1. Bevezetés és az Adatkezelő adatai
Jelen Adatkezelési Tájékoztató célja, hogy a Trapshop Kft. (a továbbiakban: Adatkezelő) a kartevoirto.hu weboldal (a továbbiakban: Weboldal) látogatóit teljes körűen, a hatályos jogszabályoknak megfelelően tájékoztassa személyes adataik kezeléséről. Az adatkezelés összhangban van az Európai Parlament és a Tanács (EU) 2016/679 rendeletével (GDPR), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénnyel (Infotv.), valamint a számvitelről szóló 2000. évi C. törvénnyel (Számv. tv.).
Röviden a Weboldal működéséről: Ez a weboldal egy szakmai blog és információs portál. Nem üzemeltet webshopot, nem küld hírlevelet, és nem használ a látogatók viselkedését egyénileg követő marketing-analitikát (pl. Google Analytics). A látogatók személyes adatait (pl. IP cím) kizárólag a weboldal technikai és biztonsági működése, valamint – önkéntes hozzájárulás esetén – a kényelmi funkciók (pl. beágyazott videók) biztosítása céljából kezeljük. Az Adatkezelő nem végez automatizált döntéshozatalt és profilalkotást.
Az Adatkezelő elérhetőségei:
- Cégnév: Trapshop Kft.
- Székhely: 8797 Batyk, Fő utca 34.
- Cégjegyzékszám: 20-09-078346
- Adószám: 32050547-2-20
- Képviselő: Az ügyvezetésre jogosult személy
- E-mail (adatvédelmi ügyekben is): kartevoirto@kartevoirto.hu
- Telefonszám: +36 30 220 9884
Tárhelyszolgáltató (Adatfeldolgozó):
A weboldal fizikai szervereit és az adatok tárolását az alábbi szolgáltató biztosítja. A szolgáltató a szervereken tárolt adatokhoz technikai műveletek (pl. karbantartás, mentés) céljából férhet hozzá.
- Név: Rackhost Zrt.
- Székhely: 6722 Szeged, Tisza Lajos körút 41.
- Kapcsolat: info@rackhost.hu
- Tevékenység: Szerverhoszting, adattárolás.
2. A kezelt adatok köre, célja és jogalapja
2.1. Technikai működés és Biztonság (Naplófájlok)
A Weboldal megtekintése során a webszerver és a biztonsági bővítmények automatikusan rögzítenek bizonyos technikai adatokat a támadások (pl. feltörési kísérletek) kivédése és a hibamentes működés érdekében.
- Kezelt adatok: Látogató IP címe, látogatás időpontja, megtekintett oldal URL-je, hivatkozó oldal (Referrer), böngésző és operációs rendszer típusa (User-Agent).
- Cél: A Weboldal informatikai biztonságának garantálása, visszaélések és támadások (pl. brute force) szűrése, valamint a szolgáltatás rendelkezésre állásának biztosítása.
- Jogalap: Az Adatkezelő jogos érdeke a weboldal működőképességének és biztonságának fenntartásához (GDPR 6. cikk (1) bekezdés f) pont). (Ezen érdek érvényesítése arányban áll a látogatók személyes adatainak védelmével, mivel az adatok kizárólag biztonsági célokat szolgálnak).
- Időtartam: A biztonsági naplókat a rendszer automatikusan törli (általában 30 nap után), kivéve, ha konkrét biztonsági incidens kivizsgálása indokolja a további megőrzést.
2.2. Sütik (Cookie-k) kezelése
A Weboldal a Complianz hozzájárulás-kezelő rendszert használja a jogszabályi megfelelés érdekében. A rendszer biztosítja, hogy marketing célú sütik csak az Ön kifejezett hozzájárulása után töltődjenek be.
- Feltétlenül szükséges (Technikai) sütik: A Weboldal működéséhez elengedhetetlenek (pl. a Complianz süti-beállítások tárolása, a Wordfence biztonsági munkamenet azonosítók). Ezek kezelése az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése alapján nem igényel hozzájárulást.
- Marketing / Média sütik: Kizárólag külső tartalmak (pl. YouTube videók) betöltésekor aktiválódnak. Ezek csak akkor kerülnek a böngészőjébe, ha Ön a süti-sávon vagy a tartalomra kattintva ehhez kifejezetten és önkéntesen hozzájárult.
A részletes süti-listát, a szolgáltatók megnevezését és a sütik érvényességi idejét a Süti Szabályzatban (Cookie Policy) tekintheti meg.
2.3. Kapcsolatfelvétel (E-mail, Telefon)
Mivel a Weboldalon nincs kapcsolati űrlap, Ön közvetlenül e-mailben vagy telefonon veheti fel velünk a kapcsolatot.
- Kezelt adatok: Név, e-mail cím, telefonszám, dátum, és az üzenetben megadott egyéb személyes adatok.
- Cél: Válaszadás az Ön megkeresésére, árajánlat adása, kapcsolattartás.
- Jogalapok:
- Általános érdeklődés esetén: Az Ön önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont).
- Árajánlatkérés vagy megrendelés esetén: Szerződés előkészítése vagy teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
- Időtartam:
- Általános érdeklődés esetén az ügy lezárását követően az adatok 90 napon belül törlésre kerülnek.
- Amennyiben a megkeresésből üzleti kapcsolat vagy szerződés jön létre (számla kiállítása), úgy az adatokat a Számv. tv. 169. § (2) bekezdése alapján 8 évig kötelesek vagyunk megőrizni.
3. Adatfeldolgozók és Harmadik felek
Az Adatkezelő a szolgáltatás magas színvonalú biztosításához korlátozott számban külső partnereket vesz igénybe. Ezen szolgáltatók részére csak a működéshez feltétlenül szükséges technikai adatok kerülhetnek átadásra.
3.1. Informatikai védelem és Tűzfal (Wordfence)
- Szolgáltató: Defiant, Inc. (800 5th Ave Ste 4100, Seattle, WA 98104, USA).
- Feladat: A Weboldal tűzfalának biztosítása, rosszindulatú IP címek blokkolása, brute-force támadások elleni védelem.
- Adattovábbítás az USA-ba: A szolgáltató (Defiant Inc.) és az USA kormánya közötti adattovábbítás az Európai Bizottság megfelelőségi határozata (Adequacy Decision) és az EU-U.S. Data Privacy Framework (DPF) alapján történik, amely garantálja az európai szintű adatvédelmet.
3.2. Keresőoptimalizálás (Rank Math)
- Szolgáltató: Rank Math (One Plaza, New Delhi, India / USA).
- Feladat: A Weboldal technikai optimalizálása (SEO). A bővítmény a weboldal adminisztrációs felületén fut, technikai elemzést végez, látogatói profilalkotást nem folytat.
3.3. Videó tartalmak (YouTube) – „Két kattintásos” védelem
- Szolgáltató: Google Ireland Ltd. / Google LLC.
- Működés: A Weboldalon a videók adatvédelmi szempontból biztonságos, „kattintásra töltődő” (click-to-load) módban, a Complianz rendszeren keresztül vannak beágyazva. Alapértelmezésben nem jön létre kapcsolat a Google szervereivel, és sütik sem települnek.
- Adattovábbítás: A videó elindítása vagy a „Marketing” sütik elfogadása az Ön kifejezett hozzájárulásának minősül. Ekkor IP címe és böngészési adatai a Google rendszerébe kerülhetnek. A Google adatkezeléséről a saját irányelvei az irányadók.
3.4. Betűtípusok (Google Fonts)
A Weboldal a Google Fonts betűtípusait a GDPR előírásainak megfelelően helyileg, a saját szerveréről szolgálja ki (Local Google Fonts). A betűk megjelenítése során nem történik IP-cím továbbítás vagy kapcsolatfelvétel a Google szervereivel, így harmadik fél nem követheti nyomon az Ön látogatását ezen keresztül.
3.5. Látogatottsági statisztika (Google Search Console)
A Weboldal technikai teljesítményét a Google Search Console segítségével monitorozzuk. Ez a szolgáltatás nem használ sütiket (tracking cookies) a látogatók eszközén, és nem végez egyéni profilalkotást. Kizárólag a Google keresőből érkező, összesített és anonim kattintási adatokat teszi elérhetővé az Adatkezelő számára a keresési élmény javítása érdekében.
4. Az Ön jogai és jogorvoslati lehetőségei
A GDPR rendelkezései alapján Önt az alábbi jogok illetik meg személyes adatai kapcsán:
- Hozzájárulás visszavonása: A sütikre vonatkozó hozzájárulását bármikor visszavonhatja vagy módosíthatja a Weboldal alján/sarkában található lebegő ikonra (Süti beállítások) kattintva.
- Hozzáféréshez való jog: Tájékoztatást kérhet arról, hogy kezelünk-e Önre vonatkozó személyes adatot, és ha igen, azokhoz hozzáférést kaphat.
- Helyesbítéshez való jog: Kérheti pontatlan adatainak módosítását.
- Törléshez való jog („elfeledtetéshez való jog”): Kérheti adatai törlését, amennyiben az adatkezelésnek már nincs célja vagy jogalapja. (Kivéve, ha az adatkezelést törvény írja elő, pl. számlázás esetén).
- Az adatkezelés korlátozásához való jog: Kérheti, hogy vitatott esetben az adatkezelést a vizsgálat idejére függesszük fel.
- Tiltakozáshoz való jog: Jogos érdeken alapuló adatkezelés (pl. biztonsági naplózás) esetén tiltakozhat az adatkezelés ellen.
- Adathordozhatósághoz való jog: Kérheti, hogy az Ön által megadott adatokat tagolt, géppel olvasható formátumban megkapja.
Panaszkezelés és Jogorvoslat
Kérjük, adatvédelmi aggály vagy panasz esetén először forduljon közvetlenül hozzánk a kartevoirto@kartevoirto.hu e-mail címen. Elkötelezettek vagyunk a problémák békés és gyors rendezése mellett.
Amennyiben panaszkezelésünkkel nem ért egyet, jogorvoslatért fordulhat:
- A Felügyeleti Hatósághoz:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf.: 9.
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu - Bírósághoz:
Döntése szerint a pert a lakóhelye vagy tartózkodási helye szerinti Törvényszék előtt is megindíthatja.
Előző verziók: