Jogi információk
Adatkezelési tájékoztató
Ebből a tájékoztatóból megtudod, milyen személyes adatokat kezelünk, miért, milyen jogalapon, meddig őrizzük őket, és milyen jogaid vannak ezzel kapcsolatban.
Az adatkezelő
- Név
- Eredits Dániel Norbert egyéni vállalkozó
- Kereskedelmi név
- D&A Digital
- Székhely
- 9700 Szombathely, Fő tér 24/C.
- Nyilvántartási szám
- 57898740
- Adószám
- 59853848-1-38
- hello@da-digital.hu
- Telefon
- +36 30 647 3277
- Adatvédelmi tisztviselő kijelölésére nem vagyunk kötelesek, mert nem folytatunk nagyszabású, rendszeres megfigyelést, és nem kezelünk nagy mennyiségben különleges adatot (GDPR 37. cikk). Adatvédelmi kérdésekben a fenti elérhetőségeken fordulhatsz hozzánk.
A tájékoztató hatálya és az alapelvek
- Ez a tájékoztató a da-digital.hu weboldal látogatóinak, az érdeklődőknek és az ügyfeleinknek a személyes adatai kezelésére vonatkozik.
- Az adatkezelés az általános adatvédelmi rendelet (az Európai Parlament és a Tanács (EU) 2016/679 rendelete, a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) szerint történik.
- Csak annyi adatot kérünk és őrzünk, amennyi a cél eléréséhez szükséges, és csak addig, ameddig indokolt. Személyes adatot nem adunk el, és nem használunk fel olyan célra, amiről itt nem tájékoztatunk.
- A weboldalunk nem gyermekeknek szól; 16 év alattiaktól tudatosan nem gyűjtünk személyes adatot.
Kapcsolatfelvétel a weboldal űrlapján
- A weboldal kapcsolati űrlapján küldött üzenetet azért kezeljük, hogy megválaszoljuk a megkeresésedet, és ha kéred, árajánlatot adjunk.
- Az űrlap kitöltése önkéntes. A név, az e-mail-cím és az üzenet megadása nélkül az űrlap nem küldhető el, mert e nélkül nem tudunk válaszolni. A telefonszám megadása szabadon választható.
- Cél
- A megkeresés megválaszolása, ajánlatadás, időpont egyeztetése.
- Jogalap
- A szerződés megkötését megelőzően, a te kérésedre történő lépések megtétele (GDPR 6. cikk (1) b) pont). Ha a megkeresés nem irányul szerződéskötésre, a jogalap a válaszadáshoz fűződő jogos érdekünk (GDPR 6. cikk (1) f) pont).
- Kezelt adatok
- Név, e-mail-cím, telefonszám (opcionális), a választott szolgáltatástípus és konstrukció, az üzenet szövege, a beküldés időpontja.
- Megőrzés
- Ha nem jön létre szerződés: a megkereséstől számított 1 év. Ha szerződés jön létre, az 5. pont szerinti idő.
- Adatfeldolgozó
- Kizárólag a tárhelyszolgáltató — lásd a 10. pontot.
- Az űrlap rejtett mezővel szűri az automatizált kitöltéseket. Ez a mező nem gyűjt személyes adatot.
- Az üzenetet a saját szerverünk dolgozza fel, és e-mailben továbbítja a postafiókunkba. Külső űrlapszolgáltatót nem használunk, az adat nem hagyja el a magyarországi tárhelyet, és nem tároljuk adatbázisban sem — csak a levelezésünkben marad meg.
- A robotok kiszűréséhez a szerver rövid ideig, legfeljebb 10 percig eltárolja a küldő IP-címének sózott lenyomatát, hogy korlátozni tudja a percenkénti küldések számát. Maga az IP-cím nem kerül tárolásra, és a levélbe sem írjuk bele.
E-mailes és telefonos megkeresés
- Ha közvetlenül e-mailben vagy telefonon keresel meg minket, a megkereséshez szükséges adataidat ugyanezen célból és jogalapon kezeljük.
- Cél
- A megkeresés megválaszolása, kapcsolattartás.
- Jogalap
- GDPR 6. cikk (1) b) vagy f) pont.
- Kezelt adatok
- Név, e-mail-cím vagy telefonszám, a levelezés tartalma.
- Megőrzés
- A megkereséstől számított 1 év, szerződés esetén az 5. pont szerinti idő.
- Telefonbeszélgetést nem rögzítünk.
Szerződéses és ügyfélkapcsolat
- Ha szerződést kötünk, a teljesítéshez és a kapcsolattartáshoz szükséges adatokat kezeljük. Céges ügyfél esetén ez jellemzően a kapcsolattartó munkatárs adata.
- Cél
- A szerződés teljesítése, kapcsolattartás, egyeztetés, átadás-átvétel, üzemeltetés és támogatás.
- Jogalap
- Szerződés teljesítése (GDPR 6. cikk (1) b) pont); kapcsolattartó esetén a szerződés teljesítéséhez fűződő jogos érdek (GDPR 6. cikk (1) f) pont).
- Kezelt adatok
- Név, beosztás, e-mail-cím, telefonszám, a cég adatai, a projekttel kapcsolatos levelezés, a részünkre átadott hozzáférések.
- Megőrzés
- A szerződés megszűnésétől számított 5 év, a polgári jogi igények elévülési idejéhez igazodva (Ptk. 6:22. §).
- Az általunk kapott hozzáféréseket (adminisztrációs belépés, tárhely, domain) titkosítva tároljuk, és kizárólag a szolgáltatás nyújtása érdekében használjuk. A szerződés megszűnésekor ezeket töröljük, és jelszócserét javaslunk.
Számlázás és számviteli megőrzés
- Cél
- Számla kiállítása, a számviteli és adójogi kötelezettségek teljesítése.
- Jogalap
- Jogi kötelezettség teljesítése (GDPR 6. cikk (1) c) pont), a számvitelről szóló 2000. évi C. törvény és az áfatörvény alapján.
- Kezelt adatok
- Számlázási név és cím, adószám, a teljesítés adatai, a fizetéshez kapcsolódó adatok.
- Megőrzés
- 8 év, a számviteli törvény 169. §-a alapján. Ez kötelező megőrzési idő, ezért ezen adatok törlését ennek letelte előtt nem tudjuk teljesíteni.
Sütik (cookie-k)
- A süti a böngésződben tárolt kis adatfájl. Az oldal működéséhez feltétlenül szükséges sütiket a jogszabály alapján a hozzájárulásod nélkül is elhelyezhetjük (Elkertv. 13/A. §, GDPR 6. cikk (1) f) pont). Minden más süti kizárólag a hozzájárulásoddal kerül elhelyezésre (GDPR 6. cikk (1) a) pont).
- A hozzájárulást a weboldalon megjelenő süti-sávban adhatod meg, és bármikor módosíthatod a lábléc „Süti beállítások" gombjával. A böngésződ beállításaiban is bármikor törölheted vagy letilthatod a sütiket.
- A weboldal jelenleg használt sütijei:
| Süti | Célja | Élettartama | Típusa |
|---|---|---|---|
| cookieyes-consent | A süti-hozzájárulásod és az ahhoz tartozó azonosító tárolása, hogy ne kérdezzünk rá minden látogatáskor. A CookieYes helyezi el, saját (first party) sütiként. | 1 év | Szükséges |
| wordpress_logged_in_*, wp-settings-* | A weboldalt szerkesztő, bejelentkezett felhasználók munkamenete. Látogatóként ilyen süti nem kerül a gépedre. | Munkamenet, illetve 1 év | Szükséges |
- A hozzájárulásod tényét a CookieYes a saját szerverén is naplózza, hogy az utólag igazolható legyen. A napló a hozzájárulás azonosítóját, időpontját, az érintett domaint, a hozzájárulás tartalmát, a látogató IP-címét és az abból következtetett országot tartalmazza. Ennek jogalapja a hozzájárulás igazolhatóságához fűződő jogi kötelezettségünk (GDPR 7. cikk (1) bekezdés).
- A weboldal jelenleg nem használ analitikai vagy marketingcélú sütit, webjelzőt vagy hirdetési követőkódot. Ha ez változik, ezt a fejezetet frissítjük, és az új sütikhez előzetesen kérjük a hozzájárulásodat.
Szervernaplók
- A weboldal minden megnyitásáról a tárhelyszolgáltató szervere automatikusan naplóbejegyzést készít. Ez a webes működés velejárója, és a biztonságot szolgálja.
- Cél
- A szolgáltatás működésének biztosítása, üzemzavarok és visszaélések (például támadási kísérletek) felderítése.
- Jogalap
- A rendszer biztonságos üzemeltetéséhez fűződő jogos érdek (GDPR 6. cikk (1) f) pont).
- Kezelt adatok
- IP-cím, a látogatás időpontja, a megtekintett oldal címe, a böngésző és az operációs rendszer típusa, hivatkozó oldal.
- Megőrzés
- A naplókat a tárhelyszolgáltató kezeli, a saját adatkezelési tájékoztatója szerint. [kitöltendő: a Rackhosttól írásban bekért pontos naplómegőrzési idő]
- Ezeket az adatokat nem kapcsoljuk össze más adattal, és nem használjuk arra, hogy egyes látogatókat azonosítsunk.
Amikor az ügyfelünk nevében kezelünk adatot
- Ha az általunk készített weboldalt vagy rendszert üzemeltetjük, előfordul, hogy az ügyfelünk látogatóinak vagy vásárlóinak adataihoz hozzáférünk. Ezekben az esetekben nem adatkezelőként, hanem adatfeldolgozóként járunk el: az adatokat kizárólag az ügyfelünk írásbeli utasítása szerint kezeljük.
- Ilyenkor a GDPR 28. cikke szerinti adatfeldolgozói szerződést kötünk az ügyféllel, amely rögzíti a kezelt adatok körét, a biztonsági intézkedéseket és a szerződés megszűnése utáni adattörlést.
- Ha egy általunk üzemeltetett weboldal érintettjeként fordulsz hozzánk, a kérelmedet továbbítjuk az adatkezelő ügyfelünknek, mert az ő utasítása nélkül azt önállóan nem teljesíthetjük.
Adatfeldolgozók
- A szolgáltatás nyújtásához az alábbi adatfeldolgozókat vesszük igénybe. Mindegyikükkel a GDPR 28. cikkének megfelelő szerződés van érvényben.
| Adatfeldolgozó | Székhely | Tevékenység | EGT-n kívülre továbbítás |
|---|---|---|---|
| Rackhost Zrt. (cgj. 06-10-000489) |
6722 Szeged, Tisza Lajos körút 41., Magyarország |
Tárhely- és szerverszolgáltatás, a weboldal és az adatok tárolása | Nincs |
| CookieYes Limited (cgsz. 13074037) |
3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Egyesült Királyság |
A süti-hozzájárulás bekérése és nyilvántartása | Igen — az Egyesült Királyságra vonatkozó bizottsági megfelelőségi határozat alapján |
- Az adatfeldolgozók a személyes adatokat kizárólag a mi utasításunk szerint, a fenti célból kezelik, saját céljukra nem használják fel.
- Hatóság megkeresése esetén a jogszabályban előírt adatszolgáltatást teljesítjük. Ezen kívül harmadik személynek adatot nem továbbítunk.
Adattovábbítás az EGT-n kívülre
- A személyes adatokat elsődlegesen az Európai Gazdasági Térségen (EGT) belül kezeljük: a weboldal és az adatbázis magyarországi szerveren, a Rackhost Zrt. tárhelyén fut.
- Egyesült Királyság — süti-hozzájárulás. A CookieYes Limited brit székhelyű. Az Európai Bizottság 2025. december 19-én megújította az Egyesült Királyságra vonatkozó megfelelőségi határozatát, amely 2031. december 27-ig hatályos. Az ide irányuló adattovábbításhoz ezért nincs szükség további garanciára: az Egyesült Királyság az EGT-vel egyenértékű védelmi szintet biztosít (GDPR 45. cikk).
- A kapcsolati űrlapon beküldött üzenet nem hagyja el Magyarországot: a saját szerverünk dolgozza fel, és onnan megy tovább e-mailben. Külső űrlapszolgáltatót nem használunk.
Adatbiztonság
- A kockázatnak megfelelő technikai és szervezési intézkedéseket alkalmazunk
(GDPR 32. cikk), így különösen:
- a weboldal titkosított (HTTPS) kapcsolaton érhető el;
- a hozzáféréseket a legkisebb szükséges jogosultság elve szerint adjuk ki;
- az adminisztrációs fiókokat erős, egyedi jelszó és — ahol elérhető — kétlépcsős hitelesítés védi;
- rendszeres biztonsági mentést készítünk, és ellenőrizzük a visszaállíthatóságot;
- a rendszereket és a bővítményeket rendszeresen frissítjük;
- a személyes adatokhoz kizárólag az fér hozzá, akinek a munkájához szükséges, és titoktartási kötelezettség terheli.
- A tárhelyszolgáltatónk, a Rackhost Zrt. ISO/IEC 27001 (információbiztonsági irányítási rendszer) és ISO 9001 tanúsítvánnyal rendelkezik.
- Tökéletes biztonságot a jelenlegi technika mellett senki nem tud garantálni. Ha adatvédelmi incidenst észlelünk, a 15. pont szerint járunk el.
A te jogaid
- Tájékoztatás és hozzáférés. Kérheted, hogy tájékoztassunk arról, kezelünk-e rólad adatot, és ha igen, milyet, milyen célból és meddig. Másolatot is kérhetsz róla.
- Helyesbítés. Kérheted a pontatlan adat javítását, a hiányos adat kiegészítését.
- Törlés. Kérheted az adataid törlését, ha azok kezelésére már nincs szükség, ha visszavontad a hozzájárulásodat, vagy ha az adatkezelés jogellenes. A jogszabály által előírt megőrzési kötelezettség alá eső adatokat (például a számlákat) a megőrzési idő letelte előtt nem tudjuk törölni.
- Az adatkezelés korlátozása. Kérheted, hogy az adataidat csak tároljuk, de egyébként ne kezeljük — például amíg a pontosságukat vitatod.
- Adathordozhatóság. A hozzájáruláson vagy szerződésen alapuló, automatizált módon kezelt adataidat géppel olvasható formában kikérheted, vagy kérheted, hogy más adatkezelőnek továbbítsuk.
- Tiltakozás. Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen. Ilyenkor az adatkezelést megszüntetjük, kivéve, ha azt olyan kényszerítő erejű jogos ok indokolja, amely elsőbbséget élvez az érdekeiddel szemben.
- A hozzájárulás visszavonása. A hozzájáruláson alapuló adatkezelést (például a sütiket) bármikor, indokolás nélkül visszavonhatod. Ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
- A kérelmedet a hello@da-digital.hu címen vagy postai úton a székhelyünkre küldve terjesztheted elő. A kérelemre legkésőbb 30 napon belül válaszolunk. Ha a kérelem összetett, ez a határidő további két hónappal meghosszabbítható — erről a 30 napon belül tájékoztatunk.
- A tájékoztatás és az intézkedés díjmentes. Egyértelműen megalapozatlan vagy túlzó — különösen ismétlődő — kérelem esetén ésszerű díjat számíthatunk fel, vagy megtagadhatjuk a teljesítést (GDPR 12. cikk (5) bekezdés).
- Ha a személyazonosságoddal kapcsolatban megalapozott kétségünk merül fel, a teljesítés előtt kiegészítő információt kérhetünk.
Jogorvoslat
- Ha úgy érzed, hogy az adatkezelésünkkel kapcsolatban probléma merült fel, kérünk, először közvetlenül minket keress meg — a legtöbb kérdés így rendezhető a leggyorsabban.
- Panasszal a felügyeleti hatósághoz is fordulhatsz:
- Hatóság
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím
- 1055 Budapest, Falk Miksa utca 9–11.
- Postacím
- 1363 Budapest, Pf. 9.
- Telefon
- +36 1 391 1400
- ugyfelszolgalat@naih.hu
- Weboldal
- naih.hu
- Jogaid megsértése esetén bírósághoz is fordulhatsz. A per — választásod szerint — a lakóhelyed vagy a tartózkodási helyed szerinti törvényszék előtt is megindítható (Infotv. 23. §, GDPR 79. cikk). A bíróság az ügyben soron kívül jár el. A törvényszékek elérhetősége: birosag.hu/torvenyszekek.
Adatvédelmi incidens
- Adatvédelmi incidensnek minősül, ha a személyes adatok véletlenül vagy jogellenesen megsemmisülnek, elvesznek, megváltoznak, jogosulatlanul nyilvánosságra kerülnek, vagy azokhoz jogosulatlanul hozzáférnek.
- Az incidenst nyilvántartásba vesszük, és ha az valószínűsíthetően kockázattal jár, a tudomásszerzéstől számított 72 órán belül bejelentjük a NAIH-nak (GDPR 33. cikk).
- Ha az incidens magas kockázattal jár rád nézve, késedelem nélkül téged is tájékoztatunk (GDPR 34. cikk).
A tájékoztató módosítása
- Fenntartjuk a jogot, hogy ezt a tájékoztatót módosítsuk, ha a szolgáltatásunk vagy a jogszabályi környezet változik.
- A mindenkori hatályos szöveg ezen az oldalon érhető el. A lényeges változásról a folyamatos szolgáltatást igénybe vevő ügyfeleinket e-mailben is értesítjük.
- A dokumentum tetején mindig feltüntetjük a hatálybalépés napját és a verziószámot.
Eredits Dániel Norbert egyéni vállalkozó · Szombathely, 2026. szeptember 1.