1. Az adatkezelő adatai
A weboldalon megvalósuló adatkezelések adatkezelője az a személy vagy szervezet, amely meghatározza a személyes adatok kezelésének célját és eszközeit.
Név vagy cégnév: [[KITÖLTENDŐ: teljes hivatalos név]]
Székhely / lakcím: [[KITÖLTENDŐ: irányítószám, település, cím]]
Levelezési cím: [[KITÖLTENDŐ: levelezési cím, ha eltér]]
Cégjegyzékszám / nyilvántartási szám: [[KITÖLTENDŐ: adat vagy „nem alkalmazandó”]]
Adószám: [[KITÖLTENDŐ: adószám]]
Képviselő: [[KITÖLTENDŐ: név és tisztség]]
E-mail: [[KITÖLTENDŐ: kapcsolati e-mail]]
Adatvédelmi e-mail: [[KITÖLTENDŐ: adatvédelmi e-mail]]
Telefon: [[KITÖLTENDŐ: telefonszám vagy „nincs”]]
Weboldal: [[KITÖLTENDŐ: teljes webcím]]
Adatvédelmi tisztviselő: [[KITÖLTENDŐ: „az adatkezelő nem köteles adatvédelmi tisztviselőt kijelölni és nem jelölt ki” vagy a tisztviselő neve és közvetlen elérhetősége]].
2. A tájékoztató hatálya és alapelvei
A tájékoztató a [[KITÖLTENDŐ: weboldal domainneve]] weboldal látogatóira, a weboldalon keresztül ajánlatot vagy tájékoztatást kérő személyekre, valamint a domainvásárlással kapcsolatban szerződést kötő ügyfelekre terjed ki.
Az adatkezelő a személyes adatokat jogszerűen, tisztességesen és átlátható módon, meghatározott célból, a szükséges mértékben és ideig kezeli. Az adatok pontosságának, bizalmasságának, sértetlenségének és rendelkezésre állásának védelmére megfelelő technikai és szervezési intézkedéseket alkalmaz.
A fő jogszabályi háttér az Európai Parlament és a Tanács (EU) 2016/679 rendelete („GDPR”), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”).
3. Domainnel kapcsolatos ajánlatkérés és kapcsolatfelvétel
Az adatkezelés célja: a kiválasztott domainnévvel kapcsolatos érdeklődés fogadása, az ajánlat megválaszolása, az ár és az átadás feltételeinek egyeztetése, valamint a szerződéskötést megelőző lépések megtétele.
Kezelt adatok: név, e-mail-cím, opcionálisan telefonszám, ajánlati összeg, üzenet, a kiválasztott domainnév, a beküldés időpontja, valamint az ügyintézés során keletkező levelezés és feljegyzések.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja, vagyis az érintett kérésére történő, szerződéskötést megelőző intézkedések megtétele. Amennyiben a megkeresés nem szerződéskötési célú, a jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, amely az üzleti és ügyfélkapcsolati megkeresések megválaszolásához fűződik.
Az adatok megadása: a név és az e-mail-cím az ajánlatkérés megválaszolásához szükséges. A telefonszám, az ajánlati összeg és a szabad szöveges üzenet megadása opcionális. A kötelező adatok hiányában az elektronikus ajánlatkérés nem küldhető el.
Megőrzési idő: szerződéskötés hiányában az ügy lezárásától számított [[KITÖLTENDŐ: például 6 hónap]], kivéve, ha az adatok további megőrzése jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges. Szerződéskötés esetén az adatokra a szerződéses, számviteli és jogi igényekre vonatkozó megőrzési szabályok irányadók.
Az űrlap alatti jelölőnégyzet az adatkezelési tájékoztató elolvasásának megerősítésére szolgál; az ajánlatkérés adatkezelésének jogalapja nem ez a jelölés, hanem a fent meghatározott szerződéskötést megelőző intézkedés vagy jogos érdek.
4. A weboldal technikai működése és szervernaplók
Az adatkezelés célja: a weboldal biztonságos és stabil működtetése, hibák feltárása, támadások és visszaélések megelőzése, valamint informatikai incidensek kivizsgálása.
Kezelt adatok: IP-cím, kérés időpontja, meglátogatott URL, HTTP-válaszkód, hivatkozó oldal, böngésző és operációs rendszer adatai, eszközjellemzők, valamint a tárhelyszolgáltató által létrehozott technikai naplóadatok.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. A jogos érdek a weboldal, az informatikai rendszerek és a látogatók adatainak védelme.
Megőrzési idő: [[KITÖLTENDŐ: a tárhelyszolgáltató tényleges naplómegőrzési ideje, például 30 nap]], biztonsági esemény esetén pedig az esemény kivizsgálásához és az esetleges jogi igények kezeléséhez szükséges ideig.
Adatok forrása: az érintett böngészője, eszköze és hálózati kapcsolata.
5. Munkamenet, sütik és hasonló technológiák
A weboldal a működéshez feltétlenül szükséges munkamenet-azonosítót használhat. Ennek célja többek között az űrlap biztonsága, a CSRF-védelem, a hibajelzések megjelenítése és a rövid időn belüli ismételt beküldések korlátozása.
Jellemző süti neve: PHPSESSID vagy a szerver beállításában meghatározott más munkamenetsüti.
Szolgáltató: az adatkezelő / tárhelyszolgáltató.
Cél: munkamenet fenntartása és biztonság.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek; a süti a szolgáltatás biztonságos működéséhez szükséges.
Élettartam: jellemzően a böngészési munkamenet végéig, illetve [[KITÖLTENDŐ: a szerver tényleges munkamenet-megőrzési ideje]].
A weboldal jelen sablonja nem használ saját célú látogatottságmérő, remarketing- vagy hirdetési sütiket. Ilyen szolgáltatás későbbi bevezetése előtt a tájékoztatót és szükség esetén a hozzájárulás-kezelést frissíteni kell.
A Google reCAPTCHA szolgáltatás a saját működéséhez sütiket vagy más technikai azonosítókat használhat. Ennek részleteit a következő pont ismerteti.
6. Google reCAPTCHA spam- és visszaélésvédelem
Az ajánlatkérő űrlap Google reCAPTCHA v3 szolgáltatást használhat, amely kockázatelemzés segítségével igyekszik elkülöníteni a valódi felhasználókat az automatizált vagy visszaélésszerű forgalomtól.
Az adatkezelés célja: kéretlen üzenetek, automatizált beküldések, csalás és informatikai visszaélések megelőzése.
A szolgáltatás által érintett adatok: különösen IP-cím, eszköz- és böngészőadatok, a weboldallal való interakciókra vonatkozó technikai jelek, időpont, hivatkozó URL, sütik vagy egyéb azonosítók, továbbá a reCAPTCHA által képzett kockázati pontszám. A Google által ténylegesen kezelt adatok köre a szolgáltatás és a felhasználói környezet beállításaitól is függhet.
Az adatkezelő jogalapja: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, amely a weboldal és az ajánlatkérő rendszer biztonságos működtetéséhez, valamint a spam és visszaélések megelőzéséhez fűződik.
Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; a Google-csoport más társaságai is részt vehetnek az adatkezelésben.
A Google a szolgáltatás használata során a saját adatvédelmi feltételei szerint önálló adatkezelőként is eljárhat. A reCAPTCHA használatára a Google adatvédelmi irányelvei és szolgáltatási feltételei is vonatkoznak.
Nemzetközi adattovábbítás: a Google az Európai Gazdasági Térségen kívüli országokban is kezelhet adatokat. Ilyen esetben a Google által alkalmazott, mindenkor hatályos adattovábbítási mechanizmusok – például megfelelőségi határozat, az EU–USA Adatvédelmi Keretrendszer, illetve általános szerződési feltételek – biztosíthatják a továbbítás jogalapját és garanciáit.
Automatizált értékelés: a reCAPTCHA kockázati pontszámot képez, amely befolyásolhatja, hogy az űrlap automatikusan elfogadásra kerül-e. Ez az értékelés nem jár az érintettre nézve joghatással vagy hasonlóan jelentős hatással. Sikertelen automatikus ellenőrzés esetén az érintett közvetlenül is kapcsolatba léphet az adatkezelővel a tájékoztatóban megadott e-mail-címen.
További információ: Google adatvédelmi irányelvek, Google szolgáltatási feltételek.
7. Domain-adásvétel, szerződés és domainátruházás
Az adatkezelés célja: a domain adásvételének előkészítése és teljesítése, a felek azonosítása, a vételár rendezése, az átruházási vagy regisztrátorváltási eljárás lebonyolítása, kapcsolattartás, valamint a szerződés dokumentálása.
Kezelt adatok: név, lakcím vagy székhely, e-mail-cím, telefonszám, számlázási adatok, adószám, képviselő és kapcsolattartó adatai, szerződéses nyilatkozatok, a domainnév és az átruházás adatai, fizetéssel kapcsolatos adatok, továbbá a regisztrátor által előírt azonosító és kapcsolattartási adatok.
Jogalap: a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése, valamint az ehhez szükséges szerződéskötést megelőző intézkedések. Jogszabályban előírt adatkezelés esetén a GDPR 6. cikk (1) bekezdés c) pontja alkalmazandó.
Címzettek: [[KITÖLTENDŐ: domainregisztrátor neve]], [[KITÖLTENDŐ: letéti vagy fizetési szolgáltató, ha van]], továbbá az ügylet teljesítéséhez szükséges szakmai közreműködők.
Megőrzési idő: a szerződés megszűnésétől vagy teljesítésétől számított általános polgári jogi elévülési idő végéig, jellemzően 5 évig, illetve jogvita esetén annak jogerős lezárásáig. A számviteli bizonylatokra külön, hosszabb megőrzési idő vonatkozik.
8. Számlázás és számviteli kötelezettségek
Az adatkezelés célja: számla kiállítása, a könyvviteli és adózási kötelezettségek teljesítése, valamint a bizonylatok megőrzése.
Kezelt adatok: név vagy cégnév, számlázási cím, adószám, a vásárolt domain és ügylet adatai, számla sorszáma, összege, pénzneme, kiállítási és teljesítési időpont, fizetési mód és állapot.
Jogalap: a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése, különösen a számviteli és adójogi szabályok alapján.
Megőrzési idő: a számviteli bizonylatokat az adatkezelő a számvitelről szóló törvény alapján legalább 8 évig őrzi meg.
Címzettek: [[KITÖLTENDŐ: könyvelő vagy könyvelőiroda neve és címe]], [[KITÖLTENDŐ: számlázóprogram szolgáltatója]], valamint jogszabály alapján az adóhatóság és más hatáskörrel rendelkező hatóságok.
9. Jogi igények, panaszok és követelések kezelése
Az adatkezelés célja: panaszok kivizsgálása, szerződéses vagy szerződésen kívüli igények dokumentálása, jogi követelések előterjesztése, érvényesítése vagy védelme.
Kezelt adatok: az adott ügyhöz kapcsolódó kapcsolattartási, szerződéses, fizetési, kommunikációs és bizonyítási adatok.
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, valamint adott esetben a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség.
Megőrzési idő: a jogi igény érvényesíthetőségének végéig, általában 5 évig; folyamatban lévő eljárás esetén annak jogerős lezárásáig és a kapcsolódó kötelezettségek teljesítéséig.
10. Címzettek és adatfeldolgozók
Az adatkezelő csak olyan címzettek és szolgáltatók részére teszi hozzáférhetővé a személyes adatokat, akiknek az a meghatározott cél teljesítéséhez szükséges, vagy akik részére az adattovábbítást jogszabály írja elő.
Tárhely- és szerverüzemeltető
Név: [[KITÖLTENDŐ: szolgáltató teljes neve]]
Székhely: [[KITÖLTENDŐ: cím]]
Tevékenység: webtárhely, szervernaplók, biztonsági mentések, a weboldal technikai kiszolgálása.
Érintett adatok: weboldal- és űrlapadatok, technikai naplók, IP-címek.
E-mail- és SMTP-szolgáltató
Név: [[KITÖLTENDŐ: szolgáltató teljes neve]]
Székhely: [[KITÖLTENDŐ: cím]]
Tevékenység: az ajánlatkérő üzenetek továbbítása és e-mailes kapcsolattartás.
Érintett adatok: név, e-mail-cím, telefon, ajánlat, üzenet, domainnév, levelezés.
Google reCAPTCHA
Szolgáltató: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország.
Tevékenység: spam- és visszaélésvédelem.
Érintett adatok: a 6. pontban meghatározott technikai és kockázatelemzési adatok.
Domainregisztrátor
Név: [[KITÖLTENDŐ: regisztrátor teljes neve]]
Székhely: [[KITÖLTENDŐ: cím]]
Tevékenység: domainregisztráció, átruházás és regisztrátorváltás.
Érintett adatok: az átruházási eljáráshoz szükséges azonosító és kapcsolattartási adatok.
Számlázó- és könyvelési szolgáltatók
Név: [[KITÖLTENDŐ: számlázó szolgáltató]], [[KITÖLTENDŐ: könyvelő vagy könyvelőiroda]]
Székhely: [[KITÖLTENDŐ: cím vagy címek]]
Tevékenység: számlázás, könyvelés, adózási kötelezettségek teljesítésének támogatása.
Érintett adatok: számlázási, szerződéses és pénzügyi adatok.
Egyéb szolgáltatók: [[KITÖLTENDŐ: fizetési szolgáltató, letéti szolgáltató, jogi képviselő vagy „nincs”]].
11. Adattovábbítás az Európai Gazdasági Térségen kívülre
Az adatkezelő főszabály szerint az Európai Gazdasági Térségen belül kezeli az adatokat. Egyes nemzetközi technológiai szolgáltatók – különösen a Google – az EGT-n kívüli országokban is kezelhetnek vagy elérhetővé tehetnek személyes adatokat.
Az ilyen adattovábbítás csak a GDPR V. fejezete szerinti megfelelő jogalap és garanciák mellett történhet. Ezek lehetnek különösen az Európai Bizottság megfelelőségi határozatai, az EU–USA Adatvédelmi Keretrendszer a tanúsított szervezetek esetében, az Európai Bizottság által elfogadott általános szerződési feltételek, valamint szükség esetén kiegészítő technikai és szervezési intézkedések.
[[KITÖLTENDŐ: ellenőrizd, hogy a tárhely-, SMTP-, számlázó-, fizetési és egyéb szolgáltatók végeznek-e EGT-n kívüli adattovábbítást; ha igen, egészítsd ki a szolgáltatóval, célországgal és alkalmazott garanciával.]]
12. Adatbiztonsági intézkedések
Az adatkezelő az adatkezelés kockázataival arányos technikai és szervezési intézkedéseket alkalmaz. Ezek különösen a következők lehetnek:
- titkosított HTTPS-kapcsolat;
- hozzáférési jogosultságok korlátozása és rendszeres felülvizsgálata;
- erős, egyedi jelszavak és ahol lehetséges, többtényezős hitelesítés;
- naprakész szerver-, PHP- és könyvtárverziók;
- CSRF-, spam- és automatizált visszaélés elleni védelem;
- biztonsági naplózás és incidenskezelés;
- rendszeres, hozzáférés-védett biztonsági mentések;
- az SMTP-, reCAPTCHA- és más titkos kulcsok elkülönített kezelése;
- az adatfeldolgozókkal megfelelő adatvédelmi szerződések.
[[KITÖLTENDŐ: egészítsd ki a ténylegesen alkalmazott biztonsági intézkedésekkel, és töröld azokat, amelyeket a gyakorlatban nem használsz.]]
13. Az érintettek jogai
Az érintett a GDPR-ban meghatározott feltételek szerint az alábbi jogokat gyakorolhatja:
Tájékoztatáshoz és hozzáféréshez való jog: tájékoztatást kérhet arról, hogy az adatkezelő kezeli-e a személyes adatait, és hozzáférést kérhet az adatokhoz, az adatkezelés céljaihoz, jogalapjához, címzettjeihez, megőrzési idejéhez és egyéb lényeges körülményeihez.
Helyesbítéshez való jog: kérheti a pontatlan személyes adatok javítását és a hiányos adatok kiegészítését.
Törléshez való jog: kérheti személyes adatainak törlését, ha az adatkezelés célja megszűnt, az adatkezelés jogellenes, vagy más törlési ok áll fenn. A törlés nem kérhető olyan esetben, amikor az adatkezelés jogi kötelezettség teljesítéséhez vagy jogi igények kezeléséhez szükséges.
Az adatkezelés korlátozásához való jog: kérheti, hogy az adatkezelő az adatokat csak tárolja, és más műveletet ne végezzen rajtuk, például ha vitatja azok pontosságát vagy az adatkezelés jogszerűségét.
Adathordozhatósághoz való jog: a hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén kérheti, hogy az általa megadott adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, vagy – ha ez technikailag megvalósítható – más adatkezelő részére továbbítsák.
Tiltakozáshoz való jog: a jogos érdeken alapuló adatkezelés ellen saját helyzetével kapcsolatos okból bármikor tiltakozhat. Ilyenkor az adatkezelő csak akkor folytathatja az adatkezelést, ha kényszerítő erejű jogos okot tud igazolni, vagy az adatkezelés jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.
Hozzájárulás visszavonása: ha valamely adatkezelés hozzájáruláson alapul, a hozzájárulás bármikor visszavonható. A visszavonás nem érinti az azt megelőző adatkezelés jogszerűségét. A jelenlegi ajánlatkérési folyamat fő adatkezelése nem hozzájáruláson alapul.
Automatizált döntéshozatallal kapcsolatos jogok: az érintett jogosult arra, hogy ne terjedjen ki rá kizárólag automatizált adatkezelésen alapuló, joghatással vagy hasonlóan jelentős hatással járó döntés, kivéve a GDPR-ban meghatározott eseteket. A weboldal reCAPTCHA-ellenőrzése nem hoz ilyen jelentőségű döntést.
14. A jogok gyakorlásának módja és határideje
Az érintett kérelmét az adatkezelő alábbi elérhetőségére küldheti: [[KITÖLTENDŐ: adatvédelmi e-mail-cím és postacím]].
Az adatkezelő a kérelmet indokolatlan késedelem nélkül, de legkésőbb a beérkezéstől számított egy hónapon belül megválaszolja. A kérelem összetettsége és a kérelmek száma indokolhatja a határidő további két hónappal történő meghosszabbítását; erről az adatkezelő az első hónapon belül, az okok megjelölésével tájékoztatást ad.
A joggyakorlás főszabály szerint díjmentes. Nyilvánvalóan megalapozatlan vagy ismétlődő jellege miatt túlzó kérelem esetén az adatkezelő észszerű díjat számíthat fel, vagy megtagadhatja az intézkedést. Ha megalapozott kétség merül fel a kérelmező személyazonosságával kapcsolatban, az adatkezelő az azonosításhoz szükséges további információt kérhet.
15. Panasz és jogorvoslat
Az adatkezelő arra törekszik, hogy az adatvédelmi kérdéseket közvetlenül rendezze, ezért javasolt először a [[KITÖLTENDŐ: adatvédelmi e-mail]] címen kapcsolatba lépni vele.
Az érintett jogosult panaszt tenni a felügyeleti hatóságnál:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 1 391 1400
Web: www.naih.hu
Az érintett bírósághoz is fordulhat, ha megítélése szerint személyes adatainak kezelése sérti a GDPR-t vagy más adatvédelmi jogszabályt. A per az érintett választása szerint az adatkezelő székhelye vagy az érintett lakóhelye, illetve szokásos tartózkodási helye szerinti törvényszék előtt is megindítható.
16. Kiskorúak adatai és különleges adatok
A weboldal és a domainvásárlási szolgáltatás nem kifejezetten gyermekeknek szól. Az adatkezelő nem kéri egészségügyi, biometrikus, politikai véleményre, vallási meggyőződésre, szakszervezeti tagságra, szexuális életre vagy szexuális irányultságra vonatkozó különleges adatok megadását. Ilyen adatot az üzenetmezőben sem szükséges és nem javasolt megadni.
Ha az adatkezelő tudomást szerez arról, hogy szükségtelenül kiskorú vagy különleges adatát kapta meg, megteszi a szükséges intézkedéseket az adat törlésére vagy az adatkezelés jogszerű rendezésére.
17. A tájékoztató módosítása
Az adatkezelő a tájékoztatót jogszabályváltozás, új szolgáltató vagy adatkezelési cél bevezetése, illetve a technikai működés módosítása esetén frissítheti. A mindenkor hatályos változat a weboldalon érhető el. Lényeges változás esetén az adatkezelő a körülményekhez igazodó módon külön is tájékoztathatja az érintetteket.
Hatálybalépés: [[KITÖLTENDŐ: ÉÉÉÉ. hónap nap.]]
Utolsó frissítés: [[KITÖLTENDŐ: ÉÉÉÉ. hónap nap.]]