Adatkezelési tájékoztató
Ez a tájékoztató azt írja le, hogy a kristofkarner.com weboldal használata és a velem való kapcsolatfelvétel során milyen személyes adatok kezelésére kerül sor. Az alapelvem egyszerű: csak azt kezelem, ami nélkül a munka nem végezhető el — és amit lehet, azt meg sem gyűjtöm.
A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az információs önrendelkezési jogról szóló 2011. évi CXII. törvény (Infotv.) alapján készült.
1. Az adatkezelő
- Név
- Karner Kristóf egyéni vállalkozó
- Székhely
- 1021 Budapest, Alsó Völgy utca 14/A fsz. 2/a.
- Nyilvántartási szám
- 59509570
- Adószám
- 90328037-1-41
- Közösségi adószám
- HU90328037
- Fő tevékenység
- Egyedi szoftverfejlesztés
- Weboldal
- kristofkarner.com
Adatvédelmi tisztviselő kijelölésére nem vagyok köteles: nem közhatalmi szervként járok el, tevékenységem nem igényli az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését, és nem kezelek nagy számban különleges adatot (GDPR 37. cikk).
A szolgáltató további azonosító adatai — köztük a tárhelyszolgáltatóé — az impresszumban találhatók. Ez a tájékoztató a személyes adatok kezeléséről szól; a böngészőben történő tárolásról külön süti-tájékoztató szól.
2. Amit nem gyűjtök
Ez a szakasz azért áll a tájékoztató elején, mert a legtöbb adatkezelési kockázat itt szűnik meg. A weboldal statikus HTML-oldalakból áll, nincs mögötte adatbázis, és nem fut rajta követőkód. Konkrétan:
- Nem használok sütiket (cookie-kat), sem hasonló technológiát (local storage, session storage, ujjlenyomat-képzés). Ezért süti-hozzájárulást kérő ablak sincs az oldalon — nincs mihez hozzájárulni.
- Nem futtatok látogatottság-mérőt (Google Analytics vagy hasonló), és nem használok hirdetési követőkódot (pixel, remarketing-címke).
- Nem ágyazok be külső tartalmat — nincs beágyazott térkép, videó, közösségi média modul vagy külső betűtípus-szolgáltatás. Az oldal minden eleme a saját kiszolgálójáról töltődik be, így a böngésződ nem küld kérést harmadik félnek.
- Nincs kapcsolatfelvételi űrlap, nincs regisztráció és nincs felhasználói fiók.
- Nincs profilalkotás és nincs automatizált döntéshozatal (GDPR 22. cikk).
- Nem vásárolok és nem értékesítek adatbázisokat, és nem küldök hideg megkeresést.
3. A kezelt adatok, célok és jogalapok
3.1 A weboldal meglátogatása — kiszolgálói naplók
A weboldalt kiszolgáló szerver — mint minden webkiszolgáló — technikai naplót vezet. Ezeket a bejegyzéseket nem én hozom létre és nem kapcsolom össze más adattal; a tárhelyszolgáltató rendszere automatikusan rögzíti őket.
| Kezelt adat | Cél | Jogalap | Időtartam |
|---|---|---|---|
| IP-cím, időbélyeg, lekért útvonal, HTTP-státusz, böngésző- és eszközazonosító (user agent), hivatkozó oldal | A szolgáltatás működtetése, üzemzavarok elhárítása, támadások és visszaélések felderítése | Jogos érdek — GDPR 6. cikk (1) f): a weboldal biztonságos és rendelkezésre álló üzemeltetéséhez fűződő érdek | A tárhelyszolgáltató naplózási rendje szerint, legfeljebb 30 nap, ezt követően automatikus törlés |
Az érdekmérlegelés eredménye: a naplózás elmaradása esetén a weboldal üzemeltetése és védelme ellehetetlenülne, miközben az adatkezelés az érintettre minimális hatással van — az adatok nem kerülnek összekapcsolásra, nem használom őket megfigyelésre vagy megkülönböztetésre, és rövid idő után törlődnek.
3.2 Kapcsolatfelvétel e-mailben
| Kezelt adat | Cél | Jogalap | Időtartam |
|---|---|---|---|
| Név, e-mail cím, az üzenet és esetleges csatolmányok tartalma, valamint minden további adat, amit az érintett önként megad | A megkeresés megválaszolása, ajánlatadás, a lehetséges együttműködés előkészítése | Szerződéskötést megelőző lépések az érintett kérésére — GDPR 6. cikk (1) b) | Ha nem jön létre szerződés: a levélváltás lezárásától számított 2 év. Ha létrejön: lásd 3.3 |
Kérlek, ne küldj e-mailben olyan adatot, ami az ügy elintézéséhez nem szükséges — különösen ne jelszót, banki adatot vagy egészségügyi információt. Ha rendszerhez való hozzáférésre van szükség, azt külön, biztonságos módon egyeztetjük.
3.3 Ügyfélkapcsolat és szerződés teljesítése
| Kezelt adat | Cél | Jogalap | Időtartam |
|---|---|---|---|
| Név, számlázási név és cím, adószám, kapcsolattartási adatok, a szerződés tárgyát képező technikai adatok | A megrendelt szolgáltatás teljesítése, kapcsolattartás | Szerződés teljesítése — GDPR 6. cikk (1) b) | A szerződés megszűnésétől számított 5 év (a Ptk. szerinti általános elévülési idő) |
| Számlázási adatok a kiállított bizonylatokon | Számviteli bizonylatok megőrzése | Jogi kötelezettség teljesítése — GDPR 6. cikk (1) c), a számvitelről szóló 2000. évi C. törvény 169. § alapján | 8 év. Ez az időtartam nem rövidíthető, és törlési kérelemmel sem szüntethető meg |
3.4 Referenciaként való megjelenítés
Az elvégzett munkákat a weboldalon referenciaként bemutathatom. Ez rendszerint cégre vonatkozó — tehát nem személyes — adat. Ha egy referencia természetes személy nevét, fényképét vagy azonosítható véleményét tartalmazná, azt kizárólag előzetes hozzájárulás alapján teszem közzé (GDPR 6. cikk (1) a). A hozzájárulás bármikor, indoklás nélkül visszavonható a kristof@kristofkarner.com címen; visszavonás esetén a tartalmat haladéktalanul eltávolítom. A visszavonás nem érinti a korábbi közzététel jogszerűségét.
A weboldalon szereplő Google-vélemények nyilvánosan hozzáférhető, az értékelők által önként közzétett tartalmak, amelyeket rövidített névvel jelenítek meg.
4. Adatfeldolgozók
Adatfeldolgozó az, aki az adatkezelő nevében, annak utasítása szerint kezel adatot. Jelenleg egyetlen ilyen partnerrel dolgozom:
- Megnevezés
- Tárhely.Eu Szolgáltató Kft.
- Székhely
- 1097 Budapest, Könyves Kálmán körút 12–14.
- Feladat
- Tárhely- és e-mail szolgáltatás
- Érintett adatok
- Kiszolgálói naplók, e-mail üzenetek tartalma és fejlécei
- Adatkezelés helye
- Magyarország (Európai Unió)
Könyvelési szolgáltatás igénybevétele esetén a számviteli bizonylatokat a könyvelő is kezeli, jogszabályi kötelezettség teljesítése céljából.
5. Ügyfelek rendszereihez való hozzáférés
Ez a szakasz azokra vonatkozik, akik ügyfélként bíznak meg munkával — nem a weboldal látogatóira.
Weboldalak és üzleti rendszerek fejlesztése és karbantartása során hozzáférhetek olyan rendszerekhez, amelyekben az ügyfelem harmadik személyek (például az ő vásárlói) személyes adatait kezeli. Ilyenkor nem adatkezelőként, hanem adatfeldolgozóként járok el: az adatokat kizárólag az ügyfél írásbeli utasítása szerint, a megbízás teljesítéséhez szükséges mértékben érintem.
- Ezekről az adatokról nem készítek saját másolatot, kivéve a munkavégzéshez szükséges, ideiglenes fejlesztői másolatot, amelyet a feladat elvégzése után törlök.
- Az adatokat semmilyen saját célra nem használom fel, és harmadik félnek nem adom át.
- A hozzáféréseket a megbízás lezárultával, illetve az ügyfél kérésére visszaadom vagy megszüntetem.
- A GDPR 28. cikke szerinti adatfeldolgozói szerződés megkötésére az ügyfél kérésére bármikor sor kerülhet; hosszabb távú karbantartási megbízásnál ezt magam is kezdeményezem.
- Ha az ügyfél rendszerében adatvédelmi incidenst észlelek, arról haladéktalanul értesítem az ügyfelet, hogy teljesíteni tudja a 72 órás bejelentési kötelezettségét (GDPR 33. cikk).
6. Adattovábbítás harmadik országba
Nem történik. A weboldal kiszolgálása, az e-mail fogadása és tárolása az Európai Unión belül valósul meg. Az oldal nem tölt be külső forrásból származó erőforrást (betűtípust, szkriptet, képet), így a böngésződ nem kezdeményez kapcsolatot EU-n kívüli szolgáltató felé.
Egy kivétel: ha a hozzám írt e-mailedet olyan levelezőszolgáltatóról küldöd, amely az EU-n kívül működik, akkor a levél útja már a te szolgáltatódnál megkezdődik — erre nincs ráhatásom.
7. Adatbiztonsági intézkedések
- Titkosított kapcsolat: a weboldal kizárólag HTTPS-en érhető el, érvényes tanúsítvánnyal.
- Hitelesített levelezés: a domainhez SPF, DKIM és DMARC beállítás tartozik. Ez megnehezíti, hogy bárki a nevemben, az én e-mail-címemről küldjön csalárd üzenetet — például hamis számlát megváltoztatott bankszámlaszámmal.
- Támadási felület csökkentése: a weboldal statikus állományokból áll. Nincs mögötte adatbázis, tartalomkezelő rendszer vagy bejelentkezési felület, amelyet meg lehetne támadni.
- Hozzáférés-kezelés: a szolgáltatói fiókokat egyedi, erős jelszó és — ahol elérhető — kétlépcsős azonosítás védi.
- Adatvédelmi incidens esetén a tudomásszerzéstől számított 72 órán belül bejelentést teszek a felügyeleti hatóságnak, és ha az incidens valószínűsíthetően magas kockázattal jár, az érintetteket is tájékoztatom (GDPR 33–34. cikk).
8. Az érintett jogai
Az alábbi jogok bármelyikével élhetsz, díjmentesen:
- Tájékoztatás és hozzáférés — megtudhatod, kezelek-e rólad adatot, és ha igen, másolatot kérhetsz róla (GDPR 15. cikk).
- Helyesbítés — pontatlan adat javítását kérheted (16. cikk).
- Törlés — kérheted az adataid törlését, ha a kezelésük célja megszűnt (17. cikk). A számviteli bizonylatokra ez nem vonatkozik, mert azok megőrzését törvény írja elő.
- Az adatkezelés korlátozása — kérheted, hogy az adatot őrizzem meg, de ne használjam, amíg egy vitás kérdés eldől (18. cikk).
- Tiltakozás — tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen (21. cikk). Ez a kiszolgálói naplókra vonatkozik.
- Adathordozhatóság — a hozzájárulás vagy szerződés alapján kezelt adataidat géppel olvasható formában is megkaphatod (20. cikk).
- Hozzájárulás visszavonása — ha az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatod. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
A kérelmedet a kristof@kristofkarner.com címre küldd. A megkeresésekre legkésőbb 30 napon belül válaszolok. Ha a kérelem összetett, ez a határidő két hónappal meghosszabbítható — erről a 30 napon belül tájékoztatlak.
Ha a megkereséseddel kapcsolatban megalapozott kétségem támad a személyazonosságod felől, további információt kérhetek az azonosításhoz. Ennek célja, hogy más ne férhessen hozzá az adataidhoz a nevedben.
9. Jogorvoslat
Ha úgy érzed, hogy az adataid kezelése során jogsértés történt, elsőként kérlek, keress meg — a legtöbb kérdés egy levélváltással tisztázható. Ettől függetlenül az alábbi jogorvoslati lehetőségek bármikor nyitva állnak:
- Felügyeleti hatóság
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Cím
- 1055 Budapest, Falk Miksa utca 9–11.
- Postacím
- 1363 Budapest, Pf. 9.
- Telefon
- +36 1 391 1400
- ugyfelszolgalat@naih.hu
- Weboldal
- naih.hu
Bírósági jogorvoslattal is élhetsz. A per — választásod szerint — a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindítható (GDPR 79. cikk, Infotv. 23. §).
10. A tájékoztató módosítása
A tájékoztatót akkor módosítom, ha az adatkezelés körülményei megváltoznak — például ha a jövőben látogatottság-mérést vezetnék be, vagy új adatfeldolgozóval dolgoznék. A módosítás a weboldalon való közzététellel lép hatályba, és a dokumentum tetején mindig szerepel a hatálybalépés napja és a verziószám.
Lényeges változás esetén — például ha egy adatkezelés jogalapja vagy célja változna — a korábbi verziókat is elérhetővé teszem, hogy nyomon követhető legyen, mi mikor volt érvényben.