🛡️ Jogi dokumentum

Adatvédelmi &
Cookie Szabályzat

Hatályos: 2026. június 1.  ·  Verzió: 1.0  ·  Az EU 2016/679 GDPR rendelet alapján

📋 Tartalomjegyzék
1

Az adatkezelő adatai

Név:Pethe Norbert
Vállalkozás formája:Egyéni vállalkozó
Székhely:Tata és 100 km-es körzete, Magyarország
Telefon:06 30 978 2870
E-mail:pethenorbert@gmail.com
Weboldal:https://pethenorbert.hu
Tevékenység:Villanyszerelő, egyéni vállalkozó
ℹ️
Az adatkezelő nem köteles adatvédelmi tisztviselő (DPO) kinevezésére, mivel nem végez nagy léptékű szisztematikus adatkezelést. Adatvédelmi kérdésekkel közvetlenül az adatkezelőhöz fordulhat a fenti elérhetőségeken.
2

Értelmező fogalmak

  • Személyes adat: azonosított vagy azonosítható természetes személyre (érintettre) vonatkozó bármely információ.
  • Adatkezelés: a személyes adatokon végzett bármely művelet, például gyűjtés, tárolás, felhasználás, törlés.
  • Adatkezelő: az a személy vagy szervezet, aki az adatkezelés céljait és eszközeit meghatározza — jelen esetben Pethe Norbert egyéni vállalkozó.
  • Érintett: az a természetes személy, akire a személyes adat vonatkozik — jelen esetben a weboldal látogatója vagy kapcsolatfelvevője.
  • Adatfeldolgozó: az a személy vagy szervezet, aki az adatkezelő nevében személyes adatokat kezel (pl. tárhelyszolgáltató).
  • GDPR: az Európai Parlament és Tanács 2016/679/EU rendelete az általános adatvédelemről.
  • Cookie (süti): a weboldal által a felhasználó eszközén tárolt kis méretű adatfájl.
  • Hozzájárulás: az érintett önkéntes, konkrét, tájékozott és félreérthetetlen hozzájárulása az adatkezeléshez.
3

A kezelt személyes adatok köre

3.1 Kapcsolati űrlap kitöltésekor

AdatKötelező?Leírás
Teljes név✅ IgenA kapcsolatfelvétel azonosításához szükséges
Telefonszám✅ IgenA visszahíváshoz szükséges
E-mail cím❌ NemVisszaigazoló e-mail küldéséhez, ha megadja
Munka típusa❌ NemAz ajánlatkérés pontosításához
Üzenet szövege❌ NemSzabad szöveges leírás
IP-címAutomatikusSpam-védelem és biztonsági célból rögzítve
Küldés időpontjaAutomatikusNaplózási célból rögzítve

3.2 Weboldal látogatásakor (naplófájlok)

A tárhelyszolgáltató szervere automatikusan rögzítheti a látogató IP-címét, a böngésző típusát, a meglátogatott oldalt és a látogatás időpontját. Ezek az adatok kizárólag biztonsági és statisztikai célból kerülnek tárolásra, és a tárhelyszolgáltató adatfeldolgozási feltételei vonatkoznak rájuk.

A weboldal nem gyűjt különleges kategóriájú adatokat (faj, etnikai hovatartozás, politikai vélemény, vallás, egészségi állapot, szexuális irányultság stb.).
4

Az adatkezelés célja és jogalapja

Adatkezelési célJogalap (GDPR)Részletezés
Kapcsolatfelvétel megválaszolása 6. cikk (1) b) — szerződéskötés előkészítése Az érintett által küldött ajánlatkérés feldolgozása, visszahívás
Visszaigazoló e-mail küldése 6. cikk (1) a) — hozzájárulás Csak ha az érintett e-mail címet adott meg; az űrlap elküldésével járul hozzá
Spam- és visszaélés-védelem 6. cikk (1) f) — jogos érdek IP-alapú küldési korlát az üzenetküldési visszaélések megakadályozására
Működési naplózás 6. cikk (1) f) — jogos érdek Technikai hibák elhárítása, biztonság fenntartása
Szükséges sütik 6. cikk (1) f) — jogos érdek A weboldal technikai működéséhez elengedhetetlenül szükséges
⚠️
Közvetlen marketing: Az adatkezelő a kapcsolati űrlapon megadott adatokat nem használja hírlevél küldésre vagy közvetlen marketing célokra, kizárólag az adott megkeresés megválaszolására.
5

Adatmegőrzési idők

AdatkategóriaMegőrzési időIndoklás
Kapcsolati űrlap adatai 2 év a beküldéstől Esetleges munkavégzési viták rendezéséhez szükséges
E-mail levelezés 2 év az utolsó üzenettől Szerződéses és kommunikációs nyomvonal
Szerver naplófájlok (IP) 90 nap Biztonsági célú technikai naplózás
Spam-védelmi IP-adatok 1 óra (automatikus törlés) Rate limiting technikai megvalósítása
Szükséges sütik Munkamenet végéig / max. 1 év Technikai működéshez szükséges

A megőrzési idő lejártával az adatokat haladéktalanul töröljük, kivéve ha jogszabály hosszabb megőrzést ír elő (pl. számviteli törvény: 8 év).

6

Adattovábbítás és adatfeldolgozók

6.1 Adattovábbítás harmadik félnek

Az adatkezelő személyes adatokat nem ad el, nem ad bérbe és nem ad át harmadik félnek, kivéve az alábbi eseteket:

  • Jogszabályi kötelezettség teljesítése (pl. hatósági megkeresés)
  • Az érintett kifejezett hozzájárulása
  • Az adatkezelő jogos érdekeinek védelme (pl. jogsértés esetén)

6.2 Adatfeldolgozók

AdatfeldolgozóTevékenységSzékhelyAdatvédelem
Tárhelyszolgáltató Weboldal és adatbázis üzemeltetése Magyarország / EU GDPR megfelelő
Google LLC
(Gmail, Fonts)
E-mail kézbesítés, betűtípus betöltés USA (EU-US DPF) Google Adatvédelem

6.3 Harmadik országba történő adattovábbítás

A Google LLC (Gmail) az Egyesült Államokban található. Az adattovábbítás az EU-US Data Privacy Framework (DPF) keretrendszer alapján, az Európai Bizottság megfelelőségi határozata alapján jogszerű.

7

Cookie (süti) szabályzat

7.1 Mi az a cookie?

A cookie egy kis méretű szöveges fájl, amelyet a weboldal tárol az Ön böngészőjében. Lehetővé teszi, hogy a weboldal megjegyezzen bizonyos beállításokat és információkat az egyes látogatások között.

7.2 Az oldalon használt sütik

Süti neveTípusÉlettartamCél
PHPSESSID Szükséges Munkamenet végéig PHP munkamenet azonosítása (admin panel bejelentkezés)
cookie_consent Szükséges 1 év A cookie-hozzájárulás megválasztásának tárolása
Google Fonts Funkcionális 1 év Betűtípus gyorsítótárazása, Google szerverei által elhelyezve
Ez a weboldal nem használ marketing vagy nyomkövetési célú sütiket (pl. Facebook Pixel, Google Analytics). Harmadik féltől származó hirdetési sütik nincsenek jelen.

7.3 Cookie hozzájárulás és visszavonás

Az oldal első látogatásakor egy süti-sáv jelenik meg, ahol Ön megadhatja vagy megtagadhatja a nem szükséges sütikhez való hozzájárulást. A szükséges sütik engedély nélkül is elhelyezhetők, mivel ezek az oldal alapvető működéséhez szükségesek.

7.4 Sütik törlése böngészőből

  • Chrome: Beállítások → Adatvédelem és biztonság → Sütik és egyéb webhelyadatok
  • Firefox: Beállítások → Adatvédelem és biztonság → Sütik és webhelyadatok
  • Safari: Beállítások → Adatvédelem → Webhelyadatok kezelése
  • Edge: Beállítások → Adatvédelem, keresés és szolgáltatások → Böngészési adatok törlése

Felhívjuk figyelmét, hogy a sütik törlése vagy letiltása hatással lehet az oldal egyes funkcióinak működésére.

8

Az érintett jogai (GDPR 15–22. cikk)

👁️

Hozzáférés joga

Tájékoztatást kérhet arról, hogy kezeljük-e személyes adatait, és ha igen, milyeneket és milyen célból.

✏️

Helyesbítés joga

Kérheti a pontatlan vagy hiányos személyes adatainak helyesbítését, kiegészítését.

🗑️

Törlés joga

Bizonyos esetekben kérheti személyes adatai törlését („elfeledtetéshez való jog").

⏸️

Korlátozás joga

Kérheti az adatkezelés korlátozását, pl. amíg egy kifogást kivizsgálunk.

📦

Adathordozhatóság joga

Kérheti adatai géppel olvasható formátumban való kiadását, ha az adatkezelés hozzájáruláson alapul.

🚫

Tiltakozás joga

Tiltakozhat személyes adatainak jogos érdeken alapuló kezelése ellen.

↩️

Hozzájárulás visszavonása

Hozzájáruláson alapuló adatkezelés esetén bármikor visszavonhatja hozzájárulását, a visszavonás előtti kezelés jogszerűségét ez nem érinti.

⚖️

Panasztétel joga

Felügyeleti hatóságnál (NAIH) panaszt tehet, ha úgy véli, adatkezelése jogellenes.

Jogai érvényesítése: Kérelmét benyújthatja az alábbi elérhetőségeken:

Az adatkezelő a kérelmet annak beérkezésétől számított 30 napon belül teljesíti, és arról tájékoztatja az érintettet. Indokolt esetben ez 2 hónappal meghosszabbítható.

⚠️
Azonosítás: Kérelmének teljesítése előtt az adatkezelő köteles meggyőződni az Ön személyazonosságáról, ezért kérhet azonosító adatokat. Ez az adatok védelme érdekében szükséges.
9

Adatbiztonság

Az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében:

  • HTTPS titkosítás: az adatátvitel SSL/TLS titkosítással védett
  • Hozzáférés-korlátozás: az adatbázishoz csak az adatkezelő fér hozzá jelszóval védett adminisztrációs felületen keresztül
  • SQL injection védelem: az adatbázis-lekérdezések előkészített utasításokkal (prepared statements) védve vannak
  • XSS védelem: a megjelenített adatok HTML-escapelve kerülnek kiírásra
  • Spam- és brute-force védelem: IP-alapú rate limiting, admin panel belépési kísérlet-korlátozás
  • Érzékeny fájlok védelme: konfigurációs és adatbázis-fájlok HTTP-n nem elérhetők (.htaccess)
  • Rendszeres biztonsági mentés: a tárhelyszolgáltató által biztosított rendszeres backup

Adatvédelmi incidens esetén az adatkezelő 72 órán belül értesíti a felügyeleti hatóságot (NAIH), és ha az incidens magas kockázatot jelent az érintettekre, közvetlenül is értesíti az érintetteket.

10

Gyermekek adatainak védelme

Ez a weboldal nem irányul 16 éven aluli személyekre, és tudatosan nem gyűjt tőlük személyes adatokat. Ha tudomást szerzünk arról, hogy egy 16 éven aluli személy személyes adatot küldött be, az adatokat haladéktalanul töröljük.

Ha szülőként vagy törvényes képviselőként úgy véli, hogy gyermeke személyes adatot adott meg a weboldalon, kérjük, vegye fel velünk a kapcsolatot.

11

A szabályzat módosítása

Az adatkezelő fenntartja a jogot, hogy ezt az adatvédelmi és cookie szabályzatot bármikor módosítsa, különösen ha:

  • jogszabályi változás indokolja
  • az adatkezelési tevékenység megváltozik
  • a felügyeleti hatóság útmutatója alapján szükséges
  • a weboldal funkcionalitása bővül

A módosításokat a weboldalon közzétesszük, és az oldalon feltüntetjük a hatályba lépés dátumát. Lényeges változásokról az adatkezelő az érintetteket e-mailben is értesíti, ha ez technikailag megvalósítható.

Javasoljuk, hogy rendszeresen tekintse át ezt a dokumentumot. A weboldal további használata a módosítások elfogadását jelenti.

VerzióHatályba lépésMódosítás tartalma
1.02026. június 1.Első kiadás
12

Panasz benyújtása, jogorvoslat

Ha úgy véli, hogy adatainak kezelése sérti a GDPR rendelkezéseit vagy a vonatkozó magyar jogszabályokat, az alábbi lehetőségek állnak rendelkezésére:

12.1 Közvetlen panasz az adatkezelőnek

Elsőként forduljon közvetlenül az adatkezelőhöz a fenti elérhetőségeken. Az adatkezelő köteles a panaszt kivizsgálni és 30 napon belül választ adni.

12.2 Felügyeleti hatóság

🏛️
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Web: www.naih.hu

12.3 Bírósági jogorvoslat

Az érintett a felügyeleti hatóság eljárásától függetlenül bírósághoz is fordulhat. A pert az érintett lakóhelye vagy tartózkodási helye szerint illetékes törvényszéken is megindíthatja.