Jogi információk

Adatkezelési tájékoztató

Az adataid kezelése átlátható és biztonságos. Itt találod, hogy milyen adatokat gyűjtünk, miért és hogyan.

1. Adatkezelő adatai

Adatkezelő neve: Gyurovszki Péter András, egyéni vállalkozó
Nyilvántartási szám: 62185415
Adószám: 91973946-1-24
Székhely: Békéscsaba, Bessenyei utca 34/1
Telefon: +36 30 853 9990
E‑mail: peter@peterprog.hu
Adózási forma: Alanyi adómentes (AAM)

Az adatkezelő felelős azért, hogy a személyes adatok kezelése a vonatkozó jogszabályoknak – különösen az EU 2016/679 Rendelet (GDPR) és a 2011. évi CXII. törvény (Infotv.) – megfeleljen.

Felügyeleti hatóság: NAIH – Nemzeti Adatvédelmi és Információszabadság Hatóságnaih.hu

2. Kezelt adatok köre és célja

2.1 Ajánlatkérés, kapcsolatfelvétel

A weboldalon elérhető kapcsolatfelvételi űrlap vagy közvetlen megkeresés esetén az alábbi adatok kerülhetnek megadásra:

Név
E‑mail cím
Telefonszám (opcionális)
Cégnév (opcionális)
Az igény rövid leírása
Az adatkezelés célja:
  • Kapcsolatfelvétel és válaszadás az érdeklődésre
  • Ajánlatkérés kezelése, szerződéskötés előkészítése

Az adatszolgáltatás jellege: a név és az e-mail-cím megadása a válaszadás feltétele; ezek hiányában az adatkezelő a megkeresést nem tudja megválaszolni. A telefonszám és a cégnév megadása önkéntes, elmaradása nem jár következménnyel.

2.2 Szerződéses ügyféladatok

A szerződéses ügyfelek (KKV vagy magánszemély) esetén – minden szolgáltatástípusnál (IT üzemeltetés, projekt, hálózat, villanyszerelés, javítás, oktatás, kiberbiztonsági felkészítés) – az alábbi adatok kezelése történhet:

Kapcsolattartó neve
Kapcsolattartó elérhetőségei (telefon, e‑mail)
Számlázási adatok (cégnév, cím, adószám / adóazonosító jel)
Bankszámlaszám (ha szükséges)
A szolgáltatás nyújtásához szükséges technikai információk
Az adatkezelés célja:
  • Szolgáltatási szerződés megkötése és teljesítése
  • Kapcsolattartás a projekt / üzemeltetés során
  • Garancia, jótállás, szavatossági igények kezelése

Az adatszolgáltatás jellege: a kapcsolattartói és számlázási adatok megadása a szerződéskötés és a számlakiállítás feltétele; hiányukban az adatkezelő a szolgáltatást nem tudja nyújtani. A bankszámlaszám megadása csak akkor szükséges, ha a fizetés iránya ezt indokolja (pl. visszatérítés).

2.3 Számlázás, könyvelési kötelezettség

Számlázási név, cím, adószám
Számlaadatok

2.4 Ügyfélszolgálati megkeresés

Név, e-mail, telefonszám
Az üggyel kapcsolatos leírás, a kommunikáció tartalma
Az adatkezelés célja:
  • A megkeresés megválaszolása, az ügy elintézése a szerződéses kapcsolat keretében

2.4/A Fogyasztói panasz kezelése

A panaszos neve, lakcíme, elérhetősége
A panasz előterjesztésének helye, ideje, módja
A panasz részletes leírása és az adatkezelő válasza
Az adatkezelés célja:
  • A fogyasztói panasz kivizsgálása és megválaszolása
  • A panaszról felvett jegyzőkönyv és a válasz jogszabály szerinti megőrzése

Az adatszolgáltatás jellege: a panasz kivizsgálásához és a jogszabály szerinti jegyzőkönyv felvételéhez a felsorolt adatok megadása jogszabályi kötelezettségen alapul; hiányukban az adatkezelő a panaszt nem tudja szabályszerűen kezelni.

2.5 Hálózatfelügyeleti és syslog-szolgáltatás

IP-cím, hálózati eszközök naplói
Személyes kommunikációt nem tartalmaznak

2.6 Kiberbiztonsági dokumentum-előkészítési szolgáltatás

Cég neve, kapcsolattartó neve, e-mail
Az ügyfél által átadott céges folyamatleírások

2.7 Weboldal technikai naplói

A weboldal működéséhez technikailag szükséges adatok (szervernaplók). Az adatkezelő ezeket célonként elkülönítve kezeli:

Hozzáférési (access) napló: IP-cím, a kérés időpontja, a megtekintett oldal címe, a böngésző által küldött azonosító karakterlánc (user agent). Cél: a weboldal üzemszerű működésének biztosítása. Megőrzés: 30 nap.
Hiba- és működési napló: a hibás kérésekhez tartozó technikai adatok. Cél: hibakeresés és a szolgáltatás helyreállítása. Megőrzés: 90 nap.
Biztonsági eseménynapló: a sikertelen bejelentkezési kísérletek, a kérésszám-korlátozás (rate limiting) által blokkolt kérések és a támadási mintázatok adatai. Cél: a weboldal és a rajta tárolt adatok védelme. Megőrzés: 12 hónap, illetve konkrét incidens kivizsgálásáig.

Az adatkezelő a weboldalon saját webanalitikai szolgáltatást nem üzemeltet, látogatói profilalkotást nem végez.

2.8 Havidíjas IT-szolgáltatás (Alap / Normál / Prémium, kizárólag kérésre köthető)

A havidíjas IT-üzemeltetési és -felügyeleti csomagok (managed service; a honlapon nem meghirdetett, kizárólag kérésre, egyedi ajánlat alapján köthető szolgáltatás) nyújtása során az adatkezelő kettős szerepben járhat el. Hogy melyik minőség áll fenn, azt nem az elnevezés, hanem az dönti el, ki határozza meg az adott adatkezelés célját és eszközeit.

a) Saját adatkezelői minőségben

Az alábbi adatok célját és eszközeit az adatkezelő maga határozza meg, ezért ezek tekintetében adatkezelőnek minősül:

Az ügyfél (cég) neve, a kapcsolattartó neve, e-mail-címe, telefonszáma
A helpdesk- és hibajegyek (ticketek) tartalma, a bejelentések időpontja, az elvégzett munka dokumentációja
A teljesítés és a munkaidő elszámolásához szükséges adatok (munkalapok)
Az adatkezelő saját eszközeiről indított távoli hozzáférések biztonsági naplója, amennyiben az az adatkezelő saját rendszerének védelméhez szükséges
b) Adatfeldolgozói minőségben

Az ügyfél informatikai rendszereinek üzemeltetése során az adatkezelő hozzáférhet olyan személyes adatokhoz, amelyek kezelésének célját és eszközeit az ügyfél határozza meg. Ezek tekintetében az adatkezelő nem adatkezelőként, hanem a GDPR 28. cikke szerinti adatfeldolgozóként jár el, kizárólag az ügyfél írásbeli utasításai alapján. Jellemzően ide tartoznak:

Az ügyfél rendszereiben szereplő munkavállalói, partneri és ügyféladatok
Az ügyfél levelezése és levelezőfiókjai
Az ügyfél fájlszerverén, NAS-án vagy felhőtárhelyén tárolt személyes adatok
Az ügyfél által kezelt felhasználói fiókok, jogosultságok és címtáradatok
Az ügyfél rendszereiről készült biztonsági mentések és helyreállítási állományok
Az ügyfél eszközeiről és hálózatáról származó rendszer-, esemény- és hozzáférési naplók

Az adatfeldolgozás tárgyát, időtartamát, célját, az érintettek és az adatok kategóriáit, az utasításadás rendjét, a titoktartást, az adatbiztonsági intézkedéseket, az érintetti kérelmek és az incidenskezelés támogatását, az adatok szerződés végén történő törlését vagy visszaadását, az igénybe vehető további adatfeldolgozók körét és az ellenőrzés (audit) szabályait az ügyféllel kötött külön adatfeldolgozói megállapodás rögzíti. Az adatkezelő ezeket az adatokat saját céljaira nem használja fel, és a megőrzési időt az ügyfél mint adatkezelő határozza meg.

2.9 Ingyenes letölthető tartalmak

A honlap ingyenes letölthető anyagainak igénybevétele esetén – így a peterprog.hu/letoltes/halozati-gyorsteszt oldalon elérhető „Hálózati Gyorsteszt", valamint a peterprog.hu/kkv-biztonsagi-csomag oldalon elérhető hálózati dokumentációs, IT‑audit és Wi‑Fi sablonok esetén – az alábbi adat kerül megadásra (az elérhető anyagok köre változhat, a mindenkori lista a letöltőoldalon érhető el):

E‑mail cím

Az anyagok letöltése ingyenes, ellenérték megfizetése nélkül történik; az adatkezelő a honlapon bankkártyás fizetést nem fogad el, számlázási adatot nem kér és nem kezel. Az adatkezelő a megadott e‑mail‑cím mellett az adatbázisban rögzíti, hogy az melyik anyaghoz tartozik, a megadás időpontját, valamint – hozzájárulás esetén – a marketingcélú hozzájárulás tényét és időpontját, továbbá egy leiratkozó azonosítót.

Ez a két adatkezelés két külön cél, amelyekhez az űrlapon két külön, előre nem bejelölt jelölőnégyzet tartozik. A második jelölőnégyzet bejelölése nem feltétele az anyag megszerzésének.

a) Az anyag megküldése
  • Cél: az anyaghoz való hozzáférés biztosítása, illetve a letöltési link megküldése a megadott e-mail-címre.
  • Jogalap: az érintett hozzájárulása (GDPR 6. cikk (1) a)), amelyet az anyag igénylésekor ad meg.
  • Megőrzési idő: a letöltést követő 30 nap, kivéve, ha az érintett a b) pont szerinti hozzájárulást is megadta.
b) Saját tartalmak és ajánlatok küldése (közvetlen üzletszerzés)
  • Cél: a peterprog.hu saját IT- és kiberbiztonsági tartalmainak, tippjeinek, valamint saját szolgáltatási ajánlatainak e-mailben történő küldése. Harmadik fél ajánlatait az adatkezelő nem küldi.
  • Jogalap: az érintett önkéntes, kifejezett, külön jelölőnégyzettel megadott hozzájárulása (GDPR 6. cikk (1) a), valamint a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvény 6. §-a).
  • Megőrzési idő: a hozzájárulás visszavonásáig, de legfeljebb a hozzájárulás megadásától számított 2 év. A határidő lejárta előtt új, kifejezett hozzájárulás hiányában az adatkezelő az e-mail-címet törli.

Az adatszolgáltatás jellege: az e-mail-cím megadása önkéntes; hiányában az adatkezelő az anyagot nem tudja hozzáférhetővé tenni. Az adatszolgáltatás elmaradásának más következménye nincs.

Az e-mail-cím tárolása az adatkezelő saját, a tárhely-szolgáltatón (Cweb.hu Informatikai Kft.) futó adatbázisában történik. Harmadik fél hírlevél-küldő rendszert az adatkezelő jelenleg nem vesz igénybe.

3. Cookie-k (sütik) kezelése

A peterprog.hu weboldal a működéshez feltétlenül szükséges munkamenet (session) sütit használ. A süti titkosított munkamenet-azonosítót és űrlapvédelmi (CSRF) tokent tárol, célja a munkamenet fenntartása és az űrlapok visszaélés elleni védelme. Az azonosító önmagában nem alkalmas az érintett közvetlen azonosítására, de a szervernaplókkal összekapcsolva személyes adatnak minősülhet, ezért az adatkezelő ezt is a jelen tájékoztató szerint kezeli. A süti a böngésző bezárásakor törlődik.

A weboldal ezen felül egy CookieConsent nevű sütit alkalmaz, amely a sütibeállításokra vonatkozó felhasználói döntést és annak időbélyegét tárolja 12 hónapig. Célja, hogy a választás megőrizhető és igazolható legyen, és a tájékoztató sáv ne jelenjen meg minden oldalbetöltéskor.

  • Saját analitikai, profilalkotási és marketing-süti a weboldalon nincs
  • A működéshez feltétlenül szükséges süti hozzájárulás nélkül is alkalmazható; jogalapja az adatkezelő jogos érdeke (GDPR 6. cikk (1) f)) a weboldal működőképességének és biztonságának fenntartásához
  • A weboldal harmadik féltől származó sütit vagy nyomkövető kódot nem alkalmaz

Részletes sütikezelési tájékoztató: https://peterprog.hu/cookie

4. Adatfeldolgozók és adattovábbítás

Az adatkezelő a szolgáltatás nyújtása során az alábbi esetekben vesz igénybe adatfeldolgozót:

Tárhelyszolgáltató

Szerepkör: a Cweb.hu Informatikai Kft. a tárhely-infrastruktúra biztosítása során adatfeldolgozóként jár el, saját céljaira az adatokat nem használja fel.

Tevékenység: a weboldal üzemeltetéséhez szükséges szerverszolgáltatás biztosítása. Továbbított adatok: a weboldalon keresztül megadott valamennyi adat, valamint a szervernaplók. Az adatkezelés helye: Magyarország.

Név: Cweb.hu Informatikai Kft.

Székhely: 1173 Budapest, Borsó utca 12-32. C. lház. 1. em. 2.

Adószám: 32666032-1-42

Cégjegyzékszám: 01-09-436264

E‑mail-szolgáltató

Szerepkör: adatfeldolgozó. Tevékenység: az ügyfélkommunikáció lebonyolításához szükséges elektronikus levelezési szolgáltatás. Az adatkezelés helye: Magyarország.

Név: Cweb.hu Informatikai Kft.

Székhely: 1173 Budapest, Borsó utca 12-32. C. lház. 1. em. 2.

Adószám: 32666032-1-42

Havidíjas IT-szolgáltatáshoz igénybe vett további (al)adatfeldolgozók

A havidíjas IT-szolgáltatás (2.8 pont b) alpontja) teljesítése során az adatkezelő adatfeldolgozóként jár el, és további adatfeldolgozókat is igénybe vehet (pl. felhős levelezés, mentési szolgáltatás, távoli elérést biztosító RMM-eszköz).

A GDPR 28. cikk (2) és (4) bekezdése alapján további adatfeldolgozó igénybevételéhez az ügyfél mint adatkezelő előzetes írásbeli engedélye szükséges. Ezért:

az egyes ügyfeleknél ténylegesen igénybe vett további adatfeldolgozók tételes listáját az adatfeldolgozói megállapodás melléklete tartalmazza, megjelölve a szolgáltató nevét, a szolgáltatás tárgyát, az adatkezelés helyét, az érintett adattípusokat és az esetleges harmadik országbeli adattovábbítást;

a lista változásáról az adatkezelő az ügyfelet előzetesen írásban tájékoztatja, és az ügyfél a tervezett változással szemben kifogást emelhet;

az adatkezelő a további adatfeldolgozóra ugyanazokat az adatvédelmi kötelezettségeket telepíti, amelyek őt az ügyféllel szemben terhelik.

Ezek a szolgáltatók az adott szolgáltatás tekintetében további adatfeldolgozók, egyes saját céljaik (pl. szolgáltatásfejlesztés, biztonság) tekintetében azonban önálló adatkezelőként is eljárhatnak; erre saját adatkezelési feltételeik irányadók.

Az adatfeldolgozók csak a szerződés teljesítéséhez szükséges mértékben férhetnek hozzá a személyes adatokhoz. Az adatkezelő a jelen tájékoztató közzétételének időpontjában külső könyvelőt vagy könyvelőirodát nem vesz igénybe, a számlázási adatokat maga kezeli. Ennek megváltozása esetén az adatkezelő a jelen tájékoztatót frissíti, és az új adatfeldolgozót nevesíti.

Harmadik országba történő adattovábbítás: Az adatkezelő saját adatkezelései (weboldal, ügyfélkommunikáció, számlázás) körében személyes adatok az EGT-n kívülre nem kerülnek továbbításra; az igénybe vett tárhely- és levelezési szolgáltatás Magyarországon működik.

A havidíjas IT-szolgáltatás keretében, adatfeldolgozói minőségben igénybe vett felhőszolgáltatóknál előfordulhat EGT-n kívüli adattovábbítás. Ilyen esetben az adattovábbítás kizárólag a GDPR szerinti megfelelő garancia mellett történik: elsősorban az Európai Bizottság megfelelőségi határozata (pl. az EU–USA adatvédelmi keret alapján tanúsított szolgáltatók esetén), ennek hiányában az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) alapján. Az adott ügyfélnél alkalmazandó konkrét garanciát, annak tartalmát és megismerhetőségének módját az adatfeldolgozói megállapodás melléklete rögzíti; másolata az adatkezelőtől kérhető.

Hatóságoknak történő adattovábbítás: Jogszabályi kötelezettség alapján (pl. adóhatóság, bíróság, rendőrség) az adatkezelő köteles lehet személyes adatokat átadni. Ilyen esetben kizárólag a jogilag szükséges adatok kerülnek átadásra.

5. Az érintettek jogai

Az érintett az alábbi jogokat gyakorolhatja:

  • Hozzáférés joga (GDPR 15. cikk): Tájékoztatást kérhet az általunk kezelt személyes adatairól.
  • Helyesbítés joga (GDPR 16. cikk): Kérheti pontatlan adatai javítását.
  • Törlés joga (GDPR 17. cikk): Kérheti adatai törlését, ha az adatkezelés már nem szükséges, vagy visszavonja hozzájárulását.
  • Korlátozás joga (GDPR 18. cikk): Kérheti az adatkezelés korlátozását bizonyos esetekben.
  • Adathordozhatóság (GDPR 20. cikk): Jogosult gépileg olvasható formában megkapni az általunk kezelt adatait.
  • Tiltakozás joga (GDPR 21. cikk): Tiltakozhat adatai kezelése ellen, ha az jogos érdeken alapul.
  • Hozzájárulás visszavonása: A hozzájáruláson alapuló adatkezelés esetén bármikor visszavonhatja hozzájárulását – ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.

A jogok gyakorlásához kérés küldhető: peter@peterprog.hu — az adatkezelő 30 napon belül írásban válaszol.

6. Jogorvoslati lehetőségek

Ha az érintett úgy véli, hogy személyes adatainak kezelése sérti a GDPR-t vagy az Infotv.-t, jogosult:

Panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH)

Cím: 1055 Budapest, Falk Miksa utca 9–11.

Web: https://www.naih.hu — E‑mail: ugyfelszolgalat@naih.hu

Telefon: +36 1 391 1400

Bírósághoz fordulni

A per – az érintett választása szerint – a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.

7. Adatbiztonság

Az adatkezelő az adatkezelés jellegéhez mérten megfelelő technikai és szervezési intézkedésekkel gondoskodik a személyes adatok biztonságáról, különösen:

  • Titkosított kommunikáció (SSL/TLS) az adatátvitel során
  • Hozzáférés-kontroll: az adatokhoz csak a feladatellátáshoz szükséges személy fér hozzá
  • Rendszeres biztonsági mentés

Adatvédelmi incidens. Az adatkezelő adatvédelmi incidens esetén haladéktalanul megteszi a szükséges vizsgálati, kárenyhítési és dokumentációs intézkedéseket, és az incidenst nyilvántartásba veszi. Ha az incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, az adatkezelő a felügyeleti hatóság felé a GDPR 33. cikke szerinti határidőben (indokolatlan késedelem nélkül, legkésőbb 72 órán belül) bejelentést tesz. Ha az incidens valószínűsíthetően magas kockázattal jár, az adatkezelő a GDPR 34. cikke alapján az érintetteket is tájékoztatja. Adatfeldolgozói minőségben az adatkezelő az incidensről az ügyfelet mint adatkezelőt haladéktalanul értesíti.

7/A. Automatizált döntéshozatal és profilalkotás

Az adatkezelő a jelen tájékoztató szerinti adatkezelések során nem alkalmaz kizárólag automatizált adatkezelésen alapuló döntéshozatalt, ideértve a profilalkotást is, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené (GDPR 22. cikk).

8. A tájékoztató módosítása

Az adatkezelő fenntartja a jogot, hogy jelen adatkezelési tájékoztatót egyoldalúan módosítsa – például jogszabályváltozás, szolgáltatásbővülés vagy technikai változás esetén. A módosítást legalább 15 nappal előre közzéteszi ezen az oldalon. Lényeges változás esetén emailben is értesíti az érintetteket.

A mindenkor hatályos tájékoztató a https://peterprog.hu/adatkezeles oldalon érhető el.