Adatkezelési
Tájékoztató
GDPR megfelelőségi nyilatkozat — Verzió 1.0
Adatvédelmi Tájékoztató
— GDPR megfelelőségi nyilatkozat —
A jelen tájékoztató bemutatja, hogy a RendiDesign milyen személyes adatokat gyűjt, milyen céllal, meddig őrzi meg azokat, és milyen jogok illetik meg az érintetteket a GDPR (2016/679/EU rendelet) és a magyar Info tv. (2011. évi CXII. törvény) alapján.
1. § Az adatkezelő adatai
- Márkanév: RendiDesign
- Üzemeltető: Rendik Milán egyéni vállalkozó
- E-mail: hello@rendidesign.hu
- Weboldal: www.rendidesign.hu
A RendiDesign elkötelezett az érintett személyek magánszférájának védelme iránt. Az adatvédelem számunkra nem csupán jogi kötelezettség, hanem értékrend is.
2. § Alapfogalmak
- Személyes adat: Azonosított vagy azonosítható természetes személyre vonatkozó bármely információ (pl. név, e-mail-cím, IP-cím).
- Adatkezelő: Az a személy, aki az adatkezelés céljait és eszközeit meghatározza – jelen esetben a RendiDesign.
- Adatfeldolgozó: Az a személy, aki az adatkezelő megbízásából személyes adatokat kezel (pl. tárhelyszolgáltató, analitikai szolgáltatás).
- Érintett: Az a természetes személy, akinek adatait kezeljük (pl. weboldal-látogató, kapcsolatot felvevő személy).
- Hozzájárulás: Az érintett önkéntes, konkrét, tájékozott és egyértelmű akaratnyilatkozata az adatkezeléshez.
3. § Kezelt adatok, célok és jogalapok
| Adatkategória | Cél | Jogalap | Megőrzési idő |
|---|---|---|---|
| Kapcsolatfelvétel (név, e-mail, telefon, üzenet) | Megkeresés megválaszolása | Hozzájárulás – GDPR 6. cikk (1) a) | Az ügy lezárásától 1 év, vagy visszavonásig |
| Ügyfél- és számlázási adatok (név, cím, adószám) | Számlázás, szerződéskötés, jogszabályi kötelezettség | Szerződés – GDPR 6. cikk (1) b) + c) | Szerződés megszűnésétől 5 év (számviteli: 8 év) |
| Weboldal admin adatok | Szolgáltatás nyújtása | Szerződés – GDPR 6. cikk (1) b) | Szerződés végéig + 90 nap |
| Weboldal-látogatás (IP, böngésző, munkamenet) | Biztonságos működés, forgalomelemzés | Jogos érdek – GDPR 6. cikk (1) f) | Naplók: 30 nap; analitika: 14 hónap, majd anonimizálva |
| Hírlevél-feliratkozók adatai | Marketing kommunikáció (kérés esetén) | Hozzájárulás – GDPR 6. cikk (1) a) | Leiratkozásig |
| Sütik (cookie-k) | Weboldal működés, analitika | Hozzájárulás / jogos érdek | Süti élettartama szerint |
| Megrendelő ügyféladatai* | Megrendelő weboldal működtetése | Adatfeldolgozói minőség | Megrendelő utasítása szerint |
* A Megrendelő weboldalán keresztül megismert harmadik személyek adatai tekintetében a RendiDesign adatfeldolgozóként jár el.
4. § Sütik (cookie-k) kezelése
A weboldal az alábbi sütiket alkalmazza:
4.1 Feltétlenül szükséges sütik – hozzájárulás nélkül is elhelyezhetők
cookie-consent— Tárolja, hogy az érintett elfogadta vagy visszautasította a sütit. Lejárat: 1 év.rd-theme— A kiválasztott megjelenési téma (sötét / világos). Lejárat: állandó (localStorage).session— Admin bejelentkezési munkamenet. Lejárat: böngésző bezárásáig.
4.2 Analitikai sütik – csak hozzájárulással
Google Analytics (_ga, _gid, _gat)— Névtelen látogatási statisztika. Lejárat: _ga: 2 év, _gid: 24 óra. Adatkezelő: Google Ireland Ltd.
A hozzájárulás bármikor visszavonható a láblécen található ‘Cookie beállítások’ gombbal. A visszavonás az azt megelőző adatkezelés jogszerűségét nem érinti.
5. § Adatfeldolgozók
A RendiDesign az alábbi adatfeldolgozókat veszi igénybe. Mindegyikkel érvényes adatfeldolgozói szerződés áll fenn:
| Adatfeldolgozó | Cél | Székhely / Garancia |
|---|---|---|
| Tárhelyszolgáltató | A weboldal és az adatok tárolása (EU-n belül) | EU / GDPR megfelelő |
| Google LLC (Google Analytics, Search Console) | Weboldal-forgalom elemzése | EU-US Data Privacy Framework alapján |
| Fizetési szolgáltató (Stripe / SimplePay) | Bankkártyás tranzakciók feldolgozása | PCI DSS megfelelő; adatokhoz RendiDesign nem fér hozzá |
| E-mail-szolgáltató | Értesítők és kapcsolatfelvételi üzenetek kézbesítése | GDPR megfelelő |
| Meta Platforms (Meta Pixel, ha alkalmazható) | Marketing analitika (csak hozzájárulással) | EU-US Data Privacy Framework alapján |
A RendiDesign személyes adatokat harmadik félnek – a fenti adatfeldolgozókon kívül – csak jogszabályi kötelezettség (pl. hatóság, bíróság megkeresése) alapján ad át. Adatokat nem ad el, és marketing célú megosztást nem végez.
6. § Az érintett jogai
A GDPR alapján az érintetteket az alábbi jogok illetik meg. Kérelem benyújtható a hello@rendidesign.hu e-mail-címre; a RendiDesign 30 napon belül válaszol.
- Hozzáférési jog (15. cikk): Tájékoztatás kérhető a kezelt adatokról, és másolat igényelhető.
- Helyesbítési jog (16. cikk): Pontatlan adatok javítása, hiányos adatok kiegészítése kérhető.
- Törlési jog (17. cikk): Az adatok törlése kérhető, ha az adatkezelés célja megszűnt, a hozzájárulás visszavonásra került, vagy az adatkezelés jogellenes volt.
- Korlátozási jog (18. cikk): Meghatározott esetekben az adatkezelés korlátozása kérhető.
- Adathordozhatóság joga (20. cikk): Az adatok géppel olvasható formátumban (JSON / CSV) kiadása kérhető.
- Tiltakozási jog (21. cikk): Az érintett tiltakozhat a jogos érdeken alapuló adatkezelés ellen.
- Hozzájárulás visszavonása: Hozzájáruláson alapuló adatkezelésnél a hozzájárulás bármikor visszavonható; ez nem érinti a visszavonás előtti adatkezelés jogszerűségét.
7. § Adatbiztonság
A RendiDesign az alábbi biztonsági intézkedéseket alkalmazza:
- HTTPS titkosítás (TLS 1.2+) minden adatátvitelhez.
- Rendszeres, titkosított biztonsági mentések.
- Jelszavak erős, sózott hash (bcrypt) formátumban tárolva.
- Adminisztrátori hozzáférés szerepköralapú jogosultsági rendszerrel védve.
- Rendszeres szoftverfrissítések és biztonsági ellenőrzések.
Adatvédelmi incidens esetén a RendiDesign 72 órán belül értesíti a felügyeleti hatóságot, és – ha az érintetteket magas kockázat fenyegeti – közvetlenül is tájékoztatja az érintetteket.
8. § Kiskorúak adatai
A RendiDesign szolgáltatásai nem irányulnak 16 évesnél fiatalabb személyekre. Ha tudomást szerzünk arról, hogy kiskorútól gyűjtöttünk adatokat törvényes képviselő hozzájárulása nélkül, azokat haladéktalanul töröljük.
9. § Felügyeleti hatóság és jogorvoslat
Panasz esetén az érintett a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) fordulhat:
- Cím: 1055 Budapest, Falk Miksa utca 9–11.
- Weboldal: www.naih.hu
- E-mail: ugyfelszolgalat@naih.hu
- Telefon: +36 1 391 1400
Az érintett emellett bírósághoz is fordulhat a lakóhelye vagy tartózkodási helye szerint illetékes törvényszéken.
10. § A tájékoztató módosítása
A RendiDesign fenntartja a jogot jelen tájékoztató módosítására. A változásokról az érintetteket e-mailben vagy a weboldalon tett értesítéssel tájékoztatja, legalább 15 nappal a hatálybalépés előtt. A tájékoztató mindenkori aktuális verziója elérhető a www.rendidesign.hu/adatkezeles oldalon.
A jelen Adatvédelmi Tájékoztatóval kapcsolatos bármilyen kérdés esetén forduljon hozzánk bizalommal a hello@rendidesign.hu e-mail-címen.
