Skip to content

A Rapid Fólia-Dekor Kft. által végzett személyesadat-kezelésekről

Hatályos: 2026. augusztus 10. napjától



## 1. AZ ADATKEZELŐ ADATAI

Adatkezelő neve: Rapid Fólia-Dekor Kft.
Cégjegyzékszám: Cg. 01-09-346565
Székhely: 1118 Budapest, Regős köz 1. 9. em. 38.
Telephely / üzleti elérhetőség: 2314 Halásztelek, II. Rákóczi Ferenc út 83.
E-mail: rapidfolia@gmail.com
Telefonszám: +36 70 615 18 40
Telefonszám: +36 70 366 26 98
Képviselő: Farkas András ügyvezető
Weboldal: www.rapidfolia.hu

A továbbiakban: Adatkezelő vagy Társaság.

A Társaság fő tevékenységei közé tartozik különösen a gépjárművek fóliázása, teljes vagy részleges járműdekoráció, autóüveg-fóliázás, kő- és karcvédő fóliák telepítése, lámpafóliázás, valamint épületfóliázási és egyéb dekorációs szolgáltatások nyújtása.



# 2. A TÁJÉKOZTATÓ CÉLJA ÉS HATÁLYA

Jelen Adatkezelési Tájékoztató célja, hogy a Társaság ügyfelei, leendő ügyfelei, üzleti partnerei, kapcsolattartói, weboldalának látogatói, valamint egyéb érintett természetes személyek megfelelő tájékoztatást kapjanak személyes adataik kezeléséről.

A Társaság a személyes adatokat a mindenkor hatályos magyar és európai uniós adatvédelmi jogszabályoknak megfelelően kezeli.

A Társaság különösen az Európai Parlament és a Tanács (EU) 2016/679 rendeletét (általános adatvédelmi rendelet, a továbbiakban: GDPR), valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvényt (Info. tv.) alkalmazza.



# 3. AZ ADATKEZELÉS ALAPELVEI

A Társaság a személyes adatok kezelése során különösen az alábbi alapelveket követi:

– jogszerűség, tisztességes eljárás és átláthatóság;
– célhoz kötöttség;
– adattakarékosság;
– pontosság;
– korlátozott tárolhatóság;
– integritás és bizalmas jelleg;
– elszámoltathatóság.

A Társaság kizárólag olyan személyes adatokat kezel, amelyek az adott adatkezelési cél eléréséhez szükségesek és azzal arányban állnak.



# 4. AZ ADATKEZELÉS JOGALAPJAI

A Társaság az adatkezelés jellegétől függően különösen az alábbi jogalapokat alkalmazza:

### 4.1. Hozzájárulás

A GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás alapján történik az adatkezelés, ha az érintett ahhoz önkéntesen, konkrétan, megfelelő tájékoztatást követően és egyértelműen hozzájárult.

A hozzájárulás bármikor visszavonható.

### 4.2. Szerződés teljesítése

A GDPR 6. cikk (1) bekezdés b) pontja alapján kezelhetőek azok a személyes adatok, amelyek a szerződés teljesítéséhez, illetve a szerződés megkötését megelőzően az érintett kérésére történő intézkedésekhez szükségesek.

### 4.3. Jogi kötelezettség teljesítése

A GDPR 6. cikk (1) bekezdés c) pontja alapján kezeli a Társaság azokat a személyes adatokat, amelyek kezelését jogszabály írja elő.

Ide tartozhatnak különösen a számlázással, könyveléssel, adózással és számvitellel kapcsolatos adatok.

### 4.4. Jogos érdek

A GDPR 6. cikk (1) bekezdés f) pontja alapján a Társaság jogos érdeke alapján kezelhet személyes adatokat, ha az adatkezelés szükséges a Társaság vagy harmadik fél jogos érdekeinek érvényesítéséhez, és az érintett érdekei, alapvető jogai és szabadságai nem élveznek elsőbbséget.

Jogos érdeken alapulhat például az üzleti kapcsolattartók adatainak kezelése, illetve meghatározott esetekben a jogi igények érvényesítéséhez szükséges adatkezelés.



# 5. KAPCSOLATFELVÉTEL ÉS AJÁNLATKÉRÉS

## 5.1. Az adatkezelés célja

Az adatkezelés célja:

– érdeklődések megválaszolása;
– ajánlatkérések kezelése;
– autófóliázással és egyéb fóliázási szolgáltatásokkal kapcsolatos egyeztetés;
– időpont-egyeztetés;
– az ügyfél igényeinek felmérése;
– ajánlat készítése;
– szerződéskötés előkészítése.

## 5.2. Kezelt adatok

Az adatkezelés az adott megkereséstől függően kiterjedhet:

– névre;
– e-mail-címre;
– telefonszámra;
– címre, amennyiben szükséges;
– a gépjárműre vonatkozó adatokra;
– a megkeresés tartalmára;
– az ajánlat elkészítéséhez szükséges egyéb adatokra.

## 5.3. Jogalap

Amennyiben a megkeresés szerződés megkötését megelőző intézkedéshez kapcsolódik, a jogalap a GDPR 6. cikk (1) bekezdés b) pontja.

Egyéb esetben az adatkezelés jogalapja – az adott körülményektől függően – a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek lehet.

## 5.4. Megőrzési idő

A Társaság az adatokat a megkeresés megválaszolásáig, illetve az ajánlatadással kapcsolatos ügy lezárásáig kezeli.

Amennyiben a megkeresés alapján szerződés jön létre, az adatok kezelésére a szerződéses jogviszonyra vonatkozó rendelkezések irányadóak.

## 5.5. Az adatszolgáltatás elmaradásának következménye

A szükséges adatok megadásának hiányában a Társaság nem tudja a megkeresést megfelelően megválaszolni vagy ajánlatot készíteni.



# 6. SZERZŐDÉSES ÜGYFELEK ADATAINAK KEZELÉSE

## 6.1. Az adatkezelés célja

Az adatkezelés célja:

– szerződés megkötése;
– szerződés teljesítése;
– megrendelt szolgáltatás nyújtása;
– ügyféllel történő kapcsolattartás;
– időpont-egyeztetés;
– a szolgáltatás dokumentálása;
– számlázás;
– jogi igények érvényesítése és az azokkal szembeni védekezés.

## 6.2. Kezelt adatok

Természetes személy ügyfél esetén az adott ügylet jellegétől függően:

– teljes név;
– lakcím;
– számlázási cím;
– e-mail-cím;
– telefonszám;
– adószám, ha szükséges;
– a megrendelt szolgáltatás adatai;
– gépjárművel kapcsolatos, a szolgáltatás teljesítéséhez szükséges adatok;
– szerződéses adatok;
– számlázási és fizetési adatok.

A Társaság nem kezeli általánosan az ügyfelek anyja nevét, születési helyét, születési idejét vagy születési nevét, amennyiben azok kezelése az adott szolgáltatáshoz vagy jogszabályi kötelezettséghez nem szükséges.

## 6.3. Jogalap

A szerződés teljesítése, illetve a szerződéskötést megelőző intézkedések esetében:

GDPR 6. cikk (1) bekezdés b) pont.

Jogszabály alapján kötelező adatkezelés esetében:

GDPR 6. cikk (1) bekezdés c) pont.

Jogi igények kezelése esetén:

GDPR 6. cikk (1) bekezdés f) pont.

## 6.4. Megőrzési idő

A szerződés teljesítéséhez szükséges adatokat a Társaság a szerződéses jogviszony fennállása alatt kezeli.

A szerződés megszűnését követően az adatokat a jogi igények elévülésére vonatkozó szabályok, illetve az esetleges jogi eljárások által indokolt ideig lehet megőrizni.

A jogszabály alapján megőrzendő számviteli bizonylatokat és az azokban szereplő személyes adatokat a Társaság a jogszabályban meghatározott ideig megőrzi.



# 7. JOGI SZEMÉLYEK KAPCSOLATTARTÓINAK ADATKEZELÉSE

## 7.1. Cél

Az adatkezelés célja az üzleti partnerekkel történő kapcsolattartás, ajánlatadás, szerződéskötés, szerződések teljesítése és az üzleti kapcsolat fenntartása.

## 7.2. Kezelt adatok

– kapcsolattartó neve;
– beosztása;
– üzleti e-mail-címe;
– üzleti telefonszáma;
– üzleti kapcsolattartáshoz szükséges egyéb adatok.

## 7.3. Jogalap

A GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.

A Társaság jogos érdeke az üzleti kapcsolat kialakítása, fenntartása és a szerződések megfelelő teljesítése.

## 7.4. Megőrzési idő

A kapcsolattartói adatokat a kapcsolattartói minőség fennállásáig, illetve az üzleti kapcsolat megszűnését követően a jogi igények, jogszabályi kötelezettségek vagy egyéb jogos érdek által indokolt ideig kezeli.



# 8. SZÁMLÁZÁS ÉS SZÁMVITEL

## 8.1. Az adatkezelés célja

– számlák kiállítása;
– számlák nyilvántartása;
– könyvelés;
– adókötelezettségek teljesítése;
– számviteli kötelezettségek teljesítése;
– jogszabály által előírt megőrzési kötelezettség teljesítése.

## 8.2. Kezelt adatok

– név;
– számlázási cím;
– adószám, amennyiben szükséges;
– e-mail-cím, amennyiben elektronikus számlázás esetén szükséges;
– telefonszám, amennyiben szükséges;
– szolgáltatás megnevezése;
– szolgáltatás ellenértéke;
– számla kelte;
– teljesítési időpont;
– fizetési mód;
– fizetési határidő;
– egyéb, számlázáshoz szükséges adatok.

## 8.3. Jogalap

A GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség teljesítése.

## 8.4. Számlázási szolgáltató – Billingo

A Társaság a számlázási feladatok ellátására a Billingo szolgáltatását használja.

Adatfeldolgozó:

Billingo Technologies Zártkörűen Működő Részvénytársaság

Székhely: 1133 Budapest, Árbóc utca 6. I. emelet
Cégjegyzékszám: 01-10-140802
Adószám: 27926309-2-41
Weboldal: www.billingo.hu

A Billingo hivatalos adatkezelési tájékoztatója külön szabályozza a kiállított számlákkal kapcsolatos adatfeldolgozást. (Billingo)

A Billingo a Társaság által kiállított számlákhoz kapcsolódó, azokon szereplő személyes adatokat a számlázási szolgáltatás keretében kezeli.

A Billingo által végzett adatkezelés és adatfeldolgozás részletes szabályait a Billingo mindenkor hatályos adatkezelési tájékoztatója és a Társasággal fennálló szerződéses feltételek tartalmazzák.

## 8.5. Megőrzési idő

A számlák és számviteli bizonylatok megőrzési idejét a vonatkozó számviteli és adójogi jogszabályok határozzák meg.

Amennyiben jogszabály az adat megőrzését előírja, az érintett törlési kérelme nem eredményezi az adat jogszabály által előírt megőrzési idő előtti törlését.



# 9. MARKETING ÉS HÍRLEVÉL

## 9.1. Az adatkezelés célja

A Társaság saját szolgáltatásairól, akcióiról, kedvezményeiről, új szolgáltatásairól és egyéb ajánlatairól marketingüzeneteket küldhet azoknak, akik ehhez megfelelő hozzájárulást adtak.

## 9.2. Jogalap

A GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás.

Elektronikus direkt marketing esetén az alkalmazandó magyar elektronikus hírközlési szabályokat is be kell tartani.

## 9.3. Kezelt adatok

– név;
– e-mail-cím;
– hozzájárulás megadásának időpontja;
– hozzájárulás visszavonásának időpontja;
– leiratkozással kapcsolatos technikai adat.

## 9.4. Megőrzési idő

A marketingcélú adatkezelés az érintett hozzájárulásának visszavonásáig tart.

A hozzájárulás visszavonását követően a Társaság az érintett részére marketingcélú üzenetet nem küld.

A hozzájárulás visszavonásának tényét a Társaság a jogszerűség igazolása érdekében szükséges ideig megőrizheti.



# 10. TELEFONOS KAPCSOLATTARTÁS

A Társaság a megadott telefonszámot különösen:

– időpont-egyeztetésre;
– ajánlatadásra;
– szolgáltatással kapcsolatos egyeztetésre;
– ügyfélkapcsolattartásra;
– szerződés teljesítésére

használhatja.

A Társaság telefonbeszélgetéseket főszabály szerint nem rögzít.

Amennyiben a Társaság a jövőben telefonos beszélgetést rögzít, az adatkezelés megkezdése előtt külön tájékoztatást ad az érintett részére.



# 11. GÉPJÁRMŰVEKRŐL KÉSZÜLT FÉNYKÉPEK ÉS VIDEÓK

A Társaság az általa fóliázott, dekorált vagy egyéb módon kezelt gépjárművekről fényképeket és videófelvételeket készíthet.

## 11.1. Cél

– referenciaanyag készítése;
– portfólió;
– a Társaság munkáinak bemutatása;
– weboldalon történő megjelenés;
– közösségi médiafelületeken történő megjelenés;
– marketing.

Amennyiben a felvételen természetes személy nem szerepel, illetve a felvétel alapján természetes személy nem azonosítható, a felvétel személyesadat-kezelési szempontból eltérően ítélendő meg.

Amennyiben a fényképen vagy videón természetes személy felismerhető, a Társaság a közzétételhez szükséges jogalapot biztosítja.

A gépjármű rendszáma személyes adat lehet, ezért a Társaság a nyilvános közzététel során a rendszámot szükség esetén kitakarja.



# 12. WEBOLDAL HASZNÁLATA

A Társaság a www.rapidfolia.hu weboldal működtetése során technikai adatokat kezelhet.

Ezek lehetnek különösen:

– IP-cím;
– hozzáférés dátuma és időpontja;
– meglátogatott oldal;
– böngésző típusa és verziója;
– operációs rendszer;
– nyelvi beállítás;
– technikai naplóadatok;
– biztonsági és hibakeresési adatok.

## Az adatkezelés célja

– a weboldal működésének biztosítása;
– informatikai biztonság;
– visszaélések megelőzése;
– hibák felismerése;
– technikai problémák elhárítása;
– a weboldal fejlesztése.

## Jogalap

Az adatkezelés jogalapja az adott adatkezelés jellegétől függően a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, illetve adott esetben a felhasználó hozzájárulása.



# 13. COOKIE-K / SÜTIK

A Társaság weboldala cookie-kat, azaz sütiket és hasonló technológiákat használhat.

A sütik kis adatfájlok, amelyeket a weboldal a látogató végberendezésén helyezhet el.

## 13.1. Feltétlenül szükséges sütik

A weboldal működéséhez feltétlenül szükséges sütik biztosíthatják például:

– az oldal megfelelő működését;
– biztonsági funkciókat;
– munkamenet-kezelést;
– a felhasználói beállítások technikai kezelését.

## 13.2. Statisztikai és analitikai sütik

Ezek a weboldal látogatottságának és használatának elemzésére szolgálhatnak.

Amennyiben ilyen sütik alkalmazásához hozzájárulás szükséges, azokat a Társaság kizárólag az érintett előzetes hozzájárulását követően alkalmazza.

## 13.3. Marketing- és hirdetési sütik

Marketing- vagy hirdetési célú sütik csak akkor alkalmazhatók, ha azok használatához a szükséges előzetes hozzájárulás rendelkezésre áll.

## 13.4. A hozzájárulás kezelése

A látogató a cookie-kezelő felületen jogosult:

– a nem szükséges sütiket elfogadni;
– azok használatát elutasítani;
– a sütik kategóriái között választani;
– hozzájárulását később visszavonni vagy módosítani.

A hozzájárulás visszavonásának ugyanolyan egyszerűnek kell lennie, mint annak megadása.

A Társaság a weboldalon alkalmazott konkrét sütikről külön Cookie Tájékoztatóban ad részletes tájékoztatást.



# 14. ADATFELDOLGOZÓK

A Társaság az adatkezelési feladatok technikai vagy szakmai támogatása céljából adatfeldolgozókat vehet igénybe.

Az adatfeldolgozók kizárólag a Társaság utasítása alapján, a vonatkozó jogszabályokkal összhangban kezelhetik a személyes adatokat.

## 14.1. Billingo Technologies Zrt.

Név: Billingo Technologies Zártkörűen Működő Részvénytársaság
Székhely: 1133 Budapest, Árbóc utca 6. I. emelet
Cégjegyzékszám: 01-10-140802
Adószám: 27926309-2-41
Web: www.billingo.hu

Adatfeldolgozás célja: elektronikus számlázás, számlák kezelése és a számlázási szolgáltatás biztosítása.

Kezelt adatok: a számlázáshoz szükséges, számlán szereplő személyes adatok.

A Billingo hivatalos tájékoztatója a kiállított számlákkal kapcsolatos adatfeldolgozást külön is szabályozza. (Billingo)

A Társaság a ténylegesen igénybe vett további adatfeldolgozókról szükség szerint külön nyilvántartást vezet.



# 15. KÖNYVELÉS ÉS SZAKMAI SZOLGÁLTATÓK

A Társaság könyvelési, adózási, jogi, informatikai vagy egyéb szakmai feladatok ellátására külső szolgáltatót vehet igénybe.

Amennyiben a szolgáltató a Társaság nevében személyes adatokat kezel, a Társaság az adatfeldolgozói jogviszonyt a GDPR 28. cikkének megfelelően rendezi.



# 16. ADATTOVÁBBÍTÁS

A Társaság személyes adatokat jogszabályi kötelezettség teljesítése vagy jogszerű adatkezelési cél érdekében továbbíthat.

Címzett lehet különösen:

– könyvelő;
– adótanácsadó;
– jogi képviselő;
– bíróság;
– hatóság;
– követeléskezelő;
– informatikai szolgáltató;
– tárhelyszolgáltató;
– számlázási szolgáltató;
– egyéb, jogszerűen igénybe vett adatfeldolgozó.

A Társaság kizárólag a szükséges személyes adatokat továbbítja.

Amennyiben személyes adatnak az Európai Gazdasági Térségen kívüli országba történő továbbítására kerül sor, arra kizárólag a GDPR V. fejezetében meghatározott feltételek szerint kerülhet sor.



# 17. AZ ÉRINTETT JOGAI

Az érintett a GDPR alapján jogosult különösen:

– tájékoztatást kérni személyes adatai kezeléséről;
– hozzáférést kérni személyes adataihoz;
– kérni személyes adatai helyesbítését;
– kérni személyes adatai törlését;
– kérni az adatkezelés korlátozását;
– élni az adathordozhatósághoz való jogával;
– tiltakozni az adatkezelés ellen;
– hozzájáruláson alapuló adatkezelés esetén a hozzájárulást visszavonni;
– panaszt tenni a felügyeleti hatóságnál;
– bírósági jogorvoslattal élni.

Az egyes jogok az adott adatkezelés jogalapjától és körülményeitől függően gyakorolhatók. A NAIH jelenlegi tájékoztatója is felsorolja a hozzáférés, helyesbítés, törlés, korlátozás, hordozhatóság és tiltakozás jogát. (NAIH)



# 18. HOZZÁFÉRÉSHEZ VALÓ JOG

Az érintett jogosult visszajelzést kapni arról, hogy személyes adatainak kezelése folyamatban van-e.

Amennyiben igen, jogosult különösen:

– a kezelt személyes adatokhoz;
– az adatkezelés céljához;
– az adatkezelés jogalapjához;
– az adatkezelés időtartamához;
– a címzettekre vonatkozó információkhoz;
– az adatforrásra vonatkozó információkhoz;
– az érintetti jogokra vonatkozó tájékoztatáshoz.

Az érintett jogosult a személyes adatai másolatát kérni.

Az első másolat főszabály szerint díjmentes.



# 19. HELYESBÍTÉSHEZ VALÓ JOG

Az érintett jogosult kérni a pontatlan személyes adatok helyesbítését, illetve a hiányos személyes adatok kiegészítését.

A Társaság a kérelmet indokolatlan késedelem nélkül teljesíti, amennyiben annak jogszabályi feltételei fennállnak.



# 20. TÖRLÉSHEZ VALÓ JOG

Az érintett jogosult kérni személyes adatainak törlését, amennyiben a GDPR 17. cikkében meghatározott feltételek fennállnak.

A törléshez való jog nem feltétlen.

A Társaság megtagadhatja a törlést, ha az adatkezelés például:

– jogi kötelezettség teljesítéséhez szükséges;
– jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges;
– jogszabály alapján megőrzendő;
– a GDPR-ban meghatározott egyéb kivétel alá tartozik.



# 21. AZ ADATKEZELÉS KORLÁTOZÁSÁHOZ VALÓ JOG

Az érintett kérheti az adatkezelés korlátozását, ha például:

– vitatja a személyes adatok pontosságát;
– az adatkezelés jogellenes, de törlés helyett korlátozást kér;
– a Társaságnak már nincs szüksége az adatokra, de az érintett jogi igény előterjesztéséhez, érvényesítéséhez vagy védelméhez igényli azokat;
– tiltakozott az adatkezelés ellen, és a tiltakozás elbírálása folyamatban van.



# 22. ADATHORDOZHATÓSÁGHOZ VALÓ JOG

Az érintett a GDPR 20. cikkében meghatározott feltételek fennállása esetén jogosult az általa a Társaság rendelkezésére bocsátott személyes adatok tagolt, széles körben használt és géppel olvasható formátumban történő átvételére.

Az érintett jogosult lehet arra is, hogy kérje ezen adatok másik adatkezelőhöz történő továbbítását.

Az adathordozhatóság nem valamennyi adatkezelésre, hanem kizárólag a GDPR-ban meghatározott feltételek mellett alkalmazható.



# 23. TILTAKOZÁSHOZ VALÓ JOG

Amennyiben az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés e) vagy f) pontja, az érintett jogosult tiltakozni személyes adatainak kezelése ellen.

Közvetlen üzletszerzés céljából végzett adatkezelés esetén az érintett bármikor tiltakozhat.

Amennyiben az érintett közvetlen üzletszerzés céljából történő adatkezelés ellen tiltakozik, a Társaság a személyes adatokat a továbbiakban e célból nem kezeli.



# 24. A HOZZÁJÁRULÁS VISSZAVONÁSA

Amennyiben az adatkezelés hozzájáruláson alapul, az érintett a hozzájárulását bármikor visszavonhatja.

A visszavonás nem érinti a hozzájárulás alapján annak visszavonásáig végzett adatkezelés jogszerűségét.

A hozzájárulás visszavonása kérhető:

E-mail: rapidfolia@gmail.com

Hírlevél esetén a leiratkozás a hírlevélben elhelyezett leiratkozási linken keresztül is történhet, amennyiben az adott rendszer ezt biztosítja.



# 25. AZ ÉRINTETTI KÉRELMEK BENYÚJTÁSA

Az érintett kérelmét az alábbi elérhetőségeken nyújthatja be:

Rapid Fólia-Dekor Kft.

E-mail: rapidfolia@gmail.com

Postai cím:
Rapid Fólia-Dekor Kft.
1118 Budapest, Regős köz 1. 9. em. 38.

Az érintett a kérelmet elektronikus vagy postai úton nyújthatja be.

A Társaság jogosult az érintett személyazonosságának ellenőrzéséhez szükséges további információkat kérni, amennyiben az érintett személyazonosságával kapcsolatban megalapozott kétség merül fel.



# 26. A KÉRELMEK TELJESÍTÉSÉNEK HATÁRIDEJE

A Társaság az érintett kérelmére indokolatlan késedelem nélkül, de főszabály szerint a kérelem beérkezésétől számított egy hónapon belül tájékoztatást ad a megtett intézkedésről.

A határidő szükség esetén – a kérelem összetettségét és a kérelmek számát figyelembe véve – további két hónappal meghosszabbítható.

A Társaság a határidő meghosszabbításáról és annak okáról az érintettet az első hónapon belül tájékoztatja.

A NAIH jelenlegi tájékoztatója ugyanezt az egy hónapos főszabályt és a legfeljebb további két hónapos hosszabbítás lehetőségét rögzíti. (NAIH)

Amennyiben a Társaság az érintett kérelmének nem tesz eleget, tájékoztatja az érintettet az intézkedés elmaradásának okáról, valamint az őt megillető jogorvoslati lehetőségekről.



# 27. ADATVÉDELMI INCIDENS

Adatvédelmi incidensnek minősül a biztonság olyan sérülése, amely a személyes adatok véletlen vagy jogellenes megsemmisítéséhez, elvesztéséhez, megváltoztatásához, jogosulatlan közléséhez vagy az azokhoz való jogosulatlan hozzáféréshez vezet.

A Társaság az adatvédelmi incidenseket kivizsgálja és dokumentálja.

Amennyiben az adatvédelmi incidens valószínűsíthetően kockázattal jár a természetes személyek jogaira és szabadságaira nézve, a Társaság az incidenst indokolatlan késedelem nélkül, és ha lehetséges, legkésőbb az incidens tudomására jutásától számított 72 órán belül bejelenti a felügyeleti hatóságnak.

A NAIH jelenlegi tájékoztatója is ezt a szabályt tartalmazza. (NAIH)

Ha az incidens a természetes személyek jogaira és szabadságaira nézve magas kockázattal jár, a Társaság a GDPR 34. cikkében meghatározott feltételek szerint az érintett személyeket is indokolatlan késedelem nélkül tájékoztatja.

A Társaság az adatvédelmi incidensekről a GDPR 33. cikk (5) bekezdése szerinti nyilvántartást vezet.



# 28. ADATBIZTONSÁG

A Társaság megfelelő technikai és szervezési intézkedéseket alkalmaz annak érdekében, hogy a személyes adatokat megvédje.

Az intézkedések célja különösen:

– jogosulatlan hozzáférés megakadályozása;
– jogosulatlan adatkezelés megakadályozása;
– adatvesztés kockázatának csökkentése;
– jogosulatlan módosítás megakadályozása;
– adatok bizalmasságának biztosítása;
– adatok sértetlenségének biztosítása;
– az adatkezelési rendszerek rendelkezésre állásának biztosítása.

A személyes adatokhoz kizárólag az arra jogosult személyek férhetnek hozzá.

A Társaság a személyes adatok kezeléséhez használt informatikai rendszereket megfelelő hozzáférési és biztonsági intézkedésekkel védi.



# 29. BIZTONSÁGI MENTÉSEK

A Társaság az informatikai rendszerek működésének és az adatok helyreállíthatóságának biztosítása érdekében szükség szerint biztonsági mentéseket alkalmaz.

A biztonsági mentésekhez való hozzáférést a Társaság jogosultsági szintekkel korlátozza.

A biztonsági mentések megőrzési idejét a Társaság az adott rendszer és az adatbiztonsági követelmények alapján határozza meg.

A biztonsági mentésekben szereplő adatok törlése az adatkezelési és biztonsági rendszer sajátosságainak figyelembevételével történik.



# 30. HARMADIK SZEMÉLY ADATAINAK MEGADÁSA

Amennyiben az ügyfél vagy üzleti partner más természetes személy – például munkavállaló, kapcsolattartó vagy közreműködő – személyes adatait adja meg a Társaság részére, az adatokat megadó személy köteles gondoskodni arról, hogy az adatok továbbítása jogszerű legyen.

Amennyiben az adatokat megadó személyt jogszabály tájékoztatási kötelezettség terheli, köteles az érintettet a Társaság részére történő adattovábbításról megfelelően tájékoztatni.



# 31. ADATOK FORRÁSA

A Társaság a személyes adatokat főszabály szerint közvetlenül az érintettől szerzi be.

Amennyiben a Társaság más személytől vagy szervezettől kap személyes adatokat, az adatkezelésre a GDPR 14. cikkében meghatározott rendelkezéseket alkalmazza, amennyiben azok feltételei fennállnak.



# 32. AUTOMATIZÁLT DÖNTÉSHOZATAL ÉS PROFILALKOTÁS

A Társaság a jelen Adatkezelési Tájékoztató hatálybalépésekor nem alkalmaz olyan automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.

A Társaság nem alkalmaz olyan profilalkotást, amely ilyen jelentős hatással járna az érintettre.

Amennyiben ez a jövőben megváltozik, a Társaság az adatkezelés megkezdése előtt megfelelő tájékoztatást nyújt.



# 33. KISKORÚAK SZEMÉLYES ADATAI

A Társaság szolgáltatásai elsősorban felnőtt ügyfelek részére irányulnak.

A Társaság kiskorú személy személyes adatait kizárólag akkor kezeli, ha az adatkezelésnek megfelelő jogalapja van, és az adatkezelés szükséges a szolgáltatás teljesítéséhez vagy jogszabályi kötelezettség teljesítéséhez.



# 34. JOGORVOSLAT

Amennyiben az érintett úgy ítéli meg, hogy személyes adatainak kezelése sérti a GDPR rendelkezéseit, jogosult panaszt tenni az illetékes felügyeleti hatóságnál.

## Nemzeti Adatvédelmi és Információszabadság Hatóság

Székhely: 1055 Budapest, Falk Miksa utca 9–11.
Postai cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu

A NAIH hivatalos tájékoztatása szerint az érintett jogosult a Hatóságnál panaszt tenni, ha megítélése szerint személyes adatai kezelése sérti a GDPR-t. (NAIH)

Az érintett jogosult továbbá bírósághoz fordulni.



# 35. KÁRTÉRÍTÉS

A GDPR 82. cikke alapján minden olyan személy, aki a GDPR megsértésének eredményeként vagyoni vagy nem vagyoni kárt szenvedett, jogosult lehet kártérítésre.

Az Adatkezelő és az adatfeldolgozó felelősségére a GDPR és az alkalmazandó magyar jogszabályok rendelkezései irányadóak.



# 36. AZ ADATKEZELÉSI TÁJÉKOZTATÓ MÓDOSÍTÁSA

A Társaság jogosult jelen Adatkezelési Tájékoztatót módosítani, különösen:

– jogszabályváltozás esetén;
– új szolgáltatás bevezetése esetén;
– új adatkezelés bevezetése esetén;
– új adatfeldolgozó igénybevétele esetén;
– informatikai rendszerek változása esetén;
– a weboldal vagy cookie-k működésének változása esetén.

A mindenkor hatályos Adatkezelési Tájékoztató a Társaság weboldalán érhető el.

Jelentős módosítás esetén a Társaság az érintetteket a körülményekhez igazodó megfelelő módon tájékoztatja.



# 37. ZÁRÓ RENDELKEZÉSEK

A jelen Adatkezelési Tájékoztatóban nem szabályozott kérdésekben a GDPR, az Info. tv., a Polgári Törvénykönyv, a számviteli és adójogi jogszabályok, valamint az egyéb alkalmazandó magyar és európai uniós jogszabályok rendelkezései irányadóak.

A jelen Adatkezelési Tájékoztató a Társaság által végzett adatkezelésekre vonatkozó általános tájékoztatást tartalmazza.

A Társaság az egyes adatkezeléseket az adott szolgáltatás, szerződés, jogszabályi kötelezettség és technikai környezet tényleges körülményei alapján végzi.



Jelen Adatkezelési Tájékoztató hatálybalépésének időpontja: 2026. augusztus 10.

Ünnepi nyitvatartás

2024.12.19 – 2025.01.09: Zárva

2024.01.10-től

Hétfő-Péntek: 8:00-17:00

Kellemes karácsonyt
és
boldog új évet kívánunk!