és technikai adatok.

Adatkezelés helye/adattovábbítás: Amerikai Egyesült Államok; a szolgáltató által alkalmazott megfelelő adattovábbítási garanciákkal.

Stripe cégcsoport

Az EGT-ben jellemzően ír Stripe-szerződő fél jár el.

Feladat: bankkártyás fizetés, előfizetés és csalásmegelőzés.

Érintett adatok: fizetési, tranzakciós, kapcsolattartási és technikai adatok.

Adatkezelés helye/adattovábbítás: EGT és – megfelelő garanciák mellett – harmadik országok.

KBOSS.hu Kft. / Számlázz.hu

Feladat: számlakiállítás, kézbesítés és megőrzés.

Érintett adatok: név, cím, e-mail, adószám, valamint a számla és a vásárlás adatai.

Adatkezelés helye/adattovábbítás: Magyarország.

Google Ireland Limited / Gmail

Feladat: e-mailes kapcsolattartás és levelezés.

Érintett adatok: név, e-mail-cím, üzenet és csatolmányok.

Adatkezelés helye/adattovábbítás: EGT és a szolgáltató szabályai szerinti, garanciákkal védett adattovábbítások.

Zoom Video Communications, Inc.

Feladat: élő online alkalmak technikai biztosítása.

Érintett adatok: megjelenített név, e-mail, IP- és eszközadatok, kép- és hangadat, valamint a chatüzenetek.

Adatkezelés helye/adattovábbítás: Amerikai Egyesült Államok; megfelelő adattovábbítási garanciákkal.

Az adatkezelő hatóság, bíróság vagy más jogosult szerv részére jogszabályi kötelezettség vagy kötelező megkeresés alapján továbbíthat adatot.

Könyvelő vagy más szakmai közreműködő kizárólag a feladatához szükséges adatokhoz férhet hozzá, megfelelő titoktartási és adatvédelmi feltételek mellett.

 

6. Adattovábbítás az Európai Gazdasági Térségen kívülre

A Kajabi, a Stripe és a Zoom globális szolgáltatásai miatt személyes adatok az Európai Gazdasági Térségen kívül, különösen az Amerikai Egyesült Államokban is kezelhetők.

Az adattovábbítás jogszerűségét a szolgáltató aktuális tanúsítása, megfelelőségi határozat, az Európai Bizottság által elfogadott általános szerződési feltételek vagy más, a GDPR V. fejezete szerinti megfelelő garancia biztosíthatja.

A szolgáltatói garanciák és alfeldolgozók idővel változhatnak; az aktuális részletek az adott szolgáltató adatvédelmi dokumentumaiban találhatók.

 

7. Adatbiztonság

Az adatkezelő az adatkezelés kockázataihoz igazodó technikai és szervezési intézkedéseket alkalmaz.

Ide tartozik különösen:

  • a hozzáférések korlátozása;
  • erős és egyedi jelszavak használata;
  • ahol elérhető, kétlépcsős azonosítás;
  • naprakész eszközök és szoftverek alkalmazása;
  • biztonságos kommunikáció;
  • jogosultságkezelés;
  • a szolgáltatók körültekintő kiválasztása.

Internetes adattovábbítás esetén teljes biztonság nem garantálható, de az adatkezelő megteszi az észszerűen elvárható intézkedéseket.

 

8. Az érintettek jogai

Az érintett a vonatkozó feltételek szerint:

  • tájékoztatást és hozzáférést kérhet a kezelt személyes adataihoz;
  • kérheti a pontatlan adatok helyesbítését vagy a hiányos adatok kiegészítését;
  • kérheti adatainak törlését, ha nincs elsőbbséget élvező jogalap vagy megőrzési kötelezettség;
  • kérheti az adatkezelés korlátozását;
  • tiltakozhat a jogos érdeken alapuló adatkezelés ellen;
  • a feltételek fennállásakor kérheti az adathordozhatóságot;
  • hozzájárulását bármikor visszavonhatja;
  • kérheti, hogy ne terjedjen ki rá kizárólag automatizált döntés, ha az joghatással járna vagy hasonlóan jelentősen érintené.

A kérelmet a [email protected] címre vagy az adatkezelő postai címére lehet elküldeni.

Az adatkezelő indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszol. Szükség esetén, a kérelem összetettségére és számára tekintettel a határidő további két hónappal meghosszabbítható; erről az érintett egy hónapon belül tájékoztatást kap.

 

9. Jogorvoslat

Az érintett panaszával először közvetlenül az adatkezelőhöz fordulhat. Ezen felül jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH), illetve bírósághoz fordulni.

Hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 1 391 1400
E-mail: [email protected]
Weboldal: https://www.naih.hu

 

10. Kiskorúak adatai

A fizetős programok és szolgáltatások elsősorban nagykorú személyeknek szólnak.

Az adatkezelő nem kíván tudatosan kiskorútól szülői vagy törvényes képviselői közreműködés nélkül személyes adatot gyűjteni. Ha ilyen adatkezelés jut a tudomására, megteszi a szükséges intézkedéseket.

 

11. A tájékoztató módosítása

Az adatkezelő jogosult a tájékoztatót jogszabályváltozás, a szolgáltatások vagy adatkezelési folyamatok módosulása, illetve új szolgáltató bevonása esetén frissíteni.

A mindenkor hatályos változat a weboldalon érhető el. A lényeges, az érintetteket hátrányosan érintő változásokról az adatkezelő megfelelő módon tájékoztatást ad.

 

12. Kapcsolódó dokumentumok és szolgáltatói tájékoztatók

Hatályos: 2026. szeptember 1.-től
Verzió: 1.0