Adatvédelmi tájékoztató – GDPR, Cookies és érintetti jogok
Jelen adatvédelmi tájékoztató a beaconuae-hu.com weboldal adatkezeléséről nyújt tájékoztatást a GDPR és az Infotv. (2011. évi CXII. tv.) alapján. Megtudhatja, milyen adatokat kezelünk, milyen jogai vannak, és hova fordulhat panasszal (NAIH).
Jelen adatvédelmi tájékoztató a beaconuae-hu.com weboldalt üzemeltető [CÉGNÉV] (a továbbiakban: Adatkezelő) által végzett személyesadat-kezelésről nyújt tájékoztatást. Az adatkezelés jogalapját az Európai Parlament és a Tanács (EU) 2016/679 rendelete (általános adatvédelmi rendelet, a továbbiakban: GDPR) és a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (a továbbiakban: Infotv.) képezi. A tájékoztató az Adatkezelő által kezelt adatok körét, az adatkezelés célját és jogalapját, az adatmegőrzési időket, az érintetti jogokat, valamint a jogorvoslati lehetőségeket ismerteti. A tájékoztató bármely fogalma a GDPR és az Infotv. értelmében értelmezendő; eltérés esetén a hatályos jogszabály az irányadó.
Hatályba lépés dátuma: [YYYY. hónap NN.] | Utolsó módosítás: [YYYY. hónap NN.]
Tartalomjegyzék
- 1. A jogszabályi háttér
- 2. Az Adatkezelő adatai
- 3. Az adatvédelmi tisztviselő (DPO) elérhetősége
- 4. A kezelt személyes adatok köre
- 5. Az adatkezelés célja és jogalapja (GDPR 6. cikk)
- 6. Adattovábbítás – adatfeldolgozók és harmadik felek
- 7. Adatmegőrzési idő
- 8. Az érintett jogai (GDPR 15–22. cikk)
- 9. Sütik (cookies) kezelése
- 10. Jogorvoslat – panasz és bírósági út
- 11. Az adatvédelmi tájékoztató módosítása
- 12. Záró rendelkezések
- Gyakran ismételt kérdések
1. A jogszabályi háttér
Az adatkezelés jogszabályi keretét elsősorban a GDPR — az Európai Parlament és a Tanács (EU) 2016/679 rendelete — adja meg, amely 2018. május 25-től közvetlen alkalmazandó az Európai Unió valamennyi tagállamában, köztük Magyarországon. Hazai szinten a GDPR rendelkezéseit az Infotv. (2011. évi CXII. törvény) egészíti ki, amelyet a 2018. évi XXXVIII. törvény módosított a GDPR-implementáció részeként.
A sütikre vonatkozó hozzájárulási szabályokat a 2003. évi C. törvény az elektronikus hírközlésről (Eht.) 155. § (4) rögzíti, az ePrivacy-irányelv hazai implementációjaként. Az elektronikus kereskedelmi szolgáltatásokra a 2001. évi CVIII. törvény (Ekertv.), a számviteli bizonylatok megőrzésére a 2000. évi C. törvény a számvitelről (Szt. 169. §) az irányadó. A hivatkozások forrásai: GDPR (Jogtár), Infotv. (Jogtár).
2. Az Adatkezelő adatai
A weboldal adatkezelője az alábbi adatokkal rendelkező szervezet. Az alábbi mezőket a publikálás előtt az ügyfél tölti ki a valós céginformációkkal.
| Adat | Érték |
|---|---|
| Adatkezelő neve / cégnév | [CÉGNÉV] |
| Cégjegyzékszám | [XX-XX-XXXXXX] |
| Adószám | [XXXXXXXX-X-XX] |
| Székhely | [CÍM] |
| Levelezési cím | [CÍM] |
| Képviselő | [NÉV, POZÍCIÓ] |
| [adatvedelem@example.hu] | |
| Telefon | [+36 X XXX XXXX] |
| Weboldal | https://www.beaconuae-hu.com |
3. Az adatvédelmi tisztviselő (DPO) elérhetősége
A GDPR 37. cikke három esetben teszi kötelezővé adatvédelmi tisztviselő (DPO, data protection officer) kinevezését: (a) ha az adatkezelő hatóság vagy közszférabeli szerv; (b) ha a tevékenység érintettjeinek nagy léptékű, rendszeres és szisztematikus megfigyelését foglalja magában; (c) ha különleges adatkategóriák vagy büntetőjogi adatok nagy léptékű kezelése zajlik. Online tartalmi portál és affiliate weboldal általában nem esik e körbe; a DPO kinevezése ennek ellenére ajánlott.
Az Adatkezelő adatvédelmi tisztviselőt nevezett ki / nem nevezett ki [megfelelő szöveg megtartandó, a másik törlendő]. Adatvédelmi kérdésekben az alábbi elérhetőségen lehet az Adatkezelőhöz fordulni: [dpo@example.hu], illetve postai úton az Adatkezelő székhelyére küldött levél útján.
4. A kezelt személyes adatok köre
Az Adatkezelő a GDPR 5. cikk (1) bek. c) pontjában foglalt adattakarékosság elvét követve kizárólag azokat az adatokat kezeli, amelyek a weboldal rendeltetésszerű működéséhez feltétlenül szükségesek. Különleges adatkategóriák (egészségi állapotra, vallásra, szexuális irányultságra stb. vonatkozó adatok — GDPR 9. cikk) kezelésére nem kerül sor.
4.1 Automatikusan gyűjtött (technikai) adatok
A weboldal látogatásakor az alábbi technikai adatok rögzítésre kerülnek:
- IP-cím (anonimizálva vagy maszkolt formában tárolva) — biztonsági cél, visszaélések megelőzése;
- Böngésző-azonosító (User-Agent string) — kompatibilitási vizsgálat;
- Hivatkozó URL (Referer) — forgalmi forrás azonosítása;
- Időbélyeg — látogatás pontos dátuma és időpontja;
- Süti-azonosítók — részletes leírásukat a 9. szakasz tartalmazza.
Jogalap: GDPR 6. cikk (1) bek. f) — az Adatkezelő jogos érdeke (biztonságos weboldal-üzemeltetés, statisztikai elemzés).
4.2 Önként megadott adatok (kapcsolatfelvétel, hírlevél)
Ha az érintett kapcsolatfelvételi űrlapot tölt ki vagy hírlevélre iratkozik fel, az alábbi adatok kezelése kezdődik meg:
- Név — azonosítás céljából;
- E-mail cím — kapcsolatfelvételhez, hírlevél-küldéshez;
- Üzenet tartalma — szabad szöveges mező;
- Hozzájárulás dátuma és IP-cím — bizonyítási kötelezettség (GDPR 7. cikk (1)).
Jogalap: GDPR 6. cikk (1) bek. a) — az érintett önkéntes, egyértelmű hozzájárulása; egyes esetekben 6. cikk (1) bek. b) — szerződéses jogviszony előkészítése.
5. Az adatkezelés célja és jogalapja (GDPR 6. cikk)
Az alábbi táblázat áttekintést nyújt az adatkezelési célokról, a vonatkozó GDPR-jogalapokról, az érintett adatkörről és az alkalmazott megőrzési időkről. A feltüntetett megőrzési idők standard piaci értékeket tükröznek; az Adatkezelő jogi tanácsadás nyomán finomíthat rajtuk.
| Cél | Jogalap (GDPR 6. cikk) | Kezelt adatok | Megőrzési idő |
|---|---|---|---|
| Weboldal-üzemeltetés, biztonság | (1) f) jogos érdek | IP-cím, User-Agent, naplóadatok | 12 hónap (biztonsági napló) |
| Statisztikai elemzés (analytics) | (1) a) hozzájárulás | Anonimizált / pszeudonimizált süti-azonosítók | 14–26 hónap (GA4 standard) |
| Marketing / remarketing | (1) a) hozzájárulás | Süti-azonosítók, eszközhash | 13 hónap |
| Kapcsolatfelvételi űrlap | (1) a) hozzájárulás / (1) b) szerződés | Név, e-mail, üzenet | 1 év a megválaszolástól |
| Hírlevél | (1) a) hozzájárulás | E-mail-cím, név | Hozzájárulás visszavonásáig |
| Jogi igények érvényesítése | (1) f) jogos érdek + (1) c) jogi kötelezettség | Vita tárgyához kapcsolódó adatok | 5 év (Ptk. elévülés) |
| Számviteli bizonylatok | (1) c) jogi kötelezettség (Szt. 169. §) | Nem alkalmazandó tartalmi portálnál | 8 év (Szt.) |
6. Adattovábbítás – adatfeldolgozók és harmadik felek
Az Adatkezelő egyes adatkezelési feladatokat adatfeldolgozókra bíz. Az adatfeldolgozókkal az Adatkezelő GDPR 28. cikk szerinti adatfeldolgozási szerződést köt; az adatfeldolgozó az adatokat kizárólag az Adatkezelő utasításai szerint kezeli.
Az Adatkezelő által igénybe vett főbb adatfeldolgozói kategóriák és az érintett placeholder-adatok (a publikálás előtt az ügyfél tölti ki):
- Tárhelyszolgáltató (hosting): [Szolgáltató neve és székhelye] — EU/EGT területén;
- Analytics szolgáltató: [pl. Google LLC / Plausible / Matomo] — csak süti-consent megadása esetén aktív;
- CDN / DDoS-védelem: [pl. Cloudflare Inc.] — műszaki közvetítő;
- E-mail-marketing eszköz: [pl. Mailchimp / Brevo] — csak hírlevél-küldés esetén.
Ha az adatfeldolgozó az EGT-n kívüli, harmadik országban (pl. Egyesült Államokban) működik, az adattovábbítás a GDPR 44–49. cikkei alapján, elsősorban az EU–US Data Privacy Framework keretében (az Európai Bizottság 2023. július 10-i megfelelőségi határozata) valósul meg. Az Adatkezelő az érintetteket a vonatkozó garanciákról az adatkezelési tájékoztató aktualizálásával értesíti.
7. Adatmegőrzési idő
Az Adatkezelő az adatokat kizárólag az adatkezelési cél megvalósulásához szükséges ideig tárolja. A legfontosabb elvek:
- A cél megszűnésével az adatok törlésre kerülnek, kivéve ahol jogszabályi megőrzési kötelezettség áll fenn (Szt.: 8 év; Ptk. elévülés: 5 év).
- Hozzájárulás visszavonásakor a hozzájárulás alapján kezelt adatok kezelése haladéktalanul megszűnik.
- Biztonsági naplók (technikai adatok, jogos érdek alapján) legfeljebb 12 hónapig maradnak tárolva — a NAIH ajánlásával összhangban.
- Az adatok tárolása EU/EGT területen lévő, megfelelő technikai és szervezési biztonsági intézkedésekkel (SSL/TLS titkosítás, hozzáférés-korlátozás) védett szervereken történik.
8. Az érintett jogai (GDPR 15–22. cikk)
A GDPR 15–22. cikkei értelmében az érintett az alábbi jogokat gyakorolhatja személyes adataival kapcsolatban:
- Tájékoztatáshoz való jog (GDPR 12–13. cikk) — Jelen tájékoztató ennek a kötelezettségnek a teljesítése.
- Hozzáférési jog (15. cikk) — Az érintett másolatot kérhet az Adatkezelő által kezelt adatairól.
- Helyesbítéshez való jog (16. cikk) — Pontatlan vagy hiányos adatok javítása kérhető.
- Törléshez való jog / „elfeledtetés” (17. cikk) — Kérhető az adatok törlése, ha az adatkezelés jogalapja megszűnt vagy az érintett visszavonja hozzájárulását.
- Adatkezelés korlátozásához való jog (18. cikk) — Pl. jogvita esetén az érintett kérheti, hogy az Adatkezelő az adatokat ne törölje, de ne is kezelje tovább aktívan.
- Adathordozhatósághoz való jog (20. cikk) — Hozzájárulás vagy szerződés alapján kezelt adatokat az érintett géppel olvasható, strukturált formátumban megkaphatja.
- Tiltakozáshoz való jog (21. cikk) — Jogos érdeken alapuló adatkezeléssel szemben az érintett bármikor tiltakozhat.
- Automatizált döntéshozatallal szembeni jog (22. cikk) — Az érintett jogosult arra, hogy ne vonatkozzon rá kizárólag automatizált adatkezelésen (profilalkotáson) alapuló döntés.
8.1 Hogyan gyakorolhatja jogait?
Jogai érvényesítése érdekében az érintett e-mailben fordulhat az Adatkezelőhöz a [adatvedelem@example.hu] címen, vagy postai úton az Adatkezelő székhelyére küldött levéllel. A kérelmet az Adatkezelő a GDPR 12. cikk (3) bekezdése szerint legfeljebb 1 hónapon belül teljesíti; indokolt esetben ez a határidő legfeljebb 2 hónappal meghosszabbítható, amiről az érintettet előzetesen értesíteni kell. A kérelem benyújtása ingyenes; kizárólag nyilvánvalóan visszaélő vagy ismétlődő kérelmek esetén kérhető díj, illetve tagadható meg a teljesítés (GDPR 12. cikk (5)).
9. Sütik (cookies) kezelése
A weboldal sütiket (cookies) alkalmaz. A NAIH 2024-es elvárásai és az Eht. 155. § (4) bekezdése alapján a nem feltétlenül szükséges sütik kizárólag az érintett előzetes, szabad és egyértelmű hozzájárulásával aktiválhatók. A hozzájárulás ugyanolyan egyszerűen visszavonható, mint amilyen egyszerűen megadható volt — erre a „Süti-beállítások” link szolgál, amely a weboldal láblécéből bármikor elérhető (GDPR 7. cikk (3)).
A süti-banner „Elfogadom” és „Elutasítom” gombjai egyenrangúan, azonos vizuális hangsúllyal jelennek meg. Az előre bejelölt (pre-checked) jelölőnégyzet érvénytelen hozzájárulást eredményez; ilyenre a weboldal nem alkalmaz. A NAIH TV2-precedens (2022, 10 millió Ft bírság) egyértelműen mutatja, hogy az aszimmetrikus banner-kialakítás NAIH-bírságot vonhat maga után.
9.1 Süti-kategóriák
| Kategória | Hozzájárulás szükséges? | Cél | Példa azonosítók | Megőrzési idő |
|---|---|---|---|---|
| Szükséges (technikai) | Nem (Eht. 155. §) | Session-azonosítás, biztonság, CSRF-védelem | PHPSESSID, CSRF-token, language preference | Session végéig |
| Statisztikai (analytics) | Igen | Anonimizált látogatottság-elemzés | _ga, _gid (GA4), Plausible/Matomo azonosítók | 14–26 hónap |
| Marketing / remarketing | Igen | Hirdetési profilozás, retargeting | _fbp (Meta Pixel), Google Ads conversion-tag | 90 nap – 13 hónap |
| Funkcionális (kényelmi) | Igen | Felhasználói preferenciák (sötét mód, betűméret) | preference_*, ui_mode | Max. 12 hónap |
9.2 Süti-beállítások módosítása
A süti-preferenciák bármikor módosíthatók a weboldal láblécében található „Süti-beállítások” linkre kattintva, ahol a CMP (consent management platform — hozzájárulás-kezelő felület) segítségével kategóriánként lehet engedélyezni vagy visszavonni a hozzájárulást. Emellett a böngésző beállításaiban (Chrome → Adatvédelem és biztonság; Firefox → Adatvédelem és biztonság; Safari → Adatvédelem) manuálisan is blokkolhatók az egyes vagy az összes süti. A teljes blokkolás bizonyos funkciók (pl. bejelentkezés) elvesztésével járhat. A NAIH saját süti-tájékoztatója referenciaként elérhető: naih.hu/suti-tajekoztato.
10. Jogorvoslat – panasz és bírósági út
Ha az érintett úgy véli, hogy az Adatkezelő megsértette adatvédelmi jogait, az alábbi lépcsős eljárás ajánlott:
- Belső kapcsolatfelvétel az Adatkezelővel — A NAIH ajánlása szerint az első lépés az Adatkezelő közvetlen megkeresése: [adatvedelem@example.hu].
- Panasz a NAIH-nál — Adatvédelmi hatósági eljárás indítható (Infotv. 52–61. §); az eljárás határideje legfeljebb 150 nap (Infotv. 60. § (1)). Online bejelentési felület: naih.hu/adatvedelmi-hatosagi-eljaras.
- Bírósági út — Az érintett bírósághoz fordulhat az Adatkezelő székhelye vagy saját lakóhelye / tartózkodási helye szerinti törvényszéknél (GDPR 79. cikk).
NAIH elérhetőségei (Nemzeti Adatvédelmi és Információszabadság Hatóság):
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- Postacím: 1363 Budapest, Pf.: 9.
- Telefon: +36 (1) 391-1400
- Fax: +36 (1) 391-1410
- E-mail: ugyfelszolgalat@naih.hu
- Honlap: naih.hu
11. Az adatvédelmi tájékoztató módosítása
Az Adatkezelő fenntartja a jogot a jelen adatvédelmi tájékoztató egyoldalú módosítására, különösen jogszabályváltozás, technológiai fejlesztés vagy működési változás esetén. A módosított tájékoztató a közzétételének napjától hatályos. Lényeges változás esetén az Adatkezelő az érintetteket legalább 15 nappal a hatálybalépés előtt közvetlenül értesíti (e-mail vagy weboldal-banner útján), a GDPR 12. cikk átláthatósági elvének megfelelően. Az aktuális verzió dátuma a tájékoztató alján mindig feltüntetésre kerül.
12. Záró rendelkezések
Jelen tájékoztató a beaconuae-hu.com weboldal valamennyi látogatójára, regisztrált felhasználójára és kapcsolatfelvevőjére kiterjed. A weboldallal kapcsolatos egyéb jogi dokumentumok: Általános felhasználási feltételek (/altalanos-felhasznalasi-feltetelek/), Felelős játék tájékoztató (/felelos-jatek/). Jogvita esetén a magyar jog és az általános hatásköri, illetékességi szabályok az irányadók. A tájékoztató magyar nyelven készült; eltérő nyelvű fordítás esetén a magyar szöveg az irányadó.
Hatályba lépés dátuma: [YYYY. hónap NN.] | Utolsó módosítás: [YYYY. hónap NN.]
Gyakran ismételt kérdések
Ha bármilyen kérdése vagy panasza van adatai kezelésével kapcsolatban, kérjük, lépjen kapcsolatba az Adatkezelővel a [adatvedelem@example.hu] e-mail-címen, vagy nyújtson be panaszt a NAIH-nál: naih.hu. Jelen adatvédelmi tájékoztató megfelel a hatályos GDPR és az Infotv. előírásainak; az Adatkezelő köteles gondoskodni arról, hogy tartalma mindenkor naprakész maradjon. A weboldalon a felelős játék elveiről bővebb tájékoztatás olvasható a /felelos-jatek/ oldalon.
