ADATKEZELÉSI TÁJÉKOZTATÓ
AZ ICD 2000 KFT. ÁLTAL VÉGZETT ADATKEZELÉSRŐL
Hatálybalépés időpontja: 2026.07.07.
I. BEVEZETŐ RENDELKEZÉSEK
1. A Tájékoztató célja
1.1. Jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) célja, hogy az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (a továbbiakban: GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, valamint az egyéb alkalmazandó adatvédelmi jogszabályok alapján tájékoztatást nyújtson az ICD 2000 Kft. (a továbbiakban: Adatkezelő) által végzett adatkezelésekről.
1.2. A Tájékoztató ismerteti különösen:
a) az Adatkezelő adatait;
b) az egyes adatkezelések célját;
c) az adatkezelés jogalapját;
d) a kezelt adatok körét;
e) az adatkezelés időtartamát;
f) az adattovábbítás szabályait;
g) az adatfeldolgozók igénybevételét;
h) az érintettek jogait;
i) a jogorvoslati lehetőségeket.
1.3. A Tájékoztató valamennyi olyan természetes személyre kiterjed, akinek személyes adatait az Adatkezelő bármely jogcímen kezeli.
II. Az ADATKEZEZELŐ ADATAI
2. Az adatkezelő
Cégnév: ICD 2000 Kft.
Székhely: 2083 Solymár, Kazinczy utca 38.
Adószám: 12967946-2-13
Cégjegyzékszáma: 13-09-202660
Nyilvántartó bíróság: Budapest Környéki Törvényszék Cégbírósága
e-mail:
Tel.: +36302112369
3. Adatvédelmi kapcsolattartó
3.1. Az érintettek adatkezeléssel kapcsolatos kérdéseiket, kérelmeiket vagy panaszaikat az alábbi elérhetőségeken terjeszthetik elő:
E-mail:
Postacím: 2083 Solymár, Kazinczy utca 38.
3.2. Amennyiben az Adatkezelő adatvédelmi tisztviselő kijelölésére köteles, annak adatait a honlapján közzéteszi.
III. A TÁJÉKOZTATÓ HATÁLYA
4. Személyi hatály
Jelen Tájékoztató kiterjed különösen
- a honlap látogatóira;
- ajánlatkérőkre;
- ügyfelekre;
- szerződéses kapcsolattartókra;
- hírlevélre feliratkozókra;
- partnerek kapcsolattartóira;
- viszonteladók kapcsolattartóira;
- minden olyan természetes személyre, akinek személyes adatait az Adatkezelő kezeli.
5. Tárgyi hatály
Jelen Tájékoztató különösen az alábbi adatkezelésekre terjed ki:
- a honlap használata;
- kapcsolatfelvétel;
- ajánlatkérés;
- szerződéskötés;
- számlázás;
- ügyfélkapcsolattartás;
- webfejlesztési projektek;
- hosting szolgáltatás;
- domain-regisztráció;
- levelezési szolgáltatások;
- hibabejelentések;
- karbantartási szolgáltatások;
- partnerprogram;
- cookie-k alkalmazása;
- marketing kommunikáció;
- jogi igények érvényesítése.
IV. FOGALOMMEGHATÁROZÁSOK
6. Fogalmak
Jelen Tájékoztató alkalmazásában a GDPR 4. cikkében meghatározott fogalmak irányadók.
Különösen:
Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.
Érintett: az a természetes személy, akire a személyes adat vonatkozik.
Adatkezelés: a személyes adatokon végzett bármely művelet.
Adatkezelő: aki az adatkezelés célját és eszközeit meghatározza.
Adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel.
Profilalkotás: személyes adatok automatizált kezelésének olyan formája, amely valamely természetes személy személyes jellemzőinek értékelésére szolgál.
Címzett: akivel személyes adatot közölnek.
Harmadik fél: minden olyan személy vagy szervezet, amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval.
V. AZ ADATKEZELÉS ALAPELVEI
7. Az adatkezelés elvei
Az Adatkezelő a személyes adatok kezelése során maradéktalanul érvényesíti a GDPR 5. cikkében meghatározott alapelveket.
Ennek megfelelően az adatkezelés:
7.1. Jogszerű, tisztességes és átlátható
Az Adatkezelő személyes adatot kizárólag megfelelő jogalap birtokában kezel.
7.2. Célhoz kötött
Személyes adat kizárólag meghatározott, egyértelmű és jogszerű célból kezelhető.
7.3. Adattakarékos
Az Adatkezelő kizárólag olyan adatot kezel, amely az adott cél eléréséhez szükséges.
7.4. Pontos
Az Adatkezelő megtesz minden ésszerű intézkedést annak érdekében, hogy a kezelt adatok pontosak és naprakészek legyenek.
7.5. Korlátozott tárolhatóság
A személyes adatok kizárólag a szükséges ideig kezelhetők.
7.6. Integritás és bizalmas jelleg
Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja a személyes adatok biztonságát.
7.7. Elszámoltathatóság
Az Adatkezelő képes igazolni, hogy adatkezelése megfelel a GDPR rendelkezéseinek.
VI. AZ ADATKEZELÉS JOGALAPJAI
8. Jogalapok
Az Adatkezelő személyes adatokat kizárólag a GDPR 6. cikk (1) bekezdésében meghatározott jogalapok alapján kezel.
Ennek megfelelően az adatkezelés jogalapja különösen lehet:
a) Hozzájárulás
Például:
- hírlevél;
- marketing célú megkeresés;
- nem szükséges sütik használata.
b) Szerződés teljesítése
Különösen:
- ajánlatkérés kezelése;
- szerződés előkészítése;
- webfejlesztési projekt;
- hosting szolgáltatás;
- domain-regisztráció;
- ügyfélszolgálat.
c) Jogi kötelezettség
Például:
- számlázás;
- könyvelési bizonylatok;
- adózási kötelezettségek.
d) Jogos érdek
Különösen:
- informatikai biztonság;
- naplózás;
- csalásmegelőzés;
- jogi igények érvényesítése;
- szerződéses kapcsolattartás;
- követeléskezelés.
Az Adatkezelő jogos érdek jogalapján végzett adatkezelések esetén érdekmérlegelési tesztet készít, amennyiben azt a GDPR megköveteli.
VII. AZ EGYES ADATKEZELÉSEK
9. A honlap látogatásával összefüggő adatkezelés
9.1 Az adatkezelés célja
A honlap biztonságos működésének biztosítása, az informatikai rendszer védelme, a hibák felderítése, valamint a honlap működésének ellenőrzése.
9.2 A kezelt adatok köre
Az Adatkezelő a honlap meglátogatásakor különösen az alábbi technikai adatokat kezelheti:
- IP-cím;
- a látogatás időpontja;
- a meglátogatott oldal címe;
- a böngésző típusa és verziója;
- operációs rendszer;
- nyelvi beállítás;
- hivatkozó oldal (referrer);
- eszköz típusa.
9.3 Az adatkezelés jogalapja
GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke.
Az Adatkezelő jogos érdeke:
- az informatikai rendszer biztonságának biztosítása;
- a szolgáltatás rendelkezésre állásának fenntartása;
- visszaélések megelőzése.
9.4 Az adatok megőrzési ideje
A szervernaplókat az Adatkezelő legfeljebb 90 napig őrzi meg, kivéve, ha jogi igény érvényesítéséhez vagy incidens kivizsgálásához hosszabb megőrzés szükséges.
9.5 Adatszolgáltatás
Az adatok szolgáltatása automatikusan történik.
10. Kapcsolatfelvétel
10.1 Az adatkezelés célja
Kapcsolattartás a megkeresővel.
10.2 Kezelt adatok
- név;
- e-mail cím;
- telefonszám (ha megadásra kerül);
- a megkeresés tartalma;
- a kapcsolattartás során keletkező adatok.
10.3 Jogalap
GDPR 6. cikk (1) bekezdés b) pontja alapján, a szerződés megkötését megelőző lépések megtétele.
Amennyiben a megkeresés nem szerződéskötési céllal történik, az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
10.4 Megőrzési idő
Amennyiben nem jön létre szerződés, a megkeresés adatait az Adatkezelő a kapcsolat lezárását követő 1 évig őrzi meg.
Ha szerződés jön létre, az adatok a szerződéses adatkezelés részévé válnak.
11. Ajánlatkérés
11.1 Az adatkezelés célja
- Ajánlat készítése
- Kapcsolattartás
- A szolgáltatás műszaki igényeinek felmérése
11.2 Kezelt adatok
Különösen:
- név;
- cégnév;
- kapcsolattartó neve;
- e-mail;
- telefonszám;
- meglévő weboldal címe;
- projekt leírása;
- költségkeret (ha megadásra kerül);
- csatolt dokumentumok.
11.3 Jogalap
GDPR 6. cikk (1) b) pont.
11.4 Adatkezelés időtartama
Amennyiben nem jön létre szerződés,
az ajánlatkérés adatait az Adatkezelő 2 évig őrzi meg.
Amennyiben szerződés jön létre,
az adatok a szerződéses adatkezelés részévé válnak.
12. Szerződéskötés
12.1 Az adatkezelés célja
Az egyedi szolgáltatási szerződés megkötése és teljesítése.
12.2 Kezelt adatok
- név;
- cégnév;
- kapcsolattartó;
- beosztás;
- e-mail;
- telefonszám;
- számlázási cím;
- adószám;
- bankszámlaszám (ha szükséges);
- szerződés adatai.
12.3 Jogalap
GDPR 6. cikk (1) b) pontja szerint a szerződés teljesítése
12.4 Megőrzési idő
A szerződés megszűnését követően az igényérvényesítésre nyitva álló elévülési idő végéig.
13. Számlázás
13.1 Az adatkezelés célja
Számla kiállítása.
Számviteli kötelezettségek teljesítése.
13.2 Kezelt adatok
- név;
- cím;
- adószám;
- számlázási adatok;
- fizetési adatok.
13.3 Jogalap
GDPR 6. cikk (1) c) pontja szerint a jogi kötelezettség teljesítése
13.4 Megőrzési idő
A számviteli bizonylatokat az Adatkezelő a számviteli és adójogszabályokban meghatározott ideig őrzi meg.
14. Ügyfélkapcsolattartás
14.1 Az adatkezelés célja
A szerződés teljesítéséhez kapcsolódó kapcsolattartás.
14.2 Kezelt adatok
- kapcsolattartó neve;
- e-mail;
- telefonszám;
- beosztás;
- kommunikáció tartalma.
14.3 Jogalap
GDPR 6. cikk (1)
- b) pont (ha az érintett maga a szerződő fél), vagy
- f) pont (ha az érintett a szerződő jogi személy kapcsolattartója).
14.4 Jogos érdek
Az Adatkezelő jogos érdeke a szerződések hatékony teljesítése és a kapcsolattartás biztosítása.
15. Hibabejelentések
15.1 Az adatkezelés célja
A hibabejelentések kezelése.
A szolgáltatás teljesítése.
15.2 Kezelt adatok
- név;
- e-mail;
- hibaleírás;
- naplófájlok;
- képernyőképek;
- technikai adatok.
15.3 Jogalap
GDPR 6. cikk (1) b) pontja
15.4 Megőrzési idő
A szerződés megszűnését követően legfeljebb 5 évig, amennyiben ez jogi igények érvényesítéséhez szükséges.
VIII. WEBFEJLESZTÉSI ÉS ÜZEMELTETÉSI SZOLGÁLTATÁSOKHOZ KAPCSOLÓDÓ ADATKEZELÉSEK
16. Webfejlesztési projektek során végzett adatkezelés
16.1 Az adatkezelés célja
Az Adatkezelő a webfejlesztési, webáruház-fejlesztési, rendszerintegrációs, karbantartási és kapcsolódó informatikai szolgáltatások teljesítése érdekében kezeli a Megrendelő által rendelkezésére bocsátott adatokat.
16.2 Kezelt adatok
A projekt jellegétől függően különösen:
- kapcsolattartók neve;
- e-mail címe;
- telefonszáma;
- adminisztrátori hozzáférések;
- felhasználónevek;
- tesztfelhasználók adatai;
- konfigurációs állományok;
- naplóállományok;
- fejlesztési dokumentáció;
- hibajegyek;
- projektkommunikáció.
16.3 Az adatkezelés jogalapja
GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése.
16.4 Az adatkezelés időtartama
Az adatokat az Adatkezelő a szerződés fennállása alatt kezeli, azt követően pedig kizárólag a jogszabályokban előírt megőrzési idő, illetve a polgári jogi igények érvényesíthetőségének időtartama alatt őrzi meg.
17. Hozzáférési adatok kezelése
17.1 A szolgáltatás teljesítéséhez a Megrendelő adminisztrátori vagy egyéb hozzáférési adatokat biztosíthat.
17.2 Ide tartozhat különösen:
- CMS adminisztrátori hozzáférés;
- FTP vagy SFTP hozzáférés;
- SSH hozzáférés;
- adatbázis-hozzáférés;
- webtárhely kezelőfelület;
- DNS-kezelő felület;
- levelezőrendszer adminisztráció;
- felhőszolgáltatások hozzáférése.
17.3 Az Adatkezelő ezeket kizárólag a szerződés teljesítéséhez szükséges mértékben használja.
17.4 A hozzáférési adatokat az Adatkezelő bizalmasan kezeli, és kizárólag azok a munkavállalói vagy közreműködői ismerhetik meg, akiknek ez a feladataik ellátásához szükséges.
17.5 A szerződés megszűnését követően a hozzáférési adatokat az Adatkezelő törli vagy a Megrendelő részére visszaszolgáltatja, kivéve, ha jogszabály eltérően rendelkezik.
IX. HOSTING SZOLGÁLTATÁSHOZ KAPCSOLÓDÓ ADATKEZELÉS
18. Hosting szolgáltatás
18.1 Amennyiben az Adatkezelő hosting szolgáltatást nyújt, a szolgáltatás teljesítése során a Megrendelő által üzemeltetett weboldalon található személyes adatok technikai kezelését is végezheti.
18.2 A hosting szolgáltatás során kezelt adatok köre minden esetben a Megrendelő által üzemeltetett rendszer tartalmától függ.
18.3 A hosting szolgáltatás nyújtása során az Adatkezelő jellemzően adatfeldolgozóként jár el. Az adatkezelői vagy adatfeldolgozói szerepkört minden esetben a felek közötti jogviszony és az adatkezelés tényleges körülményei határozzák meg.
18.4 Amennyiben a GDPR alapján szükséges, a Felek külön adatfeldolgozási megállapodást kötnek.
19. Biztonsági mentések
19.1 A szolgáltatás biztonságának fenntartása érdekében az Adatkezelő biztonsági mentéseket készíthet.
19.2 A biztonsági mentések célja:
- adatvesztés megelőzése;
- szolgáltatás helyreállítása;
- üzletmenet-folytonosság biztosítása.
19.3 A biztonsági mentésekhez kizárólag az arra feljogosított személyek férhetnek hozzá.
19.4 A biztonsági mentések megőrzési idejét az Adatkezelő belső információbiztonsági szabályzata, valamint a szolgáltatás jellege határozza meg.
X. DOMAIN-REGISZTRÁCIÓVAL KAPCSOLATOS ADATKEZELÉS
20. Domain ügyintézés
20.1 Amennyiben a Megrendelő domain-regisztrációs vagy domain-átregisztrációs szolgáltatást vesz igénybe, az Adatkezelő a szükséges személyes adatokat továbbíthatja a domain-regisztrációban közreműködő szervezetek részére.
20.2 Az adattovábbítás címzettje lehet különösen:
- akkreditált domain-regisztrátor;
- nyilvántartó szervezet;
- felső szintű domain kezelője.
20.3 Az adattovábbítás jogalapja:
GDPR 6. cikk (1) bekezdés b) pont.
XI. HIBANAPLÓK ÉS INFORMATIKAI BIZTONSÁG
21. Naplóállományok
21.1 Az Adatkezelő az informatikai rendszerek biztonságának fenntartása érdekében naplóállományokat kezelhet.
21.2 A naplóállományok tartalmazhatják különösen:
- IP-cím;
- felhasználói azonosító;
- bejelentkezés időpontja;
- kijelentkezés időpontja;
- végrehajtott műveletek;
- hibaüzenetek;
- rendszeresemények.
21.3 Az adatkezelés jogalapja:
GDPR 6. cikk (1) bekezdés f) pont.
Az Adatkezelő jogos érdeke az informatikai rendszerek biztonságának fenntartása, az incidensek kivizsgálása és a jogosulatlan hozzáférések megelőzése.
XII. ADATFELDOLGOZÓK
22. Adatfeldolgozók igénybevétele
22.1 Az Adatkezelő a szolgáltatások nyújtása során adatfeldolgozókat vehet igénybe.
22.2 Az adatfeldolgozók kiválasztása során az Adatkezelő biztosítja, hogy azok megfelelő garanciákat nyújtsanak a GDPR 28. cikkében foglalt követelmények teljesítésére.
22.3 Az Adatkezelő a honlapján közzéteszi vagy az érintett kérésére rendelkezésre bocsátja az igénybe vett adatfeldolgozók naprakész jegyzékét, amely különösen tartalmazza:
- az adatfeldolgozó megnevezését;
- a végzett tevékenységet;
- az adatfeldolgozás célját;
- az adatfeldolgozó székhelyét vagy a szolgáltatás nyújtásának helyét;
- szükség esetén a harmadik országba történő adattovábbítás jogalapját.
XIII. ADATTOVÁBBÍTÁS
23. Adattovábbítás
23.1. Az Adatkezelő személyes adatot kizárólag jogszabály, az érintett hozzájárulása vagy más megfelelő jogalap alapján továbbít.
23.2. Adattovábbítás történhet különösen:
- könyvelő részére;
- számlázó rendszer részére;
- domain-regisztrátor részére;
- tárhelyszolgáltató részére;
- futárszolgálat részére (ha releváns);
- hatóság részére;
- bíróság részére.
23.3. Az adattovábbítás minden esetben az adatminimalizálás elvének megfelelően történik.
24. Harmadik országba történő adattovábbítás
24.1. Az Adatkezelő személyes adatot az Európai Gazdasági Térségen kívüli országba kizárólag akkor továbbít, ha annak feltételei a GDPR V. fejezetének megfelelően biztosítottak.
24.2. Ilyen adattovábbítás történhet különösen, ha a Megrendelő kérésére vagy a szolgáltatás jellegéből fakadóan az Adatkezelő EGT-n kívüli szolgáltatót (például felhőszolgáltatást vagy kommunikációs platformot) vesz igénybe.
24.3. Az Adatkezelő megfelelő garanciák alkalmazásáról gondoskodik, ideértve különösen az Európai Bizottság megfelelőségi határozatát vagy az Európai Bizottság által elfogadott általános szerződési feltételeket (Standard Contractual Clauses), amennyiben azok alkalmazása szükséges.
XIV. ADATBIZTONSÁG
25. Technikai és szervezési intézkedések
25.1. Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja a személyes adatok biztonságát.
25.2. Az alkalmazott intézkedések különösen kiterjedhetnek:
- jogosultságkezelésre;
- erős jelszóhasználatra;
- többfaktoros hitelesítésre;
- titkosított adatkapcsolatok (TLS) alkalmazására;
- naplózásra;
- rendszeres frissítésekre;
- vírusvédelemre;
- tűzfal alkalmazására;
- biztonsági mentések készítésére;
- incidenskezelési eljárásokra.
25.3. Az Adatkezelő rendszeresen felülvizsgálja az alkalmazott biztonsági intézkedések megfelelőségét.
26. Adatvédelmi incidensek
26.1. Az Adatkezelő nyilvántartja és kivizsgálja az adatvédelmi incidenseket.
26.2. Amennyiben az adatvédelmi incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő a GDPR rendelkezéseinek megfelelően megteszi a szükséges bejelentéseket és tájékoztatásokat.
26.3. Ha az ICD 2000 Kft. adatfeldolgozóként jár el, az általa észlelt adatvédelmi incidensről indokolatlan késedelem nélkül tájékoztatja a Megrendelőt mint adatkezelőt.
XV. AZ ÉRINTETTEK JOGAI
27. Általános rendelkezések
27.1. Az Adatkezelő biztosítja, hogy az érintettek a személyes adataik kezelésével kapcsolatos jogaikat a GDPR rendelkezéseinek megfelelően gyakorolhassák.
27.2. Az érintett kérelmét az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb annak beérkezésétől számított egy hónapon belül bírálja el.
27.3. Szükség esetén – figyelemmel a kérelem összetettségére vagy a kérelmek számára – a válaszadási határidő további két hónappal meghosszabbítható. Az Adatkezelő a hosszabbítás tényéről és indokairól az érintettet az eredeti egy hónapos határidőn belül tájékoztatja.
27.4. Az Adatkezelő az érintetti kérelmek teljesítését főszabály szerint díjmentesen biztosítja.
27.5. Nyilvánvalóan megalapozatlan vagy – különösen ismétlődő jellegére tekintettel – túlzó kérelmek esetén az Adatkezelő a GDPR 12. cikk (5) bekezdése alapján:
- észszerű összegű díjat számíthat fel, vagy
- megtagadhatja a kérelem teljesítését.
28. A tájékoztatáshoz való jog
28.1. Az érintett jogosult arra, hogy az adatkezelés megkezdése előtt egyértelmű, közérthető és könnyen hozzáférhető tájékoztatást kapjon személyes adatainak kezeléséről.
28.2. Az Adatkezelő jelen Tájékoztató közzétételével biztosítja e kötelezettségének teljesítését.
29. A hozzáféréshez való jog
29.1. Az érintett jogosult visszajelzést kapni arról, hogy személyes adatainak kezelése folyamatban van-e.
29.2. Amennyiben adatkezelés történik, az érintett jogosult különösen megismerni:
- a kezelt személyes adatokat;
- az adatkezelés célját;
- az adatkezelés jogalapját;
- a címzetteket;
- az adattovábbításokat;
- a megőrzési időt;
- az érintetti jogokat;
- az automatizált döntéshozatal tényét, ha ilyen történik.
29.3. Az Adatkezelő az érintett kérésére másolatot biztosít a kezelt személyes adatokról.
30. A helyesbítéshez való jog
30.1. Az érintett kérheti pontatlan személyes adatainak helyesbítését.
30.2. Az érintett kérheti hiányos adatainak kiegészítését.
30.3. Az Adatkezelő a helyesbítést indokolatlan késedelem nélkül elvégzi.
31. A törléshez való jog
31.1. Az érintett jogosult kérni személyes adatainak törlését, amennyiben
- az adatkezelés célja megszűnt;
- az érintett visszavonta hozzájárulását és nincs más jogalap;
- az adatkezelés jogellenes;
- jogszabály ezt előírja;
- az érintett sikeresen tiltakozott az adatkezelés ellen.
31.2. Az Adatkezelő nem törölheti az adatokat, amennyiben azok kezelését jogszabály írja elő vagy azok jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükségesek.
32. Az adatkezelés korlátozásához való jog
32.1. Az érintett jogosult kérni az adatkezelés korlátozását a GDPR 18. cikkében meghatározott esetekben.
32.2. Korlátozás esetén az Adatkezelő az adatokat – a tárolás kivételével – kizárólag:
- az érintett hozzájárulásával;
- jogi igények érvényesítéséhez;
- más természetes vagy jogi személy jogainak védelmében;
- fontos közérdekből
kezelheti.
33. Az adathordozhatósághoz való jog
33.1. Az érintett jogosult arra, hogy az általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja.
33.2. Az érintett kérheti ezen adatok más adatkezelő részére történő továbbítását, amennyiben ennek jogszabályi feltételei fennállnak.
33.3. E jog kizárólag a hozzájáruláson vagy szerződés teljesítésén alapuló, automatizált adatkezelések esetén gyakorolható.
34. A tiltakozáshoz való jog
34.1. Az érintett jogosult saját helyzetével kapcsolatos okokból tiltakozni a jogos érdek jogalapján végzett adatkezelés ellen.
34.2. Tiltakozás esetén az Adatkezelő felülvizsgálja az adatkezelés jogalapját.
34.3. Az adatkezelés kizárólag akkor folytatható, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez az érintett érdekeivel vagy alapvető jogaival szemben.
35. Automatizált döntéshozatal
35.1. Az Adatkezelő nem alkalmaz kizárólag automatizált adatkezelésen alapuló, az érintettre joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő döntéshozatalt.
35.2. Amennyiben az Adatkezelő a jövőben ilyen adatkezelést vezetne be, arról az érintetteket előzetesen tájékoztatja, és biztosítja a GDPR 22. cikkében meghatározott garanciákat.
XVI. AZ ÉRINTETTI KÉRELMEK ELINTÉZÉSÉNEK RENDJE
36. A kérelmek benyújtása
36.1. Az érintett jogait írásban vagy elektronikus úton gyakorolhatja.
36.2. A kérelemnek tartalmaznia kell az érintett azonosításához szükséges adatokat, valamint a kérelem egyértelmű megjelölését.
36.3. Az Adatkezelő jogosult az érintett személyazonosságának megfelelő igazolását kérni, amennyiben ez a jogosulatlan hozzáférés megelőzése érdekében szükséges.
37. Azonosítás
37.1. Az Adatkezelő a kérelmet kizárólag akkor teljesíti, ha meggyőződött arról, hogy azt az érintett vagy megfelelően meghatalmazott képviselője nyújtotta be.
37.2. Amennyiben az Adatkezelőnek megalapozott kétsége merül fel az érintett személyazonosságával kapcsolatban, további információt kérhet annak igazolására.
XVII. JOGORVOSLAT
38. Panasz benyújtása
38.1. Amennyiben az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR vagy más adatvédelmi jogszabály rendelkezéseit, panasszal fordulhat a felügyeleti hatósághoz.
Nemzeti Adatvédelmi és Információszabadság Hatóság
Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Honlap: https://naih.hu
E-mail:
Telefon: +36 (1) 391-1400
39. Bírósági jogorvoslat
39.1. Az érintett jogosult bírósághoz fordulni, ha megítélése szerint személyes adatainak kezelése során jogsérelem érte.
39.2. A per elbírálására a GDPR, az Infotv. és a polgári perrendtartás szabályai irányadók.
XVIII. COOKIE-K ÉS ONLINE KÖVETÉSI TECHNOLÓGIÁK
40. A cookie-k alkalmazása
40.1. Az Adatkezelő a Honlap működésének biztosítása, a felhasználói élmény javítása, a Honlap teljesítményének mérése, valamint – az érintett hozzájárulása esetén – marketing célok érdekében cookie-kat (sütiket) és egyéb hasonló technológiákat alkalmazhat.
40.2. A cookie olyan kis méretű adatfájl, amelyet a Honlap a felhasználó végberendezésén helyez el annak érdekében, hogy bizonyos információkat tároljon vagy később visszaolvasson.
40.3. Az Adatkezelő kizárólag olyan cookie-kat alkalmaz, amelyek használata megfelel az elektronikus hírközlésre és az adatvédelemre vonatkozó hatályos jogszabályoknak.
41. A cookie-k típusai
41.1. Működéshez szükséges cookie-k
Az Adatkezelő jogos érdeke, illetve az elektronikus hírközlésre vonatkozó jogszabályok alapján alkalmazott cookie-k, amelyek a Honlap megfelelő működéséhez elengedhetetlenek.
Különösen:
- munkamenet azonosító;
- bejelentkezési munkamenet;
- terheléselosztási cookie;
- biztonsági cookie;
- űrlapkitöltést segítő cookie.
Ezen cookie-k letiltása esetén a Honlap egyes funkciói nem működnek megfelelően.
41.2. Statisztikai cookie-k
Az Adatkezelő kizárólag az érintett előzetes hozzájárulása alapján alkalmazhat statisztikai célú cookie-kat.
Ezek célja különösen:
- látogatottsági adatok elemzése;
- hibák feltárása;
- teljesítménymérés;
- felhasználói élmény javítása.
41.3. Marketing cookie-k
Marketing célú cookie-k kizárólag az érintett előzetes hozzájárulása alapján alkalmazhatók.
Ezek célja különösen:
- személyre szabott hirdetések;
- remarketing;
- konverziómérés;
- kampányok teljesítményének elemzése.
41. Cookie-k kezelése
41.1. A Honlap első meglátogatásakor az Adatkezelő cookie-kezelő felületet jelenít meg.
41.2. Az érintett jogosult
- elfogadni;
- elutasítani;
- vagy kategóriánként kiválasztani
a nem szükséges cookie-k alkalmazását.
41.3. A hozzájárulás bármikor visszavonható.
41.4. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.
XIX. ONLINE SZOLGÁLTATÁSOK
42. Google szolgáltatások
42.1. A Honlap alkalmazhat Google Ireland Limited által biztosított szolgáltatásokat.
47.2. Az alkalmazott szolgáltatások köre a Honlap működésétől függően különösen lehet:
- Google Analytics;
- Google Tag Manager;
- Google Maps;
- Google reCAPTCHA;
- Google Fonts.
42.3. A statisztikai vagy marketing célú Google-szolgáltatások kizárólag az érintett előzetes hozzájárulása alapján aktiválhatók, amennyiben azt jogszabály előírja.
42.4. Az Adatkezelő a Google szolgáltatásainak használata során törekszik az adatminimalizálás és a megfelelő adatvédelmi garanciák alkalmazására.
43. Meta szolgáltatások
43.1. A Honlap alkalmazhatja a Meta Platforms Ireland Limited által biztosított szolgáltatásokat.
43.2. Ide tartozhat különösen:
- Meta Pixel;
- Conversions API;
- Facebook Login.
43.3. Marketing célú Meta szolgáltatások kizárólag az érintett előzetes hozzájárulása alapján alkalmazhatók.
44. Beágyazott külső tartalmak
44.1. A Honlap harmadik felek által biztosított beágyazott tartalmakat jeleníthet meg.
Ilyen különösen:
- YouTube;
- Vimeo;
- Google Maps;
- Microsoft szolgáltatások;
- közösségi média beágyazások.
44.2. A külső szolgáltatások használata során az adott szolgáltató önálló adatkezelőként járhat el.
44.3. Az Adatkezelő javasolja, hogy az érintettek a külső szolgáltatók adatkezelési tájékoztatóit is ismerjék meg.
XX. AZ ADATKEZELÉSI TÁJÉKOZTATÓ MÓDOSÍTÁSA
45. A Tájékoztató módosítása
45.1. Az Adatkezelő jogosult a jelen Tájékoztató módosítására, amennyiben azt jogszabályváltozás, hatósági gyakorlat, technológiai változás vagy az adatkezelési folyamatok módosulása indokolja.
45.2. A módosított Tájékoztató a Honlapon történő közzététel napján lép hatályba.
45.3. Az Adatkezelő lényeges módosítás esetén a Honlapon külön tájékoztatást is közzétehet.
XXI. KAPCSOLÓDÓ DOKUMENTUMOK
46. Kapcsolódó szabályzatok
A jelen Tájékoztatóval együtt alkalmazandó különösen:
- az Általános Szerződési Feltételek;
- a Cookie Tájékoztató;
- a Cookie-kezelési beállítások;
- az adatfeldolgozási megállapodások (amennyiben alkalmazandók);
- a belső adatvédelmi szabályzatok.
XX. ZÁRÓ RENDELKEZÉSEK
47. Hatálybalépés
47.1. Jelen Adatkezelési Tájékoztató a Honlapon történő közzététel napján lép hatályba.
47.2. A Tájékoztató mindaddig hatályban marad, amíg az Adatkezelő új adatkezelési tájékoztatót nem tesz közzé.
47.3. A jelen Tájékoztató magyar nyelven készült. Esetleges idegen nyelvű változat és a magyar nyelvű szöveg közötti eltérés esetén a magyar nyelvű változat az irányadó.
