Jogi dokumentum

Adatkezelési tájékoztató

Hatályos: 2026. július 24. napjától

1. Bevezetés

Jelen Adatkezelési Tájékoztató (a továbbiakban: Tájékoztató) célja, hogy részletesen ismertesse a KATT Media (a továbbiakban: Adatkezelő) által végzett személyes adatkezelések szabályait, valamint tájékoztatást nyújtson az érintettek részére a személyes adataik kezelésével kapcsolatos jogaikról.

Az Adatkezelő kiemelt figyelmet fordít arra, hogy a személyes adatok kezelése során megfeleljen az Európai Parlament és a Tanács (EU) 2016/679 rendeletének (Általános Adatvédelmi Rendelet – GDPR), az információs önrendelkezési jogról és az információszabadságról szóló magyar jogszabályoknak, valamint minden egyéb alkalmazandó adatvédelmi előírásnak.

A jelen Tájékoztató vonatkozik minden olyan természetes személyre, akinek személyes adatait az Adatkezelő a szolgáltatásai nyújtása során kezeli, így különösen:

  • a weboldal látogatóira;
  • ajánlatkérőkre;
  • kapcsolatfelvételi űrlapot kitöltő személyekre;
  • megrendelőkre;
  • szerződött ügyfelekre;
  • hírlevél-feliratkozókra;
  • időpontfoglalást kezdeményező személyekre;
  • a Web Start szolgáltatás igénybevevőire;
  • a KATT HUB rendszerben nyilvántartott érdeklődőkre és ügyfelekre;
  • minden egyéb olyan személyre, akinek adatait az Adatkezelő jogszerű célból kezeli.

A jelen Tájékoztató kiterjed a KATT Media által üzemeltetett valamennyi weboldalra, aldomainre, online felületre, ügyfélportálra és digitális szolgáltatásra, ideértve különösen:

  • a kattmedia.com weboldalt;
  • a KATT HUB ügyfélkezelő rendszert;
  • a Web Start megrendelési felületet;
  • online időpontfoglaló rendszereket;
  • weboldal-audit szolgáltatásokat;
  • ajánlatkérő és kapcsolatfelvételi űrlapokat;
  • valamint minden olyan digitális szolgáltatást, amelyet az Adatkezelő biztosít.

Az Adatkezelő kizárólag olyan személyes adatot kezel, amely az adott adatkezelési cél megvalósításához szükséges, és csak a cél eléréséhez szükséges ideig. Az Adatkezelő folyamatosan törekszik arra, hogy a személyes adatok kezelése során a jogszerűség, a tisztességesség, az átláthatóság, az adattakarékosság és az adatbiztonság elvei maradéktalanul érvényesüljenek.

2. Az adatkezelő adatai

  • Adatkezelő neve: Horváth Gábor Áron egyéni vállalkozó
  • Kereskedelmi név: KATT Media
  • Székhely: 1068 Budapest, Benczúr utca 14. 3/4.
  • Weboldal: https://kattmedia.com
  • E-mail cím: hello@kattmedia.com
  • Adószám: 90568484

Az Adatkezelő önállóan határozza meg a személyes adatok kezelésének célját, jogalapját, módját és időtartamát.

3. Az adatkezelési tájékoztató hatálya

Jelen Tájékoztató valamennyi olyan adatkezelésre kiterjed, amelyet az Adatkezelő saját nevében vagy megbízásából végez. A Tájékoztató különösen az alábbi szolgáltatásokkal összefüggő adatkezelésekre alkalmazandó:

  • kapcsolatfelvétel;
  • ajánlatkérés;
  • Web Start megrendelések;
  • KATT HUB CRM;
  • ügyfélkezelés;
  • számlázás;
  • online fizetések;
  • időpontfoglalás;
  • weboldal-audit;
  • marketingkommunikáció;
  • hírlevelek;
  • technikai naplózás;
  • ügyfélszolgálati kommunikáció;
  • weboldalhasználat során keletkező technikai adatok kezelése.

A jelen Tájékoztató a személyes adatok kezelésére vonatkozik, és nem alkalmazandó olyan adatokra, amelyek alapján az érintett természetes személy nem azonosítható.

4. Fogalommeghatározások

  • Érintett: az a természetes személy, akinek személyes adatait az Adatkezelő kezeli.
  • Személyes adat: minden olyan információ, amely alapján egy természetes személy közvetlenül vagy közvetve azonosítható.
  • Adatkezelés: a személyes adatokon végzett bármely művelet, így különösen azok gyűjtése, rögzítése, rendszerezése, tárolása, módosítása, lekérdezése, felhasználása, továbbítása, korlátozása, törlése vagy megsemmisítése.
  • Adatkezelő: Horváth Gábor Áron egyéni vállalkozó (KATT Media), aki meghatározza az adatkezelés célját és eszközeit.
  • Adatfeldolgozó: az a természetes vagy jogi személy, aki az Adatkezelő nevében személyes adatokat kezel.
  • Hozzájárulás: az érintett önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű akaratnyilvánítása, amellyel beleegyezik személyes adatainak kezelésébe.
  • Profilalkotás: személyes adatok automatizált kezelésének bármely olyan formája, amelynek során az adatokat valamely természetes személyhez kapcsolódó jellemzők értékelésére használják.
  • KATT HUB: a KATT Media saját ügyfélkapcsolati és ügyfélkezelő rendszere, amelyben az érdeklődők, ajánlatkérők, ügyfelek és a megrendelési folyamatok adminisztrációja történik.
  • Web Start: a KATT Media előfizetéses weboldal-fejlesztési szolgáltatása.

5. Az adatkezelés alapelvei

A KATT Media a személyes adatok kezelése során a GDPR 5. cikkében meghatározott alapelvek szerint jár el.

5.1. Jogszerűség, tisztességesség és átláthatóság

Az Adatkezelő a személyes adatokat kizárólag jogszerű célból, tisztességes módon és az érintettek számára átlátható módon kezeli. Az Adatkezelő minden adatkezelés megkezdése előtt meghatározza:

  • az adatkezelés célját;
  • az adatkezelés jogalapját;
  • a kezelt adatok körét;
  • az adatkezelés időtartamát;
  • az esetleges adatfeldolgozókat.

Az érintettek számára az adatkezelés lényeges körülményei jelen Tájékoztatóban folyamatosan elérhetők.

5.2. Célhoz kötöttség

Az Adatkezelő kizárólag meghatározott, egyértelmű és jogszerű célból kezel személyes adatokat. A személyes adatok nem használhatók fel olyan célra, amely összeegyeztethetetlen az eredeti adatkezelési céllal. Az adatkezelés céljai különösen:

  • kapcsolatfelvétel;
  • ajánlatkészítés;
  • szerződés megkötése és teljesítése;
  • ügyfélkezelés;
  • számlázás;
  • jogszabályi kötelezettségek teljesítése;
  • Web Start szolgáltatás biztosítása;
  • KATT HUB CRM működtetése;
  • ügyfélszolgálat;
  • marketingkommunikáció;
  • weboldal-audit;
  • időpontfoglalás;
  • a szolgáltatások fejlesztése;
  • informatikai biztonság.

5.3. Adattakarékosság

Az Adatkezelő kizárólag olyan személyes adatokat kezel, amelyek az adott adatkezelési cél eléréséhez szükségesek. Az Adatkezelő törekszik arra, hogy:

  • ne kérjen be indokolatlan adatokat;
  • csak a minimálisan szükséges adatokat kezelje;
  • az adatkezelési cél megszűnését követően az adatokat törölje vagy anonimizálja.

5.4. Pontosság

Az Adatkezelő minden ésszerű intézkedést megtesz annak érdekében, hogy a kezelt személyes adatok pontosak és naprakészek legyenek. Az érintett jogosult kérni a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését, továbbá köteles haladéktalanul jelezni, ha személyes adataiban változás következik be.

5.5. Korlátozott tárolhatóság

A személyes adatokat az Adatkezelő kizárólag addig kezeli, ameddig az adatkezelés célja fennáll, vagy ameddig jogszabály ezt előírja. Az adatkezelési időtartam meghatározásánál különösen figyelembe veszi:

  • szerződéses kötelezettségeket;
  • számviteli jogszabályokat;
  • adójogi előírásokat;
  • fogyasztóvédelmi szabályokat;
  • elévülési időket.

Az adatkezelési idő lejártát követően az Adatkezelő az adatokat törli vagy anonimizálja.

5.6. Integritás és bizalmas jelleg

Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel gondoskodik a személyes adatok biztonságáról, különösen törekszik:

  • jogosulatlan hozzáférés megakadályozására;
  • adatvesztés megelőzésére;
  • jogosulatlan módosítás megakadályozására;
  • informatikai rendszerek védelmére;
  • hozzáférések megfelelő kezelésére;
  • biztonsági mentések készítésére.

5.7. Elszámoltathatóság

Az Adatkezelő képes igazolni, hogy adatkezelési tevékenysége megfelel a GDPR rendelkezéseinek. Ennek érdekében különösen:

  • belső nyilvántartásokat vezet;
  • adatkezelési dokumentációt készít;
  • adatfeldolgozóival megfelelő szerződéseket köt;
  • szükség esetén adatvédelmi incidenseket dokumentál;
  • rendszeresen felülvizsgálja adatkezelési folyamatait.

5.8. Beépített és alapértelmezett adatvédelem

Az Adatkezelő szolgáltatásait úgy tervezi és működteti, hogy azok már kialakításuk során figyelembe vegyék az adatvédelem követelményeit. Ennek érdekében törekszik arra, hogy:

  • csak a szükséges adatokat kérje be;
  • a hozzáféréseket szerepkörök szerint korlátozza;
  • a rendszereket megfelelő hitelesítéssel védje;
  • a kommunikáció titkosított csatornán történjen, ahol ez indokolt;
  • az adatkezelési folyamatok rendszeresen felülvizsgálatra kerüljenek.

5.9. Adatbiztonság

Az Adatkezelő megfelelő technikai és szervezési intézkedésekkel védi a személyes adatokat különösen jogosulatlan hozzáférés, jogosulatlan nyilvánosságra hozatal, megsemmisítés, elvesztés, sérülés, módosítás és véletlen törlés ellen. Az alkalmazott intézkedések arányban állnak az adatkezelés jellegével, a kezelt adatok érzékenységével és az adatkezeléssel járó kockázatokkal.

5.10. Az érintettek jogainak tiszteletben tartása

Az Adatkezelő biztosítja, hogy az érintettek a jogszabályokban meghatározott jogaikat gyakorolhassák. Az érintettek különösen jogosultak:

  • tájékoztatást kérni személyes adataik kezeléséről;
  • hozzáférni személyes adataikhoz;
  • kérni azok helyesbítését;
  • kérni azok törlését a jogszabályi feltételek fennállása esetén;
  • kérni az adatkezelés korlátozását;
  • tiltakozni az adatkezelés ellen, ha annak jogalapja ezt lehetővé teszi;
  • élni az adathordozhatósághoz való jogukkal, amennyiben annak feltételei fennállnak.

6. A kezelt személyes adatok köre

6.1. Kapcsolatfelvétel

Amennyiben az érintett kapcsolatfelvételi űrlapon, e-mailben vagy telefonon megkeresi az Adatkezelőt, az alábbi adatkezelés történik.

Kezelt adatCélJogalapMegőrzési idő
NévKapcsolatfelvételGDPR 6. cikk (1) b) vagy f) pontAz ügy lezárását követő legfeljebb 1 év
E-mail címVálaszadásGDPR 6. cikk (1) b) vagy f) pontAz ügy lezárását követő legfeljebb 1 év
Telefonszám (ha megadja)KapcsolattartásGDPR 6. cikk (1) b) vagy f) pontAz ügy lezárását követő legfeljebb 1 év
Az üzenet tartalmaAjánlatadás, kommunikációGDPR 6. cikk (1) b) vagy f) pontAz ügy lezárását követő legfeljebb 1 év

6.2. Ajánlatkérés

Kezelt adatCélJogalapMegőrzési idő
NévAjánlat készítéseGDPR 6. cikk (1) b) pontLegfeljebb 2 év, ha nem jön létre szerződés
CégnévAjánlat készítéseGDPR 6. cikk (1) b) pontLegfeljebb 2 év
E-mailAjánlat küldéseGDPR 6. cikk (1) b) pontLegfeljebb 2 év
TelefonszámEgyeztetésGDPR 6. cikk (1) b) pontLegfeljebb 2 év
A projekt adataiAjánlat elkészítéseGDPR 6. cikk (1) b) pontLegfeljebb 2 év

6.3. Web Start megrendelések

Kezelt adatCélJogalapMegőrzési idő
NévSzerződés teljesítéseGDPR 6. cikk (1) b) pontA szerződés megszűnését követően a jogszabályok szerint
CégnévSzerződés teljesítéseGDPR 6. cikk (1) b) pontUgyanaz
E-mailKapcsolattartásGDPR 6. cikk (1) b) pontUgyanaz
TelefonszámEgyeztetésGDPR 6. cikk (1) b) pontUgyanaz
Számlázási adatokSzámlázásGDPR 6. cikk (1) c) pontA számviteli jogszabályok szerint
Projekt adataiFejlesztésGDPR 6. cikk (1) b) pontA szerződés megszűnéséig, illetve a szükséges ideig

6.4. Fizetés előtti adatkezelés (KATT HUB)

A Web Start megrendelési folyamat során az Adatkezelő a fizetés megkezdése előtt megadott adatokat is rögzítheti a KATT HUB rendszerben. Ez kizárólag a megrendelési folyamat adminisztrációját, a kapcsolatfelvételt és a félbehagyott megrendelések kezelését szolgálja.

Kezelt adatCélJogalapMegőrzési idő
NévLeadkezelésGDPR 6. cikk (1) b) pont (szerződéskötést megelőző lépések)Legfeljebb 12 hónap, ha nem jön létre szerződés
E-mailKapcsolattartásGDPR 6. cikk (1) b) pontLegfeljebb 12 hónap
TelefonszámKapcsolattartásGDPR 6. cikk (1) b) pontLegfeljebb 12 hónap
ProjektadatokAjánlat előkészítéseGDPR 6. cikk (1) b) pontLegfeljebb 12 hónap
Megrendelés állapotaCRM működtetéseGDPR 6. cikk (1) f) pontLegfeljebb 12 hónap

6.5. KATT HUB CRM

A KATT HUB a KATT Media saját ügyfélkapcsolati rendszere. Az adatkezelés célja az ügyfélkapcsolatok kezelése, a projektek nyomon követése, a kommunikáció, a státuszkezelés és az előzmények tárolása.

Kezelt adatCélJogalapMegőrzési idő
ÜgyféladatokCRMGDPR 6. cikk (1) b) pontA szerződés fennállásáig, illetve a jogszabályi kötelezettségek szerint
Kommunikációs előzményekÜgyfélkezelésGDPR 6. cikk (1) f) pontLegfeljebb 5 év
ProjektállapotSzolgáltatás teljesítéseGDPR 6. cikk (1) b) pontA projekt lezárásáig, illetve indokolt ideig

6.6. Számlázás

Kezelt adatCélJogalapMegőrzési idő
NévSzámlázásGDPR 6. cikk (1) c) pontA számviteli jogszabályok szerinti megőrzési idő
Számlázási címSzámlázásGDPR 6. cikk (1) c) pontUgyanaz
Adószám (ha alkalmazandó)SzámlázásGDPR 6. cikk (1) c) pontUgyanaz
Számla adataiJogszabályi kötelezettségGDPR 6. cikk (1) c) pontUgyanaz

6.7. Ügyfélszolgálati kommunikáció

Kezelt adatCélJogalapMegőrzési idő
NévAzonosításGDPR 6. cikk (1) b) pontAz ügy lezárását követő legfeljebb 2 év
ElérhetőségekKapcsolattartásGDPR 6. cikk (1) b) pontUgyanaz
Levelezés tartalmaPanaszkezelés, ügyintézésGDPR 6. cikk (1) f) pontUgyanaz

6.8. Technikai naplóadatok

A weboldal használata során bizonyos technikai adatok automatikusan rögzítésre kerülhetnek a szolgáltatás biztonságának és működésének biztosítása érdekében. Ilyen adatok lehetnek különösen:

  • IP-cím;
  • böngésző típusa;
  • operációs rendszer;
  • látogatás időpontja;
  • megtekintett oldalak;
  • hibanaplók.

Ezen adatok kezelésének jogalapja az Adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont), célja a szolgáltatás biztonságának fenntartása, a hibák feltárása és az informatikai rendszerek védelme.

7. Az egyes adatkezelések részletes ismertetése

7.1. Kapcsolatfelvétel

Az Adatkezelő lehetőséget biztosít arra, hogy az érdeklődők kapcsolatfelvételi űrlapon, elektronikus levélben vagy telefonon keresztül felvegyék vele a kapcsolatot. Az adatkezelés célja a kapcsolatfelvétel biztosítása, kérdések megválaszolása, ajánlatkérés kezelése és a kommunikáció az érdeklődővel.

  • Kezelt adatok: név; e-mail cím; telefonszám (ha megadásra kerül); az üzenet tartalma; a kapcsolatfelvétel időpontja.
  • Jogalap: GDPR 6. cikk (1) bekezdés b) pont (a szerződés megkötését megelőző lépések), illetve egyes esetekben f) pont (jogos érdek).
  • Megőrzési idő: az ügy lezárását követő legfeljebb 1 év, kivéve, ha jogvita vagy más jogszabály hosszabb megőrzést ír elő.

7.2. Ajánlatkérés

Az érdeklődők ajánlatkérő űrlapon vagy más kommunikációs csatornán keresztül ajánlatot kérhetnek. Az adatkezelés célja az ajánlat elkészítése, a kapcsolattartás, a szerződés előkészítése és az igényfelmérés.

  • Kezelt adatok: név; cégnév; e-mail cím; telefonszám; projekt leírása; egyéb, az ajánlat elkészítéséhez szükséges adatok.
  • Jogalap: GDPR 6. cikk (1) bekezdés b) pont.
  • Megőrzési idő: ha nem jön létre szerződés, legfeljebb 2 év.

7.3. Web Start megrendelés

A Web Start szolgáltatás megrendelése során az Adatkezelő a szerződés létrehozásához és teljesítéséhez szükséges adatokat kezeli. Az adatkezelés célja a megrendelés kezelése, a szerződés létrehozása, az ügyfélazonosítás, a szolgáltatás teljesítése, a számlázás és a kapcsolattartás.

  • Kezelt adatok: név; cégnév; e-mail cím; telefonszám; számlázási adatok; projektadatok; szolgáltatással kapcsolatos kommunikáció.
  • Jogalap: GDPR 6. cikk (1) bekezdés b) és c) pont.
  • Megőrzési idő: a szerződés megszűnését követően a jogszabályokban meghatározott ideig.

7.4. Fizetés előtti adatkezelés (KATT HUB)

A Web Start megrendelési folyamat során az Adatkezelő már a fizetés megkezdése előtt rögzítheti a megrendelés során megadott adatokat. Az adatkezelés célja a megrendelés folytathatóságának biztosítása, a félbehagyott megrendelések kezelése, az ajánlatkérés adminisztrációja, az ügyfélkapcsolatok kezelése és a szerződés előkészítése.

  • Kezelt adatok: név; e-mail cím; telefonszám; projekt adatai; megrendelés státusza; megrendelés időpontja; technikai azonosítók.
  • Jogalap: GDPR 6. cikk (1) bekezdés b) pont, valamint szükség esetén f) pont.
  • Megőrzési idő: ha nem jön létre szerződés, legfeljebb 12 hónap, ezt követően törlés vagy anonimizálás, kivéve, ha jogszabály eltérően rendelkezik.

7.5. KATT HUB CRM

A KATT HUB a KATT Media saját ügyfélkapcsolati rendszere. Az adatkezelés célja az ügyfélkapcsolatok kezelése, a projektek nyomon követése, a feladatkezelés, a státuszkezelés, az ügyféltörténet vezetése és a szerződések adminisztrációja.

  • Kezelt adatok: ügyféladatok; kapcsolattartási adatok; kommunikációs előzmények; projektstátuszok; feljegyzések; megrendelések; fizetési állapotok.
  • Jogalap: GDPR 6. cikk (1) bekezdés b) és f) pont.
  • Megőrzési idő: a szerződés fennállása alatt, illetve azt követően a jogszabályok által indokolt ideig.

7.6. Online fizetések (Stripe)

Az online bankkártyás fizetéseket a Stripe biztosítja. A bankkártyaadatok nem kerülnek az Adatkezelő birtokába. Az adatkezelés célja az előfizetések kezelése, a fizetések lebonyolítása, a számlázás és a fizetési státuszok kezelése.

  • Kezelt adatok: ügyfél neve; e-mail címe; Stripe ügyfélazonosító; előfizetés állapota; tranzakció azonosítója; fizetés sikeressége vagy sikertelensége.
  • Jogalap: GDPR 6. cikk (1) bekezdés b) és c) pont.
  • Megőrzési idő: a számviteli és adójogi kötelezettségek teljesítéséhez szükséges ideig.

7.7. Időpontfoglalás

Amennyiben az Adatkezelő online időpontfoglaló rendszert működtet, az ott megadott személyes adatokat a foglalás teljesítése érdekében kezeli.

  • Kezelt adatok: név; e-mail cím; telefonszám; foglalás időpontja; a kiválasztott szolgáltatás; egyéb, önként megadott információ.
  • Jogalap: GDPR 6. cikk (1) bekezdés b) pont.
  • Megőrzési idő: a foglalás lezárását követő legfeljebb 2 év.

7.8. Weboldal-audit

Az Adatkezelő AI-alapú weboldal-audit szolgáltatást biztosíthat. Az adatkezelés célja a megadott weboldal elemzése, auditjelentés készítése és ajánlat elkészítése.

  • Kezelt adatok: név; e-mail cím; weboldal címe; vállalkozás neve; az audit során keletkező technikai adatok.
  • Jogalap: GDPR 6. cikk (1) bekezdés b) pont.
  • Megőrzési idő: legfeljebb 2 év, ha nem jön létre szerződés.

7.9. Marketingkommunikáció

Az Adatkezelő az érintett hozzájárulása alapján marketingcélú elektronikus kommunikációt küldhet, ide tartozhatnak különösen a hírlevelek, akciók, új szolgáltatások, szakmai tartalmak, események és ajánlatok. Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás). Az érintett a marketingkommunikációról bármikor, indokolás nélkül leiratkozhat; a leiratkozás nem érinti a korábbi adatkezelés jogszerűségét.

7.10. AI-alapú szolgáltatások

A KATT Media bizonyos szolgáltatásai során mesterséges intelligenciát alkalmazhat. Az AI kizárólag a szolgáltatás nyújtásához szükséges mértékben férhet hozzá a személyes adatokhoz, és csak olyan adatkezelési műveletekhez, amelyek megfelelnek a jelen Tájékoztatónak és az alkalmazandó jogszabályoknak. Amennyiben AI-szolgáltató adatfeldolgozóként vagy önálló adatkezelőként vesz részt a folyamatban, erről az érintettek az adatfeldolgozókra vonatkozó fejezetben kapnak tájékoztatást.

8. Sütik (cookie-k) és hasonló technológiák

8.1. Mi az a süti?

A süti (cookie) egy kis méretű adatfájl, amelyet a felhasználó böngészője tárol a felhasználó eszközén a weboldal meglátogatásakor. A sütik célja többek között a weboldal megfelelő működésének biztosítása, a felhasználói élmény javítása, a weboldal használatának elemzése, biztonsági funkciók biztosítása, a marketingtevékenység támogatása és a felhasználói beállítások megőrzése.

A sütik önmagukban nem minden esetben alkalmasak egy természetes személy közvetlen azonosítására, azonban más adatokkal együtt személyes adatnak minősülhetnek.

8.2. A KATT Media által alkalmazott sütik

a) Elengedhetetlenül szükséges sütik – a weboldal megfelelő működéséhez szükségesek, segítségükkel biztosítható a bejelentkezés, a munkamenet fenntartása, a biztonsági funkciók működése, az űrlapok működése, a terheléselosztás és a csalásmegelőzés. Jogalap: GDPR 6. cikk (1) bekezdés f) pont (jogos érdek), valamint az elektronikus hírközlési szabályok szerinti kivétel. Ezen sütik használatához általában nincs szükség előzetes hozzájárulásra.

b) Statisztikai és analitikai sütik – az Adatkezelő statisztikai célból használhat sütiket annak érdekében, hogy megismerje a weboldal látogatottságát, a felhasználói útvonalakat, a legnépszerűbb oldalakat, a hibákat és a teljesítményt. Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás).

c) Marketing sütik – segítségükkel az Adatkezelő vagy partnerei személyre szabott hirdetéseket jeleníthetnek meg (remarketing, konverziómérés, kampányoptimalizálás, célközönség-építés). Jogalap: GDPR 6. cikk (1) bekezdés a) pont (hozzájárulás).

8.3. Harmadik fél által biztosított technológiák

  • Google Analytics;
  • Google Tag Manager;
  • Google Ads;
  • Meta Pixel;
  • Stripe;
  • Cloudflare;
  • Supabase;
  • YouTube beágyazott tartalmak;
  • Google Fonts (amennyiben alkalmazásra kerül);
  • egyéb, a weboldal működéséhez szükséges szolgáltatások.

Az ilyen szolgáltatók saját adatkezelési szabályzata is alkalmazandó lehet.

8.4. Google Analytics

Az Adatkezelő a weboldal használatának elemzésére Google Analytics szolgáltatást alkalmazhat, amellyel különösen az oldalletöltések, a munkamenetek, a látogatási idő, az eszköztípus, a böngésző típusa, az ország vagy régió és a forgalmi források elemezhetők. Az Adatkezelő törekszik arra, hogy a szolgáltatást olyan beállításokkal használja, amelyek csökkentik a személyes adatok kezelésével járó kockázatokat (például IP-cím rövidítése, ahol ez elérhető).

8.5. Google Tag Manager

A Google Tag Manager kizárólag címkekezelő rendszerként működik. Önmagában nem hoz létre felhasználói profilokat, ugyanakkor lehetővé teszi más mérőkódok betöltését. Az egyes mérőkódokra azok saját adatkezelési szabályai irányadók.

8.6. Meta Pixel

Az Adatkezelő Meta Pixel technológiát alkalmazhat konverziók mérése, remarketing, kampányoptimalizálás és célközönség létrehozása céljából. A Meta Pixel kizárólag az érintett előzetes hozzájárulása alapján aktiválható.

8.7. Hozzájárulás kezelése

Az első látogatás során a weboldal sütikezelő felületen tájékoztatja a látogatót a sütik alkalmazásáról. A felhasználó jogosult valamennyi opcionális süti elfogadására, kizárólag a szükséges sütik engedélyezésére, valamint hozzájárulásának későbbi módosítására vagy visszavonására. A hozzájárulás visszavonása nem érinti a korábbi adatkezelés jogszerűségét.

8.8. A sütik élettartama

  • Munkamenet sütik: a böngésző bezárásáig maradnak meg.
  • Állandó sütik: meghatározott ideig tárolódnak, vagy a felhasználó törléséig maradnak az eszközön.

Az egyes sütik pontos élettartama a használt technológiától függ.

8.9. A sütik törlése

A legtöbb böngésző lehetőséget biztosít a sütik megtekintésére, törlésére, automatikus törlésére, új sütik tiltására és a harmadik féltől származó sütik blokkolására. A sütik letiltása esetén előfordulhat, hogy a weboldal egyes funkciói nem működnek megfelelően.

8.10. Consent Mode

Amennyiben az Adatkezelő Google Consent Mode vagy hasonló hozzájárulás-kezelési megoldást alkalmaz, a mérési és marketingtechnológiák működése a felhasználó által adott hozzájárulásokhoz igazodik. Az Adatkezelő törekszik arra, hogy az analitikai és marketing célú technológiák csak a szükséges hozzájárulás megadását követően aktiválódjanak.

8.11. Cookie-beállítások módosítása

A felhasználó a sütikre vonatkozó beállításait bármikor módosíthatja a weboldalon elérhető sütibeállítási felületen (ha rendelkezésre áll), vagy saját böngészőjének beállításaiban.

9. Adatfeldolgozók és adattovábbítás

9.1. Adatfeldolgozók igénybevétele

Az Adatkezelő jogosult a szolgáltatásai nyújtásához adatfeldolgozókat igénybe venni. Az adatfeldolgozók kizárólag az Adatkezelő utasításai alapján, a rájuk vonatkozó szerződéses és jogszabályi kötelezettségek szerint kezelhetik a személyes adatokat. Az Adatkezelő kizárólag olyan adatfeldolgozókat vesz igénybe, amelyek megfelelő garanciát nyújtanak a személyes adatok biztonságos kezelésére.

9.2. Tárhely- és infrastruktúra-szolgáltatók

  • adatbázis-szolgáltatók;
  • hitelesítési szolgáltatások;
  • felhőszolgáltatások;
  • tárhelyszolgáltatások;
  • CDN- és hálózati szolgáltatások.

Az ilyen szolgáltatók kizárólag a szolgáltatás működtetéséhez szükséges mértékben férhetnek hozzá a személyes adatokhoz.

9.3. Supabase

Az Adatkezelő egyes szolgáltatásai során a Supabase platformot használhat, amely különösen adatbázis-kezelést, felhasználói hitelesítést, fájltárolást, API-szolgáltatást, biztonsági mentéseket és szerveroldali funkciók futtatását láthatja el. A Supabase kizárólag a szolgáltatás működéséhez szükséges adatokat kezeli.

9.4. Stripe

Az online fizetési tranzakciók lebonyolítását a Stripe végzi, amely önálló adatkezelőként vagy adatfeldolgozóként járhat el saját adatkezelési feltételei szerint. A KATT Media nem fér hozzá a bankkártyaadatokhoz, kizárólag a tranzakció teljesítéséhez szükséges információkat kapja meg (például ügyfél neve, e-mail címe, fizetés állapota, előfizetés állapota, tranzakció azonosítója).

9.5. Google szolgáltatások

  • Google Analytics;
  • Google Tag Manager;
  • Google Ads;
  • Google Search Console;
  • Google Maps;
  • Google Fonts (ha alkalmazásra kerül);
  • Google Workspace.

Az egyes Google-szolgáltatások saját adatkezelési szabályzattal rendelkeznek.

9.6. Meta

  • Meta Pixel;
  • Facebook hirdetések;
  • Instagram hirdetések;
  • Meta Conversions API (amennyiben alkalmazásra kerül).

A Meta saját adatkezelési szabályzata szerint kezeli a részére továbbított adatokat.

9.7. OpenAI és AI-szolgáltatások

Az Adatkezelő egyes szolgáltatásai során mesterséges intelligenciát alkalmazhat. Amennyiben AI-szolgáltatás igénybevétele során személyes adatok feldolgozására kerül sor, az Adatkezelő törekszik arra, hogy kizárólag az adott szolgáltatás nyújtásához szükséges adatok kerüljenek felhasználásra, és megfelelő technikai és szervezési intézkedésekkel védje a személyes adatokat.

9.8. Egyéb adatfeldolgozók

  • elektronikus levelezési szolgáltatók;
  • számlázási szolgáltatók;
  • ügyfélszolgálati rendszerek;
  • videókonferencia-szolgáltatók;
  • online időpontfoglaló rendszerek;
  • biztonsági mentési szolgáltatások.

Az adatfeldolgozók köre időről időre változhat a szolgáltatások fejlesztése vagy új technológiák bevezetése miatt.

9.9. Adattovábbítás

Az Adatkezelő személyes adatokat kizárólag akkor továbbít harmadik személy részére, ha ahhoz az érintett hozzájárult, azt jogszabály előírja, a szerződés teljesítéséhez szükséges, vagy az Adatkezelő jogos érdeke ezt indokolja, és az érintett jogai nem élveznek elsőbbséget. Az adattovábbítás minden esetben a szükséges adatok körére korlátozódik.

9.10. Hatóságok részére történő adattovábbítás

  • bíróság;
  • ügyészség;
  • nyomozó hatóság;
  • adóhatóság;
  • fogyasztóvédelmi hatóság;
  • egyéb hatáskörrel rendelkező közigazgatási szerv.

Az adattovábbítás kizárólag a jogszabály által előírt mértékben történik.

9.11. Európai Gazdasági Térségen kívüli adattovábbítás

Egyes szolgáltatók az Európai Gazdasági Térségen (EGT) kívül is kezelhetnek személyes adatokat. Amennyiben ilyen adattovábbításra kerül sor, az Adatkezelő törekszik arra, hogy az kizárólag a GDPR által biztosított megfelelő garanciák mellett történjen, például:

  • az Európai Bizottság megfelelőségi határozata;
  • az Európai Bizottság által elfogadott általános szerződési feltételek (Standard Contractual Clauses – SCC);
  • egyéb, a GDPR V. fejezetében meghatározott jogszerű adattovábbítási mechanizmusok.

9.12. Adatbiztonsági követelmények az adatfeldolgozókkal szemben

  • hozzáférés-kezelés;
  • titkosított adatkapcsolatok;
  • naplózás;
  • jogosultságkezelés;
  • biztonsági mentések;
  • incidenskezelés;
  • rendszeres biztonsági frissítések.

9.13. Az adatfeldolgozók körének változása

Az Adatkezelő jogosult az adatfeldolgozók körét módosítani, amennyiben ez a szolgáltatások fejlesztése vagy működtetése érdekében szükséges. Az adatfeldolgozók változása esetén az Adatkezelő szükség szerint frissíti jelen Tájékoztatót.

10. Az érintettek jogai

Az érintett jogosult arra, hogy az Adatkezelőtől a személyes adatai kezelésével kapcsolatban tájékoztatást kérjen, valamint a jelen fejezetben meghatározott jogait gyakorolja. Az Adatkezelő biztosítja, hogy az érintettek jogaikat a vonatkozó jogszabályoknak megfelelően, indokolatlan késedelem nélkül gyakorolhassák.

10.1. A hozzáféréshez való jog

Az érintett jogosult visszajelzést kérni arról, hogy személyes adatainak kezelése folyamatban van-e. Amennyiben igen, jogosult különösen megismerni:

  • a kezelt személyes adatokat;
  • az adatkezelés célját;
  • az adatkezelés jogalapját;
  • az adattovábbítások címzettjeit;
  • a megőrzési időt;
  • az érintetti jogokat;
  • az adat forrását (ha azt nem az érintett szolgáltatta);
  • az automatizált döntéshozatal tényét, amennyiben ilyen történik.

Az Adatkezelő az első másolatot díjmentesen biztosítja.

10.2. A helyesbítéshez való jog

Az érintett jogosult kérni pontatlan személyes adatainak helyesbítését és hiányos adatainak kiegészítését. Az Adatkezelő a helyesbítést indokolatlan késedelem nélkül elvégzi.

10.3. A törléshez való jog („az elfeledtetéshez való jog”)

Az érintett jogosult kérni személyes adatainak törlését, ha különösen:

  • az adatkezelés célja megszűnt;
  • az érintett visszavonja hozzájárulását, és nincs más jogalap;
  • az adatkezelés jogellenes;
  • jogszabály írja elő a törlést;
  • az érintett sikeresen tiltakozott az adatkezelés ellen.

Az Adatkezelő nem köteles törölni az adatokat, ha azok kezelése jogszabály alapján továbbra is kötelező, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez szükséges.

10.4. Az adatkezelés korlátozásához való jog

  • vitatja az adatok pontosságát;
  • az adatkezelés jogellenes, de nem kéri a törlést;
  • az Adatkezelőnek már nincs szüksége az adatokra, de az érintett jogi igény érvényesítéséhez igényli azokat;
  • tiltakozott az adatkezelés ellen, és a jogos érdek vizsgálata még folyamatban van.

A korlátozás időtartama alatt az adatok – a tárolás kivételével – csak az érintett hozzájárulásával vagy jogszabály alapján kezelhetők.

10.5. Az adathordozhatósághoz való jog

Amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul, és automatizált módon történik, az érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja. Kérésére – amennyiben technikailag megvalósítható – az Adatkezelő az adatokat közvetlenül egy másik adatkezelő részére továbbítja.

10.6. A tiltakozáshoz való jog

Az érintett jogosult tiltakozni személyes adatainak kezelése ellen, amennyiben az adatkezelés jogalapja az Adatkezelő jogos érdeke. Ebben az esetben az Adatkezelő megvizsgálja a tiltakozást, és amennyiben nem tud olyan kényszerítő erejű jogos okot igazolni, amely elsőbbséget élvez az érintett érdekeivel szemben, megszünteti az adatkezelést.

10.7. A hozzájárulás visszavonásának joga

Amennyiben az adatkezelés hozzájáruláson alapul, az érintett jogosult hozzájárulását bármikor visszavonni. A visszavonás nem érinti a korábban végzett adatkezelés jogszerűségét.

10.8. Automatizált döntéshozatal és profilalkotás

A KATT Media jelenleg nem alkalmaz olyan automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóképpen jelentős mértékben érintené. Amennyiben a jövőben ilyen adatkezelés bevezetésére kerül sor, az Adatkezelő erről előzetesen tájékoztatja az érintetteket, és biztosítja a GDPR szerinti jogok gyakorlását.

10.9. Az érintetti kérelmek benyújtása

Az érintett kérelmét benyújthatja elektronikus levélben, postai úton, illetve egyéb, az Adatkezelő által biztosított kapcsolattartási módon. Az Adatkezelő fenntartja a jogot arra, hogy a kérelmező személyazonosságát megfelelő módon ellenőrizze annak érdekében, hogy személyes adatokat kizárólag az arra jogosult személy részére adjon ki.

10.10. Válaszadási határidő

Az Adatkezelő az érintetti kérelmeket indokolatlan késedelem nélkül, de legkésőbb 30 napon belül megválaszolja. Szükség esetén – a GDPR rendelkezéseinek megfelelően – ez a határidő további két hónappal meghosszabbítható, amelyről az Adatkezelő az érintettet a hosszabbítás okának megjelölésével tájékoztatja.

10.11. Díjfizetés

Az érintetti jogok gyakorlása díjmentes. Amennyiben azonban a kérelem egyértelműen megalapozatlan vagy – különösen ismétlődő jellege miatt – túlzó, az Adatkezelő jogosult észszerű díjat felszámítani, vagy a kérelem teljesítését megtagadni.

10.12. Jogorvoslat

Amennyiben az érintett úgy véli, hogy személyes adatainak kezelése sérti a hatályos adatvédelmi jogszabályokat, jogosult panaszt benyújtani a felügyeleti hatósághoz, illetve bírósághoz fordulni. Magyarországon a felügyeleti hatóság:

  • Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
  • Székhely: 1055 Budapest, Falk Miksa utca 9–11.
  • Levelezési cím: 1363 Budapest, Pf. 9.
  • Telefon: +36 (1) 391-1400
  • E-mail: ugyfelszolgalat@naih.hu
  • Honlap: https://www.naih.hu

Az érintett a lakóhelye vagy tartózkodási helye szerint illetékes bírósághoz is fordulhat.

10.13. Együttműködés

Az Adatkezelő törekszik arra, hogy az érintettek minden kérdését és panaszát békés úton rendezze, ezért javasolja, hogy hivatalos hatósági vagy bírósági eljárás megindítása előtt elsőként közvetlenül keressék meg az Adatkezelőt.

11. Adatbiztonság és adatvédelmi incidensek

11.1. Az adatbiztonság alapelvei

Az Adatkezelő minden észszerű technikai és szervezési intézkedést megtesz annak érdekében, hogy a kezelt személyes adatokat megvédje a jogosulatlan hozzáféréstől, megváltoztatástól, nyilvánosságra hozataltól, elvesztéstől, megsemmisítéstől vagy egyéb jogellenes kezeléstől. Az alkalmazott intézkedések arányban állnak a kezelt adatok jellegével, az adatkezelés céljával, a technológia aktuális állásával és az adatkezeléssel járó kockázatokkal.

11.2. Technikai intézkedések

  • HTTPS/TLS titkosított adatkapcsolat;
  • jelszóval védett rendszerek;
  • többfaktoros hitelesítés (ahol elérhető);
  • szerepkör alapú jogosultságkezelés;
  • naplózás;
  • rendszeres biztonsági frissítések;
  • automatikus biztonsági mentések;
  • hozzáférések rendszeres felülvizsgálata;
  • rosszindulatú hozzáférések elleni védelem.

11.3. Szervezési intézkedések

  • csak a feladat ellátásához szükséges hozzáféréseket biztosítja;
  • nyilvántartja az adatkezelési folyamatokat;
  • szükség esetén oktatja a közreműködőket;
  • ellenőrzi az adatfeldolgozók megfelelőségét.

11.4. Jogosultságkezelés

  • az ügyfelek kizárólag saját adataikhoz férhetnek hozzá;
  • az adminisztrátorok csak a feladataik ellátásához szükséges jogosultságokat kapják meg;
  • az adatfeldolgozók csak a szerződés teljesítéséhez szükséges mértékben férhetnek hozzá az adatokhoz.

A jogosultságokat az Adatkezelő rendszeresen felülvizsgálja.

11.5. Biztonsági mentések

Az Adatkezelő törekszik arra, hogy rendszereiről rendszeres biztonsági mentések készüljenek az adatvesztés megelőzése, a rendszerhiba utáni helyreállítás és az üzletmenet folytonosságának biztosítása érdekében. A mentésekhez kizárólag arra jogosult személyek férhetnek hozzá.

11.6. Titkosított kommunikáció

  • HTTPS kapcsolat;
  • TLS titkosítás;
  • biztonságos API-kapcsolatok;
  • hitelesített szerverkapcsolatok.

11.7. Jelszavak kezelése

Az Adatkezelő nem tárol jelszavakat olvasható formában. A hitelesítési rendszerek korszerű biztonsági megoldásokat alkalmaznak, például egyirányú hash-elést, biztonságos tokenalapú hitelesítést és munkamenet-kezelést.

11.8. Adatvédelmi incidens

Adatvédelmi incidensnek minősül minden olyan esemény, amely a személyes adatok jogosulatlan hozzáférését, elvesztését, megsemmisülését, módosítását, nyilvánosságra kerülését vagy sérülését eredményezi.

11.9. Incidenskezelés

  • az incidens oka;
  • az érintett adatok köre;
  • az érintettek száma;
  • a várható következmények;
  • a szükséges intézkedések.

Az Adatkezelő dokumentálja az incidenssel kapcsolatos lényeges információkat.

11.10. Bejelentési kötelezettség

Amennyiben az adatvédelmi incidens valószínűsíthetően kockázatot jelent az érintettek jogaira és szabadságaira, az Adatkezelő a GDPR rendelkezéseinek megfelelően indokolatlan késedelem nélkül, lehetőség szerint 72 órán belül bejelenti azt a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH).

11.11. Az érintettek tájékoztatása

Ha az adatvédelmi incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira, az Adatkezelő indokolatlan késedelem nélkül tájékoztatja az érintetteket. A tájékoztatás különösen tartalmazza az incidens jellegét, a várható következményeket, a megtett intézkedéseket, az ajánlott óvintézkedéseket és az Adatkezelő elérhetőségeit.

11.12. Az incidensek megelőzése

  • a rendszerek rendszeres frissítése;
  • a hozzáférések felülvizsgálata;
  • a biztonsági mentések ellenőrzése;
  • a naplózási folyamatok fenntartása;
  • az adatfeldolgozók rendszeres értékelése.

11.13. Folyamatos felülvizsgálat

Az Adatkezelő időszakosan felülvizsgálja adatbiztonsági intézkedéseit annak érdekében, hogy azok megfeleljenek a technológia fejlődésének, az új fenyegetéseknek, a jogszabályi követelményeknek és a szolgáltatások fejlődésének.

12. Záró rendelkezések

12.1. Az Adatkezelési Tájékoztató módosítása

  • jogszabályváltozás;
  • hatósági iránymutatás vagy döntés;
  • új szolgáltatás bevezetése;
  • adatkezelési folyamat módosítása;
  • új adatfeldolgozó bevonása;
  • informatikai rendszer fejlesztése;
  • biztonsági vagy működési okok.

A módosítások a közzététel napjától hatályosak, kivéve, ha a módosítás más időpontot jelöl meg. Amennyiben a módosítás az érintettek jogait vagy az adatkezelés lényeges feltételeit jelentősen érinti, az Adatkezelő megfelelő módon tájékoztatja az érintetteket.

12.2. Az Adatkezelési Tájékoztató elérhetősége

A mindenkor hatályos Adatkezelési Tájékoztató folyamatosan elérhető a KATT Media hivatalos weboldalán. Az érintettek kérésére az Adatkezelő elektronikus formában is rendelkezésre bocsátja a dokumentumot.

12.3. Kapcsolattartás adatvédelmi ügyekben

  • Adatkezelő: Horváth Gábor Áron egyéni vállalkozó
  • Márkanév: KATT Media
  • Székhely: 1068 Budapest, Benczúr utca 14. 3/4.
  • E-mail: hello@kattmedia.com
  • Weboldal: https://kattmedia.com

Az Adatkezelő törekszik arra, hogy az adatkezeléssel kapcsolatos megkereséseket indokolatlan késedelem nélkül, de legkésőbb a GDPR-ban meghatározott határidőn belül megválaszolja.

12.4. Alkalmazandó jog

  • az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR);
  • a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról (Infotv.);
  • a 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról;
  • a 2008. évi XLVIII. törvény a gazdasági reklámtevékenységről;
  • a Polgári Törvénykönyvről szóló 2013. évi V. törvény;
  • a számvitelre és adózásra vonatkozó mindenkor hatályos jogszabályok.

12.5. Érvénytelenség

Amennyiben a jelen Tájékoztató bármely rendelkezése érvénytelennek vagy végrehajthatatlannak bizonyul, az nem érinti a dokumentum többi rendelkezésének érvényességét. Az érvénytelen rendelkezés helyébe olyan szabály lép, amely a lehető legközelebb áll az eredeti rendelkezés céljához és a hatályos jogszabályoknak megfelel.

12.6. Hatálybalépés

Jelen Adatkezelési Tájékoztató 2026. augusztus 1. napján lép hatályba, és visszavonásig vagy módosításáig érvényes. Az Adatkezelő a módosított változatot a weboldalán teszi közzé, amely a közzététel napjától alkalmazandó, kivéve, ha a módosítás ettől eltérő hatálybalépési időpontot jelöl meg.

Melléklet I. – Adatfeldolgozók jegyzéke

AdatfeldolgozóSzerepe
SupabaseAdatbázis, hitelesítés, fájltárolás
StripeOnline fizetések és előfizetések kezelése
Google AnalyticsLátogatottsági statisztikák
Google Tag ManagerCímkekezelés
Google AdsHirdetéskezelés és konverziómérés
Meta PlatformsMeta Pixel, Facebook és Instagram hirdetések
OpenAIAI-alapú szolgáltatások (ha alkalmazandó)
CloudflareCDN, biztonság és teljesítményoptimalizálás (ha alkalmazandó)
RackhostDomain- és tárhelyszolgáltatások (ha alkalmazandó)

Melléklet II. – Adatmegőrzési idők összefoglalója

AdatkezelésMegőrzési idő
Kapcsolatfelvétel1 év
Ajánlatkérés2 év
Fizetés előtti leadek (KATT HUB)12 hónap
Aktív ügyfelek adataiA szerződés időtartama + jogszabály szerinti megőrzés
Számlázási adatokA számviteli jogszabályok szerinti megőrzési idő
Marketing-hozzájárulásA hozzájárulás visszavonásáig
Technikai naplóadatokA működéshez szükséges ideig, illetve a szolgáltató beállításai szerint
Adatvédelmi kérdésed van?

Írj nekünk: hello@kattmedia.com