Adavédelmi tájékoztató

Jelen tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján készült. Célja, hogy átláthatóan bemutassa, milyen személyes adatokat, milyen célból és jogalappal kezelünk a weboldalunk és szolgáltatásaink használata során.

1. Az adatkezelő adatai

A weboldalon megadott személyes adatok kezelője:

  • Cégnév / vállalkozás neve:
  • Székhely: 
  • Adószám: 
  • Cégjegyzékszám / nyilvántartási szám: 
  • Képviselő: 
  • E-mail: 
  • Telefon: 
  • Weboldal: 

Az adatkezelő külön adatvédelmi tisztviselő (DPO) kijelölésére nem köteles, és nem is jelölt ki, mivel tevékenysége nem tartozik a GDPR 37. cikke szerinti kötelező esetek közé. 

2. A tájékoztató célja és hatálya

A tájékoztató célja, hogy rögzítse az adatkezelő által alkalmazott adatvédelmi elveket, és tájékoztassa az érintetteket személyes adataik kezeléséről, valamint az őket megillető jogokról.

A tájékoztató hatálya kiterjed a weboldalon keresztül, telefonon, e-mailben vagy a szolgáltatás helyszíni nyújtása során megvalósuló valamennyi adatkezelésre.

Az adatkezelő kijelenti, hogy a tájékoztatóban foglaltakat magára nézve kötelezőnek ismeri el, és tevékenysége során a hatályos jogszabályoknak megfelelően jár el.

3. Fogalommeghatározások

  • Személyes adat: az azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ.
  • Érintett: bármely meghatározott személyes adat alapján azonosított vagy azonosítható természetes személy.
  • Adatkezelés: a személyes adatokon végzett bármely művelet (pl. gyűjtés, rögzítés, tárolás, felhasználás, továbbítás, törlés).
  • Adatkezelő: aki az adatkezelés céljait és eszközeit meghatározza.
  • Adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel (pl. tárhelyszolgáltató, könyvelő).
  • Hozzájárulás: az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása.

4. Az adatkezelés alapelvei

Az adatkezelő a személyes adatokat a GDPR 5. cikke szerinti alapelveknek megfelelően kezeli, így biztosítja a jogszerűséget, tisztességes eljárást és átláthatóságot; a célhoz kötöttséget; az adattakarékosságot; a pontosságot; a korlátozott tárolhatóságot; valamint az integritást és bizalmas jelleget. Csak annyi és olyan adatot kezel, amely a cél eléréséhez feltétlenül szükséges, és csak a szükséges ideig.

5. A kezelt adatok köre, célja, jogalapja és időtartama

5.1. Kapcsolatfelvétel és visszahívás kérése (űrlap)

  • Kezelt adatok: név, telefonszám, e-mail-cím (ha megadja), az üzenet/megkeresés tartalma, a kért szolgáltatás megnevezése
  • Cél: kapcsolatfelvétel, visszahívás, árajánlat adása, a megkeresés megválaszolása
  • Jogalap: az érintett hozzájárulása [GDPR 6. cikk (1) a)], valamint szerződéskötést megelőző, az érintett kérésére történő lépések megtétele [GDPR 6. cikk (1) b)]
  • Időtartam: a megkeresés lezárását követően, ha nem jön létre szerződés: a hozzájárulás visszavonásáig, de legfeljebb [pl. 1 év]; szerződéskötés esetén lásd az 5.3. pontot

5.2. Telefonos megkeresés

  • Kezelt adatok: név, telefonszám, a beszélgetés során közölt, a szolgáltatáshoz szükséges adatok (pl. cím, a hiba jellege)
  • Cél: időpont-egyeztetés, helyszíni kiszállás megszervezése, a szolgáltatás előkészítése
  • Jogalap: szerződéskötést megelőző lépések, illetve szerződés teljesítése [GDPR 6. cikk (1) b)]
  • Időtartam: az 5.3. pont szerint; telefonbeszélgetést nem rögzítünk [ha mégis rögzítitek a hívásokat, ezt itt külön jelezni és a hívót tájékoztatni kell!]
 
 

6. Adattovábbítás harmadik országba

Amennyiben az adatkezelő olyan szolgáltatást vesz igénybe (pl. Google Analytics, Google Ads, Meta), amely az adatokat az Európai Gazdasági Térségen kívül is kezelheti, az ilyen adattovábbítás a GDPR szerinti megfelelő garanciák (pl. az Európai Bizottság által jóváhagyott általános szerződési feltételek vagy megfelelőségi határozat, illetve a vonatkozó adatvédelmi keretrendszer) mellett történik. 

7. Sütik (cookie-k) kezelése

A weboldal a működéséhez és a felhasználói élmény javításához sütiket (cookie-kat) használhat. A sütik a böngészőben tárolt kis méretű adatfájlok.

  • Feltétlenül szükséges (működési) sütik: a weboldal alapvető működéséhez szükségesek; ezekhez nem kell hozzájárulás.
  • Statisztikai / analitikai sütik: a látogatottság mérésére szolgálnak; ezek kizárólag az érintett hozzájárulásával kerülnek elhelyezésre.
  • Marketing sütik: hirdetések megjelenítéséhez és méréséhez; szintén csak hozzájárulás alapján.

A sütik elhelyezéséhez a hozzájárulás a weboldalon megjelenő süti-tájékoztató sávban adható meg, és bármikor visszavonható, illetve a beállítások a böngészőben is módosíthatók. A nem feltétlenül szükséges sütik jogalapja az érintett hozzájárulása.

8. Adatbiztonsági intézkedések

Az adatkezelő a tudomány és technológia állása, valamint a kockázatok mértéke alapján megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok védelme érdekében, így különösen a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés vagy megsemmisülés, valamint a véletlen sérülés ellen. Ennek keretében – ahol az értelmezhető – titkosított (SSL/HTTPS) kapcsolatot, jelszavas hozzáférés-védelmet és rendszeres biztonsági mentést alkalmaz.

9. Az érintett jogai

Az érintettet a GDPR alapján az alábbi jogok illetik meg, amelyeket az 1. pontban megadott elérhetőségeken gyakorolhat:

  • Hozzáféréshez való jog: tájékoztatást kérhet arról, hogy adatait kezeljük-e, és ha igen, milyen körben.
  • Helyesbítéshez való jog: kérheti pontatlan adatainak helyesbítését, illetve hiányos adatainak kiegészítését.
  • Törléshez való jog („elfeledtetés”): kérheti adatainak törlését, ha annak feltételei fennállnak (pl. már nincs szükség az adatra, vagy visszavonja a hozzájárulását).
  • Az adatkezelés korlátozásához való jog: bizonyos esetekben kérheti az adatkezelés korlátozását.
  • Adathordozhatósághoz való jog: a hozzájáruláson vagy szerződésen alapuló, automatizáltan kezelt adatait tagolt, géppel olvasható formátumban megkaphatja.
  • Tiltakozáshoz való jog: tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
  • A hozzájárulás visszavonásához való jog: a hozzájáruláson alapuló adatkezelést bármikor, díjmentesen visszavonhatja; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.

Az adatkezelő a kérelmet annak beérkezésétől számított legfeljebb egy hónapon belül teljesíti, és erről az érintettet tájékoztatja. Indokolt esetben e határidő – az érintett egyidejű tájékoztatása mellett – két hónappal meghosszabbítható.

10. Jogérvényesítés és jogorvoslat

Amennyiben úgy érzi, hogy adatainak kezelésével kapcsolatban jogsérelem érte, kérjük, először az 1. pontban megadott elérhetőségeken keressen minket – a panaszokat soron kívül kivizsgáljuk.

Emellett panasszal fordulhat a felügyeleti hatósághoz, vagy bírósághoz fordulhat.

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

  • Cím: 1055 Budapest, Falk Miksa utca 9-11.
  • Postacím: 1363 Budapest, Pf.: 9.
  • Telefon: +36 (1) 391-1400
  • E-mail: ugyfelszolgalat@naih.hu
  • Honlap: www.naih.hu

Az érintett a jogainak megsértése esetén bírósághoz is fordulhat. A per – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.

11. A tájékoztató módosítása

Az adatkezelő fenntartja a jogot, hogy jelen tájékoztatót egyoldalúan, a jövőre nézve módosítsa, különösen jogszabályváltozás vagy az adatkezelés körülményeinek változása esetén. A mindenkor hatályos verzió a weboldalon érhető el. A módosításról – lényeges változás esetén – az érintetteket megfelelő módon tájékoztatjuk.