busaipixel.hu
Busai Gábor egyéni vállalkozó
Hatályos: 2026. szeptember 10. napjától · Verzió: 2.31. Bevezetés, a tájékoztató célja és hatálya
Busai Gábor egyéni vállalkozó (a továbbiakban: Adatkezelő) a busaipixel.hu weboldal (a továbbiakban: Weboldal) üzemeltetése, valamint webfejlesztési, webshop-fejlesztési és weboldal-karbantartási szolgáltatásai nyújtása során személyes adatokat kezel. Az Adatkezelő elkötelezett az érintettek személyes adatainak védelme mellett, és adatkezelését a hatályos európai uniós és magyar jogszabályokkal összhangban végzi.
A jelen tájékoztató célja, hogy az érintettek az adatkezelés megkezdése előtt világos, tömör és közérthető tájékoztatást kapjanak arról, hogy az Adatkezelő milyen személyes adatokat, milyen célból, milyen jogalapon és mennyi ideig kezel, kinek továbbítja azokat, és az érintetteket milyen jogok illetik meg.
A tájékoztató hatálya kiterjed:
- a Weboldal látogatóira;
- a Weboldalon elérhető űrlapokat – kapcsolatfelvételi űrlap, ajánlatkérő űrlap, árajánlat-kalkulátor – kitöltő személyekre;
- az Adatkezelő ügyfeleire, valamint az ügyfelek természetes személy kapcsolattartóira;
- azokra a személyekre, akik az Adatkezelővel e-mailben, telefonon vagy közösségi médián keresztül kapcsolatba lépnek.
A tájékoztató hatálya nem terjed ki azokra az adatkezelésekre, amelyeket az Adatkezelő ügyfelei a saját weboldalaikon és rendszereikben önálló adatkezelőként végeznek. Az Adatkezelő ezen weboldalak vonatkozásában adatfeldolgozóként jár el; erről a 11. pont ad tájékoztatást.
1.1 Az adatkezelésre irányadó jogszabályok
- Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról (GDPR – általános adatvédelmi rendelet);
- 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
- 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről (Eker. tv.), különösen a 13/A. §;
- 2000. évi C. törvény a számvitelről (Számv. tv.), különösen a 169. § (2) bekezdése;
- 2017. évi CL. törvény az adózás rendjéről (Art.);
- 2013. évi V. törvény a Polgári Törvénykönyvről (Ptk.).
2. Az adatkezelő adatai és elérhetőségei
| Név | Busai Gábor egyéni vállalkozó |
| Székhely / levelezési cím | 2151 Fót, Ybl Miklós utca 15. |
| Nyilvántartási szám | 58501270 |
| Adószám | 48214074-1-33 |
| Kamarai tagság | Budapesti Kereskedelmi és Iparkamara (BKIK) |
| [email protected] | |
| Telefon | +36 30 440 7758 |
| Weboldal | busaipixel.hu |
| Tárhelyszolgáltató | DotRoll Kft. – 1148 Budapest, Fogarasi út 3–5. · +36 1 432 3232 · [email protected] |
2.1 Adatvédelmi tisztviselő
Az Adatkezelő a GDPR 37. cikke alapján nem köteles adatvédelmi tisztviselő kijelölésére, mivel tevékenysége nem foglal magában olyan műveleteket, amelyek az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését, illetve különleges adatok nagy számban történő kezelését teszik szükségessé. Adatvédelmi tisztviselőt ezért nem jelölt ki. Az adatkezeléssel kapcsolatos kérdésekben az Adatkezelő közvetlenül jár el.
2.2 Adatkezeléssel kapcsolatos megkeresések
Az adatkezeléssel kapcsolatos bármely kérdés, kérelem vagy panasz az [email protected] e-mail címre, illetve a fenti postai címre küldhető. Az Adatkezelő a beérkező kérelmeket a 14.10. pontban írt határidőn belül megválaszolja.
3. Fogalommeghatározások
| személyes adat | az azonosított vagy azonosítható természetes személyre („érintett") vonatkozó bármely információ – így különösen név, azonosító szám, helymeghatározó adat, online azonosító (pl. IP-cím, süti-azonosító). |
| adatkezelés | a személyes adatokon végzett bármely művelet, például gyűjtés, rögzítés, tárolás, felhasználás, továbbítás, törlés. |
| adatkezelő | az a személy, aki az adatkezelés céljait és eszközeit önállóan vagy másokkal együtt meghatározza. |
| adatfeldolgozó | az a személy, aki az adatkezelő nevében és utasításai szerint személyes adatokat kezel. |
| érintett | az a természetes személy, akinek a személyes adatait az Adatkezelő kezeli. |
| hozzájárulás | az érintett akaratának önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az adatkezeléshez beleegyezését adja. |
| címzett | az a személy, akivel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. |
| harmadik ország | az Európai Gazdasági Térségen kívüli állam. |
| adatvédelmi incidens | a biztonság olyan sérülése, amely a személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. |
| profilalkotás | a személyes adatok automatizált kezelése, amelynek során az érintett bizonyos személyes jellemzőit értékelik, például érdeklődési körének elemzése hirdetési célból. |
4. Az adatkezelés alapelvei
Az Adatkezelő a GDPR 5. cikkében rögzített alapelvek szerint jár el:
- Jogszerűség, tisztességes eljárás és átláthatóság: az adatkezelés jogszerűen, tisztességesen és az érintett számára átlátható módon történik.
- Célhoz kötöttség: az adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történik, és azokat az Adatkezelő nem kezeli ezekkel a célokkal össze nem egyeztethető módon.
- Adattakarékosság: az Adatkezelő kizárólag a cél eléréséhez szükséges adatokat kezeli; űrlapjain nem kér be a szolgáltatás nyújtásához nem szükséges adatot.
- Pontosság: az Adatkezelő törekszik arra, hogy a kezelt adatok pontosak és naprakészek legyenek; a pontatlan adatokat haladéktalanul törli vagy helyesbíti.
- Korlátozott tárolhatóság: az adatokat az Adatkezelő csak a jelen tájékoztatóban megjelölt ideig, illetve a cél megvalósulásáig tárolja.
- Integritás és bizalmas jelleg: az Adatkezelő megfelelő technikai és szervezési intézkedésekkel biztosítja az adatok biztonságát (lásd 9. pont).
- Elszámoltathatóság: az Adatkezelő felelős a fenti elveknek való megfelelésért, és képes annak igazolására.
5. Az egyes adatkezelési tevékenységek
5.1 A Weboldal technikai működésével összefüggő naplózás (szerverlog)
A Weboldal meglátogatásakor a tárhelyszolgáltató szervere automatikusan naplózza a látogatás technikai adatait. Ez a naplózás a Weboldal biztonságos és hibamentes működtetéséhez szükséges, és minden weboldal esetében szokásos. Felhívjuk a figyelmet arra, hogy az IP-cím a GDPR értelmében személyes adatnak minősül.
| Kezelt adatok köre | IP-cím, a látogatás időpontja, a meglátogatott aloldal címe, a hivatkozó oldal (referer), a böngésző és az operációs rendszer típusa, a szerver által adott válaszkód. |
| Az adatkezelés célja | A Weboldal rendeltetésszerű és biztonságos működésének biztosítása, üzemzavarok és technikai hibák elhárítása, a rendszert érő támadások és visszaélések felderítése és megelőzése. |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke a Weboldal biztonságos üzemeltetéséhez és az informatikai rendszer védelméhez. Az érdekmérlegelés eredménye: a naplózás korlátozott adatkörre terjed ki, azt az Adatkezelő nem kapcsolja össze más adattal és nem használja fel az egyes látogatók azonosítására, így az érintettek érdekeit és jogait nem sérti aránytalanul. |
| Megőrzési idő | A naplóállományokat a tárhelyszolgáltató a saját naplózási rendje szerint tárolja, majd automatikusan felülírja vagy törli; ennek pontos időtartamáról a tárhelyszolgáltató adatkezelési tájékoztatója rendelkezik. Biztonsági incidens vagy visszaélés gyanúja esetén az érintett naplóbejegyzések a vizsgálat lezárultáig, de legfeljebb 1 évig megőrzésre kerülnek. |
| Adatfeldolgozó | DotRoll Kft. (tárhelyszolgáltatás). |
| Az adatszolgáltatás jellege | A naplózás a Weboldal megnyitásának technikai velejárója, az érintett külön adatszolgáltatást nem végez. |
5.2 Kapcsolatfelvételi űrlap
| Kezelt adatok köre | Név, e-mail cím, telefonszám (opcionális), az üzenet szövege és az abban önkéntesen megadott bármely további adat, az üzenet küldésének időpontja. |
| Az adatkezelés célja | Az érintett megkeresésének fogadása, a feltett kérdés megválaszolása, kapcsolattartás. |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés a) pont – az érintett hozzájárulása, amelyet az űrlap elküldése előtti jelölőnégyzet bejelölésével ad meg. A hozzájárulás bármikor, indokolás nélkül, díjmentesen visszavonható; a visszavonás nem érinti a visszavonás előtti adatkezelés jogszerűségét. |
| Megőrzési idő | A megkeresés lezárását követő 1 év, illetve – amennyiben az korábban következik be – a hozzájárulás visszavonása. Amennyiben a megkeresésből szerződéses jogviszony jön létre, a további adatkezelésre az 5.6. pont irányadó. |
| Adatfeldolgozó | DotRoll Kft. (tárhely- és e-mail szolgáltatás), Google Ireland Limited (reCAPTCHA – spamvédelem). |
| Az adatszolgáltatás jellege | Az adatok megadása önkéntes, azonban a név és az e-mail cím megadása nélkül az Adatkezelő nem tud választ küldeni, így az űrlap nem küldhető el. |
5.3 Ajánlatkérő űrlap
| Kezelt adatok köre | Név, e-mail cím, telefonszám, a jelenlegi weboldal címe (amennyiben van), a tervezett projektre vonatkozóan megadott információk, a beküldés időpontja. |
| Az adatkezelés célja | Az ajánlatkérés befogadása, egyedi árajánlat összeállítása és megküldése, a szolgáltatással kapcsolatos kapcsolattartás és egyeztetés. |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés a) pont – az érintett hozzájárulása. Amennyiben az ajánlatkérés az érintett kérésére szerződéskötést megelőző lépéseket igényel, az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja is lehet. |
| Megőrzési idő | Az ajánlat megküldésétől számított 1 év (az ajánlat érvényessége és az esetleges utólagos megkeresések kezelése érdekében), illetve a hozzájárulás visszavonása. Szerződéskötés esetén az adatkezelés az 5.6. pont szerint folytatódik. Amennyiben az érintett nem kér ajánlatot vagy az ajánlatkérés nem értékelhető, az adatok 30 napon belül törlésre kerülnek. |
| Adatfeldolgozó | DotRoll Kft., Google Ireland Limited (reCAPTCHA). |
| Az adatszolgáltatás jellege | Önkéntes; a kötelezőként megjelölt mezők kitöltése nélkül az ajánlatkérés nem küldhető el, mert az ajánlat összeállítása és megküldése nem lehetséges. |
5.4 Árajánlat-kalkulátor
A Weboldalon elérhető árajánlat-kalkulátor segítségével az érintett tájékoztató jellegű árbecslést kérhet. A kalkulátor eredménye nem minősül szerződéses ajánlatnak.
| Kezelt adatok köre | A projektre vonatkozóan megadott paraméterek (pl. a weboldal típusa, aloldalak száma, kért funkciók, határidő), valamint – amennyiben az érintett kéri az eredmény megküldését vagy a kapcsolatfelvételt – név, cégnév, e-mail cím, telefonszám, a preferált kapcsolattartási mód, továbbá az arra vonatkozó válasz, hogy az érintett honnan értesült az Adatkezelő szolgáltatásáról. |
| Az adatkezelés célja | Tájékoztató árbecslés összeállítása és megjelenítése, az eredmény megküldése az érintett részére, valamint – az érintett kérésére – kapcsolatfelvétel a részletes ajánlat érdekében az általa megjelölt csatornán. Az érdeklődés forrására vonatkozó válasz célja az Adatkezelő hirdetési és marketingtevékenységének eredményességére vonatkozó összesített kimutatás készítése. |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés a) pont – az érintett hozzájárulása. |
| Megőrzési idő | A kalkuláció elküldésétől számított 1 év, illetve a hozzájárulás visszavonása. Amennyiben az érintett nem ad meg elérhetőséget, a megadott paraméterek nem kapcsolhatók természetes személyhez, így azok nem minősülnek személyes adatnak. |
| Adatfeldolgozó | DotRoll Kft., Google Ireland Limited (reCAPTCHA). |
| Az adatszolgáltatás jellege | Önkéntes; elérhetőség megadása nélkül a kalkuláció eredménye nem küldhető meg. |
5.5 Számlázás, könyvelés, adózási kötelezettségek
| Kezelt adatok köre | Név, számlázási cím, adószám (amennyiben van), a teljesített szolgáltatás megnevezése és ellenértéke, a teljesítés és a fizetés időpontja, bankszámlaszám (átutalás esetén). |
| Az adatkezelés célja | Számla kiállítása, a számviteli bizonylatok megőrzése, adó- és számviteli kötelezettségek teljesítése. |
| Az adatkezelés jogalapja | GDPR 6. cikk (1) bekezdés c) pont – az Adatkezelőre vonatkozó jogi kötelezettség teljesítése [Számv. tv. 169. § (2) bekezdés, az általános forgalmi adóról szóló 2007. évi CXXVII. törvény, valamint az Art. rendelkezései]. |
| Megőrzési idő | A számviteli bizonylatokat az Adatkezelő a Számv. tv. 169. § (2) bekezdése alapján a kiállítás évének utolsó napjától számított 8 évig őrzi meg. Ez a megőrzési kötelezettség jogszabályon alapul, ezért ezen adatok törlése az érintett kérésére sem lehetséges. |
| Adatfeldolgozó | KBOSS.hu Kft. (Számlázz.hu számlázóprogram) – 1031 Budapest, Záhony utca 7/D; Horváth és Tsa Univerzal Kft. (könyvelés) – 1213 Budapest, Csalitos u. 27. |
| Az adatszolgáltatás jellege | Jogszabályon alapuló kötelező adatkezelés; az adatok megadása nélkül a szolgáltatás számlázása, így annak nyújtása sem lehetséges. |
5.6 Ügyfélkapcsolat és szerződéses adatkezelés
Az Adatkezelő és ügyfelei közötti szerződés nem a Weboldalon keresztül, elektronikus úton jön létre: a szerződéskötés minden esetben egyedi egyeztetést követően, külön szerződésben történik. A Weboldalon leadott ajánlatkérés önmagában nem hoz létre szerződést, és nem keletkeztet szerződéskötési kötelezettséget egyik fél oldalán sem.
| Kezelt adatok köre | Az ügyfél (természetes személy vagy egyéni vállalkozó ügyfél esetén), illetve a jogi személy ügyfél természetes személy kapcsolattartójának neve, beosztása, e-mail címe, telefonszáma; a szerződés adatai és a teljesítéssel összefüggő levelezés; a szolgáltatás nyújtásához szükséges hozzáférési adatok kezelésére a 9.2. pont irányadó. |
| Az adatkezelés célja | A szerződés előkészítése, megkötése és teljesítése, a szolgáltatás nyújtása, kapcsolattartás, a teljesítés dokumentálása, panaszkezelés, valamint az esetleges jogi igények előterjesztése és védelme. |
| Az adatkezelés jogalapja | Természetes személy szerződő fél esetén: GDPR 6. cikk (1) bekezdés b) pont – a szerződés teljesítése. Jogi személy ügyfél kapcsolattartója esetén: GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő és az ügyfél jogos érdeke a szerződés zavartalan teljesítéséhez szükséges kapcsolattartáshoz. A kapcsolattartói adatok kizárólag a munkakörhöz kapcsolódó, üzleti elérhetőségi adatok, ezért az adatkezelés az érintett érdekeit nem sérti aránytalanul. |
| Megőrzési idő | A szerződés megszűnését követő 5 év (a Ptk. 6:22. § szerinti általános elévülési idő), a számviteli bizonylatok tekintetében a Számv. tv. szerinti 8 év. |
| Adatfeldolgozó | DotRoll Kft., KBOSS.hu Kft., Horváth és Tsa Univerzal Kft. |
| Az adatszolgáltatás jellege | A szerződés megkötésének és teljesítésének feltétele; az adatok hiányában a szerződés nem teljesíthető. |
5.7 Referenciaként való megjelenítés
| Kezelt adatok köre | Az ügyfél neve vagy vállalkozásának neve, logója, az elkészült weboldal címe és képernyőképe, az ügyfél által önkéntesen adott vélemény (referencia) szövege és – hozzájárulás esetén – neve. |
| Az adatkezelés célja | Az Adatkezelő korábbi munkáinak bemutatása a Weboldalon és a közösségi média felületein. |
| Az adatkezelés jogalapja | Vélemény, név vagy fénykép közzététele esetén: GDPR 6. cikk (1) bekezdés a) pont – az érintett hozzájárulása. Egyéni vállalkozó ügyfél cégnevének és a nyilvánosan elérhető weboldal képének megjelenítése esetén: GDPR 6. cikk (1) bekezdés f) pont – az Adatkezelő jogos érdeke tevékenységének bemutatásához. |
| Megőrzési idő | A hozzájárulás visszavonásáig, illetve az érintett tiltakozásáig. Az Adatkezelő a referencia eltávolítására irányuló kérést haladéktalanul teljesíti. |
| Az adatszolgáltatás jellege | Teljes mértékben önkéntes; a referencia megadásának megtagadása az ügyfelet semmilyen hátránnyal nem érinti. |
5.8 Közösségi média jelenlét
Az Adatkezelő közösségi média oldalt tart fenn a Facebookon (facebook.com/busaipixel). Az itt közzétett tartalmakhoz érkező kedvelések, követések, kommentek és üzenetek kezelése az érintett hozzájárulásán alapul [GDPR 6. cikk (1) bekezdés a) pont], amelyet az érintett a platformon végzett cselekményével ad meg.
Az Adatkezelő felhívja a figyelmet arra, hogy a közösségi média platformon történő adatkezelésre elsődlegesen az adott platform üzemeltetőjének – a Facebook esetében a Meta Platforms Ireland Limited (Merrion Road, Dublin 4, Írország) – saját adatkezelési tájékoztatója irányadó, amelyre az Adatkezelőnek nincs ráhatása. Az oldal statisztikáinak („Oldalelemzések") vonatkozásában az Adatkezelő és a Meta a GDPR 26. cikke szerinti közös adatkezelőnek minősülhetnek. A platform adatkezeléséről a www.facebook.com/privacy/policy címen tájékozódhat.
A Weboldalon elhelyezett közösségi média ikonok egyszerű hivatkozások, amelyek önmagukban nem továbbítanak adatot a platform felé; a Meta hirdetési pixelről a 6.3. pont ad tájékoztatást.
6. Sütik (cookie-k) és hasonló technológiák
6.1 Mi a süti?
A süti (cookie) a felhasználó eszközén elhelyezett kisméretű szöveges fájl, amely lehetővé teszi a böngésző felismerését, a weboldal működésének biztosítását, a látogatói szokások elemzését, valamint hirdetések megjelenítését. A jelen fejezetben foglaltak a sütikhez hasonló technológiákra (pl. böngészőben tárolt adat, követőpixel, script) is irányadók.
6.2 A hozzájárulás kezelése
A Weboldalon a működéshez feltétlenül szükséges sütik az Eker. tv. 13/A. § (3) bekezdése alapján hozzájárulás nélkül elhelyezhetők, mivel ezek nélkül a Weboldal nem működik.
Minden egyéb süti – így a statisztikai és a hirdetési célú sütik – kizárólag az érintett előzetes, kifejezett hozzájárulása esetén kerül elhelyezésre. A hozzájárulás megadására a Weboldal első meglátogatásakor megjelenő süti-tájékoztató sávban (cookie banner) van lehetőség, kategóriánként külön-külön. Az elutasítás ugyanolyan egyszerű, mint az elfogadás.
A megadott hozzájárulás bármikor módosítható vagy visszavonható a Weboldal láblécében elhelyezett „Süti-beállítások" hivatkozásra kattintva. A hozzájárulási beállítást és annak időpontját az Adatkezelő az elszámoltathatóság elvének [GDPR 5. cikk (2) bekezdés] érvényesítése érdekében a látogató eszközén rögzíti, és azt a hozzájárulás megújításáig, de legfeljebb 90 napig tárolja.
A Weboldal a Google Consent Mode v2 megoldását alkalmazza: a Google szolgáltatásai a hozzájárulás megadásáig nem helyeznek el azonosításra alkalmas sütiket, és csak összesített, azonosításra alkalmatlan jelzéseket továbbítanak. A nem a Google által üzemeltetett mérőkódok – így a Meta Pixel és az OpenAI hirdetési pixel – a hozzájárulás megadásáig egyáltalán nem töltődnek be a Weboldalon; ezeket a hozzájárulás-kezelő megoldás a vonatkozó kategóriához kötve, blokkolt állapotban tartja.
6.3 A Weboldalon alkalmazott sütik
a) A működéshez feltétlenül szükséges sütik és technológiák – hozzájárulás nem szükséges
| Név / szolgáltatás | Kibocsátó | Cél | Élettartam |
|---|---|---|---|
| PHPSESSID | busaipixel.hu (saját) | A munkamenet azonosítása, a felhasználó által megkezdett műveletek folytonosságának biztosítása. | A böngésző bezárásáig |
| Süti-hozzájárulási süti (BP Consent) | busaipixel.hu (saját) | A süti-beállításokra vonatkozó hozzájárulás és annak időpontja, hogy a sáv ne jelenjen meg ismételten. | 90 nap |
| wordpress_test_cookie, wp-settings-* | busaipixel.hu (saját) | A WordPress rendszer működéséhez, a sütik támogatottságának ellenőrzéséhez és a felületi beállítások megjegyzéséhez szükséges. | Munkamenet – 12 hónap |
| Fluent Forms űrlapvédelmi azonosító | busaipixel.hu (saját) | Az űrlapok visszaélésszerű, automatizált beküldésének megakadályozása (CSRF-védelem). | Munkamenet |
| __cf_bm, cf_clearance | Cloudflare, Inc. | A Weboldalt kiszolgáló tartalomelosztó és biztonsági hálózat működése: a rosszindulatú és automatizált forgalom kiszűrése, a Weboldal elérhetőségének és sebességének biztosítása. | Munkamenet – 30 nap |
| _GRECAPTCHA (Google reCAPTCHA) | Google Ireland Limited | Az űrlapok automatizált, kéretlen (spam) beküldésének kiszűrése. A Google reCAPTCHA v3 a látogató oldalon tanúsított viselkedése alapján kockázati pontszámot számít; ehhez az érintett IP-címét és böngészési interakcióira vonatkozó adatokat a Google részére továbbítja. | 6 hónap |
b) Statisztikai (analitikai) sütik – kizárólag hozzájárulás esetén
| Név | Kibocsátó | Cél | Élettartam |
|---|---|---|---|
| _ga | Google Ireland Limited | A látogatók megkülönböztetése a Google Analytics 4 statisztikáiban. | 2 év |
| _ga_<mérésazonosító> | Google Ireland Limited | A munkamenet állapotának tárolása a Google Analytics 4 részére. | 2 év |
| _gid | Google Ireland Limited | A látogatók megkülönböztetése. | 24 óra |
| _gat, _gat_gtag_* | Google Ireland Limited | A lekérdezések gyakoriságának korlátozása (terhelésszabályozás). | 1 perc |
Cél és következmény: a statisztikai sütik segítségével az Adatkezelő azt méri, hány látogató érkezik a Weboldalra, mely oldalakat nézik meg, mennyi időt töltenek el, és milyen forrásból érkeztek. A cél a Weboldal tartalmának és felépítésének fejlesztése. Az adatok összesített formában kerülnek elemzésre. Jogalap: GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás. Google Analytics 4 adatmegőrzés: a felhasználói szintű adatok megőrzési ideje a Google Analytics 4 fiókban 14 hónapra van beállítva.
c) Hirdetési és remarketing sütik, követőpixelek – kizárólag hozzájárulás esetén
| Név / szolgáltatás | Kibocsátó | Cél | Élettartam |
|---|---|---|---|
| _gcl_au | Google Ireland Limited | A Google Ads hirdetésekből érkező konverziók mérése. | 90 nap |
| IDE, test_cookie (doubleclick.net) | Google Ireland Limited | Hirdetések megjelenítése és eredményességének mérése, remarketing. | 13 hónap / 15 perc |
| _fbp (Meta Pixel) | Meta Platforms Ireland Limited | A Facebook- és Instagram-hirdetésekből érkező konverziók mérése, remarketing közönségek képzése. | 90 nap |
| fr (facebook.com) | Meta Platforms Ireland Limited | Hirdetések megjelenítése és célzása a Meta platformjain. | 90 nap |
| OpenAI (ChatGPT) hirdetési pixel – oaiq / bzr.openai.com | OpenAI | A ChatGPT felületén futó hirdetésekből érkező látogatások és konverziók (pl. ajánlatkérés beküldése) mérése, a hirdetések eredményességének kimutatása. | Legfeljebb 13 hónap |
| Google Tag Manager | Google Ireland Limited | A fenti mérőkódok kezelése és feltételes betöltése. Önmagában nem helyez el sütit, de kiszolgálja a hozzájárulási állapotot a mérőkódok felé. | Nem tárol sütit |
Cél és következmény: a hirdetési sütik és pixelek lehetővé teszik, hogy az Adatkezelő mérje hirdetési kampányainak eredményességét, és hogy a Weboldalt korábban meglátogató személyek számára a Google, a Meta, illetve az OpenAI hirdetési felületein releváns hirdetéseket jelenítsen meg (remarketing). Ez a tevékenység a GDPR 4. cikk 4. pontja szerinti profilalkotásnak minősülhet, azonban az érintettre nézve joghatással járó vagy őt hasonlóképpen jelentős mértékben érintő automatizált döntéshozatalt nem eredményez (lásd 12. pont). Jogalap: GDPR 6. cikk (1) bekezdés a) pont – hozzájárulás.
6.4 A sütik kezelése és letiltása
Az érintett a hozzájárulását bármikor módosíthatja a Weboldal láblécében elérhető „Süti-beállítások" felületen. Ezen felül a sütik a böngésző beállításaiban is kezelhetők, törölhetők és letilthatók:
- Google Chrome: support.google.com/chrome/answer/95647
- Mozilla Firefox: support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa
- Microsoft Edge: support.microsoft.com/hu-hu/microsoft-edge
- Apple Safari: support.apple.com/hu-hu/guide/safari/sfri11471/mac
A Google hirdetési beállításai a myadcenter.google.com címen, a Meta hirdetési beállításai a Facebook-fiók beállításaiban módosíthatók. Felhívjuk a figyelmet arra, hogy a működéshez szükséges sütik letiltása esetén a Weboldal egyes funkciói nem, vagy csak korlátozottan működnek.
7. Adatfeldolgozók és címzettek
Az Adatkezelő az alábbi adatfeldolgozókat veszi igénybe. Az adatfeldolgozók a személyes adatokat kizárólag az Adatkezelő utasítása szerint, a GDPR 28. cikke szerinti adatfeldolgozói szerződés alapján kezelik, és önálló döntést az adatkezelés tekintetében nem hoznak.
| Adatfeldolgozó | Székhely | Tevékenység / kezelt adatkör | Adatkezelés helye |
|---|---|---|---|
| DotRoll Kft. | 1148 Budapest, Fogarasi út 3–5. · [email protected] | Tárhely- és e-mail szolgáltatás, domain-szolgáltatás; a Weboldalon keresztül megadott valamennyi adat tárolása, szerverlogok. | Magyarország (EU) |
| KBOSS.hu Kft. (Számlázz.hu) | 1031 Budapest, Záhony utca 7/D | Online számlázóprogram; számlázási név, cím, adószám, a számla adatai. | Magyarország (EU) |
| Horváth és Tsa Univerzal Kft. | 1213 Budapest, Csalitos u. 27. | Könyvviteli szolgáltatás; számviteli bizonylatok adatai. | Magyarország (EU) |
| Google Ireland Limited | Gordon House, Barrow Street, Dublin 4, Írország | Google Analytics 4 (statisztika), Google Ads (hirdetés, konverziómérés), Google Tag Manager (mérőkód-kezelés), reCAPTCHA (spamvédelem); süti-azonosítók, IP-cím, eszköz- és böngészőadatok, a Weboldalon végzett tevékenység adatai. | Írország (EU), adattovábbítás az USA-ba |
| Cloudflare, Inc. | 101 Townsend Street, San Francisco, CA 94107, USA | Tartalomelosztó hálózat (CDN) és biztonsági szolgáltatás a Weboldal előtt; IP-cím, kérés-metaadatok, böngészőadatok. | EU-s kiszolgálók, adattovábbítás az USA-ba |
| Meta Platforms Ireland Limited | Merrion Road, Dublin 4, Írország | Meta (Facebook) Pixel, hirdetéskezelés, közösségi oldal; süti-azonosítók, IP-cím, a Weboldalon végzett tevékenység adatai. | Írország (EU), adattovábbítás az USA-ba |
| OpenAI (OpenAI Ireland Limited, illetve OpenAI OpCo, LLC) | 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Írország / 1960 Bryant Street, San Francisco, CA 94110, USA | ChatGPT hirdetési felületen futó kampányok konverziómérése; hirdetési azonosítók, IP-cím, a Weboldalon végzett tevékenység adatai. | Írország (EU) és USA |
További címzettek: az Adatkezelő a személyes adatokat a fentieken túl kizárólag jogszabályi kötelezettség alapján, hatósági vagy bírósági megkeresés esetén (pl. NAV, bíróság, nyomozó hatóság), illetve jogi igény érvényesítése esetén jogi képviselő részére továbbítja. Az Adatkezelő a személyes adatokat kereskedelmi célból harmadik félnek nem adja el és nem adja át.
8. Adattovábbítás harmadik országba
A 7. pontban megjelölt szolgáltatók egy része az Európai Gazdasági Térségen kívül, elsősorban az Amerikai Egyesült Államokban is végez adatkezelési műveleteket, vagy anyavállalata részére adatot továbbít. Ez az alábbi szolgáltatókat érinti: Google, Meta, OpenAI és Cloudflare.
Ezen adattovábbítások jogszerűségét az alábbi garanciák biztosítják:
- Megfelelőségi határozat [GDPR 45. cikk]: az Európai Bizottság 2023. július 10-i (EU) 2023/1795 végrehajtási határozatával megállapította, hogy az EU–USA adatvédelmi keret (EU–U.S. Data Privacy Framework, DPF) tanúsítványával rendelkező amerikai szervezetek megfelelő szintű védelmet biztosítanak. A Google LLC, a Meta Platforms Inc. és a Cloudflare, Inc. a DPF-lista tanúsított résztvevője; a lista a www.dataprivacyframework.gov/list címen ellenőrizhető.
- Általános szerződési feltételek [GDPR 46. cikk (2) bekezdés c) pont]: azon szolgáltatók esetében, amelyek nem, vagy nem az adott szolgáltatásra nézve tanúsítottak a DPF keretében, az adattovábbítás az Európai Bizottság 2021/914 végrehajtási határozatával elfogadott általános adatvédelmi kikötések (SCC) alapján, kiegészítő technikai és szervezési intézkedések mellett történik.
Az Adatkezelő felhívja a figyelmet arra, hogy a harmadik országba történő adattovábbítással járó valamennyi süti és pixel kizárólag az érintett kifejezett hozzájárulása esetén aktiválódik; a hozzájárulás megtagadása vagy visszavonása esetén ilyen adattovábbításra nem kerül sor. Kivételt képeznek a 6.3. a) pontban felsorolt, a Weboldal működéséhez és biztonságához szükséges szolgáltatások (Cloudflare, reCAPTCHA), amelyek esetében az IP-cím továbbítására a Weboldal rendeltetésszerű és biztonságos működése érdekében kerül sor. A Weboldal a betűtípusokat saját szerverről szolgálja ki, így a megjelenítés miatt harmadik fél felé adattovábbítás nem történik.
9. Adatbiztonsági intézkedések
Az Adatkezelő a GDPR 32. cikkének megfelelően a tudomány és technológia állása, a megvalósítás költségei, továbbá az adatkezelés jellege és az érintettek jogaira jelentett kockázat figyelembevételével megfelelő technikai és szervezési intézkedéseket alkalmaz.
9.1 Technikai intézkedések
- A Weboldal és az azon keresztül továbbított adatok titkosított csatornán (HTTPS / TLS) közlekednek; a Weboldal érvényes SSL-tanúsítvánnyal rendelkezik.
- A rendszerekhez való hozzáférés egyedi, erős jelszóval és – ahol a szolgáltatás támogatja – kétfaktoros hitelesítéssel (2FA) védett; a jelszavakat az Adatkezelő jelszókezelő alkalmazásban, titkosítva tárolja.
- A Weboldal motorja, sablonjai és bővítményei rendszeresen frissítésre kerülnek; az Adatkezelő biztonsági bővítményt és tűzfalat alkalmaz, valamint figyeli a bejelentkezési kísérleteket.
- A tárhelyszolgáltató rendszeres, automatikus biztonsági mentést készít, amely lehetővé teszi az adatok helyreállítását.
- Az Adatkezelő eszközein vírus- és kártevővédelem, valamint lemeztitkosítás működik.
9.2 Szervezési intézkedések
- A személyes adatokhoz kizárólag az Adatkezelő fér hozzá; közreműködő bevonása esetén az Adatkezelő titoktartási és adatvédelmi kötelezettséget ír elő.
- Az Adatkezelő a szükséges ismeret elve alapján jár el: minden hozzáférés a feladat ellátásához feltétlenül szükséges mértékre korlátozódik.
- Az ügyfelek rendszereihez kapott hozzáférési adatokat (tárhely, adminisztrációs felület, adatbázis) az Adatkezelő titkosítva, jelszókezelőben tárolja, azokat harmadik félnek nem adja át, és a szerződéses jogviszony megszűnését követően – az ügyfél eltérő rendelkezése hiányában – törli, illetve az ügyfél kérésére a hozzáférését megszünteti.
- Az Adatkezelő adatfeldolgozói igénybevétele esetén meggyőződik arról, hogy az adatfeldolgozó megfelelő garanciákat nyújt, és vele a GDPR 28. cikke szerinti szerződést köt.
- Az Adatkezelő rendszeresen felülvizsgálja alkalmazott intézkedéseit és a jelen tájékoztató naprakészségét.
10. Adatvédelmi incidens kezelése
Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
Az Adatkezelő az adatvédelmi incidenseket – a GDPR 33. cikk (5) bekezdése alapján – nyilvántartásba veszi, rögzítve az incidens körülményeit, hatásait és az elhárítására tett intézkedéseket.
Amennyiben az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az Adatkezelő azt indokolatlan késedelem nélkül, de legkésőbb 72 órán belül bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak [GDPR 33. cikk (1) bekezdés].
Ha az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő az érintetteket is indokolatlan késedelem nélkül, világos és közérthető módon tájékoztatja az incidensről, annak várható következményeiről és a megtett intézkedésekről [GDPR 34. cikk].
11. Az Adatkezelő adatfeldolgozói tevékenysége az ügyfelek weboldalain
Az Adatkezelő fő tevékenysége weboldalak és webshopok fejlesztése, valamint azok havi karbantartása. E szolgáltatások nyújtása során az Adatkezelő hozzáférhet az ügyfelek weboldalain tárolt személyes adatokhoz (például webshopok esetén a vásárlók megrendelési adataihoz, hírlevél-feliratkozói listákhoz, űrlapon beérkezett üzenetekhez).
Ezen adatok tekintetében az adatkezelő minden esetben az ügyfél, aki meghatározza az adatkezelés céljait és eszközeit. Az Adatkezelő ilyenkor adatfeldolgozónak minősül, és az adatokat kizárólag az ügyfél írásbeli utasítása szerint, a szerződéses feladat ellátásához szükséges mértékben kezeli.
Az Adatkezelő ennek megfelelően:
- az ügyféllel a GDPR 28. cikk (3) bekezdésének megfelelő tartalmú adatfeldolgozói szerződést köt;
- az ügyfél adatait saját céljára nem használja fel, más ügyfél számára nem teszi hozzáférhetővé, és azokat nem továbbítja;
- titoktartási kötelezettséget vállal, és a hozzáférési adatokat a 9.2. pont szerint kezeli;
- további adatfeldolgozót kizárólag az ügyfél előzetes engedélyével von be;
- a szerződés megszűnésekor az ügyfél döntése szerint a személyes adatokat visszaszolgáltatja vagy törli, kivéve, ha jogszabály azok tárolását írja elő;
- az ügyfélnél bekövetkezett adatvédelmi incidensről az ügyfelet haladéktalanul értesíti, és segítséget nyújt az érintetti kérelmek teljesítéséhez.
Az ügyfelek weboldalain végzett adatkezelésekre vonatkozó tájékoztatásért kérjük, keresse fel az adott weboldal saját adatkezelési tájékoztatóját.
12. Automatizált döntéshozatal és profilalkotás
Az Adatkezelő nem alkalmaz olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást is – alapuló döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené [GDPR 22. cikk].
A 6.3. c) pontban ismertetett hirdetési és remarketing sütik alkalmazása – amennyiben ahhoz az érintett hozzájárul – korlátozott körű profilalkotásnak minősülhet, amelynek célja kizárólag releváns hirdetések megjelenítése. Ez a tevékenység az érintett jogaira vagy jogi helyzetére nincs hatással, és a hozzájárulás visszavonásával bármikor megszüntethető.
13. Gyermekek személyes adatai
Az Adatkezelő szolgáltatásai és a Weboldal nem gyermekeknek szólnak. Az Adatkezelő tudatosan nem gyűjt 16. életévét be nem töltött személyektől személyes adatot. A Weboldalon elérhető űrlapokat kizárólag 16. életévét betöltött személy töltheti ki; 16 év alatti személy esetén az adatkezeléshez a szülői felügyeletet gyakorló személy hozzájárulása szükséges [GDPR 8. cikk].
Amennyiben az Adatkezelő tudomására jut, hogy 16 év alatti személy adatait megfelelő hozzájárulás nélkül kezeli, azokat haladéktalanul törli. Kérjük, ilyen esetben jelezze az [email protected] címen.
14. Az érintett jogai
Az érintettet az adatkezelés kapcsán az alábbi jogok illetik meg. E jogok gyakorlása díjmentes.
14.1 Tájékoztatáshoz és hozzáféréshez való jog [GDPR 13–15. cikk]
Az érintett jogosult arra, hogy visszajelzést kapjon arról, folyamatban van-e nála személyes adatainak kezelése, és ha igen, hozzáférést kapjon a kezelt adatokhoz, valamint tájékoztatást kapjon az adatkezelés céljáról, az adatok kategóriáiról, a címzettekről, a tárolás időtartamáról, jogairól, a panasz benyújtásának jogáról, az adatok forrásáról, valamint az esetleges harmadik országba történő továbbításról és annak garanciáiról. Az érintett kérésére az Adatkezelő a kezelt adatokról másolatot bocsát rendelkezésre.
14.2 Helyesbítéshez való jog [GDPR 16. cikk]
Az érintett kérheti a rá vonatkozó pontatlan személyes adatok helyesbítését, illetve a hiányos adatok kiegészítését.
14.3 Törléshez való jog („az elfeledtetéshez való jog") [GDPR 17. cikk]
Az érintett kérheti adatai törlését, különösen ha azokra már nincs szükség abból a célból, amelyre gyűjtötték; ha visszavonta hozzájárulását és nincs más jogalap; ha tiltakozott az adatkezelés ellen és nincs elsőbbséget élvező jogszerű ok; vagy ha az adatokat jogellenesen kezelték. A törlés nem kérhető azon adatok tekintetében, amelyek megőrzését jogszabály írja elő (pl. a számviteli bizonylatok 8 éves megőrzése), vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez szükségesek.
14.4 Az adatkezelés korlátozásához való jog [GDPR 18. cikk]
Az érintett kérheti az adatkezelés korlátozását, ha vitatja az adatok pontosságát (a pontosság ellenőrzésének idejére); ha az adatkezelés jogellenes, de az érintett a törlés helyett a korlátozást kéri; ha az Adatkezelőnek már nincs szüksége az adatokra, de az érintett igényli azokat jogi igény érvényesítéséhez; vagy ha az érintett tiltakozott az adatkezelés ellen (az elbírálás idejére). Korlátozás esetén az adatokat az Adatkezelő – a tárolás kivételével – csak az érintett hozzájárulásával vagy jogi igény érvényesítése érdekében kezeli.
14.5 Adathordozhatósághoz való jog [GDPR 20. cikk]
Az érintett jogosult a rá vonatkozó, általa rendelkezésre bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapni, és azokat egy másik adatkezelőnek továbbítani, illetve – ha ez technikailag megvalósítható – közvetlen továbbítást kérni. E jog azokra az adatkezelésekre vonatkozik, amelyek hozzájáruláson vagy szerződésen alapulnak és automatizált módon történnek.
14.6 Tiltakozáshoz való jog [GDPR 21. cikk]
Az érintett bármikor tiltakozhat személyes adatainak jogos érdeken alapuló kezelése ellen. Ebben az esetben az Adatkezelő az adatokat nem kezeli tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel szemben, vagy amelyek jogi igények előterjesztéséhez kapcsolódnak. Közvetlen üzletszerzés (direkt marketing) célú adatkezelés elleni tiltakozás esetén az adatok e célból a továbbiakban nem kezelhetők – ez alól nincs kivétel.
14.7 A hozzájárulás visszavonásához való jog [GDPR 7. cikk (3) bekezdés]
Amennyiben az adatkezelés hozzájáruláson alapul, az érintett a hozzájárulását bármikor, indokolás nélkül, díjmentesen visszavonhatja. A visszavonás nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét. A hozzájárulás visszavonása ugyanolyan egyszerű, mint annak megadása.
14.8 Az automatizált döntéshozatal alóli mentesség joga [GDPR 22. cikk]
Az érintett jogosult arra, hogy ne terjedjen ki rá az olyan, kizárólag automatizált adatkezelésen alapuló döntés hatálya, amely rá nézve joghatással járna. Az Adatkezelő ilyen döntéshozatalt nem alkalmaz (lásd 12. pont).
14.9 A jogok gyakorlásának módja
Az érintett a fenti jogait az [email protected] e-mail címre, illetve a 2151 Fót, Ybl Miklós utca 15. postai címre küldött kérelemmel gyakorolhatja. Az Adatkezelő a kérelmezőt szükség esetén azonosítja; amennyiben megalapozott kétsége merül fel a kérelmet benyújtó személy kilétével kapcsolatban, további információt kérhet az azonosításhoz.
14.10 Az Adatkezelő válaszadási határideje
Az Adatkezelő a kérelem beérkezésétől számított legfeljebb 1 hónapon belül tájékoztatja az érintettet a megtett intézkedésekről. Szükség esetén – a kérelem összetettségére és a kérelmek számára tekintettel – ez a határidő további két hónappal meghosszabbítható, amelyről az Adatkezelő a kérelem kézhezvételétől számított egy hónapon belül, a késedelem okainak megjelölésével tájékoztatást ad. Ha az Adatkezelő nem tesz intézkedéseket, erről és annak okairól, valamint a jogorvoslati lehetőségekről szintén 1 hónapon belül tájékoztat [GDPR 12. cikk (3)–(4) bekezdés].
Az Adatkezelő minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy korlátozásról, akivel a személyes adatot közölte, kivéve, ha ez lehetetlennek bizonyul vagy aránytalanul nagy erőfeszítést igényel [GDPR 19. cikk].
15. Jogorvoslati lehetőségek
15.1 Panasz az Adatkezelőnél
Kérjük, hogy amennyiben az adatkezeléssel kapcsolatban észrevétele vagy panasza van, először közvetlenül az Adatkezelőt keresse meg az [email protected] címen. Az Adatkezelő törekszik arra, hogy a felmerült kérdéseket gyorsan és az érintett megelégedésére rendezze.
15.2 Panasz a felügyeleti hatóságnál
Az érintett jogosult panaszt benyújtani a felügyeleti hatósághoz [GDPR 77. cikk]:
| Hatóság | Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) |
| Postacím | 1363 Budapest, Pf. 9. |
| Székhely | 1055 Budapest, Falk Miksa utca 9–11. |
| Telefon | +36 1 391 1400 |
| Fax | +36 1 391 1410 |
| [email protected] | |
| Weboldal | www.naih.hu |
15.3 Bírósági jogérvényesítés
Az érintett a jogainak megsértése esetén bírósághoz fordulhat [GDPR 79. cikk, Infotv. 23. §]. A per elbírálása a törvényszék hatáskörébe tartozik, és – az érintett választása szerint – az Adatkezelő székhelye vagy az érintett lakóhelye (tartózkodási helye) szerint illetékes törvényszék előtt is megindítható. A törvényszékek elérhetőségei a birosag.hu címen érhetők el. A bíróság az ügyben soron kívül jár el.
Amennyiben az érintettnek az adatkezeléssel összefüggésben kára keletkezett, kártérítést, személyiségi jogának megsértése esetén sérelemdíjat követelhet [GDPR 82. cikk, Ptk. 2:52. §].
16. A tájékoztató módosítása
Az Adatkezelő fenntartja a jogot a jelen adatkezelési tájékoztató egyoldalú módosítására, különösen jogszabályváltozás, hatósági iránymutatás, illetve a szolgáltatások vagy az alkalmazott informatikai megoldások változása esetén.
A módosított tájékoztató a Weboldalon történő közzététellel lép hatályba. Az Adatkezelő a mindenkor hatályos tájékoztatót a busaipixel.hu/adatkezelesi-tajekoztato/ címen folyamatosan elérhetővé teszi. Lényeges módosítás esetén – különösen új adatkezelési cél bevezetésekor – az Adatkezelő az érintetteket a Weboldalon elhelyezett kiemelt tájékoztatás útján előzetesen értesíti, és szükség esetén új hozzájárulást kér.
Kérjük, hogy a tájékoztatót időről időre tekintse át.
Fót, 2026. szeptember 10.
Busai Gábor egyéni vállalkozó
