1. Bevezetés
Jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) célja, hogy részletesen ismertesse a KATT Media (a továbbiakban: Adatkezelő) által végzett személyes adatkezelések szabályait, valamint tájékoztatást nyújtson az érintettek részére a személyes adataik kezelésével kapcsolatos jogaikról.
Az Adatkezelő kiemelt figyelmet fordít arra, hogy a személyes adatok kezelése során megfeleljen az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (Általános Adatvédelmi Rendelet – GDPR), az információs önrendelkezési jogról és az információszabadságról szóló magyar jogszabályoknak, valamint minden egyéb alkalmazandó adatvédelmi előírásnak.
A jelen Tájékoztató vonatkozik minden olyan természetes személyre, akinek személyes adatait az Adatkezelő a szolgáltatásai nyújtása során kezeli, így különösen:
- a weboldal látogatóira;
- ajánlatkérőkre;
- kapcsolatfelvételi űrlapot kitöltő személyekre;
- megrendelőkre;
- szerződött ügyfelekre;
- hírlevél-feliratkozókra;
- időpontfoglalást kezdeményező személyekre;
- a Web Start szolgáltatás igénybevevőire;
- a KATT HUB rendszerben nyilvántartott érdeklődőkre és ügyfelekre;
- minden egyéb olyan személyre, akinek adatait az Adatkezelő jogszerű célból kezeli.
A jelen Tájékoztató kiterjed a KATT Media által üzemeltetett valamennyi weboldalra, aldomainre, online felületre, ügyfélportálra és digitális szolgáltatásra, ideértve különösen:
- a kattmedia.com weboldalt;
- a KATT HUB ügyfélkezelő rendszert;
- a Web Start megrendelési felületet;
- online időpontfoglaló rendszereket;
- weboldal-audit szolgáltatásokat;
- ajánlatkérő és kapcsolatfelvételi űrlapokat;
- valamint minden olyan digitális szolgáltatást, amelyet az Adatkezelő biztosít.
Az Adatkezelő kizárólag olyan személyes adatot kezel, amely az adott adatkezelési cél megvalósításához szükséges, és csak a cél eléréséhez szükséges ideig. Az Adatkezelő folyamatosan törekszik arra, hogy a személyes adatok kezelése során a jogszerűség, a tisztességesség, az átláthatóság, az adattakarékosság és az adatbiztonság elvei maradéktalanul érvényesüljenek.
2. Az adatkezelő adatai
- Adatkezelő neve: Horváth Gábor Áron egyéni vállalkozó
- Kereskedelmi név: KATT Media
- Székhely: 1068 Budapest, Benczúr utca 14. 3/4.
- Weboldal: https://kattmedia.com
- E-mail cím: hello@kattmedia.com
- Adószám: 90568484
Az Adatkezelő önállóan határozza meg a személyes adatok kezelésének célját, jogalapját, módját és időtartamát.
3. Az adatkezelési tájékoztató hatálya
Jelen Tájékoztató valamennyi olyan adatkezelésre kiterjed, amelyet az Adatkezelő saját nevében vagy megbízásából végez. A Tájékoztató különösen az alábbi szolgáltatásokkal összefüggő adatkezelésekre alkalmazandó:
- kapcsolatfelvétel;
- ajánlatkérés;
- Web Start megrendelések;
- KATT HUB CRM;
- ügyfélkezelés;
- számlázás;
- online fizetések;
- időpontfoglalás;
- weboldal-audit;
- marketingkommunikáció;
- hírlevelek;
- technikai naplózás;
- ügyfélszolgálati kommunikáció;
- weboldalhasználat során keletkező technikai adatok kezelése.
A jelen Tájékoztató a személyes adatok kezelésére vonatkozik, és nem alkalmazandó olyan adatokra, amelyek alapján az érintett természetes személy nem azonosítható.
4. Fogalommeghatározások
- Érintett: az a természetes személy, akinek személyes adatait az Adatkezelő kezeli.
- Személyes adat: minden olyan információ, amely alapján egy természetes személy közvetlenül vagy közvetve azonosítható.
- Adatkezelés: a személyes adatokon végzett bármely művelet, így különösen azok gyűjtése, rögzítése, rendszerezése, tárolása, módosítása, lekérdezése, felhasználása, továbbítása, korlátozása, törlése vagy megsemmisítése.
- Adatkezelő: Horváth Gábor Áron egyéni vállalkozó (KATT Media), aki meghatározza az adatkezelés célját és eszközeit.
- Adatfeldolgozó: az a természetes vagy jogi személy, aki az Adatkezelő nevében személyes adatokat kezel.
- Hozzájárulás: az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása, amellyel beleegyezik személyes adatainak kezelésébe.
- Profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során az adatokat valamely természetes személyhez kapcsolódó jellemzők értékelésére használják.
- KATT HUB: a KATT Media saját ügyfélkapcsolati és ügyfélkezelő rendszere, amelyben az érdeklődők, ajánlatkérők, ügyfelek és a megrendelési folyamatok adminisztrációja történik.
- Web Start: a KATT Media előfizetéses weboldal-fejlesztési szolgáltatása.
5. Az adatkezelés alapelvei
A KATT Media a személyes adatok kezelése során a GDPR 5. cikkében meghatározott alapelvek szerint jár el.
5.1. Jogszerűség, tisztességesség és átláthatóság
Az Adatkezelő a személyes adatokat kizárólag jogszerű célból, tisztességes módon és az érintettek számára átlátható módon kezeli. Az Adatkezelő minden adatkezelés megkezdése előtt meghatározza:
- az adatkezelés célját;
- az adatkezelés jogalapját;
- a kezelt adatok körét;
- az adatkezelés időtartamát;
- az esetleges adatfeldolgozókat.
Az érintettek számára az adatkezelés lényeges körülményei jelen Tájékoztatóban folyamatosan elérhetők.
5.2. Célhoz kötöttség
Az Adatkezelő kizárólag meghatározott, egyértelmű és jogszerű célból kezel személyes adatokat. A személyes adatok nem használhatók fel olyan célra, amely összeegyeztethetetlen az eredeti adatkezelési céllal. Az adatkezelés céljai különösen:
- kapcsolatfelvétel;
- ajánlatkészítés;
- szerződés megkötése és teljesítése;
- ügyfélkezelés;
- számlázás;
- jogszabályi kötelezettségek teljesítése;
- Web Start szolgáltatás biztosítása;
- KATT HUB CRM működtetése;
- ügyfélszolgálat;
- marketingkommunikáció;
- weboldal-audit;
- időpontfoglalás;
- a szolgáltatások fejlesztése;
- informatikai biztonság.
5.3. Adattakarékosság
Az Adatkezelő kizárólag olyan személyes adatokat kezel, amelyek az adott adatkezelési cél eléréséhez szükségesek. Az Adatkezelő törekszik arra, hogy:
- ne kérjen be indokolatlan adatokat;
- csak a minimálisan szükséges adatokat kezelje;
- az adatkezelési cél megszűnését követően az adatokat törölje vagy anonimizálja.
5.4. Pontosság
Az Adatkezelő minden ésszerű intézkedést megtesz annak érdekében, hogy a kezelt személyes adatok pontosak és naprakészek legyenek. Az érintett jogosult kérni a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését, továbbá köteles haladéktalanul jelezni, ha személyes adataiban változás következik be.
5.5. Korlátozott tárolhatóság
A személyes adatokat az Adatkezelő kizárólag addig kezeli, ameddig az adatkezelés célja fennáll, vagy ameddig jogszabály ezt előírja. Az adatkezelési időtartam meghatározásánál különösen figyelembe veszi:
- szerződéses kötelezettségeket;
- számviteli jogszabályokat;
- adójogi előírásokat;
- fogyasztóvédelmi szabályokat;
- elévülési időket.
Az adatkezelési idő lejártát követően az Adatkezelő az adatokat törli vagy anonimizálja.
5.6. Integritás és bizalmas jelleg
Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel gondoskodik a személyes adatok biztonságáról, különösen törekszik:
- jogosulatlan hozzáférés megakadályozására;
- adatvesztés megelőzésére;
- jogosulatlan módosítás megakadályozására;
- informatikai rendszerek védelmére;
- hozzáférések megfelelő kezelésére;
- biztonsági mentések készítésére.
5.7. Elszámoltathatóság
Az Adatkezelő képes igazolni, hogy adatkezelési tevékenysége megfelel a GDPR rendelkezéseinek. Ennek érdekében különösen:
- belső nyilvántartásokat vezet;
- adatkezelési dokumentációt készít;
- adatfeldolgozóival megfelelő szerződéseket köt;
- szükség esetén adatvédelmi incidenseket dokumentál;
- rendszeresen felülvizsgálja adatkezelési folyamatait.
5.8. Beépített és alapértelmezett adatvédelem
Az Adatkezelő szolgáltatásait úgy tervezi és működteti, hogy azok már kialakításuk során figyelembe vegyék az adatvédelem követelményeit. Ennek érdekében törekszik arra, hogy:
- csak a szükséges adatokat kérje be;
- a hozzáféréseket szerepkörök szerint korlátozza;
- a rendszereket megfelelő hitelesítéssel védje;
- a kommunikáció titkosított csatornán történjen, ahol ez indokolt;
- az adatkezelési folyamatok rendszeresen felülvizsgálatra kerüljenek.
5.9. Adatbiztonság
Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel védi a személyes adatokat különösen jogosulatlan hozzáférés, jogosulatlan nyilvánosságra hozatal, megsemmisítés, elvesztés, sérülés, módosítás és véletlen törlés ellen. Az alkalmazott intézkedések arányban állnak az adatkezelés jellegével, a kezelt adatok érzékenységével és az adatkezeléssel járó kockázatokkal.
5.10. Az érintettek jogainak tiszteletben tartása
Az Adatkezelő biztosítja, hogy az érintettek a jogszabályokban meghatározott jogaikat gyakorolhassák. Az érintettek különösen jogosultak:
- tájékoztatást kérni személyes adataik kezeléséről;
- hozzáférni személyes adataikhoz;
- kérni azok helyesbítését;
- kérni azok törlését a jogszabályi feltételek fennállása esetén;
- kérni az adatkezelés korlátozását;
- tiltakozni az adatkezelés ellen, ha annak jogalapja ezt lehetővé teszi;
- élni az adathordozhatósághoz való jogukkal, amennyiben annak feltételei fennállnak.
6. A kezelt személyes adatok köre
6.1. Kapcsolatfelvétel
Amennyiben az érintett kapcsolatfelvételi űrlapon, e-mailben vagy telefonon megkeresi az Adatkezelőt, az alábbi adatkezelés történik.
| Kezelt adat | Cél | Jogalap | Megőrzési idő |
|---|---|---|---|
| Név | Kapcsolatfelvétel | GDPR 6. cikk (1) b) vagy f) pont | Az ügy lezárását követő legfeljebb 1 év |
| E-mail cím | Válaszadás | GDPR 6. cikk (1) b) vagy f) pont | Az ügy lezárását követő legfeljebb 1 év |
| Telefonszám (ha megadja) | Kapcsolattartás | GDPR 6. cikk (1) b) vagy f) pont | Az ügy lezárását követő legfeljebb 1 év |
| Az üzenet tartalma | Ajánlatadás, kommunikáció | GDPR 6. cikk (1) b) vagy f) pont | Az ügy lezárását követő legfeljebb 1 év |
6.2. Ajánlatkérés
| Kezelt adat | Cél | Jogalap | Megőrzési idő |
|---|---|---|---|
| Név | Ajánlat készítése | GDPR 6. cikk (1) b) pont | Legfeljebb 2 év, ha nem jön létre szerződés |
| Cégnév | Ajánlat készítése | GDPR 6. cikk (1) b) pont | Legfeljebb 2 év |
| Ajánlat küldése | GDPR 6. cikk (1) b) pont | Legfeljebb 2 év | |
| Telefonszám | Egyeztetés | GDPR 6. cikk (1) b) pont | Legfeljebb 2 év |
| A projekt adatai | Ajánlat elkészítése | GDPR 6. cikk (1) b) pont | Legfeljebb 2 év |
6.3. Web Start megrendelések
| Kezelt adat | Cél | Jogalap | Megőrzési idő |
|---|---|---|---|
| Név | Szerződés teljesítése | GDPR 6. cikk (1) b) pont | A szerződés megszűnését követően a jogszabályok szerint |
| Cégnév | Szerződés teljesítése | GDPR 6. cikk (1) b) pont | Ugyanaz |
| Kapcsolattartás | GDPR 6. cikk (1) b) pont | Ugyanaz | |
| Telefonszám | Egyeztetés | GDPR 6. cikk (1) b) pont | Ugyanaz |
| Számlázási adatok | Számlázás | GDPR 6. cikk (1) c) pont | A számviteli jogszabályok szerint |
| Projekt adatai | Fejlesztés | GDPR 6. cikk (1) b) pont | A szerződés megszűnéséig, illetve a szükséges ideig |
6.4. Fizetés előtti adatkezelés (KATT HUB)
A Web Start megrendelési folyamat során az Adatkezelő a fizetés megkezdése előtt megadott adatokat is rögzítheti a KATT HUB rendszerben. Ez kizárólag a megrendelési folyamat adminisztrációját, a kapcsolatfelvételt és a félbehagyott megrendelések kezelését szolgálja.
| Kezelt adat | Cél | Jogalap | Megőrzési idő |
|---|---|---|---|
| Név | Leadkezelés | GDPR 6. cikk (1) b) pont (szerződéskötést megelőző lépések) | Legfeljebb 12 hónap, ha nem jön létre szerződés |
| Kapcsolattartás | GDPR 6. cikk (1) b) pont | Legfeljebb 12 hónap | |
| Telefonszám | Kapcsolattartás | GDPR 6. cikk (1) b) pont | Legfeljebb 12 hónap |
| Projektadatok | Ajánlat előkészítése | GDPR 6. cikk (1) b) pont | Legfeljebb 12 hónap |
| Megrendelés állapota | CRM működtetése | GDPR 6. cikk (1) f) pont | Legfeljebb 12 hónap |
6.5. KATT HUB CRM
A KATT HUB a KATT Media saját ügyfélkapcsolati rendszere. Az adatkezelés célja az ügyfélkapcsolatok kezelése, a projektek nyomon követése, a kommunikáció, a státuszkezelés és az előzmények tárolása.
| Kezelt adat | Cél | Jogalap | Megőrzési idő |
|---|---|---|---|
| Ügyféladatok | CRM | GDPR 6. cikk (1) b) pont | A szerződés fennállásáig, illetve a jogszabályi kötelezettségek szerint |
| Kommunikációs előzmények | Ügyfélkezelés | GDPR 6. cikk (1) f) pont | Legfeljebb 5 év |
| Projektállapot | Szolgáltatás teljesítése | GDPR 6. cikk (1) b) pont | A projekt lezárásáig, illetve indokolt ideig |
6.6. Számlázás
| Kezelt adat | Cél | Jogalap | Megőrzési idő |
|---|---|---|---|
| Név | Számlázás | GDPR 6. cikk (1) c) pont | A számviteli jogszabályok szerinti megőrzési idő |
| Számlázási cím | Számlázás | GDPR 6. cikk (1) c) pont | Ugyanaz |
| Adószám (ha alkalmazandó) | Számlázás | GDPR 6. cikk (1) c) pont | Ugyanaz |
| Számla adatai | Jogszabályi kötelezettség | GDPR 6. cikk (1) c) pont | Ugyanaz |
6.7. Ügyfélszolgálati kommunikáció
| Kezelt adat | Cél | Jogalap | Megőrzési idő |
|---|---|---|---|
| Név | Azonosítás | GDPR 6. cikk (1) b) pont | Az ügy lezárását követő legfeljebb 2 év |
| Elérhetőségek | Kapcsolattartás | GDPR 6. cikk (1) b) pont | Ugyanaz |
| Levelezés tartalma | Panaszkezelés, ügyintézés | GDPR 6. cikk (1) f) pont | Ugyanaz |
6.8. Technikai naplóadatok
A weboldal használata során bizonyos technikai adatok automatikusan rögzítésre kerülhetnek a szolgáltatás biztonságának és működésének biztosítása érdekében. Ilyen adatok lehetnek különösen:
- IP-cím;
- böngésző típusa;
- operációs rendszer;
- látogatás időpontja;
- megtekintett oldalak;
- hibanaplók.
Ezen adatok kezelésének jogalapja az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont), célja a szolgáltatás biztonságának fenntartása, a hibák feltárása és az informatikai rendszerek védelme.
7. Az egyes adatkezelések részletes ismertetése
7.1. Kapcsolatfelvétel
Az Adatkezelő lehetőséget biztosít arra, hogy az érdeklődők kapcsolatfelvételi űrlapon, elektronikus levélben vagy telefonon keresztül felvegyék vele a kapcsolatot. Az adatkezelés célja a kapcsolatfelvétel biztosítása, kérdések megválaszolása, ajánlatkérés kezelése és a kommunikáció az érdeklődővel.
- Kezelt adatok: név; e-mail cím; telefonszám (ha megadásra kerül); az üzenet tartalma; a kapcsolatfelvétel időpontja.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont (a szerződés megkötését megelőző lépések), illetve egyes esetekben f) pont (jogos érdek).
- Megőrzési idő: az ügy lezárását követő legfeljebb 1 év, kivéve, ha jogvita vagy más jogszabály hosszabb megőrzést ír elő.
7.2. Ajánlatkérés
Az érdeklődők ajánlatkérő űrlapon vagy más kommunikációs csatornán keresztül ajánlatot kérhetnek. Az adatkezelés célja az ajánlat elkészítése, a kapcsolattartás, a szerződés előkészítése és az igényfelmérés.
- Kezelt adatok: név; cégnév; e-mail cím; telefonszám; projekt leírása; egyéb, az ajánlat elkészítéséhez szükséges adatok.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont.
- Megőrzési idő: ha nem jön létre szerződés, legfeljebb 2 év.
7.3. Web Start megrendelés
A Web Start szolgáltatás megrendelése során az Adatkezelő a szerződés létrehozásához és teljesítéséhez szükséges adatokat kezeli. Az adatkezelés célja a megrendelés kezelése, a szerződés létrehozása, az ügyfélazonosítás, a szolgáltatás teljesítése, a számlázás és a kapcsolattartás.
- Kezelt adatok: név; cégnév; e-mail cím; telefonszám; számlázási adatok; projektadatok; szolgáltatással kapcsolatos kommunikáció.
- Jogalap: GDPR 6. cikk (1) bekezdés b) és c) pont.
- Megőrzési idő: a szerződés megszűnését követően a jogszabályokban meghatározott ideig.
7.4. Fizetés előtti adatkezelés (KATT HUB)
A Web Start megrendelési folyamat során az Adatkezelő már a fizetés megkezdése előtt rögzítheti a megrendelés során megadott adatokat. Az adatkezelés célja a megrendelés folytathatóságának biztosítása, a félbehagyott megrendelések kezelése, az ajánlatkérés adminisztrációja, az ügyfélkapcsolatok kezelése és a szerződés előkészítése.
- Kezelt adatok: név; e-mail cím; telefonszám; projekt adatai; megrendelés státusza; megrendelés időpontja; technikai azonosítók.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont, valamint szükség esetén f) pont.
- Megőrzési idő: ha nem jön létre szerződés, legfeljebb 12 hónap, ezt követően törlés vagy anonimizálás, kivéve, ha jogszabály eltérően rendelkezik.
7.5. KATT HUB CRM
A KATT HUB a KATT Media saját ügyfélkapcsolati rendszere. Az adatkezelés célja az ügyfélkapcsolatok kezelése, a projektek nyomon követése, a feladatkezelés, a státuszkezelés, az ügyféltörténet vezetése és a szerződések adminisztrációja.
- Kezelt adatok: ügyféladatok; kapcsolattartási adatok; kommunikációs előzmények; projektstátuszok; feljegyzések; megrendelések; fizetési állapotok.
- Jogalap: GDPR 6. cikk (1) bekezdés b) és f) pont.
- Megőrzési idő: a szerződés fennállása alatt, illetve azt követően a jogszabályok által indokolt ideig.
7.6. Online fizetések (Stripe)
Az online bankkártyás fizetéseket a Stripe biztosítja. A bankkártyaadatok nem kerülnek az Adatkezelő birtokába. Az adatkezelés célja az előfizetések kezelése, a fizetések lebonyolítása, a számlázás és a fizetési státuszok kezelése.
- Kezelt adatok: ügyfél neve; e-mail címe; Stripe ügyfélazonosító; előfizetés állapota; tranzakció azonosítója; fizetés sikeressége vagy sikertelensége.
- Jogalap: GDPR 6. cikk (1) bekezdés b) és c) pont.
- Megőrzési idő: a számviteli és adójogi kötelezettségek teljesítéséhez szükséges ideig.
7.7. Időpontfoglalás
Amennyiben az Adatkezelő online időpontfoglaló rendszert működtet, az ott megadott személyes adatokat a foglalás teljesítése érdekében kezeli.
- Kezelt adatok: név; e-mail cím; telefonszám; foglalás időpontja; a kiválasztott szolgáltatás; egyéb, önként megadott információ.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont.
- Megőrzési idő: a foglalás lezárását követő legfeljebb 2 év.
7.8. Weboldal-audit
Az Adatkezelő AI-alapú weboldal-audit szolgáltatást biztosíthat. Az adatkezelés célja a megadott weboldal elemzése, auditjelentés készítése és ajánlat elkészítése.
- Kezelt adatok: név; e-mail cím; weboldal címe; vállalkozás neve; az audit során keletkező technikai adatok.
- Jogalap: GDPR 6. cikk (1) bekezdés b) pont.
- Megőrzési idő: legfeljebb 2 év, ha nem jön létre szerződés.
7.9. Marketingkommunikáció
Az Adatkezelő az érintett hozzájárulása alapján marketingcélú elektronikus kommunikációt küldhet, ide tartozhatnak különösen a hírlevelek, akciók, új szolgáltatások, szakmai tartalmak, események és ajánlatok. Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás). Az érintett a marketingkommunikációról bármikor, indokolás nélkül leiratkozhat; a leiratkozás nem érinti a korábbi adatkezelés jogszerűségét.
7.10. AI-alapú szolgáltatások
A KATT Media bizonyos szolgáltatásai során mesterséges intelligenciát alkalmazhat. Az AI kizárólag a szolgáltatás nyújtásához szükséges mértékben férhet hozzá a személyes adatokhoz, és csak olyan adatkezelési műveletekhez, amelyek megfelelnek a jelen Tájékoztatónak és az alkalmazandó jogszabályoknak. Amennyiben AI-szolgáltató adatfeldolgozóként vagy önálló adatkezelőként vesz részt a folyamatban, erről az érintettek az adatfeldolgozókra vonatkozó fejezetben kapnak tájékoztatást.
8. Sütik (cookie-k) és hasonló technológiák
8.1. Mi az a süti?
A süti (cookie) egy kis méretű adatfájl, amelyet a felhasználó böngészője tárol a felhasználó eszközén a weboldal meglátogatásakor. A sütik célja többek között a weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, a weboldal használatának elemzése, biztonsági funkciók biztosítása, a marketingtevékenység támogatása és a felhasználói beállítások megőrzése.
A sütik önmagukban nem minden esetben alkalmasak egy természetes személy közvetlen azonosítására, azonban más adatokkal együtt személyes adatnak minősülhetnek.
8.2. A KATT Media által alkalmazott sütik
a) Elengedhetetlenül szükséges sütik – a weboldal megfelelő működéséhez szükségesek, segítségükkel biztosítható a bejelentkezés, a munkamenet fenntartása, a biztonsági funkciók működése, az űrlapok működése, a terheléselosztás és a csalásmegelőzés. Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek), valamint az elektronikus hírközlési szabályok szerinti kivétel. Ezen sütik használatához általában nincs szükség előzetes hozzájárulásra.
b) Statisztikai és analitikai sütik – az Adatkezelő statisztikai célból használhat sütiket annak érdekében, hogy megismerje a weboldal látogatottságát, a felhasználói útvonalakat, a legnépszerűbb oldalakat, a hibákat és a teljesítményt. Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás).
c) Marketing sütik – segítségükkel az Adatkezelő vagy partnerei személyre szabott hirdetéseket jeleníthetnek meg (remarketing, konverziómérés, kampányoptimalizálás, célközönség-építés). Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás).
8.3. Harmadik fél által biztosított technológiák
- Google Analytics;
- Google Tag Manager;
- Google Ads;
- Meta Pixel;
- Stripe;
- Cloudflare;
- Supabase;
- YouTube beágyazott tartalmak;
- Google Fonts (amennyiben alkalmazásra kerül);
- egyéb, a weboldal működéséhez szükséges szolgáltatások.
Az ilyen szolgáltatók saját adatkezelési szabályzata is alkalmazandó lehet.
8.4. Google Analytics
Az Adatkezelő a weboldal használatának elemzésére Google Analytics szolgáltatást alkalmazhat, amellyel különösen az oldalletöltések, a munkamenetek, a látogatási idő, az eszköztípus, a böngésző típusa, az ország vagy régió és a forgalmi források elemezhetők. Az Adatkezelő törekszik arra, hogy a szolgáltatást olyan beállításokkal használja, amelyek csökkentik a személyes adatok kezelésével járó kockázatokat (például IP-cím rövidítése, ahol ez elérhető).
8.5. Google Tag Manager
A Google Tag Manager kizárólag címkekezelő rendszerként működik. Önmagában nem hoz létre felhasználói profilokat, ugyanakkor lehetővé teszi más mérőkódok betöltését. Az egyes mérőkódokra azok saját adatkezelési szabályai irányadók.
8.6. Meta Pixel
Az Adatkezelő Meta Pixel technológiát alkalmazhat konverziók mérése, remarketing, kampányoptimalizálás és célközönség létrehozása céljából. A Meta Pixel kizárólag az érintett előzetes hozzájárulása alapján aktiválható.
8.7. Hozzájárulás kezelése
Az első látogatás során a weboldal sütikezelő felületen tájékoztatja a látogatót a sütik alkalmazásáról. A felhasználó jogosult valamennyi opcionális süti elfogadására, kizárólag a szükséges sütik engedélyezésére, valamint hozzájárulásának későbbi módosítására vagy visszavonására. A hozzájárulás visszavonása nem érinti a korábbi adatkezelés jogszerűségét.
8.8. A sütik élettartama
- Munkamenet sütik: a böngésző bezárásáig maradnak meg.
- Állandó sütik: meghatározott ideig tárolódnak, vagy a felhasználó törléséig maradnak az eszközön.
Az egyes sütik pontos élettartama a használt technológiától függ.
8.9. A sütik törlése
A legtöbb böngésző lehetőséget biztosít a sütik megtekintésére, törlésére, automatikus törlésére, új sütik tiltására és a harmadik féltől származó sütik blokkolására. A sütik letiltása esetén előfordulhat, hogy a weboldal egyes funkciói nem működnek megfelelően.
8.10. Consent Mode
Amennyiben az Adatkezelő Google Consent Mode vagy hasonló hozzájárulás-kezelési megoldást alkalmaz, a mérési és marketingtechnológiák működése a felhasználó által adott hozzájárulásokhoz igazodik. Az Adatkezelő törekszik arra, hogy az analitikai és marketing célú technológiák csak a szükséges hozzájárulás megadását követően aktiválódjanak.
8.11. Cookie-beállítások módosítása
A felhasználó a sütikre vonatkozó beállításait bármikor módosíthatja a weboldalon elérhető sütibeállítási felületen (ha rendelkezésre áll), vagy saját böngészőjének beállításaiban.
9. Adatfeldolgozók és adattovábbítás
9.1. Adatfeldolgozók igénybevétele
Az Adatkezelő jogosult a szolgáltatásai nyújtásához adatfeldolgozókat igénybe venni. Az adatfeldolgozók kizárólag az Adatkezelő utasításai alapján, a rájuk vonatkozó szerződéses és jogszabályi kötelezettségek szerint kezelhetik a személyes adatokat. Az Adatkezelő kizárólag olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciát nyújtanak a személyes adatok biztonságos kezelésére.
9.2. Tárhely- és infrastruktúra-szolgáltatók
- adatbázis-szolgáltatók;
- hitelesítési szolgáltatások;
- felhőszolgáltatások;
- tárhelyszolgáltatások;
- CDN- és hálózati szolgáltatások.
Az ilyen szolgáltatók kizárólag a szolgáltatás működtetéséhez szükséges mértékben férhetnek hozzá a személyes adatokhoz.
9.3. Supabase
Az Adatkezelő egyes szolgáltatásai során a Supabase platformot használhat, amely különösen adatbázis-kezelést, felhasználói hitelesítést, fájltárolást, API-szolgáltatást, biztonsági mentéseket és szerveroldali funkciók futtatását láthatja el. A Supabase kizárólag a szolgáltatás működéséhez szükséges adatokat kezeli.
9.4. Stripe
Az online fizetési tranzakciók lebonyolítását a Stripe végzi, amely önálló adatkezelőként vagy adatfeldolgozóként járhat el saját adatkezelési feltételei szerint. A KATT Media nem fér hozzá a bankkártyaadatokhoz, kizárólag a tranzakció teljesítéséhez szükséges információkat kapja meg (például ügyfél neve, e-mail címe, fizetés állapota, előfizetés állapota, tranzakció azonosítója).
9.5. Google szolgáltatások
- Google Analytics;
- Google Tag Manager;
- Google Ads;
- Google Search Console;
- Google Maps;
- Google Fonts (ha alkalmazásra kerül);
- Google Workspace.
Az egyes Google-szolgáltatások saját adatkezelési szabályzattal rendelkeznek.
9.6. Meta
- Meta Pixel;
- Facebook hirdetések;
- Instagram hirdetések;
- Meta Conversions API (amennyiben alkalmazásra kerül).
A Meta saját adatkezelési szabályzata szerint kezeli a részére továbbított adatokat.
9.7. OpenAI és AI-szolgáltatások
Az Adatkezelő egyes szolgáltatásai során mesterséges intelligenciát alkalmazhat. Amennyiben AI-szolgáltatás igénybevétele során személyes adatok feldolgozására kerül sor, az Adatkezelő törekszik arra, hogy kizárólag az adott szolgáltatás nyújtásához szükséges adatok kerüljenek felhasználásra, és megfelelő technikai és szervezési intézkedésekkel védje a személyes adatokat.
9.8. Egyéb adatfeldolgozók
- elektronikus levelezési szolgáltatók;
- számlázási szolgáltatók;
- ügyfélszolgálati rendszerek;
- videókonferencia-szolgáltatók;
- online időpontfoglaló rendszerek;
- biztonsági mentési szolgáltatások.
Az adatfeldolgozók köre időről időre változhat a szolgáltatások fejlesztése vagy új technológiák bevezetése miatt.
9.9. Adattovábbítás
Az Adatkezelő személyes adatokat kizárólag akkor továbbít harmadik személy részére, ha ahhoz az érintett hozzájárult, azt jogszabály előírja, a szerződés teljesítéséhez szükséges, vagy az Adatkezelő jogos érdeke ezt indokolja, és az érintett jogai nem élveznek elsőbbséget. Az adattovábbítás minden esetben a szükséges adatok körére korlátozódik.
9.10. Hatóságok részére történő adattovábbítás
- bíróság;
- ügyészség;
- nyomozó hatóság;
- adóhatóság;
- fogyasztóvédelmi hatóság;
- egyéb hatáskörrel rendelkező közigazgatási szerv.
Az adattovábbítás kizárólag a jogszabály által előírt mértékben történik.
9.11. Európai Gazdasági Térségen kívüli adattovábbítás
Egyes szolgáltatók az Európai Gazdasági Térségen (EGT) kívül is kezelhetnek személyes adatokat. Amennyiben ilyen adattovábbításra kerül sor, az Adatkezelő törekszik arra, hogy az kizárólag a GDPR által biztosított megfelelő garanciák mellett történjen, például:
- az Európai Bizottság megfelelőségi határozata;
- az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses – SCC);
- egyéb, a GDPR V. fejezetében meghatározott jogszerű adattovábbítási mechanizmusok.
9.12. Adatbiztonsági követelmények az adatfeldolgozókkal szemben
- hozzáférés-kezelés;
- titkosított adatkapcsolatok;
- naplózás;
- jogosultságkezelés;
- biztonsági mentések;
- incidenskezelés;
- rendszeres biztonsági frissítések.
9.13. Az adatfeldolgozók körének változása
Az Adatkezelő jogosult az adatfeldolgozók körét módosítani, amennyiben ez a szolgáltatások fejlesztése vagy működtetése érdekében szükséges. Az adatfeldolgozók változása esetén az Adatkezelő szükség szerint frissíti jelen Tájékoztatót.
10. Az érintettek jogai
Az érintett jogosult arra, hogy az Adatkezelőtől a személyes adatai kezelésével kapcsolatban tájékoztatást kérjen, valamint a jelen fejezetben meghatározott jogait gyakorolja. Az Adatkezelő biztosítja, hogy az érintettek jogaikat a vonatkozó jogszabályoknak megfelelően, indokolatlan késedelem nélkül gyakorolhassák.
10.1. A hozzáféréshez való jog
Az érintett jogosult visszajelzést kérni arról, hogy személyes adatainak kezelése folyamatban van-e. Amennyiben igen, jogosult különösen megismerni:
- a kezelt személyes adatokat;
- az adatkezelés célját;
- az adatkezelés jogalapját;
- az adattovábbítások címzettjeit;
- a megőrzési időt;
- az érintetti jogokat;
- az adat forrását (ha azt nem az érintett szolgáltatta);
- az automatizált döntéshozatal tényét, amennyiben ilyen történik.
Az Adatkezelő az első másolatot díjmentesen biztosítja.
10.2. A helyesbítéshez való jog
Az érintett jogosult kérni pontatlan személyes adatainak helyesbítését és hiányos adatainak kiegészítését. Az Adatkezelő a helyesbítést indokolatlan késedelem nélkül elvégzi.
10.3. A törléshez való jog („az elfeledtetéshez való jog”)
Az érintett jogosult kérni személyes adatainak törlését, ha különösen:
- az adatkezelés célja megszűnt;
- az érintett visszavonja hozzájárulását, és nincs más jogalap;
- az adatkezelés jogellenes;
- jogszabály írja elő a törlést;
- az érintett sikeresen tiltakozott az adatkezelés ellen.
Az Adatkezelő nem köteles törölni az adatokat, ha azok kezelése jogszabály alapján továbbra is kötelező, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.
10.4. Az adatkezelés korlátozásához való jog
- vitatja az adatok pontosságát;
- az adatkezelés jogellenes, de nem kéri a törlést;
- az Adatkezelőnek már nincs szüksége az adatokra, de az érintett jogi igény érvényesítéséhez igényli azokat;
- tiltakozott az adatkezelés ellen, és a jogos érdek vizsgálata még folyamatban van.
A korlátozás időtartama alatt az adatok – a tárolás kivételével – csak az érintett hozzájárulásával vagy jogszabály alapján kezelhetők.
10.5. Az adathordozhatósághoz való jog
Amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik, az érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja. Kérésére – amennyiben technikailag megvalósítható – az Adatkezelő az adatokat közvetlenül egy másik adatkezelő részére továbbítja.
10.6. A tiltakozáshoz való jog
Az érintett jogosult tiltakozni személyes adatainak kezelése ellen, amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke. Ebben az esetben az Adatkezelő megvizsgálja a tiltakozást, és amennyiben nem tud olyan kényszerítő erejű jogos okot igazolni, amely elsőbbséget élvez az érintett érdekeivel szemben, megszünteti az adatkezelést.
10.7. A hozzájárulás visszavonásának joga
Amennyiben az adatkezelés hozzájáruláson alapul, az érintett jogosult hozzájárulását bármikor visszavonni. A visszavonás nem érinti a korábban végzett adatkezelés jogszerűségét.
10.8. Automatizált döntéshozatal és profilalkotás
A KATT Media jelenleg nem alkalmaz olyan automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Amennyiben a jövőben ilyen adatkezelés bevezetésére kerül sor, az Adatkezelő erről előzetesen tájékoztatja az érintetteket, és biztosítja a GDPR szerinti jogok gyakorlását.
10.9. Az érintetti kérelmek benyújtása
Az érintett kérelmét benyújthatja elektronikus levélben, postai úton, illetve egyéb, az Adatkezelő által biztosított kapcsolattartási módon. Az Adatkezelő fenntartja a jogot arra, hogy a kérelmező személyazonosságát megfelelő módon ellenőrizze annak érdekében, hogy személyes adatokat kizárólag az arra jogosult személy részére adjon ki.
10.10. Válaszadási határidő
Az Adatkezelő az érintetti kérelmeket indokolatlan késedelem nélkül, de legkésőbb 30 napon belül megválaszolja. Szükség esetén – a GDPR rendelkezéseinek megfelelően – ez a határidő további két hónappal meghosszabbítható, amelyről az Adatkezelő az érintettet a hosszabbítás okának megjelölésével tájékoztatja.
10.11. Díjfizetés
Az érintetti jogok gyakorlása díjmentes. Amennyiben azonban a kérelem egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő jogosult észszerű díjat felszámítani, vagy a kérelem teljesítését megtagadni.
10.12. Jogorvoslat
Amennyiben az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos adatvédelmi jogszabályokat, jogosult panaszt benyújtani a felügyeleti hatósághoz, illetve bírósághoz fordulni. Magyarországon a felügyeleti hatóság:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Székhely: 1055 Budapest, Falk Miksa utca 9–11.
- Levelezési cím: 1363 Budapest, Pf. 9.
- Telefon: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
- Honlap: https://www.naih.hu
Az érintett a lakóhelye vagy tartózkodási helye szerint illetékes bírósághoz is fordulhat.
10.13. Együttműködés
Az Adatkezelő törekszik arra, hogy az érintettek minden kérdését és panaszát békés úton rendezze, ezért javasolja, hogy hivatalos hatósági vagy bírósági eljárás megindítása előtt elsőként közvetlenül keressék meg az Adatkezelőt.
11. Adatbiztonság és adatvédelmi incidensek
11.1. Az adatbiztonság alapelvei
Az Adatkezelő minden észszerű technikai és szervezési intézkedést megtesz annak érdekében, hogy a kezelt személyes adatokat megvédje a jogosulatlan hozzáféréstől, megváltoztatástól, nyilvánosságra hozataltól, elvesztéstől, megsemmisítéstől vagy egyéb jogellenes kezeléstől. Az alkalmazott intézkedések arányban állnak a kezelt adatok jellegével, az adatkezelés céljával, a technológia aktuális állásával és az adatkezeléssel járó kockázatokkal.
11.2. Technikai intézkedések
- HTTPS/TLS titkosított adatkapcsolat;
- jelszóval védett rendszerek;
- többfaktoros hitelesítés (ahol elérhető);
- szerepkör alapú jogosultságkezelés;
- naplózás;
- rendszeres biztonsági frissítések;
- automatikus biztonsági mentések;
- hozzáférések rendszeres felülvizsgálata;
- rosszindulatú hozzáférések elleni védelem.
11.3. Szervezési intézkedések
- csak a feladat ellátásához szükséges hozzáféréseket biztosítja;
- nyilvántartja az adatkezelési folyamatokat;
- szükség esetén oktatja a közreműködőket;
- ellenőrzi az adatfeldolgozók megfelelőségét.
11.4. Jogosultságkezelés
- az ügyfelek kizárólag saját adataikhoz férhetnek hozzá;
- az adminisztrátorok csak a feladataik ellátásához szükséges jogosultságokat kapják meg;
- az adatfeldolgozók csak a szerződés teljesítéséhez szükséges mértékben férhetnek hozzá az adatokhoz.
A jogosultságokat az Adatkezelő rendszeresen felülvizsgálja.
11.5. Biztonsági mentések
Az Adatkezelő törekszik arra, hogy rendszereiről rendszeres biztonsági mentések készüljenek az adatvesztés megelőzése, a rendszerhiba utáni helyreállítás és az üzletmenet folytonosságának biztosítása érdekében. A mentésekhez kizárólag arra jogosult személyek férhetnek hozzá.
11.6. Titkosított kommunikáció
- HTTPS kapcsolat;
- TLS titkosítás;
- biztonságos API-kapcsolatok;
- hitelesített szerverkapcsolatok.
11.7. Jelszavak kezelése
Az Adatkezelő nem tárol jelszavakat olvasható formában. A hitelesítési rendszerek korszerű biztonsági megoldásokat alkalmaznak, például egyirányú hash-elést, biztonságos tokenalapú hitelesítést és munkamenet-kezelést.
11.8. Adatvédelmi incidens
Adatvédelmi incidensnek minősül minden olyan esemény, amely a személyes adatok jogosulatlan hozzáférését, elvesztését, megsemmisülését, módosítását, nyilvánosságra kerülését vagy sérülését eredményezi.
11.9. Incidenskezelés
- az incidens oka;
- az érintett adatok köre;
- az érintettek száma;
- a várható következmények;
- a szükséges intézkedések.
Az Adatkezelő dokumentálja az incidenssel kapcsolatos lényeges információkat.
11.10. Bejelentési kötelezettség
Amennyiben az adatvédelmi incidens valószínűsíthetően kockázatot jelent az érintettek jogaira és szabadságaira, az Adatkezelő a GDPR rendelkezéseinek megfelelően indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH).
11.11. Az érintettek tájékoztatása
Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintetteket. A tájékoztatás különösen tartalmazza az incidens jellegét, a várható következményeket, a megtett intézkedéseket, az ajánlott óvintézkedéseket és az Adatkezelő elérhetőségeit.
11.12. Az incidensek megelőzése
- a rendszerek rendszeres frissítése;
- a hozzáférések felülvizsgálata;
- a biztonsági mentések ellenőrzése;
- a naplózási folyamatok fenntartása;
- az adatfeldolgozók rendszeres értékelése.
11.13. Folyamatos felülvizsgálat
Az Adatkezelő időszakosan felülvizsgálja adatbiztonsági intézkedéseit annak érdekében, hogy azok megfeleljenek a technológia fejlődésének, az új fenyegetéseknek, a jogszabályi követelményeknek és a szolgáltatások fejlődésének.
12. Záró rendelkezések
12.1. Az Adatkezelési Tájékoztató módosítása
- jogszabályváltozás;
- hatósági iránymutatás vagy döntés;
- új szolgáltatás bevezetése;
- adatkezelési folyamat módosítása;
- új adatfeldolgozó bevonása;
- informatikai rendszer fejlesztése;
- biztonsági vagy működési okok.
A módosítások a közzététel napjától hatályosak, kivéve, ha a módosítás más időpontot jelöl meg. Amennyiben a módosítás az érintettek jogait vagy az adatkezelés lényeges feltételeit jelentősen érinti, az Adatkezelő megfelelő módon tájékoztatja az érintetteket.
12.2. Az Adatkezelési Tájékoztató elérhetősége
A mindenkor hatályos Adatkezelési Tájékoztató folyamatosan elérhető a KATT Media hivatalos weboldalán. Az érintettek kérésére az Adatkezelő elektronikus formában is rendelkezésre bocsátja a dokumentumot.
12.3. Kapcsolattartás adatvédelmi ügyekben
- Adatkezelő: Horváth Gábor Áron egyéni vállalkozó
- Márkanév: KATT Media
- Székhely: 1068 Budapest, Benczúr utca 14. 3/4.
- E-mail: hello@kattmedia.com
- Weboldal: https://kattmedia.com
Az Adatkezelő törekszik arra, hogy az adatkezeléssel kapcsolatos megkereséseket indokolatlan késedelem nélkül, de legkésőbb a GDPR-ban meghatározott határidőn belül megválaszolja.
12.4. Alkalmazandó jog
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
- a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
- a 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról;
- a 2008. évi XLVIII. törvény a gazdasági reklámtevékenységről;
- a Polgári Törvénykönyvről szóló 2013. évi V. törvény;
- a számvitelre és adózásra vonatkozó mindenkor hatályos jogszabályok.
12.5. Érvénytelenség
Amennyiben a jelen Tájékoztató bármely rendelkezése érvénytelennek vagy végrehajthatatlannak bizonyul, az nem érinti a dokumentum többi rendelkezésének érvényességét. Az érvénytelen rendelkezés helyébe olyan szabály lép, amely a lehető legközelebb áll az eredeti rendelkezés céljához és a hatályos jogszabályoknak megfelel.
12.6. Hatálybalépés
Jelen Adatkezelési Tájékoztató 2026. augusztus 1. napján lép hatályba, és visszavonásig vagy módosításáig érvényes. Az Adatkezelő a módosított változatot a weboldalán teszi közzé, amely a közzététel napjától alkalmazandó, kivéve, ha a módosítás ettől eltérő hatálybalépési időpontot jelöl meg.
Melléklet I. – Adatfeldolgozók jegyzéke
| Adatfeldolgozó | Szerepe |
|---|---|
| Supabase | Adatbázis, hitelesítés, fájltárolás |
| Stripe | Online fizetések és előfizetések kezelése |
| Google Analytics | Látogatottsági statisztikák |
| Google Tag Manager | Címkekezelés |
| Google Ads | Hirdetéskezelés és konverziómérés |
| Meta Platforms | Meta Pixel, Facebook és Instagram hirdetések |
| OpenAI | AI-alapú szolgáltatások (ha alkalmazandó) |
| Cloudflare | CDN, biztonság és teljesítményoptimalizálás (ha alkalmazandó) |
| Rackhost | Domain- és tárhelyszolgáltatások (ha alkalmazandó) |
Melléklet II. – Adatmegőrzési idők összefoglalója
| Adatkezelés | Megőrzési idő |
|---|---|
| Kapcsolatfelvétel | 1 év |
| Ajánlatkérés | 2 év |
| Fizetés előtti leadek (KATT HUB) | 12 hónap |
| Aktív ügyfelek adatai | A szerződés időtartama + jogszabály szerinti megőrzés |
| Számlázási adatok | A számviteli jogszabályok szerinti megőrzési idő |
| Marketing-hozzájárulás | A hozzájárulás visszavonásáig |
| Technikai naplóadatok | A működéshez szükséges ideig, illetve a szolgáltató beállításai szerint |
