1. Az adatkezelő adatai#
Adatkezelő neve: Nagy Gábor István egyéni vállalkozó
Kereskedelmi név: ZENITEX GROUP
Székhely: 8600 Siófok, Széchenyi utca 37 2 em. 7 a
Egyéni vállalkozói nyilvántartási szám: 60471888
Adószám: 91089601-1-34
E-mail-cím: hello@zenitex.eu
Weboldal: https://zenitex.eu
A továbbiakban: „Adatkezelő” vagy „Zenitex”.
2. A tájékoztató célja és hatálya#
2.1. Jelen Adatkezelési és Süti Tájékoztató bemutatja, hogy a Zenitex milyen személyes adatokat, milyen célból, milyen jogalapon és mennyi ideig kezel a weboldal, az ajánlatkérés, az időpontfoglalás, az ügyfélportál, a szerződéskötés, a projekt teljesítése, az üzemeltetés, a fizetés, a számlázás, a hírlevél, a webanalitika és az ügyféltámogatás során.
2.2. A Zenitex szolgáltatásai vállalkozásoknak és más gazdasági szereplőknek szólnak. A személyes adatok védelmére vonatkozó szabályok ugyanakkor kiterjednek különösen:
- az egyéni vállalkozókra;
- a gazdasági társaságok képviselőire;
- a kapcsolattartókra és munkavállalókra;
- az ügyfélportál felhasználóira;
- az időpontot foglaló személyekre;
- a hírlevélre feliratkozókra;
- a weboldal látogatóira.
2.3. Jelen Tájékoztató nem vonatkozik azokra a személyes adatokra, amelyeket a Zenitex valamely Megrendelő nevében, annak dokumentált utasításai alapján adatfeldolgozóként kezel. Ilyen esetben az adott Megrendelő az adatkezelő, és az ő adatkezelési tájékoztatója alkalmazandó.
3. Alkalmazandó jogszabályok#
Az adatkezelés különösen az alábbi jogszabályok alapján történik:
- az Európai Parlament és a Tanács (EU) 2016/679 rendelete, azaz a GDPR;
- a 2011. évi CXII. törvény, azaz az Infotv.;
- a 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról;
- a 2003. évi C. törvény az elektronikus hírközlésről;
- a 2008. évi XLVIII. törvény a gazdasági reklámtevékenységről;
- a 2000. évi C. törvény a számvitelről;
- a 2013. évi V. törvény, azaz a Polgári Törvénykönyv.
4. Adatvédelmi alapelvek#
A Zenitex a személyes adatokat:
- jogszerűen, tisztességesen és átláthatóan;
- meghatározott és jogszerű célból;
- a célhoz szükséges mértékben;
- lehetőség szerint pontosan és naprakészen;
- csak a szükséges ideig;
- megfelelő technikai és szervezési védelem mellett
kezeli.
5. Elsődleges technikai infrastruktúra#
5.1. A Zenitex elsődleges alkalmazás-, backend- és adatbázis-infrastruktúrája a Lovable Cloud Párizsban, Franciaországban található régióját használja.
5.2. Franciaország az Európai Gazdasági Térség része.
5.3. Az elsődleges párizsi régió nem jelenti azt, hogy valamennyi személyes adat minden körülmények között kizárólag Franciaországban kezelhető. A Zenitex által igénybe vett egyes technológiai, fizetési, kommunikációs és biztonsági szolgáltatók szolgáltatási lánca az Európai Gazdasági Térségen kívüli adatkezelést vagy hozzáférést is eredményezhet.
5.4. Az Európai Gazdasági Térségen kívüli adattovábbítás megfelelő adattovábbítási mechanizmusok, így különösen megfelelőségi határozat, EU–USA adatvédelmi keretrendszer, általános szerződési feltételek vagy más megfelelő garanciák mellett történhet.
6. Weboldal-működtetés és biztonsági naplók#
6.1. A weboldal meglátogatásakor automatikusan kezelhető:
- IP-cím;
- a kérés időpontja;
- a megnyitott oldal vagy erőforrás címe;
- böngésző- és eszközinformáció;
- operációs rendszer;
- hivatkozó oldal;
- technikai és biztonsági esemény;
- hibakód;
- hozzávetőleges földrajzi régió;
- hálózati és botvédelmi jelzés;
- Cloudflare Ray ID vagy más technikai kérésazonosító, ha rendelkezésre áll.
6.2. Az adatkezelés célja:
- a weboldal működtetése;
- hibák feltárása;
- támadások és visszaélések megelőzése;
- informatikai biztonság;
- rendelkezésre állás biztosítása;
- a rendszer stabilitásának és teljesítményének ellenőrzése.
6.3. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
6.4. A jogos érdek a Zenitex informatikai rendszereinek, üzleti adatainak, ügyfeleinek és felhasználóinak védelme.
6.5. A szokásos technikai naplók főszabály szerint legfeljebb 90 napig kezelhetők. Konkrét biztonsági eseményhez, visszaéléshez vagy jogi igényhez kapcsolódó naplók legfeljebb 12 hónapig, illetve az érintett eljárás jogerős lezárásáig őrizhetők meg.
7. Kapcsolatfelvétel és ajánlatkérés#
7.1. Kezelt adatok:
- név;
- üzleti e-mail-cím;
- telefonszám, ha megadásra kerül;
- cégnév;
- beosztás vagy képviselői minőség, ha megadásra kerül;
- projekt típusa;
- költségkeret;
- tervezett határidő;
- az üzenet és projektleírás tartalma;
- a kapcsolatfelvétel időpontja;
- technikai naplóadatok.
7.2. Az adatkezelés célja:
- a megkeresés megválaszolása;
- igényfelmérés;
- Árajánlat készítése;
- a szerződés előkészítése;
- üzleti kapcsolattartás.
7.3. Ha az érintett egyéni vállalkozóként vagy más természetes személy szerződő félként jár el, az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja szerinti, szerződéskötést megelőző intézkedés.
7.4. Ha az érintett valamely gazdasági társaság vagy más szervezet kapcsolattartójaként vagy képviselőjeként jár el, az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
7.5. A jogos érdek a vállalkozások közötti kommunikáció, ajánlatadás és szerződéskötés lehetővé tétele.
7.6. Ha a megkeresésből nem jön létre szerződés, az adatokat a megkeresés lezárásától számított legfeljebb 1 évig kezeljük.
7.7. Ha szerződés jön létre, az adatok a szerződéses dokumentáció részévé válhatnak, és a szerződés megszűnésétől számított 5 évig őrizhetők meg.
7.8. A kötelezőként megjelölt adatok nélkül a Zenitex nem feltétlenül tudja a megkeresést megválaszolni vagy az Árajánlatot elkészíteni.
8. Időpontfoglalás és Calendly#
8.1. Időpontfoglaláskor kezelhető:
- név;
- e-mail-cím;
- cégnév;
- időzóna;
- választott időpont;
- a találkozó témája;
- az érintett által megadott további információ;
- technikai és foglalási naplóadatok.
8.2. Az adatkezelés célja:
- a találkozó megszervezése;
- naptárbejegyzés létrehozása;
- emlékeztetők és módosítási értesítések küldése;
- üzleti egyeztetés.
8.3. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, ha az érintett saját vállalkozása nevében szerződéskötést kezdeményez, illetve a GDPR 6. cikk (1) bekezdés f) pontja, ha egy szervezet kapcsolattartójaként jár el.
8.4. A foglalási rendszer szolgáltatója a Calendly LLC.
8.5. A foglalási adatokat a találkozótól számított legfeljebb 1 évig kezeljük, kivéve, ha azok szerződéses vagy jogi dokumentáció részévé válnak.
8.6. Ha a Calendly külső weboldalként nyílik meg, a Calendly oldalán történő további adatkezelésre a Calendly saját adatkezelési tájékoztatója vonatkozik.
9. Ügyfélportál és felhasználói fiókok#
9.1. Kezelt adatok:
- név;
- üzleti e-mail-cím;
- cégnév;
- felhasználói szerepkör és jogosultság;
- hitelesítési adatok és a jelszó biztonságosan képzett lenyomata;
- bejelentkezési és biztonsági naplók;
- projekttevékenységek;
- feltöltött dokumentumok és fájlok;
- Hibajegyek és üzenetek;
- elfogadó nyilatkozatok és időbélyegek;
- meghívási és fiókaktiválási adatok;
- munkamenet-azonosítók.
9.2. Az adatkezelés célja:
- ügyfélfiók létrehozása;
- azonosítás és jogosultságkezelés;
- projektkövetés;
- dokumentumok, számlák és szerződések elérhetővé tétele;
- támogatási kérelmek kezelése;
- rendszerbiztonság;
- szerződéses kötelezettségek teljesítése.
9.3. Egyéni vállalkozó vagy más természetes személy szerződő fél esetén az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja.
9.4. Jogi személy ügyfél felhasználói és kapcsolattartói esetében a jogalap a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek.
9.5. A biztonsági naplózás jogalapja a GDPR 6. cikk (1) bekezdés f) pontja.
9.6. A fiókadatokat a szerződés fennállása alatt kezeljük. A szerződés megszűnése után a szerződéses és jogérvényesítéshez szükséges adatok legfeljebb 5 évig, a rendszerbiztonsági naplók főszabály szerint legfeljebb 12 hónapig őrizhetők meg.
10. Szerződéskötés és elektronikus elfogadás#
10.1. Kezelt adatok:
- képviselő vagy aláíró neve;
- beosztása;
- e-mail-címe;
- az általa képviselt vállalkozás adatai;
- elfogadott szerződés vagy Árajánlat;
- elfogadás időpontja;
- IP-cím és technikai napló;
- elektronikus aláírás vagy aláíráskép, ha alkalmazásra kerül;
- a felhasználói fiók és munkamenet azonosítója.
10.2. Az adatkezelés célja:
- szerződés létrehozása;
- a képviseleti és elfogadási nyilatkozat dokumentálása;
- szerződéses jogok és igények bizonyítása;
- jogviták megelőzése és kezelése.
10.3. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, illetve jogi személy képviselője esetében a GDPR 6. cikk (1) bekezdés f) pontja.
10.4. A jogi igények előterjesztéséhez és védelméhez fűződő jogos érdek szintén alkalmazható.
10.5. Az ügyfélportálon rögzített elfogadás és egyszerű elektronikus aláírás bizonyítékként használható, de nem minősül automatikusan minősített elektronikus aláírásnak.
10.6. A megőrzési idő a szerződés megszűnésétől számított 5 év, folyamatban lévő jogvita esetén annak jogerős lezárásáig.
11. Projekt teljesítése és kapcsolattartás#
11.1. Kezelt adatok:
- üzleti kapcsolattartók adatai;
- projektkommunikáció;
- feladatok, megjegyzések és jóváhagyások;
- hozzáférési és technikai információk;
- a Megrendelő által átadott dokumentumok;
- projektfájlok;
- Hibajegyek;
- teljesítési és átadási adatok.
11.2. Az adatkezelés célja:
- a szerződés teljesítése;
- projektmenedzsment;
- fejlesztés és tesztelés;
- átadás-átvétel;
- támogatás és hibajavítás;
- jogi igények kezelése.
11.3. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) vagy f) pontja az érintett szerepétől függően.
11.4. A megőrzési idő a szerződés időtartama és annak megszűnésétől számított 5 év.
11.5. Ha a Zenitex a fejlesztés vagy üzemeltetés során a Megrendelő felhasználóinak, ügyfeleinek vagy munkavállalóinak személyes adataihoz fér hozzá, ezeket adatfeldolgozóként, a Megrendelő dokumentált utasításai alapján kezeli.
12. Bankkártyás fizetés és Stripe#
12.1. A Zenitex kezelheti:
- fizető neve;
- cégnév;
- számlázási cím;
- e-mail-cím;
- tranzakcióazonosító;
- fizetés összege és pénzneme;
- fizetési státusz;
- a használt fizetési mód korlátozott technikai adatai;
- előfizetés azonosítója és fordulónapja.
12.2. A teljes bankkártyaszámot és a biztonsági kódot a fizető a Stripe rendszerében adja meg. Ezeket a Zenitex nem kapja meg és nem tárolja.
12.3. Az adatkezelés célja:
- fizetés és előfizetés lebonyolítása;
- csalásmegelőzés;
- tranzakció visszaigazolása;
- visszatérítés;
- pénzügyi egyeztetés;
- fizetési vita és visszaterhelés kezelése.
12.4. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) pontja, jogi személy képviselőjének adatai esetében a GDPR 6. cikk (1) bekezdés f) pontja, továbbá a pénzügyi és számviteli adatoknál a GDPR 6. cikk (1) bekezdés c) pontja.
12.5. A fizetési szolgáltatásban a Stripe Payments Europe, Limited és a Stripe szolgáltatási láncának releváns társaságai vesznek részt.
12.6. A Stripe egyes adatokat saját jogi kötelezettségei, csalásmegelőzési, fizetési biztonsági és pénzügyi megfelelőségi céljai alapján önálló adatkezelőként is kezelhet.
13. Banki átutalás és revolut pro#
13.1. Banki átutalás esetén kezelhető:
- fizető vagy számlatulajdonos neve;
- bankszámlaszám vagy IBAN;
- tranzakció összege és pénzneme;
- közlemény;
- tranzakció időpontja;
- tranzakcióazonosító és státusz.
13.2. Az adatkezelés célja:
- a fizetés fogadása és azonosítása;
- pénzügyi egyeztetés;
- követelések és teljesítések nyilvántartása;
- könyvelési és jogi kötelezettségek teljesítése.
13.3. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) és c) pontja, illetve jogi személy kapcsolattartójának adatai esetében a GDPR 6. cikk (1) bekezdés f) pontja.
13.4. A pénzügyi szolgáltató a Revolut Bank UAB Magyarországi Fióktelepe, székhelye: 1052 Budapest, Szervita tér 8.; a Revolut Bank UAB magyarországi fióktelepe.
13.5. A tranzakciós és számviteli adatokat a vonatkozó számviteli és pénzügyi jogszabályok szerint őrizzük meg.
14. Számlázás és Billingo#
14.1. Kezelt adatok:
- egyéni vállalkozó vagy más természetes személy neve;
- cégnév;
- számlázási cím;
- adószám és közösségi adószám;
- e-mail-cím;
- megrendelt szolgáltatás;
- számla összege és pénzneme;
- fizetési adatok és státusz.
14.2. Az adatkezelés célja:
- elektronikus számla kiállítása és továbbítása;
- könyvvezetés;
- adó- és számviteli kötelezettségek teljesítése;
- követelések nyilvántartása.
14.3. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés c) pontja szerinti jogi kötelezettség.
14.4. A számviteli bizonylatokat a számviteli törvény alapján legalább 8 évig őrizzük meg.
14.5. A számlázási szolgáltató:
Billingo Technologies Zártkörűen Működő Részvénytársaság
Székhely: 1133 Budapest, Árbóc utca 6. I. emelet
Cégjegyzékszám: 01-10-140802
Adószám: 27926309-2-41
15. Ügyféltámogatás és hibajegyek#
15.1. Kezelt adatok:
- bejelentő neve és elérhetősége;
- cégnév;
- Hibajegy tartalma;
- képernyőképek és csatolmányok;
- technikai környezet;
- kommunikáció és megoldási lépések;
- időbélyegek és naplóadatok.
15.2. Az adatkezelés célja:
- technikai probléma kivizsgálása;
- támogatási szolgáltatás teljesítése;
- hibajavítás;
- biztonsági esemény kezelése;
- szolgáltatás minőségének dokumentálása.
15.3. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés b) vagy f) pontja.
15.4. A megőrzési idő a szerződés időtartama és annak megszűnésétől számított legfeljebb 5 év. Tisztán technikai, jogi jelentőség nélküli Hibajegyek korábban is törölhetők.
16. Hírlevél és marketingcélú e-mailek#
16.1. Kezelt adatok:
- e-mail-cím;
- név, ha megadásra kerül;
- feliratkozás időpontja;
- hozzájárulási nyilatkozat;
- IP-cím és technikai napló;
- leiratkozás időpontja;
- e-mail-megnyitási és kattintási adatok, ha ilyen mérés engedélyezve van.
16.2. Az adatkezelés célja:
- szakmai hírek;
- esettanulmányok;
- szolgáltatásfrissítések;
- ajánlatok és promóciók küldése.
16.3. Az adatkezelés jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerinti önkéntes hozzájárulás.
16.4. A hírlevél-hozzájárulás különálló, opcionális nyilatkozat. A hírlevélre történő feliratkozás nem feltétele az ajánlatkérésnek, fiókhasználatnak, szerződéskötésnek vagy szolgáltatás igénybevételének.
16.5. A hozzájárulás bármikor visszavonható az e-mailben található leiratkozási hivatkozással vagy a hello@zenitex.eu címre küldött kérelemmel.
16.6. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.
16.7. A hírlevélküldéshez használt adatokat a hozzájárulás visszavonásáig kezeljük. A hozzájárulás és a leiratkozás bizonyításához szükséges minimális adatokat a leiratkozástól számított legfeljebb 5 évig megőrizhetjük.
16.8. A hírlevelek és rendszerüzenetek továbbításához a Zenitex a Resend szolgáltatását használhatja.
17. Tranzakciós e-mailek és Resend#
17.1. A Zenitex a rendszer működéséhez kapcsolódó e-mailek továbbításához a Resend szolgáltatását használja.
17.2. A szolgáltató: Plus Five Five, Inc., a Resend szolgáltatás üzemeltetője.
17.3. A szolgáltatás célja különösen:
- kapcsolatfelvételi visszaigazolás;
- fiókmeghívó;
- jelszó-visszaállítás;
- projekt- és számlaértesítés;
- technikai rendszerüzenet;
- hírlevél, ha annak küldése a Resenden keresztül történik.
17.4. Kezelhető:
- címzett neve;
- e-mail-címe;
- üzenet tartalma;
- kézbesítési, visszapattanási és panaszstátusz;
- technikai napló;
- megnyitási és kattintási adat, ha az ilyen mérés engedélyezve van.
17.5. A Resend az Amerikai Egyesült Államokban is kezelhet adatokat. Az adattovábbítás a szolgáltató adatfeldolgozási megállapodásában meghatározott megfelelő garanciák mellett történik.
18. Google analytics#
18.1. A Zenitex Google Analytics 4 szolgáltatást alkalmazhat a weboldal látogatottságának és használatának mérésére.
18.2. Kezelt adatok:
- online és sütiazonosítók;
- IP-címből képzett hozzávetőleges helyadat;
- eszköz- és böngészőadatok;
- megtekintett oldalak;
- munkamenet időtartama;
- interakciók és események;
- forgalmi forrás;
- technikai teljesítményadatok.
18.3. Az adatkezelés célja:
- látogatottság mérése;
- felhasználói élmény javítása;
- technikai és tartalmi teljesítmény elemzése;
- marketingeredmények mérése, amennyiben ilyen mérés be van állítva.
18.4. Az adatkezelés jogalapja kizárólag a GDPR 6. cikk (1) bekezdés a) pontja szerinti előzetes hozzájárulás.
18.5. A Google Analytics analitikai sütijei és mérési eseményei a hozzájárulás előtt nem tölthetők be, illetve nem továbbíthatók.
18.6. Az érintett a Süti beállítások felületén bármikor visszavonhatja vagy módosíthatja a hozzájárulását.
18.7. A szolgáltató a Google Ireland Limited, valamint a Google szolgáltatási láncának releváns társaságai és szolgáltatói.
18.8. A Google Analytics által jellemzően használt sütik a _ga és a konkrét mérési azonosítóhoz kapcsolódó _ga_<azonosító> sütik. Ezek kizárólag akkor jelenhetnek meg, ha az analitikai hozzájárulást a látogató megadta.
19. Automatizált döntéshozatal#
19.1. A Zenitex a jelen Tájékoztató szerinti adatkezelések során nem alkalmaz olyan kizárólag automatizált döntéshozatalt vagy profilalkotást, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.
19.2. Az automatikus kalkuláció vagy indikatív árbecslés önmagában nem jelent szerződéses ajánlatot vagy joghatással járó döntést.
20. Adatfeldolgozók és egyéb címzettek#
20.1. LOVABLE
Szolgáltató: Lovable Labs AB
Székhely: Regeringsgatan 25, 111 53 Stockholm, Svédország
Feladat:
- weboldal- és alkalmazáshoszting;
- backend- és adatbázis-infrastruktúra;
- felhasználó-hitelesítés;
- fájltárolás;
- szerveroldali funkciók;
- telepítés, működtetés és biztonság.
Kezelt adatok:
- kapcsolatfelvételi adatok;
- fiók- és hitelesítési adatok;
- ügyfélportál- és projektadatok;
- feltöltött fájlok;
- IP-, eszköz-, napló- és biztonsági adatok.
Elsődleges projekt-régió: Párizs, Franciaország.
20.2. STRIPE
Szolgáltató: Stripe Payments Europe, Limited és a Stripe szolgáltatási láncának releváns társaságai.
Feladat:
- bankkártyás fizetés;
- ismétlődő előfizetési díjak;
- visszatérítés;
- fizetési visszaigazolás;
- csalás- és visszaélés-megelőzés;
- pénzügyi megfelelőség.
Kezelt adatok:
- fizető neve;
- üzleti és számlázási adatok;
- e-mail-cím;
- tranzakció összege, pénzneme, azonosítója és státusza;
- korlátozott fizetésimód-adatok;
- csalásmegelőzési jelek.
20.3. CLOUDFLARE
Szolgáltató: Cloudflare, Inc.
Feladat:
- DNS;
- CDN;
- SSL/TLS és proxy;
- DDoS- és botvédelem;
- forgalomirányítás;
- biztonsági naplózás;
- e-mail-routing, ha alkalmazásra kerül.
Kezelt adatok:
- IP-cím;
- kérés időpontja;
- böngésző-, eszköz- és hálózati adat;
- kért erőforrás;
- biztonsági jelzés;
- technikai kérésazonosító és naplóadat.
20.4. RESEND
Szolgáltató: Plus Five Five, Inc.
Feladat:
- tranzakciós e-mailek;
- kapcsolatfelvételi visszaigazolások;
- fiókmeghívók;
- jelszó-visszaállítás;
- projektértesítések;
- hírlevél, ha alkalmazásra kerül.
Kezelt adatok:
- név;
- e-mail-cím;
- üzenettartalom;
- kézbesítési és visszapattanási státusz;
- technikai napló;
- megnyitási és kattintási adat, ha a mérés engedélyezve van.
20.5. CALENDLY
Szolgáltató: Calendly LLC
Feladat:
- online időpontfoglalás;
- találkozók szervezése;
- naptárbejegyzés;
- emlékeztető;
- módosítás és lemondás kezelése.
Kezelt adatok:
- név;
- üzleti e-mail-cím;
- cégnév;
- időzóna;
- választott időpont;
- találkozó témája;
- opcionális válaszok és üzenetek.
20.6. REVOLUT PRO
Szolgáltató: Revolut Bank UAB Magyarországi Fióktelepe
Székhely: 1052 Budapest, Szervita tér 8.
Feladat:
- üzleti banki átutalások fogadása és feldolgozása;
- tranzakciók egyeztetése;
- pénzügyi nyilvántartás.
Kezelt adatok:
- fizető vagy számlatulajdonos neve;
- bankszámlaszám vagy IBAN;
- összeg és pénznem;
- közlemény;
- tranzakció időpontja, azonosítója és státusza.
20.7. BILLINGO
Szolgáltató: Billingo Technologies Zártkörűen Működő Részvénytársaság
Székhely: 1133 Budapest, Árbóc utca 6. I. emelet
Cégjegyzékszám: 01-10-140802
Adószám: 27926309-2-41
Feladat:
- elektronikus számla kiállítása és továbbítása;
- számlaadatok nyilvántartása;
- jogszabály szerinti online számlaadat-szolgáltatás;
- könyvelési folyamat támogatása.
Kezelt adatok:
- ügyfél vagy vállalkozás neve;
- cím;
- adószám és közösségi adószám;
- kapcsolattartó e-mail-címe;
- megvásárolt szolgáltatás;
- számla összege, pénzneme, dátuma és fizetési státusza.
20.8. GOOGLE ANALYTICS
Szolgáltató: Google Ireland Limited és a Google szolgáltatási láncának releváns társaságai.
Feladat:
- látogatottsági statisztika;
- oldal- és eseménymérés;
- technikai és tartalmi teljesítmény elemzése;
- marketingattribúció, ha alkalmazásra kerül.
Kezelt adatok:
- online azonosítók;
- sütiazonosítók;
- eszköz- és böngészőadatok;
- használati és eseményadatok;
- hozzávetőleges helyadat.
Jogalap: előzetes hozzájárulás.
20.9. TOVÁBBI CÍMZETTEK
Adatok továbbíthatók továbbá:
- könyvelőnek;
- jogi képviselőnek;
- informatikai alvállalkozónak;
- követeléskezelőnek;
- bíróságnak vagy hatóságnak;
- az adott Projektben a Megrendelő által jóváhagyott integrációs szolgáltatónak,
ha az a szolgáltatás teljesítéséhez, jogi kötelezettséghez vagy jogi igény érvényesítéséhez szükséges.
21. Európai gazdasági térségen kívüli adattovábbítás#
21.1. Egyes technológiai szolgáltatók az Európai Gazdasági Térségen kívül, különösen az Amerikai Egyesült Államokban is kezelhetnek személyes adatokat.
21.2. Ilyen szolgáltató lehet különösen a Cloudflare, a Stripe szolgáltatási láncának egyes tagja, a Resend, a Calendly, a Google vagy a Lovable valamely további adatfeldolgozója.
21.3. Az adattovábbítás megfelelő garanciája lehet:
- az Európai Bizottság megfelelőségi határozata;
- az EU–USA adatvédelmi keretrendszer, ha a címzett megfelelő tanúsítással rendelkezik;
- az Európai Bizottság által elfogadott általános szerződési feltételek;
- kiegészítő technikai és szervezési intézkedések;
- más, a GDPR szerint jogszerű adattovábbítási mechanizmus.
21.4. Az érintett az alkalmazott adattovábbítási garanciákról a hello@zenitex.eu címen kérhet további tájékoztatást.
22. Adatbiztonság#
22.1. A Zenitex a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz.
22.2. Ilyen intézkedés lehet különösen:
- titkosított hálózati adatátvitel;
- megfelelő hozzáférés-kezelés;
- elkülönített felhasználói jogosultságok;
- többtényezős hitelesítés, ahol elérhető;
- jelszavak biztonságos tárolása;
- naplózás és biztonsági felügyelet;
- rendszeres frissítés;
- biztonsági mentés az adott szolgáltatási csomag szerint;
- adatvédelmi incidenskezelés.
22.3. A teljes bankkártyaadatokat közvetlenül a Stripe kezeli.
22.4. Egyetlen informatikai rendszer sem garantálhat teljes kockázatmentességet. A Zenitex megteszi az észszerűen elvárható intézkedéseket a jogosulatlan hozzáférés, módosítás, nyilvánosságra hozatal és adatvesztés kockázatának csökkentésére.
23. Az érintettek jogai#
23.1. Hozzáféréshez való jog
Az érintett tájékoztatást kérhet arról, hogy a Zenitex kezeli-e személyes adatait, és másolatot kérhet a kezelt adatokról.
23.2. Helyesbítéshez való jog
Az érintett kérheti a pontatlan adatok helyesbítését és a hiányos adatok kiegészítését.
23.3. Törléshez való jog
Az érintett kérheti személyes adatainak törlését, ha az adatkezelésnek már nincs jogalapja vagy célja.
A törlés nem kérhető különösen akkor, ha az adat megőrzése jogi kötelezettség vagy jogi igény érvényesítése miatt szükséges.
23.4. Korlátozáshoz való jog
Az érintett kérheti az adatkezelés korlátozását, például az adatok pontosságával kapcsolatos vita idejére.
23.5. Adathordozhatósághoz való jog
Az érintett a hozzájárulás vagy szerződés alapján, automatizált módon kezelt adatokat tagolt, széles körben használt és géppel olvasható formátumban megkaphatja, illetve kérheti azok másik adatkezelőnek történő továbbítását, ha annak feltételei fennállnak.
23.6. Tiltakozáshoz való jog
Az érintett a jogos érdeken alapuló adatkezelés ellen saját helyzetével kapcsolatos okból tiltakozhat.
Tiltakozás esetén a Zenitex az adatkezelést megszünteti, kivéve, ha olyan kényszerítő erejű jogos okot igazol, amely elsőbbséget élvez, vagy az adatkezelés jogi igény érvényesítéséhez szükséges.
23.7. Hozzájárulás visszavonása
Az érintett a hozzájárulását bármikor, indokolás nélkül visszavonhatja.
A visszavonás nem érinti az azt megelőző adatkezelés jogszerűségét.
A hozzájárulás visszavonása kizárólag azokra az adatkezelésekre vonatkozik, amelyek jogalapja a hozzájárulás, így különösen a hírlevélre és a Google Analytics használatára.
23.8. Panasz és bírósági jogorvoslat
Az érintett panaszt tehet a felügyeleti hatóságnál, illetve bírósághoz fordulhat.
24. Az érintetti kérelmek kezelése#
24.1. A kérelmek a hello@zenitex.eu címre küldhetők.
24.2. A Zenitex a kérelemre főszabály szerint annak beérkezésétől számított egy hónapon belül válaszol.
24.3. Összetett vagy nagy számú kérelem esetén a határidő további két hónappal meghosszabbítható. A Zenitex a hosszabbításról és annak indokáról az első hónapon belül tájékoztatja az érintettet.
24.4. A Zenitex az érintett személyazonosságának ellenőrzéséhez szükséges információt kérhet.
24.5. A kérelem teljesítése főszabály szerint díjmentes. Egyértelműen megalapozatlan vagy túlzó, különösen ismétlődő kérelem esetén a Zenitex észszerű díjat számíthat fel vagy megtagadhatja a teljesítést.
25. Jogorvoslat#
Az érintett panasszal fordulhat:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail-cím: ugyfelszolgalat@naih.hu
Weboldal: https://naih.hu
Az érintett bírósági eljárást is kezdeményezhet. A per az érintett választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindítható.
26. Sütik és hasonló technológiák#
26.1. Mi a süti?
A süti a látogató eszközén elhelyezett vagy onnan kiolvasott kis adatállomány vagy azonosító. A weboldal a sütik mellett helyi tárhelyet, munkamenettárhelyet és más hasonló technológiát is használhat.
26.2. Szükséges sütik
A weboldal működéséhez, biztonságához, telepítési verziójának egységes kiszolgálásához, fizetési biztonságához, felhasználói munkamenetéhez és a Süti beállítások tárolásához feltétlenül szükséges sütik előzetes hozzájárulás nélkül alkalmazhatók.
Az ilyen sütik használata nélkül a weboldal vagy valamely kifejezetten kért funkció nem vagy nem biztonságosan működne.
A szükséges sütikkel összefüggő személyesadat-kezelés jogalapja a GDPR 6. cikk (1) bekezdés b) vagy f) pontja lehet az adott funkciótól függően.
26.3. Analitikai sütik
Az analitikai sütik a látogatottság és a weboldalhasználat mérésére szolgálnak. Ezek kizárólag az érintett előzetes hozzájárulása után alkalmazhatók.
26.4. A hozzájárulás feltételei
A Süti beállítási felületnek lehetővé kell tennie:
- az összes nem szükséges süti elfogadását;
- az összes nem szükséges süti elutasítását;
- kategóriánkénti beállítást;
- a döntés későbbi módosítását és visszavonását.
A nem szükséges sütik kapcsolói alapértelmezetten nem lehetnek bekapcsolva.
26.5. Süti beállítások módosítása
A látogató a weboldal „Süti beállítások” hivatkozásán keresztül bármikor módosíthatja vagy visszavonhatja korábbi választását.
27. A weboldalon észlelt és alkalmazható sütik#
27.1. __cf_bm
Szolgáltató: Cloudflare
Cél: botok és automatizált visszaélések felismerése, a weboldal és az infrastruktúra védelme.
Kategória: feltétlenül szükséges / biztonsági.
Jogalap: a sütihez előzetes hozzájárulás nem szükséges; a kapcsolódó személyesadat-kezelés jogos érdeken alapul.
Megőrzési idő: 30 perc folyamatos inaktivitást követően lejár.
Típus: harmadik félhez kapcsolódó biztonsági süti, amely a Zenitex domainjén is megjelenhet.
27.2. _dpl
Szolgáltató: Lovable Cloud és annak mögöttes hoszting-infrastruktúrája.
Cél: telepítési és verzió-útvonalválasztás; annak biztosítása, hogy a böngésző egy munkameneten belül a weboldal megfelelő és egységes telepítési verzióját kapja.
Kategória: feltétlenül szükséges / technikai.
Jogalap: a sütihez előzetes hozzájárulás nem szükséges; a kapcsolódó személyesadat-kezelés a weboldal biztonságos és stabil működéséhez fűződő jogos érdeken alapul.
Megőrzési idő: munkamenet.
Típus: első félként megjelenő technikai süti.
27.3. __stripe_mid
Szolgáltató: Stripe
Cél: csalásmegelőzés és a megkísérelt fizetési tranzakció kockázatának értékelése.
Kategória: a biztonságos fizetési funkcióhoz szükséges.
Jogalap: a fizetési szolgáltatás teljesítése és a fizetési csalások megelőzéséhez fűződő jogos érdek.
Megőrzési idő: legfeljebb 1 év.
Típus: Stripe által elhelyezett fizetési és biztonsági süti.
27.4. session-id
Szolgáltató: Zenitex / Lovable Cloud.
Cél: a felhasználói vagy technikai munkamenet fenntartása, a kérések összekapcsolása, valamint – bejelentkezett felhasználó esetében – a hitelesített munkamenet biztosítása.
Kategória: feltétlenül szükséges.
Jogalap: szerződés teljesítése, illetve a rendszer biztonságos működéséhez fűződő jogos érdek.
Megőrzési idő: főszabály szerint a böngésző munkamenetének végéig, illetve a bejelentkezési munkamenet technikai lejártáig.
Típus: első félként megjelenő munkamenetsüti.
27.5. _ga
Szolgáltató: Google Analytics
Cél: látogatók statisztikai megkülönböztetése.
Kategória: analitikai.
Jogalap: előzetes hozzájárulás.
Megőrzési idő: a tényleges Google Analytics konfiguráció szerint, legfeljebb 2 év.
Típus: első félként megjelenő analitikai süti.
Feltétel: csak analitikai hozzájárulás után alkalmazható.
27.6. _ga_<azonosító>
Szolgáltató: Google Analytics
Cél: munkamenetállapot és webanalitikai mérési információ tárolása.
Kategória: analitikai.
Jogalap: előzetes hozzájárulás.
Megőrzési idő: a tényleges Google Analytics konfiguráció szerint, legfeljebb 2 év.
Típus: első félként megjelenő analitikai süti.
Feltétel: csak analitikai hozzájárulás után alkalmazható.
27.7. Süti-beállításokat tároló technológia
Szolgáltató: Zenitex / a weboldal Süti beállítási rendszere.
Cél: a látogató sütikategóriákra vonatkozó választásának, a Tájékoztató verziójának és a választás időpontjának megőrzése.
Kategória: feltétlenül szükséges.
Jogalap: a választás bizonyítható tárolásához és tiszteletben tartásához fűződő jogos érdek.
Megőrzési idő: főszabály szerint legfeljebb 6 hónap, vagy a Tájékoztató érdemi módosításáig.
Típus: első félként megjelenő süti vagy helyi tárhelybejegyzés.
27.8. A sütik technikai attribútumai a szolgáltatói vagy weboldal-konfiguráció változásával módosulhatnak. A Zenitex rendszeresen felülvizsgálja a ténylegesen használt sütiket, és lényeges változás esetén frissíti a Tájékoztatót és a Süti beállítási felületet.
28. Külső szolgáltatások és beágyazott tartalmak#
28.1. A Calendly vagy más külső szolgáltatás megnyitásakor az adott szolgáltató saját sütiket és hasonló technológiákat alkalmazhat.
28.2. Ha valamely külső szolgáltatás a Zenitex oldalába beágyazva jelenik meg, annak nem szükséges adatkezelése és sütihasználata csak megfelelő hozzájárulás után indulhat el, amennyiben a szolgáltatás jellege ezt megköveteli.
28.3. Külső weboldalra mutató hivatkozás megnyitását követően az adott külső szolgáltató adatkezelési tájékoztatója alkalmazandó.
29. A tájékoztató módosítása#
29.1. A Zenitex jogosult jelen Tájékoztatót jogszabály-, technológia-, szolgáltatás- vagy adatkezelési változás esetén módosítani.
29.2. A mindenkor hatályos változat a zenitex.eu weboldalon érhető el.
29.3. A lényeges, az érintetteket érdemben érintő módosításokról a Zenitex a weboldalon vagy megfelelő elektronikus csatornán tájékoztatást ad.
29.4. A Tájékoztató hatálybalépési dátuma fix dátum. A dátum kizárólag a dokumentum tényleges módosításakor frissül.
30. Kapcsolat#
Adatvédelmi kérdés, érintetti kérelem vagy panasz esetén:
Adatkezelő: Nagy Gábor István egyéni vállalkozó, ZENITEX GROUP
E-mail-cím: hello@zenitex.eu
Postai cím: 8600 Siófok, Széchenyi utca 37 2 em. 7 a.