Privacy Policy

Privacy Policy

Effective as of 01 Feb 2025

1. Preamble

The objective of this policy is to capture the privacy policy introduced by Szende Márton, sole proprietor, as Data Controller (Registered seat: 1066 Budapest Dessewffy utca 25-27 I/15, POC: Szende Márton, email address: info@mapnbag.com, self-employment registration number: 51907259, VAT ID: 70887923-1-42) operating the website https://mapnbag.com (hereinafter: Operator or Data Controller) and the privacy policy of the Operator.

The privacy information in the Terms and Conditions is effective exclusively in terms of the website https://mapnbag.com. It may not be applied for websites operated by third parties, regardless of whether or not these websites are accessible from the website https://mapnbag.com.

The Operator shall ensure compliance with Act V of 2013 on the Civil Code, Act CXII of 2011 on the Right of Informational Self-Determination and on Freedom of Information, REGULATION (EU) 2016/679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation), other operational data protection regulations and data protection practices implemented through the activities of the Data Protection Officer.

2. Definitions, Abbreviations, Principles

a) “processing”: any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organization, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction;

b) “Data Controller”: any natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data;

c) “processor” means a natural or legal person, public authority, agency or other body which processes personal data on behalf of the controller;

d) “personal data breach” means a breach of security leading to the accidental or unlawful destruction, loss, alteration, unauthorized disclosure of, or access to, personal data transmitted, stored or otherwise processed;

e) “third party” means a natural or legal person, public authority, agency or body other than the data subject, controller, processor and persons who, under the direct authority of the controller or processor, are authorized to process personal data;

f) “personal data” means any information relating to an identified or identifiable natural person (‘data subject’); an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person;

g) “profiling” means any form of automated processing of personal data consisting of the use of personal data to evaluate certain personal aspects relating to a natural person, in particular to analyse or predict aspects concerning that natural person's performance at work, economic situation, health, personal preferences, interests, reliability, behaviour, location or movements;

h) “personal data breach” means a breach of security leading to the accidental or unlawful destruction, loss, alteration, unauthorized disclosure of, or access to, personal data transmitted, stored or otherwise processed;

Principles of processing personal data:

  • lawfulness, fair trial and transparency,
  • data may only be used and processed for the intended purpose,
  • scope of the processed data is limited to the absolutely necessary,
  • accuracy,
  • limited storage,
  • integrity and confidentiality,
  • accountability of the Data Controller.

3. Methods of Data Processing

3.1. Visits to the Site https://mapnbag.com

By visiting the site https://mapnbag.com operated by the Operator you disclose your personal data to us. The service provider’s IT system automatically generates technical data regarding the visitor’s browser, Internet protocol address (IP address), domain name (URL), the date and time of the visit, and the visited sites. The Operator uses these exclusively for analyzes and collection of statistical information in connection with the website.

Upon visiting https://mapnbag.com, we send one or more cookies (i.e. a small file with a character string) to the visitor’s device, through which the browser of the device will be individually identifiable. Used cookies: Analytics, tracking cookies; cookies that track through websites; login- and user ID session cookies.

Most browser’s Help function includes information with regards to blocking cookies, accepting new cookies or browser settings to configure new cookies or to turn off other cookies.

The Operator uses the software Google Analytics, Google Inc.’s (“Google”) web analytic services. Google Analytics also operates by using cookies, i.e. text files that are stored on your device and allow analysis of the site https://mapnbag.com. Information generated by such cookies that capture the User’s use of the website are usually transferred to Google’s server in the USA and are stored there. Google uses this information to evaluate the User’s use of the website, to generate reports regarding activities on the site and to provide additional services to the Operator of https://mapnbag.com in connection with the use of the website.

You can block the storage of Cookies by applying the respective browser settings. Furthermore, you may also block transmission of data generated by cookies that capture Your use of the website (e.g. IP address) to Google by downloading and installing the browser plugin from this link: http://tools.google.com/dlpage/gaoptout?hl=de.

3.2. Orders through https://mapnbag.com

To place an airport transfer order through https://mapnbag.com, you (the user of the services) need to disclose your personal data. Personal data required to sign up include the Client’s name (first name, last name), email address, telephone number. Additionally, Clients shall also give the following information necessary to perform the transfer: flight number, arrival time, number of passengers, payment method. These data are essential to perform the order and to the legal relation itself. Without this information, the Operator is not able to provide its services and/or coordinate with you. In addition to the Operator, data disclosed by you may be accessed by the Operator’s employees, bookkeeping agents and airport transfer service providers.

4. Legal Basis, Scope and Term of Data Processing

4.1. Legal Basis of Data Processing

The legal basis of data processing is provided by section 13/A of Act CVIII of 2001, subsection (1) a) of section 3 of Act CXIX of 1995, subsection (1) a) of section 5 of the Act on Information and subsections (1) a,b and c) of Article 6 of the GDPR. This means that processing of data is based on the Client’s voluntary statement and consent given upon an adequate information to the Client. Such statements shall contain the Client’s express approval to use their personal data disclosed during the use of the site. Processing of data is necessary to draft an agreement, wherein the Client is one of the Parties, and processing of such data is necessary to fulfill the Operator’s legal obligations (e.g. collection of data to issue invoices).

4.2. Scope of Data Processing

Even if for the above purposes, processing of data shall be limited in extent and duration that is necessary to realize the above goals, and to the scope of personal data that is essential to the realization of the purpose of data processing and suitable to attain the above goal.

During placement of the order and sign up, by accepting these terms and conditions, Users agree to Operator’s use of their data to provide the services.

The Operator may not disclose information disclosed to it to third parties other than airport transfer service providers and the company instructed by the Operator to do their accounting and issue its electronic invoices.

By registration to the website and by placing a transportation order, Client agrees to the Data Controller’s transmission of Client’s data necessary to perform the transfer. Such data include the Client’s name (first name, last name), email address, telephone number and information necessary to perform the transfer: flight number, arrival time, number of passengers, payment method.

4.3. Term of Data Processing

Operator may process personal data disclosed upon registration until performance or termination of the agreement for any reason. You shall not revoke your approval to process your data you gave upon registration.

Personal data in connection with individual orders may be processed during the existence of legal relations or until claims may be submitted in connection with the agreements. Operator shall delete any and all personal data regarding present and former clients or agreements not concluded, in terms of which the purpose of data processing no longer exists.

The above provisions do not affect fulfillment of statutory obligations to retain data (e.g. accounting laws and regulations) or data processing performed under approvals given upon registration or any other occasions.

4.4. Liabilities with regards to Data Disclosure

Operator does not review the personal data disclosed to it. Correctness of the disclosed data is the responsibility of the person disclosing them. By disclosing their email addresses, Users assume liability for being the sole users of the services through the disclosed email address. Due to this liability, all risks and liabilities with regards to sign ins with the disclosed email address are solely borne by the user who registered the email address.

5. Exercising Client’s Rights, Handling Complaints

Clients may request access to, rectification, deletion or restriction of processing of their personal data from the Data Controller. Clients may object against the processing of such personal data, and are entitled to data portability.

5.1. Client’s Right to Access

Clients shall have the right to obtain from the controller confirmation as to whether or not personal data concerning him or her are being processed, and, where that is the case, access to the personal data and the following information indicated in Article 15 of the GDPR (e.g. the purposes of the processing; the categories of personal data concerned; the recipients or categories of recipient to whom the personal data have been or will be disclosed; where possible, the envisaged period for which the personal data will be stored, or, if not possible, the criteria used to determine that period; the existence of the right to request from the controller rectification or erasure of personal data or restriction of processing of personal data concerning the data subject or to object to such processing; the right to lodge a complaint with a supervisory authority).

Data Controller shall respond to Client’s request without undue delay, but within one month the latest. Denial of any Client request shall be justified by the Data Controller. If necessary, considering the complexity and number of requests, this deadline may be extended by a further two months. Data Controller shall inform the data subject about such deadline extension within one month from receipt of the request, also indicating the reason for the delay. Unless the data subject requests it otherwise, if the data subject submitted the request electronically, the information shall also be given electronically.

If the Data Controller fails to respond to the data subject’s request, it shall inform the data subject about the reasons of such failure without delay. Such information shall also include that the data subject may submit a grievance to any supervisory authority and may exercise their right to relief.

Data Controller shall release the copy of the processed personal data to the Client. For further copies requested by the Client, Data Controller may charge a reasonable fee, based on administrative costs.

5.2. Right to Rectification

You shall have the right to request rectification of your inaccurate personal data. You can initiate rectification of such incorrect data by emailing to: info@mapnbag.com.

5.3. Right to Erasure (‘Right to be Forgotten’)

You shall have the right to obtain from the controller the erasure of personal data concerning him or her without undue delay and the controller shall have the obligation to erase personal data without undue delay where one of the following grounds applies:

  • the personal data are no longer necessary in relation to the purposes for which they were collected or otherwise processed;
  • you withdraw your consent on which the processing is based, and where there is no other legal ground for the processing;
  • you object to the processing and there are no overriding legitimate grounds for the processing;
  • the personal data have been unlawfully processed;
  • the personal data have to be erased for compliance with a legal obligation in Union or Member State law to which the controller is subject.

Deletion may be initiated by emailing the operator to info@mapnbag.com.

You may object against the processing of your personal data, if:

  • where processing or transmission of personal data is only necessary to fulfill the Data Controller’s legal obligations or to represent the legitimate interests of the Data Controller, the recipient of such data or third parties, except where the processing of such data is mandatory;
  • where personal data are processed for direct marketing- opinion polls or scientific research purposes; and
  • any other cases defined by law.

The data subject shall have the right to object, on grounds relating to his or her particular situation, at any time to processing of personal data concerning him or her which is based on point (e) or (f) of Article 6(1), including profiling based on those provisions In such cases, the controller shall no longer process the personal data unless the controller demonstrates compelling legitimate grounds for the processing which override the interests, rights and freedoms of the data subject or for the establishment, exercise or defense of legal claims.(GDPR)

5.4. Right to Restriction of the Processing of Data

You shall have the right to obtain from the controller restriction of processing where one of the following applies:

  • the accuracy of the personal data is contested by you, for a period enabling the controller to verify the accuracy of the personal data;
  • the processing is unlawful and you oppose the erasure of the personal data and request the restriction of their use instead;
  • the controller no longer needs the personal data for the purposes of the processing, but they are required by you for the establishment, exercise or defence of legal claims; or
  • you have objected to processing pending the verification whether the legitimate grounds of the controller override those of the data subject.

5.5. Right to Data Portability

You shall have the right to receive your personal data you have provided to a controller in a structured, commonly used and machine-readable format and have the right to transmit those data to another controller without hindrance from the controller to which the personal data have been provided, where the processing is based on consent or on a contract, and processing is done by an automated method.

5.6. Handling Complaints

If you contest the decision of the Operator, or if the Operator fails to adopt a decision within the deadline, you may bring claims to court within 30 days from receipt of the decision or from the last day of the deadline. Proceedings against a controller shall be brought before the County Court, or in the capital city, before the Capital City Tribunal (hereinafter jointly referred to as: county court) where the controller has an establishment. Alternatively, such proceedings may be brought before the county court where you have your permanent or habitual residence.

You may lodge a complaint against the processing performed by the Operator at the Hungarian National Authority for Data Protection and Freedom of Information (Registered seat: 1125 Budapest Szilágyi Erzsébet fasor 22/c, mailing address: 1530 Budapest, Pf.:5., Phone: +36 (1) 391-1400).

The Data Controller shall be liable for any damages caused to any data subject by unlawful processing of the data subject’s data or by violating the data security requirements. The Data Controller shall be liable for infringing the personality rights of any data subject by unlawful processing of the data subject’s data or by violating the data security requirements, wherein the data subject shall be entitled to claim damages from the Data Controller.

6. Data Security, Breach of Personal Data

Operator will store personal data electronically on the server provided by MAXER Hosting Kft. Billing information is stored on the site www.maxer.hu by MAXER Hosting Kft. (Budapest XIII. Victor Hugo u. 18-22.). Bookkeeping material will be stored by MAXER Hosting Kft. at Budapest XIII. Victor Hugo u. 18-22.

The Operator will put forth every effort to realize a secure data processing, therefore, it takes all technical and organizational measures necessary to comply with the data protection- and privacy rules. The Operator shall put forth every effort to protect the data against unauthorized access, alteration, transmission, disclosure, deletion, (inadvertent) destruction or damages.

Breach of Personal Data:

As soon as the controller becomes aware that a personal data breach has occurred, the controller should notify the personal data breach to the supervisory authority without undue delay and, where feasible, not later than 72 hours after having become aware of it, unless the controller is able to demonstrate, in accordance with the accountability principle, that the personal data breach is unlikely to result in a risk to the rights and freedoms of natural persons. Where such notification cannot be achieved within 72 hours, the reasons for the delay should accompany the notification and information may be provided in phases without undue further delay.

The controller should communicate to the data subject a personal data breach, without undue delay, where that personal data breach is likely to result in a high risk to the rights and freedoms of the natural person in order to allow him or her to take the necessary precautions. The communication should describe the nature of the personal data breach as well as recommendations for the natural person concerned to mitigate potential adverse effects. Such communications to data subjects should be made as soon as reasonably feasible and in close cooperation with the supervisory authority, respecting guidance provided by it or by other relevant authorities such as law-enforcement authorities.

7. Other Requirements

Data are processed by using IT devices and by soliciting the services of a data processor. Any other issues shall be governed by Act CXII of 2011 on the Right of Informational Self-Determination and on Freedom of Information and by the REGULATION (EU) 2016/679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation).

Our website contains links that may redirect you to websites operated by third companies. It’s your responsibility to exercise caution and to check the data protection rules of these websites before you disclose your personal data to such websites. Our company shall not be held liable for the data protection provisions used by other websites.

This Information is updated from time to time on our website, where we inform you about such updates.

Adatvédelmi és adatkezelési szabályzat

Hatályos 2025. február 1. napjától

1. Preambulum

A jelen Szabályzat célja, hogy rögzítse a https://mapnbag.com weboldalt üzemeltető Szende Márton egyéni vállalkozó, mint adatkezelő (székhely: 1066 Budapest Dessewffy utca 25-27 I/15 Kapcsolattartó: Szende Márton, E-mail cím:info@mapnbag.com; Egyéni vállalkozói nyilvántartási szám: 51907259, adószám: 70887923-1-42) (továbbiakban: Üzemeltető, vagy Adatkezelő) által alkalmazott adatvédelmi és adatkezelési elveket és az Üzemeltető adatvédelmi és adatkezelési politikáját. A jelen felhasználási feltételekben található adatkezelési tájékoztató kizárólag a https://mapnbag.com weboldal tekintetében érvényes, nem alkalmazható harmadik személyek által üzemeltetett weboldalak esetében, még abban az esetben sem, ha ezek a weboldalak a https://mapnbag.com weboldalról közvetlenül hozzáférhetőek. Az Üzemeltető kiemelt figyelmet fordít arra, hogy adatkezelése során az Ön érdekében a Polgári törvénykönyvről szóló 2013. évi V. törvény, valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) és az egyéb hatályos adatvédelmi jogszabályok, valamint az adatvédelmi biztos tevékenysége során kialakult adatvédelmi gyakorlatnak megfelelően járjon el.

2. Definíciók, rövidítések, elvek

a) „adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés; b) „adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; c) „adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel; d) „adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi; e) „harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak; f) „személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható; g) „profilalkotás”: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére, különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz, érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők elemzésére vagy előrejelzésére használják; h) Adatvédelmi incidens: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;(GDPR)

A személyes adatok kezelésére vonatkozó elvek:

  • jogszerűség, tisztességes eljárás és átláthatóság,
  • célhoz kötöttség,
  • adattakarékosság,
  • pontosság,
  • korlátozott tárolhatóság,
  • integritás és bizalmas jelleg,
  • az adatkezelő elszámoltathatósága.

3. Az adatkezelés módjai

3.1. A https://mapnbag.com oldal megtekintése

Az Üzemeltető által üzemeltetett https://mapnbag.com internetes honlap felkeresésével Ön személyes adatokat ad át számunkra. Az internetes kapcsolat fenntartása során a látogató által használt böngészőprogrammal, internetprotokoll-címmel (IP-cím), domain névvel (URL), a látogatás időpontjával, valamint a megtekintett oldalakkal kapcsolatosan automatikusan képződnek technikai adatok a szolgáltató számítógépes rendszerében. Az Üzemeltető ezeket kizárólag a honlappal kapcsolatos elemzésre és statisztikai információk gyűjtésére használja fel. A https://mapnbag.com oldalon tett látogatások során egy vagy több cookie-t – azaz egy-egy karaktersorozatot tartalmazó kis fájlt – küldünk a látogató számítógépére, amely(ek) révén annak böngészője egyedileg azonosítható lesz. Alkalmazott cookie-k: Analitika, követés cookie; Webhelyen keresztüli követés; Bejelentkezési, felhasználó azonosító session cookie. A legtöbb böngésző menüsorában található „Segítség” funkció tájékoztatást nyújt arra vonatkozóan, hogy a böngészőben: hogyan lehet letiltani a cookie-kat, hogyan fogadjon el új cookie-kat, vagy hogyan adjon utasítást böngészőjének arra, hogy új cookie-t állítson be, vagy hogyan kapcsoljon ki egyéb cookie-kat. Az Üzemeltető alkalmazza a Google Analytics programot, a Google Inc. („Google”) webelemző szolgáltatását. A Google Analytics ugyancsak cookie-k használatával működik, olyan szövegfájlokkal, amelyek az Ön számítógépén tárolódnak és lehetővé teszik a https://mapnbag.com oldal használatának elemzését. A sütik által létrehozott, a weblap Felhasználó által történő használatát rögzítő információk rendszerint a Google szerverére kerülnek át az USA-ba, és ott is tárolódnak. A Google ezt az információt arra használja, hogy kiértékelje a weboldal Felhasználó által történő használatát, hogy az oldalaktivitásról jelentéseket állítson elő, és további szolgáltatásokat nyújtson a https://mapnbag.com oldal Üzemeltetőjének a weboldal használatával kapcsolatban. A cookie-k tárolását Ön megakadályozhatja böngészőjének megfelelő beállításával. Továbbá, a cookie által készített, az Ön weboldal használatát rögzítő adatok (pl. IP-cím) Google-hoz történő továbbítását és feldolgozását is megakadályozhatja, ha letölti és installálja a böngésző segédprogramot (plugin) a következő linkről: http://tools.google.com/dlpage/gaoptout?hl=de.

3.2. A https://mapnbag.com weboldalról rendelés

Az Üzemeltető által üzemeltetett https://mapnbag.com weboldalon keresztül történő reptéri transzfer megrendeléshez személyes adatok megadására van szükség az Ügyféltől (szolgáltatás igénybevevőjétől). A regisztráció során kötelezően megadandó személyes adatok az Ügyfél neve (keresztnév, vezetéknév), email címe, telefonszáma, ezen felül az Ügyfél a reptéri transzferszolgáltató társaság részére megadja a transzfer teljesítéséhez szükséges következő adatokat: járatszám, érkezési idő, szállítandó személyek száma, fizetési mód. Ezen adatok a megrendelés teljesítéséhez, a jogviszonyhoz szükségszerűen kapcsolódó adatok, ezen adatok nélkül az Üzemeltető nem nyújthatja szolgáltatásait, vagy Önnel nem tudna kapcsolatot tartani. Az adatokhoz ezen felül a Weboldal üzemeltetőjével munkaviszonyban álló munkatársai, illetve a könyvelést végző megbízott személyek férhetnek hozzá, valamint a reptéri transzferszolgáltató cégek.

4. Adatkezelés jogalapja, terjedelme, időtartama

4.1. Az adatkezelés jogalapja

Az adatkezelés jogalapját a 2001. évi CVIII. Törvény 13/A §. , az 1995. évi CXIX. Törvény 3. § (1) a) bekezdése, valamint az Infotv. 5. § (1) a), valamint a GDPR 6.cikk (1) a,b,c.) bekezdései teremtik meg, azaz az adatkezelésre az Ügyfél megfelelő tájékoztatáson alapuló önkéntes nyilatkozata, hozzájárulása alapján kerül sor, amely nyilatkozat tartalmazza az Ügyfél kifejezett hozzájárulását ahhoz, hogy az oldal használata során közölt személyes adataik felhasználásra kerüljenek, továbbá az adatkezelés olyan szerződés előkészítéséhez szükséges, amelyben az Ügyfél az egyik fél, valamint az adatkezelés az üzemeltetőre vonatkozó jogi kötelezettség teljesítéséhez szükséges (pl.számlázáshoz szükséges adatok beszerzése).

4.2. Az adatkezelés terjedelme

Az adatkezelés a fenti célok esetében is kizárólag a cél megvalósulásához szükséges mértékben és ideig, és kizárólag azzal a személyes adattal történik, amely az adatkezelés céljának megvalósulásához elengedhetetlenül szükséges és a cél elérésére egyébként alkalmas. A rendelés leadása során és a regisztráció során a jelen felhasználási feltételek elfogadásával a felhasználók beleegyeznek abba, hogy adataikat a szolgáltatás teljesítése érdekében az Üzemeltető felhasználja. A tudomására jutott adatokat az Üzemeltető harmadik személy számára –a reptéri transzferszolgáltató társaságok, az Üzemeltető könyvelését végző és az elektronikus számlát kiállító cégen kívül- nem adja ki. Az Ügyfél a honlapon történő regisztrációval és a személyszállítás megrendelésével hozzájárul ahhoz, hogy az adatkezelő a személyszállítás lebonyolításához szükséges és az Ügyfél által a megrendeléskor kiválasztott reptéri transzfer szolgáltató cégnek az Ügyfél személyes és egyéb adatait - úgymint Ügyfél neve (keresztnév, vezetéknév), email címe, telefonszáma, ezen felül a transzfer teljesítéséhez szükséges járatszám, érkezési idő, szállítandó személyek száma, fizetési mód – átadja.

4.3. Az adatkezelés időtartama

Az Üzemeltető a regisztráció alkalmával megadott személyes adatokat mindaddig kezeli, amíg a szerződés nem teljesül, vagy más módon meg nem szűnik. Ön az adatkezeléshez a regisztráció alkalmával adott hozzájárulását vissza nem vonja. Az egyes rendelésekkel kapcsolatos személyes adatokat a jogviszony fennállása alatt, valamint azon időtartam alatt kezelheti, ameddig a szerződéssel kapcsolatban igény érvényesíthető. Az Üzemeltető köteles törölni minden olyan, ügyfeleivel, volt ügyfeleivel vagy létre nem jött szerződéssel kapcsolatos személyes adatot, amelynek kezelése esetében az adatkezelési cél megszűnt. Fenti rendelkezések nem érintik a jogszabályban (pl. számviteli jogszabályokban) meghatározott megőrzési kötelezettségek teljesítését, valamint a Weboldalon történő regisztráció során vagy egyéb módon adott további hozzájárulások alapján történő adatkezeléseket.

4.4. Adatok megadásának felelőssége

Az Üzemeltető a neki megadott személyes adatokat nem ellenőrzi. A megadott adatok megfelelősségéért kizárólag az azt megadó személy felel. Bármely Felhasználó e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő vesz igénybe szolgáltatást. E felelősségvállalásra tekintettel egy megadott e-mail címen történt belépésekkel összefüggő mindennemű felelősség kizárólag azt a felhasználót terheli, aki az e-mail címet regisztrálta.

5. Az Ügyfél jogainak gyakorlása, panaszkezelés

Az Ügyfél kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatokhoz való hozzáférést, azok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen. Az Ügyfél az adatkezelőtől kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát, vagy az adatkezelés jogellenes, és az adatkezelőnek már nincs szüksége az adatokra, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy ha az érintett tiltakozott az adatkezelés ellen.

5.1. Az Ügyfél hozzáférési joga

Az Ügyfél jogosult arra, hogy az adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a személyes adatokhoz és a GDPR 15. cikkében megjelölt információkhoz hozzáférést kapjon (pl. az adatkezelés céljai; személyes adatok kategóriái; azon címzettek vagy címzettek kategóriái, akikkel, illetve amelyekkel a személyes adatokat közölték vagy közölni fogják, adott esetben a személyes adatok tárolásának tervezett időtartama, vagy ha ez nem lehetséges, ezen időtartam meghatározásának szempontjai; az ügyfél azon joga, hogy kérelmezheti az adatkezelőtől a rá vonatkozó személyes adatok helyesbítését, törlését vagy kezelésének korlátozását, és tiltakozhat az ilyen személyes adatok kezelése ellen; a valamely felügyeleti hatósághoz címzett panasz benyújtásának joga).

Az adatkezelőt az Ügyfél kérelmére indokolatlan késedelem nélkül, de legkésőbb egy hónapon belül válaszol, és ha az adatkezelő az Ügyfél bármely kérelmének nem tesz eleget, indokolnia kell azt. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható. A határidő meghosszabbításáról az adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet. Ha az érintett elektronikus úton nyújtotta be a kérelmet, a tájékoztatást lehetőség szerint elektronikus úton kell megadni, kivéve, ha az érintett azt másként kéri.

Ha az adatkezelő nem tesz intézkedéseket az érintett kérelme nyomán, késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül tájékoztatja az érintettet az intézkedés elmaradásának okairól, valamint arról, hogy az érintett panaszt nyújthat be valamely felügyeleti hatóságnál, és élhet bírósági jogorvoslati jogával.

Az adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát az Ügyfél rendelkezésére bocsátja. Az Ügyfél által kért további másolatokért az adatkezelő az adminisztratív költségeken alapuló, ésszerű mértékű díjat számíthat fel.

5.2. A helyesbítéshez való jog

Ön bármikor jogosult a helytelenül rögzített adatainak helyesbítését kérni. A helytelen adatok kijavítását az Üzemeltetőnél kezdeményezheti az info@mapnbag.com e-mail címen.

5.3. A törléshez való jog („az elfeledtetéshez való jog”)

Ön jogosult arra, hogy kérésére az adatkezelő indokolatlan késedelem nélkül törölje az Önre vonatkozó személyes adatokat, az adatkezelő pedig köteles arra, hogy az Önre vonatkozó személyes adatokat indokolatlan késedelem nélkül törölje, ha:

  • a személyes adatokra már nincs szükség abból a célból, amelyből azokat gyűjtötték vagy más módon kezelték;
  • Ön visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
  • Ön tiltakozik az adatkezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre;
  • a személyes adatokat jogellenesen kezelték;
  • a személyes adatokat az adatkezelőre alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell.

A törlés kezdeményezése az Üzemeltetőhöz e-mailen, az info@mapnbag.com címre elküldött kérelemmel lehetséges.

Ön tiltakozhat személyes adatának kezelése ellen:

  • ha a személyes adatok kezelése vagy továbbítása kizárólag az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez vagy az adatkezelő, adatátvevő vagy harmadik személy jogos érdekének érvényesítéséhez szükséges, kivéve kötelező adatkezelés esetén;
  • ha a személyes adat felhasználása vagy továbbítása közvetlen üzletszerzés, közvélemény-kutatás vagy tudományos kutatás céljára történik; valamint
  • törvényben meghatározott egyéb esetben.

Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak a GDPR 6. cikk (1) bekezdésének e) vagy f) pontján alapuló kezelése ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is. Ebben az esetben az adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.(GDPR)

5.4. Az adatkezelés korlátozásához való jog

Ön jogosult arra, hogy kérésére az adatkezelő korlátozza az adatkezelést, ha az alábbiak valamelyike teljesül:

  • Ön vitatja a személyes adatok pontosságát, ez esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy az adatkezelő ellenőrizze a személyes adatok pontosságát;
  • az adatkezelés jogellenes, és Ön ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
  • az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez; vagy
  • Ön tiltakozott az adatkezelés ellen; ez esetben a korlátozás arra az időtartamra vonatkozik, amíg megállapításra nem kerül, hogy az adatkezelő jogos indokai elsőbbséget élveznek-e az Ön jogos indokaival szemben.

5.5. Az adathordozhatósághoz való jog

Ön jogosult arra, hogy az Önre vonatkozó, Ön által egy adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az az adatkezelő, amelynek a személyes adatokat a rendelkezésére bocsátotta, ha az adatkezelés az Ön hozzájárulásán, vagy szerződésen alapul és az adatkezelés automatizált módon történik.

5.6. Panaszkezelés

Ha Ön az Üzemeltető döntésével nem ért egyet, illetve ha az Üzemeltető a határidőt elmulasztja, Ön - a döntés közlésétől, illetve a határidő utolsó napjától számított 30 napon belül - bírósághoz fordulhat. A per elbírálása az adatkezelő székhelye szerinti megyei bíróság, a fővárosban a Fővárosi Törvényszék (a továbbiakban: együtt: megyei bíróság) hatáskörébe tartozik. A per - az Ön választása szerint - az Ön lakóhelye vagy tartózkodási helye szerinti megyei bíróság előtt is megindítható.

Az Üzemeltető adatkezelésével kapcsolatban panasszal élhet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (Székhely: 1125 Budapest Szilágyi Erzsébet fasor 22/c, Postacím: 1530 Budapest, Pf.:5., Telefon: +36 (1) 391-1400).

Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével másnak kárt okoz, köteles azt megtéríteni. Ha az adatkezelő az érintett adatainak jogellenes kezelésével vagy az adatbiztonság követelményeinek megszegésével az érintett személyiségi jogát megsérti, az érintett az adatkezelőtől sérelemdíjat követelhet.

6. Adatbiztonság, adatvédelmi incidens

Az Üzemeltető a személyes adatokat a MAXER Hosting Kft. szolgáltatónál található szervereken elektronikusan tárolja. A számlázási adatokat a www.maxer.hu oldalon a MAXER Hosting Kft. Budapest XIII. Victor Hugo u. 18-22. tárolja és a könyvelési anyagot a MAXER Hosting Kft. Budapest XIII. Victor Hugo u. 18-22. tárolja.

Az Üzemeltető kiemelt gondossággal törekszik az adatok biztonságos kezelését megvalósítani, ezért megteszi azokat a technikai és szervezési intézkedéseket, amelyek az adat- és titokvédelmi szabályok érvényre juttatásához szükségesek. Az Üzemeltető törekszik védeni az adatokat különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisítés, valamint a véletlen megsemmisülés és sérülés ellen.

Adatvédelmi incidens:

Amint az adatkezelő tudomására jut az adatvédelmi incidens, azt indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb 72 órával azután, hogy az adatvédelmi incidens a tudomására jutott, bejelenteni köteles az illetékes felügyeleti hatóságnál, kivéve, ha az elszámoltathatóság elvével összhangban bizonyítani tudja, hogy az adatvédelmi incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Ha a bejelentés 72 órán belül nem tehető meg, abban meg kell jelölni a késedelem okát, az előírt információkat pedig – további indokolatlan késedelem nélkül – részletekben is közölni lehet.

Az Ügyfelet az adatkezelő indokolatlan késedelem nélkül tájékoztatja, ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár a természetes személyek jogaira és szabadságaira nézve, annak érdekében, hogy megtehesse a szükséges óvintézkedéseket. A tájékoztatásnak tartalmaznia kell annak leírását, hogy milyen jellegű az adatvédelmi incidens, valamint az érintett a természetes személynek szóló, a lehetséges hátrányos hatások enyhítését célzó javaslatokat. Az érintettek tájékoztatásáról az észszerűség keretei között a lehető leghamarabb gondoskodni kell, szorosan együttműködve a felügyeleti hatósággal, és betartva az általa vagy más érintett hatóságok például bűnüldöző hatóságok által adott útmutatást.

7. Egyéb szabályok

Az adatok feldolgozása egyrészt informatikai eszközökkel, másrészt adatfeldolgozó igénybevételével történik. Minden egyéb, adatkezeléssel, adatvédelemmel összefüggő kérdésben az Infotv. és az EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) rendelkezései az irányadóak.

A weboldalunk linkeket tartalmaz, amelyek más cégek weboldalaihoz vezethetnek át. Az az Ön felelőssége, hogy figyelmet fordítson és ellenőrizze ezeket ezeknek a weboldalaknak az adatvédelmi előírásait mielőtt információkat ad át ezeknek a weboldalaknak. Cégünk nem tartozik felelősséggel más weboldalak által alkalmazott adatvédelmi rendelkezésekért.

A jelen Tájékoztatást időről-időre frissítjük a honlapunkon és erről a honlapon tájékoztatást adunk.