011. Adatkezelő
Az adatkezelő a Nortinia Kft. Ez a társaság dönt arról, hogy a látogatóinkról milyen adatot, milyen célból és meddig tárolunk. A teljes cégjogi adatkört lásd az Impresszum oldalon.
| Cégnév | Nortinia Kft. |
| Székhely | 1125 Budapest, Városkúti út 17/B. |
| Adószám | 22958451-2-43 |
| Cégjegyzékszám | 01-09-390508 |
| Adatvédelmi kapcsolat | [email protected] |
022. Mit kezelünk és miért
Csak azt az adatot tároljuk, ami az oldal működéséhez és a megkeresésed megválaszolásához valóban szükséges. Nem adunk el adatot harmadik félnek, és nem profilozunk hirdetési célból.
| Szerver-log (IP, User-Agent, kérés idő, status) | Üzembiztonság, hibakeresés, visszaélés-megelőzés |
| Kapcsolati űrlap (név, email, cégnév, üzenet) | A megkeresésed feldolgozása, a Lunda bemutatójának egyeztetése |
| Választott nyelv és téma (sütiben) | A felhasználói élmény személyre szabása |
| Anonim látogatottsági adat (opt-in) | Csak ha a látogató hozzájárul: oldal-teljesítmény mérése |
033. Jogalap (GDPR 6. cikk)
Az adatkezelés jogalapja attól függ, mit csinálsz az oldalon. Az alábbi táblázat egyértelműen mutatja, mire mire hivatkozunk.
| Szerver-log | GDPR 6(1)(f) — jogos érdek (üzembiztonság) |
| Kapcsolati űrlap | GDPR 6(1)(b) — szerződéskötés előtti lépések / GDPR 6(1)(a) — hozzájárulás |
| Funkcionális sütik (nyelv, téma) | GDPR 6(1)(f) — feltétlenül szükséges, jogos érdek |
| Analitikai sütik | GDPR 6(1)(a) — kifejezett hozzájárulás (opt-in) |
| Számlázás (ha ügyfél leszel) | GDPR 6(1)(c) — jogi kötelezettség (Számv. tv.) |
044. Megőrzési idő
Az adatokat csak addig őrizzük, ameddig a célt szolgálják. Utána automatikusan vagy negyedéves audit során töröljük őket.
| Szerver-log | 30 nap (rotáció) |
| Kapcsolati űrlap üzenetei | az egyeztetés lezárása után 12 hónap, vagy korábbi törlési kérésre azonnal |
| Ügyféllé válás esetén szerződéses adatok | a szerződés megszűnését követő 5 év (jogi kötelezettség) |
| Számlázási adatok | 8 év (Számv. tv. 169. § (2)) |
| Süti-hozzájárulás állapota | 12 hónap, utána újból megkérdezünk |
055. Adatfeldolgozók
Néhány technikai partnerünk hozzáfér a látogatói adatokhoz a szolgáltatás biztosításához, de mind szerződéses adatfeldolgozó, és kizárólag a mi utasításunk alapján kezelhet adatot. Egy se ad tovább adatot a saját üzleti céljaira.
| Cloudflare, Inc. (CDN, DDoS-védelem, TLS) | USA / EU régió — Standard Contractual Clauses |
| Sentry (hibanaplózás, opcionális) | EU régió |
| Email szolgáltató (kapcsolati űrlap kézbesítés) | EU régió |
| Nortinia NIP Platform (saját Kubernetes, hosting) | Budapest, Magyarország |
066. Adattovábbítás harmadik országba
Ahol harmadik országba (pl. USA) történő adattovábbítás előfordulhat — jellemzően a Cloudflare CDN-en keresztül —, ott a GDPR 46. cikke szerinti megfelelő garanciát (Standard Contractual Clauses) alkalmazzuk. A kapcsolati űrlapon keresztül kapott személyes adatokat NEM továbbítjuk az EGT területén kívülre.
077. Az érintett jogai (GDPR 12-22. cikk)
Az adatkezeléssel kapcsolatban az alábbi jogokkal élhetsz. Mindegyik gyakorlása ingyenes. Írj az [email protected] címre — legkésőbb 30 napon belül válaszolunk.
| Hozzáférési jog (15. cikk) | Megkérdezheted, milyen adatot tárolunk rólad. |
| Helyesbítéshez való jog (16. cikk) | Pontatlan adat javítását kérheted. |
| Törléshez való jog (17. cikk, „elfeledtetés”) | Adataid végleges törlését kérheted, ha nincs törvényi akadálya. |
| Korlátozáshoz való jog (18. cikk) | Letilthatod az adatkezelést, amíg vitatott. |
| Hordozhatóság (20. cikk) | Strukturált formában (JSON / CSV) megkapod, amit rólad tárolunk. |
| Tiltakozás (21. cikk) | Tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen. |
| Hozzájárulás visszavonása | Ha hozzájáruláson alapult, bármikor visszavonhatod. |
088. Panasz benyújtása
Ha úgy érzed, az adatkezelésünk sérti a jogaidat, panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, 1055 Budapest, Falk Miksa utca 9-11., [email protected], naih.hu). Mielőtt ide fordulnál, kérjük, írj nekünk először — a panaszok 90+%-át egy email-váltással meg tudjuk oldani.
099. Biztonsági intézkedések
Az adataidat TLS 1.3-as titkosítással védjük átvitelkor, az adatbázisban titkosítva tároljuk a kapcsolati űrlap üzeneteit, a hozzáférést kétfaktoros azonosítás védi, és a teljes infrastruktúrát egy auditálható, GitOps-alapú folyamat menedzseli. Adatvédelmi incidens esetén 72 órán belül értesítjük az érintetteket és a NAIH-ot, ha az incidens magas kockázattal jár.
1010. Kapcsolat
Bármilyen adatvédelmi kérdéssel keress minket az [email protected] címen vagy a +36 20 492 5378-as telefonszámon. Postai úton: Nortinia Kft., 1125 Budapest, Városkúti út 17/B.