a „Westend” Mobilapplikáció használatához kapcsolódó személyes adatok kezeléséről
Bevezetés
A Westend Ingatlanhasznosító és Üzemeltető Kft. az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban GDPR) előírásai szerint tájékoztatja az általa működtetett Westend mobilapplikáció (továbbiakban: „Mobilalkalmazás”) felhasználóit a Mobilalkalmazás használata során megvalósuló adatkezeléseket érintő folyamattal kapcsolatos minden tényről. Az adott folyamatban való részvétellel az érintett jelen folyamatleírás szerint válik az adatkezelés érintettjévé.
Adatkezelő megnevezése, elérhetőségei
Jelen tájékoztató hatálya alá tartozó adatkezelések vonatkozásában az
alábbi
Társaság minősül adatkezelőnek
Westend Ingatlanhasznosító és Üzemeltető Korlátolt Felelősségű Társaság
székhely: 1062 Budapest, Váci út 3.
honlap: www.westend.hu
központi e-mail cím: crm@westend.hu
központi telefonszám: +36 70 705 4477
Az adatvédelmi tisztviselő elérhetősége
Az adatvédelmi tisztviselő elérhetősége: adat@westend.hu
Postai cím: 1062 Budapest, Váci út 3. – a borítékon kérjük megjelölni a következőket: „Adatvédelmi tisztviselő részére”
Adatkezelés szabályai
Jelen adatkezelési tájékoztató időbeli hatálya 2026. március 24-től visszavonásig tart.
Mint a Mobilalkalmazás üzemeltetője, a Westend Ingatlanhasznosító és Üzemeltető Kft. (a továbbiakban: WEÜ Kft., vagy Adatkezelő) tájékoztatja felhasználóit, hogy a Mobilalkalmazás felhasználóinak személyes adatait a jelen adatvédelmi tájékoztatóban (továbbiakban : „Tájékoztató”) foglaltak alapján kezeli.
A Tájékoztató tárgyi hatálya kiterjed a Mobilalkalmazásban gyűjtött adatok felhasználásával WEÜ Kft. által megvalósított minden olyan folyamatra, amely során a GDPR 4. cikk 1. pontjában meghatározott személyes adat kezelése megvalósul.
„személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
A jelen Tájékoztató fogalmai megegyeznek a GDPR 4. cikkében meghatározott értelmező fogalommagyarázatokkal.
Adatkezelő kijelenti, hogy kizárólag a hatályos jogszabályok rendelkezései alapján végez adatkezelést, így személyes adatot csak és kizárólag a GDPR 6. cikkében foglalt jogalapokkal kezel. A kezelésében lévő személyes adat az adatkezelés során mindaddig megőrzi személyes adat minőségét, amíg belőle az érintett azonosított vagy azonosítható.
Adatkezelő kijelenti, hogy csak úgy folytat adatkezelést, hogy az minden szakaszában megfelel az adatkezelési célnak.
A WEÜ Kft. jelen Tájékoztató megismertetésével közli Önnel, azaz az adatkezelés érintettjével az adatkezelés célját, az adatkezelés jogalapját, valamint az adatkezeléssel kapcsolatos, a GDPR 13., 14. cikkeiben meghatározott tényeket.
Tájékoztatjuk, hogy a WEÜ Kft. munkaszervezési, fizikai, informatikai és jogosultságkezelési eszközökkel gondoskodik arról, hogy illetéktelen személyek a személyes adatokat ne ismerhessék meg, a WEÜ Kft. munkatársai kötelesek az adatkezelés során megismert személyes adatokat titokként megőrizni.
Az érintettek jogainak érvényesítése
Tájékoztatjuk, hogy a GDPR alapján Ön, személyazonosságának igazolását követően az alábbi jogérvényesítési lehetőségekkel élhet:
kérheti tájékoztatását személyes adatai kezeléséről, GDPR 13-14. cikk
kérheti a személyes adataihoz való hozzáférést, GDPR 15. cikk
kérheti személyes adatainak helyesbítését, GDPR 16. cikk
visszavonhatja az adatkezeléshez adott hozzájárulását, GDPR 17. cikk
kérheti személyes adatai törlését, ha azok kezelése véleménye szerint jogellenes vagy az azokkal elérendő célból a WEÜ. Kft-nek már nincs rá szüksége, GDPR 17. cikk
kérheti személyes adatai kezelésének korlátozását, GDPR 18. cikk
élhet adathordozhatósághoz való jogával. GDPR 20. cikk
Ön, mint érintett az alábbiakra jogosult:
kérheti tájékoztatását a személyes adatai kezeléséről és/vagy az adataihoz történő hozzáférést – mely esetben tájékoztatást kap arról, hogy Önre vonatkozóan adatkezelő kezel-e személyes adatot, s ha igen, mi annak pontos célja, jogalapja, a kezelt adatok köre, és a jelen tájékoztatóban rögzített, az adatkezelésre vonatkozó főbb szabályai, s kérelmére akár rendelkezésére bocsátjuk a kezelt személyes adatainak másolatát;
Ha kérelme egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, figyelemmel a kért információ vagy tájékoztatás nyújtásával vagy a kért intézkedés meghozatalával járó adminisztratív költségekre:
észszerű összegű díj számítható fel, vagy
megtagadható a kérelem alapján történő intézkedés.
A kérelem egyértelműen megalapozatlan vagy túlzó jellegének bizonyítása Adatkezelőt terheli.
adatainak helyesbítését, azaz az Önre vonatkozó pontatlan személyes adat helyesbítését, kijavítását, hiányos adatai kiegészítését;
adatai törlését, azaz az adat felismerhetetlenné tételét oly módon, hogy annak helyreállítása többé ne legyen lehetséges;
A törlés iránti kérelem akkor teljesíthető, ha az alábbi indokok valamelyike fennáll:
a személyes adatokra már nincs szükség abból a célból, amelyből azokat kezeljük;
Ön visszavonja az adatkezelés alapját képező hozzájárulását, és az adatkezelésnek nincs más jogalapja;
A hozzájárulást bármely időpontban visszavonhatja, mely visszavonás azonban nem érinti az ennek időpontját megelőző, hozzájárulásán alapuló adatkezelés jogszerűségét.
Ön tiltakozik az adatai kezelése ellen, és nincs elsőbbséget élvező jogszerű ok az adatkezelésre, vagy az üzletszerzési céllal kezelt adatai vonatkozásában tiltakozik az adatkezelés ellen;
a személyes adatait jogellenesen kezeljük;
a személyes adatokat a ránk alkalmazandó uniós vagy tagállami jogban előírt jogi kötelezettség teljesítéséhez törölni kell;
a személyes adatok gyűjtésére a Rendelet 8. cikk (1) bekezdésében említett, információs társadalommal összefüggő szolgáltatások kínálásával kapcsolatosan került sor.
Az adatok törlése nem teljesíthető, ha az adatkezelés WEÜ Kft. jogi igénye előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükséges.
adatai kezelésének korlátozását, melynek alapján kérésére korlátozzuk az adatkezelést, ha az alábbi feltételek valamelyike teljesül:
ha, mint Érintett vitatja a személyes adatok pontosságát, mely esetben a korlátozás arra az időtartamra vonatkozik, amely lehetővé teszi, hogy ellenőrizzük a személyes adatai pontosságát;
ha az adatkezelés jogellenes, és Ön, mint az Érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
ha már nincs szükség a személyes adatokra adatkezelés céljából, de Ön, mint Érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az Ön hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Korlátozás elrendelése esetén, a vonatkozó előírások szerint előzetesen tájékoztatjuk az adatkezelés korlátozásának feloldásáról. Erre irányuló igényétől függetlenül is sor kerülhet az adatkezelés korlátozására, különösen – de nem kizárólagosan – az alábbi esetekben:
ha a felügyleti hatóság (Nemzeti Adatvédelmi és Információszabadság Hatóság) elrendeli,
ha WEÜ Kft-t az arra jogosult hatóság, bíróság kötelezi a korlátozásra,
WEÜ Kft. saját döntése alapján, ha megítélése szerint az adatok törlése sértené az Ön, mint Érintett, vagy harmadik fél jogos érdekeit (így különösen, ha az adatok bizonyítékként való megőrzése szükséges /pl. vizsgálat vagy eljárás lezárásáig/)
Az érintetti jogokról itt olvashat részletesen:
https://westend.hu/uploads//documents/Westend_erintetti_jogok.pdf
adatvédelmi incidens esetén az Ön kérelmére tájékoztatást adunk az adatvédelmi incidens:
körülményeiről,
hatásairól és
az elhárítására megtett intézkedésekről.
ha adattovábbítás történik - a jogszabályokban meghatározott kivételek esetén kívül - kérelmére tájékoztatást adunk annak jogalapjáról és címzettjéről.
Törekszünk arra, hogy az Önnek adott tájékoztatás a GDPR által meghatározott szabályok teljesítése mellett is a lehetőségekhez mérten tömör, átlátható, érthető, könnyen hozzáférhető, világos és közérthető legyen.
Kérelmét elsősorban írásban terjesztheti elő az adat@westend.hu e-mail címen. Amennyiben Ön szóbeli tájékoztatást kér, úgy személyazonossága igazolását követően az erre felhatalmazott munkatársunk a tájékoztatást szóban is megadhatja, ha a tájékoztatáshoz szükséges adatok részére rendelkezésre állnak. Minden más esetben az igényt a munkatársunk rögzíti és a kérelem beérkezésétől számított egy hónapon belül tájékoztatjuk Önt kérelmével kapcsolatosan. Ezt a határidőt maximum további két hónappal hosszabbíthatjuk meg, ha a kérelem összetettsége vagy az aktuálisan kezelt kérelmek száma ezt indokolja, melyről a kérelem kézhezvételétől számított egy hónapon belül, elektronikus úton tájékoztatjuk.
Amennyiben nem intézkedünk a kérelmére vagy az intézkedésünket nem fogadja el, úgy jogorvoslattal élhet adatkezelővel szemben.
Adatkezelési eljárásunkkal kapcsolatos Ön panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (1055 Budapest, Falk Miksa u. 9-11, telefonszám: +36-1-391-1400, fax: +36-1-391-1410, e-mail cím: info@naih.hu, honlap: www.naih.hu) vagy a lakóhelye, vagy tartózkodási helye szerinti törvényszékhez. Felhívjuk azonban a figyelmét, hogy a Nemzeti Adatvédelmi és Információszabadság Hatóság gyakorlata alapján panaszát akkor fogadja be a Hatóság, ha előbb az adatkezelőhöz, esetünkben tehát a WEÜ Kft-hez fordult, de nem intézkedtünk a kérelmére vagy az intézkedésünket nem fogadta el. A leírtak alapján javasoljuk, hogy először adatvédelmi tisztviselőnkkel vegye fel a kapcsolatot!
Az adatkezelésre irányadó közös szabályok
Adatkezelő az adatkezelésbe adatfeldolgozó(ka)t von be, az adatokat harmadik személy részére nem továbbítja.
A WEÜ Kft. felhívja figyelmét, hogy személyes adatok bíróság és hatóság részére történő kiadását előírhatja jogszabály. Amennyiben bíróság vagy hatóság jogszabályban rögzített eljárása során személyes adatok átadására kötelezi a WEÜ Kft-t, úgy jogszabályi kötelezettségét teljesítve köteles a kért adatokat az eljáró bíróság vagy hatóság rendelkezésére bocsátani. Minden adatkezeléssel kapcsolatosan a 4. pontban részletezett érintetti jogérvényesítési és jogorvoslati jogok illetik meg az adatkezelés érintettjét.
Az adatkezelésre vonatkozó alapvető jogszabályok:
Jelen Tájékoztatóban részletezett adatkezelésre vonatkozó alapvető jogszabályok az alábbiak:
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK Irányelv hatályon kívül helyezéséről szóló - az Európai Parlament és a Tanács (EU) által elfogadott 2016/679 Rendelet („GDPR”)
Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. tv./„Info tv.”/,
Az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. tv.
A gazdasági reklámtevékenység alapvető feltételeiről szóló 2008. évi XLVIII. törvény
A Mobilalkalmazáshoz kapcsolódó adatkezelések
Az Adatkezelő üzemelteti a 1062 Budapest, Váci út 1-3. sz. alatt lévő Westend Bevásárlóközpontot /a továbbiakban: „Bevásárlóközpont”/.
Az Adatkezelő a Bevásárlóközpont látogatóinak:
korszerű kiszolgálása, az üzletek közötti keresés (navigálás) segítése,
a kereskedelmi akciókra, a Bevásárlóközpont aktuális rendezvényeire vonatkozó információknak a látogatókhoz történő gyors és közvetlen eljuttatása,
a Bevásárlóközpontba visszatérő látogatók számára ajándékokra beváltható „hűségpontok” gyűjtését biztosító programban történő részvétele
érdekében tette elérhetővé a Mobilalkalmazást.
Az Adatkezelő tájékoztatja az érintetteket, hogy a mobilalkalmazás egyes funkciói a hűségprogramba történő regisztráció nélkül is igénybe vehetők. A Mobilalkalmazás lehetőséget biztosít arra, hogy az érintett a tartózkodási helye alapján üzleteket keressen, a kiválasztott üzletet megjelenítse, valamint az oda vezető útvonalat térképen megtekintse. E funkció igénybevételéhez az alkalmazás az érintett eszközének helyadatait használhatja fel, amely adatkezelés kizárólag a navigációs szolgáltatás biztosítása érdekében, az érintett eszközén adott engedély alapján történik.
A helyadatok kezelése nem kapcsolódik a hűségprogramhoz, és az érintett ezen szolgáltatást a hűségprogramba történő regisztráció nélkül is igénybe veheti.
A Mobilalkalmazásba történő regisztrációval a felhasználó elfogadja a Vásárlói Hűségprogram (továbbiakban: „Hűségprogram”) közzétett feltételeit (Felhasználási feltételek), így a Mobilalkalmazás üzemeltetője, WEÜ Kft. és a felhasználó között szerződés jön létre.
A Hűségprogram működtetéséhez kapcsolódó adatkezelés
Felhasználói regisztráció és fiókkezelés
Az adatkezelés célja:
A Hűségprogram működtetése, a felhasználói fiók létrehozása, a pontgyűjtési rendszer működtetése, a pontok jóváírása és beváltása.
Az adatkezelés jogalapja:
Az adatkezelés jogalapja a GDPR 6. cikk. (1) b.) pontja, azaz az adatkezelés olyan szerződés teljesítéséhez szükséges, amelyben az érintett az egyik fél (a Hűségprogramba történő regisztrációval, annak feltételei elfogadásával a Mobilalkalmazás üzemeltetője, WEÜ Kft. és a felhasználó között szerződés jön létre)
A kezelt adatokkategóriái
azonosító adatok (pl. név, felhasználó azonosító)
lakcím adatok (irányítószám)
nemre és korra vonatkozó adat
kapcsolattartási adatok (pl. e-mail cím)
alkalmazáshasználati adatok (pl. az alkalmazásba történő belépés, alkalmazás funkcióinak használata ), a pontjóváíráshoz
pontok egyenlege
pontbeváltási tranzakciók
Mobilalkalmazásban a felhasználó által továbbított egyéb, személyes adatnak minősülő adatok (pl. hibajelzések, jelentések)
Adatfeldolgozók, címzettek:
Emplate Közép- Európa ApS, C 8230 Dánia, Aarhus, Søren Frichs Vej 42R.
Emplate Közép- Európa ApS feladata a Mobilalkalmazás üzemeltetése,, a működtetés technikai feltételeinek biztosítása. Adatfeldolgozó a feladatainak ellátásához további adatszolgáltatóként IT és tárhely szolgáltatókat vesz igénybe:
Digital Ocean, Inc., 101 Ave of the Americas, 10th Floor New York 10013 USA
Amazon Web Services Inc., 410 Terry Avenue North Seattle, WA 98109-5210 USA
Zendesk, Inc. 1019 Market Street, San Fransisco, CA 94103 USA
OPENAI TECHNOLOGY LTD, 1455 3rd street, San Francisco, California, 94158
Automatikus döntéshozatal és mesterséges intelligencia alkalmazása
A Hűségprogram működtetése során az adatkezelő automatizált adatfeldolgozási megoldásokat és mesterséges intelligencia alapú technológiákat alkalmazhat a vásárlási blokkok feldolgozására és a pontjóváírás feltételeinek ellenőrzésére. A rendszer a felhasználók által feltöltött blokkok adatait automatikusan dolgozza fel, elemzi, és ellenőrzi, hogy a vásárlás megfelel-e a Hűségprogram szabályzatában meghatározott feltételeknek. Amennyiben a feltételek teljesülnek, a rendszer automatikusan jóváírja a megfelelő számú hűségpontot a felhasználói fiókban. Az alkalmazott technológia automatizált adatfeldolgozást jelent, azonban nem minősül a GDPR 22. cikke szerinti kizárólag automatizált döntéshozatalnak, mivel az nem jár az érintettre nézve jelentős joghatással. Szükség esetén a pontjóváírási folyamat emberi felülvizsgálatra is kerülhet, (például vitás vagy hibás feldolgozás esetén.)
A személyes adatok tárolásának időtartama:
Az adatkezelő a felhasználói fiókhoz kapcsolódó személyes adatokat a hűségprogramban való aktív részvétel időtartama alatt kezeli.
A személyes adatok megőrzési ideje az alábbiak szerint alakul:
A Hűségprogram működtetéséhez kapcsolódó adatokat, így a felhasználói fiók létrehozásával, a pontgyűjtéssel és a pontbeváltással kapcsolatos személyes adatokat WEÜ Kft. a felhasználói fiók megszűnését követően anonimizálja és további 180 napig kezeli.
Amennyiben a felhasználói fiók 12 hónapon keresztül inaktív (azaz a felhasználó nem jelentkezik be, nem rögzít vásárlást, és a hűségprogramot nem használja), az Adatkezelő a felhasználói fiókot és az ahhoz kapcsolódó személyes adatokat fenti megőrzési idő után törli vagy anonimizálja. A felhasználói fiók törlése automatizált módon történik a fenti feltételek bekövetkezése esetén, külön egyedi mérlegelés nélkül.
Az adatkezelő fenntartja a jogot arra, hogy a fiók törlését megelőzően értesítést küldjön az érintett részére. Azon adatokat, amelyek megőrzését jogszabály írja elő, az adatkezelő a vonatkozó jogszabályokban meghatározott ideig kezeli.
Amennyiben a Hűségprogram keretében keletkező gazdasági események könyvviteli elszámolása a Számvitelről szóló 2000. évi C. törvény 169. § -ában írtak alapján szükséges , adatkezelő e jogi kötelezettség alapján a pontbeváltási tranzakciók adatait, ehhez kapcsolódó bizonylati adatokat és felhasználói azonosítókat, továbbá a gazdasági eseményhez kapcsolódó egyéb adatokat a jogszabályban előírt ideig (jelenleg 8 év) őrzi meg.
Helyadat-alapú jelenlétérzékelés (beacon technológia)
Az adatkezelő lehetőséget biztosít arra, hogy az érintett a Mobilalkalmazásban külön döntése alapján engedélyezze a Bluetooth-alapú jeladókkal (beacon eszközökkel) történő kommunikációt.
Az engedélyezést követően az alkalmazás képes érzékelni, hogy az érintett készüléke a beacon eszközök hatókörébe kerül, amely alapján az adatkezelő rögzíti a Bevásárlóközpont területén történő megjelenésének és jelenlétének tényét, helyét és időpontját.
Az adatkezelés célja:
Az adatkezelés célja az érintett jelenlétének rögzítése a Hűségprogram keretében, valamint az ehhez kapcsolódó hűségpontok jóváírása. Adatkezelő az érintett külön hozzájárulás esetén az így gyűjtött helyadatokat személyes profil kialakítására is használhatja.
Az adatkezelés jogalapja:
Az adatkezelés jogalapja az érintett önkéntes, kifejezett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján, amelyet az érintett az alkalmazás beállításaiban ad meg a Bluetooth és helyadatok használatának engedélyezésével. Az érintett jogosult a hozzájárulását bármikor visszavonni a funkció kikapcsolásával.
A beacon-alapú jelenlétérzékelés nem feltétele a Hűségprogramban való részvételnek, az érintett a funkció engedélyezése nélkül is jogosult a program használatára.
A kezelt adatok kategóriái
a felhasználó egyedi azonosítója
a beacon eszköz azonosítója
az észlelés helye (pl. üzlet vagy bevásárlóközpont területe)
az észlelés időpontja
az alkalmazás és az eszköz közötti kommunikációhoz kapcsolódó technikai adatok
Adatfeldolgozók, címzettek:
Emplate Közép- Európa ApS, C 8230 Dánia, Aarhus, Søren Frichs Vej 42R.
Emplate Közép- Európa ApS feladata a Mobilalkalmazás üzemeltetése, a működtetés technikai feltételeinek biztosítása. Adatfeldolgozó a feladatainak ellátásához további adatszolgáltatóként IT és tárhely szolgáltatókat vesz igénybe:
Digital Ocean, Inc., 101 Ave of the Americas, 10th Floor New York 10013 USA
Amazon Web Services Inc., 410 Terry Avenue North Seattle, WA 98109-5210 USA
Automatikus döntéshozatal
A helyadat alapú jelenlét érzékelés alapvetően a Hűségprogram működtetésének része, az adatkezelő automatizált adatfeldolgozási megoldásokat alkalmazhat a pontjóváírás feltételeinek ellenőrzésére. A rendszer a jelenléti adatokat automatikusan dolgozza fel, elemzi, és amennyiben a Hűségprogramban rögzített feltételek teljesülnek, a rendszer automatikusan jóváírja a megfelelő számú hűségpontot a felhasználói fiókban. Az alkalmazott technológia automatizált adatfeldolgozást jelent, azonban nem minősül a GDPR 22. cikke szerinti kizárólag automatizált döntéshozatalnak, mivel az nem jár az érintettre nézve jelentős joghatással. Szükség esetén a pontjóváírási folyamat emberi felülvizsgálatra is kerülhet, (például vitás vagy hibás feldolgozás esetén.)
A személyes adatok tárolásának időtartama:
Az Adatkezelő, amennyiben a személyes adatok kezelésének más jogalapja nincs, az adatokat kizárólag addig őrzi meg, ameddig az az adatkezelés céljának megvalósításához szükséges, figyelembe véve a vonatkozó jogszabályi kötelezettségeket is. A személyes adatok megőrzési ideje a felhasználói fiók megszűnését követően anonimizálja és további 180 napig kezeli.
Az alkalmazás biztonságos működétetéséhez kapcsolódó adatkezelés
Az adatkezelés célja:
A Mobilalkalmazás biztonságos működésének folyamatos biztosítása, hibák kezelése, rendszerfelügyelet és visszaélések megelőzése.
Az adatkezelés jogalapja:
A GDPR 6. cikk (1) bekezdés f) pontja alapján a WEÜ Kft. azon jogos érdeke, hogy a szolgáltatás biztonságát fenntartsa és a visszaéléseket megelőzze.
A szolgáltatás nyújtásához kapcsolódó egyéb adatkezelések jogalapja a GDPR 6. cikk (1) bekezdés b) pontja (szerződés teljesítése).
A kezelt adatok kategóriái
az eszközre és az alkalmazás verziójára vonatkozó adatok,
naplózási és eseményadatok,
IP-cím,
munkamenet-azonosítók,
valamint a rendszer működéséhez és a hibák azonosításához szükséges egyéb technikai információk.
Adatfeldolgozók, címzettek:
Emplate Közép- Európa ApS, C 8230 Dánia, Aarhus, Søren Frichs Vej 42R.
Emplate Közép- Európa ApS feladata a Mobilalkalmazás üzemeltetése, a működtetés technikai feltételeinek biztosítása. Adatfeldolgozó a feladatainak ellátásához további adatszolgáltatóként IT és tárhely szolgáltatókat vesz igénybe:
Digital Ocean, Inc., 101 Ave of the Americas, 10th Floor New York 10013 USA
Amazon Web Services Inc., 410 Terry Avenue North Seattle, WA 98109-5210 USA
Zendesk, Inc. 1019 Market Street, San Fransisco, CA 94103 USA
Automatikusdöntéshozatal
WEÜ Kft. a Mobilalkalmazás biztonságos működésének biztosítása, a visszaélések megelőzése, valamint a szolgáltatás integritásának védelme érdekében automatizált döntéshozatali mechanizmusokat nem alkalmaz.
A személyes adatok tárolásának időtartama:
Az adatkezelő a Hűségprogram biztonságos működésének biztosítása, hibák kezelése, rendszerfelügyelet és visszaélések megelőzése érdekében kezelt személyes adatokat kizárólag addig őrzi meg, ameddig az az adatkezelés céljának megvalósításához szükséges, figyelembe véve a vonatkozó jogszabályi kötelezettségeket is. A személyes adatok megőrzési ideje a felhasználói fiók megszűnését követően anonimizálja és további 180 napig kezeli.
Hűségprogramba regisztrált felhasználók jellemzőinek, szokásainak és viselkedésének elemzése, személyes profilok létrehozása
Az adatkezelés célja:
A Hűségprogram keretében az Adatkezelő a felhasználók vásárlási szokásainak és érdeklődési körének jobb megértése érdekében személyes profilokat alakíthat ki. A profilalkotás célja, hogy a felhasználók számára relevánsabb ajánlatokat, kedvezményeket és promóciókat lehessen biztosítani.
A személyes profilok kialakítása nem automatizált módon történik, hanem az Adatkezelő munkatársai által végzett elemzés alapján. A profilalkotás nem eredményez az érintettre nézve jelentős joghatással járó automatizált döntéshozatalt.
Az adatkezelés jogalapja:
A profilalkotáshoz kapcsolódó adatkezelés jogalapja az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján. Az érintett jogosult a hozzájárulását bármikor visszavonni.
A kezelt adatok kategóriái
A profil kialakítása során az adatkezelő különösen az alábbi adatkategóriákat veheti figyelembe:
a felhasználó által a regisztráció során megadott adatok,
a Hűségprogram használata során gyűjtött pontadatok,
a vásárlási tranzakciók adatai,
a pontbeváltási adatok.
naplózási és eseményadatok,
Adatfeldolgozók, címzettek:
Gránit-Pólus Központi Ügyviteli és Informatikai Korlátolt Felelősségű Társaság (1062 Budapest, Váci út 1-3.)
Gránit-Pólus Központi Kft. feladata a WEÜ Kft. IT technikai támogatása, tárhely biztosítása, számviteli szolgáltatások.
Automatikus döntéshozatal
A személyes profilok kialakítása nem automatizált módon történik, hanem az Adatkezelő munkatársai által végzett elemzés alapján. A profilalkotás nem minősül a GDPR 22. cikk szerinti automatizált döntéshozatalnak, nem eredményez az érintettre nézve jelentős joghatással járó automatizált döntéshozatalt.
A személyes adatok tárolásának időtartama:
A profilalkotáshoz kapcsolódó személyes adatokat az adatkezelő:
az érintett hozzájárulásának visszavonásáig, vagy
legfeljebb a Hűségprogramban fennálló tagsági jogviszony (felhasználói fiók) megszűnéséig kezeli.
A hozzájárulás visszavonása vagy az érintett felhasználói fiókjának megszűnése esetén a fiókhoz kapcsolódó adatok törlésre vagy anonimizálásra kerülnek, kivéve, ha azok megőrzését jogszabályi kötelezettség indokolja.
Direkt marketing üzenetek továbbítása
Az adatkezelés célja:
Az adatkezelő az érintett által megadott elérhetőségi adatokat abból a célból is kezeli, hogy az érintett részére közvetlen üzletszerzési (direktmarketing) célú megkereséseket küldjön.
A direktmarketing kommunikáció keretében az Adatkezelő különösen az általa üzemeltetett Bevásárlóközpont termékeivel és szolgáltatásaival kapcsolatos ajánlatokat, akciókat, kedvezményeket, valamint a hűségprogramhoz kapcsolódó promóciós lehetőségeket juttat el az érintett részére elektronikus úton (e-mail, push üzenet, poszt) .
Amennyiben az érintett ehhez külön hozzájárulását adja, az adatkezelő a rendelkezésre álló adatok alapján személyre szabott ajánlatokat is küldhet.
A személyre szabott ajánlatok kialakítása során az adatkezelő az érintett vásárlási szokásaira, érdeklődési körére és a hűségprogram használatára vonatkozó adatokat is figyelembe veheti.
Az adatkezelés jogalapja:
A marketing célú adatkezelés jogalapja az érintett hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján. Az érintett jogosult a hozzájárulását bármikor visszavonni.
A kezelt adatok kategóriái
név
e-mail cím
marketingpreferenciák
Adatfeldolgozók, címzettek:
Emplate Közép- Európa ApS, C 8230 Dánia, Aarhus, Søren Frichs Vej 42R.
Emplate Közép- Európa ApS feladata a Mobilalkalmazás üzemeltetése, a működtetés technikai feltételeinek biztosítása. Adatfeldolgozó a feladatainak ellátásához további adatszolgáltatóként az alábbi tárhely szolgáltatót veszi igénybe:
Digital Ocean, Inc., 101 Ave of the Americas, 10th Floor New York 10013 USA
Amazon Web Services Inc., 410 Terry Avenue North Seattle, WA 98109-5210 USA
Automatikus döntéshozatal
A marketing üzenetek továbbításával összefüggő adatkezeléshez nem kapcsolódik a GDPR 22. cikk szerinti automatizált döntéshozatal.
A személyes adatok tárolásának időtartama:
A marketing üzenetek továbbításához szükséges személyes adatokat az adatkezelő:
az érintett hozzájárulásának visszavonásáig, vagy
legfeljebb a Hűségprogramban fennálló tagsági jogviszony megszűnéséig kezeli.
A hozzájárulás visszavonása vagy a felhasználói fiók megszűnése esetén a fiókhoz profilhoz kapcsolódó adatok törlésre kerülnek, kivéve, ha azok megőrzését jogszabályi kötelezettség indokolja.
Statisztikai célú adatkezelés
Adatkezelő a Mobilalkalmazásból származó adatokat olyan módon összesíti és elemzi, hogy azt előzetesen a Hűségprogram működtetéséhez szükséges adatállománytól elkülöníti és anonimizálja. A statisztikai elemzés alapjául szolgáló adatállomány alapján az érintettek többé nem azonosíthatóak és az elemzés eredményeként létrehozott adatok sem minősülnek személyes adatnak. (pl. látogatók száma napszakonként, vásárlások összértéke üzletenként, egy adott üzletben gyűjtött pontok összesített száma stb.).
A statisztikai elemzések célja a szolgáltatások, valamint a Hűségprogram működésének és az egyes promóciók hatékonyságának vizsgálata, hatása a keresletre.
Az elemzések aggregált formában történnek, azok elsődleges célja üzleti és szolgáltatásfejlesztési következtetések levonása, és nem irányulnak az egyes érintettek egyedi értékelésére vagy minősítésére.
tájékoztatás harmadik országba történő adattovábbításról
Az Adatkezelő a Mobilalkalmazás működtetése során olyan adatfeldolgozókat és további adatfeldolgozókat vehet igénybe, amelyek székhelye vagy adatfeldolgozási infrastruktúrája az Egyesült Államok területén található. Ennek következtében bizonyos személyes adatok harmadik országba továbbításra kerülhetnek.
Az adattovábbítás az Európai Bizottság megfelelőségi határozata alapján történhet.
Jelenleg az EU–US Data Privacy Framework biztosítja az Európai Unióból az Egyesült Államokba történő adattovábbítás jogszerűségét azon szervezetek esetében, amelyek a rendszerben tanúsítással rendelkeznek.
Amennyiben az adott szolgáltató nem rendelkezik ilyen tanúsítással, az adattovábbítás a GDPR 46. cikkében rögzített megfelelő garanciák alkalmazásával történhet.
Adatkezelő tájékoztatja továbbá az érintettet, hogy:
Az érintettek – amennyiben adataik kezelése a GDPR 6. cikk (1) bek. a) pontja szerinti hozzájárulás alapján történik - jogosultak érintetti hozzájárulásukat visszavonni app@westend.hu levelezőfiókba küldött üzenettel, vagy lehetőségük van a Mobilalkalmazásban fiókjuk törlésére. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.
A Mobilalkalmazásba integrált Parkolási Szolgáltatás
Adatkezelő tájékoztatja érintetteket, hogy a Mobilalkalmazásban egy különálló parkolási szolgáltatás is elérhető, amely egy másik, a Mobilalkalmazástól független önálló adatkezelő által működtetett integrált alkalmazáson keresztül vehető igénybe.
Amennyiben a felhasználó a parkolási szolgáltatást igénybe kívánja venni, az integrált parkolási alkalmazásban külön regisztráció szükséges. A parkolási szolgáltatás igénybevételével a felhasználó közvetlenül a parkolási szolgáltatás üzemeltetőjével köt szerződést, amely adatkezelési tevékenységért a parkolási szolgáltató mint önálló adatkezelő felel.
A Mobilalkalmazásba integrált Elektromobilitás Szolgáltatás
Adatkezelő tájékoztatja érintetteket, hogy a Mobilalkalmazásban elektromobilitás szolgáltatás is elérhető, amely az integrált parkolási szolgáltatás mellett lehetővé teszi az elektromobilitás szolgáltatás igénybe vételét is.
Az elektromobilitás szolgáltatás Mobilalkalmazásban történő igénybevételével a felhasználó közvetlenül – a parkolási szolgáltatást is nyújtó - elektromobilitás szolgáltatóval köt szerződést, amely adatkezelési tevékenységért az elektromobilitás szolgáltató, mint önálló adatkezelő felel.
Adattovábbítás, adatok átadása
A Mobilalkalmazás üzemeltetője lehetőséget biztosít arra, hogy az érintett felhasználó kezdeményezése alapján a Mobilalkalmazásban létrehozott felhasználói fiókját összekapcsolja a parkolási és elektromobilitás szolgáltatásokkal ilyen szolgáltatások igénybevétele érdekében.
E funkció igénybevétele esetén a Mobilalkalmazás üzemeltetője az érintett kifejezett döntése alapján az alábbi adatokat továbbítja a parkolási és/vagy elektromobilitás szolgáltató részére:
A felhasználó azonosításához szükséges adatok (felhasználó azonosító és e-mail cím ).
Az adattovábbítás célja a hivatkozott, Mobilalkalmazásba integrált szolgáltatások igénybevételének biztosítása.
Az adattovábbítás jogalapja
Az adattovábbítás jogalapja az érintett önkéntes, kifejezett hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont)
A hozzájárulás megadása a Mobilalkalmazás felhasználói felületén elhelyezett, egyértelműen megjelölt interaktív felületi elem (aktiváló gomb) felhasználó általi, kifejezett és önkéntes kiválasztásával történik, amely megfelelően dokumentálható módon rögzítésre kerül.
A parkolási és az elektromobilitás szolgáltatók adatkezelése
Az adattovábbítással érintett parkolási és elektromobilitás szolgáltatók a részükre átadott adatok tekintetében önálló adatkezelőként járnak el, és az adatkezelést saját adatkezelési tájékoztatójuk szerint végzik.
A Mobilalkalmazás üzemeltetője nem minősül adatfeldolgozónak a parkolási és elektromobilitás szolgáltatók adatkezelése tekintetében. Az ezen szolgáltatók által végzett adatkezelési műveletekért azok önállóan felelnek. A parkolási és elektromobilitás szolgáltatók adatkezeléséről részletes tájékoztatás az adott szolgáltatók adatkezelési tájékoztatóiban érhető el.
A Tájékoztató módosítása:
WEÜ Kft. fenntartja arra vonatkozó jogát, hogy jelen tájékoztató tartalmát egyoldalúan módosítsa, különösen az esetben, ha az adatkezeléssel kapcsolatos jogszabályok változása, vagy a Nemzeti Adatvédelmi és Információszabadság Hatóság által - a jogszerű adatkezelési gyakorlat elősegítése érdekében - kiadott ajánlásokban rögzítésre kerülő útmutatások, vagy az Adatkezelőnek az adat-védelemmel kapcsolatos gyakorlati tapasztalatai azt indokolják.
A tájékoztató módosítása esetén, annak hatályba lépését megelőzően Adatkezelő gondoskodik az érintettek előzetes értesítéséről.
Budapest, 2026. 03. 24.
Westend Üzemeltető Kft.