Adatkezelési tájékoztató
A tájékoztató összefoglalja, hogyan kezeli a Digiösvény a látogatók, érdeklődők, ügyfelek és ügyfélszolgálati felhasználók személyes adatait.
1. Az adatkezelő
- Adatkezelő
- Horváth Márton
- Üzleti megnevezés
- DigiXRAY Labs Webentwicklung & Webdesign
- Márkanév és weboldal
- Digiösvény – https://digiosveny.hu/
- Székhely és postacím
- Wallstraße 37, 55122 Mainz, Németország
- hello@digiosveny.hu
- Telefon
- +36 70 802 4667
Adatvédelmi kérdés, érintetti kérelem, tiltakozás vagy hozzájárulás-visszavonás a fenti elérhetőségeken nyújtható be. Az adatkezelő külön adatvédelmi tisztviselőt nem nevezett meg.
2. Az adatok forrása és az adatkezelés alapelvei
Az adatokat főként az érintett adja meg kapcsolatfelvétel, ajánlatkérés, weboldalaudit, projekt-igényfelmérés, e-mail, telefon, AI-chat, ügyfélszolgálati jegy vagy szerződés teljesítése során. Technikai adatot a böngésző, a tárhely, a biztonsági rendszer és – megfelelő hozzájárulás esetén – a mérési vagy hirdetési szolgáltatás automatikusan képezhet.
Ha adat nem közvetlenül az érintettől származik – például szervezeti kapcsolattartótól, a Megrendelő által átadott állományból, nyilvános üzleti forrásból vagy technikai szolgáltatótól –, az adatkezelő csak a konkrét ügyhöz szükséges adatot használja, és a GDPR 14. cikke szerinti tájékoztatást az alkalmazandó határidőben biztosítja, kivéve, ha jogszerű mentesség áll fenn.
Az adatkezelő a személyes adatokat célhoz kötötten, a szükséges mértékben, pontosan, biztonságosan és a célhoz igazodó ideig kezeli. Különleges személyes adat, jelszó, bankkártyaadat, okmánymásolat vagy más indokolatlanul érzékeny információ beküldése nem szükséges; ilyen adatot az űrlapok szabad szöveges mezőiben és az AI-chatben nem szabad megadni.
3. Alkalmazott jogalapok
| Jogalap | Mikor alkalmazható? | Jellemző példa |
|---|---|---|
| GDPR 6. cikk (1) a) | Önkéntes, konkrét, tájékozott és visszavonható hozzájárulás. | Nem szükséges sütik, statisztika, marketing, hírlevél vagy web-push. |
| GDPR 6. cikk (1) b) | Szerződés teljesítése vagy az érintett kérésére tett, szerződéskötést megelőző intézkedés. | Ajánlatkérés, auditigény, projekt-egyeztetés, megrendelés, támogatás. |
| GDPR 6. cikk (1) c) | Az adatkezelőt terhelő jogi kötelezettség. | Számviteli, adózási, fogyasztóvédelmi vagy hatósági kötelezettség. |
| GDPR 6. cikk (1) f) | Az adatkezelő vagy harmadik fél jogos érdeke, ha az érintett jogai nem élveznek elsőbbséget. | IT-biztonság, visszaélés-megelőzés, üzleti kapcsolattartás, jogi igények. |
Hozzájáruláson alapuló adatkezelésnél a hozzájárulás bármikor, a jövőre nézve visszavonható. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
4. Weboldal-kiszolgálás, tárhely és biztonsági naplók
A tárhelyet a HOSTINGER operations, UAB biztosítja. A weboldal megnyitásakor a kiszolgáló, a WordPress-rendszer és a biztonsági megoldások – ideértve különösen a WP Cerber Security, a Security Optimizer és a kapcsolódó infrastruktúra funkcióit – kezelhetik az IP-címet, a hozzáférés idejét, a kért URL-t, a hivatkozó oldalt, a böngésző és eszköz jellemzőit, a válaszkódot, valamint a biztonsági eseményeket.
| Cél | Jogalap | Címzettek | Megőrzés |
|---|---|---|---|
| A weboldal kézbesítése, rendelkezésre állás, hibakeresés, támadás- és visszaélés-megelőzés. | GDPR 6. cikk (1) f); kért szolgáltatásnál szükség szerint 6. cikk (1) b). Eszközhozzáférésnél a TDDDG 25. § (2) szerinti szükségességi kivétel alkalmazható. | Tárhelyszolgáltató, biztonsági és karbantartási szolgáltató, jogosult rendszergazda. | A normál hozzáférési és biztonsági naplók a műszaki szükségességhez igazodó rövid ideig, főszabály szerint legfeljebb 30 napig; incidens, bizonyítás vagy jogi kötelezettség esetén a szükséges eljárás lezárásáig. |
A Cloudflare Turnstile vagy más CAPTCHA-megoldás az automatizált visszaélések és kéretlen beküldések csökkentésére használható. Ennek keretében technikai böngésző-, eszköz- és hálózati adatok továbbíthatók a ténylegesen konfigurált szolgáltatónak.
5. Kapcsolatfelvétel, audit- és igényfelmérő űrlapok
Az Elementor vagy Fluent Forms alapú űrlapok és a közvetlen megkeresések keretében kezelhető különösen a név, e-mail-cím, telefonszám, weboldalcím, üzenet, projektcél, szolgáltatási igény, elküldési idő, forrásoldal, űrlap- és beküldési azonosító, valamint a tájékoztató megismerésének technikai igazolása.
Cél: azonosítás, válaszadás, visszahívás, ajánlat vagy audit elkészítése, igényfelmérés, a megkeresés és a későbbi projekt dokumentálása.
Jogalap: magánszemély érdeklődőnél jellemzően GDPR 6. cikk (1) b); szervezeti kapcsolattartónál a szerződéses cél mellett GDPR 6. cikk (1) f) szerinti jogos üzleti kapcsolattartási érdek is alkalmazható.
Adatszolgáltatás: a kötelezőként jelölt adatok nélkül a kérés nem vagy csak korlátozottan kezelhető. A telefonszám csak akkor legyen kötelező, ha a kért szolgáltatás ténylegesen visszahívást igényel; egyéb esetben az adatminimalizálás érdekében opcionális.
6. E-mail-, telefonos és közösségi kommunikáció
E-mailben vagy telefonon történő kapcsolatfelvételnél kezelhető a feladó vagy hívó neve, e-mail-címe, telefonszáma, az üzenet vagy beszélgetés tartalma, időpontja, kézbesítési és hibainformációja, valamint a válaszok és kapcsolódó mellékletek.
Cél: a megkeresés megválaszolása, ajánlatadás, szerződés teljesítése, panaszkezelés, ügyfélszolgálat és az üzleti kommunikáció bizonyítható dokumentálása.
Jogalap: GDPR 6. cikk (1) b), c) vagy f), az ügy természetétől függően. Az e-mail technikai kézbesítésében a tárhely-, postafiók- vagy SMTP-szolgáltató adatfeldolgozóként közreműködhet.
A Facebook-, Messenger- vagy WhatsApp-hivatkozás megnyitásakor az érintett külső szolgáltató saját felelősségében kezelhet technikai és fiókadatot. A Digiösvény a külső szolgáltatás megnyitása előtt nem továbbítja az űrlapon megadott adatokat ezeknek a szolgáltatóknak.
7. FluentCRM, ügyfél- és projektkezelés
A megkeresések a helyi WordPress-adatbázisban működő FluentCRM rendszerben rögzíthetők. A kapcsolati adatok mellett kezelhető a megkeresés forrása, márkája, kiválasztott szolgáltatási útvonala, státusza, projektfázisa, utolsó üzenete, hozzájárulási állapota, ügyfélszolgálati hivatkozása, belső összefoglalója és felelős ügyintézője.
Cél: a megkeresések elvesztésének megelőzése, következetes ügyfélkommunikáció, projekt- és támogatási folyamat, feladatkiosztás, hozzájárulási bizonyíték és kommunikációs előzmény kezelése.
Jogalap: GDPR 6. cikk (1) b) és f); számviteli vagy jogi dokumentumnál 6. cikk (1) c). A CRM-be kerülés önmagában nem jogosít reklámküldésre. Marketingautomatizációba kizárólag megfelelő, dokumentált marketing-hozzájárulással kerülhet kapcsolat.
8. Ügyfélszolgálati portál és SupportCandy
Az ügyfélszolgálati portálon és a SupportCandy rendszerben kezelhető a név, e-mail, felhasználói vagy jegyazonosító, tárgy, üzenet, kategória, prioritás, státusz, csatolmány, válaszok, időbélyeg, hozzárendelt ügyintéző és technikai napló. Az Email Piping funkció a beérkező e-mailt ügyfélszolgálati jeggyé, a válaszokat pedig a meglévő jegy folytatásává alakíthatja.
Cél: támogatási, panasz-, számlázási, adatvédelmi vagy biztonsági ügy fogadása, kivizsgálása, megválaszolása, eszkalálása és bizonyítható lezárása.
Jogalap: GDPR 6. cikk (1) b), c) vagy f), az ügy természetétől függően. Az ügyfélszolgálati rendszerből származó adat külön jogalap nélkül nem használható értékesítési vagy reklámcélra.
Csatolmányban nem szabad szükségtelen jelszót, teljes bankkártyaadatot, különleges személyes adatot vagy más aránytalanul érzékeny információt küldeni.
9. AI-asszisztens és AI-val támogatott belső feldolgozás
A weboldal és a belső munkafolyamatok AI-funkciókat használhatnak, ideértve különösen a Digiösvény Omnichannel AI Bridge, a Smart Publish AI modulok, a WordPress AI-rendszer és a ténylegesen konfigurált külső AI-szolgáltató funkcióit.
Az AI-chatben vagy AI-val támogatott feldolgozás során kezelhető az üzenet, beszélgetési előzmény, munkamenet-azonosító, technikai metaadat, az önként megadott kapcsolati vagy projektinformáció, valamint az ezekből képzett belső összefoglaló, téma-, státusz- vagy útvonaljavaslat.
- A közvetlenül kommunikáló felület egyértelműen jelzi, hogy a felhasználó AI-rendszerrel kommunikál.
- Az AI válasza tévedhet; szerződéses, jogi, pénzügyi, adatvédelmi vagy biztonságkritikus döntéshez emberi ellenőrzés szükséges.
- Az AI-chatbe nem szabad jelszót, egészségügyi adatot, okmányt, fizetési adatot vagy más különösen érzékeny információt beírni.
- Külső AI-szolgáltató igénybevételekor az üzenet és a működéshez szükséges kontextus a szolgáltatóhoz továbbítható a megkötött adatfeldolgozási és adattovábbítási feltételek szerint.
Jogalap: a felhasználó által kért funkciónál GDPR 6. cikk (1) b), az ügyfélkiszolgálás és folyamatbiztonság érdekében 6. cikk (1) f); nem szükséges eszköztárolásnál vagy opcionális elemzésnél 6. cikk (1) a), valamint TDDDG 25. §.
Az AI által készített összefoglaló vagy útvonaljavaslat belső döntéstámogatás. A Digiösvény nem alkalmaz olyan kizárólag automatizált döntést, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
10. CookieYes hozzájárulás-kezelés
A CookieYes rendszer kezeli a nem szükséges technológiákra vonatkozó választást. Ennek keretében kezelhető a hozzájárulási azonosító, ország, státusz, dátum és idő, bizonyítási adat, valamint a szolgáltatói tájékoztatás szerint maszkolt IP-cím.
Cél: a választás végrehajtása, megjegyzése és bizonyítható dokumentálása.
Jogalap: a TDDDG 25. § szerinti hozzájárulás-kezelés, továbbá GDPR 6. cikk (1) c) és f) a jogi kötelezettség teljesítése és a hozzájárulás bizonyíthatósága érdekében.
11. Statisztika, viselkedéselemzés és marketing
A Google Analytics 4 / Site Kit, a Microsoft Clarity, a Google Ads, a Meta Pixel és a Microsoft Advertising UET – amennyiben az adott szolgáltatás ténylegesen konfigurált és aktív – csak a megfelelő hozzájárulási kategória engedélyezése után használható.
| Adatkezelés | Jellemző adatok | Jogalap | Cél |
|---|---|---|---|
| Google Analytics 4 | Álnevesített látogatói, eszköz-, esemény-, forrás- és munkamenetadat. | GDPR 6. cikk (1) a); TDDDG 25. § (1). | Látogatottság, teljesítmény és tartalomfejlesztés. |
| Microsoft Clarity | Interakciós, navigációs, hőtérkép- és munkamenet-visszajátszási adat; a beviteli mezők tartalmát a konfigurációnak maszkolnia kell. | GDPR 6. cikk (1) a); TDDDG 25. § (1). | Használhatósági hibák és navigációs minták elemzése. |
| Hirdetési és konverziómérés | Kampány-, kattintási, esemény-, eszköz- és álnevesített reklámazonosító. | GDPR 6. cikk (1) a); TDDDG 25. § (1). | Kampányhatás, konverzió és – külön engedély esetén – remarketing. |
A részletes technológia-, azonosító- és időtartamlista a Süti tájékoztatóban található. A nem szükséges mérőkódokat a megfelelő hozzájárulásig technikailag blokkolni kell.
12. Web-push, PWA és nyelvi preferencia
Gravitec web-push
Böngészős értesítés csak a böngésző külön engedélye és – ahol szükséges – megfelelő hozzájárulás után küldhető. Kezelhető a push-végpont, böngészőkulcs, eszköz- és feliratkozási állapot. Jogalap: GDPR 6. cikk (1) a). Az engedély a böngésző vagy az operációs rendszer értesítési beállításaiban bármikor visszavonható.
PWA és szolgáltatási munkamenet
A Smart Publish AI PWA vagy más telepíthető webalkalmazás-funkció service workert, gyorsítótárat és helyi beállítást használhat a kért funkció biztosításához. Nem szükséges nyomkövetés csak hozzájárulással alkalmazható.
TranslatePress
A nyelvi preferencia megjegyzéséhez helyi azonosító vagy süti használható. Célja a felhasználó által kiválasztott nyelv biztosítása. Jogalapja a kért funkciótól függően GDPR 6. cikk (1) b) vagy f), valamint a TDDDG 25. § (2) szerinti szükségességi kivétel.
13. Címzettek, adatfeldolgozók és harmadik ország
Szükség szerint az alábbi címzetti körök férhetnek hozzá személyes adathoz:
- HOSTINGER operations, UAB és az infrastruktúra jogosult közreműködői;
- e-mail-, SMTP-, karbantartási, biztonsági, mentési és technikai szolgáltatók;
- CookieYes, Cloudflare, Gravitec és a ténylegesen aktivált funkció szolgáltatója;
- Google, Microsoft, Meta vagy a ténylegesen konfigurált AI-szolgáltató kizárólag a megfelelő funkció és jogalap fennállásakor;
- könyvelő, jogi képviselő, biztosító, hatóság vagy bíróság, ha jogi kötelezettség vagy igényérvényesítés indokolja.
A WordPressen belül működő Elementor, Fluent Forms, FluentCRM és SupportCandy alapadatai főszabály szerint a weboldal saját tárhelyi adatbázisában tárolódnak; ez nem zárja ki, hogy licenc-, e-mail-, AI-, biztonsági vagy integrációs funkció külön szolgáltatót vegyen igénybe.
Az Európai Gazdasági Térségen kívüli továbbítás csak a GDPR V. fejezete szerinti garanciával történhet: megfelelőségi határozat – az arra jogosult amerikai címzettnél például az EU–USA Adatvédelmi Keretrendszer –, vagy az Európai Bizottság által elfogadott általános szerződési feltételek és szükség szerinti kiegészítő intézkedések alapján.
14. Megőrzési idők
| Adatkör | Fő megőrzési szabály |
|---|---|
| Szerver- és biztonsági napló | A műszaki szükségességhez igazodó rövid ideig, főszabály szerint legfeljebb 30 nap; incidensnél a vizsgálat és igényérvényesítés lezárásáig. |
| Sikertelen érdeklődés vagy ajánlatkérés | A megkeresés érdemi lezárásától számított legfeljebb 6 hónap, kivéve, ha jogi igény, ismételt kapcsolat vagy külön hozzájárulás hosszabb megőrzést indokol. |
| Szerződéses és projektkommunikáció | A szerződés teljesítése alatt, majd a polgári jogi igények elévüléséhez és a bizonyítási szükséglethez igazodó ideig. |
| Üzleti levelek, számlák és adózási bizonylatok | A dokumentum típusától függően a német jog szerinti 6, 8 vagy 10 év. |
| Ügyfélszolgálati jegy | Lezárás után főszabály szerint 3 év; szerződéses, számlázási, panasz- vagy jogvitaanyag esetén a hosszabb törvényi vagy igényérvényesítési idő. |
| Marketing- vagy push-hozzájárulás | A visszavonásig; a hozzájárulási bizonyíték a jogi igényérvényesítéshez szükséges ideig korlátozottan megőrizhető. |
| Statisztikai és marketingazonosító | A Süti tájékoztatóban és a hozzájárulási panelen jelzett időtartamig, illetve a hozzájárulás visszavonásáig. |
| AI-chat és AI-összefoglaló | Munkameneti adat a technikai szükségességig; ügyhöz kapcsolt tartalom az adott ügy megőrzési szabálya szerint. |
A megőrzési idő lejártakor az adat törlendő vagy visszafordíthatatlanul anonimizálandó, kivéve, ha további jogszerű megőrzési ok áll fenn.
15. Az érintett jogai
A GDPR feltételei szerint kérhető:
- tájékoztatás és hozzáférés a kezelt adatokhoz;
- pontatlan adat helyesbítése és hiányos adat kiegészítése;
- törlés vagy az adatkezelés korlátozása;
- adathordozhatóság a hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelésnél;
- tiltakozás a GDPR 6. cikk (1) f) pontján alapuló adatkezelés ellen;
- hozzájárulás visszavonása a jövőre nézve;
- emberi beavatkozás kérése, ha az alkalmazandó jog szerint automatizált döntés érintené.
A kérelem a hello@digiosveny.hu címre küldhető. Az adatkezelő a személyazonosság és a kérelem megalapozottságának ellenőrzéséhez arányos további információt kérhet.
Panaszjog
Panasz benyújtható különösen az adatkezelő székhelye szerint illetékes hatósághoz:
- Hatóság
- Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
- Látogatási cím
- Hintere Bleiche 34, 55116 Mainz, Németország
- Postacím
- Postfach 30 40, 55020 Mainz, Németország
- Telefon
- +49 (0) 6131 8920-0
- poststelle(at)datenschutz.rlp.de
- Weboldal
- https://www.datenschutz.rlp.de/
Az érintett a szokásos tartózkodási helye, munkahelye vagy a feltételezett jogsértés helye szerinti más uniós felügyeleti hatósághoz is fordulhat.
16. Profilalkotás és automatizált döntéshozatal
Az analitikai és marketingrendszerek hozzájárulás esetén álnevesített érdeklődési vagy kampányprofilt képezhetnek. A CRM és az AI-rendszer a megkeresést témakör, státusz, kockázat vagy szükséges következő lépés szerint osztályozhatja.
A Digiösvény nem alkalmaz olyan kizárólag automatizált döntést, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené. Az ajánlat, szerződés, panasz, adatvédelmi kérelem, fizetési kérdés és lényeges ügyféldöntés emberi ellenőrzés mellett történik.
17. A tájékoztató módosítása és kapcsolódó dokumentumok
A tájékoztató módosítható, ha változik a szolgáltatás, az alkalmazott technológia, az adatfeldolgozói kör vagy a jogi követelmény. A hatályos változat ezen az oldalon érhető el, a lényeges módosítás dátumának feltüntetésével.
Dokumentumverzió: PRIV-2026-08-10. A dokumentumot a szolgáltatások, a technikai rendszer vagy az alkalmazandó jog lényeges változásakor felül kell vizsgálni.