ORBÁN KRISZTINA  |  FÓKUSZ 2001 BT.

Adatkezelési tájékoztató

Az orbankrisztina.hu weboldal látogatóinak és kapcsolatfelvevőinek

Hatályos: 2026. augusztus 12.

A Fókusz 2001 Bt. kiemelt figyelmet fordít a személyes adatok védelmére és az átlátható adatkezelésre. Jelen tájékoztató bemutatja, hogy az orbankrisztina.hu weboldal használata és a kapcsolatfelvétel során milyen személyes adatok kezelése történik, milyen célból, milyen jogalapon és mennyi ideig.

1. Az Adatkezelő

Név

Fókusz 2001 Bt.

Székhely

3346 Bélapátfalva, Móricz Zsigmond utca 8.

Adószám

23257784-1-10

Cégjegyzékszám

10-06-022780

Nyilvántartást vezető bíróság

Egri Törvényszék Cégbírósága

Könyvviteli szolgáltatói nyilvántartási szám

6920

E-mail

konyveles@orbankrisztina.hu

Telefon

+36 30 985 2568

Weboldal

Főoldal

 

Adatvédelemmel kapcsolatos kérdés vagy érintetti kérelem a konyveles@orbankrisztina.hu e-mail-címen, illetve az Adatkezelő székhelyére küldött postai levélben nyújtható be.

2. A tájékoztató hatálya

A tájékoztató a weboldal látogatóira, a kapcsolatfelvételi űrlap használóira, valamint az Adatkezelővel e-mailben vagy telefonon kapcsolatba lépő személyekre vonatkozik. Kiterjed a weboldal működése során keletkező technikai adatokra, a megkeresésekben megadott adatokra, továbbá a sütikhez, analitikához és külső szolgáltatásokhoz kapcsolódó adatkezelésekre.

3. Adatfeldolgozók és címzettek

3.1. Tárhely-, e-mail- és technikai szolgáltató

Név

Hudák Péter egyéni vállalkozó

Székhely

3300 Eger, Mikszáth Kálmán utca 3. 3/7.

Adószám

48989662-1-30

E-mail

info@mlza.hu

Feladat

A weboldal tárhelyének és e-mail-szolgáltatásának biztosítása, technikai üzemeltetése, karbantartása, biztonsági mentése és hibajavítása. Feladata ellátása során az Adatkezelő utasításai alapján, a szükséges mértékben hozzáférhet a weboldalon és az e-mail-rendszerben tárolt személyes adatokhoz.

 

3.2. Szerverinfrastruktúra-szolgáltató

Név

VSHosting s.r.o.

Székhely

Sodomkova 1579/5, 102 00 Praha 15, Csehország

Cégjegyzékszám

25112015

Közösségi adószám

CZ25112015

Feladat

A weboldal, az adatbázis és az e-mail-szolgáltatás működéséhez szükséges, Európai Gazdasági Térségen belüli szerverinfrastruktúra biztosítása.

 

3.3. Külső webfejlesztő és technikai karbantartó

Az Adatkezelő által megbízott külső webfejlesztő a fejlesztési, hibajavítási és karbantartási feladatok ellátásához szükséges mértékben hozzáférhet a weboldal adminisztrációs felületén tárolt személyes adatokhoz. Az adatokat kizárólag az Adatkezelő utasításai alapján, technikai feladatainak teljesítése érdekében kezelheti.

4. Kapcsolatfelvételi űrlap

Szempont

Adatkezelési információ

Kezelt adatok

Teljes név, e-mail-cím és telefonszám (kötelező mezők), az üzenet tartalma (opcionális), a beküldés időpontja, valamint az űrlap működéséhez és védelméhez kapcsolódó technikai adatok.

Cél

Kapcsolatfelvétel, a megkeresés megválaszolása, az érdeklődő igényeinek felmérése, szolgáltatással kapcsolatos tájékoztatás, ajánlat előkészítése és időpont-egyeztetés.

Jogalap

Szerződéskötésre irányuló megkeresés esetén a GDPR 6. cikk (1) bekezdés b) pontja: az érintett kérésére történő, szerződéskötést megelőző lépések megtétele. Egyéb megkeresés esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek: a megkeresések fogadása és megválaszolása.

Adatszolgáltatás

A kötelezőként jelölt adatok nélkül az űrlap nem küldhető el, ezért az Adatkezelő nem tudja a megkeresést az űrlapon keresztül fogadni. Az üzenet megadása önkéntes.

Tárolás és címzettek

A beküldött adatok a weboldal WordPress-adminisztrációs felületén tárolódnak, és a konyveles@orbankrisztina.hu e-mail-címre is megérkeznek. Az érintett automatikus visszaigazoló e-mailt kap. Az adatokhoz az Adatkezelő, valamint a feladataihoz szükséges mértékben a tárhely- és technikai szolgáltató, illetve a külső webfejlesztő férhet hozzá.

Megőrzés

Ha a megkeresést nem követi szerződéskötés, az adatokat az utolsó érdemi kapcsolatfelvételtől vagy az ügy lezárásától számított legfeljebb 12 hónapig kezeli az Adatkezelő, majd törli a WordPressből és az e-mail-rendszerből. Szerződéskötés esetén a további adatkezelés a szerződés teljesítéséhez, a jogi igényekhez, valamint az alkalmazandó számviteli és adójogi kötelezettségekhez igazodik.

 

5. E-mailes és telefonos kapcsolatfelvétel

Szempont

Adatkezelési információ

Kezelt adatok

Név, e-mail-cím, telefonszám, a megkeresés és az arra adott válasz tartalma, valamint az érintett által önként megadott további adatok.

Cél

Kapcsolattartás, kérdések megválaszolása, szolgáltatással kapcsolatos tájékoztatás, ajánlatadás és időpont-egyeztetés.

Jogalap

Szerződéskötést megelőző kommunikáció esetén a GDPR 6. cikk (1) bekezdés b) pontja; egyéb megkeresés esetén a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.

Megőrzés

Szerződéskötés hiányában az ügy lezárásától vagy az utolsó érdemi kapcsolatfelvételtől számított legfeljebb 12 hónap. Szerződés létrejötte esetén a szerződéses, számviteli és jogi kötelezettségekhez igazodó időtartam.

 

6. Szervernaplók és weboldalbiztonság

Szempont

Adatkezelési információ

Kezelt adatok

IP-cím, a hozzáférés időpontja, a kért oldal vagy URL, böngésző- és eszközadatok, hivatkozó oldal, hibakódok, valamint biztonsági eseményekhez kapcsolódó technikai adatok.

Cél

A weboldal biztonságos és megfelelő működésének biztosítása, hibakeresés, jogosulatlan hozzáférések, automatizált támadások és visszaélések felismerése és megakadályozása.

Jogalap

A GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek: a weboldal, az informatikai rendszer és a kezelt adatok biztonságának védelme.

Megőrzés

Az általános szervernapló-adatok legfeljebb 30 napig kezelhetők. Biztonsági eseményhez kapcsolódó adatok az esemény kivizsgálásához és lezárásához szükséges ideig, jogi vagy hatósági eljárás esetén az eljárás végleges lezárásáig őrizhetők meg.

 

7. Independent Analytics

A weboldal a saját WordPress-rendszerében működő Independent Analytics bővítményt használja látogatottsági statisztikák készítésére. A szolgáltatás nem helyez el hagyományos nyomkövető sütit, és az analitikai adatokat nem továbbítja külső analitikai szolgáltatóhoz.

A bővítmény a látogató IP-címét a hozzávetőleges földrajzi hely meghatározása érdekében technikailag feldolgozhatja, majd az IP-cím, a böngésző technikai adatai és egy helyi azonosító felhasználásával egyirányú hash-azonosítót hozhat létre. Az eredeti IP-cím az analitikai adatbázisban nem kerül mentésre. Az Adatkezelő az elővigyázatosság elve alapján az így létrehozott azonosítót személyes adatként kezeli.

Szempont

Adatkezelési információ

Kezelt adatok

Egyirányú hash-azonosító, hozzávetőleges földrajzi hely, meglátogatott oldalak, látogatás időpontja, hivatkozó oldal, valamint böngésző- és eszközadatok.

Cél

A weboldal látogatottságának mérése, a tartalom és a felhasználói élmény fejlesztése.

Jogalap

A GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek: a weboldal használatának megismerése és fejlesztése.

Megőrzés

Legfeljebb 12 hónap; ezt követően az adatok törlésre vagy az érintettel kapcsolatba nem hozható, összesített statisztikává alakításra kerülnek.

Tiltakozás

Az érintett a konyveles@orbankrisztina.hu e-mail-címen tiltakozhat az adatkezelés ellen.

 

8. Külső szolgáltatások

Szolgáltatás

Cél, adatok és jogalap

Google reCAPTCHA

Az űrlap védelme, valamint a kéretlen és automatizált üzenetek kiszűrése. A szolgáltatás technikai adatokat, így különösen IP-címet, böngésző- és eszközadatokat, valamint a használathoz kapcsolódó információkat dolgozhat fel. Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, amely a weboldal és az űrlap biztonságos működéséhez fűződik.

Google Maps

Beágyazott térkép megjelenítése a Kapcsolat oldalon. A betöltés során a Google részére különösen IP-cím, böngésző- és eszközadatok, a látogatás időpontja, a meglátogatott oldal címe, valamint sütik és online azonosítók továbbítódhatnak. Jogalap: a GDPR 6. cikk (1) bekezdés a) pontja szerinti előzetes hozzájárulás.

Google Fonts

A weboldalon használt betűtípusok külső betöltése. A Google szerverei részére a látogató IP-címe és technikai adatai továbbítódhatnak. Jogalap: a GDPR 6. cikk (1) bekezdés a) pontja szerinti előzetes hozzájárulás.

Facebook és TikTok

A weboldal kizárólag a közösségi profilokra mutató egyszerű hivatkozásokat tartalmaz. Adattovábbítás csak akkor történik, ha a látogató a hivatkozásra kattint és megnyitja az adott külső szolgáltató oldalát.

 

A Google szolgáltatásait a Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Írország) biztosítja. Adatkezelési tájékoztató: https://policies.google.com/privacy

9. Sütik és hozzájáruláskezelés

A weboldal a működéshez szükséges sütiket, valamint a látogató hozzájárulása esetén egyes külső szolgáltatásokhoz kapcsolódó sütiket és hasonló technológiákat használhat.

A feltétlenül szükséges sütik biztosítják különösen a weboldal alapvető és biztonságos működését, az űrlap használatát, valamint a látogató sütibeállításainak megjegyzését. Ezekhez nem szükséges hozzájárulás. Az ezekhez kapcsolódó adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.

A hozzájárulást igénylő külső szolgáltatások – különösen a Google Maps és a Google Fonts – csak a látogató előzetes hozzájárulása után töltődnek be. A weboldal a WPConsent bővítményt használja a sütiválasztások rögzítésére és a hozzájárulás kezelésére. A látogató a hozzájárulását bármikor módosíthatja vagy visszavonhatja a weboldalon elérhető sütibeállítások segítségével. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

Az alkalmazott sütik aktuális neve, szolgáltatója, célja és lejárati ideje a weboldal sütibeállítási felületén érhető el.

10. Adattovábbítás az Európai Gazdasági Térségen kívülre

A weboldalon és az e-mail-rendszerben közvetlenül kezelt adatok szerverinfrastruktúrája Csehországban, az Európai Gazdasági Térségen belül található.

A Google nemzetközi szolgáltatóként az Európai Gazdasági Térségen kívüli, különösen egyesült államokbeli címzetteket is igénybe vehet. Ilyen adattovábbítás esetén a Google a GDPR szerinti megfelelő garanciákra, így különösen megfelelőségi határozatra, az EU–USA adatvédelmi keretrendszerre vagy az Európai Bizottság által elfogadott általános szerződési feltételekre támaszkodhat. A részletek a Google adatkezelési tájékoztatójában találhatók.

11. Automatizált döntéshozatal és profilalkotás

Az Adatkezelő nem végez profilalkotást, és nem alkalmaz kizárólag automatizált adatkezelésen alapuló, az érintettre nézve joghatással járó vagy őt hasonlóan jelentős mértékben érintő döntéshozatalt.

12. Az érintett jogai

  • tájékoztatást és hozzáférést kérni személyes adatainak kezeléséről;
  • kérni pontatlan személyes adatainak helyesbítését;
  • a jogszabályi feltételek fennállása esetén kérni személyes adatainak törlését;
  • kérni az adatkezelés korlátozását;
  • a hozzájáruláson vagy szerződésen alapuló, automatizált adatkezelés esetén élni az adathordozhatósághoz való jogával;
  • tiltakozni a jogos érdeken alapuló adatkezelés ellen;
  • hozzájárulását bármikor visszavonni;
  • panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz, továbbá bírósági jogorvoslatot igénybe venni.

Az érintetti kérelmet a konyveles@orbankrisztina.hu e-mail-címre vagy az Adatkezelő székhelyére lehet elküldeni. Az Adatkezelő a kérelmet indokolatlan késedelem nélkül, főszabály szerint egy hónapon belül megválaszolja. A határidő a kérelem összetettségére és a kérelmek számára tekintettel további két hónappal meghosszabbítható; erről az érintett egy hónapon belül tájékoztatást kap.

A kérelem teljesítése főszabály szerint díjmentes. Az Adatkezelő az érintett személyazonosságának ellenőrzéséhez arányos további információkat kérhet. Nyilvánvalóan megalapozatlan vagy túlzó kérelem esetén észszerű díjat számíthat fel, vagy megtagadhatja a kérelem teljesítését.

13. Jogorvoslat

Hatóság

Nemzeti Adatvédelmi és Információszabadság Hatóság

Cím

1055 Budapest, Falk Miksa utca 9–11.

Levelezési cím

1363 Budapest, Pf. 9.

E-mail

ugyfelszolgalat@naih.hu

Telefon

+36 1 391 1400

Weboldal

https://www.naih.hu/

 

Az érintett bírósághoz is fordulhat. A pert – választása szerint – a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja.

14. Adatbiztonság és incidenskezelés

Az Adatkezelő és adatfeldolgozói a kockázatokhoz igazodó technikai és szervezési intézkedéseket alkalmaznak, ideértve különösen a titkosított adatátvitelt, a hozzáférések korlátozását, a rendszeres frissítést, a biztonsági mentést és az incidensek kezelését.

Adatvédelmi incidens esetén az Adatkezelő dokumentálja az eseményt, megteszi a kockázatok csökkentéséhez szükséges intézkedéseket, és ha a GDPR feltételei fennállnak, értesíti a Nemzeti Adatvédelmi és Információszabadság Hatóságot, illetve a magas kockázattal érintett személyeket.

15. A tájékoztató módosítása

Az Adatkezelő a tájékoztatót módosíthatja, különösen a weboldal működésének, az alkalmazott technológiáknak, az igénybe vett szolgáltatóknak vagy a jogszabályi környezetnek a változása esetén. A mindenkor hatályos változat a weboldalon érhető el; a hatálybalépés időpontja a dokumentum elején szerepel.

16. Irányadó jogszabályok

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
  • az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény;
  • az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény.