Jogi tudnivalók

Adatkezelési tájékoztató

Hatályos: 2026. július 20. Verzió: 1.0

Ez a tájékoztató azt írja le, hogy a kristofkarner.com weboldal használata és a velem való kapcsolatfelvétel során milyen személyes adatok kezelésére kerül sor. Az alapelvem egyszerű: csak azt kezelem, ami nélkül a munka nem végezhető el — és amit lehet, azt meg sem gyűjtöm.

A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az információs önrendelkezési jogról szóló 2011. évi CXII. törvény (Infotv.) alapján készült.

1. Az adatkezelő

Név
Karner Kristóf egyéni vállalkozó
Székhely
1021 Budapest, Alsó Völgy utca 14/A fsz. 2/a.
Nyilvántartási szám
59509570
Adószám
90328037-1-41
Közösségi adószám
HU90328037
Fő tevékenység
Egyedi szoftverfejlesztés
E-mail
kristof@kristofkarner.com
Weboldal
kristofkarner.com

Adatvédelmi tisztviselő kijelölésére nem vagyok köteles: nem közhatalmi szervként járok el, tevékenységem nem igényli az érintettek rendszeres és szisztematikus, nagymértékű megfigyelését, és nem kezelek nagy számban különleges adatot (GDPR 37. cikk).

A szolgáltató további azonosító adatai — köztük a tárhelyszolgáltatóé — az impresszumban találhatók. Ez a tájékoztató a személyes adatok kezeléséről szól; a böngészőben történő tárolásról külön süti-tájékoztató szól.

2. Amit nem gyűjtök

Ez a szakasz azért áll a tájékoztató elején, mert a legtöbb adatkezelési kockázat itt szűnik meg. A weboldal statikus HTML-oldalakból áll, nincs mögötte adatbázis, és nem fut rajta követőkód. Konkrétan:

  • Nem használok sütiket (cookie-kat), sem hasonló technológiát (local storage, session storage, ujjlenyomat-képzés). Ezért süti-hozzájárulást kérő ablak sincs az oldalon — nincs mihez hozzájárulni.
  • Nem futtatok látogatottság-mérőt (Google Analytics vagy hasonló), és nem használok hirdetési követőkódot (pixel, remarketing-címke).
  • Nem ágyazok be külső tartalmat — nincs beágyazott térkép, videó, közösségi média modul vagy külső betűtípus-szolgáltatás. Az oldal minden eleme a saját kiszolgálójáról töltődik be, így a böngésződ nem küld kérést harmadik félnek.
  • Nincs kapcsolatfelvételi űrlap, nincs regisztráció és nincs felhasználói fiók.
  • Nincs profilalkotás és nincs automatizált döntéshozatal (GDPR 22. cikk).
  • Nem vásárolok és nem értékesítek adatbázisokat, és nem küldök hideg megkeresést.
Miért fontos ez? Ha az oldal nem gyűjt adatot, akkor nincs mit kiszivárogtatni, elveszíteni vagy visszaélésre használni. Ez tervezési döntés: ezt hívják beépített adatvédelemnek (GDPR 25. cikk).

3. A kezelt adatok, célok és jogalapok

3.1 A weboldal meglátogatása — kiszolgálói naplók

A weboldalt kiszolgáló szerver — mint minden webkiszolgáló — technikai naplót vezet. Ezeket a bejegyzéseket nem én hozom létre és nem kapcsolom össze más adattal; a tárhelyszolgáltató rendszere automatikusan rögzíti őket.

Kezelt adatCélJogalapIdőtartam
IP-cím, időbélyeg, lekért útvonal, HTTP-státusz, böngésző- és eszközazonosító (user agent), hivatkozó oldal A szolgáltatás működtetése, üzemzavarok elhárítása, támadások és visszaélések felderítése Jogos érdek — GDPR 6. cikk (1) f): a weboldal biztonságos és rendelkezésre álló üzemeltetéséhez fűződő érdek A tárhelyszolgáltató naplózási rendje szerint, legfeljebb 30 nap, ezt követően automatikus törlés

Az érdekmérlegelés eredménye: a naplózás elmaradása esetén a weboldal üzemeltetése és védelme ellehetetlenülne, miközben az adatkezelés az érintettre minimális hatással van — az adatok nem kerülnek összekapcsolásra, nem használom őket megfigyelésre vagy megkülönböztetésre, és rövid idő után törlődnek.

3.2 Kapcsolatfelvétel e-mailben

Kezelt adatCélJogalapIdőtartam
Név, e-mail cím, az üzenet és esetleges csatolmányok tartalma, valamint minden további adat, amit az érintett önként megad A megkeresés megválaszolása, ajánlatadás, a lehetséges együttműködés előkészítése Szerződéskötést megelőző lépések az érintett kérésére — GDPR 6. cikk (1) b) Ha nem jön létre szerződés: a levélváltás lezárásától számított 2 év. Ha létrejön: lásd 3.3

Kérlek, ne küldj e-mailben olyan adatot, ami az ügy elintézéséhez nem szükséges — különösen ne jelszót, banki adatot vagy egészségügyi információt. Ha rendszerhez való hozzáférésre van szükség, azt külön, biztonságos módon egyeztetjük.

3.3 Ügyfélkapcsolat és szerződés teljesítése

Kezelt adatCélJogalapIdőtartam
Név, számlázási név és cím, adószám, kapcsolattartási adatok, a szerződés tárgyát képező technikai adatok A megrendelt szolgáltatás teljesítése, kapcsolattartás Szerződés teljesítése — GDPR 6. cikk (1) b) A szerződés megszűnésétől számított 5 év (a Ptk. szerinti általános elévülési idő)
Számlázási adatok a kiállított bizonylatokon Számviteli bizonylatok megőrzése Jogi kötelezettség teljesítése — GDPR 6. cikk (1) c), a számvitelről szóló 2000. évi C. törvény 169. § alapján 8 év. Ez az időtartam nem rövidíthető, és törlési kérelemmel sem szüntethető meg

3.4 Referenciaként való megjelenítés

Az elvégzett munkákat a weboldalon referenciaként bemutathatom. Ez rendszerint cégre vonatkozó — tehát nem személyes — adat. Ha egy referencia természetes személy nevét, fényképét vagy azonosítható véleményét tartalmazná, azt kizárólag előzetes hozzájárulás alapján teszem közzé (GDPR 6. cikk (1) a). A hozzájárulás bármikor, indoklás nélkül visszavonható a kristof@kristofkarner.com címen; visszavonás esetén a tartalmat haladéktalanul eltávolítom. A visszavonás nem érinti a korábbi közzététel jogszerűségét.

A weboldalon szereplő Google-vélemények nyilvánosan hozzáférhető, az értékelők által önként közzétett tartalmak, amelyeket rövidített névvel jelenítek meg.

4. Adatfeldolgozók

Adatfeldolgozó az, aki az adatkezelő nevében, annak utasítása szerint kezel adatot. Jelenleg egyetlen ilyen partnerrel dolgozom:

Megnevezés
Tárhely.Eu Szolgáltató Kft.
Székhely
1097 Budapest, Könyves Kálmán körút 12–14.
Feladat
Tárhely- és e-mail szolgáltatás
Érintett adatok
Kiszolgálói naplók, e-mail üzenetek tartalma és fejlécei
Adatkezelés helye
Magyarország (Európai Unió)

Könyvelési szolgáltatás igénybevétele esetén a számviteli bizonylatokat a könyvelő is kezeli, jogszabályi kötelezettség teljesítése céljából.

5. Ügyfelek rendszereihez való hozzáférés

Ez a szakasz azokra vonatkozik, akik ügyfélként bíznak meg munkával — nem a weboldal látogatóira.

Weboldalak és üzleti rendszerek fejlesztése és karbantartása során hozzáférhetek olyan rendszerekhez, amelyekben az ügyfelem harmadik személyek (például az ő vásárlói) személyes adatait kezeli. Ilyenkor nem adatkezelőként, hanem adatfeldolgozóként járok el: az adatokat kizárólag az ügyfél írásbeli utasítása szerint, a megbízás teljesítéséhez szükséges mértékben érintem.

  • Ezekről az adatokról nem készítek saját másolatot, kivéve a munkavégzéshez szükséges, ideiglenes fejlesztői másolatot, amelyet a feladat elvégzése után törlök.
  • Az adatokat semmilyen saját célra nem használom fel, és harmadik félnek nem adom át.
  • A hozzáféréseket a megbízás lezárultával, illetve az ügyfél kérésére visszaadom vagy megszüntetem.
  • A GDPR 28. cikke szerinti adatfeldolgozói szerződés megkötésére az ügyfél kérésére bármikor sor kerülhet; hosszabb távú karbantartási megbízásnál ezt magam is kezdeményezem.
  • Ha az ügyfél rendszerében adatvédelmi incidenst észlelek, arról haladéktalanul értesítem az ügyfelet, hogy teljesíteni tudja a 72 órás bejelentési kötelezettségét (GDPR 33. cikk).

6. Adattovábbítás harmadik országba

Nem történik. A weboldal kiszolgálása, az e-mail fogadása és tárolása az Európai Unión belül valósul meg. Az oldal nem tölt be külső forrásból származó erőforrást (betűtípust, szkriptet, képet), így a böngésződ nem kezdeményez kapcsolatot EU-n kívüli szolgáltató felé.

Egy kivétel: ha a hozzám írt e-mailedet olyan levelezőszolgáltatóról küldöd, amely az EU-n kívül működik, akkor a levél útja már a te szolgáltatódnál megkezdődik — erre nincs ráhatásom.

7. Adatbiztonsági intézkedések

  • Titkosított kapcsolat: a weboldal kizárólag HTTPS-en érhető el, érvényes tanúsítvánnyal.
  • Hitelesített levelezés: a domainhez SPF, DKIM és DMARC beállítás tartozik. Ez megnehezíti, hogy bárki a nevemben, az én e-mail-címemről küldjön csalárd üzenetet — például hamis számlát megváltoztatott bankszámlaszámmal.
  • Támadási felület csökkentése: a weboldal statikus állományokból áll. Nincs mögötte adatbázis, tartalomkezelő rendszer vagy bejelentkezési felület, amelyet meg lehetne támadni.
  • Hozzáférés-kezelés: a szolgáltatói fiókokat egyedi, erős jelszó és — ahol elérhető — kétlépcsős azonosítás védi.
  • Adatvédelmi incidens esetén a tudomásszerzéstől számított 72 órán belül bejelentést teszek a felügyeleti hatóságnak, és ha az incidens valószínűsíthetően magas kockázattal jár, az érintetteket is tájékoztatom (GDPR 33–34. cikk).

8. Az érintett jogai

Az alábbi jogok bármelyikével élhetsz, díjmentesen:

  • Tájékoztatás és hozzáférés — megtudhatod, kezelek-e rólad adatot, és ha igen, másolatot kérhetsz róla (GDPR 15. cikk).
  • Helyesbítés — pontatlan adat javítását kérheted (16. cikk).
  • Törlés — kérheted az adataid törlését, ha a kezelésük célja megszűnt (17. cikk). A számviteli bizonylatokra ez nem vonatkozik, mert azok megőrzését törvény írja elő.
  • Az adatkezelés korlátozása — kérheted, hogy az adatot őrizzem meg, de ne használjam, amíg egy vitás kérdés eldől (18. cikk).
  • Tiltakozás — tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen (21. cikk). Ez a kiszolgálói naplókra vonatkozik.
  • Adathordozhatóság — a hozzájárulás vagy szerződés alapján kezelt adataidat géppel olvasható formában is megkaphatod (20. cikk).
  • Hozzájárulás visszavonása — ha az adatkezelés hozzájáruláson alapul, azt bármikor visszavonhatod. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

A kérelmedet a kristof@kristofkarner.com címre küldd. A megkeresésekre legkésőbb 30 napon belül válaszolok. Ha a kérelem összetett, ez a határidő két hónappal meghosszabbítható — erről a 30 napon belül tájékoztatlak.

Ha a megkereséseddel kapcsolatban megalapozott kétségem támad a személyazonosságod felől, további információt kérhetek az azonosításhoz. Ennek célja, hogy más ne férhessen hozzá az adataidhoz a nevedben.

9. Jogorvoslat

Ha úgy érzed, hogy az adataid kezelése során jogsértés történt, elsőként kérlek, keress meg — a legtöbb kérdés egy levélváltással tisztázható. Ettől függetlenül az alábbi jogorvoslati lehetőségek bármikor nyitva állnak:

Felügyeleti hatóság
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím
1055 Budapest, Falk Miksa utca 9–11.
Postacím
1363 Budapest, Pf. 9.
Telefon
+36 1 391 1400
E-mail
ugyfelszolgalat@naih.hu
Weboldal
naih.hu

Bírósági jogorvoslattal is élhetsz. A per — választásod szerint — a lakóhelyed vagy tartózkodási helyed szerinti törvényszék előtt is megindítható (GDPR 79. cikk, Infotv. 23. §).

10. A tájékoztató módosítása

A tájékoztatót akkor módosítom, ha az adatkezelés körülményei megváltoznak — például ha a jövőben látogatottság-mérést vezetnék be, vagy új adatfeldolgozóval dolgoznék. A módosítás a weboldalon való közzététellel lép hatályba, és a dokumentum tetején mindig szerepel a hatálybalépés napja és a verziószám.

Lényeges változás esetén — például ha egy adatkezelés jogalapja vagy célja változna — a korábbi verziókat is elérhetővé teszem, hogy nyomon követhető legyen, mi mikor volt érvényben.

← Vissza a kezdőlapra