ADATKEZELÉSI TÁJÉKOZTATÓ
A tfp-group-budapest.hu honlaphoz és a Persona Alapítvány képzéseihez
Dokumentum státusza: ÉLES | Verzió: 1.0
Utolsó módosítás: 2026. augusztus 16. | Hatálybalépés: 2026.08.14.
A névhasználat tisztázása. A „TFP Group Budapest” a tfp-group-budapest.hu honlap és szakmai felület megnevezése. Nem önálló szervezet és nem külön adatkezelő. A jelen tájékoztatóban szereplő adatkezelő minden esetben a Persona Alapítvány.
1. Ki az adatkezelő?
- Adatkezelő: Persona Alapítvány
- Székhely és postacím: 1046 Budapest, Vécsey Károly utca 43
- Nyilvántartási szám: 1-01-0012340
- Adószám: 18870042-1-41
- Felnőttképzői nyilvántartási szám: B/2020/008998
- Képviselő: Csáky-Pallavicini Krisztina
- Adatvédelmi e-mail: budapest.tfp@gmail.com
- Telefon: [IDE ÍRD BE A TELEFONSZÁMOT]
- Adatvédelmi tisztviselő: Nem került kijelölésre
- Honlap: tfp-group-budapest.hu
A Persona Alapítvány határozza meg a honlaphoz, a felhasználói fiókokhoz, a kapcsolattartáshoz, a képzésekhez, a fizetéshez és a kapcsolódó adminisztrációhoz szükséges adatkezelés célját és módját. A közreműködő szolgáltatók az Alapítvány megbízásából adatfeldolgozóként járhatnak el, vagy jogszabály alapján önálló adatkezelők lehetnek.
2. Mire terjed ki a tájékoztató?
A tájékoztató a honlap látogatóira, a regisztrált felhasználókra, az érdeklődőkre, a képzésre jelentkezőkre és résztvevőkre, a számlafizetőkre, a panaszt benyújtókra, valamint a honlapon szakmai profillal vagy felvételen megjelenő személyekre vonatkozik.
Ez a dokumentum tájékoztatás, nem általános hozzájárulási nyilatkozat. A jelentkezésnél az „Elolvastam és tudomásul vettem” szöveg használható. Hozzájárulást csak külön, valóban önkéntes célokra - például hírlevélre vagy azonosítható fénykép közzétételére - kérünk.
Az adatkezelésre különösen az általános adatvédelmi rendelet (GDPR), az Infotv., a felnőttképzési szabályok, valamint az alkalmazandó számviteli és fogyasztóvédelmi előírások irányadók.
3. Milyen adatokat kezel az Alapítvány, és miért?
3.1. Honlaplátogatás, munkamenet és felhasználói fiók
- Cél: a honlap biztonságos működtetése, hibakeresés, visszaélések megelőzése, valamint a zárt tartalmak és felhasználói funkciók biztosítása
- Kezelt adatok: IP-cím, időpont, kért oldal vagy fájl, technikai böngésző- és eszközadatok, esemény- és hibanaplók; fiók esetén név, e-mail-cím, jelszó biztonságos kivonata, fiókstátusz, jogosultság és belépési adatok
- Jogalap: a honlap és a naplók biztonságánál az Alapítvány jogos érdeke (GDPR 6. cikk (1) f)); a fióknál a kért szolgáltatás nyújtása (GDPR 6. cikk (1) b))
- Megőrzés: a szerver- és biztonsági naplók 30 napig; a fiók a törléséig, illetve a szolgáltatás megszűnéséig
- Szükségesség: a technikai adatok automatikusan keletkeznek; név, e-mail-cím és jelszó nélkül fiók nem hozható létre
A honlap a működéshez feltétlenül szükséges munkamenet-sütit használhat. Analitikai vagy marketingcélú süti csak külön süti-tájékoztató és - ahol szükséges - előzetes hozzájárulás alapján alkalmazható.
3.2. Kapcsolatfelvétel és képzésre jelentkezés
- Cél: kérdések megválaszolása, kapcsolattartás, a jelentkezés rögzítése, a férőhely- és belépési feltételek ellenőrzése, valamint a szerződés előkészítése
- Kezelt adatok: név, e-mail-cím, a megkeresés tartalma, önként megadott telefonszám és melléklet; jelentkezésnél a választott képzés és a szükséges végzettségi vagy szakmai adatok
- Jogalap: szerződéskötést megelőző lépések (GDPR 6. cikk (1) b)); általános megkeresésnél az Alapítvány jogos érdeke (GDPR 6. cikk (1) f)). Ha a jelentkezés felnőttképzésre irányul, az adatok kezelése a felnőttképzésről szóló 2013. évi LXXVII. törvény (Fktv.) és a felnőttképzésről szóló törvény végrehajtásáról szóló 11/2020. (II. 7.) Korm. rendelet alapján is történik.
- Megőrzés: az ügy lezárásától 1 év; ha a jelentkezésből nem lesz szerződés, a jelentkezési időszak vagy az elutasítás után 90 nap; jogi igénynél az igényérvényesítési idő végéig
- Szükségesség: önkéntes, de a válaszhoz és a jelentkezéshez legalább a szükséges elérhetőségeket és adatokat meg kell adni
Ha a jelentkezés alapján felnőttképzési jogviszony jön létre, a képzés lebonyolításához kapcsolódó adatkezelésre a 3.3. pontban foglaltak irányadók.
3.3. Felnőttképzés, FAR, jelenlét és tanúsítvány
- Cél: a képzés megszervezése és dokumentálása, a felnőttképzési szerződés teljesítése, a FAR-adatszolgáltatás, a jelenlét és a teljesítés igazolása, valamint a tanúsítvány kiállítása
- Kezelt adatok: családi és utónév, születési név, születési hely és idő, anyja születési neve, oktatási azonosító, e-mail-cím, legmagasabb iskolai végzettség, releváns szakképesítés és nyelvismeret; belépési, jelenléti, értékelési, teljesítési vagy kilépési adatok; képzési díj, költségviselő, szerződés és képzési dokumentumok
- Jogalap: jogi kötelezettség (GDPR 6. cikk (1) c)) a felnőttképzésről szóló 2013. évi LXXVII. törvény (Fktv.) és a 11/2020. (II. 7.) Korm. rendelet alapján; ahol alkalmazandó, a jogalap a szerződés teljesítése (GDPR 6. cikk (1) b)).
- Adattovábbítás: a jogszabályban előírt adatok a felnőttképzés adatszolgáltatási rendszerébe (FAR), a Pest Vármegyei Kormányhivatal részére kerülnek
- Megőrzés: az Alapítványnál a felnőttképzésről szóló 2013. évi LXXVII. törvény (Fktv.) és a felnőttképzésről szóló törvény végrehajtásáról szóló 11/2020. (II. 7.) Korm. rendelet szerint megőrzendő személyes adatok és képzési dokumentumok főszabály szerint a szerződés megkötésétől, illetve keletkezésüktől számított nyolcadik év utolsó napjáig; a FAR-ban az adatok megőrzésére külön jogszabályi határidő vonatkozik
- Szükségesség: a kötelező adatok hiányában a képzés nem indítható, illetve a részvétel vagy teljesítés nem igazolható
3.4. OFTEX/CME-pontok
- Cél: a továbbképzési pontok jóváírása és igazolása
- Kezelt adatok: név, működési vagy alapnyilvántartási szám, szakmai csoport vagy szakképesítés, részvételi és pontadatok
- Jogalap: jogi kötelezettség és az alkalmazandó egészségügyi továbbképzési szabályok; a szerződés teljesítéséhez szükséges műveleteknél GDPR 6. cikk (1) b)
- Adattovábbítás: Magyar Pszichiátriai Társaság, valamint a továbbképzési program akkreditációja és a továbbképzési pontok nyilvántartása/jóváírása céljából a Semmelweis Egyetem Szak- és Továbbképzési Központ (OFTEX).
- Megőrzés: az irányadó ágazati szabályok, valamint az akkreditáló intézmény és a Magyar Pszichiátriai Társaság saját adatkezelési tájékoztatói szerint
- Szükségesség: csak annál a résztvevőnél szükséges, aki továbbképzési pontot kér
3.5. Fizetés, számlázás és könyvelés
- Cél: a képzési díj megfizetése, visszaigazolása és esetleges visszatérítése, továbbá a számla kiállítása és a számviteli kötelezettségek teljesítése
- Kezelt adatok: fizető neve és e-mail-címe, számlázási név és cím, céges számlánál adószám, rendelési és tranzakciós adatok, összeg, pénznem, státusz, számlatételek
- Jogalap: szerződés teljesítése (GDPR 6. cikk (1) b)) és számviteli, adózási jogi kötelezettség (GDPR 6. cikk (1) c))
- Bankkártyaadatok: a bankkártyaadatokat a Stripe kezeli; az Alapítvány teljes kártyaadathoz nem fér hozzá
- Megőrzés: a szerződéses és tranzakciós adatok általában 5 évig, a számviteli bizonylatok legalább 8 évig
A fizetési szolgáltató kizárólag a fizetéshez szükséges adatokat kaphatja meg. FAR-adatot - például születési adatot, anyja nevét vagy végzettséget - a Stripe részére nem továbbítunk.
3.6. Panaszok és jogi igények
- Cél: a panasz kivizsgálása és megválaszolása, valamint jogi igények érvényesítése vagy védelme
- Kezelt adatok: név, elérhetőség, a panasz vagy igény tartalma, ideje, kapcsolódó iratok, válasz és intézkedések
- Jogalap: fogyasztói panasznál jogi kötelezettség (GDPR 6. cikk (1) c)); egyéb igénynél az Alapítvány jogos érdeke (GDPR 6. cikk (1) f))
- Megőrzés: a fogyasztói panasz és a válasz másolata 3 évig; jogi igénynél az eljárás végéig, illetve az igényérvényesítési idő lejártáig
3.7. Szakmai profilok, rendezvényfotó, videó és hang
- Cél: a szakmai közösség bemutatása, valamint események dokumentálása és kommunikációja
- Kezelt adatok: profilnál név, arckép, szakmai cím, végzettség, szakmai bemutatkozás, szakterület, munkahely, város és jóváhagyott kapcsolati adat; felvételnél képmás, hang és az esemény adatai
- Jogalap: nyilvános szakmai profilnál és azonosítható, kiemelt felvételnél önkéntes hozzájárulás (GDPR 6. cikk (1) a)); tömegfelvételnél a Ptk. szabályai és dokumentált jogos érdek alapján
- Megőrzés: a hozzájárulás visszavonásáig, a szakmai kapcsolat megszűnéséig vagy a kommunikációs cél fennállásáig; a biztonsági mentésekből 30 napig.
- Szükségesség: önkéntes; a képzésen való részvétel nem tehető marketingcélú felvételhez adott hozzájárulástól függővé
3.8. Hírlevél - csak bevezetés esetén
- Cél: jövőbeli képzések és szakmai események ajánlása
- Kezelt adatok: név, e-mail-cím, a hozzájárulás időpontja és szövege, leiratkozás időpontja
- Jogalap: előzetes, kifejezett hozzájárulás (GDPR 6. cikk (1) a))
- Megőrzés: a hozzájárulás visszavonásáig; az igazoláshoz szükséges minimális adatok az igényérvényesítési idő végéig elkülönítve megőrizhetők
- Szükségesség: önkéntes; a jelentkezés és a fiók létrehozása nem köthető hozzá, a leiratkozás ingyenes
4. Kik férhetnek hozzá az adatokhoz?
Az adatokhoz az Alapítvány feladatkörrel rendelkező, titoktartásra kötelezett munkatársai és közreműködői férhetnek hozzá. Az alábbi szolgáltatók vagy címzettek az adott feladathoz szükséges mértékben kaphatnak adatot:
- Tárhely és szervernaplók: Lazarus & Partner 2020 Kft. (2100 Gödöllő, Kápolna köz 16.)
- Honlapfejlesztés és rendszergazdai feladatok: INTRONET Szoftverfejlesztő és Informatikai Kft. (1032 Budapest, Kenyeres utca 14. Fsz. 1., E-mail: info@intronet.hu)
- Szervezeti levelezés: Google Ireland Limited (Gmail)
- Bankkártyás fizetés: Stripe Payments Europe, Limited és a szerződés szerinti további Stripe-szereplők.
- Számlázás és könyvelés: KBOSS.hu Kft. (Számlázz.hu), Taxprofiteer Kft. Jogszabályon alapuló számlaadat-szolgáltatás: Nemzeti Adó- és Vámhivatal (NAV)
- Felnőttképzési adatszolgáltatás: Pest Vármegyei Kormányhivatal, FAR.
- Továbbképzési pontok: Magyar Pszichiátriai Társaság (MPT), valamint az MPT közvetítésével a Semmelweis Egyetem Szak- és Továbbképzési Központ (OFTEX).
- Egyéb: Felhőalapú dokumentumtárolás: Google Ireland Limited (Google Workspace / Drive)
Az Alapítvány az adatfeldolgozókkal írásbeli szerződést köt, és csak olyan hozzáférést enged, amely a szolgáltatás teljesítéséhez szükséges. Hatóság, bíróság vagy más szerv jogszabály alapján is kaphat adatot.
5. EGT-n kívüli adattovábbítás
Az Alapítvány elsődlegesen az Európai Gazdasági Térségen belüli adatkezelésre törekszik. Egyes technológiai szolgáltatók - például a Stripe vagy, ha ténylegesen használjuk, egyes Google-szolgáltatások - EGT-n kívüli adatkezelést is végezhetnek. Ilyenkor az adattovábbítás csak a GDPR V. fejezete szerinti megfelelő garanciával, például megfelelőségi határozat, az EU-USA adatvédelmi keretprogram vagy általános szerződési feltételek alapján történhet. Az alkalmazott adattovábbítási garanciákról az érintett szolgáltatók mindenkor hatályos adatvédelmi és adatfeldolgozási feltételei adnak részletes tájékoztatást.
6. Adatbiztonság és különleges adatok
Az Alapítvány a kockázatokhoz igazodó technikai és szervezési intézkedésekkel védi az adatokat, különösen titkosított kapcsolatot, naprakész rendszereket, jogosultságkezelést, erős jelszóvédelmet, adminisztrátori többtényezős azonosítást, naplózást, biztonsági mentést és titoktartási kötelezettséget alkalmaz.
Egészségügyi és páciensadat. A honlap, a fiók és a képzési jelentkezési űrlap nem szolgál egészségügyi vagy páciensadat beküldésére. Esetmegbeszéléshez csak megfelelően anonimizált anyag használható. Ha az Alapítvány később terápiás, kutatási vagy szupervíziós célból különleges adatot kezel, ahhoz külön folyamat, jogalap és tájékoztató szükséges.
7. Milyen jogok illetik meg az érintettet?
Az érintett az 1. pontban megadott adatvédelmi elérhetőségen gyakorolhatja jogait. Az Alapítvány indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül válaszol. Szükség esetén - a GDPR feltételei szerint - kérhető:
- hozzáférés a kezelt adatokhoz és másolat kérése;
- pontatlan adat helyesbítése vagy hiányos adat kiegészítése;
- törlés, ha az adatkezelésnek már nincs jogalapja; a kötelezően megőrzendő FAR- és számviteli adatok a határidő előtt nem törölhetők;
- az adatkezelés korlátozása;
- adathordozhatóság a hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél;
- tiltakozás a jogos érdeken alapuló adatkezelés ellen;
- a hozzájárulás bármikori, jövőre néző visszavonása.
Ha az Alapítványnak megalapozott kétsége van a kérelmező személyazonosságával kapcsolatban, kizárólag az azonosításhoz szükséges további adatot kérheti.
8. Panasz és jogorvoslat
Kérjük, hogy adatvédelmi kérdésével vagy panaszával először az Alapítvány adatvédelmi elérhetőségéhez forduljon. Ettől függetlenül panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), illetve bírósághoz fordulhat.
- NAIH címe: 1055 Budapest, Falk Miksa utca 9-11.
- Postacím: 1363 Budapest, Pf. 9.
- E-mail: ugyfelszolgalat@naih.hu
- Telefon: +36 (1) 391-1400
- Honlap: NAIH honlapja
9. Automatizált döntéshozatal és módosítás
Az Alapítvány a jelen tájékoztató szerinti adatkezelések során nem hoz kizárólag automatizált adatkezelésen alapuló, az érintettre jelentős hatású döntést, és nem végez profilalkotást. A fiók adminisztrátori jóváhagyása emberi döntés.
Az Alapítvány módosítja a tájékoztatót, ha az adatkezelési folyamat, a szolgáltató, a jogszabály vagy a hatósági gyakorlat megváltozik. A lényeges változásról a honlapon vagy a rendelkezésre álló elérhetőségen tájékoztatást ad, a korábbi változatokat pedig dátummal archiválja.