ADATKEZELÉSI TÁJÉKOZTATÓ

AZ ICD 2000 KFT. ÁLTAL VÉGZETT ADATKEZELÉSRŐL
Hatálybalépés időpontja: 2026.07.07.

I. BEVEZETŐ RENDELKEZÉSEK

1. A Tájékoztató célja

1.1. Jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) célja, hogy az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (a továbbiakban: GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, valamint az egyéb alkalmazandó adatvédelmi jogszabályok alapján tájékoztatást nyújtson az ICD 2000 Kft. (a továbbiakban: Adatkezelő) által végzett adatkezelésekről.

1.2. A Tájékoztató ismerteti különösen:

a) az Adatkezelő adatait;

b) az egyes adatkezelések célját;

c) az adatkezelés jogalapját;

d) a kezelt adatok körét;

e) az adatkezelés időtartamát;

f) az adattovábbítás szabályait;

g) az adatfeldolgozók igénybevételét;

h) az érintettek jogait;

i) a jogorvoslati lehetőségeket.

1.3. A Tájékoztató valamennyi olyan természetes személyre kiterjed, akinek személyes adatait az Adatkezelő bármely jogcímen kezeli.

II. Az ADATKEZEZELŐ ADATAI

2. Az adatkezelő

Cégnév: ICD 2000 Kft.

Székhely: 2083 Solymár, Kazinczy utca 38.

Adószám: 12967946-2-13

Cégjegyzékszáma: 13-09-202660

Nyilvántartó bíróság: Budapest Környéki Törvényszék Cégbírósága

e-mail: Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Tel.: +36302112369

3. Adatvédelmi kapcsolattartó

3.1. Az érintettek adatkezeléssel kapcsolatos kérdéseiket, kérelmeiket vagy panaszaikat az alábbi elérhetőségeken terjeszthetik elő:

E-mail: Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Postacím: 2083 Solymár, Kazinczy utca 38.

3.2. Amennyiben az Adatkezelő adatvédelmi tisztviselő kijelölésére köteles, annak adatait a honlapján közzéteszi.

III. A TÁJÉKOZTATÓ HATÁLYA

4. Személyi hatály

Jelen Tájékoztató kiterjed különösen

  • a honlap látogatóira;
  • ajánlatkérőkre;
  • ügyfelekre;
  • szerződéses kapcsolattartókra;
  • hírlevélre feliratkozókra;
  • partnerek kapcsolattartóira;
  • viszonteladók kapcsolattartóira;
  • minden olyan természetes személyre, akinek személyes adatait az Adatkezelő kezeli.

5. Tárgyi hatály

Jelen Tájékoztató különösen az alábbi adatkezelésekre terjed ki:

  • a honlap használata;
  • kapcsolatfelvétel;
  • ajánlatkérés;
  • szerződéskötés;
  • számlázás;
  • ügyfélkapcsolattartás;
  • webfejlesztési projektek;
  • hosting szolgáltatás;
  • domain-regisztráció;
  • levelezési szolgáltatások;
  • hibabejelentések;
  • karbantartási szolgáltatások;
  • partnerprogram;
  • cookie-k alkalmazása;
  • marketing kommunikáció;
  • jogi igények érvényesítése.

IV. FOGALOMMEGHATÁROZÁSOK

6. Fogalmak

Jelen Tájékoztató alkalmazásában a GDPR 4. cikkében meghatározott fogalmak irányadók.

Különösen:

Személyes adat: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.

Érintett: az a természetes személy, akire a személyes adat vonatkozik.

Adatkezelés: a személyes adatokon végzett bármely művelet.

Adatkezelő: aki az adatkezelés célját és eszközeit meghatározza.

Adatfeldolgozó: aki az adatkezelő nevében személyes adatokat kezel.

Profilalkotás: személyes adatok automatizált kezelésének olyan formája, amely valamely természetes személy személyes jellemzőinek értékelésére szolgál.

Címzett: akivel személyes adatot közölnek.

Harmadik fél: minden olyan személy vagy szervezet, amely nem azonos az érintettel, az adatkezelővel vagy az adatfeldolgozóval.

V. AZ ADATKEZELÉS ALAPELVEI

7. Az adatkezelés elvei

Az Adatkezelő a személyes adatok kezelése során maradéktalanul érvényesíti a GDPR 5. cikkében meghatározott alapelveket.

Ennek megfelelően az adatkezelés:

7.1. Jogszerű, tisztességes és átlátható

Az Adatkezelő személyes adatot kizárólag megfelelő jogalap birtokában kezel.

7.2. Célhoz kötött

Személyes adat kizárólag meghatározott, egyértelmű és jogszerű célból kezelhető.

7.3. Adattakarékos

Az Adatkezelő kizárólag olyan adatot kezel, amely az adott cél eléréséhez szükséges.

7.4. Pontos

Az Adatkezelő megtesz minden ésszerű intézkedést annak érdekében, hogy a kezelt adatok pontosak és naprakészek legyenek.

7.5. Korlátozott tárolhatóság

A személyes adatok kizárólag a szükséges ideig kezelhetők.

7.6. Integritás és bizalmas jelleg

Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja a személyes adatok biztonságát.

7.7. Elszámoltathatóság

Az Adatkezelő képes igazolni, hogy adatkezelése megfelel a GDPR rendelkezéseinek.

VI. AZ ADATKEZELÉS JOGALAPJAI

8. Jogalapok

Az Adatkezelő személyes adatokat kizárólag a GDPR 6. cikk (1) bekezdésében meghatározott jogalapok alapján kezel.

Ennek megfelelően az adatkezelés jogalapja különösen lehet:

a) Hozzájárulás

Például:

  • hírlevél;
  • marketing célú megkeresés;
  • nem szükséges sütik használata.

b) Szerződés teljesítése

Különösen:

  • ajánlatkérés kezelése;
  • szerződés előkészítése;
  • webfejlesztési projekt;
  • hosting szolgáltatás;
  • domain-regisztráció;
  • ügyfélszolgálat.

c) Jogi kötelezettség

Például:

  • számlázás;
  • könyvelési bizonylatok;
  • adózási kötelezettségek.

d) Jogos érdek

Különösen:

  • informatikai biztonság;
  • naplózás;
  • csalásmegelőzés;
  • jogi igények érvényesítése;
  • szerződéses kapcsolattartás;
  • követeléskezelés.

Az Adatkezelő jogos érdek jogalapján végzett adatkezelések esetén érdekmérlegelési tesztet készít, amennyiben azt a GDPR megköveteli.

VII. AZ EGYES ADATKEZELÉSEK

9. A honlap látogatásával összefüggő adatkezelés

9.1 Az adatkezelés célja

A honlap biztonságos működésének biztosítása, az informatikai rendszer védelme, a hibák felderítése, valamint a honlap működésének ellenőrzése.

9.2 A kezelt adatok köre

Az Adatkezelő a honlap meglátogatásakor különösen az alábbi technikai adatokat kezelheti:

  • IP-cím;
  • a látogatás időpontja;
  • a meglátogatott oldal címe;
  • a böngésző típusa és verziója;
  • operációs rendszer;
  • nyelvi beállítás;
  • hivatkozó oldal (referrer);
  • eszköz típusa.

9.3 Az adatkezelés jogalapja

GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke.

Az Adatkezelő jogos érdeke:

  • az informatikai rendszer biztonságának biztosítása;
  • a szolgáltatás rendelkezésre állásának fenntartása;
  • visszaélések megelőzése.

9.4 Az adatok megőrzési ideje

A szervernaplókat az Adatkezelő legfeljebb 90 napig őrzi meg, kivéve, ha jogi igény érvényesítéséhez vagy incidens kivizsgálásához hosszabb megőrzés szükséges.

9.5 Adatszolgáltatás

Az adatok szolgáltatása automatikusan történik.

10. Kapcsolatfelvétel

10.1 Az adatkezelés célja

Kapcsolattartás a megkeresővel.

10.2 Kezelt adatok

  • név;
  • e-mail cím;
  • telefonszám (ha megadásra kerül);
  • a megkeresés tartalma;
  • a kapcsolattartás során keletkező adatok.

10.3 Jogalap

GDPR 6. cikk (1) bekezdés b) pontja alapján, a szerződés megkötését megelőző lépések megtétele.

Amennyiben a megkeresés nem szerződéskötési céllal történik, az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.

10.4 Megőrzési idő

Amennyiben nem jön létre szerződés, a megkeresés adatait az Adatkezelő a kapcsolat lezárását követő 1 évig őrzi meg.

Ha szerződés jön létre, az adatok a szerződéses adatkezelés részévé válnak.

11. Ajánlatkérés

11.1 Az adatkezelés célja

  • Ajánlat készítése
  • Kapcsolattartás
  • A szolgáltatás műszaki igényeinek felmérése

11.2 Kezelt adatok

Különösen:

  • név;
  • cégnév;
  • kapcsolattartó neve;
  • e-mail;
  • telefonszám;
  • meglévő weboldal címe;
  • projekt leírása;
  • költségkeret (ha megadásra kerül);
  • csatolt dokumentumok.

11.3 Jogalap

GDPR 6. cikk (1) b) pont.

11.4 Adatkezelés időtartama

Amennyiben nem jön létre szerződés,

az ajánlatkérés adatait az Adatkezelő 2 évig őrzi meg.

Amennyiben szerződés jön létre,

az adatok a szerződéses adatkezelés részévé válnak.

12. Szerződéskötés

12.1 Az adatkezelés célja

Az egyedi szolgáltatási szerződés megkötése és teljesítése.

12.2 Kezelt adatok

  • név;
  • cégnév;
  • kapcsolattartó;
  • beosztás;
  • e-mail;
  • telefonszám;
  • számlázási cím;
  • adószám;
  • bankszámlaszám (ha szükséges);
  • szerződés adatai.

12.3 Jogalap

GDPR 6. cikk (1) b) pontja szerint a szerződés teljesítése

12.4 Megőrzési idő

A szerződés megszűnését követően az igényérvényesítésre nyitva álló elévülési idő végéig.

13. Számlázás

13.1 Az adatkezelés célja

Számla kiállítása.

Számviteli kötelezettségek teljesítése.

13.2 Kezelt adatok

  • név;
  • cím;
  • adószám;
  • számlázási adatok;
  • fizetési adatok.

13.3 Jogalap

GDPR 6. cikk (1) c) pontja szerint a jogi kötelezettség teljesítése

13.4 Megőrzési idő

A számviteli bizonylatokat az Adatkezelő a számviteli és adójogszabályokban meghatározott ideig őrzi meg.

14. Ügyfélkapcsolattartás

14.1 Az adatkezelés célja

A szerződés teljesítéséhez kapcsolódó kapcsolattartás.

14.2 Kezelt adatok

  • kapcsolattartó neve;
  • e-mail;
  • telefonszám;
  • beosztás;
  • kommunikáció tartalma.

14.3 Jogalap

GDPR 6. cikk (1)

  • b) pont (ha az érintett maga a szerződő fél), vagy
  • f) pont (ha az érintett a szerződő jogi személy kapcsolattartója).

14.4 Jogos érdek

Az Adatkezelő jogos érdeke a szerződések hatékony teljesítése és a kapcsolattartás biztosítása.

15. Hibabejelentések

15.1 Az adatkezelés célja

A hibabejelentések kezelése.

A szolgáltatás teljesítése.

15.2 Kezelt adatok

  • név;
  • e-mail;
  • hibaleírás;
  • naplófájlok;
  • képernyőképek;
  • technikai adatok.

15.3 Jogalap

GDPR 6. cikk (1) b) pontja

15.4 Megőrzési idő

A szerződés megszűnését követően legfeljebb 5 évig, amennyiben ez jogi igények érvényesítéséhez szükséges.

VIII. WEBFEJLESZTÉSI ÉS ÜZEMELTETÉSI SZOLGÁLTATÁSOKHOZ KAPCSOLÓDÓ ADATKEZELÉSEK

16. Webfejlesztési projektek során végzett adatkezelés

16.1 Az adatkezelés célja

Az Adatkezelő a webfejlesztési, webáruház-fejlesztési, rendszerintegrációs, karbantartási és kapcsolódó informatikai szolgáltatások teljesítése érdekében kezeli a Megrendelő által rendelkezésére bocsátott adatokat.

16.2 Kezelt adatok

A projekt jellegétől függően különösen:

  • kapcsolattartók neve;
  • e-mail címe;
  • telefonszáma;
  • adminisztrátori hozzáférések;
  • felhasználónevek;
  • tesztfelhasználók adatai;
  • konfigurációs állományok;
  • naplóállományok;
  • fejlesztési dokumentáció;
  • hibajegyek;
  • projektkommunikáció.

16.3 Az adatkezelés jogalapja

GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése.

16.4 Az adatkezelés időtartama

Az adatokat az Adatkezelő a szerződés fennállása alatt kezeli, azt követően pedig kizárólag a jogszabályokban előírt megőrzési idő, illetve a polgári jogi igények érvényesíthetőségének időtartama alatt őrzi meg.

17. Hozzáférési adatok kezelése

17.1 A szolgáltatás teljesítéséhez a Megrendelő adminisztrátori vagy egyéb hozzáférési adatokat biztosíthat.

17.2 Ide tartozhat különösen:

  • CMS adminisztrátori hozzáférés;
  • FTP vagy SFTP hozzáférés;
  • SSH hozzáférés;
  • adatbázis-hozzáférés;
  • webtárhely kezelőfelület;
  • DNS-kezelő felület;
  • levelezőrendszer adminisztráció;
  • felhőszolgáltatások hozzáférése.

17.3 Az Adatkezelő ezeket kizárólag a szerződés teljesítéséhez szükséges mértékben használja.

17.4 A hozzáférési adatokat az Adatkezelő bizalmasan kezeli, és kizárólag azok a munkavállalói vagy közreműködői ismerhetik meg, akiknek ez a feladataik ellátásához szükséges.

17.5 A szerződés megszűnését követően a hozzáférési adatokat az Adatkezelő törli vagy a Megrendelő részére visszaszolgáltatja, kivéve, ha jogszabály eltérően rendelkezik.

IX. HOSTING SZOLGÁLTATÁSHOZ KAPCSOLÓDÓ ADATKEZELÉS

18. Hosting szolgáltatás

18.1 Amennyiben az Adatkezelő hosting szolgáltatást nyújt, a szolgáltatás teljesítése során a Megrendelő által üzemeltetett weboldalon található személyes adatok technikai kezelését is végezheti.

18.2 A hosting szolgáltatás során kezelt adatok köre minden esetben a Megrendelő által üzemeltetett rendszer tartalmától függ.

18.3 A hosting szolgáltatás nyújtása során az Adatkezelő jellemzően adatfeldolgozóként jár el. Az adatkezelői vagy adatfeldolgozói szerepkört minden esetben a felek közötti jogviszony és az adatkezelés tényleges körülményei határozzák meg.

18.4 Amennyiben a GDPR alapján szükséges, a Felek külön adatfeldolgozási megállapodást kötnek.

19. Biztonsági mentések

19.1 A szolgáltatás biztonságának fenntartása érdekében az Adatkezelő biztonsági mentéseket készíthet.

19.2 A biztonsági mentések célja:

  • adatvesztés megelőzése;
  • szolgáltatás helyreállítása;
  • üzletmenet-folytonosság biztosítása.

19.3 A biztonsági mentésekhez kizárólag az arra feljogosított személyek férhetnek hozzá.

19.4 A biztonsági mentések megőrzési idejét az Adatkezelő belső információbiztonsági szabályzata, valamint a szolgáltatás jellege határozza meg.

X. DOMAIN-REGISZTRÁCIÓVAL KAPCSOLATOS ADATKEZELÉS

20. Domain ügyintézés

20.1 Amennyiben a Megrendelő domain-regisztrációs vagy domain-átregisztrációs szolgáltatást vesz igénybe, az Adatkezelő a szükséges személyes adatokat továbbíthatja a domain-regisztrációban közreműködő szervezetek részére.

20.2 Az adattovábbítás címzettje lehet különösen:

  • akkreditált domain-regisztrátor;
  • nyilvántartó szervezet;
  • felső szintű domain kezelője.

20.3 Az adattovábbítás jogalapja:

GDPR 6. cikk (1) bekezdés b) pont.

XI. HIBANAPLÓK ÉS INFORMATIKAI BIZTONSÁG

21. Naplóállományok

21.1 Az Adatkezelő az informatikai rendszerek biztonságának fenntartása érdekében naplóállományokat kezelhet.

21.2 A naplóállományok tartalmazhatják különösen:

  • IP-cím;
  • felhasználói azonosító;
  • bejelentkezés időpontja;
  • kijelentkezés időpontja;
  • végrehajtott műveletek;
  • hibaüzenetek;
  • rendszeresemények.

21.3 Az adatkezelés jogalapja:

GDPR 6. cikk (1) bekezdés f) pont.

Az Adatkezelő jogos érdeke az informatikai rendszerek biztonságának fenntartása, az incidensek kivizsgálása és a jogosulatlan hozzáférések megelőzése.

XII. ADATFELDOLGOZÓK

22. Adatfeldolgozók igénybevétele

22.1 Az Adatkezelő a szolgáltatások nyújtása során adatfeldolgozókat vehet igénybe.

22.2 Az adatfeldolgozók kiválasztása során az Adatkezelő biztosítja, hogy azok megfelelő garanciákat nyújtsanak a GDPR 28. cikkében foglalt követelmények teljesítésére.

22.3 Az Adatkezelő a honlapján közzéteszi vagy az érintett kérésére rendelkezésre bocsátja az igénybe vett adatfeldolgozók naprakész jegyzékét, amely különösen tartalmazza:

  • az adatfeldolgozó megnevezését;
  • a végzett tevékenységet;
  • az adatfeldolgozás célját;
  • az adatfeldolgozó székhelyét vagy a szolgáltatás nyújtásának helyét;
  • szükség esetén a harmadik országba történő adattovábbítás jogalapját.

XIII. ADATTOVÁBBÍTÁS

23. Adattovábbítás

23.1. Az Adatkezelő személyes adatot kizárólag jogszabály, az érintett hozzájárulása vagy más megfelelő jogalap alapján továbbít.

23.2. Adattovábbítás történhet különösen:

  • könyvelő részére;
  • számlázó rendszer részére;
  • domain-regisztrátor részére;
  • tárhelyszolgáltató részére;
  • futárszolgálat részére (ha releváns);
  • hatóság részére;
  • bíróság részére.

23.3. Az adattovábbítás minden esetben az adatminimalizálás elvének megfelelően történik.

24. Harmadik országba történő adattovábbítás

24.1. Az Adatkezelő személyes adatot az Európai Gazdasági Térségen kívüli országba kizárólag akkor továbbít, ha annak feltételei a GDPR V. fejezetének megfelelően biztosítottak.

24.2. Ilyen adattovábbítás történhet különösen, ha a Megrendelő kérésére vagy a szolgáltatás jellegéből fakadóan az Adatkezelő EGT-n kívüli szolgáltatót (például felhőszolgáltatást vagy kommunikációs platformot) vesz igénybe.

24.3. Az Adatkezelő megfelelő garanciák alkalmazásáról gondoskodik, ideértve különösen az Európai Bizottság megfelelőségi határozatát vagy az Európai Bizottság által elfogadott általános szerződési feltételeket (Standard Contractual Clauses), amennyiben azok alkalmazása szükséges.

XIV. ADATBIZTONSÁG

25. Technikai és szervezési intézkedések

25.1. Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja a személyes adatok biztonságát.

25.2. Az alkalmazott intézkedések különösen kiterjedhetnek:

  • jogosultságkezelésre;
  • erős jelszóhasználatra;
  • többfaktoros hitelesítésre;
  • titkosított adatkapcsolatok (TLS) alkalmazására;
  • naplózásra;
  • rendszeres frissítésekre;
  • vírusvédelemre;
  • tűzfal alkalmazására;
  • biztonsági mentések készítésére;
  • incidenskezelési eljárásokra.

25.3. Az Adatkezelő rendszeresen felülvizsgálja az alkalmazott biztonsági intézkedések megfelelőségét.

26. Adatvédelmi incidensek

26.1. Az Adatkezelő nyilvántartja és kivizsgálja az adatvédelmi incidenseket.

26.2. Amennyiben az adatvédelmi incidens valószínűsíthetően kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő a GDPR rendelkezéseinek megfelelően megteszi a szükséges bejelentéseket és tájékoztatásokat.

26.3. Ha az ICD 2000 Kft. adatfeldolgozóként jár el, az általa észlelt adatvédelmi incidensről indokolatlan késedelem nélkül tájékoztatja a Megrendelőt mint adatkezelőt.

XV. AZ ÉRINTETTEK JOGAI

27. Általános rendelkezések

27.1. Az Adatkezelő biztosítja, hogy az érintettek a személyes adataik kezelésével kapcsolatos jogaikat a GDPR rendelkezéseinek megfelelően gyakorolhassák.

27.2. Az érintett kérelmét az Adatkezelő indokolatlan késedelem nélkül, de legkésőbb annak beérkezésétől számított egy hónapon belül bírálja el.

27.3. Szükség esetén – figyelemmel a kérelem összetettségére vagy a kérelmek számára – a válaszadási határidő további két hónappal meghosszabbítható. Az Adatkezelő a hosszabbítás tényéről és indokairól az érintettet az eredeti egy hónapos határidőn belül tájékoztatja.

27.4. Az Adatkezelő az érintetti kérelmek teljesítését főszabály szerint díjmentesen biztosítja.

27.5. Nyilvánvalóan megalapozatlan vagy – különösen ismétlődő jellegére tekintettel – túlzó kérelmek esetén az Adatkezelő a GDPR 12. cikk (5) bekezdése alapján:

  • észszerű összegű díjat számíthat fel, vagy
  • megtagadhatja a kérelem teljesítését.

28. A tájékoztatáshoz való jog

28.1. Az érintett jogosult arra, hogy az adatkezelés megkezdése előtt egyértelmű, közérthető és könnyen hozzáférhető tájékoztatást kapjon személyes adatainak kezeléséről.

28.2. Az Adatkezelő jelen Tájékoztató közzétételével biztosítja e kötelezettségének teljesítését.

29. A hozzáféréshez való jog

29.1. Az érintett jogosult visszajelzést kapni arról, hogy személyes adatainak kezelése folyamatban van-e.

29.2. Amennyiben adatkezelés történik, az érintett jogosult különösen megismerni:

  • a kezelt személyes adatokat;
  • az adatkezelés célját;
  • az adatkezelés jogalapját;
  • a címzetteket;
  • az adattovábbításokat;
  • a megőrzési időt;
  • az érintetti jogokat;
  • az automatizált döntéshozatal tényét, ha ilyen történik.

29.3. Az Adatkezelő az érintett kérésére másolatot biztosít a kezelt személyes adatokról.

30. A helyesbítéshez való jog

30.1. Az érintett kérheti pontatlan személyes adatainak helyesbítését.

30.2. Az érintett kérheti hiányos adatainak kiegészítését.

30.3. Az Adatkezelő a helyesbítést indokolatlan késedelem nélkül elvégzi.

31. A törléshez való jog

31.1. Az érintett jogosult kérni személyes adatainak törlését, amennyiben

  • az adatkezelés célja megszűnt;
  • az érintett visszavonta hozzájárulását és nincs más jogalap;
  • az adatkezelés jogellenes;
  • jogszabály ezt előírja;
  • az érintett sikeresen tiltakozott az adatkezelés ellen.

31.2. Az Adatkezelő nem törölheti az adatokat, amennyiben azok kezelését jogszabály írja elő vagy azok jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükségesek.

32. Az adatkezelés korlátozásához való jog

32.1. Az érintett jogosult kérni az adatkezelés korlátozását a GDPR 18. cikkében meghatározott esetekben.

32.2. Korlátozás esetén az Adatkezelő az adatokat – a tárolás kivételével – kizárólag:

  • az érintett hozzájárulásával;
  • jogi igények érvényesítéséhez;
  • más természetes vagy jogi személy jogainak védelmében;
  • fontos közérdekből

kezelheti.

33. Az adathordozhatósághoz való jog

33.1. Az érintett jogosult arra, hogy az általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja.

33.2. Az érintett kérheti ezen adatok más adatkezelő részére történő továbbítását, amennyiben ennek jogszabályi feltételei fennállnak.

33.3. E jog kizárólag a hozzájáruláson vagy szerződés teljesítésén alapuló, automatizált adatkezelések esetén gyakorolható.

34. A tiltakozáshoz való jog

34.1. Az érintett jogosult saját helyzetével kapcsolatos okokból tiltakozni a jogos érdek jogalapján végzett adatkezelés ellen.

34.2. Tiltakozás esetén az Adatkezelő felülvizsgálja az adatkezelés jogalapját.

34.3. Az adatkezelés kizárólag akkor folytatható, ha az Adatkezelő bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez az érintett érdekeivel vagy alapvető jogaival szemben.

35. Automatizált döntéshozatal

35.1. Az Adatkezelő nem alkalmaz kizárólag automatizált adatkezelésen alapuló, az érintettre joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő döntéshozatalt.

35.2. Amennyiben az Adatkezelő a jövőben ilyen adatkezelést vezetne be, arról az érintetteket előzetesen tájékoztatja, és biztosítja a GDPR 22. cikkében meghatározott garanciákat.

XVI. AZ ÉRINTETTI KÉRELMEK ELINTÉZÉSÉNEK RENDJE

36. A kérelmek benyújtása

36.1. Az érintett jogait írásban vagy elektronikus úton gyakorolhatja.

36.2. A kérelemnek tartalmaznia kell az érintett azonosításához szükséges adatokat, valamint a kérelem egyértelmű megjelölését.

36.3. Az Adatkezelő jogosult az érintett személyazonosságának megfelelő igazolását kérni, amennyiben ez a jogosulatlan hozzáférés megelőzése érdekében szükséges.

37. Azonosítás

37.1. Az Adatkezelő a kérelmet kizárólag akkor teljesíti, ha meggyőződött arról, hogy azt az érintett vagy megfelelően meghatalmazott képviselője nyújtotta be.

37.2. Amennyiben az Adatkezelőnek megalapozott kétsége merül fel az érintett személyazonosságával kapcsolatban, további információt kérhet annak igazolására.

XVII. JOGORVOSLAT

38. Panasz benyújtása

38.1. Amennyiben az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR vagy más adatvédelmi jogszabály rendelkezéseit, panasszal fordulhat a felügyeleti hatósághoz.

Nemzeti Adatvédelmi és Információszabadság Hatóság

Székhely: 1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím: 1363 Budapest, Pf. 9.

Honlap: https://naih.hu

E-mail: Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Telefon: +36 (1) 391-1400

39. Bírósági jogorvoslat

39.1. Az érintett jogosult bírósághoz fordulni, ha megítélése szerint személyes adatainak kezelése során jogsérelem érte.

39.2. A per elbírálására a GDPR, az Infotv. és a polgári perrendtartás szabályai irányadók.

XVIII. COOKIE-K ÉS ONLINE KÖVETÉSI TECHNOLÓGIÁK

40. A cookie-k alkalmazása

40.1. Az Adatkezelő a Honlap működésének biztosítása, a felhasználói élmény javítása, a Honlap teljesítményének mérése, valamint – az érintett hozzájárulása esetén – marketing célok érdekében cookie-kat (sütiket) és egyéb hasonló technológiákat alkalmazhat.

40.2. A cookie olyan kis méretű adatfájl, amelyet a Honlap a felhasználó végberendezésén helyez el annak érdekében, hogy bizonyos információkat tároljon vagy később visszaolvasson.

40.3. Az Adatkezelő kizárólag olyan cookie-kat alkalmaz, amelyek használata megfelel az elektronikus hírközlésre és az adatvédelemre vonatkozó hatályos jogszabályoknak.

41. A cookie-k típusai

41.1. Működéshez szükséges cookie-k

Az Adatkezelő jogos érdeke, illetve az elektronikus hírközlésre vonatkozó jogszabályok alapján alkalmazott cookie-k, amelyek a Honlap megfelelő működéséhez elengedhetetlenek.

Különösen:

  • munkamenet azonosító;
  • bejelentkezési munkamenet;
  • terheléselosztási cookie;
  • biztonsági cookie;
  • űrlapkitöltést segítő cookie.

Ezen cookie-k letiltása esetén a Honlap egyes funkciói nem működnek megfelelően.

41.2. Statisztikai cookie-k

Az Adatkezelő kizárólag az érintett előzetes hozzájárulása alapján alkalmazhat statisztikai célú cookie-kat.

Ezek célja különösen:

  • látogatottsági adatok elemzése;
  • hibák feltárása;
  • teljesítménymérés;
  • felhasználói élmény javítása.

41.3. Marketing cookie-k

Marketing célú cookie-k kizárólag az érintett előzetes hozzájárulása alapján alkalmazhatók.

Ezek célja különösen:

  • személyre szabott hirdetések;
  • remarketing;
  • konverziómérés;
  • kampányok teljesítményének elemzése.

41. Cookie-k kezelése

41.1. A Honlap első meglátogatásakor az Adatkezelő cookie-kezelő felületet jelenít meg.

41.2. Az érintett jogosult

  • elfogadni;
  • elutasítani;
  • vagy kategóriánként kiválasztani

a nem szükséges cookie-k alkalmazását.

41.3. A hozzájárulás bármikor visszavonható.

41.4. A hozzájárulás visszavonása nem érinti a visszavonást megelőző adatkezelés jogszerűségét.

XIX. ONLINE SZOLGÁLTATÁSOK

42. Google szolgáltatások

42.1. A Honlap alkalmazhat Google Ireland Limited által biztosított szolgáltatásokat.

47.2. Az alkalmazott szolgáltatások köre a Honlap működésétől függően különösen lehet:

  • Google Analytics;
  • Google Tag Manager;
  • Google Maps;
  • Google reCAPTCHA;
  • Google Fonts.

42.3. A statisztikai vagy marketing célú Google-szolgáltatások kizárólag az érintett előzetes hozzájárulása alapján aktiválhatók, amennyiben azt jogszabály előírja.

42.4. Az Adatkezelő a Google szolgáltatásainak használata során törekszik az adatminimalizálás és a megfelelő adatvédelmi garanciák alkalmazására.

43. Meta szolgáltatások

43.1. A Honlap alkalmazhatja a Meta Platforms Ireland Limited által biztosított szolgáltatásokat.

43.2. Ide tartozhat különösen:

  • Meta Pixel;
  • Conversions API;
  • Facebook Login.

43.3. Marketing célú Meta szolgáltatások kizárólag az érintett előzetes hozzájárulása alapján alkalmazhatók.

44. Beágyazott külső tartalmak

44.1. A Honlap harmadik felek által biztosított beágyazott tartalmakat jeleníthet meg.

Ilyen különösen:

  • YouTube;
  • Vimeo;
  • Google Maps;
  • Microsoft szolgáltatások;
  • közösségi média beágyazások.

44.2. A külső szolgáltatások használata során az adott szolgáltató önálló adatkezelőként járhat el.

44.3. Az Adatkezelő javasolja, hogy az érintettek a külső szolgáltatók adatkezelési tájékoztatóit is ismerjék meg.

XX. AZ ADATKEZELÉSI TÁJÉKOZTATÓ MÓDOSÍTÁSA

45. A Tájékoztató módosítása

45.1. Az Adatkezelő jogosult a jelen Tájékoztató módosítására, amennyiben azt jogszabályváltozás, hatósági gyakorlat, technológiai változás vagy az adatkezelési folyamatok módosulása indokolja.

45.2. A módosított Tájékoztató a Honlapon történő közzététel napján lép hatályba.

45.3. Az Adatkezelő lényeges módosítás esetén a Honlapon külön tájékoztatást is közzétehet.

XXI. KAPCSOLÓDÓ DOKUMENTUMOK

46. Kapcsolódó szabályzatok

A jelen Tájékoztatóval együtt alkalmazandó különösen:

  • az Általános Szerződési Feltételek;
  • a Cookie Tájékoztató;
  • a Cookie-kezelési beállítások;
  • az adatfeldolgozási megállapodások (amennyiben alkalmazandók);
  • a belső adatvédelmi szabályzatok.

XX. ZÁRÓ RENDELKEZÉSEK

47. Hatálybalépés

47.1. Jelen Adatkezelési Tájékoztató a Honlapon történő közzététel napján lép hatályba.

47.2. A Tájékoztató mindaddig hatályban marad, amíg az Adatkezelő új adatkezelési tájékoztatót nem tesz közzé.

47.3. A jelen Tájékoztató magyar nyelven készült. Esetleges idegen nyelvű változat és a magyar nyelvű szöveg közötti eltérés esetén a magyar nyelvű változat az irányadó.

Sütibeállítások
Annak érdekében, hogy a lehető legjobb élményt nyújtsuk weboldalunkon, sütiket használunk. Ha elutasítja a sütik használatát, előfordulhat, hogy a weboldal nem a megszokott módon fog működni.
Összes elfogadása
Összes elutasítása
Adatvédelmi tájékoztató
Analitikai
A weboldal teljesítményének mérésére és működésének megértésére szolgáló elemző eszközök.
Google Analytics
Hirdetések
Ha elfogadod, az oldalon megjelenő hirdetések az Te preferenciáidhoz lesznek igazítva.
Google Ad
Mentés