Jogi tájékoztató
Adatvédelmi tájékoztató
Utolsó frissítés: 2026. június 7.
1. Kik vagyunk
A My Maison weboldalt a Move Treatment Kft. (székhely: 1027 Budapest, Bem József utca 9. fszt.; cégjegyzékszám: 01-09-321148; adószám: 26269306-2-41) üzemelteti; tevékenysége holisztikus szépség- és egészségkonzultáció, LPG Endermologie kezelések és kapcsolódó szolgáltatások.
Az EU általános adatvédelmi rendelete (GDPR, 2016/679/EU rendelet) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) értelmében a Move Treatment Kft. az adatkezelő.
Kapcsolat: vertes.krisztina1@gmail.com · +36 20 379 6600
2. Milyen adatokat gyűjtünk
Csak akkor gyűjtünk személyes adatot, ha azt Ön aktívan megadja:
- Foglalási kérelmek: név, email, telefonszám (ha megadja), kezeléstípus, időpont preferencia és az Ön által írt üzenet.
- Hírlevél feliratkozás: kizárólag email cím.
- Egészségügyi adatok: bármilyen kórtörténet, tünet, diagnózis vagy életmód-információ, amelyet megoszt velünk. A személyes konzultáció során ezeket papíron vagy szóban gyűjtjük, és nem tároljuk a weboldalon. Ha az ilyen adatokat önként megadja a foglalási űrlap opcionális üzenet mezőjében, azok emailben jutnak el hozzánk, és különleges kategóriájú adatként kezeljük őket (lásd a 3. pontot).
- Műszaki adatok: IP cím (rövidítve, csak a visszaélések elleni korlátozáshoz), böngésző típus, hozzáférési időbélyegek. Ezeket maximum 90 napig őrizzük, kizárólag a weboldal védelme érdekében.
Nem használunk viselkedés-alapú reklámsütiket, közösségimédia-követőpixeleket vagy harmadik fél analitikát, amely egyéni látogatókat profilozna.
3. Miért használjuk az adatokat (jogalap)
- Szerződés teljesítése vagy szerződéskötést megelőző lépések (GDPR 6. cikk (1) bekezdés b) pont), a foglalási kérelem megválaszolása és a kért konzultáció vagy kezelés biztosítása.
- Hozzájárulás (GDPR 6. cikk (1) bekezdés a) pont), hírlevél feliratkozás és a foglalási űrlap opcionális üzenet mezője. A hozzájárulás bármikor visszavonható.
- Jogos érdek (GDPR 6. cikk (1) bekezdés f) pont), a weboldal védelme visszaélések ellen, és általános érdeklődések megválaszolása.
- Jogi kötelezettség (GDPR 6. cikk (1) bekezdés c) pont), a magyar adó- és számviteli jogszabályok által megkövetelt nyilvántartás vezetése.
- Kifejezett hozzájárulás különleges adatokhoz (GDPR 9. cikk (2) bekezdés a) pont), ha egészségügyi adatot önként megoszt, a foglalási üzenetben vagy a konzultáció során, hogy személyre szabott jólléti tervet tudjunk készíteni. Az ilyen adatot kizárólag az Ön kifejezett hozzájárulásával és csak erre a célra kezeljük; a hozzájárulás bármikor visszavonható, ezt követően az adat kezelését megszüntetjük és töröljük, kivéve, ha jogszabály megőrzésre kötelez.
4. Meddig őrizzük az adatait
- Foglalási kérelmek, amelyek nem vezettek időpontfoglaláshoz: legfeljebb 12 hónap.
- Aktív ügyfélnyilvántartás: a jogviszony időtartama plusz 8 év (számviteli kötelezettség).
- Hírlevél feliratkozás: a leiratkozásig.
- Visszaélés-elhárítási naplók (rövidített IP, bejelentkezési kísérletek): legfeljebb 90 nap.
5. Kivel osztjuk meg az adatokat
Személyes adatot nem adunk el és nem adunk bérbe. Adatait csak az alábbi adatfeldolgozókkal osztjuk meg. Mindegyik GDPR-megfelelő, és a GDPR 28. cikke szerinti adatfeldolgozási szerződés (DPA) köti őket hozzánk. Másolatok kérésre rendelkezésre állnak.
- Cloudflare, Inc., webhoszting, DNS, szegélybiztonság, email-továbbítás. A Cloudflare GDPR-megfelelő, ISO 27001 / 27018 / SOC 2 tanúsítvánnyal rendelkezik, és csatlakozott az EU–USA Adatvédelmi Keretrendszerhez. Az oldalunkra irányuló forgalom amennyire lehetséges EU-s edge pontokon keresztül halad. Lásd a Cloudflare adatvédelmi tájékoztatóját és a Customer DPA-t.
- Brevo (korábban Sendinblue, Sendinblue SAS, Párizs, Franciaország)tranzakciós email kézbesítés a foglalási visszaigazolásokhoz, csak akkor, ha Ön kérelmet küld. A Brevo EU-székhelyű adatfeldolgozó EU-s adatközpontokkal, ISO 27001 tanúsítvánnyal, alapból GDPR-megfelelő. Az emaileket nem használjuk marketingre vagy egyéb másodlagos célra. Lásd a Brevo adatvédelmi tájékoztatóját és a feltételeket (DPA-val).
- Stellar SC, az a műszaki szolgáltató, amely a weboldalt építette és karbantartja. Személyes adatokat kizárólag a Move Treatment Kft. nevében, fejlesztési és karbantartási célokra dolgoz fel, írásos DPA alapján, soha nem saját céljaira.
- Mailchimp (Intuit Inc., USA), csak akkor, ha aktívan feliratkozik a hírlevélre. Az USA-ba történő továbbítás az EU–USA Adatvédelmi Keretrendszerre és az EU Általános Szerződési Feltételekre (SCC) támaszkodik.
6. Nemzetközi adattovábbítás
Hosztolási (Cloudflare) és tranzakciós email (Brevo) szolgáltatóink elsősorban az EU-n belül működnek. A hírlevél-szolgáltató (Mailchimp) az Egyesült Államokban van; az adattovábbítás az EU–USA Adatvédelmi Keretrendszer megfelelőségi határozatára és az Európai Bizottság által jóváhagyott Általános Szerződési Feltételekre épül. A biztosítékok másolatát kérésre megküldjük.
7. Az Ön jogai
A GDPR és a magyar jog szerint Ön jogosult:
- Hozzáférni a tárolt személyes adatokhoz (15. cikk)
- Helyesbíteni a pontatlan adatokat (16. cikk)
- Töröltetni az adatokat, amikor már nem szükségesek (17. cikk)
- Korlátozni vagy tiltakozni az adatkezelés ellen (18. és 21. cikk)
- Adathordozhatósághoz (20. cikk)
- A hozzájárulást bármikor visszavonni
- Panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH): ugyfelszolgalat@naih.hu, +36 1 391 1400, naih.hu
A jogok gyakorlásához írjon a vertes.krisztina1@gmail.com címre. 30 napon belül válaszolunk.
8. Biztonság
A weboldal HTTPS-t használ HSTS előterheléssel, szigorú Content Security Policy fejléceket, kétfaktoros hitelesítést az admin felületen, PBKDF2 jelszó-hashelést (600 000 iteráció), láthatatlan CAPTCHA-t a bejelentkezéskor és sebességkorlátozást minden érzékeny végponton. A foglalási adatok privát objektumtárolóban vannak, amelyhez csak Krisztina hozzáférhet hitelesített munkamenettel.
9. Sütik és nyomon követés
Egyetlen technikai sütit használunk (NEXT_LOCALE) a nyelvi beállítás megjegyzésére, valamint egy munkamenet-sütit, amely csak akkor létezik, amikor Ön be van jelentkezve az admin felületre. Mindkettő szigorúan szükséges a weboldal működéséhez, ezért a magyar/EU ePrivacy szabályok szerint nem igényel hozzájárulást.
Nem használunk reklámsütit, követőpixelt, ujjlenyomatot vagy harmadik fél analitikát. A látogatószámot egy saját szervereken futó, adatvédelem-barát rendszer számolja, amely kizárólag aggregált adatokat tárol (oldal, nap, országkód, hivatkozó domain), IP, süti és egyéni felhasználói követés nélkül.
10. Gyermekek adatai
Ez a weboldal és szolgáltatásaink nem 16 év alattiaknak szólnak. Nem gyűjtünk tudatosan személyes adatot 16 év alatti személyektől. Ha úgy gondolja, hogy egy gyermek adatot adott meg nekünk, kérjük jelezze, és töröljük.
11. A tájékoztató módosításai
A tájékoztatót szükség esetén módosíthatjuk. A „utolsó frissítés" dátum a legutóbbi változást jelzi. Lényeges változásokat az aktív ügyfeleknek és hírlevél-feliratkozóknak emailben jelezzük.