Adatkezelési tájékoztató

amelyben tájékoztatjuk Önt, mint honlapunk látogatóját, valamint szolgáltatásaink igénybe vevőjét társaságunk adatkezelési és adatvédelmi szabályairól.

1. A tájékoztató célja és hatálya

Jelen Adatkezelési Tájékoztató célja, hogy átlátható módon bemutassa, hogyan kezeli Nagy Gábor egyéni vállalkozó (a továbbiakban: „Adatkezelő”) a weboldal látogatóinak, az érdeklődőknek, ajánlatkérőknek, ügyfeleknek és egyéb kapcsolattartóknak a személyes adatait.

A tájékoztató kiterjed a weboldal böngészésével, a kapcsolatfelvételi űrlap használatával, az e-mailes és telefonos megkeresésekkel, az ajánlatadással, a szolgáltatási jogviszony létrehozásával és teljesítésével, a számlázással, a panaszkezeléssel, valamint a weboldal biztonságos működtetésével összefüggő adatkezelésekre.

Az Adatkezelő kizárólag olyan személyes adatokat kezel, amelyek az adott cél eléréséhez szükségesek. A weboldal nem rendelkezik webshoppal, online fizetéssel, felhasználói fiókkal vagy hírlevél-feliratkozással.

A jelen tájékoztatóban használt fogalmak jelentése megegyezik az Európai Parlament és a Tanács (EU) 2016/679 rendeletében (GDPR) meghatározott fogalmakkal.

2. Az Adatkezelő adatai

Adatkezelő neve

Nagy Gábor EV.

Nyilvántartási szám

[EGYÉNI VÁLLALKOZÓI NYILVÁNTARTÁSI SZÁM]

Székhely

[SZÉKHELY]

Levelezési cím

[LEVELEZÉSI CÍM – HA ELTÉRŐ]

Adószám

[ADÓSZÁM]

E-mail

[E-MAIL-CÍM]

Telefonszám

+36 70 509 7327

Weboldal

nebag-vill.hu

Az adatkezeléssel kapcsolatos kérdések, kérelmek és panaszok a fenti e-mail-címen vagy postai úton nyújthatók be.

3. Irányadó alapelvek és jogszabályok

Az Adatkezelő a személyes adatok kezelése során különösen az alábbi alapelveket követi:

  • jogszerűség, tisztességes eljárás és átláthatóság;
  • célhoz kötöttség;
  • adattakarékosság;
  • pontosság;
  • korlátozott tárolhatóság;
  • integritás és bizalmas jelleg;
  • elszámoltathatóság.

Az adatkezelések legfontosabb jogszabályi háttere:

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
  • a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
  • a 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.);
  • a 2000. évi C. törvény a számvitelről (Számviteli törvény);
  • az 1997. évi CLV. törvény a fogyasztóvédelemről;
  • a 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról;
  • a 2003. évi C. törvény az elektronikus hírközlésről.

4. Az adatkezelések részletes bemutatása

4.1. A weboldal megtekintése és szervernaplók

Szempont

Tájékoztatás

Érintettek

A weboldal látogatói.

Kezelt adatok

IP-cím; a látogatás dátuma és időpontja; a megnyitott oldal vagy fájl címe; HTTP-státuszkód; hivatkozó oldal; böngésző, operációs rendszer és eszköz alapvető technikai adatai; biztonsági események és hibainformációk.

Cél

A weboldal elérhetővé tétele, hibák feltárása, informatikai biztonság, visszaélések és támadások felismerése és megelőzése.

Jogalap

GDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő jogos érdeke a weboldal biztonságos, stabil és visszaélésektől mentes működtetése.

Megőrzési idő

A tárhely- és biztonsági naplók főszabály szerint legfeljebb 90 napig; biztonsági esemény vagy jogi igény esetén az ügy lezárásáig, illetve az igényérvényesítéshez szükséges ideig.

Címzettek

Rackhost Zrt. mint tárhelyszolgáltató; a Wordfence szolgáltatás használata esetén Defiant, Inc.; az Adatkezelő erre feljogosított informatikai közreműködője.

Adatszolgáltatás

Automatikus. A weboldal technikai működéséhez szükséges.

4.2. Kapcsolatfelvételi űrlap, ajánlatkérés, e-mail és telefon

Szempont

Tájékoztatás

Érintettek

Érdeklődők, ajánlatkérők és kapcsolattartók.

Kezelt adatok

Név; e-mail-cím; telefonszám, ha megadásra kerül; a munkavégzés vagy felmérés helyszínének címe; az üzenet és a kért szolgáltatás tartalma; a kommunikáció során önkéntesen közölt további adatok; esetlegesen megküldött fényképek vagy mellékletek.

Cél

A megkeresés megválaszolása, időpont-egyeztetés, helyszíni felmérés megszervezése, műszaki igények tisztázása, árajánlat elkészítése és a szerződéskötés előkészítése.

Jogalap

Ajánlatkérés vagy szolgáltatás megrendelésének előkészítése esetén GDPR 6. cikk (1) bekezdés b) pont; egyéb általános megkeresés esetén GDPR 6. cikk (1) bekezdés f) pont, az Adatkezelő jogos érdeke a megkeresések megválaszolása és üzleti kapcsolattartás.

Megőrzési idő

Ha nem jön létre szerződés: a megkeresés lezárásától számított legfeljebb 1 év. Szerződés létrejötte esetén az adatok a szerződéses dokumentáció részeként az alábbi 4.3. pont szerinti ideig kezelhetők.

Címzettek

Az Adatkezelő; a tárhely- és e-mail-szolgáltató; az űrlapot technikailag karbantartó, titoktartásra köteles közreműködő.

Adatszolgáltatás

Az adatok megadása önkéntes, azonban a válaszadáshoz legalább név és egy működő elérhetőség szükséges. A szükséges adatok hiányában az Adatkezelő nem tudja a megkeresést teljeskörűen megválaszolni.

4.3. Ajánlatadás, szerződéskötés és a villanyszerelési szolgáltatás teljesítése

Szempont

Tájékoztatás

Érintettek

Megrendelők, ügyfelek, ingatlantulajdonosok, meghatalmazottak és kapcsolattartók.

Kezelt adatok

Név; lakcím vagy székhely; telefonszám; e-mail-cím; számlázási adatok; a munkavégzés helyszíne; a megrendelt munka leírása; műszaki és helyszíni információk; időpontok; árajánlatok; megrendelések; munkalapok; átadás-átvételi, jótállási vagy egyéb teljesítési dokumentumok; kapcsolattartási előzmények; az ügyfél által átadott, a teljesítéshez szükséges egyéb adatok.

Cél

Az ajánlat és a szerződés létrehozása, a munkavégzés megszervezése és teljesítése, kapcsolattartás, teljesítés igazolása, jótállási és szavatossági kötelezettségek kezelése.

Jogalap

GDPR 6. cikk (1) bekezdés b) pont: a szerződés teljesítése, illetve a szerződéskötést megelőző lépések.

Megőrzési idő

A szerződés teljesítését vagy megszűnését követő 5 év, illetve a polgári jogi igények érvényesíthetőségének időtartama. A számviteli bizonylatnak minősülő iratokra a 8 éves megőrzési idő irányadó.

Címzettek

Az Adatkezelő; szükség esetén a teljesítésben közreműködő alvállalkozó vagy szakember, kizárólag a feladat ellátásához szükséges adatok tekintetében; könyvelő; számlázó; hatóságok jogszabályi megkeresés alapján.

Adatszolgáltatás

A szerződés teljesítéséhez szükséges adatok megadása szerződéses követelmény. Ezek hiányában a szolgáltatás nem vagy nem megfelelően teljesíthető.

4.4. Számlázás és számviteli kötelezettségek

Szempont

Tájékoztatás

Érintettek

Megrendelők, ügyfelek és számlafizetők.

Kezelt adatok

Név; lakcím vagy székhely; adószám, ha szükséges; számla sorszáma és tartalma; teljesítés és fizetés adatai; a jogszabályban előírt egyéb számlázási adatok.

Cél

Számla kiállítása, könyvelés, adó- és számviteli kötelezettségek teljesítése.

Jogalap

GDPR 6. cikk (1) bekezdés c) pont: az Adatkezelőre vonatkozó jogi kötelezettség teljesítése.

Megőrzési idő

A számviteli bizonylatokat a Számviteli törvény alapján legalább 8 évig kell megőrizni.

Címzettek

A könyvelő; a számlázóprogram szolgáltatója; a NAV és más, törvény alapján eljáró hatóság.

Adatszolgáltatás

Jogszabályi és szerződéses követelmény; az adatok hiányában szabályszerű számla nem állítható ki.

4.5. Panaszok, jótállási és szavatossági ügyek

Szempont

Tájékoztatás

Érintettek

Panaszt, jótállási vagy szavatossági igényt előterjesztő ügyfelek.

Kezelt adatok

Név; elérhetőség; a szolgáltatás és a panasz vagy igény tartalma; az ügyhöz kapcsolódó dokumentumok, fényképek, jegyzőkönyvek; az Adatkezelő válasza és intézkedései.

Cél

A panasz, jótállási vagy szavatossági igény kivizsgálása, megválaszolása, dokumentálása és jogszabályi kötelezettségek teljesítése.

Jogalap

GDPR 6. cikk (1) bekezdés c) pont a fogyasztóvédelmi kötelezettségek teljesítéséhez; továbbá GDPR 6. cikk (1) bekezdés f) pont az Adatkezelő jogos érdeke a jogi igények előterjesztése, érvényesítése vagy védelme.

Megőrzési idő

Az írásbeli panaszt és az arra adott válasz másolatát 3 évig; folyamatban lévő jogvita esetén annak jogerős lezárásáig és a végrehajthatóság végéig.

Címzettek

Az Adatkezelő; szükség szerint könyvelő, jogi képviselő, szakértő, biztosító, békéltető testület, fogyasztóvédelmi vagy egyéb hatóság.

Adatszolgáltatás

A panasz kivizsgálásához szükséges adatok megadása nélkül az igény érdemben nem bírálható el.

4.6. Jogi igények, követeléskezelés és hatósági megkeresések

Szempont

Tájékoztatás

Érintettek

Ügyfelek, szerződéses partnerek, adósok, panaszosok és más érintett személyek.

Kezelt adatok

Az adott szerződéshez, teljesítéshez, fizetéshez, vitához vagy hatósági ügyhöz kapcsolódó személyes adatok és bizonyítékok.

Cél

Jogi igények előterjesztése, érvényesítése és védelme; kintlévőségek kezelése; jogszabályon alapuló hatósági adatszolgáltatás.

Jogalap

GDPR 6. cikk (1) bekezdés f) pont az Adatkezelő jogos érdeke alapján; hatósági kötelezés esetén GDPR 6. cikk (1) bekezdés c) pont.

Megőrzési idő

A vonatkozó igény elévüléséig, folyamatban lévő eljárás esetén az eljárás és az esetleges végrehajtás jogerős lezárásáig.

Címzettek

Jogi képviselő, követeléskezelő, bíróság, közjegyző, végrehajtó, hatóság és az ügy elbírálásában jogszerűen közreműködő személy.

Adatszolgáltatás

Az adatkezelés az Adatkezelő jogos érdeke vagy jogi kötelezettsége alapján történik.

4.7. Weboldal-biztonság – Wordfence

Szempont

Tájékoztatás

Szolgáltatás

Wordfence Security, szolgáltató: Defiant, Inc.

Kezelt adatok

IP-cím; kérés és böngésző technikai adatai; bejelentkezési és támadási kísérletek; blokkolási és biztonsági események; az oldal működésével kapcsolatos naplóadatok.

Cél

Kártékony forgalom, jogosulatlan hozzáférési kísérletek, rosszindulatú kódok és informatikai támadások felismerése, megelőzése és elhárítása.

Jogalap

GDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő és a weboldal látogatóinak jogos érdeke a biztonságos működés.

Megőrzési idő

A Wordfence és a weboldal konfigurációja szerint főszabály szerint legfeljebb 90 nap; incidens esetén az ügy lezárásáig.

Adattovábbítás

A szolgáltatás egyes funkciói adatot továbbíthatnak a Defiant, Inc. részére az Egyesült Államokba. A továbbítás az alkalmazandó adattovábbítási garanciák, így különösen az Európai Bizottság által elfogadott általános szerződési feltételek alapján történhet.

4.8. Spamvédelem – Akismet

Szempont

Tájékoztatás

Szolgáltatás

Akismet, az Automattic csoport szolgáltatása.

Kezelt adatok

Az űrlapba írt tartalom; név és e-mail-cím, ha megadásra került; IP-cím; böngészőazonosító; hivatkozó oldal és egyéb, a spam felismeréséhez szükséges technikai adatok.

Cél

Automatikus kéretlen üzenetek, visszaélések és rosszindulatú űrlapbeküldések felismerése és kiszűrése.

Jogalap

GDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő jogos érdeke az űrlap és az informatikai rendszer védelme.

Megőrzési idő

Az Adatkezelőnél a kiszűrt üzenetek főszabály szerint legfeljebb 30 napig; a szolgáltató saját tájékoztatója és beállításai szerinti időtartamig.

Adattovábbítás

A szolgáltatás igénybevétele nemzetközi adattovábbítással járhat; az Automattic az alkalmazandó megfelelőségi határozatok és szerződéses garanciák alapján kezeli az adatokat.

4.9. E-mail-kézbesítés és FluentSMTP

Szempont

Tájékoztatás

Technikai megoldás

A FluentSMTP WordPress-bővítmény az űrlapból érkező üzenetek továbbítását segíti. A bővítmény mögött egy tényleges e-mail-/SMTP-szolgáltató működik.

Kezelt adatok

Az e-mail feladója és címzettje; név; e-mail-cím; az üzenet és mellékleteinek tartalma; kézbesítési és technikai naplóadatok.

Cél

A kapcsolatfelvételi üzenetek biztonságos és megbízható kézbesítése, hibák feltárása.

Jogalap

A mögöttes megkereséssel azonos: GDPR 6. cikk (1) bekezdés b) vagy f) pont; technikai kézbesítési naplóknál GDPR 6. cikk (1) bekezdés f) pont.

Megőrzési idő

Az e-mailes megkeresésre irányadó megőrzési idő; a kézbesítési naplók a konfiguráció szerint, lehetőleg legfeljebb 30 napig.

Szolgáltató

Privacy Policy

4.10. Biztonsági mentések – Akeeba Backup

Szempont

Tájékoztatás

Kezelt adatok

A weboldal adatbázisában és fájljaiban a mentés időpontjában megtalálható adatok biztonsági másolata.

Cél

Adatvesztés, hibás frissítés vagy informatikai incidens esetén a weboldal helyreállítása.

Jogalap

GDPR 6. cikk (1) bekezdés f) pont: az Adatkezelő jogos érdeke az üzletmenet-folytonosság és adatbiztonság biztosítása.

Tárolás

A mentések a Rackhost tárhelyén vagy az Adatkezelő által megjelölt biztonságos tárhelyen tárolhatók.

Megőrzési idő

A mentési rend szerint, főszabály szerint legfeljebb 90 nap; a régebbi mentések rendszeresen törlendők.

Címzettek

Google Drive: https://support.google.com/drive/answer/2450387?hl=en

5. Sütik és hasonló technológiák

A weboldal sütiket (cookie-kat) és hasonló technológiákat használhat. A süti a látogató eszközén elhelyezett vagy onnan kiolvasott kis adatállomány, amely többek között a weboldal működését, a választások megjegyzését, a biztonságot, a látogatottság mérését vagy – külön hozzájárulás esetén – a marketinget segítheti.

A feltétlenül szükséges sütik a weboldal működéséhez és a hozzájárulási beállítások megőrzéséhez szükségesek. Ezek használatához nem szükséges előzetes hozzájárulás. A statisztikai, funkcionális vagy marketingcélú sütik és külső tartalmak csak az érintett előzetes, önkéntes hozzájárulása után aktiválhatók.

A hozzájárulások kezelése a CookieYes hozzájáruláskezelő platformmal történik. A látogató a cookie-bannerben kategóriánként dönthet, a hozzájárulását később bármikor módosíthatja vagy visszavonhatja a weboldalon elérhető „Süti beállítások” hivatkozással. A visszavonás nem érinti a korábban végzett adatkezelés jogszerűségét.

5.1. CookieYes hozzájáruláskezelés

Szempont

Tájékoztatás

Kezelt adatok

Hozzájárulási azonosító; a választott kategóriák; a hozzájárulás, elutasítás vagy visszavonás időpontja; technikai eszköz- és böngészőadatok; a szolgáltatás beállításától függően IP-cím vagy annak rövidített formája.

Cél

A látogató cookie-választásainak megjegyzése; nem szükséges sütik blokkolása; a hozzájárulás megtörténtének igazolása.

Jogalap

A választott, nem szükséges technológiák esetén GDPR 6. cikk (1) bekezdés a) pont; a hozzájárulás igazolásához szükséges naplózásnál GDPR 6. cikk (1) bekezdés f) pont és az Adatkezelő elszámoltathatósághoz fűződő jogos érdeke.

Megőrzési idő

A CookieYes beállításai szerint, főszabály szerint 12 hónap, illetve a hozzájárulás bizonyításához szükséges ideig.

Szolgáltató

CookieYes Limited, Egyesült Királyság; EU-képviselő: Euverify Ltd, Írország.

A weboldalon használt sütik aktuális, automatikusan frissülő listáját, célját, szolgáltatóját és lejárati idejét a külön Cookie Szabályzat, illetve a CookieYes által megjelenített süti-adatbázis tartalmazza.

5.2. Google Térkép beágyazása

A weboldal Google Térkép beágyazott tartalmat használhat a szolgáltatási terület, telephely vagy elérhetőség szemléltetésére. A térkép betöltésekor a Google technikai adatokat, így különösen IP-címet, eszköz- és böngészőadatokat, hozzávetőleges helyadatot, továbbá a Google-fiók és a böngésző beállításaitól függő azonosítókat és sütiket kezelhet.

A Google Térkép adatkezelésének összefoglalása

Szempont

Tájékoztatás

Cél

Interaktív térképi tartalom és útvonaltervezési lehetőség biztosítása.

Jogalap

GDPR 6. cikk (1) bekezdés a) pont: a látogató előzetes hozzájárulása.

Betöltés

A Google Térkép csak a CookieYes megfelelő kategóriájának elfogadása után vagy a látogató kifejezett kattintására tölthető be.

Szolgáltató

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország.

Megőrzési idő

A Google saját adatkezelési tájékoztatója és a látogató Google-fiókjának beállításai szerint.

6. Címzettek, adatfeldolgozók és külső szolgáltatók

Az Adatkezelő a személyes adatokat kizárólag a feladat ellátásához szükséges mértékben továbbítja vagy teszi hozzáférhetővé. Az adatfeldolgozók az Adatkezelő utasításai alapján járnak el; egyes külső szolgáltatók a saját szolgáltatásukhoz kapcsolódó adatkezelés tekintetében önálló vagy közös adatkezelőnek is minősülhetnek.

Címzett / szolgáltató

Székhely

Feladat és adatkör

Szerep / hely

Rackhost Zrt.

6722 Szeged, Tisza Lajos körút 41.

Webtárhely, szerver- és e-mail-infrastruktúra; napló- és biztonsági mentési adatok.

Adatfeldolgozó; EGT

[E-MAIL-/SMTP-SZOLGÁLTATÓ]

[SZÉKHELY]

Kapcsolatfelvételi e-mailek és kézbesítési naplók.

[SZEREP / ORSZÁG]

[KÖNYVELŐ NEVE]

[SZÉKHELY / CÍM]

Számlák, szerződéses és számviteli adatok.

Adatfeldolgozó

[SZÁMLÁZÓPROGRAM SZOLGÁLTATÓJA]

[SZÉKHELY]

Számlázási és ügyféladatok.

[ADATFELDOLGOZÓ / ÖNÁLLÓ ADATKEZELŐ]

CookieYes Limited

3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Egyesült Királyság

Cookie-hozzájárulások és beállítások kezelése.

Adatfeldolgozó; UK / EU-képviselő

Google Ireland Limited

Gordon House, Barrow Street, Dublin 4, Írország

Google Térkép; aktiválás után Analytics és Tag Manager.

Szolgáltatástól függő szerep; EGT

Defiant, Inc.

1700 Westlake Ave N, Suite 200, Seattle, WA 98109, USA

Wordfence biztonsági szolgáltatás, IP- és biztonsági naplóadatok.

Adatfeldolgozó; USA

Aut O’Mattic A8C Ireland Ltd. / Automattic Inc.

25 Herbert Place, Grand Canal Dock, Dublin D02 AY86, Írország / 60 29th Street #343, San Francisco, CA 94110, USA

Akismet spamvédelem, amennyiben ténylegesen aktív.

Szolgáltatástól függő szerep; EGT/USA

Meta Platforms Ireland Limited

Merrion Road, Ballsbridge, Dublin 4, D04 X2K5, Írország

Meta Pixel – kizárólag későbbi aktiválás esetén.

Közös/önálló adatkezelő; EGT

A WordPress, Elementor, Elementor Pro, Google Site Kit, PixelYourSite, FluentSMTP és Akeeba Backup bővítmények önmagukban elsődlegesen a weboldalon telepített technikai eszközök. A tájékoztatóban azokat a külső szolgáltatókat kell címzettként feltüntetni, amelyekhez a bővítmények ténylegesen személyes adatokat továbbítanak.

Az Adatkezelő az adatfeldolgozók körének változásakor a tájékoztatót frissíti. Hatóság, bíróság vagy más közhatalmi szerv részére csak jogszabályon alapuló, megfelelő megkeresés esetén és a szükséges mértékben történik adattovábbítás.

7. Nemzetközi adattovábbítás

A tárhelyszolgáltatás Magyarországon történik. Egyes külső technikai szolgáltatók – például CookieYes, Wordfence, Akismet, Google vagy a később aktiválható Meta Pixel – az Európai Gazdasági Térségen kívül is kezelhetnek adatokat, illetve globális infrastruktúrát alkalmazhatnak.

Az EGT-n kívüli adattovábbításra csak a GDPR V. fejezetének megfelelő jogalapon kerülhet sor, így különösen az Európai Bizottság megfelelőségi határozata, az EU–USA Adatvédelmi Keretrendszerben való érvényes részvétel, az Európai Bizottság által elfogadott általános szerződési feltételek vagy más megfelelő garancia alapján.

A szolgáltatók saját adattovábbítási és biztonsági gyakorlata a mindenkor hatályos adatkezelési és szerződéses feltételeikben ismerhető meg.

8. Adatbiztonság

Az Adatkezelő az adatkezelés kockázataihoz igazodó technikai és szervezési intézkedéseket alkalmaz a személyes adatok jogosulatlan hozzáférése, megváltoztatása, nyilvánosságra hozatala, törlése, elvesztése vagy sérülése ellen.

  • HTTPS/TLS titkosított kapcsolat alkalmazása a weboldalon;
  • a WordPress, a sablonok és bővítmények rendszeres frissítése;
  • egyedi és erős jelszavak, szükség szerint többtényezős hitelesítés;
  • a hozzáférések szükséges minimumra korlátozása;
  • Wordfence biztonsági és támadásmegelőzési megoldás;
  • rendszeres biztonsági mentés az Akeeba Backup segítségével;
  • a biztonsági és e-mail-naplók megőrzésének korlátozása;
  • titoktartásra kötelezett közreműködők és szerződéses adatvédelmi feltételek.

Az interneten keresztül történő adattovábbítás teljes kockázatmentessége nem garantálható. Az Adatkezelő azonban minden észszerű intézkedést megtesz a kockázatok csökkentése és az esetleges adatvédelmi incidensek megfelelő kezelése érdekében.

9. Az érintettek jogai

Az érintett a GDPR feltételei szerint az alábbi jogokat gyakorolhatja:

Tájékoztatáshoz és hozzáféréshez való jog: Tájékoztatást kérhet arról, hogy az Adatkezelő kezeli-e a személyes adatait, és másolatot kérhet azokról.

Helyesbítéshez való jog: Kérheti a pontatlan személyes adatok helyesbítését és a hiányos adatok kiegészítését.

Törléshez való jog: A jogszabályi feltételek fennállása esetén kérheti személyes adatainak törlését. A törlés nem kérhető, ha az adatkezelés jogi kötelezettség vagy jogi igények miatt szükséges.

Az adatkezelés korlátozásához való jog: Kérheti, hogy az Adatkezelő meghatározott esetekben az adatokat csak tárolja, más műveletet ne végezzen.

Adathordozhatósághoz való jog: A hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél kérheti az általa megadott adatok tagolt, széles körben használt, géppel olvasható formátumban történő kiadását vagy továbbítását.

Tiltakozáshoz való jog: A saját helyzetével kapcsolatos okból tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Ilyenkor az Adatkezelő csak kényszerítő erejű jogos ok vagy jogi igény esetén folytathatja az adatkezelést.

Hozzájárulás visszavonása: A hozzájáruláson alapuló adatkezeléshez adott hozzájárulás bármikor, a jövőre nézve visszavonható.

A kérelmet az Adatkezelő a 2. pontban megjelölt elérhetőségeken fogadja. Az Adatkezelő a kérelemről indokolatlan késedelem nélkül, de legkésőbb annak beérkezésétől számított egy hónapon belül tájékoztatást ad. A határidő a kérelem összetettsége és a kérelmek száma miatt további két hónappal meghosszabbítható; erről az érintettet az első hónapon belül, az indokok megjelölésével tájékoztatni kell.

Az Adatkezelő a kérelem teljesítése előtt észszerű, arányos módon ellenőrizheti a kérelmező személyazonosságát. A joggyakorlás főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy túlzó, különösen ismétlődő kérelem esetén az Adatkezelő észszerű díjat számíthat fel vagy megtagadhatja az intézkedést.

10. Jogorvoslat

Az érintett panaszával elsőként az Adatkezelőhöz fordulhat a 2. pontban megadott elérhetőségeken. Emellett jogosult panaszt tenni a felügyeleti hatóságnál, illetve bírósági jogorvoslatot igénybe venni.

Felügyeleti hatóság

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)

Székhely

1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím

1363 Budapest, Pf. 9.

Telefon

+36 (1) 391-1400

E-mail

ugyfelszolgalat@naih.hu

Honlap

www.naih.hu

Az érintett a jogainak megsértése esetén bírósághoz is fordulhat. A per az érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.

11. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő a szolgáltatás nyújtása és a kapcsolatfelvétel során nem alkalmaz olyan, kizárólag automatizált adatkezelésen alapuló döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené.

A később aktiválható mérési és marketingeszközök – különösen a Google Analytics és a Meta Pixel – statisztikai vagy hirdetési célú profilalkotást támogathatnak. Ezek csak előzetes hozzájárulással alkalmazhatók, és önmagukban nem eredményeznek az Adatkezelő részéről az érintettre nézve joghatással járó automatizált döntést.

12. Külső hivatkozások

A weboldal más weboldalakra vagy külső szolgáltatásokra mutató hivatkozásokat tartalmazhat. Az Adatkezelő nem ellenőrzi e külső oldalak adatkezelését. A látogatónak javasolt az adott külső szolgáltató adatkezelési tájékoztatójának megismerése.

13. A tájékoztató módosítása

Az Adatkezelő fenntartja a jogot a jelen tájékoztató módosítására, különösen jogszabályváltozás, új technikai szolgáltatás bevezetése, adatfeldolgozó-váltás vagy az adatkezelési gyakorlat változása esetén. A mindenkor hatályos változat a weboldalon érhető el. Jelentős változás esetén az Adatkezelő megfelelő módon felhívja rá az érintettek figyelmét.

Hatálybalépés dátuma: [ÉÉÉÉ. HH. NN.]    Verzió: 1.0

Budapest, 2025.02.13.